Verantwortlicher
Critérium JurassienCase Postale 265, 2800 Delémont, Suisse
info@criterium-jurassien.ch
Für die Ausübung Ihrer Rechte oder für Fragen zu Ihren Daten:
1. Bearbeitete Daten
Wir bearbeiten nur Daten, die für das Portal und die Organisation der Veranstaltung erforderlich sind. Je nach Rolle und Nutzung gehören dazu:
- Identität, Kontaktdaten, Benutzerkonto und Authentifizierungsdaten;
- Anmeldung, Sportlizenz, Besatzung, Fahrzeug und Nachweise;
- Verfügbarkeit und Logistik wie Transport, Unterkunft, Verpflegung oder mitgeteilte besondere Bedürfnisse;
- Nachrichten, administrative Entscheide, Empfangsbestätigungen und erforderlicher Verlauf;
- Betrag, Status und Datum der Zahlung, jedoch keine vollständigen Kartendaten;
- technische Sicherheitsdaten wie IP-Adresse, Browser, Sitzung, Fehler- und Systemprotokolle;
- bei aktivierten Push-Mitteilungen: Abonnementkennung, technische Schlüssel, Browser und abonnierte Ausgabe.
2. Zwecke
Die Daten dienen der Entgegennahme und Prüfung von Anmeldungen, der Kontrolle der Teilnahmevoraussetzungen, der Organisation von Ressourcen, dem Betrieb persönlicher Bereiche, der Kommunikation, der Zahlungsverwaltung, der autorisierten Veröffentlichung offizieller Informationen, der Systemsicherheit und der Rechtsverteidigung. Freiwillige Funktionen wie Push-Mitteilungen können deaktiviert werden.
3. Herkunft und Erforderlichkeit
Die Daten stammen hauptsächlich von Ihnen oder von einer Person, die eine Besatzung berechtigt anmeldet, sowie von autorisierten Organisationsmitgliedern bei der Dossierprüfung. Pflichtfelder sind für die Bearbeitung oder Sicherheit notwendig. Ohne sie kann das Dossier unter Umständen nicht bearbeitet werden. RallyCore kauft keine Datensätze.
4. Empfänger und Dienstleister
Der Zugriff ist entsprechend der Rolle auf autorisierte Personen des Critérium Jurassien beschränkt. Soweit erforderlich, können Daten an Sportbehörden, Funktionäre, Zeitnehmer, Versicherer, Sicherheitsdienste oder betroffene Logistikpartner übermittelt werden. Das Hosting erfolgt derzeit bei Infomaniak in der Schweiz. Der E-Mail-Versand erfolgt über den von der Organisation konfigurierten SMTP-Dienst, der in ihrem Dienstleisterverzeichnis erfasst werden muss. Daten werden weder verkauft noch für zielgerichtete Werbung verwendet.
5. Push-Mitteilungen und Auslandübermittlung
Der Kerndienst wird in der geprüften Konfiguration in der Schweiz gehostet. Der Standort des konfigurierten SMTP-Dienstes muss im Dienstleisterverzeichnis geprüft werden. Bei aktivierten Push-Mitteilungen kann der Anbieter Ihres Browsers oder Geräts die Nachricht aus dem Ausland zustellen. Er handelt nach eigenen Bedingungen; übermittelt werden nur die für die Zustellung notwendigen technischen Angaben. Eine allfällige Übermittlung muss auf einem angemessenen Datenschutzniveau oder geeigneten Garantien beruhen.
6. Cookies und lokale Speicherung
Die geprüfte Version nutzt nur Cookies und Speicher, die für Sitzung, CSRF-Schutz, Authentifizierung und technische Einstellungen erforderlich sind. Sie dienen weder Werbung noch Profiling. Sitzungscookies werden durch HTTPS und das Attribut Secure geschützt. Künftige nicht notwendige Reichweitenmessungen müssen vor ihrer Aktivierung angekündigt und, soweit erforderlich, Ihrer Wahl unterstellt werden.
7. Ihre Rechte
Sie können Auskunft über Ihre bearbeiteten Daten verlangen, unrichtige Angaben berichtigen lassen und die Löschung verlangen, wenn kein Aufbewahrungsgrund mehr besteht. Freiwilligen Bearbeitungen können Sie gegebenenfalls widersprechen. Richten Sie Ihr Gesuch per E-Mail oder Post an den oben genannten Verantwortlichen. Eine angemessene Identitätsprüfung kann verlangt werden. Wir antworten grundsätzlich innert 30 Tagen. Informationen erhalten Sie auch beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB).
8. Sicherheit und Verletzungen
Technische und organisatorische Massnahmen schützen die Daten, unter anderem HTTPS, sichere Cookies, rollenbasierte Zugriffe, private Dokumentablage, Backups und Sicherheitskontrollen. Absolute Sicherheit kann dennoch nicht garantiert werden. Verletzungen mit voraussichtlich hohem Risiko werden gemäss den anwendbaren Vorgaben beurteilt und gemeldet.
9. Änderungen
Version und Gültigkeitsdatum stehen am Seitenanfang. Wesentliche Änderungen von Zweck, Empfänger oder Technologie werden vorab veröffentlicht. Die bei einer neuen Anmeldung angezeigte Version wird am Dossier vermerkt, ohne diese Information als Einwilligung in notwendige Bearbeitungen darzustellen.
Aufbewahrungsfristen
Die Fristen beginnen grundsätzlich mit dem Ende der betreffenden Ausgabe. Gesetzliche Pflichten, Verfahren oder eine dokumentierte rechtliche Sperre können eine längere Aufbewahrung rechtfertigen.
| Daten | Ziel-Frist | Endmassnahme |
|---|---|---|
| Sportausweise, Lizenzen, Fahrzeugdokumente, PDF und private Dokumente | 12 Monate | Dateien und Einträge löschen |
| Nachrichten, Kontrollen, Logistik, Funktionäre und Staff | 24 Monate | Löschen; Teilnehmerdaten minimieren |
| Minimale Finanznachweise der Teilnehmer | höchstens 10 Jahre | Nach Ablauf der Buchhaltungsfrist löschen |
| Teilnehmerkonten ohne aktives Dossier | Prüfung nach 24 Monaten | Nach Rollenprüfung löschen |
| Gespeicherte Mitteilungen | 12 Monate | Löschen |
| Importe, Exporte und Fehlerdaten | 30 Tage | Dateien und Einträge löschen |
| Inaktive Sitzungen | 30 Tage | Löschen |
| Passwort-Reset-Token | 24 Stunden | Löschen |
| Deaktivierte Push-Abos oder beendete Ausgabe | 90 Tage | Abo und Schlüssel löschen |
| Rotierende Anwendungsprotokolle | 90 Tage | Löschen; Sicherheits-/Auditprotokolle separat: 12 Monate |
| Lokale Deployment-Backups | 90 Tage | Nach manueller Kontrolle löschen |
| Provider-Backups und E-Mail-Protokolle | gemäss geprüftem Vertrag | Rotation und Löschung beim Anbieter prüfen |