Rechtliches

Auftragsbearbeitungsvertrag (AVV)

Zwischen dem Kunden als Verantwortlichem und Claudio Zanotto (Einzelunternehmen), Im Ländli 149, 4305 Olsberg, Schweiz, Betreiber von myFM, als Auftragsbearbeiter (Anbieter). Stand: Oktober 2026.

1. Gegenstand und Geltung

  • Dieser Vertrag regelt, wie der Anbieter Personendaten im Auftrag des Kunden bearbeitet (Art. 9 DSG).
  • Er ist Bestandteil der Nutzungsbedingungen (AGB) und gilt mit deren Annahme, ohne separate Unterzeichnung. Für die Bearbeitung im Auftrag geht er den AGB und der Datenschutzerklärung vor.
  • Für Personendaten, die der Anbieter für eigene Zwecke bearbeitet, etwa für Vertrag, Abrechnung oder die Website, gilt die Datenschutzerklärung.

2. Zweck, Art und Dauer

  • Der Anbieter stellt dem Kunden myFM bereit. Dafür speichert er die Daten, die der Kunde und seine Nutzer erfassen, zeigt sie an, wertet sie aus und versendet Benachrichtigungen, jeweils im Rahmen der gebuchten Funktionen (Standorte, Geräte, Störungen, Wartungen, Lieferanten, Aufgaben, Berichte und QR-Meldungen). Dazu kommen Support und, auf Wunsch des Kunden, Einrichtungsleistungen. Für gekennzeichnete KI-Funktionen gehen die dafür nötigen Daten an das KI-Sprachmodell in Anhang 1.
  • Die Bearbeitung dauert so lange wie der Nutzungsvertrag und danach bis zur Löschung nach Ziff. 11.

3. Betroffene Personen und Daten

  • Betroffen sind die Nutzer des Kunden, Personen, die eine Störung per QR-Code melden, Ansprechpersonen und Mitarbeitende von Lieferanten sowie weitere Personen, die der Kunde in Texten, Dateien oder Fotos erfasst.
  • Bearbeitet werden insbesondere Namen, E-Mail-Adressen, Telefonnummern, Rollen und Zuständigkeiten, Inhalte von Meldungen, Rapporten, Kommentaren und Aufgaben, Fotos und Dateien sowie Protokolldaten, also wer wann was geändert hat.
  • myFM ist nicht für besonders schützenswerte Personendaten gedacht, etwa Gesundheitsdaten. Der Kunde erfasst solche Daten nur, soweit es für die Bearbeitung eines Falls unvermeidlich ist.

4. Weisungen

  • Der Anbieter bearbeitet die Daten nur so, wie der Kunde es selbst dürfte, und nur nach dessen Weisungen. Die Weisungen ergeben sich aus diesem Vertrag, den AGB und der Nutzung der Software durch den Kunden, zum Beispiel wenn er eine Störung an einen Lieferanten weitergibt. Weitere Weisungen erteilt der Kunde in Textform an info@myfm.ch.
  • Hält der Anbieter eine Weisung für rechtswidrig, teilt er dies dem Kunden mit.
  • Muss der Anbieter Daten aufgrund einer gesetzlichen Pflicht oder einer behördlichen Anordnung herausgeben, informiert er den Kunden vorher, soweit dies erlaubt ist.

5. Vertraulichkeit und Zugriff

  • Beim Anbieter haben nur Personen Zugriff auf die Daten, die ihn für Betrieb, Support oder Sicherheit brauchen. Sie sind zur Vertraulichkeit verpflichtet, auch über das Ende ihrer Tätigkeit hinaus.
  • Der Anbieter sieht Inhalte eines Kundenkontos nur ein, soweit es für Support, Fehlerbehebung, Sicherheit oder rechtliche Pflichten nötig ist.

6. Datensicherheit

  • Der Anbieter trifft angemessene technische und organisatorische Massnahmen nach Art. 8 DSG und der Datenschutzverordnung (DSV). Anhang 2 beschreibt sie.
  • Er darf die Massnahmen weiterentwickeln, solange das Schutzniveau nicht sinkt.

7. Unterauftragsbearbeiter

  • Der Kunde genehmigt die Unterauftragsbearbeiter in Anhang 1 (Art. 9 Abs. 3 DSG).
  • Der Anbieter setzt nur Unterauftragsbearbeiter ein, die eine angemessene Datensicherheit gewährleisten.
  • Einen neuen oder ersetzten Unterauftragsbearbeiter kündigt der Anbieter mindestens 30 Tage vor dem Einsatz an, per E-Mail an die Admins des Kunden und auf dieser Seite. Muss ein Unterauftragsbearbeiter kurzfristig ersetzt werden, etwa wegen eines Ausfalls, informiert der Anbieter so rasch als möglich.
  • Der Kunde kann aus datenschutzrechtlichen Gründen innert 30 Tagen nach der Ankündigung widersprechen. Finden die Parteien keine Lösung, kann der Kunde den Vertrag auf den Zeitpunkt des Wechsels kündigen.
  • Lovable setzt für seine Leistungen eigene Unterauftragsbearbeiter ein. Diese Liste führt Lovable selbst (trust.lovable.dev/subprocessors).

8. Bekanntgabe ins Ausland

  • Datenbank und Dateien liegen in der EU (Irland).
  • Einzelne Unterauftragsbearbeiter bearbeiten Daten auch ausserhalb der Schweiz und der EU, etwa bei der weltweiten Auslieferung der Website. Der Anbieter gibt Personendaten nur unter den Voraussetzungen von Art. 16 und 17 DSG ins Ausland bekannt, insbesondere in Staaten mit angemessenem Datenschutz, an Unternehmen mit Zertifizierung nach dem Swiss-U.S. Data Privacy Framework oder gestützt auf anerkannte Standardvertragsklauseln.

9. Unterstützung des Kunden

  • Der Kunde kann die Daten in myFM selbst einsehen, berichtigen, löschen und als Excel-Datei sichern. Damit kann er die meisten Begehren betroffener Personen selbst erfüllen.
  • Erreicht ein Begehren einer betroffenen Person den Anbieter, leitet er es an den Kunden weiter. Er beantwortet es nur auf Weisung des Kunden.
  • Der Anbieter unterstützt den Kunden im zumutbaren Rahmen bei Datenschutz-Folgenabschätzungen und bei Meldungen an den EDÖB. Aufwand, der über die Funktionen der Software hinausgeht, kann er nach vorheriger Absprache verrechnen.

10. Verletzungen der Datensicherheit

  • Der Anbieter meldet dem Kunden eine Verletzung der Datensicherheit, die dessen Daten betrifft, so rasch als möglich (Art. 24 Abs. 3 DSG), per E-Mail an die Admins des Kunden.
  • Die Meldung nennt, soweit bekannt, die Art der Verletzung, die betroffenen Daten, die möglichen Folgen und die ergriffenen Massnahmen. Der Anbieter ergänzt sie, sobald er mehr weiss.
  • Die Meldung an den EDÖB und die Information der betroffenen Personen obliegen dem Kunden (Art. 24 Abs. 1 und 4 DSG). Der Anbieter unterstützt ihn dabei.

11. Rückgabe und Löschung

  • Ein Admin des Kunden kann die Daten während der Laufzeit und bis 12 Monate nach Vertragsende als Excel-Datei sichern (Kontoeinstellungen, «Alle Daten als Excel sichern»).
  • 12 Monate nach Vertragsende löscht der Anbieter die Daten. Ein Admin des Kunden kann das Konto jederzeit selbst löschen, sofort oder mit einer Widerrufsfrist von 7 Tagen.
  • Gelöschte Daten können noch höchstens 30 Tage in Sicherungskopien vorhanden sein und werden danach überschrieben.
  • Unterlagen, die der Kunde für Einrichtungsleistungen übergibt, etwa Gerätelisten, löscht der Anbieter nach Abschluss der Leistung, spätestens nach 30 Tagen.

12. Nachweise und Kontrollen

  • Der Anbieter gibt dem Kunden auf Anfrage die Auskünfte, die dieser braucht, um die Einhaltung dieses Vertrags zu prüfen, und nennt die öffentlich verfügbaren Nachweise der Unterauftragsbearbeiter.
  • Prüfungen vor Ort oder durch eine zur Verschwiegenheit verpflichtete Prüfstelle sind nach Absprache möglich, mit angemessener Vorankündigung, höchstens einmal pro Jahr und auf Kosten des Kunden. Geschäftsgeheimnisse des Anbieters und Daten anderer Kunden bleiben geschützt.

13. Schlussbestimmungen

  • Haftung, Änderungen, anwendbares Recht und Gerichtsstand richten sich nach den AGB.
  • Die Pflichten zu Vertraulichkeit und Löschung gelten über das Vertragsende hinaus.

Anhang 1: Unterauftragsbearbeiter (Stand Oktober 2026)

AnbieterLeistungOrt der Daten
LovableHosting und Betrieb der Applikation, E-Mail-Versand (Absender noreply@myfm.ch), Sicherung der DatenbankEU, Auslieferung teilweise weltweit über Cloudflare
Supabase, über Lovable CloudDatenbank, Anmeldung, DateispeicherEU (Irland)
Cloudflare, über LovableAuslieferung und Schutz der Websiteweltweit
InfomaniakE-Mail-Postfach info@myfm.ch für Support-AnfragenSchweiz
Google (Gemini), über Lovable AIKI-Sprachmodell für die gekennzeichneten KI-FunktionenUSA und weitere Staaten

Zahlungsabwicklung (Stripe), Webanalyse auf den öffentlichen Seiten (Google Analytics) und der Google-Login betreffen keine Inhalte, die der Kunde in myFM erfasst. Sie sind in der Datenschutzerklärung beschrieben.

Anhang 2: Technische und organisatorische Massnahmen (Art. 3 DSV)

Vertraulichkeit

  • Mandantentrennung: Jede Firma sieht nur ihre eigenen Daten. Das setzt die Datenbank selbst durch (Row Level Security), nicht nur die Oberfläche.
  • Rollen: Rechte je Person (Admin, Verwalter, Techniker, Leser). Kosten sehen nur Personen mit entsprechendem Recht. Lieferanten sehen nur Aufträge, die ihnen übergeben wurden.
  • Anmeldung: persönliches Konto mit E-Mail und Passwort oder Google-Login. Passwörter werden nur als Hashwert gespeichert.
  • Externe Zugänge: Lieferanten erhalten einen eigenen Portalzugang oder einen zufälligen, befristeten Auftragslink. Fotos und Dateien liegen in nicht öffentlichen Speicherbereichen und werden über befristete Links ausgeliefert.
  • QR-Meldungen: je nach Einstellung des Kunden offen, mit PIN oder nur für angemeldete Teammitglieder. Die Zahl der Meldungen je Code und Stunde ist begrenzt.
  • Räumlichkeiten: Der Anbieter betreibt keine eigenen Server. Die Daten liegen in Rechenzentren der Unterauftragsbearbeiter, die den Zutritt nach ihren Sicherheitskonzepten regeln.
  • Personal: Zugriff auf Kundendaten hat beim Anbieter nur der Inhaber. Weitere Personen erhalten Zugriff erst nach schriftlicher Verpflichtung zur Vertraulichkeit. KI-Werkzeuge, die der Anbieter für Entwicklung und Betrieb nutzt, erhalten keine Personendaten aus Kundenkonten.
  • KI-Funktionen: An das Sprachmodell gehen nur die Daten, die die Funktion braucht. E-Mail-Adressen und Telefonnummern werden vorher entfernt, Fotos von Typenschildern werden nicht gespeichert, Vorschläge werden erst nach Bestätigung ausgeführt. Die Zahl der Abfragen ist je Firma und Person begrenzt.

Verfügbarkeit und Integrität

  • Übertragung: Alle Verbindungen zu myFM sind verschlüsselt (HTTPS mit TLS).
  • Sicherung: Die Datenbank wird täglich gesichert. Sicherungen werden höchstens 30 Tage aufbewahrt, eine Wiederherstellung auf einen früheren Tagesstand ist möglich.
  • Systemsicherheit: Die Anbieter halten Betriebssysteme und Plattform aktuell. Der Anbieter ersetzt Software-Bibliotheken, sobald Sicherheitslücken bekannt werden.
  • Datenübernahmen: Listen für Einrichtungsleistungen werden nur für den Import verwendet und danach gelöscht.

Nachvollziehbarkeit

  • Eingaben: Anlegen, Ändern und Löschen von Standorten, Geräten, Lieferanten, Störungen und Wartungen wird mit Zeitpunkt und Person protokolliert. Störungen und Wartungen haben zusätzlich einen sichtbaren Verlauf.
  • Bekanntgaben: Jede versendete E-Mail wird mit Vorlage, Empfänger und Status protokolliert. An Lieferanten gehen Daten nur, wenn der Kunde sie weitergibt oder den automatischen Versand von Wartungsaufträgen eingeschaltet hat.
  • Einsichten des Anbieters: Öffnet der Anbieter die Ansicht eines Kundenkontos, wird das protokolliert.
  • Erkennung: Fehler der Anwendung werden protokolliert und ausgewertet. Für Verletzungen der Datensicherheit gilt Ziff. 10.

Fragen? Kontaktformular