Datenschutzerklärung
Fassung vom 06.10.2026
Verantwortlich
Verantwortlich für Zugora ist die Hartmann Association, eingetragener Verein mit Sitz in Zug, Schweiz. Kontaktangaben findest du im Impressum. Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG).
Öffentliche Seiten
Die öffentlichen Seiten setzen keine Cookies. Zugora wird bei Cloudflare betrieben; dabei entstehen technisch notwendige Server-Protokolle ohne Abfragen in den Adressen, die nach 7 Tagen gelöscht werden. Für die Reichweitenmessung nutzen wir Cloudflare Web Analytics ohne Cookies und ohne Profilbildung.
Auf der Karte lädt die Ebene «Wanderwege», wenn du sie einschaltest, Kartenkacheln direkt vom Geodienst des Bundes (Bundesamt für Landestopografie swisstopo, wmts.geo.admin.ch). Dabei erhält swisstopo deine IP-Adresse und die üblichen Angaben deines Browsers; es gilt die Datenschutzerklärung von geo.admin.ch. Ohne diese Ebene lädt die Karte nur Daten von zugora.ch.
Im Impressum lädt die Schaltfläche «E-Mail anzeigen» erst nach einem Klick Cloudflare Turnstile. Turnstile prüft anhand von Browsermerkmalen, ob ein Mensch die Adresse abruft; dafür gehen ein Prüfwert und deine IP-Adresse an Cloudflare.
Konto
Für ein Konto bearbeiten wir nur, was die Anmeldung braucht. Anmeldedaten speichern wir getrennt von den übrigen Inhalten in einer eigenen Datenbank (Cloudflare D1) im Rechtsraum der EU.
- Deine E-Mail-Adresse, die gewählte Sprache sowie Zeitpunkt und Fassung deiner Zustimmung zu den Nutzungsbedingungen.
- Einen Prüfwert deines Passworts. Das Passwort selbst speichern wir nie; der Prüfwert ist nicht umkehrbar und zusätzlich mit einem geheimen Schlüssel geschützt.
- Für jeden Passkey den öffentlichen Schlüssel, einen Namen, die Anbieter-Kennung, Zeitpunkte der Nutzung und eine grobe Bezeichnung des Geräts der letzten Nutzung. Biometrische Daten wie Fingerabdruck oder Gesicht verlassen dein Gerät nie.
- Für jede Sitzung eine grobe Gerätebezeichnung (z. B. «Safari · iPhone»), die auf das Netz gekürzte IP-Adresse und Zeitpunkte. Sitzungsschlüssel und Sicherheitscodes liegen nur in nicht umkehrbarer, kryptografisch geschützter Form vor.
- Sicherheitsereignisse (z. B. Anmeldungen, geänderte Passkeys, Fehlversuche) mit gekürzter IP-Adresse und grober Gerätebezeichnung sowie Zähler gegen Missbrauch, in denen Adressen nur als nicht umkehrbarer Prüfwert vorkommen.
Zweck
Wir bearbeiten diese Daten, um dein Konto bereitzustellen, die Anmeldung zu sichern, Missbrauch zu verhindern und dir Sicherheitsmitteilungen zu senden. Auf den Formularen für Registrierung, Anmeldung mit Passwort und «Passwort vergessen» prüft Cloudflare Turnstile, ob ein Mensch das Formular nutzt.
Cookies im Konto-Bereich
Nur unter zugora.ch/app setzen wir technisch notwendige Cookies: das Sitzungs-Cookie (höchstens 60 Tage, nach 14 Tagen ohne Nutzung ungültig), ein Cookie für Zwischenschritte der Registrierung und der Passwort-Wiederherstellung (höchstens 30 Minuten), ein Cookie für die Anmeldung mit Passkey (15 Minuten) und ein Cookie für die gewählte Sprache (1 Jahr). Es gibt keine Werbe- oder Tracking-Cookies.
E-Mails
Bestätigungscodes und Sicherheitsmitteilungen (z. B. neuer Passkey, geändertes Passwort, gelöschtes Konto) senden wir über Cloudflare Email Service von unserer Support-Adresse. Diese Mitteilungen lassen sich nicht abbestellen, solange das Konto besteht.
Nachrichten
Nachrichten zwischen Personen in Zugora (zu Inseraten, Wohnungen, Events oder in Gruppen) werden verschlüsselt übertragen und bei Cloudflare im Rechtsraum der EU verschlüsselt gespeichert. Sie sind nicht Ende-zu-Ende-verschlüsselt. In der Anwendung hat unser Team keinen Zugriff auf Unterhaltungen; die Moderation sieht nur Nachrichten, die jemand meldet, zusammen mit höchstens zehn vorangehenden Nachrichten, welche die meldende Person sehen konnte. Personen mit Systemzugriff könnten technisch auf gespeicherte Daten zugreifen; solche Zugriffe sind organisatorisch ausgeschlossen.
In der Unterhaltungsliste speichern wir eine kurze Vorschau der letzten Nachricht (höchstens 120 Zeichen). Bleibt eine Direktnachricht 30 Minuten ungelesen, erhältst du eine E-Mail ohne Nachrichtentext; das kannst du unter Nachrichten › Einstellungen ausschalten. Nachrichten bleiben gespeichert, bis du sie löschst oder die Unterhaltung gelöscht wird. Bei der Löschung deines Kontos bleiben deine Nachrichten in fremden Unterhaltungen mit dem Absender «Gelöschtes Konto» erhalten.
Gelöschte Nachrichten und Daten können in Sicherungskopien unseres Anbieters noch bis zu 30 Tage vorhanden sein und werden danach endgültig entfernt. Technische Kennungen ohne Inhalt können in Protokollen von Cloudflare ausserhalb der EU verarbeitet werden.
Kontakt per E-Mail
Wenn du uns schreibst (an die Adresse aus dem Impressum oder als Antwort auf eine unserer E-Mails), bearbeiten wir deine E-Mail-Adresse, den Inhalt und allfällige Anhänge, um dein Anliegen zu beantworten. Jede eingehende E-Mail legen wir als vollständige Kopie in einem nicht öffentlichen Speicher (Cloudflare R2) im Rechtsraum der EU ab und löschen sie dort nach 180 Tagen. Zusätzlich leiten wir sie an das E-Mail-Postfach der Betreiberin weiter; dort bewahren wir sie auf, solange wir sie für die Bearbeitung deines Anliegens brauchen.
Aufbewahrung und Löschung
- Unbestätigte Registrierungen löschen wir nach 24 Stunden.
- Codes sind 15 Minuten gültig und werden nach 24 Stunden gelöscht.
- Beendete und abgelaufene Sitzungen löschen wir nach 7 Tagen.
- Zähler gegen Missbrauch löschen wir nach 24 Stunden; läuft gerade eine Sperre (höchstens 24 Stunden), erst nach deren Ende. Sicherheitsereignisse löschen wir nach 180 Tagen.
- Dein Konto kannst du jederzeit unter Konto › Konto löschen selbst löschen. Konto, Passwort-Prüfwert, Passkeys und Sitzungen werden dann sofort gelöscht; du erhältst eine Bestätigung per E-Mail.
- Gelöschte Daten können technisch bedingt bis zu 30 Tage in Sicherungskopien verbleiben, bevor sie endgültig überschrieben werden.
Auftragsbearbeiter
Wir setzen Cloudflare, Inc. (USA) als Auftragsbearbeiterin ein: für Betrieb und Auslieferung der Website, die Datenbanken, den Speicher für eingehende E-Mails, den Mailversand, Turnstile und Web Analytics. Die Anmeldedatenbank und der E-Mail-Speicher liegen im Rechtsraum der EU; Cloudflare kann Daten für den Betrieb ihres Netzwerks auch in anderen Ländern bearbeiten.
Cloudflare, Inc. ist unter dem Swiss-U.S. Data Privacy Framework zertifiziert; für zertifizierte Unternehmen gelten die USA als Staat mit angemessenem Datenschutz (Anhang 1 der Datenschutzverordnung). Für Bearbeitungen in weiteren Ländern gelten die Standardvertragsklauseln des Auftragsbearbeitungsvertrags mit Cloudflare.
Weitergeleitete E-Mails liegen zusätzlich beim Anbieter des E-Mail-Postfachs der Betreiberin. Wir geben Personendaten nicht für Werbezwecke weiter.
Deine Rechte
Du kannst Auskunft über deine Daten verlangen sowie deren Berichtigung oder Löschung. Wende dich dafür an uns (Kontakt im Impressum). Du kannst dich zudem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) beschweren.