Datenschutzerklärung
Wir verarbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG) und, soweit anwendbar, der DSGVO. Diese Erklärung beschreibt welche Daten wir verarbeiten, wofür, auf welcher Rechtsgrundlage und wie wir sie schützen. Wir erheben nur, was eine Funktion wirklich braucht.
1. Was ThePilot macht
ThePilot ist eine B2B-Software-Plattform für KI-gestützte Lead-Generierung, E-Mail-Outreach und ein schlankes CRM. Du verbindest dein eigenes Postfach und deinen Kalender; ThePilot hilft dir, Firmenkontakte zu recherchieren, Texte mit KI zu entwerfen, sie über dein eigenes Konto zu versenden und Antworten zu verfolgen. Wir sind ein Werkzeuganbieter — du entscheidest, wen du kontaktierst und was du sendest.
2. Welche Daten wir verarbeiten
- Kontodaten: Name, E-Mail-Adresse, gehashtes Passwort, Spracheinstellung, Rolle.
- Workspace-Inhalte: Leads, Firmenprofile, Kampagnen, Notizen, Aufgaben, Mail-Entwürfe.
- Verbundene Postfächer (IMAP/SMTP oder Google/Microsoft-Login): Verbindet der Kunde ein Postfach, synchronisieren wir dessen Mails in die Plattform (Absender, Betreff, Inhalt, Anhang-Metadaten), damit er sie in der App lesen und beantworten kann. Zugangsdaten und OAuth-Tokens werden verschlüsselt (AES-256-GCM) gespeichert.
- Kalender: Bei verbundenem Google/Outlook-Kalender Termindaten (Titel, Zeit) für den App-Kalender.
- WhatsApp-Benachrichtigungen: die hinterlegte Mobilnummer und Steuerungsnachrichten, sofern aktiviert.
- Abrechnungsdaten: Paket, Credit-Verbrauch und — bei kostenpflichtigen Paketen — die vom Zahlungsdienstleister benötigten Daten.
- Technische Daten: Logdaten zur Fehleranalyse, Sicherheit und Missbrauchsabwehr.
3. Zwecke & Rechtsgrundlagen
- Bereitstellung der Funktionen (Outreach, Posteingang, CRM, Kalender, Benachrichtigungen) — soweit die DSGVO gilt, erfasst Art. 6 Abs. 1 lit. b die für einen Vertrag mit der betroffenen Person erforderliche Verarbeitung. Das umfasst nicht pauschal Personendaten von Leads, Mitarbeitenden oder anderen Korrespondenzpartnern.
- KI-Texterstellung, Sortierung und Vorschläge — die anwendbare Grundlage hängt von Daten, Zweck und unserer Rolle ab. Das Aktivieren einer KI-Funktion begründet allein keine Erlaubnis zur Verarbeitung fremder Personendaten.
- Sicherheit, Missbrauchsabwehr, Schutz der Zustellbarkeit — berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
- Abrechnung und Support — Vertrag und gesetzliche Pflichten.
- Optionale Verbindungen (Google/Microsoft/WhatsApp) — du erlaubst den technischen Zugriff und kannst die Verbindung in den Einstellungen trennen. Diese Erlaubnis ist keine Einwilligung anderer Korrespondenzpartner in Datenverarbeitung oder Werbung.
Eine Verarbeitung im Auftrag des Kunden erfordert dokumentierte Weisungen und, soweit gesetzlich vorgeschrieben, einen Auftragsverarbeitungsvertrag vor Beginn der Verarbeitung; die verantwortliche Stelle muss die anwendbare Rechtsgrundlage bestimmen. Für Verarbeitungen, für die wir selbst verantwortlich sind, bleiben unsere eigenen Datenschutzpflichten bestehen. Unsere Bearbeitungen beurteilen wir nach dem DSG; ein überwiegendes Interesse nach Art. 31 DSG ist keine pauschale Erlaubnis für Werbung. Soweit die DSGVO gilt, setzt ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO Erforderlichkeit und eine Interessenabwägung voraus.
4. KI-Verarbeitung
Für KI-Funktionen (Entwürfe, Klassifikation, Vorschläge, der Assistent im Chat und in WhatsApp) übermitteln wir die dafür nötigen Inhalte an Anthropic (Claude). Sprachnachrichten und Diktate werden zur Umwandlung in Text an OpenAI übermittelt; fällt Anthropic aus, kann ein OpenAI-Modell als Ausweich dienen. Beide Anbieter verwenden über die Schnittstelle übermittelte Inhalte nach ihren Nutzungsbedingungen nicht zum Training ihrer Modelle. Wir senden nur, was die jeweilige Funktion benötigt.
5. Google-Nutzerdaten (Limited Use)
Die Nutzung von Daten aus Google-APIs (Gmail, Google Kalender) hält die Google API Services User Data Policy einschliesslich der Limited-Use-Anforderungen ein. Konkret: Google-Nutzerdaten dienen ausschliesslich den von dir aktivierten, sichtbaren Funktionen (Posteingang, Versand, Kalender). Sie werden nicht verkauft, nicht für Werbung verwendet, nicht an Dritte weitergegeben (ausser zur Bereitstellung/Verbesserung dieser Funktionen oder soweit gesetzlich verlangt) und nicht zum Training generalisierter KI-Modelle eingesetzt. Menschen lesen deine Google-Daten nicht — ausser mit deiner ausdrücklichen Erlaubnis, zur Sicherheits-/Missbrauchsabwehr oder soweit gesetzlich verlangt.
6. Empfänger & Auftragsverarbeiter
| Verarbeiter | Zweck | Ort |
|---|---|---|
| Railway (USA) | Hosting, Datenbank, Cache und Datei-Ablage | Rechenzentrum EU West (Niederlande) |
| Anthropic | KI-Verarbeitung: Entwürfe, Klassifikation, Vorschläge, Assistent | USA |
| OpenAI | Umwandlung von Sprachnachrichten und Diktaten in Text; Ausweich-KI-Modell | USA |
| Meta Platforms (WhatsApp) | WhatsApp-Assistent und Benachrichtigungen (Nachrichten, Sprachnachrichten, Telefonnummer) | EU/USA |
| Anmeldung mit Google; Postfach und Kalender, falls verbunden; Firmensuche (Google Places) | EU/USA | |
| Microsoft | Kalender, falls verbunden | EU/USA |
| Stripe | Zahlungen, Rechnungen und Kundenportal kostenpflichtiger Pakete | EU/USA |
| Hostpoint | Versand unserer eigenen System-E-Mails | Schweiz |
| Umami (selbst betrieben auf Railway) | Besucherstatistik unserer öffentlichen Seiten | Rechenzentrum EU West (Niederlande) |
7. Internationale Übermittlungen
Mehrere der in Ziffer 6 genannten Anbieter haben ihren Sitz in den USA (Railway, Anthropic, OpenAI, Meta, Google, Microsoft, Stripe), auch wenn das Rechenzentrum in der EU liegt. Ist ein Anbieter unter dem Swiss-U.S. Data Privacy Framework zertifiziert, stützen wir uns darauf; sonst auf die EU-Standardvertragsklauseln in der Datenschutzvereinbarung des Anbieters samt dessen ergänzenden Massnahmen. Kunden-Postfächer bleiben beim von dir gewählten Mail-Anbieter.
8. Sicherheit
Wir setzen dem Risiko angemessene technische und organisatorische Massnahmen ein: Verschlüsselung bei der Übertragung (TLS), Verschlüsselung von Postfach-Zugangsdaten und OAuth-Tokens im Ruhezustand (AES-256-GCM), Zugriffskontrollen und Protokollierung. Kein System ist perfekt sicher, aber wir schützen deine Daten entsprechend.
9. Speicherdauer
Konto- und Workspace-Daten werden bis 90 Tage nach Vertragsende aufbewahrt; gesetzliche Aufbewahrungspflichten bleiben vorbehalten. Verbundene Postfächer kannst du jederzeit in den Einstellungen trennen; synchronisierte Kopien lassen sich dort löschen.
10. Deine Rechte
Unter den jeweiligen gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Datenherausgabe und Widerspruch sowie nach der DSGVO auf Einschränkung der Verarbeitung. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese jederzeit für die Zukunft widerrufen. Der Verarbeitung für Direktwerbung kannst du jederzeit widersprechen. Eine Auskunft nach Art. 25 DSG erteilen wir innert 30 Tagen, in der Regel kostenlos. Wende dich zur Ausübung deiner Rechte an datenschutz@thepilot.ch. In der Schweiz kannst du dich an den EDÖB wenden; soweit die DSGVO gilt, kannst du bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einreichen.
11. Empfänger von Outreach-Mails
ThePilot unterstützt die Recherche von Firmenkontakten und die Vorbereitung von Kontaktaufnahmen. Eine öffentlich angegebene Firmenadresse erlaubt allein keine Werbenachrichten. Kunden müssen die Zulässigkeit für Empfänger, Kommunikationskanal und Zielmarkt vor dem Versand prüfen und dokumentieren. Für Empfänger von Outreach-Mails gilt:
- Jede über ThePilot versendete Outreach-Mail erhält Absenderangaben und einen Ein-Klick-Abmelde-Link; der Kunde darf beides nicht entfernen (siehe AGB).
- Abmeldungen werden plattformweit für weitere Werbe-E-Mails über ThePilot technisch durchgesetzt, soweit die Adresse erkennbar ist; dafür speichern wir die zur Beachtung der Abmeldung erforderlichen Daten (Adresse beziehungsweise Domain, Zeitpunkt, Grund), solange dies nötig ist.
- Eine datenschutzrechtliche Grundlage für die Verarbeitung von Kontaktdaten, gegebenenfalls ein berechtigtes Interesse, ersetzt keine erforderliche Erlaubnis für Werbeversand. In der Schweiz ist fernmeldetechnische Massenwerbung ohne vorherige Einwilligung der Empfänger unlauter (Art. 3 Abs. 1 lit. o UWG). Ohne Einwilligung zulässig ist sie nur gegenüber Kunden, deren Kontaktdaten der Absender beim Verkauf von Waren, Werken oder Dienstleistungen erhalten und die er dabei auf die Ablehnungsmöglichkeit hingewiesen hat, und nur für eigene ähnliche Angebote. Korrekte Absenderangaben und eine problemlose, kostenlose Ablehnungsmöglichkeit braucht jede Nachricht. Für Empfänger im Ausland gelten zusätzlich die dortigen, teils strengeren Regeln (in der EU in der Regel eine Einwilligungspflicht auch gegenüber Unternehmen).
- Geschäftliche Relevanz, Personalisierung, eine Kampagnenfreigabe oder ein Abmeldelink begründen für sich keine Versanderlaubnis. Eine bestehende Kundenbeziehung genügt nicht, wenn nicht sämtliche Voraussetzungen der jeweiligen Ausnahme erfüllt sind. Unsere eigenen gesetzlichen Pflichten bleiben von der Verantwortung des Kunden unberührt.
- Hast du eine Mail über ThePilot erhalten und möchtest entfernt werden, nutze den Abmelde-Link in der Mail oder schreibe an datenschutz@thepilot.ch.
12. Cookies
Wir verwenden nur technisch notwendige Cookies zum Betrieb der Anwendung (z. B. Login-Sitzung, Sprache). Werbe- oder seitenübergreifende Tracking-Cookies setzen wir nicht ein. Schriftarten liefern wir von unseren eigenen Servern aus. Auf unseren öffentlichen Seiten (Startseite und Registrierungsseite) messen wir Besuche mit einer selbst betriebenen Umami-Instanz: Seitenpfad, Kampagnenkennungen (utm_source, utm_medium, utm_campaign, utm_content), die Herkunftsadresse der verweisenden Website und die Browsersprache. In deinem Browser werden dafür weder Cookies noch eine Kennung gespeichert; auf dem Server werden IP-Adresse und Browsertyp nur flüchtig zu einem Sitzungs-Hash für den Tag verarbeitet und nicht gespeichert. Angemeldete Nutzer werden nicht gemessen. Sendet dein Browser «Do Not Track», messen wir nicht. Die Daten bleiben auf unserer Umami-Instanz im Rechenzentrum EU West.
13. Änderungen
Wir können diese Erklärung mit der Weiterentwicklung des Produkts anpassen. Die aktuelle Fassung ist stets hier verfügbar; wesentliche Änderungen kommunizieren wir angemessen.
14. Anwendbares Recht
Wir bearbeiten Personendaten nach dem schweizerischen Datenschutzrecht (DSG) und, soweit anwendbar, der DSGVO. Unser Sitz ist Zug, Schweiz. Zwingende Datenschutzrechte sowie gesetzliche Beschwerde- und gerichtliche Rechtsbehelfe bleiben unberührt.