Skip to content
Innopulse Consulting
Rechtliches

Datenschutzerklärung

Diese Erklärung beschreibt, wie Innopulse Consulting GmbH personenbezogene Daten in Übereinstimmung mit der EU-Datenschutz-Grundverordnung (DSGVO), dem revidierten Schweizer Datenschutzgesetz (nDSG / revDSG) und der Schweizer Datenschutzverordnung (DSV) verarbeitet.

Zuletzt aktualisiert: April 2026

1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Ziff. 7 DSGVO und Art. 5 lit. j revDSG ist:

Innopulse Consulting GmbH Gotthardstrasse 30 6300 Zug, Switzerland UID: CHE-219.727.921 E-Mail: info@innopulse.io Telefon: +41 79 508 28 06

Als Schweizer Unternehmen mit in der EU ansässigen Nutzern handeln wir als Verantwortlicher sowohl nach dem revDSG als auch nach der DSGVO. Soweit wir als Auftragsverarbeiter im Auftrag eines Kunden handeln, bleibt der Kunde der Verantwortliche, und diese Erklärung gilt nur für unsere Rolle als Betreiber von innopulse.io.

Wir haben keinen Datenschutzbeauftragten bestellt, da wir hierzu weder nach Art. 37 DSGVO noch nach Art. 10 revDSG verpflichtet sind. Datenschutzangelegenheiten werden direkt von der Geschäftsleitung unter der oben genannten E-Mail-Adresse bearbeitet.

2. Geltungsbereich und rechtlicher Rahmen

Diese Datenschutzerklärung gilt für unsere Website https://innopulse.io und die damit verbundenen, von der Innopulse Consulting GmbH betriebenen Dienste. Für jedes in unserem Portfolio aufgeführte SaaS-Produkt (ai-risk-check.com, abotracker.ch, subtracker.io, budgethub.ch, flenio.ch, penday.eu, mindoro.ch und innopulse-academy.ch) gilt eine separate, produktspezifische Datenschutzerklärung, die dieses Dokument für den Geltungsbereich des jeweiligen Produkts ablöst.

Der rechtliche Rahmen umfasst:

  • Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung — DSGVO)
  • Schweizer Bundesgesetz über den Datenschutz vom 25. September 2020 (revDSG / nDSG), in Kraft seit 1. September 2023
  • Schweizer Datenschutzverordnung (DSV / VDSG), in Kraft seit 1. September 2023
  • Schweizer Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs (BÜPF)
  • Richtlinie 2002/58/EG (ePrivacy-Richtlinie), soweit anwendbar
  • Schweizer Bundesgesetz gegen den unlauteren Wettbewerb (UWG), Art. 3 Abs. 1 lit. o für elektronische Kommunikation

3. Grundsätze

Wir halten uns an die Datenschutzgrundsätze beider Rechtsordnungen, insbesondere:

  • Rechtmässigkeit, Treu und Glauben, Transparenz (Art. 5 Abs. 1 lit. a DSGVO, Art. 6 revDSG)
  • Zweckbindung — Daten werden für festgelegte, eindeutige Zwecke erhoben und nicht in unvereinbarer Weise weiterverarbeitet
  • Datenminimierung — wir erheben nur, was für den genannten Zweck erforderlich ist
  • Richtigkeit — unrichtige Daten werden unverzüglich berichtigt oder gelöscht
  • Speicherbegrenzung — Daten werden nur so lange aufbewahrt, wie erforderlich
  • Integrität und Vertraulichkeit — angemessene technische und organisatorische Massnahmen (TOM)
  • Rechenschaftspflicht — wir dokumentieren die Einhaltung und können sie auf Anfrage nachweisen

4. Kategorien der verarbeiteten Daten

Je nach Interaktion verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Identifikations- und Kontaktdaten: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Firmenname, Funktion
  • Kommunikationsinhalte: Betreff und Nachricht, die Sie über unser Kontaktformular oder per E-Mail senden
  • Geschäftlicher Kontext: Interesse an Dienstleistungen, Budgetrahmen und vom Nutzer offengelegte Präferenzen zur Zusammenarbeit
  • Technische Protokolldaten: IP-Adresse (wo möglich anonymisiert), User-Agent, Referrer, angeforderte URL, HTTP-Methode, Statuscode, Zeitstempel
  • Geräte- und Sitzungsdaten: Gerätetyp, Betriebssystem-Familie, Browser-Familie, Bildschirmauflösungsklasse
  • Cookie-Identifikatoren: nur unbedingt erforderliche Cookies — siehe Abschnitt 8

Wir verarbeiten über diese Website wissentlich keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO (rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen, Gesundheitsdaten, sexuelle Orientierung, biometrische oder genetische Daten). Werden solche Daten von einem Nutzer freiwillig im Freitextfeld des Kontaktformulars angegeben, erfolgt die Verarbeitung auf Grundlage der ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO und wird nach Bearbeitung der Anfrage unverzüglich gelöscht.

5. Verarbeitungszwecke und Rechtsgrundlagen

Jede Verarbeitung ist an einen bestimmten Zweck und eine entsprechende Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO und Art. 31 revDSG gebunden:

5.1 Bereitstellung der Website

Zweck: Bereitstellung der Website sowie Gewährleistung ihrer Stabilität, Sicherheit und Funktionalität. Rechtsgrundlage: unser berechtigtes Interesse am Betrieb und Schutz unseres Online-Auftritts (Art. 6 Abs. 1 lit. f DSGVO; Art. 31 Abs. 1 revDSG). Erforderliche Daten: technische Protokolldaten wie oben beschrieben.

5.2 Beantwortung von Anfragen

Zweck: Beantwortung von Anfragen über Kontaktformular oder E-Mail, Erstellung von Offerten, Scoping von Mandaten. Rechtsgrundlage: Erfüllung eines Vertrags oder vorvertragliche Massnahmen auf Anfrage der betroffenen Person (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes geschäftliches Interesse an der Betreuung von Interessenten (Art. 6 Abs. 1 lit. f DSGVO), sofern letztlich kein Vertrag zustande kommt.

5.3 Erfüllung gesetzlicher Pflichten

Zweck: Buchhaltung, Steuerdokumentation, Geldwäscherei-Prüfungen soweit anwendbar sowie Aufbewahrung der Geschäftskorrespondenz. Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO; Art. 31 Abs. 1 revDSG in Verbindung mit dem Schweizer Obligationenrecht).

5.4 Geltendmachung von Rechtsansprüchen

Zweck: Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), beschränkt auf das Erforderliche und Verhältnismässige.

6. Website-Betrieb und Server-Logs

Wenn Sie https://innopulse.io besuchen, erhebt unsere Hosting-Infrastruktur automatisch technische Daten, die Ihr Browser übermittelt. Dazu gehören:

  • Die IP-Adresse des anfragenden Geräts (wo möglich in anonymisierter Form verarbeitet)
  • Datum und Uhrzeit der Anfrage
  • Die angeforderte URL und die HTTP-Methode
  • Der zurückgegebene HTTP-Statuscode
  • Der User-Agent (Browser- und Betriebssystem-Familie)
  • Die verweisende URL, sofern übermittelt
  • Das übertragene Datenvolumen

Diese Daten sind technisch erforderlich, um die Website an Ihr Gerät auszuliefern und ihren stabilen und sicheren Betrieb zu gewährleisten. Protokolldaten werden bis zu 14 Tage aufbewahrt und dann gelöscht, sofern nicht ein konkreter Vorfall (z. B. ein Angriff oder eine Missbrauchsmeldung) eine längere Aufbewahrung zur Untersuchung erfordert. Eine Speicherung über 14 Tage hinaus stützt sich auf Art. 6 Abs. 1 lit. f DSGVO zum Zweck der IT-Sicherheit.

Wir führen Server-Protokolldaten nicht mit anderen Datenquellen zusammen und verwenden sie nicht zur Erstellung von Nutzerprofilen.

7. Kontaktformular und E-Mail-Korrespondenz

Wenn Sie eine Nachricht über unser Kontaktformular senden oder uns per E-Mail kontaktieren, erheben und verarbeiten wir die von Ihnen angegebenen Informationen (Name, E-Mail, Firma, Thema, Budgetangabe und Nachrichtentext). Die Pflichtfelder sind als solche gekennzeichnet; alle übrigen Felder sind optional.

Rechtsgrundlage: Durchführung vorvertraglicher Massnahmen (Art. 6 Abs. 1 lit. b DSGVO), wenn Sie uns zu einer Dienstleistung kontaktieren, oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) bei sonstigen Anfragen. Übermittlung: Formularübermittlungen werden uns über unseren transaktionalen E-Mail-Dienstleister zugestellt (siehe Abschnitt 9). Speicherung: Ihre Nachricht und unsere Antwort werden für höchstens drei Jahre nach Abschluss der Konversation aufbewahrt, sofern nicht eine längere gesetzliche Aufbewahrungsfrist gilt (typischerweise 10 Jahre für Geschäftskorrespondenz nach Schweizer und deutschem Recht) oder Sie eine frühere Löschung verlangen.

Zur Spam-Vermeidung setzen wir ein Honeypot-Feld ein; ein CAPTCHA-Dienst, der Drittanbieter-Cookies setzt, kommt nicht zum Einsatz.

8. Cookies und lokaler Speicher

Diese Website verwendet unbedingt erforderliche Cookies und Local-Storage-Einträge im Sinne von Art. 5 Abs. 3 der ePrivacy-Richtlinie und Art. 45c des Schweizer Fernmeldegesetzes. Diese sind für den technischen Betrieb der Website erforderlich (Sitzungsverwaltung, Sicherheits-Tokens, Speicherung der Einwilligung) und bedürfen keiner Einwilligung.

Für alle nicht zwingend erforderlichen Kategorien — Statistik-, Marketing- und Präferenz-Cookies — betreiben wir eine Einwilligungsverwaltung, die Art. 7 DSGVO, Art. 6 revDSG und § 25 TTDSG entspricht. Bei Ihrem ersten Besuch wird Ihnen ein Cookie-Banner angezeigt, das gleichrangige Optionen «Alle akzeptieren» und «Alle ablehnen» sowie einen granularen Einstellungsdialog bietet. Vor Ihrer ausdrücklichen Einwilligung werden keine nicht erforderlichen Cookies oder Tracking-Skripte geladen.

Zum Zeitpunkt der Erstellung setzen wir auf dieser Website keine Google Analytics, Google Tag Manager, Meta Pixel oder ähnliche Tracking-Skripte Dritter ein. Die Einwilligungskategorien bestehen als konformer Rahmen für den Fall, dass künftig ein solcher Dienst eingeführt wird.

Sie können Ihre Einwilligungsentscheidungen jederzeit über den Link «Cookie-Einstellungen» im Footer jeder Seite ändern. Ihre Entscheidungen werden lokal in Ihrem Browser unter dem Schlüssel innopulse_consent mit Versionsnummer und Zeitstempel gespeichert. Sie können Ihren Browser auch so konfigurieren, dass er Cookies ablehnt, bestehende Cookies löscht oder Sie benachrichtigt, bevor ein Cookie gesetzt wird.

9. Empfänger und Auftragsverarbeiter

Innerhalb des Unternehmens wird der Zugriff auf personenbezogene Daten streng nach dem Need-to-know-Prinzip gewährt. Über unsere eigenen Mitarbeitenden hinaus setzen wir folgende Kategorien von Auftragsverarbeitern auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) nach Art. 28 DSGVO / Art. 9 revDSG ein:

  • Vercel Inc. (USA / EU) — Website-Hosting, CDN und Log-Infrastruktur. Die Auslieferung erfolgt über EU-Edge-Standorte; die Verarbeitung richtet sich nach dem AVV von Vercel und den Standardvertragsklauseln.
  • Resend (Resend Inc.) — Versand transaktionaler E-Mails für Kontaktformular-Übermittlungen. Die übermittelten Daten beschränken sich auf den Inhalt Ihrer Übermittlung.
  • one.com A/S (Dänemark) — Domain- und DNS-Dienste.
  • Steuer-, Rechts- und Buchhaltungsberater — im Rahmen ihrer gesetzlichen Berufsverschwiegenheit.

Eine aktuelle Liste unserer Auftragsverarbeiter, einschliesslich Firmensitz und Umfang der verarbeiteten Daten, ist auf Anfrage unter info@innopulse.io erhältlich.

Wir verkaufen oder vermieten keine personenbezogenen Daten. Wir geben personenbezogene Daten nicht zu deren eigenen Marketingzwecken an Dritte weiter.

10. Internationale Datentransfers

Unsere Infrastruktur wird primär in der Europäischen Union und der Schweiz betrieben. In begrenzten Fällen können Daten in Drittländer ausserhalb der EU/des EWR und der Schweiz übermittelt werden (insbesondere die USA), wenn Dienste von Unternehmen mit US-Hauptsitz oder globaler Infrastruktur genutzt werden.

Solche Übermittlungen werden durch einen der folgenden Mechanismen nach Kapitel V DSGVO und Art. 16–18 revDSG geschützt:

  • Einen Angemessenheitsbeschluss der Europäischen Kommission oder des Schweizer Bundesrats, soweit vorhanden (z. B. das EU-US Data Privacy Framework / Swiss–US DPF für zertifizierte Empfänger);
  • Standardvertragsklauseln (SCC) vom 4. Juni 2021, ergänzt durch das vom EDÖB veröffentlichte Schweizer Addendum;
  • Verbindliche interne Datenschutzvorschriften (BCR) oder spezifische Ausnahmen nach Art. 49 DSGVO, soweit anwendbar.

Eine Kopie des jeweils anwendbaren Übermittlungsmechanismus ist auf Anfrage erhältlich.

11. Aufbewahrungsfristen

Wir bewahren personenbezogene Daten nur so lange auf, wie es für die oben genannten Zwecke erforderlich ist. Im Einzelnen:

  • Server-Logs: bis zu 14 Tage (Verlängerung nur im Fall einer Vorfalluntersuchung)
  • Kontaktformular-Übermittlungen und Interessenten-Korrespondenz: bis zu 3 Jahre nach dem letzten Kontakt
  • Geschäftskorrespondenz aus abgeschlossenen Verträgen: 10 Jahre nach Ablauf des Kalenderjahres, in dem die Geschäftsbeziehung endete (Art. 958f OR / § 257 HGB)
  • Buchhaltungs- und Steuerunterlagen: 10 Jahre (Art. 958f OR; § 147 AO für deutsche Pendants)
  • Bewerberdaten: bis zu 6 Monate nach Abschluss des Bewerbungsverfahrens, sofern die bewerbende Person nicht einer längeren Aufbewahrung in einem Talent-Pool zustimmt

Nach Ablauf der jeweiligen Aufbewahrungsfrist werden die Daten so gelöscht oder anonymisiert, dass eine Rekonstruktion ausgeschlossen ist.

12. Ihre Rechte

Vorbehaltlich des anwendbaren rechtlichen Rahmens haben Sie folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO; Art. 25 revDSG) — Bestätigung, ob wir Ihre Daten verarbeiten, und gegebenenfalls eine Kopie davon
  • Recht auf Berichtigung (Art. 16 DSGVO; Art. 32 Abs. 1 revDSG) — Berichtigung unrichtiger Daten
  • Recht auf Löschung / «Recht auf Vergessenwerden» (Art. 17 DSGVO; Art. 32 Abs. 2 lit. c revDSG)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO; Art. 28 revDSG)
  • Widerspruchsrecht (Art. 21 DSGVO) — einschliesslich des Widerspruchs gegen Direktwerbung jederzeit
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — soweit die Verarbeitung auf Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne die Rechtmässigkeit der bisherigen Verarbeitung zu berühren
  • Recht, keiner automatisierten Entscheidung unterworfen zu werden (Art. 22 DSGVO; Art. 21 revDSG)
  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO; Art. 49 revDSG)

Zur Ausübung dieser Rechte kontaktieren Sie uns bitte unter info@innopulse.io. Wir antworten unverzüglich, in jedem Fall innerhalb eines Monats (Art. 12 Abs. 3 DSGVO), bei komplexen Anfragen verlängerbar um zwei weitere Monate. Die Ausübung dieser Rechte ist kostenlos, ausser bei offenkundig unbegründeten oder exzessiven Anfragen.

13. Technische und organisatorische Sicherheitsmassnahmen

Wir treffen angemessene technische und organisatorische Massnahmen (TOM) nach Art. 32 DSGVO und Art. 8 revDSG, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten, darunter:

  • TLS-1.2+-Verschlüsselung bei der Übertragung (HTTPS mit HSTS-Preload)
  • Verschlüsselung gespeicherter Daten im Ruhezustand
  • Rollenbasierte Zugriffskontrollen und Least-Privilege-Administration
  • Getrennte Produktions-, Staging- und Entwicklungsumgebungen
  • Regelmässige Backup-Verfahren mit getesteter Wiederherstellung
  • Sicherheitsrelevantes Logging und Anomalie-Überwachung
  • Vertraulichkeitsverpflichtungen der Mitarbeitenden und Datenschutz-Sensibilisierung
  • Regelmässige Überprüfung und Aktualisierung der TOM nach dem Stand der Technik
  • Verfahren zur Meldung von Datenpannen nach Art. 33/34 DSGVO und Art. 24 revDSG

14. Verarbeitung von Daten Minderjähriger

Unsere Dienste richten sich an Unternehmen und erwachsene Entscheidungsträger. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren (oder der entsprechenden Schwelle im jeweiligen Mitgliedstaat). Werden wir darauf aufmerksam, dass solche Daten übermittelt wurden, werden diese umgehend gelöscht.

15. Automatisierte Entscheidungsfindung und Profiling

Wir setzen keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO oder Art. 21 revDSG ein, die rechtliche oder ähnlich erhebliche Auswirkungen auf betroffene Personen entfaltet. Einige unserer SaaS-Produkte (insbesondere AI Risk Check) führen eine automatisierte Klassifizierung durch; diese unterliegen ihren eigenen produktbezogenen Datenschutzhinweisen und einer menschlichen Überprüfung vor jeder Massnahme mit Rechtswirkung.

16. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung aktualisieren, um Änderungen unserer Verarbeitungstätigkeiten oder der anwendbaren Rechtslage abzubilden. Die aktuelle Fassung ist stets unter https://innopulse.io/privacy veröffentlicht; das Datum der letzten Aktualisierung wird am Anfang dieser Seite angezeigt. Über wesentliche Änderungen informieren wir durch deutlichen Hinweis auf der Website und, wo angebracht, durch direkte Mitteilung an die betroffenen Personen.

17. Kontakt und Aufsichtsbehörden

Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter:

Innopulse Consulting GmbH E-Mail: info@innopulse.io Telefon: +41 79 508 28 06

Sie haben zudem das Recht, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen:

  • Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern. www.edoeb.admin.ch
  • Europäische Union: die Aufsichtsbehörde Ihres Mitgliedstaats des gewöhnlichen Aufenthalts, des Arbeitsplatzes oder des Orts des mutmasslichen Verstosses (Art. 77 DSGVO).