• Kundenbereich
  • Warenkorb 0
GrischaHosting
  • Web Hosting
  • Managed Hosting
    • Woltlab Suite
    • WordPress
  • Cloud Hosting
  • VPS
    • Virtuelle Server
    • VPS Pro
  • Mail Hosting
    • Mail Hosting Classic
    • Mail Hosting Plus
  • Domains bestellen

Datenschutz

Datenschutzerklärung für Website, Kundenportal und Hosting-Leistungen.

1. Geltungsbereich und Verantwortlicher

1.1 Diese Datenschutzerklärung erläutert, wie Geyer Solution, handelnd unter der Marke GrischaHosting (nachfolgend «GrischaHosting», «wir» oder «uns»), Personendaten im Zusammenhang mit der Website, dem Kundenportal, Anfragen, Verträgen und Hosting-, Domain-, E-Mail-, DNS-, SSL-, Backup- und Supportleistungen bearbeitet.

1.2 Verantwortlicher für die in dieser Erklärung beschriebenen Bearbeitungen ist Geyer Solution, Domleschgerstrasse 22, 7413 Fürstenaubruck, Schweiz. Datenschutzanfragen können an office@geyer.swiss oder an die Postadresse gerichtet werden.

1.3 Für Inhalte und Personendaten, die Kunden im Rahmen ihrer eigenen Websites, Anwendungen, Datenbanken oder E-Mail-Kommunikation bearbeiten, ist in der Regel der jeweilige Kunde verantwortlich. GrischaHosting handelt insoweit grundsätzlich als Auftragsbearbeiter nach den Weisungen des Kunden.

2. Rechtsgrundlagen und Grundsätze

2.1 Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG) und der Datenschutzverordnung (DSV). Soweit die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) auf eine Bearbeitung anwendbar ist, stützen wir diese insbesondere auf Vertragserfüllung und vorvertragliche Massnahmen, gesetzliche Pflichten, berechtigte Interessen oder eine erteilte Einwilligung.

2.2 Unsere berechtigten Interessen umfassen insbesondere den sicheren, stabilen und wirtschaftlichen Betrieb der Dienste, die Missbrauchs- und Betrugsprävention, die Fehleranalyse, die Durchsetzung und Abwehr von Ansprüchen sowie die Verbesserung unserer Leistungen.

2.3 Wir bearbeiten nur Personendaten, die für den jeweiligen Zweck erforderlich sind, halten sie soweit möglich richtig und schützen sie durch angemessene technische und organisatorische Massnahmen.

3. Kategorien bearbeiteter Personendaten

3.1 Stamm- und Kontaktdaten: insbesondere Name, Firma, Adresse, Land, E-Mail-Adresse, Telefonnummer, Ansprechpartner sowie Angaben zur Identifikation und Vertretungsberechtigung.

3.2 Vertrags- und Abrechnungsdaten: gebuchte Leistungen, Domains, Laufzeiten, Preise, Rechnungen, Zahlungsstatus, Transaktionsreferenzen, Korrespondenz und Supportverlauf.

3.3 Technische und Nutzungsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Referrer, Browser, Betriebssystem, Gerätedaten, Protokoll- und Fehlerdaten sowie sicherheitsrelevante Ereignisse.

3.4 Inhaltsdaten: Daten, Dateien, Datenbanken, E-Mails, DNS-Einträge, Konfigurationen und sonstige Inhalte, die ein Kunde in den gebuchten Diensten speichert oder übermittelt. Auf solche Inhalte greifen wir nur zu, soweit dies für die Leistungserbringung, den Support, die Sicherheit, die Fehlerbehebung oder aufgrund einer rechtlichen Verpflichtung erforderlich ist.

3.5 Zahlungsdaten: gewählte Zahlungsart, Betrag, Währung, Rechnungs- und Transaktionsinformationen. Vollständige Karten- oder PayPal-Zugangsdaten werden grundsätzlich direkt durch den jeweiligen Zahlungsanbieter erhoben und nicht von GrischaHosting gespeichert.

4. Website, Server-Logdateien und Cookies

4.1 Beim Besuch der Website erheben unsere Systeme oder beauftragte Hostinganbieter automatisch technische Daten. Dazu können IP-Adresse, Zeitpunkt, aufgerufene Seite oder Datei, übertragene Datenmenge, Referrer, Browser, Betriebssystem, Gerätetyp sowie Status- und Fehlermeldungen gehören.

4.2 Diese Daten werden benötigt, um die Website bereitzustellen, Angriffe und Missbrauch zu erkennen, Störungen zu analysieren, die Sicherheit zu gewährleisten und rechtliche Ansprüche zu dokumentieren. Logdaten werden nicht zu Werbeprofilen zusammengeführt.

4.3 Wir verwenden technisch notwendige Cookies oder vergleichbare Speichertechnologien, soweit diese für Sitzung, Anmeldung, Warenkorb beziehungsweise Bestellablauf, Spracheinstellung, Sicherheit oder Cookie-Einstellungen erforderlich sind. Solche Cookies können beim Schliessen des Browsers oder nach einer funktionsabhängigen Frist gelöscht werden.

4.4 Zur Reichweitenmessung und zur Verbesserung der Website verwenden wir GrischaMedia Analytics. Dabei werden insbesondere aufgerufene Seiten, Zeitpunkt, Referrer, Browsertyp, Betriebssystem, Gerätetyp und grobe geografische Angaben ausgewertet. Die Auswertung erfolgt über unser Analyseangebot unter analytics.grischamedia.ch, ohne Werbeprofile und ohne Zusammenführung mit Daten anderer Websites.

4.5 GrischaMedia Analytics setzt keine Cookies. Die Bearbeitung stützt sich auf unser berechtigtes Interesse an einem verständlichen, stabilen und nachvollziehbaren Webauftritt. Soweit künftig nicht notwendige Cookies oder zusätzliche Analyse- oder Marketingwerkzeuge eingesetzt werden, erfolgt dies nur nach den anwendbaren gesetzlichen Vorgaben. Diese Datenschutzerklärung wird dann ergänzt. Browser erlauben das Löschen und Blockieren von Cookies; dadurch können Funktionen eingeschränkt sein.

4.6 Die Übertragung zwischen Browser und Website erfolgt grundsätzlich verschlüsselt über TLS. Ein absoluter Schutz bei der Datenübertragung im Internet kann dennoch nicht garantiert werden.

5. Kontakt, Tickets und Support

5.1 Wenn Sie uns per E-Mail, Kontaktformular, Kundenportal oder Ticketsystem kontaktieren, bearbeiten wir die übermittelten Kontakt-, Vertrags- und Inhaltsdaten zur Bearbeitung der Anfrage, zur Durchführung vorvertraglicher Massnahmen, zur Vertragserfüllung und zur Dokumentation.

5.2 Supportanfragen können technische Protokolle, Screenshots, Konfigurationen oder vorübergehend bereitgestellte Zugänge enthalten. Bitte übermitteln Sie nur erforderliche Informationen und verwenden Sie für Zugangsdaten die von uns bezeichneten sicheren Übermittlungswege.

5.3 Anfragen werden so lange aufbewahrt, wie dies für die Bearbeitung, Nachvollziehbarkeit, Sicherheit und mögliche Rechtsansprüche erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben vorbehalten.

6. Kundenkonto, Verträge und Abrechnung

6.1 Bei Bestellung, Registrierung oder Nutzung des Kundenportals bearbeiten wir die zur Kontoeröffnung, Identifikation, Vertragsdurchführung, Leistungsbereitstellung, Kommunikation und Abrechnung erforderlichen Daten.

6.2 Pflichtangaben müssen vollständig und richtig sein. Wir können Kontaktdaten verwenden, um über Rechnungen, Vertragsänderungen, Wartungen, Störungen, Sicherheitsereignisse, Domain-Fristen und andere betriebsnotwendige Themen zu informieren.

6.3 Zur Erfüllung handels-, steuer- und buchführungsrechtlicher Pflichten können Rechnungs-, Zahlungs- und Vertragsdaten nach Vertragsende während der gesetzlich vorgeschriebenen Dauer aufbewahrt werden.

7. Hosting-, E-Mail- und Backupdienste

7.1 Zur Bereitstellung der gebuchten Dienste bearbeiten wir technische Kontodaten, IP-Adressen, Domains, DNS-Informationen, Benutzer- und Postfachangaben, Speicherbelegung, Konfigurationen, Nutzungs- und Sicherheitsprotokolle sowie die vom Kunden eingebrachten Inhalte.

7.2 Bearbeitungen erfolgen zur Bereitstellung, Administration, Sicherung, Überwachung, Abrechnung, Fehlerbehebung, Missbrauchsabwehr und Wiederherstellung der Dienste. Automatisierte Sicherheitsfilter können insbesondere Spam, Malware, verdächtige Anmeldungen oder ungewöhnliche Ressourcennutzung erkennen und begrenzen.

7.3 Soweit Backups Bestandteil eines Produkts sind, können darin Kundeninhalte und Personendaten enthalten sein. Backups werden nach den produktspezifischen Aufbewahrungszyklen überschrieben oder gelöscht und dienen grundsätzlich der betrieblichen Wiederherstellung.

7.4 Der Kunde ist dafür verantwortlich, dass er Personendaten rechtmässig in die Dienste einbringt, betroffene Personen angemessen informiert und erforderliche Rechtsgrundlagen sowie Weisungen sicherstellt. Bei Bedarf schliessen wir eine Vereinbarung zur Auftragsbearbeitung.

8. Domains und Zertifikate

8.1 Bei Registrierung, Transfer und Verwaltung von Domains übermitteln wir notwendige Halter-, Kontakt- und technische Daten an Registrare, Registries und weitere beteiligte Stellen. Umfang und Veröffentlichung richten sich nach den Regeln der jeweiligen Domain-Endung und des Registrars.

8.2 Für SSL/TLS-Zertifikate können Domain-, Organisations- und Kontaktdaten an Zertifizierungsstellen übermittelt werden. Öffentlich einsehbare Zertifikatstransparenzprotokolle können Domainnamen und Zertifikatsinformationen dauerhaft dokumentieren.

8.3 Der Kunde muss Domain- und Kontaktdaten aktuell halten. Registries, Registrare oder Zertifizierungsstellen können Identitäts- und Berechtigungsprüfungen verlangen.

9. Zahlungsabwicklung

9.1 Für kostenpflichtige Leistungen bearbeiten wir Rechnungs- und Zahlungsinformationen. Je nach gewählter Zahlungsart werden Daten an den jeweiligen Zahlungsanbieter übermittelt. Der Zahlungsanbieter bearbeitet bestimmte Daten in eigener Verantwortung nach seinen Datenschutzbestimmungen und gesetzlichen Pflichten, insbesondere zur Zahlungsabwicklung, Authentifizierung sowie Betrugs- und Geldwäschereiprävention.

9.2 Stripe: Bei Zahlung über Stripe werden insbesondere Name, E-Mail-Adresse, Rechnungsadresse, Betrag, Währung, Bestell- oder Rechnungsreferenz, IP- und Gerätedaten sowie die für das Zahlungsmittel erforderlichen Angaben an Stripe übermittelt. Für Nutzer ausserhalb Amerikas ist regelmässig Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, die zentrale Stripe-Gesellschaft. Kartendaten werden grundsätzlich direkt in der von Stripe bereitgestellten Zahlungsumgebung erfasst.

9.3 PayPal: Bei Zahlung über PayPal werden insbesondere Name, E-Mail-Adresse, Rechnungs- und Transaktionsinformationen, Betrag, Währung, IP- und Gerätedaten sowie gegebenenfalls Liefer- oder Kontaktdaten an PayPal übermittelt. Je nach Konto, Wohnsitz und Dienst können unterschiedliche Gesellschaften der PayPal-Unternehmensgruppe beteiligt sein. PayPal kann Daten zur Identitätsprüfung, Betrugsprävention, Risikobewertung und Erfüllung regulatorischer Pflichten verwenden.

9.4 Wir erhalten von Stripe beziehungsweise PayPal in der Regel eine Transaktionskennung, den Zahlungsstatus und abrechnungsrelevante Informationen, jedoch keine vollständigen Karten- oder PayPal-Zugangsdaten. Rückerstattungen, Rückbuchungen und Zahlungsstreitigkeiten werden über den gewählten Anbieter abgewickelt.

Datenschutzhinweise der Zahlungsanbieter: Stripe-Datenschutzerklärung · PayPal-Datenschutzerklärung

10. Empfänger und Auftragsbearbeiter

10.1 Wir geben Personendaten nur bekannt, soweit dies für die beschriebenen Zwecke erforderlich, gesetzlich vorgeschrieben oder zulässig ist. Empfänger können insbesondere Rechenzentren, Infrastruktur- und Netzbetreiber, Domain-Registrare und Registries, Zertifizierungsstellen, Software- und Supportanbieter, Zahlungsdienstleister, Banken, Buchhaltung, Treuhand, Inkasso, Rechtsberatung sowie Behörden und Gerichte sein.

10.2 Auftragsbearbeiter werden sorgfältig ausgewählt und vertraglich verpflichtet, Personendaten nur für die vereinbarten Zwecke, nach Weisung und mit angemessener Sicherheit zu bearbeiten. Eine aktuelle Liste wesentlicher Unterauftragnehmer kann auf Anfrage oder, soweit bereitgestellt, über unsere Website bezogen werden.

10.3 Eine Bekanntgabe zu Werbezwecken an unabhängige Dritte erfolgt nicht ohne eine entsprechende Rechtsgrundlage.

11. Bekanntgabe ins Ausland

11.1 Empfänger und Unterauftragnehmer können sich ausserhalb der Schweiz befinden. Eine Bekanntgabe erfolgt in Staaten mit angemessenem Datenschutz oder gestützt auf geeignete Garantien, insbesondere anerkannte Standarddatenschutzklauseln, verbindliche Unternehmensregeln oder einen anwendbaren Datenschutzrahmen. Gesetzliche Ausnahmen bleiben vorbehalten.

11.2 Stripe und PayPal arbeiten international und können Personendaten innerhalb ihrer Unternehmensgruppen und an Dienstleister in weiteren Staaten, einschliesslich der USA, übermitteln. Für solche Bearbeitungen gelten zusätzlich ihre eigenen Datenschutzerklärungen und Garantien.

12. Aufbewahrung und Löschung

12.1 Wir bewahren Personendaten so lange auf, wie sie für den jeweiligen Zweck, die Vertragsabwicklung, Sicherheit, Nachweisführung oder gesetzliche Pflichten erforderlich sind. Anschliessend werden sie gelöscht oder anonymisiert, soweit keine Pflicht oder ein überwiegendes berechtigtes Interesse an weiterer Aufbewahrung besteht.

12.2 Kunden- und Vertragsdaten werden grundsätzlich während der Vertragsdauer aufbewahrt. Rechnungs- und Buchhaltungsunterlagen werden entsprechend den gesetzlichen Vorgaben gespeichert. Sicherheits- und Serverprotokolle werden nach einem risikogerechten, betrieblich festgelegten Zeitraum gelöscht oder aggregiert.

12.3 Produktive Hostingdaten können nach Vertragsende gesperrt und nach Ablauf der vertraglichen beziehungsweise betrieblichen Übergangsfrist gelöscht werden. Kopien in rotierenden Backups verschwinden mit dem jeweiligen Überschreibungszyklus, sofern keine rechtliche Sicherungspflicht besteht.

13. Datensicherheit

13.1 Wir treffen angemessene technische und organisatorische Massnahmen, um Personendaten gegen Verlust, Manipulation, unbefugten Zugriff und unzulässige Bekanntgabe zu schützen. Dazu können Verschlüsselung, Zugriffskontrollen, Protokollierung, Netzwerksegmentierung, Backups, Aktualisierungen, Monitoring und Verfahren zur Behandlung von Sicherheitsvorfällen gehören.

13.2 Kunden sind für die sichere Verwaltung ihrer Zugangsdaten, Benutzerkonten, Anwendungen und Endgeräte verantwortlich. Sicherheitsvorfälle oder verdächtige Zugriffe sind uns unverzüglich zu melden.

13.3 Trotz angemessener Schutzmassnahmen kann keine absolute Sicherheit von Datenübertragungs- und Speichersystemen gewährleistet werden.

14. Rechte betroffener Personen

14.1 Betroffene Personen können im Rahmen des anwendbaren Rechts Auskunft darüber verlangen, ob und welche Personendaten über sie bearbeitet werden. Sie können insbesondere die Berichtigung unrichtiger Daten, Löschung oder Einschränkung einer unzulässigen Bearbeitung sowie gegebenenfalls die Herausgabe oder Übertragung bestimmter Daten verlangen.

14.2 Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Gegen Bearbeitungen, die auf überwiegenden privaten Interessen beruhen, kann nach Massgabe des anwendbaren Rechts Widerspruch erhoben werden.

14.3 Zur Ausübung von Rechten kontaktieren Sie uns unter office@geyer.swiss oder schriftlich an die in Ziffer 1 genannte Adresse. Wir können zur Verhinderung unbefugter Offenlegung einen geeigneten Identitätsnachweis verlangen.

14.4 Betroffene Personen können sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden. Soweit die DSGVO anwendbar ist, besteht zudem ein Beschwerderecht bei einer zuständigen europäischen Datenschutzaufsichtsbehörde.

15. Änderungen dieser Datenschutzerklärung

15.1 Wir können diese Datenschutzerklärung anpassen, wenn sich Bearbeitungen, Dienste, Anbieter oder rechtliche Anforderungen ändern. Massgebend ist die jeweils veröffentlichte Fassung.

15.2 Wesentliche Änderungen, die bestehende Kundenverhältnisse betreffen, können zusätzlich über das Kundenportal oder per E-Mail mitgeteilt werden.

GrischaHosting Zuverlässiges Hosting, professionelle E Mail Lösungen und flexible Cloud Angebote aus einer Hand. Persönlich betreut, verständlich umgesetzt und passend zu den Anforderungen deines Projekts. +41 79 138 80 55 info@grischahosting.ch

GrischaHosting

  • Rechenzentrum
  • Blog
  • Ticketsystem

Rechtliches

  • Impressum
  • Datenschutz
  • AGB

Produkte

  • Webhosting
  • Cloud Hosting
  • Virtuelle Server
  • VPS Pro
  • Mail Plus
  • Mail Classic

Partner

  • Geyer.swiss
  • GrischaMedia.ch
  • MountainBock.ch
  • PayPal
  • TWINT
  • Klarna
  • SOFORT by Klarna
  • giropay
  • Rechnung
GrischaHosting.ch Powered by GrischaMedia.ch
Geyer Solution | Geyer.swiss