Rechtliches
Datenschutzerklärung
Stand: Mai 2026
Wir nehmen den Schutz deiner Daten ernst. Diese Erklärung informiert dich darüber, welche Daten wir erheben, wofür wir sie verwenden und welche Rechte du hast – im Einklang mit dem Schweizer Datenschutzgesetz (revDSG) und der EU-DSGVO.
1. Verantwortliche Stelle
Fabio Gloor — Kontakt: webmaster@fabiogloor.com (siehe Impressum).
2. Welche Daten wir verarbeiten
Bei Registrierung
- E-Mail-Adresse, Passwort (gehasht mit Argon2id)
- Rolle (Model / Fotograf*in / MUA / Stylist*in)
- Bestätigung der AGB- und Datenschutzakzeptanz
Profilangaben
- Name, Geburtsdatum, Stadt, Kanton, optional PLZ
- Sedcard-Daten (Grösse, Brust/Taille/Hüfte, Haar- und Augenfarbe etc.) – nur bei Models
- Spezialisierung, Studio-Status, Equipment – nur bei Fotograf*innen
- Hochgeladene Bilder (Portfolio, Polas)
- Optional: Website, Instagram, TikTok, Bio
Automatisch erfasste Daten
- IP-Adresse, User-Agent (technisch notwendig, kurzzeitig in Server-Logs)
- Login-Zeiten, letzte Aktivität
- Cookies für Login-Sessions (HTTP-Only, Same-Site)
3. Wofür wir die Daten nutzen
- Bereitstellung der Plattform-Funktionen (Profil, Suche, Messaging)
- Authentifizierung und Sicherheit deines Kontos
- Bekämpfung von Missbrauch (Sperrung bei Verstössen)
- Versand von transaktionalen E-Mails (Verifikation, Passwort-Reset, neue Nachrichten)
- Auf Wunsch: Push-Notifications via Web Push
4. Sichtbarkeit deiner Daten
Du entscheidest, was öffentlich sichtbar ist:
- Öffentlich sichtbar: Vorname, Nachname, Stadt, Kanton, Rolle, Portfolio-Bilder, Bio, Sedcard-Daten (Grösse, Maße etc.), Aufnahmebereiche-Matrix.
- Nur eingeloggte Nutzer*innen sehen Polas.
- Nicht öffentlich: E-Mail, Geburtsdatum, PLZ, IP-Adresse, Login-Daten.
5. Bilder und Speicherort
Bilder werden auf Cloudflare R2 gespeichert (Server in Europa). Die Auslieferung erfolgt über das globale CDN-Netzwerk von Cloudflare. Beim Upload erstellen wir automatisch komprimierte Varianten (WebP, AVIF, Thumbnail) zur effizienten Auslieferung.
6. E-Mail-Versand
Transaktionale E-Mails werden über Emailit versendet (DSGVO-konformer Anbieter mit Servern in der EU).
7. Cookies
Wir setzen ausschliesslich technisch notwendige Cookies ein, insb. für die Login-Session. Diese sind HTTP-Only, Same-Site=Lax und nur für unsere Domain gültig. Tracking- oder Werbe-Cookies setzen wir nicht ein.
8. Speicherdauer
- Konto: solange dein Konto aktiv ist.
- Logs: maximal 30 Tage, danach automatisch gelöscht.
- Gelöschte Konten: Daten + Bilder werden innerhalb von 30 Tagen vollständig entfernt.
9. Deine Rechte
Du hast das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten
- Berichtigung falscher Daten
- Löschung deines Kontos und aller damit verbundenen Daten
- Datenexport in einem maschinenlesbaren Format
- Widerspruch gegen bestimmte Verarbeitungen
Wende dich dafür einfach per E-Mail an webmaster@fabiogloor.com.
10. Sicherheit
Passwörter werden mit Argon2id gehasht. Sessions laufen über HTTPS und HTTP-Only-Cookies. Wir setzen Rate-Limiting und Account-Locking gegen Brute-Force-Angriffe ein. Datenbank und Storage sind nur über authentifizierte API-Zugriffe erreichbar.
11. Drittanbieter
- Hostinger International Ltd. – VPS-Hosting (EU)
- Cloudflare, Inc. – Bild-Speicherung & CDN
- Emailit – E-Mail-Versand
12. Änderungen
Wir passen diese Erklärung bei Bedarf an. Wesentliche Änderungen kommunizieren wir per E-Mail an dein registriertes Konto.