Datenschutzerklärung
Der Schutz deiner personenbezogenen Daten ist uns ein zentrales Anliegen. Diese Datenschutzerklärung informiert dich darüber, welche Daten wir im Rahmen der Nutzung von JH FamilySync erheben, zu welchem Zweck wir sie verarbeiten und welche Rechte dir zustehen. Wir verarbeiten deine Daten im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO) sowie dem schweizerischen Datenschutzgesetz (revDSG).
Stand: 12. August 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO und des CH-DSG ist:
JH Virtuell KollektivgesellschaftChlini Schanz 31, 8260 Stein am Rhein, Schweiz
HR-Nr.: CH-290.2.021.387-3 · UID: CHE-378.337.964
Vertreten durch: Jermain Huber, Eugenia Ebel
E-Mail: info@jh-virtuell.ch
Weitere Angaben siehe Impressum.
2. Erhobene Daten
Wir erheben und verarbeiten ausschliesslich die Daten, die für die Bereitstellung der App-Funktionen erforderlich sind:
2.1 Konto-Daten
- E-Mail-Adresse
- Anzeigename (frei wählbar)
- Verschlüsseltes Passwort (verwaltet durch Firebase Authentication)
- Optional: Profilbild
2.2 Familien-Daten
Inhalte, die du und die Mitglieder deiner Familie aktiv in der App anlegen:
- Termine und Kalendereinträge
- Anlässe und Ereignisse (member-assigned)
- Umfragen mit Optionen und Stimmen der Mitglieder (inkl. automatisch erstellter Termine bei Mehrheit)
- To-Dos und Listen
- Familienmitglieder (Name, Rolle, Farbe)
- Anhänge (Dateien, Bilder)
Diese Daten werden in Cloud Firestore (Region europe-west1, Belgien) bzw. Firebase Storage (Region europe-west1, Belgien) gespeichert.
2.3 Push-Benachrichtigungen
- FCM-Token (Firebase Cloud Messaging) zur Zustellung von Push-Benachrichtigungen
2.4 Technische Daten
Beim Aufruf der Web-App werden durch unseren Hosting-Anbieter Infomaniak (Schweiz) im Rahmen von Server-Logs technische Daten verarbeitet (IP-Adresse, User-Agent, Zeitstempel). Diese dienen ausschliesslich der Sicherheit und Stabilität des Dienstes. Die Infomaniak-Zugriffs-Logs werden nach 90 Tagen automatisch gelöscht; die Zugriffs-Logs des Firebase Hosting (CDN-Edge) werden nach 60 Tagen anonymisiert bzw. gelöscht.
2.5 Zahlungs- und Abrechnungsdaten
Bei einem kostenpflichtigen Abonnement erfassen wir: Stripe-Kunden-ID, Abo-Status (aktiv/kündigend/gekündigt), Rechnungshistorie mit Datum und Betrag sowie die letzten 4 Ziffern der Karte für die Anzeige im Portal. Kartennummer, CVV und Ablaufdatum werden ausschliesslich durch Stripe verarbeitet (PCI-DSS Level 1 zertifiziert).
2.6 Familienbaum-Daten (optional)
Wenn du das optionale Familienbaum-Tool nutzt, speicherst du Angaben zu Personen deiner Familie — auch zu Personen, die die App selbst nicht nutzen (z.B. Kinder oder verstorbene Angehörige): Namen, Geburts- und ggf. Sterbedaten, Verwandtschaftsbeziehungen, Nationalität(en) und Fotos. Angaben zur Nationalität sind für sich genommen keine besonderen Personendaten; nur wenn sich daraus im Einzelfall die ethnische Herkunft ergibt, können Art. 9 DSGVO bzw. Art. 5 lit. c revDSG berührt sein. Diese Daten werden in Cloud Firestore bzw. Firebase Storage (Region europe-west1, Belgien) innerhalb deiner Familie gespeichert. Für die Eintragung von Daten dritter Personen bist du selbst verantwortlich und sicherst zu, die dafür erforderliche Berechtigung zu haben. Die Nutzung ist freiwillig; die Daten sind jederzeit in der App löschbar.
3. Zweck der Verarbeitung
Wir verarbeiten deine Daten zu folgenden Zwecken:
- Bereitstellung und Betrieb der App-Funktionen (Konto, Familienkalender, Umfragen, Listen)
- Synchronisation der Daten zwischen Familienmitgliedern und Geräten
- Versand von Push-Benachrichtigungen (z.B. Termin-Erinnerungen, neue Umfragen)
- Versand transaktionaler E-Mails (z.B. Bestätigungsmail bei Account-Löschung)
- Reichweitenmessung und Verbesserung der App (nur bei erteilter Einwilligung)
- Sicherstellung des technischen Betriebs und Schutz vor Missbrauch
- Abwicklung von Abonnements, Zahlungen und Rechnungsstellung — Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Massnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb) sowie die entsprechenden Bestimmungen des CH-DSG (Art. 31 revDSG).
4. Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen wir die gesetzlich vorgeschriebenen Auftragsverarbeitungsverträge (AVV) abgeschlossen haben:
4.1 Google Firebase
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Firebase übernimmt Authentifizierung, Datenbank (Cloud Firestore), Datei-Speicher (Firebase Storage), Push-Benachrichtigungen (Firebase Cloud Messaging), serverseitige Funktionen (Cloud Functions, europe-west1 Belgien und europe-west3 Frankfurt) sowie — bei erteilter Einwilligung — Reichweitenmessung (Firebase Analytics / Google Analytics 4) sowie Auslieferung der Web-App und Landing-Page (Firebase Hosting, CDN-Edge weltweit, Zugriffs-Logs 60 Tage anonymisiert). Speicherort der Familien-Daten: EU (europe-west1, Belgien).
Drittstaatentransfer: Google LLC (Mountain View, USA) fungiert als Konzern-Sub-Prozessor der Google Ireland Limited. Die Datenverarbeitung findet zwar physisch in der EU statt (europe-west1/west3), ein technischer Zugriff durch Google LLC im Rahmen von Support und Sicherheitsvorfällen ist jedoch möglich. Absicherung über EU-Standardvertragsklauseln (SCC) sowie den EU-U.S. Data Privacy Framework (DPF-Zertifizierung Google LLC).
Datenschutzerklärung: firebase.google.com/support/privacy
4.2 Infomaniak Network SA
Rue Eugène-Marziano 25, 1227 Les Acacias (Genf), Schweiz.
Hosting der Web-App und der zugehörigen Domain. Zusätzlich nutzen wir den
Infomaniak SMTP-Versand für transaktionale E-Mails
(DKIM-signiert über die Domain jh-familysync.app), z.B. für die
Bestätigungsmail bei einer Account-Löschung.
Datenschutzerklärung:
infomaniak.com/de/dsgvo
4.3 Sentry (Crash- und Fehler-Telemetrie)
Betreiber: Functional Software, Inc. (Sentry.io),
45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA.
Wir setzen Sentry ein, um Abstürze und unerwartete Fehler in der App
automatisch zu erfassen und schnell beheben zu können.
Datenkategorien: Fehler-Stacktraces, Browser-User-Agent,
App-Version, Umgebungs-Kennung (dev/prod) sowie — sofern angemeldet —
eine anonyme, technisch generierte Nutzer-Kennung (Firebase-UID).
Klartext-E-Mail-Adressen, IP-Adressen und Cookie-Inhalte werden vor
dem Versand serverseitig entfernt (sendDefaultPii = false
sowie ein zusätzlicher beforeSend-Filter, der das
Request-Objekt vollständig verwirft).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse an einem stabilen, sicheren Betrieb der App)
bzw. Art. 31 Abs. 1 revDSG.
Speicherdauer: 90 Tage; danach automatische Löschung
durch Sentry.
Drittstaaten-Transfer: Die Events werden in einer
EU-Region verarbeitet, sofern Sentry dies für den gewählten
Tarif unterstützt; andernfalls erfolgt eine Verarbeitung in den USA.
Der Transfer ist durch das EU-US Data Privacy Framework sowie
durch EU-Standardvertragsklauseln (SCC) abgesichert.
Datenschutzerklärung:
sentry.io/privacy
4.4 Swisstopo / GeoAdmin-API (Adress-Autocomplete)
Betreiber: Bundesamt für Landestopografie swisstopo,
Seftigenstrasse 264, 3084 Wabern, Schweiz.
Beim Erfassen eines Ortes für Termine bieten wir dir einen
Live-Vorschlags-Dienst an, der auf die offizielle
GeoAdmin Search-API des Bundes zugreift.
Datenkategorien: Die aktuell im Eingabefeld
eingegebene Suchzeichenkette (z.B. Strassenname, Ortsname). Es
werden keine Kontodaten, keine Termininhalte und keine
Kalender-IDs übermittelt. Nach Angaben von swisstopo werden die
Anfragen nicht personenbezogen gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse an einer komfortablen Adress-Erfassung)
bzw. Art. 31 Abs. 1 revDSG.
Drittstaaten-Transfer: Keiner — swisstopo betreibt
den Dienst in der Schweiz.
Nutzungsbedingungen:
geo.admin.ch (Nutzungsbedingungen)
4.5 Vertex AI Gemini (Bilderkennung, nur bei aktivem Premium-AI-Auto-Fill)
Betreiber: Google Ireland Limited,
Gordon House, Barrow Street, Dublin 4, Irland.
Für das optionale Premium-Feature „Kamera + AI-Auto-Fill"
setzen wir Vertex AI Gemini 1.5 Flash ein, um aus
einem vom Nutzer aktiv hochgeladenen Foto (z.B. Flyer, Einladung,
Fahrplan) automatisch Event-Details wie Titel, Datum, Uhrzeit und
Ort zu extrahieren.
Zweck: automatische Vorbefüllung des Termin-Formulars
aus einem Bild — ausschliesslich auf ausdrückliche Nutzer-Aktion hin.
Datenkategorien: nur Fotos, die der Nutzer selbst
über den Kamera-Button zur Analyse auswählt bzw. aufnimmt. Es werden
keine Bilder ohne aktive Nutzer-Interaktion an Vertex AI übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
(Vertragserfüllung im Rahmen des Premium-Abonnements) bzw.
Art. 31 Abs. 1 revDSG.
Ort der Verarbeitung: EU-Region
europe-west3 (Frankfurt am Main, Deutschland). Foto-Daten
verlassen die EU nicht.
Speicherdauer: Die zur Analyse hochgeladenen Bilder
liegen kurzzeitig im tempAnalysis-Pfad des Firebase Storage
und werden nach Abschluss der Analyse automatisch gelöscht.
Kein Training-Data-Sharing: Vertex AI wird im
Enterprise-Modus verwendet — die übermittelten Bilder werden
nachweislich nicht zum Training von Google-Modellen genutzt.
Keine automatisierte Entscheidung: Das Ergebnis der
Bilderkennung befüllt lediglich Formularfelder als Vorschlag vor. Es
findet keine automatisierte Entscheidung im Einzelfall mit
rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt; du prüfst und
bestätigst jeden Eintrag selbst.
Datenschutzerklärung:
cloud.google.com (Vertex AI Data Governance)
4.6 Stripe (Zahlungsabwicklung)
Für die Abwicklung kostenpflichtiger Abonnements nutzen wir Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland.
- Zweck: Zahlungsabwicklung, Betrugsprävention, Rechnungsstellung.
- Datenkategorien: Name, E-Mail, Zahlungsmittel-Daten (Kartennummer wird nicht bei uns gespeichert, sondern direkt an Stripe übertragen), IP-Adresse, Stripe-Kunden-ID, Abonnement-Status, Transaktions-ID, Rechnungshistorie.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 31 Abs. 1 revDSG.
- Drittstaatentransfer: Stripe Inc. (USA) fungiert als Sub-Prozessor. Absicherung über EU-Standardvertragsklauseln (SCC) und EU-U.S. Data Privacy Framework (DPF).
- Speicherdauer: nach handelsrechtlicher Aufbewahrungsfrist (10 Jahre gemäss Art. 958f OR / § 257 HGB), für Zahlungsdaten nach den Vorgaben von Stripe.
- Datenschutzerklärung Stripe: stripe.com/de/privacy
4.7 RevenueCat (Verwaltung von In-App-Abonnements, iOS/Android)
Für die Prüfung von Kaufbelegen und die Verwaltung von In-App-Abonnements in den nativen Apps (Apple App Store, Google Play) nutzen wir RevenueCat, Inc., San Francisco, Kalifornien, USA.
- Zweck: serverseitige Prüfung von Kaufbelegen und Verwaltung des Abo-Status (Kauf, Verlängerung, Kündigung, Ablauf) über die App-Stores.
- Datenkategorien: deine anonyme Firebase-Nutzer-Kennung (als App-User-ID), Store-Transaktions- und Original-Transaktions-IDs, Produkt-/Abo-Status, Kaufzeitpunkte. Keine Zahlungsmittel-Daten (diese verbleiben bei Apple bzw. Google).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 31 Abs. 1 revDSG.
- Drittstaatentransfer: USA — abgesichert über EU-Standardvertragsklauseln (SCC) und EU-U.S. Data Privacy Framework (DPF).
- Speicherdauer: für die Dauer des Abonnements bzw. solange für Abrechnungs- und Nachweiszwecke erforderlich.
- Datenschutzerklärung RevenueCat: revenuecat.com/privacy
4.8 Photon / Komoot (Adress-Suche ausserhalb der Schweiz)
Für die Adress- und Ortssuche bei Terminen ausserhalb der Schweiz (Fallback zur swisstopo-API) nutzen wir den offenen Geocoding-Dienst Photon, betrieben von der komoot GmbH, Berlin, Deutschland (EU).
- Zweck: Umwandlung einer eingegebenen Adress-/Ortssuche in Vorschläge mit Koordinaten.
- Übermittelte Daten: die von dir eingegebene Such-Zeichenfolge sowie technisch bedingt deine IP-Adresse.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Ortssuche), Art. 31 Abs. 1 revDSG — nur auf deine aktive Eingabe hin.
- Drittstaatentransfer: Keiner — Serverbetrieb in der EU (Deutschland).
- Datenschutzerklärung Komoot: komoot.com/privacy
5. Speicherdauer
Wir speichern deine personenbezogenen Daten so lange, wie dein Konto besteht bzw. wie es zur Erfüllung des Vertrags erforderlich ist. Nach Bestätigung deiner Account-Löschung (siehe Abschnitt „Deine Rechte") werden alle zugeordneten Daten (Profil, Termine, Umfragen, Listen, Anhänge, FCM-Tokens) umgehend, spätestens jedoch innerhalb von 30 Tagen, unwiderruflich aus den Produktivsystemen entfernt. Gesetzliche Aufbewahrungspflichten bleiben vorbehalten.
Handelsrechtliche Aufbewahrungspflicht: Rechnungen, Zahlungsnachweise und Geschäftsbücher werden 10 Jahre gemäss Art. 958f OR (Schweiz) bzw. § 257 HGB (Deutschland) aufbewahrt. Diese Frist überschreitet die reguläre 30-Tage-Löschung nach Kontolöschung; nur die zahlungsrelevanten Datensätze sind betroffen (Stripe-Kunden-ID, Rechnungsdatum + -betrag, Abo-Zeitraum), nicht die Kalender-Inhalte.
6. Deine Rechte
Dir stehen gegenüber uns folgende Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO / Art. 25 revDSG)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO / Art. 32 revDSG)
- Löschung deiner Daten (Art. 17 DSGVO / Art. 32 revDSG)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten, gängigen Format (Art. 20 DSGVO / Art. 28 revDSG) — du kannst deine kompletten Daten jederzeit selbst als maschinenlesbare JSON-Datei herunterladen unter Einstellungen → App Info → Meine Daten exportieren
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (z.B. für Analytics-Cookies, siehe Abschnitt 7) jederzeit mit Wirkung für die Zukunft
- Beschwerde bei einer Aufsichtsbehörde (in der Schweiz: EDÖB; in der EU: zuständige Datenschutzbehörde deines Wohnsitzlandes)
Hinweis zur Konto-Löschung: Eine vollständige Account-Löschung ist direkt in der App unter Profil → Account löschen möglich. Aus Sicherheitsgründen verwenden wir ein zweistufiges Mail-Bestätigungs-Verfahren: Nach deiner Anfrage senden wir dir eine Bestätigungs-Mail mit einem 24 Stunden lang gültigen Link. Erst nach Klick auf diesen Link wird dein Account sowie alle deine Daten unwiderruflich gelöscht. Wenn du der letzte Member deiner Familie warst, wird die gesamte Familie inkl. aller Termine, Umfragen, Listen, Anlässe und Anhänge im Rahmen eines Cascade-Delete mitgelöscht. Alternativ kannst du eine formlose Löschanfrage per E-Mail an info@jh-virtuell.ch stellen; wir bearbeiten diese innert 30 Tagen.
7. Cookies und Analytics
JH FamilySync nutzt Cookies sowie lokale Speichertechnologien (localStorage, IndexedDB) deines Browsers. Wir unterscheiden dabei klar zwischen technisch notwendigen Speichern und optionalen Analyse-Diensten, die nur mit deiner Einwilligung aktiviert werden.
7.1 Technisch notwendige Cookies und Speicher
Folgende Speicher sind für den Betrieb der App zwingend erforderlich und werden ohne Einwilligung gesetzt (Art. 6 Abs. 1 lit. f DSGVO / berechtigtes Interesse am sicheren Betrieb):
- Firebase Authentication — Anmeldung und Aufrechterhaltung der Session
- App-Einstellungen — z.B. Theme (Hell/Dunkel), Sprache, gewählte Ansicht
- Service Worker — Offline-Fähigkeit, PWA-Funktionalität, Push-Registrierung
- Cookie-Einwilligung — Speicherung deiner Entscheidung unter dem localStorage-Key
jhfs_cookie_consent
7.2 Google Analytics 4 / Firebase Analytics (nur bei Einwilligung)
Zur Verbesserung der App und zur anonymen Reichweitenmessung setzen wir Firebase Analytics (basierend auf Google Analytics 4) ein. Erfasst werden u.a. aufgerufene Bildschirme, Nutzungsdauer, Gerätetyp und ein technisch generierter Pseudonym-Identifier. Die IP-Adresse wird anonymisiert (IP-Anonymisierung aktiv), Ad-Tracking und Personalisierungs-Signale sind deaktiviert (allow_ad_personalization_signals = false, allow_google_signals = false).
Die Aktivierung erfolgt ausschliesslich nach deiner ausdrücklichen Einwilligung über unseren Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO, Art. 31 Abs. 1 revDSG). Anbieter ist Google Ireland Limited, Dublin. Zur Einbindung wird der Google Tag Manager (googletagmanager.com) geladen; er dient nur als technischer Auslöser und setzt erst nach deiner Einwilligung Analyse-Signale.
7.3 Google Consent Mode v2
Wir nutzen den Google Consent Mode v2 im Modus default-denied: Vor deiner Einwilligung sind sämtliche Consent-Signale (analytics_storage, ad_storage, ad_user_data, ad_personalization) auf denied gesetzt. Erst nach aktiver Zustimmung im Cookie-Banner wird analytics_storage auf granted aktualisiert. Werbe-bezogene Signale bleiben auch nach Einwilligung dauerhaft auf denied, da wir keinerlei Werbung schalten.
7.4 Widerruf deiner Einwilligung
Du kannst deine Cookie-Einwilligung jederzeit widerrufen. Es gibt zwei Wege:
- Lösche den localStorage-Key
jhfs_cookie_consentin den Entwickler-Werkzeugen deines Browsers oder leere die Browser-Daten für unsere Domain — beim nächsten Aufruf erscheint der Cookie-Banner erneut. - Kontaktiere uns formlos per E-Mail an info@jh-virtuell.ch.
Marketing- oder werbliche Tracking-Cookies kommen nicht zum Einsatz.
8. Push-Benachrichtigungen
Push-Benachrichtigungen werden ausschliesslich versendet, wenn du der Browser- bzw. Geräte-seitigen Berechtigungsabfrage zugestimmt hast. Zur Zustellung verwenden wir Firebase Cloud Messaging (FCM). Hierfür wird ein gerätebezogener FCM-Token erzeugt und deinem Konto zugeordnet.
Du kannst die Berechtigung jederzeit in den Einstellungen deines Browsers bzw. Betriebssystems widerrufen. Bei einem Logout wird der zugehörige FCM-Token automatisch gelöscht.
9. Minderjährige Nutzer
JH FamilySync ist eine Familien-App. Dabei sind zwei Rollen zu unterscheiden: Kontoinhaber:innen, die sich selbst registrieren, und Familienmitglieder, die von einem Konto verwaltet werden. Erwachsene bzw. berechtigte Kontoinhaber:innen dürfen Familienmitglieder jeden Alters — auch Kinder — anlegen und deren Daten in eigener Verantwortung verwalten; ein solches Familienmitglied benötigt kein eigenes Konto und keine eigene Registrierung.
Für die eigenständige Registrierung eines eigenen Kontos gilt
ein Mindestalter von 13 Jahren. Da das nach
Art. 8 DSGVO massgebliche Einwilligungsalter in der EU je nach
Mitgliedstaat bis zu 16 Jahren beträgt, dürfen Personen unter
16 Jahren ein eigenes Konto nur mit Einwilligung bzw. Autorisierung der
Erziehungsberechtigten anlegen (in der Schweiz gilt das revDSG bzw. die
Urteilsfähigkeit). Bei der Registrierung wird das Alter abgefragt, Konten unter
13 Jahren werden nicht zugelassen, und für Minderjährige wird auf die
erforderliche elterliche Zustimmung hingewiesen und diese bestätigt (mit
Zeitstempel im Konto-Datensatz gespeichert, ageConfirmed).
Werden wir darauf aufmerksam, dass ein Konto entgegen dieser Altersgrenze und ohne elterliche Einwilligung angelegt wurde, sperren wir das Konto und löschen die damit verbundenen Daten. Meldungen dazu bitte an info@jh-virtuell.ch.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unseres Dienstes anzupassen. Es gilt jeweils die zum Zeitpunkt deiner Nutzung abrufbare Fassung. Bei wesentlichen Änderungen informieren wir dich zusätzlich in der App oder per E-Mail.
11. Kontakt
Bei Fragen zum Datenschutz, zur Ausübung deiner Rechte oder zur Löschung deines Kontos wende dich bitte an:
JH Virtuell KollektivgesellschaftE-Mail: info@jh-virtuell.ch