Datenschutzerklärung

Fassung vom 10. Juli 2026

Diese Datenschutzerklärung informiert über die Bearbeitung von Personendaten durch die freihandlabor GmbH für eigene Geschäftszwecke. Sie gilt insbesondere für die PeakPrivacy-Website, geschäftliche Kontakte und die Verwaltung von Verträgen, Nutzerkonten und Abrechnungen.

Soweit PeakPrivacy Kundeninhalte ausschliesslich im Auftrag eines Kunden bearbeitet, ist der Kunde für diese Bearbeitung verantwortlich. Dafür gelten die Datenverarbeitungsvereinbarung und die Subprozessorenübersicht.

1 Verantwortliche

freihandlabor GmbH
Grüngasse 21
8004 Zürich
Schweiz
CHE-115.019.463
kontakt@freihandlabor.com

2 Welche Daten wir zu welchen Zwecken bearbeiten

2.1 Website

Beim Besuch der Website können technische Verbindungs- und Protokolldaten bearbeitet werden, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser- und Geräteinformationen. Wir verwenden diese Daten zur Bereitstellung, Sicherheit, Fehleranalyse und bedarfsgerechten Gestaltung der Website.

2.2 Kontakt, Vertrieb und Support

Wenn Sie uns kontaktieren, bearbeiten wir insbesondere Name, geschäftliche Kontaktdaten, Unternehmen, Funktion und den Inhalt der Kommunikation. Wir verwenden diese Daten zur Bearbeitung der Anfrage, Vertragsanbahnung, Kundenbetreuung und Dokumentation der Kommunikation.

2.3 Verträge, CRM, Rechnungsstellung und Buchhaltung

Wir bearbeiten Kontakt-, Vertrags-, Bestell-, Rechnungs-, Zahlungs- und Geschäftsdaten, soweit dies für Angebot, Vertragsschluss, Leistungserbringung, Abrechnung, Forderungsbewirtschaftung, Buchhaltung und die Erfüllung gesetzlicher Pflichten erforderlich ist.

2.4 Nutzerkonten, Zugang, Nutzung und Sicherheit

Für den Betrieb der Plattform bearbeiten wir Namen, geschäftliche E-Mail-Adressen, Nutzerkennungen, Rollen, Login- und Zugriffsangaben, technisch erfasste Nutzung und Verbräuche, Abrechnungsdaten sowie Sicherheits- und Fehlerprotokolle. Diese Daten dienen der Bereitstellung und Verwaltung von Konten und Zugängen, der Berechtigungsverwaltung, Systemsicherheit, Missbrauchsabwehr, Verbrauchserfassung und Abrechnung.

Die Kundenorganisation und ihre Administratoren können Konten und Berechtigungen ihrer Nutzer verwalten und die ihnen in der Plattform bereitgestellten Nutzungs- und Abrechnungsinformationen einsehen.

2.5 Kundeninhalte

Prompts, Dateien, Wissensdatenbanken, Aufzeichnungen, Transkripte und daraus erzeugte Ausgaben bearbeiten wir grundsätzlich im Auftrag des Kunden und nicht für eigene Werbe- oder Trainingszwecke. Einzelheiten richten sich nach der DVV.

2.6 Informationen und Marketing

Wir können geschäftlichen Kontakten Informationen zu PeakPrivacy und ähnlichen Angeboten senden, soweit dies zulässig ist. Sie können solcher Kommunikation jederzeit widersprechen beziehungsweise sich über den vorgesehenen Abmeldelink abmelden.

3 Herkunft der Daten

Wir erhalten Personendaten insbesondere direkt von Ihnen, von Ihrer Organisation oder deren Administratoren, bei der Nutzung unserer Website und Plattform sowie aus geschäftlich relevanten öffentlichen Quellen. Pflichtangaben sind als solche bezeichnet. Ohne erforderliche Angaben können wir eine Anfrage oder Leistung möglicherweise nicht bearbeiten.

4 Rechtsgrundlagen, soweit die DSGVO anwendbar ist

Soweit die DSGVO anwendbar ist, bearbeiten wir Personendaten je nach Zweck zur Vertragsanbahnung oder Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten, aufgrund berechtigter Interessen am sicheren und wirtschaftlichen Betrieb sowie aufgrund einer Einwilligung, wenn eine solche erforderlich ist. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.

5 Empfänger und Dienstleister

Zugriff erhalten nur Mitarbeitende und beauftragte Personen, die ihn für ihre Aufgaben benötigen und zur Vertraulichkeit verpflichtet sind. Wir können Personendaten ausserdem an folgende Kategorien von Empfängern bekanntgeben:

  • die Kundenorganisation und ihre berechtigten Administratoren;
  • Anbieter für Website, Hosting, Identitäts- und Zugangsverwaltung, E-Mail, CRM, Support und Kommunikation;
  • Anbieter für Rechnungsstellung, Zahlungsabwicklung, Buchhaltung und Beratung;
  • Anbieter für IT-Sicherheit, Fehleranalyse und technischen Betrieb;
  • Behörden, Gerichte und andere Stellen, wenn eine gesetzliche Pflicht besteht oder dies zur Rechtsdurchsetzung erforderlich ist.

Diese Anbieter dürfen Daten nur für den vereinbarten Zweck und nach den anwendbaren Datenschutzanforderungen bearbeiten. Wir verkaufen keine Personendaten. Subprozessoren für Kundeninhalte werden separat in der Subprozessorenübersicht ausgewiesen.

6 Bearbeitung im Ausland

Empfänger können sich insbesondere in der Schweiz, im Europäischen Wirtschaftsraum oder in den USA befinden. Bei Bekanntgaben in Staaten ohne anerkannt angemessenes Datenschutzniveau verwenden wir, soweit erforderlich, geeignete Garantien, insbesondere anerkannte Standarddatenschutzklauseln, ein anwendbares zertifiziertes Datenschutzrahmenwerk oder eine gesetzliche Ausnahme. Technische Schutzmassnahmen werden risikobasiert ergänzt.

Die Datenorte für Kundeninhalte richten sich nach der gewählten Funktion und der Subprozessorenübersicht. Ein bestimmter Datenort ist nur verbindlich, wenn er ausdrücklich vereinbart wurde.

7 Cookies, Chat- und ähnliche Technologien

Wir verwenden technisch notwendige Cookies und vergleichbare Technologien, soweit sie für Betrieb, Sicherheit und grundlegende Funktionen erforderlich sind. Wenn Sie ein Kontakt- oder Chat-Angebot nutzen, bearbeiten wir die von Ihnen mitgeteilten Angaben und die dafür erforderlichen technischen Daten zur Beantwortung Ihrer Anfrage; dabei können Dienstleister für Support und Kommunikation eingesetzt werden.

Zur Reichweitenmessung und Verbesserung der Website setzen wir zudem Analysedienste ein; dabei können Cookies und ähnliche Kennungen bearbeitet werden. Wir stützen uns dabei auf unser berechtigtes Interesse an der bedarfsgerechten Gestaltung und Weiterentwicklung unseres Angebots.

Soweit für einzelne Funktionen eine Einwilligung erforderlich ist, holen wir diese über ein Einwilligungswerkzeug ein; dort können Sie Ihre Auswahl anpassen oder widerrufen.

8 Aufbewahrung

Wir bewahren Personendaten nur so lange auf, wie es für den jeweiligen Zweck, die Vertragserfüllung, die Systemsicherheit, die Durchsetzung von Ansprüchen oder gesetzliche Aufbewahrungspflichten erforderlich ist. Buchhaltungsrelevante Unterlagen werden in der Regel zehn Jahre aufbewahrt. Nicht mehr erforderliche Daten werden gelöscht; Sicherungskopien werden im Rahmen der regulären Sicherungszyklen ausphasend gelöscht.

Für Kundeninhalte gelten die Aufbewahrungs- und Löschregeln der DVV sowie die Konfiguration des Kundenbereichs.

9 Datensicherheit

Wir treffen unter Berücksichtigung des Risikos, des Stands der Technik und der Implementierungskosten angemessene technische und organisatorische Massnahmen. Dazu gehören insbesondere risikobasierte Zugriffs-, Verschlüsselungs-, Sicherungs-, Protokollierungs- und Vorfallmassnahmen. Ein absoluter Schutz kann nicht zugesichert werden.

10 Rechte betroffener Personen

Betroffene Personen haben nach dem anwendbaren Datenschutzrecht insbesondere das Recht, Auskunft über ihre Personendaten sowie deren Berichtigung oder Löschung zu verlangen. Soweit die DSGVO anwendbar ist, können zusätzlich Rechte auf Einschränkung, Datenübertragbarkeit und Widerspruch bestehen.

Für Kundeninhalte wenden sich Nutzer grundsätzlich zuerst an ihre Organisation als verantwortliche Stelle. Für Daten, die PeakPrivacy für eigene Zwecke bearbeitet, sowie für sonstige Datenschutzanfragen erreichen Sie uns unter kontakt@freihandlabor.com. Zudem kann eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten oder einer anderen zuständigen Aufsichtsbehörde eingereicht werden.

11 Änderungen

Wir können diese Datenschutzerklärung anpassen, wenn sich Bearbeitungen, Dienste oder rechtliche Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte Fassung mit dem angegebenen Stand.