Datenschutzrichtlinie

Datenschutzrichtlinie

Letzte Aktualisierung: März 2026

Diese Datenschutzrichtlinie beschreibt, wie Cobudge Ihre persönlichen Daten erhebt, nutzt und schützt, wenn Sie unsere Plattform verwenden.

1. Verantwortlicher

Cobudge wird aus der Schweiz betrieben. Für datenschutzrelevante Anfragen kontaktieren Sie uns bitte über unsere Kontaktseite.

2. Erhobene Daten

Kontoinformationen: Bei der Erstellung Ihres Kontos erheben wir Ihren Namen, Ihre E-Mail-Adresse und Ihr Passwort (als sicherer Hash gespeichert). Wenn Sie die Zwei-Faktor-Authentifizierung aktivieren, speichern wir das zugehörige TOTP-Geheimnis oder die WebAuthn-Anmeldedaten.

Finanzdaten: Transaktionsaufzeichnungen, Budgetkonfigurationen, Kontostände, Kategorien, Ziele und alle anderen Finanzinformationen, die Sie in die Plattform eingeben.

Nutzungsdaten: Wir erheben ein Minimum an technischen Daten: IP-Adresse, Browsertyp und Zugriffszeitstempel. Wir verwenden keine Analyse-Tracker oder Werbe-Cookies.

Zahlungsinformationen: Die Zahlungsabwicklung wird von Stripe übernommen. Wir speichern Ihre Kreditkartennummer nicht.

3. Rechtsgrundlage der Verarbeitung

  • Vertragserfüllung: Art. 6(1)(b) DSGVO
  • Berechtigtes Interesse: Art. 6(1)(f) DSGVO
  • Einwilligung: Art. 6(1)(a) DSGVO

Die Verarbeitung erfolgt gemäss dem nDSG (Art. 6 nDSG).

4. Verwendung Ihrer Daten

Ihre Daten werden ausschliesslich verwendet für: Bereitstellung und Verbesserung der Plattform, Transaktionsverarbeitung, Authentifizierung, Dienstbenachrichtigungen, Support und Zahlungsabwicklung.

Wir verkaufen oder teilen Ihre Daten niemals zu Marketingzwecken.

5. Datenweitergabe

Nur mit: Stripe (Zahlungen), Hosting-Anbietern (Schweiz), Strafverfolgungsbehörden (wenn gesetzlich erforderlich).

6. Datenspeicherung

  • Aktive Konten: Daten werden gespeichert, solange das Konto aktiv ist.
  • Gelöschte Konten: Permanente Löschung innerhalb von 30 Tagen.
  • Gesetzliche Pflichten: Längere Aufbewahrung bei gesetzlicher Erfordernis.

7. Ihre Rechte

Auskunft, Berichtigung, Löschung, Export, Widerspruch, Widerruf der Einwilligung, Beschwerde beim EDÖB.

Kontaktieren Sie uns über unsere Kontaktseite.

8. Sicherheitsmassnahmen

TLS 1.2+, 2FA, rollenbasierte Zugriffskontrolle, regelmässige Audits, bcrypt.

9. Internationale Übermittlungen

Daten werden in der Schweiz gespeichert und verarbeitet. Angemessenheitsbeschluss der EU.

10. Cookies

Nur essenzielle Cookies. Siehe Cookie-Richtlinie.

11. Schutz von Minderjährigen

Nicht für Kinder unter 16 Jahren bestimmt.

12. Änderungen

Benachrichtigung bei wesentlichen Änderungen per E-Mail oder Plattformhinweis.

13. Kontakt

Kontaktseite.