Schweizer Datenschutz
Die Erklärung orientiert sich am revidierten Schweizer Datenschutzgesetz und der zugehörigen Datenschutzverordnung.
Rechtliches
Diese Datenschutzerklärung erläutert, wie Personendaten im Zusammenhang mit der öffentlichen Website und der FinanceCare-Plattform bearbeitet werden.
Die Erklärung orientiert sich am revidierten Schweizer Datenschutzgesetz und der zugehörigen Datenschutzverordnung.
Finanzielle und persönliche Angaben aus Schuldensanierungen werden mit erhöhten technischen und organisatorischen Massnahmen geschützt.
Betroffene Personen können Auskunft, Berichtigung, Löschung, Datenherausgabe und den Widerruf von Einwilligungen verlangen.
Verantwortlich
cigra AG
Adresse
Gurtenstrasse 7, 3122 Kehrsatz
Stand
September 2026
Verantwortlich für die Bearbeitung von Personendaten ist die cigra AG, Gurtenstrasse 7, 3122 Kehrsatz, Schweiz. Datenschutzanfragen können an team@cigra.io · +41 (0)76 410 15 90 gerichtet werden.
Diese Erklärung gilt für die Nutzung der FinanceCare-Web-Applikation einschliesslich öffentlicher Website, Subdomains, Kundenportalen, mobilen Zugängen und Schnittstellen. Sie betrifft registrierte Nutzerinnen und Nutzer, Mitarbeitende von Partnerorganisationen, Klientinnen und Klienten, deren Daten im Rahmen eines Mandats erfasst werden, sowie Besucherinnen und Besucher der öffentlichen Website.
Für Klientinnen und Klienten, deren Daten durch Kundinnen und Kunden wie Schuldenberatungsstellen in die Plattform eingegeben werden, handelt die Anbieterin in der Regel als Auftragsbearbeiterin im Sinne von Art. 9 revDSG. Die Verantwortung für die Rechtmässigkeit der Datenerhebung liegt in diesem Fall primär bei der jeweiligen Beratungsstelle. Einzelheiten werden in einer separaten Auftragsbearbeitungsvereinbarung geregelt.
Personendaten werden rechtmässig, nach Treu und Glauben, verhältnismässig und zweckgebunden bearbeitet. FinanceCare berücksichtigt Datenminimierung, Speicherbegrenzung, Richtigkeit, Transparenz sowie Datenschutz durch geeignete technische und organisatorische Massnahmen. Zentrale Grundsätze der EU-DSGVO wie Privacy by Design, erweiterte Betroffenenrechte und Rechenschaftspflicht werden berücksichtigt; bei Nutzerinnen und Nutzern aus dem EWR ist die konkrete Anwendbarkeit gesondert zu prüfen.
Je nach Rolle können Kontakt- und Organisationsdaten, Benutzerkonto- und Protokolldaten, Geräte- und Nutzungsdaten, Zahlungs- und Rechnungsdaten sowie Mandatsdaten aus Schuldensanierungen bearbeitet werden. Mandatsdaten können unter anderem Einkommens- und Vermögensverhältnisse, Schuldenaufstellungen, Gläubigerdaten, Betreibungsauszüge, Budgetpläne, Dokumente und Korrespondenz mit Gläubigern umfassen.
Im Rahmen von Schuldensanierungen können besonders schützenswerte Personendaten oder diesen nahekommende Daten anfallen, etwa Angaben zu Betreibungen, Verlustscheinen, behördlichen Verfahren, gesundheitlichen Einschränkungen oder sozialhilferechtlichen Massnahmen. Solche Daten werden nur bearbeitet, soweit sie für das Mandat erforderlich sind, und durch Verschlüsselung, granulare Zugriffsrechte, Protokollierung und Vertraulichkeitsverpflichtungen besonders geschützt.
Die Datenbearbeitung dient der Bereitstellung und dem Betrieb der Plattform, der Benutzerkonto-Verwaltung, der Durchführung und Dokumentation von Schuldensanierungsmandaten, Rechnungsstellung und Zahlungsabwicklung, Kommunikation und Support, IT-Sicherheit, Missbrauchsprävention, Protokollierung, Analyse und Verbesserung der Plattform sowie der Erfüllung gesetzlicher Pflichten.
Die meisten Daten werden direkt von Nutzerinnen und Nutzern oder durch die zuständige Beratungsstelle im Rahmen eines Mandats erfasst. Ergänzend können Daten aus öffentlich zugänglichen Registern, Angaben von Gläubigern, Verfahrensbeteiligten oder technischen Protokollen stammen, sofern dies für das Mandat erforderlich und rechtlich zulässig ist.
Eine Weitergabe erfolgt nur, soweit sie für die genannten Zwecke erforderlich ist, gesetzlich vorgeschrieben ist oder eine Einwilligung vorliegt. Mögliche Empfänger sind IT- und Hosting-Dienstleister, Zahlungsdienstleister, Analyse- und Cookie-Dienstleister bei Einwilligung, Gläubiger und weitere Verfahrensbeteiligte im konkreten Mandat, Behörden sowie professionelle Beraterinnen und Berater. Auftragsbearbeiter werden sorgfältig ausgewählt und vertraglich verpflichtet.
Sofern Personendaten an Empfänger im Ausland übermittelt werden, wird ein angemessenes Datenschutzniveau sichergestellt, etwa durch anerkannte Länder mit angemessenem Schutz, Standardvertragsklauseln mit Swiss Finish oder zusätzliche technische Massnahmen wie Verschlüsselung. Eine Liste der aktuell eingesetzten Auftragsbearbeiter mit Sitz im Ausland kann auf Anfrage zur Verfügung gestellt werden.
Beim Besuch der Website und Plattform können technisch notwendige Cookies für Login, Sicherheit und Lastverteilung sowie funktionale Cookies für Einstellungen eingesetzt werden. Analyse- oder Marketing-Cookies werden nur eingesetzt, soweit dafür eine Einwilligung erforderlich ist und diese erteilt wurde. Einwilligungen können granular erteilt, verweigert und über Cookie-Einstellungen widerrufen werden, sobald entsprechende Dienste produktiv verwendet werden.
FinanceCare setzt angemessene technische und organisatorische Massnahmen ein, um Personendaten vor unbefugtem Zugriff, Verlust, Veränderung oder Offenlegung zu schützen. Dazu gehören TLS-Verschlüsselung, rollenbasierte Zugriffskontrollen nach dem Need-to-know-Prinzip, Protokollierung sicherheitsrelevanter Zugriffe, Mehr-Faktor-Authentifizierung für administrative und mandatsführende Zugänge, Sicherheitsupdates, Schwachstellenprüfungen und Verfahren zur Behandlung von Datenschutzverletzungen.
Personendaten werden nur so lange aufbewahrt, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Buchhaltungsrelevante Unterlagen können in der Regel während zehn Jahren aufbewahrt werden. Mandatsdaten werden für die Dauer des Mandats sowie während gesetzlicher oder vertraglicher Aufbewahrungsfristen gespeichert und danach gelöscht oder anonymisiert, sofern keine weitergehende Pflicht besteht.
Betroffene Personen haben im Rahmen des anwendbaren Rechts Anspruch auf Auskunft, Berichtigung, Löschung oder Einschränkung der Bearbeitung, Herausgabe oder Übertragung der Daten, Widerspruch gegen bestimmte Bearbeitungen, Widerruf erteilter Einwilligungen sowie Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten oder bei Anwendbarkeit der DSGVO bei der zuständigen europäischen Aufsichtsbehörde.
FinanceCare trifft keine ausschliesslich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung gegenüber betroffenen Personen ohne menschliche Überprüfung. Berechnungshilfen, etwa für Budgetvorschläge oder Sanierungsplanung, dienen ausschliesslich als Entscheidungsgrundlage für mandatsführende Fachpersonen.
Die Plattform richtet sich nicht gezielt an Minderjährige. Soweit im Rahmen eines Mandats Daten minderjähriger Personen bearbeitet werden, etwa als Teil eines Haushalts, erfolgt dies ausschliesslich im erforderlichen Umfang und unter besonderer Sorgfalt der mandatsführenden Fachperson.
Diese Datenschutzerklärung wird angepasst, wenn Änderungen der Rechtslage, technische Entwicklungen oder neue Funktionen dies erforderlich machen. Die jeweils aktuelle Fassung ist unter financecare.app/datenschutz abrufbar. Für Fragen, die Ausübung von Rechten oder bei Verdacht auf eine Datenschutzverletzung wenden Sie sich bitte an die cigra AG, z. Hd. Datenschutz, Gurtenstrasse 7, 3122 Kehrsatz, Schweiz: team@cigra.io · +41 (0)76 410 15 90.