Datenschutzerklärung
Version: 2.0 (Entwurf in Überarbeitung)
Gültig ab: 1. September 2026
Zuletzt aktualisiert: 1. September 2026
Diese Datenschutzerklärung beschreibt, wie die Ocio Platform personenbezogene Daten im Zusammenhang mit dem Online-Zugang von Endnutzern zur Ocio Platform verarbeitet. Die Ocio Platform betreibt mehrere gebrandete Anwendungen (jeweils eine "App"). Jede App kann für Buchungen, für Community- / Peer-Vernetzung, für die Entdeckung von Inhalten oder für eine beliebige Kombination davon genutzt werden. Der Bestand an Apps entwickelt sich im Laufe der Zeit weiter; die App, die Sie gerade nutzen, ist an ihrem Branding und ihrer Domain erkennbar. Grossgeschriebene Begriffe, die hier nicht definiert sind, haben die Bedeutung, die ihnen in den Ocio Endnutzer-AGB zugewiesen wird.
Verantwortlicher für die über die Ocio Platform verarbeiteten personenbezogenen Daten ist:
Apsara Software GmbH
Postanschrift: Hohlstrasse 210, 8004 Zürich, Schweiz
E-Mail: [email protected]
Telefon: +41 78 704 2572
(der "Betreiber", "wir", "uns", "unser").
Wir handeln als Verantwortlicher im Sinne des Schweizer Bundesgesetzes über den Datenschutz ("DSG", revDSG in Kraft seit 1. September 2023) und, soweit die Datenschutz-Grundverordnung der EU ("DSGVO", GDPR) anwendbar ist, im Sinne von Art. 4 Nr. 7 DSGVO.
EU-Vertreter. Zum Gültigkeitsdatum haben wir keinen EU-Vertreter nach Art. 27 DSGVO benannt, da unsere derzeitige Verarbeitung nicht in nennenswertem Umfang auf betroffene Personen in der EU ausgerichtet ist. Wir werden einen Vertreter benennen, sobald sich dies ändert.
Aufsichtsbehörden. Sie können eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten ("EDÖB", FDPIC) unter edoeb.admin.ch einreichen oder, wenn Sie sich in der EU / im EWR befinden, bei der Datenschutzbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsorts.
2.1 Diese Erklärung gilt für personenbezogene Daten, die der Betreiber beim Betrieb der Ocio Platform verarbeitet — einschliesslich der kundenseitigen Apps, der Administrationsoberflächen für Betreiber, der Backend-Dienste und der zugehörigen Kommunikation. Sie erfasst den Online-Zugang von Endnutzern: jede natürliche Person, die die Ocio Platform über eine App nutzt, einschliesslich Personen, die dies als Inhaber, Administrator, Lehrperson oder sonstiger Mitarbeiter eines Tenants tun.
2.1a Wenn Sie für einen Tenants handeln. Für eine Person, die die Ocio Platform im Auftrag eines Tenants nutzt, regelt diese Erklärung die Verarbeitung im Zusammenhang mit ihrem individuellen Online-Zugang, während der separate, individuell vereinbarte Business Contract zwischen dem Betreiber und dem Tenants die Verarbeitung im Zusammenhang mit der Geschäftsbeziehung regelt — einschliesslich etwaiger Auftragsverarbeitungsvereinbarungen, nach denen der Betreiber die Kundendaten des Tenants auf dessen dokumentierte Weisung verarbeitet. Für diese Personen besteht der gesamte Umfang der anwendbaren Datenschutzbestimmungen aus der Kombination dieser Erklärung und des betreffenden Business Contract; in Bezug auf die Geschäftsbeziehung hat der Business Contract Vorrang.
2.2 Diese Erklärung gilt nicht für:
(a) personenbezogene Daten, die ein Tenant unabhängig von der Ocio Platform verarbeitet — zum Beispiel Videoüberwachung vor Ort, Türzugangsprotokolle, Anmeldelisten auf Papier, eigene Marketinglisten, separate Kundenbeziehungssysteme. Der Tenant ist für diese Tätigkeiten ein separater, unabhängiger Verantwortlicher und veröffentlicht seine eigene Datenschutzerklärung;
(b) Websites oder Dienste Dritter, die Sie über einen Link von der Ocio Platform aus erreichen; oder
(c) personenbezogene Daten, die von Stripe, von Ihrem OAuth-Identitätsanbieter (wenn Sie sich über Google/Apple/etc. anmelden) oder von anderen Dritten in deren eigener Verantwortlichkeit verarbeitet werden. Für deren eigene Verarbeitung gelten deren Datenschutzerklärungen.
Wenn Sie sich in einer beliebigen App registrieren, erstellt die Ocio Platform einen einzigen, portablen Ocio Account, der in jeder App funktioniert. Nach aussen werden Sie durch einen stabilen Profilnamen identifiziert (z. B. user_ab12cd34); Ihre interne Kontokennung wird niemals gegenüber anderen Nutzern, Tenants oder Dritten offengelegt. Sie können Ihren Profilnamen innerhalb der von der Ocio Platform zugelassenen Grenzen ändern.
Das bedeutet: Wenn Sie sich heute in einer App registrieren und morgen eine andere App besuchen, funktioniert derselbe Ocio Account in beiden — jeder Tenant sieht jedoch nur, was die Ocio Platform offenlegt, niemals Ihre rohe Konto-ID.
Wir erheben nur die Daten, die wir für den Betrieb der Ocio Platform benötigen. Die nachstehenden Kategorien sind nicht abschliessend; die konkreten Felder entwickeln sich mit den Produktfunktionen weiter.
4.1 Kontodaten
- Bei der Registrierung erforderlich: E-Mail-Adresse und Passwort oder eine OAuth-Identität (soweit von der jeweiligen App unterstützt).
- Optional: Anzeigename, Vor- / Nachname, Profilbild, Profilname, Locale.
- Kontostatus: Datum der Kontoerstellung, letzte Anmeldung, Sprachpräferenz, Benachrichtigungseinstellungen.
Wir erheben bei der Registrierung nicht: Geburtsdatum, Geschlecht, Nationalität, Ausweisdaten, biometrische Daten, Daten zur sexuellen Orientierung, Gesundheitsdaten, religiöse Daten, politische Meinungen. Ein Tenant kann solche Daten für eine bestimmte Aktivität anfordern (z. B. Altersverifikation für einen Veranstaltungsort mit Alkohollizenz) — in diesem Fall unterliegen diese Daten der Datenschutzerklärung des Tenants und nicht dieser Erklärung, es sei denn, wir speichern sie ausdrücklich im Auftrag des Tenants.
4.2 Buchungsdaten
Wenn Sie eine Buchung auf der Website eines Tenants vornehmen, erfassen wir:
- den gebuchten Katalogeintrag (Anlage, Instruktor, Kurs) und die Slot-Zeiten;
- den Bestellstatus (
submitted,confirmed,cancelled,superseded); - die verknüpfte
| Zweck | Rechtsgrundlage |
|---|---|
| Erstellung und Betrieb Ihres Ocio Account; Ihre Authentifizierung. | Art. 6 Abs. 1 lit. b DSGVO (Vertrag); Art. 31 Abs. 2 lit. a DSG. |
| Darstellung des Katalogs eines Tenants und Abwicklung Ihrer Buchungen. | Art. 6 Abs. 1 lit. b DSGVO. |
| Zahlungsabwicklung über Stripe. | Art. 6 Abs. 1 lit. b und lit. c DSGVO (rechtliche Verpflichtung: Steuern / Buchhaltung). |
| Ausstellung und Prüfung von Access Tokens. | Art. 6 Abs. 1 lit. b DSGVO. |
| Versand transaktionaler E-Mails (Buchungsbestätigungen, Passwort-Zurücksetzungen, Sicherheitswarnungen). | Art. 6 Abs. 1 lit. b DSGVO. |
| Betrieb von Chat, Plänen, Profilen, Mitgliederverzeichnissen, Verbindungen und anderen Community-Funktionen. | Art. 6 Abs. 1 lit. b DSGVO (Community ist eine Kernfunktion, für die Sie sich registriert haben). |
| Erstellung von Empfehlungen und Matches zu Mitgliedern, Plänen und Events. | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, Nutzern zu helfen, relevante Personen und Aktivitäten zu finden), oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), wenn die App dies als Opt-in anbietet. Sie können jederzeit widersprechen. |
Wir geben personenbezogene Daten nur wie nachstehend beschrieben weiter.
6.1 Dienstleister (Auftragsverarbeiter), die auf unsere Weisung handeln
| Empfänger | Zweck | Land |
|---|---|---|
| Stripe Payments Europe Ltd. | Kartenverarbeitung, Auszahlungen an Tenants. Stripe handelt bei der Betrugsprävention als eigenständiger Verantwortlicher. | Irland (EU); Transaktionsmetadaten können unter Stripes eigenen SCCs ausserhalb des EWR verarbeitet werden. |
| [TBD: Q3 — hosting provider] | Primäres Hosting des Backends der Ocio Platform (PostgreSQL, Edge-Laufzeitumgebung, Objektspeicher). | Deutschland (EU). |
| [TBD: Q4 — transactional email provider] | Buchungsbestätigungen, Passwort-Zurücksetzungen, Sicherheitswarnungen. | EU. |
| Google Ireland Ltd. | Produktanalyse (Google Analytics 4) — wird erst geladen, nachdem Sie Analyse-Cookies im In-App-Banner akzeptiert haben; konfiguriert mit IP-Anonymisierung und ohne Google Signals oder Werbe-Integrationen. | Irland (EU); Telemetrie unter den SCCs von Google. |
7.1 Primäres Hosting in Deutschland (EU/EWR). Die primären Server der Ocio Platform befinden sich in Deutschland. Die Schweiz und die EU / der EWR erkennen einander gegenseitig ein angemessenes Datenschutzniveau zu, sodass Übermittlungen zwischen ihnen keiner zusätzlichen Garantie bedürfen.
7.2 Mögliche künftige Verlagerung innerhalb der EU / des EWR. Wir können die Hosting-Umgebung ohne weitere Mitteilung in ein anderes Land innerhalb der EU / des EWR verlagern, sofern das Schutzniveau nicht verringert wird. Wir werden das Hosting nicht ausserhalb der EU / des EWR verlagern, ohne diese Erklärung zu aktualisieren und, soweit anwendbar, Garantien nach Art. 46 DSGVO zu schaffen.
7.3 Begrenzte Übermittlungen ausserhalb des EWR. Stripe und Google können bestimmte Telemetriedaten unter ihren eigenen DSGVO-SCCs ausserhalb des EWR verarbeiten. Davon abgesehen übermitteln wir derzeit keine personenbezogenen Daten in Länder ausserhalb der Schweiz oder der EU / des EWR.
Wir bewahren personenbezogene Daten nur so lange auf, wie wir sie benötigen.
| Kategorie | Aufbewahrung |
|---|---|
| Kontoprofil bei aktivem Konto | Für die Lebensdauer des Ocio Account. |
| Kontoprofil nach Löschung | Bis zu 30 Tage zur Wiederherstellung nach versehentlicher Löschung, danach Löschung aus den Primärsystemen; Backups laufen innerhalb von 35 Tagen aus. |
| Buchungs- und Zahlungsunterlagen | 10 Jahre nach Ende des Kalenderjahres der Transaktion (Art. 958f OR; parallel § 257 HGB). |
| Access-Token-Klartext | Bis zum Ende des gebuchten Slots, danach Löschung. Der Hash wird mit der Bestellung für dieselbe 10-jährige Buchhaltungsfrist aufbewahrt. |
| Chat-Nachrichten | Bis der Nutzer oder der Tenant sie löscht oder bis die betreffende Community gelöscht wird; Backups laufen innerhalb von 35 Tagen aus. |
| Protokolle und Sicherheitstelemetrie | 90 Tage, ausser eine längere Aufbewahrung ist für eine laufende Sicherheits- oder Missbrauchsuntersuchung erforderlich. |
| Nachweise über Marketing-Einwilligungen |
Sie haben, vorbehaltlich der Bedingungen und Ausnahmen des anwendbaren Rechts, die folgenden Rechte:
- Auskunft — eine Kopie der personenbezogenen Daten anfordern, die wir über Sie gespeichert haben.
- Berichtigung — unrichtige Daten berichtigen lassen.
- Löschung ("Recht auf Vergessenwerden") — Ihre Daten löschen lassen, vorbehaltlich der Aufbewahrungspflichten in § 8.
- Einschränkung — die Verarbeitung in bestimmten Situationen einschränken lassen.
- Datenübertragbarkeit — Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format erhalten und an einen anderen Verantwortlichen übermitteln.
- Widerspruch — einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen, einschliesslich Profiling für Marketingzwecke.
- Widerruf der Einwilligung — jederzeit, mit Wirkung nur für die Zukunft, soweit die Verarbeitung auf einer Einwilligung beruht.
- Keine automatisierten Einzelentscheidungen mit rechtlicher / ähnlich erheblicher Wirkung — siehe § 5.
- Beschwerde einlegen beim EDÖB (Schweiz) oder Ihrer lokalen Datenschutzbehörde in der EU / im EWR.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter der Adresse in § 13. Wir müssen möglicherweise Ihre Identität überprüfen, bevor wir antworten. Wir bemühen uns, innerhalb von 30 Tagen zu antworten (verlängerbar gemäss Art. 12 Abs. 3 DSGVO).
10.1 Wir wenden dem Risiko angemessene technische und organisatorische Massnahmen an, darunter:
- HTTPS/TLS bei der Übertragung;
- Passwort-Hashing mit Supabase Auth (bcrypt / Argon2);
- Row-Level Security (RLS), die die Daten jedes Tenants in der Datenbank isoliert;
- ein rollenbasiertes Berechtigungsmodell nach dem Least-Privilege-Prinzip für Mitarbeiter des Tenants (16-Bit-Berechtigungs-Bitset, z. B.
MANAGE_ORDERS,MANAGE_CATALOG,MANAGE_PRICING); - SHA-256-Hashing der Access Tokens für die Prüfung vor Ort, wobei eine kurzlebige Klartextkopie nur für legitime Anzeige- und Scanzwecke aufbewahrt wird;
- Backup-Rotation;
- Zugriffsprotokollierung und Überwachung von Administratoraktionen;
- Schwachstellenmanagement und Sicherheitsupdates.
10.2 Kein System kann als vollkommen sicher garantiert werden. Wir benachrichtigen Sie über Verletzungen des Schutzes personenbezogener Daten, die Ihre Daten betreffen, soweit gesetzlich vorgeschrieben (Art. 34 DSGVO, Art. 24 DSG).
11.1 Die Ocio Platform ist für Nutzer ab 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 18 Jahren ohne Einwilligung der Eltern oder Erziehungsberechtigten.
11.2 Bietet ein Tenant Aktivitäten für Minderjährige an und unterstützt eine durch Eltern / Erziehungsberechtigte vermittelte Registrierung, übernimmt der Elternteil oder Erziehungsberechtigte die Verantwortung nach den Ocio Endnutzer-AGB. Der Betreiber verarbeitet die Daten des Minderjährigen im Auftrag des Elternteils / Erziehungsberechtigten und des Tenants.
11.3 Meldungen über mutmassliche Verletzungen der Kindersicherheit (CSAM, Grooming, Sextortion, Menschenhandel, Sexualisierung Minderjähriger) werden gemäss § 16 der Ocio Endnutzer-AGB behandelt und den zuständigen Behörden gemeldet, einschliesslich clickandstop.ch in der Schweiz und, soweit anwendbar, dem National Center for Missing and Exploited Children (NCMEC).
Wir können diese Datenschutzerklärung ändern, wenn sich unsere Verarbeitung ändert oder sich das Recht weiterentwickelt. Wesentliche Änderungen werden mindestens 30 Tage vor ihrem Inkrafttreten per E-Mail und/oder in der App angekündigt, es sei denn, das Gesetz verlangt eine kürzere Ankündigungsfrist.
Um Ihre Rechte auszuüben oder Fragen zu dieser Erklärung zu stellen:
Apsara Software GmbH
Postanschrift: Hohlstrasse 210, 8004 Zürich, Schweiz
E-Mail: [email protected]
Telefon: +41 78 704 2572
Verwandte Seiten
