Impressum
Sophie Holma
Eigenstrasse 8
8008 Zürich
Schweiz
Kontakt
E-Mail: sophie.holma@gmail.com
Web: www.sophieholma.com
Inhaltlich verantwortlich für den Webauftritt: Sophie Holma, Adresse wie oben.
Bildnachweise
Die Bildrechte liegen bei:
Sofija Palurovic
Davis Sliecans
Jakob Schad
Balázs Dolfin
Anna Perger
Weitere Online-Präsenzen
Dieses Impressum gilt auch für:
www.instagram.com/sophieholma
www.facebook.com/sophie.holma
www.youtube.com/@sophieholma
Haftungsausschluss
Inhalte
Trotz sorgfältiger inhaltlicher Kontrolle übernehmen wir keine Gewähr für die Aktualität, Vollständigkeit und Richtigkeit der bereitgestellten Informationen. Jegliche Haftungsansprüche gegen uns, die sich auf Schäden materieller oder ideeller Art beziehen – verursacht durch die Nutzung oder Nichtnutzung der dargebotenen Inhalte bzw. durch Nutzung fehlerhafter und unvollständiger Informationen – sind ausgeschlossen, soweit unsererseits kein nachweislich vorsätzliches oder grobfahrlässiges Verschulden vorliegt.Externe Links
Unsere Webseite enthält Links zu externen Websites Dritter, auf deren Inhalte wir keinen Einfluss haben. Deshalb übernehmen wir für diese fremden Inhalte auch keine Gewähr. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Zum Zeitpunkt der Verlinkung waren keine rechtswidrigen Inhalte erkennbar. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Links umgehend entfernen.Urheberrecht
Die durch die Seitenbetreiber erstellten Inhalte und Werke auf dieser Website unterliegen dem schweizerischen Urheberrecht. Beiträge Dritter sind als solche gekennzeichnet. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung ausserhalb der Grenzen des Urheberrechts bedürfen unserer schriftlichen Zustimmung.Änderungen und Irrtümer
Wir behalten uns ausdrücklich vor, Teile der Seiten oder das gesamte Angebot jederzeit zu ändern, zu ergänzen, zu löschen oder die Veröffentlichung zeitweise oder endgültig einzustellen. Sollten einzelne Formulierungen oder Darstellungen dieses Haftungsausschlusses unwirksam sein, bleiben die übrigen Bestimmungen davon unberührt.
Datenschutzerklärung
Stand: 24. Juli 2026
Der Schutz Ihrer persönlichen Daten ist uns ein zentrales Anliegen. Wir legen grossen Wert auf Transparenz und Nachvollziehbarkeit hinsichtlich der Erhebung, Verarbeitung und Nutzung Ihrer Personendaten. Mit dieser Datenschutzerklärung möchten wir Sie umfassend darüber informieren, welche Daten wir in welchem Umfang verarbeiten, aus welchen Gründen dies geschieht, an wen Ihre Daten gegebenenfalls weitergegeben werden und welche Rechte Sie als betroffene Person nach dem Bundesgesetz über den Datenschutz (DSG) und – soweit anwendbar – nach der EU-Datenschutz-Grundverordnung (DSGVO) haben.
Inhaltsverzeichnis
Verantwortlicher und Kontaktdaten
Anwendungsbereich der Datenschutzerklärung
Rechtsgrundlagen der Datenverarbeitung
Kategorien und Herkunft der verarbeiteten Personendaten
Zwecke der Datenverarbeitung
Eingesetzte Dienste und Technologien
Datenempfänger und Kategorien von Empfängern
Übermittlung in Drittstaaten
Speicherdauer und Löschung
Rechte der betroffenen Personen
Information über gesetzliche Pflichten zur Bereitstellung von Daten
Datensicherheit
Änderungen der Datenschutzerklärung
1. Verantwortlicher und Kontaktdaten
Verantwortlich für die Erhebung, Verarbeitung und Nutzung Ihrer Personendaten im Sinne des Bundesgesetzes über den Datenschutz ist:
Sophie Holma
Eigenstrasse 8
8008 Zürich
Schweiz
Datenschutzverantwortliche Person:
Sophie Holma
sophie.holma@gmail.com
2. Anwendungsbereich der Datenschutzerklärung
Diese Datenschutzerklärung gilt für alle Informationen und Daten, die im Rahmen Ihrer Nutzung unserer Webseite sophieholma.com sowie aller damit verbundenen Online-Dienste – einschliesslich unserer Social-Media-Auftritte auf Instagram, Facebook und YouTube – erhoben, verarbeitet oder genutzt werden. Sie gilt gleichermassen für alle Technologien und Verfahren, die wir einsetzen, um Ihnen unsere Leistungen bereitzustellen.
3. Rechtsgrundlagen der Datenverarbeitung
Grundsätzlich erfolgt jede Verarbeitung personenbezogener Daten nur, wenn eine der folgenden Rechtsgrundlagen gemäss nDSG und allfälliger weiterer anwendbarer Bestimmungen erfüllt ist:
Einwilligung: Sofern Sie bewusst eingewilligt haben (z. B. Newsletter-Abonnement oder Cookie-Einstellungen), stützt sich die Verarbeitung auf diese Einwilligung.
Vertragserfüllung oder vorvertragliche Massnahmen: Ihre Daten werden bearbeitet, um mit Ihnen einen Vertrag abzuschliessen oder durchzuführen (z. B. Bearbeitung von Konzert- und Engagement-Anfragen).
Rechtliche Verpflichtungen: Soweit wir gesetzlich verpflichtet sind, bestimmte Daten zu verarbeiten oder aufzubewahren (z. B. Buchhaltungs- und Steuerunterlagen), beruht die Verarbeitung auf dieser Verpflichtung.
Überwiegende berechtigte Interessen: In ausgewählten Fällen verarbeiten wir Ihre Daten, um unsere berechtigten Interessen zu wahren (z. B. IT-Sicherheit, Missbrauchsprävention, Weiterentwicklung unserer Angebote), sofern keine überwiegenden schutzwürdigen Interessen Ihrerseits entgegenstehen.
Soweit sich unser Angebot auch an Personen im EU-/EWR-Raum richtet, gilt ergänzend die DSGVO. Den vorstehenden Rechtsgrundlagen entsprechen dabei Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag und vorvertragliche Massnahmen), lit. c (rechtliche Verpflichtung) und lit. f (berechtigte Interessen).
4. Kategorien und Herkunft der verarbeiteten Personendaten
Im Rahmen Ihrer Interaktionen mit uns erheben wir verschiedene Arten von Personendaten, insbesondere:
Personenstammdaten: Name, E-Mail-Adresse, Postanschrift, Telefonnummer, Geburtsdatum etc., wenn Sie uns diese beispielsweise über ein Kontaktformular oder per E-Mail mitteilen.
Nutzungsdaten: IP-Adresse, Browsertyp, Betriebssystem, Gerätetyp, etc. Diese Daten werden automatisch beim Aufruf unserer Webseiten erfasst.
Kommunikationsdaten: Inhalte, die Sie uns per E-Mail oder Kontaktformular übermitteln (z. B. Konzert-, Engagement- und Medienanfragen, Feedback).
Standortdaten: Grob gespeicherte Standortdaten (Land, Region), soweit wir sie technisch erfassen (z. B. über die IP-Adresse) oder Sie uns diese bewusst mitteilen.
Besondere Personendaten: Sofern Sie uns freiwillig besondere Kategorien von Daten (Art. 5 lit. c nDSG) übermitteln – z. B. Gesundheitsdaten, biometrische oder genetische Daten –, behandeln wir diese streng vertraulich und verarbeiten sie nur, wenn eine ausdrückliche Einwilligung vorliegt oder eine gesetzliche Grundlage besteht.
Herkunft der Daten:
Direkte Erhebung bei Ihnen: Die meisten Daten erhalten wir direkt von Ihnen (z. B. im Rahmen Ihrer Kontaktaufnahme).
Automatische Erfassung: Technisch bedingt erheben wir beim Besuch unserer Webseite automatisch gewisse Nutzungsdaten (s. oben).
Drittquellen: Wenn Sie uns Daten über externe Dienste bereitstellen (z. B. über Social-Media-Plattformen) oder wir sie von öffentlich zugänglichen Verzeichnissen erhalten, weisen wir diese Herkunft entsprechend aus und verarbeiten nur, was für den jeweiligen Zweck erforderlich ist.
Falls wir Daten nicht direkt bei Ihnen erheben, stammen sie gegebenenfalls aus folgenden Quellen:
Externe Dienstleister: Social-Media-Profile (z. B. Instagram, Facebook, YouTube), wenn Sie diese Daten bewusst öffentlich zugänglich gemacht haben.
Kooperationspartner: Partnerunternehmen (z. B. Veranstalter, Festivals, Booking-Agenturen), die uns Daten im Rahmen gemeinsamer Produkte oder Dienstleistungen übermitteln, sofern Sie dort bereits eingewilligt haben oder eine andere rechtliche Grundlage vorliegt.
5. Zwecke der Datenverarbeitung
Wir verarbeiten Ihre Personendaten zu folgenden Zwecken:
Bereitstellung und Betrieb der Webseite und Online-Dienste: Darstellung von Inhalten, Beantwortung von Anfragen, Navigation auf der Webseite. Sicherstellung der Erreichbarkeit und Funktionsfähigkeit unserer IT-Systeme.
Kundenverwaltung und -betreuung: Ergänzung, Aktualisierung und Pflege der Kontaktdaten in unserem System. Bearbeitung Ihrer Anfragen (z. B. Konzert-, Engagement- und Medienanfragen). Abwicklung von Verträgen und Dienstleistungen, z. B. im Zusammenhang mit Auftritten und Engagements.
Marketing und Kommunikation: Versand von Newslettern, Angeboten und werblichen E-Mails (ausschliesslich bei vorheriger Einwilligung). Information über Konzerte, Projekte und Veranstaltungen. Statistische Auswertung und Erfolgskontrolle von Marketingkampagnen, sofern ausdrücklich von Ihnen genehmigt.
Analyse des Nutzerverhaltens und Web-Analyse: Erhebung anonymisierter Nutzungsstatistiken, um unser Online-Angebot fortlaufend zu verbessern und nutzerfreundlicher zu gestalten. Technische Überwachung (Monitoring) und Protokollierung von Zugriffen zur Erkennung und Abwehr von Missbrauch oder Angriffen.
IT-Sicherheit und Systemadministration: Schutz unserer IT-Infrastruktur und der von uns verarbeiteten Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Manipulation. Durchführung von Backups, Updates und Sicherheitsüberprüfungen.
Erfüllung gesetzlicher Verpflichtungen: Aufbewahrung von geschäftsrelevanten Unterlagen (z. B. Rechnungen, Vertragsunterlagen) gemäss handels- und steuerrechtlicher Vorschriften. Meldungen an Behörden (z. B. Steuerbehörden, Strafverfolgungsbehörden) – soweit gesetzlich vorgeschrieben.
6. Eingesetzte Dienste und Technologien
6.1 Server-Logfiles
Auf unserer Website führen wir Server-Logfiles, in denen beim Aufruf unserer Seiten automatisch technische Verbindungsdaten protokolliert werden.
Erhobene Daten: IP-Adresse Ihres Endgeräts; Datum und Uhrzeit der Anfrage; aufgerufene URL und Referrer (vorherige Seite); Browsertyp, Betriebssystem und Gerätedaten (User-Agent); Zugriffsstatus bzw. HTTP-Statuscode; übertragene Datenmenge.
Zweck der Verarbeitung: Die Logfile-Daten nutzen wir ausschliesslich, um den Betrieb und die Verfügbarkeit unserer Server sicherzustellen, technische Fehler (z. B. fehlerhafte Seitenaufrufe) zu erkennen und zu beheben, sowie Angriffe oder unbefugte Zugriffsversuche zu identifizieren und abzuwehren.
Rechtsgrundlage: Die Erfassung dieser technischen Daten ist für den sicheren und störungsfreien Betrieb unserer Website erforderlich. Wir stützen uns dabei auf unser überwiegendes berechtigtes Interesse an einer funktionsfähigen IT-Infrastruktur.
Speicherdauer: Server-Logfiles werden gemäss den Aufbewahrungsfristen unseres Hosting-Anbieters (Squarespace) in der Regel nicht länger als betriebstechnisch erforderlich gelöscht oder anonymisiert, sofern keine sicherheitsrelevante Auswertung erforderlich ist.
Opt-out-Möglichkeit: Ein Opt-out ist hier nicht möglich, da die Logfile-Erfassung technisch notwendig ist, um unsere Dienste bereitstellen und schützen zu können.
6.2 Cookies
Wir setzen auf unserer Website Cookies und vergleichbare Technologien ein, um den Betrieb zu ermöglichen und bestimmte Funktionen bereitzustellen.
Erhobene Daten: Sitzungs-Cookies: Temporäre Kennungen, die Endgeräte während einer Browsersitzung identifizieren. Persistente Cookies: Langfristige Kennungen, um wiederkehrende Besuche zu erkennen. Funktions-Cookies: Einstellungen wie Sprachwahl oder Layoutpräferenzen. Sicherheits-Cookies: Token oder Hashwerte zur Absicherung von Sitzungen und Formularen (z. B. CSRF-Schutz).
Zweck der Verarbeitung: Technisch notwendige Cookies: Unverzichtbar für den Betrieb der Website (z. B. Sitzungsverwaltung, Sicherheits-Token, Lastverteilung). Funktions-Cookies: Speichern Ihrer Präferenzen, um die Nutzererfahrung zu verbessern. Sicherheits-Cookies: Schützen vor Manipulation und CSRF-Angriffen.
Rechtsgrundlage: Cookies, die für den Betrieb der Website erforderlich sind, stützen wir auf unser überwiegendes berechtigtes Interesse an einer funktionsfähigen IT-Infrastruktur. Funktions- und Sicherheits-Cookies fallen ebenfalls darunter. Nicht zwingend erforderliche Cookies (z. B. Statistik- oder Marketing-Cookies) setzen wir nur mit Ihrer vorgängigen Einwilligung über ein Cookie-Banner ein; eine erteilte Einwilligung können Sie dort jederzeit mit Wirkung für die Zukunft widerrufen.
Datenempfänger und Drittstaatentransfer: Informationen, die über Cookies erfasst werden, können – je nach eingesetztem Dienst – an interne Stellen sowie an externe Dienstleister weitergegeben werden. Für Details zu Empfängern und möglichen Übermittlungen ins Ausland verweisen wir auf Abschnitt 7 und Abschnitt 8 dieser Datenschutzerklärung.
Opt-out-Möglichkeit: Sie können das Setzen von Cookies über die Einstellungen Ihres Browsers verhindern oder einschränken. Bitte beachten Sie, dass einige Funktionen der Website dann nicht mehr vollumfänglich nutzbar sind.
6.3 Webhosting (Squarespace)
Unsere Website wird bei Squarespace gehostet (Squarespace Ireland Ltd., Dublin, Irland, bzw. Squarespace, Inc., New York, USA). Beim Aufruf unserer Seiten verarbeitet Squarespace in unserem Auftrag die unter Ziff. 6.1 genannten technischen Zugriffsdaten; die Verarbeitung kann auch auf Servern in den USA erfolgen. Mit Squarespace besteht ein Auftragsbearbeitungsvertrag. Übermittlungen in die USA stützen sich auf die in Ziff. 8 genannten Garantien. Weitere Informationen: https://www.squarespace.com/privacy
6.4 Eingebundene Videos (YouTube / Embedly)
Auf unserer Website, insbesondere in der Rubrik «Media», sind Videos von YouTube eingebunden (Google Ireland Ltd., Dublin, Irland, bzw. Google LLC, USA), teilweise über den Einbettungsdienst Embedly (Embed.ly, Inc., USA). Beim Laden bzw. Abspielen der Videos wird Ihre IP-Adresse an die genannten Anbieter übermittelt; diese können Cookies setzen und Nutzungsdaten zu eigenen Zwecken verarbeiten. Rechtsgrundlage ist unser berechtigtes Interesse an einer ansprechenden Präsentation unseres künstlerischen Angebots bzw. – soweit erforderlich – Ihre Einwilligung. Datenschutzhinweise: https://policies.google.com/privacy
6.5 Kontaktaufnahme per E-Mail und Kontaktformular
Wenn Sie mit uns Kontakt aufnehmen (per E-Mail oder über das Kontaktformular auf der Website), verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, Nachrichteninhalt) zur Bearbeitung der Anfrage und für allfällige Anschlussfragen. Rechtsgrundlage sind die Anbahnung bzw. Erfüllung eines Vertrags oder unser berechtigtes Interesse an der Beantwortung von Anfragen. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.
6.6 Social-Media-Präsenzen
Wir unterhalten Profile auf Instagram und Facebook (Meta Platforms Ireland Ltd., Dublin, Irland) sowie auf YouTube (Google Ireland Ltd., Dublin, Irland). Beim Besuch dieser Profile gelten primär die Datenschutzbestimmungen der jeweiligen Plattform. Soweit uns die Plattformen statistische Auswertungen («Insights») bereitstellen, sind wir mit dem jeweiligen Anbieter unter der DSGVO gegebenenfalls gemeinsam verantwortlich (Art. 26 DSGVO). Datenschutzhinweise: https://privacycenter.instagram.com, https://www.facebook.com/privacy/policy, https://policies.google.com/privacy
7. Datenempfänger und Kategorien von Empfängern
Eine Weitergabe Ihrer Personendaten erfolgt grundsätzlich nur, soweit dies zur Erreichung der in Abschnitt 5 genannten Zwecke erforderlich ist oder Sie hierzu ausdrücklich eingewilligt haben. Mögliche Empfänger sind:
Interne Stellen: Die Inhaberin sowie allfällige Hilfspersonen – jeweils nur in dem Umfang, wie die Daten für die Aufgabenerfüllung benötigt werden.
Externe Dienstleister: Hosting- und Server-Provider: Betrieb der Webseite, Datenbanken (Squarespace). E-Mail-Dienstleister (Google/Gmail für die E-Mail-Kommunikation). Banken (Abwicklung von Honorar- und Rechnungszahlungen). IT-Support, Systemadministration, Entwickler. Externe Steuerberater, Wirtschaftsprüfer, Rechtsanwälte (sofern erforderlich).
Öffentliche Stellen: Wenn wir gesetzlich verpflichtet sind, bestimmte Daten an Behörden weiterzugeben (z. B. bei Steuerprüfungen, Strafverfolgungsverfahren), übermitteln wir nur das erforderliche Minimum.
Weitere Empfänger: In Ausnahmefällen und nur mit Ihrer ausdrücklichen Einwilligung oder einer gesetzlichen Grundlage (z. B. bei Übertragung der Geschäftstätigkeit) können Ihre Daten an Dritte übergehen. In solchen Fällen informieren wir Sie rechtzeitig und transparent über die Änderung der Empfänger.
8. Übermittlung in Drittstaaten
Es kann im Rahmen der Auftragsbearbeitung dazu kommen, dass Ihre personenbezogenen Daten an Empfänger im Ausland übermittelt werden. Solche Empfänger (z. B. Hosting-Provider oder externe Support-Dienstleister) sind vertraglich ebenso zum Datenschutz verpflichtet wie wir selbst. Empfänger befinden sich derzeit namentlich in der Schweiz, im EU-/EWR-Raum sowie in den USA (insbesondere Squarespace, Google/YouTube und Meta).
Eine Übermittlung in Staaten, in denen kein dem Schweizer Recht gleichwertiges Datenschutzniveau besteht, ist nur möglich, wenn wir vorher eine Risikoprüfung durchgeführt und geeignete Garantien vereinbart haben. Dies erfolgt insbesondere durch:
Vertragliche Garantien: Wir stützen uns auf vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) anerkannte Schutzinstrumente, z. B. die Standardvertragsklauseln der EU-Kommission oder vergleichbare vom EDÖB genehmigte Vereinbarungen.
Angemessenheitsbeschluss: Für Übermittlungen in die USA stützen wir uns ausserdem auf den Angemessenheitsbeschluss des Bundesrates zum Swiss–U.S. Data Privacy Framework (DPF), soweit der jeweilige Empfänger danach zertifiziert ist; für Personen im EU-/EWR-Raum gilt entsprechend das EU–U.S. Data Privacy Framework.
Technische und organisatorische Zusatzmassnahmen: Kommt unsere Risikobewertung zum Ergebnis, dass weiterhin ein Risiko für Ihre Persönlichkeitsrechte besteht, setzen wir ergänzend Verschlüsselungs-, Pseudonymisierungs- oder andere Massnahmen ein, um ein angemessenes Datenschutzniveau zu garantieren.
9. Speicherdauer und Löschung
Personenbezogene Daten behalten wir nur so lange, wie es für den jeweiligen Verarbeitungszweck notwendig ist.
Vertragsunterlagen dagegen unterliegen rechtlichen Aufbewahrungsfristen und werden dementsprechend länger gesichert. Insbesondere müssen wir geschäftliche Korrespondenz, abgeschlossene Verträge und Belege für Abrechnungen bis zu zehn Jahre aufbewahren (Art. 958f OR, MWSTG). Sobald diese Daten nicht mehr für die Erbringung unserer Leistungen notwendig sind, schränken wir ihre Nutzung ein und setzen sie lediglich noch für buchhalterische und steuerliche Zwecke ein.
10. Rechte der betroffenen Personen
Sie als betroffene Person haben nach dem nDSG – und soweit anwendbar nach der DSGVO – verschiedene Ansprüche, die Sie gegenüber dem Verantwortlichen geltend machen können:
Recht auf Auskunft: Sie können jederzeit verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ferner haben Sie das Recht, Auskunft darüber zu erhalten, welche Daten dies sind, zu welchem Zweck wir sie erheben, woher wir sie beziehen, an wen wir sie gegebenenfalls weitergeben und wie lange wir sie speichern.
Recht auf Berichtigung und Ergänzung: Sollten die von uns verarbeiteten Personendaten unvollständig oder unrichtig sein, können Sie die Berichtigung bzw. Ergänzung verlangen. Wir werden Ihre Daten unverzüglich korrigieren, sofern wir zu dem Schluss kommen, dass eine Korrektur erforderlich ist.
Recht auf Löschung und Einschränkung der Verarbeitung:
Löschung: Sie können die Löschung Ihrer Daten verlangen, wenn a) die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind, b) Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage mehr besteht, c) die Daten unrechtmässig verarbeitet wurden, oder d) wir gesetzlich nicht mehr zur Aufbewahrung verpflichtet sind.
Einschränkung: Sie können eine Einschränkung der Verarbeitung verlangen, wenn a) die Richtigkeit Ihrer Daten von Ihnen bestritten wird und wir deren Richtigkeit überprüfen, b) die Verarbeitung unrechtmässig ist und Sie statt Löschung eine Einschränkung wünschen, c) wir Ihre Daten nicht mehr für die ursprünglichen Zwecke benötigen, Sie sie jedoch weiterhin zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder d) Sie Widerspruch gegen die Verarbeitung eingelegt haben und noch nicht feststeht, ob Ihre oder unsere berechtigten Interessen überwiegen.Recht auf Widerspruch: Sofern wir Ihre Daten auf Grundlage eines berechtigten Interesses verarbeiten, können Sie dieser Verarbeitung jederzeit widersprechen. Wir prüfen dann, ob wir zwingende schutzwürdige Gründe für die weitere Verarbeitung haben; andernfalls stellen wir die Verarbeitung ein. Ein Widerspruch gegen Verarbeitung zu Werbezwecken (Direktmarketing) ist jederzeit ohne Angabe von Gründen möglich.
Recht auf Datenportabilität: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die wir aufgrund Ihrer Einwilligung oder zur Erfüllung eines Vertrags verarbeiten, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen, soweit dies technisch machbar ist.
Widerrufsrecht bei erteilter Einwilligung: Wenn Sie uns gegenüber einmal eine Einwilligung zur Verarbeitung bestimmter Daten erteilt haben (z. B. für Cookies, Tracking oder Marketingmassnahmen), können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft ohne Angabe von Gründen widerrufen. Die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Beschwerderecht beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB): Wenn Sie der Ansicht sind, dass Ihre Rechte aus dem nDSG verletzt wurden, können Sie Beschwerde beim EDÖB einreichen (www.edoeb.admin.ch). Personen im EU-/EWR-Raum können sich zudem an die für ihren Aufenthaltsort zuständige Datenschutz-Aufsichtsbehörde wenden (Art. 77 DSGVO).
Verfahren zur Geltendmachung Ihrer Rechte: Für die Ausübung Ihrer Betroffenenrechte wenden Sie sich per E-Mail an unsere Datenschutzstelle: E-Mail: sophie.holma@gmail.com. Wir beantworten Ihre Anfrage in der Regel spätestens innert 30 Tagen. Sollte Ihr Anliegen komplex sein oder wir eine Fristverlängerung benötigen, teilen wir Ihnen dies mit und erläutern die Gründe.
11. Information über gesetzliche Pflichten zur Bereitstellung von Daten
Die Bereitstellung bestimmter Daten ist für die Durchführung eines Vertrags oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich. Wenn Sie die erforderlichen Daten nicht bereitstellen, können wir folgende Konsequenzen nicht ausschliessen: Kein Abschluss eines Vertrags mit uns. Verzögerungen bei der Bearbeitung Ihrer Anfragen oder Aufträge. Verweigerung der Erbringung bestimmter Leistungen.
12. Datensicherheit
Wir bewahren Ihre personenbezogenen Daten sicher auf und ergreifen alle angemessenen technischen und organisatorischen Massnahmen, um sie vor Verlust, unbefugtem Zugriff, Missbrauch oder Veränderung zu schützen. Unsere Dienstleistungs- und Vertragspartner, die Zugang zu Ihren Daten haben, sind vertraglich zur Vertraulichkeit und zur Einhaltung der geltenden Datenschutzbestimmungen verpflichtet. Soweit es im Rahmen der Auftragsverarbeitung erforderlich ist, können wir ausgewählte Anfragen an verbundene oder externe Unternehmen weiterleiten; auch in diesen Fällen werden Ihre Daten streng vertraulich behandelt.
Beim Besuch unserer Website verwenden wir das SSL/TLS-Verfahren mit der jeweils höchsten Verschlüsselungsstufe, die Ihr Browser unterstützt. Dadurch werden alle Daten, die Sie an uns übermitteln, während des Transports vor dem Zugriff Dritter geschützt. Bitte beachten Sie, dass die Datenübertragung im Internet trotz aller Sicherheitsvorkehrungen Sicherheitslücken aufweisen kann, auf die wir keinen Einfluss haben. Schützen Sie daher Ihre Zugangsdaten, nutzen Sie aktuelle Software und melden Sie sich nach jeder Sitzung ab, um ein Höchstmass an Sicherheit zu gewährleisten.
13. Änderungen der Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit anpassen. Die jeweils aktuelle Fassung wird an dieser Stelle auf unserer Website veröffentlicht; das Datum der letzten Aktualisierung finden Sie am Anfang des Dokuments.
English Version
Legal Notice
Sophie Holma Eigenstrasse 8 8008 Zurich Switzerland
Contact Email: sophie.holma@gmail.com Web: www.sophieholma.com
Responsible for website content: Sophie Holma, address as above.
Photo Credits Image rights are held by: Sofija Palurovic Davis Sliecans Jakob Schad Balázs Dolfin Anna Perger
Further Online Presences This legal notice also applies to: www.instagram.com/sophieholmawww.facebook.com/sophie.holmawww.youtube.com/@sophieholma
Disclaimer
Content Despite careful review, we accept no liability for the accuracy, completeness or timeliness of the information provided on this website. Any claims relating to material or immaterial damages caused by the use or non-use of the information provided, or by the use of incorrect or incomplete information, are excluded, provided no wilful misconduct or gross negligence on our part can be demonstrated.
External Links This website contains links to third-party websites over whose content we have no influence. We therefore accept no liability for such external content. The respective provider or operator of each linked page is solely responsible for its content. At the time of linking, no unlawful content was identifiable. Should we become aware of any legal infringements, we will remove such links without delay.
Copyright The content and works on this website created by the site operator are subject to Swiss copyright law. Third-party contributions are marked as such. Any reproduction, editing, distribution or use beyond the limits of copyright law requires our prior written consent.
Changes and Errors We expressly reserve the right to modify, supplement or delete parts of the website or the entire content at any time, or to temporarily or permanently cease publication. Should any individual provisions of this disclaimer prove invalid, the remaining provisions shall remain unaffected.
Privacy Policy
Last updated: 24 July 2026
The protection of your personal data is of central importance to us. We place great value on transparency and accountability regarding the collection, processing and use of your personal data. With this privacy policy, we aim to inform you comprehensively about what data we process, to what extent, for what reasons, to whom your data may be passed on, and what rights you have as a data subject under the Federal Act on Data Protection (FADP) and — where applicable — the EU General Data Protection Regulation (GDPR).
Table of Contents
Controller and Contact Details
Scope of the Privacy Policy
Legal Bases for Data Processing
Categories and Sources of Processed Personal Data
Purposes of Data Processing
Services and Technologies Used
Recipients of Data and Categories of Recipients
Transfer to Third Countries
Retention Periods and Deletion
Rights of Data Subjects
Information on Statutory Obligations to Provide Data
Data Security
Changes to the Privacy Policy
1. Controller and Contact Details
The controller responsible for the collection, processing and use of your personal data within the meaning of the Federal Act on Data Protection is:
Sophie Holma Eigenstrasse 8 8008 Zurich Switzerland
Data Protection Contact: Sophie Holma sophie.holma@gmail.com
2. Scope of the Privacy Policy
This privacy policy applies to all information and data collected, processed or used in connection with your use of our website sophieholma.com and all associated online services — including our social media presences on Instagram, Facebook and YouTube. It applies equally to all technologies and procedures we use to provide our services to you.
3. Legal Bases for Data Processing
Personal data is only processed where one of the following legal bases under the nFADP and any other applicable provisions is met:
Consent: Where you have given your explicit consent (e.g. for a newsletter subscription or cookie settings), the processing is based on this consent.
Performance of a contract or pre-contractual measures: Your data is processed in order to conclude or perform a contract with you (e.g. handling concert and engagement enquiries).
Legal obligations: Where we are legally required to process or retain certain data (e.g. accounting and tax records), the processing is based on this obligation.
Overriding legitimate interests: In selected cases, we process your data to protect our legitimate interests (e.g. IT security, fraud prevention, development of our services), provided no overriding interests of yours stand in the way.
Where our services are also directed at persons in the EU/EEA, the GDPR applies additionally. The above legal bases correspond to Art. 6(1)(a) GDPR (consent), (b) (contract and pre-contractual measures), (c) (legal obligation) and (f) (legitimate interests).
4. Categories and Sources of Processed Personal Data
In the course of your interactions with us, we collect various types of personal data, in particular:
Master data: Name, email address, postal address, telephone number, date of birth, etc., where you provide this to us via a contact form or by email.
Usage data: IP address, browser type, operating system, device type, etc. This data is collected automatically when you access our website.
Communication data: Content that you send us via email or the contact form (e.g. concert, engagement and media enquiries, feedback).
Location data: Coarsely stored location data (country, region), where technically captured (e.g. via IP address) or where you provide it to us directly.
Special categories of personal data: If you voluntarily submit special categories of data (Art. 5(c) nFADP) — such as health data, biometric or genetic data — we treat these as strictly confidential and only process them where explicit consent has been given or a legal basis exists.
Sources of data:
Directly from you: Most data is received directly from you (e.g. as part of your contact request).
Automatic collection: For technical reasons, certain usage data is automatically collected when you visit our website (see above).
Third-party sources: Where you provide data to us via external services (e.g. social media platforms), or where we obtain data from publicly accessible directories, we indicate this source accordingly and only process what is required for the given purpose.
Where data is not collected directly from you, it may come from the following sources:
External service providers: Social media profiles (e.g. Instagram, Facebook, YouTube), where you have made such data publicly accessible.
Partners: Partner organisations (e.g. promoters, festivals, booking agencies) that share data with us in connection with joint activities, provided you have already given consent or another legal basis exists.
5. Purposes of Data Processing
We process your personal data for the following purposes:
Provision and operation of the website and online services: Display of content, responding to enquiries, website navigation. Ensuring the availability and functionality of our IT systems.
Contact and enquiry management: Updating and maintaining contact data in our system. Processing your enquiries (e.g. concert, engagement and media requests). Handling contracts and services, e.g. in connection with performances and engagements.
Marketing and communications: Sending newsletters, offers and promotional emails (only with prior consent). Information about concerts, projects and events. Statistical analysis and performance measurement of marketing activities, where expressly approved by you.
User behaviour analysis and web analytics: Collection of anonymised usage statistics to continuously improve our online offering. Technical monitoring and logging of access to detect and prevent misuse or attacks.
IT security and system administration: Protecting our IT infrastructure and processed data from unauthorised access, loss, destruction or manipulation. Carrying out backups, updates and security checks.
Fulfilment of legal obligations: Retention of business-relevant records (e.g. invoices, contracts) in accordance with commercial and tax law. Reporting to authorities (e.g. tax authorities, law enforcement agencies) — where legally required.
6. Services and Technologies Used
6.1 Server Log Files
Our website maintains server log files in which technical connection data is automatically recorded each time our pages are accessed.
Data collected: IP address of your device; date and time of the request; URL accessed and referrer (previous page); browser type, operating system and device data (user agent); access status / HTTP status code; volume of data transferred.
Purpose of processing: Log file data is used exclusively to ensure the operation and availability of our servers, to identify and resolve technical errors, and to identify and defend against attacks or unauthorised access attempts.
Legal basis: The collection of this technical data is necessary for the secure and uninterrupted operation of our website, based on our overriding legitimate interest in a functioning IT infrastructure.
Retention period: Server log files are deleted or anonymised in accordance with our hosting provider's (Squarespace) retention periods — generally no longer than technically required — unless a security-related analysis is necessary.
Opt-out: An opt-out is not possible here, as log file recording is technically necessary in order to provide and protect our services.
6.2 Cookies
We use cookies and comparable technologies on our website to enable its operation and provide certain functions.
Data collected: Session cookies (temporary identifiers during a browser session); persistent cookies (long-term identifiers for returning visitors); functional cookies (settings such as language or layout preferences); security cookies (tokens or hash values to secure sessions and forms, e.g. CSRF protection).
Purpose of processing: Technically necessary cookies are essential for the operation of the website (e.g. session management, security tokens, load balancing). Functional cookies store your preferences to improve the user experience. Security cookies protect against manipulation and CSRF attacks.
Legal basis: Cookies required for operation are based on our overriding legitimate interest in a functioning IT infrastructure. Non-essential cookies (e.g. analytics or marketing cookies) are only set with your prior consent via a cookie banner; any consent given can be withdrawn there at any time with effect for the future.
Recipients and third-country transfers: Information collected via cookies may be shared with internal departments and external service providers. For details, please refer to Sections 7 and 8 of this privacy policy.
Opt-out: You can prevent or restrict the setting of cookies via your browser settings. Please note that some website functions may then no longer be fully available.
6.3 Web Hosting (Squarespace)
Our website is hosted by Squarespace (Squarespace Ireland Ltd., Dublin, Ireland, and Squarespace, Inc., New York, USA). When you access our pages, Squarespace processes the technical access data referred to in Section 6.1 on our behalf; processing may also take place on servers in the USA. A data processing agreement is in place with Squarespace. Transfers to the USA are based on the safeguards described in Section 8. Further information: https://www.squarespace.com/privacy
6.4 Embedded Videos (YouTube / Embedly)
Our website — in particular the Media section — contains videos embedded from YouTube (Google Ireland Ltd., Dublin, Ireland, and Google LLC, USA), in some cases via the embedding service Embedly (Embed.ly, Inc., USA). When a video is loaded or played, your IP address is transmitted to these providers; they may set cookies and process usage data for their own purposes. The legal basis is our legitimate interest in presenting our artistic work in an engaging manner, or — where required — your consent. Privacy information: https://policies.google.com/privacy
6.5 Contact by Email and Contact Form
When you contact us (by email or via the contact form on the website), we process the information you provide (name, email address, message content) in order to handle your enquiry and any follow-up questions. The legal basis is the initiation or performance of a contract, or our legitimate interest in responding to enquiries. Data is deleted once it is no longer required for processing and no statutory retention obligations apply.
6.6 Social Media Presences
We maintain profiles on Instagram and Facebook (Meta Platforms Ireland Ltd., Dublin, Ireland) and on YouTube (Google Ireland Ltd., Dublin, Ireland). When you visit these profiles, the privacy policies of the respective platform apply primarily. Where platforms provide us with statistical analyses ("Insights"), we may be jointly responsible with the respective provider under the GDPR (Art. 26 GDPR). Privacy information: https://privacycenter.instagram.com, https://www.facebook.com/privacy/policy, https://policies.google.com/privacy
7. Recipients of Data and Categories of Recipients
Your personal data is generally only passed on to the extent necessary to achieve the purposes stated in Section 5, or where you have expressly consented. Possible recipients include:
Internal: The owner and any assistants — in each case only to the extent the data is required for the task at hand.
External service providers: Hosting and server providers (Squarespace); email service providers (Google/Gmail); banks (processing of fees and invoice payments); IT support, system administration, developers; external tax advisors, auditors and legal advisors (where required).
Public authorities: Where we are legally obliged to pass on certain data to authorities (e.g. during tax audits or criminal proceedings), we only transmit the minimum required.
Other recipients: In exceptional cases, and only with your explicit consent or a legal basis (e.g. in the event of a transfer of business activities), your data may be transferred to third parties. In such cases, we will inform you in a timely and transparent manner.
8. Transfer to Third Countries
In the course of processing your data, it may be transferred to recipients abroad. Such recipients (e.g. hosting providers or external support service providers) are contractually bound to data protection obligations equivalent to our own. Recipients are currently located in Switzerland, the EU/EEA, and the USA (in particular Squarespace, Google/YouTube and Meta).
A transfer to countries that do not provide a level of data protection equivalent to Swiss law is only possible if we have conducted a risk assessment and put appropriate safeguards in place, in particular through:
Contractual guarantees: We rely on instruments recognised by the Federal Data Protection and Information Commissioner (FDPIC), such as the EU Commission's standard contractual clauses or comparable agreements approved by the FDPIC.
Adequacy decision: For transfers to the USA, we additionally rely on the Federal Council's adequacy decision regarding the Swiss–U.S. Data Privacy Framework (DPF), where the respective recipient is certified accordingly; for persons in the EU/EEA, the EU–U.S. Data Privacy Framework applies accordingly.
Additional technical and organisational measures: Where our risk assessment concludes that a risk to your personal rights remains, we additionally apply encryption, pseudonymisation or other measures to ensure an adequate level of data protection.
9. Retention Periods and Deletion
We retain personal data only for as long as is necessary for the respective processing purpose. Contract documents are subject to statutory retention periods; in particular, we are required to retain business correspondence, concluded contracts and accounting records for up to ten years (Art. 958f CO, VAT Act). Once such data is no longer necessary for the provision of our services, we restrict its use to accounting and tax purposes only.
10. Rights of Data Subjects
As a data subject, you have various rights under the nFADP — and, where applicable, the GDPR — that you may exercise against the controller:
Right of access: You may at any time request whether we process personal data about you, and to be informed of what data this is, for what purpose, where it comes from, to whom it may be disclosed, and how long it is stored.
Right to rectification and completion: If the personal data we process is incomplete or incorrect, you may request rectification or completion.
Right to erasure and restriction of processing: Erasure: You may request deletion if (a) the data is no longer needed for the purposes for which it was collected, (b) you withdraw your consent and no other legal basis exists, (c) the data has been processed unlawfully, or (d) we are no longer legally obliged to retain it. Restriction: You may request restriction of processing if (a) the accuracy of your data is disputed, (b) the processing is unlawful and you prefer restriction over deletion, (c) we no longer need the data but you require it for legal claims, or (d) you have objected to processing pending verification of legitimate interests.
Right to object: If we process your data on the basis of a legitimate interest, you may object at any time. An objection to direct marketing may be made at any time without giving reasons.
Right to data portability: You have the right to receive your personal data in a structured, commonly used and machine-readable format, or to request its transfer to another controller, where technically feasible.
Right to withdraw consent: Any consent given may be withdrawn at any time with effect for the future, without giving reasons. The lawfulness of processing carried out prior to withdrawal remains unaffected.
Right to lodge a complaint: If you believe your rights under the nFADP have been violated, you may lodge a complaint with the Federal Data Protection and Information Commissioner (FDPIC) at www.edoeb.admin.ch. Persons in the EU/EEA may also contact the supervisory authority competent for their place of residence (Art. 77 GDPR).
Exercising your rights: Please contact us by email at sophie.holma@gmail.com. We will respond within 30 days as a rule. If your request is complex or we require more time, we will notify you and explain the reasons.
11. Information on Statutory Obligations to Provide Data
The provision of certain data is required for the performance of a contract or compliance with legal obligations. If you do not provide the required data, the following consequences may arise: no contract may be concluded with us; delays in the processing of your requests; refusal to provide certain services.
12. Data Security
We store your personal data securely and take all appropriate technical and organisational measures to protect it against loss, unauthorised access, misuse or alteration. Our service and contractual partners with access to your data are contractually obliged to maintain confidentiality and comply with applicable data protection regulations.
When you visit our website, we use SSL/TLS encryption at the highest level supported by your browser, ensuring that all data transmitted to us is protected from third-party access during transmission. Please note that data transmission over the internet may, despite all security measures, be subject to vulnerabilities beyond our control. We therefore recommend that you protect your access credentials, use up-to-date software, and log out after each session.
13. Changes to the Privacy Policy
We may update this privacy policy at any time. The current version will be published at this location on our website; the date of the last update can be found at the beginning of this document.