Datenschutzerklärung
Stand: April 2026 | Gültig ab: 01. Mai 2026
Diese Datenschutzerklärung orientiert sich am revidierten Schweizer Datenschutzgesetz (DSG, in Kraft seit 01.09.2023) und berücksichtigt die Anforderungen der DSGVO für EU-Kundschaft (Art. 13/14 DSGVO, Art. 19/20 DSG).
1. Verantwortliche Stelle
Rudolf Lützow (Einzelunternehmen)
Gottliebenstrasse 6, 8280 Kreuzlingen, Schweiz
E-Mail: rudolf.luetzow.ki@gmail.com
Quotilo kann je nach Einbindung als eigene verantwortliche Stelle oder als Auftragsbearbeiterin des jeweiligen Firmenkunden handeln. Für Anfragen von Website-Besuchern der eingebundenen Betriebe ist der jeweilige Firmenkunde primär verantwortlich.
2. Welche Daten verarbeitet Quotilo?
Quotilo verarbeitet Daten, die Interessenten über ein Formular, Widget oder eine weitergeleitete Anfrage eingeben:
- Name, Telefonnummer und E-Mail-Adresse
- Nachricht und Antworten im Qualifizierungsdialog
- Technische Metadaten: Zeitpunkt, Quelle, Bearbeitungsstatus
- Optional: Kommunikationsdaten aus E-Mail- oder SMS-Anbindungen
Quotilo setzt keine Tracking-Cookies und keine Werbe-Tracker ein. Es werden ausschliesslich technisch notwendige Session-Cookies verwendet (z. B. für die Anmelde-Session im Admin-Dashboard).
3. Zweck der Verarbeitung
Anfragen automatisch entgegennehmen, Rückfragen stellen, Leads qualifizieren, zuständige Betriebe benachrichtigen und den Verlauf im Dashboard anzeigen.
4. Rechtsgrundlage
Die Verarbeitung erfolgt zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher Massnahmen (Art. 31 Abs. 2 lit. a DSG / Art. 6 Abs. 1 lit. b DSGVO) und aufgrund berechtigter Interessen an schneller Kundenkommunikation (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. f DSGVO).
5. Auftragsbearbeiter und Sub-Prozessoren
Quotilo setzt folgende Dienstleister ein, die Daten in unserem Auftrag bearbeiten können:
| Anbieter | Sitz / Region | Zweck | Rechtsgrundlage Drittland |
|---|---|---|---|
| Hetzner Online GmbH | Deutschland (EU) | Hosting, Serverinfrastruktur (Rechenzentrum Falkenstein/DE) | EU — kein Drittlandtransfer |
| Cloudflare, Inc. | USA / EU-Knoten | DNS, DDoS-Schutz, optional CDN | EU SCCs (Standardvertragsklauseln) |
| Resend, Inc. | USA / AWS EU-Region | Transaktionale E-Mails (Lead-Benachrichtigungen, Bestätigungen) | EU SCCs; Datenverarbeitung in EU-Region konfigurierbar |
| Stripe Payments Europe Ltd. | Irland (EU) | Zahlungsabwicklung (Abonnements, Setup-Gebühren) | EU — kein Drittlandtransfer für EU-Zahlungen |
| Cal.com, Inc. | USA / EU-Region | Demo-Buchungskalender | EU SCCs; nur bei aktivierter Cal.com-Integration |
Twilio (SMS) wird nur eingesetzt, wenn die SMS-Integration ausdrücklich aktiviert und konfiguriert ist.
6. Bekanntgabe ins Ausland
Soweit Daten in Drittländer (ausserhalb der Schweiz/EU) übermittelt werden, stützt sich die Übermittlung auf Standardvertragsklauseln (SCCs) gemäss DSG Art. 16 Abs. 2 lit. d resp. DSGVO Art. 46 Abs. 2 lit. c oder auf einen Angemessenheitsbeschluss.
7. Speicherdauer
Lead-Daten werden gespeichert, solange sie für die Anfragebearbeitung und Kundenbetreuung erforderlich sind, mindestens jedoch für die gesetzliche Aufbewahrungsfrist (10 Jahre für kaufmännische Korrespondenz gemäss OR Art. 958f). Auf Anfrage werden Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Cookies und Tracking
Quotilo verwendet ausschliesslich technisch notwendige Cookies:
- Session-Cookie: kurzlebig, für die Anmelde-Session im Admin-Dashboard. Kein Tracking, kein Cross-Site-Sharing.
Es werden keine Analyse-, Werbe- oder Social-Media-Cookies gesetzt. Eine Cookie-Einwilligung ist daher nicht erforderlich.
9. Automatisierte Qualifizierung
Quotilo strukturiert und priorisiert eingehende Anfragen automatisch. Der daraus entstehende Score dient ausschliesslich der internen Bearbeitung durch den Betrieb und ersetzt keine verbindliche menschliche Entscheidung (kein automatisierter Einzelentscheid i.S.v. Art. 21 DSG).
10. Rechte betroffener Personen
Nach Schweizer DSG und DSGVO haben betroffene Personen insbesondere das Recht auf:
- Auskunft (Art. 25 DSG / Art. 15 DSGVO): Welche Daten werden bearbeitet?
- Berichtigung (Art. 32 DSG / Art. 16 DSGVO): Falsche Daten korrigieren lassen
- Löschung (Art. 32 DSG / Art. 17 DSGVO): Daten löschen lassen
- Datenherausgabe / -übertragung (Art. 28 DSG / Art. 20 DSGVO): Daten in maschinenlesbarem Format erhalten
- Widerspruch (Art. 21 DSGVO): Verarbeitung auf Basis berechtigter Interessen widersprechen
Anfragen bitte per E-Mail an rudolf.luetzow.ki@gmail.com. Wir antworten innert 30 Tagen.
11. Sicherheit
Quotilo setzt technische und organisatorische Massnahmen ein: HTTPS/TLS (HSTS mit Preload), Datenverschlüsselung bei Übertragung, Zugangskontrolle, regelmässige Backups. Produktive Installationen werden ausschliesslich über verschlüsselte Verbindungen betrieben.
12. Änderungen
Diese Datenschutzerklärung kann bei Bedarf angepasst werden. Die jeweils aktuelle Version ist unter quotilo.com/datenschutz.html abrufbar. Wesentliche Änderungen werden Bestandskunden mitgeteilt.