Datenschutzerklärung
Stand: 15. August 2026
Wesentliche Änderungen kommunizieren wir 30 Tage im Voraus per E-Mail an registrierte Nutzer.
1. Verantwortliche Person
Rainer Lengler
SmartZeit
Haldenstrasse 8, 6300 Zug, Schweiz
E-Mail: hi@smartzeit.ch
2. Zielmarkt und geltendes Recht
SmartZeit richtet sich aktuell primär an Betriebe und Endkunden mit Sitz oder Wohnsitz in der Schweiz. Für diesen Personenkreis gilt in erster Linie das Bundesgesetz über den Datenschutz (DSG, revidiert per 1. September 2023).
Soweit Nutzer aus dem Europäischen Wirtschaftsraum (EWR) den Dienst dennoch nutzen, orientieren wir uns zusätzlich an der Datenschutzgrundverordnung (DSGVO). Ein förmlicher EU-Vertreter im Sinne von Art. 27 DSGVO ist mangels gezielter EU-Marktbearbeitung derzeit nicht bestellt. Anfragen aus dem EWR nehmen wir per E-Mail entgegen und beantworten sie in gleicher Qualität und Frist wie Anfragen aus der Schweiz.
3. Überblick über die Rollen
SmartZeit betreibt eine cloudbasierte Online-Buchungsplattform für Dienstleistungsunternehmen. Je nach Ihrer Rolle nehmen wir unterschiedliche datenschutzrechtliche Rollen ein:
- Merchants (Betriebe, die SmartZeit für ihr Terminwesen nutzen): SmartZeit ist datenschutzrechtlich Verantwortliche.
- Endkunden (Personen, die über einen Merchant einen Termin buchen): SmartZeit ist datenschutzrechtlich Auftragsbearbeiter (Art. 9 revDSG, Art. 28 DSGVO) und verarbeitet Ihre Daten im Auftrag des jeweiligen Merchants.
Fragen zur Verarbeitung Ihrer Buchungsdaten (Auskunft, Berichtigung, Löschung) richten Sie deshalb primär direkt an den Betrieb, bei dem Sie gebucht haben. Falls Sie den Merchant nicht erreichen oder eine Weiterleitung wünschen, steht Ihnen zusätzlich der Kanal hi@smartzeit.ch offen; wir leiten Anfragen an den zuständigen Merchant weiter und dokumentieren die Bearbeitung.
4. Welche Daten wir verarbeiten
Merchant-Daten (SmartZeit als Verantwortliche)
- Kontodaten: Name, E-Mail-Adresse, ggf. Telefonnummer
- Unternehmensdaten: Firmenname, Adresse, Öffnungszeiten, Mitarbeitende, Dienstleistungen
- Abrechnungsdaten: Zahlungsmethode für das Merchant-Abo via Stripe (Kartendaten werden ausschliesslich durch Stripe gespeichert)
- Nutzungsdaten: Login-Zeitstempel, verwendete Funktionen, technische Logs. IP-Adressen und User-Agent in Login-Ereignissen werden nach 30 Tagen anonymisiert.
Endkundendaten (SmartZeit als Auftragsbearbeiter)
- Name, E-Mail-Adresse, ggf. Telefonnummer
- Buchungsinformationen: Datum, Uhrzeit, Dienstleistung, Mitarbeiter/in
- Stempelkarten-Guthaben (falls vom Merchant aktiviert)
- Notiz-Freitext, den Sie beim Buchen mitgeben
Bot-Schutz auf Formularen
Auf dem Signup-Formular setzen wir Cloudflare Turnstile ein. Dabei werden technische Daten (Browser-Merkmale wie Sprache, Bildschirmgrösse, User-Agent sowie die IP-Adresse) an Cloudflare Inc. (USA) übermittelt, um automatisierte Anfragen (Bot-Angriffe) abzuwehren.
Rechtsgrundlagen: Für Merchant-Daten stützen wir uns auf die Erfüllung des SaaS-Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO, Art. 31 Abs. 2 lit. a revDSG), das berechtigte Interesse an einem sicheren, missbrauchsfreien Dienst inklusive Bot-Schutz und Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO, Art. 31 Abs. 2 lit. d revDSG) sowie gesetzliche Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO, Art. 958f OR). Für Endkundendaten handeln wir als Auftragsbearbeiter; die datenschutzrechtliche Rechtsgrundlage bestimmt der jeweilige Merchant als Verantwortliche.
5. Cookies und ähnliche Technologien
SmartZeit setzt ausschliesslich technisch notwendige Cookies ein, für die keine Einwilligung erforderlich ist. Marketing-, Analyse- oder Tracking-Cookies verwenden wir nicht.
- Sitzungs-Cookie (Session): hält Sie während eines Besuchs eingeloggt. Wird beim Schliessen des Browsers gelöscht.
- Antiforgery-Cookie (Anti-CSRF): schützt Formulare vor Cross-Site-Request-Forgery-Angriffen.
- Sprach-Cookie (
lang): merkt sich die von Ihnen gewählte Sprache. Bleibt bis zur nächsten Sprachwahl. - Reservierungs-Cookie (
sz_reservation): hält einen Buchungs-Slot für 5 Minuten, während Sie das Buchungsformular ausfüllen. Wird nach Buchungsabschluss oder Ablauf gelöscht. - Turnstile-Challenge-Cookie (Cloudflare): temporäres Token, mit dem Cloudflare den Bot-Schutz-Check dokumentiert. Wird nach Absenden des Formulars nicht mehr benötigt.
6. Eingesetzte Dienstleister
- Microsoft Azure (Switzerland North): Hosting der Anwendung, PostgreSQL-Datenbank, Blob-Speicher für Fotos. Datenspeicherung in der Schweiz.
- Keycloak (self-hosted auf Azure Switzerland North): Benutzerauthentifizierung. Datenspeicherung in der Schweiz.
- Postmark / ActiveCampaign LLC (USA): Versand von Transaktions-E-Mails (Bestätigungen, Erinnerungen). Auftragsverarbeitungsvertrag inklusive Standardvertragsklauseln.
- Cloudflare Inc. (USA): Bot-Schutz Cloudflare Turnstile auf dem Signup-Formular. Cloudflare ist nach dem Swiss-US Data Privacy Framework zertifiziert.
- Stripe Payments Europe Ltd. (Irland) mit Backend-Verarbeitung durch Stripe Inc. (USA): Zahlungsabwicklung für Merchant-Abonnements. Aktivierung erst produktiv, sobald ein Merchant Zahlungsdaten hinterlegt.
Geplant, noch nicht produktiv: Web-Push-Benachrichtigungen leiten Ihre Push-Nachrichten über die Push-Dienste der Browser-Hersteller (Apple, Google, Mozilla) an Ihr Gerät weiter, sobald Sie Push für Ihr Konto aktivieren. Diese Dienstleister werden vor Aktivierung in die Liste aufgenommen. Auch SMS-Erinnerungen (Twilio) sind konzeptionell vorgesehen, aber noch nicht Bestandteil des produktiven Betriebs.
7. Datenspeicherorte und Drittlandsübermittlungen
Die produktive Datenbank und der Dateispeicher liegen ausschliesslich auf Azure Switzerland North in der Schweiz. Bestimmte technische Vorgänge führen jedoch zu einer Übermittlung einzelner personenbezogener Daten in die USA:
- Versand von E-Mails über Postmark (E-Mail-Adresse und Nachrichteninhalt).
- Bot-Schutz auf dem Signup-Formular über Cloudflare (Browser-Merkmale, IP-Adresse).
- Zahlungsabwicklung Merchant-Abo über Stripe (Zahlungsmethode und Rechnungsdaten), sobald aktiviert.
Für diese Übermittlungen bestehen entweder Angemessenheitsentscheide (Swiss-US Data Privacy Framework für Cloudflare) oder Standardvertragsklauseln mit Zusatzgarantien (Postmark, Stripe).
8. Datensicherheit
- Datenübertragung ausschliesslich verschlüsselt (HTTPS mit TLS 1.2 oder höher).
- Produktive Datenspeicherung nur auf Azure Switzerland North (siehe Sektion 7 für Ausnahmen bei einzelnen Vorgängen).
- Datenbank-Zugriff über Azure Managed Identity ohne gespeicherte Passwörter.
- Anti-CSRF-Schutz auf allen state-verändernden Formularen (Antiforgery-Token).
- Bot-Schutz auf öffentlichen Registrierungs-Formularen (Rate-Limiter plus Cloudflare Turnstile).
- IP-Adressen in Login-Ereignissen werden nach 30 Tagen anonymisiert.
- Zugriffsrechte innerhalb der Anwendung nach Rollen (Owner, Employee, Endkunde) minimal vergeben.
9. Aufbewahrung und Löschung
Wir speichern Ihre Daten nur so lange, wie es für den jeweiligen Zweck notwendig ist. Konkret gilt:
- Aktive Merchant-Konten: für die Dauer der Vertragslaufzeit.
- Endkundendaten: gemäss Vorgabe des jeweiligen Merchants; als Auftragsbearbeiter folgen wir dessen Löschkonzept.
- Buchhaltungsrelevante Aufzeichnungen (Rechnungen, Zahlungsbelege): 10 Jahre gemäss Art. 958f OR. Der Personenbezug wird auf das gesetzlich notwendige Minimum reduziert; der Rest wird anonymisiert.
- Login-IP-Adressen und User-Agent: 30 Tage, danach anonymisiert.
- Nach Konto-Löschungsantrag: Wir bestätigen den Antrag und lassen eine 30-tägige Widerrufsfrist. Nach deren Ablauf löschen wir Ihre Daten aus der produktiven Umgebung, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Backup-Kopien werden im Rahmen der regulären Backup-Rotation innerhalb weiterer 90 Tage überschrieben.
10. Ihre Rechte
Als Merchant
- Auskunft und Datenportabilität: Exportieren Sie Ihre Daten im JSON-Format unter Dashboard, Einstellungen, Datenschutz.
- Berichtigung: Korrigieren Sie Ihre Daten direkt unter Dashboard, Einstellungen.
- Löschung: Beantragen Sie die Konto-Löschung unter Dashboard, Einstellungen, Datenschutz. Wir bearbeiten Ihren Antrag innerhalb von 30 Tagen.
- Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen: per E-Mail an hi@smartzeit.ch. Wir prüfen den Widerspruch und teilen Ihnen das Ergebnis mit; ein erfolgreicher Widerspruch führt zur Beendigung der widersprochenen Verarbeitung, soweit rechtlich zulässig.
Als Endkunde
Da wir Ihre Buchungsdaten als Auftragsbearbeiter im Auftrag des Merchants verarbeiten, richten Sie Auskunfts-, Berichtigungs- und Löschungsansprüche primär an den Betrieb, bei dem Sie gebucht haben. Falls Sie den Merchant nicht erreichen oder eine Weiterleitung wünschen, schreiben Sie an hi@smartzeit.ch; wir leiten Ihre Anfrage weiter und unterstützen den Merchant bei der Bearbeitung innerhalb von 30 Tagen.
Automatisierte Entscheidungsfindung: SmartZeit trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO oder Art. 21 revDSG, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Unser Slot-Auslastungs-Solver schlägt Ihnen freie Termine vor; die Buchungsentscheidung treffen ausschliesslich Sie.
11. Beschwerderecht
Sie haben das Recht, bei einer Datenschutzaufsichtsbehörde Beschwerde einzureichen. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) . Nutzer aus dem EWR können sich an die Aufsichtsbehörde ihres Wohnsitzstaates wenden.
12. Sprache dieser Datenschutzerklärung
Diese Datenschutzerklärung liegt aktuell nur in deutscher Sprache vor. Eine offizielle englische Fassung folgt zusammen mit der nächsten anwaltlichen Überarbeitung. Bis dahin beantworten wir Anfragen auf Englisch inhaltlich gleichwertig auf dem Kanal hi@smartzeit.ch.
13. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte: hi@smartzeit.ch