1. Verantwortliche Stelle
Yourantai GmbH
Via Naccio 50, 6614 Brissago, Schweiz
E-Mail: hello@yourantai.ch
Datenschutzbeauftragter: [TODO: Name + E-Mail, falls benannt — sonst Satz streichen.]
2. Welche Daten wir verarbeiten
• Stammdaten bei Buchungsanfragen: Name, E-Mail, Telefon (optional), gewünschte Daten, Anzahl Personen, Nachricht.
• Anfragen für Erlebnisse (Teezeremonie, Zen, Spa): wie oben.
• Gästeportal-Zugang: E-Mail-Adresse zur Authentifizierung (Magic-Link).
• Technische Daten: anonymisierte Server-Logs (IP-Adresse, User-Agent, Zeitstempel) zur Abwehr von Missbrauch — werden nach 30 Tagen gelöscht.
• Cookies: ausschliesslich technisch notwendige Cookies (Sitzung, Sprachpräferenz). Kein Tracking, kein Profiling, keine Werbe-Cookies.
3. Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zur Vertragsanbahnung und -erfüllung (Art. 31 Abs. 2 lit. a revDSG; Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Pflichten (insb. steuer- und buchhaltungsrechtlicher Aufbewahrungspflichten — 10 Jahre) sowie auf Grundlage unseres berechtigten Interesses an einer sicheren und funktionierenden Webseite.
4. Auftragsverarbeiter und Empfänger
Wir setzen folgende Dienstleister ein, mit denen DSGVO-konforme Auftragsverarbeitungs-Verträge bestehen:
• Hosting & Datenbank: Supabase (EU-Region, Frankfurt).
• Webseiten-Hosting: Lovable / Cloudflare Workers (EU-Region).
• E-Mail-Versand: [TODO: z. B. Resend, sobald aktiv. Aktuell werden Mails noch nicht versendet — siehe Hinweis unten.]
Eine Weitergabe Ihrer Daten an Dritte zu Werbezwecken erfolgt nicht.
5. Speicherdauer
Buchungs- und Vertragsdaten: 10 Jahre (steuerliche Aufbewahrungspflicht).
Anfragen ohne Buchungsabschluss: max. 12 Monate.
Server-Logs: 30 Tage.
6. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine formlose E-Mail an hello@yourantai.ch genügt.
Beschwerderecht: Sie können sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, Bern) sowie — sofern DSGVO einschlägig — bei der zuständigen Aufsichtsbehörde Ihres Wohnsitzlandes beschweren.
7. Sicherheit
Die Webseite verwendet ausschliesslich verschlüsselte Verbindungen (HTTPS / TLS). Datenbankzugriffe sind durch Row-Level-Security-Regeln geschützt. Zugriffe auf Verwaltungsfunktionen erfolgen ausschliesslich über separate Admin-Accounts mit Rollen-basierten Berechtigungen.
Hinweis zum aktuellen Mailversand
Aktuell werden Buchungsbestätigungen und Portal-Einladungen technisch vorbereitet, aber noch nicht automatisch versendet — die persönliche Bestätigung erfolgt manuell per E-Mail. Sobald die Versand-Domain aktiv ist, wird diese Erklärung entsprechend ergänzt.