Stand: 21. September 2026
IDup nimmt den Schutz Ihrer Daten ernst. Diese Datenschutzerklärung beschreibt, welche Personendaten wir bearbeiten, zu welchem Zweck, auf welcher Grundlage und wie lange – auf der Website idup.com, auf der Plattform login.idup.com, im AI Studio ai.idup.com und in der IDup-App für iOS und Android.
Inhalt
2.1 Diese Erklärung gilt für alle Angebote von IDup. Massgebend ist das schweizerische Datenschutzgesetz (revDSG). Für Personen in der EU und im EWR gilt ergänzend die DSGVO; Einzelheiten dazu finden Sie auf unserer DSGVO-Seite.
2.2 Für die Website, die Registrierung, die Abrechnung, den Support und den Betrieb der Plattform ist IDup verantwortliche Person.
2.3 Für die Inhalte, die Kundinnen und Kunden in ihrer eigenen Umgebung bearbeiten – Kundendaten, Buchhaltung, Mitarbeitende, Nachrichten, Dokumente –, ist die jeweilige Kundin oder der jeweilige Kunde verantwortliche Person. IDup ist insoweit Auftragsbearbeiterin und handelt nur auf Weisung. Es gilt der Auftragsverarbeitungsvertrag (AVV). Fragen zu solchen Daten richten Sie bitte an die Firma, welche die Umgebung betreibt.
Besonders schützenswerte Personendaten bearbeiten wir nur, wenn Sie oder Ihre Firma sie im Dienst erfassen – dann als Auftragsbearbeiterin – oder wenn Sie sie uns selbst mitteilen.
| Zweck | Grundlage nach revDSG | Grundlage nach DSGVO |
|---|---|---|
| Bereitstellung und Betrieb des Dienstes, Konto, Support | Vertragserfüllung | Art. 6 Abs. 1 lit. b |
| Abrechnung, Mahnwesen, Buchhaltung | Vertragserfüllung und gesetzliche Pflicht | Art. 6 Abs. 1 lit. b und c |
| Sicherheit, Missbrauchs- und Betrugsabwehr, Protokollierung | überwiegendes Interesse | Art. 6 Abs. 1 lit. f |
| Weiterentwicklung, Fehlerbehebung, Statistik | überwiegendes Interesse | Art. 6 Abs. 1 lit. f |
| Newsletter und Marketing-E-Mails | Einwilligung | Art. 6 Abs. 1 lit. a |
| Reichweitenmessung mit Google Analytics | Einwilligung bzw. überwiegendes Interesse | Art. 6 Abs. 1 lit. a |
| Einhaltung gesetzlicher Aufbewahrungs- und Auskunftspflichten | gesetzliche Pflicht | Art. 6 Abs. 1 lit. c |
Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, unter anderem über den Abmeldelink in jeder Marketing-E-Mail oder per Nachricht an info@idup.com.
5.1 Server-Protokolle. Beim Aufruf werden IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode, übertragene Datenmenge, Herkunftsseite sowie Browser- und Systemangaben protokolliert. Die Protokolle dienen dem sicheren Betrieb und der Fehlersuche, werden täglich rotiert und nach 90 Tagen gelöscht.
5.2 Statistik. Wir setzen Google Analytics 4 ein (Property G-L1M46D59XK). Dabei werden Cookies gesetzt und pseudonymisierte Nutzungsdaten ausgewertet. Die IP-Adresse wird gekürzt. Einzelheiten und die gesetzten Cookies finden Sie in der Cookie-Richtlinie. Sie können die Erfassung mit dem Browser-Add-on von Google oder über die Einstellungen Ihres Browsers verhindern.
5.3 Kontakt- und Newsletter-Formular. Ihre Angaben werden übermittelt und in unserem System gespeichert. Setzen Sie zusätzlich das Häkchen für den Newsletter, übermitteln wir Name und E-Mail-Adresse an systeme.io und versehen den Eintrag mit dem Merkmal «IDup.com Newsletter». Ohne dieses Häkchen erfolgt keine Übermittlung an systeme.io. Zum Schutz vor Spam setzen wir ein eigenes Verfahren ohne externen Dienst ein (verstecktes Feld und Zeitmessung).
5.4 Sprachumschaltung. Die Website wird mit GTranslate automatisch in 27 Sprachen übersetzt. Dabei wird der Seitentext an den Übersetzungsdienst übermittelt und Ihre Sprachwahl in einem Cookie gespeichert.
5.5 Schriften und Einbindungen. Die Website lädt Schriften von Google Fonts; dabei wird Ihre IP-Adresse an Google übermittelt. Ferner werden Abzeichen der App-Stores von Apple und Google geladen.
6.1 Nach der Anmeldung setzen wir technisch notwendige Cookies für Sitzung und CSRF-Schutz. Sie werden für den Betrieb benötigt und lassen sich nicht abwählen.
6.2 Wir protokollieren sicherheitsrelevante Ereignisse – Anmeldungen, Geräte und Browser, aktive Sitzungen, Änderungen an Berechtigungen und Stammdaten. Diese Protokolle dienen der Nachvollziehbarkeit und der Abwehr von Missbrauch. Sie können Ihre aktiven Sitzungen im Konto einsehen und beenden.
6.3 Kundinnen und Kunden arbeiten in einer eigenen, getrennten Datenumgebung (Mandant). Ein Zugriff durch IDup erfolgt nur zur Behebung von Störungen, zur Sicherheit, auf Ihre Anweisung oder aufgrund gesetzlicher Pflicht – und immer nur durch dafür berechtigte Personen.
6.4 Echtzeit-Funktionen wie der Chat laufen über einen von IDup selbst betriebenen Dienst auf demselben Server. Die Nachrichteninhalte verlassen die Infrastruktur von IDup dabei nicht.
6.5 Verbinden Sie eigene Konten von Drittanbietern – etwa WhatsApp Business, Facebook, Instagram, Google Kalender, Google Drive, YouTube oder ein Shop-System –, werden die dafür nötigen Daten mit dem jeweiligen Anbieter ausgetauscht. Diese Verbindungen stellen Sie selbst her und können sie jederzeit wieder trennen.
7.1 Die App greift auf dieselben Daten zu wie die Plattform. Zusätzlich bearbeiten wir:
7.2 Ohne erteilte Berechtigung wird die jeweilige Funktion nicht ausgeführt. Die App überträgt keine Standortdaten im Hintergrund.
8.1 Für KI-Funktionen (IDup AI, AI Studio, Chatbots, Belegerkennung, Textvorschläge) übermitteln wir die jeweilige Eingabe und den zur Beantwortung nötigen Kontext an OpenAI. Nur die für die konkrete Anfrage benötigten Daten werden übermittelt.
8.2 Vor der Übermittlung werden sensible Felder soweit möglich automatisch unkenntlich gemacht; zudem ist die Zahl der einbezogenen Datensätze begrenzt. Geben Sie in Eingabefeldern dennoch keine Daten ein, deren Bekanntgabe Sie nicht verantworten können.
8.3 Die Eingaben werden nach den Geschäftsbedingungen der eingesetzten Programmierschnittstelle nicht zum Training der Modelle verwendet.
8.4 KI-Ausgaben können falsch sein. Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO bzw. Art. 21 revDSG statt; jede Ausgabe ist ein Vorschlag, über dessen Verwendung ein Mensch entscheidet.
9.1 Firmen können Mitarbeitende, Kontakte und Kundinnen und Kunden per E-Mail in den Dienst einladen. Die Einladung erfolgt im Namen der einladenden Firma; diese ist für die Rechtmässigkeit der Einladung und für die Herkunft der Kontaktdaten verantwortlich.
9.2 IDup versendet die Einladung technisch und speichert dafür E-Mail-Adresse, Name, den einmaligen Einladungs-Code, den Zeitpunkt sowie den Status. Ohne Aktivierung wird kein Konto eröffnet; nicht eingelöste Einladungen verfallen.
9.3 Aktivieren Sie die Einladung, entsteht Ihr persönliches, kostenloses Konto. Ihre persönlichen Daten sind von den Daten der einladenden Firma getrennt. Daten, die Sie im Auftrag der Firma erfassen – etwa Arbeitszeiten und geschäftliche Termine –, liegen in der Umgebung der Firma und unterstehen deren Verantwortung.
9.4 Sie können die Verbindung zur Firma jederzeit beenden und Ihr Konto jederzeit löschen.
Wir verkaufen keine Personendaten. Wir geben Daten nur weiter, soweit dies für den Betrieb nötig ist, Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet sind. Eingesetzt werden derzeit:
| Anbieter | Ort | Zweck | Daten | Rechtsgrundlage / Garantien |
|---|---|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Deutschland (Rechenzentrum Nürnberg) | Hosting und Betrieb aller Server (idup.com, login.idup.com, ai.idup.com) | sämtliche im Dienst gespeicherten Daten | EU/EWR – kein Drittlandtransfer; Auftragsbearbeitungsvertrag |
| Hostinger International Ltd | Zypern / Litauen | Versand und Empfang von E-Mails (SMTP, Postfach info@idup.com) | Absender, Empfänger, Betreff, Inhalt, Zeitpunkt | EU/EWR; Auftragsbearbeitungsvertrag |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Irland, USA | KI-Funktionen: IDup AI, AI Studio, Chatbots, Belegerkennung, Textvorschläge | die jeweilige Eingabe (Prompt), der zur Beantwortung nötige Kontext und die erzeugte Ausgabe | Standardvertragsklauseln; Verarbeitung ohne Modelltraining gemäss Geschäftsbedingungen der API |
| Google Ireland Ltd / Google LLC | Irland, USA | Google Analytics 4 (Statistik auf idup.com), Firebase Cloud Messaging (Push an die App), Firebase Crashlytics (Absturzberichte der App), Google Fonts (Schriften) | IP-Adresse (gekürzt), Geräte- und Browserdaten, Seitenaufrufe, Push-Token, Absturzdaten | Standardvertragsklauseln; EU-U.S. Data Privacy Framework |
| GTranslate Inc. | USA (nutzt Google Translate) | Automatische Übersetzung der Website in 27 Sprachen | der zu übersetzende Seitentext, IP-Adresse | Standardvertragsklauseln |
| Stripe Payments Europe Ltd / Stripe, Inc. | Irland, USA | Abwicklung von Karten- und Online-Zahlungen | Name, E-Mail, Rechnungsadresse, Betrag, Zahlungsmittel (Kartendaten werden direkt bei Stripe erfasst und gelangen nie auf die Server von IDup) | Standardvertragsklauseln; EU-U.S. Data Privacy Framework |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Luxemburg | Abwicklung von PayPal-Zahlungen | Name, E-Mail, Betrag, Transaktionsdaten | EU/EWR |
| systeme.io SAS | Frankreich (Auslieferung über Amazon CloudFront, Fehlerprotokolle an Sentry) | Kontaktformular und Newsletter auf idup.com – nur bei ausdrücklicher Einwilligung | Name, E-Mail-Adresse, Nachricht, Zeitpunkt der Einwilligung | EU/EWR; Auftragsbearbeitungsvertrag |
| Meta Platforms Ireland Ltd | Irland, USA | WhatsApp Business Cloud API sowie Facebook- und Instagram-Anbindung – nur wenn Sie diese Verbindung selbst herstellen | Nachrichteninhalte, Telefonnummern, Konto-Kennungen der verbundenen Kanäle | Standardvertragsklauseln; EU-U.S. Data Privacy Framework |
| Cloudflare, Inc. | USA | Autoritative DNS-Namensauflösung für idup.com; Auslieferung einzelner JavaScript-Bibliotheken über unpkg.com auf login.idup.com | IP-Adresse, angefragter Name bzw. angefragte Datei | Standardvertragsklauseln; EU-U.S. Data Privacy Framework |
| Apple Inc. / Google LLC | USA | Auslieferung der IDup-App über App Store und Google Play sowie Zustellung von Push-Nachrichten (APNs, FCM) | Gerätekennung, Push-Token, Installations- und Absturzdaten der jeweiligen Plattform | Standardvertragsklauseln; EU-U.S. Data Privacy Framework |
Zusätzlich können Daten an Behörden, Gerichte, Anwältinnen und Anwälte, Revisionsstellen sowie an Inkassodienstleister übermittelt werden, soweit dies rechtlich zulässig und erforderlich ist. Bei einer Umstrukturierung oder Übernahme können Daten auf die Rechtsnachfolgerin übergehen.
Ein Zahlungsdienst der Datatrans AG (Schweiz) ist technisch vorbereitet, derzeit aber nicht in Betrieb; es werden keine Daten an Datatrans übermittelt.
11.1 Sämtliche Server von IDup stehen in Deutschland (Rechenzentrum Nürnberg). Ihre Inhaltsdaten werden dort gespeichert.
11.2 Einzelne Anbieter gemäss Ziff. 10 bearbeiten Daten in den USA oder können von dort darauf zugreifen. Diese Übermittlungen stützen wir auf die Standardvertragsklauseln der Europäischen Kommission, auf das EU-U.S. Data Privacy Framework sowie auf ergänzende Schutzmassnahmen (Verschlüsselung, Datensparsamkeit, Zweckbindung).
11.3 Der Bundesrat anerkennt nicht alle Zielländer als Staaten mit angemessenem Datenschutz. In diesen Fällen kann trotz der genannten Garantien ein Restrisiko bestehen, namentlich der Zugriff ausländischer Behörden.
Sicherungskopien werden im Rahmen der ordentlichen Sicherungszyklen überschrieben. Daten, die einer Aufbewahrungspflicht unterliegen, werden gesperrt statt gelöscht.
Wir treffen angemessene technische und organisatorische Massnahmen: Übertragung ausschliesslich verschlüsselt (TLS), Passwörter nur als Hash, optionale Zwei-Faktor-Authentisierung, rollenbasierte Berechtigungen, getrennte Datenumgebungen je Kundin und Kunde, regelmässige Sicherungen, Protokollierung sicherheitsrelevanter Ereignisse, laufende Aktualisierung der eingesetzten Software sowie Zugriff nur für Personen, die ihn für ihre Aufgabe benötigen. Eine absolute Sicherheit kann niemand gewährleisten.
Sie haben im Rahmen des anwendbaren Rechts das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Bearbeitung, Datenherausgabe und -übertragung sowie das Recht, einer Bearbeitung zu widersprechen und eine erteilte Einwilligung zu widerrufen.
Wenden Sie sich dafür an info@idup.com. Zur Sicherheit können wir einen Identitätsnachweis verlangen. Wir antworten innert 30 Tagen; bei aufwendigen Anfragen informieren wir Sie über eine Verlängerung.
Betreffen Ihre Daten die Umgebung einer Kundin oder eines Kunden von IDup, leiten wir Ihr Anliegen an die verantwortliche Firma weiter oder verweisen Sie an diese.
Sie können sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) beschweren. Personen in der EU oder im EWR können sich an ihre zuständige Aufsichtsbehörde wenden.
Welche Cookies und vergleichbaren Speicher wir einsetzen, mit Name, Anbieter, Zweck und Dauer, beschreibt die Cookie-Richtlinie.
Wir passen diese Datenschutzerklärung an, wenn sich unsere Bearbeitung oder die rechtlichen Vorgaben ändern. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung. Bei wesentlichen Änderungen informieren wir angemeldete Nutzerinnen und Nutzer zusätzlich per E-Mail oder im Konto.
Diese Datenschutzerklärung besteht in deutscher und englischer Sprache; Übersetzungen in weitere Sprachen erfolgen maschinell. Massgebend ist die deutsche Fassung.
Last updated: 21 September 2026
IDup takes the protection of your data seriously. This Privacy Policy explains which personal data we process, for what purpose, on what basis and for how long – on the website idup.com, on the platform login.idup.com, in the AI Studio ai.idup.com and in the IDup app for iOS and Android.
2.1 This policy applies to all IDup services. The Swiss Federal Act on Data Protection (revFADP) governs. For persons in the EU and the EEA, the GDPR applies in addition; see our GDPR page.
2.2 For the website, registration, billing, support and the operation of the platform, IDup is the controller.
2.3 For the content that customers process in their own environment – customer records, bookkeeping, employees, messages, documents – the respective customer is the controller. In that respect IDup is a processor and acts only on instruction. The Data Processing Agreement (DPA) applies. Please direct questions about such data to the company operating the environment.
We process sensitive personal data only if you or your company record it in the Service – in which case as a processor – or if you disclose it to us yourself.
| Purpose | Basis under revFADP | Basis under GDPR |
|---|---|---|
| Provision and operation of the Service, account, support | performance of contract | art. 6(1)(b) |
| Billing, dunning, accounting | performance of contract and legal obligation | art. 6(1)(b) and (c) |
| Security, abuse and fraud prevention, logging | overriding interest | art. 6(1)(f) |
| Further development, debugging, statistics | overriding interest | art. 6(1)(f) |
| Newsletter and marketing emails | consent | art. 6(1)(a) |
| Audience measurement with Google Analytics | consent or overriding interest | art. 6(1)(a) |
| Compliance with retention and disclosure obligations | legal obligation | art. 6(1)(c) |
You may withdraw consent at any time with effect for the future, for example via the unsubscribe link in every marketing email or by writing to info@idup.com.
5.1 Server logs. When you access the site, we log the IP address, date and time, the address requested, the status code, the volume transferred, the referring page and browser and system details. Logs serve secure operation and troubleshooting, are rotated daily and deleted after 90 days.
5.2 Statistics. We use Google Analytics 4 (property G-L1M46D59XK). Cookies are set and pseudonymised usage data is evaluated. The IP address is truncated. Details and the cookies set are listed in the Cookie Policy. You can prevent collection using Google's browser add-on or your browser settings.
5.3 Contact and newsletter form. Your entries are transmitted and stored in our system. If you also tick the newsletter box, we transmit your name and email address to systeme.io and tag the entry "IDup.com Newsletter". Without that tick, no transfer to systeme.io takes place. To prevent spam we use our own method without any external service (hidden field and timing check).
5.4 Language switching. The website is machine-translated into 27 languages using GTranslate. The page text is transmitted to the translation service and your language choice is stored in a cookie.
5.5 Fonts and embedded content. The website loads fonts from Google Fonts, which transmits your IP address to Google. App store badges from Apple and Google are also loaded.
6.1 After sign-in we set strictly necessary cookies for the session and CSRF protection. They are required for operation and cannot be deselected.
6.2 We log security-relevant events – sign-ins, devices and browsers, active sessions, changes to permissions and master data. These logs serve traceability and abuse prevention. You can view and end your active sessions in your account.
6.3 Customers work in their own separate data environment (tenant). IDup accesses it only to remedy faults, for security, on your instruction or due to a legal obligation – and always only through authorised staff.
6.4 Real-time features such as chat run on a service operated by IDup itself on the same server. Message content does not leave IDup's infrastructure.
6.5 If you connect your own third-party accounts – for example WhatsApp Business, Facebook, Instagram, Google Calendar, Google Drive, YouTube or a shop system – the data required for this is exchanged with that provider. You establish these connections yourself and can disconnect them at any time.
7.1 The app accesses the same data as the platform. In addition we process:
7.2 Without the relevant permission, the corresponding feature is not executed. The app does not transmit location data in the background.
8.1 For AI features (IDup AI, AI Studio, chatbots, receipt recognition, text suggestions) we transmit the respective input and the context required to answer it to OpenAI. Only the data needed for the specific request is transmitted.
8.2 Before transmission, sensitive fields are redacted automatically where possible, and the number of records included is limited. Even so, do not enter data in input fields whose disclosure you cannot take responsibility for.
8.3 Under the terms of the programming interface used, the input is not used to train the models.
8.4 AI output can be wrong. No automated decision producing legal effects within the meaning of art. 22 GDPR or art. 21 revFADP takes place; every output is a suggestion, and a human decides how it is used.
9.1 Companies may invite employees, contacts and customers to the Service by email. The invitation is sent on behalf of the inviting company, which is responsible for its lawfulness and for the origin of the contact details.
9.2 IDup sends the invitation technically and stores the email address, name, the one-time invitation code, the time and the status. Without activation no account is created; unredeemed invitations expire.
9.3 If you activate the invitation, your personal free account is created. Your personal data is kept separate from the inviting company's data. Data you record on behalf of the company – such as working hours and business appointments – reside in the company's environment and are its responsibility.
9.4 You may end the connection to the company and delete your account at any time.
We do not sell personal data. We disclose data only where necessary for operation, where you have consented, or where we are legally obliged to. We currently use:
| Provider | Location | Purpose | Data | Legal basis / safeguards |
|---|---|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Germany (Nuremberg data centre) | Hosting and operation of all servers (idup.com, login.idup.com, ai.idup.com) | all data stored in the Service | EU/EEA – no third-country transfer; data processing agreement |
| Hostinger International Ltd | Cyprus / Lithuania | Sending and receiving email (SMTP, mailbox info@idup.com) | sender, recipient, subject, content, time | EU/EEA; data processing agreement |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Ireland, USA | AI features: IDup AI, AI Studio, chatbots, receipt recognition, text suggestions | the respective input (prompt), the context needed to answer it, and the generated output | standard contractual clauses; processing without model training under the API terms |
| Google Ireland Ltd / Google LLC | Ireland, USA | Google Analytics 4 (statistics on idup.com), Firebase Cloud Messaging (push to the app), Firebase Crashlytics (app crash reports), Google Fonts | IP address (truncated), device and browser data, page views, push tokens, crash data | standard contractual clauses; EU-U.S. Data Privacy Framework |
| GTranslate Inc. | USA (uses Google Translate) | Automatic translation of the website into 27 languages | the page text to be translated, IP address | standard contractual clauses |
| Stripe Payments Europe Ltd / Stripe, Inc. | Ireland, USA | Processing of card and online payments | name, email, billing address, amount, payment method (card data is captured directly by Stripe and never reaches IDup's servers) | standard contractual clauses; EU-U.S. Data Privacy Framework |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Luxembourg | Processing of PayPal payments | name, email, amount, transaction data | EU/EEA |
| systeme.io SAS | France (delivery via Amazon CloudFront, error logs to Sentry) | Contact form and newsletter on idup.com – only with your explicit consent | name, email address, message, time of consent | EU/EEA; data processing agreement |
| Meta Platforms Ireland Ltd | Ireland, USA | WhatsApp Business Cloud API as well as Facebook and Instagram connections – only if you establish the connection yourself | message content, phone numbers, account identifiers of the connected channels | standard contractual clauses; EU-U.S. Data Privacy Framework |
| Cloudflare, Inc. | USA | Authoritative DNS resolution for idup.com; delivery of individual JavaScript libraries via unpkg.com on login.idup.com | IP address, requested name or file | standard contractual clauses; EU-U.S. Data Privacy Framework |
| Apple Inc. / Google LLC | USA | Distribution of the IDup app via the App Store and Google Play and delivery of push notifications (APNs, FCM) | device identifier, push token, installation and crash data of the respective platform | standard contractual clauses; EU-U.S. Data Privacy Framework |
In addition, data may be transmitted to authorities, courts, lawyers, auditors and debt collection service providers where legally permitted and necessary. In a restructuring or acquisition, data may pass to the legal successor.
A payment service by Datatrans AG (Switzerland) is technically prepared but currently not in operation; no data is transmitted to Datatrans.
11.1 All IDup servers are located in Germany (Nuremberg data centre). Your content data is stored there.
11.2 Individual providers listed in section 10 process data in the USA or can access it from there. We base these transfers on the European Commission's standard contractual clauses, on the EU-U.S. Data Privacy Framework and on supplementary safeguards (encryption, data minimisation, purpose limitation).
11.3 The Swiss Federal Council does not recognise every destination country as providing adequate protection. In those cases a residual risk may remain despite the safeguards, in particular access by foreign authorities.
Backup copies are overwritten in the course of the regular backup cycles. Data subject to a retention obligation is blocked rather than deleted.
We take appropriate technical and organisational measures: encrypted transmission only (TLS), passwords stored as hashes, optional two-factor authentication, role-based permissions, separate data environments per customer, regular backups, logging of security-relevant events, continuous patching of the software used, and access only for staff who need it for their work. No one can guarantee absolute security.
Within the limits of applicable law you have the right to access, rectification, erasure, restriction of processing, data release and portability, as well as the right to object to processing and to withdraw consent.
Please write to info@idup.com. For security we may request proof of identity. We respond within 30 days; for complex requests we inform you of an extension.
If your data concerns the environment of an IDup customer, we forward your request to the responsible company or refer you to it.
You may lodge a complaint with the Swiss Federal Data Protection and Information Commissioner (FDPIC). Persons in the EU or EEA may contact their competent supervisory authority.
The cookies and comparable storage we use, with name, provider, purpose and duration, are described in the Cookie Policy.
We adapt this Privacy Policy when our processing or the legal requirements change. The version published on this page applies. For material changes we additionally inform registered users by email or in the account.
This Privacy Policy exists in German and English; translations into other languages are produced by machine. The German version is authoritative.
Copyright © 2026 - IDup. All rights Reserved.
We use cookies
We use necessary cookies to run this website. With your consent, we also use Google Analytics to understand how our website is used. You can change your choice at any time. Cookie Policy · Privacy Policy