Datenschutz
Diese Datenschutzerklärung beschreibt, wie rechtundgesetz.ch Personendaten bearbeitet, welche Cookies und optionalen Messfunktionen eingesetzt werden und welche Wahlmöglichkeiten bestehen. Massgebend ist jeweils der tatsächlich aktivierte Funktionsumfang der Website.
rechtundgesetz.ch erleichtert Orientierung, Suche und Kontext zu öffentlich zugänglichen Schweizer Rechtsinformationen.
Wo technische Wiedererkennung nötig ist, werden Anwendungsdaten nach Möglichkeit gekürzt, gehasht oder aggregiert statt als Klartextprofil geführt.
Optionale Cookie- und Datenschutz-Einstellungen können jederzeit über die Einstellungsseite angepasst werden.
Verantwortliche Stelle
Betreiberin
Foxware Fluri
Marco Peter Fluri
Bahnhofstrasse 10
3800 Interlaken
Schweiz
Datenschutzkontakt
Datenschutz- und Sicherheitsanfragen können über die im Impressum beschriebenen Kontaktmöglichkeiten eingereicht werden. Bitte stellen Sie Anfragen so präzise wie möglich, damit sie korrekt zugeordnet und beantwortet werden können.
rechtundgesetz.ch richtet sich in erster Linie an Nutzerinnen und Nutzer in der Schweiz. Es wird das anwendbare schweizerische Datenschutzrecht beachtet; soweit im Einzelfall zusätzlich anwendbar, werden auch Anforderungen aus dem europäischen Datenschutzrecht berücksichtigt.
Welche Daten bearbeitet werden
Technische Zugriffsdaten
Beim Aufruf der Website fallen technisch notwendige Zugriffsdaten an, etwa angefragte URL, Zeitpunkt, HTTP-Status, Browser-/Geräteinformationen, Referrer und IP-Adresse. Diese Daten sind erforderlich, um die Website auszuliefern, Missbrauch zu erkennen, technische Fehler zu analysieren und den stabilen Betrieb zu gewährleisten.
Soweit rechtundgesetz.ch eigene Nutzungs-, Such-, Sicherheits- oder Statistikdaten verarbeitet, wird die IP-Adresse nicht als Klartext-Profil gespeichert. Sie wird, soweit möglich, nur kurzfristig technisch verarbeitet und anschliessend gekürzt, gehasht oder in pseudonymisierter Form verwendet. Dadurch können wiederholte technische Vorgänge erkannt werden, ohne dass in den Anwendungsdaten eine direkt lesbare IP-Adresse geführt werden muss.
Server- und Sicherheitsprotokolle des Hosting-Betriebs können hiervon getrennt technisch notwendige Zugriffsdaten enthalten. Diese werden nicht für öffentliche Statistiken, Komfortfunktionen oder personenbezogene Nutzungsprofile verwendet.
Suche, Rate-Limits und Wiederholungslogik
Suchanfragen werden verarbeitet, um Treffer zu berechnen, Missbrauch zu begrenzen und die technische Stabilität der Suche zu gewährleisten. Für Fair-Use-Limits, Wiederholungslogik, technische Retries oder Missbrauchsschutz können pseudonymisierte technische Merkmale verwendet werden.
Die Anwendung ist darauf ausgelegt, hierfür keine Klartext-IP-Adressen in Statistik-, Komfort- oder Suchverlaufsdaten zu speichern. Such- und Sicherheitsdaten werden getrennt von öffentlichen Inhalten behandelt und nur so lange verwendet, wie dies für Betrieb, Stabilität, Fehleranalyse oder Missbrauchsschutz erforderlich ist.
Benutzerkonto und Community-Funktionen
Wenn ein Konto erstellt oder eine Community-Funktion genutzt wird, können insbesondere E-Mail-Adresse, Benutzername, Profilangaben, Rollen/Rechte, Bestätigungsstatus, Logins, Bewertungen, Kommentare, Tags, Verknüpfungen, Moderationsinformationen und technische Sicherheitsnachweise bearbeitet werden.
Bei öffentlichen Vorschlägen werden zudem der normalisierte Rechtsinhaltsbezug, Einreichungs- und Moderationsstatus, veröffentlichbare Entscheidungsgründe sowie Version und Hash der akzeptierten Community-Regeln gespeichert. Interne Moderationsnotizen sind nicht öffentlich und werden der einreichenden Person nicht angezeigt.
Private Tags, ihre Namen, Symbole, Sortierung und Zuordnungen sind kontogebundene Organisationsdaten. Sie werden nicht in öffentlichen Tag- oder Community-Abfragen ausgegeben und nicht mit Teammitgliedern geteilt.
Abonnemente, Zahlungen und Rechnungen
Für User+ und Team/Professional werden insbesondere Produkt, Abonnementstatus, monatliche Vertragsperiode, Kündigungsstatus, Zahlungsstatus, Rechnungsreferenzen, Betrag, Währung, Steuerstatus und technische Provider-Referenzen bearbeitet. Zahlungsinstrumente wie vollständige Kartenangaben werden beim eingesetzten Zahlungsdienst verarbeitet und nicht in der Anwendung gespeichert.
Signaturgeprüfte Providerereignisse werden idempotent protokolliert, damit Zahlungen, fehlgeschlagene Versuche, Rückzahlungen und Beanstandungen sicher zugeordnet werden können. Dabei wird nur der für Betrieb, Support, Betrugsabwehr, Buchhaltung und gesetzliche Aufbewahrung notwendige Umfang gespeichert.
Teams und Arbeitsbereiche
Bei Teams werden Name, Inhaber, Mitgliedschaften, Rollen, Einladungsstatus, Eigentumsübertragungen, Platzbelegung sowie sicherheits- und abrechnungsrelevante Auditereignisse bearbeitet. Mitglieder sehen grundsätzlich nur die für Zusammenarbeit und Rollenverwaltung erforderlichen Profildaten.
Zur eindeutigen Verwaltung aktiver Mitgliedschaften wird dem jeweils aktuellen Team-Inhaber zusätzlich die im Benutzerkonto hinterlegte Login-/System-E-Mail-Adresse jedes aktiven Teammitglieds angezeigt. Diese Adresse ist für normale Teammitglieder nicht sichtbar und wird durch die individuelle Freigabe eines Anzeigenamens oder den Verzeichnismodus nicht zusätzlich freigegeben. Sie dient insbesondere dazu, Mitglieder vor Entfernung oder Eigentumsübertragung eindeutig zuzuordnen.
Persönliche Dossiers, Favoriten, Verläufe und private Tags bleiben dem persönlichen Benutzerkonto zugeordnet und werden weder durch Teambeitritt noch durch Austritt auf den Inhaber übertragen. Teamdaten werden einem separaten Team-Arbeitsbereich zugeordnet. Aktive Mitglieder können dessen Team-Dossiers lesen und bearbeiten; nur der Inhaber kann sie dauerhaft löschen und den vollständigen Arbeitsbereich exportieren. Der Inhaber erhält standardmässig keinen Einblick in persönliche Inhalte oder individuelle Kontingentverbräuche; eine aktivierte Statistik kann ausschliesslich numerische Summen anzeigen.
Bei einer ausdrücklich bestätigten Übertragung eines persönlichen Dossiers wird dessen Arbeitsbereichszuordnung samt Inhalten und Notizen atomar auf das Team geändert und als Auditereignis protokolliert. Das Dossier bleibt danach Teamdatum, auch wenn die übertragende Person das Team verlässt. Bei endgültiger Kontolöschung werden personenbezogene Ersteller- und Transferreferenzen aus erhaltenen Teamdaten entfernt.
Nach Ende eines Teamabonnements kann der Team-Arbeitsbereich für den Inhaber 30 Tage im Lese-/Exportmodus bleiben und wird anschliessend archiviert. Teammitgliedschaften, Einladungen und Auditdaten können soweit erforderlich getrennt vom persönlichen Konto aufbewahrt werden.
Dossiers, Vorlagen und Änderungsmonitoring
Dossiers und eigene Vorlagen können Namen, Beschreibungen, Notizen, Sortierungen und Verweise auf Rechtsinhalte enthalten. Beim Monitoring werden der überwachte Dossier-Eintrag, der letzte geprüfte Gesetzesstand, erkannte Fassungswechsel, Prüfzeitpunkte und Zustellnachweise bearbeitet.
Optionale Digest-Mails sind standardmässig ausgeschaltet. Berechtigte Benutzer können unabhängig zwischen aus, täglich, monatlich oder jährlich wählen. Für die Zusammenfassung werden nur noch nicht zugestellte Ereignisse aus persönlichen Arbeitsbereichen oder Teams berücksichtigt, denen die Person aktuell angehört; Zustellungen werden pro Ereignis und Benutzer dedupliziert.
Konto deaktivieren oder löschen
Ein Konto kann deaktiviert oder endgültig gelöscht werden. Bei einer Deaktivierung wird der Zugang gesperrt und die optionale Monitoring-Zusammenfassung ausgeschaltet; personenbezogene Kontodaten bleiben für eine mögliche Reaktivierung erhalten.
Bei einer endgültigen Kontolöschung werden Login-Daten, E-Mail-Adresse, Anzeigename, 2FA-Daten, Tokens, Favoriten, persönlicher Verlauf, persönliche Dossiers, persönliche Vorlagen und persönliche Monitoring-Einstellungen entfernt. Bewertungen können ohne Nutzerbezug als anonymisierte Inhaltssignale erhalten bleiben. Kommentare und persönliche Community-Eingaben werden entfernt. Team-Dossiers bleiben beim Team; Verweise auf die gelöschte Person werden daraus entfernt. Nutzungs- und Suchdaten werden vom Konto getrennt; aggregierte oder nicht mehr personenbezogene Signale können zur Seitenoptimierung erhalten bleiben.
Kommunikation
Bei Kontaktaufnahme werden die übermittelten Angaben bearbeitet, damit die Anfrage beantwortet und nachvollziehbar dokumentiert werden kann.
Supporter-Redirect und Klickzählung
Wenn auf ein freigegebenes Werbemittel oder einen Eintrag auf der Unterstützer-Seite geklickt wird, kann der Klick über eine interne Weiterleitung von rechtundgesetz.ch zur Zielseite des Supporters geführt werden. Dabei werden für Supporterberichte nur aggregierte Tageswerte wie Datum, Kampagne, Werbemittel, Slot bzw. Unterstützer-Seite, Format, Sprache und Zielhost gezählt.
Für dieses Supporter-Reporting werden keine Klartext-IP-Adressen, keine Benutzer-ID und keine personenbezogenen Nutzerprofile an Supporter oder Werbekunden ausgegeben. Die Auswertung dient der Nachvollziehbarkeit der gebuchten Werbepräsenz und bleibt von personenbezogener Community-, Konto- oder Suchnutzung getrennt.
Öffentliche Rechtsdaten
Gesetzes-, Verordnungs-, Artikel- und Systematikdaten stammen aus öffentlich zugänglichen Quellen. Diese Inhalte sind grundsätzlich keine Nutzer-Personendaten; sie werden zur Suche, Darstellung, Verknüpfung und Einordnung verarbeitet.
Zwecke der Bearbeitung
- Betrieb, Sicherheit und technische Auslieferung der Website.
- Bereitstellung von Suche, Navigation, Sprachwahl, Benutzerkonto und Community-Funktionen.
- Schutz vor Missbrauch, Spam, Angriffen und unbefugten Zugriffen.
- Verbesserung der Auffindbarkeit wichtiger Erlasse, Artikel und Themeneinstiege.
- Kommunikation, Support, Fehleranalyse und Weiterentwicklung der Plattform.
- Erfüllung gesetzlicher Pflichten und Wahrung berechtigter Interessen.
Cookies und Einwilligung
rechtundgesetz.ch unterscheidet drei Hauptkategorien:
Technisch notwendig
Erforderlich für Sprache, Sitzung, Formularschutz, Sicherheit und die Speicherung der Cookie-Auswahl. Diese Kategorie kann nicht deaktiviert werden.
Funktional / First-party
Optionale Komfortfunktionen und interne Relevanzmessung auf eigener Infrastruktur. Dazu gehören beispielsweise zuletzt gelesene Inhalte, anonyme Public-Bewertungskennungen sowie aggregierte Nutzungssignale, um häufig nachgefragte Inhalte besser hervorzuheben.
Einige Komfortfunktionen sind nur mit dieser Zustimmung nutzbar. Fair Use.
Drittanbieter / Analytics
Optionale Drittanbieter-Analyse, insbesondere Google Analytics. Diese Kategorie wird nur nach Einwilligung geladen und ist von der internen first-party Messung getrennt.
Die aktuelle Auswahl kann jederzeit auf der Seite Cookie- und Datenschutz-Einstellungen geändert werden.
First-party Relevanzmessung
Die interne Relevanzmessung dient dazu, rechtundgesetz.ch verständlicher und nützlicher zu machen. Sie kann beispielsweise helfen, häufig gelesene Bundesgesetze, Artikel oder Themeneinstiege besser sichtbar zu machen.
- Tracking-Anfragen gehen an eine eigene API von rechtundgesetz.ch und werden nur ausgeführt, wenn die Kategorie „Funktional / First-party“ erlaubt wurde.
- Do-Not-Track wird respektiert, sofern der Browser ein entsprechendes Signal sendet.
- Bot- und Crawler-Anfragen werden soweit möglich gefiltert.
- Für interne Messung und Missbrauchsschutz werden keine Klartext-IP-Adressen als Nutzerprofil gespeichert.
- Wiedererkennung, Fair-Use-Logik und Sicherheitsprüfungen erfolgen, soweit technisch erforderlich, über pseudonymisierte oder gehashte Merkmale.
- Aggregierte Werte können länger aufbewahrt werden, um Trends und Relevanz über längere Zeiträume zu erkennen.
Aktuell sind für die interne Messung technische Ereignisse auf 30 Tage und aggregierte Werte auf 730 Tage ausgelegt. Änderungen an der technischen Konfiguration bleiben vorbehalten, sofern sie datenschutzkonform umgesetzt und transparent beschrieben werden.
Google Analytics
rechtundgesetz.ch kann Google Analytics 4 einsetzen, um Reichweite und Nutzung der Website besser zu verstehen. Google Analytics wird nur aktiviert, wenn die Kategorie „Drittanbieter / Analytics“ erlaubt wurde.
Bei Google Analytics 4 können insbesondere Cookies wie _ga und _ga_<container-id> gesetzt werden. Google beschreibt diese Cookies als eigene Cookies zur Unterscheidung einzelner Nutzerinnen und Nutzer sowie zur Speicherung des Sitzungsstatus. Die Standardlaufzeit beträgt nach Google-Angaben bis zu zwei Jahre.
Nach Angaben von Google werden bei der Datenerhebung in Google Analytics IP-Adressen von Nutzerinnen und Nutzern in der EU, der Schweiz oder dem Vereinigten Königreich nicht protokolliert oder gespeichert; sie werden zur Ableitung von Standortdaten verwendet und anschliessend gelöscht. Trotzdem findet eine Bearbeitung durch Google statt und es können Daten an Unternehmen des Google-Konzerns übermittelt werden.
Weitere Informationen finden sich in den Datenschutzhinweisen von Google und in der Google-Analytics-Hilfe zu GA4-Cookies.
Icons und lokal eingebundene Ressourcen
Zur Darstellung von Symbolen verwendet rechtundgesetz.ch Font Awesome. Die dafür benötigten CSS- und Schriftdateien werden lokal vom eigenen Server ausgeliefert.
Beim Laden dieser Icons wird keine Verbindung zu Font Awesome, cdnjs, Cloudflare oder anderen externen CDN-Anbietern hergestellt. Es werden dadurch keine zusätzlichen Drittanbieter-Requests ausgelöst, keine FontAwesome- oder CDN-Cookies gesetzt und keine Zugriffsdaten wegen der Icon-Darstellung an solche Anbieter übermittelt.
Externe Skripte oder Drittanbieter-Dienste werden nur eingesetzt, wenn sie technisch vorgesehen sind und die dafür erforderliche Cookie- bzw. Datenschutz-Einstellung dies erlaubt.
Hosting, Sicherheit und Empfänger
Personendaten können durch technische Dienstleister bearbeitet werden, die für Hosting, Sicherheit, Wartung, E-Mail-Zustellung, Analyse oder ähnliche Betriebszwecke eingesetzt werden. Solche Dienstleister dürfen Daten grundsätzlich nur im Rahmen des jeweiligen Zwecks bearbeiten.
Serverlogs, Sicherheitsprotokolle und Hoster-Protokolle sind technisch vom first-party Tracking, von Komfortfunktionen und von öffentlichen Statistiken getrennt. Sie dienen insbesondere der Auslieferung, Fehleranalyse, Angriffserkennung und Stabilität des Betriebs.
Eine Weitergabe kann ausserdem erfolgen, wenn dies gesetzlich vorgeschrieben ist, zur Durchsetzung berechtigter Ansprüche erforderlich ist oder zur Abwehr von Angriffen, Missbrauch oder Sicherheitsvorfällen notwendig wird.
Aufbewahrung
Personendaten werden nur so lange aufbewahrt, wie dies für den jeweiligen Zweck erforderlich ist, gesetzliche Pflichten bestehen oder berechtigte Interessen eine längere Aufbewahrung rechtfertigen. Kontodaten und Community-Beiträge können solange gespeichert bleiben, wie ein Konto besteht oder die Nachvollziehbarkeit von Diskussionen, Moderation und Sicherheit erforderlich ist.
Technische Protokolle, Sicherheitsdaten und Messdaten werden nach Möglichkeit gekürzt, aggregiert, pseudonymisiert oder gelöscht, sobald sie für Fehleranalyse, Sicherheit und Plattformverbesserung nicht mehr benötigt werden.
Rechte betroffener Personen
Betroffene Personen können im Rahmen des anwendbaren Rechts Auskunft, Berichtigung, Löschung, Einschränkung, Datenherausgabe oder Widerspruch verlangen. Soweit eine Bearbeitung auf Einwilligung beruht, kann die Einwilligung für die Zukunft widerrufen werden.
Anfragen sollen so präzise wie möglich gestellt werden, damit sie eindeutig zugeordnet und geprüft werden können. Zur Vermeidung von Missbrauch kann ein angemessener Identitätsnachweis verlangt werden.
Änderungen dieser Erklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen, technische Funktionen oder organisatorische Abläufe ändern. Die jeweils veröffentlichte Fassung auf rechtundgesetz.ch ist massgebend.
Inhaltlicher Stand: