Digintu Platform Engine
  • Entdecken
  • home Startseite
  • payments Preise
  • Preferences
  • login Anmelden / Registrieren
  • help_outline Hilfe
  • language Language (de) expand_more
    • 🇬🇧 English
    • 🇩🇪 Deutsch
    • 🇫🇷 Français
    • 🇮🇹 Italiano
  • 
  • help_outline Hilfe
  • language de
    • 🇬🇧 English
      EN
    • 🇩🇪 Deutsch
      DE
    • 🇫🇷 Français
      FR
    • 🇮🇹 Italiano
      IT
  • login Anmelden / Registrieren

Datenschutzerklärung

Zuletzt aktualisiert: August 2026

1. Geltungsbereich und Einhaltung des Schweizer revDSG

Diese Datenschutzerklärung beschreibt, wie Digintu Tech Ltd ("wir", "unser") personenbezogene Daten erhebt und verarbeitet. Unsere Verarbeitung unterliegt streng dem revidierten Schweizer Datenschutzgesetz (nDSG/revDSG). Wir handeln als Auftragsverarbeiter für die Buchhaltungsdaten, die unsere Middleware durchlaufen, und als Verantwortlicher nur für die Kontoverwaltungsdaten, die zur Bereitstellung des Dienstes erforderlich sind.

2. Zero-Retention-Middleware-Prinzip

Unsere Kernanwendungslogik ist als reine Pass-Through-Engine ("Durchreiche") konzipiert. Finanzdokumente (Rechnungen, Kontoauszüge, PAIN.001-Exporte), die aus Xero oder externen Integrationen abgerufen werden, werden im flüchtigen Speicher verarbeitet. Wir speichern Ihre Buchhaltungsdateien, Kontaktlisten oder Transaktionshistorien nicht dauerhaft. Lediglich kryptografische Hashes werden zum Schutz vor Duplikaten aufbewahrt.

3. Welche Daten wir erheben

Wir erheben nur das, was zur Aufrechterhaltung Ihres Kontos unbedingt erforderlich ist: Identitätsdaten (Name, E-Mail-Adresse), Authentifizierungsdaten (OAuth2-Token zur Verbindung Ihres Xero-Kontos, im Ruhezustand verschlüsselt) und Abrechnungsdaten (vollständig durch unseren Unterauftragsverarbeiter Stripe Inc. verarbeitet).

4. System-Audit-Protokolle

Zur Gewährleistung von Nichtabstreitbarkeit und Sicherheit führen wir pseudonymisierte System-Audit-Protokolle (Erfassung von IP-Adressen, Ausführungszeitstempeln und Erfolgs-/Fehlerstatus von API-Aufrufen). Diese Protokolle sind ausschliesslich für Workspace-Eigentümer zu Diagnose- und Due-Diligence-Zwecken zugänglich.

5. Nutzerrechte & Datenlöschung

Gemäss dem revDSG haben Sie das Recht, auf Ihre Daten zuzugreifen, diese zu berichtigen oder zu löschen. Benutzer können eine sofortige Hard-Deletion ihres Digintu-Workspaces direkt in den Profileinstellungen veranlassen. Diese Aktion löscht sofort alle zugehörigen Token, Audit-Protokolle und Kontokonfigurationen von unseren in der Schweiz gehosteten Servern.


Für detaillierte Anfragen zu unserer Rolle als Auftragsverarbeiter lesen Sie bitte unser Due Diligence Pack oder kontaktieren Sie unseren Datenschutzbeauftragten unter xero@digintu.tech.