← Zurück zur Startseite

Datenschutz & Auftragsverarbeitung

Teil A – Datenschutzerklärung · Teil B – Auftragsverarbeitung (AVV/DPA)

Teil A – Datenschutzerklärung

Stand: 26. April 2026 · Konform mit Schweizer Datenschutzgesetz (revDSG)

1. Verantwortlicher

Verantwortlich für die Bearbeitung von Personendaten auf der Plattform TreuFlow (treuflow.ch) ist:

ConnectAI Group GmbH
Lagerstrasse 93
8004 Zürich
Schweiz
E-Mail: info@connectai.ch

2. Welche Personendaten wir bearbeiten

Personendaten sind Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. Wir bearbeiten:

  • Identifikationsdaten: Name, E-Mail-Adresse, Organisationszugehörigkeit der Treuhänder.
  • Klienten-Stammdaten: Firmenname, UID, Adresse, Kontaktperson — wie sie der Treuhänder erfasst.
  • Belege und Buchungsdaten: Eingangs-/ Ausgangsrechnungen, Quittungen, Bank-Auszüge, Lohnabrechnungen und damit verbundene Buchungen.
  • Authentifizierungsdaten: Passwort-Hash, Magic-Link-Tokens, Session-Cookies.
  • Audit-Logs: wer wann welche Aktion ausgeführt hat — sicherheitsrelevant.
  • Verschlüsselte Connector-Tokens: Tokens für Drittsysteme (Buchhaltungs-Software des Klienten) — nur in verschlüsselter Form (AES-GCM).

3. Zwecke der Bearbeitung

  • Bereitstellung der Treuhand-Praxismanagement-Plattform (Klientenverwaltung, Dokumenten-Pipeline, Buchhaltung).
  • Automatische Klassifikation und Datenextraktion aus Belegen mittels Künstlicher Intelligenz (siehe §5).
  • Synchronisation mit den vom Treuhänder beauftragten Drittsystemen.
  • Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 958f OR — 10 Jahre für Geschäftsbücher).
  • Sicherheits-Monitoring und Missbrauchsverhinderung.

4. Wo werden die Daten verarbeitet?

TreuFlow ist als Swiss-first-Plattform aufgebaut. Sämtliche dauerhafte Datenhaltung erfolgt in der Schweiz oder im EU-Wirtschaftsraum mit angemessenem Datenschutzniveau:

DatenkategorieVerarbeitungs-Region
Datenbank, Datei-Storage, AuthentifizierungSchweiz (Zürich)
Web-Hosting / Server-AnwendungEU (Frankfurt)
KI-Klassifizierung und ExtraktionEU (Niederlande)
Error-MonitoringEU (Deutschland)
Transaktionale E-Mails (z.B. Login-Link)EU

Die Bearbeitung erfolgt jeweils auf Grundlage eines Auftragsbearbeitungsvertrags (AVV/DPA) mit dem jeweiligen Anbieter. Übermittlungen ausserhalb der Schweiz oder des EWR finden nur statt, soweit der Bundesrat ein angemessenes Schutzniveau festgestellt hat oder geeignete Garantien (z.B. Standardvertragsklauseln) bestehen. Eine vollständige Liste der eingesetzten Sub-Processor mit Namen erhalten Sie auf Anfrage an info@connectai.ch.

5. Künstliche Intelligenz

Beim Hochladen eines Belegs läuft eine KI-Pipeline durch, die das Dokument klassifiziert (Eingangsrechnung, Bank-Auszug, Quittung etc.) und strukturierte Metadaten extrahiert (Datum, Betrag, Gegenpartei, MwSt-Satz). Diese KI läuft auf einem EU-Cloud-Anbieter mit Verarbeitung in den Niederlanden. Die Daten werden:

  • nicht zum Trainieren der Modelle verwendet,
  • nur für die Dauer der einzelnen Anfrage verarbeitet (Zero- Retention beim Provider),
  • nicht ausserhalb des EWR transferiert.

Treuhänder können den Einsatz der KI nicht generell ablehnen, da er fester Bestandteil der Plattform-Funktionalität ist. Auf Wunsch lassen sich einzelne Belege manuell klassifizieren.

6. Drittsysteme im Auftrag des Treuhänders

Wenn der Treuhänder TreuFlow mit den Buchhaltungs-Systemen seiner Klienten verbindet, übermitteln wir Daten in dessen Auftrag. Dabei gilt:

  • Wir speichern nur verschlüsselte Verbindungs-Tokens (AES-GCM), keine Passwörter.
  • Tokens werden nur zur Laufzeit eines Sync-Requests entschlüsselt und nicht in Logs geschrieben.
  • Die unterstützten Drittsysteme (Buchhaltungs-Software, Bank- Schnittstellen) werden mehrheitlich in der Schweiz betrieben.

7. Aufbewahrungsdauer

  • Geschäftsbücher und Buchungsbelege: 10 Jahre (Art. 958f OR).
  • Audit-Logs (sicherheitsrelevant): während der Vertragsdauer.
  • Authentifizierungs-Tokens und Sessions: bis zu 12 Monate nach letzter Verwendung.
  • Backup-Snapshots der Datenbank: 7 Tage rollierend, Point-in-Time-Recovery für 30 Tage.
  • Account- und Klientendaten: bis zur Beendigung des Vertrags und Ablauf gesetzlicher Aufbewahrungsfristen.

8. Ihre Rechte (Art. 25–29 revDSG)

Sie haben folgende Rechte hinsichtlich Ihrer Personendaten:

  • Auskunft über die zu Ihrer Person bearbeiteten Daten.
  • Berichtigung unrichtiger Daten.
  • Löschung oder Einschränkung der Bearbeitung, soweit gesetzliche Aufbewahrungspflichten dem nicht entgegenstehen.
  • Datenportabilität für die von Ihnen bereitgestellten Daten.
  • Widerspruch gegen die Bearbeitung, soweit kein überwiegendes Interesse besteht.
  • Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (edoeb.admin.ch).

Anfragen richten Sie an info@connectai.ch. Wir bearbeiten Auskunftsbegehren innerhalb von 30 Tagen.

9. Sicherheit

Wir setzen technische und organisatorische Massnahmen entsprechend dem Stand der Technik ein:

  • Transportverschlüsselung: TLS 1.3 zwischen allen Komponenten.
  • Speicherverschlüsselung: AES-256 (at rest).
  • Connector-Tokens: separat verschlüsselt mit AES-GCM.
  • Tenant-Isolation: Row-Level-Security auf Datenbank-Ebene; jeder Treuhänder sieht nur Daten der eigenen Organisation.
  • Authentifizierung: Passwort + Magic-Link.
  • Backups: automatisch täglich, mit Point-in- Time-Recovery.
  • Support-Zugriff nur mit Ihrer Freigabe: Unser Support hat standardmässig keinen Zugriff auf Ihre Inhalte (Belege, Buchungen, Bankdaten) — die Datenbank erzwingt das technisch. Einsicht ist nur möglich, wenn ein Administrator Ihrer Organisation sie in den Einstellungen ausdrücklich erteilt: zeitlich begrenzt (max. 7 Tage), jederzeit sofort widerrufbar, und jede Einsicht wird protokolliert und Ihnen angezeigt. Support-Analysen mit Ihren Daten erfolgen ausschliesslich auf EU-Infrastruktur.

10. Cookies und Tracking

TreuFlow verwendet ausschliesslich technisch notwendige Cookies (Authentifizierung, Session-Verwaltung). Wir setzen kein Tracking und kein Werbe-Profiling ein.

11. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche Rahmenbedingungen, technische Gegebenheiten oder unsere Dienstleistung ändern. Massgeblich ist jeweils die hier publizierte aktuelle Version. Bei wesentlichen Änderungen informieren wir registrierte Treuhänder per E-Mail.

12. Kontakt

Fragen, Anregungen, Auskunftsbegehren oder Beschwerden zum Datenschutz richten Sie bitte an:

ConnectAI Group GmbH
Lagerstrasse 93, 8004 Zürich
E-Mail: info@connectai.ch

Teil B – Auftragsverarbeitung (AVV/DPA)

Stand: Version 2026-07 · Der B2B-Vertrag zwischen Ihnen und TreuFlow

Bearbeitet TreuFlow im Auftrag eines Treuhand-Unternehmens (oder eines KMU) Personendaten von dessen Mandanten bzw. Kunden, gilt zusätzlich der Auftragsverarbeitungsvertrag (AVV/DPA). Er stellt sicher, dass Sie Herr Ihrer Daten bleiben und TreuFlow ausschliesslich auf Ihre Weisung bearbeitet — die rechtliche Grundlage, damit Sie TreuFlow DSG-/DSGVO-konform einsetzen können.

Vollständigen AVV/DPA als PDF herunterladen

Rollen

Sie (bzw. das Treuhand-Unternehmen) sind Verantwortlicher für die Daten Ihrer Mandanten; TreuFlow ist Auftragsverarbeiter und bearbeitet ausschliesslich gemäss Ihren dokumentierten Weisungen — nie zu eigenen Zwecken.

Datenstandorte

Sämtliche Bearbeitung erfolgt in der Schweiz und im EU/EWR-Raum: Datenbank und Speicher in Zürich, KI-Dokumentauslese, Hosting und E-Mail in der EU. Keine Bekanntgabe in Drittländer ohne angemessenes Schutzniveau bzw. ohne geeignete Garantien (EU-Standardvertragsklauseln).

Schutzmassnahmen

  • Mandantentrennung auf Datenbankebene (Row-Level-Security).
  • Verschlüsselung: TLS 1.3 im Transport, AES-256 gespeichert.
  • Support-Zugriff nur nach Ihrer ausdrücklichen, zeitlich begrenzten Freigabe — jede Einsicht protokolliert und für Sie sichtbar.
  • Revisionssichere Archivierung (WORM, 10 Jahre, GeBüV) mit Integritätsnachweisen; tägliche Backups mit Point-in-Time-Recovery.

Unterauftragsverarbeiter

TreuFlow setzt eine kurze, feste Liste von Unterauftragsverarbeitern ein (Infrastruktur, KI-Auslese, E-Mail, Fehleranalyse) — alle in der Schweiz bzw. EU/EWR und vertraglich (inkl. Standardvertragsklauseln) gebunden. Die vollständige, aktuelle Liste ist Anhang 3 des DPA (siehe PDF). Neue oder ersetzte Unterauftragsverarbeiter kündigen wir vorab an, mit 30-tägigem Widerspruchsrecht.

Ihre Rechte als Kunde

  • Weisungsrecht über die gesamte Bearbeitung.
  • Unterstützung bei Betroffenenanfragen und Ihren Melde- und Informationspflichten.
  • Audit-Recht im gesetzlichen Rahmen.
  • Bei Vertragsende: vollständige Rückgabe (Export) und anschliessende Löschung — die gesetzliche Archivierung (GeBüV) geregelt inbegriffen.
  • Unverzügliche Meldung von Verletzungen der Datensicherheit.

Änderungen & Zustimmung

Die jeweils aktuelle Version dieses AVV/DPA ist stets hier publiziert und als PDF abrufbar. Bei wesentlichen Änderungen informieren wir Sie vorab; die Zustimmung wird — soweit erforderlich — erneut über die Plattform eingeholt. Massgeblich ist die jeweils gültige, publizierte Fassung des vollständigen Vertragstexts (PDF).