Die Website der ThreadWork AG (nachfolgend «ThreadWork») unterliegt schweizerischem Datenschutzrecht, insbesondere dem Bundesgesetz über den Datenschutz (DSG). Die EU anerkennt, dass das schweizerische Datenschutzrecht einen angemessenen Datenschutz gewährleistet.
Mit dieser Datenschutzerklärung informieren wir, welche Personendaten wofür, wie und wo bearbeitet werden, insbesondere im Zusammenhang mit unserer Website thread.work, unserer Web-Plattform, unserer Mobile App sowie unserem sonstigen Angebot. Wir informieren mit dieser Datenschutzerklärung ausserdem über die Rechte von Personen, deren Daten wir bearbeiten.
ThreadWork hat technische und organisatorische Massnahmen umgesetzt, um einen möglichst lückenlosen Schutz der bearbeiteten Personendaten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann.
1. Kontaktadressen
Verantwortlich im Sinne des Gesetzes ist:
Sempacherstrasse 5
6003 Luzern
Schweiz
E-Mail: support@thread.work
Vera Egli
Advokatur Fanger
Sempacherstrasse 5
Postfach
6002 Luzern
E-Mail: info@advokatur-fanger.ch
2. Grundsätze der Datenbearbeitung
Wir bearbeiten Personendaten, die erforderlich sind, um unser Angebot dauerhaft, nutzerfreundlich, sicher und zuverlässig bereitstellen zu können. Solche Personendaten können Bestandes- und Kontaktdaten, Browser- und Gerätedaten, Inhaltsdaten, Meta- und Randdaten, Nutzungsdaten sowie Vertrags- und Zahlungsdaten umfassen.
Wir bearbeiten Personendaten während jener Dauer, die für den jeweiligen Zweck oder gesetzlich erforderlich ist. Personendaten, deren Bearbeitung nicht mehr erforderlich ist, werden anonymisiert oder gelöscht.
Wir bearbeiten Personendaten grundsätzlich nur nach Einwilligung der betroffenen Person, es sei denn, die Bearbeitung ist aus anderen rechtlichen Gründen zulässig, beispielsweise zur Erfüllung eines Vertrages, zur Wahrung überwiegender berechtigter Interessen oder weil die Bearbeitung aus den Umständen ersichtlich ist.
Anwendbarkeit der DSGVO und Rechtsgrundlagen
Soweit die Europäische Datenschutz-Grundverordnung (DSGVO) anwendbar ist (z.B. weil wir Personen in der EU/im EWR Waren oder Dienstleistungen anbieten oder deren Verhalten beobachten), stützen wir die Bearbeitung von Personendaten insbesondere auf folgende Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrages bzw. vorvertragliche Massnahmen, etwa für Konto- und Plattformnutzung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, etwa für Newsletter, Analyse-Cookies und die Verbindung mit Ihrem Google-Konto), Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen) sowie Art. 6 Abs. 1 lit. f DSGVO (Wahrung überwiegender berechtigter Interessen, etwa zur Gewährleistung von IT-Sicherheit und Betriebsstabilität).
3. Erhebung und Bearbeitung von Personendaten
a) Beim Besuch der Website
Beim Aufrufen unserer Website werden durch Ihren Browser automatisch Informationen an unseren Server gesendet und temporär in Logfiles gespeichert. Folgende Informationen werden dabei erfasst:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Seite
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser, Betriebssystem und Access-Provider
Diese Daten werden zur Gewährleistung eines reibungslosen Verbindungsaufbaus, zur komfortablen Nutzung der Website, zur Auswertung der Systemsicherheit und -stabilität sowie zu administrativen Zwecken bearbeitet. Es werden keine Rückschlüsse auf Ihre Person gezogen.
b) Bei der Registrierung auf der Web-Plattform
Bei der Registrierung auf thread.work sind folgende Angaben erforderlich:
- Firmenname und Rechtsform
- Vorname und Nachname der Kontaktperson
- E-Mail-Adresse
- Passwort
- Rechnungsadresse
Optional können weitere Angaben wie Telefonnummern gemacht werden. Die auszufüllenden Daten sind für die Vertragserfüllung und Kontoverwaltung erforderlich.
c) Bei Nutzung der Plattform
Im Rahmen der Nutzung der Plattform werden folgende Daten bearbeitet:
- Standortdaten und verknüpfte Bewertungsportale
- Vom Kunden erstellte oder freigegebene Antworten auf Bewertungen
- Konfigurationsdaten (Tonalitätseinstellungen, Workflow-Regeln)
- Nutzungsdaten (Logins, Aktionen auf der Plattform, Verbrauch von Antworten)
- Abrechnungs- und Zahlungsdaten
d) Bei Nutzung der Mobile App
Die Mobile App erhebt nur die für den Betrieb notwendigen Daten. Es findet kein Tracking zu Werbezwecken und keine Weitergabe von Daten an Dritte zu Marketingzwecken statt. Die Mobile App verwendet die gleichen Anmeldedaten wie die Web-Plattform.
e) Bei Nutzung des Kontaktformulars
Bei Verwendung unseres Kontaktformulars sind folgende Angaben erforderlich:
- Vorname und Name
- E-Mail-Adresse
- Nachricht
Optional kann auch eine Telefonnummer angegeben werden.
f) Bei der Anmeldung zum Newsletter
Für den Newsletter ist lediglich die Angabe einer E-Mail-Adresse erforderlich. Die Abmeldung ist jederzeit möglich, beispielsweise über einen Link am Ende jedes Newsletters oder per E-Mail an support@thread.work.
g) Bei Verbindung mit Ihrem Google-Konto (Google Business Profile)
ThreadWork ermöglicht es Ihnen, Ihr Google Business Profile (Google Unternehmensprofil) mit unserer Plattform zu verbinden, um Bewertungen, Standorte und Beiträge zentral zu verwalten. Hierfür verwenden wir die offiziellen Google-APIs (insbesondere die Google Business Profile API) und das von Google bereitgestellte OAuth-2.0-Verfahren. Die Verbindung erfolgt ausschliesslich, nachdem Sie auf dem Einwilligungsbildschirm von Google ausdrücklich zugestimmt und ThreadWork die entsprechenden Berechtigungen erteilt haben.
Welche Google-Nutzerdaten wir abrufen:
- Grundlegende Kontoinformationen zur Authentifizierung (Name, E-Mail-Adresse, Google-Konto-ID; Bereiche
openid,email,profile) - Daten Ihres Google Business Profile (Bereich
https://www.googleapis.com/auth/business.manage): Ihre Unternehmensstandorte und deren Stammdaten, Kundenbewertungen und Bewertungstexte, Antworten auf Bewertungen, Beiträge (Posts) sowie zugehörige Konfigurations- und Verwaltungsdaten
Wie wir diese Daten verwenden:
Wir verwenden die von Google erhaltenen Daten ausschliesslich, um Ihnen die von Ihnen angeforderten, nutzerseitigen Funktionen von ThreadWork bereitzustellen und zu verbessern. Dazu zählen insbesondere das Anzeigen Ihrer Bewertungen, das Erstellen und Veröffentlichen von Antworten auf Bewertungen (auf Ihre Veranlassung bzw. nach Ihrer Freigabe), das Verwalten Ihrer Standorte und Beiträge sowie das Erstellen von Antwortvorschlägen. Eine Nutzung der Google-Nutzerdaten zu anderen Zwecken findet nicht statt.
Eingeschränkte Nutzung (Google API Services User Data Policy / Limited Use):
Die Nutzung der von Google-APIs erhaltenen Informationen durch ThreadWork erfolgt im Einklang mit der Google API Services User Data Policy, einschliesslich deren Anforderungen zur eingeschränkten Nutzung (Limited Use). Insbesondere gilt: Wir nutzen und übertragen Google-Nutzerdaten nicht für personalisierte, zielgerichtete oder interessenbasierte Werbung; wir verkaufen Google-Nutzerdaten nicht und geben sie nicht an Datenhändler oder Informationshändler weiter; wir verwenden Google-Nutzerdaten nicht zur Bonitätsprüfung oder zu Kreditzwecken; und wir verwenden Google-Nutzerdaten nicht zum Training, Fine-Tuning oder zur Entwicklung von KI-Modellen. Menschen lesen Ihre Google-Nutzerdaten nur, soweit Sie ausdrücklich eingewilligt haben, dies aus Sicherheitsgründen (z.B. zur Untersuchung von Missbrauch) oder zur Einhaltung geltenden Rechts erforderlich ist, oder die Daten aggregiert und anonymisiert wurden.
Speicherung, Weitergabe und Widerruf:
Die abgerufenen Google-Nutzerdaten werden verschlüsselt übertragen und gespeichert und nur so lange aufbewahrt, wie dies zur Bereitstellung der Funktionen erforderlich ist (siehe Ziffer 10). Eine Weitergabe an Dritte erfolgt nur an die zur Leistungserbringung eingesetzten Auftragsbearbeiter (siehe Ziffer 5) und nur im erforderlichen Umfang. Sie können die erteilte Zugriffsberechtigung jederzeit widerrufen – entweder in den Einstellungen Ihres Google-Kontos unter „Sicherheit – Drittanbieter-Apps mit Kontozugriff“ (myaccount.google.com/permissions) oder durch Trennung der Verbindung in ThreadWork. Nach dem Widerruf rufen wir keine weiteren Google-Nutzerdaten ab und löschen bereits gespeicherte Google-Nutzerdaten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4. Weitergabe von Daten
Eine Übermittlung Ihrer Personendaten an Dritte findet nur statt, wenn:
- Sie Ihre ausdrückliche Einwilligung erteilt haben;
- dies zur Vertragserfüllung erforderlich ist (z.B. Zahlungsabwicklung über Stripe);
- dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- eine gesetzliche Verpflichtung zur Weitergabe besteht.
Empfänger befinden sich grundsätzlich in der Schweiz, im Europäischen Wirtschaftsraum (EWR) oder in den USA. Soweit ein Empfänger sich in einem Staat ohne angemessenes Datenschutzniveau befindet, stellen wir den Schutz der Daten durch geeignete Garantien sicher (z.B. Standardvertragsklauseln, ausdrückliche Einwilligung). Wir verkaufen Personendaten – einschliesslich Google-Nutzerdaten – nicht.
5. Auftragsbearbeiter und Drittdienste
Wir setzen zur Leistungserbringung folgende Kategorien von Auftragsbearbeitern ein:
- Cloud-Infrastruktur-Anbieter (Hosting in der Schweiz/EWR; insbesondere Google Cloud, Region Zürich/europe-west)
- Zahlungsdienstleister (Stripe Inc., USA)
- E-Mail- und Kommunikationsdienste
- Analyse- und Monitoring-Dienste
- KI-Dienstleister für die Generierung von Antwortvorschlägen
Mit sämtlichen Auftragsbearbeitern wurden vertragliche Vereinbarungen zur Einhaltung der datenschutzrechtlichen Anforderungen getroffen. Google-Nutzerdaten werden an diese Auftragsbearbeiter nur im zur Erbringung der Funktionen erforderlichen Umfang und nicht zu Werbe- oder Weiterverkaufszwecken weitergegeben.
6. Cookies
Wir setzen auf unserer Website Cookies ein. Cookies sind kleine Dateien, die Ihr Browser automatisch erstellt und auf Ihrem Endgerät gespeichert werden. Sie richten keinen Schaden an und enthalten keine Schadsoftware.
Wir unterscheiden zwischen:
- Technisch notwendigen Cookies: Diese sind für die Funktionalität der Website und der Plattform erforderlich und können nicht deaktiviert werden.
- Analyse-Cookies: Diese werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt und dienen der Verbesserung unseres Angebots.
Sie können Cookies in Ihren Browser-Einstellungen jederzeit ganz oder teilweise deaktivieren. Ohne Cookies steht unsere Website allenfalls nicht mehr in vollem Umfang zur Verfügung.
7. Analysedienste
Soweit wir Analysedienste einsetzen, erfolgt dies nur mit Ihrer Einwilligung oder auf Basis anonymisierter Daten. Die aktuell eingesetzten Analysedienste sind auf unserer Website im Cookie-Banner aufgeführt. Bei Einsatz von Diensten US-amerikanischer Anbieter kann eine Datenübertragung in die USA stattfinden.
8. Datensicherheit
Wir verwenden das SSL/TLS-Verfahren (Secure Socket Layers bzw. Transport Layer Security) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird.
Darüber hinaus setzen wir geeignete technische und organisatorische Sicherheitsmassnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff Dritter zu schützen. Dazu gehören insbesondere Verschlüsselung bei Übertragung und Speicherung, Zugriffskontrollen und das Prinzip der Datenminimierung. Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
9. Datenübermittlung ins Ausland
Das Hosting der Plattform erfolgt in der Schweiz oder im Europäischen Wirtschaftsraum (EWR). Im Zusammenhang mit der Google-Anbindung sowie der Zahlungsabwicklung über Stripe kann eine Übermittlung von Daten an Google bzw. Stripe (USA) erfolgen. Eine Datenübermittlung in Drittstaaten findet nur statt, wenn ein angemessenes Datenschutzniveau gewährleistet ist (z.B. durch Angemessenheitsbeschluss oder Standardvertragsklauseln) oder eine andere gesetzliche Grundlage vorliegt.
10. Aufbewahrung und Löschung
Wir speichern Personendaten nur so lange, wie dies für die jeweiligen Bearbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Beendigung des Vertragsverhältnisses hat der Kunde die Möglichkeit, seine Daten innerhalb von 30 Tagen über die Web-Plattform zu exportieren. Danach werden die Daten – einschliesslich abgerufener Google-Nutzerdaten – gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
11. Links auf Websites Dritter
Verweise und Links auf Websites Dritter liegen ausserhalb unseres Verantwortungsbereichs. Der Zugang und die Benutzung solcher Websites erfolgt auf eigene Gefahr. Es wird keinerlei Haftung für solche Websites übernommen.
12. Rechte betroffener Personen
Sie haben folgende Rechte in Bezug auf Ihre Personendaten:
- Auskunftsrecht: Sie können Auskunft über Ihre von uns bearbeiteten Personendaten verlangen, insbesondere über die Bearbeitungszwecke, die Kategorien der Daten, die Empfänger und die geplante Speicherdauer.
- Recht auf Berichtigung: Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Personendaten verlangen.
- Recht auf Löschung: Sie können die Löschung Ihrer Personendaten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen.
- Recht auf Einschränkung: Sie können die Einschränkung der Bearbeitung Ihrer Personendaten verlangen, soweit die gesetzlichen Voraussetzungen erfüllt sind.
- Recht auf Datenübertragbarkeit: Sie können Ihre Personendaten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder die Übermittlung an einen anderen Verantwortlichen verlangen.
- Widerspruchsrecht: Sie können der Bearbeitung Ihrer Personendaten jederzeit widersprechen, soweit die Bearbeitung auf überwiegenden berechtigten Interessen beruht.
- Widerruf der Einwilligung: Soweit eine Bearbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht: Sie können sich bei der zuständigen Aufsichtsbehörde beschweren. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB); soweit die DSGVO anwendbar ist, können Sie sich an die zuständige Aufsichtsbehörde in Ihrem Mitgliedstaat wenden.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an support@thread.work.
13. Aktualität und Änderung dieser Datenschutzerklärung
Durch die Weiterentwicklung unserer Website und unseres Angebots oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit unter thread.work/privacy abgerufen werden. Wir informieren Sie über wesentliche Änderungen in Bezug auf die Verwendung von Google-Nutzerdaten in geeigneter Weise.
Massgebend ist jeweils die deutsche Version dieser Datenschutzerklärung.
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2026.