Datenschutzerklärung
Diese Erklärung beschreibt, welche Personendaten beim Besuch und bei der Nutzung von emailsignatur.ch bearbeitet werden, zu welchem Zweck, wie lange und an welche Dienstleister sie gehen. Sie beschreibt auch, was öffentlich abrufbar ist und was das für die Daten von Mitarbeitenden bedeutet, für die du Signaturen anlegst.
1. Verantwortliche Stelle
Verantwortlich für die Bearbeitung der Personendaten auf dieser Website ist:
GEWE GmbHSpitalackerstrasse 5
3013 Bern
Schweiz
hello@gewe.swiss
Massgebend ist das Schweizer Datenschutzgesetz (DSG). Soweit im Einzelfall zusätzlich europäisches Datenschutzrecht anwendbar ist, richten wir uns nach dessen Vorgaben.
Für Fragen zum Datenschutz und für die Ausübung deiner Rechte erreichst du uns unter hello@gewe.swiss.
2. Was beim Besuch der Website passiert
Öffentlich zugänglich sind die Startseite, die Preisseite, die Ratgeber- und Inhaltsseiten, Impressum, AGB und diese Erklärung, die Anmeldeseite, der Signatur-Generator samt Vorschau sowie die Freigabeseiten für fertige Signaturen. Nur der angemeldete Bereich – Übersicht und Signatur-Editor eines Kontos – ist geschützt.
Es gibt keine Werbenetzwerke, keine Social-Media-Plugins und keine Tracking-Pixel. Wir setzen keine Cookies zu Analyse- oder Werbezwecken. Technisch notwendige Cookies entstehen ausschliesslich im Zusammenhang mit der Anmeldung; wer sich nicht anmeldet, erhält von der Anwendung keine Cookies. Ein Einwilligungsbanner gibt es deshalb nicht.
Reichweitenmessung und Ladezeiten
Für die Reichweitenmessung nutzen wir Umami, einen Dienst der Umami Software, Inc. Umami arbeitet ohne Cookies und ohne Wiedererkennungsmerkmal: Es wird kein Profil gebildet und deine Besuche werden nicht über andere Websites hinweg zusammengeführt. Erhoben werden die aufgerufene Adresse, die verweisende Seite sowie grobe Angaben zu Land, Betriebssystem und Browser. Neben Seitenaufrufen zählen wir einzelne Bedienschritte – etwa den Klick auf „Signatur erstellen", den Start des Bezahlvorgangs oder einen abgeschlossenen Kauf mit Paket und Betrag. Diese Zählungen enthalten keine Namen, keine E-Mail-Adressen und keine Signaturinhalte.
Die zufälligen Kennungen aus den Adressen von Entwürfen, Freigabeseiten und Signaturen werden vor der Übermittlung an Umami entfernt, ebenso Adress-Parameter wie Zahlungs-Sitzungsnummern. Ein Entwurfs- oder Freigabelink lässt sich aus den Auswertungen nicht rekonstruieren.
Ohne Cookies heisst nicht, dass gar nichts auf deinem Gerät liegt. Im Speicher deines Browsers halten wir drei Dinge, die deinen Browser nicht wiedererkennbar machen und die wir nicht auslesen: eine Zwischenfassung deiner Eingaben, damit ein Absturz keine Arbeit kostet; die Adresse deines Entwurfs, damit ein erneuter Klick auf „Signatur erstellen" dich zurück in denselben Entwurf führt; und für die Dauer des Besuchs die Stelle, an der du den Generator gestartet hast – etwa „Startseite" oder „Ratgeber" –, damit wir sehen, welche Einstiege zum Ziel führen. Die letzte Angabe verfällt, sobald du den Tab schliesst. Alle drei kannst du jederzeit über die Einstellungen deines Browsers löschen.
Zusätzlich messen Web Analytics und Speed Insights unseres Hosting-Anbieters Vercel die Seitenaufrufe und die Ladegeschwindigkeit der Seiten. Beide arbeiten ebenfalls ohne Cookies und ohne Profilbildung; Web Analytics zählt Aufrufe anonym anhand eines täglich wechselnden, nicht rückrechenbaren Prüfwerts aus Adresse, Browserkennung und IP-Adresse. Die IP-Adresse selbst wird dabei nicht gespeichert.
Schriften und Bilder
Die verwendeten Schriften (Inter, JetBrains Mono) werden beim Erstellen der Seite heruntergeladen und von unserem eigenen Server ausgeliefert. Beim Aufruf der Seite geht deshalb keine Verbindung zu Google Fonts.
Im Generator und auf den Freigabeseiten werden zusätzlich Bilder aus unserem Dateispeicher geladen – Logos, Profil- und Bannerbilder sowie die Symbole der Vorlagen. Dieser Dateispeicher wird von unserem Anbieter Supabase betrieben; Näheres in den Abschnitten 6 und 8.
Serverprotokolle
Wie bei jedem Webserver fallen technische Verbindungsdaten an, die unser Hosting-Anbieter zur Auslieferung und zur Abwehr von Missbrauch verarbeitet: IP-Adresse, Zeitpunkt der Anfrage, aufgerufene Adresse, übermittelte Datenmenge, Browser- und Betriebssystemangaben sowie die verweisende Seite. Wir führen diese Daten nicht mit anderen Datenquellen zusammen und erstellen daraus keine Nutzungsprofile. Die Aufbewahrungsdauer richtet sich nach den Vorgaben des Anbieters.
3. Signatur erstellen ohne Konto
Du kannst eine Signatur vollständig ohne Registrierung bauen und ansehen. Ein Konto entsteht erst mit dem Kauf.
Dein Entwurf wird dabei nicht nur in deinem Browser gehalten, sondern auf unserem Server gespeichert, damit er einen Seitenwechsel und den Bezahlvorgang übersteht. Gespeichert werden die im Editor erfassten Angaben (siehe Abschnitt 6) sowie die Adressen hochgeladener Bilder. Ein Konto, eine E-Mail-Adresse oder deine IP-Adresse speichern wir zum Entwurf nicht.
Der Zugang läuft ausschliesslich über die zufällig erzeugte Kennung in der Adresszeile. Wer diese Adresse kennt, kann den Entwurf ansehen und ändern – es gibt keinen Passwortschutz. Bewahre den Link entsprechend auf und gib ihn nicht weiter. Die Entwurfsseiten sind von Suchmaschinen ausgeschlossen.
Ein Entwurf ist ab seiner Erstellung 30 Tage gültig. Danach lässt er sich nicht mehr öffnen und nicht mehr ändern. Die Datensätze und die dazu hochgeladenen Bilder entfernen wir auf Anfrage.
4. Konto, Anmeldung und E-Mails an dich
Für das Erstellen und Ansehen einer Signatur ist kein Konto nötig. Ein Konto entsteht automatisch mit dem Kauf, und zwar aus der E-Mail-Adresse, die du bei der Zahlung angegeben hast. Die Adresse gilt durch die Zahlung als bestätigt. Ein Passwort wird weder verlangt noch gespeichert.
Die Anmeldemaske selbst legt keine Konten an. Wer sich mit einer Adresse anmeldet, zu der kein Konto besteht, erhält keine Mail.
Die Anmeldung erfolgt über einen einmaligen Link, den wir an deine Adresse senden. Der Versand läuft über unseren Dienstleister Resend; dieser erhält dabei deine E-Mail-Adresse sowie Betreff und Inhalt der Nachricht einschliesslich des Anmeldelinks und führt darüber eigene Versandprotokolle. Absenderdomain ist go.emailsignatur.ch, Antwortadresse info@emailsignatur.ch.
Nach der Anmeldung setzt die Anwendung technisch notwendige Cookies, die ausschliesslich der Aufrechterhaltung der Sitzung dienen; ein weiteres Cookie sichert den Anmeldevorgang selbst ab. Ohne diese Cookies funktioniert die Anmeldung nicht; eine Einwilligung ist dafür nicht erforderlich.
Zum Konto gespeichert werden die E-Mail-Adresse sowie die beim Authentifizierungsdienst anfallenden Zeitstempel zu Erstellung und Anmeldungen.
Nach einem Kauf senden wir dir eine Kaufbestätigung mit dem Paket, dem belasteten Betrag und dem Weg zu deiner Signatur. Sie gehört zum Vertrag und lässt sich nicht abbestellen.
Zusätzlich erhalten Käuferinnen und Käufer in den ersten Wochen nach dem Kauf eine kurze Serie von vier E-Mails: zwei mit Hinweisen zur Einrichtung und zum Umgang mit Signaturen, zwei mit Hinweisen auf weitere Angebote der GEWE GmbH. Dafür wird deine E-Mail-Adresse als Kontakt bei Resend gespeichert; der Versand und der Zeitplan laufen dort. Rechtsgrundlage ist unser berechtigtes Interesse an Werbung für eigene ähnliche Leistungen gegenüber bestehenden Kundinnen und Kunden (Art. 3 Abs. 1 lit. o UWG). Jede dieser E-Mails enthält einen Abmeldelink. Eine Abmeldung wirkt sofort und dauerhaft; sie betrifft ausschliesslich diese Serie, nicht die Anmeldelinks und nicht die Kaufbestätigung. Du kannst der Verwendung deiner Adresse zu diesem Zweck auch jederzeit formlos an hello@gewe.swiss widersprechen.
Wer nur einen Entwurf erstellt und nicht kauft, erhält keine dieser E-Mails – ohne Kauf ist uns keine Adresse bekannt.
5. Zahlung über Stripe
Der Kauf wird über Stripe abgewickelt. Du wirst dafür auf eine von Stripe betriebene Bezahlseite geleitet; bezahlt wird mit Kredit- oder Debitkarte. Zahlungsdaten gibst du ausschliesslich dort ein – wir erheben, sehen und speichern keine Kartendaten.
An Stripe übermitteln wir: Betrag, Währung und Bezeichnung des gewählten Pakets, die Sprache der Bezahlseite sowie eine Kennung, die den Kauf deinem Entwurf zuordnet. Kaufst du als angemeldete Kundin oder angemeldeter Kunde weitere Freischaltungen, übermitteln wir stattdessen die Kennung deines Kontos und deine E-Mail-Adresse.
Stripe erhebt auf der Bezahlseite eigenständig weitere Daten, darunter deine E-Mail-Adresse, Zahlungsmittel- und Rechnungsangaben sowie Geräte- und Verbindungsdaten zur Betrugsprävention, legt dazu einen Kundendatensatz an und setzt eigene Cookies. Dafür ist Stripe selbst verantwortlich; es gilt die Datenschutzerklärung von Stripe.
Von Stripe erhalten wir zurück: die von dir angegebene E-Mail-Adresse, die Stripe-Kunden- und Sitzungskennung, den Betrag und den Zahlungsstatus. Wir speichern daraus einen Lizenzeintrag mit Paket, Anzahl gekaufter und verbrauchter Freischaltungen, Stripe-Sitzungs- und Kundenkennung, Betrag und Kaufdatum. Name, Rechnungsadresse und Zahlungsmittel speichern wir nicht.
6. Daten, die du im Generator erfasst
Zum Erstellen einer Signatur erfasst du Angaben, die anschliessend in der Signatur erscheinen:
- Eine interne Bezeichnung, unter der du die Signatur wiederfindest
- Name und Funktion der Person
- Firmenname, Adresse und Slogan
- Telefon- und Mobilnummer, E-Mail-Adresse, Website
- Hochgeladene Bilder: Logo, Profilbild, Banner
- Gestaltungsangaben wie Farben, Vorlage und Logobreite
Diese Daten werden ausschliesslich zur Erzeugung, Speicherung und Bereitstellung deiner Signaturen bearbeitet. Sie werden nicht verkauft, nicht vermietet und nicht für Werbung verwendet. Das gilt namentlich auch für die Adressen, die du in einer Signatur erfasst: Sie fliessen nicht in die in Ziffer 4 beschriebene E-Mail-Serie ein – dort steht ausschliesslich die Adresse, mit der gekauft wurde.
Wenn du Daten anderer Personen erfasst
Der Dienst ist darauf ausgelegt, dass du Signaturen auch für andere Personen anlegst – für dein Team oder für Mitarbeitende von Kundenfirmen. Für diese Daten bleibst du verantwortlich. Wir bearbeiten sie ausschliesslich, um den Dienst für dich zu erbringen.
Du stellst sicher, dass du die betroffenen Personen über die Bearbeitung informiert hast und die Daten übermitteln darfst. Das gilt besonders für Profilfotos und für Direktwahl- und Mobilnummern. Wenden sich betroffene Personen mit Auskunfts- oder Berichtigungsbegehren an uns, verweisen wir sie an dich und informieren dich darüber.
Hochgeladene Bilder sind öffentlich abrufbar
Logos, Profil- und Bannerbilder liegen in einem Dateispeicher, der ohne Anmeldung lesbar ist. Das ist technisch notwendig: E-Mail-Programme müssen die Bilder beim Öffnen einer Nachricht laden können, und ein zeitlich begrenzter Link würde in jeder bereits verschickten Mail brechen.
Wer die Adresse einer solchen Datei kennt oder aus einer verschickten Signatur kopiert, kann sie abrufen – auch unabhängig von einem Freigabelink und auch dann noch, wenn die zugehörige Signatur gelöscht wurde. Lade deshalb keine Bilder hoch, die nicht öffentlich sein dürfen.
Öffnet eine Empfängerin oder ein Empfänger eine E-Mail mit deiner Signatur und lädt das Programm die Bilder nach, ruft das Gerät dabei unseren Dateispeicher auf. Beim Anbieter fallen dadurch technische Verbindungsdaten an (IP-Adresse, Zeitpunkt, Browserangaben). Wir setzen keine Zählpixel ein und werten diese Zugriffe nicht aus.
Lokale Zwischenspeicherung im Editor
Während der Bearbeitung legt der Editor eine Sicherungskopie deiner Eingaben im lokalen Speicher deines Browsers ab, damit nach einem Absturz oder versehentlichen Schliessen nichts verloren geht. Das geschieht auch dann, wenn du ohne Konto arbeitest. Die Kopie enthält dieselben Angaben wie oben aufgeführt, verlässt dein Gerät nicht und wird gelöscht, sobald alle Änderungen gespeichert sind – spätestens beim Fertigstellen oder beim Verwerfen der Wiederherstellung.
Vorschaubild vor der Zahlung
Die Vorschau vor dem Kauf zeigt deine Signatur als Bild. Dieses Bild wird bei jedem Aufruf auf unserem Server aus deinen Angaben erzeugt, mit der Anweisung ausgeliefert, es nicht zwischenzuspeichern, und ist von Suchmaschinen ausgeschlossen. Dritte sind daran nicht beteiligt.
7. Öffentliche Freigabe-Links
Freigeschaltete Signaturen kannst du über einen Link teilen, damit Mitarbeitende sie sich ohne eigenes Konto abholen können. Über diesen Link werden alle Angaben der Signatur abrufbar: Name, Funktion, Firma, Adresse, Telefon- und Mobilnummer, E-Mail-Adresse, Website, Slogan sowie Logo, Profil- und Bannerbild. Ebenfalls im Seitenaufbau enthalten ist die interne Bezeichnung, die du der Signatur gegeben hast – vergib hier keine Bezeichnung, die Dritte nichts angeht.
Die Seite ist nicht durch ein Passwort geschützt: Wer die Adresse kennt, sieht die Signatur. Die Adresse enthält eine zufällig erzeugte Kennung und ist von Suchmaschinen ausgeschlossen, aber das ersetzt keinen Zugriffsschutz. Behandle solche Links vertraulich.
Entwürfe sind über diesen Weg nicht abrufbar; freigegeben wird nur, was du fertiggestellt hast.
Einzelne Links lassen sich nicht widerrufen, und wir protokollieren nicht, wer sie geöffnet hat. Soll ein Link ungültig werden, lösche die betreffende Signatur; die Seite ist danach nicht mehr abrufbar. Bereits kopierte Adressen der Bilddateien können weiterhin funktionieren, bis die Dateien entfernt sind.
8. Dienstleister und Bekanntgabe ins Ausland
Für den Betrieb setzen wir Auftragsbearbeiter ein, die vertraglich zur Vertraulichkeit und zur Einhaltung des Datenschutzes verpflichtet sind:
- Vercel Inc., Vereinigte Staaten – Hosting, Ausführung der Anwendung, Serverprotokolle sowie die Messung von Seitenaufrufen und Ladegeschwindigkeit.
- Umami Software, Inc., Vereinigte Staaten – die in Abschnitt 2 beschriebene Reichweitenmessung ohne Cookies.
- Supabase Inc., Vereinigte Staaten – Datenbank, Dateispeicher und Authentifizierung.
- Resend (Plus Five Five, Inc.), Vereinigte Staaten – Versand der Anmeldemails, der Kaufbestätigung und der in Ziffer 4 beschriebenen E-Mail-Serie, einschliesslich Empfängeradresse und Versandprotokollen. Für die Serie wird die Adresse dort zusätzlich als Kontakt in einer Empfängerliste geführt, mitsamt dem Abmeldestatus.
Für die Zahlungsabwicklung setzen wir Stripe ein. Stripe verfolgt dabei eigene Zwecke, etwa Betrugsprävention und gesetzliche Aufzeichnungspflichten, und ist für diese Bearbeitung selbst verantwortlich. Einzelheiten in Abschnitt 5 und in der Datenschutzerklärung von Stripe.
Datenbank und Dateispeicher betreiben wir in der Supabase-Region eu-central-2 (Zürich, Schweiz). Diese Angabe betrifft ausschliesslich Datenbank und Dateispeicher. Die Anwendung selbst wird über das weltweite Netz von Vercel ausgeliefert und dort ausgeführt, die Zahlungsdaten liegen bei Stripe, sämtliche E-Mails an dich laufen über Resend. Wir sprechen deshalb bewusst nicht von einem „Hosting in der Schweiz".
Alle genannten Anbieter sind Unternehmen mit Sitz in den Vereinigten Staaten und können im Rahmen von Betrieb und Support auf die Daten zugreifen. Personendaten können dadurch in Länder gelangen, deren Datenschutzniveau von der Schweiz nicht als gleichwertig anerkannt ist. Die Bekanntgabe stützt sich auf Standardvertragsklauseln mit den vom EDÖB verlangten Anpassungen.
Darüber hinaus geben wir Personendaten nur bekannt, wenn wir gesetzlich dazu verpflichtet sind. Wir verkaufen keine Daten und geben sie nicht an Dritte weiter, damit diese dafür werben. Der Versand der eigenen E-Mail-Serie nach Ziffer 4 über Resend ist davon zu unterscheiden: Resend handelt dabei als Auftragsbearbeiterin für uns und darf die Adressen nicht für eigene Zwecke verwenden.
9. Aufbewahrung und Löschung
Entwürfe ohne Konto sind ab ihrer Erstellung 30 Tage gültig; danach sind sie nicht mehr abrufbar. Die Datensätze und die dazu hochgeladenen Bilder entfernen wir auf Anfrage.
Signaturen und hochgeladene Bilder im Konto bleiben gespeichert, solange dein Konto besteht. Löschst du eine Signatur, entfernen wir den Datensatz und die aktuell damit verknüpften Bilder. Ältere Fassungen von Bildern, die du im Lauf der Bearbeitung ersetzt hast, können im Dateispeicher zurückbleiben; auch diese entfernen wir auf Anfrage.
Kauf- und Lizenzdaten bewahren wir dauerhaft auf. Die erworbene Lizenz läuft nicht ab, und der Kauf ist zugleich ein Buchungsbeleg, der der gesetzlichen Aufbewahrungspflicht von zehn Jahren unterliegt.
Dein Konto löschen wir auf Anfrage – eine E-Mail an hello@gewe.swiss genügt. Mit dem Konto werden deine Signaturen und die zugehörigen Dateien entfernt. Ausgenommen sind Daten, die wir gesetzlich aufbewahren müssen, insbesondere die Kauf- und Lizenzdaten, sowie die Aufzeichnungen, die Stripe unabhängig von uns führt. Eine Selbstbedienungsfunktion zum Löschen des Kontos gibt es zurzeit nicht.
Kontakt- und Abmeldedaten der E-Mail-Serie bleiben bei Resend gespeichert, solange die Serie besteht. Eine Abmeldung bewahren wir dabei bewusst auf: Nur so lässt sich sicherstellen, dass ein späterer Kauf keine erneute Zusendung auslöst. Auf Anfrage entfernen wir den Kontakt vollständig.
Technische Verbindungsdaten werden von unseren Anbietern nach deren jeweiligen Fristen gelöscht.
10. Deine Rechte
Du hast das Recht, Auskunft darüber zu verlangen, ob und welche Personendaten wir zu dir bearbeiten. Du kannst die Berichtigung unrichtiger Daten verlangen und die Herausgabe der von dir bereitgestellten Daten in einem gängigen elektronischen Format. Auf Verlangen löschen wir deine Daten, soweit dem keine gesetzliche Aufbewahrungspflicht und kein überwiegendes Interesse entgegensteht.
Der Bearbeitung deiner Adresse für die E-Mail-Serie nach Ziffer 4 kannst du jederzeit widersprechen – über den Abmeldelink in jeder dieser Nachrichten oder formlos an hello@gewe.swiss. Ein Grund ist dafür nicht nötig, und es entstehen dir daraus keine Nachteile: deine Lizenz, dein Konto und deine Signaturen bleiben unverändert bestehen.
Wende dich dafür an hello@gewe.swiss. Damit wir niemandem fremde Daten herausgeben, können wir einen Identitätsnachweis verlangen. Wir beantworten Auskunftsbegehren in der Regel innert 30 Tagen.
Betrifft deine Anfrage eine Signatur, die dein Arbeitgeber oder ein Dienstleister für dich angelegt hat, richte sie bitte zuerst dorthin: Für diese Daten ist die Stelle verantwortlich, die sie erfasst hat. Wir leiten solche Anfragen weiter.
Du kannst dich ausserdem jederzeit an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden und den Zivilweg beschreiten.
11. Datensicherheit
Die Übertragung erfolgt durchgehend verschlüsselt (HTTPS). Der Zugriff auf die Datenbank ist so eingerichtet, dass jedes Konto ausschliesslich die eigenen Signaturen lesen und ändern kann. Anonyme Entwürfe sind über die Datenbankschnittstelle gar nicht zugänglich; sie werden ausschliesslich serverseitig gelesen und geschrieben.
Einige Vorgänge laufen bewusst mit erweiterten Serverrechten, weil dabei keine Anmeldung vorliegt: das Anzeigen einer Freigabeseite, das Bearbeiten eines anonymen Entwurfs und die Abwicklung des Kaufs. Wir begrenzen dabei die abgefragten Felder auf das Notwendige.
Hochgeladene Bilder werden serverseitig auf ihren tatsächlichen Dateityp geprüft, um das Einschleusen schädlicher Inhalte zu verhindern. Der Dateispeicher für Bilder ist bewusst ohne Anmeldung lesbar, damit E-Mail-Programme die Bilder anzeigen können – siehe Abschnitt 6.
12. Änderungen
Diese Erklärung kann angepasst werden, wenn sich der Dienst oder die rechtlichen Anforderungen ändern. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: 12. September 2026 · GEWE GmbH