Swiftli Shop

Datenschutz — Ergänzungskapitel Shop, Kundenkonto, Zahlungen, Lizenzbetrieb

ENTWURF v0.1 vom 27.08.2026 — juristisch zu prüfen. Ergänzt die bestehende Datenschutzerklärung der Website (swiftli.ch/datenschutz) um die Verarbeitungen des Shops shop.swiftli.ch und des Lizenzbetriebs. Verantwortliche Stelle, Begriffe, Betroffenenrechte, anwendbares Recht: wie in der Hauptfassung (Pahl Digital Art, Seestrasse 34, 8802 Kilchberg ZH, info@swiftli.ch).

1. Kundenkonto und Bestellungen

Verarbeitet werden: Firmenname, Rechtsform, Ansprechperson, Adresse, E-Mail-Adresse (mit Verifikation), Bestell- und Vertragsdaten (Produkte, Stufe, Preisversion, Laufzeiten), Rechnungs- und Zahlungsstatus sowie Protokolle rechtserheblicher Erklärungen (Bestellung, Belastungsmandat samt Version und Zeitpunkt, Kündigung, Widerruf). Zwecke: Vertragsschluss und -abwicklung, Rechnungstellung, Kundenbetreuung. Grundlage: Vertragserfüllung.

2. Zahlungen über SumUp

Kartenzahlungen wickelt die Zahlungsdienstleisterin SumUp ab. Kartendaten (Nummer, Ablauf, Prüfziffer) werden direkt bei SumUp erfasst und dort als Token gespeichert; wir erhalten und speichern keine Kartennummern, sondern nur Token-Referenz, Kartentyp, die letzten vier Ziffern sowie Transaktions- und Auszahlungsdaten zur Abstimmung. SumUp ist eigenständig PCI-DSS-zertifiziert. [SUMUP-VERTRAGS-/DATENSCHUTZVERHÄLTNIS UND DATENSTANDORTE PRÜFEN — AUFTRAGSBEARBEITUNG VS. EIGENE VERANTWORTLICHKEIT]

Bei Banküberweisung (QR-Rechnung) verarbeiten wir die üblichen Zahlungsangaben des Bankauszugs (Auftraggeber, Betrag, Referenz).

3. Lizenzbetrieb («Check-in»)

Zur Lizenzprüfung übermittelt die installierte Software periodisch über eine verschlüsselte Verbindung lizenzbezogene Betriebsangaben, namentlich: Kennungen von Lizenz und Instanz, Lizenzzustand, Stufe, die Mitarbeiterzahl als blosse Zahl, die Zahl der Outlets, ein Mandanten-Kennzeichen (z. B. Treuhänder-Zugang), bei App-Store-Bezug optional eine gehashte Abo-Kennung, Versionsstand und Zeitstempel — keine Personaldaten des Betriebs (keine Namen, Löhne, Absenzen oder Dokumente) — die Personaldaten des Betriebs verlassen den Betrieb dabei nicht. Zweck: Lizenzverwaltung, Stufenzuordnung, Missbrauchsschutz. Grundlage: Vertragserfüllung und berechtigtes Interesse.

4. Swiftli Private Relay und Mobile Companion

Der Relay leitet Ende-zu-Ende-verschlüsselte Daten weiter und kann deren Inhalt nicht lesen; gespeichert werden nur die für den Betrieb nötigen technischen Zustellinformationen mit kurzer Lebensdauer (Mailbox mit Ablauffrist). Inhalte der Betriebe werden auf unseren Servern nicht im Klartext gespeichert.

5. Rechnungsversand und E-Mail

Rechnungen, Zahlungsbestätigungen, Mahnungen und Lizenzmails werden an die im Kundenkonto hinterlegte Adresse gesendet. Versandprotokolle (Zeitpunkt, Empfänger, Zustellstatus) werden zur Nachweisführung geführt.

6. Aufbewahrung

Buchhaltungsrelevante Daten (Rechnungen, Zahlungen, Belege, Mandatsprotokolle) bewahren wir gemäss Art. 958f OR 10 Jahre auf. Kundenkonto- und Lizenzdaten werden für die Dauer der Vertragsbeziehung und der gesetzlichen Fristen gespeichert; danach werden sie gelöscht oder anonymisiert.

7. Empfänger

Daten gelangen nur an Dritte, soweit für die Abwicklung nötig: Zahlungsdienstleisterin (SumUp), Bank (Zahlungseingänge), Hosting-Anbieter unserer Server [HOSTING-ANBIETER UND STANDORT DES PRODUKTIONSSERVERS EINSETZEN], E-Mail-Zustelldienst für Rechnungs- und Systemmails [SMTP-ANBIETER EINSETZEN], Behörden bei gesetzlicher Pflicht. Ein Verkauf von Daten findet nicht statt; Tracking- oder Werbenetzwerke werden nicht eingesetzt.