1. Verantwortliche Stelle
Berna Tresore GmbH
Stöckenstrasse 1
6221 Rickenbach LU
Schweiz
Telefon: +41 41 930 33 66
E-Mail für Datenschutzanliegen: info@berna.ch
Massgeblich ist das schweizerische Datenschutzgesetz (DSG). Soweit im Einzelfall anwendbar, werden zusätzlich Anforderungen anderer Datenschutzgesetze, insbesondere der EU-Datenschutz-Grundverordnung, berücksichtigt.
2. Zwecke und Grundsätze
BERNA bearbeitet Personendaten, um die Website sicher bereitzustellen, Anfragen zu prüfen, Beratung und Dienstleistungen vorzubereiten, Kunden- und Projektunterlagen geschützt zugänglich zu machen, Missbrauch zu verhindern sowie gesetzliche und vertragliche Pflichten zu erfüllen.
Bearbeitet werden Daten nach Treu und Glauben, verhältnismässig und zweckgebunden. Wo eine Einwilligung erforderlich ist, kann sie für die Zukunft widerrufen werden. Die Rechtmässigkeit bereits erfolgter Bearbeitungen bleibt unberührt.
Soweit die DSGVO anwendbar ist, stützen sich Bearbeitungen je nach Situation auf vorvertragliche oder vertragliche Massnahmen, gesetzliche Pflichten, berechtigte Interessen an sicherem und effizientem Betrieb oder eine Einwilligung.
3. Aufruf der Website und technische Protokolldaten
Beim Aufruf können Server und vorgeschaltete Infrastruktur technisch erforderliche Angaben bearbeiten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser, Betriebssystem, Gerätemerkmale und Statuscodes. Diese Daten dienen Auslieferung, Fehleranalyse, Kapazitätsplanung sowie Abwehr und Aufklärung von Angriffen.
Die Anwendung setzt Sicherheits- und Ratenbegrenzungsmechanismen ein. Bei Anfragen wird die IP-Adresse nicht im Klartext im Anfragedatensatz gespeichert, sondern als nicht unmittelbar lesbarer Prüfwert abgeleitet.
Der Webserver wird in einem Cloud-Netz von IONOS betrieben. Der der Server-IP zugeordnete RIPE-Netzblock ist für Frankreich registriert. Diese Registrierung beschreibt die Zuordnung des Netzes und ist nicht zwingend mit dem physischen Standort einzelner Systeme gleichzusetzen. Technische Infrastrukturprotokolle werden nach den Betriebs- und Sicherheitsvorgaben von IONOS und BERNA nur so lange aufbewahrt, wie dies für Bereitstellung, Fehleranalyse und IT-Sicherheit erforderlich ist; anschliessend werden sie gelöscht oder anonymisiert, soweit keine gesetzliche Sicherungspflicht besteht.
5. Formulare, Uploads und Kommunikation
Bei Produkt-, Service- und Terminanfragen bearbeitet BERNA die eingegebenen Kontakt-, Firmen-, Adress-, Produkt-, Projekt-, Termin- und Nachrichtendaten. Zusätzlich werden Einwilligungszeitpunkt, eine Referenznummer, technische Missbrauchsschutzdaten und der Bearbeitungsstatus gespeichert.
Optionale Anhänge können Fotos, Typenschilder oder Dokumente enthalten. Sie werden in nicht öffentlich zugänglichem Speicher abgelegt und sind nur berechtigten Mitarbeitenden zugänglich. Zulässige Dateitypen, Dateigrössen und Dateisignaturen werden technisch geprüft.
Bitte übermitteln Sie nur erforderliche Informationen. Codes, Schlüsselbilder, Alarmpläne, vollständige Ausweiskopien und sonstige nicht verlangte besonders schützenswerte Daten gehören nicht in Chat, E-Mail oder Upload. Bei einer kontrollierten Öffnung wird der erforderliche Eigentums- oder Nutzungsnachweis im weiteren Prozess abgestimmt.
Anfragen werden grundsätzlich bis zu 365 Tage gespeichert und danach zusammen mit den zugehörigen Anhängen automatisiert entfernt, sofern die Frist nicht administrativ geändert wurde oder gesetzliche beziehungsweise vertragliche Gründe eine längere Aufbewahrung erfordern. Wird aus der Anfrage ein Auftrag, gelten die Aufbewahrungsfristen der Geschäftsunterlagen.
6. BERNA-Assistent und Produktauswahl
Der Assistent bearbeitet Chatnachrichten, optional Name und E-Mail, die aufgerufene Seite, einen zufälligen Gesprächszugang sowie die zur Produktauswahl gegebenen Antworten. Die Angaben dienen ausschliesslich Orientierung, Gesprächsfortsetzung, fachlicher Übergabe und Missbrauchsschutz.
Der Assistent trifft keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Produktvorschläge, Normeneinordnungen und Antworten sind unverbindlich; eine Fachperson bestätigt Eignung, Nachweis, Aufstellung, Lieferbarkeit und Konditionen.
Chatverläufe werden standardmässig 365 Tage nach der letzten Aktualisierung gespeichert und danach serverseitig gelöscht. Die Frist kann durch berechtigte Administration innerhalb der vorgesehenen Grenzen geändert werden, sofern betriebliche oder rechtliche Gründe dies erfordern. Besucherinnen und Besucher können ihren eigenen Chat zudem über die Reset-Funktion vorzeitig löschen.
Für sprachmodellgestützte Antworten läuft Ollama ausschliesslich lokal über die interne Adresse 127.0.0.1 auf demselben Server. Chatnachrichten und Prompts werden dabei nicht an einen öffentlichen KI-Anbieter weitergegeben und nicht für das Training eines öffentlichen KI-Dienstes freigegeben. Bei einer Übergabe an den menschlichen Support können entsprechend berechtigte BERNA-Mitarbeitende den Verlauf einsehen und beantworten.
7. Kundenportal, Dokumente und Administration
Für den geschützten Kundenbereich bearbeitet BERNA Zugangsdaten in gehashter Form, Kunden-, Projekt-, Produkt- und Berechtigungszuordnungen, Sitzungsdaten sowie Protokolle über Anmeldungen, Dokumentabrufe und administrative Freigaben. Dies dient der vertraglichen Bereitstellung, dem Schutz sicherheitsrelevanter Unterlagen und der Nachweisbarkeit von Zugriffen.
Dokumente sind nach Rollen, Kunden, Projekten, Produkten und Freigabestufen getrennt. Nicht berechtigte Inhalte werden vor Suche oder KI-Abruf ausgeschlossen. Zugänge können zeitlich begrenzt, entzogen oder nach Rollenänderungen ungültig gemacht werden.
Standardmässig werden Anmeldeereignisse 180 Tage, Downloadprotokolle 365 Tage und administrative Auditprotokolle 730 Tage gespeichert. Administratoren können diese Fristen innerhalb definierter Grenzen anpassen. Kunden- und Projektdokumente werden nach Vertrags-, Nachweis- und gesetzlichen Pflichten verwaltet und bei Wegfall des Zwecks gelöscht oder gesperrt.
8. Empfänger, Auftragsbearbeiter und Auslandbekanntgaben
Innerhalb von BERNA erhalten nur Mitarbeitende und beauftragte Personen Zugriff, die ihn für Anfrage, Projekt, Service, Administration oder IT-Sicherheit benötigen. Behörden oder weitere Empfänger erhalten Daten nur bei gesetzlicher Pflicht, zur Rechtsdurchsetzung oder mit entsprechender Grundlage.
Hosting und technischer Betrieb: IONOS stellt das Cloud-Netz und die zugehörige technische Infrastruktur bereit. Dabei können Verbindungs-, Betriebs- und Sicherheitsdaten durch IONOS bearbeitet werden. Der für die Server-IP eingetragene RIPE-Netzblock ist Frankreich zugeordnet.
Geschäftliche E-Mail: Der E-Mail-Verkehr der Domain berna.ch wird über Microsoft 365 mit dem Mail-Endpunkt berna-ch.mail.protection.outlook.com abgewickelt. Microsoft kann dabei Absender-, Empfänger-, Nachrichten-, Zustell- und Sicherheitsdaten als Auftragsbearbeiter verarbeiten. Je nach Dienstbetrieb und Support können Daten in der Schweiz, in der EU beziehungsweise im EWR sowie an weiteren Microsoft-Standorten bearbeitet werden.
Soweit Personendaten in einen Staat ohne vom Bundesrat anerkanntes angemessenes Datenschutzniveau gelangen, beschränkt BERNA die Bekanntgabe auf das Erforderliche und verwendet die gesetzlich vorgesehenen Garantien, insbesondere anerkannte Standarddatenschutzklauseln und bei Bedarf zusätzliche Schutzmassnahmen. In der aktuellen Webarchitektur sind keine Werbe-, Reichweitenanalyse- oder öffentlichen KI-Dienste als weitere Empfänger eingebunden.
9. Speicherdauer und Löschung
BERNA speichert Personendaten so lange, wie es für den jeweiligen Zweck, eine Geschäftsbeziehung, Sicherheitsnachweise, gesetzliche Aufbewahrungspflichten oder die Wahrung von Rechtsansprüchen erforderlich ist. Danach werden Daten gelöscht, anonymisiert oder gesperrt. Sicherungskopien können technisch bedingt bis zum regulären Überschreiben fortbestehen.
Die anwendungsspezifischen Standardfristen für Anfragen, Chatverläufe, Login-, Download- und Auditdaten sind in den vorstehenden Abschnitten genannt. Abweichungen sind nur im Rahmen administrativer Vorgaben und gesetzlicher Pflichten zulässig.
10. Datensicherheit
BERNA setzt angemessene technische und organisatorische Massnahmen ein. Dazu gehören verschlüsselte Übertragung, Zugriffskontrollen, getrennte Sitzungen, Passwort-Hashing, Schutz vor automatisierten Angriffen, Dateityp- und Signaturprüfung, private Dokumentablage, Berechtigungsprüfung vor Dokumentabruf und Sicherheitsprotokollierung. Kein System kann absolute Sicherheit garantieren.
11. Rechte betroffener Personen
Sie können im gesetzlichen Rahmen Auskunft über Ihre Personendaten, Berichtigung unrichtiger Daten, Löschung oder Einschränkung, Herausgabe beziehungsweise Übertragung bestimmter Daten und Widerspruch gegen einzelne Bearbeitungen verlangen. Eine Einwilligung kann für die Zukunft widerrufen werden.
Richten Sie Ihr Anliegen mit ausreichenden Angaben zur Identifikation an info@berna.ch. BERNA kann bei begründeten Zweifeln einen angemessenen Identitätsnachweis verlangen. Zudem können Sie sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden.
12. Änderungen
BERNA aktualisiert diese Erklärung, wenn sich Datenbearbeitungen, Rechtslage oder technische Dienste ändern. Es gilt die auf dieser Seite veröffentlichte Fassung mit dem angegebenen Stand.
Redaktionelle Grundlage: offizielle Hinweise des EDÖB zu Datenschutzerklärungen im Internet. Diese Website-Erklärung ersetzt keine individuelle Rechtsberatung.
