Wirksam ab: 10. Februar 2026
Diese Richtlinien beschreiben, wie die Plattform verwalt.ch („Plattform“) personenbezogene Daten verarbeitet. Die Verarbeitung richtet sich nach der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO), dem schweizerischen Bundesgesetz über den Datenschutz (nDSG, rev. 2023) und anderen einschlägigen Rechtsvorschriften. Für Organisationen in der Tschechischen Republik: GDPR + zák. č. 110/2019 Sb.. Für Organisationen in der Slowakei: GDPR + z. č. 18/2018 Z.z.. Für Organisationen in der Schweiz (CH): nDSG (SR 235.1) (Fedlex). Für Organisationen in Deutschland (DE): GDPR + BDSG — Aufsichtsbehörde: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI). Für Organisationen in Österreich (AT): GDPR + DSG — Aufsichtsbehörde: Datenschutzbehörde (DSB). Aufsichtsbehörde für CH: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB).
TimeDeals Pavelka
Berglistrasse 28a, 8180 Bülach, Švýcarsko
UID: CHE-393.597.780
Einzelunternehmen
E-mail: privacy@verwalt.ch
Der Plattformbetreiber tritt im Verhältnis zu den Daten der Mitglieder von Organisationen als Auftragsverarbeiter im Sinne von Art. 28 DSGVO / Art. 9 DSG auf. Die Plattform verarbeitet Daten im Namen und auf Anweisung der einzelnen Organisationen.
Verantwortlicher für personenbezogene Daten der Mitglieder ist stets die jeweilige Organisation (Verein, STWEG, Interessengemeinschaft), die die Plattform zur Verwaltung ihrer Mitglieder, Abstimmungen und Dokumente nutzt. Die Organisation bestimmt Zwecke und Mittel der Verarbeitung.
Für Daten, die zum Zweck des Betriebs und der Sicherheit der Plattform selbst verarbeitet werden (Kontoregistrierung, Anmeldesitzungen, Sicherheitsprotokolle, Schutz vor Missbrauch), tritt der Betreiber als eigenständiger Verantwortlicher auf.
| Kategorie | Spezifische Daten | Erforderlich? |
|---|---|---|
| Kontodaten | E-Mail-Adresse, Passwort-Hash (Argon2) | Ja |
| Sitzungen und Sicherheit | Token-Hash, IP-Adresse, User-Agent, Zeit des letzten Zugriffs | Automatisch |
| Mitgliederdaten | Zugehörigkeit zur Organisation, Rolle (Mitglied/Admin), Mitgliedschaftsstatus | Ja |
| Abstimmungsaufzeichnungen | Abgegebenes Votum (JA/NEIN/ENTHALTEN), Zeit, Mitgliedsidentifikator | Bei Abstimmung |
| Audit-Logs | Aktion (Typ), Akteur-Identifikator, Zeit, Kontext (Org, IP) | Automatisch |
| E-Mail-Zustellungsaufzeichnungen | Empfängeradresse, Betreff, Zustellungsstatus, Versandzeit | Automatisch |
| Kommunikation (Forum, Nachrichten) | Beitragstext, Autor, Zeit, Thread/Kanal | Bei Nutzung |
| Dokumente | Hochgeladene Dateien, Name, Datum, Kategorie, Autor | Beim Hochladen |
| Schutz vor Missbrauch | Anzahl fehlgeschlagener Anmeldungen, Rate-Limit-Aufzeichnungen | Automatisch |
Wir verarbeiten keine besonderen Kategorien von Daten (sensible Daten) im Sinne von Art. 9 DSGVO, es sei denn, solche Daten werden von den Benutzern oder Administratoren der Organisationen selbst in das System eingegeben (z. B. im Text von Dokumenten). Für von Benutzern eingegebenen Inhalt ist die jeweilige Organisation verantwortlich.
| Zweck | Rechtsgrundlage (DSGVO) | Rechtsgrundlage (DSG) |
|---|---|---|
| Plattformbetrieb, Kontoverwaltung und Organisationen | Art. 6(1)(b) – Vertragserfüllung | Art. 31(1) – Verarbeitung zur Vertragserfüllung |
| Zugriffssicherung, Schutz vor Missbrauch (Rate Limiting, Login Throttle) | Art. 6(1)(f) – berechtigtes Interesse des Betreibers | Art. 31(1) – überwiegendes Interesse |
| Aufzeichnung von Aktivitäten (wer/was/wann) für Transparenz der Verwaltung | Art. 6(1)(f) – berechtigtes Interesse der Organisation und des Betreibers | Art. 31(1) – überwiegendes Interesse |
| Erfassung von Abstimmungen und Ergebnissen | Art. 6(1)(b) – Vertragserfüllung + Art. 6(1)(f) – berechtigtes Interesse | Art. 31(1) – Vertragserfüllung und überwiegendes Interesse |
| E-Mail-Zustellungsaufzeichnungen (Nachweis der Benachrichtigung) | Art. 6(1)(f) – berechtigtes Interesse (Nachweisbarkeit der Zustellung) | Art. 31(1) – überwiegendes Interesse |
| Kommunikation mit Benutzern (Support, Beantwortung von Fragen) | Art. 6(1)(b) – Vertragserfüllung / Art. 6(1)(f) – berechtigtes Interesse | Art. 31(1) |
Das berechtigte Interesse bei Audit-Logs und Abstimmungsaufzeichnungen liegt in der Notwendigkeit für Organisationen, den ordnungsgemäßen Ablauf der Entscheidungsfindung nachzuweisen, und in der Notwendigkeit für den Betreiber, die Integrität der Plattform zu schützen. Dieses Interesse überwiegt das Recht auf Löschung, da eine Löschung die rückwirkende Kontrolle und rechtliche Verteidigung der Organisation unmöglich machen würde (Art. 17(3)(e) DSGVO). Für Organisationen mit Sitz in der Tschechischen Republik: § 258 ff. ABGB für Vereine, § 1200 ff. ABGB für STWEG. Für Organisationen mit Sitz in der Slowakei: z. č. 83/1990 Zb., z. č. 182/1993 Z.z..
| Kategorie | Aufbewahrungsdauer | Grund |
|---|---|---|
| Kontodaten (E-Mail, Passwort-Hash) | Für die Dauer der Kontoexistenz; bei Kontolöschung sofort und unwiderruflich anonymisiert (keine Frist, keine Wiederherstellung) | Vertragserfüllung |
| Anmeldesitzungen (Session) | Max. 30 Tage (automatisches Ablaufen) | Sicherheit |
| Mitgliederdaten | Für die Dauer der Mitgliedschaft in der Organisation | Vertragserfüllung |
| Abstimmungsaufzeichnungen | Für die Dauer der Organisationsexistenz; pseudonymisiert nach Kontolöschung | Art. 17(3)(e) DSGVO – Verteidigung rechtlicher Ansprüche |
| Audit-Logs | 5 Jahre ab Erstellung des Eintrags | Berechtigtes Interesse – rückwirkende Kontrolle |
| E-Mail-Zustellungsaufzeichnungen | 3 Jahre ab Versand | Nachweis der Zustellung von Benachrichtigungen |
| Forum und Nachrichten | Für die Dauer der Organisationsexistenz | Vertragserfüllung |
| Dokumente | Für die Dauer der Organisationsexistenz | Vertragserfüllung |
| Rate-Limit-Aufzeichnungen | Automatisches Ablaufen (Fenster 1–60 Minuten) | Temporärer Schutz |
| Anmeldeversuche (Login Attempts) | 30 Tage ab Versuch (automatisches Ablaufen) | Schutz vor Brute-Force |
IP-Adressen im Audit-Log werden nach 1 Jahr anonymisiert. User Agent wird nach 1 Jahr entfernt. Buchhaltungsaufzeichnungen (Zahlungen, Rechnungen) werden 10 Jahre aufbewahrt: für Organisationen in der Tschechischen Republik gemäß § 31 zák. č. 563/1991 Sb., für Organisationen in der Slowakei gemäß dem Rechnungslegungsgesetz z. č. 431/2002 Z.z..
Audit-Logs und Abstimmungsaufzeichnungen dienen dem Nachweis des ordnungsgemäßen Ablaufs der Entscheidungsfindung in der Organisation. Diese Aufzeichnungen können auf Anfrage nicht gelöscht werden, solange ein berechtigtes Interesse der Organisation an ihrer Aufbewahrung besteht (Art. 17(3)(e) DSGVO — Löschung findet keine Anwendung, wenn die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist).
Bei Löschung des Benutzerkontos werden Identifikationsdaten (E-Mail-Adresse, Passwort-Hash, Name) im Rahmen einer atomaren Transaktion sofort und unwiderruflich anonymisiert. Die E-Mail-Adresse wird durch einen systemseitigen Platzhaltertext ersetzt, der Passwort-Hash wird mit einem Zufallswert überschrieben und der Name wird entfernt. Nach der Löschung besteht keine Aufbewahrungsfrist und keine Möglichkeit zur Kontowiederherstellung.
Abstimmungsaufzeichnungen und relevante Audit-Logs werden bei Kontolöschung pseudonymisiert — der Benutzeridentifikator wird durch einen anonymen Platzhaltertext ersetzt, aber der faktische Eintrag selbst (Stimme, Aktion, Datum) bleibt erhalten.
E-Mail-Zustellungsaufzeichnungen (EmailLog) dienen als Nachweis, dass die Organisation ihren Mitgliedern eine Benachrichtigung gesendet hat (z. B. Einladung zur Abstimmung, Ergebnisse). Diese Aufzeichnungen werden auch nach Löschung des Benutzerkontos aufbewahrt, wobei die Verbindung zum Benutzer unterbrochen wird (userId wird auf null gesetzt).
Wir teilen Daten nur im erforderlichen Umfang mit folgenden Empfängerkategorien:
Wir verkaufen keine Daten, stellen sie Werbenetzwerken nicht zur Verfügung und teilen sie nicht mit Dritten über das oben Genannte hinaus.
Der Betreiber hat seinen Sitz in der Schweiz. Die Europäische Kommission hat die Schweiz als Land mit angemessenem Datenschutzniveau anerkannt (Angemessenheitsbeschluss). Die Übermittlung von Daten zwischen der EU und der Schweiz erfordert keine zusätzlichen Garantien.
Für den E-Mail-Zustelldienst (Postmark/USA) gilt das EU-U.S. Data Privacy Framework. Im Falle einer Änderung dieses Rahmens werden entsprechende Maßnahmen ergriffen (Standardvertragsklauseln oder ein anderer Mechanismus gemäß Art. 46 DSGVO).
Die Plattform verwendet ausschließlich notwendige (technische) Cookies zur Verwaltung der Anmeldesitzung. Diese Cookies:
Wir verwenden keine analytischen, Marketing- oder sonstigen Cookies von Drittanbietern. Eine Einwilligung zu Cookies ist daher nicht erforderlich (Ausnahme gemäß Art. 5(3) der Richtlinie 2002/58/EG).
Als betroffene Person haben Sie folgende Rechte:
Senden Sie Anfragen an privacy@verwalt.ch. Zur Identitätsprüfung können wir eine Bestätigung von der E-Mail-Adresse anfordern, die Ihrem Konto zugeordnet ist. Wir werden auf Anfrage ohne unnötige Verzögerung, spätestens innerhalb von 30 Tagen antworten.
Sie können einen Antrag auf Kontolöschung auch direkt in den Profileinstellungen der Plattform stellen (falls diese Funktion verfügbar ist) oder per E-Mail.
Sie können Ihre Einwilligung jederzeit in den Profileinstellungen widerrufen (Profil → Datenschutz → Einwilligung widerrufen). Nach dem Widerruf wird Ihr Konto gesperrt. Um den Zugang wiederherzustellen, muss die Einwilligung erneut erteilt werden.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht den Rechtsvorschriften entspricht, können Sie bei der zuständigen Aufsichtsbehörde Beschwerde einlegen:
Die Plattform implementiert angemessene technische und organisatorische Maßnahmen zum Schutz der Daten:
Details zu Sicherheitsmaßnahmen finden Sie auf der Seite Sicherheit.
Wir können diese Richtlinien als Reaktion auf Änderungen der Rechtsvorschriften, Plattformfunktionen oder Betriebsverfahren aktualisieren. Die aktuelle Version ist immer auf dieser Seite verfügbar. Über wesentliche Änderungen werden wir über die Plattform oder per E-Mail informieren.
Für Fragen zum Datenschutz wenden Sie sich an die zuständige Datenschutz-Kontaktperson (DPO-Kontakt):
privacy@verwalt.ch (Datenschutz / DPO-Kontakt)
info@verwalt.ch (allgemeine Anfragen)
TimeDeals Pavelka
Berglistrasse 28a, 8180 Bülach, Švýcarsko
Letzte Aktualisierung: 10. Februar 2026