Datenschutzerklärung

Version 2.0 · Stand: Juli 2026 · Owner-freigegebener Entwurf (anwaltlicher Review ausstehend)

Diese Datenschutzerklärung gilt für die Website connexxa.ch, die EMO-Plattform (Event Management Office für Veranstalter) sowie die mobile Connexxa-App. Sie erklärt, welche Personendaten wir zu welchem Zweck und auf welcher Rechtsgrundlage verarbeiten. Massgeblich sind Version und Stand oben.

1. Verantwortliche Stelle

Verantwortlich im Sinne des revidierten Schweizer Datenschutzgesetzes (revDSG) und – soweit Nutzer:innen in der EU/im EWR betroffen sind – der EU-DSGVO ist: HRIT.ch GmbH (Betreiberin der Plattform Connexxa), Ruhsitzweg 12, 9000 St. Gallen, Schweiz (UID CHE-439.819.869).

Kontakt in Datenschutzfragen: data@connexxa.ch.

2. Geltungsbereich & Rechtsrahmen

Diese Erklärung gilt für die Connexxa-App (iOS/Android), die EMO-Plattform für Veranstalter und die Website. Wir richten uns primär an den Schweizer Markt und verarbeiten Personendaten nach dem revDSG (in Kraft seit 01.09.2023) sowie – bei Betroffenen in der EU/im EWR – nach der EU-DSGVO.

3. Datenspeicherung in der Schweiz

Die kanonischen Daten der Connexxa-App liegen in der Schweiz (Supabase, Region Zürich). Die Website und die EMO-Plattform werden über Google Firebase Hosting (Region Zürich) ausgeliefert; einzelne Event- und Registrierungsdaten der EMO-Plattform werden in Google-Firebase-Diensten verarbeitet.

Einzelne spezialisierte Dienstleister sitzen in der EU oder den USA (Ziff. 7). Die Schweiz verfügt über einen EU-Angemessenheitsbeschluss (DSGVO Art. 45).

4. Rechtsgrundlagen der Verarbeitung

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / Art. 31 revDSG): z. B. für KI-gestützte Funktionen, Standortfreigabe, Push-Benachrichtigungen oder die Nutzung sensibler Signale im Matching.

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO / Art. 31 Abs. 2 lit. a revDSG): z. B. Bereitstellung des Kontos, Profil/Networking, Event-Registrierung und Check-in, Chat sowie Abrechnung.

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO / Art. 31 Abs. 1 revDSG): z. B. Plattform-Integrität und Reputationssystem, Missbrauchs-/Spam-Abwehr, k-anonymisierte Produkt-Analyse sowie der persönliche Networking-Funnel.

Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO / Art. 31 Abs. 2 lit. b revDSG): z. B. steuer- und handelsrechtliche Aufbewahrungspflichten.

5. Verarbeitungstätigkeiten & Datenkategorien

Konto & Anmeldung: E-Mail, gehashtes Passwort, User-ID, Geräte-/Session-Daten (Vertragserfüllung). Bei Registrierung über Drittanbieter (z. B. Google- oder LinkedIn-Login) erhalten wir die von Ihnen freigegebenen Profildaten.

Profil & Networking (App): Name, Foto, Bio, Firma, Branche, Tags/Angebote/Gesuche, Geburtsjahr (16+), Sprachen, Werte, Networking-Absichten (Vertrag; Einwilligung für sensible Absichten).

Standort: Koordinaten/Geohash, Home-/Office-Base, Freigabe-Stufe für die „In der Nähe“-Entdeckung (Einwilligung, opt-in).

Communities & Events (App und EMO): Mitgliedschaften, Rollen, Zu-/Absagen (RSVP), Ticket- und Registrierungsdaten, Check-in-Zeitpunkte (QR-Scan), Agenda- und Veranstalterangaben (Vertragserfüllung).

Chat/Nachrichten: 1:1- und Gruppen-Nachrichten, Anhänge, Reaktionen, Lese-/Online-Status (Vertragserfüllung).

Reputation/Vertrauen: serverseitig berechneter Reliability-/Gentlemen-Score, Meldungen, Verifizierungs-Flags (berechtigtes Interesse an der Plattform-Integrität).

Zahlungen/Abos: Stripe-Kunden-/Abo-ID, Plan, Rechnungen. Kreditkarten- oder Bankdaten werden nicht bei uns gespeichert (Vertragserfüllung).

KI-Funktionen: an das Modell gesendete Profil-/Prompt-Texte sowie der Einwilligungs-Zeitpunkt (Einwilligung, serverseitig erzwungenes Gate).

Push-Benachrichtigungen: Push-Token (Geräte-ID), Benachrichtigungsinhalt (Einwilligung / Vertrag).

Analytics: Ereignistyp/-domäne und Aggregate – k-anonymisiert (K≥5) (berechtigtes Interesse).

Missbrauchsabwehr: Bot-/Spam-Schutz bei Registrierung/Waitlist über einen Cloudflare-Turnstile-Token und ein IP-abgeleitetes Signal (berechtigtes Interesse).

Transaktions-E-Mail: Auth- und Einladungs-Mails (E-Mail-Adresse, Absendername, Kontext; Sperrliste). Für eingeladene Dritte gilt ein Double-Opt-in (Vertrag / Einwilligung).

Server-Log-Dateien: Browsertyp/-version, Betriebssystem, Referrer-URL, Hostname, Zeitpunkt der Anfrage und IP-Adresse. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht.

Networking-Funnel (persönliches CRM): von Nutzer:innen selbst geführte Kontaktpflege – Kontakt-Snapshot (Name/Avatar), private Notizen/Labels, Stufe sowie ein Wärme-Score (nur Metadaten wie Häufigkeit/Aktualität, nie Nachrichtentext) (berechtigtes Interesse; keine automatisierte Entscheidung über die betroffene Person).

6. KI, Profiling und automatisierte Entscheidungen

Matching/Empfehlungen und Reliability-Scores beruhen teils auf automatisierter Auswertung. Es findet kein allein-automatisierter Entscheid mit erheblicher Wirkung ohne menschliche Kontroll- bzw. Widerspruchsmöglichkeit statt.

KI-Funktionen sind opt-in (Einwilligungs-Gate). Verarbeitender KI-Dienstleister im aktuellen Betriebsmodus ist Anthropic (Claude, USA; keine Schulung auf Ihren Daten, gemäss AVV). Ein EU-only-Schalter deaktiviert im aktuellen Modus die KI-Funktionen vollständig. Es findet kein Training auf Ihren Daten statt; Prompts werden von uns nicht über die Anfrage hinaus gespeichert. Bei einem Wechsel des KI-Anbieters aktualisieren wir diese Erklärung und holen Ihre Einwilligung erneut ein (versionierte KI-Einwilligung).

Sensible Signale (z. B. die Absicht „Dating“ oder Keywords, die auf Gesundheit, Religion, Orientierung oder Politik schliessen lassen könnten) werden nur mit Ihrer ausdrücklichen Einwilligung für das Matching genutzt.

7. Auftragsverarbeiter & Empfänger

Wir setzen sorgfältig ausgewählte Auftragsverarbeiter mit Auftragsverarbeitungsvertrag (AVV/DPA) ein:

Supabase – Datenbank, Auth, Storage, Edge Functions der App (Primär-Prozessor) – Schweiz (Zürich).

Google Firebase – Hosting sowie Auth-/Datendienste der Website und der EMO-Plattform – Region Zürich/EU; Transfers in die USA gestützt auf SCC/DPF (Google ist nach dem EU-U.S. Data Privacy Framework zertifiziert).

Google Workspace (Drive) – verschlüsselte Medien-Backups – EU.

Anthropic – KI-Generierung (nur bei aktivierter KI) – USA (SCC/DPF).

Stripe – Zahlungsabwicklung (keine Kartendaten bei uns) – USA/EU (SCC/DPF).

Expo (EAS) – Push-Zustellung – USA (SCC).

Cloudflare (Turnstile) – Bot-/Missbrauchsschutz – global (SCC).

Brevo – Transaktions-/Einladungs-E-Mail – EU (Frankreich).

Die jeweils aktuelle Sub-Prozessor-Liste kann unter data@connexxa.ch angefragt werden.

8. Datenübermittlung in Drittländer

Bei Transfers in die USA oder andere Drittländer stützen wir uns auf die Standardvertragsklauseln (SCC) der Europäischen Kommission bzw. auf das EU-U.S. Data Privacy Framework (DPF) und ergreifen erforderlichenfalls ergänzende Schutzmassnahmen (Art. 46 DSGVO / Art. 16 f. revDSG).

9. Aufbewahrung und Löschung

Grundsatz: Ihre Personendaten werden auf Wunsch über die Konto-Löschung vollständig entfernt (serverseitige Lösch-Kaskade, inkl. Bereinigung Ihrer Snapshots in fremden Networking-Funnels).

Event-Daten: Check-in-Daten und Teilnahmehistorien werden nach Abschluss des Events für bis zu 12 Monate aufbewahrt und anschliessend anonymisiert oder gelöscht.

Server-Logs: werden nach maximal 90 Tagen automatisch gelöscht.

Aufbewahrungspflichten (Ausnahmen): (a) Rechnungs-/Zahlungsdaten werden zur Erfüllung der OR-Aufbewahrungspflicht (ca. 10 Jahre) aufbewahrt, der Rest pseudonymisiert; (b) ein minimaler Hash gesperrter/missbräuchlicher Accounts zur Verhinderung der Wiederanmeldung; (c) rechtliche Sperren bei laufenden Verfahren.

Inhalte und Anhänge unterliegen zusätzlich container-spezifischen Aufbewahrungsfristen.

10. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit sowie das Recht, eine Einwilligung jederzeit zu widerrufen (ohne Rückwirkung).

Auskunft und Export sind teils direkt in der App verfügbar (Profil-Export / Konto-Löschung). Wenden Sie sich an data@connexxa.ch; wir bemühen uns, Anfragen innert 30 Tagen zu beantworten.

Sie können sich zudem bei der zuständigen Aufsichtsbehörde beschweren: dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) bzw. der zuständigen EU-Datenschutzbehörde.

11. Cookies und lokale Speicherung

Wir setzen auf der Website technisch notwendige Cookies und lokale Speichermechanismen ein (z. B. Login-/Session-Token, Spracheinstellung DE/EN, Cookie-Einwilligung). Nicht notwendige Tracking-/Marketing-Cookies werden nur mit Ihrer Einwilligung gesetzt.

Die App nutzt technisch notwendige Session-Mechanismen. Sie können Cookies und den lokalen Speicher jederzeit über Ihre Browsereinstellungen löschen; dies kann die Funktionalität einschränken.

12. Datensicherheit

Zugriffskontrolle erfolgt über zeilenbasierte Sicherheitsregeln (Row-Level Security), Verschlüsselung der Übertragung (TLS) und der ruhenden Daten beim Prozessor sowie – optional – Mehr-Faktor-Authentisierung.

13. Mindestalter

Die Nutzung setzt ein Mindestalter von 16 Jahren voraus (Alters-Gate). Wir erheben wissentlich keine Personendaten von Personen unter 16 Jahren; bei Kenntnis werden solche Daten unverzüglich gelöscht.

14. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, insbesondere bei Änderungen der Verarbeitung oder der Dienstleister. Es gilt die auf dieser Seite publizierte Fassung; wesentliche Änderungen kommunizieren wir angemessen. Massgeblich sind Version und Stand im Kopf dieses Dokuments.

15. Kontakt für Datenschutzanliegen

Bei Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder für Auskunftsersuchen: HRIT.ch GmbH, Ruhsitzweg 12, 9000 St. Gallen, Schweiz – data@connexxa.ch.

    Datenschutzerklärung | Connexxa