Datenschutzerklärung — Cidaris Connect & API
Diese Datenschutzerklärung ergänzt die allgemeine Datenschutzerklärung von cidaris.ch und beschreibt die Datenverarbeitung durch den Cidaris API-Server, insbesondere bei Nutzung des Moduls Cidaris Connect (z. B. Online-Anmeldeformulare, die Anbieter auf ihren eigenen Webseiten einbinden).
1. Verantwortliche Stelle (API-Server)
E&W Digitalagentur KLG
Strickhof 1, 8164 Bachs, Schweiz (Sitz: Neerach ZH)
E-Mail: hello@ewdigitalagentur.ch
API-Server:
- Production: https://api.cidaris.ch/v1
- Datenbank: PostgreSQL, gehostet bei Hostfactory (OptimaNet Schweiz AG, Seuzach, Schweiz)
2. Überblick
Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung des Cidaris API-Servers (nachfolgend «API» oder «Service»).
Der Cidaris API-Server ist ein Web-Service, der über HTTPS erreichbar ist und Daten für das optionale Zusatzmodul Cidaris Connect verarbeitet, insbesondere für die Verwaltung von Mosterei-Anmeldungen, Kapazitäten, Widget-Integration und E-Mail-Versand.
3. Rechtsgrundlage
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage:
- Schweizer Datenschutzgesetz (DSG) vom 1. September 2023
- DSGVO (EU-Datenschutz-Grundverordnung), soweit anwendbar
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die Service-Erbringung
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Systemfunktionalität und Sicherheit
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bei Widget-Anmeldungen
4. Arten der verarbeiteten Daten
4.1 Anmeldungsdaten (Signups)
- Name (Kundenname)
- E-Mail-Adresse
- Telefonnummer
- Anmeldedatum und Menge (kg Obst)
- Notizen/Bemerkungen (optional)
- Status (bestätigt, importiert)
4.2 Kapazitätsdaten
- Verarbeitungstage (Datum)
- Maximale Kapazität (kg)
- Reservierte und registrierte Mengen (kg)
- Status (offen, geschlossen, nur eigene)
4.3 Tenant-Daten
- Tenant-Informationen (Name, Code, Status)
- API-Keys (verschlüsselt gespeichert)
- Widget-Origins (erlaubte Webseiten für Widget-Integration)
4.4 E-Mail-Daten
- E-Mail-Adressen (Sender-Profile)
- SMTP-Konfigurationen (verschlüsselt gespeichert)
- OAuth-Tokens (für Microsoft OAuth, verschlüsselt gespeichert)
- E-Mail-Versand-Logs (Metadaten, keine Inhalte)
4.5 Technische Daten
- IP-Adressen (für Rate Limiting und Sicherheit)
- User-Agent (Browser-/Client-Informationen)
- Zugriffs-Logs (API-Endpunkte, Zeitstempel, Status-Codes)
- Fehler-Logs (für Fehlerbehebung)
4.6 Authentifizierungsdaten
- API-Keys (Hash-Werte, nicht im Klartext)
- JWT-Tokens (temporär, für Widget-Authentifizierung)
- OAuth-Tokens (verschlüsselt, für Microsoft OAuth)
5. Zweck der Datenverarbeitung
Die personenbezogenen Daten werden verarbeitet für:
Anmeldungsverwaltung
- Erfassung von Mosterei-Anmeldungen über Widgets
- Verwaltung von Anmeldungen durch Administratoren
- Synchronisation zwischen Client-Anwendung und Server
Kapazitätsverwaltung
- Verwaltung von Verarbeitungstagen
- Verfügbarkeitsprüfung für Anmeldungen
- Kapazitätsplanung
E-Mail-Versand
- Versand von Bestätigungs-E-Mails
- Versand von Benachrichtigungen
- Verwaltung von E-Mail-Sender-Profilen
Sicherheit und Betrieb
- Authentifizierung und Autorisierung
- Rate Limiting (Schutz vor Missbrauch)
- Fehlerbehebung und Systemoptimierung
- Logging für Sicherheitszwecke
Multi-Tenant-Isolation
- Automatische Trennung von Daten nach Tenant
- Gewährleistung der Datensicherheit zwischen verschiedenen Kunden
6. Datenübertragung und Speicherung
6.1 Server-Speicherung
- Alle Daten werden in einer Datenbank gespeichert
- Sensible Daten (Passwörter, API-Keys, OAuth-Tokens) werden verschlüsselt gespeichert
- Regelmässige Backups werden erstellt (verschlüsselt)
6.2 Datenübertragung
- Alle Datenübertragungen erfolgen über verschlüsselte HTTPS-Verbindungen
- Daten werden über REST-API-Endpunkte übertragen
- Widget-Daten werden von Webseiten über HTTPS übertragen
6.3 Keine Datenweitergabe an Dritte
- Keine Weitergabe an Dritte ohne Einwilligung
- Ausnahme: Microsoft OAuth (nur bei konfigurierter OAuth-Integration)
- Ausnahme: E-Mail-Server (bei E-Mail-Versand)
7. Cookies und Tracking
- Keine Cookies werden von der API gesetzt
- Keine Session- oder Tracking-Cookies
- Kein Web-Tracking, keine Analytics, keine Werbung oder Marketing-Tools
- Logging nur für Sicherheits- und Betriebszwecke (IP-Adressen, Zugriffs-Logs)
8. IP-Adressen und Logging
- IP-Adressen werden für Rate Limiting und Sicherheit erfasst, maximal 90 Tage gespeichert
- Zugriffs-Logs erfassen API-Endpunkte, Zeitstempel, HTTP-Status-Codes und User-Agent, maximal 90 Tage
- Request-Bodies werden nicht erfasst, ausser bei Fehlern zur Fehlerbehebung
9. Rate Limiting
Zum Schutz vor Missbrauch und für die Systemstabilität wird die Anzahl Requests pro IP-Adresse und Zeitfenster begrenzt. Erfasst werden nur die IP-Adresse und die Anzahl Requests, keine personenbezogenen Inhalte. Diese Daten werden nur temporär gespeichert (maximal eine Stunde).
10. Multi-Tenant-Isolation
- Alle Daten werden automatisch nach Tenant isoliert, keine Datenüberschneidung zwischen Tenants
- Jeder API-Key ist einem Tenant zugeordnet
- Alle API-Requests werden auf Tenant-Zugehörigkeit geprüft, kein Zugriff auf Daten anderer Tenants
11. Widget-Integration
11.1 Öffentliche Widget-Endpunkte
- Erstellung von JWT-Tokens für Widget-Authentifizierung
- Prüfung der erlaubten Webseiten (Origin-Validierung)
- Rate Limiting: 30 Requests pro Minute pro IP
11.2 Anmeldungen über Widgets
- Erfasste Daten: Name, E-Mail, Telefon, Menge, Datum, Notizen
- Zweck: Erfassung von Mosterei-Anmeldungen
- Speicherung: in der Datenbank des entsprechenden Tenants
11.3 JWT-Tokens
- Zeitlich begrenzt und verschlüsselt signiert
- Enthalten keine personenbezogenen Daten, nur die Tenant-ID
12. E-Mail-Versand
- E-Mail-Adressen aus Anmeldungen und Sender-Profilen, SMTP-Konfigurationen und OAuth-Tokens werden verschlüsselt gespeichert
- Zweck: Versand von Bestätigungen und Benachrichtigungen
- E-Mails werden an konfigurierte SMTP-Server oder die Microsoft Graph API übertragen
- Logs enthalten nur Metadaten (Status, Zeitstempel), keine Inhalte
13. Microsoft OAuth
Für die Authentifizierung von Microsoft E-Mail-Konten werden OAuth-Tokens verschlüsselt gespeichert und zum Zweck des E-Mail-Versands an die Microsoft Graph API übertragen. Bei Nutzung von Microsoft OAuth gelten ergänzend die Datenschutzbestimmungen von Microsoft: privacy.microsoft.com.
14. Datensicherheit
14.1 Technische Massnahmen
- Alle Verbindungen sind verschlüsselt (TLS 1.2+)
- Sensible Daten werden verschlüsselt gespeichert (AES-256-GCM)
- API-Keys werden als Hash-Werte gespeichert, nicht im Klartext
- Passwörter werden niemals im Klartext gespeichert
- Firewall-Schutz vor unbefugtem Zugriff
- Regelmässige, verschlüsselte Backups
14.2 Organisatorische Massnahmen
- Zugriffskontrolle: nur autorisierte Personen haben Zugriff
- Verfahren für Sicherheitsvorfälle (Incident-Response)
15. Speicherdauer
- Aktive Anmeldungen: bis zur Abholung/Erledigung; abgeschlossene Anmeldungen mindestens 1 Jahr
- Kapazitätsdaten: vergangene Kapazitäten mindestens 1 Jahr für Statistiken
- Zugriffs-, Fehler-Logs und IP-Adressen: maximal 90 Tage
- E-Mail-Adressen und SMTP-Konfigurationen: solange im System benötigt bzw. aktiv
- OAuth-Tokens: bis zur Abmeldung oder zum Ablauf
16. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO / Art. 25 DSG)
- Berichtigungsrecht (Art. 16 DSGVO / Art. 26 DSG)
- Löschungsrecht (Art. 17 DSGVO / Art. 27 DSG), soweit gesetzlich zulässig
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten Format, JSON (Art. 20 DSGVO)
- Widerspruchsrecht, soweit berechtigt (Art. 21 DSGVO)
Kontakt für die Ausübung Ihrer Rechte: hello@ewdigitalagentur.ch
17. Datenweitergabe an Dritte
Es erfolgt keine Weitergabe personenbezogener Daten an Dritte ohne Einwilligung, kein Verkauf von Daten und keine Werbung durch Dritte. Ausnahmen:
- Microsoft OAuth: bei Nutzung werden Tokens an Microsoft übertragen
- E-Mail-Server: bei E-Mail-Versand werden E-Mails an konfigurierte SMTP-Server übertragen
- Gesetzliche Verpflichtungen, z. B. bei Strafverfolgung
18. Internationale Datenübertragung
Server- und Datenbank-Standort sind Schweiz (Hostfactory / OptimaNet Schweiz AG, Seuzach). Eine Datenübertragung ausserhalb der Schweiz/EU erfolgt nur bei Nutzung von Microsoft OAuth (Tokens an Microsoft-Server) sowie, abhängig von der Konfiguration, an den vom Tenant gewählten SMTP-Server.
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Services anzupassen. Bei wesentlichen Änderungen werden betroffene Nutzer benachrichtigt.
20. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an:
21. Aufsichtsbehörden
Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern — edoeb.admin.ch
EU: Die zuständige Aufsichtsbehörde richtet sich nach Ihrem Wohnsitz oder Arbeitsplatz.
22. Technische Details
- API-Version: v1, Base-URL: https://api.cidaris.ch/v1
- Authentifizierung: API-Keys für Admin-, Connector- und Widget-Endpunkte, JWT-Tokens für öffentliche Widget-Endpunkte, OAuth für Microsoft-E-Mail-Integration
- Datenformat: JSON, Zeitzone UTC mit Offset