Stand: 7. Juni 2026 · Version 1.1 (Erstentwurf)
Diese Datenschutzerklärung beschreibt, wie die YUTHI Group AG (nachfolgend „YUTHI", „wir", „uns") personenbezogene Daten der Nutzerinnen und Nutzer der Webseite www.yuthi.life sowie aller damit verbundenen Subdomains und Dienste (nachfolgend „Plattform") erhebt, verarbeitet und schützt.
Wir richten uns nach dem revidierten Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023) und — soweit anwendbar — nach der EU-Datenschutz-Grundverordnung (DSGVO).
Inhalt
- Verantwortliche Stelle
- Geltungsbereich
- Begriffe
- Rechtsgrundlagen
- Hosting & Server-Logs
- Cookies & ähnliche Technologien
- Eingesetzte Auftragsverarbeiter
- Datenübermittlung ins Ausland
- Web-Analyse (Google Analytics 4)
- Video-Embeds (Vimeo & YouTube)
- CDN (jsDelivr / Cloudflare)
- Stockfotos (Unsplash)
- Karten (OpenStreetMap / Leaflet)
- Kontaktformular & E-Mail-Kommunikation
- Newsletter (Beehiiv)
- Bewerbung als Anbieter
- Buchungsanfragen über die Plattform
- Bewertungen & nutzergenerierte Inhalte
- Geplante künftige Funktionen
- Datensicherheit
- Aufbewahrungsdauer
- Ihre Rechte
- Profiling & automatisierte Einzelentscheidungen
- Beschwerderecht
- Änderungen dieser Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlich für die Datenbearbeitung im Sinne des revDSG bzw. „Verantwortlicher" gemäss Art. 4 Nr. 7 DSGVO ist:
YUTHI Group AG
6287 Aesch LU
Schweiz
Handelsregister: Kantonales Handelsregisteramt Luzern
UID: CHE-XXX.XXX.XXX · MwSt.-Nr.: CHE-XXX.XXX.XXX MWST
E-Mail: info@yuthi.life
Datenschutz-Anfragen
Für alle Anfragen rund um den Datenschutz (Auskunft, Berichtigung, Löschung, Widerspruch, Datenübertragbarkeit) erreichen Sie uns unter:
📧 info@yuthi.life
Betreff: „Datenschutz-Anfrage"
Eine gesonderte Datenschutzbeauftragte / einen Datenschutzbeauftragten haben wir gemäss Art. 37 DSGVO derzeit nicht bestellt, da die Voraussetzungen für eine Pflichtbestellung nicht vorliegen. Innerhalb der Schweiz besteht nach revDSG ebenfalls keine Pflicht zur Benennung.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für sämtliche Datenverarbeitungen im Zusammenhang mit:
- der Webseite www.yuthi.life und allen Unterseiten,
- dem Marketplace-Verzeichnis (
/anbieter.html) sowie allen Anbieter-Profilseiten, - dem Anbieter-Bewerbungsformular (
/anbieter-werden.html), - den Buchungs- und Anfrage-Funktionen auf den Anbieter-Profilen,
- der Kontaktaufnahme per E-Mail an
info@yuthi.lifeund unsere weiteren Funktions-Adressen (social@yuthi.life,anbieter@yuthi.life,intern@yuthi.life), - dem (derzeit ruhenden) Newsletter über die Plattform Beehiiv.
Verlinkte Webseiten Dritter (z. B. Anbieter-Webseiten, Partner-Links, Affiliate-Ziele) sind nicht Gegenstand dieser Erklärung. Für die dort stattfindende Datenverarbeitung sind ausschliesslich die jeweiligen Betreiber verantwortlich.
3. Begriffe
Wir verwenden die Begriffe der DSGVO und des revDSG. Die wichtigsten in Kürze:
- Personendaten / personenbezogene Daten: Alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen (z. B. Name, E-Mail-Adresse, IP-Adresse).
- Bearbeitung / Verarbeitung: Jeder Umgang mit Personendaten — etwa Erheben, Speichern, Nutzen, Ändern, Bekanntgeben, Archivieren, Löschen.
- Auftragsverarbeiter: Eine Stelle, die Personendaten in unserem Auftrag bearbeitet (z. B. unser Hosting-Anbieter).
- Betroffene Person: Die Person, deren Daten bearbeitet werden — in der Regel Sie als Nutzer:in.
4. Rechtsgrundlagen
Wir stützen die Bearbeitung Ihrer Personendaten auf folgende Grundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 revDSG) — z. B. bei Newsletter-Anmeldung oder optionalen Cookies.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO; Art. 31 Abs. 2 lit. a revDSG) — z. B. zur Bearbeitung Ihrer Buchungsanfrage oder Anbieter-Bewerbung.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) — z. B. handels- und steuerrechtliche Aufbewahrungspflichten.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO; Art. 31 Abs. 2 lit. d revDSG) — z. B. IT-Sicherheit, Missbrauchsprävention, statistische Auswertung in anonymisierter Form.
5. Hosting & Server-Logs
Die Plattform wird gehostet bei All-Inkl.com — Neue Medien Münnich, Hauptstr. 68, 02742 Friedersdorf, Deutschland (nachfolgend „All-Inkl"). Server-Standort: Deutschland (EU).
Bei jedem Aufruf unserer Webseite werden technisch zwingend folgende Daten in Server-Logs erfasst:
- IP-Adresse (gekürzt nach 7 Tagen)
- Datum und Uhrzeit der Anfrage
- aufgerufene URL bzw. Datei
- HTTP-Statuscode und übertragene Datenmenge
- Referrer-URL (sofern übermittelt)
- User-Agent (Browser-Typ und -Version, Betriebssystem)
Zweck: IT-Sicherheit, Stabilität, Abwehr von Angriffen, Fehleranalyse.
Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO; Art. 31 Abs. 2 lit. d revDSG).
Aufbewahrung: max. 14 Tage; danach automatische Löschung. Anonymisierte Auswertungen können länger
gespeichert werden.
Mit All-Inkl besteht ein Auftragsverarbeitungsvertrag (AVV) gemäss Art. 28 DSGVO. Datenschutzerklärung von All-Inkl: all-inkl.com/datenschutzinformationen/.
Grobe Standortbestimmung (Geo-IP): Damit wir dir Inhalte und Anbieter für deine Region anzeigen können, ermitteln wir aus deiner IP-Adresse grob das Land bzw. die Region — auf unserem eigenen Server mithilfe einer lokal gespeicherten Datenbank (MaxMind GeoLite2). Deine IP-Adresse wird dabei nicht gespeichert und nicht an Dritte weitergegeben; die Auswertung erfolgt nur für den jeweiligen Seitenaufruf. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO; revDSG) an einer regional passenden Darstellung.
6. Cookies & ähnliche Technologien
Wir setzen Cookies sparsam und ausschliesslich zweckgebunden ein. Detaillierte Angaben zu jedem einzelnen Cookie finden Sie in unserer separaten Cookie-Richtlinie.
Kurzübersicht:
- Technisch notwendige Cookies / LocalStorage: z. B. Sprach-/Domain-Auswahl, View-Toggle im Marketplace, Cookie-Einstellungen. Kein Einwilligungserfordernis.
- Funktionale Speicher: z. B. „Land-Bestätigung" (Splash-Modal). LocalStorage des Browsers.
- Statistik-Cookies (Google Analytics):
_ga,_ga_*— werden erst nach deiner Einwilligung über unseren Cookie-Hinweis gesetzt (siehe Ziffer 9). - Marketing-/Drittanbieter-Cookies: werden nur bei aktiver Nutzung von Embeds gesetzt (z. B. Vimeo-Player, YouTube-Video, OpenStreetMap-Karten). Siehe Ziffern 10 und 13.
- Einwilligungs-Speicher:
yuthi_consent_v1— technisch notwendig, speichert deine Cookie-Entscheidung; kein Tracking. - Region:
yuthi_location— nur wenn du „Region & Personalisierung" zulässt; merkt sich deine gewählte Region.
Nicht notwendige Cookies (Statistik, Marketing) setzen wir erst nach deiner Einwilligung über unseren Cookie-Hinweis; du kannst diese jederzeit im Seitenfuss widerrufen.
Sie können das Setzen von Cookies in den Einstellungen Ihres Browsers jederzeit verhindern oder bereits gespeicherte Cookies löschen. Bei Deaktivierung kann es zu Einschränkungen einzelner Funktionen kommen.
7. Eingesetzte Auftragsverarbeiter und Dienstleister
Wir setzen sorgfältig ausgewählte Dienstleister ein. Mit jedem Dienstleister, der personenbezogene Daten in unserem Auftrag bearbeitet, schliessen wir — soweit erforderlich — einen Auftragsverarbeitungsvertrag (AVV) ab und prüfen angemessene Schutzmassnahmen bei Datenübermittlung in Drittstaaten.
| Dienstleister | Zweck | Datenkategorien | Standort | Rechtsgrundlage |
|---|---|---|---|---|
| All-Inkl.com (Neue Medien Münnich, DE) | Web-Hosting, E-Mail-Hosting | Server-Logs (IP, User-Agent), E-Mails | 🇩🇪 Deutschland (EU) | Vertrag, berechtigtes Interesse |
| Supabase Inc. | Datenbank, Anwendungslogik, geplante Auth | Formular-Inhalte, Bewerbungen, Anfragen, später Login-Daten | 🇪🇺 Frankfurt (EU-Region eu-central-1) |
Vertrag, berechtigtes Interesse |
| Google Ireland Ltd. / Google LLC — Google Analytics 4 | Reichweiten- und Verhaltensmessung zur Verbesserung des Angebots | Pseudonyme Kennungen (Cookies _ga), gekürzte IP, Nutzungs-/Geräteinformationen | 🇮🇪 Irland (EU) / 🇺🇸 USA | Einwilligung |
| Vimeo, LLC | Video-Hosting für Anbieter-Showcases & Hub-Reels | IP-Adresse, Geräte-/Browser-Daten beim Abspielen | 🇺🇸 USA | Einwilligung (Click-to-Play), berechtigtes Interesse |
| Google LLC / YouTube | Vereinzelte Video-Embeds im erweiterten Datenschutzmodus | IP-Adresse, Geräte-/Browser-Daten beim Abspielen | 🇺🇸 USA | Einwilligung (Click-to-Play), berechtigtes Interesse |
| Google Ireland Ltd. / Google LLC — Google Maps | Interaktive Anbieter-Karte auf den Themen-Hubs (Sport, Ernährung, Schlaf, Mindset, Diagnostik, Biohacking) | IP-Adresse, Geräte-/Browser-Daten beim Laden der Karte | 🇮🇪 Irland (EU) / 🇺🇸 USA | Einwilligung (Klick-zum-Laden — die Karte lädt erst nach aktivem Klick) |
| Beehiiv, Inc. — derzeit ruhend | Newsletter-Versand | E-Mail-Adresse, Öffnungs-/Klick-Statistik | 🇺🇸 USA | Einwilligung (Double-Opt-in) |
| Cloudflare, Inc. / jsDelivr | Content Delivery Network für die Supabase-JS-Client-Bibliothek | IP-Adresse, technische Anfragedaten | 🇺🇸 USA (globale Edge-Server) | Berechtigtes Interesse (Performance, Sicherheit) |
| Unsplash, Inc. | Lizenzfreie Stockfotos (eingebettet über Unsplash-CDN) | IP-Adresse, technische Anfragedaten | 🇺🇸 USA / Kanada | Berechtigtes Interesse |
| OpenStreetMap Foundation (Leaflet-Karten) | Karten-Darstellung auf Anbieter-Profilen | IP-Adresse, technische Anfragedaten | 🇬🇧 UK (Angemessenheitsbeschluss EU/CH) | Berechtigtes Interesse |
| Resend, Inc. (USA — Verarbeitung in der EU) | Versand transaktionaler E-Mails an Anbieter (Dokument- und Profil-Status) | E-Mail-Adresse, Name, Inhalt der Benachrichtigung | 🇮🇪 Irland (EU) / 🇺🇸 USA (Muttergesellschaft) | Vertrag, berechtigtes Interesse |
Diese Liste wird laufend aktualisiert. Bei jeder neuen Einbindung eines Dienstes, einer Software oder eines Tools, das personenbezogene Daten verarbeitet, prüfen und ergänzen wir diese Erklärung umgehend.
8. Datenübermittlung ins Ausland
Wir bevorzugen Dienstleister mit Sitz und Datenverarbeitung in der Schweiz oder der EU. In Einzelfällen ist eine Übermittlung in Drittstaaten (insbesondere die USA) jedoch erforderlich — namentlich bei Google (Analytics, Maps), Vimeo, YouTube, Beehiiv, Cloudflare/jsDelivr, Unsplash und Resend.
Garantien für ein angemessenes Datenschutzniveau:
- Für die USA stützen wir uns — soweit der jeweilige Anbieter zertifiziert ist — auf das EU-US Data Privacy Framework sowie für die Schweiz auf das Swiss-US Data Privacy Framework.
- Ergänzend kommen EU-Standardvertragsklauseln (SCC, 2021/914) sowie technische und organisatorische Zusatzmassnahmen (Verschlüsselung, Pseudonymisierung) zum Einsatz.
- Wir prüfen für jeden Drittland-Transfer das Vorliegen eines Angemessenheitsbeschlusses gemäss Art. 16 revDSG bzw. Art. 45 DSGVO.
Auf Anfrage stellen wir Ihnen die jeweiligen Garantien (z. B. unterzeichnete SCC) zur Verfügung.
9. Web-Analyse (Google Analytics 4)
Wir setzen Google Analytics 4 ein, einen Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland); die Verarbeitung kann auch durch die Google LLC (USA) erfolgen. Damit verstehen wir, wie unsere Website genutzt wird, und verbessern unser Angebot.
Konkret bedeutet das:
- Es werden Cookies gesetzt (u. a.
_ga,_ga_*), die eine pseudonyme Kennung speichern. - Deine IP-Adresse wird von Google gekürzt/anonymisiert und nicht im Klartext gespeichert.
- Google Analytics lädt erst nach deiner Einwilligung über unseren Cookie-Hinweis — lehnst du ab, wird nichts geladen.
- Dabei können Daten in die USA übermittelt werden (siehe Abschnitt 8).
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; revDSG). Du kannst deine Einwilligung jederzeit über den Cookie-Hinweis im Seitenfuss widerrufen. Mit Google besteht eine Datenverarbeitungs-Vereinbarung samt EU-Standardvertragsklauseln (SCC).
Details zur Datenverarbeitung durch Google: policies.google.com/privacy.
10. Video-Embeds (Vimeo & YouTube)
Wir binden Videos zur Vorstellung von Anbietern und für unsere Hub-Showcases ein. Verwendet werden in erster Linie Vimeo (Vimeo, LLC, 330 West 34th Street, 5th Floor, New York, NY 10001, USA) sowie vereinzelt YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterkonzern: Google LLC, USA).
Wichtig: Die Einbindung erfolgt — soweit technisch möglich — im erweiterten Datenschutzmodus bzw. mit aktivierter Do-Not-Track-Option:
- Vimeo: Player-Parameter
dnt=1deaktiviert Drittanbieter-Tracking. - YouTube: Einbindung über
youtube-nocookie.com— Cookies werden erst beim Start des Videos gesetzt.
Bei Klick auf das Vorschaubild werden Daten an die jeweiligen Anbieter übermittelt, namentlich IP-Adresse, Browser, Geräte-Informationen, ggf. ein anonymisiertes Nutzungsprofil. Wir haben hierauf keinen direkten Einfluss.
Datenschutz Vimeo: vimeo.com/privacy.
Datenschutz YouTube/Google: policies.google.com/privacy.
Rechtsgrundlage: Einwilligung durch Click-to-Play sowie berechtigtes Interesse an attraktiver Anbieter-Darstellung.
11. CDN — jsDelivr (Cloudflare)
Für das Nachladen der Supabase-JavaScript-Client-Bibliothek nutzen wir das öffentliche CDN von jsDelivr, betrieben über die Infrastruktur von Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA).
Beim Aufruf werden zwingend technische Daten übermittelt (IP-Adresse, User-Agent, Referrer). Die Daten werden ausschliesslich zur Auslieferung der Dateien, zur Lastverteilung und zur Abwehr von Angriffen verwendet.
Rechtsgrundlage: berechtigtes Interesse an Performance, Sicherheit und Stabilität (Art. 6 Abs. 1 lit. f DSGVO).
Datenschutz jsDelivr/Cloudflare: cloudflare.com/privacypolicy.
12. Stockfotos — Unsplash
Teile der Bildersprache stammen aus dem Bestand der Unsplash, Inc. (251 Spadina Ave, Toronto, ON, Kanada). Wir nutzen ausschliesslich lizenzfreie Inhalte gemäss der Unsplash-Lizenz.
Beim Nachladen der Bilder von images.unsplash.com werden technische Daten (IP-Adresse, User-Agent)
an Unsplash übermittelt. Wir haben hierauf keinen Einfluss. Datenschutz: unsplash.com/privacy.
13. Karten (OpenStreetMap / Leaflet)
Auf Anbieter-Profilseiten und in der Marketplace-Kartenansicht zeigen wir Karten der OpenStreetMap Foundation (St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, UK) unter Verwendung der Open-Source-Bibliothek Leaflet.
Beim Laden der Karten-Kacheln wird Ihre IP-Adresse an die Tile-Server der OpenStreetMap Foundation übermittelt. Eine Speicherung erfolgt nach Angaben der Foundation nur zu Sicherheits- und Statistik-Zwecken.
Datenschutz: osmfoundation.org/Privacy_Policy.
14. Kontaktformular & E-Mail-Kommunikation
Wenn Sie uns über das Kontaktformular auf /kontakt.html oder direkt per E-Mail
(info@yuthi.life, social@yuthi.life, anbieter@yuthi.life) kontaktieren,
bearbeiten wir folgende Daten:
- Name (sofern angegeben)
- E-Mail-Adresse
- Inhalt der Nachricht
- technische Metadaten (Zeit, IP, ggf. Mail-Header)
Zweck: Beantwortung Ihrer Anfrage, Vorbereitung möglicher vertraglicher Beziehungen.
Rechtsgrundlage: vorvertragliche Massnahme / Vertrag (Art. 6 Abs. 1 lit. b DSGVO) bzw.
berechtigtes Interesse (lit. f).
Aufbewahrung: Bis zum Abschluss der Bearbeitung, längstens jedoch im Rahmen der gesetzlichen
Aufbewahrungspflichten (in der Regel bis 10 Jahre bei geschäftsrelevanter Korrespondenz, OR Art. 958f).
15. Newsletter (Beehiiv)
Für unseren Newsletter setzen wir die Plattform Beehiiv, Inc. (228 Park Ave S #29976, New York, NY 10003, USA) ein. Der Newsletter ist derzeit ruhend — ein Versand erfolgt erst nach expliziter Aktivierung (voraussichtlich Q4 2026).
Bei einer Anmeldung verarbeiten wir:
- E-Mail-Adresse
- Anmeldezeitpunkt, IP-Adresse, Bestätigungsdatum (Double-Opt-in)
- Öffnungs- und Klick-Statistiken (zur Qualitätssicherung; in aggregierter Form)
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 revDSG). Die Einwilligung
kann jederzeit über den Abmelde-Link in jeder Newsletter-Mail oder per Nachricht an info@yuthi.life
widerrufen werden.
Datenschutz Beehiiv: beehiiv.com/privacy. Beehiiv ist im EU-US Data Privacy Framework gelistet.
16. Bewerbung als Anbieter
Über das Formular auf /anbieter-werden.html können Anbieter (in der Regel
juristische Personen, Selbständige, Studios oder Praxen) ihre Aufnahme in den Marketplace beantragen.
Die Daten werden in unserer Datenbank in der Tabelle yuthi_marketplace_bewerbungen gespeichert.
Verarbeitete Daten:
- Firmenname, Rechtsform, UID, Adresse
- Name & Kontaktdaten der Ansprechperson (Vorname, Nachname, E-Mail, Telefon)
- Angaben zum Angebot (Kategorien, Beschreibung, Preise, Zielgruppe)
- Optional hochgeladene Inhalte (Logo, Bilder, Video-Material per Drittanbieter-Link)
- technische Metadaten (Zeitstempel, IP-Adresse)
Zweck: Prüfung der Bewerbung, Erstellung des Anbieter-Profils, Vertragsanbahnung.
Rechtsgrundlage: Vorvertragliche Massnahme / Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
Aufbewahrung: Bei erfolgreicher Aufnahme dauerhaft im Anbieter-Stammdatensatz; bei Ablehnung
Löschung nach 12 Monaten (vorbehältlich gesetzlicher Aufbewahrungspflichten).
17. Buchungsanfragen über die Plattform
Auf den Anbieter-Profilseiten kann ein Buchungs-/Anfrage-Formular geöffnet werden („Direkt anfragen"). Die Daten
werden in unserer Datenbank in der Tabelle yuthi_marketplace_anfragen gespeichert und an den
jeweiligen Anbieter weitergegeben.
Verarbeitete Daten:
- Name, E-Mail-Adresse, Telefonnummer (sofern angegeben)
- Inhalt der Anfrage / gewünschte Leistung
- Anbieter-ID (Bezug)
- technische Metadaten (Zeitstempel)
Zweck: Vermittlung Ihrer Anfrage an den ausgewählten Anbieter, Abwicklung einer möglichen Buchung,
spätere Provisionsabrechnung.
Rechtsgrundlage: Vorvertragliche Massnahme / Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
Weitergabe an Dritte: Die Anfrage wird ausschliesslich an den von Ihnen gewählten Anbieter
weitergeleitet — nicht an weitere Anbieter, nicht an Werbepartner.
18. Bewertungen & nutzergenerierte Inhalte
Bewertungen werden derzeit redaktionell aus verifizierten Quellen zusammengestellt. Sobald eingeloggte Nutzer:innen eigene Bewertungen schreiben können, gelten ergänzend folgende Hinweise:
- Bewertungen werden mit Anzeigename (Pseudonym möglich) öffentlich angezeigt.
- Eine Klar-E-Mail-Adresse wird nicht veröffentlicht.
- Wir behalten uns vor, unzulässige Bewertungen (Beleidigung, falsche Tatsachenbehauptungen) zu entfernen.
19. Geplante künftige Funktionen
Mit dem laufenden Ausbau der Plattform werden weitere Funktionen hinzukommen. Diese Erklärung wird vorab ergänzt — der nachfolgende Ausblick ist informativ.
- Customer-Login (Magic-Link-Auth via Supabase): E-Mail-Adresse, Login-Zeitpunkte, IP-Adresse zur Sitzungs-Verwaltung.
- Anbieterbereich (Login für Anbieter): analog zum Customer-Login.
- Chat-Funktion (Anbieter ↔ Customer): Speicherung der Nachrichten in unserer Supabase-Datenbank, E-Mail-Benachrichtigungen beider Parteien bei neuen Nachrichten. Volle Beschreibung folgt mit Aktivierung.
- Stripe (Stripe Payments Europe, Ltd., Dublin, Irland): Zahlungsabwicklung für provisionierte Buchungen.
- Cal.com (Cal.com, Inc., USA): Termin-Buchung. Datenkategorien: Name, E-Mail, Wunschtermin.
- Awin / Webgains: Affiliate-Netzwerke. Click-IDs und Conversion-Daten zur Provisionsabrechnung.
- HeyGen: KI-Avatar-basierte Marketingvideos (intern, nicht nutzer-facing).
20. Datensicherheit
Wir treffen technische und organisatorische Massnahmen (TOMs), um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen — Art. 8 revDSG, Art. 32 DSGVO.
- TLS-Verschlüsselung (HTTPS, mind. TLS 1.2) für sämtliche Datenübertragungen
- Datenbank-Zugriffe nur über mehrstufige Authentifizierung & Service-Tokens
- Row-Level Security (RLS) in der Supabase-Datenbank — Nutzer:innen können nur ihre eigenen Daten lesen
- Regelmässige Backups (Standort EU-Frankfurt)
- Strikte Trennung zwischen anonymen, eingeloggten und administrativen Zugriffen
- Mitarbeiter:innen sind zur Vertraulichkeit verpflichtet
21. Aufbewahrungsdauer
Wir speichern Personendaten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Server-Logs: 14 Tage
- Kontaktanfragen: max. 24 Monate nach Abschluss
- Newsletter-Anmeldedaten: bis zum Widerruf
- Anbieter-Bewerbungen (abgelehnt): 12 Monate
- Anbieter-Bewerbungen (angenommen): vertragsdauerlich + 10 Jahre (OR Art. 958f)
- Buchungsanfragen: 24 Monate, dann anonymisiert für Statistik
- Geschäftsbücher, Rechnungen: 10 Jahre (OR Art. 958f)
22. Ihre Rechte
Sie haben — soweit gesetzlich vorgesehen — folgende Rechte gegenüber YUTHI:
- Auskunftsrecht (Art. 25 revDSG; Art. 15 DSGVO) — welche Daten wir über Sie bearbeiten
- Recht auf Berichtigung (Art. 32 revDSG; Art. 16 DSGVO) — unrichtige Daten korrigieren
- Recht auf Löschung / „Vergessenwerden" (Art. 32 revDSG; Art. 17 DSGVO)
- Recht auf Einschränkung der Bearbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 28 revDSG; Art. 20 DSGVO)
- Widerspruchsrecht (Art. 30 Abs. 2 lit. b revDSG; Art. 21 DSGVO) gegen Bearbeitungen auf Basis berechtigter Interessen
- Recht, Einwilligungen jederzeit zu widerrufen — mit Wirkung für die Zukunft
Anfragen richten Sie bitte an: info@yuthi.life — Betreff „Datenschutz-Anfrage".
Wir werden Ihre Anfrage in der Regel innerhalb von 30 Tagen beantworten. Zur Identitätsprüfung können wir angemessene Nachweise verlangen.
23. Profiling & automatisierte Einzelentscheidungen
Wir führen aktuell kein Profiling mit hohem Risiko im Sinne von Art. 5 lit. f revDSG bzw. Art. 22 DSGVO durch. Insbesondere treffen wir keine ausschliesslich automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten.
Eine personalisierte, KI-gestützte Empfehlung von Anbietern oder Inhalten („Longevity-Score") ist als künftige Funktion geplant. Sie wird stets nur unterstützend wirken — Sie behalten die Entscheidungsfreiheit. Wir werden diese Erklärung mit Aktivierung der Funktion entsprechend ergänzen.
24. Beschwerderecht
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Bearbeitung Ihrer Personendaten unrechtmässig erfolgt:
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern — edoeb.admin.ch
- EU: Aufsichtsbehörde Ihres Mitgliedstaates. Übersicht: edpb.europa.eu/about-edpb/board/members
- Deutschland (typisch): Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) bzw. die Landesdatenschutzbehörde des Wohnorts.
- Österreich: Datenschutzbehörde, Barichgasse 40-42, 1030 Wien — dsb.gv.at.
25. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unseres Angebots stets aktuell zu halten. Die jeweils aktuelle Fassung ist unter www.yuthi.life/datenschutz.html abrufbar. Wir empfehlen Ihnen, diese Seite regelmässig zu konsultieren.
Bei wesentlichen Änderungen (z. B. Aufnahme neuer Dienstleister mit Drittland-Transfer) informieren wir angemeldete Newsletter-Abonnent:innen und eingeloggte Nutzer:innen aktiv.