Datenschutzerklärung

Entwurf – rechtlich noch nicht geprüft

Dieser Text dient der Vorbereitung des Pilotbetriebs und ersetzt keine Rechtsberatung. Alle Angaben in eckigen Klammern (z. B. [Betreiber]) sind Platzhalter und werden vor dem Start ersetzt.

Diese Erklärung beschreibt, welche Daten reunio.ch («Reunio», «wir») bearbeitet, wenn du ein Treffen organisierst oder als Ehemalige bzw. Ehemaliger daran teilnimmst.

Verantwortliche Stelle

Verantwortlich für den Betrieb von reunio.ch ist [Betreiber], [Strasse und Hausnummer], [PLZ und Ort], Schweiz ([E-Mail-Adresse]).

Für die Personendaten, die eine Organisatorin oder ein Organisator für ihr bzw. sein Treffen erfasst (z. B. die Klassenliste mit Namen und Kontaktdaten), ist rechtlich die Organisatorin oder der Organisator selbst verantwortlich (Verantwortliche Person nach revDSG). Reunio bearbeitet diese Daten nur in ihrem Auftrag (Auftragsbearbeiterin) und nutzt sie ausschliesslich, um die App bereitzustellen.

Für alle übrigen Daten – Konten der Organisatorinnen und Organisatoren, Zahlungen, Nutzung der App – ist Reunio selbst Verantwortliche.

Welche Daten wir bearbeiten

  • Kontodaten der Organisatorin oder des Organisators: Name, E-Mail-Adresse, Spracheinstellung.
  • Treffendaten: Titel, Schule, Klasse, Abschlussjahr, Termin, Ort, Programm, Beitrag.
  • Personendaten der Ehemaligen und Gäste: Name, Ledigname, Rufname, E-Mail, Telefon, Adresse, Zusage, Menüwahl, Allergien (nur als Hinweis fürs Restaurant), Begleitperson, Fotos, freiwillige Notizen.
  • Zahlungsdaten: Betrag, Zahlungsart, Status. Vollständige Karten- oder Kontodaten sieht Reunio nie – diese bearbeitet ausschliesslich Stripe.
  • Technische Daten: anonyme, aggregierte Nutzungsstatistik ohne Cookies (Plausible) sowie Fehlermeldungen (Sentry), aus denen E-Mail-Adressen, Telefonnummern, Zugangslinks (Token) und IBAN vor der Übermittlung entfernt werden.

Wozu wir die Daten nutzen

  • Um das Treffen zu organisieren: Liste führen, Personen finden, Einladungen und Erinnerungen versenden.
  • Um Zusagen und Beiträge per TWINT oder Karte abzuwickeln und an die Organisatorin oder den Organisator auszuzahlen.
  • Um eine Klassenliste aus einem Foto oder PDF zu lesen (KI-Texterkennung) – das Bild wird danach sofort gelöscht, ausser es wird ausdrücklich als «Foto damals» einer Person gespeichert.
  • Um auf Wunsch Texte zu entwerfen (Einladung, Erinnerung, Kontaktnachricht, Jahresrückblick) – nichts wird ohne Bestätigung der Organisatorin oder des Organisators gespeichert oder versendet.
  • Um die App zu betreiben, zu sichern und zu verbessern (anonyme Statistik, Fehlerdiagnose).

Aufbewahrung und Löschung

Wir löschen ein Treffen und alle dazugehörigen Daten automatisch 12 Monate nach dem Termin. 30 Tage vorher erhält die Organisatorin oder der Organisator eine E-Mail mit der Möglichkeit, alle Daten zu exportieren.

Die Organisatorin oder der Organisator kann ein Treffen jederzeit selbst früher löschen.

Wer sich austrägt (Opt-out): Kontaktdaten, Fotos, Notizen und Stimmen werden sofort gelöscht; es bleibt nur der Name als Sperrvermerk, damit die Person nicht erneut eingetragen wird.

Das Feld «Allergien» ist reiner Hinweistext fürs Restaurant und wird mit dem Treffen gelöscht.

Empfänger und Unterauftragsbearbeiter

Folgende Anbieter bearbeiten Daten in unserem Auftrag oder als eigenständig Verantwortliche:

  • Supabase (Datenbank, Login, Dateispeicher) – Europäische Union (Frankfurt).
  • Stripe (Zahlungsabwicklung TWINT und Karte, Auszahlung) – Irland und USA.
  • Resend (Versand von E-Mails) – USA.
  • Anthropic (KI: Klassenliste aus Fotos lesen, Textvorschläge) – USA.
  • Plausible (Besucherstatistik ohne Cookies) – Europäische Union.
  • Sentry (Fehlerüberwachung; E-Mail, Telefon, Token und IBAN werden vor der Übermittlung entfernt) – [Region prüfen].
  • Vercel (Hosting der App) – Rechenzentrum Frankfurt (Region fra1).

Bekanntgabe ins Ausland

Für Anbieter mit Sitz oder Serverstandort in den USA (Stripe, Resend, Anthropic) stützen wir die Übermittlung auf das Swiss-U.S. Data Privacy Framework, soweit der jeweilige Anbieter daran teilnimmt, sonst auf Standardvertragsklauseln der EU-Kommission. [Vor dem Start mit den aktuellen Zertifizierungen der Anbieter abgleichen.]

Keine Gesichtserkennung, kein Scraping, keine Tracking-Cookies

Wir setzen keine Gesichtserkennung ein und gleichen keine Fotos automatisiert mit Personen ab.

Wir lesen keine fremden Webseiten oder sozialen Netzwerke automatisiert aus (kein Scraping). Suchlinks zu Google, LinkedIn oder Facebook öffnen sich nur im Browser der Organisatorin oder des Organisators.

Wir verwenden keine Tracking-Cookies. Die Besucherstatistik (Plausible) erhebt keine Cookies und keine individuell identifizierbaren Daten.

KI und Klassenlisten

Lädt eine Organisatorin oder ein Organisator ein Foto oder PDF einer Klassenliste hoch, liest ein KI-Modell (Anthropic) daraus Namen aus. Das Bild wird direkt danach gelöscht, ausser es wird bewusst als «Foto damals» einer Person gespeichert.

Die KI erfindet keine Namen und ergänzt nichts – sie gibt nur wieder, was tatsächlich auf dem Bild steht. Unsichere Erkennungen markiert die App zur Prüfung durch die Organisatorin oder den Organisator.

Textvorschläge (Einladung, Erinnerung, Jahresrückblick) entwirft die KI ausschliesslich als Vorschlag; nichts wird ohne Bestätigung gespeichert oder versendet.

Deine Rechte

Du kannst jederzeit:

  • Auskunft über deine gespeicherten Daten verlangen und sie als Datei herunterladen (Seite «Meine Daten», über den Link in jeder E-Mail erreichbar).
  • Deine Angaben berichtigen, solange die Anmeldung offen ist.
  • Dich austragen: Wir löschen deine Kontaktdaten, Fotos und Notizen sofort, und du erhältst keine Nachrichten mehr (Link «Keine Nachrichten mehr» in jeder E-Mail).
  • Dich bei Fragen zu deinen Daten an die Organisatorin oder den Organisator wenden, die bzw. der die Liste erfasst hat, oder direkt an uns unter [E-Mail-Adresse].

Datensicherheit

Wir schützen Daten mit Zugriffskontrollen auf jeder Tabelle (Row Level Security), verschlüsselter Übertragung (TLS) und persönlichen Zugangslinks, deren Wert wir nur als Prüfsumme (Hash) speichern, nie im Klartext.

Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich unsere Datenbearbeitung ändert. Massgebend ist immer die Fassung auf dieser Seite.

Kontakt

Fragen zum Datenschutz beantworten wir gerne: [Betreiber], [Adresse], [E-Mail-Adresse].