Datenschutzerklärung
Zuletzt aktualisiert: 23. Juli 2026
Dies ist eine Arbeitsübersetzung eines rechtlichen Dokuments, die noch nicht anwaltlich geprüft wurde. Im Zweifelsfall gilt die englische Fassung.
1. Verantwortliche Stelle
Growis AG (CHE-236.625.032)
Anton-Julius-Eggstein-Gasse 1
6005 Luzern, Schweiz
Vertreten durch: Stefan Vukovic
Für alle Datenschutz- und Rechtsfragen: [email protected]
Growis AG ist die für die über diese Website bearbeiteten Personendaten verantwortliche Stelle nach dem Schweizer Datenschutzgesetz (nDSG), der EU-Datenschutz-Grundverordnung (DSGVO) und vergleichbaren Gesetzen.
2. Was wir erheben und warum
Kontaktformular
Wenn Sie das Kontaktformular absenden, erheben wir die von Ihnen eingegebenen Angaben: Vor- und Nachname, geschäftliche E-Mail, Telefonnummer und Position/Rolle sowie — optional — Unternehmen und LinkedIn-Profil-Link, zusammen mit dem gewählten Service und Ihrer Nachricht. Vorname, Nachname, E-Mail, Telefon, Position und Nachricht sind Pflichtfelder; Unternehmen und LinkedIn sind freiwillig. Wir nutzen dies ausschliesslich, um Ihre Anfrage zu beantworten und ein mögliches Mandat vorzubereiten. Rechtsgrundlage: Schritte vor Vertragsschluss (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse, Ihnen zu antworten.
Wo Ihre Anfrage gespeichert wird (unsere eigene Plattform)
Ihre Übermittlung wird in unserer eigenen Plattform zur Kundenverwaltung gespeichert, die das CRM Twenty auf von uns selbst betriebener Infrastruktur in der Schweiz ausführt. Ihre Daten werden an keinen externen CRM-Anbieter übermittelt. Es wird keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung ausschliesslich automatisiert getroffen — jede Anfrage wird von einer Person geprüft.
Terminbuchung (Google)
Buchen Sie ein Gespräch, bearbeitet Google LLC über die Terminplanung von Google Kalender Ihren Namen, Ihre E-Mail und den gewählten Termin nach eigener Datenschutzerklärung. Rechtsgrundlage: Schritte vor Vertragsschluss.
Aufzeichnung und Transkription von Gesprächen
Nehmen Sie an einem Online-Gespräch mit uns teil, zeichnen wir dieses auf und lassen es automatisch transkribieren, damit wir ein Protokoll erstellen können. Wir weisen Sie vorgängig schriftlich darauf hin — oberhalb des Meeting-Links — und nochmals mündlich zu Beginn des Gesprächs. Wenn Sie mit der Aufzeichnung nicht einverstanden sind, teilen Sie uns dies vorgängig oder zu Beginn des Gesprächs mit; wir nehmen dann nicht auf. Widersprechen Sie während des Gesprächs, stoppen wir sofort und löschen die bis dahin erstellte Aufzeichnung.
Die Aufzeichnung wird von unserem Dienstleister tl;dv auf Servern in der EU verarbeitet und gespeichert; für die automatische Zusammenfassung wird KI eingesetzt, wobei tl;dv Anthropic als KI-Unterauftragsbearbeiter beizieht. Aufzeichnung und Transkript bewahren wir 12 Monate auf und löschen sie danach. Sie können jederzeit eine frühere Löschung verlangen unter[email protected]. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie die nach Art. 179ter StGB erforderliche Einwilligung sämtlicher Gesprächsteilnehmer. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Kundendokumente (Tresorit)
Werden Sie Kundin oder Kunde, tauschen wir Dokumente und Ergebnisse über Tresorit aus, einen Schweizer Anbieter im Eigentum der Schweizerischen Post. Dateien sind Ende-zu-Ende-verschlüsselt mit Schlüsseln, die bei uns liegen — Tresorit kann die Inhalte nicht lesen — und werden in Schweizer Rechenzentren gespeichert. Rechtsgrundlage: Erfüllung unseres Vertrags mit Ihnen.
Spam- und Missbrauchsschutz
Unser Kontaktformular ist durch Cloudflare Turnstile geschützt, ein datenschutzfreundliches CAPTCHA, das prüft, ob eine Übermittlung von einem Menschen stammt. Es bearbeitet begrenzte technische Daten, einschliesslich Ihrer IP-Adresse, und setzt keine Cookies zur seitenüber greifenden Nachverfolgung ein. Um doppelte und missbräuchliche Übermittlungen zu blockieren, bearbeiten wir zudem kurzzeitig Ihre IP-Adresse und einen Einweg-Hash Ihrer Übermittlung. Rechtsgrundlage: unser berechtigtes Interesse an einem sicheren, spamfreien Formular.
Reichweitenmessung (cookielos, ohne Einwilligung)
Wir nutzen Cloudflare Web Analytics, einen datenschutzfreundlichen, cookielosen Dienst, der aggregierte Besuchsstatistiken liefert, ohne Cookies zu setzen, ohne seitenübergreifende Nachverfolgung und ohne ein Profil von Ihnen zu bilden. Rechtsgrundlage: unser berechtigtes Interesse, die Nutzung der Website zu verstehen.
Analyse und Werbung (nur mit Ihrer Einwilligung)
Mit Ihrer ausdrücklichen Zustimmung über unser Cookie-Banner nutzen wir zusätzlich Google Analytics 4 (mit IP-Anonymisierung), um die Nutzung zu verstehen, und das Meta-Pixel, um die Leistung unserer Kampagnen zu messen. Beides lädt nicht, bevor Sie zustimmen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können (siehe Abschnitt 4).
Technische Protokolle
Unser Hosting-Anbieter Cloudflare bearbeitet IP-Adressen und Anfrage-Metadaten, um die Website sicher auszuliefern und Angriffe abzuwehren. Rechtsgrundlage: berechtigtes Interesse an einer sicheren, funktionierenden Website.
3. Empfänger und internationale Übermittlungen
Wir bearbeiten Personendaten so weit wie möglich auf von uns selbst betriebener Infrastruktur. Die folgenden externen Auftragsbearbeiter sind am Betrieb dieser Website beteiligt:
- Cloudflare, Inc. (Hosting, Sicherheit, Turnstile-Bot-Schutz und cookielose Web Analytics), USA
- Resend (transaktionale E-Mail, die uns über Formularübermittlungen benachrichtigt), USA
- Slack Technologies, LLC / Salesforce (interne Benachrichtigung über neue Anfragen), USA
- Linear Orbit, Inc. (interne Nachverfolgung neuer Anfragen), USA
- Google LLC (Terminbuchung über Google Kalender), USA
- Google LLC (Analyse), USA, nur nach Einwilligung
- Meta Platforms, Inc. (Werbemessung), USA, nur nach Einwilligung
Über den Betrieb dieser Website hinaus sind folgende Auftragsbearbeiter beteiligt:
- tl;dv GmbH (Aufzeichnung, Transkription und Zusammenfassung von Online-Gesprächen), Rechenzentren in der EU, mit Anthropic PBC (USA) als KI-Unterauftragsbearbeiter
- Tresorit AG (verschlüsselter Austausch von Kundendokumenten), Schweiz
Unsere Plattform zur Kundenverwaltung, aufgebaut auf dem CRM Twenty, läuft auf von uns selbst betriebener Infrastruktur in der Schweiz; die dort gehaltenen Personendaten werden nicht an einen externen CRM-Anbieter weitergegeben.
Übermittlungen in die USA stützen sich, wo der Anbieter zertifiziert ist, auf das EU-US- und Swiss-US-Data-Privacy-Framework, sonst auf Standardvertragsklauseln. Wir verkaufen keine Personendaten.
4. Cookies und Widerruf der Einwilligung
Analyse- und Marketing-Cookies laden nur, nachdem Sie in unserem Banner «Alle akzeptieren» klicken. «Nur notwendige» hält die Website bis auf Ihre gespeicherte Wahl cookiefrei. Cloudflare Web Analytics verwendet keine Cookies und läuft daher unabhängig von dieser Wahl. Sie können Ihre Wahl jederzeit ändern:
5. Aufbewahrung
Anfragedaten werden in unserer Plattform zur Kundenverwaltung so lange aufbewahrt, wie es zur Bearbeitung Ihres Anliegens und zur Pflege unserer Geschäftsbeziehung nötig ist, danach nur für gesetzliche Aufbewahrungspflichten, dann gelöscht. Kopien in unserem E-Mail-Postfach, in Slack und in Linear folgen demselben Grundsatz und werden im ordentlichen Betrieb bereinigt.Aufzeichnungen von Gesprächen und deren Transkripte bewahren wir 12 Monate auf und löschen sie danach; eine frühere Löschung können Sie jederzeit unter[email protected] verlangen. Analysedaten werden gemäss den Einstellungen von Google Analytics (14 Monate) in aggregierter Form aufbewahrt; Cloudflare Web Analytics ist rein aggregiert. Einwilligungsentscheidungen bleiben in Ihrem Browser gespeichert, bis Sie sie zurücksetzen.
6. Ihre Rechte
Nach nDSG und DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit verlangen sowie einer auf berechtigtem Interesse beruhenden Bearbeitung widersprechen. Sie können eine Beschwerde beim EDÖB oder Ihrer örtlichen Aufsichtsbehörde einreichen.
Einwohner Kaliforniens (CCPA/CPRA)
Sie haben das Recht, Personendaten zu erfahren, zu berichtigen und zu löschen, und dem «Teilen» für kontextübergreifende verhaltensbezogene Werbung zu widersprechen. Wir verkaufen keine Personendaten. Die Ablehnung unseres Cookie-Banners verhindert das mit dem Meta-Pixel verbundene Teilen. Zur Ausübung eines Rechts schreiben Sie uns; wir benachteiligen Sie dafür nicht.
Andere Rechtsordnungen
Wo Gesetze wie das japanische APPI, das singapurische PDPA oder vergleichbare asiatische Datenschutzregelungen gelten, achten wir die dort gewährten Rechte auf Auskunft, Berichtigung und Löschung. Kontaktieren Sie uns unter der Adresse in Abschnitt 1.
7. Sicherheit
Die Website wird ausschliesslich über HTTPS mit Strict Transport Security und einer restriktiven Content Security Policy ausgeliefert. Formularübermittlungen werden verschlüsselt übertragen; wir erhalten sie per E-Mail (über Resend) und speichern sie in unserer selbst gehosteten Plattform zur Kundenverwaltung, mit internen Benachrichtigungen an Slack und Linear. Personendaten in unserem CRM und die sie unterstützenden KI-Modelle verbleiben auf von uns selbst betriebener Infrastruktur. Zum Schutz des Formulars nutzen wir Cloudflare Turnstile und eine kurzzeitige Ratenbegrenzung, wie in Abschnitt 2 beschrieben.
8. Änderungen
Wir aktualisieren diese Erklärung, wenn sich unsere Tools oder die Rechtslage ändern. Das Datum oben nennt Ihnen die aktuelle Fassung.