Datenschutz bei SwayRadar
Datenschutzerklärung
Stand: 17. August 2026
Diese Erklärung erläutert, wie SwayRadar Informationen bearbeitet, wenn Sie den Dienst besuchen, eine Hotelwebsite einreichen, ein extrahiertes Profil prüfen oder eine Analyse anfordern.
Verantwortliche Stelle
Cyril Gabathuler
Riedmühlestrasse 16a
8306 Brüttisellen
Switzerland
privacy@swayradar.com
Bearbeitete Informationen
- Anfrage- und Sicherheitsdaten wie IP-Adresse, Zeitpunkt, URL, Browser- oder Geräteinformationen, Referrer und von Cloudflare bearbeitete Sicherheitssignale.
- Die eingereichte Hotelwebsite, die gewählte Oberflächensprache und der öffentliche Analyse-Token, der nur als kryptografischer Hash gespeichert wird.
- Die von Ihnen angegebene Kontakt-E-Mail für Statusmeldungen, die Zustellung des Berichts und servicebezogene Rückfragen zu dieser Analyse. Mit dem Absenden der Analyse erfolgt keine Anmeldung für Marketing.
- Öffentliche Inhalte der Hotelwebsite zur Extraktion geschäftlicher Fakten, darunter Quell-URLs, Seitentitel, Zeitstempel, Inhalts-Hashes und kurze Auszüge. Öffentliche Seiten können nebenbei Namen oder geschäftliche Kontaktdaten enthalten.
- Von Ihnen bestätigte oder korrigierte Hotelangaben, Rückmeldungen zu Vergleichshotels und zur Relevanz der Fragen, Bewertungen und Umsetzungsereignisse für Massnahmen sowie optional ein öffentlicher Link zur umgesetzten Änderung. Angaben über einen Berichtslink bleiben ausstehend, bis die Inhaberschaft des Hotels geprüft ist.
- Freiwillige Produkt-Rückmeldungen: eine Kategorie, ein optionaler Hinweis, Sprache, Art der Seite und Abschnitt sowie eine grobe Gerätekategorie. Private Berichts-Token werden aus dem gespeicherten Seitenpfad entfernt. Rückmeldungen aus einem Bericht können der Analyse zugeordnet werden, ohne den Token selbst zu speichern.
- Für kontrollierte, auf eine exakte Domain beschränkte OpenAI- und optionale Gemini-Piloten: dieselben 30 fixierten deutschen oder englischen Gästefragen, generierte Antworten, Quellen, Modell-/Anfrage-Metadaten, Laufzeit und Token-Nutzung. Kontakt-E-Mail, Zugangs-Token, Umsetzungs-URL und Korrekturtext werden an keinen der beiden Anbieter gesendet.
- Wenn Sie eine Massnahme im Piloten als umgesetzt markieren: Nur die betroffenen fixierten Fragen werden erneut mit OpenAI gemessen und die Vorher-/Nachher-Empfehlungszahlen gespeichert. Umsetzungs-URL und Ihre Berichtsangaben werden nicht an OpenAI gesendet.
Zwecke und Rechtsgrundlagen
- Bereitstellung der angeforderten Analyse und vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b DSGVO).
- Versand von Statusmeldungen und des Berichts sowie Beantwortung oder Nachverfolgung servicebezogener Fragen zu dieser Analyse (Art. 6 Abs. 1 lit. b DSGVO).
- Betrieb, Sicherheit, Fehleranalyse und Missbrauchsprävention (berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO).
- Erkennen, wo der Dienst unklar, falsch oder unvollständig ist oder verbessert werden kann, anhand freiwillig eingereichter Rückmeldungen (berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO).
- Erstellung und Erklärung von Hotel-Benchmarks aus öffentlichen Geschäftsinformationen und bestätigten Fakten (berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO).
- Durchführung ausdrücklich angeforderter einmaliger OpenAI- und Gemini-Pilotmessungen und Aufbewahrung der Belege zur Prüfung (angeforderte Leistung nach Art. 6 Abs. 1 lit. b DSGVO).
- Erfüllung gesetzlicher Pflichten, soweit anwendbar (Art. 6 Abs. 1 lit. c DSGVO).
Herkunft der Informationen
Informationen stammen von Ihnen, von der öffentlichen Hotelwebsite, deren Prüfung Sie anfordern, aus OpenAI- und optionalen Gemini-Antworten in den kontrollierten, auf exakte Domains beschränkten Piloten, aus OpenAI-Massnahmenprüfungen sowie aus technischen Anfragedaten bei der Nutzung. Die automatische Ausführung bei vier KI-Anbietern bleibt deaktiviert.
Auftragsbearbeiter, Empfänger und Orte
Cloudflare stellt Edge-Netzwerk, Worker-Laufzeit, Sicherheit, Observability und die D1-Datenbank bereit. Die primäre D1-Datenbank läuft derzeit in Westeuropa, jedoch ohne Jurisdiktionsbeschränkung. Cloudflare kann begrenzte Anfrage-Metadaten gemäss den Datenverarbeitungsbedingungen und anwendbaren Übermittlungsgarantien in Europa, den USA und weiteren Dienststandorten bearbeiten. OpenAI stellt die Responses API mit Websuche für die beschränkten, auf exakte Domains begrenzten Piloten bereit. Google stellt die kostenpflichtige Gemini API ohne Google-Suche für einen optionalen Vergleich derselben fixierten Fragen bereit. Diese Anbieter können Fragen und generierte Antworten gemäss ihren anwendbaren Datenbedingungen und Garantien an ihren Dienststandorten bearbeiten. Google gibt an, Prompts und Antworten kostenpflichtiger Dienste gemäss seinem Auftragsverarbeitungszusatz zu bearbeiten und nicht zur Verbesserung seiner Produkte zu verwenden. Der Resend-E-Mail-Adapter ist vorhanden; ohne verifizierten Absender und vollständige Laufzeitkonfiguration wird jedoch keine E-Mail versendet. Analyse-, Werbe- oder Session-Replay-Anbieter sind derzeit nicht eingebunden.
Aufbewahrung
Die Kontakt-E-Mail, der Zugang zu nicht übernommenen Gratis-Analysen, Profilentwürfe, Auszüge aus abgerufenen Seiten, verknüpfte OpenAI- und Gemini-Pilotantworten und -belege, OpenAI-Verifizierungsantworten und -belege, ausstehende Hotel-Rückmeldungen, Massnahmen-Ereignisse, Verifizierungsergebnisse und E-Mail-Zustellungsdaten verfallen 90 Tage nach der letzten Profilaktivität und werden täglich gelöscht. Nicht verknüpfte Produkt-Rückmeldungen werden ebenfalls nach 90 Tagen gelöscht; mit einer Analyse verknüpfte Rückmeldungen werden zusammen mit dieser Analyse entfernt. OpenAI gibt an, API-Daten nur nach ausdrücklichem Opt-in zum Modelltraining zu verwenden; standardmässige Missbrauchsüberwachungsprotokolle können Prompts und Antworten bis zu 30 Tage aufbewahren, sofern keine andere genehmigte Kontrolle gilt. Normalisierte öffentliche Hotelfakten, Quellen-Hashes und Benchmark-Definitionen können aufbewahrt werden, solange dies zur Erklärung der Analyse, Produktvalidierung oder Geltendmachung und Verteidigung von Rechtsansprüchen erforderlich ist; sie werden überprüft und auf ein gültiges Begehren früher gelöscht, sofern keine überwiegende Pflicht oder kein überwiegendes Interesse entgegensteht. Für Sicherheits- und Plattformprotokolle gelten die konfigurierten Cloudflare-Aufbewahrungsfristen.
Ihre Rechte
Je nach anwendbarem Recht können Sie Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen sowie einer Bearbeitung aufgrund berechtigter Interessen widersprechen. Sie können sich zudem bei Ihrer lokalen EU-/EWR-Aufsichtsbehörde oder beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten beschweren. Vor der Bearbeitung kann eine Identitätsprüfung erforderlich sein.
Automatisierte Entscheidungen
SwayRadar erstellt Messwerte und Empfehlungen über Hotels. Derzeit werden keine ausschliesslich automatisierten Entscheidungen über Personen getroffen, die rechtliche oder ähnlich erhebliche Auswirkungen haben.
Cookies und Analyse
Die aktuelle Anwendung setzt keine optionalen Analyse- oder Marketing-Cookies und verwendet keinen Browserspeicher für Tracking. Der Cookie-Hinweis enthält das aktuelle Inventar und die Regel für künftige optionale Technologien.
Weitere Informationen
Cookie-HinweisImpressumDatenschutz bei CloudflareBedingungen der Gemini APIEDÖB