Datenschutzhinweis der Ernst & Conte GmbH
26. August 2026
In dieser Datenschutzerklärung erläutern wir, die Ernst & Conte GmbH (nachfolgend Ernst & Conte, wir oder uns), wie wir Personendaten erheben und sonst bearbeiten. Das ist keine abschliessende Beschreibung; allenfalls regeln andere Datenschutzerklärungen oder allgemeine Geschäftsbedingungen, Teilnahmebedingungen und ähnliche Dokumente spezifische Sachverhalte. Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen.
Wenn Sie uns Personendaten anderer Personen (z.B. Familienmitglieder, Daten von Arbeitskollegen) zur Verfügung stellen, stellen Sie bitte sicher, dass diese Personen die vorliegende Datenschutzerklärung kennen und teilen Sie uns deren Personendaten nur mit, wenn Sie dies dürfen und wenn diese Personendaten korrekt sind.
Diese Datenschutzerklärung ist auf die Anforderungen der EU-Datenschutz-Grundverordnung («DSGVO»), das Schweizer Datenschutzgesetz («DSG») und das revidierte Schweizer Datenschutzgesetz («revDSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab.
1. Verantwortlicher / Datenschutzbeauftragter / Vertreter
Verantwortlich für die Datenbearbeitungen, die wir hier beschreiben, ist Ernst & Conte GmbH (Oberneuhofstrasse 8, 6340 Baar, Schweiz), soweit im Einzelfall nichts anderes angegeben ist. Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns diese an folgende Kontaktadresse mitteilen:
Ernst & Conte GmbH, Oberneuhofstrasse 8, 6340 Baar, Schweiz, [email protected]
2. Erhebung und Bearbeitung von Personendaten
Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren Kunden und anderen Geschäftspartnern von diesen und weiteren daran beteiligten Personen erhalten oder die wir beim Betrieb unserer Websites, Apps und weiteren Anwendungen von deren Nutzern erheben.
Soweit dies erlaubt ist, entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Presse, Internet) gewisse Daten oder erhalten solche von Behörden und sonstigen Dritten.
Nebst den Daten von Ihnen, die Sie uns direkt geben, umfassen die Kategorien von Personendaten, die wir von Dritten über Sie erhalten, insbesondere Angaben aus öffentlichen Registern, Angaben, die wir im Zusammenhang mit behördlichen und gerichtlichen Verfahren erfahren, Angaben im Zusammenhang mit ihren beruflichen Funktionen und Aktivitäten (damit wir z.B. mit Ihrer Hilfe Geschäfte mit Ihrem Arbeitgeber abschliessen und abwickeln können), Angaben über Sie in Korrespondenz und Besprechungen mit Dritten, Bonitätsauskünfte (soweit wir mit Ihnen persönlich Geschäfte abwickeln), Angaben über Sie, die uns Personen aus Ihrem Umfeld (Familie, Berater, Rechtsvertreter, etc.) geben, damit wir Verträge mit Ihnen oder unter Einbezug von Ihnen abschliessen oder abwickeln können (z.B. Referenzen, Ihre Adresse für Lieferungen, Vollmachten, Angaben zur Einhaltung gesetzlicher Vorgaben wie etwa der Geldwäschereibekämpfung und Exportrestriktionen, Angaben von Banken, Versicherungen, Vertriebs- und anderen Vertragspartnern von uns zur Inanspruchnahme oder Erbringung von Leistungen durch Sie (z.B. erfolgte Zahlungen, erfolgte Käufe)), Angaben aus Medien und Internet zu Ihrer Person (soweit dies im konkreten Fall angezeigt ist, z.B. im Rahmen einer Bewerbung, Presseschau, Marketing/Verkauf, etc.), Ihre Adressen und ggf. Interessen und weitere soziodemographische Daten (für Marketing), Daten im Zusammenhang mit der Benutzung der Website (z.B. IP-Adresse, MAC-Adresse des Smartphones oder Computers, Angaben zu Ihrem Gerät und Einstellungen, Cookies, Datum und Zeit des Besuchs, abgerufene Seiten und Inhalte, benutzte Funktionen, verweisende Website, Standortangaben).
3. Zwecke der Datenbearbeitung und Rechtsgrundlagen
Wir verwenden die von uns erhobenen Personendaten in erster Linie, um unsere Verträge mit unseren Kunden und Geschäftspartnern abzuschliessen und abzuwickeln, so insbesondere im Rahmen der Beratung, Softwareentwicklung und Betrieb von SaaS-Anwendungen im B2B-Bereich mit unseren Kunden und den Einkauf von Produkten und Dienstleistungen von unseren Lieferanten und Subunternehmern, sowie um unseren gesetzlichen Pflichten im In- und Ausland nachzukommen. Wenn Sie für einen solchen Kunden oder Geschäftspartner tätig sind, können Sie in dieser Funktion mit Ihren Personendaten natürlich ebenfalls davon betroffen sein.
Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:
- Angebot und Weiterentwicklung unserer Angebote, Dienstleistungen und Websites, Apps und weiteren Plattformen, auf welchen wir präsent sind;
- Kommunikation mit Dritten und Bearbeitung derer Anfragen (z.B. Bewerbungen, Medienanfragen);
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache sowie Erhebung von Personendaten aus öffentlich zugänglichen Quellen zwecks Kundenakquisition;
- Werbung und Marketing (einschliesslich Durchführung von Anlässen), soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben (wenn wir Ihnen als bestehender Kunde von uns Werbung zukommen lassen, können Sie dem jederzeit widersprechen, wir setzen Sie dann auf eine Sperrliste gegen weitere Werbesendungen);
- Markt- und Meinungsforschung, Medienbeobachtung;
- Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;
- Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung);
- Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Websites, Apps und weiteren Plattformen;
- Massnahmen zur IT-Sicherheit und zum Schutz unserer Systeme, Mitarbeitenden und der uns anvertrauten Werte (wie z.B. Zugangskontrollen, Netzwerk- und Mailscanner);
- Kauf und Verkauf von Geschäftsbereichen, Gesellschaften oder Teilen von Gesellschaften und andere gesellschaftsrechtliche Transaktionen und damit verbunden die Übertragung von Personendaten sowie Massnahmen zur Geschäftssteuerung und soweit zur Einhaltung gesetzlicher und regulatorischer Verpflichtungen sowie interner Vorschriften von Ernst & Conte GmbH.
Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (zum Beispiel bei Ihrer Anmeldung zum Erhalt von Newslettern oder Durchführung eines Background-Checks), bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat.
4. Cookies, Zugriffsstatistik und Drittanbieter auf unserer Website
Cookies
Unsere Website ernstconte.ch setzt selbst keine Cookies und zeigt deshalb kein Cookie-Banner. Cloudflare kann zur Abwehr von Angriffen technisch notwendige Cookies setzen (Abschnitt «Hosting und Auslieferung»). Damit wir Anfragen über unsere Kontaktformulare zuordnen können, merken wir uns während Ihres Besuchs im Sitzungsspeicher Ihres Browsers (sessionStorage), über welche Kampagne (UTM-Parameter) oder verweisende Website Sie zu uns gekommen sind. Diese Angabe verlässt Ihren Browser nur, wenn Sie ein Kontaktformular absenden, und wird gelöscht, sobald Sie das Browserfenster schliessen.
Zugriffsstatistik (GoatCounter)
Wir messen die Nutzung unserer Website mit GoatCounter, einer Open-Source-Software, die wir selbst unter stats.cloud.ernstconte.com betreiben. GoatCounter setzt keine Cookies und speichert keine IP-Adressen. Erfasst werden die aufgerufene Seite, die verweisende Website, Browser und Betriebssystem, Bildschirmgrösse, Sprache und Land sowie das Absenden eines Kontaktformulars als Ereignis. Diese Angaben erlauben uns keinen Rückschluss auf Ihre Person.
Hosting und Auslieferung (Cloudflare)
Unsere Website wird über Cloudflare Pages von Cloudflare, Inc. (San Francisco, USA, mit Standorten in der EU) gehostet und ausgeliefert. Cloudflare bearbeitet dabei technische Daten wie Ihre IP-Adresse, um die Seiten auszuliefern und Angriffe abzuwehren; dafür besteht ein Auftragsverarbeitungsvertrag mit den Standardvertragsklauseln der EU. Unsere Schriften laden wir von unserem eigenen Server. Die Icon-Schrift Font Awesome beziehen wir vom Content-Delivery-Netzwerk cdnjs, das ebenfalls Cloudflare betreibt.
Kontaktformulare (Formspree)
Anfragen über unsere Kontaktformulare nimmt Formspree (Formspree, Inc., USA) entgegen und leitet sie uns per E-Mail weiter. Übermittelt werden die Angaben, die Sie im Formular machen, sowie die Herkunft Ihres Besuchs gemäss Abschnitt «Cookies». Formspree bearbeitet diese Daten in unserem Auftrag; seine Server stehen in den USA. Sie können uns stattdessen jederzeit direkt an [email protected] schreiben.
Mobile Apps und Anwendungen
Wir betreiben die mobile Anwendung (App) «MTG Lens» (verfügbar für iOS und Android) sowie die Desktop- und Cloud-Anwendung «Tessa». In unseren Anwendungen setzen wir folgende Drittanbieterdienste ein:
Google Firebase Analytics (MTG Lens)
Wir verwenden Google Firebase Analytics, einen Analysedienst von Google Ireland Ltd. (mit Sitz in Irland) bzw. Google LLC (mit Sitz in den USA), zur Auswertung der Nutzung unserer mobilen App «MTG Lens» anhand pseudonymer Geräte- und Nutzungsdaten (unter anderem eine App-Instanz-Kennung, Gerätetyp, Betriebssystem und aufgerufene Funktionen), die in die USA übermittelt werden. Rechtsgrundlage ist unser berechtigtes Interesse, die App zu verbessern.
Datenschutzinformationen / Privacy information: https://firebase.google.com/support/privacy
Google Firebase Crashlytics (MTG Lens)
Wir verwenden Google Firebase Crashlytics zur Erkennung und Analyse von App-Abstürzen und Fehlern in unserer mobilen App «MTG Lens». Dabei werden technische Daten über Ihr Gerät und den Absturz erhoben und an Google übermittelt.
Datenschutzinformationen / Privacy information: https://firebase.google.com/support/privacy
Scryfall API (MTG Lens)
In der App «MTG Lens» nutzen wir die Scryfall API für den Abruf von Karteninformationen zu Magic: The Gathering. Dabei erhält Scryfall (USA) die Kartenabfrage und die IP-Adresse Ihres Geräts. Weitere Personendaten übermitteln wir nicht an Scryfall.
Datenschutzinformationen / Privacy information: https://scryfall.com/docs/privacy
Die App «MTG Lens» benötigt Zugriff auf die Kamera Ihres Geräts, um Spielkarten zu scannen und zu identifizieren. Die Kamerabilder werden lokal auf Ihrem Gerät verarbeitet und nicht an unsere Server oder Dritte übermittelt.
«Tessa» ist unser Testing Companion für das Testen von Android-, iOS-, Web- und Desktop-Anwendungen mit Hilfe von künstlicher Intelligenz. Wir bieten Tessa als von uns betriebene Tessa Cloud und als selbst gehostete Tessa Sovereign an. Welche Personendaten wir beim Betrieb von Tessa Cloud bearbeiten, beschreibt die Datenschutzerklärung Tessa Cloud; für die Testdaten unserer Kundinnen und Kunden gelten der Auftragsverarbeitungsvertrag und die Liste der Unterauftragsverarbeiter.
Magic: The Gathering ist eine eingetragene Marke von Wizards of the Coast. MTG Lens ist eine unabhängige App und ist nicht mit Wizards of the Coast oder Hasbro, Inc. verbunden.
5. Datenweitergabe und Datenübermittlung ins Ausland
Wir geben im Rahmen unserer geschäftlichen Aktivitäten und der Zwecke gemäss Ziff. 3, soweit erlaubt und es uns als angezeigt erscheint, auch Dritten bekannt, sei es, weil sie diese für uns bearbeiten, sei es, weil sie sie für ihre eigenen Zwecke verwenden wollen. Dabei geht es insbesondere um folgende Stellen:
- Dienstleister von uns (wie z.B. Banken, Versicherungen), einschliesslich Auftragsbearbeitern (wie z.B. IT-Provider);
- Händler, Lieferanten, Subunternehmer und sonstige Geschäftspartner;
- Kunden;
- in- und ausländische Behörden, Amtsstellen oder Gerichten;
- Medien;
- Öffentlichkeit, einschliesslich Besuchern von Websites und sozialer Medien;
- Mitbewerber, Branchenorganisationen, Verbände, Organisationen und weitere Gremien;
- Erwerber oder Interessenten am Erwerb von Geschäftsbereichen oder sonstigen Teilen der Ernst & Conte GmbH;
- anderen Parteien in möglichen oder tatsächlichen Rechtsverfahren;
alle gemeinsam Empfänger.
Diese Empfänger sind teilweise im Inland, können aber irgendwo auf der Erde sein. Sie müssen insbesondere mit der Übermittlung Ihrer Daten in andere Länder Europas und in die USA rechnen, wo sich die von uns benutzten Dienstleister befinden (wie z.B. Cloudflare und Formspree für unsere Website, Google, einschliesslich Google Firebase Analytics und Google Firebase Crashlytics für unsere mobile App MTG Lens, sowie die für Tessa Cloud in der Liste der Unterauftragsverarbeiter genannten Dienstleister).
Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj? abrufbar sind), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.
6. Dauer der Aufbewahrung von Personendaten
Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert. Für betriebliche Daten (z.B. Systemprotokolle, Logs), gelten grundsätzliche kürzere Aufbewahrungsfristen von zwölf Monaten oder weniger.
7. Datensicherheit
Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch wie etwa der IT- und Netzwerksicherheitslösungen, Zugangskontrollen und -beschränkungen, Verschlüsselung von Datenträgern und Übermittlungen.
8. Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt wird.
9. Profiling und automatisierte Entscheidfindung
Wir führen kein Profiling durch, um persönliche Aspekte von Ihnen zu bewerten, und setzen keine Auswertungsinstrumente für personalisierte Werbung ein. Unsere Zugriffsstatistik (Ziffer 4) wertet die Nutzung nur gesamthaft aus.
Zur Begründung und Durchführung der Geschäftsbeziehung und auch sonst nutzen wir grundsätzlich keine vollautomatisierte automatische Entscheidungsfindung (wie etwa in Art. 22 DSGVO geregelt). Sollten wir solche Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist und Sie über die damit zusammenhängenden Rechte aufklären.
10. Rechte der betroffenen Person
Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen (wie etwa im Falle der DSGVO) das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung und sonst dem Widerspruch gegen unsere Datenbearbeitungen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung sowie auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität). Bitte beachten Sie aber, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen, werden wir Sie vorab informieren. Über die Möglichkeit, Ihre Einwilligung zu widerrufen, haben wir bereits in Ziff. 3 informiert. Beachten Sie, dass die Ausübung dieser Rechte im Konflikt zu vertraglichen Abmachungen stehen kann und dies Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen haben kann. Wir werden Sie diesfalls vorgängig informieren, wo dies nicht bereits vertraglich geregelt ist.
Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 1 angegebenen Adresse kontaktieren.
Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (https://www.edoeb.admin.ch). Gilt für Sie die DSGVO, können Sie sich auch bei der Aufsichtsbehörde Ihres Wohnsitz- oder Arbeitsorts in der EU beziehungsweise im EWR beschweren.
11. Änderungen
Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.
Basierend auf DSAT.ch.