Datenschutzerklärung
Präambel
Mit dieser Datenschutzerklärung informieren wir Dich transparent und nachvollziehbar darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken dies geschieht und wie lange die jeweiligen Daten gespeichert werden. Die Erklärung gilt einheitlich für die Nutzung unserer Website sowie für sämtliche Dienstleistungen, Geschäfts- und Mandatsbeziehungen. Sie richtet sich an alle Personen, deren Daten wir verarbeiten. Die in dieser Datenschutzerklärung verwendeten Personenbezeichnungen gelten geschlechtsneutral.
1. Anwendbares Datenschutzrecht
Die Verarbeitung personenbezogener Daten erfolgt in Übereinstimmung mit den anwendbaren datenschutzrechtlichen Vorschriften. Maßgeblich sind dabei insbesondere die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) für betroffene Personen mit Sitz in der EU bzw. im EWR sowie das Schweizer Bundesgesetz über den Datenschutz (revDSG) für betroffene Personen mit Sitz in der Schweiz. Soweit beide Regelwerke anwendbar sind, legen wir den jeweils höheren Datenschutzstandard zugrunde.
2. Verantwortlicher und Datenschutzkontakt
Verantwortlicher im Sinne der DSGVO und des revDSG ist:
digitello ag
Kägiswilerstr. 17
6060 Sarnen
Schweiz
E-Mail: datenschutz@digitello.ch
Telefon: +41 44 586 75 55
Für betroffene Personen in der Europäischen Union benennen wir gemäß Art. 27 DSGVO einen Vertreter in der EU:
High5Manufaktur GmbH
Am Buchenhain 2
76359 Marxzell
Deutschland
E-Mail: info@h5m.de
Der EU-Vertreter ist Ansprechpartner für Datenschutzaufsichtsbehörden und betroffene Personen in der Europäischen Union in allen Fragen im Zusammenhang mit der Verarbeitung personen-bezogener Daten gemäß DSGVO.
3. Kategorien betroffener Personen
Wir verarbeiten personenbezogene Daten insbesondere von folgenden Kategorien betroffener Personen:
- Websitebesuchern,
- Interessenten,
- Kunden und Mandanten,
- Geschäftspartnern und Lieferanten,
- Bewerbern,
- Mitarbeitenden.
4. Geschäftstätigkeiten, Verarbeitungszwecke
4.1. Website und Kommunikation
Bei der Nutzung unserer Website sowie bei der Kontaktaufnahme über ein Kontaktformular oder per E-Mail verarbeiten wir personenbezogene Daten, um eine sachgerechte Kommunikation zu ermöglichen und unsere Website technisch bereitzustellen. Dies umfasst insbesondere die Bearbeitung von Anfragen, die Beantwortung von Kontaktaufnahmen sowie die Sicherstellung der Funktionsfähigkeit und Sicherheit unserer IT-Systeme. Dabei verarbeiten wir insbesondere Name, E-Mail-Adresse, Telefonnummer sowie den Inhalt Deiner Anfrage. Rechtsgrundlage hierfür sind Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnah-men bzw. Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation, Betrieb und IT-Sicherheit). Die Daten werden grundsätzlich nur so lange gespeichert, wie dies für die Bearbeitung der Anfrage erforderlich ist. Darüber hinaus erfolgt eine Speicherung nur, soweit gesetzliche Aufbewahrungspflichten bestehen oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
4.2. Treuhand- und Buchhaltungsleistungen
Im Rahmen von Treuhand-, Buchhaltungs- und vergleichbaren Beratungsleistungen verarbeiten wir personenbezogene Daten unserer Mandanten sowie der jeweiligen Ansprechpartner. Die Verarbeitung erfolgt ausschließlich, soweit dies für die Durchführung des Mandats, die Erfüllung gesetzlicher Pflichten sowie eine ordnungsgemäße Dokumentation erforderlich ist. Verarbeitet werden dabei insbesondere Kontakt- und Stammdaten, Unternehmens- und Registerdaten, Finanz-, Geschäfts- und Buchhaltungsunterlagen sowie – soweit erforderlich – Mitarbeiterdaten, etwa im Zusammenhang mit der Lohnbuchhaltung. Zweck der Verarbeitung ist die Durchführung und Abwicklung von Mandats- und Vertragsverhältnissen, die Erfüllung handels-, steuer- und aufsichtsrechtlicher Verpflichtungen, die ordnungsgemäße Buchführung und Archivierung sowie die Wahrnehmung berechtigter Interessen, etwa im Zusammenhang mit der Rechtsdurchsetzung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 revDSG (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Die Speicherdauer beträgt in der Regel zehn Jahre nach Abschluss des jeweiligen Geschäftsjahres (Schweiz: Art. 958f OR; für EU-Mandanten nach den jeweils anwendbaren nationalen Vorgaben). Nach Ablauf dieser Fristen werden die Daten gelöscht oder anonymisiert, sofern keine weitergehenden Pflichten bestehen.
Hinweis zum Finanzgeheimnis: Soweit anwendbar, unterliegen wir zusätzlichen gesetzlichen Verschwiegenheits- und Geheimhaltungspflichten nach Schweizer Recht. Diese dienen dem Schutz der Mandanten; eine Weitergabe erfolgt nur, soweit gesetzlich vorgesehen oder durch den Mandanten autorisiert.
4.3. IT-, Web- und Datenbankleistungen (Auftragsverarbeitung)
Erbringen wir IT-, Web- oder datenbankbezogene Leistungen für Kunden, verarbeiten wir personenbezogene Daten regelmäßig als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. In diesen Fällen bleibt der jeweilige Auftraggeber Verantwortlicher für die Verarbeitung. Die Verarbeitung erfolgt ausschließlich auf dokumentierte Weisung des Auftraggebers, zu den vertraglich vereinbarten Zwecken und auf Grundlage einer gesonderten Vereinbarung zur Auftragsverarbeitung. Einzelheiten zu Art, Umfang, technischen Maßnahmen und Löschfristen ergeben sich aus der jeweiligen Auftragsverarbeitungsvereinbarung.
4.4. Newsletter
Bei Anmeldung zu unserem Newsletter verarbeiten wir Deine E-Mail-Adresse sowie gegebenenfalls Deinen Namen und das Anmeldedatum, um Dich regelmäßig über unsere Leistungen zu informieren. Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Rechtsgrundlage ist Deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Daten werden bis zum Widerruf der Einwilligung gespeichert. Nachweisdaten zur Einwilligung können bis zur Verjährung möglicher Ansprüche aufbewahrt werden.
4.5. Bewerbungen und Beschäftigungsverhältnisse
Im Rahmen von Bewerbungsverfahren und Beschäftigungsverhältnissen verarbeiten wir personenbezogene Daten, um Bewerbungen zu prüfen, Beschäftigungsverhältnisse zu begründen, durchzuführen und zu beenden sowie gesetzliche Verpflichtungen zu erfüllen. Verarbeitet werden insbesondere Bewerbungsunterlagen, Kommunikations- und Vertragsdaten sowie Personal- und Abrechnungsdaten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Bewerbungsunterlagen abgelehnter Bewerber werden in der Regel sechs Monate nach Abschluss des Verfahrens gelöscht. Eine längere Speicherung im Talentpool erfolgt nur mit Einwilligung und für maximal zwölf Monate. Mitarbeitendendaten werden nach den geltenden gesetzlichen Aufbewahrungsfristen gespeichert.
5. Rechtsgrundlagen (Überblick)
Je nach Verarbeitung stützen wir uns auf Einwilligungen, vertragliche oder vorvertragliche Maßnahmen, gesetzliche Verpflichtungen sowie berechtigte Interessen, insbesondere im Bereich IT-Sicherheit, Organisation und Rechtsdurchsetzung. Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, wurde eine dokumentierte Interessenabwägung durchgeführt. Dabei wurden insbesondere die berechtigten Interessen des Unternehmens an Organisation, IT-Sicherheit und Rechtsdurchsetzung gegen die Interessen und Grundrechte der betroffenen Personen abgewogen.
6. Technische Datenverarbeitung
Beim Besuch unserer Website werden technisch erforderliche Zugriffsdaten verarbeitet, etwa IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten sowie Browser- und Betriebssysteminformationen. Die Verarbeitung dient der Sicherstellung des Website-Betriebs, der IT-Sicherheit sowie der Fehler- und Missbrauchsprävention. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO.
Darüber hinaus verwenden wir Borlabs Cookie als Consent-Management-Tool, um Einwilligungen für den Einsatz einwilligungsbedürftiger Cookies und vergleichbarer Technologien einzuholen, zu verwalten und zu dokumentieren. Analyse-, Statistik- oder Marketing-Tools werden ausschließlich eingesetzt, wenn eine entsprechende Einwilligung vorliegt.
Die Speicherdauer technisch erforderlicher Zugriffsdaten beträgt in der Regel 14 Tage; anschließend werden die Daten gelöscht oder anonymisiert, sofern keine weitergehenden gesetzlichen Aufbewahrungspflichten bestehen.
6.1. Cookies und ähnliche Technologien (TDDDG)
Wir verwenden Cookies und ähnliche Technologien (z. B. Tags, Pixel, Local Storage), die Informationen in Ihrem Endgerät speichern oder darauf zugreifen. Soweit diese Technologien nicht zwingend erforderlich sind, erfolgt das Speichern/Auslesen aus-schließlich auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG (vormals TTDSG) in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Technisch erforderliche Cookies/Technologien werden auf Grundlage von § 25 Abs. 2 TDDDG eingesetzt; die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage unseres berechtigten Interesses an der sicheren und funktionsfähigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
6.2. Consent-Management mit Borlabs Cookie
Wir verwenden Borlabs Cookie (Borlabs GmbH) als Consent-Management-Tool, um Einwilligungen (z. B. für Statistik- und Marketing-Cookies) einzuholen, zu verwalten und zu dokumentieren. Hierbei wird ein technisch notwendiges Cookie gesetzt, in dem der jeweilige Einwilligungsstatus gespeichert wird, damit die Website die gewählten Einstellungen bei Folgebesuchen berücksichtigt. Die Verarbeitung erfolgt zur Erfüllung unserer Nachweispflicht gemäß Art. 7 Abs. 1 DSGVO. Nach Angaben des Anbieters werden dabei keine personenbezogenen Daten an Borlabs übermittelt.
6.3. Google Tag Manager (GTM)
Wir nutzen den Google Tag Manager (Anbieter: Google Ireland Limited) zur zentralen Einbindung und Steuerung von Analyse- und Marketing-Tags. Der Google Tag Manager selbst setzt nach Angaben von Google keine Cookies; jedoch können technische Verbindungsdaten (z. B. IP-Adresse) verarbeitet werden. Die Einbindung und das Ausspielen der nachfolgend beschriebenen Tags erfolgt – soweit nicht technisch erforderlich – erst nach Ihrer Einwilligung über Borlabs Cookie (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).
6.4. Google Analytics 4 (GA4)
Wir verwenden Google Analytics 4, um die Nutzung unserer Website zu analysieren und unser Angebot zu verbessern. Anbieter: Google Ireland Limited. Hierbei werden insbesondere Online-Kennungen (z. B. Cookie-IDs), Geräte-/Browserinformationen, IP-Adresse, Referrer-URL sowie Interaktionsdaten (Events) verarbeitet. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSG-VO i. V. m. § 25 Abs. 1 TDDDG). Wir verwenden den Google Consent Mode v2; falls Sie keine Einwilligung erteilen, können – abhängig von Ihrer Auswahl – Messsignale ohne Cookies („cookieless pings“) an Google übermittelt werden. Google kann Daten in Drittländern (insbesondere den USA) verarbeiten; die Rechtsgrundlagen hierzu ergeben sich aus Ziffer 8 dieser Datenschutzerklärung.
6.5. Google Ads (Conversion Tracking, Remarketing)
Wir nutzen Google Ads, um Werbeanzeigen zu schalten und den Erfolg unserer Kampagnen zu messen (Conversion Tracking) sowie ggf. Zielgruppen für Remarketing zu bilden. Anbieter: Google Ireland Limited. Dabei können Cookies/ähnliche Techno-logien gesetzt und Informationen über Ihre Nutzung (z. B. aufgerufene Seiten, Interaktionen, Zeitstempel, Online-Kennungen) verarbeitet werden. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Auch hier kommt der Google Consent Mode v2 zum Einsatz.
6.6. Meta Pixel / Meta Ads (Facebook & Instagram)
Wir verwenden das Meta Pixel, um die Wirksamkeit unserer Werbung auf Facebook/Instagram zu messen, Conversions zuzuordnen und Zielgruppen für interessenbasierte Werbung (Remarketing) zu bilden. Anbieter: Meta Platforms Ireland Limited. Dabei werden u. a. Ereignisdaten (z. B. PageView, Lead), technische Informationen (z. B. IP-Adresse, User-Agent) sowie Online-Kennungen verarbeitet; Meta kann diese Daten ggf. mit einem bestehenden Meta-Konto verknüpfen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Für bestimmte Verarbeitungsschritte im Rahmen der sog. „Meta Business Tools“ kann eine gemeinsame Verantwortlichkeit zwischen uns und Meta bestehen; Details stellt Meta u. a. über ein Controller Addendum bereit.
6.7. TikTok Pixel / TikTok Ads
Wir verwenden das TikTok Pixel, um Website-Ereignisse an TikTok zu übermitteln und so Kampagnen zu messen, zu optimieren und Zielgruppen zu bilden. Anbieter: TikTok (für den EWR typischerweise TikTok Technology Limited, Irland). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).
6.8. LinkedIn Insight Tag / LinkedIn Ads
Wir verwenden das LinkedIn Insight Tag, um Conversions zu messen, Kampagnen auszuwerten und (re-)targetingfähige Zielgruppen für LinkedIn Ads zu bilden. Anbieter: LinkedIn Ireland Unlimited Company. LinkedIn verarbeitet dabei u. a. IP-Adresse (gekürzt/„hash“), Zeitstempel, Seiten-URL, Referrer sowie Geräte- und Browserinformationen und stellt uns in der Regel nur aggregierte Berichte zur Verfügung. Nach Angaben von LinkedIn werden direkte Kennungen innerhalb von 7 Tagen entfernt; pseudonyme Daten werden innerhalb von 180 Tagen gelöscht. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).
6.9. Einwilligung, Widerruf und Opt-Out
Sie können Ihre Einwilligung jederzeit über die „Cookie-Einstellungen“ widerrufen oder neu erteilen. Ohne Einwilligung werden Statistik- und Marketing-Tags nicht bzw. nur in eingeschränkter Form (z. B. modellierte Messung über Consent Mode) ausgeführt. Daneben können Sie interessenbasierte Werbung in den jeweiligen Kontoeinstellungen der Anbieter (Google, Meta, TikTok, LinkedIn) einschränken.
6.10. Eingebettete Inhalte & Sicherheitsdienste
Auf unserer Website können Inhalte und Dienste von Drittanbietern eingebunden sein (z. B. YouTube-Videos, Google reCAPTCHA, Cloudflare Turnstile, OpenStreetMap-Karten, Calendly). Diese Inhalte werden – soweit technisch möglich – erst nach Ihrer Einwilligung über Borlabs Cookie geladen. Beim Laden wird regelmäßig Ihre IP-Adresse sowie weitere technische Informationen an den jeweiligen Anbieter übermittelt; je nach Anbieter können Cookies gesetzt werden.
7. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur weitergegeben, soweit dies erforderlich ist, insbesondere an IT-, Hosting- und Support-Dienstleister, Kommunikations- und Produktivitätstools, Steuerberater, Banken, Behörden sowie Projektpartner. Soweit Dritte als Auftragsverarbeiter tätig werden, erfolgt die Verarbeitung auf Grundlage entsprechender Verträge.
Eine aktuelle Übersicht der eingesetzten Auftragsverarbeiter und sonstigen Empfänger personenbezogener Daten stellen wir auf Anfrage gemäß Art. 15 Abs. 1 lit. c DSGVO zur Verfügung.
8. Drittlandübermittlungen
Als Unternehmen mit Sitz in der Schweiz verarbeiten wir personenbezogene Daten primär in der Schweiz sowie innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums. Die Schweiz gilt nach Art. 45 DSGVO als Drittland mit angemessenem Datenschutzniveau.
Soweit im Rahmen unserer Geschäftstätigkeit Dienstleister mit Sitz außerhalb der Schweiz oder der EU/des EWR eingesetzt werden (z. B. im Bereich IT-Infrastruktur, E-Mail-Kommunikation oder Kollaboration), erfolgt eine Übermittlung personenbezogener Daten ausschließlich unter Einhaltung der Vorgaben der Art. 44 ff. DSGVO sowie der entsprechenden Bestimmungen des revidier-ten Schweizer Datenschutzgesetzes (revDSG). Hierzu werden insbesondere geeignete Garantien wie EU-Standardvertragsklauseln (SCC) sowie ergänzende technische und organisatorische Maßnahmen eingesetzt.
9. Speicherdauer (Überblick)
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten bestehen. Insbesondere gelten folgende Richtwerte:
- Mandanten- und Buchhaltungsdaten: 10 Jahre,
- Projektdaten (IT/Web): projektbezogen, anschließend Löschung,
- Server-Logfiles: 14 Tage,
- Kontaktanfragen: nach Abschluss der Bearbeitung,
- Newsletter: bis zum Widerruf,
- Bewerbungen (Absage): 6 Monate,
- Mitarbeitendendaten: gesetzliche Aufbewahrungsfristen.
10. Rechte der betroffenen Personen
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen sowie den Widerruf erteilter Einwilligungen. Zur Ausübung Deiner Rechte genügt eine Nachricht an die oben genannte Kontaktadresse. Wir beantworten Anfragen innerhalb von 30 Tagen; bei komplexen Sachverhalten kann sich diese Frist um bis zu zwei weitere Monate verlängern.
11. Beschwerderecht
Du hast das Recht, Dich bei einer Datenschutzaufsichtsbehörde zu beschweren.
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) (https://edoeb.admin.ch)
- EU/EWR: Die zuständige Datenschutzaufsichtsbehörde am Ort Deines gewöhnlichen Aufenthalts, Arbeitsplatzes oder des mutmaßlichen Verstoßes.
12. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Maßgeblich ist die jeweils aktuelle Version auf unserer Website.
Stand: 06.02.2026

