Datenschutzerklärung der App

Fassung 1, gültig ab 03.08.2026. innoVorsorge AG.

1. Verantwortlicher und Kontakt

Verantwortlich für die Bearbeitung Ihrer Personendaten in der innovio-App ist:

innoVorsorge AG Joweid Zentrum 1 8630 Rüti ZH Schweiz

E-Mail für Datenschutzanliegen: kontakt@innovio.ch

Die innoVorsorge AG ist im Handelsregister des Kantons Zürich eingetragen. Die Unternehmens-Identifikationsnummer (UID) wird nachgetragen, sobald der Eintrag vorliegt.

Es besteht keine Pflicht, eine Datenschutzberaterin oder einen Datenschutzberater zu bezeichnen (Art. 10 revDSG ist für Private freiwillig); Anfragen richten Sie an die oben genannte Adresse.

Geltungsbereich. Diese Erklärung gilt für die innovio-App (iOS, Android und Web) samt der zugehörigen Programmierschnittstelle. Für die Website innovio.ch gilt die dort veröffentlichte Datenschutzerklärung.

Was innovio tut und was nicht. innovio liefert Informationen und Berechnungen auf Basis gesetzlicher Grundlagen. Der Lebensversicherungs-Check spricht darüber hinaus eine abgestufte Einschätzung zu einer Police aus, die Sie bereits besitzen (Entscheid des CEO vom 03.08.2026, siehe legal/agb.md Ziffer 5). Diese Einschätzung ist eine Entscheidungshilfe; die Entscheidung treffen Sie.

innovio ist von jedem Anbieter unabhängig, vermittelt nichts und erhält keine Provisionen. Das ist auch datenschutzrechtlich von Bedeutung: Ihre Daten dienen der Berechnung und Darstellung Ihrer Situation, nicht der Anbahnung von Produktabschlüssen. Wir geben sie an keinen Versicherer und an keine Bank weiter.


2. Welche Daten wir bearbeiten und woher sie stammen

Fast alle Daten stammen von Ihnen selbst: aus dem Fragebogen, aus Formularen und aus Dokumenten, die Sie hochladen. Wir kaufen keine Daten zu und holen keine Daten bei Dritten ein.

2.1 Konto und Zugang

Daten Herkunft
E-Mail-Adresse, Passwort (nur als bcrypt-Hash gespeichert, nie im Klartext) Ihre Registrierung
Zeitpunkt der E-Mail-Bestätigung System
Zwei-Faktor-Geheimnis und Wiederherstellungscodes (Codes ebenfalls nur als Hash) Ihre Aktivierung der Zwei-Faktor-Anmeldung
Zeitpunkte von Erstellung, letzter Änderung und allfälliger Löschung System
Kennung, Ablauf und Einlösung von Links zum Zurücksetzen des Passworts System

2.2 Profil und Vorsorge-Dossier

Alter, Zivilstand, Wohnkanton, Kinder, Erwerbssituation und Einkommen aus dem Fragebogen sowie die Vertiefungsfelder, die einzelne Module bedarfsgesteuert nachfragen.

Dazu die Angaben aus Ihren Vorsorgeunterlagen: Pensionskassendaten (Vorsorgeeinrichtung, Jahreslohn, versicherter Lohn, Altersguthaben, projiziertes Kapital und projizierte Rente, Umwandlungssatz, Einkaufspotenzial, Risikoleistungen bei Invalidität und Tod, WEF-Vorbezug, Beschäftigungsgrad), Daten aus dem individuellen Konto der AHV (Jahrestabelle mit Einkommen und Beitragsmonaten, fehlende Jahre) sowie Guthaben und Einzahlungen der Säule 3a.

2.3 Budget, Vermögen und Planung

Haushaltstyp, Nettoeinnahmen pro Monat, Ausgabenkategorien, Liquiditätsreserve. Vermögenspositionen einzeln mit Kategorie, Bezeichnung, Anbieter, Wert, Kosten, von Ihnen angegebener Rendite, Verfügbarkeit, Stichtag und Notiz. Gespeicherte Planungsszenarien enthalten ausschliesslich Ihre Eingaben, nicht die Ergebnisse; das Durchrechnen selbst geschieht zustandslos und hinterlässt keine Spur.

2.4 Massnahmen und Verlauf

Status, Termin, Erledigungsdatum, Wiedervorlage und Notiz je Massnahme. Eine Tageshistorie Ihrer Kennzahlen (Score, Lücken, Guthaben). Lebensereignisse, die Sie erfassen, mit Art und Datum – etwa Heirat, Geburt eines Kindes, Hauskauf, Jobwechsel, Scheidung oder Todesfall der Partnerin oder des Partners.

2.5 Dokumente

Hochgeladene Belege (Vorsorgeausweis, IK-Auszug, Steuererklärung, Budget- und Vermögensausweise, Policenbelege, Sonstiges). Gespeichert werden der Dateiinhalt in verschlüsselter Form sowie Dateiname in bereinigter Fassung, Ablageort, Dateigrösse, Dokumentdatum und Verarbeitungsstatus. Ihren ursprünglichen Dateinamen übernehmen wir nicht.

2.6 Lebensversicherungs-Check

Der Policendatensatz: Art und Säule der Police, Beginn und Ablauf, Prämie, technischer Zins, Überschussbeteiligung, versicherte Leistungen, Aufteilung der Prämie, Guthaben und Rückkaufswert, Fonds, Vertragskosten, der Versicherer sowie Ihre persönlichen Eckwerte (Alter, geplantes Pensionsalter, Einkommen, Zivilstand, Kinder, finanziell abhängige Personen) und das Analyseergebnis. Dazu die Angabe zur Versicherbarkeit – siehe Abschnitt 4.

2.7 Zahlungen

Gekaufte Werkzeuge und Abonnemente, Status und Laufzeitende, dazu die Kennungen, unter denen Sie bei unserem Zahlungsdienstleister geführt werden. Ihre Kreditkarten- oder Kontodaten gelangen nie zu uns: Die Zahlung läuft auf einer Seite des Zahlungsdienstleisters, wir erhalten von dort nur die Bestätigung, die Kennungen und die Rechnungsangaben.

2.8 Fragen an den Finanzbot

Ihre Frage, die Antwort und der Gesprächsverlauf.

Der Bot greift nicht auf Ihr Profil zu. Er kennt weder Ihr Dossier noch Ihre Dokumente und beantwortet jede Frage allgemein, auf Grundlage unserer Wissensbasis. Was er über Sie erfährt, steht ausschliesslich in dem, was Sie ihm schreiben – und das kann persönlich sein, etwa "ich bin 54 und will früher aufhören". Diese Angaben behandeln wir wie alle anderen: verschlüsselt gespeichert, nach 90 Tagen gelöscht.

Nennt Ihre Frage konkrete Zahlen, rechnet der Bot damit über dieselben geprüften Rechner, die auch die übrigen Werkzeuge verwenden. Das geschieht auf unseren Servern; an das Sprachmodell geht das fertige Ergebnis, nicht die Rechnung.

2.9 Technische Daten

Bei jedem Aufruf protokolliert der Server Zeitpunkt, Methode, aufgerufenen Pfad, Statuscode, Bearbeitungsdauer, eine Aufrufkennung und die IP-Adresse. Diese Protokolle dienen dem Betrieb und der Sicherheit. Vollständige E-Mail-Adressen werden nicht protokolliert, sondern nur in maskierter Form.

Die App verwendet keine Analyse- oder Tracking-Werkzeuge, keine Werbe-Kennungen und keine Dienste Dritter zur Reichweitenmessung.


3. Zwecke und Rechtsgrundlagen

Die Bearbeitung richtet sich nach dem revidierten Schweizer Datenschutzgesetz (revDSG). Private dürfen Personendaten grundsätzlich bearbeiten, solange sie die Grundsätze von Art. 6 revDSG einhalten und die Persönlichkeit der betroffenen Person nicht widerrechtlich verletzen. Wo für Sie zusätzlich die europäische Datenschutz-Grundverordnung (DSGVO) gilt, nennen wir die dortige Rechtsgrundlage in Klammern.

Zweck Datenkategorien Grundlage
Konto führen, anmelden, Zugang sichern Abschnitt 2.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Vorsorgesituation berechnen und darstellen, Massnahmen ableiten 2.2 bis 2.5 Vertragserfüllung (lit. b)
Lebensversicherungs-Check durchführen und Bericht erstellen 2.6 Vertragserfüllung (lit. b); für die Gesundheitsangabe zusätzlich Ihre Einwilligung (Art. 9 Abs. 2 lit. a DSGVO)
Fragen des Finanzbots beantworten 2.8 Vertragserfüllung (lit. b); für die persönliche Antwort Ihre Einwilligung je Sitzung (Art. 6 Abs. 1 lit. a DSGVO)
Zahlungen abwickeln, Rechnungen und Buchhaltung 2.7 Vertragserfüllung (lit. b) und gesetzliche Pflicht nach Art. 957 ff. OR (lit. c)
Betrieb, Fehlersuche, Missbrauchsabwehr, Sicherheit 2.9 Überwiegendes Interesse an einem sicheren Dienst (lit. f)
Transaktionsmails (Bestätigung, Passwort zurücksetzen) 2.1 Vertragserfüllung (lit. b)

Wir bearbeiten Ihre Daten nicht zu Werbezwecken, geben sie nicht zu Marketingzwecken weiter und verkaufen sie nicht.

Automatisierte Auswertung. innovio berechnet aus Ihren Angaben Kennzahlen, einen Vorsorge-Score, Massnahmenvorschläge und beim Policen-Check ein Analyseergebnis. Diese Auswertungen sind vollständig automatisiert. Sie führen zu keiner Entscheidung mit Rechtswirkung und zu keinem Vertragsabschluss: Was Sie mit dem Ergebnis tun, entscheiden Sie. Sie können jederzeit die Sicht einer Person verlangen und Ihren Standpunkt darlegen (Art. 21 revDSG, Art. 22 DSGVO); melden Sie sich dazu unter kontakt@innovio.ch.


4. Besonders schützenswerte Personendaten

Zwei Bereiche berühren Daten, die das Gesetz besonders schützt.

Gesundheitsangaben im Policen-Check. Der Fragebogen stellt eine Frage zur Versicherbarkeit: ob sich Ihr Gesundheitszustand seit dem Vertragsabschluss so verändert hat, dass eine neue Versicherung schwieriger würde. Die Frage ist nötig, weil eine Kündigung nicht rückgängig zu machen ist und der Check ohne diese Angabe zu einer Kündigung raten könnte, die Sie sich nicht leisten können.

Gespeichert wird ausschliesslich der abgeleitete Status in vier Stufen – gegeben, eingeschränkt, nicht gegeben, unbekannt. Wir erfassen keine Diagnose, keinen Befund, keinen Arztbericht und keinen Freitext zu Ihrer Gesundheit. Sie können die Frage unbeantwortet lassen; der Check läuft dann mit dem Status "unbekannt" weiter und spricht keine Kündigung an.

Gesundheitsangaben sind besonders schützenswerte Personendaten nach Art. 5 lit. c Ziff. 2 revDSG (Art. 9 DSGVO). Sie bearbeiten wir nur mit Ihrer ausdrücklichen Einwilligung, die Sie mit der Beantwortung der Frage erteilen und jederzeit für die Zukunft widerrufen können.

Der Policendatensatz insgesamt. Weil er Alter, Einkommen, Zivilstand, Gesundheitsstatus und den Versicherer zusammenführt, behandeln wir ihn durchgehend wie besonders schützenswerte Daten: Er liegt in der Datenbank nur verschlüsselt (siehe Abschnitt 9), und der Versicherer steht ausdrücklich nicht im lesbaren Teil der Zeile.

Weitergabe. Besonders schützenswerte Personendaten geben wir keinem Dritten zu eigenen Zwecken bekannt. Sie liegen ausschliesslich bei uns und bei unserem Hosting-Dienstleister, der sie als Auftragsbearbeiter nur auf unsere Weisung speichert.


5. Empfänger und Auftragsbearbeiter

Ein Auftragsbearbeiter bearbeitet Daten ausschliesslich in unserem Auftrag und nach unserer Weisung; er darf sie nicht für eigene Zwecke nutzen. Mit jedem Auftragsbearbeiter besteht ein Vertrag nach Art. 9 revDSG und Art. 28 DSGVO.

5.1 Infomaniak Network SA, Genf

Grundlage: Auftragsbearbeitungsvertrag vom 03.08.2026, Schweizer Recht, Gerichtsstand Genf.

Dienst Wofür Daten
VPS-Hosting Anwendung und Datenbank alle Daten aus Abschnitt 2
Swiss Backup verschlüsselte Sicherungskopien Datenbank und Dokumente
Service Mail (SMTP) Bestätigungs- und Systemmails E-Mail-Adresse, Inhalt der Mail
AI Services (Programmierschnittstelle) Antworten des Finanzbots Ihre Frage und der ihr beigegebene Zusammenhang

Zur KI-Verarbeitung liegen zwei schriftliche Auskünfte von Infomaniak vom 03.08.2026 vor. Belegt ist:

  • Ihre Anfragen werden nicht zum Training von KI-Modellen verwendet.
  • Die Verarbeitung findet ausschliesslich in der Schweiz statt, nicht in der EU, nicht im EWR, nicht in den USA.
  • Die Modelle laufen auf der eigenen Infrastruktur des Anbieters; in dieser Verarbeitungskette steht kein weiterer Unterauftragnehmer, der Ihre Daten einsehen könnte. Es werden keine fremden KI-Schnittstellen aufgerufen.

Was wir nicht behaupten: Wir sagen nicht, dass beim KI-Anbieter nichts gespeichert wird. Für Betrieb, Abrechnung und Missbrauchsabwehr fallen dort Protokolle an. Eine feste Aufbewahrungsdauer für diese Protokolle im laufenden Betrieb hat uns der Anbieter nicht zugesichert. Was zugesichert ist: Nach Ende des Dienstverhältnisses löscht Infomaniak alle Kopien Ihrer Daten innerhalb von 30 Tagen und bestätigt das schriftlich (Art. 7 des Auftragsbearbeitungsvertrags). Das ist die belegte Obergrenze für alles, was dort liegt.

Neue oder ausgewechselte Unterauftragnehmer meldet Infomaniak uns vorab; wir können innert 30 Tagen widersprechen (Art. 5.2 des Vertrags).

5.2 Zahlungsdienstleister

Für Käufe und Abonnemente setzen wir Stripe ein. An Stripe gehen Ihre E-Mail-Adresse, eine interne Konto-Kennung, das gekaufte Produkt und der Betrag. Ihre Zahlungsmittel geben Sie direkt bei Stripe ein; sie erreichen uns nie.

Stripe ist Teil einer international tätigen Unternehmensgruppe. Daten können dabei auch ausserhalb der Schweiz bearbeitet werden, unter anderem in einem Land ohne Angemessenheitsbeschluss. Die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission mit den ergänzenden Garantien nach schweizerischem Recht sowie auf Art. 17 Abs. 1 lit. a revDSG, weil die Bearbeitung zur Abwicklung des von Ihnen abgeschlossenen Vertrags erforderlich ist.

5.3 App-Stores

Wenn Sie die App über den App Store von Apple oder Google Play beziehen, bearbeiten diese Anbieter Daten in eigener Verantwortung, nicht in unserem Auftrag. Wir erhalten von dort keine personenbezogenen Nutzungsdaten. Es gelten deren Datenschutzerklärungen.

5.4 Behörden und Rechtsverfolgung

Wir geben Daten an Behörden oder Gerichte weiter, soweit wir gesetzlich dazu verpflichtet sind oder es zur Durchsetzung unserer Rechte erforderlich ist. Erfährt unser Hosting-Dienstleister von einer solchen Anfrage, informiert er uns, soweit ihm das erlaubt ist, und beschränkt die Herausgabe auf das ausdrücklich Verlangte (Art. 2.1.13 des Auftragsbearbeitungsvertrags).


6. Datenstandort

Anwendung, Datenbank, hochgeladene Dokumente, Sicherungskopien, Mailversand und KI-Verarbeitung liegen in der Schweiz, auf Infrastruktur von Infomaniak in Schweizer Rechenzentren.

Die einzige Ausnahme ist die Zahlungsabwicklung nach Abschnitt 5.2.


7. Aufbewahrung und Löschung

Wir speichern Ihre Daten nur so lange, wie es für den jeweiligen Zweck nötig ist, und in keinem Fall länger als die folgenden Obergrenzen.

Daten Aufbewahrung, längstens Woraus sich die Grenze ergibt
Konto und Zugangsdaten bis zur Löschung des Kontos, spätestens 24 Monate nach Ihrer letzten Anmeldung eigene Festlegung
Profil, Vorsorge-Dossier, Budget, Vermögen, Planungsszenarien, Massnahmen, Kennzahlenverlauf, Lebensereignisse wie Konto eigene Festlegung
Hochgeladene Dokumente und erzeugte Berichte wie Konto, oder bis Sie das einzelne Dokument löschen eigene Festlegung
Policendaten und Analyseergebnis wie Konto, oder bis Sie die Police löschen eigene Festlegung
Gesprächsverläufe des Finanzbots 90 Tage ab der einzelnen Nachricht eigene Festlegung
Serverprotokolle mit IP-Adresse 30 Tage eigene Festlegung, technisch erzwungen
Links zum Zurücksetzen des Passworts Link 1 Stunde gültig, Kennung längstens 7 Tage nach Ablauf eigene Festlegung, technisch erzwungen
Zahlungs-, Rechnungs- und Buchhaltungsdaten 10 Jahre ab Ablauf des Geschäftsjahres Aufbewahrungspflicht für Geschäftsbücher und Belege, Art. 958f OR
Sicherungskopien der Datenbank 30 Tage ab dem Sicherungslauf eigene Festlegung, technisch erzwungen
Sicherungskopien der Dokumente 100 Tage ab dem Sicherungslauf eigene Festlegung, technisch erzwungen
Alle Kopien bei Infomaniak nach Ende des Dienstverhältnisses 30 Tage Art. 7 des Auftragsbearbeitungsvertrags vom 03.08.2026

Warum 24 Monate für Konto und Inhalte. Ein Vorsorge-Dossier, das zwei Jahre nicht angefasst wurde, ist rechnerisch überholt – Lohn, Guthaben und gesetzliche Parameter haben sich verändert –, und ungenutzte Daten aufzubewahren erhöht nur das Risiko. Vor der Löschung werden Sie an die von Ihnen angegebene Adresse erinnert und können Ihr Konto durch eine Anmeldung erhalten.

Warum 90 Tage für die Bot-Verläufe. Der Verlauf dient dazu, dass der Bot Anschlussfragen versteht und Sie ältere Antworten nachlesen können. Ein Chat über die eigene Vorsorge muss dafür nicht jahrelang liegen.

Was beim Löschen des Kontos passiert. Die Löschung im Konto wirkt sofort und verlangt Ihr Passwort. Dabei werden alle Inhaltsdaten in der Datenbank gelöscht – Profil, Dossier, Budget, Vermögen, Szenarien, Massnahmen, Kennzahlenverlauf, Ereignisse, Policen und Dokumente – und die hochgeladenen Dateien sowie die erzeugten Berichte werden von der Ablage entfernt. Ihre Kontozeile wird nicht nur als gelöscht markiert, sondern im selben Vorgang anonymisiert: Die E-Mail-Adresse wird durch einen Platzhalter ersetzt, der Passwort-Hash durch einen Zufallswert, die Zwei-Faktor-Daten und die Wiederherstellungscodes werden entfernt. Danach besteht kein Personenbezug mehr, und Ihre Adresse ist wieder für eine Neuregistrierung frei.

Sicherungskopien. Sicherungskopien lassen sich nicht gezielt durchsuchen und einzeln bereinigen. Ihre Daten können deshalb nach der Löschung noch in Sicherungskopien enthalten sein, längstens 30 Tage (Datenbank) beziehungsweise 100 Tage (Dokumente) ab dem jeweiligen Sicherungslauf. Sicherungskopien sind verschlüsselt, werden nur zur Wiederherstellung nach einem Ausfall verwendet und laufen nach Ablauf dieser Fristen automatisch aus.

Zahlungsdaten. Rechnungen und Zahlungsbelege müssen wir 10 Jahre aufbewahren (Art. 958f OR). Diese Aufbewahrung überdauert die Löschung Ihres Kontos. Sie umfasst nur, was die Buchhaltung braucht – Betrag, Produkt, Datum, Rechnungsangaben –, nicht Ihre Vorsorge- oder Policendaten.


8. Ihre Rechte

Sie haben gegenüber der innoVorsorge AG folgende Rechte:

  • Auskunft darüber, ob und welche Daten wir über Sie bearbeiten (Art. 25 revDSG, Art. 15 DSGVO). In der App bekommen Sie diese Auskunft sofort und ohne Umweg: Der Export im Konto liefert alle gespeicherten Felder als Datei.
  • Berichtigung unrichtiger Daten (Art. 32 revDSG, Art. 16 DSGVO). Die meisten Angaben können Sie direkt in der App ändern.
  • Löschung Ihrer Daten (Art. 32 Abs. 2 revDSG, Art. 17 DSGVO). Auch das können Sie selbst auslösen, siehe Abschnitt 7.
  • Herausgabe und Übertragung Ihrer Daten in einem gängigen elektronischen Format (Art. 28 revDSG, Art. 20 DSGVO). Der Export im Konto erfüllt das.
  • Widerspruch gegen eine Bearbeitung sowie Widerruf einer erteilten Einwilligung, jederzeit und mit Wirkung für die Zukunft. Der Widerruf berührt die Rechtmässigkeit der bis dahin erfolgten Bearbeitung nicht.
  • Einschränkung der Bearbeitung, soweit die Voraussetzungen vorliegen (Art. 18 DSGVO).

Für Auskunft, Löschung und Export brauchen Sie sich nicht an uns zu wenden; die Funktionen stehen im Konto zur Verfügung. Für alles Übrige schreiben Sie an kontakt@innovio.ch. Wir antworten in der Regel innert 30 Tagen. Um zu verhindern, dass jemand Ihre Daten unter Ihrem Namen abfragt, können wir einen Identitätsnachweis verlangen.

Die Auskunft ist grundsätzlich kostenlos.

Aufsicht und Beschwerde. Sie können sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, melden. Wenn für Sie die DSGVO gilt, steht Ihnen zusätzlich die Beschwerde bei der Aufsichtsbehörde Ihres Wohnsitzstaates offen.


9. Sicherheit

Wir treffen technische und organisatorische Massnahmen nach Art. 8 revDSG und Art. 3 DSV. Die wichtigsten:

  • Übertragung ausschliesslich verschlüsselt über TLS.
  • Passwörter werden mit bcrypt gehasht gespeichert, nie im Klartext. Auf Wunsch schützen Sie Ihr Konto zusätzlich mit einer Zwei-Faktor-Anmeldung (TOTP) samt Wiederherstellungscodes, die ebenfalls nur als Hash liegen.
  • Trennung der Konten in der Datenbank. Jede Tabelle mit Personenbezug ist mit Row-Level Security geschützt – einer Regel in der Datenbank selbst, die jede Abfrage auf die Zeilen des angemeldeten Kontos begrenzt. Sie greift auch dann, wenn im Anwendungscode ein Filter vergessen ginge, und sie gilt ausdrücklich auch für den Eigentümer des Datenbankschemas.
  • Verschlüsselung ruhender Daten. Hochgeladene Dokumente und der Policendatensatz samt Analyseergebnis werden mit AES-256-GCM verschlüsselt abgelegt, jeder Datensatz mit einem eigenen Schlüssel; dieser Schlüssel ist seinerseits mit einem Hauptschlüssel verschlüsselt, der nur auf dem Anwendungsserver liegt und nie in die Ablage oder ins Backup gelangt. Der Policendatensatz ist zusätzlich kryptografisch an Ihr Konto und die einzelne Police gebunden und lässt sich nicht auf ein anderes Konto umhängen.
  • Sicherungskopien werden vor dem Verlassen des Servers ein zweites Mal und mit einem anderen Schlüssel verschlüsselt. Der Hauptschlüssel wird bewusst nicht mitgesichert.
  • Zugriffsbegrenzung: Anfragebegrenzung gegen automatisierte Angriffe, Prüfung und Grössenbegrenzung von Uploads, keine Übernahme Ihrer Dateinamen, keine vollständigen E-Mail-Adressen in Protokollen, keine Ausgabe technischer Fehlerdetails an die App.

Eine Restunsicherheit bleibt bei jeder Datenübertragung über das Internet. Einen absoluten Schutz kann niemand zusichern, und wir sichern ihn nicht zu.

Erfahren wir von einer Verletzung der Datensicherheit, die für Sie ein hohes Risiko bedeutet, melden wir das dem EDÖB und informieren Sie (Art. 24 revDSG). Unser Hosting-Dienstleister ist vertraglich verpflichtet, uns solche Vorfälle unverzüglich zu melden (Art. 8 des Auftragsbearbeitungsvertrags).


10. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die App, die eingesetzten Dienste oder die Rechtslage ändern. Massgebend ist die jeweils in der App veröffentlichte Fassung mit dem angegebenen Stand. Bei wesentlichen Änderungen – etwa einem neuen Empfänger, einem neuen Bearbeitungszweck oder einer längeren Aufbewahrungsfrist – informieren wir Sie vorgängig in der App oder per E-Mail.

Stand dieser Fassung: Entwurf vom 03.08.2026, noch nicht veröffentlicht.