Diese Erklärung informiert über die Bearbeitung von Personendaten nach dem revidierten schweizerischen Datenschutzgesetz (revDSG) und — soweit anwendbar — der EU-Datenschutz-Grundverordnung (DSGVO).
1. Verantwortliche Stelle
⚠ Platzhalter — vor Go-Live ersetzen: Firmenname / Rechtsform (z. B. Petriscore GmbH)
⚠ Platzhalter — vor Go-Live ersetzen: Strasse, Nr.
⚠ Platzhalter — vor Go-Live ersetzen: PLZ Ort, Schweiz
Datenschutz-Anfragen: privacy@petriscore.ch
2. Welche Daten wir bearbeiten
- Kontodaten
- E-Mail, Anzeigename, Handle, Passwort (nur als Hash gespeichert).
- Fang- und Inhaltsdaten
- Fotos, erkannte Fischart und Länge, Zeitpunkt, gewähltes Gewässer, Catch-&-Release-Status, Petriscore.
- Standortdaten
- GPS-Koordinaten beim Erfassen eines Fangs — ausschliesslich zur Zuordnung zum Gewässer. Der exakte Spot wird nicht öffentlich gemacht (siehe Privacy & Spots).
- Technische Daten
- IP-Adresse, Geräte-/Browsertyp, Zeitstempel, Fehler-Logs — zum Betrieb und zur Sicherheit.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung der App, Konto- und Sessionverwaltung (Vertragserfüllung).
- Verifikation von Fängen (Foto-/Bildanalyse) und faire Ranglisten (berechtigtes Interesse).
- Schutz vor Missbrauch, Betrug und Spot-Burning (berechtigtes Interesse).
- Transaktions-E-Mails wie Verifikation und Passwort-Reset (Vertragserfüllung).
4. Fotos & automatisierte Verarbeitung
Hochgeladene Fotos werden zur Erkennung von Art und Länge automatisiert analysiert und auf Plausibilität geprüft (u. a. Bild-Hash gegen Doppel-Uploads). Vor der Analyse entfernen wir serverseitig die Metadaten des Fotos (insbesondere eingebettete GPS-/EXIF-Daten). Es findet keine Gesichtserkennung statt. Ergebnisse können zur manuellen Prüfung markiert werden; eine rein automatisierte Einzelentscheidung mit erheblicher Wirkung erfolgt nicht.
Für die Bildanalyse setzen wir den KI-Dienst Claude Vision von Anthropic, PBC (USA) als Auftragsverarbeiter ein. Dabei wird das (metadatenbereinigte) Foto zur Auswertung an Anthropic übermittelt. Es handelt sich um eine Datenübermittlung in die USA (Drittland). Siehe dazu Abschnitt 6.
5. Standortdaten & Spot-Schutz
Aus deinen GPS-Daten leiten wir nur das Gewässer ab. Exakte Koordinaten werden gekürzt/verschleiert gespeichert und niemals an andere Nutzer:innen ausgegeben. So bleibt dein Spot dein Geheimnis.
6. Weitergabe, Auftragsbearbeiter & Drittlandtransfer
Zum Betrieb setzen wir sorgfältig ausgewählte Dienstleister ein (Auftragsbearbeitung):
- Hosting Web/App: Vercel, Railway
- Datenbank: Neon (PostgreSQL/PostGIS)
- Foto-Speicher: Cloudflare R2
- E-Mail-Versand: Resend
- KI-Bildanalyse: Anthropic, PBC (Claude Vision) — USA
Einzelne dieser Dienstleister verarbeiten Daten ausserhalb der Schweiz und des EWR, insbesondere in den USA (u. a. Anthropic für die Foto-Bildanalyse). Für diese Übermittlungen in ein Drittland ohne generellen Angemessenheitsbeschluss stützen wir uns auf geeignete Garantien (z. B. Standardvertragsklauseln der EU-Kommission bzw. Anerkennung durch den EDÖB und/oder Teilnahme am EU-US Data Privacy Framework).
⚠ Platzhalter — vor Go-Live ersetzen: Transfer-Grundlage je Anbieter final verifizieren (SCC vorhanden? EU-US DPF zertifiziert? AVV/DPA abgeschlossen?) und konkrete Garantie hier benennen — inkl. Datenstandort/Region je Dienst.7. Aufbewahrung
Wir speichern Daten, solange dein Konto besteht und es Zweck und Gesetz verlangen. Nach Kontolöschung werden Personendaten gelöscht oder anonymisiert; Fotos werden aus dem Speicher entfernt (Soft-Delete mit anschliessender Bereinigung).
8. Deine Rechte
- Auskunft, Berichtigung, Löschung und Herausgabe (Datenportabilität).
- Widerspruch gegen Bearbeitungen, die auf berechtigtem Interesse beruhen.
- Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB).
Anfragen an privacy@petriscore.me. Dein Konto und deine Daten kannst du auch direkt in den Einstellungen löschen.
9. Cookies
Wir verwenden nur technisch notwendige Cookies (z. B. für die Anmeldung). Details unter Cookies.