Datenschutzerklärung
Stand: 3. September 2026
1. Verantwortlicher
Verantwortlich für die Datenbearbeitung im Zusammenhang mit der Website consello.netlify.app und der Software «Consello» ist deren Betreiber, erreichbar per E-Mail unter leonard@spm.li.
2. Diese Website (Startseite)
Die Startseite setzt keine Cookies ein und verwendet keine Analyse- oder Werbedienste. Beim Aufruf werden durch den Hosting-Anbieter (Netlify, siehe Ziffer 5) technisch bedingt Verbindungsdaten verarbeitet (IP-Adresse, Zeitpunkt, abgerufene Seite). Schriften werden von Google Fonts geladen; dabei erhält Google die IP-Adresse des Geräts. Kontaktaufnahme erfolgt per E-Mail; die Angaben werden zur Bearbeitung der Anfrage verwendet.
3. Die Software (App)
Bei Nutzung der Software werden folgende Daten bearbeitet:
- Kontodaten: E-Mail-Adresse und Passwort (verschlüsselt gespeichert, für den Anbieter nicht einsehbar) der Nutzerinnen und Nutzer.
- Betriebsdaten: die vom Betrieb erfassten oder importierten Inhalte, z. B. Buchungsjournal, Projekte, Kunden, Team, Ziele. Diese Daten können Personendaten Dritter enthalten (z. B. Mitarbeitende, Kunden des Betriebs); für deren rechtmässige Bekanntgabe ist der Betrieb verantwortlich.
- Technische Daten: Sitzungs- und Protokolldaten, die für Betrieb und Sicherheit erforderlich sind. Die Anmeldung wird im Browser lokal gespeichert (localStorage), damit die Sitzung bestehen bleibt.
Die Bearbeitung erfolgt zur Erfüllung des Vertrags, zur Gewährleistung der Sicherheit und zur Weiterentwicklung der Software.
Verwaltungsdaten des Anbieters
Für den Betrieb der Plattform führt der Anbieter je Kundenbetrieb einige wenige Angaben ausserhalb der Software: Firmenname, Name der Inhaberin oder des Inhabers, Zeitpunkt der Eröffnung, Zeitpunkt der letzten Nutzung, Anzahl der Konten sowie Anzahlen der erfassten Buchungen, Personen, Kunden und Projekte. Dazu kommen Vertragsangaben (Tarif, Preis, allfällige Sperre mit Begründung) und interne Notizen. Inhalte werden dafür nicht gelesen – weder Beträge noch Löhne, Kunden- oder Projektnamen. Diese Angaben dienen der Vertragsabwicklung, der Abrechnung, dem Support und der Missbrauchsabwehr.
Meldungen und Fehlerberichte
Über die Funktion «Etwas melden» sowie bei einem Programmabsturz werden übermittelt: der von Ihnen eingegebene Text, Ihr Name und Ihre Rolle, der Firmenname, der Programmstand, der zuletzt geöffnete Bereich, Fenstergrösse, Spracheinstellung, Online-Zustand und die technische Fehlermeldung. Beträge, Kundennamen, Mailadressen und ähnliche Werte werden vor dem Versand automatisch entfernt. Eine Rückmeldeadresse geben Sie freiwillig an. Meldungen sind nur für den Anbieter einsehbar, nicht für andere Personen Ihres Betriebs.
4. KI-Funktionen
Für KI-Funktionen (z. B. Wochenbericht, Analyse, Hilfe-Chat) werden die dafür nötigen Inhalte über einen Server des Anbieters an den KI-Dienst Anthropic übermittelt und dort zur Erzeugung der Antwort verarbeitet. Die Übermittlung erfolgt verschlüsselt; Zugangsschlüssel liegen ausschliesslich serverseitig.
5. Empfänger und Auftragsbearbeiter
| Dienst | Zweck | Ort der Bearbeitung |
|---|---|---|
| Supabase | Datenbank, Anmeldung, Server-Funktionen | Rechenzentrum Frankfurt (EU) |
| Netlify | Hosting der Website und der App | USA/EU (CDN) |
| Resend | Versand von Anmelde-Codes und System-E-Mails (kein Werbeversand) | USA (Resend Inc.); Versand über Server in Irland (EU) wählbar |
| Anthropic | KI-Funktionen (Ziffer 4) | USA |
| bexio / Proffix | Anbindung der Buchhaltung des Betriebs – ausschliesslich Lesezugriff | gemäss Anbieter des Betriebs |
Bei Bekanntgaben in Länder ohne angemessenen Datenschutz (insbesondere USA) stützt sich der Anbieter auf geeignete Garantien der jeweiligen Dienstleister (insbesondere Standarddatenschutzklauseln bzw. Zertifizierung nach dem Swiss–U.S. Data Privacy Framework). Eine Weitergabe zu Werbezwecken findet nicht statt.
6. Sicherheit
Alle Verbindungen sind verschlüsselt (TLS). Die Daten der Betriebe sind auf Datenbank-Ebene voneinander getrennt (Row-Level-Security). Zugangsschlüssel zu Drittdiensten liegen nie im Browser, sondern ausschliesslich auf dem Server. ERP-Anbindungen sind auf Lesezugriff beschränkt.
7. Aufbewahrung und Löschung
Betriebsdaten werden für die Dauer des Vertrags aufbewahrt und nach Vertragsende innert 90 Tagen gelöscht (vgl. AGB Ziffer 8), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Technische Protokolle werden nur so lange aufbewahrt, wie es für Betrieb und Sicherheit nötig ist.
8. Ihre Rechte
Betroffene Personen haben nach anwendbarem Datenschutzrecht insbesondere das Recht auf Auskunft, Berichtigung, Löschung und Herausgabe ihrer Personendaten sowie das Recht, einer Bearbeitung zu widersprechen. Anfragen richten Sie an leonard@spm.li.
9. Änderungen
Diese Datenschutzerklärung kann angepasst werden; es gilt die jeweils auf dieser Seite veröffentlichte Fassung.