Legal

Datenschutzerklärung — Cidaris Connect & API

Stand: August 2026 · Version 2.0

Diese Datenschutzerklärung ergänzt die allgemeine Datenschutzerklärung von cidaris.ch und beschreibt die Datenverarbeitung durch den Cidaris API-Server, insbesondere bei Nutzung des Moduls Cidaris Connect (z. B. Online-Anmeldeformulare, die Anbieter auf ihren eigenen Webseiten einbinden).

1. Verantwortliche Stelle (API-Server)

E&W Digitalagentur KLG

Strickhof 1, 8164 Bachs, Schweiz (Sitz: Neerach ZH)

E-Mail: hello@ewdigitalagentur.ch

API-Server:

  • Production: https://api.cidaris.ch/v1
  • Datenbank: PostgreSQL, gehostet bei Hostfactory (OptimaNet Schweiz AG, Seuzach, Schweiz)

2. Überblick

Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung des Cidaris API-Servers (nachfolgend «API» oder «Service»).

Der Cidaris API-Server ist ein Web-Service, der über HTTPS erreichbar ist und Daten für das optionale Zusatzmodul Cidaris Connect verarbeitet, insbesondere für die Verwaltung von Mosterei-Anmeldungen, Kapazitäten, Widget-Integration und E-Mail-Versand.

3. Rechtsgrundlage

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage:

  • Schweizer Datenschutzgesetz (DSG) vom 1. September 2023
  • DSGVO (EU-Datenschutz-Grundverordnung), soweit anwendbar
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die Service-Erbringung
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Systemfunktionalität und Sicherheit
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bei Widget-Anmeldungen

4. Arten der verarbeiteten Daten

4.1 Anmeldungsdaten (Signups)

  • Name (Kundenname)
  • E-Mail-Adresse
  • Telefonnummer
  • Anmeldedatum und Menge (kg Obst)
  • Notizen/Bemerkungen (optional)
  • Status (bestätigt, importiert)

4.2 Kapazitätsdaten

  • Verarbeitungstage (Datum)
  • Maximale Kapazität (kg)
  • Reservierte und registrierte Mengen (kg)
  • Status (offen, geschlossen, nur eigene)

4.3 Tenant-Daten

  • Tenant-Informationen (Name, Code, Status)
  • API-Keys (verschlüsselt gespeichert)
  • Widget-Origins (erlaubte Webseiten für Widget-Integration)

4.4 E-Mail-Daten

  • E-Mail-Adressen (Sender-Profile)
  • SMTP-Konfigurationen (verschlüsselt gespeichert)
  • OAuth-Tokens (für Microsoft OAuth, verschlüsselt gespeichert)
  • E-Mail-Versand-Logs (Metadaten, keine Inhalte)

4.5 Technische Daten

  • IP-Adressen (für Rate Limiting und Sicherheit)
  • User-Agent (Browser-/Client-Informationen)
  • Zugriffs-Logs (API-Endpunkte, Zeitstempel, Status-Codes)
  • Fehler-Logs (für Fehlerbehebung)

4.6 Authentifizierungsdaten

  • API-Keys (Hash-Werte, nicht im Klartext)
  • JWT-Tokens (temporär, für Widget-Authentifizierung)
  • OAuth-Tokens (verschlüsselt, für Microsoft OAuth)

5. Zweck der Datenverarbeitung

Die personenbezogenen Daten werden verarbeitet für:

Anmeldungsverwaltung

  • Erfassung von Mosterei-Anmeldungen über Widgets
  • Verwaltung von Anmeldungen durch Administratoren
  • Synchronisation zwischen Client-Anwendung und Server

Kapazitätsverwaltung

  • Verwaltung von Verarbeitungstagen
  • Verfügbarkeitsprüfung für Anmeldungen
  • Kapazitätsplanung

E-Mail-Versand

  • Versand von Bestätigungs-E-Mails
  • Versand von Benachrichtigungen
  • Verwaltung von E-Mail-Sender-Profilen

Sicherheit und Betrieb

  • Authentifizierung und Autorisierung
  • Rate Limiting (Schutz vor Missbrauch)
  • Fehlerbehebung und Systemoptimierung
  • Logging für Sicherheitszwecke

Multi-Tenant-Isolation

  • Automatische Trennung von Daten nach Tenant
  • Gewährleistung der Datensicherheit zwischen verschiedenen Kunden

6. Datenübertragung und Speicherung

6.1 Server-Speicherung

  • Alle Daten werden in einer Datenbank gespeichert
  • Sensible Daten (Passwörter, API-Keys, OAuth-Tokens) werden verschlüsselt gespeichert
  • Regelmässige Backups werden erstellt (verschlüsselt)

6.2 Datenübertragung

  • Alle Datenübertragungen erfolgen über verschlüsselte HTTPS-Verbindungen
  • Daten werden über REST-API-Endpunkte übertragen
  • Widget-Daten werden von Webseiten über HTTPS übertragen

6.3 Keine Datenweitergabe an Dritte

  • Keine Weitergabe an Dritte ohne Einwilligung
  • Ausnahme: Microsoft OAuth (nur bei konfigurierter OAuth-Integration)
  • Ausnahme: E-Mail-Server (bei E-Mail-Versand)

7. Cookies und Tracking

  • Keine Cookies werden von der API gesetzt
  • Keine Session- oder Tracking-Cookies
  • Kein Web-Tracking, keine Analytics, keine Werbung oder Marketing-Tools
  • Logging nur für Sicherheits- und Betriebszwecke (IP-Adressen, Zugriffs-Logs)

8. IP-Adressen und Logging

  • IP-Adressen werden für Rate Limiting und Sicherheit erfasst, maximal 90 Tage gespeichert
  • Zugriffs-Logs erfassen API-Endpunkte, Zeitstempel, HTTP-Status-Codes und User-Agent, maximal 90 Tage
  • Request-Bodies werden nicht erfasst, ausser bei Fehlern zur Fehlerbehebung

9. Rate Limiting

Zum Schutz vor Missbrauch und für die Systemstabilität wird die Anzahl Requests pro IP-Adresse und Zeitfenster begrenzt. Erfasst werden nur die IP-Adresse und die Anzahl Requests, keine personenbezogenen Inhalte. Diese Daten werden nur temporär gespeichert (maximal eine Stunde).

10. Multi-Tenant-Isolation

  • Alle Daten werden automatisch nach Tenant isoliert, keine Datenüberschneidung zwischen Tenants
  • Jeder API-Key ist einem Tenant zugeordnet
  • Alle API-Requests werden auf Tenant-Zugehörigkeit geprüft, kein Zugriff auf Daten anderer Tenants

11. Widget-Integration

11.1 Öffentliche Widget-Endpunkte

  • Erstellung von JWT-Tokens für Widget-Authentifizierung
  • Prüfung der erlaubten Webseiten (Origin-Validierung)
  • Rate Limiting: 30 Requests pro Minute pro IP

11.2 Anmeldungen über Widgets

  • Erfasste Daten: Name, E-Mail, Telefon, Menge, Datum, Notizen
  • Zweck: Erfassung von Mosterei-Anmeldungen
  • Speicherung: in der Datenbank des entsprechenden Tenants

11.3 JWT-Tokens

  • Zeitlich begrenzt und verschlüsselt signiert
  • Enthalten keine personenbezogenen Daten, nur die Tenant-ID

12. E-Mail-Versand

  • E-Mail-Adressen aus Anmeldungen und Sender-Profilen, SMTP-Konfigurationen und OAuth-Tokens werden verschlüsselt gespeichert
  • Zweck: Versand von Bestätigungen und Benachrichtigungen
  • E-Mails werden an konfigurierte SMTP-Server oder die Microsoft Graph API übertragen
  • Logs enthalten nur Metadaten (Status, Zeitstempel), keine Inhalte

13. Microsoft OAuth

Für die Authentifizierung von Microsoft E-Mail-Konten werden OAuth-Tokens verschlüsselt gespeichert und zum Zweck des E-Mail-Versands an die Microsoft Graph API übertragen. Bei Nutzung von Microsoft OAuth gelten ergänzend die Datenschutzbestimmungen von Microsoft: privacy.microsoft.com.

14. Datensicherheit

14.1 Technische Massnahmen

  • Alle Verbindungen sind verschlüsselt (TLS 1.2+)
  • Sensible Daten werden verschlüsselt gespeichert (AES-256-GCM)
  • API-Keys werden als Hash-Werte gespeichert, nicht im Klartext
  • Passwörter werden niemals im Klartext gespeichert
  • Firewall-Schutz vor unbefugtem Zugriff
  • Regelmässige, verschlüsselte Backups

14.2 Organisatorische Massnahmen

  • Zugriffskontrolle: nur autorisierte Personen haben Zugriff
  • Verfahren für Sicherheitsvorfälle (Incident-Response)

15. Speicherdauer

  • Aktive Anmeldungen: bis zur Abholung/Erledigung; abgeschlossene Anmeldungen mindestens 1 Jahr
  • Kapazitätsdaten: vergangene Kapazitäten mindestens 1 Jahr für Statistiken
  • Zugriffs-, Fehler-Logs und IP-Adressen: maximal 90 Tage
  • E-Mail-Adressen und SMTP-Konfigurationen: solange im System benötigt bzw. aktiv
  • OAuth-Tokens: bis zur Abmeldung oder zum Ablauf

16. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO / Art. 25 DSG)
  • Berichtigungsrecht (Art. 16 DSGVO / Art. 26 DSG)
  • Löschungsrecht (Art. 17 DSGVO / Art. 27 DSG), soweit gesetzlich zulässig
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem strukturierten Format, JSON (Art. 20 DSGVO)
  • Widerspruchsrecht, soweit berechtigt (Art. 21 DSGVO)

Kontakt für die Ausübung Ihrer Rechte: hello@ewdigitalagentur.ch

17. Datenweitergabe an Dritte

Es erfolgt keine Weitergabe personenbezogener Daten an Dritte ohne Einwilligung, kein Verkauf von Daten und keine Werbung durch Dritte. Ausnahmen:

  • Microsoft OAuth: bei Nutzung werden Tokens an Microsoft übertragen
  • E-Mail-Server: bei E-Mail-Versand werden E-Mails an konfigurierte SMTP-Server übertragen
  • Gesetzliche Verpflichtungen, z. B. bei Strafverfolgung

18. Internationale Datenübertragung

Server- und Datenbank-Standort sind Schweiz (Hostfactory / OptimaNet Schweiz AG, Seuzach). Eine Datenübertragung ausserhalb der Schweiz/EU erfolgt nur bei Nutzung von Microsoft OAuth (Tokens an Microsoft-Server) sowie, abhängig von der Konfiguration, an den vom Tenant gewählten SMTP-Server.

19. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Services anzupassen. Bei wesentlichen Änderungen werden betroffene Nutzer benachrichtigt.

20. Kontakt

Bei Fragen zum Datenschutz wenden Sie sich bitte an:

E&W Digitalagentur KLG

Strickhof 1, 8164 Bachs, Schweiz

E-Mail: hello@ewdigitalagentur.ch

21. Aufsichtsbehörden

Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern — edoeb.admin.ch

EU: Die zuständige Aufsichtsbehörde richtet sich nach Ihrem Wohnsitz oder Arbeitsplatz.

22. Technische Details

  • API-Version: v1, Base-URL: https://api.cidaris.ch/v1
  • Authentifizierung: API-Keys für Admin-, Connector- und Widget-Endpunkte, JWT-Tokens für öffentliche Widget-Endpunkte, OAuth für Microsoft-E-Mail-Integration
  • Datenformat: JSON, Zeitzone UTC mit Offset