Rechtliches
Datenschutzerklärung.
Wir entwickeln Datenschutztechnologie, deshalb halten wir uns an den Standard, den wir verkaufen. Diese Erklärung erläutert, welche Daten diese Website verarbeitet, warum, und welche Rechte Sie haben. Kurz gesagt: Wir erfassen so wenig wie möglich, nichts verfolgt Sie ohne Ihre Einwilligung, und was wir verarbeiten, schützen wir mit der höchstmöglichen Sicherheit auf unseren eigenen Servern in der Schweiz.
1. Wer ist verantwortlich
Verantwortlich für die Datenverarbeitung auf dieser Website ist NativeAI Sàrl (in Gründung), EPFL Innovation Park, Bâtiment C, 1015 Lausanne, Schweiz. Für jede Datenschutzanfrage schreiben Sie an [email protected]. Die Verarbeitung erfolgt nach dem Schweizer Bundesgesetz über den Datenschutz (DSG) und, sofern für Besucherinnen und Besucher aus der EU/EWR anwendbar, nach der DSGVO.
2. Was wir bei Ihrem Besuch erfassen
Wenn Sie diese Website öffnen, verarbeitet unser Webserver technische Daten, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, die aufgerufene Seite, Referrer-URL, Browsertyp und Betriebssystem. Diese Serverprotokolle sind erforderlich, um die Website bereitzustellen, ihre Stabilität sicherzustellen sowie Angriffe zu erkennen und abzuwehren. Sie werden kurzfristig aufbewahrt und weder mit anderen Daten zusammengeführt noch zur Identifizierung Ihrer Person verwendet.
Wenn Sie uns per E-Mail kontaktieren oder eine Demo anfragen, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Unternehmen, Ihre Nachricht), um Ihnen zu antworten und das angefragte Treffen vorzubereiten und durchzuführen. Wir verwenden diese Daten für nichts anderes und verkaufen niemals personenbezogene Daten.
3. Cookies, Einwilligung und das Cookie-Banner
Diese Website funktioniert ohne Profiling-Cookies. Zwei Dinge werden auf Ihrem Gerät gespeichert, beide rein funktional: Ihre Dark-Mode-Einstellung im Local Storage und ein First-Party-Cookie namens nai-consent, das festhält, dass Sie unseren Datenschutzhinweis gesehen haben und wie Sie entschieden haben. Dieses Cookie enthält eine Auswahl und einen Zeitstempel, läuft nach zwölf Monaten ab, enthält keine Kennung und wird niemals an Dritte übermittelt.
Ohne Ihre Einwilligung wird nichts weiter auf Ihrem Gerät abgelegt. Sollten wir künftig Cookies oder ähnliche Technologien einsetzen, die nicht zwingend erforderlich sind, fragt Sie der Banner vorher, und diese Werkzeuge bleiben ausgeschaltet, bis Sie zustimmen. Sie können ablehnen, ohne dass Funktionen verloren gehen, und Ihre Wahl jederzeit über den Link Cookie-Einstellungen im Footer ändern oder widerrufen.
4. Web-Analyse und Tracking-Werkzeuge
Wir verwenden keine. Auf dieser Website gibt es keine Web-Analyse, keinen Tag Manager, keine Werbe- oder Social-Media-Pixel und kein websiteübergreifendes Tracking. Wir wissen nicht, wer Sie sind, welche Seiten Sie zuvor besucht haben oder wohin Sie danach gehen. Führen wir künftig eine Analyse ein, fragt der Banner vorher nach Ihrer Einwilligung (Art. 6 Abs. 6 DSG; Art. 6 Abs. 1 lit. a DSGVO), es wird nichts von einem Analyse-Anbieter geladen, bevor Sie zustimmen, und eine Ablehnung kostet Sie keine Funktionalität. Unabhängig davon nutzen wir die Google Search Console, die aggregierte Statistiken darüber liefert, wie diese Website in den Google-Suchergebnissen erscheint. Sie erfordert keinen Code auf dieser Website, setzt keine Cookies auf Ihrem Gerät und kann Sie nicht identifizieren.
5. Web-Schriften
Alle Schriften werden von unseren eigenen Servern ausgeliefert. Diese Website ruft weder Google Fonts noch einen anderen Schriften-Anbieter auf, Ihre IP-Adresse wird beim Laden der Seite also an niemanden übermittelt. Diese Website kontaktiert überhaupt keinen Drittanbieter.
6. Wie wir Ihre Daten schützen
Datensicherheit ist unser Geschäft, und wir schützen Ihre Daten mit der höchstmöglichen Sicherheit. Diese Website und die dahinterstehenden Systeme laufen auf unseren eigenen Servern in einem Schweizer Rechenzentrum, nach Schweizer Recht, ohne Abhängigkeit von einer Public Cloud. Alle Verbindungen sind bei der Übertragung verschlüsselt (TLS). Der Zugriff auf personenbezogene Daten ist auf die Gründer beschränkt und durch strenge technische und organisatorische Massnahmen geschützt, darunter Zugriffskontrollen, Härtung und Protokollierung, im Einklang mit unserem an ISO 27001 orientierten Informationssicherheits-Managementsystem.
7. Weitergabe und Auftragsverarbeiter
Wir verkaufen oder vermieten keine personenbezogenen Daten. Wir geben Daten nur weiter, wenn diese Erklärung dies vorsieht, wenn Sie eingewilligt haben, wenn ein Dienstleister Daten in unserem Auftrag im Rahmen eines Auftragsverarbeitungsvertrags verarbeitet oder wenn wir gesetzlich dazu verpflichtet sind. Jeder von uns eingesetzte Auftragsverarbeiter ist an dasselbe Schutzniveau gebunden, das diese Erklärung verspricht.
8. Wo Ihre Daten verarbeitet werden
Personenbezogene Daten von dieser Website werden in der Schweiz verarbeitet. Die Schweiz wird von der Europäischen Kommission als Land mit einem angemessenen Datenschutzniveau anerkannt. Sollte ein Tool künftig Daten ins Ausland übermitteln, weisen wir in dieser Erklärung darauf hin, und solche Übermittlungen stützen sich auf anerkannte Garantien.
9. Wie lange wir Daten aufbewahren
Wir bewahren personenbezogene Daten nur so lange auf, wie es für den Zweck erforderlich ist, für den sie erhoben wurden: Serverprotokolle kurzzeitig aus Sicherheitsgründen, Korrespondenz so lange, wie unser Austausch aktiv ist, zuzüglich gesetzlicher Aufbewahrungsfristen, und Einwilligungsnachweise so lange, wie die Einwilligung gültig ist. Nicht mehr benötigte Daten werden gelöscht oder anonymisiert.
10. Ihre Rechte
Sie haben das Recht zu erfahren, ob wir Daten über Sie verarbeiten, eine Kopie davon zu erhalten, unrichtige Daten berichtigen zu lassen, Daten löschen zu lassen, die von Ihnen bereitgestellten Daten in einem übertragbaren Format zu erhalten, einer auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen und jede Einwilligung jederzeit zu widerrufen.
Um eines dieser Rechte auszuüben, schreiben Sie an [email protected]. Wir antworten innerhalb von 30 Tagen. Sie können auch eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder, wenn Sie sich in der EU/EWR befinden, bei Ihrer örtlichen Aufsichtsbehörde einreichen.
11. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, wenn sich die Website, unsere Tools oder die Rechtslage ändern. Es gilt die hier veröffentlichte Version. Wesentliche Änderungen daran, wie wir Tracking-Tools einsetzen, werden stets im Cookie-Banner abgebildet, bevor sie in Kraft treten.
12. NativeAI Guard Browser-Erweiterung
Dieser Abschnitt gilt speziell für die Browser-Erweiterung NativeAI Guard Inspector für Google Chrome, die im Chrome Web Store veröffentlicht ist.
Was die Erweiterung tut
Die Erweiterung NativeAI Guard Inspector setzt die DLP-Richtlinien (Data Loss Prevention) Ihrer Organisation durch, indem sie Benutzereingaben an KI-Plattformen (wie ChatGPT, Claude, Gemini, Copilot und DeepSeek), E-Mail-Dienste und Chat-Anwendungen abfängt. Sie prüft Inhalte anhand von Sicherheitsrichtlinien und blockiert oder schwärzt sensible Daten, bevor sie den Browser verlassen.
Datenverarbeitung
Die Erweiterung erfasst, speichert oder übermittelt keine personenbezogenen Daten an NativeAI. Die gesamte Datenverarbeitung erfolgt ausschliesslich zwischen Ihrem Browser und der eigenen NativeAI Guard Backend-Instanz Ihrer Organisation, die von Ihrer Organisation bereitgestellt und verwaltet wird. Eingabeinhalte werden lokal im Browser analysiert und zur Richtlinienprüfung an das Backend Ihrer Organisation gesendet. Sie werden niemals an NativeAI oder Dritte gesendet.
Lokaler Speicher
Die Erweiterung verwendet chrome.storage.local (keine Cookies), um Folgendes zu speichern:
- Authentifizierungstoken (Access Token, Refresh Token), die vom Identity Provider Ihrer Organisation ausgestellt werden
- Cache der Durchsetzungsrichtlinien, damit die Erweiterung Richtlinien durchsetzen kann, ohne bei jeder Aktion eine Netzwerkanfrage zu senden
- Erweiterungsstatistiken (Anzahl der Blockierungen/Freigaben, keine Benutzerinhalte)
- Telemetrie-Ereignispuffer (nur Fehler-Metadaten, keine Benutzerinhalte oder personenbezogenen Daten)
Berechtigungen der Erweiterung
Die Erweiterung fordert Browser-Berechtigungen an, darunter Storage, Identity, Tabs, Alarms, Offscreen und Host-Zugriff auf alle URLs. Die weitreichende Host-Berechtigung ist erforderlich, weil die Erweiterung ein DLP-Tool ist, das Eingaben auf jeder Website abfangen muss, einschliesslich Websites, die noch nicht in der Richtlinienkonfiguration enthalten sind. Eine detaillierte Begründung der Berechtigungen ist im Eintrag im Chrome Web Store verfügbar.
Datenaufbewahrung der Erweiterung
Die Erweiterung bewahrt keine Benutzerdaten auf. Lokal zwischengespeicherte Richtlinienregeln und Authentifizierungstoken werden gelöscht, wenn Sie sich abmelden oder der Browserspeicher geleert wird. Die Datenaufbewahrung auf dem Backend Ihrer Organisation richtet sich nach den Aufbewahrungsrichtlinien Ihrer Organisation.
Weitergabe an Dritte
Die Erweiterung gibt keine Daten an Dritte weiter. Der gesamte Datenverkehr fliesst ausschliesslich zwischen dem Browser und dem NativeAI Guard Backend Ihrer Organisation.
13. Kontakt
Für jede Frage zu dieser Erklärung oder dazu, wie wir mit Ihren Daten umgehen, oder um Ihre Rechte auszuüben, erreichen Sie uns unter:
NativeAI Sàrl
EPFL Innovation Park, Bâtiment C
1015 Lausanne, Schweiz
E-Mail: [email protected]
Datenschutz und Recht: [email protected]
Telefon: +41 22 595 63 04
Zuletzt aktualisiert: Juli 2026