Datenschutzerklärung für scan.couvert.ai
Diese Erklärung gilt für die Analyse-Applikation scan.couvert.ai (Scan-Formular, Reports, Zugangs-Seiten, Checkout). Für die Marketing-Website couvert.ai gilt eine separate Datenschutzerklärung.
1. Verantwortliche Stelle
Couvert Operations GmbH
Churerstrasse 158
8808 Pfäffikon SZ, Schweiz
E-Mail: hello@couvert.ai
Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (revDSG). Soweit wir Daten von Personen in der EU/im EWR bearbeiten — insbesondere öffentlich publizierte Bewertungen von EU-Bürgerinnen und -Bürgern —, beachten wir zusätzlich die DSGVO.
2. Welche Daten wir bearbeiten
2.1 Daten, die Sie im Scan-Formular eingeben
- Angaben zum Betrieb: Name/Standort des Restaurants, Anzahl Standorte, Ihre Rolle im Betrieb
- Ihre E-Mail-Adresse (für die Zustellung des Ergebnisses und die weitere Kommunikation zum Auftrag)
2.2 Öffentlich verfügbare Daten, die wir für die Analyse erheben
Für die Analyse erheben wir über spezialisierte Dienstleister öffentlich zugängliche Signale zum angefragten Betrieb und seinem Marktumfeld, insbesondere:
- Google- und TripAdvisor-Bewertungen des Betriebs: Bewertungstext, Sternebewertung, Zeitpunkt, Antwort des Betriebs, einschliesslich des öffentlichen Profilnamens der bewertenden Person und öffentlicher Profil-Metadaten (z.B. Anzahl verfasster Bewertungen)
- weitere öffentliche Quellen: Website und Menü-Seiten des Betriebs, Einträge auf Delivery-Plattformen, öffentliche Social-Media-Profile des Betriebs
- vergleichbare öffentliche Signale von Wettbewerbsbetrieben im Umfeld (Betriebsdaten, keine gezielte Personenauswertung)
2.3 Zahlungsdaten
Bei kostenpflichtigen Bestellungen wickelt Stripe die Zahlung ab. Kreditkartendaten erreichen unsere Systeme nicht; wir erhalten von Stripe den Zahlungsstatus, den Rechnungsbetrag und Ihre E-Mail-Adresse.
2.4 Technische Daten
Beim Aufruf der Applikation fallen bei unserem Hosting-Anbieter technische Zugriffsdaten an (IP-Adresse, Zeitpunkt, aufgerufene Seite) — zur Bereitstellung und Absicherung des Dienstes.
3. Zwecke und Rechtsgrundlagen
3.1 Vertragsanbahnung und -erfüllung
Formular-Daten, E-Mail-Adresse und Zahlungsdaten bearbeiten wir zur Erstellung und Zustellung des angefragten bzw. bestellten Reports und zur Abwicklung der Zahlung (revDSG: Bearbeitung im Rahmen des Vertragsverhältnisses; DSGVO, soweit anwendbar: Art. 6 Abs. 1 lit. b).
3.2 Analyse öffentlicher Bewertungsdaten — berechtigtes Interesse (ausformuliert)
Die Erhebung und Auswertung öffentlich publizierter Bewertungen stützen wir auf unser überwiegendes berechtigtes Interesse (revDSG Art. 31 Abs. 1; DSGVO Art. 6 Abs. 1 lit. f für Bewertungen von EU-Bürgerinnen und -Bürgern). Begründung:
1. Zweck: Wir erstellen für Gastronomiebetriebe eine Analyse ihres eigenen öffentlichen Gäste-Feedbacks. Gegenstand der Analyse ist der Betrieb, nicht die bewertende Person.
2. Datenquelle und Erwartungshorizont: Die Bewertungen wurden von den Verfasserinnen und Verfassern bewusst öffentlich publiziert, damit sie gelesen und berücksichtigt werden — auch und gerade vom bewerteten Betrieb. Unsere Auswertung bewegt sich innerhalb dieses Publikationszwecks.
3. Minimalinvasive Bearbeitung: Wir erstellen keine Profile über bewertende Personen, verknüpfen Bewertungen nicht personenbezogen über Betriebe hinweg, kontaktieren Bewerterinnen und Bewerter nicht und treffen keine Entscheidungen über sie.
4. Schutzmassnahme Namensredaktion: Bevor Report-Inhalte finalisiert werden, entfernen wir Personennamen automatisiert aus wörtlichen Zitaten und Freitexten (Ersatz durch Platzhalter). In ausgelieferten Reports erscheinen Gäste- und Mitarbeitendennamen nicht.
5. Interessenabwägung: Dem geringen Eingriff (Auswertung bereits öffentlicher Äusserungen, ohne Weiterverbreitung der Identität) steht das legitime Interesse des Betriebs gegenüber, sein öffentliches Feedback systematisch zu verstehen. Die Abwägung fällt zugunsten der Bearbeitung aus.
3.3 KI-gestützte Auswertung
Für die Textanalyse und die Namensredaktion setzen wir grosse Sprachmodelle von Anthropic ein. Die Inhalte werden dazu an die Anthropic-API übermittelt. Es findet keine automatisierte Einzelentscheidung mit Rechtswirkung gegenüber Personen statt.
4. Empfänger und Auslandsübermittlung
Wir setzen folgende Dienstleister ein:
| Dienstleister | Zweck | Standort | Übermittlungsbasis |
| Vercel Inc. | Hosting und Betrieb der Applikation | USA (Serverless-Region Frankfurt, fra1) | Swiss–U.S. DPF, ergänzend SCC |
| Supabase Inc. | Datenbank | EU (Frankfurt) | EU/EWR — kein Drittlandtransfer |
| Outscraper LLC | Erhebung öffentlicher Google-Bewertungsdaten | USA | SCC mit Schweiz-Zusatz |
| DataForSEO LLC | Erhebung öffentlicher Bewertungs- und Verzeichnisdaten (Fallback-Anbieter) | USA | SCC mit Schweiz-Zusatz |
| Anthropic PBC | KI-Textanalyse und Namensredaktion | USA | SCC mit Schweiz-Zusatz |
| Firecrawl Inc. | Auslesen öffentlicher Websites und Menü-Seiten des Betriebs | USA | SCC mit Schweiz-Zusatz |
| Apify Technologies s.r.o. | Erhebung öffentlicher TripAdvisor-Bewertungen und öffentlicher Social-Media-Profile | EU (Tschechien) | EU/EWR — kein Drittlandtransfer |
| Stripe | Zahlungsabwicklung und Rechnungsstellung | Irland / USA | Swiss–U.S. DPF, ergänzend SCC |
| Resend | Transaktionaler E-Mail-Versand | USA | SCC mit Schweiz-Zusatz |
Bei Übermittlungen in die USA stützen wir uns, soweit der jeweilige Anbieter im Swiss–U.S. Data Privacy Framework zertifiziert ist, auf dieses Framework; ergänzend und andernfalls auf die Standardvertragsklauseln (SCC) mit Schweiz-Zusatz. Die Spalte «Übermittlungsbasis» nennt die je Anbieter herangezogene Grundlage; sie wird bei Änderungen des Zertifizierungsstatus nachgeführt.
5. Speicherdauer
- Auftrags- und Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht).
- Scan- und Analysedaten (inkl. erhobener Bewertungsdaten): bei Scans ohne nachfolgende Bestellung 12 Monate ab Erstellung; bei bezahlten Aufträgen für die Dauer der Geschäftsbeziehung plus 24 Monate.
- Zugangs-Links können jederzeit widerrufen werden; widerrufene Report-Stände bleiben zu Nachweiszwecken gespeichert, längstens so lange wie die zugehörigen Auftragsdaten (10 Jahre).
6. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Bearbeitung, Widerspruch gegen die Bearbeitung sowie — soweit anwendbar — Datenherausgabe (Datenportabilität).
6.1 Für Kundinnen und Kunden / Anfragende
Wenden Sie sich an hello@couvert.ai. Wir antworten innert 30 Tagen.
6.2 Für Verfasserinnen und Verfasser von Bewertungen (ausdrücklich)
Auch wenn Sie nicht unsere Kundin / unser Kunde sind, sondern eine öffentliche Bewertung verfasst haben, die in eine Analyse eingeflossen ist, stehen Ihnen dieselben Rechte zu. Schreiben Sie an hello@couvert.ai mit dem Betreff «Datenschutzanfrage Bewertung» und nennen Sie:
- den Namen Ihres öffentlichen Google-Profils,
- den bewerteten Betrieb (Name/Ort),
- Ihr Anliegen (Auskunft, Löschung, Widerspruch).
Auf Widerspruch oder Löschbegehren hin entfernen wir Ihre Bewertungsdaten aus unseren Analyse-Datenbeständen und schliessen sie von künftigen Analysen des betreffenden Betriebs aus, soweit keine überwiegenden Interessen entgegenstehen. Die Bewertung selbst bleibt auf der Ursprungsplattform (z.B. Google) bestehen — deren Löschung können Sie nur dort veranlassen.
Personen in der EU/im EWR können sich zusätzlich bei einer Datenschutzaufsichtsbehörde beschweren; in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB).
7. Cookies und Tracking
Die Kundenbereiche von scan.couvert.ai (Scan-Formular, Reports, Zugangs-Seiten, Checkout) setzen keine Cookies und verwenden kein Analyse- oder Marketing-Tracking (kein Google Analytics, kein Meta Pixel, keine vergleichbaren Dienste). Der Zugriff auf Reports erfolgt über personalisierte Links ohne Login und ohne Cookie-Session. Der interne, zugangsgeschützte Betriebsbereich (/ops) ist nicht für Kunden bestimmt und verwendet technisch notwendige Login-Cookies (Session und CSRF-Schutz) für autorisierte Mitarbeitende. Sollte sich die Cookie-Nutzung in den Kundenbereichen ändern, aktualisieren wir diese Erklärung vorab und holen erforderliche Einwilligungen ein.
*(Verifiziert am Code-Stand 2026-07-03: keine Analytics-Abhängigkeiten, keine Cookie-Nutzung in der Scan-Oberfläche. Bei jedem grösseren Frontend-Change erneut prüfen.)*
8. Datensicherheit
Übertragungen erfolgen TLS-verschlüsselt. Datenbankzugriff mit erweiterten Rechten ist ausschliesslich serverseitig möglich. Zugangs-Tokens für Reports werden nur als kryptographischer Hash gespeichert. Personennamen werden vor Finalisierung von Reports automatisiert redigiert.
9. Änderungen
Wir passen diese Erklärung an, wenn sich die Datenbearbeitung ändert. Es gilt die jeweils auf scan.couvert.ai publizierte Fassung.
Stand: 5. Juli 2026