Cedreon ← Zurück zur Sicherheitsseite
HINWEIS

Datenschutzerklärung

Zuletzt aktualisiert: 4. September 2026

Diese Erklärung beschreibt, welche Personendaten Cedreon bearbeitet, warum, wo welcher Teil davon bearbeitet wird und was Sie von uns verlangen können. Sie gilt für die öffentliche Website, den angemeldeten Arbeitsbereich und jeden Kontakt mit uns. Wir haben sie in klarer Sprache geschrieben statt in Rechtsfloskeln, denn wer sie sorgfältig liest, ist genau die Person, für die wir bauen. Wo eine Tatsache enger ist als die Aussage, die in dieser Branche üblich ist, nennen wir die engere.

Wer verantwortlich ist

Verantwortliche für die hier beschriebene Bearbeitung ist die SFF S26 AG, Schuetzengasse 7, 9000 St. Gallen, Schweiz. Sie erreichen uns unter [email protected]. Cedreon ist das Produkt; die SFF S26 AG ist das Unternehmen, das es betreibt.

Wir haben keinen Datenschutzbeauftragten benannt, weil wir nach Artikel 37 DSGVO nicht dazu verpflichtet sind. Ändert sich das, nennen wir ihn hier. Datenschutzfragen gehen an [email protected] und erreichen einen Menschen, keine Warteschlange.

Verantwortliche oder Auftragsbearbeiterin: welche Rolle gilt, hängt von den Daten ab

Beide Rollen treffen gleichzeitig auf uns zu, über unterschiedliche Daten, und sie zu vermischen ist der übliche Weg, auf dem eine Erklärung wie diese falsch wird.

Für die Inhalte, die Sie ins Produkt geben, also Ihre Nachrichten, Ihre hochgeladenen Dokumente und die Antworten, die Sie erhalten, handeln wir auf Ihre Weisung. Nutzen Sie Cedreon über ein Konto, das Ihr Arbeitgeber oder Ihre Kanzlei bereitgestellt hat, ist DIESE die Verantwortliche für diese Inhalte und wir sind ihre Auftragsbearbeiterin. Die Bedingungen dafür stehen im Auftragsbearbeitungsvertrag, der Bestandteil unserer Nutzungsbedingungen ist; Anhang 2 dazu ist die Liste der Unterauftragsbearbeiter.

Für die Daten, die wir brauchen, um ein Unternehmen zu führen, also Ihre Anmeldeadresse, Ihre Rechnungskontaktdaten, unsere Sicherheitsprotokolle und den unten beschriebenen Integritätsnachweis, sind wir die Verantwortliche und diese Erklärung ist das massgebende Dokument.

Haben Sie ein persönliches Konto ohne Organisation dahinter, sind wir für alles verantwortlich, auch für Ihre Inhalte, und diese Erklärung deckt alles davon ab.

Wenn Ihr Konto zu einer Organisation gehört

Ein Organisationskonto hat eine Administratorin, und was diese sehen kann, sagen wir lieber, als es Sie herausfinden zu lassen.

Ihre Administratorin sieht die Mitglieder der Organisation und deren E-Mail-Adressen, sieht aggregierte Nutzungszahlen für die Organisation und je Mitglied, konfiguriert die Leitplanken, unter denen jedes Mitglied chattet, und kann Vereinbarungen unterzeichnen, die technisch einschränken, welche KI-Anbieter die ganze Organisation erreichen darf. Sie kann Mitglieder einladen und entfernen.

Ihre Administratorin kann Ihre Gespräche und Ihre Dokumente nicht lesen. Es gibt im Produkt nirgends einen kontoübergreifenden Zugriff auf Verläufe, weder für Administratorinnen noch für uns. Ein Dokument ist erst dann mit der Organisation geteilt, wenn es jemand absichtlich in die gemeinsame Bibliothek hochlädt.

Fragen Sie zu Inhalten in einem Organisationskonto zuerst Ihre Organisation. Fragen Sie uns, leiten wir das Anliegen an sie weiter, denn die Weisung zu erteilen ist ihre Sache.

Was wir erheben

Wir halten den Umfang bewusst klein. In der Praxis ist es Folgendes:

Was KI-Anbieter tatsächlich erhalten

Das ist der Teil, den die meisten Erklärungen vage lassen. Bevor eine Anfrage Ihren Arbeitsbereich verlässt, prüft Cedreon sie und ersetzt erkannte sensible Werte durch Platzhalter, etwa eine Kennzeichnung in eckigen Klammern oder ein umkehrbares Token. Der KI-Anbieter erhält den Platzhalter, nicht den Wert. Das Original bleibt verschlüsselt in Ihrem Arbeitsbereich und wird nur für Sie in der Antwort wiederhergestellt.

Die Erkennung ist mehrschichtig und nach bestem Bemühen aufgebaut, keine Garantie. Sie kombiniert prüfsummenvalidierte Muster für Kennungen wie IBAN, Kartennummer oder Steuernummer mit einem Erkennungsmodell, das lokal auf unserer eigenen Infrastruktur läuft. Ungewöhnliche Formate, Schreibfehler und Werte, für die die Schicht nicht gebaut wurde, können übersehen werden. Wir sagen das deutlich, denn ein Versprechen perfekter Erkennung wäre falsch, und weil die Prüfung das Risiko verringert, aber Inhalte nicht aufhören lässt, Personendaten zu sein.

Zwei Dinge tun wir nicht. Wir senden die Platzhalterzuordnung nirgendwohin: sie verlässt unsere Infrastruktur nicht, und kein Anbieter erhält sie. Und wir maskieren nie eine Suchanfrage ins offene Web, was eine bewusste Ausnahme ist und am Schalter erklärt wird, der die Websuche einschaltet, denn eine maskierte Anfrage verschlechtert die Suche nicht, sie verändert die Antwort.

Das Gateway und woran die Anbieter tatsächlich gebunden sind

Jede Modellanfrage läuft über ein einziges Gateway, Eden AI, ein französisches Unternehmen, über dessen europäischen Endpunkt. Dieser Endpunkt leitet nur an Anbieter weiter, die für die Bearbeitung in Europa freigegeben sind, und weist eine Anfrage zurück, die kein solcher Anbieter bedienen kann, statt sie anderswohin zu senden. Mit Eden AI besteht ein Auftragsbearbeitungsvertrag. Da beide Parteien in Europa niedergelassen sind, ist für diesen Abschnitt keine Übermittlungsgrundlage erforderlich.

Zwei Zusagen werden hier üblicherweise zu einer verschmolzen, und sie sind nicht dieselbe Zusage, deshalb trennen wir sie.

Nutzung. Kein Anbieter trainiert mit dem, was Sie senden, oder nutzt es für eigene Zwecke. Diese Pflicht ist vertraglich: sie steht in unserem Vertrag mit dem Gateway und in dessen eigenen Verträgen mit den Unternehmen, die die einzelnen Modelle bereitstellen. Früher wurde sie als Vorgabe auf jeder einzelnen Anfrage durchgesetzt, und es gehört gesagt, dass sich der Mechanismus geändert hat, auch wenn die Zusage dieselbe blieb: ein Vertrag und eine Vorgabe je Anfrage sind nicht dieselbe Art von Zusicherung.

Aufbewahrung. Diese Pflicht bedeutet für sich genommen nicht, dass nichts behalten wird. Ein Anbieter kann sie einhalten und eine Anfrage trotzdem eine Zeit lang in seinen eigenen Betriebsprotokollen halten. Das Gateway erklärt, keine Eingabe- und keine Antwortinhalte aufzubewahren, doch das ist eine Aussage über das Gateway und nicht über das Unternehmen, dessen Server tatsächlich antworten; jedes davon führt eigene Aufbewahrungs- und Missbrauchskontrollregime. Wir treffen deshalb keine allgemeine Aussage darüber, was auf Anbieterseite aufbewahrt wird, und Sie sollten jedes Produkt, das eine solche Aussage trifft, als eines behandeln, das diese beiden Zusagen zu einem einzigen Satz verschmolzen hat.

Wo die Bearbeitung stattfindet

Zwei verschiedene Fragen, und die ehrliche Antwort fällt unterschiedlich aus. Cedreon wird in der Schweiz entwickelt; das ist eine Aussage über das Unternehmen, nicht über einen Server.

Die Anwendung und Ihre gespeicherten Daten werden in der Europäischen Union unter der DSGVO bearbeitet, konkret in Frankfurt am Main, auf Infrastruktur, die über eine europäische Vertragspartei bezogen wird. Tägliche Sicherungspunkte liegen in derselben Region. Eingehende Anfragen laufen über ein Content-Delivery-Netz, in dem TLS beendet wird; Anfrageinhalte werden dort also kurzzeitig und im Arbeitsspeicher im Klartext bearbeitet, bevor sie zu unseren Servern neu verschlüsselt werden. Das gilt für jeden Dienst hinter einem Reverse Proxy und wird meist verschwiegen.

Die Modellausführung war früher eine eigene Frage mit einer eigenen Antwort; das ist sie nicht mehr. Jede Anfrage verlässt uns über den oben beschriebenen europäischen Endpunkt und ist auf einen benannten europäischen Bearbeiter festgelegt, ohne Ausweichrouten, wird also in Europa bedient oder scheitert. Anhang 2 nennt, welches Unternehmen welches Modell bedient. Nicht geklärt ist damit, wer das Modell GEBAUT hat, und das ist eine andere Frage: die meisten wurden ausserhalb Europas gebaut, und eine Organisation, die beides braucht, kann unter ein Compliance-Profil gestellt werden, das sie auf in Europa gebaute Modelle beschränkt.

Optionale Funktionen bringen eigene Orte mit, und deshalb besteht dieser Abschnitt nicht aus einem Satz. Die Websuche sendet, wenn sie in einem Gespräch eingeschaltet ist, die Anfrage an einen Anbieter, der Infrastruktur auf mehreren Kontinenten betreibt und dessen Bearbeitungsregion wir nicht festlegen. Ein verbundenes Google Drive wird auf der Infrastruktur von Google durchsucht. Beide sind standardmässig aus, und das Compliance-Profil entzieht sie ganz.

Übermittlungen ins Ausland

Übermittlungen aus der Schweiz in den EWR stützen sich auf die Angemessenheitsanerkennung des Bundesrates. Das Gateway und jedes Unternehmen, das ein Modell bedient, sind in Europa niedergelassen und bearbeiten dort, sodass der Modellweg den EWR nicht mehr verlässt und keine weitere Grundlage braucht. Das ist eine Änderung gegenüber früheren Fassungen dieser Erklärung und der Grund für diese Fassung.

Ausserhalb Europas bleibt der optionale Teil: die Websuche, deren Anbieter seine Bearbeitungsregion nicht festlegt, und ein verbundenes Google Drive. Diese stützen sich auf die Standardvertragsklauseln mit dem vom EDÖB anerkannten Schweizer Zusatz. Beide sind aus, bis Sie sie einschalten, und ein Compliance-Profil entzieht sie ganz.

Die ergänzende Massnahme unterscheidet sich zwischen den beiden, und wir nennen den Unterschied, statt ihn zu mitteln. Eine Anfrage an Ihr verbundenes Google-Konto wird vor dem Versand destruktiv maskiert, sodass der Empfänger keinen erkannten identifizierenden Wert erhält. Eine Websuche-Anfrage wird so gesendet, wie Sie sie eingegeben haben, ohne Platzhalter, weil das Maskieren einer Suche deren Antwort verändert; die Schutzmassnahme besteht dort darin, dass die Funktion ausgeschaltet bleibt, bis Sie sie bewusst einschalten, und dass der Schalter das sagt. Wie weit das Maskierungsargument trägt, formulieren wir bewusst vorsichtig, denn die Erkennung ist nach bestem Bemühen aufgebaut und die Zuordnung bleibt bei uns. Es verringert, was ein Empfänger hält; es macht aus der Übermittlung nichts anderes als eine Übermittlung von Personendaten.

Anhang 2 zu unserem Auftragsbearbeitungsvertrag nennt jeden Empfänger, was er erhält, wo er bearbeitet und auf welcher Grundlage. Er ist unter /subprocessors veröffentlicht und Bestandteil des Vertrags.

Der Integritätsnachweis und was Löschung bedeutet

Jeder Austausch wird in einen nur anfügbaren, hashverketteten Nachweis geschrieben. Dieser Nachweis erlaubt es einer regulierten Kanzlei zu zeigen, was geschehen ist, und er ist bewusst nicht änderbar: die Datenbank verweigert Änderungen und Löschungen daran, und jeder Eintrag bindet sich an den vorhergehenden.

Er ist kein Nachweis aus Hashwerten und Zeitstempeln allein, und wir werden ihn auch nicht so beschreiben. Der Integritätsnachweis enthält keinen Klartext Ihrer Eingaben und keinen Klartext der Modellantworten. Er behält Integritäts- und Betriebsmetadaten, die Kennungen, Zeitstempel, Modellangaben, Inhaltsprüfsummen, Verweise auf gespeicherte Datensätze, Prüfergebnisse, Richtlinienergebnisse und Nutzungsdaten umfassen können.

Löschung wirkt deshalb in drei Teilen, und wir erklären das lieber, als zu viel zu versprechen. Das Löschen Ihrer Daten entfernt die gespeicherte Kopie Ihrer Nachrichten und Dokumente. Es zerstört die verschlüsselte Platzhalterzuordnung, wodurch die ursprünglichen Werte nicht mehr rekonstruierbar sind, denn eine Prüfsumme bindet sich an etwas, ohne es wiederzugeben, und ein Verweis auf einen gelöschten Datensatz zeigt ins Leere. Und die Kette behält die Einträge, die belegen, dass die Reihenfolge nicht manipuliert wurde.

Läuft Ihr Arbeitsbereich im Modus ohne Speicherung, wird gar keine Kopie Ihrer Nachrichten oder Dokumente geschrieben und zwischen den Zügen keine Platzhalterzuordnung aufbewahrt.

Warum wir bearbeiten und auf welcher Grundlage

Jeder Zweck hat seine eigene Rechtsgrundlage, hier einzeln:

Wer sonst noch Daten bearbeitet

Die vollständige Liste, mit jeder Vertragspartei, dem, was sie erhält, dem Ort der Bearbeitung und der Grundlage der Übermittlung, ist unter /subprocessors veröffentlicht und ist Anhang 2 zu unserem Auftragsbearbeitungsvertrag. Im Überblick:

Die Website und was wir dort messen

Die öffentlichen Marketingseiten tragen eine Websiteanalyse, der angemeldete Arbeitsbereich nicht.

Die Analyse ist selbst gehostet: die Software läuft in einem Container auf unserer eigenen Infrastruktur, in derselben Region Frankfurt, und kein Dritter erhält die Daten. Sie zählt Seitenaufrufe und Verweisquellen. Es gibt auf dieser Website kein Werbepixel, keinen Tag Manager, keine Conversion-API und keinen Analysedienst eines Dritten.

Der angemeldete Arbeitsbereich stellt überhaupt keine Anfragen an Dritte. Schriften, Symbole und Diagramme kommen von unseren eigenen Servern, weshalb die Konsole nichts aus einem Content-Delivery-Netz lädt.

Die Cookies, die wir setzen, sind unsere eigenen und funktional: ein Sitzungscookie, damit Sie angemeldet bleiben, und, falls Sie über eine Anzeige kommen, der Kampagnenname, damit wir wissen, welche Anzeige Sie erreicht hat. Das Kampagnencookie trägt keine Kennung und läuft nach 30 Tagen ab.

Wie lange wir sie aufbewahren

Nach Kategorie, denn eine einzige Frist für alles wäre eine Fiktion:

Ihre Rechte

Nach der DSGVO und dem Schweizer DSG stehen Ihnen alle folgenden Rechte zu. Schreiben Sie an [email protected]; wir antworten innert 30 Tagen und kostenlos. Ist Ihre Organisation die Verantwortliche für die betroffenen Inhalte, leiten wir das Anliegen an sie weiter, denn die Weisung zu erteilen ist ihre Sache.

Automatisierte Entscheidungen

Wir treffen über Sie keine ausschliesslich automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Artikel 22 DSGVO. Wir erstellen kein Profil von Ihnen.

Cedreon erzeugt Text mit KI-Modellen, was automatisierte Bearbeitung ist, und die Schutzschicht entscheidet automatisch, ob ein Wert maskiert wird, bevor eine Anfrage weitergeleitet wird. Keines von beiden entscheidet etwas über Sie: das erste erzeugt einen Entwurf, den ein Mensch beurteilt, das zweite schränkt nur ein, was hinausgeht. Kein Konto wird von einem Modell gewährt, verweigert, bepreist oder eingeschränkt.

Müssen Sie uns diese Daten geben

Sie sind zu nichts verpflichtet. Aber eine E-Mail-Adresse und ein Passwort sind technisch das, woraus ein Konto besteht, ohne sie können wir keines anlegen, und ohne Zahlungsdaten kein Abonnement führen. Weitere Folgen gibt es nicht: nichts hiervon wird erhoben, weil wir es gerne hätten.

Änderungen

Diese Erklärung ist versioniert. Jede Version hat ein Inkrafttretensdatum und eine Inhaltsprüfsumme, und als Sie unsere Nutzungsbedingungen akzeptiert haben, haben wir festgehalten, welche Version dieser Erklärung Ihnen gezeigt wurde, samt dieser Prüfsumme, damit sich feststellen statt bestreiten lässt, was Ihnen damals gesagt wurde.

Ändern wir diese Erklärung wesentlich, veröffentlichen wir sie als neue Version, weisen auf dieser Seite darauf hin und sagen es Ihnen per E-Mail, wenn die Änderung Sie direkt betrifft.