Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1.9.2023) · EU-Datenschutz-Grundverordnung (DSGVO) · Stand: April 2026 · Version: 2026-04-v2
Die SOTHURA SAFE GmbH (in Gründung), Wassergasse 5, 4573 Lohn-Ammannsegg, Schweiz (nachfolgend «wir», «uns», «Anbieterin»), nimmt den Schutz personenbezogener Daten ernst. Diese Erklärung beschreibt, welche Personendaten wir bearbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage, wie lange und mit wem wir sie teilen.
Im Verhältnis zu unseren Kundinnen und Kunden (Versicherungsvermittler, Broker, Makler-Pools, Versicherer) handeln wir in einer Doppelrolle:
SOTHURA SAFE GmbH (in Gründung)
Wassergasse 5
4573 Lohn-Ammannsegg, Schweiz
| Datenschutz-Kontakt | datenschutz@sothura.ch |
|---|---|
| Security-Vorfall | security@sothura.ch |
| Postanschrift | SOTHURA SAFE GmbH i.G., Wassergasse 5, 4573 Lohn-Ammannsegg |
Für EU-/EWR-Betroffene nehmen wir Anfragen über die vorstehende Adresse entgegen. Ein Vertreter nach Art. 27 DSGVO wird bei Überschreiten der Anwendungsvoraussetzungen benannt und an dieser Stelle veröffentlicht.
Diese Erklärung gilt für die Bearbeitung von Personendaten im Zusammenhang mit (i) dem Besuch unserer Website, (ii) der Nutzung der Plattform SOTHURA SAFE (Admin- und Kundenportale, Mobile Access, APIs), (iii) der Anbahnung und Erfüllung von B2B-Verträgen, (iv) der Kommunikation über unsere E-Mail- und Terminkanäle.
Für Daten, die unsere Kunden in ihrer Eigenschaft als Verantwortliche in die Plattform einbringen, sind primär die jeweiligen Datenschutzerklärungen des Kunden gegenüber dessen Endkundinnen und Endkunden massgeblich. Wir bearbeiten solche Daten nur gemäss AVV.
| Zweck | Rechtsgrundlage (revDSG) | Rechtsgrundlage (DSGVO, soweit anwendbar) |
|---|---|---|
| Bereitstellung und Betrieb der Plattform | Art. 31 Abs. 2 lit. a — Vertragserfüllung | Art. 6 Abs. 1 lit. b DSGVO |
| Authentifizierung, Zugriffskontrolle, IT-Sicherheit | Überwiegendes Interesse (Art. 31 Abs. 2 lit. c) | Art. 6 Abs. 1 lit. b und f DSGVO |
| Rechnungstellung und Buchführung | Gesetzliche Pflicht (OR 957 ff.) | Art. 6 Abs. 1 lit. b und c DSGVO |
| KI-gestützte Analysen und Empfehlungen | Vertragserfüllung, Einwilligung | Art. 6 Abs. 1 lit. b oder a DSGVO |
| FINMA-/Compliance-Dokumentation | Gesetzliche Pflicht, überwiegendes Interesse | Art. 6 Abs. 1 lit. c und f DSGVO |
| Produktentwicklung auf aggregierter, anonymer Basis | Überwiegendes Interesse (Art. 31 Abs. 2 lit. c) | Art. 6 Abs. 1 lit. f DSGVO |
| Audit- und Beweissicherungslogs | Gesetzliche Pflicht, berechtigtes Interesse | Art. 6 Abs. 1 lit. c und f DSGVO |
| Missbrauchsabwehr, Betrugsprävention | Überwiegendes Interesse | Art. 6 Abs. 1 lit. f DSGVO |
| B2B-Marketing an bestehende Kontakte (Opt-out) | Überwiegendes Interesse, Art. 3 UWG | Art. 6 Abs. 1 lit. f DSGVO |
| Geltendmachung, Ausübung, Verteidigung von Rechtsansprüchen | Überwiegendes Interesse | Art. 6 Abs. 1 lit. f, Art. 9 Abs. 2 lit. f DSGVO |
Die Plattform setzt künstliche Intelligenz ein, um Dokumente auszulesen, Policenvergleiche zu berechnen, Deckungen zu bewerten, Beratungen zu unterstützen und Compliance-Checks zu ermöglichen.
Keine autonomen Entscheidungen mit rechtlicher Wirkung. Sämtliche KI-Ausgaben sind Entscheidungsunterstützung für die Beraterinnen und Berater unserer Kunden. Ausschliesslich der Berater trifft die fachliche Entscheidung gegenüber dem Endkunden und trägt die aufsichtsrechtliche Verantwortung (Art. 3 VVG, Art. 45 VAG). Eine automatisierte Einzelentscheidung im Sinne von Art. 21 revDSG bzw. Art. 22 DSGVO findet nicht statt.
Pseudonymisierung. Vor Übermittlung an KI-Modelle werden personenbezogene Felder automatisiert erkannt und pseudonymisiert (u. a. Namen, Adressen, AHV-Nummer, IBAN, Geburtsdatum, E-Mail). Die eingesetzten Sprachmodelle laufen ausschliesslich in europäischen Rechenzentren (Region Belgien). Die konkreten KI-Sub-Processors sind auf der Sub-Prozessoren-Seite aufgeführt. Eine Verwendung der übermittelten Daten zum Training der Modelle ist vertraglich ausgeschlossen.
Wir geben Personendaten an folgende Empfängerkategorien weiter, jeweils nur im erforderlichen Umfang und auf Grundlage vertraglicher Garantien:
Eine aktuelle und versionierte Sub-Processor-Liste wird auf der Sicherheitsseite geführt und vor Wechseln mit einer Ankündigungsfrist aktualisiert.
Eine Weitergabe zu Werbezwecken an nicht vertragsgebundene Dritte findet nicht statt.
Primäre Datenhaltung und Kundendatenbank liegen in der Schweiz. Einzelne Unterdienste (insbesondere KI-Verarbeitung, E-Mail, Support, Monitoring) werden in EU/EWR-Staaten oder — in begründeten Ausnahmefällen — in Drittstaaten wie den USA erbracht.
Bei Übermittlungen in Staaten ohne angemessenes Schutzniveau stellen wir den Schutz sicher durch:
Bei Aufforderung staatlicher Stellen aus Drittstaaten zur Herausgabe von Daten prüfen wir jede Anordnung auf rechtliche Zulässigkeit und informieren — soweit rechtlich zulässig — den betroffenen Kunden.
Die Anbieterin setzt — unter technischer Federführung des Head of Security & Infrastructure — ein mehrstufiges Sicherheitsdispositiv um. Grundlage sind das revDSG, die DSGVO, die einschlägigen FINMA-Rundschreiben zum operationellen Risiko sowie anerkannte Standards. Die zugrundeliegende Cloud-Infrastruktur wird in nach ISO/IEC 27001 und SOC 2 Type II zertifizierten Rechenzentren betrieben; die Anbieterin orientiert sich daran sowie am NIST Cybersecurity Framework.
Jede Produktänderung wird vor Inbetriebnahme gegen den folgenden Gate-Katalog verifiziert; der Nachweis wird revisionssicher dokumentiert:
| Gate | Beschreibung | Pflichtnachweis |
|---|---|---|
| SG-001 | Unauthentifizierte Zugriffe auf geschützte Portalrouten werden verwehrt | E2E-Redirect-Tests |
| SG-002 | Tenant-Fail-closed: ohne Tenant-Kontext kein Datenzugriff | Integrationstests (leere Resultate / 403) |
| SG-003 | Cross-Tenant-Zugriff strikt verwehrt | Integrations- und E2E-Negativtests (403) |
| SG-004 | Logout invalidiert aktive Session serverseitig | API-Test und E2E-Folgezugriff |
| SG-005 | Token werden nicht im Browser-Storage als Primärstrategie gehalten | Code-Review-Nachweis |
| SG-006 | KI-Endpunkte nur authentifiziert und tenant-scoped erreichbar | Integrationstest 401/403 |
| SG-007 | Signed-URL-Zugriffe sind tenant-scoped | Integrationstest 401/403 |
| SG-008 | Build- und Testpipeline grün (tsc, lint, int-Tests, E2E-Tests) | CI-Lauf |
| SG-009 | Runtime-Smoke auf deployter Revision (401/403/Redirect) | HTTP-Smokes gegen prod/staging |
Weitere Details und Changelog siehe Sicherheits-Seite unter /de-ch/sicherheit.
| Datenkategorie | Aufbewahrung |
|---|---|
| Aktive Benutzerkonten und Vertragsdaten | Dauer des Vertragsverhältnisses |
| Rechnungen und buchungspflichtige Unterlagen | 10 Jahre (Art. 958f OR) |
| Beratungsdokumentationen (sofern von Kunden als Verantwortlichem gespeichert) | Gemäss Weisung des Verantwortlichen, i. d. R. 10 Jahre |
| Audit- und Sicherheitslogs | bis zu 10 Jahre (revDSG-Nachweis, Strafverfolgung) |
| Support-Kommunikation | bis zu 3 Jahre nach letzter Interaktion |
| Marketing-Kontakte (B2B, Opt-out) | bis zum Widerspruch |
| Server- und Zugriffslogs (nicht sicherheitsrelevant) | bis zu 90 Tage |
Nach Ablauf der Aufbewahrungsfrist werden Daten gelöscht oder zuverlässig anonymisiert. Liegen einer Löschung gesetzliche oder vertragliche Pflichten entgegen, wird die weitere Bearbeitung gesperrt.
Sie haben insbesondere folgende Rechte:
Zur Ausübung Ihrer Rechte erreichen Sie uns unter datenschutz@sothura.ch. Zur Verhinderung von Identitätsmissbrauch behalten wir uns vor, vor der Auskunft einen geeigneten Identitätsnachweis zu verlangen.
Betrifft Ihre Anfrage Mandantendaten, die ein Kunde als Verantwortlicher in die Plattform eingebracht hat, leiten wir Ihre Anfrage an den zuständigen Kunden weiter oder bitten Sie, sich direkt an diesen zu wenden.
Wir setzen technisch notwendige Sitzungs-Cookies für Authentifizierung, Sicherheit (CSRF-Schutz) und Last-Balancing ein. Diese Cookies erfordern keine Einwilligung (Art. 45c FMG/analog, Art. 25 Abs. 2 TTDSG für DE). Zusätzlich speichern wir im localStorage Ihres Browsers Ihre Cookie-Einwilligung sowie eine zufällig erzeugte Besucher-Kennung ohne Account-Bezug, um Ihre Wahl bei späteren Besuchen zu erinnern.
Mit Ihrer Einwilligung setzen wir PostHog ein, ein Produktanalyse-Tool, das von der PostHog Inc. betrieben wird. Wir nutzen die EU-Cloud-Instanz (Hosting in Frankfurt, Deutschland) und erfassen ausschliesslich anonymisierte Pageviews und Interaktionen, um die Nutzung der Plattform zu verstehen und das Produkt zu verbessern. Wir verwenden PostHog nicht für Werbung, Cross-Site-Tracking oder Profilbildung im Sinne von Art. 5 lit. f revDSG. Session-Recordings sind deaktiviert.
| Anbieter | PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA |
|---|---|
| Hosting | EU-Cloud (eu.i.posthog.com), Frankfurt |
| Datenkategorien | Pseudonyme Besucher-ID (localStorage), Pageview-URL, Verweildauer, Browser-Typ, Spracheinstellung, Bildschirmauflösung, technische Telemetrie |
| Rechtsgrundlage | Einwilligung (Art. 6 Abs. 6 revDSG / Art. 6 Abs. 1 lit. a DSGVO) |
| Speicherdauer | bis zu 12 Monate (PostHog-Default), bei Widerruf sofortige Beendigung |
| Drittland-Transfer | Hosting in EU; Mutterunternehmen in den USA — Standardvertragsklauseln (SCC) + ergänzende Massnahmen |
Beim ersten Besuch sehen Sie ein Cookie-Banner mit drei Optionen: «Alle akzeptieren», «Nur notwendige» und «Einstellungen» (für eine individuelle Auswahl). Ohne Ihre Zustimmung wird PostHog nicht geladen — die Plattform funktioniert ohne Einschränkungen weiter.
Sie können Ihre Einwilligung jederzeit widerrufen. Löschen Sie dazu den Eintrag sothura-cookie-consent in den Browser-Einstellungen Ihres lokalen Speichers (DevTools → Application → Local Storage) oder kontaktieren Sie uns unter datenschutz@sothura.ch — wir helfen Ihnen gerne. Eine zentrale Widerruf-Schaltfläche im Footer befindet sich in Vorbereitung.
Über jede Einwilligung führen wir einen anonymisierten Audit-Eintrag (Besucher-ID, Wahl, Zeitpunkt, gehashte IP) zur Erfüllung unserer Nachweispflicht nach Art. 12 revDSG bzw. Art. 7 Abs. 1 DSGVO.
Auf Marketing-Tracker und Werbe-Cookies verzichten wir bewusst. Eine Ausnahme bildet Cloudflare Turnstile, das wir als technisch notwendigen Bot-Schutz in unseren öffentlichen Formularen einsetzen (Details siehe Ziff. 12.5). Sollten wir weitere einwilligungspflichtige Dienste einführen, erweitern wir das Consent-Banner entsprechend und bitten Sie erneut um Einwilligung.
Auf öffentlichen Formularen (z. B. der Warteliste-Anmeldung auf dieser Seite) setzen wir Cloudflare Turnstile ein, einen Captcha-freien Bot-Schutz der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA).
| Anbieter | Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA |
|---|---|
| Verarbeitete Daten | IP-Adresse, User-Agent, technische Informationen über Ihren Browser (Bildschirmgrösse, JavaScript-Umgebung), aggregierte Interaktionsmuster (Maus, Tastatur, Scroll). Es werden keine Cookies zur Wiedererkennung gesetzt; Turnstile arbeitet mit kurzlebigen Tokens (Gültigkeit 5 Minuten). |
| Zweck | Schutz vor automatisierten Spam- und Missbrauchsanfragen sowie Sicherstellung der Verfügbarkeit unserer Dienste. |
| Rechtsgrundlage | Art. 31 Abs. 1 lit. d revDSG (überwiegendes Interesse an der Sicherheit und Funktionsfähigkeit) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). |
| Datenfluss in die USA | Die Verarbeitung erfolgt auf Cloudflare-Edge-Servern weltweit, einschliesslich der USA. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln gemäss Art. 46 Abs. 2 lit. c DSGVO. |
| Speicherdauer | Bot-Detektions-Signale werden auf der Cloudflare-Edge nur kurzfristig vorgehalten. Wir selbst speichern keine Turnstile-Daten persistent. |
| Weitere Informationen | Cloudflare Privacy Policy |
Zuständige Aufsichtsbehörden für Betroffene sind insbesondere:
Wir betreiben ein schriftliches Incident-Response-Verfahren. Verletzungen der Datensicherheit, die voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Personen führen, melden wir dem EDÖB ohne Verzug nach Art. 24 revDSG bzw. innert 72 Stunden nach Art. 33 DSGVO und — soweit erforderlich — den Betroffenen. Unseren Kunden in ihrer Eigenschaft als Verantwortliche melden wir vorfallrelevante Ereignisse innerhalb von 72 Stunden.
Die Plattform richtet sich ausschliesslich an gewerbliche Nutzerinnen und Nutzer; sie ist nicht an Minderjährige adressiert. Wir bearbeiten wissentlich keine Daten von Personen unter 16 Jahren zu eigenen Zwecken.
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Technologie oder Verarbeitungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite mit Versionsstand abrufbar. Wesentliche Änderungen kommunizieren wir zusätzlich per E-Mail oder über die Plattform.