Datenschutz
Aktive Version: 2026-08-19
Datenschutzerklärung
Pro Engineers AG
Version 01 – Stand: 19. August 2026
Hinweis: Diese Datenschutzerklärung beschreibt die derzeit im Website-Projekt erkennbaren Datenbearbeitungen. Sie sollte vor Veröffentlichung durch eine fachkundige Datenschutzstelle geprüft und bei technischen oder organisatorischen Änderungen aktualisiert werden.
1. Verantwortliche Stelle
Verantwortlich für die Bearbeitung von Personendaten im Zusammenhang mit dieser Website ist:
| Unternehmen | Pro Engineers AG |
| Adresse | Bärengasse 1, 8750 Glarus, Schweiz |
| Telefon | +41 76 230 11 50 |
| office@pro-eng.ch | |
| Website | https://www.pro-eng.ch |
2. Anwendbares Schweizer Datenschutzrecht
Diese Datenschutzerklärung richtet sich in erster Linie nach dem Schweizer Bundesgesetz über den Datenschutz (DSG; SR 235.1) und der Verordnung über den Datenschutz (DSV; SR 235.11). Soweit die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) aufgrund ihres räumlichen Anwendungsbereichs zusätzlich anwendbar ist, werden auch deren Anforderungen berücksichtigt. Zwingende Bestimmungen des jeweils anwendbaren Rechts bleiben vorbehalten.
3. Geltungsbereich und Rechtsgrundlagen
Diese Datenschutzerklärung gilt für die Nutzung unserer Website und der darüber angebotenen Funktionen. Wir bearbeiten Personendaten nach dem Schweizer Bundesgesetz über den Datenschutz (DSG). Soweit die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) auf eine Bearbeitung anwendbar ist, stützen wir die Bearbeitung insbesondere auf folgende Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Massnahmen und die Bearbeitung von Produktbereitstellungen oder Anfragen;
Art. 6 Abs. 1 lit. f DSGVO für den sicheren, stabilen und benutzerfreundlichen Betrieb der Website sowie zur Wahrung und Abwehr von Ansprüchen;
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen;
Art. 6 Abs. 1 lit. a DSGVO, soweit wir für eine bestimmte Bearbeitung ausdrücklich eine Einwilligung einholen.
Nach Schweizer Recht richten wir die Bearbeitung insbesondere an den Grundsätzen der Rechtmässigkeit, Verhältnismässigkeit, Zweckbindung, Transparenz und Datensicherheit aus.
4. Welche Personendaten wir bearbeiten
Je nach Nutzung der Website können insbesondere folgende Daten bearbeitet werden:
Stamm- und Kontaktdaten, etwa Name, Firma, Geschäftsadresse, Land, Telefonnummer und E-Mail-Adresse;
Kommunikationsinhalte, wenn Sie uns per E-Mail oder über bereitgestellte Funktionen kontaktieren;
Produkt- und Uploaddaten, darunter Dateiname, ZIP-Datei, enthaltene CAD-Dateitypen und erkannte Ordnerstruktur;
Verifizierungsdaten, etwa E-Mail-Adresse, Verifizierungsstatus, Zeitpunkt und technische Sitzungsinformationen;
Nutzungs- und Verbindungsdaten, etwa IP-Adresse, Browser-/Geräteinformationen, Zeitpunkt, aufgerufene URL, Referrer und technische Fehlerdaten;
Admin- und Protokolldaten berechtigter Nutzerinnen und Nutzer, soweit diese Verwaltungsfunktionen verwenden.
5. Bereitstellung der Website und Server-Protokolle
Beim Aufruf der Website übermittelt Ihr Browser technisch notwendige Verbindungsdaten an den Webserver. Diese Daten können in Server-Protokollen verarbeitet werden, um Inhalte auszuliefern, Fehler zu erkennen, Angriffe abzuwehren und den sicheren Betrieb zu gewährleisten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, Browser, Betriebssystem und Referrer gehören.
Die Website wird bei easyname gehostet. Der Hostinganbieter verarbeitet technische Daten als Dienstleister im Rahmen des Websitebetriebs. Server-Protokolle werden nur so lange aufbewahrt, wie dies für Betrieb, Fehleranalyse, Sicherheit und gesetzliche Nachweise erforderlich ist, und danach gelöscht oder anonymisiert.
6. Kontaktaufnahme und E-Mail
Wenn Sie uns per E-Mail oder über einen auf der Website angebotenen Kontaktweg kontaktieren, bearbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht, um Ihr Anliegen zu beantworten, eine Geschäftsbeziehung anzubahnen oder abzuwickeln und die Kommunikation zu dokumentieren. Für den E-Mail-Versand und -Empfang nutzen wir Microsoft 365. Die Daten werden gelöscht, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen.
7. Produktbereitstellung, E-Mail-Verifizierung und ZIP-Upload
Für die Funktion «PROducts for Engineers» können Anbieter Produktdaten bereitstellen. Vor dem Upload wird die angegebene E-Mail-Adresse mit einem sechsstelligen Code verifiziert. Der Code ist zehn Minuten gültig; die erfolgreiche Verifizierung berechtigt während einer begrenzten Sitzung zum Upload.
Dabei bearbeiten wir insbesondere:
Firma, Vor- und Nachname, Strasse, Hausnummer, Postleitzahl, Ort, Land, Telefonnummer und E-Mail-Adresse;
Zeitpunkt der erfolgreichen Verifizierung und den zugeordneten gespeicherten ZIP-Dateinamen;
die hochgeladene ZIP-Datei mit Produkt- und CAD-Daten;
technische, aus IP-Adresse und User-Agent abgeleitete Hashwerte zur Missbrauchs- und Ratenbegrenzung.
Die ZIP-Datei wird nicht automatisch entpackt. Sie wird serverseitig auf Dateityp, Signatur und das Vorhandensein von DWG- oder NDW-Dateien geprüft und ausserhalb des öffentlichen Webroots in einem Quarantänebereich gespeichert. Die übermittelten Kontaktdaten werden in einer geschützten, Excel-kompatiblen Kontaktliste geführt. Wir verwenden diese Daten zur Prüfung, Zuordnung, Kommunikation und möglichen Veröffentlichung der eingereichten Produktdaten.
Nicht angenommene oder nicht mehr benötigte Uploads und zugehörige Kontaktdaten werden nach Abschluss der Prüfung und unter Berücksichtigung erforderlicher Nachweis- und Aufbewahrungsfristen gelöscht. Bitte übermitteln Sie keine besonders schützenswerten Personendaten und keine personenbezogenen Inhalte in den Produktdateien.
8. Cookies, Sitzungen und lokaler Browserspeicher
8.1 Technisch notwendige Sitzungscookies
Für die E-Mail-Verifizierung, den geschützten Upload und den Admin-Bereich verwenden wir technisch notwendige Sitzungscookies. Diese Cookies sind mit Sicherheitsmerkmalen wie HttpOnly, Secure und SameSite versehen. Sie dienen nicht der Werbung oder dem seitenübergreifenden Tracking und werden grundsätzlich mit Ablauf oder Beendigung der Sitzung ungültig.
8.2 Lokaler Speicher im Admin-Bereich
Im Admin-Bereich kann der lokale Speicher des Browsers verwendet werden, um die individuell gewählte Reihenfolge von Verwaltungsmodulen und Kacheln auf dem verwendeten Gerät zu speichern. Diese Information verbleibt im Browser und kann über die Browserfunktionen gelöscht werden.
Nach derzeitigem Stand setzt die öffentliche Website keine eigenen Analyse- oder Werbecookies ein. Eingebundene Drittinhalte können jedoch eigene Technologien einsetzen; Einzelheiten finden Sie in den folgenden Abschnitten.
9. Eingebundene Dienste und externe Inhalte
9.1 Google Maps
Auf der Kontaktseite ist Google Maps eingebunden, um unseren Standort darzustellen. Beim öffnen dieser Seite wird eine Verbindung zu Google hergestellt. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt, Referrer und Interaktionsdaten an Google übermittelt und gegebenenfalls ausserhalb der Schweiz bzw. des EU/EWR-Raums bearbeitet werden. Google kann Cookies oder vergleichbare Technologien einsetzen. Wenn Sie bei Google angemeldet sind, kann Google die Nutzung Ihrem Konto zuordnen.
Soweit die DSGVO gilt, stützen wir die Einbindung auf unser berechtigtes Interesse an einer nutzerfreundlichen Anfahrtsdarstellung. Sofern für das Setzen oder Auslesen nicht notwendiger Technologien eine Einwilligung erforderlich ist, darf Google Maps erst nach Ihrer Einwilligung geladen werden.
Datenschutzhinweise von Google: https://policies.google.com/privacy
9.2 YouTube
Auf der Insights-Seite zeigen wir YouTube-Inhalte. Videos werden über die Domain youtube-nocookie.com erst geladen, wenn Sie die jeweilige Kachel öffnen. Vorschaubilder können bereits beim Laden der Seite von i.ytimg.com abgerufen werden. Dabei können technische Daten wie IP-Adresse, Browserinformationen, Zeitpunkt und Referrer an Google/YouTube übermittelt werden. Beim Abspielen können weitere Nutzungsdaten verarbeitet und Ihrem Google-Konto zugeordnet werden.
Datenschutzhinweise von Google/YouTube: https://policies.google.com/privacy
9.3 LinkedIn
LinkedIn-Beiträge werden auf der Insights-Seite in einem eingebetteten Fenster geöffnet, wenn Sie einen entsprechenden Artikel auswählen. Dadurch wird eine Verbindung zu LinkedIn hergestellt. LinkedIn kann insbesondere IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt, Referrer und Interaktionen verarbeiten und diese bei angemeldeten Mitgliedern dem LinkedIn-Konto zuordnen. Beim blossen Anklicken externer LinkedIn-Links verlassen Sie unsere Website.
Datenschutzhinweise von LinkedIn: https://www.linkedin.com/legal/privacy-policy
10. KI-gestützte Adminfunktionen mit OpenAI
Berechtigte Administratorinnen und Administratoren können interne Funktionen zur Erstellung von Vorschaubildern und zur inhaltlichen Bewertung von Insights verwenden. Hierfür werden der jeweilige Titel, Link und/oder öffentlich verfügbare Inhaltsinformationen an die OpenAI API übermittelt. Diese Funktionen richten sich nicht an normale Websitebesucher und treffen keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
Administratoren dürfen keine vertraulichen Informationen, Zugangsdaten oder nicht erforderlichen Personendaten an die KI-Funktion übermitteln. Nach Angaben von OpenAI werden Daten aus der API standardmässig nicht zum Training der Modelle verwendet; bestimmte Missbrauchsüberwachungsdaten können zeitlich begrenzt gespeichert werden.
OpenAI – Datenschutz für Geschäftsdaten: https://openai.com/business-data/
OpenAI – Datenkontrollen der API: https://platform.openai.com/docs/models/default-usage-policies-by-endpoint
11. Empfänger und Auftragsbearbeiter
Wir geben Personendaten nur weiter, wenn dies zur Bereitstellung der Website und ihrer Funktionen, zur Bearbeitung Ihres Anliegens, zur Vertragserfüllung, zur Wahrung berechtigter Interessen oder aufgrund einer gesetzlichen Pflicht erforderlich ist. Empfänger können insbesondere sein:
Hosting- und IT-Dienstleister, insbesondere easyname;
Kommunikations- und E-Mail-Dienstleister, insbesondere Microsoft 365;
Anbieter eingebundener Inhalte, insbesondere Google/YouTube und LinkedIn;
OpenAI bei aktiver Nutzung der geschützten KI-Adminfunktionen;
Berater, Behörden oder Gerichte, soweit dies gesetzlich erforderlich oder zur Rechtsdurchsetzung notwendig ist.
Dienstleister werden, soweit erforderlich, vertraglich verpflichtet, Personendaten nur nach unseren Weisungen und unter angemessenen Sicherheitsmassnahmen zu bearbeiten.
12. Bekanntgabe ins Ausland
Einzelne Empfänger können Personendaten in Staaten ausserhalb der Schweiz oder des EU/EWR-Raums bearbeiten, insbesondere in den USA. Soweit kein gesetzlich anerkanntes angemessenes Datenschutzniveau besteht, stützen wir die Bekanntgabe auf geeignete Garantien, insbesondere anerkannte Standardvertragsklauseln, oder auf eine gesetzliche Ausnahme. Ein Restrisiko ausländischer Behördenzugriffe kann trotz vertraglicher und technischer Schutzmassnahmen nicht vollständig ausgeschlossen werden.
13. Speicherdauer
Wir speichern Personendaten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Darüber hinaus können Daten aufbewahrt werden, wenn gesetzliche Aufbewahrungspflichten, laufende Geschäftsbeziehungen, Sicherheitsinteressen oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies verlangen. Massgeblich sind insbesondere:
Verifizierungscode: höchstens zehn Minuten;
verifizierte Upload-Sitzung: grundsätzlich höchstens 30 Minuten;
Rate-Limit-Einträge: innerhalb des jeweils verwendeten Zeitfensters, derzeit regelmässig eine Stunde;
Kontakt- und Geschäftskorrespondenz: bis zur Erledigung sowie anschliessend nach gesetzlichen und geschäftlichen Nachweispflichten;
Produktuploads und Zuordnungsdaten: bis zur Prüfung, Übernahme oder Ablehnung und danach nur, soweit noch erforderlich;
Admin- und Sicherheitsdaten: solange das Konto besteht beziehungsweise Sicherheits- oder Nachweisinteressen fortbestehen.
Backups können Daten für eine begrenzte zusätzliche Zeit enthalten und werden im Rahmen des regulären Sicherungszyklus überschrieben.
14. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz von Personendaten. Dazu gehören insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen, sichere Sitzungs-Cookies, serverseitige Validierung, Ratenbegrenzung, geschützte Adminbereiche, Speicherung von Uploads ausserhalb des öffentlichen Webroots sowie Quarantäne- und Dateitypprüfungen. Trotz dieser Massnahmen kann bei der Datenübertragung im Internet kein absoluter Schutz garantiert werden.
15. Rechte betroffener Personen
Nach Massgabe des anwendbaren Datenschutzrechts können Sie insbesondere Auskunft darüber verlangen, ob und welche Personendaten wir über Sie bearbeiten, unrichtige Daten berichtigen lassen und die Löschung oder Einschränkung einer Bearbeitung verlangen. Soweit die DSGVO gilt, können zusätzlich Rechte auf Datenübertragbarkeit und Widerspruch bestehen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich an office@pro-eng.ch. Wir können einen geeigneten Identitätsnachweis verlangen. Gesetzliche Einschränkungen oder Aufbewahrungspflichten bleiben vorbehalten.
Sie können sich ausserdem an die zuständige Datenschutzaufsichtsbehörde wenden. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB). Soweit die DSGVO gilt, steht Ihnen auch die Beschwerde bei einer zuständigen EU-/EWR-Aufsichtsbehörde offen.
Betroffene Personen können sich zudem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden. Für Personen im Europäischen Wirtschaftsraum bleibt das Recht auf Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde vorbehalten.
16. Automatisierte Entscheidungen
Wir treffen im Zusammenhang mit der öffentlichen Website keine ausschliesslich automatisierten Einzelentscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen.
17. Externe Links
Unsere Website enthält Links zu externen Angeboten, beispielsweise LinkedIn, YouTube, Google Maps, SBB oder anderen Websites. Nach dem Verlassen unserer Website richtet sich die Datenbearbeitung nach den Bestimmungen des jeweiligen Anbieters. Wir haben keinen Einfluss auf deren Datenbearbeitung.
18. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Website, eingesetzte Dienste, interne Prozesse oder die Rechtslage ändern. Es gilt die jeweils auf der Website veröffentlichte Version. Frühere Versionen werden intern archiviert.
19. Quellen und weiterführende Informationen
EDÖB – Informationspflicht: https://www.edoeb.admin.ch/de/informationspflicht
EU-Datenschutz-Grundverordnung, insbesondere Art. 13: https://eur-lex.europa.eu/eli/reg/2016/679/oj
Google-Datenschutzerklärung: https://policies.google.com/privacy
LinkedIn-Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
OpenAI – Datenschutz für Geschäftsdaten: https://openai.com/business-data/
