Datenschutz
Datenschutzerklärung
Diese Erklärung beschreibt, wie VSDS Personendaten beim Betrieb der Website, bei Mitgliedschaftsanträgen und bei geschützten Mitgliederdiensten bearbeitet.
Verantwortliche Stelle und Kontakt
Verband Spatial Design Schweiz (VSDS) Michelstrasse 13 8049 Zürich Schweiz E-Mail: info@vsds.ch
Website-Nutzung und Datenkategorien
Beim Aufruf der öffentlichen Website können IP-Adresse sowie übliche Anfrage-, Geräte-, Sicherheits- und Fehlerinformationen bearbeitet werden, um den Dienst bereitzustellen und zu schützen. E-Mail-Registrierung und Magic-Link-Authentifizierung bearbeiten E-Mail-Adresse, Authentifizierungsereignisse und Sitzungsdaten. Mitgliedschaftsanträge können Kontakt- und Berufsinformationen, Ort, gewünschte Kategorie, Motivation, Website-Angaben, Zustimmung zur manuellen Prüfung und Workflow-Zeitpunkte enthalten.
Bearbeitungszwecke
VSDS bearbeitet Personendaten nur für Zwecke, die mit den angeforderten Website- und Verbandsleistungen zusammenhängen:
- Betrieb, Sicherheit und Bereitstellung der öffentlichen Website.
- E-Mail-Registrierung, Magic-Link-Authentifizierung und Sitzungsverwaltung.
- Entgegennahme, Prüfung und Beantwortung von Mitgliedschaftsanträgen.
- Verwaltung von Mitgliedsprofilen, Kategorien, Status und Mitgliedschaftsverhältnissen.
- Steuerung des Zugriffs auf geschützte Mitgliederdienste anhand von Rollen und Status.
- Vorbereitung, Anzeige und Aufbewahrung von Mitgliederrechnungen, Beitrags- und Buchhaltungsunterlagen.
- Berechtigter Zugriff auf geschützte Mitgliederdokumente, Rechnungsnachweise und PDFs.
- Beantwortung von Kontakt- und Supportanfragen.
- Erkennung von Missbrauch, Fehlerbehebung und Untersuchung von Sicherheitsvorfällen.
- Erfüllung anwendbarer gesetzlicher, buchhalterischer und vereinsbezogener Governance-Pflichten.
Mitgliedschaftsanträge und manuelle Entscheide
Berechtigte Admin- oder Vorstandsrollen prüfen jeden Mitgliedschaftsantrag manuell. Kein automatisiertes System nimmt Mitgliedschaftsanträge an oder lehnt sie ab. Bei einem verknüpften Konto kann ein separater kontrollierter Aktivierungsschritt Antrag, Profil, Mitgliedschaftsprofil, Rolle und administrativen Audit-Nachweis aktualisieren.
Mitgliedsprofile und geschützter Zugriff
Authentifizierte Dienste bearbeiten Konto- und Sitzungsinformationen, Mitgliedsprofildaten, Mitgliedschaftskategorie und -status sowie Rollen- und Zugriffsangaben. Der Zugriff auf geschützte Seiten wird serverseitig anhand des angemeldeten Kontos sowie des gespeicherten Mitgliedschafts- und Rollenstatus bestimmt.
Mitgliederbeiträge, Rechnungen und Dokumente
Mitgliederbeiträge und Rechnungen werden derzeit in einem kontrollierten manuellen Ablauf verwaltet. Der geschützte Mitgliederbereich kann einem berechtigten Mitglied Rechnungsdaten und für geeignete ausgestellte oder bezahlte Rechnungen ein minimales geschütztes PDF anzeigen. Metadaten zu Mitgliederdokumenten und Rechnungen können bearbeitet werden. Allgemeine Storage-Uploads, breite Downloads und Online-Zahlungen sind nicht aktiviert.
Dienstleister und technische Protokolle
VSDS nutzt Dienstleister für die folgenden begrenzten technischen Funktionen. Für Bereitstellung, Fehlerbehebung, Missbrauchsprävention und Vorfallbearbeitung können übliche Betriebs-, Authentifizierungs-, Zugriffs-, Audit- und Sicherheitsprotokolle entstehen.
- Supabase stellt Auth-, Datenbank- und geschützte Mitgliedschaftsfunktionen bereit, darunter Sitzungen, Anträge, Profile, Rollen, Rechnungen und Dokumentmetadaten. Bearbeitungsorte können von der Dienstkonfiguration und den Unterauftragsbearbeitern abhängen.
- Vercel stellt Website-Hosting, Deployment, Server- und Anfragebearbeitung sowie zugehörige technische Protokollierung bereit.
- Infomaniak unterstützt Domain- und DNS-Verwaltung sowie E-Mail-, Mailbox- und Kommunikationsdienste von VSDS. Beim E-Mail- oder SMTP-Versand können Nachrichten- und Zustellmetadaten entstehen.
Bearbeitungsgrundlagen, Zugriff und Sicherheit
Nach dem anwendbaren schweizerischen Datenschutzrecht erfolgt die Bearbeitung, soweit sie für angeforderte Registrierungs- und Mitgliedschaftsdienste, Schritte im Zusammenhang mit einem Antrag, die Verwaltung eines bestehenden Mitgliedschaftsverhältnisses, gesetzliche und buchhalterische Pflichten, Website- und Informationssicherheitsinteressen oder die Bearbeitung von Mitteilungen erforderlich ist. Eine Einwilligung wird nur verwendet, wenn eine bestimmte Bearbeitung tatsächlich darauf beruht. Serverseitige Sitzungen, Row-Level-Security und Rollensteuerung begrenzen geschützte Daten; im Anwendungscode wird zur Laufzeit kein Service-Role-Schlüssel verwendet.
Aufbewahrungsfristen
Die folgenden Fristen entsprechen der genehmigten VSDS-Aufbewahrungspolitik. Bis eine separat genehmigte Automatisierung umgesetzt ist, kann die Einhaltung durch kontrollierte periodische manuelle Prüfungen erfolgen. Gesetzliche Pflichten, Buchhaltungsvorgaben, Rechtsansprüche, aktive Streitigkeiten, Sicherheitsuntersuchungen, Betrugsprävention oder Legal Holds können eine längere Aufbewahrung erfordern:
- Unvollständige Registrierung oder abgebrochene Antragsdaten: nach 90 Tagen Inaktivität löschen oder anonymisieren.
- Abgelehnte oder zurückgezogene Mitgliedschaftsanträge: 12 Monate nach Ablehnungsentscheid oder Rückzug aufbewahren.
- Strittige Anträge: bis zur Beilegung der Streitigkeit plus 12 Monate aufbewahren.
- Ursprüngliches Formular eines genehmigten Antrags: 12 Monate nach Genehmigung aufbewahren; danach nicht mehr erforderliche reine Antragsangaben entfernen.
- Mitgliedsprofil, Mitgliedschaftskategorie und -status: während der Mitgliedschaft plus 12 Monate nach deren Ende aufbewahren.
- Rechnungen, Mitgliederbeiträge, Zahlungs- und Buchhaltungsunterlagen: 10 Jahre ab Ende des betreffenden Geschäftsjahres aufbewahren.
- Allgemeine Kontakt- und Supportkorrespondenz: 24 Monate nach Abschluss des Vorgangs aufbewahren, sofern sie nicht Teil einer Rechts- oder Buchhaltungsakte ist.
- Gewöhnliche Authentifizierungs-, Sicherheits- und Zugriffsprotokolle: 90 Tage aufbewahren.
- Unterlagen zu Sicherheitsvorfällen: 12 Monate nach Abschluss des Vorfalls aufbewahren, vorbehaltlich Legal Holds und laufender Untersuchungen.
- Datenschutz-Einwilligungen und wesentliche administrative Audit-Nachweise: für die Dauer des betreffenden Verhältnisses plus 3 Jahre aufbewahren.
- Abgeschlossene Auskunfts-, Berichtigungs- oder Löschbegehren: den minimalen Bearbeitungsnachweis 3 Jahre nach Abschluss aufbewahren.
Bearbeitung ausserhalb der Schweiz
Einige Dienstleister oder deren Unterauftragsbearbeiter können Personendaten ausserhalb der Schweiz bearbeiten. Je nach Zielland und Umständen können ein anerkannter Angemessenheitsbeschluss, vertragliche Garantien oder andere nach anwendbarem Recht zulässige Mechanismen eingesetzt werden. VSDS behauptet nicht, dass jede anbieterspezifische Transferbewertung oder Vertragsprüfung abgeschlossen ist.
Cookies, Analytics und externe Dienste
Technisch notwendige Cookies oder gleichwertige lokale und sitzungsbezogene Mechanismen können für Authentifizierung, Sicherheit und Sitzungsverwaltung eingesetzt werden. Die gewählte Sprache ist im lokalisierten Pfad enthalten. VSDS verwendet derzeit keine Werbeverfolgung, Marketing-Pixel, aktiven Analytics, Newsletter-Tracking oder nicht notwendige Einwilligungs-Cookies.
Ihre Rechte
Begehren können an info@vsds.ch gerichtet werden. Die Rechte hängen vom anwendbaren Recht und den Umständen des Begehrens ab:
- Auskunft über und Zugang zu den Sie betreffenden Personendaten verlangen.
- Die Berichtigung unrichtiger oder unvollständiger Angaben verlangen.
- Löschung verlangen, soweit sie rechtlich möglich ist; das Recht ist nicht absolut, wenn Buchhaltungspflichten, Rechtsansprüche, Streitigkeiten, Sicherheitsuntersuchungen oder Legal Holds eine Aufbewahrung erfordern.
- Soweit anwendbar, eine Einschränkung der Bearbeitung verlangen oder Widerspruch erheben.
- Eine Einwilligung für die Zukunft widerrufen, wenn eine bestimmte Bearbeitung darauf beruht.
- Sich an die zuständige schweizerische Datenschutzbehörde, insbesondere den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten, wenden, wenn Sie Ihre Datenschutzrechte als verletzt ansehen.
Nicht aktivierte Funktionen
Online-Zahlung, Karten- oder TWINT-Checkout, automatisierte Mitgliedschaftsentscheide, Newsletter, Werbung, Analytics, Marketing-Tracking, öffentliche Uploads und allgemeine Datei-Downloads sind nicht aktiviert. Sanity liefert keine aktuellen öffentlichen Laufzeitinhalte; CMS-Rendering bleibt inaktiv.
Änderungen und Fragen
VSDS aktualisiert diese Erklärung, wenn sich relevante Funktionen, Dienstleister oder Datenflüsse ändern. Fragen zur aktuellen Bearbeitung können an info@vsds.ch gerichtet werden.