Xerio

Rechtliches

Datenschutzerklärung

Wie die Xerio GmbH Personendaten bearbeitet – bei der Nutzung dieser Website, im Kundenportal und im Rahmen unserer Hosting-, Server-, Colocation- und Domain-Dienstleistungen.

Verantwortliche Stelle Fassung 1. August 2026
Verantwortliche
Xerio GmbH
Adresse
General-Wille-Strasse 19
8002 Zürich, Schweiz
UID
CHE-244.158.794
Datenschutzanfragen
legal@xerio.ch
Telefon
+41 44 505 60 02
Missbrauchsmeldungen
abuse@xerio.ch

1. Geltungsbereich und Grundsatz

1.1 Diese Datenschutzerklärung beschreibt, wie die Xerio GmbH («Xerio», «wir») Personendaten bearbeitet, wenn Sie unsere Website besuchen, mit uns Kontakt aufnehmen, unser Kundenportal nutzen oder unsere Dienstleistungen beziehen.

1.2 Massgebend ist das Schweizer Bundesgesetz über den Datenschutz (DSG). Soweit die Europäische Datenschutz-Grundverordnung (DSGVO) auf eine Bearbeitung anwendbar ist, halten wir zusätzlich deren Anforderungen ein.

1.3 Wir bearbeiten nur Daten, die wir für den jeweiligen Zweck benötigen. Wir verkaufen keine Personendaten und geben sie nicht zu Werbezwecken an Dritte weiter.

1.4 Für Daten, die wir im Auftrag unserer Kundinnen und Kunden bearbeiten, gilt Ziff. 13 sowie der Auftragsbearbeitungsvertrag in Anhang 2 unserer AGB.

2. Beim Besuch dieser Website

2.1 Serverprotokolle

Beim Aufruf unserer Website werden technisch bedingt Daten übermittelt und in Protokolldateien festgehalten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, HTTP-Statuscode, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Diese Daten dienen der Auslieferung der Seite, der Fehlersuche und der Abwehr von Angriffen. Wir führen sie nicht mit anderen Datenquellen zusammen.

2.2 Cookies

Diese Website setzt keine Cookies zu Werbe- oder Analysezwecken. Im Kundenportal unter cp.xerio.ch werden technisch notwendige Cookies für die Anmeldung, die Sitzungsverwaltung und den Schutz vor Cross-Site-Request-Forgery gesetzt. Ohne diese Cookies ist das Portal nicht nutzbar.

2.3 Schriftarten

Wir binden Schriftarten so ein, dass beim Seitenaufruf keine Verbindung zu Servern Dritter aufgebaut wird. Es werden dabei keine Daten an Dritte übermittelt.

2.4 Spam-Schutz im Kontaktformular

Zum Schutz unseres Kontaktformulars vor automatisierten Eingaben setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc. Beim Laden des Formulars wird dazu eine Verbindung zu Cloudflare aufgebaut und es werden technische Angaben zu Ihrem Gerät und Ihrer Verbindung – insbesondere IP-Adresse, Browserangaben und Interaktionsmuster – bearbeitet, um zu unterscheiden, ob die Eingabe von einer Person oder von einem Programm stammt. Turnstile setzt dabei keine Cookies zu Werbe- oder Analysezwecken und erstellt kein seitenübergreifendes Nutzungsprofil.

Diese Bearbeitung ist erforderlich, damit wir das Formular überhaupt anbieten können; ohne sie wäre es innert kurzer Zeit für Missbrauch unbrauchbar. Sie stützt sich auf unser berechtigtes Interesse an einem funktionsfähigen und missbrauchssicheren Kontaktkanal. Cloudflare kann Daten dabei auch ausserhalb der Schweiz bearbeiten; es gelten die Voraussetzungen nach Ziff. 9. Möchten Sie das vermeiden, schreiben Sie uns stattdessen direkt an hello@xerio.ch.

Denselben Schutz setzen wir im Kundenportal unter cp.xerio.ch ein.

2.5 Eingebettete Inhalte

Wo wir Inhalte Dritter einbetten – etwa Kartenmaterial oder Videos – erfolgt das erst nach Ihrer ausdrücklichen Zustimmung. Bis dahin wird keine Verbindung zum jeweiligen Anbieter hergestellt. Vom Spam-Schutz nach Ziff. 2.4 gilt dies nicht, da dieser für den Betrieb des Formulars notwendig ist.

3. Kontaktaufnahme und Support

3.1 Wenn Sie uns über das Kontaktformular, per E-Mail, Telefon oder über unser Ticketsystem kontaktieren, bearbeiten wir die von Ihnen gemachten Angaben – in der Regel Name, Firma, E-Mail-Adresse, Telefonnummer und den Inhalt Ihrer Anfrage – zur Bearbeitung des Anliegens.

3.2 Supportanfragen werden im Ticketsystem des Kundenportals dokumentiert. Der Verlauf bleibt für Sie und für uns einsehbar, damit spätere Anfragen im Zusammenhang beurteilt werden können.

3.3 Zur Prüfung Ihrer Angaben können wir nach Ziff. 3.1.2 der AGB Belege verlangen, etwa einen Handelsregisterauszug oder eine Ausweiskopie. Diese Belege bearbeiten wir ausschliesslich zur Identitätsprüfung und zur Missbrauchsverhinderung.

4. Kundenbeziehung und Vertragsabwicklung

4.1 Für die Begründung und Abwicklung eines Vertrags bearbeiten wir Bestandes- und Vertragsdaten: Name, Firma, Adresse, Kontaktangaben der Rechnungs-, Administrations- und technischen Kontakte, bezogene Dienstleistungen, Vertragslaufzeiten und Kommunikationsverlauf.

4.2 Für die Rechnungsstellung bearbeiten wir Zahlungsdaten. Kartenzahlungen werden über spezialisierte Zahlungsdienstleister abgewickelt; vollständige Kartennummern werden von uns weder erhoben noch gespeichert.

4.3 Bei Zahlungsverzug können wir die zur Rechtsdurchsetzung erforderlichen Daten an Inkassodienstleister, Rechtsvertreter und zuständige Behörden weitergeben.

4.4 Wir können Sie über eigene Dienstleistungen und Entwicklungen informieren. Sie können sich jederzeit über den Abmeldelink oder im Kundenportal abmelden; davon ausgenommen sind betriebsnotwendige System- und Rechnungsmeldungen.

5. Domainnamen und WHOIS

5.1 Registrieren wir für Sie einen Domainnamen, sind wir verpflichtet, die Halterdaten – Name, Adresse, E-Mail-Adresse und Telefonnummer – an die zuständige Registrierungsstelle und an den eingesetzten Registrar weiterzugeben.

5.2 Je nach Endung werden diese Daten ganz oder teilweise öffentlich abrufbar publiziert (WHOIS/RDAP). Auf Umfang und Dauer dieser Publikation haben wir keinen Einfluss; massgebend sind die Vorgaben der jeweiligen Registrierungsstelle und der ICANN.

5.3 Diese Weitergabe ist Voraussetzung für die Registrierung. Ohne sie kann ein Domainname nicht registriert oder gehalten werden.

6. Betriebs- und Sicherheitsdaten

6.1 Zum sicheren Betrieb unserer Infrastruktur protokollieren wir sicherheitsrelevante Ereignisse: administrative Zugriffe, fehlgeschlagene Anmeldeversuche, Verbindungs- und Netzwerkdaten sowie Auffälligkeiten im Mailverkehr.

6.2 Diese Daten verwenden wir zur Abwehr unberechtigter Zugriffe, zur Aufklärung von Sicherheitsvorfällen und zur Bearbeitung von Missbrauchsmeldungen.

6.3 Bei Rechenzentrumszutritten werden Zutrittsdaten protokolliert und der Perimeter videoüberwacht. Diese Bearbeitung erfolgt teilweise durch die jeweiligen Rechenzentrumsbetreiber nach deren Hausordnung.

6.4 Wir werten diese Daten nicht zur Verhaltenskontrolle einzelner Personen aus.

7. Zwecke und Rechtsgrundlagen

Wir bearbeiten Personendaten zu folgenden Zwecken:

Soweit die DSGVO anwendbar ist, stützen wir diese Bearbeitungen auf die Vertragserfüllung (Art. 6 Abs. 1 lit. b), auf die Erfüllung rechtlicher Verpflichtungen (lit. c), auf unsere berechtigten Interessen an einem sicheren und wirtschaftlichen Betrieb (lit. f) oder auf Ihre Einwilligung (lit. a), soweit wir eine solche einholen.

8. Weitergabe an Dritte

8.1 Wir geben Personendaten an Dritte weiter, soweit dies für die Leistungserbringung erforderlich ist oder wir dazu rechtlich verpflichtet sind. Empfängerkategorien sind:

8.2 Dienstleister, die für uns Daten bearbeiten, verpflichten wir vertraglich auf ein angemessenes Schutzniveau und auf die Verwendung der Daten ausschliesslich für den vereinbarten Zweck.

8.3 Eine aktuelle Liste der eingesetzten Unterauftragsbearbeiter stellen wir Kundinnen und Kunden auf schriftliche Anfrage im Rahmen eines bestehenden Vertragsverhältnisses zur Verfügung.

9. Bekanntgabe ins Ausland

9.1 Unsere Standardinfrastruktur befindet sich in der Schweiz. Wählen Sie beim Bezug einer Dienstleistung einen Standort ausserhalb der Schweiz, werden Ihre Daten dort bearbeitet und gespeichert und können ausländischem Recht unterliegen.

9.2 Eine Bekanntgabe ins Ausland erfolgt nur an Empfänger in Staaten mit angemessenem Datenschutzniveau oder gestützt auf geeignete Garantien, insbesondere die Standardvertragsklauseln der Europäischen Kommission oder die vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten anerkannten Musterverträge.

9.3 Bei Domainregistrierungen kann eine Bekanntgabe an ausländische Registrierungsstellen zwingend sein (Ziff. 5).

10. Aufbewahrung und Löschung

10.1 Wir bewahren Personendaten so lange auf, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten es verlangen.

10.2 Geschäfts- und Buchhaltungsunterlagen bewahren wir zehn Jahre auf (Art. 958f OR).

10.3 Serverprotokolle und sicherheitsrelevante Logs löschen oder anonymisieren wir in der Regel innert 90 Tagen, sofern sie nicht zur Aufklärung eines konkreten Vorfalls oder zur Durchsetzung von Ansprüchen weiter benötigt werden.

10.4 Nach Vertragsende sind wir nach Ziff. 7.5 der AGB berechtigt, sämtliche Daten aus den bezogenen Dienstleistungen zu löschen. Sichern Sie Ihre Daten rechtzeitig vor Vertragsende selbst.

11. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz vor unbefugtem Zugriff, Verlust und Missbrauch. Die Massnahmen sind im Addendum A zu Anhang 2 unserer AGB beschrieben. Eine absolute Sicherheit der Datenübertragung im Internet kann jedoch niemand gewährleisten.

12. Ihre Rechte

12.1 Sie haben im Rahmen des anwendbaren Rechts das Recht auf Auskunft über die von uns bearbeiteten Personendaten sowie auf deren Berichtigung, Löschung oder Einschränkung der Bearbeitung. Sie können einer Bearbeitung widersprechen und eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Soweit die DSGVO anwendbar ist, steht Ihnen zusätzlich ein Recht auf Datenübertragbarkeit zu.

12.2 Richten Sie Ihr Anliegen an legal@xerio.ch. Zur Identitätsprüfung können wir geeignete Nachweise verlangen. Wir antworten in der Regel innert 30 Tagen.

12.3 Diese Rechte können eingeschränkt sein, wenn gesetzliche Pflichten, überwiegende Interessen Dritter oder unsere eigenen überwiegenden Interessen entgegenstehen – etwa bei laufenden Sicherheitsuntersuchungen.

12.4 Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), im Geltungsbereich der DSGVO die für Sie zuständige Datenschutzbehörde.

13. Daten unserer Kundinnen und Kunden

13.1 Betreiben Sie auf unserer Infrastruktur eine Website, eine Applikation oder Mailkonten, sind Sie für die dort bearbeiteten Personendaten datenschutzrechtlich verantwortlich. Wir handeln insoweit als Auftragsbearbeiter.

13.2 Massgebend ist der Auftragsbearbeitungsvertrag in Anhang 2 unserer AGB. Er regelt Weisungsrechte, Unterauftragsbearbeiter, Meldepflichten bei Verletzungen der Datensicherheit sowie Kontroll- und Auskunftsrechte.

13.3 Wendet sich eine betroffene Person direkt an uns, verweisen wir sie an Sie und informieren Sie darüber, sofern eine Zuordnung möglich ist.

13.4 Als Betreiberin Ihrer eigenen Website sind Sie verpflichtet, Ihre Besucherinnen und Besucher selbst über die Datenbearbeitung zu informieren und eine eigene Anbieterkennzeichnung nach Art. 3 Abs. 1 lit. s UWG bereitzustellen.

14. Automatisierte Entscheidungen

Wir treffen keine automatisierten Einzelentscheidungen mit rechtlicher Wirkung oder erheblicher Beeinträchtigung für Sie. Automatisierte Massnahmen im Sicherheitsbetrieb – etwa das Filtern von Netzankündigungen, das Blockieren auffälliger Zugriffe oder die Ratenbegrenzung beim Mailversand – dienen ausschliesslich dem Schutz der Infrastruktur und werden auf Anfrage von einer Person überprüft.

15. Änderungen dieser Erklärung

15.1 Wir können diese Datenschutzerklärung anpassen. Massgebend ist die jeweils auf dieser Seite publizierte Fassung.

15.2 Bei wesentlichen Änderungen informieren wir bestehende Kundinnen und Kunden per E-Mail an die im Kundenportal hinterlegte Kontaktadresse.

Diese Datenschutzerklärung ist in deutscher und englischer Sprache verfügbar. Bei Abweichungen oder Auslegungsfragen geht die deutsche Fassung vor.

Zürich, 1. August 2026