Datenschutz
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten beim Besuch dieser Website verarbeitet werden. Letzte Aktualisierung: 2026-05-17
Verantwortlicher
Signalfeuer GmbH i.G.
Solecht 42, 3303 Jegenstorf
Vertreten durch: Manuel Gysin, Geschäftsführer
E‑Mail: info@signalfeuer.ch
Solecht 42, 3303 Jegenstorf
Vertreten durch: Manuel Gysin, Geschäftsführer
E‑Mail: info@signalfeuer.ch
Zugriffsdaten
Beim Aufruf der Website können technisch notwendige Informationen verarbeitet werden (gekürzte IP‑Adresse, Datum/Uhrzeit, User‑Agent). Diese Daten dienen der sicheren Bereitstellung und Wartung der Website und werden nicht zur Identifikation verwendet.
Empfänger / Auftragsverarbeiter
Für den Betrieb der Website und die Abwicklung von Kursanmeldungen setzen wir folgende externe Dienste innerhalb der EU/CH ein:
- Hetzner Online GmbH (Deutschland / Finnland) – Hosting des Kubernetes-Clusters und der Datenbank.
- Lettermint (Niederlande) – Versand von Transaktions- und Bestätigungs-E-Mails.
- Mollie B.V. (Niederlande) – Zahlungsabwicklung für Banküberweisungen / Karten.
- Plausible Community Edition – selbst gehostet auf unserer Infrastruktur (keine externe Datenübermittlung).
- Gnosis Chain (öffentliche Blockchain) – ausschliesslich für die optionale Prägung von NFT-Badges. On-chain-Daten sind öffentlich.
Analytics (Plausible, selbst gehostet)
Wir verwenden Plausible Analytics als selbst gehostete Community Edition auf unserem eigenen Kubernetes-Cluster in der EU (Hetzner, Helsinki). Es werden keine Cookies gesetzt, keine personenbezogenen Profile gebildet und keine Daten an Dritte weitergegeben. Plausible arbeitet ausschliesslich mit aggregierten Statistiken (z. B. Seitenaufrufe, Referer, Endgeräte). Die Daten verlassen unsere Infrastruktur nicht.
Kontakt
Wenn du mich per E‑Mail kontaktierst, werden die von dir übermittelten Angaben zur Bearbeitung der Anfrage verarbeitet. Die Daten werden nur solange gespeichert, wie es zur Beantwortung notwendig ist.
Teilnehmer-Portal
Wenn du dich ins Teilnehmer-Portal einloggst, setzen wir ein Session-Cookie (HttpOnly, SameSite=Lax, rollende Lebensdauer 30 Tage zur Vermeidung wiederholter Logins) und ein nicht-HttpOnly CSRF-Cookie. Beide sind für den Login-Vorgang technisch notwendig; du kannst sie via Logout-Button jederzeit beenden. Anmelde-Magic-Links werden 15 Minuten gespeichert. Beim Login halten wir IP-gehashte Abuse-Marker zur Abwehr von Brute-Force fest. Alle administrativen Aktionen werden in einem Audit-Log mit Zeitstempel und Akteurs-ID protokolliert; Aufbewahrung unbefristet, Volumen ist vernachlässigbar.
Workshop-Anmeldedaten
Für Workshop-Anmeldungen verarbeiten wir Name, E-Mail-Adresse und – freiwillig – weitere Angaben (Wunschtermine, Vorerfahrung, Hinweise). Bei Outdoor- und Survival-Kursen kann das auch Gesundheits-Eckdaten umfassen (Allergien, Medikamente, Notfallkontakt), die wir für die Kurssicherheit benötigen (Art. 31 Abs. 2 revDSG, überwiegendes Interesse Schutz Leben/Gesundheit). Diese sensiblen Daten werden in unserer Datenbank field-encrypted gespeichert (AES-256-GCM) und 36 Monate nach Kursende (Verjährungsfrist für deliktische Ansprüche nach Art. 60 OR) gelöscht. Bei Anonymous Ghost Protocol-Anmeldung kommt das physische Burn-Bag-Verfahren zum Einsatz (siehe AGB §9) – das Couvert wird nach dem Kurs unbearbeitet vernichtet wenn kein Notfall eingetreten ist.
Newsletter
Wenn du dich über das Footer-Formular für den Newsletter einträgst, verarbeiten wir deine E-Mail-Adresse zum Versand des Newsletters. Wir setzen das Double-Opt-In-Verfahren ein: du erhältst eine Bestätigungs-E-Mail und wirst erst nach Klick auf den Link Empfänger. Zur Einwilligungs-Dokumentation speichern wir den Bestätigungszeitpunkt und einen gehashten IP-Marker. Abmeldung ist jederzeit über den Link in jedem Newsletter möglich; nach Abmeldung löschen wir deine Daten innerhalb von 30 Tagen. Versand erfolgt durch Lettermint als Auftragsverarbeiter (siehe Sektion Empfänger).
Ghost Protocol & Anonymität
Anonym eingelöste Ghost-Codes erzeugen ein pseudonymes Nutzer-Konto ohne E-Mail. Wenn du eine NFT-Badge auf Gnosis Chain prägst, wird die von dir angegebene Wallet-Adresse on-chain mit deinem Pseudonym verknüpft – das hebt deine Anonymität gegenüber öffentlichen Blockchain-Beobachtern teilweise auf. Für maximale Anonymität verwende eine frisch erstellte Wallet, die per Bargeld geladen wurde.
Deine Rechte
Du hast – im Rahmen des anwendbaren Rechts – Rechte auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung. Anfragen bitte an info@signalfeuer.ch.