Datenschutzerklärung

1. Verantwortlicher und Kontakt

Verantwortlich für die Bearbeitung von Personendaten im Zusammenhang mit dieser Website und der SaaS-Plattform „agency-atelier” ist:

Marcel Heiniger
Ipsachstrasse 1
2563 Ipsach, Schweiz
E-Mail: hello@agency-atelier.com

Die verantwortliche Person handelt als Einzelunternehmen unter der Marke „agency-atelier”. Eine Gesellschaft ist zum Zeitpunkt dieser Erklärung nicht gegründet; massgebend ist die vorgenannte natürliche Person.

Für Anliegen zum Datenschutz erreichen Sie uns unter der oben genannten E-Mail-Adresse.

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Website unter agency-atelier.ch sowie für die zugehörige webbasierte SaaS-Plattform (nachfolgend gemeinsam „Plattform”). Sie beschreibt, welche Personendaten wir bearbeiten, zu welchen Zwecken und welche Rechte Ihnen zustehen.

Massgebend ist in erster Linie das revidierte Schweizer Datenschutzgesetz (revDSG) samt zugehöriger Verordnung. Soweit die EU-Datenschutz-Grundverordnung (DSGVO) anwendbar ist – etwa bei Kundinnen und Kunden mit Sitz in der EU –, beachten wir deren Vorgaben ergänzend.

3. Welche Personendaten wir bearbeiten

Wir bearbeiten die folgenden Kategorien von Personendaten:

Bestands- und Kontodaten. Bei der Registrierung und Nutzung der Plattform: Name, Firma, Anschrift, E-Mail-Adresse, Login-Daten (Benutzername, verschlüsseltes Passwort) sowie Angaben zum gewählten Abonnement.

Nutzungsdaten und Logs. Technische Daten, die beim Aufruf der Website und der Plattform anfallen: IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Seiten, verwendeter Browser und Betriebssystem. Diese Daten dienen dem sicheren und stabilen Betrieb sowie der Fehleranalyse.

Zahlungsdaten. Angaben zur Abwicklung von Zahlungen (z. B. Rechnungsbetrag, Zahlungsstatus, Abonnementlaufzeit). Kreditkartendaten werden ausschliesslich bei unserem Zahlungsdienstleister Payrexx AG (Schweiz) hinterlegt und nicht bei uns gespeichert (siehe Ziff. 6).

Vom Kunden eingegebene Inhalte (Kundendaten). Inhalte, die Sie als Kundin oder Kunde in der Plattform erfassen – insbesondere Buchhaltungsdaten, Rechnungen und QR-Rechnungen, Offerten, Projekt- und Zeitdaten sowie Angaben zu Ihren eigenen Geschäftspartnern. Soweit diese Inhalte Personendaten Dritter enthalten, bearbeiten wir sie ausschliesslich als Auftragsbearbeiter in Ihrem Auftrag (siehe Ziff. 7).

4. Zwecke und Rechtsgrundlagen

Wir bearbeiten Personendaten zu folgenden Zwecken:

  • Vertragserfüllung: Bereitstellung, Betrieb und Wartung der Plattform, Verwaltung Ihres Kontos und Ihres Abonnements, Support.
  • Abrechnung: Abwicklung des 14-tägigen Testzeitraums mit Kreditkarte sowie der wiederkehrenden Abrechnung.
  • Sicherheit und Betrieb: Gewährleistung von IT-Sicherheit, Stabilität, Fehlererkennung und Missbrauchsverhinderung.
  • Kommunikation: Beantwortung von Anfragen und betriebsnotwendige Mitteilungen (z. B. Rechnungen, Hinweise zum Abonnement).
  • Erfüllung gesetzlicher Pflichten: insbesondere handels- und steuerrechtliche Aufbewahrungspflichten.

Nach revDSG ist eine Bearbeitung zulässig, wenn ein Rechtfertigungsgrund besteht – hier insbesondere die Vertragserfüllung, ein überwiegendes berechtigtes Interesse oder eine gesetzliche Verpflichtung. Soweit die DSGVO anwendbar ist, stützen wir die Bearbeitung auf Art. 6 Abs. 1 lit. b (Vertrag), lit. c (gesetzliche Pflicht) bzw. lit. f (berechtigtes Interesse).

5. Cookies und Tracking

Die Website und die Plattform setzen technisch notwendige bzw. funktionale Cookies ein, die für den Betrieb und insbesondere für die Anmeldung (Session) erforderlich sind.

Zur Verbesserung unseres Angebots verwenden wir eine selbst gehostete Web-Analyse-Lösung Matomo, die ausschliesslich auf unserer eigenen Schweizer Infrastruktur betrieben wird. Die dabei erhobenen Nutzungsdaten (z. B. aufgerufene Seiten, ungefähre Herkunft, verwendeter Browser) werden nicht an Dritte weitergegeben und nicht für Werbezwecke verwendet. IP-Adressen werden gekürzt bzw. anonymisiert. Diese Analyse kommt ohne Cookies und ohne geräteübergreifende Wiedererkennung aus.

Wir verwenden kein Marketing-Tracking von Dritten (z. B. Google Analytics, Meta Pixel) und keine Werbe-Cookies.

6. Weitergabe an Dritte / Auftragsbearbeiter

Zur Erbringung unserer Leistungen setzen wir sorgfältig ausgewählte Dienstleister ein, die als Auftragsbearbeiter ausschliesslich nach unseren Weisungen und vertraglich gebunden tätig sind. Unsere gesamte Infrastruktur befindet sich in der Schweiz.

DienstleisterFunktionBearbeitete DatenStandort
Infomaniak Network SAHosting, Object Storage, DatenbankKonto- und Nutzungsdaten, Logs, KundendatenSchweiz
Metanet AGE-Mail-VersandE-Mail-Adressen, Inhalt betriebsnotwendiger E-MailsSchweiz
Payrexx AGZahlungsabwicklung (Zahlungsdienstleister)Zahlungs- und KreditkartendatenSchweiz

Sämtliche genannten Dienstleister betreiben ihre Dienste in der Schweiz. Wir setzen bewusst keine US-Dienstleister ein (insbesondere keine US-Versand- oder Cloud-Anbieter). Eine Bekanntgabe von Personendaten an Empfänger in Ländern ohne angemessenes Datenschutzniveau findet nicht statt.

Eine Weitergabe an weitere Dritte erfolgt nur, soweit dies gesetzlich vorgeschrieben ist oder zur Durchsetzung unserer Rechte erforderlich wird.

7. Auftragsbearbeitung für Kundendaten

Soweit Sie als Kundin oder Kunde in der Plattform Inhalte erfassen, die Personendaten Dritter enthalten (z. B. Daten Ihrer eigenen Kunden in Rechnungen, Offerten oder der Buchhaltung), sind Sie dafür der oder die Verantwortliche im Sinne des Datenschutzrechts. Wir bearbeiten diese Daten ausschliesslich als Auftragsbearbeiter in Ihrem Auftrag, nach Ihren Weisungen und zu den im Vertrag vereinbarten Zwecken.

Wir setzen Unter-Auftragsbearbeiter (siehe Ziff. 6) nur im beschriebenen Rahmen ein und verpflichten diese auf einen entsprechenden Datenschutzstandard. Einen Auftragsbearbeitungsvertrag (AVV) stellen wir Ihnen auf Wunsch zur Verfügung.

8. Aufbewahrung und Löschung

Wir bewahren Personendaten nur so lange auf, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen.

  • Konto- und Nutzungsdaten werden für die Dauer des Vertragsverhältnisses bearbeitet und nach dessen Beendigung gelöscht, soweit keine Aufbewahrungspflicht entgegensteht.
  • Geschäftsunterlagen und Buchungsbelege (insbesondere Rechnungen) unterliegen der gesetzlichen Aufbewahrungspflicht von 10 Jahren gemäss Obligationenrecht (Art. 958f OR) und Geschäftsbücherverordnung (GeBüV).
  • Log-Daten werden nur für eine begrenzte Zeit zu Sicherheits- und Betriebszwecken aufbewahrt und anschliessend gelöscht.

Nach Beendigung des Vertrags geben wir Ihnen die von Ihnen erfassten Inhalte auf Wunsch heraus bzw. löschen sie, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

9. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen, um Ihre Personendaten vor unberechtigtem Zugriff, Verlust oder Missbrauch zu schützen. Dazu gehören insbesondere:

  • Verschlüsselung der Datenübertragung (TLS/HTTPS) und Verschlüsselung sensibler gespeicherter Daten;
  • regelmässige Backups;
  • Betrieb in Schweizer Rechenzentren (Infomaniak);
  • Zugriffsbeschränkungen und Absicherung der Zugangsdaten.

10. Rechte der betroffenen Personen

Im Rahmen des anwendbaren Datenschutzrechts stehen Ihnen die folgenden Rechte zu:

  • Auskunft über die bearbeiteten Personendaten;
  • Berichtigung unrichtiger Daten;
  • Löschung von Daten, soweit keine Aufbewahrungspflicht entgegensteht;
  • Herausgabe oder Übertragung Ihrer Daten in einem gängigen Format (Datenportabilität);
  • Widerspruch gegen bestimmte Bearbeitungen sowie Einschränkung der Bearbeitung.

Zur Ausübung dieser Rechte genügt eine Mitteilung an die in Ziff. 1 genannte Kontaktadresse. Zur Sicherheit können wir einen Identitätsnachweis verlangen.

Sie haben zudem das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu beschweren. Soweit die DSGVO anwendbar ist, besteht ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde.

11. Internationale Bekanntgabe

Ihre Personendaten verbleiben grundsätzlich in der Schweiz. Sämtliche eingesetzten Dienstleister betreiben ihre Infrastruktur in der Schweiz (siehe Ziff. 6). Eine Bekanntgabe von Personendaten ins Ausland ist nicht vorgesehen. Sollte ausnahmsweise eine Übermittlung in ein anderes Land erforderlich werden, erfolgt diese nur unter Einhaltung der gesetzlichen Voraussetzungen (insbesondere angemessenes Datenschutzniveau oder geeignete Garantien).

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung jederzeit anpassen, etwa bei Änderungen unserer Dienste oder der rechtlichen Vorgaben. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung. Wir empfehlen Ihnen, diese Erklärung von Zeit zu Zeit zu konsultieren.

13. Stand

Stand dieser Datenschutzerklärung: 15.06.2026

Die Schweizer Business-Plattform fuer Selbstaendige und KMU. Buchhaltung, Rechnungen, Offerten und Projekte an einem Ort.

100 Schweizer Infrastruktur

© 2026 agency-atelier · Marcel Heiniger. Alle Rechte vorbehalten.