Zum Inhalt springen
Zurück zur Startseite

Datenschutzerklärung

Stand: Juni 2026

Verantwortliche Stelle

Verantwortlich für die Bearbeitung von Personendaten im Zusammenhang mit der Coiffly-Website und der Coiffly-App ist Gordion Software Solutions GmbH, [ERFORDERLICH: Strasse Nr., PLZ Ort], Schweiz. Bei Fragen zum Datenschutz oder zur Wahrnehmung deiner Rechte: support@coiffly.ch.

Grundsatz und anwendbares Recht

Wir bearbeiten Personendaten im Einklang mit dem schweizerischen Datenschutzgesetz (revDSG) und – soweit anwendbar – der EU-Datenschutz-Grundverordnung (DSGVO). Wir erheben nur Daten, die für den Betrieb der Website, die Bereitstellung der App und die Vermittlung von Coiffeur-Dienstleistungen erforderlich sind. Diese Erklärung gilt sowohl für Kund:innen als auch für die über die Plattform tätigen selbständigen Coiffeur:innen („Anbieter:innen“).

Newsletter / „Benachrichtige mich“ (Website)

Wenn du dich auf der Website für die Launch-Benachrichtigung einträgst, speichern wir deine E-Mail-Adresse, um dich über den Start der Coiffly-App zu informieren. Rechtsgrundlage ist deine Einwilligung. Du kannst die Löschung jederzeit per E-Mail verlangen.

Server-Logfiles (Website)

Beim Aufruf der Website werden durch den Hosting-Anbieter automatisch Zugriffsdaten in Logfiles gespeichert (u. a. IP-Adresse, Datum/Uhrzeit, abgerufene Seite, Browsertyp). Diese Daten dienen der technischen Sicherheit und dem stabilen Betrieb und werden nach kurzer Zeit gelöscht.

Cookies & Tracking (Website)

Ein technisch notwendiges Cookie speichert deine Sprachwahl (DE/EN); dieses ist für den Betrieb erforderlich und setzt keine Einwilligung voraus. Schriftarten werden lokal von unserem Server ausgeliefert; es findet keine Verbindung zu Google Fonts statt.

Für Reichweitenmessung setzen wir Google Analytics 4 (Google Ireland Ltd.) ein – jedoch ausschliesslich, wenn du über das Cookie-Banner ausdrücklich zustimmst. Wir verwenden den Google Consent Mode: Solange du nicht einwilligst, werden keine Analyse-Cookies gesetzt und es findet keine analysebezogene Speicherung statt. Erst nach deiner Zustimmung setzt Google Analytics Cookies (u. a. _ga) und verarbeitet pseudonymisierte Nutzungsdaten (z. B. besuchte Seiten, ungefährer Standort, Geräte-/Browserdaten). Dabei können Daten an Google übermittelt und in den USA verarbeitet werden; abgesichert über Standardvertragsklauseln. Rechtsgrundlage ist deine Einwilligung. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du im Cookie-Banner „Ablehnen“ wählst bzw. die gespeicherte Auswahl im Browser löschst.

Welche Daten die App bearbeitet

Im Rahmen der Coiffly-App bearbeiten wir je nach Nutzung folgende Datenkategorien:

  • Konto- und Profildaten (Name, E-Mail-Adresse, Telefonnummer, Passwort/Anmeldedaten, Rolle Kund:in/Anbieter:in). Die Authentifizierung und Verwaltung der Konten erfolgt über unseren Identitätsdienst Keycloak.
  • Buchungsdaten (gewählte Dienstleistung, Termin, Ort/Adresse der Dienstleistung, Status, Kommunikation rund um die Buchung, Bewertungen).
  • Standortdaten (Geolokalisierung) – siehe eigener Abschnitt unten.
  • Zahlungsdaten – verarbeitet über Stripe; siehe eigener Abschnitt unten.
  • Bild-Uploads: Verifizierungsfotos (Selfie und amtlicher Ausweis von Anbieter:innen) sowie Portfolio-/Profilbilder.
  • Nutzungs- und Diagnosedaten über Firebase (Analytics und Crashlytics) sowie Geräte-Token für Push-Benachrichtigungen.

Konto und Authentifizierung (Keycloak)

Für die Registrierung, Anmeldung und Kontoverwaltung nutzen wir Keycloak, eine in unserer Infrastruktur betriebene Identitäts- und Zugriffsverwaltung. Dabei werden deine Anmeldedaten und Profilbasisdaten bearbeitet. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO bzw. die entsprechende Grundlage nach revDSG).

Buchungen und Vermittlung

Zur Abwicklung einer Buchung geben wir die für die Leistungserbringung erforderlichen Daten (Name, Kontaktdaten, Ort/Adresse, gewählte Leistung, Zeitpunkt) an die jeweils ausgewählte selbständige Anbieter:in bzw. – bei einer Anfrage durch Anbieter:innen – an die Kund:in weiter. Dies ist zur Durchführung der vermittelten Dienstleistung notwendig (Vertragserfüllung). Coiffly tritt dabei als Vermittlungsplattform auf; der Dienstleistungsvertrag kommt zwischen Kund:in und Anbieter:in zustande.

Standortdaten / Geolokalisierung

Mit deiner Einwilligung verarbeiten wir deinen Gerätestandort, um (a) passende Anbieter:innen bzw. Aufträge in deiner Nähe zu finden („Matching“) und (b) während eines laufenden, mobilen Termins eine Live-Standortverfolgung der anreisenden Anbieter:in zu ermöglichen. Du kannst die Standortfreigabe jederzeit in den Geräteeinstellungen widerrufen; ohne Standortfreigabe stehen standortabhängige Funktionen ggf. nicht zur Verfügung. Rechtsgrundlage ist deine Einwilligung sowie die Vertragserfüllung.

Zahlungen (Stripe & Stripe Connect)

Zahlungen in der App werden über den Zahlungsdienstleister Stripe abgewickelt. Stripe verarbeitet die Zahlungsdaten (z. B. Karten-/Zahlungsmittelangaben, Betrag, Transaktionsmetadaten) als eigenständig verantwortliche Stelle und zugleich als unser Auftragsbearbeiter. Wir selbst speichern keine vollständigen Kartendaten. Auszahlungen an die selbständigen Anbieter:innen erfolgen über Stripe Connect; Anbieter:innen schliessen hierfür ein eigenes Konto-/Vertragsverhältnis mit Stripe ab und übermitteln die dafür nötigen Identifikations- und Bankdaten an Stripe. Stripe kann Daten auch in Länder ausserhalb der Schweiz/EU übermitteln; abgesichert über Standardvertragsklauseln. Weitere Informationen: stripe.com/privacy.

Bild-Uploads & Anbieter-Verifizierung (MinIO)

Zur Verifizierung von Anbieter:innen verarbeiten wir ein Selfie sowie ein Foto eines amtlichen Ausweisdokuments; zusätzlich können Portfolio- und Profilbilder hochgeladen werden. Diese Bilddateien werden in unserem selbst betriebenen Objektspeicher MinIO abgelegt. Ausweisdaten dienen ausschliesslich der Identitäts- und Berechtigungsprüfung und werden nach Abschluss bzw. Wegfall des Zwecks gelöscht. Rechtsgrundlage ist die Vertragserfüllung sowie unser berechtigtes Interesse an einer sicheren, vertrauenswürdigen Plattform.

Diagnose & Nutzungsanalyse (Firebase Analytics & Crashlytics)

Wir setzen Firebase Analytics (Nutzungsstatistiken) und Firebase Crashlytics (Absturz- und Fehlerdiagnose) von Google ein, um die App stabil zu halten und zu verbessern. Dabei werden pseudonymisierte Geräte- und Nutzungsdaten (z. B. Geräte-/App-Version, Ereignisse, Absturzberichte, Instanz-Kennung) bearbeitet. Soweit diese Bearbeitung einwilligungspflichtig ist, holen wir deine Einwilligung in der App ein; im Übrigen stützen wir uns auf unser berechtigtes Interesse an Betriebssicherheit und Produktverbesserung. Anbieter: Google; eine Übermittlung in die USA ist möglich (abgesichert über Standardvertragsklauseln).

Push-Benachrichtigungen (Firebase Cloud Messaging)

Für Push-Benachrichtigungen (z. B. Buchungsbestätigungen, Statusupdates) nutzen wir Firebase Cloud Messaging (FCM). Hierzu wird ein Geräte-Token verarbeitet. Du kannst Push-Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren.

Auftragsbearbeiter & Empfänger

Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsbearbeiter ein, mit denen Auftragsbearbeitungsverträge bestehen:

  • Stripe (Zahlungsabwicklung, Stripe Connect-Auszahlungen)
  • Google / Firebase (Analytics, Crashlytics, Push via FCM)
  • Keycloak (Authentifizierung, in unserer Infrastruktur betrieben)
  • MinIO (Objektspeicher für Bild-Uploads, in unserer Infrastruktur betrieben)
  • Hosting-/Infrastruktur-Anbieter für Website und Backend

Darüber hinaus geben wir Daten an die jeweils an einer Buchung beteiligte Kund:in bzw. Anbieter:in weiter, soweit dies zur Leistungserbringung erforderlich ist, sowie an Behörden, soweit gesetzlich vorgeschrieben.

Aufbewahrung

Wir bewahren Personendaten nur so lange auf, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Konto- und Buchungsdaten werden für die Dauer der Kontonutzung gespeichert; Zahlungs- und Rechnungsbelege unterliegen den gesetzlichen (i. d. R. zehnjährigen) Aufbewahrungsfristen. Verifizierungsbilder werden nach Wegfall des Prüfzwecks, Diagnosedaten nach kurzer Frist gelöscht. Nach einer Kontolöschung werden Daten gelöscht oder anonymisiert, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Bearbeitung deiner Personendaten, auf Widerspruch sowie auf Datenübertragbarkeit. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Zudem steht dir ein Beschwerderecht beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) bzw. – soweit die DSGVO anwendbar ist – bei einer zuständigen Aufsichtsbehörde zu. Wende dich dazu an support@coiffly.ch.

Konto löschen

Du kannst dein Konto und die zugehörigen Daten jederzeit löschen: in der App unter Einstellungen → „Konto löschen“ oder per E-Mail an support@coiffly.ch. Einzelheiten zum Ablauf und zu den Fristen findest du auf der Seite Konto löschen.