Privacy policy
Last updated 5 October 2026
1. Who we are
Vesper AI, Strehlgasse 2, 8001 Zürich, Switzerland (“Vesper AI”, “we”) is the controller for the processing described in sections 2 and 3, and a processor acting on behalf of its business customers for the processing described in section 4. Contact for all privacy matters: hello@vesperai.ch.
We process personal data in accordance with the Swiss Federal Act on Data Protection (FADP) and, where it applies, the EU General Data Protection Regulation (GDPR).
2. This website
vesperai.ch is a static website. It sets no cookies, loads nothing from third-party domains and uses no analytics. Our hosting provider records the IP address, requested URL, time, user agent and referrer of each request in a server log for security and fault diagnosis; logs are kept for at most 14 days. Legal basis: our legitimate interest in operating a secure website.
3. Our apps
Each app we publish (for example Sentiscale) has its own privacy policy linked from the app and its store listing. This document does not replace them.
4. Messaging services on the WhatsApp Business Platform
Vesper AI is registered with Meta Platforms as a technology provider on the WhatsApp Business Platform. We operate appointment-booking software for business customers such as hair salons and barbershops (“Business Customers”). On their behalf, our software sends WhatsApp messages to the Business Customer's own customers (“End Customers”), for example an appointment confirmation after a booking and a reminder before the appointment.
4.1 Roles
The Business Customer decides whether to offer WhatsApp notifications and is the controller of its End Customers' data. Vesper AI processes that data only on the Business Customer's documented instructions, under a data processing agreement, as a processor. Meta Platforms Ireland Ltd. (and for Swiss and EU data subjects its affiliates as described in Meta's own terms) transmits the messages as an independent service provider under the WhatsApp Business Terms.
4.2 Data we process
| Category | Examples | Source |
|---|---|---|
| End Customer contact data | First name, mobile phone number | Entered by the End Customer when booking |
| Appointment data | Date, time, service booked, cancellation link | Booking system of the Business Customer |
| Consent record | Whether and when the End Customer agreed to WhatsApp notifications | Booking form |
| Delivery metadata | Message ID, status (sent, delivered, read, failed), error codes, timestamps | Meta webhooks |
| Business Customer account data | WhatsApp Business Account ID, phone number ID, display name, access token | Meta, during onboarding |
We do not read, store or analyse the content of conversations between a Business Customer and its End Customers. Inbound messages that reach our systems through Meta webhooks are acknowledged and discarded; only their type and sender are written to a technical log.
4.3 Purposes and legal basis
- Sending appointment confirmations and reminders: performance of the booking contract between Business Customer and End Customer (Art. 6(1)(b) GDPR), with the End Customer's consent to the WhatsApp channel recorded at booking time (Art. 6(1)(a) GDPR). End Customers can withdraw consent at any time by telling the Business Customer or by replying “Stop”.
- Recording delivery status: legitimate interest of the Business Customer in knowing whether a notification arrived (Art. 6(1)(f) GDPR).
- Managing the Business Customer's WhatsApp connection and message templates: performance of our contract with the Business Customer.
4.4 Recipients and international transfers
Messages are handed to Meta Platforms for delivery; Meta processes them under the WhatsApp Business Terms and its own privacy policy and may transfer data to the United States under the EU–US Data Privacy Framework and standard contractual clauses. Our own systems run on servers in Germany operated by a European hosting provider. We do not sell personal data and do not use it for advertising.
4.5 Retention
Appointment and delivery data stay in the Business Customer's booking system for as long as that Business Customer keeps the booking record, typically until the statutory retention period for business records has passed, after which they are deleted. Business Customer access tokens are deleted when the WhatsApp connection is removed. Technical logs are kept for at most 14 days.
4.6 Security
Data is transmitted over TLS only. Webhooks from Meta are verified with a cryptographic signature. Access tokens are stored server-side and never exposed to browsers. Access to production systems is restricted to Vesper AI and protected by key-based authentication.
5. Your rights
You have the right to access the personal data we hold about you, to have it corrected or deleted, to restrict or object to its processing, to data portability, and to withdraw consent with effect for the future. If you are an End Customer of one of our Business Customers, please contact that business first; we support them in answering your request. You can also contact us directly at hello@vesperai.ch. You may lodge a complaint with the Swiss Federal Data Protection and Information Commissioner (FDPIC) or, in the EU, with your local supervisory authority.
6. Changes
We update this policy when our services change. The current version is always available at vesperai.ch/privacy.
Datenschutzerklärung
Stand: 5. Oktober 2026
1. Verantwortliche Stelle
Vesper AI, Strehlgasse 2, 8001 Zürich, Schweiz („Vesper AI“, „wir“) ist Verantwortliche für die in den Abschnitten 2 und 3 beschriebene Bearbeitung und Auftragsbearbeiterin im Auftrag ihrer Geschäftskunden für die in Abschnitt 4 beschriebene Bearbeitung. Kontakt für alle Datenschutzfragen: hello@vesperai.ch.
Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG) und, soweit anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO).
2. Diese Website
vesperai.ch ist eine statische Website. Sie setzt keine Cookies, lädt nichts von Drittdomains und nutzt keine Analyse-Tools. Unser Hosting-Anbieter protokolliert IP-Adresse, aufgerufene URL, Zeitpunkt, User-Agent und Referrer jedes Aufrufs zur Sicherheit und Fehlersuche; die Protokolle werden höchstens 14 Tage aufbewahrt. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb der Website.
3. Unsere Apps
Jede von uns veröffentlichte App (zum Beispiel Sentiscale) hat eine eigene Datenschutzerklärung, verlinkt in der App und im Store-Eintrag. Dieses Dokument ersetzt sie nicht.
4. Messaging-Dienste auf der WhatsApp Business Platform
Vesper AI ist bei Meta Platforms als Technologieanbieter auf der WhatsApp Business Platform registriert. Wir betreiben Terminbuchungs-Software für Geschäftskunden wie Friseursalons und Barbershops („Geschäftskunden“). In deren Auftrag versendet unsere Software WhatsApp-Nachrichten an die Kundinnen und Kunden des Geschäftskunden („Endkunden“), etwa eine Terminbestätigung nach der Buchung und eine Erinnerung vor dem Termin.
4.1 Rollen
Der Geschäftskunde entscheidet, ob er WhatsApp-Benachrichtigungen anbietet, und ist Verantwortlicher für die Daten seiner Endkunden. Vesper AI bearbeitet diese Daten ausschliesslich nach dokumentierter Weisung des Geschäftskunden auf Grundlage eines Auftragsbearbeitungsvertrags. Meta Platforms Ireland Ltd. übermittelt die Nachrichten als eigenständiger Dienstleister gemäss den WhatsApp Business Nutzungsbedingungen.
4.2 Bearbeitete Daten
| Kategorie | Beispiele | Quelle |
|---|---|---|
| Kontaktdaten Endkunde | Vorname, Mobilnummer | Eingabe bei der Buchung |
| Termindaten | Datum, Uhrzeit, gebuchte Leistung, Absage-Link | Buchungssystem des Geschäftskunden |
| Einwilligungsnachweis | Ob und wann der Endkunde WhatsApp-Benachrichtigungen zugestimmt hat | Buchungsformular |
| Zustellmetadaten | Nachrichten-ID, Status (gesendet, zugestellt, gelesen, fehlgeschlagen), Fehlercodes, Zeitstempel | Meta-Webhooks |
| Kontodaten Geschäftskunde | WhatsApp-Business-Konto-ID, Telefonnummer-ID, Anzeigename, Zugriffstoken | Meta, beim Verbinden |
Wir lesen, speichern oder analysieren keine Inhalte der Unterhaltungen zwischen einem Geschäftskunden und seinen Endkunden. Eingehende Nachrichten, die über Meta-Webhooks unsere Systeme erreichen, werden quittiert und verworfen; nur Typ und Absender werden technisch protokolliert.
4.3 Zwecke und Rechtsgrundlagen
- Versand von Terminbestätigungen und Erinnerungen: Erfüllung des Buchungsvertrags zwischen Geschäftskunde und Endkunde (Art. 6 Abs. 1 lit. b DSGVO) mit der bei der Buchung erfassten Einwilligung des Endkunden in den WhatsApp-Kanal (Art. 6 Abs. 1 lit. a DSGVO). Endkunden können die Einwilligung jederzeit beim Geschäftskunden oder per Antwort „Stop“ widerrufen.
- Erfassung des Zustellstatus: berechtigtes Interesse des Geschäftskunden zu wissen, ob eine Benachrichtigung angekommen ist (Art. 6 Abs. 1 lit. f DSGVO).
- Verwaltung der WhatsApp-Verbindung und der Nachrichtenvorlagen des Geschäftskunden: Erfüllung unseres Vertrags mit dem Geschäftskunden.
4.4 Empfänger und Auslandübermittlung
Nachrichten werden Meta Platforms zur Zustellung übergeben; Meta bearbeitet sie nach den WhatsApp Business Nutzungsbedingungen und der eigenen Datenschutzrichtlinie und kann Daten auf Grundlage des EU-US Data Privacy Framework und von Standardvertragsklauseln in die USA übermitteln. Unsere eigenen Systeme laufen auf Servern in Deutschland bei einem europäischen Hosting-Anbieter. Wir verkaufen keine Personendaten und nutzen sie nicht für Werbung.
4.5 Aufbewahrung
Termin- und Zustelldaten verbleiben im Buchungssystem des Geschäftskunden, solange dieser den Buchungsdatensatz aufbewahrt, in der Regel bis zum Ablauf der gesetzlichen Aufbewahrungsfrist für Geschäftsunterlagen, und werden danach gelöscht. Zugriffstoken der Geschäftskunden werden beim Entfernen der WhatsApp-Verbindung gelöscht. Technische Protokolle werden höchstens 14 Tage aufbewahrt.
4.6 Sicherheit
Daten werden ausschliesslich über TLS übertragen. Webhooks von Meta werden kryptografisch signiert geprüft. Zugriffstoken werden serverseitig gespeichert und nie an Browser ausgeliefert. Der Zugang zu Produktionssystemen ist auf Vesper AI beschränkt und durch schlüsselbasierte Authentifizierung geschützt.
5. Ihre Rechte
Sie haben das Recht auf Auskunft über die zu Ihnen gespeicherten Personendaten, auf Berichtigung, Löschung, Einschränkung der Bearbeitung, Datenübertragbarkeit, Widerspruch sowie auf Widerruf einer Einwilligung mit Wirkung für die Zukunft. Als Endkunde eines unserer Geschäftskunden wenden Sie sich bitte zuerst an dieses Unternehmen; wir unterstützen es bei der Beantwortung. Sie können uns auch direkt unter hello@vesperai.ch erreichen. Beschwerden sind möglich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder, in der EU, bei der zuständigen Aufsichtsbehörde.
6. Änderungen
Wir passen diese Erklärung an, wenn sich unsere Dienste ändern. Die aktuelle Fassung ist jederzeit unter vesperai.ch/privacy abrufbar.