Datenschutzerklärung (E-LMS)

Zuletzt aktualisiert: 2026-08-26

  1. Verantwortliche Stelle

Verantwortlich für den Betrieb der Plattform E-LMS (erreichbar u. a. unter lms.hse.swiss, "der Dienst") ist:

HSE.swiss GmbH Höfligasse 3 6460 Altdorf Kanton Uri, Schweiz UID: CHE-112.338.920

Kontakt für Datenschutzanfragen: Eduard Aregger — eduard.aregger@hse.swiss

Diese Erklärung berücksichtigt sowohl das revidierte Schweizer Datenschutzgesetz (nDSG) als auch — soweit Nutzer:innen aus der EU/dem EWR betroffen sind — die EU-Datenschutz-Grundverordnung (DSGVO).

  1. Zwei Rollen: Kunde (Tenant) und HSE.swiss

E-LMS ist eine Mandanten-Plattform ("Multi-Tenant"): Unternehmen, die bei uns einen Account eröffnen ("Kunde", "Tenant", z. B. ein Arbeitgeber, der Sicherheitsunterweisungen durchführt), erstellen eigene Kurse, laden eigene Teilnehmende (Mitarbeitende, Lernende, Besucher:innen) ein und verwalten deren Daten selbständig.

  • Für die Daten der Teilnehmenden (Name, E-Mail, Telefonnummer, Kursantworten, Anwesenheits- und Zertifikatsdaten) ist der jeweilige Kunde die verantwortliche Stelle ("Controller") im Sinne von nDSG/DSGVO. HSE.swiss verarbeitet diese Daten im Auftrag des Kunden ("Auftragsbearbeiter" / "Processor") nach dessen Weisungen — geregelt im Auftragsbearbeitungs- vertrag (AVV/DPA), siehe Abschnitt 9.
  • Für die Daten der Kunden-Accounts selbst (Admin-Login, Rechnungsadresse, Zahlungsverkehr, Support-Anfragen, Website-Nutzung) ist HSE.swiss die verantwortliche Stelle.

Fragen zu den Daten eines konkreten Kurses oder einer Anwesenheitsliste richten Sie bitte direkt an den betreffenden Kunden (Ihren Arbeitgeber bzw. den Betreiber des Kurses); Fragen zum Betrieb der Plattform als solcher beantwortet HSE.swiss.

  1. Welche Daten wir verarbeiten

3.1 Account-Daten (Kunden/Admins)

  • Name, E-Mail-Adresse, Passwort (gehasht), Firmenangaben
  • Anmelde- und Nutzungsmetadaten (Erstellungsdatum, letzter Login, IP-Adresse bei Login-Versuchen)
  • Zwei-Faktor-Authentifizierung (sofern aktiviert)

3.2 Teilnehmenden-Daten (im Auftrag des Kunden)

  • Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Gastcode
  • Kursfortschritt, Quiz-Antworten und -Resultate
  • Anwesenheits- bzw. Check-in-/Check-out-Zeiten (bei Bundle-/Präsenzkursen), inkl. optionaler, vom Kunden pro Bundle frei konfigurierbarer Zusatzfelder (z. B. E-Mail-Adresse, Bestätigungs-Checkbox). Zweck: Nachweis der physischen Anwesenheit bei Präsenzschulungen/ -veranstaltungen.
  • Ausgestellte Zertifikate (PDF, Ausstellungsdatum, Gültigkeit)
  • Keine Standort-/GPS-Daten werden erhoben.

3.3 Support-Anfragen

  • Name, E-Mail, Nachrichtentext, IP-Adresse, Zeitstempel (Tabelle support_requests)

3.4 Analyse-Daten (nur mit Einwilligung)

  • Sofern Sie im Cookie-Banner zustimmen, setzen wir Microsoft Clarity zur Analyse der Websitenutzung (Klickverhalten, Scroll-Tiefe, Sitzungsaufzeichnung) ein. Ohne Zustimmung wird kein Analyse-Skript geladen.

3.5 E-Mail-Protokoll

  • Jede von der Plattform versendete E-Mail (Passwort-Reset, Support-Antworten, Zertifikats- Benachrichtigungen) wird zusätzlich lokal protokolliert (Inhalt, Empfänger, Zeitpunkt), um Zustellprobleme nachvollziehen zu können.

3.6 Support-Zugriff (Impersonation)

  • Befugtes HSE.swiss-Personal (Superadmin-Rolle) kann sich zu Diagnose- und Support-Zwecken vorübergehend als Kunden-Admin in dessen Account einloggen ("Login als Kunde"), ohne dessen Passwort zu kennen oder abzufragen.
  • Jeder Support-Zugriff wird protokolliert: Zeitpunkt von Start und Ende, ausführende Support-Person, betroffener Kunden-Account, auslösende IP-Adresse (Tabelle admin_audit_log).
  • Der Zugriff wird nach spätestens 30 Minuten automatisch beendet, falls er nicht zuvor manuell beendet wird, und ist während der gesamten Dauer im Dashboard sichtbar gekennzeichnet.
  • Während eines Support-Zugriffs sind sicherheits- und zahlungsrelevante Aktionen (Passwortänderung, Aktivierung/Deaktivierung der Zwei-Faktor-Authentifizierung, Gutschein-Einlösung, Guthabenkäufe) technisch gesperrt.
  • HSE.swiss darf einen anderen Superadmin-Account nicht auf diesem Weg übernehmen.
  1. Rechtsgrundlagen

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO / Art. 31 nDSG): Bereitstellung des Dienstes, Account-Verwaltung, Zahlungsabwicklung.
  • Berechtigtes Interesse: Betrieb, Sicherheit und Weiterentwicklung der Plattform, Missbrauchsprävention, E-Mail-Protokollierung zur Fehlerdiagnose, Support-Zugriff (Impersonation, siehe Abschnitt 3.6) zur Fehlerbehebung auf ausdrücklichen Kundenwunsch.
  • Gesetzliche Pflicht / betriebliche Notwendigkeit: Sicherheitsunterweisungen und deren Nachweis (z. B. gegenüber Suva, EKAS-Richtlinien, Arbeitsgesetz), auch wenn Teilnehmende minderjährige Lernende/Lehrlinge sind (siehe Abschnitt 8).
  • Einwilligung: Analyse-Cookies (Microsoft Clarity), siehe Abschnitt 7.
  1. Aufbewahrungsdauer

Kunden (Tenants) können die Aufbewahrungsdauer für Teilnehmenden- und Kursdaten pro Kurs selbst festlegen und Teilnehmende bzw. deren Datensätze jederzeit selbständig löschen. HSE.swiss setzt diese Weisungen technisch um: Ist für einen Kurs eine Aufbewahrungsfrist hinterlegt, werden die zugehörigen Abschlussdaten automatisiert nach Ablauf dieser Frist gelöscht.

Trifft ein Kunde für einen Kurs keine eigene Einstellung, werden die Daten dieses Kurses unbefristet gespeichert, bis der Kunde eine Frist setzt oder die Daten selbst löscht.

Für die folgenden Datenkategorien gelten die nachstehenden Ziel-Aufbewahrungsfristen, deren Löschung im Rahmen der laufenden administrativen Datenpflege umgesetzt wird:

  • Account-Daten des Kunden: bis zur Vertragsbeendigung, danach Löschung innert 30 Tagen, sofern keine gesetzliche Aufbewahrungspflicht (z. B. Buchhaltung) entgegensteht.
  • Support-Anfragen: 24 Monate.
  • E-Mail-Protokolle: 12 Monate.
  • Protokolle über Support-Zugriffe (Impersonation, Abschnitt 3.6): 12 Monate.

Anwesenheits- bzw. Check-in-/Check-out-Daten werden separat von den Kursabschlussdaten behandelt, da sie an das jeweilige Bundle (Präsenzschulung) statt an einen Kurs geknüpft sind. Kunden können pro Bundle eine eigene Aufbewahrungsfrist für Anwesenheitsdaten festlegen; ist eine Frist hinterlegt, werden die zugehörigen Check-in-/Check-out-Einträge automatisiert nach Ablauf dieser Frist ab dem jeweiligen Check-out-Zeitpunkt gelöscht. Trifft ein Kunde keine eigene Einstellung, bleiben die Daten unbefristet gespeichert, bis der Kunde den betroffenen Teilnehmenden-Datensatz manuell löscht — dabei werden auch die zugehörigen Check-in-/Check-out-Einträge automatisch mitgelöscht (kaskadierende Löschung). Wird zu einem Check-in kein Check-out erfasst (z. B. vergessene Terminal-Abmeldung), bleibt der Eintrag bis zur manuellen Löschung bestehen, da die automatisierte Frist erst ab dem Check-out zu laufen beginnt.

  1. Empfänger und Auftragsverarbeiter (Sub-Processors)

Wir setzen folgende Dienstleister ein:

  • Microsoft Azure (Region "Switzerland North") — Hosting der Datenbank und des Datei-/Blob-Speichers (Bilder, Zertifikate). Ort der Verarbeitung: Schweiz.
  • seven communications GmbH & Co. KG (seven.io) — Versand von SMS-Codes für den SMS-Login (Anmeldung per Telefonnummer-Verifizierung). Ort der Verarbeitung: Deutschland/EU.
  • Microsoft Clarity — optionale Analyse der Websitenutzung, nur nach Einwilligung. Kann Datenübermittlung an Microsoft-Rechenzentren ausserhalb der Schweiz/EU umfassen.

Mit Kunden, die den Dienst professionell nutzen ("Enterprise-Kunden"), schliessen wir auf Wunsch einen separaten Auftragsbearbeitungsvertrag (AVV/DPA) ab, der diese Sub-Auftragsverarbeiter verbindlich auflistet — siehe Abschnitt 9 und /dpa.

  1. Cookies

Wir unterscheiden zwei Kategorien:

  • Technisch notwendige Cookies (learner_sid, admin_sid, CSRF-Token, Spracheinstellung): Diese sind für Login, Kursnavigation und Sicherheit erforderlich und werden ohne Einwilligung gesetzt (Art. 31 Abs. 1 nDSG bzw. berechtigtes Interesse nach DSGVO).
  • Analyse-Cookies (Microsoft Clarity): Werden erst gesetzt, wenn Sie im Cookie-Banner "Alle akzeptieren" wählen. Ihre Wahl wird lokal im Browser gespeichert (localStorage) und kann jederzeit durch Löschen der Browserdaten zurückgesetzt werden.
  1. Minderjährige / Lernende in Ausbildung

Über den Dienst können auch minderjährige Lernende (z. B. Lehrlinge/Auszubildende unter 18 Jahren) Sicherheitsunterweisungen ihres Arbeitgebers absolvieren. Da es sich um eine im Arbeits- bzw. Ausbildungsverhältnis vom Arbeitgeber angeordnete, gesetzlich veranlasste Sicherheitsschulung handelt, stützt sich die Verarbeitung auf die berechtigten Interessen bzw. gesetzlichen Pflichten des Arbeitgebers (Kunde) als verantwortliche Stelle und nicht auf eine Einwilligung der/des Minderjährigen. Der Arbeitgeber stellt sicher, dass allfällige weitergehende Informationspflichten gegenüber Auszubildenden und deren gesetzlichen Vertretung erfüllt werden.

  1. Auftragsbearbeitungsvertrag (DPA) für Kunden

Kunden, die als verantwortliche Stelle für ihre Teilnehmenden-Daten HSE.swiss als Auftragsbearbeiter einsetzen, können den Abschluss eines Auftragsbearbeitungsvertrags (AVV, entspricht Art. 28 DSGVO / Art. 9 nDSG) verlangen. Der Vertragstext ist unter DPA bzw. auf Anfrage bei eduard.aregger@hse.swiss erhältlich.

  1. Ihre Rechte

Soweit HSE.swiss verantwortliche Stelle ist (Abschnitt 2), haben Sie das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung ("Recht auf Vergessenwerden"), soweit keine Aufbewahrungspflicht entgegensteht
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen Verarbeitung, die auf berechtigtem Interesse beruht
  • Widerruf einer erteilten Einwilligung (z. B. Analyse-Cookies) mit Wirkung für die Zukunft
  • Beschwerde bei der zuständigen Aufsichtsbehörde (Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter EDÖB; für EU-Betroffene zusätzlich die Datenschutzbehörde ihres Wohnsitzstaats)

Betrifft Ihre Anfrage Daten, für die ein Kunde (Ihr Arbeitgeber/Kursanbieter) verantwortliche Stelle ist, leiten wir Ihre Anfrage auf Wunsch an diesen weiter oder nennen Ihnen die zuständige Kontaktstelle.

  1. Sicherheit

Wir setzen technische und organisatorische Massnahmen ein, u. a. durchgehende TLS-Verschlüsselung, getrennte Session-Cookies für Lern- und Admin-Bereich, optionale Zwei-Faktor-Authentifizierung im Backoffice, rollenbasierte Zugriffsbeschränkung pro Mandant sowie protokollierte, zeitlich begrenzte und in ihrem Funktionsumfang eingeschränkte Support-Zugriffe (siehe Abschnitt 3.6). Kein Verfahren der Datenübertragung oder -speicherung ist vollständig sicher; wir bemühen uns um dem Stand der Technik entsprechenden Schutz.

  1. Internationale Datenübermittlung

Datenbank und Datei-Speicherung laufen in der Azure-Region "Switzerland North", also in der Schweiz. Einzelne Sub-Auftragsverarbeiter (SMS-Versand, optionale Analyse) können Daten in der EU bzw. — im Fall von Microsoft Clarity — ausserhalb der Schweiz/EU verarbeiten. Wir stützen uns dabei auf Angemessenheitsbeschlüsse, Standardvertragsklauseln oder Ihre Einwilligung (bei optionalen Analyse-Cookies).

  1. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung anpassen; die jeweils aktuelle Fassung mit Datum "Zuletzt aktualisiert" ist unter lms.hse.swiss/privacy abrufbar.

  1. Kontakt

Fragen zum Datenschutz richten Sie bitte an: Eduard Aregger, HSE.swiss GmbH, Höfligasse 3, 6460 Altdorf — eduard.aregger@hse.swiss