Auftragsverarbeitung

Datenverarbeitung für unsere Kunden

Diese Seite fasst Anhang 3 des Dienstleistungsvertrags zusammen, der die Bearbeitung von Personendaten im Auftrag unserer Kunden regelt. Verbindlich ist der unterzeichnete Anhang; diese Seite gibt es, damit Sie vor der Unterzeichnung wissen, worauf Sie sich einlassen.

Rollen

Der Kunde ist Verantwortlicher. Er entscheidet, welche Daten auf seiner Website erhoben werden und wozu. Hallebardier ist Auftragsbearbeiter und bearbeitet diese Daten nur auf dokumentierte Weisung und ausschliesslich zu den Zwecken des Vertrags. Diese Aufteilung ist nicht kosmetisch: Der Kunde antwortet gegenüber dem EDÖB, Hallebardier gegenüber dem Kunden.

Bearbeitete Daten

Name, E-Mail, Telefon und Nachricht der Personen, die das Kontaktformular der Website des Kunden ausfüllen, zwei Jahre nach dem letzten Austausch aufbewahrt. IP-Adresse und Zeitstempel in den Serverprotokollen, dreissig Tage. Aggregierte Besuchsmessung, sechs Monate. Auf der Website veröffentlichte Geschäftskontakte, für die Vertragsdauer.

Keine besonders schützenswerten Daten im Sinne von Art. 5 lit. c DSG werden im Standardumfang bearbeitet. Sollte die Website des Kunden solche erheben, ist dieser Anhang vor der Aufschaltung zu überarbeiten.

Sicherheitsmassnahmen

UnterauftragnehmerRolleStandortÜbermittlung
Cloudflare, Inc.Hébergement, CDN, sécurité, sauvegardes chiffréesUE et réseau mondialCCT
Google Ireland LtdMessagerie, agendaUE
Resend, Inc.Acheminement des formulairesÉtats-UnisCCT
Infomaniak Network SAServeur du CRMSuisse
Bexio AGFacturationSuisse
Skribble AGSignature électroniqueSuisse
Proton AGGestion des identifiantsSuisse
Better StackSurveillance de disponibilitéUE

TLS 1.3 auf dem gesamten Verkehr, mit HSTS. Sicherungen werden verschlüsselt, bevor sie den Server verlassen, mit einem Schlüssel, der nicht darauf liegt. Zwei-Faktor-Authentifizierung, ausschliesslich SSH-Schlüssel, Root-Anmeldung deaktiviert. Firewall standardmässig geschlossen, Datenbank nicht exponiert. Zugriffsprotokolle neunzig Tage. Automatische Sicherheitsaktualisierungen. Die Daten jedes Kunden sind getrennt.

Löschung und Sicherungen

Nach Vertragsende werden die aktiven Daten innert dreissig Tagen zurückgegeben oder gelöscht, nach Wahl des Kunden.

Sicherungen lassen sich nicht selektiv bereinigen. Sie sind verschlüsselt und rotieren über dreissig Tage. Ein Löschbegehren ist daher spätestens dreissig Tage nach Bearbeitung der aktiven Daten vollständig wirksam. Das ist eine echte technische Grenze, hier genannt statt bei einem Löschbegehren entdeckt.

Sicherheitsverletzung

Hallebardier benachrichtigt den Kunden unverzüglich, spätestens vierundzwanzig Stunden nach Kenntnisnahme einer Verletzung, mit deren Art, den Kategorien und der ungefähren Zahl betroffener Personen und Datensätze, den wahrscheinlichen Folgen und den getroffenen Massnahmen. Die Meldung an den EDÖB obliegt dem Kunden als Verantwortlichem.

Audit

Einmal pro Kalenderjahr und mit dreissig Tagen Vorlauf kann der Kunde die Angaben verlangen, die die Einhaltung dieses Anhangs belegen. Ein Audit vor Ort ist auf seine Kosten während der Geschäftszeiten möglich.

Schweizer Recht, ausschliesslicher Gerichtsstand Freiburg. Letzte Aktualisierung: August 2026.