Datenschutzerklärung
Wie SIPI Ihre Personendaten bearbeitet.
Eine verständliche Beschreibung dessen, was wir erheben, wie lange wir es aufbewahren und welche Rechte Sie geltend machen können — nach dem revidierten Schweizer Datenschutzgesetz (revDSG) und der EU-Datenschutz-Grundverordnung (DSGVO).
1. Wer ist verantwortlich für die Bearbeitung?
Die Swiss Impact & Prosperity Initiative („SIPI“) ist ein Programm, das von der Stiftung B Lab Switzerland betrieben wird, einer in Genf eingetragenen schweizerischen gemeinnützigen Stiftung. Die Stiftung ist für die Bearbeitung der Personendaten verantwortlich, die über diese Website (impact.swiss) erhoben werden.
Postanschrift:
Stiftung B Lab Switzerland
Rue de Lyon 77
1203 Genf, Schweiz
Datenschutz-Kontakt: jnormand@blab-switzerland.ch · support@blab-switzerland.ch
2. Welches Recht gilt?
Die Bearbeitung von Personendaten über diese Website richtet sich nach dem revidierten Schweizer Datenschutzgesetz (revDSG, in Kraft seit dem 1. September 2023) sowie, soweit sich die betroffene Person im Europäischen Wirtschaftsraum befindet, nach der EU-Datenschutz-Grundverordnung (DSGVO, Verordnung 2016/679). Bei Abweichungen zwischen den beiden Rechtsordnungen wenden wir den für die betroffene Person günstigeren Standard an.
3. Welche Personendaten wir erheben
Wir erheben nur das Mindestmass an Personendaten, das für den Betrieb der Website und für die Beantwortung von Anfragen erforderlich ist.
- Formulareinsendungen. Wenn Sie die Formulare „Engage with SIPI“ oder den Newsletter (umgesetzt durch unsere internen Komponenten sipi-engage-form und sipi-newsletter) absenden, erhalten wir den von Ihnen eingegebenen Namen und die E-Mail-Adresse sowie eine allfällige Freitextnachricht und den Zeitstempel der Einsendung.
- Server-Logfiles. Unser Hosting-Anbieter (Infomaniak, Schweiz) führt Standard-Webserver-Logs mit Ihrer IP-Adresse, der angeforderten URL, dem HTTP-Antwortcode, dem User-Agent-String Ihres Browsers und dem Zeitstempel jeder Anfrage. Diese Logs sind für den Betrieb des Dienstes, die Missbrauchsprävention und die Fehleranalyse erforderlich.
- Authentifizierungstokens für die Redaktion. Berechtigte SIPI-Redaktionsmitglieder, die sich im WordPress-Backend anmelden, nutzen Zwei-Faktor-Authentifizierung; die zugehörigen Tokens (TOTP / WebAuthn / Wiederherstellungscodes) werden in der WordPress-Datenbank im Konto des Mitarbeitenden gespeichert.
- Cookies. Wir setzen ausschliesslich essenzielle Cookies — ein WordPress-Sitzungscookie, wenn ein Redaktionsmitglied angemeldet ist, ein Sprachpräferenz-Cookie, falls Sie die Sprache wechseln, sowie das Cookie, das Ihre Einwilligung speichert (siehe Abschnitt 9). Wir setzen keine Analyse-Cookies, Werbetracker oder Social-Media-Pixel ein.
- Aktuell keine Analyse. SIPI betreibt auf dieser Website derzeit kein Analyse-Tool von Drittanbietern. Sollten wir künftig ein solches Tool einführen (etwa ein selbstgehostetes, IP-anonymisierendes Tool wie Plausible oder Matomo), wird dieser Abschnitt aktualisiert und die Cookie-Banner bietet ein granulares Opt-in.
4. Warum wir diese Daten bearbeiten — Rechtsgrundlagen
Jede Bearbeitungskategorie stützt sich auf eine festgelegte Rechtsgrundlage gemäss Art. 6 DSGVO und Art. 31 revDSG:
- Formulareinsendungen: Bearbeitung gestützt auf Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / Art. 31 Abs. 1 revDSG), die Sie mit dem Absenden des Formulars erteilen. Die Einwilligung kann jederzeit durch Mitteilung an den oben genannten Datenschutz-Kontakt widerrufen werden.
- Server-Logs und Missbrauchsprävention: Bearbeitung gestützt auf unser berechtigtes Interesse am Betrieb einer sicheren und verfügbaren Website (Art. 6 Abs. 1 lit. f DSGVO / Art. 31 Abs. 2 lit. b revDSG). Dieses Interesse überwiegt Ihre Grundrechte und Grundfreiheiten nicht, da die Daten nicht zu Profilbildung oder Targeting verwendet werden.
- Redaktions-Authentifizierung: Bearbeitung zur Erfüllung des Vertrags zwischen SIPI / B Lab Switzerland und der Redaktion (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Einhaltung unserer Pflicht, dem Stand der Technik entsprechende Sicherheitsmassnahmen zu treffen (Art. 8 revDSG).
- Gesetzliche Aufzeichnungs- und Buchführungspflichten: Bearbeitung, soweit dies nach Schweizer Buchführungsrecht und EU-Aufbewahrungspflichten erforderlich ist (Art. 6 Abs. 1 lit. c DSGVO / Art. 31 Abs. 2 lit. c revDSG).
5. Wer die Daten erhält
SIPI verkauft, vermietet oder teilt Personendaten nicht zu Marketingzwecken mit Dritten. Die einzigen Stellen, die über diese Website Personendaten erhalten, sind:
- Infomaniak Network SA (Genf, Schweiz) — unser Hosting-Anbieter. Infomaniak betreibt die Server und speichert Backups ausschliesslich in der Schweiz. Infomaniak handelt als Auftragsbearbeiter auf Grundlage einer schriftlichen Vereinbarung und unterliegt dem Schweizer Datenschutzrecht.
- Mitarbeitende der Stiftung B Lab Switzerland — eine kleine Anzahl berechtigter Mitarbeitender und Mandatierter der Stiftung, ausschliesslich nach dem Need-to-know-Prinzip, um Formulareinsendungen zu lesen und Anfragen zu beantworten.
Wir nutzen derzeit keinen weiteren Datenbearbeitungsdienst ausser Infomaniak. Personendaten werden weder ausserhalb der Schweiz noch des Europäischen Wirtschaftsraums übermittelt. Sollte ein zukünftiger Auftragsbearbeiter dies ändern, wird dieser Abschnitt aktualisiert und wir treffen geeignete Garantien (Standardvertragsklauseln, Angemessenheitsbeschluss oder gleichwertig).
6. Wie lange wir Daten aufbewahren
- Formulareinsendungen (Name, E-Mail, Nachricht): bis zu 24 Monate ab Einsendung, danach Löschung, sofern keine aktive Korrespondenz oder Dienstbeziehung eine längere Aufbewahrung erfordert.
- Server-Logfiles: 90 Tage, danach Rotation und unwiderrufliche Löschung durch Infomaniak.
- Verschlüsselte Backups der Website-Datenbank: 12 Monate rollierend, danach wird das älteste Backup überschrieben.
- Authentifizierungs- und 2FA-Geheimnisse der Redaktion: aufbewahrt, solange das Konto aktiv ist; Löschung innerhalb von 30 Tagen nach Deaktivierung.
- Gesetzliche Buchhaltungsunterlagen, die nebenbei Personendaten enthalten, können nach Schweizer Recht bis zu 10 Jahre aufbewahrt werden.
7. Ihre Rechte als betroffene Person
Sowohl das revDSG als auch die DSGVO gewähren Ihnen folgende Rechte, die Sie kostenlos durch eine Mitteilung an den oben genannten Datenschutz-Kontakt geltend machen können:
- Auskunftsrecht — Bestätigung verlangen, ob wir Daten über Sie bearbeiten, und eine Kopie davon erhalten.
- Recht auf Berichtigung — Korrektur unrichtiger oder unvollständiger Daten verlangen.
- Recht auf Löschung („Recht auf Vergessenwerden“) — Löschung von Daten verlangen, die wir nicht mehr benötigen oder ohne gültige Rechtsgrundlage halten.
- Recht auf Datenübertragbarkeit — die von Ihnen bereitgestellten Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruchsrecht — einer auf berechtigtem Interesse beruhenden Bearbeitung widersprechen; wir stellen die Bearbeitung ein, sofern keine zwingenden Gründe entgegenstehen.
- Recht auf Widerruf der Einwilligung — eine zuvor erteilte Einwilligung mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht bei einer Aufsichtsbehörde. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB); in der EU die Aufsichtsbehörde Ihres Wohnsitzlandes (Liste beim Europäischen Datenschutzausschuss).
Wir beantworten verifizierte Anträge innerhalb von 30 Tagen. Vor der Bearbeitung kann eine Identitätsprüfung erforderlich sein, damit Daten nicht der falschen Person offengelegt werden.
8. Sicherheitsmassnahmen
Die Website wird ausschliesslich über HTTPS mit HSTS ausgeliefert, läuft auf gemanagter Schweizer Infrastruktur und nutzt Zwei-Faktor-Authentifizierung für alle Redaktionskonten. Wir spielen WordPress- und PHP-Sicherheitsupdates fortlaufend ein, beschränken den Backend-Zugriff wo möglich auf bekannte IP-Bereiche und führen verschlüsselte Off-Site-Backups. Kein System ist vollständig sicher; wir behandeln Sicherheit jedoch als laufende Engineering-Aufgabe, nicht als einmaliges Projekt.
9. Cookies und Cookie-Banner
Bei Ihrem ersten Besuch erscheint eine Banner, mit der Sie alle Cookies akzeptieren, nicht-essenzielle Cookies ablehnen oder das Panel „Anpassen“ für eine differenzierte Steuerung öffnen können. Aktiv genutzt wird heute nur die Kategorie „essenziell“; die Kategorien „Analyse“ und „Marketing“ sind in der Banner enthalten, damit Ihre Wahl bereits hinterlegt ist, falls wir später entsprechende Werkzeuge einführen. Ihre Wahl wird in einem Cookie namens sipi_cookie_consent mit einer Laufzeit von einem Jahr gespeichert. Sie können Ihre Wahl jederzeit über den Link Cookie-Einstellungen im Footer ändern.
10. Änderungen dieser Erklärung
Bei wesentlichen Änderungen unserer Bearbeitungen aktualisieren wir diese Erklärung, ändern das nachfolgende Datum „Letzte Aktualisierung“ und holen gegebenenfalls eine neue Einwilligung ein. Geringfügige redaktionelle Anpassungen werden nicht einzeln markiert.
Letzte Aktualisierung: 26. April 2026.