Wie diese Website aufgebaut ist
Diese Seite ist ein statischer Export. Jede Seite ist eine einfache HTML-Datei, die vorab erzeugt und über ein Content Delivery Network ausgeliefert wird. Es gibt keinen Anwendungsserver, keine Datenbank, kein Content-Management-System und keinen zugehörigen Administrationszugang. Das entfernt den grössten Teil der Angriffsfläche, die eine Marketing-Website üblicherweise mitbringt, und bedeutet, dass die Seite keine Personendaten gespeichert hält.
- Keine Datenbank
- Nichts, was abgefragt, manipuliert oder abgezogen werden könnte.
- Keine Benutzerkonten
- Keine Zugangsdaten zu stehlen, kein Sitzungszustand zu übernehmen.
- Keine Formulare
- Von dieser Seite wird nichts übermittelt. Der Kontakt läuft per E-Mail.
- Keine Skripte Dritter
- Keine Analyse, kein Tag Manager, kein Werbe- oder Tracking-Code.
- Eigene Assets
- Schriften, Bilder und Stile kommen von unserer eigenen Domain, sodass beim Seitenaufruf kein externer Anbieter Ihre IP-Adresse sieht. Ausnahme: schlägt eine Anfrage fehl, kann Ihr Browser einen Netzwerkfehlerbericht an einen Endpunkt von Cloudflare senden, unserem in Abschnitt 6 der Datenschutzerklärung genannten Auftragsbearbeiter.
Transport- und Plattformsicherheit
Der gesamte Verkehr wird über HTTPS mit TLS ausgeliefert, unverschlüsselte HTTP-Anfragen werden umgeleitet. HTTP Strict Transport Security weist Browser an, eine unverschlüsselte Verbindung zu dieser Domain zu verweigern.
Die Seite wird über Cloudflare ausgeliefert, das am Netzwerkrand und damit vor unserem Ursprung Schutz vor Überlastungsangriffen, eine Web Application Firewall und Bot-Filterung bereitstellt.
- Content-Security-Policy, die Skripte, Stile, Schriften und Netzwerkaufrufe nur von unserer eigenen Herkunft zulässt und Bilder von unserer eigenen Herkunft sowie aus Inline-Data-URIs, ohne externe Einbettung, Plugins oder Formularübermittlung an andere Herkünfte. Inline-Skripte und Inline-Stilattribute sind zugelassen, weil das Framework sie benötigt und eine statische Seite keine Nonce pro Anfrage ausstellen kann.
- Strict-Transport-Security, damit Browser keinen Rückfall auf HTTP zulassen
- X-Content-Type-Options: nosniff, damit Browser Inhaltstypen nicht erraten
- X-Frame-Options: DENY, damit die Seite nicht von Dritten eingebettet werden kann
- Referrer-Policy: strict-origin-when-cross-origin, begrenzt was bei externen Links übermittelt wird
- Permissions-Policy, die Zugriff auf Kamera, Mikrofon und Standort verweigert
Wo Anlegerdaten tatsächlich liegen
Auf dieser Website werden keine Anlegerdaten erhoben. Identitätsprüfung, Know-your-Customer- und Geldwäschereiprüfungen, Angemessenheitsbeurteilungen und Zeichnungsunterlagen werden nicht hier bearbeitet. Sie werden in der separaten Anlegerplattform bearbeitet werden, die so gebaut wird, dass sie hinter einer Authentifizierung liegt und über eigene Datenschutzerklärung, Zugriffskontrollen und Aufbewahrungsfristen verfügt. Sie ist nicht Teil dieser Website.
Diese Trennung ist beabsichtigt. Eine öffentliche Marketing-Website und ein System mit Ausweisdokumenten haben unterschiedliche Bedrohungsmodelle und sollten keine Infrastruktur teilen.
Datenschutzrechtlicher Rahmen
Wir bearbeiten Personendaten nach dem schweizerischen Datenschutzgesetz in seiner seit 1. September 2023 geltenden revidierten Fassung. Da sich diese Website an Anleger in Deutschland und weiteren EU-Staaten richtet, gilt für diese Bearbeitung zusätzlich die Datenschutz-Grundverordnung der EU nach deren Artikel 3 Absatz 2. Wo die beiden voneinander abweichen, wenden wir den strengeren Standard an.
Die im Fussbereich verlinkte Datenschutzerklärung legt dar, welche Daten wir bearbeiten, auf welcher Rechtsgrundlage, wer sie erhält, wie lange wir sie aufbewahren und wie Sie Ihre Rechte wahrnehmen, einschliesslich der Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten oder bei Ihrer eigenen EU-Aufsichtsbehörde.
Regulatorischer Rahmen der Plattform
Die GM Data Centers AG verfügt über keine Bewilligung als Finanzinstitut und erbringt derzeit keine Finanzdienstleistungen, die nach schweizerischem Finanzmarktrecht einer Bewilligung bedürfen. Anlagestrukturen werden je Projekt und je Jurisdiktion vorbereitet und auf dieser Website jeweils als in Vorbereitung bezeichnet, bis der zutreffende regulatorische Schritt abgeschlossen ist.
- Deutscher Markt
- Ein Wertpapier-Informationsblatt (WIB) nach § 4 Wertpapierprospektgesetz. Gemäss den nach § 4 Abs. 5 WpPG vorgeschriebenen Hinweisen: die inhaltliche Richtigkeit des WIB unterliegt nicht der Prüfung durch die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), und für das Wertpapier wurde kein von der BaFin gebilligter Wertpapierprospekt hinterlegt. Die Veröffentlichung eines WIB ist keine Billigung und keine Empfehlung des Wertpapiers oder des Angebots.
- Das Wertpapier
- Tokenisierte schweizerische Wertrechte: unverbriefte Anteile, die eine Kapitalbeteiligung an einer Aktiengesellschaft schweizerischen Rechts vermitteln. Nach deutschem Recht handelt es sich um digitale, nicht verbriefte Wertpapiere im Sinne des § 4 Abs. 3a WpPG, die als Wertpapiere eigener Art (sui generis) gelten. Sie sind ausdrücklich KEINE elektronischen Wertpapiere im Sinne des eWpG und werden nicht in ein deutsches Kryptowertpapierregister eingetragen.
- Projektgesellschaften
- Schweizerische Zweckgesellschaften, die einzelne Standorte halten, damit Projektrisiken von der Holdinggesellschaft abgegrenzt sind.
Gesellschaftsrechtliche Verhältnisse
Die GM Data Centers AG ist eine Aktiengesellschaft nach schweizerischem Recht, UID CHE-200.150.787, mit Sitz an der Dammstrasse 16, 6300 Zug. Sie wurde am 22. Februar 2022 gegründet und ist seit dem 3. Oktober 2023, mit der Verlegung des Sitzes nach Zug, im Handelsregister des Kantons Zug eingetragen. Die vollständigen Angaben zur Gesellschaft, zur Vertretung und zum Handelsregister finden Sie im Impressum, verlinkt im Fussbereich, und können im Zentralen Firmenindex unter zefix.ch geprüft werden.
Sicherheitslücken melden
Wenn Sie eine Sicherheitslücke in dieser Website oder in einem von uns betriebenen System finden, melden Sie sie an hi@gm-data-centers.com, bevor Sie sie anderweitig offenlegen. Geben Sie genügend Details an, damit wir sie nachvollziehen können. Wir bestätigen den Eingang, halten Sie während der Prüfung informiert und gehen nicht gegen Personen vor, die in guter Absicht melden und dabei nicht auf Daten Dritter zugreifen, diese verändern oder abziehen.
Geltungsbereich dieser Seite
Diese Seite beschreibt Massnahmen, die für diese Website bestehen, und den Rahmen, unter dem die Strukturen der Plattform vorbereitet werden. Sie ist eine Beschreibung, keine Zusicherung und keine Zertifizierung. Sie ist eine Marketingmitteilung und kein Angebot, keine Aufforderung und keine Anlageberatung. Strukturen, Anbieter und Massnahmen ändern sich, und diese Seite wird dann aktualisiert.