Datenschutzerklärung
2026-09-21
1. Überblick
Diese Datenschutzerklärung erklärt, welche Personendaten die Suisse IT GmbH im Zusammenhang mit Suisse Speech bearbeitet, zu welchen Zwecken, wo und wie lange, und welche Rechte Sie haben. Sie gilt für:
- den Besuch der Website suisse-speech.ch,
- Anfragen über das Kontaktformular, insbesondere die Anfrage für einen kostenlosen API-Schlüssel, sowie die Kommunikation mit uns per E-Mail oder Telefon,
- die Kundenkonsole unter console.suisse-speech.ch,
- die Nutzung der Suisse Speech API unter api.suisse-speech.ch,
- die Bezahlung von Guthaben.
Wir bearbeiten Personendaten nach dem Schweizer Bundesgesetz über den Datenschutz (DSG) und, soweit anwendbar, nach der Datenschutz-Grundverordnung der Europäischen Union (DSGVO).
Das Wichtigste in Kürze:
- Die Website setzt keine Cookies und verwendet keine Analyse- oder Tracking-Werkzeuge.
- Audiodaten, Texte und Transkripte, die Sie an die API senden, werden im Arbeitsspeicher verarbeitet und nicht gespeichert.
- Zu Ihren API-Anfragen speichern wir nur Metadaten ohne Inhalt, für die Abrechnung und die Sicherheit.
- Ihre Inhalte werden nicht zum Training von KI-Modellen verwendet.
2. Verantwortliche Stelle
Verantwortlich für die in dieser Datenschutzerklärung beschriebenen Datenbearbeitungen ist, soweit nicht anders angegeben:
Suisse IT GmbH
Kesslernmattstrasse 20
8965 Berikon
Schweiz
UID: CHE-168.610.867
E-Mail: info@suisse-it.ch
Telefon: +41 44 505 55 58
Für Fragen und Anliegen zum Datenschutz erreichen Sie uns unter info@suisse-it.ch.
Für Personendaten in Inhalten, die Kunden über die API bearbeiten lassen, ist der jeweilige Kunde verantwortlich; wir handeln dabei als seine Auftragsbearbeiterin (Ziffer 10).
3. Besuch der Website
3.1 Keine Cookies, kein Tracking
Die Website suisse-speech.ch ist eine statische Website. Sie setzt keine Cookies, verwendet keine Analyse- oder Tracking-Werkzeuge und lädt keine Schriften oder Skripte von Drittanbietern.
3.2 Server-Protokolle
Die Website wird auf einem Server in Deutschland (EU) betrieben. Bei jedem Aufruf speichert der Webserver in seinen Protokollen:
- die IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- die aufgerufene Seite oder Datei,
- den Referrer (die zuvor besuchte Seite, sofern Ihr Browser sie übermittelt),
- den User-Agent (Angaben zu Browser und Betriebssystem).
Wir bearbeiten diese Daten, um die Sicherheit der Website zu gewährleisten, insbesondere um Angriffe und Missbrauch zu erkennen und abzuwehren. Die Protokolle werden für eine begrenzte Dauer aufbewahrt und danach gelöscht, es sei denn, sie werden zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt. Der Anbieter des Servers bearbeitet diese Daten in unserem Auftrag.
4. Kontaktformular und Anfragen
Wenn Sie über das Formular auf der Website einen kostenlosen API-Schlüssel anfragen oder uns schreiben, bearbeiten wir die Angaben, die Sie machen: Name, geschäftliche E-Mail-Adresse, Firma, Anwendungsfall, erwartete Audiomenge pro Monat und Ihre Nachricht. Die Angaben werden auf dem Webserver gespeichert und uns über einen Schweizer E-Mail-Anbieter per E-Mail zugestellt. Zum Schutz vor Missbrauch speichern wir mit der Anfrage zudem ihren Zeitpunkt und einen Hashwert Ihrer IP-Adresse, mit dem wir die Zahl der Anfragen pro Absender begrenzen. Mit dem Absenden des Formulars willigen Sie in diese Bearbeitung ein; Sie können Ihre Einwilligung jederzeit widerrufen.
Wir verwenden diese Angaben ausschliesslich, um Ihre Anfrage zu beantworten und Ihr Konto einzurichten. Kommt keine Geschäftsbeziehung zustande, löschen wir sie, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr benötigt werden. Richten wir ein Konto ein, werden die Angaben Teil der Kontodaten (Ziffer 5).
Wenn Sie uns per E-Mail oder Telefon kontaktieren, bearbeiten wir Ihre Angaben und den Inhalt Ihrer Nachricht, um Ihr Anliegen zu beantworten.
5. Kundenkonsole
In der Kundenkonsole unter console.suisse-speech.ch bearbeiten wir:
- Kontodaten: Name, E-Mail-Adresse und Rolle jedes Benutzers.
- Sitzungs-Cookie: Nach der Anmeldung setzt die Konsole ein technisch notwendiges Sitzungs-Cookie, damit Sie angemeldet bleiben. Es dient keinem anderen Zweck, insbesondere nicht der Analyse oder Werbung.
- Zweistufige Anmeldung: Wenn Sie die optionale zweistufige Anmeldung aktivieren, bearbeiten wir die dafür nötigen Angaben.
- Protokoll (Audit-Trail): Wir protokollieren Anmeldungen und Änderungen im Konto mit Zeitpunkt und handelndem Benutzer. So können Sie und wir nachvollziehen, wer wann was getan hat, und Missbrauch erkennen.
- Benachrichtigungen: Wir informieren die Benutzer eines Kontos per E-Mail über den Verbrauch des Guthabens, etwa wenn 80 % und 95 % des Guthabens verbraucht sind. Die E-Mail-Adressen verwenden wir zudem für Mitteilungen zum Vertrag, etwa zu Änderungen der Preise oder der AGB.
Kontodaten und Protokoll bewahren wir für die Dauer der Geschäftsbeziehung auf. Danach löschen wir sie, soweit keine gesetzlichen Aufbewahrungspflichten bestehen und wir sie nicht zur Durchsetzung oder Abwehr von Rechtsansprüchen benötigen.
6. Nutzung der API
6.1 Ihre Inhalte werden nicht gespeichert
Audiodaten, Texte und Transkripte, die über die API bearbeitet werden, werden im Arbeitsspeicher verarbeitet und nicht gespeichert. Es gibt keinen Zwischenspeicher: Derselbe Text wird bei jeder Anfrage neu synthetisiert.
Bei Jobs (lange Aufnahmen und Texte) werden die Eingaben nur gehalten, bis der Job endet: Der Text eines Synthese-Jobs sowie das Vokabular und die Aufnahme eines Erkennungs-Jobs werden gelöscht, sobald der Job endet. Das Ergebnis halten wir bereit, bis Sie es abholen, höchstens 48 Stunden.
Ihre Inhalte werden nicht zum Training von KI-Modellen verwendet.
6.2 Metadaten ohne Inhalt
Für die Abrechnung und die Sicherheit speichern wir zu jeder Anfrage, dem Konto zugeordnet, Metadaten ohne Inhalt: Zeitpunkt, Dienst und Modus, Sprache, Dialekt, Stimme, Audioformat, Länge und Ergebnis der Anfrage. Diese Metadaten bewahren wir zwölf Monate auf. Dieselben Angaben sehen Sie in der Konsole und über die Nutzungsabfrage der API.
6.3 Zugriffsprotokolle
Die Zugriffsprotokolle unserer API-Server erfassen die IP-Adresse, von der eine Anfrage kommt, jedoch nicht deren Inhalt. Wir bewahren sie 180 Tage auf, um Missbrauch und Angriffe zu erkennen und aufzuklären.
6.4 Sandbox
Anfragen mit Sandbox-Schlüsseln (Präfix sv_test_) werden auf unseren Servern mit synthetischen Testdaten beantwortet und nicht an Verarbeitungspartner weitergegeben.
7. Zahlungen und Rechnungen
Online-Aufladungen von Guthaben mit TWINT oder Karte wickelt der Schweizer Zahlungsdienstleister Payrexx ab. Ihre Karten- oder TWINT-Daten geben Sie direkt bei Payrexx ein; sie gelangen nie zu uns. Wir erhalten von Payrexx nur die Angaben, die wir für die Verbuchung benötigen, etwa Betrag, Zeitpunkt, Referenz und Status der Zahlung. Für die Bearbeitung durch Payrexx gilt zusätzlich deren eigene Datenschutzerklärung.
Bei Bezahlung auf Rechnung bearbeiten wir die Rechnungsangaben (Firma und Rechnungsadresse) und die Zahlungseingänge.
Buchungsbelege und Rechnungen bewahren wir während der gesetzlichen Frist von zehn Jahren auf (Art. 958f OR).
8. Empfänger
Wir geben Personendaten nur weiter, soweit dies für die beschriebenen Zwecke nötig ist, und zwar an:
- den Anbieter des Servers, auf dem die Website betrieben wird (Deutschland),
- den Betreiber des Rechenzentrums unserer API-Server (Schweiz),
- spezialisierte Verarbeitungspartner für die Spracherkennung und für Teile der Sprachsynthese (Ziffer 9),
- einen Schweizer E-Mail-Anbieter,
- den Zahlungsdienstleister Payrexx (Schweiz),
- weitere Dienstleister, die uns im Betrieb unterstützen, etwa in der Informatik oder der Buchhaltung,
- Behörden und Gerichte, wenn wir gesetzlich dazu verpflichtet sind oder es zur Wahrung unserer Rechte nötig ist.
Unsere Dienstleister und Verarbeitungspartner bearbeiten die Daten in unserem Auftrag und sind vertraglich zu Datenschutz und Datensicherheit verpflichtet. Die Liste unserer Auftragsbearbeiter ist Bestandteil unseres Auftragsverarbeitungsvertrags und auf Anfrage erhältlich.
9. Bearbeitungsorte und Bekanntgabe ins Ausland
- Website: Server in Deutschland (EU).
- API: Unsere API-Server stehen in einem Rechenzentrum in der Schweiz.
- Spracherkennung: erfolgt in der EU.
- Sprachsynthese: Teile der Sprachsynthese übernehmen spezialisierte Verarbeitungspartner ausserhalb der Schweiz und der EU, darunter in den USA.
Die Verarbeitungspartner erhalten nur die Daten, die für die jeweilige Anfrage nötig sind, etwa die zu erkennenden Audiodaten oder den zu sprechenden Text.
Die Staaten der EU, darunter Deutschland, gewährleisten nach Feststellung des Bundesrats einen angemessenen Datenschutz; für Übermittlungen aus der EU in die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Geben wir Personendaten in einen Staat ohne angemessenen Datenschutz bekannt, sichern wir dies mit geeigneten Garantien ab, insbesondere mit den Standardvertragsklauseln der Europäischen Kommission, die vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) anerkannt sind, samt den für die Schweiz nötigen Anpassungen. Weitere Angaben zu den Verarbeitungspartnern und den Garantien enthält unser Auftragsverarbeitungsvertrag; sie sind auf Anfrage erhältlich.
10. Auftragsbearbeitung für Kunden
Enthalten Inhalte, die Kunden über die API bearbeiten lassen, Personendaten, etwa Aufnahmen von Gesprächen oder Texte, bearbeiten wir diese als Auftragsbearbeiterin im Auftrag des Kunden. In diesem Fall:
- ist der Kunde der Verantwortliche, insbesondere für die Information der betroffenen Personen und eine allenfalls nötige Einwilligung;
- bearbeiten wir die Daten ausschliesslich zur Erbringung der Dienste und nach den Weisungen des Kunden;
- treffen wir angemessene technische und organisatorische Massnahmen zum Schutz der Daten;
- stellen wir dem Kunden auf Anfrage einen Auftragsverarbeitungsvertrag (AVV) nach DSG und DSGVO zur Verfügung.
Betroffene Personen wenden sich mit Anliegen zu solchen Inhalten bitte an den jeweiligen Kunden. Da wir die Inhalte nicht speichern, können wir in der Regel keine Auskunft über sie geben.
11. Aufbewahrung und Löschung
Wir bewahren Personendaten nur so lange auf, wie es für den jeweiligen Zweck nötig oder gesetzlich vorgeschrieben ist:
- Server-Protokolle der Website: für eine begrenzte Dauer (Ziffer 3.2);
- Angaben aus dem Kontaktformular: bis Ihre Anfrage erledigt ist, bei einer Kontoeröffnung als Kontodaten;
- Kontodaten und Protokoll der Konsole: für die Dauer der Geschäftsbeziehung;
- Inhalte (Audiodaten, Texte, Transkripte): keine Speicherung; Ergebnisse von Jobs bis zur Abholung, höchstens 48 Stunden;
- Metadaten zu Anfragen: zwölf Monate;
- Zugriffsprotokolle der API mit IP-Adresse: 180 Tage;
- Buchungsbelege und Rechnungen: zehn Jahre.
Vorbehalten bleibt eine längere Aufbewahrung, soweit sie im Einzelfall zur Aufklärung eines Sicherheitsvorfalls oder zur Durchsetzung oder Abwehr von Rechtsansprüchen nötig ist.
12. Datensicherheit
Wir schützen Personendaten mit angemessenen technischen und organisatorischen Massnahmen. Dazu gehören:
- verschlüsselte Übertragung (HTTPS/TLS) für Website, Konsole und API,
- getrennte Schlüssel für Live-Betrieb und Sandbox; zusätzliche API-Schlüssel speichern wir nur als Fingerabdruck,
- Rollen, optionale zweistufige Anmeldung und ein Protokoll aller Anmeldungen und Änderungen in der Konsole,
- Zugriff auf Personendaten nur für Personen, die ihn für ihre Aufgaben benötigen,
- Datensparsamkeit: Inhalte werden nicht gespeichert.
13. Rechtsgrundlagen nach DSGVO
Soweit die DSGVO anwendbar ist, stützen wir die Bearbeitung auf:
- die Erfüllung eines Vertrags oder vorvertraglicher Massnahmen (Art. 6 Abs. 1 lit. b DSGVO), etwa bei Anfragen, beim Konto, bei der Nutzung der API und bei Zahlungen,
- rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO), etwa Aufbewahrungspflichten,
- unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), namentlich an der Sicherheit unserer Website und Dienste, an der Verhinderung von Missbrauch und an der Durchsetzung oder Abwehr von Rechtsansprüchen,
- Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), soweit wir Sie darum bitten, etwa beim Absenden des Kontaktformulars. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
14. Ihre Rechte
Nach dem anwendbaren Datenschutzrecht haben Sie insbesondere das Recht:
- Auskunft darüber zu verlangen, ob und welche Personendaten wir über Sie bearbeiten,
- unrichtige Personendaten berichtigen zu lassen,
- die Löschung Ihrer Personendaten zu verlangen,
- die Einschränkung der Bearbeitung zu verlangen,
- Personendaten, die Sie uns bekanntgegeben haben, in einem gängigen elektronischen Format zu erhalten oder übertragen zu lassen,
- der Bearbeitung zu widersprechen,
- eine Einwilligung mit Wirkung für die Zukunft zu widerrufen.
Um Ihre Rechte auszuüben, schreiben Sie uns an info@suisse-it.ch. Wir können einen Nachweis Ihrer Identität verlangen und antworten in der Regel innert 30 Tagen. Vorbehalten bleiben gesetzliche Einschränkungen, etwa Aufbewahrungspflichten.
Sie können sich zudem an die zuständige Aufsichtsbehörde wenden. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), Feldeggweg 1, 3003 Bern, www.edoeb.admin.ch. Soweit die DSGVO anwendbar ist, können Sie auch bei einer Aufsichtsbehörde in der EU Beschwerde einreichen, namentlich in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts.
15. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, etwa wenn sich unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung. Über wesentliche Änderungen informieren wir unsere Kunden per E-Mail oder in der Konsole.