Datenschutzerklärung
Diese Erklärung beschreibt transparent, welche personenbezogenen Daten FIND bearbeitet, wofür sie benötigt werden, welche Dienstleister beteiligt sind und welche Rechte du hast.
Datensparsamkeit, Zweckbindung und Kontrolle durch den Nutzer. FIND verkauft keine persönlichen Finanzdaten, Uploads oder Chatfragen. KI-Aussagen werden nicht automatisch als bestätigte Tatsachen behandelt und verbindliche Aktionen brauchen eine Freigabe.
1. Verantwortliche Stelle
Verantwortlich für die Datenbearbeitung ist Cindy Rupp, Zizers GR, Schweiz, handelnd unter FIND. E-Mail für Datenschutzanfragen: info@findmoneyapp.com. Die vollständige Zustelladresse wird im Impressum ergänzt, sobald sie finalisiert ist.
2. Geltungsbereich
Diese Erklärung gilt für findmoneyapp.com, Registrierung und Login, Benutzerkonto, Founding Beta, Uploads, Dokumenten- und Bildanalyse, KI-Chat, Economic Graph, Money Radar, Vergleiche, Claims, Autopilot, Zahlungen, Support und transaktionale Nachrichten.
3. Anwendbares Recht
Massgeblich ist insbesondere das Schweizer Bundesgesetz über den Datenschutz (DSG). Soweit FIND Personen im Europäischen Wirtschaftsraum gezielt Leistungen anbietet oder ihr Verhalten dort beobachtet und dadurch die EU-DSGVO anwendbar wird, werden deren zusätzlichen Anforderungen berücksichtigt.
4. Datenschutzgrundsätze
FIND bearbeitet Daten rechtmässig, nach Treu und Glauben, verhältnismässig, für erkennbare Zwecke und soweit möglich richtig. Standardmässig sollen nur Daten erhoben werden, die für die gewählte Funktion erforderlich sind. Produktentwicklung und Tests sollen bevorzugt mit anonymisierten, aggregierten oder synthetischen Daten erfolgen.
5. Kategorien personenbezogener Daten
Je nach Nutzung können Kontaktdaten, Konto- und Authentifizierungsdaten, technische Nutzungsdaten, Profilangaben, finanz- und vertragsbezogene Angaben, Dokumente und Bilder, abgeleitete Fakten und Vertrauenswerte, Kommunikationsdaten, Zahlungsmetadaten, Einwilligungen und Freigaben, Supportdaten sowie Sicherheits- und Auditprotokolle bearbeitet werden.
6. Technische Besuchs- und Sicherheitsdaten
Beim Aufruf können IP-Adresse, Zeit, angeforderte URL, Referrer, Geräte- und Browserinformationen, Sprache, ungefähre Region, Antwortstatus, Fehler- und Sicherheitsereignisse anfallen. Zwecke sind Auslieferung, Stabilität, Fehleranalyse, Missbrauchsabwehr, Kapazitätsplanung und Nachweis sicherheitsrelevanter Vorgänge.
7. Registrierung und Authentifizierung
Für das Konto werden technische Nutzer-ID, E-Mail-Adresse, Authentifizierungsstatus, Sitzungs- und Tokeninformationen sowie – je nach gewählter Methode – Passwort- oder Passkey-bezogene technische Daten bearbeitet. Die Authentifizierung erfolgt über Supabase. FIND erhält keine Klartext-Passwörter. Sitzungsinformationen können im Browser gespeichert werden, damit die Anmeldung bestehen bleibt.
8. Profilangaben
FIND kann Angaben zu Land, Altersbereich oder Geburtsjahr, Arbeit, Wohnen, Mobilität, ungefährem Einkommen, verfügbarer Zeit, Interessen, Fähigkeiten, Zielen und Prüfbereichen verarbeiten. Diese Angaben dienen der Personalisierung, Priorisierung und Vermeidung offensichtlich unpassender Hinweise. Freitexte können weitere Daten enthalten; bitte nur Erforderliches eingeben.
9. Dokumente, Bilder und Originaldateien
Uploads können Vertrags-, Rechnungs-, Lohn-, Haushalts-, Gegenstands- oder andere persönliche Informationen enthalten. Originaldateien werden in einem geschützten Objektspeicher abgelegt und über eine technische Nutzer-ID zugeordnet. Für die angeforderte Analyse werden erforderliche Inhalte an den KI-Dienstleister übermittelt.
Nicht benötigte Kontonummern, Ausweis-, Gesundheits- und Daten unbeteiligter Dritter sollten vorab geschwärzt werden. Nutzer dürfen nur Inhalte hochladen, zu deren Bearbeitung sie berechtigt sind.
10. Besonders schützenswerte Daten
FIND verlangt für die normale Nutzung keine Gesundheitsdaten, biometrischen Rohdaten, religiösen oder politischen Angaben. Solche Informationen können dennoch unbeabsichtigt in Uploads oder Freitexten vorkommen. Sie sollen nur übermittelt werden, wenn dies für die gewünschte Funktion wirklich nötig und rechtlich zulässig ist. Hochrisikobearbeitungen werden vor Einführung gesondert geprüft.
11. Abgeleitete Daten und Economic Graph
FIND kann aus Quellen Anbieter, Produkt, Preis, Laufzeit, Kündigungsfrist, Arbeitgeber, Lohnbestandteile, Gegenstände, Fähigkeiten, mögliche Ansprüche, Risiken und Chancen erkennen oder schätzen. Zusätzlich entstehen Vertrauenswerte, Fingerprints, offene Prüfpunkte, Prioritäten, erwartete Werte, Status- und Ereignisdaten. Abgeleitete Angaben können falsch sein und werden nach Möglichkeit mit Herkunft und Unsicherheit gekennzeichnet.
12. KI-Chat und Analyse
Fragen, ausgewählte vorherige Nachrichten und relevante Kontextdaten werden zur Antworterstellung an OpenAI übermittelt. Dokument- und Bildanalysen enthalten den für die Aufgabe erforderlichen Inhalt. FIND konfiguriert API-Anfragen, soweit verfügbar, ohne freiwillige dauerhafte Antwortspeicherung durch die API. Sicherheits-, Missbrauchs- oder gesetzliche Protokolle des Dienstleisters können dennoch nach dessen Bedingungen verarbeitet werden.
Der Chatverlauf wird derzeit primär während der geöffneten Sitzung im Browser gehalten. Werden künftig dauerhafte Verläufe angeboten, wird dies vor Aktivierung transparent angezeigt.
13. Radar, Ereignisse und Benachrichtigungen
Für Radar-Funktionen können Vertragsereignisse, Fristen, Preisänderungen, offene Chancen, Prioritäten, Benachrichtigungs-Fingerprints, Versandstatus und Unterdrückungsgründe gespeichert werden. Benachrichtigungen werden nur über aktivierte Kanäle versandt. FIND soll irrelevante Wiederholungen vermeiden, kann aber keine lückenlose Erkennung oder Zustellung garantieren.
14. Freigaben, Autopilot und Auditdaten
Bei vorbereiteten Handlungen speichert FIND den Entwurf, Empfänger, Zweck, Freigabestatus, Zeitpunkt und Ergebnis. Dies dient der Ausführung, dem Schutz vor unautorisierten Aktionen, der Nachvollziehbarkeit und der Bearbeitung von Rückfragen. Eine allgemeine Nutzung gilt nicht als Freigabe für rechtlich relevante Schritte.
15. Zahlungsdaten
Stripe verarbeitet im Checkout Zahlungsart, Zahlungsstatus, Betrag, Währung sowie abgefragte Kontakt-, Rechnungs- und Betrugspräventionsdaten. FIND erhält insbesondere Checkout-/Kundenreferenzen, Betrag, Rabatt, Zahlungsstatus und Produktzuordnung, aber keine vollständigen Karten- oder Bankdaten. Diese Daten dienen Vertragserfüllung, Freischaltung, Buchhaltung, Rückerstattungen und Betrugsabwehr.
16. Support und Kommunikation
Bei Kontaktaufnahme verarbeitet FIND E-Mail-Adresse, Inhalt, Anhänge, Zeitpunkt und Bearbeitungsstatus. Transaktionale Nachrichten können über Resend versandt werden. Marketingnachrichten werden nur versandt, wenn dies gesetzlich zulässig ist und eine erforderliche Einwilligung vorliegt; eine Abmeldung muss jederzeit möglich sein.
17. Bearbeitungszwecke
Daten werden insbesondere für Bereitstellung und Sicherung des Dienstes, Kontozuordnung, Analyse, Personalisierung, Erklärung und Verifizierung von Ergebnissen, Vergleich von Optionen, Vorbereitung freigegebener Schritte, Benachrichtigungen, Zahlung, Support, Qualitätssicherung, Fehlerbehebung, Missbrauchs- und Betrugsabwehr, Rechtsdurchsetzung sowie gesetzliche Pflichten bearbeitet.
18. Rechtsgrundlagen bei Anwendbarkeit der DSGVO
Soweit die DSGVO gilt, stützt sich die Bearbeitung je nach Vorgang auf Vertragserfüllung oder vorvertragliche Massnahmen, gesetzliche Pflichten, berechtigte Interessen an sicherem und effizientem Betrieb oder eine Einwilligung. Eine Einwilligung kann für die Zukunft widerrufen werden. Berechtigte Interessen werden gegen Rechte und Erwartungen der betroffenen Person abgewogen.
19. Automatisierte Einzelentscheidungen und Profiling
FIND verwendet Profiling und KI-gestützte Auswertungen zur Priorisierung wirtschaftlicher Chancen. Der aktuelle Dienst trifft keine ausschliesslich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung über den Nutzer. Verträge und Ansprüche werden vom Nutzer oder Drittanbieter entschieden. Sollte künftig eine solche Entscheidung eingeführt werden, informiert FIND gesondert über Logik, Bedeutung und vorgesehene Überprüfungsmöglichkeiten.
20. Empfänger und Auftragsbearbeiter
Daten werden nur weitergegeben, wenn dies zur gewählten Funktion nötig ist, eine Einwilligung oder Pflicht besteht, Rechte geschützt werden müssen oder ein Dienstleister im Auftrag tätig wird. Hauptkategorien sind Hosting/CDN/Speicher, Authentifizierung, KI-Verarbeitung, Zahlungsabwicklung und E-Mail-Versand.
21. Cloudflare
Cloudflare stellt Website-Auslieferung, Worker-Laufzeit, Datenbank- und Objektspeicherfunktionen sowie Sicherheitsdienste bereit. Dabei können technische, Konto-, Inhalts- und Protokolldaten in globaler Infrastruktur bearbeitet werden. Der Umfang wird auf Betrieb, Sicherheit und die gewählte Speicherfunktion begrenzt.
22. Supabase
Supabase wird für Registrierung, Authentifizierung und Sitzungsverwaltung eingesetzt. Verarbeitet werden insbesondere E-Mail-Adresse, technische Nutzer-ID, Authentifizierungs- und Sicherheitsdaten. Die konkrete Projektregion und Unterauftragsbearbeiter werden im internen Dienstleisterverzeichnis dokumentiert.
23. OpenAI
OpenAI wird für Text-, Dokument-, Bild-, Vergleichs- und Chatfunktionen eingesetzt. Übertragen werden nur die für die konkrete Anfrage erforderlichen Inhalte, Anweisungen und Kontextdaten. FIND verwendet die API und fordert keine Nutzung persönlicher Inhalte zum Training eigener allgemein verfügbarer FIND-Modelle an.
24. Stripe
Stripe verarbeitet Checkout, Zahlungen, Rabatte, Betrugsprävention, Belege und allenfalls Abrechnungsdaten in eigener Verantwortung und als Dienstleister. Für die Zahlungsbearbeitung gelten ergänzend die Hinweise und Bedingungen von Stripe.
25. Resend und E-Mail-Zustellung
Resend kann für transaktionale E-Mails eingesetzt werden. Dabei werden Empfängeradresse, Absender, Betreff, Nachrichteninhalt, technische Zustellinformationen und Ereignisse wie Zustellung oder Unzustellbarkeit bearbeitet. Sensible Originaldokumente sollen nicht unverschlüsselt per E-Mail versandt werden.
26. Bekanntgabe ins Ausland
Die genannten Anbieter können Daten in der Schweiz, im EWR, in den USA und – bei globalen Netzen oder Unterauftragsbearbeitern – weiteren Ländern bearbeiten. Fehlt ein vom Bundesrat anerkanntes angemessenes Datenschutzniveau, werden soweit erforderlich geeignete Garantien wie anerkannte Standarddatenschutzklauseln, Transferprüfungen und ergänzende technische oder organisatorische Massnahmen eingesetzt. Gesetzliche Ausnahmen bleiben vorbehalten.
27. Keine Datenverkäufe
FIND verkauft oder vermietet keine Uploads, persönlichen Finanzprofile oder Chatfragen an Werbenetzwerke. Eine künftige wirtschaftliche Partnerschaft oder Vermittlungsvergütung ändert daran nichts und muss beim betreffenden Angebot transparent ausgewiesen werden.
28. Speicherdauer
Kontodaten bleiben grundsätzlich bis zur Kontolöschung oder bis zum Ende notwendiger Vertrags- und Nachweisfristen gespeichert. Scans, Analysen und Originaldateien bleiben bis zur Löschung des betreffenden Scans oder Kontos gespeichert, sofern keine Pflicht oder ein berechtigtes Beweissicherungsinteresse entgegensteht. Zahlungs- und Vertragsnachweise können nach schweizerischen Aufbewahrungspflichten bis zu zehn Jahre aufbewahrt werden.
Supportdaten werden nur so lange aufbewahrt, wie der Vorgang und angemessene Nachweisinteressen dies erfordern. Sicherheits- und technische Protokolle werden nach betrieblich erforderlichen, dokumentierten Fristen gelöscht oder anonymisiert. Konkrete Fristen werden im Löschkonzept je Datenkategorie geführt und bei Funktionsänderungen angepasst.
29. Löschung und Sicherungskopien
Beim Löschen eines Scans werden zugeordnete aktive Datensätze und Originaldateien entfernt. Bei Kontolöschung werden aktive nutzerbezogene Produktdaten gelöscht oder anonymisiert, soweit keine Pflicht oder zulässige Rechtsverteidigung entgegensteht. Vorübergehende Kopien in technisch notwendigen Backups oder Sicherheitsprotokollen können bis zum nächsten Löschzyklus verbleiben und werden nicht regulär weiterverwendet.
Die Löschung der FIND-Produktdaten entfernt nicht automatisch das getrennte Authentifizierungskonto bei Supabase. Für dessen vollständige Schliessung genügt eine Nachricht an info@findmoneyapp.com. FIND bestätigt eine Löschung nicht als vollständig, wenn ein technischer Teilschritt fehlschlägt.
30. Datensicherheit
FIND setzt risikogerechte Massnahmen ein, darunter verschlüsselte Übertragung, technische Nutzertrennung, serverseitige Geheimnisverwaltung, begrenzte Uploadtypen und -grössen, signierte Zahlungs-Webhooks, Zugriffsbeschränkung, protokollierte Freigaben und Löschfunktionen. Berechtigungen und Dienstleister sollen regelmässig überprüft werden. Kein digitales System bietet absolute Sicherheit.
31. Cookies, Local Storage und ähnliche Technologien
FIND verwendet derzeit keine eigenen Marketing- oder Werbe-Cookies. Für Authentifizierung, Sicherheit und Sitzungsfortführung können technisch notwendige Browser-Speicher oder Cookies von Supabase und der Hosting-Infrastruktur eingesetzt werden. Oberflächenzustand und temporärer Chatkontext können lokal im Browser gespeichert werden. Werden Analyse- oder Marketingtechnologien ergänzt, wird die Erklärung aktualisiert und eine nötige Einwilligung eingeholt.
32. Datenschutz durch Technikgestaltung
Neue Funktionen werden nach Möglichkeit mit minimalen Feldern, getrennten Identifikatoren, begrenzten Berechtigungen und nachvollziehbaren Freigaben entwickelt. Bei voraussichtlich hohem Risiko wird vor Einsatz eine Datenschutz-Folgenabschätzung durchgeführt. Sicherheitsvorfälle werden dokumentiert und, wenn die gesetzlichen Voraussetzungen erfüllt sind, dem EDÖB und betroffenen Personen gemeldet.
33. Rechte betroffener Personen
Betroffene Personen können im Rahmen des anwendbaren Rechts Auskunft, Berichtigung, Löschung, Einschränkung, Herausgabe oder Übertragung bestimmter Daten sowie Widerspruch verlangen. Einwilligungen können für die Zukunft widerrufen werden. FIND kann zur Sicherheit einen Identitätsnachweis verlangen. Rechte können durch Aufbewahrungspflichten, überwiegende Interessen oder Rechte Dritter begrenzt sein.
Anfragen bitte an info@findmoneyapp.com. Im Konto stehen zusätzlich Export- und Löschfunktionen zur Verfügung.
34. Minderjährige
Kostenpflichtige Leistungen sind nicht für Personen unter 18 Jahren bestimmt. Wird eine unzulässige Nutzung bekannt, werden angemessene Sperr-, Abklärungs- und Löschmassnahmen getroffen.
35. Beschwerden
Datenschutzfragen sollen zunächst an FIND gerichtet werden. Betroffene können sich zusätzlich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder – falls zuständig – eine andere Datenschutzaufsichtsbehörde wenden.
36. Änderungen
Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister, Speicherorte oder Rechtslage ändern. Das Datum oben bezeichnet den Stand. Wesentliche Änderungen werden im Dienst oder per Nachricht kenntlich gemacht, soweit dies angemessen oder erforderlich ist.
Vor breitem öffentlichen Verkauf müssen die vollständige Zustelladresse, konkrete Projektregionen, aktuelle Unterauftragsbearbeiter, Auftragsbearbeitungsverträge, Transfermechanismen, Löschfristen und ein dokumentiertes Verzeichnis der Bearbeitungstätigkeiten abschliessend geprüft werden. Diese Erklärung darf nur Tatsachen versprechen, die technisch und organisatorisch tatsächlich umgesetzt sind.