Stand: 8. August 2026 · Gilt für cevi.studiodemont.ch und das Mitglieder-Portal darunter.
Verantwortlich für die Bearbeitung von Personendaten im Sinne des Schweizer Datenschutzgesetzes (revDSG). Wer in der EU wohnt, kann sich zusätzlich auf die DSGVO berufen.
Zwei Bereiche mit unterschiedlichem Umfang:
cevi.studiodemont.ch) — für alle einsehbar, ohne Anmeldung./portal/) — nur nach Anmeldung, für Leitende und Vorstand.Die öffentliche Seite ist eine statische Seite. Sie setzt keine Cookies, bindet keine Zählpixel ein und führt keine Besuchsstatistik.
Beim Abruf entstehen technisch bedingt Verbindungsdaten (IP-Adresse, Zeitpunkt, abgerufene Datei, Browserkennung). Sie fallen bei Cloudflare an, über deren Netz die Seite ausgeliefert wird, und dienen ausschliesslich dem Betrieb und der Abwehr von Angriffen.
Die Schriftart Raleway wird von Google Fonts geladen. Dabei erfährt Google die IP-Adresse des Geräts. Wer das vermeiden will, kann die Schrift im Browser blockieren — die Seite bleibt lesbar.
Konten werden ausschliesslich auf Einladung angelegt. Einladen dürfen nur Abteilungsleitung und Vorstand. Eine Selbstregistrierung gibt es nicht. Die eingeladene Person erhält eine E-Mail mit einem Link und legt beim ersten Öffnen ihr Passwort selbst fest. Das Passwort ist niemandem zugänglich, auch der Leitung nicht — gespeichert wird nur ein nicht rückrechenbarer Hashwert.
| Daten | Wozu |
|---|---|
| E-Mail-Adresse, Passwort-Hashwert | Anmeldung |
| Name, Kurzbeschrieb, Geburtsdatum, Profilbild | Erkennbarkeit im Team — freiwillig |
| Rollen (Verein, Stufe, Lager) | Steuert, wer was sehen und ändern darf |
| Termine, Aufgaben, Notizen, Programme | Planung der Abteilung |
| Fotos und Dateianhänge | Dokumentation von Anlässen |
| Belege und Rückforderungen | Abrechnung im Verein |
| Sprachaufnahmen | Notizen unterwegs — nur wer sie selbst aufnimmt |
| Standort einzelner Einträge | Nur wenn ausdrücklich erfasst; das Gerät fragt jedes Mal |
| Push-Anmeldung des Geräts | Benachrichtigungen — nur nach Zustimmung |
| Fehlerprotokolle | Technische Störungen finden |
Besonders schützenswerte Daten im Sinne des revDSG werden nicht planmässig erhoben. Wer solche Angaben in ein freies Textfeld schreibt — etwa Gesundheitsangaben zu Lagerteilnehmenden — bearbeitet sie in eigener Verantwortung. Für Anmeldungen mit Gesundheitsangaben ist dieses Portal nicht gedacht.
Der Zugriff wird auf Ebene der Datenbank durchgesetzt, nicht nur in der Oberfläche. Rollen entscheiden: Die Übersicht über Stufen und die Vergabe von Rollen stehen ausschliesslich Vorstand und Abteilungsleitung offen, Belege sehen zusätzlich die Kassierin oder der Kassier. Persönliche Notizen und Aufnahmen bleiben bei der Person, die sie angelegt hat.
| Wer | Was | Wo |
|---|---|---|
| Supabase | Datenbank, Anmeldung, Dateien | Rechenzentrum in der EU (eu-central-2) |
| Cloudflare | Auslieferung der Seite | weltweites Netz, Verbindungsdaten |
| Google Fonts | Schriftart | nur IP-Adresse beim Laden |
Die Anwendung selbst läuft auf einem Rechner in der Schweiz und ist über einen verschlüsselten Tunnel erreichbar. Es gibt keine Weitergabe zu Werbezwecken und keinen Verkauf von Daten.
Du kannst jederzeit verlangen:
Eine Nachricht an die Adresse in Abschnitt 1 genügt. Vieles lässt sich auch direkt im Portal unter Einstellungen → Konto erledigen.
Vollständige Sicherheit kann niemand zusichern. Wer eine Lücke bemerkt, melde sie bitte an die Adresse in Abschnitt 1, bevor er sie veröffentlicht.
Das Portal ist für Leitende und Vorstand gedacht, in aller Regel ab 16 Jahren. Es ist nicht für Kinder bestimmt und wird ihnen nicht angeboten. Wo Kinder in Fotos oder Teilnehmerlisten vorkommen, liegt die Verantwortung bei der Leitung — insbesondere beim Einholen des Einverständnisses der Eltern für Fotos.
Diese Erklärung wird angepasst, wenn sich die Anwendung ändert. Das Datum oben zeigt den aktuellen Stand. Bei wesentlichen Änderungen werden angemeldete Personen im Portal darauf hingewiesen.
← Zurück zur Website