Rechtliches

Datenschutz

Überblick über die derzeit vorgesehene Verarbeitung personenbezogener Daten in der Demo-Version von SuperLottoMatch / STV Events. Vor dem Live-Betrieb müssen diese Angaben rechtlich geprüft und vervollständigt werden.

Stand April 2026

Hinweis zum Schulprojekt

Diese Datenschutzhinweise sind als nachvollziehbare Platzhalterstruktur für das Projekt gedacht. Sie zeigen den vorgesehenen Aufbau, sind aber noch keine finale rechtliche Fassung für den produktiven Einsatz.

Verantwortliche Stelle

Die verantwortliche Stelle für die produktive Verarbeitung personenbezogener Daten ist vor dem Live-Gang eindeutig zu benennen. In der aktuellen Demo dient diese Seite als Platzhalter für die spätere Betreiberorganisation.

  • Verantwortliche Organisation: Platzhalter — bitte ersetzen
  • Kontakt Datenschutz: datenschutz@beispiel.ch
  • Anschrift: Musteradresse ergänzen

Welche Daten verarbeitet werden

Je nach Nutzung der Plattform können insbesondere Stamm-, Event- und Nutzungsdaten verarbeitet werden. Dazu gehören in der vorgesehenen Produktlogik sowohl Administrations- als auch Gästeinformationen.

  • Login- und Zugangsdaten von Administrationsbenutzern
  • Gästelisten, Importdaten und optionale Notizen
  • Check-in-, Anwesenheits- und Event-bezogene Statusdaten
  • Technische Protokolle wie Fehler- oder Serverlogs

Zwecke der Verarbeitung

Die Verarbeitung erfolgt, um Events zu planen, Gäste zu verwalten, Importprozesse durchzuführen, Check-ins abzubilden und den operativen Eventablauf nachvollziehbar zu dokumentieren.

Darüber hinaus können technische Daten zur Sicherstellung von Stabilität, Sicherheit und Fehleranalyse verarbeitet werden.

Hosting und technische Systeme

Die aktuelle Projektumgebung nutzt für Demo- und Entwicklungszwecke externe Plattformen für Frontend- und Backend-Bereitstellung. Je nach Deployment können dabei technische Verbindungsdaten, Serverlogs oder Diagnoseinformationen verarbeitet werden.

Vor dem produktiven Betrieb sollten Hosting-Standorte, Auftragsverarbeiter, Speicherorte und Sicherheitsmassnahmen transparent dokumentiert und rechtlich geprüft werden.

Speicherdauer und Schutz

Personenbezogene Daten sollten nur so lange gespeichert werden, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Für die produktive Version sind verbindliche Lösch- und Archivierungsfristen festzulegen.

  • Zugriff nur für berechtigte Personen
  • Transport- und Anwendungssicherheit prüfen
  • Lösch- und Exportprozesse vor Go-live definieren

Weitergabe und Rechte betroffener Personen

Eine Weitergabe personenbezogener Daten an Dritte darf nur erfolgen, wenn eine rechtliche Grundlage besteht oder dies für den Betrieb zwingend erforderlich ist.

Betroffene Personen haben im Rahmen der anwendbaren Datenschutzgesetze insbesondere das Recht auf Auskunft, Berichtigung, Löschung sowie Einschränkung der Verarbeitung.

  • Anfragen zu Auskunft oder Berichtigung müssen dokumentiert beantwortet werden
  • Löschbegehren und Aufbewahrungspflichten sind gegeneinander abzuwägen
  • Kontaktwege und Zuständigkeiten für Datenschutzanfragen sind vor Produktivstart verbindlich festzulegen