§ Rechtliches · Datenschutz

Datenschutzerklärung

Information zur Bearbeitung Ihrer Personendaten gemäß dem revidierten schweizerischen Datenschutzgesetz (revDSG) und — soweit anwendbar — der EU-Datenschutz-Grundverordnung (DSGVO).

TODO — Platzhalter: Sämtliche mit [TODO:] markierten Felder sind vor Live-Gang zu ergänzen und durch qualifizierte Rechtsberatung prüfen zu lassen. Insbesondere: Hosting-Anbieter, Cookie-Inventar, Datenschutzverantwortlicher, allfälliger EU-Vertreter.
§ 01Verantwortlich

Verantwortliche Stelle

Verantwortlich für die Bearbeitung Ihrer Personendaten ist die Betreiberin der Plattform (siehe Impressum).

§ 02Zwecke

Welche Daten wir bearbeiten und warum

§ 03Empfänger

Weitergabe an Dritte

Ihre Personendaten werden nur an Dritte weitergegeben, wenn dies zur Vertragserfüllung erforderlich oder gesetzlich vorgesehen ist.

§ 04Ort · Transfer

Speicherort und grenzüberschreitende Übermittlung

Daten werden primär in Rechenzentren innerhalb der Schweiz bzw. des Europäischen Wirtschaftsraums gespeichert. Allfällige Übermittlungen in Drittstaaten erfolgen nur auf Basis von Angemessenheitsbeschlüssen, Standardvertragsklauseln (SCC) oder anderen zulässigen Garantien. [TODO: Konkrete Datenflüsse je Dienstleister dokumentieren.]

§ 05Speicherdauer

Aufbewahrung

Personendaten werden nur so lange aufbewahrt, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (z. B. 10 Jahre nach OR Art. 958f für Geschäftsbücher, GwG-relevante Aufbewahrungsfristen). [TODO: Pro Datenkategorie Frist konkretisieren.]

§ 06Rechte

Ihre Rechte

Sie haben — im Rahmen des anwendbaren Rechts — folgende Rechte:

Anfragen richten Sie bitte an info@invest-os.ch.

§ 07Cookies

Cookies und Tracking

Die Plattform setzt ausschliesslich technisch notwendige Cookies (Session, CSRF-Schutz, Spracheinstellung). Es finden keine Analyse-, Marketing- oder Drittanbieter-Tracking-Cookies Verwendung. [TODO: Bestätigen bzw. Cookie-Inventar ergänzen, falls neue Komponenten eingeführt werden.]

§ 08Sicherheit

Technische und organisatorische Massnahmen

Verbindungen werden verschlüsselt (HTTPS/TLS). Passwörter werden ausschliesslich als bcrypt-Hash gespeichert. Der Zugang zu Personendaten erfolgt rollenbasiert und wird im Audit-Log protokolliert. Uploads werden ausserhalb des Web-Roots abgelegt und nur über authentifizierte Controller ausgeliefert.

Stand: 17.04.2026 · [TODO: Vor Live-Gang durch Rechts- und Datenschutzberatung prüfen lassen]