Datenpolitik

Wer für uns Daten verarbeitet, wie lange wir was aufbewahren — und was wir nicht behaupten.

Diese Seite ist nicht die Datenschutzerklärung. Sie enthält die Angaben, die sich aus unserem Code ableiten lassen und die wir deshalb schon heute veröffentlichen können: die Liste der Subprozessoren und die Aufbewahrungsfristen. Der rechtliche Teil — Grundlagen, Betroffenenrechte, Kontakt — liegt im Entwurf bei der Rechtsabteilung und wird erst veröffentlicht, wenn er geprüft ist.

Was wir nicht sagen können

Subprozessoren

Jeder Dienst, der in unserem Auftrag Daten verarbeitet. Auch die, die für Partner- und Interessenten-Eingaben gesperrt sind: Wer Daten verarbeitet, gehört auf diese Liste, unabhängig davon, ob er jede Prüfung besteht. Die Spalte Portal-Daten sagt, ob Eingaben aus dem Partner- oder Onboarding-Portal einen Anbieter erreichen dürfen.

DienstArtWofürWas ihn erreichtPortal-DatenGrundlage
Anthropic ClaudeSprachmodellAusführung der Sprachmodell-AnalysenFirmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-EingabenzugelassenAutomatisch in Kraft mit den Commercial Terms (Abschnitt C, per Verweis einbezogen)SCCs Modul 2/3 + eigenes Swiss Addendum (Schedule 3 C); Subprozessorliste publiziertanthropic.com/legal/data-processing-addendum + /legal/commercial-termsgeprüft am 2026-07-29
Kimi (Moonshot)SprachmodellAusführung der Sprachmodell-AnalysenFirmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-EingabengesperrtKein Auftragsverarbeitungsvertrag bestätigt
Kimi Platform (Moonshot)SprachmodellAusführung der Sprachmodell-AnalysenFirmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-EingabengesperrtKein Auftragsverarbeitungsvertrag bestätigt
xAI GrokSprachmodellAusführung der Sprachmodell-AnalysenFirmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-EingabengesperrtKein Auftragsverarbeitungsvertrag bestätigt
OpenAISprachmodellAusführung der Sprachmodell-AnalysenFirmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-EingabengesperrtKein Auftragsverarbeitungsvertrag bestätigt
Google GeminiSprachmodellAusführung der Sprachmodell-AnalysenFirmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-EingabengesperrtKein Auftragsverarbeitungsvertrag bestätigt
Contabo GmbHBetriebBetrieb der Server, auf denen die Anwendung und die Datenbank laufenAlle in der Anwendung gespeicherten Daten, da sie auf diesen Servern liegenAuftragsverarbeitung nach den AGB des Anbieters
Zefix / Bundesamt für JustizDatenquelleAbfrage des zentralen Firmenindex und der kantonalen HandelsregisterFirmenname oder UID der abgefragten FirmaÖffentliches Register, Nutzung nach den Bedingungen des BetreibersÖffentliche Daten in der Schweizzefix.chgeprüft am 2026-07-30
OpenSanctionsDatenquelleAbgleich gegen Sanktions- und PEP-ListenFirmenname, Land und die Namen wirtschaftlich berechtigter PersonenNutzungsvertrag über die APIopensanctions.org
Apollo.ioDatenquelleAnreicherung von Firmen- und Kontaktdaten für die Lead-RechercheFirmenname und DomainNutzungsvertrag über die APIapollo.io
Google (Places API)DatenquelleStandort- und Öffnungsdaten zu GeschäftsadressenFirmenname und AdresseGoogle Cloud Terms mit Datenverarbeitungszusatzcloud.google.com/terms/data-processing-addendum
Voyage AIDatenquelleErzeugung von Vektoren für die semantische SucheTextausschnitte aus Analysen und ReferenzenNutzungsvertrag über die APIvoyageai.com
E-Mail-Relay des Domain-AnbietersBetriebVersand der Benachrichtigungen und EinladungenEmpfängeradresse und Inhalt der jeweiligen NachrichtAuftragsverarbeitung nach den AGB des Anbieters

Aufbewahrung

Pro Datenklasse gilt die längste anwendbare Frist, nicht pro Firma. Eine Mindestfrist verlangt, dass wir etwas behalten — früher zu löschen ist der Verstoss. Eine Höchstfrist verlangt das Gegenteil. Die beiden versagen in entgegengesetzte Richtungen, deshalb steht die Richtung in der Tabelle.

10 der 13 Klassen werden heute von keinem Job gelöscht. Sie sind unten mit — nicht durchgesetzt gekennzeichnet. Bei 4 Klassen hängt die Frist an einer offenen Rechtsfrage; bis zur Antwort gilt der vorsichtigere Wert.

KlasseFristAb wannRichtungDurchgesetzt von
kyb_identification10 Jahre⚠️Ende der GeschäftsbeziehungMindestfrist— nicht durchgesetzt
screening_results10 Jahre⚠️Ende der GeschäftsbeziehungMindestfrist— nicht durchgesetzt
ubo_declaration10 Jahre⚠️Ende der GeschäftsbeziehungMindestfrist— nicht durchgesetzt
onboarding_decision10 Jahre⚠️Ende der GeschäftsbeziehungMindestfrist— nicht durchgesetzt
signed_contract10 JahreEnde der GeschäftsbeziehungMindestfrist— nicht durchgesetzt
commission_statement10 JahreEnde des GeschäftsjahresMindestfrist— nicht durchgesetzt
partner_fiscal_profile10 JahreEnde der GeschäftsbeziehungMindestfrist— nicht durchgesetzt
partner_agreement_acceptance10 JahreEnde der GeschäftsbeziehungMindestfrist— nicht durchgesetzt
rejected_lead_contact2 JahreAblehnungHöchstfristretention-purge
pre_boarding_case60 TageErstellungHöchstfristonboarding-purge
portal_audit_log10 JahreErstellungMindestfrist— nicht durchgesetzt
webhook_delivery3 MonateErstellungHöchstfristretention-purge
bdm_insight2 JahreErstellungHöchstfrist— nicht durchgesetzt

Beide Tabellen werden aus dem Code erzeugt, aus dem die Anwendung selbst arbeitet — die Subprozessoren aus derselben Tabelle, die entscheidet, welcher Anbieter Portal-Daten erhalten darf, und die Fristen aus dem Modul, das die Löschjobs lesen. Sie können hier deshalb nicht anders stehen als im laufenden Betrieb.