Rechtliches
Datenschutzhinweis
Anhang 1 zu den AGB Steuerform: Daten auf Schweizer Servern, KI-Verarbeitung innerhalb der EU, kein Training externer Modelle mit Ihren Daten.
1. Gegenstand
Dieser Datenschutzhinweis informiert über die Bearbeitung von Personendaten im Zusammenhang mit der Nutzung der Software Steuerform, betrieben durch die Migflow GmbH, Schweiz (nachfolgend «Migflow»).
Steuerform richtet sich ausschliesslich an Treuhandunternehmen (B2B) zur Unterstützung bei der Erstellung von Steuererklärungen für deren Mandanten. Dieser Hinweis richtet sich an die Treuhandunternehmen (Kunden) sowie an deren Mandanten als betroffene Personen.
2. Rollen und Verantwortlichkeiten
2.1 Datenschutzrechtlich Verantwortlicher
Für die Bearbeitung der Mandantendaten im Rahmen der bestimmungsgemässen Nutzung von Steuerform ist das jeweilige Treuhandunternehmen datenschutzrechtlich verantwortlich. Es bestimmt Zweck und Inhalt der Bearbeitung der Personendaten.
2.2 Auftragsbearbeiter
Migflow handelt in diesem Rahmen als Auftragsbearbeiter (Auftragsverarbeiter) und bearbeitet Personendaten ausschliesslich im Auftrag und nach Weisung des Treuhandunternehmens. Die Einzelheiten sind im Auftragsverarbeitungsvertrag (AVV, Anhang 2 zu den AGB) geregelt.
2.3 Eigene Verantwortlichkeit von Migflow
Für die in Ziffer 7 beschriebene Nutzung pseudonymisierter Daten zur Qualitätssicherung und Weiterentwicklung der Software sowie für die Bearbeitung der Kontaktdaten der Kunden (Vertragsabwicklung, Support, Rechnungsstellung) ist Migflow selbst Verantwortlicher.
3. Bearbeitete Personendaten
Im Rahmen der Nutzung von Steuerform können insbesondere folgende Personendaten bearbeitet werden:
- Identifikations- und Kontaktdaten (Name, Adresse, Geburtsdatum, AHV-Nummer, E-Mail-Adresse)
- steuerrelevante Finanz- und Vermögensdaten
- Steuererklärungen und Beleglisten
- hochgeladene oder per Scan-Eingang übermittelte Dokumente (z.B. Lohnausweise, Versicherungsauszüge, Vorjahresunterlagen)
- Angaben zu Krankheitskosten (besonders schützenswerte Personendaten)
- Versicherungs- und Vorsorgedaten
- Nutzungs- und Protokolldaten der Benutzerkonten (Logins, Zeitstempel, IP-Adresse)
4. Zwecke der Datenbearbeitung
Die Bearbeitung der Personendaten erfolgt zu folgenden Zwecken:
- digitale Erfassung und Strukturierung von Steuerunterlagen
- Erstellung von Beleg- und Steuerchecklisten
- technische Unterstützung bei der Vorbereitung von Steuererklärungen
- KI-gestützte Analyse und Datenaufbereitung
- Betrieb, Sicherheit und Support der Plattform
- Qualitätssicherung und Weiterentwicklung der Software gemäss Ziffer 7
Die Bearbeitung im Auftrag des Treuhandunternehmens erfolgt ausschliesslich im Rahmen der von diesem erteilten Weisungen.
5. Hosting und Datenstandort
5.1 Hauptdatenbank
- Anbieter: Supabase Inc.
- Rechenzentrum: Zürich (Schweiz)
- Datenstandort: Alle Kundendaten und Dokumente werden in der Schweiz gespeichert
Supabase Inc. hat ihren Sitz in den USA. Die Daten werden ausschliesslich in der Schweiz gespeichert und auf Datenbankebene verschlüsselt. Ein behördlicher Zugriff auf Basis ausländischen Rechts kann nicht vollständig ausgeschlossen werden; Migflow stuft dieses Risiko angesichts der Speicherung in der Schweiz und der Verschlüsselung als gering ein.
5.2 Backups
Backups erfolgen durch den Hosting-Anbieter Supabase im Rahmen dessen Sicherheits- und Backup-Konzepts. Die Backup-Daten verbleiben in der Schweiz.
5.3 Auswahl der Anbieter
Migflow wählt ausschliesslich Anbieter mit angemessenen technischen und organisatorischen Sicherheitsmassnahmen gemäss Art. 8 DSG bzw. Art. 32 DSGVO.
6. Einsatz von Künstlicher Intelligenz (KI)
Zur Unterstützung bei Analyse- und Strukturierungsprozessen werden KI-Dienste eingesetzt.
6.1 Anbieter und Standort
- Google Cloud (Vertex AI – Gemini), Verarbeitung ausschliesslich in Rechenzentren innerhalb der Europäischen Union
- Amazon Web Services (AWS Bedrock), Verarbeitung ausschliesslich in Rechenzentren innerhalb der Europäischen Union
- Es erfolgt keine Verarbeitung von Kundendaten durch KI-Dienste ausserhalb der EU bzw. der Schweiz.
6.2 Datenschutz und Modelltraining
- Die KI-Anbieter verwenden die verarbeiteten Daten nicht zur Schulung ihrer Modelle.
- Die Verarbeitung erfolgt gemäss den Google Cloud Data Processing Terms sowie den AWS Bedrock Data Privacy Commitments.
- Daten werden nicht dauerhaft beim KI-Anbieter gespeichert; automatische Löschung nach maximal 30 Tagen gemäss Anbieterangaben.
- Migflow gibt keine Kundendaten zum Training von Modellen externer Anbieter frei. Die Nutzung durch Migflow selbst zur Qualitätssicherung ist in Ziffer 7 beschrieben.
6.3 Zweck
Die KI dient ausschliesslich der technischen Unterstützung bei der Dokumentenanalyse (Texterkennung), der Strukturierung von Daten und der Kategorisierung von Belegen.
Die KI ersetzt keine fachliche oder steuerliche Prüfung durch das Treuhandunternehmen.
7. Qualitätssicherung und Weiterentwicklung
7.1 Anonymisierte Daten
Migflow nutzt anonymisierte und aggregierte Daten ohne Personenbezug (z.B. Nutzungsstatistiken, Fehlerquoten, Kategorisierungsgenauigkeit) für Betrieb, Analyse und Weiterentwicklung der Software. Diese Daten unterliegen nicht dem Datenschutzrecht.
7.2 Pseudonymisierte Daten
Mit Ermächtigung des Treuhandunternehmens verwendet Migflow Daten und Dokumente in pseudonymisierter Form zur Qualitätssicherung, insbesondere zur Analyse und Behebung von Fehlern, zum Testen von Funktionen und zur Verbesserung der Erkennungs- und Kategorisierungsfunktionen. Dabei gilt:
- Direkt identifizierende Merkmale (Name, Adresse, AHV-Nummer, Geburtsdatum, Kontaktdaten) werden vor der Verwendung entfernt oder durch Kennungen ersetzt.
- Die Verwendung erfolgt ausschliesslich Migflow-intern durch zur Vertraulichkeit verpflichtete Personen und innerhalb der in Ziffer 5 beschriebenen Infrastruktur.
- Es erfolgt keine Weitergabe an Dritte und keine Verwendung zum Training von Modellen externer KI-Anbieter.
- Die Daten werden nach Abschluss der jeweiligen Analyse, spätestens nach 90 Tagen, gelöscht oder unwiderruflich anonymisiert.
Das Treuhandunternehmen kann dieser Nutzung jederzeit widersprechen. Betroffene Personen wenden sich dafür an ihr Treuhandunternehmen.
7.3 Rechtsgrundlage
Die Bearbeitung stützt sich auf die vertragliche Ermächtigung durch das Treuhandunternehmen und das berechtigte Interesse von Migflow an einer fehlerfreien und sicheren Software; soweit die DSGVO anwendbar ist, auf Art. 6 Abs. 1 lit. f DSGVO.
8. E-Mail-Kommunikation
8.1 E-Mail-Dienst
- Anbieter: Postmark (ActiveCampaign, LLC), USA
- Zweck: Versand technischer E-Mails (z.B. Benachrichtigungen, Passwort-Reset, Einladungen) und, auf Weisung des Treuhandunternehmens, von Kampagnen-E-Mails an Mandanten
- Übermittlung: Auf Grundlage des Swiss-U.S. Data Privacy Framework bzw. EU-U.S. Data Privacy Framework, soweit der Anbieter zertifiziert ist, ergänzend abgesichert durch Standardvertragsklauseln
8.2 Scan-Eingang per E-Mail
- Anbieter: Mailgun (Sinch Mailgun), Region EU
- Zweck: Empfang von gescannten Belegen, die der Kunde von seinen Multifunktionsdruckern oder Mitarbeitenden per E-Mail an eine kundenspezifische Eingangsadresse von Steuerform sendet, und Weiterleitung an die Plattform
- Standort: Verarbeitung ausschliesslich in Rechenzentren innerhalb der EU; der Anbieter ist eine Gesellschaft mit Sitz in den USA, die Übermittlung ist durch Standardvertragsklauseln bzw. das Data Privacy Framework abgesichert
- Schutzmassnahmen: Es werden nur E-Mails von Absenderadressen angenommen, die der Kunde freigegeben hat; die Rohnachricht wird nicht gespeichert; Anhänge werden beim Anbieter gelöscht, sobald sie auf der Plattform eingegangen sind. Mandanten nutzen diesen Kanal nicht, sie laden Dokumente über den verschlüsselten Upload-Link hoch.
8.3 Versand von Steuerunterlagen
Der Versand steuerrelevanter Unterlagen (z.B. Beleglisten oder vorbereitende Dokumente) per E-Mail erfolgt ausschliesslich auf Weisung des Treuhandunternehmens. Sensible Originalbelege werden nach Möglichkeit nicht direkt per E-Mail übermittelt, sondern über die verschlüsselte Plattform bereitgestellt.
9. Weitergabe an Dritte
Eine Weitergabe von Personendaten erfolgt ausschliesslich:
- an technische Dienstleister (Hosting, E-Mail-Versand und -Empfang, KI) im Rahmen der Auftragsbearbeitung, ohne Nutzung der Daten zu eigenen Zwecken dieser Dienstleister und unter Einhaltung angemessener Datenschutzverpflichtungen
- an Behörden, soweit Migflow gesetzlich dazu verpflichtet ist
Die aktuelle Liste der Unterauftragsverarbeiter ist im AVV (Anhang 2) enthalten. Eine Weitergabe an Dritte zu Werbe- oder Marketingzwecken erfolgt nicht. Die Nutzung durch Migflow selbst gemäss Ziffer 7 ist keine Weitergabe an Dritte.
10. Dauer der Speicherung
10.1 Während der Vertragslaufzeit
Personendaten werden für die Dauer des Vertragsverhältnisses zwischen dem Treuhandunternehmen und Migflow gespeichert.
10.2 Nach Vertragsende
Nach Beendigung des Vertragsverhältnisses und Ablauf der Exportfrist gemäss AGB werden die Daten auf Weisung des Treuhandunternehmens gelöscht oder zurückgegeben.
10.3 Ausnahmen
Ausgenommen sind Daten, für die eine gesetzliche Aufbewahrungspflicht besteht oder die für die Geltendmachung von Rechtsansprüchen erforderlich sind. Für Daten der Qualitätssicherung gilt die Frist gemäss Ziffer 7.2.
11. Datensicherheit
Migflow setzt angemessene technische und organisatorische Sicherheitsmassnahmen ein, insbesondere:
- rollenbasierte Zugriffsbeschränkungen und obligatorische Zwei-Faktor-Authentifizierung
- Verschlüsselung der Übertragung (TLS) und der gespeicherten Daten
- Protokollierung sicherheitsrelevanter Zugriffe und Änderungen
- strikte Mandantentrennung (Datenisolation)
- regelmässige Sicherheitsüberprüfungen
- Vertraulichkeitsverpflichtungen der Mitarbeitenden
Ein absoluter Schutz kann trotz aller Massnahmen nicht garantiert werden. Migflow haftet nicht für Sicherheitsrisiken, die ausserhalb des eigenen Einflussbereichs liegen (z.B. Cyberangriffe Dritter, Angriffe auf Drittanbieter).
12. Rechte der betroffenen Personen
Betroffene Personen haben im Rahmen der anwendbaren Datenschutzgesetze insbesondere das Recht auf Auskunft über bearbeitete Personendaten, Berichtigung unrichtiger Daten, Löschung (sofern keine Aufbewahrungspflicht besteht), Einschränkung der Bearbeitung, Datenübertragbarkeit (bei Anwendbarkeit der DSGVO) sowie Widerspruch gegen die Bearbeitung in bestimmten Fällen.
12.1 Geltendmachung
Die Geltendmachung dieser Rechte erfolgt grundsätzlich über das zuständige Treuhandunternehmen, da dieses datenschutzrechtlich verantwortlich ist. Für die Bearbeitung gemäss Ziffer 2.3 können sich betroffene Personen direkt an Migflow wenden.
12.2 Fristen
Anfragen werden innerhalb von 30 Tagen (DSG) bzw. einem Monat (DSGVO) beantwortet.
13. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), www.edoeb.admin.ch. In der EU ist die Datenschutzbehörde des jeweiligen Mitgliedstaates zuständig.
14. Änderungen dieses Datenschutzhinweises
Migflow behält sich vor, diesen Datenschutzhinweis bei Bedarf anzupassen (z.B. bei rechtlichen Änderungen, neuen Unterauftragsverarbeitern oder Weiterentwicklung der Software). Die jeweils aktuelle Version ist auf der Website von Migflow verfügbar; Kunden werden über wesentliche Änderungen gemäss AGB informiert.
15. Kontakt
Migflow GmbH, Gerliswilstrasse 13d, 6020 Emmenbrücke, Schweiz.
Datenschutzverantwortlicher: info@migflow.ch
Bei Fragen zum Datenschutz wenden Sie sich bitte zunächst an Ihr Treuhandunternehmen. Für technische Fragen zur Datenbearbeitung steht Ihnen Migflow zur Verfügung.
Migflow GmbH — Datenschutzhinweis Steuerform — Version 2.0 — September 2026