Zum Inhalt springen
Evidarium

Datenschutz

Stand: 22. September 2026

Diese Seite sagt, welche Daten Evidarium bearbeitet, wozu, an wen sie gehen und wann sie gelöscht werden. Es gilt das Schweizer Datenschutzgesetz.

Verantwortlich

Adam Baranyi
Luzernerstrasse 141g 6014 Luzern
baranyiadam27@icloud.com

Was nicht passiert

  • Keine Werbung, keine Analysewerkzeuge, kein Tracking.
  • Keine Anfragen an fremde Server beim Aufruf der Seite; auch die Schriften liegen hier.
  • Kein Verkauf und keine Weitergabe zu anderen Zwecken.

Hosting und Serverprotokolle

Evidarium läuft auf einem eigenen Server bei FSIT (fsit.ch) in der Schweiz. FSIT stellt die Maschine bereit und bearbeitet die Daten in meinem Auftrag.

Bei jedem Aufruf speichert der Server technische Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode, übertragene Datenmenge und Browserkennung. Das ist nötig, um die Seite auszuliefern, Fehler zu finden und Angriffe abzuwehren. Die Daten werden nicht mit anderen zusammengeführt und nach 14 Tagen gelöscht.

Sprache

Wählst du oben eine Sprache, merkt sich das ein Cookie «evidarium_sprache» für ein Jahr. Es enthält nur das Kürzel der Sprache. Ohne eigene Wahl richtet sich die Sprache nach den Einstellungen deines Browsers, und es entsteht kein Cookie.

Rundgang

Ob du den Rundgang schon gesehen hast, merkt sich dein Browser in seinem lokalen Speicher («evidarium.rundgang.demo» für die Demo, «evidarium.rundgang.app» nach der Anmeldung). Der Eintrag bleibt in deinem Browser und geht nie an den Server; löschen kannst du ihn mit den Websitedaten deines Browsers.

Öffentliche Demo

  • Cookie «evidarium_demo», 30 Tage: zählt die Fragen je Besuch. Gespeichert wird nur ein Hashwert davon, nicht der Wert selbst. Das Cookie ist für die Begrenzung technisch nötig; darum gibt es keinen Einwilligungsdialog.
  • IP-Adresse, nur als Hashwert, für die Grenze je Herkunft und Tag. Der Hashwert wird nach 24 Stunden entfernt.
  • Eigene Dateien: Datei, gelesener Text und Suchvektoren liegen auf dem Server und werden nach 24 Stunden automatisch gelöscht. Andere Besucher sehen sie nicht. Lade keine vertraulichen oder persönlichen Unterlagen hoch.

Konten

Konten legt der Betreiber von Hand an. Gespeichert werden die E-Mail-Adresse und ein Passwort-Hash (Argon2id), nie das Passwort. Eine Anmeldung hält sieben Tage über ein technisch nötiges Cookie. Fehlgeschlagene Anmeldungen werden je Herkunft gezählt, nur als Hashwert.

Hochgeladene Dokumente und die Namen der Projekte, in die du sie ordnest, bleiben gespeichert, bis du sie löschst. Fragen und Antworten werden nicht gespeichert — eine Unterhaltung besteht nur, solange die Seite offen ist.

Antworten über eine Schnittstelle

Dateien werden auf dem Server eingelesen und durchsucht; ganze Dateien verlassen ihn nie. Für eine Antwort gehen die Frage und die gefundenen Abschnitte, höchstens acht, an Anthropic. Vertragspartnerin ist Anthropic Ireland, Limited, Dublin; bearbeitet werden die Daten auch in den USA, unter anderem durch Anthropic, PBC, San Francisco.

Anthropic bearbeitet sie als Auftragsbearbeiterin nur, um die Antwort zu erzeugen, trainiert damit keine Modelle und löscht sie nach spätestens 30 Tagen, ausser sie müssen zur Durchsetzung der Nutzungsrichtlinien oder von Gesetzes wegen länger bleiben. Die Bekanntgabe in die USA stützt sich auf die Standardvertragsklauseln der EU-Kommission mit dem Anhang für die Schweiz; sie sind Teil von Anthropics Vertrag über die Auftragsbearbeitung.

Kontakt per E-Mail

Die Kontaktadresse leitet an mein Postfach bei Apple iCloud weiter. Apple bearbeitet Daten in Irland und den USA, für die USA gestützt auf Standarddatenschutzklauseln. Ich bewahre Nachrichten so lange auf, wie es für die Anfrage nötig ist.

Deine Rechte

Du kannst Auskunft über deine Personendaten verlangen, unrichtige Daten berichtigen und Daten löschen lassen, soweit keine Pflicht zur Aufbewahrung besteht. Schreib dafür an die oben genannte Adresse.