1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist Flitz.ai, Schweiz. Wir verarbeiten Ihre personenbezogenen Daten in Übereinstimmung mit dem Schweizer Datenschutzgesetz (DSG) und, soweit anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO).
2. Erhobene Daten
Wir erheben Daten, die Sie direkt angeben (Name, E-Mail, Firmenname bei der Registrierung), Daten, die durch Ihre Nutzung unserer Dienste entstehen (Rechnungen, Buchungseinträge, Finanzdaten), und technische Daten (IP-Adresse, Browsertyp, Zugriffszeiten) für den Dienstbetrieb.
3. Verwendung Ihrer Daten
Wir verwenden Ihre Daten, um unsere Buchhaltungsdienste bereitzustellen und zu verbessern, Ihre Rechnungen und Finanzdaten mit KI zu verarbeiten, Berichte und Finanzabschlüsse zu erstellen und mit Ihnen über Ihr Konto und unsere Dienste zu kommunizieren.
4. KI-Verarbeitung
Ihre Rechnungen, Dokumente und Fotos (z. B. für Rechnungsscans, Identitätsprüfung und Haushalts-Inventar-Funktionen) werden von Anthropic PBC ("Claude AI"), unserem primären KI-Auftragsverarbeiter, verarbeitet, um Daten zu extrahieren und Buchungseinträge oder andere funktionsspezifische Ergebnisse zu erstellen. Diese Verarbeitung ist für diese Funktionen wesentlich und erfordert stets Ihre ausdrückliche Zustimmung in der App vor der ersten Nutzung jeder Funktion, wobei angegeben wird, welche Daten an wen gesendet werden. Dokumentinhalte werden zur Verarbeitung an die KI-API gesendet, aber nicht zum Training von KI-Modellen verwendet. Die aktuelle Liste der KI-Auftragsverarbeiter ist in unserem Auftragsverarbeiter-Register veröffentlicht und wird bei Anbieterwechseln aktualisiert.
5. Datenspeicherung & Sicherheit
Alle Daten werden auf Servern in der EU gespeichert. Wir verwenden branchenübliche Verschlüsselung (AES-256) für ruhende Daten und TLS 1.3 für Daten während der Übertragung. Die Daten jedes Kunden sind durch unsere mandantenfähige Architektur auf Datenbankebene vollständig isoliert.
6. Datenweitergabe
Wir verkaufen Ihre Daten nicht. Wir geben Daten nur weiter an: Drittanbieter-KI-Dienste für Rechnungsverarbeitung, Zahlungsdienstleister (Stripe) für Abrechnung und soweit gesetzlich vorgeschrieben. Die aktuelle Liste der Auftragsverarbeiter ist in unserem Auftragsverarbeiter-Register veröffentlicht.
7. Ihre Rechte
Sie haben das Recht auf Zugang, Berichtigung oder Löschung Ihrer personenbezogenen Daten. Sie können Ihre Daten jederzeit exportieren. Um diese Rechte auszuüben, kontaktieren Sie uns unter [email protected].
8. Cookies & Analyse
Wir verwenden keine Tracking- oder Analyse-Cookies und setzen keinen Drittanbieter-Analysedienst (kein Google Analytics oder Ähnliches) auf dieser Website ein.
Die einzigen Cookies, die wir setzen, sind essenzielle Cookies — erforderlich für Session-Management, Authentifizierung, CSRF-Schutz und um Ihren Mandanten-Kontext zu speichern. Sie identifizieren Ihre Login-Session, nicht Sie über das Web hinweg, und werden nie für Tracking, Profiling oder Werbung verwendet. Da sie technisch notwendig sind, ist für sie kein Consent-Banner erforderlich.
Unsere Besucherstatistiken werden vollständig serverseitig erhoben — ohne Cookies und ohne clientseitiges Tracking-Skript. Besucher werden als gesalzene Einweg-Hashes gezählt; rohe IP-Adressen werden nie gespeichert. Diese Statistiken lassen sich nicht auf eine identifizierbare Person zurückführen, und nichts davon wird an Dritte weitergegeben.
Ausnahme: Landing-Pages, die unsere Kunden über das Marketing-Modul veröffentlichen (unter /lp/), können das Google-Ads-Conversion-Tag des jeweiligen Kunden laden. Diese Seiten — und nur diese — zeigen ein Consent-Banner mit Ablehnen-Option; verantwortlich für dieses Tag ist der Kunde, der die Kampagne betreibt.