Trust Center

Sicherheit & Vertrauen

Diese Seite wird von Tagger Tech AG gepflegt und beschreibt, wie ClaimTagg (ClaimyBox, ClaimyCard, ClaimyCoin, ClaimyApp) personenbezogene Daten verarbeitet und welche technischen Massnahmen aktiv sind. Sie ist eine vom App-Owner gepflegte Übersicht und keine unabhängige Zertifizierung.

Authentifizierung & Zugriff

Der interne Adminbereich ist passwortgeschützt und nur für Nutzer mit der ausdrücklich zugewiesenen Adminrolle erreichbar. Berechtigungen werden serverseitig geprüft, nicht im Browser.

Endkunden benötigen für öffentliche Seiten kein Konto. Bestell-, Reservierungs- und Kontaktformulare werden serverseitig validiert, bevor sie gespeichert werden.

Datenhaltung

Daten werden in einer verwalteten PostgreSQL-Datenbank (Supabase, EU-Region) gespeichert. Zugriffe auf Kundendaten erfolgen ausschliesslich über serverseitige Funktionen mit Eingabevalidierung (zod).

Row-Level Security ist auf allen Tabellen mit Kundendaten aktiviert. Lesezugriff auf Bestellungen, Kontaktnachrichten und Anfragen ist auf Admins beschränkt.

E-Mail & Newsletter

Transaktionsmails (Bestellbestätigungen, Kontaktantworten) und Newsletter werden über Resend versendet. Abmeldelinks sind in jedem Newsletter enthalten; Abmeldungen werden serverseitig respektiert.

E-Mail-Adressen aus Waitlist und Newsletter werden ausschliesslich für die angefragte Kommunikation verwendet.

Cookies & Analytics

Wir setzen einen Cookie-Banner mit granularer Einwilligung ein. Tracking- Cookies werden erst nach aktiver Zustimmung geladen. Du kannst deine Einstellungen jederzeit über den „Cookie-Einstellungen“-Link im Footer ändern.

Subunternehmer (Auftragsverarbeiter)

Wir nutzen sorgfältig ausgewählte Dienstleister, darunter:

  • Supabase – Datenbank, Authentifizierung und Storage (EU)
  • Cloudflare – Hosting, CDN, DDoS-Schutz
  • Resend – Transaktions- und Newsletter-E-Mails
  • Bexio – Auftrags- und Rechnungsverarbeitung (CH)
  • Shopify – Shop-Backend

Datenschutzdetails findest du in unserer Datenschutzerklärung.

Aufbewahrung & Auskunft

Bestell- und Buchhaltungsdaten werden gemäss schweizerischen gesetzlichen Fristen aufbewahrt. Newsletter-Anmeldungen werden bis zur Abmeldung gespeichert.

Du kannst jederzeit Auskunft, Korrektur oder Löschung deiner Daten verlangen – schreib uns an info@taggertech.com.

Sicherheitsmeldungen

Hast du eine mögliche Sicherheitslücke entdeckt? Bitte melde sie verantwortungs- voll an info@taggertech.com. Wir bestätigen den Eingang in der Regel innerhalb von 2 Werktagen.

Bitte keine automatisierten Scans gegen die Produktivumgebung ohne vorherige Absprache.

Geteilte Verantwortung

Die Sicherheit deiner Daten ist eine geteilte Verantwortung: Tagger Tech AG betreibt und sichert die Anwendung; unsere Plattform-Anbieter sichern die darunterliegende Infrastruktur; du schützt deine Zugangsdaten und nutzt aktuelle Browser.