v1.0 Beta · Stand Mai 2026

Datenschutzerklärung

Welche Daten ryveo bearbeitet, wie lange, wer sie zu sehen bekommt — und welche Rechte du jederzeit hast.

1. Verantwortliche Stelle (Art. 19 nDSG)

Verantwortlicher im Sinne des nDSG (und – soweit DSGVO anwendbar – des Art. 4 Ziff. 7 DSGVO) ist:

Severin EisnerOberdorfstrasse 248914 Aeugst am AlbisSchweizE-Mail: severin@ryveo.app

Severin Eisner betreibt das Einzelunternehmen Ryveo. Eine Umwandlung in die Ryveo GmbH ist für Q3 2026 geplant; in diesem Fall wird die Datenschutzerklärung angepasst.

2. Datenschutzbeauftragte / Anlauf-Adresse

Severin betreibt Ryveo aktuell als Einzelunternehmen unterhalb der nDSG-Schwellenwerte für eine zwingende Bestellung einer Datenschutzberaterin (Art. 10 nDSG). Anlaufstelle für sämtliche Datenschutz-Belange ist deshalb direkt der Verantwortliche unter severin@ryveo.app.

3. Welche Personendaten wir bearbeiten

3.1. Übersicht nach Datenkategorie

KategorieBeispieleQuelleRechtsgrundlage (nDSG)
StammdatenVorname, E-Mail, Geburtsjahr, WohnkantonEingabe durch Nutzer bei RegistrierungVertragserfüllung Art. 31 Abs. 1 lit. a
FinanzdatenAHV-Prognose, BVG-Guthaben, Säule-3a-Stände, Wertschriften, Bankguthaben, Budget-EinträgeEingabe durch NutzerVertragserfüllung + ausdrückliche Einwilligung Art. 6 Abs. 7 nDSG
NutzungsdatenLogin-Zeitpunkte, Feature-Nutzung, Score-Verlauf, Klick- und Scroll-Events (anonymisiert)technisch erhobenBerechtigtes Interesse an Produktverbesserung Art. 31 Abs. 2 lit. b
KommunikationsdatenSupport-E-Mails, Feedback-Formular, Wizard-of-Oz-Aufzeichnungendirekt vom NutzerEinwilligung
Zahlungsdaten (ab Plus/Pro)Transaktions-IDs, Tarifwahl, Abo-Status. Kreditkarten-Details liegen ausschliesslich bei Stripe / TwintStripe / TwintVertragserfüllung
Dokumenten-UploadPK-Ausweis, 3a-Bescheinigung, Lohnausweis, Steuererklärung, Versicherungspolicendirekt vom NutzerEinwilligung + Zweckbindung
Voice-Onboarding-DatenAudio-Aufnahmen, Transkriptedirekt vom NutzerEinwilligung

3.2. Hinweis zu sensitiven Personendaten

Finanzdaten gelten nach nDSG nicht zwingend als "besonders schützenswerte Personendaten" (Art. 5 lit. c nDSG). Ryveo behandelt sie aber ausdrücklich auf demselben Niveau (ausdrückliche Einwilligung, separate Hinweise im Onboarding, Transparenz-UI im Upload-Flow), weil sie für viele Nutzer subjektiv hochsensibel sind.

4. Zwecke der Bearbeitung

Wir bearbeiten Personendaten zu folgenden Zwecken:

  1. Erbringung der Dienstleistung – Score-Berechnung, Dashboard, Simulationen, Benchmarking, Budget-Analyse;
  2. Konto-Verwaltung und Authentifizierung – Registrierung, Login, Passwort-Reset, Beta-Zugang via Invite-Code;
  3. Kommunikation – Welcome-Mail, Tag-3-Nudge, Tag-14-Survey, Service-Mails, Feedback-Antworten, Support;
  4. Produktverbesserung – aggregierte, anonymisierte Analyse von Nutzungs-Pattern (z.B. Drop-off-Rate im Onboarding);
  5. Benchmarking-Feature (geplant ab ca. 500 aktiven Nutzern, ausschliesslich auf Opt-in-Basis) – Vergleich des Nutzers mit anonymisierten Aggregaten anderer Nutzer;
  6. Erfüllung gesetzlicher Pflichten – insbesondere Buchhaltungspflichten für Zahlungsmetadaten (10 Jahre, Art. 958f OR), nDSG-Auskunft, Vorgaben des EDÖB;
  7. Wahrung berechtigter Interessen – Sicherheit (z.B. Rate-Limiting, Brute-Force-Schutz), Missbrauchsverhinderung, Forderungs-Eintrieb, ggf. rechtliche Verteidigung.

Eine Bearbeitung zu Werbezwecken oder eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.

5. Speicherdauer / Retention

DatenkategorieSpeicherdauer
StammdatenFür die Dauer der Nutzung; nach Kündigung 30 Tage Grace-Period, danach Löschung
Finanzdaten (während Nutzung)Aktiv solange Konto besteht
Finanzdaten nach Kündigung30 Tage Grace-Period, danach Löschung
Buchhaltungs-relevante Zahlungsdaten10 Jahre nach Vertragsende (Art. 958f OR)
Hochgeladene OriginaldokumenteMaximal 24 Stunden nach Upload, anschliessend automatische, unwiderrufliche Löschung
Aus Uploads extrahierte ZahlenwerteWie Finanzdaten (Konto-Lebensdauer + 30 Tage Grace)
Wizard-of-Oz-Audio-AufzeichnungenMaximal 12 Monate, danach Löschung; anonymisierte Transkripte unbefristet
Support-Korrespondenz3 Jahre
Nutzungs- und Analytics-Events24 Monate, danach Aggregation in nicht-personalisierten Datensatz
Voice-Onboarding (ab Aktivierung)Audio max. 6 Monate; Transkripte anonymisiert unbefristet
Anonymisierte Aggregate für BenchmarkingUnbefristet (keine Personendaten mehr)

Daten, die wir aus rechtlichen Gründen aufbewahren müssen, werden für jede andere Bearbeitung gesperrt und ausschliesslich zu diesem Zweck weiterverwendet.

6. Empfänger und Auftragsbearbeiter (Art. 9 nDSG)

Wir setzen sorgfältig ausgewählte Auftragsbearbeiter ein. Mit jedem dieser Anbieter ist ein Auftragsbearbeitungs-Vertrag (AVV / DPA) abgeschlossen oder im Abschluss. Status laufend aktualisiert im internen AVV-Register.

DienstleisterZweckDatenstandortAVV / SCC
SupabasePostgreSQL-Datenbank, AuthentifizierungEU (Frankfurt)DPA Standard, in Prüfung
RailwayAPI-HostingEUDPA Standard, in Prüfung
VercelFrontend-Hosting (ryveo.app)EU/USA Edge NetworkDPA + SCC, in Prüfung
Hostpoint AGDomain, Landing-Hosting (ryveo.ch), E-MailSchweizStandard-AVV vorhanden
ResendTransaktionale E-Mails (Welcome, Nudge, Survey)EUDPA, in Prüfung
Anthropic (Claude API)Textverarbeitung, Onboarding-HilfeUSASCC erforderlich, in Vorbereitung
Vapi.aiVoice-Onboarding-Orchestrierung (ab Q3 2026)USASCC erforderlich, ab Aktivierung
ElevenLabsText-to-Speech (ab Q3 2026)USASCC erforderlich, ab Aktivierung
Whisper (über Vapi)Speech-to-Text (ab Q3 2026)USASCC erforderlich, ab Aktivierung
Stripe / Twint (geplant)Zahlungsabwicklung Plus/ProSchweiz/EU/USADPA + SCC bei Aktivierung

Diese Liste wird laufend gepflegt. Eine aktuelle Version kann unter severin@ryveo.app angefordert werden.

7. Auslandtransfers (Art. 16 nDSG)

7.1 Übermittlungen in die EU/EWR finden auf Basis des angemessenen Datenschutzniveaus gemäss Liste des EDÖB statt.

7.2 Übermittlungen in die USA (insbesondere an Anthropic, Vercel Edge, sowie ab Aktivierung an Vapi/ElevenLabs/Whisper) erfolgen auf Basis der Standardvertragsklauseln der EU-Kommission (SCC, Beschluss 2021/914), die vom EDÖB anerkannt sind. Zusätzliche technische und organisatorische Massnahmen (Verschlüsselung im Transit und at-rest, Datenminimierung, kein Klartext-Versand sensibler Felder, Audit-Logging) ergänzen diesen Pfad.

7.3 Eine Migration auf Schweizer Hosting (geplant: Infomaniak oder Exoscale) ist Teil unserer Roadmap und für die Private-Beta-Phase vorgesehen.

7.4 Bei Bedarf legen wir auf Anfrage die SCC-Texte und die Liste der zusätzlichen Schutzmassnahmen offen.

8. Deine Rechte (Art. 25 ff. nDSG)

Als betroffene Person hast du jederzeit das Recht auf:

  • Auskunft (Art. 25 nDSG) – Information über alle zu deiner Person bearbeiteten Daten;
  • Berichtigung unrichtiger Daten (Art. 32 Abs. 1 nDSG);
  • Löschung (Art. 32 Abs. 2 nDSG, "Recht auf Vergessenwerden") inklusive Sperrung;
  • Datenherausgabe in einem gängigen Format (Art. 28 nDSG) – wir liefern JSON oder CSV;
  • Einschränkung der Bearbeitung;
  • Widerspruch gegen Bearbeitungen, die auf berechtigtem Interesse beruhen (Art. 30 nDSG);
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft;
  • Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, www.edoeb.admin.ch.

Operative Umsetzung:

  • Self-Service-Löschung: "Alle meine Daten löschen" als sichtbare Schaltfläche im Dashboard.
  • Self-Service-Export: "Datenexport (JSON)" als sichtbare Schaltfläche im Dashboard.
  • Manuelle Anfrage: per E-Mail an severin@ryveo.app. Wir antworten inhaltlich innerhalb von 14 Tagen (gesetzliche Frist 30 Tage gem. Art. 25 Abs. 7 nDSG).

9. Datensicherheit (Art. 8 nDSG, Privacy by Design / Privacy by Default)

9.1 Wir treffen angemessene technische und organisatorische Massnahmen, insbesondere:

  • TLS 1.2+ bei jeder Datenübertragung;
  • Passwort-Hashing nach bcrypt-Standard (Supabase Auth);
  • Verschlüsselung von Finanzdaten at-rest;
  • 2FA für Administrator-Accounts der Plattform-Infrastruktur; 2FA für Nutzer-Accounts in Vorbereitung (Roadmap Private Beta);
  • Audit-Logs für sicherheitsrelevante Datenzugriffe;
  • Auto-Löschung von Originaldokumenten innerhalb 24 Stunden nach Upload;
  • Hardware-Schlüssel (FIDO2) für privilegierte Anbieter-Konten;
  • DNSSEC und Domain-Lock auf ryveo.ch und ryveo.app.

9.2 Wir betreiben ein dokumentiertes Incident Response Playbook. Im Fall einer Datenschutzverletzung mit hohem Risiko informieren wir betroffene Personen und melden gemäss Art. 24 nDSG dem EDÖB.

10. Cookies und Tracking

10.1 Wir verwenden ausschliesslich technisch notwendige Cookies (Session, Authentifizierung, CSRF-Schutz). Diese benötigen keine Einwilligung.

10.2 Wir verwenden weder Marketing-Cookies, Tracking-Pixel noch Drittanbieter-Werbung. Es gibt kein Google Analytics, keinen Facebook Pixel, kein TikTok Pixel auf der Plattform. Diese Entscheidung gilt für die Alpha- und Beta-Phase und wird vor Aktivierung neuer Tracking-Methoden in dieser Erklärung angepasst.

10.3 Unser eigenes Analytics-System speichert ausschliesslich aggregierte, nicht personenbeziehbare Events (z.B. "ein Nutzer hat den Onboarding-Wizard auf Schritt 4 abgebrochen"), ohne IP-Speicherung.

11. Automatisierte Einzelfallentscheidungen (Art. 21 nDSG)

11.1 Ryveo berechnet den LifeScore und die Genug-Zahl sowie weitere Kennzahlen deterministisch aus den Eingaben des Nutzers. Diese Berechnungen sind keine Entscheidungen mit Rechtswirkung oder erheblicher Beeinträchtigung gegen den Nutzer im Sinne von Art. 21 nDSG.

11.2 Der Nutzer trifft sämtliche finanzielle Entscheidungen selbst. Ryveo ist ausdrücklich kein Anlageberater, kein Vermögensverwalter und kein Versicherungsvermittler (siehe AGB Ziff. 2).

12. Einwilligung und Widerruf

12.1 Soweit eine Bearbeitung auf einer Einwilligung beruht (z.B. Wizard-of-Oz-Aufzeichnung, Voice-Onboarding-Audio, Benchmark-Aggregation, Dokumenten-Upload), holen wir die Einwilligung spezifisch, informiert, freiwillig und nachweisbar ein.

12.2 Die Einwilligung kann jederzeit per E-Mail an severin@ryveo.app oder im Konto unter "Einwilligungen verwalten" mit Wirkung für die Zukunft widerrufen werden. Bereits durchgeführte Bearbeitungen bleiben rechtmässig.

12.3 Default-Einstellung Benchmark-Aggregation: Opt-in (nicht voraktiviert). Die separate Einwilligung wird im Onboarding eingeholt und ist im Konto jederzeit veränderbar.

13. Minderjährige

Ryveo richtet sich ausschliesslich an Personen ab 18 Jahren. Wir bearbeiten wissentlich keine Daten Minderjähriger. Sollte eine minderjährige Person dennoch ein Konto angelegt haben, löschen wir die Daten nach Kenntnisnahme unverzüglich.

14. Änderungen dieser Datenschutzerklärung

14.1 Wir können diese Erklärung anpassen, insbesondere bei neuen Funktionen, neuen Auftragsbearbeitern oder gesetzlichen Änderungen.

14.2 Materielle Änderungen kündigen wir mindestens 30 Tage vor Inkrafttreten per E-Mail an. Bei besonders weitreichenden Änderungen (z.B. neue Datenkategorien, neue Drittlandtransfers) holen wir eine erneute Einwilligung ein.

14.3 Die jeweils aktuelle Fassung ist über den Footer der Plattform abrufbar; das Inkrafttretens-Datum ist am Ende des Dokuments vermerkt.

15. Kontakt

Bei Fragen rund um Datenschutz, Auskunfts- oder Löschanfragen wende dich bitte direkt an:

Severin EisnerOberdorfstrasse 248914 Aeugst am AlbisE-Mail: severin@ryveo.app

Wir versprechen eine inhaltliche Antwort innerhalb von 14 Tagen.

Stand: v1.0 Beta · Mai 2026

Diese Datenschutzerklärung ersetzt keine anwaltliche Prüfung. Eine Final-Review durch eine Schweizer FinTech-Anwaltskanzlei mit nDSG-Schwerpunkt ist vor Übergang in die Private Beta vorgesehen.