Aller au contenu

Datenschutz & nDSG

Ce contenu n’est pas encore disponible dans votre langue.

CampOne verarbeitet personenbezogene Daten Ihrer Gäste in Ihrem Auftrag. Diese Seite beschreibt, wie wir das neue Schweizer Datenschutzgesetz (nDSG, in Kraft seit 1. September 2023) umsetzen.

Hinweis: Diese Seite ist eine technische und organisatorische Zusammenfassung, kein Rechtsgutachten. Für eine verbindliche Beurteilung Ihres spezifischen Falls konsultieren Sie bitte eine Datenschutzberatung.

RolleWer
VerantwortlicherSie als Campingbetrieb
AuftragsbearbeiterCampOne
UnterauftragsbearbeiterSupabase (Datenbank), Vercel (Hosting Frontends), Railway (Hosting Backend), Stripe (Zahlungen), pro Betrieb gewählter SMTP-Anbieter, optional Groq (KI-Assistent)

Die vollständige, aktuelle Liste der Unterauftragsbearbeiter finden Sie unter Auftragsverarbeiter (mit maschinenlesbarer Version unter /legal/sub-processors.json). Sie werden bei jeder Änderung der Liste schriftlich informiert.

DatentypQuelleZweck
Buchungsdaten (Name, E-Mail, Telefon, Adresse)Gäste-BuchungVertragserfüllung
Meldeschein (Pass/ID-Nummer, Geburtsdatum, Nationalität)Check-inGesetzliche Meldepflicht (kantonale Polizei- und Tourismusgesetzgebung)
ZahlungsdatenStripe / TWINT / QR-BillZahlungsabwicklung — Kartendaten werden nicht bei CampOne gespeichert, nur ein Stripe-Payment-Intent-Verweis
Mitarbeitenden-KontenTenant-Admin-SetupVertragserfüllung mit Ihnen als Betrieb
DatentypFristWas passiert danach
Buchungsstammdaten730 Tage nach Check-outAnonymisierung der personenbezogenen Felder
Meldescheine730 Tage (gesetzliche Untergrenze in den meisten Kantonen)Anonymisierung
Finanz-/Buchungsbelege10 Jahre (OR Art. 958f)Aufbewahrung der entpersonalisierten Belegdaten
Anmelde-Logs (UserLoginLog)90 Tage (in Vorbereitung)Löschung
Mitteilungs-Logs (MessageLog)365 Tage (in Vorbereitung)Löschung
Audit-Logs zu Buchungengemäss Buchungsfrist, PII redigiert bei AnonymisierungBleibt als Vorgangs-Audit erhalten, ohne lesbaren Personenbezug

Die Anonymisierung läuft als geplanter Hintergrund-Job. Jeder Lauf wird im SupportAuditEvent-Log mit Zeitstempel und Anzahl bearbeiteter Datensätze festgehalten.

RechtWie Sie es durchsetzen
Auskunft (Art. 25)Anfrage an privacy@campone.ch oder über den Tenant-Admin. Antwort innerhalb von 30 Tagen mit einem strukturierten Datenexport (JSON oder CSV).
Berichtigung (Art. 32)Direkt im Admin-Dashboard unter Buchungen → Gast bearbeiten.
Löschung (Art. 32)Per Selbstbedienung über die Gäste-Profilseite (Backend-Endpunkt DELETE /api/v1/profile/delete/, Bestätigung mit Passwort) oder per Anfrage an privacy@campone.ch. Aufbewahrungspflichtige Finanzdaten bleiben anonymisiert erhalten. Ein „Konto löschen”-Knopf wird im jeweiligen Gästeportal pro Mandant ausgerollt.
Datenherausgabe / Portabilität (Art. 28)Strukturierter Export im selben Format wie das Auskunftsrecht.
Widerspruch (Art. 30)Marketing-E-Mails (z.B. Saisonangebote) lassen sich pro Gast ein- und ausschalten.

CampOne bietet als Auftragsbearbeiter den Verantwortlichen (Ihnen) die technischen Mittel zur Umsetzung. Die Beantwortung der Anfrage gegenüber dem Gast bleibt rechtlich Ihre Aufgabe — wir unterstützen mit Daten und Werkzeugen.

KomponenteStandort
DatenbankSupabase Postgres, AWS Frankfurt-Region (eu-west-1, Irland) — EU/EWR
Datei-SpeicherSupabase S3, EU-Region
Backend-AnwendungRailway, EU-Region
Frontend-CDNVercel, global, primärer Cache EU
Optionaler KI-AssistentGroq, USA — nur bei expliziter Aktivierung pro Mandant
E-Mail-Versandpro Betrieb über eigenen SMTP-Anbieter

Für Übermittlungen in Drittstaaten ohne Schweizer Angemessenheitsbeschluss (insbesondere USA) verwenden wir die EU-Standardvertragsklauseln in Kombination mit zusätzlichen Massnahmen (Verschlüsselung im Transit). Die unterzeichneten Datenverarbeitungsvereinbarungen mit den Unterauftragsbearbeitern werden im Laufe von Q2 2026 finalisiert und auf der oben genannten Seite verlinkt.

Bei einer Verletzung der Datensicherheit informieren wir Sie als Verantwortlichen so rasch wie möglich, in der Regel innerhalb von 24 Stunden nach Bekanntwerden. Sie übernehmen anschliessend die Meldung an den EDÖB innerhalb der gesetzlichen Frist von 72 Stunden, sofern erforderlich.

CampOne führt eine interne Incident-Response-Prozedur mit folgenden Schritten:

  1. Eingrenzung und Bewertung des Vorfalls.
  2. Information der betroffenen Verantwortlichen mit den verfügbaren Informationen.
  3. Forensische Analyse anhand der Audit-Logs.
  4. Post-Mortem-Bericht innerhalb von 14 Tagen.

Ein internes Bearbeitungsverzeichnis liegt vor und wird auf Anfrage zur Verfügung gestellt. Es enthält für jede Bearbeitungstätigkeit: Zweck, Rechtsgrundlage, Datenkategorien, Empfänger, Aufbewahrungsfrist, technische und organisatorische Massnahmen.

Für die Bearbeitung von Meldescheindaten (Pass-/ID-Nummern) wird eine Datenschutz-Folgenabschätzung durchgeführt. Eine Zusammenfassung wird interessierten Verantwortlichen auf Anfrage zur Verfügung gestellt.

Antwortzeit: 5 Werktage für allgemeine Anfragen, 24 Stunden bei dringenden Sicherheitsmeldungen.