EEckstein Operations Zur Anmeldung →
Datenschutz

Datenschutz

Diese Hinweise beschreiben die Datenbearbeitung im geschützten Arbeitsbereich Eckstein Operations. Stand: 31. Juli 2026.

Eigentümer des Arbeitsbereichs Robert Eckstein

1. Verantwortliche Stelle

Eckstein & Consultants AG
Haldenstrasse 1
6340 Baar, Schweiz
info@robert-eckstein.ch
+41 76 844 02 01

Vertretungsberechtigt ist Robert Eckstein, Mitglied des Verwaltungsrats mit Einzelunterschrift.

2. Zweck und Nutzerkreis

Die Anwendung unterstützt ausschließlich Robert und Marc bei der internen Planung, Prüfung und Dokumentation von Newslettern, Funnelwegen, Automationen und damit verbundenen Arbeitsentscheidungen. Sie ist nicht für Kunden, Interessenten oder die Öffentlichkeit bestimmt.

3. Bearbeitete Daten

Bei der Nutzung werden die persönliche Benutzerkennung Marc oder Robert, Arbeitsanweisungen, Notizen, Reviewstatus, Newsletter-Zielgruppen-, Segment- und Listenauswahlen, Versionen, Autorenangaben sowie Erstellungs- und Änderungszeitpunkte verarbeitet. Ein Aktivitätsprotokoll hält fest, welcher Benutzer eine Anweisung, Zielgruppen-, Segment- oder Listenauswahl gespeichert, eine Notiz hinzugefügt oder deren Status geändert hat.

Zur Absicherung der Anmeldung wird aus der anfragenden IP-Adresse und der gewählten Benutzerkennung ein kryptografisch pseudonymisierter Drosselungsschlüssel gebildet. Die IP-Adresse wird nicht im Drosselungsschlüssel im Klartext gespeichert. Hostinganbieter können zusätzlich technisch notwendige Zugriffs- und Sicherheitsprotokolle führen.

4. Anmeldung und notwendiger Cookie

Nach erfolgreicher Anmeldung setzt die Anwendung den technisch notwendigen Session-Cookie __Host-eckstein-session. Er ist signiert, auf zwölf Stunden begrenzt und mit HttpOnly, Secure und SameSite=Strict geschützt. Er dient ausschließlich der Zugangskontrolle.

Es werden keine optionalen Analyse-, Marketing- oder Tracking-Cookies eingesetzt. Deshalb erscheint kein Einwilligungsbanner.

5. Hosting, Datenbank und Empfänger

Die Anwendung wird über Vercel bereitgestellt. Arbeitsanweisungen, Notizen, Status, Newsletter-Zielgruppen-, Segment- und Listenauswahlen, Versionen, Autoren und Zeitstempel werden in einer Neon-Postgres-Datenbank gespeichert. Die Datenbankregion ist Frankfurt am Main.

Vercel Inc. und Neon, Inc. beziehungsweise deren verbundene Unternehmen und Unterauftragnehmer können im Rahmen von Betrieb, Sicherheit und Support Daten bearbeiten. Dabei kann eine Bearbeitung in der Schweiz, der EU, dem EWR, den USA oder weiteren Staaten stattfinden. Soweit erforderlich, werden die vertraglichen Datenschutzgarantien der Anbieter, insbesondere Auftragsverarbeitungsvereinbarungen und Standarddatenschutzklauseln, zugrunde gelegt.

6. Rechtsgrundlagen

Die Bearbeitung richtet sich nach dem Schweizer Datenschutzgesetz. Soweit die Datenschutz-Grundverordnung anwendbar ist, erfolgt die Verarbeitung zur Durchführung der internen Zusammenarbeit und aufgrund berechtigter Interessen an einem sicheren, nachvollziehbaren und funktionsfähigen Arbeitsbereich, insbesondere nach Art. 6 Abs. 1 lit. b und f DSGVO.

7. Speicherdauer und Löschung

Der Session-Cookie endet spätestens nach zwölf Stunden. Erfolgreiche Anmeldungen entfernen den zugehörigen Drosselungseintrag; veraltete Drosselungsdatensätze werden nach 30 Tagen technisch bereinigt.

Arbeitsanweisungen, Notizen, Zielgruppen-, Segment- und Listenauswahlen sowie Aktivitätsprotokolle bleiben erhalten, solange sie für den internen betrieblichen Zweck und die Nachvollziehbarkeit der Zusammenarbeit benötigt werden. Sie werden gelöscht oder anonymisiert, wenn dieser Zweck entfällt und keine gesetzlichen oder überwiegenden Dokumentationsinteressen entgegenstehen. Ein Lösch- oder Berichtigungswunsch kann an info@robert-eckstein.ch gerichtet werden. Anbieterprotokolle unterliegen den vertraglichen Aufbewahrungs- und Sicherheitseinstellungen von Vercel und Neon.

8. Keine Analytics und lokale Schriften

Die Anwendung nutzt keine Webanalyse, keine Werbenetzwerke, keine Marketing-Pixel und keine Reichweitenmessung. Die Schriften Inter und Marcellus werden lokal aus dem Projekt ausgeliefert; beim Laden wird keine Verbindung zu Google Fonts hergestellt.

9. Datenminimierung und vertrauliche Inhalte

In diese Anwendung gehören keine personenbezogenen CRM-Rohdaten, Kundenakten, Kontaktlisten, Konto-, Depot-, Ausweis-, Gesundheits- oder sonstigen besonders sensiblen Informationen. Die Anwendung darf nur interne redaktionelle und technische Arbeitsinformationen enthalten.

10. Sicherheit

Der Zugang wird serverseitig geprüft. Marc und Robert verwenden getrennte Passwörter. Sitzungen sind signiert und zeitlich begrenzt; wiederholte Fehlversuche werden gedrosselt. Interne Seiten, JavaScript-Dateien und APIs werden ohne gültige Sitzung nicht ausgeliefert. Transportverschlüsselung und restriktive Sicherheitsheader ergänzen den Zugriffsschutz.

11. Rechte und Beschwerden

Betroffene Personen können Auskunft, Berichtigung oder Löschung verlangen und einer Bearbeitung widersprechen. Soweit anwendbar, können außerdem Einschränkung der Bearbeitung und Datenübertragbarkeit verlangt werden. Anfragen gehen an die oben genannte Kontaktadresse.

Beschwerden können an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten oder, soweit die DSGVO anwendbar ist, an eine zuständige EU- oder EWR-Datenschutzaufsicht gerichtet werden.

12. Änderungen

Diese Hinweise werden angepasst, wenn sich Nutzerkreis, Datenarten, Anbieter oder technische Funktionen der Anwendung wesentlich ändern.

ImpressumGeschützten Arbeitsbereich öffnen