Datenschutzerklärung – Odeo
Stand: April 2026
1. Verantwortlicher
Verantwortlich für die in dieser Datenschutzerklärung beschriebenen Datenbearbeitungen ist:
Sidora AG
Sulzerallee 70
CH-8404 Winterthur
E-Mail: datenschutz@sidora.ch
Website: https://www.odeo.ch
Odeo ist ein Produkt der Sidora AG.
2. Gegenstand
Diese Datenschutzerklärung erläutert, wie wir im Zusammenhang mit dem KI-gestützten Chatbot «Odeo» und der zugehörigen Plattform (Website, Client-Portal, Chat-Widget) Personendaten bearbeiten. Sie gilt für:
- Besucherinnen und Besucher der Website odeo.ch
- Nutzerinnen und Nutzer, die mit einem Odeo-Chatbot auf einer Kundenwebsite interagieren (Endnutzer)
- Kundinnen und Kunden, die das Odeo Client-Portal nutzen (Geschäftskunden)
3. Welche Daten wir erheben
3.1 Interaktion mit dem Chatbot (Endnutzer)
- Die von Ihnen gestellten Fragen und Nachrichten
- Die vom Chatbot generierten Antworten
- Technische Daten: Browsertyp, Betriebssystem, Sprache, Datum und Uhrzeit der Nutzung
- Eine zufällig generierte Session-ID zur Zuordnung Ihrer Konversation
- Die URL der Seite, auf der der Chat gestartet wurde
- Allfällige Feedbacks (Daumen hoch/runter, Bewertungen), die Sie freiwillig abgeben
- Sofern vom Geschäftskunden aktiviert: Name und E-Mail-Adresse über ein Lead-Capture-Formular (freiwillige Angabe)
Nicht erhoben werden: IP-Adresse wird nicht dauerhaft gespeichert. Keine Tracking- oder Marketing-Cookies.
3.2 Client-Portal (Geschäftskunden)
- Firmenname, Ansprechperson, E-Mail-Adresse, Telefonnummer
- Rechnungsadresse und Zahlungsinformationen
- Website-URL(s), die mit Odeo verknüpft werden
- Nutzungsdaten: Login-Zeiten, Konfigurationsänderungen, Crawl-Aktivitäten
- Analytics-Daten: Anzahl Chats, Token-Verbrauch, häufigste Fragen
3.3 Website odeo.ch
- Technische Zugriffsdaten (Browsertyp, Betriebssystem, Referrer-URL, Zugriffszeit)
- Daten aus Kontaktformularen, die Sie freiwillig ausfüllen
- Cookies: Ausschliesslich technisch notwendige Cookies (Session-Cookies). Tracking- und Marketing-Cookies werden nicht verwendet.
4. Zweck der Datenbearbeitung
- Bereitstellung und Betrieb des Odeo-Chatbots und des Client-Portals
- Verbesserung der Antwortqualität des Chatbots
- Erstellung von anonymisierten Nutzungsstatistiken und Analytics für Geschäftskunden
- Rechnungsstellung und Vertragsverwaltung
- Kommunikation mit Geschäftskunden (Support, Reports, Benachrichtigungen)
- Einhaltung gesetzlicher Pflichten
Wir verwenden die Konversationsdaten nicht zum Training von KI-Modellen Dritter. Die Konversationsdaten werden ausschliesslich zur Verbesserung des Odeo-Dienstes innerhalb der bestehenden Kundenbeziehung genutzt.
5. Rechtsgrundlagen
- Vertragserfüllung (Art. 31 Abs. 2 lit. a DSG): Soweit die Bearbeitung für die Erbringung unserer Dienstleistungen erforderlich ist.
- Berechtigtes Interesse (Art. 31 Abs. 1 DSG): Zur Verbesserung unserer Dienstleistungen und zur Gewährleistung der IT-Sicherheit.
- Einwilligung (Art. 31 Abs. 1 DSG): Soweit Sie freiwillig Daten angeben (z.B. Lead-Capture-Formular, Feedback).
6. Cookies und lokaler Speicher
- Session-Cookies: Speichern, ob das Chat-Fenster geöffnet oder geschlossen ist, sowie eine zufällig generierte Session-ID. Mit dieser ID können keine Rückschlüsse auf Ihre Person gezogen werden.
- Lokaler Speicher (localStorage): Speichert die laufende Konversation, damit der Chat-Verlauf bei einem Seitenwechsel erhalten bleibt. Diese Daten verbleiben auf Ihrem Gerät und werden nach 24 Stunden Inaktivität automatisch gelöscht.
Es werden keine Tracking-Cookies, Marketing-Cookies oder Analyse-Cookies von Drittanbietern eingesetzt.
7. Einsatz von Künstlicher Intelligenz
7.1 Transparenzhinweis
Der Odeo-Chatbot ist ein KI-gestütztes System, das auf grossen Sprachmodellen (Large Language Models, LLM) basiert. Die Antworten werden automatisch generiert und stammen nicht von einem Menschen.
7.2 Datenverarbeitung durch Dritte
Zur Generierung der Chatbot-Antworten werden Ihre Nachrichten an den KI-Dienstleister OpenAI (OpenAI, L.L.C., San Francisco, USA) übermittelt. Es werden ausschliesslich die Nachrichteninhalte übermittelt – keine IP-Adressen, keine Namen, keine E-Mail-Adressen. Die Übermittlung erfolgt verschlüsselt. OpenAI verarbeitet die übermittelten Daten gemäss deren Nutzungsbedingungen und Datenschutzrichtlinie. OpenAI verpflichtet sich vertraglich, die über die API übermittelten Daten nicht zum Training eigener Modelle zu verwenden.
7.3 Datenübermittlung ins Ausland
Durch die Nutzung des KI-Dienstleisters OpenAI können Daten in die USA übermittelt werden. Die USA verfügen gemäss Einschätzung des EDÖB nicht über ein angemessenes Datenschutzniveau. Wir treffen geeignete Garantien (Standardvertragsklauseln). Es werden keine personenbezogenen Daten, sondern ausschliesslich Nachrichteninhalte übermittelt.
8. Speicherung und Löschung
- Konversationsdaten (Chatbot): Werden maximal 90 Tage gespeichert (abhängig vom Abo). Anonymisiert.
- Kundendaten (Client-Portal): Für die Dauer der Geschäftsbeziehung + gesetzliche Aufbewahrungsfristen (max. 10 Jahre).
- Technische Zugriffsdaten: Maximal 7 Tage.
- Analytics-Daten: In aggregierter, anonymisierter Form.
9. Datensicherheit
- Verschlüsselte Datenübertragung (TLS/SSL)
- Verschlüsselte Datenspeicherung
- Zugangs- und Zugriffskontrollen
- Regelmässige Sicherheitsüberprüfungen
10. Datenspeicherung in der Schweiz
Alle Daten, die im Rahmen des Odeo-Dienstes erhoben werden, werden auf Servern in der Schweiz gespeichert. Ausgenommen hiervon ist die unter Ziffer 7.2 beschriebene Übermittlung an den KI-Dienstleister zur Generierung von Antworten.
11. Keine Eingabe sensibler Daten
Nutzerinnen und Nutzer werden darauf hingewiesen, dass im Chatbot keine sensiblen oder besonders schützenswerten Personendaten eingegeben werden dürfen. Dazu gehören insbesondere Angaben zu Gesundheit, religiöser oder politischer Überzeugung, ethnischer Herkunft, Passwörter, Kreditkartennummern oder AHV-Nummern.
12. Ihre Rechte
- Auskunftsrecht: Sie können Auskunft darüber verlangen, ob und welche Personendaten wir über Sie bearbeiten.
- Recht auf Berichtigung: Sie können die Berichtigung unrichtiger Personendaten verlangen.
- Recht auf Löschung: Sie können die Löschung Ihrer Personendaten verlangen, soweit keine gesetzliche Aufbewahrungspflicht besteht.
- Recht auf Datenherausgabe: Sie können die Herausgabe Ihrer Personendaten in einem gängigen elektronischen Format verlangen.
- Widerspruchsrecht: Sie können der Bearbeitung Ihrer Personendaten widersprechen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@sidora.ch
Sie haben zudem das Recht, beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) eine Beschwerde einzureichen.
13. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen. Die jeweils aktuelle Fassung ist auf odeo.ch abrufbar. Bei wesentlichen Änderungen informieren wir Geschäftskunden per E-Mail.