Datenschutzerklärung
Zuletzt aktualisiert: 18. August 2026
Diese Erklärung beschreibt die am 23. Juli 2026 geprüfte Website-Konfiguration. Sie stellt keine Rechtsberatung dar. Als prüfungsbedürftig gekennzeichnete Punkte sollten durch eine qualifizierte Schweizer Datenschutz- oder Rechtsberatung bestätigt werden.
1. Verantwortlicher
Verantwortlicher für die über die JCapRisk-Website bearbeiteten Personendaten ist JCapRisk – Dr. Jasmin Šahbegović, Kreuzlingen, Schweiz. Datenschutzkontakt: info@jcaprisk.ch.
2. Kategorien von Personendaten
Website- und Server-Log-Daten können IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, verweisende Seite, Browsertyp, Betriebssystem, Geräteinformationen, Antwortstatus und technische Sicherheitsinformationen umfassen. Anfragedaten können Name, Institut, geschäftliche E-Mail-Adresse, Interessengebiet, Frist, Nachrichteninhalt sowie Angaben in einer E-Mail oder einem Anhang umfassen. Kommunikationsdaten können E-Mail-Metadaten, Korrespondenz, Besprechungsinformationen und Nachverfolgungsunterlagen umfassen.
3. Bearbeitungszwecke
Personendaten können bearbeitet werden, um die Website zu betreiben und zu sichern, Anfragen zu beantworten, potenzielle Mandate zu beurteilen, Gespräche und Angebote vorzubereiten, erforderliche Geschäftsunterlagen zu führen, rechtliche Verpflichtungen zu erfüllen sowie Rechtsansprüche zu begründen, auszuüben oder zu verteidigen.
4. Website-Hosting und Server-Logs
Die Website wird über die Infomaniak Network SA gehostet. Der Hosting-Anbieter kann Server-Log- und Sicherheitsdaten bearbeiten, um den Dienst bereitzustellen, zu warten und zu schützen. Die genauen Log-Felder, Speicherorte, Zugriffskontrollen und Aufbewahrungsfristen hängen von der aktiven Hosting-Konfiguration ab und müssen technisch überprüft werden.
5. Kontaktformular und E-Mail-Bearbeitung
Das aktuelle Kontaktformular übermittelt keine Angaben an ein Website-Backend. Es prüft erforderliche Felder im Browser und bereitet eine an info@jcaprisk.ch adressierte E-Mail vor. Die Website übermittelt keine Anfragedaten, bevor die besuchende Person die E-Mail aus ihrer E-Mail-Anwendung versendet. Nach dem Versand werden die Daten durch den E-Mail-Anbieter des Absenders, den E-Mail-Dienst von JCapRisk und die für die Nachrichtenübermittlung eingesetzte Infrastruktur bearbeitet.
6. Auftragsbearbeiter und Empfängerkategorien
Zu den Empfängerkategorien können der Website- und E-Mail-Hosting-Anbieter, beauftragte Personen von JCapRisk, bei Bedarf professionelle Berater, genehmigte Dienstleister zur Unterstützung eines definierten Mandats sowie Behörden gehören, soweit eine Offenlegung gesetzlich vorgeschrieben ist. Unabhängige Spezialisten erhalten Kundeninformationen nur, wenn ihre Rolle, die Vertraulichkeitsbedingungen, der zulässige Zugang und die Zustimmung des Kunden festgelegt wurden.
7. Speicherort und Aufbewahrung
Website- und Domain-E-Mail-Dienste werden derzeit über Infomaniak verwaltet. Genaue Speicherorte, E-Mail-Routing, Backups, administrative Zugriffe und die Aufbewahrung von Server-Logs müssen technisch überprüft werden. Anfrage- und Korrespondenzdaten werden nur so lange aufbewahrt, wie dies zur Beantwortung, Beurteilung eines Mandats, Führung erforderlicher Unterlagen, Erfüllung rechtlicher Verpflichtungen oder Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Die Aufbewahrungsdauer richtet sich nach dem Zweck und den anwendbaren Verpflichtungen und nicht nach einer einheitlichen festen Frist.
8. Internationale Datenübermittlungen
E-Mail-Nachrichten können je nach Anbieter des Absenders und Nachrichtenrouting über Infrastruktur ausserhalb der Schweiz übertragen werden. Die Website lädt Montserrat derzeit über Google Fonts. Eine Schriftanfrage kann technische Daten, einschliesslich der IP-Adresse und Browserinformationen der besuchenden Person, an Google übermitteln. Zielländer und anwendbare Garantien hängen von der aktuellen Dienstkonfiguration und den Anbieterbedingungen ab. Dies muss rechtlich überprüft werden. Zur Reduktion von Datenübermittlungen an Dritte sollte geprüft werden, ob die genehmigte Schrift selbst gehostet werden kann.
9. Externe Dienste, Schriften, Analytics, Tracking, Cookies und eingebettete Inhalte
Der für diese Veröffentlichung geprüfte Website-Code lädt Google Fonts. In den geprüften HTML-Dateien wurden keine Analytics-Skripte, Werbe-Tags, Social-Media-Pixel oder eingebetteten Medien Dritter festgestellt. Der geprüfte Code setzt nicht absichtlich Analytics- oder Marketing-Cookies. Ob die Hosting-Plattform technisch notwendige Cookies oder vergleichbare Speichermechanismen setzt, muss technisch überprüft werden. Externe Links, einschliesslich LinkedIn, sind keine eingebetteten Inhalte. Nach dem Aufrufen eines Links gelten die Bedingungen des externen Anbieters.
10. Grundsätze der Datensicherheit
JCapRisk setzt risikogerechte organisatorische und technische Massnahmen ein, die Personendaten vor unbefugtem Zugriff, Verlust, Veränderung, Offenlegung oder Missbrauch schützen sollen. Spezifische Mandatsanforderungen an den Zugang zu Kundensystemen, Vertraulichkeit, Verschlüsselung, Übergabe, Rückgabe und Löschung werden in den jeweiligen Mandatsbedingungen definiert. Auf dieser Website wird keine Zertifizierung und kein formelles Kontrollrahmenwerk beansprucht, sofern dies nicht separat verifiziert wurde.
11. Rechte betroffener Personen
Vorbehaltlich des anwendbaren Rechts und gesetzlicher Ausnahmen können Personen Auskunft über die sie betreffenden bearbeiteten Personendaten verlangen und, soweit anwendbar, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit beantragen. Anfragen können an info@jcaprisk.ch gerichtet werden. Vor Erfüllung eines Antrags kann eine Identitätsprüfung erforderlich sein. Personen können sich auch an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden.
12. Prüfpunkte
Eine qualifizierte Schweizer Datenschutz- oder Rechtsprüfung ist erforderlich für Garantien bei internationalen Datenübermittlungen, Google Fonts, E-Mail-Routing, Aufbewahrungsfristen, Bedingungen von Auftragsbearbeitern, die Anwendbarkeit der DSGVO sowie für künftige Analytics-, Tracking-, Cookie-, eingebettete Dienst- oder Backend-Formularverarbeitungen.
13. Änderungen dieser Erklärung
Diese Erklärung sollte aktualisiert werden, wenn sich der Name der Rechtseinheit ändert, Schriften selbst gehostet werden, das Kontaktformular mit einem Backend verbunden wird, Analytics oder Tracking hinzukommen oder sich Hosting, E-Mail, Auftragsbearbeiter, Übermittlungsorte oder Aufbewahrungspraktiken ändern.
