Datenschutzerklärung
Wie wir Ihre Angaben verwenden, schützen und aufbewahren.
Stand: 17. September 20261. Wer für Ihre Daten verantwortlich ist
DSTA Digitale Schweizerische Treuhand, Amidi, Inhaber Amir Amidi, Haselgässchen 2, 8730 Uznach, Schweiz, betreibt diese Website und das Kundenportal. Für Fragen zum Datenschutz erreichen Sie uns unter info@digitale-treuhand.ch oder 076 275 86 11. Diese Erklärung betrifft unsere Website, Ihr Kundenkonto und die Bearbeitung der mit uns vereinbarten Aufträge.
2. Welche Angaben wir bearbeiten
Beim Besuch fallen technische Angaben an, beispielsweise IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser und technische Fehlermeldungen. Bei einer Anfrage oder Registrierung bearbeiten wir Ihren Namen, Ihre E-Mail-Adresse und die von Ihnen mitgeteilten Informationen. Im Kundenprofil kommen insbesondere Anschrift, Telefonnummer, Kanton und gegebenenfalls Firmenangaben hinzu.
Je nach Auftrag bearbeiten wir Vertrags-, Rechnungs- und Zahlungsdaten, Korrespondenz, Fristen, Aufgaben und Ihre hochgeladenen Unterlagen. Steuer-, Personal-, Lohn- und Immobiliendossiers können besonders schützenswerte oder vertrauliche Angaben enthalten, etwa zu Gesundheit, Sozialleistungen oder familiären Verhältnissen. Reichen Sie nur die für Ihren Auftrag benötigten Unterlagen ein. Daten über Mitarbeitende, Angehörige, Mieter oder andere Personen dürfen Sie nur übermitteln, soweit Sie dazu berechtigt sind.
3. Wofür wir die Angaben verwenden
Wir verwenden die Daten, um Anfragen zu beantworten, Ihre Identität und Berechtigung zu prüfen, ein Kundenkonto bereitzustellen, Angebote und Verträge vorzubereiten und die vereinbarten Leistungen auszuführen. Dazu gehören die Zuordnung von Belegen, Rückfragen, die Dokumentation von Freigaben, Rechnungsstellung und Zahlungsabgleich.
Technische Protokolle und Zugriffsnachweise dienen dem Betrieb, der Fehlerbehebung und dem Schutz vor Missbrauch. Änderungen an geschäftlichen Vorgängen werden protokolliert, damit sie nachvollziehbar bleiben. Wir verwenden Kundenunterlagen nicht für Werbung und verkaufen keine Personendaten. Die Plattform führt keine automatisierten Kreditentscheide durch; fachliche Bearbeitungen und Freigaben erfolgen durch die zuständigen Personen.
4. Anmeldung, Passwort und Konto-E-Mails
Sie registrieren sich mit einer E-Mail-Adresse und einem eigenen Passwort. Die Registrierung ist auch ohne E-Mail-Versand möglich. Eine unbestätigte E-Mail-Adresse gilt nicht als Identitätsnachweis. Vertrauliche Bestellunterlagen werden erst an die bestätigte Adresse eines mit eigenem Passwort geführten Kontos versendet. Passwörter werden als kryptografische Prüfwerte gespeichert; ein bestehendes Passwort lässt sich nicht auslesen. Bei der Kontoeröffnung erhalten Sie einen persönlichen Wiederherstellungsschlüssel, der nur einmal angezeigt wird. Auf dem Server wird lediglich dessen kryptografischer Prüfwert gespeichert. Mit E-Mail-Adresse und Schlüssel können Sie ein neues Passwort festlegen; dabei wird der bisherige Schlüssel ungültig. Sofern der E-Mail-Versand eingerichtet ist, kann zusätzlich ein zeitlich begrenzter Wiederherstellungslink angefordert werden. Nach einem erfolgreichen Passwortwechsel werden die bisherigen Anmeldesitzungen beendet.
Bestätigungs- und Passwort-E-Mails enthalten die für den Zugang erforderlichen Angaben und einen persönlichen Link. Dossierunterlagen, Steuerbelege und Rechnungen werden diesen Konto-E-Mails nicht angehängt. Geben Sie Passwort, Wiederherstellungsschlüssel und persönliche Links nicht weiter. Bewahren Sie Ihren Schlüssel getrennt und sicher auf. Wenn Sie einen Missbrauch vermuten, melden Sie sich umgehend bei uns. Bestehende Zugänge werden beim Wechsel auf ein eigenes Passwort unter Erhalt ihrer Berechtigungen übernommen.
5. Wer Zugriff erhält und welche Dienste beteiligt sind
Innerhalb von DSTA erhalten berechtigte Personen Zugang entsprechend ihrer Aufgabe und dem jeweiligen Mandat. Kunden sehen die ihnen zugeordneten Bereiche und freigegebenen Unterlagen. Eine Weitergabe an Steuerbehörden, Sozialversicherungen, Notariate, Banken, Eigentümer oder andere Fachstellen erfolgt nur, soweit sie für den konkret vereinbarten Auftrag erforderlich, von Ihnen beauftragt oder gesetzlich vorgeschrieben ist.
Die technische Plattform verwendet OpenAI Sites sowie Cloudflare für Auslieferung, Datenbank und Dateispeicher. Die Domain und bestehende Geschäftspostfächer werden bei Hostpoint verwaltet. Für Konto-E-Mails und DSTA-Bestellunterlagen ist Brevo als separater Versanddienst vorgesehen. Er wird erst nach Einrichtung, Absenderprüfung und bestätigtem Testempfang aktiviert. Die Auswahl dieses Dienstes verändert Ihr bestehendes Postfach nicht. Der Versanddienst verarbeitet Empfängeradresse, Nachrichteninhalt sowie bei Bestellungen den Bestellvertrag und die Rechnung als PDF-Anhänge. Vertrauliche Fachbelege bleiben im geschützten Portal. Es werden keine Öffnungs- oder Klickmessungen für diese E-Mails aktiviert.
Das Kundenportal benötigt keinen ChatGPT-Zugang. Aus dem technischen Hosting folgt kein Auftrag an ein KI-System, Ihre Fachunterlagen zu analysieren. Die Anwendung sendet solche Unterlagen nicht an eine KI-Schnittstelle.
6. Verarbeitung ausserhalb der Schweiz
Die verwendeten technischen Dienste haben internationale Infrastrukturen. Eine ausschliessliche Speicherung und Verarbeitung in der Schweiz wird deshalb nicht zugesichert. Bei den Anbietern OpenAI und Cloudflare kann insbesondere ein Bezug zu den USA bestehen. Das DSTA-Geschäftspostfach wird bei Hostpoint betrieben. Für den vorgesehenen Versanddienst Brevo sind die tatsächlich eingesetzten Verarbeitungsorte und vertraglichen Datenschutzgrundlagen vor der Freischaltung zu prüfen. Empfänger oder Weiterleitungen können eine Verarbeitung von E-Mails ausserhalb der Schweiz auslösen.
Eine Bekanntgabe ins Ausland muss die Voraussetzungen des Schweizer Datenschutzgesetzes erfüllen. Je nach Empfängerland sind ein anerkannt angemessenes Datenschutzniveau oder geeignete vertragliche beziehungsweise andere gesetzlich zulässige Schutzgrundlagen erforderlich. Aus dieser Erklärung ergibt sich keine pauschale Zusicherung, dass jede internationale Dienstleistung bereits für jedes besonders schützenswerte Mandat freigegeben ist. DSTA muss die für das konkrete Mandat erforderlichen Empfänger-, Länder- und Vertragsprüfungen vor der betreffenden Weitergabe abschliessen. Auskünfte zu den eingesetzten Diensten und den dokumentierten Grundlagen erteilt die verantwortliche Stelle.
7. Aufbewahrung und Kontoschliessung
Wir bewahren Daten so lange auf, wie sie für die Geschäftsbeziehung, die Nachvollziehbarkeit eines Vorgangs oder gesetzliche Pflichten erforderlich sind. Geschäftsbücher und Buchungsbelege unterliegen grundsätzlich der gesetzlichen Aufbewahrung; regelmässig beträgt diese zehn Jahre. Für andere Dokumente richten sich Dauer und Löschung nach Inhalt, Mandat und anwendbaren Pflichten. Ein konkreter Rechtsstreit oder eine behördliche Anordnung kann eine längere Aufbewahrung erforderlich machen.
Eine bestätigte Kontoschliessung sperrt den Zugang, entfernt jedoch nicht automatisch aufbewahrungspflichtige Finanzbelege oder deren Änderungsnachweise. Wir prüfen Löschungsbegehren auf die betroffenen Daten und erklären entgegenstehende Pflichten. Sichern Sie benötigte freigegebene Unterlagen vor der Schliessung über die geschützten Downloadfunktionen. Abgelaufene Anmeldesitzungen und E-Mail-Bestätigungstoken werden technisch bereinigt. Sicherungen und Änderungsnachweise dienen der Wiederherstellung und müssen bei Aufbewahrungs- und Löschungsprüfungen gesondert berücksichtigt werden.
9. Ihre Rechte und Kontakt bei Datenschutzanliegen
Sie können Auskunft über die zu Ihrer Person bearbeiteten Daten, deren Berichtigung sowie die Prüfung einer Löschung oder Einschränkung verlangen. Soweit die gesetzlichen Voraussetzungen vorliegen, können Sie auch die Herausgabe beziehungsweise Übertragung bestimmter Daten verlangen. Eine erteilte Einwilligung für einen freiwilligen Zweck können Sie für die Zukunft widerrufen.
Bitte richten Sie Ihr Anliegen an info@digitale-treuhand.ch oder an unsere Postadresse. Zum Schutz Ihrer Daten können wir einen angemessenen Identitätsnachweis verlangen. Wir beantworten das Begehren innerhalb der anwendbaren gesetzlichen Frist und erläutern zulässige Einschränkungen, insbesondere Aufbewahrungspflichten und Rechte Dritter. Bei datenschutzrechtlichen Fragen können Sie sich auch an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden.
10. Schutz und Änderungen dieser Erklärung
Wir setzen verschlüsselte Übertragung, serverseitige Berechtigungsprüfungen, geschützte Dateiablage und Änderungsnachweise ein. Hochgeladene Dateien werden auf unterstützte Dateiformate und bekannte problematische Inhalte geprüft. Solche Prüfungen können nicht jede unbekannte Schadsoftware erkennen. Datenbanksicherungen und zusätzliche Kopien von Originaldateien werden bei eingerichteter Datensicherung verschlüsselt und anhand von Prüfsummen kontrolliert. Die Sicherung im selben Hosting ersetzt keine unabhängige externe Kopie. Der Adminbereich zeigt den letzten erfolgreich geprüften Stand sowie ausstehende Sicherungen. Ein lückenloser Schutz vor jedem Datenverlust wird nicht zugesichert. Beschränken Sie den Zugriff auf Ihre Geräte und melden Sie verdächtige Vorgänge umgehend.
Bei Änderungen an Funktionen oder Datenbearbeitungen passen wir diese Erklärung an. Massgeblich ist die hier veröffentlichte Fassung mit dem angegebenen Stand. Für weitergehende neue Zwecke holen wir, soweit erforderlich, eine gesonderte Einwilligung ein.
Informationen zu Ihren Rechten: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter.
