Datenschutzerklärung
Stand: Mai 2025 · Gültig gemäss CH-DSG und EU-DSGVO
1. Verantwortliche Person
Verantwortlich für die Datenbearbeitung im Sinne des Schweizer Datenschutzgesetzes (DSG) und der EU-Datenschutz-Grundverordnung (DSGVO) ist:
David JosipovicZürich, Schweiz
E-Mail: david@elektro.cloud
2. Welche Daten wir verarbeiten
2.1 Kontodaten
Bei der Registrierung erheben wir Ihre E-Mail-Adresse sowie ein verschlüsseltes Passwort. Diese Daten sind notwendig, um ein Konto zu erstellen und Sie zu authentifizieren.
2.2 Unternehmensdaten
Zur Nutzung der Plattform geben Sie den Namen Ihres Unternehmens oder Ihrer Organisation an. Dieser wird intern zur Zuordnung Ihrer Daten verwendet.
2.3 Objekt- und Anlagendaten
Sie erfassen Objekte, elektrische Anlagen und zugehörige Metadaten (Name, Adresse, Stockwerk, Sicherungsbezeichnungen). Diese Daten werden ausschliesslich für Sie und Ihre Organisation gespeichert.
2.4 Dokumente und Dateien
Sie können Dokumente (PDF, Bilder) hochladen. Diese werden in einem verschlüsselten Cloud-Speicher abgelegt und für die KI-gestützte Analyse verarbeitet (siehe Abschnitt Anthropic API).
2.5 Zahlungsdaten
Bei kostenpflichtigen Abonnements werden Zahlungsdaten ausschliesslich über Stripe verarbeitet. ElektroCloud speichert keine Kreditkartendaten.
2.6 Technische Nutzungsdaten
Vercel als Hosting-Anbieter kann technische Zugriffsdaten (IP-Adresse, Zeitstempel, aufgerufene URL) im Rahmen des normalen Serverbetriebs erfassen. Diese Daten liegen nicht in unserem direkten Zugriff.
3. Zweck der Datenverarbeitung
- Bereitstellung und Betrieb der SaaS-Plattform
- Authentifizierung und Sicherheit des Kontos
- KI-gestützte Analyse von Dokumenten und Anlagedaten
- Abwicklung von Zahlungen und Verwaltung von Abonnements
- Kommunikation bei Support-Anfragen
Es findet keine Datennutzung zu Werbezwecken, keine Profilbildung und kein Verkauf von Daten an Dritte statt.
4. Drittdienste
Vercel Inc.
Zweck: Hosting und Deployment
Standort: USA / Europa (Edge Network)
Vercel kann technische Zugriffsdaten verarbeiten. Es bestehen Standardvertragsklauseln (SCCs) für Drittlandtransfers.
Supabase Inc.
Zweck: Datenbank, Dateispeicher und Authentifizierung
Standort: Europa (AWS eu-central-1)
Alle Nutzdaten (Objekte, Dokumente, Benutzerkonten) werden in europäischen Rechenzentren gespeichert.
Anthropic PBC
Zweck: KI-Verarbeitung (RAG-Analyse von Dokumenten)
Standort: USA
Beim Hochladen und Analysieren von Dokumenten werden Inhalte über die Anthropic Claude API verarbeitet. Diese Daten werden von Anthropic nicht für das Training von Modellen verwendet (API-Nutzungsbedingungen). Es bestehen SCCs für den Datentransfer in die USA.
Stripe Inc.
Zweck: Zahlungsabwicklung und Abonnementverwaltung
Standort: USA / Europa
Stripe verarbeitet Zahlungsdaten gemäss PCI-DSS-Standard. ElektroCloud erhält von Stripe nur eine anonymisierte Kunden-ID und den Abonnementstatus.
5. Cookies und Tracking
ElektroCloud verwendet keine Tracking-Cookies, keine Analytics-Dienste (kein Google Analytics, kein Matomo) und keine Social-Media-Plugins.
Es wird lediglich ein technisch notwendiges Session-Cookie verwendet, das für die Authentifizierung erforderlich ist. Dieses Cookie enthält kein personenbezogenes Datum ausser einem verschlüsselten Session-Token und wird nach dem Abmelden gelöscht.
6. Datenweitergabe
Personenbezogene Daten werden nicht an Dritte weitergegeben, ausser soweit dies zur Vertragserfüllung erforderlich ist (Drittdienste gemäss Abschnitt 4) oder eine gesetzliche Verpflichtung besteht.
7. Speicherdauer
Daten werden so lange gespeichert, wie das Konto aktiv ist. Nach Kündigung und Löschung des Kontos werden alle personenbezogenen Daten und Nutzdaten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Ihre Rechte
Sie haben das Recht auf:
- Auskunft – Welche Daten über Sie gespeichert sind
- Berichtigung – Korrektur unrichtiger Daten
- Löschung – Entfernung Ihrer Daten («Recht auf Vergessenwerden»)
- Datenportabilität – Export Ihrer Daten in einem gängigen Format
- Widerspruch – Gegen bestimmte Arten der Datenverarbeitung
- Beschwerde – Bei der zuständigen Datenschutzbehörde
Anfragen richten Sie bitte an: david@elektro.cloud
Zuständige Aufsichtsbehörde (Schweiz): Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern.
9. Datensicherheit
Alle Verbindungen zur Plattform sind mit TLS verschlüsselt. Passwörter werden ausschliesslich als bcrypt-Hash gespeichert. Der Dateispeicher ist mit Row-Level-Security abgesichert, sodass nur autorisierte Nutzer Zugriff auf die eigenen Daten haben.
10. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert. Das Datum der letzten Aktualisierung ist oben vermerkt.