Rechtliches

Datenschutzrichtlinie

Letzte Aktualisierung: Januar 2026

Einleitung

NNSFlow ist ein Produkt von PentaLab SRL, einem belgischen Softwareunternehmen. Diese Datenschutzrichtlinie erläutert, wie wir Daten erheben, verwenden und schützen, wenn Sie unseren Negative-News-Screening-Dienst nutzen.

Wir verpflichten uns zur Einhaltung des Schweizer Bundesgesetzes über den Datenschutz (nDSG) und der EU-Datenschutz-Grundverordnung (DSGVO), soweit anwendbar.

Verantwortlicher

PentaLab SRL

Brüssel, Belgien

Kontakt: privacy@nnsflow.com

Welche Daten wir erheben

Kontodaten

  • E-Mail-Adresse
  • Name (wie bei der Registrierung angegeben)
  • Authentifizierungsdaten (sicher gehasht)
  • Teammitgliedschaft und Rolleninformationen

Screening-Daten

  • Entitätsnamen und -typen (Personen oder Unternehmen, die Sie überprüfen)
  • Suchparameter (Schlüsselwörter, Website-Filter, Ländereinstellungen)
  • Beweis-Snapshots (extrahierter Textinhalt aus überprüften Quellen)
  • Quellenmetadaten (URLs, Titel, Domains, Zeitstempel)
  • Benutzerentscheidungen, Notizen und Glaubwürdigkeitsklassifizierungen
  • Audit-Protokolle (durchgeführte Aktionen, Zeitstempel, Benutzerzuordnung)

Technische Daten

  • IP-Adressen (für Sicherheits- und Zugriffsprotokollierung)
  • Browsertyp und -version
  • Sitzungskennungen

Rechtsgrundlage für die Verarbeitung

Wir verarbeiten Daten auf folgenden Rechtsgrundlagen:

Vertragserfüllung

Verarbeitung, die zur Erbringung des von Ihnen angeforderten Screening-Dienstes erforderlich ist.

Gesetzliche Verpflichtung (DSGVO Art. 6 Abs. 1 lit. c)

Beweisspeicherung zur Erfüllung der AML/KYC-Dokumentationsanforderungen.

Berechtigtes Interesse (DSGVO Art. 6 Abs. 1 lit. f)

Dokumentation der Risikobewertung und Dienstsicherheit.

Beweisspeicherung

NNSFlow speichert Beweis-Snapshots von Quellen, die während Screening-Sitzungen überprüft wurden. Dies umfasst den vollständig extrahierten Textinhalt von Webquellen. Diese Daten werden ausschliesslich zu Zwecken der AML-Sorgfaltspflichtdokumentation gespeichert.

Wichtig: NNSFlow führt keine kontinuierliche Überwachung durch. Beweise werden nur als Reaktion auf explizite Screening-Aktionen gesammelt, die von Compliance-Beauftragten initiiert werden. Dies ist eine punktuelle Sorgfaltsprüfung, keine Überwachung.

Datenaufbewahrung

10 JAHRE

Abgeschlossene Screenings

Beweis-Snapshots und Audit-Protokolle für abgeschlossene Screening-Sitzungen werden 10 Jahre ab dem Entscheidungsdatum aufbewahrt, gemäss den Schweizer AML-Dokumentationsanforderungen.

90 TAGE

Abgebrochene Sitzungen

Entwürfe oder abgebrochene Screening-Sitzungen (nie abgeschlossen) werden nach 90 Tagen automatisch gelöscht.

Datenlöschung

Nach Ablauf der Aufbewahrungsfristen werden Daten automatisch und dauerhaft gelöscht. Dieser Prozess wird durch geplante Aufträge durchgeführt und zu Compliance-Zwecken protokolliert.

Hinweis: Aufgrund gesetzlicher Aufbewahrungsanforderungen können wir abgeschlossene Screening-Beweise nicht vor Ablauf der Aufbewahrungsfrist löschen. Dies ist eine gesetzliche Verpflichtung, keine Richtlinienentscheidung.

Ihre Rechte

Gemäss den geltenden Datenschutzgesetzen haben Sie folgende Rechte:

  • Recht auf Auskunft über Ihre personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger Daten
  • Recht auf Löschung (vorbehaltlich gesetzlicher Aufbewahrungsanforderungen)
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen die Verarbeitung

Um diese Rechte auszuüben, kontaktieren Sie uns unter privacy@nnsflow.com.

Drittanbieterdienste

Wir nutzen folgende Drittanbieterdienste:

Such-API-Anbieter

Wir verwenden eine Such-API, um öffentlich verfügbare Webinhalte für das Screening abzurufen. Nur Entitätsnamen und Suchparameter werden an diesen Dienst übermittelt.

On-Premise-Bereitstellung

Für Unternehmenskunden mit On-Premise-Bereitstellung werden alle Daten innerhalb Ihrer eigenen Infrastruktur gespeichert. In diesem Fall sind Sie der Verantwortliche und PentaLab SRL fungiert ausschliesslich als Softwareanbieter.

Kontakt

Bei Fragen zu dieser Datenschutzrichtlinie oder unseren Datenpraktiken kontaktieren Sie uns unter:

privacy@nnsflow.com

Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Änderungen werden auf dieser Seite mit einem aktualisierten Revisionsdatum veröffentlicht. Die fortgesetzte Nutzung des Dienstes nach Änderungen gilt als Zustimmung zur überarbeiteten Richtlinie.