Datenschutzerklärung
Arbeitsfassung für Scamiva v0.10. Vor dem öffentlichen Verkauf ist eine abschliessende juristische Prüfung empfohlen. Anbieterangaben müssen stets dem tatsächlichen Betreiber entsprechen.
1. Verantwortlicher
Roger Burch, Scamiva, Neuhofstrasse 5A, 6340 Baar, Schweiz. Datenschutzkontakt: privacy@scamiva.com.
2. Datenkategorien
Konto- und Kontaktdaten, Vertrags- und Zahlungsmetadaten, Sicherheits- und Protokolldaten, Analyseinhalte, Risikosignale, Lernfortschritt, Einwilligungen und Supportkommunikation.
3. Zwecke und Rechtsgrundlagen
Vertragserfüllung, Betrugsanalyse, Kontosicherheit, Zahlung, Support und gesetzliche Pflichten. Unter der DSGVO: Vertrag, rechtliche Verpflichtung, berechtigtes Interesse an Sicherheit und – wo erforderlich – Einwilligung.
4. Analyse und KI
Regelbasierte Analyse ist Standard. Optionale OpenAI-Analyse wird nur bei aktivierter Funktion verwendet; Inhalte werden minimiert und API-Speicherung wird deaktiviert. Hochsensible Inhalte sollten nicht eingegeben werden.
5. Empfänger und Auftragsbearbeiter
Hosting-, E-Mail-, Zahlungs- und optionale KI-Anbieter erhalten nur erforderliche Daten. Vorgesehen sind insbesondere Stripe, Brevo, OpenAI und die Hosting-Infrastruktur. Verträge zur Auftragsbearbeitung sind vor Produktionsstart abzuschliessen.
6. Internationale Übermittlungen
Bei Übermittlungen ausserhalb der Schweiz oder des EWR werden Angemessenheitsbeschlüsse, anerkannte Zertifizierungen oder Standardvertragsklauseln mit zusätzlichen Schutzmassnahmen verwendet.
7. Aufbewahrung
Nicht gespeicherte Gastinhalte werden nicht als Fall abgelegt. Fallinhalte werden standardmässig minimiert und nach konfigurierten Fristen gelöscht. Konto-, Vertrags- und Zahlungsnachweise bleiben entsprechend gesetzlicher Aufbewahrungspflichten erhalten.
8. Rechte
Betroffene können Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und – soweit anwendbar – Datenübertragbarkeit verlangen. Einwilligungen können für die Zukunft widerrufen werden.
9. Cookies
Erforderliche Cookies sichern Anmeldung, Gastkontingent und interne Sitzungen. Marketing- oder Analyse-Cookies werden ohne gesonderte Einwilligung nicht eingesetzt.
10. Sicherheit
Vorgesehen sind Verschlüsselung, getrennte interne Rollen, obligatorische 2FA, Protokollierung, Datensparsamkeit, Backups, Löschfristen und regelmässige Aktualisierung.
11. Beschwerden
In der Schweiz kann der EDÖB kontaktiert werden. Personen im EWR können sich an ihre zuständige Datenschutzaufsichtsbehörde wenden.
12. Änderungen
Die Erklärung wird bei neuen Funktionen, Anbietern oder Rechtsanforderungen aktualisiert. Wesentliche Änderungen werden kenntlich gemacht.