Datenschutzerklärung
Was FragAva mit Personendaten macht — in verständlicher Form, nicht als Textwand.
Stand: 13. August 2026
Kurz gesagt
FragAva verarbeitet Telefonnummern und Fragen von Mitarbeitenden sowie das Betriebswissen, das ein Betrieb hinterlegt. Datenbank, Dateien und Anwendung laufen in der EU. Für die Sprachverarbeitung setzen wir OpenAI ein; die Daten werden dort nicht zum Trainieren von Modellen verwendet. Jeder Betrieb ist technisch von jedem anderen getrennt.
Wer verantwortlich ist
Für die Daten seiner Mitarbeitenden ist der jeweilige Betrieb verantwortlich. FragAva verarbeitet diese Daten in seinem Auftrag als Auftragsverarbeiter. Für die Website und die Konten der Verantwortlichen ist der Anbieter verantwortlich:
Niklas Jonas BernharcScheuchzerstrasse 228006 Zürich, Schweizhallo@fragava.comAnwendbar sind das revidierte Schweizer Datenschutzgesetz (revDSG) und die DSGVO.
Welche Daten anfallen
| Daten | Betroffene | Zweck |
|---|---|---|
| Telefonnummer, Anzeigename | Mitarbeitende | Zustellung der Antworten — ohne Nummer keine Nachricht |
| Fragen im Wortlaut, Sprachnachrichten, Transkripte | Mitarbeitende | Kern der Leistung |
| Antworten und Betriebswissen | Verantwortliche im Betrieb | Aufbau der Wissensbasis |
| E-Mail-Adresse, Name | Verantwortliche im Betrieb | Kontoverwaltung |
| Nutzungsdaten (Zeitpunkte, Trefferquote) | Mitarbeitende, pseudonym | Betrieb, Verbesserung, Abrechnung |
Was der Chef sieht — und was nicht
Das ist der Punkt, der Mitarbeitende zu Recht am meisten interessiert. Kann Ava eine Frage nicht beantworten, wird sie an die Verantwortlichen weitergeleitet — im Wortlaut und mit dem Namen der fragenden Person. Anders liesse sich die Frage nicht beantworten.
Die Auswertungen im Dashboard zeigen dagegen Themen und Häufigkeiten, kein Verhaltensprofil einzelner Personen. FragAva ist kein Werkzeug zur Leistungskontrolle und darf nicht als solches eingesetzt werden.
Betriebe sind verpflichtet, ihre Mitarbeitenden darüber zu informieren. Eine vorformulierte Information stellen wir im Onboarding bereit.
Eingesetzte Dienste
Diese Dienste verarbeiten Daten in unserem Auftrag. Sie sind vertraglich gebunden und dürfen die Daten nicht für eigene Zwecke verwenden.
| Dienst | Zweck | Ort | Training |
|---|---|---|---|
| Supabase | Datenbank, Anmeldung, Dateiablage | EU (Frankfurt) | keine Nutzung für Training |
| Vercel | Betrieb der Anwendung | EU | keine Nutzung für Training |
| OpenAI | Spracherkennung, Transkription, Formulierung der Antworten | USA bzw. EU, je nach Konfiguration | vertraglich ausgeschlossen für API-Daten |
| Meta Platforms (WhatsApp Business) | Zustellung der Nachrichten | EU / USA | — |
| Resend | E-Mails an Verantwortliche (Einladungen, Hinweise) | EU / USA | — |
Wie lange gespeichert wird
- Betriebswissen und Fragen: solange der Vertrag läuft — sie sind die Grundlage der Leistung.
- Rohaudio von Sprachnachrichten: wird nach der Transkription nicht dauerhaft aufbewahrt.
- Nach Vertragsende: vollständige Löschung des Betriebs samt Dateien auf Verlangen, sonst nach Ablauf der vereinbarten Frist.
Sicherheit
- Jeder Betrieb ist auf Datenbankebene abgeschottet, nicht nur im Programm — Zugriffsregeln greifen auch dort, wo ein Programmierfehler sie sonst umgehen würde.
- Unbekannte Telefonnummern erhalten niemals Betriebswissen, sondern nur die Aufforderung, einen Einladungscode zu schicken.
- Alle Verbindungen sind verschlüsselt; Dateien liegen privat und sind nur über kurzlebige signierte Adressen erreichbar.
- Eingehende Nachrichten werden auf ihre Signatur geprüft, bevor sie verarbeitet werden.
Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. Wende dich zuerst an deinen Betrieb — er ist für deine Daten verantwortlich. Wir unterstützen ihn dabei und stellen Export und Löschung technisch bereit.
Beschwerden können in der Schweiz beim EDÖB und in der EU bei der zuständigen Aufsichtsbehörde eingereicht werden.
Cookies
Diese Website setzt keine Cookies zu Werbe- oder Analysezwecken. Im angemeldeten Bereich wird ein technisch notwendiges Cookie für die Sitzung gesetzt; ohne dieses funktioniert die Anmeldung nicht.
Änderungen
Diese Erklärung wird angepasst, wenn sich der Dienst ändert. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung.