Notice: Undefined index: HTTP_ACCEPT_LANGUAGE in /var/www/simplisite/html/live/www.orki/site.config.php on line 81
Orki - Kirchenverwaltung, neu gedacht.

Datenschutz

Datenschutzerklärung zu kompliziert?

Hier die vereinfachte Version lesen: Zur vereinfachten Version

Uns ist es wichtig, das Sie verstehen, wie Ihre Daten verwendet werden!

Bei Unklarheiten dürfen Sie sich auch bei uns melden!


Datenschutzerklärung orki.ch

Stand: August 2026


1. Verantwortlicher

Verantwortlich im Sinne des Bundesgesetzes über den Datenschutz (DSG) für die Webseite orki.ch sowie die zugehörige Webapplikation ist:

orki by andré eberle
Bühlstrasse 13
9113 Degersheim
Schweiz

E-Mail: support@orki.ch


2. Geltungsbereich

Diese Datenschutzerklärung gilt für:

  • die Webseite orki.ch einschliesslich der Subdomains in der Form [organisation].orki.ch
  • die Webapplikation Orki – das Kirchenverwaltungstool (nachfolgend «die Applikation»)
  • allfällige Installationen der Applikation unter einer eigenen Domain einer Kundin oder eines Kunden. Diese Installationen werden hier aus Datenschutzgründen nicht einzeln aufgeführt; für sie gilt diese Erklärung sinngemäss, ergänzt durch die Datenschutzerklärung der betreffenden Organisation.
  • die mobile Anwendung sowie die Programmierschnittstelle (API)
  • alle damit verbundenen Dienste: E-Mail-Versand, Push-Benachrichtigungen, Kalender-Schnittstellen, öffentliche Formulare, eingebettete Inhalte auf Webseiten der Kund:innen sowie Informationsanzeigen

3. Rolle von Orki: Verantwortlicher und Auftragsbearbeiter

Orki nimmt je nach Datenbearbeitung eine unterschiedliche Rolle ein. Die Organisationen, welche die Applikation einsetzen – Kirchgemeinden und weitere kirchennahe Organisationen, nachfolgend «Kund:innen» – betreiben jeweils eine eigene Instanz der Applikation.

3.1 Orki als Verantwortlicher

Orki ist Verantwortlicher gemäss Art. 5 lit. j DSG für folgende Datenbearbeitungen:

  • Betrieb der Webseite orki.ch (Zugriffsdaten, technische Protokolle)
  • Betrieb und Absicherung der technischen Infrastruktur, einschliesslich der Betriebs- und Zugriffsprotokolle
  • Anbahnung, Abschluss und Abwicklung der Verträge mit den Kund:innen, einschliesslich Rechnungsstellung und Zahlungsabwicklung
  • Kommunikation mit den Kund:innen (Support, Systembenachrichtigungen an die Vertragskontakte)
  • eigene geschäftliche Datenbearbeitungen

Die Benutzerkonten innerhalb der Applikation werden nicht von Orki verwaltet, sondern durch die Kund:innen auf ihrer eigenen Instanz. Es gilt hierfür Abschnitt 3.2.

3.2 Orki als Auftragsbearbeiter

Für die Personendaten, welche die Kund:innen innerhalb der Applikation erfassen und verwalten, handelt Orki als Auftragsbearbeiter gemäss Art. 5 lit. k DSG. Das bedeutet:

  • Die Kund:innen sind für die Daten, die sie in der Applikation eingeben und bearbeiten, selbst verantwortlich – beispielsweise Mitgliederdaten, Adresslisten, Anmeldungen und Kursverwaltung.
  • Die Verwaltung der Benutzerkonten – Anlage, Freischaltung, Zuweisung von Rollen und Berechtigungen, Deaktivierung und Löschung – erfolgt durch die Kund:innen selbst auf ihrer Instanz. Orki nimmt hierauf keinen Einfluss.
  • Orki bearbeitet diese Daten ausschliesslich nach Weisung der jeweiligen Kund:in und stellt hierfür die technische Infrastruktur bereit.
  • Orki greift auf diese Daten nur zu, soweit dies für Betrieb, Wartung oder Support erforderlich ist oder eine ausdrückliche Weisung vorliegt.
  • Die Kund:innen sind dafür verantwortlich, ihre eigene Datenschutzkonformität sicherzustellen – insbesondere die Information der betroffenen Personen, die Einholung allfälliger Einwilligungen und die Wahrung der Betroffenenrechte.

Die Applikation setzt technisch voraus, dass jede Kund:in die Adresse ihrer eigenen Datenschutzerklärung hinterlegt. Ohne diese Angabe steht das Formularmodul nicht zur Verfügung. Orki prüft die dort hinterlegten Datenschutzerklärungen nicht und ist weder für deren inhaltliche Richtigkeit noch für deren gesetzliche Vollständigkeit verantwortlich.

Die Auftragsbearbeitung wird vertraglich im Rahmen eines Auftragsbearbeitungsvertrags (ABV) gemäss Art. 9 DSG geregelt. Dieser legt insbesondere Gegenstand und Dauer der Bearbeitung, Art und Zweck der Bearbeitung, die Art der betroffenen Personendaten sowie die Pflichten und Rechte der Parteien fest. Der Beizug der in Abschnitt 5 genannten Unterauftragsbearbeiter erfolgt mit Genehmigung der Kund:in.

3.3 Netzwerkfunktionen und Datenaustausch zwischen Kund:innen

Die Applikation bietet Netzwerkfunktionen, mit denen Kund:innen Veranstaltungen und weitere Daten untereinander freigeben können. Auch hier handelt Orki ausschliesslich als Auftragsbearbeiter:

  • Die datengebende Kund:in ist verantwortlich für die rechtmässige Freigabe der Daten.
  • Die datenempfangende Kund:in ist verantwortlich für die rechtmässige Bearbeitung der erhaltenen Daten.
  • Orki stellt lediglich die technische Infrastruktur für den Austausch bereit.
  • Die Kund:innen informieren die betroffenen Personen selbst über die Datenweitergabe und stellen die erforderlichen Rechtsgrundlagen sicher.

4. Kategorien der bearbeiteten Personendaten

 

4.1 Beim Besuch der Webseite

Beim Aufrufen der Webseite werden durch den Hosting-Provider automatisch folgende Daten erfasst und in Server-Logdateien gespeichert:

  • IP-Adresse des zugreifenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite oder Datei
  • übertragene Datenmenge
  • Browsertyp und -version
  • verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Diese Daten dienen der Sicherstellung des technischen Betriebs und dem Schutz vor Missbrauch. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Rechtsgrundlage ist das überwiegende berechtigte Interesse am sicheren Betrieb der Webseite (Art. 31 Abs. 1 DSG).

4.2 Im Rahmen der Geschäftsbeziehung

Für die Anbahnung und Abwicklung der Verträge mit den Kund:innen bearbeitet Orki als Verantwortlicher:

  • Kontaktdaten der Ansprechpersonen: Name, Vorname, Funktion, E-Mail-Adresse, Telefonnummer
  • Organisationsdaten: Name der Organisation, Rechnungsadresse
  • Vertrags- und Rechnungsdaten: Vertragsumfang, Rechnungsinformationen und Zahlungsstatus; die eigentliche Zahlungsabwicklung erfolgt über den Zahlungsdienstleister (siehe Abschnitt 5.3)
  • Supportkorrespondenz: Inhalt und Verlauf der Kommunikation zu Support- und Betriebsanfragen

4.3 Technische Betriebs- und Sicherheitsdaten

Zur Sicherstellung des Betriebs, zur Fehleranalyse und zur Abwehr von Missbrauch bearbeitet Orki als Verantwortlicher:

  • Zugriffsprotokolle der Programmierschnittstelle einschliesslich IP-Adresse, Zeitpunkt, angefragter Adresse und technischer Angaben zum aufrufenden System (siehe Abschnitt 5.8)
  • Technische Fehlerprotokolle zur Analyse von Störungen

Rechtsgrundlage ist das überwiegende berechtigte Interesse am sicheren Betrieb (Art. 31 Abs. 1 DSG).

4.4 Von Kund:innen in der Applikation bearbeitete Daten

Die Kund:innen können innerhalb der Applikation insbesondere folgende Personendaten bearbeiten:

  • Benutzerkonten: Benutzername, E-Mail-Adresse, Passwort in gehashter Form, Rollen und Berechtigungen, Zeitpunkt der letzten Anmeldung, Kennungen angemeldeter Geräte, Codes zur Passwortwiederherstellung
  • Stammdaten: Anrede, Vorname, Nachname, Strasse und Hausnummer, Postleitzahl, Ort, Land, Telefonnummer privat und geschäftlich, E-Mail-Adresse, Geburtsdatum, Beruf beziehungsweise Funktionsbezeichnung, Profilbild
  • Zugehörigkeits- und Organisationsdaten: Mitgliedschaftsstatus, Zugehörigkeit zu Gruppen, Zielgruppen und Interessensgruppen
  • Veranstaltungs- und Kursdaten: Anmeldungen zu Veranstaltungen und Kursen, Teilnahme- und Anwesenheitsdaten, Aufgaben- und Einsatzplanungen
  • Formulardaten: sämtliche im Formularbaukasten frei definierten Felder sowie über Formulare hochgeladene Dateien
  • Kalender- und Ressourcendaten: Termine mit Personenbezug, Raum- und Inventarbuchungen, Adress- und Standortdaten von Gebäuden und Ressourcen einschliesslich Geokoordinaten
  • Kommunikations- und Dokumentendaten: interne Mitteilungen, Benachrichtigungen, hochgeladene Dokumente und Bilder
  • Push-Benachrichtigungsdaten: Endpoint-Adresse und kryptographische Schlüssel für Web-Push, ausschliesslich bei aktiver Einwilligung der betroffenen Person
  • Protokolldaten: Änderungsprotokolle mit Angabe, welche Person wann welchen Datensatz geändert hat, sowie automatische Versionskopien geänderter Datensätze

Welche Daten im Einzelfall bearbeitet werden, bestimmt die jeweilige Kund:in eigenständig. Für diese Daten gelten deren Datenschutzbestimmungen; Orki verweist auf Abschnitt 3.2.

4.5 Besonders schützenswerte Personendaten

Die Applikation ist ein Verwaltungswerkzeug für Kirchgemeinden und kirchennahe Organisationen. Aus diesem Verwendungszweck ergibt sich, dass Daten bearbeitet werden können, die nach Art. 5 lit. c DSG als besonders schützenswerte Personendaten gelten:

  • Daten über religiöse Ansichten oder Tätigkeiten – insbesondere die Zugehörigkeit zu einer Kirchgemeinde, der Mitgliedschaftsstatus, die Teilnahme an Gottesdiensten, Kursen, Lagern und weiteren kirchlichen Anlässen sowie die Zuordnung zu Gruppen und Zielgruppen.
  • Weitere besonders schützenswerte Daten, sofern eine Kund:in entsprechende Felder in ihren Formularen einrichtet – beispielsweise Angaben zu Gesundheit, Ernährung, Allergien, Medikation oder Betreuungsbedarf im Rahmen von Lager- und Kursanmeldungen.

Für die Bearbeitung dieser Daten innerhalb der Applikation ist die jeweilige Kund:in verantwortlich. Insbesondere obliegt es ihr,

  • eine gültige Rechtsgrundlage sicherzustellen – bei privatrechtlichen Organisationen in der Regel die ausdrückliche Einwilligung der betroffenen Person nach Art. 6 Abs. 7 lit. a DSG, bei öffentlich-rechtlich anerkannten Kirchgemeinden gegebenenfalls eine kantonal- oder kirchenrechtliche Grundlage;
  • die betroffenen Personen vor der Erhebung transparent zu informieren;
  • besonders schützenswerte Daten nur an Dritte bekanntzugeben, wenn hierfür eine ausdrückliche Einwilligung oder eine gesetzliche Grundlage vorliegt;
  • zu prüfen, ob eine Datenschutz-Folgenabschätzung nach Art. 22 DSG durchzuführen ist, und ein Bearbeitungsverzeichnis nach Art. 12 DSG zu führen.

Orki bearbeitet diese Daten ausschliesslich im Auftrag und nach Weisung der Kund:in und verwendet sie zu keinem eigenen Zweck. Insbesondere wertet Orki sie nicht aus, gibt sie nicht an Dritte weiter und verwendet sie weder für Werbung noch für Statistik.


5. Drittanbieter und Unterauftragsbearbeiter

Orki setzt die nachfolgend genannten Dienstleister ein, an welche Personendaten übermittelt werden können. Über diese Aufzählung hinaus werden keine Daten an Dritte weitergegeben.

5.1 Hosting – hosttech (Schweiz)

Anbieter hosttech GmbH, Schweiz
Zweck Webhosting, Serverbetrieb, Datenbankbetrieb, E-Mail-Infrastruktur
Daten alle auf dem Server gespeicherten Daten sowie Server-Logdaten
Standort Rechenzentrum in der Schweiz
Datenschutz Die Angebote von hosttech können DSG- und DSGVO-konform genutzt werden. Alle Daten verbleiben in der Schweiz. In Zweifelsfällen ist ergänzend die Datenschutzerklärung von hosttech heranzuziehen.
Weitere Infos hosttech.ch/datenschutz

5.2 E-Mail-Versand – Mailjet (Frankreich, EU)

Anbieter Mailjet SAS (Sinch-Gruppe), Paris, Frankreich
Zweck Versand sämtlicher aus der Applikation ausgelöster E-Mails: Benachrichtigungen, Anmelde- und Buchungsbestätigungen, Passwortwiederherstellung, wiederkehrende Sammelmitteilungen
Daten E-Mail-Adressen der Empfängerinnen und Empfänger einschliesslich Blindkopie-Verteiler, Absenderangaben, Betreff, vollständiger Inhalt der Nachricht (unter anderem Namen, Termindaten, Mitteilungstexte), allfällige Dateianhänge sowie Metadaten wie Zeitstempel und Zustellstatus
Standort EU (Frankreich)
Datenschutz Mailjet unterliegt der EU-DSGVO. Die EU verfügt über ein angemessenes Datenschutzniveau gemäss Beschluss des Bundesrates (Art. 16 Abs. 1 DSG in Verbindung mit Anhang 1 DSV). Die Übermittlung in die EU bedarf daher keiner zusätzlichen Schutzmassnahmen.

5.3 Zahlungsabwicklung – zahls.ch (Schweiz)

Anbieter siebenberge gmbh, Toggenburgerstrasse 29, CH-9652 Neu St. Johann SG, Schweiz
Zweck Online-Zahlungsabwicklung (Kreditkarten, TWINT, PostFinance)
Daten Zahlungsdaten wie Kreditkartenangaben oder TWINT-Referenz, Name, E-Mail-Adresse, Rechnungsbetrag
Standort Schweiz
Datenschutz zahls.ch unterliegt dem Schweizer DSG. Zahlungsdaten werden direkt von zahls.ch bearbeitet und nicht auf den Servern von Orki gespeichert.
Weitere Infos zahls.ch/en/privacy

5.4 Kartendienst – OpenStreetMap

Anbieter OpenStreetMap Foundation (OSMF), Grossbritannien
Zweck Darstellung interaktiver Karten in der Applikation (Standortanzeige von Räumen, Gebäuden und Ressourcen) sowie Umwandlung eingegebener Adressen in Koordinaten über den Dienst Nominatim
Daten IP-Adresse, Browserinformationen, Referrer, angeforderte Kartenausschnitte; bei der Adressumwandlung zusätzlich die vollständige eingegebene Adresse (Strasse, Hausnummer, Postleitzahl, Ort, Land)
Standort Kachelserver: Grossbritannien und Niederlande; Nominatim: EU
Datenschutz Beim Laden von Kartenkacheln sowie bei Adressabfragen wird die IP-Adresse der Nutzerin oder des Nutzers an die Server der OpenStreetMap Foundation übertragen. Aus dem angeforderten Kartenausschnitt lässt sich ableiten, welcher Ort betrachtet wurde. Grossbritannien verfügt über einen Angemessenheitsbeschluss des Bundesrates.
Weitere Infos wiki.osmfoundation.org/wiki/Privacy_Policy

5.5 Web-Push-Benachrichtigungen

Anbieter Push-Dienste der Browserhersteller: Google FCM, Mozilla Push Service, Apple Push Notification Service, Microsoft – je nach verwendetem Browser
Zweck Zustellung von Push-Benachrichtigungen an die Endgeräte der Nutzerinnen und Nutzer
Daten Endpoint-Adresse des Abonnements, IP-Adresse des Endgeräts, Zeitstempel, verschlüsselte Nachrichteninhalte
Standort USA (Google, Apple, Microsoft), EU beziehungsweise USA (Mozilla)
Datenschutz Die Nachrichteninhalte werden Ende-zu-Ende verschlüsselt übertragen (AES-128-GCM); die Push-Dienste können die Inhalte nicht einsehen. Verarbeitet werden von ihnen lediglich Metadaten wie Endpoint-Adresse, IP-Adresse und Zeitstempel. Soweit Daten an US-Dienste übermittelt werden, erfolgt dies auf Grundlage des Swiss-U.S. Data Privacy Framework, sofern der Anbieter zertifiziert ist, andernfalls gestützt auf Standardvertragsklauseln. Push-Benachrichtigungen sind optional und erfordern die aktive Einwilligung; diese kann jederzeit in den Browsereinstellungen oder in der Applikation widerrufen werden.

5.6 Kalender-Schnittstellen (iCal/ICS)

Die Applikation ermöglicht den Import und Export von Kalenderdaten im standardisierten iCal/ICS-Format.

Import. Kund:innen sowie einzelne Nutzerinnen und Nutzer können in den Einstellungen die Adresse eines externen Kalender-Feeds hinterlegen. Die Applikation ruft diesen Feed serverseitig in regelmässigen Abständen ab und speichert die enthaltenen Termindaten im Datenbestand der jeweiligen Kund:in. Der Abruf erfolgt durch den Server; die IP-Adresse der Endnutzerinnen und Endnutzer wird dabei nicht an den Anbieter des Kalender-Feeds übermittelt.

Wer eine solche Kalenderadresse hinterlegt, ist selbst dafür verantwortlich, zur Nutzung des Feeds berechtigt zu sein und die importierten Termindaten in der Applikation bearbeiten zu dürfen. Enthält ein importierter Kalender Personendaten, werden diese Bestandteil des Datenbestands der Kund:in.

Export. Die Applikation stellt Kalender-Feeds bereit, die in externen Kalenderprogrammen abonniert werden können. Wird ein solcher Feed in einem Kalenderdienst eines Drittanbieters abonniert – etwa Google Kalender, Apple iCloud oder Microsoft Outlook –, ruft dieser Anbieter den Feed eigenständig und wiederkehrend ab. Die im Feed enthaltenen Daten wie Termintitel, Ort, Beschreibung und Zeitangaben werden dadurch an den betreffenden Anbieter übermittelt, je nach Anbieter auch in Staaten ausserhalb der Schweiz und des EWR. Diese Übermittlung erfolgt auf Veranlassung der abonnierenden Person; Orki hat darauf keinen Einfluss.

Hinweis: Orki setzt kein Google Analytics, keine Google Fonts, keine Google Calendar API und keine sonstigen Google-Tracking-Dienste ein.

5.7 Single-Sign-On (optional, je Kund:in)

Kund:innen können optional eine zentrale Anmeldelösung (Single-Sign-On) auf Basis des OpenID-Connect-Standards aktivieren. Nutzerinnen und Nutzer melden sich in diesem Fall nicht direkt bei der Applikation an, sondern über einen von der Kund:in bestimmten Identitätsdienst.

Übermittelte Daten Benutzername, E-Mail-Adresse, Vor- und Nachname, Gruppenzugehörigkeiten, Aktivierungsstatus des Kontos sowie – bei der erstmaligen Anlage eines Kontos – das gewählte Passwort. Wird ein Konto gelöscht oder deaktiviert, wird die entsprechende Änderung an den Identitätsdienst weitergegeben.
Anbieter Der Identitätsdienst wird von der jeweiligen Kund:in bestimmt und betrieben oder in deren Auftrag bereitgestellt. Anbieter, Betreiber und Serverstandort sind daher unterschiedlich und werden von der Kund:in in deren eigener Datenschutzerklärung ausgewiesen.
Verantwortung Für die Wahl des Identitätsdienstes, den Abschluss der erforderlichen Verträge und die Prüfung des Datenschutzniveaus einschliesslich allfälliger Übermittlungen ins Ausland ist die jeweilige Kund:in verantwortlich.

Ist Single-Sign-On nicht aktiviert, findet keine derartige Datenübermittlung statt; die Anmeldung erfolgt dann ausschliesslich gegenüber den Systemen von Orki.

5.8 Mobile Anwendung und Programmierschnittstelle

Orki bietet eine hybride mobile Anwendung an, die über den Apple App Store und Google Play bezogen werden kann. Die Anwendung greift auf dieselbe Infrastruktur zu wie die Webapplikation und wird auf den Servern von Orki in der Schweiz betrieben. Es werden keine Daten an Empfänger übermittelt, die über die in dieser Erklärung genannten hinausgehen.

Für die im Zusammenhang mit Bezug und Installation über die App-Stores anfallenden Daten – etwa Downloadzahlen, Gerätekennungen und Absturzberichte – sind Apple Inc. beziehungsweise Google LLC eigenständig verantwortlich. Es gelten deren Datenschutzerklärungen.

Der Zugriff der mobilen Anwendung sowie von den Kund:innen autorisierter Systeme erfolgt über eine Programmierschnittstelle. Der Zugriff ist ausschliesslich mit einem organisationsspezifischen Schlüsselpaar möglich; die übermittelten Daten werden zusätzlich verschlüsselt.

Übermittelte Daten. Abgerufen werden können als öffentlich gekennzeichnete Veranstaltungen, Gebäude, Räume und Ressourcen, Zielgruppen sowie Angaben zu den einer Veranstaltung zugeordneten Personen – Name, Funktionsbezeichnung, E-Mail-Adresse, Telefonnummer und Profilbild. Es werden ausschliesslich Daten übermittelt, die von der Kund:in zur Veröffentlichung freigegeben wurden.

Zugriffsprotokoll. Jeder Zugriff auf die Schnittstelle wird protokolliert. Erfasst werden Zeitpunkt, angefragte Adresse, Aufrufparameter sowie technische Angaben zum aufrufenden System einschliesslich der IP-Adresse. Zweck sind die Sicherstellung des technischen Betriebs, die Fehleranalyse und die Abwehr von Missbrauch (Art. 31 Abs. 1 DSG). Die Protokolleinträge werden nach sechs Monaten automatisch gelöscht.

5.9 Einbettung von Orki-Inhalten in Webseiten der Kund:innen

Kund:innen können ausgewählte Inhalte aus der Applikation – beispielsweise Veranstaltungskalender, Anmeldeformulare oder Informationsanzeigen – in ihre eigene Webseite einbetten. Die Einbettung erfolgt technisch über einen eingebetteten Rahmen, der Inhalte direkt von den Servern von Orki lädt.

Dabei wird beim Aufruf der Webseite der Kund:in eine Verbindung zwischen dem Browser der Besucherin oder des Besuchers und dem Server von Orki aufgebaut. Übermittelt werden die dabei technisch anfallenden Verbindungsdaten: IP-Adresse, Browsertyp, Zeitpunkt und aufgerufene Adresse. Diese Daten werden ausschliesslich zur Auslieferung der Inhalte sowie zur Sicherstellung des technischen Betriebs verwendet und nicht für Analysezwecke ausgewertet.

Die Kund:in, welche die Einbettung auf ihrer Webseite vornimmt, ist dafür verantwortlich, in ihrer eigenen Datenschutzerklärung auf diese Einbettung hinzuweisen.

Kundenspezifische Gestaltung. Kund:innen können das Erscheinungsbild eingebetteter Inhalte anpassen. Die von Orki ausgelieferte Applikation bindet ausschliesslich lokal bereitgestellte Schriften ein. Bindet eine Kund:in im Rahmen einer eigenen Gestaltung Ressourcen von Drittanbietern ein – beispielsweise externe Schriften –, werden beim Aufruf Daten an den betreffenden Anbieter übermittelt. Die Kund:in ist dafür verantwortlich, dies in ihrer eigenen Datenschutzerklärung auszuweisen.

5.10 Übermittlung an Webseiten-Systeme der Kund:innen

Kund:innen können die Applikation so einrichten, dass Inhalte automatisch und wiederkehrend an ihr eigenes Webseiten-System übermittelt und dort veröffentlicht werden.

Übermittelt werden Veranstaltungen, Gebäude, Räume und Ressourcen, Zielgruppen sowie Angaben zu den zugeordneten Personen: Name, Funktionsbezeichnung, E-Mail-Adresse, Telefonnummer und Profilbild.

Die Zugangsdaten zum Zielsystem werden von der Kund:in hinterlegt und verschlüsselt gespeichert. Empfänger, Standort des Zielsystems und dessen Datenschutzniveau bestimmt die Kund:in; sie ist auch dafür verantwortlich, dass die betroffenen Personen einer Veröffentlichung ihrer Daten zugestimmt haben. Ist diese Funktion nicht eingerichtet, findet keine derartige Übermittlung statt.

5.11 Bekanntgabe an Behörden und weitere Empfänger

Über die vorstehend genannten Dienstleister hinaus gibt Orki Personendaten nur bekannt, wenn

  • eine gesetzliche Pflicht oder eine behördliche beziehungsweise gerichtliche Anordnung dies verlangt;
  • dies zur Wahrung eigener Rechtsansprüche oder zur Abwehr von Angriffen auf die Infrastruktur erforderlich ist;
  • die betroffene Person eingewilligt hat;
  • dies im Rahmen einer Unternehmensübernahme oder -übertragung erfolgt, wobei die Empfängerin an die Bestimmungen dieser Erklärung gebunden wird.

Orki verkauft Personendaten nicht und stellt sie nicht für Werbezwecke Dritter zur Verfügung.


6. Cookies, lokale Speicherung und Browser-Cache

Orki verwendet ausschliesslich technisch notwendige und funktionale Cookies. Es werden keine Marketing-Cookies und keine Cookies von Drittanbietern gesetzt.

6.1 Cookies

Cookie Zweck Dauer Typ
_orkisess Identifikation der Sitzung. Der zugehörige Sitzungsinhalt wird auf dem Server verschlüsselt abgelegt. Browser-Sitzung; Verfall nach 60 Minuten Inaktivität notwendig
cxt Absicherung von Formular- und Funktionsaufrufen gegen Missbrauch durch fremde Webseiten 1 Jahr notwendig
forms_oid Pseudonyme Kennung für nicht angemeldete Personen, die ein öffentliches Formular ausfüllen. Sie dient der Duplikatserkennung und ermöglicht es, eine bereits erfolgte Einreichung beim erneuten Aufruf wiederzuerkennen. Die Kennung ist eine Zufallszeichenfolge und enthält keine Angaben zur Person. 3 Monate funktional

Die Anmelde-Cookies sind so konfiguriert, dass sie ausschliesslich über verschlüsselte Verbindungen übertragen werden, im Browser nicht durch Skripte ausgelesen werden können und beim Aufruf fremder Webseiten nicht mitgesendet werden.

Bei Wartungsarbeiten und im Rahmen der technischen Entwicklung können vorübergehend weitere interne Cookies gesetzt werden. Diese enthalten keine Personendaten und werden im regulären Betrieb nicht verwendet.

6.2 Lokale Speicherung im Browser

Schlüssel Zweck Dauer
orkx_huid_[domain] Wird nur gesetzt, wenn bei der Anmeldung die Option «Angemeldet bleiben» gewählt wurde. Der Eintrag enthält ein verschlüsseltes Wiedererkennungsmerkmal, damit die Anmeldung nicht bei jedem Besuch wiederholt werden muss. bis zur Abmeldung beziehungsweise bis zum Löschen der Browserdaten

6.3 Sitzungsspeicher im Browser

Zur Beschleunigung der Anwendung werden Ansichts- und Zustandsdaten im Sitzungsspeicher des Browsers abgelegt, beispielsweise zuletzt geöffnete Ansichten und Filtereinstellungen. Diese Daten werden beim Schliessen des Browser-Tabs automatisch gelöscht.

6.4 Progressive Web App und Browser-Cache

Bei Installation als Progressive Web App legt der Service Worker statische Ressourcen wie Programmcode, Schriften und Bilder im Browser-Cache ab, damit die Anwendung schneller startet und teilweise offline verfügbar ist. Siehe hierzu auch Abschnitt 13.

6.5 Einwilligung

Da Orki keine Marketing- oder Drittanbieter-Tracking-Cookies einsetzt, ist keine Einwilligungsabfrage in Form eines Cookie-Banners erforderlich. Cookies und lokale Speicherung lassen sich jederzeit über die Einstellungen des Browsers löschen oder blockieren. Die Anmeldung an der Applikation ist ohne die als notwendig bezeichneten Cookies technisch nicht möglich.


7. Datensicherheit (Technische und organisatorische Massnahmen)

Orki trifft gemäss Art. 8 DSG in Verbindung mit Art. 1–3 DSV geeignete technische und organisatorische Massnahmen, um einen dem Risiko angemessenen Schutz der Personendaten zu gewährleisten.

7.1 Technische Massnahmen

  • Verschlüsselte Übertragung: Sämtliche Verbindungen werden ausschliesslich über HTTPS/TLS abgewickelt; unverschlüsselte Aufrufe werden automatisch umgeleitet.
  • Verschlüsselte Sitzungsdaten: Die serverseitig abgelegten Sitzungsdateien werden mit AES-256-CBC verschlüsselt.
  • Verschlüsselung der Datenträger: Die Datenträger der Serverinfrastruktur sind verschlüsselt.
  • Passwortsicherheit: Passwörter werden niemals im Klartext gespeichert, sondern nach einem anerkannten Verfahren mit individuellem Zufallswert gehasht (bcrypt).
  • Schutz vor missbräuchlichen Anfragen: Alle schreibenden Aufrufe der Applikation werden auf ihre Herkunft und ihre Bindung an eine gültige Sitzung geprüft.
  • Schutz vor Einbettung durch Dritte: Es ist eingeschränkt, in welche fremden Webseiten die Applikation eingebettet werden darf.
  • Sichere Cookie-Konfiguration: siehe Abschnitt 6.1.
  • Web Application Firewall: Schutz durch die Web Application Firewall der Hosting-Infrastruktur.
  • Keine externen Inhalte: Sämtliche Programmbibliotheken und Schriften werden lokal vom eigenen Server ausgeliefert. Es werden keine Content Delivery Networks und keine externen Schriftdienste eingebunden. Ausgenommen sind die in Abschnitt 5 ausdrücklich genannten Dienste.
  • Ende-zu-Ende-Verschlüsselung der Inhalte von Push-Benachrichtigungen nach AES-128-GCM.
  • Mandantentrennung: Die Daten jeder Kund:in werden in einem eigenen, von den übrigen Kund:innen getrennten Datenbestand geführt.
  • Eingeschränkter Zugriff auf administrative Funktionen: Verwaltungsfunktionen auf Serverebene sind technisch auf autorisierte Zugänge beschränkt.
  • Ausschluss aus Suchmaschinen: Die Applikation ist von der Indexierung durch Suchmaschinen ausgeschlossen; automatisierte Crawler werden abgewiesen.

7.2 Organisatorische Massnahmen

  • Zugriff auf Produktivdaten nur für autorisierte Personen.
  • Mandantentrennung: Jede Kund:in verfügt über einen eigenen, isolierten Datenbereich.
  • Regelmässige Sicherungskopien durch den Hosting-Provider.
  • Protokollierung technischer Zugriffe.
  • Dokumentierte Routine zur periodischen Prüfung und Löschung nicht mehr benötigter Daten.
  • Einsatz aktueller Software-Versionen und regelmässige Sicherheitsaktualisierungen.
  • Verpflichtung der mit der Datenbearbeitung betrauten Personen zur Vertraulichkeit.

7.3 Meldung von Verletzungen der Datensicherheit

Orki verfügt über einen Prozess zur Erkennung, Beurteilung und Behandlung von Verletzungen der Datensicherheit nach Art. 24 DSG.

Stellt Orki eine Verletzung der Datensicherheit fest, die voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder die Grundrechte der betroffenen Personen führt, meldet Orki diese so rasch als möglich dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB).

Betrifft die Verletzung Daten, die Orki im Auftrag einer Kund:in bearbeitet, informiert Orki diese unverzüglich und stellt ihr die zur Beurteilung und Meldung erforderlichen Angaben zur Verfügung. Die Meldung an den EDÖB und gegebenenfalls die Information der betroffenen Personen obliegt in diesem Fall der Kund:in als Verantwortlicher.

Meldungen zu Sicherheitsvorfällen und Sicherheitslücken nimmt Orki unter support@orki.ch entgegen.


8. Übermittlung von Personendaten ins Ausland

Orki bearbeitet Personendaten primär in der Schweiz. Die Daten werden auf Servern in der Schweiz bei hosttech gehostet. In folgenden Fällen kann eine Übermittlung ins Ausland erfolgen:

Empfänger Zweck Land Rechtsgrundlage
Mailjet SAS (Sinch) E-Mail-Versand Frankreich (EU) Angemessenheitsbeschluss des Bundesrates, Anhang 1 DSV
OpenStreetMap Foundation Kartenkacheln und Adressumwandlung Grossbritannien, EU Angemessenheitsbeschluss des Bundesrates, Anhang 1 DSV
Google LLC, Apple Inc. Push-Benachrichtigungen USA Swiss-U.S. Data Privacy Framework, sofern zertifiziert; andernfalls Standardvertragsklauseln. Nachrichteninhalte sind Ende-zu-Ende-verschlüsselt.
Mozilla Corporation Push-Benachrichtigungen USA, EU wie vorstehend
Anbieter von Identitätsdiensten Anmeldung, nur bei aktiviertem Single-Sign-On von der Kund:in bestimmt Verantwortung der jeweiligen Kund:in
Anbieter von Kalenderdiensten Import und Abonnement von Kalender-Feeds von der Nutzerin oder Kund:in bestimmt erfolgt auf deren Veranlassung

Beim Bezug der mobilen Anwendung über den Apple App Store oder Google Play bearbeiten Apple Inc. und Google LLC Daten in eigener Verantwortung; siehe Abschnitt 5.8.

In allen Fällen wird sichergestellt, dass ein angemessenes Datenschutzniveau gemäss Art. 16 f. DSG gewährleistet ist. Betroffene Personen können bei Orki eine Kopie der eingesetzten Garantien verlangen oder Auskunft darüber erhalten, wo diese eingesehen werden können.


9. Aufbewahrungsdauer

Personendaten werden nur so lange aufbewahrt, wie dies für den jeweiligen Bearbeitungszweck erforderlich ist oder eine gesetzliche Aufbewahrungspflicht besteht. Die Überprüfung und Löschung erfolgt über eine dokumentierte, periodisch ausgeführte Routine.

9.1 Daten, für die Orki verantwortlich ist

Datenart Aufbewahrung
Vertrags- und Kontaktdaten der Kund:innen Für die Dauer der Vertragsbeziehung, anschliessend gemäss gesetzlicher Aufbewahrungspflicht, in der Regel zehn Jahre nach Art. 958f OR
Rechnungs- und Zahlungsdaten Zehn Jahre gemäss Handels- und Steuerrecht
Supportkorrespondenz Bis zu zwei Jahre nach Abschluss des Anliegens
Webserver-Logdateien des Hosting-Providers Gemäss der Aufbewahrungsrichtlinie von hosttech; massgebend ist deren Datenschutzerklärung
Zugriffsprotokoll der Programmierschnittstelle, einschliesslich IP-Adresse Sechs Monate, danach automatische Löschung
Technische Fehlerprotokolle 30 Tage

9.2 Daten, für die die Kund:innen verantwortlich sind

Für die in der Applikation erfassten Daten legt die jeweilige Kund:in die Aufbewahrungsdauer selbst fest. Orki stellt hierfür folgende Rahmenbedingungen bereit:

  • Anmelde- und Sicherheitsdaten: Kennungen angemeldeter Geräte werden ein Jahr nach der letzten Nutzung entfernt; Codes zur Passwortwiederherstellung sind 14 Tage gültig und werden spätestens nach drei Monaten entfernt. Sitzungsdaten enden mit der Browser-Sitzung, spätestens 60 Minuten nach der letzten Aktivität.
  • Push-Abonnements: Bis zum Widerruf oder bis der Push-Dienst das Abonnement als ungültig meldet; ungültige Abonnements werden automatisch entfernt.
  • Löschung durch die Kund:in: Löschen Berechtigte einen Datensatz in der Applikation, wird dieser für alle Nutzenden unzugänglich und aus sämtlichen Ansichten, Auswertungen und Schnittstellen entfernt. Die endgültige Entfernung aus dem Datenbestand erfolgt im Rahmen der periodischen Löschroutine, spätestens nach 90 Tagen.
  • Versionshistorie: Bei Änderungen an einem Datensatz wird eine Kopie des vorherigen Stands gespeichert, um versehentliche Änderungen rückgängig machen zu können. Diese Versionskopien werden nach 12 Monaten entfernt.
  • Änderungsprotokoll: Zu Zwecken der Nachvollziehbarkeit und Sicherheit wird protokolliert, welche Person wann welchen Datensatz geändert hat. Aufbewahrung: 24 Monate.
  • Beendigung des Vertragsverhältnisses: Nach Beendigung des Vertrags werden die Daten der Kund:in innert 90 Tagen vollständig gelöscht, sofern nicht vorher ein Datenexport verlangt wird oder gesetzliche Aufbewahrungspflichten entgegenstehen.
  • Sicherungskopien: Daten können nach der Löschung noch bis zu 30 Tage in Sicherungskopien enthalten sein. Diese werden nach Ablauf der Aufbewahrungsfrist überschrieben.

10. Rechte der betroffenen Personen

Betroffene Personen haben nach dem DSG insbesondere folgende Rechte:

10.1 Auskunftsrecht (Art. 25 DSG)

Sie können jederzeit unentgeltlich Auskunft darüber verlangen, ob und welche Personendaten über Sie bearbeitet werden. Die Auskunft wird in der Regel innert 30 Tagen erteilt.

10.2 Recht auf Datenherausgabe und -übertragung (Art. 28 DSG)

Sie haben das Recht, Ihre Personendaten in einem gängigen elektronischen Format herauszuverlangen oder deren Übertragung an einen Dritten zu verlangen.

10.3 Recht auf Berichtigung (Art. 32 Abs. 1 DSG)

Sie können die Berichtigung unrichtiger Personendaten verlangen. Angemeldete Personen können ihre Profilangaben in der Applikation zudem jederzeit selbst korrigieren.

10.4 Recht auf Löschung (Art. 32 Abs. 2 lit. c DSG)

Sie können die Löschung Ihrer Personendaten verlangen, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht. Angemeldete Personen können in der Applikation direkt einen Antrag auf Löschung ihres Kontos stellen; dieser wird der Administration ihrer Organisation zur Bearbeitung vorgelegt und muss begründet werden, falls er abgelehnt wird.

10.5 Widerspruchsrecht

Sie können der Bearbeitung Ihrer Personendaten jederzeit widersprechen, sofern kein überwiegendes Interesse an der Bearbeitung besteht.

10.6 Widerruf der Einwilligung

Soweit eine Bearbeitung auf Ihrer Einwilligung beruht – insbesondere bei Push-Benachrichtigungen und bei der Bearbeitung besonders schützenswerter Personendaten –, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmässigkeit der bis zum Widerruf erfolgten Bearbeitung bleibt davon unberührt.

10.7 Bestreiten der Richtigkeit (Art. 32 Abs. 3 DSG)

Lässt sich weder die Richtigkeit noch die Unrichtigkeit von Personendaten feststellen, können Sie verlangen, dass bei den Daten ein entsprechender Bestreitungsvermerk angebracht wird.

10.8 Recht auf Beschwerde

Sie haben das Recht, beim EDÖB Beschwerde einzureichen:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
CH-3003 Bern
www.edoeb.admin.ch

10.9 Geltendmachung der Rechte

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte schriftlich an die unter Abschnitt 1 genannte Adresse oder per E-Mail an support@orki.ch. Wir behalten uns vor, die Identität der anfragenden Person angemessen zu überprüfen.

Hinweis: Betreffen Ihre Anliegen Daten, die eine Kund:in innerhalb der Applikation erfasst hat und für die Orki als Auftragsbearbeiter handelt, richten Sie Ihre Anfrage bitte direkt an die betreffende Organisation. Orki unterstützt sie bei der Beantwortung.


11. Keine automatisierte Einzelentscheidung und kein Profiling

Orki setzt kein Profiling und keine automatisierte Einzelentscheidung im Sinne von Art. 21 DSG ein. Es findet insbesondere keine automatisierte Bewertung von Personen und keine Entscheidung mit Rechtsfolge oder erheblicher Beeinträchtigung ohne menschliche Beurteilung statt.


12. Keine Webanalyse und kein Tracking

Orki setzt keine Webanalyse-, Tracking- oder Statistikdienste ein. Es findet weder eine Auswertung des Nutzungsverhaltens einzelner Personen noch eine seitenübergreifende Wiedererkennung statt. Es werden insbesondere keine Dienste wie Google Analytics, Matomo, Plausible, Hotjar oder vergleichbare Werkzeuge verwendet.

Zu betrieblichen und sicherheitstechnischen Zwecken werden technische Zugriffsprotokolle geführt; diese sind in den Abschnitten 4.1, 4.3, 5.8 und 9 beschrieben.


13. Progressive Web App und Service Worker

Die Applikation kann als Progressive Web App auf dem Endgerät installiert werden. In diesem Zusammenhang wird ein Service Worker eingesetzt, der statische Ressourcen zwischenspeichert und Push-Benachrichtigungen entgegennimmt und anzeigt. Der Service Worker bearbeitet keine Personendaten über die in dieser Erklärung genannten Zwecke hinaus und übermittelt keine Daten an Dritte.

Die zwischengespeicherten Inhalte verbleiben auf dem Endgerät und lassen sich durch Deinstallation der Anwendung oder durch Löschen der Browserdaten entfernen.


14. Öffentliche Formulare der Kund:innen

Kund:innen können über die Applikation öffentliche Formulare erstellen, beispielsweise Anmeldeformulare für Veranstaltungen. Diese sind über einen Link oder einen QR-Code erreichbar und können ohne Anmeldung ausgefüllt werden. Hierbei handelt Orki als Auftragsbearbeiter.

Welche Felder ein Formular enthält, bestimmt die jeweilige Kund:in. Sie ist dafür verantwortlich, auf dem Formular auf die Datenbearbeitung hinzuweisen sowie auf ihre eigene Datenschutzerklärung zu verlinken. Werden über ein Formular besonders schützenswerte Personendaten erhoben, gilt zusätzlich Abschnitt 4.5.

Beim Ausfüllen eines öffentlichen Formulars wird das in Abschnitt 6.1 beschriebene Cookie forms_oid gesetzt. Über Formulare hochgeladene Dateien werden auf dem Server im Datenbereich der jeweiligen Kund:in gespeichert.


15. Veröffentlichung von Daten durch die Kund:innen

Die Applikation bietet mehrere Möglichkeiten, Inhalte gezielt öffentlich zugänglich zu machen. Ob und in welchem Umfang davon Gebrauch gemacht wird, entscheidet ausschliesslich die jeweilige Kund:in:

  • Öffentliche Veranstaltungen: Als öffentlich gekennzeichnete Termine können auf Webseiten, in eingebetteten Kalendern, in der mobilen Anwendung und über Kalender-Feeds abrufbar sein – einschliesslich der einer Veranstaltung zugeordneten Kontaktpersonen mit Name, Funktion, Kontaktangaben und Profilbild.
  • Öffentliche Formulare: siehe Abschnitt 14.
  • Informationsanzeigen: Inhalte können auf Bildschirmen in den Räumlichkeiten der Kund:in dargestellt werden.
  • Kalender-Feeds: Veranstaltungsdaten können als abonnierbarer Kalender bereitgestellt werden; siehe Abschnitt 5.6.
  • Eingebettete Inhalte und Datenübermittlung an Webseiten-Systeme: siehe Abschnitte 5.9 und 5.10.

Personen, deren Daten öffentlich sichtbar gemacht werden sollen, sind von der Kund:in vorgängig zu informieren. Orki empfiehlt ausdrücklich, für die Veröffentlichung von Namen, Kontaktangaben und Bildern eine Einwilligung einzuholen. Wer einer Veröffentlichung widersprechen möchte, wendet sich direkt an die betreffende Organisation.


16. Daten von Kindern und Jugendlichen

In der Applikation werden regelmässig Daten von Kindern und Jugendlichen bearbeitet, insbesondere im Rahmen von Unterricht sowie von Jungschar-, Lager- und Kursangeboten.

Für die Rechtmässigkeit dieser Bearbeitung ist die jeweilige Kund:in verantwortlich. Sie hat sicherzustellen, dass bei urteilsunfähigen Minderjährigen die Einwilligung der Inhaberinnen und Inhaber der elterlichen Sorge vorliegt und dass Anmeldungen zu Veranstaltungen durch eine berechtigte Person erfolgen.

Orki empfiehlt, bei Anmeldeformularen für Minderjährige stets die Kontaktangaben einer erziehungsberechtigten Person zu erheben und die Datenschutzhinweise in einer für Jugendliche verständlichen Sprache bereitzustellen. Orki bearbeitet Daten Minderjähriger ausschliesslich im Auftrag der Kund:in und verwendet sie zu keinem eigenen Zweck.


17. Änderungen dieser Datenschutzerklärung

Orki behält sich vor, diese Datenschutzerklärung anzupassen, um sie an eine geänderte Rechtslage, technische Änderungen oder neue Dienstleistungen anzupassen. Es gilt die jeweils aktuelle, auf orki.ch/datenschutz publizierte Fassung.

Bei wesentlichen Änderungen – insbesondere beim Hinzukommen neuer Empfänger oder neuer Bearbeitungszwecke – werden die Kund:innen zusätzlich per E-Mail sowie über eine Systembenachrichtigung in der Applikation informiert.


18. Anwendbares Recht und Gerichtsstand

Für diese Datenschutzerklärung und alle damit zusammenhängenden Angelegenheiten gilt Schweizer Recht, insbesondere das Bundesgesetz über den Datenschutz (DSG; SR 235.1) sowie die Verordnung über den Datenschutz (DSV; SR 235.11).

Gerichtsstand ist St. Gallen / Degersheim.