top of page

Datenschutzbestimmung

Stand November 2025

1. Verantwortlicher, Geltungsbereich und Rollen

1.1 Verantwortlicher und Kontaktdaten

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Wedding Designer by F&S
Inhaber: Simon Auberson
Rainackerweg 48
3067 Boll (BE), Schweiz
E-Mail: simflo.info@gmail.com
Telefon: (nur auf Anfrage)

Dieses Einzelunternehmen ist nicht im Handelsregister eingetragen. Die Verarbeitung personenbezogener Daten erfolgt im Rahmen privater und semiprofessioneller Veranstaltungen (z. B. Hochzeits-, Design- oder Eventplanung), jedoch nach Massgabe des schweizerischen Datenschutzgesetzes (DSG) und, soweit anwendbar, der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union.

Bei Fragen, Auskunfts-, Berichtigungs- oder Löschbegehren wenden Sie sich bitte direkt an den oben genannten Verantwortlichen.

1.2 Geltungsbereich

Diese Datenschutzerklärung gilt für die gesamte Webpräsenz unter der Domain www.simflo.ch, einschliesslich aller Unterseiten, eingebetteten Inhalte und Unterfunktionen, insbesondere:

  • Event-/RSVP-Seiten und Formularseiten,

  • Spendenfunktion (z. B. Stripe, PayPal, TWINT oder Wix Payments),

  • Spotify-Musikplatzlist,

  • Login-Bereich „Helferlein“ mit Google-Login (OAuth 2.0),

  • Interaktive Funktionen (Kommentare, Uploads, Galerien),

  • Kontaktformulare, Gmail-Kommunikation (z. B. Bestätigungs-E-Mails),

  • eingebettete Medien (z. B. Instagram, Wix Video, Grafiken) sowie

  • alle Kommunikationskanäle, die mit dieser Website technisch oder inhaltlich verbunden sind (z. B. WhatsApp-Kontakt, E-Mail-Links).

Nicht umfasst sind externe Websites oder Plattformen, auf die lediglich verlinkt wird (z. B. Spotify, Instagram, Google Maps, PayPal u. a.). Für deren Datenschutz gelten die jeweiligen Anbieterbedingungen.

1.3 Betroffene Personengruppen

Von der Datenverarbeitung im Rahmen dieser Website können folgende Gruppen betroffen sein:

  • Besucherinnen und Besucher der Website, unabhängig davon, ob sie sich aktiv anmelden oder interagieren.

  • Gäste von Veranstaltungen, die über die Plattform registriert oder eingeladen werden.

  • Spenderinnen und Spender, die über die Spendenfunktion Beiträge leisten.

  • Helferlein, die über den Google-Login Zugang zu internen Organisations- oder Informationsbereichen erhalten.

  • Uploader, also Personen, die Fotos, Texte oder sonstige Inhalte bereitstellen.

  • Kommunikationspartner, die per E-Mail, WhatsApp oder Instagram Nachrichten senden oder empfangen

2. Rechtsgrundlagen, Begriffe und Grundsätze

2.1 Anwendbares Recht

Die Verarbeitung personenbezogener Daten richtet sich in erster Linie nach dem Schweizer Datenschutzgesetz (DSG, revidiert per 1. September 2023) sowie, sofern Personen im Europäischen Wirtschaftsraum (EWR) betroffen sind oder die Website gezielt auf EU-Bürger ausgerichtet ist, zusätzlich nach der Datenschutz-Grundverordnung (EU DSGVO).

Damit werden insbesondere folgende Schutzziele gewährleistet:

  • Schutz der Persönlichkeit und Grundrechte von Personen, deren Daten verarbeitet werden,

  • Sicherstellung eines rechtmässigen, transparenten und verhältnismässigen Umgangs mit Personendaten,

  • Wahrung des freien Datenverkehrs zwischen der Schweiz und der EU/EWR (gemäss Angemessenheitsbeschluss der EU vom 15. Juli 2023).

Sofern sowohl DSG als auch DSGVO anwendbar sind, orientieren wir uns stets an der strengeren Vorschrift.

2.2 Begriffsbestimmungen

Zur besseren Verständlichkeit orientieren wir uns an den offiziellen Definitionen der Datenschutzgesetze:

  • Personendaten (DSG) bzw. personenbezogene Daten (DSGVO) sind alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen, z. B. Name, Adresse, E-Mail, IP-Adresse, Foto, oder Nutzungsdaten.

  • Besondere Kategorien von Personendaten (Art. 5 lit. c DSG) sind besonders schützenswerte Informationen, etwa religiöse Überzeugungen, Gesundheitsdaten, biometrische Informationen oder intime Angaben. Diese werden nur verarbeitet, wenn Sie uns diese freiwillig mitteilen und ausdrücklich einwilligen.

  • Verarbeitung umfasst jeden Umgang mit Personendaten, vom Erheben über die Speicherung und Nutzung bis zur Weitergabe oder Löschung.

  • Verantwortlicher ist die natürliche oder juristische Person, die über Zweck und Mittel der Verarbeitung entscheidet (hier: Simon Auberson).

  • Auftragsverarbeiter sind externe Dienstleister (z. B. Wix, Google Analytics, Zahlungsanbieter), die Daten in unserem Auftrag nach vertraglicher Weisung verarbeiten.

  • Profiling bezeichnet jede automatisierte Auswertung personenbezogener Merkmale, um Vorhersagen über Verhalten oder Interessen zu treffen. Auf simflo.ch findet kein Profiling mit rechtlicher Wirkung statt.

  • Einwilligung ist jede freiwillige, informierte und eindeutige Willensbekundung, durch die Sie erklären, mit der Verarbeitung einverstanden zu sein (z. B. durch aktives Anklicken im Cookie-Banner oder bei Formularen).

2.3 Grundsätze der Verarbeitung

Wir verarbeiten Ihre Daten unter strenger Beachtung der gesetzlichen Datenschutzgrundsätze:

  • Rechtmässigkeit, Treu und Glauben, Transparenz:
    Jede Datenverarbeitung erfolgt auf einer gesetzlichen Grundlage oder einer freiwilligen, nachvollziehbaren Einwilligung. Sie werden über Art, Umfang und Zweck der Verarbeitung informiert.

  • Zweckbindung:
    Daten werden nur zu den Zwecken verwendet, für die sie erhoben wurden, z. B. zur Organisation eines Events, zur Kommunikation oder zur Spendenabwicklung.

  • Datenminimierung & Verhältnismässigkeit:
    Es werden nur jene Daten erhoben, die für den jeweiligen Zweck unbedingt erforderlich sind.

  • Richtigkeit & Aktualität:
    Wir treffen geeignete Massnahmen, damit Personendaten sachlich richtig und, soweit nötig, aktuell sind.

  • Speicherbegrenzung:
    Personendaten werden nur so lange aufbewahrt, wie es für den Zweck oder gesetzlich notwendig ist.

  • Integrität & Vertraulichkeit (Sicherheit):
    Wir setzen technische und organisatorische Sicherheitsannahmen ein (z. B. TLS-Verschlüsselung, Zugriffskontrollen, Wix-Sicherheitsarchitektur, regelmäßige Backups).

  • Privacy by Design und Privacy by Default:
    Die Website ist so gestaltet, dass der Datenschutz bereits in der technischen Entwicklung berücksichtigt wird (z. B. standardmässig deaktivierte Tracking-Dienste ohne Zustimmung).

  • Rechenschaftspflicht:
    Wir dokumentieren unsere datenschutzrelevanten Prozesse und können deren Einhaltung jederzeit nachweisen.

3. Kategorien verarbeiteter Daten

Im Rahmen des Betriebs und der Nutzung unserer Website www.simflo.ch verarbeiten wir unterschiedliche Arten personenbezogener Daten, je nachdem, wie Sie mit unseren Diensten interagieren.


Diese Daten werden niemals ohne Rechtsgrundlage oder Einwilligung erhoben, und nur im für den jeweiligen Zweck notwendigen Umfang verarbeitet.

3.1 Stammdaten

Zu den Stammdaten zählen grundlegende Identifikations- und Kontaktdaten, die zur Kommunikation, Organisation von Events oder Registrierung benötigt werden, insbesondere:

  • Vorname, Nachname

  • E-Mail-Adresse

  • Telefonnummer (sofern angegeben)

  • Adresse oder Wohnort (z. B. für Einladungen oder Rückmeldungen)

  • Beziehungsstatus oder Rollenbezeichnung (z. B. Gast, Helferlein, Spender)

Diese Daten werden ausschließlich verwendet, um die Kommunikation mit Ihnen sicherzustellen, Event-Teilnahmen zu verwalten, Spenden zuzuordnen oder Rückfragen zu beantworten.

3.2 Kommunikations- und Inhaltsdaten

Wenn Sie uns über ein Formular, per E-Mail (z. B. via Gmail) oder über den Wix-Chat, WhatsApp oder Instagram kontaktieren, verarbeiten wir alle dabei übermittelten Inhalte:

  • Mitteilungen, Rückfragen, Kommentare

  • E-Mail-Kopfdaten (z. B. Absender, Empfänger, Datum, IP-Adresse, ggf. Signaturdaten)

  • Anhänge und Uploads (z. B. Bilder, PDFs)

  • Antworten auf automatische Bestätigungen (z. B. Teilnahme-E-Mail nach Anmeldung)

Kommunikationsinhalte werden zur Bearbeitung Ihres Anliegens und zur Dokumentation des Austauschs verarbeitet. Gmail verwendet TLS-Verschlüsselung, um Daten auf dem Transportweg zu schützen; intern sind E-Mails zusätzlich durch Zugriffsbeschränkungen gesichert.

3.3 Event-/RSVP-Daten

Bei der Anmeldung zu Events oder Hochzeiten (z. B. über die RSVP-Formulare) erheben und verarbeiten wir die Daten, die Sie dort angeben:

  • Teilnahmebestätigung (Ja/Nein/Vielleicht)

  • Angaben zu Begleitpersonen, Bevorzugte Sitzordnung

  • persönliche Präferenzen (z. B. Essenswünsche, Allergien)

  • Ankunfts- und Abreisedaten, Unterkunftshinweise

  • freiwillige Mitteilungen (Kommentare, Grüße, Wünsche)

Diese Informationen dienen ausschließlich der Veranstaltungsplanung, der Gästelistenverwaltung und der Kommunikation im Zusammenhang mit dem jeweiligen Event.

Alle RSVP-Daten werden nach Abschluss der Veranstaltung gelöscht oder anonymisiert, es sei denn, Sie haben ausdrücklich zugestimmt, weiterhin Informationen (z. B. Fotolinks, Erinnerungen) zu erhalten.

3.4 Zahlungs-/Spenden-Daten

Sofern Sie eine Spende über unsere Website tätigen (z. B. zur Unterstützung der Veranstaltung oder Projekte von Wedding Designer by F&S), werden die notwendigen Zahlungsinformationen über unsere Zahlungsdienstleister erhoben:

  • Name des Spenders

  • Betrag, Datum und Zweck der Spende

  • Zahlungsart und Transaktions-ID

  • ggf. Rechnungsanschrift (bei steuerpflichtigen Beträgen)

  • techn. Zahlungsinformationen (z. B. Maskierte Kreditkarten-ID, IP-Adresse, Betrugsschutzdaten)

Wir selbst speichern keine vollständigen Kreditkarten- oder Kontonummern.
Die Verarbeitung erfolgt ausschließlich durch zertifizierte Anbieter wie Wix Payments, Stripe, PayPal oder TWINT, die PCI-DSS-konform arbeiten.


Wir erhalten nur Transaktionsbestätigungen und Basisdaten, die für die Zuordnung erforderlich sind.
Die Speicherung richtet sich nach gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre nach OR 957 ff.).

3.5 Nutzungs-, Protokoll- und Gerätedaten

Beim Aufruf unserer Website werden automatisch bestimmte technische Informationen erhoben, um Sicherheit, Stabilität und Benutzerfreundlichkeit zu gewährleisten:

  • IP-Adresse (gekürzt/anonymisiert)

  • Datum und Uhrzeit des Zugriffs

  • Geräte- und Browserinformationen (Typ, Version, Betriebssystem)

  • besuchte Seiten, Interaktionen, Scroll- und Klickverhalten

  • Referrer-URL (Herkunftsseite)

  • Cookie- und Sitzungs-ID

  • Logfiles des Hosting-Anbieters (Wix)

Diese Daten dienen der technischen Bereitstellung, zur Missbrauchserkennung, für Sicherheitsprotokolle und – sofern Sie zustimmen – zur statistischen Auswertung via Google Analytics 4.

3.6 Social-Login-Daten (Google OAuth 2.0)

Für interne Organisationsbereiche („Helferlein“) bieten wir den Login über Google OAuth 2.0 an.
Wenn Sie sich über Ihr Google-Konto anmelden, erhalten wir ausschließlich jene Daten, die für die Authentifizierung notwendig sind:

  • Ihr Google-Name

  • Ihre E-Mail-Adresse

  • Ihr Profilbild (nur Anzeige, keine Speicherung)

  • ein eindeutiger Token zur Authentifizierung (temporär)

Wir speichern keine Passwörter und greifen nicht auf andere Daten in Ihrem Google-Konto zu (z. B. Kontakte oder Kalender).


Der Token wird nur verwendet, um Ihren Zugriff zu verifizieren, und kann jederzeit widerrufen werden.
Sie können die Verbindung zu Ihrem Google-Konto jederzeit selbst über die Google-Kontoeinstellungen beenden.

3.7 Upload-/Mediendaten

Unsere Website bietet die Möglichkeit, eigene Fotos oder Inhalte hochzuladen, z. B. zur gemeinsamen Erinnerung an das Event.


Dabei können folgende Daten verarbeitet werden:

  • hochgeladene Mediendateien (Fotos, Videos, Texte, Kommentare)

  • enthaltene Metadaten (z. B. Zeit, Ort, Kamera-Modell, EXIF-Informationen)

  • Nutzername oder E-Mail-Adresse des Uploaders

Sie sind selbst verantwortlich für die Inhalte, die Sie veröffentlichen oder übermitteln, und bestätigen mit dem Upload, dass Sie über alle erforderlichen Rechte verfügen.


Wir behalten uns vor, Inhalte zu moderieren, zu entfernen oder auf Hinweis hin zu löschen (Notice-and-Takedown-Verfahren).


Metadaten (z. B. GPS-Koordinaten) werden durch das System nach Möglichkeit automatisch entfernt.

3.8 Besondere Kategorien personenbezogener Daten

In Ausnahmefällen können Sie freiwillig sensible Angaben übermitteln, z. B.:

  • gesundheitliche Informationen (Allergien, Ernährung)

  • emotionale oder religiöse Präferenzen (z. B. Musik, Zeremonie)

  • Fotos, die solche Informationen offenbaren könnten

Solche Angaben werden ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung verarbeitet (Art. 31 Abs. 2 DSG / Art. 9 DSGVO).


Die Verarbeitung erfolgt nur zur Event-Organisation und endet nach Abschluss des Zwecks.
Eine Weitergabe an Dritte erfolgt nicht.

4. Herkunft der Daten

Wir erheben personenbezogene Daten auf verschiedenen Wegen.
Die genaue Herkunft hängt davon ab, wie Sie mit unserer Website oder den angeschlossenen Diensten interagieren.

4.1 Direkte Erhebung bei Ihnen

Die meisten Daten erhalten wir direkt von Ihnen, z. B. wenn Sie:

  • das Kontakt- oder Anmeldeformular ausfüllen,

  • uns eine E-Mail senden oder über WhatsApp/Instagram schreiben,

  • sich über Google anmelden,

  • eine Spende tätigen oder

  • Fotos oder andere Inhalte hochladen.

Alle übermittelten Angaben sind freiwillig.
Sofern bestimmte Felder als Pflichtfelder gekennzeichnet sind, werden sie nur abgefragt, wenn sie für den jeweiligen Zweck zwingend erforderlich sind (z. B. E-Mail für Antwort oder Spendenquittung).

4.2 Automatische Erhebung (Cookies, Tracking, Logfiles)

Beim Besuch der Website werden automatisch Nutzungs- und Gerätedaten erfasst (siehe 3.5).
Dies erfolgt mithilfe von Cookies, Skripten und Server-Logfiles, um:

  • technische Funktionen bereitzustellen,

  • die Website zu schützen,

  • anonyme Nutzungsstatistiken zu erstellen,

  • die Zustimmung zu Cookies zu speichern (Consent Management),

  • die Ladegeschwindigkeit zu optimieren (Wix CDN).

Diese automatischen Erhebungen erfolgen erst nach Ihrer Zustimmung über das Cookie-Banner (außer für technisch notwendige Cookies).

4.3 Dritte Quellen (Google / Instagram / Spotify / WhatsApp / Zahlungsanbieter)

Wir erhalten ergänzende oder technische Daten indirekt von externen Plattformen oder Integrationen:

  • Google OAuth / Analytics: technische Login- oder Nutzungsdaten, pseudonymisiert oder aggregiert.

  • Instagram / Meta: Einbettung öffentlicher Inhalte; keine Hintergrundabfragen Ihrer privaten Daten.

  • Spotify: Anzeige von Playlisten, keine Speicherung Ihrer Spotify-Konto-Informationen.

  • WhatsApp: Nachrichten oder Metadaten (z. B. Telefonnummer, Zeitpunkt der Nachricht) werden über die Plattform verschlüsselt übertragen.

  • Zahlungsanbieter (Stripe, PayPal, TWINT): Transaktionsdaten, die zur Zahlungsabwicklung erforderlich sind.

Diese Drittanbieter handeln teils als eigene Verantwortliche und teils als Auftragsverarbeiter im Sinne der Datenschutzgesetze.


Wir wählen unsere Partner sorgfältig aus, prüfen deren Datenschutzstandards regelmäßig und schließen – wo erforderlich – Auftragsverarbeitungsverträge oder Standardvertragsklauseln ab.

5. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten stets nur, soweit dies erforderlich ist, um unsere Website, Events, Kommunikation und angebotenen Funktionen bereitzustellen.


Die Rechtsgrundlagen ergeben sich aus dem Schweizer Datenschutzgesetz (DSG) sowie – soweit anwendbar – der EU-Datenschutzgrundverordnung (DSGVO).


Grundsätzlich erfolgt jede Verarbeitung auf mindestens einer der folgenden Rechtsgrundlagen:

  • Ihrer Einwilligung (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. a DSGVO),

  • der Vertragserfüllung oder vorvertraglichen Maßnahmen (Art. 31 Abs. 2 lit. a DSG / Art. 6 Abs. 1 lit. b DSGVO),

  • einer rechtlichen Verpflichtung (z. B. Aufbewahrungspflichten),

  • oder unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO), etwa an der sicheren, wirtschaftlichen und nutzerfreundlichen Bereitstellung der Website.

5.1 Betrieb, Bereitstellung und Sicherheit der Website

Damit unsere Website technisch funktioniert, stabil und sicher bleibt, müssen bestimmte technische Daten verarbeitet werden (z. B. IP-Adressen, Logfiles, Cookies).


Dies geschieht durch den Hosting-Anbieter Wix.com Ltd., der die Plattform auf sicheren Servern in Rechenzentren in der EU, den USA und Israel betreibt.

Die Verarbeitung erfolgt zur:

  • Bereitstellung der Website und ihrer Inhalte,

  • Erkennung und Abwehr von Angriffen (z. B. DDoS),

  • Optimierung der Ladezeiten und Anzeige,

  • Sicherstellung des Datenschutzes (z. B. Consent-Management-System).

Rechtsgrundlage: berechtigtes Interesse (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Logfiles werden in der Regel automatisch nach 7–30 Tagen gelöscht oder anonymisiert.

5.2 Kommunikation & Support (inkl. Gmail-Auto-Bestätigung)

Wenn Sie uns kontaktieren (per Formular, WhatsApp, Instagram oder E-Mail) oder sich zu einem Event anmelden, verarbeiten wir Ihre Angaben, um Ihre Anfrage zu beantworten oder die Kommunikation abzuwickeln.

Wir nutzen Gmail (Google LLC) als E-Mail-Dienst. Das bedeutet:

  • Eingehende Formulare werden an unser Gmail-Postfach weitergeleitet,

  • automatische Bestätigungs-E-Mails („Danke für deine Anmeldung“) werden über Gmail versendet,

  • der Versand erfolgt über gesicherte TLS-Verbindungen,

  • die Inhalte werden in der Regel auf Servern in der EU und den USA verarbeitet (Google ist nach dem Swiss-US Data Privacy Framework zertifiziert).

Rechtsgrundlage: Vertragserfüllung bzw. berechtigtes Interesse an effizienter Kommunikation (Art. 31 Abs. 2 lit. a DSG / Art. 6 Abs. 1 lit. b & f DSGVO).


Speicherdauer: Nachrichten werden regelmäßig überprüft und spätestens nach Wegfall des Zwecks gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

5.3 Event-Organisation & Gästemanagement (RSVP, Helferlein-Bereiche)

Wenn Sie sich über unsere Website zu einem Event anmelden, verarbeiten wir Ihre Angaben, um:

  • Gästelisten zu erstellen und Einladungen zu verwalten,

  • Präferenzen (z. B. Essenswünsche, Begleitpersonen) zu berücksichtigen,

  • Helfergruppen zu koordinieren und Aufgaben zuzuweisen,

  • Informationen oder Erinnerungen zum Event zu versenden.

Bei den internen „Helferlein“-Bereichen dient der Login über Google der sicheren Identifikation.
Ihre Daten werden nicht öffentlich angezeigt und nach Abschluss des Events gelöscht oder anonymisiert.

Rechtsgrundlage: Vertragserfüllung / berechtigtes Interesse an effizienter Eventplanung.
Speicherdauer: bis zum Ende des jeweiligen Projekts bzw. Events; anschließend Löschung.

5.4 Spendenabwicklung und Zahlungsdienste

Über die Spendenfunktion können Unterstützungsbeträge über Zahlungsanbieter wie Wix Payments, Stripe, PayPal oder TWINT oder Apple Pay übermittelt werden.


Diese Dienstleister erfassen selbstständig Zahlungsdaten (Name, Betrag, Transaktions-ID, Kartentyp) und verarbeiten sie zur Durchführung der Zahlung.


Wir erhalten nur eine Bestätigung über den Zahlungseingang, keine vollständigen Kontodaten.

Rechtsgrundlage: Vertragserfüllung (Zahlungsabwicklung) und gesetzliche Aufbewahrungspflichten nach OR 957 ff.


Speicherdauer: 10 Jahre für Buchungs- und Belegdaten; technische Transaktionsdaten kürzer, gemäß Anbieter-Policies.


Alle Zahlungsanbieter sind PCI-DSS-zertifiziert und unterliegen strengen Sicherheitsstandards.

5.5 Social Login via Google (Helferlein)

Zur Authentifizierung interner Nutzer verwenden wir das Anmeldeverfahren Google OAuth 2.0.
Die Daten werden genutzt, um Sie eindeutig zu identifizieren und Ihren Zugang freizuschalten.
Wir erhalten nur Ihren Namen, Ihre E-Mail-Adresse und ein Authentifizierungs-Token (siehe Kapitel 6 für Details).

Rechtsgrundlage: Einwilligung (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. a DSGVO).
Speicherdauer: solange das Konto aktiv ist oder bis Sie die Verbindung zu Ihrem Google-Konto widerrufen.

5.6 Nutzer-Uploads (Fotos) & Community-Funktionen

Unsere Website ermöglicht das Hochladen von Bildern, Texten oder Kommentaren, z. B. als Beitrag zur Event-Galerie.


Diese Funktion ist rein freiwillig.
Die hochgeladenen Inhalte können personenbezogene Daten enthalten (Gesichter, Orte, Metadaten).
Sie erklären mit dem Upload, dass Sie über die Rechte an den Inhalten verfügen und keine Rechte Dritter verletzen.

Wir verwenden die Inhalte ausschließlich zur Darstellung innerhalb der Event-Community oder Galerie.
Wir behalten uns vor, Inhalte zu prüfen oder auf Hinweis hin zu löschen („Notice & Takedown“).

Rechtsgrundlage: Einwilligung der uploadenden Person / berechtigtes Interesse an gemeinsamer Event-Dokumentation.
Speicherdauer: bis Widerruf oder Löschanfrage, längstens bis zur Beendigung des Events.

5.7 Webanalyse (Google Analytics 4, Consent Mode)

Zur Optimierung unseres Webauftritts nutzen wir Google Analytics 4, bereitgestellt von Google Ireland Limited.


Analytics erfasst – sofern Sie über das Cookie-Banner eingewilligt haben – anonyme Nutzungsdaten (z. B. Seitenaufrufe, Sitzungsdauer, Interaktionen).


Ihre IP-Adresse wird anonymisiert; es findet keine Zusammenführung mit anderen Google-Diensten statt.

Die Datenübertragung erfolgt gemäß dem EU-US und Swiss-US Data Privacy Framework sowie über Standardvertragsklauseln (SCCs).


Google ist Auftragsverarbeiter nach Art. 28 DSGVO.

Rechtsgrundlage: Ihre Einwilligung im Cookie-Banner.
Speicherdauer: standardmäßig 14 Monate, kann aber früher anonymisiert werden.


Sie können Ihre Einwilligung jederzeit widerrufen oder Cookies löschen.

5.8 Einwilligungs- / Cookie-Management

Wir verwenden ein integriertes Cookie-Consent-Management-System von Wix, das Ihre Auswahl (Opt-In / Opt-Out) speichert.


Dabei wird ein technischer Cookie gesetzt, der Ihre Entscheidung dokumentiert.
So wird sichergestellt, dass keine nicht notwendigen Cookies ohne Ihre Zustimmung aktiv sind.

Rechtsgrundlage: gesetzliche Verpflichtung (Art. 7 DSG / Art. 7 DSGVO) und berechtigtes Interesse an rechtssicherem Betrieb.
Speicherdauer: bis zum Widerruf oder Ablauf der Session – in der Regel 12 Monate.

5.9 Rechtspflichten & Durchsetzung von Ansprüchen

Wir verarbeiten Daten zudem, um:

  • gesetzlichen Pflichten nachzukommen (z. B. steuerliche Aufbewahrung, Nachweispflichten),

  • Rechtsansprüche geltend zu machen oder abzuwehren,

  • Missbrauch, Betrug oder technische Angriffe zu verhindern.

Rechtsgrundlage: rechtliche Verpflichtung (Art. 31 Abs. 2 lit. c DSG / Art. 6 Abs. 1 lit. c DSGVO) und berechtigtes Interesse an Sicherung und Integrität unserer Systeme.
Speicherdauer: bis zur endgültigen Klärung des jeweiligen Vorgangs.

6. Social Login via Google (Helferlein)

Der Google-Login dient ausschließlich der sicheren Identifikation interner Helferpersonen.


Wir nutzen dazu die moderne OAuth 2.0-Schnittstelle von Google, die es Ihnen ermöglicht, sich mit Ihrem bestehenden Google-Konto anzumelden, ohne dass Passwörter an uns übermittelt werden.

6.1 Funktionsweise (OAuth 2.0) – welche Daten wir erhalten / nicht erhalten

Bei der Anmeldung werden Sie von unserer Website zu Google weitergeleitet.
Google fragt Sie dort, ob Sie der Weitergabe bestimmter Profildaten zustimmen.
Wenn Sie zustimmen, sendet Google an uns:

  • Ihren Namen (wie im Google-Profil angegeben),

  • Ihre primäre E-Mail-Adresse,

  • Ihr Profilbild (optional)

  • ein Authentifizierungs-Token (temporär gültig).

Wir erhalten keine Passwörter, keine Kontakte, keine Kalendereinträge und auch keine Zugriffsdaten auf andere Google-Dienste.

6.2 Zweck, Rechtsgrundlage und Speicherdauer

Zweck des Logins ist die sichere und komfortable Anmeldung für Helferinnen und Helfer, ohne separate Benutzerkonten anlegen zu müssen.


Die Verarbeitung stützt sich auf Ihre Einwilligung (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. a DSGVO).

Der Token wird nur für die Dauer der Sitzung gespeichert und nach Logout oder Ablauf automatisch gelöscht.


Wir führen kein Tracking über das Login hinaus.

6.3 Token-Speicherung, Abmeldung, Widerruf

Das Authentifizierungs-Token dient nur der Session-Validierung.
Nach Beendigung der Sitzung wird es gelöscht.


Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie:

  • sich von der Website abmelden, oder

  • die Verbindung in Ihrem Google-Konto unter Sicherheit → Mit Google angemeldete Apps entfernen.

Nach Widerruf löschen wir alle zugehörigen Session-Daten umgehend.

6.4 Verantwortlichkeit & Auftragsverarbeitung

Für die Authentifizierung ist Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, verantwortlich.


Google verarbeitet die Anmeldedaten im eigenen Verantwortungsbereich nach seinen Datenschutzbestimmungen: https://policies.google.com/privacy.

Wir haben keinen Einfluss auf die eigenständige Datenverarbeitung durch Google.


Im Rahmen der Integration agiert Google jedoch teilweise als Auftragsverarbeiter nach Art. 28 DSGVO und ist nach dem Swiss-US Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau gewährleistet ist.

7. E-Mail-Kommunikation über Gmail (Bestätigung / Transaktionsmails)

Unsere gesamte E-Mail-Kommunikation, einschließlich automatischer Bestätigungen nach Formularabsendungen oder Event-Anmeldungen, erfolgt über den Dienst Gmail der Google LLC bzw. Google Ireland Ltd.

7.1 Welche Daten in Mails verarbeitet werden

Im Rahmen von Kontakt-, RSVP- oder Support-Nachrichten verarbeiten wir:

  • Absender- und Empfänger-Adresse, Betreff, Versandzeit und IP-Metadaten,

  • den eigentlichen Nachrichteninhalt (inkl. Anhänge, z. B. Bilder oder PDFs),

  • Status- und Zustellinformationen (z. B. ob die Mail angenommen oder zurückgewiesen wurde).

Automatische Bestätigungen („Vielen Dank für deine Anmeldung“) enthalten ausschließlich Ihre angegebenen Kontakt- und Teilnahmedaten. Diese werden nicht zu Marketingzwecken weiterverwendet.

7.2 Transport- / Ruhende Verschlüsselung, Serverstandorte, Protokollierung

Gmail verschlüsselt alle E-Mails während des Transports via TLS (Transport Layer Security).
Im Ruhezustand werden Daten ebenfalls verschlüsselt und auf Google-Servern in mehreren geografisch getrennten Rechenzentren gespeichert, u. a. in der EU, Schweiz, USA und Singapur.


Google ist nach dem EU-US und Swiss-US Data Privacy Framework zertifiziert; zusätzliche Schutzmechanismen bestehen durch Standardvertragsklauseln.

Unsere Gmail-Konten sind durch starke Passwörter und Zwei-Faktor-Authentifizierung gesichert. Zugriffe und Login-Versuche werden protokolliert und regelmäßig überprüft.

7.3 Löschfristen & Aufbewahrungspflichten

Kommunikationsdaten werden nur so lange aufbewahrt, wie dies zur Bearbeitung oder zur Dokumentation des jeweiligen Vorgangs erforderlich ist.


Nach Abschluss des Events oder Projekts werden E-Mails regelmäßig manuell oder automatisiert gelöscht.
Davon ausgenommen sind Nachrichten, die aufgrund gesetzlicher Aufbewahrungspflichten (z. B. buchhalterische oder steuerliche Nachweise) aufbewahrt werden müssen – diese bleiben maximal 10 Jahre gespeichert und werden danach vernichtet oder anonymisiert.

8. Spendenfunktion / Zahlungsdienstleister

8.1 Mögliche Anbieter

Zur Durchführung von Spenden- oder Zahlungsvorgängen setzen wir je nach Option folgenden Dienstleister ein:

  • Wix Payments (Ltd.) – integrierter Zahlungsanbieter der Website,

  • Stripe Payments Europe Ltd.,

  • PayPal (Europe) S.à r.l. & Cie, S.C.A.,

  • TWINT AG (Schweiz).

Die Auswahl des Anbieters erfolgt durch den Spender im Zahlungsprozess. Die Übermittlung erfolgt ausschließlich über verschlüsselte Verbindungen (HTTPS / TLS).

8.2 Verarbeitete Daten, Betrugsprävention und PCI-DSS

Je nach Anbieter werden folgende Zahlungs- und Identifikationsdaten verarbeitet:

  • Name und E-Mail-Adresse des Spenders,

  • Betrag, Währung, Transaktionsnummer, Datum,

  • ggf. Rechnungsadresse oder Referenztext,

  • teilweise Geräte- oder Betrugspräventionsdaten (z. B. IP, Browserfingerprint).

Wir selbst speichern keine vollständigen Kreditkarten- oder Kontodaten. Diese werden direkt durch den jeweiligen Zahlungsdienst verarbeitet, der nach dem PCI-DSS (Sicherheitsstandard der Kreditkartenindustrie) zertifiziert ist.

Betrugsprävention: Zahlungsanbieter führen automatisierte Risikoanalysen durch (z. B. zur Erkennung ungewöhnlicher Transaktionsmuster). Diese Verarbeitung liegt im Verantwortungsbereich des jeweiligen Anbieters.

8.3 Rechtsgrundlagen, Empfänger, internationale Übermittlungen

Rechtsgrundlage: Vertragserfüllung (Art. 31 Abs. 2 lit. a DSG / Art. 6 Abs. 1 lit. b DSGVO) und gesetzliche Verpflichtungen (Art. 31 Abs. 2 lit. c DSG / Art. 6 Abs. 1 lit. c DSGVO).

Die Anbieter sind teils in der Schweiz, teils in der EU oder den USA ansässig. Übermittlungen in Drittländer erfolgen gemäß dem Swiss-US Data Privacy Framework oder über EU-Standardvertragsklauseln (SCCs), die ein angemessenes Schutzniveau sicherstellen.

Empfänger der Transaktionsdaten sind ausschließlich die jeweiligen Zahlungsdienstleister und unsere Buchhaltungs- / Steuerberater, soweit gesetzlich erforderlich.

8.4 Abwicklung, Rückerstattungen und Aufbewahrungsfristen

Nach erfolgreicher Zahlung erhalten wir eine automatische Bestätigung vom Zahlungsanbieter zur Zuordnung und Buchführung. Diese wird in unserer Verwaltung gespeichert und regelmäßig abgeglichen.

Rückerstattungen werden ausschließlich über denselben Zahlungsweg vorgenommen, über den die Spende eingegangen ist.


Buchhalterische Unterlagen werden 10 Jahre aufbewahrt (Art. 958f OR). Sonstige technische Transaktionsdaten werden nach max. 12 Monaten gelöscht oder anonymisiert.

9. Foto-Uploads Dritter & Community-Inhalte

9.1 Verantwortlichkeit der Uploader und Einwilligungen abgebildeter Personen

Unsere Website ermöglicht den Upload eigener Bilder, Videos oder Texte, z. B. zur Gestaltung einer gemeinsamen Event-Galerie.


Für jeden Upload sind die einreichenden Personen (Uploader) selbst verantwortlich.
Sie dürfen nur Material hochladen, an dem sie entweder die Urheberrechte besitzen oder das sie mit Zustimmung der abgebildeten Personen verwenden dürfen.

Mit dem Upload erklären Sie sich damit einverstanden, dass die Dateien innerhalb der Website www.simflo.ch und der Event-Community angezeigt werden dürfen.


Eine weitergehende Veröffentlichung (z. B. auf Social Media) erfolgt nicht ohne zusätzliche Einwilligung.

9.2 Moderation und Notice-and-Takedown-Verfahren

Alle Uploads werden technisch geprüft (z. B. auf Dateigröße, Format, Sicherheitsrisiken). Wir behalten uns vor, unangemessene oder rechtsverletzende Inhalte zu löschen.


Sollten Sie der Meinung sein, dass ein Inhalt Ihre Rechte verletzt (z. B. Bildrechte, Datenschutz oder Persönlichkeitsschutz), können Sie uns unter simflo.info@gmail.com kontaktieren.


Wir prüfen den Sachverhalt zeitnah und entfernen beanstandete Inhalte bei berechtigtem Hinweis unverzüglich.

9.3 Lizenz zur Darstellung auf der Website / Urheber- und Persönlichkeitsrechte

Durch den Upload räumen Sie uns eine nicht-exklusive, räumlich und zeitlich beschränkte Lizenz ein, die Inhalte im Rahmen der Event-Website darzustellen.


Diese Lizenz erlischt automatisch, wenn Sie die Löschung des Materials verlangen oder die Website offline geht.


Ihre Urheber- und Persönlichkeitsrechte bleiben in vollem Umfang bestehen.

9.4 Technische Schutzmaßnahmen (z. B. Geodaten / EXIF-Hinweise)

Beim Upload von Bildern werden nach Möglichkeit automatisch enthaltene Metadaten (EXIF, GPS-Koordinaten, Kameradaten) entfernt, um die Privatsphäre abgebildeter Personen zu schützen.
Alle Uploads werden ausschließlich über verschlüsselte Verbindungen übertragen (HTTPS).
Zugriffe auf Upload-Verzeichnisse sind auf autorisierte Administratoren beschränkt; regelmäßige Backups werden verschlüsselt gespeichert.
​​​​

10. Eingebundene Drittinhalte und -Dienste

Unsere Website nutzt verschiedene externe Plattformen und Dienste, um Medien, Interaktivität und Kommunikation zu ermöglichen.


Dabei werden teilweise technische Daten (z. B. IP-Adresse, Browser-Informationen, Zeitstempel) an diese Anbieter übermittelt.


Diese Übertragungen sind für die Darstellung der Inhalte technisch erforderlich.

10.1 Spotify-Embeds / Playlisten

Wir binden Spotify-Player oder Playlisten des Anbieters Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Schweden ein.


Wenn Sie eine Seite mit einem Spotify-Embed aufrufen, baut Ihr Browser eine direkte Verbindung zu den Spotify-Servern auf. Spotify erfährt dadurch Ihre IP-Adresse und welche Seite unserer Website Sie besuchen.

Spotify kann – insbesondere bei eingeloggten Spotify-Nutzern – Daten mit Ihrem Konto verknüpfen.
Weitere Informationen finden Sie in der Datenschutzerklärung von Spotify:
https://www.spotify.com/legal/privacy-policy/

Rechtsgrundlage: Einwilligung (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. a DSGVO).
Zweck: Bereitstellung eingebetteter Musik-Inhalte; gemeinsames Musikerlebnis für Event-Gäste.
Speicherdauer: bis Widerruf Ihrer Einwilligung im Cookie-Banner.

10.2 Instagram-Plugins / Embeds

Unsere Seiten können Inhalte des sozialen Netzwerks Instagram (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland) einbetten – etwa Bilder, Galerien oder Buttons („Gefällt mir“, „Teilen“).
Beim Aufruf einer Seite mit Instagram-Inhalten wird eine Verbindung zu Meta-Servern aufgebaut. Dabei erhält Instagram Ihre IP-Adresse und Browser-Metadaten.


Falls Sie bei Instagram angemeldet sind, kann Ihr Besuch Ihrem Konto zugeordnet werden.

Wir erhalten keine Informationen über den Inhalt der übermittelten Daten oder deren weitere Nutzung durch Instagram.


Weitere Informationen:
https://privacycenter.instagram.com/policy/

Rechtsgrundlage: Einwilligung (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. a DSGVO).
Zweck: Darstellung visueller Inhalte, Social-Media-Integration.
Speicherdauer: bis Widerruf der Einwilligung oder Löschung der Cookies.

10.3 WhatsApp-Kontakt (Deep-Link / Share)

Wir stellen auf unserer Website einen WhatsApp-Kontakt-Link bereit, über den Sie direkt mit uns kommunizieren können.


Beim Klick auf diesen Link oder Button werden Sie auf die Plattform der WhatsApp Ireland Ltd. weitergeleitet. Dabei wird Ihre IP-Adresse und ggf. Ihr Nutzername oder Telefonnummer an WhatsApp übermittelt.

Wir speichern keine Chat-Inhalte auf der Website; sie werden ausschließlich in der WhatsApp-App verschlüsselt übermittelt.


WhatsApp verwendet Ende-zu-Ende-Verschlüsselung, erhebt aber technische Metadaten (z. B. Zeitpunkt, Absendernummer, Geräteinformationen).

Weitere Informationen:
https://www.whatsapp.com/legal/privacy-policy-eea

Rechtsgrundlage: Einwilligung und Vertragserfüllung (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. a, b DSGVO).
Zweck: einfache, schnelle Kontaktaufnahme über mobile Endgeräte.
Speicherdauer: Chatverläufe werden regelmäßig gelöscht, sobald sie für Kommunikation und Dokumentation nicht mehr erforderlich sind.

10.4 Wix-Dienste (Velo / Chat / CDN / Fonts)

Unsere Website basiert auf der Plattform Wix.com Ltd., 40 Namala Street, Tel Aviv 6350671, Israel.
Wix stellt sämtliche technischen Komponenten bereit: Webhosting, CMS, Formulare, Chat-Modul, Cookie-Banner, Medienverwaltung, Sicherheitsmechanismen und Content Delivery Networks (CDNs).

Beim Aufruf der Seite können Daten an Server von Wix in Israel, den USA und der EU übertragen werden. Israel verfügt laut EU-Kommission über ein angemessenes Datenschutzniveau.


Wix verarbeitet diese Daten als Auftragsverarbeiter auf Basis eines Datenverarbeitungsvertrags gemäß Art.

28 DSGVO. Darüber hinaus nutzt Wix CDNs und Cloud-Dienste (z. B. Akamai, Google Cloud, AWS) zur schnellen Auslieferung von Inhalten. Dabei können IP-Adressen und technische Metadaten an weltweit verteilte Server übertragen werden. 

 

Rechtsgrundlage: berechtigtes Interesse an sicherer, schneller und stabiler Bereitstellung der Website (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. f DSGVO).
Zweck: Hosting, Sicherheit, Performance.
Speicherdauer: Logdaten werden nach 7 bis 30 Tagen gelöscht; andere Daten gemäß interner Richtlinien oder bis zum Widerruf.

11. Cookies, ähnliche Technologien & Consent Management

11.1 Arten, Zwecke und Speicherdauern

Unsere Website verwendet Cookies und ähnliche Technologien (z. B. Pixel Tags, Local Storage, Skripte), um technische Funktionen, Sicherheit und Komfort bereitzustellen.
Wir unterscheiden folgende Kategorien:

  • Technisch notwendige Cookies:
    sorgen für die Grundfunktionen (z. B. Session-ID, Sprachen- oder Cookie-Einstellungen).
    Speicherdauer: Sitzung oder max. 12 Monate.

  • Funktionale Cookies:
    speichern freiwillige Einstellungen wie Wiedergabepräferenzen oder Anmeldeinformationen.
    Speicherdauer: bis zu 12 Monate.

  • Analyse-Cookies (Google Analytics 4):
    messen Nutzung und Reichweite. Nur mit vorheriger Einwilligung.
    Speicherdauer: 14 Monate.

  • Marketing-/Social-Media-Cookies (Spotify, Instagram):
    ermöglichen eingebettete Inhalte und soziale Funktionen.
    Speicherdauer: unterschiedlich; kontrollierbar über Cookie-Banner oder Browser-Einstellungen.

11.2 Rechtsgrundlagen

  • Technisch notwendige Cookies: berechtigtes Interesse an sicherem Betrieb (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. f DSGVO).

  • Funktionale, Analyse- und Marketing-Cookies: nur nach ausdrücklicher Einwilligung (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. a DSGVO).

Einwilligungen werden über das Wix Consent Management Tool dokumentiert und gespeichert.

11.3 Verwaltung, Widerruf und Geräte-/Browser-übergreifende Optionen

Sie können Ihre Cookie-Einstellungen jederzeit über das Cookie-Symbol („Datenschutzeinstellungen“) am Seitenrand ändern oder über Ihren Browser löschen.


Darüber hinaus bieten die gängigen Browser (Chrome, Safari, Firefox, Edge) Optionen, um Cookies zentral zu verwalten oder abzulehnen.


Ein Widerruf der Einwilligung wirkt sich nicht auf bereits erfolgte Verarbeitungen aus.
Wird die Einwilligung widerrufen, werden alle optionalen Cookies gelöscht und keine neuen gesetzt.

12. Webanalyse mit Google Analytics 4

Zur Verbesserung unseres Online-Angebots setzen wir Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ein.

12.1 Erhobene Ereignis- und Nutzungsdaten, IP-Anonymisierung

Analytics 4 verarbeitet folgende Informationen:

  • Seitenaufrufe, Scroll- und Klickverhalten,

  • Sitzungsdauer, Standort (Land/Stadt, ohne genaue Adresse),

  • technische Geräte- und Browserdaten,

  • Referrer URL, Datum und Zeit.

Die IP-Adresse wird standardmäßig anonymisiert, bevor sie gespeichert oder ausgewertet wird.
Google verwendet keine personenbezogene Profilbildung oder Wiedererkennung über Geräte hinweg, wenn kein Consent vorliegt.

12.2 Consent Mode, Opt-In / Opt-Out und Speicherfristen

Google Analytics 4 ist bei uns so integriert, dass es erst aktiv wird, wenn Sie im Cookie-Banner eingewilligt haben („Opt-In“).


Die Einwilligung kann jederzeit widerrufen werden.
Über den Consent Mode v2 berücksichtigt Google die gewählte Einwilligung auch bei den Cookies selbst.

Speicherfrist der Analytics-Daten: 14 Monate. Danach werden Daten automatisch gelöscht oder aggregiert.

12.3 Internationale Übermittlungen (DPF / SCC)

Google überträgt Analytics-Daten an Server in den USA.
Der Datentransfer erfolgt auf Basis des EU-US und Swiss-US Data Privacy Frameworks, das ein anerkanntes Schutzniveau gewährleistet.


Ergänzend verwendet Google die Standardvertragsklauseln (SCCs) nach Art. 46 DSGVO, um Datensicherheit rechtlich abzusichern.

Weitere Informationen finden Sie unter:
https://policies.google.com/privacy
https://support.google.com/analytics/answer/12017362

13. Empfänger der Daten & Auftragsverarbeiter (Kategorien)

Wir übermitteln personenbezogene Daten nur, soweit dies zur Erfüllung unserer Zwecke erforderlich ist, und nur an sorgfältig ausgewählte Empfänger, die ein angemessenes Datenschutzniveau gewährleisten.
Alle externen Dienstleister handeln – sofern nicht ausdrücklich anders angegeben – als Auftragsverarbeiter gemäß Art. 9 ff. DSG bzw. Art. 28 DSGVO.

13.1 Hosting / Plattform (Wix)

Unsere Website wird vollständig auf der Plattform Wix.com Ltd., 40 Namala Street, Tel Aviv 6350671, Israel betrieben.


Wix stellt die technische Infrastruktur, Datenspeicherung, CDN, Formulare, Sicherheitsfunktionen, Cookie-Banner und E-Mail-Dienste bereit.

Verarbeitete Daten: IP-Adresse, Browserinformationen, Formularinhalte, Logdaten, Zahlungsinformationen (bei Nutzung von Wix Payments).


Datenübermittlung: Israel (anerkanntes Datenschutzniveau), EU, USA.
Rechtsgrundlage: Vertragserfüllung und berechtigtes Interesse an sicherer Website-Bereitstellung.


Wix ist zertifiziert unter dem EU–US und Swiss–US Data Privacy Framework und bietet Standardvertragsklauseln (SCCs) für alle internationalen Übermittlungen.

Datenschutzerklärung: https://www.wix.com/about/privacy

13.2 E-Mail (Google)

Für E-Mail-Kommunikation, Formularweiterleitungen und automatische Bestätigungen nutzen wir Google Workspace / Gmail.


Daten werden auf Servern in der EU und den USA verarbeitet.

Verarbeitete Daten: Absender- und Empfängeradressen, Nachrichteninhalte, Metadaten, Anhangsdaten.
Rechtsgrundlage: Vertragserfüllung und berechtigtes Interesse an sicherer Kommunikation.


Google LLC ist zertifiziert nach dem Swiss–US Data Privacy Framework und arbeitet auf Grundlage von SCCs.

Datenschutzerklärung: https://policies.google.com/privacy

13.3 Zahlungsdienste (Stripe / PayPal / TWINT / Wix Payments)

Zur Abwicklung von Spenden oder Zahlungen setzen wir die folgenden Anbieter ein:

  • Stripe Payments Europe Ltd. (Irland)

  • PayPal (Europe) S.à r.l. & Cie S.C.A. (Luxemburg)

  • TWINT AG (Zürich)

  • Wix Payments (Israel / EU / USA)

Diese verarbeiten Zahlungsdaten eigenverantwortlich zur Durchführung und Absicherung von Transaktionen.
Wir erhalten ausschließlich Transaktionsbestätigungen (Name, Betrag, Referenz).

Rechtsgrundlage: Vertragserfüllung und gesetzliche Aufbewahrungspflichten.
Alle Anbieter sind PCI-DSS-zertifiziert und setzen TLS-Verschlüsselung ein.

13.4 Analyse / Consent / CDN-Dienste

Für Analyse, Consent-Verwaltung und schnelle Medienauslieferung nutzen wir:

  • Google Analytics 4 – Webanalyse (Google Ireland Ltd.)

  • Wix Consent Manager – Speicherung der Cookie-Einwilligung

  • Wix CDN / Akamai / AWS CloudFront – Auslieferung statischer Inhalte

Diese Dienste erhalten ggf. technische Metadaten (IP, Zeitstempel, Browser-ID) und verarbeiten sie teilweise außerhalb der Schweiz oder EU unter Anwendung des Data Privacy Frameworks und Standardvertragsklauseln.

Rechtsgrundlage: Einwilligung bzw. berechtigtes Interesse (Performance, Sicherheit).

13.5 IT-Support & Wartung

Gelegentlich erfolgt technischer Support durch externe Partner oder Systemadministratoren, die zur Vertraulichkeit verpflichtet sind.


Diese erhalten nur temporären Zugriff, soweit zur Fehlerbehebung oder Wartung erforderlich.

Rechtsgrundlage: berechtigtes Interesse (Art. 31 Abs. 1 DSG / Art. 6 Abs. 1 lit. f DSGVO).

14. Internationale Datenübermittlungen

14.1 Drittstaatentransfers (Schweiz / EWR ↔ USA / sonstige)

Da einige unserer Partnerunternehmen in den USA, Israel oder anderen Drittstaaten ansässig sind (z. B. Google, Wix, Spotify), können personenbezogene Daten außerhalb der Schweiz oder des EWR verarbeitet werden.

Wir stellen sicher, dass solche Übermittlungen nur erfolgen, wenn:

  • ein Angemessenheitsbeschluss der EU oder des Schweizer Bundesrats besteht, oder

  • Standardvertragsklauseln (SCCs) abgeschlossen wurden, oder

  • die Empfänger nach dem Data Privacy Framework (DPF) zertifiziert sind.

Somit ist gewährleistet, dass ein mit der Schweiz und der EU vergleichbares Datenschutzniveau besteht.

14.2 Garantien: Data Privacy Framework, SCCs und zusätzliche Maßnahmen

  • Data Privacy Framework (DPF):
    Google, Wix, Meta (Instagram) und Spotify sind zertifizierte Teilnehmer.

  • Standardvertragsklauseln:
    werden eingesetzt, wenn kein DPF vorliegt (z. B. Stripe, Akamai).

  • Technische Zusatzmaßnahmen:
    End-to-End-Verschlüsselung, Pseudonymisierung, Zugriffsbeschränkung auf Mitarbeitende.

Diese Garantien stellen sicher, dass Ihre Daten auch bei Übertragungen außerhalb der Schweiz und des EWR geschützt bleiben.

14.3 Hinweise für Einzelfälle und Abrufbarkeit durch Behörden

Wir weisen darauf hin, dass US-Behörden unter Umständen Zugriff auf in die USA übermittelte Daten nehmen können.


Solche Abrufe erfolgen jedoch nur nach gesetzlichen Verfahren und werden durch die DPF-Vorgaben streng eingeschränkt.


Wir wählen nur Partner, die nachweislich transparente Datenschutz- und Rechtsdurchsetzungsverfahren implementiert haben.

15. Speicherfristen und Löschung

15.1 Allgemeine Kriterien

Personendaten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungsfristen bestehen.


Nach Wegfall des Zwecks oder Ablauf der Frist werden Daten gelöscht, anonymisiert oder gesperrt.
Sicherungs- und Backupsysteme werden regelmäßig bereinigt.

15.2 Event- / RSVP-Daten

Daten aus Anmelde- und Eventformularen werden bis zur Durchführung und Nachbearbeitung des jeweiligen Events aufbewahrt (z. B. Gästelisten, Kommunikationsverlauf).


Spätestens 6 Monate nach Eventende werden personenbezogene Eventdaten gelöscht oder anonymisiert.
Nur aggregierte Statistiken (z. B. Anzahl der Teilnehmer) werden länger aufbewahrt.

15.3 Spenden- / Zahlungsdaten

Spenden- und Zahlungsvorgänge unterliegen gesetzlichen Aufbewahrungspflichten (Art. 958f OR).
Buchhalterische Unterlagen (z. B. Rechnungen, Transaktionsnachweise) werden 10 Jahre gespeichert.
Nach Ablauf der Pflicht erfolgt sichere Löschung oder Archivierung auf einem offline-Medium.

15.4 Log- / Analytics-Daten

  • Server- und Sicherheitslogs (Wix): 7 bis 30 Tage.

  • Google Analytics 4: 14 Monate (danach automatisch gelöscht oder anonymisiert).

  • Cookie-Consent-Daten: 12 Monate (Nachweis der Einwilligung).

15.5 Upload- / Mediendaten

Hochgeladene Bilder oder Videos bleiben gespeichert, solange sie Bestandteil der Event-Galerie oder Community sind.


Auf Wunsch oder nach Löschantrag werden sie unverzüglich entfernt.
Spätestens 3 Monate nach Abschluss des Events werden alle Upload-Daten gelöscht oder in gesicherten Backups überschrieben.

Metadaten (z. B. EXIF) werden bereits beim Upload automatisiert entfernt.

16. Informationssicherheit

Wir legen großen Wert auf die Integrität, Vertraulichkeit und Verfügbarkeit aller personenbezogenen Daten, die über unsere Website oder Kommunikationskanäle verarbeitet werden.


Unsere Sicherheitsstrategie folgt dem Grundsatz „Privacy & Security by Design“ – Datenschutz wird bereits in die technische Entwicklung und Konfiguration integriert.

16.1 Technische und organisatorische Maßnahmen (TLS, Verschlüsselung, RBAC, Backups)

Zur Sicherung Ihrer Daten setzen wir eine Kombination aus technischen und organisatorischen Schutzmaßnahmen ein:

  • Transportverschlüsselung (TLS 1.3) für alle Verbindungen zwischen Ihrem Endgerät und unseren Servern.

  • Ruhende Verschlüsselung sämtlicher gespeicherter Daten auf den Systemen unserer Auftragsverarbeiter (z. B. Wix, Google).

  • Rollenbasierte Zugriffskontrolle (RBAC): Zugriff auf personenbezogene Daten ist ausschließlich befugten Personen möglich, die zur Verschwiegenheit verpflichtet sind.

  • Mehrfaktor-Authentifizierung (MFA) für Administrations- und Gmail-Konten.

  • Regelmäßige Backups in verschlüsselter Form (AES-256) zur Wiederherstellung bei Systemausfällen.

  • Automatisierte Viren- und Malware-Scans in Upload- und Formularsystemen.

  • Physische Sicherheit: Rechenzentren der Anbieter sind ISO 27001-zertifiziert und redundant ausgelegt.

16.2 Zugriffskontrollen, Protokollierung und Härtung

Alle administrativen Zugänge (z. B. zu Wix-Backend, Google Workspace, Analytics) sind mit individuellen Konten versehen.


Zugriffe werden protokolliert und regelmäßig überprüft.
Systeme werden laufend aktualisiert, um bekannte Sicherheitslücken zu schließen (Security Patching & Härtung).


Firewalls und Intrusion-Detection-Systeme (IDS) erkennen unautorisierte Zugriffe frühzeitig.

Mitarbeitende oder beauftragte Dritte erhalten ausschließlich Zugriff, wenn dies zur Aufgabenerfüllung zwingend erforderlich ist („Need-to-know-Prinzip“).

16.3 Management von Sicherheitsvorfällen & Meldungen

Wir verfügen über ein internes Verfahren zur Erkennung, Bewertung und Meldung von Datenschutz- oder IT-Sicherheitsvorfällen.


Bei einem Vorfall wird:

  1. die betroffene Datenkategorie ermittelt,

  2. die Ursache analysiert,

  3. Sofortmaßnahmen zur Eindämmung eingeleitet,

  4. eine Dokumentation angefertigt.

Falls ein Risiko für betroffene Personen besteht, erfolgt – gemäß Art. 24 DSG bzw. Art. 33/34 DSGVO – eine Meldung an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) und gegebenenfalls an die zuständigen EU-Behörden sowie an die betroffenen Personen selbst.

17. Profiling & automatisierte Entscheidungen

17.1 Ob und in welchem Umfang

Wir führen kein automatisiertes Entscheidungsverfahren im Sinne von Art. 25 DSG oder Art. 22 DSGVO durch.


Ebenso findet kein Profiling mit rechtlicher oder signifikanter Wirkung statt.
Eine rein technische Auswertung (z. B. aggregierte Statistik durch Google Analytics 4) dient ausschließlich der Verbesserung der Website und ist anonymisiert.

17.2 Rechte auf menschliches Eingreifen / Widerspruch

Sollte in Ausnahmefällen eine automatisierte Auswertung stattfinden (z. B. durch Drittanbieter-Algorithmen bei Betrugsprävention im Zahlungsprozess), haben Sie das Recht:

  • eine menschliche Überprüfung der Entscheidung zu verlangen,

  • Ihren Standpunkt darzulegen und

  • der Entscheidung zu widersprechen.

Entsprechende Anliegen können jederzeit an simflo.info@gmail.com gerichtet werden.

18. Rechte der betroffenen Personen

Betroffene Personen haben nach dem revidierten Schweizer Datenschutzgesetz (DSG) und – sofern anwendbar – der Datenschutz-Grundverordnung (DSGVO) umfassende Rechte.


Diese Rechte gewährleisten Transparenz, Selbstbestimmung und Kontrolle über die eigenen Daten.

18.1 Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch

Sie haben jederzeit das Recht auf:

  • Auskunft darüber, ob und welche Daten wir über Sie verarbeiten;

  • Berichtigung unrichtiger oder unvollständiger Daten;

  • Löschung („Recht auf Vergessenwerden“), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen;

  • Einschränkung der Verarbeitung, falls eine rechtliche Klärung erforderlich ist;

  • Datenübertragbarkeit, d. h. Erhalt Ihrer bereitgestellten Daten in einem strukturierten, gängigen, maschinenlesbaren Format;

  • Widerspruch gegen die Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, insbesondere bei Verarbeitung auf Grundlage berechtigter Interessen.

Zur Wahrnehmung dieser Rechte genügt eine formlose Mitteilung an:
E-Mail: simflo.info@gmail.com

Wir prüfen jedes Begehren innerhalb der gesetzlichen Fristen (in der Regel 30 Tage) und informieren Sie über die getroffenen Maßnahmen.

18.2 Widerruf von Einwilligungen / Cookies / Tracking

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.


Dies betrifft insbesondere:

  • Cookies und Analyse-Tools (über das Cookie-Banner oder Browser-Einstellungen),

  • Newsletter- oder Event-Kommunikation,

  • Veröffentlichung von Fotos oder Kommentaren.

Nach Widerruf werden die betroffenen Daten gelöscht oder – wenn gesetzliche Pflichten bestehen – gesperrt.

18.3 Beschwerderecht (EDÖB und EU-Aufsichtsbehörden)

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren:

  • In der Schweiz:
    Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
    Feldeggweg 1, CH-3003 Bern
    https://www.edoeb.admin.ch

  • In der EU (falls anwendbar):
    bei der zuständigen Behörde Ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des mutmaßlichen Verstoßes, z. B.
    Datenschutzbehörde Bayern (BayLDA) oder CNIL Frankreich.

Eine Beschwerde berührt nicht Ihr Recht auf anderweitige gerichtliche oder verwaltungsrechtliche Rechtsbehelfe.

19. Minderjährige

19.1 Keine gezielte Erhebung; Verfahren bei Kenntnisnahme

Unsere Website und die angebotenen Dienste richten sich ausschließlich an volljährige Personen.
Wir erheben und verarbeiten wissentlich keine personenbezogenen Daten von Minderjährigen unter 16 Jahren.


Sollte uns bekannt werden, dass personenbezogene Daten von Minderjährigen ohne Zustimmung der Eltern oder gesetzlichen Vertreter übermittelt wurden, werden diese umgehend gelöscht.

Eltern oder Erziehungsberechtigte, die Kenntnis davon erhalten, dass ihr Kind ohne Erlaubnis Daten an uns übermittelt hat, können sich jederzeit an simflo.info@gmail.com wenden, um eine Löschung zu veranlassen.

19.2 Inhalte mit Minderjährigen (Uploads)

Falls im Rahmen von Eventfotos oder Community-Uploads Minderjährige abgebildet sind, dürfen diese Inhalte nur dann hochgeladen werden, wenn die Einwilligung der gesetzlichen Vertreter vorliegt.


Uploader sind verpflichtet, sich diese Einwilligung einzuholen.


Wir prüfen stichprobenartig und behalten uns vor, entsprechende Inhalte bei Zweifeln oder Hinweisen unverzüglich zu entfernen.

20. Pflicht zur Bereitstellung & Folgen der Nichtbereitstellung

Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig.
Allerdings können bestimmte Funktionen unserer Website (z. B. Anmeldung zu Events, Spenden, Kommunikation über das Kontaktformular oder Teilnahme am Helfer-Login) nur genutzt werden, wenn die hierfür erforderlichen Daten angegeben werden.

Fehlende Angaben können dazu führen, dass:

  • Eventanmeldungen nicht bearbeitet werden können,

  • Spenden nicht zugeordnet oder quittiert werden können,

  • technische Funktionen (z. B. Login oder Medien-Upload) nicht verfügbar sind.

Es erfolgt keine automatisierte Entscheidung oder Benachteiligung aufgrund der Nichtbereitstellung von Daten.

21. Gemeinsame Verantwortlichkeit / Verantwortlichkeit Dritter / Links

21.1 Abgrenzung zu Drittangeboten und deren Datenschutzhinweise

Unsere Website enthält Links zu externen Plattformen (z. B. Spotify, Instagram, WhatsApp, Zahlungsdienste), die in eigener Verantwortung betrieben werden.


Sobald Sie auf eine solche externe Website wechseln, gilt ausschließlich deren Datenschutzbestimmung.

Wir haben keinen Einfluss auf die Verarbeitung oder Sicherheit Ihrer Daten durch diese Drittanbieter.
Wir empfehlen Ihnen, die jeweiligen Datenschutzerklärungen sorgfältig zu lesen, bevor Sie personenbezogene Daten an Dritte übermitteln.

Für eingebettete Inhalte (z. B. Spotify-Playlisten, Instagram-Beiträge) gelten ergänzend die Datenschutzrichtlinien der entsprechenden Anbieter (siehe Kapitel 24).

22. Änderungen dieser Datenschutzerklärung

22.1 Versionierung, Benachrichtigung, Gültigkeit

Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu aktualisieren, wenn rechtliche, technische oder organisatorische Änderungen dies erfordern.


Die jeweils aktuelle Version ist stets auf unserer Website abrufbar unter:
www.simflo.ch/datenschutz

Mit fortgesetzter Nutzung unserer Website nach Veröffentlichung einer aktualisierten Version erklären Sie sich mit den Änderungen einverstanden.

Stand dieser Version: 08. Oktober 2025
Inkrafttreten: sofort nach Veröffentlichung

23. Kontakt

23.1 Verantwortlicher

Wedding Designer by F&S
Inhaber: Simon Auberson
Rainackerweg 48
3067 Boll, Schweiz

23.2 Datenschutz-Kontakt / E-Mail

Für sämtliche Datenschutzanliegen, Auskunftsersuchen, Löschanfragen oder Sicherheitsmeldungen erreichen Sie uns unter:
simflo.info@gmail.com

Anfragen werden vertraulich behandelt und innerhalb von 30 Tagen beantwortet.

24. Verzeichnis wichtiger Dienste & Rechtsdokumente (Linkverweise)

Nachstehend finden Sie die zentralen Datenschutzrichtlinien und Transfergarantien der von uns eingesetzten Drittanbieter:

Dienst / AnbieterZweckDatenschutz / Rechtsdokument

Google (Workspace, Analytics, OAuth)Kommunikation, Analyse, Loginhttps://policies.google.com/privacy / https://www.dataprivacyframework.gov/

Wix.com Ltd.Hosting, CMS, Formulare, CDN, Paymentshttps://www.wix.com/about/privacy / https://support.wix.com/en/article/data-transfers-in-wix-services

Stripe Payments Europe Ltd.Zahlungsabwicklunghttps://stripe.com/privacy

PayPal (Europe) S.à r.l. & Cie, S.C.A.Zahlungsabwicklunghttps://www.paypal.com/webapps/mpp/ua/privacy-full

TWINT AGZahlungsabwicklung (CH)https://www.twint.ch/datenschutz

Spotify ABMusik-Embeds / Playlistenhttps://www.spotify.com/legal/privacy-policy/

Instagram (Meta Platforms Ireland Ltd.)Social Embeds / Galeriehttps://privacycenter.instagram.com/policy/

WhatsApp Ireland Ltd.Chat / Kontaktaufnahmehttps://www.whatsapp.com/legal/privacy-policy-eea

Akamai / AWS / Wix CDNContent Delivery / Performancehttps://www.akamai.com/legal/privacy-notice / https://aws.amazon.com/privacy/

Stand und Inkrafttreten

Diese Datenschutzerklärung tritt mit sofortiger Wirkung in Kraft.
Sie ersetzt alle früheren Versionen.


Letzte Aktualisierung: 08. Oktober 2025
Verantwortlich für Inhalt und Umsetzung: Wedding Designer by F&S – Simon Auberson

bottom of page