| Anbieter | ForgeLink Engineering GmbH |
| Adresse | PK230, CH-5620 Bremgarten AG |
| UID | CHE-308.214.316 |
| info@forgelink.ch | |
| Vertretung | Taner Yildirim, Geschäftsführer und Inhaber |
Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (revDSG) und — soweit anwendbar — der DSGVO. Verantwortlich ist die ForgeLink Engineering GmbH.
Bereitstellung und Absicherung des Dienstes, Vertragsabwicklung, Zusammenarbeit im Team (Firmen-Pool, Koordination, Baustelle), optionale Synchronisation mit Firmen-Clouds, Missbrauchs-/Sharing-Schutz, Einhaltung der lizenzierten Gleichzeitigkeit bei Netzwerklizenzen (Ziff. 5), Support und gesetzliche Pflichten.
Ziel-Hosting der Anwendung: Schweiz (Infomaniak). Modell-, Projekt-, Geo-, Koordinations- und Baustellendaten werden zur Diensterbringung in einem Objektspeicher und einer Datenbank gespeichert und sind innerhalb der Firma (Mandant) des Kunden sichtbar (Firmen-Pool); je Modell kann die Sichtbarkeit eingeschränkt werden (privat/bestimmte Personen). Modelldaten werden automatisch gelöscht: hochgeladene Modelle und Punktwolken nach 7 Tagen (kostenloser Plan: 1 Tag), nachts um 03:00 Uhr (Europe/Zurich). Die Frist kann je Modell bis zum Plan-Limit verlängert werden; als «behalten» markierte Modelle bleiben bis zur manuellen Löschung. Ab drei Tagen Restzeit weist die Anwendung darauf hin. Arbeitsmodelle aus einer verbundenen Firmen-Cloud (Ziff. 4) sind ausgenommen — die massgebliche Datei liegt dort. Nicht dauerhaft gespeicherte Punktwolken werden täglich entfernt, dauerhaft gespeicherte mit dem Modell gelöscht. Arbeitskopien auf dem Anwendungsserver (geöffnete Bearbeitungsstände) sind flüchtig: sie können bei Neustart oder Wartung des Dienstes jederzeit entfernt werden und werden bei Bedarf aus dem Objektspeicher neu aufgebaut — massgeblich gespeichert sind Objektspeicher und Datenbank. Der Kunde kann seine Modelle jederzeit selbst löschen; als „behalten“ markierte Modelle bleiben bis zur manuellen Löschung erhalten. Cloud-Zugangstokens und hinterlegte App-Schlüssel werden bis zum Trennen der Verbindung gespeichert; Gast-Links bis zu ihrem Ablauf oder Widerruf. Konto-/Abrechnungs- und Audit-Daten werden für die Dauer des Vertrags und gesetzliche Aufbewahrungsfristen gespeichert. Die Belegungs-Historie der Netzwerklizenzen wird 90 Tage aufbewahrt (Ziff. 5). Bei Zahlungsverzug über 30 Tage können Konto und zugehörige Daten nach Mahnung gelöscht werden.
| Supabase | Authentifizierung, Datenbank und Objektspeicher (Modelle, Punktwolken, Einstellungen) — Region je nach Konfiguration. Hinweis: Solange nicht in der Schweiz self-hosted, erfolgt diese Verarbeitung ausserhalb der CH. |
| Infomaniak | Hosting / Rechenzentrum Schweiz |
| Infomaniak AI Services | Nur bei aktivierter Funktion «Schritt für Schritt» der Hilfe: Formulierung der Hilfe-Antwort aus Frage und Hilfe-Auszügen (OpenAI-kompatible Schnittstelle, Schweizer Rechenzentren; laut Anbieter keine Speicherung, kein Training). |
| Stripe | Zahlungsabwicklung (nur bei aktivem Billing) |
| Autodesk (APS / ACC) | Nur bei aktivierter Cloud-Anbindung durch den Firmen-Inhaber: Abruf und — auf Wunsch — Ablage von IFC-Dateien im Kundenauftrag über die Autodesk-Schnittstellen; Anmeldung direkt bei Autodesk (OAuth). Es gelten die Bedingungen von Autodesk. |
| Microsoft (Graph / SharePoint / OneDrive) | Nur bei aktivierter Cloud-Anbindung: Abruf und — auf Wunsch — Ablage von IFC-Dateien im Kundenauftrag; Anmeldung direkt bei Microsoft (OAuth, firmeneigene App-Registrierung). Es gelten die Bedingungen von Microsoft. |
| Trimble Connect | Vorgesehen; wird erst nach Freischaltung durch Trimble und Verbindung durch den Firmen-Inhaber genutzt. |
| Google (Map Tiles API) | Nur bei aktivierter Welt-/Globus-Ansicht: Der Browser lädt fotorealistische 3D-Kacheln direkt von Google; dabei wird die IP-Adresse an Google (USA) übermittelt. Bei Google-Kartenhintergrund ruft zusätzlich der Server 2D-Kacheln ab (nur Koordinatenbereich). Es gelten die Datenschutzbestimmungen von Google. |
| OpenStreetMap Foundation | Bei OSM-Kartenansicht lädt der Browser Karten-Kacheln direkt von openstreetmap.org (IP-Übermittlung); für Druck/Export ruft der Server Kacheln ab. © OpenStreetMap-Mitwirkende (ODbL). |
| Overture Maps | Gebäudedaten weltweit — derzeit deaktiviert (kein nutzerbezogener Abruf); bei Aktivierung erfolgt der Abruf server-seitig (nur Koordinatenbereich). |
| AWS Open Data (Terrain Tiles) | Weltweite Höhendaten für die Kontext-Platte ausserhalb von CH/DE; Abruf erfolgt server-seitig (nur Koordinatenbereich) von s3.amazonaws.com (USA). |
| swisstopo | Geodaten Schweiz (Karte, Orthofoto/Gelände, 3D-Gebäude swissBUILDINGS3D, amtliche Fixpunkte, Umgebungs-/Namendaten swissTLM3D/swissNAMES3D, Oberflächenmodell swissSURFACE3D für die Ableitung der Vegetation) — © swisstopo |
| E-Mail-Versand (SMTP) | Nur wenn der Versand eingerichtet ist: Zustellung von Einladungs-E-Mails über den Mailserver des Anbieters (Infomaniak, Schweiz). Übermittelt werden Empfängeradresse, Firmenname und ein zeitlich befristeter Einladungs-Link. |
| BKG / basemap.de | Geodaten Deutschland (Karte, Gelände/Orthofoto, 3D-Gebäude LoD2, Landschafts-/Namendaten DLM250/VG250/gn250) — © GeoBasis-DE/BKG |
| basemap.at | Geodaten Österreich (Karte/Gelände) — © basemap.at |
| BEV | Amtliche Fixpunkte Österreich (Open Data, data.bev.gv.at) — © BEV |
| LGL BW / LGV Hamburg / LGLN Niedersachsen / Geobasis NRW | Amtliche Höhenfestpunkte bzw. Oberflächenmodelle (DOM) einzelner deutscher Bundesländer; Abruf server-seitig (nur Koordinatenbereich) — © GeoBasis-DE / Länder |
Für die Karten-, Gelände-, 3D-Gebäude-, Umgebungs- und Fixpunkt-Funktionen wird die ungefähre Lage (Perimeter/Koordinaten) des Modells an den jeweiligen Geodienst übermittelt, um die passenden Umgebungsdaten abzurufen; dies geschieht — mit Ausnahme der Google-3D- und OSM-Kacheln (Browser-Direktabruf, siehe Tabelle) — server-seitig. Modellinhalte oder personenbezogene Daten werden dabei nicht übertragen.
Bei aktivierter Cloud-Anbindung werden IFC-Dateien im Auftrag des Kunden zwischen der Firmen-Cloud (ACC bzw. SharePoint/OneDrive) und dem Dienst übertragen: beim Laden, bei der optionalen Ordner-Analyse (Datei wird temporär gelesen und nicht gespeichert) und beim Rückschreiben bearbeiteter Dateien in einen gesonderten Ordner («BEARBEITUNG IFC STUDIO»). Der Zugriff erfolgt ausschliesslich im Rahmen der vom Kunden erteilten Berechtigungen; Originaldateien werden nicht überschrieben.
Kein Content-Delivery-Network (CDN): Die Programm-Bibliotheken der Anwendung — einschliesslich der Anmelde-Bibliothek (supabase-js) — werden ausschliesslich von unserem eigenen Server ausgeliefert. Beim Aufruf der Seite und bei der Anmeldung wird daher kein fremdes CDN kontaktiert; es wird dabei keine IP-Adresse an einen CDN-Betreiber übermittelt. Ein Browser-Direktabruf bei Dritten findet nur bei den in der Tabelle genannten Karten- und Globus-Ansichten statt (Google, OpenStreetMap) und nur, wenn diese aktiviert werden.
Nutzt die Firma Netzwerklizenzen (eine vereinbarte Zahl gleichzeitig arbeitender Personen statt benannter Einzelplätze, siehe AGB Ziff. 4), führt der Dienst dafür eine eigene, kleine Verarbeitung. Ohne Netzwerklizenzen entfällt sie vollständig.
Welche Daten: Nutzerkennung und Firmenzugehörigkeit, eine Sitzungskennung, der Zeitpunkt des Erwerbs der Lizenz, der Zeitpunkt des letzten Lebenszeichens (der Browser meldet sich im Minutentakt, solange gearbeitet wird), die Angabe, ob die Lizenz über den Kulanz-Puffer hinaus gewährt wurde, sowie eine allfällige Reservierung durch die Firmenleitung. Nicht erhoben wird, was eine Person im Modell tut, wie lange sie an einer Aufgabe sitzt oder welche Ergebnisse sie liefert.
Zweck: ausschliesslich die Einhaltung der vertraglich vereinbarten Zahl gleichzeitiger Nutzungen — belegte Lizenzen nach Leerlauf oder Verbindungsabbruch wieder freizugeben und Überziehungen des Limits nachvollziehbar zu machen. Grundlage ist die Erfüllung des Vertrags mit dem Kunden sowie das berechtigte Interesse an der Durchsetzung der Lizenzbedingungen.
Empfänger: Inhaber und Administratoren der eigenen Firma sehen namentlich (E-Mail-Adresse), wer aktuell eine Lizenz hält und seit wann, und können eine Lizenz zurückholen oder reservieren. Übrige Mitarbeitende sehen nur die Zahl belegter und freier Lizenzen, keine Namen. Der Betreiber hat technischen Zugriff im Rahmen von Betrieb und Support. Eine Weitergabe an weitere Dritte findet nicht statt.
Aufbewahrung: Der Eintrag zur gehaltenen Lizenz besteht nur, solange die Lizenz gehalten wird, und wird bei der Freigabe gelöscht. Die Belegungs-Historie einschliesslich der protokollierten Überziehungen und Rückholungen wird 90 Tage aufbewahrt und danach gelöscht.
Keine Leistungs- oder Verhaltenskontrolle. Diese Daten sind nicht dazu bestimmt, Arbeitszeit, Leistung oder Verhalten von Mitarbeitenden zu überwachen; der Dienst wertet sie dafür nicht aus und stellt dafür keine Auswertung bereit. Setzt ein Kunde die Funktion dennoch zu solchen Zwecken ein, ist er dafür allein verantwortlich. In der Schweiz, Deutschland und Österreich kann die Einführung einer solchen Funktion mitbestimmungs- bzw. mitwirkungspflichtig sein: Für die Information und Einbindung der Arbeitnehmervertretung (z. B. Betriebsrat, Personalvertretung, Personalkommission) ist die Firmenleitung des Kunden verantwortlich, nicht der Anbieter.
Sie haben Recht auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit. Anfragen an: taner.yildirim@forgelink.ch. Beschwerdestelle: Eidg. Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB).
Übertragung ausschliesslich verschlüsselt (HTTPS/TLS). Zugriff über Konten mit Einzel-Sitzung; optional Mehr-Faktor-Authentifizierung. Cloud-Zugangstokens und hinterlegte App-Schlüssel werden zusätzlich verschlüsselt gespeichert (at rest) und ausschliesslich server-seitig verarbeitet. Die Anwendung setzt keine Cookies; im Browser (localStorage) werden das Anmelde-Token sowie Sprach- und Oberflächen-Einstellungen gespeichert und können über den Browser gelöscht werden.
U. a. IfcOpenShell (LGPL-3.0), web-ifc, three.js, supabase-js (MIT), reportlab (BSD) samt Bitstream-Vera-Schriften, fastembed (Apache-2.0), ONNX Runtime (MIT) und das Embedding-Modell multilingual-e5-small (MIT) für den Hilfe-Assistenten. Details siehe Datei „THIRD-PARTY-LICENSES“ bzw. im Rechtliches-Dialog der Anwendung.
← Zurück zur Anwendung