Synora

Datenschutzerklärung

Gültig für die Schweiz (revDSG), Deutschland und Österreich (EU‑DSGVO).
Letzte Aktualisierung: 15.07.2026 · Version 1.1

Hinweis zur rechtlichen Prüfung: Diese Datenschutzerklärung ist sorgfältig auf den tatsächlichen Funktionsumfang von Synora abgestimmt, ersetzt jedoch keine individuelle Rechtsberatung und sollte vor einer breiten Veröffentlichung durch eine Datenschutz‑Fachperson / Anwält:in geprüft werden. Ein Punkt ist noch offen: die etwaige Benennung einer/eines EU‑Vertreter:in nach Art. 27 DSGVO (Abschnitt 1), falls rechtlich erforderlich.
Inhalt

1. Verantwortliche Stelle / Verantwortlicher

Verantwortlich für die Datenverarbeitung im Zusammenhang mit der Plattform und den Apps „Synora" (nachfolgend „Synora", „wir" oder „Dienst") ist:

Alex Hodel
Rietpark 5
8606 Greifensee
Schweiz
(Privatperson – kein Handelsregistereintrag)

Vertretungsberechtigte Person: Alex Hodel
E‑Mail: support@synora.tv
Datenschutz‑Anfragen: datenschutz@synora.tv (falls eingerichtet)

Datenschutzbeauftragte:r

Es besteht keine gesetzliche Pflicht zur Bestellung einer/eines Datenschutzbeauftragten und es wurde keine solche Person bestellt. Für alle Datenschutzanliegen erreichen Sie uns unter den oben genannten Kontaktdaten.

Vertretung in der EU / in der Schweiz

Hat die Betreiberin keinen Sitz in der EU bzw. der Schweiz, benennt sie hier die jeweils erforderliche Vertretung:

2. Begriffe und allgemeine Grundsätze

Diese Erklärung verwendet die Begriffe des EU‑Datenschutzrechts (DSGVO) sowie des Schweizer Datenschutzgesetzes (revDSG). „Personendaten" (CH) und „personenbezogene Daten" (EU) werden synonym verwendet; ebenso „Bearbeitung" (CH) und „Verarbeitung" (EU). Wir verarbeiten Daten nach den Grundsätzen der Rechtmässigkeit, Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit.

3. Rechtsgrundlagen

EU/DSGVO (DE, AT): Wir stützen die Verarbeitung je nach Zweck auf:

Schweiz/revDSG: Die Bearbeitung erfolgt gestützt auf Vertrag, gesetzliche Pflichten, Einwilligung oder überwiegende private bzw. öffentliche Interessen (Art. 30 f. revDSG). Eine besondere Rechtsgrundlage ist nach revDSG nur in den dort vorgesehenen Fällen erforderlich; die Grundsätze von Art. 6 revDSG gelten stets.

4. Welche Daten wir verarbeiten

Abhängig von der Nutzung verarbeiten wir folgende Kategorien:

4.1 Konto‑ und Stammdaten

Benutzername, Anzeigename, E‑Mail‑Adresse, ggf. Telefonnummer, Passwort (ausschliesslich als kryptographischer Hash), Profilangaben (Bio, Profil‑/Hintergrundbild), Verifizierungsstatus, Spracheinstellungen sowie – bei Anmeldung über Drittanbieter – die von diesen übermittelte Kennung (siehe 4.8).

4.2 Inhalte und Kommunikation

Von Ihnen hochgeladene oder erstellte Inhalte (Videos, Fotos, „Stories"/Status, Livestreams, Kommentare, Reaktionen, „Gedanken"), Direktnachrichten und Chat‑Inhalte, Sprach‑/Talkback‑ und VoIP‑Inhalte, Meldungen und Support‑/Ticket‑Korrespondenz sowie ggf. von Ihnen gesetzte Wortfilter und Einschränkungen.

4.3 Nutzungs‑, Interaktions‑ und Protokolldaten

Likes, Follower/Following, Aufrufe, Zuschauerzahlen, Teilnahme an Live‑Battles/Ranglisten, Verweildauer und Interaktionsverlauf zur Personalisierung des „Für‑dich"‑Feeds, technische Server‑Logs (IP‑Adresse, Datum/Uhrzeit, abgerufene Ressource, Statuscode, User‑Agent) sowie ein manipulationssicherer Audit‑/Compliance‑Trail über sicherheits‑ und finanzrelevante Ereignisse.

4.4 Geräte‑ und Verbindungsdaten

Geräte‑Kennung (Android‑SSAID bzw. iOS „identifierForVendor"), Gerätemodell/Betriebssystem, App‑Version, Push‑Token (Firebase Cloud Messaging) sowie Verknüpfungen dieser Merkmale. Diese Daten nutzen wir auch zur Erkennung von Mehrfachkonten und Missbrauch (gewichtete Zuordnung über Gerät, Push‑Token und IP) auf Grundlage unseres berechtigten Interesses an der Plattformsicherheit.

4.5 Zahlungs‑ und Transaktionsdaten

Käufe von „Coins"/Premium, geschenkte/erhaltene virtuelle Güter, Guthaben, Diamanten‑ Umtausch sowie Auszahlungen. Zahlungsdaten (z. B. Kartendaten) werden nicht von uns gespeichert, sondern direkt vom jeweiligen Zahlungsdienstleister verarbeitet (siehe 6). Für Krypto‑Auszahlungen verarbeiten wir die von Ihnen angegebene Empfangs‑ Adresse und Transaktionsdaten.

4.6 Standortdaten

Rechtsgrundlage ist jeweils Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / Art. 6 revDSG), die Sie jederzeit für die Zukunft widerrufen können.

4.7 Push‑Benachrichtigungen

Zur Zustellung von Mitteilungen (z. B. Likes, Kommentare, Follower, „ist jetzt live", Nachrichten, Belohnungen) verarbeiten wir Ihr Push‑Token über Firebase Cloud Messaging. Art und Umfang der Benachrichtigungen lassen sich in den App‑Einstellungen pro Kategorie deaktivieren.

4.8 Anmeldung über Drittanbieter (Social Login)

Wenn Sie sich mit Google, Apple oder Microsoft anmelden, erhalten wir über Firebase Authentication ein verifiziertes Identitäts‑Token und daraus eine eindeutige Kennung sowie – je nach Anbieter und Ihren Freigaben – Ihre E‑Mail‑Adresse und Ihren Namen, um ein Konto zu finden oder neu anzulegen.

4.9 E‑Mail‑Dienst

Für die Kommunikation (z. B. Support, Verifizierung, Benachrichtigungen) betreiben wir einen eigenen Mailserver. Dabei verarbeiten wir Absender/Empfänger, Betreff, Inhalt und übliche Mail‑Metadaten.

4.10 KI‑gestützte Verarbeitung

Rechtsgrundlage ist unser berechtigtes Interesse an effizienter Moderation und Produktionsabläufen (Art. 6 Abs. 1 lit. f DSGVO) bzw. Ihre Einwilligung, soweit die Nutzung der jeweiligen Funktion freiwillig erfolgt.

5. Zwecke und Rechtsgrundlagen im Überblick

ZweckDatenkategorienRechtsgrundlage (DSGVO / revDSG)
Konto bereitstellen & betreiben4.1Vertrag (Art. 6 Abs. 1 lit. b)
Inhalte teilen, kommunizieren, livestreamen4.2, 4.3Vertrag (lit. b)
Feed‑Personalisierung & Empfehlungen4.3Vertrag (lit. b) / berechtigtes Interesse (lit. f)
Zahlungen, Coins, Premium, Auszahlungen4.5Vertrag (lit. b), gesetzliche Pflicht (lit. c)
Push‑Benachrichtigungen4.4, 4.7Vertrag (lit. b) / Einwilligung (lit. a)
Standortfunktionen4.6Einwilligung (lit. a)
Sicherheit, Missbrauchs‑/Mehrfachkonto‑Erkennung, Moderation4.3, 4.4berechtigtes Interesse (lit. f), ggf. gesetzliche Pflicht (lit. c)
Gesetzliche Aufbewahrung & Behördenauskünfte4.1, 4.5, 4.3gesetzliche Pflicht (lit. c)
Anmeldung über Drittanbieter4.8Vertrag (lit. b)
KI‑gestützte Moderationsunterstützung & Sprach‑Transkription4.10berechtigtes Interesse (lit. f) / Einwilligung (lit. a)

6. Empfänger und Auftragsverarbeiter

Wir geben Daten nur weiter, soweit dies zur Leistungserbringung erforderlich ist, Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet sind. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO bzw. Art. 9 revDSG. Eingesetzt werden insbesondere:

DienstleisterZweckHinweis
Google / Firebase (Cloud Messaging, Authentication)Push‑Versand, Social‑LoginDrittland USA – siehe 7
Google Analytics (Firebase Analytics)Nutzungsstatistik in der Appnur mit Einwilligung – Drittland USA, siehe 7 und 9
StripeZahlungsabwicklung Coins/Premiumeigene Datenschutzerklärung des Anbieters
OpenNodeBitcoin/Lightning‑Auszahlungennur bei Nutzung der Auszahlung
AnthropicKI‑gestützter Moderations‑AssistentDrittland USA – siehe 7
OpenAISprach‑Transkription (Talkback/Regie)Drittland USA – siehe 7, nur bei Nutzung der Funktion
Eigenbetrieb (selbst gehostete Server)Betrieb der Server/InfrastrukturServerstandort: Schweiz
Zuständige Behörden / Gerichtegesetzliche Auskunftspflichtennur bei rechtlicher Verpflichtung

Die konkrete Anbieterliste ist von der Betreiberin zu vervollständigen und aktuell zu halten.

7. Übermittlung in Drittländer

Einige Dienstleister (insbesondere Google/Firebase) können Daten in den USA oder anderen Drittländern verarbeiten. Soweit kein Angemessenheitsbeschluss der EU‑Kommission bzw. keine Anerkennung durch den/die Eidgenössische:n Datenschutzbeauftragte:n (EDÖB) besteht, stützen wir die Übermittlung auf die EU‑Standardvertragsklauseln (Art. 46 DSGVO) bzw. die vom EDÖB anerkannten Garantien sowie ggf. ergänzende Schutzmassnahmen. Eine Kopie der Garantien stellen wir auf Anfrage bereit.

8. Speicherdauer

9. Cookies, lokale Speicherung und Analyse‑Tools

Die Web‑Version nutzt im Browser eine lokale Speicherung (z. B. „localStorage") für technisch notwendige Zwecke wie das Speichern Ihres Anmelde‑Tokens und von Einstellungen. Diese sind für den Betrieb erforderlich (technisch notwendig). Setzen wir darüber hinaus nicht notwendige Cookies/Technologien (z. B. für Reichweitenmessung oder Werbung), holen wir – soweit erforderlich – Ihre Einwilligung über einen Cookie‑Banner ein (§ 25 TDDDG in DE bzw. entsprechende Vorgaben in AT/CH).

Google Analytics (App): In der App setzen wir – nur mit Ihrer Einwilligung – Google Analytics (Firebase Analytics) ein, um zu verstehen, welche Bereiche der App genutzt werden und Käufe auszuwerten (Art. 6 Abs. 1 lit. a DSGVO). Beim ersten Start fragt die App per Dialog um Zustimmung; ohne Zustimmung bleibt die Sammlung deaktiviert. Sie können Ihre Entscheidung jederzeit unter Einstellungen → „Nutzungsstatistik (Google Analytics)" widerrufen bzw. erteilen. Verarbeitet werden u. a. Geräte‑/App‑Kennungen, besuchte Bereiche der App und Kaufereignisse (Betrag, Paket, Zahlungsart – keine Zahlungsdaten wie Kartennummern). Anbieter ist Google Ireland Limited; eine Übermittlung in die USA ist möglich, siehe Abschnitt 7.

Sofern Werbung ausgespielt wird: nähere Angaben hierzu sind von der Betreiberin zu ergänzen.

Nutzungsstatistiken (First‑Party, Web & App): Zusätzlich zu Google Analytics erfassen wir serverseitig – ohne Drittanbieter – zu jedem Seiten‑/Bildschirmaufruf die aufgerufene Seite, den Zeitpunkt, die Verweildauer, die IP‑Adresse sowie den daraus abgeleiteten groben Standort (Land/Stadt). Dies dient der Sicherheit (z. B. Erkennung von Missbrauch) und der Produktverbesserung (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse). Die Daten werden nach spätestens 90 Tagen automatisch gelöscht und sind – anders als Google Analytics – nicht von einer gesonderten Einwilligung abhängig, da sie ausschliesslich auf unseren eigenen Servern verarbeitet werden.

10. Ihre Rechte

Sie haben – nach Massgabe des anwendbaren Rechts (DSGVO bzw. revDSG) – insbesondere folgende Rechte:

Zur Ausübung genügt eine Nachricht an datenschutz@synora.tv oder support@synora.tv. Viele Vorgänge (z. B. Profil bearbeiten, Inhalte oder Konto löschen) können Sie auch direkt in der App vornehmen. Zur Sicherheit können wir einen Identitätsnachweis verlangen.

11. Zuständige Aufsichtsbehörden

12. Minderjährige

Der Dienst richtet sich nicht an Kinder. Eine Nutzung ist erst ab 13 Jahren zulässig; für Einwilligungen Minderjähriger gelten Art. 8 DSGVO bzw. die nationalen Altersgrenzen (in AT 14 Jahre) sowie die Massstäbe des revDSG. Erlangen wir Kenntnis von einer unzulässigen Nutzung durch Kinder, löschen wir die betreffenden Daten.

13. Automatisierte Entscheidungen und Profiling

Zur Personalisierung des Feeds und zur Sicherheit (z. B. gewichtete Bewertung möglicher Mehrfachkonten) setzen wir automatisierte Auswertungen ein. Eine ausschliesslich automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO / Art. 21 revDSG findet nicht statt; sicherheitsrelevante Massnahmen (z. B. Sperren) erfolgen nicht allein automatisiert, sondern unterliegen menschlicher Prüfung.

14. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz Ihrer Daten, u. a. Transportverschlüsselung (TLS/HTTPS), gehashte Passwortspeicherung, Zugriffskontrollen, Mandantentrennung sowie protokollierte Sicherheits‑/Compliance‑Ereignisse. Eine absolute Sicherheit der Datenübertragung im Internet kann nicht garantiert werden.

15. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Rechtslage oder Verarbeitungen ändern. Es gilt jeweils die hier veröffentlichte aktuelle Fassung. Bei wesentlichen Änderungen informieren wir Sie in geeigneter Weise (z. B. in der App).