Datenschutzerklärung privacy-2026-09-11 · de Ihre Identität, Ihre Profile und Ihre Entscheidungen über die Weitergabe. Swissi Holding AG bearbeitet Personendaten für den Betrieb von Swissi EAID und trägt die Verantwortung für diese Bearbeitung. Unser Grundsatz Wir verkaufen Ihre Personendaten NICHT und geben sie weder für Werbung noch für Datenhandel weiter. Die Weitergabe beschränkt sich auf die Erbringung des Dienstes, die von Ihnen durch Unterschrift freigegebenen Vorgänge und gesetzliche Pflichten. Unser Grundsatz schliesst die Belieferung von Werbetreibenden und Datenhändlern mit Personendaten aus. 1. Verantwortliche und Kontakt Swissi Holding AG, Baarerstrasse 78, 6300 Zug, Schweiz, Unternehmens-Identifikationsnummer CHE-189.603.726, ist für den EAID Konto-, Identitäts- und Berechtigungsdienst verantwortlich. Datenschutzanfragen, Beschwerden und Fragen richten Sie an hello@swissi-ai.institute oder an unsere Geschäftsadresse mit dem Vermerk «EAID Datenschutz». Diese Erklärung gilt für die EAID Websites, Kontooberflächen und Identitätsdienste, die Sie über verbundene Anwendungen nutzen. Jeder verbundene Dienst verantwortet die von ihm bestimmten Zwecke, insbesondere seine Kundenbeziehung und die erhaltenen Informationen. Für Dienste anderer Swissi Unternehmen gelten dieselben Anforderungen an die Freigabe für Empfänger. 2. Minimale Erhebung und freiwillige Angaben Für die Eröffnung und Führung Ihres EAID Kontos verlangen wir nur das Minimum an Personendaten, das dafür und zur Erfüllung unserer anwendbaren gesetzlichen Pflichten erforderlich ist. Jedes Pflichtfeld dient dem bei der Erhebung bezeichneten Kontozweck oder einer bestimmten gesetzlichen Pflicht. Sie entscheiden, welche zusätzlichen Identitätsangaben und Dokumente Sie bereitstellen, wie viele Einträge Sie führen, welche Bestätigungen Sie anfordern und welche Informationen Sie freigeben. Zusätzliche Identitätsinformationen sind freiwillig. Geschützte Identitätswerte werden mit den unten bezeichneten Verfahren verschlüsselt in Ihrem Vault gespeichert. Öffentliche Profilangaben und an Empfänger freigegebene Informationen folgen Ihren gewählten Sichtbarkeits- und Freigabeeinstellungen. 3. Informationen und ihre Quellen Die Kontoeröffnung erfordert die im Registrierungsablauf als erforderlich gekennzeichneten Angaben und die für Ihre Anmeldung notwendigen Zugangsmittel. Weitere Angaben und Freigaben wählen Sie selbst. Ein Dienst kann bestimmte Angaben oder Bestätigungen für eine konkrete Leistung verlangen; die Ablehnung einer solchen Anfrage kann diesen Vorgang verhindern. Der Dienst legt seine Anforderungen fest und teilt sie mit. Bei Informationen aus anderen Quellen stellen wir die Quelle und die zur Ausübung Ihrer Rechte erforderlichen Angaben innerhalb der gesetzlichen Frist bereit, gegebenenfalls bei der ersten Kontaktaufnahme oder Bekanntgabe. Sie können die verfügbaren Angaben zur Herkunft bei uns anfordern. • Konto und Anmeldung: E-Mail-Adresse, Konto- und Profilkennungen, Anzeigenamen, Sprache, Wohnsitzland, Kontostatus, Passwortregistrierungsdaten, öffentliche Schlüssel, Geräteregistrierungen, Anmeldeaufforderungen, Sitzungsdaten und Sicherheitsereignisse. • Identitätsangaben: die von Ihnen bereitgestellten Namen, Daten, Adressen, Kontaktdaten, Staatsangehörigkeiten, Identitätsdokumente, Qualifikationen und weiteren Informationen. Eine Angabe kann mehrere Einträge und frühere Versionen umfassen. • Bestätigungen: der genaue geprüfte Wert, bestätigende Stelle und Quelle, Nachweise, Verfahren, Rechtsraum, Zeitpunkte, Gültigkeit und Widerrufsstatus. Quellen sind gewählte Anmeldeanbieter, Aussteller von Nachweisen, Register, Prüfdienste und befugte menschliche Prüfer. Ein Register kann Angaben zu Ihnen liefern, ohne dass Sie den Wert selbst eingeben. • Berechtigungen und vertretene Subjekte: Organisationen, Mitgliedschaften, Vertretungsrechte, Maschinen- und Geräteidentitäten, Mandate, verantwortliche Personen sowie Beziehungen zu Tieren und Objekten. Ein Unternehmen oder eine andere berechtigte Person kann eine Sie betreffende Beziehung angeben; Quelle und Befugnis werden dabei erfasst. • Anfragen und Belege: anfragender Dienst, gewähltes Profil, angeforderte Angaben, Zweck, Empfänger, Aufbewahrungsbedingungen, Ihre Entscheidung, Unterschrift, Übermittlung, Freigabe künftiger Aktualisierungen, Widerruf und Nachweise der Verwendung. Geschäftliche Unterschriften erfassen auch den Vorgang und die dabei ausgeübte Befugnis. • Technische Daten und Support: IP-Adressen, Anfragezeitpunkte, Browser- und Gerätemerkmale, Fehler- und Sicherheitssignale, Korrespondenz, betriebliche Zugriffsprotokolle und fallbezogene Nachweise. Ein E-Mail-Zustelldienst bearbeitet zudem den Zustellstatus und technische Zustellereignisse. 4. Zwecke und Rechtsgrundlagen Für die Bearbeitung nach Schweizer Recht gelten das Bundesgesetz über den Datenschutz und insbesondere Verhältnismässigkeit, Zweckbindung, Transparenz sowie die Regeln zur Rechtfertigung einer Persönlichkeitsverletzung. Soweit die DSGVO anwendbar ist, gelten die folgenden Rechtsgrundlagen für die jeweils bezeichneten Zwecke. Zweck: Konto eröffnen und verwalten; Anmeldung ermöglichen; gewählte Profile und angeforderte Identitätsangaben führen Verwendete Informationen: Konto, Zugangsmittel, Profile und ausgewählte Identitätsangaben DSGVO-Rechtsgrundlage: Art. 6 Abs. 1 Bst. b: Erfüllung des EAID Vertrags und angeforderte vorvertragliche Massnahmen Zweck: Angeforderte Bestätigung, unterschriebene Freigabe, Verbindung oder geschäftlichen Vorgang ausführen Verwendete Informationen: Gewählte Angaben, Prüfnachweise, Empfängeranfrage, Berechtigung und Belege DSGVO-Rechtsgrundlage: Art. 6 Abs. 1 Bst. b für den angeforderten Vorgang; Art. 6 Abs. 1 Bst. a für eine gesondert zur Einwilligung vorgelegte Bearbeitung Zweck: Konten schützen, Missbrauch verhindern, Fehler untersuchen und den Dienst absichern Verwendete Informationen: Erforderliche technische Signale, Zugriffsprotokolle, Berechtigungen und relevante Fallnachweise DSGVO-Rechtsgrundlage: Art. 6 Abs. 1 Bst. f: unsere und die berechtigten Interessen der Kontoinhaber an einem sicheren, zuverlässigen Dienst, abgewogen gegen Ihre Rechte Zweck: Support- und Betroffenenanfragen bearbeiten; verbindliche gesetzliche Pflichten erfüllen Verwendete Informationen: Kontaktdaten, verhältnismässige Identitätsprüfung und anfragerelevante Unterlagen DSGVO-Rechtsgrundlage: Art. 6 Abs. 1 Bst. b für vertraglichen Support; Art. 6 Abs. 1 Bst. c für anwendbare gesetzliche Pflichten Zweck: Rechtsansprüche feststellen, ausüben oder verteidigen Verwendete Informationen: Relevante Vertrags-, Sicherheits-, Freigabe- und Übermittlungsnachweise DSGVO-Rechtsgrundlage: Art. 6 Abs. 1 Bst. f: unser Interesse oder das einer betroffenen Partei an der Klärung eines konkreten Anspruchs; Art. 6 Abs. 1 Bst. c bei gesetzlicher Sicherungspflicht Eine unterschriebene Freigabe bestimmt, was EAID übermitteln darf. Der Empfänger benötigt zusätzlich eine eigene Rechtsgrundlage für die Erhebung und Nutzung. Die Zustimmung zu den Nutzungsbedingungen und die Kenntnisnahme dieser Erklärung sind von der Einwilligung in eine freiwillige Bearbeitung getrennt. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Die Rechtmässigkeit der früheren Bearbeitung bleibt erhalten. Ein neuer einwilligungsbedürftiger Zweck erhält eine eigene Anfrage; eine Änderung dieser Erklärung erteilt diese Einwilligung nicht. 5. Besonders schützenswerte Daten und Gerätebiometrie Identitätsunterlagen können besonders schützenswerte Personendaten enthalten, insbesondere Gesundheitsangaben, religiöse oder politische Überzeugungen sowie biometrische Daten zur eindeutigen Identifizierung. Wir bearbeiten solche Inhalte ausschliesslich für den ausgewählten Zweck auf einer gültigen Grundlage nach den anwendbaren besonderen Datenschutzregeln. Nach Art. 9 DSGVO erfordert die freiwillige Bearbeitung solcher Daten Ihre ausdrückliche Einwilligung, sofern keine andere konkrete gesetzliche Ausnahme greift, etwa die Erforderlichkeit für Rechtsansprüche. Daten über strafrechtliche Verurteilungen benötigen die gesonderte Befugnis und die Schutzmassnahmen nach Art. 10 DSGVO. Bei Face ID, Touch ID oder einem vergleichbaren Anmeldeverfahren führt das Gerät oder der Zugangsmittelanbieter die biometrische Prüfung durch. EAID erhält ein kryptografisches Prüfergebnis und Angaben zum Zugangsmittel. Die dafür verwendete Gesichts- oder Fingerabdruckvorlage verbleibt beim Gerät beziehungsweise dessen Zugangssystem. Für ein gesondert zur Identitätsprüfung eingereichtes biometrisches Merkmal gelten die Regeln für Identitätsangaben und besonders schützenswerte Daten. 6. Ihre unterschriebenen Freigaben und künftige Aktualisierungen Eine Empfängeranfrage bezeichnet Dienst, gewähltes Profil, genaue Informationen oder Darstellungen, Zweck, Aufbewahrungsbedingungen, Gültigkeit und einen etwaigen fortlaufenden Zugriff. Ihre Unterschrift gibt dieses Paket frei. Eine Freigabe künftiger Aktualisierungen bestimmt zusätzlich Felder, zulässige Folgeversionen, Aktualität, Häufigkeit und Ablauf. Ein Maschinenmandat erlaubt ausschliesslich die erfassten Fähigkeiten und den festgelegten Profilumfang; folgenreiche Freigaben unterliegen den zugehörigen Genehmigungsanforderungen. Sie können künftigen Zugriff widerrufen. Der Widerruf beendet nachfolgende berechtigte Abrufe unter dieser Freigabe. Bereits übermittelte Informationen unterliegen weiterhin dem angegebenen Zweck, der Rechtsgrundlage und den Aufbewahrungspflichten des Empfängers sowie Ihren Rechten ihm gegenüber. Wir bewahren die erforderlichen Nachweise darüber auf, was freigegeben, übermittelt und widerrufen wurde. Ein gewähltes Profil gibt einem verbundenen Dienst eine eigene Subjektkennung. EAID führt die Zuordnung von Konto und Profil für den Betrieb des Dienstes. Ein Empfänger kann Sie anhand der von Ihnen freigegebenen Angaben erkennen; die Trennung von Profilen ist deshalb zusammen mit dem Inhalt der jeweiligen Freigabe zu betrachten. 7. Betriebliche Empfänger und gesetzlicher Zugriff Befugte Swissi Mitarbeitende bearbeiten die Informationen, die sie für ihre zugewiesene Support-, Sicherheits-, Verwaltungs- oder Rechtsaufgabe benötigen. Der Zugriff ist begrenzt und protokolliert. Vertraglich beauftragte Infrastrukturunternehmen bearbeiten die für Hosting, Datenbank, Speicherung, Sicherheit und Transaktions-E-Mails erforderlichen Daten unter Auftragsbearbeitungs- und Vertraulichkeitspflichten. Der Dienst verwendet Vercel für Webhosting, Auslieferung und BotID-Missbrauchsschutz, Neon für PostgreSQL-Datenbankinfrastruktur, Hetzner für private Dienstprozesse und Objektspeicher sowie Resend für Transaktions-E-Mails. Die bearbeiteten Informationen richten sich nach der Aufgabe: Web- und Sicherheitsanfragen, Datenbankeinträge, verschlüsselte Speicherobjekte oder E-Mail-Adressen und Nachrichteninhalte. Ihre gewählten Anmeldeanbieter, Prüfer und Freigabeempfänger erhalten zudem die für den angeforderten Vorgang vorgesehenen Daten. Eine verbindliche gesetzliche Anforderung kann die Bekanntgabe an ein Gericht, eine Aufsichtsbehörde oder eine andere zuständige Stelle verlangen. Wir prüfen Befugnis, Erforderlichkeit und Umfang und dokumentieren die Bekanntgabe. Der Zugriff auf besonders geschützte Werte erfolgt über das ausserordentliche Verwahrungsverfahren oder Ihre unterschriebene Empfängerfreigabe. Das Verwahrungsverfahren erfordert die vorgeschriebenen Genehmigungen; eine Supportanfrage allein begründet keine Befugnis zur Öffnung dieser Werte. Wir informieren Sie über eine gesetzliche Bekanntgabe, soweit die Benachrichtigung rechtlich zulässig ist. 8. Bearbeitung im Ausland Swissi Holding AG hat ihren Sitz in der Schweiz. Zu unseren Infrastrukturanbietern gehören Hetzner Online GmbH in Deutschland sowie Vercel Inc., Databricks, Inc. mit ihrer Tochtergesellschaft Neon, LLC, und Plus Five Five, Inc. (Resend) in den Vereinigten Staaten. Der Sitz eines Anbieters und der Ort einer konkreten Bearbeitung sind getrennte Angaben. Zugriffe eines Anbieters oder Unterauftragnehmers aus dem Ausland werden in die Prüfung der Bekanntgabe einbezogen. Bekanntgaben setzen einen anwendbaren Angemessenheitsbeschluss oder geeignete Garantien nach Art. 16 DSG und Kapitel V DSGVO voraus. Standardvertragsklauseln erfordern die einschlägigen Schweizer Anpassungen, eine Prüfung des Rechts im Empfängerstaat und nötigenfalls ergänzende Massnahmen. Die Berufung auf einen Datenschutzrahmen setzt voraus, dass der betreffende Empfänger und die Bearbeitung von einer gültigen Zertifizierung erfasst werden. Eine Ausnahme für eine einzelne Bekanntgabe bleibt auf ihre gesetzlichen Voraussetzungen begrenzt. Über hello@swissi-ai.institute erhalten Sie die für Ihre Bearbeitung massgeblichen Empfängerstaaten und eine Kopie der einschlägigen Garantien. Bei der Bereitstellung schützen wir vertrauliche Angaben Dritter. Bei einer Freigabe an einen von Ihnen gewählten Empfänger enthalten die Freigabeinformationen auch den Empfänger und den betreffenden Empfängerstaat. Die Bearbeitung von Transaktions-E-Mails durch Resend erfolgt hauptsächlich in den Vereinigten Staaten. Der veröffentlichte Auftragsbearbeitungszusatz enthält Standardvertragsklauseln und Bestimmungen für Schweizer Daten. Die Bearbeitungsbedingungen und Unterauftragnehmerangaben der Anbieter sind über die folgenden Links zugänglich. Vercel: Data Processing Addendum: https://vercel.com/legal/dpa Neon / Databricks: Platform Terms: https://neon.com/platform-terms Resend: Data Processing Addendum: https://resend.com/legal/dpa Resend: Subprocessors: https://resend.com/legal/subprocessors Hetzner: Data Privacy Policy: https://www.hetzner.com/legal/privacy-policy/ 9. Verschlüsselung und Zugriffsschutz Geschützte Vault-Werte verwenden authentifizierte AES-256-GCM-Verschlüsselung mit einem eigenen 256-Bit-Datenschlüssel je Wert, einer zufälligen 96-Bit-Nonce und einem 128-Bit-Authentifizierungstag. Die Verschlüsselung erfolgt auf Anwendungsebene vor der Speicherung des geschützten Werts in PostgreSQL. Entwürfe der Registrierungsangaben verwenden ebenfalls AES-256-GCM. Empfängerschlüsselhüllen verwenden Hybrid Public Key Encryption (HPKE): DHKEM mit P-256 und HKDF-SHA256, HKDF-SHA256 zur Schlüsselableitung sowie AES-256-GCM. Der Zugriff wird damit an den bezeichneten Empfängerschlüssel gebunden. Für besonders geschützte Werte nutzt der ausserordentliche Verwahrungsweg Shamir Secret Sharing mit einer Schwelle von 2 aus 3, zusätzlich zum eigenen Zugriff des Inhabers. Die Passwortanmeldung verwendet OPAQUE (RFC 9807), die Suite ristretto255-SHA512 und Argon2id mit 64 MiB Speicher, drei Iterationen und Parallelität vier. Der passwortbasierte Schlüsselschutz leitet mittels HKDF-SHA256 aus dem OPAQUE-Exportschlüssel einen AES-256-GCM-Schlüssel ab. Freigaben qualifizierter Geräte verwenden ECDSA mit P-256 und SHA-256 (ES256). HTTPS/TLS schützt die Kommunikation mit dem Dienst. Der Schutz richtet sich nach der Aufgabe der Daten. Konto- und Zuordnungsmetadaten, öffentliche Darstellungen und unterschriebene Prüfnachweise haben eigene Zugriffsregeln. Private Profilbilder liegen in einem zugriffsgeschützten Objektspeicher und werden über autorisierte Downloadlinks abgerufen. Betrieblicher Zugriff auf gewöhnliche geschützte Werte ist begrenzt und protokolliert; besonders geschützte Werte folgen der Inhaberfreigabe oder dem ausserordentlichen Verwahrungsverfahren. Ein berechtigter Empfänger kann freigegebene Klartextinformationen unter seinen eigenen Pflichten bearbeiten. 10. Nachweisnetzwerke und fortbestehende Belege EAID erfasst kryptografische Bindungswerte, öffentliche Prüfkennungen, Berechtigungsereignisse und Zeitstempel in seinen Nachweisnetzwerken. Netzwerkbetreiber und Parteien mit Zugang zum jeweiligen Netzwerk können diese Einträge bearbeiten. Identitätswerte und die geschützte Konto-Profil-Zuordnung liegen in betrieblichen Datenbereichen. Ein Bindungswert, öffentlicher Schlüssel oder eine pseudonyme Kennung kann weiterhin ein Personendatum sein, wenn eine Zuordnung zu einer Person möglich ist. Netzwerkeinträge bestehen über die Kontoschliessung hinaus und können technisch schwer veränderbar oder löschbar sein. Wir prüfen Löschungs-, Einschränkungs- und Widerspruchsanfragen anhand des Zwecks, der Rechtsgrundlage und der verfügbaren technischen Massnahmen für den jeweiligen Eintrag. Das Entfernen einer Zuordnung ausserhalb des Netzwerks begründet für sich allein keine Anonymisierung. Auch bei fortbestehenden Netzwerkeinträgen gelten die Datenschutzrechte und das Erfordernis einer rechtmässigen weiteren Aufbewahrung. 11. Aufbewahrung, Berichtigung und Kontoschliessung Aktive Kontoinformationen werden für die Kontobeziehung und die gewählten Funktionen aufbewahrt. Der Ersatz eines Identitätswerts erzeugt eine neue Version; Bestätigungen bezeichnen weiterhin den geprüften Wert. Frühere Nachweise werden nur im erforderlichen Umfang für eine aktive Berechtigung, eine konkret bestimmbare Nachweispflicht, eine gesetzliche Pflicht oder einen bestimmten Anspruch aufbewahrt. Anmeldeaufforderungen, Registrierungsfreigaben und Sitzungen haben eine begrenzte Gültigkeit. Ihr Ablauf beendet ihre Verwendung zur Anmeldung; die Löschung des zugehörigen Datenbank- oder Sicherheitseintrags richtet sich nach dessen Aufbewahrungszweck. Die Speicherdauer im Browser steht im Hinweis zu Cookies und Gerätespeicher. Sicherheits- und Supportunterlagen werden so lange aufbewahrt, wie die Klärung des Vorfalls oder der Anfrage und der Nachweis des Ergebnisses es erfordern. Für einen Anspruch gesicherte Belege bleiben auf das erforderliche Material begrenzt, bis die einschlägige Verjährungsfrist oder das Verfahren einschliesslich einer verbindlichen Sicherungspflicht endet. Gesetzliche Buchungsbelege werden, soweit sie entstehen, für die einschlägige Rechnungslegungsfrist aufbewahrt, nach Schweizer Recht insbesondere zehn Jahre. Bei Kontoschliessung oder einem begründeten Löschungsbegehren löschen oder anonymisieren wir Informationen, deren Zweck entfallen ist, und beschränken weiter aufzubewahrende Informationen. Gesperrte Sicherungskopien bleiben geschützt und laufen nach dem einschlägigen Sicherungszyklus aus; bei einer Wiederherstellung sind die Löschungs- und Einschränkungsentscheidungen erneut anzuwenden. In der Antwort auf Ihre Anfrage nennen wir Grund und Dauer oder massgebliche Kriterien für verbleibende Personendaten. Kopien bei Empfängern und Netzwerkeinträge werden wie oben beschrieben gesondert behandelt. 12. Automatisierte Prüfungen und Überprüfung EAID prüft automatisch Zugangsmittel, aktuelle Befugnis, Bestätigungsquellen, Bindung, Gültigkeit und die vom Dienst erklärten Anforderungen. Das Ergebnis zeigt, ob die vorgelegten Angaben und Berechtigungen die konkrete Anfrage erfüllen. Mehrere Bestätigungen können dieselbe Angabe betreffen; jede behält ihre Quelle und Zeitangaben. Der Dienst verwendet das Ergebnis für seine Zugangsentscheidung. Missbrauchsprüfungen nutzen zudem technische Signale, um Anfragen zuzulassen, weiter zu prüfen oder abzulehnen. Über hello@swissi-ai.institute können Sie eine unrichtige Angabe, Bestätigung, Berechtigung oder ein EAID Ergebnis anfechten und menschliche Überprüfung verlangen. Bei einer ausschliesslich automatisierten Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung können Sie Ihren Standpunkt darlegen und die gesetzlich vorgeschriebene Überprüfung und Schutzmassnahmen verlangen. Für Entscheidungen eines verbundenen Dienstes wenden Sie sich an diesen; Fehler in den beigetragenen EAID Informationen oder Bearbeitungsschritten klären wir. 13. Ihre Rechte und Beschwerden • Auskunft: Bestätigung der Bearbeitung sowie die Personendaten und begleitenden Angaben erhalten, die für ihr Verständnis erforderlich sind. • Berichtigung: unrichtige Angaben berichtigen und unvollständige Daten ergänzen; bestrittene Bestätigungen behalten ihre Herkunft und können angefochten werden. • Löschung und Einschränkung: unter den gesetzlichen Voraussetzungen Löschung oder eingeschränkte Bearbeitung verlangen. • Datenübertragbarkeit: die erfassten Daten in einem strukturierten, gängigen, maschinenlesbaren Format erhalten und ihre Übermittlung verlangen, soweit die gesetzlichen Voraussetzungen und die technische Machbarkeit vorliegen. • Widerspruch: einer Bearbeitung auf Grundlage berechtigter Interessen aus Gründen Ihrer besonderen Situation widersprechen. Wir beenden die Bearbeitung, sofern kein überwiegender rechtmässiger Grund oder die Verteidigung von Rechtsansprüchen die Fortsetzung rechtfertigt. • Widerruf: freiwillige Einwilligungen und künftigen Empfängerzugriff widerrufen. Ihr Beschwerderecht und die Rechtmässigkeit der früheren Bearbeitung bleiben erhalten. Richten Sie Ihre Anfrage an hello@swissi-ai.institute oder unsere Geschäftsadresse. Dieser Weg steht Ihnen auch bei verlorenem Kontozugang offen. Wir prüfen Ihre Identität verhältnismässig und verlangen nur die zur Vermeidung einer Bekanntgabe an die falsche Person erforderlichen Angaben. Anfragen sind grundsätzlich kostenlos. Wir antworten bei Schweizer Auskunftsbegehren innerhalb von 30 Tagen und nach DSGVO innerhalb eines Monats; eine zulässige Verlängerung oder Einschränkung teilen wir innerhalb der massgeblichen Frist mit Begründung mit. Sie können sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, Schweiz, beschweren. Nach DSGVO können Sie sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmasslichen Verstosses wenden. Gerichtliche Rechtsbehelfe bleiben offen. EDÖB: Rechte betroffener Personen: https://www.edoeb.admin.ch/en/knowing-and-asserting-my-rights Europäische Datenschutzaufsichtsbehörden: https://www.edpb.europa.eu/about-edpb/about-edpb/members_en 14. Änderungen dieser Erklärung Versionskennung und Datum bezeichnen diese Erklärung. Wesentliche Änderungen teilen wir vor Beginn der geänderten Bearbeitung über die Kontooberfläche oder die für Dienstmitteilungen hinterlegten Kontaktdaten mit. Eine Änderung, die eine neue Rechtsgrundlage oder Einwilligung voraussetzt, wird erst nach Erfüllung dieser Voraussetzung umgesetzt. Sie können die bei Ihrer Registrierung oder einer bestimmten Freigabe geltende Fassung anfordern.