Datenschutzerklärung
Transparenz und Schutz Ihrer Personendaten gemäss Bundesgesetz über den Datenschutz (revDSG, SR 235.1) und der Datenschutzverordnung (DSV, SR 235.11).
1. Verantwortliche Stelle & Datenschutzbeauftragter
Verantwortliche Stelle für die Bearbeitung von Personendaten im Rahmen dieser Plattform und der Vermittlungsdienstleistungen ist:
Ipoteka AG (Aktiengesellschaft (AG))
Bahnhofstrasse 100, 8001 Zürich, Schweiz
Handelsregister: CHE-123.456.789 (Kanton Zürich)
UID / MWST: CHE-123.456.789 MWST
Datenschutzbeauftragter (DPO): datenschutz@ipoteka.ch
Kundenservice: beratung@ipoteka.ch | Tel: +41 44 123 45 67
2. Kategorien bearbeiteter Personendaten & Schutz sensibler DatenArt. 5 lit. c revDSG
Zur qualifizierten Hypothekarberatung, Zinsvermittlung und Dossieraufbereitung bearbeiten wir verschiedene Kategorien personenbezogener Daten. Bestimmte Dossierbestandteile stellen besonders schützenswerte Personendaten gemäss Art. 5 lit. c revDSG dar und unterliegen erhöhten technischen und organisatorischen Sicherheitsmassnahmen (TOM):
| Datenkategorie | Erfasste Datenpunkte & Dokumente | Klassifikation (revDSG) |
|---|---|---|
| Stammdaten | Name, Vorname, Geburtsdatum, Zivilstand, Wohnadresse, Staatsangehörigkeit, Aufenthaltsstatus (B / C / G / L), E-Mail, Telefonnummer | Einfache Personendaten (Art. 5 lit. a revDSG) |
| Finanz- & Bonitätsdaten | Brutto- und Nettoeinkommen, Mieteinnahmen, Bilanzen / Erfolgsrechnungen (bei Selbstständigen), liquide Vermögenswerte, Wertschriften, Säule-3a-Saldi, bestehende Verbindlichkeiten & Leasingverträge | Finanzprofiling (Art. 5 lit. f revDSG) |
| Lohnausweise & Gehaltsbelege | Monatliche Lohnabrechnungen, Jahreslohnausweise nach eidg. Formular, Bonus- und Provisionsvereinbarungen | Sensible Finanzunterlagen |
| Steuerdaten & Veranlagungen | Vollständige kantonale/eidgenössische Steuererklärungen, definitive Veranlagungsverfügungen, Steuerrechnungen | Streng vertrauliches Finanzdossier |
| Betreibungsauszüge | Auszüge aus dem Betreibungsregister nach Art. 8a SchKG (max. 3 Monate alt) | Bonitäts- & Solvenznachweis |
| Immobiliendaten & Grundbuch | Grundbuchauszüge, Kaufverträge, Katasterpläne, Gebäudeversicherungsausweise (GVZ/GVA), Neubau-Kostenaufstellungen, amtliche Schätzungen & hedonische Bewertungsprotokolle | Pfandobjekt- & Liegenschaftsdaten |
| Vorsorgedaten | Vorsorgeausweise der 2. Säule (Pensionskasse), Freizügigkeitsbestätigungen, WEF-Vorbezugs- und Verpfändungsnachweise (Art. 30c BVG) | Vorsorge- & Sozialversicherungsdaten |
| AHV-Versichertennummer | 13-stellige eidgenössische Versichertennummer (NAVS13: 756.xxxx.xxxx.xx gemäss Art. 50c AHVG) | Besonders schützenswerte Personendaten (Art. 5 lit. c Ziff. 6 revDSG) — automatische Pseudonymisierung & Maskierung |
3. Datenresidenz, Cloud-Infrastruktur & VerschlüsselungISO-27001 Swiss Cloud
Der Schutz Ihrer Finanzdaten erfolgt nach modernsten Sicherheits- und Bankenstandards:
- Datenresidenz Schweiz (Zürich): Sämtliche Datenbanken (Cloud SQL PostgreSQL), Dossierspeicher, Caches und Applikationsdienste werden ausschliesslich in der Schweizer Region von Google Cloud (Zürich europe-west6) gehostet.
- Zertifizierte Sicherheitsstandards: Die Rechenzentren sind nach ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018 und SOC 1/2/3 zertifiziert und gewährleisten physische Redundanz und Schutz vor unbefugtem Zugriff.
- Verschlüsselung im Ruhezustand (At Rest): Alle persistenten Speicher, Datenbanken und hochgeladenen Dokumente werden mit AES-256 unter striktem Schlüsselmanagement (Cloud KMS) verschlüsselt.
- Verschlüsselung bei der Übertragung (In Transit): Sämtlicher Datenverkehr zwischen Ihrem Endgerät und unserer Plattform erfolgt verschlüsselt über TLS 1.3 mit Perfect Forward Secrecy und erzwungenem HSTS (HTTP Strict Transport Security).
- Zustandslose Containerarchitektur: Unsere Rechenknoten operieren zustandslos (stateless) in flüchtigem Arbeitsspeicher mit begrenzter Lebensdauer, ohne dauerhafte lokale Ablage unverschlüsselter Kundendossiers auf Serverfestplatten.
4. KI-gestützte Dossieranalyse & Auftragsdatenverarbeitung (Sub-Processor)Zero Model Training Guarantee
Zur qualifizierten Unterstützung von Berechnungen und automatisierten Plausibilitätsprüfungen (z.B. Lex Ipoteka) binden wir modernste KI-Technologien von Google Cloud Vertex AI / Gemini API (Google Cloud EMEA Limited) als Auftragsdatenverarbeiter ein:
Strikte Datenschutzgarantien beim KI-Einsatz:
- Automatisierte PII-Maskierung (Scrubbing): Bevor Daten zur semantischen Analyse an die KI-Schnittstelle übergeben werden, bereinigt unser System persönliche Identifikatoren wie AHV-Nummern (zu
756.****.****.xx), IBAN-Kontonummern (zuCH93 **** **** **** 5295 7) und Passwörter. - Kein Modelltraining mit Kundendaten: Gemäss den vertraglichen Vereinbarungen (Enterprise Data Processing Addendum) werden Kundendaten, Prompts, Berechnungsanfragen und Finanzdokumente niemals zum Training, Nachtraining oder zur Verbesserung öffentlicher KI-Modelle verwendet.
- Rechtliche Absicherung: Die Übermittlung erfolgt auf Basis von durch den EDÖB anerkannten Standardvertragsklauseln (SCCs / Swiss Addendum) mit zusätzlichem technischen Verschlüsselungsschutz.
5. Revisionssichere Protokollierung (Audit Trail)Art. 4 DSV
In Übereinstimmung mit Art. 4 der Datenschutzverordnung (DSV) führt Ipoteka ein automatisiertes, unveränderbares Protokollsystem (Append-Only Audit Trail) für alle Zugriffe und Bearbeitungen von besonders schützenswerten Personendaten und Finanzprofilen:
- Protokollierte Ereignisse: Sämtliche Lese-, Erstellungs-, Aktualisierungs-, Export- und Löschvorgänge in Bezug auf Kundendossiers, Steuerunterlagen und Lohnausweise werden manipulationssicher mit Zeitstempel (UTC), Benutzer-ID, Berater-Rolle, IP-Adresse und Erfolgsstatus erfasst.
- Aufbewahrungsdauer: Die Audit-Protokolle werden zur Erfüllung finanzmarktrechtlicher und buchhalterischer Nachweispflichten für die gesetzliche Dauer von 10 Jahren aufbewahrt (OR Art. 958f, FIDLEG Art. 72, GwG Art. 7).
6. Ihre Rechte als betroffene PersonArt. 25–28 revDSG
Als Nutzer unserer Plattform stehen Ihnen nach dem Schweizer Datenschutzgesetz folgende gesetzlich garantierte Rechte zu:
- Recht auf Auskunft (Art. 25 revDSG): Sie haben das Recht, unentgeltlich Auskunft darüber zu verlangen, ob und welche Personendaten über Sie bearbeitet werden. Die Beantwortung erfolgt in der Regel innert 30 Tagen.
- Recht auf Berichtigung (Art. 26 revDSG): Sie können jederzeit die unverzügliche Berichtigung unrichtiger oder unvollständiger Stammdaten und Dossierangaben verlangen.
- Recht auf Löschung (Art. 27 revDSG): Sie können die Löschung oder Anonymisierung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungs- oder Nachweispflichten (z.B. 10 Jahre Aufbewahrung nach OR Art. 958f für abgeschlossene Vermittlungsgeschäfte) entgegenstehen.
- Recht auf Datenherausgabe und -übertragung (Art. 28 revDSG): Sie haben das Recht, die Daten, die Sie uns bereitgestellt haben, in einem gängigen elektronischen, maschinenlesbaren Format (z.B. JSON oder CSV) herauszuverlangen oder an einen Dritten übertragen zu lassen.
- Widerruf von Einwilligungen: Erteilte Einwilligungen (z.B. zur Weiterleitung Ihres Dossiers an Partnerinstitute) können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Geltendmachung Ihrer Rechte:
Wenden Sie sich bitte schriftlich per E-Mail unter Angabe Ihrer Identität an unseren Datenschutzbeauftragten: datenschutz@ipoteka.ch.
Zuständige Aufsichtsbehörde:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB / FDPIC)
Feldeggweg 1, CH-3003 Bern, Schweiz
Webseite: www.edoeb.admin.ch
7. Weitergabe an Schweizer Finanzierungspartner
Ihre Finanzierungsdossiers und persönlichen Unterlagen werden nur dann an von Ihnen ausgewählte Schweizer Banken, Versicherungen oder Pensionskassen übermittelt, wenn Sie im Rahmen der Dossiererstellung oder Zinsanfrage Ihre ausdrückliche Ermächtigung erteilt haben. Ein Verkauf oder eine unbefugte Weitergabe Ihrer Daten zu Werbezwecken an Dritte ist strikt ausgeschlossen.
8. Cookies, Lokale Speicherung & Sitzungsverwaltung
Zur sicheren Durchführung von Hypothekenberechnungen und zur Gewährleistung der Benutzerauthentifizierung nutzt die Plattform technisch notwendige Sitzungstoken (Session Tokens / HttpOnly Cookies). Es findet kein nicht-einwilligungsfähiges Tracking über Drittanbieter-Netzwerke statt.