Zum Inhalt springen

Datenschutz

Diese Richtlinien erklären, wie Noomera GmbH die maitiq-Website und den Dienst betreibt. Fragen richten Sie an contact@maitiq.com.

Zuletzt aktualisiert: 24. August 2026

Ihr Analytics-Status

Gespeicherte Wahl
Keine gespeicherte Wahl — regionaler Standard
Regionale Einstufung
EWR / vorsichtiger Standard

Verantwortlicher und Geltungsbereich

Noomera GmbH, Schweiz, ist Verantwortliche für Website, Lead-Bearbeitung, Konten, Abrechnung und eigene Sicherheitsdaten. Kontakt: contact@maitiq.com. Bei Google-Ads-Daten für die Leistungserbringung ist der Kunde Verantwortlicher und Noomera GmbH Auftragsbearbeiterin gemäss Dienstleistungs- und Datenbearbeitungsvertrag. Diese Erklärung gilt für Website und Produkt.

Kontaktanfragen über die Website

Das Kontaktformular sendet geschäftliche E-Mail-Adresse, Ausgabenband, Sprache und optionale Angaben zu Name, Unternehmen oder Funktion über ein im EU-Rechenzentrum eingerichtetes Zoho-Mail-Konto an contact@maitiq.com und sendet über denselben Dienst eine lokalisierte Bestätigung an die anfragende Person. Die Anwendungsdatenbank speichert nur SHA-256-E-Mail-Hash, HMAC-Netzwerk-Hash, Ausgabenband, Sprache, Zustellstatus und nicht identifizierende Ergänzungsmerkmale, nicht aber E-Mail-Adresse, Name, Unternehmen oder Funktion im Klartext.

Technische Protokolle und Funnel-Messung

Webserver verarbeiten IP-Adresse, Zeitpunkt, Pfad, User Agent, Antwortstatus und Sicherheitsereignisse für Betrieb und Schutz. Der Kontakt-Funnel speichert deduplizierte HMAC-Kennungen und Ereignisnamen ohne rohe Browserkennung. Auf der öffentlichen Website laden der Google Tag Manager Container GTM-5QZM7LW4 und die Google Analytics 4 Property G-8CQSVRG6XK im erweiterten Consent Mode. Im EWR ist die Analytics-Speicherung standardmässig abgelehnt; bis zur Einwilligung erhält Google cookielose Messungen ohne Analytics-Cookie-Kennung. In der Schweiz und anderen Staaten ausserhalb des EWR ist die Analytics-Speicherung standardmässig erlaubt, mit ruhigem Hinweis und Ein-Klick-Widerspruch. GA4 erhält öffentliche Seitenpfade, Sprache, Preisansichten, Klicks auf das kostenlose Audit, Namen der Kontakt-Funnel-Schritte, klassifizierte Formularfehler, Kontaktresultate und begrenzte First-Touch-Kampagnenmerkmale. Im authentifizierten B2B-Arbeitsbereich werden derselbe Container und dieselbe Property ohne blockierendes Banner geladen und erfassen Routenmuster, gehashte Bedienelement-Kennungen, begrenzte First-Touch-Kampagnenmerkmale und die pseudonyme lokale Nutzer-UUID. Administratoren können diese UUID in maitiq einer Person zuordnen; Google erhält weder Nutzername noch E-Mail-Adresse. Workspace-Ereignisse enthalten niemals Kontonamen, Google-Kunden- oder Kontokennungen, Keyword-Texte, Vorschlagsinhalte oder E-Mail-Adressen. Google kann gemäss den anwendbaren Analytics-Bedingungen auch übliche Verbindungs- und Browsermetadaten einschliesslich IP-Adresse und Geräteinformationen verarbeiten. Werbespeicherung, Werbenutzerdaten und Anzeigenpersonalisierung bleiben überall abgelehnt. Die Wahl für die öffentliche Website wird im Browser gespeichert und kann im Footer oder auf der Datenschutzseite geändert werden.

Produktdaten und Rollen

Produktdaten können Nutzer- und Kontokennungen, verschlüsselte Google-OAuth-Refresh-Tokens, Google-Ads-Struktur- und Leistungsdaten, hochgeladene native Berichte, Workflow-Evidenz, Vorschläge, Entscheide, Applied-Action-Auditdaten, Berichte, Supportnachrichten und Betriebsprotokolle umfassen. Google Ads bleibt der Google-Dienst des Kunden. Noomera bearbeitet diese Daten nur für Erbringung, Sicherheit, Support und Dokumentation der vereinbarten Leistung.

Zwecke und Rechtsgrundlagen

Die Bearbeitung dient angeforderten Kontakt- und Audit-Schritten, Vertragsanbahnung und -erfüllung, Kontoverbindung, konfigurierten Workflows, evidenzbasierten Vorschlägen, menschlichen Entscheiden, separat autorisierter Umsetzung, Berichten, Support, Betrugsprävention, Sicherheit und gesetzlichen Pflichten. Soweit die DSGVO gilt, beruhen diese Zwecke auf vorvertraglichen Schritten oder Vertrag, berechtigten Betriebs- und Sicherheitsinteressen, gezielt eingeholter Einwilligung und gesetzlichen Pflichten.

Dienstleister und internationale Übermittlungen

Zentrales Produktionshosting und zentrale Verarbeitung erfolgen in der Schweiz. Zoho Mail bearbeitet frühe Lead-E-Mails im EU-Rechenzentrum und kann genehmigte Supportstellen oder Unterauftragsbearbeiter unter vertraglichen Schutzmassnahmen einsetzen. Google bearbeitet Daten im Google-Ads-Dienst des Kunden. Ein konfigurierter KI-Anbieter kann anonymisierte kontobasierte Signale ausserhalb der Schweiz bearbeiten; keine personenbezogenen oder kundenidentifizierenden Daten werden zur Inferenz gesendet. Fehlt ein angemessenes Schutzniveau, gelten Vertragsklauseln und ergänzende Massnahmen.

KI-unterstützte Verarbeitung

Teile der öffentlichen Website entstanden mit KI-Unterstützung. Neue Sammlungsartikel werden redaktionell mit KI-Unterstützung geprüft. KI-unterstützte Produktformulierungen oder Beratungsanalysen werden am Anzeigeort gekennzeichnet. KI-Ausgaben sind Entscheidungsunterstützung: Sie genehmigen keine Vorschläge, setzen keine deterministischen Kontrollen und ersetzen weder den menschlichen Entscheid noch die separate Autorisierung vor einer Google-Ads-Änderung.

Weitergabe, Übertragung und Offenlegung von Google-Nutzerdaten

maitiq verkauft keine Google-Nutzerdaten, gibt sie nicht zu Werbezwecken weiter und überträgt sie nicht an Datenhändler oder unabhängige Dritte. Über Google-APIs oder ein verbundenes Google-Ads-Konto erhaltene Google-Nutzerdaten werden ausschliesslich offengelegt gegenüber: berechtigten Nutzern des kundeneigenen Arbeitsbereichs; zur Vertraulichkeit verpflichteten Mitarbeitenden der Noomera GmbH nach dem Need-to-know-Prinzip; sowie dem Infrastrukturanbieter, der unsere Systeme in der Schweiz hostet und vertraglich als Auftragsverarbeiter handelt. Anonymisierte, aggregierte Signale aus Kontodaten — ohne Personendaten und ohne kundenidentifizierende Informationen — können durch einen konfigurierten KI-Inferenzanbieter verarbeitet werden; Google-Nutzerdaten selbst werden niemals an KI-Anbieter weitergegeben. Eine Offenlegung gegenüber Behörden erfolgt nur, wenn das Gesetz dies verlangt. Die Nutzung und Übertragung von Informationen aus Google-APIs durch maitiq richtet sich nach der Google API Services User Data Policy einschliesslich der Limited-Use-Anforderungen.

Wie wir sensible und Google-Nutzerdaten schützen

Sensible Daten, einschliesslich Google-Nutzerdaten und OAuth-Zugangsdaten, werden durch konkrete technische und organisatorische Massnahmen geschützt: Jede Übertragung ist per TLS verschlüsselt; Google-OAuth-Refresh-Tokens werden mit einem dedizierten Anwendungsschlüssel verschlüsselt gespeichert; Kontaktkennungen werden als kryptografische Hashes statt als Rohwerte abgelegt; die Produktionssysteme laufen in Schweizer Rechenzentren mit rollenbasiertem Least-Privilege-Zugriff für berechtigtes Personal; jede Änderung an einem verbundenen Konto folgt dem geprüften Pfad aus Vorschlag, Entscheidung und auditierter Umsetzung; Backups sind zugriffsgeschützt. Kunden können den Zugriff jederzeit widerrufen, indem sie Google Ads trennen; das gespeicherte Token wird dadurch ungültig, und zugehörige Google-Nutzerdaten werden gemäss dem Abschnitt zur Aufbewahrung gelöscht. Verdachtsfälle werden geprüft und gemeldet, soweit anwendbares Recht dies verlangt.

Aufbewahrung

Rohe Lead-E-Mails und zugehörige Korrespondenz werden bis zu 24 Monate aufbewahrt, ausser sie werden Kundendatensatz oder für Rechtsansprüche benötigt. Gehashte Kontakt- und Funnel-Daten bleiben bis zu 24 Monate, gewöhnliche Webprotokolle bis zu 90 Tage. Hochgeladene Evidenz und Berichte werden spätestens 90 Tage nach Ende des Auftrags gelöscht, sofern keine frühere Löschung verlangt oder längere Dauer vereinbart ist. Workspace-Daten, Vorschläge, Entscheide, Audit- und Sicherheitsnachweise bleiben während des Auftrags und bis zu 12 Monate danach; gesetzlich erforderliche Geschäftsunterlagen während der gesetzlichen Frist.

Sicherheit und Zugriff

Zugriff ist rollenbasiert und auf autorisierte Personen beschränkt. Secrets und OAuth-Refresh-Tokens sind ruhend verschlüsselt, die Übertragung ist verschlüsselt, und Änderungen folgen dem Vorschlags-, Entscheid- und Applied-Action-Auditpfad. Kunden können Google-Ads-Zugriff trennen. Noomera prüft Unterauftragsbearbeiter und risikogerechte Schutzmassnahmen. Kein Internetdienst ist risikofrei; Vorfälle werden nach anwendbarem Recht beurteilt und gemeldet.

Ihre Rechte

Sie können Auskunft über Ihre Personendaten sowie gegebenenfalls Zugang, Berichtigung, Löschung, Einschränkung, Widerspruch oder Übertragbarkeit verlangen. Einwilligung kann ohne Auswirkung auf frühere rechtmässige Bearbeitung widerrufen werden. Beschwerden sind beim EDÖB oder, soweit die DSGVO gilt, bei Ihrer zuständigen EU/EWR-Behörde möglich. Anfragen gehen an contact@maitiq.com. Die Identität kann geprüft werden; gesetzliche Aufbewahrung oder überwiegende Ansprüche können Löschung begrenzen.

Kontakt und Änderungen

Fragen und Betroffenenanfragen richten Sie an Noomera GmbH unter contact@maitiq.com. Wesentliche Änderungen bei Bearbeitung, Empfängern, Staaten, Analytics oder Aufbewahrung werden hier vor Inkrafttreten veröffentlicht, soweit Vorabinformation nötig ist. Kundenspezifische Weisungen, Unterauftragsbearbeiter, Löschung und Audit-Unterstützung regeln Dienstleistungs- und Datenbearbeitungsvertrag.

Starten Sie mit einem kostenlosen read-only Audit.

Wir prüfen Ihre eigenen Kontodaten im Lesemodus. Sie erhalten belegte Lücken, konkrete Vorschläge und die Evidenz dahinter. Nichts wird verändert.

  • Ihre eigenen Kontodaten – verbunden oder hochgeladen
  • Sichtbare Workflow-Abdeckung
  • Klare Begründung und Evidenz
  • Keine Änderungen in Google Ads