Rechtliches
Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie darüber, welche Personendaten wir bearbeiten, wenn Sie unsere Website besuchen, unser Kontaktformular verwenden, ein Konto im Kundenportal eröffnen oder sich von uns in Versicherungs-, Steuer-, Vorsorge- und Zuzugsfragen beraten lassen. Sie gilt für die Website profinio.swiss, das Kundenportal (app.profinio.swiss) und die interne Beratungssoftware, mit der unsere Beraterinnen und Berater Ihre Anliegen bearbeiten.
Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG) und der Datenschutzverordnung (DSV). Soweit die Datenschutz-Grundverordnung der EU (DSGVO) auf einzelne Bearbeitungen anwendbar ist, insbesondere bei Kundinnen und Kunden mit Wohnsitz in Deutschland, Frankreich oder Italien, halten wir auch deren Vorgaben ein.
1. Verantwortliche Stelle und Kontakt
Verantwortlich für die in dieser Erklärung beschriebenen Bearbeitungen ist:
[Vor der Veröffentlichung zu ergänzen: Firma gemäss Handelsregister], [Vor der Veröffentlichung zu ergänzen: Rechtsform]
[Vor der Veröffentlichung zu ergänzen: Strasse und Hausnummer], [Vor der Veröffentlichung zu ergänzen: PLZ und Ort], Schweiz
E-Mail: [Vor der Veröffentlichung zu ergänzen: E-Mail-Adresse für Datenschutzanfragen]
Telefon: [Vor der Veröffentlichung zu ergänzen: Telefonnummer]
Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte (Abschnitt 11) wenden Sie sich bitte an die genannte E-Mail-Adresse. «Profinio» ist [Vor der Veröffentlichung zu ergänzen: eigene Firma oder Marke der genannten Firma].
Optionaler Abschnitt: Datenschutzberater nach Art. 10 DSG – nur falls eine Datenschutzberaterin oder ein Datenschutzberater ernannt wurde
Unsere Datenschutzberaterin bzw. unser Datenschutzberater (Art. 10 DSG) ist: [Vor der Veröffentlichung zu ergänzen: Name und Kontakt des Datenschutzberaters].
Optionaler Abschnitt: EU-Vertreter nach Art. 27 DSGVO – falls Personen mit Wohnsitz in der EU, insbesondere Grenzgängerinnen und Grenzgänger, aktiv angesprochen werden und keine Ausnahme nach Art. 27 Abs. 2 DSGVO greift; juristisch prüfen
Für Personen mit Wohnsitz in der Europäischen Union haben wir folgende Vertretung nach Art. 27 DSGVO bestellt: [Vor der Veröffentlichung zu ergänzen: Name, Adresse und Kontakt des EU-Vertreters].
2. Begriffe und Geltungsbereich
Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen. Besonders schützenswerte Personendaten sind unter anderem Angaben über die Gesundheit; solche Angaben können in Versicherungsunterlagen enthalten sein (zum Beispiel Krankenkassenmodell, Zusatzversicherungen, Leistungsabrechnungen). Bearbeiten umfasst jeden Umgang mit Personendaten, etwa Erheben, Speichern, Verwenden, Bekanntgeben und Löschen.
Diese Erklärung gilt für:
- die öffentliche Website profinio.swiss (auch erreichbar über profinio.ch und profinio.it) mit Kontaktformular,
- das Kundenportal, in dem Sie Ihr Profil erfassen, Dokumente hochladen, Ihre Versicherungen erfassen und mit Ihrer Beraterin oder Ihrem Berater Nachrichten austauschen,
- die Beratungssoftware (CRM), mit der unsere Mitarbeitenden Ihre Anliegen bearbeiten,
- E-Mails und Benachrichtigungen, die diese Systeme versenden.
Für Websites Dritter, auf die wir verlinken, gilt diese Erklärung nicht.
3. Grundsätze und Rechtsgrundlagen
Wir bearbeiten Personendaten nur rechtmässig, nach Treu und Glauben, verhältnismässig und zu den Zwecken, die bei der Erhebung angegeben oder aus den Umständen ersichtlich sind. Wir erheben nur Angaben, die für die Beratung tatsächlich benötigt werden (Datenminimierung), und wir bearbeiten Ihre Daten so lange, wie es für den Zweck oder aufgrund gesetzlicher Pflichten erforderlich ist (Abschnitt 9).
Nach dem DSG bedarf die Bearbeitung von Personendaten durch private Unternehmen keiner besonderen Rechtsgrundlage, solange die gesetzlichen Grundsätze eingehalten werden. Für die Bearbeitung besonders schützenswerter Personendaten, die wir im Rahmen der Beratung von Ihnen erhalten, holen wir Ihre ausdrückliche Einwilligung ein (Art. 6 Abs. 7 DSG). Soweit die DSGVO anwendbar ist, stützen wir unsere Bearbeitungen auf folgende Grundlagen:
- Vertrag (Art. 6 Abs. 1 lit. b DSGVO): Konto, Kundenprofil, Beratung, Dokumente, Nachrichten, Benachrichtigungen.
- Ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO): besonders schützenswerte Daten, insbesondere Gesundheitsangaben in Versicherungsunterlagen; Weitergabe an Versicherer oder Partner; Marketing, sofern angeboten.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit, Protokollierung, Missbrauchsabwehr, Backups, Beantwortung von Kontaktanfragen.
- Gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrungspflichten, Pflichten aus der Versicherungsaufsicht, Auskunftspflichten gegenüber Behörden.
Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Abschnitt 11).
4. Bearbeitungen im Einzelnen
4.1 Besuch der Website
Beim Aufruf von profinio.swiss verarbeitet unser Webserver die technisch notwendigen Verbindungsdaten: IP-Adresse, Zeitpunkt, aufgerufene Seite, übertragene Datenmenge, Browsertyp und die zuvor besuchte Seite (Referrer), soweit Ihr Browser diese übermittelt. Diese Angaben dienen ausschliesslich der Auslieferung der Seiten, der Sicherheit und der Fehlersuche. Sie werden nicht mit anderen Daten verknüpft und nicht zur Analyse Ihres Verhaltens verwendet. Aufbewahrung der Server-Protokolle: [Vor der Veröffentlichung zu ergänzen: Aufbewahrungsdauer der Webserver-Logs (technisch zu bestätigen, Vorschlag höchstens 30 Tage)].
Die Website verwendet keine Cookies, keine Analyse- und keine Tracking-Werkzeuge. Schriften, Bilder und alle übrigen Ressourcen werden von unserem eigenen Server ausgeliefert; beim Besuch der Website werden keine Daten an Dritte übertragen. Zur Sprachwahl speichert Ihr Browser höchstens eine lokale Einstellung (Abschnitt 6).
4.2 Kontaktformular
Wenn Sie uns über das Kontaktformular eine Anfrage senden, bearbeiten wir die Angaben, die Sie eingeben: Name, E-Mail-Adresse, optional Telefonnummer und Firma, das gewählte Thema (zum Beispiel Versicherungen, Steuern, Vorsorge, Zuzug, Grenzgänger, Unternehmen), Ihre Nachricht, die gewählte Sprache sowie den Zeitpunkt und die Fassung Ihrer Einwilligung zur Kontaktaufnahme. Bitte tragen Sie in das Nachrichtenfeld keine Gesundheitsangaben oder Angaben über Dritte ein; solche Details besprechen wir mit Ihnen im persönlichen Gespräch oder im gesicherten Kundenportal.
Zweck: Beantwortung Ihrer Anfrage und Zuweisung an eine zuständige Beraterin oder einen zuständigen Berater. Zugriff: zuständige Beraterin oder Berater, Teamleitung und Administration. Aufbewahrung: Anfragen ohne anschliessende Beratung löschen wir nach 6 Monaten; führt die Anfrage zu einem Beratungsverhältnis, übernehmen wir die Angaben in Ihr Kundendossier.
Schutz vor Missbrauch: Das Formular enthält ein unsichtbares Kontrollfeld, das automatisierte Eingaben erkennt, ohne Daten an Dritte zu übertragen.
Optionaler Abschnitt: Cloudflare Turnstile – nur falls der Spamschutz Turnstile aktiviert wird
Zusätzlich setzen wir auf der Kontaktseite den Spamschutz Cloudflare Turnstile der Cloudflare, Inc. (USA) ein. Turnstile prüft, ob eine Anfrage von einem Menschen stammt, und verarbeitet dazu technische Merkmale Ihres Browsers und Ihre IP-Adresse. Dabei können Daten in die USA gelangen (Abschnitt 8). Grundlage ist unser berechtigtes Interesse am Schutz des Formulars vor Missbrauch. Turnstile wird nur auf der Kontaktseite geladen. [Vor der Veröffentlichung zu ergänzen: Garantie für die Übermittlung an Cloudflare, Inc. (z. B. Data Privacy Framework oder Standardvertragsklauseln) – juristisch prüfen]
4.3 Registrierung und Konto im Kundenportal
Zur Eröffnung eines Kontos erfassen wir Ihre E-Mail-Adresse, ein von Ihnen gewähltes Passwort (nur als kryptografischer Hash gespeichert) und Ihre bevorzugte Sprache. Wir senden Ihnen eine E-Mail zur Bestätigung Ihrer Adresse; erst nach der Bestätigung wird Ihr Kundendossier angelegt und unsere Administration über die neue Registrierung informiert (ohne Namen, nur mit Ihrer Kundennummer). Beim Login verarbeiten wir Zeitpunkt und technische Sitzungsdaten, um Ihr Konto zu schützen.
Zweck: Zugang zum Kundenportal, Schutz Ihres Kontos. Aufbewahrung: bis zur Löschung des Kontos; Anmeldeprotokolle 12 Monate.
Optionaler Abschnitt: Login mit Google – nur falls der Google-Login beibehalten wird (Entscheid offen, Empfehlung: abschalten)
Sie können sich alternativ mit Ihrem Google-Konto anmelden. In diesem Fall erhält Google LLC (USA) bzw. Google Ireland Ltd. (Irland) die Information, dass Sie sich bei unserem Portal anmelden, und wir erhalten von Google Ihre E-Mail-Adresse und die Bestätigung, dass das Konto Ihnen gehört. Ihren Namen übernehmen wir nicht automatisch von Google; Sie erfassen ihn selbst im Portal. Die Nutzung von Google-Login ist freiwillig; Sie können stattdessen ein Passwort verwenden. Für die Verarbeitung durch Google gilt die Datenschutzerklärung von Google. [Vor der Veröffentlichung zu ergänzen: Garantie für die Übermittlung an Google (z. B. Data Privacy Framework oder Standardvertragsklauseln) – juristisch prüfen]
4.4 Onboarding und Kundenprofil
Damit wir Sie beraten und Ihnen die passende Beraterin oder den passenden Berater zuweisen können, erfassen Sie im Kundenportal Angaben zu Ihrer Person und Ihrer Situation. Wir fragen nur, was für die Beratung benötigt wird:
- Identität und Kontakt: Vorname, Name, Geburtsdatum, optional Geschlecht, Adresse, Kanton, Land, Telefon, Kontakt-E-Mail, bevorzugte Sprache und bevorzugter Kontaktweg.
- Lebenssituation: Nationalität, Aufenthaltsstatus (zum Beispiel Schweizer Staatsangehörigkeit, Bewilligung B, C oder G), Zivilstand, Anzahl Kinder.
- Beruf und Finanzen: Erwerbsart, Arbeitgeber, Beruf, optional Einkommen (nur, wenn es für Steuer- oder Vorsorgefragen benötigt wird).
- Anliegen: gewünschte Leistungen, Beschreibung Ihres Anliegens, Dringlichkeit, Kundenart (privat oder Unternehmen).
In ihrer Gesamtheit ergeben diese Angaben ein Bild Ihrer persönlichen und finanziellen Situation. Wir verwenden es ausschliesslich für Ihre persönliche Beratung durch Menschen; eine automatisierte Bewertung findet nicht statt (Abschnitt 12). Sie können optionale Angaben weglassen und Ihre Angaben im Portal jederzeit berichtigen.
Zweck: Vorbereitung und Durchführung der Beratung, Zuweisung der zuständigen Beraterin oder des zuständigen Beraters. Rechtsgrundlage: Vertrag; für besonders schützenswerte Angaben Ihre ausdrückliche Einwilligung. Zugriff: Ihre zuständige Beraterin oder Ihr zuständiger Berater, deren Stellvertretung, die zuständige Teamleitung und die Administration. Aufbewahrung: Dauer des Beratungsverhältnisses und anschliessend [Vor der Veröffentlichung zu ergänzen: gesetzliche Aufbewahrungsfrist (Vorschlag: 10 Jahre nach Ende des Mandats, Art. 958f OR)].
4.5 Beratung und Fallbearbeitung (CRM)
Unsere Mitarbeitenden führen zu Ihren Anliegen Fälle (zum Beispiel Steuererklärung, Versicherungswechsel, Vorsorgeberatung, Zuzug), Aufgaben mit Fristen und Notizen. Interne Notizen und Prüfvermerke sind im Portal nicht sichtbar, gehören aber zu Ihren Personendaten und sind vom Auskunftsrecht erfasst, soweit nicht gesetzliche Ausnahmen (Art. 26 DSG) greifen. Jede Zuweisung an eine Beraterin oder einen Berater wird mit Zeitpunkt und Begründung festgehalten.
Ihre Beraterin oder Ihr Berater sieht nur die Kundinnen und Kunden, die ihr oder ihm zugewiesen sind oder für die eine Stellvertretung besteht. Teamleitungen sehen zusätzlich die Kundinnen und Kunden ihres Teams. Nur die Administration hat Zugriff auf alle Dossiers.
Zweck: Erbringung der Beratungsleistung, Organisation und Qualitätssicherung. Rechtsgrundlage: Vertrag. Aufbewahrung: wie Kundenprofil (Abschnitt 4.4).
4.6 Dokumente
Im Kundenportal können Sie Unterlagen hochladen, zum Beispiel Lohnausweise, Steuerunterlagen, Versicherungspolicen, Aufenthaltsbewilligungen, Bank- und Vertragsunterlagen. Zu jedem Dokument speichern wir Kategorie, Anzeigename, Dateityp, Grösse, Zeitpunkt, Status und allfällige Bemerkungen oder Rückfragen.
Besonders schützenswerte Daten: Versicherungsunterlagen, insbesondere der Krankenversicherung, können Angaben über Ihre Gesundheit enthalten. Solche Unterlagen bearbeiten wir nur mit Ihrer ausdrücklichen Einwilligung, die wir vor dem ersten Upload einholen, und nur, soweit es für Ihre Beratung erforderlich ist. Sie entscheiden selbst, welche Unterlagen Sie hochladen. Laden Sie bitte keine Unterlagen Dritter hoch, ohne dass diese damit einverstanden sind.
Sicherheit: Dokumente werden verschlüsselt übertragen und in einem nicht öffentlichen Speicher abgelegt. Der Zugriff erfolgt über zeitlich befristete, personengebundene Links; jeder Abruf eines Dokuments durch Mitarbeitende wird protokolliert (Abschnitt 4.10). Dateinamen und Dokumentinhalte erscheinen nicht in E-Mails oder Benachrichtigungen.
Aufbewahrung: Dokumente, die Sie selbst im Portal löschen, werden umgehend entfernt (aus Sicherungskopien innert rund 6 Monaten, Abschnitt 4.11), soweit keine gesetzliche Aufbewahrungspflicht besteht. Im Übrigen gilt die Frist des Kundendossiers (Abschnitt 4.4).
4.7 Versicherungsübersicht
Sie können Ihre bestehenden Versicherungen im Portal erfassen oder durch uns erfassen lassen: Kategorie (zum Beispiel Krankenkasse, Zusatzversicherung, Hausrat, Haftpflicht, Leben, Vorsorge), Versicherer, Produkt, Policennummer, Prämien, Laufzeit, Kündigungsfrist, Franchise, Deckung und Bemerkungen. Angaben zum Krankenkassenmodell und zu Zusatzversicherungen können Rückschlüsse auf Ihre Gesundheit zulassen und werden deshalb wie besonders schützenswerte Daten behandelt (ausdrückliche Einwilligung, Abschnitt 4.6).
Zweck: Übersicht, Vergleich und Optimierung Ihres Versicherungsschutzes im Rahmen der Beratung. Aufbewahrung: wie Kundendossier.
4.8 Nachrichten zwischen Ihnen und Ihrer Beraterin oder Ihrem Berater
Im Portal können Sie Ihrer Beraterin oder Ihrem Berater Nachrichten schreiben und Anhänge mitsenden. Nachrichten werden Ihrer Beraterin oder Ihrem Berater, bei Abwesenheit der Stellvertretung, zugestellt; die Administration kann bei Bedarf mitlesen (zum Beispiel bei Abwesenheit oder zur Qualitätssicherung). Nachrichten werden unverändert gespeichert, damit der Verlauf nachvollziehbar bleibt. Es ist kein KI-Assistent im Einsatz; Ihre Nachrichten werden nicht an Anbieter von künstlicher Intelligenz übermittelt. Bitte verwenden Sie für Gesundheitsangaben die Dokumentfunktion oder das persönliche Gespräch, soweit möglich.
Zweck: Kommunikation im Beratungsverhältnis. Aufbewahrung: wie Kundendossier.
4.9 Benachrichtigungen und E-Mails
Das Portal informiert Sie und unsere Mitarbeitenden über Ereignisse, zum Beispiel über eine neue Nachricht, eine Rückfrage zu einem Dokument, die Zuweisung einer Beraterin oder eines Beraters oder eine Erinnerung an offene Punkte. Benachrichtigungen enthalten keine Inhalte und keine Namen, sondern nur die Art des Ereignisses, Ihre Kundennummer und einen Link ins Portal. E-Mails versenden wir über [Vor der Veröffentlichung zu ergänzen: Name, Firma und Land des E-Mail-Versanddienstes (Vorschlag: Infomaniak Network SA, Schweiz)]; dieser Dienst erhält Ihre E-Mail-Adresse und den Nachrichteninhalt (Kundennummer, Ereignistyp, Link).
Zweck: Betrieb des Portals, Information über den Stand Ihrer Anliegen, Fristenkontrolle. Aufbewahrung: gelesene Benachrichtigungen 90 Tage, ungelesene höchstens 12 Monate; versendete E-Mails werden im System nur mit Zustellstatus geführt.
Optionaler Abschnitt: Newsletter und Marketing – nur falls Newsletter oder Marketing-Mails geplant sind
Mit Ihrer gesonderten Einwilligung senden wir Ihnen Informationen zu unseren Leistungen und zu Neuerungen in den Bereichen Versicherungen, Steuern und Vorsorge. Sie können diese Einwilligung jederzeit widerrufen, zum Beispiel über den Abmeldelink in jeder E-Mail oder im Portal. [Vor der Veröffentlichung zu ergänzen: Versanddienst für Newsletter, Land und Vertrag]
4.10 Protokollierung (Sicherheits- und Nachweisprotokolle)
Zur Sicherheit Ihrer Daten und zur Nachvollziehbarkeit protokollieren wir, wer wann welche Änderung an Ihren Daten vorgenommen hat (zum Beispiel Anlage, Änderung, Zuweisung, Archivierung) und wann Mitarbeitende Ihr Dossier, Ihre Dokumente oder Ihre Nachrichten eingesehen haben. Das Protokoll enthält den Zeitpunkt, die handelnde Person, die Art des Vorgangs und die betroffenen Datensätze, aber keine Inhalte (keine Namen, Adressen, Beträge oder Texte). Das Protokoll kann nachträglich nicht verändert oder gelöscht werden und ist nur der Administration zugänglich. Ihr eigener Zugriff auf Ihre eigenen Daten wird nicht protokolliert.
Rechtsgrundlage: gesetzliche Pflicht zur Protokollierung bei besonders schützenswerten Daten (Art. 4 DSV) und unser berechtigtes Interesse an der Sicherheit. Aufbewahrung: mindestens 12 Monate, [Vor der Veröffentlichung zu ergänzen: Aufbewahrungsdauer der Protokolle über 12 Monate hinaus (Vorschlag: 24 Monate)].
4.11 Sicherungskopien (Backups)
Von der gesamten Datenbank und allen Dokumenten erstellen wir mehrmals täglich Sicherungskopien. Die Sicherungen werden bereits vor der Übertragung verschlüsselt und bei einem Speicheranbieter in den Niederlanden abgelegt (Abschnitt 7); der Speicheranbieter kann die Inhalte nicht lesen. Sicherungen werden gestaffelt aufbewahrt und spätestens nach rund 6 Monaten überschrieben. Gelöschte Daten können deshalb bis zu rund 6 Monate in Sicherungskopien verbleiben; sie werden dort nicht aktiv bearbeitet und nur für eine Wiederherstellung im Notfall verwendet. Die Wiederherstellbarkeit wird regelmässig automatisch geprüft.
Rechtsgrundlage: berechtigtes Interesse an der Verfügbarkeit und Integrität der Daten; gesetzliche Pflicht zur Datensicherheit (Art. 8 DSG).
4.12 Einwilligungen
Ihre Einwilligungen (zum Beispiel zur Bearbeitung besonders schützenswerter Daten, zur Kontaktaufnahme, zur Weitergabe an Versicherer oder Partner) speichern wir mit Art, Zeitpunkt, Fassung des zugrunde liegenden Textes und Kanal (Portal, Beratungsgespräch). Ein Widerruf wird als eigener Eintrag festgehalten; der ursprüngliche Eintrag bleibt als Nachweis erhalten.
Zweck: Nachweis der Einwilligung (Rechenschaftspflicht). Aufbewahrung: wie Kundendossier.
4.13 Datenübernahme aus der bisherigen Plattform
Bestehende Kundinnen und Kunden, deren Dossiers auf unserer bisherigen Plattform geführt wurden, werden einmalig in das neue System übernommen. Dabei übernehmen wir nur Daten echter Kundinnen und Kunden und nur die Felder, die weiterhin benötigt werden; nicht mehr benötigte Angaben werden nicht übernommen. Nach der Übernahme werden die Daten auf der bisherigen Plattform gelöscht und die Löschung vom bisherigen Anbieter schriftlich bestätigt. [Vor der Veröffentlichung zu ergänzen: Datum der Übernahme und der Löschbestätigung]
4.14 Mitarbeitende und Bewerbende
Angaben zu unseren Mitarbeitenden (Name, Geschäftskontakt, Funktion, Team, Qualifikationen, Erreichbarkeit) bearbeiten wir zur Organisation der Beratung und zeigen Ihnen davon nur die Angaben Ihrer zuständigen Beraterin oder Ihres zuständigen Beraters (Name, Funktion, Geschäftskontakt, Spezialisierungen, Sprachen, allfälliges Foto). Interne Personaldaten sind nur der Administration und der betroffenen Person zugänglich.
5. Keine Bearbeitung durch künstliche Intelligenz
Wir setzen in der Beratung, im Kundenportal und im CRM keinen KI-Dienst ein. Ihre Angaben, Dokumente und Nachrichten werden nicht an Anbieter von künstlicher Intelligenz übermittelt. Sollten wir künftig einen KI-gestützten Dienst einführen, informieren wir Sie vorgängig in dieser Erklärung und holen, soweit erforderlich, Ihre Einwilligung ein.
6. Cookies und lokaler Speicher
Unsere Website setzt keine Cookies. Das Kundenportal verwendet den lokalen Speicher Ihres Browsers (Local Storage) ausschliesslich für technisch notwendige Zwecke: die Aufrechterhaltung Ihrer Anmeldung (Sitzungs-Token) und Ihre Spracheinstellung. Diese Angaben verbleiben in Ihrem Browser, werden nicht für Tracking verwendet und werden beim Abmelden bzw. durch Löschen der Browserdaten entfernt. Ein Einverständnis-Banner ist deshalb nicht erforderlich.
7. Empfänger und Auftragsbearbeiter
Innerhalb unseres Unternehmens erhalten nur die Personen Zugriff auf Ihre Daten, die ihn für ihre Aufgabe benötigen (Abschnitt 4.5). Für den Betrieb der Plattform ziehen wir Dienstleister bei, die Personendaten in unserem Auftrag und nach unseren Weisungen bearbeiten (Auftragsbearbeiter, Art. 9 DSG / Art. 28 DSGVO). Mit ihnen bestehen Verträge zur Auftragsbearbeitung.
| Dienstleister | Aufgabe | Daten | Standort |
|---|---|---|---|
| Infinity Media, [Vor der Veröffentlichung zu ergänzen: Rechtsform und Adresse von Infinity Media] | Entwicklung, Betrieb und Wartung der Plattform | alle Daten der Plattform (Zugriff nur für Betrieb und Support) | Schweiz |
| Hetzner Online GmbH | Server für Datenbank, Dokumente und Anwendung | alle Daten der Plattform | Falkenstein, Deutschland |
| Backblaze Inc. (Region EU) | Speicherung der verschlüsselten Sicherungskopien | alle Daten, ausschliesslich verschlüsselt; Anbieter hat keinen Zugriff auf Inhalte | Amsterdam, Niederlande |
| [Vor der Veröffentlichung zu ergänzen: E-Mail-Versanddienst (Vorschlag: Infomaniak Network SA)] | Versand von Login-E-Mails und Benachrichtigungen | E-Mail-Adresse, Kundennummer, Link | [Vor der Veröffentlichung zu ergänzen: Land des E-Mail-Versanddienstes] |
Optionaler Abschnitt: Zusätzliche Dienstleister – nur falls Google-Login oder Cloudflare Turnstile aktiviert werden
| Dienstleister | Aufgabe | Daten | Standort |
|---|---|---|---|
| Google Ireland Ltd. / Google LLC | Login mit Google (freiwillig) | E-Mail-Adresse, Login-Ereignis | Irland / USA |
| Cloudflare, Inc. | Spamschutz Turnstile auf der Kontaktseite | technische Browsermerkmale, IP-Adresse | USA / EU |
Weitere Empfänger: Im Rahmen Ihrer Beratung geben wir Ihre Daten nur mit Ihrer Einwilligung oder auf Ihre Anweisung an Dritte weiter, zum Beispiel an Versicherungsgesellschaften für Offerten und Anträge, an Steuerbehörden für die Einreichung Ihrer Steuererklärung oder an [Vor der Veröffentlichung zu ergänzen: weitere Dienstleister, die Kundendaten erhalten (z. B. Partner für Steuerberatung, Buchhaltung, Telefonie) gemäss Fragebogen D]. Diese Empfänger sind für ihre eigene Bearbeitung selbst verantwortlich. An Behörden oder Gerichte geben wir Daten nur bekannt, wenn wir dazu gesetzlich verpflichtet sind.
Technische Dienste ohne Zugriff auf Personendaten: Cloudflare, Inc. (Namensauflösung der Domains), Let's Encrypt (Ausstellung von TLS-Zertifikaten für unsere Domainnamen).
8. Bekanntgabe ins Ausland
Ihre Daten werden auf Servern in Deutschland gespeichert und bearbeitet; verschlüsselte Sicherungskopien liegen in den Niederlanden. Beide Staaten verfügen über einen angemessenen Datenschutz im Sinne von Art. 16 Abs. 1 DSG (Anhang 1 DSV). Eine Speicherung in der Schweiz findet derzeit nicht statt.
Eine Bekanntgabe in Staaten ohne angemessenen Datenschutz, insbesondere in die USA, erfolgt nur in den gekennzeichneten optionalen Fällen (Login mit Google, Spamschutz Cloudflare Turnstile) und nur mit geeigneten Garantien, die wir in Abschnitt 4 jeweils angeben. Unser Betriebsdienstleister Infinity Media hat seinen Sitz in der Schweiz.
9. Aufbewahrung und Löschung
Wir bewahren Personendaten nur so lange auf, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert.
| Daten | Aufbewahrung |
|---|---|
| Kundendossier (Profil, Fälle, Aufgaben, Notizen, Dokumente, Versicherungen, Nachrichten, Einwilligungen) | Dauer des Beratungsverhältnisses und anschliessend [Vor der Veröffentlichung zu ergänzen: gesetzliche Aufbewahrungsfrist (Vorschlag: 10 Jahre nach Ende des Mandats, Art. 958f OR)]; danach Löschung |
| Vom Kunden im Portal gelöschte Dokumente | sofort, soweit keine Aufbewahrungspflicht besteht |
| Kontaktanfragen ohne Beratungsverhältnis | 6 Monate |
| Benachrichtigungen im Portal | 90 Tage nach dem Lesen, höchstens 12 Monate |
| Anmeldeprotokolle | 12 Monate |
| Sicherheits- und Nachweisprotokolle | mindestens 12 Monate, [Vor der Veröffentlichung zu ergänzen: Aufbewahrungsdauer der Protokolle über 12 Monate hinaus (Vorschlag: 24 Monate)] |
| Sicherungskopien (verschlüsselt) | gestaffelt, spätestens nach rund 6 Monaten überschrieben |
| Webserver-Protokolle | [Vor der Veröffentlichung zu ergänzen: Aufbewahrungsdauer der Webserver-Logs (technisch zu bestätigen, Vorschlag höchstens 30 Tage)] |
Wird ein Beratungsverhältnis beendet, wird Ihr Dossier archiviert. Sie behalten bis zum Ablauf der Aufbewahrungsfrist Lesezugriff auf Ihre eigenen Daten im Portal, können aber keine Änderungen mehr vornehmen; unsere Beraterinnen und Berater haben auf archivierte Dossiers keinen Zugriff mehr. Nach Ablauf der Frist werden die Daten gelöscht.
10. Datensicherheit
Wir schützen Ihre Daten mit technischen und organisatorischen Massnahmen, die dem Risiko angemessen sind, unter anderem:
- verschlüsselte Übertragung aller Daten (TLS) zwischen Ihrem Gerät und unseren Systemen,
- Zugriffsregeln direkt in der Datenbank nach dem Prinzip «standardmässig kein Zugriff»: jede Zeile ist nur für die Personen sichtbar, die sie für ihre Aufgabe benötigen; die Regeln werden mit über 1'000 automatisierten Tests geprüft,
- Trennung interner Notizen und Personaldaten von den Daten, die Sie im Portal sehen,
- Protokollierung von Änderungen und Lesezugriffen der Mitarbeitenden, nachträglich nicht veränderbar (Abschnitt 4.10),
- Verwaltungszugänge zur Datenbank sind nicht öffentlich erreichbar und nur über gesicherte Verbindungen für den Betrieb nutzbar,
- mehrmals täglich clientseitig verschlüsselte Sicherungskopien mit wöchentlichem automatischem Wiederherstellungstest,
- Datenminimierung: Benachrichtigungen und E-Mails enthalten keine Namen, Dateinamen oder Inhalte; nicht benötigte Felder werden nicht erhoben,
- Passwörter werden nur als Hash gespeichert; Konten werden erst nach Bestätigung der E-Mail-Adresse aktiviert; deaktivierte Konten verlieren sofort jeden Zugriff,
- vertragliche Verpflichtung unserer Mitarbeitenden und Dienstleister zur Vertraulichkeit; Schulung der Beraterinnen und Berater im Umgang mit sensiblen Angaben.
Trotz aller Massnahmen kann keine Datenübertragung über das Internet vollständig vor Zugriffen Dritter geschützt werden. Bitte schützen Sie Ihr Passwort und melden Sie sich nach der Nutzung ab, insbesondere auf gemeinsam genutzten Geräten. Wir werden Sie und, soweit erforderlich, die Aufsichtsbehörde informieren, wenn eine Verletzung der Datensicherheit voraussichtlich zu einem hohen Risiko für Sie führt (Art. 24 DSG, Art. 33 und 34 DSGVO).
11. Ihre Rechte
Sie haben im Rahmen des anwendbaren Datenschutzrechts folgende Rechte:
- Auskunft (Art. 25 DSG, Art. 15 DSGVO): Sie können erfahren, ob und welche Personendaten wir über Sie bearbeiten, zu welchem Zweck, wie lange, woher sie stammen und an wen wir sie bekanntgeben.
- Berichtigung (Art. 32 DSG, Art. 16 DSGVO): Sie können unrichtige Angaben berichtigen lassen; Ihre Profilangaben können Sie im Portal selbst anpassen.
- Löschung (Art. 32 DSG, Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Dokumente können Sie im Portal selbst löschen.
- Herausgabe und Übertragung (Art. 28 DSG, Art. 20 DSGVO): Sie können die Daten, die Sie uns bekanntgegeben haben, in einem gängigen elektronischen Format erhalten oder an eine andere Stelle übertragen lassen.
- Widerruf von Einwilligungen: jederzeit mit Wirkung für die Zukunft; die Rechtmässigkeit der bisherigen Bearbeitung bleibt unberührt.
- Widerspruch und Einschränkung (Art. 30 Abs. 2 lit. b DSG, Art. 18 und 21 DSGVO): Sie können einer Bearbeitung widersprechen oder deren Einschränkung verlangen, soweit die gesetzlichen Voraussetzungen erfüllt sind.
Zur Ausübung Ihrer Rechte wenden Sie sich an [Vor der Veröffentlichung zu ergänzen: E-Mail-Adresse für Datenschutzanfragen]. Sofern verfügbar, können Sie Datenexport und Löschantrag auch direkt im Kundenportal unter «Meine Daten» auslösen. Zum Schutz Ihrer Daten müssen wir Ihre Identität prüfen und können dazu weitere Angaben verlangen. Wir antworten in der Regel innert 30 Tagen; die Ausübung Ihrer Rechte ist grundsätzlich kostenlos.
Beschwerde: Sie können sich jederzeit an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, www.edoeb.admin.ch, wenden. Haben Sie Ihren Wohnsitz in einem Mitgliedstaat der EU, können Sie sich zudem bei der Datenschutzaufsichtsbehörde Ihres Wohnsitzstaates beschweren.
12. Keine automatisierten Einzelentscheidungen
Wir treffen keine Entscheidungen, die ausschliesslich auf einer automatisierten Bearbeitung beruhen und für Sie mit rechtlichen Folgen oder erheblichen Nachteilen verbunden wären (Art. 21 DSG, Art. 22 DSGVO). Empfehlungen und Entscheidungen zu Ihrer Beratung treffen unsere Beraterinnen und Berater persönlich. Erinnerungen und Fristenhinweise im Portal werden zwar automatisch erzeugt, haben aber keine rechtlichen Folgen für Sie.
13. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Bearbeitungen oder die rechtlichen Anforderungen ändern. Massgebend ist die jeweils im Portal und auf der Website veröffentlichte Fassung. Jede Fassung trägt ein Versionsdatum; Einwilligungen, die Sie erteilen, beziehen sich auf die zu diesem Zeitpunkt gültige Fassung und werden mit deren Versionsdatum festgehalten. Bei wesentlichen Änderungen informieren wir angemeldete Kundinnen und Kunden im Portal.
| Version | Änderung |
|---|---|
| [Vor der Veröffentlichung zu ergänzen: Versionsdatum der freigegebenen Fassung (JJJJ-MM-TT, identisch mit text_version der Einwilligungen)] | Erstfassung (Entwurf vom 04.10.2026, juristisch geprüft am [Vor der Veröffentlichung zu ergänzen: Datum der juristischen Freigabe]) |