Datenschutzerklärung
EqualVoice-Assistant
1. Einleitung und Geltungsbereich
1.1. Die Ringier AG („wir“, „uns“ oder „unser“) nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie darüber, wie wir Ihre personenbezogenen Daten erheben, verarbeiten und schützen, wenn Sie unseren Dienst nutzen.
1.2. Die Datenverarbeitung erfolgt in strikter Übereinstimmung mit dem Schweizerischen Bundesgesetz über den Datenschutz (DSG) sowie der Europäischen Datenschutz-Grundverordnung (DSGVO), soweit letztere anwendbar ist.
2. Verantwortliche Stelle
2.1. Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutzgesetze ist:
Ringier AG
Dufourstrasse 23
8008 Zürich
Schweiz
E-Mail: dataprotection@ringier.ch
3. Kategorien verarbeiteter personenbezogener Daten
3.1. Wir verarbeiten folgende Kategorien personenbezogener Daten:
- Kontodaten: Im Rahmen der Registrierung verarbeiten wir Ihre E-Mail-Adresse, Ihren Vor- und Nachnamen sowie ggf. den Namen Ihres Unternehmens. Die Bereitstellung dieser Daten ist für die Begründung des Vertragsverhältnisses zwingend erforderlich.
- Inhaltsdaten: Wir verarbeiten die Texte, Steuerbefehle (Prompts) und sonstigen Eingaben, die Sie in den Dienst eingeben („Eingabe“), sowie die generierten Ergebnisse („Ausgabe“). Diese Daten können personenbezogene Informationen enthalten, je nachdem, welche Daten Sie eingeben. Der Dienst ist ausdrücklich nicht für die Verarbeitung besonderer Datenkategorien (z. B. Gesundheitsdaten) vorgesehen.
- Nutzungs- und Telemetriedaten: ei der Nutzung des Dienstes protokollieren wir automatisch technische Informationen über Ihre Nutzung des Dienstes, einschließlich Anfragen, Antworten, Verarbeitungszeiten, Ihrer Benutzer-ID und Zeitstempeln.
- Finanzdaten: Bei Buchung eines kostenpflichtigen Abonnements erfolgt die Zahlungsabwicklung über unseren Zahlungsdienstleister (Datatrans/Worldline). Wir speichern Ihre vollständigen Kreditkartendaten nicht in unseren Systemen. Unsere Zahlungspartner speichern und verschlüsseln Ihre Zahlungsdaten sicher und stellen uns ein nicht-sensibles Zahlungs-Token zur Verfügung, um wiederkehrende Abonnementgebühren abzuwickeln. Die Zahlungsdienstleister verarbeiten diese Daten als eigenständig Verantwortliche gemäß ihren eigenen Datenschutzbestimmungen.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
| Zweck der Datenverarbeitung | Verarbeitete Datenkategorien | Rechtsgrundlage (DSGVO / DSG) |
| Bereitstellung, Betrieb und Erbringung der Funktionen des Dienstes. | Kontodaten, Inhaltsdaten | Erfüllung vertraglicher Pflichten |
| Kontoverwaltung und Kundenkommunikation (administrativ). | Kontodaten | Erfüllung vertraglicher Pflichten |
| Gewährleistung der IT-Sicherheit, Systemstabilität und Missbrauchsprävention. | Nutzungs- und Telemetriedaten | Wahrung berechtigter Interessen |
| Interne Qualitätssicherung und Weiterentwicklung der KI-Modelle. | Inhaltsdaten, Nutzungs- und Telemetriedaten | Berechtigtes Interesse, vorbehaltlich des Widerspruchsrechts (Opt-out). Bei Geschäftskunden erfolgt keine Verarbeitung zu diesem Zweck ohne gesonderte Vereinbarung/Einwilligung. |
| Erfüllung gesetzlicher Aufbewahrungs- oder Auskunftspflichten. | Alle betroffenen Kategorien | Rechtliche Verpflichtung |
5. Weitergabe von Daten und Auftragsverarbeiter
5.1. Wir verkaufen Ihre personenbezogenen Daten und/oder Inhaltsdaten nicht an Dritte. Eine Weitergabe erfolgt nur an sorgfältig ausgewählte Dienstleister (Auftragsverarbeiter), die uns beim technischen Betrieb des Dienstes unterstützen. Diese Dienstleister verarbeiten Daten ausschließlich nach unseren strikten dokumentierten Weisungen und dürfen die Daten nicht für eigene Zwecke nutzen.
5.2. Zu diesen Dienstleistern gehören insbesondere Anbieter für Cloud-Infrastruktur (Amazon Web Services), KI-Sprachmodelle (OpenAI) und System-Monitoring (Langfuse).
5.3. Eine vollständige und aktuelle Liste unserer Unterauftragsverarbeiter finden Sie hier. Wir haben mit allen Dienstleistern rechtskonforme Auftragsverarbeitungsverträge (AVV) abgeschlossen.
6. Datenübermittlung in Drittstaaten
6.1. Die Speicherung und Verarbeitung Ihrer personenbezogenen Daten erfolgt primär in Rechenzentren innerhalb der Europäischen Union (Frankfurt, Deutschland).
6.2. Sofern Datenverarbeitungen durch unsere Dienstleister (z. B. OpenAI) in den USA oder anderen Ländern außerhalb der Schweiz bzw. des Europäischen Wirtschaftsraums (EWR) stattfinden, stellen wir sicher, dass ein angemessenes Datenschutzniveau garantiert ist.
6.3. Solche Datenübermittlungen stützen sich auf Angemessenheitsbeschlüsse (z. B. Data Privacy Framework) oder auf die von der EU-Kommission erlassenen Standardvertragsklauseln (SCCs), einschließlich der erforderlichen Anpassungen für das schweizerische Recht.
7. Speicherdauer und Löschung
7.1. Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die Erreichung der vertraglichen Zwecke erforderlich ist oder wie wir gesetzlich zur Aufbewahrung verpflichtet sind (z. B. handels- und steuerrechtliche Aufbewahrungsfristen).
7.2. Sobald der Zweck der Speicherung entfällt und keine gesetzlichen Fristen entgegenstehen, werden die Daten routinemäßig gelöscht oder irreversibel anonymisiert. Details entnehmen Sie bitte dem Anhang Datenaufbewahrungsplan.
8. Rechte der betroffenen Personen (Betroffenenrechte)
8.1. Nach Maßgabe des anwendbaren Rechts stehen Ihnen folgende Rechte zu:
- Auskunftsrecht: Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten.
- Recht auf Berichtigung: Sie können die unverzügliche Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung: Sie können unter bestimmten gesetzlichen Voraussetzungen die Löschung Ihrer Daten verlangen.
- Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen.
- Recht auf Datenübertragbarkeit: Sie können verlangen, die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (REST-API für Datenexport verfügbar).
- Widerspruchsrecht: Sie können Verarbeitungen, die auf unserem berechtigten Interesse beruhen, jederzeit widersprechen.
8.2. Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte per E-Mail an: dataprotection@ringier.ch.
9. Datensicherheit
9.1. Wir setzen modernste technische und organisatorische Maßnahmen ein, um Ihre Daten vor Verlust, Manipulation oder unbefugtem Zugriff zu schützen. Hierzu zählen Verschlüsselungstechnologien (TLS/AES-256), strikte Zugriffsbeschränkungen und ein zentralisiertes Berechtigungsmanagement (AWS KMS/Secrets Manager). Weitere Details finden Sie in unserem Anhang zu den technischen und organisatorischen Maßnahmen (TOMs).
10. Einsatz von Cookies
10.1. Unser Dienst verzichtet aktuell vollständig auf den Einsatz von Tracking-, Analyse- oder Werbe-Cookies. Weitere Details entnehmen Sie bitte unserer Cookie-Richtlinie.
Anhang: Datenaufbewahrungsplan
Dieser Plan beschreibt die standardmäßigen Aufbewahrungsfristen für personenbezogene Daten, die durch den Dienst verarbeitet werden.
| Datenkategorie | Standard-Speicherdauer | Auslöser für die Löschung | Anmerkungen |
| Kontodaten (z.B. E-Mail, Name) | Vertragsdauer zzgl. 90 Tage Karenzzeit. | Beendigung/Löschung des Kontos + 90 Tage. | |
| Rechnungs- & Buchhaltungsdaten | 10 Jahre (gemäß handels- und steuerrechtlicher Fristen der Schweiz). | Ablauf des gesetzlichen Aufbewahrungsjahres. | Umfasst nur Informationen, die für Buchhaltungs-, Steuer- und Prüfungszwecke erforderlich sind. Zahlungsdaten, die ausschließlich von Zahlungsdienstleistern verarbeitet werden, werden von Ringier nicht gespeichert. |
| Inhaltsdaten (Eingaben/Ausgaben) | Maximal 12 Monate ab Erstellung. | Manuelle Löschung durch Nutzer, Kontoschließung oder automatischer Ablauf der 12 Monate. | Dient dem Erhalt der Konversationshistorie für den Nutzer. |
| Inhaltsdaten für KI-Training | Identifizierbar: max. 90 Tage. Danach irreversible Anonymisierung. | Ablauf der Frist oder Ausübung des Opt-out-Rechts (Widerspruch). | Findet bei Geschäftskundenverträgen (B2B) ohne separate Vereinbarung keine Anwendung. |
| Audit- & Systemprotokolle | 12 Monate (Rolling-Prinzip). | Überschreibung nach 12 Monaten. | Verlängerung bei konkreten Sicherheitsvorfällen (Beweissicherung) vorbehalten. |
| Backups | 35 Tage. | Fortlaufendes Überschreiben (Rolling Purge). | Vollständig verschlüsselt. |
| Nutzungs- & Telemetriedaten | 12 Monate. | Überschreibung oder vollständige Aggregation/Anonymisierung. |
|
Juli 2026