Datenschutz: Social-Media-Integrationen

Detaillierte Ergänzung zur allgemeinen Datenschutzerklärung
Stand: 25. Juli 2026

Wer das hier liest: Diese Seite richtet sich an (a) Nutzer der planpend.ch-Plattform, die LinkedIn-, Facebook- oder Instagram-Konten verbinden möchten, und (b) Daten­schutz-Prüfer dieser Plattformen (LinkedIn Marketing API Review, Meta App Review). Sie beschreibt vollständig und transparent, welche Daten via OAuth zugegriffen werden, wozu sie verwendet, wo sie gespeichert und wann sie gelöscht werden.

1. Verantwortlicher

Altumio (Einzelfirma) – Betreiberin von planpend.ch
Inhaber: Michael Hochuli
Galgerain 48B, 6233 Büron LU, Schweiz
Kontakt für Daten­schutz­anfragen: info@planpend.ch oder via Kontaktformular.
Hosting: Infomaniak Network SA, Genf, Schweiz (alle Daten verbleiben in der Schweiz).

2. Zweck der Integrationen

planpend.ch bietet seinen Nutzern (ausschliesslich im Rahmen des internen Social-Media-Managers, der nicht öffentlich zugänglich ist) die Möglichkeit, Posts auf LinkedIn, Facebook und Instagram zentral zu planen, zu publizieren und deren Performance zu analysieren. Die Integration ersetzt manuelles Posting in den nativen Apps und bündelt Statistiken in einem Dashboard.

Was die Integration NICHT macht:

3. LinkedIn-Integration

3.1 OAuth-App

Wir betreiben zwei LinkedIn-Developer-Apps, beide registriert auf der LinkedIn-Page Planpend (verifiziert seit 12. April 2026):

3.2 Angeforderte Scopes

ScopeVerwendung in planpend
openid, profileIdentifikation des verbindenden Nutzers (Name, LinkedIn-User-URN). Keine Speicherung von E-Mail-Adresse oder Profilbild des LinkedIn-Profils.
w_member_socialPosten von Beiträgen im Namen des Personal-Profils (nur Beiträge, die der Nutzer in planpend bewusst plant und freigibt).
w_organization_socialPosten von Beiträgen im Namen einer Company-Page, für die der Nutzer Admin-Rechte hat.
r_organization_socialLesen bereits veröffentlichter Company-Page-Posts (für die Anzeige im Posts-Tab).
rw_organization_adminIdentifikation, welche Company-Pages der Nutzer administriert (Auswahl-Dropdown beim Posting).
r_member_postAnalyticsLesen von Engagement-Metriken (Likes, Kommentare, Impressions, Reshares) für die EIGENEN Personal-Profile-Posts des verbindenden Nutzers. Keine Stats fremder Profile.

3.3 Welche Daten werden gespeichert

Was NICHT gespeichert wird: Profilbild, Lebenslauf, Connections-Liste, Follower-Liste, Direct Messages, fremde Post-Inhalte.

4. Meta-Integration (Facebook + Instagram)

4.1 OAuth-App

Wir betreiben die Meta-App planpend (App-ID 1258127819858195). Sie ist mit einer verifizierten Facebook-Page namens Planpend und einem Instagram-Business-Account verknüpft.

4.2 Angeforderte Scopes (Standard Access)

ScopeVerwendung in planpend
instagram_basicAuslesen von Like- und Kommentar-Anzahl für die EIGENEN, via planpend publizierten Instagram-Posts.
instagram_content_publishPublizieren von Bildern und Captions auf dem verbundenen Instagram-Business-Account.
pages_read_engagementLesen von Reactions/Comments/Shares für die EIGENEN Facebook-Page-Posts.
pages_show_listAuflisten der Facebook-Pages, die der Nutzer administriert (Auswahl beim Connect).
pages_manage_postsPublizieren von Beiträgen auf der verbundenen Facebook-Page.
business_managementLesen der Business-Manager-Verknüpfung zwischen Facebook-Page und Instagram-Business-Account.

4.3 Erweiterte Scopes (nach App Review)

Sobald die App Review erfolgreich abgeschlossen ist, werden zusätzlich folgende Scopes verwendet:

4.4 Welche Daten werden gespeichert

Was NICHT gespeichert wird: Follower-Listen, fremde Post-Inhalte, Profil-Daten von Page-Besuchern, Werbe-Daten.

5. Datenfluss-Übersicht

  1. Nutzer klickt im Social-Media-Manager auf „LinkedIn / Facebook / Instagram verbinden"
  2. Browser wird zum offiziellen OAuth-Dialog der jeweiligen Plattform weitergeleitet
  3. Nutzer erteilt explizite Zustimmung zu den angefragten Scopes
  4. Plattform leitet zurück an https://planpend.ch/api/social/channels/callback/... mit einem Authorization Code
  5. planpend tauscht den Code gegen einen Access Token aus (Server-zu-Server, niemals im Browser sichtbar)
  6. Token wird verschlüsselt in der MySQL-Datenbank gespeichert (verschlüsselter Disk auf Infomaniak-Server in Genf)
  7. Bei jedem Posting / Insights-Fetch wird der Token aus der DB entschlüsselt, der API-Call ausgeführt, und das Ergebnis nur im RAM verarbeitet
  8. Insights-Werte (Likes, Reach etc.) werden in einer separaten Tabelle gespeichert (social_post_insights) — keine personen­bezogenen Daten Dritter enthalten

6. Aufbewahrung und Löschung

DatenAufbewahrung
Access/Refresh TokensSolange der Channel verbunden ist. Bei Disconnect-Klick sofortige Löschung aus DB.
Plattform-Post-IDs + InsightsSolange das planpend-Konto besteht. Bei Konto-Löschung innerhalb 30 Tagen entfernt.
API-Audit-Logs365 Tage rollierend, danach automatisch gelöscht.
Fehler-Logs90 Tage rollierend, danach automatisch gelöscht.

7. Widerruf und Datenlöschung

7.1 Verbindung trennen (innerhalb planpend)

Im Social-Media-Manager unter „🔗 Kanäle" → bei jedem verbundenen Kanal → Button „Trennen". Dies löscht den Token sofort aus der planpend-Datenbank. Die Insights-Historie bleibt erhalten (nur lokale Daten, kein API-Zugriff mehr).

7.2 Widerruf auf Plattform-Seite

Nach Widerruf auf Plattform-Seite werden bestehende Tokens in planpend invalide. planpend erkennt dies beim nächsten API-Call und markiert den Channel als „expired".

7.3 Komplett-Löschung aller Daten

Per E-Mail an info@planpend.ch mit Betreff „DSG-Löschung Social-Integration". Wir löschen alle gespeicherten Tokens, Post-IDs und Insights innerhalb 30 Tagen und bestätigen die Löschung schriftlich.

8. Datensicherheit

9. Datenweitergabe an Dritte

Keine Datenweitergabe. Die via Plattform-APIs erhobenen Daten werden ausschliesslich an die jeweilige Quell-Plattform (LinkedIn, Meta) zurückgespielt (z. B. beim Publishing) bzw. von dort gelesen (Insights). Keine Übermittlung an Werbenetzwerke, Analytics-Anbieter, Daten-Broker oder andere Dritte.

Unterauftragsverarbeiter: nur Infomaniak (Hosting, Schweiz). Kein Cloud-Vendor in USA, EU oder Drittstaaten ist involviert.

10. Ihre Rechte nach DSG / DSGVO

Bezüglich der via Social-Media-Integration erhobenen Daten haben Sie jederzeit das Recht auf:

11. Änderungen an dieser Erklärung

Diese Datenschutz-Ergänzung wird angepasst, wenn neue Plattformen integriert oder neue Scopes angefragt werden. Die jeweils aktuelle Version ist immer auf dieser Seite einsehbar. Bei wesentlichen Änderungen werden alle Nutzer mit verbundenen Channels per E-Mail benachrichtigt.

12. Kontakt für Datenschutz-Anfragen

Altumio (Inhaber: Michael Hochuli), planpend.ch
E-Mail: info@planpend.ch
Kontaktformular: planpend.ch/kontakt.html
Antwortzeit: in der Regel innerhalb 5 Werktagen.

Für Plattform-Reviewer (LinkedIn / Meta): Bei Rückfragen zur Integration oder zum Datenfluss können Sie sich direkt per E-Mail an info@planpend.ch wenden — wir antworten priorisiert.