ProFidus · Stand: Mai 2026 · Version 3
Verantwortlich für die Datenverarbeitung im Zusammenhang mit der Nutzung der Plattform ProFidus ist:
ProFidus Consulting Öztürk
Inhaber: Mirkan Öztürk
Neuensteigstrasse 9
9424 Rheineck, Schweiz
E-Mail: info@profidus-consulting.ch
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Zusammenhang mit:
Die Plattform richtet sich ausschliesslich an Unternehmen, Selbstständige und Organisationen.
Soweit die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) anwendbar ist, erfolgt die Verarbeitung personenbezogener Daten insbesondere auf Grundlage von:
Unsere berechtigten Interessen umfassen insbesondere:
Im Übrigen erfolgt die Bearbeitung personenbezogener Daten nach Massgabe des Schweizer Datenschutzgesetzes (DSG) in der seit 1. September 2023 gültigen Fassung.
Wir verarbeiten insbesondere folgende Kategorien personenbezogener Daten:
Kontodaten
Authentifizierungs- und Sicherheitsdaten
Nutzungsdaten
Zahlungsdaten
Zahlungsdaten werden grundsätzlich direkt durch externe Zahlungsdienstleister verarbeitet. Wir speichern selbst keine vollständigen Kreditkartendaten.
Je nach Zahlungsanbieter erhalten wir ausschliesslich eingeschränkte Zahlungsinformationen, beispielsweise:
Kommunikationsdaten
Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:
Die Plattform wird bei europäischen Hosting- und Infrastrukturpartnern betrieben. Derzeit nutzen wir insbesondere:
Hetzner Online GmbH
Standort: Falkenstein, Deutschland (EU)
ISO 27001 zertifiziert
Verschlüsselte Backups werden auf einer separaten Hetzner Storage Box (gleicher Standort) GPG-AES-256-verschlüsselt abgelegt.
Die Datenverarbeitung erfolgt grundsätzlich innerhalb der Schweiz oder des Europäischen Wirtschaftsraums (EWR), soweit nichts anderes angegeben wird.
Datenübertragungen erfolgen verschlüsselt nach aktuellem Stand der Technik (TLS 1.2+).
Für Zahlungsabwicklungen nutzen wir externe Zahlungsanbieter, insbesondere:
Stripe Payments Europe Ltd.
Sitz: Dublin, Irland
Konzern-Transfer an Stripe Inc. (USA) auf Basis der EU-Standardvertragsklauseln (SCCs).
Bei Nutzung von Online-Zahlungsfunktionen werden Zahlungsdaten direkt an den jeweiligen Zahlungsanbieter übermittelt. Die Verarbeitung erfolgt eigenverantwortlich durch den jeweiligen Zahlungsdienstleister nach dessen Datenschutzbestimmungen.
Soweit personenbezogene Daten in Staaten ausserhalb der Schweiz oder des EWR übertragen werden, erfolgen geeignete Datenschutzgarantien, insbesondere Standardvertragsklauseln (SCCs), soweit erforderlich.
Zur Bereitstellung unseres Dienstes setzen wir externe Dienstleister ("Auftragsverarbeiter") ein. Mit allen besteht - soweit erforderlich - ein Auftragsverarbeitungsvertrag (AVV):
Wir setzen aktuell keine Marketing- oder KI-Drittanbieter ein.
Wenn Nutzer eigene SMTP-Zugangsdaten hinterlegen, werden diese verschlüsselt gespeichert und ausschliesslich zur technischen Zustellung von E-Mails verwendet.
Die Verantwortung für den datenschutzkonformen Betrieb externer E-Mail-Provider liegt beim jeweiligen Nutzer.
Nutzer können externe Webhook-Endpunkte oder Integrationen konfigurieren. Dabei können bestimmte Ereignis- und Nutzungsdaten an die hinterlegten Systeme übertragen werden.
Der Nutzer ist selbst verantwortlich für:
Wir verwenden ausschliesslich technisch notwendige Cookies und vergleichbare Technologien, die für den Betrieb und die Sicherheit der Plattform erforderlich sind.
Diese dienen insbesondere:
Es erfolgt kein Einsatz von:
Unsere Produkt-Analyse via PostHog (siehe § 8) laeuft im Cookieless Mode - es werden keine persistenten Cookies für Analyse-Zwecke gesetzt.
Personenbezogene Daten werden grundsätzlich nur solange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Konto- und Nutzungsdaten
Diese Daten bleiben grundsätzlich gespeichert, solange ein aktives Konto besteht.
Nach Konto-Löschung
Nach Schliessung eines Kontos bleiben Daten für 30 Tage verfügbar (für Export/Wiederherstellung) und werden danach gelöscht. Verschlüsselte Backup-Kopien können technisch bedingt bis zu 30 weitere Tage bestehen bleiben.
Gesetzliche Aufbewahrungspflichten
Geschäfts- und Rechnungsunterlagen können aufgrund gesetzlicher Aufbewahrungspflichten nach Schweizer Obligationenrecht (OR Art. 958f) bis zu 10 Jahre archiviert bleiben.
Wir treffen angemessene technische und organisatorische Sicherheitsmassnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere:
Betroffene Personen haben im Rahmen des anwendbaren Datenschutzrechts insbesondere folgende Rechte:
Anfragen können an folgende Adresse gerichtet werden:
Zudem besteht ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde. In der Schweiz ist dies insbesondere der:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Bei Datenschutz- oder Sicherheitsverletzungen erfolgen erforderliche Meldungen an zuständige Behörden und betroffene Personen im Rahmen der gesetzlichen Vorgaben.
Es erfolgt keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO.
Nutzer bleiben selbst verantwortlich für:
Diese Datenschutzerklärung kann angepasst werden, wenn:
Über wesentliche Änderungen informieren wir in geeigneter Weise.
Bei Datenschutz-Anfragen: info@profidus-consulting.ch