Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1.9.2023) · EU-Datenschutz-Grundverordnung (DSGVO) · Stand: August 2026 · Version: 2026-08-v1
Die SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, Schweiz (nachfolgend «wir», «uns», «Anbieterin»), nimmt den Schutz personenbezogener Daten ernst. Diese Erklärung beschreibt, welche Personendaten wir bearbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage, wie lange und mit wem wir sie teilen.
Im Verhältnis zu unseren Kundinnen und Kunden (Versicherungsvermittler, Broker, Makler-Pools, Versicherer) handeln wir in einer Doppelrolle:
SOTHURA SAFE GmbH
Wassergasse 5
4573 Lohn-Ammannsegg, Schweiz
| Datenschutz-Kontakt | datenschutz [at] sothura [dot] com |
|---|---|
| Security-Vorfall | security [at] sothura [dot] com |
| Postanschrift | SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg |
Für EU-/EWR-Betroffene nehmen wir Anfragen über die vorstehende Adresse entgegen. Ein Vertreter nach Art. 27 DSGVO wird bei Überschreiten der Anwendungsvoraussetzungen benannt und an dieser Stelle veröffentlicht.
Diese Erklärung gilt für die Bearbeitung von Personendaten im Zusammenhang mit (i) dem Besuch unserer Website, (ii) der Nutzung der Plattform SOTHURA SAFE (Admin- und Kundenportale, Mobile Access, APIs), (iii) der Anbahnung und Erfüllung von B2B-Verträgen, (iv) der Kommunikation über unsere E-Mail- und Terminkanäle.
Für Daten, die unsere Kunden in ihrer Eigenschaft als Verantwortliche in die Plattform einbringen, sind primär die jeweiligen Datenschutzerklärungen des Kunden gegenüber dessen Endkundinnen und Endkunden massgeblich. Wir bearbeiten solche Daten nur gemäss AVV.
| Zweck | Rechtsgrundlage (revDSG) | Rechtsgrundlage (DSGVO, soweit anwendbar) |
|---|---|---|
| Bereitstellung und Betrieb der Plattform | Art. 31 Abs. 2 lit. a: Vertragserfüllung | Art. 6 Abs. 1 lit. b DSGVO |
| Authentifizierung, Zugriffskontrolle, IT-Sicherheit | Überwiegendes Interesse (Art. 31 Abs. 2 lit. c) | Art. 6 Abs. 1 lit. b und f DSGVO |
| Rechnungstellung und Buchführung | Gesetzliche Pflicht (OR 957 ff.) | Art. 6 Abs. 1 lit. b und c DSGVO |
| KI-gestützte Analysen und Empfehlungen | Vertragserfüllung, Einwilligung | Art. 6 Abs. 1 lit. b oder a DSGVO |
| FINMA-/Compliance-Dokumentation | Gesetzliche Pflicht, überwiegendes Interesse | Art. 6 Abs. 1 lit. c und f DSGVO |
| Produktentwicklung auf aggregierter, anonymer Basis | Überwiegendes Interesse (Art. 31 Abs. 2 lit. c) | Art. 6 Abs. 1 lit. f DSGVO |
| Audit- und Beweissicherungslogs | Gesetzliche Pflicht, berechtigtes Interesse | Art. 6 Abs. 1 lit. c und f DSGVO |
| Missbrauchsabwehr, Betrugsprävention | Überwiegendes Interesse | Art. 6 Abs. 1 lit. f DSGVO |
| B2B-Marketing an bestehende Kontakte (Opt-out) | Überwiegendes Interesse, Art. 3 UWG | Art. 6 Abs. 1 lit. f DSGVO |
| Geltendmachung, Ausübung, Verteidigung von Rechtsansprüchen | Überwiegendes Interesse | Art. 6 Abs. 1 lit. f, Art. 9 Abs. 2 lit. f DSGVO |
Die Plattform setzt künstliche Intelligenz ein, um Dokumente auszulesen, Policenvergleiche zu berechnen, Deckungen zu bewerten, Beratungen zu unterstützen und Compliance-Checks zu ermöglichen.
Keine autonomen Entscheidungen mit rechtlicher Wirkung. Sämtliche KI-Ausgaben sind Entscheidungsunterstützung für die Beraterinnen und Berater unserer Kunden. Ausschliesslich der Berater trifft die fachliche Entscheidung gegenüber dem Endkunden und trägt die aufsichtsrechtliche Verantwortung (Art. 3 VVG, Art. 45 VAG). Eine automatisierte Einzelentscheidung im Sinne von Art. 21 revDSG bzw. Art. 22 DSGVO findet nicht statt.
Bearbeitung durch KI-Dienste. Für die Analyse von Dokumenten und Fachfragen setzen wir Sprachmodelle ein, die ausschliesslich in Rechenzentren in der Schweiz und der Europäischen Union betrieben werden. Rechtsgrundlage ist die Auftragsbearbeitung nach Art. 9 revDSG. Ein Training der Modelle auf Ihren Daten ist vertraglich ausgeschlossen. Zur Missbrauchsabwehr kann der Anbieter Eingaben und Antworten befristet vorhalten und im Verdachtsfall durch eigenes Personal sichten lassen; die Daten bleiben dabei in der gewählten Region und fliessen nicht in ein Modelltraining. Die konkreten KI-Sub-Processors sind auf der Sub-Prozessoren-Seite aufgeführt.
Wir geben Personendaten an folgende Empfängerkategorien weiter, jeweils nur im erforderlichen Umfang und auf Grundlage vertraglicher Garantien:
Eine aktuelle und versionierte Sub-Processor-Liste wird auf der Sicherheitsseite geführt und vor Wechseln mit einer Ankündigungsfrist aktualisiert.
Eine Weitergabe zu Werbezwecken an nicht vertragsgebundene Dritte findet nicht statt.
Primäre Datenhaltung und Kundendatenbank liegen in der Schweiz. Einzelne Unterdienste (insbesondere KI-Verarbeitung, E-Mail, Support, Monitoring) werden in EU/EWR-Staaten oder, in begründeten Ausnahmefällen, in Drittstaaten wie den USA erbracht.
Bei Übermittlungen in Staaten ohne angemessenes Schutzniveau stellen wir den Schutz sicher durch:
Bei Aufforderung staatlicher Stellen aus Drittstaaten zur Herausgabe von Daten prüfen wir jede Anordnung auf rechtliche Zulässigkeit und informieren, soweit rechtlich zulässig, den betroffenen Kunden.
Die Terminbuchung auf unserer Website führt über einen Link zu Calendly, einem externen Anbieter mit Sitz in den USA; für die dort von Ihnen eingegebenen Angaben gelten dessen Datenschutzbestimmungen.
Die Anbieterin setzt, unter technischer Federführung des Head of Security & Infrastructure, ein mehrstufiges Sicherheitsdispositiv um. Grundlage sind das revDSG, die DSGVO, die einschlägigen FINMA-Rundschreiben zum operationellen Risiko sowie anerkannte Standards. Die zugrundeliegende Cloud-Infrastruktur wird in nach ISO/IEC 27001 und SOC 2 Type II zertifizierten Rechenzentren betrieben; die Anbieterin orientiert sich daran sowie am NIST Cybersecurity Framework.
Jede Produktänderung wird vor Inbetriebnahme gegen den folgenden Gate-Katalog verifiziert; der Nachweis wird revisionssicher dokumentiert:
| Gate | Beschreibung | Pflichtnachweis |
|---|---|---|
| SG-001 | Unauthentifizierte Zugriffe auf geschützte Portalrouten werden verwehrt | E2E-Redirect-Tests |
| SG-002 | Tenant-Fail-closed: ohne Tenant-Kontext kein Datenzugriff | Integrationstests (leere Resultate / 403) |
| SG-003 | Cross-Tenant-Zugriff strikt verwehrt | Integrations- und E2E-Negativtests (403) |
| SG-004 | Logout invalidiert aktive Session serverseitig | API-Test und E2E-Folgezugriff |
| SG-005 | Token werden nicht im Browser-Storage als Primärstrategie gehalten | Code-Review-Nachweis |
| SG-006 | KI-Endpunkte nur authentifiziert und tenant-scoped erreichbar | Integrationstest 401/403 |
| SG-007 | Signed-URL-Zugriffe sind tenant-scoped | Integrationstest 401/403 |
| SG-008 | Typprüfung, Linter und Unit-Tests vor dem Ausrollen | Prüflauf vor dem Push |
| SG-009 | Runtime-Smoke auf deployter Revision (401/403/Redirect) | HTTP-Smokes gegen prod/staging |
Weitere Details und Changelog siehe Sicherheits-Seite unter /de-ch/sicherheit.
| Datenkategorie | Aufbewahrung |
|---|---|
| Aktive Benutzerkonten und Vertragsdaten | Dauer des Vertragsverhältnisses |
| Rechnungen und buchungspflichtige Unterlagen | 10 Jahre (Art. 958f OR) |
| Beratungsdokumentationen (sofern von Kunden als Verantwortlichem gespeichert) | Gemäss Weisung des Verantwortlichen, i. d. R. 10 Jahre |
| Audit- und Sicherheitslogs | bis zu 10 Jahre (revDSG-Nachweis, Strafverfolgung) |
| Support-Kommunikation | bis zu 3 Jahre nach letzter Interaktion |
| Marketing-Kontakte (B2B, Opt-out) | bis zum Widerspruch |
| Server- und Zugriffslogs (nicht sicherheitsrelevant) | bis zu 90 Tage |
Nach Ablauf der Aufbewahrungsfrist werden Daten gelöscht oder zuverlässig anonymisiert. Liegen einer Löschung gesetzliche oder vertragliche Pflichten entgegen, wird die weitere Bearbeitung gesperrt.
Sie haben insbesondere folgende Rechte:
Zur Ausübung Ihrer Rechte erreichen Sie uns unter datenschutz [at] sothura [dot] com. Zur Verhinderung von Identitätsmissbrauch behalten wir uns vor, vor der Auskunft einen geeigneten Identitätsnachweis zu verlangen.
Betrifft Ihre Anfrage Mandantendaten, die ein Kunde als Verantwortlicher in die Plattform eingebracht hat, leiten wir Ihre Anfrage an den zuständigen Kunden weiter oder bitten Sie, sich direkt an diesen zu wenden.
Wir setzen technisch notwendige Sitzungs-Cookies für Authentifizierung, Sicherheit (CSRF-Schutz) und Last-Balancing ein. Diese Cookies erfordern keine Einwilligung (Art. 45c FMG/analog, Art. 25 Abs. 2 TTDSG für DE).
Auf Marketing-Tracker, Werbe-Cookies und Reichweitenmessung verzichten wir bewusst. Wir setzen damit keinen einwilligungspflichtigen Dienst ein und holen für Cookies keine Einwilligung ein — Sie sehen deshalb kein Cookie-Banner. Ausgenommen von dieser Zurückhaltung ist Cloudflare Turnstile, das wir als technisch notwendigen Bot-Schutz in unseren öffentlichen Formularen einsetzen (Details siehe Ziff. 12.3). Es stützt sich auf unser überwiegendes Interesse an der Sicherheit und Funktionsfähigkeit unserer Dienste (Art. 31 Abs. 1 lit. d revDSG, Art. 6 Abs. 1 lit. f DSGVO), nicht auf Ihre Einwilligung. Sollten wir künftig einwilligungspflichtige Dienste einführen, informieren wir Sie vorab und holen Ihre Einwilligung ein.
Auf öffentlichen Formularen (z. B. der Warteliste-Anmeldung auf dieser Seite) setzen wir Cloudflare Turnstile ein, einen Captcha-freien Bot-Schutz der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA).
| Anbieter | Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA |
|---|---|
| Verarbeitete Daten | IP-Adresse, User-Agent, technische Informationen über Ihren Browser (Bildschirmgrösse, JavaScript-Umgebung), aggregierte Interaktionsmuster (Maus, Tastatur, Scroll). Es werden keine Cookies zur Wiedererkennung gesetzt; Turnstile arbeitet mit kurzlebigen Tokens (Gültigkeit 5 Minuten). |
| Zweck | Schutz vor automatisierten Spam- und Missbrauchsanfragen sowie Sicherstellung der Verfügbarkeit unserer Dienste. |
| Rechtsgrundlage | Art. 31 Abs. 1 lit. d revDSG (überwiegendes Interesse an der Sicherheit und Funktionsfähigkeit) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). |
| Datenfluss in die USA | Die Verarbeitung erfolgt auf Cloudflare-Edge-Servern weltweit, einschliesslich der USA. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln gemäss Art. 46 Abs. 2 lit. c DSGVO. |
| Speicherdauer | Bot-Detektions-Signale werden auf der Cloudflare-Edge nur kurzfristig vorgehalten. Wir selbst speichern keine Turnstile-Daten persistent. |
| Weitere Informationen | Cloudflare Privacy Policy |
Zuständige Aufsichtsbehörden für Betroffene sind insbesondere:
Wir betreiben ein schriftliches Incident-Response-Verfahren. Verletzungen der Datensicherheit, die voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Personen führen, melden wir dem EDÖB ohne Verzug nach Art. 24 revDSG bzw. innert 72 Stunden nach Art. 33 DSGVO und, soweit erforderlich, den Betroffenen. Unseren Kunden in ihrer Eigenschaft als Verantwortliche melden wir vorfallrelevante Ereignisse innerhalb von 72 Stunden.
Die Plattform richtet sich ausschliesslich an gewerbliche Nutzerinnen und Nutzer; sie ist nicht an Minderjährige adressiert. Wir bearbeiten wissentlich keine Daten von Personen unter 16 Jahren zu eigenen Zwecken.
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Technologie oder Verarbeitungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite mit Versionsstand abrufbar. Wesentliche Änderungen kommunizieren wir zusätzlich per E-Mail oder über die Plattform.
Für die Nutzung in Microsoft Outlook stellen wir ein Outlook-Add-in bereit. Dabei bearbeiten wir folgende Personendaten:
Speicherung zu 100 % in der Schweiz; die KI-Auswertung läuft in Zürich und weicht nur bei Überlast auf einen EU-Standort aus — Verarbeitung damit ausschliesslich in der Schweiz und der EU, Kunden-, Vertrags- und Dokumentdaten gehen nicht in die USA oder andere Drittstaaten.
Für die über das Add-in bearbeiteten Daten gelten dieselben Zwecke, Rechtsgrundlagen und Sicherheitsmassnahmen wie für die übrige Plattform (Ziff. 4–9).
SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, Kanton Solothurn. Eingetragen im Handelsregister des Kantons Solothurn, UID CHE-429.131.582. Die Geschäftsführung liegt bei Silvio Siegenthaler und Michel Di Vito, Zeichnungsberechtigung Kollektivunterschrift zu zweien. Die vollständige Anbieterkennzeichnung steht im Impressum.