Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie darüber, wie wir personenbezogene Daten bearbeiten, wenn Sie unsere Website websitechatbot.ch besuchen, unseren Chatbot-Dienst nutzen oder mit einem auf einer Kundenwebsite eingebetteten Chatbot interagieren. Wir halten uns an das Schweizer Datenschutzgesetz (revDSG) und, soweit anwendbar, an die europäische Datenschutz-Grundverordnung (DSGVO).
1. Verantwortliche Person
Wistom (2026)
Place de la Palud 5
1003 Lausanne
Schweiz
E-Mail: info@websitechatbot.ch
2. Welche Daten wir bearbeiten
Server-Logdaten: Beim Aufruf unserer Website erhebt unser Hosting-Anbieter automatisch technische Daten wie IP-Adresse, Zeitpunkt, angefragte URL, Referrer und User-Agent. Diese Daten dienen der Betriebssicherheit und werden kurzfristig gespeichert.
Kontakt per E-Mail: Wenn Sie uns eine E-Mail schreiben, bearbeiten wir Ihren Namen, Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht, um Ihre Anfrage zu beantworten.
Chatbot-Nutzung: Wenn Sie mit einem über uns bereitgestellten Chatbot chatten, werden Ihre Nachrichten an unsere Server und an unsere KI-Dienstleister (siehe unten) übermittelt, um eine Antwort zu erzeugen. Zusätzlich verarbeiten wir technische Daten wie IP-Adresse und Zeitstempel zum Zweck der Missbrauchserkennung (Rate Limiting, Bot-Schutz).
Website-Inhalte von Kunden: Im Auftrag unserer Kunden lesen wir öffentlich zugängliche Inhalte der Kundenwebsite aus, um den Chatbot darauf zu trainieren. Dabei werden keine geschützten oder personenbezogenen Bereiche ausgelesen.
Zahlungs- und Abonnementdaten (für zahlende Kunden): Bei der Aktivierung eines kostenpflichtigen Chatbots werden Name, E-Mail-Adresse, Rechnungsadresse und Zahlungsmittel-Daten direkt über unseren Zahlungsdienstleister Stripe erfasst. Die vollständigen Kreditkartendaten werden ausschliesslich bei Stripe PCI-DSS-konform verarbeitet und vom Anbieter zu keinem Zeitpunkt eingesehen oder gespeichert. Wir erhalten von Stripe lediglich eine Kunden-ID, eine Abonnement-ID, den Status des Abonnements, den Namen und die E-Mail-Adresse zum Zweck der Zuordnung und Verwaltung des Vertragsverhältnisses.
3. Zwecke der Bearbeitung
- Bereitstellung und Betrieb unserer Website und unseres Chatbot-Dienstes
- Beantwortung von Anfragen und Kundenkommunikation
- Verbesserung der Dienstqualität und Fehleranalyse
- Schutz vor Missbrauch (z. B. Rate Limiting, Bot-Erkennung via Vercel BotID)
- Rechnungsstellung und Vertragsabwicklung
4. Rechtsgrundlagen
Wir bearbeiten personenbezogene Daten auf Grundlage unseres berechtigten Interesses am Betrieb und der Verbesserung unseres Dienstes, zur Erfüllung vertraglicher Pflichten, zur Erfüllung gesetzlicher Pflichten oder auf der Grundlage Ihrer Einwilligung, wo diese erforderlich ist.
5. Bekanntgabe an Dritte und Auftragsbearbeitung
Wir geben personenbezogene Daten nur dann an Dritte weiter, wenn dies zur Erbringung unseres Dienstes erforderlich ist. Wir setzen folgende Auftragsbearbeiter ein:
- Vercel Inc. (USA) – Hosting, Serverless Functions, Bot-Schutz (BotID). Vercel verarbeitet IP-Adressen und Anfragedaten zur Bereitstellung der Website.
- Neon Inc. (Datenbank, EU-Region) – Speicherung von Geschäftsdaten, Chatbot-Wissen und technischen Metadaten.
- Anthropic, PBC (USA) – Bereitstellung des Sprachmodells (Claude) zur Generierung von Chatbot-Antworten. Nachrichten werden zur Beantwortung an Anthropic übermittelt. Gemäss den Zero-Data-Retention- Vereinbarungen bzw. Nutzungsbedingungen werden diese Daten nicht zu Trainingszwecken verwendet.
- Voyage AI (USA) – Erzeugung von Text-Embeddings zur Informationssuche. Es werden ausschliesslich bereits öffentlich zugängliche Website-Inhalte übermittelt.
- Resend, Inc. (USA/EU) – Versand transaktionaler E-Mails (z. B. Weiterleitung unbeantworteter Anfragen an den jeweiligen Kundenbetrieb, Willkommens-E-Mails an zahlende Kunden).
- Stripe Payments Europe, Ltd. (Irland) – Abwicklung von Zahlungen und Verwaltung von Abonnements. Stripe verarbeitet Name, E-Mail-Adresse, Rechnungsadresse, IP-Adresse und Zahlungsmittel-Daten (Kreditkarte). Die vollständigen Zahlungsdaten werden PCI-DSS-konform ausschliesslich bei Stripe gespeichert. Rechtsgrundlage ist die Vertragserfüllung. Stripe kann Daten im Rahmen der eigenen Unternehmensgruppe (inkl. Stripe, Inc. in den USA) verarbeiten; es gelten die EU-Standardvertragsklauseln sowie die Datenschutzerklärung von Stripe.
Datenübermittlungen in Länder ausserhalb der Schweiz bzw. des EWR (insbesondere in die USA) erfolgen auf Grundlage der EU-Standardvertragsklauseln bzw. gleichwertiger Garantien.
6. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die oben genannten Zwecke erforderlich ist oder wir gesetzlich dazu verpflichtet sind. Konkret gilt:
- Chatverläufe (Nachrichten zwischen Kundinnen/Kunden und dem Chatbot) werden zur Qualitätssicherung und zum Nachweis der Antworten höchstens 30 Tage gespeichert und anschliessend automatisch gelöscht. Zur Identifikation der Sitzung speichern wir einen gehashten Wert der IP-Adresse sowie den User-Agent des Browsers.
- Rate-Limit-Daten werden nur wenige Minuten vorgehalten und automatisch entfernt.
- E-Mail-Korrespondenz (inkl. weitergeleiteter Anfragen) wird bis zum Abschluss der Bearbeitung und darüber hinaus im Rahmen gesetzlicher Aufbewahrungspflichten gespeichert.
7. Cookies und ähnliche Technologien
Unsere Website setzt keine Marketing- oder Analyse-Cookies und bindet keine Tracker von Drittanbietern ein. Wir verwenden ausschliesslich technisch notwendige Cookies, die für den Betrieb unseres Dienstes erforderlich sind:
- wcb_dash – speichert Ihre Anmeldesitzung im Kundendashboard, damit Sie sich nicht bei jedem Seitenwechsel neu einloggen müssen (HttpOnly, Secure, SameSite=Lax; 30 Tage Laufzeit). Wird nur gesetzt, wenn Sie sich aktiv einloggen.
- wcb_demo – merkt sich, welche Demo-Vorschau Sie zuletzt besucht haben, damit Sie später dorthin zurückkehren können (HttpOnly, Secure, SameSite=Lax; 30 Tage Laufzeit).
- NEXT_LOCALE – speichert Ihre Sprachwahl (z. B. Deutsch, Französisch, Italienisch oder Englisch), sobald Sie die Sprache umschalten, damit die Website in Ihrer bevorzugten Sprache angezeigt wird.
Zum Schutz vor automatisierten Anfragen kann Vercel BotID zusätzlich technisch notwendige Daten (z. B. kurzfristige Tokens) im Browser setzen. Diese dienen ausschliesslich dem Betrieb und der Sicherheit des Dienstes. Eine Einwilligung ist für diese technisch notwendigen Cookies nach Art. 5 Abs. 3 der ePrivacy-Richtlinie bzw. Art. 45c Abs. 1 FMG nicht erforderlich; Sie können die Cookies jederzeit über Ihre Browsereinstellungen löschen.
8. Ihre Rechte
Sie haben das Recht auf Auskunft über die von uns über Sie bearbeiteten Daten, auf Berichtigung, Löschung, Einschränkung der Bearbeitung sowie Datenübertragbarkeit. Wo eine Bearbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Sie haben zudem das Recht, bei der zuständigen Datenschutzbehörde (in der Schweiz: EDÖB) Beschwerde zu erheben.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter info@websitechatbot.ch.
9. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz Ihrer Daten vor unberechtigtem Zugriff, Verlust oder Missbrauch. Die Übertragung erfolgt ausschliesslich verschlüsselt (HTTPS/TLS).
10. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit anpassen, um sie an geänderte rechtliche Vorgaben oder an Änderungen unseres Dienstes anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.
Stand: April 2026