Datenschutzerklärung
Stand: 7. September 2026 (Fassung 2026-09-07)
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten die digital M. GmbH beim Betrieb der Website digitalm.ch und im Rahmen ihrer Dienstleistungen bearbeitet, zu welchem Zweck sie dies tut, auf welcher Rechtsgrundlage und welche Rechte betroffene Personen haben. Massgebend ist in erster Linie das revidierte Schweizer Datenschutzgesetz (revDSG). Soweit die EU-Datenschutz-Grundverordnung (DSGVO) auf Besucherinnen und Besucher aus dem Europäischen Wirtschaftsraum anwendbar ist, gilt sie ergänzend.
1. Verantwortliche Stelle
digital M. GmbH
Geschäftsführer: Janick Rolli
Stadthausstrasse 14
8400 Winterthur
Schweiz
E-Mail: E-Mail laden...
Telefon: Telefon laden...
UID: CHE-303.019.842
Für datenschutzrechtliche Anfragen ist Janick Rolli zuständig und unter E-Mail laden... erreichbar.
2. Welche Daten wir bearbeiten
Wir bearbeiten personenbezogene Daten in folgenden Fällen:
- Kontaktformular und Lead-Formulare: Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Firma und Nachrichteninhalt. Zweck: Bearbeitung deiner Anfrage. Rechtsgrundlage: vorvertragliche Massnahme oder berechtigtes Interesse. Hast du in die Kategorie Marketing eingewilligt, gehen diese Angaben zusätzlich an zwei Werbeanbieter, in beiden Fällen nicht im Klartext. An OpenAI gehen Vorname, Nachname, E-Mail-Adresse und Telefonnummer als Hash-Werte, und zwar bereits beim Ausfüllen und noch einmal beim Absenden. An Google geht nur die E-Mail-Adresse, in verschlüsselter Form und erst beim Absenden. Die Einzelheiten stehen in Ziffer 7.10 für OpenAI und in Ziffer 7.3 für Google.
- Direkter E-Mail-Kontakt: E-Mail-Adresse und Inhalt der Nachricht. Zweck: Kommunikation mit Kundinnen und Kunden.
- Newsletter-Anmeldung: E-Mail-Adresse, optional Vorname. Zweck: Versand des Newsletters auf Basis einer ausdrücklichen Einwilligung (Double-Opt-in). Der Versand läuft über Brevo. Hast du zusätzlich in die Kategorie Marketing eingewilligt, geht die E-Mail-Adresse beim Absenden auch als Hash-Wert an OpenAI, siehe Ziffer 7.10.
- Budgetrechner und weitere Tools: E-Mail-Adresse und die im Tool eingegebenen Angaben, sofern du die Ergebnisse per Mail erhalten möchtest.
- Verlosungen und Gewinnspiele: die im Teilnahme-Formular angegebenen Daten. Einzelheiten regelt die jeweilige Teilnahmebedingungs-Seite.
- Website-Besuch: technische Daten wie IP-Adresse (gekürzt oder zu einem Kurzhash verrechnet), Browser-Typ, Betriebssystem, Referrer, aufgerufene Seiten, Verweildauer und Gerätetyp. Diese Daten dienen der technischen Bereitstellung der Website, der Sicherheit sowie der Analyse der Nutzung auf aggregierter Ebene.
3. Zwecke und Rechtsgrundlagen
Wir bearbeiten die erhobenen Daten zu folgenden Zwecken:
- Bearbeitung von Kontaktanfragen und Erstellung von Angeboten (Art. 31 revDSG, Art. 6 Abs. 1 lit. b DSGVO)
- Erfüllung und Abwicklung von Verträgen mit Kundinnen und Kunden (Art. 31 revDSG, Art. 6 Abs. 1 lit. b DSGVO)
- Newsletter-Versand und Marketing auf Basis einer Einwilligung (Art. 31 revDSG, Art. 6 Abs. 1 lit. a DSGVO)
- Reichweiten- und Nutzungs-Analyse der Website, teils einwilligungsbasiert (Cookie-basiertes Tracking), teils gestützt auf berechtigtes Interesse (cookielose, aggregierte Messung) (Art. 31 revDSG, Art. 6 Abs. 1 lit. a und lit. f DSGVO)
- Erkennung von Organisationen mit B2B-Interesse an unseren Dienstleistungen (Art. 31 revDSG, Art. 6 Abs. 1 lit. f DSGVO)
- Schutz unserer Formulare und Infrastruktur vor Missbrauch, Spam und Angriffen (Art. 31 revDSG, Art. 6 Abs. 1 lit. f DSGVO)
- Ausspielung von Werbung und Remarketing auf Basis einer Einwilligung (Art. 31 revDSG, Art. 6 Abs. 1 lit. a DSGVO)
- Abgleich deiner Kontaktangaben durch Werbeanbieter, damit diese einen Abschluss ihrer Werbung zuordnen können, auf Basis einer Einwilligung (Art. 31 revDSG, Art. 6 Abs. 1 lit. a DSGVO). Einzelheiten in den Ziffern 7.3 und 7.10
- Gesetzliche Aufbewahrungspflichten (z.B. Buchhaltung, 10 Jahre) und Rechtsverteidigung (Art. 31 revDSG, Art. 6 Abs. 1 lit. c und f DSGVO)
4. Cookies und ähnliche Technologien
Unsere Website verwendet Cookies und vergleichbare Technologien (z.B. Local Storage und Session Storage). Wir unterscheiden zwischen drei Kategorien:
- Notwendige Cookies: technisch erforderlich für den Betrieb der Website, z.B. Speicherung deiner Cookie-Einstellungen oder Absicherung von Formularen. Diese werden ohne Einwilligung gesetzt und können nicht deaktiviert werden.
- Analyse-Cookies: helfen uns, die Nutzung der Website zu verstehen (z.B. Google Analytics 4, Microsoft Clarity). Sie werden nur nach deiner Einwilligung aktiv.
- Marketing-Cookies: dienen der Aussteuerung und Messung von Werbung (z.B. Google Ads, Microsoft Advertising, LinkedIn). Sie werden nur nach deiner Einwilligung aktiv.
Die folgenden First-Party-Speicherungen setzen wir selbst. Sie werden auf digitalm.ch abgelegt und nicht an Dritte übermittelt:
| Name | Anbieter | Zweck | Speicherdauer | Kategorie |
|---|---|---|---|---|
| digitalm_consent | digital M. (first-party Cookie) | Speichert deine Cookie-Auswahl (Consent), damit das Banner nicht bei jedem Besuch erneut erscheint | 12 Monate | Notwendig |
| dm_vid | digital M. (first-party, localStorage) | Zufällige technische Kennung zur statistischen Zusammenfassung wiederkehrender Besuche unserer eigenen Website (nähere Beschreibung in Ziffer 9.2) | max. 13 Monate | Analyse (nur mit Einwilligung) |
| dmPv, dmEv | digital M. (first-party, sessionStorage) | Zählen die Seitenaufrufe innerhalb einer Sitzung, damit wir engagierte Besuche erkennen. Die Werte bleiben in deinem Browser und werden nicht an uns übertragen | bis zum Schliessen des Browser-Tabs | Analyse (nur mit Einwilligung) |
Die folgenden Speicherungen stammen nicht von uns, sondern von eingebundenen Anbietern. Sie entstehen bereits ohne deine Einwilligung:
| Name | Anbieter | Zweck | Speicherdauer | Kategorie |
|---|---|---|---|---|
| _gcl_au | Google Ireland Limited (vom Google-Tag als First-Party-Cookie gesetzt) | Ordnet einen späteren Abschluss einem vorangegangenen Werbekontakt zu (Conversion-Messung). Die Kennung wird an google.com und ad.doubleclick.net übermittelt | 90 Tage | Marketing, wird jedoch bereits ohne Einwilligung gesetzt (siehe Ziffer 6) |
| _gcl_ls | Google Ireland Limited (vom Google-Tag gesetzt, localStorage) | Speichert einen Zähler zur Conversion-Messung sowie eine kurzlebige Verknüpfungs-Kennung, die an ad.doubleclick.net übermittelt wird. Die Verknüpfungs-Kennung wird bei jedem Besuch neu erzeugt | Zähler 90 Tage, Verknüpfungs-Kennung 5 Minuten | Marketing, wird jedoch bereits ohne Einwilligung gesetzt (siehe Ziffer 6) |
| Service Worker unter /qz5r/ | Google Ireland Limited (über unsere Domäne ausgeliefert) | Hintergrund-Programm von Google, das dein Browser dauerhaft registriert. Es gehört zur Auslieferung des Google-Messcodes über unsere eigene Domäne (siehe Ziffer 7.1.1). Es speichert selbst nichts und greift nicht in den Seitenverkehr ein | Die Registrierung hat kein Ablaufdatum und bleibt bestehen, bis du sie im Browser entfernst. Das Programm selbst wird ein Jahr zwischengespeichert | wird bereits ohne Einwilligung registriert (siehe Ziffer 7.1.1) |
| cf_clearance | Cloudflare, Inc. | Wird von Cloudflare gesetzt, das unsere Website ausliefert und absichert (siehe Ziffern 10 und 11). Nach Angaben von Cloudflare steht es im Zusammenhang mit dem Schutz vor Bots und automatisierten Zugriffen. Wir setzen dieses Cookie nicht selbst und bestimmen seinen Inhalt nicht | von Cloudflare festgelegt | Sicherheit. Die Einordnung stützt sich auf die Angaben von Cloudflare, nicht auf eine eigene Messung des Zwecks |
Die folgenden Speicherungen entstehen erst, nachdem du der jeweiligen Kategorie zugestimmt hast. Die dahinterstehenden Dienste sind in Ziffer 7 beschrieben:
| Name | Dienst | Art | Speicherdauer | Kategorie |
|---|---|---|---|---|
| _ga, _ga_JCZ8VSR3X8 | Google Analytics 4 (Ziffer 7.2) | Cookie | je 400 Tage | Analyse |
| _clck | Microsoft Clarity (Ziffer 7.5) | Cookie | 365 Tage | Analyse |
| _clsk | Microsoft Clarity (Ziffer 7.5) | Cookie | 1 Tag | Analyse |
| _cltk | Microsoft Clarity (Ziffer 7.5) | sessionStorage | bis zum Schliessen des Browser-Tabs | Analyse |
| sib_cuid | Brevo (Ziffer 7.8) | Cookie | 181 Tage | Analyse |
| __wpfvdk, _wpinitialpermissionstate sowie eine Datenbank mit dem Namensanfang WP_ | WonderPush, nachgeladen über Brevo (Ziffer 7.8) | localStorage und IndexedDB | kein Ablaufdatum, bleibt bis zum Löschen der Browserdaten | Analyse |
| _uetsid | Microsoft Advertising (Ziffer 7.4) | Cookie | 1 Tag | Marketing |
| _uetvid | Microsoft Advertising (Ziffer 7.4) | Cookie | 390 Tage | Marketing |
| _uetsid, _uetvid, _uetsid_exp, _uetvid_exp | Microsoft Advertising (Ziffer 7.4) | localStorage | kein Ablaufdatum, bleibt bis zum Löschen der Browserdaten | Marketing |
| __hstc, hubspotutk | HubSpot (Ziffer 7.6) | Cookie | je 180 Tage | Marketing |
| __hssc, __hssrc | HubSpot (Ziffer 7.6) | Cookie | von HubSpot festgelegt | Marketing |
| lastExternalReferrer, lastExternalReferrerTime | HubSpot (Ziffer 7.6) | localStorage | kein Ablaufdatum, bleibt bis zum Löschen der Browserdaten | Marketing |
| _fbp | Meta, nachgeladen über HubSpot (Ziffer 7.6) | Cookie | 90 Tage | Marketing |
| li_gc | LinkedIn (Ziffer 7.7) | Cookie | von LinkedIn festgelegt | Marketing |
| __obref | OpenAI (Ziffer 7.10) | Cookie | 365 Tage | Marketing |
| __oppref | OpenAI (Ziffer 7.10) | Cookie | 30 Tage | Marketing |
| __oaiq_consent | OpenAI (Ziffer 7.10) | Cookie | 30 Tage | Funktional. Entsteht erst nach erteilter Marketing-Einwilligung |
| oaiq_consent | OpenAI (Ziffer 7.10) | localStorage | kein Ablaufdatum, bleibt bis zum Löschen der Browserdaten | Funktional. Entsteht erst nach erteilter Marketing-Einwilligung |
| oaiq_cs:92JLcvBeGArE9a6ZFWd2fy | OpenAI (Ziffer 7.10) | sessionStorage | bis zum Schliessen des Browser-Tabs | Marketing |
| __cf_bm, _cfuvid | Cloudflare, von OpenAI eingesetzt (Ziffer 7.10). Diese beiden liegen nicht auf digitalm.ch, sondern auf den Domänen von OpenAI (bzr.openai.com und bzrcdn.openai.com) | Cookie | 30 Minuten bzw. bis zum Schliessen des Browsers | Marketing |
Zur Vollständigkeit dieser Aufstellungen. Sie nennen die Speicherungen, die wir bei unseren Überprüfungen beim Aufruf unserer Seiten festgestellt haben. Sie sind nach bestem Wissen vollständig, aber nicht abschliessend. Speicherungen, die erst durch eine Interaktion oder zeitverzögert entstehen, können darin fehlen. Ebenso können die eingebundenen Dienste ihrerseits weitere Anbieter nachladen, wie es bei Brevo und HubSpot der Fall ist. Wo uns das bekannt ist, nennen wir es. Die Laufzeiten der Speicherungen Dritter legen deren Anbieter fest, nicht wir.
Die einwilligungspflichtigen Analyse- und Marketing-Dienste unter Ziffer 7 setzen ihre eigenen Cookies erst, nachdem du der jeweiligen Kategorie zugestimmt hast. Ausgenommen sind die oben genannten Speicherungen _gcl_au und _gcl_ls, die bereits ohne Einwilligung angelegt werden (siehe Ziffer 6). Zusätzlich kann Cloudflare Turnstile auf Formularseiten ein kurzlebiges Token setzen (siehe Ziffer 10). Nicht alle in dieser Erklärung genannten Dienste setzen Cookies: einzelne Analyse-Verfahren arbeiten bewusst cookielos (siehe Ziffer 9).
5. Consent-Management (eigene Plattform)
Wir betreiben unsere Consent-Management-Plattform selbst und setzen dafür kein externes Anbieter-Produkt ein. Beim ersten Besuch blenden wir ein Cookie-Banner ein, über das du die Kategorien Analyse und Marketing einzeln zulassen oder ablehnen kannst. Notwendige Cookies sind stets aktiv und lassen sich nicht abwählen, weil sie für den Betrieb der Website erforderlich sind. "Alle akzeptieren" und "Nur notwendige" stehen gleichrangig auf der ersten Ebene, beide mit einem Klick.
Wer den Banner ignoriert, willigt in nichts ein: es wird kein Cookie gesetzt, keine Einwilligung übermittelt und kein Eintrag erzeugt. Ein Scrollen oder Weiterklicken gilt nicht als Zustimmung.
Deine Auswahl wird in einem First-Party-Cookie mit dem Namen digitalm_consent gespeichert (Lebensdauer 12 Monate, SameSite=Lax) und für künftige Besuche herangezogen. Deine Entscheidung wird auf zwei Wegen an die eingesetzten Tags weitergegeben. Bei den Tags von Google läuft sie über den Google Consent Mode V2 (Ziffer 6). Bei anderen Tags sitzt die Sperre unmittelbar im Auslöser und im Code des Tags selbst. So ist es beim Messcode von OpenAI (Ziffer 7.10). Die Wirkung ist in beiden Fällen dieselbe: Analyse- und Marketing-Dienste laden nur in dem Umfang, den du zugelassen hast. Lehnst du eine Kategorie ab, wird das entsprechende Tag technisch nicht ausgelöst.
5.1 Das Consent-Log
Zum Nachweis der erteilten Einwilligung führen wir ein pseudonymes Consent-Log auf unserer eigenen Infrastruktur. Jede Zustimmung, jede Ablehnung und jeder Widerruf wird als eigener Eintrag protokolliert, der technisch gegen nachträgliche Änderung und gegen vorzeitige Löschung gesperrt ist. Protokolliert werden ausschliesslich aktive Entscheidungen: wer den Banner ignoriert oder mit einer gültigen Einwilligung wiederkommt, erzeugt keinen Eintrag.
Gespeichert werden dabei ausschliesslich:
- eine fortlaufende Nummer
- der Zeitstempel in UTC, serverseitig gesetzt
- eine zufällige Ereignis-Kennung, die Doppeleinträge verhindert
- eine zufällige, clientseitig erzeugte Consent-Kennung, die einen späteren Widerruf mit der ursprünglichen Einwilligung verknüpft, ohne Personenbezug
- eine technische Kennzahl für die Generation des Log-Schemas
- das Datum der Fassung von Bannertext und Datenschutzerklärung, gegen die eingewilligt wurde
- eine Prüfsumme des Bannertexts, der dir tatsächlich angezeigt wurde
- die Entscheidung selbst: Zustimmung, Ablehnung, Teilauswahl oder Widerruf
- der Weg, über den sie erfolgte: Banner oder Einstellungsdialog
- die Sprache der angezeigten Fassung (de oder en)
- die gewählten Kategorien
- das grobe Herkunftsland als Zwei-Buchstaben-Code
- ein gesalzener, täglich wechselnder Kurzhash der IP-Adresse zur Entdopplung
- das Datum, an dem der Eintrag automatisch gelöscht wird
Nicht gespeichert werden: die IP-Adresse im Klartext, der Browser (User-Agent) weder im Klartext noch als Hash, der Seitenpfad, Namen, E-Mail-Adressen, Telefonnummern, der Referrer, die Bildschirmgrösse und die Zeitzone.
Hinweis zum bestehenden Bestand. Einträge aus der Zeit vor der Umstellung auf die hier beschriebene Fassung enthalten zusätzlich den Seitenpfad, auf dem die Entscheidung getroffen wurde, sowie einen Hash des Browsers (User-Agent). Beide Felder werden seit der Umstellung nicht mehr befüllt. Über den Umgang mit diesen älteren Einträgen ist noch nicht abschliessend entschieden.
Der genannte Kurzhash ist gesalzen und wechselt täglich. Ohne Kenntnis des geheimen Zusatzwerts lässt er sich nicht zurückrechnen. Es handelt sich um pseudonyme, nicht um anonyme Daten.
Wo. Die Einträge liegen in einer Cloudflare-Datenbank, die derzeit in der EU-Region (Frankfurt) betrieben wird, ohne Replikation in andere Regionen. Ausser Cloudflare als Betreiber unserer Infrastruktur erhält niemand diese Daten. Eine Übermittlung an ein Consent-Management-Produkt eines Drittanbieters findet nicht statt.
Wie lange. Jeder Eintrag, der ab der Umstellung auf die hier beschriebene Fassung entsteht, trägt sein eigenes Löschdatum und wird 24 Monate nach seiner Entstehung automatisch gelöscht. Ein täglicher automatischer Lauf führt diese Löschung aus und protokolliert jeden Durchgang. Für Einträge aus der Zeit davor ist die Aufbewahrungsdauer noch nicht abschliessend festgelegt.
Rechtsgrundlage für das Consent-Log ist unser berechtigtes Interesse daran, eine erteilte Einwilligung belegen und uns gegen Ansprüche verteidigen zu können (Art. 31 Abs. 1 lit. c revDSG). Wir stellen ausdrücklich klar: Das revidierte Schweizer Datenschutzgesetz kennt keine eigene Pflicht, eine Einwilligung nachweisen zu können. Wir führen dieses Log nicht, weil das Schweizer Recht es verlangt, sondern weil wir den Beleg im Streitfall selbst brauchen. Soweit die DSGVO auf einen Besuch anwendbar ist, treten deren Nachweis- und Rechenschaftspflichten hinzu (Art. 7 Abs. 1 und Art. 5 Abs. 2 DSGVO).
5.2 Widerruf und Auskunft
Deine Einstellungen kannst du jederzeit über den Link "Cookie-Einstellungen" im Footer anpassen oder widerrufen. Nimmst du dabei eine zuvor erteilte Einwilligung zurück, wird das als Widerruf protokolliert und nicht als neue Ablehnung.
Ein Eintrag im Consent-Log enthält nichts, was auf dich zeigt: keinen Namen, keine E-Mail-Adresse, keine IP-Adresse. Der einzige Anknüpfungspunkt ist die zufällige Consent-Kennung, und die steht ausschliesslich in deinem eigenen Browser. Wir können einen Eintrag deshalb weder dir zuordnen noch ohne deine Mithilfe finden. Das ist so gewollt und der Preis der Datensparsamkeit.
Wenn du deinen eigenen Eintrag sehen möchtest, geht das so:
- Öffne auf digitalm.ch die Entwicklerwerkzeuge deines Browsers und dort den Bereich für Cookies (je nach Browser unter "Anwendung" oder "Speicher").
- Kopiere aus dem Cookie digitalm_consent den Wert des Feldes
id. - Schicke uns diesen Wert an E-Mail laden... . Wir suchen die zugehörigen Einträge heraus und geben sie dir bekannt.
Diese Auskunft erfolgt von Hand. Ein automatischer Selbstbedienungs-Abruf besteht nicht.
6. Google Consent Mode V2
Der Consent-Default wird gesetzt, bevor ein Mess-Tag ausgeführt wird. Ohne deine Einwilligung stehen die Signale für Analyse und Werbung von Anfang an auf "abgelehnt". Wir verwenden den Google Consent Mode V2. Er übermittelt deine im Cookie-Banner getroffenen Entscheidungen an die eingesetzten Tags, sodass diese nur in dem Umfang Daten bearbeiten, den du zugelassen hast. Solange du keine Einwilligung für Analyse- oder Marketing-Cookies erteilt hast, werden Google Analytics, Google Ads und weitere consentpflichtige Tags entweder gar nicht oder in einem einwilligungsfreien Basis-Modus ausgeführt (ohne Cookies, nur aggregierte und modellierte Signale, sog. "Denied-Pings"). Die Mess-Aufrufe von Google Analytics und Google Ads tragen dabei ausdrücklich das Signal, dass keine Einwilligung vorliegt. Nach erteilter Einwilligung erhalten die Dienste die volle Mess-Funktionalität.
Eine Ausnahme, die wir offenlegen. Das Google-Tag, über das Google Analytics und Google Ads eingebunden sind, setzt bereits beim Laden der Seite ein eigenes Werbe-Cookie (_gcl_au) sowie einen localStorage-Eintrag (_gcl_ls), beide in Ziffer 4 aufgeführt, und überträgt die darin enthaltenen Kennungen an google.com und an ad.doubleclick.net. Diese beiden Aufrufe erfolgen unabhängig von deiner Consent-Einstellung und tragen kein Einwilligungssignal. Sie finden also auch dann statt, wenn du nur notwendige Cookies zugelassen oder noch gar nicht entschieden hast. Die oben beschriebene Beschränkung auf den einwilligungsfreien Basis-Modus gilt für diese beiden Aufrufe nicht.
7. Eingesetzte Tracking- und Marketing-Tools
Über unseren Google Tag Manager werden auf digitalm.ch insbesondere die folgenden Tools ausgespielt. Sie werden erst nach erteilter Einwilligung der jeweiligen Kategorie aktiviert. Ausgenommen davon sind Google Analytics 4, das ohne Einwilligung im einwilligungsfreien Basis-Modus ohne Cookies läuft (siehe Ziffer 6) und erst nach erteilter Analyse-Einwilligung die volle Mess-Funktionalität erhält, sowie die in Ziffer 6 und Ziffer 7.1.1 beschriebenen Vorgänge, die bereits vor jeder Entscheidung stattfinden. Der Messcode von OpenAI (Ziffer 7.10) gehört nicht zu diesen Ausnahmen. Ohne deine Marketing-Einwilligung wird er gar nicht erst geladen.
Zu den Anbietern hinter den Anbietern. Einzelne der hier genannten Dienste binden ihrerseits weitere Anbieter ein. Wo uns das bekannt ist, nennen wir es bei der jeweiligen Ziffer, so bei Brevo und bei HubSpot. Wir können jedoch nicht ausschliessen, dass ein Dienst weitere Unterauftragnehmer einsetzt, die wir hier nicht namentlich aufführen. Sobald wir davon Kenntnis erhalten, ergänzen wir diese Erklärung.
Zwei dieser Dienste lesen Kontaktangaben aus unseren Formularen. Das ist kein Nebenpunkt, deshalb steht es hier vorn und nicht nur weiter unten. Beide tun es von sich aus, ohne dass ein Tag von uns ihnen die Angaben übergibt. Sie unterscheiden sich aber im Umfang und im Zeitpunkt:
- OpenAI (Ziffer 7.10) erfasst E-Mail-Adresse, Telefonnummer, Vorname und Nachname, und zwar bereits während du tippst.
- Google (Ziffer 7.3) erfasst nur die E-Mail-Adresse, und erst wenn du das Formular absendest.
In beiden Fällen wird die Angabe nicht im Klartext übertragen. Bei beiden gilt: ohne deine Marketing-Einwilligung findet nichts davon statt.
Microsoft Advertising (Ziffer 7.4) und LinkedIn (Ziffer 7.7) tun das nicht. Beide verlangen dafür eigenen Code auf unserer Website, und den haben wir nicht eingebaut. Wir haben das am 7. September 2026 im Quelltext unserer Website und in der ausgelieferten Seite geprüft.
7.1 Google Tag Manager
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Container-ID: GTM-TM8V9GQQ.
Zweck: Verwaltung und bedingtes Ausspielen von Tracking- und Marketing-Tags (reine Tag-Verwaltung, keine eigene Analyse).
Rechtsgrundlage: berechtigtes Interesse an einer sauberen, consentgesteuerten Tag-Verwaltung (Art. 31 Abs. 1 lit. c revDSG, Art. 6 Abs. 1 lit. f DSGVO). Die via GTM ausgelösten Tools selbst werden consentpflichtig ausgespielt.
Speicherdauer: keine Speicherung durch GTM selbst.
7.1.1 Auslieferung des Google-Messcodes über unsere eigene Domäne (Google Tag Gateway)
Der Messcode von Google wird auf digitalm.ch nicht wie üblich sichtbar von googletagmanager.com geladen, sondern über unsere eigene Domäne, unter dem Pfad digitalm.ch/qz5r/. Auch ein Teil der Messaufrufe läuft über diesen Pfad und wird von dort an Google weitergereicht. Für dich sieht es im Browser so aus, als bliebe der Vorgang bei uns. Tatsächlich handelt es sich um Code von Google, und Google bleibt Empfänger der Daten.
Zu dieser Betriebsart gehört ein Service Worker, also ein Hintergrund-Programm, das dein Browser dauerhaft registriert. Es stammt von Google und wird bereits ohne deine Einwilligung registriert. Die Registrierung bleibt bestehen, bis du sie entfernst, etwa durch Löschen der Websitedaten in den Browsereinstellungen.
Zwei Punkte zur Einordnung, die wir überprüft haben: Das Programm speichert selbst keine Daten auf deinem Gerät, und es greift nicht in den Verkehr der Seite ein, liest also weder mit noch verändert es Anfragen.
Was wir offenlegen, weil es sonst nicht erkennbar wäre: Diese Auslieferung über die eigene Domäne führt dazu, dass Schutzmechanismen der Browser gegen die Nachverfolgung durch Drittanbieter nicht greifen, weil der Messcode technisch wie ein Bestandteil unserer Website erscheint. Das ist der Zweck dieser Betriebsart. An den Empfängern ändert sich dadurch nichts: Google ist und bleibt Empfänger, siehe Ziffer 12.
Rechtsgrundlage: berechtigtes Interesse an einer zuverlässigen Auslieferung der Tag-Verwaltung (Art. 31 Abs. 1 lit. c revDSG, Art. 6 Abs. 1 lit. f DSGVO). Die über diesen Weg ausgespielten Mess- und Marketing-Dienste bleiben davon unberührt und werden weiterhin nur im Rahmen deiner Einwilligung aktiv, mit den in Ziffer 6 genannten Ausnahmen.
7.2 Google Analytics 4
Anbieter: Google Ireland Limited.
Mess-ID: G-JCZ8VSR3X8.
Zweck: Reichweiten- und Nutzungs-Analyse der Website (Seitenaufrufe, Klick-Events, Scroll-Tiefe, Formular-Abschlüsse, engagierte Sitzungen). IP-Adressen werden von Google gekürzt bearbeitet.
Rechtsgrundlage: Einwilligung (Art. 31 Abs. 1 lit. a revDSG, Art. 6 Abs. 1 lit. a DSGVO).
Speicherdauer: bis zu 14 Monate auf Nutzer- und Event-Ebene, anschliessend automatische Löschung. Aggregierte Reports bleiben unbefristet verfügbar.
Datenweitergabe: Übermittlung in die USA möglich; Google ist unter dem EU-US und Swiss-US Data Privacy Framework zertifiziert. Mit Google besteht ein Auftragsbearbeitungs-Vertrag.
Google Signals ist eingeschaltet, und das legen wir offen. Das ist eine Zusatzfunktion von Google Analytics, die über eine reine Reichweitenmessung hinausgeht. Bist du bei Google angemeldet und hast dort der personalisierten Werbung zugestimmt, darf Google die Nutzung unserer Website mit deinem Google-Konto verknüpfen. Google kann dich dadurch über mehrere Geräte hinweg wiedererkennen. Wir sehen in unseren Berichten zusätzlich Angaben zu Altersgruppe, Geschlecht und Interessen, allerdings nur zusammengefasst und nie zu einer einzelnen Person. Ob die Verknüpfung stattfindet, hängt von der Einstellung in deinem Google-Konto ab, die wir nicht beeinflussen.
Zwei Punkte dazu, die wir nicht verschweigen wollen. Erstens ist diese Funktion bei uns heute an die Einwilligung in die Kategorie Analyse gebunden, nicht an die Kategorie Marketing. Zweitens verknüpft sie Daten mit einem persönlichen Konto und geht damit weiter, als das Wort "Analyse" vermuten lässt. Wir prüfen derzeit, ob die Zuordnung zur Kategorie Analyse richtig ist, und ändern sie, wenn nicht. Bis dahin gilt: Ohne deine Analyse-Einwilligung läuft Google Analytics nur im einwilligungsfreien Basis-Modus ohne Cookies, wie in Ziffer 6 beschrieben.
7.3 Google Ads (inkl. Conversion-Tracking und Remarketing)
Anbieter: Google Ireland Limited.
Konto-ID: AW-11258209085.
Zweck: Messung von Conversions (z.B. Kontaktformular-Submit, Erstgespräch gebucht, Telefon-Klick), Remarketing und Zielgruppen-Bildung.
Rechtsgrundlage: Einwilligung (Art. 31 Abs. 1 lit. a revDSG, Art. 6 Abs. 1 lit. a DSGVO).
Speicherdauer: bis zu 540 Tage (Remarketing-Listen) bzw. je nach Conversion-Einstellung.
Google erfasst deine E-Mail-Adresse aus unseren Formularen, und zwar von sich aus. Das ist dieselbe Art von Funktion wie bei OpenAI in Ziffer 7.10, nur von Google. Google nennt sie "automatisch erfasste, von Nutzern bereitgestellte Daten". Sie gehört zu den erweiterten Conversions.
Wir haben das am 7. September 2026 auf zwei Wegen geprüft. Wir haben die Konfiguration gelesen, die Google für unsere Conversion-Kennung ausliefert, und wir haben auf unserer Kontaktseite nachgemessen, was tatsächlich hinausgeht. Beide Wege ergaben dasselbe:
- Erfasst wird nur die E-Mail-Adresse. Telefonnummer, Name und Firma gehen nicht mit. Ausnahmen für einzelne Felder unserer Seiten sind keine hinterlegt.
- Übermittelt wird erst beim Absenden. Das ist der Unterschied zu OpenAI. Während du tippst, meldet Google nur, dass ein Formular begonnen wurde. Ein Inhalt geht dabei nicht mit. Brichst du das Formular ab, bevor du es absendest, wird deine Adresse nicht übermittelt.
- Ohne deine Marketing-Einwilligung geht nichts. Wir haben diesen Fall dreimal gemessen. Bei abgelehnter Einwilligung geht beim Absenden kein einziger Aufruf an Google.
In welcher Form deine Adresse übertragen wird. Nicht im Klartext. Google verrechnet sie in deinem Browser und überträgt sie verschlüsselt. Anders als bei OpenAI können wir dir nicht sagen, welches Verfahren Google dabei genau verwendet, denn wir können diese Nutzlast selbst nicht lesen. Nachgeprüft haben wir, dass ihre Länge exakt der Länge deiner Eingabe folgt. Am Ergebnis ändert die Verschlüsselung nichts: Google kann deine Adresse mit den Angaben in seinen eigenen Konten abgleichen. Anonym wird sie dadurch nicht. Die Übermittlung läuft über unsere eigene Domäne, wie in Ziffer 7.1.1 beschrieben.
Anders als bei OpenAI lässt sich diese Funktion abschalten. Google bietet dafür Einstellungen an, im Google-Tag und im Werbekonto. Ob wir sie abschalten, prüfen wir gerade.
7.4 Microsoft Advertising (UET-Tag)
Anbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Tag-ID: 187244039.
Zweck: Conversion-Messung und Remarketing für Microsoft Advertising (Bing Ads). Erfasst werden u.a. Seitenaufrufe und ausgelöste Ereignisse (z.B. Formular-Sendungen, Telefon-Klicks).
Rechtsgrundlage: Einwilligung (Art. 31 Abs. 1 lit. a revDSG, Art. 6 Abs. 1 lit. a DSGVO).
Speicherdauer: bis zu 390 Tage.
7.5 Microsoft Clarity
Anbieter: Microsoft Ireland Operations Limited.
Projekt-ID: p95es517nm.
Zweck: Analyse des Nutzerverhaltens via Session-Replays, Heatmaps und Klick-Analysen zur Verbesserung der Usability. Eingaben in Formulare werden standardmässig maskiert.
Rechtsgrundlage: Einwilligung (Art. 31 Abs. 1 lit. a revDSG, Art. 6 Abs. 1 lit. a DSGVO).
Speicherdauer: bis zu 13 Monate.
7.6 HubSpot
Anbieter: HubSpot Ireland Limited, 1 Sir John Rogerson's Quay, Dublin 2, Irland.
Konto-ID: 143135238.
Zweck: CRM-Anbindung, Lead-Erfassung und Marketing-Automatisierung (z.B. Bearbeitung von Formular-Einreichungen und Buchungsanfragen).
Rechtsgrundlage: bei Formular-Einreichung vorvertragliches oder berechtigtes Interesse (Art. 31 revDSG, Art. 6 Abs. 1 lit. b und f DSGVO), beim Einsatz von Tracking-Cookies Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Speicherdauer: solange für die Kundenbeziehung erforderlich, längstens bis zum Widerruf.
Meta als weiterer Anbieter. HubSpot lädt seinerseits einen Zählpixel von Meta nach (Meta Platforms Ireland Limited), das sogenannte Facebook-Pixel. Dabei wird das Cookie _fbp mit einer Laufzeit von 90 Tagen gesetzt (siehe Ziffer 4), und es werden Daten an Meta übertragen. Das geschieht erst nach erteilter Marketing-Einwilligung. Genau deshalb ordnen wir HubSpot der Kategorie Marketing zu und nicht der Analyse. Wir binden Meta nicht selbst ein, es kommt ausschliesslich über HubSpot.
Datenweitergabe: Übermittlung in die USA möglich (Meta Platforms, Inc.); abgesichert über das EU-US und Swiss-US Data Privacy Framework und Standardvertragsklauseln.
7.7 LinkedIn Insight Tag
Anbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.
Zweck: Conversion-Messung, Retargeting und Zielgruppen-Analyse für Kampagnen auf LinkedIn. Der Insight Tag erfasst u.a. URL, Referrer, Geräte- und Browser-Daten sowie eine gekürzte IP-Adresse.
Rechtsgrundlage: Einwilligung (Art. 31 Abs. 1 lit. a revDSG, Art. 6 Abs. 1 lit. a DSGVO).
Datenweitergabe: Übermittlung in die USA möglich (LinkedIn Corporation); abgesichert über das EU-US und Swiss-US Data Privacy Framework und Standardvertragsklauseln.
7.8 Brevo (Newsletter und Formular-Verarbeitung)
Anbieter: Sendinblue SAS (Brevo), 106 Boulevard Haussmann, 75008 Paris, Frankreich.
Zweck: Versand des Newsletters, technische Bearbeitung der Lead-Formulare sowie einzelne funktions- und marketingbezogene Ereignis-Signale.
Rechtsgrundlage: Einwilligung für den Newsletter-Bezug (Double-Opt-in, Art. 31 Abs. 1 lit. a revDSG, Art. 6 Abs. 1 lit. a DSGVO), Vertragserfüllung bei Formular-Einreichungen (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: bis zum Widerruf der Einwilligung bzw. bis zum Abschluss der Anfrage-Bearbeitung.
WonderPush als weiterer Anbieter. Das Brevo-Basis-Skript lädt seinerseits Code des Anbieters WonderPush nach (WonderPush SAS, Frankreich), eines Dienstes für Web-Benachrichtigungen. Das geschieht erst nach erteilter Analyse-Einwilligung. Dabei werden in deinem Browser die in Ziffer 4 genannten Einträge angelegt, unter anderem der Stand der Berechtigung für Benachrichtigungen, und es werden Daten an measurements-api.wonderpush.com übertragen. Diese Einträge haben kein Ablaufdatum und bleiben bis zum Löschen deiner Browserdaten bestehen. Wir binden WonderPush nicht selbst ein, es kommt ausschliesslich über Brevo.
Aufteilung nach Einwilligung: Das Brevo-Basis-Skript wird nach erteilter Analyse-Einwilligung geladen. Die Übermittlung deiner E-Mail-Adresse an Brevo im Zusammenhang mit einem abgesendeten Formular erfolgt zusätzlich nur bei erteilter Marketing-Einwilligung. Fehlt eine der beiden, findet diese Übermittlung nicht statt.
7.9 Google-Bewertungen (Places API, serverseitig)
Anbieter: Google Ireland Limited.
Zweck: Anzeige unserer öffentlichen Google-Bewertungen auf der Website. Diese werden serverseitig über die Google Places API abgerufen. Die Anfrage an Google erfolgt durch unseren Server, nicht durch deinen Browser; es werden dabei keine personenbezogenen Daten von dir an Google übermittelt.
Rechtsgrundlage: berechtigtes Interesse an der Darstellung authentischer Kundenstimmen (Art. 31 Abs. 1 lit. c revDSG, Art. 6 Abs. 1 lit. f DSGVO).
7.10 OpenAI (Messung unserer Werbung in ChatGPT)
Anbieter: OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland.
Kennung des Messcodes: 92JLcvBeGArE9a6ZFWd2fy, ausgespielt über den Google Tag Manager.
Zweck: Messung von Abschlüssen aus Werbung, die wir in ChatGPT schalten. Nach der Beschreibung von OpenAI dienen die zusätzlich übermittelten Kontaktangaben dazu, einen Abschluss zuverlässiger einer Anzeige zuzuordnen. OpenAI vergleicht die Hash-Werte dafür mit Angaben, über die OpenAI selbst verfügt. Was OpenAI mit diesen Daten darüber hinaus tut, bestimmen wir nicht und können wir dir nicht sagen.
Rechtsgrundlage: Einwilligung (Art. 31 Abs. 1 lit. a revDSG, Art. 6 Abs. 1 lit. a DSGVO).
Was ein Messcode ist. Es handelt sich um ein kurzes Programm, das beim Laden unserer Seite in deinem Browser startet. Es meldet bestimmte Vorgänge auf unserer Website an OpenAI zurück. So sehen wir, ob jemand nach einer Anzeige in ChatGPT bei uns eine Anfrage stellt. In der Werbebranche heisst so etwas Pixel.
OpenAI ist eigenständig verantwortlich, nicht unser Auftragsbearbeiter. OpenAI bearbeitet diese Daten also nicht in unserem Auftrag und nicht nach unseren Weisungen, sondern für eigene Zwecke. So steht es im Vertrag von OpenAI über die Datenbearbeitung für Werbezwecke, dem Ad Tools DPA. Praktisch heisst das: Wir bestimmen nicht, was OpenAI mit diesen Daten tut, und wir können es dir auch nicht garantieren.
Es gibt zwei Übertragungskanäle, und nur einer trägt Kontaktangaben. Neben dem Messcode in deinem Browser meldet auch unser eigener Server einen Abschluss an OpenAI. Sendest du ein Formular ab, ruft unsere Website dafür einen eigenen Dienst auf, der das Ereignis an die Schnittstelle von OpenAI weitergibt. Dieser Weg über den Server übermittelt keine Kontaktangaben. Er sendet nur die Kennung des Ereignisses, dessen Art, die Adresse der Seite und die beiden Kennungen aus den Cookies __obref und __oppref. Auch er läuft nur, wenn du in die Kategorie Marketing eingewilligt hast. Alles, was im Folgenden über Hash-Werte deiner Kontaktangaben steht, betrifft ausschliesslich den Weg über deinen Browser.
Was über den Browser an OpenAI übermittelt wird. Die ersten beiden Punkte gehen bei jedem gemeldeten Vorgang mit. Die letzten beiden nur dann, wenn der Messcode Kontaktangaben gefunden hat. Bei einem reinen Seitenaufruf ohne Formulareingabe haben wir sie nicht gemessen.
- Name des Ereignisses, Zeitstempel, eine Kennung des einzelnen Ereignisses gegen Doppelzählungen, die Adresse der aufgerufenen Seite und die Seite, von der du gekommen bist (Referrer)
- eine zufällige Kennung deines Browsers aus dem Cookie __obref sowie, falls du über eine Anzeige in ChatGPT gekommen bist, die Klick-Kennung aus dem Cookie __oppref
- deine E-Mail-Adresse, deine Telefonnummer, dein Vorname und dein Nachname, jeweils nicht im Klartext, sondern als Hash-Wert nach dem Verfahren SHA-256
- Land, Ort, Region und Postleitzahl, diese vier im Klartext und ohne Hash
Was ein Hash-Wert ist, und was er nicht leistet. Ein Hash-Wert ist eine Zeichenfolge, die aus einer Angabe errechnet wird. Aus ihm lässt sich die ursprüngliche Angabe nicht zurückrechnen. Wer dieselbe Angabe aber bereits kennt, kann sie daran wiedererkennen. Genau dafür wird der Hash-Wert hier verwendet: OpenAI vergleicht ihn mit Angaben, über die OpenAI selbst verfügt. Ein Hash-Wert macht deine Kontaktangaben also nicht anonym. Er verhindert nur, dass sie im Klartext übertragen werden.
Wann die Übermittlung über den Browser stattfindet. Es gibt zwei Auslöser, und sie greifen zu unterschiedlichen Zeitpunkten. Wir haben beide am 7. September 2026 selbst nachgemessen.
Erster Auslöser: während du tippst. Der Messcode liest Formularfelder unmittelbar aus, sobald du etwas hineinschreibst. Die Hash-Werte gehen also nicht erst beim Absenden an OpenAI, sondern schon währenddessen. Wer seine E-Mail-Adresse eintippt und die Seite dann verlässt, hat sie trotzdem schon übermittelt. Ein Formular abzubrechen verhindert die Übermittlung nicht.
Zweiter Auslöser: beim Absenden, über eine Zwischenablage unserer eigenen Seite. Sendest du ein Formular ab, legen wir deine E-Mail-Adresse in eine technische Zwischenablage der Seite. Sie heisst dataLayer. Sie dient dazu, dass unsere Messwerkzeuge die Angabe verarbeiten können. Der Messcode von OpenAI liest diese Zwischenablage mit. Das ist unsere eigene Konstruktion, nicht die von OpenAI, und wir benennen sie deshalb hier ausdrücklich. Dieser zweite Weg betrifft auch Formulare, für die wir OpenAI gar kein Ereignis melden, etwa das Pro-bono-Formular und den AI-Setup-Guide. Die weiter unten stehende Liste der gemeldeten Vorgänge ist dafür also nicht massgebend. Betroffen sind alle unsere Formulare, in die du eine E-Mail-Adresse einträgst.
Einen dritten Auslöser gibt es, er greift bei uns aber derzeit nicht. Der Messcode kann auch sichtbaren Text einer Seite nach Kontaktangaben durchsuchen. Wir haben diese Suche am 7. September 2026 auf unseren Seiten nachgebildet und keinen Treffer gefunden. Das liegt an der heutigen technischen Auszeichnung unserer Seiten und ist keine Zusage von OpenAI. Ändern wir die Auszeichnung, kann sich das ändern.
Was du dagegen tun kannst, und was nicht. Diesen Abgleich einzeln abzuschalten, ist nicht möglich. OpenAI bietet dafür keine Einstellung an, weder dir noch uns. Wir haben am 7. September 2026 danach gesucht, in der Oberfläche des Werbekontos, in der Schnittstelle und in den Hilfeseiten von OpenAI. Es gibt sie nicht. Wirksam ist deshalb nur eines, und das hast du in der Hand: der Kategorie Marketing nicht zustimmen, oder eine erteilte Einwilligung widerrufen. Dann wird der Messcode gar nicht erst geladen, und auch unser Server meldet nichts. Es geht dann auf keinem der beiden Kanäle etwas an OpenAI. Wie der Widerruf geht, steht weiter unten.
Welche Vorgänge wir OpenAI melden. Diese Liste betrifft die Ereignisse, die unsere eigenen Tags auslösen. Sie sagt nichts darüber, wann Kontaktangaben mitgehen. Dafür gilt der Abschnitt über die zwei Wege weiter oben.
- jeder Seitenaufruf (page_viewed)
- ein abgesendetes Formular (lead_created): Kontakt, Google-Ads-Check, Tracking-Audit, Budgetrechner und Speaker-Anfrage
- eine gebuchte Erstberatung (appointment_scheduled)
- eine Anmeldung zum Newsletter (registration_completed)
- das Herunterladen eines angebotenen Dokuments (lead_magnet_download)
- ein Klick auf unsere Telefonnummer (click_phone) und ein Klick auf unsere E-Mail-Adresse (click_email)
Was auf deinem Gerät gespeichert wird. Die Laufzeiten stehen in Ziffer 4.
| Name | Was darin steht |
|---|---|
| __obref | eine zufällige Kennung deines Browsers |
| __oppref | die Klick-Kennung aus einer Anzeige in ChatGPT |
| __oaiq_consent | der Stand deiner Einwilligung |
| oaiq_consent | der Stand deiner Einwilligung, zusätzlich im localStorage |
| oaiq_cs:92JLcvBeGArE9a6ZFWd2fy | ein Marker für die laufende Sitzung, mit der Kennung des Messcodes im Namen |
| __cf_bm, _cfuvid | Cookies von Cloudflare, die OpenAI für den Schutz seiner eigenen Server einsetzt |
Ohne Einwilligung passiert nichts. Der Messcode wird erst geladen, nachdem du der Kategorie Marketing zugestimmt hast. Ohne diese Zustimmung wird er nicht geladen, es wird kein Cookie gesetzt und es geht kein einziger Aufruf an OpenAI. Dasselbe gilt für den oben beschriebenen Weg über unseren Server: Er prüft vor jeder Meldung, ob deine Marketing-Einwilligung vorliegt, und meldet ohne sie nichts. Ist die Einwilligung nicht lesbar, gilt sie als nicht erteilt. Anders als bei den in Ziffer 6 beschriebenen Google-Aufrufen gibt es hier keine Ausnahme vor deiner Entscheidung.
Widerruf, und was er bewirkt. Du kannst deine Einwilligung jederzeit über den Link "Cookie-Einstellungen" im Footer zurücknehmen. Danach übermitteln wir keine weiteren Daten mehr an OpenAI, und wir löschen die Cookies __obref und __oppref. Wir haben das am 7. September 2026 nachgemessen, beides trifft zu. Eine Einschränkung nennen wir trotzdem: Die Löschung setzt voraus, dass der Messcode in diesem Moment geladen ist. Verhindert ihn zum Beispiel ein Werbeblocker, bleiben Cookies aus einem früheren Besuch liegen. Sie laufen dann erst nach ihrer Frist ab. Was bis zum Widerruf übermittelt wurde, bleibt bei OpenAI. Ein Widerruf holt diese Daten nicht zurück.
Bekanntgabe ins Ausland. Empfängerin ist OpenAI Ireland Ltd. mit Sitz in Irland. So sieht es das Vertragswerk von OpenAI für Kundinnen und Kunden aus der Schweiz ausdrücklich vor. Für Irland hat der Bundesrat einen angemessenen Datenschutz festgestellt; das Land steht in Anhang 1 der Datenschutzverordnung. Für unsere Bekanntgabe an OpenAI Ireland braucht es deshalb keine zusätzliche Garantie nach Art. 16 Abs. 2 revDSG.
Damit ist die Frage aber nicht erledigt. OpenAI Ireland zieht für die Bearbeitung Unterauftragsbearbeiter in den USA bei, unter anderem Amazon Web Services, Microsoft und Google Cloud. Diese Weitergabe nimmt OpenAI vor, nicht wir. In seinem Vertragswerk sagt OpenAI dazu nur, es werde ein gültiger Übermittlungsmechanismus verwendet. Welcher das ist, steht dort nicht. Wir haben am 7. September 2026 zusätzlich in der amtlichen Liste nachgesehen, ob OpenAI im Datenschutzrahmen Schweiz-USA eingetragen ist. Es ist dort nicht eingetragen.
Mehr wissen wir dazu nicht. Wir behaupten deshalb weder, dass diese Weitergabe in die USA abgesichert ist, noch das Gegenteil.
Wie lange OpenAI die Daten aufbewahrt. Das wissen wir nicht. Wir schreiben das lieber hin, als eine Zahl zu nennen, die wir nicht belegen können. Wir haben am 7. September 2026 neun öffentliche Vertrags- und Datenschutzdokumente von OpenAI durchgesehen. In keinem steht eine Aufbewahrungs- oder Löschfrist für die Daten, die ein Werbetreibender über den Messcode meldet. OpenAI sagt dazu nur allgemein, es bewahre Daten so lange auf, wie es sie benötige. Im Netz kursiert für ChatGPT-Werbung eine Angabe von 30 Tagen. Sie betrifft etwas anderes, nämlich die Werbedaten im Konto einer ChatGPT-Nutzerin, nachdem diese sie dort selbst gelöscht hat. Auf die hier beschriebenen Messdaten lässt sie sich nicht übertragen. Wir holen die Angabe bei OpenAI schriftlich ein und ergänzen sie an dieser Stelle, sobald wir eine Antwort haben.
8. Erkennung von Organisationen (Firmen-Erkennung auf IP-Basis)
Zur Analyse unserer Website-Nutzung und für B2B-Marketingzwecke setzen wir eine selbst betriebene Technologie ein (eigene Infrastruktur unter visitors.digitalm.dev), die anhand der IP-Adresse eines Besuchs die dahinterstehende Organisation bestimmen kann, also zum Beispiel das Unternehmen, dem der jeweilige IP-Adressbereich zugeordnet ist. Es findet dabei keine Identifikation einzelner natürlicher Personen statt.
Rechtsgrundlage ist ausschliesslich deine Einwilligung (Art. 31 Abs. 1 lit. a revDSG, Art. 6 Abs. 1 lit. a DSGVO). Diese Bearbeitung findet nur statt, wenn du die Consent-Kategorie "Analyse" aktiviert hast. Ohne diese Einwilligung wird kein Aufruf an visitors.digitalm.dev ausgelöst und keine Organisation bestimmt. Wir stützen dieses Verfahren nicht auf ein berechtigtes Interesse. Du kannst deine Einwilligung jederzeit über den Link "Cookie-Einstellungen" im Footer mit Wirkung für die Zukunft widerrufen.
Erkannt werden praktisch nur Organisationen mit eigenem IP-Adressbereich, also zum Beispiel grössere Unternehmen, Hochschulen und Behörden. Besuche über Consumer- oder Mobilfunk-Anschlüsse sind nicht zuordenbar und werden verworfen.
Bei einem Treffer speichern wir: Name und Domain der Organisation, ihre Netzkennung (ASN), Ort und Land sowie die Liste der in diesem Besuch aufgerufenen Seiten (höchstens 25 Pfade). Die IP-Adresse wird nicht im Klartext gespeichert. Sie wird nur flüchtig zur Zuordnung der Organisation genutzt und zusätzlich zu einem gesalzenen Kurzhash verrechnet, der Mehrfachbesuche desselben Anschlusses zusammenfasst. Dieser Kurzhash wechselt nicht täglich, sondern bleibt über die Aufbewahrungsdauer stabil. Er ist pseudonym, nicht anonym: ohne Kenntnis des geheimen Zusatzwerts lässt er sich nicht zurückrechnen, er bleibt aber über die 90 Tage hinweg derselbe.
Speicherort und Dauer. Die Daten liegen in einem Schlüssel-Wert-Speicher von Cloudflare, der aus technischen Gründen weltweit repliziert wird und nicht auf die EU beschränkt ist. Die in Ziffer 9.1 genannte Beschränkung auf die EU-Region gilt für dieses Verfahren ausdrücklich nicht. Die Einträge werden längstens 90 Tage aufbewahrt und danach automatisch gelöscht.
Hinweis zum bestehenden Bestand. Aus der Zeit vor der Umstellung auf die hier beschriebene Einwilligungspflicht liegen noch Einträge aus diesem Verfahren vor, die ohne vorherige Analyse-Einwilligung entstanden sind. Sie werden nicht gelöscht, sondern laufen mit der regulären Aufbewahrungsfrist von 90 Tagen aus. Der letzte dieser Einträge entfällt damit spätestens 90 Tage nach der Umstellung.
9. Cookielose Reichweitenmessung
Ergänzend zu den einwilligungsbasierten Analyse-Tools unter Ziffer 7 betreiben wir eine eigene, datensparsame Reichweitenmessung. In ihrer Grundstufe arbeitet sie vollständig cookielos, setzt keinen persistenten Identifier und erlaubt keine Wiedererkennung über Tage oder Websites hinweg (Ziffer 9.1). Eine optionale Ausbaustufe vergibt ausschliesslich nach deiner Einwilligung in die Analyse eine zufällige technische Kennung, um wiederkehrende Besuche statistisch zusammenzufassen (Ziffer 9.2). Ergänzend nutzen wir das ebenfalls cookielose Ahrefs Web Analytics (Ziffer 9.3).
9.1 Eigene cookielose Web-Analyse (stats.digitalm.dev)
Wir betreiben eine selbst gehostete, cookielose Web-Analyse auf unserer eigenen Infrastruktur (stats.digitalm.dev, Cloudflare Worker mit Datenbank in der EU-Region). Es werden weder Cookies noch Local Storage genutzt und kein dauerhaftes Erkennungsmerkmal gesetzt. IP-Adresse und Browser-Kennung (User-Agent) fliessen nur flüchtig in einen täglich wechselnden, gesalzenen Hashwert ein, der ausschliesslich der Entdopplung von Sitzungen innerhalb eines Tages dient und nach kurzer Zeit gelöscht wird. Roh-IP und User-Agent werden zu keiner Zeit gespeichert. Der Referrer wird nur als Domain, die Bildschirmgrösse nur als Grobklasse (Mobil/Tablet/Desktop) und das Land nur als Zwei-Buchstaben-Code erfasst. Auf dem Übertragungsweg werden der vollständige Referrer und die exakte Bildschirmbreite an unseren Server gesendet. Die Reduktion auf die Domain und auf die Geräteklasse erfolgt auf unserem Server unmittelbar vor dem Speichern. Gespeichert werden ausschliesslich die reduzierten Werte.
Zweck: aggregierte Reichweiten- und Nutzungsmessung (Seitenaufrufe, Sitzungen pro Tag, häufig aufgerufene Seiten, Herkunftsdomains, Länder, Geräteklassen).
Rechtsgrundlage: berechtigtes Interesse an einer datensparsamen Nutzungsmessung ohne Personenidentifikation (Art. 31 revDSG, Art. 6 Abs. 1 lit. f DSGVO). Da keine Informationen auf deinem Endgerät gespeichert oder ausgelesen werden und keine persistente Personen-Kennung entsteht, ist für dieses Verfahren keine Einwilligung erforderlich; wir informieren dich hier transparent darüber.
Hosting: Die Datenbank wird derzeit in der EU-Region betrieben (Cloudflare, Region WEUR), ohne Replikation in andere Regionen.
9.2 Wiedererkennung bei erteilter Einwilligung (eigene Analyse, Ausbaustufe)
Wenn du der Analyse-Speicherung zustimmst, vergeben wir eine zufällige, technische Kennung und speichern sie in deinem Browser (localStorage-Eintrag "dm_vid", Lebensdauer max. 13 Monate). Diese Kennung enthält keine personenbezogenen Angaben und lässt keinen Rückschluss auf deine Person zu. Sie dient ausschliesslich dazu, wiederkehrende Besuche unserer eigenen Website statistisch zusammenzufassen (z.B. neue gegenüber wiederkehrenden Besuchern, Besuche pro Nutzer). Es findet kein geräteübergreifendes Tracking, kein Fingerprinting und keine Weitergabe an Dritte statt. Deine IP-Adresse wird dabei nicht gespeichert.
Rechtsgrundlage: Einwilligung (Art. 31 Abs. 1 lit. a revDSG, Art. 6 Abs. 1 lit. a DSGVO). Anders als die einwilligungsfreie Grundstufe (Ziffer 9.1) beruht diese Ausbaustufe auf einem persistenten Identifier und wird deshalb nur nach erteiltem Analyse-Consent aktiviert. Du kannst die Einwilligung jederzeit widerrufen und den Eintrag durch Löschen der Browserdaten entfernen; die Kennung wird ausserdem nach 13 Monaten Inaktivität automatisch gelöscht.
9.3 Ahrefs Web Analytics
Anbieter: Ahrefs Pte. Ltd., 16 Raffles Quay, Singapur.
Zweck: cookielose, aggregierte Messung der Website-Reichweite als Ergänzung im Rahmen unserer SEO-Arbeit. Ahrefs Web Analytics setzt keine Cookies und bildet keine geräteübergreifenden Profile.
Rechtsgrundlage: Einwilligung (Art. 31 Abs. 1 lit. a revDSG, Art. 6 Abs. 1 lit. a DSGVO). Ahrefs Web Analytics wird erst nach erteilter Analyse-Einwilligung geladen.
Datenweitergabe: Bearbeitung in Singapur (Drittland ohne Angemessenheitsbeschluss); abgesichert über Standardvertragsklauseln.
10. Formulare, Spam-Schutz und Cloudflare Turnstile
Sämtliche Formulare auf digitalm.ch (Kontakt, Budgetrechner, Newsletter, Merch-Bestellung und weitere Tools) werden nicht direkt an Dritte übermittelt, sondern zunächst an eine eigene, abgesicherte Schnittstelle auf unserer Cloudflare-Infrastruktur gesendet. Dort werden die Eingaben auf Missbrauch und Spam geprüft (u.a. Honeypot-Feld, Zeit- und Ratenprüfung, Inhalts-Heuristik) und anschliessend an Brevo zur weiteren Bearbeitung übergeben.
Zum Schutz vor automatisierten Einsendungen setzen wir zusätzlich Cloudflare Turnstile ein (Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA). Turnstile ist eine datenschutzfreundliche Alternative zu klassischen CAPTCHAs. Beim Aufruf von Formularseiten wird ein Skript von challenges.cloudflare.com geladen, das technische Signale des Besuchs (z.B. Browser-Merkmale und Interaktionsmuster) auswertet, um Menschen von Bots zu unterscheiden. Dabei kann ein kurzlebiges Token bzw. Cookie gesetzt werden.
Rechtsgrundlage: berechtigtes Interesse am Schutz unserer Formulare und Systeme vor Missbrauch und Spam (Art. 31 Abs. 1 lit. c revDSG, Art. 6 Abs. 1 lit. f DSGVO). Diese Funktion ist für den sicheren Betrieb der Formulare erforderlich.
11. Hosting, Server-Logs und Content-Delivery (Cloudflare)
Unsere Website wird über die Cloudflare-Plattform bereitgestellt (Cloudflare, Inc., USA, mit Rechenzentren u.a. in der Schweiz und der EU). Cloudflare dient uns als Hosting, Content-Delivery-Network sowie als Schutzschicht gegen Angriffe (z.B. DDoS-Abwehr, Web Application Firewall). In diesem Rahmen bearbeitet Cloudflare technische Verbindungsdaten (Server-Logs), insbesondere gekürzte oder vollständige IP-Adresse, Zeitpunkt der Anfrage, aufgerufene URL, Browser- und Betriebssystem-Angaben sowie Referrer.
Rechtsgrundlage: berechtigtes Interesse an einer sicheren, stabilen und performanten Bereitstellung der Website (Art. 31 Abs. 1 lit. c revDSG, Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist unser Auftragsbearbeiter; es besteht ein entsprechender Vertrag. Eine Übermittlung in die USA ist möglich und über das EU-US und Swiss-US Data Privacy Framework sowie Standardvertragsklauseln abgesichert.
12. Empfänger deiner Daten
Personenbezogene Daten geben wir an drei Kategorien von Empfängern weiter:
- Auftragsbearbeiter. Sie bearbeiten Daten nur in unserem Auftrag und nach unseren Weisungen. Wir wählen sie sorgfältig aus, und mit jedem besteht ein Vertrag über die Auftragsbearbeitung.
- Empfänger, die selbst verantwortlich sind. Sie bearbeiten die Daten für ihre eigenen Zwecke. Sie handeln nicht auf unsere Weisung, und wir bestimmen nicht, was sie damit tun. Das betrifft die Werbedienste: OpenAI (Ziffer 7.10), LinkedIn beim Insight Tag (Ziffer 7.7), Meta beim Facebook-Pixel (Ziffer 7.6) und Google, soweit es um Google Ads geht (Ziffer 7.3).
- Behörden und Gerichte, soweit wir gesetzlich dazu verpflichtet sind.
Die folgende Übersicht nennt die Empfänger im Einzelnen:
| Dienst | Anbieter / Sitz | Zweck | Drittland | Garantie |
|---|---|---|---|---|
| Cloudflare | Cloudflare, Inc., USA (Rechenzentren CH/EU) | Hosting, CDN, Sicherheit, Turnstile, eigene Analyse-/Visitor-Worker, Consent-Log | USA | EU-US und Swiss-US DPF, Standardvertragsklauseln |
| Google Ireland Limited, Irland (Google LLC, USA) | Tag Manager, Analytics, Ads, Consent Mode, Bewertungen | USA möglich | EU-US und Swiss-US DPF, Standardvertragsklauseln | |
| Microsoft | Microsoft Ireland Operations Ltd., Irland (Microsoft Corp., USA) | Advertising/UET, Clarity | USA möglich | EU-US und Swiss-US DPF, Standardvertragsklauseln |
| Brevo (Sendinblue SAS) | Sendinblue SAS, Frankreich | Newsletter, Formular-Bearbeitung | Nein (EU) | DSGVO-Niveau |
| HubSpot | HubSpot Ireland Ltd., Irland (HubSpot Inc., USA) | CRM, Lead-Erfassung, Automatisierung | USA möglich | EU-US und Swiss-US DPF, Standardvertragsklauseln |
| LinkedIn Ireland Unlimited Company, Irland (LinkedIn Corp., USA) | Insight Tag, Kampagnen-Messung | USA möglich | EU-US und Swiss-US DPF, Standardvertragsklauseln | |
| Ahrefs | Ahrefs Pte. Ltd., Singapur | cookielose Reichweitenmessung | Singapur | Standardvertragsklauseln |
| WonderPush (über Brevo) | WonderPush SAS, Frankreich | Web-Benachrichtigungen, über das Brevo-Skript nachgeladen (Ziffer 7.8) | Nein (EU) | DSGVO-Niveau |
| OpenAI (Werbung in ChatGPT) | OpenAI Ireland Ltd., Irland (konzernintern OpenAI in den USA) | Messung unserer Werbung in ChatGPT, mit Abgleich der übermittelten Kontaktangaben (Ziffer 7.10). Eigenständig verantwortlich, nicht unser Auftragsbearbeiter | Irland. Weitergabe in die USA durch OpenAI selbst | Irland steht in Anhang 1 DSV. Für die Weitergabe in die USA nennt OpenAI nur allgemein einen gültigen Übermittlungsmechanismus, ohne ihn zu benennen. Keine Eintragung im Datenschutzrahmen Schweiz-USA (Ziffer 7.10) |
| Meta (über HubSpot) | Meta Platforms Ireland Ltd., Irland (Meta Platforms, Inc., USA) | Facebook-Pixel, über HubSpot nachgeladen (Ziffer 7.6) | USA möglich | EU-US und Swiss-US DPF, Standardvertragsklauseln |
Eine Übermittlung in Drittländer, insbesondere in die USA, kann bei den oben genannten Diensten erfolgen. Für die Schweiz ist dabei der Datenschutzrahmen zwischen der Schweiz und den USA massgebend, nicht derjenige zwischen der EU und den USA. So steht es in Anhang 1 Ziffer 44 der Datenschutzverordnung. Wir haben am 7. September 2026 in der amtlichen Liste nachgesehen: Google, Microsoft, Meta, HubSpot, LinkedIn und Cloudflare sind unter dem Schweizer Rahmen zertifiziert. Zusätzlich werden, soweit erforderlich, Standardvertragsklauseln abgeschlossen. Für OpenAI gilt das nicht, dort fehlt eine Eintragung. Was uns zur Absicherung bekannt ist und was nicht, steht in Ziffer 7.10.
Zur Rolle der Empfänger, und was wir davon selbst geprüft haben. In der vorherigen Fassung dieser Erklärung stand an dieser Stelle, Daten gingen ausschliesslich an Auftragsbearbeiter. Das war zu pauschal. Wir haben am 7. September 2026 die Vertragswerke von vier Werbeanbietern nachgelesen. Das Ergebnis:
- OpenAI ist für Werbedaten eigenständig verantwortlich. Sein Vertrag für Werbewerkzeuge hält ausdrücklich fest, dass beide Seiten unabhängig verantwortlich sind und gerade nicht im Auftragsverhältnis zueinander stehen.
- Google ist geteilt zu betrachten. Für Google Analytics und den Tag Manager ist Google unser Auftragsbearbeiter. Für Google Ads ist Google nach seinen eigenen Bedingungen unabhängig verantwortlich und nutzt die Daten auch für eigene Zwecke.
- LinkedIn ist für das Insight Tag und die darauf aufbauende Messung eigenständig verantwortlich. Das steht in einem eigenen Vertragszusatz, der seit dem 17. September 2025 gilt.
- Meta ist für die Pixel-Daten nach der Übermittlung eigenständig verantwortlich. Für das Erheben auf unserer Website und die Übermittlung an Meta sieht Meta eine gemeinsame Verantwortlichkeit nach EU-Recht vor. Das Schweizer Datenschutzgesetz kennt diese Form nicht. Nach Schweizer Recht ist Meta damit ein Empfänger, der eigene Zwecke verfolgt.
Für die übrigen in der Übersicht genannten Empfänger haben wir diese Prüfung noch nicht abgeschlossen. Wir führen sie weiterhin als Auftragsbearbeiter, weil wir es mit ihnen so vereinbart haben. Sobald die Prüfung abgeschlossen ist, ergänzen wir diese Stelle.
13. Social Media und externe Verlinkungen
Unsere Website enthält Verlinkungen zu unseren Profilen auf Plattformen wie LinkedIn sowie zu unserem Buchungstool (Brevo Meet). Diese Links sind reine Verweise; erst wenn du sie anklickst, wirst du auf die jeweilige Plattform weitergeleitet, wo deren eigene Datenschutzbestimmungen gelten. Für die Datenbearbeitung auf diesen externen Seiten sind wir nicht verantwortlich.
14. Speicherdauer allgemein
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Kontaktformular-Daten bewahren wir für 1 bis 2 Jahre nach Abschluss der Anfrage auf, sofern keine weitergehenden Aufbewahrungspflichten gelten. Buchhaltungs-relevante Unterlagen werden 10 Jahre aufbewahrt (Art. 958f OR). Für die einzelnen Tracking-Tools und Analyse-Verfahren gelten die unter den Ziffern 7 bis 9 genannten Speicherdauern, für das Consent-Log die in Ziffer 5 genannte.
15. Rechte der betroffenen Personen
Du hast jederzeit das Recht auf:
- Auskunft: welche Daten wir über dich bearbeiten
- Berichtigung: Korrektur unrichtiger Daten
- Löschung: Löschung deiner Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Bearbeitung und Datenübertragbarkeit (soweit die DSGVO anwendbar ist)
- Widerspruch gegen eine Bearbeitung, die auf berechtigtem Interesse beruht
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerde bei der zuständigen Aufsichtsbehörde (in der Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter, EDÖB)
Für die Ausübung dieser Rechte genügt eine formlose Nachricht an E-Mail laden... .
16. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen, um deine Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Dazu gehören TLS-verschlüsselte Verbindungen, Bot- und Spam-Schutz auf Formularen, regelmässige Software-Aktualisierungen und die Begrenzung des Zugriffs auf berechtigte Personen.
17. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder neu eingesetzte Dienste anzupassen. Massgebend ist jeweils die auf dieser Seite veröffentlichte Fassung. Es gilt Schweizer Recht, Gerichtsstand ist Winterthur.