Datenpolitik
Wer für uns Daten verarbeitet, wie lange wir was aufbewahren — und was wir nicht behaupten.
Diese Seite ist nicht die Datenschutzerklärung. Sie enthält die Angaben, die sich aus unserem Code ableiten lassen und die wir deshalb schon heute veröffentlichen können: die Liste der Subprozessoren und die Aufbewahrungsfristen. Der rechtliche Teil — Grundlagen, Betroffenenrechte, Kontakt — liegt im Entwurf bei der Rechtsabteilung und wird erst veröffentlicht, wenn er geprüft ist.
Was wir nicht sagen können
- Für 11 von 13 Einträgen ist die Rechtsgrundlage der Übermittlung noch nicht festgehalten.
- Der Standort des Rechenzentrums ist nicht verifiziert. Deshalb steht auf dieser Seite keine Aussage über das Land, in dem Daten liegen.
Subprozessoren
Jeder Dienst, der in unserem Auftrag Daten verarbeitet. Auch die, die für Partner- und Interessenten-Eingaben gesperrt sind: Wer Daten verarbeitet, gehört auf diese Liste, unabhängig davon, ob er jede Prüfung besteht. Die Spalte Portal-Daten sagt, ob Eingaben aus dem Partner- oder Onboarding-Portal einen Anbieter erreichen dürfen.
| Dienst | Art | Wofür | Was ihn erreicht | Portal-Daten | Grundlage |
|---|---|---|---|---|---|
| Anthropic Claude | Sprachmodell | Ausführung der Sprachmodell-Analysen | Firmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-Eingaben | zugelassen | Automatisch in Kraft mit den Commercial Terms (Abschnitt C, per Verweis einbezogen)SCCs Modul 2/3 + eigenes Swiss Addendum (Schedule 3 C); Subprozessorliste publiziertanthropic.com/legal/data-processing-addendum + /legal/commercial-termsgeprüft am 2026-07-29 |
| Kimi (Moonshot) | Sprachmodell | Ausführung der Sprachmodell-Analysen | Firmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-Eingaben | gesperrt | Kein Auftragsverarbeitungsvertrag bestätigt |
| Kimi Platform (Moonshot) | Sprachmodell | Ausführung der Sprachmodell-Analysen | Firmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-Eingaben | gesperrt | Kein Auftragsverarbeitungsvertrag bestätigt |
| xAI Grok | Sprachmodell | Ausführung der Sprachmodell-Analysen | Firmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-Eingaben | gesperrt | Kein Auftragsverarbeitungsvertrag bestätigt |
| OpenAI | Sprachmodell | Ausführung der Sprachmodell-Analysen | Firmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-Eingaben | gesperrt | Kein Auftragsverarbeitungsvertrag bestätigt |
| Google Gemini | Sprachmodell | Ausführung der Sprachmodell-Analysen | Firmen- und Analysedaten des jeweiligen Leads; bei freigegebenen Anbietern zusätzlich Partner- und Interessenten-Eingaben | gesperrt | Kein Auftragsverarbeitungsvertrag bestätigt |
| Contabo GmbH | Betrieb | Betrieb der Server, auf denen die Anwendung und die Datenbank laufen | Alle in der Anwendung gespeicherten Daten, da sie auf diesen Servern liegen | — | Auftragsverarbeitung nach den AGB des Anbieters |
| Zefix / Bundesamt für Justiz | Datenquelle | Abfrage des zentralen Firmenindex und der kantonalen Handelsregister | Firmenname oder UID der abgefragten Firma | — | Öffentliches Register, Nutzung nach den Bedingungen des BetreibersÖffentliche Daten in der Schweizzefix.chgeprüft am 2026-07-30 |
| OpenSanctions | Datenquelle | Abgleich gegen Sanktions- und PEP-Listen | Firmenname, Land und die Namen wirtschaftlich berechtigter Personen | — | Nutzungsvertrag über die APIopensanctions.org |
| Apollo.io | Datenquelle | Anreicherung von Firmen- und Kontaktdaten für die Lead-Recherche | Firmenname und Domain | — | Nutzungsvertrag über die APIapollo.io |
| Google (Places API) | Datenquelle | Standort- und Öffnungsdaten zu Geschäftsadressen | Firmenname und Adresse | — | Google Cloud Terms mit Datenverarbeitungszusatzcloud.google.com/terms/data-processing-addendum |
| Voyage AI | Datenquelle | Erzeugung von Vektoren für die semantische Suche | Textausschnitte aus Analysen und Referenzen | — | Nutzungsvertrag über die APIvoyageai.com |
| E-Mail-Relay des Domain-Anbieters | Betrieb | Versand der Benachrichtigungen und Einladungen | Empfängeradresse und Inhalt der jeweiligen Nachricht | — | Auftragsverarbeitung nach den AGB des Anbieters |
Aufbewahrung
Pro Datenklasse gilt die längste anwendbare Frist, nicht pro Firma. Eine Mindestfrist verlangt, dass wir etwas behalten — früher zu löschen ist der Verstoss. Eine Höchstfrist verlangt das Gegenteil. Die beiden versagen in entgegengesetzte Richtungen, deshalb steht die Richtung in der Tabelle.
10 der 13 Klassen werden heute von keinem Job gelöscht. Sie sind unten mit — nicht durchgesetzt gekennzeichnet. Bei 4 Klassen hängt die Frist an einer offenen Rechtsfrage; bis zur Antwort gilt der vorsichtigere Wert.
| Klasse | Frist | Ab wann | Richtung | Durchgesetzt von |
|---|---|---|---|---|
| kyb_identification | 10 Jahre⚠️ | Ende der Geschäftsbeziehung | Mindestfrist | — nicht durchgesetzt |
| screening_results | 10 Jahre⚠️ | Ende der Geschäftsbeziehung | Mindestfrist | — nicht durchgesetzt |
| ubo_declaration | 10 Jahre⚠️ | Ende der Geschäftsbeziehung | Mindestfrist | — nicht durchgesetzt |
| onboarding_decision | 10 Jahre⚠️ | Ende der Geschäftsbeziehung | Mindestfrist | — nicht durchgesetzt |
| signed_contract | 10 Jahre | Ende der Geschäftsbeziehung | Mindestfrist | — nicht durchgesetzt |
| commission_statement | 10 Jahre | Ende des Geschäftsjahres | Mindestfrist | — nicht durchgesetzt |
| partner_fiscal_profile | 10 Jahre | Ende der Geschäftsbeziehung | Mindestfrist | — nicht durchgesetzt |
| partner_agreement_acceptance | 10 Jahre | Ende der Geschäftsbeziehung | Mindestfrist | — nicht durchgesetzt |
| rejected_lead_contact | 2 Jahre | Ablehnung | Höchstfrist | retention-purge |
| pre_boarding_case | 60 Tage | Erstellung | Höchstfrist | onboarding-purge |
| portal_audit_log | 10 Jahre | Erstellung | Mindestfrist | — nicht durchgesetzt |
| webhook_delivery | 3 Monate | Erstellung | Höchstfrist | retention-purge |
| bdm_insight | 2 Jahre | Erstellung | Höchstfrist | — nicht durchgesetzt |
Beide Tabellen werden aus dem Code erzeugt, aus dem die Anwendung selbst arbeitet — die Subprozessoren aus derselben Tabelle, die entscheidet, welcher Anbieter Portal-Daten erhalten darf, und die Fristen aus dem Modul, das die Löschjobs lesen. Sie können hier deshalb nicht anders stehen als im laufenden Betrieb.