Zum Inhalt springen

Datenschutzerklärung

Gültig ab: 2. März 2026

1. Einleitung

Die NeuraTech AG („wir“, „uns“ oder „NeuraTech“), Schürmattstrasse 4b, 6331 Hünenberg, Schweiz, betreibt die AIvunera-Plattform unter aivunera.com. Wir verpflichten uns zum Schutz Ihrer Privatsphäre und zur Verarbeitung Ihrer personenbezogenen Daten im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO), dem Schweizer Bundesgesetz über den Datenschutz (DSG / nDSG) und weiteren anwendbaren Datenschutzgesetzen. Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erheben, verwenden, speichern und schützen, wenn Sie unsere Dienste nutzen.

2. Verantwortliche Stelle

NeuraTech AG

Schürmattstrasse 4b

6331 Hünenberg

Schweiz

Datenschutzanfragen:

3. Welche Daten wir erheben

3.1 Bestelldaten

Bei einer Bestellung erheben wir Ihre E-Mail-Adresse und die von Ihnen eingegebenen Angaben zu Ihrem KI-System (Systemname, Branche, KI-Typ, Zweckbeschreibung und weitere Formularfelder). Diese Daten werden zur Erstellung Ihrer Compliance-Entwürfe und zur Zustellung per persönlichem Download-Link verwendet.

3.2 Generierte Dokumente

Die generierten Compliance-Entwürfe werden verschlüsselt in unserer Datenbank (Supabase, Standort Zürich) gespeichert, damit Sie über Ihren persönlichen Download-Link darauf zugreifen können. Die Aufbewahrungsfrist beträgt 6 Monate ab Kaufdatum (Reklamationsbearbeitung).

3.3 Zahlungsinformationen

Die Zahlungsabwicklung erfolgt vollständig über Stripe. Wir speichern weder Ihre Kreditkartennummer noch vollständige Zahlungsdetails auf unseren Servern. Wir bewahren eine Stripe-Referenz-ID und grundlegende Transaktionsdaten (Betrag, Datum, Dokumenttyp) für Buchhaltungszwecke auf.

3.4 Technische Daten

Wir erheben automatisch standardmässige technische Daten wie IP-Adresse, Browsertyp, Betriebssystem und Referrer-URL beim Zugriff auf unsere Website. Diese Daten werden für Sicherheits-, Analyse- und Dienstoptimierungszwecke verwendet.

3.5 Kostenloser Risiko-Classifier

Wenn Sie unseren kostenlosen EU AI Act Risiko-Classifier nutzen und Ihre E-Mail-Adresse für den vollständigen Report angeben, erheben wir:

  • E-Mail-Adresse
  • Angaben zu Ihrem KI-System (Name, Branche, KI-Typ, ggf. weitere)
  • Ergebnis der Risikoklassifizierung

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Bereitstellung des angeforderten Reports. Ihre E-Mail wird ausschliesslich für die Zustellung des Reports verwendet. Wir senden Ihnen keine Marketingkommunikation, es sei denn, Sie haben ausdrücklich eingewilligt.

Aufbewahrung: Lead-Daten werden 12 Monate nach dem letzten Zugriff gelöscht.

4. Was wir NICHT dauerhaft speichern

Ihre KI-Systemdaten werden NICHT dauerhaft auf unseren Servern gespeichert.

Bei der Klassifizierung werden Ihre Eingaben in Echtzeit verarbeitet und die Ergebnisse direkt an Sie zurückgegeben. Bei der Dokumentenerstellung werden Ihre Eingaben zur Verarbeitung an die Claude API von Anthropic gesendet. Anthropic verarbeitet diese Daten gemäss ihrer Datenschutzerklärung und verwendet API-Eingaben/-Ausgaben nicht für das Modelltraining. Generierte Dokumente werden vorübergehend in Ihrem Bestelldatensatz bis zum Download gespeichert und anschliessend nur für die Auftragsabwicklung aufbewahrt. Generierte Dokumente werden 6 Monate zur Reklamationsbearbeitung aufbewahrt (siehe Abschnitt 3.2).

5. KI-Einsatz bei AIvunera (Art. 50 EU KI-Verordnung)

AIvunera verwendet Anthropic Claude (claude-sonnet-4-6) zur Generierung von Compliance-Dokumententwürfen. Details:

Zweck: Automatisierte Erstellung strukturierter Compliance-Entwürfe
Modell: Anthropic Claude (Large Language Model)
Eingaben: Ihre Systemangaben aus dem Bestellformular
Ausgaben: Strukturierte Dokumententwürfe (FRIA, TechDoc, Transparenz)
Einschränkungen: KI-generierte Entwürfe können Annahmen enthalten
Training: Ihre Daten werden NICHT für Modelltraining verwendet
Menschliche Aufsicht: Jeder Entwurf ist zur anwaltlichen Prüfung bestimmt

6. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen gemäss Art. 6 Abs. 1 DSGVO und im Einklang mit dem Schweizer DSG:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Verarbeitung, die zur Erbringung unserer Dienstleistungen und zur Erfüllung unserer vertraglichen Pflichten Ihnen gegenüber erforderlich ist.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Verarbeitung zur Betrugsvermeidung, Sicherheit, Dienstverbesserung und Analyse, sofern unsere Interessen nicht durch Ihre Rechte überwiegen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – Verarbeitung zur Erfüllung gesetzlicher Pflichten, z.B. steuer- und buchhalterische Anforderungen.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Soweit anwendbar, für optionale Datenverarbeitungsaktivitäten. Sie können Ihre Einwilligung jederzeit widerrufen.

7. Auftragsverarbeiter

Wir setzen die folgenden Drittanbieter als Auftragsverarbeiter ein. Mit jedem Auftragsverarbeiter besteht ein Auftragsverarbeitungsvertrag (AVV) gemäss Art. 28 DSGVO.

AnbieterZweckDatenstandort
SupabaseDatenbank-Hosting & AuthentifizierungSchweiz (Zürich)
StripeZahlungsabwicklungEU / US
VercelWebsite- & Anwendungs-HostingGlobal (Edge)
AnthropicKI-Dokumentenerstellung (Claude API)US

Soweit Daten ausserhalb des EWR oder der Schweiz verarbeitet werden, sind geeignete Garantien vorhanden, insbesondere EU-Standardvertragsklauseln (SCCs) und das Swiss-U.S. Data Privacy Framework.

Hinweis zu Anthropic: Für die Dokumentenerstellung werden Ihre Formulardaten an die Claude API von Anthropic (San Francisco, USA) übermittelt. Mit Anthropic besteht ein Data Processing Agreement (DPA) gemäss Art. 28 DSGVO. Anthropic verwendet API-Daten ausdrücklich nicht für das Modelltraining. Die Datenübermittlung in die USA ist durch EU-Standardvertragsklauseln abgesichert.

8. Aufbewahrungsfristen

Bestelldaten & generierte Dokumente6 Monate (Reklamationsbearbeitung)
Lead-Daten (Classifier)12 Monate nach letztem Zugriff
Zahlungsdaten10 Jahre (Schweizer Aufbewahrungspflicht)
Serverprotokolle90 Tage
KI-SystembeschreibungenNicht dauerhaft gespeichert

Nach Ablauf der Aufbewahrungsfrist werden die Daten endgültig gelöscht oder anonymisiert. Sie können eine frühere Löschung Ihrer personenbezogenen Daten beantragen, wie in Abschnitt 9 beschrieben.

9. Ihre Rechte

Gemäss DSGVO und Schweizer DSG haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Auskunftsrecht

Sie können eine Kopie aller über Sie gespeicherten personenbezogenen Daten anfordern, einschliesslich der Art der Verarbeitung und der Empfänger.

Recht auf Berichtigung

Sie können die Korrektur unrichtiger oder unvollständiger personenbezogener Daten verlangen.

Recht auf Löschung

Sie können die Löschung Ihrer personenbezogenen Daten verlangen. Wir kommen dem nach, sofern keine gesetzliche Aufbewahrungspflicht besteht.

Recht auf Datenübertragbarkeit

Sie können Ihre personenbezogenen Daten in einem strukturierten, gängigen, maschinenlesbaren Format anfordern.

Beschwerderecht

Sie haben das Recht, Beschwerde bei einer Aufsichtsbehörde einzureichen. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).

Zur Ausübung dieser Rechte kontaktieren Sie uns unter . Wir antworten innerhalb von 30 Tagen.

10. Cookies

Wir verwenden eine minimale Anzahl von Cookies, die sich strikt auf die für den Betrieb unseres Dienstes notwendigen beschränken:

Authentifizierungs-Cookies

Erforderlich zur Aufrechterhaltung Ihrer Anmeldesitzung (First-Party, httpOnly, Secure).

CSRF-Schutz-Token

Sicherheits-Cookie zum Schutz gegen Cross-Site-Request-Forgery-Angriffe.

Vercel Analytics

Wir verwenden Vercel Analytics für anonyme, aggregierte Nutzungsstatistiken. Vercel Analytics verwendet keine Cookies, erhebt keine personenbezogenen Daten und verfolgt keine einzelnen Nutzer. Alle Daten werden in aggregierter Form verarbeitet. Eine Einwilligung ist nicht erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Dienstes).

Wir verwenden keine Werbe- oder Tracking-Cookies.

11. Internationale Datenübermittlung

Ihre personenbezogenen Daten werden primär in der Schweiz gespeichert (via Supabase, gehostet in Zürich). Soweit Datenübermittlungen ausserhalb des EWR oder der Schweiz erfolgen, stellen wir durch EU-Standardvertragsklauseln (SCCs) und andere gesetzlich anerkannte Übermittlungsmechanismen geeignete Garantien sicher.

12. Datensicherheit

Wir implementieren angemessene technische und organisatorische Massnahmen zum Schutz Ihrer personenbezogenen Daten, einschliesslich Verschlüsselung bei der Übertragung (TLS) und im Ruhezustand sowie Zugriffskontrollen.

13. Datenschutzverletzungen (Art. 33–34 DSGVO)

Im Falle einer Verletzung des Schutzes personenbezogener Daten melden wir diese der zuständigen Aufsichtsbehörde innerhalb von 72 Stunden nach Bekanntwerden und benachrichtigen betroffene Personen bei hohem Risiko unverzüglich.

14. Datenschutz von Minderjährigen

Unsere Dienste richten sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.

15. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden mindestens 30 Tage vor ihrem Inkrafttreten mitgeteilt.

16. Kontakt

NeuraTech AG

Datenschutzanfragen

Schürmattstrasse 4b

6331 Hünenberg, Schweiz

E-Mail:

Telefon:

Datenschutz | AIvunera