DATENSCHUTZERKLÄRUNG
Letzte Aktualisierung: 8. Oktober 2026
1. Einleitung
Bei der Ex Nunc Intelligence SA (wir, unser oder Ex Nunc) sind wir uns der Bedeutung Ihrer Privatsphäre und der Transparenz bewusst.
Die vorliegende Datenschutzrichtlinie (die «Datenschutzrichtlinie») beschreibt, wie wir Ihre Personendaten bearbeiten, wenn Sie mit unserer Lösung Silex interagieren, die über die Webanwendung unter https://app.silex.legal/ («unsere Lösung» oder «Silex») oder über die Website https://silex.legal/ zugänglich ist, sowie mit den Dienstleistungen, die wir in diesem Rahmen erbringen (zusammen mit der Bereitstellung von Silex «unsere Dienstleistungen»). Silex ist eine SaaS-Lösung (Software as a Service), die Dienstleistungen der künstlichen Intelligenz (Recherche, Chatbot usw.) anbietet, um juristische Fachpersonen bei ihren Recherchen und juristischen Aufgaben zu unterstützen.
Mit der Nutzung unserer Dienstleistungen anerkennen Sie ausdrücklich, dass wir Ihre Personendaten gemäss dieser Datenschutzrichtlinie bearbeiten dürfen.
Die Datenschutzrichtlinie ist integrierender Bestandteil der Allgemeinen Geschäftsbedingungen von Silex («AGB») und in diese aufgenommen. Die AGB sind abrufbar unter: https://silex.legal/de/allgemeine-geschaeftsbedingungen. Begriffe mit grossem Anfangsbuchstaben, die in der Datenschutzrichtlinie nicht definiert sind, haben die ihnen in den AGB zugewiesene Bedeutung.
2. Zusammenfassung
Im Folgenden wird der Inhalt dieser Datenschutzrichtlinie zusammengefasst, ohne sie zu ersetzen. Wir empfehlen Ihnen, sie vollständig zu lesen.
- Unsere Rolle. Wir, die Ex Nunc Intelligence SA, sind Verantwortliche für die Bearbeitung Ihrer Personendaten im Rahmen unserer eigenen Tätigkeiten, nicht jedoch für jene von Drittanbietern (siehe Ziffer 3). Bearbeiten wir Ihre Daten hingegen, um unsere Dienstleistungen gegenüber einer Organisation zu erbringen, der Sie angehören («Ihre Organisation»), handeln wir grundsätzlich als Auftragsbearbeiterin Ihrer Organisation. Informationen dazu, wie Ihre Organisation Ihre Daten bearbeitet, entnehmen Sie bitte deren Datenschutzrichtlinien (siehe Ziffer 7);
- Welche Daten wir erheben. Wir erheben die Personendaten, die Sie uns zur Verfügung stellen, die uns Ihre Organisation übermittelt oder die uns Dritte zur Verfügung stellen. Zudem erheben wir automatisch bestimmte Informationen, wenn Sie mit den Dienstleistungen interagieren (siehe Ziffer 4);
- Wie wir sie verwenden. Wir bearbeiten Ihre Personendaten gemäss dem schweizerischen Recht sowie den übrigen auf uns anwendbaren Datenschutzgesetzen. Insbesondere bearbeiten wir Ihre Daten nur, wenn wir einen gültigen Grund dafür haben (siehe Ziffer 5), und nur zu bestimmten Zwecken, hauptsächlich um unsere Dienstleistungen zu erbringen, Silex zu betreiben sowie zu den übrigen in dieser Datenschutzrichtlinie beschriebenen berechtigten Zwecken (siehe Ziffer 6);
- Speicherung, Bearbeitung und Übermittlung. Persistente Daten, einschliesslich der Datenbank, der Dokumente und der verschlüsselten Backups, werden in der Schweiz bei Infomaniak in Genf gespeichert. Azure Switzerland North in Zürich wird ausschliesslich für Rechenleistung, Anwendungsverarbeitung und KI-Inferenz genutzt: Dort werden keine Daten gespeichert. Die LLM-Inferenz erfordert ein temporäres Entschlüsselungsfenster im Arbeitsspeicher, das allein während dieses Fensters eine Restexposition gegenüber dem US CLOUD Act mit sich bringt. Eine Migration auf Schweizer GPUs ist für 2027 geplant. Die übrigen Auftragsbearbeiter und die für Übermittlungen geltenden Garantien sind in den Ziffern 8 und 9 beschrieben;
- Aufbewahrung. Die Daten werden während der gesamten Dauer der Kontoaktivität aufbewahrt. Auf ausdrücklichen Antrag oder bei Schliessung des Kontos werden sie unverzüglich aus der aktiven Datenbank gelöscht, spätestens innert 14 Tagen; Restkopien in den verschlüsselten Backups werden 14 Tage nach der tatsächlichen Löschung bereinigt. Technische Protokolle (Logs) werden während 30 Tagen aufbewahrt und danach endgültig gelöscht. Bestimmte Daten müssen aufgrund gesetzlicher Pflichten länger aufbewahrt werden (siehe Ziffer 10);
- Sicherheit. Wir treffen angemessene Sicherheitsmassnahmen und sind bestrebt, Ihre Personendaten zu schützen. Keine IT-Infrastruktur ist jedoch vollständig sicher, und wir können nicht garantieren, dass unsere es ist (siehe Ziffer 11);
- Ihre Rechte. Zur Ausübung Ihrer Rechte in Bezug auf Ihre Personendaten können Sie uns unter der E-Mail-Adresse data@silex.legal kontaktieren (siehe Ziffern 13 und 14).
3. Wer ist für die Bearbeitung Ihrer Personendaten verantwortlich?
Die Ex Nunc Intelligence SA, CHE-439.808.328, EPFL Innovation Park, Gebäude I, 1015 Lausanne, Schweiz, ist Verantwortliche für die Bearbeitung Ihrer Personendaten. Unsere Kontaktangaben finden Sie unten in Ziffer 14.
Die Datenschutzrichtlinie gilt nur für Bearbeitungen von Personendaten, die von uns oder in unserem Auftrag vorgenommen werden. Wir können Links zu Websites, Inhalten oder Dienstleistungen Dritter bereitstellen. Für deren Datenschutzrichtlinien sind wir jedoch nicht verantwortlich. Die Erhebung und Verwendung Ihrer Personendaten durch diese Drittanbieter richtet sich nach deren jeweiligen Datenschutzrichtlinien, die Sie aufmerksam lesen sollten.
Wie in dieser Datenschutzrichtlinie näher ausgeführt, können wir Ihre Personendaten im Rahmen der professionellen Dienstleistungen bearbeiten, die wir für Ihre Arbeitgeberin oder Ihre Organisation erbringen. Die Datenschutzrichtlinie regelt nicht, wie Ihre Organisation Ihre Personendaten über die Dienstleistungen bearbeitet. Informationen darüber, wie Ihre Daten in diesem Rahmen bearbeitet werden, entnehmen Sie bitte den Richtlinien Ihrer Organisation. Weitere Informationen hierzu finden Sie in Ziffer 7 unten.
4. Wie erheben wir Ihre Personendaten?
Wir erheben die Personendaten, die Sie oder Ihre Organisation uns zur Verfügung stellen.
Wir erheben die Personendaten, die Sie oder Ihre Organisation uns bei der Nutzung der Dienstleistungen zur Verfügung stellen, zum Beispiel wenn Sie unsere Lösung nutzen, ein Benutzerkonto eröffnen oder verwalten, Formulare ausfüllen, unseren Newsletter abonnieren oder an einer Transaktion teilnehmen.
Sie müssen die als obligatorisch gekennzeichneten Datenfelder ausfüllen. Werden eines oder mehrere dieser Felder nicht ausgefüllt, können wir Ihnen keinen Zugang zu den Dienstleistungen gewähren. Für den Zugang zu den Dienstleistungen müssen Sie die fakultativen Datenfelder nicht ausfüllen. Diese Felder können später über Ihr Benutzerkonto ausgefüllt werden.
Bestimmte Personendaten über Sie können uns auch direkt von unseren Nutzern zur Verfügung gestellt werden.
Auch wenn Sie keine Nutzerin oder kein Nutzer unserer Dienstleistungen sind, können wir bestimmte Informationen über Sie erheben, wenn uns diese von einem unserer Nutzer zur Verfügung gestellt werden. Diese Informationen können über die an Silex übermittelten Prompts (Anfragen) oder über die von unseren Nutzern in Silex hochgeladenen Dateien übermittelt werden. Welche Daten erhoben werden, hängt vollständig von den Inhalten ab, die unsere Nutzer an Silex übermitteln oder in Silex hochladen.
Bestimmte Personendaten werden zudem automatisiert erhoben, insbesondere zur Überwachung der Nutzung der Dienstleistungen.
Wir können Personendaten auch automatisch erheben, insbesondere mittels Cookies und anderer ähnlicher Technologien sowie mittels eines internen Tracking-Systems, um die Nutzung der Dienstleistungen zu überwachen und deren Verbrauch zu messen, wie weiter unten in dieser Datenschutzrichtlinie beschrieben.
Je nach verfügbaren Funktionen können Sie bei der Konfiguration Ihres Geräts oder Ihres Internetbrowsers bestimmte Berechtigungen für die automatische Erhebung Ihrer Personendaten festlegen. Zudem können Sie über das auf Silex verfügbare Tool für Cookie-Einstellungen bestimmte Einstellungen für die automatisierte Erhebung Ihrer Personendaten vornehmen.
Die von uns bearbeiteten Daten können besonders schützenswerte Personendaten enthalten.
Die von Ihnen bereitgestellten Informationen können besonders schützenswerte Personendaten über Sie enthalten, insbesondere Daten über Strafregistereinträge, strafrechtliche Verurteilungen, Gerichtsentscheide, laufende oder abgeschlossene Gerichtsverfahren, die Gesundheit, politische Ansichten, religiöse oder weltanschauliche Überzeugungen, die Gewerkschaftszugehörigkeit sowie biometrische Daten oder Daten über das Sexualleben oder die sexuelle Orientierung («Besonders schützenswerte Daten»). Dies kann insbesondere der Fall sein, wenn eine Nutzerin oder ein Nutzer im Rahmen der Nutzung von Silex juristische Dokumente, Klientendossiers oder andere Inhalte übermittelt. Da es unseren Nutzern freisteht, Fragen zu ihren Dossiers zu stellen, können wir über diese Fragen insbesondere indirekt Personendaten über Verurteilungen oder andere besonders schützenswerte Daten bearbeiten, die sie selbst eingegeben haben.
Wir bearbeiten diese Besonders schützenswerten Daten gemäss den anwendbaren Datenschutzgesetzen und dieser Datenschutzrichtlinie.
5. Wie bearbeiten wir Ihre Personendaten?
Wir bearbeiten Ihre Personendaten gemäss dem anwendbaren Recht und nur, wenn wir einen gültigen Grund dafür haben.
Wir bearbeiten Ihre Personendaten gemäss dem anwendbaren Recht, insbesondere gemäss dem Bundesgesetz über den Datenschutz sowie, soweit auf uns anwendbar, gemäss anderen Datenschutzgesetzen, insbesondere der Datenschutz-Grundverordnung der EU («DSGVO»), manuell oder automatisiert mithilfe von IT-Tools.
Dies bedeutet, dass wir Ihre Personendaten nur zu bestimmten Zwecken (siehe Ziffer 6) und nur dann bearbeiten, wenn wir einen gültigen Grund dafür haben.
Zusätzliche Informationen zu unseren Rechtsgrundlagen
- Was sind unsere Rechtsgrundlagen?
- Vertragliche Notwendigkeit. Die Bearbeitung der Daten ist erforderlich, um unsere vertraglichen Pflichten Ihnen gegenüber zu erfüllen oder um auf Ihre Anfrage hin vorvertragliche Massnahmen zu treffen. Dies ist insbesondere der Fall, wenn die Bearbeitung erforderlich ist, um Ihnen die Dienstleistungen zu erbringen, wie in Ziffer 6 unten dargelegt. Soweit die DSGVO anwendbar ist, stützt sich diese Art der Bearbeitung auf Art. 6 Abs. 1 lit. b DSGVO.
- Berechtigte Interessen. Die Bearbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, und zwar nur soweit Ihre Interessen oder Ihre Grundrechte und Grundfreiheiten nicht einen Verzicht auf die Bearbeitung gebieten. Soweit die DSGVO anwendbar ist, stützt sich diese Art der Bearbeitung auf Art. 6 Abs. 1 lit. f DSGVO.
- Einwilligung. Wir holen Ihre vorgängige Einwilligung in klarer und eindeutiger Weise ein. Die Einwilligung kann jederzeit widerrufen werden. Der Widerruf der Einwilligung berührt jedoch nicht die Rechtmässigkeit der bis zum Widerruf erfolgten Bearbeitungen. Bei Kindern unter 16 Jahren muss die Einwilligung durch eine erwachsene Person erteilt werden, welche die elterliche Sorge innehat. Soweit die DSGVO anwendbar ist, stützt sich diese Art der Bearbeitung auf Art. 6 Abs. 1 lit. a DSGVO.
- Rechtliche Verpflichtung. Die Bearbeitung ist zur Erfüllung unserer gesetzlichen oder regulatorischen Pflichten erforderlich. Soweit die DSGVO anwendbar ist, stützt sich diese Art der Bearbeitung auf Art. 6 Abs. 1 lit. c DSGVO.
Was gilt für Besonders schützenswerte Daten?
Darüber hinaus bearbeiten wir Ihre Besonders schützenswerten Daten nur, wenn wir Ihre ausdrückliche Einwilligung für einen oder mehrere bestimmte Zwecke eingeholt haben oder wenn wir uns gemäss den anwendbaren Datenschutzgesetzen auf einen anderen Rechtfertigungsgrund stützen können.
Was gilt, wenn wir als Auftragsbearbeiterin handeln?
Handeln wir als Auftragsbearbeiterin für die Organisation, der Sie angehören, richtet sich unsere Bearbeitung Ihrer Daten nach dem Vertrag zwischen uns und Ihrer Organisation (siehe Ziffer 7).
Sind Sie weder Kundin oder Kunde noch Nutzerin oder Nutzer unserer Dienstleistungen, sind Ihre Personendaten aber in Dateien unserer Nutzer enthalten, bearbeiten wir Ihre Personendaten als Auftragsbearbeiterin, um unsere Dienstleistungen gegenüber unseren Nutzern zu erbringen. In diesem Fall richtet sich unsere Bearbeitung Ihrer Personendaten nach einem Vertrag zwischen uns und der betreffenden Nutzerin oder dem betreffenden Nutzer. Die Datenschutzrichtlinie regelt nicht, wie unsere Nutzer Ihre Personendaten verwenden. Bitte konsultieren Sie die Richtlinie der Nutzerin oder des Nutzers, die oder der uns Ihre Daten übermittelt hat, und wenden Sie sich bei Fragen zur Verwendung Ihrer Personendaten direkt an diese Person.
Zusätzliche Informationen zu Profiling und automatisierten Entscheidungen
Wir bearbeiten Ihre Personendaten nicht, um ein Profil über Sie zu erstellen (Profiling).
Ebenso wenig treffen wir Entscheidungen, die ausschliesslich auf einer automatisierten Bearbeitung beruhen und die mit einer Rechtsfolge für Sie verbunden sind oder Sie erheblich beeinträchtigen (automatisierte Einzelentscheidungen).
6. Zu welchen Zwecken bearbeiten wir Ihre Personendaten?
Wir bearbeiten Ihre Personendaten zu folgenden Zwecken:
Zur Erbringung unserer Dienstleistungen und zum Betrieb von Silex
Wir bearbeiten Ihre Personendaten hauptsächlich, um Silex zu betreiben und/oder Ihnen die Dienstleistungen zu erbringen, einschliesslich um Ihnen die Eröffnung und Verwaltung eines Benutzerkontos zu ermöglichen.
Wir verwenden Ihre Personendaten unter keinen Umständen, um die Modelle der künstlichen Intelligenz und/oder des maschinellen Lernens, die unseren Dienstleistungen zugrunde liegen, zu trainieren, zu verfeinern oder zu verbessern.
Zusätzliche Informationen
- Zur Abwicklung von Abonnements und Zahlungen. Um eine Bestellung aufzugeben, müssen Sie die von Ihnen verlangten Angaben machen (z. B. Kontaktangaben, Rechnungs- und Lieferadressen, Zahlungsinformationen).
Zudem erheben wir gemäss unserem Cookie-Hinweis automatisch Daten über Ihre Nutzung von Silex.
Für Zahlungen nutzen wir Dienstleistungen Dritter. Je nach gewählter Zahlungsart können Sie zum Beispiel auf die Website eines Online-Zahlungsdienstleisters weitergeleitet werden, der für die Abwicklung der Zahlung zuständig ist. Wir übermitteln diesen Dritten nur die für die von ihnen ausgeführten Vorgänge erforderlichen Daten.
Die Bearbeitung von Bestelldaten stützt sich auf unsere Vertragliche Notwendigkeit, Ihnen die bestellten Produkte und Dienstleistungen zu erbringen.
Wir sind gesetzlich verpflichtet, bestimmte Informationen wie Verträge und andere Buchhaltungsbelege während eines bestimmten Zeitraums aufzubewahren, in der Regel während mindestens 10 Jahren.
- Für Wartung und Support. Wir verwenden die Daten, um unsere Dienstleistungen zu warten, Probleme zu beheben und zu diagnostizieren sowie unseren Nutzern Supportleistungen zu erbringen.
Was gilt, wenn Sie weder Kundin oder Kunde noch Nutzerin oder Nutzer unserer Dienstleistungen sind?
Sind Sie keine Nutzerin oder kein Nutzer, bearbeiten wir Ihre Personendaten, wenn uns diese von einem unserer Nutzer zur Verfügung gestellt werden, zum Beispiel weil Sie Klientin oder Klient einer Organisation sind, welcher diese Nutzerin oder dieser Nutzer angehört. In diesem Fall bearbeiten wir Ihre Personendaten hauptsächlich, um Silex und die Dienstleistungen gegenüber Ihrer Organisation zu erbringen, gestützt auf einen Vertrag zwischen uns und Ihrer Organisation. Die Datenschutzrichtlinie regelt nicht, wie Ihre Organisation Ihre Personendaten bearbeitet und wie wir Ihre Daten im Auftrag Ihrer Organisation bearbeiten. Bitte konsultieren Sie die Richtlinien Ihrer Organisation und wenden Sie sich bei Fragen zur Verwendung Ihrer Personendaten direkt an diese.
Für unsere berechtigten geschäftlichen Interessen im Zusammenhang mit der Erbringung der Dienstleistungen, einschliesslich zur Gewährleistung der Sicherheit der Dienstleistungen, zur Verbesserung unserer Dienstleistungen sowie zu Überwachungs- oder Statistikzwecken.
Wir können Ihre Personendaten auch für unsere berechtigten Geschäftstätigkeiten im Zusammenhang mit der Erbringung unserer Dienstleistungen bearbeiten, um (i) sicherzustellen, dass unsere Dienstleistungen effizient und sicher erbracht werden, zum Beispiel durch interne Analysen ihrer Stabilität und Sicherheit, durch Aktualisierungen und durch Fehlerbehebung; (ii) die Sicherheit unserer IT-Infrastruktur und Netzwerke zu gewährleisten; (iii) für die Erbringung unserer Dienstleistungen erforderliche Leistungen zu wettbewerbsfähigen Preisen von Dritten zu beziehen, zum Beispiel wenn wir uns entscheiden, bestimmte von Drittanbietern angebotene Leistungen zu nutzen, statt sie intern zu erbringen; und (iv) die Dienstleistungen zu verbessern und weiterzuentwickeln, insbesondere durch die Überwachung ihrer Leistung oder Nutzung und zu statistischen Zwecken.
In diesem Rahmen stützen wir uns in der Regel auf unsere Berechtigten Interessen. Wir können Ihre Daten auch bearbeiten, wenn wir Ihre vorgängige Einwilligung eingeholt haben. Sie können Ihre Einwilligung jederzeit widerrufen oder diesen Bearbeitungstätigkeiten jederzeit widersprechen.
Weitere Informationen
Zusätzliche Informationen zur Bearbeitung Ihrer Personendaten für unsere berechtigten geschäftlichen Interessen:
Zur Gewährleistung der effizienten und sicheren Bereitstellung unserer Lösung. Zusätzlich zu den Personendaten, die Sie oder Ihre Organisation uns beim Einloggen in Ihr Benutzerkonto oder bei der Interaktion mit Silex oder beim Veröffentlichen von Inhalten zur Verfügung stellen, erheben wir automatisch technische Informationen über Ihre Interaktionen mit Silex, wie die IP-Adresse, Datum und Uhrzeit des Zugriffs, Informationen über Ihren Webbrowser, Ihre Präferenzen und andere Informationen im Zusammenhang mit Ihren Interaktionen mit Silex, einschliesslich Ihrer Navigationsdaten auf Silex.
Wir bearbeiten diese Daten, um eine Verbindung mit Ihrem Gerät über das Internet herzustellen, Sie bei der Nutzung von Silex zu identifizieren, die Nutzung von Silex zu überwachen und dessen Stabilität und Sicherheit zu gewährleisten.
Zum Schutz der Sicherheit unserer IT-Systeme, unserer Architektur und unserer Netzwerke. Wir verwenden Daten, um die Sicherheit unserer IT-Systeme, unserer Architektur und unserer Netzwerke zu schützen, zum Beispiel um das Ausführen von Schadsoftware durch eine systematische und automatisierte Analyse der Inhalte zu erkennen und zu verhindern.
- Für interne Analysen und Statistiken zur Verbesserung unserer Dienstleistungen. Sofern Sie einer solchen Bearbeitung nicht widersprechen, können wir Ihre Personendaten, insbesondere Daten über Ihre Nutzung der Dienstleistungen sowie über Ihre Gewohnheiten und Präferenzen, zum Beispiel die von Ihnen aufgerufenen Inhalte, Datum und Uhrzeit des Zugriffs und Ihre Präferenzen, für interne Analysen und Statistiken bearbeiten, um die Bedürfnisse unserer Nutzer besser zu verstehen, deren Nutzungserlebnis zu optimieren und die Benutzerfreundlichkeit und Funktionalität der Dienstleistungen allgemein zu verbessern. Sie können solchen Bearbeitungstätigkeiten jederzeit widersprechen (weitere Informationen zu Ihren Rechten finden Sie in Ziffer 13).
- Wir verwenden in diesem Rahmen Analysetools bekannter Anbieter auf dem Markt, darunter Tools zur Reichweitenmessung. In diesem Zusammenhang gilt die Datenschutzrichtlinie dieser Dienstleister.
Weitere Informationen zur Verwendung von Cookies zu diesem Zweck, einschliesslich der Dauer, während der die erhobenen Daten aufbewahrt werden, finden Sie in unserem Cookie-Hinweis. Auf anderem Weg erhobene Daten werden 30 Tage nach ihrer Erhebung gelöscht oder anonymisiert.
Anonymisierung von Daten. Wir können Ihre Personendaten mit anderen Informationen kombinieren, sie aggregieren oder alle Informationen entfernen, die Sie identifizieren könnten, bzw. sie anonymisieren, sodass sie nach dem anwendbaren Datenschutzrecht nicht mehr als Personendaten gelten. In diesem Fall gilt diese Datenschutzrichtlinie nicht mehr für diese Daten, und wir können sie zu Zwecken verwenden, die in dieser Datenschutzrichtlinie nicht vorgesehen sind, zum Beispiel für Analysen, Benchmarking, Data Mining oder zur Entwicklung und Vermarktung neuer Dienstleistungen. Sie können der Anonymisierung oder Aggregation Ihrer Personendaten zu diesem Zweck jederzeit widersprechen (weitere Informationen zu Ihren Rechten finden Sie in Ziffer 13 unten).
Für den Versand unseres Newsletters und anderer Werbeinformationen.
Wenn Sie unseren Newsletter abonnieren, erheben wir Ihre Kontaktangaben, nämlich Ihren Namen und Ihre E-Mail-Adresse, und verwenden diese gestützt auf Ihre Einwilligung für den Versand unseres Newsletters. Sie können sich jederzeit vom Newsletter abmelden; in diesem Fall werden Ihre Kontaktangaben gelöscht.
Zudem speichern wir Datum und Uhrzeit Ihrer Anmeldung und Ihrer Einwilligung, gestützt auf unsere rechtliche Verpflichtung, die Einhaltung der anwendbaren Vorschriften nachweisen zu können. Ausserdem analysieren wir Ihre Nutzung unseres Newsletters, zum Beispiel ob Sie ihn geöffnet oder bestimmte Links angeklickt haben, und bearbeiten diese Daten gestützt auf unser Berechtigtes Interesse, um unseren Newsletter zu optimieren und zu verbessern.
Unabhängig von Ihrem Newsletter-Abonnement können wir, wenn Sie unsere Dienstleistungen abonniert haben, die E-Mail-Adresse, die Sie uns bei dieser Gelegenheit mitgeteilt haben, verwenden, um Sie über unsere Tätigkeiten und ähnliche Dienstleistungen zu informieren. Sie können dieser Verwendung bei der Erhebung Ihrer E-Mail-Adresse und danach jederzeit widersprechen, insbesondere über den Abmeldelink in jeder unserer E-Mails oder indem Sie uns kontaktieren (siehe Kontaktangaben in Ziffer 14). Diese Bearbeitungstätigkeit stützt sich auf unser Berechtigtes Interesse, bestimmte Angebote und Tätigkeiten unseres Unternehmens bei unseren bestehenden Kunden oder Nutzern zu bewerben.
Zur Erfüllung unserer rechtlichen Verpflichtungen oder für andere Berechtigte Interessen.
Wir können Ihre Personendaten auch bearbeiten, wenn wir gesetzlich dazu verpflichtet sind oder aus anderen berechtigten Gründen. Dies ist zum Beispiel der Fall, wenn wir bestimmte Informationen gegenüber Behörden offenlegen, für Steuer- oder Buchhaltungszwecke aufbewahren oder zur Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen verwenden müssen. Die Personendaten, die wir zu diesem Zweck bearbeiten, sind jene, die wir für einen der an anderer Stelle in dieser Ziffer 6 genannten Zwecke erhoben haben. Wir bewahren die Personendaten während der Dauer der uns auferlegten gesetzlichen Pflicht auf.
7. Unsere Tätigkeiten mit Ihrer Organisation
Wenn Sie Endnutzerin oder Endnutzer einer Dienstleistung sind, die wir für Ihre Organisation erbringen, oder wenn wir Ihre Personendaten aus einem anderen Grund im Auftrag Ihrer Organisation bearbeiten, zum Beispiel wenn Sie keine Nutzerin oder kein Nutzer sind, uns Ihre Personendaten aber von Ihrer Organisation zur Verfügung gestellt werden, lesen Sie bitte Folgendes:
- In den oben beschriebenen Situationen richtet sich unsere Bearbeitung Ihrer Personendaten nach einem Vertrag zwischen uns und Ihrer Organisation. Wir bearbeiten Ihre Personendaten als Auftragsbearbeiterin, um unsere Dienstleistungen gegenüber unseren Kunden zu erbringen, oder in bestimmten Fällen als Verantwortliche für unsere berechtigten Geschäftstätigkeiten im Zusammenhang mit der Erbringung dieser Dienstleistungen, wie in dieser Datenschutzrichtlinie näher ausgeführt.
- Die Datenschutzrichtlinie regelt nicht, wie Ihre Organisation Ihre Personendaten erhebt und verwendet und wie wir Ihre Daten bearbeiten, wenn wir als Auftragsbearbeiterin für Ihre Organisation handeln. Informationen zu deren Bearbeitungstätigkeiten entnehmen Sie bitte der Datenschutzrichtlinie Ihrer Organisation.
- Bestimmte Informationen über Sie können uns direkt von Ihrer Organisation zur Verfügung gestellt werden. In diesem Fall obliegt es Ihrer Organisation sicherzustellen, dass Ihre Personendaten gemäss allen anwendbaren Gesetzen und gestützt auf einen geeigneten Rechtfertigungsgrund erhoben und an uns übermittelt werden.
- Haben Sie Anliegen oder Fragen zu unserer Bearbeitung Ihrer Personendaten im Auftrag Ihrer Organisation, wenden Sie sich bitte direkt an Ihre Organisation. Möchten Sie zum Beispiel Auskunft über unrichtige Personendaten, die ursprünglich von Ihrer Organisation übermittelt wurden, oder deren Berichtigung, Änderung oder Löschung verlangen, richten Sie Ihr Begehren bitte an Ihre Organisation. Verlangt Ihre Organisation von uns die Löschung Ihrer Personendaten, kommen wir diesem Begehren so rasch wie möglich und im Einklang mit dem anwendbaren rechtlichen Rahmen nach.
- Haben Sie Fragen zu unseren berechtigten Geschäftstätigkeiten im Zusammenhang mit der Erbringung unserer Dienstleistungen gegenüber Ihrer Organisation, kontaktieren Sie uns bitte wie in Ziffer 14 angegeben.
8. Unter welchen Umständen geben wir Ihre Personendaten an Dritte bekannt?
Wir können Ihre Personendaten Dritten bekanntgeben, wenn dies für die Erbringung der Dienstleistungen oder aus anderen berechtigten Gründen erforderlich ist.
- Dienstleister. Wir können Ihre Personendaten an Auftragsbearbeiter bekanntgeben, soweit dies für den Betrieb der Dienstleistungen unbedingt erforderlich ist. Jeder von ihnen ist an eine Vereinbarung über die Auftragsbearbeitung (Data Processing Agreement, DPA) gebunden. Es handelt sich um: (i) Infomaniak (Schweiz, Genf), für die Speicherung der Datenbank, der Dokumente und der verschlüsselten Backups: sämtliche persistenten Daten in verschlüsselter Form; (ii) Microsoft Azure (Azure Switzerland North, Zürich), für Rechenleistung, Anwendungsverarbeitung und KI-Inferenz: Kontodaten (Name, Vorname, E-Mail, Funktion, Telefonnummer), Feedbacks sowie die an Silex übermittelten Anfragen und Dokumente, die ausschliesslich im Arbeitsspeicher verarbeitet und nie auf Azure gespeichert werden; (iii) HubSpot, für das Kundenbeziehungsmanagement (CRM): Name, Vorname, E-Mail, Funktion, Telefonnummer, Rechnungsadresse und Kommunikationsverlauf; (iv) Resend, für den Versand transaktionaler E-Mails: Name, Vorname und E-Mail; (v) Stripe, für Zahlungen: Name, Vorname, E-Mail und Rechnungsadresse. Kundendaten werden nicht zum Training oder zur Verfeinerung von KI-Modellen verwendet. Die Länder und Garantien, die für allfällige Übermittlungen gelten, sind in Ziffer 9 aufgeführt.
- Veranstaltungen. Wenn Sie sich für von uns organisierte Veranstaltungen anmelden, erhalten die Dienstleister, die wir mit deren Organisation beauftragen, Zugang zu den Informationen, die sie für die Erbringung ihrer Dienstleistungen benötigen.
- Ihre Organisation. Wenn Sie eine Dienstleistung nutzen, die wir für Ihre Organisation erbringen, teilen wir mit dieser bestimmte Daten, wie Interaktions- und Diagnosedaten, damit sie die Dienstleistungen verwalten kann.
- Rechtliche Notwendigkeit. Wir können Ihre Personendaten auch bekanntgeben, wenn wir dazu gesetzlich verpflichtet sind oder ein berechtigtes Interesse daran haben, zum Beispiel (i) um einem Ersuchen einer Justizbehörde nachzukommen oder gemäss einer gesetzlichen Pflicht; (ii) um einen Rechtsanspruch geltend zu machen oder abzuwehren; oder (iii) im Rahmen einer Umstrukturierung, insbesondere wenn wir unsere Vermögenswerte auf eine andere Gesellschaft übertragen.
9. Unter welchen Umständen werden Ihre Personendaten ins Ausland übermittelt?
Persistente Daten, insbesondere die Datenbank, die Dokumente und die verschlüsselten Backups, werden ausschliesslich in der Schweiz bei Infomaniak in Genf gespeichert. Azure Switzerland North in Zürich wird ausschliesslich für Rechenleistung, Anwendungsverarbeitung und KI-Inferenz genutzt; dort werden keine Daten gespeichert.
Da einige unserer Auftragsbearbeiter Gesellschaften mit Sitz oder Kontrolle im Ausland sind, können Personendaten ausserhalb der Schweiz zugänglich gemacht werden. Eine solche Bekanntgabe erfolgt nur in einen Staat, dessen Datenschutzniveau als angemessen anerkannt ist, oder unter Vorbehalt geeigneter Garantien, insbesondere Standardvertragsklauseln. Für die einzelnen Auftragsbearbeiter gelten die folgenden Garantien:
- Infomaniak (Schweiz, Genf): keine Übermittlung ins Ausland;
- Microsoft Azure (Azure Switzerland North, Zürich; betrieben von Microsoft, einem US-amerikanischen Unternehmen): in das DPA von Microsoft integrierte Standardvertragsklauseln. Die LLM-Inferenz erfordert ein temporäres Entschlüsselungsfenster im Arbeitsspeicher, während dessen eine Restexposition gegenüber dem US CLOUD Act besteht; eine Migration auf Schweizer GPUs ist für 2027 geplant;
- Stripe (USA): Zertifizierung nach dem Swiss-U.S. und dem EU-U.S. Data Privacy Framework, ergänzt durch Standardvertragsklauseln;
- Resend (USA): im DPA von Resend vorgesehene Standardvertragsklauseln;
- HubSpot (Konto in der Europäischen Union gehostet, in Frankfurt; HubSpot Inc., USA): Zertifizierung nach dem Swiss-U.S. und dem EU-U.S. Data Privacy Framework, ergänzt durch Standardvertragsklauseln.
Weitere Informationen und eine Kopie der massgeblichen Garantien erhalten Sie, wenn Sie uns unter der in Ziffer 14 angegebenen Adresse kontaktieren.
10. Wie lange bewahren wir Ihre Personendaten auf?
Ihre Daten werden nicht länger als nötig aufbewahrt. Wir löschen oder anonymisieren Ihre Personendaten, sobald sie für die in Ziffer 6 oben genannten Zwecke nicht mehr erforderlich sind. Diese Dauer hängt von der Art der betreffenden Daten und den anwendbaren gesetzlichen Anforderungen ab. Weitere Informationen zu den einzelnen Bearbeitungsarten finden Sie in Ziffer 6.
Informationen über Ihr Benutzerkonto werden aufbewahrt, solange Ihr Konto aktiv ist. Sie werden innert höchstens 14 Tagen nach einem ausdrücklichen Löschungsbegehren oder der Schliessung des Kontos gelöscht, sofern das Gesetz nicht deren Aufbewahrung vorschreibt. Restkopien in den verschlüsselten Backups werden 14 Tage nach der tatsächlichen Löschung bereinigt. Technische Protokolle (Logs) werden während 30 Tagen aufbewahrt und danach endgültig gelöscht. Handeln wir als Auftragsbearbeiterin, können Daten während der im Vertrag mit Ihrer Organisation vorgesehenen Dauer aufbewahrt werden, unter Vorbehalt der anwendbaren gesetzlichen Pflichten.
Aufgrund unserer gesetzlichen Pflichten müssen bestimmte Informationen, insbesondere solche im Zusammenhang mit dem Vertragsverhältnis, während mindestens 10 Jahren aufbewahrt werden.
11. Welche Sicherheitsmassnahmen werden angewendet?
Wir setzen uns für die Sicherheit Ihrer Personendaten ein und haben physische, technische und organisatorische Massnahmen getroffen, um sie zu schützen und jeden unbefugten Zugriff zu verhindern. Wo möglich, verwenden wir Zwei-Faktor-Authentifizierungsverfahren. Wir beschränken den Zugriff auf Ihre Personendaten auf Personen, die diesen für die in dieser Datenschutzrichtlinie beschriebenen Zwecke benötigen. Zudem verwenden wir für die Übermittlung sensibler Daten standardmässige Sicherheitsprotokolle und -mechanismen. Wenn Sie in unserer Lösung sensible Informationen eingeben, werden diese mittels Transport Layer Security (TLS) verschlüsselt.
Obwohl wir angemessene Massnahmen zum Schutz Ihrer Personendaten treffen, ist kein digitaler Dienst vollständig sicher. Wir können daher nicht garantieren, dass die Daten, die Sie uns zur Verfügung stellen, vor jedem unbefugten Zugriff oder Diebstahl durch Dritte geschützt sind. Wir übernehmen diesbezüglich keine Haftung.
Das Internet ist ein globales Umfeld. Wenn Sie uns Informationen elektronisch übermitteln, können diese Daten daher je nach Ihrem Standort über das Internet international übermittelt werden. Das Internet ist kein sicheres Umfeld, und diese Datenschutzrichtlinie gilt für unsere Verwendung Ihrer Personendaten erst, sobald sich diese unter unserer Kontrolle befinden. Aufgrund der Beschaffenheit des Internets erfolgt jede Datenübermittlung über das Internet auf Ihr eigenes Risiko.
Haben wir begründeten Anlass zur Annahme, dass eine unbefugte Person auf Ihre Personendaten zugegriffen hat, informieren wir Sie gemäss den anwendbaren gesetzlichen Anforderungen umgehend über dieses Ereignis per E-Mail, sofern wir über Ihre Adresse verfügen, und/oder über einen anderen geeigneten Kommunikationskanal, einschliesslich durch eine Mitteilung auf Silex.
Wie verwenden wir Cookies oder andere Analysetools?
Wir und unsere Drittdienstleister verwenden im Zusammenhang mit unserer Lösung Cookies und andere ähnliche Technologien («Cookies»), um unsere Dienstleistungen zu erbringen, deren ordnungsgemässes Funktionieren sicherzustellen, unsere Leistung zu analysieren und Ihr Nutzungserlebnis zu personalisieren. Diese Technologien können automatisch Daten auf Ihrem elektronischen Gerät bearbeiten und/oder Personendaten über Sie an uns oder an Dritte übermitteln.
Weitere Informationen über unsere Verwendung von Cookies und darüber, wie Sie diese kontrollieren können, finden Sie in unserem Cookie-Hinweis.
12. Meldung von Verletzungen der Datensicherheit und Datenschutz-Folgenabschätzung
Im Falle einer Verletzung der Datensicherheit, die voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Personen führt, melden wir dies so rasch wie möglich gemäss den anwendbaren Gesetzen der zuständigen Aufsichtsbehörde und informieren die betroffenen Personen, wenn diese Gesetze es verlangen.
Kann eine Bearbeitungstätigkeit ein hohes Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Personen mit sich bringen, führen wir gemäss den anwendbaren Gesetzen eine Datenschutz-Folgenabschätzung durch.
13. Welche Rechte haben Sie in Bezug auf die Bearbeitung Ihrer Personendaten?
Sie haben das Recht, auf Ihre von uns bearbeiteten Personendaten zuzugreifen, und können insbesondere verlangen, dass diese gelöscht, aktualisiert oder berichtigt werden.
Nutzen Sie eine von Ihrer Organisation bereitgestellte Dienstleistung, müssen Sie Ihre Anliegen zu unserer Verwendung Ihrer Personendaten im Auftrag Ihrer Organisation direkt an die von Ihrer Organisation bezeichnete Kontaktperson richten, einschliesslich jedes Begehrens zur Ausübung Ihrer Rechte in Bezug auf Ihre Personendaten (siehe Ziffer 7).
In den übrigen Fällen können Sie sich zur Ausübung Ihrer Rechte direkt an uns wenden. Sofern das Gesetz nichts anderes vorsieht, haben Sie jederzeit das Recht zu erfahren, ob wir Personendaten über Sie bearbeiten, deren Inhalt zu kennen und deren Richtigkeit zu überprüfen sowie, soweit gesetzlich zulässig, deren Ergänzung, Aktualisierung, Berichtigung oder Löschung zu verlangen. Zudem haben Sie das Recht, von uns zu verlangen, jede bestimmte Bearbeitung von Personendaten einzustellen, die unter Verletzung des anwendbaren Rechts beschafft oder bearbeitet worden sind, und jeder Bearbeitung von Personendaten zu widersprechen, die sich auf ein berechtigtes Interesse stützt. Sind Sie jedoch keine Nutzerin oder kein Nutzer unserer Dienstleistungen, müssen Sie jedes Begehren betreffend die Verwendung Ihrer Personendaten durch Ihre Organisation an diese richten, einschliesslich jedes Begehrens zur Ausübung Ihrer Datenschutzrechte.
Verfügen Sie über ein Benutzerkonto, können Sie die darin verfügbaren Personendaten einsehen, aktualisieren, berichtigen oder löschen.
Verlangen Sie von uns die Löschung Ihrer Personendaten aus unseren Systemen, kommen wir Ihrem Begehren innert höchstens 14 Tagen nach, sofern wir Ihre Daten nicht aus einem gesetzlichen oder anderen berechtigten Grund aufbewahren müssen. Restkopien in den verschlüsselten Backups werden 14 Tage nach der tatsächlichen Löschung bereinigt.
Stützen wir die Bearbeitung Ihrer Personendaten auf Ihre Einwilligung, holen wir Ihre freiwillige und spezifische Einwilligung ein, indem wir Ihnen möglichst präzise Informationen zur Verfügung stellen. Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass dieser Widerruf die Rechtmässigkeit der bis dahin erfolgten Bearbeitungen berührt.
Das Vorstehende schränkt andere Rechte, die Ihnen unter bestimmten Umständen nach dem anwendbaren Datenschutzrecht zustehen können, nicht ein.
Zusätzliche Informationen
Ist die DSGVO auf die Bearbeitung Ihrer Personendaten anwendbar, gewährt Ihnen die DSGVO als betroffene Person insbesondere die folgenden Rechte, sofern die jeweiligen Voraussetzungen erfüllt sind:
- Auskunftsrecht (Art. 15 DSGVO) - Sie haben das Recht, auf Ihre Personendaten zuzugreifen und von uns Kopien davon zu verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO) - Sie haben das Recht, von uns die Berichtigung unrichtiger Personendaten zu verlangen. Zudem haben Sie das Recht, von uns die Vervollständigung unvollständiger Informationen zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO) - Sie haben das Recht, unter bestimmten Umständen von uns die Löschung Ihrer Personendaten zu verlangen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) - Sie haben das Recht, unter bestimmten Umständen von uns die Einschränkung der Bearbeitung Ihrer Personendaten zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) - Sie haben das Recht, unter bestimmten Umständen von uns zu verlangen, dass wir die Personendaten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format an eine andere Organisation oder an Sie übermitteln.
- Widerspruchsrecht (Art. 21 DSGVO) - Sie haben das Recht, unter bestimmten Umständen der Bearbeitung Ihrer Personendaten, die sich auf unser Berechtigtes Interesse stützt, zu widersprechen. In diesem Fall bearbeiten wir die Personendaten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Bearbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Bearbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Für die Ausübung der oben aufgeführten Rechte wird grundsätzlich keine Gebühr erhoben, und wir beantworten Anfragen innert eines Monats.
Weitere Einzelheiten zu Ihren Rechten in Bezug auf jede von uns durchgeführte Bearbeitungstätigkeit finden Sie in den Ziffern 5 und 6 dieser Datenschutzrichtlinie. Wenn Sie eines Ihrer Rechte ausüben oder weitere Informationen dazu erhalten möchten, kontaktieren Sie uns bitte über die unten aufgeführten Kontaktangaben (siehe Ziffer 14).
Sie haben das Recht, bei der zuständigen Behörde Beschwerde einzureichen.
Sind Sie mit der Art und Weise, wie wir Ihre Personendaten bearbeiten, nicht zufrieden, können Sie zusätzlich zu den oben beschriebenen Rechten bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einreichen, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthalts oder Ihres Arbeitsorts oder im Staat, in dem der mutmassliche Verstoss begangen wurde.
Obwohl dies nicht obligatorisch ist, empfehlen wir Ihnen, sich vorgängig an uns zu wenden (siehe Ziffer 14), da wir Ihr Anliegen möglicherweise direkt beantworten können.
14. Wie können Sie uns kontaktieren?
Sind Sie der Ansicht, dass Ihre Personendaten in einer Weise verwendet wurden, die nicht mit dieser Datenschutzrichtlinie übereinstimmt, oder haben Sie Fragen zur Erhebung oder Bearbeitung Ihrer Personendaten, können Sie uns unter der Adresse data@silex.legal kontaktieren.
15. Änderungen dieser Datenschutzrichtlinie
Die Datenschutzrichtlinie kann geändert werden. In diesem Fall werden Sie über jede Änderung, die Sie in Bezug auf unsere Bearbeitung Ihrer Personendaten betrifft, auf geeignetem Weg informiert, einschliesslich per E-Mail und/oder über Silex, zum Beispiel mittels Bannern, Pop-up-Fenstern oder anderer Benachrichtigungsmechanismen. Wenn Sie die vorgenommenen Änderungen nicht akzeptieren, müssen Sie den Zugriff auf die betreffende Dienstleistung und/oder deren Nutzung einstellen.
Letzte Aktualisierung: 8. Oktober 2026
FAQ
Das Wesentliche zu Vertraulichkeit, Quellen und Preisen. Für alles Übrige ist unser Team nur eine Demo entfernt.
Besuchen Sie einfach die folgende Adresse: app.silex.legal/signup
Sie können Silex für Ihre juristische Recherche, das Verfassen von Rechtstexten und vieles mehr einsetzen. Am einfachsten beginnen Sie, indem Sie dem Chatbot eine Frage in natürlicher Sprache stellen – genau so, wie Sie es bei einer Kollegin oder einem Kollegen tun würden.
Ja. Wir bieten eine 7-tägige Testphase an, damit Sie Silex in Ruhe ausprobieren können. Sie sind nicht verpflichtet, Feedback zu geben, aber wir freuen uns jederzeit über Ihre Rückmeldungen.
Wir rechnen per Kreditkarte über unsere Plattform ab. Bei Jahresabonnements können wir auf Anfrage auch eine Rechnung ausstellen. Kontaktieren Sie uns dazu unter support@silex.legal.
Ja. Sie können Ihr Abonnement jederzeit in Ihrem Benutzerkonto kündigen; die Kündigung wird auf Ihr nächstes Abrechnungsdatum wirksam. Ihr Zugriff bleibt bis zum Ende der laufenden Abrechnungsperiode aktiv. Bei Fragen erreichen Sie uns unter support@silex.legal
Nein. Silex hält ausdrücklich fest, dass Ihre Daten «Ihnen gehören, Ihre bleiben », und nie als Trainingsgrundlage für KI verwendet werden.
Die Rechtsquellen von Silex werden regelmässig aktualisiert, um Gesetzesänderungen und Entwicklungen abzubilden.
Rejoignez-nous pour façonner l’avenir de la recherche juridique.
Nous rassemblons les meilleurs experts du droit, de la technologie et du business pour repenser la manière dont la connaissance juridique est accessible, exploitée et valorisée.