Datenschutzerklärung
Stand: Mai 2026 · Gestützt auf revDSG (Schweiz) und Datenschutz-Grundverordnung (EU)
Der Schutz Ihrer personenbezogenen Daten ist mir ein wichtiges Anliegen. Ich behandle Ihre Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften der Schweiz (revidiertes Datenschutzgesetz, revDSG, in Kraft seit 1. September 2023) sowie der Datenschutz-Grundverordnung der Europäischen Union (DSGVO).
1. Verantwortliche Stelle
Verantwortlich für die Datenbearbeitung im Sinne von Art. 5 lit. j revDSG sowie Art. 4 Nr. 7 DSGVO ist:
Salon de Beauté Maity Simon
Einzelfirma · Inhaberin: Maity Simon
Gerbergasse 24
4001 Basel
Schweiz
Telefon: +41 79 171 03 09
E-Mail: hello@mightyempowerment.com
UID: CHE-113.762.806
Mighty Empowerment ist ein Geschäftsbereich der Einzelfirma Salon de Beauté Maity Simon. Datenschutzanfragen richten Sie bitte an obige E-Mail-Adresse.
2. Begriffsbestimmungen
Unsere Datenschutzerklärung verwendet die in der DSGVO und dem revDSG verwendeten Begriffe (z.B. „Personendaten", „Bearbeitung", „Verantwortlicher", „Auftragsbearbeiter", „Einwilligung").
3. Erhebung und Verarbeitung von Personendaten
Ich verarbeite in erster Linie diejenigen Personendaten, die mir Nutzer:innen freiwillig bei der Nutzung dieser Website mitteilen, insbesondere im Rahmen einer Kontaktanfrage oder einer Auftragsanbahnung.
3.1 Server-Logfiles
Beim Zugriff auf diese Website werden durch meinen Hosting-Anbieter automatisch folgende Daten in sogenannten Server-Logfiles erfasst:
- Anonymisierte IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite (URL)
- Verweisende URL (Referrer)
- Browsertyp und -version
- Verwendetes Betriebssystem
Diese Daten dienen ausschliesslich der Sicherheit (Erkennung von Angriffen, Missbrauch, technischen Fehlern) und der statistischen Auswertung. Sie werden nach kurzer Zeit gelöscht (i.d.R. 30 Tage). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit) bzw. Art. 31 Abs. 2 lit. d revDSG.
3.2 Kontaktformular und E-Mail
Wenn Sie mir über das Kontaktformular oder per E-Mail eine Anfrage senden, verarbeite ich die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, ggf. Firma, Nachrichteninhalt) zur Bearbeitung Ihrer Anfrage und für allfällige Anschlussfragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Einwilligung gemäss Art. 6 Abs. 6 revDSG. Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.
4. Cookies und lokale Speicherung
Diese Website setzt selbst keine Cookies. Im lokalen Speicher (localStorage) Ihres Browsers wird Ihre Datenschutz-Einstellung gespeichert (Zustimmung oder Ablehnung von Analyse-Cookies). Dieser Eintrag verbleibt ausschliesslich auf Ihrem Gerät und enthält keine personenbezogenen Daten.
Zusätzlich werden bei Nutzung des Website-Analyse-Tools (vgl. Ziff. 5.7) die letzten drei von Ihnen eingegebenen URLs lokal im localStorage Ihres Browsers gespeichert, um Ihnen einen schnellen Wiederzugriff über Klick-Vorschläge zu ermöglichen. Diese Einträge verbleiben ausschliesslich auf Ihrem Gerät, werden zu keinem Zeitpunkt an meinen Server oder an Dritte übermittelt und können von Ihnen jederzeit entfernt werden – entweder über den Button «Verlauf löschen» direkt im Tool oder durch Löschen des Browser-Speichers (localStorage).
Stimmen Sie der Kategorie «Statistik» zu, werden durch Google Analytics Cookies in Ihrem Browser gesetzt (u.a. _ga, _ga_*). Diese Cookies dienen der anonymisierten Analyse der Website-Nutzung. Ohne Ihre ausdrückliche Zustimmung wird Google Analytics nicht geladen und es werden keine Analyse-Cookies gesetzt. Sie können Ihre Einstellung jederzeit widerrufen, indem Sie den localStorage Ihres Browsers löschen – beim nächsten Besuch wird die Abfrage erneut angezeigt.
5. Drittanbieter und externe Dienste
5.1 Google Analytics (nur mit Einwilligung)
Zur Analyse der Website-Nutzung setze ich Google Analytics 4 ein (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google Analytics wird nur geladen, wenn Sie im Datenschutz-Banner der Kategorie «Statistik» zugestimmt haben. Ohne Ihre aktive Zustimmung findet keine Datenübertragung an Google statt.
Bei Zustimmung erfasst Google Analytics anonymisierte Daten zu Seitenaufrufen, Verweildauer, Herkunft und verwendetem Gerät. Die IP-Anonymisierung ist aktiviert (anonymize_ip: true), sodass Ihre IP-Adresse vor der Übertragung gekürzt wird. Google ist nach dem EU-US Data Privacy Framework zertifiziert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 6 revDSG.
Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den localStorage Ihres Browsers löschen. Beim nächsten Besuch erscheint die Abfrage erneut.
Mehr Informationen: policies.google.com/privacy
5.2 Schriften (lokal gehostet)
Diese Website verwendet die Schriftarten «Barlow Condensed» und «Inter» (Originalquelle: Google Fonts). Die Schriftdateien sind lokal auf meinem Schweizer Server bei Cyon in Basel gespeichert und werden direkt von dort ausgeliefert. Es findet keine Verbindung zu Google-Servern statt, wenn Sie diese Website besuchen. Ihre IP-Adresse wird nicht an Google übermittelt.
5.3 Bilder (lokal gehostet)
Alle auf dieser Website verwendeten Bilder sind lokal auf meinem Schweizer Server bei Cyon in Basel gespeichert. Vereinzelt stammen Originalbilder von den Plattformen Unsplash oder Pexels, sie werden jedoch heruntergeladen und direkt vom eigenen Server ausgeliefert. Es findet beim Besuch dieser Website keine Verbindung zu Unsplash-, Pexels- oder anderen Drittanbieter-Bildservern statt.
5.4 Hosting-Anbieter (Cyon GmbH, Basel)
Diese Website wird auf Servern in der Schweiz gehostet beim Anbieter Cyon GmbH, Brunngässlein 12, 4052 Basel, Schweiz (www.cyon.ch). Cyon verarbeitet in unserem Auftrag die unter Ziff. 3.1 genannten Server-Logfiles ausschliesslich auf Servern in der Schweiz. Mit Cyon besteht ein Auftragsverarbeitungsvertrag im Sinne von Art. 28 DSGVO bzw. Art. 9 revDSG. Ihre Daten verlassen die Schweiz nicht.
5.5 Domain-Registrar (Hostinger)
Die Domain mightyempowerment.com ist bei der Hostinger International Ltd. (Kaunas, Litauen/EU) registriert. Hostinger verarbeitet in diesem Zusammenhang lediglich die im Whois-Register hinterlegten Registrierungsdaten (Inhaberdaten der Einzelfirma Salon de Beauté Maity Simon), jedoch keine Daten der Website-Besucher:innen. Hostinger ist ein EU-Unternehmen und nach DSGVO reguliert. Die eigentliche Website-Auslieferung und die Verarbeitung von Besucherdaten erfolgt ausschliesslich über den Hosting-Anbieter Cyon in der Schweiz (siehe Ziff. 5.4). Weitere Informationen: hostinger.com/privacy-policy.
5.6 Einsatz von KI-Werkzeugen (Anthropic Claude)
Zur effizienten Erstellung von Inhalten, Recherchen, Texten und Quellcode im Rahmen meiner Dienstleistungen setze ich generative KI-Werkzeuge ein, insbesondere Claude der Anbieterin Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA (anthropic.com/legal/privacy). Diese Werkzeuge sind nicht auf der Website eingebunden — es findet kein direktes KI-Gespräch zwischen Ihnen und einem Bot auf dieser Seite statt. Der Einsatz erfolgt ausschliesslich intern in meinem Arbeitsprozess.
Umgang mit Personendaten: Ich gebe keine besonders schützenswerten Personendaten (Art. 5 lit. c revDSG) in KI-Werkzeuge ein. Soweit im Rahmen von Kunden- oder Projektkommunikation unvermeidbar einzelne Personendaten (z.B. Name, E-Mail-Adresse, Inhalt einer Anfrage) in ein KI-Werkzeug gelangen, erfolgt dies nur im zur Auftragserfüllung notwendigen Umfang und auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung bzw. vorvertragliche Massnahmen) sowie Art. 31 Abs. 1 revDSG.
Drittlandtransfer: Die Verarbeitung durch Anthropic erfolgt auf Servern in den USA. Es besteht ein Angemessenheitsbeschluss der EU-Kommission für die USA (EU-US Data Privacy Framework); Anthropic unterliegt zusätzlich eigenen Datenschutzverpflichtungen und bietet Standardvertragsklauseln (SCC) gemäss Art. 46 Abs. 2 lit. c DSGVO an. Anthropic verwendet die über die API übermittelten Daten gemäss eigenen Angaben nicht zum Training ihrer Modelle.
Kontrolle und Verantwortung: Jeder durch KI unterstützt erstellte Inhalt wird von mir persönlich geprüft, redigiert und verantwortet. Es findet keine vollständig automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO bzw. Art. 21 revDSG gegenüber betroffenen Personen statt (siehe auch Ziff. 11).
5.7 Website-Analyse-Tool (Anthropic API)
Auf der Seite /website-analyse stellt diese Website ein kostenloses, KI-gestütztes Auswertungstool zur Verfügung. Nutzer:innen geben dort die URL einer beliebigen öffentlichen Website ein und erhalten eine strukturierte Bewertung in acht Kategorien (Erster Eindruck, Kernbotschaft, Call-to-Action, Vertrauenssignale, SEO, KI-Sichtbarkeit, Mobile, Technik).
Verarbeitete Daten:
- die von der nutzenden Person aktiv eingegebene URL der zu analysierenden Website
- der vom Server der Auftragnehmerin technisch abgerufene HTML-Inhalt dieser Ziel-Website (begrenzt auf max. 150 Kilobyte sichtbaren Text und Meta-Daten wie Title, Description, Überschriften)
- die IP-Adresse der nutzenden Person, gespeichert ausschliesslich als nicht reversibler SHA-256-Hash zum Zweck der Missbrauchsverhinderung (Rate-Limit von max. 10 Anfragen pro IP-Adresse und Stunde)
Zweck: einmalige automatisierte Auswertung der eingegebenen Website durch ein grosses Sprachmodell (Large Language Model) zur Erstellung einer schriftlichen Empfehlung für die nutzende Person. Es handelt sich nicht um eine Bewertung mit rechtlichen oder geschäftlichen Folgen, sondern um eine unverbindliche Einschätzung mit redaktionellem Charakter.
Rechtsgrundlage: ausdrückliche Einwilligung gemäss Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 6 Abs. 6 revDSG (Pflicht-Checkbox vor dem Auslösen der Analyse) sowie überwiegendes berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO; Art. 31 Abs. 2 lit. c und d revDSG) am missbrauchssicheren Betrieb des Dienstes (IP-Hash zur Rate-Limitierung).
Empfänger / Auftragsverarbeitung: Die eingegebene URL und der davon abgerufene öffentliche Seiteninhalt werden zur Auswertung an Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA (anthropic.com/legal/privacy) übermittelt. Die Verarbeitung erfolgt ausschliesslich auf Servern in den USA. Anthropic ist Auftragsverarbeiter im Sinne von Art. 28 DSGVO bzw. Art. 9 revDSG; ein entsprechender DPA (Data Processing Addendum) liegt vor. Anthropic verwendet die über die kommerzielle API übermittelten Daten gemäss eigenen Angaben nicht zum Training ihrer Modelle.
Zusätzlicher Drittanbieter (Performance-Messung): Zur Anzeige objektiver Performance-Kennzahlen (Ladezeit, Largest Contentful Paint, Cumulative Layout Shift, Total Blocking Time) wird die eingegebene URL zusätzlich an die PageSpeed Insights API der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) übermittelt. Google ruft die analysierte Website öffentlich ab und liefert standardisierte Lighthouse-Messwerte zurück. Es werden keine personenbezogenen Daten der nutzenden Person an Google übertragen, sondern ausschliesslich die zu testende URL. Datenschutzerklärung Google: policies.google.com/privacy. Der Drittlandtransfer erfolgt auf Grundlage des EU-US Data Privacy Framework.
Optionaler Konkurrenz-Vergleich: Aktivierst du im Tool den optionalen Vergleichsmodus und gibst eine zweite (Konkurrenz-)URL ein, gilt für diese URL und ihren öffentlichen Inhalt das Gleiche wie für deine eigene URL: einmalige Übermittlung an Anthropic zur Auswertung, keine dauerhafte Speicherung. Die Verantwortung für die Auswahl der Konkurrenz-URL und für die Rechtmässigkeit der anschliessenden Verwendung der Auswertungs-Resultate liegt bei der nutzenden Person. Das Tool ruft ausschliesslich öffentlich zugängliche Inhalte ab; eine Umgehung von Zugangsbeschränkungen, Login-Bereichen oder explizit per robots.txt ausgeschlossenen Bereichen findet nicht statt. Die generierte Konkurrenz-Auswertung ist eine unverbindliche, KI-erzeugte Einschätzung zur eigenen Information und nicht zur öffentlichen Weitergabe, vergleichenden Werbung oder Schmähung der analysierten dritten Website bestimmt – siehe hierzu auch die AGB Ziff. 1.6.
Drittlandtransfer: Es liegt der Angemessenheitsbeschluss der EU-Kommission im Rahmen des EU-US Data Privacy Framework vor. Ergänzend kommen die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) zur Anwendung.
Speicherdauer: Der SHA-256-Hash der IP-Adresse wird im Rate-Limit-Bucket des Servers für maximal zwei Stunden vorgehalten und automatisch gelöscht. Die eingegebene URL und der daraus abgeleitete Seiteninhalt werden für die Dauer der einzelnen Anfrage im Arbeitsspeicher gehalten und unmittelbar nach Auslieferung des Ergebnisses verworfen. Es findet keine dauerhafte Speicherung in einer Datenbank durch die Auftragnehmerin statt.
Hinweis zur Auswertung: Die generierte Empfehlung ist eine durch ein KI-System erstellte, automatisierte schriftliche Einschätzung. Sie ersetzt keine fachliche, rechtliche, steuerliche oder technische Beratung. Es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO bzw. Art. 21 revDSG gegenüber der nutzenden Person oder gegenüber Inhaber:innen der analysierten Website statt.
Widerruf der Einwilligung: Die Einwilligung kann jederzeit für die Zukunft widerrufen werden, indem das Tool nicht weiter genutzt wird. Eine rückwirkende Löschung der bereits erfolgten technischen Übermittlung an Anthropic ist nicht möglich, da keine dauerhafte Speicherung erfolgt.
6. Datenübermittlung in Drittländer
Schriften und Bilder werden lokal vom Schweizer Server bei Cyon in Basel ausgeliefert. Soweit Sie der Kategorie «Statistik» zugestimmt haben, werden Daten an Google Ireland Ltd. bzw. Google LLC (USA) übermittelt (vgl. Ziff. 5.1). Soweit im Rahmen meines Arbeitsprozesses Daten an Empfänger ausserhalb der Schweiz oder des Europäischen Wirtschaftsraums (EWR) übermittelt werden (etwa im Rahmen des internen Einsatzes von KI-Werkzeugen, vgl. Ziff. 5.6), erfolgt dies auf Grundlage anerkannter Schutzmechanismen (Standardvertragsklauseln, Angemessenheitsbeschluss oder Zertifizierungen wie das EU-US Data Privacy Framework).
7. Speicherdauer
Ich speichere Personendaten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder eine gesetzliche Aufbewahrungspflicht (z.B. handelsrechtliche oder steuerrechtliche Pflichten von in der Regel 10 Jahren) besteht. Server-Logfiles werden nach spätestens 30 Tagen gelöscht. Kontaktanfragen werden gelöscht, sobald sie abschliessend bearbeitet sind und keine Aufbewahrungspflichten bestehen.
8. Ihre Rechte
Als betroffene Person haben Sie nach revDSG und DSGVO insbesondere folgende Rechte:
- Auskunftsrecht (Art. 25 revDSG / Art. 15 DSGVO) – Sie können Auskunft darüber verlangen, ob und welche Daten ich über Sie verarbeite
- Berichtigung (Art. 32 Abs. 1 revDSG / Art. 16 DSGVO) – unrichtige Daten können korrigiert werden
- Löschung (Art. 32 Abs. 2 revDSG / Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 28 revDSG / Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 30 revDSG / Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung (jederzeit mit Wirkung für die Zukunft)
- Beschwerderecht bei einer Aufsichtsbehörde
Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an: hello@mightyempowerment.com
9. Beschwerderecht bei der Aufsichtsbehörde
Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern, www.edoeb.admin.ch
EU: Sie können sich an die Datenschutz-Aufsichtsbehörde Ihres Wohnsitzlandes wenden.
10. Datensicherheit
Ich verwende geeignete technische und organisatorische Massnahmen, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Die Übertragung der Website erfolgt verschlüsselt via HTTPS (TLS).
11. Keine automatisierte Entscheidungsfindung
Ich verwende keine vollständig automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO bzw. Art. 21 revDSG.
11a. Kein Tracking ohne Einwilligung
Diese Website verwendet keine Werbe-Cookies, Retargeting-Cookies, Social-Media-Tracking-Pixel, Meta Pixel, Hotjar, Microsoft Clarity oder vergleichbare Dienste. Es werden keine Nutzerprofile erstellt und Sie werden nicht über Seiten hinweg verfolgt. Der einzige Analysedienst ist Google Analytics 4, der ausschliesslich mit Ihrer aktiven Einwilligung geladen wird (vgl. Ziff. 4 und 5.1). Ohne Zustimmung findet keinerlei Analyse statt.
11b. Minderjährige
Diese Website richtet sich an erwachsene Nutzer:innen und gewerbliche Kundschaft. Personen unter 16 Jahren sollten mir keine personenbezogenen Daten ohne Zustimmung der Erziehungsberechtigten übermitteln. Erlange ich Kenntnis davon, dass ein Kind unter 16 Jahren mir personenbezogene Daten übermittelt hat, werden diese Daten umgehend gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht (Art. 8 DSGVO).
11c. Auftragsverarbeitung bei Wartungs- und Empower-Paketen
Im Rahmen der Empower-Wartungspakete verarbeite ich gegebenenfalls Personendaten, die über die Websites meiner Kundschaft erfasst werden (z.B. Kontaktformulare, Newsletter-Anmeldungen). In diesem Fall trete ich als Auftragsverarbeiterin im Sinne von Art. 28 DSGVO bzw. Art. 9 revDSG auf. Mit der Kundschaft wird ein separater Auftragsverarbeitungsvertrag (AVV) abgeschlossen, der Zweck, Dauer, Art und Umfang der Datenverarbeitung sowie die Rechte und Pflichten beider Parteien regelt. Ich verarbeite diese Daten ausschliesslich nach den dokumentierten Weisungen der Verantwortlichen und halte angemessene technische und organisatorische Massnahmen zum Schutz der Daten ein.
12. Änderungen dieser Datenschutzerklärung
Ich behalte mir vor, diese Datenschutzerklärung jederzeit den aktuellen rechtlichen Anforderungen anzupassen. Es gilt jeweils die aktuelle, auf dieser Website publizierte Fassung.
13. Kontakt für Datenschutzanfragen
Salon de Beauté Maity Simon
Einzelfirma · Inhaberin: Maity Simon
Gerbergasse 24
4001 Basel, Schweiz
Telefon: +41 79 171 03 09
E-Mail: hello@mightyempowerment.com