Datenschutz
Hier steht, welche Angaben wir von dir bearbeiten, wozu, und wer sie ausser uns zu sehen bekommt. Stand 1. Oktober 2026.
Wer verantwortlich ist
Bombelli Analytics, Einzelunternehmen von Tsari Levin Bombelli, Kasimir-Pfyfferstrasse 18, 6003 Luzern. Fragen zum Datenschutz gehen an tsari@bombelli-analytics.ch.
Was wir bearbeiten
- Dein Konto: Mailadresse und, wenn du eines setzt, dein Passwort, dieses nur verschlüsselt, sodass niemand es lesen kann, auch wir nicht. Einen Namen speichern wir nur, wenn du über eine Einladung zu uns kommst und ihn angibst.
- Hast du ein Abo: Stufe, Laufzeit, ob eine Zahlung geklappt hat, und die Kennung, unter der Stripe dich führt. Zu jeder bezahlten Rechnung Betrag, Währung, Datum und die Kennung der Rechnung bei Stripe. Karten- und Kontodaten liegen nur bei Stripe, wir sehen sie nicht.
- Wann du dich zuletzt angemeldet hast.
- Die Adresse deiner Website und den öffentlichen Text, den wir dort lesen: für die Messung Startseite und Impressum, für eine Seitenverbesserung die Seite, die verbessert wird, dazu die Liste der Seiten aus deiner sitemap.xml und deren Titel.
- Die öffentliche Datei robots.txt deiner Website. Wir lesen darin, ob die Programme gesperrt sind, mit denen Suchmaschinen und KI-Systeme Websites lesen.
- Die öffentlichen Angaben deines Google-Unternehmensprofils: Name, Website, Kategorie, Bewertung, Anzahl Bewertungen und Fotos, ob das Profil bestätigt ist, die Kennung des Profils bei Google und den Suchbegriff, mit dem wir es gefunden haben.
- Was du uns zu deiner Firma angibst: Branche, Leistungen, Gebiet, Kundschaft, Situationen und Stärken.
- Die Fragen, die wir daraus schreiben oder die du selbst änderst, und die Antworten, die ChatGPT, Gemini, Googles KI-Modus und Perplexity darauf geben, im Wortlaut und mit ihren Quellen.
- Welche Massnahmen du als erledigt abhakst, mit dem Datum.
- Deine Seitenverbesserungen: die Adresse der Seite, ihren Titel und ihre Hauptüberschrift, die Stellen im bisherigen Wortlaut mit unserem Vorschlag und der Begründung, und, wenn wir es gefunden haben, Name und Kategorie deines Google-Profils. Den ganzen Text der Seite speichern wir nicht.
- Technische Angaben zu jeder Sitzung, auch ohne Anmeldung: IP-Adresse und die Kennung deines Browsers, damit wir dich angemeldet halten und Missbrauch erkennen können.
- Gegen Missbrauch zählen wir, wie oft von einem Anschluss aus Formulare abgeschickt werden. Dafür speichern wir nicht die IP-Adresse selbst, sondern eine daraus gebildete Prüfsumme. Sie zählt höchstens einen Tag lang.
- Sicherheitsereignisse: Schlägt eine Anmeldung fehl, schickt ein Anschluss ein Formular zu oft ab, gehen an eine Adresse zu viele Links, weisen wir eine Registrierung ab, versucht sich ein gesperrtes Konto anzumelden, will jemand während einer Unterbrechung unserer Messungen etwas starten oder will ein Konto ohne Berechtigung in unseren Verwaltungsbereich, halten wir die Art, den Zeitpunkt, wenn bekannt dein Konto, und eine mit einem geheimen Schlüssel gebildete Prüfsumme deines Anschlusses fest. Die IP-Adresse selbst und eine eingegebene Mailadresse speichern wir dabei nicht.
- Welche Art Mail wir dir wann geschickt haben, ob der Mailserver sie angenommen hat und, bei einem Anmeldelink, ob du ihn eingelöst hast. Adresse und Inhalt der Mail speichern wir dafür nicht.
- Änderungen, die wir von Hand an deinem Konto vornehmen, etwa zusätzliches Guthaben oder eine Freischaltung, mit Zeitpunkt und Stand vorher und nachher.
- Um unsere Auswertung zu verbessern, prüfen wir einzelne Antworten von Hand: stimmt die Einordnung, ob und wie deine Firma genannt wird? Dazu halten wir das Urteil richtig oder falsch fest, das KI-System und manchmal eine kurze Notiz.
- Sperren wir dein Konto, etwa bei Missbrauch, halten wir fest, seit wann und aus welchem Grund. Die Sperre geht mit dem Konto; halten wir eine wöchentliche Messung an, steht nur der Zeitpunkt dabei.
Was wir über die Nutzung zählen
Damit wir sehen, wo Plaudit hilft und wo jemand hängen bleibt, zählen wir im eigenen System, welche Schritte gemacht werden: welche Seite angesehen wird, ob jemand das Formular abschickt, eine Messung startet, die Antworten öffnet, eine Massnahme abhakt oder ein Abo abschliesst, und auf welche Knöpfe, Reiter und Erklärungen geklickt wird. Wir speichern dazu die Art des Schritts, die Seite, das angeklickte Element, den Zeitpunkt, die Variante der Startseite und, wenn du angemeldet bist, die Nummer deines Kontos und die Nummer der Messung. Wir speichern dabei keine IP-Adresse, keine Mailadresse, keine Angaben zu deinem Browser oder Gerät und nichts, was du in ein Feld schreibst, auch keine Suchbegriffe.
Um die Schritte eines Besuchs zusammenzuzählen, merkt sich deine Sitzung eine zufällige Besuchsnummer, die nichts über dich verrät. Dafür setzen wir kein eigenes Cookie, wir nutzen das Sitzungs-Cookie, das die Anwendung ohnehin braucht. Kommst du über einen Link von einer anderen Website zu uns, halten wir beim ersten Aufruf nur deren Domain fest, nicht die ganze Adresse. Trägt der Link Angaben zu einer Kampagne (etwa utm_source), halten wir auch diese fest.
Diese Zählung bleibt bei uns. Auf unseren Seiten läuft kein Dienst von Google, Microsoft oder anderen, es gibt keine Aufnahmen deiner Sitzung und keine Werbung.
Sendet dein Browser das Signal «Global Privacy Control», zählen wir deine Klicks und Seitenaufrufe nicht. Die Schritte, die unser Server ohnehin ausführt, etwa Registrierung, Start und Abschluss einer Messung und das Abo, zählen wir auch dann, ebenfalls ohne IP-Adresse und ohne Gerät.
Rückmeldungen
Auf vielen Seiten kannst du uns schreiben, was dir fehlt, und sagen, ob die Seite dir hilft. Wir speichern deinen Text, deine Wahl, die Seite, den Zeitpunkt und, wenn du angemeldet bist, die Nummer deines Kontos. Eine Mailadresse, die du in den Text schreibst, ersetzen wir beim Speichern. Schreib bitte keine Passwörter und keine Angaben über andere Personen hinein.
Wir lesen jede Rückmeldung und entscheiden, ob wir etwas ändern. Zum Auswerten nutzen wir auch Claude von Anthropic. Claude bekommt dafür den Text, die Seite und deine Wahl, aber nicht dein Konto und keine Mailadresse. Setzt du das Häkchen «Du darfst mir dazu schreiben», antworten wir dir an die Mailadresse deines Kontos.
Wer die Angaben ausser uns zu sehen bekommt
Für eine Messung und eine Seitenverbesserung geben wir Angaben an zwei Dienstleister weiter, und nur so weit, wie die Arbeit sie braucht. Für ein Abo kommt Stripe dazu, für den Betrieb netcup und SMTP2GO. Deine Mailadresse und den Namen deines Kontos geben wir weder Anthropic noch DataForSEO.
Anthropic
Anthropic Ireland, Limited, betreibt das KI-System Claude. Claude liest den Text deiner Startseite und deines Impressums und deine Angaben und schlägt daraus ein Firmenprofil vor. Claude schreibt die Fragen und prüft sie, auch die, die du selbst umschreibst. Claude ordnet jede Antwort der KI-Systeme ein und bekommt dafür den ganzen Antworttext mit den Quellen, den Namen deiner Firma, deine Website, Branche und Ort. Für eine Seitenverbesserung liest Claude den Text der gewählten Seite, Sätze aus den Antworten und, wenn vorhanden, Name und Kategorie deines Google-Profils. Laut Vertrag darf Anthropic mit diesen Inhalten keine Modelle trainieren.
Für die Auswertung der Rückmeldungen liest Claude deren Text, die Seite und deine Wahl, ohne Konto und ohne Mailadresse.
DataForSEO
DataForSEO OU in Tallinn, Estland, stellt unsere Fragen an ChatGPT, Gemini, Googles KI-Modus und Perplexity und liefert uns die Antworten zurück. Die Fragen enthalten Branche, Gebiet und Anliegen deiner Kundschaft; die Frage nach deinem Namen enthält den Namen deiner Firma und ihren Sitz. Sie gehen dafür an die Anbieter dieser Systeme, also an OpenAI, Google und Perplexity. Was diese Anbieter mit einer Frage tun, regeln ihre eigenen Bestimmungen.
Für dein Google-Unternehmensprofil geben wir DataForSEO den Namen deiner Firma und deinen Ort. DataForSEO sucht damit bei Google nach dem Profil und liefert uns dessen öffentliche Angaben zurück.
Stripe
Stripe wickelt die Zahlung für das Abo ab. Sobald du einen Abschluss beginnst, bekommt Stripe von uns deine Mailadresse und die Kennung deines Kontos, auch wenn du danach abbrichst. Deine Zahlungsdaten gibst du direkt bei Stripe ein. Für die Zahlungsabwicklung selbst ist Stripe nach eigenen Regeln mitverantwortlich. Welche Stripe-Gesellschaft wofür zuständig ist, steht im Privacy Center von Stripe. Beginnst du keinen Abschluss, erfährt Stripe nichts von dir.
netcup
netcup GmbH in Karlsruhe, Deutschland, stellt den Server, auf dem diese Anwendung läuft und auf dem wir deine Angaben speichern. Der Server steht in einem Rechenzentrum in Nürnberg. Mit netcup haben wir einen Vertrag über die Auftragsbearbeitung abgeschlossen.
SMTP2GO
Über SMTP2GO verschickt unser Server unsere Mails: Links zum Anmelden, das Ergebnis einer Messung und Hinweise zu Veränderungen und zum Abo. SMTP2GO gehört der Sand Dune Mail Ltd in Christchurch, Neuseeland; unsere Mails laufen über das Rechenzentrum von SMTP2GO in Amsterdam, Niederlande. SMTP2GO sieht dafür deine Mailadresse, den Inhalt der Mail, etwa einen Anmeldelink, und ob die Mail zugestellt wurde. Ob du eine Mail öffnest oder einen Link darin anklickst, lassen wir nicht verfolgen; das ist in unserem Konto ausgeschaltet. Mit SMTP2GO haben wir einen Vertrag über die Auftragsbearbeitung abgeschlossen.
Laut SMTP2GO werden diese Angaben nach 35 Tagen gelöscht. Um Missbrauch wie Spam prüfen zu können, bewahrt SMTP2GO nach eigener Erklärung eine von tausend Mails samt Inhalt ebenfalls 35 Tage auf.
Abrufe im Netz
Um deine Website zu lesen, ruft unser Server ihre Seiten ab, wie ein Browser. In den Antworten von Gemini stehen Quellen als Weiterleitung über Google; um die eigentliche Adresse zu sehen, ruft unser Server diese Weiterleitung bei Google auf. Dabei geht nur die Adresse aus der Antwort mit, keine Angabe über dich.
Ausserhalb der Schweiz
Unser Server steht in Deutschland, das Rechenzentrum von SMTP2GO in den Niederlanden. Unser Vertragspartner bei Anthropic sitzt in Irland, DataForSEO in Estland, SMTP2GO in Neuseeland. Diese fünf Staaten stehen auf der Liste der Staaten, deren Datenschutz der Bundesrat als angemessen anerkennt (Anhang 1 der Datenschutzverordnung).
Anthropic, Stripe, OpenAI, Google und Perplexity gehören zu Unternehmen aus den USA, und DataForSEO nennt Unterauftragnehmer in den USA, in Deutschland und in Grossbritannien. SMTP2GO nutzt nach eigenen Angaben auch Google Cloud und AWS und kann Unterauftragnehmer ausserhalb des Europäischen Wirtschaftsraums beiziehen. Die Angaben, die wir diesen Dienstleistern geben, können darum auch in den USA und in weiteren Ländern bearbeitet werden.
Öffentlich sichtbar
Teilst du eine Seitenverbesserung mit deiner Webdesignerin, erzeugen wir einen Link, den nur kennt, wem du ihn gibst. Wer ihn hat, sieht die Adresse der Seite, die Frage dazu und die Stellen mit bisherigem Wortlaut und Vorschlag, aber nichts aus deinem Konto. Der Link gilt 60 Tage, und du kannst ihn jederzeit widerrufen.
Cookies
Wir setzen nur, was die Anwendung zum Funktionieren braucht: eines, das dich während der Sitzung angemeldet hält, eines gegen gefälschte Formulare, und eines für «Auf diesem Gerät angemeldet bleiben», wenn du das Häkchen setzt. Es gibt keine Werbung und kein Nachverfolgen über andere Seiten.
Für die Zählung im Abschnitt «Was wir über die Nutzung zählen» merkt sich das Sitzungs-Cookie eine Variante der Startseite und eine zufällige Besuchsnummer; ein eigenes Cookie gibt es dafür nicht.
Wie lange wir die Angaben behalten
Dein Konto und deine Messungen behalten wir, solange du das Konto hast, damit du deine Ergebnisse wieder findest. Unter «Konto» kannst du es jederzeit selbst löschen, sobald kein Abo mehr läuft und keine Messung gerade läuft. Dann löschen wir das Konto, dein Firmenprofil, deine Angaben, alle Fragen und alle Antworten, die Angaben aus deinem Google-Unternehmensprofil und deiner robots.txt, deine abgehakten Massnahmen und den Inhalt deiner Seitenverbesserungen samt geteilter Links.
Zu jeder Messung und jeder Seitenverbesserung behalten wir danach nur, wann sie lief und was sie uns gekostet hat, ohne Namen, ohne Inhalt, weil wir diese Kosten abrechnen müssen. Von jeder bezahlten Rechnung behalten wir Betrag, Währung und Datum, ohne Verbindung zu deinem Konto und ohne die Kennung der Rechnung.
Gezählte Klicks und Seitenaufrufe löschen wir nach 90 Tagen, die übrigen gezählten Schritte nach 400 Tagen; die Besuchsnummer entfernen wir schon nach 30 Tagen. Für unsere Übersicht fassen wir die Zählung je Woche zusammen, ohne Bezug zu einem Konto, und behalten diese Wochenzahlen zwei Jahre. Rückmeldungen löschen wir nach einem Jahr; ohne den Text behalten wir zwei Jahre, zu welcher Seite sie gehörten, deine Wahl und was wir daraus gemacht haben.
Löschst du dein Konto, verlieren alle gezählten Schritte die Verbindung zu deinem Konto, zu deinen Messungen und zur Besuchsnummer, und den Text deiner Rückmeldungen löschen wir mit. Was du beim Löschen selbst als Grund angibst, speichern wir von Anfang an ohne Verbindung zu deinem Konto und löschen es nach einem Jahr.
Meldest du dich auf der Startseite an und bestätigst deine Mailadresse nicht, löschen wir die Anmeldung nach sieben Tagen. Damit es die Gratis-Messung nur einmal je Firma gibt, behalten wir die Domain deiner Website und eine mit einem geheimen Schlüssel gebildete Prüfsumme deiner Mailadresse auch nach dem Löschen des Kontos. Aus der Prüfsumme lässt sich die Adresse nicht zurücklesen. Hast du die Gratis-Messung gemacht, bleibt dabei erkennbar, zu welchem der namenlosen Kostenreste sie gehört.
Mit deinem Konto löschen wir auch deinen Eintrag als Kundin oder Kunde bei Stripe. Rechnungen und Zahlungen bewahrt Stripe als Buchungsbeleg nach eigenen Regeln auf.
Geht bei einer Messung oder einer Seitenverbesserung etwas schief, schreibt der Server eine Fehlermeldung in sein Protokoll. Die kann die Adresse deiner Website und ihrer Seiten, den Namen deiner Firma, deinen Ort und die Nummer deines Kontos enthalten. Diese Meldungen löschen wir nach 14 Tagen von selbst, auch wenn du dein Konto schon vorher gelöscht hast.
Sicherheitsereignisse und die Liste der verschickten Mails löschen wir nach 14 Tagen, die Liste der Änderungen, die wir von Hand an Konten vornehmen, und die Urteile aus der Prüfung einzelner Antworten nach einem Jahr. Löschst du dein Konto vorher, bleiben sie bis zu ihrer Frist stehen, ohne Verbindung zu deinem Konto; bei den Urteilen fallen zudem die Notiz und der Verweis auf die Antwort weg.
Für unsere eigene Übersicht zählen wir je Tag Messungen, Antworten, Konten, Abos, Kosten und Umsatz zusammen. Diese Tageszahlen haben keinen Bezug zu einem einzelnen Konto; wir behalten sie zwei Jahre.
Eine Sitzung läuft zwei Stunden nach deinem letzten Klick ab. Abgelaufene Sitzungen samt IP-Adresse löscht der Server spätestens eine Stunde danach.
Unser Server sichert jede Nacht die Datenbank und die Dateien der Anwendung, verschlüsselt. Tägliche Sicherungen löscht er nach 14 Tagen. Die Sicherung vom Ersten jedes Monats behält er 186 Tage, also gut sechs Monate. Vor dem Aufschalten einer neuen Version kopiert er zudem die Datenbank; diese Kopie verlässt den Server nicht und wird nach 30 Tagen gelöscht.
Eine zweite Kopie der verschlüsselten Sicherungen liegt beim Inhaber von Bombelli Analytics auf seinem Rechner und in seinem Google Drive. Google sieht davon nur die verschlüsselten Dateien und eine Liste mit der Anzahl Zeilen je Tabelle, ohne Inhalt. Dort löschen wir die täglichen Kopien nach 60 Tagen, die monatlichen nach 186 Tagen.
Ein gelöschtes Konto kann darum bis gut sechs Monate lang noch in einer Sicherung stehen.
Deine Rechte
Du kannst jederzeit erfahren, welche Angaben wir von dir haben, sie berichtigen lassen oder verlangen, dass wir sie löschen. Eine Mail an die Adresse oben genügt. Bist du mit unserer Antwort nicht einverstanden, kannst du dich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten wenden.