Datenschutzerklärung
Diese Erklärung betrifft Daten, die wir in eigener Verantwortung bearbeiten. Für Daten, die uns eine Kundin über ihre eigenen Umgebungen und Personen anvertraut, gilt der Auftragsverarbeitungsvertrag; dort sind wir Auftragsverarbeiterin und nicht Verantwortliche.
Stand: 17.08.2026
Verantwortliche
Jonas IT Consulting
Holzwiesweg 37, 8047 Zürich, Schweiz
datenschutz@patchlage.ch
Vertretung in der EU nach Art. 27 DSGVO: Zurzeit keine, weil dieser Dienst zurzeit keinen Kunden mit Sitz in der EU hat. Die Benennung erfolgt vor der Aufnahme des ersten solchen Kunden; bis dahin ist diese Angabe die Aussage, dass es keine gibt, und nicht das Fehlen einer Angabe.
Was wir bearbeiten, und warum
Wenn Sie ein Konto anlegen. E-Mail-Adresse, Firmenbezeichnung, Art der Nutzung und Sprache. Bis Sie den zugesandten Link öffnen, entsteht kein Konto: gespeichert ist bis dahin allein dieser eine Vorgang, und er verfällt von selbst. Grundlage ist die Anbahnung und Erfüllung des Vertrags.
Wenn Sie sich anmelden. Ein einmaliger Anmeldelink und danach eine Sitzung, beides ausschliesslich als Hashwert gespeichert, sowie der Zeitpunkt der letzten Anmeldung. Ohne das gibt es keinen Zugang; ein Passwort existiert nicht.
Wenn wir Ihnen schreiben. Empfängeradresse, Betreff, Zeitpunkt und Zustellstatus jeder Nachricht. Den Text einer Nachricht verwerfen wir, sobald sie zugestellt ist. Wir behalten diese Angaben, damit eine Nachricht nicht zweimal versendet wird und damit nachvollziehbar bleibt, ob eine Meldung Sie erreicht hat.
Wenn Sie bezahlen. Die Kennungen und den Status Ihres Abonnements. Zahlungsmittel geben Sie ausschliesslich beim Zahlungsdienstleister ein; sie erreichen uns zu keinem Zeitpunkt.
Beim Betrieb. Serverseitige Protokolle mit Zeitpunkt, aufgerufenem Pfad, Statuscode und Dauer, zur Fehlersuche und Missbrauchsabwehr. Zur Begrenzung missbräuchlicher Anmeldeversuche verarbeiten wir kurzzeitig die IP-Adresse des anfragenden Anschlusses; sie wird nicht Ihrem Konto zugeordnet und nicht dauerhaft gespeichert.
Was wir nicht tun
- Keine Tracker, keine Analyse, keine Werbung. Die Anwendung lädt keine Skripte Dritter und misst kein Verhalten.
Serverseitig zählen wir, wie oft jede öffentliche Seite ausgeliefert wurde — pro Tag und pro Seite eine Zahl. Dabei wird keine Kennung vergeben, kein Cookie gesetzt, keine IP-Adresse und keine Browserkennung gespeichert, und es gibt keine Möglichkeit, zwei Aufrufe derselben Person zuzuordnen: zwei Leser und ein Leser zweimal sind für uns dasselbe. Die Zahl sagt, wie oft eine Seite gelesen wurde, und nichts darüber, von wem. Die Seiten hinter der Anmeldung sind davon ausgenommen.
- Kein Cookie-Banner, weil es nichts einzuwilligen gibt: das einzige Cookie ist die Sitzung, ohne die eine Anmeldung nicht funktionieren kann.
- Kein Verkauf und keine Weitergabe Ihrer Daten zu Zwecken Dritter.
- Keine automatisierte Entscheidung mit rechtlicher Wirkung Ihnen gegenüber.
Empfänger
Dieselben Unterauftragsverarbeiter wie in Anlage 2 des AVV: Cloudflare (Betrieb und Datenbank, Region Westeuropa), Sinch/Mailjet (E-Mail-Versand, EU), Stripe (Zahlung, Irland) und Mistral AI (Frankreich, ohne Personendaten). Übermittlungen in die USA stützen sich auf die Standardvertragsklauseln der Europäischen Kommission in der für die Schweiz angepassten Fassung.
Behörden erhalten Daten nur, soweit wir dazu rechtlich verpflichtet sind.
Aufbewahrung
| Daten | Dauer |
|---|---|
| Nicht eingelöste Anmeldung | Bis zum Ablauf des Links, danach täglich gelöscht |
| Konto und erfasste Daten | Bis zur Löschung; eine nicht fortgesetzte Testphase 30 Tage nach der Mitteilung darüber |
| Anmeldelinks und Sitzungen | Bis zum Ablauf, danach täglich gelöscht |
| Versandhistorie | Für die Dauer des Kontos; der Nachrichtentext nur bis zur Zustellung |
| Zahlungsdaten | Nach den gesetzlichen Aufbewahrungsfristen, in der Regel zehn Jahre |
| Betriebsprotokolle | Nach den Fristen des Plattformbetreibers, kurzfristig |
Ihre Rechte
Sie können Auskunft, Berichtigung, Löschung und Einschränkung verlangen, einer Bearbeitung widersprechen und die Herausgabe Ihrer Daten verlangen, soweit die gesetzlichen Voraussetzungen vorliegen. Wenden Sie sich an datenschutz@patchlage.ch.
Sie können sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) beschweren; wenn Sie in der EU ansässig sind, bei Ihrer zuständigen Aufsichtsbehörde.
Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst ändert. Massgeblich ist die jeweils hier veröffentlichte Fassung; wesentliche Änderungen teilen wir an die hinterlegte Adresse mit.