Zum Hauptinhalt springen

Datenschutzerklärung

Informationen zur Datenbearbeitung gemäss Schweizer Bundesgesetz über den Datenschutz (DSG)

Stand: Mai 2026 | Letzte Aktualisierung: 11.05.2026 (KI-Drittstaaten-Transfer mit Pseudonymisierung dokumentiert)

Datenschutz in Kürze

Verantwortlich: MProfi AG, Räbmatt 14a, 6317 Oberwil b. Zug, Schweiz

Kontakt Datenschutz: datenschutz@konkurse-abwenden.ch

Hosting: Schweizer Server (Infomaniak AG, Genf / Hetzner Online GmbH, Deutschland)

Ihre Rechte: Auskunft, Berichtigung, Löschung, Datenherausgabe, Widerspruch

1. Verantwortliche Stelle

Verantwortlich für die Datenbearbeitung im Sinne von Art. 5 lit. j DSG:

MProfi AG
Räbmatt 14a
6317 Oberwil b. Zug
Schweiz

E-Mail: info@konkurse-abwenden.ch
Datenschutz: datenschutz@konkurse-abwenden.ch

2. Welche Daten wir bearbeiten

Wir bearbeiten verschiedene Kategorien personenbezogener Daten, abhängig von Ihrer Nutzung der Plattform.

Stammdaten

Grundlegende Identifikationsdaten

Beispiele:
  • Name, Vorname
  • Firmenname (bei juristischen Personen)
  • Postadresse
  • E-Mail-Adresse
  • Telefonnummer
Zweck:
Vertragsabwicklung, Kontaktaufnahme, Rechnungsstellung
Rechtsgrundlage:
Vertragliche Notwendigkeit (DSG Art. 6 Abs. 2 lit. a)
Aufbewahrung:
10 Jahre nach Vertragsende (gesetzliche Aufbewahrungspflicht OR Art. 962)

Finanzdaten

Finanzielle Informationen zur Risikoanalyse

Beispiele:
  • Forderungsbeträge
  • Vermögensangaben
  • Schuldenverzeichnis
  • Betreibungsregisterauszug (freiwillige Angabe)
  • Lohnforderungen (Art. 219 SchKG)
Zweck:
Risikoanalyse, Erstellung von Vergleichsangeboten, Dividendenberechnung
Rechtsgrundlage:
Einwilligung (DSG Art. 6 Abs. 6) und vertragliche Notwendigkeit
Aufbewahrung:
5 Jahre nach Fallabschluss, dann automatische Löschung

Nutzungsdaten

Technische Daten zur Plattformnutzung

Beispiele:
  • IP-Adresse
  • Browser-Typ und Version
  • Betriebssystem
  • Besuchte Seiten
  • Nutzungszeitpunkte
Zweck:
Sicherheit, Fehleranalyse, Verbesserung der Plattform
Rechtsgrundlage:
Berechtigtes Interesse (DSG Art. 6 Abs. 2 lit. f)
Aufbewahrung:
90 Tage, dann automatische Anonymisierung

Vertrauliche Dokumente

Hochgeladene Dokumente und Verhandlungsunterlagen

Beispiele:
  • Konkursbegehren
  • Betreibungsregisterauszug
  • Vergleichsangebote
  • Korrespondenz mit Gläubigern
  • Verträge
Zweck:
Dokumentation, Workflow-Unterstützung, Nachweis
Rechtsgrundlage:
Vertragliche Notwendigkeit und Einwilligung
Aufbewahrung:
10 Jahre nach Fallabschluss (Art. 962 OR + revDSG Art. 6 Abs. 4)

Daten in der KI-Analyse

Pseudonymisierte Daten, die an unseren KI-Anbieter (Anthropic, USA) übermittelt werden

Beispiele:
  • Firma- und Gläubiger-Namen — vorher pseudonymisiert (z.B. "Firma", "Gläubiger-1")
  • Forderungsbeträge und Klassen (Art. 219 SchKG)
  • Gerichtstermin und Frist
  • Finanzkennzahlen (Schulden, verwertbare Masse)
  • Branche und Mitarbeiterzahl
Zweck:
AI-gestützte Risiko-Klassifizierung, Vergleichs-Empfehlungen und Sanierungsberater-Chat. Klarnamen verlassen niemals unseren Server — sie werden vor jedem Anthropic-Aufruf durch synthetische Identifier ersetzt und in der Antwort wieder zurückgemappt.
Rechtsgrundlage:
Vertragliche Notwendigkeit (revDSG Art. 31 Abs. 2 lit. a) + ausdrückliche Einwilligung für Drittstaaten-Übermittlung (revDSG Art. 17 Abs. 1 lit. a)
Aufbewahrung:
Anthropic speichert API-Eingaben nicht für Modell-Training (Opt-Out im DPA §4.1); die Aufzeichnung der Anfrage in unserem audit_logs unterliegt der allgemeinen 10-Jahres-Frist

3. Ihre Rechte

Gemäss DSG haben Sie folgende Rechte bezüglich Ihrer Personendaten:

Auskunftsrecht (Art. 25 revDSG)

Sie haben das Recht, Auskunft über die von uns bearbeiteten Personendaten zu verlangen. Eingeloggte Nutzer können dies direkt im Dashboard via Self-Service-Endpoint (GET /auth/me/data-export) sofort als JSON-Bundle herunterladen — mit Profil, Fällen, Gläubigern, Vergleichsangeboten und Audit-Log-Einträgen. Per E-Mail antworten wir spätestens innert 30 Tagen.

Recht auf Berichtigung (Art. 32 Abs. 1 DSG)

Sie können jederzeit die Korrektur unrichtiger Daten verlangen. Dies können Sie selbst im Dashboard vornehmen oder uns per E-Mail mitteilen.

Recht auf Löschung (Art. 32 Abs. 2 DSG)

Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten (OR Art. 962: 10 Jahre) entgegenstehen. Nach Ablauf dieser Fristen löschen wir Ihre Daten automatisch.

Recht auf Datenherausgabe (Art. 28 DSG)

Sie haben das Recht, Ihre Daten in einem gängigen elektronischen Format (z.B. PDF, CSV, JSON) zu erhalten, um diese an einen anderen Anbieter zu übertragen (Datenportabilität).

Widerspruchsrecht (Art. 30 Abs. 2 DSG)

Sie können der Bearbeitung Ihrer Daten widersprechen, wenn diese auf einem berechtigten Interesse beruht. Wir prüfen dann, ob zwingende schutzwürdige Gründe für die Weiterverarbeitung vorliegen.

Ausübung Ihrer Rechte: Senden Sie eine E-Mail an datenschutz@konkurse-abwenden.ch mit Ihrem Anliegen. Wir antworten innert 30 Tagen.

4. Cookies und Tracking

Technisch notwendige Cookies

Wir verwenden Cookies, die für den Betrieb der Plattform technisch notwendig sind (z.B. Session-Cookies, Login-Status).

  • auth_token - Authentifizierung (7 Tage)
  • session_id - Session-Verwaltung (Session)
  • consent - Cookie-Einwilligung (1 Jahr)

Rechtsgrundlage: Vertragliche Notwendigkeit (DSG Art. 6 Abs. 2 lit. a)

Analytische Cookies (optional)

Mit Ihrer Einwilligung verwenden wir Analytics-Tools zur Verbesserung der Plattform. Wir verwenden keine Google Analytics, sondern eine datenschutzfreundliche Alternative.

  • Matomo (selbst gehostet auf Schweizer Servern)
  • IP-Adressen werden anonymisiert (letzte 2 Oktette entfernt)
  • Keine Weitergabe an Dritte

Rechtsgrundlage: Einwilligung (DSG Art. 6 Abs. 6)

Keine Werbe-Tracking: Wir verwenden keine Werbe-Cookies von Drittanbietern (z.B. Facebook Pixel, Google Ads). Ihre Daten werden nicht für Werbezwecke verwendet.

5. Datenweitergabe und internationale Transfers

Wir verarbeiten Ihre Daten primär in der Schweiz und der EU. Eine einzige Datenkategorie wird in die USA übermittelt — die pseudonymisierten Eingaben für unsere KI-Analyse. Dieser Transfer ist DPF- und SCC-abgesichert und wurde in einer eigenständigen Transfer Impact Assessment (TIA) bewertet.

Hosting in der Schweiz und EU

Unsere Daten werden auf Servern in der Schweiz (Infomaniak AG, Genf) und Deutschland (Hetzner Online GmbH, Nürnberg) gehostet. Off-Site-Backups laufen verschlüsselt nach Finnland (Hetzner Storage Box Helsinki). Alle Standorte erfüllen die Anforderungen des DSG bzw. der DSGVO.

E-Mail-Versand (Mailjet)

Für den Versand transaktionaler E-Mails (Benachrichtigungen, Vergleichsangebote, Passwort-Reset) nutzen wir Mailjet (Frankreich, EU).

Rechtsgrundlage: Auftragsbearbeitungsvertrag (revDSG Art. 9), DSGVO Art. 28

Marketing-Automation (Mautic — self-hosted Schweiz)

Für den Versand unseres Newsletters «Insolvenz-Radar» sowie zugehöriger Lead-Magnet-Begleit­mails (z.B. 14-Tage-Notfallplan) nutzen wir die Open-Source-Marketing-Automation-Plattform Mautic, betrieben auf eigenen Servern unter marketing.mprofiag.de (gehostet bei Infomaniak AG, Schweiz).

Gespeicherte Daten: E-Mail-Adresse, Vorname, Nachname (optional), Firma (optional), Position (optional), IP-Adresse bei Anmeldung, Doppel-Opt-In-Datum, UTM-Tracking-Parameter, E-Mail-Engagement (Öffnen/Klicks).

Doppel-Opt-In (DOI): Eine Newsletter-Anmeldung wird erst nach Klick auf den Bestätigungs-Link in unserer Welcome-E-Mail aktiviert (DSG Art. 6, revDSG Art. 7).

Abmeldung: Jede Newsletter-E-Mail enthält einen Abmelde-Link. Nach Abmeldung werden Ihre Daten gemäß DSG Art. 22 binnen 30 Tagen pseudonymisiert oder gelöscht.

Rechtsgrundlage: Einwilligung (DSG Art. 6, revDSG Art. 7, DSGVO Art. 6 Abs. 1 lit. a) + Auftragsbearbeitungsvertrag (revDSG Art. 9) für die mprofi AG als Mautic-Betreiber.

KI-Analyse (Anthropic, USA) — mit Pseudonymisierung

Für die KI-gestützten Funktionen (Risiko-Klassifizierung, Vergleichs-Empfehlung, Sanierungsberater-Chat) übermitteln wir pseudonymisierte Eingaben an Anthropic, PBC, San Francisco, USA. Klarnamen verlassen niemals unseren Server. Firmen-, Gläubiger- und Gerichtsnamen werden vor jedem Anthropic-Aufruf durch synthetische Identifier (z.B. Firma, Gläubiger-1, Gericht-CH) ersetzt und in der Antwort vor der Anzeige wieder zurückgemappt.

Garantien für die Drittstaaten-Übermittlung (revDSG Art. 16 Abs. 2):

  • EU-U.S. Data Privacy Framework (DPF) — Anthropic zertifiziert
  • Standard Contractual Clauses (SCC) Modul 2 — Bestandteil des DPA
  • EDÖB-Anerkennung des CH-Annex zu den SCC
  • SOC 2 Type II Audit (jährlich)
  • ISO 42001 (AI-Management-System) zertifiziert 2024
  • Datenpannen-Meldepflicht 48 h (DPA §6.4)
  • Opt-Out Modell-Training (DPA §4.1)

Was wird übermittelt: Pseudonyme + Beträge + Daten + Klassen + Branche + Mitarbeiterzahl. Mehr Details in unserer Datenkategorie"Daten in der KI-Analyse" (siehe oben § 2).

Rechtsgrundlage: Vertragliche Notwendigkeit (revDSG Art. 31 Abs. 2 lit. a) + Garantien nach revDSG Art. 16 Abs. 2 lit. b (Standard­datenschutzklauseln). Die KI-Analyse ist optional und kann pro Tenant deaktiviert werden.

Keine weiteren Drittstaaten-Transfers: Ausser der oben beschriebenen pseudonymisierten KI-Anfrage übermitteln wir Ihre Daten nicht in Länder ausserhalb der Schweiz/EU. Keine Werbe-Tracker, kein US-Analytics, keine US-CDN. Unsere vollständige Transfer-Risiko-Analyse ist auf Anfrage einsehbar.

6. Sicherheitsmassnahmen

Wir setzen technische und organisatorische Massnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen:

  • TLS 1.3 / HSTS: Alle Datenübertragungen erfolgen verschlüsselt (HTTPS)
  • Mandanten-Isolation (Row-Level Security): Jeder Tenant sieht ausschliesslich seine eigenen Daten — durchgesetzt auf Datenbank-Ebene (PostgreSQL FORCE RLS)
  • KI-Pseudonymisierung: Klarnamen verlassen nie unseren Server — vor jedem KI-Aufruf ersetzt, in der Antwort zurückgemappt
  • Passwort-Schutz: bcrypt (Kostenfaktor 12), Account-Lockout nach 10 Fehlversuchen, Single-Use-Password-Reset-Links
  • Backup-Strategie: Tägliche age-verschlüsselte Backups (X25519 + ChaCha20-Poly1305), Off-Site nach Helsinki, quartalsweise Recovery-Drill
  • Audit-Logging: Alle datenschutzrelevanten Aktionen werden persistent protokolliert (Erstellung / Änderung / Zugriff / Export)
  • Incident-Response: 72-Stunden-Meldepflicht (revDSG Art. 24) — interner Runbook + EDÖB-Templates vorbereitet

Kontakt Datenschutz

Für Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder bei Datenschutzverletzungen:

Datenschutzverantwortlicher:
MProfi AG
Datenschutz
Räbmatt 14a
6317 Oberwil b. Zug
Schweiz

E-Mail: datenschutz@konkurse-abwenden.ch

Beschwerde: Sie haben das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)

7. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Leistungen anzupassen. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.

Letzte Änderung: 20. März 2026

Weitere rechtliche Informationen

Datenschutzerklärung — Konkurse Abwenden | Konkurse Abwenden