Datenschutzerklärung
Stand: 1. September 2026
Diese Datenschutzerklärung informiert darüber, welche Personendaten die Taleon GmbH («Taleon», «wir») im Zusammenhang mit der Website taleon.ch, unseren Kursen und unseren Beratungsleistungen bearbeitet, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen.
Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG) und, soweit anwendbar, nach der Datenschutz-Grundverordnung der EU (DSGVO). Die DSGVO ist insbesondere anwendbar, wenn wir Personen in der EU oder im EWR Leistungen anbieten oder deren Verhalten beobachten.
1. Verantwortliche Stelle
Taleon GmbH Stüssistrasse 50 8057 Zürich Schweiz
E-Mail: info@taleon.ch Telefon: +41 78 302 47 67
Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter der oben genannten E-Mail-Adresse.
2. Rechtsgrundlagen
Nach Schweizer DSG ist für die Bearbeitung von Personendaten keine besondere Rechtsgrundlage erforderlich, sofern die Grundsätze der Rechtmässigkeit, Verhältnismässigkeit, Zweckbindung und Transparenz eingehalten werden und ein allfälliger Rechtfertigungsgrund vorliegt (Art. 30 f. DSG).
Soweit die DSGVO anwendbar ist, stützen wir unsere Bearbeitungen auf folgende Rechtsgrundlagen:
- Vertragserfüllung und vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b DSGVO): Kursanmeldung, Buchungsabwicklung, Rechnungsstellung, Zertifizierung, Beratungsmandate
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrungspflichten nach Handels- und Steuerrecht
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit und Betrieb der Website, Beantwortung von Anfragen, Geschäftskorrespondenz, Rechtsdurchsetzung
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für Nutzer in Deutschland): Statistik- und Marketing-Cookies
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Cookie-Einwilligungen ändern Sie über die Cookie-Einstellungen im Footer der Website.
3. Bearbeitung von Personendaten im Einzelnen
3.1 Aufruf der Website und Server-Logfiles
Beim Aufruf von taleon.ch werden automatisch technische Daten erhoben: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Referrer-URL, Browsertyp und -version, Betriebssystem.
Zweck: Auslieferung der Website, Sicherheit, Abwehr von Angriffen, Fehleranalyse Rechtsgrundlage: Berechtigtes Interesse Speicherdauer: Logfiles werden nach spätestens 90 Tagen gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls benötigt werden.
3.2 Hosting und technische Infrastruktur
Wir setzen folgende Dienstleister für Betrieb und Sicherheit der Website ein:
Base44 (Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv, Israel) – Hosting, Content-Management und Backend der Website. Israel verfügt über einen Angemessenheitsbeschluss der EU-Kommission und steht auf der Liste der Staaten mit angemessenem Datenschutz des Bundesrates. Die Datenverarbeitung erfolgt teilweise über Sub-Auftragsverarbeiter in den USA (u.a. Supabase Inc.) auf Basis der Standardvertragsklauseln der EU-Kommission.
Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) – Content Delivery Network, DNS, DDoS-Schutz und Auslieferung der Website an Suchmaschinen und Crawler. Cloudflare ist unter dem Swiss-U.S. Data Privacy Framework und dem EU-U.S. Data Privacy Framework zertifiziert. Cloudflare verarbeitet IP-Adressen und technische Verbindungsdaten zur Sicherung des Datenverkehrs.
Mit allen Hosting-Dienstleistern bestehen Auftragsverarbeitungsverträge (Art. 9 DSG, Art. 28 DSGVO).
3.3 Kontaktformular, E-Mail und WhatsApp
Wenn Sie uns über das Kontaktformular, per E-Mail, telefonisch oder über den WhatsApp-Link auf unserer Website kontaktieren, bearbeiten wir die von Ihnen übermittelten Angaben (Name, E-Mail-Adresse, Telefonnummer, Firma, Nachricht) zur Beantwortung Ihrer Anfrage.
Rechtsgrundlage: Vorvertragliche Massnahmen oder berechtigtes Interesse an der Kommunikation Speicherdauer: Bis zur abschliessenden Bearbeitung der Anfrage, danach längstens 3 Jahre für Rückfragen; bei Vertragsabschluss gelten die Fristen nach Ziffer 3.4.
Hinweis zu WhatsApp: Die Kontaktaufnahme über WhatsApp erfolgt auf Ihre Initiative. WhatsApp wird von WhatsApp Ireland Ltd. (4 Grand Canal Square, Dublin 2, Irland) betrieben und gehört zum Meta-Konzern, der Daten in die USA übermittelt (zertifiziert unter dem Data Privacy Framework). Mit der Nutzung von WhatsApp gelten die Datenschutzbestimmungen von WhatsApp. Für vertrauliche Inhalte empfehlen wir die Kontaktaufnahme per E-Mail.
3.4 Kursanmeldung, Buchung und Rechnungsstellung
Bei der Anmeldung zu einem Kurs bearbeiten wir: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Firma, Funktion, Rechnungsadresse, gewählter Kurs und Termin, Zahlungsinformationen und Rechnungsdaten.
Zweck: Abwicklung der Buchung, Kursorganisation, Rechnungsstellung, Zertifizierung Rechtsgrundlage: Vertragserfüllung; rechtliche Verpflichtung (Buchführung) Speicherdauer: Buchungs-, Rechnungs- und Zahlungsdaten bewahren wir gemäss Art. 958f OR während 10 Jahren auf. Übrige Teilnehmerdaten werden nach Abschluss des Kurses und Ablauf allfälliger Gewährleistungs- und Verjährungsfristen gelöscht.
Zahlungsabwicklung: Bei Zahlung per Rechnung bearbeiten wir Ihre Daten selbst. Bei Kartenzahlung erfolgt die Abwicklung über Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland; Muttergesellschaft Stripe, Inc., South San Francisco, USA). Stripe verarbeitet Ihre Kartendaten, Name, E-Mail-Adresse und Rechnungsbetrag zur Durchführung der Zahlung und zur Betrugsprävention. Wir erhalten keine vollständigen Kartendaten. Stripe, Inc. ist unter dem Swiss-U.S. und EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen: stripe.com/privacy
3.5 Weitergabe an Scaled Agile, Inc. (SAFe®-Zertifizierung)
Für Kurse, die zu einer SAFe®-Zertifizierung führen, sind wir als lizenzierter Partner verpflichtet, die Teilnehmer bei Scaled Agile, Inc. (5400 Airport Blvd, Suite 300, Boulder, CO 80301, USA) zu registrieren. Übermittelt werden: Vor- und Nachname, E-Mail-Adresse, Firma, besuchter Kurs und Kursdatum.
Scaled Agile nutzt diese Daten, um Ihnen den Zugang zur Lernplattform, zur Zertifizierungsprüfung, zur Companion App und zur SAFe®-Community bereitzustellen und die Zertifizierung zu verwalten. Für diese Bearbeitung ist Scaled Agile eigenständig verantwortlich; es gelten die Datenschutzbestimmungen von Scaled Agile (scaledagile.com/privacy-policy).
Rechtsgrundlage: Vertragserfüllung (die Zertifizierung ist Bestandteil des gebuchten Kurses) Übermittlung in die USA: Scaled Agile, Inc. ist unter dem Swiss-U.S. und EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission gemäss dem Data Sharing Addendum von Scaled Agile.
Ohne diese Weitergabe ist eine Zertifizierung nicht möglich. Teilnehmer, die keine Zertifizierung wünschen, können dies bei der Anmeldung angeben.
3.6 Kursdurchführung (Online und Präsenz)
Zoom (Zoom Video Communications, Inc., 55 Almaden Blvd, San Jose, CA 95113, USA) – Durchführung von Online-Kursen. Bearbeitet werden Name, E-Mail-Adresse, Verbindungsdaten sowie – sofern von Ihnen aktiviert – Video, Audio und Chatnachrichten. Kurse werden nicht aufgezeichnet, ausser wir informieren die Teilnehmer vorgängig ausdrücklich und holen ihre Zustimmung ein. Zoom ist unter dem Swiss-U.S. und EU-U.S. Data Privacy Framework zertifiziert; die Datenverarbeitung kann in den USA erfolgen.
Mentimeter (Mentimeter AB, Tulegatan 11, 113 53 Stockholm, Schweden) – interaktive Umfragen und Quizze während des Kurses. Die Teilnahme erfolgt anonym; es werden keine Namen oder E-Mail-Adressen erhoben. Datenverarbeitung in der EU.
Praxisdemonstrationen mit KI-Werkzeugen: In AI-Native-Kursen zeigen wir KI-Anwendungen (z.B. Sprachmodelle, Workflow-Tools) live. Teilnehmer werden gebeten, in diesen Demonstrationen keine Personendaten oder vertraulichen Firmeninformationen einzugeben. Wir übermitteln keine Teilnehmerdaten an diese Werkzeuge.
3.7 Cookies und Einwilligungsverwaltung
Wir verwenden Cookies und ähnliche Technologien (z.B. Local Storage, Pixel). Beim ersten Besuch der Website erscheint ein Cookie-Banner, über das Sie auswählen können, welche Kategorien Sie zulassen. Ihre Auswahl können Sie jederzeit über «Cookie-Einstellungen» im Footer ändern.
| Kategorie | Zweck | Rechtsgrundlage | |---|---|---| | Notwendig | Sitzungsverwaltung, Sicherheit, Speicherung Ihrer Cookie-Auswahl | Berechtigtes Interesse; technisch erforderlich | | Statistik | Reichweitenmessung mit Google Analytics (Ziffer 3.8) | Einwilligung | | Marketing | Conversion-Messung und Remarketing mit Google Ads (Ziffer 3.9) | Einwilligung |
Notwendige Cookies werden ohne Einwilligung gesetzt. Statistik- und Marketing-Cookies werden erst nach Ihrer aktiven Zustimmung gesetzt.
3.8 Google Analytics 4
Mit Ihrer Einwilligung nutzen wir Google Analytics 4, einen Webanalysedienst von Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland) und Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).
Google Analytics erfasst Interaktionen mit der Website (Seitenaufrufe, Verweildauer, Klicks, ungefährer Standort, Gerät, Browser) über Cookies und eine pseudonyme Nutzer-ID. IP-Adressen werden von Google Analytics 4 nicht gespeichert; die Standortableitung erfolgt aus gekürzten IP-Daten. Wir haben die Datenaufbewahrung auf 14 Monate eingestellt.
Zweck: Analyse und Optimierung der Website Rechtsgrundlage: Einwilligung Übermittlung in die USA: Google LLC ist unter dem Swiss-U.S. und EU-U.S. Data Privacy Framework zertifiziert. Zusätzlich bestehen Standardvertragsklauseln.
Weitere Informationen: policies.google.com/privacy
3.9 Google Ads (Conversion-Messung und Remarketing)
Mit Ihrer Einwilligung nutzen wir Google Ads von Google Ireland Ltd. und Google LLC (Adressen siehe Ziffer 3.8).
Conversion-Messung: Wenn Sie über eine Google-Anzeige auf unsere Website gelangen, wird ein Cookie gesetzt, das uns erlaubt zu erkennen, ob eine Kursbuchung oder Anfrage auf diese Anzeige zurückgeht. Wir erhalten dabei keine Informationen, mit denen wir Sie persönlich identifizieren können.
Remarketing: Google kann Ihnen auf Basis Ihres Besuchs auf taleon.ch auf anderen Websites und Diensten Anzeigen von Taleon anzeigen.
Zweck: Erfolgsmessung und Steuerung unserer Werbekampagnen Rechtsgrundlage: Einwilligung Übermittlung in die USA: Data Privacy Framework und Standardvertragsklauseln (siehe Ziffer 3.8)
Sie können personalisierte Werbung von Google zusätzlich unter adssettings.google.com deaktivieren.
3.10 Google Tag Manager und serverseitiges Tagging
Zur Verwaltung der oben genannten Dienste nutzen wir den Google Tag Manager (Google Ireland Ltd.). Der Tag Manager selbst setzt keine Cookies und erhebt keine Personendaten; er löst lediglich andere Tags aus, wobei Ihre Cookie-Auswahl (Consent Mode) berücksichtigt wird.
Ergänzend setzen wir Stape (Stape Inc., 2093 Philadelphia Pike #1734, Claymont, DE 19703, USA) als Hosting-Dienstleister für den serverseitigen Google Tag Manager ein. Dabei werden Tracking-Daten zunächst an einen von uns kontrollierten Server geleitet, bevor sie – nur bei erteilter Einwilligung – an Google weitergegeben werden. Dies erlaubt uns, Daten vor der Weitergabe zu filtern und zu reduzieren. Der Serverstandort richtet sich nach der von uns gewählten Region (EU oder USA); bei Verarbeitung in den USA gelten die Standardvertragsklauseln der EU-Kommission. Mit Stape besteht ein Auftragsverarbeitungsvertrag.
3.11 Social-Media-Präsenzen
Wir betreiben Unternehmensseiten auf LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland) und Facebook (Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland). Die Verlinkung auf unserer Website erfolgt über einfache Links, nicht über eingebettete Plugins; beim Besuch von taleon.ch werden keine Daten an diese Plattformen übermittelt.
Wenn Sie unsere Seiten auf diesen Plattformen besuchen oder mit unseren Beiträgen interagieren, bearbeiten die Betreiber Ihre Daten nach ihren eigenen Datenschutzbestimmungen. Für Seitenstatistiken (Insights) sind wir gemeinsam mit den Betreibern verantwortlich; die Betreiber haben die Erfüllung der wesentlichen Pflichten übernommen.
3.12 Beratungsmandate und Geschäftskorrespondenz
Im Rahmen von Beratungs- und Coaching-Mandaten bearbeiten wir Kontaktdaten von Ansprechpersonen bei Kunden, Vertragsdaten, Projektinhalte und Korrespondenz. Soweit wir Zugriff auf Systeme unserer Kunden erhalten (z.B. Jira, Confluence), erfolgt dies ausschliesslich zur Erfüllung des Mandats und auf Weisung des Kunden; in diesem Fall handeln wir als Auftragsbearbeiter des Kunden.
Rechtsgrundlage: Vertragserfüllung; berechtigtes Interesse Speicherdauer: Für die Dauer des Mandats und anschliessend gemäss den gesetzlichen Aufbewahrungsfristen (10 Jahre für geschäftsrelevante Unterlagen).
Für E-Mail, Kalender und Dokumentenablage nutzen wir Google Workspace (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland). Mit Google besteht ein Auftragsverarbeitungsvertrag; für allfällige Übermittlungen in die USA gelten das Data Privacy Framework und die Standardvertragsklauseln.
4. Weitergabe von Personendaten
Wir geben Personendaten nur weiter:
- an Auftragsbearbeiter, die in unserem Auftrag und nach unseren Weisungen Daten bearbeiten (Hosting, IT-Dienste, Zahlungsabwicklung, Kursplattformen), gestützt auf Verträge nach Art. 9 DSG bzw. Art. 28 DSGVO;
- an eigenständig verantwortliche Dritte, wenn dies zur Vertragserfüllung nötig ist, insbesondere an Scaled Agile, Inc. für Zertifizierungen (Ziffer 3.5) und an Stripe für Zahlungen (Ziffer 3.4);
- an Behörden, Gerichte oder Rechtsberater, wenn wir gesetzlich dazu verpflichtet sind oder dies zur Wahrung unserer Rechte erforderlich ist;
- mit Ihrer Einwilligung.
Wir verkaufen keine Personendaten.
5. Bekanntgabe ins Ausland
Einige der von uns eingesetzten Dienstleister haben ihren Sitz ausserhalb der Schweiz und des EWR, insbesondere in den USA und in Israel. Eine Bekanntgabe ins Ausland erfolgt nur, wenn ein angemessener Datenschutz gewährleistet ist (Art. 16 f. DSG; Art. 44 ff. DSGVO):
- Israel verfügt über einen Angemessenheitsbeschluss der EU-Kommission und ist auf der Länderliste des Bundesrates (Anhang 1 DSV) aufgeführt.
- USA: Dienstleister, die unter dem Swiss-U.S. Data Privacy Framework bzw. dem EU-U.S. Data Privacy Framework zertifiziert sind (u.a. Google, Cloudflare, Zoom, Stripe, Scaled Agile, Meta), bieten ein angemessenes Schutzniveau. Für nicht zertifizierte US-Dienstleister schliessen wir die Standardvertragsklauseln der EU-Kommission in der vom EDÖB anerkannten Fassung ab und prüfen bei Bedarf zusätzliche Schutzmassnahmen.
Auf Anfrage stellen wir Ihnen Informationen zu den konkret getroffenen Garantien zur Verfügung.
6. Speicherdauer
Wir bewahren Personendaten nur so lange auf, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
| Datenkategorie | Speicherdauer | |---|---| | Server-Logfiles | 90 Tage | | Anfragen ohne Vertragsabschluss | 3 Jahre nach Abschluss | | Buchungs-, Rechnungs- und Zahlungsdaten | 10 Jahre (Art. 958f OR) | | Google Analytics | 14 Monate | | Cookie-Einwilligung | 12 Monate, danach erneute Abfrage |
Nach Ablauf der Fristen werden die Daten gelöscht oder anonymisiert.
7. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen (Art. 8 DSG; Art. 32 DSGVO), um Ihre Daten gegen unbefugten Zugriff, Verlust und Missbrauch zu schützen. Dazu gehören:
- Verschlüsselte Übertragung (TLS) sämtlicher Website- und E-Mail-Kommunikation
- Zugriffsbeschränkung auf Personendaten nach dem Need-to-know-Prinzip
- Zwei-Faktor-Authentifizierung für alle Systeme mit Personendaten
- Auswahl von Dienstleistern mit anerkannten Sicherheitsstandards (u.a. ISO 27001, SOC 2)
- Regelmässige Überprüfung der eingesetzten Dienste und Zugriffsberechtigungen
Die Übertragung von Daten über das Internet kann trotz aller Massnahmen Sicherheitslücken aufweisen; ein lückenloser Schutz ist nicht möglich.
8. Ihre Rechte
Ihnen stehen nach DSG und – soweit anwendbar – DSGVO folgende Rechte zu:
- Auskunft über die von uns bearbeiteten Personendaten (Art. 25 DSG; Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 32 DSG; Art. 16 DSGVO)
- Löschung Ihrer Daten, sofern keine Aufbewahrungspflicht entgegensteht (Art. 32 DSG; Art. 17 DSGVO)
- Einschränkung der Bearbeitung (Art. 18 DSGVO)
- Datenherausgabe und -übertragung in einem gängigen elektronischen Format (Art. 28 DSG; Art. 20 DSGVO)
- Widerspruch gegen Bearbeitungen, die auf berechtigtem Interesse beruhen, insbesondere gegen Direktwerbung (Art. 30 DSG; Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an info@taleon.ch. Zur Vermeidung von Missbrauch können wir einen Identitätsnachweis verlangen. Die Auskunft ist in der Regel kostenlos und erfolgt innert 30 Tagen.
9. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) Feldeggweg 1, 3003 Bern www.edoeb.admin.ch
EU/EWR: Bei der Aufsichtsbehörde Ihres Wohnsitzes, Ihres Arbeitsplatzes oder des Ortes des mutmasslichen Verstosses. Für Deutschland finden Sie die zuständige Behörde unter www.bfdi.bund.de; für Österreich ist die Datenschutzbehörde (www.dsb.gv.at) zuständig.
10. Keine automatisierte Entscheidungsfindung
Wir treffen keine Entscheidungen, die ausschliesslich auf automatisierter Bearbeitung beruhen und rechtliche Wirkung für Sie entfalten (Art. 21 DSG; Art. 22 DSGVO). Wir erstellen keine Persönlichkeitsprofile mit hohem Risiko im Sinne des DSG.
11. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit anpassen, insbesondere bei Änderungen unserer Dienste oder der Rechtslage. Es gilt die jeweils auf taleon.ch veröffentlichte Fassung. Bei wesentlichen Änderungen, die Ihre Rechte betreffen, informieren wir registrierte Kursteilnehmer per E-Mail.
Stand: 1. September 2026
