Stand: Juni 2026
1. Verantwortlicher und Geltungsbereich
Verantwortlich für die Bearbeitung von Personendaten auf dieser Website (lokalai.ch) im Sinne des revidierten Schweizer Datenschutzgesetzes (revDSG, in Kraft seit 1. September 2023) ist:
LokalAI
Hinterdorfstrasse 12, 6235 Winikon, Schweiz
E-Mail: kontakt@lokalai.ch
Telefon: +41 79 786 06 46
Diese Erklärung gilt ausschliesslich für diese Website. Soweit auf dieser Website Inhalte aus dem Anwendungsbereich der EU-Datenschutz-Grundverordnung (DSGVO) bearbeitet werden (z.B. wenn Sie sich aus der EU/EWR melden), gelten deren Bestimmungen ergänzend.
Hinweis zur Abgrenzung: Diese Erklärung betrifft die Informations- und Kontaktseite lokalai.ch. Die LokalAI-Software (WebClient, Modelle, Inferenz) läuft als gehostetes Abo auf einem Server in der Schweiz; sie ist nicht Gegenstand dieser Website-Datenschutzerklärung. Die wichtigsten Datenflüsse der Software sind unter Ziffer 11 sowie unter /werkzeuge dokumentiert.
2. Begriffe
Diese Erklärung verwendet die Begriffe des revDSG: «Bearbeiten» (jeder Umgang mit Personendaten, unabhängig von Mitteln und Verfahren), «Auftragsbearbeiter» (Dritter, der in unserem Auftrag bearbeitet) und «betroffene Person» (Sie als Nutzer:in dieser Website). Wo die DSGVO parallel anwendbar ist, entsprechen diese Begriffe «Verarbeitung», «Auftragsverarbeiter» bzw. «betroffene Person».
3. Welche Daten ich bearbeite
Im Rahmen dieser Website werden folgende Datenkategorien bearbeitet:
- Technische Verbindungsdaten beim Aufruf der Seite (IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer, Browsertyp, Betriebssystem) – siehe Ziffer 4.
- Kontaktanfragen, die Sie über das Kontaktformular oder per E-Mail übermitteln (Name, E-Mail, optional Firma und Telefon, gewähltes Thema, Nachrichteninhalt) – siehe Ziffer 6.
- Nutzungsstatistiken nur bei aktivierter Einwilligung (anonymisierte Reichweitenmessung über Google Analytics 4) – siehe Ziffer 5.
Ich bearbeite keine besonders schützenswerten Personendaten im Sinne von Art. 5 lit. c revDSG über diese Website, und es findet keine automatisierte Einzelentscheidung im Sinne von Art. 21 revDSG statt.
4. Server-Logfiles
Beim Aufruf der Website werden technisch notwendige Daten in Server-Logfiles erfasst (IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browsertyp, Betriebssystem). Zweck ist die Sicherstellung des stabilen, sicheren Betriebs (Erkennung von Missbrauch, Laststeuerung, Fehleranalyse). Rechtsgrundlage ist mein überwiegendes Interesse am sicheren Betrieb (Art. 31 Abs. 1 revDSG; ergänzend Art. 6 Abs. 1 lit. f DSGVO). Logfiles werden spätestens nach 30 Tagen gelöscht oder anonymisiert, sofern kein Sicherheitsvorfall eine längere Aufbewahrung erfordert.
5. Cookies und Reichweitenmessung
Diese Website ist technisch so aufgebaut, dass für die reine Anzeige keine Cookies gesetzt werden. Lokal im Browser gespeichert wird lediglich Ihre Cookie-/Tracking-Entscheidung (Schlüssel «lokalai-consent-v1», localStorage), damit ich Sie nicht wiederholt frage. Diese Speicherung ist zur Bereitstellung der von Ihnen gewünschten Funktion zwingend notwendig.
Google Analytics 4 – nur mit Einwilligung. Wenn und solange Sie im Banner «Akzeptieren» wählen, lädt diese Seite das Analytics-Skript von Google. Eingesetzt wird Google Analytics 4 mit den Einstellungen IP-Anonymisierung (anonymize_ip), Ads-Daten-Redaktion (ads_data_redaction) und Consent Mode v2; Werbe-Funktionen (ad_storage, ad_user_data, ad_personalization) sind dauerhaft deaktiviert. Anbieter ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), mit Datenübermittlung an Google LLC (USA). Zweck ist die anonymisierte Reichweitenmessung zur Verbesserung dieser Website.
Rechtsgrundlage ist Ihre Einwilligung (Art. 31 Abs. 1 revDSG; ergänzend Art. 6 Abs. 1 lit. a DSGVO). Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie in Ihrem Browser für lokalai.ch den Eintrag «lokalai-consent-v1» im localStorage löschen oder uns formlos kontaktieren. Hinweise zur Datenübermittlung in die USA finden Sie unter Ziffer 9.
6. Kontaktformular und E-Mail
Wenn Sie mir über das Kontaktformular oder per E-Mail schreiben, bearbeite ich Ihre Angaben (Name, E-Mail-Adresse, optional Firma und Telefon, gewähltes Thema sowie den Inhalt Ihrer Nachricht) zur Bearbeitung Ihrer Anfrage, für allfällige Anschlussfragen sowie zur Anbahnung eines möglichen Vertragsverhältnisses. Rechtsgrundlage ist Art. 31 Abs. 2 lit. a revDSG (Bearbeitung in direktem Zusammenhang mit einem vorvertraglichen Verhältnis); ergänzend Art. 6 Abs. 1 lit. b DSGVO. Eine Weitergabe an Dritte erfolgt nicht, ausser an die unter Ziffer 9 genannten Auftragsbearbeiter, die für den E-Mail-Versand eingesetzt werden.
Aufbewahrung: Kontaktanfragen werden so lange aufbewahrt, wie es zur Bearbeitung sowie für allfällige rechtliche Ansprüche und gesetzliche Pflichten (insb. OR 962 ff., 10-jährige Aufbewahrung für Geschäftsbücher und Belege, sofern einschlägig) erforderlich ist. Nicht geschäftsrelevante Anfragen werden spätestens nach 24 Monaten gelöscht.
Pflichtfelder im Formular sind als solche gekennzeichnet (Name, E-Mail, Thema, Nachricht, Bestätigung der Kenntnisnahme dieser Erklärung). Ohne diese Angaben kann ich Ihre Anfrage nicht bearbeiten.
7. Hosting dieser Website
Diese Informationsseite (lokalai.ch) wird bei Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) betrieben. Vercel ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert; der Schweizer Bundesrat anerkennt für Datenübermittlungen aus der Schweiz in die USA das ergänzende «Swiss-U.S. Data Privacy Framework» seit 15. September 2024 als angemessen (Art. 16 Abs. 1 revDSG i.V.m. Anhang 1 DSV). Beim Aufruf der Seite werden technisch notwendige Daten (IP-Adresse, Logfiles, vgl. Ziffer 4) bei Vercel bearbeitet. Mit Vercel besteht eine Auftragsbearbeitungsvereinbarung (Data Processing Addendum) inklusive EU-Standardvertragsklauseln.
8. Mail-Versand (Kontaktformular)
Für den Versand der über das Kontaktformular ausgelösten E-Mails setze ich cyon GmbH (Brunngässlein 12, 4052 Basel, Schweiz) als Mail-Hoster ein. Mit cyon besteht eine Auftragsbearbeitung. cyon betreibt seine Infrastruktur in der Schweiz; die Inhalte des Formulars (siehe Ziffer 6) werden zur Zustellung über die SMTP-Infrastruktur von cyon verschickt und in meinem geschäftlichen Postfach abgelegt.
9. Bekanntgabe ins Ausland und Auftragsbearbeiter
Personendaten werden grundsätzlich nicht an Dritte bekanntgegeben. Ausnahmen bestehen für die nachfolgend genannten Auftragsbearbeiter, die in meinem Auftrag und gebunden an konkrete Weisungen tätig sind:
- Vercel Inc., USA – Hosting dieser Website (siehe Ziffer 7). Drittland: USA. Schutzmechanismen: EU/Swiss-U.S. Data Privacy Framework sowie EU-Standardvertragsklauseln (Art. 16 Abs. 2 lit. d revDSG).
- cyon GmbH, Basel/Schweiz – Mail-Versand (siehe Ziffer 8). Standort Schweiz – keine Drittlandübermittlung.
- Google Ireland Limited, Irland (mit Weiterleitung an Google LLC, USA) – nur bei aktiver Einwilligung: Reichweitenmessung mit Google Analytics 4 (siehe Ziffer 5). Drittland: USA. Schutzmechanismen: EU/Swiss-U.S. Data Privacy Framework sowie EU-Standardvertragsklauseln im Rahmen der Google-Ads-Data-Processing-Terms.
Ich gebe Personendaten nur dann ins Ausland bekannt, wenn ein gleichwertiges Datenschutzniveau besteht oder geeignete Garantien gemäss Art. 16 Abs. 2 revDSG vorliegen (insbesondere Standardvertragsklauseln, anerkannte Selbstzertifizierungen, Konzernbindungen). Eine vollständige Liste der jeweils gültigen Garantien stelle ich auf Anfrage zur Verfügung.
10. Schriftarten
Die verwendeten Web-Schriften (Inter, JetBrains Mono) werden über die self-hosted Variante von Next.js ausgeliefert. Es findet kein Verbindungsaufbau zu Servern von Google statt.
11. Hinweise zur LokalAI-Software (Abo)
Der von mir bereitgestellte LokalAI WebClient bringt über 20 Werkzeuge mit. Die Software wird als gehostetes Abo betrieben: Die KI-Verarbeitung (Inferenz von Prompts, Dokumenten und Antworten) läuft auf einem Server in der Schweiz. Personenbezogene und sensible Inhalte werden ausschliesslich in der Schweiz verarbeitet. Für die Inhalte Ihrer Nutzung bin ich Auftragsbearbeiter und schliesse mit Ihnen vorgängig eine Auftragsbearbeitungsvereinbarung (AVV).
Die Bedienoberfläche/Webapp des Abos wird über Railway Corp. (San Francisco, USA) bereitgestellt, mit Betrieb in einem Rechenzentrum in der EU (Region Amsterdam, Niederlande). Die Daten der Webapp liegen damit in der EU, die nach Feststellung des Bundesrats ein angemessenes Datenschutzniveau bietet (Art. 16 Abs. 1 revDSG i.V.m. Anhang 1 DSV); da Railway ein US-Unternehmen ist, stützt sich die Bekanntgabe zusätzlich auf eine Auftragsbearbeitungsvereinbarung mit EU-Standardvertragsklauseln (Art. 16 Abs. 2 lit. d revDSG). Eine Nutzung der Inhalte zu eigenen Zwecken oder zum Training von Modellen findet nicht statt.
Hybride Verarbeitung (lokal und extern). Der WebClient arbeitet lokal-first: Der überwiegende Teil der Anfragen wird vom lokalen KI-Modell in der Schweiz beantwortet. Enthält ein Prompt personenbezogene oder sensible Daten, wird er ausschliesslich lokal verarbeitet. Nur für komplexe, nicht-sensible Anfragen kann der Prompt an einen leistungsfähigeren externen KI-Dienst weitergegeben werden — und auch dann erst, nachdem er anonymisiert und maskiert wurde: Namen, Personendaten und Identifikatoren werden zuvor entfernt oder durch Platzhalter ersetzt, sodass dem externen Dienst nur maskierte Inhalte übermittelt werden. Lässt sich ein Prompt nicht zuverlässig anonymisieren, bleibt er lokal. Die externe Verarbeitung lässt sich pro Installation einschränken; mit dem eingesetzten externen Anbieter bestehen vertragliche Garantien, insbesondere zur Nicht-Speicherung der Inhalte («Zero Data Retention»). Der konkrete Auftragsbearbeiter und die jeweiligen Garantien werden in der Auftragsbearbeitungsvereinbarung (AVV) ausgewiesen.
Einzelne Werkzeuge benötigen einen Aussenkontakt (z.B. Web-Suche, Wikipedia oder Anbindungen an Ihre eigenen Cloud-Dienste). Diese Werkzeuge sind nach der Installation standardmässig deaktiviert und werden vom Administrator pro Benutzer:in freigegeben.
Bei aktivierter Web-Suche ist als Standard eine selbst gehostete SearXNG-Instanz hinterlegt. Suchanfragen werden über diesen Proxy anonymisiert an die nachgelagerten Suchmaschinen weitergegeben; kein Drittanbieter kann ein Nutzungsprofil aufbauen oder Anfragen einer bestimmten Person zuordnen. Übermittelt wird ausschliesslich das vom Modell formulierte Suchwort – nicht Prompt, Chatverlauf, Dokumente oder Benutzername. Brave Search ist nur als optionaler alternativer Backend-Anbieter konfigurierbar.
Für jedes Werkzeug ist transparent dokumentiert, welche Daten an wen übermittelt werden und welche nicht (insbesondere: Prompt, Chatverlauf und Dokumenteninhalte werden nicht automatisch mitgeschickt). Die vollständige Übersicht finden Sie unter /werkzeuge.
Optionale Anbindungen an Drittdienste (z.B. Google Drive, Microsoft SharePoint/OneDrive, Notion, Confluence, IMAP-Postfächer) richten Sie selbst ein. Sie verwenden dafür Ihre eigenen Zugangsdaten und bestimmen den Lese-Umfang. Die abgerufenen Inhalte werden lokal auf Ihrem Server indexiert und verlassen Ihr Haus danach nicht mehr.
12. Ihre Rechte
Als betroffene Person haben Sie nach Art. 25 ff. revDSG insbesondere folgende Rechte:
- Auskunft über die zu Ihrer Person bearbeiteten Daten (Art. 25 revDSG)
- Berichtigung unrichtiger Daten (Art. 32 Abs. 1 revDSG)
- Vernichtung bzw. Löschung Ihrer Daten, sofern keine gesetzliche Aufbewahrungspflicht oder ein überwiegendes Interesse entgegensteht (Art. 32 Abs. 2 revDSG)
- Widerspruch gegen bestimmte Bearbeitungen und Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 30 Abs. 2 lit. b revDSG)
- Datenherausgabe / Datenübertragbarkeit in einem gängigen elektronischen Format (Art. 28 revDSG)
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an kontakt@lokalai.ch. Zur Identitätsprüfung kann ich geeignete Nachweise verlangen. Eine Bearbeitungsgebühr fällt nur an, wenn die Anfrage offensichtlich unbegründet oder exzessiv ist (Art. 19 DSV).
Beschwerderecht. Wenn Sie der Meinung sind, dass ich Ihre Daten nicht rechtmässig bearbeite, können Sie sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, beschweren – siehe edoeb.admin.ch. Soweit die DSGVO anwendbar ist, steht Ihnen das Beschwerderecht bei der zuständigen EU/EWR-Aufsichtsbehörde zu.
13. Datensicherheit
Ich treffe angemessene technische und organisatorische Massnahmen, um die Sicherheit Ihrer Daten zu gewährleisten und sie vor unbefugtem Zugriff, Verlust, Veränderung oder Bekanntgabe zu schützen (insbesondere TLS-Transportverschlüsselung, Zugriffskontrollen, aktuelle Software-Stände, eingeschränkter Personenkreis mit Zugriff auf das geschäftliche Postfach). Eine vollständige Sicherheit lässt sich bei Datenübermittlung im Internet jedoch nicht garantieren.
14. Aufbewahrungsdauer
Personendaten werden so lange bearbeitet und aufbewahrt, wie es für den jeweiligen Zweck (siehe Ziffern 4–6) erforderlich ist oder gesetzliche Aufbewahrungspflichten dies vorsehen (insbesondere OR 962 ff.: 10 Jahre für Geschäftsbücher und Belege). Danach werden die Daten gelöscht oder anonymisiert.
15. Änderungen dieser Erklärung
Ich kann diese Datenschutzerklärung anpassen, wenn sich rechtliche Rahmenbedingungen, technische Umsetzung oder eingesetzte Dienste ändern. Massgebend ist jeweils die zum Zeitpunkt Ihrer Anfrage oder Ihres Seitenaufrufs auf lokalai.ch publizierte Version.
