Datenschutzrichtlinie

Daten in der Schweiz gespeichert (Zürich) - nDSG- und DSGVO-konform

1. Einleitung

Bei Pregia nehmen wir den Schutz Ihrer Daten sehr ernst. Diese Datenschutzrichtlinie erklärt, wie wir Ihre persönlichen Daten in Übereinstimmung mit dem Schweizer Bundesgesetz über den Datenschutz (nDSG) und der Datenschutz-Grundverordnung (DSGVO) erheben, verwenden und schützen.

Verpflichtung: Ihre Daten werden in der Schweiz (Zürich) auf einer nach ISO/IEC 27001:2022 zertifizierten Infrastruktur gespeichert. Die für den Servicebetrieb notwendigen internationalen Übertragungen werden durch das EU-US Data Privacy Framework geregelt.

2. Verantwortlicher für die Verarbeitung

Pregia

3. Erhobene Daten

Wir erheben folgende Informationen:

3.1 Identifikationsdaten

  • Vollständiger Name
  • Berufliche E-Mail-Adresse
  • Telefonnummer
  • Firmenname
  • Anmeldeinformationen (bei Nutzung von Drittanbieter-Login)

3.2 Technische Daten

  • IP-Adresse
  • Browsertyp und Betriebssystem
  • Besuchte Seiten und Besuchsdauer
  • Anwendungsnutzungsdaten

3.3 Konfigurationsdaten

  • Informationen über Ihre Einrichtung (Dienstleistungen, Tarife, Öffnungszeiten)
  • Konfiguration Ihres KI-Sprachagenten
  • Telefongesprächsverlauf

3.4 Kontextuelles Gedächtnisdaten

Um einen personalisierten Service zu bieten, verwendet unser Sprachagent ein kontextuelles Gedächtnissystem zur Erkennung regelmässiger Anrufer und zum Speichern ihrer Präferenzen:

  • Telefonnummer: im Klartext in der Anrufhistorie des Betriebs gespeichert, der sie benötigt, um Sie zurückzurufen. Die gespeicherten Präferenzen werden hingegen über einen irreversiblen Fingerabdruck dieser Nummer (SHA-256) indexiert, nicht über die Nummer selbst
  • Präferenzen und Interaktionsverlauf mit dem Sprachagenten
  • Gesprächskontext zur Gewährleistung der Kontinuität zwischen Anrufen

3.5 Zahlungsdaten

  • Rechnungsinformationen
  • Transaktionsverlauf (Bankdaten werden von unserem sicheren Zahlungsanbieter verarbeitet)

4. Datennutzung

Ihre Daten werden verwendet für:

  • Erstellung und Verwaltung Ihres Kontos
  • Bereitstellung unserer KI-Sprachagentendienste
  • Verarbeitung Ihrer Zahlungen und Rechnungen
  • Technischer und Kundensupport
  • Verbesserung der Benutzererfahrung und unserer Dienste
  • Generierung intelligenter Antworten bei Telefonanrufen
  • Personalisierung der Anrufererfahrung durch kontextuelles Gedächtnis
  • Kommunikation mit Ihnen bezüglich Ihres Kontos und unserer Dienste
  • Gewährleistung der Sicherheit unserer Dienste
  • Erfüllung unserer gesetzlichen und regulatorischen Verpflichtungen

5. Rechtsgrundlage der Verarbeitung

Die Verarbeitung Ihrer Daten basiert auf:

  • Vertragserfüllung : Bereitstellung unserer Dienste
  • Ihre Einwilligung : für Marketingkommunikation
  • Unser berechtigtes Interesse : Verbesserung unserer Dienste und Sicherheit
  • Gesetzliche Verpflichtungen : Einhaltung von Steuer- und Buchhaltungsgesetzen

6. Datenhosting und -verarbeitung

Hauptspeicher in der Schweiz - Maximaler Schutz Ihrer Daten

Ihre Daten werden in der Schweiz (Zürich) gespeichert. Die für den Betrieb des Sprachagenten notwendigen Verarbeitungsdienste werden durch DSGVO-Konformitätsgarantien (EU-US Data Privacy Framework und Standardvertragsklauseln) geregelt.

6.1 Datenhosting

  • Hauptdatenbank : In der Schweiz (Zürich) gehostet - Vollständige nDSG- und DSGVO-Konformität
  • Web-Infrastruktur : Europäische Präsenzpunkte (Frankfurt, Amsterdam)

6.2 Verarbeitung durch Künstliche Intelligenz

Für den Betrieb Ihres KI-Sprachagenten verwenden wir modernste Technologien der Künstlichen Intelligenz:

  • Konversationelle KI-Technologien
    • Modernste Spracherkennung (Speech-to-Text) mit einer Genauigkeitsrate von über 95%
    • Für intelligente Antwortgenerierung optimiertes konversationelles KI-Modell
    • Hochauflösende Sprachsynthese der neuesten Generation (Text-to-Speech)
    • Kontextuelles Gedächtnissystem zur Anrufererkennung
    • DSGVO-konform - Daten über API ohne Aufbewahrung verarbeitet
    • Gespräche werden nicht zum Training von Modellen verwendet

6.3 Andere Anbieter

  • Zahlungen : PCI-DSS-zertifizierter Zahlungsanbieter (europäische Server)
  • Telefonie : Cloud-Telefoninfrastruktur mit Schweizer +41 Nummern
  • Transaktions-E-Mails : Transaktions-E-Mail-Service
  • Authentifizierung : Anmeldung über Drittanbieter (Google, LinkedIn)

7. Internationale Übertragungen

Rechtsrahmen für Übertragungen

Ihre Daten werden in der Schweiz (Zürich) gespeichert. Für den Servicebetrieb (Sprachverarbeitung, Telefonie, E-Mails) können einige Daten an Anbieter in den Vereinigten Staaten übertragen werden.

Diese Übertragungen werden geregelt durch:

  • EU-US Data Privacy Framework (DPF) : Unsere amerikanischen Anbieter sind DPF-zertifiziert
  • Standardvertragsklauseln (SCCs) : DSGVO-konforme vertragliche Garantien

Dieser Rechtsrahmen garantiert ein angemessenes Schutzniveau gemäss dem Schweizer nDSG und der europäischen DSGVO.

8. Datensicherheit

Wir implementieren technische und organisatorische Sicherheitsmassnahmen zum Schutz Ihrer Daten vor unbefugtem Zugriff, einschliesslich:

  • Datenverschlüsselung bei der Übertragung (HTTPS/TLS 1.3)
  • Datenverschlüsselung im Ruhezustand (AES-256)
  • Zwei-Faktor-Authentifizierung verfügbar
  • Sichere Passwortspeicherung (bcrypt-Hashing)
  • Anonymisierung der Anrufertelefonnummern (SHA-256-Hashing)
  • Regelmässige Sicherheitsüberwachung
  • Strenge Datenzugriffskontrolle
  • Regelmässige Sicherheitsaudits
  • Automatische verschlüsselte Sicherung

9. Datenaufbewahrung

Wir bewahren Ihre persönlichen Daten für folgende Zeiträume auf:

  • Kontodaten : solange Ihr Konto aktiv ist
  • Konfigurationsdaten : Vertragsdauer + 30 Tage nach Kündigung (für Export)
  • Rechnungsdaten : 10 Jahre (Schweizer gesetzliche Verpflichtung)
  • Anruftranskripte : maximal 90 Tage - Keine Audioaufnahmen gespeichert
  • Anrufmetadaten : 12 Monate (Analysen und Abrechnung)
  • Kundenanfragen : 12 Monate
  • Kontextuelles Gedächtnis : Vertragsdauer (bei Kündigung gelöscht)
  • Technische Protokolle : maximal 12 Monate
  • Marketingdaten : bis zum Widerruf Ihrer Einwilligung

Sie können jederzeit die Löschung Ihres Kontos beantragen, indem Sie uns kontaktieren. Daten, die gesetzlichen Aufbewahrungspflichten unterliegen, werden sicher archiviert.

10. Ihre Rechte

Gemäss Schweizer nDSG und DSGVO haben Sie folgende Rechte:

  • Auskunftsrecht : eine Kopie Ihrer Daten erhalten
  • Recht auf Berichtigung : unrichtige Daten korrigieren
  • Recht auf Löschung : Ihre Daten löschen (vorbehaltlich gesetzlicher Verpflichtungen)
  • Recht auf Datenübertragbarkeit : Ihre Daten in einem strukturierten Format erhalten
  • Widerspruchsrecht : der Verarbeitung Ihrer Daten widersprechen
  • Recht auf Einschränkung : die Verarbeitung Ihrer Daten einschränken
  • Recht auf Widerruf der Einwilligung : jederzeit für einwilligungsbasierte Verarbeitung

Um diese Rechte auszuüben, kontaktieren Sie uns unter: contact@pregia.ch

Wir verpflichten uns, Ihre Anfrage innerhalb von maximal 30 Tagen zu beantworten. Wenn Sie der Meinung sind, dass Ihre Rechte nicht respektiert werden, können Sie eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) in der Schweiz oder bei der zuständigen Aufsichtsbehörde in Ihrem Land einreichen.

11. Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Technologien für:

  • Wesentliche Cookies : Aufrechterhaltung Ihrer Anmeldesitzung (für den Servicebetrieb erforderlich)
  • Analyse-Cookies : Verstehen der Websitenutzung und Verbesserung unserer Dienste (mit Ihrer Einwilligung)
  • Präferenz-Cookies : Speichern Ihrer Auswahl (Sprache, Anzeigeeinstellungen)

Sie können Cookies über Ihre Browsereinstellungen verwalten. Das Deaktivieren wesentlicher Cookies kann den Betrieb unserer Dienste beeinträchtigen.

12. Internationale Datenschutzrechte

Je nach Ihrem Wohnsitz können Ihnen zusätzliche Datenschutzrechte nach Ihren lokalen Gesetzen zustehen. Dieser Abschnitt beschreibt die spezifischen Rechte für Einwohner des Vereinigten Königreichs, der Vereinigten Staaten und Kanadas.

Vereinigtes Königreich : UK GDPR

Wenn Sie im Vereinigten Königreich ansässig sind, werden Ihre Daten durch die UK General Data Protection Regulation (UK GDPR) und den Data Protection Act 2018 geschützt. Sie haben die gleichen Rechte wie in Abschnitt 10 oben aufgeführt, sowie:

  • Das Recht, eine Beschwerde beim Information Commissioner's Office (ICO) einzureichen
  • Das Recht, über internationale Datenübertragungen und die bestehenden Schutzmassnahmen informiert zu werden
  • Das Recht, der automatisierten Entscheidungsfindung und dem Profiling zu widersprechen

Britische Aufsichtsbehörde: Information Commissioner's Office (ICO) | ico.org.uk | casework@ico.org.uk | +44 303 123 1113

Vereinigte Staaten : CCPA / CPRA (Kalifornien) und einzelstaatliche Datenschutzgesetze

Wenn Sie in Kalifornien oder einem anderen US-Bundesstaat mit Datenschutzgesetzgebung (Colorado, Connecticut, Virginia, Utah usw.) ansässig sind, haben Sie zusätzliche Rechte:

  • Auskunftsrecht : welche persönlichen Daten wir sammeln, verwenden, offenlegen und verkaufen
  • Löschungsrecht : Löschung Ihrer persönlichen Daten anfordern
  • Widerspruchsrecht (Opt-out) : gegen den Verkauf oder die Weitergabe Ihrer persönlichen Daten
  • Recht auf Nichtdiskriminierung : für die Ausübung Ihrer Datenschutzrechte
  • Berichtigungsrecht : unrichtige persönliche Daten korrigieren

Wir verkaufen, teilen oder verwenden Ihre persönlichen Daten NICHT für gezielte Werbung. Wir verkaufen keine Daten an Dritte.

Sie können Ihre Widerspruchsrechte jederzeit über unsere dedizierte Seite ausüben: Meine persönlichen Daten nicht verkaufen oder teilen

Kanada : PIPEDA und Québec Gesetz 25

Wenn Sie in Kanada ansässig sind, werden Ihre Daten durch das Personal Information Protection and Electronic Documents Act (PIPEDA) und, für Einwohner von Québec, durch das Gesetz 25 (früher Gesetzentwurf 64) geschützt.

  • Einwilligung : wir holen Ihre ausdrückliche Einwilligung ein, bevor wir Ihre persönlichen Daten erheben, verwenden oder offenlegen
  • Widerruf der Einwilligung : Sie können Ihre Einwilligung jederzeit widerrufen, vorbehaltlich gesetzlicher oder vertraglicher Einschränkungen
  • Zugang und Berichtigung : Sie können den Zugang zu Ihren persönlichen Daten und deren Berichtigung beantragen
  • Datenschutzbeauftragter : unser Datenschutzbeauftragter ist erreichbar unter contact@pregia.ch

Grenzüberschreitende Übertragungen: Ihre Daten können für den Servicebetrieb ausserhalb Kanadas (Schweiz, EU, USA) übertragen werden. Diese Übertragungen werden durch vertragliche Klauseln geregelt, die ein gleichwertiges Schutzniveau gewährleisten.

Kanadische Aufsichtsbehörde: Office of the Privacy Commissioner of Canada (OPC) | priv.gc.ca. Für Québec: Commission d'accès à l'information du Québec (CAI).

13. Änderungen dieser Richtlinie

Diese Datenschutzrichtlinie kann aktualisiert werden, um Änderungen in unseren Praktiken oder aus rechtlichen Gründen widerzuspiegeln. Wir werden Sie über wesentliche Änderungen per E-Mail oder über eine Benachrichtigung auf unserer Plattform informieren. Wir empfehlen Ihnen, diese Seite regelmässig zu überprüfen. Das Datum der letzten Aktualisierung ist unten angegeben.

14. Kontakt

Bei Fragen zu dieser Datenschutzrichtlinie, zur Ausübung Ihrer Rechte oder zu unseren Datenschutzpraktiken kontaktieren Sie uns:

Wir verpflichten uns, alle Ihre Fragen so schnell wie möglich zu beantworten.

Letzte Aktualisierung: 9. Februar 2026

Version 4.0 : Multi-Jurisdiktion (nDSG, DSGVO, UK GDPR, CCPA/CPRA, PIPEDA)