Datenschutzerklärung
Stand: 28.07.2026 · Gilt nach Schweizer DSG (revDSG) und EU-DSGVO
1. Verantwortliche Stelle
Verantwortlich im Sinne von Art. 19 DSG und Art. 4 Nr. 7 DSGVO:
Maurice Macchi
Axorio · Business Management Software
Wohlerstrasse 15
5620 Bremgarten AG, Schweiz
E-Mail: [email protected]
Diese Datenschutzerklärung gilt für die Website www.axorio.ch sowie in ihren Grundzügen für die SaaS-Plattform Axorio (crm.axorio.ch). Die vollständige, detaillierte Datenschutzerklärung der Plattform finden Sie unter crm.axorio.ch/datenschutz.
Wir haben keinen Datenschutzbeauftragten bestellt, da dies nach Schweizer DSG nicht verpflichtend ist. Für Datenschutzanfragen wenden Sie sich bitte an die oben genannte Adresse.
2. Datenerfassung auf dieser Website (axorio.ch)
2.1 Hosting und Server-Logfiles
Diese Website wird bei der Hostpoint AG, Neue Jonastrasse 60, 8640 Rapperswil-Jona,
Schweiz, gehostet. Beim Aufruf der Website werden automatisch Informationen erfasst, die Ihr
Browser übermittelt (IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, Referrer,
Browsertyp und Betriebssystem). Diese Daten dienen der technischen Sicherheit und Stabilität
und werden nicht mit anderen Datenquellen zusammengeführt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
2.2 Content Delivery / Sicherheitsdienst (Cloudflare)
Zur Absicherung und Beschleunigung der Auslieferung nutzen wir Cloudflare Inc.,
San Francisco, USA, als vorgeschaltetes Content-Delivery- und Sicherheitsnetzwerk. Dabei wird
Ihr Zugriff technisch über die Infrastruktur von Cloudflare geleitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit
und Verfügbarkeit). Übermittlung in die USA auf Basis des EU-US Data Privacy Framework (DPF),
von der Schweiz anerkannt (Swiss-US DPF).
2.3 Kontaktformular
Eingaben über das Kontaktformular (Name, E-Mail-Adresse, Betreff, Nachricht) werden zur
Bearbeitung Ihrer Anfrage in unserem CRM-System gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Massnahmen) bzw.
lit. f (berechtigtes Interesse). Speicherdauer: bis zur abschliessenden
Bearbeitung, maximal 12 Monate.
2.4 Chat-Widget
Über das Chat-Widget können Sie direkt mit uns Kontakt aufnehmen. Dabei wird eine zufällige Sitzungs-ID lokal in Ihrem Browser (Local Storage) gespeichert, damit Sie den Gesprächsverlauf bei einem erneuten Besuch wiederfinden. Die ausgetauschten Nachrichten werden in unserem CRM-System gespeichert.
2.5 Bestellung / Checkout
Bei einer Bestellung werden die zur Zahlungsabwicklung notwendigen Daten an unseren Zahlungsdienstleister übermittelt (siehe Ziffer 6). Wir selbst speichern keine Kreditkartendaten.
2.6 Cookies
Diese Website verwendet keine Tracking-, Analyse- oder Werbe-Cookies. Es kommt ausschliesslich technisch notwendige Speicherung zum Einsatz (z.B. Local Storage für das Chat-Widget). Ein Cookie-Consent-Banner ist daher nicht erforderlich.
3. Besucherstatistiken und Anmelde-Protokollierung (Plattform)
3.1 Besucherstatistiken
Beim Aufruf der öffentlichen Seiten unserer Plattform (Startseite, Preise, Login,
Registrierung) erfassen wir zur Verbesserung und Vermarktung unseres Angebots folgende Daten:
aufgerufene Seite, IP-Adresse, ungefährer Standort (Land, Stadt),
Geräteinformationen (Gerätetyp, Browser, Betriebssystem), Referrer und Zeitpunkt des Aufrufs.
Es werden keine Cookies gesetzt, kein Fingerprinting durchgeführt und keine
seitenübergreifende Nachverfolgung betrieben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
Statistik und Verbesserung des Angebots). Speicherdauer: 90 Tage, danach
automatische Löschung.
3.2 Anmelde-Protokollierung
Zur Kontosicherheit protokollieren wir Anmeldevorgänge auf der Plattform (Zeitpunkt,
IP-Adresse, ungefährer Standort, Geräteinformationen, erfolgreiche und fehlgeschlagene
Anmeldeversuche). Diese Protokolle dienen der Erkennung und Abwehr unberechtigter Zugriffe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der
Kontosicherheit) und Art. 32 DSGVO (Sicherheit der Verarbeitung).
4. Registrierung und Benutzerkonto
Erhobene Daten: Vorname, Nachname, E-Mail-Adresse, Benutzername, Firmenname (optional). Passwörter werden ausschliesslich verschlüsselt gespeichert; wir haben keinen Zugriff auf Ihr Klartext-Passwort.
Missbrauchsprävention: Bei der Registrierung werden E-Mail-Adresse und IP-Adresse gespeichert, um eine mehrfache Nutzung des kostenlosen Testzeitraums zu verhindern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: für die Dauer des Vertragsverhältnisses; nach Kontolöschung 30 Tage (vorbehältlich gesetzlicher Aufbewahrungspflichten).
5. SaaS-Plattform: Verarbeitung im Auftrag
Als SaaS-Anbieter verarbeiten wir personenbezogene Daten im Auftrag unserer Kunden (Auftragsverarbeitung gemäss Art. 28 DSGVO / Art. 9 DSG) — etwa Kontaktdaten, Auftrags-, Finanz-, Kommunikations-, Dokumenten- und Mediendaten der Endkunden unserer Nutzer. Mit jedem Nutzer wird vor der Plattformnutzung ein Auftragsverarbeitungsvertrag (AVV) digital abgeschlossen. Details, inklusive aller Datenkategorien und Speicherfristen, finden Sie in der vollständigen Plattform-Datenschutzerklärung.
Kundendaten werden nicht für Werbung, Profiling, Datenhandel oder andere eigene Zwecke des Anbieters verwendet.
Zweistufige Speicherung von Foto-Galerien: Bilder aus Foto-Galerien werden auf zwei Stufen abgelegt. Vorschau- und Web-Auflösungen liegen dauerhaft im Objektspeicher, die Originaldateien wandern nach einer aktiven Phase automatisch in ein Archiv auf Servern der Hetzner Online GmbH in Deutschland — spätestens 12 Monate nach Erstellung der Galerie oder sobald mehr als 25 Galerien aktiv sind. Die Verschiebung erfolgt unverändert (byte-identisch); für Betrachter der Galerie ändert sich nichts. Eine Übermittlung in ein Drittland findet dabei nicht statt.
6. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur weitergegeben, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht oder eine Einwilligung vorliegt. Eingesetzte Dienstleister:
- Hetzner Online GmbH, Deutschland — Hosting der Plattform (Serverstandort Deutschland)
- Hostpoint AG, Schweiz — Hosting dieser Website und E-Mail-Versand
- Cloudflare Inc., USA — Content Delivery, Sicherheitsdienste und Auslieferung von Mediendateien (EU-US/Swiss-US DPF)
- PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg — Zahlungsabwicklung (Datenschutzerklärung PayPal)
- Stripe Inc., USA — Zahlungsabwicklung mit Kreditkarte (EU-US DPF)
- Let's Encrypt (ISRG), USA — SSL/TLS-Zertifikate (kein Personenbezug)
- OpenAI LLC, USA — KI-Funktionen im Produkt (Support-Assistent, E-Mail-Antwortentwürfe). Der einzige KI-Anbieter, der Inhalte aus dem CRM verarbeitet. Standardmässig ausgeschaltet, wird vom Nutzer selbst eingeschaltet; übermittelte Daten werden nicht für das Modell-Training verwendet (EU-US DPF). Was genau übermittelt wird, steht in Ziffer 10 der Plattform-Datenschutzerklärung
- Anthropic PBC, USA — KI-gestützte Wartung, Fehleranalyse und Weiterentwicklung der Plattform sowie Vorsichtung eingehender Support-Anfragen (geschäftliches Team-Abonnement mit Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; Standardvertragsklauseln nach Art. 46 DSGVO)
Die beiden KI-Anbieter haben streng getrennte Rollen, und wir halten sie bewusst auseinander: OpenAI steht hinter den KI-Funktionen, die der Kunde im Produkt selbst nutzt — er entscheidet, ob er sie einschaltet und was er ihnen gibt. Es ist der einzige Anbieter, der Inhalte aus dem CRM verarbeitet. Anthropic ist unser Werkzeug für die Arbeit an der Plattform und über das CRM nicht erreichbar — keine Funktion, die der Kunde bedient, schickt Daten dorthin. Das läuft unabhängig davon, ob der Kunde die Produkt-KI aktiviert hat.
Zum letzten Punkt: Für Wartung und Fehlersuche kann es nötig sein, in Produktivdaten zu schauen. Das geschieht grundsätzlich über eine maskierte Diagnose-Sicht — Konfiguration und technischer Aufbau bleiben sichtbar, Namen, Adressen und Inhalte werden durch Platzhalter ersetzt. Ausgenommen sind der Text der Support-Anfragen des Kunden (die Fehlerbeschreibung selbst; Absenderadresse, Telefonnummern und Bankverbindungen werden entfernt) und die technischen Angaben seines Kontos — beides Daten des Kunden, nicht der von ihm erfassten Personen. Ein Zugriff im Klartext auf die vom Kunden erfassten Daten ist technisch gesperrt und wird nur durch die ausdrückliche Freigabe des Kunden möglich: Er erhält je Störungsfall eine Anfrage mit Begründung, Umfang und Dauer, gibt sie per Unterschrift frei und kann sie jederzeit sofort beenden. Jeder Zugriff wird protokolliert und ist für ihn einsehbar. Übermittelte Daten werden nicht für das Training von KI-Modellen verwendet.
Daneben können Nutzer der Plattform optionale Integrationen aktivieren (z.B. Cloud-Speicher, Buchhaltung, SMS, Video-Meetings, KI-Funktionen). Diese werden ausschliesslich durch den Nutzer aktiviert; die vollständige Liste mit Rechtsgrundlagen finden Sie in der Plattform-Datenschutzerklärung.
7. Datenübermittlung ins Ausland
Personenbezogene Daten werden primär in der Schweiz (Website, E-Mail) und in Deutschland (Plattform) verarbeitet. Übermittlungen in Drittländer (insbesondere USA) erfolgen nur auf Basis des EU-US bzw. Swiss-US Data Privacy Framework, eines Angemessenheitsbeschlusses oder Ihrer Einwilligung.
8. Datensicherheit
Wir setzen angemessene technische und organisatorische Massnahmen gemäss Art. 32 DSGVO und Art. 8 DSG ein. Insbesondere werden alle Daten verschlüsselt übertragen (HTTPS/TLS) und sensible Daten verschlüsselt gespeichert. Es bestehen Zugriffskontrollen, eine optionale Zwei-Faktor-Authentifizierung sowie regelmässige verschlüsselte Backups.
9. Newsletter und Marketing-E-Mails
Der Versand von Marketing-E-Mails erfolgt nur mit ausdrücklicher Einwilligung. Die
Einwilligung kann jederzeit widerrufen werden (Abmeldelink in jeder E-Mail).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; Art. 3 Abs. 1 lit. o UWG.
10. Ihre Rechte
Ihnen stehen folgende Rechte zu:
- Auskunft über die bearbeiteten Personendaten (Art. 25 DSG / Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 32 DSG / Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 32 DSG / Art. 17 DSGVO)
- Datenherausgabe / Datenübertragbarkeit (Art. 28 DSG / Art. 20 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO) und Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Beschwerderecht: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern, edoeb.admin.ch — bzw. für EU-Nutzer die zuständige Datenschutz-Aufsichtsbehörde Ihres Landes.
11. Speicherdauer im Überblick
- Benutzerkonto und Geschäftsdaten: bis Kontolöschung + 30 Tage
- Rechnungen, Finanz- und Signaturdaten: 10 Jahre (OR Art. 958f)
- Server-Logs: kurzfristig, automatische Löschung
- Besucherstatistiken und Anmelde-Protokolle: 90 Tage
- Kontaktanfragen: maximal 12 Monate nach Erledigung
- Newsletter-Abmeldungen: dauerhaft (Sperrliste gegen erneute Zusendung)
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Es gilt jeweils die aktuelle, auf dieser Seite veröffentlichte Fassung. Wesentliche Änderungen werden den Nutzern der Plattform per E-Mail oder In-App-Benachrichtigung mitgeteilt.
13. Kontakt für Datenschutzanfragen
Maurice Macchi
Axorio · Wohlerstrasse 15 · 5620 Bremgarten AG, Schweiz
E-Mail: [email protected]
Wir beantworten Ihre Anfrage innerhalb von 30 Tagen (Art. 25 Abs. 7 DSG / Art. 12 Abs. 3 DSGVO).