Skim

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt, welche Personendaten beim Besuch und der Nutzung von Skim bearbeitet werden und wer dafür verantwortlich ist. Sie folgt dem revidierten Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023) sowie der EU-Datenschutz-Grundverordnung (DSGVO) für Besucherinnen und Besucher aus dem EWR.

Verantwortliche

Verantwortlich für die Bearbeitung der Personendaten gemäss revDSG Art. 5 lit. j und DSGVO Art. 4 Ziff. 7 ist: required gmbh Stadthofstrasse 3 6004 Luzern Schweiz

Welche Daten wir bearbeiten

Wir bearbeiten ausschliesslich Daten, die für den Betrieb von Skim notwendig sind: Anmeldedaten der Administratorinnen und Administratoren (E-Mail-Adresse, Passwort-Hash, Sessions), API-Token (ausschliesslich als SHA-256-Hash gespeichert — niemals im Klartext), Nutzungsdaten je Token (Anzahl Anfragen, verbrauchte LLM-Tokens, geschätzte Kosten, Zeitstempel, Modell) sowie die für eine Zusammenfassung übermittelten Inhalte (URLs bzw. eingefügter Text inklusive der daraus extrahierten Artikeltexte). Wir bearbeiten keine besonders schützenswerten Personendaten im Sinne von revDSG Art. 5 lit. c bzw. DSGVO Art. 9.

Zwecke der Bearbeitung

Die Bearbeitung erfolgt zur Erbringung der Dienstleistung (Generierung von Zusammenfassungen), zur Authentifizierung und Sitzungsverwaltung, zur Nutzungsabrechnung je Token (Kontingente und Kostenüberblick), zur Sicherstellung der Betriebssicherheit (Schutz vor Missbrauch, Rate-Limiting wo aktiv) sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten.

Rechtsgrundlagen

Soweit die DSGVO anwendbar ist, stützen wir die Bearbeitung auf die Vertragserfüllung (DSGVO Art. 6 Abs. 1 lit. b) sowie auf unsere berechtigten Interessen am sicheren Betrieb des Dienstes (DSGVO Art. 6 Abs. 1 lit. f). Im Geltungsbereich des revDSG erfolgt die Bearbeitung auf vertraglicher Grundlage und unter Wahrung der Grundsätze von Treu und Glauben, Zweckbindung und Verhältnismässigkeit (revDSG Art. 6).

Auftragsverarbeiter

Railway

Railway Corporation (USA) betreibt als Auftragsverarbeiterin sowohl die Skim-Anwendung als auch die PostgreSQL-Datenbank. Beide laufen in Railways EU-West-Region (Amsterdam), sodass die Daten bei der Bearbeitung und in Ruhe in der EU verbleiben. Als Infrastruktur-Unterauftragsverarbeiterin von Railway kommt an diesem Standort Google Cloud Platform zum Einsatz. Unabhängig von der EU-Region gilt die Übermittlung als Drittlandtransfer, da eine US-kontrollierte Auftragsverarbeiterin für Betrieb und Support auf die Daten zugreifen kann: Massgeblich sind die EU-Standardvertragsklauseln (SCCs), Modul 2 (Verantwortlicher zu Auftragsverarbeiter), im Rahmen des Railway-Auftragsverarbeitungsvertrags (DPA, https://railway.com/legal/dpa). Die vollständige, laufend von Railway aktualisierte Liste der Unterauftragsverarbeiter ist einsehbar unter https://trust.railway.com/item/subprocessors (Railway kündigt neue Unterauftragsverarbeiter mindestens 10 Tage im Voraus an). Stand: 22. September 2026.

Anthropic

Die KI-gestützte Erzeugung der Zusammenfassungen erfolgt durch Anthropic. Übermittelt werden ausschliesslich die für die Zusammenfassung benötigten Inhalte — also der eingefügte Text bzw. der aus einer URL extrahierte Artikeltext — sowie der serverseitig festgelegte System-Prompt. Anthropic erhält keine Konto- oder Token-Daten der Nutzenden. Vertragspartnerin ist Anthropic, PBC (USA); die Datenverarbeitung selbst findet ebenfalls in den USA statt. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln gemäss DSGVO Art. 46. Nach den aktuellen Commercial Terms of Service löscht Anthropic Ein- und Ausgaben innerhalb von 30 Tagen nach Empfang bzw. Erzeugung. Ausnahmen: Von Trust-&-Safety-Klassifikatoren markierte Inhalte können bis zu 2 Jahre aufbewahrt werden, die zugehörigen Klassifikator-Scores bis zu 7 Jahre. Eingaben und Ausgaben werden gemäss den Commercial Terms of Service nicht für das Modelltraining verwendet — ein unbedingtes vertragliches Verbot, keine änderbare Richtlinie. Der Auftragsverarbeitungsvertrag (DPA) ist über die Commercial Terms of Service abgeschlossen; required gmbh befindet sich seit der ersten Rechnung vom 1. April 2026 auf einem kommerziellen Team- und API-Plan. Stand: 22. September 2026.

Drittlandtransfer

Übermittlungen in die USA (Railway, Anthropic) erfolgen auf Grundlage der EU-Standardvertragsklauseln (DSGVO Art. 46 Abs. 2 lit. c). Auch für die in der EU (Amsterdam) gehostete Datenbank werden die SCCs vorsorglich herangezogen, da die Auftragsverarbeiterin Railway US-kontrolliert ist und für Betrieb und Support auf die Daten zugreifen kann.

Speicherdauer

Admin-Konten und die zugehörigen Sessions werden so lange aufbewahrt, wie ein Konto aktiv ist. Token-Hashes und Nutzungsaufzeichnungen verbleiben so lange in der Datenbank, wie sie für die Abrechnung und für betriebliche Auswertungen benötigt werden. Generierte Zusammenfassungen werden anhand eines Eingabe-Hashes gecached, um wiederholte Anfragen ohne erneute LLM-Verarbeitung zu beantworten. Anthropic löscht Ein- und Ausgaben innerhalb von 30 Tagen nach Empfang bzw. Erzeugung (siehe Abschnitt „Auftragsverarbeiter“ für die Ausnahmen bei markierten Inhalten). Datenbank-Backups werden in derselben EU-Region gehalten: tägliche Snapshots 6 Tage, wöchentliche Snapshots 1 Monat; zusätzlich ermöglicht die Point-in-Time-Recovery (PITR) eine Wiederherstellung für rund 4 Wochen, danach verfallen die Daten. Anwendungs- und HTTP-Logs werden gemäss der jeweils aktuellen Log-Aufbewahrung von Railway gehalten.

Rechte der betroffenen Personen

Unter dem revDSG (Art. 25 ff.) und der DSGVO stehen Ihnen folgende Rechte zu: Auskunft über die zu Ihrer Person bearbeiteten Daten, Berichtigung unrichtiger Daten, Löschung (Recht auf Vergessenwerden, soweit gesetzlich anwendbar), Einschränkung der Bearbeitung, Datenübertragbarkeit sowie Widerspruch gegen eine auf berechtigten Interessen gestützte Bearbeitung. Für die Ausübung dieser Rechte genügt eine formlose Nachricht an die unten genannte Kontaktadresse.

Cookies und lokaler Speicher

Skim verwendet ausschliesslich technisch notwendige funktionale Cookies. Es werden weder Analyse- noch Marketing- noch Tracking-Cookies gesetzt; es wird kein Einwilligungs-Banner angezeigt. Dieser Abschnitt wird überarbeitet, bevor allfällige nicht zwingend erforderliche Cookies eingeführt werden.

  • Better Auth Session-Cookie: hält die angemeldete Admin-Sitzung aufrecht und wird mit dem Abmelden bzw. dem Sitzungsablauf gelöscht.
  • next-intl Locale-Cookie: speichert die zuletzt gewählte Sprache (de oder en), damit diese bei der nächsten Anfrage wieder angewendet wird.
  • Theme-Cookie: speichert die bevorzugte Farbgebung (hell oder dunkel), damit sie serverseitig bereits vor dem ersten Rendern angewendet werden kann; beim ersten Laden aus der Geräte-Einstellung übernommen.

Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zur Bearbeitung Ihrer Personendaten erreichen Sie uns per E-Mail unter team@required.com.

team@required.com