Datenschutzerklärung
Stand: Juni 2026
1. Verantwortliche
Trabos Digital Matrix
Inhaberin: Astrid Trabos
Hänkelbodenstrasse 1, 8173 Neerach, Schweiz
E-Mail: [email protected]
2. Erhobene Daten & Zwecke
2.1 Nutzerkonto
Bei der Registrierung erheben wir E-Mail-Adresse und gehashtes Passwort (bcrypt). Diese Daten werden ausschliesslich auf unserem Datenbankserver bei Exoscale AG, Zürich (CH), gespeichert. Zweck: Authentifizierung, Serviceerbringung, Rechnungsstellung.
2.2 Suchanfragen
Geprüfte Firmennamen, Branche und Zielmärkte werden nur mit Ihrer ausdrücklichen Einwilligung (Consent-Gate) dauerhaft gespeichert. Ohne Einwilligung verbleiben Daten ausschliesslich im Arbeitsspeicher während der laufenden Sitzung. Zweck: Qualitätsverbesserung des Dienstes.
2.3 Zahlungsdaten
Zahlungsabwicklung erfolgt ausschliesslich über Stripe, Inc. Wir speichern keine Kartendaten. Stripe ist PCI-DSS-zertifiziert. Die Datenübermittlung in die USA erfolgt auf Basis von EU-Standardvertragsklauseln (SCCs).
2.3a Domain-Registrierung (optional)
Wenn Sie über LegalBrandCheck eine Domain registrieren, geben Sie Registranten-Daten an (Name, E-Mail, Telefonnummer, Postadresse) — diese sind für die Registrierung bei der zuständigen Vergabestelle gesetzlich vorgeschrieben (WHOIS-Pflichtangaben). Wir arbeiten mit zwei Registrar-Partnern zusammen, Cloudflare, Inc. und Dynadot Inc.; welcher davon Ihre Domain tatsächlich registriert, hängt automatisch von der gewählten Domainendung ab (z. B. wird „.ch" ausschliesslich über Dynadot abgewickelt). Die Bezahlung erfolgt wie unter 2.3 über Stripe. Zweck: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Aufbewahrung: für die Dauer der Domain-Registrierung zzgl. gesetzlicher Aufbewahrungsfristen.
2.4 Server-Logs
IP-Adresse (nach 24 Stunden anonymisiert), User-Agent, Zeitstempel und aufgerufene URL werden für den Betrieb und die Sicherheit des Dienstes verarbeitet.
2.5 Cookies
Wir verwenden einen technisch notwendigen Session-Cookie (httpOnly, Secure) sowie ein first-party localStorage-Element zur anonymen Sitzungserkennung (siehe 2.6). Keine Werbecookies, kein Retargeting.
2.6 Eigene Nutzungsstatistik (first-party, cookielos)
Zur Analyse von Suchvolumen, Traffic-Quellen und Conversion (kostenlose Prüfungen vs. Abonnement) erheben wir anonyme Nutzungsereignisse über eine selbst betriebene, first-party Komponente. Erfasst werden: eine zufällige, nicht auf die Person rückführbare Sitzungs-ID (localStorage), grobe Herkunftsdaten (Land, per Server-seitiger IP-zu-Land-Auflösung — die IP-Adresse selbst wird dabei nicht gespeichert), sowie Referrer-Domain und UTM-Parameter beim ersten Seitenaufruf. Es werden keine Cookies gesetzt und keine Daten an Dritte übermittelt. Rechtsgrundlage: berechtigtes Interesse an der Serviceverbesserung (Art. 6 Abs. 1 lit. f DSGVO).
2.7 Google Analytics 4 (nur mit Ihrer Einwilligung)
Zusätzlich zur eigenen Statistik (2.6) bieten wir optional Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) an. Dieser Dienst wird ausschliesslich nach ausdrücklicher Einwilligung über den Cookie-Banner geladen — ohne Zustimmung findet keinerlei Kontakt zu Google statt. Bei Einwilligung setzt Google Analytics-Cookies (u. a. _ga, _ga_<Container-ID>) und verarbeitet pseudonyme Nutzungsdaten (Client-ID, Seitenaufrufe, Geräte- und Browserinformationen). Eine Übermittlung an Google LLC (USA) erfolgt auf Basis der EU-Standardvertragsklauseln (SCCs). Ihre Einwilligung können Sie jederzeit über den Link „Datenschutzerklärung" im Cookie-Banner widerrufen; die Widerrufsmöglichkeit besteht auch durch Löschen des Cookies lbc_ga4_consent im Browser. Bei erteilter Einwilligung können bestimmte Ereignisse (z. B. Kaufabschlüsse) zusätzlich serverseitig über Googles Measurement Protocol unter Verwendung derselben Client-ID (_ga-Cookie) an Google übermittelt werden, um die Erfassungszuverlässigkeit bei Seitennavigationen zu erhöhen — dies erfolgt ausschliesslich nach Einwilligung und niemals für Nutzer, die abgelehnt haben. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Art. 31 Abs. 1 revDSG).
3. Subprozessoren & Drittanbieter
Folgende Dienstleister verarbeiten im Auftrag von Trabos Digital Matrix personenbezogene Daten oder erhalten anonymisierte Suchanfragen. Mit allen Anbietern ausserhalb der Schweiz / des EWR bestehen EU-Standardvertragsklauseln (SCCs) als Rechtsgrundlage für die Datenübermittlung.
| Anbieter | Zweck | Jurisdiktion | Übertragene Daten | Rechtsgrundlage |
|---|---|---|---|---|
| Exoscale AG | App-Server & Datenbankhosting (Primär) | Zürich, CH | Alle Kundendaten (PII, Suchanfragen, Zahlungsdaten) | AV-Vertrag (DSG/DSGVO Art. 28) |
| Stripe, Inc. | Zahlungsabwicklung | USA (EU-Niederlassung Dublin, IE) | E-Mail, Abonnementstatus — keine Kartendaten bei uns | SCCs (EU-Standardvertragsklauseln) |
| Resend, Inc. | Transaktionale E-Mails (Registrierung, Benachrichtigungen) | USA | E-Mail-Adresse, Nachrichteninhalt | SCCs |
| TrabosLex (Trabos Digital Matrix) | Markenrecht-Engine (interne API) | Zürich, CH (Exoscale) | Suchbegriff (kein PII) | Konzerninterner Auftrag (gleiche Verantwortliche) |
| Cloudflare, Inc. | DNS / CDN | USA (EU-PoPs) | IP-Adresse (Transit, kein Logging aktiviert) | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) / SCCs |
| RDAP-Registrare (versch.) | Domain-Verfügbarkeits-Abfragen | Verschieden (global) | Suchbegriff (kein PII) | Anonym — kein PII übertragen |
| TMview / WIPO / EUIPO / USPTO | Markenregister-Abfragen | EU / CH / USA | Suchbegriff (kein PII) | Anonym — kein PII übertragen |
| OpenCorporates Ltd. | Firmenregister-Abfragen (globale Suche) | UK | Suchbegriff (kein PII) | Anonym — kein PII übertragen |
| Apify Technologies s.r.o. | Firmenregister-Fallback bei Nichterreichbarkeit von OpenCorporates (nutzt intern UK Companies House, franz. INSEE SIRENE, globale GLEIF-LEI-Daten) | EU/Tschechien | Suchbegriff (kein PII) | Anonym — kein PII übertragen |
| Amtliche Firmenregister (Norwegen Brønnøysund, Finnland PRH/YTJ, Irland CRO) | Direkte Firmenregister-Abfragen für diese Länder | Norwegen / Finnland / Irland / EWR | Suchbegriff (kein PII) | Anonym, offene Behördendaten — kein PII übertragen |
| Google Ireland Limited (Google Analytics 4) | Optionale Nutzungsstatistik — nur nach Einwilligung | Irland (Übermittlung an Google LLC, USA) | Client-ID, pseudonyme Nutzungsdaten | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) + SCCs |
| Cloudflare, Inc. (bei Domain-Registrierung) | Domain-Registrierung als Registrar-Partner (Tier 1, je nach Domainendung) | USA | Name, E-Mail, Telefon, Postadresse (WHOIS-Pflichtangaben) | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) + SCCs |
| Dynadot Inc. (bei Domain-Registrierung) | Domain-Registrierung als Registrar-Partner (Fallback, z. B. .ch) | USA | Name, E-Mail, Telefon, Postadresse (WHOIS-Pflichtangaben) | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) + SCCs |
| Anthropic PBC (Claude API) | KI-gestützte Analyse (z. B. Verwechslungsgefahr, kulturelle Sensitivität, Namensvorschläge) für komplexe Einzelfälle | USA | Geprüfter Firmen-/Markenname, kein PII | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) + SCCs |
| Microsoft Ireland Operations Ltd. (Azure Cognitive Services) | Maschinelle Übersetzung fremdsprachiger Suchbegriffe | EU (Region Schweiz-Nord) | Suchbegriff (kein PII) | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| DeepL SE | Maschinelle Übersetzung fremdsprachiger Suchbegriffe (Fallback zu Azure) | Deutschland (EU) | Suchbegriff (kein PII) | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
4. Aufbewahrungsfristen
- Kontodaten: bis zur Kontolöschung + 30 Tage (Löschpuffer)
- Zahlungsdaten: gemäss Schweizer Buchführungspflicht (10 Jahre)
- Suchanfragen (mit Einwilligung): 2 Jahre ab Erstellungsdatum
- Server-Logs (IP): Anonymisierung nach 24 Stunden
5. Ihre Rechte (DSG & DSGVO Art. 15–22)
- Auskunft über gespeicherte Daten
- Berichtigung unrichtiger Daten
- Löschung («Recht auf Vergessenwerden»)
- Einschränkung der Verarbeitung
- Datenübertragbarkeit (maschinenlesbares Format)
- Widerruf einer erteilten Einwilligung (Consent-Gate) jederzeit ohne Angabe von Gründen
- Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder der zuständigen EU-Datenschutzbehörde
Anfragen richten Sie bitte an: [email protected]
6. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Basis des Schweizer Datenschutzgesetzes (DSG) sowie, soweit anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO Art. 6 Abs. 1 lit. a, b, c, f).
Deine Rechte ausüben
Du kannst deine Daten direkt hier exportieren oder dein Konto löschen — keine E-Mail notwendig.