Rechtliches
Datenschutzerklärung
Version 1.1 · Stand: 23. Juli 2026
Diese Erklärung richtet sich an zwei Zielgruppen: (a) Besucherinnen und Besucher bzw. Interessenten der Website, (b) Kunden, die den Dienst Timean nutzen. Für die Daten, die ein Kunde in seiner Instanz über seine Mitarbeitenden und Endkunden verarbeitet, ist der Kunde selbst verantwortlich — der Anbieter handelt als Auftragsbearbeiter (siehe AVV).
1. Verantwortliche Stelle
Timean — Dino Zukic (Einzelunternehmen)
Schnepfwinkelstrasse 1A, 5745 Safenwil, Schweiz
E-Mail: info@timean.ch
2. Geltendes Recht
Es gelten das revidierte Schweizer Datenschutzgesetz (revDSG) und, soweit anwendbar (EU-Bezug), die EU-Datenschutz-Grundverordnung (DSGVO).
3. Welche Daten wir bearbeiten
3.1 Website / Interessenten (timean.ch)
- Server-Logfiles (IP-Adresse, Zeitpunkt, abgerufene Seite, Browser) — zur Bereitstellung und IT-Sicherheit.
- Kontakt-/Anmeldeangaben (E-Mail, gewünschte Subdomain), wenn Sie ein Konto oder eine Testinstanz anlegen.
- Cookies: nur technisch notwendige Session-Cookies (Ziff. 7).
3.2 Vertragskunden (Nutzung des Dienstes)
- Kontodaten (Login, gehashtes Passwort, Rolle), Firmenangaben.
- Abrechnungsdaten des Abos — die Kreditkartendaten selbst werden von Stripe verarbeitet und nicht bei uns gespeichert.
- E-Mail für Systemnachrichten (z. B. Demo-Verifizierung, Abo-Belege).
3.3 Daten in der Kundeninstanz (Auftragsverarbeitung)
Innerhalb seiner Instanz verarbeitet der Kunde Daten über seine Mitarbeitenden und Endkunden (Zeiterfassung, Löhne, Arbeitsverträge, digitale Unterschriften, Offerten, Rechnungen, Spesen; bei aktiviertem Lohn-Add-on zusätzlich Sozialversicherungs-, AHV- und Quellensteuerdaten sowie besonders schützenswerte Angaben — Einzelheiten im AVV). Hierfür ist der Kunde verantwortlich; wir handeln als Auftragsbearbeiter nach Weisung (AVV).
3.4 Mobile App (iPhone und Android)
Die App «Timean» ist der mobile Zugang zur Instanz des eigenen Betriebs. Sie ist nur mit einem bestehenden Konto nutzbar; eine öffentliche Registrierung gibt es nicht. Alle erfassten Daten liegen in der Instanz des Betriebs — die App speichert selbst nur, was für den Betrieb auf dem Gerät nötig ist.
| Was | Wofür | Wo es bleibt |
|---|---|---|
| Firmen-Adresse und Anmelde-Token | Anmeldung am Gerät, damit nicht bei jedem Start das Passwort nötig ist | verschlüsselter Schlüsselbund des Geräts |
| Kamera | QR-Code am Objekt scannen sowie Fotos zu Erledigungen, Belegen und Schäden | nur auf ausdrückliche Aktion; keine Aufnahme im Hintergrund, kein Ton |
| Aufgenommene Fotos und ausgewählte Dateien | Belege und Nachweise, die zur jeweiligen Meldung gehören | Übertragung in die Instanz des Betriebs |
| Noch nicht gesendete Einträge | Weiterarbeiten ohne Empfang (Keller, Tiefgarage); Nachsenden bei Verbindung | lokal auf dem Gerät, bis die Übertragung bestätigt ist |
| Push-Kennung des Geräts | Mitteilungen zu Ferienentscheid, neuer Lohnabrechnung und geänderten Einsätzen | Instanz des Betriebs sowie der Zustelldienst (siehe Ziff. 5) |
Was die App ausdrücklich nicht tut: Sie fragt keinen Standort ab, enthält keine Werbung, kein Analyse- oder Tracking-Werkzeug und keine Werbe-Kennung. Es findet keine Weitergabe an Dritte zu deren eigenen Zwecken statt.
Mitteilungen: Die Zustellung läuft über den Push-Dienst von Expo und von dort über Apple bzw. Google an das Gerät. Dabei werden die Push-Kennung des Geräts und der angezeigte Text übermittelt. Lohnbeträge erscheinen grundsätzlich nicht im Mitteilungstext — es wird nur darauf hingewiesen, dass eine neue Abrechnung bereitsteht. Mitteilungen lassen sich jederzeit in den Einstellungen des Geräts abschalten.
Löschung: Konten werden vom eigenen Betrieb verwaltet. Wer sein Konto oder seine Daten löschen lassen will, wendet sich an den Betrieb als verantwortliche Stelle; wir unterstützen ihn dabei (Ziff. 9). Abmelden in der App entfernt den Anmelde-Token vom Gerät, das Löschen der App alle lokal zwischengespeicherten Daten.
4. Zwecke & Rechtsgrundlagen
| Zweck | Rechtsgrundlage (DSGVO) |
|---|---|
| Bereitstellung des Dienstes / Vertragserfüllung | Art. 6 Abs. 1 lit. b |
| IT-Sicherheit, Betrieb, Logfiles | Art. 6 Abs. 1 lit. f (berechtigtes Interesse) |
| Abrechnung / Zahlung | Art. 6 Abs. 1 lit. b |
| Gesetzliche Aufbewahrung (Buchhaltung) | Art. 6 Abs. 1 lit. c |
Nach revDSG stützt sich die Bearbeitung auf die Vertragserfüllung, überwiegende private Interessen und gesetzliche Pflichten.
5. Weitergabe & Auftragsbearbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, die auf Datenschutz verpflichtet sind:
| Dienstleister | Zweck | Standort |
|---|---|---|
| Hetzner Online GmbH | Hosting / Server-Infrastruktur | Deutschland (EU) |
| Stripe Payments Europe, Ltd. | Abo-Zahlungsabwicklung | EU / USA (SCC) |
| Cloudflare, Inc. | DNS, TLS, Schutz der Website | EU / global (SCC) |
| Brevo (Sendinblue GmbH) | Versand transaktionaler E-Mails | Deutschland (EU) |
| Hostpoint AG | E-Mail-Postfach (Korrespondenz) | Schweiz |
| Expo (650 Industries, Inc.) | Zustellung der Mitteilungen an die mobile App | USA (SCC) |
| Apple Inc. / Google Ireland Ltd. | Mitteilungsdienste der Betriebssysteme (letzte Zustellstufe) | USA / Irland (SCC) |
| Moonshot AI | KI-Textvorschläge (nur bei aktiviertem KI-Add-on, siehe Ziff. 6) | China |
Eine Weitergabe an weitere Dritte erfolgt nur, soweit gesetzlich erlaubt oder verpflichtet.
6. Datenstandort & Übermittlung ins Ausland
Die Daten werden in der Schweiz bzw. im EU/EWR-Raum gehostet. Erfolgt ausnahmsweise eine Übermittlung in ein Land ohne angemessenes Schutzniveau (z. B. USA via Stripe oder beim Zustellen von Mitteilungen an die mobile App), geschieht dies auf Basis geeigneter Garantien (Standardvertragsklauseln).
KI-Add-on: Nutzt ein Kunde das optionale KI-Add-on (automatische Textvorschläge für Mahnungen und E-Mail-Begleittexte), werden die dafür nötigen Angaben (z. B. Empfängername, Rechnungsbetreff/Leistungsbezug) an das Sprachmodell des Anbieters Moonshot AI übermittelt. Keine Bank- oder Zahlungsdaten werden an das Sprachmodell gesendet; Beträge und IBAN werden von der Anwendung selbst eingesetzt. Ohne KI-Add-on findet keine solche Übermittlung statt.
7. Cookies
Timean verwendet technisch notwendige Cookies (v. a. ein signiertes Session-Cookie zur Anmeldung). Diese sind für den Betrieb erforderlich und bedürfen keiner Einwilligung. Es findet kein Tracking und kein Werbe-Profiling statt.
8. Aufbewahrung & Löschung
- Kontodaten: für die Dauer des Vertrags + Nachlauf gemäss AVV (Datenexport während 30 Tagen, Löschung innert 90 Tagen).
- Buchhaltungsrelevante Daten (Rechnungen): 10 Jahre (Art. 958f OR).
- Server-Logs: max. 90 Tage bzw. so kurz wie möglich.
9. Ihre Rechte
Sie haben — im Rahmen von revDSG/DSGVO — das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Wenden Sie sich an info@timean.ch.
Betrifft Ihre Anfrage Daten in der Instanz eines Kunden (z. B. als dessen Mitarbeiterin oder Mitarbeiter), leiten wir Sie an den verantwortlichen Kunden weiter bzw. unterstützen diesen.
Sie können sich zudem bei der Aufsichtsbehörde beschweren: EDÖB (Schweiz) bzw. bei der zuständigen EU-Datenschutzbehörde.
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen (Verschlüsselung, Zugriffskontrolle, Backups, Mandantentrennung durch isolierte Instanzen) — Details im TOM-Anhang des AVV.
11. Änderungen
Wir können diese Datenschutzerklärung anpassen. Es gilt die jeweils auf timean.ch veröffentlichte Fassung.