SITE SERVICES / AUFTRAGSVERARBEITUNG
Auftragsverarbeitung
Stand: 21. September 2026
Zu dieser Zusammenfassung
Diese Seite fasst zusammen, wie die Squibble GmbH Personendaten im Auftrag von Kunden von Site Services bearbeitet, als Auftragsbearbeiterin nach Art. 9 des Schweizer Datenschutzgesetzes und, soweit anwendbar, als Auftragsverarbeiterin nach Art. 28 DSGVO. Der unterzeichnete Auftragsverarbeitungsvertrag wird mit dem Angebot oder auf Anfrage an hello@squibble.ch bereitgestellt und geht dieser Zusammenfassung vor. Für die Website von Site Services selbst gilt die Datenschutzerklärung.
Rollen und Weisungen
Für die Formularanfragen, die er über Site Services erhebt, ist der Kunde Verantwortlicher; Squibble ist Auftragsbearbeiterin. Squibble bearbeitet diese Daten nur auf dokumentierte Weisung des Kunden, erteilt durch den Vertrag und die Formularkonfiguration, sofern das Gesetz nichts anderes verlangt.
Gegenstand und Zweck
Squibble nimmt Formularanfragen von den Websites des Kunden entgegen, validiert und speichert sie, prüft sie auf automatisierte und missbräuchliche Anfragen, stellt sie dem Kunden über die Anwendung und die API bereit, benachrichtigt, sofern eingerichtet, festgelegte Empfänger per E-Mail und löscht sie nach Ablauf ihrer Aufbewahrungsfrist. Die Bearbeitung dauert für die Laufzeit des Vertrags und bis zum Abschluss der Löschung.
Betroffene Personen und Datenkategorien
Betroffen sind Personen, die Formulare auf den Websites des Kunden absenden, sowie Personen, die in diesen Anfragen genannt werden. Die Daten umfassen die vom Kunden konfigurierten Felder, zum Beispiel Name, E-Mail-Adresse und Nachricht, Dateianhänge, sofern ein Formular sie annimmt, und technische Metadaten: Eingangszeitpunkt, Ursprung der absendenden Website, einen Hash der IP-Adresse mit täglich wechselndem Schlüssel, eine auf 256 Zeichen gekürzte Browserkennung und die Spam-Bewertung. Benachrichtigungsdatensätze enthalten Empfängeradressen und Zustellstatus. Kunden erheben über Site Services keine besonders schützenswerten Personendaten, sofern dies nicht vereinbart ist.
Aufbewahrung und Löschung
Anfragen werden standardmässig 365 Tage aufbewahrt; pro Workspace und pro Formular kann eine andere Frist festgelegt werden. Mutmasslicher Spam wird nach sieben Tagen gelöscht. Ein stündlicher Job löscht abgelaufene Anfragen samt Anhängen und Benachrichtigungsdatensätzen. Einzelne Anfragen können auf Wunsch früher gelöscht werden. Datenbanksicherungen werden alle sechs Stunden erstellt und 14 Tage auf dem Server aufbewahrt; gelöschte Daten können daher in Sicherungen verbleiben, bis diese rotiert werden. Nach Vertragsende löscht Squibble die Daten des Kunden oder gibt sie nach Wahl des Kunden zurück, sofern das Gesetz keine Aufbewahrung verlangt.
Ort der Bearbeitung
Die Anwendung und ihre Datenbank laufen auf Servern, die Squibble betreibt und bei Hetzner in Deutschland mietet. Dateianhänge werden in der Region Zürich (eu-central-2) von Amazon Web Services in der Schweiz gespeichert. E-Mail-Benachrichtigungen werden über die eigene Mail-Infrastruktur von Squibble versandt, sofern der Kunde keinen eigenen SMTP-Server einrichtet.
Unterauftragsbearbeiter
Hetzner (Deutschland): Server-Hosting für die Anwendung und ihre Datenbank. Amazon Web Services: Speicherung von Dateianhängen in Zürich. WorkOS (USA): Anmeldung für Nutzerinnen und Nutzer der Site-Services-Anwendung; WorkOS erhält die Kontodaten von Nutzern des Kunden, keine Formularanfragen. Übermittlungen in die USA erfolgen auf Grundlage der EU- und Schweizer Standardvertragsklauseln im Auftragsverarbeitungsvertrag von WorkOS. Squibble informiert Kunden vorab über beabsichtigte Änderungen bei Unterauftragsbearbeitern und gibt ihnen Gelegenheit, Einspruch zu erheben.
Technische und organisatorische Massnahmen
Verbindungen sind mit TLS verschlüsselt. Inhalte von Anfragen und E-Mail-Adressen sind in der Datenbank verschlüsselt, Anhänge sind im Speicher verschlüsselt abgelegt. Row-Level-Security in der Datenbank trennt die Workspaces der Kunden. Die IP-Adresse wird nie im Klartext gespeichert. Anfrageprotokolle enthalten keine Feldwerte. Die Anfrage-Endpunkte prüfen den zugelassenen Website-Ursprung und begrenzen die Anfragerate; API-Schlüssel werden nur als Hashwerte mit geheimem Schlüssel gespeichert und können widerrufen werden. Relevante Aktionen wie Schlüsseländerungen, Löschungen und Aufbewahrungsläufe werden in einem Audit-Protokoll festgehalten.
Vertraulichkeit und Zugriff
Nur berechtigte, zur Vertraulichkeit verpflichtete Mitarbeitende von Squibble haben Zugriff auf Kundendaten. Ihr Zugriff über Kunden-Workspaces hinweg ist lesend und dient dem Betrieb und dem Support.
Verletzungen der Datensicherheit
Squibble meldet dem Kunden eine Verletzung der Datensicherheit, welche die Daten des Kunden betrifft, unverzüglich nach Kenntnisnahme und stellt die Informationen bereit, die der Kunde für seine eigenen Meldepflichten benötigt.
Unterstützung und Kontrollen
Squibble unterstützt den Kunden bei der Beantwortung von Anliegen betroffener Personen, zum Beispiel beim Auffinden und Löschen von Anfragen. Squibble stellt die Informationen bereit, die zum Nachweis der Einhaltung dieser Pflichten nötig sind, und ermöglicht nach angemessener Vorankündigung Kontrollen durch den Kunden oder eine zur Vertraulichkeit verpflichtete prüfende Stelle.
Kontakt
Fragen zur Auftragsbearbeitung und Anfragen für den unterzeichneten Vertrag: hello@squibble.ch.