Pointr – Datenschutzerklärung
Letzte Aktualisierung: 7. Januar 2025
1. Wer wir sind
Pointr AG («Pointr», «wir», «uns») ist Verantwortlicher für Ihre Personendaten gemäss der EU-Datenschutz-Grundverordnung (DSGVO) und dem Schweizer Bundesgesetz über den Datenschutz 2023 (DSG).
- Adresse
- E-Mail (Datenschutzbeauftragter): privacy@pointr.org
2. Wo Ihre Daten gespeichert werden
Ihre Daten werden nur in Frankfurt am Main, Deutschland (EU) und in der Region Zürich, Schweiz, verarbeitet. Deutschland gehört zum EWR; die Schweiz verfügt über einen Angemessenheitsbeschluss der EU (Art. 45 DSGVO). Backups werden zwischen beiden Standorten gespiegelt; es finden keine routinemässigen Übermittlungen an andere Orte statt.
3. Welche Daten wir erheben
| Kategorie | Kontakte, Kamera, Fotos, Standort | Sie (berechtigungsbasiert) |
|---|---|---|
| Kontodaten | Kontakte, Kamera, Fotos, Standort | Sie (berechtigungsbasiert) |
| Angebotsdaten | Kontakte, Kamera, Fotos, Standort | Sie (berechtigungsbasiert) |
| Nutzungsdaten | Kontakte, Kamera, Fotos, Standort | Sie (berechtigungsbasiert) |
| Zahlungsmetadaten (Anbieter) | Kontakte, Kamera, Fotos, Standort | Sie (berechtigungsbasiert) |
| Optionale Gerätedaten | Kontakte, Kamera, Fotos, Standort | Sie (berechtigungsbasiert) |
Während wir branchenübliche Sicherheitsmaßnahmen implementieren, können wir keine absolute Sicherheit garantieren. Sie nutzen den Service auf eigenes Risiko.
Sie sind für die Sicherheit Ihrer Kontodaten und für alle Aktivitäten verantwortlich, die unter Ihrem Konto stattfinden. Bitte stellen Sie sicher, dass die von Ihnen bereitgestellten Daten korrekt sind, da wir nicht für Fehler haftbar sind, die aus ungenauen benutzerbereitgestellten Daten resultieren.
4. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO / Art. 31 DSG)
- Contract: Vertrag: Marktplatz bereitstellen, Konten verwalten, Angebotsgebühren über Stripe erheben.
- Legitimate interests: Berechtigte Interessen: Sicherheit, Betrugsprävention, Analytik, Marketing ähnlicher Pointr-Dienste (jederzeit abmeldbar).
- Consent: Einwilligung: optionaler Zugriff auf Kontakte, Kamera, Fotos, Standort (in Geräteeinstellungen widerrufen).
5. Aufbewahrungsfristen
- Konto- und Angebotsverlauf: 10 Jahre nach letzter Aktivität.
- Zahlungsmetadaten: 10 Jahre (Buchführungsgesetze).
- Nutzungsprotokolle: 12 Monate, dann aggregiert oder gelöscht.
- Geräteinhalte: sofort gelöscht bei Entfernung oder Widerruf der Berechtigung.
- Sicherungen: alle 30 Tage überschrieben.
6. Buchungsdaten-Exporte (CSV)
Pointr ermöglicht den Download von CSV-Dateien zu Ihren Buchungen für den persönlichen Gebrauch (z. B. Kalender oder Tabellenkalkulation) oder für Geschäftskonten für Buchhaltung und Reporting. Diese Exporte sind so gestaltet, dass personenbezogene Daten minimiert werden: Sie enthalten keine Kundennamen, Kontaktdaten oder Freitext-Notizen zu Buchungen.
Kunde (privat): Exporte umfassen Buchungen, die in dem gewählten Zeitraum mit Ihrem Konto verknüpft sind. Sie können sie für eigene Unterlagen oder für den Import in Ihren privaten Kalender oder Tools verwenden.
Geschäftsinhaber: Exporte umfassen Buchungen für das von Ihnen verwaltete Unternehmen im gewählten Zeitraum, für Buchhaltung und betriebliches Reporting. Sie sind nicht dazu gedacht, einzelne Kunden namentlich zu identifizieren.
Typische Spalten umfassen: interne Ereignis-ID, Start- und Endzeit, Dienstleistungsname, Preis, Währung, Kategorie und Buchungsstatus. Der genaue Inhalt kann sich mit Produktänderungen anpassen.
Zweck: Übertragbarkeit Ihrer eigenen Buchungsdaten, Buchführung und Abstimmung. Die Dateien werden bei Anforderung dynamisch erzeugt und heruntergeladen.
Erzeugte CSV-Dateien werden auf unseren Servern nicht als separate Dateien gespeichert; wir erzeugen die Antwort im Speicher und senden sie an Ihren Browser oder Ihre App. Nur die zugrunde liegenden Buchungsdaten in Ihrem Konto werden gemäss unseren allgemeinen Aufbewahrungsregeln oben gespeichert.
Sie sind für jede Kopie verantwortlich, die Sie behalten oder weitergeben.
Wenn Sie die Berichtigung oder Löschung personenbezogener Daten verlangen, können wir Daten in unseren Systemen aktualisieren oder entfernen. Wir können Dateien, die Sie bereits auf Ihrem Gerät oder per E-Mail gespeichert haben, nicht ändern oder löschen. Wenn Sie einen korrigierten Export benötigen, löschen Sie die alte Datei lokal und erzeugen Sie einen neuen Export, nachdem die Daten in Pointr aktualisiert wurden. Kontaktieren Sie privacy@pointr.org für Betroffenenrechte.
7. Internationale Übermittlungen
Werden Anbieter ausserhalb des EWR/der Schweiz eingesetzt, stützen wir uns auf EU-Standardvertragsklauseln mit Schweizer Zusatz sowie branchenübliche technische Schutzmassnahmen. Kopien sind auf Anfrage erhältlich.
8. Wer Ihre Daten erhält
- Stripe Payments Europe Ltd. (Zahlungsabwickler) – Irland
- Hosting- und Cloud-Anbieter – Deutschland / Schweiz
- Analysen
- Pointr-Tochtergesellschaften – EU / CH
- Sie können auch Ihre örtliche EU-Datenschutzbehörde oder den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, Schweiz kontaktieren.
Während wir branchenübliche Sicherheitsmaßnahmen implementieren, können wir keine absolute Sicherheit garantieren. Sie nutzen den Service auf eigenes Risiko.
Wir sind nicht verantwortlich für die Datenschutzpraktiken von Drittanbietern (z.B. Stripe, Hosting-Anbieter, Analyse-Tools). Bitte überprüfen Sie deren Datenschutzrichtlinien separat. Diese Drittanbieter haben ihre eigenen Datenschutzrichtlinien und Datenverarbeitungspraktiken.
9. Ihre Rechte
| Recht | DSGVO | DSG |
|---|---|---|
| Auskunft | Art. 15 | Art. 25 |
| Berichtigung | Art. 16 | Art. 32 |
| Löschung | Art. 17 | Art. 32 |
| Einschränkung | Art. 18 | — |
| Übertragbarkeit | Art. 20 | Art. 28 |
| Widerspruch | Art. 21 | Art. 30 |
| Einwilligung widerrufen | Art. 7 (3) | Art. 6 (6) |
Kontakt
10. Automatisierte Entscheidungen
Es werden keine automatisierten Entscheidungen mit rechtlicher oder vergleichbarer Wirkung getroffen.
11. Sicherheit
Alle Daten während der Übertragung sind durch branchenübliche TLS-Verschlüsselung geschützt. Ruhende Daten werden mit branchenüblichen Verschlüsselungsalgorithmen verschlüsselt. Wir setzen Multi-Faktor-Authentifizierung, rollenbasierte Zugriffskontrollen ein und führen regelmässige Sicherheitsprüfungen durch. Kein System ist zu 100 % sicher.
Während wir branchenübliche Sicherheitsmaßnahmen implementieren, können wir keine absolute Sicherheit garantieren. Sie nutzen den Service auf eigenes Risiko.
12. Meldung von Datenschutzverletzungen
Im Falle einer Datenschutzverletzung, die Ihre Personendaten betrifft und voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten birgt, benachrichtigen wir Sie und die zuständigen Aufsichtsbehörden innerhalb von 72 Stunden gemäss Art. 33 und 34 DSGVO. Wir geben klare Informationen zur Art der Verletzung, den betroffenen Datenkategorien und den Massnahmen zur Behebung.
13. Kinder
Der Dienst richtet sich an Nutzer ab 16 Jahren. Stellen wir fest, dass wir Daten eines jüngeren Kindes speichern, löschen wir diese umgehend.
14. Änderungen
Wesentliche Änderungen werden 30 Tage vor Inkrafttreten per E-Mail angekündigt und hier veröffentlicht.
15. Kontakt
- E-Mail (Datenschutzbeauftragter): privacy@pointr.org
- EU-Vertreter (Art. 27 DSGVO): Pointr GmbH, c/o PrivacyRep, Hanauer Landstr. 204, 60314 Frankfurt am Main, Deutschland
Sie können auch Ihre örtliche EU-Datenschutzbehörde oder den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, Schweiz kontaktieren.
© 2025 Pointr AG. Alle Rechte vorbehalten.