Transparenz nach Schweizer DSG

Datenschutzerklärung

Diese Erklärung beschreibt, wie HitSolution Personendaten auf der Website sowie in der Web- und Mobile-App bearbeitet.

Stand: 16. Juli 2026 · Deutscher Entwurf

1. Verantwortlicher und Kontakt

Land
Schweiz
E-Mail
info@hitsolution.ch

2. Geltungsbereich

Diese Erklärung gilt für:

  • die öffentliche Website und Demo,
  • Registrierung, Anmeldung und E-Mail-Bestätigung,
  • die angemeldete HitSolution Web-App,
  • die mobile HitSolution App,
  • Support-, Datenschutz- und Sicherheitskontakte per E-Mail.

Verlinkte externe Angebote, insbesondere App-Stores, unterliegen den Erklärungen ihrer jeweiligen Betreiber.

3. Welche Daten verarbeitet werden

Technische Nutzungs- und Sicherheitsdaten

Beim Abruf können insbesondere IP-Adresse, Zeitpunkt, aufgerufener Pfad, HTTP-Methode, Antwortstatus, Browser-/Geräteinformationen sowie sicherheitsrelevante Ereignisse in Server-, Proxy- oder Anwendungsprotokollen anfallen. Der genaue Produktionsumfang und die Protokollfristen müssen mit dem Hostingbetrieb bestätigt werden.

Konto- und Authentifizierungsdaten

Verarbeitet werden E-Mail-Adresse, Vorname, Nachname, Passwort-Hash, E-Mail-Bestätigung, Konto- und Berechtigungsstatus. Für mobile Sitzungen werden ausserdem Gerätebezeichnung, Plattform, gehashte Zugriffs-/Erneuerungstoken, Erstellungs-, Nutzungs- und Ablaufzeitpunkte gespeichert. Passwörter werden nicht im Klartext gespeichert.

Familien-, Rollen- und Einladungsdaten

Dazu gehören Familienzugehörigkeit, Rollen, Berechtigungen, Einladungen, deren Status und Handlungen von Familienadministratoren. Diese Daten steuern, wer Finanzdaten sehen oder verändern darf.

Finanz- und Importdaten

Konten, Transaktionen, Buchungsdaten, Beträge, Währungen, Beschreibungen, Kategorien, Aufteilungen, Net-Gruppen, Abonnements, Budgets, Planwerte und Kategorisierungsregeln werden für die vom Nutzer gewählten Finanzfunktionen verarbeitet. Solche Inhalte können auch Angaben zu Dritten enthalten; Nutzer sollen nur Daten importieren, zu deren Verarbeitung sie berechtigt sind.

Eine hochgeladene CSV wird für Erkennung und Vorschau vorübergehend als Originaldatei gespeichert. Nach Bestätigung oder Rollback löscht der aktuelle Ablauf diese Originaldatei. Dateiname, Datei-Hash, Importmetadaten sowie rohe und aufbereitete Vorschauzeilen verbleiben derzeit in der Datenbank. Für abgebrochene, nie bestätigte Importe ist im Code keine automatische Löschfrist erkennbar.

Kommunikationsdaten

Bei einer E-Mail-Anfrage werden Absenderadresse, Betreff, Inhalt, Anhänge und nachfolgende Korrespondenz im verwendeten E-Mail-System verarbeitet. Auf der Kontaktseite selbst gibt es kein Webformular.

4. Zwecke der Bearbeitung

  • Konto anlegen, anmelden, bestätigen und Sitzungen schützen,
  • CSV-Importe prüfen, Vorschauen erzeugen und bestätigte Transaktionen übernehmen,
  • Transaktionen kategorisieren und Kategorisierungsregeln anwenden,
  • Finanzübersichten, Diagramme, Planung, Budgets und Exporte erstellen,
  • Familienrollen, Einladungen und gemeinsame Arbeitsabläufe verwalten,
  • Missbrauch verhindern, Fehler analysieren und Zugriffe nachvollziehen,
  • Support-, Datenschutz- und Sicherheitsanfragen bearbeiten.

5. Geschützter Modus und sensible Zugriffe

Im geschützten Modus bestimmen klare Berechtigungen, wer sensible Finanzbereiche sehen oder bearbeiten darf. Zugriffsanfragen können freigegeben oder abgelehnt werden; wichtige Vorgänge bleiben für berechtigte Familienmitglieder nachvollziehbar.

6. Cookies und lokaler Browserspeicher

Die aktuelle Anwendung nutzt notwendige Sitzungs-/Sicherheitsmechanismen und vom Nutzer gewählte Komforteinstellungen. Eine vollständige Tabelle mit Namen, Zweck, Speicherort und bekannten Laufzeiten steht auf der Cookie-Seite.

  • sessionid für die angemeldete Web-Sitzung,
  • csrftoken zum Schutz schreibender Web-Anfragen,
  • django_language für die Spracheinstellung,
  • financedjango-web-theme und financedjango-web-language im Local Storage,
  • financedjango.financeFilters.v1.<familyId> für gespeicherte Finanzfilter,
  • data-sidebar-size im Session Storage.

7. Optionales Google reCAPTCHA

HitSolution kann Google reCAPTCHA v3 für Anmeldung und Registrierung aktivieren. Nur wenn es aktiviert ist und eine solche Aktion ausgeführt wird, lädt der Browser das reCAPTCHA-Skript von einem konfigurierten Google- oder reCAPTCHA-Endpunkt und fordert ein Risikotoken an. Dabei können insbesondere IP-Adresse, Browser-/Geräteinformationen, Interaktionsdaten, Referrer und weitere von Google bestimmte Informationen verarbeitet und in andere Staaten übermittelt werden.

Die konkrete Produktionskonfiguration, von Google gesetzte Speicherobjekte, Empfängerstaaten, Garantien und Aufbewahrungsfristen müssen vor Veröffentlichung abschliessend inventarisiert werden. Ist reCAPTCHA deaktiviert, wird im Browser kein reCAPTCHA-Skript geladen.

8. Empfänger, Auftragsbearbeiter und Ausland

Hosting-Anbieter
-
Hosting-Land
Switzerland
E-Mail-Dienst
[Noch zu vervollständigen: Produktions-E-Mail-Anbieter und Standort]
reCAPTCHA
Google, nur wenn in der Produktionsumgebung aktiviert

Innerhalb einer Familie erhalten Mitglieder Daten entsprechend ihrer Rolle. Technische Dienstleister dürfen Daten nur im für ihre Leistung erforderlichen Umfang erhalten. Eine verifizierte Liste aller Produktions-Auftragsbearbeiter, Empfängerstaaten und eingesetzten Garantien liegt im Repository derzeit nicht vollständig vor und muss vor Produktivsetzung ergänzt werden.

9. Aufbewahrung und Löschung

Konto-, Familien- und Finanzdaten werden derzeit grundsätzlich ohne dokumentierte allgemeine automatische Löschfrist gespeichert. Die öffentliche Familien-Löschaktion archiviert eine Familie technisch und erhält ihre Familien- und Finanzdaten; sie ist keine physische Löschung. Import-Originaldateien werden nach Bestätigung oder Rollback gelöscht, für liegen gelassene Vorschauen fehlt jedoch eine dokumentierte automatische Frist. Auch für Anwendungsprotokolle, Auditdaten, E-Mail-Korrespondenz, Backups, archivierte Familien und geschlossene Konten sind konkrete Produktionsfristen und ein endgültiger Löschprozess noch zu definieren.

Gesetzliche Aufbewahrungspflichten oder die Sicherung und Durchsetzung von Ansprüchen können einer sofortigen Löschung im Einzelfall entgegenstehen. Diese Aussage ersetzt keine noch ausstehende betriebliche Löschrichtlinie.

10. Rechte betroffener Personen

Im Rahmen des anwendbaren Schweizer Datenschutzrechts können betroffene Personen insbesondere Auskunft über ihre bearbeiteten Personendaten verlangen und je nach Situation Berichtigung, Löschung, Einschränkung, Herausgabe oder Widerspruch geltend machen. Zur Vermeidung einer Offenlegung an Unbefugte kann ein Identitätsnachweis erforderlich sein.

Anfragen können an die oben genannte Datenschutzadresse gerichtet werden. Ausserdem besteht die Möglichkeit, sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu wenden.

11. Datensicherheit und Änderungen

Der Code sieht unter anderem gehashte Passwörter und mobile Token, CSRF-Schutz, rollenbasierte Berechtigungen, produktionsabhängig sichere Cookies sowie Audit- und Schutzmechanismen vor. Die konkrete Wirksamkeit hängt auch von Hosting, TLS, Schlüsseln, Updates, Backups und Betriebsprozessen ab.

Diese Erklärung wird angepasst, wenn sich Datenbearbeitungen, Dienstleister oder rechtliche Anforderungen ändern. Wesentliche Änderungen sollen mit neuem Stand kenntlich gemacht werden. Bei einem Angebot an Personen in der EU ist zusätzlich zu prüfen, ob und in welchem Umfang die DSGVO gilt.

Offizielle Schweizer Grundlagen