Direkt zum Inhalt

Rechtliches

Datenschutzerklärung

Fassung vom 18. August 2026

1 · Verantwortliche Person

Verantwortlich für den Betrieb dieser Website und die Bearbeitung von Personendaten im Sinne des Datenschutzrechts ist:

Allan Brignoli
main-skill.ch
Schweiz

Die Website wird für Temuun Stadtmann betrieben, deren Bewerbungsunterlagen hier dargestellt werden. Für inhaltliche Fragen und für Anliegen zu ihren eigenen Daten wenden Sie sich an temuunst@gmail.com; datenschutzrechtliche Anliegen zum Betrieb der Website richten Sie an dieselbe Adresse, sie werden an den Verantwortlichen weitergeleitet.

Die Website verfolgt keinen kommerziellen Zweck. Postadressen sind aus Gründen des Persönlichkeitsschutzes nicht veröffentlicht und werden auf berechtigte Anfrage bekannt gegeben.

2 · Grundsatz

Diese Seite ist bewusst datensparsam gebaut:

  • Kein Tracking. Keine Analyse-Werkzeuge, keine Zählpixel, keine Werbenetzwerke, keine Profilbildung.
  • Keine fremden Server. Schriften, Stylesheets und Symbole werden ausschliesslich von dieser Domain geladen. Ihr Browser baut beim Besuch keine Verbindung zu Google, Meta, einem CDN oder ähnlichen Anbietern auf.
  • Kein JavaScript. Die Seite kommt ohne Skripte aus; die Content-Security-Policy unterbindet deren Ausführung ausdrücklich.
  • Keine Werbe- oder Analyse-Cookies. Gesetzt wird ausschliesslich das unter Ziffer 6 beschriebene Sitzungs-Cookie, und auch nur dann, wenn Sie den geschützten Bereich betreten.

3 · Server-Protokolle

Diese Website wird von der Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA ausgeliefert. Beim Abruf einer Seite verarbeitet Netlify technisch notwendige Verbindungsdaten:

  • Ihre IP-Adresse
  • Datum und Uhrzeit des Abrufs
  • die aufgerufene Adresse und den HTTP-Statuscode
  • die Browser- und Betriebssystemkennung (User-Agent)
  • die zuvor besuchte Seite, soweit Ihr Browser sie übermittelt

Solche Daten fallen beim Betrieb jedes Webservers an. Sie sind nötig, damit die Seite ausgeliefert werden kann, und dienen der Erkennung von Störungen und Missbrauch. Ich werte sie nicht aus, führe sie nicht mit anderen Daten zusammen und verwende sie nicht zur Identifikation einzelner Personen.

Rechtsgrundlage: berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO) sowie Art. 31 Abs. 1 und 2 DSG.

4 · Anfragen über das Formular und per E-Mail

Wenn Sie das Kontaktformular nutzen, übermitteln Sie mir Ihren Namen, Ihre E-Mail-Adresse, freiwillig Ihre Firma sowie Ihre Nachricht. Diese Angaben werden in einer Datenbank bei der Supabase, Inc. gespeichert; der Datenbankstandort ist Zürich, Schweiz. Zusätzlich erhalte ich eine Benachrichtigung per E-Mail.

Ich verwende die Angaben ausschliesslich zur Beantwortung Ihrer Anfrage. Es erfolgt keine Weitergabe an Dritte und keine Verwendung für Werbung. Anfragen werden gelöscht, sobald sie erledigt sind, spätestens zwölf Monate nach der letzten Korrespondenz.

Rechtsgrundlage: Ihre ausdrückliche Einwilligung beim Absenden (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 DSG) sowie die Durchführung vorvertraglicher Massnahmen (Art. 6 Abs. 1 lit. b DSGVO). Die Einwilligung können Sie jederzeit formlos per E-Mail widerrufen; die Rechtmässigkeit der bis dahin erfolgten Bearbeitung bleibt unberührt.

Zum Schutz vor automatisierten Nachrichten enthält das Formular ein für Menschen unsichtbares Feld. Eine Prüfung durch Dienste wie Google reCAPTCHA findet nicht statt.

5 · Zugangscodes und Zugangslinks

Meine vollständigen Bewerbungsunterlagen liegen in einem geschützten Bereich. Es gibt drei Wege hinein:

Code aus dem Bewerbungsschreiben

Der Code weist keinen Bezug zu Ihrer Person auf. Bei der Eingabe wird lediglich festgehalten, dass dieser Code verwendet wurde, mit Zeitpunkt. Sie hinterlassen dabei keine Kontaktdaten.

Zugangslink per E-Mail

Fordern Sie einen Link an, wird Ihre E-Mail-Adresse mit den bei mir hinterlegten Adressen beziehungsweise Firmendomains abgeglichen. Passt sie, erzeuge ich einen einmalig verwendbaren Link, der nach zwei Stunden verfällt. Gespeichert werden dabei Ihre E-Mail-Adresse, der Zeitpunkt und ein kryptografischer Prüfwert des Links — nicht der Link selbst. Diese Einträge werden nach dreissig Tagen gelöscht.

Der Versand erfolgt über die Resend, Inc., USA, die die E-Mail-Adresse ausschliesslich zur Zustellung verarbeitet.

Zugriffsprotokoll

Zu jedem Zugang halte ich fest, wann er verwendet und welches Dokument geöffnet wurde. Damit sehe ich, ob meine Bewerbung angeschaut worden ist. Es werden dabei keine IP-Adressen und keine Kennungen einzelner Personen gespeichert, sondern nur der Bezug zur jeweiligen Bewerbung.

Zur Abwehr des systematischen Durchprobierens von Codes speichere ich bei Fehleingaben einen nicht umkehrbaren Prüfwert der IP-Adresse für längstens eine Stunde. Rechtsgrundlage: berechtigtes Interesse am Schutz der Unterlagen (Art. 6 Abs. 1 lit. f DSGVO; Art. 31 Abs. 1 DSG).

6 · Das Sitzungs-Cookie

Nach erfolgreichem Zugang wird ein Cookie namens bew_sitzung gesetzt, damit Sie sich beim Öffnen der einzelnen Dokumente nicht jedes Mal neu ausweisen müssen. Es enthält einen Zufallswert, keine Personendaten, ist gegen Auslesen durch Skripte geschützt (HttpOnly), wird nur verschlüsselt übertragen (Secure) und verfällt nach acht Stunden. Für ein technisch notwendiges Cookie dieser Art ist keine Einwilligung erforderlich.

7 · Bekanntgabe ins Ausland

Netlify, Inc. und Resend, Inc. haben ihren Sitz in den USA. Supabase, Inc. hat ihren Sitz ebenfalls in den USA, betreibt die für diese Seite verwendete Datenbank jedoch in einem Rechenzentrum in Zürich. Damit können Personendaten in die USA gelangen.

Die Übermittlung stützt sich auf Auftragsverarbeitungsverträge unter Einbezug der Standardvertragsklauseln der Europäischen Kommission beziehungsweise — soweit das jeweilige Unternehmen unter dem EU-U.S. Data Privacy Framework zertifiziert ist — auf den entsprechenden Angemessenheitsbeschluss. Die Schweiz anerkennt die USA für zertifizierte Unternehmen im Rahmen des Swiss-U.S. Data Privacy Framework als angemessen.

Die Domain ist bei der Gandi SAS, Frankreich, registriert; bei der Namensauflösung fallen dort technische Verbindungsdaten an.

8 · Ihre Rechte

Sie haben im Rahmen des anwendbaren Rechts insbesondere das Recht auf Auskunft über die zu Ihnen bearbeiteten Personendaten sowie auf deren Berichtigung, Löschung oder Einschränkung der Bearbeitung. Ferner können Sie der Bearbeitung widersprechen und die Herausgabe oder Übertragung Ihrer Daten verlangen.

Wenden Sie sich dafür formlos an temuunst@gmail.com. Zur Vermeidung von Missbrauch kann ich einen Identitätsnachweis verlangen.

Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), in der EU die für Sie zuständige Datenschutzbehörde.

9 · Sicherheit

Die Website wird ausschliesslich verschlüsselt über HTTPS ausgeliefert. Zusätzlich sind eine Content-Security-Policy, HSTS und weitere Schutzmassnahmen aktiv. Die Bewerbungsunterlagen liegen ausserhalb des öffentlich abrufbaren Bereichs und werden nur nach erfolgreicher Prüfung ausgeliefert. Ein vollständiger Schutz von Daten bei der Übertragung im Internet ist nach dem heutigen Stand der Technik dennoch nicht möglich.

10 · Änderungen

Ich kann diese Erklärung jederzeit anpassen. Massgebend ist die bei Ihrem Besuch veröffentlichte Fassung.