Transparenz nach DSG

Datenschutzerklärung

Diese Erklärung erläutert, welche Personendaten RallyCore für das Critérium Jurassien bearbeitet, zu welchen Zwecken dies geschieht, an wen Daten weitergegeben werden können und wie lange sie aufbewahrt werden.

Version: 2026-08-28 — gültig ab 2026-08-28

Verantwortlicher

Critérium Jurassien
Case Postale 265, 2800 Delémont, Suisse
info@criterium-jurassien.ch

Für die Ausübung Ihrer Rechte oder für Fragen zu Ihren Daten:

info@criterium-jurassien.ch

1. Bearbeitete Daten

Wir bearbeiten nur Daten, die für das Portal und die Organisation der Veranstaltung erforderlich sind. Je nach Rolle und Nutzung gehören dazu:

2. Zwecke

Die Daten dienen der Entgegennahme und Prüfung von Anmeldungen, der Kontrolle der Teilnahmevoraussetzungen, der Organisation von Ressourcen, dem Betrieb persönlicher Bereiche, der Kommunikation, der Zahlungsverwaltung, der autorisierten Veröffentlichung offizieller Informationen, der Systemsicherheit und der Rechtsverteidigung. Freiwillige Funktionen wie Push-Mitteilungen können deaktiviert werden.

3. Herkunft und Erforderlichkeit

Die Daten stammen hauptsächlich von Ihnen oder von einer Person, die eine Besatzung berechtigt anmeldet, sowie von autorisierten Organisationsmitgliedern bei der Dossierprüfung. Pflichtfelder sind für die Bearbeitung oder Sicherheit notwendig. Ohne sie kann das Dossier unter Umständen nicht bearbeitet werden. RallyCore kauft keine Datensätze.

4. Empfänger und Dienstleister

Der Zugriff ist entsprechend der Rolle auf autorisierte Personen des Critérium Jurassien beschränkt. Soweit erforderlich, können Daten an Sportbehörden, Funktionäre, Zeitnehmer, Versicherer, Sicherheitsdienste oder betroffene Logistikpartner übermittelt werden. Das Hosting erfolgt derzeit bei Infomaniak in der Schweiz. Der E-Mail-Versand erfolgt über den von der Organisation konfigurierten SMTP-Dienst, der in ihrem Dienstleisterverzeichnis erfasst werden muss. Daten werden weder verkauft noch für zielgerichtete Werbung verwendet.

5. Push-Mitteilungen und Auslandübermittlung

Der Kerndienst wird in der geprüften Konfiguration in der Schweiz gehostet. Der Standort des konfigurierten SMTP-Dienstes muss im Dienstleisterverzeichnis geprüft werden. Bei aktivierten Push-Mitteilungen kann der Anbieter Ihres Browsers oder Geräts die Nachricht aus dem Ausland zustellen. Er handelt nach eigenen Bedingungen; übermittelt werden nur die für die Zustellung notwendigen technischen Angaben. Eine allfällige Übermittlung muss auf einem angemessenen Datenschutzniveau oder geeigneten Garantien beruhen.

6. Cookies und lokale Speicherung

Die geprüfte Version nutzt nur Cookies und Speicher, die für Sitzung, CSRF-Schutz, Authentifizierung und technische Einstellungen erforderlich sind. Sie dienen weder Werbung noch Profiling. Sitzungscookies werden durch HTTPS und das Attribut Secure geschützt. Künftige nicht notwendige Reichweitenmessungen müssen vor ihrer Aktivierung angekündigt und, soweit erforderlich, Ihrer Wahl unterstellt werden.

7. Ihre Rechte

Sie können Auskunft über Ihre bearbeiteten Daten verlangen, unrichtige Angaben berichtigen lassen und die Löschung verlangen, wenn kein Aufbewahrungsgrund mehr besteht. Freiwilligen Bearbeitungen können Sie gegebenenfalls widersprechen. Richten Sie Ihr Gesuch per E-Mail oder Post an den oben genannten Verantwortlichen. Eine angemessene Identitätsprüfung kann verlangt werden. Wir antworten grundsätzlich innert 30 Tagen. Informationen erhalten Sie auch beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB).

8. Sicherheit und Verletzungen

Technische und organisatorische Massnahmen schützen die Daten, unter anderem HTTPS, sichere Cookies, rollenbasierte Zugriffe, private Dokumentablage, Backups und Sicherheitskontrollen. Absolute Sicherheit kann dennoch nicht garantiert werden. Verletzungen mit voraussichtlich hohem Risiko werden gemäss den anwendbaren Vorgaben beurteilt und gemeldet.

9. Änderungen

Version und Gültigkeitsdatum stehen am Seitenanfang. Wesentliche Änderungen von Zweck, Empfänger oder Technologie werden vorab veröffentlicht. Die bei einer neuen Anmeldung angezeigte Version wird am Dossier vermerkt, ohne diese Information als Einwilligung in notwendige Bearbeitungen darzustellen.

Aufbewahrungsfristen

Die Fristen beginnen grundsätzlich mit dem Ende der betreffenden Ausgabe. Gesetzliche Pflichten, Verfahren oder eine dokumentierte rechtliche Sperre können eine längere Aufbewahrung rechtfertigen.

Daten Ziel-Frist Endmassnahme
Sportausweise, Lizenzen, Fahrzeugdokumente, PDF und private Dokumente 12 Monate Dateien und Einträge löschen
Nachrichten, Kontrollen, Logistik, Funktionäre und Staff 24 Monate Löschen; Teilnehmerdaten minimieren
Minimale Finanznachweise der Teilnehmer höchstens 10 Jahre Nach Ablauf der Buchhaltungsfrist löschen
Teilnehmerkonten ohne aktives Dossier Prüfung nach 24 Monaten Nach Rollenprüfung löschen
Gespeicherte Mitteilungen 12 Monate Löschen
Importe, Exporte und Fehlerdaten 30 Tage Dateien und Einträge löschen
Inaktive Sitzungen 30 Tage Löschen
Passwort-Reset-Token 24 Stunden Löschen
Deaktivierte Push-Abos oder beendete Ausgabe 90 Tage Abo und Schlüssel löschen
Rotierende Anwendungsprotokolle 90 Tage Löschen; Sicherheits-/Auditprotokolle separat: 12 Monate
Lokale Deployment-Backups 90 Tage Nach manueller Kontrolle löschen
Provider-Backups und E-Mail-Protokolle gemäss geprüftem Vertrag Rotation und Löschung beim Anbieter prüfen