Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert: 2026-05-12
Zusammenfassung
Wir verarbeiten deine Daten ausschliesslich für den Betrieb von aurenote, hosten in der Schweiz (Genf, Infomaniak) und geben deine Inhalte nicht an Dritte zur Werbung oder für KI-Training weiter. Diese Erklärung ist nach revDSG (Schweiz) und DSGVO (EU) verfasst.
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Sinne von Art. 5 revDSG / Art. 4 Nr. 7 DSGVO ist:
Recica Solutions
Einzelunternehmen · Inhaber: Donat Recica
Zollstrasse 6, 8212 Neuhausen am Rheinfall, Schweiz
Datenschutz-Kontakt: info@recica-solutions.ch
Welche Daten wir verarbeiten
Wir verarbeiten nur die Daten, die für die Erbringung des Dienstes erforderlich sind:
Konto-Daten
Name, E-Mail-Adresse, verschlüsseltes Passwort, gewählte Sprache. Bei Workspace-Mitgliedern zusätzlich die Rolle (Inhaber, Admin, Mitglied, Lesezugriff).
Notiz-Inhalte
Texte und Metadaten der Notizen, die du erstellst. Wir lesen diese nicht ausser zur technischen Verarbeitung (KI-Suche, Indexierung) und sie sind ausschliesslich für dich bzw. deine Workspace-Kollegen sichtbar.
Meeting-Daten
Wenn du den Bot in ein Meeting einlädst: Audio-Aufnahme, Transkript, Zusammenfassung, Teilnehmer-Namen (wie vom Meeting-Tool gemeldet) und Action Items. Aufnahmen erfolgen nur mit Einwilligung aller Teilnehmenden. Der Bot kündigt sich akustisch und im Chat an. Dasselbe gilt für Aufnahmen, die du selbst machst oder hochlädst: die Tonspur wird aufbewahrt, ist in der App abspielbar und lässt sich herunterladen. Wie lange sie bleibt, bestimmt deine Aufbewahrungsfrist in den Einstellungen; ohne Frist bleibt sie, bis du das Meeting oder dein Konto löschst. Nur der Eigentümer und Personen, denen du das beim Teilen ausdrücklich erlaubst, können sie herunterladen. Jeder Download wird protokolliert.
Zahlungs-Daten
Wenn du einen Tarif buchst: Rechnungsadresse und Stripe-Kundennummer. Kreditkartendaten gelangen NIEMALS auf unsere Server - die Eingabe und Speicherung erfolgt direkt bei Stripe (PCI-DSS Level 1).
Technische Daten
IP-Adresse, User-Agent, Browser-Sprache, Zeitstempel des Logins. Diese Daten werden für maximal 90 Tage in Server-Logs aufbewahrt zur Erkennung von Missbrauch.
Zwecke der Verarbeitung
- Bereitstellung und Betrieb des Dienstes (Notizen, Meetings, Transkription)
- Abrechnung und Vertragsverwaltung
- Sicherheit der Plattform (Missbrauchserkennung, Spam-Schutz, Fehler-Logging)
- Erfüllung gesetzlicher Aufbewahrungspflichten (z.B. Buchhaltung, OR Art. 957a)
- Kommunikation mit dir (Service-Mails wie Verifikation, Rechnungen, kritische Updates)
Rechtsgrundlagen
Wir verarbeiten deine Daten auf folgenden Grundlagen:
- Vertragserfüllung: Art. 6 Abs. 1 lit. b DSGVO / Art. 31 Abs. 2 lit. a revDSG - zur Erbringung des aurenote-Dienstes gemäss AGB
- Einwilligung: Art. 6 Abs. 1 lit. a DSGVO / Art. 31 Abs. 1 revDSG - bei Meeting-Aufnahmen (alle Teilnehmenden) und optionalen Integrationen
- Berechtigtes Interesse: Art. 6 Abs. 1 lit. f DSGVO - für Sicherheit, Missbrauchserkennung und Produktverbesserung
- Gesetzliche Verpflichtung: Art. 6 Abs. 1 lit. c DSGVO / OR Art. 957a - Aufbewahrung von Buchhaltungsbelegen für 10 Jahre
Hosting und Datenort
Alle Anwendungsdaten (Notizen, Meetings, Konten) werden auf Servern in ISO 27001-zertifizierten Rechenzentren von Infomaniak (Genf, Schweiz) verarbeitet - vollständig in der Schweiz. Für Kundinnen und Kunden aus der EU gilt der EU-Angemessenheitsbeschluss für die Schweiz: deine Daten geniessen ein gleichwertiges Schutzniveau.
Sub-Prozessoren (Auftragsbearbeiter)
Wir setzen sorgfältig ausgewählte Dienstleister ein, um den Service zu erbringen. Die vollständige Liste findest du auf der Sub-Prozessoren-Seite.
Aufbewahrung und Löschung
Deine Daten bleiben gespeichert, solange dein Konto aktiv ist. Bei Kündigung kannst du sie jederzeit als ZIP exportieren (Markdown, Aufnahmen und eingefügte Medien). 30 Tage nach Kündigung werden alle persönlichen Daten unwiderruflich gelöscht. Rechnungen werden für die gesetzliche Aufbewahrungsfrist von 10 Jahren behalten (OR Art. 958f).
Deine Rechte
Du hast jederzeit folgende Rechte:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 25 revDSG, Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 32 revDSG, Art. 16 DSGVO)
- Löschung deiner Daten (Art. 32 revDSG, Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenportabilität - Export als ZIP (Art. 28 revDSG, Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen (jederzeit, ohne Nachteile)
Zur Ausübung deiner Rechte schreib uns an info@recica-solutions.ch. Bei Beschwerden kannst du dich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, edoeb.admin.ch) wenden, oder bei DSGVO-relevanten Sachverhalten an deine zuständige EU-Aufsichtsbehörde.
Sicherheit
Wir setzen technische und organisatorische Massnahmen ein: TLS 1.3 für alle Verbindungen, AES-256 für ruhende Daten, Bcrypt-Hashing für Passwörter, Multi-Faktor-Authentisierung empfohlen, regelmässige Backups, beschränkter Zugriff auf Produktionsdaten (Audit-Log).
Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen. Wesentliche Änderungen kündigen wir mindestens 30 Tage im Voraus per E-Mail an. Das jeweils gültige Datum siehst du oben unter 'Zuletzt aktualisiert'.