Déclaration de confidentialité
Comment mentro traite les données personnelles : selon le droit suisse, en toute transparence et entièrement en Suisse.
Stand August 2026 · Version 1.1
Diese Datenschutzerklärung informiert darüber, wie die mentro GmbH (nachfolgend «mentro», «wir») Personendaten bearbeitet. Sie gilt für unsere Website (Teil A) und für die mentro-Plattform (Teil B). Massgebend ist das Schweizer Datenschutzgesetz (DSG, SR 235.1) samt Verordnung (DSV, SR 235.11). Soweit die EU-Datenschutz-Grundverordnung (DSGVO) im Einzelfall anwendbar ist, gelten deren Bestimmungen ergänzend.
Information für Lernende und, bei Minderjährigen, deren Eltern. Dieses Dokument erfüllt zugleich die Informationspflicht nach Art. 19 DSG. Es erklärt verständlich, welche Daten auf der mentro-Plattform bearbeitet werden, wozu, wie und welche Rechte bestehen. Die Organisation, bei der die Ausbildung dokumentiert wird (Lehrbetrieb oder Bildungsinstitution; Verantwortliche für die Lerndaten, vgl. Ziff. 8.2), stellt diese Erklärung den betroffenen Personen zur Verfügung. Eine Unterschrift ist dafür nicht erforderlich: Die Kern-Bearbeitung (Lerndokumentation, KI-gestütztes Kompetenz-Mapping und mentro Score, Bildungsberichte) gehört zur Berufsausbildung und stützt sich auf das Lehr-/Ausbildungsverhältnis. Sie hängt nicht von einer separaten Einwilligung ab, und das Konto wird nicht an eine Einwilligung gekoppelt. Nur die freiwillige Erweiterung in Ziff. 12a (organisationsübergreifende Sichtbarkeit) setzt eine einzelne, jederzeit widerrufbare Freigabe voraus.
1. Verantwortliche und Kontakt
1.1 Verantwortliche für die in dieser Erklärung beschriebene Datenbearbeitung (vorbehaltlich der Rollenabgrenzung in Ziff. 8) ist:
- mentro GmbH
- Bergstrasse 19a, 5644 Auw
- UID: CHE-437.249.352
- E-Mail: contact@mentro.ch
- Telefon: 077 498 38 50
1.2 Datenschutzkontakt: contact@mentro.ch. Anfragen zum Datenschutz und zu Betroffenenrechten (Ziff. 17) sind an diese Adresse zu richten.
1.3 mentro hat keine gesetzliche Pflicht zur Bezeichnung einer Datenschutzberaterin und keine Vertretung in der EU bestellt.
TEIL A: Website
2. Server-Logfiles
2.1 Beim Aufruf unserer Website erfasst die Hosting-Infrastruktur automatisch technische Zugriffsdaten in Server-Logfiles: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Referrer-URL, Browsertyp und -version, Betriebssystem.
2.2 Zweck: technischer Betrieb, Stabilität und Sicherheit der Website (Erkennung und Abwehr von Missbrauch/Angriffen), Fehlerdiagnose. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und störungsfreien Betrieb (Art. 31 Abs. 1 DSG).
2.3 Aufbewahrung: maximal 90 Tage, danach Löschung oder Anonymisierung, soweit nicht länger zur Beweissicherung bei einem konkreten Vorfall erforderlich.
3. Kontaktaufnahme (Formular und E-Mail)
3.1 Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, bearbeiten wir die von Ihnen angegebenen Daten (z.B. Name, E-Mail-Adresse, Organisation, Nachrichteninhalt) zur Bearbeitung Ihrer Anfrage und zur Anschlusskommunikation.
3.2 Zweck/Rechtsgrundlage: Beantwortung der Anfrage, vorvertragliche Massnahmen und Pflege der Geschäftsbeziehung (Art. 31 Abs. 1 DSG; bei vertragsbezogenen Anfragen Vertragsanbahnung/-erfüllung).
3.3 Unsere E-Mail-Postfächer werden bei Microsoft betrieben (Microsoft 365; Vertragspartnerin Microsoft Ireland Operations Ltd., Irland). Für allfällige Übermittlungen in die USA ist Microsoft unter dem Swiss-U.S. Data Privacy Framework zertifiziert; die Schweiz anerkennt für so zertifizierte US-Unternehmen ein angemessenes Schutzniveau (Anhang 1 DSV, in Kraft seit 15.09.2024).
3.4 Aufbewahrung: solange zur Bearbeitung der Anfrage erforderlich; geschäftsrelevante Korrespondenz im Rahmen der gesetzlichen Aufbewahrungsfristen (Ziff. 14).
4. Cookies und Analyse
4.1 Unsere Website verwendet nur technisch notwendige Cookies (z.B. Sitzungsverwaltung, Sicherheit), gestützt auf unser berechtigtes Interesse am Betrieb der Website.
4.2 Die Website wird tracking-frei betrieben: Wir setzen derzeit keine Analyse-, Reichweitenmess- oder Marketing-Tools ein und legen keine nicht notwendigen Cookies oder Tracker.
4.3 Sollten wir künftig Analyse-Tools einsetzen, informieren wir hier vorab und holen für nicht notwendige Cookies/Tracker eine jederzeit widerrufbare Einwilligung über ein Cookie-Banner ein.
5. Hosting der Website
5.1 Die Website wird auf Schweizer Infrastruktur der cloudscale.ch AG (Zürich; Rechenzentren Rümlang ZH und Lupfig AG) betrieben. cloudscale bearbeitet die unter Ziff. 2 genannten Daten in unserem Auftrag.
5.2 Die Namensauflösung (DNS) der Domain mentro.ch erfolgt über Cloudflare, Inc. (USA). Soweit einzelne Aufrufe über das Netzwerk von Cloudflare geleitet werden, bearbeitet Cloudflare dabei technische Verbindungsdaten (insbesondere IP-Adressen) in unserem Auftrag; Cloudflare ist unter dem Swiss-U.S. Data Privacy Framework zertifiziert (vgl. Ziff. 3.3).
5.3 Für den Versand von E-Mails setzen wir die Infomaniak Network SA (Genf, Schweiz) ein.
TEIL B: mentro-Plattform
6. Was ist die Plattform?
mentro ist eine KI-gestützte Schweizer Berufsbildungs-Plattform. Lernende dokumentieren Tätigkeiten, Lernjournale und Praxisaufträge; Berufsbildner und Praxisbildner begleiten sie, halten Beobachtungen fest und erstellen Bildungsberichte. Kern ist das mentro Competency Evidence Model (MCEM): Es ordnet dokumentierte Inhalte mithilfe von KI Kompetenzen des Bildungsplans zu und berechnet daraus den «mentro Score» und den Lernfortschritt. Die Plattform ist mehrmandantenfähig und trennt die Daten der Organisationen strikt (Org-Isolation).
7. Nutzergruppen
- Organisationen der beruflichen Grundbildung (unsere Kunden): Lehrbetriebe oder Bildungsinstitutionen (z.B. Basislehrjahr-Anbieter). Sie schliessen den Vertrag mit mentro und sind für die Lerndaten ihrer Lernenden datenschutzrechtlich verantwortlich.
- Lernende (oft minderjährig, ca. 15–20 Jahre): dokumentieren ihre Ausbildung.
- Berufsbildner und Praxisbildner: begleiten Lernende, machen Beobachtungen, erstellen und unterzeichnen Bildungsberichte.
- Org-Admins: verwalten Konten und Einstellungen ihrer Organisation.
- Gesetzliche Vertretung minderjähriger Lernender: nimmt Bildungsberichte per E-Mail-Link zur Kenntnis (Visum, Ziff. 9 lit. g).
- Externe Beurteilende (z.B. für Fremdeinschätzungen): erhalten zeitlich begrenzten Zugriff per E-Mail-Link.
8. Rollenabgrenzung: Verantwortliche oder Auftragsbearbeiterin?
8.1 mentro als Verantwortliche, für Konto- und Nutzungsdaten der direkten Nutzer: Bereitstellung, Sicherheit, Verwaltung und Weiterentwicklung der Plattform (z.B. Registrierung/Anmeldung, Profilverwaltung, Authentisierung, Audit-Logs, Abrechnung gegenüber dem Kunden, Support). Hierfür gilt diese Erklärung unmittelbar.
8.2 mentro als Auftragsbearbeiterin, für Lernendendaten im Auftrag der Kunden: Die inhaltlichen Lern-, Begleit- und Bewertungsdaten (Ziff. 9 lit. c–j) bearbeiten wir im Auftrag und auf Weisung des jeweiligen Kunden. Verantwortlicher ist insoweit der Kunde. Grundlage ist der Auftragsbearbeitungsvertrag (AVV, Art. 9 DSG) zwischen mentro und dem Kunden. Für diese Bearbeitung gelten in erster Linie die Datenschutzinformationen des Kunden; die vorliegende Erklärung beschreibt sie ergänzend zur Transparenz.
8.3 Hinweis für Lernende und Bildner: Bitte beachten Sie zusätzlich die Datenschutzinformationen Ihrer Ausbildungsorganisation.
9. Bearbeitete Datenkategorien (Plattform)
Je nach Rolle und Nutzung bearbeiten wir folgende Kategorien:
a) Profildaten: Vorname, Nachname, E-Mail-Adresse, Avatar, hinterlegte Unterschrift (gezeichnet oder hochgeladen), Beruf/Fachrichtung.
b) Organisations-/Personendaten: Name, E-Mail, Status, Rolle (Org-Admin, Berufsbildner, Praxisbildner, Lernende, externe Beurteilende), Zuordnung zu Organisationseinheiten, Beruf und Fachrichtung, Lehrbeginn, Lehrdauer und Lehrende, Geburtsdatum sowie bei minderjährigen Lernenden die Angaben zur gesetzlichen Vertretung (Name, E-Mail und Verhältnis zur lernenden Person, bei Bedarf für eine zweite vertretungsberechtigte Person; für Information und Visum, lit. g), Freigabe für organisationsübergreifende Einsicht (widerrufbar, Ziff. 12a) samt Nachweis über deren Erteilung und Widerruf.
b1) Betreuungszuordnungen: wer eine lernende Person in welchem Zeitraum betreut, in welcher Rolle und ob als Haupt- oder Stellvertretung, mit einer kurzen Notiz zur Zuordnung. Daraus leitet die Plattform ab, welche Fachperson welche Lernenden sieht.
b2) Probezeit-Beurteilungen: das Ergebnis der Probezeit (bestanden, verlängert oder aufgelöst), das Datum und die verantwortliche Person. Diese Einträge sind für die Fachpersonen des Lehrbetriebs bestimmt und werden den Lernenden in der Plattform nicht angezeigt; das Auskunftsrecht nach Ziff. 17 bleibt davon unberührt.
c) Lernjournale: Freitext-Reflexionen, darunter Fragen zum Befinden im Betrieb. Solche Einträge können besonders schützenswerte Personendaten enthalten (z.B. Angaben zu Gesundheit/Stimmung oder zum persönlichen Umfeld, Art. 5 lit. c DSG).
d) Tätigkeiten (Titel, Dauer, Datum) und Ziele (Titel, Beschreibung, Reflexion), inkl. Zielen im Kontext von Standortgesprächen.
e) Praxisaufträge/Aufgaben: Auftragstext, Dokumentations-/Belegtexte der Lernenden, Selbsteinschätzungen, Rückmeldungen und Bewertung/Note der Bildner, Termine (inkl. Besprechungstermin z.B. beim Probezeitgespräch), Abgabe-Unterschriften.
f) Beobachtungen der Bildner: Freitext zu Teamarbeit, Kommunikation, Konflikten u.Ä.; kann sensible Angaben enthalten.
g) Bildungsberichte: semesterweise Bewertungen und Texte, Selbstbeurteilung der Lernenden, Fremdeinschätzungen externer Beurteilender sowie elektronische Signaturen/Visa. Beim Unterzeichnen bzw. beim Eltern-Visum werden zu Nachweiszwecken Zeitstempel, IP-Adresse und Browser-Kennung (User-Agent) protokolliert; die gesetzliche Vertretung erhält dafür einen zeitlich begrenzten E-Mail-Link (ohne eigenes Konto).
h) Schulnoten: Noten (1–6) je Modul/Fach und Semester, als zusätzliche Evidenz für den Lernfortschritt.
i) Dateien: Uploads (max. 25 MB je Datei), die im Einzelfall sensible Dokumente enthalten können; zur Suchfunktion wird der Text von Uploads extrahiert und in einem organisationsinternen Suchindex gespeichert.
j) Kompetenz-Evidenzen und KI-Artefakte: Kompetenz-Zuordnungen mit Quelle (KI oder manuell), Konfidenzwert, Textausschnitt der Belegstelle, verwendetes KI-Modell und Prompt-Stand, beurteilende Fachperson, Verlässlichkeitsstufe, geschätzte Taxonomie- und Selbstständigkeitsangaben sowie eine kurze maschinell erzeugte Begründung (vor der Speicherung pseudonymisiert); statistische Lernfortschritts-Schätzungen (Posterior) samt Verlauf; KI-generierte Kompetenz-Zusammenfassungen; KI-gestützt ausgewählte Reflexionsfragen und Kompetenz-Vorschläge zur Abnahme von Aufträgen.
k) Externe Zugriffsberechtigte: Name/E-Mail externer Beurteilender oder Begleitpersonen, Zugriffstyp und Gültigkeitsdauer; Einladungs-Links (Token) mit Ablaufdatum.
l) Benachrichtigungen und Benachrichtigungs-Einstellungen; Support-Anfragen (In-App-Threads, Nachrichten, Anhänge).
m) Audit-Logs: organisationsbezogene, unveränderliche Protokolle zustandsändernder Vorgänge (Aktion, gefilterte Parameter, Rollen); Token/Passwörter/Geheimnisse werden automatisch redigiert; keine IP-Adressen oder Browser-Kennungen (diese werden nur bei Signatur/Visum erfasst, lit. g).
n) In Freitexten beiläufig genannte Dritte (z.B. Kollegen, Familienangehörige, Kunden) können mitbetroffen sein.
o) Abrechnungsdaten des Kunden (Rechnungsadresse, Rechnungs-E-Mail, Rechnungen); Export-Protokolle (Metadaten der Datenexporte).
10. Zwecke und Rechtsgrundlagen (Plattform)
10.1 Wir bearbeiten die Daten zu folgenden Zwecken:
a) Bereitstellung und Betrieb der Plattform (Konto, Authentisierung, Rollen-/Rechtevergabe, Mandantentrennung);
b) Dokumentation der Ausbildung, Begleitung der Lernenden, Erstellung und Visierung von Bildungsberichten;
c) KI-gestütztes Kompetenz-Mapping und Berechnung des mentro Score (Ziff. 12);
d) Sicherheit, Missbrauchsabwehr, Protokollierung (Audit-Logs, Signatur-/Visum-Nachweise);
e) Abrechnung gegenüber dem Kunden und Verwaltung der Geschäftsbeziehung;
f) Support, Fehlerbehebung und Weiterentwicklung der Plattform;
g) Erstellung anonymer, aggregierter Referenzwerte (Ziff. 12b);
h) Erfüllung gesetzlicher Pflichten (insb. Aufbewahrung, Ziff. 14);
i) freiwillige Erweiterung nur bei erteilter Freigabe (organisationsübergreifende Sichtbarkeit, Ziff. 12a).
10.2 Rechtsgrundlagen: Soweit mentro Auftragsbearbeiterin ist (Ziff. 8.2), beruht die Bearbeitung auf dem AVV mit dem Kunden und dessen Rechtsgrundlagen (insb. dem Lehr-/Ausbildungsverhältnis). Soweit mentro Verantwortliche ist (Ziff. 8.1), stützt sich die Bearbeitung auf die Vertragserfüllung, auf unser berechtigtes Interesse am sicheren Betrieb und an der Weiterentwicklung der Plattform (Art. 31 DSG) sowie auf gesetzliche Pflichten. Wo eine Einwilligung bzw. Freigabe eingeholt wird (Ziff. 12a), ist sie freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar (Art. 6 Abs. 6 DSG).
11. Empfänger und Auftragsbearbeiter (Subprozessoren)
11.1 Wir geben Personendaten nicht zu eigenen Zwecken an unberechtigte Dritte weiter. Zur Leistungserbringung setzen wir vertraglich verpflichtete Auftragsbearbeiter ein:
| Subprozessor | Funktion | Standort |
|---|---|---|
| cloudscale.ch AG, Zürich | Cloud-Infrastruktur (Compute/Storage) für Applikation und API; Speicherung verschlüsselter Backups | Schweiz (Rümlang, Lupfig) |
| peaknetworks Schweiz GmbH, Rotkreuz | Managed Hosting der selbst gehosteten Datenbank, Authentisierung und des Datei-Storage (Supabase, self-hosted) | Schweiz (Rechenzentrum Gais AR) |
| Infomaniak Network SA, Genf | KI-Verarbeitung (Sprachmodell und Embeddings, Ziff. 12) sowie Versand transaktionaler E-Mails | Schweiz |
11.2 Die Datenbank- und Authentisierungstechnologie (PostgreSQL/Supabase) wird auf Schweizer Infrastruktur selbst gehostet; es fliessen keine Daten an Supabase Inc. ab.
11.3 Die jeweils aktuelle Subprozessoren-Liste stellen wir den Kunden als AVV-Anhang bereit; Änderungen kündigen wir gemäss AVV vorgängig an.
11.4 Daneben können Empfänger sein: Behörden/Gerichte, soweit gesetzlich verpflichtet, sowie unsere Berater (Rechts-/Treuhand-Dienstleister) unter Verschwiegenheit. Für unsere eigene Korrespondenz (nicht für Plattform-Lerndaten) nutzen wir Microsoft 365 (Ziff. 3.3), für die eigene Buchhaltung bexio (Schweiz).
11.5 Ein Zahlungsdienstleister wird derzeit nicht eingesetzt; die Abrechnung erfolgt per Rechnung. Vor einer allfälligen Einführung einer Online-Kartenzahlung informieren wir die Kunden vorgängig gemäss AVV.
12. KI-Verarbeitung, Profiling und mentro Score
12.1 Provider und Standort: Die KI-Verarbeitung erfolgt über die Infomaniak Network SA in der Schweiz. Die Modelle werden ephemer betrieben; ein Training der Modelle mit Nutzerdaten findet nicht statt.
12.2 Maskierung vor Übermittlung (KI-Textpfad): Vor der Übermittlung an die KI werden Personennamen und Gesundheitsbegriffe maskiert/pseudonymisiert (Namen → Pseudonyme, Gesundheitsbegriffe → Platzhalter-Token); nach der Verarbeitung werden die Ergebnisse zurückübersetzt und auf Restdaten geprüft. Alle KI-Aufrufpfade wenden diese Maskierung vor der Übermittlung an (testgestützt verifiziert im Juli 2026). Die Erkennung arbeitet regel- und wortlistenbasiert; bei frei formuliertem Text lässt sich nicht jede denkbare Formulierung sicher erkennen, weshalb wir die Erkennung laufend weiterentwickeln. Sie gilt für den KI-Textpfad, nicht für den E-Mail-Versand (dort ist eine Maskierung funktional nicht möglich).
12.3 Wofür wir KI einsetzen: - Kompetenz-Mapping (MCEM): Journale, Tätigkeiten, Beobachtungen und Auftrags-Belegtexte werden Kompetenz-Bausteinen des Bildungsplans zugeordnet (u.a. Taxonomiestufen K1–K6, Konfidenzwert). Daraus wird statistisch der mentro Score und der Lernfortschritt abgeleitet. Bei Aufträgen entstehen KI-Zuordnungen, sobald die Fachperson den Auftrag als belegt abnimmt; eine ungenügende Beurteilung erzeugt keine Zuordnung. Die Bewertung beeinflusst dabei die Einschätzung der Höhe. Rein KI-erzeugte Evidenzen werden systematisch tiefer gewichtet als menschliche Attestierungen. - Reflexionsfragen: Auswahl passender Journal-Reflexionsfragen aus einem kuratierten Fragenpool. - Kompetenz-Zusammenfassungen: verdichtete Darstellungen von Kompetenzständen je Leistungsziel als Arbeitshilfe für Bildner (auf Anforderung generiert).
Der Lehrbetrieb kann die KI-Funktionen für Journale (Reflexionsfragen und Kompetenz-Erkennung) und für Aufträge (Klassifikation und Kompetenz-Vorschläge) für seine Organisation jeweils deaktivieren (Einstellungen der Organisation).
12.4 Profiling mit menschlicher Letztentscheidung: Die Plattform erstellt ein längsschnittliches Kompetenzprofil; insoweit findet Profiling (Art. 5 lit. f DSG) statt. KI-Bewertungen sind jedoch nicht allein massgeblich: Bildungsberichte werden von den Berufsbildnern geprüft und unterzeichnet; die fachliche Letztentscheidung trifft der unterzeichnende Berufsbildner bzw. der Kunde. mentro legt die Funktionsweise und Logik der Bewertung offen; betroffene Personen können ihren Standpunkt darlegen und eine Überprüfung durch eine natürliche Person verlangen (Art. 21 DSG).
12.5 Einfluss auf Bildungsberichte: Der mentro Score und das Kompetenzprofil fliessen in die ausbildungsrelevanten Bildungsberichte ein. Da diese Berichte Wirkung für die Ausbildungslaufbahn entfalten können, gilt: Die Letztentscheidung trifft stets ein Mensch; betroffene Personen können ihren Standpunkt darlegen und eine Überprüfung verlangen.
12a. Freiwillige Erweiterung: organisationsübergreifende Sichtbarkeit
12a.1 Über die Kern-Bearbeitung hinaus bietet mentro eine freiwillige Erweiterung an: Mit der organisationsübergreifenden Freigabe dürfen Berufs- bzw. Praxisbildner einer anderen Organisation (z.B. überbetrieblicher Kurs/üK oder Basislehrjahr-Anbieter) die Lernfortschritte der lernenden Person einsehen. Ohne diese Freigabe bleibt die strikte Mandantentrennung bestehen.
12a.2 Die Freigabe wird im Rahmen der organisationsübergreifenden Einladung erteilt und kann jederzeit mit Wirkung für die Zukunft widerrufen werden (Art. 6 Abs. 6 DSG); der Widerruf ist in der Plattform oder über den Datenschutzkontakt (Ziff. 1.2) möglich. Ein Widerruf hat keine Nachteile für die Ausbildung; Konto und Kern-Bearbeitung laufen unverändert weiter. Urteilsfähige minderjährige Lernende erteilen die Freigabe selbst; ob im Einzelfall die gesetzliche Vertretung einzubeziehen ist, beurteilt der Lehrbetrieb als Verantwortlicher und stellt den Einbezug sicher (Ziff. 15). Wir empfehlen minderjährigen Lernenden, die Entscheidung mit ihrer gesetzlichen Vertretung zu besprechen.
12b. Anonyme Referenzwerte
Zur Einordnung des Lernfortschritts und zur Verbesserung der Plattform erstellt mentro anonymisierte, aggregierte Referenzwerte (z.B. Perzentile des dokumentierten Lernfortschritts pro Beruf, Fachrichtung und Ausbildungswoche). In die Aggregate fliessen nur Gruppen von mindestens 5 Lernenden ein (k-Anonymität); die Ergebnisse enthalten keinen Personenbezug und lassen keine Rückschlüsse auf einzelne Lernende oder Organisationen zu. Die Zulässigkeit dieser Anonymisierung ist im AVV mit dem Kunden geregelt.
13. Bekanntgabe ins Ausland
13.1 Die Bearbeitung der Plattform- und Lerndaten erfolgt vollständig in der Schweiz (Datenresidenz Schweiz); im Auftragsverhältnis findet keine Bekanntgabe ins Ausland statt.
13.2 Ausserhalb der Plattform nutzen wir für unsere eigene Korrespondenz Microsoft 365 und für die Website-DNS Cloudflare (Teil A, Ziff. 3.3 und 5.2). Beide Anbieter sind für allfällige US-Übermittlungen unter dem Swiss-U.S. Data Privacy Framework zertifiziert; die Schweiz anerkennt hierfür ein angemessenes Schutzniveau (Anhang 1 DSV, in Kraft seit 15.09.2024, EDÖB-Mitteilung).
14. Aufbewahrung und Löschung
14.1 Wir bewahren Personendaten nur so lange auf, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
14.2 mentro-eigene Geschäfts-/Rechnungsunterlagen werden 10 Jahre aufbewahrt (Art. 958f OR).
14.3 Lerndaten (im Auftrag des Kunden bearbeitete Inhalte) bewahren wir nicht pauschal 10 Jahre auf. Sie werden bei Vertragsende auf Weisung des Kunden als Verantwortlichem exportiert und/oder gelöscht (Ziff. 14.6). Eine allfällige ausbildungsrechtliche Aufbewahrungspflicht obliegt dem Kunden.
14.4 Gelöschte Inhalte werden zunächst als gelöscht markiert (Soft-Delete) und danach endgültig entfernt (Purge).
14.5 Datenexport: Es steht ein Export im Format PDF/JSON zur Verfügung; er kann jederzeit neu erstellt werden. Eine erstellte Exportdatei ist aus Sicherheitsgründen 24 Stunden abrufbar.
14.6 Bei Vertragsende: Wir ermöglichen einen Export (90 Tage) und löschen die produktiven Primärdaten anschliessend innert 4–8 Wochen, vorbehaltlich gesetzlicher Aufbewahrungspflichten. Die endgültige Entfernung aus Backups erfolgt im regulären Rotationszyklus, spätestens nach 6 Monaten; bis dahin werden diese Daten nicht mehr produktiv genutzt. Näheres regelt der AVV.
14.7 Bei Ende eines einzelnen Lehrverhältnisses (Lehrabschluss, Lehrabbruch oder Betriebswechsel) bleiben die betroffenen Lerndaten ab dem erfassten Lehrende während einer Exportfrist von 90 Tagen erhalten; die bevorstehende Löschung wird dem Kunden und der lernenden Person vorgängig angekündigt. Danach werden die Daten gelöscht, sofern der Kunde als Verantwortlicher nicht die weitere Aufbewahrung anweist oder, mit Rechtsgrundlage des aufnehmenden Betriebs, eine Übertragung verlangt.
15. Minderjährige
15.1 Viele Lernende sind minderjährig. Wir bearbeiten ihre Daten mit besonderer Sorgfalt. Pro lernender Person werden das Geburtsdatum und bei Minderjährigen die E-Mail-Adresse der gesetzlichen Vertretung erfasst (durch den Kunden gepflegt); die Minderjährigkeit ist damit systemseitig erkennbar.
15.2 Einbezug der gesetzlichen Vertretung: Der Lehrbetrieb informiert beim Onboarding die Lernenden und, bei Minderjährigen, deren gesetzliche Vertretung über die Bearbeitung auf der Plattform (Art. 19 DSG; die Mitunterzeichnung des Lehrvertrags ersetzt diese Information nicht). mentro stellt dem Lehrbetrieb dafür diese Datenschutzerklärung und eine Eltern-Information in einfacher Sprache bereit. Bildungsberichte nimmt die gesetzliche Vertretung über einen zeitlich begrenzten E-Mail-Link zur Kenntnis (Visum, ohne eigenes Konto); der Vorgang wird zu Nachweiszwecken protokolliert (Ziff. 9 lit. g). Die freiwillige Freigabe (Ziff. 12a) erteilen urteilsfähige minderjährige Lernende selbst; ist eine lernende Person hierfür nicht urteilsfähig, bezieht der Lehrbetrieb die gesetzliche Vertretung vorgängig ein.
16. Datensicherheit (technische und organisatorische Massnahmen)
16.1 Wir treffen dem Risiko angemessene Massnahmen (Art. 8 DSG), insbesondere:
- Transportverschlüsselung (TLS) und Verschlüsselung ruhender Daten auf Infrastruktur-/Datenbankebene; Backups AES-256-verschlüsselt;
- Authentisierung mit signierten Tokens (JWT/JWKS-Validierung); Rollen ausschliesslich aus der Datenbank;
- Zugriffskontrolle nach dem Prinzip der minimalen Rechte: Row Level Security auf allen Datenbanktabellen (Org-Isolation) plus Autorisierungsprüfung auf jedem Anwendungs-Endpunkt;
- unveränderliche Audit-Logs zustandsändernder Vorgänge (sensible Felder redigiert);
- strikte Mandantentrennung; organisationsübergreifender Zugriff nur mit widerrufbarer Freigabe;
- stündliche verschlüsselte Backups mit definierter Rotation (spätestens 6 Monate), Monitoring, Ratenbegrenzung vor KI-Aufrufen, Dateigrössenlimit 25 MB;
- Geheimnisse ausschliesslich über Umgebungsvariablen; kein externes Tracking oder Error-Reporting an Drittdienste;
- Fehlerdiagnose über ein selbst gehostetes Fehler-Tracking auf Schweizer Infrastruktur: Fehlerberichte werden vor dem Versand bereinigt (keine Sitzungs-Tokens, Kennungen maskiert) und nach 90 Tagen automatisch gelöscht.
16.2 Einzelheiten enthält das TOM-Dossier (für Kunden: Anhang 2 zum AVV). Die Massnahmen werden laufend überprüft; kein System bietet absolute Sicherheit.
16a. Datensicherheitsverletzungen
16a.1 Stellt mentro eine Verletzung der Datensicherheit fest, gilt:
- Soweit mentro Auftragsbearbeiterin ist (Lerndaten): Meldung an den betroffenen Kunden unverzüglich, Richtwert innert 48 Stunden ab Kenntnis (jede Verletzung, nicht nur Hochrisiko-Fälle). Risikobeurteilung, allfällige Meldung an den EDÖB (Art. 24 DSG, Meldeportal) und Information der betroffenen Personen obliegen dem Kunden; mentro unterstützt ihn dabei.
- Soweit mentro Verantwortliche ist (Website, Konto-/Abrechnungsdaten, Korrespondenz): mentro beurteilt das Risiko selbst und meldet Verletzungen mit voraussichtlich hohem Risiko dem EDÖB so rasch als möglich; betroffene Personen werden informiert, soweit erforderlich.
16a.2 Hinweise auf mögliche Vorfälle: contact@mentro.ch.
17. Betroffenenrechte
17.1 Betroffenen Personen stehen insbesondere folgende Rechte zu:
- Auskunft (Art. 25 DSG): grundsätzlich kostenlos und innert 30 Tagen;
- Berichtigung unrichtiger Daten (Art. 32 Abs. 1 DSG);
- Löschung/Vernichtung, soweit keine Aufbewahrungspflicht oder überwiegende Gründe entgegenstehen;
- Datenherausgabe/-übertragung (Art. 28 DSG) für Daten, die die betroffene Person bekanntgegeben hat und die automatisiert sowie im Zusammenhang mit einem Vertrag oder mit Einwilligung bearbeitet werden (vgl. Exportfunktion Ziff. 14.5); abgeleitete oder bewertende Daten (z.B. mentro Score, Beobachtungen der Bildner) sind davon nicht erfasst;
- Widerruf erteilter Einwilligungen/Freigaben mit Wirkung für die Zukunft (Art. 6 Abs. 6 DSG, Ziff. 12a);
- Recht, eine widerrechtliche Bearbeitung untersagen zu lassen (Art. 32 Abs. 2 DSG);
- bei automatisierten Bewertungen: Darlegung des eigenen Standpunkts und Überprüfung durch eine natürliche Person (Ziff. 12.4).
17.2 Auch Berufs-/Praxisbildner und Org-Admins sind betroffene Personen und können diese Rechte für ihre eigenen Daten ausüben. Die Audit-Logs (Ziff. 9 lit. m) dienen ausschliesslich Sicherheits- und Nachvollziehbarkeitszwecken und werden nicht zur Leistungs- oder Verhaltenskontrolle der Mitarbeitenden ausgewertet (Art. 328b OR).
17.3 Zur Ausübung wenden Sie sich an contact@mentro.ch. Betrifft Ihr Anliegen Lerndaten, für die Ihre Ausbildungsorganisation verantwortlich ist (Ziff. 8.2), richten Sie es bitte an diese; wir unterstützen sie als Auftragsbearbeiterin. Zur Identitätsprüfung können wir geeignete Nachweise verlangen.
17.4 Beschwerderecht: Sie können sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, wenden.
18. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, um sie an rechtliche oder technische Entwicklungen anzupassen. Massgebend ist die jeweils auf der Website bzw. in der Plattform veröffentlichte Fassung. Bei wesentlichen Änderungen informieren wir in geeigneter Weise.
Stand: Juli 2026 · Version 1.0