Datenschutzerklärung
Stand: 17. Juni 2026
Diese Datenschutzerklärung informiert über die Bearbeitung von Personendaten im Rahmen der Plattform Submira. Wir verarbeiten Personendaten im Einklang mit dem revidierten Schweizer Datenschutzgesetz (revDSG) sowie, soweit anwendbar, der Datenschutz-Grundverordnung der EU (DSGVO).
1. Verantwortliche Stelle
Innopulse Consulting GmbH, Gotthardstrasse 30, 6300 Zug, Schweiz
E-Mail: datenschutz@submira.ch
2. Welche Daten wir bearbeiten
- Kontodaten: Name, E-Mail-Adresse, Passwort (gehasht), Spracheinstellung.
- Workspace-/Firmendaten: Firmenname, UID, Branchen, Referenzen, hochgeladene Dokumente.
- Nutzungsdaten: Bids, Analysen, Angebote, gespeicherte Suchen, Credit-Verbrauch.
- Technische Daten: IP-Adresse, Browser-/Geräteinformationen, Zugriffszeitpunkte.
- Zahlungsdaten: über unseren Zahlungsdienstleister Stripe (keine Kreditkartennummern bei uns).
3. Zwecke und Rechtsgrundlagen
Wir bearbeiten Personendaten zur Bereitstellung der Plattform, zur KI-gestützten Analyse, zur Abrechnung, zur Sicherheit und zum Versand von Benachrichtigungen.
Soweit die DSGVO anwendbar ist, stützen wir die Bearbeitung auf Art. 6 Abs. 1 lit. b, c, f bzw. a DSGVO.
4. Auftragsbearbeiter (Subprozessoren)
Wir setzen sorgfältig ausgewählte Dienstleister ein:
| Dienstleister | Zweck | Ort |
|---|---|---|
| Supabase | Datenbank, Authentifizierung, Speicher | EU (Frankfurt) |
| Vercel | Hosting, Auslieferung | EU (Frankfurt) |
| Anthropic (PBC) | KI-Analyse und -Generierung (Standard; ersetzbar) | USA / EU |
| Voyage AI | Vektor-Embeddings (Zero-Data-Retention) | USA / EU |
| Stripe | Zahlungsabwicklung | EU / USA |
| Resend | Transaktionale E-Mails | EU / USA |
5. KI-gestützte Verarbeitung
Für die Analyse von Ausschreibungsunterlagen und die Erstellung von Angebotsentwürfen setzen wir KI-Sprachmodelle ein. Standardmässig ist dies Anthropic (Claude); die übermittelten Inhalte werden vertraglich nicht zum Training der Modelle verwendet. Für Embeddings nutzen wir Voyage AI im Zero-Data-Retention-Modus.
Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt — KI-Ergebnisse sind Vorschläge, die Bewertung und Entscheidung verbleiben stets bei Ihnen.
Enterprise-Kunden können über «Bring-Your-Own-Key» einen eigenen KI-Endpunkt (z. B. Azure OpenAI oder ein selbst gehostetes Modell) hinterlegen. In diesem Fall ist Anthropic nicht mehr Subprozessor, und die Verarbeitung erfolgt über den vom Kunden bestimmten Anbieter.
5. Aufbewahrung
Wir bewahren Personendaten nur so lange auf, wie dies erforderlich ist oder gesetzliche Fristen es verlangen. Bei Kontolöschung werden die Daten unwiderruflich entfernt.
6. Datensicherheit
Verschlüsselung in Transit und at-rest, strikte Mandantentrennung (Row Level Security), optionale 2FA, SSO, Verschlüsselung sensibler Schlüssel (AES-256), Audit-Protokollierung.
7. Ihre Rechte
- Auskunft — direkt über «Einstellungen → Daten exportieren».
- Berichtigung unrichtiger Daten.
- Löschung — direkt über «Einstellungen → Konto löschen».
- Einschränkung und Widerspruch.
- Datenübertragbarkeit (JSON-Export).
- Widerruf von Einwilligungen.
8. Kontakt und Aufsicht
Zur Ausübung: datenschutz@submira.ch. Beschwerderecht bei der zuständigen Aufsichtsbehörde (in der Schweiz: EDÖB).