Datenschutzerklärung

Stand: September 2026

1. Verantwortliche Stelle

Verantwortlich für die Bearbeitung personenbezogener Daten ist:

Enli GmbH
Wellhauserweg 29
8500 Frauenfeld
Schweiz

E-Mail: info@diviq.ch

2. Allgemeines

Die Enli GmbH bearbeitet personenbezogene Daten insbesondere nach dem Schweizer Datenschutzgesetz (DSG) und, soweit anwendbar, nach weiteren Datenschutzbestimmungen wie der Datenschutz-Grundverordnung der Europäischen Union (DSGVO). Diese Datenschutzerklärung informiert über die Bearbeitung personenbezogener Daten bei der Nutzung der Website, der Plattform und der dazugehörigen Dienstleistungen.

3. Nutzung der Plattform

Die Plattform ermöglicht insbesondere die Erstellung, Verwaltung und Bereitstellung digitaler Profile und Inhalte, die beispielsweise über QR-Codes aufgerufen werden können. Bei Registrierung und Nutzung können insbesondere folgende Daten bearbeitet werden:

  • Name und Vorname
  • E-Mail-Adresse
  • Unternehmens- und Organisationsdaten
  • Login- und Benutzerkontodaten
  • Profil- und Kontaktdaten
  • vom Benutzer hinterlegte Inhalte
  • QR-Code- und Profildaten
  • technische Nutzungs- und Protokolldaten
  • Abonnement- und Zahlungsinformationen

Die Bearbeitung erfolgt insbesondere zur Bereitstellung, Verwaltung, Absicherung und Weiterentwicklung der Plattform sowie zur Abwicklung des Vertragsverhältnisses.

4. Daten in digitalen Profilen und QR-Cards

Benutzer können selbst Informationen in digitalen Profilen hinterlegen. Dazu können beispielsweise Namen, Telefonnummern, E-Mail-Adressen, Unternehmensinformationen, Bilder, Links und Social-Media-Profile gehören. Der jeweilige Kunde bzw. Benutzer ist dafür verantwortlich, dass er zur Erfassung und Veröffentlichung der von ihm hinterlegten Daten berechtigt ist. Je nach Konfiguration können über einen QR-Code öffentlich zugängliche Informationen ohne Anmeldung abgerufen werden.

5. QR-Scan- und Nutzungsstatistiken

Zugriffe und Aufrufe von QR-Codes und digitalen Profilen können statistisch erfasst werden. Dabei können insbesondere Zeitpunkt des Aufrufs, aufgerufener QR-Code bzw. Inhalt, Gerätetyp, Browser, Betriebssystem, technische Verbindungsinformationen, eine ungefähre geografische Zuordnung sowie Referrer- und Zugriffsinformationen verarbeitet werden. Diese Daten dienen insbesondere der Bereitstellung von Statistiken, der technischen Analyse, der Sicherheit und der Weiterentwicklung der Plattform. Soweit möglich, werden Analyseinformationen aggregiert oder so verarbeitet, dass keine direkte Identifikation einer Person erforderlich ist.

6. Benutzerkonten und Authentifizierung

Für bestimmte Funktionen ist ein Benutzerkonto erforderlich. Login-, Authentifizierungs- und Sicherheitsinformationen werden bearbeitet, um Benutzer zu identifizieren, Zugriffe zu kontrollieren und unberechtigte Zugriffe zu verhindern.

7. Backend, Datenbank und Supabase

Für Backend-, Datenbank- und Authentifizierungsfunktionen setzt die Enli GmbH Supabase ein. Das Projekt wird in der Serverregion Zürich, Schweiz, betrieben. Dabei können personenbezogene Daten innerhalb der technischen Infrastruktur von Supabase verarbeitet werden. Soweit Unterauftragnehmer oder technische Dienstleister beigezogen werden, erfolgt die Bearbeitung nach den anwendbaren datenschutzrechtlichen Anforderungen.

8. Domain und technische Infrastruktur

Die Domain und damit verbundene technische Dienstleistungen werden über die cyon GmbH bereitgestellt. Bei Zugriffen können technisch erforderliche Daten wie IP-Adresse, Zeitpunkt des Zugriffs, Browserinformationen und Serveranfragen verarbeitet bzw. protokolliert werden. Diese Bearbeitung dient insbesondere dem sicheren und zuverlässigen Betrieb.

9. Zahlungsabwicklung mit Stripe

Für kostenpflichtige Leistungen wird Stripe als Zahlungsdienstleister eingesetzt. Dabei können insbesondere Name, Rechnungsinformationen, Zahlungsinformationen, Transaktionsdaten, E-Mail-Adresse und technische Informationen zur Zahlungsabwicklung verarbeitet werden. Vollständige Kreditkartendaten werden grundsätzlich direkt durch Stripe verarbeitet. Stripe kann Daten auch ausserhalb der Schweiz bearbeiten; dabei kommen die jeweils erforderlichen datenschutzrechtlichen Schutzmechanismen zur Anwendung.

10. Cookies und lokale Speicherung

Die Website und Plattform können Cookies und vergleichbare Technologien einsetzen, insbesondere für Anmeldung und Sitzungsverwaltung, Sicherheit, Benutzereinstellungen, technische Funktionen und statistische Auswertungen. Soweit für nicht technisch notwendige Technologien eine Einwilligung erforderlich ist, werden diese erst nach entsprechender Zustimmung eingesetzt.

11. Kommunikation

Wenn Personen die Enli GmbH per E-Mail oder über andere Kontaktmöglichkeiten kontaktieren, werden die übermittelten Angaben zur Bearbeitung der Anfrage und der damit verbundenen Kommunikation verarbeitet.

12. Auftragsbearbeitung für Geschäftskunden

Geschäftskunden können über die Plattform personenbezogene Daten ihrer Mitarbeitenden oder anderer Personen erfassen und verwalten. Soweit die Enli GmbH solche Daten im Auftrag eines Kunden bearbeitet, bleibt grundsätzlich der jeweilige Kunde für die von ihm bestimmten Bearbeitungszwecke verantwortlich. Die Enli GmbH bearbeitet diese Daten im Rahmen der vereinbarten Dienstleistungen. Eine Auftragsbearbeitungsvereinbarung (AVV) kann elektronisch als Bestandteil des Vertragsabschlusses bzw. der Nutzung der Plattform akzeptiert werden.

13. Weitergabe von Daten

Personenbezogene Daten werden nur weitergegeben, soweit dies für die Bereitstellung der Dienstleistungen erforderlich ist, eine gesetzliche Verpflichtung besteht, eine Einwilligung vorliegt oder ein anderer zulässiger Grund besteht. Empfänger können insbesondere IT-, Hosting-, Infrastruktur-, Zahlungs- und sonstige Dienstleister sein. Die Enli GmbH verkauft keine personenbezogenen Daten.

14. Datenübermittlung ins Ausland

Einzelne eingesetzte Dienstleister oder deren Unterauftragnehmer können personenbezogene Daten ausserhalb der Schweiz bearbeiten. Befindet sich ein Empfänger in einem Staat ohne angemessenes Datenschutzniveau, werden soweit erforderlich geeignete Garantien eingesetzt, insbesondere anerkannte Standardvertragsklauseln oder andere gesetzlich vorgesehene Schutzmechanismen.

15. Aufbewahrungsdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Bearbeitungszweck erforderlich ist oder gesetzliche bzw. vertragliche Aufbewahrungspflichten bestehen. Nach Wegfall des Bearbeitungszwecks werden Daten gelöscht oder anonymisiert, soweit keine Gründe für eine weitere Aufbewahrung bestehen.

16. Datensicherheit

Die Enli GmbH trifft angemessene technische und organisatorische Massnahmen zum Schutz personenbezogener Daten vor Verlust, Missbrauch, unberechtigtem Zugriff, Veränderung oder Offenlegung. Dazu können insbesondere Zugriffskontrollen, Authentifizierungsverfahren, verschlüsselte Datenübertragung und Berechtigungssysteme gehören.

17. Rechte betroffener Personen

Betroffene Personen können im Rahmen des anwendbaren Datenschutzrechts insbesondere Auskunft über ihre bearbeiteten personenbezogenen Daten verlangen. Je nach anwendbarem Recht können weitere Rechte bestehen, beispielsweise auf Berichtigung, Löschung, Herausgabe oder Übertragung von Daten sowie auf Einschränkung oder Widerspruch gegen bestimmte Bearbeitungen. Anfragen können an info@diviq.ch gerichtet werden.

18. Änderungen

Die Enli GmbH kann diese Datenschutzerklärung anpassen, wenn sich Dienstleistungen, eingesetzte Technologien oder rechtliche Anforderungen ändern. Es gilt die jeweils veröffentlichte aktuelle Version.

Weitere rechtliche Dokumente