DATENSCHUTZERKLÄRUNG
Gemäss revDSG (Schweiz, gültig ab 01.09.2023) und DSGVO (EU, für EU-Kunden)
🇨🇭 Alle Server in der Schweiz · Infomaniak · ISO 27001
1. Verantwortliche Stelle
FoxxCode GmbH
Blegistrasse 7, 6340 Baar, Schweiz
E-Mail: hello@zeusai.ch · Tel: +41 79 292 29 15
UID: CHE-334.709.374 · Handelsregister: Zug
2. Unser Datenschutz-Versprechen (Technische Architektur)
Gehirn 1 — Lokal (dein PC): Persönliche Daten, private Notizen, Passwörter, IBAN, AHV-Nummer, persönliche Kalender — diese Daten verlassen deinen Computer niemals. Sie werden ausschliesslich vom lokalen Zeus-Modell verarbeitet, das auf deinem eigenen Gerät läuft (Ollama/Mistral). Kein Server, keine Cloud, keine Übertragung.
Gehirn 2 — Cloud (zeusai.ch): Nicht-sensitive Anfragen werden auf unseren Schweizer Servern (Infomaniak, Genf) verarbeitet. Dein Konto, deine Einstellungen und dein Token-Verlauf werden ausschliesslich auf Schweizer Boden gespeichert.
Zeus erkennt automatisch, welche Anfragen sensitiv sind, und routet diese ausschliesslich an das lokale Modell.
3. Erhobene Daten & Zweck
| Datenkategorie | Zweck | Speicherort | Aufbewahrung |
| Name (Benutzername) | Kontoidentifikation, Login | 🇨🇭 CH-Server | Bis Kontolöschung + 3 Jahre |
| PIN (gehasht) | Authentifizierung | 🇨🇭 CH-Server | Bis Kontolöschung |
| E-Mail-Adresse | Benachrichtigungen, Rechnungen | 🇨🇭 CH-Server | Bis Kontolöschung + 3 Jahre |
| Rolle & Token-Verbrauch | Lizenzprüfung, Abrechnung | 🇨🇭 CH-Server | Bis Kontolöschung + 3 Jahre |
| IP-Adresse (temporär) | Sicherheit, Missbrauchsprävention | 🇨🇭 CH-Server | 7 Tage (Logfiles) |
| Stripe Zahlungsdaten | Zahlungsabwicklung | EU/US Stripe | Gemäss Stripe Privacy Policy |
| KI-Anfragen (nicht-sensitiv) | KI-Verarbeitung | US (Claude/Groq) | Keine Speicherung lt. Anbieter-DPA |
4. Drittanbieter & Datenübermittlung in Drittländer
Für nicht-sensitive KI-Anfragen nutzen wir folgende Drittanbieter. Sensitive Daten werden ausschliesslich lokal verarbeitet (siehe § 2).
| Anbieter | Zweck | Land | Rechtsgrundlage |
| Anthropic PBC (Claude API) |
KI-Sprachmodell für komplexe Anfragen |
USA |
Standardvertragsklauseln (SCC) + DPA |
| Groq Inc. |
KI-Inferenz (primärer, kostenloser Fallback) |
USA |
SCC + Groq DPA |
| Google LLC (Google Workspace APIs) |
Nur auf deine ausdrückliche Verbindung hin: Gmail, Kalender, Drive, Tabellen, Dokumente, Präsentationen, Kontakte, YouTube — siehe Abschnitt 5 |
USA |
EU-Angemessenheitsbeschluss + SCC |
| Stripe Inc. |
Zahlungsabwicklung |
USA/EU |
SCC + Stripe DPA |
| Infomaniak Network SA |
Server-Hosting, E-Mail |
🇨🇭 Schweiz |
Schweizer Recht · revDSG |
⚠ Bei Übermittlungen in die USA gilt: Anthropic, Groq und Stripe haben sich zu keiner Speicherung von Konversationsinhalten verpflichtet. Keine Anfragen werden mit personenbezogenen Identifikatoren an Dritte gesendet.
5. Google-Nutzerdaten — eingeschränkte Verwendung (Limited Use)
Zeus AI OS greift auf Daten deines Google-Kontos nur zu, wenn du das Konto ausdrücklich verbindest. Du siehst vor der Freigabe genau, welche Bereiche angefragt werden, und kannst die Verbindung jederzeit unter myaccount.google.com/permissions widerrufen.
Wofür wir welche Daten verwenden
- Gmail: Nachrichten lesen, um Anfragen zu erkennen und dir Antwortentwürfe vorzulegen; Nachrichten in deinem Namen senden; Bearbeitetes kennzeichnen.
- Kalender: Termine vorschlagen und nach deiner Bestätigung eintragen.
- Drive, Dokumente, Tabellen, Präsentationen: von dir angeforderte Dateien anlegen und pflegen. Drive-Zugriff beschränkt sich auf Dateien, die Zeus selbst erstellt hat (
drive.file); zusätzlich lesen wir Ordnernamen, um den richtigen Ablageort zu finden.
- Kontakte: eingehende Nachrichten dem richtigen Ansprechpartner zuordnen und neue Kontakte anlegen.
- YouTube, Blogger: von dir freigegebene Inhalte in deinem Namen veröffentlichen.
- Analytics, Search Console (nur lesend): Kennzahlen deiner eigenen Website abrufen, um dir Auswertungen zu zeigen. Wir verändern dort nichts.
- E-Mail-Adresse / OpenID: ausschliesslich zur Identifikation des verbundenen Kontos.
Was wir mit diesen Daten nicht tun
- Wir verkaufen Google-Nutzerdaten nicht und geben sie nicht an Dritte weiter — ausser du beauftragst uns damit oder es besteht eine gesetzliche Pflicht.
- Wir verwenden sie nicht für Werbung, weder für eigene noch für fremde.
- Wir verwenden sie nicht zum Trainieren von KI-Modellen — weder unseren noch denen Dritter.
- Wir erstellen daraus keine Profile und werten sie nicht für andere Zwecke aus.
- Menschen lesen deine Daten nicht — ausser du bittest ausdrücklich um Unterstützung, aus Sicherheitsgründen, oder wenn wir gesetzlich dazu verpflichtet sind.
Wo die Daten liegen. Zeus AI OS läuft auf deinem eigenen Rechner oder auf deiner eigenen Serverinstanz. Inhalte aus deinem Google-Konto werden dort verarbeitet und nur so lange gespeichert, wie es die von dir ausgelöste Aufgabe erfordert. Beim Trennen der Verbindung oder beim Löschen des Kontos werden die zugehörigen Zugangsschlüssel und zwischengespeicherten Inhalte entfernt.
Die Nutzung von Informationen aus Google-APIs durch Zeus AI OS erfüllt die
Google API Services User Data Policy,
einschliesslich der Anforderungen zur eingeschränkten Verwendung
(Limited Use).
6. Rechtsgrundlagen der Verarbeitung
- Vertragserfüllung (Art. 31 Abs. 2 lit. a revDSG / Art. 6 Abs. 1 lit. b DSGVO): Kontoverwaltung, Login, Abrechnung
- Berechtigte Interessen (Art. 31 Abs. 2 lit. b revDSG / Art. 6 Abs. 1 lit. f DSGVO): Sicherheit, Betrugsprävention, Systemstabilität
- Rechtliche Verpflichtung (Art. 31 Abs. 2 lit. c revDSG / Art. 6 Abs. 1 lit. c DSGVO): Steuer- und Handelsrechtskonformität
- Einwilligung (Art. 6 Abs. 6 revDSG / Art. 6 Abs. 1 lit. a DSGVO): Transaktionale E-Mails, optionale Dienste
7. Deine Rechte
Du hast folgende Rechte gemäss revDSG (und DSGVO für EU-Kunden):
- Auskunft (Art. 25 revDSG): Welche Daten wir über dich speichern
- Berichtigung: Falsche Daten korrigieren lassen
- Löschung (Art. 25 revDSG / Art. 17 DSGVO): Konto und alle Daten löschen
- Datenportabilität (Art. 28 revDSG / Art. 20 DSGVO): Daten in maschinenlesbarem Format exportieren
- Widerspruch / Einschränkung: Bestimmte Verarbeitungen einschränken
- Beschwerde: Beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder der zuständigen EU-Datenschutzbehörde
Anfragen bitte an: hello@zeusai.ch — wir antworten innerhalb von 30 Tagen.
8. Cookies & Tracking
Zeus AI OS setzt ausschliesslich technisch notwendige Cookies (Session-Token für den Login). Es werden keine Tracking-Cookies, Marketing-Cookies oder Third-Party-Analytics verwendet. Es findet kein Profiling und kein automatisiertes Scoring von Nutzern statt.
9. Sicherheit
- TLS 1.3 Verschlüsselung für alle Datenübertragungen (Let's Encrypt)
- PIN-Hashing mit bcrypt (kein Klartext gespeichert)
- Server in ISO 27001-zertifiziertem Rechenzentrum (Infomaniak, Schweiz)
- SQLite-Datenbank ausschliesslich auf Schweizer Server-Infrastruktur
- Regelmässige Sicherheitsupdates und Penetrationstests
- Datenpannen werden innerhalb von 72 Stunden dem EDÖB gemeldet (Art. 24 revDSG)
10. Aufbewahrungsfristen
- Aktive Konten: Daten werden gespeichert solange das Konto besteht
- Nach Kontolöschung: Löschung aller personenbezogenen Daten innerhalb von 30 Tagen, ausser gesetzliche Aufbewahrungspflichten (max. 10 Jahre für Buchhaltungsdaten)
- Server-Logs (IP): Automatische Löschung nach 7 Tagen
- Zahlungsdaten bei Stripe: Gemäss Stripe-Richtlinien (Stripe ist eigener Verantwortlicher)
11. Minderjährige
Zeus AI OS richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Sollten uns solche Daten bekannt werden, löschen wir diese unverzüglich.
12. Aufsichtsbehörde
Zuständige Schweizer Aufsichtsbehörde:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, 3003 Bern · edoeb.admin.ch
EU-Kunden können sich auch an die Datenschutzbehörde ihres Wohnsitzstaats wenden.
13. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei gesetzlichen Änderungen oder neuen Funktionen anzupassen. Die aktuelle Version ist stets unter zeusai.ch/datenschutz abrufbar. Bei wesentlichen Änderungen werden aktive Nutzer per E-Mail informiert. Stand: Juni 2026