Diese Datenschutzrichtlinie erläutert, wie die Mesarthim labs GmbH („wir“, „uns“, „Verantwortlicher“), Geerenstrasse 9b, CH-8157 Dielsdorf, Schweiz (UID/MWST: CHE-452.370.848 MWST), Personendaten verarbeitet, wenn Sie die Websites, Dashboards, APIs und verwandten Dienste von Sitescreens (der „Dienst“) nutzen. Sie ist zusammen mit unseren Nutzungsbedingungen zu lesen.
Die Verarbeitung richtet sich in erster Linie nach dem Schweizer Bundesgesetz über den Datenschutz (DSG; englisch: Federal Act on Data Protection, FADP) und seiner Verordnung. Soweit die Datenschutz-Grundverordnung der EU/des EWR (DSGVO) zusätzlich auf Sie anwendbar ist (beispielsweise wenn Sie sich im EWR befinden), beachten wir diese Anforderungen, soweit sie zwingend sind.
1. Verantwortlicher
Der für die Verarbeitung nach dem DSG verantwortliche Verantwortliche ist:
Mesarthim labs GmbH
Geerenstrasse 9b
CH-8157 Dielsdorf
Schweiz
UID/MWST: CHE-452.370.848 MWST
Email: contact@sitescreens.com
Wir haben keinen Datenschutzvertreter im Ausland bestellt, sofern nicht für ein bestimmtes Angebot erforderlich. Für Datenschutzanfragen wenden Sie sich an die obige Adresse.
2. Personendaten, die wir verarbeiten
Konto- und Kontaktdaten
Bei Registrierung oder Beitritt zu einem Team: Name, E-Mail-Adresse, Passwort-Hash (wir speichern keine Klartext-Passwörter), Organisationsname, Rolle und verwandte Profilfelder. Wenn Sie sich mit einem Drittanbieter-Identitätsdienst (beispielsweise GitHub oder Google) anmelden, erhalten wir Kennungen und Profildetails, die diese Anbieter mit uns teilen.
Abrechnungsdaten
Bezahlte Tarife werden über unseren Zahlungsanbieter (beispielsweise Stripe) abgewickelt. Wir erhalten Abonnementstatus, Tarifkennungen, Rechnungsmetadaten und begrenzte Zahlungsreferenzen. Kartennummern werden vom Zahlungsanbieter verarbeitet und nicht auf unseren Servern gespeichert. Schweizer MWST-Angaben können auf Rechnungen erscheinen, soweit anwendbar.
Nutzungs- und Job-Daten
Zum Betrieb des Dienstes verarbeiten wir von Ihnen übermittelte oder erzeugte Job-Eingaben und -Ausgaben: URLs, Erfassungsoptionen, Overlays, Webhook-Ziele, Credit-Ledger-Einträge, API-Schlüssel-Metadaten (gehashte Secrets), Job-Status, Fehlermeldungen sowie Artefakte wie Screenshots, PDFs, Markdown, Video und zugehörige Hashes. Öffentliche Demo-Erfassungen können einer gemeinsamen Demo-Organisation statt Ihrem persönlichen Konto zugeordnet sein. Job-Inhalte können Personendaten enthalten, wenn sie auf Seiten erscheinen, die Sie uns erfassen lassen; Sie sind dafür verantwortlich, eine Rechtsgrundlage für solche Anfragen zu haben.
Geräte- und Protokolldaten
Wir verarbeiten automatisch technische Daten wie IP-Adresse, User-Agent, Anfragepfade, ungefähre Zeitstempel und Diagnoseereignisse, die für Sicherheit, Rate Limiting, Missbrauchsprävention und Zuverlässigkeit erforderlich sind.
3. Zwecke und Rechtfertigung
Nach dem DSG verarbeiten wir Personendaten rechtmässig und nach Treu und Glauben, für angegebene Zwecke und nur im verhältnismässigen Umfang. Wir verarbeiten Daten zu folgenden Zwecken:
- Vertragserfüllung — Bereitstellung, Betrieb, Authentifizierung und Support des Dienstes; Verwaltung von Teams und API-Schlüsseln; Credit-Metering und Auslieferung von Artefakten
- Abrechnung und Buchhaltung — Verarbeitung von Abonnements, Rechnungen, Steuern und Zahlungsstatus
- Sicherheit und Missbrauchsprävention — Schutz von Konten, Erkennung von Missbrauch, Fehlersuche bei Vorfällen und Verteidigung rechtlicher Ansprüche
- Produktkommunikation — Versand von Service-E-Mails (Einladungen, Sicherheitshinweise, Abrechnungsbelege); optionales Marketing nur soweit zulässig (Einwilligung oder Soft-Opt-in nach schweizerischem Lauterkeitsrecht, soweit anwendbar)
- Gesetzliche Pflichten — Einhaltung des Schweizer Rechts, Beantwortung von Behörden und Aufbewahrung erforderlicher Geschäftsunterlagen
- Überwiegende Interessen — Verbesserung von Zuverlässigkeit und Funktionen in einer Weise, die Ihre Datenschutzinteressen nicht überwiegt, soweit wir uns auf diese Rechtfertigung stützen
Wir verkaufen keine Personendaten. Wir verwenden Kundeninhalte nicht zum Training allgemeiner öffentlicher KI-Modelle. Wir treffen keine Entscheidungen mit Rechtswirkung ausschliesslich automatisiert ohne angemessene menschliche Beteiligung, ausser soweit dies für Sicherheits- und Betrugskontrollen zwingend erforderlich ist.
4. Weitergabe an Dritte
Wir geben Personendaten nur soweit erforderlich weiter, insbesondere an:
- Auftragsbearbeiter, die Infrastruktur hosten, Zahlungen verarbeiten, E-Mails versenden, Artefakte speichern oder Authentifizierung bereitstellen — gebunden durch Verträge, die sie verpflichten, Daten nur nach unseren Weisungen zu verarbeiten und zu schützen
- Teammitglieder in Ihrer Organisation gemäss den von Ihnen konfigurierten Rollen
- Empfänger Ihrer Wahl, wenn Sie Share-Links erstellen oder Webhooks an von Ihnen kontrollierte Ziele senden
- Behörden und Gerichte, wenn Schweizer oder sonstiges anwendbares Recht dies verlangt oder zum Schutz von Rechten, Sicherheit und Integrität
- Rechtsnachfolger bei Fusion, Übernahme oder Vermögensübertragung unter angemessener Vertraulichkeit
5. Grenzüberschreitende Bekanntgabe
Personendaten können in der Schweiz und in anderen Ländern verarbeitet werden, in denen wir oder unsere Auftragsbearbeiter tätig sind (einschliesslich des EWR und, je nach Anbieter, der Vereinigten Staaten oder anderer Regionen).
Soweit wir Personendaten ins Ausland bekanntgeben, tun wir dies im Einklang mit dem DSG: entweder in einen Staat mit angemessenem Schutzniveau nach Schweizer Recht oder mit geeigneten Garantien (beispielsweise Standardvertragsklauseln oder vergleichbare vertragliche Schutzmassnahmen) oder einer anderen vom DSG zugelassenen Rechtfertigung (etwa Vertragserfüllung mit Ihnen, Ihre Einwilligung oder Begründung/Ausübung/Verteidigung von Rechtsansprüchen). Sie können Informationen zu den für eine bestimmte Übermittlung verwendeten Garantien über die unten stehenden Kontaktdaten anfordern.
6. Cookies und ähnliche Technologien
Wir verwenden Session-Cookies oder ähnliche Technologien, die erforderlich sind, um Sie angemeldet zu halten und Präferenzen wie das Design-Thema zu speichern. Diese sind für die Funktion des Dienstes erforderlich. Wir verwenden keine Werbe-Cookies Dritter auf den hier beschriebenen Kernproduktflächen. Werden später nicht notwendige Cookies eingeführt, stellen wir die nach Schweizer Recht erforderlichen Informationen und Wahlmöglichkeiten bereit.
7. Aufbewahrung
Wir bewahren Personendaten nur so lange auf, wie für die oben genannten Zwecke erforderlich, einschliesslich:
- Kontodaten — solange das Konto aktiv ist, danach für einen begrenzten Zeitraum für Backup, Streitbeilegung und gesetzliche Aufbewahrung (beispielsweise Handels- und Steuerunterlagen)
- Job-Artefakte und Protokolle — gemäss Produkteinstellungen, Tariffunktionen (einschliesslich unveränderlicher forensischer Artefakte), Sicherheitsbedarf und betrieblichen Backups
- Abrechnungsunterlagen — für die nach schweizerischem Handels- und Steuerrecht erforderlichen Fristen
Sie können berechtigte Jobs und Artefakte im Dashboard löschen, soweit das Produkt dies zulässt. Nach dem Löschen können Restkopien für begrenzte Zeit in verschlüsselten Backups verbleiben, bis diese rotiert werden.
8. Sicherheit
Wir wenden dem Risiko angemessene technische und organisatorische Massnahmen an, einschliesslich HTTPS bei der Übertragung, gehashter API-Schlüssel, Zugriffskontrollen und Least-Privilege-Praktiken. Keine Übermittlungs- oder Speichermethode ist vollständig sicher. Bitte schützen Sie Passwörter und Schlüssel und beschränken Sie den Teamzugriff angemessen.
9. Ihre Rechte nach Schweizer Recht
Vorbehaltlich der Voraussetzungen und Ausnahmen im DSG können Sie:
- Auskunft verlangen, ob wir Ihre Personendaten verarbeiten, und dazu zugehörige Angaben erhalten (Auskunftsrecht)
- Berichtigung unrichtiger Personendaten verlangen
- Löschung oder Einschränkung verlangen, soweit das DSG dies vorsieht (beispielsweise wenn Daten nicht mehr benötigt werden oder unrechtmässig verarbeitet wurden)
- der Verarbeitung in gesetzlich vorgesehenen Fällen widersprechen
- Datenherausgabe / Datenportabilität bestimmter Daten in einem gängigen elektronischen Format, soweit das DSG dieses Recht gewährt
- Einwilligung widerrufen, soweit die Verarbeitung auf Einwilligung beruht, ohne die Rechtmässigkeit der vorherigen Verarbeitung zu berühren
Viele Ihrer Kontoinformationen können Sie in den Einstellungen aktualisieren. Für andere Anfragen senden Sie eine E-Mail an contact@sitescreens.com und geben Sie genügend Angaben an, damit wir Ihre Identität prüfen und antworten können. Wir können Anfragen ablehnen oder einschränken, soweit das DSG dies erlaubt (beispielsweise Geschäftsgeheimnisse, Rechte Dritter oder unverhältnismässiger Aufwand).
Sie haben zudem das Recht, eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB / FDPIC) einzureichen: www.edoeb.admin.ch. Soweit die DSGVO auf Sie anwendbar ist, können Sie zusätzlich Ihre örtliche Aufsichtsbehörde kontaktieren.
10. Kinder
Der Dienst richtet sich nicht an Kinder unter 16 Jahren, und wir erheben wissentlich keine Personendaten von ihnen. Wenn Sie glauben, dass ein Kind uns Daten übermittelt hat, kontaktieren Sie uns; wir werden nach Schweizer Recht geeignete Schritte unternehmen.
11. Änderungen
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Das oben genannte Gültigkeitsdatum ändert sich, wenn wir Überarbeitungen veröffentlichen. Bei wesentlichen Änderungen geben wir, soweit angemessen, zusätzliche Hinweise. Die fortgesetzte Nutzung des Dienstes nach einer Aktualisierung bedeutet, dass Sie die überarbeitete Richtlinie zur Kenntnis nehmen.
12. Kontakt
Mesarthim labs GmbH
Geerenstrasse 9b
CH-8157 Dielsdorf
Schweiz
UID/MWST: CHE-452.370.848 MWST
Datenschutzfragen oder Anfragen betroffener Personen: contact@sitescreens.com.