Datenschutzerklärung

Informationen zur Bearbeitung von Personendaten gemäss revidiertem Schweizer Datenschutzgesetz (revDSG) und — soweit anwendbar — der EU-Datenschutz-Grundverordnung (DSGVO).

1. Verantwortliche Stelle und Betreiber

Verantwortliche Stelle für die Bearbeitung von Personendaten in dieser Anwendung ist der Kunde, in dessen Auftrag die Anwendung betrieben wird:

Inglin Transporte AG
Bahnhofstrasse 14, 8932 Mettmenstetten, CH
E-Mail: info@inglintransporte.ch

Betreiberin der Anwendung und Auftragsbearbeiterin im Sinne von Art. 9 revDSG bzw. Art. 28 DSGVO ist:

Ideall Engineering GmbH
Lorzenmatt 14, 6332 Hagendorn, CH
E-Mail: info@ideall.ch

Die Betreiberin bearbeitet Personendaten ausschliesslich im Auftrag und nach Weisung der verantwortlichen Stelle; die Einzelheiten sind in einem Auftragsbearbeitungsvertrag geregelt. Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an die verantwortliche Stelle.

2. Geltungsbereich

Diese Erklärung gilt für die Bearbeitung von Personendaten durch die Nutzung dieser login-geschützten Anwendung. Sie richtet sich in erster Linie an die berechtigten Nutzerinnen und Nutzer (z. B. Mitarbeitende), die sich anmelden. Für Geschäftsdaten, die Nutzer in der Anwendung erfassen, gelten die nachstehenden Regeln sinngemäss.

3. Welche Daten wir bearbeiten

Konto- und Zugangsdaten

  • Name und E-Mail-Adresse
  • Passwort (ausschliesslich als kryptografischer Hash gespeichert)
  • Angaben zur Zwei-Faktor-Authentisierung (TOTP-Geheimnis) — 2FA ist für alle Konten verpflichtend
  • Rolle und Berechtigungen innerhalb der Anwendung

Nutzungs-, Protokoll- und Sicherheitsdaten

  • Audit-Protokolle sicherheitsrelevanter Aktionen (durchgeführte Aktion, Zeitstempel, betroffenes Objekt, ausführendes Konto)
  • IP-Adresse sowie technische Angaben zu An- und Abmeldungen und fehlgeschlagenen Anmeldeversuchen (Missbrauchs- und Ratenbegrenzung)

Inhalts- und Geschäftsdaten

  • Von Nutzern erfasste Geschäftsdaten (z. B. Kunden, Mitarbeitende, Fahrer, Aufträge, Offerten, Rechnungen). Diese können Personendaten Dritter enthalten; für deren rechtmässige Bearbeitung ist die verantwortliche Stelle zuständig.

Betroffene Dritte (z. B. Kunden, Fahrer, Mitarbeitende), die selbst keinen Zugang zur Anwendung haben, werden über die Bearbeitung ihrer Daten über geeignete Kanäle ausserhalb dieser Anwendung informiert (z. B. Arbeits-, Kunden- oder Lieferantenverträge).

4. Zwecke und Rechtsgrundlagen

Wir bearbeiten diese Daten zu folgenden Zwecken:

  • Bereitstellung, Betrieb und Wartung der Anwendung
  • Authentifizierung, Zugriffskontrolle und Kontosicherheit (inkl. 2FA)
  • Gewährleistung der IT-Sicherheit, Missbrauchsprävention und Nachvollziehbarkeit (Audit-Protokolle)
  • Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten

Die Bearbeitung stützt sich nach revDSG auf die Erfüllung des Nutzungsverhältnisses sowie auf überwiegende berechtigte Interessen an einem sicheren Betrieb. Soweit die DSGVO anwendbar ist, erfolgt die Bearbeitung gestützt auf Art. 6 Abs. 1 lit. b (Vertrag/Nutzungsverhältnis) und lit. f (berechtigtes Interesse an Sicherheit und Betrieb); soweit die Bearbeitung der Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten dient, stützt sie sich zudem auf Art. 6 Abs. 1 lit. c (rechtliche Verpflichtung).

Die Angabe von Name und E-Mail-Adresse sowie die Einrichtung der Zwei-Faktor-Authentisierung sind Voraussetzung für die Erteilung eines Nutzerkontos; ohne diese Angaben kann kein Zugang zur Anwendung gewährt werden.

Es findet keine automatisierte Entscheidungsfindung einschliesslich Profiling (Art. 22 DSGVO) statt.

5. Cookies

Die Anwendung verwendet ausschliesslich einen technisch notwendigen Sitzungs-Cookie, der Sie nach der Anmeldung authentifiziert. Er enthält ein signiertes Sitzungs-Token, wird verschlüsselt übertragen und verfällt automatisch (spätestens nach 12 Stunden bzw. bei Abmeldung).

Es werden keine Analyse-, Tracking- oder Marketing-Cookies und keine Dienste Dritter zu diesen Zwecken eingesetzt. Für technisch notwendige Cookies ist keine Einwilligung erforderlich; ein Cookie-Banner entfällt daher.

6. Hosting und Auftragsbearbeitung

Die Anwendung wird in der Schweiz betrieben; die Daten werden in einer Datenbank auf dem Server gespeichert. Backups werden verschlüsselt und kontinuierlich in einen Schweizer Cloud-Speicher repliziert. Für den Betrieb setzen wir sorgfältig ausgewählte Auftragsbearbeiter ein, die vertraglich zur Einhaltung des Datenschutzes verpflichtet sind:

AnbieterZweckStandort
Infomaniak Network SAHosting / Server-InfrastrukturSchweiz
Schweizer Object Storage (S3-kompatibel)Verschlüsselte, kontinuierliche Datenbank-Backups (Litestream)Schweiz
SMTP-MailanbieterVersand von System- und Benachrichtigungs-E-Mails (sofern aktiviert)Schweiz / EU

Die aufgeführten Auftragsbearbeiter gelten, soweit der jeweilige Dienst für diese Instanz aktiviert ist; der konkrete Anbieter und dessen Standort werden pro Instanz vor der Inbetriebnahme bestätigt.

Eine Bekanntgabe von Personendaten ins Ausland findet nur statt, soweit dies für den Betrieb (z. B. E-Mail-Versand) erforderlich ist. Sie erfolgt ausschliesslich an Anbieter in der Schweiz oder im EU/EWR-Raum bzw. — falls ausnahmsweise ein Drittstaat betroffen ist — gestützt auf einen Angemessenheitsbeschluss oder Standardvertragsklauseln.

7. Aufbewahrung und Löschung

Personendaten werden nur so lange aufbewahrt, wie es für die genannten Zwecke oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist. Kontodaten werden für die Dauer des Zugangsverhältnisses bearbeitet und nach dessen Beendigung gelöscht oder anonymisiert, soweit keine Aufbewahrungspflicht entgegensteht. Audit-Protokolle und Backups werden gemäss festgelegter Aufbewahrungsfrist automatisch gelöscht bzw. überschrieben. Die konkrete Dauer richtet sich nach der Notwendigkeit zur Aufklärung sicherheitsrelevanter Vorfälle sowie nach gesetzlichen Aufbewahrungspflichten und kann bei der unter Ziffer 1 genannten verantwortlichen Stelle erfragt werden.

8. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen, darunter:

  • verschlüsselte Übertragung (TLS/HTTPS)
  • Speicherung von Passwörtern ausschliesslich als Hash
  • verpflichtende Zwei-Faktor-Authentisierung
  • rollenbasierte Zugriffskontrolle
  • Protokollierung sicherheitsrelevanter Aktionen (Audit)
  • Missbrauchs- und Ratenbegrenzung sowie verschlüsselte Backups

9. Ihre Rechte

Im Rahmen des anwendbaren Rechts stehen Ihnen insbesondere folgende Rechte zu:

  • Auskunft über die zu Ihrer Person bearbeiteten Daten
  • Berichtigung unrichtiger Daten
  • Löschung oder Anonymisierung
  • Einschränkung der Bearbeitung sowie Widerspruch
  • Datenherausgabe bzw. -übertragung

Zur Ausübung Ihrer Rechte genügt eine Mitteilung an die unter Ziffer 1 genannte verantwortliche Stelle. Sie haben zudem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren — in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), im Geltungsbereich der DSGVO bei der jeweils zuständigen Datenschutzbehörde.

10. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung anpassen, um sie an geänderte Rechtslagen oder Betriebsabläufe anzupassen. Massgebend ist die jeweils in der Anwendung veröffentlichte Fassung.

Stand: 07.08.2026