Datenschutzerklärung
D-09 · v1.0 · veröffentlicht
| Feld | Wert |
|---|---|
| Dokumentcode | D-09 |
| Dokumentname | Datenschutzerklärung |
| Version | v1.0 |
| Veröffentlichungsdatum | 2026-09-25 |
| Rechtsgrundlage | DSG; soweit EU: DSGVO |
| Anzeigeort | Seite «Datenschutzerklärung» (ohne Anmeldung) · Fusszeile · Registrierungsformular |
| Status | v1.0 veröffentlicht (2026-09-25) |
1. Kurzfassung — sechs Sätze
- Die Kundendaten der Region Schweiz bleiben auf Servern in der Schweiz; an externe Sprachmodelle geht nur maskierter Text.
- Ein grosser Teil der Arbeit des Produkts nutzt kein Sprachmodell; dabei verlässt keine Zeile Ihrer Daten das System.
- Identifikationsdaten werden maskiert, bevor etwas das System verlässt; Geheimnisse gehen an kein Modell.
- Wir verkaufen Ihre Daten nicht und geben sie nicht zu Werbezwecken an Dritte weiter.
- Geldüberweisungen und die Einreichung von Steuererklärungen sind für virtuelle Kollegen im Code gesperrt.
- Was wir tun, wird in ein nicht änderbares Prüfprotokoll geschrieben, das auch Sie einsehen können.
2. Wer, was, warum
Verantwortlich ist Topluyıldız Danışmanlık A.Ş. (mybusyness) mit Sitz in der Türkei. Topluyıldız Danışmanlık A.Ş. hat in der Schweiz weder eine Niederlassung noch eine Tochtergesellschaft.
| Angabe | Wert |
|---|---|
| sales@mybusyness.com |
Die Kundendaten der Region Schweiz werden auf Servern in der Schweiz gespeichert und gesichert und verlassen die Schweiz nicht; die einzigen Ausnahmen sind in D-08 abschliessend aufgeführt.
Diese Erklärung zeigt auf einer Seite, was mit Ihren Daten geschieht, wenn Sie die Website besuchen, ein Konto eröffnen und das Produkt mit Ihrem Unternehmen nutzen. Einzelheiten:
| Thema | Dokument |
|---|---|
| Daten beim Besuch der Website | D-01 · Datenschutzhinweis für Website-Besucher |
| Daten nach der Kontoeröffnung | D-02 · Datenschutzhinweis für Nutzer und Kunden |
| Cookies | D-03 · Cookie-Richtlinie · D-04 · Cookie-Einwilligung und Cookie-Banner |
| Unsere Rolle bei den Daten Ihres Unternehmens | D-07 · Auftragsverarbeitungsvertrag |
| Bekanntgabe ins Ausland | D-08 · Datenübermittlung ins Ausland |
| Wie Sie Ihre Rechte ausüben | D-13 · Formular für Anfragen betroffener Personen |
3. Begriffe (einmalig)
- Virtueller Kollege: Die Software-Schicht, die die Arbeit einer Abteilung vorbereitet. Rechtlich: automatisierte bzw. softwaregestützte Bearbeitung.
- COPAI: Die Schicht, die vor jedem externen Modellaufruf maskiert und Inhalte einer Vertraulichkeitsklasse zuordnet.
- Maskierung: Ersetzen von Identifikationsdaten durch Platzhalter wie
[AHV-001]. - Prüfprotokoll: Die Aufzeichnung jeder Aktion mit einer Hash-Kette; nicht änderbar.
4. Der Weg Ihrer Daten — vier Zusagen
4.1 Maskierung zuerst
Vor jedem externen Modellaufruf werden türkische Identifikationsnummer, AHV-Nummer, BSN, IBAN (jeweils mit Prüfziffernkontrolle), Telefon, E-Mail, Steuernummer, Kartennummer und schlüsselähnliche Zeichenfolgen maskiert. Ein Satz, der hinausgeht, sieht so aus: «[KISI-001] hat für [IBAN-001] eine Zahlung verlangt.»
Der Inhalt wird zusätzlich einer Vertraulichkeitsklasse von D0 bis D5 zugeordnet:
- D0–D2 — allgemeine Inhalte: dürfen maskiert an ein Cloud-Sprachmodell gehen.
- D3–D4 — sensible Inhalte: gehen nur an ein lokales Modell. Fehlt ein lokales Modell, erscheint ein sichtbarer Fehler; es gibt keinen stillen Wechsel in die Cloud.
- D5 — Geheimnisse: gehen an kein Modell.
Die Zuordnung zwischen Platzhalter und Originalwert wird verschlüsselt gespeichert und nach 24 Stunden vernichtet.
4.2 Verschlüsselte Zugangsschlüssel
Verbinden Sie einen externen Dienst mit Ihrem eigenen Schlüssel, gilt: Nur Sie geben den Schlüssel ein; unser Server speichert ihn verschlüsselt, zeigt ihn nicht mehr an, protokolliert ihn nicht und übergibt ihn nie einem virtuellen Kollegen.
Was wir nicht behaupten: «Wir sehen Ihren Schlüssel nie» — das wäre nicht richtig. Der Schlüssel erreicht den Server über eine sichere Verbindung und wird bei jedem Aufruf im Arbeitsspeicher entschlüsselt. Das schreiben wir offen hin.
4.3 Prüfprotokoll
Jeder Auftrag, jeder Modellaufruf, jede Maskierung und jede Freigabe wird mit einer Hash-Kette aufgezeichnet. Dass eine Aufzeichnung nachträglich nicht verändert wurde, lässt sich mathematisch zeigen. Es gibt keinen Weg zum Löschen oder Ändern. Auch wenn Sie eine externe Verbindung entfernen, bleibt der zugehörige Eintrag bestehen.
Das Prüfprotokoll ist keine Option, sondern eine rechtliche Pflicht; die Datenschutz-Schalter im Produkt schalten es nicht ab.
4.4 Geldsperre
Geldüberweisungen und die Einreichung von Steuererklärungen sind für virtuelle Kollegen im Code gesperrt. Keine Weisung, keine Einstellung und keine Präferenz eines Unternehmens kann diese Sperre aufheben. Freigaben erteilt immer die zuständige Abteilung, nicht der Geschäftsführer anstelle der Abteilung.
5. Was wir nicht tun
- Wir verkaufen Ihre Daten nicht.
- Wir geben Ihre Daten nicht zu Werbezwecken an Dritte weiter.
- Wir senden keine Identifikationsdaten unmaskiert an externe Modelle; Inhalte der Klassen D3–D4 gehen nur an ein lokales Modell, Inhalte der Klasse D5 an kein Modell.
- Wir verlangen auf der Website und in der Anwendung keine Kartendaten; die Zahlung erfolgt gegen Rechnung per Banküberweisung.
- Wir wählen Einwilligungsfelder nicht vor.
- Wir verwenden den Ansatz «Wer weitersurft, willigt ein» nicht.
- Wir verschweigen Fehler nicht; wir nennen die Ursache und den nächsten Schritt.
6. Mandantentrennung
Die Daten jedes Unternehmens sind getrennt. Bei jedem Lese- und Schreibvorgang prüft der Server Unternehmenskennung und Mitgliedschaft; vom Browser aus können Berechtigungen nicht erhöht werden. Jede Person sieht nur die Daten im Rahmen ihrer Rolle und Abteilung.
7. Wessen Daten, wessen Verantwortung
| Daten | Verantwortlich |
|---|---|
| Ihre Konto- und Abonnementdaten | Topluyıldız |
| Kunden-, Mitarbeitenden- und Lieferantendaten, die Ihr Unternehmen eingibt | Ihr Unternehmen — Topluyıldız ist hier Auftragsbearbeiterin |
Die zweite Zeile ist wichtig: Die Information der Kunden und Mitarbeitenden Ihres Unternehmens obliegt Ihrem Unternehmen. Die Regeln dafür stehen in D-07.
8. Aufbewahrung — kurz
| Daten | Dauer |
|---|---|
| Maskierungstresor | 24 Stunden |
| Rohtext eines Auftrags | Bei Abschluss, spätestens nach 30 Tagen, auf eine maskierte Zusammenfassung reduziert |
| Prüfprotokoll | Wird nicht vernichtet |
| Konto- und Unternehmensdaten | 10 Jahre nach Kontoschliessung |
| Erzeugte Geschäftsdokumente | Gesetzliche Aufbewahrungsfristen des Kunden |
| Serverzugriffsprotokoll | 30 Tage |
| Rohe Messdaten | 12 Monate, danach Monatssummen; Monatssummen 36 Monate |
| Einwilligungsnachweis | 10 Jahre nach Widerruf |
9. Ihre Rechte
Sie haben insbesondere das Recht auf Auskunft (Art. 25 DSG), auf Datenherausgabe und -übertragung (Art. 28 DSG), auf Berichtigung und Löschung sowie auf Widerspruch gegen eine Bearbeitung (Art. 30–32 DSG) und auf Stellungnahme zu einer automatisierten Einzelentscheidung (Art. 21 DSG). Soweit Personen in der EU angesprochen werden, gelten die Rechte nach Art. 15–22 DSGVO.
Für Ihre Anfrage steht D-13 · Formular für Anfragen betroffener Personen zur Verfügung. Auskunft erteilen wir innert 30 Tagen. Sie können sich beim EDÖB beschweren.
10. Bei einem Sicherheitsvorfall
Kommt es zu einer Verletzung der Datensicherheit, untersuchen wir sie sofort, informieren die betroffenen Parteien und melden sie dem EDÖB so rasch als möglich, wenn sie voraussichtlich zu einem hohen Risiko für die betroffenen Personen führt (Art. 24 DSG). Soweit Personen in der EU angesprochen werden, erfolgt die Meldung an die Aufsichtsbehörde innert 72 Stunden (Art. 33 DSGVO). Der Vorfall wird zusätzlich im Prüfprotokoll erfasst.
11. Kontakt
E-Mail: sales@mybusyness.com — die übrigen Kontaktangaben stehen in Abschnitt 2.
12. Änderungen
Ändert sich diese Erklärung, wird die Versionsnummer erhöht und das Datum angepasst. Wird eine Bearbeitung, die auf Ihrer Einwilligung beruht, erweitert, holen wir Ihre Einwilligung erneut ein.
Dieses Dokument beschreibt das im Code gemessene Verhalten von mybusyness. Keine Rechtsberatung.
| Feld | Wert |
|---|---|
| Dokumentcode | D-01 |
| Dokumentname | Datenschutzhinweis für Website-Besucher |
| Version | v1.0 |
| Veröffentlichungsdatum | 2026-09-25 |
| Rechtsgrundlage | Art. 19 DSG (Informationspflicht); Art. 45c FMG (Cookies); soweit Personen in der EU angesprochen werden: Art. 13 DSGVO |
| Anzeigeort | Seite «Datenschutzerklärung» (ohne Anmeldung) · Link im Cookie-Banner |
| Status | v1.0 veröffentlicht (2026-09-25) |
1. Verantwortliche
Dieser Hinweis erfüllt die Informationspflicht nach Art. 19 des Bundesgesetzes über den Datenschutz vom 25. September 2020 («DSG»).
| Angabe | Wert |
|---|---|
| Firma | Topluyıldız Danışmanlık A.Ş. |
| Marke | mybusyness |
| sales@mybusyness.com | |
| Website | mybusyness.com |
Die Verantwortliche hat ihren Sitz in der Türkei. Topluyıldız Danışmanlık A.Ş. hat in der Schweiz weder eine Niederlassung noch eine Tochtergesellschaft. Fragen zum Datenschutz richten Sie bitte an die oben genannte E-Mail-Adresse.
2. Geltungsbereich
Dieser Hinweis gilt nur für Personen, die die Website besuchen und noch kein Konto eröffnet haben. Wenn Sie ein Konto haben oder Ihr Unternehmen mybusyness nutzt, gilt für Sie D-02 · Datenschutzhinweis für Nutzer und Kunden.
3. Begriffe (einmalig)
- Personendaten: Alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen.
- Bearbeiten: Jeder Umgang mit Personendaten, etwa Beschaffen, Speichern, Verwenden, Bekanntgeben, Löschen.
- Cookie: Kleine Textdatei, die beim Besuch der Website in Ihrem Browser gespeichert wird. Dieser Hinweis erfasst auch vergleichbare Speicher im Browser (lokaler Speicher).
- Virtueller Kollege: Unsere Bezeichnung für die Software-Schicht, die die Arbeit einer Abteilung vorbereitet. Rechtlich handelt es sich um automatisierte bzw. softwaregestützte Bearbeitung.
4. Bearbeitete Daten
Wenn Sie die Website nur besuchen, werden folgende Daten bearbeitet:
| Datenkategorie | Inhalt | Herkunft |
|---|---|---|
| Sicherheitsdaten | IP-Adresse (maskiert: bei IPv4 ohne letzten Block, bei IPv6 ohne die letzten Blöcke), Zeitpunkt der Anfrage, aufgerufene Seite, Antwortcode, Browser-Zusammenfassung (Browserfamilie und Plattform) | Serverzugriffsprotokoll |
| Speicher im Browser | Notwendige Einträge (Sprache, Region, Cookie-Entscheid, Einwilligungskennung); nur mit Ihrer Einwilligung Mess-Cookies von Google Analytics | Ihr Browser |
| Messdaten | Seitenaufrufe, Scrolltiefe, Klicks auf Schaltflächen, Nutzung der Live-Demo | Eigene Messung der Website |
| Kontaktdaten | Wenn Sie uns schreiben: Name, E-Mail-Adresse, Inhalt der Nachricht | Ihre Nachricht |
| Einwilligungsnachweis | Einwilligungskennung, Zeitpunkt, Dokumentcode + Version + Region, gesalzener IP-Hash (nie die rohe IP-Adresse), Browser-Zusammenfassung (Browserfamilie und Plattform), Ihr Entscheid | Cookie-Banner |
Im Serverzugriffsprotokoll wird die Abfragezeichenfolge (der Teil der Adresse nach ?) nie gespeichert. Die rohe IP-Adresse wird nicht gespeichert.
Der Text, den Sie in der Live-Demo eingeben, wird mit Beispieldaten verarbeitet und an kein Sprachmodell gesendet. Bitte geben Sie dort keine Personendaten ein.
5. Zwecke
Wir bearbeiten Ihre Daten zu folgenden Zwecken:
- Betrieb, Sicherheit und Erreichbarkeit der Website.
- Erkennen von Angriffen, Missbrauch und Fehlern; Untersuchung von Vorfällen.
- Verstehen, welche Teile der Website gelesen werden, und Verbesserung der Inhalte (Google Analytics nur mit Ihrer Einwilligung).
- Beantwortung Ihrer Anfragen.
- Nachweisbare Dokumentation Ihrer Einwilligung und Ihres Entscheids.
Vor jedem Aufruf eines externen Sprachmodells werden Identifikationsdaten maskiert; Inhalte der Klassen D3–D4 gehen nur an ein lokales Modell; Inhalte der Klasse D5 gehen an kein Modell.
6. Rechtfertigung
| Zweck | Grundlage |
|---|---|
| Betrieb und Sicherheit der Website, notwendige Speicher | Überwiegendes Interesse der Verantwortlichen am sicheren Betrieb (Art. 31 DSG); für notwendige Speicher Art. 45c FMG |
| Serverzugriffsprotokoll | Überwiegendes Interesse an Sicherheit und Fehlersuche (Art. 31 DSG) |
| Google Analytics | Ihre Einwilligung (Art. 45c FMG; Art. 6 DSG) |
| Beantwortung von Anfragen | Überwiegendes Interesse bzw. Vertragsanbahnung (Art. 31 DSG) |
| Einwilligungsnachweis | Überwiegendes Interesse am Nachweis der Einwilligung (Art. 31 DSG) |
Soweit Personen in der EU angesprochen werden, stützen wir uns auf Art. 6 DSGVO: Einwilligung (Abs. 1 lit. a) für Google Analytics, berechtigtes Interesse (Abs. 1 lit. f) für Sicherheit, Serverprotokoll und Einwilligungsnachweis.
Wenn Sie nicht einwilligen, funktioniert die Website vollständig weiter; nur Google Analytics wird nicht geladen.
7. Empfänger
| Empfänger | Was | Zweck | Ausland |
|---|---|---|---|
| Website-Server in der Türkei | Seitenanfragen, Serverzugriffsprotokoll, Einwilligungsnachweis, E-Mails an uns | Betrieb der Website | Ja — Türkei |
| Google Ireland Limited und Google LLC (Google Analytics) — nur mit Ihrer Einwilligung | IP-Adresse, Geräte- und Browserangaben, Nutzungsdaten | Besuchsstatistik | Ja |
| Zuständige Behörden | Angeforderte Aufzeichnungen | Gesetzliche Pflichten | Je nach Behörde |
Die Website (einschliesslich der Seiten unter /ch) wird von einem Server in der Türkei ausgeliefert. Einzelheiten zu jeder Bekanntgabe ins Ausland und zu den Garantien stehen in D-08 · Datenübermittlung ins Ausland.
Die Website lädt Schriften, Bilder und Videos ausschliesslich vom eigenen Server.
8. Erhebung
Die Daten werden beim Besuch der Website aus den Anfragen Ihres Browsers an unseren Server, aus den Speichern im Browser und aus Ihren E-Mails an uns automatisiert und teilautomatisiert erhoben.
9. Aufbewahrung
| Daten | Dauer | Danach |
|---|---|---|
| Serverzugriffsprotokoll (mit maskierter IP) | 30 Tage | Gelöscht |
| Rohe Messzeile | 12 Monate | Auf Monatssummen reduziert (keiner Person mehr zuordenbar) |
| Monatssummen der Messung | 36 Monate | Gelöscht |
| Einwilligungsnachweis | 10 Jahre nach Widerruf | Gelöscht |
| Korrespondenz | 10 Jahre | Gelöscht |
| Cookies und Speicher im Browser | Je nach Eintrag — siehe D-03 · Cookie-Richtlinie | Im Browser gelöscht |
10. Ihre Rechte
Sie haben insbesondere folgende Rechte:
- Auskunft darüber, ob und welche Personendaten über Sie bearbeitet werden (Art. 25 DSG).
- Berichtigung unrichtiger Personendaten (Art. 32 DSG).
- Löschung oder Einschränkung der Bearbeitung sowie Widerspruch gegen die Bearbeitung (Art. 30–32 DSG).
- Herausgabe oder Übertragung Ihrer Personendaten in einem gängigen elektronischen Format (Art. 28 DSG).
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft.
Soweit Personen in der EU angesprochen werden, gelten zusätzlich die Rechte nach Art. 15–22 DSGVO.
Hinweis: Aus den Daten des Website-Besuchs wird keine automatisierte Einzelentscheidung getroffen, die für Sie mit einer Rechtsfolge verbunden ist.
11. Anfrage
Ihre Anfrage können Sie mit D-13 · Formular für Anfragen betroffener Personen oder formlos per E-Mail an sales@mybusyness.com senden. Wir beantworten Auskunftsbegehren innert 30 Tagen (Art. 25 Abs. 7 DSG).
12. Widerruf der Einwilligung
Sie können Ihre Einwilligung zu Google Analytics jederzeit widerrufen. Der Link «Cookie-Einstellungen» in der Fusszeile ist auf jeder Seite verfügbar; dort ändern Sie Ihre Auswahl. Der Widerruf macht die bis dahin erfolgte Bearbeitung nicht rechtswidrig.
13. Beschwerde
Sie können sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) beschweren. Soweit Personen in der EU angesprochen werden, können sie sich auch an die Datenschutzaufsichtsbehörde ihres Aufenthaltsorts wenden.
14. Änderungen
Wird dieser Hinweis geändert, veröffentlichen wir die neue Version mit neuer Versionsnummer und neuem Datum unter dieser Adresse. Wird eine Bearbeitung, die auf Ihrer Einwilligung beruht, erweitert, holen wir Ihre Einwilligung erneut ein.
Dieses Dokument beschreibt das im Code gemessene Verhalten von mybusyness. Keine Rechtsberatung.
| Feld | Wert |
|---|---|
| Dokumentcode | D-02 |
| Dokumentname | Datenschutzhinweis für Nutzer und Kunden |
| Version | v1.0 |
| Veröffentlichungsdatum | 2026-09-25 |
| Rechtsgrundlage | Art. 19 DSG; Art. 9 DSG (Auftragsbearbeitung); soweit EU: Art. 13 und Art. 28 DSGVO |
| Anzeigeort | Seite «Datenschutzerklärung» · Registrierungsformular · Kontoeinstellungen |
| Status | v1.0 veröffentlicht (2026-09-25) |
1. Verantwortliche
| Angabe | Wert |
|---|---|
| Firma | Topluyıldız Danışmanlık A.Ş. |
| Marke | mybusyness |
| sales@mybusyness.com |
Die Verantwortliche hat ihren Sitz in der Türkei. Topluyıldız Danışmanlık A.Ş. hat in der Schweiz weder eine Niederlassung noch eine Tochtergesellschaft. Fragen zum Datenschutz richten Sie bitte an sales@mybusyness.com.
2. Zuerst die wichtigste Unterscheidung: zwei Rollen
In mybusyness gibt es zwei getrennte Datenbestände, und die Rolle von Topluyıldız ist jeweils eine andere.
| Bestand | Inhalt | Rolle von Topluyıldız |
|---|---|---|
| A · Konto- und Abonnementdaten | Ihr Name, Ihre E-Mail-Adresse, ein nicht umkehrbarer Hash Ihres Passworts, Ihre Rolle, Anmeldeprotokolle, Firmenname und Steuer- bzw. Unternehmensnummer Ihres Unternehmens, Rechnungs- und Zahlungskorrespondenz | Verantwortliche (Topluyıldız) |
| B · Geschäftsdaten Ihres Unternehmens | Alles, was Ihr Unternehmen in das System eingibt oder hochlädt: Kundenstamm, Rechnungen, Personaldaten, Vertragstexte, E-Mails und Dokumente | Auftragsbearbeiterin (Topluyıldız) — verantwortlich ist Ihr Unternehmen |
Für Bestand B ist Ihr Unternehmen verantwortlich. Wenn Sie Personendaten Ihrer Kunden, Mitarbeitenden oder Lieferanten in das System eingeben, obliegen die Information dieser Personen und die Rechtfertigung der Bearbeitung Ihrem Unternehmen. Topluyıldız bearbeitet diese Daten nur auf Ihre Weisung und im Rahmen des Vertrags (Art. 9 DSG). Die Regeln dafür stehen in D-07 · Auftragsverarbeitungsvertrag.
Die Abschnitte 3–11 beschreiben Bestand A. Wie Bestand B bearbeitet wird, fasst Abschnitt 12 zusammen.
3. Begriffe (einmalig)
- Nutzerin, Nutzer: Die natürliche Person, die ein Konto eröffnet.
- Unternehmen: Die juristische Person oder das Einzelunternehmen, das die Nutzerin oder der Nutzer in mybusyness anlegt oder dem sie bzw. er auf Einladung beitritt.
- Virtueller Kollege: Die Software-Schicht, die die Arbeit einer Abteilung vorbereitet. Rechtlich: automatisierte bzw. softwaregestützte Bearbeitung.
- COPAI: Die Schicht, die Identifikationsdaten maskiert und Inhalte einer Vertraulichkeitsklasse zuordnet, BEVOR ein externes Sprachmodell aufgerufen wird.
- Freigabe-Engine: Das Regelwerk, das entscheidet, ob eine Aufgabe direkt erledigt werden kann, in Prüfung durch die Abteilung geht oder nur von einem Menschen erledigt werden darf.
- Prüfprotokoll: Die Aufzeichnung jeder Aktion mit einer Hash-Kette; sie ist nicht änderbar und nicht löschbar.
4. Bearbeitete Personendaten (Bestand A)
| Kategorie | Inhalt |
|---|---|
| Identität | Name |
| Kontakt | E-Mail-Adresse; allenfalls Telefon |
| Anmeldung | Nicht umkehrbarer Hash des Passworts (das Passwort selbst wird nicht gespeichert), Sitzungsdaten |
| Unternehmen und Berechtigung | Firmenname, Steuer- bzw. Unternehmensnummer, Branche, Ort, Anzahl Mitarbeitende, Ihre Rolle (Geschäftsführer / Abteilungsnutzer), Ihre Mitgliedschaft |
| Sicherheit | An- und Abmeldezeiten, maskierte IP-Adresse, Browser-Zusammenfassung (Browserfamilie und Plattform), Sicherheitsereignisse |
| Nutzung | Aufgerufene Bildschirme, Anzahl gestarteter Aufträge, Kontingentverbrauch, freigegebene Datensätze |
| Prüfprotokoll | Art und Zeitpunkt der Aktion, Nutzer- und Unternehmenskennung, Kettenhash |
| Finanzen | Plan, Rechnungsangaben, Zahlungskorrespondenz |
| Einwilligungen und Erklärungen | Dokumentcode + Version + Region, Zeitpunkt, Kanal, gesalzener IP-Hash |
Auf der Website und in der Anwendung werden keine Kartendaten verlangt, abgefragt oder gespeichert. Die Zahlung erfolgt gegen Rechnung per Banküberweisung.
5. Zwecke
- Eröffnung, Betrieb und Sicherheit Ihres Kontos und des Bereichs Ihres Unternehmens.
- Berechtigungen: welche Person welche Abteilungsdaten sehen darf.
- Berechnung von Kontingent, Testphase und Abonnementstatus.
- Erbringung des Dienstes: Freigabe-Engine, Auftragsbearbeitung, Erstellung von Dokumenten.
- Führen des Prüfprotokolls — Nachweis, wer was freigegeben hat.
- Rechnungsstellung, Zahlungseingang und Buchführung.
- Support und Fehleranalyse.
- Erfüllung gesetzlicher Pflichten und Wahrung von Rechtsansprüchen.
- Messen, wo das Produkt hakt, und Verbesserung des Produkts.
- Nur mit Ihrer Einwilligung: Versand elektronischer Werbemitteilungen (D-11).
6. Rechtfertigung
| Zweck | Grundlage |
|---|---|
| Konto, Dienst, Kontingent und Abonnement (1–4) | Abschluss und Abwicklung des Vertrags (Art. 31 DSG) |
| Prüfprotokoll (5) | Überwiegendes Interesse am Nachweis; rechtliche Pflichten (Art. 31 DSG) |
| Rechnungsstellung und Buchführung (6) | Gesetzliche Aufbewahrungs- und Buchführungspflichten |
| Support und Fehleranalyse (7) | Vertragsabwicklung; überwiegendes Interesse (Art. 31 DSG) |
| Rechtliche Pflichten und Rechtsansprüche (8) | Gesetz; überwiegendes Interesse (Art. 31 DSG) |
| Produktmessung (9) | Überwiegendes Interesse (Art. 31 DSG) |
| Elektronische Werbemitteilungen (10) | Ihre Einwilligung (Art. 3 Abs. 1 lit. o UWG; Art. 6 DSG) |
Soweit Personen in der EU angesprochen werden, gilt Art. 6 DSGVO entsprechend (Vertrag, rechtliche Pflicht, berechtigtes Interesse, Einwilligung).
Das Prüfprotokoll hängt nicht von einer Einwilligung ab und kann nicht abgeschaltet werden. Die Schalter auf dem Datenschutz-Bildschirm der Anwendung ändern Maskierung und Messung, nicht das Prüfprotokoll.
7. Empfänger
| Empfänger | Was | Zweck | Ausland |
|---|---|---|---|
| Server-Hosting-Anbieter | Gesamte Systemdaten | Betrieb der Server | Nein — Server in der Schweiz |
| Anbieter von Cloud-Sprachmodellen | Nur maskierter Text — siehe Abschnitt 9 | Vorbereitung bestimmter Auftragsarten | Ja |
| Google Ireland Limited / Google LLC | Besuchs- und Nutzungsdaten (nur mit Ihrer Cookie-Einwilligung) | Messung | Ja |
| Betrieb und Wartung | Zugriff auf Systemdaten, soweit für Betrieb und Wartung nötig | Betrieb, Wartung, Support | Ja — Fernzugriff aus der Türkei |
| Von Ihrem Unternehmen verbundene Dienste | Nur an den Dienst, den Sie verbinden, mit Ihrem Schlüssel, nur die betreffenden Datensätze | Integration | Entscheid Ihres Unternehmens |
| Buchhaltung, Revision, Rechtsvertretung | Rechnungs- und Vertragsunterlagen | Gesetzliche Pflichten und Rechtswahrung | Je nach Beauftragtem |
| Zuständige Behörden | Angeforderte Aufzeichnungen | Gesetzliche Pflichten | Je nach Behörde |
Die Kundendaten der Region Schweiz werden auf Servern in der Schweiz gespeichert und gesichert und verlassen die Schweiz nicht; die einzigen Ausnahmen sind in D-08 abschliessend aufgeführt.
E-Mails werden derzeit nicht über einen Drittanbieter versendet; wird ein Anbieter ausgewählt, wird D-08 · Datenübermittlung ins Ausland vor Inbetriebnahme aktualisiert.
8. Erhebung
Die Daten werden aus den Registrierungs- und Einrichtungsformularen, aus den Aufzeichnungen, die das System bei Ihrer Nutzung erzeugt, aus hochgeladenen Dateien und aus Ihrer Korrespondenz mit uns automatisiert und teilautomatisiert erhoben.
9. Was an Cloud-Sprachmodelle geht — offen erklärt
Ein grosser Teil der Arbeit des Produkts nutzt kein Sprachmodell; diese Aufgaben werden vollständig im Code berechnet. Braucht eine Aufgabe ein externes Modell, laufen vor dem Aufruf folgende Schritte:
- Maskierung. Türkische Identifikationsnummer, AHV-Nummer, BSN, IBAN (jeweils mit Prüfziffernkontrolle), Kartennummer, Telefonnummer, E-Mail-Adresse, Steuernummer und schlüsselähnliche Zeichenfolgen werden vor jedem Netzwerkaufruf durch Platzhalter wie
[AHV-001]oder[IBAN-001]ersetzt. - Klassifizierung. Der Inhalt wird einer Vertraulichkeitsklasse von D0 bis D5 zugeordnet.
- Weiterleitung.
- D0–D2 (allgemeine Inhalte): dürfen maskiert an ein Cloud-Sprachmodell gehen.
- D3–D4 (sensible Inhalte): gehen nur an ein lokales Modell. Ist kein lokales Modell eingerichtet, erscheint ein sichtbarer Fehler; es gibt keinen stillen Wechsel in die Cloud.
- D5 (Geheimnisse): gehen an kein Modell.
- Tresor. Die Zuordnung zwischen Platzhalter und Originalwert wird verschlüsselt gespeichert und nach 24 Stunden vernichtet. Die Antwort wird innerhalb der Grenzen Ihres Unternehmens wieder aufgelöst.
Ehrliche Grenze: Die Maskierung entfernt Identifikationsdaten; freier Geschäftstext (z. B. eine Vertragsklausel, ein Absatz aus einer Korrespondenz) kann danach dennoch Personendaten enthalten. Wir behandeln die Übermittlung an Cloud-Sprachmodelle deshalb als Bekanntgabe von Personendaten ins Ausland und richten uns nach Art. 16 und 17 DSG (siehe D-08).
Unterschied zwischen den Upload-Wegen: Bei der Datenübernahme per Excel oder CSV verlässt keine einzige Zeile das System; dieser Weg ist reiner Code. Beim PDF-Weg geht nur maskierter Text hinaus.
10. Aufbewahrung
| Daten | Dauer |
|---|---|
| Konto- und Unternehmensdaten | 10 Jahre nach Kontoschliessung |
| Passwort-Hash und Sitzungsdaten | Bei Kontoschliessung gelöscht |
| Maskierungstresor | 24 Stunden |
| Rohtext eines Auftrags | Bei Abschluss des Auftrags, spätestens nach 30 Tagen, auf eine maskierte Zusammenfassung reduziert |
| Prüfprotokoll | Wird nicht vernichtet — Beweis- und Integritätsaufzeichnung |
| Erzeugte Geschäftsdokumente (z. B. Rechnungen) | Gesetzliche Aufbewahrungsfristen des Kunden |
| Serverzugriffsprotokoll | 30 Tage |
| Rohe Produktmessdaten | 12 Monate, danach Monatssummen; Monatssummen 36 Monate |
| Einwilligungen und Erklärungen | 10 Jahre nach Widerruf |
Vernichtung bedeutet meist Reduktion statt Löschung: Die Zeile bleibt bestehen, die rohen Personendaten darin werden durch eine maskierte Zusammenfassung ersetzt und sind nicht wiederherstellbar.
11. Ihre Rechte und Ihre Anfrage
Die in D-01 Abschnitt 10 genannten Rechte gelten auch für Sie (Art. 25, 28 und 30–32 DSG; soweit EU: Art. 15–22 DSGVO). Ihre Anfrage können Sie mit D-13 · Formular für Anfragen betroffener Personen oder per E-Mail an sales@mybusyness.com senden; Auskunft erteilen wir innert 30 Tagen. Sie können sich beim EDÖB beschweren.
Automatisierte Einzelentscheidung (Art. 21 DSG): Das Produkt trifft über Sie keine Entscheidung, die ausschliesslich auf automatisierter Bearbeitung beruht und für Sie mit einer Rechtsfolge verbunden ist oder Sie erheblich beeinträchtigt. Die Freigabe-Engine ordnet eine Aufgabe einer von drei Stufen zu — direkt, in Prüfung durch die Abteilung oder nur Mensch; die Freigabe erteilt immer ein Mensch. Geldüberweisungen und die Einreichung von Steuererklärungen sind für virtuelle Kollegen im Code gesperrt; keine Einstellung und keine Weisung kann diese Sperre aufheben.
Löschbegehren und Prüfprotokoll: Das Prüfprotokoll wird zum Nachweis und wegen rechtlicher Pflichten geführt und nicht gelöscht. Bei einem Löschbegehren bleibt der Eintrag im Prüfprotokoll bestehen; Auftragstexte und Dokumentinhalte werden jedoch auf eine maskierte Zusammenfassung reduziert und enthalten dann keine Personendaten mehr.
12. Geschäftsdaten Ihres Unternehmens (Bestand B) — Kurzfassung
- Die Daten Ihres Unternehmens sind durch Mandantentrennung getrennt: Bei jedem Lese- und Schreibvorgang prüft der Server Unternehmenskennung und Mitgliedschaft. Berechtigungen können vom Browser aus nicht erhöht werden.
- Jede Person sieht nur die Daten im Rahmen ihrer Rolle und Abteilung.
- Zugangsschlüssel für externe Dienste werden verschlüsselt gespeichert, nicht mehr angezeigt, nicht protokolliert und den virtuellen Kollegen nie übergeben.
- Die Pflichten Ihres Unternehmens und unsere Pflichten für diese Daten regelt D-07 · Auftragsverarbeitungsvertrag.
13. Änderungen
Wird dieser Hinweis geändert, veröffentlichen wir die neue Version mit neuem Datum und informieren Sie in der Anwendung. Wird eine Bearbeitung, die auf Ihrer Einwilligung beruht, erweitert, holen wir Ihre Einwilligung erneut ein.
Dieses Dokument beschreibt das im Code gemessene Verhalten von mybusyness. Keine Rechtsberatung.