Quotien Application — Datenschutzhinweis
Quotien wird betrieben von Quotien Switzerland, 1950 Sion, Schweiz („Quotien", „wir"). Als Schweizer Unternehmen, das den Dienst Kundinnen und Kunden in der Schweiz und der EU/im EWR anbietet, halten wir sowohl das schweizerische Datenschutzgesetz (DSG) als auch die EU- Datenschutz-Grundverordnung (DSGVO) ein.
1. Geltungsbereich
Dieser Hinweis gilt für die Quotien-Anwendung — das angemeldete Produkt, in dem Organisationen KI-gestützte Prozessinterviews führen, Karten erstellen, Berichte generieren, Dokumente hochladen und optional Cloud-Speicher verbinden, ein operatives System wie Zendesk, Jira oder ServiceNow verbinden oder die Sprachfunktion nutzen. Er ist von der Datenschutzerklärung der Website quotien.com — die nur die Marketing-Website abdeckt — getrennt und ergänzt diese. Bei Widersprüchen in Bezug auf Anwendungsdaten hat dieser Hinweis Vorrang.
2. Verantwortlicher und Auftragsverarbeiter
Die Rolle von Quotien unterscheidet sich je nach Datenart:
- Kundeninhalte — Interview-Transkripte, erfasste Prozessdaten, Karten, hochgeladene Dokumente und deren Auszüge, verbundene Drive-Dateien sowie die Datensätze, die wir aus einem verbundenen operativen System lesen. Diese gehören der Kundenorganisation und werden von ihr kontrolliert (dem Verantwortlichen). Quotien handelt als Auftragsverarbeiter und verarbeitet diese Inhalte nur nach den dokumentierten Weisungen des Kunden zur Erbringung des Dienstes, im Rahmen eines Auftragsverarbeitungsvertrags (§13).
- Konto- und Betriebsdaten — Name, geschäftliche E-Mail-Adresse, Unternehmen, Funktion, Authentifizierungsdaten sowie technische Protokoll-/ Nutzungsdaten. Hierfür ist Quotien der Verantwortliche.
Kundeninhalte können personenbezogene Daten über die eigenen Mitarbeitenden des Kunden oder Dritte enthalten (z. B. in einer Arbeitsanweisung oder einem Interview genannt). Der Kunde ist dafür verantwortlich, über eine Rechtsgrundlage für deren Bereitstellung zu verfügen; Quotien verarbeitet sie nach Weisung.
3. Welche Daten wir verarbeiten
| Kategorie | Beispiele | Quelle |
|---|---|---|
| Kontodaten | Name, geschäftliche E-Mail, Unternehmen, Funktion, Passwort-Hash, Sprache | Sie / Ihr Administrator bei Registrierung oder Einladung |
| Arbeitsbereichsinhalte | Interview-Transkripte und erfasste Angaben, Karten/Graphen, Berichte | Erzeugt bei Ihrer Nutzung des Produkts |
| Dokumente | Von Ihnen hochgeladene Dateien; der daraus abgeleitete strukturierte Textauszug; Segmente + Vektoren (Embeddings) | Sie / Ihr Administrator |
| Verbundener Speicher | Dateien, die ein Administrator oder ein Mitglied über einen Cloud-Picker auswählt (siehe §7); deren Auszüge | Google Drive (optional) |
| Datensätze aus operativen Systemen | Tickets, Vorgänge und Störungen aus einem verbundenen System: die jeweils eigene Zusammenfassungszeile eines Datensatzes, die Abfolge der Handlungen dazu und eine Kennung der handelnden Person (siehe §7) | Zendesk / Jira / ServiceNow (optional) |
| Sprachaudio | Live-Audio aus Interview/Diktat (siehe §6) | Sie, bei Nutzung der Sprachfunktion |
| Technische Daten | Cookieloses Nutzungs-Analytics, Hosting-/Sicherheitsprotokolle, IP (vorübergehend) | Automatisch, über unseren Hoster |
| Audit-Aufzeichnungen | Eine Aufzeichnung wesentlicher Handlungen in einem Arbeitsbereich: was wann von welchem Benutzer und woran getan wurde | Von Quotien während der Nutzung des Produkts geschrieben |
Wir verwenden keine Tracking-Cookies und verkaufen keine personenbezogenen Daten.
4. Warum wir Daten verarbeiten und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf folgenden Grundlagen (Art. 6 DSGVO; die entsprechenden Grundlagen gelten nach dem schweizerischen DSG):
- Zur Bereitstellung des Dienstes (Interviews führen, Karten/Berichte generieren, Suche, Kontoverwaltung) — Erfüllung eines Vertrags, Art. 6(1)(b); für Kundeninhalte nach Weisung des Verantwortlichen im Rahmen des AVV.
- Optionale Funktionen, die Sie aktivieren (Sprache, Konnektoren für Cloud-Speicher und operative Systeme) — Einwilligung, Art. 6(1)(a). Die Sprachfunktion wird nur genutzt, wenn Sie eine Sprachsitzung starten oder diktieren; ein Widerruf bedeutet daher, sie nicht zu nutzen. Ein Konnektor kann von einer Administration im Produkt getrennt werden, und wer einen Konnektor autorisiert hat, kann den Zugriff von Quotien zudem direkt beim Anbieter widerrufen.
- Sicherheit, Missbrauchsprävention und Dienstzuverlässigkeit (Protokolle, Ratenbegrenzung) — berechtigte Interessen, Art. 6(1)(f).
- Transaktions-E-Mails (Verifizierung, Einladungen, Zurücksetzen) — Vertragserforderlichkeit.
5. KI-Verarbeitung und Modelltraining
Quotien nutzt KI-Modelle, um Interviews zu führen, Karten und Berichte zu generieren, den Text hochgeladener Dokumente zu extrahieren und Embeddings für die Suche zu erstellen. Bei der Extraktion wird die Datei selbst an das Modell gesendet: Ein von Ihnen hochgeladenes PDF oder Bild wird daher von dem für Ihren Arbeitsbereich konfigurierten KI-Anbieter verarbeitet. Ist ein operatives System verbunden, wird zudem die eigene Zusammenfassungszeile jedes Datensatzes an unseren Embedding-Anbieter (§8) gesendet, damit zusammengehörige Vorgänge einander zugeordnet werden können. Weder Quotien noch seine KI-Auftragsverarbeiter verwenden Ihre Inhalte, um ihre Modelle zu trainieren — die API-Bedingungen jedes freigegebenen Anbieters schliessen API- Eingaben und -Ausgaben vertraglich vom Modelltraining aus. Inhalte werden diesen Anbietern nur zur Erzeugung Ihrer Ergebnisse übermittelt und danach von ihnen gemäss diesen Bedingungen gelöscht.
Produktrecherche. Wenn eine Administratorin oder ein Administrator ein Tool zum Register hinzufügt, durchsucht Quotien das öffentliche Web nach diesem Produkt und lässt das Modell zusammenfassen, was es kann, damit Berichte konkret auf Ihre vorhandene Software eingehen können. Nur der Produktname verlässt den Arbeitsbereich; die zurückgelieferten Seiten sind öffentliche Herstellerdokumentation. Ein als intern entwickelt markiertes Tool wird nie gesucht, denn der Name eines internen Systems ist selbst schützenswert.
6. Verarbeitung von Sprache (Audio)
Die Sprachfunktion ist optional und wird nur genutzt, wenn Sie eine Sprachsitzung starten oder diktieren. Bei Nutzung:
- Echtzeit-Pfad (primär): Audio wird direkt zwischen Ihrem Browser und der Realtime-API von OpenAI über eine Peer-to-Peer-Verbindung übertragen. Die Server von Quotien vermitteln nur den Verbindungsaufbau — wir empfangen oder speichern Ihr Audio nicht.
- Diktat-Fallback: Kann die direkte Verbindung nicht hergestellt werden, wird Ihre Aufnahme an die EU-Server von Quotien gesendet und unverzüglich zur Transkription an OpenAI weitergeleitet. Sie wird vorübergehend verarbeitet, um Text zurückzugeben, und wird nicht gespeichert.
In beiden Fällen verarbeitet OpenAI das Audio als Auftragsverarbeiter (§8), und nur das resultierende Transkript wird als Arbeitsbereichsinhalt aufbewahrt.
7. Verbundene Systeme
Cloud-Speicher (Google Drive). Eine Administration kann einen Drive für die gesamte Organisation verbinden, ein Mitglied den eigenen. In beiden Fällen greift Quotien nur auf die Dateien zu, die diese Person ausdrücklich auswählt, über den Datei-Picker von Google (Berechtigung drive.file) — niemals auf den gesamten Drive. Wir lesen ausgewählte Dateien ausschliesslich, um deren Text zu extrahieren (§10), um Ihren Arbeitsbereich anzureichern.
Was das Trennen bewirkt — und was nicht. Das Trennen widerruft unseren Zugriff auf die Quelle und zerstört die gespeicherten Zugangsdaten; es wird danach nichts mehr gelesen. Es löscht nicht den bereits aus den ausgewählten Dateien extrahierten Text: Dieser Auszug ist der eigene Inhalt Ihrer Organisation und verbleibt im Arbeitsbereich, bis das Dokument gelöscht wird oder der Arbeitsbereich selbst. Ebenso löscht das Entfernen oder Aufheben der Freigabe einer Datei in Google Drive keinen bereits erstellten Auszug. Um den Inhalt zu entfernen, löschen Sie das Dokument in Quotien (§10).
Operative Systeme (Zendesk, Jira, ServiceNow). Eine Administration kann ein Service-Desk- oder Vorgangssystem verbinden, damit Quotien messen kann, wie die Arbeit tatsächlich abläuft. Wir lesen ausschliesslich Datensätze und deren Verlauf; wir erstellen, ändern oder schliessen keine Datensätze in Ihren Systemen. Von jedem Datensatz speichern wir seine Zusammenfassungszeile, die Abfolge der Handlungen dazu und eine Kennung der handelnden Person. Diese Kennung wird einmal pro Person gespeichert, damit sie auf Anfrage gefunden und gelöscht werden kann; auf den einzelnen Ereignisdatensätzen erscheint die handelnde Person nur pseudonymisiert. Diese Datensätze beschreiben häufig Personen, die keine Quotien-Nutzer sind — Ihre Mitarbeitenden und die Personen, die sich an sie gewandt haben — und sind Kundeninhalte, die von Ihrer Organisation kontrolliert werden (§2). Ist Jira verbunden, verlangt Atlassian, dass wir die bei uns vorhandenen Kontokennungen regelmässig an Atlassian melden, damit dortige Löschungen bei uns ankommen; dies geschieht wöchentlich und überträgt keine weiteren Inhalte.
Eingeschränkte Nutzung der Google-APIs. Die Nutzung und Übertragung von aus Google-APIs erhaltenen Informationen durch Quotien entspricht der Google API Services User Data Policy, einschliesslich der Anforderungen an die eingeschränkte Nutzung (Limited Use). Wir nutzen Google-Nutzerdaten nicht für Werbung, verkaufen sie nicht und lassen sie nicht von Menschen lesen, ausser soweit dies für die Sicherheit, zur Einhaltung von Gesetzen oder mit Ihrer ausdrücklichen Einwilligung erforderlich ist.
8. Unterauftragsverarbeiter
Wir setzen die folgenden Auftragsverarbeiter zum Betrieb des Dienstes ein. Die aktuelle Liste ist auch unter quotien.com/subprocessors veröffentlicht.
| Auftragsverarbeiter | Zweck | Hauptstandort | Möglicherweise verarbeitete Inhalte |
|---|---|---|---|
| Neon | Anwendungsdatenbank | Frankfurt, EU (eu-central-1) | Alle gespeicherten Daten |
| Vercel | Hosting & Rechenleistung; cookieloses Analytics; Protokolle | EU (fra1) | Daten während der Übertragung, Protokolle |
| Anthropic | Standard-LLM-Inferenz (Interviews, Karten, Berichte) | USA | Zur Generierung übermittelte Inhalte |
| OpenAI | Optionale LLM-Inferenz; Sprachaudio | USA | Inhalte / Audio bei Nutzung |
| OVHcloud | Embedding-Inferenz für die semantische Suche (AI Endpoints, bge-m3); Anwendungsrechenleistung im Hintergrund | Frankreich, EU (Gravelines); Frankfurt, EU (Rechenleistung) | Dokument-/Interviewtext; Zusammenfassungszeilen von Datensätzen aus verbundenen operativen Systemen |
| Tavily | Websuche für die Produktrecherche im Tool-Register | Vereinigte Staaten | Nur der Produktname, den eine Administratorin oder ein Administrator beim Hinzufügen eines Tools eingibt. Keine Arbeitsbereichsinhalte und keine Organisations- oder Nutzerkennung |
| Resend | Transaktions-E-Mails; Benachrichtigungsübersichten | EU (eu-west-1) | Name, E-Mail; in Übersichts-E-Mails die Namen der Organisation und der Karten sowie kurze Zusammenfassungen der Änderungen |
| Cloud-Speicher-Konnektor (optional) | US / EU | Nur die Dateien, welche die verbindende Person auswählt | |
| Vom Kunden konfigurierter Endpunkt | Wenn ein Kunde mit uns einen eigenen KI-Endpunkt vereinbart (zum Beispiel Azure OpenAI in der EU oder einen selbst gehosteten, OpenAI-kompatiblen Endpunkt). Wir müssen den Host zuvor prüfen und freigeben; dies wird daher mit uns vereinbart und ist nicht selbst einrichtbar | Nach Wahl des Kunden (z. B. EU) | Inhalte, je nach Konfiguration |
9. Internationale Übermittlungen und EU-Datenresidenz
Gespeicherte Daten und die Rechenleistung der Anwendung sind in der EU angesiedelt (Neon Frankfurt; Vercel fra1; ein Hintergrund-Worker auf OVHcloud in Frankfurt). Als Schweizer Verantwortlicher sind Übermittlungen zwischen der EU/dem EWR und der Schweiz durch den Angemessenheitsbeschluss der Europäischen Kommission für die Schweiz gedeckt.
Unsere LLM-Auftragsverarbeiter (Anthropic und optional OpenAI) sowie der für die Produktrecherche genutzte Websuche-Auftragsverarbeiter (Tavily) verarbeiten in den USA; diese Übermittlungen stützen sich auf geeignete Garantien — die EU-Standardvertragsklauseln (mit dem vom EDÖB anerkannten Schweizer Addendum) und, sofern ein Anbieter zertifiziert ist, das Data Privacy Framework. Kunden, die eine Inferenz ausschliesslich in der EU verlangen, können uns bitten, für ihre Organisation einen KI-Endpunkt in der EU freizugeben (§8, letzte Zeile) — zum Beispiel Azure OpenAI in der EU. Wir prüfen den Host und nehmen ihn in die Freigabeliste auf, bevor er genutzt werden kann; dies wird daher mit uns vereinbart und ist nicht selbst einrichtbar. Zwei Grenzen sind wesentlich: Dies betrifft die Textgenerierung, und Sprachfunktion und Diktat laufen stets über unseren eigenen OpenAI-Endpunkt in den Vereinigten Staaten; eine Organisation, die eine ausschliesslich europäische Verarbeitung benötigt, sollte sie daher nicht nutzen. E-Mails (Resend) werden in der EU verarbeitet.
10. Aufbewahrung und Löschung
- Hochgeladene/verbundene Dateien: Wir bewahren nur den abgeleiteten Auszug auf — der Inhalt der Originaldatei wird nach der Extraktion gelöscht (Extrahieren und Verwerfen). Eine hochgeladene Originaldatei wird in unserer EU-Datenbank nur bis zur Extraktion vorgehalten, in der Regel Sekunden bis Minuten. Kann die Extraktion noch nicht erfolgen — etwa weil der Arbeitsbereich sein monatliches KI-Kontingent ausgeschöpft hat — wird die Datei aufbewahrt, bis sie verarbeitet werden kann, gegebenenfalls bis zur Erneuerung des Kontingents; das Löschen des Dokuments entfernt sie sofort. Aus einem verbundenen Drive gelesene Dateien werden nie in ihrer Originalform gespeichert.
- Sprachaudio: nicht gespeichert (§6); nur Transkripte werden aufbewahrt.
- Arbeitsbereichsinhalte: aufbewahrt, solange der Arbeitsbereich aktiv ist, und auf Anfrage gelöscht (oder zurückgegeben). Das Löschen eines Dokuments löscht dieses; das Löschen der Organisation löscht den Arbeitsbereich und alles darin, einschliesslich Karten, Dokumenten und deren Auszügen, Berichten sowie aus verbundenen Systemen importierten Datensätzen. Das Trennen eines Konnektors löscht bereits importierte Inhalte nicht (§7).
- Kontodaten: auf Anfrage gelöscht oder pseudonymisiert. Die Löschung einer Person entfernt ihre Anmeldedaten, Sitzungen, Konnektor-Token und Mitgliedschaften in Arbeitsbereichen und ersetzt Name und E-Mail durch ein Pseudonym. Sie löscht nicht die von ihr erstellte Arbeit: Karten, Interviews, Dokumente und Berichte gehören der Kundenorganisation, die sie kontrolliert (§2), und werden von dieser Organisation oder mit dem Löschen ihres Arbeitsbereichs entfernt. Ein minimaler Platzhalter bleibt erhalten, damit die eigene Historie der Organisation nachvollziehbar bleibt.
- Audit-Aufzeichnungen — wer wann was getan hat — werden als Nachweis rund zwölf Monate aufbewahrt und danach gelöscht. Sie können nicht verändert werden.
- Das Löschen eines Dokuments entfernt seine Segmente und Embeddings. Wurde dieses Dokument zur Vorbereitung eines Interviews verwendet, verbleiben kurze Auszüge, die vor Beginn des Interviews in diese Karte kopiert wurden, bei der Karte und entfallen mit der Karte oder dem Arbeitsbereich.
- Die Löschung erfolgt vorbehaltlich kurzer Backup-Rotationsfristen.
11. Sicherheit
Wir schützen Daten durch Verschlüsselung bei der Übertragung (TLS) und im Ruhezustand, logische Isolierung der Daten jeder Organisation, durchgesetzt auf der Datenzugriffsebene, sowie Zugriff nach dem Prinzip der geringsten Rechte auf KI-Anbieter über plattformseitig gehaltene Zugangsdaten, die niemals anderen Mandanten offengelegt werden. Wo Cloud-Speicher-Konnektoren aktiviert sind, werden Zugriffstoken Dritter im Ruhezustand verschlüsselt. Wir beschränken den internen Zugriff auf Produktionsdaten auf autorisiertes Personal und benachrichtigen betroffene Kunden ohne unangemessene Verzögerung über eine Verletzung des Schutzes personenbezogener Daten, wie von der DSGVO und dem schweizerischen DSG gefordert.
12. Ihre Rechte
Nach der DSGVO und dem schweizerischen DSG können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen. Da Quotien für Arbeitsbereichsinhalte Auftragsverarbeiter ist, sollten Endnutzende (z. B. Mitarbeitende eines Kunden) diese Rechte bei der Kundenorganisation ausüben, die diese Daten kontrolliert; wir unterstützen den Kunden bei der Beantwortung. Für Kontodaten (bei denen Quotien Verantwortlicher ist) kontaktieren Sie uns direkt unter hello@quotien.com; §10 beschreibt genau, was eine Löschung entfernt und was bei der Kundenorganisation verbleibt. Sie können zudem eine Beschwerde bei Ihrer Datenschutzbehörde einreichen — in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB); in der EU/im EWR bei Ihrer nationalen Aufsichtsbehörde.
13. Auftragsverarbeitungsvertrag (AVV/DPA)
Für Kundeninhalte handelt Quotien im Rahmen eines AVV, der die Auftragsverarbeiter-Pflichten nach Art. 28 DSGVO, diese Liste der Unterauftragsverarbeiter (mit einem Mechanismus zum Widerspruch gegen neue Unterauftragsverarbeiter) sowie die EU-Standardvertragsklauseln (mit dem Schweizer Addendum) für Weiterübermittlungen einbezieht. Ein AVV ist für Kunden auf Anfrage unter hello@quotien.com verfügbar.
14. Änderungen und Kontakt
Wir veröffentlichen Änderungen hier mit aktualisierter Version und Datum und informieren Kunden über wesentliche Änderungen (einschliesslich neuer Unterauftragsverarbeiter) im Voraus, sofern erforderlich.
Verantwortlicher: Quotien Switzerland, 1950 Sion, Schweiz
Kontakt: hello@quotien.com
