Datenschutzerklärung

Stand: 17. Februar 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Vollmer Labs

Inhaber: Marko Vollmer

Christoph-Merian Ring 23

4153 Reinach

Schweiz

E-Mail: info@ballistic.club

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

2.3 Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

3. Bereitstellung der Website und Erstellung von Logfiles

3.1 Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und Browserversion (User-Agent)
  • Verwendetes Betriebssystem
  • Referrer URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Übertragene Datenmenge

Die Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

3.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

3.3 Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

3.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens 30 Tagen der Fall.

4. Waitlist-Registrierung

4.1 Beschreibung und Umfang der Datenverarbeitung

Auf unserer Website besteht die Möglichkeit, sich für die Waitlist zu registrieren. Dabei werden folgende Daten an uns übermittelt:

  • E-Mail-Adresse
  • Zeitpunkt der Registrierung

Die Daten werden in unserer Datenbank gespeichert und dienen ausschließlich dazu, Sie über den Launch der Plattform zu informieren und Ihnen frühzeitigen Zugang zu ermöglichen.

4.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

4.3 Zweck der Datenverarbeitung

Die Waitlist-Registrierung dient dazu, Interessenten über den Launch der Plattform zu informieren und ihnen frühzeitigen Zugang zu gewähren. Die Erhebung der E-Mail-Adresse dient der Kontaktaufnahme sowie der Information über den Plattform-Start.

4.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist der Fall, wenn die Plattform gestartet wurde und alle Waitlist-Mitglieder informiert wurden, spätestens jedoch 12 Monate nach der Registrierung.

4.5 Widerspruchs- und Beseitigungsmöglichkeit

Sie können Ihre Registrierung jederzeit widerrufen. Eine entsprechende Nachricht an info@ballistic.club genügt. In diesem Fall werden Ihre Daten umgehend gelöscht.

5. Feature-Vorschläge und Abstimmungen

5.1 Beschreibung und Umfang der Datenverarbeitung

Auf unserer Landingpage besteht die Möglichkeit, für gewünschte Features abzustimmen. Dabei werden folgende Daten verarbeitet:

  • Ihre Stimme für ein oder mehrere Features
  • Zeitpunkt der Abstimmung
  • Anonymisierte Session-ID (keine persönliche Identifikation möglich)

Die Abstimmung erfolgt anonym. Es werden keine personenbezogenen Daten wie IP-Adressen oder E-Mail-Adressen gespeichert.

5.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt darin, die Plattform anhand von Nutzerwünschen zu entwickeln und zu optimieren.

5.3 Zweck der Datenverarbeitung

Die Abstimmungen dienen der Priorisierung von Features und der Entwicklung einer nutzerorientierten Plattform. Die Daten werden ausschließlich für statistische Zwecke verwendet.

5.4 Dauer der Speicherung

Die anonymisierten Abstimmungsdaten werden dauerhaft gespeichert, da sie keine Rückschlüsse auf einzelne Personen zulassen und ausschließlich statistischen Zwecken dienen.

6. E-Mail-Versand und Newsletter

6.1 Beschreibung und Umfang der Datenverarbeitung

Für den E-Mail-Versand (z.B. Launch-Benachrichtigungen, Bestätigungs-E-Mails) nutzen wir den Schweizer E-Mail-Dienstleister Infomaniak (Genf, Schweiz).

Dabei werden folgende Daten an Infomaniak übermittelt:

  • E-Mail-Adresse des Empfängers
  • Inhalt der E-Mail
  • Zeitpunkt des Versands

6.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Newsletter sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für transaktionale E-Mails.

6.3 Zweck der Datenverarbeitung

Der E-Mail-Versand dient der Information über Plattform-Updates, Launch-Termine und wichtige Benachrichtigungen.

6.4 Dauer der Speicherung

E-Mail-Adressen werden gespeichert, solange Sie uns die Einwilligung zum Newsletter-Versand erteilen. Sie können Ihre Einwilligung jederzeit widerrufen.

6.5 Infomaniak als Auftragsverarbeiter

Infomaniak verarbeitet Ihre Daten ausschließlich in der Schweiz und unterliegt dem Schweizer Datenschutzgesetz (DSG). Es erfolgt keine Datenübermittlung in Drittländer.

Weitere Informationen zum Datenschutz bei Infomaniak finden Sie unter: https://www.infomaniak.com/de/rechtliches/datenschutz

7. Identitätsverifizierung (Stripe Identity)

7.1 Beschreibung und Umfang der Datenverarbeitung

Für das Inserieren von Waffen und Munition im Marktplatz ist eine einmalige Identitätsverifizierung erforderlich. Diese erfolgt über den Dienst Stripe Identity von Stripe Inc. (510 Townsend Street, San Francisco, CA 94103, USA).

Im Rahmen der Verifizierung werden folgende Daten an Stripe übermittelt und verarbeitet:

  • Bild des Ausweisdokuments (Reisepass, Personalausweis oder Führerschein)
  • Selfie-Foto zur biometrischen Identitätsprüfung
  • Dokumentennummer zur Verifizierung
  • E-Mail-Adresse zur Bestätigung der Inhaberschaft

Wir speichern intern ausschliesslich das Ergebnis der Verifizierung (verifiziert/nicht verifiziert), den Zeitpunkt der Verifizierung sowie die Stripe-Session-ID. Die eigentlichen Ausweisdokumente und biometrischen Daten werden ausschliesslich von Stripe verarbeitet und gespeichert.

7.2 Rechtsgrundlage für die Datenverarbeitung

Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Verpflichtungen im Zusammenhang mit waffenrechtlichen Vorschriften).

7.3 Zweck der Datenverarbeitung

Die Identitätsverifizierung dient der Einhaltung der anwendbaren Waffengesetze sowie der Sicherheit der Plattform und ihrer Nutzer.

7.4 Dauer der Speicherung

Das Verifizierungsergebnis wird dauerhaft gespeichert, da es zur Erbringung der Plattformdienste erforderlich ist. Stripe speichert die Verifizierungsdaten gemäss seiner eigenen Datenschutzrichtlinie.

7.5 Datenübermittlung in Drittländer

Stripe Inc. ist in den USA ansässig. Die Datenübermittlung erfolgt auf Basis der EU-Standardvertragsklauseln (SCC). Stripe ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen finden Sie unter stripe.com/privacy.

9. Beta-Registrierung

7.1 Beschreibung und Umfang der Datenverarbeitung

Falls Sie sich für unsere Beta-Phase registrieren, werden folgende Daten erhoben:

  • E-Mail-Adresse
  • Optional: Name, Interessen, Nutzungszweck
  • Zeitpunkt der Registrierung

Diese Daten werden verwendet, um Ihnen Zugang zur Beta-Version zu gewähren und Feedback einzuholen.

7.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

7.3 Zweck der Datenverarbeitung

Die Beta-Registrierung dient dazu, frühen Nutzern Zugang zur Plattform zu gewähren und wertvolles Feedback für die Weiterentwicklung zu sammeln.

7.4 Dauer der Speicherung

Die Daten werden nach Abschluss der Beta-Phase gelöscht, sofern Sie nicht der weiteren Nutzung Ihrer Daten für den Live-Betrieb der Plattform zustimmen.

7.5 Widerspruchs- und Beseitigungsmöglichkeit

Sie können Ihre Teilnahme an der Beta-Phase jederzeit beenden und die Löschung Ihrer Daten verlangen unter info@ballistic.club.

10. Cookies

8.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Website verwendet ausschließlich technisch notwendige Cookies. Diese sind erforderlich, um die Funktionalität der Website sicherzustellen und ein sicheres Nutzererlebnis zu bieten.

Technisch notwendige Cookies:

  • Session-Cookies (temporär, werden nach dem Schließen des Browsers gelöscht)
  • Login-Status (falls Sie sich anmelden)

Wir verwenden KEINE:

  • Tracking-Cookies
  • Marketing-Cookies
  • Drittanbieter-Cookies (z.B. Google Analytics, Facebook Pixel)

8.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Bereitstellung einer funktionsfähigen und sicheren Website.

8.3 Zweck der Datenverarbeitung

Technisch notwendige Cookies dienen ausschließlich der Funktionalität der Website (z.B. Aufrechterhaltung einer Login-Session).

8.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Session-Cookies werden automatisch gelöscht, sobald Sie Ihren Browser schließen. Sie können Cookies jederzeit über Ihre Browsereinstellungen löschen oder blockieren. Beachten Sie jedoch, dass das Blockieren technisch notwendiger Cookies die Funktionalität der Website beeinträchtigen kann.

8.5 Kein Cookie-Banner erforderlich

Da wir ausschließlich technisch notwendige Cookies verwenden und keine Tracking- oder Marketing-Cookies einsetzen, ist nach DSGVO/DSG kein Cookie-Banner erforderlich.

11. Analyse der Website-Nutzung (Privacy-Friendly Analytics)

9.1 Unsere Datenschutz-Entscheidung

✓ Bewusster Verzicht auf Google Analytics: Aus Datenschutzgründen haben wir uns gegen den Einsatz von Google Analytics oder ähnlichen Drittanbieter-Tracking-Tools entschieden.

Vorteile für Ihre Privatsphäre:

  • ❌ Keine Datenübermittlung in die USA oder andere Drittländer durch unsere Analytics
  • ❌ Keine IP-Adressen werden von uns für Analytics gespeichert (technisch notwendige IP-Verarbeitung durch Hosting-Dienstleister siehe Abschnitt 10)
  • ❌ Keine Cookies für Analytics
  • ❌ Keine Weitergabe an Drittanbieter-Analytics (wie Google Analytics)
  • ✅ 100% Schweizer Datenverarbeitung für Ihre Nutzerdaten (Supabase, Zürich)

9.2 Beschreibung und Umfang der Datenverarbeitung

Zur Verbesserung unserer Website und zur Fehleranalyse erfassen wir folgende anonymisierte Nutzungsdaten:

  • Besuchte Seiten (Pageviews)
  • Verweildauer auf Seiten
  • Herkunftsquelle (z.B. direkt, Suchmaschine, Social Media)
  • Gerätetyp (Desktop, Tablet, Mobile)
  • Browsertyp
  • Bildschirmauflösung
  • Zeitpunkt des Besuchs

Wichtig - Was wir NICHT speichern:

  • ❌ Keine IP-Adressen in unserer Analytics-Datenbank
  • ❌ Keine personenbezogenen Daten für Analytics
  • ❌ Keine Cookies für Analytics
  • ❌ Kein Cross-Site-Tracking
  • ❌ Keine Nutzerprofile für Analytics

9.3 Technische Umsetzung

Wir verwenden ein selbst entwickeltes, privacy-freundliches Analytics-System, das auf unserer eigenen Infrastruktur läuft:

  • Hosting: Supabase (PostgreSQL-Datenbank in der Schweiz und EU für Bilder und Videos)
  • Datenverarbeitung: Ausschließlich in der Schweiz (AWS eu-central-2, Zürich)
  • Anonymisierung: Keine Speicherung von IP-Adressen oder anderen personenbezogenen Daten in unserer Analytics
  • Aggregation: Daten werden nur in aggregierter Form ausgewertet

9.4 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Analyse und Optimierung unserer Website sowie der Fehleranalyse.

Da wir in unserem eigenen Analytics-System keine personenbezogenen Daten (insbesondere keine IP-Adressen) speichern und keine Cookies für Analytics verwenden, ist für unser Analytics keine Einwilligung erforderlich. Die technisch notwendige IP-Verarbeitung durch Hosting-Dienstleister (Netlify, Bunny.net) ist in Abschnitt 10 beschrieben.

9.5 Zweck der Datenverarbeitung

Die Analyse der Website-Nutzung dient folgenden Zwecken:

  • Optimierung der Website-Struktur und Benutzerführung
  • Erkennung von technischen Fehlern
  • Verbesserung der Ladezeiten und Performance
  • Verständnis, welche Inhalte für Nutzer besonders relevant sind
  • Priorisierung von Feature-Entwicklungen

9.6 Dauer der Speicherung

Die anonymisierten Analytics-Daten werden für maximal 13 Monate gespeichert und anschließend automatisch gelöscht.

9.7 Widerspruchsmöglichkeit (Do Not Track)

Wir respektieren das „Do Not Track" (DNT) Signal Ihres Browsers. Wenn Sie in Ihren Browsereinstellungen „Do Not Track" aktiviert haben, werden keine Analytics-Daten erfasst.

So aktivieren Sie Do Not Track:

  • Chrome: Einstellungen → Datenschutz und Sicherheit → „Do Not Track"-Anfrage senden
  • Firefox: Einstellungen → Datenschutz & Sicherheit → „Websites mitteilen, dass Sie nicht verfolgt werden möchten"
  • Safari: Einstellungen → Datenschutz → „Cross-Site-Tracking verhindern"
  • Edge: Einstellungen → Datenschutz, Suche und Dienste → „Do Not Track"-Anfragen senden

12. Hosting und technische Dienstleister

10.1 Netlify (Website-Hosting)

Unsere Website wird auf Servern von Netlify, Inc. (San Francisco, USA) gehostet. Netlify ist ein Content Delivery Network (CDN) und Hosting-Anbieter.

Verarbeitete Daten:

  • IP-Adresse (für die Auslieferung der Website technisch erforderlich)
  • Browsertyp und -version
  • Betriebssystem
  • Referrer URL
  • Datum und Uhrzeit des Zugriffs

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Bereitstellung einer schnellen, sicheren und zuverlässigen Website.

Speicherdauer: Netlify speichert Logfiles für maximal 30 Tage.

Datenübermittlung in die USA: Netlify verarbeitet Daten in den USA. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 DSGVO.

Weitere Informationen zum Datenschutz bei Netlify: https://www.netlify.com/privacy/

10.2 Supabase / AWS (Datenbank und Backend)

Für unsere Datenbank und Backend-Infrastruktur nutzen wir Supabase, Inc. (San Francisco, USA), welches auf Amazon Web Services (AWS) basiert.

Wichtig: 100% Schweizer Datenverarbeitung für Ihre Nutzerdaten

Alle Ihre persönlichen Nutzerdaten (Profil, E-Mail, Passwort, Posts, Kommentare, Inserate) werden ausschließlich in der Schweiz verarbeitet und gespeichert:

  • Region: AWS eu-central-2 (Zürich, Schweiz)
  • Datenverarbeitung: Ausschließlich in der Schweiz
  • Keine Datenübermittlung: Daten verlassen die Schweiz nicht

Verarbeitete Daten:

  • Nutzerdaten (E-Mail-Adressen, Profilinformationen)
  • Inhalte (Posts, Kommentare, Inserate)
  • Technische Daten (Session-Informationen)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Datensicherheit: AWS und Supabase bieten höchste Sicherheitsstandards (ISO 27001, SOC 2 Type II). Alle Daten werden verschlüsselt übertragen (TLS) und gespeichert (AES-256).

Weitere Informationen:

10.3 Bunny.net (Bilder und Video-Streaming)

Für die Auslieferung von Bildern und das Streaming von Videos (z.B. Profilbilder, Produktfotos, Tutorials, Produktvideos) nutzen wir Bunny.net (BunnyWay d.o.o., Slowenien), ein europäisches Content Delivery Network (CDN).

Verarbeitete Daten:

  • IP-Adresse (für die Auslieferung der Inhalte technisch erforderlich)
  • Browsertyp und -version
  • Datum und Uhrzeit des Zugriffs
  • Übertragene Datenmenge

Gespeicherte Inhalte:

  • Nutzer-generierte Bilder (Profilbilder, Produktfotos, Beitragsbilder)
  • Videos (Tutorials, Produktvideos, Nutzercontent)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Bereitstellung schneller und zuverlässiger Bild- und Video-Streams sowie in der Reduzierung der Ladezeiten für eine optimale Nutzererfahrung.

Datenverarbeitung in der EU: Bunny.net verarbeitet Daten ausschließlich in Europa (EU-Server). Es erfolgt keine Datenübermittlung in Drittländer.

Speicherdauer: Bunny.net speichert Logfiles für maximal 7 Tage.

Weitere Informationen zum Datenschutz bei Bunny.net: https://bunny.net/privacy/

10.4 Upstash (Rate Limiting)

Zum Schutz vor Missbrauch und zur Gewährleistung der Plattformstabilität verwenden wir Upstash, Inc. (San Jose, Kalifornien, USA) als Rate-Limiting-Dienst. Upstash Redis wird eingesetzt, um die Anzahl der API-Anfragen pro Nutzer zu begrenzen.

Verarbeitete Daten:

  • Pseudonymisierte Benutzer-ID (UUID) — keine IP-Adressen, E-Mail-Adressen oder sonstige personenbezogene Daten
  • Zähler der Anfragen pro Zeitfenster
  • Zeitstempel des Zeitfensters

Datenverarbeitung in der EU: Alle Daten werden in der AWS-Region eu-central-1 (Frankfurt, Deutschland) verarbeitet und gespeichert.

Speicherdauer: Die Daten werden automatisch nach 60–300 Sekunden gelöscht (je nach Zeitfenster des Rate Limits). Es handelt sich um kurzlebige, ephemere Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt im Schutz der Plattform vor Missbrauch, Brute-Force-Angriffen und übermässiger Nutzung.

Datenübermittlung in die USA: Upstash, Inc. ist ein US-Unternehmen. Die Datenübermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (DPF) sowie des Swiss-U.S. Data Privacy Framework, ergänzt durch Standardvertragsklauseln (SCCs) gemäss Art. 46 DSGVO. Upstash ist als Teilnehmer beim U.S. Department of Commerce registriert (DPF Participant #5626). Ein Auftragsverarbeitungsvertrag (DPA) liegt vor.

Weitere Informationen zum Datenschutz bei Upstash: https://upstash.com/trust/privacy.pdf

10.5 Übersicht: Wo werden welche Daten verarbeitet?

DienstVerarbeitete DatenStandort
Supabase (Datenbank)Nutzerdaten, Passwörter, Profil, Posts, Kommentare, Inserate🇨🇭 Schweiz (Zürich)
Infomaniak (E-Mail)E-Mail-Adressen, E-Mail-Inhalte🇨🇭 Schweiz (Genf)
Bunny.net (Medien-CDN)Bilder, Videos, IP-Adressen bei Medienabruf🇪🇺 EU (Slowenien)
Netlify (Hosting)IP-Adressen, Zugriffslogs, Browser-Daten🇺🇸 USA*
Upstash (Rate Limiting)Pseudonymisierte User-IDs (UUIDs), Anfragezähler🇪🇺 EU (Frankfurt)*

* Mit EU-Standardvertragsklauseln (SCCs) und EU-U.S. / Swiss-U.S. Data Privacy Framework

✓ Was Netlify NICHT sieht (diese Daten gehen direkt zur Schweizer Datenbank):

  • ❌ E-Mail-Adressen
  • ❌ Passwörter
  • ❌ Namen und Profilinformationen
  • ❌ Posts, Kommentare, Nachrichten
  • ❌ Inserate und Transaktionen
  • ❌ Alle anderen persönlichen Nutzerdaten

Diese Daten werden verschlüsselt direkt von Ihrem Browser an unsere Datenbank in der Schweiz übertragen, ohne über Netlify-Server zu laufen.

13. Ihre Rechte als betroffene Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

11.1 Auskunftsrecht

Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:

  • die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden
  • die Kategorien von personenbezogenen Daten, welche verarbeitet werden
  • die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden
  • die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten
  • das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
  • alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden

11.2 Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind.

11.3 Recht auf Einschränkung der Verarbeitung

Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen. Dies ist insbesondere der Fall, wenn:

  • die Richtigkeit der Sie betreffenden personenbezogenen Daten von Ihnen bestritten wird
  • die Verarbeitung unrechtmäßig ist und Sie die Löschung ablehnen
  • wir die Daten nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen

11.4 Recht auf Löschung

Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft:

  • Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.

11.5 Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln.

11.6 Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.

11.7 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

11.8 Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde in der Schweiz:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)

Feldeggweg 1

3003 Bern

Schweiz

Website: https://www.edoeb.admin.ch

14. Weitergabe von Daten

Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt.

Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:

  • Sie Ihre nach Art. 6 Abs. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben,
  • die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
  • für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, sowie
  • dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.

15. Datensicherheit

Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256-Bit-Verschlüsselung. Falls Ihr Browser keine 256-Bit-Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück.

Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- bzw. Schloss-Symbols in der Adresszeile Ihres Browsers.

Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

16. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 17. Februar 2026.

Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Website unter /datenschutz von Ihnen abgerufen und ausgedruckt werden.

17. Kontakt für Datenschutzfragen

Bei Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder bei Beschwerden kontaktieren Sie uns bitte unter:

Vollmer Labs

Inhaber: Marko Vollmer

Datenschutz

Christoph-Merian Ring 23

4153 Reinach

Schweiz

E-Mail: info@ballistic.club

Letzte Aktualisierung: 17. Februar 2026

    Ballistic.club - Die Schiesssport-Community der Schweiz