Rechtliches
Datenschutzerklärung
Stand: 26. Mai 2026
1. Verantwortliche Stelle
Islamische Gemeinschaft El-Hidaje
Herisauer Str. 52
9015 St. Gallen
Schweiz
E-Mail: info@el-hidaje.ch
Telefon: +41 76 346 56 12
Diese Datenschutzerklärung informiert darüber, wie wir Personendaten im Zusammenhang mit der El-Hidaje App, der Webseite www.el-hidaje.ch, dem Mitgliederbereich, Spenden, Zahlungen, Dokumenten, Mitteilungen und weiteren digitalen Angeboten bearbeiten.
Massgebend ist insbesondere das schweizerische Datenschutzgesetz (DSG). Soweit ausnahmsweise die Datenschutz-Grundverordnung (DSGVO) anwendbar ist, berücksichtigen wir auch deren Vorgaben.
2. Grundsätze der Bearbeitung
Wir bearbeiten Personendaten rechtmässig, zweckgebunden, verhältnismässig und nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche, vertragliche, vereinsrechtliche oder buchhalterische Gründe eine Aufbewahrung verlangen.
Bei der App achten wir auf datenschutzfreundliche Einstellungen, Zugriffsbeschränkungen und technische Sicherheitsmassnahmen. Besonders sensible Bereiche wie Mitgliederprofile, Dokumente, Zahlungen und Administrationsfunktionen sind nur für berechtigte Personen zugänglich.
3. Welche Personendaten wir bearbeiten
Je nach Nutzung können wir insbesondere folgende Daten bearbeiten:
Technische Daten: IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, App-Version, Datum und Uhrzeit des Zugriffs, Server-Logdaten, Fehlerdaten und Sicherheitsereignisse.
Kontakt- und Kommunikationsdaten: Name, E-Mail-Adresse, Telefonnummer, Nachrichten, Supportanfragen, Newsletter-Anmeldungen und Korrespondenz.
Mitgliederdaten: Benutzername, E-Mail, Name, Adresse, Telefonnummer, Geburtsdatum, Heimatort, Nationalität, Aufenthaltsstatus, Familienangaben, Kinderangaben, Mitgliedschaftsstatus, Register- oder Referenznummern und interne Verwaltungsnotizen.
Dokumente und Nachweise: hochgeladene Ausweis-, ID-, Aufenthaltsbewilligungs- oder ähnliche Dokumente, Status der Prüfung und Kommentare zur Bearbeitung.
Zahlungs- und Spendendaten: Rechnungen, Mitgliederbeiträge, Spendenkategorie, Betrag, Zahlungsstatus, Zahlungsart, Referenzen, Belege, Zahlungsbestätigungen, Gebühreninformationen und Buchhaltungsdaten.
App-Nutzungsdaten: Einstellungen, Sprache, Theme, Push-Einstellungen, Push-Token, lokale Benachrichtigungseinstellungen, gelesene Inhalte, Event- oder Kursanmeldungen, Quiz-Teilnahmen und ähnliche App-Funktionen.
Standortdaten: Wenn Nutzerinnen oder Nutzer Standortzugriff erlauben, kann die App Standortdaten zur Qibla-Anzeige oder für standortbezogene Funktionen verwenden. Ohne Freigabe wird ein Fallback für St. Gallen genutzt.
KI-Assistent: Wenn der KI-Assistent genutzt wird, können Fragen, Chatverlauf, Sprache, Kontextinformationen und technische Metadaten verarbeitet werden, damit eine Antwort erstellt werden kann.
4. Besonders schützenswerte Personendaten
Im Zusammenhang mit der Moschee, Mitgliedschaft, Ausweisdokumenten, Aufenthaltsstatus, Nationalität, Familienangaben und religiösem Kontext können besonders schützenswerte Personendaten im Sinne des Schweizer Datenschutzrechts betroffen sein, insbesondere Angaben, die Rückschlüsse auf religiöse Zugehörigkeit oder persönliche Verhältnisse zulassen.
Wir bearbeiten solche Daten nur, soweit dies für Mitgliedschaft, Verwaltung, Dokumentenprüfung, Zahlungen, Spenden, gesetzliche Pflichten, Sicherheit oder ausdrücklich gewünschte App-Funktionen erforderlich ist.
5. Zwecke der Bearbeitung
Wir bearbeiten Personendaten insbesondere für folgende Zwecke:
Betrieb, Sicherheit und Weiterentwicklung der App und Webseite; Registrierung und Anmeldung; Verwaltung von Mitgliederprofilen; Prüfung von Dokumenten; Verwaltung von Mitgliedschaften, Familienangaben und Kindern; Anzeige und Bearbeitung von Rechnungen, Zahlungen, Spenden und Belegen; Organisation von Veranstaltungen und Unterricht; Versand von Mitteilungen, Push-Nachrichten und E-Mails; Support und Kommunikation; Betrieb des Administrationsbereichs; Buchhaltung und Nachweisführung; Betrugs- und Missbrauchsprävention; Erfüllung gesetzlicher Pflichten; Wahrung berechtigter Interessen der Islamischen Gemeinschaft El-Hidaje.
6. Rechtsgrundlagen und Rechtfertigungsgründe
Die Bearbeitung stützt sich je nach Fall auf Ihre Einwilligung, die Erfüllung oder Vorbereitung eines Vertrags oder einer Mitgliedschaft, Statuten und Vereinsinteressen, gesetzliche Pflichten, überwiegende private Interessen, Sicherheitsinteressen oder andere nach Schweizer Recht zulässige Rechtfertigungsgründe.
7. Registrierung, Authentifizierung und biometrischer Login
Für Registrierung, Login und Passwortverwaltung verwenden wir technische Authentifizierungsdienste. Biometrische Funktionen wie Face ID oder Fingerprint werden, soweit verfügbar, über das Betriebssystem des Geräts abgewickelt. Die Moschee erhält dabei keine Gesichtsbilder, Fingerabdrücke oder biometrischen Rohdaten.
Biometrische Login-Informationen werden lokal auf dem Gerät beziehungsweise in den sicheren Speicherfunktionen des Betriebssystems verarbeitet. Nutzerinnen und Nutzer können diese Funktion deaktivieren.
8. Dokumenten-Uploads
Hochgeladene Dokumente werden für die Mitgliederverwaltung, Prüfung und Nachweisführung verarbeitet. Zugriff erhalten nur berechtigte Administrationspersonen, soweit dies für ihre Aufgabe erforderlich ist.
Bitte laden Sie keine Dokumente hoch, die nicht erforderlich sind oder zu deren Übermittlung Sie nicht berechtigt sind. Wenn Dokumente nicht mehr benötigt werden, werden sie nach internen Lösch- und Aufbewahrungsregeln gelöscht oder gesperrt, soweit keine rechtlichen Gründe entgegenstehen.
9. Zahlungen, Spenden und Zahlungsdienstleister
Für Zahlungen und Spenden können Zahlungsdienstleister und technische Partner eingesetzt werden, insbesondere Stripe, RaiseNow, TWINT, Apple Pay, Google Pay oder Bankdienstleister. Je nach Zahlungsweg werden Zahlungsdaten an diese Anbieter übermittelt oder direkt von ihnen verarbeitet.
Wir speichern in der Regel keine vollständigen Kreditkartendaten in der App. Zahlungsdienstleister können eigene Datenschutzbestimmungen und Sicherheitsstandards anwenden. Zahlungs- und Spendenbelege können aufgrund gesetzlicher und buchhalterischer Pflichten länger aufbewahrt werden.
10. Push-Mitteilungen und lokale Benachrichtigungen
Push-Mitteilungen werden über Firebase Cloud Messaging oder vergleichbare Dienste bereitgestellt. Dafür kann ein gerätebezogener Push-Token gespeichert werden. Dieser Token dient dazu, Mitteilungen an das betreffende Gerät zu senden.
Nutzerinnen und Nutzer können Push-Mitteilungen in der App oder in den Geräteeinstellungen aktivieren oder deaktivieren. Lokale Benachrichtigungen, zum Beispiel Gebetserinnerungen, können direkt auf dem Gerät geplant werden.
11. KI-Assistent
Wenn ein KI-Assistent verfügbar ist, werden eingegebene Fragen, ausgewählte Kontextdaten und der Chatverlauf an technische Dienste übermittelt, damit eine Antwort generiert werden kann. Dazu können Supabase Edge Functions und ein KI-Anbieter wie OpenAI eingesetzt werden.
Bitte geben Sie im KI-Assistenten keine unnötigen sensiblen Daten, Ausweisnummern, Zahlungsdaten oder vertraulichen Informationen ein. Antworten des KI-Assistenten sind nicht verbindlich und ersetzen keine persönliche Rücksprache mit der Moschee, dem Imam oder einer Fachperson.
12. Auftragsbearbeiter und Empfänger
Personendaten können an Dienstleister und Empfänger bekanntgegeben werden, soweit dies für die genannten Zwecke erforderlich ist. Dazu gehören insbesondere Hosting-Anbieter, Supabase für Datenbank, Authentifizierung, Speicher und Edge Functions, Firebase beziehungsweise Google für Push-Mitteilungen, Zahlungsdienstleister wie Stripe und RaiseNow, E-Mail-Dienstleister wie Resend oder vergleichbare Anbieter, Buchhaltungs- oder Schnittstellendienste wie Bexio, technische Entwickler, Vorstands- und Administrationspersonen sowie Behörden, sofern eine gesetzliche Pflicht oder ein berechtigter Grund besteht.
Externe Anbieter bearbeiten Daten nur nach Massgabe ihrer Rolle, Verträge, Datenschutzbestimmungen und der anwendbaren Rechtslage.
13. Bekanntgabe ins Ausland
Personendaten können in der Schweiz, im Europäischen Wirtschaftsraum und in weiteren Staaten bearbeitet werden. Bei Dienstleistern ausserhalb der Schweiz achten wir darauf, dass ein angemessenes Datenschutzniveau besteht oder geeignete Garantien eingesetzt werden, soweit das Datenschutzrecht dies verlangt.
Bei international tätigen Dienstleistern kann ein Zugriff aus Staaten erfolgen, deren Datenschutzrecht nicht in allen Punkten dem Schweizer Recht entspricht. Wir beschränken solche Bearbeitungen auf das Erforderliche und treffen angemessene Schutzmassnahmen.
14. Webseite, Cookies und Social Media
Beim Besuch der Webseite können technische Zugriffsdaten verarbeitet werden. Die Webseite verwendet derzeit keine nicht notwendigen Tracking-Cookies, keine Google Analytics, kein Google Maps, kein Google reCAPTCHA und keine eingebetteten Social-Media-Plugins. Weitere Informationen finden Sie in der Cookie-Richtlinie.
Links zu Facebook, Instagram oder anderen externen Plattformen führen auf Angebote Dritter. Erst beim Anklicken solcher Links verlassen Sie unser Angebot. Danach gelten die Datenschutzbestimmungen der jeweiligen Anbieter.
15. Aufbewahrung und Löschung
Wir speichern Personendaten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden Daten gelöscht, anonymisiert oder gesperrt, soweit keine gesetzlichen, buchhalterischen, vereinsrechtlichen oder sicherheitsbezogenen Gründe eine weitere Aufbewahrung verlangen.
Zahlungs-, Spenden-, Buchhaltungs- und Belegdaten können aufgrund gesetzlicher Aufbewahrungspflichten regelmässig bis zu zehn Jahre oder länger aufbewahrt werden, soweit dies rechtlich erforderlich ist. Dokumente und Mitgliederdaten werden nach Zweck, Mitgliedschaftsstatus, Prüfbedarf und gesetzlichen Anforderungen beurteilt.
16. Konto- und Datenlöschung in der App
Mitglieder können in der El-Hidaje App im Profil eine Löschung ihres App-Kontos und der dazugehörigen personenbezogenen Profildaten beantragen. Die Anfrage wird an die verantwortliche Stelle übermittelt und per E-Mail bestätigt.
Alternativ kann eine Löschanfrage jederzeit per E-Mail an info@el-hidaje.ch gesendet werden. Bitte geben Sie dabei die in der App verwendete E-Mail-Adresse oder den Benutzernamen an.
Wir löschen oder anonymisieren personenbezogene Daten, soweit keine gesetzlichen Aufbewahrungspflichten, Zahlungsnachweise, Spendenbelege, Vereinsinteressen, Sicherheitsgründe oder andere rechtliche Gründe eine weitere Aufbewahrung erforderlich machen.
17. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen, um Personendaten gegen unbefugten Zugriff, Verlust, Missbrauch, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere Zugriffsbeschränkungen, rollenbasierte Rechte, sichere Übertragungswege, Speicher- und Plattformschutz sowie interne Sorgfaltspflichten.
Absolute Sicherheit kann bei elektronischer Kommunikation und digitalen Diensten nicht garantiert werden.
18. Rechte betroffener Personen
Sie können nach Massgabe des anwendbaren Datenschutzrechts Auskunft über Ihre Personendaten verlangen. Sie können ausserdem Berichtigung, Löschung, Einschränkung der Bearbeitung, Datenherausgabe oder Widerspruch gegen bestimmte Bearbeitungen verlangen.
Bitte richten Sie entsprechende Anfragen an info@el-hidaje.ch. Damit wir Ihre Anfrage korrekt bearbeiten können, dürfen wir eine angemessene Identifikation verlangen.
Sie können sich ausserdem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden, wenn Sie der Ansicht sind, dass eine Datenbearbeitung gegen Datenschutzrecht verstösst.
19. Änderungen
Wir können diese Datenschutzerklärung jederzeit anpassen, insbesondere wenn sich App-Funktionen, Dienstleister, Datenbearbeitungen oder rechtliche Anforderungen ändern. Es gilt die jeweils veröffentlichte Fassung.