Datenschutzerklärung
Stand: September 2026. Dieser Text ist noch nicht juristisch geprüft, die finale Version folgt vor dem Production-Launch.
1. Verantwortlich
Verantwortlich für die Datenverarbeitung ist der Anbieter der Vereinsplattform Vereinly. Kontaktdaten siehe Impressum.
2. Welche Daten wir verarbeiten
- Account-Daten (Name, E-Mail, Passwort-Hash, Verein)
- Inhaltsdaten (Mitglieder, Events, Posts, Beiträge, die Sie anlegen)
- Nutzungsdaten zur Sicherheit (Login-Zeitpunkte, IP-Adresse, Browser-Fingerprint)
- Abrechnungsdaten zum Verein (welcher Tarif läuft, welche Zusatzmodule, seit wann)
3. Zwecke
- Vertragserfüllung (Bereitstellung der Plattform)
- Sicherheit (Missbrauchserkennung, Rate-Limiting)
- Abrechnung (bezahlte Tarife und Zusatzmodule)
- Kommunikation (Service-E-Mails, optional Newsletter)
4. Datenresidenz
Server, Datenbank und Backups liegen bei Hetzner in Falkenstein, Deutschland, also innerhalb der EU. Die Daten liegen damit nicht in der Schweiz. Entwickelt und betrieben wird Vereinly von der Schweiz aus. Backups sind verschlüsselt und liegen in derselben Region. Kein Drittlandtransfer ohne Standardvertragsklauseln.
5. Auftragsverarbeiter
Wir nutzen folgende Auftragsverarbeiter:
- Hetzner Online GmbH (Server, Datenbank und Backups, Falkenstein, Deutschland)
- Ein SMTP-Dienst für Service-E-Mails (EU)
Einen Zahlungsdienstleister nennen wir hier, sobald einer angebunden ist. Ein Auftragsverarbeitungsvertrag (AVV) ist in Arbeit und noch nicht unterschriftsreif. Wenn Ihr Verein einen braucht, schreiben Sie uns, dann klären wir das direkt.
6. Ihre Rechte
- Auskunft über Ihre gespeicherten Daten
- Berichtigung unrichtiger Daten
- Löschung (Recht auf Vergessenwerden)
- Datenexport (Recht auf Datenübertragbarkeit)
- Widerspruch gegen Verarbeitung
Anfragen an privacy@vereinly.ch.
7. Aufbewahrungsfristen
Account-Daten werden 30 Tage nach Kündigung gelöscht. Buchhaltungsrelevante Daten (Rechnungen) für 10 Jahre aufbewahrt (gesetzliche Pflicht, OR Art. 958f).
8. Cookies
Wir setzen nur funktional notwendige Cookies (Session, CSRF-Token). Keine Tracker, kein Werbe-Targeting.
9. Vereinly-App für iOS und Android
Die App greift auf Gerätefunktionen zu, die die Website nicht nutzt. Jede dieser Funktionen wird erst angefragt, wenn Sie die zugehörige Funktion in der App öffnen, und Ihr Betriebssystem fragt Sie vorher um Erlaubnis. Sie können jede Erlaubnis in den Systemeinstellungen jederzeit wieder entziehen.
9.1 Standort
In «Entdecken» zeigt die App eine Karte mit Vereinen und Anlässen. Dafür fragt sie den Standort im Vordergrund an, also nur solange die App offen ist. Auf Android ist dabei auch der genaue Standort (GPS) möglich, nicht nur der ungefähre. Ihre Position wird ausschliesslich dazu verwendet, die Karte auf Sie zu zentrieren. Sie wird nicht an unseren Server übermittelt und nicht gespeichert. An unseren Server gehen der Kartenausschnitt, den die Karte gerade zeigt, damit er die Vereine und Anlässe darin liefern kann, sowie die Koordinaten des Ortes, den Sie in der Ortssuche selbst auswählen, zusammen mit dem gewählten Umkreis in Kilometern. Ohne diese Erlaubnis funktioniert die Karte weiter, sie startet dann auf einer festen Standardansicht.
9.2 Kalender, lesen und schreiben
Wenn Sie einen Anlass in Ihren Gerätekalender übernehmen, braucht die App Lese- und Schreibzugriff auf den Kalender. Gelesen wird die Liste Ihrer Kalender, um einen beschreibbaren auszuwählen. Geschrieben werden Titel, Beginn, Ende, Ort und Beschreibung des Anlasses in der Zeitzone Europe/Zurich. Die App liest Ihre bestehenden Termine nicht aus, und es werden keine Kalenderdaten an uns übertragen. Ein einmal eingetragener Termin gehört danach Ihrem Kalender, wir haben keinen Zugriff mehr darauf.
9.3 Kamera
Die Kamera wird nur im QR-Scanner für die Anwesenheit an einem Anlass verwendet. Das Kamerabild wird auf dem Gerät ausgewertet und nicht aufgezeichnet. An unseren Server geht nur der Inhalt des erkannten QR-Codes, das heisst die Kennung des Anlasses und ein Check-in-Token. Fotos oder Videos werden weder gespeichert noch übermittelt.
9.4 Lokale Protokolldatei
Die App schreibt eine Protokolldatei in ihren eigenen Speicherbereich auf dem Gerät. Darin stehen Zeitstempel, Schweregrad, der betroffene Bereich der App und eine kurze Meldung, etwa welcher Bildschirm geöffnet und welche Schaltfläche gedrückt wurde sowie aufgetretene Fehler. Die Datei bleibt auf dem Gerät und wird nicht automatisch an uns gesendet. Sie ist auf rund 2 MB begrenzt, ältere Einträge werden dabei verworfen. Unter Profil, Einstellungen, «Protokolle exportieren» sowie im Fehlerbildschirm können Sie die Datei selbst exportieren und danach selbst entscheiden, an wen Sie sie weitergeben. Mit dem Löschen der App verschwindet auch die Datei.
9.5 Push-Mitteilungen über den Expo-Dienst
Erlauben Sie Mitteilungen, holt die App beim Expo-Push-Dienst ein Gerätetoken und meldet es unserem Server. Gespeichert werden bei uns das Token, Ihre Benutzerkennung, die Plattform (iOS oder Android), der Gerätename und die App-Version sowie der Zeitpunkt der letzten Verwendung. Beim Versand geht jede Mitteilung an exp.host: Token, Titel, Text und ein Datenteil (Art der Meldung, Vereinskennung, Objektkennung und Ziel-Link) laufen damit über die Server von Expo und von dort weiter über Firebase Cloud Messaging auf Android beziehungsweise den Apple Push Notification service auf iOS. Titel und Text können Inhalte aus Ihrem Verein enthalten, zum Beispiel den Titel eines Anlasses. Beim Abmelden wird das Token bei uns und auf dem Gerät gelöscht, ebenso wenn Expo es als nicht mehr zustellbar meldet.
9.6 Karten-SDK
Die Karte in «Entdecken» und die Kartenvorschau in der Anlassansicht nutzen auf iOS Apple Maps und auf Android das Google-Maps-SDK mit einem Schlüssel von uns. Beim Darstellen der Karte erhält der jeweilige Anbieter die dafür nötigen Daten, darunter Ihre IP-Adresse und den dargestellten Kartenausschnitt.
9.7 Adress- und Ortssuche
Die Ortssuche der App und die Adressvorschläge in den Formularen laufen über unseren Server. Für Adressen in der Schweiz und in Liechtenstein fragt er den Suchdienst des Bundesamts für Landestopografie swisstopo ab (api3.geo.admin.ch), für alle anderen Länder und für die Ortssuche Photon, die Suche der komoot GmbH auf Daten von OpenStreetMap (photon.komoot.io), und gibt die Treffer weiter. Übermittelt wird Ihre Eingabe ab drei Zeichen, und zwar von unserem Server aus: Ihre IP-Adresse erreicht weder swisstopo noch komoot. Wenn ein Verein oder ein Anlass mit Adresse gespeichert wird, fragt unser Server diese Adresse ab, um sie auf der Karte zu verorten: in der Schweiz und in Liechtenstein beim Suchdienst von swisstopo, in allen anderen Ländern bei Nominatim, dem Geocoder der OpenStreetMap Foundation (nominatim.openstreetmap.org). Die gefundenen Koordinaten speichert er beim Verein oder Anlass. Auch dort sieht der Dienst nur unseren Server. Die Karte liest danach nur noch diese gespeicherten Koordinaten. Die Kartenkacheln der Karte auf der Website stammen von OpenFreeMap; auch sie holt unser Server und liefert sie von unserer eigenen Adresse aus, Ihr Browser verbindet sich dafür nicht mit OpenFreeMap.
9.8 Anmeldung, lokale Speicherung und App-Updates
Die Anmeldung läuft über OAuth2 mit PKCE im Systembrowser. Zugriffs- und Erneuerungs-Token sowie der aktive Verein liegen im geschützten Speicher des Betriebssystems (Schlüsselbund beziehungsweise Keystore) und werden beim Abmelden gelöscht. Dokumente, die Sie herunterladen, legt die App in dem Ordner ab, den Sie dafür auswählen. Die App ist zudem so eingerichtet, dass sie Programm-Updates vom Update-Dienst von Expo bezieht (u.expo.dev); dabei werden technische Verbindungsdaten wie IP-Adresse, App-Version und Plattform für Expo sichtbar.
10. Auftragsverarbeiter und Empfänger in der App
Zusätzlich zu den in Abschnitt 5 genannten Stellen sind für die App folgende Anbieter beteiligt:
- Expo (650 Industries, USA): Versand der Push-Mitteilungen über
exp.hostund Auslieferung der App-Updates überu.expo.dev - Google (Firebase Cloud Messaging, Google-Maps-SDK): Zustellung der Push-Mitteilungen auf Android und Darstellung der Karte auf Android
- Apple (Apple Push Notification service, Apple Maps): Zustellung der Push-Mitteilungen auf iOS und Darstellung der Karte auf iOS
- Hoster unseres Servers (VPS): Betrieb des Backends, mit dem die App spricht, siehe Abschnitt 4
- Bundesamt für Landestopografie swisstopo (Schweiz), komoot GmbH (Photon, Deutschland) und OpenStreetMap Foundation (Nominatim, Vereinigtes Königreich): Adress- und Ortssuche, abgefragt von unserem Server aus und ohne Ihre IP-Adresse, als eigenständige Empfänger und nicht als Auftragsverarbeiter
- Apple App Store und Google Play: Verteilung der App, die Stores erheben dabei eigene Daten in eigener Verantwortung
Soweit dabei Daten in die USA gelangen, stützen wir die Übermittlung auf die Standardvertragsklauseln beziehungsweise auf die Anerkennung eines angemessenen Datenschutzes nach Schweizer Recht.
11. Rechtsgrundlagen
Wir bearbeiten Personendaten nach dem revidierten Schweizer Datenschutzgesetz (revDSG) und, soweit anwendbar, nach der DSGVO:
- Vertragserfüllung (Art. 31 Abs. 2 lit. a revDSG, Art. 6 Abs. 1 lit. b DSGVO): Konto, Mitgliedschaften, Inhalte Ihres Vereins, der von Ihnen ausgelöste Kalendereintrag, der QR-Check-in und die Ortssuche
- Einwilligung (Art. 31 Abs. 1 revDSG, Art. 6 Abs. 1 lit. a DSGVO): Standort, Kalender, Kamera und Push-Mitteilungen. Sie erteilen sie im Systemdialog und können sie jederzeit in den Systemeinstellungen widerrufen, Push zusätzlich unter Profil, Einstellungen
- Berechtigtes Interesse (Art. 31 Abs. 1 revDSG, Art. 6 Abs. 1 lit. f DSGVO): Sicherheit und Missbrauchserkennung, die lokale Protokolldatei zur Fehlersuche und das Entfernen nicht mehr zustellbarer Push-Token
- Gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung buchhaltungsrelevanter Daten
- Bekanntgabe ins Ausland: Art. 16 und 17 revDSG sowie Art. 44 ff. DSGVO, siehe Abschnitt 10
Ein Widerruf wirkt für die Zukunft. Ohne die jeweilige Erlaubnis bleibt die App nutzbar, die betroffene Funktion steht dann aber nicht zur Verfügung.
12. Aufbewahrung in der App
- Push-Token: solange das Gerät registriert ist, gelöscht beim Abmelden, beim Abmelden des Geräts oder sobald Expo das Token als nicht zustellbar meldet
- Protokolldatei: nur auf dem Gerät, auf rund 2 MB begrenzt, ältere Einträge werden laufend verworfen, vollständig entfernt beim Löschen der App
- Standort: wird nicht gespeichert und besteht nur im Arbeitsspeicher, solange die Karte offen ist
- Kalendereinträge: verbleiben in Ihrem Gerätekalender, Löschung dort durch Sie
- Anmelde-Token im geschützten Gerätespeicher: bis zur Abmeldung
- Heruntergeladene Dokumente: im von Ihnen gewählten Ordner, bis Sie sie dort löschen
Im Übrigen gelten die Fristen aus Abschnitt 7.