Privacy
Privacy policy
1. Worum geht es in dieser Datenschutzerklärung?
Spillmann Private Office (nachfolgend «wir», «uns» oder «unser») ist ein in der Schweiz ansässiges Unternehmen mit Sitz in Zürich. Wir bieten insbesondere Beratungs- und Company-Setup-Dienstleistungen an.
Im Rahmen unserer Geschäftstätigkeit beschaffen und bearbeiten wir Personendaten, insbesondere von:
- bestehenden und potenziellen Kunden;
- Gesellschaftern und wirtschaftlich Berechtigten;
- Verwaltungsratsmitgliedern und Geschäftsführern;
- Mitarbeitenden und anderen Kontaktpersonen unserer Kunden;
- Personen, die mit der Gründung oder Verwaltung einer Gesellschaft befasst sind;
- Lieferanten und Dienstleistern;
- Besuchern unserer Website;
- Personen, die mit uns Kontakt aufnehmen; und
- weiteren Personen, deren Daten uns im Rahmen unserer Dienstleistungen bekanntgegeben werden.
In dieser Datenschutzerklärung informieren wir Sie darüber, welche Personendaten wir bearbeiten, zu welchen Zwecken wir sie bearbeiten, woher die Daten stammen, an wen sie bekanntgegeben werden können und welche Rechte Ihnen nach dem anwendbaren Datenschutzrecht zustehen.
Zusätzlich können wir Sie über bestimmte Datenbearbeitungen separat informieren, beispielsweise in Vertragsunterlagen, Formularen, Onboarding-Dokumenten oder spezifischen Datenschutzhinweisen.
Wenn Sie uns Personendaten über andere Personen bekanntgeben, beispielsweise über Gesellschafter, wirtschaftlich Berechtigte, Verwaltungsratsmitglieder, Mitarbeitende oder andere Kontaktpersonen, gehen wir davon aus, dass Sie dazu berechtigt sind und die betreffenden Personen – soweit gesetzlich erforderlich – über die Bekanntgabe ihrer Daten informiert haben.
2. Wer ist für die Bearbeitung Ihrer Personendaten verantwortlich?
Für die in dieser Datenschutzerklärung beschriebenen Bearbeitungen ist datenschutzrechtlich verantwortlich:
Spillmann Private Officelic. iur. Markus Spillmann
Rindermarkt 17
CH - 8001 Zürich
legal@privateoffice.ch
Website: privateoffice.ch
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Datenschutzrechte können Sie uns über die oben genannten Kontaktdaten kontaktieren.
3. Zu welchen Zwecken bearbeiten wir welche Ihrer Personendaten?
Im Rahmen unserer Geschäftstätigkeit bearbeiten wir verschiedene Kategorien von Personendaten zu unterschiedlichen Zwecken. Insbesondere bearbeiten wir Personendaten zu folgenden Zwecken:
- Kommunikation: Wir bearbeiten Personendaten, damit wir mit Ihnen sowie mit weiteren an der Erbringung unserer Dienstleistungen beteiligten Personen kommunizieren können, beispielsweise zur Beantwortung von Anfragen, zur Erstellung von Angeboten, zur Koordination von Terminen sowie im Rahmen der laufenden Betreuung unserer Kunden. Dabei können insbesondere Kontakt- und Kommunikationsdaten sowie die Inhalte und Randdaten der Kommunikation bearbeitet werden. Falls wir Ihre Identität überprüfen müssen oder dies gesetzlich erforderlich ist, können wir zusätzliche Identifikationsdaten erheben.
- Anbahnung und Abschluss von Verträgen: Im Hinblick auf den Abschluss und die Vorbereitung von Mandats- und Dienstleistungsverträgen können wir insbesondere Ihren Namen, Kontaktdaten, Informationen über Gesellschafter, wirtschaftlich Berechtigte, Verwaltungsratsmitglieder und Geschäftsführer sowie weitere für die Beurteilung und Vorbereitung der Geschäftsbeziehung erforderliche Daten bearbeiten. Solche Daten können wir von Ihnen, aus öffentlichen Quellen oder von Dritten erhalten.
- Erbringung und Abwicklung unserer Dienstleistungen: Wir bearbeiten Personendaten, um unsere Dienstleistungen zu erbringen und abzuwickeln. Dazu können insbesondere Identitäts- und Unternehmensdaten, Gesellschafts- und Beteiligungsinformationen, Buchhaltungs- und Finanzdaten, Steuer- und Lohndaten, Vertrags- und Rechnungsinformationen sowie weitere mandatsbezogene Unterlagen gehören.
- Company Setup und Compliance: Im Zusammenhang mit der Gründung und Verwaltung von Gesellschaften sowie zur Erfüllung gesetzlicher und regulatorischer Anforderungen können wir insbesondere Identitätsdokumente, Angaben zu wirtschaftlich Berechtigten, Beteiligungsstrukturen, Organen und Zeichnungsberechtigten sowie gegebenenfalls Informationen zur Geschäftstätigkeit, Mittelherkunft, Sanktions- und anderen Compliance-relevanten Informationen bearbeiten.
- Sicherheit und Risikomanagement: Wir bearbeiten Personendaten, um die Sicherheit unserer IT-Systeme und unserer sonstigen Infrastruktur zu gewährleisten, Missbrauch und betrügerische Aktivitäten zu verhindern, Risiken zu beurteilen sowie unsere Geschäftsabläufe und Dienstleistungen weiterzuentwickeln. Hierzu können insbesondere Zugriffs-, System-, Protokoll- und weitere sicherheitsrelevante Daten bearbeitet werden.
- Einhaltung von Gesetzen und weiteren Pflichten: Wir bearbeiten Personendaten zur Einhaltung des anwendbaren Schweizer und gegebenenfalls ausländischen Rechts sowie behördlicher Vorgaben und anderer für uns geltender Verpflichtungen. Dies kann insbesondere steuer-, gesellschafts-, buchhaltungs-, sozialversicherungs- und geldwäschereirechtliche Anforderungen sowie gesetzliche Aufbewahrungs-, Dokumentations- und Meldepflichten betreffen.
- Marketing und weitere berechtigte Interessen: Soweit zulässig, können wir Personendaten für Marketingzwecke, zur Pflege von Kundenbeziehungen, zur Information über unsere Dienstleistungen sowie für weitere berechtigte geschäftliche Interessen bearbeiten. Sie können dem Erhalt von Marketingkommunikation jederzeit widersprechen bzw. eine erteilte Einwilligung widerrufen.
- Weitere Zwecke: Darüber hinaus können wir Personendaten für administrative Zwecke, die Buchführung, die Durchsetzung oder Abwehr rechtlicher Ansprüche, die Durchführung von Transaktionen sowie weitere Zwecke bearbeiten, die sich aus unserer Geschäftstätigkeit ergeben und die gesetzlich zulässig sind.
4. Woher stammen die Personendaten?
Wir erhalten Personendaten insbesondere:
Von Ihnen
Viele Daten stellen Sie uns direkt zur Verfügung, beispielsweise im Rahmen:
- einer Anfrage;
- eines Angebots;
- des Kunden-Onboardings;
- einer Gesellschaftsgründung;
- eines Mandats;
- eines Kontaktformulars;
- einer E-Mail-Kommunikation;
- eines Telefonats; oder
- der Nutzung unserer Website.
Von Dritten
Wir können Personendaten auch von Dritten erhalten oder aus öffentlich zugänglichen Quellen beschaffen. Dazu können insbesondere gehören:
- Handelsregister;
- Behörden;
- öffentliche Register;
- Banken und Finanzinstitute;
- Notare;
- Geschäftspartner;
- Kunden;
- professionelle Berater;
- Compliance- und Informationsanbieter;
- öffentlich zugängliche Websites und Medien.
Soweit wir Daten über andere Personen erhalten, bearbeiten wir diese im Rahmen der gesetzlich zulässigen Zwecke.
5. Wem geben wir Personendaten bekannt?
Wir können Personendaten an Dritte bekanntgeben, soweit dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich, vertraglich vorgesehen oder gesetzlich zulässig ist. Dazu gehören insbesondere:
Dienstleister
Wir arbeiten mit Dienstleistern zusammen, die Personendaten in unserem Auftrag oder für eigene Zwecke bearbeiten können, insbesondere:
- IT- und Hosting-Anbieter;
- Cloud-Anbieter;
- Buchhaltungs- und Lohnsoftware-Anbieter;
- CRM-Systeme;
- E-Mail- und Kommunikationsanbieter;
- Dokumentenmanagement-Anbieter;
- Cybersecurity- und IT-Support-Anbieter;
- externe Treuhänder, Berater oder Spezialisten.
Behörden und öffentliche Stellen
Soweit erforderlich oder gesetzlich vorgeschrieben, können wir Personendaten an Behörden und andere öffentliche Stellen bekanntgeben, insbesondere:
- Handelsregisterämter;
- Steuerbehörden;
- Sozialversicherungsbehörden;
- Gerichte;
- Strafverfolgungsbehörden;
- andere zuständige Aufsichts- oder Verwaltungsbehörden.
Banken, Notare und professionelle Berater
Im Rahmen von Company-Setup- und Treuhanddienstleistungen können wir Daten an Banken, Notare, Steuerberater, Rechtsberater, Versicherungen und andere professionelle Dienstleister bekanntgeben.
Weitere an einer Transaktion oder Dienstleistung beteiligte Personen
Soweit dies für die Erbringung unserer Dienstleistungen erforderlich ist, können Personendaten auch an weitere vom Kunden bezeichnete oder an einer bestimmten Dienstleistung beteiligte Personen bekanntgegeben werden.
Die jeweiligen Empfänger können Personendaten unter Umständen in eigener Verantwortung bearbeiten.
6. Werden Personendaten ins Ausland bekanntgegeben?
Wir bearbeiten und speichern Personendaten grundsätzlich in der Schweiz und – abhängig von den eingesetzten Dienstleistern – im Europäischen Wirtschaftsraum.
Es ist jedoch möglich, dass Personendaten auch in anderen Ländern bearbeitet werden, insbesondere wenn von uns eingesetzte Dienstleister oder deren Unterauftragnehmer dort tätig sind.
Befindet sich ein Empfänger in einem Land, dessen Datenschutzrecht keinen angemessenen Datenschutz gewährleistet, stellen wir – soweit gesetzlich erforderlich – durch geeignete Garantien einen angemessenen Datenschutz sicher. Dazu können insbesondere gehören:
- vom zuständigen Gesetzgeber anerkannte Garantien;
- Standardvertragsklauseln;
- andere geeignete vertragliche oder organisatorische Massnahmen.
In bestimmten gesetzlich vorgesehenen Fällen kann eine Datenbekanntgabe auch ohne solche Garantien zulässig sein, beispielsweise aufgrund einer gesetzlichen Ausnahme oder Ihrer Einwilligung.
Weitere Informationen zu einzelnen Datenübermittlungen ins Ausland können Sie über die unter Ziff. 2 genannten Kontaktdaten anfordern.
7. Sind Sie verpflichtet, uns Personendaten bekanntzugeben?
Grundsätzlich entscheiden Sie selbst, welche Personendaten Sie uns bekanntgeben. Für bestimmte Dienstleistungen benötigen wir jedoch bestimmte Daten, um unsere Leistungen erbringen zu können.
Insbesondere bei Company-Setup- und Beratungs-Dienstleistungen kann die Bekanntgabe bestimmter Informationen gesetzlich erforderlich sein. Ohne diese Informationen kann es unter Umständen nicht möglich sein, eine Gesellschaft zu gründen, ein Mandat anzunehmen oder bestimmte Dienstleistungen zu erbringen.
Soweit relevant, informieren wir Sie darüber, welche Angaben zwingend erforderlich sind.
8. Social Media
Wir können auf sozialen Netzwerken Online-Präsenzen betreiben, beispielsweise auf LinkedIn.
Wenn Sie mit unseren Social-Media-Auftritten interagieren, können sowohl wir als auch die jeweiligen Plattformbetreiber Personendaten bearbeiten.
Die Plattformbetreiber können Ihre Nutzung ihrer Plattformen für eigene Zwecke analysieren, beispielsweise für Marketing oder Marktforschung.
Für die Bearbeitung durch die jeweiligen Plattformbetreiber gelten deren eigene Datenschutzerklärungen.
9. Aufbewahrung von Personendaten
Wir speichern Personendaten nur so lange, wie dies für die jeweiligen Bearbeitungszwecke erforderlich ist. Darüber hinaus können wir Personendaten aufbewahren, wenn:
- gesetzliche Aufbewahrungspflichten bestehen;
- die Daten für die Erfüllung gesetzlicher oder regulatorischer Pflichten erforderlich sind;
- die Daten zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich sind;
- ein berechtigtes Interesse an einer längeren Aufbewahrung besteht; oder
- technische Gründe, beispielsweise Backups, eine längere Speicherung erfordern.
Nach Ablauf der jeweiligen Aufbewahrungsfrist werden die Daten gelöscht oder anonymisiert, soweit keine weitere Aufbewahrung erforderlich ist.
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz der von uns bearbeiteten Personendaten.
Diese Massnahmen dienen insbesondere dem Schutz vor unbefugtem Zugriff, Verlust, Zerstörung, Veränderung, Missbrauch und unbefugter Weitergabe.
Die Sicherheitsmassnahmen werden regelmässig überprüft und soweit erforderlich an die technologische Entwicklung und die bestehenden Risiken angepasst.
11. Welche Rechte haben Sie?
Im Rahmen des anwendbaren Datenschutzrechts haben Sie insbesondere das Recht:
- Auskunft über die Bearbeitung Ihrer Personendaten zu verlangen;
- die Berichtigung unrichtiger Personendaten zu verlangen;
- die Löschung Ihrer Personendaten zu verlangen, soweit keine gesetzlichen oder anderen überwiegenden Gründe entgegenstehen;
- die Einschränkung einer Bearbeitung zu verlangen, soweit die gesetzlichen Voraussetzungen erfüllt sind;
- einer Bearbeitung unter bestimmten Voraussetzungen zu widersprechen;
- die Herausgabe bestimmter Personendaten in einem gängigen elektronischen Format zu verlangen bzw. deren Übertragung zu verlangen, soweit das anwendbare Recht dies vorsieht;
- eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
Spillmann Private Officelic. iur. Markus Spillmann
Rindermarkt 17
CH - 8001 Zürich
legal@privateoffice.ch
Website: privateoffice.ch
Um Missbrauch zu verhindern, können wir Sie auffordern, Ihre Identität angemessen nachzuweisen. Ihre Rechte können gesetzlichen Einschränkungen und Voraussetzungen unterliegen.
12. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Bearbeitung Ihrer Personendaten gegen das anwendbare Datenschutzrecht verstösst, können Sie sich an die zuständige Datenschutzaufsichtsbehörde wenden. Für die Schweiz ist dies insbesondere:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)Feldeggweg 1
3003 Bern
Schweiz
Website: edoeb.admin.ch
Sofern die EU-Datenschutz-Grundverordnung (DSGVO/GDPR) auf eine bestimmte Bearbeitung anwendbar ist, können Sie sich zudem an eine zuständige Datenschutzaufsichtsbehörde im EWR wenden.
13. Anwendbarkeit der DSGVO
Wir sind ein in der Schweiz ansässiges Unternehmen und unterliegen grundsätzlich dem Schweizer Datenschutzrecht.
Soweit die EU-Datenschutz-Grundverordnung («DSGVO») auf bestimmte Datenbearbeitungen anwendbar ist, beachten wir die zusätzlich geltenden Anforderungen der DSGVO. Dies kann insbesondere relevant sein, wenn wir Dienstleistungen gegenüber Personen im Europäischen Wirtschaftsraum anbieten oder die Voraussetzungen für eine extraterritoriale Anwendung der DSGVO anderweitig erfüllt sind.
Soweit die DSGVO anwendbar ist, können wir Personendaten insbesondere auf folgende Rechtsgrundlagen stützen:
- Erfüllung eines Vertrags oder Durchführung vorvertraglicher Massnahmen;
- Erfüllung einer rechtlichen Verpflichtung;
- Wahrung berechtigter Interessen;
- Einwilligung.
Sofern erforderlich, informieren wir Sie über die für die jeweilige Bearbeitung konkret geltende Rechtsgrundlage.
14. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung ist nicht Bestandteil eines Vertrags mit Ihnen.
Wir können diese Datenschutzerklärung jederzeit anpassen, insbesondere wenn sich unsere Dienstleistungen, unsere Datenbearbeitungen oder die gesetzlichen Anforderungen ändern. Es gilt die jeweils auf unserer Website veröffentlichte Version.
Stand: 15.09.2026
1. What is this privacy policy about?
Spillmann Private Office (“we”, “us” or “our”) is a company domiciled in Switzerland with its seat in Zurich. We provide advisory and company setup services in particular.
In the course of our business activities we obtain and process personal data, in particular relating to:
- existing and prospective clients;
- shareholders and beneficial owners;
- members of boards of directors and managing officers;
- employees and other contact persons of our clients;
- persons involved in the formation or administration of a company;
- suppliers and service providers;
- visitors to our website;
- persons who contact us; and
- further persons whose data is disclosed to us in the course of our services.
In this privacy policy we inform you which personal data we process, for which purposes we process it, where the data originates, to whom it may be disclosed, and which rights you have under applicable data protection law.
In addition, we may inform you separately about certain processing activities, for example in contractual documents, forms, onboarding documents or specific privacy notices.
If you disclose personal data about other persons to us – for example about shareholders, beneficial owners, members of the board of directors, employees or other contact persons – we assume that you are entitled to do so and that you have informed the persons concerned about the disclosure of their data, to the extent required by law.
2. Who is responsible for processing your personal data?
The controller for the processing described in this privacy policy is:
Spillmann Private Officelic. iur. Markus Spillmann
Rindermarkt 17
CH - 8001 Zurich
legal@privateoffice.ch
Website: privateoffice.ch
If you have questions about data protection or wish to exercise your data protection rights, you can contact us using the details above.
3. For which purposes do we process which of your personal data?
In the course of our business activities we process various categories of personal data for different purposes. In particular, we process personal data for the following purposes:
- Communication: We process personal data so that we can communicate with you and with other persons involved in the provision of our services, for example to answer enquiries, prepare proposals, coordinate appointments and provide ongoing support to our clients. This may in particular involve contact and communication data as well as the content and metadata of the communication. If we need to verify your identity, or if this is required by law, we may collect additional identification data.
- Initiation and conclusion of contracts: With a view to concluding and preparing mandate and service agreements, we may in particular process your name, contact details, information about shareholders, beneficial owners, members of the board of directors and managing officers, as well as further data required to assess and prepare the business relationship. We may receive such data from you, from public sources or from third parties.
- Provision and handling of our services: We process personal data in order to provide and administer our services. This may in particular include identity and corporate data, shareholding and participation information, accounting and financial data, tax and payroll data, contract and invoicing information as well as further mandate-related documents.
- Company setup and compliance: In connection with the formation and administration of companies and in order to meet legal and regulatory requirements, we may in particular process identity documents, information on beneficial owners, shareholding structures, corporate bodies and authorised signatories, and where applicable information on business activities, source of funds, sanctions and other compliance-relevant information.
- Security and risk management: We process personal data in order to ensure the security of our IT systems and other infrastructure, to prevent misuse and fraudulent activity, to assess risks and to develop our business processes and services further. This may in particular involve access, system, log and other security-relevant data.
- Compliance with laws and other obligations: We process personal data in order to comply with applicable Swiss and, where relevant, foreign law as well as official requirements and other obligations applicable to us. This may in particular concern tax, corporate, accounting, social security and anti-money-laundering requirements as well as statutory retention, documentation and reporting obligations.
- Marketing and other legitimate interests: Where permitted, we may process personal data for marketing purposes, to maintain client relationships, to provide information about our services and for further legitimate business interests. You may object to receiving marketing communications at any time, or withdraw consent you have given.
- Further purposes: In addition, we may process personal data for administrative purposes, bookkeeping, the enforcement or defence of legal claims, the execution of transactions and further purposes arising from our business activities that are permitted by law.
4. Where does the personal data come from?
We receive personal data in particular:
From you
You provide much of the data to us directly, for example in the course of:
- an enquiry;
- a proposal;
- client onboarding;
- the formation of a company;
- a mandate;
- a contact form;
- email correspondence;
- a telephone call; or
- your use of our website.
From third parties
We may also receive personal data from third parties or obtain it from publicly accessible sources. These may in particular include:
- commercial registers;
- authorities;
- public registers;
- banks and financial institutions;
- notaries;
- business partners;
- clients;
- professional advisers;
- compliance and information providers;
- publicly accessible websites and media.
Where we receive data about other persons, we process it within the scope of the purposes permitted by law.
5. To whom do we disclose personal data?
We may disclose personal data to third parties where this is necessary for the purposes described in this privacy policy, provided for by contract or permitted by law. This includes in particular:
Service providers
We work with service providers who may process personal data on our behalf or for their own purposes, in particular:
- IT and hosting providers;
- cloud providers;
- accounting and payroll software providers;
- CRM systems;
- email and communication providers;
- document management providers;
- cybersecurity and IT support providers;
- external fiduciaries, advisers or specialists.
Authorities and public bodies
Where necessary or required by law, we may disclose personal data to authorities and other public bodies, in particular:
- commercial registry offices;
- tax authorities;
- social security authorities;
- courts;
- law enforcement authorities;
- other competent supervisory or administrative authorities.
Banks, notaries and professional advisers
In the context of company setup and fiduciary services, we may disclose data to banks, notaries, tax advisers, legal advisers, insurers and other professional service providers.
Further persons involved in a transaction or service
Where necessary for the provision of our services, personal data may also be disclosed to further persons designated by the client or involved in a particular service.
The respective recipients may under certain circumstances process personal data under their own responsibility.
6. Is personal data disclosed abroad?
As a rule we process and store personal data in Switzerland and – depending on the service providers used – within the European Economic Area.
It is however possible that personal data is also processed in other countries, in particular where service providers engaged by us or their sub-processors operate there.
Where a recipient is located in a country whose data protection law does not ensure an adequate level of protection, we ensure an adequate level of protection by appropriate safeguards, to the extent required by law. These may in particular include:
- safeguards recognised by the competent legislator;
- standard contractual clauses;
- other appropriate contractual or organisational measures.
In certain cases provided for by law, a disclosure may also be permitted without such safeguards, for example on the basis of a statutory exception or your consent.
Further information on individual transfers abroad can be requested using the contact details set out in section 2.
7. Are you obliged to disclose personal data to us?
In principle you decide yourself which personal data you disclose to us. For certain services, however, we require certain data in order to be able to provide our services.
In particular for company setup and advisory services, the disclosure of certain information may be required by law. Without this information it may not be possible to form a company, accept a mandate or provide certain services.
Where relevant, we will inform you which information is mandatory.
8. Social media
We may operate online presences on social networks, for example on LinkedIn.
If you interact with our social media presences, both we and the respective platform operators may process personal data.
The platform operators may analyse your use of their platforms for their own purposes, for example for marketing or market research.
The processing carried out by the respective platform operators is governed by their own privacy policies.
9. Retention of personal data
We store personal data only for as long as is necessary for the respective processing purposes. Beyond that, we may retain personal data where:
- statutory retention obligations exist;
- the data is required to fulfil legal or regulatory obligations;
- the data is required to assert, exercise or defend legal claims;
- there is a legitimate interest in longer retention; or
- technical reasons, for example backups, require longer storage.
Once the respective retention period has expired, the data is deleted or anonymised, provided no further retention is required.
10. Data security
We take appropriate technical and organisational measures to protect the personal data we process.
These measures serve in particular to protect against unauthorised access, loss, destruction, alteration, misuse and unauthorised disclosure.
The security measures are reviewed regularly and, where necessary, adapted to technological developments and existing risks.
11. What rights do you have?
Within the scope of applicable data protection law, you have in particular the right:
- to request information about the processing of your personal data;
- to request the rectification of inaccurate personal data;
- to request the deletion of your personal data, provided no statutory or other overriding grounds conflict with this;
- to request the restriction of processing, provided the statutory requirements are met;
- to object to processing under certain conditions;
- to request the release of certain personal data in a common electronic format, or its transfer, where applicable law provides for this;
- to withdraw consent you have given at any time with effect for the future.
To exercise your rights, please contact:
Spillmann Private Officelic. iur. Markus Spillmann
Rindermarkt 17
CH - 8001 Zurich
legal@privateoffice.ch
Website: privateoffice.ch
In order to prevent misuse, we may ask you to prove your identity appropriately. Your rights may be subject to statutory limitations and conditions.
12. Right to lodge a complaint
If you consider that the processing of your personal data infringes applicable data protection law, you may contact the competent data protection supervisory authority. For Switzerland this is in particular:
Federal Data Protection and Information Commissioner (FDPIC)Feldeggweg 1
3003 Bern
Switzerland
Website: edoeb.admin.ch
Where the EU General Data Protection Regulation (GDPR) applies to a particular processing activity, you may in addition contact a competent data protection supervisory authority in the EEA.
13. Applicability of the GDPR
We are a company domiciled in Switzerland and are in principle subject to Swiss data protection law.
Where the EU General Data Protection Regulation (“GDPR”) applies to certain processing activities, we observe the additional requirements of the GDPR. This may in particular be relevant where we offer services to persons in the European Economic Area, or where the conditions for extraterritorial application of the GDPR are otherwise met.
Where the GDPR applies, we may base the processing of personal data in particular on the following legal grounds:
- performance of a contract or implementation of pre-contractual measures;
- compliance with a legal obligation;
- safeguarding legitimate interests;
- consent.
Where necessary, we will inform you of the specific legal ground applicable to the respective processing.
14. Changes to this privacy policy
This privacy policy does not form part of any contract with you.
We may amend this privacy policy at any time, in particular where our services, our data processing or the legal requirements change. The version published on our website at the time applies.
Last updated: 15 September 2026