Infomatrix

DSGVO

Zuletzt aktualisiert: Oktober 2026

1. Unser Engagement für den Datenschutz

Kashif Najeeb (tätig als Infomatrix) verpflichtet sich vollumfänglich zur Einhaltung der Datenschutz-Grundverordnung (EU-DSGVO) und des Schweizerischen Bundesgesetzes über den Datenschutz (revDSG). Wir haben Datenschutzgrundsätze in unsere technische Infrastruktur, unsere Geschäftsprozesse und unsere Unternehmenskultur integriert, um die Sicherheit und Souveränität Ihrer Daten zu gewährleisten.

Diese Erklärung erläutert die technischen und organisatorischen Massnahmen (TOMs), die wir zur Gewährleistung der Compliance implementiert haben.

2. Datensouveränität & Hosting (Vereinigtes Königreich)

Wir haben strategische Entscheidungen bezüglich des Speicherorts Ihrer Daten getroffen, um Rechtssicherheit zu gewährleisten.

  • Hosting-Standort: Unsere primäre Infrastruktur und Datenbanken, einschliesslich unserer Geschäftssoftware Odoo, werden im Vereinigten Königreich von IONOS.de gehostet.
  • Auslieferung: Cloudflare schützt unsere Website vor Angriffen und liefert sie schnell aus; Anfragen an die Website laufen über dessen Netzwerk.
  • Rechtliche Angemessenheit: Das Vereinigte Königreich wird sowohl von der Europäischen Kommission als auch vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) als ein Land mit einem „angemessenen“ Datenschutzniveau anerkannt (Angemessenheitsbeschluss).
  • Keine unrechtmässigen Übermittlungen: Auf unseren UK-Servern gespeicherte Daten werden nicht ohne strenge rechtliche Garantien (wie Standardvertragsklauseln) in Rechtsgebiete mit schwachen Datenschutzgesetzen übertragen.

3. Sicherheitsmassnahmen (technisch & organisatorisch)

Wir setzen modernste Sicherheitsprotokolle ein, um Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen.

3.1. Verschlüsselung

  • Datenübertragung (Data in Transit): Der gesamte Verkehr zwischen Ihrem Browser und unseren Servern wird mittels TLS 1.2/1.3 (HTTPS) mit starken Cipher-Suites verschlüsselt.
  • Daten im Ruhezustand (Data at Rest): Sensible Daten in unseren Datenbanken werden verschlüsselt, um im Falle eines physischen Einbruchs eine unbefugte Lesbarkeit zu verhindern.

3.2. Zugriffskontrolle

  • Prinzip der geringsten Rechte (Least Privilege): Der interne Zugriff auf personenbezogene Daten ist auf Mitarbeiter beschränkt, die diesen strikt zur Erfüllung ihrer Aufgaben benötigen.
  • Hosting-Anbieter: Konform (IONOS SE, Rechenzentrum UK).
  • Analytik & Tools: Analysen setzen wir nur mit Ihrer Einwilligung ein, und wir konfigurieren alle externen Tools (z. B. Analytics) so, dass sie im „Datenschutzmodus“ (Privacy Mode) arbeiten (z. B. IP-Anonymisierung aktiviert), um die Datenerhebung zu minimieren.

4. Datenminimierung & Aufbewahrung

Wir halten uns an den Grundsatz der Speicherbegrenzung:

  • Wir bewahren personenbezogene Daten nicht länger auf, als es für den Zweck, für den sie erhoben wurden, erforderlich ist.
  • Log-Dateien (die IP-Adressen enthalten) auf unseren Servern im Vereinigten Königreich werden automatisch rotiert und nach einem festen Zeitraum (in der Regel 14–30 Tage) gelöscht, sofern sie nicht für Sicherheitsuntersuchungen erforderlich sind.
  • Über die Website hochgeladene, aber nicht abgesendete Dateien werden nach einer Stunde automatisch gelöscht.

5. Dienstleister (Auftragsbearbeiter)

Wir setzen folgende Dienstleister ein:

Hat ein Anbieter seinen Sitz ausserhalb der Schweiz, der EU oder des Vereinigten Königreichs, stützen wir uns auf seine Zertifizierung nach dem Swiss-U.S. und EU-U.S. Data Privacy Framework oder auf die Standardvertragsklauseln der EU.

6. Reaktion auf Vorfälle & Meldung von Datenschutzverletzungen

Für den unwahrscheinlichen Fall einer Datenschutzverletzung verfügt Infomatrix über einen speziellen Reaktionsplan (Incident Response Plan):

  1. Erkennung & Eindämmung: Sofortige Isolierung der betroffenen Systeme.
  2. Bewertung: Ermittlung des Risikos für die Rechte und Freiheiten natürlicher Personen.
  3. Benachrichtigung: Wir benachrichtigen die zuständige Aufsichtsbehörde und die betroffenen Personen innerhalb von 72 Stunden, wenn ein hohes Risiko festgestellt wird, wie in Artikel 33 DSGVO vorgeschrieben.

7. Kontakt für Compliance-Fragen

Wir haben einen dedizierten Ansprechpartner für datenschutzrechtliche Anfragen ernannt. Wenn Sie Fragen zu unserer Compliance-Roadmap haben oder unsere Verarbeitungstätigkeiten prüfen möchten, kontaktieren Sie bitte:

Datenschutzanfrage
E-Mail: [email protected]
Adresse: Georg Rennerstrasse 61, 9500 Wil SG, Schweiz

Versionen dieser Seite

Diese Version gilt seit dem 6. Oktober 2026.

Frühere Versionen