Privacy policy
How we handle personal data across our websites, music education, concerts and digital products.
Deutsch — Datenschutzerklärung öffnen
1. Verantwortliche Stelle und Geltungsbereich
Die beimir GmbH ist für die Personendaten verantwortlich, die sie für ihre Websites, Anfragen, eigenen Unterrichts- und Veranstaltungsangebote sowie die Verwaltung ihrer Anwendungskonten bearbeitet.
beimir GmbHNesslerenweg 98
3084 Wabern, Schweiz
info@beimir.ch
Diese gemeinsame Erklärung gilt für folgende Angebote von beimir:
- beimir.ch — die zentrale Website von beimir.
- events.beimir.ch — Konzerte und Veranstaltungen; die Erklärung gilt auch für Veranstaltungsseiten, die noch auf der Hauptdomain liegen.
- musik.beimir.ch — Musikunterricht für Erwachsene.
- products.beimir.ch — Informationen über unsere digitalen Produkte.
- calendar.beimir.ch — Calendar.
- planner.beimir.ch — Planner.
Verwendet eine Lehrperson oder Musikschule Calendar oder Planner für eigene Lernende, bestimmt diese Kundin oder dieser Kunde, welche Angaben zu welchem Zweck eingegeben werden. Wir stellen dafür den Speicher- und Planungsdienst bereit. Die betreffenden Lernenden werden dadurch nicht zu Kunden der Musikschule beimir. Diese Erklärung ersetzt keine erforderliche Vereinbarung zur Auftragsbearbeitung von Schülerdaten.
2. Anfragen, Formulare und E-Mail
Wir verwenden die von dir angegebenen Kontaktdaten und Nachrichten, um Anfragen zu beantworten, gewünschte Angebote vorzubereiten und die angefragte Leistung zu organisieren. Welche Angaben betroffen sind, ergibt sich aus dem Formular oder der Korrespondenz: zum Beispiel Name, E-Mail-Adresse, Telefonnummer, Nachricht, Veranstaltungsdatum und Veranstaltungsort.
Im Projekt für Veranstaltungsanfragen sind E-Mail an info@beimir.ch und Tilda CRM als Empfangsdienste verbunden. Die beim jeweiligen Formular gewählten Empfänger bestimmen, wohin die Anfrage übermittelt wird. Tilda CRM dient zur Organisation und Nachverfolgung von Anfragen; das Postfach wird von Infomaniak betrieben.
Für das Anfragenprotokoll im konfigurierten Tilda-Projekt beimir.ch ist eine Speicherung von 30 Tagen eingestellt. Dadurch werden die entsprechende E-Mail und der CRM-Eintrag nicht automatisch gelöscht. Für deren Aufbewahrung gilt Abschnitt 9. Bitte übermittle in einer allgemeinen Anfrage keine Passwörter oder unnötigen besonders schützenswerten Informationen.
3. Musikunterricht, Konzerte und Tickets
Für den Musikunterricht bearbeiten wir die Kontaktdaten, Unterrichtsvereinbarungen und Korrespondenz, die zur Organisation des Unterrichts und zur Beantwortung von Anfragen nötig sind. Bei Veranstaltungen bearbeiten wir die Kontakt-, Buchungs- und Organisationsangaben für das angefragte Konzert oder den Auftritt. Erforderliche Vertrags- und Abrechnungsunterlagen werden getrennt von der Website-Analyse behandelt.
Über Ticketcorner angebotene Tickets werden mit dem Dienst von Ticketcorner gekauft. Ticketcorner bearbeitet Kauf- und Zahlungsinformationen nach seiner eigenen Datenschutzerklärung. Angaben, die uns als Veranstalter übermittelt werden, verwenden wir für die gebuchte Veranstaltung, die zugehörige Betreuung und die erforderliche Abrechnung. Die Nennung von Ticketcorner bedeutet nicht, dass der Dienst auch Zahlungen für Musikunterricht oder die Anwendungen abwickelt.
4. Calendar und Planner
Die Anwendungen verwenden ein gemeinsames Konto. Zur Kontoverwaltung gehören Name und E-Mail-Adresse, Anmelde- und Verifizierungsinformationen, Einstellungen, Sitzungen und technische Ereignisse. E-Mails zur Bestätigung und Wiederherstellung werden über Resend versandt; Empfängeradresse und Nachrichteninhalt werden diesem Anbieter übermittelt. Das ist vom Kontaktpostfach bei Infomaniak getrennt.
Der Arbeitsbereich enthält die vom Nutzer eingegebenen oder importierten Unterrichts- und Planungsdaten, etwa Namen und Alter von Lernenden, Notizen, Lektionsdauer, Verfügbarkeiten, Gruppen, Ferien, Stundenpläne und Projektverläufe. Sie dienen zum Speichern, zur Synchronisierung zwischen Geräten und zur Stundenplanberechnung. Es sollten nur dafür benötigte Angaben eingegeben werden.
Calendar verschlüsselt seinen Arbeitsbereich vor der Übertragung im Browser. Kontometadaten und technische Protokolle gehören nicht zu diesem Ende-zu-Ende-verschlüsselten Arbeitsbereich. Eine verschlüsselte lokale Kopie kann auch im Browser gespeichert werden.
Planner speichert Projektinhalte verschlüsselt, ist aber nicht Ende-zu-Ende-verschlüsselt: Für die Stundenplanberechnung entschlüsselt sein Server-Worker die Eingaben im Arbeitsspeicher. Durch einen Transfer von Calendar zu Planner werden die ausgewählten Angaben für diese Verarbeitung bereitgestellt. Übertragung und Rückgabe eines Plans werden über die Bedienelemente der Anwendung ausgelöst und bestätigt.
Ein aktiviertes Kalenderabo ist eine separate Freigabefunktion: Es veröffentlicht eine Kalenderdatei mit Lektionszeiten und -titeln. Der Server und jede Person mit dem geheimen Link können diese Datei lesen. Bewahre den Link vertraulich auf und deaktiviere das Abo, um weitere Zugriffe zu beenden. Bereits in andere Kalender übernommene Kopien werden dort separat verwaltet.
Die Anwendungen bieten Export- und Löschfunktionen. Die Löschung aktiver Daten entfernt historische Wiederherstellungskopien nicht zwingend gleichzeitig; siehe Abschnitt 9. Anfragen zu Schülerdaten, die eine andere Lehrperson oder Schule eingegeben hat, sind grundsätzlich an diese Stelle zu richten.
5. Website-Bereitstellung, Cookies und Werbung
Tilda stellt die öffentlichen Websites, Formularverarbeitung, CRM und Website-Statistik bereit. Für Auslieferung und Sicherheit werden technische Angaben wie IP-Adresse, aufgerufene Seiten, Browserinformationen und Zugriffszeit verarbeitet. Der Code der Hauptseite lädt ausserdem Schriften von Google Fonts und Bilder über die Infrastruktur von Tilda; der Browser stellt dafür Verbindungen zu diesen Anbietern her.
Im Tilda-Projekt der Hauptwebsite ist Meta Pixel zur Werbemessung verbunden. Bei seiner Ausführung übermittelt es Seitenaufrufe sowie zugehörige Browser- und Netzwerkinformationen an Meta. Metas eigene Verarbeitung wird in seiner Datenschutzerklärung beschrieben. Diese Website-Verbindung besagt nicht, dass Meta Pixel in den Arbeitsbereichen von Calendar oder Planner installiert ist.
Cookie-Einstellungen sind von dieser Erklärung getrennt. Auf Seiten mit der Cookie-Verwaltung von Tilda kannst du optionale Kategorien annehmen oder ablehnen und eine frühere Auswahl ändern. Das Lesen dieser Erklärung ist keine Zustimmung zu Werbetracking. Notwendige Konto- und Sicherheitsfunktionen sind von optionaler Werbung getrennt. Eine gemeinsame Datenschutzseite synchronisiert Einwilligungen nicht automatisch zwischen Subdomains.
Tilda kann Seitenaufrufe ohne Tracking-Cookies zählen. Die Ablehnung optionaler Cookies bedeutet daher nicht, dass jede technische Anfrage oder jede statistische Zählung unterbleibt. Browser-Einstellungen können Cookies und lokalen Speicher einschränken; das Blockieren notwendigen Speichers kann die Anmeldung oder gespeicherte Einstellungen beeinträchtigen.
6. Dienstleister und Empfänger
- Tilda — öffentliche Websites, Auslieferung von Website-Inhalten, Formulare, verbundenes Anfragen-CRM und Website-Statistik. Siehe Tildas Vereinbarung zur Datenverarbeitung.
- Infomaniak — Kontaktpostfach und Korrespondenz. Siehe Datenschutzhinweise von Infomaniak.
- DigitalOcean — Server für Calendar und Planner sowie deren Datenbanken.
- Cloudflare R2 — konfigurierter externer Speicher für Wiederherstellungskopien der Anwendungen.
- Resend — Versand von Bestätigungs- und Wiederherstellungs-E-Mails. Siehe Resends Vereinbarung zur Datenverarbeitung.
- Ticketcorner — Ticketkäufe über seine Ticketingplattform gemäss Abschnitt 3.
- Meta und Google Fonts — die in Abschnitt 5 beschriebenen Werbe- und Schriftauslieferungsfunktionen der öffentlichen Website.
Jeder Dienstleister erhält Angaben für seine jeweilige Aufgabe, nicht automatisch alle in dieser Erklärung genannten Datenarten. Innerhalb von beimir dient der Zugriff der jeweiligen Leistungserbringung sowie dem Betrieb und der Betreuung der Systeme. Angaben können zudem aufgrund einer verbindlichen gesetzlichen Verpflichtung herauszugeben sein.
7. Speicherorte und Bearbeitung ausserhalb der Schweiz
Der Anwendungsserver wird bei DigitalOcean in Frankfurt, Deutschland, betrieben. Für externe Wiederherstellungskopien ist Cloudflare R2 konfiguriert; im Dashboard wird Western Europe (WEUR) angezeigt. Diese Angabe ist keine Zusage für ein bestimmtes Land oder eine ausschliessliche Speicherung innerhalb einer EU-Jurisdiktion.
Resend bearbeitet Daten von Service-E-Mails in den USA. Seine veröffentlichte Vereinbarung enthält Standardvertragsklauseln mit Anpassungen für die Schweiz. Tildas veröffentlichte Vereinbarung beschreibt Verarbeitungen in EU-Mitgliedstaaten und den USA sowie vertragliche Absicherungen; ihr Vertragsrahmen berücksichtigt auch die Vereinigten Arabischen Emirate.
Durch diese Anbieter ist die Bearbeitung nicht auf die Schweiz beschränkt. Anbietervereinbarungen und Schutzmassnahmen beziehen sich auf den jeweiligen Dienst und die jeweilige Übermittlung; der Serverstandort allein bestimmt nicht alle Empfänger oder Verarbeitungsorte. Informationen über die für deine Daten relevanten Schutzmassnahmen erhältst du auf Anfrage.
8. Zwecke und anwendbare Regeln
Die Bearbeitung dient den oben beschriebenen Zwecken: Anfragen beantworten, vereinbarte Unterrichts-, Veranstaltungs- und Anwendungsleistungen erbringen, Systeme schützen und anwendbare Pflichten erfüllen. Es gilt das Schweizer Datenschutzrecht; andere Vorschriften einschliesslich der DSGVO gelten, soweit ihr Anwendungsbereich eröffnet ist. Nach der DSGVO kommen je nach Zweck Vertrag oder vorvertragliche Schritte, gesetzliche Pflichten, berechtigte Interessen an sicherem Betrieb und Kommunikation oder eine erforderliche Einwilligung als Grundlage infrage. Diese Erklärung ist keine pauschale Einwilligung in jede Verwendung von Personendaten.
9. Aufbewahrung und Löschung
Die 30-Tage-Einstellung aus Abschnitt 2 betrifft das Tilda-Anfragenprotokoll, nicht jede Kopie einer Anfrage. E-Mails und CRM-Einträge werden entsprechend der laufenden Anfrage oder Kundenbeziehung, dem Bedarf zum Nachweis vereinbarter Leistungen und gesetzlichen Aufbewahrungspflichten aufbewahrt. Für diese Kanäle ist kein gemeinsamer automatischer Löschplan nach 30 Tagen bestätigt.
Anwendungsdaten werden für das Konto und den gespeicherten Arbeitsbereich aufbewahrt, unter Berücksichtigung der verfügbaren Löschfunktionen und anwendbarer Pflichten. Technische Protokolle und Wiederherstellungskopien werden betrieblich separat behandelt; eine einheitliche Löschfrist für alle Systeme wird hier nicht zugesagt.
Der konfigurierte Sicherungsprozess verschlüsselt Wiederherstellungsdateien vor dem externen Upload. Lokale Kopien folgen einer gestuften Rotation, bei der ausgewählte monatliche Kopien bei ausgeführter Bereinigung bis zu 190 Tage bleiben. Daraus folgt keine Zusage, dass auch alle externen Kopien nach 190 Tagen ablaufen.
Für vollständig hochgeladene Wiederherstellungsobjekte im Cloudflare-R2-Speicher ist derzeit keine altersabhängige automatische Löschregel beim Speicheranbieter eingerichtet. Dessen Sieben-Tage-Regel betrifft nur unvollständige Uploads. Historische Kopien können daher nach der Löschung eines aktiven Kontos bestehen bleiben. Kontaktiere uns für ein Löschbegehren und den Umgang mit Wiederherstellungskopien; eine nicht festgelegte Ablaufzeit wird nicht zugesagt.
Auf dein Gerät exportierte Dateien, in eigene Kalender übernommene Informationen und unabhängig von Ticketcorner oder anderen Empfängern gehaltene Daten unterliegen den dortigen Möglichkeiten und Aufbewahrungsregeln.
10. Deine Rechte und Kontakt
Unter info@beimir.ch kannst du Auskunft, Berichtigung oder Löschung und gegebenenfalls Einschränkung, Widerspruch oder eine übertragbare Datenkopie verlangen. Eine Einwilligung lässt sich für die Zukunft widerrufen. Es gelten die gesetzlichen Voraussetzungen, Identitätsprüfungen und Aufbewahrungspflichten. Du kannst dich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten oder eine andere zuständige Aufsichtsbehörde wenden.
Für Schülerdaten, die im Auftrag einer Lehrperson oder Schule verwaltet werden, wende dich an diese Stelle; wir unterstützen Anfragen zu unserem Dienst. Ohne die Entsperrinformationen des Nutzers können wir einen Ende-zu-Ende-verschlüsselten Calendar-Arbeitsbereich nicht entschlüsseln.
11. Änderungen und weitere Bedingungen
Diese Erklärung wird angepasst, wenn sich relevante Angebote, Dienstleister oder Datenbearbeitungen ändern. Das Datum oben bezeichnet diese Fassung. Im Impressum stehen die Unternehmensangaben. Diese Datenschutzerklärung ersetzt weder Unterrichts-, Ticket- oder Abonnementbedingungen noch eine erforderliche Vereinbarung zur Auftragsbearbeitung.
1. Who is responsible and what this notice covers
beimir GmbH is responsible for the personal data it processes for its websites, enquiries, own teaching and event services, and the administration of its application accounts.
beimir GmbHNesslerenweg 98
3084 Wabern, Switzerland
info@beimir.ch
This common notice covers the following beimir services:
- beimir.ch — the main beimir website.
- events.beimir.ch — concerts and events; this notice also covers any event pages that remain on the main domain.
- musik.beimir.ch — music lessons for adults.
- products.beimir.ch — information about our digital products.
- calendar.beimir.ch — Calendar.
- planner.beimir.ch — Planner.
Where a teacher or school uses Calendar or Planner for its own students, that customer determines which student information to enter and why. We provide the storage and planning service on its behalf. Those students are not thereby customers of the beimir music school. This notice does not replace any required agreement for processing student data on behalf of a professional customer.
2. Enquiries, forms and email
We use the contact information and message you provide to answer enquiries, prepare requested offers and organise the requested service. The relevant form or correspondence determines the information involved: for example, name, email address, telephone number, message, event date and location.
For the event-enquiry project, the connected receiving services are email at info@beimir.ch and Tilda CRM. The recipients selected for the particular form determine where its submission is delivered. Tilda CRM is used to organise and follow up enquiries; the mailbox is hosted by Infomaniak.
The submission log in the configured beimir.ch Tilda project is set to keep enquiries for 30 days. That setting does not automatically erase the corresponding email or Tilda CRM record. Their retention is explained in section 9. Please do not send passwords or unnecessary sensitive information in a general enquiry.
3. Music lessons, concerts and tickets
For music lessons, we process the contact details, lesson arrangements and correspondence needed to organise teaching and answer requests. For events, we process the contact, booking and organisational information needed for the requested concert or performance. Necessary contractual and billing records are handled separately from website analytics.
Tickets offered through Ticketcorner are purchased using Ticketcorner’s service. Ticketcorner processes purchase and payment information under its own privacy policy. Ticketing information supplied to us as organiser is used for the booked event, related support and necessary settlement. Naming Ticketcorner here does not mean that it processes payments for the music school or the applications.
4. Calendar and Planner
The applications use a common account. Account administration involves the user’s name and email address, authentication and verification information, settings, sessions and technical events. Service emails for verification and recovery are sent through Resend; the recipient address and email content are passed to that provider. This is separate from our Infomaniak contact mailbox.
The workspace contains the information the user enters or imports for teaching and planning, such as student names and ages, notes, lesson durations, availability, groups, holidays, schedules and project history. It is used to save work, synchronise it between devices and calculate timetables. Users should enter only information needed for these tasks.
Calendar encrypts its workspace in the browser before transmission. Account metadata and technical logs are not part of that end-to-end-encrypted workspace. A local encrypted copy can also be stored in the browser.
Planner encrypts project content in storage, but it is not end-to-end encrypted: its server worker decrypts the planning inputs in memory to calculate a timetable. A transfer from Calendar to Planner makes the selected information available for this processing. The transfer and return of a plan are initiated and confirmed through the application’s controls.
An enabled calendar subscription is a separate sharing function: it publishes a feed containing lesson times and titles. The server and anyone with the secret feed link can read that feed. Keep the link private and disable the subscription to stop further access. Copies already imported into another calendar are controlled separately by that calendar service.
The applications provide export and deletion controls. Deleting live data does not necessarily erase historical recovery copies at the same moment; see section 9. Requests concerning a student record entered by a different teacher or school should normally be addressed to that teacher or school.
5. Website delivery, cookies and advertising
Tilda provides the public-site platform, form handling, CRM and website statistics. Website delivery and security involve technical information such as IP addresses, requested pages, browser information and request times. The main-page code also loads fonts from Google Fonts and images from Tilda’s content-delivery infrastructure, so the browser makes requests to those providers.
Meta Pixel is connected in the Tilda settings of the main-site project for advertising measurement. When it runs, it sends page-visit events and associated browser and network information to Meta. Meta’s own processing is described in its privacy policy. This website connection is not a statement that Meta Pixel is installed in the Calendar or Planner workspaces.
Cookie preferences are separate from this notice. On pages with the Tilda cookie control, use its settings to accept or reject optional categories and to change a previous choice. Merely reading this policy is not consent to advertising tracking. Necessary account or security functions are separate from optional advertising. A common privacy page does not, by itself, synchronise consent across different subdomains.
Tilda can count visits without tracking cookies. Rejecting optional cookies should therefore not be understood as preventing every technical request or every statistical count. Browser settings can restrict cookies and local storage, but blocking necessary storage may affect sign-in or saved preferences.
6. Service providers and recipients
- Tilda — public websites, delivery of website assets, forms, the connected enquiry CRM and website statistics. See Tilda’s data-processing agreement.
- Infomaniak — our contact mailbox and correspondence. See Infomaniak’s privacy information.
- DigitalOcean — the server running Calendar and Planner and their databases.
- Cloudflare R2 — the configured external storage for application recovery copies.
- Resend — account-verification and recovery email delivery. See Resend’s data-processing addendum.
- Ticketcorner — ticket purchases through its ticketing platform, as described in section 3.
- Meta and Google Fonts — the public-site advertising and font-delivery functions described in section 5.
Each provider receives information for its relevant function, not automatically every category of data listed in this notice. Access within beimir is for handling the relevant service or operating and supporting its systems. Information may also have to be provided in response to a binding legal obligation.
7. Storage locations and processing outside Switzerland
The application server is hosted by DigitalOcean in Frankfurt, Germany. External recovery storage is configured with Cloudflare R2; its dashboard shows Western Europe (WEUR). That label is not a promise of storage in a particular country or of an EU-only jurisdictional restriction.
Resend processes service-email data in the United States. Its published data-processing addendum includes standard contractual clauses with Swiss adaptations. Tilda’s published data-processing agreement describes processing in EU member states and the United States and cross-border contractual safeguards; its contractual framework also addresses the United Arab Emirates.
Using these providers means that processing is not confined to Switzerland. Provider contracts and safeguards apply to the relevant service and transfer; the server’s location alone does not determine all recipients or processing locations. Contact us for information about the safeguards relevant to your data.
8. Purposes and applicable rules
Processing serves the specific purposes described above: answering requests, providing agreed teaching, event and application services, protecting systems and meeting applicable obligations. Swiss data-protection law applies; other rules, including the GDPR, apply where their scope is met. Under the GDPR, the relevant bases depend on the purpose: contract or pre-contractual steps, legal obligations, legitimate interests in secure operation and communication, or consent for processing that requires it. This notice is not a blanket consent to every use of personal data.
9. Retention and deletion
The 30-day setting described in section 2 concerns the Tilda submission log, not every copy of an enquiry. Email and CRM records are retained according to the continuing enquiry or customer relationship, the need to document agreed services and applicable retention obligations. These channels do not have a confirmed common automatic 30-day deletion schedule.
Application data is held to provide the account and saved workspace, subject to available deletion controls and applicable obligations. Technical logs and recovery copies follow separate operational handling; no uniform deletion period for every system is stated here.
The configured backup process encrypts recovery files before external upload. Local copies follow a tiered rotation with selected monthly copies retained up to 190 days when the cleanup runs. This is not a guarantee that all external copies expire after 190 days.
Completed recovery objects in the Cloudflare R2 bucket currently have no age-based automatic deletion rule at storage-provider level. Its seven-day rule concerns unfinished uploads only. Historical copies can therefore remain after removal of a live account. Contact us regarding a deletion request and the treatment of recovery copies; an expiry date is not promised where one has not been established.
Files exported to your device, information copied to your own calendar and data held independently by Ticketcorner or another recipient remain subject to the controls and retention applicable there.
10. Your rights and contact
Contact info@beimir.ch to request information about your data, correction or deletion and, where applicable, restriction, objection or a portable copy. Consent can be withdrawn for future processing. Rights are subject to applicable law, identity checks and retention obligations. You may contact the Swiss Federal Data Protection and Information Commissioner or another competent supervisory authority.
For student data managed on behalf of a teacher or school, contact that organisation; we support requests relating to the service we provide to it. We cannot decrypt an end-to-end-encrypted Calendar workspace without the user’s unlocking information.
11. Updates and other terms
This notice will be updated when relevant services, providers or processing change. The date above identifies this version. The legal notice provides the operator’s business details. This privacy notice does not replace lesson, ticketing or subscription terms, or a required data-processing agreement.