LEGAL / DSE / 20
Datenschutzerklärung
Zweck und Geltungsbereich
Diese Datenschutzerklärung informiert darüber, wie Deskrogan Personendaten bearbeitet. Sie gilt insbesondere für die Nutzung unserer Website, die Kontaktaufnahme, Anfragen und Offerten, Vertrags- und Projektabwicklungen, Telefonkontakte, Rechnungsstellung sowie weitere geschäftliche Beziehungen.
Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. Unter Bearbeiten verstehen wir jeden Umgang mit Personendaten, insbesondere das Erheben, Erfassen, Ordnen, Speichern, Verwenden, Übermitteln, Verändern, Archivieren und Löschen.
Diese Erklärung richtet sich an Kundinnen und Kunden, Interessierte, Lieferanten, Geschäftspartner, Kontaktpersonen, Website-Besucherinnen und -Besucher sowie weitere Personen, deren Daten im Rahmen unserer Tätigkeit bearbeitet werden.
Verantwortliche Stelle
Verantwortlich für die Datenbearbeitung ist:
Krisztián Roland Györgye / Deskrogan Jurastrasse 5 CH-4242 Laufen Schweiz E-Mail: info@deskrogan.com
Anfragen zum Datenschutz können an die genannte E-Mail-Adresse oder postalisch an die angegebene Anschrift gerichtet werden.
Grundsätze der Datenbearbeitung
Wir bearbeiten Personendaten nach den Grundsätzen des schweizerischen Datenschutzrechts. Dazu gehören insbesondere Rechtmässigkeit, Transparenz, Verhältnismässigkeit, Zweckbindung, Datenminimierung, Richtigkeit und angemessene Datensicherheit.
Wir bearbeiten Personendaten insbesondere zur Anbahnung und Erfüllung von Verträgen, zur Erfüllung gesetzlicher Pflichten, zur Wahrung überwiegender berechtigter Interessen sowie - soweit erforderlich - auf Grundlage einer Einwilligung.
Soweit im Einzelfall ausländisches Datenschutzrecht, insbesondere die Datenschutz-Grundverordnung der Europäischen Union, anwendbar ist, berücksichtigen wir dessen zusätzliche Anforderungen.
Kategorien bearbeiteter Personendaten
Je nach Beziehung und Vorgang können wir insbesondere folgende Kategorien von Personendaten bearbeiten:
• Stamm- und Kontaktdaten, zum Beispiel Name, Anschrift, Telefonnummer und E-Mail-Adresse
• Anfrage-, Offert-, Vertrags-, Auftrags- und Projektdaten
• Angaben zu Grundstücken, Gebäuden, Anlagen, Ausführungsorten und gewünschten Leistungen
• Kommunikationsinhalte aus E-Mails, Formularen, Briefen und Telefongesprächen
• Telefonie- und Verbindungsdaten, einschliesslich Zeit, Rufnummer und technischen Metadaten
• Tonaufzeichnungen, Transkripte und strukturierte Angaben aus aufgezeichneten Gesprächen
• Fotos, Pläne, Masse und Dokumentationen von Projekten oder Ausführungsorten
• Rechnungs-, Zahlungs-, Bank- und Buchhaltungsdaten
• Website- und Sicherheitsdaten, zum Beispiel IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser- und Fehlerdaten
• Einwilligungs-, Prüf-, Protokoll- und Nachweisdaten
Herkunft der Daten
Wir erhalten Personendaten in erster Linie direkt von der betroffenen Person, etwa bei einer Anfrage, einem Telefongespräch, einer E-Mail, einem Formular oder im Rahmen eines Auftrags.
Daneben können Daten von berechtigten Kontaktpersonen, Eigentümern, Mietern, Verwaltungen, Lieferanten, Unterauftragnehmern, öffentlich zugänglichen Quellen oder anderen Stellen stammen, sofern dies für den jeweiligen Zweck erforderlich und zulässig ist.
Bitte übermitteln Sie uns keine besonders schützenswerten Personendaten, sofern sie für die konkrete Anfrage oder Leistung nicht erforderlich sind.
Zwecke der Datenbearbeitung
Wir bearbeiten Personendaten insbesondere für folgende Zwecke:
• Beantwortung von Anfragen und Pflege der geschäftlichen Kommunikation
• Vorbereitung und Erstellung von Offerten
• Planung, Terminierung und Durchführung von Leistungen
• Kunden-, Projekt-, Ticket- und Auftragsverwaltung
• Bestellung von Material und Koordination mit Lieferanten oder Unterauftragnehmern
• Vertragsabwicklung, Rechnungsstellung, Zahlung und Buchhaltung
• Dokumentation, Qualitätssicherung und Bearbeitung von Beanstandungen
• Betrieb, Sicherheit, Wartung und Weiterentwicklung unserer Website und internen Systeme
• Erfüllung gesetzlicher Pflichten und Wahrung oder Durchsetzung rechtlicher Ansprüche
• Verhinderung und Aufklärung von Missbrauch, Sicherheitsvorfällen oder technischen Fehlern
Website, Protokolldaten und notwendige Speichertechnologien
Beim Besuch unserer Website können technische Daten automatisch erfasst werden. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser- und Geräteinformationen sowie technische Fehler- und Sicherheitsdaten.
Diese Daten werden zur Bereitstellung der Website, zur Gewährleistung der Stabilität und Sicherheit, zur Fehleranalyse und zur Abwehr von Missbrauch bearbeitet.
Für technisch notwendige Funktionen können Cookies, lokale Speicherfunktionen oder vergleichbare Technologien eingesetzt werden, etwa zur Sprachauswahl, Sitzungssteuerung oder Speicherung von Funktionszuständen.
Derzeit verwenden wir keine externen Analyse- oder Marketing-Trackingdienste. Falls solche Dienste künftig eingeführt werden, wird diese Datenschutzerklärung vor deren Einsatz entsprechend angepasst.
Unsere Website kann Links zu Websites Dritter enthalten. Für deren Inhalte und Datenbearbeitungen gelten die jeweiligen Datenschutzerklärungen der Drittanbieter.
Kontaktformulare und E-Mail-Kommunikation
Wenn Sie uns über ein Formular oder per E-Mail kontaktieren, bearbeiten wir die von Ihnen übermittelten Angaben zur Prüfung und Beantwortung Ihrer Anfrage, zur Erstellung einer Offerte sowie zur weiteren geschäftlichen Kommunikation.
Je nach Anfrage können freiwillig übermittelte Anhänge, Fotos, Pläne oder Projektangaben bearbeitet werden.
Für den E-Mail-Verkehr verwenden wir Namecheap Private Email, einen Dienst der Namecheap, Inc. mit Sitz in den Vereinigten Staaten. Nach den Vertragsunterlagen kann Namecheap Kundendaten in die USA übertragen und dort bearbeiten. E-Mails können zusätzlich auf von Deskrogan kontrollierten Systemen in der Schweiz bearbeitet und gespeichert werden.
Für diese Übermittlung stützen wir uns, soweit erforderlich, auf die im Auftragsbearbeitungsvertrag vorgesehenen rechtlich durchsetzbaren Transfermechanismen, insbesondere anerkannte Standardvertragsklauseln, sowie auf ergänzende technische und organisatorische Massnahmen. Eine bestimmte einzelne Rechenzentrumsregion wird im Kundenkonto derzeit nicht ausgewiesen.
Telefonkontakte, Aufzeichnung und Transkription
Bei telefonischen Kontakten können Verbindungs- und Metadaten bearbeitet werden, insbesondere Rufnummer, Zeitpunkt, Gesprächskennung und technische Routinginformationen.
Bestimmte Gespräche können zur korrekten Aufnahme von Anfragen, zur Qualitätssicherung, zur Dokumentation und zur Klärung von Unstimmigkeiten aufgezeichnet und transkribiert werden.
Vor Beginn einer Aufzeichnung informieren wir klar über die Aufzeichnung und ihren Zweck. Die Aufzeichnung beginnt erst nach einer entsprechenden Bestätigung. Wird die Aufzeichnung abgelehnt, bieten wir als Alternative eine Kontaktaufnahme per E-Mail an.
Bitte stellen Sie sicher, dass weitere Personen, die während eines aufgezeichneten Gesprächs hörbar sind, über die Aufzeichnung informiert sind. Nicht erforderliche oder offensichtlich sachfremde Angaben sollen nach Möglichkeit nicht erfasst oder weiterverwendet werden.
Tonaufzeichnungen werden grundsätzlich bis 90 Tage nach Abschluss des zugehörigen Vorgangs oder Tickets aufbewahrt. Eine längere Aufbewahrung kann erfolgen, wenn eine gesetzliche Pflicht, ein dokumentierter geschäftlicher oder rechtlicher Bedarf oder eine rechtliche Sperre besteht.
Der minimale Nachweis über die erteilte oder verweigerte Zustimmung - etwa Zeitpunkt, Gesprächskennung, Version des Hinweises und Auswahl - wird ohne die Tonaufnahme grundsätzlich fünf Jahre nach Abschluss des Vorgangs aufbewahrt.
Transkripte und daraus übernommene strukturierte Angaben werden nur so lange aufbewahrt, wie dies für die Bearbeitung der Anfrage, den Auftrag, die Dokumentation oder gesetzliche Pflichten erforderlich ist.
Lokale KI-gestützte Bearbeitung und Automatisierung
Deskrogan kann lokal betriebene Systeme mit künstlicher Intelligenz einsetzen, um interne Abläufe und die Erbringung von Leistungen zu unterstützen. Dazu gehören insbesondere Spracherkennung, Transkription, Strukturierung und Validierung von Angaben, Klassifizierung, Suche, Zusammenfassungen, Entwürfe und organisatorische Automatisierungen.
Die hierfür verwendeten KI-Systeme werden auf von Deskrogan kontrollierten Systemen betrieben. Personendaten, Metadaten, Eingaben, Ausgaben oder Trainingsmaterial werden nicht an externe KI-Anbieter übermittelt.
KI-Ergebnisse dienen der Unterstützung. Sie werden nicht für ausschliesslich automatisierte Einzelentscheidungen verwendet, die für eine Person rechtliche Folgen haben oder sie ähnlich erheblich beeinträchtigen. Wesentliche Angaben unterliegen einer menschlichen Prüfung oder technischen Fail-Closed-Kontrollen.
Operative Kunden- und Kommunikationsdaten, vollständige Tonaufzeichnungen und Rohtranskripte werden nicht standardmässig zum Training von KI-Modellen verwendet. Für die Verbesserung werden vorrangig synthetische, von Deskrogan erstellte oder nachweislich anonymisierte Daten verwendet.
Eine ausnahmsweise Nutzung echter Personendaten für Evaluation oder Training würde eine gesonderte Zweckfestlegung, Prüfung, Datenminimierung, transparente Information und - soweit erforderlich - eine gesonderte Einwilligung voraussetzen.
Kunden-, Projekt- und Standortdokumentation
Zur Vorbereitung und Durchführung von Leistungen können wir Kunden-, Projekt- und Standortdaten, Masse, Pläne, Fotos und Arbeitsdokumentationen bearbeiten.
Solche Daten werden ausschliesslich im erforderlichen Umfang für Planung, Ausführung, Qualitätssicherung, Nachweis, Gewährleistung und die Bearbeitung von Ansprüchen verwendet.
Fotos, Namen, Bewertungen oder Projektangaben werden nur mit einer gesonderten Erlaubnis als öffentliche Referenz oder zu Werbezwecken veröffentlicht. Eine betriebliche Projektdokumentation führt nicht automatisch zu einer öffentlichen Veröffentlichung.
Offerten, Verträge, Rechnungen und Zahlungen
Für Offerten, Verträge, Aufträge, Rechnungen und Zahlungen bearbeiten wir die dafür erforderlichen Stamm-, Projekt-, Vertrags-, Rechnungs- und Transaktionsdaten.
Die Buchhaltung erfolgt zum Unternehmensstart in einem von Deskrogan kontrollierten internen System. Externe Treuhänder oder Buchhaltungs-Software-as-a-Service erhalten derzeit keine Kunden- und Rechnungsdaten. Eine spätere Einführung externer Lösungen wird vorab geprüft und in dieser Erklärung berücksichtigt.
Derzeit sind für Deskrogan keine Kartenzahlungs- oder TWINT-Dienste aktiviert. Banküberweisungen, Kartenzahlungen, ein mobiles Zahlungsterminal oder TWINT können später eingeführt werden. Vor der Aktivierung werden die konkreten Banken, Acquirer und Zahlungsdienstleister datenschutzrechtlich geprüft und diese Datenschutzerklärung entsprechend aktualisiert.
Lieferanten, Unterauftragnehmer und weitere Empfänger
Wir geben Personendaten nur weiter, wenn dies für die Erfüllung eines Auftrags, die Lieferung von Material, die Inanspruchnahme einer Dienstleistung, die Erfüllung gesetzlicher Pflichten oder die Wahrung berechtigter Interessen erforderlich ist.
Mögliche Empfängerkategorien sind insbesondere Lieferanten, Unterauftragnehmer, Telekommunikations-, E-Mail-, Domain-, IT- und Hostingdienstleister sowie - soweit tatsächlich eingesetzt - Banken, Zahlungsdienstleister, Versicherungen, Berater, Behörden und Gerichte.
Bei einem ausländischen Lieferanten beschränken wir die Übermittlung grundsätzlich auf die für die konkrete Leistung erforderlichen Angaben, insbesondere Kundenname, Liefer- oder Projektadresse und interne Projektnummer. Weitere Angaben werden nur übermittelt, wenn sie für die Aufgabe zwingend notwendig sind.
Empfänger dürfen Personendaten nur im Rahmen des vereinbarten oder gesetzlichen Zwecks bearbeiten. Wo erforderlich, werden vertragliche Datenschutz- und Vertraulichkeitspflichten vereinbart.
Bekanntgabe von Personendaten ins Ausland
Personendaten können im Rahmen der beschriebenen Bearbeitungen in der Schweiz sowie in Ländern des Europäischen Wirtschaftsraums und in den Vereinigten Staaten bearbeitet oder zugänglich gemacht werden. Im Einzelfall kann eine Bekanntgabe an Lieferanten oder Geschäftspartner in weiteren Ländern erforderlich sein.
Für die E-Mail-Kommunikation kann eine Bearbeitung in den USA erfolgen. IT-, Domain- und sichere Fernzugriffsdienstleistungen können in der Schweiz und im Europäischen Wirtschaftsraum erbracht werden. Telekommunikationsanbieter können bei Roaming, ausländischen Gesprächspartnern oder beigezogenen Dienstleistern Daten im Ausland bearbeiten.
Hat ein Empfängerstaat kein angemessenes Datenschutzniveau, stellen wir den Schutz soweit erforderlich durch geeignete Garantien sicher, insbesondere durch anerkannte Vertragsklauseln und ergänzende technische oder organisatorische Massnahmen. In gesetzlich vorgesehenen Einzelfällen kann eine Übermittlung auf einer Ausnahme beruhen.
Aufbewahrung und Löschung
Wir bewahren Personendaten nur so lange auf, wie dies für den jeweiligen Zweck, die Geschäftsbeziehung, gesetzliche Pflichten, die Beweissicherung oder die Wahrung von Ansprüchen erforderlich ist.
Geschäftsbücher, Buchungsbelege und damit zusammenhängende geschäftlich relevante Unterlagen werden grundsätzlich während der gesetzlichen Aufbewahrungsfrist von zehn Jahren aufbewahrt.
E-Mails und sonstige Kommunikation werden nach Inhalt und Zweck eingeordnet. Gewöhnliche Kommunikation wird gelöscht, wenn sie nicht mehr benötigt wird; vertrags-, buchhaltungs- oder beweisrelevante Kommunikation kann entsprechend länger aufbewahrt werden.
Website- und Sicherheitsprotokolle werden so kurz wie für Betrieb, Fehleranalyse, Sicherheit und Nachweis erforderlich gespeichert und anschliessend gelöscht oder anonymisiert.
Backups können Personendaten vorübergehend länger enthalten, bis die jeweilige Sicherung nach dem vorgesehenen Zyklus überschrieben oder gelöscht wird. Rechtliche Sperren oder dokumentierte Schutz- und Beweisbedürfnisse können die Löschung im Einzelfall aufschieben.
Die Löschung erfolgt nach dokumentierten Kriterien und kann je nach System manuell oder technisch unterstützt erfolgen. Wir machen keine Zusage, dass jede Datenkategorie vollautomatisch zu einem bestimmten Zeitpunkt gelöscht wird.
Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen, um Personendaten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen.
Dazu gehören je nach Schutzbedarf insbesondere Zugriffsbeschränkungen, Authentisierung, verschlüsselte Übertragung und Speicherung, Protokollierung, Datenminimierung, Trennung von Systemen und Zwecken, Integritätsprüfungen, Sicherheitskopien, Wiederherstellungsverfahren und regelmässige Überprüfung der Schutzmassnahmen.
Aus Sicherheitsgründen veröffentlichen wir keine detaillierten Angaben zu internen Systemen, Netzwerkarchitektur, Zugangspunkten, technischen Adressen, Ports, Softwareversionen, Zertifikaten oder Schutzkonfigurationen.
Trotz sorgfältiger Schutzmassnahmen kann keine Datenübertragung oder Speicherung einen absoluten Schutz garantieren.
Rechte betroffener Personen
Im Rahmen des anwendbaren Datenschutzrechts können Sie insbesondere folgende Rechte geltend machen:
• Auskunft darüber, ob und welche Personendaten über Sie bearbeitet werden
• Berichtigung unrichtiger oder unvollständiger Daten
• Löschung oder Vernichtung von Daten, soweit keine Pflicht oder Berechtigung zur weiteren Aufbewahrung besteht
• Widerspruch gegen eine Datenbearbeitung und Darlegung des eigenen Standpunkts
• Widerruf einer Einwilligung für die Zukunft
• Herausgabe oder Übertragung bestimmter Daten in einem gängigen elektronischen Format, soweit die gesetzlichen Voraussetzungen erfüllt sind
• Information und menschliche Überprüfung, falls ausnahmsweise eine automatisierte Einzelentscheidung mit erheblicher Wirkung getroffen wird
Ausübung der Rechte und Beschwerden
Datenschutzanfragen können schriftlich oder per E-Mail an info@deskrogan.com gerichtet werden. Bitte beschreiben Sie möglichst genau, welches Recht Sie ausüben und auf welchen Vorgang sich die Anfrage bezieht.
Zum Schutz vor unbefugter Herausgabe müssen wir Ihre Identität in angemessener Weise überprüfen. Je nach Situation können zusätzliche Angaben oder ein Identitätsnachweis erforderlich sein. Nicht benötigte Kopien oder Angaben werden nach Abschluss der Prüfung gelöscht.
Rechte können gesetzlich eingeschränkt sein, etwa wenn Aufbewahrungspflichten, Rechte Dritter, überwiegende Interessen oder die Geltendmachung von Ansprüchen entgegenstehen.
Sie können sich zudem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden.
Bewerbungen
Wenn Sie uns eine Bewerbung übermitteln, bearbeiten wir die darin enthaltenen Daten zur Prüfung einer möglichen Zusammenarbeit und zur Kommunikation im Bewerbungsverfahren.
Bewerbungsdaten werden nicht für automatisierte Auswahlentscheidungen verwendet. Eine längerfristige Aufnahme in einen Bewerberpool erfolgt nur nach gesonderter Information oder Einwilligung.
Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Datenbearbeitungen, eingesetzten Dienstleistungen oder rechtlichen Anforderungen ändern.
Massgebend ist die jeweils auf unserer Website veröffentlichte Fassung. Bei wesentlichen Änderungen informieren wir in geeigneter Form.
Stand: 01. August 2026