Zum Inhalt springen
Solory
FunktionenPreiseRatgeberSicherheit
AnmeldenLoslegen
ProduktFunktionenPreiseSicherheitÄnderungsprotokollStatus
Für wenDesignerEntwicklerBeratendeHandwerkFotografenCoaches
VergleichExcel im VergleichSolory vs. bexioTreuhänder im VergleichInternationale Tools
Schweizer RatgeberRatgeberLeitfaden QR-RechnungMWST-AnmeldungSaldosteuersatzPflichtangabenKantonale Fristen
UnternehmenÜber unsKontakt
RechtlichesNutzungsbedingungenDatenschutzCookiesImpressumAuftragsverarbeitung
AnmeldenLoslegen

Zuletzt aktualisiert: 28. September 2026

Datenschutzerklärung

Diese Datenschutzerklärung erläutert, wie Alex Földvári, handelnd unter «Solory», im Zusammenhang mit dem Dienst Solory unter solory.ch Personendaten erhebt, nutzt, weitergibt und schützt. Wir nehmen den Datenschutz ernst und bearbeiten Personendaten im Einklang mit dem revidierten Schweizer Datenschutzgesetz (revDSG, in Kraft seit dem 1. September 2023) und, soweit anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO).

Auf einen Blick

Zusammenfassung dieser Erklärung. Jede Zeile nennt den Abschnitt mit der vollständigen Antwort.
FrageKurze AntwortVollständig in
Wer hat meine Daten?Solory, eine Schweizer Einzelfirma im Kanton Zürich.Ziffer 1
Wessen Daten sind es?Ihre - und die Daten, die Sie über Ihre eigenen Kunden führen. Zwei verschiedene Rollen.Ziffer 2
Was wird erhoben?Ihre Kontoangaben, die von Ihnen erfassten Geschäftsdaten und technische Protokolldaten.Ziffer 3
Wozu?Um den bestellten Dienst zu erbringen, abzurechnen, ihn sicher zu halten und gesetzliche Pflichten zu erfüllen.Ziffer 4
Wird damit KI trainiert?Nein. Unser KI-Anbieter ist vertraglich daran gehindert.Ziffer 5
Werde ich auf der Website verfolgt?Nur mit Ihrer Einwilligung, und wir fragen Sie nach zwei getrennten Dingen: Messung und Werbung. Lehnen Sie ab, wird gar kein Skript geladen.Ziffer 6
Wird mein Besuch für Werbung genutzt?Nur wenn Sie Marketing-Cookies zustimmen. Dann erfährt Meta (Facebook), welche Seiten Sie öffnen, auf den öffentlichen Seiten wie in der App, und unser Server meldet Meta Ihre Eintragung in die Warteliste, Ihre Frage zum Produkt, Ihre Registrierung und Ihren Kauf.Ziffer 6
Werden die E-Mails verfolgt?Ja. Unsere E-Mails erfassen, ob Sie sie geöffnet und welche Links Sie angeklickt haben. Sie können das unterbinden.Ziffer 6
Kann jemand bei Solory meine Daten sehen?Nur zu Ihrer Unterstützung, und jede solche Sitzung steht in Ihrem Auditprotokoll.Ziffer 11
Wer sieht sie sonst?Eine kurze Liste namentlich genannter Empfänger. Die meisten sind Dienstleister mit schriftlichem Vertrag; Meta, Telegram und Discord nicht, und Ziffer 7 sagt warum.Ziffer 7
Werden sie verkauft?Nein. Wir verkaufen keine Personendaten, und für Werbung wird nichts weitergegeben, ausser Sie haben Marketing-Cookies zugestimmt.Ziffern 6 und 7
Wo liegen sie?Standardmässig in Europa. Jede Ausnahme ist benannt.Ziffer 8
Wie lange?Solange Ihr Konto besteht, zuzüglich der gesetzlichen Aufbewahrungsfristen.Ziffer 9
Was kann ich tun?Exportieren, berichtigen, löschen, widersprechen - das meiste selbst in der App.Ziffer 10

1. Verantwortlicher

Verantwortliche Person
Alex Földvári (Solory)
Adresse
Im Sand 4, 8105 Watt, Schweiz
E-Mail
support@solory.ch

Die oben genannte Person entscheidet, warum und wie Personendaten für die in dieser Erklärung beschriebenen Zwecke bearbeitet werden, und ist Ihre Ansprechperson für jede datenschutzrechtliche Frage oder Anfrage.

2. Die Rollen, in denen wir handeln

Wir bearbeiten Personendaten in zwei verschiedenen Rollen. Erstens sind wir Verantwortlicher für die Personendaten unserer eigenen Kontoinhaber (zum Beispiel Name, E-Mail, Login- und Abrechnungsangaben) und der Besucher unserer Website. Diese Erklärung betrifft diese Bearbeitung.

Zweitens sind Sie, wenn Sie den Dienst nutzen, um Informationen über Ihre eigenen Kunden, Kontakte, Leads und Korrespondenten zu verwalten, der Verantwortliche dieser Daten, und wir handeln nur als Ihr Auftragsbearbeiter nach Ihren Weisungen. Dieses Verhältnis wird durch unseren Auftragsbearbeitungsvertrag geregelt, nicht durch diese Erklärung. Sie sind dafür verantwortlich, Ihre eigenen Kunden über Ihre Nutzung des Dienstes zu informieren und eine Rechtsgrundlage für die Bearbeitung ihrer Daten zu haben.

Es gibt einen dritten Fall, und er betrifft Menschen, die noch nie von uns gehört haben. Auf einigen wenigen Websites, die wir für unsere eigenen Kunden gebaut haben, betreiben wir das Kontaktformular. Sendet eine besuchende Person auf einer dieser Websites eine Anfrage, wird diese an unsere Server übermittelt und hier gespeichert - ihr Name, ihre E-Mail-Adresse, ihre Nachricht sowie die IP-Adresse und der Browser, von denen sie abgeschickt wurde - und anschliessend an die Inhaberin oder den Inhaber der Website weitergeleitet. Für diese Anfragen sind wir der Verantwortliche, es gilt diese Erklärung, und dieselben Rechte aus Ziffer 10 stehen offen: Schreiben Sie uns an die in Ziffer 14 genannte Adresse, und wir suchen die Anfrage heraus und handeln entsprechend. Wir verwenden sie zu nichts anderem als zur Zustellung und, wenn die Zustellung scheiterte, zum erneuten Versuch.

3. Kategorien bearbeiteter Personendaten

  • Kontodaten: Ihr Name, Ihre E-Mail-Adresse, Ihr Passwort (nur als sicherer Hash gespeichert), Sprach- und Oberflächeneinstellungen sowie allfällige Team- oder Mitarbeiterbeziehungen.
  • Inhaltsdaten: die von Ihnen eingegebenen oder hochgeladenen Geschäftsinformationen wie Kunden, Leads, Projekte, Offerten, Rechnungen, Ausgaben, Zahlungen, Verträge, Dokumente, Kalendereinträge und E-Mails, die Sie über den Dienst senden oder empfangen. Diese können Personendaten Dritter enthalten, für die Sie der Verantwortliche sind (siehe Ziffer 2).
  • Abrechnungsdaten: Ihr gewählter Plan, Abonnementstatus und Zahlungsnachweise. Vollständige Kartennummern speichern wir nicht.
  • Nutzungs- und technische Daten: Protokolldaten wie IP-Adresse, Geräte- und Browserinformationen, Zeitstempel sowie Sicherheits- und Auditereignisse, die bei der Nutzung des Dienstes entstehen.
  • Support- und Kommunikationsdaten: der Inhalt der Nachrichten, die Sie uns senden, und unserer Antworten, einschliesslich Support-Tickets und In-App-Chat.
  • Signaturdaten: Wird ein Vertrag oder eine Offerte über den Dienst unterzeichnet, erfassen wir die E-Mail-Adresse der unterzeichnenden Person, die verwendete IP-Adresse und den Browser, den Zeitpunkt der Unterzeichnung, den zur Bestätigung versandten Einmalcode sowie das gezeichnete Unterschriftsbild. Das ist der Nachweis, dass die Unterzeichnung stattgefunden hat, und wird bewusst beim unterzeichneten Dokument aufbewahrt.
  • Standortdaten, nur wenn Sie sie einschalten: Die Zeiterfassung kann die Koordinaten festhalten, an denen eine Arbeitssitzung begonnen und beendet wurde. Das ist ausgeschaltet, solange Sie es nicht aktivieren; Ihr Browser fragt jedes Mal um Erlaubnis.
  • Benachrichtigungsdaten: Wenn Sie Browserbenachrichtigungen aktivieren, die Adresse, die Ihr Browser uns übermittelt, damit wir dieses Gerät erreichen können, samt den Schlüsseln zur Verschlüsselung der Nachricht. Wenn Sie den Telegram-Assistenten verbinden, Ihre Telegram-Benutzerkennung.
  • Kampagnendaten: Wenn Sie ein Konto eröffnen, erfassen wir einmalig - auf unserem Server, zu Ihrem Konto - die Werbekennzeichnungen und Klick-Kennungen, die im Link enthalten waren, über den Sie gekommen sind (zum Beispiel utm_source, utm_campaign oder die Klick-Kennung eines Netzwerks wie gclid oder fbclid), den Host der verweisenden Website und die Seite, auf der Sie waren. Dafür wird nichts auf Ihrem Gerät gespeichert, und für Besucherinnen und Besucher, die sich nur umsehen, wird nichts erfasst.
  • Werbemessungsdaten, nur wenn Sie Marketing-Cookies zustimmen: Das Meta-Pixel meldet der Meta Platforms Ireland Limited die Seiten, die Sie öffnen - auf den öffentlichen Seiten ebenso wie in der App -, zusammen mit Ihrer IP-Adresse, Ihrem Browser und Metas eigenen Cookies; und unser Server meldet Meta, dass Sie sich in die Warteliste eingetragen oder uns eine Frage zum Produkt gesendet haben, dass ein Konto eröffnet und dass ein Abonnement gekauft wurde; davon enthält nur die Kontoeröffnung Ihre E-Mail-Adresse, als SHA-256-Hash. Ziffer 6 führt genau auf, was übermittelt wird und was nicht.
  • Wartelistendaten: Falls Sie sich vor dem Start eingetragen haben, Ihr Name, Ihre E-Mail-Adresse, Ihre Sprache, die Kampagnenparameter des Links, über den Sie kamen, und der persönliche Rabattcode, den wir Ihnen ausgestellt haben.

4. Zwecke und Rechtsgrundlagen

Wir bearbeiten Personendaten zu den folgenden Zwecken. Nach der DSGVO, soweit anwendbar, sind die entsprechenden Rechtsgrundlagen in Klammern angegeben.

  • Zur Bereitstellung, zum Betrieb und zur Wartung Ihres Kontos und des Dienstes einschliesslich seiner Kernfunktionen (Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO).
  • Zur Abwicklung von Abrechnung, Abonnements, Einmalkäufen und den vier Plänen (Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO).
  • Zur Sicherheit des Dienstes, zur Verhinderung von Missbrauch und Betrug sowie zur Führung von Auditprotokollen (berechtigte Interessen, Art. 6 Abs. 1 lit. f DSGVO; nach dem revDSG unser überwiegendes Interesse an einem sicheren Dienst).
  • Zur Erbringung von Support und zur Beantwortung Ihrer Anfragen (Vertragserfüllung und berechtigte Interessen, Art. 6 Abs. 1 lit. b und f DSGVO).
  • Zur Verbesserung und Weiterentwicklung des Dienstes, wo möglich in aggregierter oder minimierter Form (berechtigte Interessen, Art. 6 Abs. 1 lit. f DSGVO).
  • Zum Versand notwendiger Dienstmitteilungen wie Sicherheits-, Abrechnungs- oder wichtiger Kontohinweise (Vertragserfüllung und berechtigte Interessen, Art. 6 Abs. 1 lit. b und f DSGVO). Optionale Mitteilungen wie ein Newsletter werden nur mit Ihrer Einwilligung versendet (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können.
  • Zur Erfüllung rechtlicher Pflichten, einschliesslich buchhalterischer und aufbewahrungsrechtlicher Pflichten nach Schweizer Recht (rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO).
  • Um zu verstehen, über welche Kampagne oder welchen Link ein Konto zustande gekommen ist, damit wir beurteilen können, wo sich unsere Werbung lohnt (berechtigte Interessen, Art. 6 Abs. 1 lit. f DSGVO; nach dem revDSG unser Interesse daran, zu wissen, welche unserer eigenen Kampagnen funktionieren). Dafür werden nur die Parameter verwendet, die im Moment der Registrierung im Link enthalten waren; es wird nichts auf Ihrem Gerät gespeichert, und es wird niemals ein Profil gebildet oder Werbung auf Sie ausgerichtet.
  • Zur Messung und Optimierung der Werbung, die wir auf Facebook und Instagram schalten (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; nach dem revDSG Ihre Einwilligung). Das ist der einzige Zweck in dieser Liste, der allein auf der Einwilligung beruht: Ohne Ihre Zustimmung zu Marketing-Cookies geschieht gar nichts, und Sie können sie jederzeit widerrufen. Es ist auch der einzige, bei dem der Empfänger, Meta, mit dem Erhaltenen eigene Zwecke verfolgt, statt nach unseren Weisungen zu handeln; dafür sind wir und Meta gemeinsam Verantwortliche. Die Ziffern 6 und 7 sagen, was übermittelt wird und was nicht.

Nach dem revDSG ist die Bearbeitung durch eine private Person rechtmässig, wenn sie die Persönlichkeit der betroffenen Person nicht widerrechtlich verletzt; wir stützen die oben beschriebene Bearbeitung auf die Erfüllung unseres Vertrags mit Ihnen, Ihre Einwilligung, wo erforderlich, das anwendbare Recht und unsere berechtigten Interessen.

5. KI-Funktionen

Einige Funktionen nutzen einen externen KI-Anbieter (OpenAI), um Text zu entwerfen, Ihre Daten zusammenzufassen oder Dokumente zu lesen, die Sie diesen Funktionen übergeben. Es werden nur die für die von Ihnen aufgerufene Aufgabe erforderlichen Inhalte über eine verschlüsselte Verbindung übermittelt. Unser KI-Anbieter bearbeitet diese Daten in unserem Auftrag, um ein Ergebnis zurückzuliefern, und verwendet nach unserer Vereinbarung über die API übermittelte Daten nicht zum Training seiner Modelle. KI-Ausgaben können fehlerhaft sein und werden Ihnen stets als Entwurf zur Prüfung angezeigt, bevor Sie sich darauf verlassen. Wir nutzen diese Funktionen nicht, um über Sie ausschliesslich automatisiert zu entscheiden, wenn dies Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen würde: Die Funktionen bereiten Texte und Zusammenfassungen auf, die Sie prüfen und verwenden.

Eine Verwendung lösen Sie nicht per Knopfdruck aus: Beim Speichern einer Ausgabe werden deren Beschreibung und der Lieferantenname an denselben Anbieter übermittelt, um eine numerische Repräsentation zu berechnen. Genau damit kann die App bei der nächsten ähnlichen Ausgabe eine Kategorie vorschlagen. Das geschieht nur, solange die KI-Funktionen für Ihr Konto aktiviert sind; unter Einstellungen können Sie sie abschalten.

Zwei weitere Arten von Inhalten gelangen an denselben Anbieter, und sie gehören gesondert benannt, weil beides kein von Ihnen getippter Text ist. Ein Foto eines Belegs oder einer Rechnung, das Sie der App übergeben, wird hochgeladen und gelesen. Und wenn Sie dem Assistenten auf Telegram eine Sprachnachricht senden, wird die Aufnahme selbst hochgeladen und transkribiert - die Tonaufnahme, nicht ein hier erstelltes Transkript. Beides wird nur für die von Ihnen verlangte Aufgabe übermittelt, beides fällt unter dieselbe Vereinbarung, die ein Training ausschliesst, und beides hört vollständig auf, sobald Sie die KI-Funktionen abschalten.

Die KI-Funktionen lassen sich für Ihr gesamtes Konto abschalten. Sind sie aus, wird nichts an den KI-Anbieter übermittelt - auch der vorstehend beschriebene automatische Schritt nicht.

6. Cookies, Websitemessung und E-Mail-Tracking

Die Cookies, die wir selbst setzen, sind entweder zwingend erforderlich oder halten eine Einstellung fest, die Sie auf dem Bildschirm gewählt haben; dasselbe gilt für ähnlichen Speicher. Ein Sitzungscookie hält Sie angemeldet, eines speichert Ihre gewählte Sprache, eines merkt sich Oberflächeneinstellungen wie den eingeklappten Zustand der Seitenleiste, und Ihre Designwahl wird lokal in Ihrem Browser gespeichert. Das sind Beispiele und nicht die vollständige Liste: Die Cookie-Richtlinie nennt jedes einzelne Element, was es enthält und wie lange es bleibt - auch den Speicher, in dem ein unfertiger Entwurf liegt. Die weiter unten beschriebenen Mess- und Werbe-Cookies setzen nicht wir, sondern die Skripte von Google und Meta, und auch das nur mit Ihrer Einwilligung.

Diese zwingend erforderlichen Cookies werden ohne Nachfrage gesetzt, weil der Dienst ohne sie nicht erbracht werden kann. Ein weiteres Cookie hält Ihre Cookie-Entscheidung selbst fest, damit wir nicht auf jeder Seite erneut fragen müssen.

Zusätzlich setzen wir Google Analytics 4 ein, einen Messdienst der Google Ireland Limited, um zu verstehen, wie die Website gefunden und genutzt wird: welche Seiten gelesen werden, aus welchem Land ein Besuch kommt und welche Anzeige oder welcher Link jemanden zu uns geführt hat. Das läuft auf den öffentlichen Seiten und, sobald Sie angemeldet sind, auch in der App. Dies ist nicht zwingend erforderlich und läuft daher nur, wenn Sie zustimmen. Bis dahin wird kein Google-Skript geladen und nichts an Google übermittelt.

Wenn Sie zustimmen, setzt Google Analytics Erstanbieter-Cookies (mit den Namen _ga und _ga_*) und erhält Ihre gekürzte IP-Adresse, Ihren Geräte- und Browsertyp, einen aus dieser IP-Adresse abgeleiteten ungefähren Standort sowie die von Ihnen geöffneten Seiten. Seitenadressen werden vor der Übermittlung auf ihre allgemeine Form reduziert: Eine Adresse wie /invoices/<Kennung> wird als /invoices/[id] übermittelt. Seiten, die über einen persönlichen Link erreicht werden, den wir Ihnen oder Ihren Kundinnen und Kunden senden - Kundenportal, Vertragsunterzeichnung, Offerten- und Dateifreigabe-Links -, sind vollständig von der Messung ausgenommen; ihre Adressen werden nie übermittelt.

Wenn Sie zusätzlich Marketing-Cookies zustimmen, laden wir das Meta-Pixel. Meta Platforms Ireland Limited ist das Unternehmen hinter Facebook und Instagram, und dort läuft unsere Werbung. Das Pixel ist ein kleines Skript, das von Meta geladen wird: Es meldet, dass eine Seite geöffnet wurde - und, wenn Sie sich in unsere Warteliste eintragen oder uns eine Frage zum Produkt senden, auch dies -, und setzt Metas eigene Cookies (_fbp sowie _fbc, wenn Sie über einen Link auf Facebook, Instagram oder einem anderen Meta-Dienst gekommen sind, dem Meta seine Klick-Kennung angefügt hat, zum Beispiel über eine unserer Anzeigen oder einen Beitrag, der hierher verlinkt; _fbc enthält diese Kennung). Darüber erhält Meta Ihre IP-Adresse, den User-Agent Ihres Browsers, die Adresse der geöffneten Seite und die Adresse der Seite, von der Sie gekommen sind. Solange Sie nicht zustimmen, wird das Skript nie geladen, und Meta erfährt überhaupt nichts über Ihren Besuch - nicht einmal Ihre IP-Adresse.

Zwei Punkte dazu sagen wir ausdrücklich, weil man vernünftigerweise etwas anderes annehmen könnte. Erstens wird das Pixel auf jeder Seite der Website und, sobald Sie angemeldet sind, auch in der App geladen, nicht nur auf unseren öffentlichen Seiten; einzige Ausnahme sind die unten beschriebenen persönlichen Links. Zweitens liest es die Adresse der Seite selbst aus, weshalb diese Adresse nicht wie bei der Google-Messung oben auf ihre allgemeine Form reduziert wird: Eine Seite wie /invoices/<Kennung> erreicht Meta so, wie sie ist. Sie enthält keine Rechnungsbeträge, keine Kundennamen und nichts anderes aus Ihren Daten, aber sie ist die echte Adresse. Wenn Sie nicht möchten, dass Meta sieht, welche Seiten der App Sie öffnen, lehnen Sie Marketing-Cookies ab oder widerrufen Sie sie später; dann hört alles hier Beschriebene auf.

Unabhängig von Ihrem Browser meldet unser eigener Server drei Dinge direkt an Meta, und nur, wenn dieselbe Marketing-Einwilligung in der Anfrage vorliegt: dass Sie sich in unsere Warteliste eingetragen oder uns über unsere Kontaktseite eine Frage zum Produkt gesendet haben (jede andere Anfrage - zu Ihrem Konto, zu einer Rechnung oder zu etwas anderem - wird nicht gemeldet), dass ein Konto eröffnet wurde und dass nach einer erfolgreichen Zahlung ein Abonnement gekauft wurde. Die Meldung zur Kontoeröffnung enthält Ihre mit SHA-256 gehashte E-Mail-Adresse, nie die Adresse selbst; die Meldungen zur Warteliste, zur Anfrage und zum Kauf enthalten überhaupt keine E-Mail-Adresse und auch sonst nichts, was Sie in das Formular eingegeben haben - weder Ihren Namen noch Ihre E-Mail-Adresse noch Ihre Nachricht. Jede Meldung enthält diejenigen der beiden oben genannten Meta-Cookies, die Ihr Browser hat, die IP-Adresse und den User-Agent dieser Anfrage, den Namen des Ereignisses und den Zeitpunkt, zu dem es eingetreten ist, die Adresse der Seite, zu der es gehört (eine feste Adresse von uns, ohne Kennung darin), sowie eine Kennung für das Ereignis selbst. Bei einer Registrierung leiten wir diese Kennung aus Ihrer Konto-Kennung ab und bei einem Kauf aus der Zahlungssitzung, damit eine doppelt gesendete Meldung nur einmal gezählt wird; bei einer Eintragung in die Warteliste oder einer Anfrage ist sie eine Zufallskennung, die auch die Meldung des Pixels zum selben Vorgang trägt, damit Meta beide als eine zählt. Die Meldungen zur Warteliste und zur Anfrage nennen zudem, aus welchem der beiden Formulare sie stammen; die Kaufmeldung enthält zusätzlich den Listenpreis des Plans in Schweizer Franken für die gekaufte Laufzeit, einen Monat oder ein Jahr. Sonst nichts: kein Name, keine Postadresse, keine Telefonnummer, keine Rechnungsbeträge, keine Ihrer Geschäftsdaten.

Meta nutzt das, um unsere Werbung zu messen und zu optimieren, und entscheidet selbst, was es sonst noch damit tut; für diesen einen Zweck handelt Meta also nicht nach unseren Weisungen - siehe Ziffer 7. Nichts davon geschieht ohne Ihre Einwilligung in Marketing-Cookies, und nichts davon geschieht auf einem persönlichen Link, den wir Ihnen oder Ihren Kundinnen und Kunden senden: Auf den Seiten für Kundenportal, Vertragsunterzeichnung, Offerten und Dateifreigabe wird das Pixel nicht geladen. Eine Ablehnung kostet Sie nichts: Der Dienst ist derselbe, und Ihre getrennte Entscheidung über die oben beschriebene Google-Messung bleibt unberührt. Das ist auch etwas anderes als die Kampagnenkennzeichnung, die wir bei der Kontoeröffnung einmalig erfassen und die in den Ziffern 3 und 4 beschrieben ist: Dieser Eintrag entsteht auf unserem eigenen Server, braucht keine Einwilligung und wird nie an ein Werbenetzwerk gesendet.

Sie können Ihre Entscheidung jederzeit ändern oder widerrufen: über den Link Cookie-Einstellungen in der Fusszeile jeder Seite oder, angemeldet, unter Einstellungen, Datenschutz. Der Widerruf wirkt sofort für alles Weitere. Sie können Cookies in Ihrem Browser jederzeit löschen; bei erneuter Anmeldung wird jedoch das für die Nutzung des Dienstes erforderliche Sitzungscookie erneut gesetzt.

Treffen Sie diese Entscheidung, halten wir sie auf unserem Server fest: wozu Sie eingewilligt haben, wann, aus welchem Land und welche Fassung dieser Erklärung damals galt. Wir bewahren das als Nachweis der erteilten Einwilligung auf, den wir gesetzlich erbringen können müssen, und zwar so lange, wie wir ihn erbringen müssen.

Unabhängig von Cookies sind die E-Mails, die wir Ihnen senden, mit einer Erfolgsmessung versehen. Jede Nachricht enthält ein kleines unsichtbares Bild und Links, die über unseren E-Mail-Anbieter laufen. So sehen wir, ob die Nachricht geöffnet wurde, wann, und welche Links angeklickt wurden. Wir nutzen das, um festzustellen, ob wichtige Nachrichten überhaupt ankommen, um Zustellprobleme zu erkennen und um nicht weiter an Adressen zu schreiben, die nicht mehr funktionieren. Das läuft nicht über ein Cookie und hängt nicht von Ihrer Cookie-Entscheidung ab.

Auf Ihrer Seite können Sie es unterbinden: Die meisten E-Mail-Programme lassen sich so einstellen, dass entfernte Bilder nicht geladen werden - dann wird kein Öffnen erfasst -, und Sie können einen Link kopieren, statt ihn anzuklicken. Wir sind hier lieber genau als beruhigend, und genau heisst, es nicht jemand anderem anzulasten: Die Messung wird einmal pro Absenderdomain eingestellt und ist für alles, was über sie versandt wird, entweder ein- oder ausgeschaltet. Unser E-Mail-Anbieter bietet durchaus einen Schalter pro Nachricht an, und unser Code kann ihn bereits mitführen, doch im Produkt setzt ihn nichts - deshalb können wir einen Widerspruch heute nicht dadurch umsetzen, dass wir die Messung allein für Ihre Adresse abschalten. Diese Grenze ist unsere, nicht die des Anbieters, und wir haben vor, sie zu beseitigen. Widersprechen Sie in der Zwischenzeit, schreiben Sie uns: Wir werten die Ergebnisse für Ihre Adresse dann nicht mehr aus und löschen die vorhandenen.

Dasselbe Tracking gilt für E-Mails, die SIE über den Dienst an Ihre eigenen Kundinnen und Kunden senden; die Ergebnisse werden Ihnen im Nachrichtenverlauf angezeigt. Für diese Nachrichten sind Sie der Verantwortliche: Sie entscheiden, ob dieses Tracking in Ihrer Beziehung zu Ihren Empfängern rechtmässig und verhältnismässig ist, und Sie müssen in Ihrer eigenen Datenschutzerklärung darüber informieren. Für einzelne Nachrichten lässt es sich derzeit nicht abschalten, weil es eine Eigenschaft der Absenderdomain und nicht der Nachricht ist.

7. Empfänger und Auftragsbearbeiter

Wir verkaufen Ihre Personendaten nicht. Wir geben sie an die Dienstleister weiter, die uns beim Betrieb des Dienstes unterstützen; in der Regel ist jeder von ihnen vertraglich zur Auftragsbearbeitung verpflichtet und darf die Daten nur zur Erbringung seiner Leistung für uns verwenden. Zwei Arten von Einträgen in der Tabelle unten sind das nicht, und sie gehören über die Tabelle und nicht in eine Anmerkung darunter. Meta erhält die Werbemessung, nur soweit Sie in Marketing-Cookies eingewilligt haben, und entscheidet danach selbst, was es damit tut; dafür sind wir und Meta gemeinsam Verantwortliche und nicht Auftraggeber und Auftragsbearbeiter. Telegram und Discord sind, wenn Sie sie verbinden, gar nicht durch einen solchen Vertrag an uns gebunden. Wer was erhält:

Empfänger von Personendaten und was sie jeweils erhalten
AnbieterZweckStandort
SupabaseDatenbank, Authentifizierung und DateispeicherZürich, Schweiz (eu-central-2)
VercelAnwendungshosting, serverlose Rechenleistung und AuslieferungFrankfurt (fra1), mit globalem Edge-Netzwerk
Mailgun (Sinch Email)Versand und Empfang von geschäftlichen und transaktionalen E-Mails über Ihre eigenen verifizierten Domains sowie die Öffnungs- und Klickmessung nach Ziffer 6. Schalten Sie die Adressprüfung ein, erhält Mailgun zusätzlich Adressen, an die nie geschrieben wird, nur damit wir erfahren, ob sie zustellbar sind.USA (EU-Region verfügbar)
OpenAIKI-Assistent, Entwurf, Dokumentenlesen und AusgabenkategorisierungUSA (API-Daten werden nicht zum Training verwendet)
StripeAbonnementzahlungen und Kartenabwicklung. Erhält Ihre E-Mail-Adresse, Rechnungsangaben und den Kaufgegenstand - nie Ihre Geschäftsdaten.EU / USA
Google (Google Ireland Limited) - AnalyticsMessung unserer öffentlichen Seiten und, sobald Sie angemeldet sind, der App, nur mit Ihrer Einwilligung. Erhält Seitenadressen in ihrer allgemeinen Form und keine Konto- oder Kundeninhalte.EU / USA
Meta (Meta Platforms Ireland Limited)Messung und Optimierung unserer Werbung, nur mit Ihrer Einwilligung in Marketing-Cookies. Wird auf unseren öffentlichen Seiten und in der App geladen, nie auf einem persönlichen Link. Erhält die Adresse jeder von Ihnen geöffneten Seite, Ihre IP-Adresse und Ihren Browser, aber keine Konto- oder Kundeninhalte. Bestimmt die Zwecke dieser Daten selbst, statt nach unseren Weisungen zu handeln; dafür sind wir und Meta gemeinsam Verantwortliche und Meta ist nicht unser Auftragsbearbeiter.Irland / USA
Google - KalenderNur wenn Sie Ihren Kalender verbinden. Wir lesen ihn nicht bloss: Wir erstellen, ändern und löschen Einträge in Ihrem Kalender und eröffnen dafür Google-Meet-Räume. Jeder Eintrag trägt Titel, Beschreibung, Ort und Zeit des Termins und kann Ihre eigenen Kunden namentlich nennen.EU / USA
TelegramNur wenn Sie den Assistenten verbinden: die mit ihm ausgetauschten Nachrichten, die enthalten, wonach Sie fragen.Ausserhalb der Schweiz und der EU
DiscordNur wenn Sie einen Benachrichtigungs-Webhook einrichten: die von Ihnen weitergeleiteten Benachrichtigungen, die den betroffenen Kunden oder die betroffene Rechnung nennen.USA

Die letzten fünf sind OPTIONAL und geschehen erst, wenn Sie sie erlauben. Abgesehen von Telegram und Discord, die gleich anschliessend behandelt werden, ist Meta der einzige Eintrag, der nicht unser Auftragsbearbeiter ist: Die anderen verwenden die Daten nur zur Erbringung ihrer Leistung für uns und nur nach unseren Weisungen, während Meta mit dem, was es erhält, eigene Werbezwecke verfolgt - für diese Messung sind wir und Meta daher gemeinsam Verantwortliche. Telegram und Discord sind Consumer-Messaging-Plattformen, die wir nicht kontrollieren und die uns gegenüber nicht durch einen Auftragsbearbeitungsvertrag gebunden sind; sie zu verbinden ist Ihre Entscheidung, und was Sie darüber leiten, verlässt unsere Infrastruktur. Wir raten davon ab, Kundendaten an eine der beiden weiterzuleiten.

Wir können Personendaten zudem offenlegen, wo das Gesetz es verlangt, zur Durchsetzung unserer Bedingungen oder zum Schutz unserer Rechte, Sicherheit oder unseres Eigentums beziehungsweise derjenigen Dritter. Eine aktuelle Liste der Auftragsbearbeiter wird in unserem Auftragsbearbeitungsvertrag geführt.

8. Speicherort und Übermittlung ins Ausland

Ihre Konto- und Inhaltsdaten liegen in einer in der Schweiz gehosteten Datenbank, in der Region Zürich (eu-central-2), die von unserem Infrastrukturanbieter betrieben wird. Einige der oben genannten Empfänger bearbeiten begrenzte Daten ausserhalb der Schweiz, in der Europäischen Union oder in den Vereinigten Staaten, wie in der obigen Tabelle dargestellt (zum Beispiel E-Mail-Zustellung, die KI-Funktionen und, sofern Sie eingewilligt haben, die Websitemessung). Die in Ziffer 6 beschriebene Werbemessung ist einer dieser Fälle: Sie geht an die Meta Platforms Ireland Limited in Irland, und Meta kann sie bei der Meta Platforms, Inc. in den Vereinigten Staaten bearbeiten.

Soweit Personendaten ins Ausland übermittelt werden, stützen wir uns auf angemessene Garantien: Übermittlungen in Länder, die vom Schweizer Bundesrat und von der EU als angemessen anerkannt sind, sowie für andere Länder wie die USA die Standardvertragsklauseln der Europäischen Kommission zusammen mit dem vom EDÖB anerkannten Schweizer Zusatz und zusätzlichen technischen Massnahmen wie der Verschlüsselung während der Übertragung.

Für die Werbemessung stützt sich Meta bei der Übermittlung von der Meta Platforms Ireland Limited an die Meta Platforms, Inc. auf die Standardvertragsklauseln der Europäischen Kommission. Weil Meta die Zwecke dieser Daten selbst bestimmt, hat Meta diese Weiterübermittlung zu rechtfertigen und nicht wir; wir nennen sie hier, damit Sie überhaupt sehen, dass sie stattfindet, und Ihre Einwilligung in Marketing-Cookies entscheidet, ob sie für Sie stattfindet.

9. Aufbewahrungsdauer

Wir bewahren Personendaten nur so lange auf, wie es für die oben genannten Zwecke erforderlich ist. Konto- und Inhaltsdaten werden aufbewahrt, solange Ihr Konto besteht. Wenn Sie Ihr Konto schliessen, beginnen wir den in Ziffer 10 beschriebenen Löschprozess.

Bestimmte Daten werden länger aufbewahrt, wo das Gesetz es verlangt, insbesondere Unterlagen zur Erfüllung buchhalterischer und aufbewahrungsrechtlicher Pflichten nach dem Schweizer Obligationenrecht (in der Regel bis zu zehn Jahre). Backups werden regelmässig rotiert und überschrieben.

Mit dem Auditprotokoll verhält es sich anders, und wir sagen das lieber deutlich, als etwas anderes anzudeuten. Es hält fest, wer in Ihrem Konto was getan hat - und jeden Zugriff von uns zu Ihrer Unterstützung - und lässt sich weder von Ihnen noch von uns ändern oder löschen. Genau darum geht es: Ein Protokoll, das sich stillschweigend anpassen lässt, beweist nichts. Wird Ihr Konto gelöscht, bleiben die Einträge aus demselben Grund bestehen - Ihr Name, Ihre E-Mail-Adresse, Ihre IP-Adresse und Ihre Browserangaben werden jedoch daraus entfernt, also gerade der Teil, der Sie identifiziert.

10. Ihre Rechte und deren Ausübung

Nach Massgabe des revDSG und der DSGVO haben Sie das Recht auf Auskunft über Ihre Personendaten, auf Berichtigung unrichtiger Daten, auf Löschung, auf Herausgabe Ihrer Daten in einem übertragbaren Format, auf Widerspruch gegen bestimmte Bearbeitungen oder auf deren Einschränkung sowie, wo die Bearbeitung auf Einwilligung beruht, auf jederzeitigen Widerruf dieser Einwilligung ohne Auswirkung auf die bisherige Bearbeitung.

Die wichtigsten dieser Rechte können Sie selbst direkt in der App ausüben, ohne uns zu kontaktieren:

  • Auskunft und Datenübertragbarkeit: Unter Einstellungen > Datenschutz können Sie eine vollständige Kopie Ihrer Daten als ZIP-Archiv mit einer strukturierten JSON-Datei exportieren, bereitgestellt im Rahmen Ihres Auskunfts- und Datenübertragbarkeitsrechts.
  • Löschung: Unter Einstellungen > Datenschutz können Sie die Kontolöschung beantragen. Die Löschung startet eine 30-tägige Frist, während der Sie abbrechen können; danach wird Ihre Anmeldung dauerhaft gesperrt und Ihre E-Mail-Adresse daraus entfernt, Ihre Dateien, Ihre gespeicherten Zugangsdaten und jeder verbundene Kanal werden gelöscht, und das Übrige wird unwiderruflich anonymisiert.
  • Berichtigung: Die meisten Ihrer Daten können Sie jederzeit direkt in der App bearbeiten und korrigieren.
  • Direktwerbung: Sie können der Zusendung von Werbenachrichten jederzeit und ohne Angabe von Gründen widersprechen - über den Abmeldelink in jeder solchen Nachricht oder mit einer schriftlichen Mitteilung an uns. Wir stellen die Zusendung dann ein und bewahren nur den Eintrag auf, der nötig ist, um den Widerspruch zu beachten.
  • Werbemessung: Über den Link Cookie-Einstellungen in der Fusszeile jeder Seite oder, sobald Sie angemeldet sind, unter Einstellungen > Datenschutz können Sie Ihre Einwilligung in Marketing-Cookies jederzeit widerrufen. Das Meta-Pixel wird dann nicht mehr geladen, und unser Server übermittelt Meta nichts mehr. Was Meta bereits hat, ist Sache von Meta; dessen eigene Einstellungen und Kontaktangaben finden Sie auf seiner Website.

Die Löschung hat Grenzen, und die gehören genannt, bevor Sie sich darauf verlassen, nicht danach. Was bestehen bleibt und warum:

  • Buchhaltungsunterlagen - Rechnungen, die darauf verbuchten Zahlungen und die geltend gemachten Ausgaben - werden ab Ende des Geschäftsjahres zehn Jahre aufbewahrt, weil Art. 958f OR das verlangt. Die daran hängenden Personenangaben werden so weit bereinigt, wie die Unterlage ohne sie noch Sinn ergibt.
  • Unterzeichnete Verträge bleiben bestehen, samt dem in Ziffer 3 beschriebenen Signaturnachweis. Eine abgeschlossene Vereinbarung dürfen wir nicht einseitig löschen: Die Gegenseite hat ein berechtigtes Interesse daran, und eine löschbare Unterschrift beweist nichts.
  • Das Auditprotokoll bleibt Auditprotokoll. Nach einer Löschung bestehen die Einträge weiter, jedoch ohne Ihren Namen, Ihre E-Mail-Adresse, Ihre IP-Adresse und Ihre Browserangaben.
  • Der Löschantrag selbst wird aufbewahrt, damit wir belegen können, wann er gestellt und wann er ausgeführt wurde.
  • Backups werden nicht bearbeitet. Eine Löschung erreicht sie, wenn sie im normalen Turnus rotiert und überschrieben werden, innerhalb weniger Wochen.

Scheitert ein Schritt der Löschung, bleibt der Antrag offen und wird erneut bearbeitet, statt als erledigt markiert zu werden. Solange auch nur ein Teil Ihrer Daten noch da ist, sagen wir Ihnen nicht, sie seien weg.

Für jede andere Anfrage oder wenn Sie Hilfe benötigen, kontaktieren Sie uns unter support@solory.ch. Vor der Bearbeitung müssen wir möglicherweise Ihre Identität überprüfen. Sie haben zudem das Recht, bei einer Aufsichtsbehörde Beschwerde zu erheben: in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, Bern); in der EU bei Ihrer örtlichen Datenschutzbehörde.

11. Sicherheit

Wir treffen angemessene technische und organisatorische Massnahmen, um Personendaten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Dazu gehören die Isolierung auf Datenbankzeilenebene, sodass jedes Konto nur auf seine eigenen Daten zugreifen kann, optionale Zwei-Faktor-Authentifizierung, Verschlüsselung der Daten während der Übertragung, privater Dateispeicher mit kurzlebigen Zugriffslinks, Zugriffskontrollen nach dem Prinzip der geringsten Rechte sowie Auditprotokollierung. Kein System kann als vollständig sicher garantiert werden, daher können wir keine absolute Sicherheit versprechen, arbeiten jedoch laufend am Schutz Ihrer Daten.

Solory wird von einer Person betrieben, die die Plattform verwaltet und eine Sitzung in einem Konto öffnen kann, um eine Supportanfrage zu beantworten oder einen Fehler zu untersuchen. Dabei wird ein Eintrag im Auditprotokoll genau dieses Kontos erstellt, den die Kontoinhaberin oder der Kontoinhaber lesen kann; der Zugriff ist, solange er dauert, am Bildschirm sichtbar und beschränkt sich auf das, was die Frage erfordert. Sonst hat niemand Zugriff.

Eine solche Sitzung ist nur lesend, sofern sie nicht bewusst in einem Modus geöffnet wird, der Änderungen erlaubt; diesen Modus gibt es, weil sich manche Supportanfragen nicht beantworten lassen, ohne etwas zu korrigieren. Geschieht das, werden die Änderungen als Betreiber vorgenommen und im selben Auditprotokoll auch als solche festgehalten, sodass Sie nicht nur sehen, dass jemand hingeschaut hat, sondern auch, was diese Person geändert hat und wann. Wir nutzen das, um zu beheben, worum Sie uns gebeten haben, und für nichts anderes.

Kommt es doch zu einer Verletzung der Datensicherheit, haben wir dafür ein schriftliches Verfahren mit einer festen Frist statt einer guten Absicht. Wir melden sie dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten, wo das revDSG dies verlangt, und, wo die DSGVO anwendbar ist, der zuständigen Aufsichtsbehörde innert 72 Stunden ab Kenntnis. Führt eine Verletzung voraussichtlich zu einem hohen Risiko für Sie, informieren wir Sie direkt und in Ihrer Sprache darüber, was geschehen ist und was es für Sie bedeutet. Jede Verletzung wird intern festgehalten, auch die, welche die Meldeschwelle nicht erreichte.

12. Kinder

Der Dienst ist für die geschäftliche Nutzung durch Erwachsene bestimmt und richtet sich nicht an Kinder. Wir erheben wissentlich keine Personendaten von Kindern.

13. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung aktualisieren, um Änderungen des Dienstes oder gesetzlicher Anforderungen abzubilden. Wir veröffentlichen die aktualisierte Fassung mit einem neuen Datum und unternehmen bei wesentlichen Änderungen angemessene Schritte, um Sie zu benachrichtigen. Bitte prüfen Sie sie von Zeit zu Zeit.

14. Kontakt

Bei Fragen zu dieser Erklärung oder zum Umgang mit Ihren Personendaten wenden Sie sich an Alex Földvári unter support@solory.ch oder per Post an Im Sand 4, 8105 Watt, Schweiz.

NutzungsbedingungenDatenschutzerklärungCookie-RichtlinieImpressum und BetreiberangabenAuftragsbearbeitungsvertrag
Solory

Das ruhige Betriebssystem für Schweizer Einzelunternehmen.

EnglishMagyarDeutschFrançaisItaliano
ProduktFunktionenPreiseSicherheitÄnderungsprotokollStatus
Für wenDesignerEntwicklerBeratendeHandwerkFotografenCoaches
VergleichExcel im VergleichSolory vs. bexioTreuhänder im VergleichInternationale Tools
Schweizer RatgeberRatgeberLeitfaden QR-RechnungMWST-AnmeldungSaldosteuersatzPflichtangabenKantonale Fristen
UnternehmenÜber unsKontakt
RechtlichesNutzungsbedingungenDatenschutzCookiesImpressumAuftragsverarbeitung

Solory ist für Unternehmen mit Sitz in der Schweiz gemacht - Schweizer Rechnungsstellung, Schweizer MWST, CHF und Schweizer Recht. Ausserhalb der Schweiz wird es nicht angeboten; die fünf Sprachen sind für die Menschen, die in der Schweiz leben und arbeiten.

Daten in der Schweiz gehostet; einige Auftragsbearbeiter bearbeiten Daten in der EU/USA, wie in der Datenschutzerklärung aufgeführt.

© 2026 Solory. Alle Rechte vorbehalten.