Datenschutzerklärung für schneetoni.ch und Alpha Weather
Stand: 7. August 2026
1. Verantwortlicher
Verantwortlich für die Bearbeitung von Personendaten im Zusammenhang mit schneetoni.ch und Alpha Weather ist:
Antonio Spitaleri (SchneeToni)
Hauptstrasse 41, CH-8762 Schwanden, Schweiz
E-Mail: kontakt@schneetoni.ch
Website: https://schneetoni.ch/
2. Geltungsbereich
Diese Erklärung beschreibt die Datenbearbeitung im Zusammenhang mit schneetoni.ch, Benutzerkonten, Alpha Weather, kostenpflichtigen Abonnements, Profibereichen, Wetterorten und GPS-Einsatzorten, Berichten, Benachrichtigungen, Stripe-Abrechnung und den in diesen Funktionen eingesetzten technischen Diensten.
Massgebend ist insbesondere das Schweizer Datenschutzgesetz (DSG). Soweit die EU-Datenschutz-Grundverordnung (DSGVO) aufgrund der konkreten Tätigkeit anwendbar ist, gelten zusätzlich deren zwingende Vorschriften.
3. Datenschutzgrundsätze
Wir bearbeiten Personendaten zweckgebunden, verhältnismässig, transparent und soweit möglich datensparsam. Wir verwenden Daten insbesondere zur Bereitstellung der gewünschten Funktionen, zur Vertragserfüllung, Abrechnung, Sicherheit, Fehleranalyse, Qualitätssicherung und Erfüllung gesetzlicher Pflichten.
Soweit die DSGVO anwendbar ist, beruht die Bearbeitung je nach Fall insbesondere auf Vertragserfüllung/vorvertraglichen Massnahmen, gesetzlichen Pflichten, berechtigten Interessen oder Einwilligung. Eine erteilte Einwilligung kann für die Zukunft widerrufen werden, soweit die Bearbeitung darauf beruht.
4. Technische Zugriffsdaten und Hosting
Beim Aufruf der Website fallen technisch notwendige Daten an, z.B. IP-Adresse, Zeitpunkt, angeforderte URL, Referrer, Browser-/Geräteinformationen, technische Header, Fehler- und Sicherheitsdaten. Sie werden für Auslieferung, Stabilität, Missbrauchs- und Angriffserkennung sowie Fehlerbehebung verarbeitet.
Website und E-Mail-Infrastruktur werden bei Infomaniak betrieben. Die von Infomaniak für diese Leistungen gehosteten Kundendaten werden nach Angaben des Anbieters in der Schweiz gehostet. Gesetzliche Aufbewahrungs- und Sicherheitsprotokolle des Hosters bleiben vorbehalten.
5. Konto-, Kontakt- und Vertragsdaten
Bei Registrierung, Login, Abonnement und Support können insbesondere Name, E-Mail-Adresse, Benutzer-ID, Loginname, Rechnungs-/Kontaktangaben, Steuerangaben, Produkt-/Tarifstatus, Zugangsrechte, Abonnementstatus und Supportkommunikation bearbeitet werden.
Interne Zugangs- und Produktdaten werden in einem zentralen Kontosystem geführt. Die technische Zugangsbrücke selbst führt keine zweite unabhängige Konto- oder Abonnementdatenbank.
6. Zahlungs- und Abrechnungsdaten / Stripe
Checkout, Zahlungsabwicklung, Kundenportal, Belege und Abonnements können über Stripe abgewickelt werden. Dabei können insbesondere E-Mail-Adresse, Kunden-/Abonnement-ID, WordPress-/Konto-Referenz, gebuchtes Produkt, Abrechnungsperiode, Menge, Preis-/Transaktionsstatus, Rechnungsdaten und technische Checkout-Metadaten an Stripe übermittelt bzw. von Stripe zurückgemeldet werden.
Vollständige Karten- oder vergleichbare Zahlungsinstrumentdaten werden grundsätzlich bei Stripe verarbeitet und nicht als vollständige Kartendaten in Alpha Weather gespeichert. Intern können Stripe-Kunden-/Abonnement-IDs und Statusdaten gespeichert werden, um Zugänge korrekt freizuschalten.
Zur Nachweisbarkeit von Vertragsabschlüssen und Rechtszustimmungen können bei Registrierung bzw. Checkout ausserdem die akzeptierte AGB-Fassung, Zeitpunkt, Zustimmungskanal sowie eine technische Checkout-/Konto-Referenz gespeichert werden.
7. Wetterortsuche und interne Qualitätsanalyse
Bei einer ausdrücklich ausgeführten Ortssuche verarbeitet Alpha Weather den eingegebenen Suchbegriff und die aufgelöste/angezeigte Ortsinformation. Für Qualitäts- und Fehleranalyse wird ein rollierendes internes Suchanalyse-System geführt. Es kann insbesondere normalisierte Suchbegriffe, Suchstatus, geöffnete Ortsnamen, Ortstyp, Land, Region, verwandte Ortsklicks und Zuordnungen zwischen Suchbegriff und geöffnetem Ort enthalten.
Die Suchanalyse wird tageweise geführt und auf maximal 90 Tage begrenzt. Zusätzlich existiert ein technisches Ortsauflösungs-Audit, das u.a. Suchbegriff, geöffneten Ort, Region, Identitäts-/Terraininformationen, Höhe sowie Erst-/Letztsichtbarkeit und Zählwerte enthalten kann. Dieses Audit ist nicht mit einer Benutzer-ID verknüpft und wird sowohl zeitlich auf maximal 90 Tage als auch mengenmässig auf maximal 500 Einträge begrenzt.
8. Reichweiten- und Nutzungsanalyse, soweit aktiviert
Die standortbezogene Alpha-Weather-Suchanalyse wird im eigenen WordPress-System verarbeitet. Alpha Weather übermittelt aus Ortssuchen und verwandten Ortsklicks keine Klartext-Suchbegriffe, geöffneten Ortsnamen oder Quell-/Zielorte an Google Analytics.
Wenn auf schneetoni.ch ein bestehender Google-Tag nach den geltenden Cookie-/Einwilligungseinstellungen aktiv ist, kann der Account Guard nicht-standortbezogene Funnel-Ereignisse zur Registrierung, Tarif-/Produktinteraktion und zum Checkout auslösen. Dabei werden keine Formularwerte, E-Mail-Adressen oder exakten Wetter-/GPS-Orte als Alpha-Weather-Analyseparameter übermittelt. Nicht notwendige Analyse-/Tracking-Funktionen werden nur im Rahmen der jeweils erforderlichen Einwilligungs- und Auswahlmöglichkeiten eingesetzt.
9. Gespeicherte Wetterorte
Angemeldete Nutzer können Wetterorte speichern. Je nach Funktion werden gespeichert: technische Orts-ID, frei gewählte Bezeichnung/Notiz, Tätigkeit, Planungstag, Koordinaten (bis auf etwa sechs Dezimalstellen), Typ des Standorts, Koordinatenquelle und Erstellzeitpunkt.
Für Tarif-/Limitsteuerung kann für den laufenden Monat ein Nutzungsregister von Wetterorten mit Koordinaten und Zeitpunkt der ersten Nutzung geführt werden. Dieses Register wird auf den jeweils aktuellen Nutzungsmonat bezogen.
10. Exakte GPS-Einsatzorte
Bei einem bestätigten GPS-Einsatzort können gespeichert werden: Breiten- und Längengrad, vom Gerät gemeldete Genauigkeit, Erfassungszeitpunkt und – falls vom Gerät bereitgestellt – Höhe sowie Höhengenauigkeit. Der technische Standortpunkt wird für die gespeicherte Einsatzortfunktion gesperrt; eine frei gewählte Bezeichnung kann separat verwendet werden.
Solche Daten dienen der angeforderten ortsgenauen Wetter- und Einsatzanalyse, gespeicherten Wetterorten, Berichten und Benachrichtigungen. Sie können Rückschlüsse auf Wohn-, Arbeits-, Freizeit- oder Einsatzorte ermöglichen. Nutzer sollten deshalb nur erforderliche Orte speichern und Bezeichnungen ohne unnötige vertrauliche Angaben wählen.
11. Gelöschte Wetterorte
Gelöschte gespeicherte Wetterorte können zunächst in einen Wiederherstellungsbereich verschoben werden. Dieser wird technisch nach 7 Tagen bereinigt; eine endgültige Löschung kann je nach Oberfläche früher ausgelöst werden. Gesetzliche Aufbewahrungspflichten und bereits erzeugte, separat aufbewahrungspflichtige Abrechnungsdaten bleiben unberührt.
12. Professionelle Profile, Einsatzplanung und Präferenzen
Für professionelle Wetterentscheidungen können Aktivitätsprofil, Planungstag, zugeordnete Wetterorte, Gerät/Sportart, Erfahrung und weitere fachliche Einstellungen verarbeitet werden. Aus diesen Angaben und Wetterdaten werden automatisiert Empfehlungen oder Risikoeinordnungen erzeugt.
Diese Ausgaben sind Entscheidungshilfen. SchneeToni trifft damit keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung anstelle der betroffenen Person; die tatsächliche Einsatzentscheidung bleibt bei der Nutzerin/dem Nutzer bzw. der verantwortlichen Organisation.
13. Benachrichtigungspräferenzen
Für Warnungen und Berichte können Einstellungen gespeichert werden, z.B. E-Mail, Browser-Push, WhatsApp, Warnarten, Entwarnungen, professionelle Überwachung, Wetterorte, Aktivität, Planungstag, Berichtstage/-zeiten, Zeitzone und Ruhezeitpräferenzen.
Technische Felder für nicht aktiv angebotene Kanäle können aus älteren/administrativen Konfigurationen vorhanden sein. Ein solcher Kanal wird nicht als aktiver Versandkanal eingesetzt, solange er in der Oberfläche/Versandlogik nicht freigeschaltet ist.
14. E-Mail-Benachrichtigungen
E-Mail-Berichte und Warnungen werden an die im Konto hinterlegte E-Mail-Adresse versendet und können Wetterort, Analyse-/Warninhalt, Zeitraum und Links enthalten. Die Zustellung erfolgt über die Website-/Mail-Infrastruktur und deren technische Transportdienste.
15. Browser-Push
Wenn Browser-Push aktiviert wird, speichern wir je verbundenem Gerät den Push-Endpunkt des Browser-/Betriebssystem-Pushdienstes, kryptografische Schlüssel (z.B. p256dh/auth), eine zufällige Gerätekennung, Service-Worker-/Bindinginformationen, technischen Browser-/User-Agent-Kontext sowie Erstell-/Aktualisierungsstatus.
Die eigentliche Push-Nachricht wird für den Push-Endpunkt verschlüsselt. Der jeweils vom Browser/Betriebssystem verwendete Pushdienst (z.B. Dienste von Apple, Google, Mozilla oder Microsoft) verarbeitet technisch notwendige Transportdaten. Bei Abmeldung oder dauerhaft ungültigem Endpunkt wird die Zuordnung entfernt. Kurzlebige Zustell-/Bestätigungsdaten können zur Fehlerdiagnose geführt werden.
16. WhatsApp
WhatsApp wird nur genutzt, wenn der Nutzer diesen Kanal aktiviert und die erforderliche Telefonnummer angibt. Für den Versand werden Telefonnummer sowie die für die Nachricht erforderlichen Inhalte – z.B. Wetterort, Ereignis-/Warnart, Wettertext oder Zeitraum – über die WhatsApp Business/Meta-Schnittstelle übertragen. Meta verarbeitet diese Daten nach den für den Dienst geltenden Bedingungen und Datenschutzregeln. Der Kanal kann wieder deaktiviert werden.
17. Planmässige Berichte, Versandqueue und Versandprotokolle
Für zeitgesteuerte Berichte und Warnungen können ausstehende Versandaufträge vorübergehend in einer Queue gespeichert werden. Diese enthalten je nach Auftrag Konto-/Benutzerreferenz, Wetterort, Bericht-/Warnkontext, Kanal und geplante Versandzeit. Ein internes Versandprotokoll führt rollierend maximal 200 Einträge, insbesondere zu Benutzerreferenz, Kanal, Typ, Wetterort-/Ereignisreferenz und Versandstatus. Bei Löschung eines WordPress-Benutzerkontos werden benutzerbezogene Einträge aus den vom Account Guard verwalteten Zugriffs-/Versanddaten soweit technisch zuordenbar bereinigt, vorbehaltlich zwingender Aufbewahrungspflichten.
Kurzlebige Push-Bestätigungen verfallen technisch nach rund 15 Minuten. Diagnosezustände zur letzten Push-Zustellung/-Anzeige werden als letzter Zustand überschrieben und nicht als unbegrenzte vollständige Historie geführt.
18. Zugriffs-Audit und «zuletzt aktiv»-Status
Für Kontosicherheit, Support, Missbrauchsklärung und Nachvollziehbarkeit wird ein begrenztes Zugriffs-Audit geführt. Es kann Login, Wetteraufruf, professionelle Analyse, verweigerten Profizugriff oder Aufruf eines Berichtslinks dokumentieren sowie Benutzerreferenz, Zeitpunkt, Wetterort, Aktivität, Planungstag, Pfad und in bestimmten Fällen Koordinaten mit reduzierter Genauigkeit enthalten. Die Aufbewahrung beträgt 180 Tage.
Bei angemeldeten Nutzern kann auf Konto-/Wetterseiten ausserdem ein «zuletzt aktiv»-Status geführt werden. Gespeichert wird nur der jeweils letzte Zustand mit Zeitpunkt/Sitzungsbeginn, Seitenpfad, Wetterortbezeichnung/-ID und Geräteklasse (mobil/tablet/desktop). Dieser Status dient dem administrativen Betriebs-/Supportüberblick und wird bei weiterer Nutzung überschrieben.
19. Zeitlich begrenzte Berichtslinks
Bei bestimmten E-Mail-Berichten können zeitlich begrenzte, verschlüsselte und integritätsgeschützte Zugriffsparameter verwendet werden, damit ein Bericht für den vorgesehenen Kontext geöffnet werden kann, ohne den darin enthaltenen Konto-/Ortskontext im Link im Klartext offenzulegen. Solche Zugriffe sind auf etwa 24 Stunden begrenzt und werden zusätzlich gegen gespeicherte Orts-/Zugriffsinformationen geprüft. Empfänger sollten private Berichtslinks nicht weitergeben.
20. Browser-Speicher und Cookies
Je nach Funktion werden technisch notwendige Cookies sowie Local-/Session-Storage eingesetzt. Dazu können gehören: WordPress-Login-/Sitzungsdaten; bei «angemeldet bleiben» eine längere Loginfrist (technisch bis etwa 30 Tage); ein optionaler Währungswert (bei aktivierter Funktion bis etwa ein Jahr); lokale Push-Gerätekennung; Push-Migrations-/Bindingstatus; Drosselung des «zuletzt aktiv»-Pings; zuletzt verwendeter bzw. kürzlich geöffneter Wetterort; temporärer UI-/Checkout-/Analysekontext.
Nicht notwendige Tracking-/Analyse-Technologien werden nach den anwendbaren Datenschutz- und Cookievorgaben behandelt. Standortzugriff über die Browser-Geolocation-API ist eine separate Gerätefreigabe und kein gewöhnliches Cookie.
21. Externe Wetter-, Karten- und Fachdatenanbieter
Für die angeforderte Funktion können Ortsbezeichnungen, Suchbegriffe, Koordinaten oder fachliche Abfragen an externe Datenanbieter gesendet werden. Dies betrifft je nach Funktion insbesondere:
| Anbieter/Dienst | Zweck / mögliche Daten | Standort / Transferhinweis |
|---|---|---|
| Open-Meteo / OpenMeteo GmbH | Wetter-, Marine-, Geocoding-/Höhendaten; geografische Anfrage, Koordinaten/Suchparameter | Schweiz; Anbieter kann API-Nutzungslogs verarbeiten. |
| OpenStreetMap Foundation / Nominatim / OSM Tiles | Geocoding, Reverse-Geocoding, Kartenkacheln; Suchbegriff bzw. Koordinaten, bei direktem Kartenabruf zusätzlich Browser-IP/Technikdaten | UK/internationale technische Infrastruktur. Öffentliche OSM-Dienste sollen nicht mit unnötigen persönlichen/vertraulichen Angaben beschickt werden. |
| Overpass-Dienste | Geografische Objekt-/Gewässer-/Gebietsabfragen | Je nach verwendeter Instanz u.a. Schweiz, Deutschland oder sonstige Betreiberinfrastruktur. |
| RainViewer / MeteoLab Inc. | Radar-/Kartenanzeige; beim Öffnen der Radaransicht können Koordinaten sowie Browser-IP/Technikdaten direkt übermittelt werden | USA/internationale Infrastruktur. |
| MET Norway | Sonnen-/Mond-/astronomische Wetterparameter anhand geografischer Koordinaten | Norwegen. |
| NOAA / Aviation Weather Center | METAR-/Stationsdaten für fachliche Wetterkomponenten | USA. |
| OpenTopoData | Höhendaten zu Koordinaten | Öffentlicher Internetdienst; technische Infrastruktur kann sich ändern. |
| UNPKG (technischer Fallback) | Auslieferung der Kartenbibliothek Leaflet, falls die lokale Ressource nicht verfügbar ist; Browser-IP/Technikdaten | Internationale CDN-Infrastruktur. |
Wir übermitteln an solche Dienste nur die für die konkrete technische Anfrage erforderlichen Daten. Externe Anbieter handeln nach ihren eigenen Nutzungs- und Datenschutzbedingungen. Wo ein Staat keinen als angemessen anerkannten Datenschutz bietet und eine Bekanntgabe rechtlich einer Garantie bedarf, werden die anwendbaren vertraglichen/gesetzlichen Transfermechanismen berücksichtigt.
22. Weitere Empfänger und Auslandbekanntgaben
| Empfänger | Zweck | Standort / Garantien |
|---|---|---|
| Infomaniak | Hosting, E-Mail, technische Infrastruktur | Schweiz; Auftragsbearbeitung. |
| Stripe | Zahlungen, Abos, Rechnungen, Kundenportal, Zahlungs-/Betrugsprozesse | Schweiz/EU/USA/international je nach Stripe-Gesellschaft und Dienst. Stripe stellt u.a. DPA/Data-Transfer-Mechanismen, Data Privacy Framework und Standardvertragsklauseln bereit. |
| Google, sofern Analytics aktiviert | Nutzungs-/Suchanalyse | EU/USA/international; nur im Rahmen der aktivierten Analyse-/Einwilligungskonfiguration. |
| Meta/WhatsApp, sofern aktiviert | Versand gewählter WhatsApp-Meldungen | EU/USA/international gemäss Meta-/WhatsApp-Vertrags- und Transferregeln. |
| Browser-/Betriebssystem-Pushdienst, sofern Push aktiviert | Technische Zustellung verschlüsselter Browser-Push-Nachrichten | Je nach Geräte-/Browseranbieter international. |
23. Speicherdauer
Wir speichern Personendaten nur so lange, wie es für Zweck, Vertrag, Sicherheit oder gesetzliche Pflichten erforderlich ist. Die derzeitigen produktspezifischen Fristen/Begrenzungen umfassen insbesondere:
| Datenkategorie | Derzeitige Begrenzung |
|---|---|
| Alpha-Weather-Suchanalyse | maximal 90 Tage |
| Ortsauflösungs-QA-Audit | maximal 90 Tage und maximal 500 Einträge |
| Zugriffs-Audit Konto/Wetter/Pro | 180 Tage |
| Gelöschte Wetterorte im Wiederherstellungsbereich | 7 Tage |
| Monatliches Wetterort-Nutzungsregister | laufender Nutzungsmonat; beim Wechsel auf den aktuellen Monat neu aufgebaut |
| Push-Pending-Bestätigungen | ca. 15 Minuten |
| Versandprotokoll | rollierend maximal 200 Einträge |
| Stripe-Ereignisdiagnose | rollierend maximal 30 Einträge; Event-Deduplizierungskennungen etwa 7 Tage |
| Zeitlich begrenzter Berichtszugriff | ca. 24 Stunden |
| Gespeicherte Wetter-/GPS-Einsatzorte | bis Löschung durch Nutzer, Kontolöschung oder Wegfall des Zwecks; Wiederherstellungsbereich siehe oben |
| Push-Gerätezuordnung | bis Abmeldung, dauerhaft ungültigem Endpunkt, Kontolöschung oder Wegfall des Zwecks |
| «Zuletzt aktiv»-Status | nur letzter Zustand; wird bei neuer Aktivität überschrieben und ist kontogebunden |
| Abrechnungs-/Geschäftsunterlagen | nach den anwendbaren gesetzlichen Aufbewahrungspflichten |
24. Datensicherheit
Wir setzen organisatorische und technische Schutzmassnahmen ein, insbesondere Zugriffsbeschränkungen, Nonces/Authentisierung, HTTPS, verschlüsselte Push-Payloads, signierte Stripe-Webhooks, verschlüsselte und integritätsgeschützte Berichtsparameter sowie begrenzte Protokolle. Kein System kann absolute Sicherheit garantieren. Sicherheitsmassnahmen werden risikoorientiert weiterentwickelt.
25. Elektronische Widerrufserklärungen
Wenn die elektronische EU-/EWR-Widerrufsfunktion genutzt wird, verarbeiten wir Name, die für die Eingangsbestätigung angegebene E-Mail-Adresse, Vertrags-/Produktbezug, eine freiwillig angegebene Bestell-/Rechnungsreferenz und eine zufällige Vorgangsnummer sowie – bei angemeldeten Konten – Konto-ID und vorhandene Produkt-/Stripe-Abonnementreferenzen. Diese Angaben dienen der Bearbeitung und dem Nachweis der Erklärung. Eine Bestätigung wird an die angegebene E-Mail-Adresse versendet; eine Kopie geht an den SchneeToni-Support. Solche Vorgänge werden im Konto nur in begrenzter Anzahl vorgehalten und zusätzlich entsprechend gesetzlicher Nachweis-/Aufbewahrungspflichten behandelt.
26. Rechte betroffener Personen
Betroffene Personen können im gesetzlichen Umfang insbesondere Auskunft über ihre Personendaten, Berichtigung unrichtiger Daten, Herausgabe/Übertragung soweit vorgesehen, Löschung oder Einschränkung sowie gegebenenfalls Widerspruch oder Widerruf einer Einwilligung verlangen. Identität und Berechtigung dürfen zum Schutz des Kontos geprüft werden.
Anfragen sind an kontakt@schneetoni.ch zu richten. Gesetzliche Aufbewahrungspflichten, überwiegende Schutzinteressen und zulässige Einschränkungen bleiben vorbehalten.
27. Aufsichtsbehörden
In der Schweiz können sich betroffene Personen an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden. Soweit die DSGVO anwendbar ist, bestehen zusätzlich die dort vorgesehenen Beschwerderechte bei einer zuständigen EU-/EWR-Aufsichtsbehörde.
28. EU-Vertretung, soweit erforderlich
Falls aufgrund einer gezielten Tätigkeit gegenüber Personen in der EU die Pflicht zur Benennung einer Vertretung nach Art. 27 DSGVO besteht, wird eine solche Vertretung schriftlich bestellt und deren Kontaktdaten in der aktuellen Datenschutzerklärung bekanntgegeben. Bis zu einer entsprechenden Beurteilung/Bestellung ist daraus keine Aussage abzuleiten, dass eine gesetzlich erforderliche Vertretung entbehrlich wäre.
29. Minderjährige
Kostenpflichtige Alpha-Weather-Abonnements richten sich grundsätzlich an volljährige bzw. rechtswirksam handlungsfähige Personen oder an Personen mit erforderlicher Zustimmung einer gesetzlichen Vertretung. Wir beabsichtigen nicht, ohne Rechtsgrundlage gezielt Daten von Kindern für kostenpflichtige Profidienste zu erheben.
30. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Erklärung, wenn sich Datenbearbeitungen, Anbieter, Funktionen oder Rechtslage wesentlich ändern. Die aktuelle Fassung wird auf schneetoni.ch veröffentlicht. Bei erheblichen Änderungen für angemeldete oder zahlende Nutzer erfolgt zusätzlich eine angemessene Information, soweit erforderlich.
31. Kontakt
Datenschutzanfragen: kontakt@schneetoni.ch