Datenschutz
Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung von zbern.ch. Sie richtet sich nach dem revidierten Schweizer Datenschutzgesetz (revDSG) sowie, soweit anwendbar, nach der europäischen Datenschutz-Grundverordnung (DSGVO).
1. Verantwortliche Stelle
datadada GmbH
E-Mail: hello@datadada.io
2. Welche Daten wir verarbeiten
2.1 Kontoinformationen
Wenn Sie ein Konto erstellen, verarbeiten wir:
- E-Mail-Adresse
- Passwort (gehasht, niemals im Klartext gespeichert)
- Bei Anmeldung über Google: die von Google übermittelten Profilinformationen (Name, E-Mail-Adresse)
- Zeitpunkt der Registrierung und der letzten Anmeldung
Rechtsgrundlage (DSGVO, soweit anwendbar): Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
2.2 Konversationsdaten
Ihre Anfragen an den Chatbot sowie die von der KI generierten Antworten werden gespeichert, um Ihre Konversationshistorie verfügbar zu halten und Ihnen das Wiederaufnehmen von Gesprächen zu ermöglichen.
Rechtsgrundlage (DSGVO, soweit anwendbar): Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
2.3 Öffentlich geteilte Konversationen
Wenn Sie eine Konversation aktiv über die Teilen-Funktion veröffentlichen, wird diese unter einer eindeutigen URL öffentlich zugänglich gemacht. Sie können die Veröffentlichung jederzeit zurückziehen.
Rechtsgrundlage (DSGVO, soweit anwendbar): Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
2.4 Technische Daten und Telemetrie
Bei jeder Nutzung werden technische Daten verarbeitet:
- IP-Adresse (gekürzt nach kurzer Zeit)
- Browsertyp und -version, Bildschirmauflösung
- Zeitpunkt und Art der Anfragen, Antwortzeiten, Fehlermeldungen
- Eine zufällig generierte Browser-ID (UUID), die ausschliesslich im lokalen Speicher Ihres Browsers (localStorage) abgelegt wird und es uns ermöglicht, Sitzungen anonym zu korrelieren
Diese Daten dienen dem Betrieb, der Fehlersuche und der Verbesserung des Dienstes.
Rechtsgrundlage (DSGVO, soweit anwendbar): Berechtigtes Interesse am sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
2.5 Cookies
Wir setzen ausschliesslich technisch notwendige Cookies:
| Cookie |
Zweck |
Dauer |
access_token |
Authentifizierungs-Session (httpOnly) |
Bis zum Ablauf des Tokens |
refresh_token |
Verlängerung der Session (httpOnly) |
Bis zum Logout |
oauth_code_verifier |
PKCE-Schutz während des Google-Login-Vorgangs |
10 Minuten |
Es werden keine Tracking-, Werbe- oder Analyse-Cookies von Drittanbietern gesetzt. Ein Cookie-Banner ist deshalb nicht erforderlich.
2.6 Warteliste
Wenn Sie sich auf der Startseite für die Warteliste eintragen, speichern wir ausschliesslich:
- E-Mail-Adresse
- Gewählte Sprache (de / fr / it / en)
- Herkunft des Aufrufs (
source, utm-Parameter, sofern in der URL vorhanden)
- Zeitpunkt der Einwilligung (
consent_at)
- Zeitpunkt der Eintragung (
created_at)
Die Daten dienen ausschliesslich dazu, Sie über die Freischaltung der Plattform zu benachrichtigen. Die Aufbewahrung ist auf maximal 12 Monate nach der Eintragung beschränkt. Auf Anfrage an hello@datadada.io wird der Eintrag jederzeit gelöscht.
Rechtsgrundlage (DSGVO, soweit anwendbar): Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
3. Empfänger und Auftragsbearbeiter
Für den Betrieb von zbern.ch greifen wir auf folgende Dienstleister zurück:
| Dienst |
Zweck |
Sitz / Hosting |
| Supabase |
Authentifizierung, Speicherung von Konto-, Konversations- und Veröffentlichungsdaten |
EU (Irland) |
| Anthropic |
KI-Modell (Claude) zur Beantwortung Ihrer Anfragen |
USA |
| Langfuse |
Telemetrie und Qualitätssicherung der KI-Antworten |
USA |
| DigitalOcean |
Hosting der Anwendung (Server, Datenbank-Backups) |
EU (Frankfurt) |
Bei der Datenübermittlung in die USA (Anthropic, ggf. Langfuse) stützen wir uns auf die EU-Standardvertragsklauseln sowie die anerkannten Garantien gemäss revDSG.
Innerhalb unserer Infrastruktur betreiben wir zudem InfluxDB, Loki und Grafana zur internen Auswertung von Telemetriedaten. Diese Systeme werden auf unserer eigenen Infrastruktur bei DigitalOcean betrieben; es findet keine Übermittlung an Dritte statt.
4. Inhalte Ihrer Anfragen
Bitte beachten Sie: Inhalte, die Sie in den Chatbot eingeben, werden zur Generierung einer Antwort an Anthropic in die USA übermittelt. Geben Sie deshalb keine besonders schützenswerten Personendaten (Gesundheitsdaten, Daten zur ethnischen Herkunft, religiöse oder politische Ansichten Dritter etc.) und keine vertraulichen Geschäftsinformationen ein.
Anthropic verpflichtet sich in seinen Commercial Terms (Abschnitt B, Stand 17. Juni 2025) ausdrücklich, Kundeninhalte aus API-Diensten nicht zum Training seiner Modelle zu verwenden: "Anthropic may not train models on Customer Content from Services." zbern.ch greift ausschliesslich über die kommerzielle API auf Anthropic zu.
5. Aufbewahrungsdauer
- Konto- und Konversationsdaten: Bis zur Löschung Ihres Kontos durch Sie
- Veröffentlichte Konversationen: Bis zum Widerruf durch Sie
- Technische Logs und Telemetriedaten: So lange, wie es für den sicheren Betrieb, die Fehlersuche und die Verbesserung des Dienstes erforderlich ist, in der Regel maximal 12 Monate
6. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über die von uns verarbeiteten Daten
- Berichtigung unrichtiger Daten
- Löschung Ihrer Daten ("Recht auf Vergessen")
- Einschränkung der Verarbeitung
- Datenübertragbarkeit (Export Ihrer Daten in einem gängigen Format)
- Widerspruch gegen die Verarbeitung
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder einer EU-Aufsichtsbehörde
Anfragen richten Sie bitte an: hello@datadada.io
7. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz Ihrer Daten, insbesondere:
- TLS-Verschlüsselung für sämtliche Verbindungen
- Passwörter werden ausschliesslich gehasht gespeichert
- Zugriff auf Produktionssysteme nur über mehrstufige Authentifizierung
- Regelmässige Sicherheits-Updates der eingesetzten Software
- Row-Level-Security auf Datenbankebene zur Trennung von Nutzerdaten
8. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Anpassungen unseres Dienstes anzupassen. Es gilt jeweils die auf zbern.ch veröffentlichte Fassung.
Stand: 26. Mai 2026