nuwai – nuwai.ch
Stand: 2. März 2026
1. Geltungsbereich
Diese Datenschutzerklärung erläutert, wie die nuwai GmbH («wir», «nuwai») Personendaten erhebt, verarbeitet und schützt, wenn Sie unsere Website nuwai.ch besuchen, unsere Dienstleistungen nutzen oder anderweitig mit uns in Kontakt treten.
Sie gilt für alle Angebote, Dienste und Kommunikationskanäle der nuwai GmbH, einschliesslich Subdomains, Kontaktformulare, Newsletter und gegebenenfalls bereitgestellte SaaS-Anwendungen (z. B. wowai.ch).
2. Verantwortliche Stelle
nuwai
Färberstrasse 7
CH-8832 Wollerau
Schweiz
E-Mail: info@nuwai.ch
Sofern wir im Einzelfall auf externe Datenschutzbeauftragte oder -berater zurückgreifen, werden wir dies separat bekanntgeben.
3. Welche Personendaten wir erheben
3.1 Automatisch erhobene Daten (Website-Besuch)
Beim Zugriff auf unsere Website werden automatisch technische Informationen erfasst, die Ihr Browser übermittelt:
- IP-Adresse (ggf. anonymisiert)
- Datum, Uhrzeit und Dauer des Zugriffs
- Aufgerufene Seiten und Dateien
- Referrer-URL (zuvor besuchte Seite)
- Browser-Typ und -Version, Betriebssystem
- Geräteinformationen (Bildschirmauflösung, Gerätetyp)
Diese Daten sind in der Regel nicht einer bestimmten Person zuordenbar und werden für den sicheren und stabilen Betrieb der Website benötigt.
3.2 Von Ihnen bereitgestellte Daten
Wenn Sie mit uns Kontakt aufnehmen oder unsere Dienste nutzen, können wir folgende Daten erheben:
- Vor- und Nachname
- E-Mail-Adresse, Telefonnummer
- Firmenname, Funktion, Branche
- Projektbeschreibungen, Anfragen, Nachrichten
- Vertrags- und Rechnungsdaten
- Weitere Angaben, die Sie uns freiwillig mitteilen
3.3 Daten aus SaaS-Nutzung
Sofern Sie nuwai-Produkte (z. B. BrandGuard Suite, SkillsConverter) nutzen, können zusätzlich Nutzungsdaten anfallen (z. B. Logins, Funktionsaufrufe, hochgeladene Inhalte). Details hierzu regelt der jeweilige Auftragsverarbeitungsvertrag bzw. die produktspezifischen Nutzungsbedingungen.
4. Zwecke der Datenverarbeitung
Wir verarbeiten Ihre Personendaten für folgende Zwecke:
- Beantwortung und Bearbeitung Ihrer Anfragen und Aufträge
- Erbringung und Abwicklung unserer Dienstleistungen, einschliesslich SaaS-Angebote
- Betrieb, Wartung und Sicherheit unserer Website und IT-Infrastruktur
- Erkennung und Prävention von Missbrauch, Betrug und Cyberangriffen
- Analyse und Verbesserung unseres Angebots (z. B. durch aggregierte Auswertungen)
- Versand von Informationen zu unseren Leistungen, sofern Sie eingewilligt haben oder eine Kundenbeziehung besteht
- Erfüllung gesetzlicher Pflichten (z. B. Buchhaltung, Aufbewahrungsfristen, Steuerpflichten)
- Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
5. Rechtsgrundlagen
5.1 Schweizerisches Datenschutzgesetz (DSG)
Die Datenverarbeitung erfolgt gestützt auf das Bundesgesetz über den Datenschutz (DSG, revidierte Fassung ab 1. September 2023). Wir stützen uns insbesondere auf:
- Einwilligung (Art. 6 Abs. 6 DSG)
- Vertragserfüllung oder vorvertragliche Massnahmen (Art. 6 Abs. 5 DSG)
- Berechtigte Interessen, soweit die Interessen der betroffenen Person nicht überwiegen (Art. 31 Abs. 1 DSG)
- Gesetzliche Verpflichtungen
5.2 EU-Datenschutz-Grundverordnung (DSGVO)
Soweit die DSGVO anwendbar ist (z. B. bei Angeboten an Personen in der EU/im EWR oder bei Verhaltensbeobachtung), bearbeiten wir Personendaten zusätzlich gestützt auf:
- 6 Abs. 1 lit. a DSGVO (Einwilligung)
- 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
6. Weitergabe an Dritte und Auftragsverarbeiter
Wir geben Ihre Personendaten grundsätzlich nicht an Dritte weiter, es sei denn:
- Dies ist zur Vertragserfüllung erforderlich (z. B. Hosting-Anbieter, E-Mail-Dienstleister, Zahlungsabwickler).
- Wir sind gesetzlich dazu verpflichtet (z. B. gegenüber Behörden oder Gerichten).
- Sie haben ausdrücklich eingewilligt.
- Es besteht ein überwiegendes berechtigtes Interesse (z. B. zur Rechtsdurchsetzung).
Auftragsverarbeiter, die in unserem Auftrag Personendaten bearbeiten, werden vertraglich auf die Einhaltung des Datenschutzes verpflichtet (Auftragsverarbeitungsvertrag nach Art. 9 DSG bzw. Art. 28 DSGVO).
6.1 Kategorien von Empfängern
Im Rahmen unserer Geschäftstätigkeit können folgende Empfänger beteiligt sein:
- Hosting- und Infrastrukturanbieter (z. B. Hetzner, Vercel, Supabase)
- E-Mail- und Kommunikationsdienstleister
- Analyse- und Tracking-Dienste (siehe Abschnitt 7)
- Buchhaltungs- und Steuerberater
- Behörden, sofern gesetzlich erforderlich
7. Cookies, Tracking und Analyse
7.1 Technisch notwendige Cookies
Unsere Website verwendet technisch notwendige Cookies, die für den Betrieb der Seite unabdingbar sind (z. B. Session-Cookies, Spracheinstellungen). Diese Cookies erfordern keine Einwilligung.
7.2 Analyse-Cookies und Drittdienste
Soweit wir Analyse-Tools (z. B. Google Analytics, Plausible Analytics oder vergleichbare Dienste) einsetzen, geschieht dies nur mit Ihrer vorherigen Einwilligung über ein Cookie-Consent-Banner. Sie können Ihre Einwilligung jederzeit widerrufen.
Bei Einsatz von Google Analytics werden Daten an Google LLC (USA) übermittelt. Wir verwenden die IP-Anonymisierung, sodass die IP-Adresse innerhalb der EU/des EWR gekürzt wird. Näheres unter: https://policies.google.com/privacy
7.3 Eingebettete Inhalte
Unsere Website kann Inhalte Dritter einbinden (z. B. YouTube-Videos, Social-Media-Plugins, Karten). Beim Laden dieser Inhalte kann der jeweilige Drittanbieter Cookies setzen und Ihre IP-Adresse erfassen. Wir empfehlen Ihnen, die Datenschutzerklärungen der jeweiligen Anbieter zu beachten.
8. Datentransfer ins Ausland
Einzelne Dienstleister können Daten ausserhalb der Schweiz oder des EWR verarbeiten (insbesondere in den USA). In solchen Fällen stellen wir durch geeignete Garantien sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist:
- Angemessenheitsbeschluss des Bundesrats gemäss Art. 16 DSG bzw. der EU-Kommission gemäss Art. 45 DSGVO
- Standardvertragsklauseln (SCC) gemäss Art. 46 Abs. 2 lit. c DSGVO
- Weitere geeignete Garantien (z. B. Binding Corporate Rules, Zertifizierungen)
Sie können bei uns eine Kopie der getroffenen Garantien anfordern.
9. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen, um Ihre Personendaten vor unbefugtem Zugriff, Verlust, Missbrauch oder Zerstörung zu schützen. Dazu gehören insbesondere:
- Verschlüsselung der Datenübertragung mittels TLS/SSL
- Zugriffsbeschränkungen und rollenbasierte Berechtigungen
- Regelmässige Sicherheitsupdates und Schwachstellenanalysen
- Backups und Disaster-Recovery-Massnahmen
- Vertraulichkeitsverpflichtungen für Mitarbeitende und Auftragnehmer
Bitte beachten Sie, dass trotz aller Sorgfalt keine Datenübertragung über das Internet vollständig sicher ist. Wir können daher keine absolute Sicherheit garantieren.
10. Aufbewahrung und Löschung
Wir speichern Ihre Personendaten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Einzelnen:
- Vertragsdaten: Für die Dauer der Geschäftsbeziehung und anschliessend gemäss gesetzlicher Aufbewahrungsfristen (in der Schweiz in der Regel 10 Jahre gemäss Art. 958f OR).
- Anfragen und Korrespondenz: Bis zur vollständigen Erledigung des Anliegens, danach gemäss Aufbewahrungspflichten.
- Technische Logdaten: In der Regel maximal 90 Tage, sofern keine längere Speicherung aus Sicherheitsgründen erforderlich ist.
- Newsletter-Daten: Bis zum Widerruf Ihrer Einwilligung.
Nach Ablauf der Aufbewahrungsfrist werden Ihre Daten gelöscht oder anonymisiert.
11. Ihre Rechte
Sie haben im Rahmen der anwendbaren Datenschutzgesetzgebung folgende Rechte:
11.1 Nach Schweizerischem DSG
- Recht auf Auskunft (Art. 25 DSG): Sie können Auskunft über die über Sie gespeicherten Personendaten verlangen.
- Recht auf Berichtigung: Sie können die Korrektur unrichtiger Daten verlangen.
- Recht auf Löschung: Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Datenherausgabe bzw. -übertragung (Art. 28 DSG)
- Recht auf Widerspruch gegen die Datenbearbeitung
11.2 Zusätzlich nach DSGVO (EU/EWR)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit in einem strukturierten, maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruchsrecht gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung, ohne dass die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird
- Recht auf Beschwerde bei einer zuständigen Aufsichtsbehörde
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden: info@nuwai.ch. Wir können vor der Bearbeitung einen Identitätsnachweis verlangen.
12. Minderjährige
Unsere Dienstleistungen richten sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine Personendaten von Kindern. Sollten wir feststellen, dass Daten einer minderjährigen Person ohne Einwilligung der Erziehungsberechtigten erhoben wurden, werden diese umgehend gelöscht.
13. Automatisierte Entscheidungsfindung und Profiling
Wir setzen grundsätzlich keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO ein, die rechtsverbindliche Auswirkungen auf Sie hätte. Sofern wir künftig KI-gestützte Verarbeitungen einführen, die Ihre Rechte wesentlich berühren könnten, werden wir Sie gesondert darüber informieren.
14. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit anpassen, insbesondere bei Änderungen unserer Datenbearbeitungen, rechtlichen Anforderungen oder technischen Gegebenheiten. Die jeweils aktuelle Fassung gilt ab Publikation auf unserer Website. Wesentliche Änderungen werden wir – soweit möglich – gesondert kommunizieren.
15. Kontakt und Aufsichtsbehörde
Bei Fragen, Anliegen oder Ausübung Ihrer Rechte wenden Sie sich bitte an:
nuwai
Färberstrasse 7
CH-8832 Wollerau
E-Mail: info@nuwai.ch
Zuständige Datenschutzaufsichtsbehörde in der Schweiz:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, CH-3003 Bern
https://www.edoeb.admin.ch
Für Personen im EU-/EWR-Raum steht zudem das Beschwerderecht bei der jeweils zuständigen Datenschutzaufsichtsbehörde offen.