Rechtliches
Wie Gottshalden Personendaten über unsere Website, unser Kundenportal und unser Produkt SwissAML bearbeitet. Wir halten die Datenerhebung auf ein Minimum, verwenden Daten ausschliesslich für die hier beschriebenen Zwecke und verkaufen sie niemals.
Zuletzt aktualisiert: 20. Juni 2026
Die Gottshalden GmbH («Gottshalden», «wir», «uns»), Sinserstrasse 67, 6330 Cham, Schweiz, ist verantwortlich für die in dieser Erklärung beschriebenen Personendaten. Bei Fragen zu dieser Erklärung oder zu Ihren Daten erreichen Sie uns unter servicedesk@gottshalden.ch.
SwissAML wird von regulierten Fachpersonen — Anwaltskanzleien, Treuhandgesellschaften, Trust-Gesellschaften und anderen Finanzintermediären — genutzt, um Geldwäschereiprüfungen durchzuführen. Wenn Sie SwissAML nutzen, laden Sie Daten über Ihre eigenen Klientinnen und Klienten hoch. Diese Daten bleiben Ihre Daten. Sie sind dafür verantwortlich und an das Berufsgeheimnis gebunden; wir bearbeiten sie ausschliesslich auf Ihre Weisung, als Ihr Auftragsbearbeiter. Wie wir damit umgehen, regeln der Auftragsbearbeitungsvertrag und die Hinweise zum Berufsgeheimnis, die Sie mit Ihrem Abonnement annehmen — nicht diese Erklärung. Diese Erklärung betrifft die Daten, die wir als Verantwortliche halten: die Daten über Sie und die Nutzenden Ihrer Firma sowie die Daten der Besucherinnen und Besucher unserer Website. Nichts hier verschafft uns Kontrolle über die Daten Ihrer Klientinnen und Klienten.
Wir halten die Datenerhebung auf ein Minimum und erheben nur, was die nachstehenden Zwecke erfordern.
Unser Hosting-Anbieter zeichnet für jede Anfrage technische Standarddaten auf — Ihre IP-Adresse, den Zeitpunkt, die aufgerufene Seite und Ihren Browsertyp —, was für den Betrieb und die Sicherheit der Website erforderlich ist.
Wenn Sie uns über das Anfrageformular oder per E-Mail kontaktieren, bearbeiten wir den von Ihnen angegebenen Namen, die E-Mail-Adresse und die Nachricht, um Ihnen zu antworten.
Wenn Sie benachrichtigt werden möchten, sobald ein Produkt verfügbar wird, speichern wir Ihre E-Mail-Adresse zu diesem einzigen Zweck.
Ihre geschäftliche E-Mail-Adresse und Ihr Name, Ihre Firma und Funktion, Ihre gewählte Sprache und — falls Sie diese angeben — Ihre Telefonnummer und Postanschrift. Sie registrieren sich und verwalten Ihr Profil über unser Kundenportal; die Konten laufen über Microsoft Entra External ID auf Selbstbedienungsbasis — Sie melden sich an, indem Sie von Microsoft einen einmaligen Anmeldecode per E-Mail erhalten, und wir bewahren kein Passwort von Ihnen auf. Aus demselben Konto melden Sie sich anschliessend bei SwissAML an.
Wenn Sie ein Abonnement abschliessen, erheben wir die für die Einrichtung und Abwicklung Ihres Abonnements erforderlichen Rechnungsangaben. Kartenzahlungen werden von unseren Zahlungsdienstleistern abgewickelt; wie Zahlungsdaten bearbeitet werden, ist in unseren Rechnungsbedingungen geregelt.
Ein Protokoll der Kontoereignisse — Anmeldung, Abmeldung und Registrierung —, jeweils mit Zeitpunkt, IP-Adresse und Browser, das der Kontosicherheit und einem Zugriffsnachweis dient. Ihr eigenes Protokoll können Sie im Produkt einsehen.
Wir erheben nur, was diese Zwecke erfordern. Wir erstellen kein Profil von Ihnen und verwenden Ihre Daten nicht für Werbung.
Diese Website und das Produkt setzen keine Werbe- oder Tracking-Cookies und betreiben kein seitenübergreifendes Tracking. Unsere Website-Analyse (Plausible) kommt ohne Cookies aus, speichert keine Personendaten, erstellt keine dauerhafte Kennung und wird in der Europäischen Union gehostet. Im Produkt verwenden wir ein unbedingt erforderliches Anmelde-Cookie (das JavaScript nicht auslesen kann) sowie eine geringe Menge lokalen Speichers für Ihre Sprach- und Layout-Einstellungen und um eine in der Anwendung getroffene Auswahl festzuhalten. Da wir keine nicht notwendigen Cookies setzen, wird kein Cookie-Einwilligungsbanner angezeigt. Unsere Website-Formulare sind durch Cloudflare Turnstile geschützt, das mit technischen Signalen wie Ihrer IP-Adresse und ohne Tracking-Cookies prüft, ob eine Übermittlung von einer Person und nicht von einem Skript stammt.
Wir verwenden Ihre E-Mail-Adresse, um Folgendes zu versenden: Authentifizierung — den einmaligen Anmeldecode, den Microsoft versendet und der für die Anmeldung erforderlich ist; Servicemitteilungen — etwa eine Begrüssung und Erste-Schritte-Nachricht, eine Erinnerung vor Ablauf einer Testphase sowie Rechnungshinweise, die Teil des Betriebs des Dienstes sind; und Produktneuigkeiten — nur wenn Sie eingewilligt haben, und Sie können diese jederzeit abbestellen. Authentifizierung und Servicemitteilungen beschränken wir auf das, was der Betrieb des Dienstes erfordert, und behandeln Produktneuigkeiten als getrennt und einwilligungsbasiert.
Wir nutzen einige wenige Anbieter, die jeweils auf unsere Weisung handeln. Microsoft handelt als unser Hoster (der Dienst und seine Daten laufen auf Microsoft Azure in der Schweiz), als unser Identitätsanbieter (Microsoft Entra, das die Anmeldung verwaltet und die Anmeldecode-E-Mails versendet) und zum Versand unserer Service- und Produktneuigkeiten-E-Mails (über Microsoft 365). Plausible (cookielose Website-Analyse, Europäische Union) und Cloudflare (Bot-Schutz auf unseren Formularen) bearbeiten nur begrenzte technische Daten und erstellen kein Profil von Ihnen. Die Anbieter, die die Daten Ihrer Klientinnen und Klienten bearbeiten (der Dokumentenerkennungsdienst unseres Hosters und unser Screening-Anbieter), sind im Auftragsbearbeitungsvertrag benannt und gebunden; unsere Abrechnungs- und Zahlungsanbieter bearbeiten die Konto- und Abrechnungsdaten Ihrer Firma — nicht die Daten Ihrer Klientinnen und Klienten — und sind nicht Teil dieses Vertrags.
Der Dienst und die darin gespeicherten Daten werden auf Microsoft Azure in der Schweiz gehostet. Einzelne Identitäts- und Kommunikationsdaten — hauptsächlich Ihre E-Mail-Adresse und Anmelde-Identifikatoren — können von Microsoft ausserhalb der Schweiz bearbeitet werden, und unser Bot-Schutz-Anbieter kann technische Daten wie eine IP-Adresse im Ausland bearbeiten, unter anderem in den USA. Soweit Daten im Ausland bearbeitet werden, ist die Übermittlung durch geeignete Garantien abgesichert, etwa einen Angemessenheitsbeschluss, die Standardvertragsklauseln der Europäischen Kommission und die Datenbearbeitungsbedingungen der Anbieter.
Wir bewahren Personendaten nicht länger als nötig auf. Konto- und Profildaten werden aufbewahrt, solange Ihr Konto besteht, und für einen begrenzten Zeitraum danach; das Sicherheitsprotokoll für einen festgelegten Betriebszeitraum; Anfragen, solange es für deren Bearbeitung erforderlich ist; Wartelisten-Adressen, bis die Benachrichtigung versendet wurde oder Sie sich abmelden; Server-Protokolle für einen kurzen Zeitraum. Die Bearbeitung und Löschung der Daten Ihrer Klientinnen und Klienten sowie von Testdaten regeln der Auftragsbearbeitungsvertrag und die Testbedingungen, nicht diese Erklärung.
Hinsichtlich der über Sie gespeicherten Daten können Sie darauf zugreifen, sie berichtigen oder löschen lassen, der Bearbeitung widersprechen oder sie einschränken und die Daten in einem übertragbaren Format erhalten. Zur Ausübung dieser Rechte schreiben Sie uns an servicedesk@gottshalden.ch; wir antworten kostenlos und innerhalb der gesetzlichen Frist. Sie können auch Beschwerde einreichen: in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), im EWR bei Ihrer örtlichen Datenschutzbehörde. Eine Anfrage zu den Daten Ihrer Klientinnen und Klienten (den von Ihrer Firma hochgeladenen Daten) wird von Ihrer Firma als deren Verantwortliche bearbeitet — wir unterstützen Ihre Firma, beantworten solche Anfragen aber nicht selbst.
Wir treffen technische und organisatorische Massnahmen, die dem Risiko angemessen sind, darunter die Trennung der Daten jeder Firma von denen jeder anderen Firma und die Verschlüsselung sensibler Felder im Ruhezustand.
Wir bearbeiten diese Daten nach Schweizer Datenschutzrecht (dem revidierten Bundesgesetz über den Datenschutz). Produktneuigkeiten werden auf der Grundlage Ihrer Einwilligung versendet, die Sie jederzeit widerrufen können. Ist Ihre Firma im Europäischen Wirtschaftsraum niedergelassen, gilt parallel die DSGVO, gestützt auf die Erfüllung unseres Vertrags mit Ihnen, unser berechtigtes Interesse an der Absicherung des Dienstes und Ihre Einwilligung für Produktneuigkeiten.
Wir können diese Erklärung anpassen, wenn sich unser Dienst oder das Recht ändert. Die aktuelle Fassung ist stets hier verfügbar, mit dem oben angegebenen Datum der letzten Aktualisierung; über wesentliche Änderungen informieren wir Sie.
Bei Fragen zu dieser Erklärung oder zu Ihren Personendaten schreiben Sie uns an servicedesk@gottshalden.ch.