Diese Übersetzung dient der Information. Im Zweifelsfall ist die englische Fassung massgebend.
1. Überblick & Verantwortlicher
Heidifi («wir», «uns», «unser») betreibt die Gäste-WLAN-Marketingplattform, die unter heidifi.ai und portal.heidifi.ai verfügbar ist (zusammen die «Plattform»).
Heidifi ist der Verantwortliche für Personendaten im Zusammenhang mit Betreiberkonten, Website-Besuchern und unserem eigenen Geschäftsbetrieb. Heidifi handelt als Auftragsbearbeiter (Auftragsverarbeiter) für Personendaten, die Betreiber über ihre Captive Portals erheben (Gästedaten).
Kontakt des Verantwortlichen: hello@heidifi.ai
2. Daten, die wir erheben
2.1 Konto- & Betreiberdaten
- Name, E-Mail-Adresse und Passwort bei der Registrierung eines Kontos
- Firmenname, Name(n) des Standorts bzw. der Standorte und Rechnungsadresse
- Zahlungsinformationen, die von unserem Zahlungsdienstleister verarbeitet werden (wir speichern keine Kartendaten)
- Kommunikationspräferenzen und Support-Korrespondenz
2.2 Plattform-Nutzungsdaten
- Protokolldaten: IP-Adresse, Browsertyp, besuchte Seiten, Zeitstempel
- Daten zur Funktionsnutzung und Interaktion im Dashboard
- Fehlerberichte und Leistungsdaten
2.3 Gästedaten (im Auftrag von Betreibern bearbeitet)
Wenn sich Gäste über ein Heidifi-basiertes Portal mit dem WLAN verbinden, können Betreiber Folgendes erheben: Name, E-Mail-Adresse, Telefonnummer, Authentifizierungsmethode, Einwilligungsnachweise, Besuchszeitstempel und Sitzungsmetadaten. Heidifi bearbeitet diese Daten als Auftragsbearbeiter auf Weisung des Betreibers (siehe Abschnitt 3).
2.4 Freiwillig bereitgestellte Daten
- Übermittlungen über das Kontaktformular und E-Mail-Korrespondenz
- Feedback, Umfrageantworten und Teilnahme am Beta-Programm
3. Betreiber- vs. Gästedaten
Betreiber sind Unternehmen (z. B. Airbnb-Gastgeber, Hotels, Restaurants), die Heidifi abonnieren, um an ihren Standorten Captive Portals bereitzustellen. Für Betreiber-Kontodaten ist Heidifi der Verantwortliche.
Gäste sind Endnutzer, die sich am Standort eines Betreibers mit dem WLAN verbinden und mit einem Heidifi-basierten Portal interagieren. Für Gästedaten ist der Betreiber der Verantwortliche, und Heidifi handelt als Auftragsbearbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (AVV), der Bestandteil unserer Allgemeinen Geschäftsbedingungen ist.
Wenn Sie als Gast Ihre Datenschutzrechte (Auskunft, Löschung usw.) ausüben möchten, wenden Sie sich bitte an den Betreiber, dessen Standort Sie besucht haben. Betreiber können Betroffenenanfragen an hello@heidifi.ai weiterleiten.
4. Rechtsgrundlage der Bearbeitung
| Bearbeitungstätigkeit | Rechtsgrundlage (DSGVO) | Grundlage revDSG |
|---|---|---|
| Erstellung & Verwaltung von Betreiberkonten | Art. 6 Abs. 1 lit. b — Vertragserfüllung | Überwiegendes Interesse / Vertrag |
| Abrechnung & Rechnungsstellung | Art. 6 Abs. 1 lit. b / c — Vertrag & rechtliche Verpflichtung | Rechtliche Verpflichtung |
| Plattformanalysen & Verbesserung | Art. 6 Abs. 1 lit. f — Berechtigtes Interesse | Überwiegendes Interesse |
| Marketing-E-Mails an Betreiber | Art. 6 Abs. 1 lit. f — Berechtigtes Interesse (bestehende Kunden) / Einwilligung | Einwilligung / überwiegendes Interesse |
| Bearbeitung von Gästedaten für Betreiber | Art. 6 Abs. 1 lit. b — AVV / Vertrag | Vertrag (AVV) |
| Sicherheit & Betrugsprävention | Art. 6 Abs. 1 lit. f — Berechtigtes Interesse | Überwiegendes Interesse |
5. Wie wir Daten verwenden
- Bereitstellung, Betrieb und Verbesserung der Heidifi-Plattform und -Dienste
- Verwaltung von Betreiberkonten, Abrechnung und Support
- Bearbeitung von Gästedaten im Auftrag von Betreibern (Captive-Portal-Sitzungen, CRM, Kampagnen)
- Versand transaktionaler E-Mails (Quittungen, Kontobenachrichtigungen, Funktionsupdates)
- Versand von Marketingmitteilungen an Betreiber (Abmeldung jederzeit möglich)
- Erfüllung gesetzlicher und regulatorischer Pflichten
- Untersuchung von Betrug, Sicherheitsvorfällen und Missbrauch
- Durchsetzung unserer Allgemeinen Geschäftsbedingungen
Wir verkaufen keine Personendaten an Dritte und verwenden im Auftrag von Betreibern erhobene Gästedaten nicht für unsere eigenen Marketingzwecke.
6. Weitergabe & Unterauftragsbearbeiter
Wir geben Personendaten nur soweit erforderlich an die folgenden Kategorien von Empfängern weiter:
6.1 Infrastruktur & Hosting
Cloud-Infrastrukturanbieter, welche die Heidifi-Plattform und ihre Datenbanken hosten. Diese sind durch Auftragsverarbeitungsverträge gebunden und arbeiten unter DSGVO-gleichwertigen Garantien.
6.2 Zahlungsabwicklung
Wir nutzen einen externen Zahlungsdienstleister für die Abrechnung. Wir speichern keine Zahlungskartendaten. Der Zahlungsdienstleister handelt für Zahlungsdaten als eigenständiger Verantwortlicher.
6.3 Kommunikationsanbieter
Anbieter für den E-Mail- und SMS-Versand, die im Auftrag von Betreibern Kampagnen und transaktionale Benachrichtigungen versenden. Diese handeln als Unterauftragsbearbeiter im Rahmen unseres AVV.
6.4 Analysen
Plattform-Analysewerkzeuge, um die Funktionsnutzung zu verstehen und das Produkt zu verbessern. Diese bearbeiten Daten wo möglich in aggregierter oder pseudonymisierter Form.
6.5 Rechtliche & behördliche Offenlegung
Wir können Personendaten offenlegen, wenn anwendbares Recht, eine gerichtliche Anordnung oder eine Aufsichtsbehörde dies verlangt — oder um die Rechte, das Eigentum oder die Sicherheit von Heidifi, unseren Betreibern oder Gästen zu schützen.
7. Aufbewahrung
| Datenart | Aufbewahrungsfrist |
|---|---|
| Betreiber-Kontodaten | 7 Jahre nach Kontoschliessung (gesetzliche/steuerliche Anforderungen) |
| Abrechnungs- & Zahlungsunterlagen | 10 Jahre (Pflichten nach Schweizer OR/MWST) |
| Gäste-Portaldaten | Gemäss Konfiguration des Betreibers (Standard: 24 Monate); Löschung auf Anfrage des Betreibers oder bei Kontoschliessung |
| Plattform-Nutzungsprotokolle | 90 Tage rollierend |
| Support-Korrespondenz | 3 Jahre nach Abschluss |
| Einwilligungsnachweise (Gäste) | So lange wie die zugrunde liegenden Daten aufbewahrt werden, zuzüglich 1 Jahr |
Betreiber können im Heidifi-Dashboard individuelle Aufbewahrungsfristen für Gästedaten konfigurieren. Heidifi wendet bei Ablauf eine endgültige Löschung (Hard Delete, kein Soft Delete) an.
8. Internationale Übermittlungen
Heidifi hat seinen Sitz in der Schweiz. Personendaten können von Unterauftragsbearbeitern in der EU/dem EWR, der Schweiz oder anderen Rechtsordnungen bearbeitet werden.
Für Übermittlungen aus der EU/dem EWR in Länder ausserhalb des EWR stützen wir uns auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln (SCC) oder auf einen Angemessenheitsbeschluss. Die Schweiz wird von der EU als Land mit angemessenem Datenschutzniveau anerkannt.
Für Übermittlungen nach dem Schweizer revDSG stellen wir sicher, dass im Zielland gleichwertige Garantien bestehen, oder wir verwenden vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) genehmigte Standarddatenschutzklauseln.
9. Ihre Rechte
Nach der DSGVO (Art. 15–22) und dem revDSG (Art. 25–27) haben Sie in Bezug auf Ihre Personendaten folgende Rechte:
- Auskunft — eine Kopie der Personendaten anfordern, die wir über Sie gespeichert haben
- Berichtigung — unrichtige oder unvollständige Daten berichtigen lassen
- Löschung — die Löschung Ihrer Daten verlangen (vorbehältlich gesetzlicher Aufbewahrungspflichten)
- Einschränkung — uns bitten, die Bearbeitung auszusetzen, während eine Streitigkeit geklärt wird
- Datenübertragbarkeit — Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten
- Widerspruch — einer Bearbeitung widersprechen, die auf berechtigtem Interesse beruht oder der Direktwerbung dient
- Widerruf der Einwilligung — sofern die Bearbeitung auf einer Einwilligung beruht, diese jederzeit widerrufen, ohne dass die bisherige Bearbeitung davon berührt wird
- Beschwerde einreichen — bei Ihrer nationalen Aufsichtsbehörde (Schweiz: EDÖB; EU: Ihre lokale Datenschutzbehörde)
Um ein Recht auszuüben, schreiben Sie an hello@heidifi.ai. Wir antworten innerhalb von 30 Tagen (bei komplexen Anfragen mit Benachrichtigung um 60 Tage verlängerbar). Wir können Sie bitten, Ihre Identität nachzuweisen, bevor wir die Anfrage bearbeiten.
Hinweis für Gäste: Wenn Sie sich als Gast am Standort eines Betreibers verbunden haben, ist dieser Betreiber für Ihre Daten verantwortlich. Richten Sie Ihre Anfrage an ihn, oder schreiben Sie uns, und wir leiten sie entsprechend weiter.
10. Cookies
Heidifi verwendet auf unserer Website und im Dashboard die folgenden Kategorien von Cookies:
- Unbedingt erforderlich — Sitzungsauthentifizierung, CSRF-Schutz. Können nicht deaktiviert werden.
- Funktional — speichern Ihre Sprach- und Anzeigeeinstellungen.
- Analyse — messen, wie die Plattform genutzt wird. Die Daten sind pseudonymisiert und aggregiert. Erfordern eine Einwilligung.
Wir verwenden keine Werbe-Cookies von Drittanbietern. Sie können Ihre Cookie-Einstellungen über Ihre Browsereinstellungen verwalten. Beachten Sie, dass die Deaktivierung unbedingt erforderlicher Cookies die Nutzung der Plattform verhindert.
11. Kinder
Die Heidifi-Plattform richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Personendaten von Kindern. Wenn Sie glauben, dass wir Daten eines Kindes erhoben haben, kontaktieren Sie bitte hello@heidifi.ai, und wir löschen diese umgehend.
Betreiber, die Captive Portals an Orten einsetzen, an denen sich Minderjährige aufhalten können, sind für die Konfiguration geeigneter Altersverifikationsabläufe verantwortlich.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen benachrichtigen wir aktive Betreiber mindestens 14 Tage vor Inkrafttreten der Änderung per E-Mail. Das «Datum des Inkrafttretens» oben auf dieser Seite gibt stets die aktuelle Version wieder.
Die weitere Nutzung der Plattform nach dem Datum des Inkrafttretens gilt als Annahme der aktualisierten Erklärung.
13. Kontakt & Datenschutzbeauftragter
Für alle datenschutzbezogenen Anfragen, Betroffenenanfragen oder Fragen zum AVV:
Sie können zudem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) unter edoeb.admin.ch Beschwerde einreichen oder, wenn Sie sich in der EU/im EWR befinden, bei Ihrer lokalen EU-Aufsichtsbehörde.