1. Verantwortliche Stelle
Verantwortlich ist Tempo per te / Angela Mattmann, Bachmatte 13, 6038 Honau, Schweiz. Sie entscheidet über Zweck und Mittel der Bearbeitung im Zusammenhang mit Kursangebot, Buchungen und Kundenkommunikation.
Diese Datenschutzerklärung erläutert, wie Tempo per te Personendaten bearbeitet. Massgebend sind insbesondere das Schweizer Datenschutzgesetz (DSG), die Datenschutzverordnung (DSV) und für elektronische Werbung das Gesetz gegen den unlauteren Wettbewerb (UWG).
Verantwortlich ist Tempo per te / Angela Mattmann, Bachmatte 13, 6038 Honau, Schweiz. Sie entscheidet über Zweck und Mittel der Bearbeitung im Zusammenhang mit Kursangebot, Buchungen und Kundenkommunikation.
MK Groups Schweiz, Grünrain 9, 6026 Rain, Schweiz, betreibt und verwaltet Website, Adminbereich und technische Systeme im Auftrag von Tempo per te. Die inhaltliche und geschäftliche Verantwortung verbleibt bei Tempo per te.
Anfragen zu Auskunft, Berichtigung, Widerruf oder Löschung können an info@tempo-per-te.ch oder postalisch an Tempo per te gerichtet werden.
Bearbeitet werden je nach Nutzung insbesondere Name, E-Mail-Adresse, Telefonnummer, Postadresse, gebuchte oder interessierende Angebote und Termine, Buchungs-, Zahlungs- und Rechnungsdaten, Nachrichten, Einwilligungsnachweise, Zustell- und Abmeldestatus sowie notwendige technische Daten. Dies erfolgt zur Bereitstellung der Website, Bearbeitung von Anfragen, Vertragsabwicklung, Kursorganisation, Zahlung, Buchhaltung, Kundenpflege, gewünschten Benachrichtigung und Systemsicherheit.
Beim Aufruf können IP-Adresse, Zeitpunkt, angeforderte Adresse, Referrer, Browser- und Geräteangaben, Statuscode und technische Fehlermeldungen in Server- oder Proxylogs anfallen. Sie dienen ausschliesslich Betrieb, Fehleranalyse, Kapazitätsplanung und Missbrauchsabwehr. Die Logs werden rollierend und nur für eine begrenzte betriebliche Frist aufbewahrt; bei einem konkreten Sicherheits- oder Fehlerfall können die erforderlichen Auszüge bis zur Klärung gesichert werden.
Über das Kontaktformular werden Name, E-Mail-Adresse, gewähltes Anliegen und Nachricht an Tempo per te übermittelt und über die bestehende E-Mail-Infrastruktur zugestellt. Die Absenderadresse wird als Reply-To verwendet. Die Angaben werden nur zur Bearbeitung und für eine angemessene Nachverfolgung der Anfrage aufbewahrt und danach gelöscht, sofern sie nicht in eine Buchung oder andere aufbewahrungspflichtige Beziehung übergehen.
Für Buchungen werden die erforderlichen Kontaktdaten, das Angebot, der gewählte Termin mit historischem Snapshot, Preis, Buchungszeitpunkt, Zahlungsart und Status verarbeitet. Bei Rechnung werden zusätzlich Rechnungsadresse und Rechnungsdaten benötigt. Die Daten dienen Vertragsabschluss, Platzzuteilung, Teilnehmerverwaltung, Durchführung und notwendigen organisatorischen Mitteilungen.
Online-Zahlungen mit aktivierten Zahlungsarten wie TWINT oder Karte werden durch Stripe verarbeitet. Stripe erhält die für Zahlung und Betrugsprävention notwendigen Angaben, insbesondere Betrag, Währung, technische Buchungsreferenz, E-Mail-Adresse und Zahlungsinformationen. Vollständige Kartendaten werden nicht auf den Systemen von Tempo per te gespeichert. Für Stripe gelten ergänzend dessen Datenschutzinformationen und Zahlungsbedingungen.
Bei Zahlung auf Rechnung werden Rechnungsanschrift, Kurs- und Betragsangaben, Rechnungsnummer, Fälligkeit und Zahlungsstatus verarbeitet. Rechnungen, Buchungsbelege und buchhalterisch relevante Unterlagen werden grundsätzlich zehn Jahre aufbewahrt. Geschützte Downloadlinks verwenden nicht erratbare, zeitlich oder sachlich begrenzte Token.
Buchungs-, Zahlungs- und Teilnahmebestätigungen, Rechnungen, Terminänderungen, Durchführungsinformationen und Absagen sind notwendige transaktionale Kommunikation. Sie werden über die produktiv konfigurierte E-Mail-Infrastruktur von Green mit dem Absender Tempo per te <info@tempo-per-te.ch> versendet. Eine Abmeldung von Werbung blockiert diese zur Vertragserfüllung erforderlichen Nachrichten nicht.
Im geschützten CRM können Kontaktdaten, Quelle, Buchungshistorie, ausdrücklich bekundete Kursinteressen, Status, Tags, interne Notizen, Einwilligungs- und Aktivitätshistorie verwaltet werden. Die Bearbeitung dient Kundenpflege, Beantwortung, Kursorganisation, Wahrung von Widersprüchen und – nur im zulässigen Rahmen – Information über eigene Angebote. Importierte oder bestehende Kontakte werden nicht automatisch als werbewillig markiert.
Allgemeine Neuigkeiten, Einladungen und Angebote werden bei ausdrücklicher, freiwilliger Marketingeinwilligung versendet. Bei einer bestehenden Kundenbeziehung können Informationen über eigene ähnliche Meditationsangebote nur versendet werden, soweit die Voraussetzungen des UWG erfüllt sind, die Adresse im Zusammenhang mit einer Leistung erhoben wurde und bei Erhebung sowie in jeder Nachricht eine einfache kostenlose Ablehnung möglich ist. Kontaktdaten werden nicht verkauft. Segmentierung kann nach gebuchten oder ausdrücklich interessierenden Angebotsarten erfolgen, um Inhalte passend und zurückhaltend auszuwählen.
Eine Marketingeinwilligung ist separat, freiwillig, nicht vorausgewählt und nicht an die AGB gebunden. Vor Aktivierung wird die Adresse per Double-Opt-in bestätigt. Zum Nachweis können Zweck, Status, Zeitpunkt, Formularquelle, Wortlaut und Version der Einwilligung, Datenschutzversion sowie gehashte technische Nachweise gespeichert werden. Bestätigungstoken sind befristet und werden nach Möglichkeit nur gehasht gespeichert.
Jede Werbenachricht enthält eine einfache kostenlose Abmeldung ohne Login. Abmeldung, Sperrung und Suppression werden sofort und idempotent verarbeitet. Eine minimale Information zur Adresse und zum Widerspruch darf erhalten bleiben, damit die Adresse nicht versehentlich erneut angeschrieben wird. Dies gilt nicht für zwingend notwendige transaktionale Nachrichten zu einer bestehenden Buchung.
Die Kontaktseite verwendet eine interaktive Karte von OpenFreeMap auf Grundlage von OpenStreetMap-Daten. Beim Laden werden technisch notwendige Angaben wie IP-Adresse, Browserinformationen und angeforderte Kartenausschnitte an die Karten- und CDN-Infrastruktur übermittelt. Die Auslieferung erfolgt aktuell auch über Cloudflare-Infrastruktur. Eine Satellitenansicht wird nur angezeigt und erst geladen, wenn ein lizenzierter Anbieter vollständig konfiguriert ist. Bei einem Ladefehler wird eine lokal gespeicherte Illustration verwendet.
Website, API und persistente Daten werden auf Infrastruktur der Hetzner Online GmbH in Deutschland betrieben. MK Groups Schweiz verwaltet den technischen Betrieb. Green in der Schweiz dient dem E-Mail-Versand. Stripe verarbeitet Online-Zahlungen. OpenFreeMap, OpenStreetMap und deren technische Auslieferungsinfrastruktur stellen die Karte bereit. Andere Analyse-, Retargeting- oder Social-Media-Pixel sind derzeit nicht aktiv.
Daten werden nur an Dienstleister bekanntgegeben, soweit dies für Hosting, technischen Betrieb, E-Mail, Zahlung, Buchhaltung oder Kartenbereitstellung erforderlich ist, sowie an Behörden oder andere Empfänger bei einer gesetzlichen Pflicht. Dienstleister erhalten nur die für ihren Auftrag erforderlichen Daten und dürfen sie nicht frei für eigene Zwecke verwenden.
Bearbeitungen finden vor allem in der Schweiz und im Europäischen Wirtschaftsraum statt. Stripe und die Karten-/CDN-Infrastruktur können Daten auch in weiteren Ländern, insbesondere den USA, bearbeiten. Soweit ein Staat keinen angemessenen Datenschutz gewährleistet, werden die nach Schweizer Datenschutzrecht erforderlichen Garantien eingesetzt, insbesondere anerkannte Standardvertragsklauseln, oder es greift eine gesetzliche Ausnahme. Transportwege werden verschlüsselt und die übermittelten Daten auf das Erforderliche beschränkt.
Rechnungen und Buchungsbelege werden grundsätzlich zehn Jahre gespeichert. Vertrags- und Buchungsdaten bleiben entsprechend gesetzlichen Nachweis- und Verjährungsfristen erhalten. Kontaktanfragen werden nach Abschluss und angemessener Nachverfolgung gelöscht. Marketingdaten bleiben bis Widerruf, Wegfall des Zwecks oder einer betrieblich festgelegten Inaktivitätslöschung gespeichert; minimale Suppressionsdaten können zur dauerhaften Beachtung des Widerspruchs fortbestehen. Abgelaufene Token und nicht mehr benötigte Versanddaten werden regelmässig bereinigt. Backups werden in einem begrenzten Rotationszyklus gehalten und vor unbefugtem Zugriff geschützt.
Zum Schutz dienen insbesondere HTTPS, rollenbasierte Adminzugriffe, sichere Session-Cookies, serverseitige Validierung, Rate Limits, getrennte Secrets, beschränkte Datenpfade, geschützte Downloadtoken, atomare Speicherung und kontrollierte Backups. Trotz angemessener Massnahmen kann keine Datenübertragung absolut risikofrei garantiert werden.
Betroffene Personen können im Rahmen des DSG Auskunft, Berichtigung, Herausgabe oder Löschung verlangen und Einwilligungen für die Zukunft widerrufen. Gesetzliche Aufbewahrungspflichten und überwiegende berechtigte Interessen bleiben vorbehalten. Zudem kann beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) eine Meldung oder Beschwerde eingereicht werden. Soweit ausnahmsweise ausländisches Datenschutzrecht anwendbar ist, gelten dessen zwingende Rechte ergänzend.
Diese Datenschutzerklärung kann angepasst werden, wenn sich Angebot, Datenflüsse, Dienstleister oder Rechtslage ändern. Massgebend ist die auf der Website veröffentlichte Fassung. Wesentliche Änderungen werden in geeigneter Form kenntlich gemacht.
Es gilt schweizerisches Datenschutzrecht. Version 1.0, in Kraft seit 20. Juli 2026.