LinkMesh

Doku, Blog und Changelog durchsuchen

Die Dokumentation ist nur auf Englisch verfügbar.

ENDE

Rechtliches · Datenverarbeitung

Datenverarbeitung und AVV

Wo Kundendaten im Umfeld von LinkMesh liegen — und wie der begrenzte Teil der kommerziellen Daten in einem Auftragsverarbeitungsvertrag (AVV, englisch DPA) aussieht. So geschrieben, dass Einkaufs- und Compliance-Teams diese URL ohne Interpretationsbedarf ihrer Lieferantenprüfung beilegen können.

Gültig ab: 2026-05-21 · Zuletzt geprüft: 2026-08-14 · Version 1.1.

Diese deutsche Fassung ist eine Übersetzung zu Ihrer Information. Bei Abweichungen ist die englische Fassung massgebend; dies gilt auch für den unterzeichneten AVV.

Kurz gesagt

Der LinkMesh-Server und die von ihm verwalteten OpenTelemetry Collectors laufen in Ihrer eigenen Infrastruktur. Ihre Telemetrie — Logs, Metriken, Traces — fliesst über Ihre Collectors zu Ihren Backends. Nichts davon durchläuft das Netzwerk von OpenSight. Die Produkt-Binärdateien melden sich nicht bei uns. Die Lizenzprüfung erfolgt offline gegen einen eingebetteten öffentlichen Schlüssel.

Nach DSGVO und revidiertem Schweizer DSG sind Sie für Ihre eigene Telemetrie sowohl Verantwortlicher als auch Auftragsverarbeiter. OpenSight ist keines von beidem. Genau genommen ist für das Produkt selbst kein AVV erforderlich, weil produktseitig keine Verarbeitung Ihrer Daten stattfindet.

Dieses Dokument behandelt den anderen Datenfluss — den, bei dem OpenSight tatsächlich als Auftragsverarbeiter handelt: Ihren Kontodatensatz auf linkmesh.io und in unserem Abonnementsystem, Kontaktdaten für die Abrechnung sowie Logdateien oder Konfigurationsauszüge, die Sie freiwillig mit dem Support teilen. Es nennt unsere Unterauftragsverarbeiter und bietet eine herunterladbare AVV-Vorlage, die genau auf diesen Ausschnitt beschränkt ist.

Drei Datenzonen im Überblick

Lieferantenprüfungen gehen meist davon aus, dass «der Anbieter Kundendaten sieht». Bei LinkMesh trifft diese Annahme bauartbedingt nicht zu. Die drei Zonen unten machen die Grenze explizit.

ZoneInhaltWer verarbeitetAVV nötig?
Ihre TelemetrieLogs, Metriken und Traces Ihrer Anwendungen; Collector-Konfigurationen; Routing-Regeln.Sie — in Ihrer eigenen Infrastruktur. OpenSight sieht diese Daten nie.Nein — wir sind für diese Daten kein Auftragsverarbeiter.
Kommerzielle DatenAbrechnungskontakt, Firmenname, MWST-Nr./UID, Plan und Anzahl Collectors, Zahlungsmetadaten (keine Kartennummern — diese liegen bei Stripe).OpenSight, über die auf dieser Seite genannten Systeme.Ja — durch den AVV unten abgedeckt.
Support-MaterialLog-Auszüge, Screenshots oder Konfigurationsausschnitte, die Sie uns beim Eröffnen eines Supportfalls freiwillig per E-Mail senden.OpenSight, nur wenn Sie es aktiv teilen.Ja — durch den AVV unten abgedeckt.

Unterauftragsverarbeiter

Die folgenden Dritten verarbeiten kommerzielle oder Support-Daten im Auftrag von OpenSight. Offenlegung gemäss Art. 28 Abs. 2 DSGVO. Wir aktualisieren diese Liste, sobald ein neuer Drittanbieter Kundendaten berührt; wesentliche Änderungen werden zudem in der Fusszeile der Website angezeigt.

UnterauftragsverarbeiterZweckDatenkategorienStandort
Stripe Payments Europe, Ltd.Abonnementabrechnung, Rechnungserstellung, Tokenisierung von Kartendaten.Rechnungsname, E-Mail, Adresse, MWST-Nr./UID, Zahlungsmittel-Tokens. (Kartennummern erreichen OpenSight nie — sie werden direkt bei Stripe eingegeben.)Irland (EU). Weiterübermittlungen gestützt auf die SCCs von Stripe.
Google Cloud Platform (GCP), Region europe-west6Hosting von linkmesh.io und subscriptions.saas.opensight.ch sowie Speicherung verschlüsselter Datenbank-Backups.Kontodatensätze, Abrechnungskontakte, Abonnementstatus, Server-Zugriffsprotokolle, Backup-Archive.Zürich, Schweiz.
MongoDB, Inc. (MongoDB Atlas)Verwaltetes Datenbank-Hosting für die Anwendungsdatenbanken hinter subscriptions.saas.opensight.ch.Kontodatensätze, Abrechnungskontakte, Abonnement- und Lizenzstatus, Inhalte von Support-Tickets.Frankfurt, Deutschland (Atlas-Cluster auf AWS eu-central-1). Weiterübermittlungen gestützt auf die SCCs von MongoDB.
Google LLC (Google Analytics 4)Einwilligungsabhängige Besucheranalyse ausschliesslich auf linkmesh.io. Standardmässig verweigert über Consent Mode v2.Anonymisierte Seitenaufruf- und CTA-Klick-Ereignisse. IP-Anonymisierung aktiviert. Keine Werbesignale.USA, gestützt auf das EU-U.S. Data Privacy Framework.
PostHog, Inc. (EU Cloud)Einwilligungsabhängige Produktanalyse und Sitzungsaufzeichnung ausschliesslich auf linkmesh.io. Bis zur Zustimmung im Opt-out-Modus und ohne Aufzeichnung. Keine Heatmaps, Umfragen oder Experimente.Seitenaufrufe und automatisch erfasste Interaktionsereignisse, verknüpft mit einer Geräte-ID, sowie Sitzungsaufzeichnungen (aufgerufene Seiten, Klicks, Scrollen, Zeigerbewegungen), wobei alle Formulareingaben vor der Übermittlung im Browser maskiert werden; Aufbewahrung 30 Tage. Keine Werbesignale.Europäische Union (PostHog EU Cloud).
Microsoft Ireland Operations Ltd. (Microsoft 365 / Graph)Transaktions-E-Mails — Zustellung der Lizenzdateien, Rechnungsbelege, Zustellung von Kontaktformularen — sowie Hosting und Abruf des bidirektionalen Support-Postfachs.E-Mail-Adresse des Abrechnungskontakts, Nachrichteninhalte (Lizenzdateien, Rechnungs-PDFs, Kontaktformular-Übermittlungen, die vollständige Support-Korrespondenz in beide Richtungen).Europäische Union (Microsoft-365-Tenant mit EU-Regionsbindung). Weiterübermittlungen gestützt auf die SCCs von Microsoft.
GitLab Inc.Quellcode-Hosting und CI/CD für die LinkMesh-Codebasis. Issue-Tracker für Supportfälle, die vom Kunden geteilte Auszüge enthalten.Inhalte von Issues/Support-Tickets (nur wenn Sie Material mit uns teilen).USA. SaaS-Instanz gestützt auf die SCCs von GitLab.

Neuer Unterauftragsverarbeiter? Wir aktualisieren diese Seite mindestens 30 Tage bevor der neue Unterauftragsverarbeiter mit der Verarbeitung Ihrer kommerziellen Daten beginnt, ausser die Änderung ist aus Sicherheits- oder rechtlichen Gründen erforderlich. Um Hinweise auf wesentliche Änderungen zu abonnieren, schreiben Sie an info@opensight.ch.

Wo das Produkt nicht ist

Zur Klarstellung — und weil Beschaffungs-Checklisten immer wieder danach fragen — sind die folgenden Aussagen über LinkMesh falsch, und jede AVV-Vorlage, die sie behauptet, ist falsch zugeschnitten:

  • «Der Anbieter nimmt Kundentelemetrie entgegen.» Das tun wir nicht. Die Collectors laufen in Ihrer Umgebung und schreiben in Ihre Backends.
  • «Der Anbieter speichert Kundenkonfigurationen.» Das tun wir nicht. Konfigurationen liegen in einem Git-Repository, das Sie kontrollieren.
  • «Der Anbieter erhält Nutzungsmetriken.» Das tun wir nicht. Die Produkt-Binärdateien kontaktieren OpenSight zur Laufzeit nicht; die Lizenzprüfung erfolgt vollständig offline gegen einen eingebetteten öffentlichen Ed25519-Schlüssel.
  • «Der Anbieter kann auf Kunden-Dashboards zugreifen.» Das können wir nicht. Es gibt keinen von LinkMesh betriebenen Control Plane, auf den zugegriffen werden könnte.

Wie Sie jede Aussage überprüfen können, steht unter Vertrauen und Sicherheit.


Auftragsverarbeitungsvertrag (AVV) — v1.0

Der nachfolgende Vertrag gilt zwischen Ihnen (dem Kunden) und OpenSight (dem Auftragsverarbeiter) und betrifft ausschliesslich kommerzielle und Support-Daten. Er erstreckt sich nicht auf Ihre Telemetrie, die OpenSight nicht verarbeitet. Dies ist eine v1-Vorlage; verhandelte Bedingungen sind auf Anfrage für Kunden erhältlich, deren Rechtsabteilung Änderungen verlangt.

1. Begriffsbestimmungen

«Personenbezogene Daten» hat die Bedeutung gemäss Art. 4 Nr. 1 DSGVO.«Verarbeitung» hat die Bedeutung gemäss Art. 4 Nr. 2.«Personenbezogene Kundendaten» bezeichnet personenbezogene Daten, die der Kunde dem Auftragsverarbeiter im Rahmen der Geschäftsbeziehung zur Verfügung stellt, bestehend aus den in §3 unten aufgeführten Kategorien.«Unterauftragsverarbeiter» bezeichnet jeden vom Auftragsverarbeiter beauftragten Dritten, der personenbezogene Kundendaten in dessen Auftrag verarbeitet. Andere Begriffe haben die Bedeutung gemäss DSGVO bzw. revidiertem Schweizer DSG.

2. Geltungsbereich und Rollen

Der Kunde handelt als Verantwortlicher; OpenSight handelt als Auftragsverarbeiter in Bezug auf die Datenkategorien in §3. OpenSight verarbeitet keine Kundentelemetrie; der Kunde bleibt alleiniger Verantwortlicher und Verarbeiter der Telemetrie, die von der Software LinkMesh in der eigenen Infrastruktur des Kunden erhoben wird. Dieser Vertrag begründet in Bezug auf diese Telemetrie kein Auftragsverarbeitungsverhältnis.

3. Datenkategorien und betroffene Personen

Kategorien personenbezogener Kundendaten:

  • Konto- und Abrechnungskontaktdaten (Name, geschäftliche E-Mail-Adresse, Postanschrift, Telefonnummer, MWST-Nr./UID, Funktion).
  • Abonnement- und Rechnungsdaten (Planstufe, Anzahl verwalteter Collectors, Rechnungshistorie, Zahlungsmittel-Tokens).
  • Support-Material, das der Kunde freiwillig teilt (Log-Auszüge, Konfigurationen, Screenshots, E-Mail-Korrespondenz).
  • Analyseereignisse und Sitzungsaufzeichnungen der Marketing-Website, einwilligungsabhängig und mit maskierten Formulareingaben, sofern Mitarbeitende des Kunden linkmesh.io besuchen.

Kategorien betroffener Personen:

  • Mitarbeitende, Auftragnehmer und sonstiges Personal des Kunden, die als Abrechnungs-, technische oder betriebliche Kontakte handeln.
  • Besucher von linkmesh.io aus der Organisation des Kunden, sofern zutreffend.

4. Zweck und Dauer

Die Verarbeitung erfolgt ausschliesslich zur Abwicklung der Geschäftsbeziehung: Bereitstellung von Lizenzen, Abrechnung, Kundensupport, Sicherheitsmitteilungen und gesetzliche Aufbewahrung. Die Verarbeitung dauert für die Laufzeit des Abonnements und für jede nach Schweizer Handelsrecht vorgeschriebene Aufbewahrungsfrist an (derzeit 10 Jahre für Rechnungsdaten gemäss OR Art. 958f). Konto- und Support-Daten, die keiner solchen Aufbewahrungspflicht unterliegen, werden auf Verlangen des Kunden innerhalb von 90 Tagen nach Vertragsende gelöscht.

5. Pflichten des Auftragsverarbeiters

  • Personenbezogene Kundendaten nur auf dokumentierte Weisung des Kunden verarbeiten, auch in Bezug auf Übermittlungen in Drittländer.
  • Sicherstellen, dass die zur Verarbeitung befugten Personen zur Vertraulichkeit verpflichtet sind.
  • Die in §8 (Sicherheit) beschriebenen technischen und organisatorischen Massnahmen umsetzen.
  • Unterauftragsverarbeiter nur gemäss §6 (Unterauftragsverarbeiter) beiziehen.
  • Den Kunden bei der Beantwortung von Anträgen betroffener Personen nach Art. 15–22 DSGVO unterstützen, unter Berücksichtigung der Art der Verarbeitung und der verfügbaren Informationen.
  • Den Kunden bei der Einhaltung der Art. 32–36 DSGVO (Sicherheit, Meldung von Verletzungen, Datenschutz-Folgenabschätzungen) unterstützen.
  • Personenbezogene Kundendaten bei Vertragsende löschen oder zurückgeben, vorbehaltlich der Aufbewahrungspflichten in §4.
  • Dem Kunden die Informationen zur Verfügung stellen, die zum Nachweis der Einhaltung von Art. 28 DSGVO erforderlich sind.

6. Unterauftragsverarbeiter

Der Kunde genehmigt den Beizug der in der obigen Tabelle Unterauftragsverarbeiter aufgeführten Unterauftragsverarbeiter. OpenSight informiert den Kunden mindestens 30 Tage im Voraus über jede beabsichtigte Hinzufügung oder Ersetzung von Unterauftragsverarbeitern, indem es diese Tabelle aktualisiert und den gemeldeten Abrechnungskontakt des Kunden per E-Mail benachrichtigt. Der Kunde kann aus nachvollziehbaren datenschutzrechtlichen Gründen Einspruch erheben; lässt sich der Einspruch nicht ausräumen, kann der Kunde den betroffenen Dienst für den Rest der laufenden Vertragsdauer kündigen, bei anteiliger Rückerstattung.

7. Internationale Übermittlungen

Werden personenbezogene Kundendaten ausserhalb des EWR, des Vereinigten Königreichs oder der Schweiz übermittelt, stützt sich OpenSight gegenüber jedem betroffenen Unterauftragsverarbeiter auf Standardvertragsklauseln (EU 2021/914, das UK IDTA und die entsprechenden Anpassungen des EDÖB), ergänzt um zusätzliche Massnahmen, soweit diese nach Schrems II erforderlich sind. Die aktuelle Liste der Rechtsordnungen und Übermittlungsmechanismen steht in der Tabelle der Unterauftragsverarbeiter.

8. Sicherheitsmassnahmen

  • TLS 1.2+ für alle Daten auf dem Übertragungsweg zu von OpenSight betriebenen Diensten. HSTS erzwungen auf linkmesh.io und *.saas.opensight.ch.
  • Verschlüsselung ruhender Daten für Datenbanken (vom Anbieter verwaltetes AES-256 — MongoDB Atlas auf AWS eu-central-1) und für Backup-Archive (von Google verwaltetes AES-256 in europe-west6).
  • Zugriff auf Produktivsysteme beschränkt auf namentlich bekannte Personen von OpenSight mit MFA. Vierteljährliche Überprüfung der Zugriffsrechte.
  • Backups: nächtliche Snapshots in Google Cloud Storage, an die Region europe-west6 gebunden, ruhend verschlüsselt, 90 Tage aufbewahrt. Dieser Zeitplan umfasst derzeit die Datenbanken für Governance, Finanzen, Investitionen, Fitness und Börse; die Abonnement- und Plattformdatenbanken sind darin noch nicht enthalten.
  • Schwachstellenmanagement: Abhängigkeitsprüfung bei jedem CI-Lauf; Patches für kritische Schwachstellen werden innerhalb von 14 Tagen eingespielt.
  • Protokollierung administrativer Handlungen im Abonnementsystem; Aufbewahrung 12 Monate.

9. Meldung von Verletzungen

OpenSight benachrichtigt den Kunden unverzüglich, spätestens jedoch innerhalb von 72 Stunden nach Kenntnisnahme, über jede Verletzung des Schutzes personenbezogener Daten, die personenbezogene Kundendaten betrifft. Die Meldung geht an den gemeldeten Abrechnungskontakt und umfasst die Art der Verletzung, die Kategorien und die ungefähre Zahl der betroffenen Personen, die wahrscheinlichen Folgen sowie die ergriffenen oder vorgeschlagenen Massnahmen.

10. Prüfrechte

OpenSight stellt auf schriftliche Anfrage, höchstens einmal pro zwölf Monate (oder nach einer Verletzung des Schutzes personenbezogener Daten), die Informationen zur Verfügung, die zum Nachweis der Einhaltung dieses Vertrags erforderlich sind, einschliesslich Bestätigungen Dritter, sofern vorhanden. Verlangt der Kunde eine Vor-Ort-Prüfung, vereinbaren die Parteien vorab einen angemessenen Umfang, Zeitpunkt und Vertraulichkeitsbedingungen; der Kunde trägt die angemessenen Kosten der Prüfung.

11. Haftung

Die Haftung aus diesem Vertrag unterliegt den Haftungsbeschränkungen der LinkMesh-Nutzungsbedingungen und jeder zwischen den Parteien verhandelten kommerziellen Vereinbarung.

12. Anwendbares Recht

Dieser Vertrag untersteht Schweizer Recht. Für Streitigkeiten sind ausschliesslich die zuständigen Gerichte der Schweiz zuständig, unbeschadet zwingender Bestimmungen des lokalen Datenschutzrechts des Kunden.

13. Rangfolge

Bei Widersprüchen zwischen diesem Vertrag und einer anderen Vereinbarung zwischen den Parteien geht dieser Vertrag in Bezug auf die Verarbeitung personenbezogener Kundendaten vor.

Unterschriften

Für Beschaffungszwecke ist diese v1-Vorlage in der veröffentlichten Form von OpenSight am oben genannten Gültigkeitsdatum unterzeichnet. Ein gegengezeichnetes Exemplar können Sie per E-Mail an info@opensight.ch mit Ihren Firmenangaben anfordern — wir senden innerhalb von zwei Arbeitstagen ein von Roman Hüsler (Inhaber) unterzeichnetes PDF zurück. Massgebend ist die englische Fassung des Vertrags.

Auftragsverarbeiter

OpenSight (Einzelunternehmen)

Roman Hüsler, Inhaber

Schweiz

Unterzeichnet: 2026-05-21

Kunde

_____________________________

Name, Funktion:

Unternehmen:

Datum: