Schweizer Software aus Cham (Zug)
KI-Analyse in der EUDSG- und DSGVO-konform
PDF Splitter

Datenschutz­erklärung

Stand: Oktober 2026. Diese Erklärung gilt für die Website pdf-splitter.ch und die Web-App «PDF Splitter».

1. Verantwortliche Stelle

Agenturen Mani, Einzelunternehmen, Inhaber: Sepehr Mani, Hinterbergstrasse 21, 6330 Cham, Schweiz, UID CHE-222.132.361. Kontakt für Datenschutzanliegen: info@hyperpage.ch, +41 78 267 85 60.

Wir richten uns nach dem Schweizer Datenschutzgesetz (DSG) und, soweit anwendbar, nach der Datenschutz-Grundverordnung der EU (DSGVO).

2. Das Wichtigste in Kürze

  • Ihre PDFs werden nie auf unseren Servern gespeichert. Das Trennen und Zusammenstellen der Dateien geschieht in Ihrem Browser.
  • Für die Erkennung der Dokumentgrenzen werden die Seiten verschlüsselt an Google Cloud (Vertex AI) in Rechenzentren in der EU übermittelt, analysiert und danach verworfen. Sie werden nicht zum Training von KI-Modellen verwendet.
  • Wir speichern nur, was für Ihr Konto und Ihr Abo nötig ist: E-Mail-Adresse, Passwort-Hash, Plan, Zahlungsreferenzen, Benennungsregeln und Zähler (Anzahl Seiten und Analysen).
  • Statistik- und Werbe-Cookies setzen wir nur mit Ihrer Einwilligung und nur auf der Website, nie im Tool.

3. Ihre Dokumente

3.1 Verarbeitung im Browser

Ausgewählte oder gescannte PDFs werden in Ihrem Browser geöffnet. Seitenvorschau, Trennung, Benennung und ZIP-Erstellung finden lokal auf Ihrem Gerät statt. Nach dem Schliessen des Browser-Tabs sind die Dateien aus dem Arbeitsspeicher entfernt.

3.2 KI-Analyse

Für die Analyse wird das PDF verschlüsselt (TLS) an unseren Server bei Cloudflare gesendet und von dort ohne Zwischenspeicherung an Google Cloud Vertex AI übermittelt. Wir nutzen ausschliesslich den EU-Endpunkt von Google («eu»), bei dem Daten und deren Verarbeitung in der EU verbleiben. Google verarbeitet die Daten als unser Auftragsverarbeiter, speichert die Inhalte nicht (die Zwischenspeicherung von Vertex AI ist für unser Projekt abgeschaltet) und verwendet sie nicht zum Training. Zurück erhalten wir nur die erkannten Seitenbereiche, Dateinamen-Vorschläge und Dokumentdaten. Diese Ergebnisse werden nicht gespeichert und nicht protokolliert.

Gespeichert wird pro Analyse nur eine Statistik ohne Inhalt: Zeitpunkt, Anzahl Seiten und Dokumente, verwendetes KI-Modell, Anzahl Tokens, Dauer und Erfolg. Diese Statistik dient der Abrechnung der Kontingente und der Kostenkontrolle und wird nach 24 Monaten gelöscht.

3.3 Scannen mit dem Handy

Beim Scannen mit der Handykamera werden die Fotos auf dem Handy zu einem PDF zusammengesetzt. Beim Scannen per QR-Code werden die Seiten Ende-zu-Ende verschlüsselt vom Handy an Ihren Computer übertragen. Der Schlüssel ist nur im QR-Code enthalten und wird nie an einen Server gesendet. Die Übermittlung läuft über eine Weiterleitung bei Cloudflare, die die Inhalte nicht lesen kann und nichts speichert. Eine Sitzung ist höchstens 15 Minuten gültig.

4. Konto, Abo und Kommunikation

Für Ihr Konto verarbeiten wir: E-Mail-Adresse, Passwort (nur als kryptografischer Hash), gewählte Sprache, Rolle, Plan und Abo-Status, Stripe-Kunden- und Abo-Referenzen, Benennungsregeln, Nutzungszähler, Zeitpunkte von Registrierung und letzter Anmeldung. Zweck ist die Bereitstellung des Dienstes und die Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Die Daten liegen in einer Datenbank von Cloudflare mit Speicherort in der EU und werden bis zur Löschung Ihres Kontos aufbewahrt.

Wenn Sie bereits ein Konto bei der früheren Version von PDF Splitter hatten, wurden Ihre Kontodaten (inklusive Passwort-Hash) aus dem bisherigen System (Google Firebase) übernommen, damit Sie sich unverändert anmelden können. Beim ersten Login wird Ihr Passwort-Hash in das neue Format umgewandelt.

Anmeldungen erfolgen über ein sicheres Session-Cookie (HttpOnly, Secure). Sitzungen laufen nach 30 Tagen ab. Links zum Zurücksetzen des Passworts sind 1 Stunde gültig.

Systemmails (z. B. zum Zurücksetzen des Passworts) versenden wir über unseren E-Mail-Anbieter Hostpoint AG, Rapperswil-Jona, Schweiz.

5. Zahlungen

Zahlungen wickeln wir über Stripe Payments Europe Ltd., Dublin, Irland, ab (Konzerngesellschaft der Stripe, Inc., USA). Kartendaten geben Sie direkt bei Stripe ein; wir erhalten nur Referenzen, den Abo-Status und Rechnungsinformationen. Stripe ist für die Zahlungsabwicklung teilweise selbst verantwortlich. Weitere Informationen: stripe.com/ch/privacy.

6. Website, Sicherheit und Protokolle

Website und App werden über Cloudflare, Inc. ausgeliefert (weltweites Netzwerk, Datenbank in der EU). Beim Aufruf verarbeitet Cloudflare technisch notwendige Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, angefragte Adresse, Browser) zur Auslieferung und zum Schutz vor Angriffen. Zum Schutz vor Missbrauch begrenzen wir Anmeldeversuche und Analysen; dafür verwenden wir einen nicht umkehrbaren, geheimen Hash Ihrer IP-Adresse, der nach spätestens 2 Tagen gelöscht wird. Registrierung und Gratistest sind mit Cloudflare Turnstile gegen Bots geschützt.

7. Cookies, Statistik und Werbung

Notwendig ist nur das Session-Cookie für die Anmeldung. Ihre Cookie-Entscheidung speichern wir im lokalen Speicher Ihres Browsers.

Ohne Cookies und ohne Einwilligung führen wir eine eigene, anonyme Statistik: Wir zählen pro Tag, wie viele Besuche, Gratistests, Registrierungen und Käufe es gab und aus welcher Quelle sie kamen (zum Beispiel Google, Meta oder direkt, abgeleitet aus der verweisenden Website und Kampagnenparametern im Link). Dafür merkt sich Ihr Browser die Quelle nur für die Dauer des geöffneten Tabs (Session-Speicher). Wir speichern dabei keine IP-Adresse, keine Kennung und nichts, was auf Sie schliessen lässt. Bei einer Registrierung speichern wir die Quelle zusätzlich in Ihrem Konto, um zu sehen, welche Kanäle zu Kundinnen und Kunden führen.

Nur wenn Sie zustimmen, laden wir auf der Website den Google Tag Manager (Google Ireland Ltd.) mit Google Analytics und Google Ads sowie das Meta Pixel (Meta Platforms Ireland Ltd.). Damit messen wir, wie viele Besucher über unsere Werbung zu uns finden und sich registrieren. Mit Ihrer Einwilligung melden wir Meta zusätzlich serverseitig (Conversions API) die Ereignisse «Registrierung» und «Abo abgeschlossen» mit einer gehashten E-Mail-Adresse. Sie können Ihre Einwilligung jederzeit über «Cookie-Einstellungen» am Seitenende widerrufen; dabei löschen wir die gesetzten Statistik- und Werbe-Cookies. Im Tool (Dashboard) gibt es keinerlei Tracking.

8. Bekanntgabe ins Ausland

Die Kontodaten und die KI-Analyse verbleiben in der EU, die nach Schweizer Recht ein angemessenes Datenschutzniveau bietet. Einzelne Anbieter (Cloudflare, Google, Stripe, Meta) sind Unternehmen mit Sitz in den USA oder deren Tochtergesellschaften. Soweit Daten in die USA gelangen können, stützen wir uns auf die Zertifizierung unter dem Swiss-U.S. bzw. EU-U.S. Data Privacy Framework oder auf Standardvertragsklauseln.

9. Aufbewahrung

DatenDauer
Ihre PDFs und Analyse-Ergebnissekeine Speicherung
Konto- und Abo-Datenbis zur Löschung des Kontos; Buchhaltungsbelege gemäss gesetzlicher Frist (10 Jahre) bei Stripe
Sitzungen30 Tage
Passwort-Reset-Links1 Stunde
IP-Hashes für Missbrauchsschutz2 Tage
Nutzungsstatistik ohne Inhalt24 Monate

10. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Datenherausgabe und Widerspruch sowie auf Widerruf einer Einwilligung. Schreiben Sie uns dazu an info@hyperpage.ch. Sie können sich zudem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder, in der EU, bei der zuständigen Aufsichtsbehörde beschweren.

11. Auftragsverarbeitung für Geschäftskunden

Verarbeiten Sie mit PDF Splitter Personendaten Ihrer Kundschaft oder Mitarbeitenden, handeln wir als Ihr Auftragsverarbeiter. Dafür gilt unser Auftragsverarbeitungsvertrag (AVV).

12. Änderungen

Wir passen diese Erklärung an, wenn sich unser Dienst oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.