Der Schutz Ihrer Personendaten ist uns wichtig. Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten die AIO Services GmbH (nachfolgend „wir“) im Rahmen der Swiss MaxCloud bearbeitet, zu welchen Zwecken und auf welcher Rechtsgrundlage. Massgebend sind das revidierte Schweizer Datenschutzgesetz (DSG) sowie – bei Angeboten für Personen aus der EU – die Datenschutz-Grundverordnung (DSGVO). Diese Erklärung erfüllt die Informationspflichten nach Art. 19 DSG bzw. Art. 13 DSGVO.
1. Verantwortliche Stelle
Verantwortlich für die Datenbearbeitung im Sinne von Art. 4 DSG / Art. 4 Nr. 7 DSGVO ist:
AIO Services GmbH
Adresse wird ergänzt
Schweiz
E-Mail: privacy@swissmax.cloud
2. Welche Daten wir bearbeiten
- Stammdaten: Firmenname, Adresse, MWST-Nummer, Kontaktperson, E-Mail, Telefon.
- Zugangsdaten: Benutzernamen, Rollen, Access-Tokens; Passwörter werden ausschliesslich als salted-Hash gespeichert.
- Nutzungsdaten: Log-Einträge zu Aufrufen, Fehler-Reports, Abrechnungsrelevante Verbrauchsmetriken.
- Zahlungsdaten: Rechnungsanschrift, IBAN / Karteninformationen; letztere werden über einen zertifizierten Zahlungsdienstleister (Stripe) verarbeitet und nicht bei uns gespeichert.
- Kommunikation: Inhalte von Support-Tickets, Benachrichtigungen.
3. Zwecke der Bearbeitung
- Bereitstellung und Betrieb der beauftragten Dienste.
- Vertragsverwaltung, Rechnungsstellung, Zahlungsabwicklung.
- Sicherheit, Missbrauchserkennung, Betrugsprävention.
- Erfüllung gesetzlicher Aufbewahrungs- und Meldepflichten.
- Kommunikation, Support, Serviceverbesserung.
4. Rechtsgrundlagen
Die Bearbeitung erfolgt gestützt auf die Vertragserfüllung (Art. 31 Abs. 2 lit. a DSG / Art. 6 Abs. 1 lit. b DSGVO), gesetzliche Pflichten (Art. 31 Abs. 2 lit. c DSG / Art. 6 Abs. 1 lit. c DSGVO) oder unser überwiegendes Interesse an einem sicheren, missbrauchsfreien Betrieb.
5. Empfänger und Auftragsbearbeiter
Wir geben Personendaten nur an Auftragsbearbeiter weiter, die angemessene technische und organisatorische Massnahmen gewährleisten. Eine vollständige, aktuelle Liste unserer Auftragsbearbeiter finden Sie unter Ziffer 8; die entsprechenden Auftragsverarbeitungsverträge (AVV / DPA) stellen wir auf Anfrage unter privacy@swissmax.cloud zur Verfügung.
Eine Übermittlung in Länder ohne angemessenen Datenschutz erfolgt nur bei Vorliegen der gesetzlich erforderlichen Garantien (z. B. EU-Standardvertragsklauseln).
6. Speicherdauer
Vertragsdaten werden für die Dauer des Vertragsverhältnisses und anschliessend während der gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre für Buchungsbelege) gespeichert. Log-Daten werden nach spätestens 12 Monaten anonymisiert oder gelöscht.
7. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung (Art. 17 DSGVO), Einschränkung der Bearbeitung sowie auf Datenübertragbarkeit (Art. 20 DSGVO). Anträge richten Sie bitte an privacy@swissmax.cloud oder direkt im Portal unter „DSGVO / Datenanfragen“. Zusätzlich besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.
8. Auftragsverarbeiter
- Rechenzentrums-Betreiber in der Schweiz (Hosting).
- Zahlungsdienstleister (Stripe, Schweiz / EU).
- Identity- und Access-Management (Keycloak, Schweiz).
- E-Mail-Zustellung (Transaktions-Mails, Schweiz / EU).
- Monitoring- und Log-Aggregation (Prometheus / Loki, Schweiz).
9. Beta-Diagnose-Daten
Die Swiss MaxCloud befindet sich in einer öffentlichen Beta-Phase. In dieser Phase erheben wir zusätzlich technische Diagnose- und Fehlerdaten in erhöhter Detailtiefe, um die Plattform zu stabilisieren. Diese Daten werden ausschliesslich pseudonymisiert ausgewertet und nach spätestens 90 Tagen gelöscht oder anonymisiert.
10. Cookies
Wir setzen ausschliesslich technisch notwendige Cookies (Session, CSRF-Schutz). Für Analyse-Cookies holen wir vorher Ihre Einwilligung über den Cookie-Hinweis ein, sofern wir sie einsetzen.
11. Kontakt
Für Fragen zur Datenbearbeitung erreichen Sie uns unter privacy@swissmax.cloud.