Datenschutzerklärung
Diese Erklärung beschreibt, welche Personendaten Tessara bearbeitet, weshalb, und welche Rechte Sie haben nach dem revidierten Bundesgesetz über den Datenschutz (revDSG) sowie, soweit anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO).
Stand: 19. August 2026
1. Verantwortlicher
Verantwortlich für die in dieser Erklärung beschriebene Datenbearbeitung ist die Lyo GmbH, Europaallee 41, 8004 Zürich, Schweiz, erreichbar unter support@tessara.ch. Vollständige Angaben siehe Impressum.
2. Welche Daten wir bearbeiten
Je nachdem, wie Sie die Plattform nutzen, bearbeiten wir folgende Kategorien von Personendaten:
- Kontodaten: Name, E-Mail-Adresse, Passwort-Hash, Kontotyp (Unternehmen oder Leader), Kontostatus.
- Leader-Profildaten: berufliche Erfahrung, Headline, Biografie, Referenzen, Sprachen, Verfügbarkeit sowie, sofern eingereicht, ein Lebenslauf und ein LinkedIn-Profil. Lebensläufe werden privat gespeichert und sind nie öffentlich einsehbar.
- Unternehmensdaten: Firmenname, Branche, Grösse, Standort, Logo sowie die von einem Unternehmen veröffentlichten Führungsbedarfe.
- Zahlungs-Metadaten: Rechnungsname, -adresse und Mehrwertsteuernummer, sofern angegeben, sowie Status und Betrag einer Kontaktfreigabe-Zahlung. Karten- und Bankdaten werden ausschliesslich von unserem Zahlungsdienstleister (Stripe) bearbeitet und gelangen nie auf unsere eigenen Systeme.
- Nutzungsdaten: besuchte Seiten, genutzte Funktionen sowie grobe Produktanalyse-Ereignisse, erhoben ohne direkt identifizierende Inhalte wie Namen, E-Mail-Adressen oder Lebensläufe (siehe Ziffer 8, Cookies).
3. Zwecke der Bearbeitung
- Betrieb des Marktplatzes: Kontoverwaltung, Veröffentlichung und Verifizierung von Profilen, Matching, Kontaktanfragen und Kontaktfreigabe-Mechanismus.
- Abwicklung der Zahlungen für die Freischaltungsgebühr sowie Betrugs- und Missbrauchsprävention rund um den Gebührenmechanismus.
- Kommunikation: transaktionale E-Mails (Bestätigungen, Match- und Zahlungsbenachrichtigungen, Erinnerungen) sowie, sofern zugestimmt, Produkt-Updates.
- Sicherheit und Plattform-Integrität: Rate Limiting, Missbrauchserkennung sowie das Führen von Protokollen zu Verifizierungs- und Zahlungsereignissen.
- Produktverbesserung: aggregierte, nicht identifizierende Nutzungsanalysen, um zu verstehen, wie die Plattform genutzt wird.
4. Rechtsgrundlagen
Soweit die DSGVO zur Anwendung kommt (z. B. bei Besuchenden aus der EU/dem EWR), stützen wir uns auf: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Konto- und Marktplatzfunktionen; berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Sicherheit, Betrugsprävention und grundlegende Produktanalyse; sowie Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für optionale Kommunikation und nicht notwendige Analyse, soweit erforderlich. Nach revDSG ist die Bearbeitung grundsätzlich zulässig, sofern sie die Persönlichkeit der betroffenen Person nicht widerrechtlich verletzt; wir bearbeiten Personendaten ausschliesslich zu den oben genannten und im Zeitpunkt der Erhebung offengelegten Zwecken.
5. Auftragsverarbeiter und Standorte
Zum Betrieb der Plattform setzen wir folgende Auftragsverarbeiter ein. Jeder ist durch eine Auftragsverarbeitungsvereinbarung gebunden. Ist ein Auftragsverarbeiter in einem Land ohne angemessenes Datenschutzniveau ansässig, insbesondere in den USA, stützen wir die Übermittlung auf die EU-Standardvertragsklauseln samt Schweizer Ergänzung sowie auf die eigenen vertraglichen und technischen Zusagen des Anbieters.
- Supabase (Datenbank, Authentifizierung und Datei-Speicherung): Supabase, Inc., USA. Die Daten des Projekts liegen auf Infrastruktur von Amazon Web Services (AWS) in der Region eu-central-2 (Zürich, Schweiz), Speicherung und laufende Bearbeitung finden also in der Schweiz statt. Soweit ein Administrations- oder Supportzugriff aus den USA erfolgt, stützt sich die Übermittlung auf den oben beschriebenen Mechanismus.
- Vercel (Anwendungs-Hosting und Content Delivery): Vercel, Inc., USA. Das serverseitige Rendering ist fest auf die Region fra1 (Frankfurt, Deutschland) gesetzt, dort werden Anfragen mit Personendaten bearbeitet. Statische Inhalte (Seiten, Bilder, Skripte) werden weltweit über die Edge-Standorte von Vercel ausgeliefert, eine Person ausserhalb Europas kann also von einem Edge-Standort ausserhalb Europas bedient werden. Eine daraus folgende Übermittlung in die USA stützt sich auf den oben beschriebenen Mechanismus.
- Stripe (Zahlungsabwicklung für die Kontaktfreigabe-Gebühr): Vertragspartnerin für Nutzer in der EU/dem EWR und der Schweiz ist die Stripe Payments Europe, Limited, Dublin (Irland); die Stripe, Inc., USA, wird innerhalb derselben Gruppe tätig, insbesondere für Betrugsprävention und gruppeninterne Bearbeitung. Eine Übermittlung in die USA stützt sich auf den oben beschriebenen Mechanismus.
- Resend (Versand transaktionaler E-Mails): Resend, Inc., USA. Der Versand für unsere Domain läuft über Amazon Simple Email Service in der Region eu-west-1 (Irland), die Nachrichten werden also innerhalb der EU übergeben und zugestellt. Übermittelt werden die E-Mail-Adresse der empfangenden Person sowie Betreff und Inhalt der transaktionalen Nachricht. Die Übermittlung in die USA, die sich aus dem Betrieb des Dienstes durch Resend ergibt, stützt sich auf den oben beschriebenen Mechanismus.
- PostHog (Produktanalyse): PostHog, Inc., USA, mit Bearbeitung auf der EU-Cloud von PostHog (eu.i.posthog.com, gehostet in der EU), so konfiguriert, dass keine Namen, E-Mail-Adressen, Lebensläufe oder anderen direkt identifizierenden Inhalte erfasst werden. Die Analyse läuft erst, nachdem Sie ihr zugestimmt haben. Soweit ein Supportzugriff aus den USA erfolgt, stützt sich die Übermittlung auf den oben beschriebenen Mechanismus.
- Sentry (Fehler- und Absturzüberwachung): Functional Software, Inc., firmierend als Sentry, USA, mit Bearbeitung in der EU-Region von Sentry in Deutschland (Ingest-Endpunkt ingest.de.sentry.io). Übermittelt werden technische Fehlerdaten: Fehlermeldung und Stack Trace, Browser und Betriebssystem, die IP-Adresse als Verbindungsdatum, die URL, auf der der Fehler aufgetreten ist, sowie eine kleine Stichprobe von Performance-Traces. Eine Benutzer-ID oder Kontodaten werden nicht mitgesendet, weil im Sentry-SDK keine Nutzeridentifikation konfiguriert ist, und es ist kein Session Replay aktiviert, es wird also nicht aufgezeichnet, was Sie auf der Plattform sehen oder eingeben. Fehlerereignisse werden 90 Tage aufbewahrt und danach gelöscht. Soweit ein Supportzugriff aus den USA erfolgt, stützt sich die Übermittlung auf den oben beschriebenen Mechanismus.
6. Aufbewahrungsdauer
Wir bewahren Personendaten nur so lange auf, wie wir sie für die oben beschriebenen Zwecke benötigen oder wie es eine gesetzliche Aufbewahrungspflicht verlangt. Trifft beides nicht mehr zu, werden die Daten gelöscht oder anonymisiert. Läuft eine der nachstehenden Fristen bis zur Löschung Ihres Kontos, folgt eine Nachfrist von 30 Tagen, bevor die Daten unwiderruflich entfernt werden. Diese Nachfrist hat zwei Gründe: Löschungen werden gelegentlich versehentlich ausgelöst, und eine Auseinandersetzung über ein kürzliches Match oder eine Zahlung kann in den Tagen danach noch auftauchen. Innerhalb dieser 30 Tage können Sie die Wiederherstellung des Kontos verlangen, danach nicht mehr.
Je Kategorie gelten die folgenden Fristen. Unterliegt ein Dokument einer längeren gesetzlichen Aufbewahrungspflicht, geht diese vor.
- Konto- und Profildaten (Name, E-Mail-Adresse, Anmeldedaten, Leader-Profil, Unternehmensprofil und veröffentlichte Führungsbedarfe): bis zur Löschung Ihres Kontos, zuzüglich der Nachfrist von 30 Tagen. Wir bewahren diese Daten während des Bestehens des Kontos auf, weil die Plattform darauf beruht.
- Hochgeladene Dokumente (Lebenslauf, Profilfoto, Firmenlogo und zur Verifizierung eingereichte Unterlagen): bis zur Löschung Ihres Kontos zuzüglich der Nachfrist von 30 Tagen, höchstens aber 12 Monate nach Ablehnung oder Deaktivierung eines Profils, je nachdem, was zuerst eintritt. Die 12 Monate bestehen, damit eine Person mit abgelehntem Profil eine erneute Prüfung verlangen kann, ohne alles nochmals einzureichen.
- Kontaktanfragen, Matches und die darin ausgetauschten Nachrichten: 24 Monate nach der letzten Aktivität zur Anfrage, danach gelöscht oder anonymisiert. Sie halten fest, wer vor einer kostenpflichtigen Freischaltung wozu zugestimmt hat, und genau das brauchen wir, um eine spätere Beanstandung oder Rückerstattungsanfrage zu beantworten.
- Zahlungsunterlagen (Freischaltungszahlungen, Rechnungen, Rückerstattungen, Rechnungsname und -adresse, MWST-Nummer, Zahlungsstatus): 10 Jahre ab Ende des Geschäftsjahres, in dem die Zahlung verbucht wurde. Diese Frist können wir nicht selbst wählen: Das Schweizer Handelsrecht verlangt die zehnjährige Aufbewahrung von Geschäftsbüchern und Buchungsbelegen, das Schweizer Mehrwertsteuerrecht dasselbe für steuerrelevante Unterlagen. Diese Unterlagen überdauern die Löschung eines Kontos.
- Server-Protokolle und Audit-Aufzeichnungen: technische Protokolle (IP-Adresse, Zugriffs- und Fehlerprotokolle, Rate-Limit-Zähler) werden 90 Tage aufbewahrt und danach gelöscht; interne Audit-Aufzeichnungen zu Verifizierungsentscheiden und Zahlungsereignissen werden 24 Monate aufbewahrt und, sofern sie zu einer verbuchten Zahlung gehören, während der für Zahlungsunterlagen geltenden 10 Jahre.
- Analysedaten (PostHog): 12 Monate ab Erhebung, danach gelöscht. Analysedaten werden erst nach Ihrer Zustimmung erhoben, enthalten keine Namen, E-Mail-Adressen oder Lebensläufe und werden ab dem Widerruf Ihrer Einwilligung nicht mehr erhoben.
- Support-Korrespondenz: 24 Monate nach Abschluss der Anfrage. Korrespondenz zu einem Datenschutzbegehren (Auskunft, Berichtigung, Löschung) wird 3 Jahre aufbewahrt, damit wir belegen können, dass ein Begehren bei uns eingegangen ist und wie wir es beantwortet haben; Korrespondenz zu einer Zahlung oder einer Rückerstattung wird zusammen mit den Zahlungsunterlagen aufbewahrt und folgt der obigen Frist von 10 Jahren.
7. Ihre Rechte
Nach Massgabe des anwendbaren Rechts haben Sie das Recht auf Auskunft über Ihre Personendaten, auf Berichtigung unrichtiger Daten, auf Löschung Ihrer Daten sowie auf Herausgabe Ihrer Daten in einem übertragbaren Format. Sie können zudem bestimmten auf berechtigtem Interesse gestützten Bearbeitungen widersprechen und eine erteilte Einwilligung widerrufen.
Zur Ausübung dieser Rechte kontaktieren Sie bitte support@tessara.ch. Ihr Konto können Sie jederzeit selbst schliessen, im eingeloggten Bereich unter «Konto». Was dabei gelöscht wird und was wir gesetzlich aufbewahren müssen, steht dort vor der Bestätigung. Für alle übrigen Anfragen, einschliesslich einer Kopie Ihrer Daten, streben wir eine Antwort innert 30 Tagen an.
8. Cookies
Wir setzen technisch notwendige Cookies für Login und Session-Verwaltung ein sowie, sofern aktiviert, PostHog-Analyse-Cookies, um die Produktnutzung zu verstehen. Wir setzen keine Werbe-Cookies oder Drittanbieter-Werbetracker ein. Details siehe Cookie-Richtlinie.
9. Datensicherheit
Wir setzen dem Risiko angemessene technische und organisatorische Massnahmen ein, darunter Row-Level-Security-Richtlinien auf Datenbankebene, private (nicht öffentliche) Dateiablage für Lebensläufe und andere sensible Dokumente mit Zugriff ausschliesslich über kurzlebige signierte URLs, verschlüsselte Übertragung, Security-Header und Rate Limiting auf der Plattform. Weitere technische und organisatorische Massnahmen sind intern dokumentiert und werden regelmässig überprüft.
10. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit anpassen, um Änderungen unserer Bearbeitungstätigkeiten oder gesetzlicher Vorgaben abzubilden. Wesentliche Änderungen werden auf der Plattform kommuniziert.
11. Kontakt für Datenschutzanliegen
Bei Fragen zu dieser Erklärung oder zur Bearbeitung Ihrer Personendaten wenden Sie sich an support@tessara.ch.