Datenschutzrichtlinie der App

Wir („Docomondo“, „wir“, „uns“ oder „unser“) verpflichten uns, Ihre Privatsphäre zu schützen und Transparenz darüber zu gewährleisten, wie Ihre personenbezogenen Daten im Rahmen aller unserer Dienste erhoben und verarbeitet werden.

Diese Datenschutzerklärung gilt für alle Nutzer des Docomondo-Dienstes, der Folgendes umfasst:

Diese Dienste werden in dieser Datenschutzerklärung zusammenfassend als „Docomondo“ oder "Dienst“ bezeichnet.

Diese Erklärung beschreibt, wie wir Ihre personenbezogenen Daten erfassen, verwenden, speichern, offenlegen und schützen, wenn Sie unseren Dienst nutzen, sowie die Ihnen zustehenden Rechte im Hinblick auf Ihre Daten. Durch die Nutzung des Dienstes nehmen Sie zur Kenntnis, dass Ihre personenbezogenen Daten wie in dieser Datenschutzrichtlinie beschrieben und auf Grundlage der darin aufgeführten Rechtsgrundlagen verarbeitet werden.

Sofern in dieser Datenschutzerklärung nicht anders definiert, haben die verwendeten Begriffe die gleiche Bedeutung wie in unseren Allgemeinen Geschäftsbedingungen.

Der Schutz und die Sicherheit Ihrer personenbezogenen Daten ist für uns von höchster Bedeutung. Der Schutz Ihrer Privatsphäre und die Einhaltung der datenschutzrechtlichen Vorgaben sind für uns beim Erheben, Verarbeiten und Nutzen Ihrer Daten von zentraler Bedeutung. Ihre personenbezogenen Daten werden ausschließlich unter Einhaltung der datenschutzrechtlichen Bestimmungenerhoben, verarbeitet und genutzt.

Es ist uns als Unternehmen wichtig, dass Sie darauf vertrauen können, dass wir während der Nutzung unseres Dienstes jederzeit den Datenschutz beachten. Sie sollen wissen, welche personenbezogenen Daten wir bei der Nutzung des Dienstes erheben und wie wir diese verarbeiten und nutzen. Zudem möchten wir Sie über die Maßnahmeninformieren, die wir ergreifen, um Ihre personenbezogenen Daten vor Manipulation, Verlust, Zerstörung oder Missbrauch zu schützen. Wir besitzen Ihre Daten nicht, verkaufen sie nicht und geben sie nicht unbefugt an Dritte weiter.

1. Begriffsbestimmungen

Personenbezogene Daten (oder Daten):Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen. Dazu gehören Informationen wie Name, Identifikationsnummer, Standortdaten, Online-Kennung, Finanzdaten oder ein oder mehrere besondere Merkmale, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Docomondo-Nutzer, Nutzer oder betroffene Person:Ein Nutzer ist jede natürliche Person, die sich für die Nutzung des Docomondo-Dienstes registriert oder in sonstiger Weise mit diesem interagiert, einschließlich individueller Kontoinhaber, Teilnehmer unter organisatorischen oder Team-Konten sowie Testnutzer.
VerantwortlicherDie Panera Tec AG fungiert als Verantwortlicher im Sinne der DSGVO für Ihre personenbezogenen Daten, wenn Sie eine der Docomondo-Anwendungen (DMS, Budget oder Expense) nutzen, unabhängig davon, ob über iOS, Android, Web oder macOS. In bestimmten Fällen – insbesondere bei der Integration von Drittanbietern wie SaltEdge – kann Panera als gemeinsam Verantwortlicher oder eigenständiger Verantwortlicher handeln, je nach geltendem Datenschutzrecht.
Auftragsverarbeiter (oder Dienstleister):Ein Auftragsverarbeiter ist jede natürliche oder juristische Person, die personenbezogene Daten im Auftrag der Panera gemäß Art. 28 DSGVO verarbeitet. Hierzu zählen insbesondere Anbieter von Cloudspeicher, E-Mail-Diensten, Analyse-Tools sowie sonstiger technischer Infrastruktur, die zur Bereitstellung des Docomondo-Dienstes genutzt wird.

2. Erhebung personenbezogener Daten

2.1 Von uns erhobene personenbezogene Daten

Wir erfassen und verarbeiten unterschiedliche Arten personenbezogener Daten, abhängig davon, wie Sie mit dem Docomondo-Dienst interagieren. Art und Umfang der erhobenen Daten variieren je nach verwendeter Anwendung – Docomondo DMS, Budget oder Expense – und der genutzten Plattform (z. B. iOS, Android, Web-App oder macOS).

Die folgenden Kategorien personenbezogener Daten können im Rahmen der Nutzung des Dienstes verarbeitet werden:

Kontakt- und Registrierungsdaten
Diese werden erhoben, wenn Sie ein Konto in einer der Apps erstellen oder verwalten:

–  Name

–  E-Mail-Adresse

–  Passwort oder Anmeldetoken (sofern zutreffend)

– Sprache und Ländereinstellungen des Geräts
Inhalte
Inhalte, die Sie über den Dienst hochladen oder anderweitig übermitteln, können personenbezogene Daten enthalten. Inhalte werden durch die in Ziff. 8 beschriebenen technischen und organisatorischen Sicherheitsmassnahmen geschützt.  Abhängig vom verwendeten Dienst, der von Ihnen gewählten Speicheroption und der verwendeten Funktion können Inhalte übertragen, synchronisiert, indexiert, angezeigt oder automatisiert verarbeitet werden, soweit dies zur Bereitstellung der jeweiligen Funktion des Dienstes erforderlich ist. Eine solche automatisierte Verarbeitung kann insbesondere Dokumentenerkennung, optische Zeichenerkennung (OCR), Datenextraktion und – in den Diensten Budget und Expense – KI-gestützte Verarbeitung umfassen.  Die jeweils anwendbaren Speicherorte, Zugriffsbeschränkungen und Sicherheitsmassnahmen für Inhalte werden in Ziff. 8 näher beschrieben.

Das Hochladen von Inhalten in unseren Dienst verändert nicht den Eigentums- oder Urheberrechtsstatus dieser Inhalte. Wenn der Inhalt ursprünglich Ihnen gehörte, bleibt er auch nach dem Hochladen in Ihrem Eigentum. Wenn der Inhalt Ihnen ursprünglich nicht gehörte, wird er durch das Hochladen in den Dienst nicht zu Ihrem Eigentum.
Geräte- und Nutzungsdaten
Diese Daten werden automatisch erfasst, wenn Sie mit dem Dienst interagieren:

–  Gerätetyp und -modell

–  Betriebssystem und Version

–  IP-Adresse

–  Browser- oder App-Version

–  Absturzberichte, Diagnose- und Leistungsdaten

–  Nutzungsverhalten, Sitzungsdauer, Interaktionen

Diese Daten werden über Analyseanbieter wie PostHog, Google Analytics, Firebase, Sentry und Meta (Facebook) Pixel verarbeitet.
Demografische und statistische Daten
Diese Daten werden nur mit Ihrer ausdrücklichen Einwilligung zu Zwecken der Funktionsentwicklung und Analyse erhoben:

– Land

– Geburtsdatum

– Geschlecht

Statistische Daten werden, soweit möglich, anonymisiert oder pseudonymisiert verarbeitet.
Standortdaten
Mit Ihrer ausdrücklichen Einwilligung dürfen wir Ihre Geolokalisierung erfassen:

– In der DMS-App: zur Unterstützung bei der Verschlagwortung gescannter Dokumente.

– In der Spesen-App: zur Berechnung von Fahrtenprotokollen.

Standortdaten werden niemals ohne Ihre vorherige Autorisierung erhoben und können jederzeit in den Geräteeinstellungen deaktiviert werden.
Inhalts- und Dokumentendaten
Wenn Sie Dokumente oder Belege über einen der docomondo-Dienste hochladen, scannen oder anderweitig verarbeiten, können wir folgende Informationen verarbeiten:

- gescannte Dateien, hochgeladene Dokumente, Belegbilder sowie zugehörige Metadaten oder Tags;
- Text, der aus gescannten Bildern oder Dokumenten erkannt wurde (OCR);
- aus solchen Inhalten extrahierte oder interpretierte Informationen, einschliesslich Händler, Datum, Betrag, Währung, Steuerinformationen und weiterer relevanter Felder; sowie
- Kategorien, Budgets oder andere Kontoeinstellungen, soweit diese für automatisierte Zuordnungs- oder Kategorisierungsvorschläge erforderlich sind.

Abhängig vom verwendeten Dienst, der Plattform und der jeweiligen Funktion kann die Dokumenten- und Belegerkennung lokal auf dem Gerät des Nutzers mithilfe von Technologien wie Apple VisionKit oder Google ML Kit und/oder über Technologien von Amazon Web Services wie Amazon Textract erfolgen. Der DMS-Dienst verwendet OCR- und Dokumentenerkennungsfunktionen, jedoch keine KI-gestützte Interpretation von Dokumentinhalten. Die Dienste Budget und Expense verwenden zusätzlich Amazon Bedrock mit Amazon-Nova-Modellen für die KI-gestützte Belegverarbeitung. Im Budget-Dienst kann der Beleginhalt analysiert werden, um vorzuschlagen, welchem der vom Nutzer hinterlegten Budgets der Beleg zugeordnet werden könnte. Im Expense-Dienst kann der Beleginhalt analysiert werden, um anhand der im Benutzerkonto hinterlegten Kategorien eine passende Spesenkategorie vorzuschlagen. Amazon Bedrock kann zudem bei der Extraktion, Interpretation und Strukturierung relevanter Beleginformationen unterstützen. Automatisierte Erkennung, Extraktion, Interpretation und Vorschläge dienen der Unterstützung des Nutzers und können Fehler oder Ungenauigkeiten enthalten. Nutzer können extrahierte, interpretierte oder vorgeschlagene Informationen prüfen und korrigieren. Beim DMS-Dienst hat Panera keinen technischen Zugriff auf die Dokumentinhalte, wenn Dokumente ausschliesslich auf dem Gerät des Nutzers oder im persönlichen Apple-iCloud- oder Google-Drive-Konto des Nutzers gespeichert werden, sofern der Nutzer diese Inhalte nicht ausdrücklich Panera zur Verfügung stellt oder mit Panera teilt. Bestimmte Metadaten, die zur Bereitstellung des Dienstes erforderlich sind, beispielsweise Tags, Datumsangaben oder Filter, können dennoch innerhalb einer von Panera betriebenen oder kontrollierten Infrastruktur verarbeitet werden.Die jeweils anwendbaren Speicherorte, Zugriffsbeschränkungen und Sicherheitsmassnahmen für Inhalte, einschliesslich DMS-Inhalten, die in der Docomondo Cloud gespeichert werden, werden in Ziff. 8 näher beschrieben.
Finanz- und Transaktionsdaten (Budget- und Spesen-Apps)
Diese Daten werden nur erfasst, wenn Sie sich dafür entscheiden, Bankkonten zu verbinden oder Budgets zu verwalten:

–  Metadaten von Bankkonten

–  Transaktionsverlauf

–  Budgetkategorien und -grenzen

–  Teilnehmende an gemeinsamen Budgets

Die Metadaten von Bankkonten sowie der Transaktionsverlauf werden über SaltEdge abgerufen, das gemäß der PSD2-Vorgaben zugelassen ist. Im Rahmen dieses Prozesses übermitteln wir Ihre verifizierte E-Mail-Adresse an SaltEdge, um eine sichere Sitzung zu erstellen und den Zugriff auf Ihre autorisierten Finanzdaten zu ermöglichen. Sie werden über diese Verarbeitung während der Einführung informiert. SaltEdge fungiert hinsichtlich dieser Verarbeitung als eigenständiger Verantwortlicher und verarbeitet Ihre Daten gemäß seiner eigenen Datenschutzrichtlinie, verfügbar unter: https://www.saltedge.com/pages/privacy_policy.

Budgetkategorien und -grenzen sowie Teilnehmende an gemeinsamen Budgets werden direkt von Panera innerhalb der App-Umgebung erhoben. Panera speichert Ihre Bank-Zugangsdaten nicht und erhält nur die Finanzdaten, deren Weitergabe Sie ausdrücklich genehmigt haben. Alle Datenübertragungen erfolgen verschlüsselt. Zahlungsdaten für Abo verarbeitungen werden über Stripe (bei web-basierten Zahlungen) bzw. über den Apple App Store und Google Play Store (bei In-App-Käufen auf iOS bzw. Android) verarbeitet, während RevenueCat den Abo-Status verwaltet, aber keine Zahlungen abwickelt oder verarbeitet.
Organisations- und Teamdaten (nur Spesen-App)
Bei der Nutzung der Spesen-App im organisatorischen Kontext:

–  Eingereichte Spesen, Belege und Kategorien

–  Kilometerprotokolle

–  Genehmigungsstatus und Kommentare von Vorgesetzten

–   E-Mail-Domänen von Unternehmen oder Gruppenkennungen des Teams

Diese Daten werden ausschließlich verarbeitet, um die vom Arbeitgeber autorisierte Nutzung der Spesenfunktion zu ermöglichen, und sind für berechtigte Teamleiter oder Finanzverantwortliche innerhalb Ihrer Organisation sichtbar.
Tracking-Technologien
Wir verwenden Tracking-Technologien wie Cookies, SDKs und Nutzungs-Beacons, um Leistungsdaten zu erfassen und die Benutzererfahrung zu verbessern. Diese Tools ermöglichen uns die Analyse der Performance, die Aufrechterhaltung der Funktionalität und die Unterstützung einer effizienten Dienstbereitstellung.
Meta (Facebook) SDK & App Events – Mobile Apps
Gilt für: Docomondo Budget, DMS, Spesen (iOS/Android)

‍Wir verwenden das Meta (Facebook) SDK ausschließlich zur Messung derWirksamkeit unserer externen Werbekampagnen (Attribution). In unseren Appsschalten wir keine Werbung.

Verarbeitete Daten (nur bei Einwilligung): automatisch geloggte App-Events (AutoLogAppEvents, z. B. Install/App-Start), Purchase-Event beim Abschluss eines App-Abos (Wert, Währung, Zeitpunkt), technische Daten (App-/OS-Version, IP), sowie Werbe-Kennungen (IDFA/iOS, GAID/Android).

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 a DSGVO; ggf. ePrivacy/TTDSG). Ohne Einwilligung bleiben AutoLogAppEvents und Advertiser-ID-Erfassung deaktiviert; es werden keine App-Events an Metagesendet. iOS: Tracking nur nach Zustimmung über AppTrackingTransparency (ATT).

Empfänger/Verantwortlicher: Meta Platforms Ireland Ltd. (eigener Verantwortlicher).

Zweck: Attribution & Optimierung unserer Werbeanzeigen außerhalb der App (z. B. welche Anzeige zu Installation/Kauf geführt hat).

Widerruf: In-App oder jederzeit über iOS/Android-Einstellungen.

Internationale Übermittlungen:
ggf. Übermittlungen außerhalb des EWR unter Einsatz von Standardvertragsklauseln (SCCs) bzw. Angemessenheitsentscheidungen (z. B. EU-US Data Privacy Framework), soweit anwendbar.

Speicherdauer: Attributions-/Nutzungsdaten i.d. R. bis zu 24 Monate; Meta verwaltet eigene Fristen.

Web-AppTracking (Meta Pixel)
In unserer Web-App setzen wir – erst nach Ihrer ausdrücklichen Einwilligung über das Consent-Popup – das Meta Pixel ein, um die Wirksamkeit unserer externen Werbekampagnen zu messen (Attribution/Optimierung). Dabei verarbeiten wir Standard-Events (z. B. PageView) sowie beim Abschluss eines App-Abos das „Purchase“-Event (inkl. value/currency-Parameter). Auf der öffentlichen Website werden Meta-Events nicht ausgelöst. Hinweis: Wir schalten in der App keine Werbung; das Pixel dient ausschließlich der Kampagnen-Attribution/Optimierung.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; ePrivacy/TTDSG).

Empfänger/Verantwortlicher: Meta Platforms Ireland Ltd. (als eigener Verantwortlicher).

Datenkategorien: Cookie-/Gerätekennung (z. B. _fbp), IP-Adresse, User-Agent, Referrer/URL, technische Ereignisdaten, Event-Parameter (z. B. Wert/Währung beim Purchase).

Widerruf/Opt-out: Sie können Ihre Einwilligung jederzeit in den Datenschutz-/Tracking-Einstellungen der Web-App widerrufen; die Wirkung tritt sofort ein.

Internationale Übermittlungen: Eine Übermittlung an verbundene Unternehmen von Meta außerhalb des EWR ist möglich. Wir stützen diese auf die von Meta bereitgestellten Standardvertragsklauseln (SCCs) und – soweit anwendbar –Angemessenheitsentscheidungen (z. B. EU-US Data Privacy Framework).

Speicherdauer: Attributions-/Trackingdaten speichern wir bis zu 24 Monate; Meta verwaltet eigene Fristen.

2.2 Personenbezogene Daten, die wir nicht erheben

Wir möchten in voller Transparenz darlegen, welche personenbezogenen Daten wir nicht erfassen, wenn Sie unseren Dienst nutzen.

Wir erfassen oder verarbeiten keine der folgenden Datenarten im Rahmen des Docomondo-Dienstes:

Wir greifen im normalen Betrieb des Dienstes nicht routinemässig auf die Inhalte von Dokumenten oder Belegen zu und prüfen diese nicht manuell. Dokument- oder Beleginhalte können jedoch automatisiert verarbeitet werden, soweit dies zur Bereitstellung einer vom Nutzer gewünschten Funktion erforderlich ist. Im DMS-Dienst können OCR und Dokumentenerkennung abhängig von der verwendeten Plattform und Funktion lokal auf dem Gerät des Nutzers mithilfe von Technologien wie Apple VisionKit (iOS) oder Google ML Kit (Android) oder über andere in dieser Datenschutzrichtlinie beschriebene Verarbeitungsmethoden erfolgen. Der DMS-Dienst verwendet keine KI-gestützte Interpretation von Dokumentinhalten.In den Diensten Budget und Expense können Beleginhalte automatisiert mithilfe von Technologien von Amazon Web Services verarbeitet werden, einschliesslich Amazon Textract und Amazon Bedrock mit Amazon-Nova-Modellen, wie in Ziff. 2.1 und Ziff. 10 beschrieben. Diese Verarbeitung dient dazu, Beleginformationen zu erkennen, zu extrahieren, zu strukturieren und zu interpretieren sowie Vorschläge für die Zuordnung zu einem Budget oder einer Spesenkategorie bereitzustellen. Die jeweils anwendbaren Speicherorte, Zugriffsbeschränkungen und Sicherheitsmassnahmen werden in Ziff. 8 beschrieben.

2.3  Besondere Kategorien personenbezogener Daten

Die folgenden personenbezogenen Daten gelten als besonders sensibel („besondere personenbezogene Daten“) und unterliegen spezifischen gesetzlichen Verarbeitungsanforderungen:

Der Schutz Ihrer personenbezogenen Daten ist für uns von grösster Bedeutung. Der Dienst verlangt von Nutzern nicht die Angabe sensibler personenbezogener Daten und ist nicht speziell für die Verarbeitung solcher Daten ausgelegt. Wir bitten Sie daher, keine sensiblen personenbezogenen Daten über den Dienst hochzuladen oder zu übermitteln, es sei denn, dies ist für die von Ihnen beabsichtigte Nutzung erforderlich und Sie sind hierzu rechtlich berechtigt. Sind in den von einem Nutzer übermittelten Inhalten dennoch sensible personenbezogene Daten enthalten, können diese nur in dem Umfang verarbeitet werden, der technisch erforderlich ist, um die vom Nutzer gewünschte Funktion des Dienstes bereitzustellen, und unter Beachtung des anwendbaren Datenschutzrechts.

3. Wie wir personenbezogene Daten erheben

Wir erheben Informationen über Sie, wenn Sie unseren Dienst nutzen, einschließlich der Registrierung und bestimmter Aktionen innerhalb des Dienstes.

ErhebungsmethodeErläuterungErhobene personenbezogene Daten
Direkt
Ihre Nutzung der AppWir erfassen bestimmte Informationen über Sie, wenn Sie unsere App besuchen und mit ihr interagieren.Diese Informationen umfassen die Inhalte und Nutzungsdaten (wie in Abschnitt 2 „Von uns erhobene personenbezogene Daten“ definiert).
Ihre Registrierung in der AppWir erfassen Informationen über Sie, wenn Sie sich bei Docomondo als Nutzer registrieren.Ihre Registrierung in der App Wir erfassen Informationen über Sie, wenn Sie sich bei Docomondo als Nutzer registrieren. Diese Informationen umfassen die Kontaktdaten und Registrierungsdaten (wie in Abschnitt 2 definiert).
Geräte- und VerbindungsinformationenWir erfassen Informationen über Ihr Telefon, Tablet oder andere Geräte, die Sie für den Zugriff auf die App verwenden.Diese Informationen umfassen die Standortdaten und Nutzungsdaten (wie in Abschnitt 2 definiert). Wie viele dieser Informationen wir erfassen, hängt vom Gerätetyp und den Einstellungen des Geräts ab, das Sie für den Zugriff auf unseren Dienst verwenden.
Tracking-TechnologienWir und unsere Drittpartner, z. B. unsere Werbe- und Analysepartner, verwenden Tracking-Technologien (z. B. Web-Beacons, Gerätekennungen und Pixel), um Funktionen bereitzustellen und Sie über verschiedene Dienste und Geräte hinweg zu erkennen.Diese Informationen umfassen die Tracking-Daten (wie in Abschnitt 2 definiert). Für weitere Informationen verweisen wir auf unsere Cookie-Richtlinie
Indirekt
Andere PartnerWir erhalten Informationen über Sie und Ihre Aktivitäten in der App sowie außerhalb der App von Drittpartnern, z. B. von Werbe- und Marktforschungspartnern, die uns Informationen über Ihr Interesse an und Ihre Interaktion mit unseren Diensten und Online-Werbeanzeigen bereitstellen.Diese Informationen umfassen die Nutzungs- und Tracking-Daten (wie in Abschnitt 2 definiert).

4. Rechtsgrundlagen und Zwecke

Wir verarbeiten Ihre personenbezogenen Daten gemäss den Rechtsgrundlagen nach Art. 6 Abs. 1 der Datenschutz-Grundverordnung des Vereinigten Königreichs (UK GDPR) und der Datenschutz-Grundverordnung der Europäischen Union (EU-DSGVO), soweit jeweils anwendbar und abhängig vom konkreten Zusammenhang und Zweck der Verarbeitung. Zu den von uns herangezogenen Rechtsgrundlagen gehören:

RechtsgrundlageErläuterungZweck
VertragZur Erfüllung unserer vertraglichen Verpflichtungen oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin.
  • Registrierungals Docomondo-Nutzer gemäß Ihrer Anweisung
  • Bereitstellungund Verwaltung der Dienste gemäß Ihrer Anweisung
  • Kundenbetreuung.
  • Abrechnungder von Ihnen genutzten Dienste
Einwilligung (Artikel 6 Absatz 1 a)Wir verarbeiten Daten auf Grundlage Ihrer ausdrücklichen Einwilligung, z. B. bei der Aktivierung optionaler Funktionen. Sie können Ihre Einwilligung jederzeit widerrufen.
Erhebung demografischer oder statistischer Daten (z. B. Geschlecht, Geburtsdatum).

Geolokalisierungsdaten für spezifische Funktionen (z. B. Fahrtenverfolgung in der Spesen-App)

Cookies und Tracking für Analyse- und Marketingzwecke

Meta SDK/App Events (mobile) und Meta Pixel (Web-App) zur Kampagnen-Attribution und -Optimierung (kein In-App-Advertising).
Vertragliche Notwendigkeit (Artikel 6 Absatz 1 b)Wir verarbeiten Daten, wenn dies zur Erfüllung unseres Vertrags mit Ihnen erforderlich ist.Zur Bereitstellung der wesentlichen Funktionen des Dienstes, wie Kontoerstellung, Dokumentenverwaltung, Budgetverwaltung und Spesenverwaltung, einschliesslich automatisierter Belegerkennung, Extraktion und Interpretation von Beleginformationen sowie KI-gestützter Vorschläge zur Budgetzuordnung oder Spesenkategorisierung in den Diensten Budget und Expense.
Gesetzliche Verpflichtung (Artikel 6 Absatz 1 c)Wir verarbeiten Daten, wenn dies zur Erfüllung rechtlicher Verpflichtungen erforderlich ist.Erfüllung gesetzlicher Anforderungen, z. B. Buchhaltung, Prüfpflichten und Betrugsverhinderung
Berechtigtes Interesse (Artikel 6 Absatz 1 f)Wir verarbeiten Daten, wenn dies in unserem berechtigten Interesse liegt und Ihre Rechte nicht überwiegen.Verbesserung des Dienstes Durchführung von Nutzeranalysen Erhöhung der Sicherheit Verhinderung von Missbrauch oder Betrug
Besondere Kategorien (Artikel 9Wir verarbeiten keine sensiblen Daten (z. B. Gesundheits- oder biometrische Daten), es sei denn, dies ist gesetzlich vorgeschrieben oder erfolgt mit ausdrücklicher Einwilligung.Grundsätzlich nicht anwendbar. Der Dienst verlangt keine besonderen Kategorien personenbezogener Daten und erhebt solche Daten nicht gezielt. Solche Daten können jedoch unbeabsichtigt in von einem Nutzer übermittelten Inhalten enthalten sein. In diesem Fall werden sie nur in dem Umfang verarbeitet, der technisch erforderlich ist, um die vom Nutzer gewünschte Funktion des Dienstes bereitzustellen, und soweit dies nach dem anwendbaren Datenschutzrecht zulässig ist.
Öffentliches InteresseZur Erfüllung regulatorischer und öffentlich-rechtlicher Verpflichtungen.Führung gesetzlich erforderlicher Aufzeichnungen Durchführung von Compliance-Prüfungen, z. B. Geldwäsche-, Betrugs- und Straftatenprävention

5. Aufbewahrung personenbezogener Daten

Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist – einschließlich der Erfüllung gesetzlicher, buchhalterischer oder aufsichtsrechtlicher Anforderungen.

Die jeweiligen Aufbewahrungsfristen variieren je nach Art der Daten und dem Zweck ihrer Erhebung. Im Allgemeinen bewahren wir personenbezogene Daten für folgende Zeiträume auf:

Nach Ablauf der jeweiligen Aufbewahrungsfrist werden Ihre personenbezogenen Daten entweder gelöscht oder anonymisiert, sodass eine Identifizierung nicht mehr möglich ist. Wenn Sie möchten, dass Ihre Daten vor Ablauf der regulären Frist gelöscht werden, können Sie uns direkt kontaktieren und die Löschung Ihrer Daten verlangen – vorbehaltlich etwaiger gesetzlicher Aufbewahrungspflichten.

Wenn Sie Fragen zur Aufbewahrung Ihrer personenbezogenen Daten haben oder Ihre Rechte ausüben möchten, kontaktieren Sie uns bitte unter: privacy@docomondo.com  

6. Speicherung und Datenübermittlungen

Ihre personenbezogenen Daten werden abhängig von Ihrer gewählten Konfiguration entweder lokal auf Ihrem persönlichen Gerät, innerhalb der Cloud-Infrastruktur von Docomondo („Docomondo Cloud“) oder – für Nutzer der DMS-App – auf Ihrem persönlichen iCloud- oder Google-Drive-Konto gespeichert. Darüber hinaus nutzen wir sorgfältig ausgewählte, datenschutzkonforme Dienstleister (wie in Abschnitt 10 definiert), die in Liechtenstein, der Schweiz, der Europäischen Union oder den Vereinigten Staaten ansässig sind.

Für die KI-gestützte Belegverarbeitung in den Diensten Budget und Expense werden Anfragen von unserer AWS-Infrastruktur in Frankfurt, Deutschland (eu-central-1), an Amazon Bedrock übermittelt. Wir verwenden Amazon Bedrock EU Geographic Cross-Region Inference. Dies bedeutet, dass einzelne Inferenzanfragen an eine andere unterstützte AWS-Region innerhalb des geografischen EU-Inferenzprofils weitergeleitet und dort verarbeitet werden können. AWS Geographic Cross-Region Inference ist darauf ausgelegt, diese Verarbeitung innerhalb der jeweiligen geografischen EU-Grenzen zu halten. Zwischen AWS-Regionen übertragene Daten werden verschlüsselt und verbleiben im AWS-Netzwerk. Weitere Informationen zu unserer Nutzung von Amazon Bedrock und Amazon Nova finden Sie in Ziff. 10.

Insbesondere können Authentifizierungs- und Kontoverwaltungsdaten durch Clerk, einen in den USA ansässigen Dienstleister, verarbeitet werden, der alle Daten ausschließlich in den Vereinigten Staaten speichert. Clerk ist unter dem EU-U.S. Data Privacy Framework sowie der UK Extension zum EU-U.S. Data Privacy Framework (zusammen „DPF“) zertifiziert, welches von der Europäischen Kommission und der britischen Regierung als angemessener Schutz im Sinne von Artikel 45 der EU- bzw. UK-DSGVO anerkannt ist. Die Zertifizierung von Clerk kann unter https://clerk.com/legal/dpf eingesehen werden. Weitere Informationen zur Datenverarbeitung durch Clerk finden Sie in dessen Data Processing Agreement: https://clerk.com/legal/dpa.

Zusätzlich zu Anbietern, die nach dem DPF zertifiziert sind, setzen wir bei der Übermittlung personenbezogener Daten ausserhalb des EWR oder des Vereinigten Königreichs in ein Land, für das kein anwendbarer Angemessenheitsbeschluss besteht, die nach dem anwendbaren Datenschutzrecht erforderlichen geeigneten Garantien ein. Dazu können insbesondere die von der Europäischen Kommission mit dem Durchführungsbeschluss (EU) 2021/914 angenommenen Standardvertragsklauseln in ihrer jeweils geltenden oder ersetzenden Fassung sowie – soweit anwendbar – das UK International Data Transfer Agreement oder das UK International Data Transfer Addendum gehören.

Dies gilt auch für Datenverarbeitungen durch Meta Platforms im Rahmen von App-Events/Pixel; hierbei kommen SCCs bzw. (soweit anwendbar) Angemessenheitsentscheidungen zum Einsatz.

Wir treffen alle angemessenen Vorkehrungen, um sicherzustellen, dass Ihre personenbezogenen Daten sicher verarbeitet werden und keine Übermittlung an Organisationen oder Länder erfolgt, ohne dass angemessene Schutzmaßnahmen implementiert sind.

7. Offenlegung von Daten

Wir können Ihre personenbezogenen Daten in dem guten Glauben offenlegen, dass eine solche Maßnahme notwendig ist, um:

Soweit Drittempfänger personenbezogene Daten als Auftragsverarbeiter in unserem Auftrag verarbeiten, unterliegt die Verarbeitung geeigneten vertraglichen Regelungen gemäss Art. 28 UK GDPR und EU-DSGVO. Soweit ein Empfänger als eigenständig oder gemeinsam Verantwortlicher tätig ist, richtet sich seine Verarbeitung nach dem anwendbaren Datenschutzrecht sowie der jeweils anwendbaren Rechtsgrundlage und den entsprechenden Schutzmassnahmen.

8. Datensicherheit

Wir treffen angemessene technische und organisatorische Sicherheitsmassnahmen, die wir zum Schutz Ihrer gespeicherten Daten vor Manipulation, Verlust oder unbefugtem Zugriff durch Dritte für geeignet halten. Unsere Sicherheitsmassnahmen werden laufend an die technologische Entwicklung angepasst.

Soweit Drittanbieter personenbezogene Daten als Auftragsverarbeiter in unserem Auftrag verarbeiten, verpflichten wir sie, geeignete technische und organisatorische Sicherheitsmassnahmen gemäss dem anwendbaren Datenschutzrecht umzusetzen. Auch dem internen Datenschutz messen wir einen hohen Stellenwert bei. Unsere Mitarbeitenden und Dienstleister unterliegen angemessenen Vertraulichkeits- und Datenschutzverpflichtungen und erhalten nur insoweit Zugriff auf personenbezogene Daten, wie dies zur Erfüllung ihrer jeweiligen Aufgaben oder ihres jeweiligen Auftrags erforderlich ist.

Inhalte, die innerhalb einer von Panera betriebenen oder kontrollierten Infrastruktur gespeichert werden, werden durch geeignete Sicherheitsmassnahmen geschützt, einschliesslich Verschlüsselung bei der Übertragung und – soweit anwendbar – im Ruhezustand. Inhalte, die auf dem persönlichen Gerät eines Nutzers oder in einem persönlichen Cloud-Speicherkonto eines Drittanbieters gespeichert werden, unterliegen zusätzlich den Sicherheitsmassnahmen und Einstellungen des jeweiligen Geräts oder Speicheranbieters.

Bei der Docomondo DMS App können Nutzer wählen, ob sie Dokumente in ihrer persönlichen iCloud, in Google Drive, lokal auf ihrem Gerät oder in der Docomondo Cloud speichern möchten. Daten aus den Budget- und Expense-Apps werden dagegen immer sicher in der Docomondo Cloud gespeichert. Werden DMS-Dokumente ausschliesslich in iCloud, Google Drive oder lokal auf dem Gerät des Nutzers gespeichert, hat Panera keinen technischen Zugriff auf die Dokumentinhalte. Bestimmte Metadaten, die zur Bereitstellung des Dienstes erforderlich sind, beispielsweise Tags, Datumsangaben oder Filter, können dennoch innerhalb einer von Panera betriebenen oder kontrollierten Infrastruktur verarbeitet werden, wie in Ziff. 2.1 beschrieben.

Werden Inhalte in der Docomondo Cloud gespeichert, können die Systeme von Panera und ausgewählte Dienstleister diese Inhalte automatisiert verarbeiten, soweit dies zur Bereitstellung der in dieser Datenschutzrichtlinie beschriebenen Funktionen erforderlich ist, einschliesslich der in Ziff. 2.1 und 2.2 beschriebenen automatisierten Verarbeitung. Der menschliche Zugriff durch Mitarbeitende von Panera auf Dokument- oder Beleginhalte ist auf eine sehr begrenzte Anzahl autorisierter Mitarbeitender beschränkt und erfolgt nur, soweit dies erforderlich ist und mit ausdrücklicher Zustimmung des Nutzers, beispielsweise im Rahmen von Support oder technischer Fehlerbehebung. Ein solcher Zugriff ist durch IP-Whitelist-Beschränkungen auf unser autorisiertes Büronetzwerk beschränkt. Mitarbeitende mit einem solchen Zugriff unterliegen strengen Vertraulichkeitsverpflichtungen und haben Geheimhaltungsvereinbarungen (NDAs) unterzeichnet.

Für die DMS-Web-App können OCR-Daten aus hochgeladenen Dokumenten verarbeitet und gespeichert werden, soweit dies zur Bereitstellung von Funktionen wie der Volltextsuche erforderlich ist. Diese Verarbeitung erfolgt automatisiert durch das System. Ein menschlicher Zugriff auf solche Daten unterliegt den oben beschriebenen Zugriffsbeschränkungen.

Bei DMS-Nutzern, die ausschliesslich die mobile Anwendung verwenden und ihre Dokumente ausserhalb der Docomondo Cloud speichern, werden Dokumentinhalte und OCR-Daten nicht innerhalb der Infrastruktur von Panera gespeichert und sind für Panera technisch nicht zugänglich. OCR kann wie in Ziff. 2.1 beschrieben lokal auf dem Gerät des Nutzers durchgeführt werden. Bestimmte Metadaten, die zur Bereitstellung des Dienstes erforderlich sind, können dennoch wie in Ziff. 2.1 beschrieben durch Panera verarbeitet werden. Inhalte, die auf dem Gerät des Nutzers oder in einem persönlichen Cloud-Speicherkonto eines Drittanbieters gespeichert werden, unterliegen weiterhin den Sicherheits- und Zugriffskontrollen des jeweiligen Geräts oder Speicheranbieters.

Die folgende Tabelle der technischen und organisatorischen Massnahmen beschreibt die Schritte, die wir zum Schutz Ihrer personenbezogenen Daten getroffen haben:

MassnahmeBeschreibungKonkrete Massnahmen
Vertraulichkeit
Physische ZugangskontrolleKein unbefugter Zugang zu unseren EinrichtungenSchlüssel/Magnetkarten
Elektronische ZugangskontrolleKein unbefugter Zugriff auf Datenverarbeitungs- und Speichersysteme
  • Sichere Passwörter
  • automatische Sperrmechanismen,
  • Zwei-Faktor-Authentifizierung,
  • Verschlüsselungvon Datenträgern
Interne ZugriffskontrolleKein unbefugtes Lesen, Kopieren, Ändern oder Löschen personenbezogener Daten innerhalb des Systems
  • Berechtigungskonzept,
  • bedarfsorientierte
  • Zugriffsbeschränkungen  
Integrität
DatenübertragungskontrolleKein unbefugtes Lesen, Kopieren, Ändern oder Löschen von Daten bei elektronischer Übertragung oder Transport Verschlüsselung, VPN, elektronische Signatur
EingabekontrolleNachvollziehbarkeit, ob und durch wen personenbezogene Daten eingegeben, geändert oder gelöscht wurden Zeitstempelbasierte Protokollierung. Da derzeit nur ein autorisierter Mitarbeitender Zugriff hat, ist keine nutzerspezifische Protokollierung erforderlich. Vertraulichkeit und Rechenschaftspflicht sind vertraglich abgesichert.
Verfügbarkeit und Belastbarkeit
VerfügbarkeitskontrolleVerhinderung von unbeabsichtigter oder vorsätzlicher Zerstörung oder Verlust
  • Sicherungs- und Wiederherstellungsmassnahmen für personenbezogene Daten und Inhalte, die innerhalb einer von Panera betriebenen oder kontrollierten Infrastruktur gespeichert werden. Diese Massnahmen gelten nicht für Inhalte, die ausschliesslich auf dem Gerät eines Nutzers oder in einem persönlichen Apple-iCloud-, Google-Drive- oder anderen Drittanbieter-Speicherkonto gespeichert werden, auf das Panera technisch keinen Zugriff hat.
  • Virenschutz
  • Firewall
  • Meldeverfahren
AuftragskontrolleKeine Verarbeitung personenbezogener Daten durch Dritte in unserem Auftrag ohne geeignete vertragliche Regelungen und Schutzmassnahmen gemäss Art. 28 EU-DSGVO und UK GDPR, soweit anwendbar.
  • Klare vertragliche Regelungen
  • formalisierte Auftragsverwaltung
  • strenge Auswahlkriterien für Dienstleister
  • Verpflichtungzur Vorabprüfung
  • Kontrollmaßnahmen
DatenschutzrichtlinienVerarbeitung personenbezogener Daten erfolgt auf Grundlage verbindlicher Vertraulichkeitspflichten und interner RegelungenDerzeit sind alle Mitarbeitenden mit Zugriff auf personenbezogene Daten durch NDAs gebunden.

Die Sicherheit Ihrer personenbezogenen Daten ist uns wichtig. Dennoch weisen wir darauf hin, dass keine Methode der Datenübertragung über das Internet oder Methode der elektronischen Speicherung zu 100 % sicher ist. Obwohl wir wirtschaftlich angemessene Mittel einsetzen, um Ihre personenbezogenen Daten zu schützen, können wir deren absolute Sicherheit nicht garantieren. Wir machen Sie hiermit ausdrücklich auf die Gefahr durch Viren oder andere Schadsoftware (Malware) sowie auf mögliche Hacking-, Phishing- oder vergleichbare Angriffe aufmerksam. Wir empfehlen Ihnen, Antivirensoftware, einen Spamfilter und andere Software zum Schutz Ihres Systems (z. B. eine Firewall) einzusetzen und diese stets auf dem aktuellen Stand zu halten. Vorbehaltlich Ziff. 5 unserer Allgemeinen Geschäftsbedingungen und soweit nach dem anwendbaren Recht zulässig, haftet Panera nicht für Manipulationen, Eingriffe oder unbefugte Zugriffe Dritter auf die IT-Systeme eines Nutzers im Zusammenhang mit dessen Zugriff auf oder Nutzung des Dienstes.

9. Datenschutzrechte

Gemäss der Datenschutz-Grundverordnung des Vereinigten Königreichs (UK GDPR) und der Datenschutz-Grundverordnung der Europäischen Union (EU-DSGVO) stehen Ihnen verschiedene Rechte in Bezug auf Ihre personenbezogenen Daten zu, die wir nachfolgend zusammenfassen. Wir werden Ihre Anfrage unverzüglich und in jedem Fall innerhalb eines Monats nach Eingang beantworten, vorbehaltlich einer nach dem anwendbaren Datenschutzrecht zulässigen Fristverlängerung. Bitte beachten Sie, dass wir Sie vor der Bearbeitung einer solchen Anfrage auffordern können, Ihre Identität zu bestätigen. Diese Rechte sollen Ihnen mehr Kontrolle über Ihre personenbezogenen Daten geben, und wir verpflichten uns, sie in allen anwendbaren Rechtsordnungen vollständig zu achten.

Recht auf Auskunft (Artikel 15 UK/EU DSGVO)
Sie haben das Recht, eine Kopie Ihrer bei uns gespeicherten personenbezogenen Daten anzufordern und zu bestätigen, wie wir diese verarbeiten.
Recht auf Berichtigung (Artikel 16 UK/EU DSGVO)
Sie haben das Recht, von uns die Berichtigung unrichtiger oder unvollständiger Informationen über Sie zu verlangen.
Recht auf Widerruf der Einwilligung (Artikel 7 UK/EU DSGVO)
Wenn Sie uns Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, haben Sie das Recht, diese Einwilligung ganz oder teilweise zu widerrufen. Dies gilt insbesondere, wenn Sie keine Marketingnachrichten mehr von uns erhalten möchten.

Sobald wir über Ihren Widerruf informiert wurden, werden wir Ihre Daten für die betreffenden Zwecke nicht mehr verarbeiten – es sei denn, es besteht eine andere Rechtsgrundlage.

Um den Erhalt von E-Mails von uns zu beenden, klicken Sie bitte auf den Link „Abmelden“ in der E-Mail, die Sie von uns erhalten haben
Recht auf Löschung (Artikel 17 UK/EU DSGVO)
Auch bekannt als „Recht auf Vergessenwerden“: Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, wenn diese nicht mehr für die Zwecke erforderlich sind, für die sie erhoben wurden, oder wenn Sie Ihre Einwilligung widerrufen.
Recht auf Einschränkung der Verarbeitung (Artikel 18 UK/EU DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn Sie deren Richtigkeit bestreiten, wenn die Verarbeitung unrechtmäßig ist, oder wenn wir die Daten nicht mehr benötigen, Sie aber deren Löschung ablehnen oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.
Recht auf Datenübertragbarkeit (Artikel 20 UK/EU DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format (z. B. CSV, Excel) zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln – sofern die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt.

Dieses Recht gilt nur für Daten, die Sie uns direkt zur Verfügung gestellt haben (z. B. bei Kontoerstellung oder Nutzung von Diensten).
Widerspruchsrecht (Artikel 21 UK/EU DSGVO)
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen – insbesondere im Hinblick auf Direktwerbung oder wenn wir die Daten auf Grundlage berechtigter Interessen oder im öffentlichen Interesse verarbeiten.
Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass Ihre personenbezogenen Daten unter Verstoß gegen Datenschutzrecht verarbeitet werden.

Wenn Sie eines dieser Rechte ausüben möchten, kontaktieren Sie uns bitte unter privacy@docomondo.com

Wir werden Ihre Anfrage innerhalb eines Monatsbeantworten. Sollte Ihre Anfrage besonders komplex oder umfangreich sein, kann diese Frist um weitere zwei Monate verlängert werden. In diesem Fall werden wir Sie innerhalb des ersten Monats über die Verlängerung informieren.

Wenn Sie mit unserer Antwort nicht zufrieden sind, haben Sie das Recht, bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einzulegen. Für die Panera Tec AG in Liechtenstein ist die Datenschutzstelle Liechtenstein die zuständige Aufsichtsbehörde. Im Vereinigten Königreich können Sie sich an das Information Commissioner’s Office (ICO) wenden. Wenn Sie sich in einem anderen EWR-Staat befinden, können Sie sich nach Massgabe des anwendbaren Rechts auch an die zuständige Aufsichtsbehörde Ihres Wohnsitzes, Ihres Arbeitsplatzes oder des Ortes des mutmasslichen Verstosses wenden. Eine Liste finden Sie auf der Website des European Data Protection Board (EDPB):https://edpb.europa.eu.

10. Service Providers

Wir können Drittunternehmen und Einzelpersonen beauftragen, uns bei der Bereitstellung unseres Dienstes zu unterstützen („Dienstleister“). Diese Dienstleister unterstützen uns bei wesentlichen Geschäftsabläufen, einschließlich, aber nicht beschränkt auf:

  • Datenhosting und -speicherung – inklusive sicherer Infrastruktur für Anwendungsdaten und Nutzerdokumente (z. B. AWS, Hetzner, Vercel);
  • Dokumenten- und automatisierte Verarbeitung – einschliesslich Amazon Textract für optische Zeichenerkennung und Dokumentenanalyse sowie Amazon Bedrock mit Amazon-Nova-Modellen für die KI-gestützte Belegverarbeitung in den Diensten Budget und Expense, wie in Ziff. 2.1 beschrieben.
  • Zahlungs- und Abonnementabwicklung – einschließlich Stripe zur Zahlungsabwicklung und RevenueCat zur Verwaltung von Abonnementstatus;
  • Analyse und Tracking – einschließlich Google Analytics, PostHog, Facebook Pixel und Sentry zur Nutzungsanalyse und Fehlerprotokollierung;
  • Kundensupport – abgewickelt über Intercom, das eine sichere In-App-Kommunikation und Nutzeranfragen ermöglicht;
  • Open-Banking-Integrationen – für Nutzer, die sich dafür entscheiden, ihre Bankkonten zu verbinden, ermöglicht SaltEdge den Abruf der vom Nutzer autorisierten Finanztransaktionsdaten gemäss den anwendbaren Open-Banking- und PSD2-Anforderungen. Um eine sichere Verbindung herzustellen und die autorisierten Daten abzurufen, übermitteln wir SaltEdge, soweit dies zur Erstellung der erforderlichen Benutzersitzung notwendig ist, auch die verifizierte E-Mail-Adresse des Nutzers. Diese Verarbeitung ist erforderlich, um die vom Nutzer gewünschte Bankverbindungsfunktion bereitzustellen, und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b EU-DSGVO und UK GDPR. SaltEdge handelt für diejenigen Verarbeitungstätigkeiten, bei denen SaltEdge die Zwecke und Mittel bestimmt, als eigenständig Verantwortlicher und verarbeitet personenbezogene Daten gemäss seiner eigenen Datenschutzrichtlinie.

Soweit ein Dienstleister personenbezogene Daten als Auftragsverarbeiter in unserem Auftrag verarbeitet, wird die Verarbeitung durch vertragliche Bedingungen geregelt, die den Anforderungen von Art. 28 EU-DSGVO und UK GDPR entsprechen. Der Dienstleister darf solche personenbezogenen Daten – soweit das anwendbare Recht nichts anderes vorschreibt – nur für die mit uns vereinbarten Zwecke und im Rahmen der jeweiligen vertraglichen Regelungen verarbeiten. Soweit ein Dienstleister für bestimmte Verarbeitungstätigkeiten als eigenständig oder gemeinsam Verantwortlicher handelt, richtet sich diese Verarbeitung nach dem anwendbaren Datenschutzrecht und – soweit anwendbar – den eigenen Datenschutzinformationen des Dienstleisters. Für internationale Datenübermittlungen werden die in Ziff. 6 beschriebenen geeigneten Garantien angewendet.

AppPrivacy Policy
Funktionelle Dienstleister
React Native
Google ML Kit
iOS 13 Native OCR
Mac OS Catalina Project Catalyst
Hetzner
Vercel
PlanetScale
Axiom
Amazon Web Services (AWS), einschliesslich Amazon Textract und Amazon Bedrock (Amazon Nova)
Account Management Dienstleister
Stripe Integration
Revenue Cat
Amazon Web Services
Typescript
Intercom
Clerk
Analytics Services Dienstleister
Google Tag Manager
Firebase
You can opt out via email.
Google Analytics
Sentry
PostHog
Meta (Facebook) Pixel
Open Banking Integrationdienstleister
SaltEdge

Amazon Web Services – Dokumenten- und KI-Verarbeitung  
Zusätzlich zu den oben beschriebenen Infrastrukturdiensten wird Amazon Web Services (AWS) für die automatisierte Dokumenten- und Belegverarbeitung eingesetzt. Abhängig vom verwendeten Dienst und der jeweiligen Funktion umfasst dies Amazon Textract für optische Zeichenerkennung und Dokumentenanalyse sowie in den Diensten Budget und Expense Amazon Bedrock mit Amazon-Nova-Modellen für die KI-gestützte Belegverarbeitung, wie in Ziff. 2.1 beschrieben.  Amazon Bedrock EU Geographic Cross-Region Inference kann wie in Ziff. 6 beschrieben eingesetzt werden. Informationen zur Aufbewahrung und Verarbeitung von Ein- und Ausgaben durch Amazon Bedrock und Amazon Nova finden Sie in Ziff. 5.  Gemäss AWS werden Kundeneingaben und Modellausgaben der von docomondo verwendeten Amazon-Nova-Modelle nicht zum Training von Amazon Nova oder anderen Amazon-Bedrock-Modellen verwendet. Panera hat Amazon Bedrock Model Invocation Logging nicht aktiviert.

Datenübermittlungen außerhalb des VereinigtenKönigreichs/der EU:

Einige unserer Dienstleister können personenbezogene Daten ausserhalb des Vereinigten Königreichs oder des Europäischen Wirtschaftsraums (EWR) verarbeiten. Soweit solche Übermittlungen stattfinden, wenden wir die nach dem anwendbaren Datenschutzrecht erforderlichen Übermittlungsmechanismen und Schutzmassnahmen an, wie in Ziff. 6 dieser Datenschutzrichtlinie beschrieben.

11. Verlinkung auf Drittanbieter-Websites und -Apps

Unser Dienst kann Links zu Websites oder Apps enthalten, die nicht von uns betrieben werden. Wenn Sie auf einen Link eines Drittanbieters klicken, werden Sie auf die betreffende Website oder App weitergeleitet.

Apps, Websites oder Dienste Dritter können Anbieter umfassen, die Panera bewusst integriert oder verlinkt, um bestimmte Funktionen bereitzustellen, beispielsweise Zahlungs-, Abonnement- oder Open-Banking-Dienste. Die Tatsache, dass Panera einen solchen Drittanbieterdienst integriert oder Sie dorthin weiterleitet, macht Panera nicht für die unabhängig betriebene App, Website oder den Dienst, dessen Inhalte, Verfügbarkeit, Bedingungen, Sicherheit oder diejenigen Datenverarbeitungstätigkeiten verantwortlich, für die der Dritte als eigenständig Verantwortlicher handelt, soweit das anwendbare Recht nichts anderes vorsieht. Dies berührt nicht die eigenen Verpflichtungen von Panera nach dem anwendbaren Datenschutzrecht im Zusammenhang mit der Auswahl und Nutzung von Dienstleistern oder der Übermittlung personenbezogener Daten an diese.

12. Datenschutz für Kinder

Die für die Nutzung der docomondo-Dienste geltenden Altersanforderungen sind in Ziff. 3.2 unserer Allgemeinen Geschäftsbedingungen festgelegt und können je nach Wohnsitzland des Nutzers variieren. Nutzer sind dafür verantwortlich sicherzustellen, dass sie die jeweils geltenden Altersanforderungen erfüllen und – soweit erforderlich – die notwendige Zustimmung oder Genehmigung eines Elternteils oder gesetzlichen Vertreters eingeholt wurde.Panera fragt das Alter eines Nutzers nicht routinemässig ab und überprüft dieses nicht routinemässig und weiss daher möglicherweise nicht, ob ein Nutzer minderjährig ist. Soweit das anwendbare Recht dies im Zusammenhang mit einer auf Einwilligung beruhenden Verarbeitung verlangt, kann Panera angemessene Massnahmen ergreifen, um eine erforderliche Zustimmung eines Elternteils oder gesetzlichen Vertreters einzuholen oder zu überprüfen. Erfährt Panera, dass eine Person die Dienste entgegen den geltenden Altersanforderungen nutzt oder dass personenbezogene Daten ohne eine gesetzlich erforderliche Zustimmung eines Elternteils oder gesetzlichen Vertreters bereitgestellt oder verarbeitet wurden, kann Panera geeignete Massnahmen ergreifen. Dazu können insbesondere die Anforderung weiterer Informationen, die Einschränkung oder Beendigung des Zugangs zu den Diensten sowie – soweit angemessen und rechtlich zulässig – die Löschung der betreffenden personenbezogenen Daten gehören. Wenn Sie Elternteil oder gesetzlicher Vertreter sind und der Ansicht sind, dass ein Minderjähriger die Dienste entgegen den geltenden Altersanforderungen nutzt, kontaktieren Sie uns bitte unter privacy@docomondo.com.

13. Änderungen dieser Datenschutzrichtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren.

Wir werden Sie über wesentliche Änderungen per E-Mail und/oder durch einen auffälligen Hinweis in der Docomondo-App informieren, bevor die Änderungen wirksam werden, und das „Gültig ab“-Datum am Anfang dieser Datenschutzrichtlinie entsprechend aktualisieren.
Wir empfehlen Ihnen jedoch, diese Datenschutzrichtlinie regelmäßig zu überprüfen, um über etwaige Änderungen informiert zu bleiben.

Änderungen dieser Datenschutzrichtlinie werden wirksam, sobald sie auf dieser Seitever öffentlicht werden.

14. Sprachversionen und Rechtsauslegung

Diese Datenschutzrichtlinie kann in mehreren Sprachfassungen zur Verfügung gestellt werden, um Nutzern in verschiedenen Rechtsordnungen den Zugang zu erleichtern. Im Falle von Unstimmigkeiten oder Abweichungen zwischen einer Übersetzung und der englischen Originalversion gilt ausschließlich die englische Fassung als rechtsverbindlich.

Wenn Sie Fragen zur Auslegung dieser Datenschutzrichtlinie haben, kontaktieren Sie uns bitte unter: privacy@docomondo.com.

15. Kontakt

Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, kontaktieren Sie uns bitte unter:

Panera Tec AG
Im Besch 21
9494 Schaan
Liechtenstein
privacy@docomondo.com  

In allen Fällen werden hochgeladene Dokumente während der Übertragung und bei der Speicherung verschlüsselt. Der Zugriff erfolgt ausschließlich im Einklang mit den in dieser Datenschutzerklärung dargelegten Datenschutzgrundsätzen.

Arrow Icon