Datenschutzerklärung
Raika — Software für Personalplanung
Zuletzt aktualisiert: 20. März 2026
1. Wer ist verantwortlich?
Verantwortliche Stelle für die Personendaten, die über die Raika-Websites und die Raika-Anwendung erhoben werden, ist die juristische Person, die Raika betreibt, wie auf unserer Website und in den Verträgen mit Kundinnen und Kunden angegeben ("Raika", "wir", "uns").
Bei Fragen zu dieser Datenschutzerklärung oder zu Ihren Rechten kontaktieren Sie uns unter der auf der Website veröffentlichten Adresse oder E-Mail-Adresse.
2. Allgemeines
Wir nehmen den Schutz von Personendaten ernst. Wir bearbeiten Personendaten gemäss dem Schweizer Bundesgesetz über den Datenschutz (DSG) und, soweit anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO), insbesondere wenn wir Dienstleistungen für Personen oder Organisationen in der EU/EWR anbieten oder wenn eine Bearbeitung in den Anwendungsbereich der DSGVO fällt.
Gemeinsam mit unseren Hosting- und Dienstleistungsanbietern treffen wir angemessene Massnahmen, um Daten vor unbefugtem Zugriff, Verlust, Missbrauch oder Veränderung zu schützen. Ein vollständiger Schutz von über das Internet übermittelten Daten kann nicht gewährleistet werden; Sie sollten sich bewusst sein, dass E-Mail- und Webverkehr Sicherheitslücken aufweisen können.
Diese Datenschutzerklärung beschreibt, wie wir Personendaten im Zusammenhang mit unseren Websites, der Registrierung, der Anmeldung, der Raika-Cloud-Anwendung (Personalplanung, Verfügbarkeit, Schichtplanung und verwandte Funktionen) sowie damit verbundenen Kommunikationen bearbeiten. Sie gilt unabhängig davon, ob Sie ein Desktop- oder Mobilgerät nutzen.
Soweit das Gesetz eine Einwilligung verlangt, erkennen Sie mit der Nutzung unserer Dienste die hier beschriebene Bearbeitung an, soweit die Einwilligung die Rechtsgrundlage bildet. Weitere Rechtsgrundlagen sind nachstehend aufgeführt.
3. Begriffsbestimmungen
"Personendaten" sind alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. "Bearbeitung" bedeutet jeden Umgang mit Personendaten, etwa das Erheben, Speichern, Verwenden, Bekanntgeben oder Löschen. "Kundin" bzw. "Kunde" meint die Organisation, die Raika für ihr Geschäft abonniert oder nutzt. "Nutzerin" bzw. "Nutzer" meint jede Person, die den Dienst nutzt (z. B. Administratorinnen/Administratoren oder von einer Kundin bzw. einem Kunden eingeladenes Personal).
4. Welche Daten wir bearbeiten
Je nachdem, wie Sie Raika nutzen, können wir folgende Daten bearbeiten:
- Konto- und Identitätsdaten: z. B. Name, E-Mail-Adresse, Kennungen unseres Authentifizierungsanbieters, Organisationszugehörigkeit, Rolle und Profileinstellungen.
- Kundinnen-/Kundeninhalte (Planungsdaten): Daten, die Kundinnen/Kunden und Nutzerinnen/Nutzer in das Produkt eingeben, etwa Namen, Kontaktdaten, Verfügbarkeiten, Schichten, Kompetenzen, Präferenzen, Notizen und ähnliche Angaben zu Personal oder Dritten. Dazu gehören oft Personendaten von Mitarbeitenden oder Auftragnehmenden.
- Vertrags- und Abrechnungsdaten: wenn Sie kostenpflichtige Leistungen erwerben — Rechnungsadresse, Tarif, Zahlungsreferenzen und Transaktionsmetadaten. Zahlungskartendaten werden in der Regel direkt von einem Zahlungsdienstleister bearbeitet und nicht von uns gespeichert.
- Technische und Nutzungsdaten: IP-Adresse, Geräte- und Browsertyp, Zeitstempel, aufgerufene Seiten oder Bildschirme, Diagnosedaten und Sicherheitsprotokolle.
- Kommunikation: Inhalt und Metadaten, wenn Sie uns kontaktieren (z. B. über Kontaktformulare oder E-Mail).
5. Zwecke und Rechtsgrundlagen
Wir bearbeiten Personendaten zu folgenden Zwecken und auf folgenden Grundlagen:
- Erbringung des Dienstes und Vertragserfüllung (DSG; Art. 6 Abs. 1 lit. b DSGVO): Betrieb von Konten, Authentifizierung, Speicherung und Anzeige von Planungsdaten, Support und Abrechnung.
- Erfüllung gesetzlicher Pflichten (DSG; Art. 6 Abs. 1 lit. c DSGVO): z. B. Steuer- und Buchführungspflichten oder die Beantwortung rechtmässiger Anfragen von Behörden.
- Berechtigte Interessen (DSG; Art. 6 Abs. 1 lit. f DSGVO): Absicherung der Plattform, Missbrauchsprävention, Verbesserung der Zuverlässigkeit, Auswertung der Nutzung in aggregierter Form, Durchsetzung unserer Bedingungen und Verteidigung von Rechtsansprüchen — soweit Ihre Interessen oder Rechte nicht überwiegen.
- Einwilligung (DSG; Art. 6 Abs. 1 lit. a DSGVO): soweit für optionale Cookies, Marketing-E-Mails oder sonstige nicht notwendige Bearbeitungen erforderlich; Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Laden Kundinnen und Kunden Personendaten zu ihrem Personal hoch, ist die Kundin bzw. der Kunde in der Regel Verantwortliche bzw. Verantwortlicher für diese Daten und beauftragt uns mit der Bearbeitung zur Bereitstellung von Raika. Wir bearbeiten solche Daten auf dokumentierte Weisung als Auftragsbearbeiterin bzw. Auftragsbearbeiter, soweit das Gesetz einen Auftragsbearbeitungsvertrag verlangt.
6. Cookies und ähnliche Technologien
Wir und unsere Anbieter können Cookies und ähnliche Technologien verwenden, die für den Dienst unbedingt erforderlich sind (z. B. Sitzungssicherheit, Lastverteilung) und — sofern Sie zustimmen — für Einstellungen oder Analysen. Sie können Cookies über Ihre Browsereinstellungen steuern; das Blockieren bestimmter Cookies kann die Funktionalität einschränken.
Für Marketing- oder Analyse-Cookies stützen wir uns, soweit erforderlich, auf eine Einwilligung und stellen geeignete Wahlmöglichkeiten bereit (z. B. Banner oder Einstellungen), sobald solche Tools auf unseren Seiten aktiv sind.
7. SSL/TLS und Serverprotokolle
Wir nutzen Verschlüsselung bei der Übertragung (HTTPS/TLS) zwischen Ihrem Browser und unseren Diensten, soweit unterstützt.
Unsere Infrastruktur kann automatisch technische Informationen protokollieren, etwa die angeforderte Ressource, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp, Betriebssystem, Referrer-URL und IP-Adresse. Wir nutzen Protokolle für Sicherheit, Fehlersuche und Missbrauchsprävention und bewahren sie nur so lange auf, wie nötig — in der Regel wenige Tage, es sei denn, eine längere Aufbewahrung ist für die Untersuchung von Vorfällen oder für Rechtsansprüche erforderlich.
8. Authentifizierung (Supabase)
Anmeldung, Registrierung und Sitzungsverwaltung werden von Supabase, Inc. (Vereinigte Staaten) bereitgestellt. Supabase bearbeitet authentifizierungsbezogene Daten (wie E-Mail, Kennungen und Sicherheitsereignisse) in unserem Auftrag. Informationen zur Bearbeitung durch Supabase finden Sie in der Datenschutzerklärung von Supabase. Übermittlungen in die USA werden durch geeignete Garantien abgesichert, etwa Standardvertragsklauseln und/oder andere nach Schweizer und EU-Recht anerkannte Instrumente, wie von Supabase beschrieben.
Einladungs-E-Mails an Mitarbeitende werden über Resend (Vereinigte Staaten) versendet. Siehe die Datenschutzerklärung von Resend.
9. Hosting, Infrastruktur und Unterauftragsbearbeiter
Wir nutzen Cloud-Hosting, Datenbanken, E-Mail-Zustellung und weitere Infrastruktur-Unterauftragsbearbeiter, um Raika zu betreiben. Diese dürfen Personendaten nur bearbeiten, um uns diese Dienste zu erbringen. Wir wählen Anbieter mit angemessenen Schutzmassnahmen und schliessen, soweit erforderlich, Auftragsbearbeitungsverträge ab.
Eine aktuelle Liste der wichtigsten Unterauftragsbearbeiter (z. B. Authentifizierung, Hosting-Region) wird veröffentlicht oder Kundinnen und Kunden auf Anfrage zur Verfügung gestellt; sie wird bei Anbieterwechseln aktualisiert.
10. Zahlungsdienste
Bieten wir Kartenzahlungen oder andere Online-Zahlungen an, wird die Zahlung von einem spezialisierten Anbieter abgewickelt. Wir erhalten in der Regel eine Bestätigung des Zahlungsstatus, nicht vollständige Kartennummern. Für die Zahlungsabwicklung gelten die Datenschutz- und Nutzungsbedingungen des Anbieters.
11. Kontaktanfragen
Wenn Sie uns kontaktieren, bearbeiten wir die von Ihnen angegebenen Daten (z. B. Name, E-Mail, Nachrichteninhalt), um Ihre Anfrage zu bearbeiten und nachzufassen. Rechtsgrundlage: Vertrag oder vorvertragliche Massnahmen und/oder berechtigte Interessen an der Beantwortung von Anfragen.
12. Newsletter und Marketing
Versenden wir Newsletter oder Produktupdates per E-Mail, tun wir dies nur mit Einwilligung oder auf einer anderen zulässigen Grundlage. Sie können sich über den Link in jeder E-Mail oder durch Kontaktaufnahme mit uns abmelden.
13. Bekanntgabe von Daten
Wir geben Personendaten nur an Dritte weiter, wenn dies zur Erbringung des Dienstes erforderlich ist, wenn wir gesetzlich dazu verpflichtet sind oder wenn Sie eingewilligt haben. Empfängerkategorien umfassen Unterauftragsbearbeiter (Hosting, Authentifizierung, Analysen falls genutzt), professionelle Beraterinnen und Berater sowie Behörden, soweit erforderlich.
14. Internationale Übermittlungen
Ihre Daten können in der Schweiz, der EU/EWR, dem Vereinigten Königreich, den Vereinigten Staaten oder anderen Ländern bearbeitet werden, in denen unsere Anbieter tätig sind. Ist ein Land nicht als angemessen anerkannt, setzen wir geeignete Garantien um (z. B. Standarddatenschutzklauseln, die vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten oder der Europäischen Kommission genehmigt sind, sowie ergänzende Massnahmen, soweit nötig).
Für Nutzerinnen und Nutzer in der Schweiz gilt: In manchen Ländern (insbesondere den USA) können Behörden einen weitergehenden Zugriff auf Daten haben als nach Schweizer Recht, und Rechtsschutz im Ausland kann eingeschränkt sein. Wir stellen diese Information bereit, damit Sie eine informierte Entscheidung treffen können, soweit eine Einwilligung oder eine Transfer-Folgenabschätzung relevant ist.
15. Aufbewahrung
Wir bewahren Personendaten nur so lange auf, wie es für die beschriebenen Zwecke erforderlich ist, es sei denn, das Gesetz verlangt eine längere Aufbewahrung (z. B. handels- oder steuerrechtliche Unterlagen). Nach Ende eines Abonnements löschen oder anonymisieren wir Kundinnen-/Kundeninhalte gemäss unserem Aufbewahrungsplan und unseren vertraglichen Verpflichtungen, vorbehaltlich von Backup-Zyklen und gesetzlichen Fristen.
16. Sicherheitsmassnahmen
Wir setzen dem Risiko angemessene technische und organisatorische Massnahmen um, einschliesslich Zugriffskontrollen, Verschlüsselung bei der Übertragung, Trennung von Umgebungen soweit möglich, Protokollierung und Verfahren zur Vorfallreaktion. Keine Speicherung oder Übertragung ist vollständig sicher.
17. Ihre Rechte
Vorbehaltlich des anwendbaren Rechts können Sie das Recht haben:
- Auskunft über Ihre Personendaten und bestimmte Informationen zur Bearbeitung zu verlangen;
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten zu verlangen;
- Löschung zu verlangen ("Recht auf Vergessenwerden"), soweit die Voraussetzungen erfüllt sind;
- Einschränkung der Bearbeitung in bestimmten Fällen zu verlangen;
- die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Datenportabilität), soweit anwendbar;
- der Bearbeitung aufgrund berechtigter Interessen zu widersprechen, einschliesslich Direktmarketing;
- eine Einwilligung zu widerrufen, soweit die Bearbeitung auf Einwilligung beruht;
- bei einer Aufsichtsbehörde Beschwerde einzureichen (in der Schweiz: der EDÖB; in der EU: Ihre lokale Aufsichtsbehörde).
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter den für Datenschutzanfragen veröffentlichten Angaben. Wir können Ihre Identität überprüfen müssen. Sind Sie Mitarbeitende bzw. Mitarbeitender einer Kundin bzw. eines Kunden, können wir bestimmte Anfragen an diese weiterleiten, soweit sie für Ihre arbeitsbezogenen Daten verantwortlich sind.
18. Unaufgeforderte Werbung
Der Nutzung von Kontaktangaben, die aufgrund gesetzlicher Hinweispflichten veröffentlicht werden, zur Übersendung von unaufgeforderter Werbung oder Informationsmaterial widersprechen wir. Wir behalten uns vor, gegen Spam nach Massgabe des anwendbaren Rechts vorzugehen.
19. Kinder
Raika ist für den geschäftlichen Gebrauch bestimmt. Wir erheben wissentlich keine Personendaten von Kindern unter dem in Ihrer Rechtsordnung massgeblichen Mindestalter für den Abschluss von Verträgen ohne elterliche Zustimmung. Wenn Sie glauben, dass wir solche Daten erhoben haben, kontaktieren Sie uns bitte zur Löschung.
20. Änderungen
Wir können diese Datenschutzerklärung anpassen, um rechtliche, technische oder organisatorische Änderungen widerzuspiegeln. Massgeblich ist stets die auf dieser Seite mit dem Datum "Zuletzt aktualisiert" veröffentlichte Fassung. Betrifft eine Änderung Sie wesentlich, informieren wir Sie, soweit erforderlich (z. B. per E-Mail oder In-App-Hinweis).
21. Verwandte Dokumente
Unsere Allgemeinen Geschäftsbedingungen enthalten zusätzliche Bestimmungen zur Nutzung des Dienstes und zu den vertraglichen Rollen.
Diese Datenschutzerklärung dient der Transparenz und dem operativen Gebrauch. Sie orientiert sich an üblichen Mustern schweizerischer und europäischer Softwareanbieter (z. B. allgemeine Hinweise, Rechtsgrundlagen, Unterauftragsbearbeiter, Sicherheit, Aufbewahrung und Rechte), vergleichbar mit Veröffentlichungen wie Epalero, JobDone und gastromatic. Sie stellt keine Rechtsberatung dar; lassen Sie sie von einer Anwaltskanzlei für Ihre Gesellschaft, Ihre Hosting-Standorte und Ihre tatsächlichen Datenflüsse prüfen.