Datenschutzerklärung
Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG) und — soweit anwendbar — der EU-Datenschutz-Grundverordnung (DSGVO). Nicht notwendige Cookies (z. B. für Webanalyse) setzen wir nur mit Ihrer Einwilligung über unser Consent-Banner ein.
Stand: Juli 2026
1. Verantwortliche Stelle
Keiser Financial (Betreiberin des Angebots «Sentrust»)
Schinhaltenstrasse 8
6370 Oberdorf, Schweiz
Telefon: 044 593 45 75
E-Mail: hello@sentrust.ch
Für Datenbearbeitungen im Anwendungsbereich der DSGVO ist die genannte Stelle Verantwortliche im Sinne von Art. 4 Ziff. 7 DSGVO. Sofern gesetzlich erforderlich, benennen wir eine Vertretung in der EU (Art. 27 DSGVO) und führen deren Kontaktdaten hier auf: [ggf. EU-Vertretung einsetzen].
2. Welche Daten wir bearbeiten
2.1 Kontakt- und Audit-Anfragen
Wenn Sie unser Kontakt- oder Audit-Formular nutzen, bearbeiten wir die von Ihnen angegebenen Daten: Name, Firma, geschäftliche E-Mail-Adresse, Domain sowie Ihre Angaben zum Anliegen. Zweck ist die Bearbeitung Ihrer Anfrage, die Erstellung des Audits und die Kontaktaufnahme (Vertragsanbahnung; Art. 6 Abs. 1 lit. b DSGVO).
2.2 DMARC-Quick-Check
Die im Quick-Check eingegebene Domain wird ausschliesslich zur Abfrage öffentlich einsehbarer DNS-Einträge (SPF, DKIM, DMARC, BIMI) verwendet. Es werden keine Inhalte Ihrer E-Mail-Kommunikation abgerufen. Domains sind in der Regel keine Personendaten; enthält eine Domain Personennamen, bearbeiten wir sie nur zur Durchführung des Checks.
2.2a Formular-Dienstleister (Formspree)
Für die Übermittlung von Formularanfragen setzen wir Formspree, Inc. (USA) als Auftragsbearbeiterin ein. Die von Ihnen eingegebenen Formulardaten werden über Formspree an uns weitergeleitet und dort temporär verarbeitet. Die Übermittlung in die USA stützt sich auf die Zertifizierung von Formspree unter dem Swiss–U.S. bzw. EU–U.S. Data Privacy Framework respektive auf Standarddatenschutzklauseln (Art. 16 Abs. 2 lit. d DSG; Art. 46 DSGVO). Details: Formspree Privacy Policy.
2.3 Server-Logdaten
Beim Aufruf der Website verarbeitet unser Hosting-Provider technisch notwendige Verbindungsdaten (IP-Adresse, Zeitstempel, aufgerufene Seite, User-Agent) zur Auslieferung der Inhalte, zur Stabilität und zur Abwehr von Angriffen (berechtigtes Interesse; Art. 6 Abs. 1 lit. f DSGVO). Logdaten werden nach spätestens [Frist einsetzen, z. B. 30 Tagen] gelöscht oder anonymisiert.
2.4 Schriftarten (Google Fonts)
Diese Website bindet Schriftarten von Google Fonts ein. Dabei wird Ihre IP-Adresse an Server von Google übermittelt. Wir prüfen die Umstellung auf lokal gehostete Schriftarten; bis dahin erfolgt die Einbindung auf Grundlage unseres berechtigten Interesses an einer einheitlichen Darstellung. Details: Google Privacy Policy.
3. Cookies, Einwilligungsverwaltung und Webanalyse
3.1 Einwilligungsverwaltung (Cookiebot CMP)
Wir setzen die Consent-Management-Plattform Cookiebot (Usercentrics A/S, Dänemark) ein, um Ihre Einwilligung in den Einsatz nicht notwendiger Cookies und Technologien einzuholen, zu dokumentieren und zu verwalten. Cookiebot blockiert einwilligungspflichtige Dienste automatisch, bis Sie zustimmen («auto blocking»). Dabei werden technisch notwendige Daten (u. a. anonymisierte IP-Adresse, Einwilligungsstatus, Zeitstempel) verarbeitet — Rechtsgrundlage ist die Erfüllung unserer rechtlichen Pflichten zur Nachweisbarkeit der Einwilligung sowie unser berechtigtes Interesse an einer rechtskonformen Website. Ihre Auswahl können Sie jederzeit über den Privacy-Trigger (Symbol unten links) ändern oder widerrufen. Details: Cookiebot Privacy Policy.
3.2 Webanalyse (Google Analytics 4)
Mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Einwilligung nach DSG) setzen wir Google Analytics 4 (Google Ireland Ltd.) zur Reichweitenmessung ein. Verarbeitet werden u. a. gekürzte IP-Adresse, Geräte- und Nutzungsdaten; GA4 speichert keine vollständigen IP-Adressen. Daten können an Google LLC in die USA übermittelt werden (Absicherung: EU–U.S./Swiss–U.S. Data Privacy Framework). Ohne Ihre Einwilligung wird Google Analytics nicht geladen. Sie können die Einwilligung jederzeit über die Cookie-Einstellungen widerrufen. Details: Google Privacy Policy.
3.3 Keine Werbenetzwerke
Wir setzen keine Werbe-Cookies und keine Werbenetzwerke ein und verkaufen keine Daten. Es findet kein Profiling mit hohem Risiko und keine automatisierte Einzelentscheidung statt.
4. Weitergabe von Daten
Wir geben Personendaten nur weiter, soweit dies zur Leistungserbringung erforderlich ist: an unseren Hosting-Provider (Auftragsbearbeitung nach Art. 9 DSG bzw. Art. 28 DSGVO) sowie — im Rahmen von Kundenmandaten — an Zertifizierungsstellen (CA/MVA) zur Ausstellung von VMC/CMC-Zertifikaten. Eine Bekanntgabe ins Ausland erfolgt nur in Staaten mit angemessenem Datenschutzniveau oder mit geeigneten Garantien (Art. 16 f. DSG; Art. 44 ff. DSGVO).
5. Aufbewahrung
Wir bewahren Personendaten nur so lange auf, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten (z. B. OR: 10 Jahre für Geschäftsunterlagen) bestehen.
6. Datensicherheit
Die Übertragung dieser Website erfolgt TLS-verschlüsselt. Unsere eigenen Domains sind mit SPF, DKIM und DMARC (p=reject) gehärtet — dieselben Massnahmen, die wir für Kunden umsetzen.
7. Ihre Rechte
- Auskunft über die zu Ihrer Person bearbeiteten Daten (Art. 25 DSG; Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 32 DSG; Art. 16 DSGVO)
- Löschung bzw. Vernichtung (Art. 32 DSG; Art. 17 DSGVO)
- Einschränkung der Bearbeitung und Datenherausgabe/-übertragung (Art. 28 DSG; Art. 18, 20 DSGVO)
- Widerspruch gegen Bearbeitungen, die auf berechtigtem Interesse beruhen (Art. 21 DSGVO)
Zur Ausübung genügt eine formlose Mitteilung an hello@sentrust.ch. Sie können sich zudem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder — im Anwendungsbereich der DSGVO — bei einer Aufsichtsbehörde eines EU-Mitgliedstaats beschweren.
8. Technische und organisatorische Massnahmen (TOM)
Wir schützen Personendaten durch dem Risiko angemessene Massnahmen im Sinne von Art. 8 DSG und Art. 32 DSGVO, insbesondere: TLS-Transportverschlüsselung, gehärtete E-Mail-Authentifizierung der eigenen Domains (SPF, DKIM, DMARC p=reject, MTA-STS), Zugriff nach dem Need-to-know-Prinzip mit Mehrfaktor-Authentisierung, dokumentierte Änderungsprozesse sowie vertragliche Verpflichtung aller Auftragsbearbeiter.
9. Kein Profiling, keine automatisierten Einzelentscheidungen
Es findet weder Profiling mit hohem Risiko im Sinne von Art. 5 lit. g DSG noch eine automatisierte Einzelentscheidung im Sinne von Art. 21 DSG bzw. Art. 22 DSGVO statt.
10. Bekanntgabe ins Ausland
Soweit Personendaten im Rahmen der Leistungserbringung in das Ausland bekanntgegeben werden (z. B. an Zertifizierungsstellen mit Sitz in den USA oder der EU), erfolgt dies nur in Staaten mit angemessenem Schutzniveau gemäss Anhang 1 der Datenschutzverordnung (DSV) oder gestützt auf geeignete Garantien, insbesondere die von der EU-Kommission genehmigten und vom EDÖB anerkannten Standarddatenschutzklauseln (Art. 16 Abs. 2 lit. d DSG), oder auf das Swiss–U.S. Data Privacy Framework, sofern der Empfänger dort zertifiziert ist.
11. Aufsichtsbehörde
Zuständige Aufsichtsbehörde in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), Feldeggweg 1, 3003 Bern. Im Anwendungsbereich der DSGVO können Sie sich zudem an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.
12. Änderungen
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Datenbearbeitung oder die Rechtslage ändert. Es gilt die jeweils hier publizierte Fassung. Wesentliche Änderungen kennzeichnen wir mit aktualisiertem Stand-Datum.