Zurück zur Startseite

Datenschutzerklärung

Stand: Juli 2026

Diese Datenschutzerklärung informiert darüber, wie die P&L Group GmbH als Betreiberin von Scoutera Personendaten bearbeitet. Scoutera ist ein automatisierter Dienst, der öffentlich zugängliche Inhalte einer angegebenen Website analysiert und daraus einen Bericht erstellt. Wir bearbeiten dabei so wenige Personendaten wie möglich.

1. Verantwortliche Stelle

Betreiberin
P&L Group GmbH
Adresse
In der Oberwis 3, 8123 Ebmatingen, Schweiz
E-Mail
info@pnlgroup.ch
Unternehmens-Identifikationsnummer
CHE-431.623.742

Für alle Anliegen zum Datenschutz sowie zur Ausübung Ihrer Rechte erreichen Sie uns unter info@pnlgroup.ch. Eine separate Datenschutz-Kontaktstelle besteht nicht; Anfragen werden über diese Adresse bearbeitet. Da wir kein aktives Marketing in der Europäischen Union betreiben, haben wir keinen EU-Vertreter benannt; für betroffene Personen in der EU steht der genannte Kontaktweg zur Verfügung.

2. Geltungsbereich und anwendbares Recht

Für die Bearbeitung gilt das Schweizer Datenschutzgesetz (revDSG). Soweit Kundinnen und Kunden oder betroffene Personen in der Europäischen Union betroffen sind, halten wir uns zusätzlich an die Datenschutz-Grundverordnung (DSGVO). Diese Erklärung richtet sich in erster Linie an Geschäftskundinnen und Geschäftskunden (B2B) im DACH-Raum.

3. Welche Daten wir bearbeiten

a) Beim kostenlosen Website-Scan

  • Die von Ihnen eingegebene Website-Adresse (URL), die geprüft werden soll, sowie die daraus abgeleitete normalisierte Domain.
  • Ihre IP-Adresse sowie technische Verbindungsdaten, die beim Aufruf unseres Dienstes anfallen. Die IP-Adresse verwenden wir ausschliesslich, um die Zahl der Scans pro Absender und pro Domain zu begrenzen (Schutz vor Missbrauch).
  • Kein Konto, kein Login, kein Passwort: Scoutera führt keine Nutzerkonten.

b) Bei kostenpflichtigem Bericht und Zahlung

  • Ihre E-Mail-Adresse, die Sie beim Bezahlvorgang angeben. Wir verwenden sie allein, um Ihnen den Link zum Bericht zuzustellen.
  • Zahlungsdaten (z. B. Karten- oder TWINT-Daten) geben Sie direkt bei unserem Zahlungsdienstleister ein. Wir selbst speichern keine vollständigen Zahlungsmittel-Daten, sondern nur eine Zahlungsreferenz, den Betrag, die Währung und den Zahlungsstatus.

c) Inhalte der geprüften Website

Zur Erstellung des Berichts rufen wir die öffentlich zugänglichen Seiten der von Ihnen angegebenen Website ab und werten deren Inhalte aus. Diese Inhalte können Personendaten enthalten, die auf der geprüften Website veröffentlicht sind (etwa dort publizierte Kontaktdaten wie E-Mail-Adressen oder Telefonnummern). Näheres dazu in Abschnitt 9.

4. Zwecke und Rechtsgrundlagen

  • Durchführung des Scans und Erstellung des Berichts (URL, Website-Inhalte, bei Kauf E-Mail): Erfüllung des Vertrags bzw. vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b DSGVO; revDSG).
  • Begrenzung der Scans und Schutz vor Missbrauch (IP-Adresse): berechtigtes Interesse an einem stabilen, missbrauchssicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO; revDSG).
  • Zahlungsabwicklung: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
  • Zustellung des Berichtslinks per E-Mail: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).

5. Auftragsbearbeiter und Drittdienste

Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten in unserem Auftrag bearbeiten. Tatsächlich eingebunden sind:

  • Stripe (Zahlungsabwicklung). Stripe erhebt beim Bezahlvorgang Ihre E-Mail und Ihre Zahlungsdaten und wickelt die Zahlung ab.
  • Resend (E-Mail-Versand). Über Resend versenden wir die E-Mail mit dem Link zu Ihrem Bericht. Es wird kein Bericht als Anhang versendet, nur der Link.
  • Anthropic (Sprachmodell/KI-Analyse). Zur inhaltlichen Auswertung übermitteln wir die abgerufenen, öffentlich zugänglichen Inhalte der geprüften Website an das Sprachmodell von Anthropic. Es werden dabei keine Kontodaten und keine Zahlungsdaten übermittelt.
  • Render (Hosting der Anwendung, Datenbank und Hintergrundverarbeitung). Hier werden die oben genannten Daten gespeichert und verarbeitet.
  • Vercel (Hosting der Website und der Weboberfläche).

Mit diesen Dienstleistern bestehen Auftragsbearbeitungsverträge nach Art. 28 DSGVO beziehungsweise entsprechende datenschutzrechtliche Verpflichtungen nach revDSG. Die Dienstleister bearbeiten Daten nur nach unseren Weisungen und im hier beschriebenen Umfang.

6. Datenübermittlung ins Ausland

Die vorgenannten Dienstleister können Daten ausserhalb der Schweiz und des Europäischen Wirtschaftsraums bearbeiten, insbesondere in den USA. Eine solche Übermittlung ist durch geeignete Garantien abgesichert. Grundlage sind bei allen eingesetzten Dienstleistern die Standardvertragsklauseln der EU-Kommission mit der Anpassung für die Schweiz; einzelne Dienstleister sind zusätzlich unter dem Data Privacy Framework zertifiziert:

  • Stripe (Zahlung): Standardvertragsklauseln sowie EU-US, UK und Swiss-US Data Privacy Framework.
  • Vercel (Web-Hosting): Standardvertragsklauseln sowie EU-US, UK und Swiss-US Data Privacy Framework.
  • Resend (E-Mail): Standardvertragsklauseln sowie EU-US Data Privacy Framework mit UK-Erweiterung.
  • Anthropic (KI-Analyse): Standardvertragsklauseln (Module 2 und 3) mit Anpassungen für die Schweiz und das Vereinigte Königreich.
  • Render (Hosting/Datenbank): Standardvertragsklauseln (EU und UK).

7. Speicherdauer

Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Die beim Scan abgerufenen Inhalte der geprüften Website löschen wir früh; einen von Ihnen gekauften Bericht bewahren wir für Sie auf. Im Einzelnen:

  • Abgerufene Website-Inhalte (der gecrawlte Seitentext und die daraus extrahierten Kontaktangaben wie E-Mail-Adressen oder Telefonnummern): Löschung nach Abschluss der Auswertung. Dieses Material stammt von fremden Websites und wird danach nicht mehr benötigt; wir löschen es deshalb so früh wie möglich.
  • Analyse-Belegausschnitte (kurze Auszüge der geprüften Website, die die Auswertung stützen): Löschung spätestens 30 Tage nach dem Scan. Diese Frist hält offen, innerhalb von 30 Tagen einen kostenpflichtigen Bericht zu erstellen, ohne die Website erneut abrufen zu müssen. Führt der Scan in dieser Frist nicht zu einem gekauften Bericht, löschen wir die Auswertung samt dieser Ausschnitte vollständig; es verbleibt nur eine anonyme Kennzahl ohne Website-Inhalte.
  • Gekaufter Bericht: Erstellen Sie einen kostenpflichtigen Bericht, bewahren wir diesen auf, solange Ihr Zugang dazu besteht, damit Sie das gekaufte Ergebnis dauerhaft abrufen können. Ein solcher Bericht enthält kurze wörtliche Auszüge der geprüften Website als nachvollziehbaren Beleg; diese sind Teil des Berichts und bleiben darin erhalten. Auf Ihre Anfrage löschen wir den Bericht (siehe Abschnitt 11).
  • IP-Adressen (Missbrauchsschutz und Rate-Limit): Löschung nach spätestens 6 Monaten, feldweise aus dem Scan-Eintrag. Ein gekaufter Bericht bleibt hiervon unberührt.
  • Zahlungsbezogene Daten (E-Mail-Adresse und Zahlungsbelege): Die E-Mail-Adresse dient sowohl dem Zugang zu Ihrem Bericht als auch dem Zahlungsvorgang und unterliegt daher der gesetzlichen Aufbewahrungspflicht von 10 Jahren gemäss Art. 958f OR.

Das Ergebnis eines Scans kann innerhalb von 24 Stunden für dieselbe Domain wiederverwendet werden, um doppelte Abrufe zu vermeiden.

8. Cookies, Tracking und Analyse

Scoutera setzt keine Tracking-Cookies und verwendet keine Analyse-, Werbe- oder Tracking-Dienste von Drittanbietern. Es werden keine Nutzerprofile gebildet. Die für die Darstellung verwendeten Schriften werden selbst ausgeliefert; dabei wird keine Verbindung zu externen Schriftanbietern hergestellt.

9. Analyse fremder Websites

Das Kernstück des Dienstes ist die Analyse einer Website. Dazu rufen wir ausschliesslich öffentlich zugängliche Seiten der angegebenen Adresse ab. Wir beachten dabei Folgendes:

  • Wir werten nur öffentlich erreichbare Inhalte aus, keine geschützten oder eingeloggten Bereiche.
  • Wir respektieren die Vorgaben der robots.txt der geprüften Website und greifen mit einer klar erkennbaren Kennung (ScouteraBot) zu.
  • Der Umfang ist begrenzt; wir extrahieren nur die für die Auswertung nötigen Textinhalte und übermitteln diese an das Sprachmodell (siehe Abschnitt 5).
  • Die geprüften Inhalte können Personendaten enthalten, die auf der Website veröffentlicht sind. Wer einen Scan auslöst, ist dafür verantwortlich, zur Prüfung der angegebenen Website berechtigt zu sein (in der Regel die eigene Website).

10. Datensicherheit und interner Zugriff

Wir treffen angemessene technische und organisatorische Massnahmen, um die bearbeiteten Daten zu schützen. Dazu gehören die verschlüsselte Übertragung über HTTPS/TLS, eine zugriffsbeschränkte Datenbank, ein durch Authentifizierung geschützter interner Verwaltungszugang sowie der Grundsatz, dass Zahlungskartendaten nicht bei uns, sondern ausschliesslich beim Zahlungsdienstleister bearbeitet werden. Der interne Zugriff auf Personendaten wie Kontakt- und Auswertungsdaten ist auf das für Betrieb und Support notwendige Mass beschränkt.

11. Ihre Rechte

Sie haben im Rahmen des anwendbaren Rechts insbesondere folgende Rechte:

  • Auskunft über die bearbeiteten Personendaten,
  • Berichtigung unrichtiger Daten,
  • Löschung sowie Einschränkung der Bearbeitung,
  • Datenübertragbarkeit,
  • Widerspruch gegen bestimmte Bearbeitungen,
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.

Zur Ausübung genügt eine Nachricht an info@pnlgroup.ch. Zudem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu: in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), in der EU bei der für Sie zuständigen Datenschutzbehörde.

12. Änderungen

Wir können diese Datenschutzerklärung anpassen, wenn sich der Dienst oder die rechtlichen Rahmenbedingungen ändern. Massgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.

Scoutera ist ein Angebot der P&L Group GmbH, Ebmatingen.
ImpressumDatenschutzAGB