Datenschutzerklärung
Zuletzt aktualisiert am
Diese Erklärung beschreibt, welche Personendaten wir bei der Nutzung von Paymatch bearbeiten, zu welchem Zweck, wer sie zu sehen bekommt und welche Rechte Sie haben. Sie richtet sich nach dem Schweizer Datenschutzgesetz und, soweit anwendbar, nach der EU-Datenschutz-Grundverordnung.
1. Verantwortliche Stelle
Verantwortlich ist die Maxapp GmbH, Birkenstrasse 49, 6343 Rotkreuz, Schweiz. Für Anliegen zum Datenschutz schreiben Sie an legal@paymatch.app. Die vollständigen Angaben zur Betreiberin stehen im Impressum.
2. Zwei Rollen, zwei Verantwortlichkeiten
Paymatch bearbeitet zwei Arten von Daten, und unsere Rolle ist dabei nicht dieselbe. Diese Unterscheidung ist wichtig, weil sie bestimmt, an wen sich eine betroffene Person wenden muss.
- Für Ihr Konto und Ihre Firmenangaben sind wir verantwortlich. Sie sind unsere Kundin oder unser Kunde, und wir bearbeiten diese Daten, um Ihnen die Anwendung bereitzustellen.
- Für die Daten, die Sie in Paymatch erfassen, also Ihre eigenen Kunden, Rechnungen, Offerten und Kontoauszüge, sind Sie verantwortlich. Wir bearbeiten sie ausschliesslich in Ihrem Auftrag und nach Ihren Weisungen, als Auftragsbearbeiterin. Wenn eine Person wissen will, warum ihre Adresse auf einer Rechnung steht, ist das eine Frage an Sie, nicht an uns.
Sie stellen sicher, dass Sie diese Daten erfassen und uns bekanntgeben dürfen, und dass Ihre eigenen Kunden über die Bearbeitung informiert sind.
3. Welche Daten wir bearbeiten
Konto und Anmeldung
E-Mail-Adresse, Anzeigename, Spracheinstellung und optional ein Profilbild. Die Anmeldung erfolgt standardmässig mit einem sechsstelligen Code per E-Mail. Optional können Sie ein Passwort setzen, einen Passkey hinterlegen oder sich mit Google anmelden. Bei der Anmeldung mit Google erhalten wir Ihre dort hinterlegte E-Mail-Adresse und Ihr Profilbild.
Firmenangaben
Firmenname, Adresse, UID, Kontaktadresse, Logo sowie Ihre Bankverbindung mit IBAN oder QR-IBAN. Die Bankverbindung brauchen wir, weil sie auf jeder QR-Rechnung steht, die Sie ausstellen.
Ihre Geschäftsdaten
Kundenstamm mit Namen, Adressen, E-Mail, Telefon, UID und Notizen, dazu Kontaktpersonen, Produkte, Rechnungen, Offerten samt Verhandlungsverlauf, wiederkehrende Vorlagen und Mahnungen. Zu Offerten gehört auch, was Ihre Kundin oder Ihr Kunde auf der Freigabeseite selbst eingibt, etwa der Name bei der Annahme oder eine Begründung bei der Ablehnung.
Bankdaten aus Kontoauszügen
Wenn Sie einen Kontoauszug im Format camt.053 oder camt.054 hochladen, verarbeiten wir daraus Betrag, Valutadatum, Referenz, Mitteilungstext sowie Name und IBAN der zahlenden Person. Die Originaldatei bewahren wir auf, weil die Schweizer Aufbewahrungspflicht den Quellbeleg verlangt.
Dokumente
Erzeugte Rechnungs- und Offert-PDF, hochgeladene Logos und die genannten Kontoauszüge. Alle Ablagen sind privat, der Zugriff läuft über kurzlebige signierte Links.
Änderungsprotokoll
Jede Änderung an einem Datensatz wird protokolliert, mit Zeitpunkt, handelnder Person und dem Inhalt vor und nach der Änderung. Das Protokoll ist nur für Eigentümerinnen und Eigentümer eines Arbeitsbereichs lesbar und kann nicht verändert werden. Es dient der Nachvollziehbarkeit und der Sicherheit.
Kontaktformular
Schreiben Sie uns über das Kontaktformular, erhalten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht. Wir verwenden diese Angaben nur, um Ihre Anfrage zu beantworten, und bewahren die Korrespondenz so lange auf, wie wir sie zur Bearbeitung und für allfällige Rückfragen brauchen. Die Nachricht wird als E-Mail an unser Postfach ausgeliefert, wodurch unser E-Mail-Dienstleister sie verarbeitet.
Technische Daten
Die Anwendung selbst führt kein Protokoll Ihrer IP-Adresse. Unsere Infrastrukturanbieter verarbeiten IP-Adressen und Zugriffszeitpunkte jedoch auf ihrer Ebene, um Anfragen auszuliefern und Missbrauch abzuwehren. Für die Begrenzung der Zugriffsrate verwenden wir Kennungen wie Ihre Organisations-ID, die vor der Speicherung gehasht werden.
4. Zwecke und Rechtsgrundlagen
- Vertragserfüllung: Konto führen, Rechnungen und Offerten erstellen, versenden und abgleichen, Dokumente bereitstellen.
- Berechtigtes Interesse: Sicherheit, Missbrauchsabwehr, Begrenzung der Zugriffsrate, Änderungsprotokoll, Betrieb und Stabilität.
- Gesetzliche Pflichten: Aufbewahrung von Geschäftsunterlagen, soweit wir dazu verpflichtet sind oder Sie es sind und wir die Daten für Sie halten.
- Einwilligung: Nutzungsanalyse und Sitzungsaufzeichnung im Browser. Diese laufen erst, wenn Sie im Banner zustimmen, und Sie können die Einwilligung jederzeit zurückziehen.
- Berechtigtes Interesse an einem funktionierenden Betrieb: Tritt auf unseren Servern ein Fehler auf, meldet unser System ihn auch dann, wenn Sie der Analyse nicht zugestimmt haben. Diese Meldung enthält die Fehlerart, eine Prüfsumme, das Muster der Adresse und Codestellen, aber keinen Inhalt und ohne Einwilligung auch keine Kennung, die zu Ihnen zurückführt. Ohne diese Meldungen würden wir Ausfälle erst erfahren, wenn jemand sie uns schreibt.
Wir verkaufen keine Daten, betreiben keine Werbenetzwerke und setzen Ihre Geschäftsdaten nicht ein, um Modelle zu trainieren.
5. Wo Ihre Daten liegen
Alle Geschäftsdaten und Dokumente liegen bei Supabase im Rechenzentrum Zürich, Daten in der Schweiz gespeichert (Zürich). Die Anwendung läuft auf Vercel mit Serverfunktionen in Frankfurt.
Wir halten diese Trennung bewusst streng: Zürich hält die Daten, alles andere sieht nur das Nötigste. Warteschlangen und Zwischenspeicher erhalten ausschliesslich technische Verweise wie eine Auftragsart und eine ID, niemals Namen, Beträge oder Eigentumsverhältnisse. Unsere E-Mails an Ihre Kunden enthalten weder Betrag noch Rechnungsnummer noch Positionen, sondern eine neutrale Nachricht und einen Link. Das PDF wird verlinkt, nie angehängt.
Eine Ausnahme benennen wir offen: im Absendernamen einer E-Mail steht Ihr Firmenname, damit die Nachricht bei Ihren Kunden ankommt und nicht im Spam landet. Unser E-Mail-Dienstleister sieht dadurch, dass Ihre Firma einer bestimmten Adresse geschrieben hat. Wenn Sie eine Kontaktadresse für Antworten hinterlegen, sieht er zusätzlich diese. Dieses Feld ist freiwillig und bleibt leer, wenn Sie es leer lassen.
6. Dienstleister
Wir setzen die folgenden Auftragsbearbeiter ein. Alle sind vertraglich verpflichtet, Daten nur für uns und nur zum genannten Zweck zu bearbeiten.
| Dienstleister | Zweck | Was er erhält | Region |
|---|---|---|---|
| Supabase | Datenbank, Anmeldung, Dateiablage | Alle Konto- und Geschäftsdaten | Zürich, Schweiz |
| Vercel | Betrieb der Anwendung | Anfragen und technische Protokolle | Frankfurt, Deutschland |
| Upstash | Zwischenspeicher, Zugriffsrate, Auftragsplanung | Nur gehashte Kennungen und technische Verweise. Der tägliche Auftrag wird mit leerem Inhalt ausgelöst | Frankfurt, Deutschland |
| Resend | E-Mail-Versand und -Empfang | Empfängeradresse, Ihr Firmenname im Absender, neutraler Nachrichtentext | Versand EU, Konto- und Protokolldaten USA |
| PostHog | Fehleraufzeichnung und Nutzungsanalyse | Nur mit Ihrer Einwilligung, maskiert, ohne Namen und E-Mail-Adresse | Frankfurt, Deutschland |
| General Translation | Übersetzung der Oberflächentexte | Nur unsere eigenen Texte, keine Kundendaten | Bearbeitung im Voraus, nicht zur Laufzeit |
| Anmeldung mit Google, wenn Sie sie wählen | Anmeldevorgang, E-Mail-Adresse, Profilbild | USA | |
| Zefix | Firmensuche im Handelsregister | Der Suchbegriff, den Sie eingeben | Schweiz, Bund |
| Zippopotam | Ort zur eingegebenen Postleitzahl vorschlagen | Nur Land und Postleitzahl, kein Name, keine Adresse | USA |
7. Bekanntgabe ins Ausland
Ihre Geschäftsdaten bleiben in der Schweiz. Für die Dienste, die ausserhalb der Schweiz betrieben werden, gilt Folgendes: Deutschland und der übrige EU-Raum verfügen aus Schweizer Sicht über einen angemessenen Datenschutz. Für Bekanntgaben in die USA, die den E-Mail-Versand, die Anmeldung mit Google und den Ortsvorschlag zur Postleitzahl betreffen, stützen wir uns auf die Standardvertragsklauseln und, wo der Anbieter zertifiziert ist, auf das Swiss-U.S. Data Privacy Framework.
Weitere Empfänger gibt es nicht. Wir geben Daten nur weiter, wenn ein Gericht oder eine Behörde uns rechtsgültig dazu verpflichtet.
Offen gesagt gehört noch ein Punkt hierher, der keine Weitergabe an Dritte ist: Betrieb und Support erfolgen durch die Maxapp GmbH selbst, und wir arbeiten dabei teilweise remote aus Indien. Der Zugriff auf Systeme und auf unser Support-Postfach kann also aus Indien erfolgen. Es handelt sich um unsere eigenen Mitarbeitenden und nicht um einen weiteren Dienstleister, weshalb es rechtlich keine Bekanntgabe an einen Empfängerstaat ist. Wir nennen es hier trotzdem, weil Sie aus der Aussage „Daten in der Schweiz gespeichert“ sonst schliessen könnten, dass auch jeder Zugriff aus der Schweiz erfolgt. Gespeichert bleiben die Daten in Zürich.
8. Cookies und lokale Speicherung
Wir setzen keine Werbe-Cookies. Die folgenden Einträge sind für den Betrieb nötig oder merken sich eine Einstellung, die Sie selbst getroffen haben. Sie werden ohne Einwilligung gesetzt, weil ohne sie die Funktion nicht erbracht werden kann, die Sie angefordert haben.
| Name | Zweck | Dauer |
|---|---|---|
sb-…-auth-token | Hält Sie angemeldet | Bis zur Abmeldung, längstens 400 Tage |
active_org | Merkt den zuletzt gewählten Arbeitsbereich | 1 Jahr |
sidebar_state | Merkt, ob die Seitenleiste offen ist | 7 Tage |
generaltranslation.locale | Merkt Ihre Sprachwahl. Zwei weitere Einträge mit demselben Namensanfang helfen der Anwendung, einen Sprachwechsel zu erkennen | Bis zum Schliessen des Browsers |
paymatch-analytics-consent | Speichert Ihre Antwort auf die Frage nach der Analyse, damit wir nicht erneut fragen | Bis Sie sie zurücksetzen |
theme | Merkt hell oder dunkel | Bis zum Wechsel |
Stimmen Sie der Analyse zu, setzt PostHog zusätzlich einen Eintrag namens ph_…_posthog mit einer Laufzeit von einem Jahr, als Cookie und im lokalen Speicher. Er enthält eine zufällige Kennnummer und die laufende Sitzungsnummer, angemeldet die zufällige Kennnummer Ihres Kontos, aber keinen Namen und keine E-Mail-Adresse. Lehnen Sie ab, wird er nicht gesetzt.
Ihre Wahl können Sie jederzeit über Cookie-Einstellungen im Fuss der Seite ändern. Wir fragen dann erneut, und ein Widerruf beendet die Aufzeichnung sofort und löscht die genannte Kennung.
9. Nutzungsanalyse und Fehleraufzeichnung
Wir verwenden PostHog, betrieben im EU-Raum, um Fehler zu erkennen und zu verstehen, wo die Anwendung im Weg steht. Im Browser läuft davon nichts, bevor Sie zustimmen. Fehlermeldungen unserer Server gehen wie in Abschnitt 4 beschrieben auch ohne Einwilligung, dann ohne jede Kennung. Was wir überhaupt erheben, haben wir bewusst blind eingerichtet.
- Sitzungsaufzeichnungen maskieren jeden Text und jedes Eingabefeld. Zu sehen sind Layout, Mauszeiger, Klicks und Scrollen. Ein Kundenname oder ein Betrag ist nie sichtbar.
- Das automatische Erfassen von Klickzielen ist abgeschaltet, weil ein Element seinen eigenen Text mitbringt und eine Tabellenzeile ein Kundenname ist.
- Solange Sie nicht angemeldet sind, bleibt Ihre Sitzung anonym unter einer zufälligen Nummer. Sind Sie angemeldet, übermitteln wir die zufällige Kennnummer Ihres Kontos, damit wir zusammengehörende Sitzungen erkennen. Ihren Namen, Ihre E-Mail-Adresse und den Namen Ihres Arbeitsbereichs übermitteln wir nie. Beim Abmelden wird die Kennnummer im Browser gelöscht.
- Adressen werden vor dem Versand bereinigt. Der Name Ihres Arbeitsbereichs wird ersetzt, Freigabe-Links werden ersetzt, und alles nach dem Fragezeichen wird entfernt.
- Auf den Seiten, über die Ihre Kunden eine Rechnung oder Offerte öffnen, wird überhaupt nicht aufgezeichnet.
- Bei Fehlern auf dem Server übermitteln wir die Fehlerart, eine Prüfsumme und das Muster der Adresse. Den Fehlertext selbst übermitteln wir nie. Datenbankfehler zitieren den beanstandeten Wert, und dieser Wert soll das Rechenzentrum nicht verlassen.
10. Links auf Rechnungen und Offerten
Wenn Sie eine Rechnung oder Offerte versenden, erhält die Empfängerin einen Link mit einer langen, nicht erratbaren Kennung. Wer diesen Link hat, kann das Dokument öffnen, ohne sich anzumelden. Der Link läuft nicht ab, damit Ihre Kundschaft eine Rechnung später erneut aufrufen kann. Behandeln Sie ihn deshalb wie das Dokument selbst und geben Sie ihn nur an die vorgesehenen Empfänger weiter. Diese Seiten sind für Suchmaschinen gesperrt und erzeugen keine Vorschau in Chats.
11. Aufbewahrung und Löschung
Wir bewahren Ihre Daten auf, solange Ihr Konto besteht. Danach löschen wir sie, soweit keine Aufbewahrungspflicht entgegensteht. Geschäftsunterlagen wie ausgestellte Rechnungen unterliegen der Schweizer Aufbewahrungspflicht von zehn Jahren, und wir halten sie für Sie, solange Sie sie bei uns führen.
Zwei Punkte offen gesagt, weil wir hier nichts versprechen wollen, was die Anwendung nicht kann. Erstens gibt es heute keine Schaltfläche, die ein Konto samt allen Daten selbst löscht, und keine für einen vollständigen Export. Beides erledigen wir auf Anfrage an legal@paymatch.app. Zweitens ist eine ausgestellte Rechnung unveränderlich, eine Korrektur erfolgt durch Storno und Neuausstellung. Eine Löschung kann das nicht rückwirkend aufheben.
Das Änderungsprotokoll bewahren wir 24 Monate auf, danach wird es automatisch gelöscht. Diese Frist deckt ab, wofür das Protokoll da ist, nämlich die Aufklärung eines Sicherheits- oder Abrechnungsvorfalls und die Frage, wer ein Dokument wann geändert hat. Sie ist ausdrücklich nicht die zehnjährige Aufbewahrungspflicht: die gilt für die Geschäftsunterlagen selbst, nicht für ein Änderungsprotokoll. Auf Anfrage löschen wir die Protokolleinträge Ihres Arbeitsbereichs auch vorher.
12. Sicherheit
Die Trennung zwischen Arbeitsbereichen ist in der Datenbank selbst erzwungen, nicht bloss im Anwendungscode: jede Tabelle prüft bei jeder Abfrage die Zugehörigkeit zur Organisation. Die Datenbank ist nicht direkt aus dem Internet erreichbar. Übertragungen sind verschlüsselt, Dateiablagen sind privat und werden nur über kurzlebige signierte Links zugänglich gemacht. Sicherheitslücken melden Sie bitte an security@paymatch.app.
13. Ihre Rechte
Sie können Auskunft über die zu Ihrer Person bearbeiteten Daten verlangen, deren Berichtigung oder Löschung, die Herausgabe in einem gängigen Format sowie den Widerruf einer Einwilligung. Sie können einer Bearbeitung widersprechen, die wir auf ein berechtigtes Interesse stützen. Unterliegt die Bearbeitung der EU-Datenschutz-Grundverordnung, kommen die dortigen Rechte hinzu, darunter die Einschränkung der Bearbeitung.
Wenden Sie sich dafür an legal@paymatch.app. Wir antworten so schnell wir können und benötigen dafür in der Regel keine Gebühr. Betrifft Ihre Anfrage Daten, die eine Nutzerin von Paymatch über Sie erfasst hat, etwa eine Rechnung an Sie, richten Sie sie bitte an dieses Unternehmen, da es dafür verantwortlich ist. Wir leiten Sie gerne weiter.
Sie können sich zudem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten beschweren, oder, wenn die EU-Datenschutz-Grundverordnung anwendbar ist, bei der für Sie zuständigen Aufsichtsbehörde.
14. Änderungen
Wir passen diese Erklärung an, wenn sich die Anwendung oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung. Bei wesentlichen Änderungen informieren wir Sie vorher in der Anwendung oder per E-Mail.