1. Verantwortliche Stelle
LAFLAX Sportmanagement GmbH
Suurstoffi 29
6343 Rotkreuz
Schweiz
E-Mail: hello@laflax.ch
2. Rechtliche Grundlagen
Die Verarbeitung personenbezogener Daten auf CampusOne erfolgt gemäss dem revidierten Schweizer Datenschutzgesetz (nDSG) vom 1. September 2023. Soweit Nutzer im EU-Raum ansässig sind, gilt zusätzlich die DSGVO.
3. Welche Daten wir verarbeiten
- Konto-Daten: Vor- und Nachname, E-Mail-Adresse, verschlüsseltes Passwort, Rolle (Student/Dozent/Admin), Klassen-Code.
- Lern-Daten: Karteikarten, Zusammenfassungen, Prüfungsergebnisse, hochgeladene Dokumente.
- Technische Daten: IP-Adresse, Browser-Typ, Zeitpunkt des Login (zur Sicherheit).
- Organisations-Daten (bei Org-Accounts): Name, Adresse, Kontakt-E-Mail, Telefon.
4. Zweck der Verarbeitung
- Bereitstellung der Lernplattform
- Authentifizierung und Zugriffsteuerung
- Kommunikation zwischen Nutzern innerhalb Klassen
- Verbesserung der Plattform (anonymisiert)
- Rechtliche Pflichten (z.B. Aufbewahrung von Audit-Logs)
5. Wo Ihre Daten gespeichert werden
Alle Daten werden in Rechenzentren in der EU gespeichert. Konkret:
- Applikations-Daten (Benutzer, Lerninhalte, Klassen): Hetzner Cloud, Falkenstein, Deutschland (DSGVO-konform)
- Verschlüsselte Backups: Hetzner Object Storage, Nürnberg, Deutschland, mit GPG-Verschlüsselung
- KI-Verarbeitung (Karteikarten-Generierung, Prüfungsanalyse): Google Vertex AI, Region europe-west6 (Zürich)
Keine Daten verlassen die EU oder die Schweiz.
6. Ihre Rechte
Nach Art. 25-28 nDSG bzw. Art. 15-22 DSGVO haben Sie folgende Rechte, die Sie jederzeit geltend machen können:
- Auskunft über Ihre gespeicherten Daten, via Einstellungen → Datenschutz → Daten-Export (nach Login)
- Berichtigung falscher Daten, via Einstellungen
- Löschung Ihres Kontos, via Einstellungen → Datenschutz → Konto löschen
- Datenübertragbarkeit, der Daten-Export liefert ein JSON-Format
- Widerspruch gegen die Verarbeitung, per E-Mail an hello@laflax.ch
8. Aufbewahrungsdauer
Persönliche Daten werden solange gespeichert, wie der Account aktiv ist. Nach Self-Service-Löschung werden identifizierende Informationen sofort anonymisiert; Audit-Logs (Login-Versuche) werden nach 30 Tagen automatisch gelöscht. Verschlüsselte Backups werden nach 7 Tagen rotiert.
9. Datenweitergabe an Dritte
Wir geben personenbezogene Daten nur an folgende Auftragsverarbeiter weiter, alle mit gültigem AVV nach Schweizer bzw. EU-Recht:
- Hetzner Online GmbH (Hosting, DE) , DSGVO-konform
- Google Cloud (Vertex AI, Zürich), DSGVO/nDSG- konform
- Resend (transaktionale E-Mails, EU) , DSGVO-konform
- Cloudflare (DNS, DDoS-Schutz, EU-Routing) , DSGVO-konform
10. Kontakt
Bei Fragen zum Datenschutz: hello@laflax.ch