Datenschutzerklärung
Diese Erklärung informiert dich, welche Personendaten beim Besuch dieser Website bearbeitet werden - nach dem revidierten Schweizer Datenschutzgesetz (revDSG).
Verantwortlicher
Jeremy Lecca
Neugasse 25
8810 Horgen
info@jeremylecca.ch
Grundsatz
Diese Website setzt keine Tracking-, Analyse- oder Werbe-Cookies ein, bildet keine Nutzerprofile und betreibt kein Tracking. Technisch notwendige Sicherheits-Cookies (etwa durch Cloudflare zur Missbrauchs-Abwehr) können gesetzt werden; dafür ist nach schweizerischem Recht kein Einwilligungs-Banner erforderlich.
Hosting (Cloudflare)
Die Website wird über Cloudflare, Inc. (USA) ausgeliefert. Beim Abruf verarbeitet Cloudflare technisch notwendige Zugriffsdaten (sog. Server-Logs: u. a. IP-Adresse, Datum/Zeit, abgerufene Seite bzw. URL, Browser- und Gerätetyp/User-Agent), um die Seite sicher und schnell bereitzustellen. Dabei können Daten in die USA übermittelt werden. Die Übermittlung stützt sich auf das Swiss-U.S. Data Privacy Framework, unter dem Cloudflare zertifiziert ist; fällt diese Zertifizierung weg, greifen die Standardvertragsklauseln. Es besteht zudem ein Datenbearbeitungsabkommen (DPA) mit Cloudflare.
Schriften
Auf den Hauptseiten (Startseite und die zugehörigen Unterseiten unter jeremylecca.ch) wird die verwendete Schrift (General Sans) lokal von dieser Domain geladen; dabei werden keine Daten an Dritte (etwa Google Fonts oder andere Schrift-Dienste) übermittelt. Die Demo- und Portfolio-Seiten unter /portfolio/ binden dagegen zusätzlich Web-Schriften von Drittanbietern ein (siehe Abschnitt «Eingebundene Dritt-Dienste (Demo-/Portfolio-Seiten)»).
Kontaktaufnahme über WhatsApp
Die Kontakt-Schaltflächen und das Anfrageformular öffnen eine vorbereitete Nachricht in WhatsApp. Sobald du diese absendest, werden die von dir eingegebenen Angaben (z. B. Name, E-Mail, Website-Adresse, Betrieb, Anliegen) über WhatsApp der Meta Platforms, Inc. bzw. Meta Platforms Ireland Ltd. verarbeitet. Meta/WhatsApp ist dabei eigenständiger Empfänger und Verantwortlicher für die Bearbeitung in seinen eigenen Systemen. Dabei können Daten in die USA übermittelt werden; es gelten zusätzlich die Datenschutzbestimmungen von WhatsApp/Meta. Die Nutzung ist freiwillig - du kannst mich alternativ direkt per E-Mail kontaktieren.
Anfrageformular (Website-Check)
Die im Formular eingegebenen Angaben (z. B. Name, E-Mail, Website-Adresse, Betrieb, Anliegen) werden ausschliesslich zur Bearbeitung deiner Anfrage verwendet und beim Absenden über einen Cloudflare-Dienst (Cloudflare, Inc., USA) per E-Mail an den Betreiber übermittelt; sollte das fehlschlagen, wird ersatzweise eine vorbereitete WhatsApp-Nachricht geöffnet (siehe oben). Die abgesendete Anfrage-Mail wird final in einem bei GMX (1&1 Mail & Media GmbH, Deutschland/EU) gehosteten Postfach zugestellt und dort gespeichert; diese Zustellung erfolgt innerhalb der EU (Land mit angemessenem Datenschutzniveau). Auf dem Webserver dieser Website werden die Eingaben nicht gespeichert; technische Zugriffsdaten verarbeitet der Hosting-Dienst Cloudflare wie oben beschrieben.
Eingebundene Dritt-Dienste (Demo-/Portfolio-Seiten)
Die unter /portfolio/ abrufbaren Demo- und Showcase-Seiten binden zur Darstellung und Animation Ressourcen von externen Anbietern (CDNs) ein. Beim Aufruf dieser Seiten werden dabei technisch notwendige Zugriffsdaten – insbesondere die IP-Adresse und der User-Agent des Besuchers – an die jeweiligen Dritt-Origins übermittelt; teilweise erfolgt dies (etwa bei Kartenkacheln) laufend beim Scrollen und Zoomen. Betroffen sind je nach aufgerufener Demo:
- Web-Schriften: Google Fonts (Google LLC, USA/Irland) bzw. Fontshare (Indian Type Foundry, Indien) – Nachladen der Schriftdateien. Dabei können Daten in Drittstaaten (u. a. USA) übermittelt werden.
- JavaScript-/CSS-Bibliotheken (CDN): unpkg (unpkg.com), jsDelivr (cdn.jsdelivr.net) und Cloudflare (cdnjs.cloudflare.com) – Auslieferung der Animations- und Darstellungsbibliotheken (u. a. GSAP, ScrollTrigger, SplitText, Lenis, Lucide, three.js, split-type, MapLibre). Bei diesen über US-Anbieter betriebenen Netzen können Daten in die USA übermittelt werden.
- Kartenkacheln: OpenFreeMap (tiles.openfreemap.org) für die Kartendarstellung sowie Amazon AWS (Amazon Web Services, Inc., USA) für Gelände-/Höhenkacheln in der Napoli-Demo. Diese Anfragen erfolgen dynamisch beim Bewegen der Karte.
Diese Dienste werden ausschliesslich zur technischen Auslieferung der Demo-Inhalte genutzt; es findet keine von mir veranlasste Profilbildung statt. Es gelten zusätzlich die jeweiligen Datenschutzbestimmungen der genannten Anbieter.
Geschäftsanfragen an Betriebe (Kalt-Kontakt)
Im Rahmen meiner selbständigen Tätigkeit spreche ich Betriebe (KMU) mit einer einmaligen, persönlichen Geschäftsanfrage an und zeige ihnen unverbindlich eine Demo-Vorschau ihrer Website. Dafür bearbeite ich Personendaten, die ich nicht bei der betroffenen Person selbst, sondern aus öffentlich verfügbaren Quellen (Firmen-Website, öffentliche Verzeichnisse, Google/Maps) beschafft habe. Nach Art. 19 revDSG informiere ich darüber wie folgt:
- Betroffene: Inhaber:innen und Ansprechpersonen der angeschriebenen Betriebe.
- Datenkategorien: Name/Funktion, geschäftliche E-Mail-Adresse, Telefonnummer sowie Unternehmens- und Website-Angaben (inkl. öffentlich messbarer Website-Merkmale).
- Zweck: einmalige, persönliche Kontaktaufnahme mit einem individuellen Angebot – keine Massenwerbung, keine Profilbildung über die Person.
- Empfänger / Auftragsbearbeiter: Aktuell werden Ihre personenbezogenen Kontaktdaten nicht an KI-Dienstleister übermittelt; eine KI-Analyse beschränkt sich auf nicht personenbezogene Website- und Firmenangaben. Sobald ich für Recherche/Validierung KI-Dienstleister (z. B. OpenAI, Anthropic) als Auftragsbearbeiter einsetze, geschieht das ausschliesslich über deren Geschäfts-/API-Angebote mit Datenbearbeitungsvertrag (DPA).
- Bekanntgabe ins Ausland: Sofern dabei Daten in die USA oder weitere Drittstaaten übermittelt werden, geschieht dies nur mit geeigneten Garantien – insbesondere Standardvertragsklauseln (SCC) samt Schweizer Ergänzung; Vertragspartner gegenüber Schweizer Kunden sind dann die irischen Gesellschaften (OpenAI Ireland Ltd., Anthropic Ireland Ltd.). Solange diese Absicherung nicht aktiv ist, findet keine solche Übermittlung Ihrer Kontaktdaten statt.
- Aufbewahrung: angeschriebene Kontakte bewahre ich nur so lange auf, wie es für die Anfrage und gesetzliche Pflichten nötig ist; auf Wunsch lösche ich Ihre Daten (Kontakt siehe «Deine Rechte»).
- Widerspruch / Sperrliste: Sie können der weiteren Kontaktaufnahme jederzeit widersprechen – per Antwort mit «Stopp» oder per E-Mail. Ich trage Sie dann in eine interne Sperrliste ein und behalte dafür nur die minimal nötigen Sperrdaten, damit Sie keine weitere Anfrage erhalten; die übrigen Daten lösche ich auf Wunsch.
Deine Rechte
Nach dem revDSG hast du insbesondere folgende Rechte gegenüber dem Verantwortlichen:
- Auskunft über die zu dir bearbeiteten Personendaten
- Berichtigung unrichtiger Daten
- Löschung
- Widerspruch gegen eine Bearbeitung
Wende dich dafür an info@jeremylecca.ch. Zudem steht dir der Weg an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) offen.
Aufbewahrung
Personendaten werden nur so lange aufbewahrt, wie es für den jeweiligen Zweck erforderlich ist. Anfragen werden nach abschliessender Bearbeitung und einer angemessenen Nachfrist gelöscht; buchhaltungspflichtige Korrespondenz aus einer tatsächlichen Geschäftsbeziehung wird gemäss schweizerischer Aufbewahrungspflicht bis zu 10 Jahre aufbewahrt. Diese 10-Jahres-Frist gilt nicht für blosse Kalt-Kontakte: Wer auf eine Geschäftsanfrage nicht reagiert, fällt unter die oben im Abschnitt «Geschäftsanfragen an Betriebe» genannte Regel – solche Daten bewahre ich nur so lange auf, wie es für die Anfrage nötig ist, und lösche sie auf Wunsch; bei einer Abmeldung bleiben nur die minimal nötigen Sperrdaten.
Stand: Juli 2026. Bei Änderungen an Diensten oder Funktionen dieser Website wird diese Erklärung angepasst.