Datenschutzerklärung — EU-Datenschutz-Grundverordnung (DSGVO)

Sarama CRM-Plattform
Verantwortliche: Angad Manik, Rebgasse 53, 4058 Basel, Schweiz
Inhaber: Angad Bank Manik
Marke: angad.swiss ist eine Marke von Angad Manik
Swiss UID: CHE-449.720.296
Datenschutz-Kontakt: Angad Bank Manik, impact@angad.swiss
Plattform: sarama.angad.swiss
Stand: 1. September 2026


1. Einleitung

Diese Datenschutzerklärung erläutert, wie Angad Manik («wir», «Verantwortliche») Personendaten im Zusammenhang mit der Sarama CRM-Plattform («Plattform») gemäss der EU-Datenschutz-Grundverordnung (Verordnung (EU) 2016/679, «DSGVO») bearbeitet.

Wir handeln in folgenden Funktionen:


2. Datenschutz-Kontakt

Angad Bank Manik
Rebgasse 53, 4058 Basel, Schweiz
E-Mail: impact@angad.swiss

Sie können sich bei allen Fragen zum Datenschutz an unseren Datenschutz-Kontakt wenden. Wir bezeichnen diese Kontaktstelle nur dann als formell bestellten Datenschutzbeauftragten, wenn eine solche Bestellung erfolgt ist.


3. Kategorien von Personendaten

3.1 Konto- und Authentifizierungsdaten

DatenZweckRechtsgrundlage
E-Mail-AdresseKontoerstellung und Authentifizierung per E-Mail-Code, Passwort, Passkey oder OAuthArt. 6 Abs. 1 lit. b — Vertragserfüllung
Passwort-AuthentifizierungsgeheimnisPasswort-Anmeldung; Supabase Auth speichert einen Einweg-Hash und stellt Sarama das Klartext-Passwort nicht zur VerfügungArt. 6 Abs. 1 lit. b — Vertragserfüllung
Benutzer-IDInterne IdentifikationArt. 6 Abs. 1 lit. b — Vertragserfüllung
OrganisationsdatenMandantenfähigkeitArt. 6 Abs. 1 lit. b — Vertragserfüllung
Mitgliedsrollen, Status als externer Mitwirkender und kontobezogene Social-Media-BerechtigungenZugriffskontrolle für Arbeitsbereich und verbundene KontenArt. 6 Abs. 1 lit. b — Vertragserfüllung; Art. 6 Abs. 1 lit. f — Sicherheit und Rechenschaft

3.2 Abrechnungsdaten (verarbeitet durch Stripe)

DatenZweckRechtsgrundlage
ZahlungsmittelAbonnement-AbrechnungArt. 6 Abs. 1 lit. b — Vertragserfüllung
TransaktionshistorieRechnungsstellung und Marktplatz-AbrechnungsnachweiseArt. 6 Abs. 1 lit. c — gesetzliche Pflicht
Marktplatz-NutzungsentgelteMarktplatz-Abrechnung und Ersteller-AuszahlungenArt. 6 Abs. 1 lit. b — Vertragserfüllung

3.3 Vom Kunden hochgeladene Daten (wir als Auftragsbearbeiterin)

DatenZweckRechtsgrundlage
Kontaktdaten (Name, E-Mail, Telefon, Adresse, Beruf, Firma, Social-URLs, Geburtsdatum, benutzerdefinierte Felder)CRM-FunktionalitätArt. 6 Abs. 1 lit. b / Art. 28 — Auftragsbearbeitung
UnternehmensdatenCRM-FunktionalitätArt. 6 Abs. 1 lit. b / Art. 28
Deal- und Pipeline-DatenVertriebsmanagementArt. 6 Abs. 1 lit. b / Art. 28
E-Mail-Inhalte (gesendet/empfangen)E-Mail-IntegrationArt. 6 Abs. 1 lit. b / Art. 28
Formulareingaben (alle Felddaten, UTM-Parameter, Referrer, Seiten-URL)Lead-ErfassungArt. 6 Abs. 1 lit. b / Art. 28
KalendereinträgeTerminplanungArt. 6 Abs. 1 lit. b / Art. 28
Workflow-KonfigurationenAutomatisierungArt. 6 Abs. 1 lit. b / Art. 28

3.4 Tracking- und Analysedaten

DatenZweckRechtsgrundlage
IP-Adresse (E-Mail-Öffnungen/-Klicks)E-Mail-KampagnenanalyseArt. 6 Abs. 1 lit. f — berechtigtes Interesse des Kunden
User-Agent (E-Mail-Öffnungen/-Klicks)GeräteanalyseArt. 6 Abs. 1 lit. f — berechtigtes Interesse des Kunden
Klick-URLsKampagnenleistungArt. 6 Abs. 1 lit. f — berechtigtes Interesse des Kunden
Formular-Metadaten (IP, User-Agent, Referrer)Betrugsprävention, AnalysenArt. 6 Abs. 1 lit. f — berechtigtes Interesse

3.5 KI- und Chat-Daten

DatenZweckRechtsgrundlage
KonversationsnachrichtenKI-Agenten-InteraktionArt. 6 Abs. 1 lit. b — Vertragserfüllung
KI-Modell-API-Schlüssel (verschlüsselt)KI-FunktionalitätArt. 6 Abs. 1 lit. b — Vertragserfüllung

3.6 Integrations-Zugangsdaten

DatenZweckRechtsgrundlage
OAuth-Tokens (Gmail, Outlook, Kalender)E-Mail-/Kalender-SynchronisationArt. 6 Abs. 1 lit. b — Vertragserfüllung
IMAP/SMTP-Zugangsdaten (verschlüsselt gespeichert)E-Mail-IntegrationArt. 6 Abs. 1 lit. b — Vertragserfüllung
Social-Media-OAuth-Tokens (Facebook-Seiten, Instagram, LinkedIn, TikTok und YouTube — verschlüsselt gespeichert)Veröffentlichung von Beiträgen & Engagement-AnalysenArt. 6 Abs. 1 lit. b — Vertragserfüllung, kundeninitiiert
Marketing-Analyse-OAuth-Tokens (Google Analytics, Google Ads, Google Tag Manager, Meta Ads — verschlüsselt gespeichert)Import der eigenen Marketing-Leistungsdaten des KundenArt. 6 Abs. 1 lit. b — Vertragserfüllung, kundeninitiiert

3.7 Audit- und Sicherheitsdaten

DatenZweckRechtsgrundlage
Sicherheitsprotokolleinträge (Benutzer-ID, Aktion, Ressource, Zeitstempel)Sicherheit und Compliance für die von der Plattform erfassten EreignisseArt. 6 Abs. 1 lit. f — berechtigtes Interesse, Art. 6 Abs. 1 lit. c — gesetzliche Pflicht
Berechtigungs- und Beitragsprüfprotokolle verbundener Konten (Erteilungen/Änderungen, Änderungen der Freigabeart, Prüfanfragen und -entscheidungen, Akteur- und einschlägige Zielbenutzerkennungen, Berechtigungsschlüssel, alte/neue Werte, Notizen, Zeitstempel, Inhaltsrevision, kanonische Nutzlast der geprüften Inhalte/Ziele/Einstellungen und Digest)Zugriffskontrolle, Nachweis der versionsgenauen Freigabe, Streitbeilegung und SicherheitArt. 6 Abs. 1 lit. b / Art. 28 — Leistungserbringung; Art. 6 Abs. 1 lit. f — Sicherheit und Rechenschaft

3.8 Social-Publishing- und Marketing-Leistungsdaten

DatenZweckRechtsgrundlage
Beitragsinhalte (Texte, Hashtags, Medien) und VeröffentlichungsplanVeröffentlichung auf den vom Kunden verbundenen Facebook-Seiten, Instagram-, LinkedIn-, TikTok- und YouTube-Konten im Auftrag des KundenArt. 6 Abs. 1 lit. b / Art. 28 — Verarbeitung im Auftrag des Kunden
Engagement-Kennzahlen (Impressionen, Reichweite, Likes, Kommentare, Shares, Views)Leistungsberichte zu den eigenen Beiträgen des KundenArt. 6 Abs. 1 lit. b / Art. 28 — kundeninitiierter Abruf
Aus den eigenen Konten des Kunden importierte Marketing-Kennzahlen (Google-Analytics-4-Sitzungen/Nutzer/Conversions, Kampagnen-Impressionen/Klicks/Ausgaben aus Google Ads und Meta Ads, Google-Tag-Manager-Container-Inventar)Aggregiertes Marketing-Reporting und KI-gestützte Analyse innerhalb der PlattformArt. 6 Abs. 1 lit. b / Art. 28 — kundeninitiierter Import

Social- und Marketing-Integrationen werden durch den Kontoinhaber oder einen ausdrücklich autorisierten kundenseitigen Administrator mit dessen eigener Anbieterautorisierung initiiert; Tokens werden verschlüsselt gespeichert. Bei client_required verbindet die kundenseitige Person das Konto; eine eingeladene Agentur, ein Freelancer oder ein anderer Dienstleister nutzt getrennt zugewiesene delegierte Berechtigungen zum Vorbereiten, Freigeben, Veröffentlichen, Planen oder Einsehen von Analysen. Wer die Prüfung anfordert, darf dieselbe Revision nicht freigeben. Die Freigabe ist an die aktuelle Inhaltsrevision, das Ziel, die Medien und die Anbietereinstellungen gebunden, die durch die gespeicherte kanonische Freigabenutzlast und deren Digest repräsentiert werden; eine wesentliche Änderung macht sie ungültig. Vor der Ausführung werden Berechtigung und passende Freigabe erneut geprüft. Nur die Person, die das Konto ursprünglich verbunden hat, darf es trennen und den lokalen Token sowie die Verbindung für den Workspace löschen. Jedes andere Mitglied, auch ein Organisationsinhaber, kann nur seine eigenen delegierten Berechtigungen mit Ausnahme der Freigabeberechtigung entfernen; eine Freigabeberechtigung muss durch den ursprünglichen Verbindenden widerrufen werden. Zugangsdaten werden nie auf ein anderes Mitglied übertragen; die Autorisierung beim Anbieter bleibt davon getrennt. Wir greifen nur über Konten auf Plattformdaten zu, die deren Inhaber oder autorisierter kundenseitiger Administrator ausdrücklich verbunden hat. Bei der LinkedIn-Unternehmensseitenverwaltung erlaubt r_basicprofile Sarama, das authentifizierte Administratormitglied hinter der Autorisierung über den LinkedIn-Endpunkt /v2/me zu identifizieren. Wir verarbeiten dessen Personen-URN, Namen und, falls LinkedIn sie liefert, öffentliche Profil-URL und Avatar ausschliesslich, um die LinkedIn-Autorisierungen dieser Person zu verknüpfen und anzuzeigen, wer die Verbindung autorisiert hat. Diese Anzeigefelder werden innerhalb von acht Wochen aktualisiert oder gelöscht.

Ein eingeladener externer Mitwirkender handelt auf Grundlage der Befugnis des Kunden oder dessen Auftraggebers. Der Kunde muss dieses Mandat prüfen, nur erforderliche Berechtigungen erteilen, sie überprüfen und widerrufen sowie die im AVV beschriebene Weisungs- und Genehmigungskette zwischen Verantwortlichem, Auftrags- und Unterauftragsbearbeiter sicherstellen. Eine Einladung in den Arbeitsbereich oder technische Berechtigung allein beweist keine Autorisierung durch den Social-Media-Kontoinhaber.

Die Verwaltung einer LinkedIn-Unternehmensseite kann ausserdem Kommentare zu Beiträgen des Kunden, Zeitstempel, Reaktionszahlen, Akteurkennung und Akteurtyp sowie Profilfelder umfassen, die LinkedIn direkt in der Kommentarantwort liefert: Vor- und Nachname, Profilüberschrift, öffentliche Profil-URL und Avatar. Sarama führt keine separate Profilabfrage zur kommentierenden Person durch. Name, Profilüberschrift und öffentlicher Profillink können nur dem LinkedIn-Mitglied, das die Community-Management-Autorisierung verbunden hat und mit der Seite verbunden ist, vorübergehend angezeigt werden. Kommentaraktivität und inline gelieferte Kommentator-Profilfelder werden nicht dauerhaft gespeichert, nicht in CRM-Kontakte oder Leads übernommen, nicht exportiert, nicht mit anderen Plattformen verbunden und nicht an KI-Anreicherungen gesendet.


4. Daten, die wir NICHT erheben


5. Empfänger und Unterauftragsbearbeiter

Wir geben Personendaten an folgende Empfängerkategorien weiter:

UnterauftragsbearbeiterDienstStandortÜbermittelte DatenSchutzmassnahmen
Supabase (AWS)Datenbank, Authentifizierung, Speicher, Ausführung von Edge FunctionsZürich, Schweiz (eu-central-2)Alle PlattformdatenCH-Angemessenheit — Daten bleiben in der Schweiz
InfomaniakHosting der Webanwendung, der Marketing-Website und der Embed-SkripteSchweizVerbindungsdaten der Abrufe dieser Dateien (IP-Adresse, User-Agent)CH-Angemessenheit — Daten bleiben in der Schweiz
Stripe Payments Europe, Limited (unsere eigene Abrechnung)Zahlungen für Abonnements, Domain- und Speicher-Zusatzpakete; einmalige und nutzungsbasierte Marktplatz-Zahlungen und Ersteller-AuszahlungenIrland (EWR) — vertragschliessende Gesellschaft für unser Schweizer Plattformkonto. Weiterverarbeitung in den USA durch die Stripe, LLC.AbrechnungsdatenVertragspartnerin im EWR — keine Drittlandsübermittlung. Für die Weiterübermittlung an die Stripe, LLC: EU-U.S., UK und Swiss-U.S. Data Privacy Framework (Stripe, LLC selbstzertifiziert) sowie EU-Standardvertragsklauseln und UK International Data Transfer Addendum
Mistral AIPrompt-Sicherheitsprüfung im Marktplatz sowie die Prüfung von Agenten-Anweisungen vor der Veröffentlichung, beide über unser eigenes Mistral-Konto (siehe Ziff. 5b)Frankreich (EU)Der eigene Anweisungstext des prüfenden Kunden (Agent bzw. Angebot). Keine Daten von Endkunden oder Käufern.Innerhalb des EWR — keine Drittlandübermittlung
AnthropicKI-Modellanbieter (Claude)USAChat-Nachrichten (über Kunden-API-Keys)Standardvertragsklauseln, kundeninitiiert
OpenAIKI-Modellanbieter (GPT)USAChat-Nachrichten (über Kunden-API-Keys)Standardvertragsklauseln, kundeninitiiert
Google AIKI-Modellanbieter (Gemini)USA/EUChat-Nachrichten (über Kunden-API-Keys)Standardvertragsklauseln, kundeninitiiert
Gmail API / Outlook APIE-Mail-SynchronisationUSAE-Mail-Inhalte (über Kunden-OAuth)Standardvertragsklauseln, kundeninitiiert
Google Calendar / Outlook CalendarKalender-SynchronisationUSAKalendereinträge (über Kunden-OAuth)Standardvertragsklauseln, kundeninitiiert
Meta PlatformsFacebook-/Instagram-Publishing, Seiten- & Anzeigen-Insights (Graph API)USA/EUBeitragsinhalte, Engagement- & Anzeigen-Kennzahlen der verbundenen Konten des KundenStandardvertragsklauseln, kundeninitiiert
LinkedInSeiten-/Profil-Publishing, Autorisierungsanzeige & getrennte LinkedIn-LeistungsberichteUSA/EUVom Kunden verfasste Beiträge, Metadaten der verbundenen Seite, aggregierte Kennzahlen und Personen-URN, Name sowie, falls geliefert, öffentliche Profil-URL/Avatar des authentifizierten Administratormitglieds. Mitgliederkommentare und von LinkedIn inline gelieferte Kommentatorfelder (Akteurkennung/-typ, Vor- und Nachname, Profilüberschrift, öffentliche Profil-URL und Avatar) werden live zur Seitenverwaltung verarbeitet und nicht dauerhaft gespeichert.Standardvertragsklauseln, kundeninitiiert
TikTokVideo-Publishing & Video-StatistikenUSA/EU/SGVideoinhalte und Engagement-Kennzahlen der verbundenen KontenStandardvertragsklauseln, kundeninitiiert
Google (Analytics-Data-/Ads-/Tag-Manager-APIs)Import der eigenen Marketing-Kennzahlen des KundenUSA/EUAggregierte Web-/Anzeigen-Leistungskennzahlen der verbundenen KontenStandardvertragsklauseln, kundeninitiiert
Google (Analytics)Webseiten-NutzungsanalyseUSA/EUSeitenaufrufe, Sitzungsdauer, Gerätedaten, IP-Adresse (anonymisiert), Cookies (_ga, _gid)EU-US-Datenschutzrahmen; einwilligungsgesteuert
Cloudflare (Turnstile)CAPTCHA / Bot-SchutzUSA/EUIP-Adresse, Browser-Attribute, CookiesEU-US-Datenschutzrahmen, Standardvertragsklauseln
Microsoft (Entra ID)OAuth-Authentifizierung (optional)USA/EUE-Mail, Name, Konto-IDEU-US-Datenschutzrahmen, Standardvertragsklauseln
Google (OAuth)OAuth-Authentifizierung (optional)USA/EUE-Mail, Name, Konto-IDEU-US-Datenschutzrahmen, Standardvertragsklauseln

Wichtig: KI-Modell-API-Aufrufe verwenden die eigenen API-Schlüssel des Kunden. Wir kontrollieren oder haben keinen Zugang zu den Konten des Kunden bei diesen Anbietern. Der Kunde initiiert diese Datenübertragungen und ist für die Bedingungen mit diesen Anbietern verantwortlich. Eine KI-Funktion, für die der Kunde keinen Schlüssel hinterlegt hat, wird nicht ausgeführt; einen von der Anbieterin betriebenen Ersatzschlüssel für KI-Verkehr des Kunden gibt es nicht.

5a. Stripe — zwei verschiedene Beziehungen

Unser eigenes Stripe-Konto wickelt ab, was der Kunde an uns bezahlt: Abonnements, Domain- und Speicher-Zusatzpakete, einmalige und nutzungsbasierte Marktplatz-Käufe sowie Ersteller-Auszahlungen. Hier ist Stripe unsere Unterauftragsbearbeiterin.

Vertragschliessende Stripe-Gesellschaft ist die Stripe Payments Europe, Limited, Irland. Dies folgt daraus, dass unser eigenes Plattform-Stripe-Konto ein Schweizer Konto ist: Das Stripe Services Agreement nennt die Stripe Payments Europe, Limited als vertragschliessende Gesellschaft für die Schweiz, das Vereinigte Königreich und Gibraltar, und der Stripe-Auftragsverarbeitungsvertrag nennt dieselbe Gesellschaft für jedes Stripe-Konto ausserhalb Nord- und Südamerikas. Irland liegt im EWR; gegenüber unserer Vertragspartnerin findet daher keine Drittlandsübermittlung statt, auch nicht für Käufer und Nutzer im EWR und im Vereinigten Königreich. Soweit Stripe diese Daten in den Vereinigten Staaten weiterverarbeitet, geschieht dies durch die Stripe, LLC, die unter dem EU-U.S. Data Privacy Framework, dessen UK Extension und dem Swiss-U.S. Data Privacy Framework selbstzertifiziert ist und sich zusätzlich auf die EU-Standardvertragsklauseln sowie das UK International Data Transfer Addendum nach dem Stripe Data Transfers Addendum stützt.

Das eigene Stripe-Konto des Kunden wird verwendet, wenn der Kunde über seine Buchungsseiten oder Chatbots eigene Produkte verkauft (Ziff. 14a der AGB). Dieses Konto verbindet der Kunde selbst, die Zahlungsseite gehört dem Kunden, und das Geld wird auf sein Konto abgerechnet. In diesem Ablauf ist der Kunde Verantwortlicher und Stripe die Auftragsbearbeiterin des Kunden nach dessen eigenem Stripe-Vertrag, nicht unsere. Wir sind nicht Partei des Kaufvertrags, nicht Merchant of Record und für diesen Verkauf weder Zahlungsdienstleisterin noch Zahlungsvermittlerin: Wir erhalten, halten und leiten diese Gelder nicht und sehen die Kartendaten des Käufers zu keinem Zeitpunkt. Als Auftragsbearbeiterin des Kunden verarbeiten wir lediglich einen kleinen, abschliessenden Satz von Kennungen — auf einer Buchungsseite überhaupt keine Besucherdaten, über einen Chatbot die Kennung der Chat-Sitzung und sonst nichts, nie die E-Mail-Adresse des Besuchers. Die dem Käufer geschuldete Datenschutzerklärung ist die des Kunden. Ziff. 14a.8 der AGB beschreibt die Rollenverteilung vollständig sowie genau, was übermittelt wird und was nicht.

Wir verlegen unser eigenes Plattform-Stripe-Konto auf ein neues Konto derselben Firma. Dies ist ein Kontowechsel, kein Empfängerwechsel: Vertragschliessende Gesellschaft bleibt die Stripe Payments Europe, Limited, Irland, und Verarbeitungszweck, Datenkategorien, Empfängerland und Garantien bleiben unverändert — nur die Kontokennung ändert sich. Da sich die Unterauftragsbearbeiterin selbst nicht ändert, liegt keine mitteilungspflichtige Änderung nach Ziff. 8.4(g) der AGB vor; wir halten sie hier gleichwohl fest. Betroffen ist nur unser eigenes Konto: Ein vom Kunden verbundenes Stripe-Konto nach Ziff. 14a bleibt hiervon unberührt.

5b. Wo wir ein eigenes KI-Anbieterkonto verwenden

Sämtliche KI-Funktionen, die auf Kundendaten arbeiten, laufen über den eigenen API-Schlüssel des Kunden (Ziff. 3.5). Eigene KI-Anbieterkonten unterhalten wir ausschliesslich für drei eng umgrenzte Zwecke, von denen keiner Daten von Kontakten, Besuchern oder Käufern eines Kunden verarbeitet:

Jede weitere Nutzung eines von Sarama betriebenen KI-Kontos stellt eine Änderung dieser Erklärung und der obigen Liste der Unterauftragsbearbeiter dar.


6. Internationale Datenübermittlungen

6.1 Unsere Hauptinfrastruktur wird von Supabase in Zürich, Schweiz betrieben. Die Schweiz verfügt über einen Angemessenheitsbeschluss der Europäischen Kommission (Durchführungsbeschluss (EU) 2024/2272).

6.2 Für Unterauftragsbearbeiter in den USA stützen wir uns auf:

6.3 KI-Modell-Übermittlungen werden vom Kunden initiiert: Der Kunde stellt seine eigenen API-Schlüssel bereit und wählt, welche Modelle verwendet werden. Wir stellen die technische Verbindung her, aber der Kunde kontrolliert den Datenfluss.


7. Aufbewahrungsdauer

DatenkategorieAufbewahrungsdauer
KontodatenVertragsdauer + 30 Tage für Export
Abrechnungs-/Transaktionsdaten10 Jahre (Schweizer Handelsrecht, Art. 958f OR)
Vom Kunden hochgeladene CRM-DatenVertragsdauer + 30-tägige Exportfrist
E-Mail-Tracking-EreignisseVertragsdauer
KI-Chat-NachrichtenVertragsdauer
Audit-Protokolle2 Jahre
Berechtigungs- und Beitragsprüfprotokolle verbundener KontenHöchstens 2 Jahre, vorbehaltlich einer früheren anwendbaren Konto-, Vertrags-, Löschanfrage- oder plattformspezifischen Frist
OAuth-/API-Tokens (E-Mail, Kalender, Social, Marketing)Bis der ursprüngliche Verbindende die Verbindung entfernt, die Autorisierung beim Anbieter widerrufen wird oder der Vertrag endet
Social-Engagement- & Marketing-Kennzahlen ausser LinkedInVertragsdauer, vorbehaltlich kürzerer zwingender Vorgaben des verbundenen Anbieters
LinkedIn-Seitenadministration und aggregierte Reporting-KennzahlenHöchstens 1 Jahr
LinkedIn-Profildaten einer authentifizierten UnternehmensseiteHöchstens 8 Wochen ohne Aktualisierung; danach aktualisiert oder gelöscht
Anzeigefelder zur Identität des authentifizierten LinkedIn-Administratormitglieds (Name, öffentliche Profil-URL/Avatar, falls geliefert)Höchstens 8 Wochen ohne Aktualisierung; danach aktualisiert oder gelöscht. Die Personen-URN bleibt als Kennung der Autorisierung bestehen, solange diese besteht.
LinkedIn-Mitgliederkommentare/-reaktionen und inline gelieferte Profildaten anderer Mitglieder (Vor- und Nachname, Profilüberschrift, öffentliche Profil-URL und Avatar)Live-Verarbeitung, keine dauerhafte Speicherung. Eine künftig eingeführte technische Zwischenspeicherung muss auf 48 Stunden für Mitgliederaktivitäten bzw. 24 Stunden für Profildaten begrenzt sein.
FormulareingabenVertragsdauer

Nach Vertragsende und Ablauf der 30-tägigen Exportfrist werden alle Kundendaten endgültig gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht. Diese allgemeine Exportfrist verlängert keine kürzere Anbietervorgabe. Gespeicherte LinkedIn-Marketingdaten werden innerhalb von 10 Tagen oder weniger endgültig gelöscht, nachdem der Dienst für den betreffenden Kunden endet und die Daten nicht mehr benötigt werden, oder nachdem der Kunde bzw. Account Manager dies verlangt. Von LinkedIn angeforderte Daten werden innerhalb der von LinkedIn bestimmten, gegebenenfalls kürzeren Frist gelöscht. Endet Saramas Teilnahme am oder Zugriff auf das LinkedIn Marketing API Program, werden alle Mitgliederdaten sofort gelöscht.


8. Ihre Rechte nach der DSGVO

Als betroffene Person haben Sie folgende Rechte:

RechtBeschreibungAusübung
Auskunft (Art. 15)Kopie Ihrer Personendaten erhaltenE-Mail an impact@angad.swiss
Berichtigung (Art. 16)Unrichtige Daten korrigierenE-Mail oder Selbstbedienung in der Plattform
Löschung (Art. 17)Löschung Ihrer Daten beantragenE-Mail an impact@angad.swiss
Einschränkung (Art. 18)Bearbeitung in bestimmten Fällen einschränkenE-Mail an impact@angad.swiss
Datenübertragbarkeit (Art. 20)Daten in maschinenlesbarem Format erhaltenE-Mail an impact@angad.swiss
Widerspruch (Art. 21)Bearbeitung auf Basis berechtigter Interessen widersprechenE-Mail an impact@angad.swiss
Einwilligung widerrufen (Art. 7 Abs. 3)Einwilligung jederzeit widerrufen (berührt nicht die bisherige Rechtmässigkeit)E-Mail an impact@angad.swiss
Beschwerde (Art. 77)Beschwerde bei einer Aufsichtsbehörde einreichenIhre lokale Datenschutzbehörde kontaktieren

Für Kontakte unserer Kunden: Wenn Sie als Kontakt im CRM eines Kunden gespeichert sind, wenden Sie sich bitte an diesen Kunden (den Verantwortlichen). Wir unterstützen den Kunden als Auftragsbearbeiterin bei der Erfüllung des Antrags.

Wir beantworten Betroffenenanfragen innerhalb von 30 Tagen. Komplexe Anfragen können mit Benachrichtigung um weitere 60 Tage verlängert werden. Diese DSGVO-Antwortfrist ist von den operativen LinkedIn-Löschpflichten getrennt: zehn Tage oder weniger nach Ende des Kundendienstes bzw. einem Verlangen des Kunden oder Account Managers, die von LinkedIn bestimmte Frist für angeforderte Daten und die sofortige Löschung aller Mitgliederdaten bei Ende der Teilnahme am oder des Zugriffs auf das Marketing API Program.


9. Sicherheitsmassnahmen

Wir setzen die folgenden technischen und organisatorischen Massnahmen gemäss Art. 32 DSGVO um:

Technische Massnahmen:

Organisatorische Massnahmen:


10. Auftragsbearbeitungsvertrag (AVV)

Abschnitt 8.4 unserer AGB enthält die vertraglichen Auftragsbearbeitungsbestimmungen für Saramas Rolle nach Art. 28 DSGVO und Art. 9 nDSG. Eine separat unterzeichnete Fassung ist auf Anfrage unter impact@angad.swiss erhältlich.

Der AVV umfasst:


11. Meldung von Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes von Personendaten:


12. Automatisierte Entscheidungsfindung

Die Plattform führt keine automatisierte Entscheidungsfindung oder Profiling durch, das rechtliche Wirkung entfaltet oder betroffene Personen in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO).

KI-generierte Inhalte werden als Vorschläge für die Nutzer des Kunden bereitgestellt, die die volle Kontrolle über ergriffene Massnahmen behalten.


13. Daten von Kindern

Die Plattform richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine Personendaten von Kindern. Sollten wir feststellen, dass Daten eines Kindes erhoben wurden, werden wir diese umgehend löschen.


14. E-Mail-Tracking-Transparenz

Unsere Plattform ermöglicht Kunden, E-Mail-Öffnungen und -Klicks zu verfolgen. Als Auftragsbearbeiterin stellen wir den technischen Mechanismus bereit. Der Kunde (Verantwortlicher) ist verantwortlich für:

Wir filtern Apple Mail Privacy Protection-Öffnungen (IP-Bereich 17.x.x.x) zur Verbesserung der Genauigkeit.


15. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden mindestens 30 Tage vor Inkrafttreten per E-Mail mitgeteilt. Die aktuelle Fassung ist stets unter sarama.angad.swiss/de/site/datenschutz-dsgvo verfügbar.


16. Aufsichtsbehörde

Sie haben das Recht, Beschwerde bei einer Aufsichtsbehörde einzureichen. Angesichts unseres Schweizer Sitzes ist die federführende Behörde:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, 3003 Bern, Schweiz
https://www.edoeb.admin.ch

Für EU-Betroffene können Sie auch Ihre lokale Datenschutzbehörde kontaktieren.


17. Kontakt

Für datenschutzrechtliche Anfragen:

Unternehmen: Angad Manik
Inhaber: Angad Bank Manik
Marke: angad.swiss (eine Marke von Angad Manik)
Rebgasse 53, 4058 Basel, Schweiz
Swiss UID: CHE-449.720.296
Angad Bank Manik — Datenschutz-Kontakt
E-Mail: impact@angad.swiss


Letzte Aktualisierung: 21. August 2026