Datenschutzerklärung
Wo Ihre Daten liegen, wie lange, und wer sie sieht.
Diese Erklärung gilt für die Website kring.ch und für die von der bkaiser GmbH betriebene Kring-Anwendung. Sie richtet sich nach dem revidierten Schweizer Datenschutzgesetz (revDSG) und, soweit anwendbar, nach der DSGVO.
Stand: 4. August 2026. Betreibt Ihre Organisation Kring über ein Partnerunternehmen oder auf eigener Infrastruktur, so ist dieses Unternehmen verantwortlich — nicht die bkaiser GmbH. Massgebend ist dann dessen Datenschutzerklärung.
Verantwortlichkeit
Wer wofür verantwortlich ist.
Diese Website
Für kring.ch ist die bkaiser GmbH, Rainstrasse 65, 8712 Stäfa, verantwortlich. Kontakt: info@bkaiser.ch.
Ihre Organisation in Kring
Für die Daten in einer Kring-Instanz ist die Organisation verantwortlich, die sie nutzt — Ihr Verein, Ihre Genossenschaft, Ihr Betrieb. Die bkaiser GmbH bearbeitet diese Daten als Auftragsbearbeiterin in deren Auftrag.
Die Website
Keine Cookies, keine Analyse, keine fremden Schriften.
Was beim Besuch dieser Seiten passiert.
Diese Website setzt keine Cookies, bindet keine Analyse- oder Tracking-Dienste ein und lädt keine Schriften, Skripte oder Bilder von fremden Servern — alles liegt auf unserem eigenen Hosting. Es entstehen keine Nutzungsprofile.
Beim Aufruf fallen die technisch notwendigen Server-Logs des Hosting-Anbieters an (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browserkennung). Sie dienen ausschliesslich dem Betrieb und der Missbrauchserkennung.
Einzige Ausnahme: das Logo «Swiss Made Software» im Seitenfuss wird vom Server des Vereins Swiss Made Software geladen. Dabei wird Ihre IP-Adresse an diesen übermittelt.
Hosting und Auftragsbearbeiter
Daten, Rechenleistung und Dateien liegen in Zürich.
Wir nennen jeden Dienstleister mit Standort. Das ist die Angabe, die zählt — nicht das Wort «Schweizer Hosting».
| Dienstleister | Wofür | Standort |
|---|---|---|
| Google Cloud / Firebase — Firestore | Datenbank, alle Organisationsdaten | Zürich (europe-west6) |
| Google Cloud / Firebase — Functions | serverseitige Verarbeitung | Zürich (europe-west6) |
| Google Cloud / Firebase — Storage | Dokumente, Bilder | Zürich (europe-west6) |
| Google — Firebase Auth, Push (FCM) | Anmeldung, Push-Nachrichten | global |
| etke.cc | Matrix-Server für den Chat | Deutschland |
| Sentry | Fehlerdiagnose | Deutschland |
| imgix (Zebrafish Labs Inc.) | Bildverarbeitung und -auslieferung | Originale in Zürich; Verarbeitung EU (Frankfurt), Auslieferung weltweit |
| Fastly Inc. | Edge-Netz für die Bildauslieferung | weltweit, europäische Standorte bevorzugt |
| Bexio | Buchhaltung, sofern angebunden | Schweiz |
Bilder: Original in Zürich, Auslieferung über ein globales Netz.
Ihre Bilder werden im Original ausschliesslich in Zürich gespeichert. imgix hostet keine Originale, sondern verarbeitet sie bei Bedarf aus diesem Schweizer Speicher heraus; die Zwischenspeicherung erfolgt in europäischen Rechenzentren. Die fertig optimierten Bilder werden anschliessend über das weltweite Edge-Netz von Fastly ausgeliefert, wobei europäische Standorte bevorzugt werden. Ruft jemand ein Bild ausserhalb Europas ab, kann eine Kopie am dortigen Standort zwischengespeichert werden.
imgix (Zebrafish Labs Inc.) und Fastly Inc. sind US-Unternehmen. Beide sind unter dem Swiss-U.S. Data Privacy Framework zertifiziert, das der Bundesrat als angemessenen Schutz anerkennt; die Übermittlung stützt sich darauf.
Profilbilder sind nicht signiert.
Wer die Adresse eines Profilbildes kennt, kann es abrufen — auch ohne Anmeldung. Das gilt unabhängig vom Standort der Auslieferung. Wer kein Profilbild veröffentlichen möchte, hinterlegt keines; die Anwendung funktioniert vollständig ohne.
Aufbewahrung
Wie lange Daten aufbewahrt werden.
Jede Datenart hat eine dokumentierte Frist und einen Grund dafür.
| Daten | Dauer | Grund |
|---|---|---|
| Buchhaltung: Buchungen, Rechnungen, Belege, Spesen, Anlagen, Zahlungen, Signaturprotokolle | 10 Jahre | gesetzliche Aufbewahrungspflicht (GeBüV, OR Art. 958f) |
| Mitgliederdaten: Person, Konto, Adressen, Mitgliedschaften, Funktionen, Beziehungen | Dauer der Mitgliedschaft + 12 Monate | Vertragserfüllung; die 12 Monate decken Wiedereintritt, offene Rechnungen und Austrittsstreitigkeiten |
| Vereinsarchiv: Gruppen, Chargen, Anlässe, Dokumente, Inhaltsseiten, Fahrtenbuch, Statistiken | unbefristet | Dokumentation der Organisation (berechtigtes Interesse) |
| Laufender Betrieb: Aufgaben, Kommentare, Whiteboards, Reservationen, Transfers, Inventar, Ordner | 60 Monate | kein fortdauernder Zweck darüber hinaus |
| Aufnahmegesuche | 24 Monate | Nachweis über das Aufnahmeverfahren |
| Änderungsprotokoll | 24 Monate | Nachvollziehbarkeit von Datenänderungen |
| Sitzungen, Geräte-Token, Dokumenterzeugung | 12 Monate | Betriebssicherheit und Missbrauchserkennung |
Wir löschen nicht automatisch — und sagen das lieber, als es zu behaupten.
Die genannten Fristen sind verbindliche Vorgaben für die verantwortliche Organisation. Kring löscht Daten nicht automatisch nach Ablauf einer Frist, sondern weist die Organisation darauf hin; die Löschung erfolgt durch die Organisation oder auf Ihr Verlangen.
Das ist eine bewusste Entscheidung: ein Hintergrundprozess, der die Unterlagen eines Vereins nach Alter selbständig löscht, kann nicht rückgängig gemacht werden und würde ohne Wissen der Organisation zuschlagen. Ihr Recht auf Löschung können Sie dafür jederzeit selbst ausüben — siehe unten.
Ihre Rechte
Auskunft, Export, Löschung — in der Anwendung selbst.
Auskunft und Export
Sie können jederzeit eine vollständige Kopie Ihrer eigenen Daten als Datei beziehen — direkt in der Anwendung, ohne Anfrage und ohne Wartezeit.
Löschung
Sie sehen vorab, was gelöscht wird und was aus gesetzlichen Gründen bestehen bleiben muss (insbesondere Buchhaltungsbelege), und lösen die Löschung dann selbst aus.
Berichtigung und Widerspruch
Unrichtige Daten können Sie berichtigen lassen. Gegen Bearbeitungen, die auf einem berechtigten Interesse beruhen, können Sie Widerspruch erheben.
Wenden Sie sich zuerst an Ihre Organisation — sie ist verantwortlich. Kommen Sie dort nicht weiter, erreichen Sie uns unter info@bkaiser.ch. Sie können sich ausserdem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden.
Sicherheit
Was wir schützen — und was wir nicht versprechen.
Verschlüsselung und Zugriff
Übertragung ausschliesslich über TLS, Speicherung beim Hosting-Anbieter verschlüsselt. Der Zugriff ist rollenbasiert und je Organisation abgeschottet; besonders schützenswerte Angaben (AHV-Nummer, Geburtsdatum, Bankverbindung) liegen zusätzlich abgeschirmt und sind nur für berechtigte Rollen sichtbar.
Der Chat ist nicht Ende-zu-Ende-verschlüsselt. Nachrichten und Anhänge liegen auf dem Matrix-Server in Deutschland; der Betreiber dieses Servers könnte technisch darauf zugreifen. Wir sagen das lieber, als «verschlüsselt» zu schreiben und die entscheidende Einschränkung wegzulassen.
Wiederherstellung
Die Daten werden innerhalb der Region Zürich automatisch repliziert. Eine Wiederherstellung auf einen früheren Zeitpunkt ist nicht aktiviert; versehentliche Löschungen lassen sich daher nur in einem sehr kurzen Zeitfenster und nicht garantiert rückgängig machen. Für die Sicherung eigener Inhalte steht der jederzeitige Datenexport zur Verfügung.
Änderungen
Wenn sich diese Erklärung ändert.
Wir aktualisieren diese Erklärung, wenn sich die Verarbeitung ändert — etwa wenn ein Dienstleister hinzukommt. Wesentliche Änderungen werden den Nutzerinnen und Nutzern in der Anwendung angezeigt und müssen bestätigt werden. Das jeweils gültige Datum steht oben.