Datenschutzerklärung

Informationen gemäss DSGVO (EU) und – soweit anwendbar – Schweizer DSG

Stand: 20.01.2026  |  Diese Datenschutzerklärung gilt für die Website https://www.akts.dev sowie deren Unterseiten.

Diese Datenschutzerklärung erläutert Art, Umfang und Zweck der Bearbeitung personenbezogener Daten (nachfolgend „Daten“) im Rahmen unseres Onlineangebots, der Kontaktaufnahme sowie damit verbundener Dienstleistungen. „Bearbeitung“ entspricht dem Begriff „Verarbeitung“ nach DSGVO.

Inhaltsverzeichnis


Verantwortlicher

AKTS Microsystems UG (haftungsbeschränkt)
Am Rosengarten 7
55131 Mainz
Deutschland

Telefon: +41 76 724 44 22
E-Mail: info@akts.dev

„Verantwortlicher“ ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Bearbeitung von Daten entscheidet (Art. 4 Ziff. 7 DSGVO).

Datenschutzbeauftragter

Wir haben derzeit folgenden Datenschutzbeauftragten benannt:

Aljoscha Kretschmann
E-Mail: ak@akts.dev
Anschrift: Fuhrenweg 9, 3114 Wichtrach, Schweiz


Rechtsgrundlagen

Soweit die DSGVO anwendbar ist, bearbeiten wir Daten insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. optionale Cookies/Tracking).
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / vorvertragliche Massnahmen (z. B. Anfragen, Angebote, Projektabwicklung).
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (z. B. handels- und steuerrechtliche Aufbewahrung).
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. IT-Sicherheit, Missbrauchs-/Betrugsprävention, Reichweitenmessung ohne Profilbildung, sofern zulässig).

Soweit das Schweizer Datenschutzgesetz (DSG, revDSG) anwendbar ist, erfolgen Bearbeitungen nach den dortigen Grundsätzen (insb. Rechtmässigkeit, Verhältnismässigkeit, Zweckbindung, Transparenz und Datensicherheit).

Datenkategorien

Zwecke der Bearbeitung


Hosting, Server-Logfiles, CDN

Beim Aufruf unserer Website werden durch den Hosting-Provider und/oder den Webserver automatisch Daten erfasst (sog. Server-Logfiles). Dies ist technisch erforderlich, um die Website auszuliefern und die Sicherheit zu gewährleisten.

Typische Logdaten

  • IP-Adresse (ggf. gekürzt/anonymisiert, sofern konfiguriert)
  • Datum und Uhrzeit des Zugriffs
  • abgerufene URL / Statuscode
  • Referrer-URL
  • User-Agent (Browser/OS)
  • übertragene Datenmenge

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb, Angriffserkennung, Fehleranalyse). Soweit Vertragsanbahnung/Vertrag: Art. 6 Abs. 1 lit. b DSGVO.

Hosting-Provider

Hosting erfolgt bei: Hetzner GmbH, Deutschland.
Auftragsverarbeitung (AVV) gemäss Art. 28 DSGVO: ja/nein.

Hinweis: Bei Einsatz eines CDN (Content Delivery Network) kann es zu weltweiten Abrufen von Assets kommen. In diesem Fall sind zusätzliche Informationen zu Drittlandtransfer und Garantien erforderlich.

Cookies & Einwilligungsmanagement

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden: technisch notwendige Cookies (für Funktion/Sicherheit) und optionale Cookies (z. B. Statistik/Marketing).

Cookie-Kategorien (Vorlage)

Kategorie Zweck Rechtsgrundlage Speicherdauer
Notwendig Betrieb, Sicherheit, Formularfunktion Art. 6 Abs. 1 lit. f DSGVO / ggf. lit. b Session bis 365 Tage
Statistik Reichweitenmessung Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) 12 Monate
Marketing Personalisierung/Retargeting Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) 24 Monate

Wenn Sie keine optionalen Cookies wünschen, können Sie diese über den Banner ablehnen oder in Ihren Browser-Einstellungen löschen/blockieren. Bei Blockade notwendiger Cookies kann die Funktionalität eingeschränkt sein.


Kontaktaufnahme

Bei Kontaktaufnahme (z. B. per E-Mail, Telefon oder Kontaktformular) werden Ihre Angaben zur Bearbeitung der Anfrage sowie für Anschlussfragen bearbeitet.

Verarbeitete Daten

  • Name, Firma, Kontaktdaten
  • Nachrichteninhalt, ggf. Anhänge
  • Meta-/Protokolldaten (Zeitpunkt, technische Header)

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Massnahmen/Vertrag) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation).

Speicherdauer

Bis Abschluss der Bearbeitung; darüber hinaus gemäss gesetzlichen Aufbewahrungsfristen und/oder berechtigten Interessen (Dokumentation, Nachweisführung).

Kunden- und Projektkommunikation

Im Rahmen von Angebots-, Vertrags- und Projektabwicklung bearbeiten wir Daten von Ansprechpartnern (B2B) sowie ggf. von Endkunden, soweit dies zur Leistungserbringung erforderlich ist.

Zwecke

  • Angebote, Auftragsbestätigungen, Projektplanung und -durchführung
  • Support, Incident-/Change-Kommunikation
  • Abrechnung, Buchhaltung, Nachweisführung

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: IT-Sicherheit, Dokumentation, Durchsetzung/Abwehr von Ansprüchen).

Besonderheit: Verarbeitung im Auftrag

Soweit wir bei Kunden als Auftragsverarbeiter tätig sind (z. B. Managed Services, Hosting, Supportzugriff), erfolgt die Bearbeitung ausschliesslich nach Weisung des Kunden auf Basis eines AVV (Art. 28 DSGVO).

Bewerbungen

Wenn Sie sich bei uns bewerben, bearbeiten wir die von Ihnen übermittelten Daten zur Durchführung des Bewerbungsverfahrens.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Massnahmen) sowie ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), z. B. für Talentpool.

Speicherdauer

Grundsätzlich bis Abschluss des Bewerbungsverfahrens. Darüber hinaus nur, soweit gesetzlich zulässig/erforderlich (z. B. Nachweiszwecke) oder bei Einwilligung. Übliche Orientierungswerte: 6 Monate nach Abschluss.


Empfänger, Auftragsverarbeiter, Drittlandtransfer

Wir geben Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht, Sie eingewilligt haben oder ein berechtigtes Interesse besteht und keine überwiegenden Interessen entgegenstehen.

Typische Empfängerkategorien

  • IT-Dienstleister/Hosting-Provider (Auftragsverarbeiter)
  • Kommunikationsdienste (z. B. E-Mail-Provider)
  • Zahlungsdienstleister/Banken (falls anwendbar)
  • Steuerberater/Wirtschaftsprüfer (gesetzliche Pflichten)
  • Behörden/Gerichte (bei gesetzlicher Verpflichtung)

Auftragsverarbeitung (Art. 28 DSGVO)

Mit Dienstleistern, die Daten in unserem Auftrag bearbeiten, schliessen wir – soweit erforderlich – einen Auftragsverarbeitungsvertrag (AVV) ab.

Drittlandtransfer

Sofern Daten in Staaten ausserhalb der EU/des EWR übermittelt werden (z. B. bei globalen Cloud-/CDN-/Tracking-Anbietern), erfolgt dies nur bei Vorliegen einer gültigen Rechtsgrundlage und geeigneter Garantien (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln, zusätzliche technische/organisatorische Massnahmen).

Speicherdauer und Löschung

Wir löschen Daten, sobald der Zweck der Bearbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Aufbewahrungspflichten können sich insbesondere aus Handels- und Steuerrecht ergeben. Im Einzelfall kann eine längere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sein.

Orientierungswerte

  • Server-Logfiles: 7–30 Tage (abhängig von Sicherheitsbedarf)
  • Kontaktanfragen: bis Abschluss + 12 Monate Nachweis/Follow-up
  • Vertrags-/Abrechnungsunterlagen: gemäss gesetzlichen Fristen 10 Jahre (länderspezifisch)

Betroffenenrechte

Soweit die DSGVO anwendbar ist, haben Sie insbesondere folgende Rechte:

Widerspruchsrecht (Art. 21 DSGVO)

Wenn wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) bearbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen.

Unter dem Schweizer DSG bestehen ebenfalls Rechte auf Auskunft, Herausgabe/Übertragung sowie – je nach Konstellation – weitere Rechte; Zuständigkeiten und Verfahren können abweichen.

Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen (TOM) gemäss Art. 32 DSGVO, um Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Dazu gehören insbesondere Zugriffskontrollen, Verschlüsselung (Transportverschlüsselung via TLS), Protokollierung, Backup- und Wiederherstellungskonzepte sowie Berechtigungskonzepte nach dem Need-to-know-Prinzip.

```