Datenschutzerklärung
Letzte Aktualisierung: März 2026
1. Einleitung
Der Schutz Ihrer persönlichen Daten ist uns, der Estefano Elhawary AG (nachfolgend «wir», «uns» oder «Unternehmen»), ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir beim Besuch dieser Website und im Rahmen unserer Dienstleistungen erheben, zu welchen Zwecken wir diese verarbeiten und welche Rechte Ihnen zustehen.
Diese Erklärung gilt für alle Angebote unter der Domain estefano-elhawary.com sowie für sämtliche damit verbundenen Subdomains und Dienste.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne des Schweizer Datenschutzgesetzes (DSG) und der EU-DSGVO ist:
Estefano Elhawary AGSeestrasse 119a
9326 Horn, Schweiz
E-Mail: kontakt@estefano-elhawary.ch
Telefon: +41 43 505 13 95
Vertreten durch: Estefano Elhawary, Gründer & Geschäftsführer
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten konform mit:
- Schweizer Datenschutzgesetz (DSG) – in der revidierten Fassung ab 1. September 2023
- EU-Datenschutz-Grundverordnung (DSGVO) – sofern auf Sie anwendbar (insb. bei Aufenthalt im EWR)
Die Verarbeitung erfolgt je nach Kontext auf folgenden Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / Art. 31 Abs. 1 DSG) – z. B. für Analyse- und Marketing-Cookies
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – z. B. bei Terminbuchungen
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) – z. B. für Server-Logfiles und Sicherheit
4. Datenerhebung beim Besuch der Website
a) Server-Logfiles
Beim Aufrufen unserer Website erfasst unser Hosting-Provider automatisiert technische Zugriffsdaten (Server-Logfiles):
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und Referrer-URL
- Browser-Typ und -Version, Betriebssystem
- Übertragenes Datenvolumen und HTTP-Statuscode
Diese Daten sind nicht bestimmten Personen zuordenbar und werden ausschliesslich zur Gewährleistung der Betriebssicherheit, Fehleranalyse und Missbrauchsprävention verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden nach 30 Tagen gelöscht.
b) Kontaktaufnahme und Terminbuchung
Wenn Sie per E-Mail, Kontaktformular oder über unsere Terminbuchung mit uns in Verbindung treten, werden folgende Daten verarbeitet:
- Name, Vorname
- E-Mail-Adresse
- Telefonnummer (optional)
- Inhalt Ihrer Nachricht bzw. gewählter Termin
- Antworten aus dem Qualifizierungsfragebogen
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage bzw. zur Durchführung vorvertraglicher Massnahmen (Art. 6 Abs. 1 lit. b DSGVO).
5. Cookies und Einwilligung
Unsere Website verwendet einen Cookie-Consent-Banner, der beim ersten Besuch angezeigt wird. Sie können wählen zwischen:
- Nur Notwendige – ausschliesslich technisch erforderliche Cookies (kein Tracking)
- Alle akzeptieren – zusätzlich Analyse- und Marketing-Cookies
- Individuelle Auswahl – Sie entscheiden pro Kategorie
Ihre Einstellung wird im Cookie ee_consent für 12 Monate
gespeichert. Sie können Ihre Wahl jederzeit über das Zahnrad-Symbol
(unten links) ändern.
Notwendige Cookies
Diese Cookies sind für den Betrieb der Website zwingend erforderlich und
können nicht deaktiviert werden. Hierzu zählt der Consent-Cookie
(ee_consent).
Analyse-Cookies (nur mit Einwilligung)
Wir nutzen Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) zur Analyse der Website-Nutzung. Dabei werden anonymisierte Nutzungsdaten über das Google Analytics Measurement Protocol serverseitig übermittelt. IP-Adressen werden anonymisiert. Es werden keine Cookies im Browser gesetzt, sofern Sie nicht explizit zugestimmt haben.
Bei Zustimmung wird das GA4-Script geladen und folgende Cookies gesetzt:
_ga, _ga_* (Speicherdauer: bis zu 2 Jahre).
Marketing-Cookies (nur mit Einwilligung)
Folgende Dienste werden bei Zustimmung aktiviert:
- Meta Pixel (Facebook) – Meta Platforms Ireland Ltd.
Dient der Messung von Werbekampagnen und Remarketing.
Serverseitig wird zusätzlich die Conversions API (CAPI) zur
datenschutzfreundlichen Ereignisübermittlung eingesetzt.
Cookies:
_fbp,_fbc. Datenschutzrichtlinie - LinkedIn Insight Tag – LinkedIn Ireland Unlimited Company. Dient der Messung von LinkedIn-Kampagnen. Serverseitig wird die LinkedIn Conversions API eingesetzt. Datenschutzrichtlinie
Anonymes Server-Side Tracking (ohne Einwilligung)
Auch ohne Ihre Einwilligung erfassen wir vollständig anonymisierte Seitenaufrufe (Page Views) über unseren eigenen Server. Dabei werden keine personenbezogenen Daten, Cookies oder Gerätekennungen verarbeitet. Diese Verarbeitung dient ausschliesslich der Kapazitätsplanung und basiert auf unserem berechtigten Interesse.
6. Dienstleistungen für Kunden
Im Rahmen unserer Dienstleistungen verarbeiten wir für unsere Kunden folgende Datenkategorien:
- Lead-Daten: Name, Position, Unternehmen, E-Mail, Telefon, LinkedIn-Profil
- Kundendaten: Geschäftliche Kontaktdaten für Custom/Lookalike Audiences
- Nutzungsdaten: IP-Adressen, Cookie-IDs bei Werbeinteraktionen
Die Verarbeitung erfolgt auf Basis eines Auftragsverarbeitungsvertrags (AVV) gemäss Art. 28 DSGVO bzw. Art. 9 DSG.
7. Weitergabe an Dritte und Datenübermittlung
Wir geben personenbezogene Daten nur weiter, wenn dies zur Erfüllung unserer Leistungen notwendig ist. Eingesetzte Dienstleister:
- Hosting- und Cloud-Infrastruktur (Rechenzentren in der EU/Schweiz)
- Werbeplattformen (Meta, Google, LinkedIn) – nur mit Ihrer Einwilligung
- E-Mail- und Kommunikationsdienste
Bei Datenübermittlungen in Drittländer (z. B. USA) stellen wir ein angemessenes Schutzniveau durch EU-Standardvertragsklauseln oder Angemessenheitsbeschlüsse (EU-U.S. Data Privacy Framework) sicher.
8. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie der Verarbeitungszweck es erfordert oder gesetzliche Aufbewahrungsfristen bestehen:
- Kontaktanfragen: 6 Monate nach Abschluss der Kommunikation
- Vertragsdaten: 10 Jahre (handelsrechtliche Aufbewahrungspflicht)
- Server-Logfiles: 30 Tage
- Consent-Cookie: 12 Monate
- Analyse/Marketing-Cookies: bis zu 24 Monate (gemäss Anbieter)
9. Ihre Rechte
Sie haben jederzeit folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO / Art. 25 DSG) – Welche Daten wir über Sie speichern
- Berichtigung (Art. 16 DSGVO / Art. 32 DSG) – Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO) – «Recht auf Vergessenwerden»
- Einschränkung (Art. 18 DSGVO) – Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO) – Herausgabe in maschinenlesbarem Format
- Widerspruch (Art. 21 DSGVO) – Gegen Verarbeitung auf Basis berechtigter Interessen
- Widerruf der Einwilligung – Jederzeit mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter den in Ziffer 2 genannten Kontaktdaten. Darüber hinaus haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
- EU: Die für Ihren Wohnsitz zuständige Datenschutzaufsichtsbehörde
10. Datensicherheit
Wir setzen umfassende technische und organisatorische Massnahmen (TOMs) gemäss Art. 32 DSGVO und Art. 8 DSG ein:
- Verschlüsselung: TLS für alle Datenübertragungen, vollständige Festplattenverschlüsselung aller Endgeräte
- Zugangskontrolle: Individuelle Benutzerkonten, Zwei-Faktor-Authentifizierung (2FA) für alle Cloud-Dienste
- Zugriffskontrolle: Need-to-know-Prinzip, rollenbasierte Berechtigungen
- Verfügbarkeit: Professionelle Cloud-Infrastruktur mit redundanten Backups
- Überprüfung: Mindestens jährliche Überprüfung der Sicherheitsmassnahmen
11. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, insbesondere bei Änderungen der Rechtslage oder unserer Datenverarbeitungsprozesse. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.