rapport24

Datenschutzerklärung

Stand: 27. August 2026

Diese Erklärung richtet sich nach dem revidierten Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023) und beschreibt, wie personenbezogene Daten bearbeitet werden.

1. Zwei getrennte Rollen

rapport24 hat gegenüber Ihren Daten je nach Situation eine andere Rolle. Diese Unterscheidung ist wichtig, weil sich daran entscheidet, an wen Sie sich mit einem Anliegen wenden:

  • Als Besucherin oder Besucher dieser Website ist rapport24 selbst Verantwortlicher. Es geht dabei um die Server-Protokolle dieser Seite und um eine allfällige Kontaktaufnahme (Abschnitte 3 bis 7).
  • Für die Daten in der Anwendung — also die Mitarbeiter-, Kunden- und Rapportdaten einer Kundenfirma — ist die Kundenfirma Verantwortliche und rapport24 lediglich Auftragsbearbeiter. rapport24 bearbeitet diese Daten ausschliesslich im Auftrag und nach Weisung der Kundenfirma (Abschnitt 8).

Wer als Mitarbeiterin oder Mitarbeiter einer Kundenfirma wissen möchte, welche Daten über ihn gespeichert sind, wendet sich deshalb an seinen Arbeitgeber und nicht an rapport24.

2. Verantwortlicher und Kontakt

Dario Fuoco, Einzelunternehmen, Guschastrasse 35, 9475 Sevelen, Schweiz
E-Mail: kontakt@rapport24.ch
Telefon: +41 78 629 11 39

Eine Vertretung in der EU nach Art. 14 revDSG ist nicht bestellt; das Angebot richtet sich an Unternehmen mit Sitz in der Schweiz.

3. Welche Daten beim Besuch dieser Website anfallen

Beim Aufruf der Seite protokolliert der Webserver technisch notwendige Angaben. Diese fallen bei jedem Aufruf einer Website an und lassen sich nicht abschalten, ohne den Betrieb aufzugeben:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Adresse und übertragene Datenmenge
  • Statuscode der Antwort
  • Browser- und Betriebssystemkennung (User-Agent)
  • verweisende Seite (Referer), sofern der Browser sie sendet

Zweck: Betrieb, Stabilität und Sicherheit der Website, insbesondere das Erkennen und Abwehren von Angriffen.
Grundlage: überwiegendes Interesse am sicheren Betrieb des eigenen Angebots (Art. 31 Abs. 1 revDSG).
Aufbewahrung: die Protokolle werden nach längstens 30 Tagen gelöscht.

4. Cookies und Reichweitenmessung

Diese Website setzt keine Cookies, bindet keine Dienste Dritter ein und verwendet kein Analyse- oder Tracking-Werkzeug. Es werden weder Schriften noch Skripte oder Bilder von fremden Servern nachgeladen; alles wird vom eigenen Server ausgeliefert. Deshalb gibt es auf dieser Seite auch kein Einwilligungsbanner — es gäbe nichts, worin einzuwilligen wäre.

Wie oft die Seite aufgerufen wird, lässt sich bei Bedarf aus den Server-Protokollen nach Abschnitt 3 ablesen. Ein zusätzliches Profil wird dabei nicht gebildet.

Die Anwendung unter app.rapport24.ch setzt ein technisch notwendiges Sitzungs-Cookie für die Anmeldung. Es dient allein der Anmeldung, enthält keine Werbekennung und wird beim Abmelden ungültig.

5. Kontaktaufnahme

Es gibt auf dieser Seite bewusst kein Kontaktformular. Wenn Sie eine E-Mail schreiben oder anrufen, werden die dabei übermittelten Angaben — Name, Kontaktdaten, Inhalt der Anfrage — zur Bearbeitung Ihres Anliegens verwendet und danach so lange aufbewahrt, wie es der Geschäftsvorgang erfordert, längstens jedoch für die gesetzliche Aufbewahrungsfrist der Geschäftskorrespondenz von zehn Jahren (Art. 958f OR), soweit eine solche besteht.

6. Empfänger und Auftragsbearbeiter

Für den Betrieb werden folgende Dienstleister eingesetzt, die vertraglich zur Vertraulichkeit und zur Einhaltung des Datenschutzes verpflichtet sind:

  • Hosting von Website und Anwendung: Hetzner Online GmbH, Gunzenhausen (Deutschland), Rechenzentrum in der Europäischen Union. Dort werden die Server-Protokolle und die Daten der Anwendung gespeichert.
  • E-Mail: Hostpoint AG, Rapperswil-Jona (Schweiz), Rechenzentren in der Schweiz — für die geschäftliche Korrespondenz über kontakt@rapport24.ch. Die Anwendung selbst versendet derzeit keine E-Mails.

Eine Weitergabe an weitere Dritte findet nicht statt, ausser es besteht eine gesetzliche Pflicht oder eine behördliche Anordnung.

7. Bekanntgabe ins Ausland

Die Daten werden in der Schweiz und im Europäischen Wirtschaftsraum bearbeitet. Der EWR verfügt über einen angemessenen Datenschutz im Sinne von Art. 16 Abs. 1 revDSG in Verbindung mit dem Anhang 1 der Datenschutzverordnung. Eine Übermittlung in Länder ohne angemessenen Datenschutz — namentlich in die USA — findet nicht statt.

8. Die Daten in der Anwendung: rapport24 als Auftragsbearbeiter

Nutzt ein Unternehmen rapport24, gibt es Daten seiner Mitarbeitenden und seiner Kunden in die Anwendung ein: Stammdaten, Arbeitszeiten, Abwesenheiten, Rapporte, Unterschriften und — soweit hinterlegt — Arztzeugnisse. Für diese Bearbeitung ist das Unternehmen Verantwortlicher; es bestimmt Zweck und Mittel. rapport24 ist Auftragsbearbeiter nach Art. 9 revDSG und bearbeitet diese Daten nur, soweit es der Betrieb der Anwendung erfordert.

Grundlage dafür ist ein Auftragsbearbeitungsvertrag, den jede Kundenfirma vor der Nutzung abschliesst. Er regelt Zweck und Dauer, die Weisungsbindung, die Vertraulichkeit, die technischen und organisatorischen Massnahmen, den Beizug weiterer Auftragsbearbeiter und den Umgang mit den Daten nach Vertragsende.

Wesentliche Eigenschaften der Anwendung:

  • Trennung der Mandanten. Jede Firma sieht ausschliesslich ihre eigenen Daten. Die Trennung ist in der Datenbank durchgesetzt (Row-Level Security), nicht nur in der Oberfläche.
  • Besonders schützenswerte Daten. Angaben zu Krankheit und Unfall sowie hinterlegte Arztzeugnisse gelten als besonders schützenswerte Personendaten. Sie sind innerhalb der Anwendung nur einem eng begrenzten Personenkreis zugänglich, und jeder Zugriff darauf wird protokolliert.
  • Aufbewahrung. Rapporte, Zeiterfassungen und Rechnungen unterliegen der zehnjährigen Aufbewahrungspflicht (Art. 958f OR). Arztzeugnisse werden nur so lange aufbewahrt, wie es der Zweck erfordert.
  • Protokollierung. Sicherheitsrelevante Vorgänge werden in einem unveränderlichen Protokoll festgehalten. Wird eine Person auf Verlangen des Verantwortlichen gelöscht, geschieht dies durch Pseudonymisierung: die Personenangaben werden entfernt, die Protokolleinträge bleiben als Nachweis bestehen.

Anfragen betroffener Personen — Auskunft, Berichtigung, Löschung — richten sich an die Kundenfirma als Verantwortliche. rapport24 unterstützt sie dabei.

9. Ihre Rechte

Soweit rapport24 Verantwortlicher ist (Abschnitte 3 bis 7), haben Sie folgende Rechte:

  • Auskunft über die zu Ihnen bearbeiteten Daten (Art. 25 revDSG)
  • Berichtigung unrichtiger Daten (Art. 32 Abs. 1 revDSG)
  • Löschung oder Vernichtung von Daten (Art. 32 Abs. 2 revDSG)
  • Herausgabe oder Übertragung von Daten, die Sie selbst bekanntgegeben haben (Art. 28 revDSG)
  • Widerspruch gegen eine bestimmte Bearbeitung

Wenden Sie sich dafür an die Kontaktadresse in Abschnitt 2. Zur Bearbeitung kann ein Identitätsnachweis nötig sein. Sie haben ausserdem das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu beschweren.

10. Datensicherheit

Die Übertragung erfolgt ausschliesslich verschlüsselt über HTTPS. Passwörter werden nie im Klartext gespeichert, sondern nur als moderner Hash. Der Zugang zur Anwendung ist rollenbasiert beschränkt, wiederholte Fehlanmeldungen werden gesperrt, und die Datenbank ist nicht öffentlich erreichbar. Absolute Sicherheit kann bei einer Übertragung über das Internet niemand zusichern.

11. Änderungen

Diese Erklärung wird angepasst, wenn sich die Bearbeitung ändert. Massgebend ist die jeweils hier veröffentlichte Fassung; das Datum steht oben.