Datenschutzerklärung
Diese Datenschutzerklärung erläutert, wie Personendaten im Zusammenhang mit der unter der Domain unlio.io betriebenen Unlio-Plattform (die „Plattform“) bearbeitet werden.
Sie ist zusammen mit den Allgemeinen Geschäftsbedingungen (AGB) zu lesen.
1. Verantwortliche
Verantwortliche für die Bearbeitung von Personendaten im Zusammenhang mit der Plattform ist:
01HIO AG
Reichenburg, Schweiz
E-Mail: privacy@01h.io
Personendaten werden gemäss anwendbarem schweizerischem Datenschutzrecht bearbeitet.
Sofern im Einzelfall zwingendes ausländisches Datenschutzrecht anwendbar ist, werden die gesetzlich vorgeschriebenen Rechte im erforderlichen Umfang gewahrt.
2. Umfang der Bearbeitung
Diese Datenschutzerklärung gilt für Personendaten, die bearbeitet werden bei:
- Besuch und Nutzung der Plattform
- Erstellung und Verwaltung eines Nutzerkontos
- Teilnahme an Initiativen
- Erstellung eines öffentlichen Profils
- Anmeldung zu Newslettern
- Kontaktaufnahme mit 01HIO
- Nutzung optionaler Identitätsprüfungsfunktionen
Personendaten werden direkt von Nutzerinnen und Nutzern erhoben, durch die Nutzung der Plattform generiert (z. B. technische Protokolle) oder in aggregierter oder anonymisierter Form erstellt.
Informationen in öffentlichen Profilen sowie öffentlich sichtbare Beiträge können für andere Nutzerinnen und Nutzer sowie für nicht registrierte Besucher zugänglich sein und je nach Konfiguration der Plattform von Suchmaschinen indexiert werden.
3. Kategorien von Personendaten
3.1 Kontodaten (erforderlich)
Bei der Erstellung eines Kontos werden folgende Daten bearbeitet:
- E-Mail-Adresse
- Authentifizierungsdaten (z. B. Passwort-Hash)
- Kontoidentifikator
Der rechtliche Name und weitere Profilangaben sind für die Kontoerstellung nicht erforderlich.
3.2 Teilnahme- und Inhaltsdaten
Bei der Teilnahme an Initiativen werden bearbeitet:
- Beiträge, Stellungnahmen und Kommentare
- Teilnahmestatus (z. B. unterstützen, ablehnen, beobachten)
- Initiativenspezifische Sichtbarkeitseinstellungen
Bestimmte Initiativen können für eine aktive Teilnahme spezifische Voraussetzungen verlangen (z. B. Wohnsitz in einer bestimmten Region). Solche Kriterien werden vor der Teilnahme offengelegt.
Für das Beobachten von Initiativen ist die Erfüllung solcher Kriterien in der Regel nicht erforderlich.
3.3 Öffentliche Profildaten
Nutzerinnen und Nutzer können ein öffentliches Profil aktivieren. Die Erstellung eines öffentlichen Profils erfordert die Angabe des echten Namens.
Optionale Profilfelder können umfassen:
- Vor- und Nachname
- Geburtsdatum
- Rechtliches Geschlecht
- Staatsangehörigkeit oder Wohnsitzstaat
- Angaben zur Aufenthaltsbewilligung
3.4 Adressangaben
Nutzerinnen und Nutzer können freiwillig Adressangaben machen, einschliesslich:
- Strasse
- Postleitzahl
- Ort
- Region
- Land
Adressangaben werden zur Überprüfung von Teilnahmevoraussetzungen verwendet, sofern dies von einer Initiative verlangt wird.
Vollständige Adressangaben werden nicht öffentlich angezeigt. Je nach Konfiguration kann höchstens eine Angabe auf Stadtebene sichtbar sein.
3.5 Demografische Angaben (freiwillig)
Nutzerinnen und Nutzer können freiwillig demografische Angaben machen, einschliesslich:
- Politische Zugehörigkeit
- Religiöse Überzeugungen
- Geschlechtsidentität
- Sexuelle Orientierung
- Angaben zu Behinderungen
Diese Kategorien können besonders schützenswerte Personendaten darstellen.
Demografische Felder sind standardmässig deaktiviert und werden nur bearbeitet, wenn sie aktiv angegeben werden.
Besonders schützenswerte Personendaten werden nur auf Grundlage einer ausdrücklichen Einwilligung bearbeitet und können jederzeit widerrufen werden.
Diese Daten:
- sind vollständig freiwillig,
- können unabhängig entfernt werden,
- sind für die allgemeine Teilnahme nicht erforderlich,
- werden nicht für automatisierte Profilbildung oder gezielte Werbung verwendet,
- werden nicht für Teilnahmefilterungen verwendet.
Demografische Angaben werden nicht öffentlich angezeigt, es sei denn, du aktivierst die Anzeige ausdrücklich für eine bestimmte Initiative oder einen bestimmten Kontext.
Demografische Angaben können zudem in aggregierter und anonymisierter Form für statistische Auswertungen verwendet werden.
Wird die Einwilligung widerrufen, bleibt die weitere Nutzung der Plattform möglich; lediglich die betreffende demografische Funktion steht nicht mehr zur Verfügung.
3.6 Identitätsprüfung (optionale Funktion)
Die Plattform kann optionale Funktionen zur Identitätsprüfung anbieten.
Die Prüfung erfolgt über einen externen Anbieter für Identitätsprüfung.
01HIO:
- speichert keine Abbildungen von Ausweisdokumenten,
- speichert nur Verifizierungsmetadaten sowie von Nutzerinnen und Nutzern angegebene Profilangaben,
- kann erforderliche Profilangaben zum Abgleich an den Prüfungsanbieter übermitteln.
Die Prüfung bestätigt die Identität zum Zeitpunkt der Verifizierung. Nutzerinnen und Nutzer bleiben verantwortlich für die Richtigkeit und Aktualität ihrer Angaben.
Verifizierungsmetadaten werden während der Kontodauer gespeichert und innerhalb von 30 Tagen nach Kontolöschung gelöscht, sofern keine Aufbewahrungspflicht zur Streitbeilegung oder aufgrund gesetzlicher Vorgaben besteht.
Der Verifizierungsstatus kann widerrufen werden, etwa bei Betrugsindikatoren, wesentlichen Unstimmigkeiten oder profilbezogenen Änderungen, die verifizierte Angaben betreffen.
3.7 Technische und Sicherheitsdaten
Beim Zugriff auf die Plattform können technische Informationen bearbeitet werden, einschliesslich:
- IP-Adresse
- Zeitstempel
- Geräte- und Browserinformationen
- sicherheitsrelevante Protokolle
Diese Daten werden ausschliesslich zur Gewährleistung der Sicherheit, zur Missbrauchsprävention und zur Sicherstellung der Systemintegrität bearbeitet.
Sicherheitsprotokolle werden bis zu sechs (6) Monate aufbewahrt, sofern sie nicht für Untersuchungen oder gesetzliche Vorgaben länger erforderlich sind.
Technische Daten werden nicht für automatisierte Profilbildung oder Werbung verwendet.
4. Zwecke und Rechtsgrundlagen
Personendaten werden zu folgenden Zwecken bearbeitet:
| Zweck | Rechtsgrundlage |
|---|---|
| Kontoerstellung und Zugang | Vertragserfüllung |
| Teilnahme an Initiativen | Vertragserfüllung |
| Moderation und Durchsetzung | Berechtigtes Interesse an Plattformintegrität |
| Sicherheit und Missbrauchsprävention | Berechtigtes Interesse an Systemsicherheit |
| Identitätsprüfung (optionale Funktion) | Vertragserfüllung |
| Freiwillige demografische Angaben | Ausdrückliche Einwilligung |
| Newsletterversand | Einwilligung |
| Transaktionsbezogene Mitteilungen | Vertragserfüllung |
| Gesetzliche Pflichten und Anspruchsabwehr | Gesetzliche Pflicht oder berechtigtes Interesse |
Beruht eine Bearbeitung auf berechtigten Interessen, werden Schutzmassnahmen wie Datenminimierung, Zugriffsbeschränkung und festgelegte Aufbewahrungsfristen angewendet.
Es erfolgt keine automatisierte Entscheidungsfindung mit rechtlichen oder ähnlich erheblichen Auswirkungen.
5. Transaktions- und Marketingkommunikation
5.1 Transaktionsbezogene Mitteilungen
Transaktionsbezogene E-Mails (z. B. Kontobestätigungen, Sicherheitshinweise, Aktualisierungen von Richtlinien) werden versendet, soweit dies für die Vertragserfüllung erforderlich ist.
Hierfür ist keine separate Einwilligung erforderlich.
5.2 Marketingkommunikation
Marketingmitteilungen (z. B. Newsletter oder Produktinformationen) werden nur versendet:
- nach ausdrücklicher Anmeldung,
- nach Bestätigung im Double-Opt-in-Verfahren.
Die Einwilligung kann jederzeit über den Abmeldelink widerrufen werden.
Für Newsletter-Abonnenten ohne Konto gilt:
- E-Mail-Adressen werden bis zur Abmeldung gespeichert.
- Sperrvermerke können gespeichert werden, um eine unbeabsichtigte erneute Anmeldung zu verhindern.
6. Cookies und Sitzungsverwaltung
Die Plattform verwendet ausschliesslich technisch notwendige First-Party-Cookies:
- sessionId – zur Aufrechterhaltung authentifizierter Sitzungen
- XSRF-TOKEN – zum Schutz vor Cross-Site-Request-Forgery
Cookies haben eine begrenzte Lebensdauer (in der Regel bis zu 24 Stunden) und können mit gleitender Verlängerung verwendet werden. Die Dauer kann aus Sicherheitsgründen angepasst werden.
Cookies werden, soweit unterstützt, mit geeigneten Sicherheitsattributen konfiguriert.
Es werden keine Analyse-, Werbe-, Verhaltens-Tracking- oder Drittanbieter-Cookies eingesetzt.
7. Aufbewahrung von Personendaten
Personendaten werden nur so lange aufbewahrt, wie dies für den jeweiligen Zweck erforderlich ist.
Aufbewahrungsfristen umfassen:
- Konto- und Profildaten: während der Kontodauer sowie Löschung oder Anonymisierung innerhalb von 30 Tagen nach Abschluss des Löschprozesses
- Demografische Angaben: während der Kontodauer
- Verifizierungsmetadaten: während der Kontodauer sowie Löschung innerhalb von 30 Tagen nach Kontolöschung
- Sicherheitsprotokolle: bis zu sechs (6) Monate
- Einwilligungsnachweise (AGB, Richtlinien, Newsletter): während der Kontodauer und bis zu drei (3) Jahre darüber hinaus
- Rechtliche Unterlagen: gemäss gesetzlichen Verjährungsfristen
Konten, die über einen längeren Zeitraum inaktiv bleiben, können nach vorheriger Mitteilung deaktiviert und gelöscht werden.
8. Kontolöschung und Inhalte
Bei Kontolöschung:
- werden kontobezogene Personendaten gelöscht oder anonymisiert,
- wird die Verknüpfung mit einem öffentlichen Profil entfernt,
- können Beiträge in anonymisierter Form zugänglich bleiben, um Initiativenaufzeichnungen zu erhalten.
Anonymisierung bedeutet die Bearbeitung von Daten in einer Weise, dass eine Identifizierung einer Person durch Mittel, die von 01HIO oder Dritten vernünftigerweise eingesetzt werden könnten, nicht mehr möglich ist.
Anträge betreffend Personendaten innerhalb veröffentlichter Inhalte werden gesondert geprüft.
Solche Anträge werden in der Regel innerhalb von 30 Tagen bearbeitet, unter Berücksichtigung gesetzlicher Pflichten, der Verhältnismässigkeit und der Integrität von Initiativenaufzeichnungen.
Mögliche Ergebnisse sind Schwärzung, Einschränkung der Sichtbarkeit, Entfernung oder eine Ablehnung mit kurzer Begründung.
9. Dienstleister und internationale Bearbeitung
Personendaten können von Dienstleistern im Auftrag von 01HIO bearbeitet werden, einschliesslich:
- Hosting-Anbieter
- E-Mail-Versanddienstleister
- Anbieter für Identitätsprüfung
- Sicherheitsdienstleister
Dienstleister bearbeiten Personendaten auf vertraglicher Grundlage und unterliegen Vertraulichkeitspflichten. Der Zugriff ist auf das zur Leistungserbringung notwendige Mass beschränkt.
Dienstleister können Subunternehmer unter gleichwertigen vertraglichen Verpflichtungen einsetzen.
Personendaten können Behörden offengelegt werden, soweit dies gesetzlich vorgeschrieben ist oder eine gültige behördliche Anordnung vorliegt.
Werden Personendaten ausserhalb der Schweiz bearbeitet, werden geeignete Garantien angewendet. Dazu können vertragliche Schutzmechanismen wie Standardvertragsklauseln sowie ergänzende Massnahmen gehören, soweit dies nach schweizerischem Recht erforderlich ist.
10. Rechte betroffener Personen
Im Rahmen des anwendbaren Rechts hast du das Recht:
- Auskunft über Personendaten zu verlangen,
- Berichtigung zu verlangen,
- Löschung zu verlangen,
- der Bearbeitung auf Grundlage berechtigter Interessen zu widersprechen,
- eine erteilte Einwilligung zu widerrufen (sofern anwendbar).
01HIO kann vor Erfüllung solcher Anträge eine angemessene Identitätsprüfung verlangen.
Anträge werden in der Regel innerhalb von 30 Tagen bearbeitet, sofern nicht Komplexität oder gesetzliche Pflichten eine längere Frist erfordern.
Rechte können eingeschränkt sein, soweit dies gesetzlich erforderlich ist (z. B. bei gesetzlichen Aufbewahrungspflichten oder überwiegenden Interessen).
Anträge können eingereicht werden an: privacy@01h.io
Du kannst zudem eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) einreichen.
11. Datensicherheit
Es werden angemessene technische und organisatorische Massnahmen umgesetzt, um Personendaten vor unbefugtem Zugriff, Verlust, Veränderung oder Missbrauch zu schützen.
Sicherheitsvorfälle werden unverzüglich geprüft und gemäss den anwendbaren gesetzlichen Anforderungen behandelt.
12. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann von Zeit zu Zeit angepasst werden.
Wesentliche Änderungen werden über die Plattform oder, sofern angezeigt, per E-Mail mitgeteilt.