Bildmarke mybusynessmybusyness

Datenschutzerklärung

D-09 · v1.0 · veröffentlicht

FeldWert
DokumentcodeD-09
DokumentnameDatenschutzerklärung
Versionv1.0
Veröffentlichungsdatum2026-09-25
RechtsgrundlageDSG; soweit EU: DSGVO
AnzeigeortSeite «Datenschutzerklärung» (ohne Anmeldung) · Fusszeile · Registrierungsformular
Statusv1.0 veröffentlicht (2026-09-25)

1. Kurzfassung — sechs Sätze

  1. Die Kundendaten der Region Schweiz bleiben auf Servern in der Schweiz; an externe Sprachmodelle geht nur maskierter Text.
  2. Ein grosser Teil der Arbeit des Produkts nutzt kein Sprachmodell; dabei verlässt keine Zeile Ihrer Daten das System.
  3. Identifikationsdaten werden maskiert, bevor etwas das System verlässt; Geheimnisse gehen an kein Modell.
  4. Wir verkaufen Ihre Daten nicht und geben sie nicht zu Werbezwecken an Dritte weiter.
  5. Geldüberweisungen und die Einreichung von Steuererklärungen sind für virtuelle Kollegen im Code gesperrt.
  6. Was wir tun, wird in ein nicht änderbares Prüfprotokoll geschrieben, das auch Sie einsehen können.

2. Wer, was, warum

Verantwortlich ist Topluyıldız Danışmanlık A.Ş. (mybusyness) mit Sitz in der Türkei. Topluyıldız Danışmanlık A.Ş. hat in der Schweiz weder eine Niederlassung noch eine Tochtergesellschaft.

AngabeWert
E-Mailsales@mybusyness.com

Die Kundendaten der Region Schweiz werden auf Servern in der Schweiz gespeichert und gesichert und verlassen die Schweiz nicht; die einzigen Ausnahmen sind in D-08 abschliessend aufgeführt.

Diese Erklärung zeigt auf einer Seite, was mit Ihren Daten geschieht, wenn Sie die Website besuchen, ein Konto eröffnen und das Produkt mit Ihrem Unternehmen nutzen. Einzelheiten:

ThemaDokument
Daten beim Besuch der WebsiteD-01 · Datenschutzhinweis für Website-Besucher
Daten nach der KontoeröffnungD-02 · Datenschutzhinweis für Nutzer und Kunden
CookiesD-03 · Cookie-Richtlinie · D-04 · Cookie-Einwilligung und Cookie-Banner
Unsere Rolle bei den Daten Ihres UnternehmensD-07 · Auftragsverarbeitungsvertrag
Bekanntgabe ins AuslandD-08 · Datenübermittlung ins Ausland
Wie Sie Ihre Rechte ausübenD-13 · Formular für Anfragen betroffener Personen

3. Begriffe (einmalig)

  1. Virtueller Kollege: Die Software-Schicht, die die Arbeit einer Abteilung vorbereitet. Rechtlich: automatisierte bzw. softwaregestützte Bearbeitung.
  2. COPAI: Die Schicht, die vor jedem externen Modellaufruf maskiert und Inhalte einer Vertraulichkeitsklasse zuordnet.
  3. Maskierung: Ersetzen von Identifikationsdaten durch Platzhalter wie [AHV-001].
  4. Prüfprotokoll: Die Aufzeichnung jeder Aktion mit einer Hash-Kette; nicht änderbar.

4. Der Weg Ihrer Daten — vier Zusagen

4.1 Maskierung zuerst

Vor jedem externen Modellaufruf werden türkische Identifikationsnummer, AHV-Nummer, BSN, IBAN (jeweils mit Prüfziffernkontrolle), Telefon, E-Mail, Steuernummer, Kartennummer und schlüsselähnliche Zeichenfolgen maskiert. Ein Satz, der hinausgeht, sieht so aus: «[KISI-001] hat für [IBAN-001] eine Zahlung verlangt.»

Der Inhalt wird zusätzlich einer Vertraulichkeitsklasse von D0 bis D5 zugeordnet:

  • D0–D2 — allgemeine Inhalte: dürfen maskiert an ein Cloud-Sprachmodell gehen.
  • D3–D4 — sensible Inhalte: gehen nur an ein lokales Modell. Fehlt ein lokales Modell, erscheint ein sichtbarer Fehler; es gibt keinen stillen Wechsel in die Cloud.
  • D5 — Geheimnisse: gehen an kein Modell.

Die Zuordnung zwischen Platzhalter und Originalwert wird verschlüsselt gespeichert und nach 24 Stunden vernichtet.

4.2 Verschlüsselte Zugangsschlüssel

Verbinden Sie einen externen Dienst mit Ihrem eigenen Schlüssel, gilt: Nur Sie geben den Schlüssel ein; unser Server speichert ihn verschlüsselt, zeigt ihn nicht mehr an, protokolliert ihn nicht und übergibt ihn nie einem virtuellen Kollegen.

Was wir nicht behaupten: «Wir sehen Ihren Schlüssel nie» — das wäre nicht richtig. Der Schlüssel erreicht den Server über eine sichere Verbindung und wird bei jedem Aufruf im Arbeitsspeicher entschlüsselt. Das schreiben wir offen hin.

4.3 Prüfprotokoll

Jeder Auftrag, jeder Modellaufruf, jede Maskierung und jede Freigabe wird mit einer Hash-Kette aufgezeichnet. Dass eine Aufzeichnung nachträglich nicht verändert wurde, lässt sich mathematisch zeigen. Es gibt keinen Weg zum Löschen oder Ändern. Auch wenn Sie eine externe Verbindung entfernen, bleibt der zugehörige Eintrag bestehen.

Das Prüfprotokoll ist keine Option, sondern eine rechtliche Pflicht; die Datenschutz-Schalter im Produkt schalten es nicht ab.

4.4 Geldsperre

Geldüberweisungen und die Einreichung von Steuererklärungen sind für virtuelle Kollegen im Code gesperrt. Keine Weisung, keine Einstellung und keine Präferenz eines Unternehmens kann diese Sperre aufheben. Freigaben erteilt immer die zuständige Abteilung, nicht der Geschäftsführer anstelle der Abteilung.

5. Was wir nicht tun

  • Wir verkaufen Ihre Daten nicht.
  • Wir geben Ihre Daten nicht zu Werbezwecken an Dritte weiter.
  • Wir senden keine Identifikationsdaten unmaskiert an externe Modelle; Inhalte der Klassen D3–D4 gehen nur an ein lokales Modell, Inhalte der Klasse D5 an kein Modell.
  • Wir verlangen auf der Website und in der Anwendung keine Kartendaten; die Zahlung erfolgt gegen Rechnung per Banküberweisung.
  • Wir wählen Einwilligungsfelder nicht vor.
  • Wir verwenden den Ansatz «Wer weitersurft, willigt ein» nicht.
  • Wir verschweigen Fehler nicht; wir nennen die Ursache und den nächsten Schritt.

6. Mandantentrennung

Die Daten jedes Unternehmens sind getrennt. Bei jedem Lese- und Schreibvorgang prüft der Server Unternehmenskennung und Mitgliedschaft; vom Browser aus können Berechtigungen nicht erhöht werden. Jede Person sieht nur die Daten im Rahmen ihrer Rolle und Abteilung.

7. Wessen Daten, wessen Verantwortung

DatenVerantwortlich
Ihre Konto- und AbonnementdatenTopluyıldız
Kunden-, Mitarbeitenden- und Lieferantendaten, die Ihr Unternehmen eingibtIhr Unternehmen — Topluyıldız ist hier Auftragsbearbeiterin

Die zweite Zeile ist wichtig: Die Information der Kunden und Mitarbeitenden Ihres Unternehmens obliegt Ihrem Unternehmen. Die Regeln dafür stehen in D-07.

8. Aufbewahrung — kurz

DatenDauer
Maskierungstresor24 Stunden
Rohtext eines AuftragsBei Abschluss, spätestens nach 30 Tagen, auf eine maskierte Zusammenfassung reduziert
PrüfprotokollWird nicht vernichtet
Konto- und Unternehmensdaten10 Jahre nach Kontoschliessung
Erzeugte GeschäftsdokumenteGesetzliche Aufbewahrungsfristen des Kunden
Serverzugriffsprotokoll30 Tage
Rohe Messdaten12 Monate, danach Monatssummen; Monatssummen 36 Monate
Einwilligungsnachweis10 Jahre nach Widerruf

9. Ihre Rechte

Sie haben insbesondere das Recht auf Auskunft (Art. 25 DSG), auf Datenherausgabe und -übertragung (Art. 28 DSG), auf Berichtigung und Löschung sowie auf Widerspruch gegen eine Bearbeitung (Art. 30–32 DSG) und auf Stellungnahme zu einer automatisierten Einzelentscheidung (Art. 21 DSG). Soweit Personen in der EU angesprochen werden, gelten die Rechte nach Art. 15–22 DSGVO.

Für Ihre Anfrage steht D-13 · Formular für Anfragen betroffener Personen zur Verfügung. Auskunft erteilen wir innert 30 Tagen. Sie können sich beim EDÖB beschweren.

10. Bei einem Sicherheitsvorfall

Kommt es zu einer Verletzung der Datensicherheit, untersuchen wir sie sofort, informieren die betroffenen Parteien und melden sie dem EDÖB so rasch als möglich, wenn sie voraussichtlich zu einem hohen Risiko für die betroffenen Personen führt (Art. 24 DSG). Soweit Personen in der EU angesprochen werden, erfolgt die Meldung an die Aufsichtsbehörde innert 72 Stunden (Art. 33 DSGVO). Der Vorfall wird zusätzlich im Prüfprotokoll erfasst.

11. Kontakt

E-Mail: sales@mybusyness.com — die übrigen Kontaktangaben stehen in Abschnitt 2.

12. Änderungen

Ändert sich diese Erklärung, wird die Versionsnummer erhöht und das Datum angepasst. Wird eine Bearbeitung, die auf Ihrer Einwilligung beruht, erweitert, holen wir Ihre Einwilligung erneut ein.


Dieses Dokument beschreibt das im Code gemessene Verhalten von mybusyness. Keine Rechtsberatung.

FeldWert
DokumentcodeD-01
DokumentnameDatenschutzhinweis für Website-Besucher
Versionv1.0
Veröffentlichungsdatum2026-09-25
RechtsgrundlageArt. 19 DSG (Informationspflicht); Art. 45c FMG (Cookies); soweit Personen in der EU angesprochen werden: Art. 13 DSGVO
AnzeigeortSeite «Datenschutzerklärung» (ohne Anmeldung) · Link im Cookie-Banner
Statusv1.0 veröffentlicht (2026-09-25)

1. Verantwortliche

Dieser Hinweis erfüllt die Informationspflicht nach Art. 19 des Bundesgesetzes über den Datenschutz vom 25. September 2020 («DSG»).

AngabeWert
FirmaTopluyıldız Danışmanlık A.Ş.
Markemybusyness
E-Mailsales@mybusyness.com
Websitemybusyness.com

Die Verantwortliche hat ihren Sitz in der Türkei. Topluyıldız Danışmanlık A.Ş. hat in der Schweiz weder eine Niederlassung noch eine Tochtergesellschaft. Fragen zum Datenschutz richten Sie bitte an die oben genannte E-Mail-Adresse.

2. Geltungsbereich

Dieser Hinweis gilt nur für Personen, die die Website besuchen und noch kein Konto eröffnet haben. Wenn Sie ein Konto haben oder Ihr Unternehmen mybusyness nutzt, gilt für Sie D-02 · Datenschutzhinweis für Nutzer und Kunden.

3. Begriffe (einmalig)

  1. Personendaten: Alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen.
  2. Bearbeiten: Jeder Umgang mit Personendaten, etwa Beschaffen, Speichern, Verwenden, Bekanntgeben, Löschen.
  3. Cookie: Kleine Textdatei, die beim Besuch der Website in Ihrem Browser gespeichert wird. Dieser Hinweis erfasst auch vergleichbare Speicher im Browser (lokaler Speicher).
  4. Virtueller Kollege: Unsere Bezeichnung für die Software-Schicht, die die Arbeit einer Abteilung vorbereitet. Rechtlich handelt es sich um automatisierte bzw. softwaregestützte Bearbeitung.

4. Bearbeitete Daten

Wenn Sie die Website nur besuchen, werden folgende Daten bearbeitet:

DatenkategorieInhaltHerkunft
SicherheitsdatenIP-Adresse (maskiert: bei IPv4 ohne letzten Block, bei IPv6 ohne die letzten Blöcke), Zeitpunkt der Anfrage, aufgerufene Seite, Antwortcode, Browser-Zusammenfassung (Browserfamilie und Plattform)Serverzugriffsprotokoll
Speicher im BrowserNotwendige Einträge (Sprache, Region, Cookie-Entscheid, Einwilligungskennung); nur mit Ihrer Einwilligung Mess-Cookies von Google AnalyticsIhr Browser
MessdatenSeitenaufrufe, Scrolltiefe, Klicks auf Schaltflächen, Nutzung der Live-DemoEigene Messung der Website
KontaktdatenWenn Sie uns schreiben: Name, E-Mail-Adresse, Inhalt der NachrichtIhre Nachricht
EinwilligungsnachweisEinwilligungskennung, Zeitpunkt, Dokumentcode + Version + Region, gesalzener IP-Hash (nie die rohe IP-Adresse), Browser-Zusammenfassung (Browserfamilie und Plattform), Ihr EntscheidCookie-Banner

Im Serverzugriffsprotokoll wird die Abfragezeichenfolge (der Teil der Adresse nach ?) nie gespeichert. Die rohe IP-Adresse wird nicht gespeichert.

Der Text, den Sie in der Live-Demo eingeben, wird mit Beispieldaten verarbeitet und an kein Sprachmodell gesendet. Bitte geben Sie dort keine Personendaten ein.

5. Zwecke

Wir bearbeiten Ihre Daten zu folgenden Zwecken:

  1. Betrieb, Sicherheit und Erreichbarkeit der Website.
  2. Erkennen von Angriffen, Missbrauch und Fehlern; Untersuchung von Vorfällen.
  3. Verstehen, welche Teile der Website gelesen werden, und Verbesserung der Inhalte (Google Analytics nur mit Ihrer Einwilligung).
  4. Beantwortung Ihrer Anfragen.
  5. Nachweisbare Dokumentation Ihrer Einwilligung und Ihres Entscheids.

Vor jedem Aufruf eines externen Sprachmodells werden Identifikationsdaten maskiert; Inhalte der Klassen D3–D4 gehen nur an ein lokales Modell; Inhalte der Klasse D5 gehen an kein Modell.

6. Rechtfertigung

ZweckGrundlage
Betrieb und Sicherheit der Website, notwendige SpeicherÜberwiegendes Interesse der Verantwortlichen am sicheren Betrieb (Art. 31 DSG); für notwendige Speicher Art. 45c FMG
ServerzugriffsprotokollÜberwiegendes Interesse an Sicherheit und Fehlersuche (Art. 31 DSG)
Google AnalyticsIhre Einwilligung (Art. 45c FMG; Art. 6 DSG)
Beantwortung von AnfragenÜberwiegendes Interesse bzw. Vertragsanbahnung (Art. 31 DSG)
EinwilligungsnachweisÜberwiegendes Interesse am Nachweis der Einwilligung (Art. 31 DSG)

Soweit Personen in der EU angesprochen werden, stützen wir uns auf Art. 6 DSGVO: Einwilligung (Abs. 1 lit. a) für Google Analytics, berechtigtes Interesse (Abs. 1 lit. f) für Sicherheit, Serverprotokoll und Einwilligungsnachweis.

Wenn Sie nicht einwilligen, funktioniert die Website vollständig weiter; nur Google Analytics wird nicht geladen.

7. Empfänger

EmpfängerWasZweckAusland
Website-Server in der TürkeiSeitenanfragen, Serverzugriffsprotokoll, Einwilligungsnachweis, E-Mails an unsBetrieb der WebsiteJa — Türkei
Google Ireland Limited und Google LLC (Google Analytics) — nur mit Ihrer EinwilligungIP-Adresse, Geräte- und Browserangaben, NutzungsdatenBesuchsstatistikJa
Zuständige BehördenAngeforderte AufzeichnungenGesetzliche PflichtenJe nach Behörde

Die Website (einschliesslich der Seiten unter /ch) wird von einem Server in der Türkei ausgeliefert. Einzelheiten zu jeder Bekanntgabe ins Ausland und zu den Garantien stehen in D-08 · Datenübermittlung ins Ausland.

Die Website lädt Schriften, Bilder und Videos ausschliesslich vom eigenen Server.

8. Erhebung

Die Daten werden beim Besuch der Website aus den Anfragen Ihres Browsers an unseren Server, aus den Speichern im Browser und aus Ihren E-Mails an uns automatisiert und teilautomatisiert erhoben.

9. Aufbewahrung

DatenDauerDanach
Serverzugriffsprotokoll (mit maskierter IP)30 TageGelöscht
Rohe Messzeile12 MonateAuf Monatssummen reduziert (keiner Person mehr zuordenbar)
Monatssummen der Messung36 MonateGelöscht
Einwilligungsnachweis10 Jahre nach WiderrufGelöscht
Korrespondenz10 JahreGelöscht
Cookies und Speicher im BrowserJe nach Eintrag — siehe D-03 · Cookie-RichtlinieIm Browser gelöscht

10. Ihre Rechte

Sie haben insbesondere folgende Rechte:

  1. Auskunft darüber, ob und welche Personendaten über Sie bearbeitet werden (Art. 25 DSG).
  2. Berichtigung unrichtiger Personendaten (Art. 32 DSG).
  3. Löschung oder Einschränkung der Bearbeitung sowie Widerspruch gegen die Bearbeitung (Art. 30–32 DSG).
  4. Herausgabe oder Übertragung Ihrer Personendaten in einem gängigen elektronischen Format (Art. 28 DSG).
  5. Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft.

Soweit Personen in der EU angesprochen werden, gelten zusätzlich die Rechte nach Art. 15–22 DSGVO.

Hinweis: Aus den Daten des Website-Besuchs wird keine automatisierte Einzelentscheidung getroffen, die für Sie mit einer Rechtsfolge verbunden ist.

11. Anfrage

Ihre Anfrage können Sie mit D-13 · Formular für Anfragen betroffener Personen oder formlos per E-Mail an sales@mybusyness.com senden. Wir beantworten Auskunftsbegehren innert 30 Tagen (Art. 25 Abs. 7 DSG).

12. Widerruf der Einwilligung

Sie können Ihre Einwilligung zu Google Analytics jederzeit widerrufen. Der Link «Cookie-Einstellungen» in der Fusszeile ist auf jeder Seite verfügbar; dort ändern Sie Ihre Auswahl. Der Widerruf macht die bis dahin erfolgte Bearbeitung nicht rechtswidrig.

13. Beschwerde

Sie können sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) beschweren. Soweit Personen in der EU angesprochen werden, können sie sich auch an die Datenschutzaufsichtsbehörde ihres Aufenthaltsorts wenden.

14. Änderungen

Wird dieser Hinweis geändert, veröffentlichen wir die neue Version mit neuer Versionsnummer und neuem Datum unter dieser Adresse. Wird eine Bearbeitung, die auf Ihrer Einwilligung beruht, erweitert, holen wir Ihre Einwilligung erneut ein.


Dieses Dokument beschreibt das im Code gemessene Verhalten von mybusyness. Keine Rechtsberatung.

FeldWert
DokumentcodeD-02
DokumentnameDatenschutzhinweis für Nutzer und Kunden
Versionv1.0
Veröffentlichungsdatum2026-09-25
RechtsgrundlageArt. 19 DSG; Art. 9 DSG (Auftragsbearbeitung); soweit EU: Art. 13 und Art. 28 DSGVO
AnzeigeortSeite «Datenschutzerklärung» · Registrierungsformular · Kontoeinstellungen
Statusv1.0 veröffentlicht (2026-09-25)

1. Verantwortliche

AngabeWert
FirmaTopluyıldız Danışmanlık A.Ş.
Markemybusyness
E-Mailsales@mybusyness.com

Die Verantwortliche hat ihren Sitz in der Türkei. Topluyıldız Danışmanlık A.Ş. hat in der Schweiz weder eine Niederlassung noch eine Tochtergesellschaft. Fragen zum Datenschutz richten Sie bitte an sales@mybusyness.com.

2. Zuerst die wichtigste Unterscheidung: zwei Rollen

In mybusyness gibt es zwei getrennte Datenbestände, und die Rolle von Topluyıldız ist jeweils eine andere.

BestandInhaltRolle von Topluyıldız
A · Konto- und AbonnementdatenIhr Name, Ihre E-Mail-Adresse, ein nicht umkehrbarer Hash Ihres Passworts, Ihre Rolle, Anmeldeprotokolle, Firmenname und Steuer- bzw. Unternehmensnummer Ihres Unternehmens, Rechnungs- und ZahlungskorrespondenzVerantwortliche (Topluyıldız)
B · Geschäftsdaten Ihres UnternehmensAlles, was Ihr Unternehmen in das System eingibt oder hochlädt: Kundenstamm, Rechnungen, Personaldaten, Vertragstexte, E-Mails und DokumenteAuftragsbearbeiterin (Topluyıldız) — verantwortlich ist Ihr Unternehmen

Für Bestand B ist Ihr Unternehmen verantwortlich. Wenn Sie Personendaten Ihrer Kunden, Mitarbeitenden oder Lieferanten in das System eingeben, obliegen die Information dieser Personen und die Rechtfertigung der Bearbeitung Ihrem Unternehmen. Topluyıldız bearbeitet diese Daten nur auf Ihre Weisung und im Rahmen des Vertrags (Art. 9 DSG). Die Regeln dafür stehen in D-07 · Auftragsverarbeitungsvertrag.

Die Abschnitte 3–11 beschreiben Bestand A. Wie Bestand B bearbeitet wird, fasst Abschnitt 12 zusammen.

3. Begriffe (einmalig)

  1. Nutzerin, Nutzer: Die natürliche Person, die ein Konto eröffnet.
  2. Unternehmen: Die juristische Person oder das Einzelunternehmen, das die Nutzerin oder der Nutzer in mybusyness anlegt oder dem sie bzw. er auf Einladung beitritt.
  3. Virtueller Kollege: Die Software-Schicht, die die Arbeit einer Abteilung vorbereitet. Rechtlich: automatisierte bzw. softwaregestützte Bearbeitung.
  4. COPAI: Die Schicht, die Identifikationsdaten maskiert und Inhalte einer Vertraulichkeitsklasse zuordnet, BEVOR ein externes Sprachmodell aufgerufen wird.
  5. Freigabe-Engine: Das Regelwerk, das entscheidet, ob eine Aufgabe direkt erledigt werden kann, in Prüfung durch die Abteilung geht oder nur von einem Menschen erledigt werden darf.
  6. Prüfprotokoll: Die Aufzeichnung jeder Aktion mit einer Hash-Kette; sie ist nicht änderbar und nicht löschbar.

4. Bearbeitete Personendaten (Bestand A)

KategorieInhalt
IdentitätName
KontaktE-Mail-Adresse; allenfalls Telefon
AnmeldungNicht umkehrbarer Hash des Passworts (das Passwort selbst wird nicht gespeichert), Sitzungsdaten
Unternehmen und BerechtigungFirmenname, Steuer- bzw. Unternehmensnummer, Branche, Ort, Anzahl Mitarbeitende, Ihre Rolle (Geschäftsführer / Abteilungsnutzer), Ihre Mitgliedschaft
SicherheitAn- und Abmeldezeiten, maskierte IP-Adresse, Browser-Zusammenfassung (Browserfamilie und Plattform), Sicherheitsereignisse
NutzungAufgerufene Bildschirme, Anzahl gestarteter Aufträge, Kontingentverbrauch, freigegebene Datensätze
PrüfprotokollArt und Zeitpunkt der Aktion, Nutzer- und Unternehmenskennung, Kettenhash
FinanzenPlan, Rechnungsangaben, Zahlungskorrespondenz
Einwilligungen und ErklärungenDokumentcode + Version + Region, Zeitpunkt, Kanal, gesalzener IP-Hash

Auf der Website und in der Anwendung werden keine Kartendaten verlangt, abgefragt oder gespeichert. Die Zahlung erfolgt gegen Rechnung per Banküberweisung.

5. Zwecke

  1. Eröffnung, Betrieb und Sicherheit Ihres Kontos und des Bereichs Ihres Unternehmens.
  2. Berechtigungen: welche Person welche Abteilungsdaten sehen darf.
  3. Berechnung von Kontingent, Testphase und Abonnementstatus.
  4. Erbringung des Dienstes: Freigabe-Engine, Auftragsbearbeitung, Erstellung von Dokumenten.
  5. Führen des Prüfprotokolls — Nachweis, wer was freigegeben hat.
  6. Rechnungsstellung, Zahlungseingang und Buchführung.
  7. Support und Fehleranalyse.
  8. Erfüllung gesetzlicher Pflichten und Wahrung von Rechtsansprüchen.
  9. Messen, wo das Produkt hakt, und Verbesserung des Produkts.
  10. Nur mit Ihrer Einwilligung: Versand elektronischer Werbemitteilungen (D-11).

6. Rechtfertigung

ZweckGrundlage
Konto, Dienst, Kontingent und Abonnement (1–4)Abschluss und Abwicklung des Vertrags (Art. 31 DSG)
Prüfprotokoll (5)Überwiegendes Interesse am Nachweis; rechtliche Pflichten (Art. 31 DSG)
Rechnungsstellung und Buchführung (6)Gesetzliche Aufbewahrungs- und Buchführungspflichten
Support und Fehleranalyse (7)Vertragsabwicklung; überwiegendes Interesse (Art. 31 DSG)
Rechtliche Pflichten und Rechtsansprüche (8)Gesetz; überwiegendes Interesse (Art. 31 DSG)
Produktmessung (9)Überwiegendes Interesse (Art. 31 DSG)
Elektronische Werbemitteilungen (10)Ihre Einwilligung (Art. 3 Abs. 1 lit. o UWG; Art. 6 DSG)

Soweit Personen in der EU angesprochen werden, gilt Art. 6 DSGVO entsprechend (Vertrag, rechtliche Pflicht, berechtigtes Interesse, Einwilligung).

Das Prüfprotokoll hängt nicht von einer Einwilligung ab und kann nicht abgeschaltet werden. Die Schalter auf dem Datenschutz-Bildschirm der Anwendung ändern Maskierung und Messung, nicht das Prüfprotokoll.

7. Empfänger

EmpfängerWasZweckAusland
Server-Hosting-AnbieterGesamte SystemdatenBetrieb der ServerNein — Server in der Schweiz
Anbieter von Cloud-SprachmodellenNur maskierter Text — siehe Abschnitt 9Vorbereitung bestimmter AuftragsartenJa
Google Ireland Limited / Google LLCBesuchs- und Nutzungsdaten (nur mit Ihrer Cookie-Einwilligung)MessungJa
Betrieb und WartungZugriff auf Systemdaten, soweit für Betrieb und Wartung nötigBetrieb, Wartung, SupportJa — Fernzugriff aus der Türkei
Von Ihrem Unternehmen verbundene DiensteNur an den Dienst, den Sie verbinden, mit Ihrem Schlüssel, nur die betreffenden DatensätzeIntegrationEntscheid Ihres Unternehmens
Buchhaltung, Revision, RechtsvertretungRechnungs- und VertragsunterlagenGesetzliche Pflichten und RechtswahrungJe nach Beauftragtem
Zuständige BehördenAngeforderte AufzeichnungenGesetzliche PflichtenJe nach Behörde

Die Kundendaten der Region Schweiz werden auf Servern in der Schweiz gespeichert und gesichert und verlassen die Schweiz nicht; die einzigen Ausnahmen sind in D-08 abschliessend aufgeführt.

E-Mails werden derzeit nicht über einen Drittanbieter versendet; wird ein Anbieter ausgewählt, wird D-08 · Datenübermittlung ins Ausland vor Inbetriebnahme aktualisiert.

8. Erhebung

Die Daten werden aus den Registrierungs- und Einrichtungsformularen, aus den Aufzeichnungen, die das System bei Ihrer Nutzung erzeugt, aus hochgeladenen Dateien und aus Ihrer Korrespondenz mit uns automatisiert und teilautomatisiert erhoben.

9. Was an Cloud-Sprachmodelle geht — offen erklärt

Ein grosser Teil der Arbeit des Produkts nutzt kein Sprachmodell; diese Aufgaben werden vollständig im Code berechnet. Braucht eine Aufgabe ein externes Modell, laufen vor dem Aufruf folgende Schritte:

  1. Maskierung. Türkische Identifikationsnummer, AHV-Nummer, BSN, IBAN (jeweils mit Prüfziffernkontrolle), Kartennummer, Telefonnummer, E-Mail-Adresse, Steuernummer und schlüsselähnliche Zeichenfolgen werden vor jedem Netzwerkaufruf durch Platzhalter wie [AHV-001] oder [IBAN-001] ersetzt.
  2. Klassifizierung. Der Inhalt wird einer Vertraulichkeitsklasse von D0 bis D5 zugeordnet.
  3. Weiterleitung.
    • D0–D2 (allgemeine Inhalte): dürfen maskiert an ein Cloud-Sprachmodell gehen.
    • D3–D4 (sensible Inhalte): gehen nur an ein lokales Modell. Ist kein lokales Modell eingerichtet, erscheint ein sichtbarer Fehler; es gibt keinen stillen Wechsel in die Cloud.
    • D5 (Geheimnisse): gehen an kein Modell.
  4. Tresor. Die Zuordnung zwischen Platzhalter und Originalwert wird verschlüsselt gespeichert und nach 24 Stunden vernichtet. Die Antwort wird innerhalb der Grenzen Ihres Unternehmens wieder aufgelöst.

Ehrliche Grenze: Die Maskierung entfernt Identifikationsdaten; freier Geschäftstext (z. B. eine Vertragsklausel, ein Absatz aus einer Korrespondenz) kann danach dennoch Personendaten enthalten. Wir behandeln die Übermittlung an Cloud-Sprachmodelle deshalb als Bekanntgabe von Personendaten ins Ausland und richten uns nach Art. 16 und 17 DSG (siehe D-08).

Unterschied zwischen den Upload-Wegen: Bei der Datenübernahme per Excel oder CSV verlässt keine einzige Zeile das System; dieser Weg ist reiner Code. Beim PDF-Weg geht nur maskierter Text hinaus.

10. Aufbewahrung

DatenDauer
Konto- und Unternehmensdaten10 Jahre nach Kontoschliessung
Passwort-Hash und SitzungsdatenBei Kontoschliessung gelöscht
Maskierungstresor24 Stunden
Rohtext eines AuftragsBei Abschluss des Auftrags, spätestens nach 30 Tagen, auf eine maskierte Zusammenfassung reduziert
PrüfprotokollWird nicht vernichtet — Beweis- und Integritätsaufzeichnung
Erzeugte Geschäftsdokumente (z. B. Rechnungen)Gesetzliche Aufbewahrungsfristen des Kunden
Serverzugriffsprotokoll30 Tage
Rohe Produktmessdaten12 Monate, danach Monatssummen; Monatssummen 36 Monate
Einwilligungen und Erklärungen10 Jahre nach Widerruf

Vernichtung bedeutet meist Reduktion statt Löschung: Die Zeile bleibt bestehen, die rohen Personendaten darin werden durch eine maskierte Zusammenfassung ersetzt und sind nicht wiederherstellbar.

11. Ihre Rechte und Ihre Anfrage

Die in D-01 Abschnitt 10 genannten Rechte gelten auch für Sie (Art. 25, 28 und 30–32 DSG; soweit EU: Art. 15–22 DSGVO). Ihre Anfrage können Sie mit D-13 · Formular für Anfragen betroffener Personen oder per E-Mail an sales@mybusyness.com senden; Auskunft erteilen wir innert 30 Tagen. Sie können sich beim EDÖB beschweren.

Automatisierte Einzelentscheidung (Art. 21 DSG): Das Produkt trifft über Sie keine Entscheidung, die ausschliesslich auf automatisierter Bearbeitung beruht und für Sie mit einer Rechtsfolge verbunden ist oder Sie erheblich beeinträchtigt. Die Freigabe-Engine ordnet eine Aufgabe einer von drei Stufen zu — direkt, in Prüfung durch die Abteilung oder nur Mensch; die Freigabe erteilt immer ein Mensch. Geldüberweisungen und die Einreichung von Steuererklärungen sind für virtuelle Kollegen im Code gesperrt; keine Einstellung und keine Weisung kann diese Sperre aufheben.

Löschbegehren und Prüfprotokoll: Das Prüfprotokoll wird zum Nachweis und wegen rechtlicher Pflichten geführt und nicht gelöscht. Bei einem Löschbegehren bleibt der Eintrag im Prüfprotokoll bestehen; Auftragstexte und Dokumentinhalte werden jedoch auf eine maskierte Zusammenfassung reduziert und enthalten dann keine Personendaten mehr.

12. Geschäftsdaten Ihres Unternehmens (Bestand B) — Kurzfassung

  • Die Daten Ihres Unternehmens sind durch Mandantentrennung getrennt: Bei jedem Lese- und Schreibvorgang prüft der Server Unternehmenskennung und Mitgliedschaft. Berechtigungen können vom Browser aus nicht erhöht werden.
  • Jede Person sieht nur die Daten im Rahmen ihrer Rolle und Abteilung.
  • Zugangsschlüssel für externe Dienste werden verschlüsselt gespeichert, nicht mehr angezeigt, nicht protokolliert und den virtuellen Kollegen nie übergeben.
  • Die Pflichten Ihres Unternehmens und unsere Pflichten für diese Daten regelt D-07 · Auftragsverarbeitungsvertrag.

13. Änderungen

Wird dieser Hinweis geändert, veröffentlichen wir die neue Version mit neuem Datum und informieren Sie in der Anwendung. Wird eine Bearbeitung, die auf Ihrer Einwilligung beruht, erweitert, holen wir Ihre Einwilligung erneut ein.


Dieses Dokument beschreibt das im Code gemessene Verhalten von mybusyness. Keine Rechtsberatung.