# Verzeichnis der Bearbeitungstätigkeiten (Art. 12 revDSG / nDSG)

**Verantwortliche Stelle:** Borer Digital Systems (Plattform ByeLine)  
**Betreiber:** Noah Borer und Anja Borer  
**Adresse:** Städtli 17, 4537 Wiedlisbach, Schweiz  
**Kontakt:** kontakt@byeline.ch  
**Stand:** Juli 2026  
**Internes Dokument** – nicht zur Veröffentlichung bestimmt

---

## 1. Bereitstellung der ByeLine-SaaS-Plattform (B2B)

| Feld | Inhalt |
|------|--------|
| **Zweck** | Bereitstellung der webbasierten Bestellplattform für Standortbetreiber (Badis, Restaurants, Skihütten etc.) |
| **Rechtsgrundlage** | Vertragserfüllung (Art. 31 Abs. 2 lit. a revDSG); berechtigtes Interesse an sicherem Plattformbetrieb |
| **Kategorien betroffener Personen** | Standortbetreiber (Vertragspartner), deren Mitarbeiter, Gäste der Standorte |
| **Kategorien Personendaten** | Login-E-Mail, Passwort-Hash, optional TOTP-Secret, Standorteinstellungen, Speisekarte, Bestellungen, Push-Endpunkte, Mitarbeiter-E-Mail/PIN, Geofence-Daten beim Staff-Login, Support-Nachrichten |
| **Empfänger / Unterauftragsbearbeiter** | Supabase (DB/Backend, EU Zürich-Nähe), Netlify, Cloudflare Pages, Resend, Hostpoint, Payrexx (Konto des Betreibers), Google Fonts, jsDelivr, unpkg, GitHub |
| **Datenübermittlung ins Ausland** | Netlify/Cloudflare/Resend können USA/EU betreffen – Standardvertragsklauseln |
| **Speicherdauer** | Vertragsdauer + gesetzliche Aufbewahrung; Bestellungen archiviert (append-only); Leads max. 24 Monate ohne Vertrag |
| **TOM** | Siehe Abschnitt 8 |

---

## 2. Interessenten-Anfragen (Website)

| Feld | Inhalt |
|------|--------|
| **Zweck** | Bearbeitung unverbindlicher Miet-Anfragen, Kontaktaufnahme |
| **Rechtsgrundlage** | Vertragsanbahnung; berechtigtes Interesse |
| **Betroffene Personen** | Interessenten (Betreiber) |
| **Daten** | Standortname, E-Mail, optional Telefon und Nachricht, gewünschtes Theme |
| **Empfänger** | Supabase, Resend (Benachrichtigung an BDS) |
| **Speicherdauer** | Bis Abschluss der Bearbeitung, spätestens 24 Monate |

---

## 3. Gast-Bestellungen (im Auftrag des Standortbetreibers)

| Feld | Inhalt |
|------|--------|
| **Zweck** | Abwicklung von Bestellungen, Küchen-/TV-Anzeige, optionale Quittung/Push |
| **Rechtsgrundlage** | Vertrag zwischen Gast und Standortbetreiber; BDS als Auftragsbearbeiter |
| **Verantwortlicher für Gästedaten** | Standortbetreiber (Kunde) |
| **Betroffene Personen** | Gäste |
| **Daten** | Bestellpositionen, Total, Zahlungsart, optionale E-Mail, Bestellnummer, Wartezeit, optional Wunschzeit/Tischnummer, Push-Endpunkte |
| **Empfänger** | Supabase, Resend (Quittung), Payrexx (Online-Zahlung) |
| **Speicherdauer** | Bestell-/Umsatzdaten gemäss Betreiber-Vertrag und gesetzlichen Aufbewahrungspflichten (technisch nicht löschbar, Audit). Gast-E-Mails werden nach Ablauf der Aufbewahrungsfrist (Standard 90 Tage, min. 30) via `platform_privacy_cleanup` anonymisiert; Push-Endpunkte werden dabei entfernt. |

---

## 4. Plattform-Administration & Abrechnung

| Feld | Inhalt |
|------|--------|
| **Zweck** | Kundenverwaltung, Rechnungsstellung, Support, Audit, Geschäftskorrespondenz |
| **Rechtsgrundlage** | Vertragserfüllung, gesetzliche Aufbewahrungspflichten (OR) |
| **Betroffene Personen** | Standortbetreiber, Interessenten, sonstige E-Mail-Korrespondenzpartner |
| **Daten** | Mandantendaten, Rechnungen, Ausgaben, Audit-Log, anonymisierte Statistiken; E-Mail-Metadaten und Inhalte der Mailbox `kontakt@byeline.ch` (inkl. Anhänge) als Cache in Supabase |
| **Empfänger** | Supabase (DB/Storage-Cache), Resend (Rechnungs-/System-E-Mail), Hostpoint (Mailbox IMAP/SMTP, Schweiz) |
| **Speicherdauer** | 10 Jahre für Buchhaltungsbelege (OR); Audit-Log betrieblich; Mail-Cache entsprechend betrieblicher Aufbewahrung / Löschung in der Mailbox |

---

## 5. Sicherheit & Protokollierung

| Feld | Inhalt |
|------|--------|
| **Zweck** | Missbrauchsschutz, Fehleranalyse, Nachvollziehbarkeit |
| **Rechtsgrundlage** | Berechtigtes Interesse (Art. 31 Abs. 1 revDSG) |
| **Daten** | Rate-Limit-Buckets (IP-bezogen), Audit-Log-Einträge, System-Events, Staff-Geofence-Metadaten |
| **Speicherdauer** | Rate-Limits kurzlebig; Audit/System-Events betrieblich (mind. 12 Monate empfohlen) |

---

## 6. Unterauftragsbearbeiter (Übersicht)

| Anbieter | Leistung | Standort / Transfer |
|----------|----------|---------------------|
| Supabase Inc. | PostgreSQL, Edge Functions, Storage | EU (aws-1-eu-central-2, Zürich-Nähe) |
| Netlify Inc. | Static Hosting | USA/EU (SCC) |
| Cloudflare Inc. | Static Hosting (optional) | Global (SCC) |
| Resend Inc. | Transaktions-E-Mails | USA (SCC) |
| Hostpoint AG | Domain, E-Mail | Schweiz |
| Payrexx AG | Zahlungsabwicklung | Schweiz (Konto des Betreibers) |
| Google LLC | Google Fonts (CDN) | USA/EU |
| jsDelivr / unpkg | JavaScript-CDN | Global |
| GitHub Inc. | Quellcode, CI/CD | USA (SCC) |

---

## 7. Betroffenenrechte (Prozesse)

- **Auskunft / Berichtigung / Löschung / Herausgabe:** Anfrage an kontakt@byeline.ch; Bearbeitung innert 30 Tagen
- **Gästedaten:** Weiterleitung an den jeweiligen Standortbetreiber als Verantwortlichen, sofern BDS nicht direkt zuständig
- **Beschwerde:** EDÖB (Schweiz); bei EU-Betroffenen zuständige EU-Aufsichtsbehörde

---

## 8. Technische und organisatorische Massnahmen (TOM)

1. Verschlüsselung TLS/HTTPS für alle Übertragungen
2. Verschlüsselung im Ruhezustand durch Supabase (Managed DB)
3. Passwort-Hashing (bcrypt) für Betreiber, Staff-PINs, Plattform-Admin; neue Passwörter mind. 10 Zeichen
4. Zwei-Faktor-Authentifizierung (TOTP): optional für Betreiber, verfügbar und empfohlen für den Plattform-Admin-Login
5. Mandantentrennung via tenant_id, RLS (Default-Deny), SECURITY DEFINER RPCs
6. Rate-Limiting bei Login, Passwort-Reset, TV-Code, Staff-Login
7. Audit-Log für sicherheitsrelevante Admin-Aktionen
8. Append-only Order-Archiv, Löschschutz für Bestellungen
9. Geofence für Mitarbeiter-Login (nur am Standort)
10. Regelmässige Backups (Supabase Pro / manuelle Dumps)
11. Zugriff auf Produktions-DB nur für autorisierte Administratoren (Need-to-know)
12. Keine Tracking-/Werbe-Cookies; datensparsame Standardeinstellungen
13. Periodische Datenminimierung: Anonymisierung von Gast-E-Mails und Entfernung alter Push-Endpunkte (Compliance-Tab im Plattform-Admin)

---

## 9. Änderungshistorie

| Datum | Änderung |
|-------|----------|
| Juli 2026 | Erstfassung |
