Datenschutzrichtlinie
Daten in der Schweiz gespeichert (Zürich) - nDSG- und DSGVO-konform
1. Einleitung
Bei Pregia nehmen wir den Schutz Ihrer Daten sehr ernst. Diese Datenschutzrichtlinie erklärt, wie wir Ihre persönlichen Daten in Übereinstimmung mit dem Schweizer Bundesgesetz über den Datenschutz (nDSG) und der Datenschutz-Grundverordnung (DSGVO) erheben, verwenden und schützen.
Verpflichtung: Ihre Daten werden in der Schweiz (Zürich) auf einer nach ISO/IEC 27001:2022 zertifizierten Infrastruktur gespeichert. Die für den Servicebetrieb notwendigen internationalen Übertragungen werden durch das EU-US Data Privacy Framework geregelt.
2. Verantwortlicher für die Verarbeitung
Pregia
- Unternehmen in Gründung
- E-Mail: contact@pregia.ch
3. Erhobene Daten
Wir erheben folgende Informationen:
3.1 Identifikationsdaten
- Vollständiger Name
- Berufliche E-Mail-Adresse
- Telefonnummer
- Firmenname
- Anmeldeinformationen (bei Nutzung von Drittanbieter-Login)
3.2 Technische Daten
- IP-Adresse
- Browsertyp und Betriebssystem
- Besuchte Seiten und Besuchsdauer
- Anwendungsnutzungsdaten
3.3 Konfigurationsdaten
- Informationen über Ihre Einrichtung (Dienstleistungen, Tarife, Öffnungszeiten)
- Konfiguration Ihres KI-Sprachagenten
- Telefongesprächsverlauf
3.4 Kontextuelles Gedächtnisdaten
Um einen personalisierten Service zu bieten, verwendet unser Sprachagent ein kontextuelles Gedächtnissystem zur Erkennung regelmässiger Anrufer und zum Speichern ihrer Präferenzen:
- Telefonnummer: im Klartext in der Anrufhistorie des Betriebs gespeichert, der sie benötigt, um Sie zurückzurufen. Die gespeicherten Präferenzen werden hingegen über einen irreversiblen Fingerabdruck dieser Nummer (SHA-256) indexiert, nicht über die Nummer selbst
- Präferenzen und Interaktionsverlauf mit dem Sprachagenten
- Gesprächskontext zur Gewährleistung der Kontinuität zwischen Anrufen
3.5 Zahlungsdaten
- Rechnungsinformationen
- Transaktionsverlauf (Bankdaten werden von unserem sicheren Zahlungsanbieter verarbeitet)
4. Datennutzung
Ihre Daten werden verwendet für:
- Erstellung und Verwaltung Ihres Kontos
- Bereitstellung unserer KI-Sprachagentendienste
- Verarbeitung Ihrer Zahlungen und Rechnungen
- Technischer und Kundensupport
- Verbesserung der Benutzererfahrung und unserer Dienste
- Generierung intelligenter Antworten bei Telefonanrufen
- Personalisierung der Anrufererfahrung durch kontextuelles Gedächtnis
- Kommunikation mit Ihnen bezüglich Ihres Kontos und unserer Dienste
- Gewährleistung der Sicherheit unserer Dienste
- Erfüllung unserer gesetzlichen und regulatorischen Verpflichtungen
5. Rechtsgrundlage der Verarbeitung
Die Verarbeitung Ihrer Daten basiert auf:
- Vertragserfüllung : Bereitstellung unserer Dienste
- Ihre Einwilligung : für Marketingkommunikation
- Unser berechtigtes Interesse : Verbesserung unserer Dienste und Sicherheit
- Gesetzliche Verpflichtungen : Einhaltung von Steuer- und Buchhaltungsgesetzen
6. Datenhosting und -verarbeitung
Hauptspeicher in der Schweiz - Maximaler Schutz Ihrer Daten
Ihre Daten werden in der Schweiz (Zürich) gespeichert. Die für den Betrieb des Sprachagenten notwendigen Verarbeitungsdienste werden durch DSGVO-Konformitätsgarantien (EU-US Data Privacy Framework und Standardvertragsklauseln) geregelt.
6.1 Datenhosting
- Hauptdatenbank : In der Schweiz (Zürich) gehostet - Vollständige nDSG- und DSGVO-Konformität
- Web-Infrastruktur : Europäische Präsenzpunkte (Frankfurt, Amsterdam)
6.2 Verarbeitung durch Künstliche Intelligenz
Für den Betrieb Ihres KI-Sprachagenten verwenden wir modernste Technologien der Künstlichen Intelligenz:
- Konversationelle KI-Technologien
- Modernste Spracherkennung (Speech-to-Text) mit einer Genauigkeitsrate von über 95%
- Für intelligente Antwortgenerierung optimiertes konversationelles KI-Modell
- Hochauflösende Sprachsynthese der neuesten Generation (Text-to-Speech)
- Kontextuelles Gedächtnissystem zur Anrufererkennung
- DSGVO-konform - Daten über API ohne Aufbewahrung verarbeitet
- Gespräche werden nicht zum Training von Modellen verwendet
6.3 Andere Anbieter
- Zahlungen : PCI-DSS-zertifizierter Zahlungsanbieter (europäische Server)
- Telefonie : Cloud-Telefoninfrastruktur mit Schweizer +41 Nummern
- Transaktions-E-Mails : Transaktions-E-Mail-Service
- Authentifizierung : Anmeldung über Drittanbieter (Google, LinkedIn)
7. Internationale Übertragungen
Rechtsrahmen für Übertragungen
Ihre Daten werden in der Schweiz (Zürich) gespeichert. Für den Servicebetrieb (Sprachverarbeitung, Telefonie, E-Mails) können einige Daten an Anbieter in den Vereinigten Staaten übertragen werden.
Diese Übertragungen werden geregelt durch:
- EU-US Data Privacy Framework (DPF) : Unsere amerikanischen Anbieter sind DPF-zertifiziert
- Standardvertragsklauseln (SCCs) : DSGVO-konforme vertragliche Garantien
Dieser Rechtsrahmen garantiert ein angemessenes Schutzniveau gemäss dem Schweizer nDSG und der europäischen DSGVO.
8. Datensicherheit
Wir implementieren technische und organisatorische Sicherheitsmassnahmen zum Schutz Ihrer Daten vor unbefugtem Zugriff, einschliesslich:
- Datenverschlüsselung bei der Übertragung (HTTPS/TLS 1.3)
- Datenverschlüsselung im Ruhezustand (AES-256)
- Zwei-Faktor-Authentifizierung verfügbar
- Sichere Passwortspeicherung (bcrypt-Hashing)
- Anonymisierung der Anrufertelefonnummern (SHA-256-Hashing)
- Regelmässige Sicherheitsüberwachung
- Strenge Datenzugriffskontrolle
- Regelmässige Sicherheitsaudits
- Automatische verschlüsselte Sicherung
9. Datenaufbewahrung
Wir bewahren Ihre persönlichen Daten für folgende Zeiträume auf:
- Kontodaten : solange Ihr Konto aktiv ist
- Konfigurationsdaten : Vertragsdauer + 30 Tage nach Kündigung (für Export)
- Rechnungsdaten : 10 Jahre (Schweizer gesetzliche Verpflichtung)
- Anruftranskripte : maximal 90 Tage - Keine Audioaufnahmen gespeichert
- Anrufmetadaten : 12 Monate (Analysen und Abrechnung)
- Kundenanfragen : 12 Monate
- Kontextuelles Gedächtnis : Vertragsdauer (bei Kündigung gelöscht)
- Technische Protokolle : maximal 12 Monate
- Marketingdaten : bis zum Widerruf Ihrer Einwilligung
Sie können jederzeit die Löschung Ihres Kontos beantragen, indem Sie uns kontaktieren. Daten, die gesetzlichen Aufbewahrungspflichten unterliegen, werden sicher archiviert.
10. Ihre Rechte
Gemäss Schweizer nDSG und DSGVO haben Sie folgende Rechte:
- Auskunftsrecht : eine Kopie Ihrer Daten erhalten
- Recht auf Berichtigung : unrichtige Daten korrigieren
- Recht auf Löschung : Ihre Daten löschen (vorbehaltlich gesetzlicher Verpflichtungen)
- Recht auf Datenübertragbarkeit : Ihre Daten in einem strukturierten Format erhalten
- Widerspruchsrecht : der Verarbeitung Ihrer Daten widersprechen
- Recht auf Einschränkung : die Verarbeitung Ihrer Daten einschränken
- Recht auf Widerruf der Einwilligung : jederzeit für einwilligungsbasierte Verarbeitung
Um diese Rechte auszuüben, kontaktieren Sie uns unter: contact@pregia.ch
Wir verpflichten uns, Ihre Anfrage innerhalb von maximal 30 Tagen zu beantworten. Wenn Sie der Meinung sind, dass Ihre Rechte nicht respektiert werden, können Sie eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) in der Schweiz oder bei der zuständigen Aufsichtsbehörde in Ihrem Land einreichen.
11. Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Technologien für:
- Wesentliche Cookies : Aufrechterhaltung Ihrer Anmeldesitzung (für den Servicebetrieb erforderlich)
- Analyse-Cookies : Verstehen der Websitenutzung und Verbesserung unserer Dienste (mit Ihrer Einwilligung)
- Präferenz-Cookies : Speichern Ihrer Auswahl (Sprache, Anzeigeeinstellungen)
Sie können Cookies über Ihre Browsereinstellungen verwalten. Das Deaktivieren wesentlicher Cookies kann den Betrieb unserer Dienste beeinträchtigen.
12. Internationale Datenschutzrechte
Je nach Ihrem Wohnsitz können Ihnen zusätzliche Datenschutzrechte nach Ihren lokalen Gesetzen zustehen. Dieser Abschnitt beschreibt die spezifischen Rechte für Einwohner des Vereinigten Königreichs, der Vereinigten Staaten und Kanadas.
Vereinigtes Königreich : UK GDPR
Wenn Sie im Vereinigten Königreich ansässig sind, werden Ihre Daten durch die UK General Data Protection Regulation (UK GDPR) und den Data Protection Act 2018 geschützt. Sie haben die gleichen Rechte wie in Abschnitt 10 oben aufgeführt, sowie:
- Das Recht, eine Beschwerde beim Information Commissioner's Office (ICO) einzureichen
- Das Recht, über internationale Datenübertragungen und die bestehenden Schutzmassnahmen informiert zu werden
- Das Recht, der automatisierten Entscheidungsfindung und dem Profiling zu widersprechen
Britische Aufsichtsbehörde: Information Commissioner's Office (ICO) | ico.org.uk | casework@ico.org.uk | +44 303 123 1113
Vereinigte Staaten : CCPA / CPRA (Kalifornien) und einzelstaatliche Datenschutzgesetze
Wenn Sie in Kalifornien oder einem anderen US-Bundesstaat mit Datenschutzgesetzgebung (Colorado, Connecticut, Virginia, Utah usw.) ansässig sind, haben Sie zusätzliche Rechte:
- Auskunftsrecht : welche persönlichen Daten wir sammeln, verwenden, offenlegen und verkaufen
- Löschungsrecht : Löschung Ihrer persönlichen Daten anfordern
- Widerspruchsrecht (Opt-out) : gegen den Verkauf oder die Weitergabe Ihrer persönlichen Daten
- Recht auf Nichtdiskriminierung : für die Ausübung Ihrer Datenschutzrechte
- Berichtigungsrecht : unrichtige persönliche Daten korrigieren
Wir verkaufen, teilen oder verwenden Ihre persönlichen Daten NICHT für gezielte Werbung. Wir verkaufen keine Daten an Dritte.
Sie können Ihre Widerspruchsrechte jederzeit über unsere dedizierte Seite ausüben: Meine persönlichen Daten nicht verkaufen oder teilen
Kanada : PIPEDA und Québec Gesetz 25
Wenn Sie in Kanada ansässig sind, werden Ihre Daten durch das Personal Information Protection and Electronic Documents Act (PIPEDA) und, für Einwohner von Québec, durch das Gesetz 25 (früher Gesetzentwurf 64) geschützt.
- Einwilligung : wir holen Ihre ausdrückliche Einwilligung ein, bevor wir Ihre persönlichen Daten erheben, verwenden oder offenlegen
- Widerruf der Einwilligung : Sie können Ihre Einwilligung jederzeit widerrufen, vorbehaltlich gesetzlicher oder vertraglicher Einschränkungen
- Zugang und Berichtigung : Sie können den Zugang zu Ihren persönlichen Daten und deren Berichtigung beantragen
- Datenschutzbeauftragter : unser Datenschutzbeauftragter ist erreichbar unter contact@pregia.ch
Grenzüberschreitende Übertragungen: Ihre Daten können für den Servicebetrieb ausserhalb Kanadas (Schweiz, EU, USA) übertragen werden. Diese Übertragungen werden durch vertragliche Klauseln geregelt, die ein gleichwertiges Schutzniveau gewährleisten.
Kanadische Aufsichtsbehörde: Office of the Privacy Commissioner of Canada (OPC) | priv.gc.ca. Für Québec: Commission d'accès à l'information du Québec (CAI).
13. Änderungen dieser Richtlinie
Diese Datenschutzrichtlinie kann aktualisiert werden, um Änderungen in unseren Praktiken oder aus rechtlichen Gründen widerzuspiegeln. Wir werden Sie über wesentliche Änderungen per E-Mail oder über eine Benachrichtigung auf unserer Plattform informieren. Wir empfehlen Ihnen, diese Seite regelmässig zu überprüfen. Das Datum der letzten Aktualisierung ist unten angegeben.
14. Kontakt
Bei Fragen zu dieser Datenschutzrichtlinie, zur Ausübung Ihrer Rechte oder zu unseren Datenschutzpraktiken kontaktieren Sie uns:
- Allgemeine Anfragen: contact@pregia.ch
- Website: pregia.ch
Wir verpflichten uns, alle Ihre Fragen so schnell wie möglich zu beantworten.
Letzte Aktualisierung: 9. Februar 2026
Version 4.0 : Multi-Jurisdiktion (nDSG, DSGVO, UK GDPR, CCPA/CPRA, PIPEDA)

