1. Zweck dieser Datenschutzerklärung
1.1Diese Datenschutzerklärung informiert darüber, wie revisto Personendaten im Zusammenhang mit der Website, der Plattform, Kundenbeziehungen, dem KI-Inhaltsstudio, Inhaltspaketen, Fotografie- und Videodienstleistungen, Veröffentlichungsleistungen, der Zusammenarbeit mit Fotografinnen und Fotografen, Support und sonstigen geschäftlichen Kontakten bearbeitet.
1.2Personendaten sind Informationen, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. revisto bearbeitet Personendaten nach dem schweizerischen Datenschutzgesetz (DSG) und, soweit im Einzelfall zwingend anwendbar, nach weiteren Datenschutzvorschriften.
2. Welche Personendaten wir bearbeiten
2.1Je nach Nutzung und Geschäftsbeziehung bearbeiten wir insbesondere Stammdaten und Kontaktdaten, Unternehmens- und Rechnungsdaten, Konto- und Login-Daten, Kommunikations- und Supportinhalte, Vertrags- und Bestelldaten, Zahlungs- und Transaktionsinformationen, technische Nutzungs- und Protokolldaten sowie die vom Kunden in die Plattform eingebrachten Inhalte. Bei Fotografinnen und Fotografen, die mit uns zusammenarbeiten, bearbeiten wir zudem Profil-, Portfolio-, Verfügbarkeits-, Auftrags- sowie Abrechnungs- und Auszahlungsdaten.
2.2Zu den eingebrachten Inhalten können insbesondere Bilder, Videos, Audio, Texte, Prompts, Fahrzeug- und Inseratsinformationen, Kennzeichen, Metadaten und darin erkennbare oder erwähnte Personen gehören.
2.3Wir sind nicht darauf ausgerichtet, im Rahmen der Standardleistungen besonders schützenswerte Personendaten zu beschaffen. Kunden sollen solche Daten nicht übermitteln, wenn sie für die vereinbarte Leistung nicht erforderlich sind.
3. Zwecke der Bearbeitung
3.1Wir bearbeiten Personendaten insbesondere zur Anbahnung, Begründung und Abwicklung von Kundenbeziehungen; zur Bereitstellung und Weiterentwicklung unserer Plattform und Leistungen; zur Erstellung und Bearbeitung von Bildern, Videos und Texten; zur Erbringung von Fotografie-, Video- und Veröffentlichungsleistungen; zur Auswahl, Beauftragung und Abrechnung von Fotografinnen und Fotografen; für Rechnungsstellung und Zahlungsabwicklung; für Support und Kommunikation; für Sicherheit, Missbrauchsverhinderung und Fehlerbehebung; zur Erfüllung gesetzlicher Pflichten sowie zur Wahrung und Durchsetzung rechtlicher Ansprüche.
3.2Soweit wir Kundeninhalte im Auftrag eines Kunden bearbeiten, erfolgt diese Bearbeitung nach dessen Weisungen und auf Grundlage der mit dem Kunden vereinbarten AVV/DPA.
4. Website, Logdaten und technische Nutzung
4.1Beim Zugriff auf unsere Website oder Plattform können technische Daten bearbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seiten oder Funktionen, Browser- und Geräteinformationen, Referrer-Informationen, Sitzungs- und Sicherheitsdaten sowie technische Fehlermeldungen.
4.2Diese Daten werden insbesondere benötigt, um Website und Plattform bereitzustellen, Sicherheit und Stabilität zu gewährleisten, Missbrauch zu erkennen und technische Fehler zu analysieren.
4.3Wir setzen auf Website und Plattform ausschliesslich technisch notwendige Cookies und vergleichbare Technologien ein, etwa für Anmeldung, Sitzungsverwaltung und Sicherheit. Analyse- oder Marketing-Cookies setzen wir derzeit nicht ein; sollte sich dies ändern, passen wir diese Datenschutzerklärung vorgängig an. Cookies können in den Browsereinstellungen jederzeit abgelehnt oder gelöscht werden; einzelne Funktionen können dadurch eingeschränkt sein.
4.4Website und Plattform werden über das Netzwerk von Cloudflare, Inc. (USA) ausgeliefert und vor Angriffen geschützt. Dabei bearbeitet Cloudflare insbesondere IP-Adressen und technische Verbindungsdaten.
4.5Schriftarten werden von unserem eigenen Server geladen; dafür findet keine Verbindung zu Servern Dritter statt.
5. Kundenkonto, Verträge, Abrechnung und Support
5.1Bei Registrierung, Bestellung oder Vertragsschluss bearbeiten wir die für die Geschäftsbeziehung erforderlichen Angaben, insbesondere Kontakt-, Firmen-, Vertrags-, Abrechnungs- und Kontodaten.
5.2Bei Kontaktaufnahme und Support bearbeiten wir die mitgeteilten Kontaktdaten, Nachrichten, Anhänge, technische Angaben und den Verlauf der Kommunikation, soweit dies zur Bearbeitung des Anliegens erforderlich ist.
5.3Zahlungen wickeln wir über Stripe (Stripe Payments Europe Ltd., Irland) ab, TWINT-Zahlungen zusätzlich unter Beizug der TWINT AG (Schweiz). Wir erhalten dabei keine vollständigen Karten- oder Kontodaten, sondern nur Status-, Abrechnungs- und Transaktionsinformationen. Stripe bearbeitet Daten teilweise auch in eigener Verantwortung, etwa zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten.
5.4Für System- und Benachrichtigungs-E-Mails, etwa zur Anmeldung oder Bestellbestätigung, nutzen wir den Versanddienst Resend (USA). Für unsere geschäftliche E-Mail-Kommunikation nutzen wir Google Workspace (Google Ireland Limited bzw. Google LLC) mit Bearbeitung in Irland und den USA.
5.5Werbliche E-Mails senden wir nur mit Einwilligung der Empfängerin oder des Empfängers oder an bestehende Kunden für eigene ähnliche Leistungen. Eine Abmeldung ist jederzeit über den Link in jeder solchen E-Mail oder per Nachricht an hello@revisto.ch möglich.
6. KI-Inhaltsstudio und Kundeninhalte
6.1Wenn Kunden Inhalte in das Studio hochladen oder Eingaben machen, bearbeiten wir diese Informationen, um die gewünschte Generierung, Bearbeitung und Bereitstellung von Ergebnissen durchzuführen.
6.2Für einzelne Funktionen können wir spezialisierte KI-, Cloud-, Speicher- oder Medienverarbeitungsdienste einsetzen. Dabei werden nur diejenigen Daten übermittelt, die für die jeweilige Funktion erforderlich sind.
6.3revisto verwendet Kundeninhalte nicht zum Training von KI-Modellen. Die Weiterentwicklung der Plattform stützt sich auf technische Nutzungs- und Protokolldaten, nicht auf Kundeninhalte. Für die Bearbeitung von Kundeninhalten setzen wir nur KI-Dienstleister ein, deren Vertrags- oder Produktbedingungen eine Verwendung dieser Inhalte für eigene Trainings- oder Modellverbesserungszwecke des Anbieters ausschliessen.
6.4Kunden sind dafür verantwortlich, dass sie Personendaten, Bilder und sonstige Inhalte rechtmässig an revisto übermitteln dürfen und die erforderlichen Rechte und Einwilligungen besitzen.
7. Empfänger und technische Infrastruktur
7.1Wir können Personendaten an Dienstleister weitergeben, soweit dies für die beschriebenen Zwecke erforderlich ist. Zu den Empfängerkategorien gehören insbesondere Hosting- und Cloud-Anbieter, Datenbank- und Speicherdienste, KI- und Medienverarbeitungsdienste, E-Mail- und Kommunikationsdienste, Zahlungsdienstleister, Sicherheits- und Fehleranalyse-Dienste, Fotografinnen und Fotografen sowie technische Schnittstellen zu Social-Media- und Veröffentlichungsplattformen.
7.2Dienstleister, die Personendaten ausschliesslich in unserem Auftrag bearbeiten, werden vertraglich zu einem angemessenen Datenschutz- und Sicherheitsniveau verpflichtet. Soweit ein Empfänger Daten für eigene Zwecke bearbeitet, richtet sich diese Bearbeitung zusätzlich nach dessen eigener Verantwortlichkeit und den dafür anwendbaren Bedingungen.
7.3Wir wählen technische Dienstleister nach funktionalen, sicherheitsbezogenen und datenschutzrechtlichen Kriterien aus und beschränken Zugriffe auf das für die jeweilige Leistung erforderliche Mass.
8. Bearbeitung im Ausland
8.1Im Rahmen der technischen Infrastruktur können Personendaten ausserhalb der Schweiz bearbeitet werden.
8.2Aktuell relevante Bearbeitungs- oder Empfängerstaaten sind: Schweiz (Fotografie vor Ort, TWINT); Deutschland (Hosting und Speicherung); Frankreich (KI-Bildbearbeitung); Irland (Zahlungsabwicklung, geschäftliche E-Mail, Social-Media-Plattformen); USA (KI-Dienste, E-Mail-Versand und -Kommunikation, Auslieferung von Website und Plattform, Zahlungsabwicklung, Social-Media-Plattformen). Bei Veröffentlichungen auf TikTok können Daten durch den Plattformbetreiber zudem in Singapur bearbeitet werden.
8.3Deutschland, Frankreich und Irland verfügen nach Anhang 1 der Datenschutzverordnung (DSV) über ein angemessenes Datenschutzniveau. Bei Empfängern in den USA, die unter dem Swiss-U.S. Data Privacy Framework zertifiziert sind, stützen wir uns auf dessen Anerkennung als angemessen (Anhang 1 DSV) und vereinbaren, soweit verfügbar, zusätzlich Standardvertragsklauseln als Rückfallebene. Bei nicht zertifizierten Empfängern setzen wir die Standardvertragsklauseln der EU-Kommission mit den für die Schweiz erforderlichen Anpassungen ein (Art. 16 Abs. 2 lit. d DSG). Die Bearbeitung durch Social-Media-Plattformen in den USA und in Singapur erfolgt in deren eigener Verantwortung nach deren Bedingungen.
9. Social-Media- und Veröffentlichungsleistungen
9.1Wenn ein Kunde revisto mit der Veröffentlichung von Inhalten auf Social-Media- oder anderen Drittplattformen beauftragt, bearbeiten wir die hierfür erforderlichen Inhalte, Freigaben und Veröffentlichungsinformationen. Der Zugriff auf Konten des Kunden erfolgt ausschliesslich über die offiziellen Partner- oder Rollenfunktionen der Plattformbetreiber; Passwörter von Kundenkonten speichern wir nicht.
9.2Nach Übermittlung oder Veröffentlichung können die jeweiligen Plattformbetreiber Personendaten in eigener Verantwortung nach ihren Bedingungen bearbeiten. Der Kunde ist dafür verantwortlich, dass die zur Veröffentlichung bereitgestellten Inhalte und Personendaten rechtmässig verwendet werden dürfen.
10. Fotografie- und Videodienstleistungen
10.1Im Rahmen von Foto- und Videoaufträgen können Bild-, Video- und gegebenenfalls Audiodaten von Personen erfasst und bearbeitet werden. Umfang und Zweck richten sich nach dem jeweiligen Auftrag.
10.2Fotografinnen und Fotografen setzen wir als selbständige Unterauftragnehmer ein. Soweit sie dabei Personendaten bearbeiten, verpflichten wir sie vertraglich zu Vertraulichkeit, Datensicherheit und zweckgebundener Verwendung.
10.3Von Fotografinnen und Fotografen, die mit uns zusammenarbeiten, bearbeiten wir Kontakt-, Profil-, Portfolio-, Verfügbarkeits-, Auftrags- sowie Abrechnungs- und Auszahlungsdaten zur Auswahl, Beauftragung, Qualitätssicherung und Abrechnung. Profil- und Portfolioangaben können Kunden im Rahmen der Buchung angezeigt werden.
11. Aufbewahrung und Löschung
11.1Wir bewahren Personendaten nur so lange auf, wie dies für den jeweiligen Zweck erforderlich ist, vertragliche Pflichten bestehen, berechtigte Sicherungs- oder Nachweisinteressen dies erfordern oder gesetzliche Aufbewahrungspflichten gelten.
11.2Kundenbezogene Inhaltsdaten werden nach Vertragsende grundsätzlich innerhalb von 90 Tagen gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten oder abweichenden Vereinbarungen entgegenstehen. In Sicherungskopien können Daten bis zur turnusmässigen Überschreibung fortbestehen.
11.3Vertrags-, Abrechnungs- und Geschäftskorrespondenzdaten können entsprechend den gesetzlichen Aufbewahrungs- und Nachweisfristen länger gespeichert werden.
12. Datensicherheit
12.1Wir treffen angemessene technische und organisatorische Sicherheitsmassnahmen, um Personendaten vor Verlust, Missbrauch, unbefugtem Zugriff, unzulässiger Veränderung oder Offenlegung zu schützen.
12.2Dazu gehören je nach System insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen, rollenbasierte Berechtigungen, sichere Authentisierung, Sicherheitsupdates, Protokollierung sicherheitsrelevanter Vorgänge, Datensicherungs- und Löschprozesse sowie vertragliche Anforderungen an relevante technische Dienstleister.
13. Rechte betroffener Personen
13.1Betroffene Personen können im Rahmen des anwendbaren Datenschutzrechts insbesondere Auskunft über die Bearbeitung ihrer Personendaten verlangen und, soweit die gesetzlichen Voraussetzungen erfüllt sind, die Berichtigung, Löschung oder Herausgabe von Daten sowie weitere gesetzlich vorgesehene Massnahmen verlangen.
13.2Anfragen können an hello@revisto.ch gerichtet werden. Wir können einen geeigneten Identitätsnachweis verlangen, wenn dies zum Schutz der betroffenen Person erforderlich ist.
13.3Soweit revisto Daten ausschliesslich im Auftrag eines Kunden bearbeitet, ist grundsätzlich der betreffende Kunde für die Bearbeitung von Betroffenenanfragen zuständig. revisto unterstützt den Kunden im vertraglich und gesetzlich erforderlichen Umfang.
14. Automatisierte Einzelentscheidungen
14.1revisto trifft im Rahmen der beschriebenen Standardleistungen grundsätzlich keine ausschliesslich automatisierten Einzelentscheidungen, die für eine betroffene Person mit einer erheblichen rechtlichen Folge oder einer vergleichbar erheblichen Beeinträchtigung verbunden sind. Sollte sich dies für eine konkrete Leistung ändern, informieren wir die betroffenen Personen entsprechend den gesetzlichen Anforderungen.
15. Änderungen dieser Datenschutzerklärung
15.1Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Datenbearbeitungen, technischen Systeme oder gesetzlichen Anforderungen ändern. Massgebend ist die jeweils auf unserer Website veröffentlichte Fassung.
15.2Wesentliche Änderungen werden in geeigneter Weise kenntlich gemacht, soweit dies nach Art und Umfang der Änderung angezeigt ist.
16. Verantwortlicher und Kontakt
16.1Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen Bearbeitungen ist Dominik Schlatter, Inhaber des unter «revisto» auftretenden Einzelunternehmens, Kusenstrasse 8, 8700 Küsnacht, Schweiz.
16.2Anfragen zum Datenschutz können per E-Mail an hello@revisto.ch oder schriftlich an die vorstehende Adresse gerichtet werden.