Datenschutzerklärung Fassung 5.0 · Stand: 30. September 2026 Nachweis dieser Fassung 1. Allgemeines Diese Datenschutzerklärung beschreibt, wie die NRG Solutions AG Personendaten bearbeitet: beim Besuch dieser Website, bei Eingaben in Formulare und zugangsgeschützte Bereiche, bei der Kontaktaufnahme mit uns und durch uns sowie in unseren internen Systemen. Sie erfüllt die Informationspflichten nach dem Schweizer Datenschutzgesetz (DSG) und, soweit anwendbar, nach der Datenschutz-Grundverordnung der EU (DSGVO). Sie können diese Website nutzen, ohne Angaben zu Ihrer Person zu machen. Die Angabe von Personendaten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die als Pflicht bezeichneten Angaben können wir eine Anfrage, eine Anmeldung oder einen Zugang jedoch nicht bearbeiten. Wir können diese Datenschutzerklärung anpassen. Es gilt die auf dieser Website veröffentlichte Fassung. 2. Verantwortliche Stelle NRG Solutions AG Platz 4 6039 Root D4 Schweiz E-Mail: contact@nrg-solutions.ch An diese Adresse richten Sie auch Fragen zum Datenschutz und Anliegen zu Ihren Rechten. 3. Besuch dieser Website Bei jedem Aufruf dieser Website werden folgende Daten bearbeitet und in Protokolldateien des Servers gespeichert: IP-Adresse Angaben zu Browser, Gerät und Betriebssystem Aufgerufene Seite und zuvor besuchte Seite Datum und Uhrzeit des Zugriffs Zweck ist die Auslieferung der Website, ihre Sicherheit und der Schutz vor Missbrauch. Wir führen diese Daten nicht mit anderen Datenquellen zusammen. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und funktionsfähigen Website (Art. 31 Abs. 1 DSG, Art. 6 Abs. 1 Bst. f DSGVO). 4. Kontakt und Terminbuchung Wenn Sie uns per E-Mail oder Telefon kontaktieren oder einen Termin buchen, bearbeiten wir die Angaben, die Sie dabei machen, insbesondere Name, E-Mail-Adresse, Telefonnummer, Firma und den Inhalt Ihres Anliegens. Wir speichern sie, unter anderem in unserem Kundenverwaltungssystem, um Ihr Anliegen zu bearbeiten und Anschlussfragen zu beantworten. Termine buchen Sie über einen eingebetteten Dienst eines Drittanbieters (Abschnitt 8). Die Angaben, die Sie dort eingeben, insbesondere Name und E-Mail-Adresse, bearbeitet auch dieser Anbieter. Rechtsgrundlage ist die Durchführung vorvertraglicher Massnahmen und unser berechtigtes Interesse an der Beantwortung von Anfragen und an einer einfachen Terminvereinbarung (Art. 31 Abs. 1 DSG, Art. 6 Abs. 1 Bst. b und f DSGVO). 5. Formulare, Anmeldungen und zugangsgeschützte Bereiche Dieser Abschnitt gilt für alle Angaben, die Sie auf dieser Website in ein Formular eingeben, etwa bei der Anmeldung zu einem Anlass oder für den Zugang zu einer vertraulichen Unterlage. Er gilt ebenso für Kontaktangaben, die wir an Messen und Veranstaltungen an unseren Geräten oder im Gespräch mit Ihnen erfassen. Wir bearbeiten die Angaben, die Sie machen, insbesondere Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Firma, Funktion oder Rolle im Unternehmen und Branche, dazu Angaben zu Ihrem Anliegen, etwa gewählte Themen, Werte, die Sie in einen Rechner eingeben, oder Ihre Rückmeldung zu einer Unterlage. Wir halten Zeitpunkt und Sprache der Eingabe fest sowie die Person aus unserem Team, die für Sie zuständig ist. Erfassen wir Ihre Angaben im Gespräch, notieren wir zusätzlich dessen Inhalt. Zweck ist, Ihre Anmeldung, Anfrage oder Ihren Zugang auszuführen, Anlässe durchzuführen, den Zugang zu vertraulichen Unterlagen zu kontrollieren und Sie zu dem Anliegen zu kontaktieren, für das Sie die Angaben gemacht haben, auch per E-Mail. Ihre Angaben gehen je nach Formular per E-Mail an die zuständigen Personen in unserem Team oder direkt in unser Kundenverwaltungssystem; für den Versand setzen wir einen E-Mail-Versanddienst ein. Soweit vorgesehen, erhalten Sie an die angegebene E-Mail-Adresse eine Bestätigung, etwa mit einer Kalenderdatei. Wo ein Formular Personendaten erfasst, bestätigen Sie vor dem Absenden mit einem Haken, dass Sie diese Datenschutzerklärung zur Kenntnis genommen haben oder dass Sie in die beschriebene Bearbeitung einwilligen. Erfassen wir Ihre Angaben im Gespräch, holen wir Ihre Einwilligung mündlich ein. Eine Einwilligung können Sie jederzeit widerrufen, über den Abmeldelink in den E-Mails, die wir Ihnen gestützt darauf senden, oder an contact@nrg-solutions.ch. Zugangsgeschützte Bereiche öffnen sich mit einem Zugangscode, den wir gezielt vergeben. Je nach Bereich erfassen wir vor dem Zugang Ihre Kontaktangaben; die Unterlage trägt dann Ihren Namen und, sofern angegeben, Ihre Firma. Für die Anmeldung werden Cookies gesetzt (Abschnitt 8). Anmeldungen und Anfragen bearbeiten wir zur Durchführung Ihrer Anmeldung und vorvertraglicher Massnahmen (Art. 31 Abs. 1 DSG, Art. 6 Abs. 1 Bst. b DSGVO). Für die Kontrolle des Zugangs stützen wir uns auf unser berechtigtes Interesse am Schutz vertraulicher Unterlagen (Art. 31 Abs. 1 DSG, Art. 6 Abs. 1 Bst. f DSGVO). Kontaktieren wir Sie gestützt auf Ihre Einwilligung, ist diese die Rechtsgrundlage (Art. 6 Abs. 6 und Art. 31 Abs. 1 DSG, Art. 6 Abs. 1 Bst. a DSGVO). 6. Direktansprache von Unternehmen Sprechen wir ein Unternehmen von uns aus an, bearbeiten wir geschäftliche Kontaktangaben aus öffentlich zugänglichen Quellen, etwa Firmenwebsites, dem Handelsregister, Branchen- und Mitgliederverzeichnissen oder beruflichen Netzwerken. Das sind insbesondere Name, Funktion, geschäftliche E-Mail-Adresse und Telefonnummer, Unternehmen und Geschäftsadresse sowie Vermerke zum Verlauf der Kontaktaufnahme. Diese Angaben stammen nicht von Ihnen selbst. Wir informieren Sie darüber spätestens einen Monat nach der Beschaffung, in der Regel mit der ersten Kontaktaufnahme (Art. 19 Abs. 3 und 5 DSG, Art. 14 DSGVO). Zweck ist die Kontaktaufnahme mit möglichen Geschäftspartnern und die Pflege der zugehörigen Angaben. Rechtsgrundlage ist unser berechtigtes Interesse daran (Art. 31 Abs. 1 DSG, Art. 6 Abs. 1 Bst. f DSGVO). Sie können dieser Bearbeitung jederzeit widersprechen (Abschnitt 13). 7. Interne Systeme Für Kundenprojekte, die Kundenverwaltung und die interne Projekt- und Aufgabenplanung setzen wir eigene Systeme ein. Sie stehen ausschliesslich Mitarbeitenden der NRG Solutions AG offen; eine Selbstregistrierung gibt es nicht. Kundinnen und Kunden erhalten daraus einzeln vergebene, geschützte Links zu den für sie erstellten Unterlagen. Die Links laufen nach einer festgelegten Frist ab. Bearbeitet werden insbesondere: zu Mitarbeitenden: Name, geschäftliche E-Mail-Adresse, Rolle und Kontostatus sowie die Angaben, die für die Anmeldung und deren Nachvollziehbarkeit erforderlich sind; zu Ansprechpersonen der Kundschaft: Name, Funktion, geschäftliche Kontaktangaben und Vermerke zum Verlauf des Vorgangs; zu Kundenunternehmen: Firmenangaben und technische Angaben zum Standort, soweit sie für die Beurteilung eines Projekts erforderlich sind. Angaben zu Mitarbeitenden stammen von der NRG Solutions AG selbst, Angaben zur Kundschaft aus der Geschäftsbeziehung oder, wenn die Ansprache von uns ausging, aus öffentlich zugänglichen Quellen (Abschnitt 6). Wir kaufen keine Daten zu. Rechtsgrundlage ist die Anbahnung und Abwicklung von Verträgen und unser berechtigtes Interesse an einer geordneten Bearbeitung unserer Projekte (Art. 31 Abs. 1 DSG, Art. 6 Abs. 1 Bst. b und f DSGVO). 8. Cookies, Speichereinträge und eingebettete Dienste Auf den öffentlich zugänglichen Seiten dieser Website setzen wir keine Cookies. Wir betreiben keine Webanalyse, setzen keine Werbe- oder Tracking-Dienste ein und erstellen keine Profile. Auf Ihrem Gerät legen wir Einträge nur für folgende Zwecke ab: Zweck Art Speicherdauer Einstellungen, etwa die gewählte Sprache oder die Darstellung Lokaler Speicher des Browsers oder Cookie Bis Sie den Eintrag löschen oder er abläuft Anmeldung in zugangsgeschützten Bereichen und in unseren internen Systemen, Kennzeichnung von Unterlagen mit Ihrem Namen Cookie, nur in diesen Bereichen gesetzt und ausgewertet Bis zur Abmeldung oder zum Ablauf der Anmeldung Sicherung von Formulareingaben bei unterbrochener Verbindung Lokaler Speicher des Browsers Bis zur Übermittlung Keiner dieser Einträge dient der Analyse Ihres Verhaltens oder der Werbung. Nach Art. 45c Bst. b des Fernmeldegesetzes (FMG) informieren wir Sie hiermit über diese Bearbeitung und ihren Zweck und weisen Sie darauf hin, dass Sie sie ablehnen können: Stellen Sie Ihren Browser so ein, dass Cookies und lokale Speichereinträge blockiert oder beim Schliessen gelöscht werden. Die Website bleibt nutzbar; sie wählt dann die Sprache nicht mehr automatisch vor, und Bereiche mit Anmeldung stehen nicht zur Verfügung. Dienste von Drittanbietern, etwa das Werkzeug zur Terminbuchung, sind in einzelne Seiten eingebettet. Sie werden erst geladen, wenn Sie sie mit einem Klick aktivieren; vorher besteht keine Verbindung zum Anbieter. Auf Seiten, die einem solchen Dienst gewidmet sind, etwa der Terminbuchung, wird er bereits beim Aufruf geladen. Sobald ein Dienst geladen ist, erhält der Anbieter Ihre IP-Adresse, Angaben zu Browser und Gerät sowie die aufgerufene Seite; er kann zudem eigene Einträge auf Ihrem Gerät ablegen. Rechtsgrundlage ist unser berechtigtes Interesse an diesen Diensten, etwa an einer einfachen Terminvereinbarung (Art. 31 Abs. 1 DSG, Art. 6 Abs. 1 Bst. f DSGVO). Alle übrigen Inhalte dieser Website, einschliesslich der Schriften, liefern wir selbst aus. 9. Empfänger und Bekanntgabe ins Ausland Wir geben Personendaten nur an folgende Kategorien von Empfängern bekannt, soweit es für die beschriebenen Zwecke erforderlich ist: Empfänger Aufgabe Staat Anbieter von Hosting und Infrastruktur dieser Website Betrieb und Auslieferung der Website USA Anbieter unseres Kundenverwaltungssystems Verwaltung von Anfragen, Kontakten und Kundenbeziehungen Vereinigtes Königreich, Datenhaltung in Irland Anbieter von Sprachmodellen, beigezogen vom Anbieter des Kundenverwaltungssystems KI-gestützte Funktionen (Abschnitt 12) Insbesondere USA E-Mail-Versanddienst Zustellung von Formulareingaben und Bestätigungen USA Anbieter unserer E-Mail- und Bürosoftware E-Mail-Verkehr und Ablage Schweiz und EU Anbieter eingebetteter Dienste, etwa zur Terminbuchung Terminvereinbarung USA Anbieter von Datenbank und Dateiablage unserer internen Systeme Speicherung der Daten Schweiz Anbieter für den Betrieb unserer internen Systeme Bereitstellung der Anwendungen Deutschland Behörden, Gerichte und beratende Fachleute Soweit gesetzlich vorgesehen oder zur Wahrung unserer Rechte erforderlich Schweiz Einzelne Empfänger bearbeiten Personendaten ausserhalb der Schweiz, insbesondere in Staaten der EU, im Vereinigten Königreich und in den USA. Für die Staaten der EU und des EWR sowie für das Vereinigte Königreich hat der Bundesrat einen angemessenen Datenschutz festgestellt, für die USA gegenüber Empfängern, die nach dieser Feststellung zertifiziert sind (Art. 16 Abs. 1 DSG in Verbindung mit Anhang 1 der Datenschutzverordnung). In allen anderen Fällen, auch bei Unterauftragsbearbeitern unserer Anbieter, stützen wir uns auf Standarddatenschutzklauseln, die der EDÖB genehmigt, ausgestellt oder anerkannt hat (Art. 16 Abs. 2 Bst. d DSG); soweit die DSGVO anwendbar ist, gilt dies entsprechend für Übermittlungen in Staaten ohne Angemessenheitsbeschluss der Europäischen Kommission (Art. 46 DSGVO). Eine Kopie dieser Klauseln erhalten Sie auf Anfrage. Behörden im Empfängerstaat können unter Umständen auf Daten zugreifen; ein solcher Zugriff entzieht sich unserer Kontrolle. 10. Aufbewahrung Wir bewahren Personendaten auf, solange der Zweck es erfordert, für den wir sie erhalten haben. Danach löschen oder anonymisieren wir sie, spätestens: drei Jahre nach dem letzten Kontakt mit Ihnen, bei Angaben aus Anfragen, Anmeldungen, zugangsgeschützten Bereichen und Gesprächen; zwei Jahre nach dem letzten Kontaktversuch, bei Angaben aus einer Direktansprache, auf die keine Reaktion folgt; 30 Tage nach dem Zugriff, bei Protokolldateien des Servers. Gesetzliche Aufbewahrungspflichten gehen vor. Projekt- und Kundendaten aus unseren internen Systemen bewahren wir bis zum Abschluss oder zur Absage des Projekts und danach zehn Jahre auf, Angaben zu Benutzerkonten nach deren Stilllegung ebenso lange, soweit sie Geschäftsvorfälle belegen (Art. 958f OR). 11. Datensicherheit Wir schützen Personendaten mit technischen und organisatorischen Massnahmen gegen Verlust, Zerstörung, Veränderung und unberechtigten Zugriff. Dazu gehören insbesondere die verschlüsselte Übertragung, Zugriffsrechte nach Rollen, die Anmeldung mit mehreren Faktoren und zeitlich begrenzte, geschützte Links zu Unterlagen. Wir passen die Massnahmen fortlaufend an. 12. KI-gestützte Funktionen, Profiling und automatisierte Entscheidungen In unserem Kundenverwaltungssystem setzen wir KI-gestützte Funktionen ein, etwa zum Zusammenfassen, Strukturieren und Auffinden von Angaben. Der Anbieter zieht dafür Anbieter von Sprachmodellen als Unterauftragsbearbeiter bei. Dabei können Kontaktangaben und Inhalte aus der Korrespondenz in diese Systeme gelangen, auch ausserhalb der Schweiz, des EWR und des Vereinigten Königreichs (Abschnitt 9). Möchten Sie nicht, dass Ihre Angaben auf diesem Weg bearbeitet werden, teilen Sie uns dies mit. Die Funktionen unterstützen die Bearbeitung. Bewertungen und Entscheide, etwa über Angebote, Konditionen oder die Zusammenarbeit, treffen ausschliesslich unsere Mitarbeitenden. Wir betreiben kein Profiling und treffen keine automatisierten Einzelentscheidungen (Art. 21 DSG, Art. 22 DSGVO). 13. Ihre Rechte Nach dem DSG und, soweit anwendbar, der DSGVO haben Sie das Recht auf: Auskunft, ob und welche Personendaten wir über Sie bearbeiten; Berichtigung unrichtiger oder unvollständiger Daten; Löschung, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht; Einschränkung der Bearbeitung; Herausgabe oder Übertragung Ihrer Daten in einem gängigen elektronischen Format; Widerruf einer Einwilligung, jederzeit und mit Wirkung für die Zukunft. Zur Ausübung Ihrer Rechte, auch in Bezug auf unsere internen Systeme, wenden Sie sich an contact@nrg-solutions.ch. Widerspruchsrecht Beruht eine Bearbeitung auf unserem berechtigten Interesse, können Sie ihr jederzeit widersprechen. Das gilt insbesondere für die Direktansprache durch uns. Beschwerderecht Sie können sich bei der zuständigen Aufsichtsbehörde beschweren, in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) Feldeggweg 1 3003 Bern Schweiz www.edoeb.admin.ch Personen aus dem EWR können sich zudem an die Datenschutzbehörde ihres Mitgliedstaats wenden. Fassung 5.0 · Stand: 30. September 2026 Nachweis dieser Fassung