Datenschutzerklärung

Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäss der EU-Datenschutz-Grundverordnung (DSGVO) und dem Schweizer Bundesgesetz über den Datenschutz (DSG)

Stand: 17. März 2026

1. Verantwortliche Person

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie des Schweizer Bundesgesetzes über den Datenschutz (DSG) ist:

Pascal Beck

Luisenstrasse 25
8005 Zürich
Schweiz

E-Mail: hello@glasspair.app

Es handelt sich um eine natürliche Person (Einzelunternehmer ohne Handelsregistereintrag). Es wurde kein Datenschutzbeauftragter benannt, da die Voraussetzungen gemäss Art. 37 DSGVO nicht erfüllt sind. Für datenschutzrechtliche Anfragen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.

2. Geltungsbereich und Rechtsgrundlagen

Diese Datenschutzerklärung gilt für die mobile Applikation Glasspair (nachfolgend «App»), verfügbar für iOS und Android, sowie für die zugehörige Webseite glasspair.app.

Da die App auch Nutzerinnen und Nutzern in der Europäischen Union zur Verfügung steht, richten wir uns nach den Vorgaben der:

Wo diese Datenschutzerklärung den Begriff «personenbezogene Daten» verwendet, sind damit sowohl «Personendaten» im Sinne des DSG als auch «personenbezogene Daten» im Sinne der DSGVO gemeint.

3. Erhobene personenbezogene Daten

Wir erheben und verarbeiten die folgenden Kategorien personenbezogener Daten:

Datenkategorie Konkrete Daten Zweck
Kontodaten E-Mail-Adresse, vollständiger Name (bei Apple Sign-In), User-ID (UUID) Kontoverwaltung, Authentifizierung
Nutzungsdaten Geschmackspräferenzen, Empfehlungsverlauf, Favoriten, Badges Personalisierte Weinempfehlungen, Gamification
Bilddaten Fotos von Weinkarten (Kamera/Fotobibliothek) OCR-Texterkennung zur Weinkartenanalyse
Analysedaten App-Ereignisse (z. B. Scan gestartet, Empfehlung erhalten) Produktverbesserung, Nutzungsstatistiken
Technische Daten Gerätetyp, Betriebssystem, App-Version, Absturzprotokolle Fehlerbehebung, Stabilität
Altersbestätigung Selbstdeklaration (18+ Bestätigung) Jugendschutz
Einwilligungsstatus Zustimmung zur Datenverarbeitung, Zeitstempel Nachweis der Einwilligung

Daten, die wir ausdrücklich NICHT erheben:

4. Registrierung und Authentifizierung

Zur Nutzung der App ist eine Registrierung erforderlich. Folgende Anmeldemethoden stehen zur Verfügung:

4.1 Apple Sign-In

Bei der Anmeldung über Apple werden, abhängig von Ihrer Wahl, folgende Daten übermittelt: E-Mail-Adresse (oder eine von Apple generierte Relay-Adresse) und Ihr vollständiger Name. Die Verarbeitung erfolgt gemäss den Datenschutzrichtlinien von Apple.

4.2 Google Sign-In

Bei der Anmeldung über Google wird Ihre E-Mail-Adresse übermittelt. Die Authentifizierung erfolgt über den standardisierten OAuth-2.0-Ablauf via Supabase. Es gelten zusätzlich die Datenschutzbestimmungen von Google.

4.3 Magic Link (E-Mail-Link)

Sie können sich auch per E-Mail-basiertem Magic Link anmelden. Dabei wird ausschliesslich Ihre E-Mail-Adresse erhoben.

Die Authentifizierung wird über Supabase Auth verarbeitet. Jeder Nutzerin und jedem Nutzer wird eine eindeutige User-ID (UUID) zugewiesen, die keine Rückschlüsse auf die Person zulässt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 31 Abs. 1 DSG.

5. Kamera- und Fotozugriff

Die App erfordert Zugriff auf Ihre Kamera bzw. Fotobibliothek, um Fotos von Weinkarten aufzunehmen oder auszuwählen. Dieser Zugriff wird nur nach Ihrer ausdrücklichen Erlaubnis über die Systemeinstellungen Ihres Geräts gewährt.

Bildverarbeitung

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Art. 31 Abs. 1 DSG.

6. Weinkartenanalyse und KI-Empfehlungen

Der Kernzweck der App besteht darin, personalisierte Weinempfehlungen auf Basis einer gescannten Weinkarte zu generieren.

An die KI übermittelte Daten

Bei der Analyse werden folgende Daten an die Anthropic Claude API gesendet:

Wichtig: Es werden keine personenbezogenen Identifikatoren (kein Name, keine E-Mail, keine User-ID) an die Anthropic Claude API übermittelt. Die Anfrage enthält ausschliesslich die für die Weinempfehlung erforderlichen Sachdaten.

Anthropic verarbeitet diese Daten gemäss ihrer Datenschutzrichtlinie. Gemäss den API-Nutzungsbedingungen von Anthropic werden über die API gesendete Daten nicht zum Training von KI-Modellen verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Art. 31 Abs. 1 DSG.

7. Lokale Datenspeicherung

Bestimmte Daten werden ausschliesslich lokal auf Ihrem Gerät gespeichert, um die App auch offline nutzbar zu machen und Ihre Einstellungen zu bewahren. Hierfür nutzen wir expo-secure-store, welches die verschlüsselten Speichersysteme des Betriebssystems verwendet:

Lokal gespeicherte Daten:

Es wird kein unverschlüsselter Speicher (z. B. AsyncStorage) für personenbezogene oder sensible Daten verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen App).

8. Analyse- und Statistikdienste (PostHog)

Wir verwenden PostHog zur anonymisierten Nutzungsanalyse, um die App zu verbessern und das Nutzererlebnis zu optimieren.

Hosting: EU-Instanz (Frankfurt, Deutschland) - eu.i.posthog.com

Autocapture: Deaktiviert - es werden nur explizit definierte Ereignisse erfasst.

Cross-App-Tracking: Nicht aktiviert.

Erfasste Ereignisse:

Es werden keine Inhalte von Weinkarten, persönliche Weinpräferenzen oder identifizierbare Nutzerdaten an PostHog übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Produktverbesserung); Art. 31 Abs. 1 DSG.

9. Absturzberichte (Sentry)

Zur Sicherstellung der Stabilität und Qualität der App verwenden wir Sentry für automatisierte Absturzberichte.

Absturzberichte enthalten technische Informationen wie Gerätetyp, Betriebssystemversion, App-Version und den technischen Fehlerverlauf (Stack Trace). Es werden keine Namen, E-Mail-Adressen oder sonstige personenbezogene Daten übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, fehlerfreien Produkt); Art. 31 Abs. 1 DSG.

10. Drittanbieter und Auftragsverarbeiter

Wir setzen die folgenden Drittanbieter als Auftragsverarbeiter (Art. 28 DSGVO) bzw. Dienstleister ein:

Anbieter Zweck Standort Grundlage
Supabase Inc. Datenbank, Authentifizierung, Serverless Functions EU-Region Auftragsverarbeitungsvertrag (AVV/DPA)
Anthropic PBC KI-gestützte Weinkartenanalyse und Empfehlungen USA EU-U.S. Data Privacy Framework / Swiss-U.S. DPF
Sentry (Functional Software Inc.) Absturzberichte und Performance-Monitoring EU (Deutschland) AVV/DPA; SOC 2, ISO 27001
PostHog Inc. Anonymisierte App-Nutzungsanalyse EU (Frankfurt) AVV/DPA
Apple Inc. Apple Sign-In (Authentifizierung) USA/Global Standard-OAuth-Ablauf; Apple-Datenschutzrichtlinie
Google LLC Google OAuth (Authentifizierung via Supabase) USA/Global Standard-OAuth-Ablauf; Google-Datenschutzrichtlinie

Mit allen Auftragsverarbeitern, bei denen dies gemäss Art. 28 DSGVO bzw. Art. 9 DSG erforderlich ist, haben wir entsprechende Auftragsverarbeitungsverträge (AVV) bzw. Data Processing Agreements (DPA) abgeschlossen.

11. Datenübermittlung ins Ausland

Die Verarbeitung Ihrer Daten findet primär in der Europäischen Union bzw. im Europäischen Wirtschaftsraum statt. Im Einzelnen:

Gemäss Art. 16 f. DSG bzw. Art. 44 ff. DSGVO stellen wir sicher, dass personenbezogene Daten nur in Länder übermittelt werden, die ein angemessenes Datenschutzniveau bieten oder für die geeignete Garantien bestehen.

12. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten stützt sich auf folgende Rechtsgrundlagen:

Verarbeitung DSGVO DSG
Kontoerstellung und Authentifizierung Art. 6 Abs. 1 lit. b (Vertragserfüllung) Art. 31 Abs. 1 (Informationspflicht bei Beschaffung)
Weinkartenanalyse und KI-Empfehlung Art. 6 Abs. 1 lit. a (Einwilligung) Art. 31 Abs. 1; Art. 6 Abs. 6 (Einwilligung)
Kamera-/Fotozugriff Art. 6 Abs. 1 lit. a (Einwilligung) Art. 6 Abs. 6 (Einwilligung)
Lokale Datenspeicherung Art. 6 Abs. 1 lit. b/f (Vertragserfüllung / berechtigtes Interesse) Art. 31 Abs. 1
Analysedienste (PostHog) Art. 6 Abs. 1 lit. f (berechtigtes Interesse) Art. 31 Abs. 1
Absturzberichte (Sentry) Art. 6 Abs. 1 lit. f (berechtigtes Interesse) Art. 31 Abs. 1
Altersverifikation Art. 6 Abs. 1 lit. c (rechtliche Verpflichtung) Art. 31 Abs. 1

Soweit wir die Verarbeitung auf unser berechtigtes Interesse stützen (Art. 6 Abs. 1 lit. f DSGVO), besteht unser Interesse in der Bereitstellung, Verbesserung und Sicherstellung der Funktionsfähigkeit unserer App. Sie können dieser Verarbeitung jederzeit widersprechen (siehe Abschnitt 14).

13. Aufbewahrungsfristen

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

Datenkategorie Aufbewahrungsdauer
Kontodaten (E-Mail, Name, User-ID) Dauer des Kontobestands + 30 Tage nach Löschung
Weinempfehlungsverlauf Dauer des Kontobestands
Geschmackspräferenzen Dauer des Kontobestands
Analysedaten (PostHog) 24 Monate
Absturzberichte (Sentry) 90 Tage
Lokale Daten auf dem Gerät Bis zur Deinstallation der App oder manuellen Löschung

Nach Ablauf der jeweiligen Aufbewahrungsfrist werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

14. Ihre Rechte als betroffene Person

Ihnen stehen sowohl nach der DSGVO als auch nach dem Schweizer DSG die folgenden Rechte zu:

Rechte nach DSGVO (Art. 15–22)

Rechte nach Schweizer DSG (Art. 25–29)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: hello@glasspair.app. Wir werden Ihre Anfrage innerhalb von 30 Tagen (DSGVO) bzw. 30 Tagen (DSG) beantworten. Zur Verifizierung Ihrer Identität kann es erforderlich sein, dass Sie sich über Ihre in der App registrierte E-Mail-Adresse identifizieren.

15. Einwilligung und Widerruf

Vor der ersten Weinkartenanalyse wird in der App eine ausdrückliche Einwilligung zur Datenverarbeitung eingeholt. Diese Einwilligung umfasst:

Widerruf der Einwilligung

Sie können Ihre Einwilligung jederzeit widerrufen:

Nach einem Widerruf werden Sie beim nächsten Versuch einer Weinkartenanalyse erneut um Ihre Einwilligung gebeten. Die Rechtmässigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt unberührt (Art. 7 Abs. 3 DSGVO).

16. Kontolöschung

Sie können Ihr Konto jederzeit direkt in der App löschen:

Löschvorgang

  1. Öffnen Sie die App und navigieren Sie zu Ihrem Profil.
  2. Tippen Sie auf «Konto löschen».
  3. Bestätigen Sie die Löschung.

Was gelöscht wird:

Die vollständige Löschung erfolgt innerhalb von 30 Tagen nach Ihrer Anfrage. Anonymisierte Analysedaten (PostHog) und abgelaufene Absturzberichte (Sentry) können nicht einzelnen Konten zugeordnet werden und sind von der Löschung nicht betroffen.

Alternativ können Sie die Kontolöschung auch per E-Mail an hello@glasspair.app beantragen.

17. Minderjährige und Altersverifikation

Die App Glasspair richtet sich ausschliesslich an Personen, die das 18. Lebensjahr vollendet haben. Die App enthält Inhalte und Empfehlungen zu alkoholischen Getränken und ist daher nicht für Minderjährige bestimmt.

Altersverifikation

Sollten wir Kenntnis davon erlangen, dass personenbezogene Daten von Personen unter 18 Jahren erfasst wurden, werden wir diese unverzüglich löschen. Wenn Sie der Meinung sind, dass ein Minderjähriger uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter hello@glasspair.app.

Gemäss Art. 8 DSGVO verarbeiten wir keine Daten von Kindern unter 16 Jahren; da unsere App ein Mindestalter von 18 Jahren voraussetzt, geht unser Schutz über die gesetzlichen Anforderungen hinaus.

18. Tracking und Gerätekennungen

Als mobile App setzt Glasspair keine Cookies ein. Stattdessen informieren wir Sie über die folgenden Technologien:

SDK-basierte Dienste

Kein App-Tracking (ATT)

Glasspair verwendet kein App Tracking Transparency (ATT) Framework, da wir:

Lokale Gerätespeicherung

Die App speichert Daten ausschliesslich über den verschlüsselten Secure Store des Betriebssystems (siehe Abschnitt 7). Es werden keine Daten in unverschlüsselten lokalen Speichern, Web-Views oder Browser-Caches abgelegt.

19. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen (Art. 32 DSGVO; Art. 8 DSG), um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Veränderung zu schützen:

Technische Massnahmen

Organisatorische Massnahmen

20. Aufsichtsbehörden und Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstösst, haben Sie das Recht, eine Beschwerde bei einer zuständigen Aufsichtsbehörde einzureichen.

Für die Schweiz

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)

Feldeggweg 1
3003 Bern
Schweiz

Webseite: www.edoeb.admin.ch

Für die Europäische Union

Sie können sich an die Datenschutzaufsichtsbehörde Ihres Wohnsitzlandes, Ihres Arbeitsortes oder des Ortes des mutmasslichen Verstosses wenden (Art. 77 DSGVO). Eine Übersicht der EU-Aufsichtsbehörden finden Sie auf der Webseite des Europäischen Datenschutzausschusses (EDPB): edpb.europa.eu.

Unabhängig davon steht es Ihnen jederzeit frei, sich direkt an uns zu wenden: hello@glasspair.app. Wir bemühen uns, jede Anfrage zeitnah und einvernehmlich zu lösen.

21. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen, um sie an geänderte rechtliche Anforderungen, neue Funktionen der App oder geänderte Datenverarbeitungspraktiken anzupassen.

Bei wesentlichen Änderungen werden wir Sie in geeigneter Weise informieren, beispielsweise durch:

Die jeweils aktuelle Fassung dieser Datenschutzerklärung ist in der App unter «Profil > Datenschutz» sowie auf unserer Webseite abrufbar.

Sofern Änderungen eine neue Einwilligung erfordern, werden wir diese vor der weiteren Datenverarbeitung einholen.

22. Kontakt

Bei Fragen, Anliegen oder Auskunftsbegehren im Zusammenhang mit dem Datenschutz erreichen Sie uns unter:

Pascal Beck

Luisenstrasse 25
8005 Zürich
Schweiz

E-Mail: hello@glasspair.app

Wir bemühen uns, Ihre Anfrage innerhalb von 30 Tagen zu beantworten.