Datenschutzrichtlinie
Gültig ab: 2.9.2026

1. Wer wir sind und wie Sie uns kontaktieren

Verantwortlicher: DomaFlow c/o Fiorenzo Comini, Via Alle Vigne 8, 6963 Pregassona, Schweiz. Bei Fragen zum Datenschutz schreiben Sie bitte an privacy@domaflow.com. Wir antworten innerhalb von 30 Tagen.

2. Für wen gilt diese Richtlinie

Wir verarbeiten personenbezogene Daten von vier Kategorien von Personen mit unterschiedlichen Rollen und Regeln:

Wichtiger Hinweis

Für Daten, die unsere Kunden auf die Plattform hochladen — Mietverzeichnisse, Eigentümeraufzeichnungen, Dokumente, Versammlungsaufzeichnungen — ist der Verantwortliche der Kunde, nicht wir. Wenn Sie Mieter oder Eigentümer sind und Ihre Rechte ausüben möchten, wenden Sie sich an die Hausverwaltung, die uns beauftragt hat.

WerIn welchem KontextUnsere Rolle
Website-BesucherNutzung von domaflow.comVerantwortlicher
PlattformbenutzerZugriff und Nutzung von DomaFlow durch Mitarbeiter unserer KundenVerantwortlicher für Konto, Auftragsverarbeiter für Inhalte
Unterzeichner von Angeboten und VerträgenElektronische Unterzeichnung unserer GeschäftsdokumenteVerantwortlicher
Personen, deren Daten unsere Kunden verarbeitenMieter, Eigentümer, Lieferanten und VersammlungsteilnehmerAuftragsverarbeiter, auf Kundenanweisung

3. Welche Daten wir verarbeiten

3.1 Konto- und Kontaktdaten

Name, Vorname, E-Mail-Adresse, Telefonnummer, Unternehmen, Funktion, bevorzugte Sprache.

3.2 Vertrags- und Abrechnungsdaten

Unternehmensdaten, Adresse, Unternehmensidentifikationsnummer, Steuernummer, Zahlungsinformationen, ausgestellte Dokumente (Angebote, Verträge, Rechnungen) und deren Status.

3.3 Nutzungs- und technische Daten

IP-Adresse, Browser- und Gerätetyp, besuchte Seiten, Zugriffsdatum und -uhrzeit, Anwendungsprotokolle, technische Cookies und Präferenz-Cookies.

3.4 Daten zur elektronischen Signatur

Für jeden Unterzeichner eines Angebots oder Vertrags erfassen wir: verifizierte E-Mail-Adresse, angegebener Name und Funktion, Datum und Uhrzeit jedes relevanten Ereignisses, IP-Adresse, Browser-Kennung, Signaturbild und kryptografischer Fingerabdruck des unterzeichneten Dokuments. Diese Daten sind der Nachweis der Signatur und werden für die in Abschnitt 8 angegebene Dauer aufbewahrt.

3.5 Von Kunden hochgeladene Inhalte

Dokumente, Aufzeichnungen, Audioaufnahmen von Versammlungen und alle anderen Inhalte, die auf die Plattform hochgeladen werden. Wir handeln als Auftragsverarbeiter für diese Daten.

3.6 Kommunikation

Nachrichten, die Sie uns senden, Supportanfragen, geschäftliche Korrespondenz.

4. Warum wir diese verarbeiten und auf welcher Rechtsgrundlage

Automatisierte Entscheidungen

Wir verwenden keine identifizierbaren personenbezogenen Daten zum Trainieren von KI-Modellen. Wir treffen keine automatisierten Entscheidungen, die rechtliche Auswirkungen haben oder Personen erheblich beeinflussen.

ZweckDatenRechtsgrundlage
Erbringung der Dienstleistung und Erfüllung des Vertrags3.1, 3.2, 3.3, 3.5Vertragserfüllung
Verwaltung des Geschäftszyklus (Angebote, Unterzeichnung, Abrechnung, Eintreibung)3.1, 3.2, 3.4Vertragserfüllung und vorvertragliche Maßnahmen
Nachweis der Dokumentunterzeichnung3.4Berechtigtes Interesse am Beziehungsnachweis; Vertragserfüllung
Erfüllung gesetzlicher Verpflichtungen (Buchführung, Steuern, zehnjährige Aufbewahrung)3.2Gesetzliche Verpflichtung (Schweizer OR Art. 958f, Steuergesetz)
Plattformsicherheit, Missbrauchsprävention3.3Berechtigtes Interesse
Kundenunterstützung3.1, 3.6Vertragserfüllung
Verbesserung des Dienstes mit aggregierten und anonymisierten Daten3.3Berechtigtes Interesse
Geschäftskommunikation zu ähnlichen Dienstleistungen3.1Berechtigtes Interesse, mit Widerspruchsrecht jederzeit

5. Künstliche-Intelligenz-Funktionen

Die Plattform nutzt KI-Modelle für Versammlungstranskription und Protokollierung, Generierung und Änderung von Geschäftsdokumenten sowie Gesprächs- und Sprachassistenz.

Wie es in der Praxis funktioniert:

  • Inhalte, die für die Verarbeitung erforderlich sind (Dokumenttext, Audiospuren, Benutzeranweisungen), werden an den Modelldienstleister übertragen, der sie verarbeitet und das Ergebnis zurückgibt.
  • Übertragene Inhalte werden von Anbietern nicht zum Training ihrer Modelle verwendet. Wir verwenden nur kommerzielle Angebote, die eine solche Nutzung vertraglich ausschließen.
  • Die Verarbeitung kann auf Infrastruktur außerhalb der Schweiz und des EWR erfolgen. Siehe Abschnitt 7.
  • Wir übertragen Signaturbilder, Zugriffsanmeldedaten oder Bankdaten nicht an KI-Anbieter.

6. Mit wem wir Daten teilen

Wir nutzen Drittanbieter, die personenbezogene Daten in unserem Auftrag verarbeiten. Mit jedem haben wir eine Datenverarbeitungsvereinbarung abgeschlossen.

6.1 Infrastruktur- und Kerndienste

AnbieterFunktionVerarbeitungsort
Microsoft (Graph API / Azure AD)Outlook-E-Mail-Synchronisierung/Versand, OneDrive/SharePoint, OAuth-AnmeldungEuropa / USA
Google (Gmail, Kalender, Drive, OAuth)Gmail-Synchronisierung, Kalendersynchronisierung, Drive-Suche, Google OAuthSchweiz oder Länder mit angemessenem Schutz
Zernio (WhatsApp BSP)WhatsApp-Nachrichten senden/empfangenEuropa
TelegramTelegram-Nachrichten senden/empfangenRussland / Länder mit angemessenem Schutz
BrevoTransaktions-E-Mail-Versand, VerifizierungscodesEuropäische Union
PayrexxZahlung / AbonnementabrechnungSchweiz

6.2 KI-Modell-Anbieter

Wir nutzen einen oder mehrere Anbieter dieser Kategorie, ausgewählt nach erforderlichen Funktionen und Modellleistung. Zum Zeitpunkt dieser Richtlinie verwenden wir: Google (Gemini-Modelle), OpenAI, Anthropic, AssemblyAI (Audiotranskription), Mistral AI.

6.3 Andere Empfänger

Wir teilen Daten mit Beratern (Treuhänder, Rechtsanwalt), Finanzinstituten zur Eintreibung und Behörden, wenn dies gesetzlich erforderlich ist. Wir verkaufen personenbezogene Daten nicht und stellen sie nicht Dritten zu deren Marketingzwecken zur Verfügung.

7. Internationale Transfers

Einige der in Abschnitt 6 aufgeführten Anbieter verarbeiten Daten außerhalb der Schweiz.

Europäische Union

Die Anwendungsinfrastruktur und Datenbank werden in Irland gehostet. EU-Mitgliedstaaten stehen auf der Liste der Länder mit angemessenem Schutz: der Transfer erfordert keine zusätzlichen Schutzmaßnahmen.

Google

Unter der von uns akzeptierten Datenverarbeitungsvereinbarung verpflichtet sich Google, Daten der Schweizer DSG entweder in der Schweiz oder in einem Land mit angemessenem Schutz zu verarbeiten.

USA und andere Länder

Einige Anbieter — besonders KI-Modell-Anbieter — können Daten in den USA oder anderen Ländern ohne anerkanntes angemessenes Schutzniveau verarbeiten. In diesen Fällen basiert der Transfer auf von FDPIC anerkannten Standardvertragsklauseln oder der Zertifizierung des Anbieters im Rahmen des Swiss–U.S. Data Privacy Framework. Sie können eine Kopie der anwendbaren Schutzmaßnahmen unter privacy@domaflow.com anfordern.

8. Wie lange wir Daten aufbewahren

Löschung

Nach Ablauf werden Daten gelöscht oder unumkehrbar anonymisiert.

KategorieDauer
KontodatenFür die Vertragsdauer, dann 12 Monate
Geschäfts- und Vertragsdokumente10 Jahre vom Ende des Geschäftsjahrs
Elektronische Signaturnachweise10 Jahre
Von Kunden hochgeladene InhalteFür die Vertragsdauer, plus 12 Monate Kulanzfrist für Export
Anwendungsprotokolle und technische Daten12 Monate
Geschäftskorrespondenz3 Jahre von letztem Kontakt

9. Sicherheit

Wir implementieren technische und organisatorische Maßnahmen, die dem Risiko entsprechen: Verschlüsselung von Daten in Transit und im Ruhezustand, Zugriffskontrolle nach dem Prinzip der minimalen Berechtigung, Trennung von Anwendungsgeheimnissen auf Serverseite, Protokollierung von Aktivitäten in einem unveränderlichen Register, E-Mail-Verifizierung per Einmalkennwort.

Sicherheitsverletzungen

Bei einer Sicherheitsverletzung, die ein hohes Risiko für die Persönlichkeit oder Grundrechte von Personen darstellt, benachrichtigen wir FDPIC und gegebenenfalls die betroffenen Personen und Kunden ohne ungerechtfertigte Verzögerung.

10. Ihre Rechte

Im Rahmen der Gesetze haben Sie das Recht: Informationen über Ihre Daten zu erhalten; diese zu korrigieren, wenn sie ungenau sind; ihre Löschung oder Verarbeitungsbeschränkung zu fordern; Ihre Daten in elektronischem Format zu erhalten; der Verarbeitung basierend auf unserem berechtigten Interesse zu widersprechen; die Zustimmung jederzeit zu widerrufen.

So üben Sie Ihre Rechte aus

Um diese Rechte auszuüben, schreiben Sie an privacy@domaflow.com. Wir können nach Informationen fragen, um Sie mit angemessener Sicherheit zu identifizieren. Wenn Sie der Ansicht sind, dass die Verarbeitung das Gesetz verletzt, können Sie sich an den Eidgenössischen Datenschutzbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, wenden und — wo die DSGVO anwendbar ist — an die zuständige Aufsichtsbehörde in Ihrem Land.

11. Cookies

Wir verwenden technische Cookies, die für die Website- und Plattformfunktionalität erforderlich sind (Authentifizierung, Sicherheit, Sprach- und Design-Einstellungen). Wir verwenden keine Werbeprofilierungs-Cookies. Sie können Cookies in den Browsereinstellungen löschen; das Deaktivieren technischer Cookies kann die Funktionstüchtigkeit beeinträchtigen.

12. Änderungen

Wir können diese Richtlinie aktualisieren. Frühere Versionen bleiben mit Gültigkeitsdatumangeaben verfügbar. Wesentliche Änderungen werden den Kunden mindestens 30 Tage im Voraus mitgeteilt. Version 2.0 — gültig ab 02.09.2026. Versionshistorie: https://domaflow.com/de/privacy/versions