Datenschutzerklärung
Letzte Aktualisierung: 18. August 2026. Erstellt nach dem Bundesgesetz über den Datenschutz (DSG, Stand 1. September 2023) und seiner Verordnung (DSV).
CadranZero ist eine professionelle Plattform: Ein Lieferant erfasst seine Umweltdaten ein einziges Mal und wählt anschliessend die Uhrenhäuser, mit denen er sie teilt, sowie die Detailstufe. Diese Seite erklärt, welche Personendaten wir bearbeiten, in welcher Eigenschaft, und was Sie von uns verlangen können.
1. Zwei getrennte Rollen, die nicht zu verwechseln sind
Das ist der wichtigste Punkt dieser Seite, und derjenige, der bestimmt, an wen Sie sich wenden müssen.
Verantwortlicher für die Kontodaten und die technischen Daten. Wir entscheiden allein, warum und wie sie bearbeitet werden: Eröffnung der Konten, Sicherheit der Plattform, Rechnungsstellung, Support.
Auftragsbearbeiter für die von einem Kundenunternehmen hinterlegten Geschäftsdaten: Ökobilanzen, CO2-Bilanzen, Antworten auf Fragebogen, Einkaufsmengen und -werte, und die darin enthaltenen Namen von Mitarbeitenden. Wir bearbeiten sie ausschliesslich auf Weisung des Unternehmens, das sie erfasst hat und dafür verantwortlich bleibt. Sind Sie Angestellter eines Kundenunternehmens und wollen ein Recht an diesen Daten geltend machen, wenden Sie sich an Ihren Arbeitgeber; wir unterstützen ihn, wir treten nicht an seine Stelle.
2. Kontakt
Verantwortlicher: der Herausgeber von CadranZero, in der Schweiz. Jede Frage zu den Daten, jedes Begehren zur Ausübung Ihrer Rechte und jede Meldung eines Vorfalls: hello@cadranzero.ch. Die vollständige Identität und die Postadresse des Herausgebers werden auf Anfrage an diese Adresse mitgeteilt. Da der Herausgeber in der Schweiz niedergelassen ist und keine Dienstleistung in der Europäischen Union anbietet, hat er keinen Vertreter im Sinne von Artikel 27 DSGVO benannt.
3. Welche Daten, wozu, auf welcher Grundlage
Kontodaten : Name und Vorname, geschäftliche E-Mail-Adresse, Funktion, Unternehmen, Ort, Telefon, sofern Sie es angeben, Passwort in gehashter Form. Zweck: Ihren Zugang eröffnen und führen, Sie identifizieren, Sie zum Dienst kontaktieren. Rechtsgrundlage: Erfüllung des Vertrags, der Sie oder Ihren Arbeitgeber mit dem Herausgeber verbindet.
Geschäftsdaten : Ökobilanzen, CO2-Bilanzen, Antworten auf Fragebogen, von den Uhrenhäusern erfasste Einkaufsmengen und -werte. Zweck: Erbringung des Dienstes. Wir handeln hier nur als Auftragsbearbeiter, auf Weisung des Kundenunternehmens.
Technische Daten : IP-Adresse, Datum und Uhrzeit der Verbindungen, fehlgeschlagene Anmeldeversuche, und Protokoll der Aktionen an den Ökobilanzen (wer was wann erstellt, geändert, veröffentlicht, freigegeben oder widerrufen hat). Zweck: Sicherheit der Plattform, Nachweis bei Streit über eine Freigabe, Analyse von Vorfällen. Rechtsgrundlage: berechtigtes Interesse am Schutz des Dienstes und der darin hinterlegten Daten.
Kontaktanfragen : die Angaben, die Sie selbst im Formular für die Zugangsanfrage machen. Zweck: Ihnen zu antworten. Rechtsgrundlage: Ihr Schritt und unser berechtigtes Interesse, ihm Folge zu geben.
Kein Profiling, keine automatisierte Einzelentscheidung, keine Werbung, kein Weiterverkauf und keine Vermietung von Daten. Es werden keine besonders schützenswerten Daten im Sinne von Artikel 5 DSG erhoben. Die hinterlegten Daten dienen niemals dem Training eines Modells, der Erstellung vermarkteter Statistiken oder dem Vergleich eines Kundenunternehmens mit einem anderen ohne dessen schriftliche Zustimmung.
4. Wer Ihre Daten sieht
Jede Organisation sieht nur ihre eigenen Daten. Ein Uhrenhaus sieht eine Ökobilanz nur, wenn der Lieferant sie ihm ausdrücklich freigegeben hat, und auf der von ihm gewählten Detailstufe: nur die Summe, Aufteilung nach Phase, oder vollständige Detailzeilen. Eine Freigabe ist jederzeit widerrufbar und endet sofort. Das interne Aktionsprotokoll eines Lieferanten, namentlich die Namen seiner Mitarbeitenden, ist für die Häuser nie sichtbar.
Diese Trennung ist nicht bloss eine Anzeigeregel: Sie wird an der Quelle jeder Abfrage durchgesetzt und durch eine Reihe automatisierter Tests überprüft, die bei jeder Codeänderung laufen.
Einziger weiterer Auftragsbearbeiter: Infomaniak Network SA, Genf, für das Hosting, auf einer in der Schweiz gelegenen Infrastruktur. Kein anderer Dritter hat Zugang zu den Daten. Es werden keine Daten ins Ausland übermittelt. Der Herausgeber kann ausschliesslich im Rahmen des technischen Betriebs und des Supports auf die Daten zugreifen, und diese Zugriffe werden protokolliert.
Eine Bekanntgabe an eine Behörde erfolgt nur auf gesetzliche Anordnung, der sich der Herausgeber nicht entziehen kann, und das betroffene Unternehmen wird darüber informiert, soweit das Gesetz es erlaubt.
5. Wie lange
Konto- und Geschäftsdaten: solange das Konto aktiv ist, danach zwölf Monate nach seiner Schliessung, um eine Reaktivierung zu ermöglichen, ausser bei vorzeitigem Löschbegehren. Technische Protokolle und Verbindungsprotokolle: höchstens zwölf Monate. Aktionsprotokoll der Ökobilanzen: so lange wie die Ökobilanz selbst, da es deren Geschichte belegt. Kontaktanfragen: vierundzwanzig Monate. Tägliche Sicherungen: dreissig gleitende Tage, danach automatische Löschung.
Ein verlangtes Löschen betrifft die aktiven Datenbestände und wird sofort wirksam; bereits erstellte Sicherungen werden nicht verändert, sie verschwinden von selbst nach Ablauf der dreissig Tage.
6. Cookies
Höchstens zwei Cookies, keines zu Tracking-Zwecken. Das erste, cz_session, ist für die Anmeldung zwingend erforderlich: Es ist signiert, mit Secure, HttpOnly und SameSite versehen, und Ihre Sitzung wird nach zwölf Stunden automatisch beendet, oder nach einer Stunde ohne Aktivität. Das zweite, cz_langue, merkt sich die von Ihnen gewählte Sprache. Keine Werbe-Cookies, keine Cookies zur Reichweitenmessung, keine Skripte von Dritten: Die Sicherheitsrichtlinie der Website unterbindet das Laden jeder externen Ressource technisch.
7. Sicherheit
Verschlüsselung der Übertragung mit TLS 1.2 und 1.3, Passwörter und Zugangscodes mit argon2 gehasht, Schutz vor Request-Forgery auf jedem Formular, Begrenzung der Anmeldeversuche, strenge Sicherheits-Header, durch automatisierte Tests überprüfte Datentrennung nach Organisation, tägliche Sicherung mit getesteter Wiederherstellung, automatisch eingespielte Sicherheitsupdates, Erkennung und Sperrung wiederholter Zugriffsversuche. Hosting in einem nach ISO/IEC 27001 zertifizierten Schweizer Rechenzentrum.
Führt eine Verletzung der Datensicherheit zu einem hohen Risiko für die betroffenen Personen, meldet der Herausgeber dies dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten so rasch als möglich, gemäss Artikel 24 DSG, sowie den betroffenen Kundenunternehmen, damit diese ihre eigenen Pflichten erfüllen können.
8. Ihre Rechte
Sie können Auskunft über Ihre Daten und deren Bearbeitung verlangen, ihre Berichtigung, wenn sie unrichtig sind, ihre Löschung, ihre Herausgabe oder Übertragung in einem gängigen, maschinenlesbaren Format, oder einer Bearbeitung widersprechen, die sich auf unser berechtigtes Interesse stützt. Schreiben Sie an hello@cadranzero.ch von der mit Ihrem Konto verknüpften Adresse: Wir antworten innerhalb von dreissig Tagen, kostenlos, und können einen Identitätsnachweis verlangen, falls Zweifel bestehen. Betrifft die Anfrage Geschäftsdaten, die Ihr Arbeitgeber hinterlegt hat, verweisen wir Sie an ihn.
Sind Sie mit unserer Antwort nicht einverstanden, können Sie sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, wenden.
9. Änderungen
Diese Erklärung entwickelt sich mit dem Dienst. Das Datum der letzten Aktualisierung steht am Seitenkopf. Eine wesentliche Änderung, namentlich die Aufnahme eines Auftragsbearbeiters oder eines neuen Zwecks, wird den angemeldeten Nutzern und den Kundenunternehmen vor ihrem Inkrafttreten angekündigt.
Siehe auch: Impressum