Datenschutz
In dieser Datenschutzerklärung erläutern wir, die DMSKI / GetLeedz GmbH (nachfolgend DMSKI, wir oder uns), wie wir auf der Website dmski.ch Personendaten erheben und sonst bearbeiten. Das ist keine abschliessende Beschreibung; allenfalls regeln andere Datenschutzerklärungen oder allgemeine Geschäftsbedingungen, Teilnahmebedingungen und ähnliche Dokumente spezifische Sachverhalte. Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen.
Diese Datenschutzerklärung ist auf die EU-Datenschutz-Grundverordnung (DSGVO) ausgerichtet. Obwohl die DSGVO eine Regulierung der Europäischen Union ist, ist sie für uns von Bedeutung. Das schweizerische Datenschutzgesetz (DSG) ist vom EU-Recht stark beeinflusst, und Unternehmen ausserhalb der Europäischen Union bzw. des EWR haben die DSGVO unter bestimmten Umständen einzuhalten.
Unsere Website kann besucht werden, ohne Angaben zur Person hinterlassen zu müssen. Wir speichern lediglich Zugriffsdaten in unseren Server-Logdateien, die uns keinen direkten Rückschluss auf einzelne Personen ermöglichen. Dazu zählen unter anderem die Namen der abgerufenen Seiten einschliesslich Datum und Zeit des jeweiligen Abrufs, die jeweils übertragene Datenmenge und der Internet-Zugangsanbieter, über den der jeweilige Abruf erfolgt. Wir verwenden diese Daten ausschliesslich zur Sicherstellung der störungsfreien Abrufbarkeit unserer Website sowie für Verbesserungen unserer Website.
1. Kontaktaufnahme durch den Besucher
Wir erheben Personendaten, wenn ein Website-Besucher uns kontaktiert, zum Beispiel über unser Kontaktformular, und uns dabei Angaben wie Name und E-Mail freiwillig mitteilt. Welche Personendaten dabei erhoben werden, ergibt sich jeweils aus den abgefragten Angaben.
2. Cookies und Sitzungsspeicherung
DMSKI verwendet ausschliesslich technisch notwendige Sitzungsdaten (sessionStorage) zur Authentifizierung. Es werden keine Tracking-Cookies, keine Analyse-Dienste von Drittanbietern und kein Google Analytics eingesetzt. Die Plattform kann nicht ohne Authentifizierung genutzt werden.
Wählen Sie beim Login «Angemeldet bleiben», wird Ihr Authentifizierungs-Token im lokalen Speicher des Browsers abgelegt (localStorage). Dieser bleibt bis zur expliziten Abmeldung erhalten. Sie können diesen jederzeit durch Abmelden oder über die Browsereinstellungen löschen.
3. Dauer der Aufbewahrung von Personendaten
Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d. h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert. Für betriebliche Daten (z. B. Systemprotokolle, Logs) gelten grundsätzlich kürzere Aufbewahrungsfristen von zwölf Monaten oder weniger.
4. Datensicherheit
Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch, wie etwa IT- und Netzwerksicherheitslösungen, Zugangskontrollen und -beschränkungen sowie Verschlüsselung von Datenträgern und Übermittlungen.
5. Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs nicht offengelegt werden.
6. Rechte der betroffenen Person
Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung und sonst dem Widerspruch gegen unsere Datenbearbeitungen sowie auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität).
Bitte beachten Sie, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind oder daran ein überwiegendes Interesse haben.
Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (www.edoeb.admin.ch).
Zur Geltendmachung Ihrer Rechte können Sie uns kontaktieren:
DMSKI / GetLeedz GmbH, Walter Fürststr. 1, CH-4102 Binningen
E-Mail: info@dmski.ch
7. Einsatz von Künstlicher Intelligenz (KI)
Im Rahmen der Nutzung von DMSKI werden von Ihnen hochgeladene Dokumente und Dateien (z. B. PDFs, Bilder) mithilfe von Künstlicher Intelligenz automatisch analysiert und ausgewertet. Dabei wird der Inhalt der Dateien (Text und, bei Scans und Fotos, das Bild) an Amazon Bedrock übermittelt, einen Dienst von Amazon Web Services (AWS). Die Verarbeitung erfolgt in der AWS-Region Frankfurt (eu-central-1); bei hoher Auslastung kann AWS die Anfrage innerhalb der EU an eine andere europäische AWS-Region weiterleiten. Zum Einsatz kommen Claude-Modelle von Anthropic, die vollständig innerhalb der AWS-Infrastruktur laufen; die Inhalte werden weder an Anthropic übermittelt noch von AWS oder Anthropic gespeichert oder zum Training von KI-Modellen verwendet. Die Übermittlung erfolgt ausschliesslich verschlüsselt über HTTPS/TLS.
Was bei der Analyse gespeichert wird: Der aus Ihren Dateien gelesene Text sowie die Analyseergebnisse (Einzelanalyse, Personenverzeichnis, Master-Scan, Zusammenfassung) werden Ihrem Fall zugeordnet in unserer Datenbank gespeichert (Standort siehe Ziffer 8). Diese Speicherung ist nötig, damit der Master-Scan und spätere Auswertungen auf alle Dokumente des Falls zugreifen können, ohne die Dateien erneut zu lesen. Eine automatische Löschung nach der Analyse findet nicht statt; Sie löschen Dateien und Fälle selbst (siehe Ziffer 8).
Wer möchte, kann vor dem Upload Namen oder andere identifizierende Angaben in den Dokumenten durch konsistente Pseudonyme ersetzen; diese sollten als Fokus-Partei / Gegenpartei im Fall hinterlegt sein. Entfernte Informationen (Schwärzungen) können die Auswertung einschränken. Bitte laden Sie keine Dokumente hoch, die besonders schützenswerte Personendaten Dritter (z. B. Gesundheitsdaten, Ausweiskopien) enthalten, sofern dies nicht zwingend erforderlich ist.
8. Datenspeicherung, Serverstandorte und Dienstleister
DMSKI setzt folgende Dienstleister ein. Der Sitz eines Anbieters ist nicht der Speicherort; massgebend ist die jeweils genannte Region:
- Datenbank und File-Storage (Benutzerkonten, Fälle, hochgeladene Dateien, gelesener Text, Analyseergebnisse, Credits-Buchungen): Betrieben bei Supabase Inc. mit Serverstandort AWS eu-central-2 (Zürich, Schweiz). Die Dateien liegen in einem privaten Bucket, der nicht öffentlich zugänglich ist; Zugriffe erfolgen nur über signierte URLs und sind an Ihre Authentifizierung gebunden. Die Datenbank ist verschlüsselt gespeichert und wird ausschliesslich über TLS angesprochen.
- Anwendungsserver (Verarbeitung der Anfragen, Seitenzählung, Texterkennung): Betrieben bei Railway Corp. in der Region EU West (Amsterdam, Niederlande). Die Verarbeitung ist flüchtig; Dateien werden dort nur während der Bearbeitung im Arbeitsspeicher gehalten und nicht dauerhaft abgelegt.
- KI-Analyse: Amazon Bedrock, AWS-Region Frankfurt (eu-central-1), ausschliesslich über EU-Inferenzprofile; die Verarbeitung bleibt technisch in der EU. Amazon Web Services ist ein US-Unternehmen und unterliegt damit US-Recht (CLOUD Act). Für die Schweiz gilt die EU als Land mit angemessenem Datenschutz; wer diese Restunsicherheit ausschliessen will, kann Files vor dem Upload pseudonymisieren. Einzelheiten in Ziffer 7.
- Website-Auslieferung: Die öffentliche Website und die Oberfläche der Anwendung werden über Vercel Inc. ausgeliefert (weltweites Netz). Dabei fallen die in der Einleitung genannten Zugriffsdaten an; Dokumente oder Falldaten laufen nicht über Vercel.
- Zahlungen: Der Kauf von Credits wird über Stripe abgewickelt. Stripe erhält die für die Zahlung nötigen Angaben (Betrag, Ihre E-Mail-Adresse, Zahlungsmittel); DMSKI speichert keine Kartendaten.
- Transaktionale E-Mails (Bestätigungslink, Willkommensmail, Kaufbestätigung, Passwort-Zurücksetzung) werden über Resend versandt; dabei werden Ihre E-Mail-Adresse und der Inhalt der jeweiligen Mail verarbeitet.
- Bot-Schutz bei Registrierung und Kontaktformular: Cloudflare Turnstile, das dazu technische Merkmale des Browsers auswertet.
Löschung durch Sie: Sie können einzelne Dateien und ganze Fälle jederzeit in der Anwendung löschen. Mit dem Löschen einer Datei werden die Datei im Storage, der daraus gelesene Text und die dazugehörigen Einzelergebnisse entfernt; mit dem Löschen eines Falls alle Dateien und Analysen dieses Falls. Nie bestätigte Konten werden nach 30 Tagen automatisch deaktiviert.
Löschung durch DMSKI: Wir behalten uns vor, hochgeladene Files ohne vorherige Rücksprache zu löschen, wenn konkrete Anhaltspunkte auf einen Verstoss gegen unsere Nutzungsbedingungen, auf strafrechtlich relevante Inhalte oder auf missbräuchliche Nutzung hindeuten. Wir informieren die betroffene Person, soweit dies rechtlich zulässig ist.
Entwicklungsphase: DMSKI befindet sich in den ersten zwölf Monaten nach Lancierung in aktiver Weiterentwicklung. In dieser Phase kann es zu kurzen Unterbrüchen, Funktionsanpassungen oder gelegentlichen Migrationen von Datenstrukturen kommen. Wir arbeiten daran, die Plattform Schritt für Schritt zu verbessern, und bitten um Verständnis.
9. Änderungen
Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.
Gültig ab 05.09.2026 (Version 2026-09-05)