Datenschutzerklärung
Fassung vom 05.10.2026
Verantwortlich
Verantwortlich für Zugora ist die Hartmann Association, eingetragener Verein mit Sitz in Zug, Schweiz. Kontaktangaben findest du im Impressum. Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG).
Öffentliche Seiten
Die öffentlichen Seiten setzen keine Cookies. Zugora wird bei Cloudflare betrieben; dabei entstehen technisch notwendige Server-Protokolle ohne Abfragen in den Adressen, die nach 7 Tagen gelöscht werden. Für die Reichweitenmessung nutzen wir Cloudflare Web Analytics ohne Cookies und ohne Profilbildung.
Konto
Für ein Konto bearbeiten wir nur, was die Anmeldung braucht. Anmeldedaten speichern wir getrennt von den übrigen Inhalten in einer eigenen Datenbank (Cloudflare D1) im Rechtsraum der EU.
- Deine E-Mail-Adresse, die gewählte Sprache sowie Zeitpunkt und Fassung deiner Zustimmung zu den Nutzungsbedingungen.
- Einen Prüfwert deines Passworts. Das Passwort selbst speichern wir nie; der Prüfwert ist nicht umkehrbar und zusätzlich mit einem geheimen Schlüssel geschützt.
- Für jeden Passkey den öffentlichen Schlüssel, einen Namen, die Anbieter-Kennung und Zeitpunkte der Nutzung. Biometrische Daten wie Fingerabdruck oder Gesicht verlassen dein Gerät nie.
- Für jede Sitzung eine grobe Gerätebezeichnung (z. B. «Safari · iPhone»), die auf das Netz gekürzte IP-Adresse und Zeitpunkte. Sitzungsschlüssel und Sicherheitscodes liegen nur in nicht umkehrbarer, kryptografisch geschützter Form vor.
- Sicherheitsereignisse (z. B. Anmeldungen, geänderte Passkeys, Fehlversuche) mit gekürzter IP-Adresse sowie Zähler gegen Missbrauch, in denen Adressen nur als nicht umkehrbarer Prüfwert vorkommen.
Zweck
Wir bearbeiten diese Daten, um dein Konto bereitzustellen, die Anmeldung zu sichern, Missbrauch zu verhindern und dir Sicherheitsmitteilungen zu senden. Auf den Formularen für Registrierung, Anmeldung mit Passwort und «Passwort vergessen» prüft Cloudflare Turnstile, ob ein Mensch das Formular nutzt.
Cookies im Konto-Bereich
Nur unter zugora.ch/app setzen wir technisch notwendige Cookies: das Sitzungs-Cookie (höchstens 60 Tage, nach 14 Tagen ohne Nutzung ungültig), ein Cookie für Zwischenschritte der Registrierung und der Passwort-Wiederherstellung (höchstens 30 Minuten), ein Cookie für die Anmeldung mit Passkey (15 Minuten) und ein Cookie für die gewählte Sprache (1 Jahr). Es gibt keine Werbe- oder Tracking-Cookies.
E-Mails
Bestätigungscodes und Sicherheitsmitteilungen (z. B. neuer Passkey, geändertes Passwort, gelöschtes Konto) senden wir über Cloudflare Email Service von unserer Support-Adresse. Diese Mitteilungen lassen sich nicht abbestellen, solange das Konto besteht.
Aufbewahrung und Löschung
- Unbestätigte Registrierungen löschen wir nach 24 Stunden.
- Codes sind 15 Minuten gültig und werden nach 24 Stunden gelöscht.
- Beendete und abgelaufene Sitzungen löschen wir nach 7 Tagen.
- Zähler gegen Missbrauch löschen wir nach 24 Stunden, Sicherheitsereignisse nach 180 Tagen.
- Dein Konto kannst du jederzeit unter Konto › Konto löschen selbst löschen. Konto, Passwort-Prüfwert, Passkeys und Sitzungen werden dann sofort gelöscht; du erhältst eine Bestätigung per E-Mail.
- Gelöschte Daten können technisch bedingt bis zu 30 Tage in Sicherungskopien verbleiben, bevor sie endgültig überschrieben werden.
Auftragsbearbeiter
Wir setzen Cloudflare, Inc. (USA) als Auftragsbearbeiterin ein: für Betrieb und Auslieferung der Website, die Datenbanken, den Mailversand, Turnstile und Web Analytics. Die Anmeldedatenbank liegt im Rechtsraum der EU; Cloudflare kann Daten für den Betrieb ihres Netzwerks auch in anderen Ländern bearbeiten. Wir geben Personendaten nicht für Werbezwecke weiter.
Deine Rechte
Du kannst Auskunft über deine Daten verlangen sowie deren Berichtigung oder Löschung. Wende dich dafür an uns (Kontakt im Impressum). Du kannst dich zudem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) beschweren.