Datenschutz

Diese Datenschutzerklärung informiert transparent nach Schweizer Datenschutzgesetz (revDSG) darüber, wie Aimi Personendaten bearbeitet. Sie ersetzt keine individuelle Rechtsberatung, ist aber als klare, leicht zugängliche Website-Information aufgebaut.

Verantwortlicher und Kontakt

Verantwortlich für diese Website und die Aimi Plattform ist Aimi by Matt-Interfaces, Christopher Matt, Schweiz. Datenschutzanfragen können per E-Mail an [email protected] gestellt werden.

Welche Daten wir bearbeiten

Wir bearbeiten Daten, die Sie uns bereitstellen, sowie technisch notwendige Nutzungsdaten. Dazu gehören insbesondere E-Mail-Adresse, Unternehmensangaben, Use Case, Login-/Session-Daten, API-Key-Metadaten, Usage-Daten, WordPress-Verbindungsmetadaten, Kontaktangaben, Server-Logs, IP-Adresse, Zeitpunkt des Zugriffs und technische Browserinformationen.

Zwecke der Bearbeitung

Wir bearbeiten Personendaten, um die Website und Plattform bereitzustellen, Magic-Link-Logins zu ermöglichen, API- und Credit-Zugänge zu prüfen, Nutzung und Credits transparent anzuzeigen, Sicherheit und Missbrauchsprävention sicherzustellen, Support- und Kontaktanfragen zu beantworten sowie WordPress-Integrationen und Draft-Workflows auf Wunsch des Nutzers auszuführen.

API, Credits und WordPress

API-Keys werden serverseitig gehasht gespeichert und nur einmal im Klartext angezeigt. Usage Events und Credit-Buchungen werden zur Abrechnung, Transparenz und Missbrauchsprävention gespeichert. WordPress Application Passwords werden aktuell nicht dauerhaft gespeichert; sie werden nur für die jeweilige Validierung oder Draft-Erstellung übertragen. WordPress-Drafts werden nie automatisch publiziert.

Empfänger und Dienstleister

Wir können Daten an technische Dienstleister weitergeben, soweit dies für Betrieb, Hosting, Datenbank, E-Mail-Versand, Sicherheit, Analyse oder Integrationen erforderlich ist. Dazu können insbesondere Vercel, Neon, Brevo, GitHub und angebundene WordPress-Instanzen gehören. Dienstleister bearbeiten Daten grundsätzlich nur im erforderlichen Umfang.

Auslandbekanntgabe

Je nach Dienstleister können Daten in Staaten ausserhalb der Schweiz oder des EWR bearbeitet werden. Wo erforderlich, stützen wir uns auf angemessene Garantien, Standardvertragsklauseln oder andere nach revDSG zulässige Grundlagen. Bei angebundenen WordPress-Instanzen bestimmt der Nutzer selbst, wohin die WordPress-Daten übertragen werden.

Aufbewahrung und Sicherheit

Wir speichern Personendaten nur so lange, wie es für Betrieb, Sicherheit, Nachvollziehbarkeit, gesetzliche Pflichten oder berechtigte Interessen erforderlich ist. Sessions, Magic Links, API-Key-Metadaten, Usage Events, Credit Ledger und Access Requests werden serverseitig verwaltet. Wir setzen technische und organisatorische Massnahmen ein, insbesondere Zugriffsbeschränkung, HTTPS, gehashte Secrets und serverseitige Validierung.

Ihre Rechte

Betroffene Personen können nach anwendbarem Datenschutzrecht Auskunft, Berichtigung, Löschung, Einschränkung, Datenherausgabe oder Widerspruch verlangen. Anfragen können an [email protected] gestellt werden. Zusätzlich besteht die Möglichkeit, sich an die zuständige Datenschutzaufsichtsbehörde zu wenden.