Datenschutz

Wie wir mit deinen Daten umgehen.

1. Verantwortlicher

LakeAlert, [email protected]. Verantwortliche Person und Adresse siehe Impressum.

2. Welche Daten wir erheben

Telegram Bot: Telegram User-ID, Username (falls von dir gesetzt), Vorname (falls von dir gesetzt), gewählte Seen, Erstellungs- und Letzte-Aktivität-Zeitstempel. Wird gespeichert, um dir Warnungen zustellen zu können.

iOS App: Favoriten-Seen werden lokal auf deinem Gerät gespeichert. Dein Standort wird ausschliesslich lokal auf deinem Gerät ausgewertet und nie an unsere Server gesendet.

Push Notifications (APNs): Apple-Device-Token (pseudonyme Kennung, kein persönlicher Bezug) und deine gewählten Seen werden an unseren Server gesendet, damit Push-Benachrichtigungen funktionieren.

E-Mail Signups: E-Mail-Adresse, freiwillig auf lakealert.ch angegeben. Optional wird die Quelle (z. B. „seo_bielersee“) zur Auswertung gespeichert.

Feedback: Wenn du via Bot oder Formular Feedback sendest, speichern wir den Text + Telegram-ID/Username für die Antwort.

Website-Tracking: Keine Cookies, kein Cross-Site-Tracking. Cloudflare Web Analytics ist aktiviert (privacy-freundlich, keine personenbezogenen Daten, kein Cookie). Klicks auf primäre CTAs werden anonym geloggt.

Server-Logs: IP-Adresse, Zeitstempel, aufgerufene URL. Werden durch Cloudflare automatisch erhoben und nach 72 Stunden gelöscht. Dienen der Sicherheit und Missbrauchsbekämpfung.

3. Zweck und Rechtsgrundlage der Datenverarbeitung

Alle erhobenen Daten dienen ausschliesslich dazu, dir Sturmwarnungen für deine gewählten Seen zustellen zu können sowie den Dienst zu verbessern (anonyme Klick-Analyse). Wir verkaufen keine Daten, verwenden sie nicht für Werbung und geben sie nicht an Dritte weiter, ausser zwingende rechtliche Verpflichtung besteht.

Rechtsgrundlagen (DSGVO Art. 6): Vertragserfüllung (Art. 6 Abs. 1 lit. b) für die Zustellung der Warnungen und die technische Bereitstellung des Dienstes. Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für anonyme Nutzungsanalyse und Server-Sicherheit. Einwilligung (Art. 6 Abs. 1 lit. a) für die freiwillige E-Mail-Anmeldung.

4. Auftragsverarbeiter und Drittland-Übermittlung

Cloudflare, Inc. (USA): Hosting (Cloudflare Pages, Workers, D1-Datenbank, Web Analytics). Datenverarbeitung kann in den USA stattfinden. Cloudflare ist Teilnehmer am EU-US Data Privacy Framework und schliesst Standardvertragsklauseln ab.

Telegram FZ-LLC (UAE): Bot- und Channel-Hosting. Wenn du den Bot nutzt, werden deine Nachrichten von Telegram verarbeitet (siehe Telegram-Datenschutz).

Apple Inc. (USA): Apple Push Notification Service (APNs) für iOS-Push.

Bluesky Social, PBC (USA): Bluesky-Channel als Backup-Kommunikationskanal. Posts sind öffentlich.

5. Speicherdauer

Deine Daten werden gespeichert, solange du den Dienst nutzt:

  • Bot-User: Bei /stop sofortige Löschung. Inaktive Konten werden nach 12 Monaten ohne Aktivität automatisch entfernt.
  • iOS-Device-Token: Bei App-Deinstallation oder Push-Permission-Widerruf gibt Apple den Token als ungültig zurück, dann wird er gelöscht.
  • E-Mail-Signups: Bis zur Abmeldung (Antwort an [email protected] genügt).
  • Warnungs-Historie: Anonyme Lake-Warning-Events werden unbegrenzt gespeichert (keine personenbezogenen Daten).

6. Deine Rechte (nDSG / DSGVO)

Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie das Recht auf Widerspruch gegen die Verarbeitung. Sende eine kurze Mail an [email protected].

Im Telegram Bot: /stop löscht alle deine Daten sofort. Du kannst dich auch jederzeit bei der zuständigen Datenschutzbehörde beschweren (Schweiz: EDÖB; EU: nationale Datenschutzbehörden).

7. Datenquellen

Warndaten stammen von stwarn.ch (Kantonspolizei BE, ZH, LU) und der MeteoSwiss App API. LakeAlert ist kein offizieller Dienst der Kantonspolizei oder von MeteoSwiss. Das rechtsverbindliche Signal ist die Warnleuchte am See.

8. Sicherheit

Alle Datenübertragungen erfolgen verschlüsselt (HTTPS/TLS). Auf dem Server werden Daten in Cloudflare D1 (verschlüsselte SQLite-Datenbank) und Cloudflare KV abgelegt. Zugriff nur über authentifizierte Worker-Endpoints.

9. Anwendbares Recht

Es gilt das Schweizer Datenschutzgesetz (nDSG). Für Nutzende aus der EU/EWR gilt zusätzlich die DSGVO.

Stand: April 2026