Zum Inhalt springen

CheckSafe Schweiz · Anbietertransparenz

Drittanbieter und Datenflüsse

Hier zeigen wir, welche externen Dienste Daten erhalten können, wofür sie nötig sind und welche Funktionen derzeit nicht aktiv sind.

Version 1.0Inkrafttreten 27.07.2026Geltungsraum Schweiz

Einfache Zusammenfassung

Das Wichtigste ohne Juristendeutsch

  • Der Kernbetrieb nutzt Cloud-Infrastruktur; optionale Google-Anmeldung und Werbung sind für die Betrugsanalyse nicht zwingend.
  • Bei Online-Prüfungen wird möglichst nur ein nötiger Indikator wie Domain, URL-Ausschnitt oder Hash übertragen – nicht die ganze private Nachricht.
  • Ein externer KI-, OCR- oder Reputationsdienst darf sensible Uploads erst erhalten, nachdem Anbieter, Bearbeitungsstaat und Schutzmassnahmen hier konkret veröffentlicht wurden.
  • Wir verkaufen keine privaten Nachrichten, Uploads oder Meldedaten.
  • Ändert sich ein wesentlicher Anbieter, wird diese Seite mit neuer Version aktualisiert.
Abschnitt 1

So liest du diese Übersicht

«Aktiv» bedeutet, dass der Dienst für den Betrieb eingesetzt wird. «Optional» bedeutet, dass der Dienst nur bei einer bewussten Funktion oder Einwilligung zum Einsatz kommt. «Nicht aktiv» bedeutet, dass derzeit keine Daten an diesen Diensttyp übertragen werden.

Ein Dienst kann eigene Daten direkt bei dir erheben, etwa wenn du eine Google-Anmeldung auswählst. Dann gelten zusätzlich dessen transparente Hinweise und Einstellungen. CheckSafe bleibt für seine Auswahl, Konfiguration und Auftragsbearbeitung verantwortlich.

Abschnitt 2

Betrieb und Speicherung

Cloudflare, Inc. / Cloudflare-Dienste

aktiv

Zweck: Auslieferung und Schutz der Website sowie projektseitig vorgesehene Datenbank- und Objektspeicherfunktionen.

Daten: IP-Adresse, Anfrage- und Sicherheitsdaten; je nach genutzter CheckSafe-Funktion Konto-, Fall- oder temporäre Uploaddaten in der dafür konfigurierten Speicherkomponente.

Ort: Globales Netzwerk; Bearbeitung kann insbesondere die Schweiz, den EWR, die USA und weitere Standorte der Cloudflare-Infrastruktur betreffen.

Schutz: Verschlüsselte Übertragung, projektbezogene Zugriffsbeschränkungen, Datenminimierung und die von Cloudflare veröffentlichten Datenschutz- und Sicherheitsmassnahmen.

Cloudflare Datenschutz

Vom Nutzer gewählter E-Mail-Dienst

optional

Zweck: Versand einer freiwillig verfassten Support-, Datenschutz-, Lösch-, Sicherheits- oder Widerspruchsanfrage über einen mailto-Link.

Daten: Absenderadresse, Betreff, Nachrichteninhalt und freiwillig angehängte Belege – erst wenn der Nutzer die E-Mail in seinem eigenen E-Mail-Programm absendet.

Ort: Abhängig vom selbst gewählten E-Mail-Anbieter des Nutzers und der Mail-Infrastruktur von Solotech Solutions.

Schutz: Nur notwendige Angaben senden; keine Passwörter, SMS-Codes, privaten Schlüssel oder vollständigen Zahlungsdaten übermitteln.

Abschnitt 3

Optionale Anmeldung

Google Identity Services

optional

Zweck: Freiwillige Anmeldung mit einem bestehenden Google-Konto.

Daten: Von Google bestätigte Konto-ID, E-Mail-Adresse, E-Mail-Verifizierungsstatus und Anzeigename; zusätzlich technische Verbindungsdaten bei Google.

Ort: Google verarbeitet über eine internationale Infrastruktur; je nach Dienst können EWR, Schweiz, USA und weitere Staaten betroffen sein.

Schutz: Nur bei Auswahl durch den Nutzer, geprüfte Signatur und Zielgruppenbindung des Anmelde-Tokens; internationale Übermittlungen gemäss anwendbaren Garantien.

Google Datenschutzerklärung

Abschnitt 4

Optionale Werbung und Einwilligungsverwaltung

Google AdSense

optional

Zweck: Finanzierung kostenloser Inhalte durch Anzeigen, nur nach produktiver Freigabe und erforderlicher Einwilligung.

Daten: Bei Einwilligung können Online-Kennungen, Cookie-Daten, IP-Adresse, Geräte- und Nutzungsdaten verarbeitet werden. CheckSafe-Uploadinhalte dürfen nicht als Anzeigenparameter übermittelt werden.

Ort: Internationale Google-Infrastruktur; mögliche Bearbeitung insbesondere im EWR, in der Schweiz und in den USA.

Schutz: Standardmässig deaktiviert, zertifizierte Einwilligungsverwaltung, Widerrufsmöglichkeit und vertragliche beziehungsweise gesetzliche Transfergarantien.

Google: Datenverwendung bei Partnerdiensten

Consent-Management-Plattform

nicht aktiv

Zweck: Mögliche spätere Verwaltung optionaler Cookies und Anzeigen.

Daten: Einwilligungsstatus, Zeitpunkt, technische Kennung und Richtlinienversion.

Ort: Derzeit keine Übermittlung an eine eigenständige Consent-Management-Plattform.

Schutz: Eine spätere Aktivierung setzt eine aktualisierte Offenlegung und eine wirksame Auswahlmöglichkeit voraus.

Abschnitt 5

Öffentliche Sicherheitsquellen und technische Prüfdienste

Bei der freiwilligen privaten Onlineprüfung nutzt CheckSafe Cloudflare DNS zur Domainauflösung, RDAP.org als Einstieg zur zuständigen öffentlichen Domain-Registry und den angegebenen Zielserver für eine begrenzte technische Anfrage. Empfänger sehen dabei den nötigen Domain- oder URL-Indikator sowie technische Verbindungsdaten.

Vollständige private Nachrichten werden dabei nicht übertragen. Bekannte sensible URL-Parameter werden entfernt; die Prüfung ist zeit-, grössen- und weiterleitungsbegrenzt und blockiert interne oder nicht öffentliche Netzwerkziele.

Cloudflare DNS, RDAP.org / zuständige Registry und Zielserver

optional

Zweck: Öffentliche DNS-Angaben, Domainalter, begrenzte Weiterleitungen und technische Seitenmerkmale prüfen.

Daten: Domainname beziehungsweise bereinigte URL; keine vollständige private Nachricht und keine bewusst übermittelten Passwörter oder SMS-Codes.

Ort: Cloudflare betreibt ein globales Netzwerk. RDAP-Anfragen werden je nach Domain an die zuständige internationale Registry weitergeleitet; der Zielserver kann sich weltweit befinden.

Schutz: Nur nach ausdrücklicher Einwilligung; URL-Bereinigung, Zeit- und Grössenlimits, Weiterleitungsgrenze sowie Blockierung privater IP-Adressen und unsicherer Zielports.

Abschnitt 6

KI-, OCR- und Bildanalyse

Externe KI-, OCR- oder Bildanalyseanbieter

nicht aktiv

Zweck: Optionale Erkennung von Text, Dokumenttyp, QR-Codes, visuellen Unstimmigkeiten und Betrugsmustern, wenn die lokale Variante nicht genügt.

Daten: Nur die für die gewählte Analyse erforderlichen, möglichst geschwärzten Inhalte; Art und Umfang müssen vor der Übertragung angezeigt werden.

Ort: Derzeit keine Übermittlung an einen externen KI-, OCR- oder Bildanalyseanbieter.

Schutz: Die externe Übermittlung bleibt deaktiviert. Eine spätere Aktivierung setzt konkrete Anbieterangaben, Datenminimierung und eine passende Einwilligung voraus.

Abschnitt 7

Behörden, Fachstellen und andere Empfänger

Eine Meldung wird nicht automatisch an Polizei, fedpol, NCSC, Bank oder Plattform weitergeleitet. Eine Weitergabe erfolgt nur auf deine ausdrückliche Veranlassung, aufgrund einer gesetzlichen Pflicht, zur Abwehr einer konkreten Gefahr oder zur Geltendmachung beziehungsweise Verteidigung von Rechtsansprüchen.

Öffentliche Warnungen oder Datenbankhinweise werden so gestaltet, dass unnötige Angaben zu meldenden und betroffenen Privatpersonen nicht veröffentlicht werden. Ein Datenbanktreffer bleibt von einer Identitätsbestätigung getrennt.

Abschnitt 8

Änderungen und Kontrolle

Wir prüfen Anbieter risikobasiert, beschränken Zugänge und aktualisieren diese Übersicht bei wesentlichen Änderungen. Eine neue Kategorie für sensible Analyse wird nicht rückwirkend als Zustimmung behandelt.

Wenn du eine externe Bearbeitung vermeiden möchtest, wähle eine lokale beziehungsweise «Nur analysieren»-Option, sofern die Oberfläche sie für die gewünschte Funktion anbietet. Ist eine Funktion technisch nur extern möglich, muss dies vor dem Start klar erkennbar sein.

Frage zu einem Datenfluss?

Nenne den Dienst oder die Analysefunktion. Wir teilen dir mit, welche Datenkategorien und Staaten für den konkreten Vorgang dokumentiert sind.

Anbieter-Auskunft anfragen

Offizielle Grundlagen und Hinweise