Datenschutzerklärung

Letzte Aktualisierung: 15. September 2026

Diese Seite erklärt, welche personenbezogenen Daten wir erheben, wenn du Hikebeast besuchst oder den Guide kaufst, warum, wer sie verarbeitet und welche Rechte du hast. Wir halten es bewusst lesbar. Fragen? Schreib an leon@hikebeast.ch.

Wer wir sind

Verantwortlich für deine Daten ist die Saftladen GmbH, Birkenstrasse 47, 6343 Rotkreuz, Schweiz (UID CHE-296.654.267). Kontakt: leon@hikebeast.ch. Vollständige Firmenangaben findest du im Impressum. Wir verarbeiten Daten nach dem Schweizer Datenschutzgesetz (revDSG) und, für Besucher in der EU/im EWR, nach der DSGVO.

Was wir erheben, und die Rechtsgrundlage

Wie der Guide geliefert wird

Was du kaufst, ist der digitale Guide, geliefert als interaktive Web-App auf hikebeast.ch/full und als herunterladbares E-Book/PDF. Die Web-App ist der Hauptweg, ihn zu nutzen. Wir können einzelne Funktionen der Web-App im Lauf der Entwicklung ändern oder einschränken und sie offline nehmen, falls wir den Guide nicht mehr pflegen; das heruntergeladene E-Book berührt das nicht.

Eingesetzte Dienste

Die folgenden Anbieter helfen uns, die Seite zu betreiben und das Produkt zu liefern. Einige setzen Cookies, andere verarbeiten Daten nur, wenn du eine konkrete Aktion ausführst (z.B. die Probe anforderst oder den Guide kaufst). Die meisten haben ihren Sitz in den USA; in diesem Fall stützt sich die Übermittlung auf das EU-US- und Swiss-US-Data-Privacy-Framework, sofern der Anbieter zertifiziert ist, ansonsten auf die EU-Standardvertragsklauseln. Jeder Anbieter hat seine eigene Datenschutzerklärung, unten verlinkt.

Convex (Mitglieder-Konten und App-Datenbank)

Dein Mitglieder-Konto und die App-Daten (Kontodaten, ein gehashtes Passwort, die Spots, die du speicherst, besuchst oder swipst, sowie die Referral-Einträge) werden bei Convex (Convex, Inc., USA) gespeichert, der Datenbank hinter der Web-App. Ausserdem zählen wir anonym, welche Bereiche der Web-App geöffnet werden (zum Beispiel Karte, Swipe, Entdecken oder ein Regionskapitel). Diese Zählung ist nur mit einer temporären Besuchs-Kennung verknüpft, die nicht mit deinem Konto verbunden ist, damit wir entscheiden können, welche Funktionen wir behalten.

Datenschutzdetails: convex.dev/legal/privacy

ManyChat Pixel

Wir verwenden den ManyChat-Pixel, um diese Website mit unserem Instagram-DM-Funnel zu verbinden. Wenn du über eine unserer DMs kommst, kann ManyChat dich erkennen und zuordnen, welche Konversation dich hierher geführt hat. Der Pixel setzt Cookies der Domains manychat.com und mccdn.me.

Datenschutzdetails: manychat.com/privacy.html

Facebook / Meta Pixel

Wir verwenden den Meta Pixel (betrieben von Meta Platforms Ireland Ltd.), um zu messen, wie Besucherinnen und Besucher mit der Seite interagieren, interessierte Personen erneut anzusprechen und Werbung auf Facebook und Instagram zu verbessern. Der Pixel setzt Cookies der Domain facebook.com.

Datenschutzdetails: facebook.com/privacy/policy

Meta Conversions API (serverseitig)

Zusätzlich zum Browser-Pixel senden wir zentrale Conversion-Ereignisse (eine Probe-Anforderung, einen Kauf) serverseitig an Meta über die Conversions API. Übermittelt werden eine mit SHA-256 gehashte Version deiner E-Mail und, sofern vorhanden, dein Name und dein Standort, dazu deine IP-Adresse, dein Browser-Typ und die Meta-Klick-/Browser-Kennungen, damit die Werbe-Messung auch funktioniert, wenn der Pixel blockiert ist. Für Besucher in der EU/im EWR stützen wir uns auf deine Einwilligung in die Werbe-Messung; du kannst jederzeit per E-Mail widersprechen.

Details: facebook.com/business/help/conversions-api

TikTok-Pixel

Wir verwenden den TikTok-Pixel (betrieben von TikTok Technology Limited, Irland), um zu messen, wie Besucherinnen und Besucher mit der Seite interagieren, Retargeting-Zielgruppen aufzubauen und unsere Anzeigen auf TikTok zu verbessern. Der Pixel setzt Cookies der Domain tiktok.com (unter anderem _ttp).

Datenschutzdetails: tiktok.com/legal/privacy-policy

TikTok Events API (serverseitig)

Zusätzlich zum Browser-Pixel senden wir zentrale Conversion-Ereignisse (einen Kauf) serverseitig an TikTok über deren Events API. Übermittelt werden eine mit SHA-256 gehashte Version deiner E-Mail sowie deine IP-Adresse und dein Browser-Typ, damit die Werbe-Messung auch funktioniert, wenn der Pixel blockiert ist. Für Besucher in der EU/im EWR stützen wir uns auf deine Einwilligung in die Werbe-Messung; du kannst jederzeit per E-Mail widersprechen.

Details: ads.tiktok.com/help/article/events-api

TikTok Custom Audiences (Abgleich mit Kundenliste)

Wir können eine mit SHA-256 gehashte Version deiner E-Mail an TikTok übermitteln, um dich mit TikTok-Nutzern abzugleichen, damit wir Anzeigen an unsere bestehenden Kundinnen und Kunden ausspielen und ähnliche („Lookalike") Zielgruppen aufbauen können. Wir laden nur einen Einweg-Hash hoch, niemals deine Klartext-E-Mail, und TikTok nutzt den Abgleich ausschliesslich zum Aufbau der Zielgruppe. Für Personen in der EU/im EWR stützen wir uns auf deine Einwilligung; in der Schweiz erfolgt dies auf Basis berechtigten Interesses mit Widerspruchsrecht. Du kannst jederzeit per E-Mail widersprechen oder uns bitten, deine Daten aus diesen Zielgruppen zu entfernen, und du kannst die Anzeigen-Personalisierung in deinen TikTok-Kontoeinstellungen einschränken.

Details: ads.tiktok.com/help/article/custom-audience

Stripe (Zahlungsabwicklung)

Wenn du den Gems of Switzerland Guide kaufst, läuft die Zahlung über Stripe (betrieben von der Stripe Payments Europe Ltd. für europäische Kundinnen und Kunden). Stripe erhält deine Karten- oder Wallet-Daten direkt über deren eingebettete Checkout-Komponente, wir sehen oder speichern keine vollständigen Kartennummern. Stripe erhält ausserdem deine E-Mail-Adresse und dein Land für die Quittung und zur Betrugsprävention. Die Daten werden auf Stripe-Servern unter deren eigener Datenschutzerklärung gespeichert.

Datenschutzdetails: stripe.com/privacy

Resend (E-Mail-Zustellung)

Wir verwenden Resend, um transaktionale E-Mails zu versenden: die Kaufbestätigung mit deinem Download-Link sowie die Gratis-Probe-Mail, wenn du dich dafür angemeldet hast. Resend verarbeitet die Empfängeradresse und den Nachrichteninhalt und speichert Zustellprotokolle für eine begrenzte Zeit, damit wir nachvollziehen können, falls eine E-Mail nicht zugestellt wird.

Datenschutzdetails: resend.com/legal/privacy-policy

Vercel (Hosting)

Diese Seite wird bei Vercel gehostet. Deren Infrastruktur protokolliert grundlegende Anfragedaten (IP-Adresse, User Agent, Seiten-URL, Antwortcode) zum kurzfristigen Betriebsmonitoring. Zusätzlich verwenden wir Vercel Analytics, das Seitenaufrufe ohne Cookies zählt.

Datenschutzdetails: vercel.com/legal/privacy-policy

Bestellprotokoll (Google Sheets via Apps Script)

Nach einem erfolgreichen Kauf protokollieren wir die Bestelldaten in einem privaten Google Sheet via Google Apps Script: Bestell-ID, deine E-Mail-Adresse, Währung, Betrag und der Ländercode, den Stripe aus deiner IP abgeleitet hat. Wir nutzen das für unsere eigene Buchhaltung. Die personenbezogenen Daten überschneiden sich mit dem, was Stripe ohnehin in deinem Auftrag hält.

Affiliate- / Referral-Programm

Wenn du an unserem Referral-Programm teilnimmst, erscheinen Personen, die über deinen Link kaufen, in deinem Affiliate-Dashboard, damit du deine Vermittlungen und Einnahmen siehst, inklusive der E-Mail des Käufers und, falls angegeben, des Instagram-Handles. Wenn du über den Referral-Link einer Person kaufst, wird dein Kauf dieser Person zur Auszahlung zugeordnet. Grundlage: unser berechtigtes Interesse am Betrieb des Programms (Art. 6(1)(f) DSGVO).

Ein Foto einreichen

Wenn du über die Web-App ein Spot-Foto einreichst, kannst du entweder ein Bild hochladen oder uns einen öffentlichen Instagram- oder Unsplash-Link senden. Wir speichern das Bild, den Spot, die optionale Nachricht und bei Uploads das optionale Fotografenprofil vorübergehend; bei Link-Einreichungen speichern wir vorübergehend den kanonischen Quelllink und, wenn die öffentliche Seite sie bereitstellt, den öffentlichen Kontonamen und -Handle der Quelle. Bevor der Link an unseren Server gesendet wird, entfernt die Web-App sein Fragment sowie alle Instagram-Share- oder Tracking-Parameter; nur eine numerische Auswahl des Karussellbildes darf bestehen bleiben. Verlinkte Bilder rufen wir während der Einreichung ab. Jedes Bild wird als JPEG neu kodiert und von eingebetteten Metadaten wie EXIF- und GPS-Daten befreit, bevor es in die Warteschlange zur manuellen Prüfung gelangt. Bei manchen Unsplash-Links sendet unser Server ausschließlich diesen öffentlichen Unsplash-Link an Jina Reader (r.jina.ai), um die Bilddatei zu finden; weder Konto- oder Sitzungsdaten noch Nachricht oder hochgeladene Datei werden dorthin übermittelt. Wir verknüpfen die Einreichung nicht mit deinem Konto oder deiner Sitzung. Zum Schutz vor Missbrauch speichern wir getrennt einen mit einem geheimen Schlüssel erzeugten Einweg-Prüfwert der einreichenden IP in einem kurzlebigen Rate-Limit-Zähler; er ist nicht mit dem Bild oder der Einreichung verknüpft. Wir veröffentlichen eine Einreichung erst, nachdem wir die Fotografin, den Fotografen oder die sonstige rechteinhabende Person um Erlaubnis gefragt haben und sie zugestimmt hat. Bis dahin durchläuft eine Einreichung höchstens drei kurze Stufen: unsere erste Sichtung mit maximal 7 Tagen, danach unsere Anfrage mit maximal 21 Tagen und das Warten auf die Antwort mit maximal 14 Tagen. Eine von uns abgelehnte Einreichung, eine Absage und jede Stufe, die nicht innerhalb ihrer Frist abgeschlossen wird, führen zur endgültigen Löschung des Bildes samt Angaben; nichts bleibt länger als sechs Wochen in der Warteschlange. Nimmt die rechteinhabende Person unser Angebot eines kostenlosen Kontos an, legen wir es mit dem gemeinsam vereinbarten Benutzernamen und ihrem öffentlichen Instagram-Handle an; ab dann gilt dafür der Abschnitt zum Konto in dieser Erklärung. Ein freigegebenes Bild und allfällige Angaben zur Nennung oder der Quelllink werden Teil des Spots und bleiben dort, bis wir sie entfernen.

Wie lange wir deine Daten speichern

Deine Rechte

Du kannst von uns Auskunft, Berichtigung, Löschung oder Herausgabe deiner Daten verlangen, eine Verarbeitung einschränken oder ihr widersprechen und eine Einwilligung jederzeit widerrufen (was die Verarbeitung davor nicht berührt). Schreib an leon@hikebeast.ch und wir antworten innert angemessener Frist. Du kannst dich auch bei einer Aufsichtsbehörde beschweren: in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (edoeb.admin.ch), in der EU/im EWR bei deiner lokalen Datenschutzbehörde.

Cookies und Einwilligung

Essenzielle Cookies (deine Login-Session, der Checkout) werden immer gesetzt, weil die Seite sie zum Funktionieren braucht. Nicht-essenzielle Marketing-Cookies (die _fbp und _fbc des Meta-Pixels und das _ttp des TikTok-Pixels) werden erst gesetzt, wenn du zustimmst. Wenn du aus der EU/dem EWR oder UK kommst, fragen wir deine Einwilligung in einem Banner ab, bevor ein Marketing-Cookie gesetzt wird, und du kannst ablehnen. Aus der Schweiz und dem Rest der Welt laufen sie auf Opt-out-Basis, und du kannst sie auch im Browser blockieren. Vercel Analytics zählt Seitenaufrufe ohne Cookies.