Diese Datenschutzerklärung informiert darüber, welche Personendaten Schichtly bearbeitet, wenn du schichtly.ch besuchst, ein Konto erstellst, Schicht- und Terminpläne verwaltest, Dateien importierst, Freigaben einrichtest oder kostenpflichtige Leistungen nutzt.
1. Verantwortliche Stelle
Verantwortlich für die eigenen Datenbearbeitungen von Schichtly ist:
Stefan Messmer
Bahnhofstrasse 30c
9214 Kradolf
Schweiz
E-Mail für Datenschutzanliegen:
info@schichtly.ch
2. Datenschutzrechtliche Rolle bei Organisationskunden
Nutzt ein Arbeitgeber, Unternehmen, Verein oder eine andere Organisation Schichtly zur Bearbeitung von Schicht-, Kalender- oder Empfängerdaten, entscheidet grundsätzlich diese Organisation über Zweck und Inhalt dieser Datenbearbeitung und ist hierfür datenschutzrechtlich verantwortlich. Schichtly bearbeitet diese Daten im Rahmen der technischen Bereitstellung grundsätzlich als Auftragsbearbeiter nach den dokumentierten Weisungen des Kunden.
Für die Verwaltung von Schichtly-Konten, Vertrags- und Abrechnungsdaten, Systemsicherheit, Missbrauchsabwehr sowie die Erfüllung eigener gesetzlicher Pflichten handelt Schichtly in eigener datenschutzrechtlicher Verantwortung.
Die Vereinbarung zur Auftragsbearbeitung von Schichtly regelt diese Bearbeitung ergänzend und führt die eingesetzten Unterauftragsbearbeiter auf.
3. Zwecke der Datenbearbeitung
Schichtly bearbeitet Personendaten insbesondere zur:
- Einrichtung und Absicherung von Kundenkonten;
- Passkey-Anmeldung und Wiederherstellung;
- Erstellung und Verwaltung von Schicht- und Terminplänen;
- Anzeige und kontrollierten Freigabe von Kalenderdaten;
- Zustellung freiwillig aktivierter Web-Push-Mitteilungen nach einer Veröffentlichung;
- Verarbeitung bestätigter Dateiimporte;
- Zustellung transaktionaler E-Mails;
- Durchführung von E-Mail-Wechseln;
- Zahlungs- und Abonnementverwaltung;
- Betrugs-, Missbrauchs- und Angriffserkennung;
- Fehleranalyse und Systemsicherheit;
- Erfüllung gesetzlicher Aufbewahrungs-, Nachweis- und Auskunftspflichten.
4. Besuch von schichtly.ch
Beim technischen Abruf einer Website muss deine IP-Adresse verarbeitet werden, damit die Antwort an dein Gerät übertragen werden kann.
Das von Schichtly geführte Webserver-Zugriffsprotokoll enthält ausschliesslich Zeitstempel, HTTP-Methode, endgültigen HTTP-Status und Anzahl der übertragenen Antwortbytes. Es enthält keine Client-IP-Adresse, keinen URL-Pfad, keinen Querystring und keinen Referrer. Diese Protokolle werden höchstens 30 Tage aufbewahrt.
Die von hosttech und Plesk betriebenen Apache- und nginx-Protokolle können zusätzlich insbesondere Client-IP-Adresse, Zeitpunkt, HTTP-Anfrage einschliesslich aufgerufenem Pfad und Querystring, Status, übertragene Datenmenge, Referrer, Browserkennung sowie technische Fehlerangaben enthalten. Sie dienen dem sicheren Betrieb, der Fehleranalyse und der Abwehr von Angriffen. Die Domainprotokolle werden täglich rotiert, komprimiert und auf höchstens 30 Rotationsstände begrenzt.
5. Cookies und Sitzungen
Schichtly verwendet derzeit kein Analyse-, Werbe- oder Social-Media-Tracking und lädt keine externen Schriftarten oder Marketingressourcen.
Für angemeldete Sitzungen wird das technisch notwendige Cookie __Host-schichtly_session zur Anmeldung und Sitzungsverwaltung verwendet. Es ist ein Sitzungscookie und wird grundsätzlich mit Ende der Browsersitzung entfernt.
In der Produktivumgebung ist das Cookie Secure, HttpOnly, SameSite=Lax und an den jeweiligen Host gebunden.
Serverseitige Sitzungen enden regulär nach zwei Stunden Inaktivität. Für Administratoren gilt eine Inaktivitätsfrist von 30 Minuten. Unabhängig davon endet eine Sitzung spätestens nach acht Stunden.
Da aktuell ausschliesslich technisch notwendige Cookies vorgesehen sind, wird kein Einwilligungsbanner für Analyse- oder Werbecookies eingesetzt. Werden später zusätzliche Tracking-, Analyse-, Werbe- oder vergleichbare Technologien eingeführt, wird diese Bewertung neu vorgenommen.
6. Kontodaten
Bei der Registrierung und Kontonutzung bearbeitet Schichtly insbesondere:
- deine verschlüsselt gespeicherte E-Mail-Adresse;
- einen HMAC-basierten Suchwert der E-Mail-Adresse;
- einen optionalen Anzeigenamen;
- deine Rolle;
- Kontostatus;
- Paketstatus;
- Bestätigungszeitpunkt;
- Erstellungszeitpunkt;
- Zeitpunkt der letzten Anmeldung.
Der Anzeigename ist optional und wird, sofern vorhanden, für die persönliche Anrede in Kontomails verwendet.
7. Passkeys
Für die Passkey-Anmeldung werden insbesondere folgende technische Daten gespeichert:
- Credential-ID;
- öffentlicher Schlüssel;
- Signaturzähler;
- optionale Gerätebezeichnung;
- Erstellungszeitpunkt;
- Zeitpunkt der letzten Nutzung;
- Widerrufszeitpunkt.
Fingerabdruck, Gesicht oder Geräte-PIN werden durch dein Gerät beziehungsweise deinen Passkey-Anbieter geprüft.
Diese biometrischen beziehungsweise lokalen Entsperrinformationen werden nicht an Schichtly übertragen. Schichtly speichert keine biometrischen Rohdaten.
Aktive Passkeys bleiben bis zu ihrem Widerruf oder der vollständigen Kontolöschung gespeichert.
Ohne vollständige Kontolöschung werden widerrufene Passkeys nach 365 Tagen entfernt.
8. Registrierung und E-Mail-Bestätigung
Bei einer Registrierung prüft Schichtly, ob die Domain der angegebenen E-Mail-Adresse grundsätzlich E-Mail empfangen kann.
Hierzu werden insbesondere MX- beziehungsweise A/AAAA-Einträge der Domain ausgewertet.
Die Existenz des konkreten Postfachs wird nicht durch eine Abfrage beim Mailserver geprüft. Sie wird durch den einmaligen Bestätigungslink bestätigt.
Bestätigungsgeheimnisse werden serverseitig nur als kryptografischer Hash gespeichert.
Zum Nachweis der rechtlichen Bestätigung speichert Schichtly das Fassungsdatum und eine kryptografische Prüfsumme der bei der Registrierung angezeigten AGB, Datenschutzerklärung und Vereinbarung zur Auftragsbearbeitung sowie den Zeitpunkt der Bestätigung. Der Nachweis wird an den jeweiligen E-Mail-Bestätigungslink gebunden und erst durch dessen erfolgreiche Verwendung als verifiziert gekennzeichnet.
Diese Nachweisdaten werden spätestens mit der vollständigen Kontolöschung aus dem Primärsystem entfernt, soweit keine gesetzliche Pflicht oder ein konkret dokumentierter Rechtsanspruch eine getrennte und zweckbeschränkte Aufbewahrung verlangt.
Nicht fertig eingerichtete Konten werden nach 30 Tagen gelöscht, sofern kein gültiger Einrichtungstoken mehr offen ist.
9. E-Mail-Wechsel
Ein E-Mail-Wechsel verlangt eine erneute Passkey-Bestätigung.
Die neue Adresse erhält einen einmaligen Bestätigungslink. Die bisherige Adresse erhält unabhängig davon einen Stopp-Link.
Erst die erfolgreiche Bestätigung der neuen Adresse ändert die im Konto hinterlegte E-Mail-Adresse. Anschliessend werden bestehende Sitzungen ungültig.
Abgeschlossene beziehungsweise terminale E-Mail-Wechsel werden nach 30 Tagen entfernt.
10. Wiederherstellung des Kontozugangs
Bei einem Wiederherstellungsvorgang werden insbesondere Status- und Zeitinformationen des Recovery-Verfahrens gespeichert.
Recovery-Geheimnisse werden serverseitig nur als Hash gespeichert.
Nach bestätigtem Beginn gilt eine Schutzfrist von 72 Stunden.
Beim Recovery-Vorgang wird die anfragende IP-Adresse zusätzlich in binärer Form im Vorgang gespeichert.
Abgeschlossene, abgebrochene oder abgelaufene Recovery-Vorgänge werden ohne vollständige Kontolöschung regulär nach 365 Tagen entfernt.
Bei einer vollständigen Kontolöschung gilt stattdessen die in Ziffer 20 beschriebene vorrangige Kontolöschregel.
11. Sicherheits- und Missbrauchsdaten
Zum Schutz vor Missbrauch und Angriffen verwendet Schichtly unter anderem HMAC-basierte Werte, die aus IP-Adressen abgeleitet werden und die IP-Adresse nicht unmittelbar lesbar enthalten.
Erfolgreiche Sicherheitsereignisse werden regulär 90 Tage gespeichert.
Andere Sicherheitsereignisse werden regulär 365 Tage gespeichert.
Nach einer vollständigen Kontolöschung werden direkte Kontobezüge innerhalb von höchstens 30 Tagen entfernt oder irreversibel anonymisiert.
Eine längere getrennte Speicherung bleibt nur möglich, wenn ein konkret dokumentierter Sicherheitsvorfall oder ein Rechtsanspruch dies erfordert.
12. Schicht-, Termin- und Plandaten
Schichtly speichert je nach Nutzung insbesondere:
- Pläne und Planbezeichnungen;
- Titel;
- optionale Beschreibungen;
- Start- und Endzeiten;
- Pausen;
- Farben;
- Zeitzonen;
- technisch notwendige Versionsstände;
- externe ICS-Quellen.
Kalenderwerte werden in der Benutzeroberfläche in Europe/Zurich verarbeitet und als UTC-Zeitpunkte gespeichert.
Aktive Daten bleiben grundsätzlich gespeichert, solange sie für die Nutzung des Kontos erforderlich sind, bis sie von dir gelöscht oder im Rahmen einer vollständigen Kontolöschung entfernt werden.
Wenn du die Funktion «Plan leeren» bestätigst, wird genau eine authentifiziert verschlüsselte Sicherung der dabei entfernten eigenen Termine für höchstens sieben Tage aufbewahrt. Sie ist nicht öffentlich sichtbar und dient ausschliesslich der von dir ausgelösten Wiederherstellung als privater Entwurf. Eine weitere Planleerung ersetzt die frühere Sicherung. Nach erfolgreicher Wiederherstellung, Ablauf der Frist sowie bei Plan- oder Kontolöschung wird sie entfernt.
Für Premium-Daten nach Ende von Premium gilt zusätzlich die 90-Tage-Regel nach Ziffer 19.
13. Externe ICS-Kalenderquellen
Wenn du eine externe ICS-Quelle einrichtest, bearbeitet Schichtly deren URL und die darüber abgerufenen Kalenderinhalte.
Die konfigurierte Quelladresse wird authentifiziert verschlüsselt gespeichert.
Auch der kurzlebige ICS-Cache wird verschlüsselt gespeichert.
Cache-Inhalte werden spätestens nach 24 Stunden entfernt. Die konfigurierte Quelle bleibt bis zu ihrer Änderung, Löschung oder vollständigen Kontolöschung bestehen.
Entfernst du eine konfigurierte Quelle, werden die gespeicherte Quelladresse und ihr Cache gelöscht. Eigene Termine, der Plan und bestehende Freigaben bleiben davon unberührt.
Technische Sicherheitsprüfungen verhindern insbesondere den Abruf nicht zugelassener interner oder unsicherer Ziele.
14. Freigabelinks
Gemeinsame und persönliche Freigabelinks verwenden zufällige Tokens.
Für den öffentlichen Lookup wird ein kryptografischer Hash des Tokens gespeichert. Damit der Link im geschützten Konto erneut angezeigt werden kann, wird der Token zusätzlich authentifiziert verschlüsselt gespeichert.
Browser- und ICS-Freigaben sind Geheimlinks, aber keine Anmeldung.
Jede Person, die einen gültigen Link erhält, kann die darüber freigegebenen Inhalte aufrufen.
Beim Abruf wird lediglich ein letzter Nutzungszeitpunkt am Zugang aktualisiert. Schichtly ordnet diesen Abruf dabei keiner bestimmten Person und keinem bestimmten Gerät zu.
Widerrufene Freigabelinks werden regulär nach 30 Tagen gelöscht.
14.1 Web-Push-Mitteilungen für geteilte Pläne
Web-Push-Mitteilungen sind freiwillig und standardmässig ausgeschaltet. Du kannst sie auf einem Gerät ausdrücklich für einen gültigen geteilten Browserplan aktivieren; ein Schichtly-Konto oder eine Empfängerliste ist dafür nicht erforderlich. Schichtly fragt die Benachrichtigungsberechtigung erst nach deiner Betätigung der entsprechenden Schaltfläche an.
Gespeichert werden der technische Push-Endpunkt sowie die vom Browser erzeugten öffentlichen Geräte- und Authentifizierungsschlüssel. Diese Angaben werden gemeinsam authentifiziert verschlüsselt gespeichert. Daneben speichert Schichtly einen zweckgebundenen HMAC des Endpunkts, die technische Zuordnung zur Freigabe und einen zufälligen Kanalbezug. Der Browser speichert die Zuordnung dieses Kanals zum Freigabepfad lokal auf dem Gerät.
Eine Mitteilung wird erst nach einer tatsächlich ausgeführten Veröffentlichung eigener oder importierter Termine versendet. Planungen, Entwürfe, fehlgeschlagene Veröffentlichungen und Aktualisierungen externer ICS-Quellen lösen keine Mitteilung aus. Die Nachricht enthält nur den neutralen Hinweis, dass es neue oder geänderte Termine gibt, sowie den zufälligen Kanalbezug. Namen, Termine, Zeiten, Beschreibungen, Empfängerangaben, Freigabe-Tokens und Freigabepfade werden nicht an den Push-Dienst übermittelt.
Für die technische Zustellung wird abhängig von Browser und Betriebssystem der Push-Dienst von Apple, Google oder Mozilla verwendet. Der jeweilige Dienst verarbeitet dabei notwendigerweise den technischen Push-Endpunkt und die verschlüsselte Mitteilung. Welcher Dienst beteiligt ist, bestimmt das verwendete Gerät beziehungsweise der verwendete Browser.
Du kannst Web-Push auf demselben Gerät für den geöffneten Plan wieder ausschalten. Die Gerätebindung endet ausserdem mit dem Widerruf oder der Löschung des Freigabelinks beziehungsweise mit der vollständigen Kontolöschung. Ungültig gewordene Endpunkte werden entfernt. Gerätebindungen mit mindestens acht fehlgeschlagenen Zustellversuchen werden frühestens sieben Tage nach dem letzten Fehlschlag durch die tägliche Bereinigung gelöscht. Verarbeitete Versandaufträge werden nach sieben Tagen, unverarbeitete Versandaufträge spätestens nach 30 Tagen entfernt.
15. Empfängerlisten und Einmal-PINs
Namen von Empfängerlisten und Empfängerbezeichnungen werden verschlüsselt gespeichert.
Sie erscheinen nicht in öffentlichen URLs.
Persönliche Einmal-PINs:
- bestehen aus zwölf zufälligen Ziffern;
- sind höchstens 30 Tage gültig;
- können nur einmal eingelöst werden;
- werden nach Einlösung beziehungsweise Ablauf entfernt.
Nach Einlösung kann der Empfänger persönliche Browser- und ICS-Links erhalten. Diese Links sind von der einmaligen PIN zu unterscheiden und bleiben abhängig von ihrem eigenen Status und einer bestehenden Premium-Berechtigung abrufbar.
16. CSV-, Excel-, PDF- und Fotoimport
Schichtly verarbeitet CSV-, XLSX-, PDF-, PNG- und JPEG-Dateien ausschliesslich zum vorgesehenen Import- und Vorschauprozess. CSV- und XLSX-Dateien werden auf dem Schichtly-Server geprüft und nur vorübergehend im nicht öffentlich erreichbaren Upload-Tempbereich verarbeitet. Die ursprüngliche Datei und ihr Dateiname werden nicht dauerhaft gespeichert.
Bei PDF-, PNG- und JPEG-Dateien laufen Datei-Erkennung und OCR im Browser auf deinem Gerät. Die Originaldatei, ihr Dateiname und gerenderte PDF-Arbeitsbilder verlassen das Gerät nicht. An den Schichtly-Server wird ausschliesslich der erkannte Text zur Prüfung und Vorschau übermittelt.
Die bearbeitbare Vorschau wird höchstens zehn Minuten authentifiziert verschlüsselt gespeichert.
Erkannte Termine oder Empfängerbezeichnungen werden erst nach deiner ausdrücklichen Bestätigung dauerhaft übernommen.
Die Inhalte werden nicht an einen externen KI- oder OCR-Dienst gesendet.
17. E-Mail-Versand
Schichtly verwendet deine E-Mail-Adresse insbesondere für:
- Registrierung und Bestätigung;
- sicherheitsrelevante Hinweise;
- E-Mail-Wechsel;
- Recovery;
- Premium- und Abonnementinformationen;
- Warnungen vor der Löschung archivierter Premium-Daten.
Der technische Versand erfolgt über den im Schweizer Webhosting integrierten Mailserver der hosttech GmbH, Seestrasse 15a, 8805 Richterswil, Schweiz. Die dabei bearbeiteten E-Mail- und Kontaktdaten werden in Schweizer Rechenzentren gespeichert und bearbeitet. hosttech ist in der vollständigen Unterauftragsbearbeiterliste von Schichtly zu führen.
Mail-Warteschlangeneinträge werden verschlüsselt gespeichert.
Erfolgreich versandte Warteschlangeneinträge werden nach sieben Tagen entfernt. Dauerhaft nicht versandte Einträge werden nach 30 Tagen entfernt.
18. Premium und Stripe
Für die Abwicklung von Premium-Zahlungen und Abonnementen verwendet Schichtly Stripe. Vertragspartner für ein Stripe-Konto in der Schweiz ist grundsätzlich Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Abhängig vom konkret verwendeten regulierten Zahlungsdienst kann Stripe Payments UK Ltd, Vereinigtes Königreich, zusätzliche Vertragspartei sein. Die jeweils geltende Zuordnung ergibt sich aus dem Stripe Services Agreement.
Beim Start und bei der Abwicklung einer Zahlung werden insbesondere Betrag, gewähltes Abrechnungsintervall, Leistungsbeschreibung, eine zufällige interne Checkout-Referenz und – sofern bereits vorhanden – die Stripe-Kundenkennung an Stripe übermittelt. Stripe kann je nach Zahlungsart insbesondere Name, E-Mail-Adresse, Rechnungsadresse, Zahlungs- und Zahlungsmitteldaten, IP-Adresse, Geräte- und Browserangaben sowie Transaktions-, Kunden-, Abonnement-, Rechnungs-, Steuer- und Betrugspräventionsdaten bearbeiten. Stripe handelt bei der angewiesenen Zahlungsabwicklung als Auftragsbearbeiter und für bestimmte gesetzlich, regulatorisch oder zur Betrugsprävention bestimmte Zwecke in eigener Verantwortung. Der Stripe-Auftragsbearbeitungsvertrag ist Bestandteil des Stripe-Vertrags.
Schichtly erhält und speichert keine vollständigen Karten- oder Bankdaten. Im Schichtly-System werden nur die für Zuordnung, Berechtigungssteuerung und Support erforderlichen Stripe-Kunden-, Checkout-, Preis-, Abonnement- und Ereigniskennungen sowie Status-, Intervall- und Zeitangaben geführt. Fehlgeschlagene und abgelaufene Checkout-Nachweise werden regulär 30 Tage nach Ablauf entfernt; abgeschlossene Checkout-Nachweise und verarbeitete Webhook-Ereignisse regulär nach 365 Tagen. Gesetzlich aufbewahrungspflichtige Buchungsbelege bleiben nach Ziffer 22 vorbehalten.
Stripe und seine verbundenen Unternehmen und Dienstleister können Daten insbesondere in Irland, im Vereinigten Königreich, in den USA und in weiteren für die Zahlungsabwicklung erforderlichen Ländern bearbeiten. Stripe nennt als Übermittlungsmechanismen insbesondere Angemessenheitsbeschlüsse, das Swiss-U.S. Data Privacy Framework und für die Schweiz angepasste Standardvertragsklauseln; Einzelheiten stehen im Data Transfers Addendum. Stripe bestimmt seine eigenen Aufbewahrungsfristen anhand der jeweiligen Rechts-, Vertrags-, Zahlungs-, Betrugspräventions- und Nachweispflichten und nennt für viele Rechtsordnungen grundsätzlich fünf oder mehr Jahre ab Ende der Geschäftsbeziehung beziehungsweise letzter Transaktion; massgeblich sind die aktuellen Angaben im Stripe Privacy Center.
19. Ende von Premium und Archivierung
Wenn die Premium-Berechtigung endet, bleibt der Standardplan im kostenlosen Paket aktiv.
Zusätzliche Pläne, Premium-Empfängerlisten und persönliche Zugänge werden ab Verlust der Premium-Berechtigung für 90 Tage gesperrt archiviert.
Persönliche Premium-Freigabelinks werden währenddessen öffentlich nicht mehr aufgelöst.
Eine erneute Premium-Buchung innerhalb dieser 90 Tage stellt die noch vorhandenen Premium-Daten wieder zur Verfügung.
Schichtly versendet 30 und sieben Tage vor der vorgesehenen Löschung Erinnerungen.
Nach Ablauf der 90 Tage werden die archivierten Premium-Daten aus dem Primärsystem entfernt.
Technische Restkopien in Sicherungen können entsprechend Ziffer 21 noch während einer begrenzten Zeit bestehen.
20. Vollständige Kontolöschung
Die vollständige Kontolöschung wird im geschützten Kontobereich angeboten.
Vor der Löschanforderung sind eine eindeutige Folgenbestätigung und eine frische, zweckgebundene Passkey-Bestätigung erforderlich.
Nach erfolgreicher Anforderung werden das Konto, bestehende Sitzungen und öffentliche Freigabelinks unverzüglich gesperrt.
Ein laufendes Stripe-Abonnement wird unverzüglich beendet, sodass keine weitere Verlängerung oder Belastung erfolgt.
Löschbare Konto-, Kalender-, Empfänger-, Passkey-, Freigabe- und Inhaltsdaten werden spätestens innerhalb von 30 Tagen nach der bestätigten Löschanforderung aus dem Primärsystem entfernt.
Diese Löschregel hat Vorrang vor:
- der 90-tägigen Premium-Archivierung;
- der regulären 365-Tage-Frist widerrufener Passkeys;
- der regulären Recovery-Bereinigung;
- den regulären Aufbewahrungsfristen operativer Stripe-Datensätze.
Direkte Kontobezüge in Sicherheitsereignissen werden innerhalb derselben Frist entfernt oder irreversibel anonymisiert, sofern kein konkret dokumentierter Sicherheitsvorfall oder Rechtsanspruch eine getrennte und zweckbeschränkte Aufbewahrung erfordert.
21. Sicherungskopien und Löschfortschreibung
Produktionssicherungen werden verschlüsselt und rollierend höchstens 30 Tage aufbewahrt.
Daten, die erst am Ende der 30-tägigen Kontolöschfrist aus dem Primärsystem entfernt wurden, können deshalb noch bis zum Ablauf des jeweiligen Sicherungsstandes in einer isolierten Sicherung enthalten sein.
Im ungünstigsten Fall endet diese technisch bedingte Restaufbewahrung spätestens 60 Tage nach der ursprünglichen Löschanforderung.
Diese Sicherungskopien stehen nicht für den normalen Betrieb oder für eine Einzelwiederherstellung bereits gelöschter Kundendaten zur Verfügung.
Ein Restore darf ein bereits bestätigtes gelöschtes Konto nicht wieder aktivieren.
Hierfür wird ein getrennt gesicherter technischer Löschmarker beziehungsweise ein gleichwertiges Verfahren verwendet, über das bestätigte Löschungen vor einer erneuten Freigabe des wiederhergestellten Systems nochmals angewendet werden.
Dieser technische Löschmarker enthält nur einen nicht unmittelbar lesbaren Kontobezug sowie Anforderungs- und Vollzugszeitpunkt und wird spätestens 60 Tage nach der Löschanforderung entfernt.
22. Gesetzliche Aufbewahrung
Daten, die aufgrund zwingender Geschäfts-, Buchungs- oder Nachweispflichten weiter aufbewahrt werden müssen, werden von den regulären Nutzungsdaten getrennt und nur noch für diesen Zweck bearbeitet.
Für gesetzlich aufbewahrungspflichtige Geschäftsbücher und Buchungsbelege beträgt die Aufbewahrungsdauer grundsätzlich zehn Jahre ab Ablauf des betreffenden Geschäftsjahres.
Diese gesetzliche Aufbewahrung gilt nicht pauschal für Kalender-, Empfänger-, Passkey- oder Freigabedaten.
23. Hosting und Infrastruktur
Schichtly wird bei der hosttech GmbH, Seestrasse 15a, 8805 Richterswil, Schweiz, betrieben. Die von Schichtly bei hosttech gespeicherten Anwendungs-, Personen- und Geschäftsdaten werden in Schweizer Rechenzentren verarbeitet.
Technische Sicherungskopien werden ebenfalls innerhalb der Schweiz gespeichert.
Unser Hostinganbieter hosttech kann für einzelne technische oder betriebliche Leistungen weitere Unterauftragsbearbeiter einsetzen. Die aktuelle Unterauftragsbearbeiterliste wird von hosttech bereitgestellt und kann unter postfach@hosttech.ch angefordert werden. Änderungen dieser Liste richten sich nach den vertraglichen und datenschutzrechtlichen Regelungen von hosttech.
24. Bekanntgabe an weitere Empfänger
Personendaten können im erforderlichen Umfang insbesondere an folgende Empfängerkategorien bekanntgegeben werden:
- hosttech und die von hosttech eingesetzten Unterauftragsbearbeiter für Hosting, Infrastruktur, E-Mail und Sicherungskopien;
- Stripe und die von Stripe eingesetzten verbundenen Unternehmen, Finanzpartner und Dienstleister für Zahlung, Abonnementverwaltung, Betrugsprävention und gesetzliche Pflichten;
- den abhängig von Browser und Betriebssystem verwendeten Push-Dienst von Apple, Google oder Mozilla, wenn du Web-Push freiwillig aktiviert hast;
- von dir bestimmte Empfänger von Kalenderfreigaben;
- Behörden oder Gerichte, wenn eine gesetzliche Verpflichtung besteht.
Schichtly verkauft keine Personendaten.
Welche technischen Angaben ein Push-Dienst bei freiwillig aktiviertem Web-Push erhält, ist in Ziffer 14.1 beschrieben. Zahlungsdaten und Stripe sind in Ziffer 18 beschrieben.
25. Datenbearbeitung im Ausland
Hostingdaten, E-Mail-Daten und technische Sicherungskopien werden bei hosttech in der Schweiz bearbeitet. hosttech kann Unterauftragsbearbeiter gemäss seiner jeweils aktuellen Unterauftragsbearbeiterliste einsetzen. Bei freiwillig aktiviertem Web-Push kann der vom Gerät beziehungsweise Browser verwendete Push-Dienst technische Push-Daten auch ausserhalb der Schweiz bearbeiten. Stripe kann Zahlungs- und Transaktionsdaten gemäss Ziffer 18 insbesondere in Irland, im Vereinigten Königreich, in den USA und in weiteren für die Zahlungsabwicklung erforderlichen Ländern bearbeiten.
Bei Bekanntgaben in Länder ohne anerkannt angemessenes Datenschutzniveau werden die nach dem anwendbaren Datenschutzrecht erforderlichen Garantien oder gesetzlichen Ausnahmen verwendet.
Bevor Schichtly einen weiteren Dienstleister mit Bearbeitung ausserhalb der Schweiz produktiv einsetzt, werden dessen Bearbeitungsländer, Rechtsgrundlagen und erforderliche Garantien geprüft und diese Datenschutzerklärung entsprechend angepasst.
26. Support
Wenn du den Support kontaktierst, bearbeiten wir die von dir übermittelten Daten zur Bearbeitung und Dokumentation deiner Anfrage.
Dazu können insbesondere deine E-Mail-Adresse, der Inhalt der Nachricht sowie technische Informationen zum betroffenen Vorgang gehören.
Supportkontakt:
info@schichtly.ch
Supportanfragen und die dazugehörige Kommunikation werden grundsätzlich bis zu 24 Monate nach Abschluss der Anfrage aufbewahrt und anschliessend gelöscht. Ist eine Nachricht Bestandteil einer gesetzlich aufzubewahrenden Geschäftsunterlage oder zur Geltendmachung beziehungsweise Abwehr eines konkreten Rechtsanspruchs erforderlich, kann sie getrennt und zweckbeschränkt entsprechend länger aufbewahrt werden.
27. Administratorzugriffe
Administratoren können im Rahmen ihrer betrieblichen Aufgaben insbesondere Benutzerkonten, Sicherheitsereignisse, Hintergrundaufgaben und Systemzustände prüfen.
Der administrative Leitstand ist darauf ausgelegt, keine Kalenderinhalte, Mailinhalte, geheimen Tokens oder Passkey-Geheimnisse anzuzeigen.
Zugriffe werden auf die für den Betrieb erforderlichen Personen und Zwecke beschränkt.
28. Datensicherheit
Schichtly trifft technische und organisatorische Sicherheitsmassnahmen, insbesondere durch:
- Passkey-only Authentifizierung;
- Benutzerverifikation bei WebAuthn;
- begrenzte und zweckgebundene Challenges;
- kurze Sitzungsdauern;
- CSRF-Schutz;
- serverseitige Berechtigungsprüfungen;
- Verschlüsselung besonders geeigneter Datenfelder;
- Hash- beziehungsweise HMAC-basierte Such- und Sicherheitswerte;
- Zugriffsbeschränkungen;
- eingeschränkte Dateiuploads;
- Sicherheitsprotokollierung;
- verschlüsselte Sicherungskopien.
Schichtly verwendet für geeignete persistierte sensible Daten authentifizierte Verschlüsselung und getrennte Schlüssel für bestimmte HMAC-Zwecke.
Kein technisches System kann einen absoluten Schutz vor allen denkbaren Risiken garantieren.
29. Automatisierte technische Entscheidungen
Schichtly verwendet regelbasierte automatisierte technische Abläufe insbesondere zur Durchsetzung von Paketberechtigungen, Sicherheits- und Missbrauchslimits, Zahlungsstatus sowie festgelegten Lösch- und Aufbewahrungsfristen. Schichtly verwendet dabei kein Profiling oder Scoring zur Bewertung persönlicher Eigenschaften.
Importierte OCR- oder Parserergebnisse werden nicht automatisch als Kalendereinträge gespeichert; hierfür ist eine ausdrückliche Bestätigung erforderlich.
Führt eine ausschliesslich automatisierte Bearbeitung im Einzelfall zu einer Entscheidung, welche die betroffene Person rechtlich oder in vergleichbarer Weise erheblich beeinträchtigt, kann sie unter info@schichtly.ch ihren Standpunkt darlegen und eine Überprüfung durch eine natürliche Person verlangen.
30. Deine Rechte
Im Rahmen des anwendbaren Datenschutzrechts kannst du insbesondere:
- Auskunft über deine bearbeiteten Personendaten verlangen;
- unrichtige Daten berichtigen lassen;
- die Löschung oder Einschränkung einer Bearbeitung verlangen, soweit die gesetzlichen Voraussetzungen erfüllt sind;
- einer Bearbeitung widersprechen, soweit dir ein entsprechendes Recht zusteht;
- eine erteilte Einwilligung für die Zukunft widerrufen;
- die Herausgabe beziehungsweise Übertragung bestimmter Daten verlangen, soweit ein gesetzlicher Anspruch besteht.
Für Datenschutzanliegen erreichst du uns unter:
info@schichtly.ch
Wir können deine Identität angemessen prüfen, bevor sensible Kontodaten herausgegeben, geändert oder gelöscht werden.
Bei Daten, die Schichtly ausschliesslich im Auftrag einer Organisation bearbeitet, kann die betreffende Organisation für dein Anliegen zuständig sein.
Du kannst dich ausserdem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden.
31. Datenschutzvorfälle
Schichtly bewertet und dokumentiert bekannt gewordene Datenschutzverletzungen.
Soweit die gesetzlichen Voraussetzungen erfüllt sind, werden zuständige Behörden und betroffene Personen entsprechend den gesetzlichen Vorgaben informiert.
hosttech und, soweit Zahlungs- oder Transaktionsdaten betroffen sind, Stripe werden im Rahmen der anwendbaren gesetzlichen und vertraglichen Vorgaben in die Bearbeitung von Vorfällen einbezogen.
32. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die tatsächlichen Datenbearbeitungen, eingesetzten Dienstleister oder rechtlichen Anforderungen ändern.
Die jeweils aktuelle Fassung wird auf schichtly.ch veröffentlicht und trägt ein Datum beziehungsweise eine Versionsangabe.
Wesentliche neue Bearbeitungen werden in geeigneter Weise kommuniziert.
Schichtly wird von der Schweiz aus angeboten und richtet sich primär an den Schweizer Markt. Eine gezielte Vermarktung des Angebots an Personen im EU-/EWR-Raum findet derzeit nicht statt. Die Nutzung von Schichtly durch Personen mit Wohn- oder Sitz ausserhalb der Schweiz ist dadurch nicht ausgeschlossen. Ändert sich die geografische Ausrichtung des Angebots, werden die rechtlichen Informationen entsprechend überprüft und angepasst.