Die Daten Ihrer Gäste bleiben in der Schweiz.
Grondia wird ausschliesslich in Schweizer Rechenzentren gehostet und von Grund auf nach dem revidierten Datenschutzgesetz gebaut. So halten wir sie sicher.
100% Schweiz, ohne Ausnahmen
Wo Ihre Daten liegen, ist keine Einstellung und kein nettes Extra. Es ist das Fundament, auf dem alles andere aufbaut.
Nur Schweizer Rechenzentren
Jedes Byte — Datenbanken, Backups, Dateispeicher — liegt in ISO-27001-zertifizierten Rechenzentren in der Schweiz. Nichts wird ins Ausland repliziert.
Kein grenzüberschreitender Transfer
Gästedaten verlassen das Land nie. Es gibt keinen US-Auftragsverarbeiter, keine EU-Ausweichregion, kein «Daten in Frankfurt».
Schweizer Unternehmen, Schweizer Recht
Die CampOne GmbH hat ihren Sitz in Herrliberg und operiert unter Schweizer Recht, einschliesslich des revidierten Datenschutzgesetzes.
Gebaut nach dem revidierten Datenschutzgesetz
Compliance ist kein Dokument, das wir einmal erstellt haben. Sie ist darin verankert, wie das Produkt Daten erhebt, speichert und löscht.
Datenminimierung
Wir erheben nur, was eine Buchung und eine gesetzliche HESTA-Meldung erfordern. Optionale Felder bleiben optional.
Einwilligung & Zweck
Gäste sehen, warum jedes Feld abgefragt wird. Die Marketing-Einwilligung ist separat, ausdrücklich und widerrufbar.
Aufbewahrung & Löschung
Datensätze werden für die gesetzlich vorgeschriebene Dauer aufbewahrt und dann automatisch gelöscht. Gäste können jederzeit eine Löschung verlangen.
Audit-Log
Jeder Zugriff auf Gästedaten wird mit Benutzer, Zeitstempel und Aktion protokolliert — eine vollständige, manipulationssichere Spur.
Meldungen, die den Prüfer zufriedenstellen
Gästedatensätze werden einmal beim Check-in erfasst — genau in der Form, die das Bundesamt für Statistik und Ihr Kanton verlangen. HESTA-Zahlen und Kurtaxen-Abrechnungen entstehen aus demselben massgeblichen Datensatz — so stimmt Ihre Meldung immer mit dem überein, was Sie eingenommen haben.
Weil jeder Datensatz seine eigene Audit-Spur trägt, wird eine kantonale oder kommunale Prüfung zu einem Export statt zu einem Feueralarm.
- Gästedaten fliessen direkt in HESTA — keine manuelle Neueingabe
- Kurtaxe pro Gemeinde berechnet und abgerechnet
- Datensätze für die gesetzliche Dauer aufbewahrt, dann gelöscht
- Jede Zahl auf ihre Ursprungsbuchung zurückführbar
Ende-zu-Ende verschlüsselt, zugänglich nur für Berechtigte
Verschlüsselung bei der Übertragung
Der gesamte Verkehr läuft über TLS 1.3. HSTS wird erzwungen; es gibt keinen unverschlüsselten Weg zu Ihren Daten.
Verschlüsselung im Ruhezustand
Datenbanken und Backups werden im Ruhezustand mit AES-256 verschlüsselt. Backup-Medien werden unabhängig vom Live-Speicher verschlüsselt.
Rollenbasierter Zugriff
Mitarbeitende sehen nur, was ihre Rolle benötigt. Rezeption, Finanzen und Inhaber haben getrennte Rechte, und jedes Konto ist einzeln widerrufbar.
Tägliche verschlüsselte Backups
Automatische tägliche Backups mit Point-in-Time-Recovery, getesteten Wiederherstellungen und 30 Tagen Aufbewahrung — alles in der Schweiz.
Schweizer Zahlungswege, von den Spezialisten betreut
Swiss QR-Bill
Rechnungen werden als konforme Swiss QR-Bills ausgestellt. Zahlungsreferenzen werden automatisch der Buchung zugeordnet.
TWINT & Karten
TWINT, Visa, Mastercard, PostFinance und LSV werden über einen lizenzierten Schweizer Zahlungsanbieter unterstützt.
PCI DSS über Anbieter
Kartendaten werden tokenisiert und von einem PCI-DSS-Level-1-Anbieter verarbeitet. Rohe Kartennummern berühren nie die Grondia-Server.