Datenschutzerklärung
Stand: 6. September 2025
1. Verantwortlicher & Kontakt
Verantwortlich für die Datenverarbeitung dieser Website ist:
Novasas (Einzelunternehmen)
Inhaber: Silvio Thomi
Biberiststrasse 27
4500 Solothurn
Schweiz
Bei Fragen zum Datenschutz erreichen Sie uns unter privacy@novasas.ch.
2. Geltungsbereich & anwendbares Recht
Diese Datenschutzerklärung gilt für die Website https://www.novasas.ch (inkl. Verlinkungen zu unseren Produkten). Primäre Rechtsgrundlage ist das revidierte schweizerische Datenschutzgesetz (DSG). Ergänzend kann die EU-Datenschutzgrundverordnung (DSGVO) Anwendung finden, wenn personenbezogene Daten von Personen in der EU/EWR verarbeitet werden oder unsere Angebote gezielt an solche Personen gerichtet sind.
Kurz gesagt: DSG zuerst, DSGVO zusätzlich dort, wo es rechtlich relevant wird.
3. Welche Daten wir verarbeiten & wofür
Wir verarbeiten personenbezogene Daten nur soweit nötig und zweckgebunden. Wichtige Verarbeitungszwecke sind:
Kontaktanfragen
Daten: Name, E-Mail, Firma (optional), Nachricht, IP-Adresse (Sicherheitszwecke)
Zweck: Bearbeitung der Anfrage, Kommunikation
Rechtsgrundlage: Vertragserfüllung, berechtigtes Interesse oder Einwilligung
Newsletter
Daten: E-Mail, ggf. Vorname
Zweck: Versand von Newslettern und Infos zu Produkten/Services
Rechtsgrundlage: Einwilligung (Double-Opt-In)
Widerruf: Jederzeit über Abmeldelink oder via privacy@novasas.ch
Nutzerkonten / Dienste (Receptree, PhotoCull)
Daten: Kontaktdaten, Nutzungsdaten, Zahlungsdaten (falls relevant)
Zweck: Bereitstellung der Dienste und Vertragserfüllung
Rechtsgrundlage: Vertragserfüllung
Hinweis: Receptree und PhotoCull sind eigenständige Dienste mit eigenen Datenschutzerklärungen (siehe Abschnitt 6)
Website-Analyse (Vercel Analytics)
Daten: Pseudonymisierte Nutzungsdaten (Seitenaufrufe, Referrer, Verweildauer, Browser/OS, aggregierte Kennzahlen)
Zweck: Verbesserung der Website-Performance und Nutzererfahrung
Rechtsgrundlage: berechtigtes Interesse oder Einwilligung (je nach Rechtsraum)
Hinweis: Wir setzen Vercel Analytics im Rahmen unseres Deployments ein. Vercel ist ein US-Anbieter; wir haben vertragliche Vereinbarungen (DPA) mit Vercel und ergreifen technische/organisatorische Massnahmen zum Schutz der Daten. Nicht-essenzielle Analysen werden für EU/EWR-Besucher nur nach Einwilligung aktiviert.
Hosting, Server-Logs, Sicherheit
Daten: Server-Logs, IP-Adressen, Zugriffszeiten
Zweck: Betrieb, Sicherheit, Fehleranalyse, Missbrauchsabwehr
Rechtsgrundlage: berechtigtes Interesse
Zahlungs- und Buchhaltungsdaten
Daten: Rechnungsdaten, Zahlungsdaten
Zweck: Abwicklung von Zahlungen, Erfüllung gesetzlicher Aufbewahrungspflichten
Rechtsgrundlage: Vertragserfüllung / gesetzliche Verpflichtung
4. Cookies & Consent (EU/EWR)
Unsere Website verwendet Cookies und ähnliche Technologien. Kategorien:
Notwendige Cookies: funktionieren auch ohne Zustimmung (z. B. Session).
Performance / Analyse: z. B. Vercel Analytics (pseudonymisiert). Für Besucher aus der EU/EWR setzen wir nicht-essenzielle Cookies und Tracking nur nach aktivem Opt-In.
Marketing / Tracking: nur mit expliziter Einwilligung.
Sie können Cookie-Einstellungen jederzeit über das Cookie-Banner anpassen oder über die Browser-Einstellungen löschen. Beachten Sie, dass die Deaktivierung die Funktionalität beeinträchtigen kann.
5. Drittanbieter, Auftragsverarbeitung & Drittländer
Wir nutzen Dienstleister, die in unserem Auftrag personenbezogene Daten verarbeiten. Relevante Beispiele:
Vercel Inc. (Hosting, Deployment, Vercel Analytics) — Adresse: 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Datenschutzerklärung: https://vercel.com/legal/privacy-policy
CDN / Edge Network: Vercel Edge Network
Newsletter / Mail-Service: [Anbieter eintragen, z. B. MailerLite / Sendinblue / Mailchimp] (bitte ergänzen)
Für alle Auftragsverarbeiter bestehen schriftliche Vereinbarungen (Data Processing Agreements). Bei Datenübermittlungen in Staaten ausserhalb des EWR/Schweiz, insbesondere in die USA, verwenden wir geeignete Schutzmassnahmen wie vertragliche Garantien (z. B. EU-Standardvertragsklauseln, sofern anwendbar) sowie technische Massnahmen (Verschlüsselung, Pseudonymisierung) soweit möglich. Die konkrete Basis (DPA / SCC) wird mit dem jeweiligen Anbieter vertraglich geregelt; Nachweise stellen wir auf Anfrage zur Verfügung.
6. Receptree & PhotoCull (externe Dienste)
Unsere Produkte Receptree (receptree.com) und PhotoCull (photocull.net) sind rechtlich und technisch eigenständige Services mit separaten Datenschutzerklärungen, Backend-Systemen und AGB. Ein Klick auf diese Links führt auf unabhängige Domains. Cookie- und Datenschutzeinstellungen auf www.novasas.ch werden nicht automatisch auf diese Plattformen übernommen. Novasas ist nicht verantwortlich für die Verarbeitung personenbezogener Daten auf diesen externen Domains.
7. Speicherdauer / Löschung
Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
Kontaktanfragen: bis zu 3 Jahre nach Abschluss der Kommunikation
Newsletter-Daten: bis Widerruf der Einwilligung
Analytics-Daten: bis zu 26 Monate (sofern nicht anders pseudonymisiert/anonymisiert). Provider-spezifische Aufbewahrungsfristen (z. B. Vercel) können abweichen; Details sind bei den jeweiligen Anbietern einsehbar.
Server-Logs / Sicherheitsprotokolle: in der Regel bis zu 12 Monate, länger bei Sicherheitsvorfällen
Buchhaltungs-/Rechnungsunterlagen: gesetzlich vorgeschriebene Fristen (bis zu 10 Jahre)
Nutzerkonten: bis zur Löschung durch die Nutzerin/den Nutzer oder nach Vertragsende
8. Ihre Rechte & Kontakt zur Ausübung
Betroffene Personen haben nach Schweizer DSG und ggf. nach DSGVO (bei EU/EWR-Verarbeitung) Rechte wie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf von Einwilligungen und Widerspruch.
Zur Ausübung Ihrer Rechte oder bei Fragen senden Sie bitte eine E-Mail an privacy@novasas.ch. Zur Identitätsprüfung können wir eine Kopie eines amtlichen Ausweises anfordern.
9. Aufsichtsbehörde / Beschwerderecht
Für Personen in der Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), https://www.edoeb.admin.ch
Für Personen in der EU/EWR: zuständige nationale Datenschutzaufsichtsbehörde
10. Sicherheit & technische Massnahmen
Wir treffen angemessene technische und organisatorische Massnahmen, z. B. TLS/HTTPS, Zugangsbeschränkungen, Backup-Strategien und Berechtigungskonzepte. Volle Sicherheit lässt sich jedoch nicht garantieren.
11. Änderungen & Aktualität
Diese Datenschutzerklärung wird bei Bedarf angepasst. Den aktuellen Stand finden Sie oben (Datum). Bei wesentlichen Änderungen informieren wir zusätzlich an geeigneter Stelle.
12. Detaillierte Nachweise & Dokumentation (Verfügbarkeit)
Auf Anfrage stellen wir gerne Nachweise zu den mit unseren Dienstleistern geschlossenen Data Processing Agreements sowie zu den eingesetzten technischen Schutzmassnahmen zur Verfügung.
13. Kontakt für Datenschutzfragen
Novasas (Einzelunternehmen)
Inhaber: Silvio Thomi
Biberiststrasse 27
4500 Solothurn
Schweiz