Datenschutzerklärung

Stand: September 2026

1. Worum es in dieser Erklärung geht

Diese Datenschutzerklärung erläutert, wie meetspace Personendaten bei Besuch und Nutzung von meetspace.ch, bei Registrierung, Anfrage, Buchungsanbahnung, Anbieterkommunikation und Support bearbeitet. „Personendaten“ bzw. „personenbezogene Daten“ sind Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen.

Es gelten das Schweizer Datenschutzgesetz (DSG) und, soweit ihr räumlicher Anwendungsbereich eröffnet ist, die Datenschutz-Grundverordnung der Europäischen Union (DSGVO).

2. Verantwortlicher und Kontakt

Verantwortlich ist:

Martin Wiederhold, Einzelunternehmen
Niederdorfstrasse 74, 8001 Zürich, Schweiz
E-Mail: wiederhold.martin@protonmail.com
Telefon: +41 77 485 75 35

Datenschutzanfragen können an die vorstehende E-Mail-Adresse gerichtet werden.

3. Quellen und Kategorien von Personendaten

Wir bearbeiten Daten, die Sie oder das von Ihnen vertretene Unternehmen uns mitteilen, die bei der Nutzung technisch anfallen oder die uns andere Nutzer im Rahmen einer Anfrage bzw. Buchung übermitteln.

3.1 Besucher- und technische Daten

  • IP-Adresse, Datum und Uhrzeit des Zugriffs;
  • aufgerufene Seite, Referrer-URL, Status- und Fehlerdaten;
  • Browser-, Geräte-, Betriebssystem- und Spracheinstellungen;
  • Performance-, Sicherheits- und Diagnosedaten; sowie
  • Cookie- und Sessionkennungen, soweit für Login und Sicherheit erforderlich.

3.2 Konto- und Stammdaten

  • Name, geschäftliche E-Mail-Adresse, Telefonnummer und Funktion der Ansprechperson;
  • Unternehmen, Geschäftsadresse und weitere Geschäftskontaktdaten;
  • Login- und Kontostatus; Passwörter werden nicht im Klartext gespeichert;
  • Präferenzen, Favoriten und Kontoeinstellungen.

3.3 Anfrage-, Kommunikations- und Buchungsdaten

  • Eventdatum und -zeit, Teilnehmerzahl, Budgetrahmen und ausgewählte Angebote;
  • Wünsche, Anforderungen und Freitextangaben;
  • Anfrage-, Antwort-, Alternativtermin-, Buchungs- und Stornierungsstatus;
  • Kommunikation zwischen Kunde, Anbieter und meetspace; sowie
  • technische Nachweise über Abgabe, Übermittlung und Annahme von Erklärungen.

Bitte übermitteln Sie keine Namen oder sonstigen nicht erforderlichen Daten einzelner Teilnehmer. Ernährungs-, Allergie-, Gesundheits-, Religions- oder Barrierefreiheitsangaben können besonders schützenswerte Personendaten bzw. besondere Kategorien personenbezogener Daten offenbaren. Solche Anforderungen sollen grundsätzlich nur aggregiert und ohne Personenbezug angegeben werden. Ist eine personenbezogene Übermittlung ausnahmsweise erforderlich, muss die übermittelnde Stelle die betroffene Person informieren und die erforderliche Rechtsgrundlage – gegebenenfalls eine ausdrückliche Einwilligung – sicherstellen.

3.4 Anbieterdaten und Inhalte

  • Geschäftsname, Adresse, Website und geschäftliche Kontaktpersonen;
  • Angebotsbeschreibungen, Preise, Verfügbarkeit und Vertragsbedingungen;
  • Bilder, Logos und sonstige Inhalte;
  • Antworten auf Anfragen und Statusdaten.

4. Zwecke und Rechtsgrundlagen

Nach Schweizer Recht bearbeiten wir Personendaten nach den Grundsätzen der Rechtmässigkeit, Verhältnismässigkeit, Zweckbindung, Transparenz und Datensicherheit. Soweit die DSGVO gilt, stützen wir die Bearbeitung insbesondere auf folgende Rechtsgrundlagen:

ZweckTypische DatenRechtsgrundlage (DSGVO), soweit anwendbar
Website und Kernfunktionen bereitstellentechnische Daten, Sessiondatenberechtigtes Interesse an sicherem Betrieb, Art. 6 Abs. 1 lit. f; bei angeforderten Diensten zusätzlich lit. b
Nutzerkonto einrichten und verwaltenKonto-, Stamm- und LogindatenVertrag bzw. vorvertragliche Massnahmen, Art. 6 Abs. 1 lit. b; berechtigtes Interesse, lit. f
Eventanfrage erstellen und an ausgewählte Anbieter übermittelnAnfrage-, Kontakt- und EventdatenVertrag/vorvertragliche Massnahmen, Art. 6 Abs. 1 lit. b; berechtigtes Interesse, lit. f
Anbieterantworten und Buchungserklärungen übermittelnKommunikations-, Angebots- und StatusdatenVertrag/vorvertragliche Massnahmen, Art. 6 Abs. 1 lit. b; berechtigtes Interesse, lit. f
Transaktionale E-Mails sendenE-Mail-Adresse, Kontostatus, notwendige AnfrageinformationenVertragserfüllung, Art. 6 Abs. 1 lit. b; berechtigtes Interesse, lit. f
Support, Beschwerden und StreitnachweisKontakt-, Kommunikations- und Transaktionsdatenlit. b; berechtigtes Interesse, lit. f; Rechtspflicht, lit. c, soweit einschlägig
Sicherheit, Missbrauchs- und Betrugsabwehrtechnische Daten, Protokolle, Kontodatenberechtigtes Interesse, Art. 6 Abs. 1 lit. f; Rechtspflicht, lit. c
Gesetzliche Pflichten erfüllenerforderliche Stamm-, Kommunikations- und NachweisdatenRechtspflicht, Art. 6 Abs. 1 lit. c
Einwilligungspflichtige Karten- oder optionale StatistikfunktionenIP-, Geräte- und NutzungsdatenEinwilligung, Art. 6 Abs. 1 lit. a; jederzeit widerrufbar

Wir verwenden Personendaten nicht für Newsletter, personalisierte Werbung oder den Verkauf von Adressdaten.

5. Weitergabe an Anbieter

Wenn ein Kunde eine Anfrage absendet, übermitteln wir die zur Bearbeitung erforderlichen Anfrage-, Unternehmens- und Kontaktdaten an die konkret ausgewählten Anbieter. Dies ist eine Kernfunktion der Plattform. Der Kunde sieht vor dem Absenden, welche Anbieter die Anfrage erhalten.

Nach Erhalt verwenden Anbieter diese Daten grundsätzlich in eigener datenschutzrechtlicher Verantwortung zur Angebotsabgabe, Kommunikation, zum möglichen Abschluss und zur Durchführung des Eventvertrags sowie für eigene gesetzliche Pflichten. Anbieter dürfen die Daten nicht ohne eigene Rechtsgrundlage zu Werbezwecken verwenden. Fragen zur anschliessenden Datenbearbeitung durch einen Anbieter sind auch direkt an diesen zu richten.

6. Dienstleister und weitere Empfänger

Wir geben Personendaten nur weiter, soweit dies für die beschriebenen Zwecke erforderlich ist, eine Einwilligung vorliegt oder eine gesetzliche Erlaubnis bzw. Verpflichtung besteht. Empfänger können sein:

  • ausgewählte Eventanbieter;
  • IT-, Hosting-, Datenbank-, Authentifizierungs-, E-Mail- und Sicherheitsdienstleister;
  • Rechts-, Steuer- und sonstige professionelle Berater unter Vertraulichkeitspflichten;
  • Behörden und Gerichte, wenn eine gesetzliche Pflicht besteht oder dies zur Rechtsdurchsetzung erforderlich ist; sowie
  • Erwerber eines Unternehmens oder Unternehmensteils im Rahmen einer rechtmässigen Transaktion, unter angemessenen Schutzvorkehrungen.

Wesentliche eingesetzte Dienstleister:

DienstZweckAnbieter/StandortBetroffene Daten
SupabaseDatenbank und AuthentifizierungSupabase, Inc., USA; Verarbeitung in der gewählten ProjektregionKonto-, Anfrage-, Buchungs-, Kommunikations- und technische Daten
Twilio SendGridVersand transaktionaler E-MailsTwilio Inc., USA, mit UnterauftragnehmernEmpfängeradresse, Versandmetadaten und E-Mail-Inhalt
VercelHosting, CDN, Sicherheit und ServerprotokolleVercel Inc., USA, mit globaler InfrastrukturIP-Adresse, Zugriffs-, Geräte-, Sicherheits- und Auslieferungsdaten
Vercel Web Analytics / Speed Insightsaggregierte, cookielose Nutzungs- und PerformancemessungVercel Inc., USAgekürzte/aggregierte Nutzungs- und Performancedaten
OpenStreetMapKartenkacheln auf DetailseitenOpenStreetMap Foundation, Vereinigtes Königreich, und deren InfrastrukturpartnerIP-Adresse, Browserdaten, Zeitpunkt und angefragte Kartenkachel

Mit Auftragsbearbeitern bzw. Auftragsverarbeitern schliessen wir die erforderlichen Verträge und verpflichten sie zu Vertraulichkeit, Sicherheit und zweckgebundener Bearbeitung.

7. E-Mail-Kommunikation

Für Registrierung, Kontosicherheit, Anfrageeingang, Antworten, Alternativtermine, Buchungsstatus und andere für die Plattformnutzung erforderliche Hinweise senden wir transaktionale E-Mails. Diese Nachrichten sind keine Newsletter.

E-Mails können transportbedingt Sicherheitsrisiken aufweisen. Sensible Freitextinhalte sollen deshalb nicht unnötig in E-Mails wiedergegeben werden.

8. Cookies, lokale Speicherung und Reichweitenmessung

8.1 Notwendige Technologien

Wir verwenden technisch notwendige Session-/Authentifizierungs-Cookies, um Nutzer anzumelden, Sitzungen zu schützen und angeforderte Funktionen bereitzustellen. Diese Technologien können nicht deaktiviert werden, ohne dass die jeweilige Funktion ausfällt.

8.2 Statistik und Performance

Vercel Web Analytics und Speed Insights arbeiten cookielos, datensparsam und ohne personenbezogene Nutzerprofile. Soweit nach anwendbarem Recht eine Einwilligung erforderlich ist, werden diese Funktionen erst nach Einwilligung aktiviert.

8.3 Karten

Auf einzelnen Detailseiten binden wir Kartenkacheln von OpenStreetMap ein. Beim Laden der Karte wird technisch bedingt insbesondere Ihre IP-Adresse an die OpenStreetMap Foundation und deren Infrastrukturpartner übermittelt. Angebote können auch ohne Nutzung der Kartenfunktion angesehen werden.

8.4 Cookie-Hinweis

Wir setzen ausschliesslich notwendige Cookies. Sobald nicht notwendige Cookies, Tracking, automatisch geladene Marketing-Drittinhalte oder Marketingtechnologien hinzukommen, richten wir vor deren Aktivierung eine wirksame Auswahl- und Einwilligungslösung ein.

9. Bekanntgabe ins Ausland

Unsere Dienstleister und Anbieter können Daten in der Schweiz, im Europäischen Wirtschaftsraum, im Vereinigten Königreich, in den USA oder in weiteren Ländern bearbeiten. Bei Bekanntgaben in Länder ohne gesetzlich anerkanntes angemessenes Datenschutzniveau verwenden wir – soweit erforderlich – geeignete Garantien, insbesondere anerkannte Standardvertragsklauseln, und prüfen ergänzende technische und organisatorische Massnahmen.

Für Übermittlungen an US-Unternehmen kann – sofern der konkrete Empfänger wirksam zertifiziert ist und die Übermittlung erfasst – das Swiss-U.S. Data Privacy Framework bzw. das EU-U.S. Data Privacy Framework herangezogen werden. Andernfalls stützen wir die Übermittlung auf geeignete Vertragsgarantien oder eine gesetzliche Ausnahme. Eine Auskunft über die wesentlichen Garantien kann über die in Ziffer 2 genannte Adresse angefordert werden, soweit keine Geheimhaltungsrechte entgegenstehen.

10. Aufbewahrung und Löschung

Wir bewahren Personendaten nur so lange auf, wie dies für die jeweiligen Zwecke, die Kontosicherheit, die Erfüllung gesetzlicher Pflichten und die Geltendmachung oder Abwehr von Ansprüchen erforderlich ist. Danach werden Daten gelöscht oder irreversibel anonymisiert. Vorgesehene Regelfristen:

DatenkategorieVorgesehene Frist
nicht bestätigte Registrierungen30 Tage
aktives Nutzerkonto und Stammdatenbis zur Kündigung; bei 24 Monaten Inaktivität Löschankündigung und anschliessende Löschung, soweit keine offenen Vorgänge bestehen
erfolglose/abgelehnte/abgelaufene Anfragen12 Monate nach Abschluss des Vorgangs
Buchungs-, Erklärungs- und Streitnachweisdaten5 Jahre nach dem Event bzw. Abschluss des Vorgangs; länger nur bei konkretem Streit oder gesetzlicher Pflicht
Supportkommunikation24 Monate nach Abschluss, sofern kein längerer Nachweisbedarf besteht
gewöhnliche Server-/Zugriffslogs30 Tage
sicherheitsrelevante Protokollebis zu 12 Monate, bei Vorfällen bis zu deren Abschluss
Backupsrollierend höchstens 90 Tage; endgültige Löschung im normalen Überschreibzyklus
handels- und steuerrechtlich erforderliche Unterlagen10 Jahre, soweit meetspace eine entsprechende Pflicht trifft
Einwilligungs- und AGB-Nachweisefür die Dauer der Nutzung und danach entsprechend der anwendbaren Anspruchs- und Nachweisfristen

11. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen, um Personendaten vor Verlust, Missbrauch, unberechtigtem Zugriff, Offenlegung oder Veränderung zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, sichere Passwortverarbeitung, rollenbasierte Zugriffe, Protokollierung, Datensicherung, Aktualisierungen und Verfahren zur Behandlung von Sicherheitsvorfällen. Kein System ist absolut sicher; wir überprüfen und verbessern die Massnahmen risikogerecht.

12. Automatisierte Entscheidungen

Wir treffen keine Entscheidungen, die ausschliesslich auf automatisierter Bearbeitung beruhen und für betroffene Personen rechtliche Wirkungen entfalten oder sie ähnlich erheblich beeinträchtigen. Filterung, Sortierung oder redaktionelle Hervorhebung von Angeboten ist keine solche Entscheidung.

13. Rechte betroffener Personen

Nach Massgabe des anwendbaren Rechts können betroffene Personen insbesondere:

  • Auskunft über bearbeitete Personendaten verlangen;
  • unrichtige Daten berichtigen lassen;
  • Löschung oder Einschränkung der Bearbeitung verlangen;
  • der auf berechtigten Interessen beruhenden Bearbeitung widersprechen;
  • erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen;
  • unter den Voraussetzungen der DSGVO Datenübertragbarkeit verlangen; und
  • eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einreichen.

Rechte können über die Kontaktadresse in Ziffer 2 ausgeübt werden. Zur Verhinderung unbefugter Offenlegung dürfen wir einen angemessenen Identitätsnachweis verlangen. Rechte können gesetzlich eingeschränkt sein, etwa wegen gesetzlicher Aufbewahrungspflichten, überwiegender Interessen Dritter oder zur Rechtsverteidigung.

In der Schweiz kann eine Beschwerde an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, Schweiz, www.edoeb.admin.ch, gerichtet werden. Soweit die DSGVO gilt, besteht zusätzlich ein Beschwerderecht bei der zuständigen Aufsichtsbehörde im EWR.

14. Daten von Kindern

Die Plattform richtet sich ausschliesslich an geschäftlich handelnde, volljährige Personen. Wir erheben nicht wissentlich Daten von Kindern für die Einrichtung eines Kontos.

15. Änderungen dieser Datenschutzerklärung

Wir können diese Erklärung anpassen, wenn sich Datenbearbeitungen, Funktionen oder die Rechtslage ändern. Es gilt die auf der Website veröffentlichte Fassung. Wesentliche Änderungen, die registrierte Nutzer erheblich betreffen, werden angemessen mitgeteilt. Der Stand ist am Anfang der Erklärung angegeben.