Zurück zur Startseite

Datenschutzerklärung

Diese Erklärung beschreibt, welche Personendaten beim Besuch und bei der Nutzung von emailsignatur.ch bearbeitet werden, zu welchem Zweck, wie lange und an welche Dienstleister sie gehen. Sie beschreibt auch, was öffentlich abrufbar ist und was das für die Daten von Mitarbeitenden bedeutet, für die Sie Signaturen anlegen.

1. Verantwortliche Stelle

Verantwortlich für die Bearbeitung der Personendaten auf dieser Website ist:

GEWE GmbH
Postfach 583
3000 Bern
Schweiz

hello@gewe.swiss

Massgebend ist das Schweizer Datenschutzgesetz (DSG). Soweit im Einzelfall zusätzlich europäisches Datenschutzrecht anwendbar ist, richten wir uns nach dessen Vorgaben.

Für Fragen zum Datenschutz und für die Ausübung Ihrer Rechte erreichen Sie uns unter hello@gewe.swiss.

2. Was beim Besuch der Website passiert

Öffentlich zugänglich sind die Startseite, die Preisseite, die Ratgeber- und Inhaltsseiten, Impressum, AGB und diese Erklärung, die Anmeldeseite, der Signatur-Generator samt Vorschau sowie die Freigabeseiten für fertige Signaturen. Nur der angemeldete Bereich — Übersicht und Signatur-Editor eines Kontos — ist geschützt.

Es gibt keine Werbenetzwerke, keine Social-Media-Plugins und keine Tracking-Pixel. Wir setzen keine Cookies zu Analyse- oder Werbezwecken. Technisch notwendige Cookies entstehen ausschliesslich im Zusammenhang mit der Anmeldung; wer sich nicht anmeldet, erhält von der Anwendung keine Cookies. Ein Einwilligungsbanner gibt es deshalb nicht.

Reichweitenmessung und Ladezeiten

Wir nutzen Web Analytics und Speed Insights unseres Hosting-Anbieters Vercel, um zu sehen, welche Seiten aufgerufen werden und wie schnell sie laden. Beide Dienste arbeiten ohne Cookies und ohne Wiedererkennungsmerkmal: Es wird kein Profil gebildet, Ihre Besuche werden nicht über mehrere Sitzungen oder über andere Websites hinweg zusammengeführt, und wir erhalten ausschliesslich aggregierte Auswertungen. Erhoben werden dabei die aufgerufene Adresse, die verweisende Seite, grobe Angaben zu Land, Betriebssystem und Browser sowie Messwerte zur Ladegeschwindigkeit.

Schriften und Bilder

Die verwendeten Schriften (Inter, JetBrains Mono) werden beim Erstellen der Seite heruntergeladen und von unserem eigenen Server ausgeliefert. Beim Aufruf der Seite geht deshalb keine Verbindung zu Google Fonts.

Im Generator und auf den Freigabeseiten werden zusätzlich Bilder aus unserem Dateispeicher geladen — Logos, Profil- und Bannerbilder sowie die Symbole der Vorlagen. Dieser Dateispeicher wird von unserem Anbieter Supabase betrieben; Näheres in den Abschnitten 6 und 8.

Serverprotokolle

Wie bei jedem Webserver fallen technische Verbindungsdaten an, die unser Hosting-Anbieter zur Auslieferung und zur Abwehr von Missbrauch verarbeitet: IP-Adresse, Zeitpunkt der Anfrage, aufgerufene Adresse, übermittelte Datenmenge, Browser- und Betriebssystemangaben sowie die verweisende Seite. Wir führen diese Daten nicht mit anderen Datenquellen zusammen und erstellen daraus keine Nutzungsprofile. Die Aufbewahrungsdauer richtet sich nach den Vorgaben des Anbieters.

3. Signatur erstellen ohne Konto

Sie können eine Signatur vollständig ohne Registrierung bauen und ansehen. Ein Konto entsteht erst mit dem Kauf.

Ihr Entwurf wird dabei nicht nur in Ihrem Browser gehalten, sondern auf unserem Server gespeichert, damit er einen Seitenwechsel und den Bezahlvorgang übersteht. Gespeichert werden die im Editor erfassten Angaben (siehe Abschnitt 6) sowie die Adressen hochgeladener Bilder. Ein Konto, eine E-Mail-Adresse oder Ihre IP-Adresse speichern wir zum Entwurf nicht.

Der Zugang läuft ausschliesslich über die zufällig erzeugte Kennung in der Adresszeile. Wer diese Adresse kennt, kann den Entwurf ansehen und ändern — es gibt keinen Passwortschutz. Bewahren Sie den Link entsprechend auf und geben Sie ihn nicht weiter. Die Entwurfsseiten sind von Suchmaschinen ausgeschlossen.

Ein Entwurf ist ab seiner Erstellung 30 Tage gültig. Danach lässt er sich nicht mehr öffnen und nicht mehr ändern. Die Datensätze und die dazu hochgeladenen Bilder entfernen wir auf Anfrage.

4. Konto, Anmeldung und Anmeldemails

Für das Erstellen und Ansehen einer Signatur ist kein Konto nötig. Ein Konto entsteht automatisch mit dem Kauf, und zwar aus der E-Mail-Adresse, die Sie bei der Zahlung angegeben haben. Die Adresse gilt durch die Zahlung als bestätigt. Ein Passwort wird weder verlangt noch gespeichert.

Die Anmeldemaske selbst legt keine Konten an. Wer sich mit einer Adresse anmeldet, zu der kein Konto besteht, erhält keine Mail.

Die Anmeldung erfolgt über einen einmaligen Link, den wir an Ihre Adresse senden. Der Versand läuft über unseren Dienstleister Resend; dieser erhält dabei Ihre E-Mail-Adresse sowie Betreff und Inhalt der Nachricht einschliesslich des Anmeldelinks und führt darüber eigene Versandprotokolle. Absenderdomain ist go.emailsignatur.ch, Antwortadresse info@emailsignatur.ch.

Nach der Anmeldung setzt die Anwendung technisch notwendige Cookies, die ausschliesslich der Aufrechterhaltung der Sitzung dienen; ein weiteres Cookie sichert den Anmeldevorgang selbst ab. Ohne diese Cookies funktioniert die Anmeldung nicht; eine Einwilligung ist dafür nicht erforderlich.

Zum Konto gespeichert werden die E-Mail-Adresse sowie die beim Authentifizierungsdienst anfallenden Zeitstempel zu Erstellung und Anmeldungen.

5. Zahlung über Stripe

Der Kauf wird über Stripe abgewickelt. Sie werden dafür auf eine von Stripe betriebene Bezahlseite geleitet; Zahlungsarten sind Karte und TWINT. Zahlungsdaten geben Sie ausschliesslich dort ein — wir erheben, sehen und speichern keine Kartendaten.

An Stripe übermitteln wir: Betrag, Währung und Bezeichnung des gewählten Pakets, die Sprache der Bezahlseite sowie eine Kennung, die den Kauf Ihrem Entwurf zuordnet. Kaufen Sie als angemeldete Kundin oder angemeldeter Kunde weitere Freischaltungen, übermitteln wir stattdessen die Kennung Ihres Kontos und Ihre E-Mail-Adresse.

Stripe erhebt auf der Bezahlseite eigenständig weitere Daten, darunter Ihre E-Mail-Adresse, Zahlungsmittel- und Rechnungsangaben sowie Geräte- und Verbindungsdaten zur Betrugsprävention, legt dazu einen Kundendatensatz an und setzt eigene Cookies. Dafür ist Stripe selbst verantwortlich; es gilt die Datenschutzerklärung von Stripe.

Von Stripe erhalten wir zurück: die von Ihnen angegebene E-Mail-Adresse, die Stripe-Kunden- und Sitzungskennung, den Betrag und den Zahlungsstatus. Wir speichern daraus einen Lizenzeintrag mit Paket, Anzahl gekaufter und verbrauchter Freischaltungen, Stripe-Sitzungs- und Kundenkennung, Betrag und Kaufdatum. Name, Rechnungsadresse und Zahlungsmittel speichern wir nicht.

6. Daten, die Sie im Generator erfassen

Zum Erstellen einer Signatur erfassen Sie Angaben, die anschliessend in der Signatur erscheinen:

  • Eine interne Bezeichnung, unter der Sie die Signatur wiederfinden
  • Name und Funktion der Person
  • Firmenname, Adresse und Slogan
  • Telefon- und Mobilnummer, E-Mail-Adresse, Website
  • Hochgeladene Bilder: Logo, Profilbild, Banner
  • Gestaltungsangaben wie Farben, Vorlage und Logobreite

Diese Daten werden ausschliesslich zur Erzeugung, Speicherung und Bereitstellung Ihrer Signaturen bearbeitet. Sie werden nicht verkauft, nicht vermietet und nicht für Werbung verwendet.

Wenn Sie Daten anderer Personen erfassen

Der Dienst ist darauf ausgelegt, dass Sie Signaturen auch für andere Personen anlegen — für Ihr Team oder für Mitarbeitende von Kundenfirmen. Für diese Daten bleiben Sie verantwortlich. Wir bearbeiten sie ausschliesslich, um den Dienst für Sie zu erbringen.

Sie stellen sicher, dass Sie die betroffenen Personen über die Bearbeitung informiert haben und die Daten übermitteln dürfen. Das gilt besonders für Profilfotos und für Direktwahl- und Mobilnummern. Wenden sich betroffene Personen mit Auskunfts- oder Berichtigungsbegehren an uns, verweisen wir sie an Sie und informieren Sie darüber.

Hochgeladene Bilder sind öffentlich abrufbar

Logos, Profil- und Bannerbilder liegen in einem Dateispeicher, der ohne Anmeldung lesbar ist. Das ist technisch notwendig: E-Mail-Programme müssen die Bilder beim Öffnen einer Nachricht laden können, und ein zeitlich begrenzter Link würde in jeder bereits verschickten Mail brechen.

Wer die Adresse einer solchen Datei kennt oder aus einer verschickten Signatur kopiert, kann sie abrufen — auch unabhängig von einem Freigabelink und auch dann noch, wenn die zugehörige Signatur gelöscht wurde. Laden Sie deshalb keine Bilder hoch, die nicht öffentlich sein dürfen.

Öffnet eine Empfängerin oder ein Empfänger eine E-Mail mit Ihrer Signatur und lädt das Programm die Bilder nach, ruft das Gerät dabei unseren Dateispeicher auf. Beim Anbieter fallen dadurch technische Verbindungsdaten an (IP-Adresse, Zeitpunkt, Browserangaben). Wir setzen keine Zählpixel ein und werten diese Zugriffe nicht aus.

Lokale Zwischenspeicherung im Editor

Während der Bearbeitung legt der Editor eine Sicherungskopie Ihrer Eingaben im lokalen Speicher Ihres Browsers ab, damit nach einem Absturz oder versehentlichen Schliessen nichts verloren geht. Das geschieht auch dann, wenn Sie ohne Konto arbeiten. Die Kopie enthält dieselben Angaben wie oben aufgeführt, verlässt Ihr Gerät nicht und wird gelöscht, sobald alle Änderungen gespeichert sind — spätestens beim Fertigstellen oder beim Verwerfen der Wiederherstellung.

Vorschaubild vor der Zahlung

Die Vorschau vor dem Kauf zeigt Ihre Signatur als Bild. Dieses Bild wird bei jedem Aufruf auf unserem Server aus Ihren Angaben erzeugt, mit der Anweisung ausgeliefert, es nicht zwischenzuspeichern, und ist von Suchmaschinen ausgeschlossen. Dritte sind daran nicht beteiligt.

7. Öffentliche Freigabe-Links

Freigeschaltete Signaturen können Sie über einen Link teilen, damit Mitarbeitende sie sich ohne eigenes Konto abholen können. Über diesen Link werden alle Angaben der Signatur abrufbar: Name, Funktion, Firma, Adresse, Telefon- und Mobilnummer, E-Mail-Adresse, Website, Slogan sowie Logo, Profil- und Bannerbild. Ebenfalls im Seitenaufbau enthalten ist die interne Bezeichnung, die Sie der Signatur gegeben haben — vergeben Sie hier keine Bezeichnung, die Dritte nichts angeht.

Die Seite ist nicht durch ein Passwort geschützt: Wer die Adresse kennt, sieht die Signatur. Die Adresse enthält eine zufällig erzeugte Kennung und ist von Suchmaschinen ausgeschlossen, aber das ersetzt keinen Zugriffsschutz. Behandeln Sie solche Links vertraulich.

Entwürfe sind über diesen Weg nicht abrufbar; freigegeben wird nur, was Sie fertiggestellt haben.

Einzelne Links lassen sich nicht widerrufen, und wir protokollieren nicht, wer sie geöffnet hat. Soll ein Link ungültig werden, löschen Sie die betreffende Signatur; die Seite ist danach nicht mehr abrufbar. Bereits kopierte Adressen der Bilddateien können weiterhin funktionieren, bis die Dateien entfernt sind.

8. Dienstleister und Bekanntgabe ins Ausland

Für den Betrieb setzen wir Auftragsbearbeiter ein, die vertraglich zur Vertraulichkeit und zur Einhaltung des Datenschutzes verpflichtet sind:

  • Vercel Inc., Vereinigte Staaten — Hosting, Ausführung der Anwendung, Serverprotokolle sowie die in Abschnitt 2 beschriebene Reichweitenmessung.
  • Supabase Inc., Vereinigte Staaten — Datenbank, Dateispeicher und Authentifizierung.
  • Resend (Plus Five Five, Inc.), Vereinigte Staaten — Versand der Anmeldemails, einschliesslich Empfängeradresse und Versandprotokollen.

Für die Zahlungsabwicklung setzen wir Stripe ein. Stripe verfolgt dabei eigene Zwecke, etwa Betrugsprävention und gesetzliche Aufzeichnungspflichten, und ist für diese Bearbeitung selbst verantwortlich. Einzelheiten in Abschnitt 5 und in der Datenschutzerklärung von Stripe.

Datenbank und Dateispeicher betreiben wir in der Supabase-Region eu-central-2 (Zürich, Schweiz). Diese Angabe betrifft ausschliesslich Datenbank und Dateispeicher. Die Anwendung selbst wird über das weltweite Netz von Vercel ausgeliefert und dort ausgeführt, die Zahlungsdaten liegen bei Stripe, die Anmeldemails laufen über Resend. Wir sprechen deshalb bewusst nicht von einem „Hosting in der Schweiz".

Alle genannten Anbieter sind Unternehmen mit Sitz in den Vereinigten Staaten und können im Rahmen von Betrieb und Support auf die Daten zugreifen. Personendaten können dadurch in Länder gelangen, deren Datenschutzniveau von der Schweiz nicht als gleichwertig anerkannt ist. Die Bekanntgabe stützt sich auf Standardvertragsklauseln mit den vom EDÖB verlangten Anpassungen.

Darüber hinaus geben wir Personendaten nur bekannt, wenn wir gesetzlich dazu verpflichtet sind. Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.

9. Aufbewahrung und Löschung

Entwürfe ohne Konto sind ab ihrer Erstellung 30 Tage gültig; danach sind sie nicht mehr abrufbar. Die Datensätze und die dazu hochgeladenen Bilder entfernen wir auf Anfrage.

Signaturen und hochgeladene Bilder im Konto bleiben gespeichert, solange Ihr Konto besteht. Löschen Sie eine Signatur, entfernen wir den Datensatz und die aktuell damit verknüpften Bilder. Ältere Fassungen von Bildern, die Sie im Lauf der Bearbeitung ersetzt haben, können im Dateispeicher zurückbleiben; auch diese entfernen wir auf Anfrage.

Kauf- und Lizenzdaten bewahren wir dauerhaft auf. Die erworbene Lizenz läuft nicht ab, und der Kauf ist zugleich ein Buchungsbeleg, der der gesetzlichen Aufbewahrungspflicht von zehn Jahren unterliegt.

Ihr Konto löschen wir auf Anfrage — eine E-Mail an hello@gewe.swiss genügt. Mit dem Konto werden Ihre Signaturen und die zugehörigen Dateien entfernt. Ausgenommen sind Daten, die wir gesetzlich aufbewahren müssen, insbesondere die Kauf- und Lizenzdaten, sowie die Aufzeichnungen, die Stripe unabhängig von uns führt. Eine Selbstbedienungsfunktion zum Löschen des Kontos gibt es zurzeit nicht.

Technische Verbindungsdaten werden von unseren Anbietern nach deren jeweiligen Fristen gelöscht.

10. Ihre Rechte

Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche Personendaten wir zu Ihnen bearbeiten. Sie können die Berichtigung unrichtiger Daten verlangen und die Herausgabe der von Ihnen bereitgestellten Daten in einem gängigen elektronischen Format. Auf Verlangen löschen wir Ihre Daten, soweit dem keine gesetzliche Aufbewahrungspflicht und kein überwiegendes Interesse entgegensteht.

Wenden Sie sich dafür an hello@gewe.swiss. Damit wir niemandem fremde Daten herausgeben, können wir einen Identitätsnachweis verlangen. Wir beantworten Auskunftsbegehren in der Regel innert 30 Tagen.

Betrifft Ihre Anfrage eine Signatur, die Ihr Arbeitgeber oder ein Dienstleister für Sie angelegt hat, richten Sie sie bitte zuerst dorthin: Für diese Daten ist die Stelle verantwortlich, die sie erfasst hat. Wir leiten solche Anfragen weiter.

Sie können sich ausserdem jederzeit an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden und den Zivilweg beschreiten.

11. Datensicherheit

Die Übertragung erfolgt durchgehend verschlüsselt (HTTPS). Der Zugriff auf die Datenbank ist so eingerichtet, dass jedes Konto ausschliesslich die eigenen Signaturen lesen und ändern kann. Anonyme Entwürfe sind über die Datenbankschnittstelle gar nicht zugänglich; sie werden ausschliesslich serverseitig gelesen und geschrieben.

Einige Vorgänge laufen bewusst mit erweiterten Serverrechten, weil dabei keine Anmeldung vorliegt: das Anzeigen einer Freigabeseite, das Bearbeiten eines anonymen Entwurfs und die Abwicklung des Kaufs. Wir begrenzen dabei die abgefragten Felder auf das Notwendige.

Hochgeladene Bilder werden serverseitig auf ihren tatsächlichen Dateityp geprüft, um das Einschleusen schädlicher Inhalte zu verhindern. Der Dateispeicher für Bilder ist bewusst ohne Anmeldung lesbar, damit E-Mail-Programme die Bilder anzeigen können — siehe Abschnitt 6.

12. Änderungen

Diese Erklärung kann angepasst werden, wenn sich der Dienst oder die rechtlichen Anforderungen ändern. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: 14. August 2026 · GEWE GmbH