Kampagnen-Cockpit Zum Cockpit

Rechtliches

Datenschutz­erklärung

Diese Erklärung beschreibt, welche Personendaten wir beim Betrieb dieser Website und des Kampagnen-Cockpits bearbeiten, zu welchem Zweck, wer sie erhält und welche Rechte dir zustehen.

Fassung 1.0 · Stand 14. September 2026 · Schweizer Recht (revDSG)

1. Verantwortliche Stelle

Verantwortlich für die hier beschriebenen Datenbearbeitungen ist:

BlueDay Productions GmbH (in Gründung)
Zürcherstrasse 182
8400 Winterthur, Schweiz
hallo@bluedayproductions.ch

Für Auskunfts-, Berichtigungs- und Löschbegehren sowie für alle übrigen Anliegen zum Datenschutz genügt eine E-Mail an diese Adresse.

2. Geltungsbereich und Grundsätze

Diese Erklärung gilt für die Website bluedayproductions.ch und für die Anwendung Kampagnen-Cockpit unter app.bluedayproductions.ch.

Massgebend ist das schweizerische Datenschutzgesetz (revDSG) samt Verordnung. Soweit die Datenschutz-Grundverordnung der EU (DSGVO) auf eine Bearbeitung anwendbar ist, richten wir uns zusätzlich nach ihr. Wir bearbeiten Personendaten nur, soweit es für den beschriebenen Zweck nötig ist, und nur so lange, wie dieser Zweck oder eine gesetzliche Pflicht es verlangt.

Das Kampagnen-Cockpit ist ein Werkzeug für Unternehmen. Es richtet sich nicht an Konsumentinnen und Konsumenten und ist nicht für Personen unter 16 Jahren bestimmt.

3. Besuch dieser Website

Serverprotokoll

Bei jedem Aufruf hält der Webserver in einer Protokolldatei fest: IP-Adresse, Datum und Uhrzeit, angefragte Adresse, Statuscode, übertragene Datenmenge, verweisende Seite und Angaben des Browsers (User-Agent). Zweck ist der technische Betrieb, die Sicherheit und die Fehlersuche. Die Protokolle werden täglich rotiert und nach 14 Tagen gelöscht; sie werden nicht mit anderen Datenbeständen zusammengeführt und nicht für Auswertungen über einzelne Personen verwendet.

Keine Cookies, keine Zählpixel, keine Drittinhalte

Diese Website

Diese Website setzt keine Cookies, bindet keine Analyse- oder Trackingdienste ein und lädt keine Inhalte von Dritten nach. Auch die Schriften liegen auf unserem eigenen Server — es findet also kein Abruf bei Google Fonts oder einem anderen Anbieter statt, und es fliesst dabei keine IP-Adresse an Dritte ab. Ein Einwilligungsbanner ist deshalb weder nötig noch vorhanden.

Kontaktaufnahme

Schreibst du uns eine E-Mail, bearbeiten wir deine Angaben ausschliesslich zur Beantwortung. Die Korrespondenz bewahren wir so lange auf, wie es der Vorgang und allfällige gesetzliche Pflichten verlangen.

4. Nutzung des Kampagnen-Cockpits

Das Cockpit ist eine geschlossene Anwendung mit persönlichen Zugängen. Wir bearbeiten darin:

  • Zugangsdaten — Name, E-Mail-Adresse, Rolle und Mandantenzugehörigkeit der Benutzerin oder des Benutzers. Das Passwort wird ausschliesslich als Ableitung gespeichert und ist uns nicht bekannt.
  • Sitzungsdaten — ein technisch notwendiges Sitzungscookie, damit der Zugang über mehrere Seitenaufrufe bestehen bleibt. Es dient keiner Beobachtung des Verhaltens.
  • Änderungsprotokoll — jede schreibende Operation wird mit Zeitpunkt, handelnder Person sowie Vorher- und Nachher-Wert festgehalten. Zweck ist die Nachvollziehbarkeit von Änderungen an Aufträgen und Berichten.
  • Geschäftsdaten unserer Kundschaft — Aufträge, Kampagnen, Wellen, Leistungsdaten sowie Kontaktangaben der beteiligten Unternehmen. Enthalten sie Personendaten (etwa Namen von Ansprechpersonen), bearbeiten wir sie im Auftrag der jeweiligen Kundin; verantwortlich bleibt dann sie.

Kundenberichte werden über einen Freigabelink zugänglich gemacht. Ein solcher Link ist befristet, jederzeit widerrufbar und eröffnet keinen Zugang zur übrigen Anwendung. Aufrufe eines Freigabelinks erscheinen im Serverprotokoll wie jeder andere Seitenaufruf.

5. Google-Dienste und Google-Nutzerdaten

Das Kampagnen-Cockpit ruft Leistungsdaten aus den Google-Ads-Konten ab, die du selbst verwaltest und für die du uns eine Freigabe erteilst. Dieser Abschnitt beschreibt, was dabei geschieht.

Wie die Freigabe zustande kommt

Die Verbindung läuft über OAuth 2.0. Du wirst dafür auf eine Seite von Google geleitet, meldest dich dort an und erteilst die Freigabe gegenüber Google. Dein Google-Passwort bekommen wir dabei zu keinem Zeitpunkt zu sehen.

Welchen Umfang wir anfordern

Wir fordern genau einen Berechtigungsumfang an: https://www.googleapis.com/auth/adwords. Google sieht für die Google Ads API keinen ausschliesslich lesenden Umfang vor — dieser eine Umfang erlaubt technisch auch schreibende Zugriffe. Das Kampagnen-Cockpit nutzt ihn ausschliesslich lesend: es fragt Berichte ab und verändert an deinen Konten, Kampagnen, Budgets oder Anzeigen nichts.

Welche Daten wir abrufen

  • Kennung, Name und Währung der freigegebenen Google-Ads-Konten
  • Kennungen und Bezeichnungen von Kampagnen und Anzeigengruppen
  • tagesgenaue Leistungswerte — Impressionen, Klicks, Videoaufrufe, Kosten und, wo der Kanal sie liefert, Sichtbarkeitswerte
  • die E-Mail-Adresse des Google-Kontos, das die Freigabe erteilt hat, damit die Verbindung einer Person zugeordnet werden kann

Wir rufen keine Inhalte aus Gmail, Google Drive, Kontakten, Kalender oder anderen Google-Diensten ab und fordern dafür auch keine Berechtigung an.

Wozu wir sie verwenden

Einzig dazu, den Lieferstand einer verkauften Kampagne zu messen, daraus den Aussteuerungsbedarf abzuleiten und den Nachweis gegenüber der Endkundin zu erstellen. Eine andere Verwendung findet nicht statt.

Wie wir sie aufbewahren

Die abgerufenen Leistungsdaten liegen auf unserem Server in Deutschland (siehe Ziff. 7 und 8). Die Zugangsschlüssel — insbesondere das Refresh-Token — werden nicht in der Anwendungsdatenbank gespeichert. Dort steht lediglich ein Verweis; der Wert selbst liegt in einem getrennten Geheimnisspeicher. Ein Abzug der Datenbank enthält folglich keine Zugangsschlüssel zu deinen Werbekonten.

Weitergabe

Daten aus Google-APIs werden nicht verkauft, nicht für Werbung verwendet und nicht an Dritte weitergegeben — ausgenommen sind die zum Betrieb nötigen Auftragsbearbeiter nach Ziff. 7 und Fälle, in denen uns das Gesetz oder eine Behörde dazu verpflichtet. Diese Daten werden nicht zum Training von Modellen künstlicher Intelligenz verwendet. Menschen bei uns sehen diese Daten nur, wenn du ausdrücklich einwilligst, wenn es für die Behebung eines Fehlers oder für die Sicherheit unumgänglich ist, oder wenn eine Rechtspflicht es verlangt.

Wie du die Freigabe widerrufst

Du kannst die Freigabe jederzeit beenden — in der Anwendung durch Trennen der Verbindung oder direkt bei Google unter myaccount.google.com/permissions. Danach sind keine weiteren Abrufe möglich, und wir löschen die zugehörigen Zugangsschlüssel. Bereits abgerufene Leistungsdaten bleiben so lange bestehen, wie sie für den vereinbarten Lieferungsnachweis gebraucht werden; auf Verlangen löschen wir auch diese.

Google API Services User Data Policy — Limited Use

Die Verwendung der von Google-APIs erhaltenen Informationen durch das Kampagnen-Cockpit hält sich an die Google API Services User Data Policy, einschliesslich der Limited-Use-Anforderungen.

Kampagnen-Cockpit's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

6. Weitere Werbeplattformen

Nach demselben Muster binden wir weitere Plattformen an, auf denen Reichweite eingekauft oder eigenes Inventar vermarktet wird — derzeit Xandr Monetize (Microsoft), vorgesehen sind Meta, TikTok und Snapchat. Auch dort werden ausschliesslich Leistungsdaten der Konten abgerufen, für die eine Freigabe vorliegt, und auch dort liegen die Zugangsschlüssel im getrennten Geheimnisspeicher.

7. Empfänger und Auftragsbearbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein, die in unserem Auftrag und nach unseren Weisungen bearbeiten. Die Dienstleister sind vertraglich zur Vertraulichkeit und zu angemessener Datensicherheit verpflichtet.

ZweckDienstleisterOrt der Bearbeitung
Server und BetriebUpCloud LtdRechenzentrum Frankfurt am Main, Deutschland
Domain und NamensauflösungMetanet AGSchweiz
TLS-ZertifikateLet's Encrypt (ISRG)USA — nur Domainnamen, keine Personendaten
Herkunft der LeistungsdatenGoogle Ireland Ltd · Microsoft/XandrEU, USA
E-Mail-Versand (Alarm- und Tagesmeldungen an unser Team)der jeweils konfigurierte SMTP-DienstSchweiz oder EU

Eine Weitergabe zu Werbezwecken oder ein Verkauf von Daten findet nicht statt.

8. Bekanntgabe ins Ausland

Unsere Server stehen in Deutschland. Für Deutschland und die übrigen Staaten des EWR anerkennt der Bundesrat ein angemessenes Datenschutzniveau; eine zusätzliche Absicherung ist dafür nicht erforderlich.

Beim Abruf von Werbedaten kann eine Bearbeitung in den USA stattfinden. Diese stützen wir auf die Standardvertragsklauseln der Europäischen Kommission in der vom EDÖB anerkannten Fassung beziehungsweise, soweit der Anbieter zertifiziert ist, auf das Swiss–U.S. Data Privacy Framework.

9. Aufbewahrung

  • Serverprotokolle: 14 Tage.
  • Zugangs- und Kontodaten: für die Dauer des Zugangs, danach Löschung.
  • Auftrags- und Reportingdaten: für die Dauer der Geschäftsbeziehung. Ein Reporting ist bewusst langlebig — es belegt gegenüber der Endkundin über Jahre, was geliefert wurde.
  • Buchhaltungsrelevante Unterlagen: zehn Jahre, gestützt auf die gesetzliche Aufbewahrungspflicht (Art. 958f OR).
  • Zugangsschlüssel zu Werbekonten: bis zum Widerruf der Freigabe.

10. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen. Dazu gehören: verschlüsselte Übertragung (TLS) für alle Zugriffe, persönliche Zugänge mit Rollentrennung, ein zusätzlicher Zugriffsschutz vor der Anwendung, die Trennung der Mandantendaten in der Datenschicht statt bloss in der Oberfläche, die Protokollierung schreibender Zugriffe sowie die Ablage von Zugangsschlüsseln ausserhalb der Anwendungsdatenbank.

Ein vollständiger Schutz ist bei der Übermittlung über das Internet nicht erreichbar; ein Restrisiko bleibt.

11. Deine Rechte

Im Rahmen des anwendbaren Rechts stehen dir zu:

  • Auskunft darüber, ob und welche Personendaten wir über dich bearbeiten
  • Berichtigung unrichtiger Daten
  • Löschung oder Vernichtung
  • Einschränkung einer Bearbeitung und Widerspruch dagegen
  • Herausgabe oder Übertragung der Daten, die du uns bekanntgegeben hast, in einem gängigen elektronischen Format
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft

Eine E-Mail an hallo@bluedayproductions.ch genügt. Zum Schutz deiner Daten müssen wir deine Identität überprüfen, bevor wir Auskunft erteilen. Bearbeiten wir Daten im Auftrag einer Kundin, leiten wir dein Begehren an sie weiter und benachrichtigen dich darüber.

Du kannst dich ausserdem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, Feldeggweg 1, 3003 Bern) beschweren beziehungsweise, soweit die DSGVO anwendbar ist, bei der für dich zuständigen Aufsichtsbehörde.

12. Änderungen

Wir passen diese Erklärung an, wenn sich unsere Bearbeitungen oder die rechtlichen Vorgaben ändern. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung; Datum und Fassungsnummer stehen oben.