Datenschutzerklärung
BexFLOW ist ein Produkt der Burkhart & Partners AG.
BexFLOW
Burkhart & Partners AG
BexFLOW · bexflow.ch / app.bexflow.ch · Version 1.0 · Stand: 24.08.2026
1. Verantwortlicher und Rollen
1.1 Verantwortlich für die Bearbeitung von Personendaten im Zusammenhang mit der webbasierten Software «BexFLOW» (auch die «Software»; zugänglich unter app.bexflow.ch, samt zugehöriger Website unter bexflow.ch, die «Website») ist, soweit der Anbieter über Zweck und Mittel entscheidet, die Burkhart & Partners AG, Wolleraustrasse 11a, 8807 Freienbach (Zweigniederlassung Zürich: Pelikanstrasse 18, 8001 Zürich), UID CHE-438.000.909, nachfolgend «Anbieter» oder «wir». Datenschutz-Kontaktstelle: info@burkhart-partners.ch.
1.2 Vertragspartner des Anbieters ist der «Kunde» (Geschäftskunde); die für ihn/sie handelnden natürlichen Personen sind die «Nutzer».
1.3 Doppelrolle: Für Konto-, Sicherheits-, Billing- und vergleichbare Daten ist der Anbieter Verantwortlicher. Für die im Auftrag des Kunden bearbeiteten Daten, insbesondere die über die bexio-Verbindung bearbeiteten Buchhaltungs- und Transaktionsdaten, ist der Kunde Verantwortlicher und der Anbieter Auftragsbearbeiter; insoweit gilt ergänzend die Auftragsbearbeitungsvereinbarung («AVV»).
1.4 Nutzt ein Treuhänder oder Buchhaltungsdienstleister die Software für Daten seiner/ihrer eigenen Endkunden, ist er/sie diesen gegenüber Verantwortlicher bzw. Auftragsbearbeiter; der Anbieter ist in diesem Fall Unterauftragsbearbeiter.
2. Geltungsbereich
2.1 Diese Datenschutzerklärung beschreibt, wie wir Personendaten im Zusammenhang mit der Website, der Software, Nutzerkonten, bexio-Verbindungen, Uploads, Importen, Exporten, Support und Billing bearbeiten. BexFLOW richtet sich an Geschäftskunden; Buchhaltungs- und Transaktionsdaten können dennoch Personendaten von Nutzern, Mitarbeitenden, Kunden, Lieferanten oder weiteren Dritten enthalten. Im Einzelfall können besonders schützenswerte Personendaten betroffen sein; deren Beurteilung obliegt dem Kunden.
2.2 BexFLOW ist auf die Schweiz und B2B ausgerichtet und untersteht dem DSG. Ein Marktbezug zur EU wird nicht angestrebt. Buchhaltungsdaten können zwar Personendaten aus dem EU-Raum enthalten; dies allein unterstellt den Anbieter nicht der DSGVO. Untersteht der Kunde selbst der DSGVO, gelten die diesbezüglichen Auftragsbearbeiter-Pflichten gemäss AVV.
3. Kategorien bearbeiteter Daten
Bearbeitet werden insbesondere:
Kontodaten: E-Mail-Adresse, Passwort-Hash, Verifikationsstatus, AGB-Akzeptanz, Tarif- und Billing-Informationen.
Sicherheitsdaten: Session-Daten, CSRF-Cookies, OTP-Code-Hashes, Auth-Audit-Logs, IP-Adresse, Zeitstempel, Event- und Statusinformationen.
bexio-Daten: Mandantenkontext, Kontenplan, MWST-Codes, Währungen, manuelle Buchungen, Kontakte, Debitoren/Kreditoren, Kontenblätter, Auswertungen, Raw-Daten und optional Dateien.
Import-/Transaktionsdaten: CSV-/XLSX-/XLS-/CAMT-Dateien, Banktransaktionen, Buchungstexte, Beträge, Währungen, Daten, Kontierungsfelder, Resultate, Importhistorie und Duplikat-Fingerprints.
Verbindungsdaten: bexio OAuth-Access-/Refresh-Tokens (verschlüsselt gespeichert) und Mandantenkontext.
Browserdaten: sessionStorage für Import-Zwischenschritte und Tabellenzustand; localStorage für Mapping-Muster und UI-Einstellungen; technisch notwendige Cookies/Sessions.
Support-/Kommunikationsdaten: Inhalte von Support-Anfragen, E-Mails, Fehlermeldungen und Diagnosedaten.
Website-/Server-Logdaten beim Besuch der Website (u.a. IP-Adresse, Zeitpunkt, aufgerufene Seiten, User-Agent) zu Betriebs- und Sicherheitszwecken.
4. Zwecke und Rechtsgrundlagen
Wir bearbeiten Daten insbesondere zu folgenden Zwecken:
Bereitstellung, Betrieb und Sicherung der Software;
Authentifizierung, Login-Sicherheit, Missbrauchserkennung und technische Protokollierung;
Herstellung und Verwaltung der bexio-Verbindung sowie Ausführung der vom Nutzer ausgelösten Funktionen;
Import, Bereinigung, Mapping, Kontierung, Review, Export und Übermittlung von Buchungsdaten;
Abrechnung, Credit-/Token-Verwaltung und Zahlungsabwicklung;
Support, Fehleranalyse, Audit-Trail sowie Einhaltung gesetzlicher oder vertraglicher Pflichten;
Verbesserung und Weiterentwicklung der Software ausschliesslich auf Basis aggregierter/anonymisierter sowie technischer Nutzungs-/Telemetriedaten, nicht auf Basis von Kundeninhalten.
4.1 Die Bearbeitung erfolgt zur Vertragserfüllung, aufgrund überwiegender berechtigter Interessen (Betrieb, Sicherheit) und gesetzlicher Pflichten sowie, soweit einschlägig, gestützt auf eine Einwilligung, unter Wahrung der Bearbeitungsgrundsätze des DSG (u.a. Rechtmässigkeit, Treu und Glauben, Zweckbindung und Verhältnismässigkeit).
5. KI-Verarbeitung und automatisierte Entscheidungen
5.1 KI-Funktionen sind derzeit deaktiviert. Bei künftiger Aktivierung setzen wir primär in der Schweiz betriebene bzw. Open-Source-basierte KI-Dienste ein und weisen den konkreten Anbieter, dessen Standort und die Auftragsbearbeitung aus. Es werden nur die für die jeweilige Funktion erforderlichen Daten übermittelt; Kunden-, Bank- und Buchhaltungsdaten werden nicht zum Training verwendet, und es findet keine mandantenübergreifende Lernlogik statt.
5.2 Die Software trifft keine rechtlich verbindlichen automatisierten Einzelentscheidungen (Art. 21 DSG). Die finale fachliche Entscheidung und Freigabe erfolgt durch den Nutzer.
6. Empfänger und Dienstleister
6.1 Personen- und Buchhaltungsdaten können an Empfänger übermittelt werden, soweit dies für Betrieb, Vertragserfüllung, Sicherheit, Support oder Abrechnung erforderlich ist. Wir unterscheiden zwischen Auftragsbearbeitern (weisungsgebunden) und eigenständigen Verantwortlichen.
Empfängerkategorien:
Infomaniak Network SA (Hosting/Infrastruktur inkl. Backup, Schweiz) - Auftragsbearbeiter;
bexio AG / bexio-API (Buchhaltungsfunktionen) - eigenständiger Verantwortlicher für die bexio-Plattform;
Stripe [Payments Europe, Ltd., Irland] (Billing/Zahlungsabwicklung) - eigenständiger Verantwortlicher;
Infomaniak Network SA (SMTP-/E-Mail-Versand für Login-Codes und Systemnachrichten, Schweiz) - Auftragsbearbeiter;
bei Aktivierung: ein in der Schweiz betriebener bzw. Open-Source-basierter KI-Provider - Auftragsbearbeiter;
Support-Dienstleister sowie Rechts-, Steuer- oder Sicherheitsberater, soweit erforderlich.
6.2 Eine aktuelle Liste der als Auftragsbearbeiter tätigen Unterauftragsbearbeiter ist Bestandteil der AVV. Eine Weitergabe zu eigenständigen Marketingzwecken Dritter erfolgt nicht.
7. Auslandübermittlungen
7.1 Die Kundendaten werden auf der Infrastruktur von Infomaniak ausschliesslich in Rechenzentren in der Schweiz gespeichert. Der Versand von Login-Codes und Systemnachrichten erfolgt ebenfalls über Infomaniak. Einzelne Dienste können jedoch Daten ins Ausland übermitteln, insbesondere Stripe (Zahlungsabwicklung).
7.2 Erfolgt eine Bekanntgabe an Empfänger in Staaten ohne angemessenes Datenschutzniveau, stellen wir die Zulässigkeit durch geeignete Garantien sicher, insbesondere die Standardvertragsklauseln der EU-Kommission mit Schweizer Ergänzung («CH-Addendum»), oder stützen uns auf eine gesetzliche Ausnahme. Rechtsgrundlage: Art. 16/17 DSG. Eine Übersicht der Empfänger, Drittländer und Garantien stellen wir auf Anfrage zur Verfügung.
8. Aufbewahrung und Löschung
8.1 Wir speichern Personendaten nur so lange, wie dies für die Bearbeitungszwecke, die Vertragserfüllung, Support, Sicherheit, Nachweiszwecke, gesetzliche Pflichten oder berechtigte Interessen erforderlich ist.
Richtwerte (sofern keine längere gesetzliche Pflicht entgegensteht):
bexio-, Import- und Arbeitsdaten: Löschung/Anonymisierung in der Regel innert 90 Tagen nach Vertragsende;
Konto-, Vertrags- und Billingdaten: bis zu 10 Jahre (Art. 958f des Obligationenrechts, «OR»);
Sicherheits- und Supportdaten (u.a. Auth-/Audit-Logs): bis zu 24 Monate;
Challenge-/Verifikationsdaten (z.B. OTP): bis zu 30 Tage.
8.2 Importhistorien und bestimmte Upload-/Resultatdaten können in BexFLOW gelöscht werden, soweit entsprechende Funktionen bereitstehen.
9. Datensicherheit
9.1 Wir treffen angemessene technische und organisatorische Massnahmen (Art. 8 DSG, Art. 1-3 der Datenschutzverordnung, «DSV»), insbesondere: HTTPS/TLS-Transportverschlüsselung; Passwort-Hashing mit bcrypt; Session- und CSRF-Schutz; verschlüsselte Speicherung der bexio-OAuth-Tokens at rest (die Software startet ohne gültigen Encryption Key nicht); tenant_id-basierte Mandantentrennung; beschränkte, organisatorisch auf Vertraulichkeit verpflichtete Administratorzugriffe; Protokollierung sicherheitsrelevanter Events; Betrieb und Backups (PostgreSQL sowie Datei-/Objektspeicher, lokal verschlüsselt) über Infomaniak/Swiss Backup. Backup-Frequenz, Aufbewahrung und regelmässige Wiederherstellungstests werden laufend finalisiert.
9.2 Trotz angemessener Massnahmen kann keine absolute Sicherheit garantiert werden. Wir halten die gesetzlichen Meldepflichten bei Verletzungen der Datensicherheit ein (Art. 24 DSG).
10. Automatisierte Einzelentscheidungen und Profiling
10.1 Wir treffen keine automatisierten Einzelentscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung gegenüber betroffenen Personen. Ein Profiling zu Werbezwecken findet nicht statt.
11. Cookies, sessionStorage und localStorage
11.1 BexFLOW verwendet technisch notwendige Cookies und vergleichbare Technologien für Login, Sessions, Sicherheit und Funktionen der Software. Im Browser werden Zwischenschritte des Import-Flows und der Tabellenzustand in sessionStorage sowie Mapping-Muster und UI-Einstellungen in localStorage gespeichert; diese werden nach Abschluss bzw. mit dem Beenden der Sitzung bereinigt.
11.2 Falls zusätzlich Analytics-, Marketing- oder Tracking-Technologien eingesetzt werden, beschreiben wir diese gesondert und bilden sie gegebenenfalls über eine Consent-Lösung ab.
12. Kommunikation und Marketing
12.1 Wir versenden betriebsnotwendige Nachrichten (z.B. Login-Codes, System-, Sicherheits- und Abrechnungsmitteilungen) im Rahmen der Vertragserfüllung. Produkt- und Werbemitteilungen versenden wir nur an Geschäftskunden im Rahmen der bestehenden Kundenbeziehung oder gestützt auf eine Einwilligung; der Kunde kann solchen Mitteilungen jederzeit über den Abmeldelink oder per Mitteilung an uns widersprechen.
13. Rechte betroffener Personen
13.1 Betroffene Personen können im Rahmen des anwendbaren Rechts Auskunft, Berichtigung, Löschung, Einschränkung, Datenherausgabe bzw. -übertragbarkeit (Art. 28 DSG) sowie Widerspruch verlangen und eine erteilte Einwilligung widerrufen.
13.2 Soweit wir Daten im Auftrag eines Kunden bearbeiten, leiten wir Anfragen an den Kunden als Verantwortlichen weiter bzw. unterstützen ihn/sie. Betroffene Personen haben das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu beschweren.
13.3 Gesetzliche Aufbewahrungspflichten, Nachweisinteressen und technische Grenzen können eine Löschung oder Einschränkung im Einzelfall begrenzen.
14. Änderungen
14.1 Wir können diese Datenschutzerklärung anpassen, wenn sich BexFLOW, Datenflüsse, Dienstleister, Rechtslage oder Sicherheitsanforderungen ändern. Die jeweils aktuelle Version mit Datums-/Versionsangabe wird in BexFLOW oder auf der Website veröffentlicht.