Verantwortlich für die Datenverarbeitung im Sinne des schweizerischen
Datenschutzgesetzes (CH-DSG) und der EU-Datenschutz-Grundverordnung (DSGVO) ist:
Geckos4You, Schweiz —
E-Mail: info@geckos4you.ch
Breeder-Hub richtet sich an Züchterinnen und Züchter in der Schweiz, Deutschland und Österreich und ist über das Internet auch aus der gesamten EU erreichbar. Diese Erklärung berücksichtigt daher sowohl das Schweizer Datenschutzgesetz (CH-DSG) als auch die DSGVO parallel — unabhängig davon, welches Recht im Einzelfall vorrangig anwendbar ist, richten wir uns nach dem jeweils strengeren Massstab.
Bei der Registrierung erheben wir E-Mail-Adresse, optional einen Namen sowie ein Passwort, das ausschliesslich als Hash (bcrypt) gespeichert wird — das Klartext-Passwort selbst liegt uns nicht vor. Zweck: Erstellung und Verwaltung des Nutzerkontos, Authentifizierung.
Für die Authentifizierung wird ein kurzlebiges JWT (JSON Web Token) im
Browser-Sitzungsspeicher (sessionStorage) sowie ein Refresh-Token in einem
httpOnly-Cookie (bh_refresh) abgelegt. Beide sind technisch zwingend
notwendig, um eingeloggt zu bleiben, und dienen keinerlei Tracking- oder
Werbezwecken.
Beim Hochladen von Tierfotos werden EXIF-Metadaten — insbesondere GPS-Standortdaten — vor der Speicherung automatisch entfernt (Privacy-by-Design). Es werden nur die Bilddaten selbst gespeichert, keine Standort- oder Geräteinformationen aus dem Foto.
Optional können Nutzerinnen und Nutzer Audio-Sprachnotizen zu einzelnen Tieren aufnehmen und speichern. Diese Funktion ist freiwillig und dient ausschliesslich der eigenen Dokumentation innerhalb des Kontos.
Nutzerinnen und Nutzer können einzelne Tierprofile über einen Freigabe-Link (Public-Share-Token) öffentlich zugänglich machen. Zu diesem Zweck erfassen wir Aufrufzahl (View-Count) und Zeitstempel der Zugriffe auf den jeweiligen Link — zur Missbrauchserkennung und für einfache Zugriffsstatistiken. Es findet keine darüberhinausgehende personenbezogene Auswertung der Besucher statt.
Zu- und Abgänge (Erwerb/Abgabe von Tieren), Zertifikate sowie Melde-Vorgänge nach Artenschutzrecht (u. a. BArtSchV, CITES, CH-TSchV) werden erfasst, um Nutzerinnen und Nutzer bei der Erfüllung gesetzlicher Melde- und Dokumentationspflichten zu unterstützen.
Cloudflare Turnstile wird zum Schutz vor automatisierten
Missbrauchsversuchen (Bot-Schutz) bei Registrierung und Passwort-Zurücksetzen
eingesetzt. Dabei werden IP-Adresse und Browser-Merkmale an Cloudflare Inc. als
Auftragsverarbeiter übermittelt; es gilt dessen eigene Datenschutzerklärung.
Für den E-Mail-Versand (Verifikations-Links, Passwort-Zurücksetzen)
nutzen wir den SMTP-Dienst Cyon als Auftragsverarbeiter.
Konto-Daten werden gespeichert, solange das Konto besteht, und nach einer Löschung innerhalb einer angemessenen Frist endgültig entfernt bzw. anonymisiert.
Gesetzliche Aufbewahrungspflicht (5 Jahre): Zu- und Abgänge
(acquisitions/disposals), Zertifikate
(certificates) sowie Melde-Vorgänge (notifications) werden
aufgrund artenschutzrechtlicher Vorgaben (BArtSchV/CITES) für fünf Jahre
aufbewahrt — auch über eine Konto-Löschung hinaus, sofern gesetzlich erforderlich.
Ein hartes Löschen (Cascade-Delete) dieser Datensätze findet bewusst nicht statt;
stattdessen erfolgt ein Soft-Delete über ein Status-Feld.
Audit-Protokoll: sicherheitsrelevante Verwaltungsvorgänge werden in
einem Audit-Log erfasst und für die konfigurierte Dauer
(AUDIT_RETENTION_DAYS, Standardwert 180 Tage) aufbewahrt.
Die Verarbeitung stützt sich — parallel — auf das Schweizer Datenschutzgesetz (CH-DSG), insbesondere die Grundsätze von Art. 6 f. i. V. m. Art. 31 CH-DSG (Rechtfertigung durch Vertrag, Einwilligung bzw. überwiegendes Interesse), sowie auf die DSGVO, insbesondere Art. 6 Abs. 1 lit. b (Vertragserfüllung, z. B. Kontoführung), lit. f (berechtigtes Interesse, z. B. Missbrauchsschutz) und lit. a (Einwilligung, z. B. bei der Registrierung erteilte Zustimmung zu dieser Erklärung und den AGB).
Wir setzen ausschliesslich das technisch notwendige Cookie bh_refresh
ein (httpOnly, Secure, SameSite), das der sicheren Sitzungsverlängerung dient. Es
erfolgt kein Tracking, keine Analyse- oder Werbe-Cookies von uns
oder Dritten.
Passwörter werden ausschliesslich als bcrypt-Hash gespeichert. Geheimnisse für die Zwei-Faktor-Authentifizierung (TOTP) werden AES-verschlüsselt abgelegt. Die Übertragung erfolgt verschlüsselt (TLS/HTTPS).
Nach CH-DSG und DSGVO stehen Ihnen — soweit jeweils anwendbar — folgende Rechte zu: Auskunft über die zu Ihrer Person gespeicherten Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit (Portabilität) sowie Widerspruch gegen die Verarbeitung. Zur Ausübung dieser Rechte genügt eine formlose Anfrage an info@geckos4you.ch.
Zudem steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu: in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), in Deutschland bei der für Ihren Wohnsitz zuständigen Landesdatenschutzbehörde.
Eine Konto-Löschung sowie ein Export der eigenen Daten sind aktuell auf Anfrage per Kontakt (info@geckos4you.ch) möglich; ein Self-Service-Export ist zum jetzigen Zeitpunkt nicht implementiert.
Wir passen diese Datenschutzerklärung an, sobald sich die Verarbeitung oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
Geckos4You — info@geckos4you.ch
← Zurück zur Startseite