Zum Inhalt springen

CheckSafe Schweiz · Anbietertransparenz

Drittanbieter und Datenflüsse

Hier zeigen wir, welche externen Dienste Daten erhalten können, wofür sie nötig sind und welche Dienste nur optional oder noch nicht für sensible Analysen freigegeben sind.

Version 1.0Inkrafttreten 27.07.2026Geltungsraum Schweiz

Einfache Zusammenfassung

Das Wichtigste ohne Juristendeutsch

  • Der Kernbetrieb nutzt Cloud-Infrastruktur; optionale Google-Anmeldung und Werbung sind für die Betrugsanalyse nicht zwingend.
  • Bei Online-Prüfungen wird möglichst nur ein nötiger Indikator wie Domain, URL-Ausschnitt oder Hash übertragen – nicht die ganze private Nachricht.
  • Ein externer KI-, OCR- oder Reputationsdienst darf sensible Uploads erst erhalten, nachdem Anbieter, Bearbeitungsstaat und Schutzmassnahmen hier konkret veröffentlicht wurden.
  • Wir verkaufen keine privaten Nachrichten, Uploads oder Meldedaten.
  • Ändert sich ein wesentlicher Anbieter, wird diese Seite mit neuer Version aktualisiert.
Abschnitt 1

So liest du diese Übersicht

«Aktiv» bedeutet, dass die technische Projektkonfiguration den Dienst für den Betrieb vorsieht. «Optional» bedeutet, dass der Dienst nur bei einer bewussten Funktion oder Einwilligung zum Einsatz kommt. «Vor Aktivierung offenzulegen» bedeutet, dass lokal noch kein freigegebener produktiver Anbieter feststeht und deshalb keine sensible Übermittlung erfolgen darf.

Ein Dienst kann eigene Daten direkt bei dir erheben, etwa wenn du eine Google-Anmeldung auswählst. Dann gelten zusätzlich dessen transparente Hinweise und Einstellungen. CheckSafe bleibt für seine Auswahl, Konfiguration und Auftragsbearbeitung verantwortlich.

Abschnitt 2

Betrieb und Speicherung

Cloudflare, Inc. / Cloudflare-Dienste

aktiv

Zweck: Auslieferung und Schutz der Website sowie projektseitig vorgesehene Datenbank- und Objektspeicherfunktionen.

Daten: IP-Adresse, Anfrage- und Sicherheitsdaten; je nach genutzter CheckSafe-Funktion Konto-, Fall- oder temporäre Uploaddaten in der dafür konfigurierten Speicherkomponente.

Ort: Globales Netzwerk. Konkrete Speicherregionen und Unterauftragsbearbeiter müssen in der produktiven Konfiguration kontrolliert und dokumentiert werden; Bearbeitung kann insbesondere Schweiz, EWR und USA betreffen.

Schutz: Auftragsbearbeitungsvertrag, Zugriffsbeschränkung, Verschlüsselung und für nicht angemessene Staaten geeignete Garantien. Die konkrete Regions- und Löschkonfiguration ist vor Go-live zu bestätigen.

Cloudflare Datenschutz

E-Mail- und Supportzustellung

vor Aktivierung offenzulegen

Zweck: Beantwortung von Support-, Datenschutz-, Lösch-, Sicherheits- und Widerspruchsanfragen.

Daten: Absenderadresse, Betreff, Nachrichteninhalt und freiwillig übermittelte Belege.

Ort: Der produktive Mailanbieter ist lokal nicht eindeutig dokumentiert und muss vor Veröffentlichung mit Sitz und Bearbeitungsstaat ergänzt werden.

Schutz: Nur notwendige Angaben per E-Mail anfordern; keine Passwörter, SMS-Codes oder vollständigen Ausweisdaten. Vertrag und Löschfristen vor Aktivierung prüfen.

Abschnitt 3

Optionale Anmeldung

Google Identity Services

optional

Zweck: Freiwillige Anmeldung mit einem bestehenden Google-Konto.

Daten: Von Google bestätigte Konto-ID, E-Mail-Adresse, E-Mail-Verifizierungsstatus und Anzeigename; zusätzlich technische Verbindungsdaten bei Google.

Ort: Google verarbeitet über eine internationale Infrastruktur; je nach Dienst können EWR, Schweiz, USA und weitere Staaten betroffen sein.

Schutz: Nur bei Auswahl durch den Nutzer, geprüfte Signatur und Zielgruppenbindung des Anmelde-Tokens; internationale Übermittlungen gemäss anwendbaren Garantien.

Google Datenschutzerklärung

Abschnitt 4

Optionale Werbung und Einwilligungsverwaltung

Google AdSense

optional

Zweck: Finanzierung kostenloser Inhalte durch Anzeigen, nur nach produktiver Freigabe und erforderlicher Einwilligung.

Daten: Bei Einwilligung können Online-Kennungen, Cookie-Daten, IP-Adresse, Geräte- und Nutzungsdaten verarbeitet werden. CheckSafe-Uploadinhalte dürfen nicht als Anzeigenparameter übermittelt werden.

Ort: Internationale Google-Infrastruktur; mögliche Bearbeitung insbesondere im EWR, in der Schweiz und in den USA.

Schutz: Standardmässig deaktiviert, zertifizierte Einwilligungsverwaltung, Widerrufsmöglichkeit und vertragliche beziehungsweise gesetzliche Transfergarantien.

Google: Datenverwendung bei Partnerdiensten

Consent-Management-Plattform

vor Aktivierung offenzulegen

Zweck: Einholen, Speichern und Übermitteln der Auswahl für optionale Cookies und Anzeigen.

Daten: Einwilligungsstatus, Zeitpunkt, technische Kennung und Richtlinienversion.

Ort: Der produktive Anbieter ist noch nicht lokal festgelegt und muss vor Aktivierung namentlich mit Bearbeitungsstaaten ergänzt werden.

Schutz: Nur notwendige Einwilligungsdaten, dokumentierter Widerruf und keine optionalen Anbieter vor einer gültigen Auswahl.

Abschnitt 5

Öffentliche Sicherheitsquellen und technische Prüfdienste

CheckSafe kann offizielle Warnstellen, Domain- und Zertifikatsdaten, Reputationsdienste, Malwarelisten oder öffentlich gemeldete Betrugsmuster abfragen. Empfänger sehen dabei je nach Abfrage den untersuchten Indikator und technische Verbindungsdaten.

Vor produktiver Aktivierung müssen konkrete Dienste, Datenkategorien, Staaten, Antwortspeicherung und Nutzungsbedingungen in dieser Übersicht ergänzt werden. Besonders sensible oder vollständige URLs mit persönlichen Pfaden und Tokens werden vor einer Übermittlung bereinigt, gehasht oder nur lokal geprüft, soweit dies technisch möglich ist.

URL-, Domain- und Reputationsanbieter

vor Aktivierung offenzulegen

Zweck: Technische Merkmale, bekannte Warnungen, Domainalter, Weiterleitungen und schädliche Ziele prüfen.

Daten: Minimierte Domain, bereinigte URL oder Hash; niemals Zugangstokens, Passwörter oder vollständige private Nachricht als Standardabfrage.

Ort: Abhängig vom ausgewählten Dienst; vor Aktivierung konkret anzugeben.

Schutz: Datenminimierung, Bereinigung sensibler URL-Parameter, vertragliche Prüfung und geeignete Garantien für Auslandübermittlungen.

Abschnitt 6

KI-, OCR- und Bildanalyse

Externe KI-, OCR- oder Bildanalyseanbieter

vor Aktivierung offenzulegen

Zweck: Optionale Erkennung von Text, Dokumenttyp, QR-Codes, visuellen Unstimmigkeiten und Betrugsmustern, wenn die lokale Variante nicht genügt.

Daten: Nur die für die gewählte Analyse erforderlichen, möglichst geschwärzten Inhalte; Art und Umfang müssen vor der Übertragung angezeigt werden.

Ort: Kein produktiver externer Anbieter ist in der lokalen Konfiguration eindeutig festgelegt. Anbieter und Bearbeitungsstaat müssen vor Aktivierung hier genannt werden.

Schutz: Auftragsbearbeitungsvertrag, kein allgemeines Modelltraining mit CheckSafe-Daten, kurze Löschfristen, Transferprüfung, Zugriffskontrolle und – wenn erforderlich – aktive Auswahl des Nutzers.

Abschnitt 7

Behörden, Fachstellen und andere Empfänger

Eine Meldung wird nicht automatisch an Polizei, fedpol, NCSC, Bank oder Plattform weitergeleitet. Eine Weitergabe erfolgt nur auf deine ausdrückliche Veranlassung, aufgrund einer gesetzlichen Pflicht, zur Abwehr einer konkreten Gefahr oder zur Geltendmachung beziehungsweise Verteidigung von Rechtsansprüchen.

Öffentliche Warnungen oder Datenbankhinweise werden so gestaltet, dass unnötige Angaben zu meldenden und betroffenen Privatpersonen nicht veröffentlicht werden. Ein Datenbanktreffer bleibt von einer Identitätsbestätigung getrennt.

Abschnitt 8

Änderungen und Kontrolle

Wir prüfen Anbieter risikobasiert, beschränken Zugänge und aktualisieren diese Übersicht bei wesentlichen Änderungen. Eine neue Kategorie für sensible Analyse wird nicht rückwirkend als Zustimmung behandelt.

Wenn du eine externe Bearbeitung vermeiden möchtest, wähle eine lokale beziehungsweise «Nur analysieren»-Option, sofern die Oberfläche sie für die gewünschte Funktion anbietet. Ist eine Funktion technisch nur extern möglich, muss dies vor dem Start klar erkennbar sein.

Frage zu einem Datenfluss?

Nenne den Dienst oder die Analysefunktion. Wir teilen dir mit, welche Datenkategorien und Staaten für den konkreten Vorgang dokumentiert sind.

Anbieter-Auskunft anfragen

Offizielle Grundlagen und Hinweise