Inhaltsverzeichnis
- Einleitung & Datenschutzphilosophie
- Datenerhebung – Was wir sammeln (und was nicht)
- Verwendung Ihrer Daten
- Infrastruktur & Datenschutzgarantien
- Zahlungsabwicklung
- Datensicherheit & Schutzmassnahmen
- Aufbewahrungsfristen
- Ihre Datenschutzrechte (DSGVO/DSG)
- Datenschutz von Kindern
- Änderungen dieser Erklärung
- Kontaktinformationen
1. Einleitung & Datenschutzphilosophie
Bei MATE ist Privatsphäre nicht nur ein Feature, sondern integraler Bestandteil unserer Systemarchitektur. Wir arbeiten nach dem Prinzip der Datenminimierung: Wir speichern keine personenbezogenen Inhalte, erstellen keine Nutzerprofile, verfolgen kein Nutzerverhalten und verkaufen keine Informationen.
Unsere Kernmission ist es, leistungsstarke KI-Funktionen bereitzustellen und gleichzeitig sicherzustellen, dass Ihre sensibelsten Daten unter Ihrer direkten Kontrolle bleiben. Hierzu nutzen wir ein striktes Modell der Datentrennung:
| Konzept | Bedeutung für Sie |
|---|---|
| Identität vs. Inhalt | Ihre Kontoinformationen (E-Mail) sind vollständig von Ihren Prompts und Ergebnissen getrennt. Es besteht technisch keine Möglichkeit, Ihre Identität mit Ihren Inhalten zu verknüpfen. |
| Lokale Speicherung | Ihre Inhalte werden ausschliesslich auf Ihrem Gerät gespeichert. Wir speichern oder sichern Ihren Chatverlauf nicht auf unseren Servern. |
| Kein Verhaltens-Tracking | Wir verfolgen kein individuelles Nutzerverhalten, keine Nutzungsmuster und erstellen keine Interessenprofile. |
| Schweizer Gerichtsbarkeit | Alle MATE Cloud-Daten werden unter dem Schweizer Bundesgesetz über den Datenschutz (DSG) verarbeitet. |
| Offline-Privatsphäre | Sie können lokale LLM-Modelle (On-device Mode) direkt auf Ihrem Gerät ausführen, um vollständige Offline-Privatsphäre zu gewährleisten. |
2. Datenerhebung – Was wir sammeln (und was nicht)
2.1 Von Ihnen direkt bereitgestellte Informationen
Wenn Sie ein Konto über „Sign in with Apple“, Google oder per E-Mail/Passwort über den Webbrowser erstellen:
| Datentyp | Zweck | Verknüpfung mit Nutzerinhalten? |
|---|---|---|
| E-Mail-Adresse (Apple, Google oder selbst angegeben) | Ausschliesslich zur Kontenauthentifizierung und Abonnement-Abrechnung | NEIN – technisch getrennt von Prompts/Ergebnissen |
| Verschlüsseltes Passwort (nur bei E-Mail/Passwort-Login) | Sichere Identitätsprüfung beim Login | NEIN – niemals mit Prompts/Ergebnissen verknüpft |
2.2 Daten durch Apple In-App-Käufe (nur iOS-App)
Wenn Sie ein Abonnement über das Apple In-App-Kauf-System innerhalb der MATE iOS-App abschliessen, erhalten wir:
| Datentyp | Zweck | Verknüpfung mit Nutzerinhalten? |
|---|---|---|
| Apple ID E-Mail-Adresse | Kontenverknüpfung & Abonnementsverifizierung | NEIN – nicht mit Prompts/Ergebnissen verbunden |
| Abonnementstatus (aktiv/abgelaufen) | Verwaltung des Zugangs zu Funktionen | NEIN – getrennt von Prompts/Ergebnissen |
| Transaktions-IDs | Abrechnungsunterlagen (via Apple) | NEIN – Zahlungsdaten werden unabhängig durch Apple/Stripe verarbeitet |
2.3 Daten durch Google Play In-App-Käufe (nur Android-App)
Wenn Sie ein Abonnement über das Google Play In-App-Kauf-System innerhalb der MATE Android-App abschliessen, erhalten wir:
| Datentyp | Zweck | Verknüpfung mit Nutzerinhalten? |
|---|---|---|
| Google-Konto E-Mail-Adresse | Kontenverknüpfung & Abonnementsverifizierung | NEIN – nicht mit Prompts/Ergebnissen verbunden |
| Abonnementstatus (aktiv/abgelaufen) | Verwaltung des Zugangs zu Funktionen | NEIN – getrennt von Prompts/Ergebnissen |
| Transaktions-IDs | Abrechnungsunterlagen (via Google) | NEIN – Zahlungsdaten werden unabhängig durch Google/Stripe verarbeitet |
2.4 Technische Daten & Nutzungsdaten (Minimale Erhebung)
Wir erheben nur minimale technische Daten, die für die Funktionalität der App notwendig sind – wir verfolgen KEINE einzelnen Nutzer:
| Datentyp | Zweck | Nutzerbezogenes Tracking? |
|---|---|---|
| Gerätetyp und OS-Version | Prüfung der App-Kompatibilität | NEIN – nur Metriken auf Plattformebene, kein Profiling |
| Fehlerprotokolle & Crash-Berichte | Fehlerbehebung & Stabilität | NEIN – ausschliesslich anonymisierte Aggregatdaten |
2.5 Was wir NICHT sammeln oder weitergeben
Wir sammeln, speichern oder teilen NICHT die folgenden Daten:
- Ihre KI-Prompts, Chatverläufe oder Suchanfragen in Verbindung mit Ihrem Konto (diese sind von der Authentifizierung getrennt gespeichert).
- Zahlungskartendaten (Apple/Stripe verarbeiten diese unabhängig; wir haben keinen Zugriff darauf).
- Daten für Werbezwecke, Cross-App-Tracking oder den Verkauf an Datenhändler.
- Individuelle Analysen des Nutzerverhaltens – wir nutzen nur Metriken auf Plattformebene ohne persönlichen Bezug.
- Drittanbieter-SDKs, die einzelne Nutzer tracken (wir verwenden solche Tools nicht).
2.6 Unsere Architektur: „Anonymity-by-Design“
Das zentrale Datenschutzversprechen: MATE ist architektonisch so konzipiert, dass Nutzerauthentifizierung und Nutzerinhalte in völlig getrennten Systemen operieren. Das bedeutet:
- Wenn Sie sich authentifizieren, um die App zu nutzen, haben wir technisch keine Möglichkeit, Ihre Identität mit Ihren Prompts oder Ergebnissen zu verknüpfen.
- Wir können nicht identifizieren, welcher Nutzer welchen Inhalt erstellt hat – dies ist eine bewusste Designentscheidung zum maximalen Schutz Ihrer Privatsphäre.
Diese Architektur garantiert: Selbst wenn wir durch rechtliche Prozesse dazu verpflichtet würden, Informationen herauszugeben, besitzen wir technisch schlichtweg nicht die Fähigkeit, Ihre Kontoinformationen mit Ihrem Chatverlauf oder Ihren Suchanfragen zu verknüpfen.
3. Verwendung Ihrer Daten
Wir verarbeiten Ihre Daten für die folgenden Zwecke:
| Zweck | Rechtsgrundlage (DSGVO/DSG) | Anmerkungen |
|---|---|---|
| Kontoerstellung & Authentifizierung | Vertragserfüllung | Notwendig zur Bereitstellung des angeforderten Dienstes (Abrechnung/Abo-Verwaltung) |
| Abonnementverwaltung & Abrechnung | Vertragserfüllung | Synchronisation des Abo-Status für den Funktionszugriff |
| App-Funktionalität & Bereitstellung | Vertragserfüllung | Ermöglicht Chat, Suche und Bildgenerierung |
| Sicherheitsüberwachung & Missbrauchsprävention | Berechtigtes Interesse | Nur Metriken auf Plattformebene; KEIN individuelles Profiling |
Wir verwenden Ihre Daten NICHT für:
- Marketingkommunikation (ausser Sie stimmen explizit separat zu).
- Verkauf oder Weitergabe an Werbepartner.
- Training externer KI-Modelle mit Ihren Nutzerinhalten.
- Profiling oder automatisierte Entscheidungsfindung ausserhalb der Dienstleistungserbringung.
- Cross-Device-Tracking über Apps oder Webseiten hinweg.
- Individuelle Analysen des Nutzerverhaltens.
4. Infrastruktur & Datenschutzgarantien
4.1 Selbst gehostete KI-Modelle (Keine Drittanbieter-APIs)
Im Gegensatz zu vielen Wettbewerbern, die auf externe KI-Anbieter angewiesen sind, betreibt MATE die KI-Verarbeitung auf vollständig eigenverwalteter Infrastruktur:
| Komponente | Umsetzung |
|---|---|
| Model Hosting | Unsere eigenen Schweizer Datenzentren mit dedizierten GPU-Ressourcen für Text- und Bildgenerierung. |
| Verwendete Modelle | Open-Source-Modelle, die von unserem Team modifiziert wurden (kein Google Gemini, OpenAI GPT, Meta AI oder xAI). |
| Ort der Datenverarbeitung | 100 % innerhalb der Schweizer Gerichtsbarkeit für den Hosted-Inference-Modus. |
| Lokale Inferenz-Option | Apple MLX Runtime auf Ihren iOS/macOS-Geräten und Google AI Edge LiteRT-LM auf Ihrem Android-Gerät für vollständige Offline-Privatsphäre. |
| Zugriff durch Dritte | Keiner – keine externen KI-API-Aufrufe zur Verarbeitung von Nutzerinhalten. |
4.2 Private Suchmaschine
MATE bündelt die Websuche in einem eigenen Suchsystem, das wir selbst betreiben:
| Feature | Datenschutzgarantie |
|---|---|
| Suchdienste erfahren nie, wer sucht | Für Web-Ergebnisse können externe Suchdienste angefragt werden. Die Anfrage enthält weder Ihr Konto noch Ihre Identität. |
| Keine Bindung an einen bestimmten Anbieter | Eingesetzte Suchdienste können jederzeit wechseln. An Ihrer Privatsphäre ändert das nichts: kein Tracking, kein Profiling. |
| Suchanfragen sind „Anonymity-by-Design“ | Keine Suchanfrage lässt sich mit Ihrer Identität verknüpfen. Weder durch uns noch durch einen Suchdienst. |
4.3 Verpflichtung zur Datensouveränität
Alle gespeicherten Nutzerdaten unterliegen der Schweizer Gerichtsbarkeit:
| Aspekt | Unsere Garantie |
|---|---|
| Physischer Serverstandort | Schweiz (unsere dedizierten Rechenzentren für Backend/GPU/Berechnung). |
| Rechtlicher Rahmen | Schweizer Bundesgesetz über den Datenschutz (DSG) + EU-DSGVO für Kunden in der EU. |
4.4 Clientseitige & lokale Datenspeicherung
Um maximale Privatsphäre zu gewährleisten, werden die folgenden Daten ausschliesslich lokal auf Ihrem Gerät (iOS, macOS oder Android) gespeichert. Die Swisswise GmbH greift nicht auf diese Informationen zu, erhebt sie nicht und überträgt sie nicht an unsere Server:
- Chatverlauf: Ihre Chats und KI-Speicherdateien.
- Generierte Medien: Bilder oder Ressourcen, die Sie heruntergeladen haben.
- App- oder Website-Einstellungen: UI-Einstellungen wie Sprache, Design (Theme) und Layout.
- Lokale Modelle: Alle LLM-Modelle, die für die Offline-Nutzung heruntergeladen wurden.
Hinweis: Sie können diese Daten jederzeit löschen, indem Sie Ihre App-Daten oder den Cache leeren.
5. Zahlungsabwicklung
5.1 Apple In-App-Kauf (iOS und macOS App)
| Anforderung | Details |
|---|---|
| Erforderlich für: | Alle Abonnements, die innerhalb der MATE iOS-App erworben werden. |
| Ort der Verarbeitung: | Server von Apple Inc. (global, mit Optionen zur EU-Datenresidenz). |
| Umgang mit Zahlungsdaten: | Apple verarbeitet alle Zahlungsinformationen; wir sehen niemals Kartendetails. |
| Abo-Verwaltung: | Über die Geräteeinstellungen: Einstellungen > [Ihr Name] > Abonnements (auf iOS-Geräten). |
Für iOS-Nutzer müssen ALLE kostenpflichtigen Abonnements über das Abrechnungssystem von Apple abgewickelt werden (gemäss App Store Review Guidelines, Abschnitt 3.1.1). Wir bieten Stripe nicht als In-App-Zahlungsoption für digitale Güter innerhalb der iOS-App an.
5.2 Google Play Billing (Android App)
| Anforderung | Details |
|---|---|
| Erforderlich für: | Alle Abonnements, die innerhalb der MATE Android-App erworben werden. |
| Ort der Verarbeitung: | Server von Google LLC (global, mit regionalen Rechenzentrumsoptionen). |
| Umgang mit Zahlungsdaten: | Google verarbeitet alle Zahlungsinformationen; wir sehen niemals Kartendetails. |
| Abo-Verwaltung: | Über die Google Play Store App: Profilsymbol > Zahlungen & Abonnements > Abonnements. |
Für Android-Nutzer müssen ALLE kostenpflichtigen Abonnements über das Google Play Abrechnungssystem abgewickelt werden, um die Richtlinien des Google Play Developer Programms für digitale Güter und Dienstleistungen einzuhalten.
5.3 Webbasierte Stripe-Zahlungen (Nur im Browser)
| Anforderung | Details |
|---|---|
| Zulässig für: | Nutzer, die sich über unsere Website oder ein browserbasiertes Portal per E-Mail registrieren. |
| Ort der Verarbeitung: | Server von Stripe Inc. (global, mit regionalen Rechenzentren). |
| Umgang mit Zahlungsdaten: | Stripe tokenisiert die Zahlungsinformationen; wir speichern keine Kartennummern. |
| Abo-Verwaltung: | Über das Stripe-Dashboard oder den Kundensupport. |
Wichtiger Unterschied: Stripe ist NUR verfügbar, wenn Sie MATE über einen Webbrowser nutzen (nicht innerhalb der iOS-, macOS- oder Android-App). Dies entspricht den Richtlinien von Apple und Google, wonach externe Zahlungen nur für Inhalte/Dienste zulässig sind, die ausserhalb des App Store Ökosystems bereitgestellt werden.
5.4 Welche Methode gilt für Sie?
| Ihr Zugangsweg | Erforderliches Zahlungssystem |
|---|---|
| MATE iOS und macOS App (iPhone/iPad und Mac) | NUR Apple In-App-Kauf |
| MATE Android App | NUR Google Play Billing |
| MATE Website oder Web-Browser Login | Stripe ODER Login mit Apple/Google (Nutzerwahl) |
6. Datensicherheit & Schutzmassnahmen
MATE setzt eine mehrschichtige Sicherheitsstrategie ein, die branchenübliche technische Schutzmassnahmen mit strengen operativen Kontrollen kombiniert.
6.1 Technische Schutzmassnahmen
- Datenübertragung: Die gesamte Netzwerkkommunikation ist durch hochgradige Verschlüsselung (HTTPS/TLS) geschützt.
- Ruhende Daten (Data at Rest): Gespeicherte personenbezogene Informationen werden nach fortschrittlichen AES-Verschlüsselungsstandards gesichert.
- Zugangsdaten: Passwörter werden niemals im Klartext gespeichert; wir nutzen führende Hashing- und Salting-Protokolle.
- API-Integrität: Alle programmatischen Zugriffe werden über sichere, Token-basierte Authentifizierungsrahmen gesteuert.
6.2 Infrastruktur- & Netzwerksicherheit
Schweizer Infrastruktur mit folgenden Schutzmassnahmen:
- Physische Sicherheit: Strenge Kontrollen in den Rechenzentren, einschliesslich biometrischem Zugang und 24/7-Überwachung.
- Netzwerksegmentierung: Trennung der Authentifizierungssysteme von den Inhaltsspeichern, um die Angriffsfläche zu minimieren.
- Proaktive Verteidigung: Regelmässige Schwachstellenanalysen und Penetrationstests zur Identifizierung und Behebung von Risiken.
- Systemintegrität: Kontinuierliche Überwachung der Backend-Modelle und der Upstream-Dienstleistungsgüte.
6.3 Zugriffskontrollen & Governance
- Prinzip der minimalen Berechtigung (Least-Privilege): Der Zugriff auf Nutzerdaten ist streng auf autorisiertes Personal beschränkt, das für spezifische operative Aufgaben zwingend erforderlich ist.
- Administrative MFA: Die Multi-Faktor-Authentifizierung ist für den Zugriff auf die gesamte Produktionsinfrastruktur obligatorisch.
- Sicherheitsauditierung: Umfassende Protokollierung (Logging) von Systemzugriffen; diese Logs dienen der Sicherheitsüberwachung und enthalten kein individuelles Verhaltens-Tracking.
- Compliance-Aufsicht: Regelmässige interne und externe Sicherheitsüberprüfungen zur Sicherstellung der Einhaltung branchenüblicher Best Practices.
7. Aufbewahrungsfristen
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die in dieser Erklärung genannten Zwecke erforderlich ist:
| Datentyp | Aufbewahrungsfrist | Verknüpfung mit Inhalten? |
|---|---|---|
| Kontodaten & E-Mail | Dauer der Kontoführung + 6 Monate nach Schliessung | NEIN – komplett getrennt von Prompts/Ergebnissen |
| Abonnement-Datensätze (Transaktions-IDs) | 3 Jahre für steuerliche/rechtliche Compliance in der Schweiz | NEIN – nicht mit Prompts/Ergebnissen verknüpft |
Prozess der Kontolöschung
Nach einer Anfrage zur Kontolöschung:
- Alle Authentifizierungsdaten werden innerhalb von 30 Tagen gelöscht.
- Anonymisierte Metriken auf Plattformebene können für aggregierte Statistiken unbegrenzt aufbewahrt werden.
- Abonnement-Datensätze werden nach 3 Jahren anonymisiert (Steuerkonformität).
- Sie erhalten eine Bestätigungs-E-Mail, sobald der Löschprozess abgeschlossen ist.
Wichtig: Da Authentifizierungs- und Inhaltssysteme architektonisch getrennt sind, löscht das Löschen Ihres Kontos NICHT die auf Ihrem Gerät gespeicherten Inhalte. Das Löschen der App löscht Ihre lokalen Inhalte.
8. Ihre Datenschutzrechte (DSGVO/DSG)
Wenn Sie in der Schweiz oder im Europäischen Wirtschaftsraum (EWR) ansässig sind, haben Sie gemäss dem Schweizer DSG und der EU-DSGVO folgende Rechte:
| Recht | Ausübung | Antwortzeit |
|---|---|---|
| Auskunft – Anforderung einer Kopie aller über Sie gespeicherten Daten | Nutzen Sie das Kontaktformular unter swissmate.ai/contact | 30 Tage |
| Berichtigung – Aktualisierung unrichtiger oder unvollständiger Informationen | Über die App-Einstellungen oder das Kontaktformular auf swissmate.ai/contact | 15–30 Tage |
| Löschung („Recht auf Vergessenwerden“) – Entfernung Ihres Kontos und Ihrer Daten | Konto in der App löschen (Einstellungen > Konto löschen) oder Anfrage via Kontaktformular | 30 Tage nach Bestätigung |
| Datenübertragbarkeit – Erhalt Ihrer Daten in einem maschinenlesbaren Format | Über das Kontaktformular auf swissmate.ai/contact; wir stellen verfügbare Abo-Daten bereit | 30 Tage |
| Widerspruch – Widerspruch gegen die Verarbeitung aus berechtigtem Interesse | Kontaktformular auf swissmate.ai/contact unter Angabe der Gründe; Prüfung erfolgt innerhalb von 30 Tagen | 30 Tage |
| Widerruf der Einwilligung – Widerruf zuvor erteilter Einwilligungen jederzeit möglich | Durch Löschen des Kontos und der App | Sofortige Wirkung |
9. Datenschutz von Kindern
MATE ist gemäss den Anforderungen des Schweizer DSG und der EU-DSGVO für Nutzer ab 16 Jahren konzipiert:
- Wir sammeln wissentlich keine Daten von Kindern unter 16 Jahren.
- Nutzer, die bei der Anmeldung angeben, unter 16 zu sein, wird der Zugang zur App verweigert.
- Sollten wir feststellen, dass ein Nutzerkonto einem Kind unter 16 Jahren gehört, werden wir die Authentifizierungsdaten umgehend nach Entdeckung löschen (innerhalb von 30 Tagen).
Falls Sie glauben, dass Ihr Kind ohne elterliche Zustimmung ein Konto erstellt hat, kontaktieren Sie uns bitte umgehend über das Kontaktformular unter swissmate.ai/contact. Wir werden den Vorfall prüfen und entsprechende Massnahmen ergreifen.
10. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung periodisch aktualisieren, um Änderungen in der Gesetzgebung, der Technologie oder unseren Geschäftspraktiken widerzuspiegeln (z. B. neue SDK-Integrationen, Infrastruktur-Upgrades). Bei wesentlichen Änderungen:
- Veröffentlichen wir die aktualisierte Version auf unserer Website mit einem neuen Datum („Zuletzt aktualisiert“).
- Benachrichtigen wir Nutzer per E-Mail (sofern Kontaktinformationen vorhanden sind) und/oder via In-App-Benachrichtigung bei signifikanten Änderungen.
- Die fortgesetzte Nutzung von MATE nach dem Inkrafttreten gilt als Annahme der überarbeiteten Bedingungen.
Wir empfehlen Ihnen, diese Erklärung regelmässig zu lesen, um darüber informiert zu bleiben, wie wir Ihre Daten schützen.
11. Kontaktinformationen
Bei Fragen, Bedenken oder zur Ausübung Ihrer Datenschutzrechte:
| Methode | Details |
|---|---|
| Website-Kontaktformular | swissmate.ai/contact |
| Rechtliche Adresse | Swisswise GmbH Weltpoststrasse 8b CH-3015 Bern |
| Datenschutzbeauftragter (DPO) – für DSGVO-spezifische Anliegen | swissmate.ai/contact |
App Store Privacy Nutrition Labels (nur Apple App)
Bei der Einreichung von MATE im App Store vervollständigen wir die „Privacy Labels“ von Apple, um die erhobenen Datenkategorien offenzulegen. Diese erscheinen in Ihrem App Store Eintrag unter App-Datenschutz.
Deklarierte Datenkategorien:
| Kategorie | Nutzerbezogen? | Tracking genutzt? | Zweck |
|---|---|---|---|
| Kontaktinfo (E-Mail) | Ja | Nein | Authentifizierung & Abo-Abrechnung – NICHT mit Inhalten verknüpft |
| Identifikatoren (Apple ID, falls zutreffend) | Ja | Nein | Abo-Verifizierung & Kontenverknüpfung – NICHT mit Prompts/Ergebnissen verbunden |
| Nutzungsdaten (Plattformmetriken, Fehlerprotokolle) | Nein (nur aggregiert) | Nein | Verbesserung des Dienstes; kein individuelles Tracking |
| Geräteinformationen (Typ, OS-Version) | Nein | Nein | Prüfung der App-Kompatibilität – nur auf Plattformebene |
| Zahlungsinformationen (via Apple IAP; nicht direkt durch uns gespeichert) | Nein (Apple speichert dies) | Nein | Abrechnungsdaten via Abo-Synchronisation – NICHT mit Inhaltssystemen verknüpft |
Privacy Manifest File: Wir enthalten die Datei PrivacyInfo.xcprivacy in unserem App-Bundle, um die erforderlichen API-Nutzungsgründe gemäss den Apple-Vorgaben vom Frühjahr 2024 zu deklarieren. Drittanbieter-SDKs verfügen über eigene Privacy Manifests innerhalb der App. Wir verwenden keine Drittanbieter-SDKs, die das individuelle Nutzerverhalten tracken.
Durch die Nutzung von MATE bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen und verstanden haben und mit ihr einverstanden sind.
