Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert: 2026-05-12
Zusammenfassung
Wir verarbeiten deine Daten ausschliesslich für den Betrieb von aurenote, hosten in der EU (Nürnberg, Hetzner) und geben deine Inhalte nicht an Dritte zur Werbung oder für KI-Training weiter. Diese Erklärung ist nach revDSG (Schweiz) und DSGVO (EU) verfasst.
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Sinne von Art. 5 revDSG / Art. 4 Nr. 7 DSGVO ist:
Recica Solutions
Einzelunternehmen · Inhaber: Donat Recica
Zollstrasse 6, 8212 Neuhausen am Rheinfall, Schweiz
Datenschutz-Kontakt: info@recica-solutions.ch
Welche Daten wir verarbeiten
Wir verarbeiten nur die Daten, die für die Erbringung des Dienstes erforderlich sind:
Konto-Daten
Name, E-Mail-Adresse, verschlüsseltes Passwort, gewählte Sprache. Bei Workspace-Mitgliedern zusätzlich die Rolle (Inhaber, Admin, Mitglied, Lesezugriff).
Notiz-Inhalte
Texte und Metadaten der Notizen, die du erstellst. Wir lesen diese nicht ausser zur technischen Verarbeitung (KI-Suche, Indexierung) und sie sind ausschliesslich für dich bzw. deine Workspace-Kollegen sichtbar.
Meeting-Daten
Wenn du den Bot in ein Meeting einlädst: Audio-Aufnahme, Transkript, Zusammenfassung, Teilnehmer-Namen (wie vom Meeting-Tool gemeldet) und Action Items. Aufnahmen erfolgen nur mit Einwilligung aller Teilnehmenden - der Bot kündigt sich akustisch und im Chat an.
Zahlungs-Daten
Wenn du einen Tarif buchst: Rechnungsadresse und Stripe-Kundennummer. Kreditkartendaten gelangen NIEMALS auf unsere Server - die Eingabe und Speicherung erfolgt direkt bei Stripe (PCI-DSS Level 1).
Technische Daten
IP-Adresse, User-Agent, Browser-Sprache, Zeitstempel des Logins. Diese Daten werden für maximal 90 Tage in Server-Logs aufbewahrt zur Erkennung von Missbrauch.
Zwecke der Verarbeitung
- Bereitstellung und Betrieb des Dienstes (Notizen, Meetings, Transkription)
- Abrechnung und Vertragsverwaltung
- Sicherheit der Plattform (Missbrauchserkennung, Spam-Schutz, Fehler-Logging)
- Erfüllung gesetzlicher Aufbewahrungspflichten (z.B. Buchhaltung, OR Art. 957a)
- Kommunikation mit dir (Service-Mails wie Verifikation, Rechnungen, kritische Updates)
Rechtsgrundlagen
Wir verarbeiten deine Daten auf folgenden Grundlagen:
- Vertragserfüllung: Art. 6 Abs. 1 lit. b DSGVO / Art. 31 Abs. 2 lit. a revDSG - zur Erbringung des aurenote-Dienstes gemäss AGB
- Einwilligung: Art. 6 Abs. 1 lit. a DSGVO / Art. 31 Abs. 1 revDSG - bei Meeting-Aufnahmen (alle Teilnehmenden) und optionalen Integrationen
- Berechtigtes Interesse: Art. 6 Abs. 1 lit. f DSGVO - für Sicherheit, Missbrauchserkennung und Produktverbesserung
- Gesetzliche Verpflichtung: Art. 6 Abs. 1 lit. c DSGVO / OR Art. 957a - Aufbewahrung von Buchhaltungsbelegen für 10 Jahre
Hosting und Datenort
Alle Anwendungsdaten (Notizen, Meetings, Konten) werden auf Servern in einem ISO 27001-zertifizierten Rechenzentrum in Nürnberg (Hetzner Online GmbH, Deutschland) verarbeitet - vollständig innerhalb der EU. Für Schweizer Kundinnen und Kunden gilt der Angemessenheitsbeschluss Schweiz-EU: deine Daten geniessen denselben Schutz wie in der Schweiz.
Sub-Prozessoren (Auftragsbearbeiter)
Wir setzen sorgfältig ausgewählte Dienstleister ein, um den Service zu erbringen. Die vollständige Liste findest du auf der Sub-Prozessoren-Seite.
Aufbewahrung und Löschung
Deine Daten bleiben gespeichert, solange dein Konto aktiv ist. Bei Kündigung kannst du sie jederzeit als ZIP exportieren (PDF + Markdown + Audio). 30 Tage nach Kündigung werden alle persönlichen Daten unwiderruflich gelöscht. Rechnungen werden für die gesetzliche Aufbewahrungsfrist von 10 Jahren behalten (OR Art. 958f).
Deine Rechte
Du hast jederzeit folgende Rechte:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 25 revDSG, Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 32 revDSG, Art. 16 DSGVO)
- Löschung deiner Daten (Art. 32 revDSG, Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenportabilität - Export als ZIP (Art. 28 revDSG, Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen (jederzeit, ohne Nachteile)
Zur Ausübung deiner Rechte schreib uns an info@recica-solutions.ch. Bei Beschwerden kannst du dich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, edoeb.admin.ch) wenden, oder bei DSGVO-relevanten Sachverhalten an deine zuständige EU-Aufsichtsbehörde.
Sicherheit
Wir setzen technische und organisatorische Massnahmen ein: TLS 1.3 für alle Verbindungen, AES-256 für ruhende Daten, Bcrypt-Hashing für Passwörter, Multi-Faktor-Authentisierung empfohlen, regelmässige Backups, beschränkter Zugriff auf Produktionsdaten (Audit-Log).
Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen. Wesentliche Änderungen kündigen wir mindestens 30 Tage im Voraus per E-Mail an. Das jeweils gültige Datum siehst du oben unter 'Zuletzt aktualisiert'.