Datenschutzerklärung — BeMyTalent
Version: 1.4 Letzte Aktualisierung: 21. August 2026 Verantwortlicher für die Datenbearbeitung: Ekylibr SA (Schweiz)
Diese Datenschutzerklärung beschreibt, wie BeMyTalent Ihre Daten erhebt, verwendet und schützt, im Einklang mit dem schweizerischen Bundesgesetz über den Datenschutz (DSG/revDSG) und, soweit anwendbar, der europäischen Datenschutz-Grundverordnung (DSGVO).
🇨🇭 Datenhaltung in der Schweiz. Seit dem 8. August 2026 werden sämtliche Ihrer Anwendungsdaten — Datenbank, Authentifizierung, Dateien (Buchhaltungsbelege, Rechnungen, Lohnunterlagen) und Serverfunktionen — in der Schweiz gehostet (Supabase, Region Zürich
eu-central-2). Auch der Virenscan der Anhänge läuft in Zürich (Google Cloud Runeurope-west6).
1. Wer sind wir?
Ekylibr SA ist Herausgeberin der Anwendung BeMyTalent («BMT»), einer Plattform für die Finanzsteuerung (Finanzplanung, Buchhaltung, Löhne, Rechnungsstellung, CRM, Offerten, Lager, Mandate) für Unternehmerinnen und Unternehmer, Selbständige sowie Kleinst- und KMU mit Sitz in der Schweiz.
Kontakt Datenschutz:
- E-Mail: privacy@bemytalent.com
- Postadresse: Ekylibr SA, Avenue du Mail 18, 2000 Neuchâtel, Schweiz
2. Daten, die wir bearbeiten
2.1 Von Ihnen direkt bereitgestellte Daten
| Kategorie | Beispiele | Rechtsgrundlage |
|---|---|---|
| Benutzerkonto | E-Mail, Passwort (gehasht), Name, Rolle im Projekt | Vertragserfüllung |
| Projektdaten | Firmenname, Branche, Planungshorizont, Währung, Finanzparameter | Vertragserfüllung |
| Buchhaltungsdaten | Buchungen, Kontenplan, Eröffnungssaldi, MWST, Spesenabrechnungen, Lieferanten- und Kundenrechnungen | Vertragserfüllung + gesetzliche Pflicht (Art. 957 ff. OR — Aufbewahrung 10 Jahre) |
| Lohndaten | Mitarbeitende Ihres Unternehmens: Identität, AHV-Nummer, Lohn, Beschäftigungsgrad, Familienzulagen (Anzahl Kinder), Abzüge, Lohnabrechnungen | Vertragserfüllung + gesetzliche Pflicht |
| CRM-Daten | Kontakte, Leads, Deals, Kundenunternehmen | Vertragserfüllung |
| Belege | Quittungen, Rechnungen, weitere hochgeladene Belege (PDF/JPG/PNG, ≤ 10 MB) | Vertragserfüllung + gesetzliche Pflicht |
| Integrationen | OAuth-Tokens Bexio / Gmail / Shopify (verschlüsselt), WhatsApp-/Instagram-Kennungen | Vertragserfüllung (Opt-in-Einwilligung je Integration) |
| CRM-Nachrichten | Entwürfe, Konversationen, Vorlagen | Vertragserfüllung |
Daten Dritter (Mitarbeitende, Kunden, Kontakte). Wenn Sie in BMT Daten über andere Personen als sich selbst erfassen — Ihre Mitarbeitenden (Modul Löhne), Ihre Kunden, Ihre CRM-Kontakte —, sind Sie der Verantwortliche für die Bearbeitung dieser Daten im Sinne des DSG/der DSGVO; BMT handelt als Auftragsbearbeiter in Ihrem Auftrag. Es obliegt Ihnen, diese Personen zu informieren und über eine Rechtsgrundlage für diese Bearbeitung zu verfügen.
2.2 Automatisch erhobene Daten
| Kategorie | Beispiele | Rechtsgrundlage | Aufbewahrung |
|---|---|---|---|
| Buchhaltungs-Auditprotokoll | sensible Aktionen (Validierung, Storno, Änderung des Kontenplans, Lesen von Belegen) mit Zeitstempel und Benutzerkennung | gesetzliche Pflicht (buchhalterischer Audit-Trail) | 10 Jahre (Art. 958f OR) |
| IP-Adresse im Audit | IP des Urhebers einer sensiblen Aktion | berechtigtes Interesse (Sicherheit) | 90 Tage rollierend, danach nullifiziert |
| Technische Logs | Serverfehler, Performance, API-Anfragen | berechtigtes Interesse (Betrieb) | 30 Tage |
| Essenzielle Cookies | Session, Authentifizierung, Präferenzen | Vertragserfüllung | Session oder ≤ 12 Monate |
Wir verwenden keine Werbe-Cookies und kein Marketing-Tracking durch Dritte (kein Google Analytics, kein Meta Pixel, kein Hotjar).
2.3 Mobile App (iOS)
BMT ist auch als installierbare App verfügbar (PWA und iOS-App, vertrieben über den App Store). Die App bearbeitet dieselben Daten wie die Webversion — keine zusätzliche Bearbeitung, mit folgenden Präzisierungen:
- Kamera, Mikrofon, Fotomediathek: werden nur verwendet, wenn Sie ein Dokument scannen, eine Notiz diktieren oder ein Foto anhängen. Die Aufnahme erfolgt auf Ihrem Gerät; nur die von Ihnen bestätigte Datei wird an unsere Server übermittelt. Kein Zugriff im Hintergrund.
- Kein Werbe-Tracking: die App enthält weder Werbe-SDKs noch Tracking-Kennungen (IDFA) noch App-übergreifendes Tracking.
- Kontolöschung: direkt in der App verfügbar (Einstellungen → Konto), mit denselben Wirkungen wie über das Web (vgl. §6).
3. Warum wir diese Daten bearbeiten
- Erbringung des Dienstes: Führung der Buchhaltung, Löhne, Finanzplanungsberechnungen, CRM-Verwaltung, Erstellung von Offerten und Rechnungen, gesetzliche Exporte.
- Sicherheit: Audit-Trail, Anomalieerkennung, Authentifizierung.
- Rechtskonformität: schweizerische Buchführungspflichten (Art. 957–963 OR), MWST, Archivierung.
- Benutzersupport: Beantwortung Ihrer Anfragen, Debugging, sofern Sie uns dies ausdrücklich gestatten.
- Abrechnung: Stripe für die Verwaltung der Abonnemente (vgl. §5).
Wir bearbeiten Ihre Daten niemals zu Zwecken des Drittmarketings, des Weiterverkaufs, des automatisierten entscheidungsbezogenen Profilings oder des Trainings von KI-Modellen.
4. OCR — Mistral, Mindee und OpenAI als Auftragsbearbeiter
Bitte aufmerksam lesen, wenn Sie das Modul Assistierte Buchhaltung nutzen. Wenn Sie eine Quittung oder eine Rechnung zur automatischen Extraktion hochladen, wird der Inhalt des Dokuments an einen oder mehrere Dritt-Auftragsbearbeiter übermittelt, in der nachfolgend beschriebenen Reihenfolge (jede Stufe wird nur angefragt, wenn die vorherige scheitert oder eine Extraktion mit geringer Konfidenz liefert).
4.1 Mistral AI — primärer OCR-Anbieter (seit dem 2026-08-11)
- Identität: Mistral AI SAS, Frankreich (EU)
- Rolle: Auftragsbearbeiter im Sinne von Art. 28 DSGVO und Art. 9 revDSG
- Übermittelte Daten: der binäre Inhalt des Dokuments (PDF/JPG/PNG), das Sie über die Funktion «Dokument hochladen» oder «Spesenabrechnung» hochladen
- Zweck: Extraktion der strukturierten Felder (Lieferant, Datum, Netto-/Brutto-/MWST-Beträge, Währung, Zahlungsart)
- Verwendete API:
api.mistral.ai/v1/ocr(Modellmistral-ocr-latest) - Aufbewahrung bei Mistral: gemäss deren DPA werden über die API übermittelte Daten nicht für das Training der Modelle verwendet; temporäre Aufbewahrung zur Verarbeitung und zum Abuse-Monitoring, danach Löschung. Prüfen Sie deren Richtlinie: https://mistral.ai/terms/#privacy-policy
- Serverstandort: EU
- Übermittlungen ausserhalb der EU: keine in der verwendeten Konfiguration.
4.2 Mindee — OCR-Auffangnetz
- Identität: Mindee SAS, Frankreich (EU)
- Rolle: Auftragsbearbeiter im Sinne von Art. 28 DSGVO und Art. 9 revDSG
- Übermittelte Daten: der binäre Inhalt des Dokuments, nur wenn die Mistral-Extraktion scheitert oder eine Konfidenz unter 60 % liefert
- Zweck: Extraktion derselben strukturierten Felder
- Verwendete APIs:
mindee/expense_receipts/v5undmindee/invoices/v4 - Aufbewahrung bei Mindee: gemäss deren DPA temporäre Aufbewahrung zur Verarbeitung, danach Löschung. Prüfen Sie deren Richtlinie: https://mindee.com/legal/privacy-policy
- Serverstandort: Frankreich / EU (EU-Hosting verfügbar)
- Übermittlungen ausserhalb der EU: keine, wenn die EU-Option aktiviert ist. Andernfalls Übermittlungen in die USA, abgesichert durch Standardvertragsklauseln.
4.3 OpenAI — letzter OCR-Fallback (Vision)
- Identität: OpenAI, L.L.C., USA
- Rolle: Auftragsbearbeiter im Sinne von Art. 28 DSGVO und Art. 9 revDSG
- Übermittelte Daten: der binäre Inhalt des Dokuments, nur wenn weder Mistral noch anschliessend Mindee eine verwertbare Extraktion geliefert haben (Konfidenz < 60 %)
- Zweck: Extraktion derselben strukturierten Felder, Modell
gpt-4o - Endpoint:
api.openai.com(USA) - Aufbewahrung bei OpenAI: OpenAI erklärt, seine Modelle nicht mit über die API übermittelten Daten zu trainieren (standardmässig seit März 2023). Maximale Aufbewahrung 30 Tage für Abuse-Monitoring, danach Löschung.
- Standort: USA
- Übermittlungen ausserhalb der EU/CH: abgesichert durch die Standard Contractual Clauses (SCC). Für Schweizer Nutzer anerkennt das revDSG die SCC als geeignete Garantien.
4.4 Ihre spezifischen OCR-Rechte
- Deaktivierung: wenn Sie die OCR nicht nutzen möchten, laden Sie einfach keine Dokumente hoch. Das Modul Buchhaltung bleibt in manueller Erfassung uneingeschränkt nutzbar.
- Löschung: das Löschen eines Anhangs in BMT löst die Löschung der Datei aus unserem Storage aus. Die temporäre Kopie bei Mistral/Mindee/OpenAI unterliegt deren jeweiligen Richtlinien (Löschung innert max. 30 Tagen).
- Kein OpenAI-Fallback: wenn Sie die Übermittlung Ihrer Dokumente an OpenAI auch bei schlechter Mistral-/Mindee-Extraktion untersagen möchten, teilen Sie uns dies mit, und wir deaktivieren den Fallback für Ihr Projekt (Qualitätseinbusse bei atypischen Dokumenten wird in Kauf genommen).
4bis. Bexio-Migration und -Synchronisation (Auftragsbearbeiter)
Bitte lesen, wenn Sie die Bexio-Integration aktivieren. Die Bexio-Integration ist optional; wird sie aktiviert, umfasst sie jedoch bidirektionale Übermittlungen von Buchhaltungsdaten zwischen BMT und der Bexio AG.
4bis.1 Bexio AG — Auftragsbearbeiter
- Identität: Bexio AG, Pulverstrasse 11, 3063 Ittigen, Schweiz
- Rolle: Auftragsbearbeiter im Sinne von Art. 9 revDSG und Art. 28 DSGVO (äquivalent)
- Rechtsrahmen: Schweiz — Angemessenheitsbeschluss EU → Schweiz vorhanden (DSGVO-kompatibel)
4bis.2 Anwendungsfälle und betroffene Daten
Initiale OAuth-Verbindung: das Bexio-Zugriffstoken wird verschlüsselt bei Supabase gespeichert (AES-GCM, Scope beschränkt auf die Endpoints accounting / contact / kb_offer / kb_bill / journal).
Ausgehende Synchronisation BMT → Bexio (Offerten, Shopify-Rechnungen usw.):
- Offerten und Kundenrechnungen, die Sie in BMT erstellen und nach Bexio übertragen möchten
- Produktpositionen, Beträge, MWST, Fälligkeiten
- Zugehörige Kontakte (Kunden) zum Zeitpunkt des Pushes
Migration Bexio → BMT (Modul Buchhaltung, Opt-in):
- Tier 1 (Eröffnungssaldi): Pull des Kontenplans + der nicht archivierten Kontakte + der Salden zum Übernahmestichtag. Volumen: ~200 Konten + ~500 Kontakte + 200 Salden pro typischem Projekt.
- Tier 2 (aggregierte Historie): Pull der monatlichen Salden je Konto über 1 bis 10 Jahre nach Ihrer Wahl. Volumen: N Konten × M Monate.
- Tier 3 (detaillierte Buchungen): Pull sämtlicher Bexio-Buchungen über 1 bis 10 Jahre nach Ihrer Wahl. Volumen: potenziell mehrere Tausend Buchungen, mit Buchungstexten, Konten, Beträgen, Daten.
4bis.3 Datenrichtung und Zweck
- Pulls Bexio → BMT: die importierten Daten werden zu Ihren Daten in BMT und unterliegen der Aufbewahrungsfrist von 10 Jahren (Art. 958f OR). Bexio bleibt historische Quelle, BMT wird zu einer Kopie davon.
- Pushes BMT → Bexio: die übertragenen Daten werden bei Bexio gemäss Ihrem Vertrag mit Bexio gespeichert, unabhängig von BMT.
- Keine Drittnutzung: wir konsultieren Ihre Bexio-Buchhaltungsdaten nicht für andere Zwecke (Statistiken, Empfehlungen usw.). Die Migrations-Pipeline ist rein transitorisch.
4bis.4 Rate-Limit und Bexio-API-Plan
Um die Limiten der Bexio-API einzuhalten (free ~100 Anfragen/Min., pro ~500 Anfragen/Min.), geben Sie beim Start jeder Migration Ihren Plan in BMT an. Diese Angabe dient ausschliesslich der Anpassung des Throttlings auf BMT-Seite und wird nicht an Bexio übermittelt.
4bis.5 Prüfung nach der Migration
Am Ende jeder Migration Bexio → BMT vergleicht BMT automatisch die importierten Salden mit den Bexio-Salden (Kontroll-Re-Pull), um allfällige Abweichungen zu erkennen. Diese Doppellesung erzeugt keine zusätzliche Übermittlung: es handelt sich um dieselben, bereits importierten Daten.
4bis.6 Aufbewahrung bei Bexio
Bexio wendet seine eigene Aufbewahrungsrichtlinie an. Siehe: https://bexio.com/fr-CH/dpa
4bis.7 Deaktivierung
Sie können die Bexio-Verbindung jederzeit über Einstellungen → Bexio → Trennen widerrufen. Die Trennung:
- löscht das verschlüsselte OAuth-Token bei uns
- löscht die bereits in BMT importierten Daten nicht (diese Daten sind zu Ihren Daten geworden)
- löscht die nach Bexio übertragenen Daten nicht (Ihr Vertrag mit Bexio regelt diese Daten)
5. Weitere Auftragsbearbeiter (Sub-Processors)
| Auftragsbearbeiter | Rolle | Daten | Standort | Garantien |
|---|---|---|---|---|
| Supabase (Supabase Inc., USA) | Hosting Datenbank, Authentifizierung, Storage, Edge Functions | Alle Ihre Anwendungsdaten | Zürich (Schweiz) — Region eu-central-2 (bis zum 2026-08-08: Frankfurt, EU) | DPA Supabase + SCC |
| Vercel (Vercel Inc., USA) | Frontend-Hosting (CDN) | Keine Anwendungsdaten — nur der Frontend-Code | USA + weltweites Edge-CDN | DPA Vercel + SCC |
| Google Cloud Run (Google LLC, USA) | ClamAV-Virenscan der Buchhaltungsanhänge | Binärdaten der hochgeladenen Anhänge (PDF, JPG, PNG ≤ 10 MB), gescannt und danach gelöscht | europe-west6 (Zürich, CH) | DPA Google + SCC |
| Stripe (Stripe Payments Europe, IE) | Zahlung der Abonnemente | E-Mail, Name, Betrag, Zahlungsmethode | EU | DPA Stripe + EU-Angemessenheitsrahmen |
| Mistral AI (Mistral AI SAS, FR) | OCR Buchhaltungsdokumente — primärer Anbieter (Opt-in-Nutzung) | Inhalt der in der Buchhaltung hochgeladenen Anhänge | EU | DPA Mistral + DSGVO |
| Mindee (Mindee SAS, FR) | OCR Buchhaltungsdokumente — Auffangnetz (Opt-in-Nutzung) | Dito (nur wenn Mistral scheitert) | EU | DPA Mindee + DSGVO |
| OpenAI (OpenAI L.L.C., USA) | OCR-Fallback Vision — letzte Instanz (Opt-in-Nutzung) | Dito (nur wenn Mistral und danach Mindee scheitern) | USA | DPA OpenAI + SCC |
| Bexio (Bexio AG, CH) | Drittbuchhaltung — Sync, Migration, Push von Offerten/Rechnungen (Opt-in) | Kontenplan, Kontakte, Salden, Monatssalden, detaillierte Buchungen, Offerten, Rechnungen, Produktpositionen. Details siehe §4bis. | Schweiz | revDSG (CH) + Angemessenheitsrahmen EU/CH |
| Google (Gmail API) | Lesen der Projekt-E-Mails, wenn Sie Gmail aktivieren | Gmail-E-Mails und -Anhänge | EU/USA | OAuth + Einwilligung des Nutzers |
| Shopify (Shopify Inc., CA) | E-Commerce-Synchronisation | Bestellungen, Produkte, Lagerbestände | Kanada/USA | OAuth + Einwilligung |
| Meta / WhatsApp (Meta Platforms, IE) | CRM-Nachrichten WhatsApp/Instagram | Nachrichten und Konversationskennungen | EU/USA | OAuth + Einwilligung |
| Resend (Resend Inc., USA) | Versand transaktionaler E-Mails (Benachrichtigungen, Einladungen) | Empfänger-E-Mail, Inhalt der transaktionalen Nachricht | USA | DPA Resend + SCC |
| Apple (Apple Inc., USA) | Vertrieb der iOS-App über den App Store | Keine Anwendungsdaten — Apple bearbeitet Ihre Apple-Konto-Daten beim Download gemäss seiner eigenen Richtlinie | USA | Apple-Richtlinie |
Die Liste wird laufend aktualisiert. Über jede wesentliche Änderung informieren wir Sie per E-Mail mindestens 15 Tage vor Inkrafttreten.
6. Aufbewahrungsdauer
| Daten | Aufbewahrung |
|---|---|
| Aktives Konto | solange Ihr Konto besteht |
| Buchhaltungsdaten (Buchungen, Belege, Audit) | 10 Jahre nach dem betreffenden Geschäftsjahr (Art. 958f OR) |
| Lohndaten | 10 Jahre (Buchhaltungsunterlagen); bestimmte AHV-/BVG-Unterlagen gemäss den anwendbaren gesetzlichen Fristen |
| CRM-Daten | solange Ihr Konto besteht + 30 Tage nach der Löschung |
| Technische Logs | 30 Tage |
| Audit-IP | 90 Tage rollierend |
| Nie versendete CRM-Entwürfe | 30 Tage, danach Löschung |
| Auth-Sessions | ≤ 12 Monate |
| Daten nach Kündigung | vollständiger Export auf Anfrage während 30 Tagen möglich, danach vollständige Löschung |
7. Ihre Rechte
Gemäss dem schweizerischen DSG/revDSG und, soweit anwendbar, der europäischen DSGVO stehen Ihnen folgende Rechte zu:
- Auskunft: eine Kopie Ihrer Daten erhalten — Schaltfläche «Alle Daten exportieren» in den Projekteinstellungen.
- Berichtigung: Ihre Daten über die Anwendung oder per E-Mail-Anfrage ändern.
- Löschung («Recht auf Vergessenwerden»): vorbehaltlich der gesetzlichen Aufbewahrungspflichten (10 Jahre für die Buchhaltung). Kontolöschung verfügbar unter Einstellungen → Konto (Web und iOS-App).
- Einschränkung: die Aussetzung einer Bearbeitung verlangen.
- Datenübertragbarkeit: Ihre Daten in einem strukturierten Format erhalten (CSV, Excel, PDF — bereits über die nativen Exporte verfügbar).
- Widerspruch: eine auf berechtigtem Interesse beruhende Bearbeitung ablehnen.
- Widerruf der Einwilligung: jederzeit für einwilligungsbasierte Bearbeitungen (OAuth-Integrationen, OCR).
- Beschwerde: Sie können Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) in der Schweiz oder bei der Aufsichtsbehörde Ihres EU-Wohnsitzlandes einreichen.
Zur Ausübung dieser Rechte: senden Sie Ihre Anfrage an privacy@bemytalent.com. Antwortfrist ≤ 30 Tage.
8. Sicherheit
- TLS-1.3-Verschlüsselung bei der Übertragung, At-Rest-Verschlüsselung auf Supabase Storage und Postgres.
- Private Anhang-Buckets — Zugriff ausschliesslich über kurzlebige signierte URLs (15 Minuten).
- Gehashte Passwörter (bcrypt via Supabase Auth).
- OAuth-Tokens in der Datenbank mit einem Serverschlüssel verschlüsselt.
- Postgres-RLS (Row-Level Security) auf allen Tabellen — ein Benutzer kann niemals die Daten eines anderen Projekts lesen.
- Vollständiger Audit-Trail für sensible Buchhaltungsaktionen.
- Strikte MIME-Whitelist für Uploads (nur PDF/JPG/PNG, max. 10 MB).
- Virenscan: jeder hochgeladene Anhang wird gescannt (ClamAV auf Google Cloud Run, Zürich). Download und Vorschau bleiben blockiert, solange der Scan nicht abgeschlossen ist, und dauerhaft, wenn die Datei als infiziert markiert wird.
9. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren. Wesentliche Änderungen (neuer Auftragsbearbeiter, neuer Bearbeitungszweck, Verschärfung der Bedingungen) werden kommuniziert:
- Per E-Mail an Ihre Kontaktadresse ≥ 15 Tage vor Inkrafttreten.
- In-App über ein persistentes Banner bis zur Annahme.
Die geltende Fassung und ihr Änderungsprotokoll sind dauerhaft veröffentlicht auf https://www.bemytalent.com/de/datenschutz.
10. Änderungsprotokoll
| Version | Datum | Änderungen |
|---|---|---|
| 1.0 | 2026-05-12 | Erstfassung. Dokumentation der Auftragsbearbeiter Supabase, Vercel, Stripe, Mindee, OpenAI, Bexio, Google, Shopify, Meta. Modul Assistierte Buchhaltung MVP1 + MVP2. |
| 1.1 | 2026-05-12 | MVP3 ausgeliefert: neuer §4bis mit den Details der Bexio-Migration und -Synchronisation (3 Tiers, Pull + Push, automatische Prüfung nach dem Import). Neuer Auftragsbearbeiter Google Cloud Run (ClamAV-Worker für den Virenscan der Buchhaltungsanhänge, gehostet in europe-west6 Zürich). Bexio in der Tabelle §5 ergänzt (explizite Datenliste: Kontenplan, Kontakte, Salden, Buchungen). |
| 1.2 | 2026-08-08 | Hosting in die Schweiz migriert: die Supabase-Anwendungsdaten (Datenbank, Auth, Storage, Edge Functions) werden neu in Zürich (eu-central-2) statt in Frankfurt (EU) gehostet. Hinweiskasten «Datenhaltung in der Schweiz» am Anfang des Dokuments; Tabelle §5 aktualisiert. Keine weitere Änderung der Bearbeitung. |
| 1.3 | 2026-08-15 | OCR: Mistral AI wird primärer Anbieter (§4.1, Mistral AI SAS, Frankreich/EU, api.mistral.ai/v1/ocr); Mindee wird Auffangnetz (§4.2) und OpenAI letzte Instanz (§4.3). Kette wirksam seit dem 2026-08-11. Tabelle §5 aktualisiert. Keine neue Datenkategorie übermittelt. |
| 1.4 | 2026-08-21 | Veröffentlichung auf der Website (diese Seite) und mobile iOS-App: neuer §2.3 (Kamera/Mikrofon/Fotomediathek nur auf Anforderung, kein Werbe-Tracking, Kontolöschung in der App). Kategorie «Lohndaten» in §2.1 ergänzt, mit dem Hinweis «Daten Dritter» (Sie sind der Verantwortliche für die Bearbeitung der Daten Ihrer Mitarbeitenden/Kunden). Auftragsbearbeiter Resend (transaktionale E-Mails) und Apple (App-Store-Vertrieb) in §5 ergänzt. §8: der veraltete Hinweis «noch kein Virenscan» wurde durch den effektiven Stand ersetzt (ClamAV-Scan aktiv, Blockierung bis zum Abschluss des Scans). |
Diese Datenschutzerklärung ist im Original auf Französisch verfasst. Massgebend ist die französische Fassung.