← Zurück zur Startseite

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Bearbeitung von Personendaten in dieser Webanwendung gemäss Bundesgesetz über den Datenschutz (DSG; SR 235.1) ist:

Tim Zimmerli
5430 Wettingen
E-Mail: t.o.zimmerli007@gmail.com

2. Über diese Anwendung

Diese Datenschutzerklärung gilt für die webbasierte Spesen- und Einnahmen-Verwaltungsanwendung (nachfolgend «Anwendung»). Sie informiert darüber, welche Personendaten bei der Nutzung erfasst werden, zu welchem Zweck und auf welcher Grundlage dies geschieht, wer Zugang zu den Daten hat und welche Rechte Ihnen zustehen.

Grundlage ist das revidierte Schweizer Datenschutzgesetz (nDSG), in Kraft seit 1. September 2023.

3. Bearbeitete Personendaten

3.1 Formulardaten (öffentliche Formulare)

Beim Einreichen einer Spesen- oder Einnahmemeldung werden folgende Angaben erfasst:

3.2 Belegdateien (Uploads)

Nutzende können Belege in elektronischer Form hochladen. Zugelassen sind je nach Konfiguration: PDF, Bilder (JPG, PNG, WEBP, GIF, BMP, TIFF), Office-Dokumente (DOCX, XLSX, ODT, ODS sowie ggf. ältere Formate wie DOC, XLS) und Textformate (RTF, TXT, CSV, TSV). Hochgeladene Dateien werden vor der Speicherung validiert (Dateiformat- und Dateiinhaltsprüfung, optionaler Malware-Scan) und verschlüsselt auf dem Server abgelegt.

3.3 Technische und Sicherheitsdaten

Im laufenden Betrieb der Anwendung werden folgende technischen Daten verarbeitet:

3.4 Admin-Bereich

Im passwortgeschützten Admin-Bereich werden Zugangsdaten (Benutzername, Passwort-Hash), Rollen- und Vereinszugehörigkeit gespeichert. Administrative Aktionen wie Statusänderungen, Zahlungsexporte und Archivierungen werden in einem Audit-Log festgehalten.

4. Zwecke der Datenbearbeitung

Personendaten werden ausschliesslich für folgende Zwecke bearbeitet:

5. Rechtsgrundlagen

Die Datenbearbeitung stützt sich auf folgende Grundlagen nach Schweizer DSG:

6. Empfänger und Auftragsbearbeiter

Personendaten können an folgende Empfänger weitergegeben werden:

6.1 Interne Administratoren

Vereinsadministratoren und autorisierte Nutzende mit Admin-Zugang haben Einsicht in Formulardaten, Belegdateien und Audit-Logs im Rahmen ihrer Funktion.

6.2 Hosting-Anbieter

Die Anwendung wird auf Servern von IONOS SE (Unternehmenssitz: Montabaur, Deutschland; Serverstandort: Deutschland) betrieben. IONOS verarbeitet im Rahmen des Hostings technische Verbindungsdaten als Auftragsbearbeiterin gemäss einem Auftragsverarbeitungsvertrag.

6.3 n8n (Automatisierungs- und Workflow-Dienst)

Formular- und Belegdaten einschliesslich hochgeladener Dateien können zur Ausführung von Hintergrundprozessen und PDF-Workflows an den Automatisierungsdienst n8n übermittelt werden. n8n wird auf denselben IONOS-Servern in Deutschland betrieben. Webhook-Aufrufe an n8n sind mit einem gemeinsamen Secret abgesichert, sodass nur autorisierte Anfragen entgegengenommen werden. n8n handelt dabei als technischer Auftragsbearbeiter.

6.4 Redis (Rate Limiting)

Redis wird als lokaler Dienst auf demselben Server betrieben und verarbeitet ausschliesslich IP-Adressen und Anfragezähler für das technische Rate Limiting. Es werden keine Formulardaten oder personenbezogenen Inhalte an Redis übermittelt, und es findet keine Weitergabe an externe Dritte statt.

7. Bekanntgabe ins Ausland

Der Hosting-Anbieter IONOS sowie der Automatisierungsdienst n8n werden auf Servern in Deutschland betrieben. Deutschland ist Mitglied der Europäischen Union und verfügt über ein durch den Schweizer Bundesrat anerkanntes angemessenes Datenschutzniveau. Eine besondere Genehmigung oder zusätzliche Schutzklausel ist für diese Datenübermittlung nicht erforderlich.

Sofern künftig weitere Dienstleister ausserhalb der Schweiz oder des EU/EWR-Raums eingesetzt werden, erfolgt dies nur unter Sicherstellung eines angemessenen Datenschutzniveaus gemäss Art. 16 DSG (z. B. durch Standardvertragsklauseln des EDÖB).

8. Datensicherheit

Der Schutz der gespeicherten Daten ist durch folgende technische und organisatorische Massnahmen gewährleistet:

9. Cookies und Sessions

Die Anwendung verwendet ausschliesslich technisch notwendige Cookies:

Es werden keine Analyse-, Tracking- oder Werbe-Cookies eingesetzt.

10. Speicherdauer

Die Speicherdauer richtet sich nach dem jeweiligen Verwendungszweck und den gesetzlichen Anforderungen:

Nach Ablauf der jeweiligen Aufbewahrungsdauer werden Personendaten gelöscht oder so anonymisiert, dass kein Personenbezug mehr hergestellt werden kann, sofern keine gesetzliche Pflicht zur weiteren Aufbewahrung entgegensteht.

11. Rechte der betroffenen Personen

Nach dem Schweizer Datenschutzgesetz (DSG) stehen Ihnen folgende Rechte zu:

12. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Rechte wenden Sie sich an:

Tim Zimmerli
5430 Wettingen
E-Mail: t.o.zimmerli007@gmail.com

13. Aktualisierungen

Diese Datenschutzerklärung wird bei Änderungen am Funktionsumfang der Anwendung oder bei geänderten gesetzlichen Anforderungen aktualisiert. Die jeweils gültige Fassung ist auf dieser Seite abrufbar.

Stand: März 2026