ASIMBA LABS Bildmarke — Logo von ASIMBA AI OS Zurück zu ASIMBA AI OS
Rechtliches

Datenschutzerklärung

ASIMBA GMBH (ASIMBA LABS), Tannenweg 3, CH-3315 Bätterkinden. Letzte Aktualisierung: Februar 2026.

1. Präambel

Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche Arten Ihrer Personendaten (nachfolgend «Daten») wir zu welchen Zwecken und in welchem Umfang bearbeiten. Sie gilt für alle Bearbeitungen von Personendaten, sowohl im Rahmen der Erbringung unserer Leistungen als auch auf unseren Webseiten, in Applikationen sowie innerhalb externer Onlinepräsenzen wie unseren Social-Media-Profilen (zusammen «Onlineangebot»). Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

2. Verantwortliche Stelle

Verantwortlich für die Datenbearbeitung im Sinne des Bundesgesetzes über den Datenschutz (revDSG) ist:

ASIMBA GMBH
Tannenweg 3, CH-3315 Bätterkinden, Schweiz
UID CHE-384.268.573
Telefon: +41 31 529 29 99
E-Mail: hello@asimba.ch
Website: www.asimba.ch

Handelt die ASIMBA GMBH als Auftragsbearbeiterin im Auftrag eines Kunden (z.B. bei Entwicklung und Betrieb von Applikationen oder digitalen Mitarbeitenden), gilt der jeweilige Kunde als Verantwortlicher; massgebend ist dann dessen Datenschutzerklärung. Näheres unter «Auftragsbearbeitung und App-Entwicklung».

3. Massgebliche Rechtsgrundlagen

Wenn Sie sich in der Schweiz befinden, bearbeiten wir Ihre Daten auf Grundlage des revidierten Datenschutzgesetzes (revDSG). Das Schweizer DSG verlangt — anders als die DSGVO — grundsätzlich nicht die Nennung einer Rechtsgrundlage. Wir bearbeiten Personendaten nur, wenn die Bearbeitung rechtmässig ist, nach Treu und Glauben erfolgt und verhältnismässig ist (Art. 6 Abs. 1 und 2 revDSG). Personendaten werden nur zu einem bestimmten und für die betroffene Person erkennbaren Zweck beschafft und nur so bearbeitet, dass es mit diesem Zweck vereinbar ist (Art. 6 Abs. 3 revDSG). Soweit die DSGVO anwendbar ist, stützen wir die Bearbeitung auf Einwilligung, Vertragserfüllung, gesetzliche Pflichten oder berechtigte Interessen.

4. Übersicht der Bearbeitungen

4.1 Arten der bearbeiteten Daten

  • Bestandsdaten, Kontaktdaten, Vertragsdaten, Zahlungsdaten
  • Inhaltsdaten, Nutzungsdaten, Standortdaten
  • Meta-, Kommunikations- und Verfahrensdaten
  • Bewerberdaten

4.2 Kategorien betroffener Personen

Kunden, Interessenten, Nutzer, Kommunikationspartner, Geschäfts- und Vertragspartner, Beschäftigte, Bewerber.

4.3 Zwecke der Bearbeitung

Erbringung vertraglicher Leistungen, Kontaktanfragen und Kommunikation, Sicherheitsmassnahmen, Büro- und Organisationsverfahren, Verwaltung und Beantwortung von Anfragen, Bewerbungsverfahren, Feedback, Marketing und Direktmarketing, Reichweiten- und Konversionsmessung, Bereitstellung des Onlineangebotes sowie informationstechnische Infrastruktur.

5. Sicherheitsmassnahmen

Wir treffen nach Massgabe der gesetzlichen Vorgaben und unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Massnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören die Sicherung von Vertraulichkeit, Integrität und Verfügbarkeit der Daten durch Kontrolle des physischen und elektronischen Zugangs, der Eingabe, der Weitergabe und der Trennung von Daten. Wir haben Verfahren eingerichtet, die die Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf Datengefährdungen sicherstellen. Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen berücksichtigen wir bereits bei der Auswahl von Hardware, Software und Verfahren.

  • Verschlüsselte Übertragung (TLS/SSL) und verschlüsselte Speicherung (Encryption at Rest)
  • Rollenbasierte Zugriffskontrollen (RBAC) und Berechtigungen pro Rolle statt pro Person
  • Multi-Faktor-Authentifizierung für Administrationszugänge
  • Regelmässige Backups und Wiederherstellungstests
  • Logische Mandantentrennung zwischen Kundenprojekten
  • Protokollierung von Zugriffen und Bearbeitungen

6. Bekanntgabe von Daten und Übermittlung ins Ausland

Im Rahmen unserer Bearbeitung kommt es vor, dass Daten an andere Stellen, Unternehmen oder Personen bekanntgegeben werden, etwa an mit IT-Aufgaben beauftragte Dienstleister. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schliessen insbesondere entsprechende Verträge zum Schutz Ihrer Daten ab.

ASIMBA kann Personendaten in Staaten ausserhalb der Schweiz übermitteln, insbesondere in die USA und in Staaten des EWR. Eine solche Bekanntgabe erfolgt nur, wenn der betreffende Staat über ein angemessenes Datenschutzniveau verfügt (Art. 16 Abs. 1 revDSG), geeignete Garantien bestehen — insbesondere Standardvertragsklauseln (Art. 16 Abs. 2 lit. d revDSG) — oder eine Ausnahme nach Art. 17 revDSG vorliegt (z.B. ausdrückliche Einwilligung, Vertragserfüllung).

6.1 Übersicht der Datenstandorte

RegionDiensteGrundlage TransferAbsicherung
SchweizEigene Geschäftsdaten, ASIMBA KI-CloudAngemessenes NiveauKein Transfer nötig
EU/EWRMicrosoft 365, Google, n8n, Plausible, Seobility, LovableAngemessenes Niveau (Bundesratsbeschluss)Kein zusätzlicher Schutz nötig
USAAnthropic, OpenAI, Vercel, Supabase, GitHub, Cloudflare, Adobe, Zoom u.a.SCCs und ergänzende MassnahmenDPA mit dem jeweiligen Anbieter
IsraelWixAngemessenes Niveau (Bundesratsbeschluss)Kein zusätzlicher Schutz nötig
AndereKling (China) — nur kreative InhalteNutzungsbedingungenKeine Personendaten übermittelt

7. Löschung von Daten

Die von uns bearbeiteten Daten werden nach Massgabe der gesetzlichen Vorgaben gelöscht, sobald die zur Bearbeitung erteilten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen, etwa weil der Zweck der Bearbeitung weggefallen ist. Werden Daten nicht gelöscht, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird ihre Bearbeitung auf diese Zwecke beschränkt: Die Daten werden gesperrt und nicht für andere Zwecke bearbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

8. Rechte der betroffenen Personen

Ihnen stehen nach dem revDSG insbesondere die folgenden Rechte zu:

  • Auskunft: Bestätigung, ob Sie betreffende Personendaten bearbeitet werden, sowie Erhalt der Informationen, die Sie zur Wahrnehmung Ihrer Rechte benötigen.
  • Datenherausgabe und -übertragung: Herausgabe der uns bekanntgegebenen Personendaten in einem gängigen elektronischen Format.
  • Berichtigung: Berichtigung unrichtiger Personendaten.
  • Widerspruch, Löschung und Vernichtung: Widerspruch gegen die Bearbeitung sowie Löschung oder Vernichtung Ihrer Personendaten.
  • Menschliche Überprüfung: Bei Ergebnissen, die mit Unterstützung von KI erstellt wurden, können Sie eine Überprüfung durch eine natürliche Person verlangen.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an hello@asimba.ch. Sie haben zudem das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu melden.

9. Einsatz von Cookies

Cookies sind kleine Textdateien bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und auslesen, etwa den Login-Status, aufgerufene Inhalte oder genutzte Funktionen. Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein und holen eine vorhergehende Einwilligung ein, ausser wenn diese gesetzlich nicht gefordert ist — insbesondere bei unbedingt erforderlichen Cookies für Darstellung, Lastausgleich, Sicherheit und Speicherung von Präferenzen.

Speicherdauer: Temporäre Cookies (Session-Cookies) werden spätestens beim Schliessen des Endgeräts gelöscht. Permanente Cookies bleiben darüber hinaus gespeichert; ohne anderslautende Angabe ist von einer Speicherdauer bis zu zwei Jahren auszugehen.

Widerruf und Widerspruch (Opt-Out): Sie können erteilte Einwilligungen jederzeit widerrufen und die Verwendung von Cookies in den Einstellungen Ihres Browsers einschränken. Ein Widerspruch gegen Cookies zu Online-Marketing-Zwecken ist auch über optout.aboutads.info und youronlinechoices.com möglich.

Auf dieser Website (ai-os.asimba.ch) setzen wir keine Marketing- oder Tracking-Cookies ein. Die Reichweitenmessung erfolgt cookiefrei über Plausible Analytics.

10. Geschäftliche Leistungen

Wir bearbeiten Daten unserer Vertrags- und Geschäftspartner, z.B. Kunden und Interessenten, im Rahmen vertraglicher und vorvertraglicher Rechtsverhältnisse sowie der Kommunikation mit ihnen. Die Bearbeitung dient der Erfüllung unserer vertraglichen Pflichten, der Wahrung unserer Rechte, damit verbundenen Verwaltungsaufgaben und der Unternehmensorganisation sowie Sicherheitsmassnahmen zum Schutz unserer Vertragspartner und unseres Geschäftsbetriebs.

Im Rahmen des geltenden Rechts geben wir Daten von Vertragspartnern nur insoweit an Dritte weiter (z.B. Banken, Steuer- und Rechtsberater, Zahlungsdienstleister, Subunternehmer), als dies für die genannten Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Welche Angaben erforderlich sind, teilen wir vor oder im Rahmen der Datenerhebung mit, z.B. durch Kennzeichnung in Onlineformularen.

Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten; gesetzliche Aufbewahrungsfristen (insbesondere zehn Jahre für buchhaltungsrelevante Unterlagen nach OR Art. 958f) bleiben vorbehalten. Zu unseren Leistungen gehören unter anderem Beratung, Softwareentwicklung, Medienproduktion sowie Veranstaltungen; die jeweils bearbeiteten Daten bestimmen sich nach dem zugrundeliegenden Vertragsverhältnis.

11. Auftragsbearbeitung und App-Entwicklung

Die ASIMBA GMBH erbringt Dienstleistungen in den Bereichen Softwareentwicklung, App-Entwicklung, Webdesign und Automatisierung. In diesem Zusammenhang kann ASIMBA als Auftragsbearbeiterin im Sinne von Art. 9 revDSG agieren und Personendaten im Auftrag des jeweiligen Kunden (Verantwortlicher) bearbeiten.

11.1 Rolle und Verantwortlichkeiten

  • Der Kunde ist Verantwortlicher und bestimmt Zweck und Mittel der Bearbeitung.
  • ASIMBA bearbeitet Personendaten ausschliesslich gemäss den dokumentierten Weisungen des Kunden.
  • Rechte und Pflichten beider Parteien werden in einem Auftragsbearbeitungsvertrag (AVV) geregelt.
  • Endnutzer der Applikation werden über die Datenschutzerklärung des Kunden informiert.

11.2 Technische Infrastruktur

Für Entwicklung und Betrieb von Kundenapplikationen setzen wir unter anderem Supabase (Datenbanken, Authentifizierung), Vercel (Hosting, Serverless Functions), NeonDB (serverlose PostgreSQL-Datenbanken), Cloudflare (CDN, DNS, Sicherheit), GitHub (Versionskontrolle) und Lovable (KI-gestützte App-Entwicklung) ein. Die eingesetzten Dienste werden projektspezifisch im AVV dokumentiert. ASIMBA stellt sicher, dass alle eingesetzten Unterauftragsbearbeiter angemessene Datenschutzgarantien bieten.

11.3 Datensicherheit und Löschung nach Vertragsende

Es gelten die unter «Sicherheitsmassnahmen» beschriebenen technischen und organisatorischen Massnahmen. Nach Beendigung eines Kundenauftrags werden alle Personendaten gemäss den Vereinbarungen im AVV an den Kunden zurückgegeben oder sicher gelöscht. Gesetzliche Aufbewahrungspflichten bleiben vorbehalten.

12. Einsatz von Künstlicher Intelligenz

Die ASIMBA GMBH setzt KI-gestützte Werkzeuge ein, um ihre Dienstleistungen effizient und in hoher Qualität zu erbringen. Nachfolgend informieren wir transparent über die eingesetzten KI-Dienste, deren Zweck und die damit verbundene Datenbearbeitung.

12.1 Grundsätze

  • Zweckbindung: Jede Datenquelle wird für einen definierten Zweck freigegeben. Was nicht freigegeben ist, wird nicht indexiert und fliesst in keine Antwort ein.
  • Datenminimierung: An KI-Dienste werden nur die für die Aufgabe nötigen Angaben übermittelt; Personendaten werden soweit möglich vorgängig entfernt, anonymisiert oder pseudonymisiert.
  • Kein Modelltraining auf Ihren Daten: Wir nutzen KI-Dienste so, dass Eingaben vertraglich vom Training fremder Modelle ausgeschlossen sind (API-Nutzung mit Trainings-Opt-out bzw. entsprechenden DPA-Zusagen).
  • Keine besonders schützenswerten Daten: Besonders schützenswerte Personendaten werden grundsätzlich nicht an KI-Dienste übermittelt; ist dies im Einzelfall nötig, geschieht es nur mit ausdrücklicher Einwilligung und auf einer vorgängig geprüften Grundlage.
  • Rollen und Rechte: Eine KI erhält nur Zugriff auf jene Quellen, die ihre Rolle für die Aufgabe braucht. Berechtigungen werden pro Rolle vergeben und regelmässig überprüft.
  • Protokollierung: Zugriffe und Abfragen werden nachvollziehbar protokolliert, damit die Rechtmässigkeit der Bearbeitung belegbar bleibt.
  • Menschliche Kontrolle: KI-generierte Inhalte werden durch qualifizierte Mitarbeitende geprüft und freigegeben. ASIMBA trifft keine rein automatisierten Einzelentscheidungen im Sinne von Art. 21 revDSG.
  • Anbieterprüfung: Vor dem Einsatz eines KI-Dienstes prüfen wir Datenschutzbedingungen, Datenstandort, Unterauftragnehmer, Löschfristen und Garantien; bei hohem Risiko prüfen wir zusätzlich, ob eine Datenschutz-Folgenabschätzung nötig ist.

Eine ausführliche Darstellung dieser Grundsätze finden Sie in unserem Leitfaden KI und Datenschutz in der Schweiz.

12.2 Eingesetzte KI-Dienste

Anthropic (Claude)

Anbieter
Anthropic, PBC, San Francisco, USA
Zweck
Texterstellung, Content-Analyse, Code-Generierung, Recherche
Bearbeitete Daten
Eingabetexte; Personendaten werden soweit möglich vorgängig anonymisiert oder pseudonymisiert
Datenstandort
USA
Garantien
Standardvertragsklauseln (SCCs), Data Protection Addendum, Usage Policy
Aufbewahrung
Temporäre Bearbeitung; bei API-Nutzung keine Verwendung der Eingaben für Modelltraining

OpenAI (ChatGPT / GPT API)

Anbieter
OpenAI, L.L.C., San Francisco, USA
Zweck
Texterstellung, Bildgenerierung, Datenanalyse, Code-Unterstützung
Bearbeitete Daten
Eingabetexte und -bilder; Personendaten werden soweit möglich entfernt oder anonymisiert
Datenstandort
USA
Garantien
SCCs, OpenAI Data Processing Addendum, Opt-out für Modelltraining bei API-Nutzung

Google Gemini

Anbieter
Google Ireland Limited / Google LLC, USA
Zweck
Textanalyse, Content-Generierung, multimodale Bearbeitung
Datenstandort
EU / USA (Google-Cloud-Infrastruktur)
Garantien
Google Cloud Data Processing Terms, SCCs, ISO 27001

Microsoft Copilot

Anbieter
Microsoft Ireland Operations Limited / Microsoft Corporation, USA
Zweck
KI-gestützte Textbearbeitung, Zusammenfassungen und Dokumentenerstellung in Microsoft 365
Bearbeitete Daten
Dokumentinhalte und Kommunikationsdaten innerhalb des Microsoft-365-Tenants
Datenstandort
EU (Microsoft EU Data Boundary)
Garantien
Microsoft Products and Services DPA, EU Data Boundary, ISO 27001, SOC 2

12.3 KI in der Medienproduktion

DienstZweckStandortGarantien
HiggsfieldKI-Videogenerierung und -animationUSASCCs, Nutzungsbedingungen
Kling (Kuaishou)KI-VideogenerierungChina / InternationalNutzungsbedingungen, Prüfung Datentransfer
HedraKI-Videoproduktion, Character AnimationUSASCCs, Nutzungsbedingungen
ElevenLabsKI-Sprachsynthese, Voice CloningUSASCCs, DPA
SunoKI-MusikgenerierungUSASCCs, Nutzungsbedingungen
MeshyKI-gestützte 3D-ModellgenerierungUSASCCs, Nutzungsbedingungen

Bei der Nutzung dieser Dienste werden in der Regel keine Personendaten bearbeitet, da ausschliesslich kreative Inhalte (Texte, Prompts, Referenzbilder ohne Personenbezug) übermittelt werden. Ist im Einzelfall eine Bearbeitung von Personendaten erforderlich (z.B. Voice Cloning), wird die betroffene Person vorgängig informiert und ihre ausdrückliche Einwilligung eingeholt.

13. KI-Betrieb für Kunden (ASIMBA AI OS)

Betreiben wir für einen Kunden digitale Mitarbeitende (ASIMBA AI OS), handelt ASIMBA als Auftragsbearbeiterin; Verantwortlicher bleibt der Kunde. Für diesen Betrieb gelten zusätzlich zu den obigen Grundsätzen die folgenden Zusicherungen:

  • Datenstandort: Wahlweise Betrieb in der Schweizer ASIMBA KI-Cloud oder auf einer KI-Maschine im Betrieb des Kunden. Der gewählte Standort wird pro Anwendungsfall im AVV dokumentiert.
  • Mandantentrennung: Wissensquellen, Gespräche und Protokolle eines Kunden bleiben logisch getrennt und werden nie über Kunden hinweg verwendet.
  • Freigegebene Quellen: Nur ausdrücklich freigegebene Ordner, Systeme und Dokumente werden indexiert; Berechtigungen des Quellsystems werden respektiert.
  • Nachvollziehbarkeit: Jede Antwort lässt sich auf ihre Quellen zurückführen; Zugriffe werden protokolliert und Aufbewahrungsfristen sind konfigurierbar.
  • Kein Training: Kundendaten werden nicht zum Training von Modellen verwendet — weder durch ASIMBA noch durch eingesetzte Modellanbieter.
  • Freigabe durch Menschen: Handlungen mit Aussenwirkung (z.B. Versand, Zahlung, Vertragsschritte) erfolgen erst nach Freigabe durch eine verantwortliche Person.
  • Löschung: Auf Verlangen des Kunden werden Index, Gespräche und Protokolle gelöscht; nach Vertragsende erfolgt Rückgabe oder sichere Löschung gemäss AVV.

Kommunizieren Sie mit einem digitalen Mitarbeitenden über einen externen Kanal (z.B. WhatsApp, Microsoft Teams, Telefon), gelten zusätzlich die Bedingungen des jeweiligen Kanalanbieters; siehe Abschnitt «Kommunikation via WhatsApp und weitere Kanäle».

14. Zahlungsverfahren

Wir bieten effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken weitere Dienstleister ein. Zu den durch die Zahlungsdienstleister bearbeiteten Daten gehören Bestandsdaten, Bankdaten sowie vertrags-, summen- und empfängerbezogene Angaben. Diese Daten werden ausschliesslich durch die Zahlungsdienstleister bearbeitet und gespeichert; wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich die Bestätigung oder Ablehnung der Zahlung. Es gelten zusätzlich die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Anbieter.

Eingesetzte Anbieter: Stripe (USA, EU-US Data Privacy Framework), Wix Payments (Israel), PayPal (Luxemburg), TWINT (Schweiz), Apple Pay (USA), Google Pay (Irland) und Klarna (Schweden).

15. Bereitstellung des Onlineangebotes und Webhosting

Wir bearbeiten die Daten der Nutzer, um unsere Online-Dienste bereitzustellen. Dazu bearbeiten wir insbesondere die IP-Adresse, die notwendig ist, um Inhalte und Funktionen an den Browser oder das Endgerät zu übermitteln.

Zugriffsdaten und Logfiles: Der Zugriff wird in Server-Logfiles protokolliert (u.a. abgerufene Seiten, Datum und Uhrzeit, übertragene Datenmengen, Browsertyp und -version, Betriebssystem, Referrer-URL, IP-Adresse, anfragender Provider). Die Logfiles dienen der Sicherheit und Stabilität und werden für maximal 30 Tage gespeichert und danach gelöscht oder anonymisiert. Daten, deren Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur Klärung des Vorfalls von der Löschung ausgenommen.

Wix / Wix Studio

Anbieter
Wix.com Ltd., Tel Aviv, Israel / Wix.com, Inc., USA
Zweck
Hosting unserer Unternehmenswebsite, Content Management, Kontaktformulare
Datenstandort
USA / EU
Garantien
Wix DPA, SCCs, ISO 27001, SOC 2

Vercel

Anbieter
Vercel Inc., San Francisco, USA
Zweck
Hosting von Web-Applikationen, Serverless Functions, Edge-Computing
Datenstandort
USA / EU (konfigurierbar)
Garantien
Vercel DPA, SCCs, SOC 2 Type II

Cloudflare

Anbieter
Cloudflare, Inc., USA / Cloudflare Germany GmbH
Zweck
CDN, DNS, DDoS-Schutz, Web Application Firewall, TLS-Verschlüsselung
Bearbeitete Daten
Zugriffsdaten (IP-Adressen, HTTP-Anfragen), Traffic-Metadaten
Datenstandort
Global (nächstgelegener Edge-Standort)
Garantien
Cloudflare DPA, SCCs, ISO 27001, SOC 2 Type II

Supabase

Anbieter
Supabase, Inc., San Francisco, USA
Zweck
PostgreSQL-Datenbanken, Authentifizierung, Dateispeicherung
Datenstandort
EU (AWS Frankfurt, konfigurierbar) / USA
Garantien
Supabase DPA, SCCs, SOC 2 Type II, Verschlüsselung at Rest und in Transit

NeonDB

Anbieter
Neon, Inc., San Francisco, USA
Zweck
Serverlose PostgreSQL-Datenbanken
Datenstandort
EU / USA (konfigurierbar)
Garantien
Neon DPA, SCCs, SOC 2

GitHub

Anbieter
GitHub, Inc. (Microsoft), San Francisco, USA
Zweck
Quellcode-Verwaltung, Versionskontrolle, CI/CD
Bearbeitete Daten
Quellcode, Projektdokumentation, Commit-Metadaten; Personendaten werden nicht im Quellcode gespeichert
Datenstandort
USA
Garantien
GitHub DPA, SCCs, SOC 1/2, ISO 27001

16. Kontakt- und Anfragenverwaltung sowie Publikationsmedien

Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon, Post oder soziale Medien) sowie im Rahmen bestehender Geschäftsbeziehungen bearbeiten wir die Angaben der anfragenden Personen, soweit dies zur Beantwortung der Anfragen und etwaiger angefragter Massnahmen erforderlich ist. Nutzen wir Blogs oder vergleichbare Publikationsmedien, werden Daten der Leser nur insoweit bearbeitet, als es für Darstellung, Kommunikation und Sicherheit erforderlich ist.

Anfragen, die uns über einen digitalen Mitarbeitenden erreichen, werden gleich behandelt wie Anfragen per E-Mail oder Telefon: Sie werden protokolliert, für die Beantwortung verwendet und nicht für das Training von Modellen genutzt. Auf Wunsch verbinden wir Sie jederzeit mit einer Person.

17. Kommunikation via WhatsApp und weitere Kanäle

Wir setzen zu Zwecken der Kommunikation unter anderem WhatsApp ein. Im Fall einer Ende-zu-Ende-Verschlüsselung sind Nachrichteninhalte und Anhänge auch für den Anbieter nicht einsehbar. Der Anbieter kann jedoch in Erfahrung bringen, dass und wann Kommunikationspartner mit uns kommunizieren, sowie technische Informationen zum verwendeten Gerät und je nach Einstellungen auch Standortinformationen (Metadaten) bearbeiten. Nutzen Sie stets eine aktuelle Version mit aktivierter Verschlüsselung.

Rechtsgrundlagen: Bitten wir vorgängig um eine Erlaubnis, stützt sich die Bearbeitung auf Ihre Einwilligung. Andernfalls nutzen wir den Kanal gegenüber Vertragspartnern als vertragliche Massnahme und gegenüber weiteren Kommunikationspartnern auf Grundlage unseres berechtigten Interesses an schneller und effizienter Kommunikation. Kontaktdaten übermitteln wir ohne Ihre Einwilligung nicht erstmalig an WhatsApp.

Widerruf, Widerspruch und Löschung: Sie können eine erteilte Einwilligung jederzeit widerrufen und der Kommunikation über diesen Kanal widersprechen. Nachrichten löschen wir entsprechend unseren generellen Löschrichtlinien. Aus Sicherheitsgründen behalten wir uns vor, Anfragen über WhatsApp nicht zu beantworten und auf adäquatere Kommunikationswege zu verweisen.

Weitere Kanäle: Erreichen Sie uns oder einen digitalen Mitarbeitenden über Microsoft Teams, E-Mail, das Webportal oder Telefon, gelten die Bedingungen des jeweiligen Anbieters. Bei Telefonie können Verbindungsdaten und — sofern wir Sie vorgängig informieren und Sie einwilligen — Transkripte bearbeitet werden. Ohne Einwilligung erfolgt keine Aufzeichnung. Sie können uns jederzeit auf einem alternativen Weg, z.B. per Telefon oder E-Mail, kontaktieren.

18. Bewerbungsverfahren

Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die für Beurteilung und Auswahl erforderlichen Daten mitteilen. Dazu gehören in der Regel Angaben zur Person, eine Kontaktmöglichkeit sowie Nachweise über die notwendigen Qualifikationen. Bewerbungen über ein Onlineformular werden verschlüsselt übertragen; bei E-Mail-Bewerbungen weisen wir darauf hin, dass E-Mails im Internet grundsätzlich nicht durchgehend verschlüsselt versendet werden.

Bewerbungsunterlagen werden bei einer Absage spätestens nach Abschluss des Verfahrens gelöscht; eine längere Aufbewahrung oder die Aufnahme in einen Bewerberpool erfolgt nur mit Einwilligung, die jederzeit für die Zukunft widerrufen werden kann. Bewerbungsunterlagen werden nicht durch KI-Systeme automatisiert bewertet; Auswahlentscheide treffen Menschen.

19. Cloud- und Produktivitätsdienste

Wir nutzen über das Internet zugängliche Softwaredienste («Cloud-Dienste») für die Speicherung und Verwaltung von Inhalten. Dabei können Personendaten auf den Servern der Anbieter bearbeitet und gespeichert werden, soweit sie Bestandteil von Kommunikationsvorgängen mit uns sind.

Microsoft 365 (inkl. Teams, Copilot)

Anbieter
Microsoft Ireland Operations Limited, Dublin, Irland / Microsoft Corporation, USA
Zweck
Geschäftskommunikation, Dokumentenverwaltung, Projektkoordination, Videokonferenzen
Datenstandort
EU (Microsoft EU Data Boundary)
Garantien
Microsoft Products and Services DPA, EU Data Boundary, ISO 27001, SOC 1/2/3

Google Workspace

Anbieter
Google Ireland Limited, Dublin, Irland / Google LLC, USA
Zweck
Geschäftskommunikation, Dokumentenkollaboration, Terminplanung
Datenstandort
EU / USA
Garantien
Google Cloud Data Processing Terms, SCCs, ISO 27001, SOC 2/3

Zoom

Anbieter
Zoom Video Communications, Inc., USA / Zoom Video Communications Netherlands B.V.
Zweck
Videokonferenzen, Online-Meetings, Webinare
Bearbeitete Daten
Name, E-Mail, Audio-/Videodaten während der Sitzung, Chat-Nachrichten, Aufzeichnungen nur mit Einwilligung
Datenstandort
USA / EU
Garantien
Zoom Global DPA, SCCs, SOC 2 Type II, ISO 27001

20. Entwicklungs-, Design- und Automatisierungswerkzeuge

WerkzeugZweckAnbieter / StandortGarantien
LovableKI-gestützte Code-Generierung und App-EntwicklungLovable Oy, Finnland (EU)DSGVO-konform; keine Personendaten in Prompts
Adobe Creative Cloud / MixamoGrafikdesign, Videobearbeitung, 3D-AnimationAdobe Inc., USA / IrlandAdobe DPA, SCCs, ISO 27001, SOC 2
UnityInteraktive 3D-ErlebnisseUnity Technologies, USAUnity DPA, SCCs
Unreal Engine / Twinmotion3D-Visualisierung, Echtzeit-RenderingEpic Games, USAEpic Games Privacy Policy
SketchUp3D-Modellierung, ArchitekturdesignTrimble Inc., USATrimble Privacy Policy
Matterport3D-Raumscanning, virtuelle RundgängeMatterport, Inc., USAMatterport DPA, SCCs; Personen werden unkenntlich gemacht
n8nWorkflow-Automatisierung, Datenintegrationn8n GmbH, Deutschland (EU)n8n DPA, DSGVO-konform, ISO 27001

Bei Design- und 3D-Werkzeugen werden in der Regel keine Personendaten bearbeitet; die Bearbeitung beschränkt sich auf kreative und technische Projektdaten. Bei Automatisierungen mit n8n hängen die bearbeiteten Daten vom jeweiligen Workflow ab und können Kontakt-, E-Mail- und Auftragsdaten umfassen; die Workflows werden pro Anwendungsfall dokumentiert und auf das Notwendige beschränkt.

21. Webanalyse und SEO

Plausible Analytics

Anbieter
Plausible Insights OÜ, Tallinn, Estland
Zweck
Anonyme Webstatistiken: Besucherzahlen, Seitenaufrufe, Referrer
Bearbeitete Daten
Anonymisierte Zugriffsdaten; keine Cookies, keine Speicherung von IP-Adressen
Datenstandort
EU
Grundlage
Berechtigtes Interesse an der Analyse der Websitenutzung; kein Cookie-Consent erforderlich

Ergänzend nutzen wir Seobility (Seobility GmbH, Deutschland) für technische SEO-Analysen und AnswerThePublic (NP Digital, USA) für Keyword-Recherche. Dabei werden ausschliesslich URLs, technische Websitedaten und Suchanfragen bearbeitet, keine Personendaten von Besucherinnen und Besuchern.

Setzen wir andernorts klassische Reichweitenmessung ein, verwenden wir IP-Masking (Kürzung der IP-Adresse) und pseudonyme Profile; Klardaten wie Namen oder E-Mail-Adressen werden dabei nicht gespeichert.

22. Newsletter und werbliche Kommunikation

Wir versenden Newsletter und elektronische Benachrichtigungen nur mit Einwilligung der Empfänger oder aufgrund einer gesetzlichen Erlaubnis. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Sie erhalten nach der Anmeldung eine Bestätigungs-E-Mail. Anmelde- und Bestätigungszeitpunkt sowie die IP-Adresse werden protokolliert, um den Anmeldeprozess nachweisen zu können.

Ausgetragene E-Mail-Adressen können wir bis zu drei Jahre auf Grundlage berechtigter Interessen speichern, um eine ehemals erteilte Einwilligung nachweisen zu können; die Bearbeitung ist auf die Abwehr von Ansprüchen beschränkt. Für Marketing-Automatisierung setzen wir HubSpot, Inc. (USA) ein (DPA, SCCs, EU-US Data Privacy Framework).

Opt-Out: Sie können den Empfang jederzeit kündigen — über den Abmeldelink am Ende jedes Newsletters oder per E-Mail an hello@asimba.ch. Dasselbe gilt für werbliche Kommunikation per E-Mail, Post oder Telefon.

23. Präsenzen in sozialen Netzwerken

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke, um mit dort aktiven Nutzern zu kommunizieren und über uns zu informieren. Dabei können Daten der Nutzer ausserhalb der Schweiz und der EU bearbeitet werden, was die Durchsetzung von Rechten erschweren kann. Innerhalb sozialer Netzwerke werden Daten in der Regel für Marktforschungs- und Werbezwecke bearbeitet und Nutzungsprofile erstellt.

Für die detaillierte Darstellung der Bearbeitungen und der Widerspruchsmöglichkeiten verweisen wir auf die Datenschutzerklärungen der Betreiber: Instagram und Facebook (Meta Platforms Ireland Limited, Irland), LinkedIn (LinkedIn Ireland Unlimited Company, Irland), X (Twitter International Company, Irland) und YouTube (Google Ireland Limited, Irland). Auskunfts- und Löschbegehren können am wirksamsten direkt bei den Anbietern geltend gemacht werden; wir unterstützen Sie auf Wunsch.

24. Plugins und eingebettete Funktionen sowie Inhalte

Wir binden Funktions- und Inhaltselemente ein, die von Servern der jeweiligen Drittanbieter bezogen werden (z.B. Schriften, Karten oder Videos). Voraussetzung ist stets, dass diese Anbieter die IP-Adresse der Nutzer bearbeiten, da sie die Inhalte sonst nicht ausliefern können. Wir bemühen uns, nur Inhalte zu verwenden, deren Anbieter die IP-Adresse ausschliesslich zur Auslieferung nutzen.

Zum Einsatz kommen können Google Fonts, Google Maps und reCAPTCHA (Google Ireland Limited, Irland; Grundlage Drittlandübermittlung: EU-US Data Privacy Framework). Auf ai-os.asimba.ch werden Schriften lokal ausgeliefert; es findet dafür kein Abruf von Drittservern statt.

25. Aufbewahrungsfristen

Wir speichern Personendaten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen.

DatenkategorieRegelfristBemerkung
Vertragsdaten10 JahreGesetzliche Aufbewahrungspflicht gemäss OR Art. 958f
Buchhaltungs- und Rechnungsdaten10 JahreGesetzliche Aufbewahrungspflicht gemäss OR Art. 958f
Geschäftskorrespondenz10 JahreGesetzliche Aufbewahrungspflicht
Bewerbungsunterlagen (Absage)3 MonateNach Abschluss des Verfahrens; länger nur mit Einwilligung
Newsletter-AbonnementsBis WiderrufLöschung nach Abmeldung (Opt-out)
Website-ZugriffslogsMax. 90 TageSicherheit und Fehleranalyse
Kontaktformular-Anfragen12 MonateLänger bei laufender Geschäftsbeziehung
App- und Nutzungsdaten (Kundenauftrag)Gemäss AVVProjektspezifisch mit dem Kunden geregelt
Cookies / TrackingMax. 12 MonateGemäss Cookie-Einstellungen und Consent
KI-Eingaben und -ErgebnisseKeine dauerhafte SpeicherungTemporäre Bearbeitung; kein Modelltraining
Protokolle KI-Betrieb (Kundenauftrag)Gemäss AVVKonfigurierbar, standardmässig 12 Monate

26. Automatisierte Einzelentscheidungen

ASIMBA trifft keine Entscheidungen, die ausschliesslich auf einer automatisierten Bearbeitung (einschliesslich Profiling) beruhen und gegenüber der betroffenen Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen. Soweit KI-Werkzeuge eingesetzt werden, dienen sie ausschliesslich als Hilfsmittel; sämtliche Ergebnisse werden von qualifizierten Mitarbeitenden geprüft und freigegeben. Sollte künftig eine automatisierte Entscheidfindung eingesetzt werden, informieren wir die betroffene Person vorgängig gemäss Art. 21 revDSG; sie hat das Recht, ihren Standpunkt darzulegen und die Überprüfung der Entscheidung durch eine natürliche Person zu verlangen.

27. Änderungshistorie

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an eine geänderte Rechtslage oder an Änderungen unserer Dienstleistungen anzupassen. Es gilt die jeweils auf unserer Website veröffentlichte Fassung.

DatumVersionÄnderungen
Januar 2025ErstversionErstmalige Veröffentlichung
Februar 2026Umfassende AktualisierungFirmenname aktualisiert; neue Abschnitte zu KI-Einsatz, Auftragsbearbeitung, Cloud-Diensten, Automatisierung und SEO-Tools; Aufbewahrungsfristen ergänzt; Übermittlung ins Ausland aktualisiert
August 2026Ergänzung KI-BetriebGrundsätze zu Zweckbindung, Rollen und Rechten, Protokollierung und Trainingsausschluss ergänzt; Abschnitt zum KI-Betrieb für Kunden (ASIMBA AI OS) und zu weiteren Kommunikationskanälen hinzugefügt

Fragen zum Datenschutz?

Schreiben Sie uns an hello@asimba.ch oder rufen Sie an: +41 31 529 29 99. Wie wir KI und Datenschutz in Projekten konkret umsetzen, zeigt unser Leitfaden.

KI und Datenschutz in der Schweiz

Massgebend ist die deutsche Fassung dieser Datenschutzerklärung. Sie ersetzt keine Rechtsberatung im Einzelfall.