Datenschutzerklärung
Stand: 16. Februar 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
2. Geltungsbereich
Diese Datenschutzerklärung klärt über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten (nachfolgend "Daten") im Rahmen der Bereitstellung der EPOS-AI Plattform auf.
Rechtsgrundlagen: Diese Datenschutzerklärung basiert auf:
- Schweizer Datenschutzgesetz (DSG)
- EU-Datenschutz-Grundverordnung (DSGVO) für EU-Kunden
3. Welche Daten wir erheben
3.1 Account-Daten
Bei der Registrierung erheben wir:
- E-Mail-Adresse (für Login und Kommunikation)
- Name (optional, für Rechnungsstellung)
- Passwort (verschlüsselt gespeichert)
3.2 Zahlungsdaten
Zahlungen werden über Stripe verarbeitet. Wir speichern KEINE Kreditkartendaten auf unseren Servern.
Folgende Daten werden für Abrechnungszwecke gespeichert:
- Stripe Customer ID
- Subscription ID
- Rechnungsadresse (wenn angegeben)
3.3 Nutzungsdaten
Während der Nutzung des Dienstes verarbeiten wir:
- deine Texte und Projekte (gespeichert auf Servern in der Schweiz)
- Nutzungsstatistiken (Anzahl API-Calls, verwendete Modelle)
- Technische Logs (IP-Adresse, Browser, Zeitstempel)
3.4 Cookies und Tracking
Wir verwenden folgende Cookies:
| Cookie | Zweck | Laufzeit |
|---|---|---|
| epos_refresh | Anmeldesitzung: haelt dich eingeloggt (zwingend erforderlich) | 30 Tage |
| epos_admin_token | Interne Anmeldung fuer EPOS-Mitarbeitende (zwingend erforderlich, wird bei Kundenkonten nicht gesetzt) | 1 Stunde |
| epos_attribution | Empfehlungsprogramm: ordnet eine Anmeldung der empfehlenden Person zu (zwingend erforderlich fuer diese Funktion) | 30 Tage |
| epos_first_touch | Reichweitenmessung, siehe Abschnitt 3.5 (laeuft unabhaengig von deiner Cookie-Auswahl) | 30 Tage |
Alle vier Cookies werden serverseitig gesetzt (HttpOnly) und sind per JavaScript nicht auslesbar.
Wir verwenden derzeit KEIN Google Analytics oder andere Tracking-Tools Dritter.
3.5 Erster Kontakt (Reichweitenmessung)
Bei deinem allerersten Besuch merken wir uns, über welche Seite und welche Quelle du zu uns gefunden hast (zum Beispiel eine Suchmaschine, ein Verweis oder eine Werbekampagne), sowie den Zeitpunkt und deine Spracheinstellung. Die vollständige Verweisadresse speichern wir nicht, nur die Herkunftsdomain. Meldest du dich innerhalb von 30 Tagen an, verknüpfen wir diese Angaben mit deinem Konto, damit wir sehen, welche Inhalte tatsächlich zu neuen Kundinnen und Kunden führen. Wir bilden daraus ausschliesslich zusammengefasste Tageszahlen ohne Namen, Mailadressen oder Zahlungsdetails; diese Zahlen, nicht deine Einzeldaten, nutzen wir zur Verbesserung unserer Inhalte. Meldest du dich nicht an, werden die Rohangaben nach 31 Tagen automatisch gelöscht. Diese Messung läuft unabhängig von deiner Cookie-Auswahl, weil sie ausschliesslich auf unserer eigenen Infrastruktur bleibt und an keinen Dritten weitergegeben wird.
4. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten deine Daten auf folgenden Rechtsgrundlagen:
| Datenart | Rechtsgrundlage (DSGVO) |
|---|---|
| Account-Daten, Zahlungsdaten | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Nutzungsdaten, Logs | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Marketing-E-Mails | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
5. Weitergabe an Dritte
5.1 Anthropic (Claude API)
Zweck: Generierung von KI-Antworten
Empfänger: Anthropic PBC, USA
Datenschutz: anthropic.com/privacy
Garantien:
- Anthropic nutzt deine Daten NICHT für KI-Training (per Vertrag)
- Datenübermittlung erfolgt verschlüsselt (TLS 1.3)
- Standardvertragsklauseln der EU-Kommission
5.2 Stripe (Zahlungsabwicklung)
Zweck: Abwicklung von Zahlungen
Empfänger: Stripe Payments Europe Ltd., Irland
Datenschutz: stripe.com/privacy
5.3 Brevo (Transaktions-E-Mails)
Zweck: Versand von transaktionalen E-Mails (Registrierungsbestätigung, Passwort-Reset, Abonnement-Bestätigungen)
Empfänger: Brevo SAS (ehemals Sendinblue), 55 rue d'Amsterdam, 75008 Paris, Frankreich, EU-ansässig, DSGVO-konform
Übermittelte Daten: Name, E-Mail-Adresse
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutz: brevo.com/legal/privacypolicy
5.4 Keine weiteren Empfänger
Wir geben deine Daten NICHT weiter an:
- Werbenetzwerke oder Datenbroker
- Social-Media-Plattformen
- Analytics-Dienste (z.B. Google Analytics)
6. Speicherort und Sicherheit
6.1 Server-Standort
Deine Daten werden auf Servern in der Schweiz gespeichert.
Hosting: FireStorm ISP GmbH, Kirchenrainstrasse 27, 8632 Tann (ZH), Schweiz, CHE-114.927.665 (Schweizer Unternehmen, Server in der Schweiz, Schweizer Datenschutzgesetz DSG)
6.2 Sicherheitsmassnahmen
Wir setzen folgende Sicherheitsmassnahmen ein:
- Verschlüsselung: TLS 1.3 für alle Datenübertragungen
- Verschlüsselung at rest: Datenbank-Verschlüsselung (AES-256)
- Zugriffskontrolle: Passwörter mit bcrypt gehashed
- Backups: Tägliche verschlüsselte Backups
- Firewall: Zugriffsbeschränkung auf notwendige Ports
6.3 Keine absolute Sicherheit
7. Speicherdauer
| Datenart | Speicherdauer |
|---|---|
| Account-Daten | Bis zur Account-Löschung |
| Projekte und Texte | Bis zur manuellen Löschung |
| Zahlungsdaten | 10 Jahre (gesetzliche Aufbewahrungspflicht) |
| Logs (IP-Adressen) | 30 Tage |
| Nach Account-Löschung | 30 Tage (Backup-Retention), dann vollständige Löschung |
8. Deine Rechte
Du hast folgende Rechte bezüglich deiner Daten:
8.1 Auskunftsrecht (Art. 15 DSGVO)
Du kannst Auskunft über deine gespeicherten Daten verlangen.
8.2 Berichtigung (Art. 16 DSGVO)
Du kannst die Berichtigung unrichtiger Daten verlangen.
8.3 Löschung (Art. 17 DSGVO)
Du kannst die Löschung deiner Daten verlangen ("Recht auf Vergessenwerden").
8.4 Einschränkung (Art. 18 DSGVO)
Du kannst die Einschränkung der Verarbeitung verlangen.
8.5 Datenübertragbarkeit (Art. 20 DSGVO)
Du kannst deine Daten in einem strukturierten Format herunterladen (JSON/CSV).
8.6 Widerspruch (Art. 21 DSGVO)
Du kannst der Verarbeitung aus Gründen deiner besonderen Situation widersprechen.
8.7 Widerrufsrecht (Art. 7 Abs. 3 DSGVO)
Soweit die Verarbeitung deiner Daten auf einer Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Hinweis: Das Widerrufsrecht bezieht sich ausschliesslich auf einwilligungsbasierte Datenverarbeitungen und berührt nicht die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung.
Das gesonderte Widerrufsrecht bei Fernabsatzverträgen (14-tägiges Rücktrittsrecht gemäss OR Art. 40a ff. bzw. EU-Verbraucherrechterichtlinie 2011/83/EU) ist in den Allgemeinen Geschäftsbedingungen geregelt.
8.8 Beschwerde bei Aufsichtsbehörde
Schweiz:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
www.edoeb.admin.ch
Deutschland (für EU-Kunden):
Landesbeauftragte für Datenschutz deines Bundeslandes
9. Datenverarbeitung durch Anthropic
9.1 Was wird übermittelt?
- deine Texteingaben und Prompts
- Konversationsverlauf innerhalb eines Projekts
- Technische Metadaten (Modell, Temperatur-Einstellungen)
9.2 Was wird NICHT übermittelt?
- Ihr Name oder E-Mail-Adresse
- Zahlungsinformationen
- Account-Daten
9.3 Anthropic Datenschutz-Garantien
Anthropic verpflichtet sich:
- Keine Nutzung deiner Daten für KI-Training (Commercial Terms)
- Löschung nach Verarbeitung (sofern nicht anders konfiguriert)
- SOC 2 Type 2 zertifiziert
- DSGVO-konforme Standardvertragsklauseln
10. Keine Weitergabe von Nutzerdaten zu Trainingszwecken
Wir versichern:
- Deine Texte werden NICHT für Training eigener KI-Modelle verwendet
- Deine Texte werden NICHT an Dritte verkauft oder weitergegeben
- Deine Texte werden NICHT öffentlich gemacht
11. Kinder
Unser Dienst richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen.
Änderungen werden per E-Mail angekündigt. Die aktuelle Version findest du stets auf dieser Seite.
13. Kontakt und Auskunft
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wendest du dich bitte an:
Wir antworten innerhalb von 30 Tagen.