Aixa Datenschutz- und Cookie-Richtlinie
Letzte Aktualisierung: 22 August 2025
Verantwortlicher: Aixa LTD ("Aixa", "wir", "uns"), Rainstrasse 17, 8808 Pfäffikon SZ, Switzerland
Kontakt: privacy@iamaixa.com
Wir schützen Ihre personenbezogenen Daten gemäß dem Schweizer Bundesgesetz über den Datenschutz (revDSG 2023) und der EU-Datenschutz-Grundverordnung (GDPR). Dieser Hinweis erläutert, was wir sammeln, warum und welche Rechte Sie haben.
1. Welche Daten wir sammeln
- Kontoinformationen: Name, E-Mail-Adresse.
- Anmeldung über Microsoft Entra ID (Azure AD B2B): Wenn Sie sich anmelden, stellt Microsoft uns begrenzte Identitätsansprüche zur Verfügung (Vorname, Nachname, Anzeigename, E-Mail und eine technische Kennung wie eine Objekt-ID). Während der Einrichtung fragen wir auch nach Ihrem Land.
- Konto-Metadaten: Konto-ID, Kontoerstellungsdatum, letzte Anmeldezeit.
- Authentifizierungs- und Sicherheitsprotokolle: Microsoft Entra ID sammelt automatisch Anmeldedaten, einschließlich IP-Adressen, Gerätedetails und Risikobewertungen. Diese Protokolle werden von Microsoft sicher in unserem Auftrag gespeichert. Aixa dupliziert keine vollständigen Anmelde-/IP-Protokolle in seinen eigenen Systemen, kann aber über Azure zu Sicherheits- und Compliance-Zwecken darauf zugreifen.
- Nutzungsdaten: grundlegende technische Diagnosen (z. B. Fehlermeldungen, Anforderungs-IDs), die zum Betrieb und zur Fehlerbehebung des Dienstes erforderlich sind.
- Analysen (nur mit Einwilligung): Google Analytics-Cookies (z. B. besuchte Seiten, verbrachte Zeit, aggregierte Nutzung). GA anonymisiert IP-Adressen, und Analysen sind deaktiviert, bis Sie zustimmen.
- Support-Daten: alle Informationen, die Sie uns bei der Kontaktaufnahme zur Verfügung stellen.
2. Warum wir Daten verarbeiten (Rechtsgrundlagen)
- Vertragliche Notwendigkeit: um Ihnen ein Konto bereitzustellen, Anmeldungen zu authentifizieren und unsere Dienste zu erbringen.
- Berechtigte Interessen: um unsere Systeme zu sichern, Missbrauch zu verhindern und technische Probleme zu beheben.
- Einwilligung: für die Analyse-Verfolgung und für optionale Marketing-Kommunikation.
3. Datenweitergabe
- Hosting: Microsoft Azure (Server in der Schweiz/EU).
- Authentifizierung: Microsoft Entra ID (Azure AD B2B) protokolliert und verarbeitet Anmeldeereignisse.
- Analysen: Google Analytics (nur mit Einwilligung).
- Wir verkaufen oder vermieten keine personenbezogenen Daten an Dritte.
4. Internationale Übermittlungen
- Daten werden hauptsächlich in der Schweiz und der EU verarbeitet.
- Übermittlungen außerhalb dieser Regionen erfolgen nur, wenn Anbieter (z. B. Google, Microsoft) EU-/Schweizer Angemessenheitsbeschlüssen unterliegen oder an Standardvertragsklauseln gebunden sind.
- Einige personenbezogene Daten können außerhalb der Schweiz und der EU/des EWR verarbeitet werden (z. B. in Indien durch unseren beauftragten Entwicklungspartner), unter Standardvertragsklauseln und gleichwertigen Schutzmaßnahmen, um sicherzustellen, dass Ihre Rechte geschützt sind.
5. Datenspeicherung
- Kontodaten: solange das Konto aktiv ist + bis zu 24 Monate nach Inaktivität.
- Analysedaten: max. 12 Monate (wie in GA konfiguriert).
- E-Mail-Daten: bis zur Abmeldung.
- Authentifizierungs-/Sicherheitsprotokolle (Azure): von Microsoft gemäß ihren Standardrichtlinien aufbewahrt; Aixa erweitert oder dupliziert diese Protokolle nicht.
6. Ihre Rechte
Gemäß GDPR und dem Schweizer FADP haben Sie das Recht:
- Auf Ihre Daten zuzugreifen, sie zu berichtigen oder zu löschen.
- Die Verarbeitung einzuschränken oder ihr zu widersprechen.
- Die Einwilligung jederzeit zu widerrufen (für Analysen oder Marketing).
- Datenübertragbarkeit zu verlangen.
- Eine Beschwerde beim EDÖB (Schweiz) oder Ihrer lokalen EU-Datenschutzbehörde einzureichen.
Um diese Rechte auszuüben, kontaktieren Sie privacy@iamaixa.com.
7. Cookies und Tracking
- Unbedingt erforderliche Cookies: Sitzungs-Cookies, die für eine sichere Anmeldung erforderlich sind — immer aktiv.
- Analyse-Cookies: Google Analytics — nur mit Ihrer ausdrücklichen Zustimmung über das Cookie-Banner gesetzt.
- Cookies für Zahlungen und Betrugsprävention: Stripe – wird nur geladen, wenn Sie die Abrechnungs- oder Preisoberfläche öffnen, niemals auf allgemeinen Seiten. Stripe.js kann __stripe_mid, __stripe_sid und m setzen und Ihre IP-Adresse, Geräte- und Browserkennungen, Referrer-URLs sowie Aktivitätssignale verarbeiten, um Zahlungen abzusichern und Betrug zu verhindern.
Ändern Ihrer Einstellungen:
Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookies“ in der Fußzeile der Website ändern, der diese Auswahl erneut öffnet. Auch das Löschen der Cookies in Ihrem Browser lässt das Banner wieder erscheinen.
8. Kontakt
Für datenschutzbezogene Fragen oder Anfragen senden Sie eine E-Mail an privacy@iamaixa.com.