Transparenz nach Schweizer DSG
Datenschutzerklärung
Diese Erklärung beschreibt, wie HitSolution Personendaten auf der Website sowie in der Web- und Mobile-App bearbeitet.
Stand: 16. Juli 2026 · Deutscher Entwurf
1. Verantwortlicher und Kontakt
- Land
- Schweiz
- info@hitsolution.ch
2. Geltungsbereich
Diese Erklärung gilt für:
- die öffentliche Website und Demo,
- Registrierung, Anmeldung und E-Mail-Bestätigung,
- die angemeldete HitSolution Web-App,
- die mobile HitSolution App,
- Support-, Datenschutz- und Sicherheitskontakte per E-Mail.
Verlinkte externe Angebote, insbesondere App-Stores, unterliegen den Erklärungen ihrer jeweiligen Betreiber.
3. Welche Daten verarbeitet werden
Technische Nutzungs- und Sicherheitsdaten
Beim Abruf können insbesondere IP-Adresse, Zeitpunkt, aufgerufener Pfad, HTTP-Methode, Antwortstatus, Browser-/Geräteinformationen sowie sicherheitsrelevante Ereignisse in Server-, Proxy- oder Anwendungsprotokollen anfallen. Der genaue Produktionsumfang und die Protokollfristen müssen mit dem Hostingbetrieb bestätigt werden.
Konto- und Authentifizierungsdaten
Verarbeitet werden E-Mail-Adresse, Vorname, Nachname, Passwort-Hash, E-Mail-Bestätigung, Konto- und Berechtigungsstatus. Für mobile Sitzungen werden ausserdem Gerätebezeichnung, Plattform, gehashte Zugriffs-/Erneuerungstoken, Erstellungs-, Nutzungs- und Ablaufzeitpunkte gespeichert. Passwörter werden nicht im Klartext gespeichert.
Familien-, Rollen- und Einladungsdaten
Dazu gehören Familienzugehörigkeit, Rollen, Berechtigungen, Einladungen, deren Status und Handlungen von Familienadministratoren. Diese Daten steuern, wer Finanzdaten sehen oder verändern darf.
Finanz- und Importdaten
Konten, Transaktionen, Buchungsdaten, Beträge, Währungen, Beschreibungen, Kategorien, Aufteilungen, Net-Gruppen, Abonnements, Budgets, Planwerte und Kategorisierungsregeln werden für die vom Nutzer gewählten Finanzfunktionen verarbeitet. Solche Inhalte können auch Angaben zu Dritten enthalten; Nutzer sollen nur Daten importieren, zu deren Verarbeitung sie berechtigt sind.
Eine hochgeladene CSV wird für Erkennung und Vorschau vorübergehend als Originaldatei gespeichert. Nach Bestätigung oder Rollback löscht der aktuelle Ablauf diese Originaldatei. Dateiname, Datei-Hash, Importmetadaten sowie rohe und aufbereitete Vorschauzeilen verbleiben derzeit in der Datenbank. Für abgebrochene, nie bestätigte Importe ist im Code keine automatische Löschfrist erkennbar.
Kommunikationsdaten
Bei einer E-Mail-Anfrage werden Absenderadresse, Betreff, Inhalt, Anhänge und nachfolgende Korrespondenz im verwendeten E-Mail-System verarbeitet. Auf der Kontaktseite selbst gibt es kein Webformular.
4. Zwecke der Bearbeitung
- Konto anlegen, anmelden, bestätigen und Sitzungen schützen,
- CSV-Importe prüfen, Vorschauen erzeugen und bestätigte Transaktionen übernehmen,
- Transaktionen kategorisieren und Kategorisierungsregeln anwenden,
- Finanzübersichten, Diagramme, Planung, Budgets und Exporte erstellen,
- Familienrollen, Einladungen und gemeinsame Arbeitsabläufe verwalten,
- Missbrauch verhindern, Fehler analysieren und Zugriffe nachvollziehen,
- Support-, Datenschutz- und Sicherheitsanfragen bearbeiten.
5. Geschützter Modus und sensible Zugriffe
Im geschützten Modus bestimmen klare Berechtigungen, wer sensible Finanzbereiche sehen oder bearbeiten darf. Zugriffsanfragen können freigegeben oder abgelehnt werden; wichtige Vorgänge bleiben für berechtigte Familienmitglieder nachvollziehbar.
6. Cookies und lokaler Browserspeicher
Die aktuelle Anwendung nutzt notwendige Sitzungs-/Sicherheitsmechanismen und vom Nutzer gewählte Komforteinstellungen. Eine vollständige Tabelle mit Namen, Zweck, Speicherort und bekannten Laufzeiten steht auf der Cookie-Seite.
sessionidfür die angemeldete Web-Sitzung,csrftokenzum Schutz schreibender Web-Anfragen,django_languagefür die Spracheinstellung,financedjango-web-themeundfinancedjango-web-languageim Local Storage,financedjango.financeFilters.v1.<familyId>für gespeicherte Finanzfilter,data-sidebar-sizeim Session Storage.
7. Optionales Google reCAPTCHA
HitSolution kann Google reCAPTCHA v3 für Anmeldung und Registrierung aktivieren. Nur wenn es aktiviert ist und eine solche Aktion ausgeführt wird, lädt der Browser das reCAPTCHA-Skript von einem konfigurierten Google- oder reCAPTCHA-Endpunkt und fordert ein Risikotoken an. Dabei können insbesondere IP-Adresse, Browser-/Geräteinformationen, Interaktionsdaten, Referrer und weitere von Google bestimmte Informationen verarbeitet und in andere Staaten übermittelt werden.
Die konkrete Produktionskonfiguration, von Google gesetzte Speicherobjekte, Empfängerstaaten, Garantien und Aufbewahrungsfristen müssen vor Veröffentlichung abschliessend inventarisiert werden. Ist reCAPTCHA deaktiviert, wird im Browser kein reCAPTCHA-Skript geladen.
8. Empfänger, Auftragsbearbeiter und Ausland
- Hosting-Anbieter
- -
- Hosting-Land
- Switzerland
- E-Mail-Dienst
- [Noch zu vervollständigen: Produktions-E-Mail-Anbieter und Standort]
- reCAPTCHA
- Google, nur wenn in der Produktionsumgebung aktiviert
Innerhalb einer Familie erhalten Mitglieder Daten entsprechend ihrer Rolle. Technische Dienstleister dürfen Daten nur im für ihre Leistung erforderlichen Umfang erhalten. Eine verifizierte Liste aller Produktions-Auftragsbearbeiter, Empfängerstaaten und eingesetzten Garantien liegt im Repository derzeit nicht vollständig vor und muss vor Produktivsetzung ergänzt werden.
9. Aufbewahrung und Löschung
Konto-, Familien- und Finanzdaten werden derzeit grundsätzlich ohne dokumentierte allgemeine automatische Löschfrist gespeichert. Die öffentliche Familien-Löschaktion archiviert eine Familie technisch und erhält ihre Familien- und Finanzdaten; sie ist keine physische Löschung. Import-Originaldateien werden nach Bestätigung oder Rollback gelöscht, für liegen gelassene Vorschauen fehlt jedoch eine dokumentierte automatische Frist. Auch für Anwendungsprotokolle, Auditdaten, E-Mail-Korrespondenz, Backups, archivierte Familien und geschlossene Konten sind konkrete Produktionsfristen und ein endgültiger Löschprozess noch zu definieren.
Gesetzliche Aufbewahrungspflichten oder die Sicherung und Durchsetzung von Ansprüchen können einer sofortigen Löschung im Einzelfall entgegenstehen. Diese Aussage ersetzt keine noch ausstehende betriebliche Löschrichtlinie.
10. Rechte betroffener Personen
Im Rahmen des anwendbaren Schweizer Datenschutzrechts können betroffene Personen insbesondere Auskunft über ihre bearbeiteten Personendaten verlangen und je nach Situation Berichtigung, Löschung, Einschränkung, Herausgabe oder Widerspruch geltend machen. Zur Vermeidung einer Offenlegung an Unbefugte kann ein Identitätsnachweis erforderlich sein.
Anfragen können an die oben genannte Datenschutzadresse gerichtet werden. Ausserdem besteht die Möglichkeit, sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu wenden.
11. Datensicherheit und Änderungen
Der Code sieht unter anderem gehashte Passwörter und mobile Token, CSRF-Schutz, rollenbasierte Berechtigungen, produktionsabhängig sichere Cookies sowie Audit- und Schutzmechanismen vor. Die konkrete Wirksamkeit hängt auch von Hosting, TLS, Schlüsseln, Updates, Backups und Betriebsprozessen ab.
Diese Erklärung wird angepasst, wenn sich Datenbearbeitungen, Dienstleister oder rechtliche Anforderungen ändern. Wesentliche Änderungen sollen mit neuem Stand kenntlich gemacht werden. Bei einem Angebot an Personen in der EU ist zusätzlich zu prüfen, ob und in welchem Umfang die DSGVO gilt.

