01 Geltungsbereich und anwendbares Recht
Diese Datenschutzerklärung gilt für die Website appnity.ch samt allen Unterseiten und für die darüber erreichbaren Funktionen und Portale – insbesondere Kontakt- und Erstgespräch-Formular, ROI-Rechner, KI-Projekt-Chat („Was brauche ich?"), Aktions- und Gewinnspielseiten, Terminvereinbarung sowie die geschützten Bereiche für Kundschaft, Partner und Mitarbeitende.
Massgebend ist in erster Linie das revidierte Schweizer Datenschutzgesetz (revDSG) samt Verordnung. Soweit wir Personen in der EU/im EWR Waren oder Dienstleistungen anbieten oder deren Verhalten beobachten, gilt zusätzlich die EU-Datenschutz-Grundverordnung (DSGVO). Wo wir nachfolgend DSGVO-Artikel nennen, gelten diese nur, soweit die DSGVO im Einzelfall anwendbar ist.
Für Software, die wir im Auftrag unserer Kundschaft betreiben, gilt zusätzlich Ziff. 9: Dort ist regelmässig nicht appnity, sondern unsere Kundin oder unser Kunde die verantwortliche Stelle.
02 Verantwortliche Stelle und Kontakt
Verantwortlich für die hier beschriebenen Datenbearbeitungen ist:
Appnity GmbH
Lättichstrasse 6
6340 Baar
Schweiz
E-Mail: info@appnity.ch
Telefon: 079 889 78 83
Eingetragen im Handelsregister des Kantons Zug
Wir sind gesetzlich nicht zur Bestellung einer Datenschutzberaterin bzw. eines Datenschutzbeauftragten verpflichtet. Alle Anliegen zum Datenschutz – Auskunft, Berichtigung, Löschung, Widerruf einer Einwilligung – richten Sie bitte an die oben genannte Adresse oder an info@appnity.ch. Bitte schreiben Sie „Datenschutz" in den Betreff, damit Ihr Anliegen intern richtig zugeordnet wird.
03 Unsere Grundsätze
Wir bearbeiten Personendaten nach Treu und Glauben, rechtmässig, verhältnismässig und für erkennbare Zwecke. Konkret heisst das:
- Datensparsamkeit: Wir fragen nur Angaben ab, die für den jeweiligen Zweck erforderlich sind. Pflichtfelder sind in unseren Formularen als solche gekennzeichnet.
- Zweckbindung: Daten aus einer Projektanfrage nutzen wir zur Bearbeitung dieser Anfrage – nicht für unangeforderte Werbekampagnen.
- Kein Verkauf, keine Weitergabe zu Werbezwecken Dritter: Wir geben Personendaten nicht an Dritte weiter, damit diese sie für eigene Zwecke verwenden. Ausgenommen sind Auftragsbearbeiter nach Ziff. 7 sowie gesetzliche oder behördliche Pflichten.
- Nachvollziehbarkeit: Ändern wir Dienste oder Zwecke wesentlich, aktualisieren wir diese Erklärung und passen das Datum unter „Stand" an.
04 Welche Personendaten wir bearbeiten
a) Beim blossen Besuch der Website (Server-Logdaten)
Beim Aufruf unserer Seiten verarbeitet unsere Hosting-Infrastruktur (Firebase Hosting, siehe Ziff. 7) automatisch technische Daten: gekürzte oder vollständige IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, HTTP-Statuscode, übertragene Datenmenge sowie Browsertyp, -version und Betriebssystem. Diese Daten fallen beim Betrieb jeder Website an; wir nutzen sie zur Auslieferung der Inhalte, zur Fehleranalyse, zur Abwehr von Missbrauch und Angriffen sowie für die Sicherheit unserer Systeme. Eine Zuordnung zu Ihrer Person nehmen wir dabei nicht vor.
b) Kontakt- und Erstgespräch-Formular
Über das Anfrageformular erheben wir Name, E-Mail-Adresse, Unternehmen, Telefonnummer, Branche sowie Ihre Beschreibung des Anliegens und Ihre Zustimmung zur Bearbeitung. Wir nutzen diese Angaben, um Ihre Anfrage zu beantworten, Rückfragen zu stellen und – wenn es dazu kommt – ein Angebot zu erstellen. Die Anfrage wird in unserem eigenen CRM gespeichert und den zuständigen Personen zugewiesen.
c) ROI-Rechner
Für die Wirtschaftlichkeitsschätzung verarbeiten wir Ihre Eingaben (u. a. Anzahl Mitarbeitende, Wochenstunden, Automatisierungsgrad, Stundensatz) sowie Name, E-Mail-Adresse und Telefonnummer. Das Ergebnis senden wir Ihnen per E-Mail zu und legen die Anfrage für unser Team an, damit wir die Zahlen mit Ihnen einordnen können.
d) KI-Projekt-Chat „Was brauche ich?"
Im Projekt-Chat verarbeiten wir Ihre frei eingegebenen Nachrichten sowie die abgefragten Kontaktangaben (Name, E-Mail, Telefon, Budgetrahmen) und Ihre Einwilligung. Zur Formulierung der Antworten und zur Zusammenfassung Ihres Anliegens setzen wir einen KI-Dienst der Anthropic PBC ein; Ihre Eingaben werden dazu an Anthropic übermittelt (siehe Ziff. 10).
Bitte geben Sie im Chat keine besonders schützenswerten Personendaten ein – etwa Gesundheits-, Religions-, Gewerkschafts- oder Bonitätsdaten, Angaben zu strafrechtlichen Verfolgungen oder biometrische Daten. Für solche Themen nutzen Sie bitte den direkten Kontakt per Telefon oder E-Mail.
e) Aktions- und Gewinnspielseiten
Bei Teilnahme an einer Aktion oder einem Gewinnspiel erheben wir die im jeweiligen Formular gekennzeichneten Angaben – in der Regel Unternehmen, Ansprechperson, E-Mail-Adresse, optional Telefonnummer sowie Ihre Beschreibung von Idee und Ausgangslage. Wir nutzen sie zur Durchführung der Aktion, zur Bewertung der Teilnahmen und zur Benachrichtigung. Erteilen Sie zusätzlich eine separate Marketing-Einwilligung, verwenden wir Ihre Kontaktdaten auch für Informationen zu unseren Leistungen; diese Einwilligung können Sie jederzeit widerrufen.
f) Portale und Login (Kundschaft, Partner, Mitarbeitende)
Für die geschützten Bereiche verarbeiten wir E-Mail-Adresse, Passwort-Hash und Authentifizierungsdaten über Firebase Authentication sowie Rollen- und Berechtigungsangaben, Anmeldezeitpunkte und die im jeweiligen Portal angezeigten Geschäftsdaten (z. B. Projekte, Offerten, Rechnungen, Termine, Belege, Aufträge). Der Zugriff ist rollenbasiert beschränkt: Sie sehen nur, was Ihrer Rolle zugewiesen ist.
g) Termine, Kalender-Einladungen und Erinnerungen
Vereinbaren wir einen Termin, verarbeiten wir Name, Kontaktdaten, Zeitpunkt, Ort bzw. Videokonferenz-Link und den Terminbetreff. Auf dieser Basis versenden wir Einladungen und Erinnerungen per E-Mail und – sofern Sie eine Mobilnummer angegeben haben – per SMS. Für die Kalendersynchronisation und Videokonferenzen nutzen wir Google-Dienste (Google Calendar, Google Meet).
h) Kommunikation per E-Mail, Telefon und Kontaktformular
Schreiben oder telefonieren Sie mit uns, verarbeiten wir die dabei anfallenden Inhalts- und Verkehrsdaten, um Ihr Anliegen zu bearbeiten und den Verlauf der Geschäftsbeziehung nachvollziehbar zu halten. E-Mails an geschäftliche Postfächer können automatisiert abgerufen und – etwa bei Belegen und Rechnungen – dem zugehörigen Geschäftsvorfall zugeordnet werden.
i) Verträge, Dokumente und elektronische Signatur
Im Rahmen einer Geschäftsbeziehung verarbeiten wir Vertrags- und Abrechnungsdaten (Vertragsinhalte, Leistungen, Rechnungen, Zahlungsstatus) sowie – wenn Dokumente elektronisch unterzeichnet werden – die dafür nötigen Identifikations- und Signaturdaten über die Schweizer Skribble AG. Zahlungen wickeln wir per Rechnung mit Schweizer QR-Rechnung ab; einen Online-Bezahldienst mit Kreditkartendaten setzen wir auf dieser Website nicht ein.
j) Push-Benachrichtigungen und mobile App
Aktivieren Sie Benachrichtigungen im Portal oder in unserer mobilen Begleit-App, verarbeiten wir ein Gerätetoken über Firebase Cloud Messaging, um Ihnen Hinweise (z. B. zu Terminen oder Freigaben) zuzustellen. Sie können Benachrichtigungen jederzeit in den Einstellungen Ihres Browsers oder Geräts wieder deaktivieren. In der mobilen App können Sie zudem Belege fotografieren; diese Aufnahmen werden für die Erfassung des jeweiligen Belegs verarbeitet.
05 Zwecke und Rechtsgrundlagen
Wir bearbeiten Personendaten zu folgenden Zwecken und stützen uns dabei auf folgende Rechtsgrundlagen:
- Anbahnung und Erfüllung von Verträgen – Bearbeitung Ihrer Anfrage, Offerten, Projektabwicklung, Support, Rechnungsstellung. Art. 31 Abs. 2 lit. a revDSG; Art. 6 Abs. 1 lit. b DSGVO.
- Einwilligung – insbesondere bei Formular und Chat, bei Marketing-Einwilligungen sowie bei nicht zwingend erforderlichen Analyse- und Werbe-Diensten. Art. 6 Abs. 1 lit. a DSGVO; jederzeit mit Wirkung für die Zukunft widerrufbar.
- Berechtigte Interessen – sicherer und stabiler Betrieb, Missbrauchs- und Betrugsabwehr, Weiterentwicklung unseres Angebots, Direktkommunikation mit bestehender Kundschaft, Geltendmachung und Abwehr von Rechtsansprüchen. Art. 31 Abs. 1 revDSG; Art. 6 Abs. 1 lit. f DSGVO.
- Erfüllung gesetzlicher Pflichten – insbesondere handels-, steuer- und sozialversicherungsrechtliche Aufbewahrungs- und Auskunftspflichten. Art. 31 Abs. 1 revDSG; Art. 6 Abs. 1 lit. c DSGVO.
Wo eine Angabe für einen Vertrag oder eine gesetzliche Pflicht erforderlich ist, kennzeichnen wir sie als Pflichtfeld. Ohne diese Angaben können wir die betreffende Leistung nicht erbringen. Alle übrigen Angaben sind freiwillig.
07 Dienstleister und Empfänger
Für den Betrieb unserer Systeme setzen wir sorgfältig ausgewählte Dienstleister ein. Soweit diese Personendaten in unserem Auftrag bearbeiten, bestehen Auftragsbearbeitungsverträge, die die Bearbeitung an unsere Weisungen binden und ein angemessenes Sicherheitsniveau verlangen. Die folgende Liste ist der Stand per obigem Datum:
| Dienstleister | Zweck | Bearbeitungsort |
|---|---|---|
| Google Ireland Ltd. / Google LLC (Firebase, Google Cloud) | Hosting, Datenbank, Dateispeicher, Authentifizierung, serverseitige Funktionen, Push-Benachrichtigungen | EU und USA |
| Google Ireland Ltd. / Google LLC | Google Tag Manager, Google Analytics 4, Google Ads (Reichweitenmessung und Conversion-Tracking) | EU und USA |
| Google Ireland Ltd. / Google LLC | Google Fonts, reCAPTCHA / Firebase App Check, Google Calendar und Google Meet für Termine | EU und USA |
| Anthropic PBC | KI-Dienst (Claude) für Projekt-Chat, Zusammenfassungen sowie Auswertung hochgeladener Dokumente und Belege | USA |
| Hostpoint AG | Versand und Empfang geschäftlicher E-Mails (SMTP/IMAP), z. B. Bestätigungen und Auswertungen | Schweiz |
| VADIAN.NET AG (ASPSMS) | Versand von SMS-Benachrichtigungen, etwa Terminerinnerungen | Schweiz |
| Skribble AG | Elektronische Signatur von Verträgen und Dokumenten | Schweiz |
| OpenStreetMap Foundation | Kartenkacheln in Ansichten mit Kartendarstellung | EU / Vereinigtes Königreich |
Darüber hinaus können Personendaten an Behörden, Gerichte, Banken, Versicherungen, unsere Treuhand- und Revisionsstelle sowie an Rechts- und Steuerberatung weitergegeben werden, soweit dies gesetzlich vorgeschrieben oder zur Wahrung unserer Rechte erforderlich ist.
08 Bekanntgabe ins Ausland
Bei der Nutzung der genannten Dienste können Personendaten ins Ausland übermittelt werden, insbesondere in die USA und in EU-Mitgliedstaaten. Ein Teil unserer serverseitigen Funktionen wird derzeit in einer US-Region von Google Cloud ausgeführt; die Migration dieser Funktionen in die Region Zürich ist geplant und teilweise umgesetzt.
Gewährleistet ein Zielland kein angemessenes Datenschutzniveau im Sinne des revDSG bzw. liegt kein Angemessenheitsbeschluss nach Art. 45 DSGVO vor, stützen wir die Übermittlung auf geeignete Garantien – insbesondere auf die Standardvertragsklauseln der EU-Kommission (in der vom EDÖB anerkannten Fassung mit Schweizer Anpassungen) oder auf eine Zertifizierung des Empfängers nach dem Swiss-U.S. bzw. EU-U.S. Data Privacy Framework. Eine Kopie der jeweiligen Garantien erhalten Sie auf Anfrage unter info@appnity.ch.
Trotz dieser Garantien lässt sich nicht vollständig ausschliessen, dass ausländische Behörden auf Daten zugreifen, etwa gestützt auf Überwachungsgesetze.
09 Bearbeitung im Auftrag unserer Kundschaft
Entwickeln und betreiben wir für ein Unternehmen eine individuelle Lösung (ERP, CRM, Portal, App), bearbeiten wir die darin enthaltenen Personendaten – etwa von Mitarbeitenden, Kundschaft oder Lieferanten unseres Auftraggebers – ausschliesslich im Auftrag und nach Weisung dieses Unternehmens. Verantwortliche Stelle im Sinne des Datenschutzrechts ist dann das auftraggebende Unternehmen, nicht appnity.
Grundlage dafür ist jeweils ein Auftragsbearbeitungsvertrag, der Zweck, Umfang, Dauer, Sicherheitsmassnahmen, den Einsatz von Unterauftragsbearbeitern sowie Löschung und Rückgabe der Daten regelt. Betrifft Ihre Anfrage Daten in einem solchen System, wenden Sie sich bitte an das Unternehmen, das die Lösung einsetzt – wir leiten Ihr Anliegen bei Bedarf gerne weiter.
Für Wartung, Support und Fehleranalyse greifen wir nur anlassbezogen, protokolliert und auf das Nötige beschränkt auf Produktivdaten zu. Für Test- und Entwicklungsumgebungen verwenden wir nach Möglichkeit anonymisierte oder synthetische Daten.
10 Künstliche Intelligenz und automatisierte Bearbeitung
An mehreren Stellen unterstützt uns ein KI-System der Anthropic PBC: im Projekt-Chat auf dieser Website, beim Zusammenfassen von Anfragen sowie beim Auslesen und Vorklassifizieren von Dokumenten und Belegen in unseren internen Systemen. Dabei werden die betreffenden Eingaben und Dokumentinhalte an Anthropic übermittelt und dort verarbeitet.
Es findet keine automatisierte Einzelentscheidung mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung statt: Vorschläge des KI-Systems werden durch Menschen geprüft, bevor daraus Angebote, Buchungen oder Entscheide entstehen. KI-Ergebnisse können fehlerhaft sein; verbindlich sind stets die von uns bestätigten Angaben.
Wir haben die Verarbeitung so ausgestaltet, dass Ihre Eingaben nicht zum Training öffentlicher KI-Modelle verwendet werden. Bitte geben Sie in KI-gestützten Eingabefeldern dennoch keine besonders schützenswerten Personendaten und keine fremden Geschäftsgeheimnisse ein.
11 Aufbewahrung und Löschung
Wir bewahren Personendaten so lange auf, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Pflichten es verlangen. Als Richtwerte gelten:
| Datenkategorie | Aufbewahrung |
|---|---|
| Server-Logdaten | In der Regel wenige Wochen bis Monate, danach automatische Löschung bzw. Aggregation |
| Anfragen ohne Vertragsabschluss | Bis zu 24 Monate nach dem letzten Kontakt, danach Löschung oder Anonymisierung |
| Vertrags-, Rechnungs- und Buchhaltungsdaten | 10 Jahre ab Ende des Geschäftsjahrs (Art. 958f OR) |
| Portal- und Benutzerkonten | Für die Dauer der Geschäftsbeziehung; danach Löschung oder Sperrung, soweit keine Aufbewahrungspflicht entgegensteht |
| Aktions- und Gewinnspielteilnahmen | Bis zum Abschluss der Aktion und Ablauf allfälliger Fristen; bei separater Marketing-Einwilligung bis zum Widerruf |
| Analyse- und Werbedaten | Gemäss Einstellungen des jeweiligen Dienstes, in der Regel bis zu 14 Monate |
Ist eine Löschung wegen technischer Einschränkungen (z. B. Backups) nicht sofort möglich, sperren wir die Daten für die weitere Bearbeitung und löschen sie mit dem nächsten regulären Backup-Zyklus.
12 Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen, um Personendaten gegen Verlust, Missbrauch, unbefugten Zugriff und unbefugte Veränderung zu schützen. Dazu gehören insbesondere:
- durchgehende Transportverschlüsselung (TLS/HTTPS) inkl. HSTS sowie Verschlüsselung der Daten im Ruhezustand bei unseren Cloud-Anbietern;
- rollenbasierte Zugriffskontrolle nach dem Prinzip der geringsten Rechte – serverseitig durchgesetzte Datenbankregeln statt blosser Prüfungen im Browser;
- Absicherung der Backend-Schnittstellen mit App Check und Missbrauchserkennung;
- strikte Content-Security-Policy und weitere Sicherheitsheader zur Abwehr von Cross-Site-Scripting und Clickjacking;
- Ablage von Zugangsdaten und Schlüsseln in einem Secret-Management, nicht im Quellcode;
- getrennte Entwicklungs-, Test- und Produktivumgebungen sowie automatisierte Tests und Code-Reviews vor jedem Deployment;
- regelmässige Backups und Protokollierung sicherheitsrelevanter Vorgänge;
- Verpflichtung aller Mitarbeitenden und Dienstleister zur Vertraulichkeit.
Absolute Sicherheit kann bei der Übermittlung über das Internet niemand garantieren. Haben Sie Hinweise auf eine Sicherheitslücke in unseren Systemen, melden Sie diese bitte an info@appnity.ch – wir gehen jedem Hinweis nach.
13 Ihre Rechte
Im Rahmen des anwendbaren Rechts stehen Ihnen insbesondere folgende Rechte zu:
- Auskunft darüber, ob und welche Personendaten wir über Sie bearbeiten;
- Berichtigung unrichtiger oder unvollständiger Daten;
- Löschung bzw. Vernichtung von Daten, soweit keine Aufbewahrungspflicht oder überwiegende Interessen entgegenstehen;
- Einschränkung der Bearbeitung sowie Widerspruch gegen bestimmte Bearbeitungen, namentlich gegen Direktwerbung;
- Datenherausgabe und -übertragbarkeit in einem gängigen elektronischen Format;
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft – die Rechtmässigkeit der bis dahin erfolgten Bearbeitung bleibt unberührt.
Zur Ausübung genügt eine formlose Nachricht an info@appnity.ch oder an unsere Postadresse. Zum Schutz Ihrer Daten müssen wir Ihre Identität überprüfen und können dafür zusätzliche Angaben verlangen. Wir beantworten Anfragen grundsätzlich innert 30 Tagen; ist das ausnahmsweise nicht möglich, informieren wir Sie über den Grund und die voraussichtliche Dauer.
Sie haben ausserdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren: in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern (edoeb.admin.ch); in der EU/im EWR bei der für Sie zuständigen Datenschutzbehörde.
14 Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung jederzeit anpassen, etwa wenn wir neue Funktionen einführen oder Dienstleister wechseln. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung, erkennbar am Datum unter „Stand". Bei wesentlichen Änderungen, die Sie als Nutzerin oder Nutzer eines Portals betreffen, informieren wir zusätzlich per E-Mail oder im Portal.
Fragen zum Datenschutz?
Schreiben Sie uns – wir antworten persönlich, nicht mit einem Formularbrief.