Das Wichtigste ohne Juristendeutsch
- Der Kernbetrieb nutzt Cloud-Infrastruktur; optionale Google-Anmeldung und Werbung sind für die Betrugsanalyse nicht zwingend.
- Bei Online-Prüfungen wird möglichst nur ein nötiger Indikator wie Domain, URL-Ausschnitt oder Hash übertragen – nicht die ganze private Nachricht.
- Ein externer KI-, OCR- oder Reputationsdienst darf sensible Uploads erst erhalten, nachdem Anbieter, Bearbeitungsstaat und Schutzmassnahmen hier konkret veröffentlicht wurden.
- Wir verkaufen keine privaten Nachrichten, Uploads oder Meldedaten.
- Ändert sich ein wesentlicher Anbieter, wird diese Seite mit neuer Version aktualisiert.
So liest du diese Übersicht
«Aktiv» bedeutet, dass der Dienst für den Betrieb eingesetzt wird. «Optional» bedeutet, dass der Dienst nur bei einer bewussten Funktion oder Einwilligung zum Einsatz kommt. «Nicht aktiv» bedeutet, dass derzeit keine Daten an diesen Diensttyp übertragen werden.
Ein Dienst kann eigene Daten direkt bei dir erheben, etwa wenn du eine Google-Anmeldung auswählst. Dann gelten zusätzlich dessen transparente Hinweise und Einstellungen. CheckSafe bleibt für seine Auswahl, Konfiguration und Auftragsbearbeitung verantwortlich.
Betrieb und Speicherung
Cloudflare, Inc. / Cloudflare-Dienste
aktivZweck: Auslieferung und Schutz der Website sowie projektseitig vorgesehene Datenbank- und Objektspeicherfunktionen.
Daten: IP-Adresse, Anfrage- und Sicherheitsdaten; je nach genutzter CheckSafe-Funktion Konto-, Fall- oder temporäre Uploaddaten in der dafür konfigurierten Speicherkomponente.
Ort: Globales Netzwerk; Bearbeitung kann insbesondere die Schweiz, den EWR, die USA und weitere Standorte der Cloudflare-Infrastruktur betreffen.
Schutz: Verschlüsselte Übertragung, projektbezogene Zugriffsbeschränkungen, Datenminimierung und die von Cloudflare veröffentlichten Datenschutz- und Sicherheitsmassnahmen.
Vom Nutzer gewählter E-Mail-Dienst
optionalZweck: Versand einer freiwillig verfassten Support-, Datenschutz-, Lösch-, Sicherheits- oder Widerspruchsanfrage über einen mailto-Link.
Daten: Absenderadresse, Betreff, Nachrichteninhalt und freiwillig angehängte Belege – erst wenn der Nutzer die E-Mail in seinem eigenen E-Mail-Programm absendet.
Ort: Abhängig vom selbst gewählten E-Mail-Anbieter des Nutzers und der Mail-Infrastruktur von Solotech Solutions.
Schutz: Nur notwendige Angaben senden; keine Passwörter, SMS-Codes, privaten Schlüssel oder vollständigen Zahlungsdaten übermitteln.
Optionale Anmeldung
Google Identity Services
optionalZweck: Freiwillige Anmeldung mit einem bestehenden Google-Konto.
Daten: Von Google bestätigte Konto-ID, E-Mail-Adresse, E-Mail-Verifizierungsstatus und Anzeigename; zusätzlich technische Verbindungsdaten bei Google.
Ort: Google verarbeitet über eine internationale Infrastruktur; je nach Dienst können EWR, Schweiz, USA und weitere Staaten betroffen sein.
Schutz: Nur bei Auswahl durch den Nutzer, geprüfte Signatur und Zielgruppenbindung des Anmelde-Tokens; internationale Übermittlungen gemäss anwendbaren Garantien.
Optionale Werbung und Einwilligungsverwaltung
Google AdSense
optionalZweck: Finanzierung kostenloser Inhalte durch Anzeigen, nur nach produktiver Freigabe und erforderlicher Einwilligung.
Daten: Bei Einwilligung können Online-Kennungen, Cookie-Daten, IP-Adresse, Geräte- und Nutzungsdaten verarbeitet werden. CheckSafe-Uploadinhalte dürfen nicht als Anzeigenparameter übermittelt werden.
Ort: Internationale Google-Infrastruktur; mögliche Bearbeitung insbesondere im EWR, in der Schweiz und in den USA.
Schutz: Standardmässig deaktiviert, zertifizierte Einwilligungsverwaltung, Widerrufsmöglichkeit und vertragliche beziehungsweise gesetzliche Transfergarantien.
Consent-Management-Plattform
nicht aktivZweck: Mögliche spätere Verwaltung optionaler Cookies und Anzeigen.
Daten: Einwilligungsstatus, Zeitpunkt, technische Kennung und Richtlinienversion.
Ort: Derzeit keine Übermittlung an eine eigenständige Consent-Management-Plattform.
Schutz: Eine spätere Aktivierung setzt eine aktualisierte Offenlegung und eine wirksame Auswahlmöglichkeit voraus.
Öffentliche Sicherheitsquellen und technische Prüfdienste
Bei der freiwilligen privaten Onlineprüfung nutzt CheckSafe Cloudflare DNS zur Domainauflösung, RDAP.org als Einstieg zur zuständigen öffentlichen Domain-Registry und den angegebenen Zielserver für eine begrenzte technische Anfrage. Empfänger sehen dabei den nötigen Domain- oder URL-Indikator sowie technische Verbindungsdaten.
Vollständige private Nachrichten werden dabei nicht übertragen. Bekannte sensible URL-Parameter werden entfernt; die Prüfung ist zeit-, grössen- und weiterleitungsbegrenzt und blockiert interne oder nicht öffentliche Netzwerkziele.
Cloudflare DNS, RDAP.org / zuständige Registry und Zielserver
optionalZweck: Öffentliche DNS-Angaben, Domainalter, begrenzte Weiterleitungen und technische Seitenmerkmale prüfen.
Daten: Domainname beziehungsweise bereinigte URL; keine vollständige private Nachricht und keine bewusst übermittelten Passwörter oder SMS-Codes.
Ort: Cloudflare betreibt ein globales Netzwerk. RDAP-Anfragen werden je nach Domain an die zuständige internationale Registry weitergeleitet; der Zielserver kann sich weltweit befinden.
Schutz: Nur nach ausdrücklicher Einwilligung; URL-Bereinigung, Zeit- und Grössenlimits, Weiterleitungsgrenze sowie Blockierung privater IP-Adressen und unsicherer Zielports.
KI-, OCR- und Bildanalyse
Externe KI-, OCR- oder Bildanalyseanbieter
nicht aktivZweck: Optionale Erkennung von Text, Dokumenttyp, QR-Codes, visuellen Unstimmigkeiten und Betrugsmustern, wenn die lokale Variante nicht genügt.
Daten: Nur die für die gewählte Analyse erforderlichen, möglichst geschwärzten Inhalte; Art und Umfang müssen vor der Übertragung angezeigt werden.
Ort: Derzeit keine Übermittlung an einen externen KI-, OCR- oder Bildanalyseanbieter.
Schutz: Die externe Übermittlung bleibt deaktiviert. Eine spätere Aktivierung setzt konkrete Anbieterangaben, Datenminimierung und eine passende Einwilligung voraus.
Behörden, Fachstellen und andere Empfänger
Eine Meldung wird nicht automatisch an Polizei, fedpol, NCSC, Bank oder Plattform weitergeleitet. Eine Weitergabe erfolgt nur auf deine ausdrückliche Veranlassung, aufgrund einer gesetzlichen Pflicht, zur Abwehr einer konkreten Gefahr oder zur Geltendmachung beziehungsweise Verteidigung von Rechtsansprüchen.
Öffentliche Warnungen oder Datenbankhinweise werden so gestaltet, dass unnötige Angaben zu meldenden und betroffenen Privatpersonen nicht veröffentlicht werden. Ein Datenbanktreffer bleibt von einer Identitätsbestätigung getrennt.
Änderungen und Kontrolle
Wir prüfen Anbieter risikobasiert, beschränken Zugänge und aktualisieren diese Übersicht bei wesentlichen Änderungen. Eine neue Kategorie für sensible Analyse wird nicht rückwirkend als Zustimmung behandelt.
Wenn du eine externe Bearbeitung vermeiden möchtest, wähle eine lokale beziehungsweise «Nur analysieren»-Option, sofern die Oberfläche sie für die gewünschte Funktion anbietet. Ist eine Funktion technisch nur extern möglich, muss dies vor dem Start klar erkennbar sein.
Frage zu einem Datenfluss?
Nenne den Dienst oder die Analysefunktion. Wir teilen dir mit, welche Datenkategorien und Staaten für den konkreten Vorgang dokumentiert sind.
Anbieter-Auskunft anfragen