SORVA™
Zurück zur Startseite

Datenschutzerklärung

Gültig ab: 7. August 2026

Version: 1.2

Kurz gesagt

Die rechtlichen Einzelheiten folgen weiter unten. In einfachen Worten sind es drei Dinge:

  1. 1Wir verbinden uns nie mit Ihrer Bank. Aus Ihren Konten wird nichts importiert, Sie entscheiden also genau, was wir sehen.
  2. 2Für Ihren Plan gehen Ihre Zahlen an unseren Berechnungsdienst, der die Schweizer Steuer- und Vorsorgeberechnungen ausführt. Er schickt die Ergebnisse zurück und behält nichts.
  3. 3Ihr Plan wird verschlüsselt, bevor er gespeichert wird, sodass wir ihn nur als unlesbare Daten halten. Im Sovereign-Modus besitzen nur Sie den Schlüssel, der ihn öffnet.

Kontoangaben wie Ihre E-Mail-Adresse werden auf herkömmliche Weise aufbewahrt, und wir setzen einige wenige Dienstleister ein. Beides ist weiter unten beschrieben.

Bei SORVA behandeln wir Ihre finanziellen Informationen als Ihre Daten, nicht als Produkt zur Monetarisierung. Ihre finanziellen Daten werden verschlüsselt, bevor sie bei uns gespeichert werden, und was wir speichern, bleibt verschlüsselt; unser Personal greift im gewöhnlichen Betrieb nicht darauf zu. Sie wählen, wie Ihr Tresor gesichert wird, Standard oder Sovereign. Abschnitt 3 erklärt genau, was jeder Modus bedeutet, einschliesslich der Frage, wer worauf zugreifen kann.

Das SORVA-Datenschutzversprechen (kurz)

Schweizer Datenspeicherung

Ihre Daten werden in der Schweiz gespeichert (Supabase auf AWS Zürich, eu-central-2), und wir gestalten den Dienst so, dass Ihre primäre Datenresidenz in der Schweiz bleibt. Die Berechnungen laufen auf EU-Infrastruktur, wie in Abschnitt 5 beschrieben.

Ihr privater Tresor

Ihr Tresor (der verschlüsselte Speicher Ihrer Finanzplanungsdaten) wird mit AES-256-GCM verschlüsselt, bevor er gespeichert wird. Im Sovereign-Modus halten wir keinen Schlüssel, der ihn entschlüsseln könnte. Im Standard-Modus halten wir einen separat verschlüsselten Wiederherstellungsschlüssel, den wir verwenden, um Ihnen bei der Wiederherstellung des Zugriffs zu helfen, wenn Sie Ihr Passwort zurücksetzen. Darüber hinaus greifen wir nicht auf Ihren Tresor zu, ausser wenn wir gesetzlich dazu verpflichtet sind (siehe Abschnitt 3).

Kein Verkauf, keine Werbe-Pixel

Wir verkaufen Ihre personenbezogenen Daten nicht, und wir setzen keine Facebook- oder Google-Werbe-Pixel ein. Wir verwenden datenschutzfreundliche Analyse und (wenn das Empfehlungsprogramm aktiv ist) ein Tool zur Empfehlungszuordnung; beide sind in Abschnitt 6 aufgeführt.

Export und Löschung

Sie können in den Einstellungen einen Datenexport herunterladen und Ihr Konto dort löschen; die Löschung entfernt Ihre Konto- und Finanzdaten aus unseren aktiven Systemen und soll endgültig sein. In Abschnitt 7 finden Sie die wenigen Datensätze, die die Löschung überdauern, und wie Sie sie entfernen lassen.

1. Einleitung

SORVA („wir“, „uns“) wird von der Shreevya GmbH, einer im Kanton Aargau (Schweiz) eingetragenen Gesellschaft, betrieben (Handelsregister-Nr. CHE-429.715.642; Kontakt: contact@sorva.ch). SORVA ist eine Schweizer Simulationsplattform für Vermögen, Steuern und Vorsorge zu Bildungszwecken: keine Bank und keine individualisierte Beratung.

Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten nach dem revidierten Datenschutzgesetz (revDSG / nDSG, SR 235.1). SORVA ist ein Schweizer Dienst; er wird Nutzern in der Schweiz angeboten und untersteht Schweizer Recht.

Ihre detaillierten Finanzsimulationsdaten werden nur in verschlüsselter Form gespeichert. Wenn Sie eine Simulation ausführen, werden Ihre Eingaben von unserer Berechnungsebene nur zur Erstellung Ihrer Projektion verarbeitet und dort nicht dauerhaft gespeichert. Da vom gewählten Tresor-Modus abhängt, wer den Entschlüsselungsschlüssel hält (siehe Abschnitt 3), kann der Support zu bestimmten gespeicherten Datensätzen eingeschränkt sein, wenn uns die Entschlüsselung technisch nicht möglich ist.

2. Was wir verarbeiten (und was verschlüsselt bleibt)

Wir unterscheiden zwischen Kontodaten, die wir für den Betrieb brauchen, und Simulationsdaten, die unter Ihrer Kontrolle bleiben sollen.

2.1. Kontodaten (für uns sichtbar im Dienstbetrieb)

Für Anmeldung, Sicherheit und Abrechnungsstatus.

  • Identität: Ihre E-Mail-Adresse.
  • Sicherheit: Authentifizierungsdaten über unseren Auth-Anbieter (z. B. gehashte Zugangsdaten, Sitzungs-Tokens).
  • Abonnement: kostenloser oder kostenpflichtiger (Pro-)Tarif. Zahlungen werden von Stripe abgewickelt; Ihre Kartennummer wird direkt bei Stripe erfasst und niemals auf unseren Servern gespeichert.

2.2. Simulationsdaten (nur verschlüsselt gespeichert)

Gehalt, Säulen, Vermögen und ähnliche Eingaben für Projektionen.

Diese Angaben werden verschlüsselt, bevor sie gespeichert werden, sodass wir sie nur als verschlüsselte Daten aufbewahren, die zum Öffnen einen Schlüssel benötigen. Was sich zwischen den beiden Tresor-Modi unterscheidet, ist, wer diesen Schlüssel hält (siehe Abschnitt 3). Im Sovereign-Modus halten nur Sie den Schlüssel, sodass wir Ihre gespeicherten Daten niemals öffnen können, auch nicht, um Ihnen zu helfen. Im Standard-Modus werden Ihre Daten auf die gleiche Weise verschlüsselt, doch wir bewahren zusätzlich einen separaten, verschlüsselten Wiederherstellungsschlüssel auf, damit wir Ihnen wieder Zugang verschaffen können, falls Sie Ihren Master Key verlieren; im Regelbetrieb bleiben Ihre Daten privat und unsere Mitarbeitenden greifen nicht darauf zu. Anders als im Sovereign-Modus sind sie jedoch nicht allein Ihnen vorbehalten. Wenn Sie eine Simulation ausführen, werden Ihre Eingaben nur zur Berechnung Ihrer Projektion verwendet und nicht gespeichert.

  • Einkommens- und Haushaltsfluss-Eingaben für Simulationen.
  • Vorsorgebezogene Eingaben (z. B. Säule 2 / BVG-Kontext, Säule 3a), wie von Ihnen erfasst.
  • Vermögens- und Verbindlichkeitsangaben sowie personenbezogener Kontext nur zur Steuer- und Planungslogik (z. B. Alter, Kanton, Familie), als verschlüsselte Nutzlast, soweit anwendbar.

2.3. Technische Metadaten

  • IP-Adresse und Verbindungsmetadaten zu Sicherheit und Missbrauchsprävention.
  • Browser- und Gerätetyp für Kompatibilität und Sicherheit.
  • Aggregierte, nicht identifizierende Produktanalysen (siehe Abschnitt 8).
  • Einwilligungsnachweise (Zeitstempel und IP-Adresse, sofern verfügbar), wenn Sie unsere Nutzungsbedingungen und Datenschutzerklärung akzeptieren oder eine bestimmte Einwilligung erteilen, als Nachweis der Einwilligung aufbewahrt.

2.4. Besonders schützenswerte Daten (optional)

Ihre Religionszugehörigkeit (Konfession) ist ein besonders schützenswertes Personendatum nach dem revDSG (Art. 5 Bst. c) und wird ausschliesslich zur Schätzung Ihrer Kirchensteuer verwendet. Das Feld gibt standardmässig keine Konfession preis. Wenn Sie aktiv eine bestimmte Konfession auswählen, nach einem klaren Hinweis am Feld, ist diese Wahl Ihre ausdrückliche Einwilligung, sie nach dem revDSG (Art. 6 Abs. 7) zu bearbeiten, und wir halten diese Einwilligung fest. Sie können sie jederzeit ändern oder entfernen, wodurch diese Einwilligung widerrufen und der Wert gelöscht wird. Weitere Haushaltsangaben, einschliesslich der Geburtsjahre Ihrer Kinder, sind keine besonders schützenswerten Daten: Sie geben sie freiwillig an, und wir verwenden sie nur für die Familienbesteuerungslogik. Dieser Wert wird nur in verschlüsselter Form gespeichert. Davon getrennt gilt: Bei der Berechnung eines Plans wird er vorübergehend auf unseren Servern für diese Berechnung verwendet und nicht aufbewahrt. Sie können ihn leer lassen oder jederzeit löschen. Der Dienst richtet sich an Erwachsene (18+).

3. Ihr Tresor: Zwei Sicherheitsmodi

Ihre finanziellen Daten werden auf Ihrem Gerät verschlüsselt, bevor sie gespeichert werden. Ihre finanziellen Tresordaten werden zu uns als verschleierter Chiffretext synchronisiert, der einen Schlüssel zum Entsperren benötigt. Der Unterschied zwischen den beiden Modi besteht darin, wer den Wiederherstellungsschlüssel hält. Davon getrennt gilt: Wenn Sie eine Simulation ausführen, werden Ihre Eingaben an unsere Server gesendet und dort flüchtig verarbeitet, um Ihre Projektion zu berechnen, wie in den Abschnitten 1 und 5 beschrieben.

Standard-Tresor (Voreinstellung): Komfort und Datenschutz. Ihre Daten werden mittels AES-256-GCM verschlüsselt. Wir speichern Ihre verschlüsselten Daten und halten auch einen separaten, verschlüsselten Wiederherstellungsschlüssel (Ihr Master Key mit unserem öffentlichen Schlüssel umschlossen, verschlüsselt in der Datenbank). Dies bedeutet: (1) Ihre finanziellen Daten sind im Ruhezustand verschlüsselt; unser Personal greift im normalen Betrieb nicht darauf zu. (2) Wenn Sie Ihr Passwort vergessen, können wir den Wiederherstellungsschlüssel verwenden, um Ihnen beim Zurücksetzen des Zugriffs zu helfen, ohne Ihre Daten zu verlieren. (3) Wir können Ihren Tresor technisch mittels des serverseitigen Wiederherstellungsschlüssels entschlüsseln, aber wir tun dies nur auf Ihre ausdrückliche Anfrage hin (z. B. Passwort-Reset) über einen sicheren, ratenbegrenzten Wiederherstellungspfad oder wenn wir gesetzlich dazu verpflichtet sind. (4) Dieser Modus priorisiert sowohl Datenschutz als auch Wiederherstellungskomfort: Wenn das Schlimmste passiert, können wir Ihnen helfen.

Sovereign-Tresor: Maximaler Datenschutz. Ihre Daten werden mit demselben Verfahren AES-256-GCM verschlüsselt. Sie wählen einen separaten, starken Tresor-Schlüssel (verschieden von Ihrem Login-Passwort): (1) Wir speichern nur Ihre verschlüsselten Daten; wir speichern keinen Wiederherstellungsschlüssel, der Ihren Tresor entsperren könnte. (2) Wir können Ihren Tresor buchstäblich nicht entschlüsseln, auch wenn Sie uns darum bitten, nicht einmal, um Ihnen bei der Wiederherstellung zu helfen. (3) Wenn Sie Ihren Tresor-Schlüssel UND Ihr Wiederherstellungs-PDF (24-Wort-Phrase) verlieren, sind Ihre Daten dauerhaft unzugänglich; dies ist ein irreversibler Verlust. (4) Dieser Modus priorisiert Ihre alleinige Kontrolle: Nur Sie halten alle Schlüssel; wir sind kryptografisch daran gehindert, Ihren gespeicherten Tresor zu lesen.

Verschlüsselte Übertragung & Serversicherheit: Unabhängig vom Modus werden Daten während der Übertragung durch TLS geschützt. Wenn unsere Datenbank kompromittiert wird, bleibt die verschlüsselte Nutzlast Chiffretext. Im Sovereign-Modus ist dieser Chiffretext völlig unlesbar ohne Ihren Tresor-Schlüssel (den wir nie sehen). Im Standard-Modus könnte er theoretisch nur dann entschlüsselt werden, wenn sowohl die verschlüsselten Tresordaten ALS AUCH der private Schlüssel, der den Wiederherstellungsschlüssel entsiegelt, gemeinsam kompromittiert würden. Dieser private Entsiegelungsschlüssel wird separat in Supabase-Geheimnissen aufbewahrt, niemals in der Anwendungsdatenbank, und der Wiederherstellungspfad ist durch eine Authentifizierung auf Wiederherstellungsniveau und Ratenbegrenzung geschützt (maximal 5 Versuche pro Benutzer pro 15 Minuten). Für maximalen Datenschutz ohne serverseitigen Schlüsselzugriff können Benutzer stattdessen den Sovereign-Tresor-Modus wählen.

4. Zweck der Verwendung

Wir nutzen zugängliche Daten, um:

  1. den Dienst zu betreiben, einschliesslich Synchronisation von Chiffretext, den Sie hochladen;
  2. Konten zu schützen (Betrugsprävention, Ratenbegrenzung, Sicherheitsprotokolle);
  3. Ihnen dienstbezogene E-Mails zu Ihrem Konto zu senden, etwa zu Zugang, Sicherheit und Abrechnung, falls zutreffend;
  4. Ihnen Produktupdates zu Funktionen und Änderungen des Dienstes zu senden. Diese sind informativ und Teil des Dienstes, für den Sie sich angemeldet haben.

Optionaler Newsletter: Wenn Sie sich für unseren optionalen Newsletter anmelden, erfolgt dies per Opt-in, per E-Mail bestätigt (Double-Opt-in), und jede Nachricht enthält einen Abmeldelink mit nur einem Klick. Sie erhalten ihn nur, nachdem Sie sich angemeldet und bestätigt haben, und Sie können Ihre Einwilligung jederzeit widerrufen.

Folgendes tun wir nicht:

  • Wir werten Ihr Vermögensprofil nicht aus, um Versicherungs- oder Bankprodukte zu verkaufen.
  • Wir verkaufen Ihre personenbezogenen Daten nicht an Datenmakler.
  • Wir verwenden Ihre identifizierbare Finanznutzlast nicht zum Training öffentlicher KI-Modelle.
  • Automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung über Sie treffen: SORVA liefert nur Schätzungen zu Bildungszwecken.

4.1. Warum wir Ihre Daten verarbeiten dürfen

Wir können Ihre Daten auf folgenden Grundlagen verarbeiten: zur Erfüllung unseres Vertrags mit Ihnen (Betrieb des Dienstes und Synchronisation Ihres verschlüsselten Tresors); mit Ihrer ausdrücklichen Einwilligung (für die oben genannten besonders schützenswerten Daten); und für unsere berechtigten Interessen an Sicherheit sowie Betrugs- und Missbrauchsprävention. Soweit wir uns auf die Einwilligung stützen, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Die SORVA-Engine analysiert die von Ihnen eingegebenen Daten automatisch, um Ihre Projektionen und bildenden Einblicke zu erstellen. Dies ist eine automatisierte Analyse Ihrer eigenen Daten; es wird keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung über Sie getroffen (revDSG Art. 21): Sie entscheiden, was Sie mit den Schätzungen tun.

5. Speicherung und Sicherheitsarchitektur

5.1. Wo Ihre Daten gespeichert und verarbeitet werden

Kontodaten und verschlüsselte Simulationsnutzlast werden über Infrastruktur in der Schweiz gespeichert (Supabase auf AWS Zürich, eu-central-2), vorbehältlich unserer Konfiguration und der Anbieterbedingungen. Simulationen werden auf Anwendungsinfrastruktur in der EU (Frankfurt, Deutschland) berechnet: Ihre Eingaben werden dort während einer Berechnung vorübergehend verarbeitet und nicht ausserhalb der Schweiz gespeichert.

5.2. Sicherheitsstack

  • Clientseitige Verschlüsselung der Simulationsnutzlast mit starken modernen Verfahren (z. B. AES-256-GCM); Tresorschlüssel liegen nicht im Klartext auf unseren Servern.
  • Transportverschlüsselung (TLS) für Datenübertragung.
  • Verschlüsselung im Ruhezustand beim Anbieter. Bei einem Datenbankvorfall bleibt die Simulationsnutzlast ohne Ihre Schlüssel Chiffretext.

5.3. Aufbewahrung

Wir bewahren Konto- und verschlüsselte Tresordaten auf, solange Ihr Konto aktiv ist, bis Sie sie löschen. Richtfristen: Einwilligungsnachweise werden aufbewahrt, solange Ihr Konto aktiv ist, als Nachweis Ihrer Einwilligung und werden entfernt, wenn Sie Ihr Konto löschen; Datensätze zur Missbrauchsprävention und Integritätsüberwachung bis zu 12 Monate; Kontakt- und Support-Daten bis zu 24 Monate; Abrechnungsunterlagen gemäss Schweizer Recht (in der Regel bis zu 10 Jahre, Art. 958f OR), sofern kostenpflichtige Pläne gelten. IP-Adressen der Empfehlungszuordnung und verarbeitete Benachrichtigungssignale werden nach 90 Tagen entfernt. Audit-Protokolle zu Administration und Regulierungsdaten, die Handlungen unserer Mitarbeitenden und nicht Ihren Plan festhalten, bewahren wir so lange auf, wie wir sie für Sicherheit und Rechenschaft benötigen. Sie können jederzeit verlangen, dass wir alles zu Ihnen Gespeicherte löschen, per E-Mail an contact@sorva.ch. Nach der Kontolöschung können Restkopien für eine begrenzte Zeit (in der Regel bis zu 30 Tage) in Anbieter-Backups verbleiben, bevor sie auslaufen.

6. Auftragsverarbeiter und Dritte

Wir beschränken Unterauftragsverarbeiter auf den Betrieb von SORVA.

PartnerRolleDaten / Region
Supabase (AWS Zürich)Datenbank, Authentifizierung, Speicher für ChiffretextSchweiz (eu-central-2); Kontometadaten und Chiffretext
ResendTransaktions-E-Mails und der optionale Newsletter, wenn Sie ihn abonnierenE-Mail-Adresse; Verarbeitung kann ausserhalb der CH erfolgen, Absicherung gemäss Abschnitt 9
VercelAnwendungs-Hosting, serverloses Computing und cookielose Web AnalyticsHosting und Rechenleistung laufen in der EU (Frankfurt, Deutschland); IP- und Anfragedaten (und Ihre Simulationseingaben) werden während einer Berechnung vorübergehend verarbeitet. Web Analytics ist cookielos und aggregiert (ein 24-Stunden-Hash, keine gespeicherte IP, keine seitenübergreifende Kennung), ohne Finanzwerte oder Kontokennungen; es wird von Vercel (einem US-Unternehmen) betrieben, sodass jede Verarbeitung ausserhalb der Schweiz auf den Absicherungen in Abschnitt 9 beruht
Rewardful (USA)Affiliate-/Empfehlungszuordnung, nur wenn das Empfehlungsprogramm aktiv istVereinigte Staaten; IP-Adresse und Referrer. Abgedeckt durch das Swiss-U.S. Data Privacy Framework, sofern zertifiziert, andernfalls durch Standardvertragsklauseln mit dem Schweizer Zusatz
StripeZahlungsabwicklung und AbonnementverrechnungKarten- und Zahlungsdaten werden direkt bei Stripe eingegeben (wir speichern keine Kartennummern); Name, E-Mail, Rechnungsland sowie IP-Adresse zur Betrugsprävention. Stripe verarbeitet in der EU und den USA; Übermittlungen sind durch das Swiss-U.S. Data Privacy Framework abgedeckt, sofern zertifiziert, andernfalls durch Standardvertragsklauseln mit dem Schweizer Zusatz

Wir geben Ihre Daten nicht an Werbenetzwerke zur Profilierung weiter. Nehmen wir einen neuen Unterauftragsverarbeiter hinzu, aktualisieren wir diese Liste und legen ihn offen, bevor er Ihre Daten verarbeitet.

7. Ihre Rechte (revDSG / nDSG)

Sie können folgende Rechte ausüben, vorbehältlich Gesetz und technischer Grenzen. Sie können der Bearbeitung, die auf unseren berechtigten Interessen beruht (zum Beispiel Sicherheit und Betrugsprävention), zudem widersprechen und verlangen, dass wir die Bearbeitung einschränken, während wir eine Anfrage prüfen. Für alles, was Sie nicht in den Einstellungen erledigen können, schreiben Sie an contact@sorva.ch; wir antworten innert 30 Tagen. Soweit die DSGVO auf Ihre Nutzung des Dienstes anwendbar ist, halten wir sie in diesem Umfang ein.

  • Auskunft und Datenportabilität: JSON-Export in den Einstellungen. Da der Export in Ihrem Browser erstellt wird, nachdem Ihr Tresor entsperrt wurde, enthält er Ihre Finanzdaten in lesbarer Form, nicht als Chiffretext. Behandeln Sie die heruntergeladene Datei als vertraulich und bewahren Sie sie sicher auf. Der Export umfasst Ihre Kontometadaten (z. B. E-Mail), Ihr Tresorprofil und Ihre gespeicherten Pläne; für alles, was er nicht enthält, schreiben Sie uns, und wir stellen es Ihnen zur Verfügung.
  • Berichtigung: Eingaben im Produkt bearbeiten, wo die Oberfläche es erlaubt.
  • Löschung: Konto in den Einstellungen löschen. Wir entfernen Datensätze aus aktiven Anwendungstabellen und löschen den Auth-Benutzer. Einige wenige interne Datensätze zur Sicherheits- und Integritätsüberwachung, die nur auf eine interne Kontokennung verweisen (niemals auf Ihren Namen, Ihre E-Mail-Adresse oder Ihre Finanzdaten), können bis zu 12 Monate bestehen bleiben, bevor sie automatisch gelöscht werden. Führt eine Beratungsperson, die SORVA nutzt, einen Datensatz zu Ihnen, oder haben Sie uns Dateien über das Kontaktformular gesendet, unterliegen diese der Aufbewahrung dieser Beratungsperson oder dieser Anfrage und können auf Anfrage an contact@sorva.ch entfernt werden. Dies soll irreversibel sein; Backups können gemäss Anbieterrichtlinien begrenzt weiterbestehen, bis sie auslaufen.
  • Pseudonym: Sie können einen nicht identifizierenden E-Mail-Alias verwenden, sofern er für die Zugangskontrolle verifizierbar bleibt.
  • Beschwerde: Sie können beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, edoeb.admin.ch) Beschwerde einreichen.

8. Cookies und Analysen

  • Notwendige Cookies / Speicher: für Anmeldung (Sitzung) und Kernfunktionen.
  • Vercel Web Analytics: aggregierte, cookielose Nutzungsanalyse (welche Seiten aufgerufen und welche In-App-Aktionen ausgeführt werden), ausschliesslich zur Verbesserung von SORVA. Es werden keine Cookies gesetzt und keine seitenübergreifende Kennung verwendet; Besucher werden mit einem Hash gezählt, der alle 24 Stunden zurückgesetzt wird, sodass es keine tagesübergreifende Identität und keine Profilierung gibt. Wir übermitteln niemals Finanzwerte, Kontokennungen oder sonstige personenbezogene Daten als Ereignisparameter. Der Dienst wird von Vercel betrieben; wo diese Daten verarbeitet werden und welche Übermittlungsgarantien gelten, ist in den Abschnitten 6 und 9 beschrieben.
  • Wir verwenden keine Werbe-Cookies, keine Werbenetzwerke und kein Facebook-Pixel, und wir nutzen Analysen nicht für seitenübergreifendes Verhaltens-Tracking oder Profilierung. Wenn das Empfehlungsprogramm aktiv ist, wird ein Empfehlungs-Cookie (Rewardful) ausschliesslich zur Zuordnung einer Anmeldung verwendet.
  • Solange unsere Analyse cookielos bleibt und wir keine Marketing-Cookies setzen, ist kein Cookie-Zustimmungsbanner erforderlich. Aktivieren wir später das Empfehlungsprogramm, ist das Rewardful-Zuordnungs-Cookie nicht notwendig, und wir holen vor dem Setzen Ihre vorherige ausdrückliche Einwilligung (Opt-in) ein. Sie können sich zudem auf Netzwerkebene abmelden, indem Sie den Tracking-Schutz Ihres Browsers oder einen beliebigen Content-Blocker verwenden.

9. Internationale Übermittlungen

Die primäre Datenresidenz für die Speicherung ist die Schweiz. Unsere Anwendungs- und Berechnungsebene läuft auf EU-Infrastruktur (Frankfurt, Deutschland), die als angemessenes Schutzniveau anerkannt ist. Einige Anbieter (Nutzungsanalyse über Vercel Web Analytics, E-Mail-Zustellung, Zahlungen über Stripe und Empfehlungszuordnung) können Daten in den Vereinigten Staaten verarbeiten; dies ist durch das Swiss-U.S. Data Privacy Framework (seit 15. September 2024 als angemessen anerkannt) abgedeckt, sofern der Anbieter zertifiziert ist, andernfalls durch Standardvertragsklauseln mit dem Schweizer Zusatz. Die Datenpunkte von Vercel Web Analytics sind cookielos und aggregiert (keine gespeicherte IP, keine seitenübergreifende Kennung), sodass eine solche Übermittlung keine direkt identifizierenden Daten enthält.

10. Änderungen dieser Erklärung

Wir können diese Erklärung aus rechtlichen oder technischen Gründen aktualisieren. Die aktuelle Version und das Datum des Inkrafttretens stehen stets am Anfang. Wesentliche Änderungen weisen wir vor deren Inkrafttreten auf geeignete Weise aus (etwa durch einen Hinweis im Produkt), und die weitere Nutzung nach dem Datum des Inkrafttretens gilt als Annahme. Version 1.0 (29. Juni 2026) bringt diese Erklärung mit unseren Nutzungsbedingungen v1.0 in Einklang, vervollständigt unsere Unternehmensangaben, ergänzt konkrete Aufbewahrungsfristen und präzisiert unsere Angaben zu Auftragsverarbeitern. Version 1.1 (8. Juli 2026) korrigiert die Beschreibung, wie der Standard-Wiederherstellungsschlüssel gespeichert wird, präzisiert die Angaben zu Analyse und Empfehlungsprogramm und richtet diese Erklärung auf das Schweizer Datenschutzrecht (das revDSG) aus. Version 1.2 (7. August 2026) ergänzt Stripe als Zahlungs-Unterauftragsverarbeiter für die kostenpflichtige öffentliche Beta und stellt die Angaben zu Zahlungen und internationalen Übermittlungen auf die Gegenwartsform um.

11. Kontakt

Fragen zu dieser Datenschutzerklärung richten Sie an die Shreevya GmbH, Seemattstrasse 44, 4332 Stein AG, Schweiz:

E-Mail: contact@sorva.ch

KontaktNutzungsbedingungen anzeigen →