Rechtliches

Datenschutzerklärung

Diese Erklärung informiert über die Bearbeitung von Personendaten auf frameflow.media. Stand: August 2026.

1. Verantwortliche Stelle

Verantwortlich für die Datenbearbeitung ist FrameFlow, vertreten durch Diego Watson, CEO (weitere Angaben siehe Impressum).

Anfragen zum Datenschutz richten Sie bitte an privacy@frameflow.media.

Für Nutzende aus dem EWR ist bei Bedarf eine Vertretung nach Art. 27 DSGVO zu bezeichnen; die Angaben werden im Impressum ergänzt.

2. Rechtsgrundlagen

Die Bearbeitung richtet sich nach dem Schweizer Bundesgesetz über den Datenschutz (DSG) und der zugehörigen Verordnung. Soweit die DSGVO anwendbar ist, stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. c (rechtliche Verpflichtung), lit. f (berechtigte Interessen an Betrieb, Sicherheit und Missbrauchsbekämpfung) sowie lit. a (Einwilligung, etwa bei Newsletter oder optionalen Cookies).

3. Welche Daten wir bearbeiten

Kontodaten: Name, E-Mail-Adresse, Passwort-Hash, Kontotyp (Auftraggeber oder Creator), Rollen, Zeitpunkt der Registrierung.

Profildaten: Firmenangaben, UID- und MWST-Nummer, Rechnungsadresse, Creator-Biografie, Kategorien, Tagesansatz, Portfolio-Inhalte, Verifizierungsstatus.

Projektdaten: Briefings, Angebote, Nachrichten, hochgeladene Dateien, Status, Termine und Bewertungen.

Zahlungsdaten: Betrag, Währung, Status, Stripe-Referenzen (Checkout-Session, Payment-Intent, Connect-Konto). Kreditkartendaten werden ausschliesslich von Stripe bearbeitet und erreichen unsere Server nicht.

Technische Daten: IP-Adresse, Zeitstempel, aufgerufene Seiten, Browser- und Geräteangaben in Server- und Sicherheitsprotokollen.

4. Zwecke der Bearbeitung

Bereitstellung von Konto, Marktplatz und Projektabwicklung, inklusive Vermittlung zwischen Auftraggebern und Creators.

Zahlungsabwicklung, Treuhandfunktion und Auszahlung, Rechnungsstellung und Buchhaltung.

Support, Streitfallbearbeitung, Missbrauchs- und Betrugsbekämpfung sowie Sicherstellung der IT-Sicherheit.

Erfüllung gesetzlicher Pflichten, insbesondere aus Obligationen-, Steuer- und Geldwäschereirecht.

Service-E-Mails zu Projektereignissen; Marketing-E-Mails nur mit Ihrer Einwilligung, die Sie jederzeit widerrufen können.

5. Sichtbarkeit gegenüber anderen Nutzenden

Verifizierte Creator-Profile sind öffentlich sichtbar, soweit die Sichtbarkeit im Profil aktiviert ist. Sie können die Sichtbarkeit jederzeit deaktivieren.

Innerhalb eines Projekts sehen die beteiligten Parteien Briefings, Angebote, Nachrichten und Dateien. Projektdateien liegen in einem privaten Speicher und sind nur über zeitlich befristete, signierte Links für Projektbeteiligte abrufbar.

6. Auftragsbearbeiter und Empfänger

Supabase (Datenbank, Authentifizierung, Dateispeicher) – Hosting in der Europäischen Union.

Stripe Payments Europe, Ltd. und verbundene Gesellschaften (Zahlungsabwicklung, Stripe Connect, Identitätsprüfung von Creators).

Cloudflare (Auslieferung der Anwendung, Schutz vor Angriffen) sowie unser Hosting-Anbieter für den Betrieb der Website.

Google Ireland Ltd., wenn Sie sich für die Anmeldung mit Google entscheiden.

Behörden und Rechtsberatung, soweit wir gesetzlich dazu verpflichtet oder berechtigt sind.

Eine Weitergabe zu Werbezwecken an Dritte findet nicht statt; Personendaten werden nicht verkauft.

7. Bekanntgabe ins Ausland

Personendaten können in Länder ausserhalb der Schweiz und des EWR gelangen, insbesondere in die USA (Stripe, Cloudflare, Google). Die Bekanntgabe stützt sich auf einen Angemessenheitsbeschluss des Bundesrats oder auf die Standardvertragsklauseln der Europäischen Kommission mit Schweizer Anpassungen sowie ergänzende Schutzmassnahmen.

8. Aufbewahrungsdauer

Konto- und Profildaten werden bearbeitet, solange das Konto besteht, und nach dessen Löschung innert 90 Tagen entfernt oder anonymisiert.

Projekt-, Rechnungs- und Zahlungsdaten werden gemäss Art. 958f OR während zehn Jahren aufbewahrt.

Server- und Sicherheitsprotokolle werden in der Regel nach 12 Monaten gelöscht.

9. Datensicherheit

Wir schützen Personendaten mit TLS-Verschlüsselung, Zugriffskontrolle auf Datenbankebene (Row Level Security), serverseitiger Autorisierung, privaten Speicher-Buckets mit signierten Links sowie restriktiver Rechtevergabe im Team.

10. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Bearbeitung, Datenherausgabe bzw. -übertragung sowie auf Widerspruch gegen bestimmte Bearbeitungen. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung genügt eine Nachricht an privacy@frameflow.media. Zur Identifikation können wir zusätzliche Angaben verlangen.

Sie können sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, Feldeggweg 1, 3003 Bern) oder – bei Anwendbarkeit der DSGVO – bei Ihrer zuständigen Aufsichtsbehörde beschweren.

11. Automatisierte Entscheidungen

Es findet keine automatisierte Einzelentscheidung mit Rechtswirkung im Sinne von Art. 21 DSG bzw. Art. 22 DSGVO statt. Entscheide zu Verifizierung, Sperrung und Streitfällen werden von Menschen getroffen.

12. Cookies

Informationen zu eingesetzten Cookies finden Sie in der Cookie-Richtlinie.