Version vom 06.09.2026

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung im Zusammenhang mit der Website und dem Dienst TailorPDF ist:

Rösch Informatik GmbH
Arbon, Schweiz
Raymond Rösch
Website: https://rixs.ch
E-Mail: r.roesch [ at ] rixs.ch

Nachfolgend auch „wir“, „uns“, „TailorPDF“ oder „Rösch Informatik GmbH“ genannt.


2. Allgemeines

Der Schutz personenbezogener Daten ist uns wichtig. Wir bearbeiten personenbezogene Daten nach Massgabe der anwendbaren Datenschutzbestimmungen, insbesondere des schweizerischen Datenschutzgesetzes sowie, soweit anwendbar, der Datenschutz-Grundverordnung der Europäischen Union.

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten wir bearbeiten, zu welchen Zwecken dies geschieht, auf welcher Grundlage die Bearbeitung erfolgt, welche Dienstleister eingesetzt werden und welche Rechte betroffene Personen haben.


3. Rollenverteilung bei der Datenverarbeitung

Bei TailorPDF sind zwei Datenverarbeitungsbereiche zu unterscheiden.

3.1 Daten unserer direkten Kunden und Nutzer

Soweit wir Daten unserer direkten Kunden, registrierten Nutzer, Vertragspartner oder Interessenten verarbeiten, handeln wir grundsätzlich als datenschutzrechtlich Verantwortliche.

Dies betrifft insbesondere:

  • Registrierung,
  • Nutzerkonto,
  • Vertragsverwaltung,
  • Abrechnung,
  • Support,
  • Zahlungsabwicklung,
  • technische Sicherheit,
  • Kommunikation.

3.2 Daten, die Kunden in TailorPDF hochladen

Soweit Kunden personenbezogene Daten in TailorPDF hochladen oder über TailorPDF verarbeiten lassen, handeln wir grundsätzlich als Auftragsverarbeiterin bzw. Dienstleisterin des Kunden.

Dies betrifft insbesondere:

  • PDF-Vorlagen,
  • Personalisierungsdaten,
  • Empfängerlisten,
  • Spenderdaten,
  • Rechnungsdaten,
  • Ticketdaten,
  • Zertifikatsdaten,
  • Diplomdaten,
  • sonstige personenbezogene Inhalte in personalisierten PDF-Dokumenten.

In diesen Fällen bleibt der jeweilige Kunde Verantwortlicher für die Rechtmässigkeit der Datenverarbeitung.


4. Keine personenbezogenen Tracking-Cookies

Unsere Website und TailorPDF verwenden nach aktueller Ausgestaltung keine personenbezogenen Tracking-Cookies zu Werbe-, Marketing- oder Profilingzwecken.

Soweit Cookies oder vergleichbare Technologien eingesetzt werden, dienen diese grundsätzlich nur der technischen Bereitstellung, Sicherheit, Anmeldung oder Funktionalität des Dienstes.

Wenn zukünftig Analyse-, Marketing- oder Drittanbieter-Cookies eingesetzt werden, werden wir diese Datenschutzerklärung entsprechend anpassen und, soweit erforderlich, eine Einwilligung einholen.


5. Server-Logdaten

Beim Zugriff auf unsere Website, auf TailorPDF, auf personalisierte PDF-Links oder auf Prüffunktionen können aus technischen Gründen Server-Logdaten verarbeitet werden.

Dazu können insbesondere gehören:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene URL,
  • Referrer-URL,
  • Browsertyp und Browserversion,
  • Betriebssystem,
  • übertragene Datenmenge,
  • HTTP-Statuscode,
  • technische Fehler- und Sicherheitsprotokolle.

Diese Daten werden verarbeitet, um die Website und den Dienst bereitzustellen, die Systemsicherheit zu gewährleisten, Fehler zu analysieren, Missbrauch zu verhindern und die Stabilität des Dienstes sicherzustellen.


6. Registrierung und Nutzerkonto

Wenn Nutzer ein Konto bei TailorPDF erstellen, verarbeiten wir die für die Registrierung und Nutzung erforderlichen Daten.

Dazu können insbesondere gehören:

  • Name,
  • Firma oder Organisation,
  • E-Mail-Adresse,
  • Passwort bzw. Authentifizierungsdaten,
  • Login-Zeitpunkte,
  • Rollen und Berechtigungen,
  • Einstellungen des Nutzerkontos,
  • Sicherheitsinformationen, insbesondere zur Multi-Faktor-Authentifizierung,
  • Zustimmung zu AGB, Datenschutzerklärung und Auftragsverarbeitungsvertrag.

Diese Daten werden verarbeitet, um das Nutzerkonto bereitzustellen, Nutzer zu authentifizieren, TailorPDF bereitzustellen und die Sicherheit des Dienstes zu gewährleisten.


7. Vertrags- und Abrechnungsdaten

Zur Durchführung des Vertragsverhältnisses können wir insbesondere folgende Daten bearbeiten:

  • Name und Kontaktdaten des Kunden,
  • Firmenangaben,
  • Rechnungsadresse,
  • Steuernummern oder UID-Angaben, soweit erforderlich,
  • gebuchte Leistungen,
  • verwendete Credits,
  • Vertrags- und Kommunikationshistorie,
  • Supportanfragen,
  • Zahlungsstatus,
  • Rechnungs- und Transaktionsinformationen.

Diese Daten werden zur Vertragserfüllung, Abrechnung, Buchhaltung, Kundenbetreuung, Durchsetzung vertraglicher Rechte und Erfüllung gesetzlicher Pflichten verarbeitet.


8. Zahlungsabwicklung über Stripe

Für die Abwicklung von Zahlungen setzen wir den Zahlungsdienstleister Stripe ein.

Bei Zahlungen über Stripe können insbesondere folgende Daten verarbeitet werden:

  • Name,
  • E-Mail-Adresse,
  • Rechnungsadresse,
  • Zahlungsinformationen,
  • Kreditkarteninformationen,
  • Bank- oder Kontoinformationen,
  • Transaktionsdaten,
  • Rechnungsdaten,
  • Steuerinformationen,
  • IP-Adresse,
  • technische Betrugspräventions- und Sicherheitsdaten.

Die Zahlungsdaten werden grundsätzlich direkt durch Stripe verarbeitet. Wir speichern vollständige Kreditkarteninformationen nicht selbst.

Stripe kann personenbezogene Daten, soweit für Zahlungsabwicklung, Betrugsprävention, Sicherheit, Compliance und gesetzliche Pflichten erforderlich, auch in den Vereinigten Staaten von Amerika oder anderen Ländern verarbeiten und speichern.

Die Verarbeitung durch Stripe erfolgt ausschliesslich zum Zweck der Zahlungsabwicklung, Betrugsprävention, Abrechnung und Erfüllung gesetzlicher Pflichten. Für bestimmte Verarbeitungsvorgänge kann Stripe eigenständig datenschutzrechtlich verantwortlich sein.

Weitere Informationen ergeben sich aus den Datenschutzinformationen von Stripe.


9. Vom Kunden hochgeladene Daten

Kunden können im Rahmen von TailorPDF PDF-Vorlagen, Personalisierungsdaten und sonstige Inhalte hochladen oder bereitstellen.

Hierbei können personenbezogene Daten Dritter verarbeitet werden, z. B.:

  • Namen,
  • Adressen,
  • E-Mail-Adressen,
  • Kundennummern,
  • Mitgliedsnummern,
  • Spenderdaten,
  • Rechnungsdaten,
  • Beträge,
  • Geburtsdaten,
  • Ticketdaten,
  • Zertifikatsdaten,
  • Diplomdaten,
  • individuelle Angaben in Dokumenten,
  • sonstige vom Kunden bereitgestellte Inhalte.

Diese Daten werden ausschliesslich zur Bereitstellung der TailorPDF-Funktionen verarbeitet, insbesondere zur Erstellung, Personalisierung, Bereitstellung, Prüfung, Verwaltung und Löschung personalisierter PDF-Dokumente.

Für die Rechtmässigkeit der vom Kunden hochgeladenen Daten ist grundsätzlich der jeweilige Kunde verantwortlich.


10. Erstellung und Bereitstellung personalisierter PDFs

TailorPDF verarbeitet die vom Kunden bereitgestellten Daten, um daraus personalisierte PDF-Dokumente zu erzeugen.

Dabei können insbesondere folgende Vorgänge stattfinden:

  • Verarbeitung der PDF-Vorlage,
  • Verarbeitung der Personalisierungsdaten,
  • Zuordnung von Datenfeldern,
  • Erstellung individueller PDF-Dokumente,
  • Generierung individueller, schwer erratbarer URLs,
  • Bereitstellung von PDFs zum Abruf,
  • optionaler Sammeldownload,
  • technische Protokollierung von Zugriffen,
  • Durchführung einer QR-basierten Echtheitsprüfung.

Der Zugriff auf personalisierte PDFs erfolgt über individuelle Links. Der Kunde ist dafür verantwortlich, diese Links nur an berechtigte Empfänger weiterzugeben.


11. Weltweiter Abruf durch Endempfänger

Die vom Kunden vorgesehenen Endempfänger können ihre personalisierten PDF-Dokumente grundsätzlich weltweit abrufen und herunterladen, sofern sie über den entsprechenden Link verfügen und die jeweilige Kampagne aktiv ist.

Die Speicherung der Produktivdaten von TailorPDF erfolgt nach aktueller technischer Ausgestaltung in der Schweiz. Der Abruf durch Endempfänger kann jedoch weltweit erfolgen, wenn der Kunde den Link an Empfänger ausserhalb der Schweiz oder der Europäischen Union weitergibt oder solche Empfänger von dort auf das Dokument zugreifen.

Der weltweite Abruf durch Endempfänger erfolgt aufgrund der Entscheidung des Kunden, den jeweiligen Link bereitzustellen. Der Kunde ist dafür verantwortlich, dass diese Bereitstellung gegenüber den jeweiligen Endempfängern datenschutzrechtlich zulässig ist.


12. Echtheitsprüfung mittels QR-Code

TailorPDF kann eine Echtheitsprüfung mittels QR-Code bereitstellen.

Beim Aufruf einer solchen Prüffunktion können technische Zugriffsdaten sowie die zur Prüfung erforderlichen Dokumentdaten verarbeitet werden.

Die Echtheitsprüfung dient dazu, festzustellen, ob ein Dokument anhand der bei TailorPDF gespeicherten Daten reproduziert oder plausibilisiert werden kann.

Die Echtheitsprüfung stellt keine notarielle, behördliche, steuerliche, rechtliche oder beweisrechtliche Echtheitsgarantie dar.


13. Hosting und Infrastruktur bei hosttech.ch

Für den Betrieb von TailorPDF nutzen wir den Hosting-Partner hosttech.ch.

Die für TailorPDF erforderlichen Produktivdaten werden nach aktueller Ausgestaltung datenschutzkonform in einem Rechenzentrum in der Schweiz gehostet.

Dies gilt auch für Kunden aus der Europäischen Union. Kundendaten, PDF-Vorlagen, Personalisierungsdaten, Kampagnendaten sowie generierte oder generierbare PDF-Dokumente werden nach aktueller technischer Ausgestaltung im Rahmen des Hostings in der Schweiz gespeichert und verlassen das Schweizer Rechenzentrum nicht.

Davon ausgenommen sind:

  • Zahlungsdaten, die über Stripe verarbeitet werden,
  • Daten, die Kunden oder Endempfänger selbst abrufen, herunterladen, weiterleiten, speichern oder ausserhalb der Schweiz verarbeiten,
  • technische Kommunikationsdaten, die beim Internetzugriff naturgemäss über internationale Netzinfrastrukturen geleitet werden können,
  • Datenübermittlungen aufgrund gesetzlicher Pflichten, behördlicher Anordnungen oder gerichtlicher Entscheidungen.

Wir wählen unsere Hosting- und Infrastrukturdienstleister sorgfältig aus und verpflichten sie, soweit erforderlich, vertraglich zur Einhaltung angemessener Datenschutz- und Sicherheitsanforderungen.


14. Empfänger personenbezogener Daten

Personenbezogene Daten können an folgende Kategorien von Empfängern weitergegeben werden:

  • Hosting-Anbieter, insbesondere hosttech.ch,
  • Zahlungsdienstleister, insbesondere Stripe,
  • IT-Dienstleister,
  • Wartungs- und Supportdienstleister,
  • Authentifizierungs- oder Sicherheitsdienstleister,
  • Steuerberater, Treuhänder, Rechtsberater oder sonstige Berater,
  • Behörden, Gerichte oder andere öffentliche Stellen, soweit gesetzlich erforderlich,
  • Kunden bzw. vom Kunden berechtigte Nutzer,
  • Endempfänger, soweit der Kunde ihnen personalisierte Dokumente bereitstellt.

Eine Weitergabe erfolgt nur, soweit dies für die genannten Zwecke erforderlich oder gesetzlich erlaubt ist.


15. Bekanntgabe ins Ausland

Die Produktivdaten von TailorPDF werden nach aktueller technischer Ausgestaltung in der Schweiz gehostet.

Eine Bekanntgabe ins Ausland kann jedoch insbesondere in folgenden Fällen stattfinden:

  • bei Zahlungsabwicklung über Stripe, insbesondere in die USA,
  • wenn Endempfänger personalisierte PDFs aus dem Ausland abrufen,
  • wenn der Kunde Daten selbst exportiert und ausserhalb der Schweiz oder der EU verarbeitet,
  • wenn gesetzliche Pflichten, Behördenanfragen oder gerichtliche Anordnungen dies erfordern.

Soweit personenbezogene Daten in Länder ohne angemessenes Datenschutzniveau übermittelt werden, treffen wir geeignete Schutzmassnahmen, soweit dies erforderlich ist. Dazu können insbesondere vertragliche Datenschutzgarantien, Standardvertragsklauseln oder andere gesetzlich vorgesehene Mechanismen gehören.


16. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder berechtigte Interessen eine weitere Speicherung rechtfertigen.

Für TailorPDF gilt insbesondere:

  • Kampagnendaten werden grundsätzlich für die Dauer der jeweiligen Kampagne gespeichert.
  • Zugriff auf personalisierte PDFs kann nach Ablauf der Kampagne deaktiviert werden.
  • Daten können nach Ablauf der Kampagne gelöscht oder anonymisiert werden, sofern keine gesetzlichen oder vertraglichen Gründe entgegenstehen.
  • Vertrags- und Abrechnungsdaten werden entsprechend gesetzlichen Aufbewahrungspflichten gespeichert.
  • Zahlungsdaten werden durch Stripe nach dessen eigenen Speicher- und Compliance-Vorgaben verarbeitet.
  • Backup-Daten können aus technischen Gründen für eine begrenzte Zeit weiterbestehen und werden im Rahmen regulärer Backup-Zyklen gelöscht oder überschrieben.

Konkrete Löschfristen können je nach gebuchter Leistung, Kampagnenlaufzeit oder Vereinbarung mit dem Kunden variieren.


17. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen.

Dazu können insbesondere gehören:

  • Transportverschlüsselung mittels HTTPS/TLS,
  • Zugriffsbeschränkungen,
  • rollenbasierte Berechtigungskonzepte,
  • Multi-Faktor-Authentifizierung,
  • Passwortschutz,
  • Protokollierung sicherheitsrelevanter Ereignisse,
  • regelmässige Updates,
  • Backup-Mechanismen,
  • Schutz der Serverinfrastruktur,
  • organisatorische Zugriffsbeschränkungen,
  • sorgfältige Auswahl von Dienstleistern,
  • individuelle, schwer erratbare Downloadlinks.

Ein absoluter Schutz kann jedoch nicht garantiert werden.


18. Rechtsgrundlagen der Verarbeitung

Soweit die DSGVO anwendbar ist, verarbeiten wir personenbezogene Daten insbesondere auf folgenden Grundlagen:

  • Vertragserfüllung oder vorvertragliche Massnahmen,
  • Erfüllung gesetzlicher Pflichten,
  • berechtigte Interessen, insbesondere Betrieb, Sicherheit und Weiterentwicklung des Dienstes,
  • Einwilligung, soweit erforderlich,
  • Auftragsverarbeitung im Auftrag des Kunden.

Nach schweizerischem Datenschutzrecht erfolgt die Bearbeitung personenbezogener Daten nach den Grundsätzen der Rechtmässigkeit, Verhältnismässigkeit, Zweckbindung, Transparenz und Datensicherheit.


19. Betroffenenrechte

Betroffene Personen haben im Rahmen des anwendbaren Datenschutzrechts insbesondere folgende Rechte:

  • Auskunft über bearbeitete personenbezogene Daten,
  • Berichtigung unrichtiger Daten,
  • Löschung von Daten,
  • Einschränkung der Verarbeitung,
  • Datenübertragbarkeit, soweit anwendbar,
  • Widerspruch gegen bestimmte Verarbeitungen,
  • Widerruf erteilter Einwilligungen,
  • Beschwerde bei einer zuständigen Datenschutzbehörde.

Soweit wir personenbezogene Daten im Auftrag eines Kunden verarbeiten, leiten wir Anfragen betroffener Personen grundsätzlich an den jeweiligen Kunden weiter oder bearbeiten sie nach dessen Weisung.


20. Zuständige Datenschutzbehörden

Für Personen in der Schweiz kann insbesondere der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte zuständig sein.

Für Personen in der Europäischen Union kann zusätzlich eine Datenschutzaufsichtsbehörde im jeweiligen Mitgliedstaat zuständig sein.


21. Kontakt bei Datenschutzfragen

Für Fragen zum Datenschutz können Sie uns kontaktieren unter:

Rösch Informatik GmbH
Arbon, Schweiz
Raymond Rösch
Website: https://rixs.ch
E-Mail: r.roesch [ at ] rixs.ch


22. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche, technische oder organisatorische Änderungen ergeben.

Es gilt die jeweils auf unserer Website veröffentlichte aktuelle Fassung.