Rechtliche Informationen
Datenschutz
Informationen zum Datenschutz, zu Cookies/Storage und zur Datenbearbeitung auf der Formdia Property Website.
ein Produkt der Formdia GmbH
Frohheimstrasse 8
9325 Roggwil TG
Schweiz
MWST-Nr. CHE-220.558.499
Telefon: +41 71 511 43 99
Handelsregister: Kanton Thurgau
Rechtlicher Kontakt: legal@formdiaproperty.com
Stand: 2026-08-30 · Sprache: Deutsch (Schweizer Schreibweise)
A. Allgemeines
Diese Datenschutzerklärung beschreibt, welche Personendaten Formdia Property im Zusammenhang mit der öffentlichen Website, dem Kontaktformular und der SaaS-Anwendung bearbeitet, zu welchem Zweck dies geschieht und welche Rechte betroffenen Personen zustehen.
B. Verantwortliche Stelle
Verantwortlich für die Bearbeitung von Personendaten ist die Formdia GmbH, Frohheimstrasse 8, 9325 Roggwil TG, Schweiz. Formdia Property ist ein Produkt der Formdia GmbH. Datenschutzbezogene und rechtliche Anfragen können an `legal@formdiaproperty.com` gerichtet werden.
Innerhalb der SaaS-Anwendung ist nicht jede Bearbeitung automatisch eine Auftragsbearbeitung im Kundenauftrag. Es gilt folgende Trennung, die auch im separaten AVV/DPA (dort Ziff. 3) so beschrieben ist:
A. Kunden-/Vorgangsdaten (Auftragsbearbeitung). Für Objekt- und Vorgangsdaten, Daten beteiligter Personen, Feststellungen/Mängel, Schlüsselangaben, Fotos, Signaturen und die daraus erzeugten Dokumente (Abschnitte H–L) ist der jeweilige Firmenkunde eigenständig Verantwortlicher; Formdia Property handelt insoweit als Auftragsbearbeiter gemäss AVV/DPA.
B. Eigene Formdia Property-Zwecke. Für die Verwaltung des Vertrags- und Firmenkontos, die primäre Benutzer-/Accountverwaltung soweit für den Vertragsbetrieb erforderlich (Abschnitt F–G), Login- und Sicherheitsdaten (Abschnitt M), Missbrauchs-/Ratenbegrenzungs-/Sicherheitsprotokolle (Abschnitt N–O), öffentliche Kontakt- und Supportanfragen (Abschnitt D) sowie künftige eigene Abrechnungs-/Rechnungsdaten ist Formdia Property eigenständig Verantwortlicher im Sinne des anwendbaren Datenschutzrechts.
C. Public Website
Beim Besuch der öffentlichen Formdia Property-Website können folgende Kategorien bearbeitet werden: IP-Adresse und Request-/Sicherheitslogs (technisch zur Erkennung von Missbrauch und zur Betriebssicherheit), Browser- und User-Agent-Informationen, Spracheinstellung, technisch notwendige Cookies/Storage sowie die gespeicherte Consent-Präferenz. Beim Laden des Kontaktformulars kann zusätzlich Cloudflare Turnstile zur Bot-Abwehr eingesetzt werden (Abschnitt Q). Analytics- oder Marketing-Dienste werden nur erwähnt und eingesetzt, wenn sie tatsächlich aktiv geschaltet sind; zum Zeitpunkt dieses Textes ist kein solcher Dienst aktiv.
D. Kontakt / Support
Wird das Kontaktformular genutzt, werden die eingegebenen Angaben (u. a. Name, E-Mail-Adresse, Nachricht) verarbeitet, um die Anfrage zu beantworten. Empfänger ist `support@formdiaproperty.com`; der technische Versand erfolgt über die Absenderadresse `noreply@formdiaproperty.com`, wobei „Antwort an" auf die vom Absender angegebene E-Mail-Adresse gesetzt wird. Der Versand ist durch Bot-Schutz (Turnstile), Origin-Prüfung und Ratenbegrenzung abgesichert. Das Kontaktformular ist standardmässig deaktiviert und wird erst nach bewusster Aktivierung öffentlich nutzbar.
E. SaaS App
Für die Nutzung der SaaS-Anwendung durch registrierte Firmenkonten gelten ergänzend die Abschnitte F–O.
F. Firmen-/Tenantdaten
*Verantwortlichkeit: Formdia Property (eigene Vertrags-/Kontoverwaltung, Kategorie B).* Formdia Property bearbeitet die vom Kunden bei Registrierung angegebenen Firmendaten (u. a. Firmenname, Adresse und Kontaktangaben) zur Kontoeröffnung und Personalisierung der Plattform. Diese Registrierungs-/Kontoverwaltungsdaten sind eine eigene Formdia Property-Verarbeitung (Kategorie B) und keine Auftragsbearbeitung im Kundenauftrag. Die Self-Service-Registrierung speichert zusätzlich E-Mail-Verifikationsstatus (als gehashten, nie im Klartext abgelegten Token), Ablauf der offenen Registrierung sowie Zeitpunkt, Sprache und Versionskennzeichen der ausdrücklichen AGB-/Datenschutz-Einwilligung; ein IP-Rohwert wird dafür nicht dauerhaft gespeichert. Der Zugang ist zusätzlich durch Bot-Schutz (Cloudflare Turnstile, siehe Abschnitt Q) und Registrierungs-Ratenbegrenzung abgesichert. Automatische Rechnungsläufe, Versand, Zahlungserkennung und produktive Rechnungsstellung sind weiterhin nicht aktiviert; der produktive Steuersatz muss vor echter Rechnungsstellung bestätigt werden.
G. Nutzerdaten
*Verantwortlichkeit: Formdia Property, soweit für den Vertragsbetrieb erforderlich (Kontoverwaltung, Rollen, Zugangsdaten; Kategorie B).* Für jeden Benutzer eines Firmenkontos werden Name, E-Mail-Adresse, Rolle und Kontostatus bearbeitet, ausschliesslich innerhalb des jeweiligen Firmenkontos (Tenant-Isolation). Zugangsdaten werden nicht im Klartext gespeichert (Abschnitt X).
H. Vorgangs-/Objektdaten
*Verantwortlichkeit: Kunde als Verantwortlicher, Formdia Property als Auftragsbearbeiter (Kategorie A, siehe AVV/DPA).* Im Rahmen von Vorgängen bearbeitet Formdia Property die vom Kunden erfassten Objekt-, Modul-, Feststellungs- und Schlüsseldaten. Diese Daten werden ausschliesslich im jeweiligen Firmenkonto gespeichert und angezeigt.
I. Daten beteiligter Personen
*Verantwortlichkeit: Kunde als Verantwortlicher, Formdia Property als Auftragsbearbeiter (Kategorie A, siehe AVV/DPA).* Im Rahmen eines Vorgangs können Personendaten Dritter erfasst werden, insbesondere von Eigentümern, Vermietern, Verwaltungen, Mietern, Abnehmern, Experten, Dienstleistern oder weiteren Beteiligten. Diese Daten werden ausschliesslich zur Dokumentation des jeweiligen Vorgangs im Auftrag des Kunden bearbeitet; der Kunde ist verantwortlich für die Rechtmässigkeit der Erfassung und die Information betroffener Personen (siehe AGB Ziff. 17).
J. Fotos
*Verantwortlichkeit: Kunde als Verantwortlicher, Formdia Property als Auftragsbearbeiter (Kategorie A, siehe AVV/DPA).* Im Rahmen eines Vorgangs erfasste Fotos werden privat und tenant-isoliert gespeichert. Aus jedem Original-Foto werden serverseitig zusätzlich eine Anzeige- und eine Vorschauversion erzeugt. Für Original-Fotos gilt paketabhängig eine Aufbewahrungsdauer gemäss Abschnitt U der Speicherfristen (unten).
K. Signaturen
*Verantwortlichkeit: Kunde als Verantwortlicher, Formdia Property als Auftragsbearbeiter (Kategorie A, siehe AVV/DPA).* Im Rahmen eines Vorgangs erfasste digitale Signaturen werden als Bestandteil der Vorgangsdokumentation gespeichert und in das erzeugte PDF-Dokument übernommen.
L. PDF/Dokumente/Exporte
*Verantwortlichkeit: Kunde als Verantwortlicher, Formdia Property als Auftragsbearbeiter (Kategorie A, siehe AVV/DPA).* Abgeschlossene Vorgänge werden als PDF erzeugt und dem Kunden zum Abruf bereitgestellt. Owner-/Admin-Benutzer können zusätzlich einen strukturierten Tenant-Export gemäss Abschnitt „Tenant Export V1" der Leistungsbeschreibung auslösen; dieser wird protokolliert (Zeitpunkt, auslösender Benutzer, Umfang, Prüfsumme), ohne den Exportinhalt selbst zu protokollieren.
M. Login/Security
*Verantwortlichkeit: Formdia Property (eigene Sicherheits-/Betriebszwecke, Kategorie B).* Bei der Anmeldung werden Anmeldezeitpunkt, IP-Adresse und grundlegende Geräte-/Browserinformationen zu Sicherheitszwecken protokolliert (Login-Aktivität). Passwörter werden ausschliesslich als serverseitig berechneter Hashwert (PBKDF2, keine Klartextspeicherung) abgelegt. Für Sitzungen wird ein sicherer, „HttpOnly"-Session-Cookie verwendet.
N. IP / technische Metadaten
*Verantwortlichkeit: Formdia Property (eigene Sicherheits-/Betriebszwecke, Kategorie B).* IP-Adressen und technische Metadaten werden zur Erkennung von Missbrauch, zur Absicherung von Login-Vorgängen und zur Ratenbegrenzung bearbeitet und nicht für Marketingzwecke verwendet.
O. 2FA / Trusted Devices
*Verantwortlichkeit: Formdia Property (eigene Sicherheits-/Betriebszwecke, Kategorie B).* Nutzt ein Benutzer die Zwei-Faktor-Authentisierung (TOTP), wird das zugehörige Secret verschlüsselt gespeichert; Wiederherstellungscodes werden ausschliesslich als Hashwert gespeichert. Bei Nutzung der „Vertrautes Gerät"-Funktion wird ein separater, ebenfalls „HttpOnly"-Cookie mit begrenzter Gültigkeitsdauer (30 Tage) gesetzt, um wiederholte Zwei-Faktor-Abfragen auf demselben Gerät zu vermeiden.
P. Cookies / Storage
Die öffentliche Website und die SaaS-Anwendung werden strikt getrennt betrachtet:
- Public Website: technisch notwendige Cookies/Storage, die Consent-Auswahl selbst sowie – nur nach tatsächlicher Aktivierung – Statistik- oder Marketing-Cookies.
- SaaS-App: Session-Cookie, Cookie für vertrauenswürdige Geräte; keine Marketing- oder Tracking-Cookies.
Die Cookie-Einstellungen sind über den Footer der öffentlichen Website dauerhaft erreichbar.
Q. Turnstile
Cloudflare Turnstile wird zum Schutz vor automatisiertem Missbrauch eingesetzt. Turnstile verarbeitet zu diesem Zweck technische Signale im Browser des Besuchers zur Bot-/Missbrauchserkennung; die eigentlichen Formulareingaben (z. B. Name, E-Mail-Adresse, Nachrichtentext bzw. bei der Registrierung die Konto-/Firmenangaben) werden nach aktueller Cloudflare-Dokumentation nicht von Turnstile als Formularinhalt verarbeitet.
Eingesetzt wird Turnstile an zwei getrennten Stellen mit unterschiedlichem Aktivierungsstand:
- Öffentliches Kontaktformular (Abschnitt D): vorhanden, aktiv abhängig von der Aktivierung des Kontaktformulars selbst.
- Self-Service-Registrierung der SaaS-Anwendung (Abschnitt F): ein dediziertes Turnstile-Widget sichert die Registrierung ab (Hostname- und Aktionsprüfung gegen die Cloudflare-`siteverify`-Schnittstelle); eine Registrierung ist ohne erfolgreiche Challenge nicht möglich.
R. E-Mail
Formdia Property verwendet keine separate Absender-Subdomain für den technischen Mailversand — alle Absenderadressen liegen direkt auf `formdiaproperty.com`:
- A) Öffentliche Kontakt-Mail (Abschnitt D): Anfragen aus dem öffentlichen Kontaktformular werden, sobald aktiviert, von `noreply@formdiaproperty.com` an `support@formdiaproperty.com` weitergeleitet.
- B) App-Registrierungs-/Transaktions-Mail (Abschnitt F): Die Self-Service-Registrierung der SaaS-Anwendung ist für Formdia Property derzeit deaktiviert; eine E-Mail-Verifikation findet dementsprechend aktuell nicht statt. Sobald diese Funktion aktiviert wird, würde sie ebenfalls von `noreply@formdiaproperty.com` versendet, mit Antworten/Support-Anfragen über `support@formdiaproperty.com`. Über diese beiden Fälle hinaus bestehen derzeit keine weiteren transaktionalen App-E-Mails; solche werden hier nicht vorab behauptet.
Die regulären Postfächer der Domain `@formdiaproperty.com` (z. B. `legal@`, `billing@`, `info@`) werden über METANET/Plesk betrieben (Abschnitt S) und sind vom oben genannten Versandkanal unabhängig.
S. Dienstleister / Subprozessoren
Aktuell tatsächlich eingesetzt: Cloudflare (Hosting, Netzwerksicherheit, Bot-Schutz/Turnstile) sowie METANET/Plesk (Betrieb der bestehenden E-Mail-Postfächer der `@formdiaproperty.com`-Domain). Die E-Mail-Versand-Infrastruktur der Kontaktfunktion und der App-Registrierungs-/Verifikations-Mail (Abschnitt R) ist für diese Testumgebung derzeit nicht aktiv. Weitere Dienstleister (z. B. Payment, Analytics, Ticketing, globale Adresssuche, KI-Funktionen) sind derzeit noch nicht ausgewählt oder aktiv und werden erst nach tatsächlicher Aktivierung als Dienstleister aufgeführt. Die vollständige, aktuell gehaltene Liste befindet sich auf der dynamischen Seite „Subprozessoren".
T. internationale Bearbeitung
Es wird nicht zugesichert, dass sämtliche Daten ausschliesslich in der Schweiz gespeichert werden. Die eingesetzten Dienstleister (Cloudflare, METANET/Plesk) können Daten je nach technischer Konfiguration auch ausserhalb der Schweiz verarbeiten.
U. Speicherfristen
Aufbewahrungsfristen werden nach Datenkategorie unterschieden. Für Account-/Tenant-, Vorgangs- und PDF-Daten gilt nach Vertragsende folgende, kaufmännisch beschlossene Ziel-Policy: Tag 0–30 nach Vertragsende ist die 30-tägige Grace Period gemäss AGB Ziff. 34 mit vollem Lese-, Download- und Exportzugriff. Tag 31–90 ist eine eingeschränkte interne Aufbewahrungsphase: der operative Zugang bleibt eingeschränkt, die Daten selbst bleiben intern noch erhalten (Recovery-/Reaktivierungsfenster). Ab Tag 90 sollen operative Tenant- und Vorgangsdaten gelöscht werden.
- Account/Tenant-Daten: Tag 0–30 aktive Zugriffsphase, Tag 31–90 eingeschränkte interne Aufbewahrung, ab Tag 90 vorgesehene Löschung.
- Vorgangsdaten und PDFs: dieselbe Struktur wie Account/Tenant-Daten.
- Original-Fotos: paketabhängige, technisch hinterlegte Aufbewahrungsdauer, unabhängig vom Vertragsstatus — Solo 90 Tage, Team 180 Tage, Business 365 Tage, Enterprise ohne feste Obergrenze (individuell), verlängerbar durch ein gültiges Retention-Add-on; danach wird ausschliesslich das Original entfernt, Anzeige-/Vorschauversion bleiben bestehen.
- Anzeige-/Vorschau-Fotos: bleiben erhalten, solange der zugehörige Vorgang besteht, entsprechend derselben aktiven/eingeschränkten Zugriffsphase wie Vorgangsdaten.
- Login-/Sicherheitsprotokolle: reguläre Aufbewahrungsfrist 180 Tage, danach Löschung/Anonymisierung, soweit technisch und rechtlich passend. Bei einem konkreten Sicherheitsvorfall, Missbrauchsfall oder einer laufenden Sicherheitsuntersuchung dürfen die dafür relevanten Datensätze bis zum Abschluss dieser Untersuchung länger aufbewahrt werden; zwingende gesetzliche Ausnahmen bleiben vorbehalten. Keine pauschale unbegrenzte Speicherung.
- Support-Kommunikation: reguläre Aufbewahrungsfrist 24 Monate nach Abschluss der jeweiligen Supportanfrage, danach Löschung/Anonymisierung. Eine längere Aufbewahrung erfolgt nur, soweit dies für einen laufenden Vertrag, zur Wahrung von Rechtsansprüchen, im Zusammenhang mit einem Sicherheitsvorfall oder aufgrund einer zwingenden gesetzlichen Pflicht erforderlich ist.
- Billing/Rechnungen: sobald aktiv, gemäss gesetzlichen Aufbewahrungspflichten; konkrete gesetzliche Fristen werden hier nicht beziffert.
- Backups: nach der vorgesehenen Löschung der operativen Daten (ab Tag 90) können Restbestände aus technischen Gründen noch bis zu 30 weitere Tage (längstens bis Tag 120 nach Vertragsende) in technischen Sicherungskopien vorhanden sein. Backups dienen ausschliesslich der technischen Notfallwiederherstellung, sind kein Kundenarchiv, unterliegen keinem normalen produktiven Zugriff und werden im regulären Backup-Zyklus überschrieben/entfernt.
- Exportdateien: der Tenant-Export wird dem Kunden direkt zum Download bereitgestellt und nicht dauerhaft serverseitig vorgehalten; lediglich Protokolldaten des Exportvorgangs (Zeitpunkt, Umfang, Prüfsumme) werden aufbewahrt.
Gesetzlich notwendige Vertrags-, Rechnungs- oder Steuer-/Buchhaltungsdaten werden hiervon unabhängig nach den jeweils einschlägigen gesetzlichen Fristen gesondert aufbewahrt.
V. Vertragsende / Grace
Nach Vertragsende gilt für 30 Tage (Tag 0–30) eine Grace Period mit Lese- und Exportzugriff gemäss AGB Ziff. 34. Tag 31–90 ist eine eingeschränkte interne Aufbewahrungsphase ohne operativen Kundenzugang. Ab Tag 90 sollen operative Tenant- und Vorgangsdaten gelöscht werden, mit einer möglichen technischen Backup-Restlaufzeit von weiteren bis zu 30 Tagen (siehe Abschnitt U). Eine sofortige vollständige Löschung direkt nach der Grace Period erfolgt nicht.
Von diesem Ablauf klar zu unterscheiden ist eine Einschränkung des Zugangs wegen Zahlungsverzugs (Status „zahlungspflichtig ausstehend"/„suspendiert" gemäss AGB Ziff. 30 und Preis-/Servicebedingungen): eine solche Einschränkung ist kein Vertragsende, führt nicht in die Grace Period und endet mit vollständigem Zahlungsausgleich durch Reaktivierung des Kontos, ohne dass Kundendaten betroffen sind.
W. Betroffenenrechte
Betroffenen Personen stehen – soweit nach anwendbarem Recht einschlägig – Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Bearbeitung, Widerspruch, Datenherausgabe/-übertragbarkeit sowie Widerruf erteilter Einwilligungen und Beschwerde bei der zuständigen Aufsichtsbehörde zu. Anfragen können über die im Abschnitt B genannten Kontaktangaben gestellt werden. Betrifft eine Anfrage Personendaten, die ein Kunde im Rahmen eigener Vorgänge bearbeitet, leitet Formdia Property die Anfrage an den zuständigen Kunden weiter, sofern Formdia Property insoweit als Auftragsbearbeiter handelt.
X. Datensicherheit
Formdia Property setzt technische und organisatorische Massnahmen zum Schutz von Personendaten ein, insbesondere Tenant-Isolation, rollenbasierte Zugriffskontrolle, verschlüsselte Übertragung (TLS), sicheres Passwort-Hashing, optionale Zwei-Faktor-Authentisierung, Sicherheits-Header, Schutz vor Cross-Origin-Missbrauch und Ratenbegrenzung bei sicherheitsrelevanten Aktionen. Details siehe Anhang B (TOM) des AVV/DPA. Eine hundertprozentige Sicherheit kann nicht zugesichert werden.
Y. Änderungen der Datenschutzerklärung
Formdia Property kann diese Datenschutzerklärung anpassen, insbesondere bei Änderungen der Plattform oder der Rechtslage. Die jeweils aktuelle Fassung ist über die öffentliche Website abrufbar.
Z. Kontakt Datenschutz
Anfragen zum Datenschutz richten Sie an `legal@formdiaproperty.com` oder postalisch an Formdia GmbH, Frohheimstrasse 8, 9325 Roggwil TG, Schweiz.