Datenschutzerklärung Tessa Cloud
Diese deutsche Fassung ist massgebend. Englische Übersetzung (zur Information)
Diese Datenschutzerklärung erklärt, welche Personendaten wir bearbeiten, wenn Sie Tessa Cloud nutzen, und welche Rechte Sie haben. Sie ergänzt den Datenschutzhinweis unserer Website. Für Personendaten in den Testartefakten einer Organisation ist diese Organisation verantwortlich; dafür gilt der Auftragsverarbeitungsvertrag.
1. Verantwortliche Stelle
Ernst & Conte GmbH, Oberneuhofstrasse 8, 6340 Baar, Schweiz. Fragen zum Datenschutz richten Sie an [email protected].
2. Welche Daten wir bearbeiten
2.1 Anmelde- und Kontodaten. Sie melden sich mit Google oder GitHub an, bei Enterprise über den Identitätsanbieter Ihrer Organisation (Single Sign-on). Über unseren Identitätsbroker erhalten wir Name, E-Mail-Adresse, Profilbild und die Kennung beim Anbieter. Dazu kommen Ihre Rolle in der Organisation, Ihre Einstellungen und die Zeitpunkte Ihrer Anmeldungen. Welche Daten Google, GitHub oder Ihr Identitätsanbieter dabei bearbeiten, regeln deren Datenschutzerklärungen.
2.2 Organisations- und Abrechnungsdaten. Name der Organisation, Rechnungsadresse, Mehrwertsteuernummer, gewählter Plan, Rechnungen und Zahlungsstatus. Die Zahlung wickelt Stripe ab; Kartendaten sehen und speichern wir nicht. Stripe erhält dafür Ihre E-Mail-Adresse und die Rechnungsdaten.
2.3 Testartefakte und Logs. Szenarien, Testpläne, Zeitpläne, Berichte, Screenshots, Aufzeichnungen, Anwendungs-Logs, App Map und hochgeladene Builds Ihrer Organisation. Diese Daten bearbeiten wir im Auftrag Ihrer Organisation als Auftragsbearbeiter. Sie können Personendaten enthalten, je nachdem, was Ihre Anwendung und Ihre Testdaten zeigen.
2.4 Technische Daten. IP-Adresse, Browser- und Gerätetyp, Zeitstempel und Fehlermeldungen in Server-Logs, um den Betrieb zu sichern und Störungen zu beheben. Bei der Registrierung prüft Cloudflare Turnstile, ob eine Anfrage von einem Menschen stammt; dabei bearbeitet Cloudflare technische Merkmale Ihres Browsers.
2.5 Daten an Ihren KI-Anbieter. Um Tests auszuführen, übermittelt Tessa Cloud Szenarioschritte, Screenshots und Bildschirminhalte der getesteten Anwendung an den KI-Anbieter, den Ihre Organisation mit eigenem API-Schlüssel konfiguriert hat. Dieser Anbieter ist Vertragspartner Ihrer Organisation.
2.6 Support und Kommunikation. E-Mails, die Sie uns schreiben, sowie Feedback und Fehlermeldungen, die Sie im Produkt absenden, einschliesslich der Screenshots und Kontextinformationen, die Sie dabei anhängen.
3. Wofür und auf welcher Grundlage
- Bereitstellung von Tessa Cloud, Verwaltung Ihres Kontos und Ihrer Organisation, Abrechnung: Erfüllung des Vertrags mit Ihrer Organisation und, soweit Sie nicht selbst Vertragspartei sind, unser berechtigtes Interesse und dasjenige Ihrer Organisation, den Dienst für die eingeladenen Personen bereitzustellen.
- Sicherheit, Missbrauchsabwehr, Störungsbehebung: unser berechtigtes Interesse an einem sicheren Betrieb.
- Buchführung und Aufbewahrung von Rechnungen: gesetzliche Pflicht.
- Information über wesentliche Änderungen der Vertragsdokumente oder der Unterauftragsverarbeiter: Erfüllung des Vertrags.
Wir verwenden die Daten aus Tessa Cloud nicht für Werbung und geben sie nur an die unten genannten Empfänger weiter. Informationen über den Dienst selbst (Änderungen, Sicherheit, Abrechnung) sind Teil der Vertragserfüllung.
4. Empfänger
Unterauftragsverarbeiter nach der Liste der Unterauftragsverarbeiter: Hetzner für das Hosting in Deutschland und Finnland (Enterprise nach Bestellformular auch ein Rechenzentrum in der Schweiz), Stripe für die Abrechnung, Cloudflare für Bot-Schutz und Auslieferung. Der KI-Anbieter und die GitHub- oder GitLab-Integrationen Ihrer Organisation erhalten Daten, weil Ihre Organisation sie beauftragt hat. Behörden erhalten Daten nur, wenn wir gesetzlich dazu verpflichtet sind.
5. Bearbeitung im Ausland
Wir bearbeiten Ihre Daten in der Schweiz und in der EU beziehungsweise im EWR. Cloudflare und Stripe können Daten in den USA bearbeiten; dafür bestehen Auftragsverarbeitungsverträge mit den Standardvertragsklauseln der EU und dem Schweizer Zusatz. Wohin Daten an Ihren KI-Anbieter fliessen, bestimmt Ihre Organisation mit der Wahl von Anbieter und Region.
6. Aufbewahrung
- Konto- und Organisationsdaten sowie Testartefakte: solange Ihre Organisation besteht, danach nach dem Ablauf in den AGB, Ziffer 8: Löschung 90 Tage nach der Sperrung. Ihre Organisation kann jederzeit eine frühere Löschung verlangen.
- Rechnungen und Buchhaltungsbelege: 10 Jahre (Art. 958f OR).
- Server-Logs mit IP-Adressen: höchstens 90 Tage, ausser sie werden für die Aufklärung eines Sicherheitsvorfalls benötigt.
- Support-E-Mails: solange nötig, um Ihr Anliegen zu bearbeiten und nachvollziehen zu können, höchstens drei Jahre nach dem letzten Austausch.
7. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Bearbeitung, Herausgabe Ihrer Daten in einem gängigen Format (Datenportabilität) und Widerspruch, soweit das DSG oder die DSGVO das vorsehen. Schreiben Sie an [email protected]; wir können einen Identitätsnachweis verlangen. Betrifft Ihr Anliegen Daten in den Testartefakten einer Organisation, leiten wir es an diese weiter, weil sie dafür verantwortlich ist. Sie können sich zudem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder, wenn die DSGVO gilt, bei der Aufsichtsbehörde Ihres Landes beschweren.
8. Cookies und Tracking
Tessa Cloud verwendet nur technisch notwendige Cookies und Browser-Speicher für die Anmeldung und Ihre Einstellungen. Es gibt kein Werbe-Tracking und keine Weitergabe an Werbenetzwerke.
9. Änderungen
Diese Erklärung trägt eine Versionsnummer in Form eines Datums. Änderungen veröffentlichen wir als neue Version; das Änderungsprotokoll zeigt, was sich geändert hat.