Datenschutzerklärung
Oberkirch, 3. Mai 20261. Verantwortlicher
2. Allgemeines
Der Schutz personenbezogener Daten ist uns wichtig. Wir bearbeiten Daten im Einklang mit dem Schweizer Datenschutzgesetz (DSG) sowie -sofern anwendbar- der Datenschutz-Grundverordnung (DSGVO).
3. Arten der bearbeiteten Daten
Wir bearbeiten insbesondere:
- Kontaktdaten (z. B. E-Mail-Adresse)
- Account- und Registrierungsdaten
- Nutzungsdaten (z. B. Logfiles, Zugriffe)
- Termin- und Buchungsdaten
- Kommunikationsdaten (z. B. E-Mail- oder SMS-Inhalte)
4. Daten von Endkunden (Kunden unserer Kunden)
Unsere Kunden nutzen den Service zur Verwaltung ihrer eigenen Kunden (Endkunden).
In diesem Zusammenhang:
- handeln wir als Auftragsbearbeiter (Processor)
- unsere Kunden sind die Verantwortlichen für diese Daten
Die Verarbeitung erfolgt ausschliesslich im Auftrag und nach Weisung unserer Kunden.
Der Anbieter hat keinen direkten Einfluss auf die Datenverarbeitung durch den jeweiligen Kunden.
Endkunden wenden sich bei Datenschutzanfragen primär an den jeweiligen Anbieter, bei dem sie gebucht haben.
5. Zweck der Datenbearbeitung
Die Datenbearbeitung erfolgt zur:
- Bereitstellung und Betrieb der Terminbuchungs-Software
- Abwicklung von Buchungen
- Versand von Benachrichtigungen (z. B. Termine, Erinnerungen)
- Sicherstellung von Stabilität und Sicherheit
- Weiterentwicklung des Services
6. Rechtsgrundlagen
Soweit die DSGVO anwendbar ist, erfolgt die Verarbeitung auf Grundlage von:
- Vertragserfüllung
- Berechtigten Interessen (z. B. Betrieb und Sicherheit)
- Einwilligung (z. B. bei Webanalyse)
7. E-Mail- und SMS-Versand
Für den Versand von E-Mails und SMS nutzen wir Sweego.
Dabei können personenbezogene Daten (z. B. Kontaktdaten und Nachrichteninhalte) an diesen Dienstleister übermittelt werden.
Die Verarbeitung erfolgt im Rahmen einer Auftragsbearbeitung.
8. Hosting und Infrastruktur
Unsere Infrastruktur wird bei Infomaniak betrieben.
Die Daten werden auf Servern in der Schweiz oder Europa verarbeitet.
Wir betreiben eigene Systeme (z. B. Kubernetes-Cluster) innerhalb dieser Infrastruktur.
9. Zahlungsabwicklung
Für Zahlungsabwicklungen kann Stripe eingesetzt werden.
In diesem Fall erfolgt die Zahlungsabwicklung direkt über Stripe als eigenständigen Verantwortlichen.
Es gelten die Datenschutzbestimmungen von Stripe.
10. Webanalyse (Website)
Auf unserer Website (nicht innerhalb der Webapp) kann Webanalyse eingesetzt werden (z. B. Google Analytics).
Dabei können Cookies oder ähnliche Technologien eingesetzt werden.
Dabei werden Nutzungsdaten erhoben, um die Website zu verbessern.
Soweit erforderlich, erfolgt dies auf Basis einer Einwilligung.
11. Weitergabe von Daten
Personenbezogene Daten werden nicht verkauft.
Eine Weitergabe erfolgt nur:
- an eingesetzte Dienstleister (z. B. Hosting, Kommunikation)
- zur Vertragserfüllung
- bei gesetzlicher Verpflichtung
12. Datenübermittlung ins Ausland
Eine Datenübermittlung in Länder ausserhalb der Schweiz oder EU kann erfolgen, insbesondere in die USA.
In solchen Fällen achten wir auf geeignete Garantien (z. B. Standardvertragsklauseln).
13. Aufbewahrung
Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Pflichten bestehen.
Die Dauer richtet sich insbesondere nach der Vertragsdauer sowie gesetzlichen Aufbewahrungspflichten.
14. Rechte der betroffenen Personen
Betroffene Personen haben insbesondere das Recht auf:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit (DSGVO)
Anfragen sind an die oben genannte Kontaktadresse zu richten.
15. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen, um Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen.
16. Änderungen
Diese Datenschutzerklärung kann jederzeit angepasst werden. Es gilt die jeweils aktuelle Version.