Datenschutzerklärung

Diese Erklärung informiert gemäss revidiertem Schweizer Datenschutzgesetz (revDSG) – und, soweit anwendbar, der DSGVO – über die Bearbeitung von Personendaten bei der Nutzung von GrenzKonform.

1. Verantwortliche Stelle

Petrit Pukaj, Schweiz – E-Mail: info@grenzkonform.ch

2. Zwei Rollen – wichtig zum Verständnis

a) Konto- und Vertragsdaten (E-Mail, Betriebsname, Abo-/Zahlungsstatus): Hier sind wir Verantwortliche. Zweck: Bereitstellung des Dienstes, Vertragsabwicklung, Support, Abrechnung.

b) Mitarbeiterdaten der Kunden (Kürzel, Tageseinträge): Hier ist der jeweilige Kunde (Arbeitgeber) Verantwortlicher; wir bearbeiten diese Daten ausschliesslich in seinem Auftrag gemäss Auftragsbearbeitungsvertrag.

3. Welche Daten wir bearbeiten

  • Kontodaten: E-Mail-Adresse, Passwort (als Hash), Betriebsname
  • Nutzungsdaten: technisch notwendige Server-Logs (IP, Zeitpunkt)
  • Zahlungsdaten: Abwicklung vollständig durch Stripe – Kartendaten erreichen unsere Systeme nie
  • Auftragsdaten: von Kunden erfasste Tageseinträge ihrer Grenzgänger

4. Dienstleister (Auftragsbearbeiter)

  • Supabase – Datenbank & Authentifizierung, Region EU
  • Vercel – Hosting und Auslieferung der Anwendung
  • Stripe – Zahlungsabwicklung

Soweit Daten dabei ins Ausland gelangen, stützen wir uns auf Länder mit angemessenem Datenschutzniveau bzw. anerkannte Garantien (Standardvertragsklauseln).

5. Aufbewahrung

Kontodaten bewahren wir für die Dauer des Vertrags auf, danach werden sie innert 30 Tagen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. Buchhaltung: 10 Jahre) entgegenstehen. Auftragsdaten löschen wir gemäss AVV.

6. Cookies und Statistik

Wir verwenden nur technisch notwendige Cookies (Login-Session). Es findet kein Werbetracking statt.

7. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Datenherausgabe und Widerspruch. Wenden Sie sich an die oben genannte Adresse. Zudem können Sie sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) beschweren; für Personen in der EU besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.

8. Datensicherheit

Verschlüsselte Übertragung (TLS), verschlüsselte Speicherung, Mandantentrennung per Row Level Security, Least-Privilege-Zugriffe und regelmässige Backups. Details: siehe AVV (TOMs).

Stand: Juli 2026