Legal

Datenschutzerklärung

Last updated: 28. Juni 2026

Diese Datenschutzerklärung beschreibt, wie wir Ihre personenbezogenen Daten erheben, verwenden und schützen, wenn Sie die LookupSwiss-Validierungs-API und Website nutzen. Sie entspricht dem Schweizer Datenschutzgesetz (DSG/nDSG) und der EU-Datenschutz-Grundverordnung (DSGVO).

1. Verantwortliche Stelle

Verantwortlicher im Sinne der DSGVO ist Ivan Laginestra, wohnhaft in [Aargau], Schweiz. Für datenschutzrechtliche Anfragen: support@lookupswiss.ch.

2. Welche personenbezogenen Daten wir erheben

Wir erheben nur, was zum Betrieb des Dienstes nötig ist:

  • Kontodaten: Ihre E-Mail-Adresse (für Anmeldung und Abrechnung).
  • Telefonnummern und E-Mail-Adressen, die Sie zur Prüfung an die API senden (werden in Echtzeit verarbeitet — siehe Aufbewahrung).
  • Nutzungsdaten: API-Aufrufe pro Tag, aufgerufener Endpunkt, Erfolg/Fehler, Zeitstempel, IP-Adresse, User-Agent.
  • Zahlungsdaten: ausschliesslich über Stripe verarbeitet (wir speichern nur Ihre Stripe-Kunden-ID, Ihren Plan und den Abostatus — niemals vollständige Kartendaten).

3. Zwecke der Verarbeitung

Wir verarbeiten diese Daten, um (a) Ihr Konto zu erstellen und zu verwalten, (b) die Validierungs-API bereitzustellen, (c) Sie über Stripe abzurechnen, (d) transaktionale und Kontakt-E-Mails über Resend zu versenden, (e) Missbrauch zu erkennen und die Plattform vor Betrug zu schützen.

4. Rechtsgrundlage

Nach Art. 6 DSGVO (und entsprechenden DSG-Bestimmungen):

  • Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b): Kontoverwaltung, API-Bereitstellung, Abrechnung.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Missbrauchserkennung, Betrugsprävention, Plattformsicherheit.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): Aufbewahrung von Buchhaltungsunterlagen nach Schweizer Recht.

5. Auftragsverarbeiter

Wir nutzen folgende Auftragsverarbeiter. Mit allen wurden Auftragsverarbeitungsverträge und gegebenenfalls EU-Standardvertragsklauseln (SCC) abgeschlossen:

  • MongoDB Atlas — primäre Datenbank, gehostet in Frankfurt (EU).
  • Supabase — Authentifizierung, gehostet in EU West.
  • Stripe Payments — Zahlungsabwicklung, USA (SCC, PCI DSS Level 1).
  • Resend — Versand transaktionaler E-Mails, USA (SCC).
  • ZeroBounce — E-Mail-Validierung (EU-Endpunkt, Daten bleiben in der EU).
  • Twilio — geplante zukünftige Nutzung für Carrier-Lookup in Echtzeit (USA, SCC).

6. Aufbewahrung

An die Validierungs-API übermittelte Telefonnummern und E-Mail-Adressen werden im Arbeitsspeicher verarbeitet und NICHT langfristig gespeichert. API-Logs (Zähler, Zeitstempel, IPs) werden maximal 90 Tage aufbewahrt und danach automatisch gelöscht. Kontodaten werden für die Lebensdauer Ihres Kontos gespeichert und auf Anfrage gelöscht (vorbehaltlich Schweizer Aufbewahrungspflichten für Rechnungen).

7. Internationale Datenübermittlungen

Daten werden, wo immer möglich, in der EU gehostet. Übermittlungen in die USA (Stripe, Resend, Twilio) sind durch EU-Standardvertragsklauseln (SCC) abgesichert.

8. Ihre Rechte

Sie haben das Recht auf (a) Auskunft, (b) Berichtigung unrichtiger Daten, (c) Löschung (Recht auf Vergessenwerden), (d) Datenübertragbarkeit in einem maschinenlesbaren Format, (e) Widerspruch oder Einschränkung der Verarbeitung, (f) Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder Ihrer lokalen EU-Aufsichtsbehörde.

9. Cookies

Wir setzen ausschliesslich essenzielle Cookies (Anmeldungs-Session) und ein Consent-Cookie ein. Keine Werbe-Cookies, keine Drittanbieter-Tracker.

10. Kontakt für Datenanfragen

Für Auskunfts-, Lösch- oder Portabilitätsanfragen schreiben Sie an: support@lookupswiss.ch. Wir antworten innerhalb der von Art. 12 Abs. 3 DSGVO vorgesehenen 30 Tage.

11. Änderungen

Wesentliche Änderungen werden hier veröffentlicht und Kontoinhabern mindestens 14 Tage vor Inkrafttreten per E-Mail mitgeteilt.