Datenschutzerklärung

Letzte Aktualisierung: 18.08.2026

Diese Datenschutzerklärung erläutert, wie Personendaten bearbeitet werden, wenn Sie die FlexCademy-Website besuchen oder die FlexCademy-Plattform nutzen. Sie gilt für Besucher, Akademieinhaber und -personal, Trainer, Schüler und deren Eltern oder gesetzliche Vertretungen, Bewerber, Kontoinhaber, Käufer, Zahlende sowie Personen, die uns oder eine Akademie kontaktieren.

Eine Akademie kann zusätzliche Datenschutzhinweise für Bearbeitungen bereitstellen, über die sie entscheidet. Diese Erklärung ersetzt nicht die eigene Datenschutzerklärung einer Akademie. Sie dient der Information über den Datenschutz, ändert keine vertragliche Vereinbarung und beschränkt keine Rechte oder Rechtsbehelfe nach anwendbarem Recht.

1. Wer verantwortlich ist und wie Sie uns erreichen

FlexCademy wird betrieben von:

Alpine Ledger GmbH

Seefeldstrasse 25

8008 Zürich

Schweiz

privacy@flexcademy.ch

In der Regel bestimmt die Akademie, warum und wie Daten zu Schülern, gesetzlichen Vertretungen, Trainern, Bewerbungen, Lektionen, Anwesenheiten, Rechnungen, Produkten und Akademiekommunikation verwendet werden. Für diese Bearbeitungen ist die Akademie normalerweise Verantwortliche und die Alpine Ledger GmbH stellt die Plattform als Auftragsbearbeiterin bereit. Identität und Kontaktdaten der Akademie finden Sie auf ihren Seiten, Formularen oder Mitteilungen.

Die Alpine Ledger GmbH bearbeitet Daten für ihre eigene Website, Anfragen für Inhaberzugänge, Plattformkonto- und Sicherheitsverwaltung, Support, Missbrauchsprävention sowie rechtliche oder betriebliche Unterlagen. Soweit die Alpine Ledger GmbH diese Zwecke bestimmt und nicht nach Weisung einer Akademie handelt, ist sie Verantwortliche. Bei Zahlungen, Drittanbieterintegrationen und mit einer Akademie konfigurierten Tätigkeiten können die Rollen abweichen. Jede Partei bleibt für die Bearbeitungen und Schutzmassnahmen verantwortlich, die sie tatsächlich bestimmt oder kontrolliert; diese Rollenbeschreibung überträgt oder beseitigt keine gesetzliche Verantwortung. Wenden Sie sich bei von der Akademie verantworteten Bearbeitungen an die Akademie. Wenn Sie nicht wissen, wen Sie kontaktieren sollen, können Sie auch uns schreiben.

2. Welche Daten wir bearbeiten und woher sie stammen

Die Kategorien hängen von den verwendeten Funktionen ab:

  • Identitäts-, Konto- und Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer, Postadresse, Sprache, Anmelde- und Kontostatus.
  • Schüler-, Familien- und Akademiedaten: Geburtsdatum, Geschlecht, Niveau, verknüpfte Familienprofile, Akademiemitgliedschaft und, soweit von der Akademie verlangt, Sozialversicherungs-/AHV- und Jugend+Sport-Angaben.
  • Bewerbungen und Trainingsbetrieb: Verfügbarkeiten und Wünsche, Standorte, Gruppen, Camps, Zeitpläne, Anwesenheiten und Absenzen, Gäste, Ersatztrainer, Notizen, Antworten auf individuelle Formulare und Ausschlussangaben.
  • Trainer- und Personaldaten: Profil- und Lizenzangaben, Foto, Verfügbarkeit, Tarife und Vergütung, Adresse, IBAN sowie Sozialversicherungs-/AHV-Angaben.
  • Rechnungs-, Zahlungs- und Kaufdaten: Rechnungs- und Zahlungsstatus, Beträge, Referenzen, Rückerstattungen, Rabatte und Guthaben, Angaben zu Käufern und Teilnehmenden, Versandadresse und Erfüllungsdaten. Für Zahlungen und das Connect-Onboarding kann Stripe zudem Angaben zu Zahlungsmitteln, Bankkonto, Unternehmen, Vertretung, Identität und Verifizierungsdokumente erhalten.
  • Kommunikation und Dateien: Anfragen, Supportmitteilungen, Akademie-E-Mails und Newsletter, Zustellungs-, Rückläufer- und Beschwerdeereignisse sowie historische Öffnungs- und Klickereignisse, hochgeladene Bilder und Dokumente sowie für berechtigte Downloads erzeugte Dateien.
  • Technische und Aktivitätsdaten: IP-Adresse, Anfrage- und Geräte-/Browserinformationen, Sitzungs- und Präferenzdaten, Sicherheitsereignisse, Dienstprotokolle, Datensatzänderungen und Antwortkennungen von Anbietern.
  • Erzeugte oder abgeleitete Daten: Zeitpläne, Salden, Anwesenheits- und Zahlungsübersichten, Altersgruppen, Newslettersegmente und Ergebnisse KI-unterstützter Gruppeneinteilung.

Wir erhalten Daten von Ihnen, von Eltern oder gesetzlichen Vertretungen, von Nutzern verknüpfter Konten, von Akademieinhabern, Trainern oder berechtigtem Personal, von Zahlungs-, E-Mail- und Missbrauchspräventionsanbietern sowie aus der Plattformnutzung. Eine Akademie kann daher Daten zu Ihnen erfassen, bevor Sie ein Konto erstellen oder über FlexCademy kontaktiert werden.

Als erforderlich gekennzeichnete Felder werden für den jeweiligen Konto-, Bewerbungs-, Zeitplan-, Rechnungs-, Zahlungs-, Liefer- oder Verifizierungsschritt benötigt. Ohne sie kann dieser Schritt möglicherweise nicht abgeschlossen werden. Optionale Felder werden im betreffenden Formular oder von der Akademie bezeichnet. Bitte tragen Sie keine unnötigen Gesundheitsangaben oder sonstige besonders schützenswerte Informationen in Freitextfelder ein.

3. Wozu Daten verwendet werden

  • um Website und Plattform bereitzustellen, Konten einzurichten und zu schützen, Sprach- und Sitzungswahlen zu speichern und Fehler zu untersuchen;
  • um Anfragen für Inhaberzugänge, allgemeine Anfragen und Support zu bearbeiten;
  • für Akademieanmeldungen, Kinder- und Familienkonten, Zeitplanung, Gruppen- und Campverwaltung, Anwesenheiten, Lektionsnotizen und Akademieunterlagen;
  • für Trainerverwaltung, Vergütungsberichte und den Akademiebetrieb;
  • um Rechnungen zu erstellen, Überweisungen abzugleichen, Zahlungen und Rückerstattungen zu verarbeiten, Zahlungskonten zu verifizieren, Produkte oder Veranstaltungen zu verkaufen und die Erfüllung zu organisieren;
  • um Konto-, Bewerbungs-, Zeitplan-, Anwesenheits-, Rechnungs- und andere Servicemitteilungen zu senden;
  • damit eine Akademie Newsletter versenden, Empfängergruppen auswählen und Zustellungs- oder Interaktionsereignisse einsehen kann;
  • um optionale Übersetzungs-, Gruppeneinteilungs- und von Akademien konfigurierte API-Funktionen bereitzustellen;
  • um Missbrauch zu verhindern, Sicherheit und Zuverlässigkeit des Dienstes zu erhalten, Ansprüche geltend zu machen oder abzuwehren, anwendbare Pflichten zu erfüllen und angemessene Geschäftsunterlagen zu führen.

4. Rechtsgrundlagen, wenn die DSGVO gilt

Das Schweizer Datenschutzrecht verwendet den Rechtsgrundlagenkatalog der DSGVO nicht in gleicher Weise. Soweit die DSGVO gilt und die Alpine Ledger GmbH Verantwortliche ist, kann die Bearbeitung auf vorvertraglichen Massnahmen auf Ihre Anfrage oder der Vertragserfüllung für Inhaberzugänge, Konten und angeforderte Dienste beruhen; auf benannten berechtigten Interessen an Plattformsicherheit, Missbrauchsprävention, Dienstverwaltung und Rechtsansprüchen; auf der Erfüllung einer anwendbaren rechtlichen Verpflichtung für erforderliche Unterlagen; oder auf einer Einwilligung für tatsächlich optionale Bearbeitungen, wenn eine ausdrückliche Wahl angeboten wird. Die Grundlage hängt von der Tätigkeit und den Umständen ab. Die Bearbeitung besonderer Kategorien personenbezogener Daten erfordert eine zusätzliche Voraussetzung. Wenden Sie sich an uns, um die für eine bestimmte von Alpine Ledger verantwortete Tätigkeit verwendete Grundlage zu erfahren.

Die Akademie ist dafür verantwortlich, die Grundlagen und allfälligen berechtigten Interessen für die von ihr verantworteten Anmelde-, Beschäftigungs-, Marketing-, Kinder-, Anwesenheits- und Abrechnungstätigkeiten anzugeben. Wenden Sie sich für tätigkeitsspezifische Angaben an die Akademie. Die Annahme von Akademiebedingungen oder die Nutzung von FlexCademy ist für sich allein keine Einwilligung in jede Verwendung personenbezogener Daten.

5. Kinder und von Eltern oder Akademien bereitgestellte Daten

FlexCademy unterstützt Schülerkonten für Kinder. Eltern, gesetzliche Vertretungen oder berechtigte Akademiepersonen können Identitäts- und Kontaktdaten, Geburtsdatum, Geschlecht, Niveau, Zeitplan, Anwesenheits- und Rechnungsangaben eines Kindes sowie, soweit von der Akademie verlangt, Sozialversicherungs-/AHV- oder Jugend+Sport-Angaben bereitstellen. Die Akademie bestimmt, warum diese Daten benötigt werden. Fragen zum Anmeldeverhältnis, zur Berechtigung der Datenbereitstellung, zu altersgerechten Informationen und zu jeder für die Akademietätigkeiten erforderlichen Einwilligung oder anderen Rechtsgrundlage müssen mit dieser Akademie geklärt werden.

Eltern oder gesetzliche Vertretungen sollten sich wegen des Datensatzes eines Kindes an die Akademie wenden und ihr mitteilen, wenn Angaben falsch oder unberechtigt bereitgestellt wurden. Sie können die Alpine Ledger GmbH auch um Hilfe bei der Weiterleitung einer Plattformanfrage bitten.

6. Kommunikation, Segmentierung und automatisierte Werkzeuge

Servicemails können Konto-, Zeitplan-, Anwesenheits- oder Rechnungsangaben enthalten. Verwendet eine Akademie Newsletter, kann sie Empfänger nach Kriterien wie Altersgruppe, Geschlecht, Niveau, Standort, Bewerbungs- oder Zahlungsstatus und Trainingsteilnahme auswählen. Bei neuen Newsletter-Sendungen deaktiviert die Anwendung die Erfassung von Öffnungen und Linkklicks. Zustellungs-, Rückläufer- und Beschwerdeereignisse sowie historische Öffnungs- oder Klickereignisse können der Akademie weiterhin zur Verfügung stehen. Wenden Sie sich wegen der Marketinggrundlage, Präferenzen oder eines Widerspruchs an die versendende Akademie.

Eine Akademie kann eine KI-unterstützte Gruppeneinteilung starten. Die Funktion kann Namen und Kennungen von Schülern und Trainern, Geburtsdaten oder abgeleitetes Alter, Geschlecht, Niveau, Verfügbarkeiten, Wünsche, Notizen und individuelle Antworten an OpenAI senden und verwendet Niveau, Altersähnlichkeit, Geschlecht und Verfügbarkeit, um einen vorgeschlagenen Zeitplan zu erstellen und zu speichern. Die Akademie startet den Vorgang; das Ergebnis wird nach technischer Validierung in Gruppendatensätze geschrieben und kann Gruppenzuteilungen beeinflussen. Die Akademie bestimmt die Praxis zur menschlichen Prüfung und Korrektur. Bei KI-unterstützten Übersetzungen kann von der Akademie eingegebener Text an OpenAI gesendet werden. Eine Akademie kann zudem einen externen API- oder Custom-GPT-Aufrufer konfigurieren, der ausgewählte Akademiedatensätze abfragt.

Google reCAPTCHA verwendet eine Risikobewertung, um bestimmte Registrierungs- und Bewerbungsübermittlungen anzunehmen oder zu sperren. Wird eine Übermittlung gesperrt, versuchen Sie es erneut oder kontaktieren Sie die zuständige Akademie oder die Alpine Ledger GmbH. Abhängig vom anwendbaren Recht und den Auswirkungen auf Sie können Sie das Recht haben, Profiling zu widersprechen oder Informationen beziehungsweise eine menschliche Überprüfung zu verlangen; siehe Abschnitt 13.

7. Wer Daten erhält

Je nach Funktion können Daten folgenden Empfängern zugänglich gemacht werden:

  • berechtigten Akademieinhabern, Mitarbeitenden, Trainern und Support- oder Administrationspersonen der Alpine Ledger GmbH entsprechend ihren Rollen;
  • von der Akademie konfigurierten E-Mail-Kopie-, Berichts-, Test-, Versand-, Bank-, Buchhaltungs- oder anderen Empfängern sowie Personen, die berechtigte Exporte erhalten;
  • Hosting-, Datenbank-, Dateispeicher-, Sicherungs-, Protokollierungs-, Sicherheits-, E-Mail- und Webressourcenanbietern, die für den Dienstbetrieb benötigt werden;
  • Postmark für E-Mails und Nachrichtenereignisse; Stripe für Zahlungen, Rückerstattungen, Connect-Onboarding, Identitätsprüfung und Auszahlungen; OpenAI, wenn eine Akademie eine KI-Funktion startet; und Google für reCAPTCHA sowie auf manchen Seiten für Karten oder Schriftarten;
  • Anbietern von im Browser geladenen Inhalten wie Content-Delivery-Netzwerken, Gravatar, Karten-Frames und von der Akademie gewählten Medienhosts, die gewöhnliche Anfragedaten wie IP-Adresse und Browser-Header erhalten;
  • Banken, Zahlungssystemen, Empfänger-Mailsystemen, von Akademien konfigurierten API-Aufrufern sowie Behörden, Gerichten oder Beratern, wenn eine Offenlegung für eine anwendbare Pflicht oder einen Anspruch erforderlich oder erlaubt ist.

Die Rollen der Anbieter und die Daten, die sie für eigene Zwecke verwenden, richten sich nach dem jeweiligen Dienst und der vertraglichen Regelung.

8. Bekanntgaben ins Ausland

Einige Empfänger und Browserressourcen sind international tätig und können Daten ausserhalb der Schweiz oder Ihres Aufenthaltsstaates bearbeiten. Insbesondere können die in Abschnitt 7 genannten Anbieter Daten in der Schweiz, der EU beziehungsweise dem EWR, dem Vereinigten Königreich, den Vereinigten Staaten und weiteren Staaten bearbeiten, in denen ein Anbieter oder ein von der Akademie konfigurierter Empfänger tätig ist. Der konkrete Zielstaat hängt von der Akademiekonfiguration, dem Anbieter und dessen aktueller Infrastruktur ab.

Wenden Sie sich für von der Akademie verantwortete Übermittlungen an die Akademie. Für von Alpine Ledger verantwortete Bekanntgaben erhalten Sie unter privacy@flexcademy.ch aktuelle Angaben zu Zielstaaten und verfügbare Informationen zum anwendbaren Übermittlungsmechanismus. Je nach Empfänger kann dies einen Angemessenheitsbeschluss, vertragliche Datenschutzgarantien oder in begrenzten Fällen eine gesetzliche Ausnahme umfassen.

9. Cookies, lokale Speicherung und externe Ressourcen

  • Das Cookie _flexcademy_session unterstützt Anmeldung, Sicherheit, Warenkörbe und mehrstufige Formulare und ist auf einen Ablauf nach 60 Tagen eingestellt. Daten abgebrochener Formulare können bis zum Ablauf oder Löschen in dieser Sitzung verbleiben.
  • Ein Sprach-Cookie speichert die gewählte Sprache für die Browsersitzung. Ein Trainereinladungs-Cookie kann 7 Tage bestehen bleiben. Eine Akademiestandort-Präferenz für berechtigte Inhaber kann ein Jahr bestehen bleiben.
  • Berechtigte Inhaberansichten nutzen lokalen Speicher für den Menüzustand und Scrollpositionen von Zeitplänen. Diese Präferenzen haben in der Anwendung keinen automatischen Ablauf und können über die Browsersteuerung gelöscht werden.
  • Stripe, reCAPTCHA, Karten, eingebettete Inhalte, Schriftarten, Avatare, Medien und Content-Delivery-Ressourcen können Anfragedaten erhalten und nach ihren Bedingungen eigene Cookies oder ähnliche Technologien verwenden.

Zum oben genannten Datum bindet die Alpine Ledger GmbH bewusst keinen allgemeinen Dienst für verhaltensbasierte Analysen in die FlexCademy-Anwendung ein. Historische E-Mail-Interaktionsereignisse und die oben beschriebenen externen Ressourcen sind gesonderte Formen der Messung oder des Drittzugriffs. Eine Datenschutzerklärung ist keine Cookie-Einwilligung. Sie können Erstanbieterpräferenzen im Browser löschen; das Blockieren technisch notwendiger Speicherung kann dazu führen, dass Anmeldung, Warenkorb oder Formulare nicht funktionieren.

10. Wie lange Daten aufbewahrt werden

Die Aufbewahrung richtet sich nach dem für den Datensatz Verantwortlichen. Für von der Akademie verantwortete Schüler-, Vertretungs-, Trainer-, Bewerbungs-, Lektions-, Anwesenheits-, Rechnungs-, Produkt- und Akademiekommunikationsdaten bestimmt die Akademie die Fristen oder Kriterien im Rahmen ihrer Pflichten und ihrer Weisungen an Alpine Ledger. Für von Alpine Ledger verantwortete Unterlagen zu Inhaberzugängen, Konten, Support, Sicherheit und Dienstverwaltung zählen zu den Kriterien die Dauer der Anfrage, des Kontos oder der Dienstbeziehung; die Notwendigkeit, den Dienst zu erbringen oder nachzuweisen; Sicherheits- und Fehleruntersuchungen; Streitigkeiten, Rechtsansprüche und rechtliche Sperren; anwendbare Buchführungs- oder sonstige Dokumentationspflichten; sowie Löschzyklen von Anbietern und Sicherungskopien.

Das Entfernen eines Eintrags in der Benutzeroberfläche kann ihn als inaktiv markieren, statt ihn sofort zu löschen. Auch eine Kontoschliessung löscht nicht automatisch Rechnungs-, Anwesenheits-, Audit-, Anbieter-, Protokoll-, Sicherungs- oder andere Unterlagen, für die ein fortdauernder Aufbewahrungsgrund besteht. Wenn kein Zweck oder Aufbewahrungsgrund mehr besteht, wird die Löschung oder Anonymisierung nach dem anwendbaren Verfahren und den Pflichten des Verantwortlichen beurteilt. Dateien, die von einer berechtigten Akademie oder einem Nutzer exportiert wurden, werden ausserhalb von FlexCademy durch diesen Empfänger aufbewahrt. Fragen Sie die Akademie nach ihren aktuellen Fristen oder Kriterien oder kontaktieren Sie uns zu den Kriterien für von Alpine Ledger verantwortete Unterlagen.

11. Sicherheit

Die Alpine Ledger GmbH verwendet technische und organisatorische Massnahmen, die den Risiken des Plattformbetriebs Rechnung tragen sollen, darunter Kontoauthentifizierung, rollenbasierte Zugriffe in der Anwendung und verschlüsselte Übertragung im Produktivbetrieb. Akademien verwalten ihre Nutzer, Berechtigungen, heruntergeladenen Dateien, konfigurierten Empfänger und in die Plattform eingegebenen Informationen. Diese Aufteilung beschränkt weder die Verantwortung von Alpine Ledger für Schutzmassnahmen in ihrem Kontrollbereich noch die Verantwortung einer Akademie für Schutzmassnahmen in ihrem Kontrollbereich. Dienstanbieter wenden eigene Kontrollen an. Kein Übertragungs- oder Speichersystem im Internet kann jedes Risiko ausschliessen.

12. Daten richtig halten

Bitte halten Sie Ihre Kontoangaben aktuell und informieren Sie die Akademie oder die Alpine Ledger GmbH über falsche Daten. Wenn Sie Angaben über eine andere Person bereitstellen, insbesondere über ein Kind, einen Teilnehmenden, Rechnungskontakt oder Vertreter, müssen Sie dazu berechtigt sein und sollten dieser Person die relevanten Datenschutzinformationen geben.

13. Ihre Rechte und Anfragen

Abhängig vom anwendbaren Recht, vom Verantwortlichen und von den Umständen können Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit haben, eine auf Einwilligung beruhende künftige Bearbeitung durch Widerruf beenden und Informationen oder eine Überprüfung bestimmter automatisierter Entscheidungen verlangen. Diese Rechte können einer Identitätsprüfung, dem Schutz anderer Personen, gesetzlichen Aufbewahrungspflichten und weiteren gesetzlichen Ausnahmen unterliegen.

Senden Sie eine Anfrage zu Akademiedaten zuerst an die Akademie. Für von Alpine Ledger verantwortete Daten oder wenn Sie Hilfe bei der Bestimmung des Verantwortlichen benötigen, schreiben Sie an privacy@flexcademy.ch. Nennen Sie die betroffene Akademie und das Konto sowie das Recht, das Sie ausüben möchten, aber senden Sie keine Passwörter, vollständigen Zahlungskartendaten oder Identitätsdokumente per gewöhnlicher E-Mail. Wir oder die Akademie können angemessene Angaben zur Prüfung Ihrer Identität oder Berechtigung verlangen.

14. Beschwerden

Bitte kontaktieren Sie die verantwortliche Akademie oder die Alpine Ledger GmbH, damit das Anliegen geprüft werden kann. Dies beschränkt keine Rechtsbehelfe nach anwendbarem Recht. Informationen zur Schweizer Aufsicht finden Sie beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB). Soweit die DSGVO gilt, können Sie bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einlegen, insbesondere im EU-/EWR-Staat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmasslichen Verstosses. Der Europäische Datenschutzausschuss veröffentlicht eine Behördenliste.

15. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren, wenn sich der Dienst oder anwendbare Anforderungen ändern. Das oben genannte Datum kennzeichnet diese Version. Wesentliche Änderungen werden, soweit erforderlich, in geeigneter Weise mitgeteilt; bitte prüfen Sie bei der Nutzung des Dienstes die aktuelle Erklärung.

AGB Datenschutzerklärung

© 2026 Alpine Ledger GmbH. All rights reserved.