Datenschutzerklärung

Zuletzt aktualisiert: August 25, 2026

Datenschutzerklärung der Pontora-Plattform Version 1.0 · Stand: 5. Mai 2026 · Sprache: Deutsch (massgebend)

Diese Datenschutzerklärung beschreibt, wie die Haus der Finanzen GmbH unter der Marke Pontora Personendaten erhebt, bearbeitet und schützt. Sie gilt für die Pontora-Website (pontora.ch), die Pontora-Plattform sowie für alle Nutzergruppen: Treuhänderinnen und Treuhänder, KMU-Kunden und deren Mitarbeitende.

1. Verantwortliche Stelle

Verantwortlich für die Bearbeitung von Personendaten im Sinne des Schweizerischen Datenschutzgesetzes (revDSG) und — soweit anwendbar — der EU-Datenschutz-Grundverordnung (DSGVO):

UnternehmenHaus der Finanzen GmbH
Marke / PlattformPontora — pontora.ch
AdresseFreiburgstrasse 443, 3018 Bern, Schweiz
UIDCHE-462.314.248
GeschäftsführungBesar Rexhepaj
E-Mail Datenschutzdatenschutz@pontora.ch
Allgemeine E-Mailinfo@pontora.ch

2. Anwendbares Recht

Diese Datenschutzerklärung richtet sich primär nach dem revidierten Schweizerischen Datenschutzgesetz (revDSG) und der zugehörigen Datenschutzverordnung (DSV). Soweit die EU-Datenschutz-Grundverordnung (DSGVO) auf einzelne Bearbeitungsvorgänge anwendbar ist (insbesondere wenn Personen mit Wohnsitz in der EU betroffen sind oder Mitarbeitende von in der EU tätigen Kunden bearbeitet werden), gelten deren Bestimmungen ergänzend.

3. Welche Daten werden erhoben — und wofür?

3.1 Beim Besuch der Website pontora.ch

Beim Besuch der öffentlichen Bereiche von pontora.ch werden — wie bei jeder Webseite üblich — bestimmte technische Informationen automatisch erfasst:

  • IP-Adresse (gekürzt / pseudonymisiert);
  • Browsertyp und Browserversion;
  • Betriebssystem;
  • Datum und Uhrzeit des Zugriffs;
  • aufgerufene Seiten;
  • Referrer-URL (woher der Besucher kommt).

Diese Daten dienen der technischen Bereitstellung der Website, der Sicherheit (Schutz vor Missbrauch) und einer aggregierten Statistik. Sie werden nicht zur Identifikation einzelner Personen verwendet und werden nach maximal 90 Tagen gelöscht oder anonymisiert.

3.2 Bei der Nutzung der Pontora-Plattform

Bei der Nutzung der Plattform werden je nach Nutzergruppe und Modul folgende Personendaten bearbeitet:

a) Treuhänder-Kunden

  • Identifikations- und Kontaktdaten der Treuhänderin/des Treuhänders (Name, Firmenname, E-Mail, Telefon, UID);
  • Login- und Nutzungsdaten (Zeitpunkt der Anmeldung, IP-Adresse, betreute Mandanten);
  • Kommunikation mit der Anbieterin (Support-Anfragen, Tickets).

b) KMU-Kunden

  • Firmenstammdaten (Firma, Adresse, UID, Branche, Anzahl Mitarbeitende);
  • Kontaktdaten der Vertragspartner und Administratoren;
  • Vertrags- und Abrechnungsdaten (Abonnement, Zahlungsinformationen);
  • Login- und Nutzungsdaten.

c) Mitarbeitende von KMU-Kunden

  • Personalstammdaten: Vorname, Name, Geburtsdatum, AHV-Nummer, Zivilstand, Adresse, Kontaktdaten, Foto;
  • Beschäftigungsdaten: Funktion, Pensum, Eintritts-/Austrittsdatum, Arbeitsverträge, Kündigungsschreiben, Arbeitszeugnisse;
  • Bankverbindung für die Lohnzahlung;
  • Lohn- und Vergütungsdaten, Sozialversicherungs-Abzüge;
  • Arbeitszeit-Daten, Pausen, Abwesenheiten, Ferien, Überstunden;
  • Krankmeldungen und Arztzeugnisse (besonders schützenswerte Daten);
  • Unfallmeldungen und Unfallberichte (besonders schützenswerte Daten);
  • hochgeladene Dokumente (Identitätskarte/Pass, Aufenthaltsbewilligung, Diplome, weitere personalrelevante Dokumente).

d) Lieferanten und Kreditoren des KMU-Kunden

  • Firmenname, Adresse, Kontakt;
  • Rechnungsdaten und -inhalte;
  • Bankverbindungen für Zahlungen;
  • Belege (Quittungen, Rechnungen, Kassenbeleg-Bilder).

3.3 Wer ist datenschutzrechtlich Verantwortlicher?

Bei den Personendaten, die ein KMU-Kunde in die Plattform eingibt — insbesondere die Daten seiner Mitarbeitenden, Lieferanten und Kreditoren — handelt der KMU-Kunde als datenschutzrechtlich Verantwortlicher. Die Anbieterin (Pontora / Haus der Finanzen GmbH) bearbeitet diese Daten ausschliesslich im Auftrag des KMU-Kunden auf Grundlage des Auftragsverarbeitungsvertrags (AVV).

Für die Daten, die direkt mit dem Vertragsverhältnis zwischen der Anbieterin und ihren Treuhänder- oder KMU-Kunden zusammenhängen (z.B. Konto- und Abrechnungsdaten), ist die Anbieterin selbst Verantwortlicher.

4. Zwecke der Datenbearbeitung und Rechtsgrundlagen

Die Anbieterin bearbeitet Personendaten zu folgenden Zwecken:

  • Bereitstellung, Betrieb und Weiterentwicklung der Pontora-Plattform;
  • Verwaltung von Benutzerkonten, Berechtigungen und Mandantenstrukturen (Multi-Tenant-Verwaltung);
  • Bereitstellung der OCR-gestützten Beleg-Erkennung (Kassenbuch, Kreditoren) — siehe Ziff. 5;
  • Technischer Support und Fehlerbehebung;
  • Abrechnung und Vertragsverwaltung;
  • Einhaltung gesetzlicher Pflichten (insb. Aufbewahrungspflichten nach Art. 958f OR und Art. 70 MWSTG);
  • Sicherstellung des sicheren Betriebs (Detektion von Sicherheitsvorfällen, Missbrauchsbekämpfung);
  • Information über Produktneuerungen und Service-Mitteilungen an bestehende Kunden;
  • Anonymisierte statistische Auswertungen zur Produktverbesserung.

Die Rechtsgrundlagen sind insbesondere:

  • Vertragserfüllung (Nutzungsvertrag) — für die Bereitstellung und Abrechnung der Plattform;
  • Berechtigtes Interesse — für die Sicherstellung des Betriebs, die Sicherheit und die Weiterentwicklung;
  • Gesetzliche Pflicht — für die Einhaltung der Aufbewahrungspflichten;
  • Einwilligung — für die Aktivierung optionaler KI-Funktionen, soweit der KMU-Kunde dies durch Opt-in entscheidet.

5. KI-gestützte Verarbeitung (OCR und Belegerkennung)

5.1 Die Plattform bietet optionale, KI-gestützte Funktionen zur automatischen Erkennung von Beleginhalten — insbesondere für das digitale Kassenbuch und die Kreditorenbelegverwaltung. Diese Funktionen werden technisch über die «Claude»-Schnittstelle (API) der Anthropic, PBC, San Francisco/USA realisiert.

5.2 Was passiert: Wenn ein Beleg in die Plattform hochgeladen wird, wird das Beleg-Bild bzw. -PDF an die Claude-API übermittelt. Claude liefert eine strukturierte Erkennung der Inhalte zurück (z.B. Datum, Lieferant, Betrag, MWST). Die Rückgabe wird in der Plattform vorgeschlagen; die definitive Buchung erfolgt durch den Nutzer.

5.3 Datenschutzrelevante Aspekte:

  • Die Übermittlung an Anthropic in den USA erfolgt verschlüsselt (TLS) und auf Grundlage der Standardvertragsklauseln (SCC) der EU-Kommission bzw. des EDÖB;
  • Anthropic ist vertraglich verpflichtet, die übermittelten Daten ausschliesslich zur Beleg-Erkennung zu verwenden und nicht zum Trainieren von KI-Modellen («no training on customer data»);
  • Belegdaten werden bei Anthropic nicht dauerhaft gespeichert (gemäss aktueller Anthropic-API-Politik);
  • Die KI-Funktion ist standardmässig deaktiviert und muss vom KMU-Kunden aktiv freigeschaltet werden (Opt-in).

5.4 Keine automatisierte Einzelentscheidung: Die KI-gestützte Erkennung führt nicht zu rechtlichen oder erheblich beeinträchtigenden Wirkungen für betroffene Personen. Sie dient lediglich als Vorschlag; die finale Buchungsentscheidung trifft stets ein Mensch (Mitarbeitender des KMU-Kunden oder dessen Treuhänder). Die Voraussetzungen einer automatisierten Einzelentscheidung im Sinne von Art. 21 revDSG sind damit nicht erfüllt.

6. Datenaustausch zwischen den Nutzergruppen

6.1 KMU ↔ Treuhänder: Ein KMU-Kunde kann seinem Treuhänder Zugriff auf die Plattform gewähren. Mit Aktivierung des Treuhänder-Zugriffs erklärt der KMU-Kunde sein Einverständnis, dass die Anbieterin dem Treuhänder den entsprechenden Datenzugriff ermöglicht. Die Reichweite des Zugriffs wird durch das Berechtigungskonzept der Plattform geregelt; der KMU-Kunde behält die Kontrolle und kann den Zugriff jederzeit beschränken oder entziehen.

6.2 KMU → Mitarbeitende: Mitarbeitende des KMU-Kunden erhalten ein eigenes Login und können auf die für sie freigegebenen Funktionen zugreifen (Selbstbedienung beim Onboarding, Zeiterfassung, Krankheits-/Unfallmeldung). Der Datenzugriff der Mitarbeitenden ist auf die eigenen Daten beschränkt.

6.3 Innerhalb der Plattform: Es findet keine Datenübermittlung zwischen verschiedenen KMU-Kunden statt. Die Multi-Tenant-Architektur isoliert die Daten der einzelnen Mandanten technisch voneinander.

7. Weitergabe von Personendaten an Dritte

Eine Weitergabe von Personendaten an Dritte erfolgt nur in folgenden Fällen:

7.1 Subunternehmer (Auftragsverarbeiter)

Die Anbieterin setzt sorgfältig ausgewählte Subunternehmer ein, die vertraglich auf das gleiche Datenschutzniveau verpflichtet sind:

SubunternehmerZweckSitzDatenstandort
Amazon Web Services (AWS)Cloud-Hosting, Datenspeicherung, ComputeLuxemburg / EUZürich, CH (eu-central-2)
Supabase Inc.Datenbank-Plattform, Authentifizierung, Datei-SpeicherungUSAZürich, CH (auf AWS)
Anthropic, PBCKI-gestützte OCR-Erkennung von Belegen («Claude»-API) — nur bei aktivierten KI-FunktionenUSAUSA (mit SCC-Schutz)
Vercel Inc.Hosting der öffentlichen Marketing-WebsiteUSAEU (Frankfurt)
Cloudflare Inc.CDN, DDoS-Schutz, DNSUSAGlobales Edge-Netzwerk
EnacTon Infotech LLPSoftwareentwicklung — KEIN Zugriff auf produktive PersonendatenIndienNur Entwicklungs-/Testdaten

Internationale Datenübermittlung: Bei Subunternehmern mit Sitz in den USA (Anthropic, Supabase Inc., Vercel, Cloudflare) erfolgt die Datenübermittlung — soweit überhaupt produktive Personendaten betroffen sind — auf Grundlage der Standardvertragsklauseln (SCC) der EU-Kommission bzw. des EDÖB. Die Anbieterin stellt durch ergänzende technische Massnahmen (Verschlüsselung, Zugriffsbeschränkung, Datenminimierung) ein angemessenes Schutzniveau sicher.

7.2 Gesetzliche Pflichten

Die Anbieterin gibt Personendaten an Behörden oder Gerichte weiter, soweit dies gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

7.3 Keine Weitergabe zu Marketingzwecken Dritter

Die Anbieterin gibt Personendaten weder zu Marketingzwecken noch zu kommerziellen Zwecken Dritter weiter. Es findet kein Datenaustausch mit verbundenen Unternehmen oder Werbenetzwerken statt.

8. Cookies und Tracking

8.1 Pontora-Plattform (eingeloggter Bereich)

Im authentifizierten Bereich der Plattform werden ausschliesslich technisch notwendige Cookies und vergleichbare Technologien (Local Storage, Session Storage) eingesetzt. Diese dienen der Sicherstellung des Logins, der Sitzungsverwaltung und der grundlegenden Funktionalität. Sie können nicht deaktiviert werden, ohne die Nutzung zu verunmöglichen.

8.2 Marketing-Website pontora.ch

Auf der öffentlichen Marketing-Website werden — soweit die Anbieterin diese aktiviert — folgende Kategorien von Cookies eingesetzt:

  • Technisch notwendige Cookies (Sitzung, Sicherheit) — keine Einwilligung erforderlich;
  • Statistik-Cookies zur anonymisierten Reichweitenmessung — nur mit Einwilligung;
  • Funktionale Cookies (z.B. zur Speicherung der gewählten Sprache) — nur mit Einwilligung.

Beim ersten Besuch der Marketing-Website wird der Nutzer durch ein Cookie-Banner über die eingesetzten Cookies informiert und kann seine Auswahl treffen. Die Auswahl kann jederzeit über den Link «Cookie-Einstellungen» im Footer angepasst werden.

Keine Werbe- oder Tracking-Cookies Dritter: Die Anbieterin setzt keine Werbe-Cookies ein, kein Google Analytics, kein Facebook-Pixel und keine vergleichbaren Tracking-Tools von Drittanbietern.

9. Speicherdauer

Die Anbieterin speichert Personendaten so lange, wie es für die Erfüllung der vertraglichen und gesetzlichen Pflichten erforderlich ist:

DatenkategorieSpeicherdauer
Vertragsdaten / StammdatenDauer der Geschäftsbeziehung + 10 Jahre (Art. 958f OR)
MitarbeiterdatenDauer des Arbeitsverhältnisses + 10 Jahre, soweit gesetzlich vorgeschrieben
Lohn- und Sozialversicherungsdaten10 Jahre (Art. 958f OR, Sozialversicherungsrecht)
Kassenbuch- und Belegdaten10 Jahre (Art. 958f OR, Art. 70 MWSTG)
Log-Dateien / Audit-LogsMaximal 12 Monate
Server-Zugriffslogs (Webserver)Maximal 90 Tage, danach anonymisiert oder gelöscht
Daten nach Vertragsende30 Tage Herausgaberecht, danach Löschung — ausser gesetzliche Aufbewahrung

10. Datensicherheit

Die Anbieterin schützt Personendaten durch angemessene technische und organisatorische Massnahmen (TOM) gemäss aktuellem Stand der Technik. Die wichtigsten Massnahmen:

  • Sämtliche produktiven Personendaten werden ausschliesslich auf AWS in Zürich (Schweiz) gespeichert;
  • Verschlüsselte Datenübertragung (TLS 1.2 oder höher);
  • Verschlüsselung der Daten im Ruhezustand (AES-256);
  • Rollenbasiertes Berechtigungskonzept mit Prinzip der minimalen Rechte;
  • Pflicht zur Zwei-Faktor-Authentifizierung für administrative Konten;
  • Standardmässige Deaktivierung des Super-Administrator-Zugriffs auf produktive Kundendaten;
  • Multi-Tenant-Isolation auf Datenbankebene;
  • Tägliche automatisierte Backups;
  • Strikte Trennung von Entwicklungs-, Staging- und Produktivumgebungen;
  • Regelmässige Schulung der Mitarbeitenden zu Datenschutz und Datensicherheit.

Eine vollständige Beschreibung der TOM ist Anhang B des Auftragsverarbeitungsvertrags zu entnehmen. Eine vollständige Sicherheit der Datenübertragung über das Internet kann jedoch — wie bei jedem Online-Dienst — nicht garantiert werden.

11. Besonders schützenswerte Personendaten

Im Rahmen der HR- und Personal-Funktionen verarbeitet die Plattform besonders schützenswerte Personendaten im Sinne von Art. 5 lit. c revDSG, insbesondere:

  • Gesundheitsdaten (Krankmeldungen, Arztzeugnisse, Unfallberichte);
  • Daten über die Sozialhilfe oder über administrative oder strafrechtliche Verfolgungen und Sanktionen, soweit solche Daten vom KMU-Kunden in der Plattform erfasst werden (z.B. Lohnpfändungen).

Diese Daten werden mit besonderer Sorgfalt behandelt, durch zusätzliche Berechtigungsbeschränkungen geschützt und ausschliesslich den vom KMU-Kunden ausdrücklich autorisierten Personen zugänglich gemacht. Die Verantwortung für die rechtmässige Erhebung und die Information der betroffenen Personen liegt beim jeweiligen KMU-Kunden.

12. Rechte der betroffenen Personen

Jede betroffene Person hat gemäss revDSG (und ergänzend gemäss DSGVO, soweit anwendbar) folgende Rechte:

  • Auskunftsrecht (Art. 25 revDSG): Information über die Bearbeitung der eigenen Personendaten;
  • Berichtigungsrecht: Korrektur unrichtiger Daten;
  • Recht auf Löschung: soweit keine gesetzliche Aufbewahrungspflicht besteht;
  • Recht auf Einschränkung: Beschränkung der weiteren Bearbeitung;
  • Datenübertragbarkeit: Herausgabe der Daten in einem üblichen, maschinenlesbaren Format;
  • Widerspruchsrecht: Widerspruch gegen die Bearbeitung aus berechtigten Gründen.

Mitarbeitende von KMU-Kunden richten ihre Anfragen primär an ihren Arbeitgeber (KMU-Kunde), der für die Bearbeitung ihrer Daten datenschutzrechtlich Verantwortlicher ist. Anfragen an die Anbieterin werden an den Verantwortlichen weitergeleitet.

Anfragen können schriftlich an datenschutz@pontora.ch gerichtet werden. Zur Verifikation der Identität kann ein Identitätsnachweis verlangt werden.

Beschwerderecht: Jede betroffene Person hat das Recht, bei der zuständigen Datenschutzbehörde Beschwerde einzureichen. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), www.edoeb.admin.ch.

13. Minderjährige

Die Pontora-Plattform richtet sich an Unternehmen und ihre Mitarbeitenden. Soweit ein KMU-Kunde Lernende oder Praktikanten unter 16 Jahren beschäftigt und deren Daten in der Plattform erfasst, ist der KMU-Kunde verantwortlich für die Einhaltung der besonderen Anforderungen an die Bearbeitung von Daten Minderjähriger (insb. Einbezug der gesetzlichen Vertreter). Die Anbieterin selbst erhebt keine Personendaten direkt von Minderjährigen.

14. Änderungen dieser Datenschutzerklärung

Die Anbieterin kann diese Datenschutzerklärung anpassen, sofern und soweit sich die Bearbeitungspraxis ändert oder rechtliche Vorgaben dies erfordern. Die jeweils aktuelle Fassung ist auf pontora.ch abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail oder per In-App-Mitteilung informiert.


Pontora · ein Produkt der Haus der Finanzen GmbH · datenschutz@pontora.ch · pontora.ch Stand: 5. Mai 2026 · Version 1.0

cta-image

Sichern Sie Ihre Abläufe mit Pontora

Ermöglicht Ihnen die Optimierung von Unternehmenseinstellungen, Standorten, Zeiterfassung, Aufgaben, Dokumenten und Treuhandfreigaben über ein einziges Dashboard.