Datenschutzerklärung
Welche Daten wir verarbeiten, wozu, wer sie sonst noch sieht — und was wir bewusst nicht tun.
1 · Verantwortliche Stelle
Verantwortlich für die Bearbeitung eurer Personendaten im Sinne des Schweizer Datenschutzgesetzes (DSG) ist:
Michael Bolliger
Earhart-Strasse 19
8152 Glattpark (Opfikon)
Schweiz
info@migumento.com
Wir sind ein Einzelunternehmen und haben keine Datenschutzbeauftragte. Alle Anfragen gehen direkt an die Adresse oben und werden von der dort genannten Person beantwortet.
2 · Welche Daten wir verarbeiten
Als gastgebende Person
- Eure E-Mail-Adresse. Damit wir euch die Links zum Event schicken können und ihr sie euch erneut zusenden lassen könnt. Sie ist das Einzige, was wir aktiv von euch verlangen — es gibt kein Konto, kein Passwort und kein Profil.
- Angaben zum Anlass, die ihr selbst eintragt: Titel, Datum, Ort, Gestaltung, Einstellungen des Events.
- Zahlungsangaben — siehe Abschnitt 5.
Als Gast
- Der Name, den ihr selbst eingebt. Frei wählbar. Er steht bei euren Fotos und Kommentaren, damit die anderen wissen, von wem sie sind.
- Fotos, Videos, Kommentare und Reaktionen, die ihr hochladet oder abgebt.
- Es gibt keine Anmeldung. Wer ein Event öffnet, wird von uns nicht identifiziert; die Zuordnung „das sind meine Uploads" lebt allein im Speicher eures Browsers und verlässt euer Gerät nicht.
Technisch, bei jedem Aufruf
- IP-Adresse und Browserkennung. Sie fallen bei jedem Aufruf einer Website an und stehen — wie bei jedem Webserver — zusammen mit der angefragten Adresse in unseren Betriebsprotokollen. Wir verwenden sie, um Missbrauch abzuwehren (Begrenzung der Anfragen pro Absender) und um Störungen zu finden. Wir werten sie nicht für Statistiken aus und bilden daraus keine Profile.
- Übertragene Datenmengen pro Event. Wir zählen, wie viele Bytes ein Event an Downloads und Videowiedergaben verursacht hat. Das ist eine reine Summe pro Event — ohne IP, ohne Gerät, ohne Person — und dient dazu, unsere Preise gegen unsere tatsächlichen Kosten zu rechnen.
3 · Was auf eurem Gerät bleibt, und die zwei Cookies
Das meiste, was Migumento sich merkt, liegt lokal auf eurem Gerät und wird nie an einen Server gesendet: die Kennung, an der euer Browser eure eigenen Uploads wiedererkennt, welche Bilder ihr schon gesehen habt, eure Farb- und Anzeigeeinstellungen, und Uploads, die noch in der Warteschlange stehen.
Zwei kleine Cookies gehen bei jedem Aufruf doch mit, weil der Server sie braucht, um die erste Seite richtig zu zeichnen statt sie gleich wieder zu korrigieren:
- welche Ansicht ihr in diesem Event zuletzt offen hattet;
- ob dieses Gerät den Verwalten-Link besitzt — damit die Verwalten-Ansicht sofort da ist und nicht erst nachträglich erscheint.
Beide gelten nur für dieses eine Event, enthalten keine Kennung von euch und dienen keiner Auswertung. Es sind keine Tracking-Cookies, sie kommen von niemand anderem als uns, und darum gibt es hier auch kein Cookie-Banner. Ihr werdet sie und alles andere los, indem ihr die Website-Daten in eurem Browser löscht.
4 · Standortdaten in euren Fotos
Eine Kamera schreibt in jedes Bild unsichtbare Zusatzangaben — Zeitpunkt, Kameramodell, und bei vielen Telefonen die Koordinaten des Aufnahmeorts. Wir entfernen diese Angaben nicht: sie sind Teil der Aufnahme, und wer sein Event später herunterlädt, soll genau die Datei zurückbekommen, die aufgenommen wurde — mit dem echten Zeitpunkt und allem, was dazugehört.
Das heisst aber auch: Wer Zugriff auf ein Event hat und ein Original herunterlädt, kann daraus den Aufnahmeort ablesen. Wenn ihr das nicht möchtet, schaltet die Standorterfassung in eurer Kamera-App aus, bevor ihr fotografiert. Auf der Website selbst wird nie ein Ort angezeigt und keine Karte gezeichnet.
5 · Zahlungen
Bezahlt wird über Stripe. Kartennummern, TWINT-Angaben und alles Vergleichbare werden direkt von Stripe erhoben und verarbeitet — wir sehen sie nie und speichern sie nirgends. Zu uns zurück kommen nur: dass eine Zahlung erfolgreich war, über welchen Betrag, und eine Referenznummer.
Anbieterin ist Stripe Payments Europe Ltd., Irland, für europäische Zahlungen, mit der Stripe, Inc. (USA) als Konzernmutter. Deren Datenschutzerklärung: stripe.com/privacy.
6 · Wer die Daten sonst noch verarbeitet
So wenige wie möglich, und alle als Auftragsbearbeiter — sie dürfen die Daten ausschliesslich für uns verarbeiten, nicht für eigene Zwecke.
| Wer | Wofür | Wo |
|---|---|---|
| Hetzner Online GmbH | Server, auf dem die Anwendung läuft | Nürnberg, Deutschland |
| Supabase Inc. | Datenbank und Speicher für Fotos und Videos | EU / USA |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung | Irland / USA |
| Scaleway SAS | Versand unserer E-Mails | Paris, Frankreich |
Soweit dabei Daten in die USA gelangen, stützen wir uns auf die Standardvertragsklauseln der EU-Kommission und den Angemessenheitsbeschluss des Bundesrats zum Swiss-U.S. Data Privacy Framework. Wir verkaufen keine Daten und geben sie an niemanden weiter, der hier nicht steht — ausser wir sind gesetzlich dazu verpflichtet.
7 · Was wir nicht tun
- Keine Werbung, keine Werbenetzwerke, kein Weiterverkauf von Daten.
- Keine Analyse-Software, keine Zählpixel, kein Google Analytics — Migumento lädt überhaupt kein fremdes Skript.
- Keine Cookies von Drittanbietern und kein Werbe- oder Tracking-Cookie — nur die zwei funktionalen aus Abschnitt 3.
- Keine Gesichtserkennung, keine automatische Personenerkennung, keine automatisierte Einzelentscheidung.
- Wir schauen eure Fotos nicht an — ausser ihr bittet uns um Hilfe oder eine Meldung zwingt uns dazu.
8 · Wie lange wir etwas aufbewahren
- Event samt Inhalten: solange es besteht. Nach Ablauf der Zugriffsdauer (siehe AGB) wird das Event gesperrt, aber nicht automatisch gelöscht — damit niemand seine Fotos verliert, weil er ein Datum übersehen hat. Gelöscht wird, wenn ihr es löscht oder es bei uns verlangt.
- Demo-Events: automatisch und vollständig nach 48 Stunden.
- Fehlgeschlagene Uploads: nach 7 Tagen.
- E-Mail-Adresse der gastgebenden Person: solange das Event besteht.
- Betriebsprotokolle: kurzlebig. Sie werden durch Rotation überschrieben und nirgends archiviert oder ausgewertet.
- Zahlungsbelege: zehn Jahre, weil das Gesetz es verlangt (Art. 958f OR).
9 · Eure Rechte
Ihr habt das Recht auf Auskunft über die Daten, die wir über euch bearbeiten, auf Berichtigung falscher Angaben, auf Löschung, auf Herausgabe in einem gängigen Format und darauf, einer Bearbeitung zu widersprechen. Eine Mail an info@migumento.com genügt — wir brauchen dafür kein Formular und keine Begründung.
Wenn ihr auf einem Foto in einem Event zu sehen seid und das nicht möchtet, schreibt uns ebenfalls. Ihr braucht dafür weder den Link zum Event noch die Zustimmung der gastgebenden Person.
Ihr könnt euch ausserdem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) in Bern beschweren.
10 · Sicherheit
Alles läuft ausschliesslich über verschlüsselte Verbindungen (TLS). Ein Event ist über einen langen, nicht erratbaren Link erreichbar; wer ihn nicht hat, kommt nicht hinein. Originaldateien werden nur über kurzlebige, einzeln signierte Links herausgegeben. Der Link zum Verwalten und der Link für die Gäste sind getrennt — der eine kann geteilt werden, ohne den anderen preiszugeben.
Das heisst aber auch: Wer den Link hat, ist drin. Gebt den Verwalten-Link nicht weiter.
Wir prüfen unseren Code laufend — automatisiert und KI-gestützt — und jede Änderung durchläuft vor der Veröffentlichung eine feste Test- und Prüfstrecke. Das ist Sorgfalt und keine Garantie: absolute Sicherheit gibt es im Internet nicht, und wir versprechen sie deshalb auch nicht. Was das für die Haftung bedeutet, steht in Abschnitt 12 der AGB.
11 · Änderungen
Wir passen diese Erklärung an, wenn sich am Produkt etwas ändert. Es gilt jeweils die hier veröffentlichte Fassung; das Datum unten sagt, wann sie zuletzt geändert wurde.
Stand: 13. August 2026