Datenschutz
Datenschutzerklärung
Verantwortlich: Tactical Management Switzerland GmbH · altmanncert.com
Kontakt: contact@altmanncert.com
Stand: Mai 2026
1. Verantwortlicher
Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) und des Schweizer Datenschutzgesetzes (DSG) ist die Tactical Management Switzerland GmbH. AltmannCert ist eine Marke der Tactical Management Switzerland GmbH.
2. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten ausschliesslich zu folgenden Zwecken:
- Vertragsanbahnung und -abwicklung — Eingaben aus dem Kontakt- und Bestellformular, technisches Dossier, Stripe-Checkout, Rechnungsstellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche und vertragliche Massnahmen).
- Gesetzliche Aufbewahrungspflichten — kaufmännische und produktrechtliche Aufbewahrungspflichten, mindestens zehn Jahre ab Abnahme. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
- Berechtigtes Interesse — Schutz vor Missbrauch (Honeypot, Anti-Bot-Mechanismen), interne Audit-Logs (AGB §9). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Sanktionsscreening — Abgleich gegen Sanktionslisten der EU, OFAC (USA), HMT (UK), SECO (Schweiz). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i.V.m. dem Embargogesetz und EU-Sanktionsverordnungen.
- Reichweitenmessung (optional) — Vercel Analytics in cookieloser, IP-anonymisierter Form. Aktivierung nur nach Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
3. Empfänger und Auftragsverarbeiter
- Skye Ventures FZC (Vereinigte Arabische Emirate) — technische Plattformbetreiberin und Auftragsverarbeiterin (Art. 28 DSGVO). Auftragsverarbeitungsvertrag liegt vor.
- Vercel Inc. (Hosting, Edge-Network) — Rechenzentren in der EU.
- Supabase Inc. (Datenbank, Object Storage) — Datenresidenz EU.
- Stripe Inc. (Zahlungsabwicklung, Rechnungsstellung).
- Resend Inc. (Transaktions-E-Mail).
- Akkreditierte Partner-Labore (SAS, DAkkS) und Notified Bodies— wo regulatorisch zur Erbringung der Koordinationsleistung erforderlich.
4. Datenresidenz und Sicherheit
Datenspeicherung in einem verschlüsselten EU-Datenraum mit AES-256-Verschlüsselung und TLS 1.3 Übertragung. Datenresidenz: Europäische Union. Zugriffe sind protokolliert und rollenbasiert eingeschränkt.
5. Aufbewahrungsdauer
Konformitätsunterlagen mindestens zehn (10) Jahre ab Abnahme (AGB §24). Buchhaltungsdaten gemäss schweizerischer Aufbewahrungspflicht (OR Art. 958f) zehn Jahre. Kontaktanfragen ohne Auftrag werden nach maximal 24 Monaten gelöscht.
6. Cookies und Reichweitenmessung
Wir setzen technisch notwendige Cookies (z. B. CSRF-Schutz, Checkout-Session). Optionale Analyse-Cookies (Vercel Analytics) werden ausschliesslich nach aktiver Einwilligung gesetzt. Sie können Ihre Auswahl jederzeit ändern, indem Sie den lokalen Speicher Ihres Browsers leeren — der Cookie-Dialog erscheint dann erneut.
7. Betroffenenrechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO / Art. 25 DSG), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO / Art. 49 DSG). Aufsichtsbehörde Schweiz: Eidg. Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB).
Anfragen richten Sie bitte an contact@altmanncert.com.
8. Internationale Datentransfers
Die Skye Ventures FZC ist im Drittland VAE ansässig. Datenübermittlungen erfolgen auf Grundlage geeigneter Garantien (EU-Standardvertragsklauseln, technische Massnahmen gemäss Art. 32 DSGVO). Stripe verarbeitet Zahlungsdaten im EWR; eine Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Frameworks.
9. Cookies
Wir unterscheiden drei Kategorien:
- Notwendig — Erforderlich für den Betrieb der Website. Immer aktiv und nicht abwählbar (z. B. CSRF-Schutz, Checkout-Session, Einwilligungsspeicher).
- Analyse — PostHog, Vercel Analytics, Vercel Speed Insights und Google Analytics zur Nutzungsanalyse. Wird ausschliesslich nach aktiver Einwilligung geladen.
- Marketing — Für die Auslieferung und Messung von Marketing-Kommunikation. Wird ausschliesslich nach aktiver Einwilligung geladen.
Ihre Auswahl speichern wir lokal in tm_consent_v1 (LocalStorage und First-Party-Cookie, Max-Age 12 Monate, Secure, SameSite=Lax). Nach Ablauf erscheint der Cookie-Dialog erneut.
Global Privacy Control (GPC). Sendet Ihr Browser ein GPC-Signal und es liegt noch keine Auswahl vor, lehnen wir Analyse und Marketing automatisch ab — ohne Banner. Dieses Verhalten ehrt Ihre Browser-Einstellung als rechtsverbindlichen Opt-out.
Details und Auswahl ändern: Cookie-Richtlinie.
Weiterführend: AGB §23 — Datenschutz.