Rechtliches

Datenschutz

Diese Datenschutzerklärung erläutert, wie Personendaten im Zusammenhang mit der öffentlichen Website und der FinanceCare-Plattform bearbeitet werden.

Schweizer Datenschutz

Die Erklärung orientiert sich am revidierten Schweizer Datenschutzgesetz und der zugehörigen Datenschutzverordnung.

Mandatsdaten geschützt

Finanzielle und persönliche Angaben aus Schuldensanierungen werden mit erhöhten technischen und organisatorischen Massnahmen geschützt.

Betroffenenrechte

Betroffene Personen können Auskunft, Berichtigung, Löschung, Datenherausgabe und den Widerruf von Einwilligungen verlangen.

Verantwortlich

cigra AG

Adresse

Gurtenstrasse 7, 3122 Kehrsatz

Stand

September 2026

1. Verantwortliche Stelle

Verantwortlich für die Bearbeitung von Personendaten ist die cigra AG, Gurtenstrasse 7, 3122 Kehrsatz, Schweiz. Datenschutzanfragen können an team@cigra.io · +41 (0)76 410 15 90 gerichtet werden.

2. Geltungsbereich

Diese Erklärung gilt für die Nutzung der FinanceCare-Web-Applikation einschliesslich öffentlicher Website, Subdomains, Kundenportalen, mobilen Zugängen und Schnittstellen. Sie betrifft registrierte Nutzerinnen und Nutzer, Mitarbeitende von Partnerorganisationen, Klientinnen und Klienten, deren Daten im Rahmen eines Mandats erfasst werden, sowie Besucherinnen und Besucher der öffentlichen Website.

3. Rolle als Auftragsbearbeiterin

Für Klientinnen und Klienten, deren Daten durch Kundinnen und Kunden wie Schuldenberatungsstellen in die Plattform eingegeben werden, handelt die Anbieterin in der Regel als Auftragsbearbeiterin im Sinne von Art. 9 revDSG. Die Verantwortung für die Rechtmässigkeit der Datenerhebung liegt in diesem Fall primär bei der jeweiligen Beratungsstelle. Einzelheiten werden in einer separaten Auftragsbearbeitungsvereinbarung geregelt.

4. Grundsätze der Bearbeitung

Personendaten werden rechtmässig, nach Treu und Glauben, verhältnismässig und zweckgebunden bearbeitet. FinanceCare berücksichtigt Datenminimierung, Speicherbegrenzung, Richtigkeit, Transparenz sowie Datenschutz durch geeignete technische und organisatorische Massnahmen. Zentrale Grundsätze der EU-DSGVO wie Privacy by Design, erweiterte Betroffenenrechte und Rechenschaftspflicht werden berücksichtigt; bei Nutzerinnen und Nutzern aus dem EWR ist die konkrete Anwendbarkeit gesondert zu prüfen.

5. Kategorien bearbeiteter Personendaten

Je nach Rolle können Kontakt- und Organisationsdaten, Benutzerkonto- und Protokolldaten, Geräte- und Nutzungsdaten, Zahlungs- und Rechnungsdaten sowie Mandatsdaten aus Schuldensanierungen bearbeitet werden. Mandatsdaten können unter anderem Einkommens- und Vermögensverhältnisse, Schuldenaufstellungen, Gläubigerdaten, Betreibungsauszüge, Budgetpläne, Dokumente und Korrespondenz mit Gläubigern umfassen.

6. Besonders schützenswerte Mandatsdaten

Im Rahmen von Schuldensanierungen können besonders schützenswerte Personendaten oder diesen nahekommende Daten anfallen, etwa Angaben zu Betreibungen, Verlustscheinen, behördlichen Verfahren, gesundheitlichen Einschränkungen oder sozialhilferechtlichen Massnahmen. Solche Daten werden nur bearbeitet, soweit sie für das Mandat erforderlich sind, und durch Verschlüsselung, granulare Zugriffsrechte, Protokollierung und Vertraulichkeitsverpflichtungen besonders geschützt.

7. Zwecke der Bearbeitung

Die Datenbearbeitung dient der Bereitstellung und dem Betrieb der Plattform, der Benutzerkonto-Verwaltung, der Durchführung und Dokumentation von Schuldensanierungsmandaten, Rechnungsstellung und Zahlungsabwicklung, Kommunikation und Support, IT-Sicherheit, Missbrauchsprävention, Protokollierung, Analyse und Verbesserung der Plattform sowie der Erfüllung gesetzlicher Pflichten.

8. Herkunft der Daten

Die meisten Daten werden direkt von Nutzerinnen und Nutzern oder durch die zuständige Beratungsstelle im Rahmen eines Mandats erfasst. Ergänzend können Daten aus öffentlich zugänglichen Registern, Angaben von Gläubigern, Verfahrensbeteiligten oder technischen Protokollen stammen, sofern dies für das Mandat erforderlich und rechtlich zulässig ist.

9. Weitergabe an Dritte

Eine Weitergabe erfolgt nur, soweit sie für die genannten Zwecke erforderlich ist, gesetzlich vorgeschrieben ist oder eine Einwilligung vorliegt. Mögliche Empfänger sind IT- und Hosting-Dienstleister, Zahlungsdienstleister, Analyse- und Cookie-Dienstleister bei Einwilligung, Gläubiger und weitere Verfahrensbeteiligte im konkreten Mandat, Behörden sowie professionelle Beraterinnen und Berater. Auftragsbearbeiter werden sorgfältig ausgewählt und vertraglich verpflichtet.

10. Bearbeitung im Ausland

Sofern Personendaten an Empfänger im Ausland übermittelt werden, wird ein angemessenes Datenschutzniveau sichergestellt, etwa durch anerkannte Länder mit angemessenem Schutz, Standardvertragsklauseln mit Swiss Finish oder zusätzliche technische Massnahmen wie Verschlüsselung. Eine Liste der aktuell eingesetzten Auftragsbearbeiter mit Sitz im Ausland kann auf Anfrage zur Verfügung gestellt werden.

11. Cookies, Analytics und Tracking

Beim Besuch der Website und Plattform können technisch notwendige Cookies für Login, Sicherheit und Lastverteilung sowie funktionale Cookies für Einstellungen eingesetzt werden. Analyse- oder Marketing-Cookies werden nur eingesetzt, soweit dafür eine Einwilligung erforderlich ist und diese erteilt wurde. Einwilligungen können granular erteilt, verweigert und über Cookie-Einstellungen widerrufen werden, sobald entsprechende Dienste produktiv verwendet werden.

12. Datensicherheit

FinanceCare setzt angemessene technische und organisatorische Massnahmen ein, um Personendaten vor unbefugtem Zugriff, Verlust, Veränderung oder Offenlegung zu schützen. Dazu gehören TLS-Verschlüsselung, rollenbasierte Zugriffskontrollen nach dem Need-to-know-Prinzip, Protokollierung sicherheitsrelevanter Zugriffe, Mehr-Faktor-Authentifizierung für administrative und mandatsführende Zugänge, Sicherheitsupdates, Schwachstellenprüfungen und Verfahren zur Behandlung von Datenschutzverletzungen.

13. Aufbewahrungsdauer und Löschung

Personendaten werden nur so lange aufbewahrt, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Buchhaltungsrelevante Unterlagen können in der Regel während zehn Jahren aufbewahrt werden. Mandatsdaten werden für die Dauer des Mandats sowie während gesetzlicher oder vertraglicher Aufbewahrungsfristen gespeichert und danach gelöscht oder anonymisiert, sofern keine weitergehende Pflicht besteht.

14. Rechte betroffener Personen

Betroffene Personen haben im Rahmen des anwendbaren Rechts Anspruch auf Auskunft, Berichtigung, Löschung oder Einschränkung der Bearbeitung, Herausgabe oder Übertragung der Daten, Widerspruch gegen bestimmte Bearbeitungen, Widerruf erteilter Einwilligungen sowie Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten oder bei Anwendbarkeit der DSGVO bei der zuständigen europäischen Aufsichtsbehörde.

15. Automatisierte Entscheidungen und Profiling

FinanceCare trifft keine ausschliesslich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung gegenüber betroffenen Personen ohne menschliche Überprüfung. Berechnungshilfen, etwa für Budgetvorschläge oder Sanierungsplanung, dienen ausschliesslich als Entscheidungsgrundlage für mandatsführende Fachpersonen.

16. Minderjährige

Die Plattform richtet sich nicht gezielt an Minderjährige. Soweit im Rahmen eines Mandats Daten minderjähriger Personen bearbeitet werden, etwa als Teil eines Haushalts, erfolgt dies ausschliesslich im erforderlichen Umfang und unter besonderer Sorgfalt der mandatsführenden Fachperson.

17. Änderungen und Kontakt

Diese Datenschutzerklärung wird angepasst, wenn Änderungen der Rechtslage, technische Entwicklungen oder neue Funktionen dies erforderlich machen. Die jeweils aktuelle Fassung ist unter financecare.app/datenschutz abrufbar. Für Fragen, die Ausübung von Rechten oder bei Verdacht auf eine Datenschutzverletzung wenden Sie sich bitte an die cigra AG, z. Hd. Datenschutz, Gurtenstrasse 7, 3122 Kehrsatz, Schweiz: team@cigra.io · +41 (0)76 410 15 90.