DATENSCHUTZ

Datenschutzerklärung

Diese Erklärung beschreibt, welche Personendaten wir im Zusammenhang mit n'guard.swiss bearbeiten, zu welchem Zweck dies geschieht und welche Rechte Ihnen als betroffene Person zustehen.

Stand: 6. September 2026 Geltungsbereich: n'guard.swiss Verantwortlich: n'cloud.swiss AG

Kurzfassung

  • Wir bearbeiten nur Personendaten, die für den Betrieb von n'guard.swiss, die Beantwortung Ihrer Anfragen und die Zustellung angeforderter Unterlagen (z. B. Whitepaper) erforderlich sind.
  • Bei unseren kostenlosen Threat-Intelligence-Werkzeugen prüfen wir Domains und technische Indikatoren, nicht Personen. Passwörter oder Inhalte aus Datenlecks werden weder angezeigt noch gespeichert, siehe Ziffer 4.
  • Google Analytics wird ausschliesslich nach Ihrer Einwilligung über unseren Cookie-Hinweis aktiv; ohne Einwilligung findet keine Messung statt.
  • Cloudflare Turnstile schützt unser Kontaktformular und unsere Prüfwerkzeuge vor Spam und automatisierten Angriffen, ohne Sie mit klassischen CAPTCHAs zu belästigen.
  • Die auf n'guard.swiss dargestellten Bedrohungsdaten (BACS, ransomware.live, Fachmedien) sind öffentlich zugängliche Statistiken zur Schweizer Cyberlage und enthalten keine Personendaten von Ihnen als Besucherin oder Besucher.
  • Sie können Ihre Rechte auf Auskunft, Berichtigung, Löschung und Widerspruch jederzeit gegenüber unserem Datenschutzverantwortlichen geltend machen, siehe Ziffer 18.
01

Verantwortliche Stelle und Geltungsbereich

Verantwortlich für die Bearbeitung von Personendaten im Sinne des schweizerischen Datenschutzgesetzes (DSG) und, soweit anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO) ist:

n'cloud.swiss AG
Generationenweg 1
5707 Seengen, Schweiz
Telefon: +41 62 511 82 82
E-Mail: info@nguard.swiss

n'guard.swiss ist eine Marke bzw. ein Produkt der n'cloud.swiss AG. Diese Erklärung gilt für den Besuch und die Nutzung der Website n'guard.swiss, einschliesslich des Cyber Threat Monitors, der kostenlosen Threat-Intelligence-Werkzeuge gemäss Ziffer 4, des Kontaktformulars und des Whitepaper-Downloads. Für weitere Webauftritte der n'cloud.swiss AG können eigene Datenschutzerklärungen gelten.

n'guard.swiss richtet sich ausschliesslich an Unternehmen und Fachpersonen im Bereich Cybersicherheit (B2B) und ist nicht für Konsumentinnen, Konsumenten oder Minderjährige bestimmt.

02

Grundsätze und Rechtsgrundlagen

Wir bearbeiten Personendaten nach den Grundsätzen von Treu und Glauben, Verhältnismässigkeit, Zweckbindung und Transparenz. Wir erheben nur Daten, die für den jeweiligen Zweck erforderlich sind (Datenminimierung), speichern sie nicht länger als nötig und schützen sie mit angemessenen technischen und organisatorischen Massnahmen vor unbefugtem Zugriff.

Diese Erklärung orientiert sich am revidierten Bundesgesetz über den Datenschutz (DSG), in Kraft seit dem 1. September 2023. Je nach Zweck stützen wir die Bearbeitung Ihrer Personendaten auf folgende Grundlagen:

  • Vertrag bzw. vorvertragliche Massnahmen: Bearbeitung Ihrer Anfrage über das Kontaktformular, Zusendung eines angeforderten Prüfergebnisses sowie Vorbereitung eines allfälligen Mandats.
  • Einwilligung: Einsatz von Google Analytics sowie Zusendung weiterer fachlicher Informationen im Anschluss an den Whitepaper-Bezug.
  • Berechtigtes Interesse: Betrieb, Sicherheit und Missbrauchsschutz der Website (Server-Logfiles, Cloudflare, Akismet) sowie Erkennung missbräuchlicher Nutzung der kostenlosen Threat-Intelligence-Werkzeuge.
  • Gesetzliche Pflicht: Aufbewahrung und Herausgabe von Daten, soweit Behörden oder Gesetz dies verlangen.

Die DSGVO kommt ergänzend zur Anwendung, wenn wir Personen mit Aufenthalt in der EU oder im EWR gezielt Waren oder Dienstleistungen anbieten oder deren Verhalten dort beobachten (Art. 3 Abs. 2 DSGVO). n'guard.swiss richtet sich in erster Linie an Unternehmen in der Schweiz; eine gezielte Marktbearbeitung des EU-/EWR-Raums findet nicht statt. Soweit die DSGVO im Einzelfall dennoch anwendbar ist, orientieren wir uns freiwillig an deren Anforderungen an Transparenz und Betroffenenrechte.

03

Welche Daten wir bearbeiten

3.1 Server-Logfiles (automatisch)

Beim Aufruf von n'guard.swiss erhebt unsere Infrastruktur bzw. die von uns eingesetzten Dienstleister (siehe Ziffer 11) automatisch technische Daten, die Ihr Browser übermittelt:

  • IP-Adresse (gekürzt bzw. pseudonymisiert, soweit technisch möglich)
  • Datum und Uhrzeit der Anfrage
  • Aufgerufene Seite bzw. Datei und übertragene Datenmenge
  • Verweisende URL (Referrer), sofern vorhanden
  • Browsertyp, -version und Betriebssystem

Diese Logdaten dienen der technischen Auslieferung der Website, der Erkennung von Störungen und Missbrauch sowie der IT-Sicherheit. Sie werden nicht mit anderen Datenquellen zusammengeführt, es sei denn, dies ist zur Abwehr eines konkreten Angriffs erforderlich.

3.2 Kontaktformular

Wenn Sie unser Kontaktformular nutzen, bearbeiten wir die von Ihnen eingegebenen Angaben: Vorname, Nachname, E-Mail-Adresse, Unternehmen sowie Ihre Nachricht. Pflichtfelder sind entsprechend gekennzeichnet; alle weiteren Angaben machen Sie freiwillig. Wir verwenden diese Daten ausschliesslich zur Bearbeitung und Beantwortung Ihrer Anfrage sowie, sofern sich daraus ein Mandat oder Auftragsverhältnis ergibt, zu dessen Vorbereitung und Abwicklung.

3.3 Whitepaper-Download

Für den Bezug unseres Whitepapers erfassen wir Ihre E-Mail-Adresse und stellen Ihnen den Zugriffslink per E-Mail zu; das Dokument wird nicht als Anhang versendet. Die Anmeldedaten werden ausschliesslich zur Zustellung des angeforderten Dokuments sowie, sofern Sie dem separat zugestimmt haben, für die Zusendung weiterer fachlicher Informationen verwendet. Ein Widerruf ist jederzeit über den Abmeldelink oder per E-Mail an info@nguard.swiss möglich.

3.4 Cyber Threat Monitor und Bedrohungslage-Widget

Der Cyber Threat Monitor sowie das site-weite Widget zeigen aggregierte, öffentlich zugängliche Statistiken zur Schweizer Cyberbedrohungslage an, unter anderem gestützt auf Angaben des Bundesamts für Cybersicherheit (BACS), auf Ransomware-Statistiken von ransomware.live sowie auf Fachmedien (u. a. Heise Security, The Hacker News). Die wöchentliche n'guard-Einschätzung wird redaktionell begleitet und teilweise KI-gestützt aus diesen öffentlichen Statistiken erstellt. Für diese Funktionen werden keine Personendaten von Besucherinnen und Besuchern erhoben, ausgewertet oder an die zur Texterstellung eingesetzten Sprachmodell-Anbieter übermittelt; verarbeitet werden ausschliesslich die genannten öffentlichen Kennzahlen. n'guard erhebt und interpretiert diese Daten, führt jedoch keine eigene Bedrohungsforschung durch und übernimmt keine Gewähr für die Vollständigkeit der zugrunde liegenden Drittquellen.

Die interaktiven Prüfwerkzeuge sind in Ziffer 4 gesondert beschrieben.

04

Cyber Threat Intelligence Werkzeuge

Auf n'guard.swiss stellen wir kostenlose Werkzeuge zur Einschätzung der Cyber-Bedrohungslage bereit. Dieser Abschnitt beschreibt, welche Daten dabei bearbeitet werden. Betroffen sind die Seiten Cyber Threat Intelligence, Dark Web & Exposure Check, Ransomware Intelligence, IOC Radar, DDoS Intelligence und Threat Reports.

4.1 Dark Web & Exposure Check

Beim Dark Web & Exposure Check geben Sie eine Domain ein, beispielsweise firma.ch. Geben Sie stattdessen eine E-Mail-Adresse ein, verwenden wir ausschliesslich den Teil nach dem @-Zeichen; der Namensteil wird verworfen und nicht gespeichert.

Die Prüfung selbst läuft auf unseren Servern. Dabei fragen wir öffentlich zugängliche Quellen zu dieser Domain ab und prüfen die von aussen erreichbaren Systeme der Domain auf Verschlüsselung, Sicherheitsmerkmale und offen erreichbare Dienste. Angezeigt werden ausschliesslich Zählwerte, Schweregrade und technische Angaben.

Was nicht verarbeitet wird: Passwörter, Zugangsdaten oder personenbezogene Inhalte aus Datenlecks werden weder angezeigt noch gespeichert. Ihre IP-Adresse wird nicht gespeichert und nicht an die abgefragten Quellen weitergegeben.

Was wir speichern. Von jeder abgeschlossenen Prüfung speichern wir die geprüfte Domain, den Zeitpunkt, den ermittelten Punktwert (Exposure Score), die Anzahl der Befunde sowie eine achtstellige, nicht umkehrbare Kennung, die aus Ihrer IP-Adresse berechnet wird. Ihre IP-Adresse selbst wird nicht gespeichert und lässt sich aus dieser Kennung nicht zurückrechnen. Die Kennung dient dazu, wiederholte oder automatisierte Abfragen zu erkennen. Gespeichert werden jeweils die letzten 300 Prüfungen; ältere Einträge werden automatisch überschrieben.

Zweck und Grundlage. Diese Speicherung dient der Erkennung und Abwehr von Missbrauch der kostenlosen Werkzeuge sowie der internen Auswertung ihrer Nutzung. Sie beruht auf unserem überwiegenden Interesse am sicheren und funktionsfähigen Betrieb unseres Angebots (Art. 31 Abs. 1 in Verbindung mit Abs. 2 lit. a DSG; für Personen in der EU Art. 6 Abs. 1 lit. f DSGVO). Eine Domain ist in aller Regel eine Angabe über ein Unternehmen und keine Angabe über eine Person.

Ergebnisse und technische Zwischenspeicherung. Ergebnisse einer Prüfung halten wir bis zu 24 Stunden zwischengespeichert, damit dieselbe Abfrage die genutzten Datenquellen nicht unnötig belastet. Pro Besucher ist die Zahl der Prüfungen je Stunde begrenzt; dafür wird ein Zähler zu Ihrer IP-Adresse für längstens eine Stunde vorgehalten.

4.2 Freischaltung der Details und Zusendung des Ergebnisses

Punktwert, Einstufung und die Befunde des Dark Web & Exposure Checks werden ohne Angabe von Daten angezeigt. Die technischen Einzelheiten zu den Befunden und die daraus abgeleiteten Massnahmen schalten Sie frei, indem Sie sich das Ergebnis zusenden lassen. Dafür erheben wir Vorname, Nachname, geschäftliche E-Mail-Adresse und, sofern angegeben, das Unternehmen.

Die E-Mail-Adresse muss zur geprüften Domain gehören; das prüfen wir serverseitig. So stellen wir sicher, dass Ergebnisse zu einer Domain nur an Personen gehen, die dieser Organisation zuzurechnen sind.

Wir verwenden diese Angaben, um Ihnen das Ergebnis zuzustellen und um Ihnen auf Wunsch ein Gespräch zu den Befunden anzubieten. Rechtsgrundlage ist die Durchführung vorvertraglicher Massnahmen auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO) beziehungsweise Ihre Einwilligung. Die Angaben werden nicht für einen Newsletter verwendet und nicht an Dritte weitergegeben. Wir bewahren sie so lange auf, wie es für die Bearbeitung Ihrer Anfrage und allfälliger Anschlussfragen erforderlich ist, längstens jedoch zwei Jahre nach dem letzten Kontakt.

4.3 IOC Radar

Im IOC Radar können Sie eine IP-Adresse, eine Domain, eine URL, einen Datei-Hash oder eine CVE-Nummer prüfen lassen. Die Eingabe wird an die unter Ziffer 4.5 genannten öffentlichen Quellen übermittelt und das Ergebnis bis zu sechs Stunden zwischengespeichert. Wir speichern die einzelnen Abfragen nicht, sondern lediglich einen Gesamtzähler ohne Bezug zur Anfrage. Zur Missbrauchsbegrenzung wird die Zahl der Abfragen je Besucher und Stunde beschränkt; dafür wird ein Zähler zu Ihrer IP-Adresse für längstens eine Stunde vorgehalten. Bitte geben Sie keine personenbezogenen Daten in das Suchfeld ein.

4.4 Ransomware Intelligence, DDoS Intelligence und Threat Reports

Diese Seiten zeigen ausgewertete Daten aus öffentlichen Quellen an. Es findet keine Eingabe durch Sie statt und es werden dabei keine Daten über Sie gespeichert. Die Seiten nennen Organisationen, die von den Angreifergruppen selbst auf deren Veröffentlichungsseiten genannt wurden. Wir ergänzen keine Namen und bewerten keine Einzelfälle. Betroffene Organisationen können sich unter den in Ziffer 18 genannten Kontaktangaben an uns wenden.

4.5 Übermittlung an Dritte und Bekanntgabe ins Ausland

Für die Auswertung greifen wir auf öffentlich zugängliche Dienste zu. Dabei wird die von Ihnen eingegebene Domain oder der eingegebene Indikator an den jeweiligen Dienst übermittelt. Die Abfrage erfolgt von unseren Servern aus, Ihre IP-Adresse wird dabei nicht weitergegeben. Eingesetzt werden je nach Werkzeug:

  • Google Public DNS (Google LLC, USA) für die Abfrage von DNS-Einträgen
  • crt.sh, betrieben von Sectigo Limited (Grossbritannien), für öffentliche Zertifikatsprotokolle
  • Have I Been Pwned (Superlative Enterprises Pty Ltd, Australien) für den Katalog bekannter Datenpannen
  • Hudson Rock Ltd (Israel) für Angaben zu Infostealer-Infektionen
  • ransomware.live (Julien Mousqueton, Frankreich) für die Auswertung von Leak-Sites
  • Spamhaus Technology Ltd (Grossbritannien) für Reputationsangaben zu Domains und Adressen
  • Shodan (Shodan LLC, USA) und RIPE NCC (Niederlande) für Angaben zu erreichbaren Diensten und Netzen
  • SANS Internet Storm Center (USA) für Angaben zu gemeldeten Angriffsquellen
  • National Vulnerability Database des NIST, CISA Known Exploited Vulnerabilities und FIRST EPSS (alle USA) für Angaben zu Schwachstellen
  • Cloudflare Radar (Cloudflare Inc., USA) für Angaben zur DDoS-Lage

Einzelne dieser Dienste haben ihren Sitz in Ländern, deren Datenschutzniveau nicht in allen Punkten dem schweizerischen entspricht. Die Bekanntgabe beschränkt sich auf die abgefragte Domain oder den abgefragten technischen Indikator und erfolgt gestützt auf Art. 16 und 17 DSG.

4.6 Schutz vor automatisierten Abfragen

Zum Schutz vor missbräuchlicher Nutzung setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare Inc., USA. Turnstile prüft ohne Rätselaufgaben, ob die Anfrage von einem Menschen stammt. Dabei werden technische Angaben zu Ihrem Browser und Ihrer Verbindung an Cloudflare übermittelt. Weitere Angaben finden Sie in der Datenschutzerklärung von Cloudflare sowie in Ziffer 7.

4.7 Interne Auswertung

Die gespeicherten Prüfungen sind für berechtigte Mitarbeitende von n'guard über eine passwortgeschützte, nicht öffentlich verlinkte Seite und über die Verwaltung der Website einsehbar. Auf Wunsch werden abgeschlossene Prüfungen zusätzlich per E-Mail an eine interne Adresse gemeldet. Diese Meldungen enthalten die geprüfte Domain, den Punktwert, die schwersten Befunde und die oben beschriebene Herkunftskennung.

Auskunft zu einer Prüfung: Ihre Rechte auf Auskunft, Berichtigung und Löschung gelten auch für die hier beschriebenen Bearbeitungen, siehe Ziffer 16. Bitte geben Sie bei einer Anfrage die geprüfte Domain und den ungefähren Zeitpunkt an, damit wir den Eintrag zuordnen können.
05

Cookies und ähnliche Technologien

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden zwischen:

  • Technisch notwendigen Cookies, die für den grundlegenden Betrieb der Website erforderlich sind (z. B. Sicherheits- und Formularfunktionen). Diese können nicht deaktiviert werden.
  • Funktionalen und Analyse-Cookies (z. B. Google Analytics), die wir nur mit Ihrer Einwilligung setzen.

Beim ersten Besuch von n'guard.swiss werden Sie über einen Cookie-Hinweis um Ihre Einwilligung zu nicht notwendigen Cookies gebeten. Sie können Ihre Auswahl jederzeit über die entsprechenden Einstellungen Ihres Browsers oder über den Cookie-Hinweis anpassen und Ihre Einwilligung mit Wirkung für die Zukunft widerrufen.

06

Google Analytics

Wir setzen Google Analytics ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA), um die Nutzung von n'guard.swiss statistisch auszuwerten und unser Angebot zu verbessern.

Google Analytics verwendet Cookies und ähnliche Technologien, die unter anderem folgende Informationen erfassen: aufgerufene Seiten, Verweildauer, Herkunft des Zugriffs, groblokalisierte Standortdaten sowie Geräte- und Browserinformationen. Diese Angaben werden zu Nutzungsprofilen unter einer pseudonymen Kennung zusammengeführt und statistisch ausgewertet; eine Identifizierung Ihrer Person ist uns dabei nicht möglich.

Der Einsatz erfolgt ausschliesslich, wenn Sie über unseren Cookie-Hinweis eingewilligt haben. Ohne Ihre Einwilligung wird kein Analytics-Skript geladen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den Cookie-Hinweis oder das Browser-Add-on zur Deaktivierung von Google Analytics.

Soweit im Rahmen von Google Analytics Personendaten in die USA übermittelt werden, stützt sich dies auf das seit dem 15. September 2024 geltende Swiss-U.S. Data Privacy Framework, sofern der Empfänger diesem beigetreten ist, andernfalls auf Standardvertragsklauseln (SCC) nach Art. 16 f. DSG. Weitere Angaben finden Sie in den Datenschutzhinweisen von Google.
07

Cloudflare (CDN und Turnstile)

Wir nutzen Dienste der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, zur sicheren und performanten Auslieferung von n'guard.swiss (Content Delivery Network, DNS) sowie zum Schutz unseres Kontaktformulars und unserer Prüfwerkzeuge vor automatisierten Zugriffen und Spam mittels Cloudflare Turnstile. Turnstile prüft im Hintergrund technische Merkmale des Zugriffs (u. a. IP-Adresse und Geräte-Signale), ohne dass Sie ein klassisches Bild- oder Text-CAPTCHA lösen müssen.

Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, verfügbaren und missbrauchsfreien Website. Cloudflare handelt dabei als unser Auftragsverarbeiter auf Grundlage entsprechender Datenverarbeitungsvereinbarungen.

08

Spam- und Missbrauchsschutz

Zusätzlich zu Cloudflare Turnstile setzen wir Akismet der Automattic Inc., USA, zur Erkennung von Spam-Einsendungen über unser Kontaktformular ein. Dabei werden IP-Adresse, Formularinhalt und technische Metadaten an Akismet übermittelt und automatisiert auf Spam-Merkmale geprüft. Ergänzend verwenden wir ein unsichtbares Formularfeld (sogenannter Honeypot), das für Menschen nicht sichtbar ist und ausschliesslich automatisierte Ausfüllprogramme erkennt; hierbei werden keine zusätzlichen Personendaten erhoben. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionsfähigen, missbrauchsfreien Kontaktformular.

09

Google Maps

Zur Darstellung unseres Standorts auf der Kontaktseite binden wir Google Maps ein, einen Kartendienst der Google Ireland Limited (Muttergesellschaft: Google LLC, USA). Beim Aufruf der Kontaktseite wird Ihre IP-Adresse an Google übermittelt, da dies für die Darstellung der Karte technisch erforderlich ist. Mit der Nutzung von Google Maps treten Sie in ein direktes Nutzungsverhältnis mit Google; es gelten dessen Datenschutzhinweise und Nutzungsbedingungen.

10

Social-Media-Verlinkung

Auf n'guard.swiss verweisen wir mit einfachen Links auf unsere Profile bei LinkedIn, Instagram, Facebook und X. Beim Aufruf von n'guard.swiss werden dabei keine Inhalte oder Skripte dieser Plattformen geladen und keine Daten an sie übermittelt; dies geschieht erst, wenn Sie aktiv auf einen Link klicken und die jeweilige Plattform besuchen. Für die Datenbearbeitung auf den verlinkten Profilen sind die jeweiligen Anbieter verantwortlich; es gelten deren eigene Datenschutzerklärungen.

11

Empfänger und Auftragsverarbeiter

Wir geben Personendaten nur weiter, soweit dies zur Erbringung unserer Leistungen, zur Erfüllung gesetzlicher Pflichten oder gestützt auf ein berechtigtes Interesse erforderlich ist. Die folgende Übersicht zeigt die wichtigsten Empfänger im Zusammenhang mit n'guard.swiss:

AnbieterZweckKategorien von DatenStandort / Übermittlung
Google Ireland Ltd. / Google LLCWebanalyse (Google Analytics), Kartendarstellung (Maps), DNS-Abfragen der PrüfwerkzeugeIP-Adresse, Nutzungs- und Geräte­daten, abgefragte DomainEU/USA, Swiss-U.S. DPF bzw. SCC
Cloudflare, Inc.CDN, DNS, Bot-Schutz (Turnstile), DDoS-Lagedaten (Radar)IP-Adresse, Geräte-SignaleGlobal, Swiss-U.S. DPF bzw. SCC
Automattic Inc. (Akismet)Spam-Erkennung KontaktformularIP-Adresse, FormularinhaltUSA, Swiss-U.S. DPF bzw. SCC
Abfragedienste der Threat-Intelligence-Werkzeuge (siehe Ziffer 4.5)Auswertung öffentlicher Bedrohungs-, Zertifikats- und SchwachstellendatenAusschliesslich die abgefragte Domain bzw. der technische Indikator, keine BesucherdatenDiverse Staaten, Art. 16 f. DSG
Anthropic, PBCKI-gestützte Redaktion der wöchentlichen Bedrohungslage-EinschätzungKeine Personendaten von BesuchendenUSA, SCC
Hosting- und InfrastrukturpartnerBetrieb der Website, Zustellung von Kontakt-, Whitepaper- und Ergebnis-E-MailsKontaktdaten, Server-LogsSchweiz

Wir verkaufen keine Personendaten an Dritte. Eine Bekanntgabe an Strafverfolgungs- oder andere Behörden erfolgt ausschliesslich, soweit wir hierzu gesetzlich verpflichtet sind oder dies zur Wahrung unserer berechtigten Interessen, etwa zur Abwehr eines Angriffs, erforderlich ist.

Alle eingesetzten Auftragsverarbeiter sind vertraglich zu Vertraulichkeit sowie zu angemessenen technischen und organisatorischen Schutzmassnahmen verpflichtet und dürfen die Daten nicht für eigene Zwecke nutzen.

12

Bekanntgabe von Personendaten ins Ausland

Wie unter Ziffer 11 und Ziffer 4.5 dargestellt, setzen wir einzelne Dienstleister mit Sitz oder Serverstandort ausserhalb der Schweiz ein, unter anderem in den USA. Eine solche Bekanntgabe erfolgt nur in Staaten mit einem vom Bundesrat als angemessen anerkannten Datenschutzniveau oder, wo dies nicht der Fall ist, gestützt auf geeignete Garantien nach Art. 16 f. DSG, insbesondere das Swiss-U.S. Data Privacy Framework (sofern der jeweilige Empfänger diesem beigetreten ist) oder Standardvertragsklauseln (SCC). Eine Kopie der jeweiligen Garantien kann bei unserem Datenschutzverantwortlichen angefragt werden.

13

Aufbewahrungsdauer

Wir bewahren Personendaten nur so lange auf, wie dies für den jeweiligen Zweck erforderlich ist oder eine gesetzliche Aufbewahrungspflicht besteht:

  • Anfragen über das Kontaktformular: bis zur abschliessenden Bearbeitung, danach in der Regel höchstens 24 Monate zur Nachvollziehbarkeit der Korrespondenz, sofern kein Vertrags- oder Kundenverhältnis entsteht oder eine längere gesetzliche Aufbewahrungspflicht besteht.
  • Whitepaper-Anmeldungen: bis zu Ihrem Widerruf bzw. bis zur Löschung der Verteilerliste.
  • Protokoll der Prüfungen im Dark Web & Exposure Check: jeweils die letzten 300 Einträge, ältere werden automatisch überschrieben.
  • Zwischengespeicherte Prüfergebnisse: höchstens 24 Stunden, beim IOC Radar höchstens sechs Stunden.
  • Zähler zur Begrenzung der Abfragen je Besucher: längstens eine Stunde.
  • Angaben aus der Freischaltung eines Prüfergebnisses: längstens zwei Jahre nach dem letzten Kontakt.
  • Server-Logfiles: in der Regel wenige Wochen, sofern nicht zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt.
  • Analyse-Daten (Google Analytics): entsprechend der von uns konfigurierten Aufbewahrungsfrist von höchstens 14 Monaten.
14

Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen, um Ihre Personendaten vor unbefugtem Zugriff, Verlust, Missbrauch oder Veränderung zu schützen. Dazu gehören unter anderem die verschlüsselte Übertragung sämtlicher Inhalte via TLS/SSL, eine rollenbasierte Beschränkung interner Zugriffsrechte, regelmässige Sicherheitsupdates sowie der Einsatz von Bot- und Spam-Schutz gemäss Ziffer 7 und 8. Die Übertragung von Daten im Internet kann dennoch nie vollständig risikofrei erfolgen; einen absoluten Schutz können wir daher nicht garantieren.

Im Falle einer Verletzung der Datensicherheit, die voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder Grundrechte betroffener Personen führt, melden wir dies unverzüglich dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) und informieren betroffene Personen, soweit dies zu ihrem Schutz erforderlich oder gesetzlich vorgeschrieben ist (Art. 24 DSG).

15

Automatisierte Einzelentscheidungen und Profiling

Wir treffen keine automatisierten Einzelentscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung gegenüber Ihnen und betreiben kein Profiling im Sinne von Art. 5 lit. f und g DSG. Der Einsatz von KI zur Erstellung der Bedrohungslage-Einschätzung (Ziffer 3.4) bezieht sich ausschliesslich auf öffentliche, nicht personenbezogene Statistiken und wird redaktionell überprüft.

Der im Dark Web & Exposure Check ermittelte Punktwert wird nach festen technischen Regeln berechnet, bezieht sich auf die geprüfte Domain und nicht auf Ihre Person und entfaltet keine rechtliche Wirkung.

16

Ihre Rechte

Nach dem anwendbaren Datenschutzrecht stehen Ihnen gegenüber uns insbesondere folgende Rechte zu:

Auskunft

Sie können eine Bestätigung sowie eine Kopie der über Sie bearbeiteten Personendaten verlangen.

Berichtigung

Unrichtig erfasste Personendaten können Sie berichtigen lassen.

Löschung

Sie können die Löschung Ihrer Personendaten verlangen, soweit keine Aufbewahrungspflichten entgegenstehen.

Widerspruch / Widerruf

Sie können der Bearbeitung, insbesondere zu Werbezwecken, jederzeit kostenlos widersprechen oder eine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen.

Einschränkung

In bestimmten Fällen können Sie eine Einschränkung der Bearbeitung verlangen.

Datenübertragbarkeit

Soweit die DSGVO anwendbar ist, können Sie die Herausgabe Ihrer Daten in einem gängigen Format verlangen.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter info@nguard.swiss oder direkt unseren Datenschutzverantwortlichen gemäss Ziffer 18. Betrifft Ihre Anfrage eine Prüfung mit einem unserer Threat-Intelligence-Werkzeuge, geben Sie bitte die geprüfte Domain und den ungefähren Zeitpunkt an, damit wir den Eintrag zuordnen können. Zudem steht Ihnen das Recht zu, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen, in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, www.edoeb.admin.ch, sowie, soweit die DSGVO anwendbar ist, bei der zuständigen Aufsichtsbehörde Ihres Wohnsitzstaats in der EU bzw. im EWR.

17

Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, sobald sich unsere Datenbearbeitung, die eingesetzten Dienste oder die rechtlichen Rahmenbedingungen ändern. Massgebend ist jeweils die zum Zeitpunkt Ihres Besuchs auf n'guard.swiss veröffentlichte Fassung; das Datum der letzten Überarbeitung finden Sie oben auf dieser Seite.

18

Kontakt

Für Fragen und Anliegen zu dieser Datenschutzerklärung sowie zur Ausübung Ihrer Rechte steht Ihnen unser Datenschutzverantwortlicher zur Verfügung:

Dennis Matter
Datenschutzverantwortlicher
n'cloud.swiss AG
Generationenweg 1
5707 Seengen, Schweiz
Telefon: +41 62 511 82 82
E-Mail: info@nguard.swiss

Fragen zum Datenschutz bei n'guard?Wir beantworten Ihnen diese gerne direkt.

Kontakt aufnehmen