Impressum und Datenschutz
Stand: 22. August 2026 · gilt für nerdag.ch, offers.nerdag.ch und das Kundenportal
Impressum
Nerd-IT — Nils Lappenbusch
Managed Services
Baumackerstrasse 11
8107 Buchs ZH
Schweiz
E-Mail: rechnung@nerdag.ch · Web: nerdag.ch
Verantwortlich für den Inhalt dieser Seiten und Vertragspartner für alle hier angebotenen Leistungen ist Nils Lappenbusch, handelnd unter der Bezeichnung «Nerd-IT». Die Leistungen werden ohne Mehrwertsteuer-Zuschlag verrechnet.
Marken- und Produktnamen Dritter (Microsoft 365, Lenovo, Logitech, Claude, Codex, WordPress und andere) gehören ihren jeweiligen Inhabern und werden nur zur Beschreibung der Leistungen genannt.
Datenschutzerklärung
Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG). Für Kundinnen und Kunden aus dem EU-/EWR-Raum gilt zusätzlich die Datenschutz-Grundverordnung (DSGVO). Diese Erklärung sagt, welche Daten wir erheben, wozu, wer sie sonst noch sieht und welche Rechte Sie haben — ohne Umschweife.
Verantwortlicher
Nils Lappenbusch, Nerd-IT, Baumackerstrasse 11, 8107 Buchs ZH, Schweiz, rechnung@nerdag.ch. Für Datenschutzanliegen schreiben Sie bitte an diese Adresse mit dem Betreff «Datenschutz».
Welche Daten wir bearbeiten — und wofür
| Besuch der Website | Technische Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser) fallen beim Reverse Proxy an, der unsere Dienste ausliefert. Zweck: sicherer Betrieb, Abwehr von Angriffen, Fehlersuche. Wir setzen keine Webanalyse, keine Tracking-Pixel und keine Werbenetzwerke ein. |
|---|---|
| Konfigurator und Preisberechnung | Ihre Zusammenstellung im Konfigurator bleibt in Ihrem Browser (siehe Speicherung im Browser) und wird erst an uns übermittelt, wenn Sie bestellen oder eine Offerte anfordern. |
| Bestellung, Registrierung, Offertanfrage | Firma, Ansprechperson, Rechnungsadresse, E-Mail, Telefon (freiwillig), Ihre Bemerkung und die bestellten Leistungen. Zweck: Vertragsabschluss, Einrichtung, Rechnungsstellung, Kontakt. Das Passwort für das Kundenportal speichern wir ausschliesslich als salted Hash (scrypt) — wir können es nicht lesen. |
| Kundenportal | Abonnements, Rechnungen, Anfragen (Tickets) mit Ihren Nachrichten, von Ihnen angelegte Domains, DNS-Einträge, Websites und Postfächer sowie KI-Zugangstoken (nur als Hash gespeichert). Zweck: Erbringung und Verwaltung der bestellten Leistungen. |
| Domainregistrierung | Name, Adresse, E-Mail und Telefon der Domaininhaberin oder des Domaininhabers, wie sie die Registrierungsstellen verlangen. Diese Angaben werden an den Registrar und die zuständige Registry übermittelt (siehe Empfänger). |
| Rechnungen und Zahlungen | Rechnungsdaten inklusive Schweizer QR-Zahlteil. Zahlungen laufen über Ihre Bank; wir erhalten keine Kartendaten und speichern keine Bankzugangsdaten. |
| Digitale Offertenunterzeichnung | Beim elektronischen Annehmen einer Offerte speichern wir Name, Zeitpunkt, IP-Adresse und Browserkennung als Nachweis der Annahme. |
| E-Mail-Verkehr | Mails an rechnung@nerdag.ch und die Antworten aus dem Portal werden in unserem Ticketsystem abgelegt, damit Anliegen nachvollziehbar bleiben. Unser Mailversand läuft über einen eigenen Mailserver (mail.nerdag.ch), nicht über Drittanbieter. |
| KI-Zugang (MCP/API) | Der MCP-Server läuft auf Ihrem Rechner bei Ihrer KI. Bei uns kommen nur die Aufrufe an, die Ihre KI auslöst: Deploy-Pakete, Abfragen von Status und Logs. Wir geben keine Daten an KI-Anbieter weiter; welche KI Sie einsetzen und was Sie ihr zeigen, liegt bei Ihnen. |
Rechtsgrundlagen (soweit die DSGVO anwendbar ist): Vertragserfüllung und vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b), gesetzliche Aufbewahrungspflichten (lit. c) und unser berechtigtes Interesse an einem sicheren, störungsfreien Betrieb (lit. f). Nach Schweizer DSG bearbeiten wir Daten, weil sie für den Vertrag nötig sind oder ein überwiegendes Interesse besteht; eine Einwilligung holen wir ein, wo das Gesetz sie verlangt.
Ohne die als Pflicht gekennzeichneten Angaben (Rechnungsadresse, E-Mail, Ansprechperson) können wir keinen Vertrag abschliessen und keine Rechnung stellen. Alle anderen Angaben sind freiwillig.
Cookies und Speicherung im Browser
- Sitzungscookie «portal» — wird nur gesetzt, wenn Sie sich im Kundenportal anmelden, sich registrieren oder bestellen. Es enthält einen zufälligen Sitzungsschlüssel, ist HttpOnly und läuft nach 12 Stunden ab (Admin-Sitzungen nach 2 Stunden). Technisch notwendig; ohne dieses Cookie gibt es keine Anmeldung.
- Konfigurator — Ihre Zusammenstellung liegt im
localStorageIhres Browsers, damit sie beim nächsten Besuch noch da ist. Sie verlässt Ihren Browser nicht, bis Sie bestellen oder anfragen, und wird nach einer Bestellung gelöscht. Sie können sie jederzeit über Ihren Browser entfernen. - Keine Tracking-Cookies, keine Drittanbieter-Cookies, keine externen Schriftarten oder Skripte. Deshalb gibt es hier auch kein Cookie-Banner — es gibt nichts, dem Sie zustimmen müssten.
Empfänger und Drittländer
Wir verkaufen keine Daten und geben sie nur weiter, soweit es für die bestellte Leistung nötig ist:
| Hetzner Online GmbH, Deutschland | DNS-Zonen (Managed DNS) liegen auf der Hetzner-DNS-Infrastruktur; Domainregistrierungen für .de, .com, .net, .org, .eu, .at, .info, .biz laufen über den Hetzner Domain Robot. Dabei werden die Inhaberdaten an Hetzner und die jeweilige Registry (z. B. DENIC, Verisign, EURid) übermittelt; je nach Endung erscheinen Teile davon im öffentlichen WHOIS/RDAP. |
|---|---|
| SWITCH, Schweiz | Registry für .ch-Domains; erhält die Inhaberdaten der Domain. |
| Microsoft | Bei Microsoft-365-Lizenzen und Managed Tenant verwalten wir Ihren Tenant bei Microsoft. Ihre Daten liegen dort in der von Ihnen gewählten Region (Standard: Schweiz); es gelten zusätzlich die Datenschutzbestimmungen von Microsoft. |
| Leasingpartner | Bei Geräteleasing erhält der Leasinggeber die für den Leasingvertrag nötigen Firmen- und Kontaktdaten. Wir nennen Ihnen den Partner vor Vertragsabschluss. |
| Banken | Zahlungsinformationen auf Rechnungen (QR-Zahlteil) gehen an Ihre und unsere Bank. |
| Behörden | Nur, wenn wir gesetzlich dazu verpflichtet sind. |
Unsere eigenen Server, auf denen Hosting, Postfächer, Passwort-Tresore, Sicherungen und das Kundenportal laufen, stehen in der Schweiz. Für die Überwachung der Erreichbarkeit nutzen wir zusätzlich einen Prüfserver bei Hetzner (EU); er ruft nur öffentliche Adressen ab und verarbeitet keine Kundendaten. Übermittlungen nach Deutschland und in die EU beruhen auf dem Angemessenheitsbeschluss des Bundesrats beziehungsweise — aus Sicht der DSGVO — darauf, dass die Schweiz als Land mit angemessenem Datenschutz anerkannt ist.
Daten, die wir für Sie betreiben (Auftragsbearbeitung)
Wenn Sie bei uns Websites, Applikationen, Postfächer, Passwort-Tresore, Sicherungen oder einen Microsoft-365-Tenant betreiben lassen, liegen darin Daten, für die Sie verantwortlich sind — Ihre Kunden, Mitarbeitenden, Inhalte. Wir bearbeiten diese Daten ausschliesslich in Ihrem Auftrag und nach Ihrer Weisung, greifen nur für Betrieb, Sicherung, Fehlersuche und auf Ihr Verlangen darauf zu und nutzen sie für nichts anderes. Auf Wunsch schliessen wir mit Ihnen einen Auftragsbearbeitungsvertrag (AVV) ab; eine kurze Mail genügt.
Websites, die Sie oder Ihre KI bei uns veröffentlichen, brauchen ein eigenes Impressum und eine eigene Datenschutzerklärung — dafür sind Sie als Betreiberin oder Betreiber zuständig. Die Regeln, die Ihre KI beim Bauen liest (site_regeln), weisen darauf hin.
Wie lange wir Daten behalten
- Vertrags- und Rechnungsdaten: 10 Jahre nach Ende des Geschäftsjahres, in dem die Rechnung gestellt wurde (Buchführungspflicht nach Art. 958f OR).
- Kundenkonto, Abonnements, Tickets: solange die Kundenbeziehung besteht, danach bis zum Ablauf der gesetzlichen Fristen; anschliessend Löschung oder Anonymisierung.
- Daten Ihrer gehosteten Dienste: bis Sie den Dienst kündigen; Sicherungen werden nach ihrem Turnus überschrieben (täglich 30 Tage, monatlich 6 Monate).
- Verbindungsdaten des Reverse Proxy: kurzzeitig für Betrieb und Sicherheit, danach gelöscht.
- Konfigurator im Browser: bis Sie bestellen oder den Browserspeicher leeren.
Sicherheit
Alle Verbindungen sind TLS-verschlüsselt (HTTPS, automatisch erneuerte Zertifikate, HSTS). Passwörter werden gehasht, KI-Token ebenfalls. Sicherungen liegen verschlüsselt und getrennt vom Produktivsystem; ihre Wiederherstellung wird regelmässig getestet. Zugriff auf Kundensysteme haben nur wir, über schlüsselbasierte Anmeldung. Sollte trotz allem eine Datenschutzverletzung mit hohem Risiko für Sie eintreten, informieren wir Sie und — soweit vorgeschrieben — die Aufsichtsbehörde.
Ihre Rechte
Sie können jederzeit Auskunft darüber verlangen, welche Daten wir über Sie haben, diese berichtigen oder löschen lassen, die Bearbeitung einschränken, einer Bearbeitung widersprechen und Ihre Daten in einem gängigen Format herausverlangen. Eine erteilte Einwilligung können Sie widerrufen. Schreiben Sie dafür an rechnung@nerdag.ch; wir antworten innert 30 Tagen. Abonnements, Rechnungen und Ihre Stammdaten sehen Sie ausserdem jederzeit selbst im Kundenportal.
Wenn Sie der Meinung sind, dass wir Ihre Daten nicht korrekt bearbeiten, können Sie sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden; Personen im EU-/EWR-Raum zusätzlich an die Datenschutzbehörde ihres Wohnsitzes.
Wir passen diese Erklärung an, wenn sich unsere Leistungen oder die Rechtslage ändern. Es gilt die hier veröffentlichte Fassung; das Datum steht oben.