| Dokumentversion | 1.2.0 |
|---|---|
| Veröffentlicht | 29. August 2026 |
| Gültig ab | 28. September 2026 |
| Zuletzt aktualisiert | 29. August 2026 |
Diese Datenschutzerklärung erläutert, wie die Boeni Industries AG Personendaten im Zusammenhang mit corelineos.com, Coreline OS, Anfragen, Geschäftsbeziehungen und damit verbundenen Kommunikationen bearbeitet. Sie ergänzt die Nutzungsbedingungen für Coreline OS. Sie ersetzt nicht den Auftragsbearbeitungsvertrag in den Nutzungsbedingungen; dieser regelt Personendaten, die wir nach dokumentierten Weisungen eines Kunden bearbeiten.
1. Verantwortliche und Kontakt
Verantwortliche für die in dieser Datenschutzerklärung beschriebene Bearbeitung ist:
Boeni Industries AG
Sihleggstrasse 23
CH-8832 Wollerau
Schweiz
Handelsregister des Kantons Schwyz: CHE-404.375.091
E-Mail: hello@corelineos.com
Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG). Soweit die EU-Datenschutz-Grundverordnung (DSGVO) anwendbar ist, bearbeiten wir Personendaten zusätzlich nach der DSGVO.
2. Geltungsbereich und Rollen
Diese Datenschutzerklärung gilt, wenn Sie unsere Website besuchen, uns kontaktieren, Interesse anmelden, eine potenzielle oder tatsächliche Kundin bzw. ein potenzieller oder tatsächlicher Kunde vertreten, Coreline OS als autorisierte Nutzerin oder autorisierter Nutzer verwenden oder sonst in einem geschäftlichen Zusammenhang mit uns interagieren. Sie erfasst die nachstehenden kundenorientierten Coreline OS-Adressen und die über sie bearbeiteten Personendaten:
| Dienst | Offizielle Adresse |
|---|---|
| Kommerzielle Website | https://corelineos.com und https://www.corelineos.com |
| Coreline OS Studio | https://studio.corelineos.com |
| Coreline OS-API | https://api.corelineos.com |
| Coreline OS-Plattform und Mandanten-Plattform-MCP | https://platform.corelineos.com |
| Coreline OS-Runtime-MCP | https://mcp.corelineos.com |
Transaktions-E-Mails können von @mail.corelineos.com versandt werden. Kein anderer Domainname und keine andere Adresse ist ein offizieller kundenorientierter Coreline OS-Dienst, ausser die Boeni Industries AG teilt dies über eine der vorstehenden Adressen oder in einer unterzeichneten Vereinbarung mit.
Wenn ein Kunde über seinen Workspace Personendaten hochlädt, verbindet oder anderweitig zugänglich macht, bestimmt dieser Kunde in der Regel die Zwecke und Mittel der Bearbeitung. In diesem Fall ist der Kunde Verantwortlicher (oder Auftragsbearbeiter für seinen Verantwortlichen) und Boeni Industries AG ist Auftragsbearbeiterin nach dem Auftragsbearbeitungsvertrag. Betroffene Personen richten Anfragen zu solchen Kundendaten zunächst an den betreffenden Kunden.
Wir sind eigenständige Verantwortliche für eigene Konto-, Kontakt-, Geschäfts-, Zahlungsadministrations-, Sicherheits-, Website- und Telemetriedaten sowie für Daten, die wir sonst für eigene Geschäftszwecke bearbeiten.
3. Welche Personendaten wir bearbeiten
Je nach Art Ihrer Interaktion mit uns bearbeiten wir die folgenden Datenkategorien.
| Zusammenhang | Datenkategorien |
|---|---|
| Besuch der Website | IP-Adresse, Geräte- und Browserinformationen, aufgerufene Seiten, verweisende Seiten, Zeitangaben, Sprache sowie Cookie- oder Einwilligungspräferenzen, Sicherheits- und Diagnoseprotokolle. |
| Anfragen und Interessensmeldungen | Name, geschäftliche E-Mail-Adresse, Organisation, Rolle, Nachricht, geschilderter operativer Bedarf, Korrespondenz und Aufzeichnungen unserer Antwort. |
| Kunden- und Nutzerkonto | Name, geschäftliche Kontaktdaten, Organisation, Rolle, Konto-ID, Authentifizierungs- und Zugriffsinformationen, zugewiesene Berechtigungen, Kontoaktivität und Supportkorrespondenz. |
| Dienstbetrieb | Technische Kennungen, Audit- und Sicherheitsereignisse, Konfigurations- und Nutzungsinformationen, Kapazitäts- und Verbrauchsaufzeichnungen, Fehlermeldungen und Supportinformationen. Vom Kunden bereitgestellte Workspace-Daten bearbeiten wir wie in Ziffer 2 beschrieben. |
| Geschäftsbeziehung | Kontakt- und Vertragsdaten, Kauf- und Abrechnungsreferenzen, Transaktionsstatus, Rechnungen oder Quittungen und steuerrelevante Informationen, die wir vom Merchant of Record oder Zahlungsdienstleister erhalten. Vollständige Kreditkartendaten speichern wir nicht. |
| Kommunikation | Kommunikation mit uns, Präferenzen, Abonnements oder Einwilligungen sowie Aufzeichnungen, die zur Beantwortung oder zum Nachweis der Einhaltung erforderlich sind. |
Wir erhalten Daten direkt von Ihnen oder der von Ihnen vertretenen Organisation, durch Ihre Nutzung unserer Website oder des Dienstes, von einer Workspace-Administration des Kunden, von einem durch den Kunden aktivierten Verbundenen Dienst und im Zusammenhang mit einer Transaktion von Zahlungsdienstleistern oder Merchant-of-Record-Anbietern.
4. Weshalb wir Personendaten bearbeiten
Wir verwenden Personendaten insbesondere für folgende Zwecke:
- Bereitstellung, Betrieb, Absicherung, Wartung und Support der Website und von Coreline OS;
- Erstellung und Verwaltung von Konten, Authentifizierung, Zugriffsverwaltung und Verhinderung unbefugter Nutzung;
- Beantwortung von Anfragen, Beurteilung des Interesses am Dienst, Kommunikation über Onboarding und Pflege einer Geschäftsbeziehung;
- Kundensupport, Fehlerdiagnose, Audit-Trails sowie Verbesserung von Zuverlässigkeit, Sicherheit und Benutzererfahrung;
- Erfassung der Nutzung, Verwaltung von Kapazität, Abwicklung von Käufen sowie Erfüllung von Buchhaltungs-, Steuer-, Betrugspräventions- und Vertragspflichten;
- Versand von Dienst-, Sicherheits-, Administrations- und Transaktionsmitteilungen;
- Verbesserung unserer Website und unseres Dienstes mit aggregierten, de-identifizierten oder angemessen beschränkten Analysen; sowie
- Begründung, Ausübung oder Abwehr von Rechtsansprüchen und Einhaltung gesetzlicher Pflichten oder behördlicher Anfragen.
Nach DSG bearbeiten wir Personendaten, wenn die Bearbeitung rechtmässig ist und die Persönlichkeit nicht widerrechtlich verletzt, insbesondere wenn sie für die vorstehenden Zwecke erforderlich ist. Soweit die DSGVO gilt, stützt sich die Bearbeitung regelmässig auf Vertragserfüllung oder vorvertragliche Massnahmen auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO), unser berechtigtes Interesse am Betrieb eines sicheren und wirksamen Geschäftsdienstes (Art. 6 Abs. 1 lit. f DSGVO), die Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) oder Ihre Einwilligung, wenn wir diese einholen (Art. 6 Abs. 1 lit. a DSGVO). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die zuvor rechtmässig erfolgte Bearbeitung bleibt unberührt.
Wir verwenden Personendaten nicht für ausschliesslich automatisierte Einzelentscheidungen mit Rechtswirkung Ihnen gegenüber oder ähnlich erheblicher Beeinträchtigung, ausser wir haben Sie gesondert informiert und die Bearbeitung ist nach anwendbarem Recht zulässig.
5. Cookies, Analytics und ähnliche Technologien
Wir verwenden notwendige Cookies und ähnliche Technologien, um die Website und den Dienst sicher bereitzustellen, Ihre Auswahl zu speichern, wesentliche Funktionen zu ermöglichen und Missbrauch zu verhindern. Diese Technologien sind für die betreffende Leistung erforderlich.
Optionale Analytics- und Marketing-Technologien aktivieren wir nicht, bevor Sie über unsere Cookie-Einstellungen eingewilligt haben, soweit eine Einwilligung erforderlich ist. Analytics helfen uns, aggregierte Besuche und Interaktionen zu verstehen und die Website zu verbessern. Marketing-Technologien helfen uns bei der Zuordnung und Messung von Kampagnen. Ihre Auswahl können Sie jederzeit über Cookie-Einstellungen im Footer ändern oder widerrufen. Der Widerruf berührt die zuvor erfolgte Bearbeitung nicht.
Ihr Browser kann Ihnen erlauben, Cookies zu löschen oder zu blockieren. Die Blockierung notwendiger Technologien kann die Website oder den Dienst beeinträchtigen. Die Cookie-Einstellungen zeigen die aktuellen Kategorien und Wahlmöglichkeiten; wir aktualisieren sie bei wesentlichen Änderungen der Technologien.
6. Empfänger und Auftragsbearbeiter
Wir nutzen sorgfältig ausgewählte Dienstleister für den Betrieb der Website und des Dienstes. Sie dürfen Personendaten nur für die von uns angewiesenen Zwecke oder soweit sonst rechtlich erlaubt und mit angemessenen vertraglichen Garantien bearbeiten. Zu den derzeit wesentlichen Anbietern gehören:
| Anbieter | Zweck | Bearbeitungsort |
|---|---|---|
| Exoscale | Hosting, verwaltete Datendienste und Infrastruktur für Coreline OS. | Schweiz |
| Brevo | Auslieferung transaktionaler E-Mails und betriebliche E-Mail-Abwicklung. | Frankreich / Europäische Union |
| OpenAI und Anthropic | Modellverarbeitung, wenn eine Coreline OS-Funktion dies erfordert. | Vereinigte Staaten |
| Merchant of Record / Zahlungsdienstleister, soweit angeboten derzeit Creem | Hosted Checkout, Zahlungsabwicklung, Steuern, Rechnungen oder Quittungen, Rückerstattungen und Zahlungsstreitigkeiten. | Gemäss eigener Datenschutzerklärung und Transaktionsablauf des Anbieters |
Wir können Daten ferner an Fachberater, Versicherer, Prüfer, Behörden, Gerichte, Gegenparteien einer Unternehmenstransaktion oder andere Empfänger bekanntgeben, wenn dies für eine gesetzliche Pflicht, einen berechtigten Geschäftszweck oder die Begründung, Ausübung oder Abwehr von Rechtsansprüchen erforderlich ist. Wir verkaufen keine Personendaten.
7. Internationale Bekanntgaben
Die Coreline OS-Infrastruktur wird in der Schweiz gehostet. Einzelne Anbieter können Daten in der Europäischen Union, den Vereinigten Staaten oder einem anderen Staat bearbeiten. Bei einer Bekanntgabe in einen Staat ohne angemessenes Datenschutzniveau nach anwendbarem Recht verwenden wir die erforderlichen Garantien, etwa anerkannte Standardvertragsklauseln mit den für schweizerisches Recht nötigen Anpassungen, oder einen anderen rechtmässigen Übermittlungsmechanismus. Informationen über die einschlägigen Garantien können Sie unter den Kontaktdaten in Ziffer 1 verlangen; Vertraulichkeits- und gesetzliche Beschränkungen bleiben vorbehalten.
Der Kunde bleibt für die Beurteilung und Autorisierung jedes Verbundenen Dienstes oder externen Empfängers verantwortlich, den er in seinem Workspace aktiviert.
8. Aufbewahrung und Löschung
Wir bewahren Personendaten nur so lange auf, wie es für den Zweck der Erhebung, die Pflege der Geschäftsbeziehung, gesetzliche Aufbewahrungspflichten, die Sicherheit, die Streitbehandlung oder die Begründung, Ausübung oder Abwehr von Ansprüchen erforderlich ist.
Die Aufbewahrungsdauer hängt von Daten und Zusammenhang ab. So bewahren wir Website-Sicherheitsprotokolle während der für Betrieb und Sicherheit angemessen erforderlichen Zeit auf; wir überprüfen Anfrage- und Interessentendaten periodisch und löschen oder anonymisieren sie, wenn sie nicht mehr benötigt werden; und wir bewahren Konto-, Vertrags-, Nutzungs- und Geschäftsunterlagen während der Geschäftsbeziehung und danach im gesetzlich oder für eine angemessene Dokumentation erforderlichen Umfang auf. Kundendaten bewahren und löschen wir nach der Vereinbarung mit dem Kunden und dem Auftragsbearbeitungsvertrag; sofern nichts anderes vereinbart ist, sehen die Nutzungsbedingungen nach Vertragsende ein 30-tägiges Exportfenster vor.
Backups können Daten während einer begrenzten zusätzlichen Zeit enthalten, bis sie überschrieben werden. Wiederherstellungen gelöschter Daten beschränken wir auf rechtmässige Zwecke der Notfallwiederherstellung.
9. Sicherheit
Wir setzen dem Risiko angemessene technische und organisatorische Massnahmen zum Schutz von Personendaten ein. Dazu gehören je nach Bedarf Zugriffskontrollen, Authentifizierung, Mandantentrennung, Verschlüsselung bei der Übertragung, kontrollierter Betriebszugriff, Protokollierung, Überwachung, Schwachstellenmanagement sowie Backup- und Wiederherstellungsverfahren. Kein Internetdienst und keine Datenübertragung kann vollständig sicher sein. Sie sind für den Schutz Ihrer Geräte, Zugangsdaten und der von Ihnen kontrollierten Workspace-Zugriffe verantwortlich.
10. Ihre Rechte
Vorbehältlich der Voraussetzungen und Einschränkungen des anwendbaren Rechts können Sie insbesondere:
- Auskunft über die von uns über Sie bearbeiteten Personendaten verlangen;
- die Berichtigung unrichtiger Personendaten verlangen;
- die Löschung verlangen, sofern kein überwiegender Aufbewahrungs- oder anderer rechtmässiger Bearbeitungsgrund besteht;
- einer auf berechtigte Interessen gestützten Bearbeitung widersprechen;
- soweit die DSGVO gilt, die Einschränkung der Bearbeitung verlangen;
- soweit anwendbar geeignete Daten in einem gebräuchlichen Format erhalten oder übertragen lassen; und
- eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung eines Rechts schreiben Sie an hello@corelineos.com. Wir können Angaben zur Identitätsprüfung verlangen und antworten nach anwendbarem Recht. Sie können sich auch an die zuständige Datenschutzaufsichtsbehörde wenden. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB). Soweit die DSGVO für die Bearbeitung gilt, können Sie sich auch bei der zuständigen Aufsichtsbehörde im EWR beschweren.
11. Kinder
Coreline OS richtet sich an Organisationen und professionelle Nutzerinnen und Nutzer. Wir bemühen uns nicht wissentlich um die direkte Erhebung von Personendaten von Kindern. Wenn Sie glauben, dass ein Kind uns Personendaten übermittelt hat, kontaktieren Sie uns bitte, damit wir angemessen handeln können.
12. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, wenn sich unsere Bearbeitung, Anbieter, Produkte oder rechtlichen Pflichten ändern. Wir veröffentlichen die aktuelle Fassung mit einem angepassten Datum und informieren, soweit erforderlich, zusätzlich über die Website, den Dienst oder einen anderen angemessenen Kanal.
13. Versionsgeschichte
| Version | Veröffentlicht | Gültig ab | Zusammenfassung der Änderung |
|---|---|---|---|
| 1.0.0 | 22. August 2026 | 22. August 2026 | Erste öffentliche Datenschutzerklärung. |
| 1.1.0 | 22. August 2026 | 21. September 2026 | Versionsabgleich mit den Nutzungsbedingungen v1.1.0; keine wesentliche Änderung dieser Datenschutzerklärung. |
| 1.2.0 | 29. August 2026 | 28. September 2026 | Versionsabgleich mit den Nutzungsbedingungen v1.2.0; keine wesentliche Änderung dieser Datenschutzerklärung. |