Zurück Community
Rechtlich

Datenschutzerklärung

Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten bei der Nutzung von Omega Connect, der Website omegaconnect.app, der mobilen App, des Bug-Bounty-Programms, des Bug-Trackers sowie der damit verbundenen Funktionen verarbeitet werden.

Stand: April 2026 Version: 1.0 C&W Software Labs AG
Grundsatz: Omega Connect ist auf datensparsame und verschlüsselte Kommunikation ausgelegt. Private Schlüssel, Seed-Phrasen und Klartextinhalte Ende-zu-Ende-verschlüsselter Kommunikation werden nicht serverseitig gespeichert. PGP-verschlüsselte Nachrichten und Benutzernamen werden auf unseren Servern gespeichert. Seeds, Keys oder ähnliche kryptografische Geheimnisse werden nicht gespeichert.

Inhalt

  1. Verantwortliche Stelle
  2. Geltungsbereich
  3. Grundprinzipien
  4. Welche Daten wir verarbeiten
  5. Zwecke der Datenverarbeitung
  6. Empfänger und Auftragsverarbeiter
  7. Externe Ressourcen
  8. Datenübermittlung ins Ausland
  9. Speicherdauer
  10. Datensicherheit
  11. Keine Verarbeitung sensibler Daten
  12. Öffentliche Blockchain-Daten
  13. Nutzerinhalte
  14. Minderjährige
  15. Automatisierte Entscheidungen
  16. Rechte betroffener Personen
  17. Beschwerderecht
  18. Widerruf und Widerspruch
  19. Bereitstellung personenbezogener Daten
  20. Änderungen
§ 1

Verantwortliche Stelle

Verantwortlich für die Datenbearbeitung ist:

C&W Software Labs AG
Bundesplatz 4
6302 Zug, Schweiz

E-Mail allgemein: info@omegaconnect.app
E-Mail Datenschutz: datenschutz@omegaconnect.app
UID: CHE-101.808.011

Die Gesellschaft hat ihren Sitz in der Schweiz. Soweit für bestimmte Verarbeitungen eine Vertretung in der EU gemäss Art. 27 DSGVO erforderlich ist, wird diese gesondert benannt.

§ 2

Geltungsbereich

Diese Datenschutzerklärung gilt insbesondere für:

Für externe Websites, App-Stores, Wallet-Dienste, Blockchain-Netzwerke oder Community-Plattformen können zusätzliche Datenschutzhinweise der jeweiligen Anbieter gelten.

§ 3

Grundprinzipien der Datenverarbeitung

Omega Connect folgt dem Prinzip der Datenminimierung. Wir verarbeiten personenbezogene Daten nur, soweit dies für Bereitstellung, Sicherheit, Fehlerbehebung, Authentifizierung, Kommunikation, Auszahlung von Bug-Bounty-Prämien oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.

Die Plattform ist auf Ende-zu-Ende-Verschlüsselung und lokale Schlüsselverwaltung ausgelegt:

Wichtig: Wenn Nutzerinnen oder Nutzer freiwillig vertrauliche Informationen, Seed-Phrasen, private Schlüssel oder personenbezogene Daten Dritter in Support-Anfragen, Bug-Reports, Screenshots oder Anhänge aufnehmen, können diese im Rahmen der Bearbeitung verarbeitet werden. Solche Informationen sollten niemals übermittelt werden.
§ 4

Welche Daten wir verarbeiten

4.1 Besuch der Website

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am sicheren Betrieb der Website.

4.2 Server-Logfiles

Server-Logfiles können IP-Adresse, Zeitstempel, URL, HTTP-Status, User-Agent und Referrer enthalten. Eine Zusammenführung mit anderen Datenquellen zur Profilbildung findet nicht statt.

Speicherdauer: maximal 14 Tage.

4.3 Cookies und Local Storage

SpeicherartNameZweckDauer
CookiePHPSESSIDSession-Verwaltung, Login-StatusSitzungsende / 7 Tage
localStorageomega_cookiesCookie-Hinweis bestätigtBis Löschung durch Nutzer
localStorageomega_themeGewähltes Theme (Light/Dark)Bis Löschung durch Nutzer

4.4 Registrierung, Nutzerkonto und Login

Omega Connect verwendet ein passwortloses Login mittels Einmal-Code per E-Mail. Es werden keine Passwörter gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung Nutzerkonto); Art. 6 Abs. 1 lit. f DSGVO (Sicherheit).

4.5 E-Mail-Versand über Brevo

Für den Versand von OTP-Login-Codes nutzen wir Brevo (Brevo SAS, 63 Rue de Turbigo, 75003 Paris, Frankreich). Dabei werden E-Mail-Adresse und technische Versanddaten verarbeitet. Keine Nachrichteninhalte, Seeds oder Keys werden an Brevo übermittelt. Brevo verarbeitet Daten als Auftragsverarbeiterin. Ein AVV ist abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.6 Messaging, Gruppen, Medien, Sprach- und Videoanrufe

Nachrichten werden PGP-verschlüsselt auf dem Server gespeichert. Die Betreiberin kann keine Klartextinhalte lesen. Metadaten sind technisch erforderlich für Zustellung und Sicherheit.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kommunikationsfunktionen); Art. 6 Abs. 1 lit. f DSGVO (Sicherheit).

4.7 Push-Benachrichtigungen

Push-Token und Benachrichtigungsdaten können über Apple- oder Google-Dienste verarbeitet werden. Push-Benachrichtigungen können in den Geräteeinstellungen deaktiviert werden.

4.8 Wallet, Master Seed, Schlüssel und OMDP39

Nicht serverseitig gespeichert oder abgefragt werden:

Die Verantwortung für sichere Aufbewahrung liegt bei den Nutzenden. Die Betreiberin kann verlorene Seeds oder Keys nicht wiederherstellen.

4.9 Bug-Bounty-Programm

Verarbeitete Daten: Name, E-Mail, Schweregrad, Plattform, Titel, Beschreibung, Screenshots, Wallet-Adresse, Zeitpunkt, Status, Prämie, Transaktionshash.

Wichtig: Keine Seed-Phrasen, privaten Schlüssel oder personenbezogenen Daten Dritter in Bug-Reports aufnehmen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO.

4.10 Öffentlicher Bug-Tracker

Bestätigte Reports können veröffentlicht werden: Report-Nummer, Schweregrad, Status, Plattform, Titel, Beschreibung, Datum, Prämienstatus. Namen, E-Mails und Wallet-Adressen werden grundsätzlich nicht veröffentlicht.

4.11 Kontakt- und Supportanfragen

Verarbeitete Daten: Name, E-Mail, Inhalt, technische Informationen, Anhänge, Zeitpunkt. Zur Bearbeitung und Dokumentation.

4.12 Smart Discovery und Kontaktvorschläge

Freiwillig angegebene Interessen, Profilinformationen und Aktivitätsdaten können für Kontaktvorschläge verarbeitet werden. Keine Nutzung zu Werbezwecken.

4.13 App-Store- und Download-Links

Links zum Apple App Store und Google Play — Apple bzw. Google verarbeiten Daten in eigener Verantwortung.

4.14 Diagnose- und Absturzdaten

Crash-Reports, App-Version, Betriebssystemversion, Geräteinformationen, Zeitpunkt und technische Fehlerprotokolle — ausschliesslich für Fehleranalyse.

§ 5

Zwecke der Datenverarbeitung

§ 6

Empfänger und Auftragsverarbeiter

Eine Weitergabe zu Werbezwecken findet nicht statt.

§ 7

Externe Ressourcen

Die Website kann externe Ressourcen einbinden (Google Fonts, Font Awesome via CDN). Dabei können IP-Adresse, User-Agent, Referrer und Zeitpunkt an die Anbieter übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an stabiler Darstellung.

§ 8

Datenübermittlung ins Ausland

Die Betreiberin hat ihren Sitz in der Schweiz (angemessenes Datenschutzniveau aus EU-Sicht). Bei einzelnen Diensten kann es zu Übermittlungen kommen:

Übermittlungen erfolgen auf Grundlage von Angemessenheitsbeschlüssen, Standardvertragsklauseln oder anderen gesetzlichen Mechanismen.

§ 9

Speicherdauer

DatenkategorieSpeicherdauer
Server-LogsMaximal 14 Tage
OTP-Codesca. 10 Minuten bzw. bis Invalidierung
Session-TokensBis zu 7 Tage bzw. bis Logout
Nutzerkonto-DatenBis zur Löschung des Kontos
PGP-verschlüsselte NachrichtenBis zur Löschung durch Nutzer oder Betreiberin
Support-/KontaktanfragenBis zu 24 Monate nach Bearbeitung
Bug-Bounty-ReportsBis zu 24 Monate nach Abschluss
Bug-Tracker-EinträgeSolange der Tracker betrieben wird
Buchhaltungs-/SteuerdatenBis zu 10 Jahre (Art. 958f OR)
Local-Storage-EinträgeBis zur Löschung durch Nutzer

Längere Speicherung bei Sicherheitsvorfällen, gesetzlichen Pflichten oder Rechtsansprüchen möglich.

§ 10

Datensicherheit

Trotz aller Massnahmen kann keine internetbasierte Datenübertragung absolut sicher sein. Nutzer sind selbst für die sichere Aufbewahrung ihrer Endgeräte, Seed-Phrasen, Shares und privaten Schlüssel verantwortlich.

§ 11

Keine Verarbeitung bestimmter sensibler Daten

Wir fragen Nutzer nicht nach Seed-Phrasen, privaten Schlüsseln, OMDP39-Shares oder Passphrasen. Solche Daten dürfen nicht an uns übermittelt werden.

Soweit die App biometrische Authentifizierung nutzt (Face ID, Fingerabdruck), erfolgt diese über das Betriebssystem. Biometrische Rohdaten werden nicht an uns übertragen.

§ 12

Öffentliche Blockchain-Daten

Bei Wallet- oder Bug-Bounty-Auszahlungsfunktionen können öffentliche Blockchain-Adressen und Transaktionen verarbeitet werden. Einmal veröffentlichte Transaktionen können in der Regel nicht gelöscht werden.

Eine angegebene Wallet-Adresse kann zusammen mit der Transaktion öffentlich einsehbar sein und je nach Nutzung Rückschlüsse auf eine Person zulassen.

§ 13

Inhalte Dritter und Nutzerinhalte

Nutzer sind selbst verantwortlich für Inhalte, die sie über Omega Connect versenden, hochladen, melden oder übermitteln — insbesondere Nachrichten, Medien, Dateien, Screenshots, Bug-Reports, Profilangaben, Gruppeninhalte und Angaben zu Dritten.

Personenbezogene Daten Dritter dürfen nur übermittelt werden, wenn hierfür eine rechtliche Grundlage besteht.

§ 14

Minderjährige

Omega Connect richtet sich nicht gezielt an Kinder unter 16 Jahren. Soweit Minderjährige die Plattform nutzen, muss dies mit Zustimmung der Erziehungsberechtigten erfolgen.

Wenn wir feststellen, dass Daten eines Kindes ohne erforderliche Zustimmung verarbeitet wurden, werden wir diese löschen.

§ 15

Automatisierte Entscheidungen und Profiling

Es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt.

Kontaktvorschläge, Sicherheitsfilter, Rate-Limiting oder Missbrauchserkennung können automatisierte technische Regeln verwenden — diese dienen der Funktionalität und Sicherheit, nicht der werblichen Profilbildung.

§ 16

Rechte betroffener Personen

Betroffene Personen haben nach Massgabe des anwendbaren Rechts insbesondere folgende Rechte:

Anfragen können formlos gerichtet werden an: datenschutz@omegaconnect.app

§ 17

Beschwerderecht

Betroffene Personen können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
3003 Bern, Schweiz
www.edoeb.admin.ch

Soweit die DSGVO anwendbar ist, können sich betroffene Personen ausserdem an die zuständige Aufsichtsbehörde ihres EU-/EWR-Mitgliedstaates wenden.

§ 18

Widerruf und Widerspruch

Soweit eine Verarbeitung auf Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.

Soweit eine Verarbeitung auf berechtigten Interessen beruht, können betroffene Personen aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch einlegen.

§ 19

Bereitstellung personenbezogener Daten

Die Bereitstellung bestimmter Daten ist erforderlich, um Omega Connect nutzen zu können. Ohne E-Mail-Adresse kann kein OTP-Login bereitgestellt werden. Ohne technische Zugriffsdaten kann die Website nicht ausgeliefert werden. Ohne Wallet-Adresse kann eine Bug-Bounty-Auszahlung nicht erfolgen.

Freiwillige Angaben (Profilinformationen, Bug-Report-Anhänge) sind nicht zwingend, können aber einzelne Funktionen verbessern.

§ 20

Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich technische Funktionen, rechtliche Anforderungen oder Datenverarbeitungen ändern.

Die jeweils aktuelle Fassung ist auf omegaconnect.app abrufbar. Wesentliche Änderungen werden über die Website, die App oder andere geeignete Kanäle bekannt gemacht.

Stand: April 2026 · Version 1.0