← Zurück zur Startseite

Datenschutzerklärung

Stand: 3. Oktober 2026

1. Einleitung

Diese Datenschutzerklärung erläutert, wie Frema Labs (Tom Salembien, Genf, Schweiz) Ihre Personendaten erhebt, verwendet und schützt, wenn Sie diese Website und unsere Dienstleistungen nutzen. Wir verpflichten uns, Ihre Privatsphäre im Einklang mit dem schweizerischen Bundesrecht (DSG, revidiertes Bundesgesetz über den Datenschutz, in Kraft seit dem 1. September 2023) und, soweit anwendbar, mit der Datenschutz-Grundverordnung der Europäischen Union (DSGVO) zu schützen.

2. Verantwortlicher und Betreiber der Website

Frema Labs

Tom Salembien, Einzelunternehmen, im Handelsregister eingetragen unter der Firma Salembien Consulting

Genf, Schweiz

E-Mail: contact@fremaconsulting.ch

Diese Website wird auf der Infrastruktur von Vercel gehostet (Einzelheiten siehe Ziffer 7). Alleiniger Betreiber und Verantwortlicher ist Tom Salembien, der unter dem Namen Frema Labs auftritt.

3. Welche Daten wir erheben

Wir erheben folgende Kategorien von Personendaten:

  • Daten aus dem Kontaktformular: Name, E-Mail-Adresse, Name des Unternehmens (freiwillig), Betreff und Inhalt der Nachricht, wenn Sie das Kontaktformular absenden
  • Server-Logdaten: IP-Adresse, Browsertyp und Zeitstempel der Anfragen, die von der Hosting-Infrastruktur (Vercel) zu Sicherheits- und Betriebszwecken automatisch erfasst werden
  • Technisch notwendige Cookies: Auf Anwendungsebene werden keine Cookies gesetzt. Vercel kann auf Vorschau-Deployments kurzlebige Infrastruktur-Cookies für das Routing setzen; diese sind technisch zwingend erforderlich und bedürfen keiner Einwilligung (siehe Ziffer 11)

Zur Reichweitenmessung verwendet diese Website Cloudflare Web Analytics, einen datenschutzfreundlichen Dienst ohne Cookies. Er erfasst ausschliesslich aggregierte Kennzahlen (Seitenaufrufe, Referrer, Land, Gerätetyp und Core Web Vitals). Er setzt keine Cookies, speichert keine Personendaten und verfolgt Sie nicht über andere Websites hinweg. Ihre IP-Adresse wird von Cloudflare nur vorübergehend verwendet, um ein ungefähres Land zu bestimmen und Bots herauszufiltern; sie wird weder gespeichert noch zu Ihrer Identifizierung verwendet. Da keine Personendaten erhoben werden, ist weder nach dem DSG noch nach den ePrivacy-Vorschriften ein Einwilligungsbanner erforderlich.

4. Rechtsgrundlagen der Bearbeitung

Wir bearbeiten Ihre Personendaten gestützt auf folgende Rechtsgrundlagen und Rechtfertigungsgründe:

  • Vertragserfüllung: Bearbeitung, die zur Erbringung unserer Beratungsdienstleistungen erforderlich ist (Art. 31 Abs. 2 lit. a DSG; Art. 6 Abs. 1 lit. b DSGVO)
  • Einwilligung: Soweit Sie in bestimmte Bearbeitungen ausdrücklich eingewilligt haben (Art. 31 Abs. 1 DSG; Art. 6 Abs. 1 lit. a DSGVO)
  • Berechtigte Interessen: Zur Beantwortung von Anfragen, zum Betrieb der Website-Infrastruktur und zur Geschäftsentwicklung (überwiegendes privates Interesse, Art. 31 Abs. 1 DSG; Art. 6 Abs. 1 lit. f DSGVO)
  • Rechtliche Verpflichtungen: Einhaltung schweizerischer gesetzlicher Vorgaben, einschliesslich buchhaltungs- und steuerrechtlicher Pflichten (Art. 31 Abs. 1 DSG; Art. 6 Abs. 1 lit. c DSGVO)

5. Wie wir Ihre Daten verwenden

Wir verwenden Ihre Personendaten für folgende Zwecke:

  • Beantwortung von Anfragen und Bereitstellung der gewünschten Informationen zu unseren Dienstleistungen
  • Aushandlung, Abschluss und Abwicklung von Beratungsverträgen
  • Erbringung von Beratungsleistungen in KI und Machine Learning, Computer Vision und Softwareentwicklung
  • Abwicklung von Zahlungen und Führung der Buchhaltung
  • Betrieb und Absicherung der Website-Infrastruktur
  • Erfüllung gesetzlicher und regulatorischer Pflichten
  • Wahrung unserer Rechte und Verhinderung von Betrug

6. Bekanntgabe von Daten

Wir verkaufen Ihre Personendaten nicht. Wir können Ihre Daten folgenden Empfängern bekanntgeben:

  • Auftragsbearbeiter: Die in Ziffer 7 namentlich aufgeführten Infrastrukturanbieter, die jeweils durch einen Auftragsbearbeitungsvertrag gebunden sind
  • Behörden: Wenn das schweizerische Recht oder ein Gerichtsentscheid dies verlangt oder soweit es zur Wahrung unserer Rechte erforderlich ist
  • Unternehmensübertragungen: Im Fall einer Fusion oder eines Verkaufs von Vermögenswerten, nach vorgängiger Benachrichtigung der Betroffenen

7. Auftragsbearbeiter und Dienstleister

Für den Betrieb dieser Website setzen wir die folgenden externen Dienstleister ein. Jeder ist durch einen Auftragsbearbeitungsvertrag gebunden. Alle drei haben ihren Sitz in den Vereinigten Staaten; die für die jeweilige Übermittlung geltende Garantie ist unten angegeben und in Ziffer 8 erläutert.

Vercel Inc. (Vereinigte Staaten)

  • Zweck: Hosting der Website, CDN, Edge-Runtime und Build-Infrastruktur
  • Bearbeitete Daten: Server-Logs einschliesslich IP-Adressen und Metadaten der Anfragen
  • Rechtsgrundlage: Berechtigtes Interesse an einem zuverlässigen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO)
  • Garantie für die Übermittlung: Swiss-U.S. und EU-U.S. Data Privacy Framework (Vercel ist unter beiden zertifiziert) sowie Standarddatenschutzklauseln
  • Deployment-Region: Die Serverless-Funktionen, die das Kontaktformular und die Newsletter-Anmeldungen verarbeiten, laufen in Frankfurt, Deutschland (Vercel-Region fra1)

Resend, Inc. (Vereinigte Staaten)

  • Zweck: Transaktionaler E-Mail-Versand der über das Kontaktformular übermittelten Nachrichten an den Websitebetreiber
  • Bearbeitete Daten: Name des Besuchers, E-Mail-Adresse, Name des Unternehmens, Betreff und Inhalt der Nachricht, die über das Kontaktformular übermittelt werden
  • Rechtsgrundlage: Berechtigtes Interesse am Betrieb des Kontaktkanals (Art. 6 Abs. 1 lit. f DSGVO); Vertragserfüllung, wenn aus einer Anfrage ein Mandat entsteht (Art. 6 Abs. 1 lit. b DSGVO)
  • Garantie für die Übermittlung: Standarddatenschutzklauseln (Art. 16 Abs. 2 lit. d DSG). Resend ist unter dem EU-U.S. Data Privacy Framework zertifiziert, nicht aber unter dem Swiss-U.S. Data Privacy Framework
  • Aufbewahrung: Gemäss der Aufbewahrungsrichtlinie von Resend, zusätzlich zu den auf Anwendungsebene geltenden Aufbewahrungsfristen gemäss Ziffer 9

Cloudflare, Inc. (Vereinigte Staaten)

  • Zweck: Datenschutzfreundliche Webanalyse ohne Cookies (Cloudflare Web Analytics) zur aggregierten Messung des Datenverkehrs sowie Bot-Schutz (Cloudflare Turnstile) auf dem Kontakt-, dem Newsletter- und dem Feedbackformular
  • Bearbeitete Daten: Web Analytics: aggregierte Seitenaufrufe, Referrer, Land und Gerätetyp sowie Core Web Vitals. Es werden keine Cookies gesetzt, kein websiteübergreifendes Tracking durchgeführt und keine Personendaten gespeichert. IP-Adressen werden nur vorübergehend verwendet, um das Land zu bestimmen und Bots herauszufiltern, und nicht aufbewahrt. Turnstile: IP-Adresse, TLS-Fingerabdruck und User-Agent des Browsers, der ein geschütztes Formular anzeigt, um Menschen von Bots zu unterscheiden
  • Rechtsgrundlage: Berechtigtes Interesse daran, die Nutzung der Website in aggregierter Form zu verstehen und die Formulare vor Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO)
  • Garantie für die Übermittlung: Swiss-U.S. und EU-U.S. Data Privacy Framework (Cloudflare ist unter beiden zertifiziert) sowie Standarddatenschutzklauseln
  • Aufbewahrung: Web Analytics: aggregierte, nicht identifizierende Kennzahlen, die gemäss der Richtlinie von Cloudflare aufbewahrt werden (rund sechs Monate). Turnstile: gemäss dem Turnstile-Datenschutzzusatz von Cloudflare

Der oben genannte Analysedienst (Cloudflare Web Analytics) kommt ohne Cookies aus und speichert keine Personendaten; er setzt daher keine technisch nicht notwendigen Cookies und erfordert kein Einwilligungsbanner.

8. Bekanntgabe von Personendaten ins Ausland

Die von den in Ziffer 7 aufgeführten Auftragsbearbeitern (Vercel, Resend und Cloudflare) bearbeiteten Daten können in die Vereinigten Staaten übermittelt und dort gespeichert werden. Nach dem DSG hat der Bundesrat festgestellt, dass US-Unternehmen, die unter dem Swiss-U.S. Data Privacy Framework zertifiziert sind, einen angemessenen Schutz gewährleisten (Art. 16 Abs. 1 DSG und Anhang 1 DSV, in Kraft seit dem 15. September 2024). Vercel und Cloudflare verfügen gemäss der offiziellen Liste auf dataprivacyframework.gov über diese Zertifizierung. Resend verfügt nicht darüber; Übermittlungen an Resend stützen sich daher auf Standarddatenschutzklauseln (Art. 16 Abs. 2 lit. d DSG). Nach der DSGVO stützen sich die Übermittlungen auf das EU-U.S. Data Privacy Framework, unter dem alle drei Anbieter zertifiziert sind, sowie auf die von der Europäischen Kommission genehmigten Standarddatenschutzklauseln.

9. Aufbewahrung der Daten

Wir bewahren Ihre Personendaten nur so lange auf, wie es für die in dieser Erklärung genannten Zwecke erforderlich ist oder das schweizerische Recht es verlangt. Im Einzelnen:

  • Vertrags- und Geschäftsdaten: Unterlagen, die Teil der Buchführung sind (etwa Rechnungen und Verträge), werden während 10 Jahren ab Ende des Geschäftsjahres aufbewahrt, auf das sie sich beziehen (Aufbewahrungspflicht nach Art. 958f OR)
  • Daten aus dem Kontaktformular und der Kommunikation: Bis zu 3 Jahre nach dem letzten Kontakt
  • Server-Logdaten: Gemäss der Aufbewahrungsrichtlinie der Infrastruktur von Vercel (für Zugriffsprotokolle in der Regel 30 Tage)
  • Analysedaten: Aggregiert und nicht identifizierend; Aufbewahrung gemäss der Richtlinie von Cloudflare (rund sechs Monate). Enthalten keine Personendaten.

10. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen, um Ihre Personendaten vor unbefugtem Zugriff, Verlust, Vernichtung oder Veränderung zu schützen. Dazu gehören HTTPS-Verschlüsselung bei der Übertragung, eine sichere Verwaltung von Zugangsdaten über Umgebungsvariablen, Zugriffskontrollen sowie die Sicherheitsmassnahmen von Vercel auf Infrastrukturebene. Keine Übertragungsmethode im Internet ist zu 100 % sicher, und wir können keine absolute Sicherheit garantieren.

11. Cookies und Tracking-Technologien

Diese Website setzt auf Anwendungsebene keine Cookies. Zum Einsatz von Cookies gilt derzeit Folgendes:

  • Technisch notwendige Cookies: Die Anwendung setzt keine. Vercel kann auf Vorschau-Deployments (nicht in der Produktion) kurzlebige Infrastruktur-Cookies für das Routing setzen. Muss Cloudflare Turnstile auf einem Formular eine Prüfung anzeigen, kann Cloudflare dafür kurzlebige Sicherheits-Cookies (rund eine Stunde) setzen. Diese sind technisch zwingend erforderlich und bedürfen weder nach dem DSG noch nach den ePrivacy-Vorschriften einer Einwilligung.
  • Analyse- und Marketing-Cookies: Keine. Die Website verwendet Cloudflare Web Analytics, das ohne Cookies auskommt und keine Personendaten speichert; es werden daher keine Analyse-Cookies gesetzt, und es ist kein Einwilligungsbanner erforderlich. Es werden keine Marketing- oder Werbe-Cookies verwendet.

Sie können die Cookies Ihres Browsers jederzeit über dessen Einstellungen löschen, ohne dass die Kernfunktionen dieser Website beeinträchtigt werden.

12. Ihre Rechte

Nach dem DSG (Art. 25–32) und der DSGVO (Art. 15–22) haben Sie in Bezug auf Ihre Personendaten folgende Rechte:

  • Auskunftsrecht (Art. 25 DSG / Art. 15 DSGVO): Eine Kopie der Personendaten verlangen, die wir über Sie bearbeiten
  • Recht auf Berichtigung (Art. 32 Abs. 1 DSG / Art. 16 DSGVO): Unrichtige oder unvollständige Daten berichtigen lassen
  • Recht auf Löschung (Art. 30 und Art. 32 Abs. 2 lit. c DSG / Art. 17 DSGVO): Die Löschung Ihrer Daten verlangen, vorbehältlich gesetzlicher Aufbewahrungspflichten
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Umständen die Verarbeitung Ihrer Daten einschränken lassen
  • Recht auf Datenherausgabe und -übertragung (Art. 28 DSG / Art. 20 DSGVO): Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten
  • Widerspruchsrecht (Art. 21 DSGVO): Der Verarbeitung auf Grundlage unserer berechtigten Interessen widersprechen
  • Recht auf Widerruf der Einwilligung: Beruht die Bearbeitung auf einer Einwilligung, diese jederzeit widerrufen, ohne dass die Rechtmässigkeit der bis zum Widerruf erfolgten Bearbeitung berührt wird
  • Anzeige- und Beschwerderecht: Eine vermutete Verletzung beim EDÖB (Schweiz) anzeigen oder bei der für Sie zuständigen Aufsichtsbehörde in der EU bzw. im EWR Beschwerde einreichen (siehe Ziffer 13)

Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter: contact@fremaconsulting.ch. Wir antworten innert 30 Tagen; in komplexen Fällen können wir diese Frist mit entsprechender Mitteilung auf 90 Tage verlängern.

13. Beschwerden und Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass Ihre Rechte im Bereich des Datenschutzes verletzt wurden, können Sie dies dem EDÖB anzeigen. Er entscheidet, ob er eine Untersuchung eröffnet (Art. 49 DSG). Die anzeigende Person ist in dieser Untersuchung nicht Partei.

Schweiz:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)

Feldeggweg 1, 3003 Bern, Schweiz

www.edoeb.admin.ch

Wenn Sie sich in der EU bzw. im EWR befinden, können Sie zudem bei der Datenschutzbehörde Ihres Wohnsitzstaates, Ihres Arbeitsorts oder des Orts des mutmasslichen Verstosses Beschwerde einreichen.

14. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit anpassen. Das oben angegebene Datum («Stand») zeigt, wann sie zuletzt überarbeitet wurde. Wesentliche Änderungen teilen wir über unsere Website mit.

15. Kontakt

Bei Fragen, Anliegen oder Anfragen zu dieser Datenschutzerklärung oder zu Ihren Personendaten wenden Sie sich bitte an:

Frema Labs

Tom Salembien

Genf, Schweiz

E-Mail: contact@fremaconsulting.ch

Hinweis

Diese Datenschutzerklärung dient der Information und bringt unsere in guten Treuen eingegangene Verpflichtung zum Datenschutz nach DSG und DSGVO zum Ausdruck. Sie ersetzt keine Prüfung durch eine im schweizerischen Datenschutzrecht qualifizierte Anwaltskanzlei. Unternehmen, die in grossem Umfang Personendaten aus der EU bearbeiten oder in regulierten Branchen tätig sind, wird eine rechtliche Prüfung empfohlen.