Produkte ▾
Apps
CloyaFilumbimover
Archicad-Add-ons
LocusCloyaBridge
Über Kontakt Anmelden
DE ▾
DE EN

Stand: 7. September 2026

Diese deutsche Fassung ist massgebend. Die englische Fassung ist eine Übersetzung.

1. Verantwortlicher und Kontakt

Verantwortlicher für die Datenbearbeitung nach den anwendbaren Datenschutzgesetzen (einschliesslich des Bundesgesetzes über den Datenschutz (DSG) und der EU-Datenschutz-Grundverordnung (DSGVO)) ist:

bimover GmbH
Hammer 19
5000 Aarau
Schweiz
UID: CHE-132.862.302
E-Mail: support@bimover.ch


2. Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung erfasst, was rund um die Apps geschieht: unsere Website bimover.ch einschliesslich Subdomains sowie die dazugehörigen Konto-, Anmelde-, Lizenz-, Zahlungs-, Support- und Sicherheitsdaten. Wir sind bestrebt, nur die Daten zu bearbeiten, die für deren Betrieb erforderlich sind.

Was eine App mit Daten tut, steht auf der eigenen Seite der App. Jede App hat ihre eigene, weil jede App ihre eigenen Ausnahmen hat, und eine allgemeine Erklärung, die bei jeder neuen App um einen app-spezifischen Absatz wächst, ist eine Erklärung, die niemand bis zum Ende lesen kann.

AppWas sie mit Daten tutAGB
CloyaDatenschutz CloyaAGB
LocusDatenschutz LocusAGB und die Locus-Lizenzbedingungen
FilumDatenschutz FilumAGB
CuolmaDatenschutz CuolmaStandard-EULA von Apple, siehe AGB 3.3
VadumDatenschutz VadumAGB

Lassen sich eine App-Seite und diese Datenschutzerklärung unterschiedlich verstehen, geht für diese App die App-Seite vor. Sie ist der spezifischere Text und derjenige, der für sie geschrieben wurde.

Bei manchen Apps lautet die ehrliche Antwort «nicht wir». Filum schreibt sein Archiv in einen Speicher, den der Kunde wählt, und wir erhalten es nie; Cuolma und Vadum senden uns überhaupt nichts. Wo bimover nicht Verantwortlicher für das ist, was eine App bearbeitet, sagt das die eigene Seite der App und nennt, wer es ist.


3. Daten, die wir bearbeiten

Je nach Ihrer Nutzung bearbeiten wir folgende Kategorien von Personendaten:

  • Subject-Kennungen aus Sign in with Apple (SIWA subject) und E-Mail-Adresse (einschliesslich Apple-Relay-E-Mail-Adresse, falls verwendet)

  • interne Kontokennung (usr_...)

  • Lizenz- und Berechtigungsdaten (Lizenzstufe, Freischaltungen, Status von Einlöse-/Übertragungscodes, Status der Anspruchsberechtigung, Download-Zähler/Zeitstempel für Add-ons)

  • Zahlungs-/Kaufdaten (Transaktionsreferenzen, Bestellstatus, Referenzen zu Bestellpositionen, optionale Kunden-E-Mail-Adresse, Aufzeichnungen zum Webhook-Abgleich)

  • Sicherheits-/Sitzungsdaten (Hashes von API-Sitzungstokens, Geräte-ID, optionale Gerätemetadaten, Zeitstempel der letzten Nutzung, begrenzte Anfragemetadaten wie aus der IP-Adresse abgeleitete Netzwerkinformationen für die Preis-/Steuervorschau und Betrugskontrollen)

  • Audit- und Betriebsdaten (Anfrage-IDs, Ereignisprotokolle, sicherheitsrelevante Ereignisse)

  • Einstellungen zu In-App-Mitteilungen der bimover-App (siehe unten)

  • was eine App zu Lizenzierung und Nutzung zurückmeldet; das ist je App verschieden und auf der eigenen Seite der App beschrieben (siehe Abschnitt 2)

Wir erstellen keine Werbeprofile und setzen auf unserer Website keine Analyse- oder Marketing-Pixel ein.

In-App-Mitteilungen (bimover-App)

Die bimover-App kann in der App Mitteilungen von uns anzeigen: Betriebs- und Sicherheitsmitteilungen (werden immer angezeigt), Produktneuheiten und Angebote (beide lassen sich in den App-Einstellungen jederzeit abschalten, je Kategorie).

Für diese Funktion speichern wir nur Ihre Wahl je Kategorie (Produktneuheiten zulassen ja/nein, Angebote zulassen ja/nein), verknüpft mit Ihrem Konto. Welche Mitteilungen Sie gelesen haben, wird nur lokal auf Ihrem Gerät gespeichert. Wir verfolgen das Leseverhalten nicht auf unseren Servern, und wir erstellen aus dieser Funktion keine Profile. Mitteilungen werden zugestellt, wenn die App sie abruft; es werden keine Marketing-E-Mails und keine Werbe-Push-Benachrichtigungen versandt.

Wenn Sie in der App einen Funktionswunsch einreichen oder über einen abstimmen, bearbeiten wir den von Ihnen verfassten Inhalt, Ihre Stimme und Ihre Kontokennung. Einreichungen werden vor der Veröffentlichung geprüft und anderen Nutzern ohne Ihren Namen oder Ihre E-Mail-Adresse angezeigt; intern behalten wir die Verknüpfung mit Ihrem Konto, damit wir Sie über den Status informieren und Ihre Einreichung auf Verlangen entfernen können. Rechtsgrundlage: unser berechtigtes Interesse, unsere Produkte gemeinsam mit unseren Kunden zu verbessern (Art. 6 Abs. 1 lit. f DSGVO); das Einreichen ist vollständig freiwillig. Bitte geben Sie in einer Einreichung keine Personendaten Dritter und keine vertraulichen Projektinformationen an (siehe AGB §9.2).

Wir bearbeiten auch Supportbewertungen, die Sie nach eigener Wahl abgeben: Nachdem ein Supportticket gelöst ist, können Sie es in der App bewerten (eine Gesamtnote oder je eine Note für Lösung, Ablauf und Freundlichkeit, dazu ein optionaler Kommentar). Die Bewertung ist freiwillig, eine Bewertung je Ticket, und wird mit Ihrem Konto und diesem Ticket verknüpft, damit wir unseren Support verbessern können. Bitte geben Sie im Freitextkommentar keine sensiblen Informationen an.

Rechtsgrundlage: Betriebs- und Sicherheitsmitteilungen werden zur Vertragserfüllung bearbeitet (Art. 6 Abs. 1 lit. b DSGVO); Produktneuheiten und Angebote an bestehende Kunden stützen sich auf unser berechtigtes Interesse, Kunden über unsere eigenen, ähnlichen Produkte und Dienstleistungen zu informieren (Art. 6 Abs. 1 lit. f DSGVO und Schweizer Recht einschliesslich des Bundesgesetzes gegen den unlauteren Wettbewerb), stets verbunden mit der kostenlosen, sofort wirksamen Abmeldemöglichkeit in der App. Supportbewertungen werden gestützt auf Ihre freiwillige Abgabe und unser berechtigtes Interesse an der Qualität des Supports bearbeitet (Art. 6 Abs. 1 lit. f DSGVO). In Mitteilungen angezeigte Bilder werden von uns gehostet. Aus der App heraus werden keine Server Dritter kontaktiert. Ihre Wahl je Kategorie wird aufbewahrt, bis Sie sie ändern oder Ihr Konto gelöscht wird.

Was die Apps selbst tun

Jede App hat ihre eigene Seite, und diese Seiten sind in Abschnitt 2 aufgeführt. Diese Datenschutzerklärung wiederholt sie bewusst nicht. Eine App ändert sich, erhält eine neue Funktion, nimmt eine Datenquelle hinzu. Eine allgemeine Erklärung, die dabei jedes Mal um einen Absatz wächst, ist eine Erklärung, die niemand bis zum Ende liest, und damit ist niemandem geholfen.

Deshalb: Was eine App erhebt, wozu, auf welcher Rechtsgrundlage und wie lange, lesen Sie auf der Seite dieser App. Sie ist die vollständige Antwort für diese App.


4. Cookies und ähnliche Technologien

Unsere Website verwendet unbedingt erforderliche Cookies für die Anmeldung am Konto und die Sitzungsverwaltung:

CookieZweckDauerArt
bimover_web_sessionHält Sie in Ihrem Website-Konto angemeldetBis zu 30 Tage oder bis zur AbmeldungNotwendig, Erstanbieter
bimover_web_deviceStabile Gerätekennung für die sichere Ausgabe von Web-SitzungenBis zu 365 TageNotwendig, Erstanbieter

Diese Cookies sind erforderlich, um den von Ihnen gewünschten Anmelde-/Kontodienst bereitzustellen. Zu den Attributen dieser Cookies gehören HttpOnly und SameSite=Lax; Secure wird bei HTTPS/im Produktivbetrieb verwendet.

Wir verwenden keine Analyse-/Marketing-Cookies.

Wenn Sie Anmelde- oder Bezahlkomponenten Dritter nutzen (Apple, Microsoft, Payrexx), können diese Anbieter eigene Technologien nach ihren eigenen Richtlinien einsetzen.


5. Anmeldung mit Apple oder Microsoft (einheitliches Konto für Apps und Website)

Wir verwenden Sign in with Apple und Sign in with Microsoft für die Authentifizierung auf der Website und in den Apps. Welche der beiden Anmeldungen eine App anbietet, hängt von der App ab. Filum meldet sich nur mit Microsoft an, weil dieselbe Anmeldung auch zu den Postfächern führt, die Filum archiviert; eine zweite Anmeldung gibt es nicht.

Dieselbe Identität wird für die Website und die unterstützten Apps verwendet. Wenn Sie Ihr bimover-Konto mit Apple eröffnet haben und sich später mit Microsoft anmelden, verknüpfen Sie die beiden einmalig in Ihrem Konto auf bimover.ch, und danach führen beide zum selben Konto.

Bei der Anmeldung bearbeiten wir:

  • die von Apple oder von Microsoft ausgegebene Subject-Kennung
  • E-Mail-Adresse (oder Apple-Relay-Adresse)

Wir bearbeiten keine Passwörter. Die Authentifizierung erfolgt durch Apple oder durch Microsoft.

Claim-Ablauf bei der App-Anmeldung

Wird die App-Anmeldung aus einer unterstützten App gestartet, kann die Website ein kurzlebiges Claim-Token für die App-Anmeldung ausgeben.

Für diesen Ablauf erzeugen wir ein kurzlebiges Token (Standard: 15 Minuten), speichern serverseitig nur einen Hash dieses Tokens und schliessen die App-Anmeldung ab, nachdem das passende App-Bundle den Claim erfolgreich bestätigt hat. Die Nutzdaten des Deep Links enthalten technischen Claim-Kontext (zum Beispiel bundle_id und ein Claim-Token).

Zweck:

  • die App mit der Identität Ihres bestehenden Website-Kontos anmelden
  • der App ermöglichen, den richtigen Lizenz- und Berechtigungsstatus abzurufen

Anmeldung mit Microsoft

Wenn Sie sich mit Microsoft anmelden, bearbeiten wir das von Microsoft ausgestellte Identitätstoken und entnehmen ihm die Kennung, die Microsoft Ihrem Konto gibt, und Ihre E-Mail-Adresse, um Ihr bimover-Konto zu finden oder anzulegen. Wo das Token Ihre Microsoft-Organisation nennt, bearbeiten wir auch deren Kennung. Wir bearbeiten keine Passwörter. Die Authentifizierung erfolgt durch Microsoft.

In Filum berechtigt dieselbe Anmeldung die App auch, die von Ihnen bezeichneten Postfachordner zu lesen; was das bedeutet, ist unter Datenschutz Filum beschrieben. Diese E-Mails werden zwischen Ihrem Gerät und Microsoft übertragen; sie laufen nicht über uns, und wir speichern sie nie.


6. Lizenzierung, Anspruchsberechtigung und Kontodaten

Für den Betrieb der Lizenzierung bearbeiten wir:

  • Konto-ID, App-Bundle-ID, mit SIWA verknüpfte Identitätsdaten
  • Lizenz-/Berechtigungsstatus und Hierarchie (zum Beispiel Test/Persönlich/Professionell)
  • Lebenszyklus von Einlöse- und Übertragungscodes (unbenutzt/eingelöst/widerrufen)
  • Anträge auf Anspruchsberechtigung (zum Beispiel im Bildungsbereich), einschliesslich Token-Hash/-Hinweis und Statusdaten

Diese Bearbeitung ist erforderlich, um Lizenzregeln, die Integrität der Berechtigungen und Massnahmen gegen Missbrauch durchzusetzen.

Wird eine App nach etwas lizenziert, das sie zählt, bewahren wir auf, woran die Zählung gemessen wird. Bei Filum sind das die Postfach-Hashes je Rechnungsempfänger und Lizenzjahr, dazu je Archiv die gemeldeten Lauf- und Nachrichtenzahlen und die Prüfsumme des letzten Belegs; siehe Datenschutz Filum.


7. Zahlungen, Rechnungsstellung und Payrexx

Wir verkaufen unsere Abos selbst; bimover GmbH ist Vertragspartei und stellt die Rechnung aus. Kartenzahlungen werden von unserem Zahlungsdienstleister Payrexx AG (Schweiz) abgewickelt, der die Daten der Zahlungsmittel in unserem Auftrag bearbeitet. Geschäftskunden kann stattdessen Rechnung gestellt werden.

Aus Transaktionen und Webhooks von Payrexx können wir Folgendes bearbeiten und speichern:

  • Transaktions- und Abo-IDs sowie unsere eigenen Bestellreferenzen
  • Statusänderungen (einschliesslich fehlgeschlagener Zahlungen, Rückerstattungen und Rückbuchungen)
  • Betrag, Währung und Abrechnungszeitraum
  • die geschäftlichen Angaben, die Sie für die Rechnungsstellung machen (Firma, Adresse, Land, gegebenenfalls MWST-Nummer)
  • Webhook-Nutzdaten, die für den Abgleich, als Buchhaltungsnachweis, zur Betrugsprävention und für Änderungen der Berechtigungen nach einer Rückerstattung erforderlich sind

Wir verwenden diese Daten, um Abos korrekt zu aktivieren, zu verlängern, auszusetzen und zu beenden, und um unsere Buchführungspflichten zu erfüllen.

Vollständige Kartennummern oder CVV erhalten oder speichern wir nie. Diese bleiben beim Zahlungsdienstleister.

Datenschutzerklärung von Payrexx: https://www.payrexx.com/en/privacy-policy/


8. Sicherheits-, Sitzungs- und Audit-Protokollierung

Wir bearbeiten technische Sicherheits-/Sitzungsdaten, darunter:

  • Hashes von API-Tokens (keine Speicherung der Tokens im Klartext)
  • Geräte-/Sitzungsmetadaten (Geräte-ID, optional Gerätename/Plattform/Version)
  • Zeitstempel der Nutzung/des Widerrufs von Sitzungen
  • Audit-/Sicherheitsereignisse mit Anfragekennungen

Fehler- und Audit-Protokolle können betrieblichen Anfragekontext enthalten (zum Beispiel Bundle-ID, Angebotscode, Anfrage-ID sowie Status-/Fehlercodes). Sensible Token-/Geheimnisfelder werden in der strukturierten Fehlerprotokollierung unkenntlich gemacht. Audit-Protokolle dienen der Sicherheitsüberwachung, der Behandlung von Vorfällen und der Rechtsverteidigung.


9. Weitergabe von Daten

Wir verkaufen keine Personendaten.

Daten können weitergegeben werden an:

  • Apple (Authentifizierung sowie Vertrieb der Apps über den App Store)
  • Microsoft (Authentifizierung; und bei Filum die Postfächer, die die App auf Ihre Anweisung und mit Ihrer eigenen Anmeldung liest. Diese E-Mails laufen nicht über uns.)
  • Payrexx AG (Zahlungsabwicklung in unserem Auftrag)
  • den für ein Filum-Archiv gewählten Zeitstempeldienst (standardmässig SwissSign in der Schweiz, oder DFN in Deutschland), der eine Prüfsumme des Belegs eines Laufs erhält und sonst nichts. Diese Anfrage geht von Ihrem Rechner aus, nicht von unserem.
  • Infrastruktur-/Dienstleister, die für den Betrieb unserer Dienste erforderlich sind (zum Beispiel Hosting/Netzwerkauslieferung), unter den anwendbaren Vertraulichkeits- und Datenschutzpflichten
  • Behörden oder Gerichte, soweit gesetzlich vorgeschrieben

10. Internationale Übermittlungen

Je nach Infrastruktur der Anbieter (zum Beispiel Apple, Microsoft, Hosting-/Netzwerkanbieter) können Daten ausserhalb der Schweiz/EU/des EWR bearbeitet werden. Die Zahlungsabwicklung selbst läuft über einen Schweizer Anbieter.

Soweit erforderlich, stützen sich Übermittlungen auf anwendbare rechtliche Übermittlungsmechanismen und Garantien.


11. Aufbewahrung von Daten

Wir bewahren Daten nur so lange auf, wie es für die genannten Zwecke und gesetzlichen Pflichten erforderlich ist.

Typische Aufbewahrungslogik:

  • Web-Sitzungscookie: bis zu 30 Tage

  • Web-Gerätecookie: bis zu 365 Tage

  • Gültigkeit des Claim-Tokens für die App-Anmeldung: kurzlebig (Standard 15 Minuten); abgelaufene/verbrauchte Tokens werden unbrauchbar (zugehörige gehashte Datensätze können bis zur betrieblichen Bereinigung bestehen bleiben)

  • Gültigkeit des Tokens für Anträge auf Anspruchsberechtigung: begrenzte Lebensdauer (Standard 14 Tage, sofern nicht früher erledigt); zugehörige Antragsdaten können für Support, Missbrauchsbekämpfung sowie Audit-/Rechtszwecke aufbewahrt werden

  • Konto-/Lizenz-/Zahlungsdaten: für die Vertragsabwicklung, Betrugs-/Sicherheitskontrollen und die gesetzlich vorgeschriebenen Aufbewahrungsfristen für Buchhaltung/Steuern

  • Audit-Protokolle: betriebliche Aufbewahrungsfenster (die Standard-Bereinigungsregel sieht 6 Monate vor, sofern keine längere Aufbewahrung erforderlich ist)

  • Lizenzdaten einer App, wo eine App nach etwas lizenziert wird, das sie zählt: je Lizenzjahr als Grundlage der Rechnung aufbewahrt und danach so lange, wie es die Rechnungsstellung und die gesetzlichen Aufbewahrungsfristen der Buchführung verlangen. Was jede App meldet, steht auf ihrer eigenen Seite; für Filum siehe Datenschutz Filum.

Sie können jederzeit die Löschung Ihrer Daten verlangen, es sei denn, die Aufbewahrung ist gesetzlich vorgeschrieben. Sie können Ihr Konto auch selbst löschen, in Ihrem Konto auf dieser Website oder in der Cloya-App: siehe bimover-Konto löschen.


12. Rechtsgrundlage der Bearbeitung

Nach der DSGVO stützt sich die Verarbeitung in der Regel auf:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen, soweit anwendbar)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: sicherer Betrieb der Dienste, Betrugsprävention, Integrität der Berechtigungen und In-App-Produktinformationen an bestehende Kunden mit Abmeldemöglichkeit)

Nach Schweizer Recht stützt sich die Bearbeitung auf einen rechtmässigen Zweck, Verhältnismässigkeit, Transparenz und Datensicherheit gemäss dem revidierten Bundesgesetz über den Datenschutz (DSG).


13. Ihre Rechte

Je nach anwendbarem Recht können Ihnen folgende Rechte zustehen:

  • Auskunft über Ihre Daten
  • Berichtigung
  • Löschung (das können Sie selbst tun: siehe bimover-Konto löschen)
  • Einschränkung oder Widerspruch
  • Datenübertragbarkeit (soweit anwendbar)

Kontakt: support@bimover.ch

Sie können sich auch an die zuständige Aufsichtsbehörde wenden.


14. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Dienste weiterentwickeln oder rechtliche Anforderungen ändern.

Die aktuelle Fassung ist jeweils auf unserer Website veröffentlicht.


Impressum Datenschutz AGB
© 2026 bimover

Diese Website wird im Original auf Deutsch verfasst. Weitere Sprachen werden daraus automatisiert übersetzt. Verbesserungen an den Formulierungen nehmen wir gerne unter support@bimover.ch entgegen.