TraumtagHelden
Der Schutz eurer Privatsphäre ist uns ein zentrales Anliegen. Hier erfahrt ihr transparent und verständlich, wie wir mit euren Daten umgehen.
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
TraumtagHelden
Sven Waitz
c/o F2BII E-Commerce#105
Hintergoldingerstrasse 30
8638 Goldingen
Schweiz
E-Mail: sven@traumtaghelden.de
Der Schutz eurer Privatsphäre ist uns ein zentrales Anliegen. Wir verarbeiten personenbezogene Daten gemäss dem Schweizer Bundesgesetz über den Datenschutz (nDSG) sowie, sofern anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO).
Bei der Erstellung eines Kontos erfassen wir:
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Wir speichern alle von euch eingegebenen Daten in unserer Datenbank (Supabase, Serverstandort: Frankfurt, EU):
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Liora nutzt KI-Modelle von Google (Gemini) und OpenAI (GPT-4o).
Rechtsgrundlage: Einwilligung für die Gedächtnis-Funktion (Art. 6 Abs. 1 lit. a DSGVO), ansonsten Vertragserfüllung.
Für den Kauf eines Passes (Gäste-Hub Pass oder Planungs-Pass) nutzen wir den Zahlungsdienstleister Stripe. Wir speichern keine Kreditkartendaten. Wir erhalten von Stripe lediglich eine Bestätigung der Zahlung sowie eure Stripe-Customer-ID zur Freischaltung der Funktionen.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Wir nutzen verschiedene Tools, um die App zu verbessern und den Erfolg unserer Werbung zu messen.
Wir erfassen technisch notwendige Daten wie Sitzungsdauer, Seitenaufrufe und Fehlermeldungen (Stack Traces), um die Stabilität der App zu gewährleisten. Dies erfolgt auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
Bedingung: Diese Dienste werden nur aktiviert, wenn ihr im Cookie-Banner zustimmt.
Wir nutzen die Pinterest API zur Messung unserer Werbeerfolge. Dabei werden eure E-Mail-Adresse und User-ID in gehashter Form (unleserlich gemacht via SHA256) an Pinterest (USA) übertragen.
Bedingung: Nur bei expliziter Einwilligung im Cookie-Banner.
Für den Versand von System-E-Mails (Verifizierung, Passwort-Reset, Benachrichtigungen) nutzen wir Resend (USA). Eure E-Mail-Adresse und euer Name werden zu diesem Zweck an Resend übertragen.
Wenn ihr Daten eurer Gäste im „Gäste-Hub“ verarbeitet, handelt ihr als Verantwortlicher für diese Daten. TraumtagHelden fungiert hier als euer Auftragsverarbeiter. Ihr seid verpflichtet sicherzustellen, dass ihr die Erlaubnis eurer Gäste habt, diese Daten bei uns zu speichern. Wir schützen diese Daten durch technische Massnahmen (SSL, Zugriffsbeschränkungen).
Einige unserer Dienstleister haben ihren Sitz in den USA. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission bzw. des Data Privacy Frameworks, um ein angemessenes Datenschutzniveau zu garantieren.
| Dienst | Zweck | Übermittelte Daten | Standort |
|---|---|---|---|
| Supabase | Authentifizierung, Datenbank | E-Mail, Passwort (verschl.), alle Planungsdaten | EU (Frankfurt) |
| Google Gemini | KI-Assistentin Liora, Bildgenerierung | Chat-Nachrichten, Planungskontext, Bild-Stichworte | USA |
| Stripe | Zahlungsabwicklung | E-Mail, Zahlungsdaten (direkt an Stripe) | USA/EU |
| Resend | E-Mail-Versand | E-Mail-Adresse, Partnername | USA |
| Firecrawl | Dienstleister-Website-Analyse | Dienstleister-URLs (keine pers. Daten) | USA |
| Google Places | Standortsuche für Dienstleister | Suchanfragen, Ortsangaben | USA |
| Microsoft Clarity | Heatmaps, Sitzungsaufzeichnung | Seiteninteraktionen (nur bei Einwilligung) | USA |
| Conversion-Tracking | Gehashte E-Mail und User-ID | Irland/USA | |
| Google Cloud Storage | Dateispeicherung | Hochgeladene Dateien und Bilder | EU |
Ihr habt gegenüber uns folgende Rechte hinsichtlich eurer personenbezogenen Daten:
Bitte sendet uns für eure Anfragen eine E-Mail an: sven@traumtaghelden.de
Beschwerderecht: Wenn ihr der Ansicht seid, dass die Verarbeitung eurer Daten gegen das nDSG oder die DSGVO verstösst, habt ihr das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen.
Wir setzen moderne Verschlüsselungstechnologien (SSL/TLS) ein. Der Zugriff auf private Dateien erfolgt über zeitlich begrenzte „Presigned URLs“. Unsere Datenbanken befinden sich in zertifizierten Rechenzentren in der EU (Frankfurt).
Stand: Februar 2026