1. Was tun wir?
Gnocchi GmbH – Gnocchi & Friends (Schürmattweg 17, 4203 Grellingen, Schweiz) betreibt die Website Daily AI News by Gnocchi & Friends (nachfolgend als «wir» bezeichnet).
Der Schutz Ihrer persönlichen Daten ist uns ein grosses Anliegen. Wir informieren Sie in dieser Datenschutzerklärung transparent und verständlich darüber, welche Daten wir über unsere Website sammeln und wie wir damit umgehen.
2. Über was informieren wir?
In dieser Datenschutzerklärung informieren wir Sie über:
- Wer für die Datenverarbeitung verantwortlich ist;
- Welche Daten erhoben werden;
- Zu welchem Zweck diese Daten erhoben werden;
- Auf welcher Rechtsgrundlage wir diese Daten erheben;
- An wen wir diese Daten weitergeben;
- Wie Sie einer Datenverarbeitung widersprechen können;
- Welche Rechte Sie haben und wie Sie diese geltend machen können.
3. Verantwortliche Stelle
Gnocchi GmbH – Gnocchi & Friends
Diese Datenschutzerklärung basiert auf folgenden Rechtsgrundlagen:
- EU-Datenschutz-Grundverordnung (DSGVO) – Verordnung (EU) 2016/679
- Schweizer Bundesgesetz über den Datenschutz (nDSG) – in Kraft seit 1. September 2023
- Verordnung über den Datenschutz (DSV) – ergänzende Bestimmungen zum nDSG
Soweit die DSGVO anwendbar ist, stützen wir die Datenverarbeitung auf folgende Rechtsgrundlagen gemäss Art. 6 Abs. 1 DSGVO:
- Einwilligung (lit. a) – z.B. Newsletter-Anmeldung
- Vertragserfüllung (lit. b) – z.B. Bereitstellung der Website-Funktionen
- Berechtigtes Interesse (lit. f) – z.B. Sicherheit, Analyse, Betrieb der Website
Nach nDSG bearbeiten wir Personendaten nach den Grundsätzen von Treu und Glauben, Verhältnismässigkeit und Zweckbindung (Art. 6 nDSG).
4. Erhobene Daten
4.1 Automatisch erhobene Daten (Server-Logs)
Beim Besuch unserer Website werden automatisch folgende Daten erhoben:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite / URL
- Browser-Typ und -Version
- Betriebssystem
- Referrer-URL
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und dem Betrieb der Website) bzw. Art. 31 Abs. 1 nDSG (Informationspflicht).
4.2 Newsletter-Anmeldung (Double Opt-In)
Bei der Newsletter-Anmeldung erheben wir:
- E-Mail-Adresse
- Sprachpräferenz (DE/EN)
- IP-Adresse zum Zeitpunkt der Anmeldung (Nachweis der Einwilligung)
- Zeitstempel der Einwilligung
- Bestätigungsstatus (Double Opt-In)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit über den Abmeldelink in jeder E-Mail oder über die Abmeldeseite widerrufen werden.
4.3 Benutzerkonten und Lesezeichen
Bei der Nutzung von Lesezeichen-Funktionen speichern wir:
- Benutzer-ID (via Social Login oder Manus OAuth)
- Name und E-Mail-Adresse (vom gewählten Login-Anbieter übermittelt)
- Login-Methode (z.B. Google, Microsoft, GitHub, Facebook)
- Gespeicherte Lesezeichen (Verknüpfung zu News-Artikeln)
- Zeitpunkt der letzten Anmeldung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung der gewünschten Funktion).
4.4 Drittanbieter-Authentifizierung (Social Login)
Für die Anmeldung bieten wir Social Login über folgende Drittanbieter an: Google, Microsoft, GitHub und Facebook. Die Anmeldung über diese Dienste ist freiwillig und dient ausschliesslich der Bereitstellung der Lesezeichen-Funktion.
Welche Daten werden übermittelt?
Bei der Anmeldung über einen Social-Login-Anbieter werden folgende Daten an uns übermittelt:
- Name: Ihr öffentlicher Anzeigename beim jeweiligen Anbieter
- E-Mail-Adresse: Die mit dem Konto verknüpfte E-Mail-Adresse
- Eindeutige Benutzer-ID: Eine anonyme Kennung zur Zuordnung Ihres Kontos
- Login-Methode: Welcher Anbieter für die Anmeldung verwendet wurde
Wir erhalten keinen Zugriff auf Ihr Passwort, Ihre Kontakte, Ihre Fotos, Ihre Social-Media-Beiträge oder sonstige Inhalte Ihres Kontos beim jeweiligen Anbieter.
Wofür verwenden wir diese Daten?
Die übermittelten Daten werden ausschliesslich für folgende Zwecke verwendet:
- Authentifizierung: Sichere Identifikation und Anmeldung auf unserer Website
- Lesezeichen-Funktion: Zuordnung Ihrer gespeicherten Artikel zu Ihrem Benutzerkonto
- Personalisierung: Anzeige Ihres Namens in der Benutzeroberfläche
Wir erstellen keine Nutzerprofile, betreiben kein Tracking und geben Ihre Daten nicht an Dritte weiter.
Datenschutzhinweise der Anbieter
Die Datenverarbeitung durch die Social-Login-Anbieter unterliegt deren eigenen Datenschutzbestimmungen:
- Google: policies.google.com/privacy
- Microsoft: privacy.microsoft.com
- GitHub: docs.github.com/privacy
- Facebook (Meta): facebook.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Auswahl des Login-Anbieters) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung der Lesezeichen-Funktion).
4.5 Konto-Löschung (Self-Service)
Gemäss Art. 17 DSGVO (Recht auf Löschung) können Sie Ihr Konto jederzeit eigenständig über Ihre Profilseite löschen. Bei der Konto-Löschung werden unwiderruflich folgende Daten entfernt:
- Ihr Benutzerprofil (Name, E-Mail-Adresse, Login-Provider)
- Alle gespeicherten Lesezeichen
- Ihre Profilstatistiken und Präferenzen
Die Löschung erfordert eine explizite Bestätigung durch Eingabe des Textes «KONTO LÖSCHEN». Alternativ können Sie die Löschung auch per E-Mail an [email protected] beantragen.
4.6 Profilstatistiken und personalisierte Empfehlungen
Wenn Sie eingeloggt sind, zeigen wir Ihnen auf Ihrer Profilseite aggregierte Lesezeichen-Statistiken (Anzahl gespeicherter Artikel, Top-Kategorien). Diese Daten werden in Echtzeit aus Ihren Lesezeichen berechnet und nicht separat gespeichert. Im Newsletter-Formular zeigen wir eingeloggten Nutzern personalisierte Themenempfehlungen basierend auf ihren Lesezeichen-Kategorien. Diese Analyse erfolgt ausschliesslich serverseitig und dient der Verbesserung des Nutzererlebnisses.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Nutzererlebnisses).
4.7 Lesehistorie
Wenn Sie als eingeloggter Nutzer auf den Quellenlink eines Artikels klicken, wird dieser Artikel in Ihrer Lesehistorie gespeichert. Folgende Daten werden dabei erfasst:
- Referenz zum gelesenen Artikel (News-Item-ID)
- Zeitpunkt des Lesens (Zeitstempel)
Die Lesehistorie wird auf Ihrer Profilseite unter "Zuletzt gelesen" angezeigt und dient ausschliesslich Ihrer persönlichen Übersicht. Die Daten werden bei einer Konto-Löschung vollständig entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung der Funktion).
4.8 Kategorie-Alerts (E-Mail-Benachrichtigungen)
Sie können auf Ihrer Profilseite Kategorie-Alerts aktivieren, um bei neuen Artikeln in bestimmten Themenbereichen (z.B. "AI Security", "LLM", "Policy") benachrichtigt zu werden. Folgende Daten werden dabei gespeichert:
- Ausgewählte Kategorien (z.B. "agentic", "llm", "security")
- Aktivierungsstatus (aktiv/inaktiv)
- Zeitpunkt der Aktivierung
Sie können Alerts jederzeit deaktivieren. Bei einer Konto-Löschung werden alle Alert-Einstellungen vollständig entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Aktivierung der Alerts).
4.9 Datenexport (Recht auf Datenübertragbarkeit)
Gemäss Art. 20 DSGVO haben Sie das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Auf Ihrer Profilseite können Sie jederzeit einen vollständigen Export Ihrer Daten herunterladen:
- JSON-Format: Strukturiertes Datenformat für die maschinelle Weiterverarbeitung
- CSV-Format: Tabellenformat, kompatibel mit Excel, Google Sheets und anderen Tabellenkalkulationen
Der Export umfasst: Profildaten (Name, E-Mail, Login-Methode, Rolle), Lesezeichen, Lesehistorie und Kategorie-Alert-Einstellungen.
Rechtsgrundlage: Art. 20 DSGVO (Recht auf Datenübertragbarkeit).
5. Einsatz von Künstlicher Intelligenz (KI-Transparenz)
Wir setzen auf dieser Website Künstliche Intelligenz (KI) ein, um Inhalte zu recherchieren, aufzubereiten, zusammenzufassen und zu übersetzen. Dieser Einsatz erfolgt transparent und im Einklang mit dem EU AI Act (Verordnung (EU) 2024/1689), insbesondere Art. 50 (Transparenzpflichten), sowie den Grundsätzen der DSGVO und des nDSG.
5.1 Art und Umfang des KI-Einsatzes
KI-Systeme werden in folgenden Bereichen eingesetzt:
- Recherche und Quellenanalyse: Automatisierte Auswertung internationaler Nachrichtenquellen zur Identifikation relevanter KI-Entwicklungen
- Inhaltserstellung: KI-gestützte Zusammenfassung und Aufbereitung von Nachrichtenmeldungen in strukturierter Form
- Übersetzung: Maschinelle Übersetzung der Inhalte zwischen Deutsch und Englisch
- Kategorisierung: Automatische Zuordnung von Meldungen zu thematischen Kategorien
5.2 Menschliche Kontrolle (Human Oversight)
Alle KI-generierten Inhalte unterliegen einer redaktionellen Prüfung und Qualitätssicherung durch unser Experten-Team unter der Leitung von Aldo Gnocchi, M.A. HSG. Dies umfasst:
- Faktencheck und Quellenvalidierung
- Kontextualisierung und Business-Relevanz-Bewertung
- Redaktionelle Freigabe vor Veröffentlichung
- Laufende Überwachung der Inhaltsqualität
5.3 Regulatorische Einordnung
Der Einsatz von KI auf dieser Website fällt gemäss dem EU AI Act in die Kategorie der KI-Systeme mit begrenztem Risiko (Art. 50). Wir erfüllen die Transparenzpflichten durch:
- Sichtbare Kennzeichnung: Deutlicher Hinweis auf der Website, dass Inhalte mit KI-Unterstützung erstellt werden
- Maschinenlesbare Markierung: Meta-Tags im HTML-Quellcode zur automatisierten Erkennung (ai-content-declaration)
- Ausführliche Dokumentation: Dieser Abschnitt in der Datenschutzerklärung
Rechtsgrundlage: Art. 50 EU AI Act (Transparenzpflichten für KI-generierte Inhalte), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Inhaltserstellung), Art. 6 nDSG (Grundsätze der Datenbearbeitung).
5.4 Warum KI?
Als AI-Beratungsunternehmen setzen wir bei Gnocchi & Friends konsequent auf das, was wir unseren Kunden empfehlen: den intelligenten Einsatz von KI zur Steigerung von Qualität und Effizienz. Die KI-gestützte Redaktion ermöglicht es uns, täglich ein breites Spektrum internationaler Quellen zu analysieren und die relevantesten Entwicklungen für Business-Entscheider aufzubereiten – schneller und umfassender als es rein manuell möglich wäre.
6. Cookies und lokale Speicherung
Wir verwenden folgende Technologien:
- Session-Cookie: Für die Authentifizierung (nach Login). Technisch notwendig.
- localStorage: Spracheinstellung, Theme-Präferenz (Dark/Light Mode), Push-Notification-Einstellung. Keine Tracking-Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionalität). Es werden keine Tracking-Cookies oder Cookies von Drittanbietern eingesetzt.
7. Datenweitergabe und Datenübermittlung
Ihre Daten werden grundsätzlich nicht an Dritte weitergegeben. Folgende Ausnahmen bestehen:
- Hosting-Provider: Die Website wird auf Servern gehostet, die sich in der EU/EWR befinden können. Es gelten die Datenschutzbestimmungen des jeweiligen Providers.
- Authentifizierung: Die Anmeldung erfolgt wahlweise über Social Login (Google, Microsoft, GitHub, Facebook) oder Manus OAuth. Dabei werden Name, E-Mail-Adresse und eine eindeutige Benutzer-ID übermittelt (siehe Abschnitt 4.4).
7.1 Datenübermittlung ins Ausland
Soweit Daten in Länder ausserhalb der Schweiz oder des EWR übermittelt werden, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist – entweder durch einen Angemessenheitsbeschluss (Art. 45 DSGVO / Art. 16 nDSG) oder durch geeignete Garantien wie Standardvertragsklauseln (Art. 46 DSGVO / Art. 16 Abs. 2 nDSG).
8. Datensicherheit
Wir werden Ihre Daten sicher aufbewahren und alle angemessenen Massnahmen ergreifen, um Ihre Daten vor Verlust, Zugriff, Missbrauch oder Änderungen zu schützen. Wir treffen angemessene technische und organisatorische Massnahmen gemäss Art. 32 DSGVO und Art. 8 nDSG, insbesondere:
- Verschlüsselte Datenübertragung (HTTPS/TLS bzw. SSL-Verfahren)
- Zugriffsbeschränkungen und Authentifizierung
- Regelmässige Sicherheitsupdates
- Verschlüsselte Speicherung sensibler Daten (Tokens, Passwörter)
Unsere Vertragspartner und Mitarbeitenden, die Zugang zu Ihren Daten haben, sind zur Einhaltung der datenschutzrechtlichen Bestimmungen verpflichtet.
9. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist:
- Server-Logs: Maximal 30 Tage
- Newsletter-Daten: Bis zum Widerruf der Einwilligung (Abmeldung)
- Lesezeichen: Bis zur Löschung durch den Nutzer oder Kontolöschung
- Einwilligungsnachweise: 3 Jahre nach Widerruf (gesetzliche Nachweispflicht)
10. Ihre Rechte
10.1 Rechte nach DSGVO (EU)
Sie haben folgende Rechte gemäss DSGVO:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
10.2 Rechte nach nDSG (Schweiz)
Sie haben folgende Rechte gemäss dem Schweizer Datenschutzgesetz:
- Auskunftsrecht (Art. 25 nDSG)
- Recht auf Datenherausgabe oder -übertragung (Art. 28 nDSG)
- Recht auf Berichtigung (Art. 32 Abs. 1 nDSG)
- Recht auf Löschung (Art. 32 Abs. 2 lit. c nDSG)
- Widerspruchsrecht gegen automatisierte Einzelentscheide (Art. 21 nDSG)
- Beschwerderecht beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB)
10.3 Geltendmachung Ihrer Rechte
Sie können jederzeit eine Auskunft über die von uns über Sie gespeicherten Daten verlangen. Wir bitten Sie, Ihr Auskunftsgesuch zusammen mit einem glaubhaften Identitätsnachweis an [email protected] zu senden.
Die Auskunft ist im Regelfall unentgeltlich. Die Bearbeitung Ihres Gesuchs unterliegt der gesetzlichen Frist von einem Monat.
Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie den Widerspruch gegenüber uns ausgesprochen haben.
11. Kontakt
Bei Fragen oder Anliegen zum Schutz Ihrer Daten durch uns, können Sie sich an unseren Datenschutzverantwortlichen wenden:
Gnocchi GmbH – Gnocchi & Friends
12. Aufsichtsbehörden
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
- EU: Die zuständige Aufsichtsbehörde richtet sich nach Ihrem Wohnsitz. Eine Übersicht finden Sie unter edpb.europa.eu
13. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen. Die aktuelle Version ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir Sie über die Website.
Zuletzt aktualisiert: Februar 2026 · Gnocchi GmbH – Gnocchi & Friends · Schürmattweg 17, 4203 Grellingen, Schweiz
