Guestorio.ch
Datenschutzerklärung
Gäste, Anlässe und Menüs gemeinsam planen
- Stand
- 11. August 2026
- Verantwortlicher
- Martin Grunder, Schweiz
- Datenschutzkontakt
- datenschutz@guestorio.ch
- Geltungsbereich
- Nutzung von Guestorio über guestorio.ch, einschliesslich registrierter Konten und geteilter Inhalte.
1. Worum es in dieser Erklärung geht
Diese Datenschutzerklärung erläutert, welche Personendaten Guestorio bearbeitet, zu welchen Zwecken dies geschieht, wem Daten zugänglich werden können und welche Rechte betroffene Personen haben. Sie richtet sich an Nutzerinnen und Nutzer in der Schweiz sowie – soweit die Datenschutz-Grundverordnung anwendbar ist – im Europäischen Wirtschaftsraum (EU/EWR).
Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. Als Bearbeitung gilt insbesondere das Erfassen, Speichern, Verwenden, Übermitteln und Löschen solcher Daten.
2. Welche Daten wir bearbeiten
2.1 Konto- und Profildaten
- E-Mail-Adresse, Anzeigename, Sprache sowie Angaben zum Tarif und Abonnementstatus
- Passwort ausschliesslich als kryptografischer Hash; Guestorio kennt das Klartextpasswort nicht
- Status der E-Mail-Bestätigung und – falls aktiviert – Angaben zur Zwei-Faktor-Authentifizierung
- Zeitpunkte der Kontoerstellung und letzter Änderungen
2.2 Von Nutzern erfasste Gäste- und Planungsdaten
- Namen, Kontaktdaten und postalische Adressen von Gästen
- Allergien, Unverträglichkeiten, Ernährungsweisen, Vorlieben und Abneigungen
- Anlässe, Datum, Uhrzeit, Ort, Beschreibung, Teilnehmerlisten und Status
- Menüs, Gerichte, Zutaten, Rezepte, Notizen, Ernährungs-Tags und Bilder
- Freigaben, Einladungen und Informationen darüber, welche Konten Inhalte miteinander teilen
Angaben zu Allergien, Unverträglichkeiten oder gesundheitlich bedingten Ernährungsanforderungen können Gesundheitsdaten und damit besonders schützenswerte Personendaten nach schweizerischem Recht beziehungsweise besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO sein.
2.3 Technische Daten
- IP-Adresse, Browser- und Geräteinformationen, Datum und Uhrzeit von Zugriffen
- Sitzungskennungen, Sicherheits- und Rate-Limit-Einträge sowie technische Fehler- und Protokolldaten
- Notwendige Cookies für Anmeldung, Sitzungsschutz, Sprache und Zwei-Faktor-Anmeldung
Guestorio setzt nach aktuellem Funktionsumfang keine Werbe-Cookies und kein nutzerübergreifendes Werbetracking ein. Falls künftig Analyse- oder Marketingdienste hinzukommen, wird diese Erklärung angepasst und – soweit erforderlich – vorher eine Einwilligung eingeholt.
3. Woher die Daten stammen
Die meisten Daten erhalten wir direkt von registrierten Nutzern. Gastdaten stammen regelmässig nicht von der betroffenen Person selbst, sondern werden von einer Gastgeberin oder einem Gastgeber eingetragen. Technische Daten entstehen bei der Nutzung automatisch. Daten aus Freigaben und Einladungen stammen von den jeweils beteiligten Konten.
4. Zwecke und Rechtsgrundlagen
Wir bearbeiten Personendaten nur, soweit dies für den Betrieb von Guestorio erforderlich oder anderweitig rechtlich zulässig ist. Soweit die DSGVO anwendbar ist, stützen wir die Bearbeitung insbesondere auf folgende Rechtsgrundlagen:
- Vertragserfüllung und vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b DSGVO): Konto, Anmeldung, Planung, Speicherung, Freigaben, Datenexport und Support.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): sicherer und stabiler Betrieb, Missbrauchs- und Betrugsprävention, Fehleranalyse sowie Schutz von Konten und Inhalten.
- Rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Erfüllung zwingender gesetzlicher Aufbewahrungs-, Auskunfts- oder Behördenpflichten.
- Einwilligung (Art. 6 Abs. 1 lit. a und bei Gesundheitsdaten gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO): soweit eine Bearbeitung auf einer freiwillig erteilten Einwilligung beruht. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Unter dem Schweizer Datenschutzgesetz erfolgt die Bearbeitung im Rahmen der anwendbaren Grundsätze, insbesondere rechtmässig, verhältnismässig, zweckgebunden und transparent.
5. Verantwortung für Daten anderer Personen
Nutzerinnen und Nutzer dürfen Daten anderer Personen nur erfassen, wenn sie dazu berechtigt sind. Wer Gäste einträgt, ist insbesondere dafür verantwortlich, die betroffenen Personen angemessen über die Erfassung und Nutzung zu informieren und – bei sensiblen Angaben wie Allergien oder Unverträglichkeiten – eine zulässige Grundlage sicherzustellen. Solche Angaben sollen auf das für die sichere Planung Erforderliche beschränkt und gelöscht werden, sobald sie nicht mehr benötigt werden.
Guestorio dient der organisatorischen Menüplanung und ersetzt keine medizinische Beratung oder fachliche Allergieprüfung. Gastgeber bleiben dafür verantwortlich, Angaben mit den betroffenen Personen zu bestätigen und Risiken bei der Zubereitung und Ausgabe von Speisen angemessen zu berücksichtigen.
6. Freigaben und Empfänger
Inhalte sind grundsätzlich nur dem jeweiligen Kontoinhaber zugänglich. Gibt ein Nutzer Inhalte für ein anderes Konto frei, kann dieses Konto die freigegebenen Gäste, Anlässe, Menüs und zugehörigen Angaben entsprechend der aktiven Freigabe sehen. Freigaben können beendet und geteilte Konten aus der eigenen Übersicht entfernt werden.
Darüber hinaus werden Daten nur an Dienstleister übermittelt, soweit dies für den Betrieb erforderlich ist, oder wenn eine gesetzliche Pflicht beziehungsweise behördliche Anordnung besteht:
- Vercel Inc.: Hosting, Auslieferung der Webanwendung, technische Protokolle und privater Bildspeicher (Vercel Blob).
- Neon / Databricks: Bereitstellung der PostgreSQL-Datenbank. Das Guestorio-Projekt nutzt eine europäische AWS-Region in Frankfurt.
- Plus Five Five, Inc. (Resend): Versand transaktionaler E-Mails, insbesondere Bestätigungs- und Sicherheitsnachrichten; dabei werden Empfängeradresse und Nachrichteninhalt verarbeitet.
Die Dienstleister bearbeiten Daten im Rahmen ihrer Verträge, Datenschutzbedingungen und gegebenenfalls Vereinbarungen zur Auftragsbearbeitung. Sie können weitere Unterauftragsbearbeiter einsetzen.
7. Datenübermittlung ins Ausland
Einzelne Anbieter haben ihren Sitz in den USA oder setzen Unterauftragsbearbeiter ausserhalb der Schweiz beziehungsweise des EU/EWR ein. Daten können deshalb in Staaten bearbeitet werden, deren Datenschutzrecht nicht dasselbe Schutzniveau bietet. Soweit erforderlich, stützen sich solche Übermittlungen auf einen Angemessenheitsbeschluss, anerkannte Standardvertragsklauseln, vertragliche Garantien oder eine gesetzliche Ausnahme. Dienstleister können Daten zusätzlich in europäischen Regionen speichern; dies schliesst vereinzelte Zugriffe oder Metadatenbearbeitungen aus anderen Staaten nicht zwingend aus.
8. Speicherdauer und Löschung
Wir speichern Personendaten nur so lange, wie sie für die genannten Zwecke erforderlich sind, ein Konto besteht oder gesetzliche Pflichten beziehungsweise berechtigte Sicherheitsinteressen eine weitere Aufbewahrung verlangen.
- Kontoinhalte bleiben grundsätzlich bis zur Löschung durch den Nutzer oder bis zur Kontolöschung gespeichert.
- Bei einer Kontolöschung werden die zugehörigen fachlichen Daten aus der Datenbank gelöscht; eigene private Bilder werden bestmöglich aus dem Bildspeicher entfernt.
- Abgelaufene Sitzungen, Bestätigungstokens, Einladungen und Rate-Limit-Daten werden regelmässig automatisch bereinigt.
- Unverifizierte Konten können nach einer angemessenen Frist automatisch gelöscht werden.
- Sicherheitsprotokolle und Sicherungskopien können für eine begrenzte technische Frist fortbestehen und werden anschliessend überschrieben oder gelöscht.
Geteilte Inhalte gehören weiterhin dem ursprünglichen Eigentümerkonto. Endet eine Freigabe oder wird das empfangende Konto gelöscht, werden dadurch die Originaldaten des Eigentümers nicht gelöscht.
9. Datensicherheit
Guestorio setzt angemessene technische und organisatorische Massnahmen ein. Dazu gehören verschlüsselte HTTPS-Verbindungen, gehashte Passwörter, E-Mail-Bestätigung, optionale Zwei-Faktor-Authentifizierung, serverseitige Berechtigungsprüfungen, private Bildspeicherung, Rate-Limits, geschützte Wartungszugriffe und die Möglichkeit, aktive Sitzungen nach einer Passwortänderung zu beenden. Kein System kann jedoch absolute Sicherheit gewährleisten.
10. Rechte betroffener Personen
Nach Massgabe des anwendbaren Rechts können betroffene Personen insbesondere folgende Rechte haben:
- Auskunft über die bearbeiteten Personendaten und Erhalt einer Kopie
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten
- Löschung oder Einschränkung der Bearbeitung
- Widerspruch gegen bestimmte Bearbeitungen
- Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen erfüllt sind
- Widerruf einer Einwilligung mit Wirkung für die Zukunft
- Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde
Registrierte Nutzer können ihre fachlichen Kontodaten in Guestorio als JSON exportieren und ihr Konto im Profil löschen. Andere Anfragen können an datenschutz@guestorio.ch gerichtet werden. Zur Verhinderung unbefugter Auskünfte kann ein geeigneter Identitätsnachweis verlangt werden.
In der Schweiz ist die zuständige Aufsichtsbehörde der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB). Personen im EU/EWR können sich auch an die für ihren Aufenthaltsort zuständige Datenschutzaufsichtsbehörde wenden.
11. Keine ausschliesslich automatisierten Entscheidungen
Guestorio trifft nach aktuellem Funktionsumfang keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung, die ausschliesslich auf einer automatisierten Bearbeitung von Personendaten beruhen.
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn Guestorio weiterentwickelt wird, neue Dienstleister eingesetzt werden oder sich rechtliche Anforderungen ändern. Es gilt die auf guestorio.ch veröffentlichte aktuelle Fassung. Wesentliche Änderungen werden, soweit angemessen oder erforderlich, zusätzlich in der Anwendung oder per E-Mail mitgeteilt.
