Datenschutzerklärung
Stand: 05.08.2025
Inhaltsverzeichnis
- 1. Einleitung
- 2. Verantwortlicher
- 3. Welche Daten wir verarbeiten
- 4. Zwecke und Rechtsgrundlagen
- 5. Cookies & Tracking
- 6. Empfänger & Auftragsverarbeiter
- 7. Internationale Datenübermittlungen
- 8. Datensicherheit
- 9. Speicherdauer
- 10. Ihre Rechte
- 11. Minderjährige
- 12. Social Media & Drittanbieter-Inhalte
- 13. Erforderlichkeit der Angaben
- 14. Automatisierte Entscheidungen
- 15. Beta-spezifische Hinweise
- 16. Änderungen dieser Datenschutzerklärung
- 17. Kontakt
1. Einleitung
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung unserer Beta-Plattform encosphera.io („Plattform"). Sie gilt für www.encosphera.io und die dazugehörigen Unterseiten (und ggf. verbundene Apps). Wir verarbeiten personenbezogene Daten im Einklang mit dem Schweizer Datenschutzgesetz (DSG), der EU-Datenschutz-Grundverordnung (DSGVO) (soweit anwendbar) und weiteren einschlägigen Bestimmungen.
2. Verantwortlicher
EncoSphera GmbH
Dorfstrasse 23
8234 Stetten SH, Schweiz
E-Mail: service@encosphera.io
3. Welche Daten wir verarbeiten
3.1 Von Ihnen bereitgestellt:
Registrierungsdaten (Name, E-Mail, Passwort), Profildaten (Profilbild, Bio, Präferenzen/Einstellungen), Inhaltsdaten (von Ihnen erstellte/geteilte Inhalte, Kommentare, Uploads), Kommunikationsdaten (Support-Anfragen, Feedback, Kontaktformular), Zahlungsdaten (falls relevant; Transaktionen über Zahlungsdienstleister), Beta-Feedback (Fehlerberichte, Vorschläge, Umfrageantworten).
Modellberechnungsdaten (HumanDividend & AI-Transformation):
- Unternehmensdaten (Umsatz, Gewinn, Kostenstrukturen)
- Mitarbeiterdaten (Anzahl, Kategorien, Gehälter, Arbeitsstunden)
- AI-Investitionsparameter (Budget, Effizienzwerte)
- Branchenspezifische Parameter (Materialanteile, Energiekosten)
- Berechnungsergebnisse und Simulationen
3.2 Automatisch erfasst:
Geräte-/Technikdaten (IP-Adresse, Browser/OS, Geräte-ID), Nutzungsdaten (besuchte Seiten, Klicks, Verweildauer, Suchbegriffe), technische Log-/Fehlerdaten, ungefährer Standort (aus IP), Referrer-URL.
3.3 Daten aus Drittquellen (falls genutzt):
Social Login (Basisdaten vom Anbieter), öffentliche Quellen, Geschäftspartner im Rahmen von Kooperationen.
4. Zwecke und Rechtsgrundlagen
- Plattformbetrieb & Konto (Login, Verwaltung) – Vertrag/berechtigte Interessen.
- Modellberechnungen (HumanDividend, AI-Transformation, Simulationen) – Vertrag/berechtigte Interessen.
- Beta-Testing & Entwicklung (Fehleranalyse, Performance, Features) – berechtigte Interessen.
- Kommunikation (Support, wichtige Updates) – Vertrag/berechtigte Interessen.
- Sicherheit (IT-Sicherheit, Missbrauchs-/Betrugsprävention, Zwei-Faktor-Authentifizierung) – berechtigte Interessen.
- Rechtspflichten (Aufbewahrung/Meldepflichten) – gesetzliche Verpflichtung.
- Marketing (Newsletter/Produktinfos, ggf. personalisierte Inhalte) – nur mit Einwilligung.
(DSGVO, falls anwendbar: Art. 6 Abs. 1 lit. b/c/f; Marketing über Art. 6 Abs. 1 lit. a.)
5. Cookies & Tracking
Wir verwenden Cookies/ähnliche Technologien für Login-Funktionen, Präferenzen, Reichweiten-/Performance-Messung und Sicherheit.
Analyse/Marketing-Cookies setzen wir nur mit Ihrer Einwilligung (sofern rechtlich erforderlich). Die Einwilligung können Sie jederzeit über den "Cookie-Einstellungen"-Link im Footer oder über unser Consent-Tool (Usercentrics) widerrufen/ändern. Browser-Blocking ist möglich, kann Funktionen einschränken.
6. Empfänger & Auftragsverarbeiter
Eingesetzte Dienstleister verarbeiten Daten in unserem Auftrag auf Basis von Auftragsverarbeitungsverträgen:
- Hosting/Cloud/CDN: Azure, Cloudflare, GStatic
- E-Mail/Newsletter: hostpoint.ch
Eine Weitergabe an Behörden erfolgt nur bei rechtlicher Verpflichtung. An Dritte zu eigenen Zwecken nur mit Ihrer Einwilligung.
7. Internationale Datenübermittlungen
Je nach Dienstleister kann eine Verarbeitung ausserhalb der Schweiz/EU/EWR (z. B. USA) stattfinden. Wir sichern ein angemessenes Schutzniveau, etwa durch Standardvertragsklauseln (SCC), Angemessenheitsbeschlüsse, das EU-U.S. Data Privacy Framework (DPF), das Swiss-U.S. DPF und ggf. die UK-Extension zum DPF – oder wir stützen uns auf gesetzliche Ausnahmen, soweit zulässig.
Hinweis: Bei Übermittlungen in die USA kann trotz Garantien ein Restrisiko bestehen.
8. Datensicherheit
8.1 Technische und organisatorische Massnahmen
Wir setzen angemessene technische und organisatorische Massnahmen um:
- SSL/TLS-Verschlüsselung (TLS 1.3)
- Verschlüsselung gespeicherter Daten (AES-256)
- Web Application Firewall (WAF)
- Zugriffskontrollen und Zwei-Faktor-Authentifizierung
- Regelmässige Sicherheitsupdates und verschlüsselte Backups
8.2 Vertraulichkeit von Geschäftsdaten
Besonderer Schutz für Ihre Unternehmensdaten:
- Strikte Zugriffsbeschränkungen auf Modellberechnungsdaten
- Verschlüsselte Speicherung aller Geschäftsdaten
- Keine Weitergabe an Dritte ohne explizite Zustimmung
- Getrennte Datenhaltung pro Nutzer/Unternehmen möglich auf Anfrage
- Vertraulichkeitsvereinbarungen mit allen Mitarbeitern
- Anonymisierte Aggregation nur für statistische Zwecke
Kein System ist absolut sicher – wählen Sie starke Passwörter und schützen Sie Ihre Zugangsdaten.
Datenpannen: Wir informieren Betroffene und zuständige Stellen gemäss den gesetzlichen Vorgaben.
9. Speicherdauer
Grundsätze: Speicherung nur solange erforderlich bzw. gesetzlich vorgeschrieben.
Richtwerte:
- Nutzungs-/Logdaten: 6 Monate
- Cookies: je nach Typ Sitzung bis 12 Monate
- Beta-Feedback: bis Ende der Beta + 6 Monate
- Marketing: bis Widerruf
- Vertragsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht)
- Zahlungsdaten: 10 Jahre (Buchhaltung)
- Modellberechnungen: 3 Jahre oder bis zur Löschung durch Nutzer
- Simulationsergebnisse: 1 Jahr nach letztem Zugriff
Konto-Löschung: Nach Schliessung löschen/anonymisieren wir personenbezogene Daten grundsätzlich innerhalb von 30 Tagen, soweit keine längeren Pflichten entgegenstehen.
10. Ihre Rechte
Sie haben – im Rahmen des anwendbaren Rechts – Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung/Widerspruch sowie Datenübertragbarkeit und Widerruf erteilter Einwilligungen.
Zur Ausübung kontaktieren Sie uns unter service@encosphera.io; wir können zur Identitätsprüfung einen Nachweis verlangen. Wir antworten so rasch wie möglich, spätestens innerhalb eines Monats (verlängerbar gemäss DSGVO, falls anwendbar).
Beschwerde:
- Schweiz – EDÖB, Feldeggweg 1, CH-3003 Bern, www.edoeb.admin.ch
- EU/EWR: zuständige lokale Datenschutzbehörde
11. Minderjährige
Unsere Plattform richtet sich nicht an Personen unter 16 Jahren. Wenn Sie annehmen, dass uns Daten Minderjähriger vorliegen, kontaktieren Sie uns bitte; wir löschen diese umgehend.
12. Social Media & Drittanbieter-Inhalte
Social-Media-Plugins (Facebook, X/Twitter, LinkedIn) werden erst nach Ihrer Einwilligung über unser Consent-Tool aktiviert und können Daten an den jeweiligen Anbieter übermitteln.
Eingebettete Inhalte (YouTube-Videos, Google Maps) laden wir nur nach Ihrer Zustimmung; diese Anbieter können eigene Cookies setzen.
13. Erforderlichkeit der Angaben
Pflichtangaben für die Registrierung: mindestens E-Mail und Passwort.
Freiwillige Angaben verbessern Ihr Nutzererlebnis.
14. Automatisierte Entscheidungen
Wir treffen keine Entscheidungen, die ausschliesslich auf automatisierter Verarbeitung beruhen und rechtliche Wirkungen entfalten oder Sie erheblich beeinträchtigen; kein Profiling in diesem Sinne.
15. Beta-spezifische Hinweise
- Häufigere Änderungen/Updates der Verarbeitung
- Erweiterte Fehlerprotokollierung zu Debug-Zwecken (Sentry)
- Mögliches Datenverlust-Risiko im Beta-Status
- Ihr Feedback wird zur Produktverbesserung genutzt
Beim Übergang zur finalen Version informieren wir über Änderungen und holen ggf. neue Einwilligungen ein.
16. Änderungen dieser Datenschutzerklärung
Die aktuelle Version ist stets auf der Plattform verfügbar. Über wesentliche Änderungen informieren wir per E-Mail oder gut sichtbaren Hinweis.
17. Kontakt
EncoSphera GmbH
Dorfstrasse 23
8234 Stetten SH, Schweiz
E-Mail: service@encosphera.io
Letzte Aktualisierung: 05.08.2025