Datenschutzerklärung
Custodos ist ein KI-Arbeitsbereich für Unternehmen, der darauf ausgelegt ist, dass Ihre Daten die Ihnen zugesagte Jurisdiktion nicht verlassen. Diese Erklärung beschreibt, welche Personendaten wir verarbeiten, wozu, auf welcher Grundlage und mit welchen Empfängern — nach den Vorgaben des schweizerischen Datenschutzgesetzes (DSG) und der EU-Datenschutz-Grundverordnung (DSGVO).
1. Verantwortlicher
Aidan Faes
Guestrasse 32A
8700 Kuesnacht
Schweiz
E-Mail: [email protected]
Soweit ein Unternehmen (Workspace-Inhaber) Custodos einsetzt und dabei eigene Inhalte verarbeitet, ist dieses Unternehmen Verantwortlicher und wir Auftragsverarbeiter; massgeblich ist dann der Auftragsverarbeitungsvertrag.
2. Welche Daten wir verarbeiten
- Konto- und Login-Daten: E-Mail-Adresse, Name (falls angegeben), Anmeldeverfahren (Magic-Link per E-Mail oder Google-/ Microsoft-SSO), Sitzungsdaten, Workspace-Zugehörigkeiten und Rollen.
- Workspace-Inhalte: Prompts, hochgeladene Dateien und deren extrahierter Text, Antworten der KI-Modelle, Konversationsverläufe. Diese Inhalte können — je nachdem, was Nutzer eingeben — beliebige Kategorien von Personendaten enthalten.
- Nutzungs- und Abrechnungsdaten: Credit-Verbrauch, verwendetes Modell, Token-Mengen, Rechnungsdaten. Ohne Prompt-Inhalte.
- Log- und Audit-Daten: technische Server-Logs und ein Audit-Protokoll administrativer Aktionen. Beide enthalten niemals Prompt-Inhalte — protokolliert werden nur Metadaten (wer, was, wann).
3. Zwecke und Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO; Art. 31 Abs. 2 lit. a DSG): Bereitstellung des Arbeitsbereichs, Weiterleitung von Prompts an die vom Workspace gewählten Modelle, Abrechnung der Credits, Support.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Betriebssicherheit, Missbrauchsabwehr, Fehlerdiagnose anhand von Logs ohne Prompt-Inhalte.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Buchhaltungsunterlagen (siehe Ziffer 7).
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), wo zutreffend: etwa die ausdrückliche Wahl der Verarbeitungsregion «Global» oder des Websuche-Modus «Erweitert» (siehe Ziffern 5 und 6).
4. Auftragsverarbeiter und Empfänger
Modell-Anbieter erhalten Prompt-Inhalte nur für die Modelle, die der jeweilige Workspace aktiviert hat, und nur im Rahmen der pro Workspace eingestellten Datenresidenz (Standard: EU+CH; wählbar: nur CH, nur EU, Global als ausdrückliche Opt-in-Entscheidung).
| Dienstleister | Sitz / Datenstandort | Leistung und übermittelte Daten |
|---|---|---|
| Infomaniak SA | Schweiz / Schweiz | Hosting von Anwendung und Datenbank (VPS), Versand der Anmelde-E-Mails. Erhält alle in der Anwendung gespeicherten Daten (als Infrastrukturbetreiber) bzw. E-Mail-Adressen (für den Mailversand). |
| Amazon Web Services (S3) | USA-Konzern; Datenstandort Zürich (eu-central-2) | Speicherung verschlüsselter Backups. Die Sicherungen werden vor dem Upload clientseitig verschlüsselt; AWS erhält keinen Klartext (Schreibrechte auf PutObject beschränkt). |
| Amazon Web Services (Bedrock) | EU (Frankfurt) und Schweiz (Zürich) | Betrieb von KI-Modellen. Erhält Prompt-Inhalte nur für vom Workspace aktivierte Bedrock-Modelle, innerhalb der gewählten Region. |
| Google Cloud (Gemini Enterprise Agent Platform, vormals Vertex AI) | EU (EU-Datengrenze) | Betrieb von KI-Modellen. Erhält Prompt-Inhalte nur für vom Workspace aktivierte Modelle dieser Plattform — dort laufen auch die Anthropic-Modelle (Claude). |
| Microsoft Azure | Schweiz (Switzerland North) / EU | Betrieb von KI-Modellen. Erhält Prompt-Inhalte nur für vom Workspace aktivierte Azure-Modelle; einzelne Modelle sind noch nicht in allen Regionen verfügbar. |
| OpenAI | USA | Nur bei ausdrücklichem Opt-in in die Verarbeitungsregion «Global». Erhält Prompt-Inhalte für die entsprechend aktivierten Modelle. |
| European Perspective SAS (Staan) | Frankreich (OVHcloud) | Websuche auf dem europäischen Index. Standardmässig aktiv; der Workspace-Admin kann sie in den Einstellungen jederzeit deaktivieren. Übermittelt wird nur die vom Modell formulierte Suchanfrage, nie der Chatverlauf. Im Modus «Pseudonymisieren» kennt das Modell erkannte Personendaten nur als Platzhalter; Anfragen mit einem harten Identifikator (AHV-Nummer, IBAN, Kartennummer, UID) werden in den Modi «Blockieren» und «Pseudonymisieren» nicht gesendet. Im Sicherheitsmodus wird nie gesucht. |
| Linkup SAS | Frankreich; Verarbeitung ggf. ausserhalb der EU | Websuche im Modus «Erweitert» — nur wenn der Workspace-Admin diesen Modus wählt. Der Anbieter sitzt in Frankreich, die Anfragen können nach seinen eigenen Angaben jedoch ausserhalb der EU verarbeitet werden; deshalb ist dies ein eigener Modus und nicht der Standard. |
| Stripe, Inc. / Stripe Payments Europe, Ltd. | Irland (Vertragspartner) / EU und USA | Zahlungsabwicklung und Rechnungsstellung — nur bei kostenpflichtiger Nutzung. Erhält Rechnungsadresse, Kontaktdaten der Rechnungsempfängerin, MWST-/UID-Nummer, Zahlungsmittel und Zahlungsverlauf. Keine Prompt-, Datei- oder Chat-Inhalte. Die Rechnung selbst wird bei Stripe erstellt und ist dort das massgebliche Dokument; wir spiegeln Nummer, Betrag und Status in unsere Datenbank. |
Cloud-Konnektoren (Google Drive, Microsoft 365, Outlook)
Mitglieder können ihr eigenes Google-Drive- oder Microsoft-365-Konto (OneDrive, SharePoint) mit ihrem Benutzerkonto verbinden, um Dokumente in Wissenssammlungen zu importieren. Die Verbindung ist freiwillig, persönlich und jederzeit trennbar (Konto → Verbundene Konten). Wir erhalten dabei ein Zugriffstoken für Ihr Konto beim jeweiligen Anbieter, das verschlüsselt in unserer Datenbank gespeichert wird, sowie die E-Mail-Adresse des verbundenen Kontos. Der Zugriff ist nur lesend; bei Google beschränkt auf die Dateien, die Sie im Google-Auswahldialog selbst anklicken (Berechtigung «drive.file»), bei Microsoft auf das, was Ihr Konto ohnehin öffnen darf. Übermittelt wird an den Anbieter nur die Anfrage nach der gewählten Datei; der Anbieter erhält keine Inhalte aus Custodos. Die importierte Datei wird wie ein Upload behandelt: in Text umgewandelt, gegen die Datenschutz-Einstellungen des Workspace geprüft und ausschliesslich als Text gespeichert — die Originaldatei verbleibt beim Anbieter. Google-Nutzerdaten, die über Google-APIs bezogen werden, verwenden wir ausschliesslich für den vom Mitglied ausgelösten Import und geben sie nicht an Dritte weiter; für den Zugriff gelten die «Google API Services User Data Policy» einschliesslich der Limited-Use-Anforderungen. Google und Microsoft handeln hier nicht als unsere Auftragsverarbeiter, sondern als die von Ihnen gewählten Speicheranbieter.
Outlook (E-Mail und Kalender) ist eine eigene, getrennte Verbindung mit eigener Zustimmung. Ist sie hergestellt, kann der Assistent auf Ihre Anfrage hin E-Mails suchen und lesen, Ihren Kalender lesen und Antworten oder neue Nachrichten als Entwurf in Ihrem Outlook-Entwurfsordner ablegen. Es wird nie eine E-Mail gesendet (die dafür nötige Berechtigung wird nicht angefordert), nichts gelöscht und nichts verschoben. E-Mail-Inhalte, die der Assistent liest, werden wie eine Chat-Nachricht behandelt: Sie unterliegen der PII-Maskierung des Workspace, bevor sie ein KI-Modell erreichen, und werden nicht dauerhaft gespeichert - ausser Sie importieren eine E-Mail oder einen Anhang ausdrücklich in eine Wissenssammlung.
Kontext-Cache bei den Modellanbietern
Ein Modell verarbeitet bei jeder Nachricht die ganze bisherige Unterhaltung neu. Damit derselbe Textanfang nicht immer wieder verarbeitet werden muss, kann der eingesetzte Modellanbieter eine berechnete Zwischendarstellung davon — nicht den Klartext — für eine begrenzte Zeit bereithalten. Das macht Antworten schneller und günstiger.
- Kein weiterer Empfänger. Die Zwischendarstellung bleibt bei demjenigen Auftragsverarbeiter, der die Anfrage ohnehin verarbeitet, in derselben Region. Es kommt kein Subprozessor hinzu.
- Begrenzte Dauer. Der Workspace-Admin wählt in den Einstellungen zwischen «Aus», «Standard» (fünf Minuten) und «Lang» (eine Stunde). Danach wird die Zwischendarstellung gelöscht.
- Getrennt je Workspace. Jeder Workspace erhält einen eigenen, nicht erratbaren Cache-Schlüssel. Eine Wiederverwendung über Kundengrenzen hinweg ist dadurch technisch ausgeschlossen — das ist eine Eigenschaft unserer Umsetzung, nicht bloss eine Zusage des Anbieters. Ändert sich die Freigabe einer Wissenssammlung oder die Datenschutz-Einstellung, ändert sich der Schlüssel mit.
- Maskierte Werte gelangen nicht in den Cache. Wo der Workspace pseudonymisiert, enthält die zwischengespeicherte Darstellung die Platzhalter und nicht die echten Werte.
- «Aus» heisst: wir fordern keinen Cache an. Einzelne Modelle einzelner Anbieter — namentlich die GPT-5-Reihe bei Azure und OpenAI sowie Gemini — führen von sich aus einen kurzzeitigen Cache und lassen sich von aussen nicht davon abhalten. Das geschieht in ihrer eigenen Region, mit denselben Daten, die sie ohnehin verarbeiten. Im Sicherheitsmodus gilt höchstens «Standard».
5. Übermittlung in Drittländer
Verarbeitung findet grundsätzlich in der Schweiz und der EU statt. Eine Übermittlung ausserhalb der EU und der Schweiz erfolgt nur in zwei Fällen, beide als ausdrückliche Opt-in-Entscheidung des Workspace:
- der Workspace wählt die Verarbeitungsregion «Global» (dann OpenAI, USA), oder
- der Workspace-Admin wählt für die Websuche den Modus «Erweitert» (dann Linkup SAS, Frankreich; die Anfragen können nach Angaben des Anbieters ausserhalb der EU verarbeitet werden). Der Standardmodus «Nur EU» bleibt vollständig in der EU.
Als Übermittlungsmechanismus dienen das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln (mit dem Schweizer Anhang, soweit DSG-Daten betroffen sind). Als ergänzende Massnahme steht die Pseudonymisierung durch PII-Maskierung zur Verfügung (siehe Ziffer 10): erkannte Personendaten werden vor der Übermittlung durch typisierte Platzhalter ersetzt und erst in der Antwort wieder eingesetzt.
6. Cookies und Analyse
Wir setzen ausschliesslich funktionale First-Party-Cookies: Sitzung, Spracheinstellung und Zustand der Seitenleiste. Kein Tracking, keine Werbe- oder Analyse-Cookies von Dritten — deshalb auch kein Cookie-Banner. Sofern eine Nutzungsstatistik betrieben wird, ist es ein selbst gehostetes Umami ohne Übermittlung an Dritte.
7. Speicherdauer
- Workspace-Inhalte: gemäss der pro Workspace eingestellten Aufbewahrungsdauer. Ein nächtlicher Löschlauf entfernt abgelaufene Nachrichten, extrahierte Dateitexte, PII-Tresor-Einträge und hochgeladene Dateien.
- Kontodaten: bis zur Kontoschliessung; danach wird das Konto de-identifiziert und Chats, Mitgliedschaften und Sitzungen werden gelöscht.
- Nutzungs- und Rechnungsdaten: 10 Jahre gemäss der schweizerischen Buchführungspflicht (Art. 958f OR); die Aufbewahrung stützt sich auf Art. 17 Abs. 3 lit. b DSGVO.
8. Ihre Rechte
Ihnen stehen die Rechte auf Auskunft, Berichtigung, Löschung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen zu; erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Richten Sie Anfragen an [email protected]; wir antworten innerhalb eines Monats. Zudem können Sie sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder bei der für Sie zuständigen Aufsichtsbehörde beschweren.
9. KI-Transparenz
Custodos ist eine Oberfläche für KI-Sprachmodelle: Antworten im Chat werden maschinell von den durch den Workspace gewählten KI-Modellen erzeugt (Transparenzpflicht nach Art. 50 der EU-KI-Verordnung). KI-Ausgaben können fehlerhaft sein; prüfen Sie sie vor wichtigen Entscheidungen.
10. Sicherheit
Die wichtigsten technischen und organisatorischen Massnahmen — im Detail beschrieben in Anhang 2 des Auftragsverarbeitungsvertrags:
- Mandantentrennung auf Datenbankebene: Postgres Row-Level-Security mit getesteten Policies und einem Drei-Rollen-Modell ohne BYPASSRLS.
- Verschlüsselung gespeicherter Provider-Schlüssel und des PII-Tresors mit AES-256-GCM.
- PII-Erkennung (AHV-Nummern, IBAN, Kartennummern, UID, E-Mail, Telefon, Namen, Adressen, Geburtsdaten) mit Standardmodus «Pseudonymisieren»: echte Pseudonymisierung aller erkannten Kategorien mit Wiedereinsetzung in der Antwort. Angehängte Bilder gehen unverändert an das Modell, weil sich Bildinhalte nicht pseudonymisieren lassen. Die Administration kann stattdessen «Blockieren» wählen (Nachrichten mit AHV-Nummer, IBAN, Kartennummer oder UID werden zurückgewiesen, Bilder nicht angenommen) oder den Schutz abschalten.
- Clientseitig verschlüsselte Backups (Speicherort Zürich).
- Löschkonzept über den nächtlichen Retention-Sweep.
- Keine Prompt-Inhalte in Logs oder im Audit-Protokoll.
Custodos ist auf DSG- und DSGVO-Konformität hin ausgelegt; wir behaupten keine Zertifizierungen, die nicht bestehen.
11. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert — etwa bei neuen Unterauftragsverarbeitern. Es gilt die jeweils hier veröffentlichte Fassung. Stand: September 2026.