Datenschutzrichtlinie
Letzte Aktualisierung: Januar 2026
Einleitung
NNSFlow ist ein Produkt von PentaLab SRL, einem belgischen Softwareunternehmen. Diese Datenschutzrichtlinie erläutert, wie wir Daten erheben, verwenden und schützen, wenn Sie unseren Negative-News-Screening-Dienst nutzen.
Wir verpflichten uns zur Einhaltung des Schweizer Bundesgesetzes über den Datenschutz (nDSG) und der EU-Datenschutz-Grundverordnung (DSGVO), soweit anwendbar.
Verantwortlicher
Welche Daten wir erheben
Kontodaten
- E-Mail-Adresse
- Name (wie bei der Registrierung angegeben)
- Authentifizierungsdaten (sicher gehasht)
- Teammitgliedschaft und Rolleninformationen
Screening-Daten
- Entitätsnamen und -typen (Personen oder Unternehmen, die Sie überprüfen)
- Suchparameter (Schlüsselwörter, Website-Filter, Ländereinstellungen)
- Beweis-Snapshots (extrahierter Textinhalt aus überprüften Quellen)
- Quellenmetadaten (URLs, Titel, Domains, Zeitstempel)
- Benutzerentscheidungen, Notizen und Glaubwürdigkeitsklassifizierungen
- Audit-Protokolle (durchgeführte Aktionen, Zeitstempel, Benutzerzuordnung)
Technische Daten
- IP-Adressen (für Sicherheits- und Zugriffsprotokollierung)
- Browsertyp und -version
- Sitzungskennungen
Rechtsgrundlage für die Verarbeitung
Wir verarbeiten Daten auf folgenden Rechtsgrundlagen:
Vertragserfüllung
Verarbeitung, die zur Erbringung des von Ihnen angeforderten Screening-Dienstes erforderlich ist.
Gesetzliche Verpflichtung (DSGVO Art. 6 Abs. 1 lit. c)
Beweisspeicherung zur Erfüllung der AML/KYC-Dokumentationsanforderungen.
Berechtigtes Interesse (DSGVO Art. 6 Abs. 1 lit. f)
Dokumentation der Risikobewertung und Dienstsicherheit.
Beweisspeicherung
NNSFlow speichert Beweis-Snapshots von Quellen, die während Screening-Sitzungen überprüft wurden. Dies umfasst den vollständig extrahierten Textinhalt von Webquellen. Diese Daten werden ausschliesslich zu Zwecken der AML-Sorgfaltspflichtdokumentation gespeichert.
Wichtig: NNSFlow führt keine kontinuierliche Überwachung durch. Beweise werden nur als Reaktion auf explizite Screening-Aktionen gesammelt, die von Compliance-Beauftragten initiiert werden. Dies ist eine punktuelle Sorgfaltsprüfung, keine Überwachung.
Datenaufbewahrung
Abgeschlossene Screenings
Beweis-Snapshots und Audit-Protokolle für abgeschlossene Screening-Sitzungen werden 10 Jahre ab dem Entscheidungsdatum aufbewahrt, gemäss den Schweizer AML-Dokumentationsanforderungen.
Abgebrochene Sitzungen
Entwürfe oder abgebrochene Screening-Sitzungen (nie abgeschlossen) werden nach 90 Tagen automatisch gelöscht.
Datenlöschung
Nach Ablauf der Aufbewahrungsfristen werden Daten automatisch und dauerhaft gelöscht. Dieser Prozess wird durch geplante Aufträge durchgeführt und zu Compliance-Zwecken protokolliert.
Hinweis: Aufgrund gesetzlicher Aufbewahrungsanforderungen können wir abgeschlossene Screening-Beweise nicht vor Ablauf der Aufbewahrungsfrist löschen. Dies ist eine gesetzliche Verpflichtung, keine Richtlinienentscheidung.
Ihre Rechte
Gemäss den geltenden Datenschutzgesetzen haben Sie folgende Rechte:
- Recht auf Auskunft über Ihre personenbezogenen Daten
- Recht auf Berichtigung unrichtiger Daten
- Recht auf Löschung (vorbehaltlich gesetzlicher Aufbewahrungsanforderungen)
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen die Verarbeitung
Um diese Rechte auszuüben, kontaktieren Sie uns unter privacy@nnsflow.com.
Drittanbieterdienste
Wir nutzen folgende Drittanbieterdienste:
Such-API-Anbieter
Wir verwenden eine Such-API, um öffentlich verfügbare Webinhalte für das Screening abzurufen. Nur Entitätsnamen und Suchparameter werden an diesen Dienst übermittelt.
On-Premise-Bereitstellung
Für Unternehmenskunden mit On-Premise-Bereitstellung werden alle Daten innerhalb Ihrer eigenen Infrastruktur gespeichert. In diesem Fall sind Sie der Verantwortliche und PentaLab SRL fungiert ausschliesslich als Softwareanbieter.
Kontakt
Bei Fragen zu dieser Datenschutzrichtlinie oder unseren Datenpraktiken kontaktieren Sie uns unter:
Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Änderungen werden auf dieser Seite mit einem aktualisierten Revisionsdatum veröffentlicht. Die fortgesetzte Nutzung des Dienstes nach Änderungen gilt als Zustimmung zur überarbeiteten Richtlinie.