Anmelden/Registrieren

Datenschutzerklärung

1. Verantwortlicher, Kontakt & Geltungsbereich

Verantwortlicher (Website-Betreiber):
Baustelle24.ch Inh. Sarigül
Gewerbestrasse 5
CH-6330 Cham
E‑Mail: info@baustelle24.ch
Telefon: +41 78 733 44 90

Datenschutzstelle/Ansprechperson Datenschutz:

Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken, auf welcher Grundlage und wie lange, wenn Sie unsere smarte Mietplattform baustelle24.ch sowie verbundene Dienste (Web‑App, Support, Newsletter, Kampagnenmanager/Ads) nutzen. Sie gilt für B2C‑Verbraucher und B2B‑Unternehmen/Nutzer, für Vermieter (Anbieter von Baugeräten) und Mieter (Nutzer/Mietende).

2. Begriffe

  • Personendaten/Personenbezogene Daten: Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
  • Bearbeiten/Verarbeiten: Jeder Umgang mit Personendaten (z. B. Erheben, Speichern, Übermitteln, Auswerten).
  • Verantwortlicher: Stelle, die über Zweck und Mittel der Verarbeitung entscheidet.
  • Auftragsbearbeiter: Dienstleister, die Daten im Auftrag des Verantwortlichen verarbeiten (z. B. Hosting, Zahlungsdienst).
  • Profiling: Automatisierte Verarbeitung zur Bewertung persönlicher Aspekte (z. B. Betrugsrisiko‑Score).
  • Plattformnutzer: Registrierte Vermieter/Mieter, inkl. deren Mitarbeiter/Beauftragte.

3. Datenkategorien, Quellen & Pflichtangaben

3.1. Direkt erhobene Daten (bei Registrierung, Inseraterstellung, Buchung, Support):

  • Stammdaten: Name, Firma, Rolle/Funktion, UID-/MwSt‑Nr., Anschrift, E‑Mail, Telefonnummer.
  • Vertrags‑ & Transaktionsdaten: Inserate, Preise, Verfügbarkeiten, Buchungen, Mietverträge, Übergabe‑/Rückgabeprotokolle, Kommunikation, Provisions-/Gebührenangaben, Gutschriften/Rechnungen.
  • Zahlungs-/Auszahlungsdaten: Zahlungsart, Token/Payment‑ID (über Zahlungsdienst), IBAN/Konto für Auszahlungen, Rechnungsadresse. Wir speichern keine vollständigen Kreditkartendaten; diese werden ausschliesslich vom Zahlungsdienstleister Stripe verarbeitet.
  • Identifikationsdaten (KYC): Ausweis-/ID‑Kopie, Handelsregisterauszug, Vollmachten (zur Betrugsprävention, Bonitäts-/Sanktionsprüfungen, Verhinderung von Geldwäscherei, Verifikation von Unternehmen/Bevollmächtigten).
  • Kommunikationsdaten: E‑Mails, Support‑Tickets, Chat‑/Kontaktformulare, Telefonnotizen.
  • Marketing-/Newsletterdaten: Opt‑in/Double‑Opt‑In, Interessen, Abmeldungen.
  • Inhalts-/Mediendaten: Fotos/Videos von Geräten/Projekten, Logos, Bewertungen/Kommentare, Profilangaben.

3.2. Automatisch erhobene Daten (Website, Web‑App):

  • Nutzungs‑ & Metadaten: IP‑Adresse, Timestamp, Referrer, Browserversion, Geräteinfos, Betriebssystem, Session‑ID, Logfiles.
  • Cookies/ähnliche Technologien: Siehe Abschnitt Cookies & Tracking (Präferenzen, Log‑in‑Status, Analytics, Marketing/Ads, Betrugsprävention).
  • Standortdaten (optional): Falls Sie Standortfunktionen aktivieren (z. B. Geräte in der Nähe anzeigen), verarbeiten wir grobe Standortdaten.

3.3. Daten aus Dritten Quellen:

  • Bonität/Kreditprüfung: CRIF/Intrum/andere, Sanktions-/PEP‑Screenings, Handelsregister (ZEFIX), öffentliche Register.
  • Zahlungsdienstleister: Bestätigung von Zahlungen/Identität, Betrugsindikatoren.
  • Logistik/Versand/Versicherung: Bestätigungen zu Transport/Deckung/Schadensfällen.

3.4. Pflichtangaben: Bestimmte Daten sind für Registrierung und Vertragsabwicklung erforderlich (z. B. Name, E‑Mail, Rechnungsdaten). Ohne diese Daten ist eine Nutzung der Plattform oder die Durchführung von Mietverträgen nicht möglich.

4. Zwecke der Datenbearbeitung & Rechtsgrundlagen

Wir bearbeiten Daten zu folgenden Zwecken:

  • Bereitstellung der Plattform & Vertragserfüllung: Kontoanlage, Inserate, Buchungen, Zahlungen/Auszahlungen, Rechnungsstellung, Übergabe/Rückgabe, Kautionen, Schadensabwicklung.
  • Betrugssicherung & Compliance: Identitätsprüfung, Missbrauchserkennung, Bonität, Inkasso, Sanktionsscreenings, IT‑Sicherheit.
  • Kundenservice & Kommunikation: Anfragen, Support, Systemmitteilungen.
  • Betriebsanalyse & Produktentwicklung: Nutzungsanalyse, Fehlerbehebung, Qualitätssicherung.
  • Marketing & Newsletter: Informationen zu Angeboten/Funktionen, Kampagnenmanager/Ads (B2B: Direktmarketing mit Opt‑out; B2C: nur mit Einwilligung, wo rechtlich erforderlich).
  • Rechtspflichten: Buchführungs‑/Aufbewahrungspflichten, Behördenanfragen, Durchsetzung/Abwehr von Rechtsansprüchen.

Rechtsgrundlagen (Überblick):

  • Schweizer Recht (revDSG): Bearbeitung nach Grundsätzen (Rechtmässigkeit, Transparenz, Zweckbindung, Verhältnismässigkeit, Datensicherheit).
  • DSGVO (sofern anwendbar, z. B. bei EWR‑Nutzern): Art. 6 Abs. 1 lit. b (Vertrag), lit. c (Rechtspflicht), lit. f (berechtigte Interessen, z. B. Sicherheit/Produktentwicklung/Marketing B2B) sowie Art. 6 Abs. 1 lit. a (Einwilligung) – etwa für Newsletter und nicht notwendige Cookies/Tracking.
  • Profiling zu Betrugsprävention/Risikoscore erfolgt auf Basis berechtigter Interessen/Sicherheitszwecke (kein ausschliesslich automatisierter Entscheid mit Rechtswirkung).

5. Empfänger & Kategorien von Dritten

  • Andere Nutzer: Zur Abwicklung von Buchungen erhalten Vermieter/Mieter die erforderlichen Kontakt‑/Vertragsdaten.
  • Zahlungsdienstleister: Stripe zur Zahlungsabwicklung, Tokenisierung, Auszahlungen, Betrugsprävention.
  • Identitäts‑/Bonitätsdienstleister: z. B. CRIF/Intrum/Onfido zur Verifikation/Bonität.
  • IT‑/Cloud‑/Hosting: Hostpoint für Betrieb, Speicherung, Sicherheit.
  • Logistik/Versicherung/Inspektion (optional): Transport, Versicherungsdeckung, Schadensgutachten.
  • Werbe‑ & Analysepartner: Google Analytics 4 / CMP‑Anbieter; nur gemäss Einwilligung/Interessenabwägung und Cookie‑Einstellungen.
  • Behörden/Amtsstellen/ Gerichte: bei Rechtspflichten oder zur Rechtsdurchsetzung.
    Mit Auftragsbearbeitern schliessen wir Verträge über Auftragsbearbeitung/Standardvertragsklauseln; Dritte erhalten Daten nur zweckgebunden und im erforderlichen Umfang.

6. Datenbekanntgabe ins Ausland

Eine Übermittlung in Staaten ausserhalb der Schweiz/EWR kann stattfinden (z. B. Cloud, Zahlungsdienst, Support). Soweit kein angemessenes Datenschutzniveau vorliegt, treffen wir geeignete Garantien (z. B. Standardvertragsklauseln inkl. schweizerischer Anpassungen) und führen – wo notwendig – Transfer‑Folgenabschätzungen durch. Informationen hierzu stellen wir auf Anfrage zur Verfügung.

7. Cookies, ähnliche Technologien & Tracking

Wir verwenden Cookies/Local Storage/ähnliche Technologien, um die Plattform bereitzustellen (z. B. Log‑in‑Status), die Nutzung zu analysieren und – soweit erlaubt – Marketing zu betreiben. Nicht technisch notwendige Technologien setzen wir nur mit Ihrer Einwilligung bzw. auf Basis überwiegender Interessen ein; Sie können Ihre Präferenzen jederzeit über unser Cookie‑Banner/CMP verwalten.

Beispiele (nicht abschliessend):

  • Erforderlich: Session‑/Log‑in‑Cookies, Sicherheits‑Cookies, Consent‑Speicher.
  • Komfort: Sprache, Anzeigepräferenzen.
  • Analytics: GA4 mit IP‑Anonymisierung zur Nutzungsanalyse (Opt‑out möglich).
  • Marketing/Ads: Kampagnen‑Tracking, Retargeting (nur mit gültiger Rechtsgrundlage).
  • Kommentare/Gravatar: Beim Kommentieren speichern wir Formularangaben, IP, User‑Agent zur Spam‑Erkennung. Aus E‑Mails kann ein Hash an Gravatar übermittelt werden; dessen Datenschutzhinweise finden Sie unter automattic.com/privacy. Nach Freigabe ist ggf. das Profilbild öffentlich im Kontext des Kommentars sichtbar.
  • Medien‑Uploads: Vermeiden Sie Bilder mit EXIF‑GPS‑Daten. Besucher können Bilder herunterladen und Standortdaten extrahieren.
  • Anmelde‑/Editor‑Cookies: Temporäre Cookies zur Prüfung, ob Ihr Browser Cookies akzeptiert; Log‑in‑/Anzeige‑Optionen; zusätzliche Editor‑Cookies beim Bearbeiten/Veröffentlichen.

Cookie‑Liste: Eine stets aktuelle, detaillierte Liste der eingesetzten Cookies/Technologien (Name, Anbieter, Zweck, Speicherdauer, Rechtsgrundlage) finden Sie unter: [[Link zur Cookie‑Liste/CMP]].

8. Speicherdauer & Aufbewahrung

  • Vertrags‑/Transaktions‑/Zahlungsdaten: Grundsätzlich bis zum Ablauf der gesetzlichen Aufbewahrungspflichten (regelmässig 10 Jahre ab Geschäftsjahresende) sowie solange Ansprüche bestehen/Verteidigung nötig ist.
  • KYC‑/Identifikationsdaten: Nur so lange wie für Verifikation/Compliance nötig; üblicherweise 12–24 Monate nach letzter aktiver Nutzung, sofern keine längeren Pflichten bestehen.
  • Support/Kommunikation: i. d. R. 24 Monate nach Abschluss des Vorgangs.
  • Log‑/Sicherheitsdaten: i. d. R. 6–12 Monate, sofern keine Sicherheitsvorfälle/Beweiszwecke längere Aufbewahrung erfordern.
  • Marketing/Newsletter: Bis zum Widerruf/Opt‑out, danach in einer Sperrliste (Black‑List) mit minimalen Angaben.

9. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen (TOMs), u. a. Zugriffs‑/Rollensteuerung, Verschlüsselung in Transit/at Rest (soweit möglich), Pseudonymisierung, Protokollierung, Regelwerke/Schulungen, Incident‑/Breach‑Prozesse inkl. Benachrichtigungspflichten, Lieferantenmanagement.

10. Profiling & automatisierte Einzelentscheidungen

Wir setzen Profiling zu Sicherheits-/Betrugszwecken ein (z. B. Risikoscores). Rechtswirkungen ausschliesslich automatisierter Entscheidungen treten nicht ohne angemessene menschliche Überprüfung ein. Sie können eine manuelle Überprüfung verlangen und Ihre Sicht darlegen.

11. Ihre Rechte

Nach revDSG (und ggf. DSGVO) haben Sie insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenherausgabe/‑übertragung (sofern automatisiert und vertraglich/einwilligungsbasiert), sowie – wo einschlägig – Widerruf erteilter Einwilligungen und Widerspruch gegen Direktmarketing. Zur Ausübung wenden Sie sich bitte umgehend an: info@baustelle24.ch.

Beschwerderecht: Sie können sich beim Eidgenössischen Datenschutz‑ und Öffentlichkeitsbeauftragten (EDÖB) melden.

12. Pflicht zur Bereitstellung & Konsequenzen

Ohne bestimmte Angaben (z. B. Identität, Zahlungsdaten) kann kein Konto angelegt bzw. kein Mietvertrag geschlossen/abgewickelt werden.

13. Drittanbieter‑Links & eingebettete Inhalte

Bei eingebetteten Inhalten (z. B. Videos, Karten, Postings) verhalten sich die Drittanbieter so, als würden Sie deren Website/App besuchen; diese können eigene Cookies/Tracking einsetzen. Bitte beachten Sie die Datenschutzhinweise der jeweiligen Anbieter.

14. Änderungen dieser Datenschutzerklärung

Wir können diese Erklärung anpassen. Es gilt die jeweils aktuelle, veröffentlichte Version. Über wesentliche Änderungen informieren wir angemessen (z. B. Banner, E‑Mail an registrierte Nutzer).