Layer Nine
Was wir tun Vorgehen Infrastruktur Sicherheit Agenten
EN/DE/JA
Gespräch buchen

Rechtliches

Website-Datenschutzerklärung

Gültig ab 22. Juli 2026 Version 2.0 Microfiche.app GmbH

Diese Datenschutzerklärung beschreibt, wie wir Personendaten erheben, verarbeiten, speichern und weitergeben, wenn Sie unsere Website besuchen, Informationen oder Produktdemonstrationen anfordern, mit uns kommunizieren oder unsere Dienstleistungen in Anspruch nehmen. Wir verarbeiten Personendaten in Übereinstimmung mit dem Schweizerischen Datenschutzrecht und anwendbaren internationalen Datenschutzbestimmungen.

1. Überblick und Identität des Verantwortlichen

1.1. Die Microfiche.app GmbH (handelnd als Layer Nine), eine Schweizer Gesellschaft mit Sitz in Domat/Ems, Kanton Graubünden (UID: CHE-469.286.682, Handelsregisternummer: CH-350.4.007.922-2), respektiert Ihre Privatsphäre und verpflichtet sich zum Schutz Ihrer Personendaten in Übereinstimmung mit dem Schweizerischen Datenschutzrecht und anwendbaren internationalen Datenschutzbestimmungen.

1.2. Diese Datenschutzerklärung beschreibt, wie wir Personendaten erheben, verarbeiten, speichern und weitergeben, wenn Sie unsere Website unter layer-nine.ai (die «Website») besuchen, Informationen oder Produktdemonstrationen anfordern, mit uns kommunizieren oder unsere Dienstleistungen in Anspruch nehmen.

1.3. Für die Zwecke des revidierten Schweizer Bundesgesetzes über den Datenschutz («DSG») und, soweit anwendbar, der EU-Datenschutz-Grundverordnung («DSGVO»), ist der Verantwortliche für die Datenerhebung und -verarbeitung auf dieser Website:

Microfiche.app GmbH
Via Giuvs 17
7013 Domat/Ems, Schweiz
UID: CHE-469.286.682 · Handelsregister: CH-350.4.007.922-2
E-Mail: privacy@layer-nine.ai / luca@layer-nine.ai
Website: https://layer-nine.ai

2. Abgrenzung: Verantwortlicher vs. Auftragsverarbeiter

2.1. Layer Nine als Verantwortlicher: Layer Nine agiert als Verantwortlicher (Data Controller) für Personendaten, die direkt über die Website, Kontaktformulare, Demo-Anfragen, Vertriebskommunikation, Newsletter-Anmeldungen und administrative B2B-Abrechnungsunterlagen erhoben werden.

2.2. Layer Nine als Auftragsverarbeiter: Wenn Layer Nine AI Execution Layer Technologien, Softwareintegrationen und Workflow-Automatisierungsdienste für Unternehmenskunden erbringt, agiert Layer Nine als Auftragsverarbeiter (Data Processor) im Namen des Kunden (welcher der Verantwortliche ist). Die Verarbeitung von Personendaten innerhalb der Kundensysteme (z. B. ERP, CRM, E-Mail-Server) wird ausschliesslich durch einen separaten Auftragsverarbeitungsvertrag (Master DPA) gemäss DSG und Art. 28 DSGVO geregelt. Betroffene Personen, deren Daten in Kundensystemen verarbeitet werden, sollten Datenschutzanfragen direkt an den jeweiligen Kunden richten.

3. Anwendbare Rechtsgrundlagen

Wir verarbeiten Personendaten in strikter Übereinstimmung mit:

  • Dem Schweizerischen Bundesgesetz über den Datenschutz vom 25. September 2020 (revidiertes DSG, SR 235.1, in Kraft seit 1. September 2023) sowie der Verordnung über den Datenschutz (VDSG);
  • Der EU-Datenschutz-Grundverordnung (Verordnung (EU) 2016/679, «DSGVO»), soweit wir Personendaten von Personen in der Europäischen Union / im Europäischen Wirtschaftsraum (EWR) verarbeiten.

4. Datenerhebung und Verarbeitungsvorgänge

4.1 Website-Besuch und Server-Logfiles

Beim Aufruf unserer Website erfassen und speichern unsere Webserver automatisch technische Informationen, die Ihr Browser übermittelt, in sogenannten Server-Logfiles. Diese Daten umfassen:

  • IP-Adresse des anfragenden Geräts;
  • Datum, Uhrzeit und Dauer des Zugriffs;
  • Name und URL der abgerufenen Seiten oder Dateien;
  • Verweisende Website / HTTP-Referrer-URL;
  • Browsertyp, Browserversion und Betriebssystem;
  • Name Ihres Internet-Access-Providers.

Zweck & Rechtsgrundlage: Die Verarbeitung erfolgt zur Gewährleistung des Verbindungsaufbaus, der Systemstabilität, der Netzwerksicherheit und der administrativen Diagnose. Rechtsgrundlage ist unser überwiegendes berechtigtes Interesse gemäss DSG / Art. 6 Abs. 1 lit. f DSGVO an einem sicheren und funktionierenden Website-Betrieb. Logfiles werden nach 30 bis 90 Tagen automatisch gelöscht, sofern sie nicht zur Aufklärung von Sicherheitsvorfällen benötigt werden.

4.2 Kontaktformular, Anfragen und Demo-Termine

Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren oder eine Produktdemonstration vereinbaren, erheben wir die von Ihnen freiwillig angegebenen Informationen, wie insbesondere:

  • Name und Anrede;
  • geschäftliche E-Mail-Adresse und Telefonnummer;
  • Firmenname und Position/Funktion;
  • Nachrichtentext, operative Angaben und Terminpräferenzen.

Zweck & Rechtsgrundlage: Die Verarbeitung erfolgt ausschliesslich zur Bearbeitung Ihrer Anfrage, Vorbereitung und Durchführung von Produktdemonstrationen, Bereitstellung technischer Informationen und Anbahnung potenzieller B2B-Kundenbeziehungen. Rechtsgrundlage sind vorvertragliche Massnahmen (DSG / Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Verwaltung geschäftlicher Korrespondenz (DSG / Art. 6 Abs. 1 lit. f DSGVO).

4.3 Cookies und technische Speicherungen

Unsere Website verwendet ausschliesslich essenzielle technische Cookies und lokale Speicherelemente, die für den Betrieb der Website, die Grundsicherheit und das Sitzungsmanagement unbedingt erforderlich sind. Wir setzen keine einwilligungspflichtigen Tracking-Cookies von Drittanbietern oder Verhaltens-Werbeskripte ein.

4.4 B2B-Kundenverwaltung und Buchhaltungsunterlagen

Für bestehende Kunden und Geschäftspartner verarbeiten wir geschäftliche Kontaktdaten, Vertragsunterlagen, Rechnungen und die Korrespondenzhistorie zur Abwicklung der Geschäftsbeziehung, Erfüllung vertraglicher Pflichten und Abwicklung von Zahlungen.

Zweck & Rechtsgrundlage: Vertragserfüllung (DSG / Art. 6 Abs. 1 lit. b DSGVO) sowie Erfüllung gesetzlicher Aufbewahrungspflichten, insbesondere gemäss dem Schweizerischen Obligationenrecht (Art. 958f OR), das eine 10-jährige Aufbewahrungsfrist für Buchhaltungsunterlagen und Geschäftsbücher vorschreibt.

5. KI-Verarbeitung, isolierte Umgebungen und Modelltrainingsverbot

5.1. Absolutes Verbot von Modelltraining: Layer Nine garantiert technisch und rechtlich, dass Kundendaten, Prompts, Mitteilungen und operative Ergebnisse NIEMALS verwendet werden, um öffentliche, gemeinsam genutzte oder drittanbieterbasierte Modelle der künstlichen Intelligenz zu trainieren, zu feintunen, zu entwickeln oder zu verbessern.

5.2. Isolierte Kundenumgebungen: Alle Workflow-Verarbeitungen und Agentenausführungen finden in dedizierten oder logisch getrennten Kundenumgebungen statt, um jede Datenvermischung oder kreuzweise Offenlegung zu verhindern.

5.3. Menschliche Freigabestufen (Human Approval Gates): Automatisierte Arbeitsabläufe, die von Layer Nine-Agenten ausgeführt werden, unterliegen menschlichen Freigabestufen. Folgenschwere Aktionen (wie Finanztransaktionen, Massenänderungen in Datenbanken oder externe Mitteilungen) erfordern vor der Ausführung die ausdrückliche Prüfung und Freigabe durch autorisiertes Personal.

6. Hosting, Auftragsverarbeiter und Drittdienste

6.1. Zur sicheren und effizienten Bereitstellung unserer Website und Dienste setzen wir sorgfältig ausgewählte Drittdienstleister («Auftragsverarbeiter») ein. Alle Auftragsverarbeiter sind vertraglich gebunden und erfüllen die Anforderungen des Schweizer DSG und der DSGVO.

6.2. Übersicht der wesentlichen Auftragsverarbeiter:

Anbieter / Auftragsverarbeiter Zweck & Dienstleistung Verarbeitungsort Datenschutz-Garantie
Hetzner Online GmbH Cloud-Infrastruktur, Server-Hosting und primäre Datenspeicherung Deutschland (EU) EU/Schweiz-Angemessenheitsbeschluss; ISO 27001 zertifiziert; DSGVO-konform
OpenAI, L.L.C. Natural Language Processing / LLM API-Inferenz Vereinigte Staaten (USA) Enterprise Zero-Data-Retention-Policy; an Schweizer Recht angepasste Standardvertragsklauseln (SCCs)
Anthropic PBC Komplexe KI-Logik & LLM API-Inferenz Vereinigte Staaten (USA) Enterprise Zero-Data-Retention-Policy; an Schweizer Recht angepasste Standardvertragsklauseln (SCCs)
Notion Labs, Inc. Business Workspace & CRM-Datenbankhosting Vereinigte Staaten (USA) Standardvertragsklauseln (SCCs)

7. Internationale Datenübermittlungen

7.1. Die primäre Speicherung und Verarbeitung personenbezogener Daten erfolgt in der Schweiz und in Deutschland (EU/EWR). Sowohl die Europäische Kommission als auch der Schweizer Bundesrat erkennen für die Schweiz und die EU/EWR-Mitgliedstaaten ein angemessenes Datenschutzniveau an.

7.2. Soweit Personendaten durch Auftragsverarbeiter in Drittstaaten ohne Angemessenheitsbeschluss (wie den USA) verarbeitet werden, stellt Layer Nine geeignete Garantien sicher — insbesondere durch den Abschluss von an das Schweizer Recht angepassten EU-Standardvertragsklauseln (SCCs) und die Durchsetzung von Zero-Data-Retention-API-Richtlinien.

8. Technische und organisatorische Massnahmen (TOMs)

Wir setzen angemessene technische und organisatorische Sicherheitsmassnahmen ein, um Ihre Personendaten vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung oder Zerstörung zu schützen:

  • Verschlüsselung bei der Übertragung: Sämtliche Website-Verbindungen und API-Aufrufe sind nach aktuellen Standards mit TLS 1.2 / TLS 1.3 verschlüsselt.
  • Verschlüsselung im Ruhezustand: Sensible Kundendaten und Datenbanken werden im Ruhezustand mit AES-256 verschlüsselt.
  • Zugriffskontrollen: Strikte rollenbasierte Zugriffskontrollen (RBAC) und Zwei-Faktor-Authentifizierung (2FA/MFA) für alle administrativen Zugänge.
  • Systemisolierung: Logische Mandantentrennung für jede Kundenumgebung.
  • Protokollierung: Revisionssichere Audit-Logs für Sicherheits- und Compliance-Überprüfungen.

9. Aufbewahrungsfristen

Wir speichern Personendaten nur so lange, wie es zur Erfüllung des jeweiligen Zweckes erforderlich ist oder gesetzliche Aufbewahrungsfristen dies verlangen:

  • Server-Logfiles: 30 bis 90 Tage.
  • Anfragen und Demo-Daten: Dauer der aktiven Bearbeitung + 12 Monate.
  • B2B-Kunden-Betriebsdaten: Dauer des aktiven Dienstleistungsvertrags + 60 Tage nach Vertragsbeendigung (gemäss Master DPA).
  • Finanz-, Steuer- und Buchhaltungsunterlagen: 10 Jahre gemäss Schweizer Obligationenrecht (Art. 958f OR).

10. Rechte der betroffenen Personen

Nach dem Schweizer DSG und (soweit anwendbar) der EU-DSGVO stehen Ihnen bezüglich Ihrer Personendaten folgende Rechte zu:

  1. Recht auf Auskunft (DSG Art. 25 / DSGVO Art. 15): Recht zu erfahren, ob wir Personendaten über Sie verarbeiten, und eine Kopie dieser Daten zu erhalten.
  2. Recht auf Berichtigung (DSG Art. 28 / DSGVO Art. 16): Recht auf Korrektur unrichtiger oder Vervollständigung unvollständiger Personendaten.
  3. Recht auf Löschung / Vergessenwerden (DSG Art. 29 / DSGVO Art. 17): Recht auf Löschung Ihrer Personendaten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  4. Recht auf Einschränkung der Verarbeitung (DSG Art. 30 / DSGVO Art. 18): Recht, unter bestimmten Voraussetzungen die Einschränkung der Datenverarbeitung zu verlangen.
  5. Recht auf Datenübertragbarkeit (DSG Art. 31 / DSGVO Art. 20): Recht, die Sie betreffenden Personendaten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  6. Widerspruchsrecht (DSG Art. 32 / DSGVO Art. 21): Recht, der Verarbeitung von Personendaten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen.
  7. Rechte bei automatisierten Einzelentscheidungen (DSG Art. 12 / DSGVO Art. 22): Recht, den eigenen Standpunkt darzulegen und eine menschliche Überprüfung automatisierter Entscheidungen zu verlangen. (Hinweis: Die Human Approval Gates von Layer Nine stellen sicher, dass bei allen wesentlichen Prozessen eine menschliche Prüfung stattfindet).

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an unsere Datenschutzkoordination unter privacy@layer-nine.ai.

11. Beschwerderecht bei Aufsichtsbehörden

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Personendaten gegen anwendbares Datenschutzrecht verstösst, haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:

Schweizer Aufsichtsbehörde:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
CH-3003 Bern, Schweiz
Website: https://www.edoeb.admin.ch

EU/EWR-Aufsichtsbehörde:
In der EU/im EWR können Sie sich an Ihre lokale nationale Datenschutzbehörde wenden (z. B. in Finnland: Tietosuojavaltuutetun toimisto / Office of the Data Protection Ombudsman, https://tietosuoja.fi).

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit anzupassen, um sie an veränderte Rechtslagen, Technologien oder geschäftliche Abläufe anzupassen. Es gilt stets die auf unserer Website veröffentlichte aktuelle Version.

Kontakt für Datenschutzanfragen Microfiche.app GmbH (handelnd als Layer Nine)
z. Hd. Datenschutzkoordination
Via Giuvs 17
7013 Domat/Ems, Schweiz
E-Mail: privacy@layer-nine.ai / luca@layer-nine.ai
AGB → Impressum → ← Zurück zur Übersicht
Layer Nine

KI-Systeme, die echte Arbeit leisten. Helsinki · Chur · Tokio.

AGB Impressum

layer-nine.ai