Datenschutzerklärung

Wo Ihre Daten liegen, wie lange, und wer sie sieht.

Diese Erklärung gilt für die Website kring.ch und für die von der bkaiser GmbH betriebene Kring-Anwendung. Sie richtet sich nach dem revidierten Schweizer Datenschutzgesetz (revDSG) und, soweit anwendbar, nach der DSGVO.

Stand: 4. August 2026. Betreibt Ihre Organisation Kring über ein Partnerunternehmen oder auf eigener Infrastruktur, so ist dieses Unternehmen verantwortlich — nicht die bkaiser GmbH. Massgebend ist dann dessen Datenschutzerklärung.

Verantwortlichkeit

Wer wofür verantwortlich ist.

Diese Website

Für kring.ch ist die bkaiser GmbH, Rainstrasse 65, 8712 Stäfa, verantwortlich. Kontakt: info@bkaiser.ch.

Ihre Organisation in Kring

Für die Daten in einer Kring-Instanz ist die Organisation verantwortlich, die sie nutzt — Ihr Verein, Ihre Genossenschaft, Ihr Betrieb. Die bkaiser GmbH bearbeitet diese Daten als Auftragsbearbeiterin in deren Auftrag.

Die Website

Keine Cookies, keine Analyse, keine fremden Schriften.

Was beim Besuch dieser Seiten passiert.

Diese Website setzt keine Cookies, bindet keine Analyse- oder Tracking-Dienste ein und lädt keine Schriften, Skripte oder Bilder von fremden Servern — alles liegt auf unserem eigenen Hosting. Es entstehen keine Nutzungsprofile.

Beim Aufruf fallen die technisch notwendigen Server-Logs des Hosting-Anbieters an (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browserkennung). Sie dienen ausschliesslich dem Betrieb und der Missbrauchserkennung.

Einzige Ausnahme: das Logo «Swiss Made Software» im Seitenfuss wird vom Server des Vereins Swiss Made Software geladen. Dabei wird Ihre IP-Adresse an diesen übermittelt.

Hosting und Auftragsbearbeiter

Daten, Rechenleistung und Dateien liegen in Zürich.

Wir nennen jeden Dienstleister mit Standort. Das ist die Angabe, die zählt — nicht das Wort «Schweizer Hosting».

DienstleisterWofürStandort
Google Cloud / Firebase — FirestoreDatenbank, alle OrganisationsdatenZürich (europe-west6)
Google Cloud / Firebase — Functionsserverseitige VerarbeitungZürich (europe-west6)
Google Cloud / Firebase — StorageDokumente, BilderZürich (europe-west6)
Google — Firebase Auth, Push (FCM)Anmeldung, Push-Nachrichtenglobal
etke.ccMatrix-Server für den ChatDeutschland
SentryFehlerdiagnoseDeutschland
imgix (Zebrafish Labs Inc.)Bildverarbeitung und -auslieferungOriginale in Zürich; Verarbeitung EU (Frankfurt), Auslieferung weltweit
Fastly Inc.Edge-Netz für die Bildauslieferungweltweit, europäische Standorte bevorzugt
BexioBuchhaltung, sofern angebundenSchweiz

Bilder: Original in Zürich, Auslieferung über ein globales Netz.

Ihre Bilder werden im Original ausschliesslich in Zürich gespeichert. imgix hostet keine Originale, sondern verarbeitet sie bei Bedarf aus diesem Schweizer Speicher heraus; die Zwischenspeicherung erfolgt in europäischen Rechenzentren. Die fertig optimierten Bilder werden anschliessend über das weltweite Edge-Netz von Fastly ausgeliefert, wobei europäische Standorte bevorzugt werden. Ruft jemand ein Bild ausserhalb Europas ab, kann eine Kopie am dortigen Standort zwischengespeichert werden.

imgix (Zebrafish Labs Inc.) und Fastly Inc. sind US-Unternehmen. Beide sind unter dem Swiss-U.S. Data Privacy Framework zertifiziert, das der Bundesrat als angemessenen Schutz anerkennt; die Übermittlung stützt sich darauf.

Profilbilder sind nicht signiert.

Wer die Adresse eines Profilbildes kennt, kann es abrufen — auch ohne Anmeldung. Das gilt unabhängig vom Standort der Auslieferung. Wer kein Profilbild veröffentlichen möchte, hinterlegt keines; die Anwendung funktioniert vollständig ohne.

Aufbewahrung

Wie lange Daten aufbewahrt werden.

Jede Datenart hat eine dokumentierte Frist und einen Grund dafür.

DatenDauerGrund
Buchhaltung: Buchungen, Rechnungen, Belege, Spesen, Anlagen, Zahlungen, Signaturprotokolle10 Jahregesetzliche Aufbewahrungspflicht (GeBüV, OR Art. 958f)
Mitgliederdaten: Person, Konto, Adressen, Mitgliedschaften, Funktionen, BeziehungenDauer der Mitgliedschaft + 12 MonateVertragserfüllung; die 12 Monate decken Wiedereintritt, offene Rechnungen und Austrittsstreitigkeiten
Vereinsarchiv: Gruppen, Chargen, Anlässe, Dokumente, Inhaltsseiten, Fahrtenbuch, StatistikenunbefristetDokumentation der Organisation (berechtigtes Interesse)
Laufender Betrieb: Aufgaben, Kommentare, Whiteboards, Reservationen, Transfers, Inventar, Ordner60 Monatekein fortdauernder Zweck darüber hinaus
Aufnahmegesuche24 MonateNachweis über das Aufnahmeverfahren
Änderungsprotokoll24 MonateNachvollziehbarkeit von Datenänderungen
Sitzungen, Geräte-Token, Dokumenterzeugung12 MonateBetriebssicherheit und Missbrauchserkennung

Wir löschen nicht automatisch — und sagen das lieber, als es zu behaupten.

Die genannten Fristen sind verbindliche Vorgaben für die verantwortliche Organisation. Kring löscht Daten nicht automatisch nach Ablauf einer Frist, sondern weist die Organisation darauf hin; die Löschung erfolgt durch die Organisation oder auf Ihr Verlangen.

Das ist eine bewusste Entscheidung: ein Hintergrundprozess, der die Unterlagen eines Vereins nach Alter selbständig löscht, kann nicht rückgängig gemacht werden und würde ohne Wissen der Organisation zuschlagen. Ihr Recht auf Löschung können Sie dafür jederzeit selbst ausüben — siehe unten.

Ihre Rechte

Auskunft, Export, Löschung — in der Anwendung selbst.

Auskunft und Export

Sie können jederzeit eine vollständige Kopie Ihrer eigenen Daten als Datei beziehen — direkt in der Anwendung, ohne Anfrage und ohne Wartezeit.

Löschung

Sie sehen vorab, was gelöscht wird und was aus gesetzlichen Gründen bestehen bleiben muss (insbesondere Buchhaltungsbelege), und lösen die Löschung dann selbst aus.

Berichtigung und Widerspruch

Unrichtige Daten können Sie berichtigen lassen. Gegen Bearbeitungen, die auf einem berechtigten Interesse beruhen, können Sie Widerspruch erheben.

Wenden Sie sich zuerst an Ihre Organisation — sie ist verantwortlich. Kommen Sie dort nicht weiter, erreichen Sie uns unter info@bkaiser.ch. Sie können sich ausserdem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden.

Sicherheit

Was wir schützen — und was wir nicht versprechen.

Verschlüsselung und Zugriff

Übertragung ausschliesslich über TLS, Speicherung beim Hosting-Anbieter verschlüsselt. Der Zugriff ist rollenbasiert und je Organisation abgeschottet; besonders schützenswerte Angaben (AHV-Nummer, Geburtsdatum, Bankverbindung) liegen zusätzlich abgeschirmt und sind nur für berechtigte Rollen sichtbar.

Der Chat ist nicht Ende-zu-Ende-verschlüsselt. Nachrichten und Anhänge liegen auf dem Matrix-Server in Deutschland; der Betreiber dieses Servers könnte technisch darauf zugreifen. Wir sagen das lieber, als «verschlüsselt» zu schreiben und die entscheidende Einschränkung wegzulassen.

Wiederherstellung

Die Daten werden innerhalb der Region Zürich automatisch repliziert. Eine Wiederherstellung auf einen früheren Zeitpunkt ist nicht aktiviert; versehentliche Löschungen lassen sich daher nur in einem sehr kurzen Zeitfenster und nicht garantiert rückgängig machen. Für die Sicherung eigener Inhalte steht der jederzeitige Datenexport zur Verfügung.

Änderungen

Wenn sich diese Erklärung ändert.

Wir aktualisieren diese Erklärung, wenn sich die Verarbeitung ändert — etwa wenn ein Dienstleister hinzukommt. Wesentliche Änderungen werden den Nutzerinnen und Nutzern in der Anwendung angezeigt und müssen bestätigt werden. Das jeweils gültige Datum steht oben.