Rechtliches

Datenschutzerklärung

Stand: 10.08.2026 · nach dem revidierten Datenschutzgesetz (revDSG)

Entwurf. Die Liste der Dienstleister in Ziffer 6 muss stimmen: Was nicht eingesetzt wird, gehört gestrichen; was dazukommt, muss ergänzt werden. Eine Datenschutzerklärung, die Dienste nennt, die es nicht gibt, ist so falsch wie eine, die welche verschweigt.

1. Verantwortliche Stelle

Verantwortlich für die auf dieser Website und im Rahmen des Abonnements bearbeiteten Personendaten ist:

[Firmenname], Inhaber Maiko Reiner
c/o Stefan Halter, Hohlstrasse 46, 8004 Zürich
[info@…] · +41 77 455 83 71

Für Personendaten, die ein Kunde in der Software erfasst (seine eigenen Kundinnen und Kunden, Anfragen, Telefonnotizen), ist der Kunde verantwortlich. Die Anbieterin bearbeitet diese Daten nur in seinem Auftrag — siehe Auftragsverarbeitungsvertrag.

2. Welche Daten bearbeitet werden

KategorieBeispieleWoher
Kontaktdaten Firma, Name, Adresse, Telefon, E-Mail Anfrage, Vertragsabschluss
Vertrags- und Abrechnungsdaten gebuchte Module, Rechnungen, Zahlungen, Kündigungen Vertragsverhältnis
Nutzungsdaten Anmeldungen, Zeitpunkt der letzten Nutzung, Fehlermeldungen automatisch beim Betrieb
Server-Protokolle IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser automatisch beim Aufruf
Kundendaten des Kunden alles, was der Kunde in seinem Zugang erfasst Eingabe durch den Kunden — Bearbeitung im Auftrag

3. Zwecke und Rechtsgrundlagen

Eine Einwilligung wird nur dort eingeholt, wo sie nötig ist — etwa für einen Newsletter. Sie kann jederzeit widerrufen werden.

4. Keine Werbung ohne Einwilligung

E-Mail- und SMS-Werbung wird nur an Empfängerinnen und Empfänger versandt, die zugestimmt haben oder mit denen eine Geschäftsbeziehung besteht; jede Nachricht enthält eine Abmeldemöglichkeit (UWG Art. 3 Abs. 1 lit. o). Adressen werden nicht verkauft und nicht an Dritte zu Werbezwecken weitergegeben.

5. Wo die Daten liegen

Die Software und die Datenbanken werden bei Infomaniak Network SA, Genf in der Schweiz betrieben. Jede Kundenfirma hat eine eigene Datenbankdatei; ein gegenseitiger Zugriff ist ausgeschlossen. Zugangsdaten zu Fremdsystemen (Postfächer, Schnittstellen) werden verschlüsselt abgelegt.

6. Dienstleister und Bekanntgabe ins Ausland

Für einzelne Funktionen werden Dienstleister eingesetzt. Sie erhalten nur die Daten, die sie für ihre Aufgabe brauchen, und dürfen sie nicht für eigene Zwecke verwenden.

DienstleisterWofürSitz
Infomaniak Network SAHosting, Datenbanken, E-MailSchweiz
ASPSMS / VADIAN.NET AGSMS-VersandSchweiz
Twilio Inc.Telefonie, SMS, GesprächsmitschriftUSA
Meta Platforms Ireland Ltd.WhatsApp-NachrichtenIrland / USA
Google Ireland Ltd.Analytics und Search Console — nur wenn die Auswertung gebucht istIrland / USA
Anthropic PBCTextvorschläge und Belegerkennung — nur wenn diese Funktionen genutzt werdenUSA
[Stripe — nur falls Online-Zahlung angeboten wird]ZahlungsabwicklungIrland / USA

Bei Dienstleistern ausserhalb der Schweiz und des EWR wird die Bekanntgabe auf die Standardvertragsklauseln oder eine andere zulässige Grundlage nach Art. 16 f. revDSG abgestützt. Wer das nicht möchte, kann die betreffenden Module abwählen — die Software läuft auch ohne sie.

7. Cookies und Auswertung des Besuchs

Diese Website setzt nur technisch notwendige Cookies ein — insbesondere ein Sitzungscookie für die Anmeldung. Es findet keine Auswertung des Besucherverhaltens und kein Werbetracking statt. [Falls später doch Analytics eingesetzt wird: hier ergänzen und eine Einwilligung einholen.]

8. Aufbewahrung

Personendaten werden so lange aufbewahrt, wie es der Zweck erfordert oder das Gesetz verlangt. Nach Vertragsende werden die Daten des Kunden innert [90] Tagen gelöscht; Rechnungen und Belege bleiben zehn Jahre aufbewahrt.

9. Ihre Rechte

Betroffene Personen haben das Recht auf Auskunft, Berichtigung, Löschung und Herausgabe ihrer Daten sowie das Recht, einer Bearbeitung zu widersprechen. Ein Gesuch ist an die in Ziffer 1 genannte Adresse zu richten; zur Identifikation kann ein Ausweisnachweis verlangt werden. Beschwerden nimmt der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) entgegen.

Betrifft das Gesuch Daten, die ein Kunde in der Software erfasst hat, wird es an diesen weitergeleitet — er ist dafür verantwortlich.

10. Sicherheit

Die Übertragung erfolgt verschlüsselt (TLS). Der Zugang ist passwortgeschützt und gegen wiederholtes Durchprobieren gesperrt. Zugangsdaten zu Fremdsystemen werden verschlüsselt abgelegt. Eine absolute Sicherheit kann niemand garantieren; die getroffenen Massnahmen entsprechen dem Stand der Technik und dem Risiko.

11. Änderungen

Diese Erklärung kann angepasst werden. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung.