Hinweis: Dieses Dokument ist eine Vorlage gemäss Schweizer nDSG (in Kraft seit 01.09.2023) und OR Art. 33 ff. Vor produktivem Einsatz durch einen Schweizer Anwalt prüfen lassen.
Stand: 31.05.2026 · Version 1.0
Impressum · Datenschutz · AGB
1. Impressum
Anbieter dieser Website und der Dienstleistungen unter kmu.systems
Martin Hertach · harbo IT-Services
[Strasse Nummer]
[PLZ Ort]
Schweiz
UID: [CHE-XXX.XXX.XXX]
MwSt.-Nr.: [falls vorhanden]
Telefon: [+41 …]
E-Mail: info@kmu.systems
Verantwortlich für den Inhalt: Martin Hertach
Hosting: Hostpoint / Plesk-Server lopue1036 · Schweiz (188.138.25.5)
2. Datenschutz-Erklärung (nDSG)
2.1 Verantwortlicher
Verantwortlicher im Sinne des nDSG ist Martin Hertach (siehe Impressum). Auskunftsrecht (Art. 25 nDSG) gemäss dsg@kmu.systems.
2.2 Welche Daten werden erfasst
- Beim Besuch der Website: Server-Logs (IP, Browser, Referrer, Zeitstempel)
- Bei Kontaktaufnahme: Name, E-Mail, ggf. Telefon, Inhalt der Anfrage
- Bei Buchung einer Diagnose (CHF 290): Firmen-Daten, Beispielanfragen, Datenquellen-Liste
- Bei Pilot-Nutzung: Operative Daten Ihres Betriebs gemäss separatem Datenschutz-Verarbeitungsvertrag (DPA)
2.3 Zweck der Bearbeitung
- Erfüllung der vertraglichen Pflichten (Diagnose, Pilot, Subscription)
- Kommunikation mit Interessenten und Kunden
- Technischer Betrieb (Hosting, Backup, Sicherheit)
- Gesetzliche Aufbewahrungspflichten (OR, MwStG)
2.4 Rechtsgrundlage
Bearbeitung erfolgt aufgrund von Vertrag (Art. 31 Abs. 2 lit. a nDSG), Einwilligung (Art. 31 Abs. 1 lit. a) oder berechtigtem Interesse (Art. 31 Abs. 2 lit. f).
2.5 Speicherdauer
- Server-Logs: 30 Tage
- Kontaktanfragen ohne Vertrag: bis 1 Jahr
- Buchhalterische Daten: 10 Jahre (OR Art. 958f)
- Subscription-Daten: Vertragsdauer + 3 Jahre Verjährung
2.6 Datenstandort
Alle operativen Daten liegen auf Schweizer Servern (Plesk-Hosting · 188.138.25.5). Keine Datenübermittlung in die USA oder Drittstaaten ohne Adäquanzbeschluss.
2.7 Datensicherheit
TLS/HTTPS · regelmässige Backups · Audit-Log · Wordfence Security · ModSecurity Web Application Firewall · Plesk Imunify360.
2.8 KI-Nutzung · HUAI-Disclosure
Die kmu.systems-Dienstleistungen nutzen lokale Sprach-Modelle (LLMs) auf Schweizer Servern. HUAI · Human AI Ratio:
- Mensch entscheidet · KI assistiert · klare Trennung im Cockpit sichtbar
- Jede AI-generierte Antwort ist als solche markiert (EU AI Act Art. 52 konform)
- Keine automatisierte Einzelentscheidung im Sinne von nDSG Art. 21 ohne Mensch-Kontrolle
- Profiling nur mit ausdrücklicher Einwilligung im Vertrag
Details siehe HUAI-Zertifikat.
2.9 Ihre Rechte (nDSG)
- Auskunftsrecht (Art. 25): Sie erhalten Auskunft über alle gespeicherten Daten
- Berichtigung (Art. 32): Falsche Daten werden korrigiert
- Löschung (Art. 32): Soweit nicht durch Aufbewahrungspflicht gebunden
- Datenherausgabe (Art. 28): In gängigem Format
- Widerruf der Einwilligung: Jederzeit möglich
- Beschwerde: Eidgenössischer Datenschutzbeauftragter (EDÖB)
2.10 Cookies
Die Website nutzt technisch notwendige Cookies (Session, WordPress, Login). Tracking-Cookies nur mit Einwilligung gemäss Cookie-Banner.
3. Allgemeine Geschäftsbedingungen (AGB)
3.1 Geltungsbereich
Diese AGB gelten für alle Dienstleistungen von Martin Hertach / harbo IT-Services unter kmu.systems, insbesondere:
- Erstgespräch (kostenlos)
- Diagnose-Service (CHF 290 einmalig)
- Pilot-Service (ab CHF 1’900 für 30 Tage)
- Subscription Stufe 1 (ab CHF 49/Mt + CHF 1’500 Einrichtung)
- Subscription Stufe 2 (ab CHF 79/Mt + CHF 2’500 Einrichtung)
- Subscription Stufe 3 (ab CHF 199/Mt + CHF 3’500 Einrichtung)
3.2 Vertragsabschluss
Der Vertrag kommt durch schriftliche Bestellung des Kunden und Auftragsbestätigung durch den Anbieter zustande. Bestellung per E-Mail oder Online-Formular gilt als schriftlich.
3.3 Preise und Zahlung
- Preise verstehen sich in Schweizer Franken (CHF) zzgl. MwSt. soweit anwendbar
- Diagnose: Vorauszahlung per QR-Rechnung oder Überweisung
- Pilot: 50 % bei Start · 50 % nach Pilot-Ende
- Subscription: monatlich vorschüssig per QR-Rechnung
- Zahlungsfrist: 14 Tage netto · Mahnverfahren nach OR Art. 102 ff
3.4 Leistungsumfang
Der konkrete Leistungsumfang wird im Auftragsbestätigungs-Dokument und im allenfalls separaten SLA (Service Level Agreement) festgelegt.
3.5 Mitwirkungspflichten des Kunden
- Bereitstellung der notwendigen Daten und Zugänge
- Benennung einer Ansprechperson
- Mitwirkung bei Diagnose und Pilot
- Pflicht zur Mitteilung von Änderungen der Kontaktdaten
3.6 Datenschutz und HUAI
Soweit der Anbieter im Auftrag des Kunden Personendaten bearbeitet, gilt ein separater Datenschutz-Verarbeitungsvertrag (DPA) nach Art. 9 nDSG. HUAI-Disclosure ist Bestandteil jeder Dienstleistung (siehe Datenschutz Abs. 2.8).
3.7 Kündigung und Stornierung
- Erstgespräch: jederzeit absagbar bis 24h vor Termin
- Diagnose: Stornierung bis 48h vor Termin kostenlos · danach 50 %
- Pilot: Stop-Recht des Kunden nach 14 Tagen mit anteiliger Rückerstattung
- Subscription: Monatlich kündbar mit 30 Tagen Frist auf Monatsende
3.8 Haftung
- Anbieter haftet für vorsätzliche und grobfahrlässige Pflichtverletzungen unbeschränkt
- Bei leichter Fahrlässigkeit Haftung beschränkt auf 12 Monatsbeiträge des betroffenen Vertrags
- Keine Haftung für mittelbare Schäden, entgangenen Gewinn, Datenverluste die durch fehlende Kunden-Backups entstehen
- Force Majeure (höhere Gewalt) entbindet von Leistungspflicht für die Dauer des Ereignisses
3.9 Gewährleistung
Anbieter sichert handelsübliche Sorgfalt zu. Mängel sind innert 30 Tagen schriftlich zu rügen. Der Anbieter behebt Mängel im Rahmen des SLA.
3.10 Schutz geistigen Eigentums
Die durch den Anbieter erstellten Konfigurationen, Cockpit-Layouts und Trainings-Daten bleiben Eigentum des Anbieters. Der Kunde erhält ein nicht-exklusives Nutzungsrecht für die Vertragsdauer. Kunde-eigene Daten bleiben Kunden-Eigentum.
3.11 Änderungen der AGB
Änderungen werden 30 Tage im Voraus per E-Mail mitgeteilt. Wiederspricht der Kunde nicht innert 30 Tagen, gelten die neuen AGB als angenommen.
3.12 Anwendbares Recht und Gerichtsstand
Es gilt schweizerisches Recht unter Ausschluss kollisionsrechtlicher Normen. Gerichtsstand ist der Sitz des Anbieters in [Kanton]. UN-Kaufrechts-Konvention (CISG) wird ausgeschlossen.
4. Datenschutz-Verarbeitungsvertrag (DPA · Auftragsbearbeitung)
Für Kunden, deren KMU-Daten durch den Anbieter im Rahmen von Pilot oder Subscription verarbeitet werden, wird ein separater DPA gemäss Art. 9 nDSG abgeschlossen. Der DPA wird vor der ersten Datenübertragung beidseitig unterzeichnet.
Wesentliche Inhalte:
- Gegenstand und Dauer der Bearbeitung
- Art und Zweck der Bearbeitung
- Art der personenbezogenen Daten
- Kategorien betroffener Personen
- Technische und organisatorische Massnahmen
- Unterauftragsbearbeiter (Hostpoint, Plesk-Server)
- Kunden-Anweisungsrechte
- Rückgabe/Löschung nach Vertragsende
Anforderung des DPA-Texts via dsg@kmu.systems.
5. Service Level Agreement (SLA)
Für Subscription-Kunden gelten folgende Service Level:
- Verfügbarkeit: 99 % monatlich (gemessen über Plesk-Monitoring)
- Reaktionszeit Support: 1 Werktag bei normalen Anliegen · 4 Stunden bei Ausfällen
- Wartungsfenster: Sonntag 02:00-06:00 CH-Zeit · 24h Vorankündigung
- Backups: täglich · Wiederherstellbarkeit innert 24h
- Update-Zyklus: Sicherheits-Updates innert 7 Tagen · Feature-Updates monatlich
Bei Nichterreichen der Verfügbarkeit erhält der Kunde eine Gutschrift gemäss separater SLA-Tabelle (anteilig zur Ausfallzeit).
6. Kontakt für Rechts- und Datenschutz-Anfragen
E-Mail: dsg@kmu.systems
Post: Martin Hertach · harbo IT-Services · [Adresse]
Reaktionszeit: 5 Werktage
Stand: 31.05.2026 · Version 1.0 · Template-Status
Nächste Revision: nach Anwalt-Review · vor erster bezahlter Buchung
Verantwortlich: Martin Hertach (harbo IT-Services)
