Datenschutzerklärung

Letzte Aktualisierung: 12. August 2026

Ihre Privatsphäre ist uns wichtig. Diese Datenschutzerklärung beschreibt, wie Ortena Ihre Daten erfasst, verwendet und schützt. Die von uns veröffentlichten Gebührendaten der Gemeinden stammen aus offiziellen öffentlichen Quellen und sind keine Personendaten – in dieser Erklärung geht es um die Informationen, die wir über Sie als Besucher, Abonnent oder Gemeindeadministrator speichern.

1. Welche Daten wir erfassen

Kontoinformationen

Wir erfassen Ihre E-Mail-Adresse und optional Ihren Namen, um Ihr Konto zu verwalten und Ihnen Transaktions-E-Mails zu senden (z.B. Anmeldelinks, Hinweise zu Abonnement und Abrechnung, Service-Mitteilungen). Wir verarbeiten diese Daten zur Erfüllung unseres Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO).

Organisations- und Verifizierungsdaten

Wenn Sie sich als Gemeindeadministrator registrieren, verarbeiten wir Ihre geschäftliche E-Mail-Adresse, um zu prüfen, ob deren Domain mit der offiziellen Domain der Gemeinde übereinstimmt, sowie die Organisation, der Sie angehören, und Ihre Rolle darin. Dies ist erforderlich, um festzustellen, dass Sie berechtigt sind, die Seite dieser Gemeinde zu verwalten (Art. 6 Abs. 1 lit. b und f DSGVO).

Von Ihnen hochgeladene Dokumente

Verifizierte Gemeindeadministratoren können Gebührenreglemente und ähnliche amtliche Dokumente hochladen. Dabei soll es sich um öffentliche Publikationen der Gemeinde handeln, nicht um Personendaten. Wir speichern sie, extrahieren die darin enthaltenen Gebühreninformationen und führen sie als Quelle der veröffentlichten Zahlen an – hochgeladene Dokumente werden daher als Quellennachweis aufbewahrt, solange die daraus abgeleiteten Daten veröffentlicht sind. Bitte laden Sie keine Dokumente hoch, die personenbezogene Daten Dritter enthalten.

API-Nutzungsdaten

Für API-Abonnenten protokollieren wir, welcher Schlüssel wann welche Anfrage an welchen Endpunkt gestellt hat. Wir benötigen dies, um Kontingente durchzusetzen, korrekt abzurechnen, Missbrauch zu erkennen und Fehler zu beheben – auf Grundlage unseres Vertrags mit Ihnen und unseres berechtigten Interesses an der Sicherheit des Dienstes (Art. 6 Abs. 1 lit. b und f DSGVO).

Zahlungsdaten

Zahlungsinformationen werden von Stripe zur Erfüllung unseres Vertrags mit Ihnen verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Wir speichern keine Kreditkartendaten.

Nutzungsdaten

Wir erfassen grundlegende Analysedaten wie Seitenaufrufe und Geräteinformationen, um unseren Dienst zu verbessern – auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Sie können Ihre Einstellungen jederzeit .

Sicherheit

Alle Daten werden bei der Übertragung verschlüsselt. API-Schlüssel werden gehasht gespeichert, niemals im Klartext, und wir führen regelmässige Sicherheitsupdates durch, um Ihre Daten zu schützen. Diese Massnahmen erfolgen gemäss unserer Pflicht zur Sicherheit der Verarbeitung (Art. 32 DSGVO).

2. Dienstleister

Wir arbeiten mit vertrauenswürdigen Dienstleistern zusammen, um unseren Dienst bereitzustellen. Ihre Daten werden nur soweit nötig für die jeweils genannten Zwecke geteilt.

AnbieterZweckStandort
HetznerCloud-Rechenleistung und DokumentenspeicherungEU
CloudflareWeb Application Firewall, Bot-Schutz, ObjektspeicherEU
StripeZahlungsabwicklungUS
PostHogProduktanalyseEU
SentryFehlerverfolgungEU

Für Anbieter ausserhalb der Schweiz und des Europäischen Wirtschaftsraums (EWR) – oben mit US gekennzeichnet – stützen wir uns auf das EU-US Data Privacy Framework oder Standardvertragsklauseln (Standard Contractual Clauses, SCCs), um ein angemessenes Datenschutzniveau zu gewährleisten.

Unabhängig davon beziehen wir Gebührendaten der Gemeinden von öffentlichen Stellen und Partnerdiensten – darunter Register des Bundes und der Kantone sowie die Stromtarif-API von metatarif. Diese sind Quellen öffentlicher Daten und keine Empfänger Ihrer personenbezogenen Daten.

3. Ihre Daten und Rechte

Sie haben jederzeit die Kontrolle über Ihre Daten. Nutzen Sie dazu diese Möglichkeiten:

  • Widerrufen Sie jeden API-Schlüssel jederzeit in den Einstellungen Ihrer Organisation
  • Schliessen Sie Ihr Konto (alle Daten werden innerhalb von 30 Tagen gelöscht)
  • Sie die Produktanalyse jederzeit
  • Fordern Sie eine Kopie all Ihrer personenbezogenen Daten an

Wie lange wir Daten aufbewahren

Kontodaten werden aufbewahrt, solange Ihr Konto aktiv ist, und innerhalb von 30 Tagen nach der Schliessung gelöscht. Daten können nach der Löschung bis zu 14 Tage in einem verschlüsselten Backup-System verbleiben, bevor sie endgültig entfernt werden.

API-Anfrageprotokolle werden 12 Monate lang für Abrechnung, Missbrauchsprävention und Fehlerbehebung aufbewahrt. Hochgeladene Gemeindedokumente werden als veröffentlichter Quellennachweis aufbewahrt, wie in Abschnitt 1 beschrieben. Zahlungsunterlagen werden 10 Jahre lang zur Einhaltung steuerlicher Vorschriften aufbewahrt.

4. Rechtliche Grundlagen

Wir halten uns an das Schweizer Datenschutzgesetz (DSG) und die Europäische Datenschutz-Grundverordnung (DSGVO). Gemäss diesen Vorschriften haben Sie folgende Rechte:

  • Auskunft: Eine Kopie der personenbezogenen Daten anfordern, die wir über Sie gespeichert haben
  • Berichtigung: Ungenaue oder unvollständige Daten korrigieren lassen
  • Löschung: Die Löschung Ihrer Daten verlangen, sofern sie nicht mehr benötigt werden
  • Einschränkung: Eine Einschränkung der Verarbeitung Ihrer Daten verlangen
  • Datenübertragbarkeit: Ihre Daten in einem Standardformat zur Übertragung an einen anderen Anbieter erhalten
  • Widerspruch: Der Verarbeitung auf Grundlage berechtigter Interessen widersprechen
  • Widerruf der Einwilligung: Eine zuvor erteilte Einwilligung jederzeit widerrufen
  • Beschwerde: Eine Beschwerde bei einer Datenschutzbehörde einreichen (in der Schweiz: EDÖB)

Um eines dieser Rechte auszuüben, schreiben Sie uns an [email protected].

Ortena-Konten sind ausschliesslich für Nutzer ab 18 Jahren bestimmt.

5. Benachrichtigung bei Datenschutzverletzungen

Im Falle einer Datenschutzverletzung, die Ihre personenbezogenen Daten betrifft, benachrichtigen wir Sie innerhalb von 72 Stunden nach Kenntnisnahme des Vorfalls. Wir informieren Sie darüber, welche Daten betroffen waren, welche möglichen Folgen bestehen und welche Massnahmen wir ergreifen.

6. Änderungen dieser Erklärung

Bei wesentlichen Änderungen benachrichtigen wir Sie per E-Mail. Die weitere Nutzung gilt als Annahme der aktualisierten Erklärung.

7. Kontaktinformationen

Verantwortlich für Inhalt und Betrieb dieser Website:

Siegenthaler Informatik

Ackersteinstrasse 11

8049 Zürich

Schweiz

Inhaber: Loris Siegenthaler

Unternehmensform: Einzelunternehmen

Unternehmens-UID: CHE-234.330.548

MWST: Nicht MWST-pflichtig gemäss Art. 10 MWSTG

E-Mail: [email protected]

Siehe auch unsere Nutzungsbedingungen.