Datenschutzerklärung für Servicebetriebe
Wie wir mit den Daten umgehen, die bei der Nutzung von ASSETLY durch einen Servicebetrieb anfallen. Für Endkundinnen und Endkunden, die ein Etikett gescannt haben, gilt die separate Erklärung.
Stand: September 2026
01Wer verantwortlich ist
Für die Daten Ihres eigenen Kontos – Name, E-Mail-Adresse, Rolle, Anmeldeprotokolle und Rechnungsangaben – sind wir verantwortlich im Sinne des revidierten Datenschutzgesetzes (revDSG).
Für die Daten Ihrer Endkundinnen und Endkunden sind Sie verantwortlich. Wir bearbeiten diese ausschliesslich in Ihrem Auftrag und nach Ihren Weisungen.
02Welche Daten wir bearbeiten
Kontodaten: Name, E-Mail-Adresse, Passwort-Hash, Rolle, Organisationszugehörigkeit.
Nutzungsdaten: Anmeldezeitpunkte, ausgeführte Änderungen im Audit-Log, technische Protokolle mit maskierten Personendaten.
Inhaltsdaten, die Sie erfassen: Kunden, Standorte, Anlagen, Meldungen, Dokumente und Fotos.
03Zweck und Rechtsgrundlage
Wir bearbeiten Ihre Daten, um den Dienst zu erbringen, Rechnungen zu stellen, Missbrauch zu verhindern und gesetzliche Pflichten zu erfüllen. Grundlage ist der zwischen uns geschlossene Vertrag.
Eine Auswertung über Mandanten hinweg findet nicht statt. Ihre Daten werden nicht verkauft und nicht für Werbung Dritter verwendet.
04Auftragsbearbeitung
Für die Daten Ihrer Endkunden handeln wir als Auftragsbearbeiterin. Der Vertrag zur Auftragsbearbeitung regelt Weisungsbindung, Vertraulichkeit, technische und organisatorische Massnahmen, Meldung von Verletzungen der Datensicherheit sowie Löschung und Rückgabe.
Er ist Bestandteil des Hauptvertrags und wird Ihnen vor dem ersten produktiven Einsatz zur Unterzeichnung vorgelegt.
05Unterauftragsbearbeiter
Wir setzen Dienstleister für Hosting, Datenbank, Dateiablage, E-Mail-Versand, Bot-Schutz, Fehlerprotokollierung und Produktanalyse ein. Sie sind auf der Unterauftragsbearbeiterliste einzeln mit Zweck und Standort aufgeführt. Änderungen kündigen wir vorgängig an.
06Wo die Daten liegen
Je nach gewählter Betriebsvariante werden die Daten in der Europäischen Union oder in der Schweiz gespeichert. Welche Variante für Ihre Installation gilt, steht im Vertrag und auf der Unterauftragsbearbeiterliste. Wir behaupten keine Schweizer Datenhaltung, wo keine besteht.
07Aufbewahrung und Löschung
Anhänge zu Meldungen werden nach 24 Monaten gelöscht, abgeschlossene Meldungen nach fünf Jahren, Scan-Protokolle nach 24 Monaten und danach nur noch als Monatssumme geführt, Audit-Protokolle nach 24 Monaten.
Nach Vertragsende wird Ihr Mandant nach einer Karenzfrist von dreissig Tagen vollständig gelöscht. Die Löschung erfolgt durch einen automatischen Prozess und nicht durch Absicht im Einzelfall.
08Cookies und Reichweitenmessung
Im Portal setzen wir ein technisch notwendiges Sitzungscookie und ein Cookie für die gewählte Sprache. Beide sind für den Betrieb erforderlich.
Auf den öffentlichen Anlagenseiten, die Ihre Endkunden sehen, setzen wir keine Analytics-Cookies und messen kein seitenübergreifendes Verhalten.
09Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Datenherausgabe. Wenden Sie sich dazu an die im Impressum angegebene Adresse. Sie können sich zudem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten beschweren.
10Sicherheit und Änderungen
Der Zugriff auf Daten ist in der Datenbank pro Mandant erzwungen, Übertragungen sind verschlüsselt, Dateien werden vor der Auslieferung auf Schadsoftware geprüft, und Zugriffe auf schreibende Vorgänge werden protokolliert.
Diese Erklärung kann angepasst werden. Wesentliche Änderungen teilen wir Ihnen vorgängig mit.
Dieser Text ist die vom Betreiber gepflegte Fassung. Er ersetzt keine Rechtsberatung; für den konkreten Einzelfall gilt der unterzeichnete Vertrag.