Rechtliches
Datenschutzerklärung
Diese Erklärung sagt dir, welche Daten beim Besuch dieser Website anfallen, wozu sie bearbeitet werden und welche Rechte du hast. Massgebend sind das revidierte Schweizer Datenschutzgesetz (revDSG) und, soweit anwendbar, die DSGVO.
Verantwortlicher
Verantwortlich für die Bearbeitung der Personendaten, die auf dieser Website anfallen, ist:
- Verantwortliche Stelle
- Jakob Menke — S.J.M. Capital Investments
- Adresse
- Dorfstrasse 16, 8108 Dällikon, Schweiz
- Vertretung in der EU
- Keine benannt. Die Bearbeitung erfolgt nur gelegentlich, umfasst keine besonderen Kategorien von Personendaten und birgt kein hohes Risiko für die Betroffenen; damit gilt die Ausnahme nach Art. 27 Abs. 2 DSGVO.
Die vollständigen Angaben zur verantwortlichen Stelle findest du im Impressum.
Über diese Website werden keine Konto-, Depot- oder Portfoliodaten bearbeitet. Zum Charakter der Inhalte siehe den Risikohinweis.
Geltung dieser Erklärung
Diese Erklärung gilt für diese Website. Für verlinkte Angebote und für die Auftritte von S.J.M. Capital Investments in sozialen Netzwerken gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Massgebend ist das revDSG. Die DSGVO gilt zusätzlich, soweit sie auf dieses Angebot anwendbar ist, weil es sich auch an Nutzer im Europäischen Wirtschaftsraum richtet. Nach revDSG braucht eine private Bearbeitung keine Rechtsgrundlage; sie muss verhältnismässig sein und dem erkennbaren Zweck entsprechen (Art. 6 revDSG). Ein Rechtfertigungsgrund wird erst nötig, wenn eine Persönlichkeitsverletzung vorliegt (Art. 30 und 31 revDSG). Unten sind zu jeder Bearbeitung beide Regelwerke genannt.
Das Angebot richtet sich nicht an Kinder.
Keine Cookies, kein Tracking
Diese Website ist statisch. Sie erkennt dich bei einem erneuten Besuch nicht wieder und übermittelt keine Angaben zu deinem Verhalten an Dritte.
- Diese Website setzt keine eigenen Cookies, weder technisch notwendige noch andere.
- Es findet keine Reichweitenmessung und keine Analyse statt: kein Google Analytics, kein Matomo, kein Pixel, kein Zählskript.
- Es sind keine Social-Media-Plugins, Like-Buttons, Kommentar- oder Chat-Widgets eingebunden.
- Es werden keine Schriften, Icons, Skripte, Karten oder Videos von fremden Adressen nachgeladen.
- Alle Ressourcen, also Schriften, Bilder, Skripte und Stylesheets, werden von derselben Adresse ausgeliefert wie die Seite selbst.
- Es werden weder Local Storage noch Session Storage noch IndexedDB genutzt; auf deinem Gerät wird nichts gespeichert.
- Der Hosting-Anbieter setzt nur dann eigene Cookies, wenn optionale Cloudflare-Funktionen eingeschaltet sind, etwa Web Analytics oder der Bot Fight Mode. Für diese Website ist keine davon aktiviert; in dieser Konfiguration setzt Cloudflare keine Cookies.
Es findet deshalb kein Profiling statt, kein geräteübergreifendes Wiedererkennen und keine automatisierte Entscheidungsfindung im Einzelfall. Ausser den Zugriffsdaten, die im nächsten Abschnitt beschrieben sind, fallen beim blossen Besuch dieser Seiten keine Personendaten an. Besonders schützenswerte Personendaten nach Art. 5 lit. c revDSG bzw. Art. 9 DSGVO werden nicht bearbeitet.
Ein Einwilligungsbanner gibt es nicht, weil beim Besuch dieser Website keine einwilligungsbedürftige Technik eingesetzt wird.
Hosting und Zugriffsdaten
Diese Website wird auf Cloudflare Pages gehostet, einem Dienst der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Cloudflare stellt die Infrastruktur bereit und bearbeitet die dabei anfallenden Daten im Auftrag (Auftragsbearbeiter nach revDSG, Auftragsverarbeiter nach DSGVO); Vertragspartei ist die Cloudflare, Inc.
Cloudflare betreibt ein weltweites Netz von Rechenzentren. Die Seiten werden aus dem Rechenzentrum ausgeliefert, das deinem Standort am nächsten liegt. Ein fester Serverstandort lässt sich deshalb nicht angeben; je nach Aufruf erfolgt die Auslieferung auch ausserhalb der Schweiz und der EU.
Beim Abruf fallen bei Cloudflare technisch bedingt Zugriffsdaten an:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- angeforderte URL bzw. angeforderter Dateiname
- HTTP-Statuscode der Antwort
- übertragene Datenmenge
- Referrer, also die zuvor besuchte Seite, sofern der Browser sie übermittelt
- User-Agent, also Angaben zu Browser und Betriebssystem
Diese Daten dienen der Auslieferung der Seite, dem sicheren und stabilen Betrieb sowie der Erkennung und Abwehr von Missbrauch, etwa von automatisierten Angriffen. Sie werden nicht zu Marketingzwecken ausgewertet, nicht mit anderen Datenquellen zusammengeführt und nicht dazu genutzt, einzelne Besucher zu identifizieren.
Cloudflare Pages weist deinen Browser zudem an, Netzwerkfehler beim Abruf dieser Website — etwa fehlgeschlagene Verbindungen — als technischen Fehlerbericht an Cloudflare zu senden (Network Error Logging, Header NEL und Report-To, Empfänger a.nel.cloudflare.com). Diese Berichte enthalten keine Inhalte der Seite und dienen Cloudflare zur Störungserkennung; ihre Aufbewahrung richtet sich nach den Vorgaben von Cloudflare. Die Anweisung gilt jeweils rund sieben Tage und wird mit jedem Abruf erneuert.
S.J.M. Capital Investments führt selbst keine Server-Logfiles und hat keinen Zugriff auf die Rohdaten der Zugriffe. Es sind keine Analyse- oder Protokollfunktionen aktiviert, die solche Daten dauerhaft bereitstellen würden.
Rechtsgrundlage ist das berechtigte Interesse am sicheren und stabilen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO); nach revDSG ergibt sich die Rechtfertigung aus dem überwiegenden privaten Interesse daran (Art. 31 Abs. 1 revDSG).
Aufbewahrung und weitere Bearbeitung dieser Zugriffsdaten richten sich nach den Vorgaben von Cloudflare. Einzelheiten stehen in der Datenschutzerklärung von Cloudflare unter cloudflare.com/privacypolicy.
Da Cloudflare seinen Sitz in den USA hat, werden dabei Personendaten in die USA übermittelt. Grundlage dafür ist die Zertifizierung der Cloudflare, Inc. nach dem EU-U.S. Data Privacy Framework, ergänzend die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und Art. 16 Abs. 2 lit. d revDSG.
Kontaktaufnahme per E-Mail
Diese Website enthält kein Kontaktformular. Wenn du per E-Mail schreibst, werden deine E-Mail-Adresse, der Inhalt deiner Nachricht und, falls du ihn nennst, dein Name bearbeitet. Zweck ist allein die Beantwortung deiner Anfrage.
Rechtsgrundlage ist das berechtigte Interesse an der Beantwortung der Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Nach revDSG ist die Bearbeitung gerechtfertigt, weil du den Kontakt selbst gesucht hast und ein überwiegendes privates Interesse an der Beantwortung besteht (Art. 31 Abs. 1 revDSG).
Die Angabe der Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne E-Mail-Adresse ist aber keine Antwort möglich; weitere Folgen hat eine Nichtangabe nicht.
Anfragen werden nach zwölf Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Empfang und Versand laufen über Proton Mail, einen Dienst der Proton AG mit Sitz in der Schweiz.
Externe Links und Partnerlinks
Diese Website verlinkt auf Angebote Dritter. Sie liegen ausserhalb des Einflussbereichs von S.J.M. Capital Investments. Ab dem Klick gelten allein die Datenschutzbestimmungen des jeweiligen Anbieters.
Ein Klick auf einen solchen Link übermittelt in der Regel deine IP-Adresse und weitere technische Daten an den Anbieter, je nach Anbieter auch Angaben zu Browser, Gerät und aufrufender Seite. Bist du dort mit einem Konto eingeloggt, kann der Anbieter den Aufruf deinem Konto zuordnen. Verlinkt wird auf:
- X und Instagram — Profile von S.J.M. Capital Investments
- ATAS — Trading- und Orderflow-Software
Der Link zu ATAS ist als Partnerlink angelegt. Beim Klick übermittelt dein Browser zusätzlich eine Partnerkennung an das Partnerprogramm; dadurch kann eine spätere Bestellung der Vermittlung zugeordnet werden. Betreiber des Partnerprogramms ist die ATAS SIA, Katlakalna iela 1, Riga LV-1073, Lettland (Registrierungsnummer 40203154738). Übermittelt wird die Kennung im Link zusammen mit den technischen Daten des Aufrufs; wie lange ATAS diese Klickdaten speichert, richtet sich nach den Datenschutzbestimmungen von ATAS.
Solange du nicht klickst, wird nichts übermittelt; es sind keine Inhalte dieser Dienste eingebettet.
Weitergabe von Daten
Personendaten werden nicht verkauft und nicht zu Werbezwecken an Dritte weitergegeben. Eine Weitergabe erfolgt nur:
- an Cloudflare, Inc. als Hosting-Anbieter und Betreiber des Auslieferungsnetzes, weisungsgebunden als Auftragsbearbeiter
- an die Proton AG, Schweiz, als Anbieter für E-Mail-Empfang und -Versand, siehe den Abschnitt zur Kontaktaufnahme
- an Cloudflare, Inc. als DNS-Verwaltung der Domain, weil jede Namensauflösung technisch über sie läuft; die Domain selbst ist über Hostinger bei Realtime Register B.V., Niederlande, registriert — über den Registrar laufen keine Anfragen von Besuchern
- wenn eine gesetzliche Pflicht besteht oder eine Behörde bzw. ein Gericht die Herausgabe rechtmässig anordnet
- wenn du ausdrücklich einwilligst
Erfolgt eine Weitergabe ins Ausland, gilt der nachfolgende Abschnitt.
Bekanntgabe ins Ausland
Personendaten werden nur bekanntgegeben, soweit es für den Betrieb nötig ist. Empfänger ausserhalb der Schweiz sind:
- Cloudflare, Inc., USA — Hosting, Auslieferung und DNS-Verwaltung der Website
- Realtime Register B.V., Niederlande — Registrar der Domain; erhält Registrierungsdaten, keine Besucherdaten
- ATAS SIA, Lettland — nur wenn du den Partnerlink anklickst, siehe den Abschnitt zu externen Links
Die Niederlande und Lettland gelten nach Anhang 1 VDSG als Staaten mit angemessenem Datenschutz. Die USA gelten dort nicht ohne Weiteres als solcher Staat. Die Bekanntgabe an Cloudflare stützt sich deshalb auf die Zertifizierung nach dem EU-U.S. Data Privacy Framework beziehungsweise auf die Standardvertragsklauseln nach Art. 16 Abs. 2 lit. d revDSG und Art. 46 Abs. 2 lit. c DSGVO. Eine Kopie der Garantien kannst du per E-Mail anfordern.
Datensicherheit
Die Website wird ausschliesslich verschlüsselt über HTTPS ausgeliefert (TLS). Ein Aufruf über http wird automatisch auf https umgeleitet. Die Übertragung zwischen deinem Browser und dem Server ist damit nach dem Stand der Technik gegen Mitlesen geschützt.
Der Browser wird angewiesen, ausschliesslich Ressourcen dieser Website zu laden (Content-Security-Policy) und die Seite nur über HTTPS aufzurufen (HSTS). Da die Website statisch ist und ohne eigenen Server, ohne Datenbank und ohne Anmeldebereich auskommt, entfallen die üblichen Angriffsflächen einer serverseitigen Anwendung. Für die Sicherheit der Infrastruktur sorgt Cloudflare nach eigenen Vorgaben.
Kommt es zu einer Verletzung der Datensicherheit, wird geprüft, ob sie dem EDÖB nach Art. 24 revDSG bzw. der zuständigen Aufsichtsbehörde nach Art. 33 DSGVO zu melden ist und ob du zu benachrichtigen bist.
Eine vollständige Sicherheit lässt sich bei der Übertragung über das Internet nicht garantieren. Für besonders vertrauliche Inhalte ist unverschlüsselte E-Mail kein geeigneter Kanal.
Deine Rechte
Im Rahmen des anwendbaren Rechts stehen dir folgende Rechte zu:
- Auskunft darüber, ob und welche Daten über dich bearbeitet werden
- Berichtigung unrichtiger Daten
- Löschung von Daten, deren Bearbeitung nicht mehr erforderlich oder unzulässig ist
- Einschränkung der Bearbeitung
- Datenübertragbarkeit, also Herausgabe deiner Daten in einem gängigen elektronischen Format
- Widerspruch gegen eine Bearbeitung, die auf berechtigtem bzw. überwiegendem Interesse beruht
Widerspruchsrecht: Du kannst einer Bearbeitung, die auf berechtigtem oder überwiegendem Interesse beruht, jederzeit aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben (Art. 21 DSGVO). Das betrifft hier die Zugriffsdaten beim Hosting-Anbieter und die Beantwortung von E-Mails.
Für die Ausübung genügt eine formlose Nachricht an S.J.M.CapitalInvestments
Die Ausübung dieser Rechte ist in der Regel kostenlos. Nur bei offensichtlich unbegründeten oder unverhältnismässig häufigen Anfragen kann ausnahmsweise ein Beitrag an die Kosten verlangt oder die Bearbeitung verweigert werden; darauf wirst du vorher hingewiesen.
In der Schweiz kannst du eine Verletzung des Datenschutzes dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) melden; er entscheidet über die Eröffnung einer Untersuchung (Art. 49 revDSG). Deine Ansprüche kannst du zudem auf dem Zivilweg durchsetzen (Art. 32 revDSG). Fällst du unter die DSGVO, steht dir die Beschwerde bei der Datenschutzbehörde deines Wohnsitzstaats, deines Arbeitsorts oder des Orts des mutmasslichen Verstosses offen (Art. 77 DSGVO).
Bei einer Auskunft zu den Server-Logs hilft es, wenn du den ungefähren Zeitpunkt deines Besuchs nennst. Ohne diese Angabe lässt sich ein Eintrag praktisch nicht dir zuordnen.
Änderungen dieser Erklärung
Diese Erklärung wird angepasst, sobald sich das Angebot, die eingesetzte Technik oder die Rechtslage ändert. Massgebend ist jeweils die hier veröffentlichte Fassung.
Stand: 11. September 2026