Datenschutzerklärung

Stand: 29. Mai 2026

Whocan ist ein Termin- und Umfrage-Tool, betrieben von einem zweiköpfigen Team mit Sitz in Zürich. Wir wissen, dass Datenschutz und Vertrauen eng zusammenhängen, deshalb halten wir diese Erklärung kurz und ehrlich. Wenn etwas unklar bleibt, schreibt uns: hello@whocan.org.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO sowie des schweizerischen Datenschutzgesetzes (DSG) ist:

Petersen Software
Goldbacherstrasse 38
8700 Küsnacht, Schweiz
E-Mail: hello@whocan.org
Website: whocan.org

2. Welche Daten wir wann verarbeiten

2.1 Beim Besuch der Website

Beim Aufruf von whocan.org verarbeiten wir technische Informationen, die jeder Browser automatisch sendet: IP-Adresse, Datum und Uhrzeit, Browsertyp, Betriebssystem, aufgerufene Seite und Referrer. Diese Daten benötigen wir, um die Website auszuliefern, Angriffe abzuwehren und Fehler zu diagnostizieren. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Server-Logs werden nach 30 Tagen automatisch gelöscht.

2.2 Beim Erstellen einer Umfrage

Sie können Umfragen ohne Account anlegen. Dabei verarbeiten wir die Daten, die Sie selbst eingeben: Titel, Beschreibung, Optionen (z.B. Termine), optionale Einstellungen sowie — falls Sie das aktivieren — eine E-Mail-Adresse, an die wir den Verwaltungslink schicken. Rechtsgrundlage ist die Erfüllung des von Ihnen veranlassten Dienstes (Art. 6 Abs. 1 lit. b DSGVO).

2.3 Beim Beantworten einer Umfrage

Wenn Sie an einer Umfrage teilnehmen, sehen wir den Namen, den Sie eingeben, Ihre Auswahl bzw. Antworten, optional einen Kommentar, optional eine E-Mail-Adresse (falls vom Ersteller verlangt), sowie technische Metadaten (siehe 2.1). Diese Daten sind für die Umfrage-Ersteller sichtbar. Speicherdauer: solange die Umfrage existiert. Sie oder der Ersteller können einzelne Antworten jederzeit löschen.

2.4 Beim Registrieren eines Accounts

Ein Account ist optional. Wenn Sie einen anlegen, speichern wir je nach Anmeldeweg: E-Mail-Adresse und Passwort-Hash (bei E-Mail-Registrierung) oder die vom Login-Anbieter übermittelten Basisdaten wie Name und E-Mail (bei Sign-in mit Google, Apple, Facebook, Microsoft, Twitter, GitHub oder Yahoo). Passwörter speichern wir nur als gesalzenen Hash; wir können sie nicht im Klartext einsehen.

2.5 Wenn Sie uns schreiben

Schreiben Sie uns per E-Mail (etwa für Support oder Feedback), speichern wir die Konversation, um Ihnen antworten zu können, und löschen sie spätestens nach 24 Monaten, sofern keine gesetzlichen Aufbewahrungspflichten dem entgegenstehen.

3. Wo Ihre Daten verarbeitet werden — und warum trotz Schweizer Sitz US-Infrastruktur zum Einsatz kommt

Wir sind ein Schweizer Team, aber technisch betreiben wir Whocan auf Google Firebase (Hosting, Authentication, Realtime Database, Cloud Functions). Firebase ist ein Dienst der Google LLC, USA, betrieben über die Google Cloud EMEA Limited (Irland). Konkret heisst das: Ihre Umfrage- und Account-Daten liegen primär in Google-Rechenzentren innerhalb der EU; ein Zugriff durch US-Behörden auf Basis des US CLOUD Act ist jedoch rechtlich nicht ausgeschlossen.

Wir verwenden Firebase, weil es uns als kleines Team erlaubt, einen verlässlichen, skalierbaren Dienst zu betreiben, ohne eigene Server-Infrastruktur. Eine vollständig schweizerische oder europäische Alternative wäre wirtschaftlich aktuell nicht tragbar — wir wollen das offen sagen, statt mit dem Etikett „Swiss Made" Souveränität zu suggerieren, die so nicht besteht. Wir verfolgen aufmerksam Alternativen wie Hetzner, Exoscale, Infomaniak und werten in Zukunft, ob ein Umzug sinnvoll und machbar wird.

Rechtsgrundlage für die Übermittlung in die USA bzw. an US-Konzerntöchter sind die EU-Standardvertragsklauseln gemäss Art. 46 Abs. 2 lit. c DSGVO (siehe Google Cloud Data Processing Addendum) sowie das EU-US Data Privacy Framework.

4. Drittdienste

4.1 Google Analytics 4

Wir nutzen Google Analytics 4 (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin, Irland), um zu verstehen, welche Inhalte unserer Website gefragt sind, und welche nicht. Wir anonymisieren IP-Adressen, nutzen weder Google Signals noch User-IDs und schalten keine Werbung über GA4. Cookies, die GA4 setzt, sind Funktional-Cookies. Speicherdauer: 14 Monate. Sie können dem Tracking mit dem Google Analytics Opt-out-Add-on oder über die Browser-Einstellungen widersprechen. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

4.2 Google Search Console

Google Search Console nutzen wir, um die Sichtbarkeit unserer Website in der Google-Suche zu analysieren. Search Console verarbeitet aggregierte, anonyme Suchanfragen-Daten — keine personenbezogenen Daten unserer Besucher.

4.3 Login-Anbieter (OAuth)

Wenn Sie sich entscheiden, sich über Google, Apple, Facebook, Microsoft, Twitter, GitHub oder Yahoo bei Whocan anzumelden, übermittelt der jeweilige Anbieter uns die für den Login nötigen Basisdaten (in der Regel: E-Mail und Name). Gleichzeitig erfährt der Anbieter, dass Sie sich bei Whocan eingeloggt haben. Erst durch Ihren Klick auf den entsprechenden Login-Button entsteht diese Verbindung — solange Sie die Buttons nicht nutzen, fliessen keine Daten an diese Anbieter. Datenschutzhinweise der jeweiligen Anbieter:

5. Was wir nicht tun

Damit keine Missverständnisse entstehen, sagen wir auch klar, was wir nicht machen:

  • Wir geben keine Daten an Doodle weiter. Whocan ist eine eigenständige Alternative zu Doodle. Es gibt keine technische Verbindung, keine API-Calls, kein Daten-Sharing zwischen Whocan und Doodle.
  • Wir betreiben kein Facebook-Pixel, kein Meta-Conversion-Tracking, kein LinkedIn-Insight-Tag. Facebook ist bei uns ausschliesslich als optionaler Login-Anbieter eingebunden (siehe 4.3).
  • Wir verkaufen Ihre Daten nicht — weder Umfrage-Daten noch E-Mail-Adressen noch Verhaltensprofile.
  • Wir bauen keine Werbeprofile auf Basis Ihrer Whocan-Nutzung.

6. Cookies und Local Storage

Wir setzen folgende Kategorien von Cookies und ähnlicher Speichertechnologie:

  • Notwendige Cookies / Local Storage: Damit Sie eingeloggt bleiben und damit Whocan technisch funktioniert. Diese sind nicht abwählbar — ohne sie funktioniert der Dienst nicht.
  • Analyse-Cookies (Google Analytics 4): Siehe 4.1. Können über Ihren Browser blockiert werden.

7. Ihre Rechte

Soweit Sie in der EU, im EWR, in der Schweiz oder im UK ansässig sind, haben Sie nach Massgabe der DSGVO bzw. des DSG gegenüber uns folgende Rechte:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO);
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO);
  • Löschung Ihrer Daten („Recht auf Vergessenwerden", Art. 17 DSGVO);
  • Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Datenübertragbarkeit (Art. 20 DSGVO);
  • Widerspruch gegen Verarbeitungen auf Basis berechtigten Interesses (Art. 21 DSGVO);
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO);
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Für die Schweiz: EDÖB.

Schreiben Sie uns einfach an hello@whocan.org — wir antworten innerhalb von 30 Tagen.

8. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Konkret:

  • Server-Logs: 30 Tage
  • Umfrage-Daten: solange die Umfrage existiert, bzw. bis zur Löschung durch Sie oder den Ersteller
  • Account-Daten: solange Sie einen Account haben, bzw. bis zu 30 Tage nach Löschung des Accounts
  • Support-Konversationen: max. 24 Monate
  • Google Analytics: 14 Monate

9. Datensicherheit

Whocan wird ausschliesslich über HTTPS ausgeliefert. Passwörter werden als Hash gespeichert. Zugriffe auf die Datenbank sind über Firebase Security Rules so eingeschränkt, dass jede Umfrage nur von Berechtigten gelesen und bearbeitet werden kann. Trotz technischer und organisatorischer Massnahmen kann eine 100%ige Sicherheit bei internetbasierten Diensten nicht garantiert werden.

10. Änderungen dieser Erklärung

Wenn sich unsere Dienste oder die rechtliche Lage ändern, passen wir diese Erklärung an. Das jeweilige Datum der letzten Änderung steht oben.

11. Kontakt

Fragen zum Datenschutz? Schreiben Sie uns: hello@whocan.org.