Datenschutzerklärung
Stand: 14. April 2026 · fabefit.ch
Diese Datenschutzerklärung beschreibt, wie Roger Fischer (nachfolgend „wir") als Betreiber von fabefit.ch personenbezogene Daten erhebt, verwendet und schützt. Sie gilt für den Dienst FaBefit (FaBe QV).
1. Verantwortliche Stelle
Kontakt in Datenschutzangelegenheiten: info@fabefit.ch
2. Geltungsbereich und Rechtsgrundlagen
Diese Erklärung richtet sich nach dem revidierten Schweizerischen Datenschutzgesetz (nDSG, seit 1. September 2023) sowie — soweit anwendbar — nach der EU-Datenschutz-Grundverordnung (DSGVO). Rechtsgrundlagen für die Verarbeitung sind je nach Kontext: Vertragserfüllung (Art. 31 Abs. 2 lit. a nDSG / Art. 6 Abs. 1 lit. b DSGVO), berechtigtes Interesse (Art. 31 Abs. 1 nDSG / Art. 6 Abs. 1 lit. f DSGVO) oder Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
3. Welche Daten wir erheben
3.1 Von Ihnen bereitgestellte Daten
- Bei Registrierung: E-Mail-Adresse, Passwort (verschlüsselt gespeichert), optional Name
- Bei Nutzung: Antworten auf Übungsfragen, Prüfungsresultate, Fortschrittsdaten
- Bei Zahlung: Kreditkarten- bzw. Zahlungsdaten (verarbeitet durch Stripe, nicht von uns gespeichert)
- Bei Kontaktaufnahme: Inhalt der Nachricht
3.2 Automatisch erhobene Daten
- IP-Adresse und technische Geräteinformationen
- Zeitpunkt und Dauer der Nutzung
- Aufgerufene Seiten und Aktionen (Quiz gestartet, Antworten gegeben, etc.)
4. Zwecke der Verarbeitung
- Bereitstellung des Dienstes FaBefit
- Personalisierung der Lerninhalte (adaptive Fragen basierend auf bisherigen Antworten)
- Abrechnung von Abonnements über Stripe
- Kommunikation über Serviceupdates, Supportanfragen oder rechtliche Mitteilungen
- Schutz vor Missbrauch und Sicherstellung der Dienstverfügbarkeit
- Erfüllung gesetzlicher Pflichten (z.B. steuerliche Aufbewahrung)
5. Auftragsverarbeiter und Drittanbieter
Für den Betrieb des Dienstes arbeiten wir mit folgenden Dienstleistern zusammen. Diese verarbeiten Daten gemäss Auftragsverarbeitungsvertrag in unserem Auftrag:
- Vercel Inc., USA — Hosting des Frontends (fabefit.ch). Swiss-US Data Privacy Framework zertifiziert.
- Railway Corp., USA — Hosting der API und Datenbank (PostgreSQL).
- Stripe, Inc., USA — Zahlungsabwicklung. Wir erhalten von Stripe keine vollständigen Kreditkartendaten.
- Anthropic, PBC, USA — KI-gestützte Erklärungen (Claude API). Ihre Antworten werden zur Generierung personalisierter Erklärungen an Anthropic übermittelt. Anthropic verwendet diese Daten nicht zum Training ihrer Modelle.
- Resend, Inc., USA — Versand transaktionaler E-Mails (Registrierung, Passwort-Reset, Benachrichtigungen).
- IONOS SE, Deutschland — Domain-Registrar und E-Mail-Weiterleitung.
Eine Datenübermittlung in die USA erfolgt auf Grundlage des Swiss-US und EU-US Data Privacy Framework, Standardvertragsklauseln (SCCs) und zusätzlichen Schutzmassnahmen.
6. Datenspeicherung und Löschung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die jeweiligen Zwecke notwendig ist:
- Konto- und Nutzungsdaten: bis 12 Monate nach Kontolöschung oder letztem Login
- Abrechnungsdaten: gesetzliche Aufbewahrungspflicht von 10 Jahren (Art. 958f OR)
- Server-Logs: maximal 90 Tage
- KI-Interaktionen (anonymisiert): bis 24 Monate zur Qualitätsverbesserung
7. Cookies und ähnliche Technologien
Wir verwenden ausschliesslich technisch notwendige Cookies:
- Session-Cookie: zur Aufrechterhaltung Ihrer Anmeldung. First-Party, HTTP-only, Secure-Flag. Wird beim Abmelden gelöscht.
- Einstellungs-Cookie: speichert Ihre Sprachpräferenz und UI-Einstellungen.
Wir setzen derzeit keine Tracking-, Analyse- oder Werbe-Cookies ein. Falls dies in Zukunft geschieht, werden wir eine Einwilligung einholen.
8. Ihre Rechte
Nach nDSG und DSGVO haben Sie folgende Rechte:
- Auskunft über die zu Ihrer Person verarbeiteten Daten
- Berichtigung unrichtiger Daten
- Löschung (soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen)
- Einschränkung der Verarbeitung
- Datenübertragbarkeit in strukturiertem, maschinenlesbarem Format
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Zur Ausübung wenden Sie sich formlos an info@fabefit.ch. Wir antworten innert 30 Tagen.
9. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig sind:
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
- EU: die Aufsichtsbehörde des Mitgliedstaats Ihres gewöhnlichen Aufenthalts
10. Datensicherheit
Wir setzen technische und organisatorische Massnahmen ein, um Ihre Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen: Verschlüsselung im Transit (TLS 1.3), Passwort-Hashing mit bcrypt, Zugriffsbeschränkungen auf unsere Datenbank, regelmässige Updates.
11. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, etwa bei Einführung neuer Dienste oder Änderung der Rechtslage. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar. Wesentliche Änderungen werden Ihnen per E-Mail mitgeteilt.