1. Wofür diese Erklärung gilt
Diese Datenschutzerklärung beschreibt, wie Argon Analytik Personendaten im Zusammenhang mit ihren Websites, der Kommunikation, der Auftragsabwicklung und ihren eigenen digitalen Diensten bearbeitet. Dazu gehören die unter Argio angebotenen Funktionen für Mail, Dateien, Zusammenarbeit, Kommunikation, Identitäten, Datensicherung und technischen Betrieb.
Wir verwenden Personendaten für nachvollziehbare Aufgaben und beschränken die Bearbeitung auf das Erforderliche. Wir verkaufen keine Personendaten und erstellen keine websiteübergreifenden Werbeprofile. Diese Erklärung informiert über unsere Datenbearbeitung.
Wenn wir Daten ausschliesslich im Auftrag eines Kunden bearbeiten, bestimmt dieser die Zwecke. Dafür gilt zusätzlich unsere AVV. Für eigene Rechnungen, Geschäftsunterlagen und erforderliche eigene Rechtsnachweise bleiben wir selbst verantwortlich.
2. Verantwortliche Stelle und Kontakt
Argon Analytik Inh. Meyer-Wildhagen
Yannick Meyer-Wildhagen
Burgstrasse 102, 8408 Winterthur, Schweiz
UID: CHE-203.142.761
Datenschutz: privacy@argon-analytik.ch
Telefon: +41 79 191 89 99
3. Daten, Herkunft und Zwecke
Kontakt und Zusammenarbeit. Wir bearbeiten Namen, Funktion, Firma, Kontaktangaben sowie die Inhalte und Begleitdaten von Anfragen, E-Mails, Nachrichten und Terminen. Sie stammen von Ihnen, Ihren berechtigten Kontaktpersonen oder den im Auftrag genutzten Kommunikations- und Kundensystemen. Wir verwenden sie für Absprachen, Support und die Organisation der Zusammenarbeit.
Aufträge und Administration. Offerten, Projekte, Verträge, Freigaben, Leistungsnachweise, Rechnungen und Zahlungen werden zur Vertragsabwicklung, Buchhaltung und Erfüllung gesetzlicher Pflichten bearbeitet. Bei digitalen Vertragsbestätigungen werden die bestätigten Fassungen und Anlagen, Name, E-Mail, Vertretungsrolle, Zeitpunkt, ergänzende IP-Adresse sowie Nachweis-ID und technische Prüfsummen festgehalten. Die Prüfsummen dienen der Integritätskontrolle der Unterlagen; sie sind keine zusätzliche Geräte- oder Browserkennung.
IT-Betrieb und Support. Je nach Auftrag benötigen wir Geräte- und Benutzerzuordnungen, Seriennummern, Softwarestände, Berechtigungen, Konfigurationen, Fehlermeldungen und technische Protokolle. Einsicht in Dateien oder Kommunikationsinhalte erfolgt nur, soweit sie für die beauftragte Arbeit erforderlich ist. Bei Design- und Entwicklungsarbeiten bearbeiten wir die dafür bereitgestellten Projektinhalte.
Technische Nutzung. Beim Aufruf von Websites und Diensten entstehen Verbindungs-, Sitzungs-, Fehler- und Sicherheitsdaten, etwa IP-Adresse, Zeitpunkt, angeforderte Ressource und Browserangaben. Sie dienen der Bereitstellung, dem Zugangsschutz und der Fehlerbehebung. Davon getrennt ist die sparsame Reichweitenmessung nach Ziffer 5.
Öffentlich zugängliche berufliche Angaben können zur Kontaktzuordnung oder Auftragsabklärung ergänzt werden. Auch solche Angaben bleiben Personendaten. Wir beschaffen keine beliebigen privaten Hintergrundprofile über Kontaktpersonen.
4. Rechtlicher Rahmen
Wir beachten das schweizerische Datenschutzgesetz «DSG» und die DSGVO, soweit sie auf die jeweilige Bearbeitung anwendbar ist.
Die Bearbeitung erfolgt im zulässigen Rahmen der Anbahnung und Erfüllung von Verträgen, der gesetzlichen Pflichten sowie unserer nachvollziehbaren Interessen an sicherem Betrieb, Kommunikation und Rechtswahrung. Wo eine Einwilligung erforderlich ist, wird sie für den betreffenden Zweck eingeholt. Nach der DSGVO kommen insbesondere Vertrag, gesetzliche Pflicht, berechtigte Interessen oder eine erforderliche Einwilligung als Rechtsgrundlage in Betracht.
Sie müssen nur Angaben bereitstellen, die für die jeweilige Anfrage oder Leistung erforderlich sind. Fehlen notwendige Kontakt-, Zugangs- oder Auftragsangaben, kann dies die Bearbeitung verhindern oder verzögern. Wir erläutern dann, was für den konkreten Vorgang fehlt.
5. Websites und Argio Web Analytics
Technisch notwendige Sitzungs- und Sicherheitsfunktionen können Cookies oder vergleichbare lokale Speicher verwenden. Umfang und Laufzeit richten sich nach dem Dienst. Anmelde- und Betriebsprotokolle werden nicht zu Werbeprofilen zusammengeführt. Für zusätzliche einwilligungspflichtige Funktionen wird die erforderliche Auswahl gesondert angeboten.
Auf Websites mit eingebundenem Argio Web Analytics «AWA» messen wir die Nutzung ohne Analytics-Cookies und ohne dauerhafte Besucherkennung. Erfasst werden begrenzte technische Ereignisse und grobe Verteilungen, um Inhalte, Bedienbarkeit und Fehler zu beurteilen. Formulareingaben, Nachrichteninhalte und Kundendokumente sind kein Bestandteil der Reichweitenmessung.
Bei der Übermittlung ist Ihre IP-Adresse technisch sichtbar. Unser Analysedienst verarbeitet sie kurzzeitig im Arbeitsspeicher, um das Land grob zuzuordnen, eigene Zugriffe zu erkennen und Ereignisse innerhalb eines Tages zusammenzufassen. Dafür entsteht eine täglich wechselnde Hilfskennung, die Ihren Namen nicht enthält («pseudonymer Tageskontext»). Rohe IP-Adressen und vollständige Browserkennungen werden nicht in der Analysedatenbank oder deren Backups gespeichert. Die Hilfskennung dient nicht der genauen Identifizierung einer Person; vollständig anonym ist diese kurzzeitige Verarbeitung aber nicht.
Aufbewahrung: Die Hilfskennungen und die zu ihrer Bildung verwendeten Tagesschlüssel werden spätestens nach 24 Stunden entfernt. Angaben zur Erkennung doppelter Ereignisse und Seitenaufrufe bestehen höchstens eine Stunde. Es entsteht kein dauerhaftes individuelles Besuchsprotokoll. Zusammengefasste Auswertungen bleiben je nach zeitlicher Auflösung erhalten: stündliche Werte 30 Tage, tägliche Werte 13 Monate und grobe monatliche Werte 36 Monate. Kleine Gruppen werden in der Anzeige zusammengefasst oder nicht einzeln angezeigt.
AWA respektiert die Browser-Signale Global Privacy Control «GPC» und Do Not Track «DNT»: Bei aktivem Signal sendet der Client keine Analyseanfrage. Die Website bleibt nutzbar. Technisch erforderliche Betriebs- und Sicherheitsprotokolle können unabhängig davon bestehen und folgen ihrem eigenen Zweck.
6. Kommunikation und Kundenakte
Sie können uns über die bereitgestellten Kontaktwege erreichen, insbesondere E-Mail, Telefon, Formulare und Messenger. Bei iMessage oder WhatsApp bearbeiten auch die jeweiligen Anbieter die für ihren Dienst erforderlichen Daten. Eine Ende-zu-Ende-Verschlüsselung des Übertragungswegs verhindert nicht jede Bearbeitung von Kontakten oder Verbindungsdaten beim Anbieter.
Für Passwörter, private Schlüssel und besonders vertrauliche Unterlagen vereinbaren wir einen geeigneten geschützten Weg. Allgemeine Messenger oder unbereinigte Support-Screenshots sind dafür nicht vorgesehen. Auf Wunsch stimmen wir einen passenden Kommunikationskanal ab.
Damit Absprachen über mehrere Kanäle nicht verloren gehen, können relevante Hinweise aus Kommunikation und Kalendern lokal erfasst und einem Auftrag zugeordnet werden. In Mobula und der geschützten Kundenakte führen wir Zusammenfassungen, Quellenverweise, erledigte Arbeiten, Änderungen, offene Aufgaben und Abrechnungsbezüge zusammen. Auch Tätigkeiten ohne direkte Kundenkommunikation können dokumentiert werden.
Dieses Kundenjournal dient der Betreuung, der korrekten Abrechnung und der nachvollziehbaren Zusammenarbeit. In die Akte werden nur die dafür benötigten Inhalte aufgenommen. Fehlerhafte Angaben werden berichtigt; wesentliche Änderungen bleiben nachvollziehbar.
7. Geräteverwaltung und technisches Monitoring
Bei vereinbarter zentraler Geräteverwaltung («MDM»), beispielsweise über Mosyle und Apple Business Manager, bearbeiten wir die für Einrichtung, Inventar, Richtlinien, Sicherheit und Support erforderlichen Geräte- und Zuordnungsdaten. Private Geräte werden entsprechend ihrer vereinbarten Rolle und den technischen Möglichkeiten einer privaten Einbindung behandelt. MDM bedeutet keinen pauschalen Zugang zu privaten Dateien oder Nachrichten.
Für technische Betriebs- und Sicherheitsüberwachung setzen wir eigene Monitoringfunktionen ein, insbesondere Paladin. Dabei können Verfügbarkeit, Fehler, Softwarestände, Sicherheitsereignisse und relevante Konfigurationsänderungen mit einem Kunden-, Geräte- oder Benutzerbezug verarbeitet werden. Zweck ist der Betrieb der vereinbarten Systeme, nicht die Bewertung von Arbeitsleistung oder Verhalten einzelner Mitarbeitender.
Eine automatisierte Überwachung bedeutet nicht, dass rund um die Uhr ein personell besetzter Sicherheitsdienst tätig ist. Reaktion und Bearbeitung richten sich nach dem vereinbarten Service. Kunden informieren ihre Mitarbeitenden über die tatsächlich eingesetzten Verwaltungs- und Monitoringfunktionen; wir unterstützen die erforderliche technische Beschreibung.
Zum vertraglich festgelegten BYOD-Sicherheitsablauf gehören automatische Update-Erinnerungen und bei weiterhin fehlenden erforderlichen Updates die Entfernung der geschäftlichen Einbindung des betroffenen Privatgeräts. Erinnerungen und Abschlussmeldung gehen an die betreffende Person mit der Geschäftsleitung in Kopie. Private Daten werden dabei nicht gelöscht; Mitarbeiterkonto und andere Arbeitsgeräte werden nicht gesperrt. Unzutreffende Gerätedaten oder Ergebnisse können persönlich überprüft werden.
8. KI im Arbeitsalltag
Für geeignete Aufgaben beziehen wir auch lokal betriebene KI ein, etwa zur Aufbereitung und zum Entfernen oder Ersetzen personenbezogener Angaben vor einer ausgewählten externen Verarbeitung. Bereinigte Ausschnitte werden auf den benötigten Umfang und verbleibende Personenbezüge geprüft. Sensible Originale und Zuordnungstabellen werden nicht zusammen mit diesen Ausschnitten weitergegeben; eine vollständige automatische Anonymisierung wird nicht vorausgesetzt.
Wir nutzen KI-Unterstützung insbesondere für technische Analyse, Entwürfe, Dokumentation und Administration. Dazu gehört Codex im eingesetzten OpenAI-Geschäftsangebot. Das hilft, Vorgänge zusammenzuführen und Routinearbeit zeitnah zu erledigen. Die Verantwortung für unsere Leistung bleibt bei uns.
Erforderliche gewöhnliche Kontakt- und Auftragsdaten können dabei verarbeitet werden, etwa Name, geschäftliche E-Mail-Adresse und der sachliche Inhalt eines Supportvorgangs. Bei Nachrichten, Dokumenten und Screenshots begrenzen wir den Ausschnitt auf die Aufgabe. Besonders schützenswerte Inhalte, Berufsgeheimnisse und Zugangsdaten gehören nicht in den regulären externen KI-Ablauf. Für einen notwendigen besonderen Fall wird vorher ein geeigneter geschützter Bearbeitungsweg geklärt.
Für diese Arbeit verwenden wir Geschäftsangebote, bei denen Kundeneingaben und Ergebnisse nicht für allgemeines Modelltraining freigegeben werden. OpenAI verwendet Daten seines Business-Angebots standardmässig nicht dafür. Das bedeutet weder Nullspeicherung noch eine ausschliesslich schweizerische oder europäische Verarbeitung. Anbieter, Länder und Schutzgrundlagen sind in der gemeinsamen Anbieterübersicht erläutert.
Routineaufgaben können automatisiert ausgeführt werden. Wir kontrollieren die Abläufe und prüfen relevante Ergebnisse entsprechend ihrer Bedeutung. Im hier beschriebenen KI-gestützten Support- und Administrationsablauf treffen wir keine ausschliesslich automatisierten Entscheidungen über Menschen mit rechtlicher oder vergleichbar erheblicher Wirkung. Bei unklaren Ergebnissen oder Zuordnungen können Sie eine persönliche Klärung verlangen. Die kurze KI-Information erläutert diese Arbeitsweise zusätzlich.
9. Eigene Dienste, externe Anbieter und Ausland
Eigene Argio-Dienste werden innerhalb der beschriebenen Zwecke betrieben. Externe Dienstleister unterstützen je nach Aufgabe Hosting, Mail, DNS und Netzwerkschutz, Fernzugriff, Geräteverwaltung, Gestaltung oder KI-Unterstützung.
Teil B des Dokuments «Hersteller und Datenschutzanbieter» ergänzt diese Erklärung. Er erläutert die relevanten Dienstleister, ihre Funktionen, betroffene Datenarten und Bearbeitungsorte. Nicht jeder Anbieter verarbeitet Daten aus jedem Auftrag. Bei selbst beauftragten Kundenplattformen gelten zusätzlich deren eigene Bedingungen und Datenschutzinformationen.
Cloudflare stellt DNS bereit und unterstützt bei einzelnen Diensten als Proxy oder Tunnel den Netzwerkschutz. Im zweiten Fall können neben Verbindungsdaten auch Anfragedaten und Inhalte verarbeitet werden. Wir begrenzen den Einsatz nach Funktion und Schutzbedarf.
Bearbeitungen können ausserhalb der Schweiz stattfinden, insbesondere bei internationalen Plattformen. Für Staaten ohne anerkannt angemessenes Datenschutzniveau werden die erforderlichen Garantien und ergänzenden Schutzmassnahmen geprüft. Ein AV-Vertrag allein beseitigt nicht alle Risiken eines Auslandzugriffs. Neue relevante Anbieter oder Datenwege werden nach den gesetzlichen und vertraglichen Informationsregeln bekanntgegeben.
Eine Weitergabe kann ferner zur Auftragserfüllung, auf gesetzliche Verpflichtung oder zur erforderlichen Wahrung von Rechten erfolgen. Wir beschränken sie auf den zulässigen Zweck und Umfang.
10. Aufbewahrung und Löschung
Wir unterscheiden nach Zweck und Datenklasse:
- Rechnungen und andere gesetzlich aufzubewahrende Geschäftsunterlagen bleiben für die anwendbare Frist erhalten, regelmässig zehn Jahre.
- Vertragsfassungen und Annahmenachweise werden für die erforderliche Vertragsabwicklung und Rechtswahrung aufbewahrt. Eine Neufassung überschreibt keinen früheren Nachweis.
- Kundenjournale, Projektunterlagen und Kommunikation bleiben nur so lange erhalten, wie sie für Betreuung, offene Vorgänge oder begründete Nachweise erforderlich sind. Ganze Kommunikationsarchive werden nicht vorsorglich dauerhaft als Beweismittel kopiert.
- Temporäre Ausschnitte, Exporte und technische Logs werden nach ihrem begrenzten Zweck und dem jeweiligen Aufbewahrungsplan entfernt oder anonymisiert. Für AWA gelten die konkreten Fristen in Ziffer 5.
- Gelöschte Daten können bis zum Ende eines begrenzten Backup-Zyklus in geschützten Sicherungen verbleiben. Sie werden nicht wieder für den laufenden Betrieb genutzt; erforderliche Löschungen werden bei einer Wiederherstellung erneut berücksichtigt.
Auftragsdaten werden nach den Weisungen des Kunden und der AVV zurückgegeben oder gelöscht. Gesetzliche Restaufbewahrung wird auf die dafür benötigten Daten begrenzt. Bei einem laufenden Rechtsfall kann eine zweckgebundene längere Sicherung erforderlich sein; nach Wegfall des Grundes wird sie beendet.
11. Sicherheit und Ihre Rechte
Wir schützen Daten mit angemessenen Berechtigungen, verschlüsselten Übermittlungswegen, abgesicherten Verwaltungszugängen, Wartung und risikogerechten Sicherungs- und Kontrollmassnahmen. Die Massnahmen richten sich nach der Aufgabe und dem Schutzbedarf; eine absolute Ausfalls- oder Sicherheitsgarantie ist damit nicht verbunden.
Im Rahmen des anwendbaren Rechts können Sie Auskunft und Berichtigung verlangen sowie gegebenenfalls Löschung, Einschränkung oder Herausgabe Ihrer Daten beantragen. Weitere Rechte, etwa Widerspruch, Übertragbarkeit oder der Widerruf einer Einwilligung für die Zukunft, richten sich nach der jeweiligen Rechtsgrundlage. Wir erläutern eine rechtmässige Einschränkung, statt ein Recht pauschal auszuschliessen.
Bitte wenden Sie sich an privacy@argon-analytik.ch. Wir können einen angemessenen Identitätsnachweis verlangen und leiten Anfragen zu Auftragsdaten an den zuständigen Kunden weiter. Sie können sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten «EDÖB» oder eine andere zuständige Aufsichtsbehörde wenden.
12. Aktualisierungen
Wir passen diese Erklärung an, wenn sich Datenbearbeitungen oder rechtliche Anforderungen ändern. Die aktuelle Fassung wird mit ihrem Stand bereitgestellt; wesentliche Änderungen werden angemessen erläutert.