Stand: 03.07.2026
Verantwortlich für die Bearbeitung der Personendaten im Sinne des Schweizerischen Datenschutzgesetzes (nDSG) sowie, soweit anwendbar, der Datenschutz-Grundverordnung (DSGVO), ist:
Wittwer Informatik, Simon Wittwer
Untere Niesenstrsse 11
3627 Heimberg, Schweiz
E-Mail: admin@versammlungshub.ch
Für Fragen zum Datenschutz erreichen Sie uns jederzeit über die oben genannte E-Mail-Adresse.
Diese Datenschutzerklärung gilt für die Nutzung der SaaS-Plattform VersammlungsHub (versammlungshub.ch) sowie der zugehörigen Landing-Page. Sie richtet sich an zwei Gruppen: Organisations-Administratoren (z.B. Verwaltungen von Eigentümergemeinschaften, Vereinsvorstände), die ein Konto für ihre Organisation einrichten, sowie Mitglieder dieser Organisationen, die an Versammlungen, Abstimmungen oder Protokollgenehmigungen teilnehmen.
Für die in VersammlungsHub verwalteten Organisationsdaten (Mitgliederlisten, Protokolle, Finanzdaten etc.) ist die jeweilige Organisation (Eigentümergemeinschaft, Verein, Genossenschaft) datenschutzrechtlich verantwortlich. Wittwer Informatik handelt hierbei als Auftragsbearbeiter im Sinne von Art. 9 nDSG bzw. Art. 28 DSGVO. Die Einzelheiten regelt der Auftragsverarbeitungsvertrag (AVV), der mit jeder Organisation abgeschlossen wird.
Für Daten, die direkt zur Nutzung der Plattform selbst anfallen (z.B. Login-Konto, technische Logs, Kontaktanfragen), ist Wittwer Informatik eigenständig Verantwortlicher.
Konto- und Login-Daten: Name, E-Mail-Adresse, Login-Identität über unseren selbst gehosteten Identity-Provider Keycloak, Rolle innerhalb der Organisation, Zeitpunkt von Login/Logout, IP-Adresse (technisch, für Sicherheitszwecke).
Organisationsdaten (im Auftrag der jeweiligen Organisation): Mitgliederlisten, Miteigentumsanteile bzw. Stimmrechte, Versammlungsprotokolle, Traktanden, Abstimmungsergebnisse, Aufgaben, Finanzdaten und Belege, Einladungen und deren Versandstatus.
Technische Daten: Server-Logs, technisch notwendiges Session-Cookie, Fehlerprotokolle ohne Personenbezug (Sentry, siehe Ziffer 5.4).
Kontaktformular: Name, E-Mail-Adresse, Nachrichteninhalt, sowie ein Prüfergebnis von hCaptcha zum Schutz vor automatisiertem Missbrauch (siehe Ziffer 5.3).
Wir bearbeiten Personendaten für folgende Zwecke und stützen uns dabei auf folgende Rechtsgrundlagen:
| Zweck | Rechtsgrundlage (nDSG) | Rechtsgrundlage (DSGVO, falls anwendbar) |
|---|---|---|
| Betrieb der Plattform, Vertragserfüllung | Vertragliche Notwendigkeit | Art. 6 Abs. 1 lit. b |
| Login und Authentifizierung | Vertragliche Notwendigkeit | Art. 6 Abs. 1 lit. b |
| Versand von E-Mail-Benachrichtigungen | Vertragliche Notwendigkeit | Art. 6 Abs. 1 lit. b |
| Verwaltung von Versammlungen, Protokollen, Abstimmungen im Auftrag der Organisation | Auftragsbearbeitung gemäss AVV | Art. 28 (Auftragsverarbeitung) |
| Beantwortung von Kontaktanfragen | Berechtigtes Interesse | Art. 6 Abs. 1 lit. f |
| Schutz vor Spam und Missbrauch (hCaptcha) | Berechtigtes Interesse | Art. 6 Abs. 1 lit. f |
| Fehleranalyse und Systemstabilität (Sentry, falls aktiv) | Berechtigtes Interesse | Art. 6 Abs. 1 lit. f |
| Erfüllung gesetzlicher Aufbewahrungspflichten | Gesetzliche Pflicht | Art. 6 Abs. 1 lit. c |
Wir setzen sorgfältig ausgewählte Dienstleister ein, die Personendaten in unserem Auftrag bearbeiten. Mit diesen wird, soweit erforderlich, ein Auftragsverarbeitungsvertrag abgeschlossen.
5.1 Keycloak (Identity- und Login-Verwaltung)
Selbst gehostet auf eigener Server-Infrastruktur in der Schweiz oder in Frankreich (OVH). Es findet keine Weitergabe an einen externen Login-Anbieter statt.
5.2 ahasend.com (E-Mail-Versand)
Für den Versand von System-E-Mails (Einladungen, Erinnerungen, Passwort-Reset) nutzen wir den E-Mail-Dienstleister ahasend.com. Dabei werden E-Mail-Adresse, Name und der jeweilige E-Mail-Inhalt übermittelt. Serverstandort in Europa
5.3 hCaptcha (hCaptcha Inc., USA)
Zum Schutz unseres Kontaktformulars vor automatisierten Zugriffen setzen wir hCaptcha der hCaptcha Inc. mit Sitz in den USA ein. Die Bearbeitung stützt sich auf unser berechtigtes Interesse am Schutz vor Spam und Missbrauch (Art. 31 Abs. 1 nDSG bzw. Art. 6 Abs. 1 lit. f DSGVO). Bei der Verifizierung wird die IP-Adresse sowie technische Geräte- und Browserinformationen an hCaptcha Inc. in die USA übermittelt. Für diese Übermittlung in ein Land ohne durchgehend anerkanntes angemessenes Datenschutzniveau stellen wir zusätzlich sicher, dass geeignete Garantien vorliegen, insbesondere Standardvertragsklauseln (SCC) beziehungsweise eine gleichwertige Absicherung gemäss Art. 16 nDSG. [Bitte bei hCaptcha aktiv das aktuelle DPA/SCC-Dossier anfragen und diesen Absatz danach bestätigen]
5.4 Sentry (Functional Software Inc.) – Fehler-Monitoring
Zur Fehleranalyse und Sicherstellung der Systemstabilität setzen wir Sentry ein. Die Verarbeitung erfolgt auf EU-Servern (Frankfurt, ingest.de.sentry.io) – es findet keine Übermittlung in die USA statt. Sentry ist so konfiguriert, dass keine personenbezogenen Daten (Name, E-Mail-Adresse, IP-Adresse) übermittelt werden (send_default_pii=False); es werden ausschliesslich technische Fehlerinformationen (Stack-Traces, Fehlermeldungen) übertragen. Rechtsgrundlage ist unser berechtigtes Interesse an der Stabilität und Sicherheit der Anwendung (Art. 31 Abs. 1 nDSG bzw. Art. 6 Abs. 1 lit. f DSGVO).
VersammlungsHub verwendet ausschliesslich ein technisch notwendiges Session-Cookie, um Sie während Ihrer Sitzung eingeloggt zu halten. Dieses Cookie ist für den Betrieb der Plattform zwingend erforderlich und erfordert keine Einwilligung. Wir setzen keine Analyse- oder Tracking-Cookies, kein Google Analytics und keine Werbe-Cookies ein.
Wir bearbeiten und speichern Personendaten nur so lange, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen. Konkret gelten in VersammlungsHub folgende automatisierte Löschfristen:
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Magic Links (Login-Verknüpfungen) | 30 Tage nach Ablauf, danach automatische Löschung |
| Mailversand-Protokoll (gesendete E-Mails) | 90 Tage, danach automatische Löschung |
| Audit-Log (sicherheitsrelevante Änderungen) | 3 Jahre, danach automatische Löschung |
| Belege und Dokumente einer Organisation | Bis zur Löschung der Organisation durch die Organisation selbst |
| Finanzdaten mit gesetzlicher Aufbewahrungspflicht | 10 Jahre (Art. 958f OR) |
Wir treffen angemessene technische und organisatorische Massnahmen, um Personendaten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen, unter anderem verschlüsselte Datenübertragung (HTTPS/TLS), sichere Server-Infrastruktur in der Schweiz bzw. Frankreich, regelmässige Backups an einem separaten Standort, Zugriffskontrolle nach dem Prinzip der minimalen Rechtevergabe sowie Audit-Logging sicherheitsrelevanter Änderungen.
Nach Schweizer Datenschutzgesetz (nDSG) und gegebenenfalls DSGVO haben Sie insbesondere folgende Rechte:
Auskunftsrecht (Art. 25 nDSG / Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und welche Daten wir über Sie bearbeiten.
Recht auf Berichtigung (Art. 32 Abs. 2 lit. a nDSG / Art. 16 DSGVO)
Recht auf Löschung (Art. 32 Abs. 2 lit. c nDSG / Art. 17 DSGVO)
Recht auf Einschränkung der Bearbeitung (Art. 32 Abs. 2 lit. b nDSG / Art. 18 DSGVO)
Recht auf Datenherausgabe (Art. 28 nDSG / Art. 20 DSGVO)
Widerspruchsrecht gegen Bearbeitungen, die auf einem berechtigten Interesse beruhen (Art. 30 Abs. 2 lit. b nDSG / Art. 21 DSGVO)
Da wir für viele Organisationsdaten als Auftragsbearbeiter tätig sind, richten Sie Anfragen zu Mitglieder-, Protokoll- oder Finanzdaten Ihrer Organisation bitte primär an die zuständige Organisation (z.B. Ihre Verwaltung oder Ihren Vorstand). Zur Erfüllung solcher Anfragen steht intern ein strukturiertes Datenexport-Werkzeug zur Verfügung, mit dem Wittwer Informatik auf Anfrage der Organisation die relevanten Daten (Nutzerkonten, Mitglieder, Abstimmungen, Login-Verknüpfungen, Audit-Log, E-Mail-Verlauf) in maschinenlesbarer Form bereitstellen kann.
Bei Fragen zu Ihrem persönlichen Login-Konto können Sie sich direkt an uns wenden (Kontakt siehe Ziffer 1).
Zudem haben Sie das Recht, bei der zuständigen Aufsichtsbehörde eine Beschwerde einzureichen. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB, www.edoeb.admin.ch).
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Dienstleister oder unsere Datenbearbeitung ändern. Die jeweils aktuelle Version finden Sie auf versammlungshub.ch.