v1.0 Beta · Stand Mai 2026
Welche Daten ryveo bearbeitet, wie lange, wer sie zu sehen bekommt — und welche Rechte du jederzeit hast.
Verantwortlicher im Sinne des nDSG (und – soweit DSGVO anwendbar – des Art. 4 Ziff. 7 DSGVO) ist:
Severin EisnerOberdorfstrasse 248914 Aeugst am AlbisSchweizE-Mail: severin@ryveo.appSeverin Eisner betreibt das Einzelunternehmen Ryveo. Eine Umwandlung in die Ryveo GmbH ist für Q3 2026 geplant; in diesem Fall wird die Datenschutzerklärung angepasst.
Severin betreibt Ryveo aktuell als Einzelunternehmen unterhalb der nDSG-Schwellenwerte für eine zwingende Bestellung einer Datenschutzberaterin (Art. 10 nDSG). Anlaufstelle für sämtliche Datenschutz-Belange ist deshalb direkt der Verantwortliche unter severin@ryveo.app.
| Kategorie | Beispiele | Quelle | Rechtsgrundlage (nDSG) |
|---|---|---|---|
| Stammdaten | Vorname, E-Mail, Geburtsjahr, Wohnkanton | Eingabe durch Nutzer bei Registrierung | Vertragserfüllung Art. 31 Abs. 1 lit. a |
| Finanzdaten | AHV-Prognose, BVG-Guthaben, Säule-3a-Stände, Wertschriften, Bankguthaben, Budget-Einträge | Eingabe durch Nutzer | Vertragserfüllung + ausdrückliche Einwilligung Art. 6 Abs. 7 nDSG |
| Nutzungsdaten | Login-Zeitpunkte, Feature-Nutzung, Score-Verlauf, Klick- und Scroll-Events (anonymisiert) | technisch erhoben | Berechtigtes Interesse an Produktverbesserung Art. 31 Abs. 2 lit. b |
| Kommunikationsdaten | Support-E-Mails, Feedback-Formular, Wizard-of-Oz-Aufzeichnungen | direkt vom Nutzer | Einwilligung |
| Zahlungsdaten (ab Plus/Pro) | Transaktions-IDs, Tarifwahl, Abo-Status. Kreditkarten-Details liegen ausschliesslich bei Stripe / Twint | Stripe / Twint | Vertragserfüllung |
| Dokumenten-Upload | PK-Ausweis, 3a-Bescheinigung, Lohnausweis, Steuererklärung, Versicherungspolicen | direkt vom Nutzer | Einwilligung + Zweckbindung |
| Voice-Onboarding-Daten | Audio-Aufnahmen, Transkripte | direkt vom Nutzer | Einwilligung |
Finanzdaten gelten nach nDSG nicht zwingend als "besonders schützenswerte Personendaten" (Art. 5 lit. c nDSG). Ryveo behandelt sie aber ausdrücklich auf demselben Niveau (ausdrückliche Einwilligung, separate Hinweise im Onboarding, Transparenz-UI im Upload-Flow), weil sie für viele Nutzer subjektiv hochsensibel sind.
Wir bearbeiten Personendaten zu folgenden Zwecken:
Eine Bearbeitung zu Werbezwecken oder eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.
| Datenkategorie | Speicherdauer |
|---|---|
| Stammdaten | Für die Dauer der Nutzung; nach Kündigung 30 Tage Grace-Period, danach Löschung |
| Finanzdaten (während Nutzung) | Aktiv solange Konto besteht |
| Finanzdaten nach Kündigung | 30 Tage Grace-Period, danach Löschung |
| Buchhaltungs-relevante Zahlungsdaten | 10 Jahre nach Vertragsende (Art. 958f OR) |
| Hochgeladene Originaldokumente | Maximal 24 Stunden nach Upload, anschliessend automatische, unwiderrufliche Löschung |
| Aus Uploads extrahierte Zahlenwerte | Wie Finanzdaten (Konto-Lebensdauer + 30 Tage Grace) |
| Wizard-of-Oz-Audio-Aufzeichnungen | Maximal 12 Monate, danach Löschung; anonymisierte Transkripte unbefristet |
| Support-Korrespondenz | 3 Jahre |
| Nutzungs- und Analytics-Events | 24 Monate, danach Aggregation in nicht-personalisierten Datensatz |
| Voice-Onboarding (ab Aktivierung) | Audio max. 6 Monate; Transkripte anonymisiert unbefristet |
| Anonymisierte Aggregate für Benchmarking | Unbefristet (keine Personendaten mehr) |
Daten, die wir aus rechtlichen Gründen aufbewahren müssen, werden für jede andere Bearbeitung gesperrt und ausschliesslich zu diesem Zweck weiterverwendet.
Wir setzen sorgfältig ausgewählte Auftragsbearbeiter ein. Mit jedem dieser Anbieter ist ein Auftragsbearbeitungs-Vertrag (AVV / DPA) abgeschlossen oder im Abschluss. Status laufend aktualisiert im internen AVV-Register.
| Dienstleister | Zweck | Datenstandort | AVV / SCC |
|---|---|---|---|
| Supabase | PostgreSQL-Datenbank, Authentifizierung | EU (Frankfurt) | DPA Standard, in Prüfung |
| Railway | API-Hosting | EU | DPA Standard, in Prüfung |
| Vercel | Frontend-Hosting (ryveo.app) | EU/USA Edge Network | DPA + SCC, in Prüfung |
| Hostpoint AG | Domain, Landing-Hosting (ryveo.ch), E-Mail | Schweiz | Standard-AVV vorhanden |
| Resend | Transaktionale E-Mails (Welcome, Nudge, Survey) | EU | DPA, in Prüfung |
| Anthropic (Claude API) | Textverarbeitung, Onboarding-Hilfe | USA | SCC erforderlich, in Vorbereitung |
| Vapi.ai | Voice-Onboarding-Orchestrierung (ab Q3 2026) | USA | SCC erforderlich, ab Aktivierung |
| ElevenLabs | Text-to-Speech (ab Q3 2026) | USA | SCC erforderlich, ab Aktivierung |
| Whisper (über Vapi) | Speech-to-Text (ab Q3 2026) | USA | SCC erforderlich, ab Aktivierung |
| Stripe / Twint (geplant) | Zahlungsabwicklung Plus/Pro | Schweiz/EU/USA | DPA + SCC bei Aktivierung |
Diese Liste wird laufend gepflegt. Eine aktuelle Version kann unter severin@ryveo.app angefordert werden.
7.1 Übermittlungen in die EU/EWR finden auf Basis des angemessenen Datenschutzniveaus gemäss Liste des EDÖB statt.
7.2 Übermittlungen in die USA (insbesondere an Anthropic, Vercel Edge, sowie ab Aktivierung an Vapi/ElevenLabs/Whisper) erfolgen auf Basis der Standardvertragsklauseln der EU-Kommission (SCC, Beschluss 2021/914), die vom EDÖB anerkannt sind. Zusätzliche technische und organisatorische Massnahmen (Verschlüsselung im Transit und at-rest, Datenminimierung, kein Klartext-Versand sensibler Felder, Audit-Logging) ergänzen diesen Pfad.
7.3 Eine Migration auf Schweizer Hosting (geplant: Infomaniak oder Exoscale) ist Teil unserer Roadmap und für die Private-Beta-Phase vorgesehen.
7.4 Bei Bedarf legen wir auf Anfrage die SCC-Texte und die Liste der zusätzlichen Schutzmassnahmen offen.
Als betroffene Person hast du jederzeit das Recht auf:
Operative Umsetzung:
severin@ryveo.app. Wir antworten inhaltlich innerhalb von 14 Tagen (gesetzliche Frist 30 Tage gem. Art. 25 Abs. 7 nDSG).9.1 Wir treffen angemessene technische und organisatorische Massnahmen, insbesondere:
ryveo.ch und ryveo.app.9.2 Wir betreiben ein dokumentiertes Incident Response Playbook. Im Fall einer Datenschutzverletzung mit hohem Risiko informieren wir betroffene Personen und melden gemäss Art. 24 nDSG dem EDÖB.
10.1 Wir verwenden ausschliesslich technisch notwendige Cookies (Session, Authentifizierung, CSRF-Schutz). Diese benötigen keine Einwilligung.
10.2 Wir verwenden weder Marketing-Cookies, Tracking-Pixel noch Drittanbieter-Werbung. Es gibt kein Google Analytics, keinen Facebook Pixel, kein TikTok Pixel auf der Plattform. Diese Entscheidung gilt für die Alpha- und Beta-Phase und wird vor Aktivierung neuer Tracking-Methoden in dieser Erklärung angepasst.
10.3 Unser eigenes Analytics-System speichert ausschliesslich aggregierte, nicht personenbeziehbare Events (z.B. "ein Nutzer hat den Onboarding-Wizard auf Schritt 4 abgebrochen"), ohne IP-Speicherung.
11.1 Ryveo berechnet den LifeScore und die Genug-Zahl sowie weitere Kennzahlen deterministisch aus den Eingaben des Nutzers. Diese Berechnungen sind keine Entscheidungen mit Rechtswirkung oder erheblicher Beeinträchtigung gegen den Nutzer im Sinne von Art. 21 nDSG.
11.2 Der Nutzer trifft sämtliche finanzielle Entscheidungen selbst. Ryveo ist ausdrücklich kein Anlageberater, kein Vermögensverwalter und kein Versicherungsvermittler (siehe AGB Ziff. 2).
12.1 Soweit eine Bearbeitung auf einer Einwilligung beruht (z.B. Wizard-of-Oz-Aufzeichnung, Voice-Onboarding-Audio, Benchmark-Aggregation, Dokumenten-Upload), holen wir die Einwilligung spezifisch, informiert, freiwillig und nachweisbar ein.
12.2 Die Einwilligung kann jederzeit per E-Mail an severin@ryveo.app oder im Konto unter "Einwilligungen verwalten" mit Wirkung für die Zukunft widerrufen werden. Bereits durchgeführte Bearbeitungen bleiben rechtmässig.
12.3 Default-Einstellung Benchmark-Aggregation: Opt-in (nicht voraktiviert). Die separate Einwilligung wird im Onboarding eingeholt und ist im Konto jederzeit veränderbar.
Ryveo richtet sich ausschliesslich an Personen ab 18 Jahren. Wir bearbeiten wissentlich keine Daten Minderjähriger. Sollte eine minderjährige Person dennoch ein Konto angelegt haben, löschen wir die Daten nach Kenntnisnahme unverzüglich.
14.1 Wir können diese Erklärung anpassen, insbesondere bei neuen Funktionen, neuen Auftragsbearbeitern oder gesetzlichen Änderungen.
14.2 Materielle Änderungen kündigen wir mindestens 30 Tage vor Inkrafttreten per E-Mail an. Bei besonders weitreichenden Änderungen (z.B. neue Datenkategorien, neue Drittlandtransfers) holen wir eine erneute Einwilligung ein.
14.3 Die jeweils aktuelle Fassung ist über den Footer der Plattform abrufbar; das Inkrafttretens-Datum ist am Ende des Dokuments vermerkt.
Bei Fragen rund um Datenschutz, Auskunfts- oder Löschanfragen wende dich bitte direkt an:
Severin EisnerOberdorfstrasse 248914 Aeugst am AlbisE-Mail: severin@ryveo.appWir versprechen eine inhaltliche Antwort innerhalb von 14 Tagen.
Stand: v1.0 Beta · Mai 2026
Diese Datenschutzerklärung ersetzt keine anwaltliche Prüfung. Eine Final-Review durch eine Schweizer FinTech-Anwaltskanzlei mit nDSG-Schwerpunkt ist vor Übergang in die Private Beta vorgesehen.