1. Verantwortlicher
Verantwortlich für die Bearbeitung von Personendaten im Zusammenhang mit DONEO ist:
Osman Colo
Geschäftsbezeichnung: DONEO
Südstrasse 3
9475 Sevelen
Schweiz
E-Mail: info@doneo.ch
2. Worum es bei dieser Datenschutzerklärung geht
Diese Datenschutzerklärung informiert darüber, welche Personendaten DONEO im Zusammenhang mit der Website, dem Kundenbereich, der Kommunikation und der Erbringung von Steuerdienstleistungen bearbeitet. Sie richtet sich nach dem schweizerischen Bundesgesetz über den Datenschutz (DSG) und der Datenschutzverordnung (DSV). Soweit im Einzelfall zusätzlich ausländisches Datenschutzrecht anwendbar ist, wird dieses ebenfalls berücksichtigt.
3. Welche Daten wir bearbeiten
Je nach Nutzung und Mandat können insbesondere folgende Daten bearbeitet werden:
- Stamm- und Kontaktdaten wie Name, Adresse, Geburtsdatum, E-Mail-Adresse und Telefonnummer;
- Angaben zur persönlichen und familiären Situation, etwa Zivilstand, Kinder, Wohnsitz oder Konfession, soweit steuerlich relevant;
- Finanz- und Steuerdaten wie Einkommen, Vermögen, Konten, Wertschriften, Schulden, Hypotheken, Vorsorge, Versicherungen, Spenden und Abzüge;
- berufliche und geschäftliche Daten, etwa Lohnausweise, Buchhaltungsunterlagen, Jahresrechnungen, Geschäftsaufwand oder Sozialversicherungsdaten;
- Dokumente und Inhalte, die über den Kundenbereich hochgeladen oder im Chat übermittelt werden;
- Kommunikationsdaten, Supportanfragen und Statusinformationen;
- technische Daten wie IP-Adresse, Zeitpunkt des Zugriffs, Browser-/Geräteinformationen, Sicherheits- und Protokolldaten;
- Zahlungs- und Abrechnungsinformationen, soweit ein kostenpflichtiger Auftrag erteilt wird.
Steuerunterlagen können besonders schützenswerte Personendaten oder Daten über Drittpersonen enthalten. DONEO bearbeitet solche Daten nur, soweit dies für den jeweiligen Zweck erforderlich ist.
4. Zwecke der Datenbearbeitung
Wir bearbeiten Personendaten insbesondere, um:
- Anfragen, Vormerkungen und Kundenkonten zu bearbeiten;
- Steuerfälle zu eröffnen, Unterlagen zu organisieren und Leistungen zu erbringen;
- fehlende Angaben oder Unterlagen anzufordern;
- mit Kundinnen und Kunden zu kommunizieren;
- provisorische Steuerberechnungen und Statusanzeigen bereitzustellen;
- Rechnungen und Zahlungen abzuwickeln;
- die Sicherheit, Stabilität und Weiterentwicklung unserer Systeme zu gewährleisten;
- gesetzliche, regulatorische und dokumentarische Pflichten zu erfüllen;
- Missbrauch, Betrug und unberechtigte Zugriffe zu verhindern oder aufzuklären;
- Marketinginformationen zu versenden, wenn dies zulässig ist und die betroffene Person solche Mitteilungen nicht abgelehnt hat bzw. soweit eine Einwilligung erforderlich ist.
5. Herkunft der Daten
Wir erhalten Personendaten hauptsächlich direkt von der betroffenen Person. Je nach Auftrag können Daten auch von von ihr autorisierten Personen, Arbeitgebern, Ehepartnern, Unternehmen, Behörden oder anderen Stellen stammen, soweit dies zulässig und für die Leistungserbringung erforderlich ist.
6. Empfänger und Auftragsbearbeiter
Personendaten können an Dienstleister weitergegeben werden, soweit dies für Betrieb und Leistungserbringung erforderlich ist. Dazu können insbesondere Hosting- und Cloud-Anbieter, IT- und Sicherheitsdienstleister, Kommunikations- und E-Mail-Dienste, Zahlungsanbieter, Supportdienstleister sowie bei entsprechender Beauftragung Behörden oder qualifizierte Fachpersonen gehören.
DONEO bleibt bei einer Auftragsbearbeitung für die datenschutzkonforme Auswahl, Instruktion und angemessene Kontrolle der eingesetzten Auftragsbearbeiter verantwortlich.
Vor Produktivstart zu ergänzen: [Liste der tatsächlich eingesetzten Anbieter, Verarbeitungszwecke und Standorte/Länder].
7. Datenbearbeitung im Ausland
Werden Personendaten in Staaten ausserhalb der Schweiz bekanntgegeben oder dort bearbeitet, prüft DONEO die Voraussetzungen des Schweizer Datenschutzrechts. Bei Staaten ohne vom Bundesrat anerkanntes angemessenes Datenschutzniveau werden – soweit keine gesetzliche Ausnahme greift – geeignete Garantien eingesetzt, insbesondere anerkannte Standarddatenschutzklauseln und erforderlichenfalls zusätzliche technische oder organisatorische Massnahmen.
Die betroffenen Staaten und die eingesetzten Garantien werden in dieser Datenschutzerklärung bzw. in einer aktuellen Dienstleisterübersicht transparent ausgewiesen, sobald die produktive technische Infrastruktur feststeht.
8. Aufbewahrung und Löschung
Personendaten werden so lange aufbewahrt, wie dies für den jeweiligen Zweck erforderlich ist, ein Mandat besteht, berechtigte Nachweis- oder Sicherungsinteressen vorliegen oder gesetzliche Aufbewahrungspflichten gelten. Danach werden Daten gelöscht oder anonymisiert, sofern keine Pflicht oder ein überwiegender Grund zur weiteren Aufbewahrung besteht.
Für die produktive Version wird ein dokumentiertes Aufbewahrungs- und Löschkonzept geführt, das zwischen Website-/Logdaten, Anfragen, Kundenkonten, Steuerfalldokumenten, Rechnungsdaten und Sicherungskopien unterscheidet.
9. Datensicherheit
DONEO setzt angemessene technische und organisatorische Massnahmen ein, die sich am Risiko der Datenbearbeitung orientieren. Dazu gehören insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen nach Rollen, sichere Authentifizierung, geeignete Protokollierung, Schutz vor unberechtigten Zugriffen, Backup- und Wiederherstellungskonzepte sowie regelmässige Überprüfung der Sicherheitsmassnahmen.
Datenschutz wird bereits bei der Planung der Systeme und durch datenschutzfreundliche Voreinstellungen berücksichtigt.
10. Datenschutz-Folgenabschätzung und Sicherheitsvorfälle
Bei Bearbeitungen, die voraussichtlich ein hohes Risiko für die Persönlichkeit oder Grundrechte betroffener Personen mit sich bringen können, prüft DONEO vorab die Notwendigkeit einer Datenschutz-Folgenabschätzung und führt diese gegebenenfalls durch.
Datensicherheitsverletzungen werden intern dokumentiert und – wenn die gesetzlichen Voraussetzungen erfüllt sind – dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) so rasch als möglich gemeldet. Betroffene Personen werden informiert, wenn dies zu ihrem Schutz erforderlich ist oder gesetzlich angeordnet wird.
11. Automatisierte Funktionen und Steuerprognosen
DONEO kann automatisierte Funktionen einsetzen, um Dokumente zu sortieren, Vollständigkeitshinweise zu erzeugen oder provisorische Steuerwerte zu berechnen. Solche Funktionen ersetzen keine behördliche Veranlagung. Soweit eine automatisierte Einzelentscheidung im Sinne des DSG mit rechtlicher oder ähnlich erheblicher Wirkung eingesetzt würde, würden die betroffenen Personen darüber entsprechend informiert und die gesetzlich vorgesehenen Rechte gewährleistet.
12. Website, Cookies und Analyse
Die öffentliche Website kann technisch notwendige Speicher- oder Protokollierungsfunktionen verwenden, die für Sicherheit und Betrieb erforderlich sind. Marketing- oder Analysewerkzeuge werden nur eingesetzt, wenn sie datenschutzkonform konfiguriert und in dieser Erklärung transparent aufgeführt sind.
Aktueller Entwurf: [vor Livegang angeben, ob Netlify/Analytics/Cookie-Dienste eingesetzt werden].
13. Kommunikation und Newsletter
Wenn eine Person DONEO kontaktiert, bearbeiten wir die angegebenen Kontaktdaten und den Inhalt der Kommunikation zur Bearbeitung der Anfrage. Für werbliche elektronische Kommunikation beachten wir die anwendbaren Schweizer Vorgaben. Eine Abmeldung von Marketingmitteilungen ist jederzeit möglich.
14. Rechte betroffener Personen
Betroffene Personen können im Rahmen des anwendbaren Schweizer Datenschutzrechts insbesondere Auskunft über die Bearbeitung ihrer Personendaten verlangen und, soweit die gesetzlichen Voraussetzungen erfüllt sind, die Berichtigung, Löschung oder Herausgabe bzw. Übertragung bestimmter Personendaten verlangen sowie gegen unzulässige Datenbearbeitungen vorgehen.
Anfragen können an info@doneo.ch gerichtet werden. Zur Verhinderung missbräuchlicher Auskunftsersuchen kann DONEO einen angemessenen Identitätsnachweis verlangen.
15. Daten von Drittpersonen
Wer DONEO Personendaten Dritter übermittelt, bestätigt, dass er dazu berechtigt ist und die betroffene Person – soweit erforderlich – über die Datenbearbeitung informiert wurde. Dies kann insbesondere Ehepartner, Kinder, Mitarbeitende oder Geschäftspartner betreffen.
16. Änderungen dieser Datenschutzerklärung
DONEO kann diese Datenschutzerklärung anpassen, wenn sich die Datenbearbeitung, technische Infrastruktur oder Rechtslage ändert. Es gilt die jeweils auf der Website veröffentlichte Fassung.
Stand: 5. September 2026 · Entwurfsfassung
