Hinweis: Wir befinden uns in einer geschlossenen Testphase. Diese Seite ist ein Entwurf und wird vor dem offiziellen Start final geprüft.
Datenschutzerklärung
Version 1.1 · Stand: Juli 2026. Gilt für die Plattform happyswap.de sowie alle zugehörigen Dienste.
Kapitel 1 – Allgemeine Bestimmungen
1. Präambel
Der Schutz Ihrer personenbezogenen Daten hat für Happyswap höchste Priorität. Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den geltenden datenschutzrechtlichen Vorschriften, insbesondere dem revidierten Schweizer Datenschutzgesetz (revDSG) sowie – soweit anwendbar – der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union.
Diese Datenschutzerklärung informiert Sie umfassend darüber,
- welche personenbezogenen Daten wir verarbeiten,
- zu welchen Zwecken wir diese Daten verwenden,
- auf welcher Rechtsgrundlage die Verarbeitung erfolgt,
- wie lange Daten gespeichert werden,
- an wen Daten weitergegeben werden können,
- welche Rechte Ihnen zustehen,
- welche Sicherheitsmaßnahmen wir treffen und
- wie Sie uns bei Datenschutzfragen kontaktieren können.
Die Datenschutzerklärung gilt für sämtliche Dienstleistungen, Webseiten, mobilen Anwendungen und sonstigen Angebote von Happyswap.
2. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten ist:
Happyswap
Betreiber: Dan Schneider
c/o F2BII E-Commerce#1407
Hintergoldingerstrasse 30
8638 Goldingen
Schweiz
E-Mail: happy-swap@gmx.ch
Telefon: +41 79 599 06 94
Datenschutzanfragen können jederzeit an die oben genannte E-Mail-Adresse gerichtet werden.
Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht bestellt. Sollte künftig ein Datenschutzbeauftragter benannt werden, werden dessen Kontaktdaten an dieser Stelle veröffentlicht.
2.1 Vertreter in der Europäischen Union (Art. 27 DSGVO)
Happyswap hat seinen Sitz in der Schweiz und unterhält keine Niederlassung in der Europäischen Union. Da sich das Angebot von Happyswap auch an Nutzer in der Europäischen Union richtet, hat Happyswap gemäß Art. 27 DSGVO folgenden Vertreter in der Europäischen Union benannt:
[Name / Firma des EU-Vertreters], [Straße, Hausnummer], [PLZ, Ort, Mitgliedstaat], E-Mail: [E-Mail-Adresse des Vertreters]
Betroffene Personen sowie Aufsichtsbehörden in der Europäischen Union können sich in allen Fragen im Zusammenhang mit der Verarbeitung personenbezogener Daten zusätzlich oder anstelle einer Kontaktaufnahme mit Happyswap an den benannten Vertreter wenden. Die Benennung des Vertreters erfolgt unbeschadet der Verantwortlichkeit von Happyswap nach der DSGVO.
3. Geltungsbereich
Diese Datenschutzerklärung gilt für sämtliche Angebote von Happyswap, insbesondere für:
- die Internetplattform happyswap.de,
- zukünftige mobile Anwendungen,
- sämtliche Unterseiten,
- APIs,
- Kundenkonten,
- Premium-Mitgliedschaften,
- Werbedienste,
- Kommunikationsfunktionen,
- Bewertungssysteme,
- Verifizierungsverfahren,
- sämtliche offiziellen Social-Media-Auftritte von Happyswap,
- sämtliche zukünftigen technischen Erweiterungen, sofern diese personenbezogene Daten verarbeiten.
Sie gilt unabhängig davon, ob Sie als Besucher, registrierter Nutzer, Premium-Mitglied, Unternehmen oder Geschäftspartner mit Happyswap interagieren.
4. Begriffsbestimmungen
Soweit in dieser Datenschutzerklärung Begriffe wie „personenbezogene Daten", „Verarbeitung", „Verantwortlicher", „Auftragsverarbeiter", „Profiling", „Einwilligung" oder „Pseudonymisierung" verwendet werden, gelten die jeweiligen gesetzlichen Definitionen des revDSG beziehungsweise – soweit anwendbar – der DSGVO.
Personenbezogene Daten sind sämtliche Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu zählen beispielsweise:
- Name
- Anschrift
- Telefonnummer
- E-Mail-Adresse
- IP-Adresse
- Geräteinformationen
- Ausweisdaten
- Standortdaten
- Nachrichten
- Bilder
- Bewertungen
- Zahlungsinformationen
- Nutzerverhalten innerhalb der Plattform
5. Anwendbares Datenschutzrecht
Happyswap hat seinen Sitz in der Schweiz. Je nach Wohnsitz des Nutzers sowie der Art der Nutzung können unterschiedliche Datenschutzgesetze Anwendung finden. Insbesondere gelten:
- das revidierte Schweizer Datenschutzgesetz (revDSG),
- die Schweizer Datenschutzverordnung (DSV),
- die Datenschutz-Grundverordnung (DSGVO), soweit diese auf die Verarbeitung personenbezogener Daten Anwendung findet,
- in Deutschland ergänzend das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG), insbesondere für den Einsatz von Cookies und vergleichbaren Technologien,
- sonstige zwingende datenschutzrechtliche Vorschriften des Landes, in dem sich der jeweilige Nutzer befindet, soweit diese anwendbar sind.
6. Grundsätze der Datenverarbeitung
Happyswap verarbeitet personenbezogene Daten ausschließlich nach folgenden Grundsätzen:
- Rechtmäßigkeit
- Transparenz
- Zweckbindung
- Datenminimierung
- Richtigkeit
- Speicherbegrenzung
- Integrität
- Vertraulichkeit
- Rechenschaftspflicht
Es werden nur diejenigen personenbezogenen Daten verarbeitet, die für die jeweilige Funktion der Plattform erforderlich oder gesetzlich vorgeschrieben sind.
7. Rechtsgrundlagen der Verarbeitung
Soweit die DSGVO Anwendung findet, erfolgt die Verarbeitung personenbezogener Daten insbesondere auf Grundlage:
- Ihrer Einwilligung,
- der Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen,
- gesetzlicher Verpflichtungen,
- berechtigter Interessen von Happyswap oder Dritten, sofern Ihre Interessen oder Grundrechte nicht überwiegen.
Soweit ausschließlich schweizerisches Datenschutzrecht Anwendung findet, erfolgt die Datenverarbeitung nach den Vorgaben des revDSG.
8. Minderjährige
Die Nutzung von Happyswap ist ausschließlich volljährigen Personen gestattet. Personen unter 18 Jahren dürfen kein Nutzerkonto erstellen und keine Dienstleistungen der Plattform in Anspruch nehmen.
Sollte Happyswap Kenntnis davon erlangen, dass entgegen dieser Vorgabe Daten einer minderjährigen Person verarbeitet werden, werden diese Daten sowie das betreffende Nutzerkonto unverzüglich gelöscht oder gesperrt, sofern keine gesetzliche Aufbewahrungspflicht besteht.
9. Datenschutz durch Technikgestaltung
Happyswap berücksichtigt Datenschutz bereits bei der Entwicklung neuer Funktionen. Dabei werden insbesondere geeignete technische und organisatorische Maßnahmen umgesetzt, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Manipulation und Offenlegung zu schützen. Hierzu gehören insbesondere:
- Zugriffsbeschränkungen,
- rollenbasierte Berechtigungen,
- Protokollierung sicherheitsrelevanter Vorgänge,
- Verschlüsselung geeigneter Datenübertragungen,
- regelmäßige Sicherheitsüberprüfungen,
- Aktualisierung sicherheitsrelevanter Softwarekomponenten,
- Maßnahmen zur Erkennung missbräuchlicher Nutzung.
Die konkret eingesetzten Sicherheitsmaßnahmen können aus Sicherheitsgründen nicht vollständig offengelegt werden.
10. Änderungen dieser Datenschutzerklärung
Happyswap behält sich vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund gesetzlicher Änderungen, technischer Weiterentwicklungen, neuer Funktionen oder geänderter Geschäftsprozesse erforderlich wird. Die jeweils aktuelle Fassung wird auf der Plattform veröffentlicht.
Bei wesentlichen Änderungen, die erhebliche Auswirkungen auf die Verarbeitung personenbezogener Daten haben, werden registrierte Nutzer in geeigneter Weise informiert.
Kapitel 2 – Registrierung, Benutzerkonto, Identitätsprüfung und KI-gestützte Sicherheitsmaßnahmen
11. Registrierung eines Benutzerkontos
Die Nutzung der Handels- und Tauschfunktionen von Happyswap setzt die Einrichtung eines persönlichen Benutzerkontos voraus. Gastzugänge oder anonyme Nutzerkonten werden für diese Funktionen nicht angeboten.
Im Rahmen der Registrierung können insbesondere folgende personenbezogene Daten verarbeitet werden:
- Vor- und Nachname
- Geburtsdatum
- Wohnsitzland
- Anschrift (soweit erforderlich)
- E-Mail-Adresse
- Mobiltelefonnummer
- Benutzername
- verschlüsseltes Passwort
- Spracheinstellungen
- Zeitzone
- Registrierungszeitpunkt
- Einwilligungsnachweise
- technische Geräteinformationen
- IP-Adresse
- Browserinformationen
- Betriebssystem
- Sicherheitsprotokolle
- Sitzungsinformationen
Diese Daten werden verarbeitet, um:
- ein Benutzerkonto einzurichten,
- die Identität des Nutzers zu verwalten,
- die Plattform bereitzustellen,
- Missbrauch zu verhindern,
- gesetzliche Verpflichtungen einzuhalten,
- Sicherheitsvorfälle nachvollziehen zu können.
Rechtsgrundlagen (DSGVO): Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung, soweit einschlägig), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Integrität der Plattform).
12. Identitätsprüfung und Verarbeitung von Ausweisdaten
12.1 Zwecke der Identitätsprüfung
Happyswap kann die Verifizierung der Identität eines Nutzers verlangen, bevor bestimmte oder sämtliche Funktionen der Plattform genutzt werden können. Die Identitätsprüfung dient ausschließlich folgenden, klar bestimmten Zwecken:
- Betrugsprävention und -aufklärung: Verhinderung, Erkennung und Aufklärung von Betrug, insbesondere von Zahlungsbetrug, betrügerischen Inseraten, Nichtlieferung bezahlter Waren und Identitätsmissbrauch;
- Verhinderung von Fake-Accounts: Erkennung und Verhinderung gefälschter Profile, unzulässiger Mehrfachkonten, automatisiert erstellter Konten sowie der erneuten Anmeldung von Nutzern, deren Konto wegen schwerwiegender Verstöße gesperrt wurde;
- Schutz vor sexuellen Übergriffen, Belästigung und anderen schwerwiegenden Verstößen: insbesondere durch die verlässliche Feststellung der Identität und der Volljährigkeit der handelnden Person;
- Nachvollziehbarkeit in Verdachtsfällen: Sicherstellung, dass die hinter einem Nutzerkonto stehende Person bei konkreten Anhaltspunkten für Straftaten oder schwerwiegende Rechtsverletzungen identifiziert und – soweit gesetzlich zulässig und geboten – zuständigen Behörden benannt werden kann;
- Plattformintegrität: Aufrechterhaltung eines sicheren, vertrauenswürdigen Marktplatzes, auf dem sich Nutzer darauf verlassen können, mit real existierenden, volljährigen Personen zu handeln.
Eine Verarbeitung der Verifizierungsdaten zu Werbezwecken, zur Profilbildung außerhalb der genannten Sicherheitszwecke oder zur Weitergabe an Dritte zu kommerziellen Zwecken erfolgt nicht.
12.2 Anlassbezogenheit und Verhältnismäßigkeit
Die Identitätsprüfung wird nur verlangt, soweit dies zur Erreichung der in Ziffer 12.1 genannten Zwecke erforderlich ist, insbesondere:
- vor der erstmaligen Nutzung von Funktionen mit erhöhtem Missbrauchsrisiko (z. B. Verkaufs- und Tauschfunktionen, Entgegennahme von Zahlungen, Auszahlungen);
- bei konkreten Anhaltspunkten für Betrug, Missbrauch, Fake-Profile oder Verstöße gegen die Nutzungsbedingungen;
- auf Grundlage einer risikobasierten Bewertung (Ziffer 14), wenn Auffälligkeiten eine Überprüfung nahelegen;
- nach begründeten Meldungen anderer Nutzer, insbesondere im Zusammenhang mit belästigendem oder sexuell übergriffigem Verhalten.
Der Umfang der erhobenen Daten ist auf das für den jeweiligen Prüfzweck Erforderliche beschränkt (Grundsatz der Datenminimierung).
12.3 Verarbeitete Daten
Im Rahmen der Identitätsprüfung können insbesondere folgende Daten verarbeitet werden:
- Vorname und Nachname
- Geburtsdatum
- Staatsangehörigkeit (soweit im Dokument enthalten)
- Anschrift
- Art des Ausweisdokuments, Ausweisnummer, Ausstellungs- und Ablaufdatum
- Lichtbild des Ausweisdokuments
- maschinenlesbare Zone (MRZ), soweit technisch erforderlich
- Sicherheitsmerkmale des Dokuments
- Verifizierungsstatus und Zeitpunkt der Verifizierung
- technische Metadaten der Übermittlung
Merkmale, die für die Prüfzwecke nicht erforderlich sind (z. B. Zugangs- oder Seriennummern, Größe, Augenfarbe), werden – soweit technisch möglich – nicht ausgewertet. Ausweisdokumente oder deren Inhalte werden anderen Nutzern zu keinem Zeitpunkt offengelegt.
12.4 Live-Videocall und biometrischer Abgleich
Zusätzlich zur Ausweisprüfung ist ein kurzer Live-Videocall verpflichtender Bestandteil der Verifizierung. Dabei wird eine kurze Live-Videoaufnahme der handelnden Person verarbeitet, um die Übereinstimmung mit dem vorgelegten Ausweisdokument zu überprüfen und Täuschungen (z. B. vorgehaltene Fotos, statische Selfies oder Deepfakes) zu erkennen. Ein statisches Selfie-Foto wird nicht verwendet. Erfolgt dabei ein automatisierter biometrischer Abgleich von Gesichtsmerkmalen, handelt es sich um die Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO beziehungsweise besonders schützenswerter Personendaten im Sinne des revDSG. Diese Verarbeitung erfolgt ausschließlich auf Grundlage einer vorherigen, ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Die zum Abgleich erzeugten biometrischen Vergleichswerte werden unmittelbar nach Abschluss der Prüfung gelöscht.
12.5 Durchführung durch Stripe Identity
Die Identitätsprüfung (Ausweisabgleich und Live-Videocall) wird als Auftragsverarbeiter durch die Stripe Payments Europe, Ltd. bzw. deren zuständige Konzerngesellschaft über den Dienst Stripe Identity durchgeführt — einen spezialisierten KYC-Anbieter. Stripe verarbeitet die Daten ausschließlich nach dokumentierten Weisungen von Happyswap und auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Weitere Informationen unter stripe.com/de/privacy.
12.6 Speicherung und frühzeitige Löschung
Kopien von Ausweisdokumenten sowie Live-Videoaufnahmen werden nach Abschluss der Prüfung unverzüglich, spätestens jedoch innerhalb von 30 Tagen gelöscht, es sei denn, ihre weitere Aufbewahrung ist im Einzelfall zur Aufklärung eines konkreten Verdachtsfalls, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder aufgrund einer gesetzlichen Pflicht erforderlich.
Dauerhaft – für die Dauer des Nutzerkontos – gespeichert werden lediglich der Nachweis über den Abschluss und das Ergebnis der Verifizierung.
12.7 Rechtsgrundlagen
Die Verarbeitung im Rahmen der Identitätsprüfung erfolgt – soweit die DSGVO Anwendung findet – auf Grundlage von Art. 6 Abs. 1 lit. b, c und f DSGVO sowie Art. 9 Abs. 2 lit. a DSGVO für den biometrischen Abgleich gemäß Ziffer 12.4. Soweit ausschließlich schweizerisches Recht Anwendung findet, richtet sich die Verarbeitung nach den Vorgaben des revDSG.
13. Automatisierte Dokumentenprüfung und menschliche Überprüfung
Zur Erkennung gefälschter oder manipulierter Ausweisdokumente können automatisierte Prüfverfahren eingesetzt werden. Hierbei können insbesondere analysiert werden:
- Dokumentenechtheit
- Sicherheitsmerkmale
- Bildqualität
- Manipulationsspuren
- Übereinstimmung verschiedener Dokumentendaten
- technische Plausibilitätsmerkmale
Vor einer endgültigen Ablehnung, Sperrung oder vergleichbaren Maßnahme mit erheblicher Auswirkung erfolgt eine Überprüfung durch eine hierzu befugte natürliche Person. Betroffene Nutzer haben das Recht, ihren Standpunkt darzulegen, die Entscheidung anfechten zu lassen und das Eingreifen einer Person zu verlangen.
14. KI-gestützte Sicherheitsmechanismen
Happyswap kann künstliche Intelligenz einsetzen, um die Sicherheit der Plattform zu erhöhen. Hierzu können insbesondere folgende Zwecke gehören:
- Erkennung von Fake-Profilen,
- Erkennung mehrfach angelegter Konten,
- Erkennung automatisierter Bot-Aktivitäten,
- Erkennung ungewöhnlicher Login-Muster,
- Erkennung betrugsverdächtiger Inserate,
- Erkennung gestohlener Bilder,
- Erkennung rechtswidriger Inhalte,
- Erkennung manipulierter Bewertungen,
- Spam-Erkennung,
- Schutz vor Phishing,
- Missbrauchserkennung,
- Risikobewertung einzelner Nutzerkonten.
Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung erfolgt nicht.
15. Verifizierungsstatus
Nach Abschluss der Identitätsprüfung wird dem Benutzerkonto ein entsprechender Verifizierungsstatus zugeordnet:
- nicht verifiziert
- Verifizierung ausstehend
- erfolgreich verifiziert
- Verifizierung fehlgeschlagen
- erneute Verifizierung erforderlich
Ausweisdokumente oder deren vollständige Inhalte werden anderen Nutzern nicht offengelegt.
16. Speicherung von Verifizierungsdaten
Personenbezogene Daten aus der Identitätsprüfung werden nur so lange gespeichert, wie dies für die Durchführung der Verifizierung, zur Betrugsprävention, zur Einhaltung gesetzlicher Verpflichtungen oder zur Durchsetzung beziehungsweise Abwehr von Rechtsansprüchen erforderlich ist. Es gelten ergänzend die Löschregelungen der Ziffer 12.6.
17. Schutz besonders sensibler Daten
Ausweisdokumente zählen zu besonders schutzwürdigen personenbezogenen Informationen. Happyswap trifft hierfür erhöhte technische und organisatorische Sicherheitsmaßnahmen:
- verschlüsselte Übertragung,
- verschlüsselte Speicherung,
- strenge Zugriffsbeschränkungen,
- Protokollierung von Zugriffen,
- rollenbasierte Berechtigungskonzepte,
- regelmäßige Sicherheitsüberprüfungen,
- Beschränkung des Datenzugriffs auf autorisierte Personen.
18. Löschung des Benutzerkontos
Nutzer können die Löschung ihres Benutzerkontos verlangen. Eine Löschung erfolgt, soweit keine gesetzlichen Aufbewahrungspflichten, berechtigten Interessen oder offenen Rechtsstreitigkeiten entgegenstehen.
Kapitel 3 – Kommunikation, Inserate, Bilder, Bewertungen und nutzergenerierte Inhalte
19. Erstellung und Veröffentlichung von Inseraten
Im Rahmen der Erstellung eines Inserats können insbesondere folgende personenbezogenen Daten verarbeitet werden:
- Benutzername
- Nutzerkennung
- Verifizierungsstatus
- Datum und Uhrzeit der Erstellung
- Titel des Inserats
- Beschreibung
- Preisangaben
- Tauschwünsche
- Standort (soweit vom Nutzer angegeben oder technisch erforderlich)
- hochgeladene Bilder
- Kategorien
- Schlagwörter
- Versandinformationen
- Kommunikationsstatus
- Bearbeitungshistorie
- technische Metadaten
Rechtsgrundlagen (DSGVO): Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Marktplatz).
20. Veröffentlichung personenbezogener Angaben
Mit der Veröffentlichung eines Inserats entscheidet der Nutzer selbst, welche Informationen innerhalb der Plattform öffentlich sichtbar sind. Je nach Funktion können insbesondere folgende Angaben öffentlich dargestellt werden:
- Benutzername
- Verifizierungsstatus
- Bewertungsdurchschnitt
- Anzahl abgeschlossener Bewertungen
- Inseratstitel
- Beschreibung
- Bilder
- Standort in der vom Nutzer gewählten Genauigkeit
- Zeitpunkt der Veröffentlichung
- Aktivitätsstatus des Inserats
Happyswap empfiehlt ausdrücklich, keine sensiblen personenbezogenen Daten innerhalb öffentlich sichtbarer Inserate zu veröffentlichen.
21. Kommunikation zwischen Nutzern
Happyswap stellt ein internes Nachrichtensystem zur Verfügung. Im Rahmen dieser Kommunikation können insbesondere verarbeitet werden:
- Nachrichteninhalte
- Anhänge
- Bilder
- Versandzeitpunkt
- Empfangszeitpunkt
- Lesestatus
- technische Übermittlungsdaten
- beteiligte Benutzerkonten
Eine routinemäßige inhaltliche Auswertung privater Nachrichten findet nicht statt. Eine Einsichtnahme kann jedoch erfolgen, wenn eine gesetzliche Verpflichtung besteht, konkrete Hinweise auf Missbrauch vorliegen, Straftaten vermutet werden, erhebliche Verstöße gemeldet werden oder dies zur Wahrung berechtigter Interessen erforderlich ist.
22. Bewertungen
Nach einem abgeschlossenen Tausch oder Kauf können Nutzer Bewertungen abgeben. Unwahre, beleidigende, rechtswidrige oder manipulierte Bewertungen können entfernt werden.
23. Öffentliche Inhalte
Alle Inhalte, die von Nutzern ausdrücklich öffentlich veröffentlicht werden, können grundsätzlich von anderen Nutzern eingesehen werden. Öffentlich veröffentlichte Inhalte können von Suchmaschinen erfasst werden, soweit keine technischen Maßnahmen einer Indexierung entgegenstehen.
24. Hochgeladene Bilder
Neben dem eigentlichen Bild können folgende Informationen verarbeitet werden: Dateiname, Dateigröße, Dateiformat, Uploadzeitpunkt, technische Metadaten, Bildauflösung, Prüfsummen, sicherheitsrelevante Analyseergebnisse. Soweit technisch erforderlich, können Bildmetadaten (z. B. EXIF-Daten) entfernt oder verändert werden.
25. KI-gestützte Analyse von Bildern
Zum Schutz der Plattform kann Happyswap automatisierte Verfahren einschließlich KI-gestützter Systeme einsetzen, um hochgeladene Bilder auf rechtswidrige Inhalte, verbotene Waren, gestohlene Bilder, Mehrfachverwendungen, Spam und manipulierte Inhalte zu prüfen. Eine Nutzung der Bilder zum Training eigener KI-Modelle erfolgt nicht, sofern dies nicht ausdrücklich mitgeteilt und auf eine geeignete Rechtsgrundlage gestützt wird.
26. Automatisierte Missbrauchserkennung
Zum Schutz der Plattform verarbeitet Happyswap verschiedene technische Informationen (ungewöhnliche Anmeldeversuche, Mehrfachkonten, Gerätekennungen, ungewöhnliche Nachrichtenmuster, massenhafte Inseratserstellungen, Spam, Phishing, Bewertungsmanipulation) auf Grundlage des berechtigten Interesses an einem sicheren Plattformbetrieb.
27. Löschung nutzergenerierter Inhalte
Nutzer können eigene Inhalte im Rahmen der technischen Möglichkeiten löschen oder ändern. Unabhängig hiervon kann Happyswap Inhalte entfernen oder sperren, wenn gesetzliche Verpflichtungen oder behördliche Anordnungen bestehen, Rechte Dritter verletzt werden oder Verstöße gegen die Nutzungsbedingungen festgestellt werden.
Kapitel 4 – Premium-Mitgliedschaften, Boosts, Zahlungsabwicklung, Werbung, Cookies und Analyse
28. Premium-Mitgliedschaften
Zur Durchführung, Verwaltung und Abrechnung von Premium-Mitgliedschaften verarbeitet Happyswap insbesondere: Benutzerkonto, Name, Rechnungsinformationen, E-Mail-Adresse, Vertragsbeginn, Vertragslaufzeit, Verlängerungsdatum, Kündigungsstatus, Zahlungsstatus, Zahlungsreferenzen, Premium-Status, technische Vertragsprotokolle.
Rechtsgrundlagen (DSGVO): Art. 6 Abs. 1 lit. b, c und f DSGVO.
29. Automatische Vertragsverlängerung
Premium-Mitgliedschaften verlängern sich automatisch um den jeweils vereinbarten Abrechnungszeitraum, sofern sie nicht fristgerecht gekündigt werden. Der Nutzer wird vor einer automatischen Verlängerung in geeigneter Weise, insbesondere per E-Mail, informiert.
30. Boost-Funktionen
Happyswap kann kostenpflichtige Boost-Funktionen anbieten. Verarbeitet werden: Benutzerkonto, Inseratskennung, Zeitpunkt der Buchung, gewünschte Laufzeit, Zahlungsstatus, Abrechnungsinformationen, technische Protokolldaten.
31. Zahlungsabwicklung
Für kostenpflichtige Leistungen arbeitet Happyswap mit externen Zahlungsdienstleistern (insbesondere PayPal und gängige Kreditkarten) zusammen. Happyswap erhält grundsätzlich keine vollständigen Kreditkartennummern oder Sicherheitscodes.
32. Rechnungs- und Buchhaltungsdaten
Abrechnungsrelevante Daten werden während der gesetzlich vorgeschriebenen Aufbewahrungsfristen gespeichert.
33. Werbung auf der Plattform
Eine personalisierte Werbung erfolgt nur, soweit hierfür eine geeignete Rechtsgrundlage besteht und gegebenenfalls erforderliche Einwilligungen eingeholt wurden.
34. Social-Media-Werbung
Happyswap kann Inhalte und Werbekampagnen über soziale Netzwerke veröffentlichen. Soweit hierfür eine Einwilligung erforderlich ist, erfolgt die Verarbeitung erst nach deren Erteilung.
35. Cookies und vergleichbare Technologien
Es kann zwischen folgenden Kategorien unterschieden werden:
- technisch notwendige Cookies,
- funktionale Cookies,
- Sicherheits-Cookies,
- Analyse-Cookies,
- Marketing-Cookies,
- Präferenz-Cookies.
Analyse- und Marketing-Cookies werden nur eingesetzt, soweit hierfür eine geeignete Rechtsgrundlage besteht und – soweit erforderlich, insbesondere nach § 25 TDDDG für Nutzer in Deutschland – eine Einwilligung erteilt wurde.
36. Einwilligungsverwaltung
Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht.
37. Analyse und Reichweitenmessung
Verarbeitet werden können: aufgerufene Seiten, Verweildauer, Klickverhalten, Geräteinformationen, Browserinformationen, Betriebssystem, Spracheinstellungen, Referrer, IP-Adresse (gegebenenfalls gekürzt oder pseudonymisiert), Zeitstempel, technische Ereignisse.
38. KI-gestützte Nutzungsanalyse
Zur Verbesserung der Plattform und zur Erkennung technischer Fehler kann Happyswap KI-gestützte Verfahren einsetzen, um anonymisierte oder pseudonymisierte Nutzungsdaten auszuwerten. Eine Nutzung personenbezogener Daten zum Training eigener KI-Modelle erfolgt nicht, sofern hierfür keine gesonderte Rechtsgrundlage besteht.
39. Speicherdauer abrechnungsbezogener Daten
Abrechnungs- und Vertragsdaten werden nur so lange gespeichert, wie dies zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Kapitel 5 – Hosting, IT-Sicherheit, Datenübermittlungen, Betroffenenrechte und Schlussbestimmungen
40. Hosting und technische Infrastruktur
Happyswap betreibt seine Plattform über externe technische Dienstleister. Zu den verarbeiteten Daten können insbesondere gehören: IP-Adresse, Datum und Uhrzeit des Zugriffs, Browserinformationen, Betriebssystem, Geräteinformationen, Serveranfragen, Fehlerprotokolle, Sitzungsinformationen, technische Diagnosedaten.
41. Server-Logfiles
Bei jedem Zugriff werden aus technischen Gründen automatisch Server-Logfiles erstellt (u. a. IP-Adresse, Datum und Uhrzeit, angeforderte URL, HTTP-Statuscode, Browsertyp, Browserversion, Betriebssystem, Referrer-URL, übertragene Datenmenge, Zugriffsdauer, technische Fehler). Die Verarbeitung erfolgt ausschließlich zur Bereitstellung der Plattform, Fehleranalyse, Missbrauchserkennung, Betrugsprävention und IT-Sicherheit.
42. Datensicherheit
Happyswap trifft angemessene technische und organisatorische Maßnahmen: verschlüsselte Datenübertragung, Zugriffsbeschränkungen, rollenbasierte Berechtigungskonzepte, Authentifizierungsverfahren, Sicherheitsprotokollierung, Sicherheitsupdates, Schutz vor Schadsoftware, Netzwerksicherheit, Datensicherungen, Wiederherstellungsverfahren, interne Sicherheitsrichtlinien.
43. Auftragsverarbeiter
Happyswap setzt externe Dienstleister ein, insbesondere:
- Hosting-Dienstleister,
- Zahlungsdienstleister,
- KYC-/Identitätsprüfungsdienstleister,
- E-Mail-Dienstleister,
- Analyse- und Monitoring-Dienstleister,
- Sicherheitsdienstleister,
- Cloud-Dienstleister,
- Kundensupport-Dienstleister.
44. Datenübermittlungen
Eine Übermittlung personenbezogener Daten erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, gesetzlich vorgeschrieben ist, auf einer Einwilligung beruht, zur Wahrung berechtigter Interessen erforderlich ist oder im Rahmen einer zulässigen Auftragsverarbeitung erfolgt.
45. Internationale Datenübermittlungen
Werden personenbezogene Daten in Staaten außerhalb der Schweiz oder des EWR übermittelt, erfolgt dies nur auf Grundlage geeigneter datenschutzrechtlicher Instrumente (Angemessenheitsbeschluss, Standardvertragsklauseln, geeignete zusätzliche Schutzmaßnahmen, gesetzliche Ausnahmetatbestände oder eine ausdrückliche Einwilligung).
46. Rechte betroffener Personen nach der DSGVO
Soweit die DSGVO Anwendung findet, haben betroffene Personen:
- Auskunft über die verarbeiteten personenbezogenen Daten,
- Berichtigung unrichtiger Daten,
- Vervollständigung unvollständiger Daten,
- Löschung personenbezogener Daten,
- Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch gegen bestimmte Verarbeitungen,
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft,
- Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde.
47. Rechte nach dem revidierten Schweizer Datenschutzgesetz
Zuständige Aufsichtsbehörde in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).
48. Ausübung von Betroffenenrechten
Anträge können jederzeit an die im Impressum bzw. in dieser Datenschutzerklärung angegebene Kontaktadresse gerichtet werden. Happyswap kann vor der Bearbeitung eines Antrags geeignete Maßnahmen zur Identitätsprüfung verlangen.
49. Datenschutzverletzungen
Sollte Happyswap Kenntnis von einer Verletzung des Schutzes personenbezogener Daten erlangen, werden geeignete Maßnahmen zur Eindämmung und Behebung des Vorfalls ergriffen. Zuständige Behörden sowie betroffene Personen werden innerhalb der gesetzlich vorgesehenen Fristen informiert.
50. Kontakt bei Datenschutzfragen
Dan Schneider
Happyswap
c/o F2BII E-Commerce#1407
Hintergoldingerstrasse 30
8638 Goldingen
Schweiz
E-Mail: happy-swap@gmx.ch
51. Änderungen dieser Datenschutzerklärung
Happyswap behält sich das Recht vor, diese Datenschutzerklärung jederzeit anzupassen. Die jeweils aktuelle Fassung wird auf der Plattform veröffentlicht.
Kapitel 6 – Ergänzende Datenschutzbestimmungen, Aufbewahrung, Meldungen und Schlussregelungen
52. Datenschutz bei Supportanfragen
Im Rahmen einer Supportanfrage können verarbeitet werden: Name, E-Mail-Adresse, Benutzername, Nutzer-ID, Inhalt der Anfrage, Kommunikationsverlauf, Zeitpunkt der Kontaktaufnahme, technische Metadaten, freiwillig übermittelte Anlagen. Die Daten werden ausschließlich zur Beantwortung von Supportanfragen und Lösung technischer Probleme verarbeitet.
53. Meldung rechtswidriger oder unzulässiger Inhalte
Verarbeitet werden Identität des meldenden Nutzers, betroffener Inhalt, Begründung der Meldung, Kommunikationsverlauf, Bearbeitungsstatus, Entscheidungen der Moderation, technische Protokolldaten.
54. Zusammenarbeit mit Behörden
Happyswap kann personenbezogene Daten an zuständige Behörden, Gerichte oder Strafverfolgungsbehörden übermitteln, soweit hierfür eine gesetzliche Verpflichtung besteht oder eine entsprechende Anordnung vorliegt.
55. Aufbewahrungsfristen
Beispiele:
- Benutzerkontodaten: Speicherung für die Dauer des Nutzerkontos sowie darüber hinaus, soweit gesetzliche Pflichten oder berechtigte Interessen dies erfordern.
- Verifizierungsdaten: Ausweiskopien und Aufnahmen werden nach Abschluss der Prüfung unverzüglich, spätestens innerhalb von 30 Tagen gelöscht.
- Nachrichten: Speicherung für die Dauer des Nutzerkontos oder bis zur Löschung durch den Nutzer.
- Bewertungen: solange das zugehörige Nutzerkonto besteht oder ein berechtigtes Interesse an der Darstellung vergangener Transaktionen besteht.
- Server-Logfiles: nur für den zur Gewährleistung der Systemsicherheit erforderlichen Zeitraum.
- Vertrags- und Zahlungsdaten: nach handels-, steuer- und buchhaltungsrechtlichen Aufbewahrungspflichten.
56. Automatisierte Entscheidungen und Profiling
Happyswap trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung, soweit dies gesetzlich unzulässig wäre. Vor endgültigen Maßnahmen mit erheblicher Auswirkung erfolgt eine angemessene menschliche Überprüfung.
57. Datenschutz bei Bewerbungen
Sollte Happyswap künftig Bewerbungen entgegennehmen, werden Bewerberdaten ausschließlich zum Zwecke der Durchführung des Bewerbungsverfahrens verarbeitet.
58. Datenschutzfreundliche Voreinstellungen
Happyswap ist bestrebt, Funktionen grundsätzlich mit datenschutzfreundlichen Standardeinstellungen bereitzustellen.
59. Änderungen technischer Dienstleister
Im Zuge der Weiterentwicklung der Plattform kann Happyswap technische Dienstleister austauschen oder neue Dienstleister einsetzen. Die Datenschutzerklärung wird bei wesentlichen Änderungen entsprechend aktualisiert.
60. Salvatorische Datenschutzklausel
Sollten einzelne Bestimmungen dieser Datenschutzerklärung ganz oder teilweise unwirksam oder undurchführbar sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
61. Schlussbestimmung
Diese Datenschutzerklärung gilt für sämtliche gegenwärtigen und zukünftigen Angebote von Happyswap. Maßgeblich ist jeweils die zum Zeitpunkt der Nutzung auf der Plattform veröffentlichte Fassung.
Stand: Juli 2026 · Version 1.1 · Happyswap