// Datenschutz
Datenschutzerklärung.
Zuletzt aktualisiert: 2026-08-18
PIMgate wird in der Schweiz für den europäischen und den Schweizer Markt entwickelt und betrieben. Wir richten die Plattform an der Datenschutz-Grundverordnung der EU (DSGVO) und am revidierten Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023) aus.
Diese Erklärung beschreibt, welche Daten wir erheben, wenn Sie diese Website oder den Dienst PIMgate nutzen, warum wir sie erheben, wie wir sie schützen und welche Rechte Sie haben. Bei Unklarheiten schreiben Sie uns — die Kontaktdaten finden Sie am Ende.
1. Verantwortlicher
2. Welche Daten wir erheben
Besucherinnen und Besucher von pimgate.ai
Beim Aufruf dieser Website protokolliert unser Webserver Ihre IP-Adresse, die aufgerufene Seite, den Zeitstempel und die Kennung Ihres Browsers (User-Agent). Diese Protokolle dienen der Sicherheit und der Missbrauchsabwehr.
Server- und Anwendungsprotokolle werden automatisch gelöscht: API-Zugriffsprotokolle nach 90 Tagen, Sicherheits- und Audit-Protokolle nach 365 Tagen, Zugriffe über Freigabelinks nach 90 Tagen.
Wir setzen auf dieser Website keine Webanalyse, kein verhaltensbasiertes Tracking, keine Werbe-Cookies und keine Marketing-Tracker Dritter ein. Die Nutzungsstatistiken in der Administrationsoberfläche werden aus unserer eigenen Datenbank berechnet und nicht an Dritte weitergegeben.
Cookies und lokaler Speicher
Wir verwenden wenige, technisch notwendige Cookies. Nach Art. 5 Abs. 3 der ePrivacy-Richtlinie (in Deutschland umgesetzt in § 25 Abs. 2 TTDSG) und Art. 45c FMG in der Schweiz sind diese einwilligungsfrei, weil sie für einen von Ihnen ausdrücklich gewünschten Dienst erforderlich sind.
Technisch notwendig
- NEXT_LOCALE — speichert die gewählte Oberflächensprache. 1 Jahr.
- pimgate-theme — speichert die Einstellung für helle oder dunkle Darstellung. 1 Jahr.
- next-auth.session-token (über HTTPS in der Variante __Secure-) — hält Sie in der Anwendung angemeldet. 30 Tage, HttpOnly.
- next-auth.csrf-token und next-auth.callback-url — schützen den Anmeldevorgang vor Cross-Site-Request-Forgery. Werden beim Schliessen des Browsers gelöscht.
Einwilligungsverwaltung
Zur Verwaltung von Cookie-Einstellungen setzen wir Cookie Script (Aptigo B.V.) ein. Das Werkzeug speichert Ihre Auswahl in einem eigenen Cookie und wird von einem Server des Anbieters geladen; dabei wird Ihre IP-Adresse an diesen Anbieter übermittelt. Sie können Ihre Auswahl jederzeit über das Banner ändern oder widerrufen.
Derzeit setzen wir keine Werbe-, Profiling- oder seitenübergreifenden Tracking-Cookies. Sollte sich das ändern, holen wir Ihre Einwilligung vorher ein.
Die angemeldete Anwendung speichert Ihre Darstellungseinstellung im lokalen Speicher (Local Storage) Ihres Browsers. Diese Angabe verlässt Ihr Gerät nicht.
Kontaktformular
Wenn Sie das Formular „Kontakt“ nutzen, erheben wir die von Ihnen angegebenen Daten:
- Vor- und Nachname
- Geschäftliche E-Mail-Adresse
- Unternehmen
- Funktion (optional)
- Eingesetztes PIM (optional)
- Ihre Nachricht (optional)
- Zeitstempel, gekürzte IP-Adresse und Browser-Kennung
Speziell bei diesem Formular wird Ihre IP-Adresse gekürzt, bevor sie uns erreicht — bei IPv4 wird der letzte Block auf null gesetzt. Wir verwenden die Daten ausschliesslich zur Beantwortung Ihrer Anfrage und, sofern eine Geschäftsbeziehung entsteht, zu deren Pflege. Wir verkaufen, vermieten oder handeln diese Daten nicht.
Kundenkonten (Dienst PIMgate)
Ist Ihre Organisation Kundin von PIMgate, verarbeiten wir die personenbezogenen Daten, die Sie und Ihre Kolleginnen und Kollegen in der Plattform erfassen: Namen, geschäftliche E-Mail-Adressen, Rollen- und Gruppenzuordnungen, Anmeldeaktivitäten und Audit-Einträge. Sicherheitsrelevante Vorgänge werden zusammen mit der handelnden Person und der IP-Adresse protokolliert. Rechtsgrundlage ist die Erfüllung des Vertrags mit Ihrer Organisation.
Für die hochgeladenen Produkt- und Asset-Informationen ist Ihre Organisation Verantwortliche. Die Netgen Switzerland AG handelt insoweit als Auftragsverarbeiterin auf Grundlage eines bei Vertragsbeginn geschlossenen Auftragsverarbeitungsvertrags (AVV).
3. Zwecke und Rechtsgrundlagen
Nach Art. 6 DSGVO und Art. 31 revDSG stützen wir uns auf:
- Vertragserfüllung — zur Bereitstellung des Dienstes PIMgate für Ihre Organisation.
- Berechtigtes Interesse — zur Sicherheit von Website und Dienst, zur Missbrauchsabwehr und zur Beantwortung von Anfragen. Auf dieser Grundlage protokollieren wir IP-Adressen zu Sicherheitszwecken; Sie können widersprechen (siehe Abschnitt 7).
- Einwilligung — wenn Sie ein Formular absenden oder optionale Cookies akzeptieren.
- Rechtliche Verpflichtung — zur Einhaltung schweizerischen und europäischen Buchhaltungs-, Steuer- und Datenschutzrechts.
4. Wo wir Ihre Daten speichern
Produktivdaten werden in der Europäischen Union auf dedizierten Servern der Hetzner Online GmbH in Falkenstein, Deutschland, gehostet. Sicherungskopien sind verschlüsselt und verbleiben in der EU. Der Datenbankzugriff ist auf wenige namentlich benannte Personen der Netgen Switzerland AG beschränkt und wird protokolliert.
Einzelne der nachstehend genannten Anbieter haben ihren Sitz ausserhalb der EU/des EWR und der Schweiz. Soweit personenbezogene Daten dorthin gelangen, stützt sich die Übermittlung auf die EU-Standardvertragsklauseln nebst ergänzenden Massnahmen sowie — für die Schweiz — auf die vom EDÖB anerkannte Fassung dieser Klauseln.
5. Auftragsverarbeiter und Empfänger
Für den Betrieb der Plattform setzen wir wenige Dienstleister ein. Jeder ist vertraglich zu einem gleichwertigen Schutzniveau verpflichtet. Aktuelle Liste:
- Hetzner Online GmbH (Deutschland) — Serverhosting und Objektspeicher für hochgeladene Dateien.
- Resend, Inc. (USA) — Versand transaktionaler E-Mails wie Einladungen, Passwort-Zurücksetzungen und Benachrichtigungen. Übermittlung abgesichert durch Standardvertragsklauseln.
- Anthropic PBC (USA) — KI-gestützte Übersetzung, Aufgabenunterstützung und Erzeugung von SEO-Begriffen. Inhalte, die Sie diesen Funktionen übergeben, werden zur Verarbeitung übermittelt. Übermittlung abgesichert durch Standardvertragsklauseln.
- Cookie Script (Aptigo B.V., Niederlande) — Verwaltung der Cookie-Einwilligung auf dieser Website.
- Cloudinary Ltd. — Alt-Bestand für die Auslieferung von Assets. Nur genutzt, wenn eine Mandantin dies ausdrücklich aktiviert hat, sowie für noch nicht migrierte historische Asset-Verweise.
Über wesentliche Änderungen dieser Liste informieren wir Kundinnen und Kunden mindestens 30 Tage im Voraus.
Richtet Ihre Organisation eigene Integrationen ein (etwa eine Anbindung an ein DXP oder eigenen Code in einem Portal), können Daten an weitere, von Ihrer Organisation ausgewählte Empfänger gelangen. Für diese Auswahl ist Ihre Organisation verantwortlich.
6. Speicherdauer
- API-Zugriffsprotokolle (inkl. IP-Adresse und Browser-Kennung): 90 Tage.
- Sicherheits- und Audit-Protokolle (inkl. IP-Adresse): 365 Tage.
- Zugriffe über Freigabelinks: 90 Tage. Download-Protokolle: 365 Tage.
- Kontaktanfragen: bis zu 24 Monate oder bis zu Ihrem Löschverlangen.
- Kundenkontodaten: für die Vertragsdauer zuzüglich gesetzlicher Aufbewahrungsfristen (in der Regel 10 Jahre für Buchhaltungsunterlagen nach schweizerischem und deutschem Recht).
7. Ihre Rechte
Nach DSGVO und revDSG haben Sie das Recht auf:
- Auskunft — welche Daten wir über Sie verarbeiten.
- Berichtigung — unrichtige Daten korrigieren zu lassen.
- Löschung — Ihre Daten löschen zu lassen, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Einschränkung der Verarbeitung — etwa während der Klärung einer Streitigkeit.
- Datenübertragbarkeit — Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format.
- Widerspruch — gegen Verarbeitungen auf Grundlage berechtigter Interessen.
- Widerruf der Einwilligung — jederzeit mit Wirkung für die Zukunft.
- Beschwerde bei einer Aufsichtsbehörde (siehe unten).
Zur Ausübung dieser Rechte genügt eine E-Mail an support@avidia.ai. Wir antworten innerhalb eines Monats gemäss Art. 12 Abs. 3 DSGVO.
Aufsichtsbehörden
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern.
- Deutschland: die Datenschutzaufsichtsbehörde Ihres Bundeslandes oder die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Graurheindorfer Str. 153, 53117 Bonn.
- Übrige EU-/EWR-Staaten: Ihre nationale Aufsichtsbehörde.
8. Sicherheit
Wir schützen personenbezogene Daten durch dem Risiko angemessene technische und organisatorische Massnahmen: TLS-Verschlüsselung bei der Übertragung, verschlüsselte Sicherungskopien, rollenbasierte Zugriffskontrolle, Mandantentrennung auf Datenbankebene, Audit-Protokollierung und regelmässige Sicherheitsaktualisierungen. Kein System ist vollkommen sicher — kommt es zu einer Verletzung des Schutzes personenbezogener Daten mit voraussichtlichem Risiko für Ihre Rechte, melden wir dies der zuständigen Aufsichtsbehörde innerhalb von 72 Stunden und benachrichtigen betroffene Personen, soweit gesetzlich vorgeschrieben.
9. Automatisierte Entscheidungsfindung
Wir nutzen Ihre personenbezogenen Daten nicht für automatisierte Entscheidungen oder Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO. Die KI-Funktionen im Produkt unterstützen bei Übersetzung und Texterstellung; sie treffen keine Entscheidungen über Personen.
10. Minderjährige
PIMgate ist ein B2B-Dienst. Er richtet sich nicht an Kinder, und wir verarbeiten nicht wissentlich personenbezogene Daten von Personen unter 16 Jahren.
11. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit anpassen. Das Datum am Seitenanfang weist die letzte Änderung aus. Über wesentliche Änderungen informieren wir aktive Kundinnen und Kunden vorab.
Fragen zu Ihren Daten? Schreiben Sie an support@avidia.ai. Wir lesen jede Nachricht.