Menira Logo Menira
Anmelden

Datenschutzerklärung

Verantwortliche Stelle im Sinne der Datenschutzgesetze, insbesondere des Schweizer Datenschutzgesetzes (nDSG), ist:

Joël Noack
Alte Strasse 59
3778 Schönried
Schweiz

E-Mail: ​

Allgemeiner Hinweis

Gestützt auf Artikel 13 der schweizerischen Bundesverfassung und die datenschutzrechtlichen Bestimmungen des Bundes (Datenschutzgesetz, DSG) hat jede Person Anspruch auf Schutz ihrer Privatsphäre sowie auf Schutz vor Missbrauch ihrer persönlichen Daten. Wir als Betreiber von Menira nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Art der verarbeiteten Daten

Im Rahmen der Nutzung unserer SaaS-Anwendung Menira werden folgende Daten verarbeitet:

  • Kontodaten (E-Mail-Adresse, Name, verschlüsseltes Passwort)
  • Mandantendaten (Firmenname, Adresse, Logo)
  • Projektdaten (Gantt-Diagramme, Aufgaben, Termine, Abhängigkeiten)
  • Adressdaten (Firmen, Kontaktpersonen, im Auftrag des Mandanten erfasst)
  • Server-Log-Dateien (IP-Adresse, Browser, Zugriffszeitpunkt)
  • Session-Daten (Authentifizierungstokens, Spracheinstellung)

Zweck der Datenverarbeitung

Wir verarbeiten die genannten Daten zu folgenden Zwecken:

  • Bereitstellung und Betrieb der SaaS-Anwendung Menira
  • Benutzerverwaltung und Authentifizierung
  • Mandantenverwaltung und -isolation
  • Erstellung und Export von Gantt-Diagrammen (PDF)
  • Technische Wartung und Sicherheit des Dienstes
  • Kommunikation (E-Mail-Benachrichtigungen, Einladungen, Passwort-Reset)

Rechtsgrundlage (DSG Art. 6)

Die Verarbeitung Ihrer Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:

  • Vertragserfüllung: Ihre Daten werden verarbeitet, um Ihnen den vereinbarten Dienst bereitzustellen (Art. 6 Abs. 1 DSG).
  • Berechtigtes Interesse: Server-Log-Dateien werden zur Sicherstellung der IT-Sicherheit und zur Fehlerbehebung verarbeitet.
  • Einwilligung: Sofern Sie uns gesondert Ihre Einwilligung erteilt haben, verarbeiten wir Ihre Daten im jeweils angegebenen Umfang.

Cloud-Hosting und Datenverarbeitung

Menira wird auf einem dedizierten Server am Standort Schweiz (Zürich) betrieben. Die Live-Daten werden dort in einer PostgreSQL-Datenbank gespeichert. Zur Ausfallsicherung werden client-seitig verschlüsselte Backups bei einem Auftragsverarbeiter in der Europäischen Union (Cloudflare R2, EU-Region) abgelegt; der Anbieter hat zu keinem Zeitpunkt Zugriff auf den Klartext Ihrer Daten. Die Verbindung zwischen Ihrem Browser und unseren Servern ist durchgehend mit TLS verschlüsselt.

Passwörter werden ausschliesslich als kryptografische Hashes (bcrypt) gespeichert und sind für uns nicht im Klartext einsehbar.

Wir setzen die folgenden Auftragsverarbeiter ein:

  • Exoscale (Akenes SA), Schweiz: Betrieb des Servers am Standort Zürich (Zone ch-dk-2). Verarbeitet werden sämtliche in Menira gespeicherten Daten.
  • Cloudflare, Inc. (Cloudflare R2), EU-Region: Ablage der Sicherungskopien. Die Backups sind client-seitig verschlüsselt; der Auftragsverarbeiter kann sie nicht entschlüsseln.
  • Infomaniak Network SA, Schweiz: Versand von System-E-Mails (Einladungen, Passwort-Reset, Benachrichtigungen). Verarbeitet werden Empfängeradresse und Inhalt der jeweiligen Nachricht.
  • SIA Monkey See Monkey Do (healthchecks.io), EU: Überwachung der Betriebsbereitschaft (Ausbleiben planmässiger technischer Signale löst einen Alarm aus). Übermittelt werden ausschliesslich technische Statuswerte (z. B. Speicherauslastung, Anzahl wiederhergestellter Datensätze) – keine Kundendaten und keine personenbezogenen Daten.
  • Grafana Labs (Grafana Cloud), Schweiz: Off-Host-Ablage der technischen Betriebsprotokolle (Region Zürich). Übermittelt werden ausschliesslich bereits um Zugangsdaten und Personendaten bereinigte Protokolle; IP-Adressen erscheinen nur als gleichbleibender Hashwert.

Alle Auftragsverarbeiter sind vertraglich auf die Einhaltung des Datenschutzes verpflichtet und verarbeiten die Daten ausschliesslich weisungsgebunden. Es findet keine Weitergabe zu Werbe- oder Analysezwecken statt.

Aufbewahrungsdauer (Drei-Stufen-Lösch-Modell)

Wir bewahren personenbezogene Daten nur so lange auf, wie es für den Zweck der Verarbeitung erforderlich ist oder gesetzliche Aufbewahrungspflichten (insbesondere OR Art. 958f) dies verlangen. Nach Löschung Ihres Kontos oder eines Eintrags werden Daten in drei Stufen verarbeitet:

  • Stufe 1 – Papierkorb (0 bis 30 Tage): Gelöschte Einträge sind als «soft-deleted» markiert, für andere Nutzer nicht sichtbar, aber durch den System-Administrator wiederherstellbar. Diese Phase verhindert versehentlichen Datenverlust.
  • Stufe 2 – Anonymisierung (nach 30 Tagen): Personenbezogene Felder von Benutzern, Mandanten, Firmen und Kontakten (Name, E-Mail, Telefon, Adresse, Passwort-Hash, 2FA-Geheimnis, Notizen) werden unwiderruflich durch Platzhalter ersetzt. Buchhaltungsrelevante Bezüge (Audit-Log, Rechnungen, Abonnement-Historie) bleiben anonymisiert erhalten, um die gesetzliche Rechenschafts- und Aufbewahrungspflicht zu erfüllen.
  • Stufe 3 – Endgültige Löschung (nach 10 Jahren): Audit-Logs, Rechnungen sowie bereits anonymisierte Datensätze werden vollständig aus der Datenbank entfernt (OR Art. 958f Aufbewahrungsfrist abgelaufen).

Server-Log-Dateien werden maximal 90 Tage aufbewahrt und danach automatisch gelöscht.

Rechte der Betroffenen

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit folgende Rechte:

  • Auskunftsrecht: Sie können Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten verlangen.
  • Berichtigungsrecht: Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschungsrecht: Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
  • Datenportabilität: Sie können den Export Ihrer Daten in einem gängigen Format verlangen.
  • Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten widersprechen.

Für die Ausübung dieser Rechte wenden Sie sich bitte an: ​

Zudem haben Sie das Recht, beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) Beschwerde einzureichen.

Cookies und Session-Daten

Menira verwendet ausschliesslich technisch notwendige Cookies:

  • Session-Cookie: Zur Authentifizierung und Aufrechterhaltung Ihrer Sitzung (HttpOnly, Secure).
  • Sprach-Cookie: Zur Speicherung Ihrer bevorzugten Sprache.
  • Theme-Einstellung: Wird im localStorage gespeichert (hell/dunkel-Modus).

Es werden keine Tracking-Cookies, Analyse-Tools oder Drittanbieter-Dienste verwendet. Es findet kein Tracking statt.

Datenweitergabe an Dritte

Ihre Daten werden nicht zu Werbe- oder Analysezwecken an Dritte weitergegeben. Die Anwendung wird auf einem dedizierten Server am Standort Schweiz gehostet. Über die in Abschnitt 5 genannten Auftragsverarbeiter hinaus erfolgt eine Weitergabe nur, wenn dies zur Erfüllung gesetzlicher Pflichten zwingend erforderlich ist.

TLS-Verschlüsselung

Diese Anwendung nutzt TLS-Verschlüsselung zum Schutz aller übertragenen Daten. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in Ihrer Browserzeile und dem Protokoll «https://».

Änderungen

Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Anwendung publizierte Fassung.

Stand: April 2026

KontaktDatenschutzImpressumAGB
© 2026 Menira·Made in Switzerlandv4.3.8