Datenschutzerklärung
Diese Datenschutzerklärung erklärt, welche Personendaten wir bearbeiten, wenn Sie hierarchy.ch besuchen oder unsere Angebote nutzen, wozu wir das tun und welche Rechte Sie haben. Sie richtet sich nach dem Schweizer Datenschutzgesetz (DSG) und berücksichtigt, wo sie anwendbar ist, die Datenschutz-Grundverordnung der EU (DSGVO).
1. Verantwortliche Stelle
Verantwortlich für die Datenbearbeitungen auf dieser Website ist:
Hierarchy
Wolframplatz 15
8045 Zürich
Schweiz
E-Mail: info@hierarchy.ch
Ansprechpersonen für Fragen zum Datenschutz sind Tenzin Langdun und Martin Oswald. Am einfachsten erreichen Sie uns per E-Mail an info@hierarchy.ch.
2. Welche Daten wir wann bearbeiten
Wir bearbeiten nur die Daten, die wir für den jeweiligen Zweck brauchen. Im Einzelnen:
Besuch der Website
Unsere Website läuft auf der Infrastruktur von Cloudflare (Cloudflare Workers). Bei jedem Aufruf werden automatisch technische Daten verarbeitet: IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse (URL), die zuvor besuchte Seite (Referrer) sowie Angaben zu Browser und Gerät (User-Agent). Das ist nötig, um die Website auszuliefern, ihren sicheren und stabilen Betrieb zu gewährleisten und Angriffe oder automatisierten Missbrauch abzuwehren. Cloudflare kann dafür technisch notwendige Cookies setzen.
Kontaktformular und E-Mail
Wenn Sie uns über das Kontaktformular schreiben, bearbeiten wir Ihren Namen, Ihre E-Mail-Adresse, optional Ihr Unternehmen und Ihre Nachricht. Das Formular wird über den E-Mail-Dienst Resend als E-Mail an unser Postfach weitergeleitet. Schreiben Sie uns direkt eine E-Mail, bearbeiten wir die Angaben, die Sie uns damit senden. Wir nutzen diese Daten, um Ihre Anfrage zu beantworten und gegebenenfalls ein Angebot vorzubereiten.
Checklisten aus unseren Artikeln
Fordern Sie in einem Artikel eine Checkliste an, bearbeiten wir Ihre E-Mail-Adresse sowie den Artikel, die Sprache und den Zeitpunkt der Anfrage. Wir senden Ihnen die Checkliste über Resend und erhalten selbst eine Benachrichtigung darüber. Für einen Newsletter verwenden wir Ihre Adresse nicht.
Kostenloser KI-Sichtbarkeits-Check
Für den KI-Sichtbarkeits-Check geben Sie die Adresse Ihrer Website, Ihre E-Mail-Adresse und optional eine eigene Frage an. Diese Angaben speichern wir zusammen mit der Sprache, der Seite, über die Sie den Check gestartet haben, dem aus der IP-Adresse abgeleiteten Land, einem Hashwert Ihrer IP-Adresse (SHA-256, zur Missbrauchsverhinderung, die IP-Adresse selbst speichern wir nicht) sowie den Ergebnissen und dem fertigen Report in einer Datenbank bei Cloudflare.
Für den Report rufen wir öffentlich zugängliche Seiten der angegebenen Website ab (Startseite, robots.txt, Sitemap). Die Website-Adresse und Auszüge der öffentlichen Inhalte (Titel, Beschreibung, Textauszug) gehen an einen KI-Dienst (DeepInfra, bei dessen Ausfall ersatzweise OpenAI), der das Angebot einordnet und typische Kundenfragen formuliert. Diese Fragen und, falls angegeben, Ihre eigene Frage stellen wir den KI-Assistenten von OpenAI (ChatGPT), Google (Gemini) und Anthropic (Claude). Ihre E-Mail-Adresse geben wir an diese KI-Dienste nicht weiter. Bitte tragen Sie in das Feld für die eigene Frage keine Personendaten ein.
Der Report wird über Cloudflare in ein PDF umgewandelt und über Resend an Ihre E-Mail-Adresse gesendet. Wir erhalten eine interne Benachrichtigung mit Website, E-Mail-Adresse, Land, Ihrer Frage und dem Report. Der Check ist kostenlos; Sie erhalten den Report und sonst nichts, insbesondere keinen Newsletter.
Zusätzlich speichert das Formular die geprüfte Website, Ihre E-Mail-Adresse und den Zeitpunkt im lokalen Speicher Ihres Browsers (localStorage, Schlüssel "hy-vis"). So zeigt das Formular nach einem Neuladen den Status an und begrenzt wiederholte Anfragen. Diese Angaben bleiben auf Ihrem Gerät, bis Sie sie in den Browser-Einstellungen löschen.
Kauf der KI-Sichtbarkeits-Studie
Die Studie kaufen Sie über die Bezahlseite von Stripe. Stripe erhebt die für die Zahlung nötigen Daten direkt (zum Beispiel E-Mail-Adresse, Name, Zahlungsmittel und gegebenenfalls Rechnungsadresse). Vollständige Karten- oder Kontodaten erhalten wir nicht. Von Stripe erhalten wir Ihre E-Mail-Adresse, den Betrag und den Zahlungsstatus. Nach der Zahlung senden wir Ihnen die Download-Links über Resend an diese E-Mail-Adresse; Quittung und Rechnung schickt Stripe. Bei jedem Download prüfen wir bei Stripe, ob die Zahlung bestätigt ist. Die PDF-Dateien liegen in einem nicht öffentlichen Speicher bei Cloudflare.
Für einen Teil der Bearbeitungen, etwa zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten, ist Stripe selbst verantwortlich. Details finden Sie in der Datenschutzerklärung von Stripe.
Google Tag Manager und Analyse
Auf unserer Website ist der Google Tag Manager eingebunden, ein Dienst von Google. Der Tag Manager selbst ist ein Werkzeug, mit dem wir weitere Skripte verwalten. Darüber können wir Analysedienste wie Google Analytics einsetzen. Diese verwenden Cookies oder ähnliche Technologien und erfassen Nutzungsdaten, zum Beispiel besuchte Seiten, Zeitpunkt und Dauer des Besuchs, Angaben zu Browser und Gerät, den ungefähren Standort sowie Ihre IP-Adresse. Diese Daten werden an Google übermittelt und können dabei auch in die USA gelangen. Wir nutzen sie, um zu verstehen, wie unsere Website verwendet wird, und um sie und unsere Angebote zu verbessern.
Ein Cookie-Banner setzen wir derzeit nicht ein; der Tag Manager wird beim Laden der Seite gestartet. Sie können dieser Bearbeitung widersprechen, indem Sie Cookies in Ihrem Browser blockieren oder löschen, einen Skript- oder Tracking-Blocker verwenden oder das Browser-Add-on zur Deaktivierung von Google Analytics installieren. Mehr dazu in der Datenschutzerklärung von Google.
Schriften und Links
Die Schriften dieser Website werden von unserem eigenen Server ausgeliefert. Beim Laden der Seiten wird keine Verbindung zu Google Fonts aufgebaut.
Links zu anderen Websites, etwa zu LinkedIn oder zu Fachpublikationen, sind einfache Links ohne eingebettete Plugins. Erst wenn Sie einen solchen Link anklicken, bearbeitet der jeweilige Anbieter Daten nach seinen eigenen Regeln.
3. Zwecke
Wir bearbeiten Personendaten für folgende Zwecke:
- Bereitstellung, Sicherheit und Stabilität der Website
- Beantwortung von Anfragen und Vorbereitung von Angeboten
- Erbringung der von Ihnen angeforderten Leistungen (Checkliste, KI-Sichtbarkeits-Check, Studie)
- Abwicklung von Zahlungen, Buchhaltung und Erfüllung gesetzlicher Pflichten
- Verhinderung von Missbrauch, zum Beispiel durch Begrenzung wiederholter Anfragen
- Messung der Reichweite und Verbesserung unserer Website und Angebote
Wir bearbeiten Personendaten rechtmässig, nach Treu und Glauben und verhältnismässig. Soweit die DSGVO anwendbar ist, stützen wir uns auf folgende Rechtsgrundlagen: Vertrag oder vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b DSGVO) für Anfragen, Checklisten, den KI-Check und den Studienkauf; unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) an einer sicheren Website, am Schutz vor Missbrauch und an der Reichweitenmessung; rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO) für die Aufbewahrung von Buchhaltungsunterlagen; sowie Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), wo wir Sie darum bitten.
4. Empfänger und Auftragsbearbeiter
Wir verkaufen keine Personendaten. Wir arbeiten mit Dienstleistern, die Daten in unserem Auftrag bearbeiten oder, wo angegeben, teilweise selbst verantwortlich sind:
- Cloudflare (USA, weltweites Netzwerk): Hosting und Auslieferung der Website, Sicherheit, Datenbank des KI-Checks, PDF-Erstellung, Speicher der Studien-PDFs
- Resend (USA): Versand von E-Mails (Kontaktformular, Checklisten, Reports, Download-Links)
- Google (USA, Irland): Google Tag Manager und darüber eingebundene Analysedienste, KI-Assistent Gemini im KI-Check sowie das E-Mail-Postfach (Gmail), in dem wir Anfragen und interne Benachrichtigungen empfangen
- Stripe (Irland, USA): Zahlungsabwicklung, Quittungen und Rechnungen
- DeepInfra (USA): KI-Auswertung öffentlicher Website-Inhalte im KI-Check
- OpenAI (USA): KI-Assistent ChatGPT im KI-Check und Ersatz bei einem Ausfall von DeepInfra
- Anthropic (USA): KI-Assistent Claude im KI-Check
Darüber hinaus geben wir Personendaten nur weiter, wenn wir gesetzlich dazu verpflichtet sind, etwa gegenüber Behörden.
Bekanntgabe ins Ausland
Einige dieser Empfänger bearbeiten Daten in den USA oder in anderen Ländern, deren Datenschutz der Bundesrat nicht in jedem Fall als angemessen anerkannt hat. In diesen Fällen sorgen wir für einen geeigneten Schutz: Ist ein Empfänger unter dem Swiss-US Data Privacy Framework (bzw. für Daten aus der EU dem EU-US Data Privacy Framework) zertifiziert, stützen wir uns darauf. Andernfalls verwenden wir die vom EDÖB anerkannten Standardvertragsklauseln der Europäischen Kommission oder stützen uns auf eine gesetzliche Ausnahme, etwa wenn die Bekanntgabe unmittelbar mit dem Abschluss oder der Abwicklung eines Vertrags mit Ihnen zusammenhängt. Auf Anfrage geben wir Ihnen gerne Auskunft über die jeweiligen Garantien.
5. Aufbewahrung
Wir bewahren Personendaten nur so lange auf, wie es für den jeweiligen Zweck nötig ist oder das Gesetz es verlangt:
- Server-Logdaten: bei Cloudflare nur so lange, wie es für Betrieb und Sicherheit nötig ist
- Anfragen über das Kontaktformular, per E-Mail und Checklisten-Anfragen: bis Ihre Anfrage erledigt ist und solange eine daraus entstehende Geschäftsbeziehung es erfordert
- KI-Sichtbarkeits-Check: solange wir die Daten für Erstellung, Zustellung und Nachbearbeitung des Reports sowie zur Missbrauchsverhinderung brauchen; auf Ihren Wunsch löschen wir sie jederzeit
- Kaufdaten der Studie: buchhaltungsrelevante Unterlagen während der gesetzlichen Aufbewahrungsfrist von zehn Jahren (Art. 958f OR)
- Angaben im lokalen Speicher Ihres Browsers: auf Ihrem Gerät, bis Sie sie löschen
6. Datensicherheit
Die Verbindung zu unserer Website ist verschlüsselt (HTTPS). Zugriff auf Personendaten haben bei uns nur die Personen, die ihn für ihre Aufgaben brauchen. Zahlungsdaten bearbeitet ausschliesslich Stripe.
7. Ihre Rechte
Im Rahmen des anwendbaren Datenschutzrechts haben Sie insbesondere folgende Rechte:
- Auskunft darüber, ob und welche Personendaten wir über Sie bearbeiten
- Berichtigung unrichtiger Personendaten
- Löschung Ihrer Personendaten
- Widerspruch gegen bestimmte Bearbeitungen, insbesondere gegen die Reichweitenmessung
- Herausgabe oder Übertragung der Personendaten, die Sie uns bereitgestellt haben, in einem gängigen elektronischen Format
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Für Ihr Anliegen genügt eine E-Mail an info@hierarchy.ch. Damit wir Ihre Daten niemand anderem herausgeben, können wir Sie bitten, Ihre Identität nachzuweisen. Diese Rechte gelten nicht unbeschränkt: Gesetzliche Aufbewahrungspflichten können zum Beispiel einer Löschung entgegenstehen.
Sie haben ausserdem das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, zu beschweren (www.edoeb.admin.ch). Halten Sie sich in der EU oder im EWR auf, stehen Ihnen zusätzlich die Rechte nach Art. 15 bis 21 DSGVO und eine Beschwerde bei der Datenschutzaufsichtsbehörde Ihres Landes offen.
8. Cookies und ähnliche Technologien
Der Code unserer Website setzt selbst keine Cookies. Cookies oder ähnliche Technologien können jedoch durch folgende Dienste zum Einsatz kommen:
- Cloudflare: technisch notwendige Cookies für Sicherheit und Bot-Abwehr
- Google Tag Manager und darüber eingebundene Analysedienste wie Google Analytics: Cookies zur Reichweitenmessung (siehe Abschnitt 2)
- Stripe: Cookies auf der Bezahlseite von Stripe, wenn Sie die Studie kaufen
- KI-Sichtbarkeits-Check: lokaler Speicher Ihres Browsers (localStorage, siehe Abschnitt 2)
In Ihrem Browser können Sie Cookies und lokal gespeicherte Daten jederzeit blockieren oder löschen. Die Website lässt sich auch dann nutzen.
9. Änderungen
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Website, unsere Angebote oder die rechtlichen Vorgaben ändern. Es gilt die auf dieser Seite veröffentlichte, aktuelle Fassung.
Weitere Angaben zur Betreiberin finden Sie im Impressum.