Datenschutzerklärung
Stand: 26. August 2026
Diese Erklärung beschreibt, wie die eOrg GmbH als Anbieterin von Citrum mit Personendaten umgeht. Sie ergänzt die Allgemeinen Geschäftsbedingungen; bei Widersprüchen gehen die AGB und der Auftragsbearbeitungsvertrag vor.
1 Zwei Arten von Daten — und zwei Rollen
In Citrum fallen Personendaten in zwei verschiedenen Zusammenhängen an. Wer wofür verantwortlich ist, unterscheidet sich dabei grundlegend.
| Daten | Beispiele | Verantwortlich |
|---|---|---|
| Daten der Kundin wer Citrum bezieht |
Firma, Adresse, Kontaktperson, E-Mail, Angaben zum Abonnement, Anmeldedaten | die Anbieterin |
| Daten in Citrum was die Kundin darin erfasst |
ihre eigenen Kundinnen, deren Mitarbeitende, Löhne, Rechnungen, Dokumente | die Kundin |
Für die zweite Art ist die Kundin Verantwortliche und die Anbieterin Auftragsbearbeiterin im Sinne von Art. 5 lit. j und k DSG. Die Anbieterin bearbeitet diese Daten ausschliesslich nach Weisung der Kundin und im Rahmen des Vertrags. Die Einzelheiten regelt der Auftragsbearbeitungsvertrag (AVV), der bei der Registrierung abgeschlossen wird.
2 Verantwortliche Stelle
| Firma | eOrg GmbH |
|---|---|
| Adresse | Brandstrasse 25, 8952 Schlieren, Schweiz |
| UID | CHE-114.848.161 |
| Kontakt | [email protected] |
Eine Datenschutzberaterin nach Art. 10 DSG ist nicht benannt; die Benennung ist für private Verantwortliche freiwillig.
3 Daten der Kundin: was, wozu, wie lange
| Daten | Zweck | Grundlage |
|---|---|---|
| Firma, Adresse, Kontaktperson, E-Mail | Vertragsabschluss, Freischaltung, Mitteilungen nach den AGB | Vertragserfüllung |
| Anmeldename und Passwort | Zugang zum Dienst, Schutz vor unbefugtem Zugriff | Vertragserfüllung |
| Angaben zum Abonnement | monatliche Belastung nach AGB Ziffer 5.3. Die Kartendaten werden ausschliesslich beim Zahlungsdienstleister eingegeben und erreichen die Server der Anbieterin nie; hier liegen nur dessen Kunden- und Abonnementnummer sowie Betrag, Zeitpunkt und Zustand der Belastungen. | Vertragserfüllung |
| Fehlversuche bei der Anmeldung | Sperrung eines Zugangs nach wiederholten Fehlversuchen | Datensicherheit, Art. 8 DSG |
| Serverprotokolle | Betrieb, Fehlersuche, Abwehr von Angriffen | berechtigtes Interesse am sicheren Betrieb |
Diese Daten bleiben für die Dauer des Vertragsverhältnisses gespeichert. Nach dessen Ende werden sie aufbewahrt, damit die Kundin ihren Zugang jederzeit reaktivieren kann (AGB Ziffer 7.2 und 9.3), und im Rahmen der gesetzlichen Aufbewahrungspflichten der Anbieterin.
4 Keine Werbung, keine Auswertung, keine Weitergabe
Die Daten der Kundin und die Daten in Citrum werden nicht verkauft, nicht vermietet und nicht für Werbung ausgewertet. Die Anbieterin verwendet sie nicht für eigene Zwecke über die Erbringung des Dienstes hinaus.
Weitergegeben werden Daten allein an die namentlich aufgeführten Unterauftragsbearbeiter sowie in Fällen, in denen die Anbieterin gesetzlich oder behördlich zur Herausgabe verpflichtet ist. In diesem Fall informiert sie die Kundin, soweit dies zulässig ist.
5 Bearbeitung im Ausland
Die Server, auf denen Citrum läuft, stehen in Rechenzentren in Deutschland und Finnland. Die Abwicklung der Kartenzahlungen erfolgt in Irland; dorthin gelangen ausschliesslich die Angaben zum Abonnement der Kundin, keinerlei in Citrum erfasste Daten.
Für alle drei Staaten hat der Bundesrat einen angemessenen Datenschutz festgestellt; sie sind in Anhang 1 der Datenschutzverordnung (DSV, SR 235.11) aufgeführt. Die Bekanntgabe ins Ausland stützt sich damit auf Art. 16 Abs. 1 DSG und bedarf keiner zusätzlichen Garantien.
Welche Unternehmen im Einzelnen beigezogen werden, wofür und an welchem Ort, ist abschliessend auf der Seite Unterauftragsbearbeiter aufgeführt. Diese Liste ist massgebend; kommt ein Unternehmen hinzu, wird das nach AGB Ziffer 8.6 mindestens 30 Tage im Voraus mitgeteilt.
6 Besonders schützenswerte Personendaten
In Citrum können Daten anfallen, die nach Art. 5 lit. c DSG als besonders schützenswert gelten. Das betrifft namentlich den Quellensteuer-Tarifcode: dessen Endbuchstabe lässt die Kirchensteuerpflicht und damit eine religiöse Zugehörigkeit erkennen.
Diese Daten werden mit denselben Massnahmen geschützt wie alle übrigen (Abschnitt 7). Die Anbieterin führt darüber ein Bearbeitungsreglement nach Art. 5 DSV, überprüft es regelmässig und stellt es der Kundin auf Verlangen zu.
7 Datensicherheit
Die Anbieterin schützt die Daten mit angemessenen technischen und organisatorischen Massnahmen nach Art. 8 DSG. Dazu gehören insbesondere:
- verschlüsselte Übertragung sämtlicher Verbindungen (TLS);
- Passwörter ausschliesslich als kryptografischer Hash gespeichert, nie im Klartext;
- Sperrung eines Zugangs nach wiederholten Fehlversuchen bei der Anmeldung;
- strikte Trennung der Mandantinnen: jede Firma sieht ausschliesslich ihre eigenen Daten;
- abgestufte Berechtigungen, die die Kundin ihren Mitarbeitenden selbst zuweist;
- Schutz gegen die üblichen Angriffe auf Webanwendungen, namentlich gegen das Einschleusen von Datenbankbefehlen und gegen Anfragen aus fremden Seiten;
- verschlüsselte Ablage hinterlegter Zugangsdaten für den E-Mail-Versand;
- tägliche Sicherung des gesamten Systems, getrennt vom laufenden Betrieb aufbewahrt.
Personen, die bei der Anbieterin Zugang zu den Daten haben, sind zur Geheimhaltung verpflichtet; diese Pflicht besteht über das Ende ihrer Tätigkeit hinaus.
8 Verletzung der Datensicherheit
Kommt es zu einer Verletzung der Datensicherheit, meldet die Anbieterin dies der betroffenen Kundin so rasch als möglich (Art. 24 Abs. 3 DSG). Sie nennt dabei die Art der Verletzung, deren Folgen sowie die ergriffenen oder vorgesehenen Massnahmen und stellt der Kundin die Angaben zur Verfügung, die diese für ihre eigene Meldung an den EDÖB nach Art. 24 Abs. 1 DSG und für die Information der betroffenen Personen benötigt.
9 Rechte der betroffenen Personen
Wer wissen möchte, ob und welche Daten über ihn bearbeitet werden, hat nach Art. 25 DSG ein Recht auf Auskunft, ferner auf Berichtigung, Herausgabe und Löschung.
An wen richtet sich ein solches Begehren?
Geht es um Daten, die eine Firma in Citrum erfasst hat — etwa um einen Lohn oder eine
Rechnung —, ist diese Firma die Verantwortliche. Das Begehren ist an sie zu richten.
Wendet sich eine betroffene Person direkt an die Anbieterin, leitet diese das Begehren
an die Firma weiter und beantwortet es nicht selbst; sie unterstützt die Firma jedoch
bei der Beantwortung.
Geht es um die Daten der Kundin selbst — Firma, Kontaktperson, Angaben zum Abonnement —,
richtet sich das Begehren an die Anbieterin:
[email protected].
10 Löschung
Die Daten der Kundin werden nicht automatisch gelöscht — weder bei Ablauf des kostenlosen Monats, noch bei einer Kündigung, noch bei ausbleibender Zahlung. Sie bleiben erhalten, damit die Kundin jederzeit zurückkehren und ohne Verlust weiterarbeiten kann.
Eine Löschung erfolgt ausschliesslich auf ausdrückliche Weisung der Kundin in Textform. Die Anbieterin führt sie innert 30 Tagen aus und bestätigt sie. Die Löschung ist endgültig; die Daten lassen sich danach auch aus Sicherungen nicht wiederherstellen, sobald deren Aufbewahrungsfrist abgelaufen ist.
11 Cookies
Citrum setzt ein einziges Cookie: die Sitzungskennung, die den angemeldeten Zugang über die Dauer der Sitzung wiedererkennt. Es ist technisch notwendig, enthält keine Personendaten, wird nicht an Dritte übermittelt und endet mit der Abmeldung. Das Cookie ist so gesetzt, dass es bei Anfragen von fremden Seiten nicht mitgeschickt wird und für Skripte im Browser nicht lesbar ist.
Es findet keine Nutzungsanalyse statt. Es sind keine Zählpixel, keine Werbenetzwerke und keine Dienste Dritter eingebunden, die das Verhalten der Nutzerinnen verfolgen.
12 Änderungen dieser Erklärung
Die Anbieterin kann diese Erklärung anpassen, insbesondere wenn sich der Dienst, die eingesetzten Dienstleister oder die Rechtslage ändern. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung. Änderungen an den eingesetzten Unterauftragsbearbeitern werden zusätzlich nach AGB Ziffer 8.6 mindestens 30 Tage im Voraus mitgeteilt.
