Datenschutz
Informationspflichten nach Art. 19 ff. revDSG sowie, soweit anwendbar, Art. 13 DSGVO.
Verantwortlich für die Datenbearbeitung im Sinne des revDSG ist:
- Name
- Daniel Muxel
- Funktion
- Fullstack Developer & Machine Learning Engineer
- Postadresse
- Daniel Muxelc/o Brüggli Admedia AGHofstrasse 38590 Romanshorn
- hello@danielmuxel.ch
Weitere Informationen zur verantwortlichen Person sowie zum Betreiber dieser Website finden sich im Impressum.
Zugriffe und Server-Logs
Beim Aufruf dieser Website werden technische Daten in Server-Logs des Hosting-Anbieters protokolliert: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, übertragene Datenmenge, HTTP-Statuscode, User-Agent (Browser und Betriebssystem) sowie ggf. die Referrer-URL.
Diese Daten werden ausschliesslich zur Sicherstellung des störungsfreien Betriebs, zur Abwehr von Angriffen und zur statistischen Auswertung des Aufkommens verarbeitet. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Server-Logs werden nach 14 Tagen automatisch gelöscht.
Rechtsgrundlage ist das überwiegende private Interesse an einem sicheren Betrieb der Website (Art. 31 Abs. 1 revDSG bzw. Art. 6 Abs. 1 lit. f DSGVO).
Hosting und Auftragsverarbeitung
Die Website wird betrieben auf Servern von Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Der Hosting-Anbieter verarbeitet die unter SEC.02 genannten technischen Daten weisungsgebunden im Rahmen des Standard-Auftragsverarbeitungsvertrags von Hetzner (Art. 28 DSGVO bzw. Art. 9 revDSG).
Die Übermittlung erfolgt nach Deutschland. Deutschland ist auf der Liste der Staaten mit angemessenem Datenschutz nach Art. 16 revDSG i.V.m. der Datenschutzverordnung (DSV, Anhang 1) aufgeführt; gleichzeitig unterliegt Hetzner als deutsches Unternehmen direkt der DSGVO.
Cookies und lokaler Speicher
Diese Website verwendet keine Tracking-Cookies und keine Werbe-Cookies. Es werden ausschliesslich technisch notwendige Daten im Local Storage des Browsers abgelegt, etwa der Bearbeitungsstand des Anfrage-Wizards unter /mission, damit Eingaben beim Reload nicht verloren gehen.
Diese Daten verbleiben lokal auf dem Endgerät des Nutzers und werden nicht an den Server übertragen, solange das Formular nicht aktiv abgesendet wird. Sie können jederzeit über die Browser-Einstellungen gelöscht werden.
Reichweitenmessung mit Umami
Zur Auswertung der Nutzung dieser Website wird die Open-Source-Software Umami eingesetzt. Umami wird selbst betrieben, auf demselben Hetzner-Server wie die Website (siehe SEC.03). Es findet keine Übermittlung an Dritte statt.
Umami arbeitet ohne Cookies und legt keine persistenten Kennungen auf dem Endgerät ab. Erfasst werden ausschliesslich aggregierte Werte: aufgerufene Seite, Referrer, Browser- und Betriebssystem-Typ, Bildschirmauflösung sowie das aus der IP-Adresse abgeleitete Land. Die IP-Adresse selbst wird nicht gespeichert; sie wird zusammen mit einem täglich wechselnden Salt zu einem anonymen Tagesschlüssel gehasht. Eine seitenübergreifende oder tagesübergreifende Identifikation einzelner Besucher ist damit nicht möglich.
Rechtsgrundlage ist das überwiegende private Interesse an einer datensparsamen, aggregierten Auswertung des Website-Traffics (Art. 31 Abs. 1 revDSG bzw. Art. 6 Abs. 1 lit. f DSGVO). Aggregierte Auswertungen werden bis zu 24 Monate aufbewahrt; rohe Ereignisdaten werden nach 90 Tagen gelöscht. Browser, die einen "Do Not Track"-Header senden, werden von der Messung ausgenommen. Die Erfassung lässt sich zudem über gängige Tracking-Blocker oder durch Deaktivieren von JavaScript verhindern.
Anfrage-Formular (/mission)
Über das Formular unter /mission können Projektanfragen übermittelt werden. Verarbeitet werden die folgenden, freiwillig angegebenen Daten: Name, E-Mail-Adresse, optional Firma sowie die im Wizard erfassten Angaben zum Anliegen (gewählter Mission-Pfad und die jeweils dazu gestellten Fragen, etwa Kontext, Ziele, Zeitrahmen, Budget-Indikation).
Zusätzlich werden technische Metadaten erfasst, die ausschliesslich der Spam-Abwehr und der Auswertung des Formular-Verhaltens dienen: ein gekürzter User-Agent (max. 500 Zeichen), die Referrer-Quelle, die Bearbeitungszeit des Wizards sowie der Inhalt eines unsichtbaren Honeypot-Feldes. Diese Metadaten werden nicht zu anderen Zwecken verwendet und gemeinsam mit der zugehörigen Anfrage gelöscht. Rechtsgrundlage ist das überwiegende private Interesse an der Abwehr automatisierter Eingaben (Art. 31 Abs. 1 revDSG bzw. Art. 6 Abs. 1 lit. f DSGVO).
Die Daten werden in einer selbst betriebenen Datenbank auf demselben Hosting wie die Website gespeichert und ausschliesslich zur Bearbeitung der Anfrage und allfälliger Folge-Kommunikation verwendet. Eine Weitergabe an Dritte erfolgt nicht.
Rechtsgrundlage für die Bearbeitung der inhaltlichen Anfrage ist die Vertragsanbahnung (Art. 31 Abs. 2 lit. a revDSG bzw. Art. 6 Abs. 1 lit. b DSGVO). Die Speicherung erfolgt solange wie für die Bearbeitung erforderlich; spätestens nach drei Jahren werden Anfragen gelöscht, sofern keine geschäftliche Beziehung zustande gekommen ist.
Die eingegangenen Anfragen werden ausschliesslich manuell durch den Betreiber gesichtet und bearbeitet. Eine ausschliesslich automatisierte Einzelentscheidung im Sinne von Art. 21 revDSG bzw. Art. 22 DSGVO findet nicht statt; ein Profiling der Anfragenden wird nicht durchgeführt.
Sobald aus einer Anfrage ein konkretes Projekt entsteht, kann ein Login-Konto angelegt werden, über das der Stand der eigenen Missions eingesehen werden kann (siehe Konto und Anmeldung weiter unten). Die Anlage erfolgt nur auf Grundlage der bereits eingereichten Anfrage; ohne diese werden keine Login-Daten gespeichert.
Zur Vertiefung einer Anfrage kann zusätzlich ein Fragebogen unter /recon bereitgestellt werden. Dieser ist ausschliesslich über einen persönlichen, zeitlich befristeten Link erreichbar und lässt sich ohne diesen Link nicht aufrufen (siehe Fragebogen mit Sprachaufnahme weiter unten).
Fragebogen mit Sprachaufnahme (/recon)
Im Anschluss an eine Anfrage kann ein Fragebogen unter /recon bereitgestellt werden, der ausschliesslich über einen persönlichen, zeitlich befristeten Link erreichbar ist. Verarbeitet werden die dort freiwillig gemachten Angaben: Name, Textantworten, auf Wunsch Sprachaufnahmen und die daraus erstellten Transkripte, die Zeitpunkte von Zustimmung, Bearbeitung und Absenden sowie technische Metadaten der Aufnahmen (Dateiformat, Dateigrösse und Dauer).
Zweck der Bearbeitung ist ausschliesslich die Erstellung eines Projekt-Briefings auf Anfrage der Person, die den Link erhalten hat, sowie die darauf gestützte Angebots- und Projektarbeit. Rechtsgrundlage ist die Anbahnung und Erfüllung des Vertragsverhältnisses (Art. 31 Abs. 2 lit. a revDSG bzw. Art. 6 Abs. 1 lit. b DSGVO), für die Verarbeitung von Sprachaufnahmen zusätzlich die vorgängig im Fragebogen erteilte Einwilligung (Art. 31 Abs. 1 revDSG bzw. Art. 6 Abs. 1 lit. a DSGVO).
Für die Umwandlung von Sprachaufnahmen in Text sowie für die Auswertung der Antworten wird OpenAI (OpenAI, L.L.C., USA) als Auftragsverarbeiter eingesetzt. Übermittelt werden dabei nur die Aufnahme beziehungsweise der betreffende Antworttext, nicht die Kontaktdaten. Inhalte, die über die Programmierschnittstelle (API) von OpenAI verarbeitet werden, werden gemäss den API-Bedingungen von OpenAI nicht zum Training von Modellen verwendet.
Die Verarbeitung durch OpenAI findet in den Vereinigten Staaten statt. Die Übermittlung stützt sich auf die Standarddatenschutzklauseln der Europäischen Kommission mit den Anpassungen für die Schweiz, die Bestandteil des mit OpenAI abgeschlossenen Data Processing Addendum sind (Art. 16 Abs. 2 lit. d revDSG bzw. Art. 46 Abs. 2 lit. c DSGVO).
Die Nutzung des Sprachmodus ist freiwillig. Vor der ersten Aufnahme wird die Zustimmung ausdrücklich eingeholt; ohne Zustimmung findet keine Sprachverarbeitung statt. Jede Frage lässt sich gleichwertig tippen, aus dem Verzicht auf den Sprachmodus entsteht kein Nachteil. Eine erteilte Zustimmung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Sprachaufnahmen werden 90 Tage nach dem Absenden des Fragebogens automatisch gelöscht. Transkripte und Textantworten werden für die Dauer des Projekts gespeichert und anschliessend zusammen mit der zugehörigen Anfrage gelöscht. Eine frühere Löschung erfolgt jederzeit auf formlose Anfrage an hello@danielmuxel.ch.
Die Aufnahmen dienen ausschliesslich der Umwandlung in Text. Eine Stimm-Identifikation, eine Sprecher-Erkennung oder eine sonstige biometrische Auswertung findet nicht statt.
Konto und Anmeldung
Entsteht aus einer Anfrage ein konkretes Projekt, kann ein persönliches Login-Konto angelegt werden. Über dieses Konto lässt sich der Bearbeitungsstand der eigenen Mission-Anfragen einsehen. Verarbeitet werden dabei die E-Mail-Adresse, eine Rolle (Kunde oder Administrator), der Verifizierungs-Status sowie die Verknüpfung zu den eigenen Anfragen.
Die E-Mail-Adresse stammt aus der zuvor selbst eingereichten Anfrage; ein offenes Selbst-Registrieren ist nicht vorgesehen. Die Anmeldung erfolgt wahlweise über einen per E-Mail zugestellten Einmal-Link (Magic Link) oder über ein selbst gesetztes Passwort.
Rechtsgrundlage ist die Anbahnung und Erfüllung des Vertragsverhältnisses (Art. 31 Abs. 2 lit. a revDSG bzw. Art. 6 Abs. 1 lit. b DSGVO). Das Konto kann jederzeit formlos über hello@danielmuxel.ch gelöscht werden. Konto-Daten werden für die Lebensdauer des Kontos und eine anschliessende Karenzfrist von 30 Tagen aufbewahrt und danach gelöscht.
Anmelde-Sitzung
Nach erfolgreicher Anmeldung wird ein technisch notwendiges Cookie (pb_auth) gesetzt. Es enthält ein signiertes Authentifizierungs-Token (JWT) sowie eine Spiegelung des eigenen Konto-Datensatzes (E-Mail-Adresse und Rolle). Das Cookie dient ausschliesslich dazu, die Anmeldung über Seitenaufrufe hinweg aufrechtzuerhalten; es wird nicht zu Tracking- oder Analysezwecken eingesetzt.
Das Cookie ist auf SameSite=Lax gesetzt und wird im Betrieb ausschliesslich verschlüsselt über HTTPS übertragen (Secure-Flag). Seine Lebensdauer beträgt maximal 30 Tage; danach ist eine erneute Anmeldung erforderlich. Beim Logout wird es sofort entfernt, andernfalls läuft es nach Ablauf automatisch ab.
Rechtsgrundlage ist das überwiegende private Interesse an der technischen Bereitstellung eines geschützten Login-Bereichs sowie die Vertragserfüllung (Art. 31 revDSG bzw. Art. 6 Abs. 1 lit. b und lit. f DSGVO).
Schriften, Bilder und Inhalte
Schriftarten werden über das Nuxt-Fonts-Modul lokal vom Server dieser Website ausgeliefert. Es findet keine Verbindung zu Google Fonts oder anderen externen Schrift-CDNs statt.
Bilder werden über @nuxt/image lokal optimiert und ausgeliefert. Es werden keine externen Tracking-Pixel, Social-Media-Plugins oder Analyse-Skripte eingebunden.
Rechte der betroffenen Personen
Sie haben jederzeit das Recht auf Auskunft über die zu Ihrer Person verarbeiteten Daten, auf Berichtigung unrichtiger Daten, auf Löschung sowie auf Einschränkung der Bearbeitung. Zudem besteht ein Recht auf Datenübertragbarkeit und ein Widerspruchsrecht gegen die Verarbeitung.
Anfragen können formlos an hello@danielmuxel.ch gerichtet werden. Zur Identitätsprüfung können wir geeignete Nachweise verlangen.
Sie haben darüber hinaus das Recht, Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, edoeb.admin.ch) bzw., bei Anwendbarkeit der DSGVO, bei der für Ihren Wohnsitz zuständigen Aufsichtsbehörde einzulegen.
Datensicherheit
Die Übertragung zwischen Browser und Server erfolgt verschlüsselt über HTTPS (TLS). Auf dem Server kommen geeignete technische und organisatorische Massnahmen zum Einsatz, um die Daten gegen unberechtigten Zugriff, Verlust oder Veränderung zu schützen.
Eine absolute Sicherheit gibt es im Internet jedoch nicht. Eine vollständige Garantie kann daher nicht übernommen werden.
Änderungen dieser Erklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen oder die Funktionen dieser Website ändern. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.