Datenschutzerklärung

Stand: 19. September 2026 · Nach dem Schweizer Datenschutzgesetz (DSG) und, für Personen in der EU, der Datenschutz-Grundverordnung (DSGVO)

1. Verantwortliche Stelle

Verantwortlich für die Bearbeitung Ihrer Personendaten auf bitledger.app ist:

Summit Accounting GmbH

Grienmattweg 38, 4450 Sissach, Schweiz

E-Mail für Datenschutzanliegen: datenschutz@bitledger.app

2. Welche Daten wir bearbeiten und wozu

2.1 Warteliste

Tragen Sie sich auf der Startseite in die Warteliste ein, speichern wir Ihre E-Mail-Adresse, die gewählte Börse und den Zeitpunkt. Wir verwenden diese Angaben nur, um Ihnen eine Bestätigung und später Ihre Einladung zu senden. Rechtsgrundlage: Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO). Wir löschen den Eintrag, sobald Sie ein Konto eröffnen oder es verlangen, spätestens aber 24 Monate nach Ihrer Eintragung.

2.2 Konto und Profil

Für Ihr Konto speichern wir Ihre E-Mail-Adresse und Ihr Passwort (nur als kryptografischer Hash). Freiwillig können Sie Name, Adresse, Steueridentifikation (AHV-Nummer bzw. Steuer-ID/Steuernummer), Kanton oder Bundesland sowie Steuereinstellungen angeben; diese Angaben erscheinen auf Ihren Steuerberichten. Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO).

2.3 Wallets und Transaktionen

Wallet-Adressen, die Sie hinzufügen, und die dazugehörigen Transaktionen (Zeitpunkt, Beträge, Token, Gegenadressen, Gebühren) rufen wir bei den in Ziffer 4 genannten Datenanbietern ab und speichern sie zusammen mit Kursen und Klassifizierungen. Importieren Sie Daten von einer Börse, gilt dasselbe für diese Daten. Das ist nötig, um Portfolio und Steuerbericht zu berechnen. Rechtsgrundlage: Vertrag.

Blockchain-Transaktionen sind öffentlich. Durch die Verknüpfung mit Ihrem Konto werden sie jedoch Ihnen zugeordnet; wir geben diese Zuordnung nur an die in Ziffer 4 genannten Dienstleister weiter, soweit es für den Dienst nötig ist.

2.4 Zahlungen

Zahlungen wickelt Stripe ab. Wir speichern nur Ihre Stripe-Kundennummer und Ihren Tarif; Kartendaten erhalten wir nicht. Rechnungs- und Buchungsbelege bewahren wir während der gesetzlichen Frist von 10 Jahren auf (Art. 958f OR).

2.5 E-Mails

Wir senden E-Mails, die für Ihr Konto nötig sind (Bestätigung, Passwort zurücksetzen), sowie Benachrichtigungen über abgeschlossene Synchronisierungen und fertige Berichte. Die Benachrichtigungen können Sie in den Einstellungen abschalten. Werbe-E-Mails senden wir nicht.

2.6 Server-Logs und Fehlerüberwachung

Beim Aufruf der Website verarbeiten unsere Server technisch notwendige Daten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser-Kennung), um die Seite auszuliefern, Missbrauch zu begrenzen (Rate-Limits) und Störungen zu beheben. Diese Logs werden nach kurzer Zeit automatisch gelöscht. Tritt ein technischer Fehler auf, senden wir einen Fehlerbericht an Sentry — ohne IP-Adresse, Cookies oder Kontodaten. Wir zeichnen keine Sitzungen auf. Rechtsgrundlage: berechtigtes Interesse an einem sicheren und funktionierenden Dienst (Art. 6 Abs. 1 lit. f DSGVO).

2.7 Support und Problemmeldungen

Melden Sie über die Schaltfläche «Problem melden» eine Störung, speichern wir Ihre Nachricht, Ihre E-Mail-Adresse, die Seite, auf der Sie waren, Ihre Spracheinstellung, die Kennung der letzten fehlgeschlagenen Anfrage sowie die Browser-Kennung. Diese Angaben brauchen wir, um den Vorgang in unseren Protokollen wiederzufinden und Ihnen zu antworten. Wallet-Schlüssel und Transaktionsdaten werden dabei nicht übermittelt. Rechtsgrundlage: Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse an einem funktionierenden Dienst (lit. f). Wir löschen Meldungen spätestens 24 Monate nach Abschluss, bei Löschung Ihres Kontos sofort.

Nutzen wir für die Bearbeitung Zugriff auf Ihr Konto, ist dieser auf betriebliche Angaben beschränkt (z. B. Anzahl Transaktionen, Status einer Synchronisierung); die Zahlen Ihrer Steuerberichte werden dabei nicht angezeigt. Jeder Zugriff auf ein einzelnes Konto wird protokolliert.

3. Cookies und lokale Speicherung

Wir verwenden nur, was für die Funktion der Website nötig ist, und deshalb kein Cookie-Banner:

  • Anmelde-Cookies (sb-…-auth-token): halten Sie angemeldet und sichern den Link zum Zurücksetzen des Passworts ab. Gelöscht beim Abmelden bzw. nach Ablauf der Sitzung.
  • Sprache (Cookie locale): merkt sich die von Ihnen gewählte Sprache für ein Jahr.
  • Darstellung (lokaler Speicher bl-theme): merkt sich, ob Sie das helle oder dunkle Design gewählt haben.

Wir setzen keine Analyse-, Tracking- oder Werbe-Cookies ein und binden keine Inhalte von Drittanbietern (z. B. Schriften, Videos, soziale Netzwerke) ein.

4. Dienstleister und Übermittlung ins Ausland

Wir setzen folgende Dienstleister ein. Sie bearbeiten Daten nur in unserem Auftrag und nach unseren Weisungen (Auftragsbearbeitung, Art. 9 DSG / Art. 28 DSGVO):

AnbieterZweckDatenStandort
Supabase Inc.Datenbank, Anmeldung, Speicherung der SteuerberichteAlle Konto-, Wallet- und TransaktionsdatenServer: London (UK); Unternehmen: USA
Railway CorporationBetrieb der Web- und API-ServerAlle über die App übertragenen Daten, Server-LogsServer: Amsterdam (EU); Unternehmen: USA
Resend (Plus Five Five, Inc.)Versand von E-Mails (Anmeldung, Passwort, Benachrichtigungen, Warteliste)E-Mail-Adresse, E-Mail-InhaltVersand über Irland (EU); Unternehmen: USA
Anthropic PBCKI-gestützte Steuerklassifizierung (siehe Ziffer 5)Transaktionsdaten ohne Name, E-Mail oder AdresseUSA
Covalent (GoldRush)Abruf von On-Chain-Transaktionen (EVM-Chains)Wallet-AdressenUSA
Helius Labs, Inc.Abruf von On-Chain-Transaktionen (Solana)Wallet-AdressenUSA
Payward, Inc. (Kraken)Import Ihrer Kraken-Transaktionen, nur wenn Sie einen API-Schlüssel hinterlegenIhr Kraken-API-Schlüssel (bei uns verschlüsselt gespeichert)USA
StripeZahlungsabwicklung und Abo-VerwaltungE-Mail-Adresse, Zahlungsdaten (nur bei Stripe)Irland (EU) / USA
Functional Software, Inc. (Sentry)Erkennung technischer FehlerTechnische Fehlerdaten, ohne IP-Adresse und ohne NutzerdatenSpeicherung: Frankfurt (EU); Unternehmen: USA
Crisp IM SASLive-Chat im eingeloggten Bereich — wird erst geladen, wenn Sie den Chat ausdrücklich öffnenIhre Chat-Nachrichten, E-Mail-Adresse (falls angegeben), IP-AdresseFrankreich (EU)

Kurse beziehen wir von CoinGecko sowie von der Schweizerischen Nationalbank und der Europäischen Zentralbank. Dabei übermitteln wir nur Token-Symbole und Daten, keine Personendaten.

Für Übermittlungen in die USA stützen wir uns, soweit der Anbieter zertifiziert ist, auf das Swiss-U.S. bzw. EU-U.S. Data Privacy Framework, sonst auf die Standardvertragsklauseln der EU-Kommission mit den für die Schweiz nötigen Anpassungen. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss. Eine Kopie der Garantien erhalten Sie auf Anfrage.

5. KI-Klassifizierung

Um Transaktionen steuerlich einzuordnen, senden wir Anthropic Transaktionsdaten (Hash, Zeitpunkt, Token, Beträge und Werte, Transaktionstyp) sowie Ihr Steuerland. Name, E-Mail-Adresse, Wallet-Adressen und Wohnadresse senden wir nicht. Anthropic verwendet diese Daten gemäss seinen kommerziellen Bedingungen nicht zum Training seiner Modelle.

Die Klassifizierung ist ein Vorschlag, keine Entscheidung mit rechtlicher Wirkung für Sie: Sie sehen und korrigieren jedes Ergebnis selbst, bevor Sie einen Bericht verwenden. Sie ist keine Steuerberatung.

6. Speicherdauer und Löschung

Wir speichern Ihre Daten, solange Ihr Konto besteht. Unter Einstellungen → Konto löschen können Sie Ihr Konto jederzeit selbst löschen. Dabei löschen wir sofort Ihr Profil, alle Wallets, Transaktionen, Klassifizierungen, Steuerberichte und Ihren Warteliste-Eintrag und beenden ein laufendes Abo. Aus Sicherungskopien verschwinden die Daten, sobald diese überschrieben werden, spätestens nach 30 Tagen. Ausgenommen sind Buchungsbelege, die wir gesetzlich aufbewahren müssen (Ziffer 2.4).

7. Sicherheit

Alle Verbindungen sind verschlüsselt (HTTPS). Der Zugriff auf Daten ist in der Datenbank pro Konto beschränkt, Passwörter speichern wir nur als Hash, und hinterlegte Börsen-API-Schlüssel verschlüsseln wir zusätzlich.

8. Ihre Rechte

  • Auskunft über Ihre Daten (Art. 25 DSG / Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten — die meisten direkt in den Einstellungen (Art. 32 DSG / Art. 16 DSGVO)
  • Löschung — selbst unter Einstellungen → Konto löschen (Art. 32 DSG / Art. 17 DSGVO)
  • Herausgabe Ihrer Daten in einem gängigen Format — Transaktionen als CSV direkt in der App (Art. 28 DSG / Art. 20 DSGVO)
  • Einschränkung und Widerspruch (Art. 18 und 21 DSGVO)

Schreiben Sie uns an datenschutz@bitledger.app. Wir antworten innerhalb von 30 Tagen und können zur Sicherheit einen Nachweis verlangen, dass Sie Inhaber des Kontos sind.

Sie können sich zudem bei einer Aufsichtsbehörde beschweren: in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), in der EU bei der Behörde Ihres Wohnsitzstaates (in Deutschland der Landesdatenschutzbehörde, in Österreich der Datenschutzbehörde).

9. Änderungen

Wir passen diese Erklärung an, wenn sich der Dienst ändert. Es gilt die jeweils aktuelle Fassung auf bitledger.app/datenschutz. Über wesentliche Änderungen informieren wir Kontoinhaber per E-Mail.