Zum Inhalt springen

Rechtliches

Datenschutzerklärung

Zuletzt aktualisiert: 11. September 2026

Diese Datenschutzerklärung beschreibt, wie Superstellar LLC, betrieben als Serge, personenbezogene Daten erhebt, verwendet, offenlegt und schützt, wenn Sie serge.ai besuchen oder unsere Plattform nutzen. Sie gilt weltweit für alle Nutzer. Bei Unklarheiten kontaktieren Sie uns unter privacy@serge.ai.

Werbeerfolgsmessung

Erlauben Sie Serge, bestätigte Aktionen und verfügbare Anzeigen-Klickreferenzen mit OpenAI zu teilen, um unsere Werbung zu messen. Optional; Sie können dies auf der Datenschutzseite ändern.

01

Wer wir sind

  • Serge wird von Superstellar LLC betrieben („wir“, „uns“, „unser“), mit Sitz in der Baarerstrasse 52, 6300 Zug, Schweiz, eingetragen im Handelsregister des Kantons Zug.
  • Verantwortlicher — Superstellar LLC ist für Kontoverwaltung, Abrechnung, Dienstsicherheit und die eigene Website verantwortlich. Bei kundengesteuerter Verarbeitung von Kampagnenmaterialien, Website-Inhalten und Besucherdaten hängt unsere Rolle davon ab, wer Zwecke und Mittel bestimmt. Verarbeiten wir Daten nach dokumentierten Kundenanweisungen, handeln wir als Auftragsbearbeiter.
  • Auftragsverarbeiter — Wenn ein Kunde das Serge-Tracking-Snippet auf einer Kunden-eigenen Site installiert, ist der Kunde der Verantwortliche für die daraus resultierenden Besucherdaten und Superstellar handelt als Auftragsverarbeiter im Auftrag des Kunden. Eine Auftragsverarbeitungsvereinbarung (Customer DPA), die mit Art. 28 DSGVO und dem Schweizer Bundesgesetz über den Datenschutz (revDSG) konform ist, ist auf Anfrage an legal@serge.ai erhältlich.
  • Für alle Datenschutzanfragen kontaktieren Sie uns unter privacy@serge.ai.
  • Unternehmensidentifikation und Schweizer Mehrwertsteuernummer — CHE-433.879.620 MWST.
02

Welche Daten wir erheben

  • Scan-Daten — Wenn Sie eine Domain scannen, durchsuchen wir öffentlich verfügbare Ressourcen (Startseite, robots.txt, sitemap.xml, llms.txt, OpenAPI-Spezifikationen, strukturierte Daten auf der Seite) und speichern die resultierenden Prüfergebnisse, Scores und die Domain.
  • Kontodaten — Wenn Sie sich für ein Serge-Konto registrieren (über Clerk), erhalten wir Ihre E-Mail-Adresse, Ihren Namen und etwaige weitere OAuth-Claims, die Sie über Ihren gewählten Identitäts-Provider autorisieren. Wir verwenden diese, um das Konto an einen Workspace zu binden.
  • Workspace-Daten — Workspaces enthalten die von Ihnen registrierten Sites, Snippet-Site-IDs, eingeladene Mitglieder, den Abrechnungsstatus und die Workspace-spezifische Konfiguration. Wir verarbeiten diese, um den Dienst zu betreiben.
  • Snippet-Ereignisdaten — Wenn ein Kunde das Tracking-Snippet von Serge (serge.js) installiert, sendet das Snippet Agent-Erkennungsereignisse, Seitenpfad- und Referrer-Metadaten, Browser-/Gerätesignale sowie clientseitige Klassifizierungsergebnisse an unsere Ingestion-API; Formularwerte werden nicht übertragen. Der Standardmodus verwendet sessionStorage für eine tabbezogene Sitzungs-ID und kurzlebige Caches und kann freigegebene Kampagnenparameter (utm_* und Werbe-Klick-Kennungen wie gclid oder msclkid) sowie, sofern vorhanden, das eigene First-Party-Klickreferenz-Cookie einer Werbeplattform lesen. Der mit data-privacy=storage-free gewählte speicherfreie Modus liest oder schreibt weder Cookies noch localStorage oder sessionStorage; seine Sitzungs-ID existiert nur im Seitenspeicher. In beiden Modi kürzt unser Server, sofern Request-IP-Adresse und User-Agent verfügbar sind, die IP-Adresse (/24 bei IPv4, /64 bei IPv6) und kombiniert beide Angaben, um einen täglich rotierenden pseudonymen Besucher-Hash zu bilden, der auf den jeweiligen Kunden-Workspace und die Site beschränkt ist; die Anwendung schreibt die rohe IP-Adresse nicht in Analytics-Ereignistabellen, erstellt keine websiteübergreifende Kennung und führt Besucher nicht zu websiteübergreifenden Verhaltensprofilen zusammen. Bei aktiviertem require-consent hält das Snippet die Netzwerkmessung an, solange die Auswahl unbekannt ist; eine Ablehnung wechselt zur speicherfreien Messung, statt die Messung zu deaktivieren. Der Kunde muss für seine Implementierung den passenden Modus, die Rechtsgrundlage, Hinweise sowie einen etwaigen Einwilligungs- oder Widerspruchsmechanismus wählen. Speicherfrei beschreibt das Geräteverhalten und ist für sich allein keine rechtliche Konformitätsfeststellung.
  • Replay-Sitzungsdaten — Wenn Sie über den Investigate-Mode ein aktives Replay unter Ihrer Anweisung gegen eine URL auslösen, erfassen wir für diese einzelne Sitzung die Argumentation des Agenten, die Navigationsschritte, DOM-Snapshots, Screenshots, Accessibility-Tree-Snapshots und Netzwerk-Metadaten. Replays erfassen keine Daten aus anderen Sitzungen als der von Ihnen initiierten.
  • E-Mail-Adressen — Wenn Sie einen vollständigen Scan-Bericht anfordern oder sich für ein Serge-Konto registrieren, erfassen wir Ihre E-Mail-Adresse. Dies ist eine personenbezogene Information.
  • Abrechnungsdaten — Stripe verarbeitet Zahlungsangaben, Rechnungsnamen und -anschriften sowie gegebenenfalls Steuernummern. Wir verarbeiten Kunden- und Abonnementkennungen, Rechnungs- und Zahlungsunterlagen sowie die zur Kaufabwicklung und Erfüllung von Buchführungspflichten erforderlichen Rechnungsangaben. Wir erhalten oder speichern keine vollständigen Kartennummern.
  • Technische Daten und Nutzungsdaten — Request-IP-Adressen werden für Sicherheit und Rate-Limiting verarbeitet. Beim Snippet-Traffic wird, sofern Request-IP-Adresse und User-Agent verfügbar sind, die IP-Adresse gekürzt (/24 bei IPv4, /64 bei IPv6) und beide Angaben werden kombiniert, um den oben beschriebenen, täglich rotierenden und auf Workspace und Site beschränkten pseudonymen Hash zu bilden. Browser- und Geräteinformationen sowie Fehlerdaten werden für den Betrieb des Dienstes und das Debugging über Sentry verarbeitet; direkt identifizierende Felder werden, soweit konfiguriert, vor der Übertragung entfernt.
  • Kundenveranlasste Verarbeitung — Wenn ein Kunde eine Domain oder URL als Scan-Ziel oder als Replay-Ziel über den Investigate Mode übermittelt, beauftragt der Kunde uns, öffentlich verfügbare Ressourcen dieses Ziels zu crawlen. Etwaige in diesen Ressourcen beiläufig enthaltene personenbezogene Daten (Besucher-Reviews, Argumentation des Agenten unter Zitierung von Inhalten der Zielseite, Inhalte Dritter) werden auf Weisung des Kunden verarbeitet; der Kunde bleibt der Verantwortliche für jede weitere Verwendung dieser Daten und ist gemäß unserer Acceptable Use Policy für die Rechtmäßigkeit der Übermittlung des Ziels verantwortlich.
  • Snippet-URL-Hygiene — Der Kunde ist dafür verantwortlich, dass auf Seiten, auf denen er das Serge-Tracking-Snippet installiert, keine personenbezogenen Daten in URL-Pfaden oder Query-Parametern offengelegt werden, und dafür, sensible Parameter zu entfernen, bevor Snippet-Ereignisse ausgelöst werden. Der Kunde bleibt der Verantwortliche der personenbezogenen Daten seiner Besucher und ist für die rechtmäßige Erhebung verantwortlich, einschließlich etwaiger auf seiner Site erforderlicher Cookie- bzw. Einwilligungs-Hinweise.
  • Werbedaten — Wir verarbeiten Geschäfts- und Markenprofile, bereitgestellte oder in Ihrem Auftrag abgerufene Website-Inhalte und Bilder, Kampagnenziele, Zielgruppennotizen, Märkte, Budgets, Werbemittel, Entwürfe, Freigaben, Kennungen und Berechtigungen verbundener Werbekonten, verschlüsselte Zugangsdaten sowie Plattformstatus und Leistungsberichte. Zur Dokumentation des Vorgangs speichern wir ausserdem Wortlaut und Version Ihrer Zulässigkeitserklärung vor dem Checkout, Ihre Kontokennung, Zeitpunkt, Sprache und angebotene Abonnementbeträge.
  • KI-gestützte Vorbereitung — Anthropic erhält die Website-Auszüge, Geschäftsinformationen, gegebenenfalls unterstützte Bilder, Zielgruppennotizen und kreativen Anweisungen, die für Markenprofile oder Kampagnenempfehlungen erforderlich sind. Diese Materialien können personenbezogene Daten enthalten, wenn Sie diese eingeben oder die Quellwebsite sie enthält. Übermitteln Sie keine besonders schützenswerten Daten oder vertraulichen Inhalte, die Sie nicht teilen dürfen. Generierte Profile und Kampagnenentwürfe werden in Ihrem Workspace gespeichert.
03

Wie wir Ihre Daten verwenden

  • Leistungserbringung — Wir verarbeiten die beschriebenen Informationen für Website-Analyse, Kampagnenvorbereitung, Vorgänge mit verbundenen Konten, Berichte und andere angeforderte Funktionen. Für unmittelbar mit uns kontrahierende Personen gilt Vertragserfüllung als DSGVO-Rechtsgrundlage (Art. 6 Abs. 1 lit. b), für Kundenvertreter und Teammitglieder unser berechtigtes Interesse an der Bereitstellung und Verwaltung des Kundendienstes (Art. 6 Abs. 1 lit. f). Bei Auftragsverarbeitung bestimmt der Kunde die Rechtsgrundlage; wir folgen seinen Anweisungen.
  • Kommunikation — Wir senden angeforderte Berichte, Kontomitteilungen, Zahlungsbelege, Verlängerungserinnerungen sowie Dienst- und Auftragsbearbeiterhinweise. Dies sind Dienstmitteilungen und keine Marketingeinwilligung. Je nach Kontext stützen wir uns auf Vertragserfüllung oder unser berechtigtes Interesse an der Kundenverwaltung. Marketing erfordert eine gesonderte Rechtsgrundlage und, soweit vorgeschrieben, Ihre Einwilligung.
  • Abrechnung — Stripe verarbeitet Ihr Zahlungsmittel und stellt Rechnungen aus; wir verarbeiten die für den Betrieb des Abonnements notwendigen Mindest-Metadaten. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b) und rechtliche Verpflichtung zur Aufbewahrung von Buchhaltungsunterlagen (Art. 6 Abs. 1 lit. c).
  • Sicherheit und Missbrauchsverhinderung — Wir verwenden IP-basiertes Rate-Limiting, Audit-Logging und Replay-Sicherheitsprüfungen zum Schutz der Plattform, Ihrer Daten und der Drittseiten, die wir in Ihrem Auftrag crawlen. Rechtsgrundlage: berechtigtes Interesse an der Plattformsicherheit (Art. 6 Abs. 1 lit. f).
  • Produktverbesserung — Wir verwenden anonymisierte, aggregierte Nutzungsanalysen, um zu verstehen, wie Menschen Serge nutzen, und um das Produkt zu verbessern. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f), abgewogen gegen Ihre Privatsphäre durch strikte Anonymisierung.
  • Rechtliche Compliance — Wir können Daten verarbeiten, um geltende Gesetze einzuhalten, auf rechtmäßige Anfragen von Behörden zu reagieren oder Rechtsansprüche zu begründen, geltend zu machen oder zu verteidigen. Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f).
04

Datenweitergabe und Auftragsverarbeiter

  • Wir verkaufen Ihre personenbezogenen Daten nicht. Mit Ihrer gesonderten Einwilligung zur Werbeerfolgsmessung teilt Serge bestätigte Website-Aktionen, Ereigniskennungen und verfügbare Anzeigen-Klickreferenzen mit OpenAI, um unsere Werbung zu messen. Sie können diese Einwilligung auf dieser Seite widerrufen. Andere Dienstdaten werden mit Auftragsverarbeitern geteilt, um Serge zu betreiben und zu warten.
  • Die aktuelle Liste der Auftragsverarbeiter, die Kundendaten in unserem Auftrag verarbeiten — einschließlich der Rolle, des Standorts und der Zertifizierungen — ist unter https://www.serge.ai/subprocessors veröffentlicht. Zum Zeitpunkt dieser Fassung umfasst sie Vercel (Anwendungs-Hosting), Neon (PostgreSQL-Datenbank), Clerk (Authentifizierung), Anthropic (LLM-API für Replay-Argumentation und Content-Moderation), Browserbase (verwaltete Headless-Browser für Replays), Fly.io (Replay-Worker-Compute), Stripe (Abrechnung), Upstash (Rate-Limiting und ephemere Zwischenspeicherung), Sentry (Fehler-Monitoring), Resend (transaktionale E-Mails) sowie Slack (Bearbeitung eingereichter Support- und Feedback-Nachrichten durch den Betreiber sowie, falls gesondert aktiviert, kundengesteuerte Zustellung von Briefings und Warnmeldungen).
  • Jeder Auftragsverarbeiter verarbeitet die für seine Funktion erforderlichen Mindestdaten und ist durch einen seiner Rolle angemessenen Auftragsverarbeitungsvertrag gebunden.
  • Wir werden aktive Kunden mindestens 30 Tage vor der Beauftragung eines neuen Auftragsverarbeiters, der personenbezogene Daten verarbeitet, benachrichtigen, sodass Sie vor Beginn der Verarbeitung die Möglichkeit haben, Widerspruch einzulegen.
  • Widerspruchsrecht — Widersprechen Sie einem neuen Auftragsbearbeiter aus Datenschutzgründen innerhalb der 30-tägigen Mitteilungsfrist unter privacy@serge.ai. Wir prüfen nach Treu und Glauben eine Alternative. Ist keine geeignete Alternative verfügbar, können Sie den betroffenen Dienst vor Beginn der neuen Verarbeitung kündigen und erhalten vorausbezahlte Gebühren für die ungenutzte Zeit nach Kündigung anteilig zurück.
  • Geschäftsübertragungen — Im Falle einer Fusion, Übernahme, Umstrukturierung, eines Verkaufs von wesentlich allen unserer Vermögenswerte oder einer Insolvenz können personenbezogene Daten an die Rechtsnachfolgerin oder erwerbende Einheit übertragen werden, vorbehaltlich dieser Datenschutzerklärung oder einer gleichwertigen aktualisierten Erklärung. Soweit gesetzlich vorgeschrieben, werden wir betroffene Nutzer im Voraus informieren; diese behalten die in dieser Erklärung beschriebenen Rechte.
  • Verbundene Werbeplattformen — Wenn Sie ein Konto verbinden oder einen Kampagnenvorgang anfordern, tauschen wir die erforderlichen Konto-, Werbemittel-, Kampagnen-, Budget- und Berichtsdaten mit der Plattform aus. OpenAI verarbeitet Werbedienstdaten nach seinen eigenen Werbebedingungen und Datenschutzhinweisen und ist nicht lediglich Hosting-Auftragsbearbeiter von Serge. Die Datenschutzhinweise finden Sie unter https://openai.com/policies/privacy-policy/. Ihre ChatGPT-Gespräche werden Serge über diese Werbeverbindung nicht zugänglich gemacht. Für Daten bei der Plattform gelten auch nach der Trennung von Serge deren Aufbewahrungs- und Betroffenenrechtsverfahren.
05

Internationale Datenübermittlung

  • Verarbeitungsorte — Serge nutzt Anbieter in der Europäischen Union und den Vereinigten Staaten. Support, Verwaltungssysteme und verbundene Werbeplattformen können Daten ausserhalb der Anwendungsserverregion verarbeiten. Anbieterbezogene Orte und Übermittlungsinformationen stehen unter https://www.serge.ai/subprocessors. Eine EU-Versandregion für E-Mails bedeutet bei Resend keine EU-Datenresidenz: Resend speichert Kundendaten in den Vereinigten Staaten.
  • Übermittlungen aus EU/EWR — Soweit ein Auftragsverarbeiter unter dem EU-US Data Privacy Framework (DPF), angenommen durch Beschluss (EU) 2023/1795, zertifiziert ist, stützen wir uns auf dessen DPF-Zertifizierung als primären Übermittlungsmechanismus. Für nicht DPF-zertifizierte Auftragsverarbeiter oder Übermittlungen in andere Drittländer stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission (SCCs, Beschluss (EU) 2021/914).
  • Übermittlungen aus dem Vereinigten Königreich — Für Übermittlungen aus dem Vereinigten Königreich stützen wir uns auf die UK-Erweiterung des EU-US Data Privacy Framework bei DPF-zertifizierten Auftragsverarbeitern und ansonsten auf den UK International Data Transfer Addendum zu den EU-SCCs (ICO IDTA).
  • Übermittlungen aus der Schweiz — Für Übermittlungen aus der Schweiz stützen wir uns auf das Swiss-US Data Privacy Framework bei DPF-zertifizierten Auftragsverarbeitern und ansonsten auf die vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) genehmigten Standardvertragsklauseln.
  • Ergänzende Schutzmaßnahmen — Zusätzlich zu den vorstehenden rechtlichen Übermittlungsmechanismen wenden wir der zu übermittelnden Daten angemessene technische und organisatorische Maßnahmen an, einschließlich Verschlüsselung in der Übertragung (TLS 1.2 oder höher) und im Ruhezustand, rollenbasierter Zugangskontrollen, Audit-Logging sowie Auftragsverarbeitungsverträgen, die die Pflichten nach Art. 28 DSGVO an jeden Auftragsverarbeiter weiterreichen.
  • Übermittlungsgarantien — Die Garantien müssen den tatsächlichen Empfänger und die Übermittlung abdecken, einschliesslich erforderlicher Schweizer Anpassungen oder des UK Addendum zu den EU-Standardvertragsklauseln. Wir prüfen Übermittlungen und ergänzende Massnahmen, soweit erforderlich. Informationen zu den für Ihre Daten geltenden Garantien erhalten Sie unter privacy@serge.ai.
  • Kopien der anwendbaren Übermittlungsmechanismen sind auf Anfrage unter privacy@serge.ai erhältlich.
06

Datenspeicherung

  • Scan-Ergebnisse — Scan-Scores, Befunde und die übermittelte Domain werden zu Benchmark-Zwecken unbegrenzt aufbewahrt. Scans werden mit Domains, nicht mit Einzelpersonen verknüpft. Sie können die Löschung von Scans, die Sie ausgelöst haben, jederzeit unter privacy@serge.ai beantragen.
  • Konto- und Workspace-Daten — Werden so lange aufbewahrt, wie Ihr Konto aktiv ist, sowie für bis zu 90 Tage nach Löschung, um Wiederherstellung und Audit zu ermöglichen.
  • Snippet-Ereignisdaten — Kostenlose und Pro-Workspaces bewahren Analytics-Ereignisse 12 Monate auf; Agency bewahrt sie 24 Monate auf; eine genehmigte verlängerte Aufbewahrung kann sie bis zu 24 Monate aufbewahren.
  • Replay-Sitzungsdaten — Kostenlose Workspaces bewahren Replay-Artefakte (Screenshots, DOM-Snapshots, Accessibility-Tree-Snapshots, Agent-Begründungen, Netzwerk-Metadaten) 7 Tage auf; Pro bewahrt sie 90 Tage auf; Agency bewahrt sie 365 Tage auf.
  • Support-, Kontakt- und Feedback-Unterhaltungen — Lokale Kopien werden bis zu 24 Monate aufbewahrt. Wenn mit Slack verknüpftes Feedback gelöscht wird oder abläuft, bewahren wir nur inhaltsfreie Anbieter-Lokatoren auf, bis eine verantwortliche Person die Löschung in Slack bestätigt.
  • E-Mail-Adressen — Werden für die Berichtszustellung und Konto-Nachverfolgung aufbewahrt. Sie können jederzeit die Löschung beantragen, indem Sie privacy@serge.ai kontaktieren.
  • Metadaten zur Zustellung transaktionaler E-Mails — Empfängeradressen, Anbieterkennungen, Zustellfehler und Vorlagenmetadaten werden für Wiederholungsversuche und betriebliche Nachvollziehbarkeit bis zu 90 Tage aufbewahrt und anschließend gelöscht. Bei einer Kontolöschung werden zuordenbare Einträge im Zustellungsprotokoll sofort anonymisiert.
  • Abrechnungsunterlagen — Bei Stripe gespeicherte Abrechnungsdaten werden gemäß Stripes eigener Richtlinie und unseren gesetzlichen Aufbewahrungspflichten für Buchhaltungsunterlagen aufbewahrt (Schweizer OR Art. 958f — in der Regel 10 Jahre).
  • Audit- und Missbrauchsprotokolle — Replay-Sicherheits-Ereignisse und Plattform-Audit-Protokolle werden gemäß unserer Acceptable Use Policy bis zu 12 Monate aufbewahrt.
  • Fehlerverfolgungsdaten — Werden 90 Tage über Sentry aufbewahrt.
  • Werbeunterlagen — Lokale Markenprofile, Kampagnenentwürfe, Werbemittel und Datensätze verbundener Konten unterliegen der Aufbewahrungsfrist für Konto- und Workspace-Daten, soweit keine speziellere Frist gilt. Eine Plattformtrennung beendet die weitere autorisierte Verbindungsnutzung, löscht aber keine Plattformdaten. Zulässigkeitserklärungen im Anwendungs-Auditprotokoll folgen dessen Aufbewahrungsfrist; Zahlungs- und Rechnungsunterlagen der Frist für Abrechnungsunterlagen.
  • Vertrags- und Erklärungnachweise — Kaufbestätigungen und akzeptierte Vertragstexte werden ab Kauf zehn Jahre für Buchhaltungsnachweise und Rechtsansprüche aufbewahrt, auch nach Kontolöschung. Abgebrochene Checkout-Datensätze werden nach 30 Tagen gelöscht. Widerrufs- und Kündigungserklärungen, Identitätsprüfungen, Entscheidungen und Zustellnachweise werden bis zur Erledigung und danach zwei Jahre aufbewahrt. Nur befugte Abrechnungs- und Rechtsmitarbeiter erhalten Zugriff. Nach Identitätsprüfung können Sie Unterlagen zu einem aufbewahrten Vertrag über privacy@serge.ai anfordern.
07

Sicherheitsmaßnahmen

  • Verschlüsselung — Alle Daten während der Übertragung sind durch TLS 1.2 oder höher geschützt. Datenbankspeicher ist im Ruhezustand über Neons verwaltete Verschlüsselung verschlüsselt.
  • Anwendungssicherheit — Wir setzen Zugriffskontrollen, Sicherheitsheader, Eingabevalidierung, Ratenbegrenzung und Überwachung ein. Diese Kontrollen verringern Risiken, garantieren aber nicht, dass jeder Vorfall verhindert wird.
08

Sicherheitsvorfälle und Meldung von Datenpannen

  • Incident Response — Wir unterhalten einen Prozess zur Erkennung, Eindämmung, Untersuchung und Behebung von Sicherheitsvorfällen mit Bezug zu personenbezogenen Daten.
  • Behördenmeldung — Soweit EU- oder UK-DSGVO gilt, melden wir Verletzungen des Schutzes personenbezogener Daten unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden der zuständigen Behörde, sofern voraussichtlich ein Risiko für Rechte und Freiheiten natürlicher Personen besteht. Nach Art. 24 des Schweizer DSG melden wir Verletzungen, die voraussichtlich zu einem hohen Risiko für Persönlichkeit oder Grundrechte führen, dem EDÖB so rasch wie möglich. Diese gesetzlichen Schwellen und Fristen sind unterschiedlich.
  • Meldung an betroffene Personen — Soweit eine Datenpanne voraussichtlich zu einem hohen Risiko für die Rechte und Freiheiten natürlicher Personen führt, informieren wir die betroffenen Personen unverzüglich (Art. 34 DSGVO).
  • Meldung an Kunden als Verantwortliche — Soweit Superstellar im Auftrag eines Kunden als Auftragsverarbeiter handelt und eine Datenpanne kundenkontrollierte Daten betrifft, benachrichtigen wir den Kunden unverzüglich, damit dieser seinen eigenen Meldepflichten nachkommen kann.
09

Ihre Datenschutzrechte

  • Je nach Ihrer Rechtsordnung können Ihnen einige oder alle der folgenden Rechte bezüglich Ihrer personenbezogenen Daten zustehen. Wir gewähren diese Rechte allen Nutzern unabhängig von ihrem Standort, soweit das geltende Recht dies zulässt.
  • Auskunftsrecht — Sie können bestätigen lassen, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten in einem strukturierten, gängigen Format erhalten.
  • Recht auf Berichtigung — Sie können die Korrektur unrichtiger personenbezogener Daten verlangen.
  • Recht auf Löschung — Sie können die Löschung Ihrer personenbezogenen Daten verlangen.
  • Recht auf Einschränkung der Verarbeitung — Sie können verlangen, dass wir die Verwendung Ihrer Daten einschränken, während ein Streit oder eine Anfrage geklärt wird.
  • Recht auf Datenübertragbarkeit — Sie können Ihre Daten in einem maschinenlesbaren Format (JSON) zur Übertragung an einen anderen Dienst anfordern.
  • Widerspruchsrecht — Sie können der Verarbeitung auf Grundlage unseres berechtigten Interesses widersprechen.
  • Um eines dieser Rechte auszuüben, senden Sie Ihre Anfrage per E-Mail an privacy@serge.ai. Wir antworten innerhalb von 30 Tagen.
  • Wenn Sie der Ansicht sind, dass wir Ihr Anliegen nicht angemessen behandelt haben, haben Sie das Recht, eine Beschwerde bei Ihrer lokalen Datenschutzaufsichtsbehörde einzureichen.
  • Widerruf von Einwilligungen — Wo wir uns auf Ihre Einwilligung stützen, können Sie diese jederzeit über die entsprechende Einstellung oder privacy@serge.ai widerrufen. Rechtmässige frühere Verarbeitung bleibt unberührt. Vor Bearbeitung einer Betroffenenanfrage kann eine angemessene Identitätsprüfung erforderlich sein.
10

Zusätzliche Rechte für Einwohner Kaliforniens

  • Soweit CCPA/CPRA anwendbar ist, können Einwohner Kaliforniens Auskunft, Zugang, Berichtigung und Löschung verlangen, Verkauf oder Weitergabe widersprechen und ihre Rechte ohne unzulässige Diskriminierung ausüben. Meta Pixel kann eine Weitergabe für kontextübergreifende verhaltensbezogene Werbung darstellen und erfordert Ihr Opt-in. Global Privacy Control (GPC) hat Vorrang vor einer früheren Zustimmung. Nutzen Sie die Datenschutzeinstellungen in der Fußzeile oder privacy@serge.ai; auch bevollmächtigte Vertreter können Anträge stellen.
  • Um Ihre kalifornischen Datenschutzrechte auszuüben, senden Sie eine E-Mail an privacy@serge.ai.
11

Bestimmungen für Einwohner der Schweiz

  • Für Einwohner der Schweiz verarbeiten wir personenbezogene Daten in Übereinstimmung mit dem Schweizer Bundesgesetz über den Datenschutz (revDSG).
  • Die zuständige Aufsichtsbehörde für Datenschutzangelegenheiten in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), Feldeggweg 1, 3003 Bern, Schweiz.
12

Internationale Vertreter

  • Superstellar LLC hat ihren Sitz in der Schweiz und ist unter der oben genannten Anschrift direkt erreichbar. Eine Schweizer Vertretung für ausländische Verantwortliche ist daher nicht anwendbar. Wir haben keine EU- oder UK-Vertretung bestellt. Fallen unsere Tätigkeiten unter den räumlichen Anwendungsbereich der EU- oder UK-DSGVO, ist die Vertretungspflicht für diese Tätigkeiten zu prüfen; geringe Unternehmensgrösse oder Datenmenge allein begründet keine Ausnahme für gelegentliche Verarbeitung.
  • Betroffene Personen in der EU, im Vereinigten Königreich und in der Schweiz behalten alle in dieser Erklärung beschriebenen Rechte und können diese direkt bei uns unter privacy@serge.ai oder per Post an Superstellar LLC, Baarerstrasse 52, 6300 Zug, Schweiz, ausüben.
  • Sollte unsere Verarbeitung ein Ausmaß oder Risiko erreichen, das eine Vertreterbestellung erforderlich macht, werden wir einen Vertreter benennen und diese Erklärung entsprechend aktualisieren.
13

Cookies und ähnliche Technologien

  • Werbe- und Social-Pixel — Werbe-Landingpages, derzeit /lp/chatgpt-ads, laden Meta Pixel von connect.facebook.net in jedem Land erst nach Ihrem ausdrücklichen Opt-in. Meta erhält Ihre IP-Adresse sowie Besuchs- und Conversion-Daten und kann Cookies und diese Informationen nach seinen eigenen Datenschutzbedingungen für Werbung verwenden. Vor Ihrer Einwilligung wird der Pixel nicht angefordert. Ein Global Privacy Control (GPC)-Signal hat Vorrang vor einer früheren Zustimmung. Über Datenschutzeinstellungen in der Fußzeile können Sie Ihre Auswahl widerrufen oder ändern; bereits das erneute Öffnen stoppt die weitere optionale Messung bis zu einer neuen Zustimmung. Auf authentifizierten Produktseiten ist der Pixel nicht installiert. Ihre Auswahl wird 180 Tage im notwendigen Cookie serge_consent_v2 gespeichert; frühere Auswahlen werden nach Änderung der Zweckbeschreibung nicht übernommen.
  • Notwendiger Authentifizierungs-Speicher — Clerk verwendet bei der Anmeldung oder Registrierung First-Party-Cookies für Sitzung und Client-Status. Sie sind erforderlich, um Sie zu authentifizieren und Ihre Sitzung aufrechtzuerhalten; das Blockieren oder Löschen verhindert die Anmeldung oder meldet Sie ab. Sie werden nicht für Werbung verwendet.
  • Analyse — Serge verwendet auf serge.ai kein Analyse-SDK von Drittanbietern. Für die eigene Produktbeobachtung lesen wir direkt aus operativen Datenbanktabellen. Meta Pixel ist das einzige Analyse- oder Werbeskript eines Drittanbieters und ist auf die oben beschriebenen, einwilligungsgesteuerten Landingpages für bezahlten Traffic beschränkt. Der Clerk-Clientcode dient der notwendigen Authentifizierung und ist kein Analyse-SDK.
  • Werbeerfolgsmessung auf serge.ai — Die Werbeeinwilligung ist von der Analyse-Einwilligung getrennt und bleibt bis zu Ihrer ausdrücklichen Zustimmung deaktiviert. Ihre Auswahl wird im Cookie serge_advertising_consent_v1 gespeichert. Serge sendet freigegebene Conversion-Ereignisse serverseitig an das konfigurierte OpenAI-Ziel; es gibt kein separates OpenAI-Browserpixel. Ohne Zustimmung werden keine Conversions geteilt. Nach einer Ablehnung kann das Serge-Snippet Besuche ohne Gerätespeicherung messen. Kontaktformularinhalte und E-Mail-Adressen werden unseren Conversion-Aufrufen nicht beigefügt.
14

Datenschutz für Kinder

  • Serge steht Unternehmen und erwachsenen Verbrauchern offen. Sie müssen mindestens 18 Jahre alt sein. Wir erheben nicht wissentlich Daten von Minderjährigen. Kontaktieren Sie privacy@serge.ai, wenn ein Minderjähriger Daten bereitgestellt haben könnte.
15

Änderungen dieser Richtlinie

  • Wir können diese Datenschutzerklärung aktualisieren, um Änderungen in unseren Praktiken, der Technologie, gesetzlichen Anforderungen oder aus anderen betrieblichen Gründen widerzuspiegeln.
  • Wesentliche Änderungen — Wir werden Sie mindestens 30 Tage vor Inkrafttreten der Änderungen per E-Mail und In-App-Benachrichtigung informieren.
  • Diese Erklärung informiert über unsere Verarbeitung. Die weitere Nutzung ist keine Einwilligung in neue Zwecke. Erforderliche Einwilligungen holen wir gesondert ein; Sie können sie widerrufen, ohne die Rechtmässigkeit früherer Verarbeitung zu berühren.
16

Kontakt und Aufsichtsbehörden

  • Datenschutzanfragen und Rechtsanträge — privacy@serge.ai
  • Allgemeine rechtliche Anfragen — legal@serge.ai
  • Postanschrift — Superstellar LLC, Baarerstrasse 52, 6300 Zug, Schweiz
  • Serge wird von Superstellar LLC betrieben, eingetragen im Handelsregister des Kantons Zug, Schweiz.