Datenschutzerklärung
Stand: 23. September 2026
1. Verantwortliche Stelle
Charles Henker
Güetlistrasse 13
9050 Appenzell
Schweiz
E-Mail: [email protected]
beirat.ai wird als nicht eingetragenes Einzelunternehmen geführt. Für Fragen zum Datenschutz erreichst du uns unter der oben genannten E-Mail-Adresse.
2. Grundsätze und Geltungsbereich
Wir bearbeiten Personendaten nach dem revidierten Schweizer Datenschutzgesetz (revDSG). Unser Angebot richtet sich auch an Leserinnen und Leser in Deutschland und Österreich; für sie gelten ergänzend die Vorgaben der Datenschutz-Grundverordnung (DSGVO). Wir erheben nur, was wir für den jeweiligen Zweck brauchen, und behalten es nur so lange, wie es dafür nötig ist. Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.
3. Beim Besuch der Website
Beim Aufruf einer Seite verarbeitet unser Server technisch notwendige Angaben: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browsertyp. Sie dienen dem sicheren Betrieb und der Abwehr von Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse am störungsfreien Betrieb (Art. 31 Abs. 1 revDSG / Art. 6 Abs. 1 lit. f DSGVO).
Cookies
Wir setzen ausschliesslich technisch notwendige Cookies: ein Sitzungs-Cookie, solange du angemeldet bist, gerade ein Konto anlegst (damit dich der Bestätigungslink im selben Browser direkt anmelden kann) oder ein neues Passwort setzt, und ein Sicherheits-Cookie gegen Formularmissbrauch (CSRF). Seiten mit einem Formular, etwa dem Newsletter-Formular auf der Startseite, im Blog und auf «Über uns», setzen dieses Sicherheits-Cookie schon beim Aufruf. Die Schnupperlektion der Akademie setzt kein Cookie. Zusätzlich speichert dein Browser lokal — diese Angaben erreichen uns nie —, ob du die helle oder dunkle Darstellung gewählt hast, ob du die Anflug-Animation der Akademie schon gesehen hast, ob du den Vorspann der Startseite schon gesehen hast oder angemeldet warst (Schlüssel beirat_lauftext), und wie weit du in einer Lektion gelesen hast. Werbe- oder Tracking-Cookies setzen wir nicht.
Reichweitenmessung
Wir nutzen Umami auf eigener Infrastruktur. Umami setzt keine Cookies, bildet keine geräteübergreifenden Profile und speichert keine IP-Adressen im Klartext. Gemessen werden aufgerufene Seiten und einzelne Lernereignisse — etwa dass ein Merksatz eingeprägt oder ein Beitrag abgeschlossen wurde. Auf der Startseite messen wir zudem, ob der Vorspann angesehen oder übersprungen wurde (Ereignisse lauftext_start und lauftext_ende). Übermittelt werden dabei nur der Ereignisname und die letzten beiden Teile der Adresse, nie dein Konto, dein Name oder deine Antworten. Auf der öffentlichen Lernenden-Karte findet keine Messung statt.
4. Kontakt und Beratungsanfragen
Schreibst du uns oder schickst ein Formular ab, bearbeiten wir deine E-Mail-Adresse, deine Angaben im Formular und deine IP-Adresse. Die IP-Adresse dient als Nachweis der Absendung und dem Schutz vor Missbrauch. Rechtsgrundlage ist die Bearbeitung deiner Anfrage (Art. 31 Abs. 2 lit. a revDSG / Art. 6 Abs. 1 lit. b DSGVO).
5. Newsletter und Lead-Magnet
Für das Briefing und den Lead-Magneten «7 KI-Kostenfallen» gilt ein Double-Opt-in: Nach deiner Anmeldung erhältst du eine Bestätigungsmail; erst nach deinem Klick nehmen wir dich in den Verteiler auf und liefern den Inhalt aus. Gespeichert werden E-Mail-Adresse, Anmeldezeitpunkt, IP-Adresse der Anmeldung, Zeitpunkt der Bestätigung sowie — falls du dich abmeldest — der Zeitpunkt der Abmeldung. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Der Abmeldezeitpunkt bleibt als Nachweis gespeichert, dass wir dich nicht mehr anschreiben dürfen; auf Verlangen löschen wir auch ihn. Jede Newsletter-Mail enthält einen Abmeldelink, der mit einem Klick und ohne Anmeldung wirkt. Wir protokollieren je Ausgabe, ob eine Zustellung erfolgreich war, um Fehlversand zu erkennen.
Versendet wird über Brevo (Brevo SA, Frankreich). Brevo erhält deine E-Mail-Adresse ausschliesslich zum Versand und handelt als Auftragsbearbeiterin.
6. Akademie-Konto, Lernfortschritt, Zertifikate
Für dein Akademie-Konto bearbeiten wir deinen Namen, deine E-Mail-Adresse und ein Passwort, das nur verschlüsselt gespeichert wird. Zu deinem Lernfortschritt speichern wir: abgeschlossene Lektionen, Quiz- und Rätsel-Ergebnisse, Erfahrungspunkte, Rang, Orden, den gewählten Avatar und deine Merkkarten. So kannst du geräteübergreifend weiterlernen. Seit September 2026 zählen auch abgeschlossene Blogbeiträge und eingeprägte Merksätze darauf ein — aber nur, wenn du angemeldet bist. Ohne Anmeldung speichern wir keinen Lernfortschritt. Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 31 Abs. 2 lit. a revDSG / Art. 6 Abs. 1 lit. b DSGVO).
Schnupperlektion. Eine Lektion der Akademie kannst du ohne Konto durcharbeiten, samt ihrem Wissens-Check. Deine Antworten bewertet der Server sofort; wir werten sie nicht aus, speichern sie nicht als Lerndaten und ordnen sie keinem Konto zu, auch keinem späteren. Wie jede aufgerufene Adresse erscheinen sie kurz im Serverprotokoll (Abschnitt 3). Zum Schutz vor Missbrauch zählen wir die Antworten je IP-Adresse: Die Adresse steht dabei nie im Klartext, sondern nur als Prüfsumme in einem Zwischenspeicher, und der Zähler wird nach einer Stunde gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse am störungsfreien Betrieb (Art. 31 Abs. 1 revDSG / Art. 6 Abs. 1 lit. f DSGVO).
Zertifikat. Forderst du ein Zertifikat an, bearbeiten wir zusätzlich deinen Namen, den Kurs, dein Ergebnis und das Ausstellungsdatum. Das Zertifikat ist über einen langen, zufälligen Link ohne Anmeldung prüfbar; deine E-Mail-Adresse erscheint dort nicht. Diesen Link gibst du selbst weiter.
7. Lernenden-Karte (freiwillig)
Du kannst in den Kontoeinstellungen eine persönliche Lernenden-Karte einschalten. Sie ist standardmässig aus. Schaltest du sie ein, ist unter einer eigenen Adresse ohne Anmeldung öffentlich sichtbar: dein Name, dein Avatar, dein Rang und deine Sterne, deine Orden, deine Zertifikate mit ihren Prüf-Links, dein Prüfcode und das Datum des letzten Stands. Dieselben Angaben erscheinen auf einem Bild, das du teilen kannst. Nicht sichtbar sind deine E-Mail-Adresse und deine Erfahrungspunkte. Es gibt keine Liste aller Lernenden und keinen Vergleich mit anderen.
Die Seite darf von Suchmaschinen gefunden werden; sie steht nicht in unserer Sitemap, und wir verlinken sie von uns aus nirgends. Rechtsgrundlage ist deine Einwilligung (Art. 31 Abs. 1 revDSG / Art. 6 Abs. 1 lit. a DSGVO). Als Nachweis speichern wir, wann du die Karte eingeschaltet und wann du sie wieder abgeschaltet hast — nicht zur Auswertung.
Du kannst die Karte jederzeit mit einem Klick abschalten. Sie ist dann sofort nicht mehr abrufbar. Was vorher geteilt, verlinkt, kopiert oder heruntergeladen wurde, können wir nicht zurückholen; Einträge in Suchmaschinen verschwinden mit Verzögerung. Schaltest du die Karte später wieder ein, gilt dieselbe Adresse — du kannst den Code erneuern, dann sind alle alten Links endgültig ungültig.
8. Auftragsbearbeiter
- Hosting: Hetzner Online GmbH, Deutschland — Server und Datenbank stehen in der EU.
- Zugangssicherung und Auslieferung: Cloudflare, Inc. Der Datenverkehr läuft über Cloudflare-Server; dabei werden IP-Adressen verarbeitet.
- E-Mail-Versand: Brevo SA, Frankreich.
- Reichweitenmessung: Umami auf eigener Infrastruktur, keine Weitergabe an Dritte.
Mit diesen Dienstleistern bestehen Verträge zur Auftragsbearbeitung. Eine Übermittlung in Staaten ohne angemessenes Datenschutzniveau findet nach unserem Kenntnisstand nicht statt; soweit Cloudflare Daten ausserhalb der Schweiz und der EU verarbeitet, geschieht dies auf Grundlage der EU-Standardvertragsklauseln.
9. Aufbewahrung und Löschung
Dein Konto samt Lerndaten kannst du jederzeit selbst im Dashboard löschen; die Lernenden-Karte verschwindet damit sofort. Deine Zertifikate bleiben auf Wunsch weiter prüfbar, weil du ihre Links möglicherweise schon weitergegeben hast. Newsletter-Daten bewahren wir auf, solange du angemeldet bist, den Abmeldenachweis darüber hinaus. Serverprotokolle werden laufend überschrieben. Sicherungskopien der Datenbank bewahren wir sieben Tage auf; eine Löschung wirkt dort entsprechend verzögert.
10. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Bearbeitung, Datenherausgabe beziehungsweise -übertragung und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit widerrufen; die Rechtmässigkeit der bis dahin erfolgten Bearbeitung bleibt unberührt. Wende dich dafür an [email protected]. Du kannst dich ausserdem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) beschweren; in der EU bei der für dich zuständigen Aufsichtsbehörde.
11. Datensicherheit
Die Übertragung erfolgt verschlüsselt (HTTPS). Passwörter speichern wir ausschliesslich als Hashwert. Der Zugang zu Konten ist gegen automatisiertes Durchprobieren gedrosselt.
12. Änderungen
Wir passen diese Erklärung an, wenn sich unsere Bearbeitung ändert. Es gilt die jeweils hier veröffentlichte Fassung.