Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Rima Varaskaite
Landoltstrasse 7
8006 Zürich, Schweiz
E-Mail: info@businesskontext.com
Diese Datenschutzerklärung gilt für die Website sowie für alle darüber initiierten Kommunikations- und Beratungsprozesse, einschließlich der Nutzung unserer KI-Interview-Applikation.
2. Anwendbares Datenschutzrecht
Die Verarbeitung personenbezogener Daten erfolgt unter Beachtung der gesetzlichen Grundlagen, insbesondere des Bundesgesetzes über den Datenschutz der Schweiz (DSG) sowie, sofern anwendbar, der Datenschutz-Grundverordnung der Europäischen Union (DSGVO). Das Angebot richtet sich primär an Unternehmen (B2B) in der Schweiz und Deutschland.
3. Grundsätze der Datenverarbeitung
Personenbezogene Daten werden nur verarbeitet, wenn eine gesetzliche Grundlage vorliegt, die Verarbeitung zur Vertragsdurchführung erforderlich ist, ein berechtigtes Interesse besteht oder eine Einwilligung erteilt wurde. Es werden nur Daten erhoben, die für die jeweilige Leistung notwendig sind.
4. Hosting und technische Infrastruktur
Die Landingpage dieser Website wird über Netlify (Netlify, Inc., 101 2nd Street, San Francisco, CA 94105-2239, USA) gehostet. Bei jedem Aufruf der Website werden automatisch Server-Logfiles (z.B. IP-Adresse, Datum, Uhrzeit, aufgerufene Seite) erhoben, um den sicheren Betrieb der Website zu gewährleisten. Mit Netlify besteht eine Auftragsverarbeitungsvereinbarung bzw. ein Data Processing Agreement (DPA).
Für den 3-Minuten-Check nutzen wir Netlify Forms, um Ereignisse ohne Ihre Namensangabe zu zählen: den Start des Checks und den abgeschlossenen Check mit seiner Ergebnis-Kategorie. Zusätzlich erfassen wir eine grobe Quelle des Zugriffs, beispielsweise LinkedIn, die eigene Landingpage, ein direkter Zugriff oder eine sonstige Quelle. Die vollständige Referrer-URL wird nicht gespeichert. Die einzelnen Antworten werden nicht übertragen. Diese Ereignisse enthalten technische Metadaten einschließlich Ihrer IP-Adresse, die Netlify im Rahmen des Formularbetriebs verarbeitet und speichert. Die Auswertung dient ausschließlich der Verbesserung unseres Angebots. Zusätzlich können Sie nach dem Check freiwillig Name und E-Mail-Adresse angeben, damit wir Ihnen die Empfehlung zusenden.
Die geschützte Web-Applikation und die private Dateispeicherung werden über Vercel (Vercel Inc., USA) bereitgestellt. Dort werden hochgeladene Unterlagen sowie daraus erzeugte Arbeits- und Ergebnisdokumente gespeichert. Session-Verläufe und technische Statusdaten werden über den Datenbankdienst Upstash (Upstash, Inc., USA) gespeichert.
Soweit diese Dienstleister personenbezogene Daten in den USA oder anderen Staaten außerhalb der Schweiz beziehungsweise des Europäischen Wirtschaftsraums verarbeiten, erfolgt die Übermittlung auf Grundlage der jeweils anwendbaren Datenschutz- und Transfermechanismen, insbesondere des Data Privacy Frameworks oder der EU-Standardvertragsklauseln.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) zur Gewährleistung der Stabilität und Sicherheit der Website.
5. Kontaktaufnahme per E-Mail
Wenn Sie per E-Mail oder über das optionale Kontaktformular nach dem 3-Minuten-Check Kontakt aufnehmen, werden die übermittelten personenbezogenen Daten (Name, E-Mail-Adresse, Inhalt der Nachricht bzw. Ergebnis-Kategorie) ausschließlich zur Bearbeitung Ihrer Anfrage und zur Zusendung der angeforderten Empfehlung verarbeitet. Das E-Mail-Hosting erfolgt über die Server der Infomaniak Network SA in der Schweiz. Das Kontaktformular wird über Netlify Forms verarbeitet.
Rechtsgrundlage: Verarbeitung zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
6. Terminbuchung über Cal.eu (Cal.com)
Für die Buchung von Erstgesprächen nutzen wir den Terminbuchungsdienst Cal.com über die Domain cal.eu. Vertragspartner und Auftragsverarbeiter ist Cal.com, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA. Die Einbindung auf unserer Landingpage erfolgt über einen herkömmlichen Link. Erst wenn Sie diesen Link aktiv anklicken, verlassen Sie unsere Website und werden auf die Buchungsplattform weitergeleitet. Dort finden eigenständige Datenverarbeitungen, beispielsweise das Setzen von Cookies oder Nutzungsanalysen, statt, auf die wir keinen Einfluss haben. Die von Ihnen bei der Buchung eingegebenen Daten, beispielsweise Name, E-Mail-Adresse und Wunschtermin, werden zur Terminabwicklung verarbeitet. Mit Cal.com wurde ein Data Processing Agreement (DPA) abgeschlossen. Dieses sieht für eine Übermittlung personenbezogener Daten außerhalb der EU beziehungsweise des EWR geeignete Schutzmechanismen vor.
Die Datenverarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) bzw. auf Grundlage unseres berechtigten Interesses an einer effizienten Terminverwaltung (Art. 6 Abs. 1 lit. f DSGVO).
7. Bereitstellung von Schriftarten
Zur einheitlichen und optisch ansprechenden Darstellung unserer Inhalte nutzen wir die Schriftart „DM Sans“. Um die Privatsphäre unserer Webseitenbesucher optimal zu schützen, sind diese Schriftarten lokal auf unseren eigenen Servern (bzw. unserem Hosting-Netzwerk Netlify) hinterlegt. Beim Aufruf der Webseite werden keinerlei Verbindungen zu Servern von Drittanbietern (wie z. B. Google) aufgebaut und es werden keine IP-Adressen an externe Schriftarten-Anbieter übermittelt.
8. Verarbeitung im Rahmen der Business-Kontext-Erstellung
Im Rahmen der vereinbarten Leistung werden Session-Eingaben, hochgeladene Unterlagen sowie daraus erzeugte Arbeits- und Ergebnisdokumente verarbeitet. Diese Inhalte können vertrauliche Unternehmensinformationen und, soweit sie in den bereitgestellten Unterlagen enthalten sind, personenbezogene Daten umfassen. Die Verarbeitung erfolgt ausschließlich zur Durchführung des vereinbarten Projekts, zur Qualitätsprüfung, zur Übergabe und, soweit vereinbart, zur Nachjustierung.
Sensible Originaldaten wie Patientenakten, Personalunterlagen, Verträge, Finanz- oder Steuerunterlagen und Zugangsdaten werden nicht benötigt und sollen nicht eingegeben oder hochgeladen werden. Schreibproben und andere Unterlagen sollen vor der Übermittlung von nicht benötigten personenbezogenen Angaben bereinigt werden. Vor Projektbeginn wird eine separate Vertraulichkeitsvereinbarung abgeschlossen.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
9. Nutzung von KI-Schnittstellen (APIs)
Zur Verarbeitung der Session-Inhalte und zur Erstellung des Business-Kontexts werden ausschließlich Programmierschnittstellen von OpenAI und Anthropic eingesetzt. Welcher Anbieter eine konkrete Verarbeitung übernimmt, richtet sich nach dem für die jeweilige Session festgelegten Modell. Eine automatische Weiterleitung an einen anderen KI-Anbieter findet nicht statt.
Nach den aktuellen Angaben der Anbieter werden über die kommerziellen Programmierschnittstellen übermittelte Inhalte nicht für das Training der Modelle verwendet, sofern nicht ausdrücklich in eine entsprechende Nutzung eingewilligt wird. OpenAI kann API-Inhalte und Protokolle zur Missbrauchsüberwachung standardmäßig bis zu 30 Tage speichern. Anthropic löscht API-Eingaben und -Ausgaben standardmäßig innerhalb von 30 Tagen. In beiden Fällen kann eine längere Aufbewahrung insbesondere aufgrund gesetzlicher Pflichten oder zur Untersuchung von Verstößen gegen die Nutzungsrichtlinien erforderlich sein.
Soweit dabei personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere des Data Privacy Frameworks oder der EU-Standardvertragsklauseln.
Rechtsgrundlage: Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
10. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten an Dritte (abgesehen von den oben genannten weisungsgebundenen Auftragsverarbeitern) erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine Einwilligung vorliegt. Eine Weitergabe oder ein Verkauf zu Werbezwecken erfolgt explizit nicht.
11. Speicherdauer
Session-Verläufe werden technisch spätestens 90 Tage nach ihrer letzten Aktualisierung gelöscht. Hochgeladene Unterlagen, Zwischenfassungen und sonstige Arbeitskopien werden im Rahmen eines projektbezogenen Löschprozesses spätestens 90 Tage nach Projektabschluss gelöscht. Beim Aufgaben-Kontext gilt die Übergabe als Projektabschluss. Beim Business-Kontext Standard gilt die enthaltene Nachjustierung als Projektabschluss.
Die zuletzt freigegebene Referenzfassung wird für mögliche Updates bis zu zwölf Monate nach der letzten Übergabe oder dem letzten Update aufbewahrt. Jedes Update beginnt diese Frist erneut. Auf Wunsch wird die Referenzfassung früher gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Die eigenständigen Aufbewahrungsfristen der eingesetzten API-Anbieter bleiben davon unberührt. Geschäftliche Unterlagen können aufgrund handels- und steuerrechtlicher Vorschriften bis zu zehn Jahre aufbewahrt werden.
12. Rechte der betroffenen Personen
Sie haben folgende Rechte: Auskunft über gespeicherte personenbezogene Daten, Berichtigung unrichtiger Daten, Löschung der Daten, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen die Verarbeitung. Anfragen können jederzeit an die oben genannte verantwortliche Stelle gerichtet werden.
13. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Unternehmen mit Sitz in der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB). Für Nutzer aus Deutschland ist die jeweilige Landesdatenschutzbehörde zuständig.
14. Datensicherheit
Es werden technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Die Website und die Web-Applikation nutzen eine verschlüsselte Datenübertragung (HTTPS / SSL).
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen oder technische Rahmenbedingungen ändern.