1. Verantwortliche Stelle
LAFLAX Sportmanagement GmbH
Suurstoffi 29
6343 Rotkreuz
Schweiz
E-Mail: hello@laflax.ch
2. Rechtliche Grundlagen
Die Verarbeitung personenbezogener Daten auf CampusOne erfolgt gemäss dem revidierten Schweizer Datenschutzgesetz (nDSG) vom 1. September 2023. Soweit Nutzer im EU-Raum ansässig sind, gilt zusätzlich die DSGVO.
3. Welche Daten wir verarbeiten
- Konto-Daten: Vor- und Nachname, E-Mail-Adresse, verschlüsseltes Passwort, Rolle (Student/Dozent/Admin), Klassen-Code.
- Lern-Daten: Karteikarten, Zusammenfassungen, Prüfungsergebnisse, hochgeladene Dokumente.
- Technische Daten: IP-Adresse, Browser-Typ, Zeitpunkt des Login (zur Sicherheit).
- Organisations-Daten (bei Org-Accounts): Name, Adresse, Kontakt-E-Mail, Telefon.
4. Zweck der Verarbeitung
- Bereitstellung der Lernplattform
- Authentifizierung und Zugriffsteuerung
- Kommunikation zwischen Nutzern innerhalb Klassen
- Verbesserung der Plattform (anonymisiert)
- Rechtliche Pflichten (z.B. Aufbewahrung von Audit-Logs)
5. Wo Ihre Daten gespeichert werden
Alle Daten werden in Rechenzentren in der EU gespeichert. Konkret:
- Applikations-Daten (Benutzer, Lerninhalte, Klassen): Hetzner Cloud, Falkenstein, Deutschland (DSGVO-konform)
- Verschlüsselte Backups: Hetzner Object Storage, Nürnberg, Deutschland — mit GPG-Verschlüsselung
- KI-Verarbeitung (Karteikarten-Generierung, Prüfungsanalyse): Google Vertex AI, Region europe-west6 (Zürich)
Keine Daten verlassen die EU oder die Schweiz.
6. Ihre Rechte
Nach Art. 25–28 nDSG bzw. Art. 15–22 DSGVO haben Sie folgende Rechte, die Sie jederzeit geltend machen können:
- Auskunft über Ihre gespeicherten Daten — via Einstellungen → Datenschutz → Daten-Export (nach Login)
- Berichtigung falscher Daten — via Einstellungen
- Löschung Ihres Kontos — via Einstellungen → Datenschutz → Konto löschen
- Datenübertragbarkeit — der Daten-Export liefert ein JSON-Format
- Widerspruch gegen die Verarbeitung — per E-Mail an hello@laflax.ch
8. Aufbewahrungsdauer
Persönliche Daten werden solange gespeichert, wie der Account aktiv ist. Nach Self-Service-Löschung werden identifizierende Informationen sofort anonymisiert; Audit-Logs (Login-Versuche) werden nach 30 Tagen automatisch gelöscht. Verschlüsselte Backups werden nach 7 Tagen rotiert.
9. Datenweitergabe an Dritte
Wir geben personenbezogene Daten nur an folgende Auftragsverarbeiter weiter — alle mit gültigem AVV nach Schweizer bzw. EU-Recht:
- Hetzner Online GmbH (Hosting, DE) — DSGVO-konform
- Google Cloud (Vertex AI, Zürich) — DSGVO/nDSG- konform
- Resend (transaktionale E-Mails, EU) — DSGVO-konform
- Cloudflare (DNS, DDoS-Schutz, EU-Routing) — DSGVO-konform
10. Kontakt
Bei Fragen zum Datenschutz: hello@laflax.ch