Datenschutz
Dieser Hinweis gilt für zerolog Monitoring unter zerolog.ch/monitoring, die Landingpage zerolog.ch/monitors und die Programmierschnittstelle unter /monitoring/api. Er ergänzt die Datenschutzerklärung von zerolog.ch. Wo sich die beiden unterscheiden, geht für das Monitoring dieser Hinweis vor.
Fassung 1.0 · Stand 23. September 2026
Verantwortlich
Gian-Luca Luongo, Dorfstrasse 77, 5430 Wettingen, Schweiz
E-Mail: info@zerolog.ch
Verantwortlich ist eine natürliche Person, keine Firma. Einen Datenschutzberater gibt es nicht; Anfragen beantwortet der Verantwortliche selbst. Weitere Angaben stehen im Impressum von zerolog.ch.
Kurz gesagt
- Du brauchst kein Konto. Wir setzen keine Cookies und speichern nichts in deinem Browser.
- Deine IP-Adresse speichern wir nicht. Für Missbrauchsschutz bilden wir daraus ein Tagespseudonym, das jeden Tag wechselt.
- Eine E-Mail-Adresse gibst du nur an, wenn du willst. Sie wird nie veröffentlicht.
- Das Monitoring läuft vollständig bei Cloudflare, Inc. (USA) als Auftragsbearbeiterin.
- Löschen kannst du deinen Monitor jederzeit selbst über deinen Verwaltungslink.
Grundsätze
Wir bearbeiten Personendaten nur für die hier genannten Zwecke, nur so viel wie dafür nötig und nur so lange wie nötig. Was wir nicht brauchen, erheben wir nicht: kein Name, keine Telefonnummer, kein Konto, keine Reichweitenmessung, keine Werbung.
Beim Aufruf der Seiten
Wenn du eine Seite oder die Schnittstelle aufrufst, verarbeitet Cloudflare als Betreiberin der Plattform technisch zwingend deine IP-Adresse, die aufgerufene Adresse, Datum und Uhrzeit, Angaben zu Browser und Betriebssystem sowie Verbindungsdaten. Ohne diese Angaben lässt sich keine Seite ausliefern.
Unsere Anwendung liest deine IP-Adresse nur im Arbeitsspeicher. Sie gelangt nicht in unsere Datenbank und nicht in unsere eigenen Protokollzeilen.
Cloudflare schreibt zu jedem Aufruf einen Protokolleintrag mit der aufgerufenen Adresse, der Antwort und technischen Metadaten. Diese Protokolle dienen der Fehlersuche und dem Schutz des Dienstes. Cloudflare löscht sie nach 7 Tagen.
Cookies und Speicher im Browser
Wir setzen keine Cookies und nutzen weder Local Storage noch Session Storage. Die Seiten laden Schriften, Skripte und Kartendaten ausschliesslich von unserem eigenen Server. Die Sprache wählst du über die Adresse oder die Einstellung deines Browsers.
Eine Ausnahme sind die Formulare (siehe Abschnitt Turnstile): Dort lädt ein Skript von Cloudflare, das zur Bot-Erkennung Signale aus deinem Browser liest.
Missbrauchsschutz mit Tagespseudonym
Damit niemand das Monitoring mit automatisierten Einträgen flutet, begrenzen wir Formulare: zum Beispiel höchstens 5 neue Monitore pro Tag und Absender. Dafür bilden wir aus deiner IP-Adresse ein Pseudonym: einen Schlüssel-Hash (HMAC-SHA-256) mit einem geheimen Schlüssel und dem aktuellen Kalendertag.
- Aus dem Pseudonym lässt sich die IP-Adresse ohne den geheimen Schlüssel nicht zurückrechnen.
- Weil der Tag in die Berechnung eingeht, ergibt dieselbe IP-Adresse jeden Tag ein anderes Pseudonym. Einträge verschiedener Tage lassen sich so nicht miteinander verknüpfen.
- Wir als Verantwortlicher halten den Schlüssel. Für uns bleibt das Pseudonym deshalb ein Personendatum, und wir behandeln es auch so.
Wo das Pseudonym gespeichert wird und wie lange, steht im Abschnitt Aufbewahrung.
Turnstile (Schutz der Formulare)
Die Formulare «Website hinzufügen», «Region melden», «Land anfragen», «Missbrauch melden» und die Stimmabgabe auf dem Anfragen-Board sind mit Cloudflare Turnstile geschützt. Nur auf diesen Seiten lädt dein Browser ein Skript von challenges.cloudflare.com. Turnstile verarbeitet dafür deine IP-Adresse, einen technischen Fingerabdruck der verschlüsselten Verbindung, die Browserkennung (User-Agent) und die Adresse der Seite. Beim Absenden prüft unser Server das Ergebnis bei Cloudflare und gibt dabei deine IP-Adresse mit.
Für die Bot-Erkennung auf unseren Seiten handelt Cloudflare als unsere Auftragsbearbeiterin. Zusätzlich verwendet Cloudflare diese Signale nach eigenen Angaben in eigener Verantwortung, um die Bot-Erkennung zu verbessern. Dafür gilt die Turnstile-Datenschutzergänzung von Cloudflare.
Ohne Turnstile kannst du die Formulare nicht absenden. Alle Seiten zum Lesen funktionieren ohne Turnstile.
Website-Monitoring
Wenn du eine Website hinzufügst, speichern wir:
- die Adresse der Website (Pflicht), optional ein Stichwort, das auf der Seite vorkommen muss, und einen Anzeigenamen;
- optional Alarmkanäle: eine Webhook-Adresse (allgemein, Discord oder Slack) und ein ntfy-Thema;
- das Tagespseudonym deiner IP-Adresse und den Zeitpunkt der Erstellung;
- den Zeitpunkt des letzten Aufrufs der Statusseite;
- ein Prüfzeichen für die Bestätigung der Domain;
- einen Hash deines Verwaltungsschlüssels. Den Schlüssel selbst speichern wir nicht.
Zweck: die Website alle 5 Minuten prüfen, eine Statusseite anzeigen und dich bei Zustandswechseln benachrichtigen.
Dein Verwaltungslink ist der einzige Zugang zu deinem Monitor. Wer ihn kennt, kann den Monitor ändern und löschen. Bewahre ihn deshalb auf wie ein Passwort und gib ihn nicht weiter. Verlorene Verwaltungslinks können wir nicht wiederherstellen.
Statusseite. Jeder Monitor bekommt eine Statusseite mit Verfügbarkeit, Antwortzeit und Verlauf. Öffentlich gelistet (Suche, Sitemap) werden nur Websites, deren Domain bestätigt wurde, sowie von uns vorbelegte öffentliche Dienste. Nicht bestätigte Statusseiten sind nur über ihren Link erreichbar, für Suchmaschinen gesperrt und zeigen die Domain als Text ohne Verweis. Alarmkanäle, Tagespseudonym und Verwaltungsschlüssel erscheinen nie auf der Statusseite.
Alarme. Bei einem Zustandswechsel senden wir eine Nachricht mit Name, Adresse und Zustand der Website an die Kanäle, die du angegeben hast. Discord, Slack, ntfy oder dein eigener Webhook-Empfänger erhalten diese Nachricht auf deine Anweisung; für die Bearbeitung dort gelten deren Bedingungen. Zusätzlich gibt es für jeden Monitor einen öffentlichen Atom-Feed, der nur Zustandswechsel enthält.
E-Mail-Alarme sind derzeit nicht verfügbar, und das Formular fragt keine E-Mail-Adresse ab. Wenn wir sie einführen, gilt: Anmeldung nur mit Bestätigungslink (Double-Opt-in), in jeder Mail ein Abmeldelink, nach der Abmeldung löschen wir die Adresse. Wir ergänzen diesen Hinweis vorher.
Websites Dritter. Wer eine Website einträgt, muss sie nicht besitzen. Unsere Prüfung ruft die Seite so auf wie ein Browser und liest höchstens 256 KB. Wir speichern davon nur Erreichbarkeit, HTTP-Code, Antwortzeit, Ablauf des Zertifikats und ob das Stichwort vorkommt, keinen Seiteninhalt. Betreiberinnen einer eingetragenen Website können den Eintrag über «Missbrauch melden» oder per E-Mail an uns sperren lassen.
Anfragen und Board
Mit «Region melden» und «Land anfragen» meldest du fehlende Quellen, falsche Alarme oder verpasste Ausfälle. Wir speichern:
- Region oder Land, Art der Meldung und Thema;
- optional eine Notiz und eine Quellen-Adresse;
- optional deine E-Mail-Adresse für eine Rückmeldung;
- das Tagespseudonym deiner IP-Adresse und die Zeitpunkte.
Auf dem öffentlichen Board und über die Schnittstelle erscheinen Region oder Land, Art, Thema, deine Notiz, Status, Stimmenzahl und Datum sowie der Hinweis, ob eine Quelle angegeben wurde. Schreib deshalb keine Angaben über dich oder andere Personen in die Notiz. Quellen-Adresse, E-Mail-Adresse und Pseudonym bleiben intern. Vorgeschlagene Quellen prüft der Betreiber von Hand; nichts wird automatisch übernommen.
Die E-Mail-Adresse ist freiwillig. Wir nutzen sie nur für eine Rückmeldung zu genau dieser Anfrage, zum Beispiel wenn sie umgesetzt oder abgelehnt ist oder wir eine Rückfrage haben. Kein Newsletter, keine Werbung, keine Weitergabe.
Für Stimmen («+1») speichern wir je Anfrage das Tagespseudonym, damit dieselbe Verbindung am selben Tag nur einmal zählt.
Missbrauch melden
Auf jeder Statusseite kannst du einen Monitor melden. Wir speichern die Kennung des Monitors, den Grund, optional deine Notiz, das Tagespseudonym und den Zeitpunkt. Der Betreiber prüft die Meldung und sperrt den Monitor, wenn nötig. Schreib in die Notiz bitte keine Angaben über dich, die wir für die Prüfung nicht brauchen.
Daten aus anderen Quellen
Die Ausfallanzeigen beruhen auf öffentlichen Quellen: Meldungen von Netzbetreibern, Nachrichten-Metadaten (über Publisher-Feeds und GDELT), Netzmessungen von IODA sowie Ortsdaten von GeoNames und Natural Earth. Von Nachrichten übernehmen wir nur Titel, Herausgeber, Link und Zeitpunkt, keine Artikeltexte und keine Bilder. Personendaten sind darin nicht das Ziel. Nennt ein Titel eine Person, erscheint der Name nur als Teil dieses Titels mit Verweis auf die Quelle. Solche Einträge löschen wir nach 90 Tagen. Alle Quellen stehen auf der Seite Methodik.
Die täglich abgeglichene Sperrliste für schädliche Websites enthält nur Hostnamen, keine Personendaten.
Empfänger
- Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, als Auftragsbearbeiterin für Betrieb, Datenbank, Zwischenspeicher, Warteschlangen, Protokolle und Turnstile. Grundlage ist das Datenverarbeitungsabkommen von Cloudflare (Customer DPA).
- Die Empfänger deiner Alarme, die du selbst angibst (Discord, Slack, ntfy oder dein Webhook-Server).
- Der Betreiber (Gian-Luca Luongo) selbst. Weitere Empfänger gibt es nicht. Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.
Bekanntgabe ins Ausland
USA. Cloudflare, Inc. hat Sitz in den USA. Die USA gelten nach Anhang 1 DSV nur für Organisationen als Staat mit angemessenem Datenschutz, die unter dem Swiss-U.S. Data Privacy Framework zertifiziert sind. Cloudflare, Inc. ist dort eingetragen (Datensatz 5666, Swiss-US-Zertifizierung, geprüft am 23. September 2026: aktiv, Erneuerung in Prüfung). Die Übermittlung stützt sich damit auf Art. 16 Abs. 1 DSG. Standarddatenschutzklauseln haben wir nicht gesondert abgeschlossen. Läuft die Zertifizierung aus, passen wir diesen Hinweis an.
Standorte. Deine Verbindung nimmt der Cloudflare-Standort entgegen, der dir am nächsten liegt; aus der Schweiz ist das in der Regel Zürich oder Genf, sonst ein Standort in dem Staat oder der Region, aus der du dich verbindest. Die Datenbank läuft mit dem Standortwunsch Westeuropa. Cloudflare sagt dazu, dass der Wunsch den Standort nicht garantiert. Einen einzelnen Staat können wir dafür deshalb nicht nennen. Zwischengespeicherte Übersichtsdaten ohne Personenbezug verteilt Cloudflare weltweit.
Alarmkanäle. Wohin eine Alarmnachricht geht, bestimmst du mit der Adresse, die du angibst. Die Nachricht enthält nur Angaben zur überwachten Website.
Aufbewahrung und Löschung
- Monitor (Adresse, Name, Stichwort, Alarmkanäle): bis du ihn über den Verwaltungslink löschst. Monitore, deren Statusseite 60 Tage lang nicht aufgerufen wurde und die keinen Alarmkanal haben, pausieren wir. Bleibt ein pausierter Monitor weitere 12 Monate unbeachtet, löschen wir ihn.
- Tagespseudonym beim Monitor, bei Anfragen und bei Missbrauchsmeldungen: 30 Tage nach Erstellung, dann entfernt.
- Zählerstände der Missbrauchsbremse: bis zum Ende des Zeitfensters, gelöscht im nächsten täglichen Lauf, also nach höchstens 2 Tagen.
- Stimmen auf dem Board (mit Tagespseudonym): 90 Tage.
- E-Mail-Adresse bei Anfragen: bis 90 Tage nachdem die Anfrage erledigt oder abgelehnt ist. Auf Wunsch sofort.
- Missbrauchsmeldungen: 12 Monate nach der Erledigung.
- Messwerte der Website-Prüfungen: Einzelmessungen 7 Tage, Stundenwerte 90 Tage. Sie enthalten keine Personendaten.
- Protokolle bei Cloudflare: 7 Tage.
- Sicherungen: Die Datenbank lässt sich bei Cloudflare auf jeden Zeitpunkt der letzten 30 Tage zurücksetzen. Gelöschte Daten sind deshalb bis zu 30 Tage in dieser Sicherung enthalten. Wir setzen sie nur zurück, um einen Fehler zu beheben, und löschen danach erneut, was du hattest löschen lassen.
Wenn du einen Monitor löschst, entfernen wir ihn sofort mit seinen Alarmkanälen. Den Messverlauf der Website löschen wir mit, sofern niemand sonst dieselbe Adresse überwacht.
Die Fristen setzt ein täglicher Wartungslauf um. Wo das noch nicht automatisch geschieht, löscht der Betreiber von Hand.
Datensicherheit
- Alle Verbindungen sind verschlüsselt (HTTPS).
- Die Seiten laden fremden Code nur für Turnstile und nur auf den Formularseiten. Eine Inhaltssicherheitsrichtlinie (Content Security Policy) sperrt alle anderen fremden Quellen.
- Den Verwaltungsschlüssel speichern wir nur als Hash und vergleichen ihn in konstanter Zeit.
- IP-Adressen speichern wir nur als Tagespseudonym mit geheimem Schlüssel.
- Eingaben haben feste Höchstlängen, zum Beispiel 2048 Zeichen für Adressen und 1000 Zeichen für Notizen. Adressen interner Netze nehmen wir nicht an.
- Auf die Datenbank und die Protokolle hat nur der Betreiber Zugriff.
Deine Rechte
Du kannst Auskunft darüber verlangen, welche Personendaten wir über dich bearbeiten (Art. 25 DSG). Die Auskunft ist kostenlos, und wir erteilen sie innert 30 Tagen. Du kannst ausserdem verlangen, dass wir unrichtige Daten berichtigen oder deine Daten löschen, du kannst einer Bearbeitung widersprechen, und du kannst die Herausgabe deiner Daten in einem gängigen elektronischen Format verlangen (Art. 28 DSG).
Selbst erledigen. Über deinen Verwaltungslink siehst, änderst und löschst du deinen Monitor jederzeit selbst.
Per E-Mail. Schreib an info@zerolog.ch. Weil es keine Konten gibt, können wir dich nur über etwas zuordnen, das du uns zeigst: den Verwaltungslink eines Monitors, die Nummer einer Anfrage zusammen mit der dort angegebenen E-Mail-Adresse, oder die Kennung eines gemeldeten Monitors. Ein Tagespseudonym können wir nur mit der IP-Adresse und dem Kalendertag nachrechnen, die du uns nennst. Ohne solchen Nachweis geben wir keine Daten heraus, denn sonst bekäme sie, wer als Erster fragt.
Beschwerde
Du kannst dich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) melden, www.edoeb.admin.ch. Er kann eine Untersuchung eröffnen (Art. 49 DSG).
Für Personen in der EU und im EWR
Das Monitoring richtet sich auch an Menschen in Europa ausserhalb der Schweiz. Soweit die Datenschutz-Grundverordnung (DSGVO) anwendbar ist, gilt ergänzend:
- Rechtsgrundlagen. Auslieferung der Seiten, Protokolle, Tagespseudonym und Turnstile: berechtigtes Interesse an einem sicheren, missbrauchsfreien Dienst (Art. 6 Abs. 1 lit. f DSGVO). Monitor, Statusseite und Alarme: Erbringung des von dir angeforderten Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Freiwillige E-Mail-Adresse bei Anfragen: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit per E-Mail widerrufen kannst.
- Übermittlung in die USA. Cloudflare, Inc. ist auch unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO).
- Deine Rechte nach Art. 15 bis 22 DSGVO: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Automatisierte Entscheidungen über dich treffen wir nicht.
- Beschwerde kannst du bei der Datenschutzaufsicht deines Wohnsitz- oder Arbeitsstaates einlegen.
Haftungsausschluss
zerolog Monitoring ist kein offizieller Warndienst. Die Anzeigen beruhen auf automatisch ausgewerteten öffentlichen Quellen und festen Regeln. Sie können unvollständig, verspätet oder falsch sein. Wir übernehmen keine Gewähr für Richtigkeit, Vollständigkeit oder Verfügbarkeit, weder für die Ausfallanzeigen noch für das Website-Monitoring und seine Alarme.
Verlass dich in einer Notlage nicht auf diese Seite. Im Notfall kontaktiere die offiziellen Stellen: europaweit 112, in der Schweiz zusätzlich Polizei 117, Feuerwehr 118, Sanität 144, in Nordamerika 911. Bei Strom- oder Netzausfällen informieren dein Netzbetreiber oder Anbieter und die Behörden verbindlich.
Für Inhalte verlinkter Seiten Dritter sind deren Betreiber verantwortlich.
Änderungen
Wir passen diesen Hinweis an, wenn sich das Monitoring oder die Rechtslage ändert. Es gilt die hier veröffentlichte Fassung. Fassung 1.0 vom 23. September 2026.