Rechtliches

Datenschutzerklärung

Gültig ab: 13. April 2026

Diese Erklärung beschreibt, wie Heidifi im Zusammenhang mit unserer Plattform und Website Personendaten erhebt, verwendet, weitergibt und schützt. Wir halten die EU-Datenschutz-Grundverordnung (DSGVO) und das revidierte Schweizer Bundesgesetz über den Datenschutz (revDSG) ein.

Diese Übersetzung dient der Information. Im Zweifelsfall ist die englische Fassung massgebend.

1. Überblick & Verantwortlicher

Heidifi («wir», «uns», «unser») betreibt die Gäste-WLAN-Marketingplattform, die unter heidifi.ai und portal.heidifi.ai verfügbar ist (zusammen die «Plattform»).

Heidifi ist der Verantwortliche für Personendaten im Zusammenhang mit Betreiberkonten, Website-Besuchern und unserem eigenen Geschäftsbetrieb. Heidifi handelt als Auftragsbearbeiter (Auftragsverarbeiter) für Personendaten, die Betreiber über ihre Captive Portals erheben (Gästedaten).

Kontakt des Verantwortlichen: hello@heidifi.ai

2. Daten, die wir erheben

2.1 Konto- & Betreiberdaten

  • Name, E-Mail-Adresse und Passwort bei der Registrierung eines Kontos
  • Firmenname, Name(n) des Standorts bzw. der Standorte und Rechnungsadresse
  • Zahlungsinformationen, die von unserem Zahlungsdienstleister verarbeitet werden (wir speichern keine Kartendaten)
  • Kommunikationspräferenzen und Support-Korrespondenz

2.2 Plattform-Nutzungsdaten

  • Protokolldaten: IP-Adresse, Browsertyp, besuchte Seiten, Zeitstempel
  • Daten zur Funktionsnutzung und Interaktion im Dashboard
  • Fehlerberichte und Leistungsdaten

2.3 Gästedaten (im Auftrag von Betreibern bearbeitet)

Wenn sich Gäste über ein Heidifi-basiertes Portal mit dem WLAN verbinden, können Betreiber Folgendes erheben: Name, E-Mail-Adresse, Telefonnummer, Authentifizierungsmethode, Einwilligungsnachweise, Besuchszeitstempel und Sitzungsmetadaten. Heidifi bearbeitet diese Daten als Auftragsbearbeiter auf Weisung des Betreibers (siehe Abschnitt 3).

2.4 Freiwillig bereitgestellte Daten

  • Übermittlungen über das Kontaktformular und E-Mail-Korrespondenz
  • Feedback, Umfrageantworten und Teilnahme am Beta-Programm

3. Betreiber- vs. Gästedaten

Betreiber sind Unternehmen (z. B. Airbnb-Gastgeber, Hotels, Restaurants), die Heidifi abonnieren, um an ihren Standorten Captive Portals bereitzustellen. Für Betreiber-Kontodaten ist Heidifi der Verantwortliche.

Gäste sind Endnutzer, die sich am Standort eines Betreibers mit dem WLAN verbinden und mit einem Heidifi-basierten Portal interagieren. Für Gästedaten ist der Betreiber der Verantwortliche, und Heidifi handelt als Auftragsbearbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (AVV), der Bestandteil unserer Allgemeinen Geschäftsbedingungen ist.

Wenn Sie als Gast Ihre Datenschutzrechte (Auskunft, Löschung usw.) ausüben möchten, wenden Sie sich bitte an den Betreiber, dessen Standort Sie besucht haben. Betreiber können Betroffenenanfragen an hello@heidifi.ai weiterleiten.

4. Rechtsgrundlage der Bearbeitung

BearbeitungstätigkeitRechtsgrundlage (DSGVO)Grundlage revDSG
Erstellung & Verwaltung von BetreiberkontenArt. 6 Abs. 1 lit. b — VertragserfüllungÜberwiegendes Interesse / Vertrag
Abrechnung & RechnungsstellungArt. 6 Abs. 1 lit. b / c — Vertrag & rechtliche VerpflichtungRechtliche Verpflichtung
Plattformanalysen & VerbesserungArt. 6 Abs. 1 lit. f — Berechtigtes InteresseÜberwiegendes Interesse
Marketing-E-Mails an BetreiberArt. 6 Abs. 1 lit. f — Berechtigtes Interesse (bestehende Kunden) / EinwilligungEinwilligung / überwiegendes Interesse
Bearbeitung von Gästedaten für BetreiberArt. 6 Abs. 1 lit. b — AVV / VertragVertrag (AVV)
Sicherheit & BetrugspräventionArt. 6 Abs. 1 lit. f — Berechtigtes InteresseÜberwiegendes Interesse

5. Wie wir Daten verwenden

  • Bereitstellung, Betrieb und Verbesserung der Heidifi-Plattform und -Dienste
  • Verwaltung von Betreiberkonten, Abrechnung und Support
  • Bearbeitung von Gästedaten im Auftrag von Betreibern (Captive-Portal-Sitzungen, CRM, Kampagnen)
  • Versand transaktionaler E-Mails (Quittungen, Kontobenachrichtigungen, Funktionsupdates)
  • Versand von Marketingmitteilungen an Betreiber (Abmeldung jederzeit möglich)
  • Erfüllung gesetzlicher und regulatorischer Pflichten
  • Untersuchung von Betrug, Sicherheitsvorfällen und Missbrauch
  • Durchsetzung unserer Allgemeinen Geschäftsbedingungen

Wir verkaufen keine Personendaten an Dritte und verwenden im Auftrag von Betreibern erhobene Gästedaten nicht für unsere eigenen Marketingzwecke.

6. Weitergabe & Unterauftragsbearbeiter

Wir geben Personendaten nur soweit erforderlich an die folgenden Kategorien von Empfängern weiter:

6.1 Infrastruktur & Hosting

Cloud-Infrastrukturanbieter, welche die Heidifi-Plattform und ihre Datenbanken hosten. Diese sind durch Auftragsverarbeitungsverträge gebunden und arbeiten unter DSGVO-gleichwertigen Garantien.

6.2 Zahlungsabwicklung

Wir nutzen einen externen Zahlungsdienstleister für die Abrechnung. Wir speichern keine Zahlungskartendaten. Der Zahlungsdienstleister handelt für Zahlungsdaten als eigenständiger Verantwortlicher.

6.3 Kommunikationsanbieter

Anbieter für den E-Mail- und SMS-Versand, die im Auftrag von Betreibern Kampagnen und transaktionale Benachrichtigungen versenden. Diese handeln als Unterauftragsbearbeiter im Rahmen unseres AVV.

6.4 Analysen

Plattform-Analysewerkzeuge, um die Funktionsnutzung zu verstehen und das Produkt zu verbessern. Diese bearbeiten Daten wo möglich in aggregierter oder pseudonymisierter Form.

6.5 Rechtliche & behördliche Offenlegung

Wir können Personendaten offenlegen, wenn anwendbares Recht, eine gerichtliche Anordnung oder eine Aufsichtsbehörde dies verlangt — oder um die Rechte, das Eigentum oder die Sicherheit von Heidifi, unseren Betreibern oder Gästen zu schützen.

7. Aufbewahrung

DatenartAufbewahrungsfrist
Betreiber-Kontodaten7 Jahre nach Kontoschliessung (gesetzliche/steuerliche Anforderungen)
Abrechnungs- & Zahlungsunterlagen10 Jahre (Pflichten nach Schweizer OR/MWST)
Gäste-PortaldatenGemäss Konfiguration des Betreibers (Standard: 24 Monate); Löschung auf Anfrage des Betreibers oder bei Kontoschliessung
Plattform-Nutzungsprotokolle90 Tage rollierend
Support-Korrespondenz3 Jahre nach Abschluss
Einwilligungsnachweise (Gäste)So lange wie die zugrunde liegenden Daten aufbewahrt werden, zuzüglich 1 Jahr

Betreiber können im Heidifi-Dashboard individuelle Aufbewahrungsfristen für Gästedaten konfigurieren. Heidifi wendet bei Ablauf eine endgültige Löschung (Hard Delete, kein Soft Delete) an.

8. Internationale Übermittlungen

Heidifi hat seinen Sitz in der Schweiz. Personendaten können von Unterauftragsbearbeitern in der EU/dem EWR, der Schweiz oder anderen Rechtsordnungen bearbeitet werden.

Für Übermittlungen aus der EU/dem EWR in Länder ausserhalb des EWR stützen wir uns auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln (SCC) oder auf einen Angemessenheitsbeschluss. Die Schweiz wird von der EU als Land mit angemessenem Datenschutzniveau anerkannt.

Für Übermittlungen nach dem Schweizer revDSG stellen wir sicher, dass im Zielland gleichwertige Garantien bestehen, oder wir verwenden vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) genehmigte Standarddatenschutzklauseln.

9. Ihre Rechte

Nach der DSGVO (Art. 15–22) und dem revDSG (Art. 25–27) haben Sie in Bezug auf Ihre Personendaten folgende Rechte:

  • Auskunft — eine Kopie der Personendaten anfordern, die wir über Sie gespeichert haben
  • Berichtigung — unrichtige oder unvollständige Daten berichtigen lassen
  • Löschung — die Löschung Ihrer Daten verlangen (vorbehältlich gesetzlicher Aufbewahrungspflichten)
  • Einschränkung — uns bitten, die Bearbeitung auszusetzen, während eine Streitigkeit geklärt wird
  • Datenübertragbarkeit — Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten
  • Widerspruch — einer Bearbeitung widersprechen, die auf berechtigtem Interesse beruht oder der Direktwerbung dient
  • Widerruf der Einwilligung — sofern die Bearbeitung auf einer Einwilligung beruht, diese jederzeit widerrufen, ohne dass die bisherige Bearbeitung davon berührt wird
  • Beschwerde einreichen — bei Ihrer nationalen Aufsichtsbehörde (Schweiz: EDÖB; EU: Ihre lokale Datenschutzbehörde)

Um ein Recht auszuüben, schreiben Sie an hello@heidifi.ai. Wir antworten innerhalb von 30 Tagen (bei komplexen Anfragen mit Benachrichtigung um 60 Tage verlängerbar). Wir können Sie bitten, Ihre Identität nachzuweisen, bevor wir die Anfrage bearbeiten.

Hinweis für Gäste: Wenn Sie sich als Gast am Standort eines Betreibers verbunden haben, ist dieser Betreiber für Ihre Daten verantwortlich. Richten Sie Ihre Anfrage an ihn, oder schreiben Sie uns, und wir leiten sie entsprechend weiter.

10. Cookies

Heidifi verwendet auf unserer Website und im Dashboard die folgenden Kategorien von Cookies:

  • Unbedingt erforderlich — Sitzungsauthentifizierung, CSRF-Schutz. Können nicht deaktiviert werden.
  • Funktional — speichern Ihre Sprach- und Anzeigeeinstellungen.
  • Analyse — messen, wie die Plattform genutzt wird. Die Daten sind pseudonymisiert und aggregiert. Erfordern eine Einwilligung.

Wir verwenden keine Werbe-Cookies von Drittanbietern. Sie können Ihre Cookie-Einstellungen über Ihre Browsereinstellungen verwalten. Beachten Sie, dass die Deaktivierung unbedingt erforderlicher Cookies die Nutzung der Plattform verhindert.

11. Kinder

Die Heidifi-Plattform richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Personendaten von Kindern. Wenn Sie glauben, dass wir Daten eines Kindes erhoben haben, kontaktieren Sie bitte hello@heidifi.ai, und wir löschen diese umgehend.

Betreiber, die Captive Portals an Orten einsetzen, an denen sich Minderjährige aufhalten können, sind für die Konfiguration geeigneter Altersverifikationsabläufe verantwortlich.

12. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen benachrichtigen wir aktive Betreiber mindestens 14 Tage vor Inkrafttreten der Änderung per E-Mail. Das «Datum des Inkrafttretens» oben auf dieser Seite gibt stets die aktuelle Version wieder.

Die weitere Nutzung der Plattform nach dem Datum des Inkrafttretens gilt als Annahme der aktualisierten Erklärung.

13. Kontakt & Datenschutzbeauftragter

Für alle datenschutzbezogenen Anfragen, Betroffenenanfragen oder Fragen zum AVV:

Heidifi — Datenschutzteam

E-Mail: hello@heidifi.ai

Schweiz

Sie können zudem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) unter edoeb.admin.ch Beschwerde einreichen oder, wenn Sie sich in der EU/im EWR befinden, bei Ihrer lokalen EU-Aufsichtsbehörde.