Unsere Datenschutzrichtlinie.
Stand: 11. September 2026
1. Verantwortliche Stelle
Verantwortlich für die Bearbeitung von Personendaten im Zusammenhang mit den Angeboten der VylarisGroup ist:
VylarisGroup Schweiz n. e. V.
vertreten durch den Vorstand
Schützengasse 13
9410 Heiden
Schweiz
Für Datenschutzanfragen und Anliegen zur Bearbeitung personenbezogener Daten kann die folgende E-Mail-Adresse verwendet werden:
Die postalische Zustelladresse ist zugleich die Adresse, an welcher Christopher Niedermann Post für die VylarisGroup entgegennimmt.
Die VylarisGroup ist ein nicht eingetragener Verein ohne kommerziellen Zweck.
Diese Datenschutzerklärung gilt für sämtliche von der VylarisGroup betriebenen Angebote und Dienste, insbesondere für die unter vylaris.ch betriebenen Webseiten und Sub- und Unterdomains sowie für weitere Domains und Dienste der VylarisGroup, insbesondere vylaris.tech und vgch.me. Soweit einzelne Dienste besondere Datenbearbeitungen aufweisen, werden diese nachfolgend gesondert beschrieben.
2. Grundsätze der Datenbearbeitung
Wir bearbeiten Personendaten im Einklang mit den anwendbaren datenschutzrechtlichen Bestimmungen, insbesondere dem Schweizer Datenschutzgesetz (DSG).
Wir bearbeiten Personendaten nur soweit dies für den jeweiligen Zweck erforderlich ist oder eine entsprechende Einwilligung bzw. sonstige gesetzliche Rechtfertigung besteht.
Dabei beachten wir insbesondere die Grundsätze der Rechtmässigkeit, Verhältnismässigkeit, Zweckbindung, Transparenz und Datensicherheit.
Personendaten werden grundsätzlich nicht verkauft, vermietet oder zu Werbezwecken an Dritte weitergegeben.
3. Welche Personendaten wir bearbeiten
Welche Daten bearbeitet werden, hängt vom jeweils verwendeten Dienst ab.
Mögliche Kategorien von Personendaten sind insbesondere:
- Name und Anzeigename
- E-Mail-Adresse
- Benutzername
- Kontodaten eines Vylaris-Benutzerkontos
- Rollen und Berechtigungen
- Anmelde- und Sitzungsinformationen
- Formulardaten
- Inhalte von Supportanfragen
- hochgeladene Dateien und Bilder
- Daten aus Lebensläufen
- Rechnungs- und Zahlungsinformationen
- technische Daten des verwendeten Dienstes
- anonymisierte bzw. pseudonymisierte Nutzungs- und Statistikdaten
- Daten, die Nutzer freiwillig in Eingabefeldern oder anderen Angeboten eingeben
Je nach Dienst können Nutzer auch besondere oder sensible Personendaten freiwillig eingeben. Nutzer sollten nur solche Informationen übermitteln, die für den jeweiligen Zweck erforderlich sind.
4. Hosting und technische Infrastruktur
Unsere Webseiten und Dienste werden grundsätzlich auf einem Webhosting-System unseres Hostingpartners
CircleUp-Wilms Webhosting & IT-Services
https://circleupwilms.de
betrieben.
Die technische Infrastruktur befindet sich in Deutschland.
Der Hostingserver wird durch die VylarisGroup bzw. einen Vereinsangehörigen betreut. Zur Sicherung der Daten werden regelmässig Backups erstellt.
Backups werden wöchentlich erstellt und grundsätzlich direkt auf dem Webhosting-System gespeichert. Nicht mehr benötigte ältere Sicherungen werden im Rahmen der Backup-Rotation gelöscht. Die reguläre Aufbewahrungsdauer eines Backups beträgt dabei grundsätzlich höchstens etwa eine Woche, wobei technische Abläufe zu geringfügigen Abweichungen führen können.
Wir setzen keinen separaten CDN-Dienst ein.
Sofern externe Auftragsbearbeiter eingesetzt werden, bleibt die VylarisGroup für die datenschutzkonforme Bearbeitung verantwortlich und stellt, soweit erforderlich, entsprechende vertragliche und technische Schutzmassnahmen sicher.
5. Server- und technische Protokolle
Unsere Systeme erstellen im Rahmen des normalen technischen Betriebs begrenzte Server- und Fehlerprotokolle.
Diese dienen insbesondere:
- der Fehleranalyse,
- der technischen Entwicklung,
- der Behebung von Störungen,
- der Sicherstellung eines stabilen und sicheren Betriebs.
Dabei können insbesondere folgende Informationen protokolliert werden:
- Datum und Uhrzeit,
- aufgerufene URL,
- HTTP-Statuscode,
- anonymisierter User-Agent.
IP-Adressen werden in diesen Serverprotokollen nicht gespeichert.
Die reguläre Aufbewahrungsdauer beträgt einen Tag.
Die Auswertung dieser technischen Informationen erfolgt intern durch die zuständigen Personen bzw. den Vorstand und wird nicht zu Werbe- oder Profilingzwecken verwendet.
6. Cookies
Unsere Webseiten verwenden Cookies und vergleichbare technische Speichermechanismen.
Wir unterscheiden insbesondere zwischen technisch erforderlichen Cookies und solchen, die für Statistik- oder Analysezwecke verwendet werden.
6.1 Technisch erforderliche Cookies
Technisch erforderliche Cookies können insbesondere dazu dienen,
- Benutzeranmeldungen aufrechtzuerhalten,
- Sitzungen zu verwalten,
- Authentifizierungsfunktionen bereitzustellen,
- sicherheitsrelevante Funktionen zu ermöglichen.
Ohne diese Cookies können bestimmte Funktionen möglicherweise nicht ordnungsgemäss genutzt werden.
6.2 Statistik-Cookies
Für statistische Auswertungen verwenden wir Matomo. Die hierfür eingesetzten Mechanismen werden erst nach entsprechender Zustimmung aktiviert, soweit eine solche Zustimmung nach den anwendbaren Vorschriften erforderlich ist.
Es werden keine zusätzlichen Tracking-Cookies zu Werbe- oder Marketingzwecken eingesetzt.
Die Kontrolle über Cookies kann jederzeit über die Einstellungen des verwendeten Browsers ausgeübt werden. Bereits gespeicherte Cookies können dort gelöscht werden.
7. Matomo
Wir verwenden eine selbst betriebene Matomo-Installation zur statistischen Analyse der Nutzung unserer Webseiten.
Matomo wird auf unserem Webhosting in Deutschland betrieben.
Die Analyse erfolgt möglichst datensparsam und unter Verwendung anonymisierter Daten. Insbesondere wird die IP-Adresse anonymisiert.
Matomo wird bei uns cookielos betrieben und verwendet grundsätzlich keine Analyse-Cookies.
Im Rahmen der statistischen Auswertung können insbesondere folgende Informationen verarbeitet werden:
- Herkunftsland,
- ungefährer Standort auf Grundlage der IP-Adresse,
- technische Nutzungsinformationen,
- weitere anonymisierte statistische Informationen.
Die erhobenen Statistikdaten werden nicht mit anderen Personendaten aus unseren Vylaris-Diensten zusammengeführt.
Eine zukünftige Erweiterung zur dienstübergreifenden Erkennung von Nutzern kann technisch vorgesehen werden. Eine solche Funktion wird nicht ohne entsprechende Anpassung unserer Datenschutzinformationen und, soweit erforderlich, Einwilligungsmechanismen eingesetzt.
Die Statistikverarbeitung erfolgt nur nach entsprechender Zustimmung, soweit dies gesetzlich erforderlich ist.
Eine Ablehnung entsprechender Analysemechanismen ist jederzeit möglich. Darüber hinaus können Datenschutzbrowser-Erweiterungen bzw. entsprechende Browsermechanismen wie „Do Not Track“ Auswirkungen auf die Erfassung haben.
8. Externe Dienste von Google
Auf einzelnen Webseiten verwenden wir Dienste von Google. Dazu gehören insbesondere:
- Google Fonts,
- Google reCAPTCHA,
- Google Maps,
- eingebettete YouTube-Inhalte.
Bei der Nutzung dieser Dienste kann es zu einer Übermittlung technischer Informationen an Google bzw. zu einer Verarbeitung von Daten durch Google kommen.
Dies kann insbesondere bei eingebetteten oder extern geladenen Inhalten Informationen über den verwendeten Browser, das Gerät, die IP-Adresse oder die Nutzung des jeweiligen Dienstes umfassen.
Google-Dienste werden grundsätzlich erst nach entsprechender Zustimmung aktiviert, soweit dies nach den anwendbaren Datenschutzbestimmungen erforderlich ist.
Google verarbeitet Daten teilweise in den USA bzw. kann Daten dorthin übermitteln. Für solche Übermittlungen werden die nach den anwendbaren Datenschutzvorschriften erforderlichen Voraussetzungen und Schutzmechanismen berücksichtigt.
Für die konkrete Verarbeitung durch Google gelten ergänzend die Datenschutzbestimmungen von Google.
9. YouTube
Einzelne Seiten können Videos oder andere Inhalte von YouTube einbetten.
Beim Laden bzw. Verwenden solcher Inhalte können Daten an YouTube bzw. Google übermittelt werden. Dazu können insbesondere technische Informationen über das verwendete Gerät und den Aufruf gehören.
YouTube-Inhalte werden grundsätzlich erst nach entsprechender Zustimmung geladen, soweit eine solche Zustimmung erforderlich ist.
10. Benutzerkonten und Single Sign-On
Einige Vylaris-Dienste können nur mit einem zentralen Benutzerkonto verwendet werden.
Im Rahmen eines solchen Benutzerkontos können insbesondere folgende Daten gespeichert werden:
- E-Mail-Adresse,
- Benutzername,
- vollständiger Name,
- gehashter Passwortwert,
- Benutzerrolle,
- Anmeldezeiten,
- fehlgeschlagene Anmeldeversuche,
- Login-IP-Adressen,
- weitere für die Authentifizierung erforderliche Informationen.
Das Passwort selbst wird nicht im Klartext gespeichert.
Die Anmeldung und Autorisierung zwischen Diensten erfolgt unter anderem über OAuth 2.0 und OpenID Connect (OIDC).
Dabei können Dienste sogenannte Scopes anfordern. Über diese Scopes wird festgelegt, welche Informationen oder Funktionen der jeweilige Dienst im Rahmen der Authentifizierung benötigt.
Authentifizierungs- bzw. Zugriffstokens haben grundsätzlich eine Gültigkeitsdauer von einer Stunde.
Wir verwenden die zentrale Authentifizierung ausschliesslich für Vylaris-Dienste.
Ein Benutzerkonto kann derzeit nicht durch eine selbstständige Löschfunktion gelöscht werden. Eine Löschung kann über den Support beantragt werden.
Anmeldezeiten und fehlgeschlagene Anmeldeversuche werden grundsätzlich so lange gespeichert, wie sie für die vorgesehenen Sicherheits-, Betriebs- und Nachweiszwecke erforderlich sind.
Login-IP-Adressen werden zu Sicherheitszwecken verarbeitet.
11. Formulare
Über forms.vylaris.ch bzw. andere von uns betriebene Formularangebote können Nutzer Formulare ausfüllen.
Welche Personendaten erhoben werden, richtet sich nach dem jeweiligen Formular und den vom Formularersteller definierten Feldern.
Formulare können grundsätzlich frei konfigurierbare Eingabefelder enthalten.
Die eingegebenen Antworten werden gespeichert, sofern dies für den jeweiligen Formularzweck vorgesehen ist.
Zugriff auf Formulardaten haben grundsätzlich:
- der Vorstand der VylarisGroup,
- diejenige Person bzw. Stelle, welche das betreffende Formular erstellt hat.
Formulardaten werden nicht grundsätzlich an weitere externe Stellen weitergegeben.
Eine Speicherung von IP-Adressen im Zusammenhang mit den eingegebenen Formularantworten findet nicht statt.
11.1 Anonyme Formulare
Formularersteller können Formulare anonym nutzbar machen.
Die anonyme Nutzung ist technisch vorgesehen und standardmässig aktiviert, sofern der Formularersteller keine abweichende Einstellung vornimmt.
Ob eine konkrete Formularantwort einer Person zugeordnet werden kann, hängt daher insbesondere davon ab, welche Angaben die betreffende Person selbst in das Formular einträgt.
Die Aufbewahrung von Formularantworten richtet sich nach dem jeweiligen Zweck und den Vorgaben des Formularerstellers. Eine Löschung kann über den zuständigen Formularersteller bzw. über den Support verlangt werden, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
12. Support und Supportanfragen
Für Supportanfragen können insbesondere folgende Daten bearbeitet werden:
- Name bzw. Anzeigename,
- E-Mail-Adresse,
- Betreff,
- Inhalt der Anfrage,
- Anhänge,
- weitere freiwillig übermittelte Informationen.
Bei einer Supportanfrage kann automatisch ein Support-Profil erstellt bzw. mit der E-Mail-Adresse verknüpft werden.
Dies dient insbesondere dazu, mehrere Supportanfragen derselben Person oder desselben Kunden zusammenzuführen und bei Spam bzw. missbräuchlicher Nutzung besser reagieren zu können.
Supportanfragen können über E-Mail und andere von uns bereitgestellte Kontaktmöglichkeiten eingehen.
Auf Wunsch bzw. im Rahmen des Supports kann eine Person auch unter einem Pseudonym auftreten.
Supportanfragen werden nach Abschluss grundsätzlich noch einen Monat gespeichert und anschliessend gelöscht, sofern keine weitergehenden gesetzlichen oder berechtigten Gründe für eine längere Aufbewahrung bestehen.
Die Verarbeitung erfolgt durch das zuständige Supportteam.
Für bestimmte technische Supportfunktionen kann ein Dienst von Theredstonee / theredstonee.de eingesetzt werden. Dabei kann insbesondere eine technische Unterstützung über TeamViewer erfolgen.
Bei Supportanfragen erfolgt keine Verwendung zu Werbe- oder Analysezwecken.
Ein über einen Chat eingeleitetes Supportgespräch kann zu einem Support-Ticket bzw. einer Supportanfrage weitergeführt werden.
13. Lebenslaufdienst (CV)
Unser CV-Dienst kann die für einen Lebenslauf erforderlichen Angaben verarbeiten.
Dazu können insbesondere gehören:
- persönliche Angaben,
- Kontaktdaten,
- beruflicher Werdegang,
- Ausbildung,
- Fähigkeiten,
- weitere Angaben eines Lebenslaufs,
- Fotos,
- hochgeladene Dateien.
Nutzer können eigene Dateien und Fotos hochladen.
Die Daten werden dauerhaft gespeichert, bis sie durch die betroffene Person gelöscht werden bzw. eine Löschung verlangt wird, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Eine Selbstlöschung der CV-Daten ist vorgesehen.
Lebensläufe können über öffentliche Links geteilt werden.
Öffentliche Links können zusätzlich mit einem Passwort geschützt werden.
Es findet derzeit keine gesonderte Zugriffsprotokollierung auf einzelne öffentliche CV-Aufrufe statt.
Für bereits erstellte CVs erfolgt keine automatische Löschung allein aufgrund eines Zeitablaufs.
14. KI-Dienst
Einige Vylaris-Dienste können Funktionen künstlicher Intelligenz anbieten.
Hierfür wird das Modell gpt-oss-120b über die Groq API verwendet.
Im Rahmen der Nutzung können Eingaben des Nutzers an Groq übermittelt und dort zur Erbringung der jeweiligen KI-Funktion verarbeitet werden.
Die Nutzung der KI-Funktion kann mit dem jeweiligen Vylaris-Benutzerkonto verknüpft sein. Eine Verknüpfung mit der IP-Adresse erfolgt nicht.
Die zwischen Vylaris und Groq übertragenen bzw. gespeicherten Daten werden nach unserem technischen Konzept geschützt; innerhalb unserer Systeme werden hierfür unter anderem AES-256-Verschlüsselungsverfahren eingesetzt.
Da die Verarbeitung über einen externen Anbieter erfolgt, findet eine internationale Datenübermittlung statt. Groq befindet sich in den USA.
Für die Datenverarbeitung durch Groq gelten ergänzend die jeweils aktuellen Datenschutz- und Vertragsbedingungen von Groq. Groq weist aktuell insbesondere darauf hin, dass Kundendaten bei normalen Inferenzanfragen grundsätzlich nicht dauerhaft gespeichert werden, wobei für bestimmte Funktionen und zur Gewährleistung der Plattformzuverlässigkeit Ausnahmen bestehen können.
Eine Verwendung von Eingaben für Trainings- oder andere Zwecke richtet sich nach den jeweils anwendbaren Einstellungen, Vertragsbedingungen und Datenschutzbestimmungen des eingesetzten Groq-Dienstes.
Nutzer können grundsätzlich selbst Inhalte in KI-Eingaben eingeben. Wir empfehlen jedoch ausdrücklich, keine unnötigen oder besonders schützenswerten personenbezogenen Daten in KI-Eingaben einzugeben.
Auf die Nutzung der KI-Funktion wird innerhalb des jeweiligen Dienstes hingewiesen.
15. Paste-Dienst
Über den Paste-Dienst können Nutzer vorübergehend Text und andere unterstützte Inhalte bereitstellen.
Ein Paste wird standardmässig nach einem Tag automatisch gelöscht.
Für bestimmte Anwendungsfälle kann eine längere Aufbewahrungsdauer gewählt werden. Die maximal technisch vorgesehene Aufbewahrungsdauer beträgt ein Jahr.
Es ist keine dauerhafte Speicherung vorgesehen.
IP-Adressen werden nicht gespeichert und nicht mit einem Paste verknüpft.
Pastes können öffentlich oder privat erstellt werden.
Pastes können zusätzlich durch ein Passwort geschützt werden.
Die gespeicherten Daten werden verschlüsselt gespeichert.
Eine gesonderte Zugriffsprotokollierung findet nicht statt.
Nach Ablauf der vorgesehenen Aufbewahrungsdauer werden die Inhalte automatisch gelöscht.
16. Bewerbungen und Karriere
Über unser Karriere- bzw. Bewerbungsangebot können Bewerber Personendaten und Dateien übermitteln.
Dabei können insbesondere verarbeitet werden:
- Kontaktdaten,
- Angaben zur Person,
- Angaben zur Ausbildung und Berufserfahrung,
- Bewerbungsunterlagen,
- Lebensläufe,
- Zeugnisse,
- weitere vom Bewerber bereitgestellte Dateien.
Bewerbungsunterlagen werden als Daten auf unserem Webhosting gespeichert.
Zugriff auf Bewerbungsdaten hat grundsätzlich der Vorstand.
Bewerbungsdaten werden grundsätzlich bis einen Monat nach Abschluss des jeweiligen Bewerbungsverfahrens aufbewahrt und anschliessend gelöscht, soweit keine gesetzlichen oder berechtigten Gründe für eine längere Aufbewahrung bestehen.
Eine Bewerbung kann mit Zustimmung der betroffenen Person auch für die Berücksichtigung bei zukünftigen offenen Stellen verwendet werden.
Ohne entsprechende Zustimmung erfolgt keine Verwendung für zukünftige Stellenbesetzungen.
Die Bewerbungsdaten werden nicht an sonstige externe Stellen weitergegeben, soweit dies nicht zur Durchführung des Bewerbungsverfahrens erforderlich oder gesetzlich vorgeschrieben ist.
17. Abrechnung und Zahlungen
Für kostenpflichtige Leistungen können Daten verarbeitet werden, die für die Rechnungsstellung erforderlich sind.
Hierzu können insbesondere gehören:
- Name,
- Anschrift,
- E-Mail-Adresse,
- Angaben zur erbrachten Leistung,
- Rechnungsinformationen,
- Zahlungsinformationen,
- weitere für die Abrechnung erforderliche Daten.
Zur Abwicklung von Zahlungen verwenden wir Stripe.
Kartendaten werden nicht von der VylarisGroup selbst gespeichert. Zahlungs- bzw. Transaktionsinformationen können jedoch bei uns sowie bei Stripe verarbeitet werden.
Stripe kann insbesondere Zahlungs-, Transaktions- und weitere für die Durchführung von Zahlungen erforderliche Daten verarbeiten. Stripe beschreibt in seiner aktuellen Datenschutzerklärung unter anderem die Verarbeitung von Transaktionsdaten und Daten aus Bezahlformularen.
Stripe ist ein international tätiger Anbieter. Eine Verarbeitung bzw. Übermittlung von Personendaten kann daher insbesondere in den USA stattfinden.
Für Datenübermittlungen in die USA kommen, soweit anwendbar, die von Stripe angebotenen anerkannten Datenschutzmechanismen und vertraglichen Schutzmassnahmen zum Einsatz. Stripe gibt aktuell an, dem Swiss-U.S. Data Privacy Framework beigetreten bzw. entsprechend zertifiziert zu sein.
Rechnungs- und Zahlungsdaten werden grundsätzlich so lange aufbewahrt, wie dies für die Abwicklung des Vertragsverhältnisses, die Buchhaltung, gesetzliche Nachweise oder gesetzliche Aufbewahrungspflichten erforderlich ist.
18. Interne Mediendateien
Für interne Dateien und Medien verwenden wir unter anderem TinyFileManager, welches auf unserem Webhosting betrieben wird.
Der Dienst dient insbesondere der Verwaltung interner Dateien.
Es werden grundsätzlich keine privaten Dateien von Nutzern gespeichert. Es können jedoch beispielsweise Bilder von Vorstandsmitgliedern oder andere interne Vereinsmedien enthalten sein.
Der Zugriff ist auf die hierzu berechtigten Personen beschränkt.
Zugriffe auf diese Dateien können zu Sicherheits- und Nachweiszwecken protokolliert werden.
19. Datenlöschdienst
Der von uns betriebene Datenlöschdienst ist darauf ausgelegt, vom Nutzer angegebene Daten vollständig zu entfernen.
Hierzu können beispielsweise technische bzw. SQL-bezogene Angaben erforderlich sein.
Wird eine entsprechende Löschung über den vorgesehenen Dienst ausgelöst, werden die betroffenen Daten vollständig gemäss dem für den Dienst definierten Löschvorgang entfernt.
Für die Durchführung des Löschvorgangs werden keine zusätzlichen Nutzungsprofile aufgebaut.
Es werden keine IP-Adressen zu diesem Zweck gespeichert.
Es werden keine Ergebnisse oder Bestätigungen dauerhaft gespeichert.
Es ist keine dauerhafte Aufbewahrung von Löschaufträgen vorgesehen.
20. E-Mail
Für den Betrieb unserer Dienste können eigene bzw. von uns verwaltete E-Mail-Systeme eingesetzt werden.
Eingehende E-Mails werden entsprechend dem technischen Betrieb des E-Mail-Systems gespeichert.
Eine allgemeine automatisierte Analyse sämtlicher E-Mails findet nicht statt.
E-Mails werden insbesondere nicht automatisch an einen KI-Dienst oder einen externen Analysedienst weitergeleitet.
Für einzelne Anwendungen, beispielsweise Support oder betriebliche Prozesse, kann eine E-Mail technisch in den jeweils zuständigen Dienst übernommen werden.
Die Speicherung richtet sich nach dem Zweck der jeweiligen E-Mail und den betrieblich bzw. gesetzlich erforderlichen Aufbewahrungsfristen.
21. Externe Dienstleister
Die VylarisGroup setzt nur solche externen Dienstleister ein, die für den Betrieb einzelner Funktionen erforderlich sind.
Zu den derzeit relevanten Anbietern gehören insbesondere:
CircleUp-Wilms Webhosting & IT-Services
Hosting und technische Infrastruktur
Deutschland
Groq
KI-Verarbeitung über API
USA
Stripe
Zahlungsabwicklung
international / USA
Theredstonee / theredstonee.de
technische Unterstützung des Supportsystems
Deutschland, soweit vom Anbieter entsprechend betrieben
Darüber hinaus können einzelne eingebundene Dienste wie Google-Dienste Daten direkt an deren Anbieter übermitteln.
Soweit externe Anbieter als Auftragsbearbeiter tätig sind, werden geeignete Anforderungen an Datenschutz und Datensicherheit berücksichtigt. Der EDÖB weist ausdrücklich darauf hin, dass die Verantwortung für die datenschutzkonforme Bearbeitung trotz Einschaltung eines Auftragsbearbeiters grundsätzlich bei der verantwortlichen Stelle verbleibt.
22. Übermittlung von Personendaten ins Ausland
Ein Teil unserer technischen Dienste wird durch Anbieter erbracht, die ausserhalb der Schweiz oder Deutschlands tätig sind.
Eine Übermittlung von Personendaten kann insbesondere bei der Nutzung von Groq, Stripe oder einzelnen Google-Diensten erfolgen.
Eine solche Übermittlung erfolgt nur unter Beachtung der jeweils anwendbaren datenschutzrechtlichen Anforderungen.
Soweit für ein Empfängerland kein angemessenes Datenschutzniveau besteht, werden soweit erforderlich geeignete Garantien oder andere gesetzlich zulässige Mechanismen eingesetzt.
Der EDÖB sieht insbesondere Angemessenheit, geeignete Garantien wie Standarddatenschutzklauseln oder gesetzlich vorgesehene Ausnahmen als mögliche Grundlagen für eine internationale Übermittlung vor.
23. Datenweitergabe und Empfänger
Wir verkaufen oder vermieten Personendaten nicht.
Eine Weitergabe kann insbesondere erfolgen:
- an von uns beauftragte technische Dienstleister,
- an Zahlungsdienstleister,
- an externe Anbieter einzelner ausdrücklich genutzter Dienste,
- innerhalb der Vylaris-Dienste über das zentrale Authentifizierungssystem,
- an Behörden oder andere berechtigte Stellen, wenn wir gesetzlich dazu verpflichtet sind.
Eine Weitergabe an andere Vereinsmitglieder findet grundsätzlich nicht statt.
Insbesondere werden Personendaten nicht zu personalisierter Werbung oder zum Aufbau von Werbeprofilen weitergegeben.
24. Verknüpfung von Daten
Wir erstellen grundsätzlich keine umfassenden Nutzerprofile.
Es findet keine systematische Kategorisierung von Nutzern für Werbe- oder Marketingzwecke statt.
Die Daten eines Benutzerkontos können jedoch technisch mit denjenigen Vylaris-Diensten verknüpft werden, für welche der Nutzer das zentrale Authentifizierungssystem verwendet.
Eine solche Verknüpfung erfolgt ausschliesslich soweit dies für die jeweilige Dienstfunktion erforderlich ist.
25. Automatisierte Entscheidungen und Profiling
Wir erstellen keine Nutzerprofile zum Zwecke personalisierter Werbung.
Es finden keine automatisierten Entscheidungen statt, die für betroffene Personen rechtliche oder ähnlich erhebliche Auswirkungen haben.
Künstliche Intelligenz wird nicht eingesetzt, um automatisch Entscheidungen über Nutzer zu treffen.
26. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz von Personendaten vor Verlust, Missbrauch, unberechtigtem Zugriff, Veränderung oder Offenlegung.
Dazu gehören je nach Dienst unter anderem:
- Zugriffsbeschränkungen,
- Authentifizierung,
- Passwort-Hashing,
- Verschlüsselung,
- verschlüsselte Speicherung,
- anonymisierte Protokollierung,
- regelmässige Backups,
- technische Überwachung und Fehlerbehebung.
Soweit technisch vorgesehen, werden Daten insbesondere mit modernen kryptografischen Verfahren geschützt. Für bestimmte gespeicherte oder übertragene Daten kommt AES-256 zum Einsatz.
Trotz aller technischen und organisatorischen Massnahmen kann eine absolute Sicherheit bei internetbasierten Systemen nicht garantiert werden.
27. Löschung von Personendaten
Personendaten werden gelöscht oder anonymisiert, sobald der Zweck ihrer Bearbeitung entfällt und keine gesetzliche oder sonstige zulässige Aufbewahrungspflicht besteht.
Die konkrete Aufbewahrungsdauer richtet sich nach dem jeweiligen Dienst und Zweck.
Ausgenommen davon können Daten sein, die aufgrund gesetzlicher Aufbewahrungspflichten, zur Geltendmachung oder Abwehr von Ansprüchen, zur Erfüllung rechtlicher Verpflichtungen oder aus anderen gesetzlich zulässigen Gründen länger aufbewahrt werden müssen.
Eine vollständige automatische Löschung sämtlicher Daten aller Dienste nach einem einheitlichen Zeitraum findet nicht statt.
Für einzelne Dienste gelten die in dieser Datenschutzerklärung genannten spezifischen Fristen.
28. Backups und Löschungen
Gelöschte Daten werden nicht absichtlich in neu erstellte Backups übernommen.
Backups werden im Rahmen der regulären Rotation ersetzt.
Sollte ein älteres Backup aus technischen Gründen wiederhergestellt werden müssen, werden zwischenzeitlich bereits gelöschte Daten erneut gelöscht, sobald der Wiederherstellungsvorgang dies ermöglicht.
Die reguläre maximale Aufbewahrungsdauer eines Backups beträgt grundsätzlich etwa eine Woche.
29. Datenschutzverletzungen
Sollte es zu einer erheblichen Verletzung der Datensicherheit kommen, wird die VylarisGroup den Vorfall intern untersuchen und geeignete Massnahmen zur Eindämmung, Behebung und Vermeidung einer Wiederholung einleiten.
Für die interne Behandlung solcher Vorfälle ist grundsätzlich der Vorstand verantwortlich.
Insbesondere kann der Präsident Linus Fausch als zuständige Ansprechperson für entsprechende Vorfälle fungieren.
Betroffene Personen werden informiert, wenn dies nach den gesetzlichen Vorgaben erforderlich oder aufgrund der konkreten Umstände angezeigt ist.
Für die Bearbeitung entsprechender Anliegen kann eine Identitätsprüfung erforderlich sein.
30. Identitätsprüfung
Bei Datenschutzanfragen, insbesondere bei Auskunfts-, Berichtigungs- oder Löschbegehren, müssen wir sicherstellen, dass die anfragende Person tatsächlich berechtigt ist, über die betreffenden Daten zu verfügen.
Deshalb können wir geeignete Nachweise zur Identifizierung verlangen.
In bestimmten Fällen kann hierfür auch ein Identitätsnachweis erforderlich sein.
Eine solche Prüfung erfolgt nur, soweit sie zur Vermeidung einer unberechtigten Offenlegung oder Löschung notwendig ist.
Für bestimmte Identitätsprüfungen kann der Dienst Clerk eingesetzt werden.
31. Rechte betroffener Personen
Betroffene Personen haben im Rahmen des anwendbaren Datenschutzrechts insbesondere das Recht:
- Auskunft über die Bearbeitung ihrer Personendaten zu verlangen,
- die Berichtigung unrichtiger Personendaten zu verlangen,
- die Löschung ihrer Daten zu verlangen, soweit keine gesetzlichen Gründe dagegensprechen,
- eine Einschränkung der Bearbeitung zu verlangen, soweit die gesetzlichen Voraussetzungen erfüllt sind,
- der Bearbeitung zu widersprechen, soweit dies gesetzlich vorgesehen ist,
- eine erteilte Einwilligung mit Wirkung für die Zukunft zu widerrufen,
- soweit gesetzlich vorgesehen, die Herausgabe bzw. Übertragung von Personendaten zu verlangen.
Anfragen können über die im Impressum und in dieser Datenschutzerklärung angegebene Kontaktmöglichkeit eingereicht werden.
Zur Verhinderung eines Missbrauchs können wir vor einer Auskunft oder Löschung eine Identitätsprüfung verlangen.
32. Widerruf von Einwilligungen
Soweit eine Bearbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
Ein Widerruf berührt nicht die Rechtmässigkeit einer bereits erfolgten Datenbearbeitung.
Bei Cookie- und Statistik-Einstellungen kann eine erteilte Zustimmung insbesondere durch das Löschen bzw. Zurücksetzen der entsprechenden Cookies oder über die dafür bereitgestellten Einstellungen widerrufen werden.
33. Minderjährige
Die Dienste der VylarisGroup können grundsätzlich auch von Minderjährigen genutzt werden.
Es besteht keine allgemeine Altersbeschränkung und grundsätzlich keine systematische Altersabfrage bei der Nutzung unserer Dienste.
Einzelne Funktionen können jedoch Angaben zu Alter oder Identität benötigen, soweit dies für den jeweiligen Zweck erforderlich ist.
Dies kann beispielsweise bei bestimmten CV-bezogenen Funktionen oder zukünftigen Angeboten der Fall sein.
34. Zukünftige Dienste
Die VylarisGroup kann ihr Angebot künftig erweitern oder bestehende Dienste verändern.
Insbesondere ist eine zukünftige Lernplattform vorgesehen.
Werden durch neue Dienste zusätzliche oder wesentlich andere Bearbeitungen von Personendaten eingeführt, wird diese Datenschutzerklärung entsprechend angepasst, soweit dies erforderlich ist.
35. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung ändern, wenn sich unsere Dienste, technischen Abläufe, gesetzlichen Anforderungen oder Datenbearbeitungen ändern.
Die aktuelle Version wird auf unseren Webseiten veröffentlicht.
Das Datum der letzten Änderung ist am Anfang dieser Datenschutzerklärung angegeben.
Bei wesentlichen Änderungen informieren wir Nutzer in geeigneter Form, insbesondere über die betroffenen Dienste oder entsprechende Hinweise auf der Webseite.
36. Kontakt
Fragen zum Datenschutz, Auskunftsbegehren, Berichtigungs- und Löschanträge sowie sonstige Anliegen zum Umgang mit Personendaten können an folgende Stelle gerichtet werden:
VylarisGroup Schweiz n. e. V.
Schützengasse 13
9410 Heiden
Schweiz
E-Mail:
linus.fausch@gmail.com
Bitte beachten Sie, dass wir bei Datenschutzbegehren gegebenenfalls einen geeigneten Identitätsnachweis verlangen müssen.
37. Anwendbares Recht
Soweit gesetzlich zulässig, unterliegt diese Datenschutzerklärung dem Schweizer Recht.
Zwingende datenschutzrechtliche Vorschriften anderer Staaten, insbesondere solche, die aufgrund des Aufenthaltsorts oder Wohnsitzes einer betroffenen Person Anwendung finden, bleiben vorbehalten.
Stand: 11. September 2026
