Skip to main content
doc-1k110e13s0

Datenschutzerklärung DIM-Wallet App

1. Datenschutzerklärung für die DIM-Wallet App

2. Rechtsgrundlagen

  • Bundesgesetz über militärische und andere Informationssysteme im VBS (MIG, SR 510.91), welche die Bearbeitung von Personendaten in den Zielsystemen regelt.
  • Verordnung über militärische und andere Informationssysteme im VBS (MIV, SR 510.911), soweit diese auf die jeweiligen Zielsysteme Anwendung findet.
  • Bundesgesetzes über den Datenschutz (DSG, SR 235.1).
  • Bundesgesetz über die Informationssicherheit (ISG, SR 128).
  • Verordnung über die Bearbeitung von Personendaten bei der Nutzung der elektronischen Infrastruktur des Bundes (VBNIB, SR 172.010.442).
  • Verordnung über Identitätsverwaltungs-Systeme und Verzeichnisdienste des Bundes (IAMV, SR 172.010.59), welche für die Identitätsverwaltungs-Systeme (IAM-Systeme), die Verzeichnisdienste und den zentralen Identitätsspeicher des Bundes die Zuständigkeiten, die Bearbeitung und Bekanntgabe von Personendaten und die Anforderungen an die Informationssicherheit regelt.

3. Verantwortlicher

4. Mit der DIM-Wallet bearbeitete Daten

4.1.         Personendaten

  • a.    Vorname und Name
  • b.    E-Mail-Adresse
  • c.    Geburtsdatum
  • d.    AHV-Nummer
  • e.    Mobilnummer
  • f.     Grad, Einteilung und Funktion
  • g.    Nummer der zugeteilten Waffe
  • h.    in Gesuchen, Anträgen, Mitteilungen, Aufgeboten, Dienstanzeigen, Marschbefehlen, Verfügungen und dergleichen enthaltene und für die allgemeinen Verwaltungs- und Dienstsachen nötige Informationen
  • i.     Daten aus durchgeführten allgemeinen Umfragen
  • j.     die von Ihnen in einem Kontaktformular eingegebenen Informationen

4.2.         Nutzungsdaten

  • a.    IP-Adresse
  • b.    Angaben über das Betriebssystem des Geräts
  • c.    Angaben über Typ des Geräts
  • d.    die iOS- oder Android-Version (auf Ihrem Smartphone oder Tablet)
  • e.    Angaben zur verwendeten Version der App
  • f.     Datum und Uhrzeit des Zugriffs von Ihnen abgerufene, nicht personenbezogene Inhalte (Beispiel: wurde der Marschbefehl eingesehen)
  • g.    Inhalte, die Sie uns übermitteln

5. Zweck der Datenbearbeitung

  • a.   Zugriff von Stellungs- und Militärdienstpflichtigen auf eigene Daten und Verwaltung dieser Daten
  • b.   Betrieb der App: Einige Daten fallen bei der Verwendung der App automatisch an. Sie sind für den Betrieb der App notwendig. Mittels Einwilligung der betroffenen Person können weitere Daten für bestimmte Funktionen bearbeitet werden.
  • c.    Sicherheit und Stabilität: Wir bearbeiten Daten, um die Sicherheit und Stabilität der DIM-Wallet zu verbessern.
    Wir verwenden Cookies ausschliesslich zur Authentisierung der Benutzenden des DIM-Wallet. Ansonsten werden keine Tracking-, Marketing- oder Profiling-Cookies eingesetzt.
  • d.   Statistik: Für statistische Zwecke (z.B. Informationen über die Nutzung der App, die nicht personenbezogenen Inhalte oder die Verbreitung verschiedener App-Versionen) können Daten bearbeitet werden.
    Für Analysen und Statistiken werden eigens entwickelte Systeme verwendet, ohne Einsatz von Drittsystemen. Diese Systeme laufen auf den vom BIT betreuten App-Servern, bearbeiten benutzerbezogenen Daten und teilen aber keine Daten mit Dritten.
  • e.   Kommunikation: Wir verwenden Daten, um mit Ihnen zu kommunizieren, z.B. um Ihnen dienstbezogene Dokumente zu übermitteln oder wenn Sie sich mit dem Kontaktformular an uns gewendet haben. Dazu bearbeiten wir Daten über Art und Zeit der Kommunikation.
  • f.    Erfüllung gesetzlicher und regulatorischer Anforderungen anderer schweizerischer Behörden. Dazu gehören zum Beispiel die Verhinderung, Aufklärung von Straftaten und die Offenlegung von Daten im Rahmen von Zivil- oder Strafverfahren.
  • g.   Werbung: Die bearbeiteten Personendaten werden vom A Stab weder verkauft noch für Werbezwecke oder personalisierte Werbung verwendet. Es erfolgt keine Weitergabe an Dritte zu kommerziellen Zwecken.

6. Datenbekanntgabe

  • a.   Dienstleister: Wir arbeiten in bestimmten Bereichen mit externen Dienstleistern zusammen, die zur Erfüllung ihrer Pflichten Zugang zu Daten erhalten und diese auch in unserem Auftrag bearbeiten (z.B. für App-Entwicklung, Hosting, Support, Wartung und Tests). Diese Dienstleister, bzw. Provider unterstehen jeweils den vertraglichen und/oder gesetzlichen Geheimhaltungs- und Datenschutzpflichten.
  • b.   Behörden und Ämter: Im Zusammenhang mit der Wahrnehmung von Rechten, der Abwehr von Forderungen und der Erfüllung rechtlicher Anforderungen können wir Daten u.U. an andere Behörden, Ämter, Gerichte und andere öffentliche Stellen weitergeben, z.B. im Rahmen behördlicher, gerichtlicher und vor- und aussergerichtlicher Verfahren und im Rahmen gesetzlicher Informations- und Mitwirkungspflichten.
    Die Bearbeitung Ihrer Daten erfolgt nicht ausschliesslich durch uns, sondern im Rahmen von Aufträgen und Zusammenarbeitsprojekten auch durch andere Behörden oder externe Dienstleister im In- und Ausland. Für einen hochverfügbaren und performanten Betrieb der App werden Dienste vom BIT auf dessen Servern verwendet. Zudem nutzt die App die Push-Dienste von Apple (APNS) und Google (Firebase Cloud Messaging). Diese Dienste haben lokale Ableger und Infrastruktur in der Schweiz, aber je nach Dienst werden Daten auch in anderen Ländern bearbeitet, auch ausserhalb der EU bzw. des Europäischen Wirtschaftsraums (d.h. auch in sog. Drittstaaten).

7. Bearbeitungsdauer und Löschung

  • a.    Authentifizierungsprotokolle werden gemäss den gesetzlichen Aufbewahrungsfristen gespeichert.
  • b.    Personenbezogene Daten werden gelöscht, sobald sie für den Authentifizierungszweck nicht mehr benötigt werden. Dies geschieht jedoch spätestens zwei Jahre, nachdem die betroffene Person nicht mehr dem Geltungsbereich der IAMV untersteht (Art. 14 IAMV).

8. Technische und organisatorische Schutzmassnahmen

  • a.     Verschlüsselung: Alle Daten werden während der Übertragung (TLS 1.3) und Speicherung verschlüsselt.
  • b.     Zugangskontrollen: Nur autorisierte Personen haben Zugang zu den Daten.
  • c.     Regelmässige Sicherheitsaudits: Die Systeme werden regelmässig auf Sicherheitslücken überprüft.
  • d.     Protokollierung: Authentifizierungsvorgänge werden protokolliert, um Missbrauch zu verhindern.

9. Ihr Rechte

  • a.   Auskunft: Sie können jederzeit Auskunft darüber verlangen, welche Daten über Sie bearbeitet werden;
  • b.   Berichtigung unrichtiger Daten;
  • c.   Löschung oder Vernichtung von Daten, wenn die gesetzlichen Voraussetzungen für deren Bearbeitung nicht oder nicht mehr gegeben sind;
  • d.   Datenübertragbarkeit: Sie haben das Recht, die über Sie bearbeiteten Daten in einem gängigen Format zu erhalten;
  • e.   Einwilligungswiderruf: Sie haben das Recht Einwilligungen zur Datenbearbeitung jederzeit zu widerrufen.

    Entsprechende Gesuche richten Sie bitte unter Angabe Ihrer Identität (Kopie der Identitätskarte oder des Passes) an den Verantwortlichen:

    Schweizer Armee
    Gruppe Verteidigung, Armeestab
    Papiermühlestrasse 20
    3003 Bern

    Kontaktformular

    Datenschutz: Rechte der Angehörigen der Armee
  • f.     Beschwerde: Bei Verstössen gegen das Datenschutzrecht können Sie sich auch an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) unter folgender Adresse wenden:

    Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
    Feldeggweg 1
    3003 Bern
    www.edoeb.admin.ch

10.     Gerichtsstand


1. Privacy Policy for the DIM Wallet app

2. Legal provisions

  • Federal Act on Military and Other Information Systems within the DDPS (MISA, SR 510.91), which governs the processing of personal data in the target systems.
  • Ordinance on Military and Other Information Systems within the DDPS (MISO, SR 510.911), insofar as it applies to the respective target systems.
  • Federal Act on Data Protection (FADP, SR 235.1).
  • Federal Act on Information Security in the Confederation (ISA, SR 128).
  • Ordinance on the Processing of Personal Data when Using the Electronic Infrastructure of the Confederation (PPDO, SR 172.010.442).
  • Ordinance on Federal Identity Access Management Systems and Directory Services (IAMO, SR 172.010.59), which governs the responsibilities, processing and disclosure of personal data, and the information security requirements for the Confederation’s identity access management systems, directory services and central identity repository.

3. Organisational unit responsible

4. Data processed in DIM Wallet

4.1.         Personal data

  • First name and surname
  • Email address
  • Date of birth
  • Social insurance (AHV) number
  • Mobile telephone number
  • Rank, division and function
  • Serial number of service weapon
  • Important information contained in requests, applications, notices, call-up orders, service announcements, marching orders, rulings, etc. and required for general administrative and service purposes
  • Data from general surveys
  • Information you have provided in a contact form

4.2.         Usage data

  • IP address
  • Device's operating system
  • Type of device
  • iOS or Android version (on your smartphone or tablet)
  • App version used
  • Date and time of access
  • Non-personal content that you have accessed (e.g. whether you have viewed your marching order)
  • Content that you provide

5. Purpose of data processing

  • To enable conscripts and persons required to perform military service to access and manage their own data
  • How the app works: Data that is required for DIM Wallet to operate is generated automatically when using the app. Other data may be processed for specific purposes with your consent.
  • Security and stability: We process data in order to improve the security and stability of DIM Wallet. We only use cookies to authenticate DIM Wallet users. No other tracking, marketing or profiling cookies are used.
  • Statistics: Data is processed for statistical purposes, such as analysing app usage, non-personal content, and the prevalence of different app versions. We use specially developed systems for this purpose, eliminating the need for third-party systems. These systems run on app servers managed by the FOITT. They process user-related data, but do not share any data with third parties.
  • Communication: We use data to communicate with you, for example to send you service-related documents or respond to enquiries submitted via the contact form. We therefore process data relating to the nature and timing of these communications.
  • Compliance with the legal and regulatory requirements of other Swiss authorities: Data may be processed for the purpose of preventing or investigating criminal offences. Data may also be disclosed in the context of civil or criminal proceedings.
  • Advertising: The AFS will not sell your personal data or use it for advertising or personalised marketing purposes. Nor will your data be disclosed to third parties for commercial purposes.

6. Disclosure of data

  • Service providers: In certain areas, we work with external service providers who have access to your data in order to fulfil their obligations and who process this data on our behalf (e.g. for app development, hosting, support, maintenance and testing). These service providers are subject to contractual and/or statutory obligations regarding confidentiality and data protection.
  • Public authorities and government departments: In certain circumstances, we may disclose your data to other authorities, government departments, courts and public bodies in connection with the exercising of rights, defence against claims or compliance with legal requirements. This could be in the context of administrative or judicial pre-trial or out-of-court proceedings, for example, or to fulfil statutory obligations to provide information or cooperate.

    Your data is processed not only by us, but also by other authorities and external service providers in Switzerland and abroad as part of contracts and collaborative projects. To ensure the app's high availability and performance, the FOITT uses its own servers to provide services. The app also uses push notification services from both Apple (APNS) and Google (Firebase Cloud Messaging). While these services have local branches and infrastructure in Switzerland, data may also be processed in other countries, including countries outside the EU or the European Economic Area (i.e. in third countries), depending on the service.

7. Processing period and deletion

  • Authentication logs are stored in accordance with the statutory retention periods.
  • Personal data will be deleted as soon as it is no longer required for authentication purposes, but no later than two years after the person concerned is no longer subject to Article 14 IAMO.

8. Technical and organisational security measures

  • Encryption: Your data is encrypted during transmission (TLS 1.3) and while in storage.
  • Access controls: Only authorised persons have access to your data.
  • Regular security audits: The systems are regularly checked for security vulnerabilities.
  • Logging: Authentication processes are logged to prevent misuse.

9. Your rights

  • Information: You may request information at any time about what data is being processed in relation to you.
  • Correction: You may request the correction of inaccurate data.
  • Deletion or destruction: You may request your data to be deleted or destroyed if the legal requirements for processing are not met or are no longer met.
  • Data portability: You have the right to receive the data processed about you in a commonly used format.
  • Withdrawal of consent: You have the right to withdraw your consent to data processing at any time.

    Please address any such requests, providing proof of your identity (e.g. a copy of your identity card or passport), to the following address:

    Swiss Armed Forces
    Defence Group, Armed Forces Staff
    Papiermühlestrasse 20
    3003 Bern

    Contact form
    Data protection: Rights of Armed Forces personnel
  • Complaints: In the event of breaches of data protection law, you may also contact the Federal Data Protection and Information Commissioner (FDPIC) at the following address:

    Federal Data Protection and Information Commissioner (FDPIC)
    Feldeggweg 1
    3003 Bern
    www.edoeb.admin.ch

10.     Place of jurisdiction