Datenschutzerklärung
Stand: 19. September 2026 · Nach dem Schweizer Datenschutzgesetz (DSG) und, für Personen in der EU, der Datenschutz-Grundverordnung (DSGVO)
1. Verantwortliche Stelle
Verantwortlich für die Bearbeitung Ihrer Personendaten auf bitledger.app ist:
Summit Accounting GmbH
Grienmattweg 38, 4450 Sissach, Schweiz
E-Mail für Datenschutzanliegen: datenschutz@bitledger.app
2. Welche Daten wir bearbeiten und wozu
2.1 Warteliste
Tragen Sie sich auf der Startseite in die Warteliste ein, speichern wir Ihre E-Mail-Adresse, die gewählte Börse und den Zeitpunkt. Wir verwenden diese Angaben nur, um Ihnen eine Bestätigung und später Ihre Einladung zu senden. Rechtsgrundlage: Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO). Wir löschen den Eintrag, sobald Sie ein Konto eröffnen oder es verlangen, spätestens aber 24 Monate nach Ihrer Eintragung.
2.2 Konto und Profil
Für Ihr Konto speichern wir Ihre E-Mail-Adresse und Ihr Passwort (nur als kryptografischer Hash). Freiwillig können Sie Name, Adresse, Steueridentifikation (AHV-Nummer bzw. Steuer-ID/Steuernummer), Kanton oder Bundesland sowie Steuereinstellungen angeben; diese Angaben erscheinen auf Ihren Steuerberichten. Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
2.3 Wallets und Transaktionen
Wallet-Adressen, die Sie hinzufügen, und die dazugehörigen Transaktionen (Zeitpunkt, Beträge, Token, Gegenadressen, Gebühren) rufen wir bei den in Ziffer 4 genannten Datenanbietern ab und speichern sie zusammen mit Kursen und Klassifizierungen. Importieren Sie Daten von einer Börse, gilt dasselbe für diese Daten. Das ist nötig, um Portfolio und Steuerbericht zu berechnen. Rechtsgrundlage: Vertrag.
Blockchain-Transaktionen sind öffentlich. Durch die Verknüpfung mit Ihrem Konto werden sie jedoch Ihnen zugeordnet; wir geben diese Zuordnung nur an die in Ziffer 4 genannten Dienstleister weiter, soweit es für den Dienst nötig ist.
2.4 Zahlungen
Zahlungen wickelt Stripe ab. Wir speichern nur Ihre Stripe-Kundennummer und Ihren Tarif; Kartendaten erhalten wir nicht. Rechnungs- und Buchungsbelege bewahren wir während der gesetzlichen Frist von 10 Jahren auf (Art. 958f OR).
2.5 E-Mails
Wir senden E-Mails, die für Ihr Konto nötig sind (Bestätigung, Passwort zurücksetzen), sowie Benachrichtigungen über abgeschlossene Synchronisierungen und fertige Berichte. Die Benachrichtigungen können Sie in den Einstellungen abschalten. Werbe-E-Mails senden wir nicht.
2.6 Server-Logs und Fehlerüberwachung
Beim Aufruf der Website verarbeiten unsere Server technisch notwendige Daten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser-Kennung), um die Seite auszuliefern, Missbrauch zu begrenzen (Rate-Limits) und Störungen zu beheben. Diese Logs werden nach kurzer Zeit automatisch gelöscht. Tritt ein technischer Fehler auf, senden wir einen Fehlerbericht an Sentry — ohne IP-Adresse, Cookies oder Kontodaten. Wir zeichnen keine Sitzungen auf. Rechtsgrundlage: berechtigtes Interesse an einem sicheren und funktionierenden Dienst (Art. 6 Abs. 1 lit. f DSGVO).
2.7 Support und Problemmeldungen
Melden Sie über die Schaltfläche «Problem melden» eine Störung, speichern wir Ihre Nachricht, Ihre E-Mail-Adresse, die Seite, auf der Sie waren, Ihre Spracheinstellung, die Kennung der letzten fehlgeschlagenen Anfrage sowie die Browser-Kennung. Diese Angaben brauchen wir, um den Vorgang in unseren Protokollen wiederzufinden und Ihnen zu antworten. Wallet-Schlüssel und Transaktionsdaten werden dabei nicht übermittelt. Rechtsgrundlage: Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse an einem funktionierenden Dienst (lit. f). Wir löschen Meldungen spätestens 24 Monate nach Abschluss, bei Löschung Ihres Kontos sofort.
Nutzen wir für die Bearbeitung Zugriff auf Ihr Konto, ist dieser auf betriebliche Angaben beschränkt (z. B. Anzahl Transaktionen, Status einer Synchronisierung); die Zahlen Ihrer Steuerberichte werden dabei nicht angezeigt. Jeder Zugriff auf ein einzelnes Konto wird protokolliert.
3. Cookies und lokale Speicherung
Wir verwenden nur, was für die Funktion der Website nötig ist, und deshalb kein Cookie-Banner:
- Anmelde-Cookies (
sb-…-auth-token): halten Sie angemeldet und sichern den Link zum Zurücksetzen des Passworts ab. Gelöscht beim Abmelden bzw. nach Ablauf der Sitzung. - Sprache (Cookie
locale): merkt sich die von Ihnen gewählte Sprache für ein Jahr. - Darstellung (lokaler Speicher
bl-theme): merkt sich, ob Sie das helle oder dunkle Design gewählt haben.
Wir setzen keine Analyse-, Tracking- oder Werbe-Cookies ein und binden keine Inhalte von Drittanbietern (z. B. Schriften, Videos, soziale Netzwerke) ein.
4. Dienstleister und Übermittlung ins Ausland
Wir setzen folgende Dienstleister ein. Sie bearbeiten Daten nur in unserem Auftrag und nach unseren Weisungen (Auftragsbearbeitung, Art. 9 DSG / Art. 28 DSGVO):
| Anbieter | Zweck | Daten | Standort |
|---|---|---|---|
| Supabase Inc. | Datenbank, Anmeldung, Speicherung der Steuerberichte | Alle Konto-, Wallet- und Transaktionsdaten | Server: London (UK); Unternehmen: USA |
| Railway Corporation | Betrieb der Web- und API-Server | Alle über die App übertragenen Daten, Server-Logs | Server: Amsterdam (EU); Unternehmen: USA |
| Resend (Plus Five Five, Inc.) | Versand von E-Mails (Anmeldung, Passwort, Benachrichtigungen, Warteliste) | E-Mail-Adresse, E-Mail-Inhalt | Versand über Irland (EU); Unternehmen: USA |
| Anthropic PBC | KI-gestützte Steuerklassifizierung (siehe Ziffer 5) | Transaktionsdaten ohne Name, E-Mail oder Adresse | USA |
| Covalent (GoldRush) | Abruf von On-Chain-Transaktionen (EVM-Chains) | Wallet-Adressen | USA |
| Helius Labs, Inc. | Abruf von On-Chain-Transaktionen (Solana) | Wallet-Adressen | USA |
| Payward, Inc. (Kraken) | Import Ihrer Kraken-Transaktionen, nur wenn Sie einen API-Schlüssel hinterlegen | Ihr Kraken-API-Schlüssel (bei uns verschlüsselt gespeichert) | USA |
| Stripe | Zahlungsabwicklung und Abo-Verwaltung | E-Mail-Adresse, Zahlungsdaten (nur bei Stripe) | Irland (EU) / USA |
| Functional Software, Inc. (Sentry) | Erkennung technischer Fehler | Technische Fehlerdaten, ohne IP-Adresse und ohne Nutzerdaten | Speicherung: Frankfurt (EU); Unternehmen: USA |
| Crisp IM SAS | Live-Chat im eingeloggten Bereich — wird erst geladen, wenn Sie den Chat ausdrücklich öffnen | Ihre Chat-Nachrichten, E-Mail-Adresse (falls angegeben), IP-Adresse | Frankreich (EU) |
Kurse beziehen wir von CoinGecko sowie von der Schweizerischen Nationalbank und der Europäischen Zentralbank. Dabei übermitteln wir nur Token-Symbole und Daten, keine Personendaten.
Für Übermittlungen in die USA stützen wir uns, soweit der Anbieter zertifiziert ist, auf das Swiss-U.S. bzw. EU-U.S. Data Privacy Framework, sonst auf die Standardvertragsklauseln der EU-Kommission mit den für die Schweiz nötigen Anpassungen. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss. Eine Kopie der Garantien erhalten Sie auf Anfrage.
5. KI-Klassifizierung
Um Transaktionen steuerlich einzuordnen, senden wir Anthropic Transaktionsdaten (Hash, Zeitpunkt, Token, Beträge und Werte, Transaktionstyp) sowie Ihr Steuerland. Name, E-Mail-Adresse, Wallet-Adressen und Wohnadresse senden wir nicht. Anthropic verwendet diese Daten gemäss seinen kommerziellen Bedingungen nicht zum Training seiner Modelle.
Die Klassifizierung ist ein Vorschlag, keine Entscheidung mit rechtlicher Wirkung für Sie: Sie sehen und korrigieren jedes Ergebnis selbst, bevor Sie einen Bericht verwenden. Sie ist keine Steuerberatung.
6. Speicherdauer und Löschung
Wir speichern Ihre Daten, solange Ihr Konto besteht. Unter Einstellungen → Konto löschen können Sie Ihr Konto jederzeit selbst löschen. Dabei löschen wir sofort Ihr Profil, alle Wallets, Transaktionen, Klassifizierungen, Steuerberichte und Ihren Warteliste-Eintrag und beenden ein laufendes Abo. Aus Sicherungskopien verschwinden die Daten, sobald diese überschrieben werden, spätestens nach 30 Tagen. Ausgenommen sind Buchungsbelege, die wir gesetzlich aufbewahren müssen (Ziffer 2.4).
7. Sicherheit
Alle Verbindungen sind verschlüsselt (HTTPS). Der Zugriff auf Daten ist in der Datenbank pro Konto beschränkt, Passwörter speichern wir nur als Hash, und hinterlegte Börsen-API-Schlüssel verschlüsseln wir zusätzlich.
8. Ihre Rechte
- Auskunft über Ihre Daten (Art. 25 DSG / Art. 15 DSGVO)
- Berichtigung unrichtiger Daten — die meisten direkt in den Einstellungen (Art. 32 DSG / Art. 16 DSGVO)
- Löschung — selbst unter Einstellungen → Konto löschen (Art. 32 DSG / Art. 17 DSGVO)
- Herausgabe Ihrer Daten in einem gängigen Format — Transaktionen als CSV direkt in der App (Art. 28 DSG / Art. 20 DSGVO)
- Einschränkung und Widerspruch (Art. 18 und 21 DSGVO)
Schreiben Sie uns an datenschutz@bitledger.app. Wir antworten innerhalb von 30 Tagen und können zur Sicherheit einen Nachweis verlangen, dass Sie Inhaber des Kontos sind.
Sie können sich zudem bei einer Aufsichtsbehörde beschweren: in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), in der EU bei der Behörde Ihres Wohnsitzstaates (in Deutschland der Landesdatenschutzbehörde, in Österreich der Datenschutzbehörde).
9. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst ändert. Es gilt die jeweils aktuelle Fassung auf bitledger.app/datenschutz. Über wesentliche Änderungen informieren wir Kontoinhaber per E-Mail.