Zephior
So arbeiten wirSicherheitÜber uns
Anmelden Gespräch buchen→
← Alle Rechtsdokumente

Datenschutzerklärung

Wie die Zephior LLC Personendaten auf ihren Websites, in ihren Produkten und in Kundenmandaten bearbeitet.

Gültig ab
31. Juli 2026
Version
2026-07-22.2
Gilt für
Zephior, Ziva, Zelius, Zeke und Zenith
Inhalt
1. Geltungsbereich2. Bearbeitete Daten3. Verwendungszwecke4. Rechtsgrundlagen5. Servicespezifische Bearbeitung6. E-Mail und Kommunikation7. Geschäftskontakte aus öffentlichen Quellen8. Dienstleister und Unterauftragsbearbeiter9. Internationale Bekanntgabe10. Aufbewahrung11. Ihre Rechte12. Sicherheit13. Änderungen14. Kontakt
Verantwortliche: Zephior LLC, Reiffergässli 4, 6300 Zug, Schweiz. Diese Erklärung gilt für alle Zephior Services, sofern keine Vereinbarung eine andere Verantwortliche bezeichnet.

1. Geltungsbereich

Diese Erklärung gilt für zephior.com, zelius.ch, die Ziva Softwareplattform, Zelius Beschaffungs-Intelligence und Managed Bid Services, Zeke Software-Engineering-Mandate, Zenith Automatisierungsmandate sowie zugehörige Formulare, E-Mails, Checkout-Flows und Supportkontakte.

Die Zephior LLC ist Verantwortliche für Website-, Konto-, Abrechnungs-, Beziehungs- und Betriebsdaten. Bearbeiten wir Informationen eines Kunden ausschliesslich zur Erfüllung eines vereinbarten Projekts, handeln wir in der Regel als Auftragsbearbeiterin und der Kunde bleibt Verantwortlicher. Soweit anwendbar, regelt der Auftragsverarbeitungsvertrag diese Bearbeitung.

2. Bearbeitete Daten

Je nach Service bearbeiten wir:

  • Kontakt- und Kontodaten: Name, geschäftliche E-Mail-Adresse, Unternehmen, Rolle, Authentifizierungskennungen und Supportkommunikation.
  • Geschäftsdaten: Abonnements, Auftragsformulare, Rechnungen, Rechnungsadresse, Steuerdaten und Zahlungsstatus. Zahlungskartendaten werden von einem Zahlungsdienstleister verarbeitet und nicht von Zephior gespeichert.
  • Kundendaten: Dokumente und andere Informationen, die über einen Service oder ein Mandat übermittelt, gespeichert oder erzeugt werden.
  • Servicedaten: Kundenpräferenzen, Servicekonfiguration, relevante öffentliche oder lizenzierte Geschäftsinformationen, Berichte und Kontoaktivität.
  • Daten für Geschäftskontakte: berufliche Identität und Funktion, Arbeitgeber, geschäftliche Kontaktdaten, öffentliche Unternehmenskennungen, öffentliche Angaben zu Beschaffungsteilnahmen und Zuschlägen, Relevanz einer Gelegenheit, Nachrichtenverlauf, Antworten, Zustellstatus und Abmeldedaten.
  • Technische Daten: IP-Adresse, User Agent, Zeitstempel, Service-Logs, Sicherheitsereignisse, Leistungsdaten und Funktionsnutzung.
  • Kommunikationsdaten: Nachrichten sowie zugehörige Zustell- oder Interaktionsdaten.

3. Verwendungszwecke

Wir verwenden Daten, um angeforderte Services bereitzustellen, zu schützen und zu verwalten, mit Benutzern zu kommunizieren, Zahlungen abzuwickeln, Anfragen zu beantworten, angeforderte Ergebnisse zu erstellen, das Serviceerlebnis anzupassen, Zuverlässigkeit zu erhalten, Missbrauch zu verhindern, die Servicequalität zu verbessern und rechtliche, buchhalterische sowie steuerliche Pflichten zu erfüllen.

Wir verwenden zudem begrenzte geschäftliche Kontakt- und öffentliche Unternehmensdaten, um Unternehmen zu identifizieren, für die unsere Beschaffungs-Intelligence und Angebotsservices relevant sein können, eine verantwortliche Fachperson auszuwählen, relevante B2B-Kommunikation zu senden, Antworten zu bearbeiten und Sperrlisten zu führen.

Kundendaten werden zur Ausführung der Kundenanweisungen verwendet. Wir nutzen Kundendaten nicht zum Training allgemeiner Modelle für Zephior oder Dritte.

4. Rechtsgrundlagen

Soweit eine Rechtsgrundlage erforderlich ist, stützen wir uns auf Vertragserfüllung, vorvertragliche Massnahmen auf Anfrage, berechtigte Interessen am Betrieb, Schutz und an der verantwortungsvollen Bewerbung eines relevanten B2B-Services, gesetzliche Pflichten und, wo gesetzlich erforderlich, Einwilligung.

Bei sorgfältig ausgewählten Unternehmenskontakten besteht unser berechtigtes Interesse darin, relevante Organisationen über unsere eigenen Beschaffungs-Intelligence- und Angebotsservices zu informieren und Geschäftsbeziehungen aufzubauen. Wir begrenzen Daten und Zielgruppe, prüfen die Relevanz, schliessen Einzelunternehmen und nicht körperschaftliche Empfänger aus, sofern keine anwendbare Erlaubnis vorliegt, ermöglichen einen einfachen Widerspruch und wägen unsere Interessen gegen die Rechte und Erwartungen der Geschäftskontakte ab. Der Kunde bleibt dafür verantwortlich, eine rechtmässige Grundlage für Personendaten zu haben, deren Bearbeitung er Zephior anweist.

5. Servicespezifische Bearbeitung

Ziva

Ziva bearbeitet Inhalte, die über den Service übermittelt oder erzeugt werden, sowie die für den Betrieb erforderlichen Konto- und Nutzungsdaten. Der menschliche Zugriff auf Kundendaten ist auf autorisierte Support- oder Delivery-Arbeit begrenzt und unterliegt Zugriffskontrollen und Vertraulichkeitspflichten.

Zelius

Zelius bearbeitet Kundenprofilinformationen und relevante externe Geschäftsinformationen, um Intelligence und vereinbarte Services bereitzustellen. Die Ergebnisse dienen als Entscheidungshilfe.

Zeke und Zenith

Diese Mandate bearbeiten die vom Kunden für das vereinbarte Projekt bereitgestellten Daten. Die anwendbare Vereinbarung bestimmt Umfang und Zweck, und der Zugriff ist auf das zugewiesene Team beschränkt.

6. E-Mail und Kommunikation

Wir bearbeiten Kontaktdaten und Zustellinformationen, um angeforderte und betriebliche Nachrichten sowie, soweit zulässig, relevante B2B-Kommunikation zu senden. Diese Daten dienen dem Betrieb der Kommunikation, der Zuverlässigkeit und der Beachtung von Abmeldungen. Unsere ersten B2B-Kontaktaufnahmen nennen Zephior, erklären die Relevanz, verlinken diese Erklärung und bieten eine direkte Abmeldemöglichkeit.

Wir verwenden in ersten B2B-Kontaktaufnahmen keine Tracking-Pixel und keine Link-Umschreibung zur Verhaltensbeobachtung. Nicht notwendige Kommunikation kann jederzeit beendet werden.

7. Geschäftskontakte aus öffentlichen Quellen

Wir können geschäftliche Kontakt- und Unternehmensinformationen aus öffentlichen Unternehmenswebsites, Companies House und anderen amtlichen Unternehmensregistern, öffentlichen Beschaffungsportalen und Zuschlagsbekanntmachungen, öffentlichen Verzeichnissen von Rahmenverträgen, öffentlichen Berufsprofilen sowie von seriösen Anbietern von Geschäftsdaten beziehen. Für diese Tätigkeit kaufen wir keine Verbraucher-Marketinglisten.

Wir verwenden diese Informationen, um eine Kapitalgesellschaft oder andere Körperschaft über Zephior Services zu kontaktieren, wenn ihre öffentliche Beschaffungsaktivität eine angemessene berufliche Relevanz erkennen lässt. Wir wählen Kontakte in Funktionen, die voraussichtlich für Angebote, Ausschreibungen, Vertrieb, Geschäftsentwicklung oder Unternehmensführung verantwortlich sind. Wir leiten keine sensiblen persönlichen Merkmale ab und treffen keine Entscheidungen über Personen.

Wenn wir Personendaten aus einer anderen Quelle erhalten haben, ermöglicht die erste Mitteilung den Zugang zu dieser Erklärung. Sie können die Quelle und die Kategorien der über Sie gespeicherten Daten bei [email protected] erfragen.

8. Dienstleister und Unterauftragsbearbeiter

Wir geben Personendaten nur an Anbieter weiter, die für den Betrieb oder die Erbringung eines angeforderten Services erforderlich sind. Dazu gehören Anbieter für Zahlung und Abrechnung, Cloud-Hosting und Speicherung, Identitäts- und Zugriffsverwaltung, Rechen- und KI-Verarbeitung, Kommunikation, Sicherheit, Servicebetrieb sowie bei Bedarf professionelle Berater.

Anbieter dürfen Daten nur für den vereinbarten Zweck und unter den anwendbaren vertraglichen und gesetzlichen Pflichten bearbeiten. Aktuelle Informationen zu Unterauftragsbearbeitern eines vereinbarten Services erhalten Kunden über [email protected] oder in der anwendbaren Vereinbarung.

9. Internationale Bekanntgabe

Je nach Service können Anbieter Daten in der Schweiz, in Mitgliedstaaten des Europäischen Wirtschaftsraums, im Vereinigten Königreich oder in den USA bearbeiten. Wo erforderlich, stützen wir uns auf Angemessenheitsbeschlüsse, Standardvertragsklauseln oder gleichwertige Garantien. Spezifischere Standortzusagen stehen in der anwendbaren Vereinbarung oder den Informationen zu Unterauftragsbearbeitern.

10. Aufbewahrung

Wir bewahren Daten so lange auf, wie es für den Erhebungszweck sowie vertragliche oder gesetzliche Pflichten erforderlich ist. Konto- und Kundeninhalte werden während der Beziehung und für den in den anwendbaren Bedingungen oder im Auftragsformular genannten Export- oder Löschzeitraum aufbewahrt. Zahlungs- und Steuerunterlagen können während gesetzlicher Fristen aufbewahrt werden.

Daten für Geschäftskontakte werden regelmässig auf ihre weitere Relevanz geprüft und entfernt oder aktualisiert, wenn sie nicht mehr benötigt werden. Zustell-, Antwort- und Kampagnendaten werden in der Regel bis zu 24 Monate nach dem letzten Kontakt aufbewahrt. Minimale Sperrlistendaten können länger erhalten bleiben, damit wir einen Widerspruch beachten und künftige unerwünschte Zusendungen verhindern können. Backups verfallen nach kontrollierten Aufbewahrungsplänen.

11. Ihre Rechte

Je nach anwendbarem Recht können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit verlangen. Sie haben ein uneingeschränktes Recht, der Verwendung Ihrer Personendaten für Direktmarketing zu widersprechen. Antworten Sie auf eine Nachricht mit „unsubscribe“ oder kontaktieren Sie [email protected]. Wir beenden die Marketingnutzung und bewahren nur die minimalen Sperrlisteninformationen auf, die zur Beachtung Ihrer Wahl erforderlich sind. Vor der Bearbeitung einer anderen Anfrage können wir Ihre Identität prüfen.

Sie können zudem bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einreichen. Für Bearbeitungen nach UK GDPR ist dies das britische Information Commissioner’s Office.

Bei Kundeninhalten, die wir für Ihren Arbeitgeber oder einen anderen Kunden bearbeiten, richten Sie die Anfrage zuerst an diesen Verantwortlichen. Wir unterstützen ihn gemäss Auftragsverarbeitungsvertrag.

12. Sicherheit

Wir setzen dem Service und Risiko angemessene technische und organisatorische Massnahmen ein, darunter Zugriffskontrollen, Verschlüsselung bei der Übertragung, geschützte Speicherung, Protokollierung, Backups und Incident-Response-Verfahren. Kein System ist vollständig sicher. Deploymentspezifische Kontrollen und Zusagen stehen in der jeweiligen Vereinbarung und Sicherheitsdokumentation.

13. Änderungen

Wir aktualisieren diese Erklärung, wenn sich Services oder Bearbeitungspraktiken ändern. Version und Gültigkeitsdatum bezeichnen die aktuell geltende Erklärung. Wesentliche Änderungen werden mitgeteilt, soweit dies erforderlich ist.

14. Kontakt

Zephior LLC
Reiffergässli 4
6300 Zug, Schweiz

Datenschutz und Rechtliches: [email protected]
Sicherheitsmeldungen: [email protected]

Vertretung im Vereinigten Königreich

Für Bearbeitungen nach UK GDPR hat die Zephior LLC Prighter Ltd gemäss Artikel 27 UK GDPR als ihre Vertretung im Vereinigten Königreich bestellt. Sie können unsere Vertretung bei Anliegen zur UK GDPR unter folgender Adresse kontaktieren:

Prighter Ltd
20 Mortlake Mortlake High Street
London SW14 8JN
Vereinigtes Königreich

Online-Kontakt: Prighter Datenschutzportal

Zephior
Ihr nächster Auftrag ist nur einen Prompt entfernt.
Zephior LLC
Zug, Switzerland
Lösungen
  • Ziva
  • Zelius
  • Zeke
  • Zenith
  • Preise
Unternehmen
  • Über uns
  • Sicherheit
  • Kontakt
Ressourcen
  • Einblicke
  • Anwendungsfälle
  • Branchen
  • Vergleiche
  • Glossar
  • Autoren
  • Entscheidungstools
Rechtliches
  • Rechtliche Übersicht
  • Datenschutz
  • Nutzungsbedingungen
  • Cookies
  • Auftragsverarbeitungsvertrag
  • Impressum
© 2026 Zephior LLC · Zug, Switzerland