01 Verantwortliche Stelle
Verantwortlich für die Bearbeitung von Personendaten im Zusammenhang mit dieser Website ist:
Diese Datenschutzerklärung orientiert sich am revidierten schweizerischen Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023). Soweit Personen in der EU betroffen sind, können ergänzend Bestimmungen der DSGVO zur Anwendung kommen.
02 Grundsatz & Hosting in der Schweiz
Datensparsamkeit ist ein Grundprinzip von Nici-Cloud. Es werden nur Personendaten bearbeitet, die für den Betrieb der Website und der Dienste erforderlich sind.
Die gesamte Infrastruktur wird auf eigener Hardware in der Schweiz betrieben. Daten werden grundsätzlich nicht an Dritte weitergegeben und verlassen den schweizerischen Verantwortungsbereich nicht. Es kommen keine Hyperscaler-Dienste zum Einsatz, die dem US Cloud Act unterliegen.
03 Server-Logfiles
Beim Aufruf dieser Website werden durch den vorgelagerten Reverse Proxy technisch notwendige Daten verarbeitet, die dein Browser übermittelt:
- anonymisierte bzw. gekürzte IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite / Ressource
- Browsertyp und Betriebssystem (User-Agent)
- HTTP-Statuscode und übertragene Datenmenge
Diese Daten dienen dem sicheren und stabilen Betrieb, der Fehlerdiagnose und der Abwehr von Missbrauch. Sie werden nicht mit anderen Datenquellen zusammengeführt und nach [Aufbewahrungsdauer, z. B. 30 Tagen] gelöscht.
04 Cookies
Die öffentliche Website kommt ohne Tracking- und Marketing-Cookies aus. Im Kundenportal wird ein technisch notwendiges, verschlüsseltes Session-Cookie (httpOnly) gesetzt, um die Anmeldung aufrechtzuerhalten. Ohne dieses Cookie ist der geschützte Bereich nicht nutzbar.
05 Kontaktaufnahme
Bei Kontaktaufnahme per E-Mail werden die gemachten Angaben zur Bearbeitung der Anfrage und für mögliche Anschlussfragen gespeichert. Diese Daten werden nicht ohne Einwilligung weitergegeben und gelöscht, sobald sie nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
06 Kundenportal & Single Sign-On
Der Zugang zum Kundenportal erfolgt über einen selbst betriebenen Identitätsdienst (Keycloak, auth.nici-cloud.ch). Im Rahmen der Anmeldung werden Kontodaten wie Name, Benutzername, E-Mail-Adresse sowie Gruppen- und Rollenzuordnungen verarbeitet, um den Zugriff auf die freigegebenen Dienste zu steuern.
Die Authentifizierung läuft serverseitig über den Authorization-Code-Flow mit PKCE; Zugangstokens werden nicht im Browser gespeichert. Auch der Identitätsdienst wird in der eigenen Infrastruktur in der Schweiz betrieben.
07 Deine Rechte
Im Rahmen der anwendbaren Gesetzgebung stehen dir insbesondere folgende Rechte zu:
- Auskunft über die zu deiner Person bearbeiteten Daten
- Berichtigung unrichtiger Daten
- Löschung bzw. Vernichtung von Daten
- Einschränkung der Bearbeitung
- Widerspruch gegen eine Bearbeitung
- Datenübertragung (Datenherausgabe) im gesetzlichen Rahmen
Zur Ausübung genügt eine formlose Nachricht an [email protected]. Zuständige Aufsichtsbehörde in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).
08 Datensicherheit
Der Datenverkehr ist durchgängig per TLS verschlüsselt. Dienste sind durch einen zentralen Reverse Proxy, Netzsegmentierung und regelmässige Updates geschützt. Backups werden versioniert geführt und Wiederherstellungswege getestet. Trotz sorgfältiger Massnahmen kann keine absolute Sicherheit garantiert werden.