Stand: 01.07.2026
1. Verantwortlicher
Verantwortlich für die Datenbearbeitung im Zusammenhang mit dosign.ch ist:
dosign.ch
Seehaldenstrasse 28
9404 Rorschacherberg
Schweiz
E-Mail: support@dosign.ch
Anfragen zum Datenschutz richten Sie bitte an die genannte E-Mail-Adresse.
2. Geltungsbereich und Rechtsgrundlagen
Diese Datenschutzerklärung gilt für die Website dosign.ch samt zugehörigen Subdomains sowie für den darüber angebotenen E-Signatur-Dienst. Wir bearbeiten Personendaten im Einklang mit dem schweizerischen Datenschutzrecht, insbesondere dem revidierten Bundesgesetz über den Datenschutz (revDSG). Soweit im Einzelfall die europäische Datenschutz-Grundverordnung (DSGVO) anwendbar ist, stützen wir die Bearbeitung insbesondere auf die Vertragserfüllung, unsere berechtigten Interessen an einem sicheren und wirtschaftlichen Betrieb des Dienstes, Ihre Einwilligung sowie gesetzliche Pflichten.
3. Welche Daten wir bearbeiten
Je nach Nutzung des Dienstes bearbeiten wir folgende Kategorien von Personendaten:
- Kontodaten: Name, E-Mail-Adresse, Passwort (verschlüsselt gespeichert), Abo- und Einstellungsdaten Ihres Nutzerkontos.
- Dokument- und Signaturdaten: von Ihnen hochgeladene Dokumente, Namen und E-Mail-Adressen der Unterzeichner und CC-Empfänger, Signaturbilder, Zeitpunkte der einzelnen Schritte, technische Nachweisdaten (kryptografische Prüfwerte/Hashes, Zeitstempel) sowie das Unterzeichnungsprotokoll (Audit-Trail) inkl. IP-Adresse und Browser-Informationen der Beteiligten.
- Zahlungsdaten: bei kostenpflichtigen Abos die für die Abwicklung nötigen Angaben. Die eigentlichen Kreditkartendaten werden ausschliesslich durch unseren Zahlungsdienstleister Stripe verarbeitet; wir speichern keine vollständigen Kartendaten.
- Kommunikationsdaten: Inhalte von Support-Anfragen und E-Mail-Korrespondenz sowie Zustell-Status unserer Systemmails.
- Technische Log-Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, Browsertyp und aufgerufene Seiten, soweit dies für Betrieb und Sicherheit erforderlich ist.
4. Zwecke der Bearbeitung
- Bereitstellung des E-Signatur-Dienstes inkl. Versand der Signatur-Einladungen, Erinnerungen und Statusbenachrichtigungen;
- Erstellung der Nachweisdokumentation (Unterzeichnungsprotokoll, Prüfwert, Zeitstempel) und Ermöglichung der öffentlichen Dokument-Verifikation;
- Vertrags- und Zahlungsabwicklung, Kundenbetreuung und Support;
- Information über Produktfunktionen im Rahmen bestehender Kundenbeziehungen (Abmeldung jederzeit möglich);
- Gewährleistung von Sicherheit, Stabilität und Missbrauchsprävention;
- statistische Auswertung der Website-Nutzung (nur mit Ihrer Einwilligung, siehe Ziffer 6).
5. Hosting und Datenstandort
Die Website und der Dienst werden auf Servern in der Schweiz betrieben. Hochgeladene Dokumente, Signaturdaten und Protokolle werden in der Schweiz gespeichert.
6. Cookies und Google Analytics
dosign.ch verwendet technisch notwendige Cookies (z.B. für Sitzungen und den Schutz vor Angriffsformen wie CSRF). Diese sind für den Betrieb der Website erforderlich.
Zusätzlich setzen wir – ausschliesslich mit Ihrer Einwilligung über das Cookie-Banner – Google Analytics 4 ein, einen Webanalysedienst der Google Ireland Ltd. bzw. Google LLC (USA). Die IP-Adresse wird dabei gekürzt (anonymisiert) übertragen. Google kann die Daten in die USA übermitteln; die Übermittlung stützt sich auf anerkannte Garantien des anwendbaren Datenschutzrechts. Sie können Ihre Einwilligung jederzeit verweigern oder das Banner erneut aufrufen, indem Sie die im Browser gespeicherten Cookies für dosign.ch löschen. Ohne Einwilligung wird kein Google Analytics geladen.
7. Zahlungsabwicklung über Stripe
Für kostenpflichtige Abos nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd., Irland, bzw. Stripe Inc., USA). Stripe bearbeitet Ihre Zahlungsdaten in eigener Verantwortung bzw. als Auftragsbearbeiter; dabei kann es zu Datenübermittlungen in die USA kommen, die auf anerkannten Garantien beruhen. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
8. Business-Integrationen
Wenn Sie Ihr dosign-Konto aktiv mit einer Business-Integration wie bexio, MOCO, CashCtrl oder Smallinvoice verbinden, tauschen wir mit dem jeweiligen Anbieter diejenigen Daten aus, die für die jeweilige Integration erforderlich sind (z.B. Belegdaten, PDF-Dokumente, Kontakt-/Empfängerdaten, Status-Rückmeldungen und, sofern von der Integration unterstützt, Signaturprotokolle oder signierte PDFs). OAuth-Verbindungen wie bexio oder Smallinvoice können Sie jederzeit im Dashboard trennen. Ohne aktive Verbindung findet kein Datenaustausch mit diesen Integrationen statt.
9. Weitergabe an Dritte
Wir geben Personendaten nur weiter, soweit dies zur Erbringung des Dienstes erforderlich ist (z.B. an Empfänger von Signatur-Einladungen, an die in dieser Erklärung genannten Dienstleister), wir gesetzlich dazu verpflichtet sind oder Sie eingewilligt haben. Ein Verkauf von Personendaten findet nicht statt.
10. Speicherdauer und Löschung
Wir speichern Personendaten so lange, wie es für die genannten Zwecke erforderlich ist: Kontodaten für die Dauer des Vertragsverhältnisses, Dokumente und Unterzeichnungsprotokolle für die Dauer der Bereitstellung des Dienstes bzw. bis zur Löschung durch den Nutzer, Abrechnungsdaten gemäss den gesetzlichen Aufbewahrungspflichten (in der Regel 10 Jahre). Nach Beendigung des Kontos werden die Daten innert angemessener Frist gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bitte beachten Sie, dass Unterzeichnungsprotokolle als Nachweis der Signaturvorgänge auch im Interesse der übrigen Beteiligten stehen können.
11. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz Ihrer Daten, insbesondere verschlüsselte Übertragung (TLS), Zugriffskontrollen, restriktive Berechtigungen sowie Integritätssicherung signierter Dokumente über kryptografische Prüfwerte und vertrauenswürdige Zeitstempel (RFC 3161).
12. Ihre Rechte
Ihnen stehen nach anwendbarem Datenschutzrecht insbesondere folgende Rechte zu:
- Auskunft über die zu Ihrer Person bearbeiteten Daten;
- Berichtigung unrichtiger Daten;
- Löschung Ihrer Daten, soweit keine Aufbewahrungspflichten oder überwiegende Interessen entgegenstehen;
- Herausgabe bzw. Übertragung der Daten, die Sie uns bereitgestellt haben;
- Widerspruch gegen bestimmte Bearbeitungen sowie jederzeitiger Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
Zur Ausübung Ihrer Rechte genügt eine E-Mail an support@dosign.ch. Zudem haben Sie das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu beschweren.
13. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit anpassen. Es gilt die jeweils auf dosign.ch veröffentlichte Fassung. Bei wesentlichen Änderungen informieren wir registrierte Nutzer in geeigneter Weise.