Zum Inhalt springen
Nyteca® App · Sicherheit & Compliance

Datenschutz und Sicherheit, die eine Kanzlei nachweisen kann

Treuhand- und Steuerkanzleien haften für ihre Arbeit. Die Nyteca® App, die Mitte November 2026 erscheint, ist so gebaut, dass Sie jederzeit belegen können, wer was wann getan hat – und dass Beweismittel nicht verschwinden.

  • Schweizer Unternehmen
  • Hosting in der Schweiz
  • DSG & DSGVO
  • Audit-Log
  • PDF/A-Archiv
Grundsätze

Drei Regeln, die in der ganzen App gelten

  1. 01

    Eine Kanzlei, eine abgeschlossene Fläche

    Jede Kanzlei ist ein eigener Mandant der Plattform. Ein Login gehört zu genau einer Kanzlei; es gibt keinen Wechsel zwischen Kanzleien und keine Kanzlei-Kennung in der Adresszeile.

  2. 02

    Jeder Vorgang nachvollziehbar

    Anlegen, prüfen, freigeben, versenden, herunterladen, löschen – mit Zeitpunkt, Person, Ereignis und Ressource im Audit-Log. Auch Uploads über das Netzlaufwerk und Konfigurationsänderungen.

  3. 03

    Widerruf statt Löschung

    KYC-Uploads, Einwilligungen und Vollmachten sind Beweismittel. Sie werden widerrufen und getrennt geführt, aber nie gelöscht. Auch abgelehnte und gesperrte Dossiers bleiben vollständig erhalten.

Architektur

Wie die Trennung technisch funktioniert

Keine Absichtserklärung, sondern Eigenschaften des Systems.

Mandantentrennung im Code

Die Kanzlei-Zuordnung stammt aus dem angemeldeten Mitarbeitenden, nie aus der Anfrage. Jeder Lesezugriff prüft die Zugehörigkeit, jede Fremd-ID aus einem Formular wird vor dem Schreiben gegen die eigene Kanzlei geprüft.

Signierte Anmeldung

Sitzungen sind signiert, zeitlich begrenzt und tragen nur Identität und Ablauf – keine Profildaten. Öffentliche Strecken für Mandanten (Anfrage, KYC, Einwilligung, Offerte) laufen über eigene, zweckgebundene Links.

Getrennte Datenhaltung

Strukturierte Daten und Dokumente werden getrennt gespeichert. Ausweiskopien liegen zusätzlich gesondert vom übrigen Dossier; jeder Zugriff darauf wird protokolliert.

Keine Drittanbieter im Browser

Diese Website liefert Schriften und Skripte selbst aus. Beim Besuch fliessen keine Daten an Font- oder Script-CDNs.

Nachweis

Audit-Log, PDF/A und Versionen

Die Grundlage für Datenschutz-Nachweise und Revisionen – ohne dass jemand nebenbei dokumentieren muss.

Audit-Log
Lückenloses Protokoll aller Vorgänge
ZeitpunktEreignis
09:12KYC genehmigtKYC
09:14Dokument abgelegtDokument
10:03Dokument über Nyteca® Drive hochgeladenDokument
10:41E-Mail gesendetFall
11:20Konfiguration geändertKanzlei

Protokollierte Ereignisse

  • Anmeldung
  • Erstellt
  • Aktualisiert
  • Rolle geändert
  • Eingeladen
  • KYC-Link versendet
  • KYC-Schritt geändert
  • KYC genehmigt
  • KYC neu gestartet
  • Einwilligung angefragt
  • Einwilligung unterzeichnet
  • Einwilligung widerrufen
  • Offerte angenommen
  • Dokument hochgeladen
  • Dokument über Nyteca® Drive hochgeladen
  • Dokument abgelegt
  • Dokument heruntergeladen
  • Dokument gelöscht
  • E-Mail gesendet
  • E-Mail empfangen
  • Fall geschlossen
  • Fall wieder geöffnet
  • Konfiguration geändert
  • PDF/A für Vollmachten

    Vollmachten werden aus der Word-Vorlage der Kanzlei nach PDF/A-2b gerendert – dem Format für die langfristige, unveränderte Archivierung. Weitere erzeugte Dokumente entstehen als PDF aus den Vorlagen der Kanzlei und werden im Dossier abgelegt.

  • Fassungen statt Überschreiben

    Dokumente behalten frühere Fassungen. Das Risikoregelwerk wird nur als neue Fassung gespeichert; die bisherige bleibt lesbar, und jede Abweichung vom ausgelieferten Wert braucht eine Begründung im Prüfpfad.

  • Ausweiskopien gesondert

    Ausweiskopien liegen getrennt vom übrigen Dossier. Jeder Zugriff wird protokolliert – auch das Herunterladen.

Datenschutz

DSG und DSGVO – in der Anwendung, nicht nur im Vertrag

Einwilligungen, Aufbewahrung, Rollen und Zugriffe sind Teil des Datenmodells jeder Kanzlei.

Einwilligungen mit Widerruf

Einwilligungen werden je Typ erfasst, digital unterschrieben und mit Status geführt: Ausstehend, Erteilt, Widerrufen. Ein Widerruf löscht nichts – die Zeile bleibt mit Datum und Grund im Dossier stehen.

  • Datenbearbeitung
  • KYC-Prüfung
  • E-Mail-Kommunikation
  • Dokumentenaustausch
  • Marketing
  • Vollmacht
  • Auftragsbearbeitungsvertrag

Aufbewahrungsregeln je Kanzlei

Je Datenart ist hinterlegt, wie viele Monate aufbewahrt wird und ab wann die Regel gilt. Die Regeln sind Stammdaten der Kanzlei – nicht im Code versteckt.

  • Datenart, Frist in Monaten, gültig ab
  • Hinterlegt je Kanzlei
  • Grundlage für Datenschutz-Auskünfte

Rollen und Gruppen

Berechtigungen ergeben sich aus zwei Kennzeichen am Mitarbeitenden, nicht aus der Gruppe. Gruppen ordnen organisatorisch zu und werden per Einladungslink besetzt; Mitarbeitende lassen sich deaktivieren und reaktivieren – beides im Audit-Log.

Sachbearbeitung
Standardrolle ohne besondere Kennzeichen. Arbeitet an Mandanten, Fällen, Dokumenten und E-Mails der eigenen Kanzlei.
Compliance-Verantwortung
Kennzeichen am Mitarbeitenden. Entscheidet über KYC-Freigaben, Ablehnungen und gesperrte Dossiers.
Geschäftsleitung
Kennzeichen am Mitarbeitenden. Gleiche Entscheidungsbefugnis wie Compliance, dazu Kanzlei-Konfiguration und Regelwerk.

Schweizer Unternehmen, Schweizer Recht

Nyteca® ist ein Produkt der Tax AI AG, Sihlbruggstrasse 105, 6340 Baar, eingetragen im Handelsregisteramt des Kantons Zug (CH-170.3.052.501-0). Es gilt das Schweizer Datenschutzgesetz (DSG); für Kanzleien mit Mandanten im EWR berücksichtigt die Plattform die Anforderungen der DSGVO, insbesondere Einwilligung, Auskunft und Auftragsbearbeitung.

  • Auftragsbearbeitungsvertrag als eigener Einwilligungstyp
  • Hosting in der Schweiz; Rechenzentrumsbetreiber auf Anfrage schriftlich
  • Technische und organisatorische Massnahmen dokumentiert auf Anfrage
KI und Daten

Die KI schlägt vor. Ein Mensch bestätigt.

In der Nyteca® App ist das keine Formulierung für die Website, sondern Architektur: KI-Vorschläge werden erst wirksam, wenn eine Person sie annimmt.

Wo liegen unsere Daten?+

Die Nyteca® App wird von der Tax AI AG mit Sitz in Baar betrieben und in der Schweiz gehostet; den Betreiber des Rechenzentrums nennen wir Ihnen auf Anfrage schriftlich. Enterprise-Kunden erhalten auf Wunsch eine dedizierte Umgebung.

Wer bei Nyteca® kann unsere Daten sehen?+

Der Betrieb der Plattform braucht keinen Einblick in Kanzleidaten. Zugriffe für Support erfolgen nur auf Ihre Anfrage und zweckgebunden; Umfang und Nachweis regeln wir im Auftragsbearbeitungsvertrag.

Was passiert bei einem Widerruf?+

Die Einwilligung oder Vollmacht bleibt im Dossier und wird als widerrufen geführt – mit Datum und Grund. Automatische Nachrichten und Kundenzugang enden mit der Sperre eines Dossiers.

Wie lange werden Daten aufbewahrt?+

In der Nyteca® App sind Aufbewahrungsfristen je Kanzlei und Datenart in Monaten mit Gültigkeitsdatum hinterlegt – als Stammdaten, nicht im Code.

Was macht die KI der Nyteca® App mit unseren Daten?+

KI-Funktionen der App erhalten nur den Kontext, den die jeweilige Stelle braucht – im Fall-Chat der App etwa Fall- und Mandatsdaten samt Notizen und die Metadaten der Unterlagen, nicht deren Inhalt. Jedes Ergebnis ist ein Vorschlag, den eine Person bestätigt. Der Fall-Chat ist eine Funktion der Nyteca® App und nicht dasselbe wie Nyteca® Chat.

Fragen Ihrer IT oder Revision?

Wir beantworten technische Fragen zur Nyteca® App direkt, schon vor dem Start Mitte November 2026 – zu Mandantentrennung, Audit-Log, Aufbewahrung und Hosting. Auf Wunsch mit Ihrer IT-Verantwortung am Tisch.