Datenschutzerklärung
Stand: September 2026
1. Geltungsbereich und Schweizer revDSG
Diese Datenschutzerklärung erläutert die Erhebung und Verarbeitung personenbezogener Daten durch Digintu Tech Ltd ("wir", "uns"). Unsere Datenverarbeitung unterliegt vollumfänglich dem revidierten Schweizer Datenschutzgesetz (revDSG) sowie ergänzend der DSGVO. Für Finanzdaten fungieren wir als Auftragsbearbeiter, für Benutzerkonten als Verantwortlicher.
2. Zero-Retention-Prinzip
Unsere Kernarchitektur ist als flüchtige Durchleitungs-Engine konzipiert. Finanzdaten (Rechnungen, Kontoauszüge, pain.001-Zahlungsdateien) werden ausschliesslich im Arbeitsspeicher transformiert. Es erfolgt keine dauerhafte Speicherung von Buchhaltungsbelegen, Konten oder Transaktionshistorien. Lediglich SHA-256-Prüfsummen werden zur Vermeidung von Doppelverarbeitungen vorgehalten.
3. Verarbeitete Datenarten
Wir verarbeiten nur Daten, die für den sicheren Betrieb erforderlich sind: Identitätsdaten (Name, E-Mail-Adresse), Authentifizierungsdaten (Im Ruhezustand verschlüsselte Schnittstellenschlüssel) und Abrechnungsdaten (vollständig über unseren zertifizierten Zahlungsdienstleister Stripe Inc. abgewickelt).
4. Revisions- & Audit-Logs
Zur Wahrung von Revisionssicherheit und Nachvollziehbarkeit erfassen wir pseudonymisierte Audit-Logs (IP-Adressen, Ausführungszeiten, Erfolgs-/Fehlerstatus von Verarbeitungsroutinen). Diese Protokolle sind ausschliesslich für Workspace-Eigentümer zur Diagnose einsehbar.
5. Rechte der betroffenen Personen & Löschung
Gemäss revDSG haben Sie das Recht auf Auskunft, Berichtigung und Löschung Ihrer Daten. Eigentümer können ihren Arbeitsbereich in den Profileinstellungen jederzeit vollständig und unwiderruflich löschen, wodurch alle Schlüssel, Protokolle und Konfigurationen von den Schweizer Servern entfernt werden.
Weiterführende Auskünfte zur Auftragsverarbeitung finden Sie in unserem Compliance Pack oder direkt über unseren Datenschutzbeauftragten unter pay@digintu.tech.