Website: www.swisstrustlayer.com · Verantwortliche: Swiss Trust Layer AG, Dorfstrasse 2d, 8835 Feusisberg, Schweiz · Kontakt: privacy@swisstrustlayer.com
1.1 Verantwortlicher
Swiss Trust Layer AG (die Verantwortliche) ist für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website www.swisstrustlayer.com und den damit verbundenen Diensten verantwortlich. Diese Richtlinie ist darauf ausgelegt, die Konformität mit dem Schweizer Bundesgesetz über den Datenschutz (nDSG) zu gewährleisten und, sofern anwendbar, die Anforderungen der DSGVO sowie grundlegende globale Datenschutzprinzipien abzudecken.
Anfragen zum Datenschutz sind an Swiss Trust Layer AG über die offiziellen Kontaktkanäle auf der Website zu richten.
Diese Richtlinie legt fest, wie Swiss Trust Layer AG die Erhebung, Verwendung, Offenlegung, Übertragung, Speicherung und Löschung personenbezogener Daten regelt, wenn Nutzer die Website und Dienste nutzen.
Diese Richtlinie gilt für (i) registrierte und potenzielle Nutzer; (ii) Personen, deren personenbezogene Daten im Zusammenhang mit der Kontoverwaltung verarbeitet werden; und (iii) interne Mitarbeiter und autorisierte Auftragnehmer.
3.1 Registrierte Nutzerdaten
Bei der Registrierung auf www.swisstrustlayer.com kann Swiss Trust Layer AG personenbezogene Daten wie Identifikations- und Kontaktdaten, Kontozugangsdaten, Dienstnutzungsdaten, Kommunikation und transaktionsbezogene Daten verarbeiten. Das Prinzip der Datenminimierung wird angewendet.
Rechtsgrundlagen unter der DSGVO (sofern anwendbar): Vertragserfüllung, berechtigte Interessen, Erfüllung rechtlicher Verpflichtungen und Einwilligung für optionales Tracking oder Marketing. Unter dem nDSG: Rechtmässigkeit, Verhältnismässigkeit und Transparenz.
3.2 Interne Personaldaten
Mitarbeiter und interne Mitarbeiter von Swiss Trust Layer AG sowie autorisierte Auftragnehmer dürfen auf personenbezogene Daten nur nach dem Need-to-know-Prinzip zugreifen. Zugriffsrechte sind rollenbasiert und werden regelmässig überprüft.
Swiss Trust Layer AG verwendet eindeutige Identifikatoren zur Verwaltung von Nutzerprofilen. Authentifizierungsdaten werden mittels starkem Einweg-Hashing gespeichert. Der administrative Zugriff ist nach dem Least-Privilege-Prinzip, mit Multi-Faktor-Authentifizierung und Funktionstrennung beschränkt.
Sofern personenbezogene Daten ausserhalb der Schweiz oder des EWR/UK übertragen werden, wendet Swiss Trust Layer AG einen risikobasierten Transfer-Governance-Prozess an. Wo die DSGVO gilt und Standardvertragsklauseln (SCCs) erforderlich sind, werden diese zusammen mit zusätzlichen Massnahmen verwendet.
Daten im Transit werden durch moderne Transportverschlüsselung (TLS) geschützt. Sensible Daten werden gegebenenfalls auch im Ruhezustand verschlüsselt.
Personenbezogene Daten werden nur so lange aufbewahrt, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist. Aufbewahrungsfristen werden anhand von Datenkategorie, Zweck, gesetzlichen Anforderungen und operativen Bedürfnissen festgelegt.
| Datenkategorie | Typische Beispiele | Hauptzweck | Standard-Aufbewahrung | Lösch-/Anonymisierungs-Trigger |
|---|---|---|---|---|
| Kontodaten | Name, E-Mail, Benutzername, Workspace-IDs | Konto- und Dienstzugriff | Kontobestand + 30-180 Tage | Kontolöschungsantrag |
| Authentifizierungs- und Sicherheitsdaten | Sitzungs-IDs, MFA-Status, Sicherheitsereignisse | Sicherheit, Betrugsprävention | 90-365 Tage | Ende der Sicherheitsüberwachung |
| Support-Kommunikation | Tickets, E-Mails, Chat-Protokolle | Problemlösung und Supportqualität | 12-36 Monate | Abschluss + Ablauf der Aufbewahrungsfrist |
| Abrechnungs- und Transaktionsbelege | Rechnungen, Zahlungsbestätigungen | Vertragserfüllung, gesetzliche Verpflichtungen | Gemäss geltendem Recht | Ablauf gesetzlicher Fristen |
| Analysen und Nutzungsmetriken | Aggregierte Nutzungsdaten | Serviceverbesserung | Aggregiert/anonym, sonst 6-24 Monate | Aggregierung oder Fristablauf |
Wo eine vollständige Löschung technisch nicht sofort möglich ist (z. B. in Backups), werden die Daten der aktiven Nutzung entzogen und im nächsten regulären Backup-Zyklus gelöscht.
Swiss Trust Layer AG kann automatisierte Systeme zur Erkennung von Betrug und Sicherheitsanomalien einsetzen. Wo solche Automatisierungen rechtliche oder ähnlich erhebliche Auswirkungen gemäss DSGVO haben, werden angemessene Garantien angewendet.
Die Website kann Cookies oder ähnliche Technologien für wesentliche Funktionen, Präferenzen und Analysen verwenden. Nicht-essenzielle Tracker werden nur mit Nutzereinwilligung eingesetzt, wo dies gesetzlich erforderlich ist.
Richtlinienverantwortung: Geschäftsführung von Swiss Trust Layer AG. Ein Datenschutzbeauftragter (sofern erforderlich oder freiwillig ernannt) wird entsprechend benannt. Verstösse können zu Zugriffsbeschränkungen und Korrekturmassnahmen führen.
Zeichnungsberechtigter: Swiss Trust Layer AG, Dorfstrasse 2d, 8835 Feusisberg, Schweiz
Diese Richtlinie ist primär auf die Schweizer Datenschutzanforderungen gemäss nDSG ausgerichtet. Für Verarbeitungsaktivitäten im territorialen Anwendungsbereich der DSGVO werden DSGVO-konforme Kontrollen angewendet.
Diese Richtlinie stellt keine Rechtsberatung dar. Im Falle eines Konflikts mit zwingendem anwendbarem Recht geht das zwingende Recht vor.
Vielen Dank, dass Sie sich für Swiss Trust Layer AG entschieden haben. Der Schutz personenbezogener Daten und die Bereitstellung vertrauenswürdiger, sicherer Dienste sind Kernanliegen. Swiss Trust Layer AG verbessert kontinuierlich ihre Schutzmassnahmen, Schulungen und Governance.
Bei Fragen oder Anfragen zu Ihren personenbezogenen Daten nutzen Sie bitte die offiziellen Kontaktwege auf www.swisstrustlayer.com. Anfragen werden gemäss geltendem Recht bearbeitet.