Datenschutzerklärung

Stand: 17.05.2026

1. Allgemeine Hinweise

Diese Datenschutzerklärung informiert dich darüber, wie die Machivenyika Software Labs (nachfolgend „wir", „uns" oder „Anbieter") deine personenbezogenen Daten im Rahmen der Nutzung der Plattform „Werkverzeichnis" verarbeitet und welche Rechte dir zustehen.

Wir halten uns an die anwendbaren datenschutzrechtlichen Bestimmungen der Schweiz (insbesondere das Bundesgesetz über den Datenschutz, DSG) und – sofern erforderlich – an die Vorschriften der EU-Datenschutz-Grundverordnung (DSGVO).

2. Verantwortliche Stelle

Verantwortlicher im Sinne der geltenden Datenschutzgesetze ist:
Machivenyika Software Labs
Matthew Machivenyika
3014 Bern, Schweiz
E-Mail: info@werkverzeichnis.cloud

3. Zweck und Umfang der Datenverarbeitung

Wir verarbeiten personenbezogene Daten, um:

  • die Plattform bereitzustellen und zu betreiben,
  • Benutzerkonten zu verwalten (Registrierung, Authentifizierung über Better Auth),
  • Zahlungsabwicklungen über externe Dienstleister (z.B. Polar.sh) durchzuführen,
  • Supportanfragen zu beantworten,
  • Nutzungsverhalten zu analysieren (z.B. Fehlerdiagnose, Weiterentwicklung des Angebots),
  • gesetzliche oder vertragliche Verpflichtungen zu erfüllen.

4. Welche Daten werden verarbeitet?

4.1 Registrierungs- und Kontodaten

Bei der Registrierung erfassen wir in der Regel folgende Angaben:

  • Name,
  • E-Mail-Adresse,
  • Weitere Kontoinformationen (z.B. Benutzername, Organisation), sofern vom Nutzer angegeben.

Diese Daten werden benötigt, um ein Benutzerkonto einzurichten und die Plattform sicher zu betreiben.

4.2 Authentifizierung (Better Auth)

Wir nutzen Better Auth, eine selbst gehostete Authentifizierungslösung, für die Anmeldung und Authentifizierung von Nutzern. Die Authentifizierungsdaten (z.B. E-Mail, gehashtes Passwort) werden in unserer eigenen Datenbank gespeichert und verarbeitet. Es erfolgt keine Weitergabe dieser Daten an Drittanbieter für Authentifizierungszwecke.

4.3 Zahlungsabwicklung (Polar.sh)

Für die Zahlungsabwicklung verwenden wir Polar.sh. Die zur Zahlungsabwicklung erforderlichen Daten (z.B. Zahlungsmittel, Rechnungsadresse) werden direkt an Polar.sh übermittelt und dort verarbeitet.

4.4 E-Mail-Versand (Resend)

Für Willkommens- und Einladungs-E-Mails sowie andere transaktionale E-Mails (z.B. Passwort-Reset) verwenden wir den Dienst Resend.

  • Wir übermitteln an Resend in der Regel nur jene Daten, die zum Versand der jeweiligen E-Mail erforderlich sind (z.B. E-Mail-Adresse und Absenderinformationen, ggf. deinen Namen).
  • Resend verarbeitet diese Daten in unserem Auftrag.

Genauere Informationen findest du in den Datenschutzbedingungen von Resend.

4.5 Nutzungsanalyse und Fehlererfassung (PostHog)

Wir setzen PostHog (gehostet in der EU) ein, um Feature Flags zu verwalten und – nur mit deiner Einwilligung – Nutzungsdaten und Fehlerberichte zu erfassen, um die Plattform zu verbessern.

  • Feature Flags: Wir übermitteln eine UserID, anhand der wir u.a. entscheiden können, welche Feature Flags aktiv sind. Diese Verarbeitung erfolgt zur Bereitstellung der Plattform.
  • Nutzungsanalyse (opt-in): Bei Einwilligung über den Cookie-Banner können Interaktionsdaten (z.B. Seitenaufrufe, Klickverhalten) erfasst werden, um die Usability zu optimieren.
  • Fehlererfassung (opt-in): Bei Einwilligung werden Fehlerberichte erstellt, die eine anonyme UserID und IP-Adresse enthalten können, um Probleme schnell zu erkennen und zu beheben.
  • Die Daten werden, soweit möglich, anonymisiert oder pseudonymisiert. So lässt sich ein Profil nicht auf deine Person zurückführen.

Du kannst deine Einwilligung jederzeit über den Cookie-Banner widerrufen. Ohne Einwilligung werden keine Nutzungs- oder Fehlerdaten erfasst (mit Ausnahme der technisch notwendigen Feature-Flag-Funktionalität).

Weitere Infos findest du in den Datenschutzinformationen von PostHog.

4.6 Inhalte (Werke, Dateien, Metadaten)

Wenn du Werke, Dateien (z.B. Partituren) oder sonstige Inhalte in dein Werkverzeichnis hochlädst, können darin ggf. personenbezogene Daten enthalten sein (z.B. Name des Komponisten, Kommentare). Du bist als Nutzer dafür verantwortlich, vor dem Hochladen die notwendigen Rechte und Einwilligungen einzuholen.

4.7 Server-Logfiles

Bei jedem Zugriff auf unsere Plattform erfassen wir automatisiert allgemeine Zugriffsdaten (z.B. IP-Adresse, Datum und Uhrzeit des Zugriffs, Browsertyp, Betriebssystem). Diese Daten werden temporär gespeichert, um die Systemsicherheit zu gewährleisten, die Plattform zu administrieren und ggf. Missbrauch zu erkennen und zu verfolgen.

4.8 Cookies und ähnliche Technologien

Wir verwenden Cookies oder ähnliche Technologien, um die Funktionalität der Plattform sicherzustellen, Präferenzen zu speichern oder Statistiken zu erstellen. Über einen Cookie-Banner fragen wir dich um deine Einwilligung für nicht-technisch notwendige Cookies (z.B. für Analysen und Fehlererfassung). Du kannst Cookies in deinem Browser deaktivieren, allerdings könnten einige Funktionen dann eingeschränkt sein.

5. Rechtsgrundlagen der Verarbeitung

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO bzw. entsprechendes Schweizer Recht): Zur Bereitstellung unserer Plattform und der damit verbundenen Funktionen müssen wir deine Daten verarbeiten (z.B. Kontodaten).
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Wenn du uns freiwillig Daten mitteilst oder bestimmten Verarbeitungszwecken zustimmst (z.B. Marketing, Cookies).
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Bei bestimmten Analyse- und Sicherheitsmaßnahmen (z.B. Logfiles), sofern deine Interessen nicht überwiegen.
  • Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Wenn wir z.B. Daten an Behörden herausgeben müssen.

6. Datenweitergabe an Dritte

Eine Weitergabe deiner personenbezogenen Daten erfolgt nur, wenn:

  • dies zur Erfüllung des Vertragszwecks notwendig ist (z.B. Polar.sh für Zahlungen, Resend für E-Mails, PostHog für Feature Flags),
  • eine gesetzliche Verpflichtung besteht,
  • du uns deine Einwilligung gegeben hast,
  • wir ein berechtigtes Interesse an einer Datenweitergabe haben (z.B. zur Geltendmachung von Ansprüchen).

7. Aufbewahrungsdauer und Löschung

Wir verarbeiten und speichern deine personenbezogenen Daten nur so lange, wie es zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist oder es im Rahmen des Zwecks notwendig ist. Entfällt der Zweck oder endet die Aufbewahrungsfrist, werden die Daten routinemäßig gelöscht oder anonymisiert, sofern nicht rechtliche Aufbewahrungsfristen entgegenstehen.

8. Datensicherheit

Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um deine personenbezogenen Daten vor unberechtigtem Zugriff, Verlust oder Manipulation zu schützen. Dazu gehören beispielsweise verschlüsselte Verbindungen (TLS/SSL) bei der Datenübertragung sowie Zugriffs- und Berechtigungskonzepte in der Cloud-Infrastruktur.

9. Rechte der betroffenen Personen

Du hast (sofern nach anwendbarem Recht vorgesehen) insbesondere die folgenden Rechte:

  • Auskunftsrecht: Du kannst jederzeit Auskunft über deine gespeicherten Daten verlangen.
  • Berichtigungsrecht: Du kannst unrichtige oder unvollständige Daten korrigieren lassen.
  • Löschungsrecht: Du kannst die Löschung deiner Daten verlangen, wenn keine gesetzliche Aufbewahrungspflicht entgegensteht.
  • Recht auf Einschränkung der Verarbeitung: Unter bestimmten Voraussetzungen kannst du die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit: Du hast das Recht, die Daten, die du uns zur Verfügung gestellt hast, in einem gängigen, maschinenlesbaren Format zu erhalten und an Dritte zu übertragen.
  • Widerspruchsrecht: Du kannst der Verarbeitung deiner Daten, die auf berechtigten Interessen beruht, widersprechen.

10. Kontakt und Beschwerden

Bei Fragen zur Datenverarbeitung oder zur Wahrnehmung deiner Rechte kannst du dich an uns wenden (siehe oben unter „Verantwortliche Stelle").
Solltest du der Ansicht sein, dass wir deine datenschutzrechtlichen Ansprüche nicht angemessen berücksichtigen, hast du das Recht, dich an die zuständige Datenschutzbehörde zu wenden. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies rechtlich oder technisch erforderlich ist. Die jeweils aktuelle Fassung findest du unter https://werkverzeichnis.cloud/privacy. Änderungen gelten ab ihrer Veröffentlichung auf der Plattform.

Du kannst deine Cookie-Einstellungen jederzeit ändern:

Du hast noch keine Cookie-Einstellungen vorgenommen.