Screencord — Datenschutzerklärung

Gültig ab: 29. Juni 2026 Zuletzt aktualisiert: 29. Juni 2026


1. Einleitung und Verantwortlicher

Diese Datenschutzerklärung erläutert, wie die T Minus One GmbH (auftretend als „Screencord"), eine Gesellschaft mit beschränkter Haftung nach schweizerischem Recht mit Sitz an der Aubrigstrasse 22, 8833 Samstagern und statutarischem Sitz in Richterswil (ZH), UID CHE-306.571.225 („Screencord", „wir", „uns"), Personendaten im Zusammenhang mit der Digital-Signage-Plattform Screencord (der „Dienst") erhebt und verarbeitet.

Screencord ist der Verantwortliche für die Personendaten, die wir zur Bereitstellung des Dienstes für Kontoinhaber verarbeiten, wie in dieser Erklärung beschrieben. Für Personendaten innerhalb des Inhalts, den Sie über den Dienst hochladen oder anzeigen, sind Sie der Verantwortliche und wir handeln als Auftragsbearbeiter (siehe Abschnitt 11).

Diese Erklärung ist Bestandteil unserer Allgemeinen Geschäftsbedingungen.


2. Welche Personendaten wir erheben

Wir erheben nur, was wir zur Bereitstellung und Sicherung des Dienstes benötigen:

a) Konto- und Identitätsdaten

  • E-Mail-Adresse und Benutzername (aus Ihrer E-Mail abgeleitet);
  • Passwort — nur als kryptografischer Hash gespeichert, niemals im Klartext.

b) Authentifizierungs- und Sicherheitsdaten

  • Geheimnis der Zwei-Faktor-Authentisierung (TOTP), verschlüsselt gespeichert;
  • registrierte Passkeys / Sicherheitsschlüssel — wir speichern nur den öffentlichen Schlüssel; das Geheimnis verlässt Ihr Gerät nie;
  • Wiederherstellungscodes der Zwei-Faktor-Authentisierung, als Hashes gespeichert;
  • Sitzungskennungen und ein kurzlebiges „2FA-ausstehend"-Handle;
  • die beim Koppeln eines Geräts erfasste IP-Adresse (der Pairing-Code ist etwa 5 Minuten gültig, danach verfällt der Eintrag).

c) Abrechnungs- und Zahlungsdaten

  • Rechnungsprofil: Vor- und Nachname, Adresse, Ort, Postleitzahl, Land;
  • Rechnungen, Zahlungshistorie und Nutzungsdaten (Bildschirm-Tage);
  • ein Token, das auf Ihre Karte verweist, sowie Kartenmarke, letzte 4 Ziffern und Ablaufdatum. Wir speichern Ihre vollständige Kartennummer nicht — sie wird von unserem Zahlungsdienstleister gemäss den Sicherheitsstandards der Kartensysteme (PCI-DSS) gehalten.

d) Von Ihnen bereitgestellter Inhalt

  • von Ihnen hochgeladene Medien (Bilder, Video), Designs, Playlists, Zeitpläne und Gerätenamen. Dieser Inhalt kann Personendaten enthalten, die Sie aufnehmen; für diese Daten sind Sie der Verantwortliche (siehe Abschnitt 11).

e) Nutzungs- und technische Daten

  • verbundene Bildschirme, „zuletzt gesehen"-Zeitstempel der Geräte, Nutzungsereignisse (Bildschirm hinzugefügt/entfernt);
  • Anwendungsprotokolle und Fehlerberichte.

f) Kommunikation

  • der Inhalt von Nachrichten, die Sie uns senden (z. B. Supportanfragen per E-Mail).

Wir erheben keine besonderen Kategorien von Personendaten und nutzen den Dienst nicht für Werbung oder seitenübergreifendes Tracking.


3. Zwecke und Rechtsgrundlagen

Zweck Datenkategorien Rechtsgrundlage (Art. 6 DSGVO)
Erstellung und Betrieb Ihres Kontos; Bereitstellung des Dienstes Konto, Inhalt, Nutzung Vertragserfüllung (Art. 6 Abs. 1 lit. b)
Authentifizierung, 2FA, Betrugs- und Missbrauchsprävention Sicherheitsdaten, Pairing-IP Berechtigte Interessen (Art. 6 Abs. 1 lit. f); Vertrag
Messung, Abrechnung und Rechnungsstellung Abrechnung, Zahlung, Nutzung Vertragserfüllung; rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c)
Führung von Buchhaltungs- und Steuerunterlagen Rechnungen Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c)
Fehlerüberwachung und Verbesserung der Zuverlässigkeit technische Daten, Protokolle Berechtigte Interessen (Art. 6 Abs. 1 lit. f)
Dienstbezogene Kommunikation Konto, Kontakt Vertragserfüllung; berechtigte Interessen
Optionale Kommunikation (wo angeboten) Kontakt Einwilligung (Art. 6 Abs. 1 lit. a)

Soweit wir uns auf berechtigte Interessen stützen, sind dies die Sicherheit, Zuverlässigkeit und Verbesserung des Dienstes sowie der Schutz unserer Rechte; wir wägen sie stets gegen Ihre Rechte und Freiheiten ab.

Nach dem revidierten schweizerischen DSG ist dieselbe Verarbeitung auf gleichwertige Grundlagen gestützt (Vertragserfüllung, rechtliche Verpflichtung und überwiegendes berechtigtes Interesse).


4. Cookies

Wir verwenden ausschliesslich unbedingt notwendige (funktionale) Cookies:

  • ein Sitzungscookie (httpOnly) — um Sie anzumelden und Ihre Sitzung aufrechtzuerhalten;
  • ein „2FA-ausstehend"-Cookie — temporär während der Anmeldung;
  • ein Sprach-/Locale-Cookie — um Ihre gewählte Oberflächensprache zu merken.

Wir verwenden keine Werbe- oder Analyse-Cookies von Dritten. Da alle unsere Cookies für den Betrieb des Dienstes unbedingt notwendig sind, ist für sie keine vorherige Einwilligung erforderlich.


5. Mit wem wir Daten teilen (Unterauftragsbearbeiter)

Wir verkaufen keine Personendaten. Wir teilen sie nur mit sorgfältig ausgewählten Dienstleistern, die sie in unserem Auftrag unter Auftragsbearbeitungsverträgen verarbeiten, ausschliesslich zur Bereitstellung des Dienstes:

  • Hosting und Datenbank: Hetzner (Hetzner Online GmbH), Server in der Europäischen Union;
  • Objektspeicher (S3-kompatibel): Cloudflare R2 (Cloudflare, Inc.), EU-Region, für Medien, Rechnungs-PDFs und Logos;
  • Zahlungsdienstleister: Payrexx AG (Schweiz) und die angebundenen Zahlungsdienstleister;
  • E-Mail-Versand (SMTP): Resend (Resend, Inc.) — für transaktionale E-Mails (Verifizierung, Passwort-Reset, Rechnungen);
  • Fehlerüberwachung: Sentry — für die Diagnose von Anwendungsfehlern.

Wir können Daten zudem an Behörden offenlegen, wo gesetzlich erforderlich, sowie im Zusammenhang mit einer Unternehmenstransaktion (z. B. einer Fusion oder einem Verkauf des Geschäfts), vorbehaltlich angemessener Schutzmassnahmen.


6. Internationale Datenübermittlungen

Wir hosten unsere Anwendung und Datenbank in der Europäischen Union (Hetzner) und speichern hochgeladene Medien in der Europäischen Union (Cloudflare R2, EU-Region). Einige unserer Anbieter haben ihren Sitz in den Vereinigten Staaten — Cloudflare (Speicher), Resend (E-Mail) und Sentry (Fehlerüberwachung) — sodass Personendaten aus den USA abgerufen oder dorthin übermittelt werden können. Wir schützen solche Übermittlungen mit einem geeigneten Mechanismus — einem Angemessenheitsbeschluss (einschliesslich des Swiss–U.S. / EU–U.S. Data Privacy Framework, soweit der Anbieter zertifiziert ist) oder den Standardvertragsklauseln (SCC) der Europäischen Kommission zusammen mit dem vom EDÖB anerkannten Schweizer Zusatz — mit zusätzlichen Massnahmen, wo erforderlich. Eine Kopie der einschlägigen Garantien können Sie unter [email protected] anfordern.


7. Aufbewahrung

  • Kontodaten und Inhalt: aufbewahrt, solange Ihr Konto aktiv ist, sowie für eine kurze Zeit nach Schliessung (damit Sie reaktivieren oder exportieren können), danach löschen oder anonymisieren wir sie.
  • Rechnungen und Buchhaltungsunterlagen: aufbewahrt, solange das geltende Buchhaltungs- und Steuerrecht es verlangt (nach dem Schweizer Obligationenrecht in der Regel 10 Jahre).
  • Sicherheitsdaten: Pairing-Codes und die darin erfassten IP-Adressen verfallen nach etwa 5 Minuten; Sitzungen bleiben bis zu ihrem Ablauf bestehen.
  • Backups: rollierend, mit begrenztem Aufbewahrungszeitfenster.

Wenn wir Daten für die obigen Zwecke oder zur Erfüllung einer rechtlichen Verpflichtung nicht mehr benötigen, löschen oder anonymisieren wir sie unwiderruflich.


8. Datensicherheit

Wir wenden angemessene technische und organisatorische Massnahmen an, darunter:

  • Passwort-Hashing mit Argon2;
  • Verschlüsselung der 2FA (TOTP)-Geheimnisse mit AES-256-GCM im Ruhezustand;
  • ein Passkey-Modell, bei dem Geheimnisse das Gerät des Nutzers nie verlassen;
  • Verschlüsselung der Daten bei der Übertragung (TLS/HTTPS);
  • Verarbeitung von Kartendaten bei einem PCI-DSS-konformen Zahlungsdienstleister;
  • Zugriffskontrollen und Datenminimierung durch Technikgestaltung.

Kein System ist vollkommen sicher, aber wir arbeiten daran, Ihre Daten zu schützen und, wo das Gesetz es verlangt, Sie und die zuständige Behörde über eine Datenschutzverletzung zu benachrichtigen.


9. Ihre Rechte

Nach der DSGVO und dem schweizerischen DSG haben Sie das Recht:

  • auf Auskunft über Ihre Personendaten;
  • auf Berichtigung unrichtiger oder unvollständiger Daten;
  • auf Löschung („Recht auf Vergessenwerden"), wenn die rechtlichen Voraussetzungen erfüllt sind;
  • auf Einschränkung der Verarbeitung;
  • auf Datenübertragbarkeit (in einem strukturierten, maschinenlesbaren Format);
  • auf Widerspruch gegen eine auf berechtigte Interessen gestützte Verarbeitung;
  • auf Widerruf der Einwilligung jederzeit, soweit die Verarbeitung auf Einwilligung beruht (ohne Auswirkung auf die vorherige rechtmässige Verarbeitung).

Viele dieser Handlungen können Sie selbst in Ihren Kontoeinstellungen vornehmen (z. B. E-Mail ändern, Inhalt exportieren oder löschen, Konto schliessen). Für andere Anliegen kontaktieren Sie uns unter [email protected]; wir antworten innerhalb der gesetzlichen Fristen.

Beschwerderecht: Befinden Sie sich in der Schweiz, können Sie sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) (www.edoeb.admin.ch) wenden. Befinden Sie sich in der EU/EWR, können Sie bei Ihrer lokalen Aufsichtsbehörde Beschwerde einreichen.


10. Automatisierte Entscheidungsfindung

Die Abrechnung des Dienstes ist automatisiert (Bildschirm-Tage-Messung und automatische Kartenbelastung), aber wir treffen keine Entscheidungen, die ausschliesslich auf automatisierter Verarbeitung beruhen und rechtliche oder ähnlich erhebliche Wirkung im Sinne von Art. 22 DSGVO entfalten, und wir betreiben kein Profiling.


11. Unsere Rolle als Auftragsbearbeiter für Ihren Inhalt

Wenn Sie über den Dienst Inhalt anzeigen, der Personendaten enthält (zum Beispiel Fotografien von Personen), sind Sie der Verantwortliche für diese Daten, und Screencord handelt als Auftragsbearbeiter und verarbeitet sie nur auf Ihre Weisung zur Bereitstellung des Dienstes. Sie bestätigen, dass Sie über eine rechtliche Grundlage und etwaige erforderliche Einwilligungen für diese Verarbeitung verfügen. Die Bedingungen dieser Verarbeitung richten sich nach unseren Allgemeinen Geschäftsbedingungen und, soweit anwendbar, einem gesonderten Auftragsbearbeitungsvertrag.


12. Kinder

Der Dienst ist für geschäftliche Nutzer bestimmt und richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine Daten von Kindern.


13. Änderungen dieser Erklärung

Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir Sie vor deren Wirksamwerden per E-Mail und/oder In-App-Hinweis. Das Datum „Zuletzt aktualisiert" oben gibt die jüngste Überarbeitung an.


14. Kontakt

Für Datenschutzfragen oder zur Ausübung Ihrer Rechte:

T Minus One GmbH (auftretend als Screencord) Aubrigstrasse 22, 8833 Samstagern, Schweiz UID: CHE-306.571.225 E-Mail: [email protected]

Digital Signage – Inhalte auf Bildschirmen verwalten. Einfach genug für ein Café und bereit für eine ganze Kette.

Für Schweizer Unternehmen gemacht

Produkt
  • So funktioniert's
  • Funktionen
  • Hardware
  • Preise
  • Fragen
Konto
  • Anmelden
  • Konto erstellen
Kontakt
  • [email protected]
© 2026 Screencord · Alle Rechte vorbehalten.
AGB Datenschutz
app.screencord.ch