Datenschutzerklärung
Informationen zur Datenbearbeitung gemäss Schweizer Bundesgesetz über den Datenschutz (DSG)
Stand: Mai 2026 | Letzte Aktualisierung: 11.05.2026 (KI-Drittstaaten-Transfer mit Pseudonymisierung dokumentiert)
Datenschutz in Kürze
Verantwortlich: MProfi AG, Räbmatt 14a, 6317 Oberwil b. Zug, Schweiz
Kontakt Datenschutz: datenschutz@konkurse-abwenden.ch
Hosting: Schweizer Server (Infomaniak AG, Genf / Hetzner Online GmbH, Deutschland)
Ihre Rechte: Auskunft, Berichtigung, Löschung, Datenherausgabe, Widerspruch
1. Verantwortliche Stelle
Verantwortlich für die Datenbearbeitung im Sinne von Art. 5 lit. j DSG:
Räbmatt 14a
6317 Oberwil b. Zug
Schweiz
E-Mail: info@konkurse-abwenden.ch
Datenschutz: datenschutz@konkurse-abwenden.ch
2. Welche Daten wir bearbeiten
Wir bearbeiten verschiedene Kategorien personenbezogener Daten, abhängig von Ihrer Nutzung der Plattform.
Stammdaten
Grundlegende Identifikationsdaten
- Beispiele:
- Name, Vorname
- Firmenname (bei juristischen Personen)
- Postadresse
- E-Mail-Adresse
- Telefonnummer
- Zweck:
- Vertragsabwicklung, Kontaktaufnahme, Rechnungsstellung
- Rechtsgrundlage:
- Vertragliche Notwendigkeit (DSG Art. 6 Abs. 2 lit. a)
- Aufbewahrung:
- 10 Jahre nach Vertragsende (gesetzliche Aufbewahrungspflicht OR Art. 962)
Finanzdaten
Finanzielle Informationen zur Risikoanalyse
- Beispiele:
- Forderungsbeträge
- Vermögensangaben
- Schuldenverzeichnis
- Betreibungsregisterauszug (freiwillige Angabe)
- Lohnforderungen (Art. 219 SchKG)
- Zweck:
- Risikoanalyse, Erstellung von Vergleichsangeboten, Dividendenberechnung
- Rechtsgrundlage:
- Einwilligung (DSG Art. 6 Abs. 6) und vertragliche Notwendigkeit
- Aufbewahrung:
- 5 Jahre nach Fallabschluss, dann automatische Löschung
Nutzungsdaten
Technische Daten zur Plattformnutzung
- Beispiele:
- IP-Adresse
- Browser-Typ und Version
- Betriebssystem
- Besuchte Seiten
- Nutzungszeitpunkte
- Zweck:
- Sicherheit, Fehleranalyse, Verbesserung der Plattform
- Rechtsgrundlage:
- Berechtigtes Interesse (DSG Art. 6 Abs. 2 lit. f)
- Aufbewahrung:
- 90 Tage, dann automatische Anonymisierung
Vertrauliche Dokumente
Hochgeladene Dokumente und Verhandlungsunterlagen
- Beispiele:
- Konkursbegehren
- Betreibungsregisterauszug
- Vergleichsangebote
- Korrespondenz mit Gläubigern
- Verträge
- Zweck:
- Dokumentation, Workflow-Unterstützung, Nachweis
- Rechtsgrundlage:
- Vertragliche Notwendigkeit und Einwilligung
- Aufbewahrung:
- 10 Jahre nach Fallabschluss (Art. 962 OR + revDSG Art. 6 Abs. 4)
Daten in der KI-Analyse
Pseudonymisierte Daten, die an unseren KI-Anbieter (Anthropic, USA) übermittelt werden
- Beispiele:
- Firma- und Gläubiger-Namen — vorher pseudonymisiert (z.B. "Firma", "Gläubiger-1")
- Forderungsbeträge und Klassen (Art. 219 SchKG)
- Gerichtstermin und Frist
- Finanzkennzahlen (Schulden, verwertbare Masse)
- Branche und Mitarbeiterzahl
- Zweck:
- AI-gestützte Risiko-Klassifizierung, Vergleichs-Empfehlungen und Sanierungsberater-Chat. Klarnamen verlassen niemals unseren Server — sie werden vor jedem Anthropic-Aufruf durch synthetische Identifier ersetzt und in der Antwort wieder zurückgemappt.
- Rechtsgrundlage:
- Vertragliche Notwendigkeit (revDSG Art. 31 Abs. 2 lit. a) + ausdrückliche Einwilligung für Drittstaaten-Übermittlung (revDSG Art. 17 Abs. 1 lit. a)
- Aufbewahrung:
- Anthropic speichert API-Eingaben nicht für Modell-Training (Opt-Out im DPA §4.1); die Aufzeichnung der Anfrage in unserem audit_logs unterliegt der allgemeinen 10-Jahres-Frist
3. Ihre Rechte
Gemäss DSG haben Sie folgende Rechte bezüglich Ihrer Personendaten:
Auskunftsrecht (Art. 25 revDSG)
Sie haben das Recht, Auskunft über die von uns bearbeiteten Personendaten zu verlangen. Eingeloggte Nutzer können dies direkt im Dashboard via Self-Service-Endpoint (GET /auth/me/data-export) sofort als JSON-Bundle herunterladen — mit Profil, Fällen, Gläubigern, Vergleichsangeboten und Audit-Log-Einträgen. Per E-Mail antworten wir spätestens innert 30 Tagen.
Recht auf Berichtigung (Art. 32 Abs. 1 DSG)
Sie können jederzeit die Korrektur unrichtiger Daten verlangen. Dies können Sie selbst im Dashboard vornehmen oder uns per E-Mail mitteilen.
Recht auf Löschung (Art. 32 Abs. 2 DSG)
Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten (OR Art. 962: 10 Jahre) entgegenstehen. Nach Ablauf dieser Fristen löschen wir Ihre Daten automatisch.
Recht auf Datenherausgabe (Art. 28 DSG)
Sie haben das Recht, Ihre Daten in einem gängigen elektronischen Format (z.B. PDF, CSV, JSON) zu erhalten, um diese an einen anderen Anbieter zu übertragen (Datenportabilität).
Widerspruchsrecht (Art. 30 Abs. 2 DSG)
Sie können der Bearbeitung Ihrer Daten widersprechen, wenn diese auf einem berechtigten Interesse beruht. Wir prüfen dann, ob zwingende schutzwürdige Gründe für die Weiterverarbeitung vorliegen.
Ausübung Ihrer Rechte: Senden Sie eine E-Mail an datenschutz@konkurse-abwenden.ch mit Ihrem Anliegen. Wir antworten innert 30 Tagen.
4. Cookies und Tracking
Technisch notwendige Cookies
Wir verwenden Cookies, die für den Betrieb der Plattform technisch notwendig sind (z.B. Session-Cookies, Login-Status).
auth_token- Authentifizierung (7 Tage)session_id- Session-Verwaltung (Session)consent- Cookie-Einwilligung (1 Jahr)
Rechtsgrundlage: Vertragliche Notwendigkeit (DSG Art. 6 Abs. 2 lit. a)
Analytische Cookies (optional)
Mit Ihrer Einwilligung verwenden wir Analytics-Tools zur Verbesserung der Plattform. Wir verwenden keine Google Analytics, sondern eine datenschutzfreundliche Alternative.
- Matomo (selbst gehostet auf Schweizer Servern)
- IP-Adressen werden anonymisiert (letzte 2 Oktette entfernt)
- Keine Weitergabe an Dritte
Rechtsgrundlage: Einwilligung (DSG Art. 6 Abs. 6)
5. Datenweitergabe und internationale Transfers
Wir verarbeiten Ihre Daten primär in der Schweiz und der EU. Eine einzige Datenkategorie wird in die USA übermittelt — die pseudonymisierten Eingaben für unsere KI-Analyse. Dieser Transfer ist DPF- und SCC-abgesichert und wurde in einer eigenständigen Transfer Impact Assessment (TIA) bewertet.
Hosting in der Schweiz und EU
Unsere Daten werden auf Servern in der Schweiz (Infomaniak AG, Genf) und Deutschland (Hetzner Online GmbH, Nürnberg) gehostet. Off-Site-Backups laufen verschlüsselt nach Finnland (Hetzner Storage Box Helsinki). Alle Standorte erfüllen die Anforderungen des DSG bzw. der DSGVO.
E-Mail-Versand (Mailjet)
Für den Versand transaktionaler E-Mails (Benachrichtigungen, Vergleichsangebote, Passwort-Reset) nutzen wir Mailjet (Frankreich, EU).
Rechtsgrundlage: Auftragsbearbeitungsvertrag (revDSG Art. 9), DSGVO Art. 28
Marketing-Automation (Mautic — self-hosted Schweiz)
Für den Versand unseres Newsletters «Insolvenz-Radar» sowie zugehöriger Lead-Magnet-Begleitmails (z.B. 14-Tage-Notfallplan) nutzen wir die Open-Source-Marketing-Automation-Plattform Mautic, betrieben auf eigenen Servern unter marketing.mprofiag.de (gehostet bei Infomaniak AG, Schweiz).
Gespeicherte Daten: E-Mail-Adresse, Vorname, Nachname (optional), Firma (optional), Position (optional), IP-Adresse bei Anmeldung, Doppel-Opt-In-Datum, UTM-Tracking-Parameter, E-Mail-Engagement (Öffnen/Klicks).
Doppel-Opt-In (DOI): Eine Newsletter-Anmeldung wird erst nach Klick auf den Bestätigungs-Link in unserer Welcome-E-Mail aktiviert (DSG Art. 6, revDSG Art. 7).
Abmeldung: Jede Newsletter-E-Mail enthält einen Abmelde-Link. Nach Abmeldung werden Ihre Daten gemäß DSG Art. 22 binnen 30 Tagen pseudonymisiert oder gelöscht.
Rechtsgrundlage: Einwilligung (DSG Art. 6, revDSG Art. 7, DSGVO Art. 6 Abs. 1 lit. a) + Auftragsbearbeitungsvertrag (revDSG Art. 9) für die mprofi AG als Mautic-Betreiber.
KI-Analyse (Anthropic, USA) — mit Pseudonymisierung
Für die KI-gestützten Funktionen (Risiko-Klassifizierung, Vergleichs-Empfehlung, Sanierungsberater-Chat) übermitteln wir pseudonymisierte Eingaben an Anthropic, PBC, San Francisco, USA. Klarnamen verlassen niemals unseren Server. Firmen-, Gläubiger- und Gerichtsnamen werden vor jedem Anthropic-Aufruf durch synthetische Identifier (z.B. Firma, Gläubiger-1, Gericht-CH) ersetzt und in der Antwort vor der Anzeige wieder zurückgemappt.
Garantien für die Drittstaaten-Übermittlung (revDSG Art. 16 Abs. 2):
- EU-U.S. Data Privacy Framework (DPF) — Anthropic zertifiziert
- Standard Contractual Clauses (SCC) Modul 2 — Bestandteil des DPA
- EDÖB-Anerkennung des CH-Annex zu den SCC
- SOC 2 Type II Audit (jährlich)
- ISO 42001 (AI-Management-System) zertifiziert 2024
- Datenpannen-Meldepflicht 48 h (DPA §6.4)
- Opt-Out Modell-Training (DPA §4.1)
Was wird übermittelt: Pseudonyme + Beträge + Daten + Klassen + Branche + Mitarbeiterzahl. Mehr Details in unserer Datenkategorie"Daten in der KI-Analyse" (siehe oben § 2).
Rechtsgrundlage: Vertragliche Notwendigkeit (revDSG Art. 31 Abs. 2 lit. a) + Garantien nach revDSG Art. 16 Abs. 2 lit. b (Standarddatenschutzklauseln). Die KI-Analyse ist optional und kann pro Tenant deaktiviert werden.
6. Sicherheitsmassnahmen
Wir setzen technische und organisatorische Massnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen:
- TLS 1.3 / HSTS: Alle Datenübertragungen erfolgen verschlüsselt (HTTPS)
- Mandanten-Isolation (Row-Level Security): Jeder Tenant sieht ausschliesslich seine eigenen Daten — durchgesetzt auf Datenbank-Ebene (PostgreSQL FORCE RLS)
- KI-Pseudonymisierung: Klarnamen verlassen nie unseren Server — vor jedem KI-Aufruf ersetzt, in der Antwort zurückgemappt
- Passwort-Schutz: bcrypt (Kostenfaktor 12), Account-Lockout nach 10 Fehlversuchen, Single-Use-Password-Reset-Links
- Backup-Strategie: Tägliche age-verschlüsselte Backups (X25519 + ChaCha20-Poly1305), Off-Site nach Helsinki, quartalsweise Recovery-Drill
- Audit-Logging: Alle datenschutzrelevanten Aktionen werden persistent protokolliert (Erstellung / Änderung / Zugriff / Export)
- Incident-Response: 72-Stunden-Meldepflicht (revDSG Art. 24) — interner Runbook + EDÖB-Templates vorbereitet
Kontakt Datenschutz
Für Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder bei Datenschutzverletzungen:
MProfi AG
Datenschutz
Räbmatt 14a
6317 Oberwil b. Zug
Schweiz
E-Mail: datenschutz@konkurse-abwenden.ch
Beschwerde: Sie haben das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
7. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Leistungen anzupassen. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
Letzte Änderung: 20. März 2026