Zum Hauptinhalt springen

Diese Fassung wird noch juristisch geprüft

Der Text ist vollständig und gilt. Version 1.0.2 befindet sich in der abschliessenden Prüfung durch unsere Rechtsberatung; Änderungen werden hier mit neuem Stand veröffentlicht.

Fragen dazu beantworten wir unter legal@screensolve.app.

Datenschutzerklärung

Version: 1.0.2 · Stand: 2026-08-27

1. Verantwortliche Stelle

Veqra GmbH

Bohnackerweg 2, 2545 Selzach, Schweiz

E-Mail: hello@screensolve.app

Datenschutz-Kontakt: legal@screensolve.app

2. EU- und UK-Vertreter

Als in der Schweiz ansässiger Verantwortlicher verarbeiten wir auch Daten von EU-Personen. Gemäss Art. 27 DSGVO haben wir einen EU-Vertreter benannt:

Der EU-Vertreter nach Art. 27 DSGVO wird bestellt. Bis zur Veröffentlichung erreichen EU-Personen uns für alle datenschutzrechtlichen Anliegen direkt unter legal@screensolve.app.

Für UK-Personen unser UK-Vertreter gemäss Art. 27 UK GDPR:

Der UK-Vertreter nach Art. 27 UK GDPR wird bestellt. Bis zur Veröffentlichung erreichen UK-Personen uns direkt unter legal@screensolve.app.

3. Datenkategorien, Zwecke und Rechtsgrundlagen

3.1 Account & Anmeldung

E-Mail-Adresse, optional Name, Sprach-Präferenz, Land (optional).

Zweck: Erstellung und Verwaltung deines Nutzerkontos, Anmeldung via Magic-Link oder OAuth (Google/Apple).

Rechtsgrundlage: Art. 6(1)(b) GDPR (Vertragserfüllung).

3.2 Abonnement & Abrechnung

E-Mail, Rechnungsadresse (von Stripe erhoben), Stripe-Customer-/Subscription-IDs, Tier, Laufzeit, Kündigungsstatus.

Rechtsgrundlage: Art. 6(1)(b) + (c) GDPR (Vertragserfüllung + steuerliche Aufbewahrungspflichten gemäss CH-MwStG bzw. EU-MwSt-Richtlinien)

Kartendaten: nicht für uns einsehbar. Stripe übernimmt den PCI-DSS-Scope; wir speichern nur tokenisierte Referenzen.

3.3 KI-Funktionen

Screenshots (transient), OCR-Text, Prompts, KI-generierte Antworten, Token-Verbrauch.

Zweck: Bereitstellung der Solver-/Explain-/Lecture-/Digest-Funktionen. Screenshots werden ausschliesslich im Arbeitsspeicher verarbeitet und nicht server-seitig persistiert. AI-Anbieter verarbeiten Prompt und Antwort für die Dauer des API-Calls.

Rechtsgrundlage: Art. 6(1)(b) GDPR.

Transparenz nach EU AI Act Art. 50: AI-generierte Antworten sind klar gekennzeichnet. Wir betreiben KEINE Notenprognose oder andere Annex-III-§3-Hochrisiko-Systeme.

3.4 Geräte-Registrierung

Gehashter Hardware-Fingerprint (SHA-256, mit Konto-ID gesalzen), Gerätename, Plattform, Zeitstempel der letzten Aktivität.

Zweck: Lizenz-Durchsetzung, Multi-Device-Sync, Missbrauchsschutz.

Rechtsgrundlage: Art. 6(1)(b) + (f) GDPR (Vertrag + berechtigtes Interesse am Lizenz-Schutz).

3.5 Audit-Protokoll

Konto-ID, Aktion (Login, Abo-Änderung, etc.), Zeitstempel, gehashte IP (per-Tag-gesalzen), gekürzter User-Agent. Keine PII (keine Klartext-E-Mails, keine Klartext-IPs, keine Zahlungsdaten).

Rechtsgrundlage: Art. 6(1)(c) + (f) GDPR (gesetzliche Aufbewahrungspflichten + berechtigtes Sicherheits-Interesse).

Aufbewahrung: 7 Jahre für Abrechnungs-Events (CH-OR Art. 957a / DE-HGB). Login-Events: 12 Monate.

3.6 Transaktionale E-Mails

E-Mail-Adresse (Empfänger), E-Mail-Inhalt (Magic-Link, Einladung, Lösch-Bestätigung).

Rechtsgrundlage: Art. 6(1)(b) GDPR.

Wir senden keine Werbe-E-Mails ohne ausdrückliche Einwilligung (UWG §7 / EU-ePrivacy).

3.7 Fehler-Tracking & Logs

Stack-Traces, App-Version, OS, anonymisierte Fehlermeldungen — an Sentry. Keine PII (keine E-Mail, kein License-Key).

Rechtsgrundlage: Art. 6(1)(f) GDPR.

3.8 Cookies & Local Storage

Technisch notwendig (Anmelde-Session, Sprach-Präferenz, Einwilligungs-Status) — keine Einwilligung erforderlich (ePrivacy-Ausnahme).

Optional (Statistik): aktuell NICHT eingesetzt. Falls eingeführt, holen wir explizit Einwilligung über den Cookie-Banner ein. „Alle ablehnen“ = nur technisch notwendig.

3.9 Free-Tier-Missbrauchsschutz

Wir verarbeiten einen pseudonymisierten Hardware-Fingerprint Ihres Geräts (HMAC-SHA256-Hash mit serverseitigem Pepper, keine Rohdaten) zur Verhinderung von Free-Tier-Missbrauch durch Account-Cycling. Server speichert ausschliesslich den 64-hex-Zeichen Hash; Rohwerte (machine_uuid, boot_disk_uuid, cpu_serial) verlassen NIE das Gerät.

Zweck: Erkennung, wenn 5+ verschiedene Free-Konten denselben Geräte-Hash innerhalb von 30 Tagen teilen → manuelle Operator-Prüfung. Ohne diese Massnahme wären Free-Tier-Kosten durch automatisiertes Account-Cycling unbegrenzt skalierbar.

Rechtsgrundlage: Art. 6(1)(f) GDPR (berechtigtes Interesse am wirtschaftlichen Bestand des Dienstes). Die LIA-Dokumentation ist auf Anfrage verfügbar.

Speicherdauer: 180 Tage nach letzter Aktivität (automatic DELETE via pg_cron). Pepper-Rotation: alle 12 Monate (nach Rotation matchen neue Hashes nicht mit alten — Auto-Forget). Sie können der Verarbeitung gemäss Art. 21 DSGVO widersprechen — Konsequenz: Free-Tier-Account wird gesperrt oder muss auf Paid-Tier upgraden (wo dieser Fingerprint nicht erforderlich ist).

4. Empfänger & Auftragsverarbeiter

Wir beauftragen folgende Auftragsverarbeiter gem. Art. 28 DSGVO. Mit allen besteht ein abgeschlossener AVV:

4. Empfänger & Auftragsverarbeiter
VerarbeiterZweckRegionDPA
SupabaseDatenbank, Auth, StorageEU (Frankfurt) + US BackupsDPA
Stripe Payments Europe Ltd. / Stripe, Inc.Zahlungsabwicklung, Rechnungsstellung, SteuerermittlungEU (IE) + USDPA
Vercel Inc.Web-Dashboard-Hosting, statische InhalteGlobal EdgeDPA
ResendVersand transaktionaler E-Mails (Login-Links, Einladungen)USDPA
Google Cloud (Gemini API)AI-Modell-Anbieter für Solver-FunktionenGlobalDPA
Anthropic PBC (Claude API)AI-Modell-Anbieter für Verifikations-Funktion (Second-Opinion)USDPA
Functional Software, Inc. (Sentry)Fehler-Tracking + Performance-MonitoringUSDPA
Cloudflare, Inc.CDN, DDoS-Schutz, DNSGlobal EdgeDPA

Aktuelle Liste und Änderungen: siehe Auftragsverarbeiter-Seite.

5. Internationale Datenübermittlung

Mehrere Auftragsverarbeiter haben Sitz in den USA. Übermittlungen stützen sich auf:

  • EU-US Data Privacy Framework (DPF) — Stripe, Vercel, Resend, Google Cloud, Anthropic, Sentry und Cloudflare sind DPF-zertifiziert.
  • Standard-Vertragsklauseln (SCC Modul 2 — Controller-to-Processor) für sämtliche nicht-DPF-gedeckten Übermittlungen.
  • Für die Schweiz: Swiss-US DPF + revFADP-konformes TIA (Transfer-Folgenabschätzung).

6. Speicherdauer

  • Kontodaten: Dauer der Kontonutzung + 7 Tage Widerrufsfenster nach Löschung.
  • Abrechnungsdaten: 10 Jahre (CH-OR Art. 958f / DE-HGB §257).
  • Audit-Log (abrechnungsbezogen): 7 Jahre.
  • Audit-Log (sicherheitsbezogen): 12 Monate.
  • Geräte (widerrufen): 30 Tage, dann gelöscht.
  • E-Mail-Inhalte: nicht serverseitig persistiert (Resend-Log: 14 Tage).

7. Deine Rechte

Nach DSGVO Art. 15-22 und revFADP Art. 25-26 hast du das Recht auf:

  • Auskunft (Art. 15)
  • Berichtigung (Art. 16)
  • Löschung (Art. 17, „Recht auf Vergessenwerden“)
  • Einschränkung (Art. 18)
  • Datenübertragbarkeit (Art. 20) — maschinen-lesbarer Export
  • Widerspruch (Art. 21)
  • Widerruf der Einwilligung (Art. 7 Abs. 3) — beeinflusst keine vorherige Verarbeitung

Self-Service: /dashboard/privacy (Export + Löschung) · oder schreibe an legal@screensolve.app.

Beschwerderecht bei einer Aufsichtsbehörde: in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, www.edoeb.admin.ch). In der EU: bei deiner lokalen Aufsichtsbehörde. Liste unter edpb.europa.eu.

8. Automatisierte Entscheidungen

Wir treffen KEINE Entscheidungen mit rechtlichen oder ähnlich erheblichen Wirkungen, die ausschliesslich auf automatisierter Verarbeitung beruhen (Art. 22 DSGVO). KI-generierte Inhalte werden zur deiner Überprüfung bereitgestellt; die Letzt-Entscheidung trifst du.

9. Minderjährige

Für die Nutzung von ScreenSolve gilt das digitale Einwilligungsalter des jeweiligen Landes. Für EU-/EWR-Märkte verwenden wir eine versionierte Ländertabelle, die anhand der nationalen Umsetzung von Art. 8 DSGVO geprüft wird; zusätzlich ist die Prüfung durch die zuständige nationale Aufsichtsbehörde erforderlich. Die Schwellen liegen zwischen 13 und 16 Jahren. Das Schweizer revDSG kennt keine entsprechende feste Schwelle; für die Türkei liegt in unserer aktuellen Release-Regel keine freigegebene Schwelle vor. Die Nutzung externer Anbieter bleibt in beiden Märkten bis zur schriftlichen DPO-Freigabe gesperrt. Jüngere Personen benötigen Einwilligung der Erziehungsberechtigten. Schulen, die ScreenSolve im Unterricht einsetzen, sind die verantwortliche Stelle der Schüler-Daten; wir sind Auftragsverarbeiter.

Die anbieterspezifische Einwilligung einer erziehungsberechtigten Person gilt nur für einen benannten Anbieter, Vorgang, eine Richtlinienversion und Verarbeitungsregion. Vor der Bestätigung nennt die Anfrage Zweck und Datenkategorie. Bestätigte Nachweise gelten höchstens 90 Tage und können für die künftige Nutzung widerrufen werden. Das Einmal-Token wird nur als SHA-256-Digest gespeichert; die E-Mail der erziehungsberechtigten Person liegt in einem isolierten privaten Kontaktspeicher und wird nach 24 Stunden gelöscht. Der Kontoinhaber kann in den Kontoeinstellungen widerrufen; eine erziehungsberechtigte Person kann den Widerruf über legal@screensolve.app verlangen. Für Minderjährige wird kein externer Anbieter freigegeben, bevor die genaue Richtlinie und Vertragsnachweise genehmigt sind.

10. Sicherheitsmassnahmen (TOM)

  • TLS 1.3 für alle Übertragungen; HSTS-preload.
  • AES-256-GCM at-rest (Supabase Datenbank- und Speicher-Verschlüsselung).
  • Argon2id-Passwort-Hashing (wo zutreffend). Magic-Link / OAuth bevorzugt.
  • Row-Level Security (PostgreSQL RLS) auf allen User-Daten-Tabellen.
  • Refresh-Token-Reuse-Detection — Token-Family-Revocation bei erkannter Wiederverwendung.
  • Per-Lizenz-HMAC-Keys für Desktop-API-Authentifizierung.
  • Idempotency-Keys auf allen Stripe-Writes; Webhook-Signatur-Verifikation.
  • Audit-Log-Tabelle Append-only (PostgreSQL-Trigger erzwingen).
  • PII-Redaktion: keine Klartext-E-Mails/IPs/License-Keys im Audit-Log.
  • Defense-in-Depth: 23-Key-PII-Strip auf Audit-Metadata; SHA-256-IP-Hash mit Per-Day-Salt.

Pentest vor Launch geplant (Cure53 / Bishop Fox-Klasse).

11. Schweiz-spezifisch (revFADP)

Nach dem revidierten Schweizer Datenschutzgesetz (revFADP, in Kraft seit 1.9.2023) haben in der Schweiz wohnhafte Personen zusätzliche Rechte:

  • Art. 25 — Auskunftsrecht (Information über Bearbeitung).
  • Art. 32 — Recht auf Datenherausgabe (parallel zu DSGVO Art. 20).
  • EDÖB-Meldepflicht: als Schweizer Verantwortlicher melden wir Datenpannen innert 72 Stunden (Art. 24 revFADP).

12. Cookie- und Einwilligungs-Management

Wir verwenden derzeit ausschliesslich technisch notwendige Cookies/Local-Storage (Anmelde-Session, Sprache, Einwilligungs-Status). Keine Statistik, kein Marketing-Tracking. Der Cookie-Banner zeigt das an und bietet Alle akzeptieren / Alle ablehnen gleich prominent (CNIL-TARTE-konform).

13. Änderungen dieser Datenschutzerklärung

Wesentliche Änderungen kommunizieren wir per E-Mail und In-App-Banner. Fortgesetzte Nutzung nach Inkrafttreten gilt als Annahme. Frühere Fassungen werden archiviert; ein Changelog wird publiziert.

Version der Datenschutzerklärung 1.0.2 · 2026-08-27