Datenschutzerklärung
Stand: 23. April 2026
VERANTWORTLICHER
Wir, die top-offerten GmbH („wir", „uns"), mit Sitz in Donzhausen (Schweiz), betreiben die Plattform Nametrace (Website, iOS- und Android-App) und sind für die Verarbeitung der personenbezogenen Daten verantwortlich, die bei der Nutzung von Nametrace anfallen. Diese Datenschutzerklärung erklärt, welche Daten wir erheben, zu welchen Zwecken, auf welcher Rechtsgrundlage und mit welchen Drittdienstleistern wir sie austauschen. Sie gilt, wenn du
- unsere Website unter https://nametrace.app (oder einer Subdomain) besuchst,
- unsere mobile App herunterlädst und verwendest,
- mit uns in anderer Form interagierst (Support, E-Mail, Veranstaltungen).
Mit der Nutzung unserer Dienste bestätigst du, dass du diese Datenschutzerklärung gelesen, verstanden und akzeptiert hast. Bei Fragen erreichst du uns unter info@nametrace.app.
INHALTSVERZEICHNIS
- Welche Daten wir erheben
- Wie wir deine Daten verarbeiten
- Rechtsgrundlagen
- Drittanbieter und Datenempfänger
- Internationale Datentransfers
- Daten über deine Kontakte
- Abonnements und In-App-Käufe
- Cookies und Session-Daten
- Aufbewahrungsdauer
- Datensicherheit
- Deine Rechte
- Account-Löschung
- Minderjährige
- Änderungen dieser Erklärung
- Kontakt
1. WELCHE DATEN WIR ERHEBEN
a) Von dir bereitgestellte Daten
- Konto und Profil: Vor- und Nachname, E-Mail, Passwort (gehasht), optional Telefonnummer, Profilbild, berufliche Angaben (Firma, Position).
- Kontakte: Name, E-Mail, Telefonnummer, Firma, Adresse, Notizen und Treffpunkte zu Personen, die du in Nametrace erfasst.
- Meeting-Journal: Datum, Ort, Teilnehmer, Notizen und Vereinbarungen deiner Treffen.
- Insights: Strukturierte, durchsuchbare Wissens-Fragmente, die du zu Kontakten erfasst (z.B. „sucht Investoren im Bereich X").
- Kommunikation: Inhalt von Support-Anfragen, Kontaktformularen und E-Mails.
b) Automatisch erfasste Daten
- Log- und Nutzungsdaten: IP-Adresse, Gerätetyp, Betriebssystem, Browser/App-Version, Datum/Uhrzeit, aufgerufene Seiten, Klickpfade, Fehlermeldungen, Spracheinstellungen.
- Geräte-Daten: Geräte-ID, Bildschirmauflösung, OS-Version.
- Push-Token: Bei aktivierten Push-Benachrichtigungen ein pseudonymer Token, ausgestellt von Apple (APNs) bzw. Google (FCM).
- Session-Cookies: Zur Anmeldung und zum Schutz vor CSRF-Angriffen (siehe Abschnitt 8).
c) Daten aus öffentlich zugänglichen Quellen (optionale Recherche-Funktion)
Wenn du für einen Kontakt eine Recherche auslöst, verarbeitet Nametrace ausschliesslich öffentlich zugängliche, berufsbezogene Informationen.
Die Verarbeitung ist dabei strikt auf Informationen beschränkt, die objektiv dem beruflichen oder geschäftlichen Kontext zugeordnet werden können und der Pflege, Ergänzung oder Aktualisierung bestehender beruflicher Kontakte dienen.
Dazu gehören insbesondere:
- Angaben zu Unternehmen, Funktionen und beruflichen Rollen,
- berufliche Stationen und öffentlich zugängliche Profilbeschreibungen,
- sonstige Informationen, die erkennbar im beruflichen Kontext stehen.
Nicht verarbeitet werden:
- Informationen aus dem privaten Lebensbereich,
- besonders schützenswerte personenbezogene Daten,
- oder Daten, die für die berufliche Kontaktpflege nicht erforderlich sind.
Die Recherche-Funktion darf nicht zur Sammlung oder Verarbeitung privater oder nicht berufsbezogener Informationen genutzt werden.
Die von uns genutzten Inhalte stammen ausschliesslich aus Quellen, die im offenen Web ohne Anmeldung, Bezahlschranke oder sonstige Zugangsbeschränkung abrufbar sind, insbesondere:
- Firmenwebsites, Team-, Profil-, Presse- und Impressumsseiten,
- öffentliche Suchmaschinenresultate,
- öffentlich zugängliche berufsbezogene Profilinformationen.
Zur Unterstützung dieser Funktion setzen wir neben der direkten Web-Recherche auch spezialisierte Datenanbieter ein, die strukturierte berufsbezogene Informationen bereitstellen. Diese Anbieter werden vertraglich auf Datenschutz und Vertraulichkeit verpflichtet und sichern zu, Daten aus öffentlich zugänglichen Quellen zu verarbeiten. Wir beschränken ihre Nutzung auf berufsbezogene Informationen und prüfen diese Zusicherungen risikobasiert.
Was wir ausdrücklich nicht tun:
- Wir greifen selbst nicht auf geschützte Bereiche, geschlossene Netzwerke oder Inhalte hinter Bezahlschranken zu.
- Wir verwenden keine Methoden, die auf Umgehung von Zugangsbeschränkungen abzielen.
- Wir beauftragen keine Datenbeschaffung aus Quellen, die nach unseren Erkenntnissen nicht öffentlich zugänglich sind.
d) Daten aus optionaler Kontakt-Synchronisation
Wenn du die Synchronisation mit Apple Contacts, Google Contacts oder Microsoft 365/Outlook aktivierst, greift Nametrace mit deiner expliziten Einwilligung auf deine dort gespeicherten Kontakte zu, um sie bidirektional mit Nametrace abzugleichen. Die synchronisierten Kontaktdaten werden auf unseren Servern verarbeitet und gespeichert — nicht nur lokal auf deinem Gerät.
2. WIE WIR DEINE DATEN VERARBEITEN
- Registrierung und Authentifizierung deines Kontos.
- Bereitstellung der App-Funktionen: Kontaktverwaltung, Meeting-Journal, Insights-Erfassung, Netzwerk-Suche, vCard-Export.
- KI-gestützte Verarbeitung: Strukturierung deiner Insights (Extraktion von Themen, Branchen, Rollen), semantische Einbettung (Vektor-Repräsentation) für die Netzwerk-Suche, Normalisierung von Begriffen.
- Web-Recherche: Suche nach öffentlichen Informationen zu deinen Kontakten, Analyse und Strukturierung der gefundenen Inhalte. Die Recherche dient ausschliesslich der Ergänzung, Aktualisierung und besseren Auffindbarkeit bestehender beruflicher Kontaktprofile. Recherche-Ergebnisse werden dir zur Verfügung gestellt und können von dir jederzeit überprüft, angepasst oder gelöscht werden.
- Kontakt-Synchronisation: Abgleich mit Apple Contacts, Google Contacts, Microsoft 365.
- Zahlungs- und Abo-Abwicklung (Stripe, Apple, Google — siehe Abschnitt 7).
- Push-Benachrichtigungen für Follow-ups und Updates (Apple APNs, Google FCM).
- Kundenservice und Beantwortung deiner Anfragen.
- Sicherheit und Betrugsprävention.
- Aggregierte Statistiken zur Produkt-Verbesserung.
3. RECHTSGRUNDLAGEN
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen (revDSG Art. 31 / DSGVO Art. 6):
- Vertragserfüllung: Zur Bereitstellung der Kernfunktionen von Nametrace.
- Einwilligung: Für optionale Features wie Web-Recherche, Kontakt-Synchronisation, Push-Benachrichtigungen.
- Berechtigte Interessen: Produktverbesserung, IT-Sicherheit, Betrugsprävention, Logging.
- Gesetzliche Verpflichtungen: Buchhaltung, Steuerrecht, Auskunftsersuchen von Behörden.
4. DRITTANBIETER UND DATENEMPFÄNGER
Wir arbeiten mit sorgfältig ausgewählten Auftragsverarbeitern, Infrastruktur- und Technologiedienstleistern zusammen. Diese erhalten personenbezogene Daten nur, soweit dies für die Bereitstellung und den Betrieb von Nametrace erforderlich ist. Soweit erforderlich, werden diese Anbieter vertraglich auf Vertraulichkeit, Datensicherheit und datenschutzkonforme Verarbeitung verpflichtet.
Die nachfolgend beschriebenen Kategorien von Empfängern erhalten Daten nur im jeweils erforderlichen Umfang und nur im Zusammenhang mit den von dir genutzten Funktionen.
Nicht jeder der nachfolgend genannten Empfänger verarbeitet in jedem Fall personenbezogene Daten. Welche Anbieter eingesetzt werden, hängt davon ab, welche Funktionen du nutzt (z.B. Recherche, Zahlungsabwicklung, Push-Benachrichtigungen oder Kontakt-Synchronisation).
Soweit Recherche-Dienstleister eingesetzt werden, beschränken wir den Einsatz solcher Dienste auf öffentlich zugängliche, berufsbezogene Informationen und wählen entsprechende Anbieter sorgfältig aus.
OpenAI (USA)
Zweck: KI-gestützte Verarbeitung von Inhalten innerhalb der Nametrace-Funktionen, insbesondere zur Strukturierung von Insights, zur semantischen Verarbeitung von Suchanfragen sowie zur Verarbeitung und Strukturierung öffentlich recherchierter Inhalte.
Datenkategorien: Insight-Texte, Suchanfragen, von dir freigegebene oder durch die Recherche-Funktion verarbeitete Textinhalte.
Hinweis: Notizinhalte zu deinen Kontakten übergeben wir zur KI-Analyse unpersonalisiert, d.h. ohne Zuordnung zum Namen der im Kontaktprofil erfassten Person. API-Daten werden nach unseren Vereinbarungen nicht zum Training allgemeiner Modelle verwendet.
Suchmaschinen- und Recherche-Dienstleister (USA)
Zweck: Durchführung der optionalen Recherche-Funktion, insbesondere zur Auffindung öffentlich zugänglicher berufsbezogener Informationen im offenen Web.
Datenkategorien: Name, Firma, beruflicher Kontext eines Kontakts sowie öffentliche URLs und daraus extrahierte Inhalte.
Spezialisierte Datenanbieter für berufsbezogene Informationen aus öffentlich zugänglichen Quellen (USA und ggf. weitere Drittländer)
Zweck: Bereitstellung strukturierter berufsbezogener Profilinformationen zur Ergänzung und Aktualisierung von Kontaktprofilen im Rahmen der optionalen Recherche-Funktion.
Datenkategorien: Name, Firma, Position, beruflicher Kontext sowie öffentlich zugängliche berufsbezogene Profildaten.
Hinweis: Wir beschränken die Nutzung dieser Dienste auf berufsbezogene Informationen aus öffentlich zugänglichen Quellen und wählen solche Anbieter sorgfältig aus.
Stripe (USA / Schweiz)
Zweck: Zahlungsabwicklung für Web-Abonnements und Einmalkäufe.
Datenkategorien: Zahlungs-, Rechnungs- und Transaktionsdaten.
Hinweis: Wir speichern keine vollständigen Kreditkartendaten.
Apple Inc. (USA)
Zweck: App Store Billing für iOS-Abonnements und In-App-Käufe, Push-Benachrichtigungen über APNs sowie — bei Aktivierung — Synchronisation mit Apple Contacts.
Datenkategorien: Transaktions- und Abo-Statusdaten, Push-Token sowie Kontaktdaten bei aktivierter Synchronisation.
Google LLC (USA)
Zweck: Play Billing für Android-Abonnements und In-App-Käufe, Firebase Cloud Messaging (FCM) für Push-Benachrichtigungen sowie — bei Aktivierung — Synchronisation mit Google Contacts.
Datenkategorien: Transaktions- und Abo-Statusdaten, Push-Token sowie Kontaktdaten bei aktivierter Synchronisation.
Microsoft Corporation (USA)
Zweck: Synchronisation mit Outlook-/Microsoft-365-Kontakten über Microsoft Graph sowie OAuth-Authentifizierung bei entsprechender Aktivierung.
Datenkategorien: Kontakte, Basis-Profildaten und Authentifizierungs-/Zugriffstoken.
Hosttech (Schweiz)
Zweck: Hosting der Plattform, Datenbankbetrieb, Speicherung, Infrastruktur und Systemsicherheit.
Datenkategorien: Nutzer-, Konto-, Kontakt-, Journal-, Insight- und Systemdaten, soweit für Hosting und Betrieb erforderlich.
Hinweis: Die produktive Datenverarbeitung erfolgt ausschliesslich in Rechenzentren in der Schweiz.
Amazon Web Services (AWS) — Mailversand
Zweck: Versand transaktionaler E-Mails (z.B. Bestätigungen, 2FA-Codes, Benachrichtigungen) über Amazon Simple Email Service (SES).
Datenkategorien: Empfänger-E-Mail-Adresse, Absender, Betreff und Mail-Inhalt.
Hinweis: Wir nutzen AWS ausschliesslich für den Mailversand, nicht für das Hosting deiner Inhaltsdaten.
Behörden, Gerichte und sonstige gesetzlich befugte Stellen
Zweck: Erfüllung gesetzlicher Pflichten oder Durchsetzung bzw. Verteidigung von Rechtsansprüchen.
Datenkategorien: Daten nur insoweit, wie dies im konkreten Fall rechtlich erforderlich ist.
Was wir ausdrücklich nicht tun: Wir verkaufen deine Daten nicht. Wir vermieten deine Daten nicht. Wir nutzen deine Daten nicht für personalisierte Werbung Dritter. Kontakte, Meeting-Notizen und Insights werden ausschliesslich zur Bereitstellung der Nametrace-Funktionen und über die oben beschriebenen technischen Dienstleister verarbeitet.
5. INTERNATIONALE DATENTRANSFERS
Mehrere der oben genannten Anbieter verarbeiten Daten in den USA oder sind US-Unternehmen. Für solche Transfers stützen wir uns auf:
- EU-Standardvertragsklauseln (SCC) in der jeweils aktuellen Fassung, wenn der Empfänger nicht unter einem Angemessenheitsbeschluss steht;
- EU-U.S. Data Privacy Framework bzw. die Schweiz-U.S.-Variante, soweit der Empfänger zertifiziert ist;
- deine ausdrückliche Einwilligung, wenn wir einen Transfer ohne der obigen Garantien vornehmen würden (wird dann transparent abgefragt).
Du kannst jederzeit eine Kopie der geschlossenen Standardvertragsklauseln unter info@nametrace.app anfordern.
6. DATEN ÜBER DEINE KONTAKTE (PERSONEN, DIE DU IN NAMETRACE ERFASST)
Nametrace speichert im Auftrag der Nutzer auch Daten über Dritte — das sind die Personen, die du als Kontakte erfasst.
Die rechtliche Verantwortung für die Erfassung und Pflege dieser Kontaktdaten liegt grundsätzlich beim jeweiligen Nutzer.
Soweit wir im Rahmen der optionalen Recherche-Funktion öffentlich zugängliche, berufsbezogene Informationen zu Kontakten verarbeiten, erfolgt dies zur Bereitstellung dieser Funktion und innerhalb der in dieser Datenschutzerklärung beschriebenen Zwecke.
Was wir tun, um diese Dritten zu schützen:
- Wir verarbeiten Kontakt-Daten ausschliesslich im Auftrag des jeweiligen Nutzers und nicht für eigene Zwecke jenseits der reinen Dienstleistung.
- Wir beschränken die Recherche-Funktion auf öffentlich zugängliche Quellen.
- Wir bieten einen Kanal für Betroffene, ihre Rechte geltend zu machen — siehe Abschnitt 11.
- Wenn ein Kontakt seine Löschung verlangt, stellen wir dem betroffenen Nutzer diese Anfrage zu und löschen nach den rechtlichen Vorgaben auf unserer Seite ebenfalls, wenn nötig.
7. ABONNEMENTS UND IN-APP-KÄUFE
Nametrace bietet Jahres-Abonnements und optional Credit-Packs als Einmalkäufe für zusätzliche Recherche-Kontingente an. Der Zahlungsweg richtet sich nach der Plattform:
- iOS-App: Apple StoreKit (In-App-Kauf). Verwaltung der Abos erfolgt über deine Apple-ID unter „Einstellungen → Apple-ID → Abonnements".
- Android-App: Google Play Billing. Verwaltung über „Play Store → Abonnements".
- Website: Stripe. Verwaltung im Nametrace-Konto.
Wir erhalten von Apple und Google nur die Transaktions- und Abo-Statusinformationen, die zur Freischaltung der gekauften Funktionen notwendig sind — keine Zahlungsmittel-Details.
8. COOKIES UND SESSION-DATEN
Unsere Website setzt ausschliesslich technisch notwendige Cookies ein:
- Session-Cookie: Hält deine Anmeldung aufrecht. Gespeichert in verschlüsselter Form serverseitig (Redis).
- CSRF-Token: Schützt Formulare vor Fremdanfragen.
- Einstellungen-Cookies: Speichern deine Sprachwahl oder UI-Präferenzen.
Wir setzen keine Tracking- oder Werbe-Cookies und binden keine Analyse-Pixel externer Werbenetzwerke ein.
9. AUFBEWAHRUNGSDAUER
- Konto- und Profildaten: Bis zur Löschung deines Accounts.
- Kontakte, Insights, Meeting-Journal: Bis zur Löschung durch dich oder bis zur Account-Löschung.
- Recherche-Ergebnisse (öffentliche Web-Daten zu Kontakten): So lange der zugehörige Kontakt existiert; bei Kontakt-Löschung werden sie gelöscht.
- Zahlungs- und Rechnungsdaten: 10 Jahre (gesetzliche Buchhaltungspflicht).
- Logs und Sicherheitsereignisse: Bis zu 2 Jahre.
- Backups: Rollierend, mit kryptographischer Verschlüsselung, maximal 90 Tage.
10. DATENSICHERHEIT
- TLS-Verschlüsselung aller Datenübertragungen (HTTPS, Push-Channels, API-Verbindungen).
- Passwörter werden als Argon2/bcrypt-Hashes gespeichert — niemals im Klartext.
- Zugriffe intern streng nach „Need-to-Know"-Prinzip, mit 2-Faktor-Authentifizierung für Admin-Zugänge.
- Regelmässige Sicherheits-Updates, automatische Backups, Monitoring auf Anomalien.
- Datenbank-Backups sind kryptographisch verschlüsselt.
11. DEINE RECHTE
Du hast — je nach deinem Wohnsitz — folgende Rechte:
- Auskunft über gespeicherte Daten und Verarbeitungszwecke.
- Berichtigung unrichtiger Daten.
- Löschung deiner Daten (siehe Abschnitt 12).
- Datenübertragbarkeit: Export deiner Daten in strukturiertem Format (z.B. vCard für Kontakte, JSON-Export über das Web-UI).
- Einschränkung der Verarbeitung.
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen.
- Widerruf erteilter Einwilligungen (z.B. Web-Recherche, Kontakt-Sync, Push).
- Beschwerde bei einer Aufsichtsbehörde — in der Schweiz der EDÖB, in der EU die jeweils zuständige Datenschutzbehörde.
Zur Ausübung wende dich an info@nametrace.app. Wir antworten innerhalb von 30 Tagen.
Für Personen, deren Daten du in Nametrace erfasst hast: Wenn du glaubst, dass deine Daten von einem Nametrace-Nutzer unrechtmässig verarbeitet werden, kontaktiere uns unter derselben Adresse — wir leiten deine Anfrage weiter und prüfen sie.
Betroffene Personen können insbesondere Auskunft über die zu ihrer Person gespeicherten berufsbezogenen Daten verlangen sowie deren Berichtigung oder Löschung beantragen.
12. ACCOUNT-LÖSCHUNG
Du kannst deinen Account jederzeit direkt in der App über Einstellungen → Konto → Konto löschen oder in den Profil-Einstellungen auf der Website löschen. Die Löschung umfasst:
- sämtliche Kontodaten, Kontakte, Insights und Meeting-Journal-Einträge,
- Recherche-Ergebnisse, die mit deinen Kontakten verknüpft waren,
- KI-Embeddings und Ableitungen aus deinen Daten.
Gesetzlich aufzubewahrende Daten (z.B. Rechnungen über 10 Jahre) werden gesperrt statt gelöscht und nach Ablauf der Frist endgültig entfernt.
13. MINDERJÄHRIGE
Nametrace richtet sich an volljährige Nutzer (mindestens 18 Jahre). Wir erheben wissentlich keine Daten von Personen unter 18 Jahren. Wenn du Eltern oder Erziehungsberechtigter bist und feststellst, dass ein Kind uns Daten übermittelt hat, informiere uns — wir werden die Daten umgehend löschen.
14. ÄNDERUNGEN DIESER ERKLÄRUNG
Wir passen diese Datenschutzerklärung an neue Features, Dienstleister oder gesetzliche Vorgaben an. Die jeweils aktuelle Version findest du unter https://nametrace.app/privacy. Wesentliche Änderungen kündigen wir in der App oder per E-Mail an.
15. KONTAKT
top-offerten GmbH — Datenschutz
8583 Donzhausen
Schweiz
E-Mail: info@nametrace.app