Einleitung
Der Schutz Ihrer Personendaten ist uns ein zentrales Anliegen. Mit dieser Datenschutzerklärung informieren wir Sie transparent darüber, welche Daten wir wann, zu welchem Zweck und auf welcher Rechtsgrundlage bearbeiten — im Einklang mit dem Geist und Buchstaben des revidierten Schweizer Datenschutzgesetzes (DSG), das seit dem 1. September 2023 in Kraft ist, sowie ergänzend mit der EU-Datenschutz-Grundverordnung (DSGVO) für Besucherinnen und Besucher aus dem EU-Wirtschaftsraum.
Wir verarbeiten so wenig Daten wie möglich (Datenminimierung), so kurz wie nötig (Speicherbegrenzung), und niemals zu Zwecken, die wir Ihnen nicht offen kommunizieren (Treu und Glauben, Zweckbindung).
Verantwortliche Stelle
Verantwortlich im Sinne von Art. 5 lit. j DSG bzw. Art. 4 Ziff. 7 DSGVO für die Bearbeitung von Personendaten auf dieser Website ist:
Marke: Swiftli Smart HR
Seestrasse 34
8802 Kilchberg ZH
Schweiz
E-Mail: info@swiftli.ch
Web: swiftli.ch
Für sämtliche Anfragen zum Datenschutz erreichen Sie den Inhaber direkt unter obiger E-Mail-Adresse mit dem Betreff „Datenschutz".
Geltungsbereich
- die Hauptseite swiftli.ch samt allen Unterseiten
- den Bereich Insights (Fach- und Erklärungsartikel)
- den interaktiven Demo-Bereich unter
/demo/
Begriffe
- Personendaten: Angaben über eine bestimmte oder bestimmbare natürliche Person.
- Bearbeitung: jeder Umgang mit Personendaten (Beschaffen, Speichern, Verwenden, Bekanntgeben, Löschen).
- Verantwortlicher: wer über Zweck und Mittel der Bearbeitung entscheidet — in unserem Fall Pahl Digital Art (siehe Sektion 2).
- Auftragsbearbeiter: Dienstleister, die in unserem Auftrag Personendaten bearbeiten (siehe Sektion 9).
- Besonders schützenswerte Personendaten: Gesundheit, Religion, Gewerkschaft, Sexualleben, Strafverfahren, biometrische und genetische Daten — werden auf dieser Website nicht bearbeitet.
Erhobene Daten
Verarbeitet werden ausschliesslich die unten beschriebenen Kategorien — und nur, soweit es für die genannten Zwecke erforderlich ist.
5.1 Server-Logs
- anonymisierte oder gekürzte IP-Adresse
- User-Agent (Browser- und Betriebssystem-Kennung)
- Referrer (verweisende URL, soweit übermittelt)
- Zeitstempel (Datum und Uhrzeit der Anfrage)
- aufgerufener Pfad und HTTP-Statuscode
5.2 Browser-LocalStorage
- Sprach-Auswahl (DE/FR/IT/EN/RM)
- Theme (Hell/Dunkel)
- Farb-Palette
- Cookie-Consent-Status
5.3 Kontaktaufnahme per E-Mail
Wenn Sie uns eine E-Mail senden, erhalten wir die in der Mail enthaltenen Angaben — typischerweise Ihre E-Mail-Adresse, gegebenenfalls Ihren Namen sowie den Inhalt der Anfrage. Diese Daten werden ausschliesslich zur Beantwortung der Anfrage verwendet.
5.4 Demo-Bereich
Sämtliche Eingaben, die Sie im Demo-Bereich unter /demo/ vornehmen, verbleiben vollständig im Speicher Ihres Browsers. Es findet keinerlei Übertragung an unseren Server statt. Bei einem Refresh oder einem Schliessen des Tabs gehen die Daten verloren.
Cookies und vergleichbare Technologien
Cookies werden sparsam und transparent eingesetzt. Übersicht aller verwendeten Mechanismen:
6.1 Essenziell (technisch notwendig, immer aktiv)
swiftli-lang— gespeicherte Sprach-Wahl (DE/FR/IT/EN/RM). Speicherdauer: 12 Monate.swiftli-palette— gewählte Farb-Palette. Speicherdauer: 12 Monate.swiftli-theme— Hell-/Dunkel-Modus. Speicherdauer: 12 Monate.swiftli-cookie-consent— Ihr Cookie-Consent-Status. Speicherdauer: 12 Monate.
6.2 Funktional (opt-in)
IP-Geolokalisierung via ipapi.co — falls Sie zustimmen, fragen wir bei ipapi.co ab, aus welcher Region Ihre IP-Adresse stammt, um Ihnen die passende Sprache (z. B. Französisch in der Romandie, Italienisch im Tessin) vorzuschlagen. Es wird ausschliesslich die IP-Adresse übertragen, kein weiterer Inhalt. Siehe Abschnitt „Übermittlung an Drittländer".
6.3 Analyse / Marketing
Aktuell deaktiviert. Wir setzen derzeit weder Analyse-Cookies (z. B. Google Analytics, Plausible) noch Marketing-Cookies (z. B. Meta-Pixel, LinkedIn Insight Tag) ein. Sollten wir solche Cookies in Zukunft einsetzen, holen wir vorgängig Ihre ausdrückliche Einwilligung ein.
6.4 Re-Consent
Sie können Ihre Cookie-Einstellungen jederzeit anpassen — über den Link „Cookie-Einstellungen" im Footer dieser Seite. Nach Ablauf von 12 Monaten holen wir den Consent automatisch erneut ein.
Zwecke der Datenverarbeitung
- Bereitstellung der Website — technisch notwendige Verarbeitung von Server-Logs.
- Sicherstellung der Sicherheit — Erkennung und Abwehr automatisierter Angriffe sowie Missbrauch der Infrastruktur.
- Sprach- und Kanton-Vorschlag — Komfort-Funktion, ausschliesslich auf Basis Ihrer Einwilligung (siehe IP-Geolokalisierung).
- Beantwortung von Kontaktanfragen — Bearbeitung von eingehenden E-Mails, etwa für Demo-Buchungen oder Support-Anfragen.
- Rechtliche Verpflichtungen — Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, insbesondere nach OR Art. 958f.
Rechtsgrundlagen
- Art. 31 Abs. 2 DSG — überwiegendes berechtigtes Interesse (Server-Logs, Sicherheit).
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (Server-Logs, Sicherheit) für EU-Besuchende.
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (funktionale, Analyse- und Marketing-Cookies).
- Art. 6 Abs. 1 lit. b DSGVO — Vertrag bzw. vorvertragliche Massnahmen (Bearbeitung von Kontaktanfragen, Demo-Buchung).
- Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Verpflichtung (Aufbewahrung steuerrelevanter Korrespondenz).
Auftragsbearbeiter
Für den Betrieb der Website setzen wir sorgfältig ausgewählte Dienstleister ein. Mit jedem von ihnen besteht — sofern erforderlich — eine Auftragsbearbeitungsvereinbarung (AVV / DPA) oder es kommen Standardvertragsklauseln zur Anwendung.
9.1 Hosting
Die Website wird auf Swizzonic AG (Glarus, Schweiz) gehostet. Sämtliche Server stehen in der Schweiz; eine Übermittlung von Server-Logs ins Ausland findet nicht statt. Swizzonic ist ein Schweizer Hosting-Anbieter und unterliegt vollumfänglich dem revidierten Schweizer Datenschutzgesetz (DSG). Mit Swizzonic besteht — soweit erforderlich — eine Auftragsbearbeitungsvereinbarung gemäss Art. 9 DSG.
9.2 IP-Geolokalisierung
ipapi.co (Layered Reality LLC, USA) — wird nur dann angefragt, wenn Sie der funktionalen Cookie-Kategorie ausdrücklich zugestimmt haben. Übermittlung gestützt auf EU-Standardvertragsklauseln (SCCs).
9.3 Schriften und Icons
- Inter (rsms.me/inter) — Webfont, ausgeliefert über das offene CDN von rsms.me.
- Figtree (Google Fonts, googleapis.com / gstatic.com, USA) — bei Aufruf wird Ihre IP-Adresse an Google übertragen. Übermittlung gestützt auf das Swiss-US / EU-US Data Privacy Framework (DPF).
- Phosphor Icons (jsdelivr.net, USA) — Icon-Schriftart, ausgeliefert über jsDelivr. Übermittlung gestützt auf SCCs; Edge-Auslieferung erfolgt primär aus der EU.
Übermittlung an Drittländer
- vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) als angemessen anerkanntes Datenschutzniveau des Empfängerstaates;
- Zertifizierung des Empfängers unter dem Swiss-US Data Privacy Framework (DPF) bzw. dem EU-US Data Privacy Framework;
- EU-Standardvertragsklauseln (SCCs) in der Fassung 2021/914;
- eine Ausnahme gemäss Art. 17 DSG bzw. Art. 49 DSGVO (insbesondere Ihre ausdrückliche Einwilligung).
Aufbewahrungsfristen
- Server-Logs: 90 Tage, danach automatische Löschung.
- Kontakt-E-Mails: bis zur abschliessenden Bearbeitung der Anfrage zuzüglich einer 30-tägigen Nachfass-Frist; bei steuerrelevanten Geschäftsfällen (Rechnungen, Verträge) 10 Jahre nach OR Art. 958f.
- Browser-LocalStorage: verbleibt im Browser, bis Sie ihn manuell löschen oder die Browser-Einstellungen entsprechend konfiguriert sind.
- Cookie-Consent: 12 Monate, danach erneute Einholung.
- Backup-Snapshots: rollierend für maximal 30 Tage.
Rechte der betroffenen Person
- Auskunftsrecht (Art. 25 DSG / Art. 15 DSGVO) — Sie können kostenlos Auskunft darüber verlangen, ob und welche Personendaten wir über Sie bearbeiten.
- Berichtigung (Art. 32 Abs. 1 DSG / Art. 16 DSGVO) — unrichtige Daten werden auf Antrag korrigiert.
- Löschung (Art. 32 Abs. 2 DSG / Art. 17 DSGVO „Recht auf Vergessenwerden") — Daten, die nicht mehr benötigt werden oder unrechtmässig bearbeitet werden, sind zu löschen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 28 DSG / Art. 20 DSGVO) — Erhalt Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO / Art. 6 Abs. 7 DSG) — jederzeit mit Wirkung für die Zukunft.
- Widerspruchsrecht (Art. 21 DSGVO) gegen Verarbeitungen auf Basis berechtigter Interessen.
- Beschwerde bei der Aufsichtsbehörde:
Eidg. Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, 3003 Bern
www.edoeb.admin.ch
Automatisierte Entscheidungsfindung & Profiling
Auf dieser Website findet keine automatisierte Einzelentscheidung im Sinne von Art. 21 DSG bzw. Art. 22 DSGVO statt. Die Geo-Erkennung (ipapi.co) ist ein blosser Vorschlag; sie ersetzt keine Entscheidung mit Rechtswirkung und Sie können die vorgeschlagene Sprache jederzeit überstimmen. Es findet kein Profiling statt.
Datensicherheit
- HTTPS / TLS (mind. TLS 1.2) für sämtliche Verbindungen — erzwungen via HSTS.
- Keine sensiblen Personendaten persistent auf der Website gespeichert.
- Demo-Bereich vollständig clientseitig — keinerlei Datenübertragung an unseren Server.
- Regelmässige Sicherheits-Updates aller eingesetzten Komponenten und Bibliotheken.
- Hosting bei Anbietern mit ISO-27001-Zertifizierung und SOC 2 Type II.
- Strikte Zugriffskontrolle nach dem Need-to-know-Prinzip.
Datenschutzbeauftragter
Pahl Digital Art ist ein Einzelunternehmen und nach Art. 10 DSG nicht zur formellen Bestellung eines Datenschutzberaters verpflichtet. Datenschutzanfragen richten Sie bitte direkt an den Inhaber:
E-Mail: info@swiftli.ch (Betreff: „Datenschutz")
Wir bestätigen den Eingang Ihrer Anfrage in der Regel innert 2 Arbeitstagen und beantworten sie innert der gesetzlichen Frist von 30 Tagen (Art. 25 Abs. 7 DSG / Art. 12 Abs. 3 DSGVO).
Demo-Bereich
/demo/ ist eine reine clientseitige Anwendung. Sämtliche Eingaben — Mitarbeiter, Schichten, Dokumente, Notizen — verbleiben ausnahmslos im Speicher Ihres Browsers (LocalStorage / SessionStorage / IndexedDB). Es gibt:- kein Backend
- keine Datenbank auf unserer Seite
- keine Synchronisierung
- keinerlei Tracking oder Telemetrie
Insights-Artikel & externe Links
Die Beiträge im Insights-Bereich dienen ausschliesslich der allgemeinen Information zu Themen rund um Schweizer HR, Arbeitsrecht und L-GAV. Sie stellen keine Rechtsberatung dar und ersetzen nicht die Konsultation einer Anwältin, eines Treuhänders oder einer Branchenverband-Fachstelle.
Wir verlinken in unseren Artikeln gelegentlich auf Webseiten Dritter (z. B. SECO, AHV-Ausgleichskassen, kantonale Behörden, Fachverbände). Für deren Inhalte und Datenschutzpraxis sind die jeweiligen Betreiberinnen verantwortlich; wir übernehmen keine Verantwortung. Die Datenschutzerklärungen der verlinkten Anbieter gelten separat.
Anwendbares Recht & Gerichtsstand
Es gilt ausschliesslich Schweizer Recht unter Ausschluss des Übereinkommens der Vereinten Nationen über Verträge über den internationalen Warenkauf (CISG / Wiener Kaufrecht).
Gerichtsstand für Streitigkeiten ist Zürich, soweit nicht zwingende Konsumentenschutz-Bestimmungen einen anderen Gerichtsstand am Wohnsitz der Konsumentin / des Konsumenten vorsehen.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung periodisch anzupassen — namentlich bei Änderungen der Rechtslage, neuen Funktionen unseres Online-Angebots oder geänderten Datenflüssen. Bei wesentlichen Änderungen informieren wir transparent über ein Hinweisbanner auf der Website.
Die jeweils aktuelle Fassung ist mit Datumsstempel über dieser Seite einsehbar.
Aktuelle Version: Mai 2026 — v2.0
Kontakt
Für sämtliche Fragen, Anregungen, Beschwerden und Auskunftsbegehren rund um den Datenschutz stehen wir Ihnen gerne zur Verfügung:
E-Mail: info@swiftli.ch (Betreff: „Datenschutz")
Postanschrift: Pahl Digital Art, Seestrasse 34, 8802 Kilchberg ZH, Schweiz
Diese Datenschutzerklärung wurde mit Claude (Anthropic) auf Basis der Schweizer DSG- und EU-DSGVO-Anforderungen sowie öffentlich zugänglicher Mustererklärungen entworfen — Inhalt ohne Gewähr, ersetzt keine individuelle Rechtsberatung.