Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäss der EU-Datenschutz-Grundverordnung (DSGVO) und dem Schweizer Bundesgesetz über den Datenschutz (DSG)
Stand: 17. März 2026
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie des Schweizer Bundesgesetzes über den Datenschutz (DSG) ist:
Es handelt sich um eine natürliche Person (Einzelunternehmer ohne Handelsregistereintrag). Es wurde kein Datenschutzbeauftragter benannt, da die Voraussetzungen gemäss Art. 37 DSGVO nicht erfüllt sind. Für datenschutzrechtliche Anfragen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.
Diese Datenschutzerklärung gilt für die mobile Applikation Glasspair (nachfolgend «App»), verfügbar für iOS und Android, sowie für die zugehörige Webseite glasspair.app.
Da die App auch Nutzerinnen und Nutzern in der Europäischen Union zur Verfügung steht, richten wir uns nach den Vorgaben der:
Wo diese Datenschutzerklärung den Begriff «personenbezogene Daten» verwendet, sind damit sowohl «Personendaten» im Sinne des DSG als auch «personenbezogene Daten» im Sinne der DSGVO gemeint.
Wir erheben und verarbeiten die folgenden Kategorien personenbezogener Daten:
| Datenkategorie | Konkrete Daten | Zweck |
|---|---|---|
| Kontodaten | E-Mail-Adresse, vollständiger Name (bei Apple Sign-In), User-ID (UUID) | Kontoverwaltung, Authentifizierung |
| Nutzungsdaten | Geschmackspräferenzen, Empfehlungsverlauf, Favoriten, Badges | Personalisierte Weinempfehlungen, Gamification |
| Bilddaten | Fotos von Weinkarten (Kamera/Fotobibliothek) | OCR-Texterkennung zur Weinkartenanalyse |
| Analysedaten | App-Ereignisse (z. B. Scan gestartet, Empfehlung erhalten) | Produktverbesserung, Nutzungsstatistiken |
| Technische Daten | Gerätetyp, Betriebssystem, App-Version, Absturzprotokolle | Fehlerbehebung, Stabilität |
| Altersbestätigung | Selbstdeklaration (18+ Bestätigung) | Jugendschutz |
| Einwilligungsstatus | Zustimmung zur Datenverarbeitung, Zeitstempel | Nachweis der Einwilligung |
Zur Nutzung der App ist eine Registrierung erforderlich. Folgende Anmeldemethoden stehen zur Verfügung:
Bei der Anmeldung über Apple werden, abhängig von Ihrer Wahl, folgende Daten übermittelt: E-Mail-Adresse (oder eine von Apple generierte Relay-Adresse) und Ihr vollständiger Name. Die Verarbeitung erfolgt gemäss den Datenschutzrichtlinien von Apple.
Bei der Anmeldung über Google wird Ihre E-Mail-Adresse übermittelt. Die Authentifizierung erfolgt über den standardisierten OAuth-2.0-Ablauf via Supabase. Es gelten zusätzlich die Datenschutzbestimmungen von Google.
Sie können sich auch per E-Mail-basiertem Magic Link anmelden. Dabei wird ausschliesslich Ihre E-Mail-Adresse erhoben.
Die Authentifizierung wird über Supabase Auth verarbeitet. Jeder Nutzerin und jedem Nutzer wird eine eindeutige User-ID (UUID) zugewiesen, die keine Rückschlüsse auf die Person zulässt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 31 Abs. 1 DSG.
Die App erfordert Zugriff auf Ihre Kamera bzw. Fotobibliothek, um Fotos von Weinkarten aufzunehmen oder auszuwählen. Dieser Zugriff wird nur nach Ihrer ausdrücklichen Erlaubnis über die Systemeinstellungen Ihres Geräts gewährt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Art. 31 Abs. 1 DSG.
Der Kernzweck der App besteht darin, personalisierte Weinempfehlungen auf Basis einer gescannten Weinkarte zu generieren.
Bei der Analyse werden folgende Daten an die Anthropic Claude API gesendet:
Wichtig: Es werden keine personenbezogenen Identifikatoren (kein Name, keine E-Mail, keine User-ID) an die Anthropic Claude API übermittelt. Die Anfrage enthält ausschliesslich die für die Weinempfehlung erforderlichen Sachdaten.
Anthropic verarbeitet diese Daten gemäss ihrer Datenschutzrichtlinie. Gemäss den API-Nutzungsbedingungen von Anthropic werden über die API gesendete Daten nicht zum Training von KI-Modellen verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Art. 31 Abs. 1 DSG.
Bestimmte Daten werden ausschliesslich lokal auf Ihrem Gerät gespeichert, um die App auch offline nutzbar zu machen und Ihre Einstellungen zu bewahren. Hierfür nutzen wir expo-secure-store, welches die verschlüsselten Speichersysteme des Betriebssystems verwendet:
Es wird kein unverschlüsselter Speicher (z. B. AsyncStorage) für personenbezogene oder sensible Daten verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen App).
Wir verwenden PostHog zur anonymisierten Nutzungsanalyse, um die App zu verbessern und das Nutzererlebnis zu optimieren.
Hosting: EU-Instanz (Frankfurt, Deutschland) - eu.i.posthog.com
Autocapture: Deaktiviert - es werden nur explizit definierte Ereignisse erfasst.
Cross-App-Tracking: Nicht aktiviert.
scan_started - Weinkartenaufnahme gestartetocr_completed - Texterkennung abgeschlossenfood_selected - Speise ausgewähltrecommendation_received - Empfehlung erhaltenwine_detail_viewed - Weindetails aufgerufenwine_shared - Wein geteiltwine_favorited - Wein als Favorit markiertfeedback_given - Feedback abgegebenauth_action - Authentifizierungsaktiononboarding_step - Onboarding-Schritt abgeschlossenscreen_view - Bildschirmaufrufinvite_friends_tapped - Freunde-einladen angetipptEs werden keine Inhalte von Weinkarten, persönliche Weinpräferenzen oder identifizierbare Nutzerdaten an PostHog übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Produktverbesserung); Art. 31 Abs. 1 DSG.
Zur Sicherstellung der Stabilität und Qualität der App verwenden wir Sentry für automatisierte Absturzberichte.
.de.sentry.io)sendDefaultPii: false)tracesSampleRate: 0.2)Absturzberichte enthalten technische Informationen wie Gerätetyp, Betriebssystemversion, App-Version und den technischen Fehlerverlauf (Stack Trace). Es werden keine Namen, E-Mail-Adressen oder sonstige personenbezogene Daten übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, fehlerfreien Produkt); Art. 31 Abs. 1 DSG.
Wir setzen die folgenden Drittanbieter als Auftragsverarbeiter (Art. 28 DSGVO) bzw. Dienstleister ein:
| Anbieter | Zweck | Standort | Grundlage |
|---|---|---|---|
| Supabase Inc. | Datenbank, Authentifizierung, Serverless Functions | EU-Region | Auftragsverarbeitungsvertrag (AVV/DPA) |
| Anthropic PBC | KI-gestützte Weinkartenanalyse und Empfehlungen | USA | EU-U.S. Data Privacy Framework / Swiss-U.S. DPF |
| Sentry (Functional Software Inc.) | Absturzberichte und Performance-Monitoring | EU (Deutschland) | AVV/DPA; SOC 2, ISO 27001 |
| PostHog Inc. | Anonymisierte App-Nutzungsanalyse | EU (Frankfurt) | AVV/DPA |
| Apple Inc. | Apple Sign-In (Authentifizierung) | USA/Global | Standard-OAuth-Ablauf; Apple-Datenschutzrichtlinie |
| Google LLC | Google OAuth (Authentifizierung via Supabase) | USA/Global | Standard-OAuth-Ablauf; Google-Datenschutzrichtlinie |
Mit allen Auftragsverarbeitern, bei denen dies gemäss Art. 28 DSGVO bzw. Art. 9 DSG erforderlich ist, haben wir entsprechende Auftragsverarbeitungsverträge (AVV) bzw. Data Processing Agreements (DPA) abgeschlossen.
Die Verarbeitung Ihrer Daten findet primär in der Europäischen Union bzw. im Europäischen Wirtschaftsraum statt. Im Einzelnen:
Gemäss Art. 16 f. DSG bzw. Art. 44 ff. DSGVO stellen wir sicher, dass personenbezogene Daten nur in Länder übermittelt werden, die ein angemessenes Datenschutzniveau bieten oder für die geeignete Garantien bestehen.
Die Verarbeitung Ihrer personenbezogenen Daten stützt sich auf folgende Rechtsgrundlagen:
| Verarbeitung | DSGVO | DSG |
|---|---|---|
| Kontoerstellung und Authentifizierung | Art. 6 Abs. 1 lit. b (Vertragserfüllung) | Art. 31 Abs. 1 (Informationspflicht bei Beschaffung) |
| Weinkartenanalyse und KI-Empfehlung | Art. 6 Abs. 1 lit. a (Einwilligung) | Art. 31 Abs. 1; Art. 6 Abs. 6 (Einwilligung) |
| Kamera-/Fotozugriff | Art. 6 Abs. 1 lit. a (Einwilligung) | Art. 6 Abs. 6 (Einwilligung) |
| Lokale Datenspeicherung | Art. 6 Abs. 1 lit. b/f (Vertragserfüllung / berechtigtes Interesse) | Art. 31 Abs. 1 |
| Analysedienste (PostHog) | Art. 6 Abs. 1 lit. f (berechtigtes Interesse) | Art. 31 Abs. 1 |
| Absturzberichte (Sentry) | Art. 6 Abs. 1 lit. f (berechtigtes Interesse) | Art. 31 Abs. 1 |
| Altersverifikation | Art. 6 Abs. 1 lit. c (rechtliche Verpflichtung) | Art. 31 Abs. 1 |
Soweit wir die Verarbeitung auf unser berechtigtes Interesse stützen (Art. 6 Abs. 1 lit. f DSGVO), besteht unser Interesse in der Bereitstellung, Verbesserung und Sicherstellung der Funktionsfähigkeit unserer App. Sie können dieser Verarbeitung jederzeit widersprechen (siehe Abschnitt 14).
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Kontodaten (E-Mail, Name, User-ID) | Dauer des Kontobestands + 30 Tage nach Löschung |
| Weinempfehlungsverlauf | Dauer des Kontobestands |
| Geschmackspräferenzen | Dauer des Kontobestands |
| Analysedaten (PostHog) | 24 Monate |
| Absturzberichte (Sentry) | 90 Tage |
| Lokale Daten auf dem Gerät | Bis zur Deinstallation der App oder manuellen Löschung |
Nach Ablauf der jeweiligen Aufbewahrungsfrist werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Ihnen stehen sowohl nach der DSGVO als auch nach dem Schweizer DSG die folgenden Rechte zu:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: hello@glasspair.app. Wir werden Ihre Anfrage innerhalb von 30 Tagen (DSGVO) bzw. 30 Tagen (DSG) beantworten. Zur Verifizierung Ihrer Identität kann es erforderlich sein, dass Sie sich über Ihre in der App registrierte E-Mail-Adresse identifizieren.
Vor der ersten Weinkartenanalyse wird in der App eine ausdrückliche Einwilligung zur Datenverarbeitung eingeholt. Diese Einwilligung umfasst:
Sie können Ihre Einwilligung jederzeit widerrufen:
Nach einem Widerruf werden Sie beim nächsten Versuch einer Weinkartenanalyse erneut um Ihre Einwilligung gebeten. Die Rechtmässigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt unberührt (Art. 7 Abs. 3 DSGVO).
Sie können Ihr Konto jederzeit direkt in der App löschen:
Die vollständige Löschung erfolgt innerhalb von 30 Tagen nach Ihrer Anfrage. Anonymisierte Analysedaten (PostHog) und abgelaufene Absturzberichte (Sentry) können nicht einzelnen Konten zugeordnet werden und sind von der Löschung nicht betroffen.
Alternativ können Sie die Kontolöschung auch per E-Mail an hello@glasspair.app beantragen.
Die App Glasspair richtet sich ausschliesslich an Personen, die das 18. Lebensjahr vollendet haben. Die App enthält Inhalte und Empfehlungen zu alkoholischen Getränken und ist daher nicht für Minderjährige bestimmt.
Sollten wir Kenntnis davon erlangen, dass personenbezogene Daten von Personen unter 18 Jahren erfasst wurden, werden wir diese unverzüglich löschen. Wenn Sie der Meinung sind, dass ein Minderjähriger uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter hello@glasspair.app.
Gemäss Art. 8 DSGVO verarbeiten wir keine Daten von Kindern unter 16 Jahren; da unsere App ein Mindestalter von 18 Jahren voraussetzt, geht unser Schutz über die gesetzlichen Anforderungen hinaus.
Als mobile App setzt Glasspair keine Cookies ein. Stattdessen informieren wir Sie über die folgenden Technologien:
Glasspair verwendet kein App Tracking Transparency (ATT) Framework, da wir:
Die App speichert Daten ausschliesslich über den verschlüsselten Secure Store des Betriebssystems (siehe Abschnitt 7). Es werden keine Daten in unverschlüsselten lokalen Speichern, Web-Views oder Browser-Caches abgelegt.
Wir treffen angemessene technische und organisatorische Massnahmen (Art. 32 DSGVO; Art. 8 DSG), um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Veränderung zu schützen:
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstösst, haben Sie das Recht, eine Beschwerde bei einer zuständigen Aufsichtsbehörde einzureichen.
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
3003 Bern
Schweiz
Webseite: www.edoeb.admin.ch
Sie können sich an die Datenschutzaufsichtsbehörde Ihres Wohnsitzlandes, Ihres Arbeitsortes oder des Ortes des mutmasslichen Verstosses wenden (Art. 77 DSGVO). Eine Übersicht der EU-Aufsichtsbehörden finden Sie auf der Webseite des Europäischen Datenschutzausschusses (EDPB): edpb.europa.eu.
Unabhängig davon steht es Ihnen jederzeit frei, sich direkt an uns zu wenden: hello@glasspair.app. Wir bemühen uns, jede Anfrage zeitnah und einvernehmlich zu lösen.
Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen, um sie an geänderte rechtliche Anforderungen, neue Funktionen der App oder geänderte Datenverarbeitungspraktiken anzupassen.
Bei wesentlichen Änderungen werden wir Sie in geeigneter Weise informieren, beispielsweise durch:
Die jeweils aktuelle Fassung dieser Datenschutzerklärung ist in der App unter «Profil > Datenschutz» sowie auf unserer Webseite abrufbar.
Sofern Änderungen eine neue Einwilligung erfordern, werden wir diese vor der weiteren Datenverarbeitung einholen.
Bei Fragen, Anliegen oder Auskunftsbegehren im Zusammenhang mit dem Datenschutz erreichen Sie uns unter:
Wir bemühen uns, Ihre Anfrage innerhalb von 30 Tagen zu beantworten.