Datenschutzerklärung
Was fily mit deinen Daten macht, wo sie liegen und wer sie zu sehen bekommt. In der Sprache, in der wir auch sonst schreiben.
Stand: 18. August 2026
Es fehlen: Strasse und Hausnummer. Ohne diese Angaben lässt sich die verantwortliche Stelle nicht bestimmen, und genau das verlangt Art. 19 DSG.
1. Wer für die Bearbeitung verantwortlich ist
Orc Software4132 MuttenzSchweizE-Mail: info@orc.softwareTelefon: +41 78 982 09 14Für Fragen zum Datenschutz genügt eine E-Mail an die obige Adresse. Eine Datenschutzberaterin im Sinn von Art. 10 DSG ist nicht bezeichnet; für ein Unternehmen dieser Grösse ist das freiwillig.
2. Welche Daten bearbeitet werden
fily ist eine Buchhaltungssoftware. Fast alles, was hier zusammenkommt, hast du selbst eingegeben. Wir sammeln nichts daneben ein.
Kontodaten
- E-Mail-Adresse, Name und, bei der Anmeldung über Google, das Profilbild
- Telefonnummer, wenn du dich per SMS anmeldest
- eine technische Benutzerkennung, mit der deine Daten dir zugeordnet werden
Passwörter sehen wir nie. Sie liegen bei Firebase Authentication, und dort nur als Prüfwert, nicht im Klartext.
Firmen- und Buchhaltungsdaten
- Firma, Rechtsform, UID, MWST-Nummer, Adresse, IBAN, Währung, Geschäftsjahr
- Rechnungen, Belege, Buchungen, Bankbewegungen, Offerten, Kontakte
- hochgeladene Dokumente samt dem daraus erkannten Text
Mitarbeitenden- und Lohndaten
Wenn du die Lohnbuchhaltung nutzt, bearbeitest du damit Daten deiner Mitarbeitenden: Name, Geburtsdatum, AHV-Nummer, Adresse, Lohn, Quellensteuerpflicht, BVG- und Zulagenangaben. Ein Teil davon sind besonders schützenswerte Personendaten nach Art. 5 lit. c DSG.
Für diese Daten bist du die verantwortliche Stelle, nicht wir. Wir bearbeiten sie in deinem Auftrag. Innerhalb deiner Firma sehen Löhne nur Inhaber und Administration. Das ist nicht nur eine Anzeigeregel, sondern serverseitig in den Zugriffsregeln durchgesetzt.
Nutzungsdaten
- aufgerufene Seiten, ungefährer Standort aus der IP-Adresse, Gerät und Browser
- die Ereignisse «angemeldet», «registriert» und «Firma angelegt»
An die Messung geht keine Benutzerkennung und kein Inhalt aus deiner Buchhaltung. Wir rufen setUserId() bewusst nicht auf.
3. Wozu
- Um die Software bereitzustellen: ohne deine Daten gibt es keine Buchhaltung. Rechtsgrundlage ist der Vertrag mit dir.
- Um den Zugang abzusichern, Anmeldung, Rollen, Schutz vor Missbrauch. Berechtigtes Interesse.
- Um zu sehen, was benutzt wird, anonyme Nutzungsstatistik. Berechtigtes Interesse; du kannst widersprechen, siehe Abschnitt 8.
- Weil das Gesetz es verlangt: Buchungsbelege sind zehn Jahre aufzubewahren, siehe Abschnitt 9.
Deine Buchhaltungsdaten werden nicht ausgewertet, um Produkte zu verbessern, Modelle zu trainieren oder Werbung auszuspielen. Wir verkaufen keine Daten.
4. Wer sie zu sehen bekommt
Innerhalb deiner Firma: wer von dir eingeladen wurde, in dem Umfang, den seine Rolle erlaubt. Ausserhalb: niemand ausser den folgenden Auftragsbearbeitern.
| Dienst | Wofür | Wo |
|---|---|---|
| Cloud Firestore | Datenbank mit allen Buchhaltungsdaten | eur3 (Belgien und Niederlande) |
| Firebase Authentication | Anmeldung und Sitzungen | Google-Infrastruktur, inkl. USA |
| Cloudflare R2 | hochgeladene Dokumente | Cloudflare, weltweites Netz |
| Firebase Hosting | Auslieferung der Seite | weltweites Verteilnetz |
| Google Analytics | Nutzungsstatistik | Google, inkl. USA |
| Google reCAPTCHA | Missbrauchsschutz bei der SMS-Anmeldung | Google, inkl. USA |
| Zefix | Firmensuche beim Anlegen einer Firma | Bund, Schweiz |
Die ersten fünf Dienste stammen von Google, Vertragspartnerin für Kundinnen im EWR und in der Schweiz ist die Google Cloud EMEA Limited in Irland, technisch beteiligt ist auch die Google LLC in den USA. Die Dateiablage betreibt die Cloudflare, Inc. (San Francisco, USA); für Kundinnen ausserhalb Nordamerikas ist die Cloudflare Germany GmbH in München Vertragspartnerin. Zefix ist ein Dienst des Bundes und steht in der Schweiz.
Bekanntgabe ins Ausland
Die Datenbank steht in Europa. Anmeldung, Auslieferung und Messung laufen über eine weltweite Infrastruktur, weshalb Daten auch in die USA gelangen. Der Bundesrat hat die USA für Unternehmen, die unter dem Swiss–U.S. Data Privacy Framework zertifiziert sind, als Land mit angemessenem Datenschutz anerkannt; Google LLC ist dort zertifiziert. Ergänzend gelten die Standardvertragsklauseln aus dem Vertrag mit Google.
Für die hochgeladenen Dateien gilt eigenes: sie liegen bei Cloudflare, und der dafür verwendete Speicher ist zurzeit ohne Gebietsbindung eingerichtet. Cloudflare darf die Dateien deshalb an jedem seiner Standorte ablegen, auch ausserhalb Europas. Mit Cloudflare bestehen ein Auftragsverarbeitungsvertrag und die Standardvertragsklauseln.
Wir sagen das so deutlich, weil «Daten in Europa» allein die halbe Wahrheit wäre. Wer eine rein schweizerische Ablage braucht, ist bei fily zurzeit falsch.
5. Was der Browser speichert
| Eintrag | Wozu | Wie lange |
|---|---|---|
| Firebase-Anmeldung | hält dich angemeldet | bis zur Abmeldung |
fily.angemeldet | damit die Startseite «Zum Dashboard» statt «Einloggen» zeigt | bis zur Abmeldung |
_ga, _ga_… | Nutzungsstatistik | bis zu 2 Jahre |
| reCAPTCHA | nur bei der Anmeldung per SMS | Sitzung |
Ausser der Messung ist nichts davon optional: ohne diese Einträge kann man sich nicht anmelden. Es werden keine Schriften, Skripte oder Bilder von fremden Servern nachgeladen: alles kommt von fily.ch.
6. Texterkennung läuft bei dir
Wenn du ein Dokument hochlädst, liest fily den Text daraus, bei PDF direkt aus der Datei, bei Fotos und Scans über eine Texterkennung. Beides passiert in deinem Browser. Die Datei wird dafür an keinen Erkennungsdienst geschickt. Erst das Ergebnis und die Datei selbst gehen in deinen Firebase-Speicher.
7. Firmensuche im Handelsregister
Beim Anlegen einer Firma schlägt fily eingetragene Firmen vor. Dafür geht der eingetippte Name an Zefix, den Zentralen Firmenindex des Bundes, und nur der Name, kein Konto und keine Kennung. Zefix liegt in der Schweiz und wird vom Eidgenössischen Amt für das Handelsregister betrieben.
Es passiert nur, während jemand tippt, und nur beim Anlegen einer Firma. Die Daten aus dem Handelsregister sind öffentlich und stehen unter der Bedingung, dass die Quelle genannt wird, sie steht unter der Vorschlagsliste. Wer keine Vorschläge will, tippt den Namen einfach fertig; das Feld ist ein gewöhnliches Textfeld.
8. Messung abschalten
Du kannst der Nutzungsstatistik jederzeit widersprechen. Die Einstellung gilt für diesen Browser.
Einstellung wird geladen …
Zusätzlich respektiert fily die Einstellung «Do Not Track» nicht. Dieser Standard wird von kaum einem Dienst noch ausgewertet, und ihn zu erwähnen, ohne ihn umzusetzen, wäre irreführend. Der Schalter oben wirkt dafür wirklich.
9. Wie lange die Daten bleiben
- Buchungsbelege und Geschäftsbücher: zehn Jahre ab Ende des Geschäftsjahres (Art. 958f OR). fily rechnet die Frist aus und sperrt das Löschen, bis sie abgelaufen ist, das ist eine gesetzliche Pflicht, keine Entscheidung von uns.
- Unterlagen zu Immobilien: zwanzig Jahre (Art. 70 Abs. 3 MWSTG).
- Kontodaten: solange das Konto besteht.
- Nutzungsstatistik: bis zu vierzehn Monate.
Löschst du dein Konto, werden Konto- und Firmendaten entfernt. Buchhaltungsdaten, die der Aufbewahrungspflicht unterliegen, bleiben bis zum Ablauf der Frist, auch das schreibt das Gesetz vor.
10. Deine Rechte
Nach dem revidierten Datenschutzgesetz (Art. 25 ff. DSG) kannst du verlangen:
- Auskunft darüber, welche Daten wir über dich bearbeiten
- Berichtigung falscher Daten
- Löschung, soweit keine Aufbewahrungspflicht entgegensteht
- Herausgabe deiner Daten in einem gängigen Format
- Widerspruch gegen eine Bearbeitung
Eine E-Mail genügt. Deine Buchhaltungsdaten kannst du jederzeit selbst als CSV, Excel oder PDF exportieren, ohne uns zu fragen, unter Berichte in der Anwendung.
Hältst du die Bearbeitung für unzulässig, kannst du dich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten wenden. Für Personen in der EU gilt zusätzlich die DSGVO samt dem Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde.
11. Sicherheit
- Übertragung ausschliesslich über TLS
- Daten bei Google verschlüsselt gespeichert
- Der Zugriff wird serverseitig in den Firestore-Regeln entschieden, nicht im Browser. Wer die Oberfläche austrickst, sieht trotzdem keine fremden Daten.
- Löhne liegen in einem eigenen, getrennt geschützten Bereich, weil Firestore keine einzelnen Felder schützen kann, nur ganze Dokumente.
Absolute Sicherheit gibt es nicht, und wer sie verspricht, sagt die Unwahrheit.
12. Änderungen
Ändert sich, wie fily Daten bearbeitet, wird diese Erklärung angepasst. Es gilt jeweils die hier veröffentlichte Fassung; das Datum oben zeigt den Stand.