In Friendly Automate werden unterschiedliche Arten von Daten bearbeitet. Ein Teil dieser Daten liegt in der Verantwortung von Friendly («wir»), ein anderer Teil in der Verantwortung von Friendlys Kundinnen und Kunden («du»). Die folgenden Abschnitte erklären diese Rollen und zeigen, wie die jeweiligen Pflichten erfüllt werden.
In Übereinstimmung mit der DSGVO und dem Schweizer DSG halten wir uns bei allen Datenbearbeitungen an die folgenden Grundsätze:
Wir speichern Daten nur, wenn ein klarer Zweck besteht. Für jede Datenkategorie legen wir diesen Zweck fest (siehe Tabelle unten), dokumentieren ihn und überprüfen ihn regelmässig. Entfällt der Zweck, löschen wir die Daten.
Wir erfassen und speichern nur Daten, die wir für den Betrieb unserer Dienste, für den Support oder für gesetzliche Anforderungen wirklich brauchen. Funktionen werden so gestaltet, dass keine unnötigen Daten entstehen.
Wir bewahren Daten auf, wenn dies für die Vertragserfüllung, für Supportanfragen, für die technische Qualitätssicherung oder aufgrund rechtlicher Anforderungen notwendig ist. Die jeweiligen Fristen werden pro Datenkategorie definiert und nachvollziehbar begründet (siehe Tabelle unten).
Nach Ablauf der definierten Aufbewahrungsfrist werden Daten automatisiert gelöscht. Dies betrifft sowohl produktive Systeme als auch Archivbereiche, die aktiv genutzt werden.
Wir halten alle Aufbewahrungsfristen in einer zentralen Übersicht fest. Wir können jederzeit nachvollziehbar darlegen, warum wir bestimmte Daten wie lange speichern und wie die Löschung erfolgt.
Löschprozesse sind automatisiert und werden regelmässig getestet. Der Zugriff auf Systeme ist geschützt, und relevante Vorgänge werden geloggt. Verantwortlichkeiten für Aufbewahrung und Löschung sind intern klar geregelt.
Backups dienen ausschliesslich der Wiederherstellung im Notfall. Sie werden nicht für produktive Zwecke genutzt. Daten in Backups werden nicht selektiv wiederhergestellt und verschwinden automatisch mit der Backup-Rotation.
Friendly ist für die Aufbewahrung und Löschung jener Daten verantwortlich, die durch den Betrieb von Friendly Automate technisch entstehen. Dazu gehören vor allem:
Diese Daten dienen der Sicherheit, der Nachvollziehbarkeit, der Stabilität des Dienstes und der Unterstützung im Supportfall. Wir legen die Aufbewahrungsfristen dafür fest, dokumentieren sie und löschen die Daten nach Ablauf automatisch. Die vollständigen Fristen findest du in dieser Tabelle:
| Datenkategorie | Aufbewahrungsfrist | Zweck der Aufbewahrung / Begründung |
|---|---|---|
| Personalisierungs-Tokens für E-Mails | 6 Monate | Tokens dienen nur der temporären Anzeige personalisierter E-Mails. Danach besteht kein geschäftlicher Zweck mehr. |
| Kontakt-Aktivitätshistorie | 24 Monate | Nachverfolgung von Kundenaktivitäten, Reporting über mehrjährige Kampagnenzyklen und Compliance-Nachweis. |
| Kampagnen-Aktivitätshistorie | 24 Monate | Gleiche Begründung wie Kontakt-Aktivitätshistorie: Langfristige Kampagnenauswertungen und Verlaufskontrolle. |
| Website-Aufrufe und -Interaktionen (von bekannten und anonymen Kontakte) | 24 Monate | Notwendig für langfristige Web-Analysen (Saisontrends, Performance, Channel-Vergleiche). |
| Audit Log (System- & Kontaktänderungen) | **12 Monate Standard | |
| 24 Monate Enterprise** | Nachvollziehbarkeit von Änderungen, Fehlersuche und Sicherheits-Audits. Enterprise hat höhere Compliance-Anforderungen. | |
| Nicht mehr verwendete IP-Adressen | 12 Monate | Technisch notwendig zur Vermeidung von Duplikaten und Missbrauch. |
| Anonyme Kontakte ohne Aktivität | 12 Monate | Verbleiben kurzzeitig für Conversion-Tracking und Statistik. |
Wenn du für deine Friendly-Automate-Instanz abweichende Löschfristen benötigst und das begründen kannst, melde dich bei uns für eine individuelle Lösung.
Ausserdem verantworten wir die Löschung deiner Instanz von Friendly Automate inklusive aller zugehörigen Daten, wenn du den Vertrag mit uns beendest. In unseren Backups bleibt die Instanz noch länger gespeichert und wird danach im Rahmen der Backup-Rotation automatisiert auch hier gelöscht. Die Details und Fristen dazu findest du in unseren AGB.