Datenschutz.
Welche Daten TwoWheelsDeeper verarbeitet, wofür sie benötigt werden und welche Rechte du hast.
1. Verantwortliche Stelle
Marco Gosetti · TwoWheelsDeeper
Hofmatt 10
CH-8808 Pfäffikon SZ
Schweiz
E-Mail: info@gosetti.ch
2. Geltungsbereich
Diese Erklärung beschreibt die Bearbeitung von Personendaten beim Besuch dieser privat betriebenen Website. Grundlage ist insbesondere das Schweizer Datenschutzgesetz. Soweit die EU-Datenschutz-Grundverordnung aufgrund des konkreten Angebots an Personen im Europäischen Wirtschaftsraum anwendbar ist, werden deren zusätzliche Anforderungen berücksichtigt.
3. Hosting und Server-Protokolle
Die Website wird bei der hosttech GmbH, Seestrasse 15a, CH-8805 Richterswil, Schweiz, gehostet. hosttech betreibt Infrastruktur an mehreren Standorten in der Schweiz, Deutschland und Österreich; massgeblich ist die für das Hostingprodukt hinterlegte Rechenzentrumsregion.
Beim Aufruf der Website können technische Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Seite, übertragene Datenmenge, Referrer sowie Browser- und Geräteinformationen. Dies dient dem sicheren und stabilen Betrieb sowie der Fehleranalyse. Die Protokolldaten werden nur so lange gespeichert, wie dies für diese Zwecke oder aufgrund gesetzlicher Pflichten erforderlich ist, und anschliessend gelöscht oder anonymisiert.
4. Kontaktformular und E-Mail
Wenn du das Kontaktformular verwendest, werden Name, E-Mail-Adresse, gewähltes Thema, Nachricht und Einwilligungsangabe verarbeitet, um deine Anfrage zu beantworten. Das Theme speichert die Nachricht nicht als eigenen Datensatz in WordPress, sondern versendet sie per E-Mail. Die beteiligten Mailserver können technische Zustellinformationen speichern.
Die Angaben werden gelöscht, sobald die Anfrage abschliessend bearbeitet ist und keine gesetzlichen oder nachvollziehbaren Aufbewahrungsgründe entgegenstehen.
5. Deeper Dispatch und Brevo
Für den Newsletter werden Vorname, E-Mail-Adresse, Anmelde- und Bestätigungsinformationen sowie der Abmeldestatus verarbeitet. Die Anmeldung verwendet ein Double-Opt-in-Verfahren: Erst nach Bestätigung des Links in der E-Mail wird die Adresse für den Versand freigeschaltet.
Für Versand und Abonnentenverwaltung wird Brevo eingesetzt, sobald der Newsletter-Versand aktiviert ist. Dabei werden die erforderlichen Daten an Brevo übermittelt und innerhalb der Europäischen Union verarbeitet. Eine Abmeldung ist jederzeit über den Link in jeder Nachricht möglich. Nicht bestätigte oder abgemeldete Kontakte werden regelmässig gelöscht oder anonymisiert.
6. Kommentare
Wenn Kommentare aktiviert sind, verarbeitet WordPress die im Kommentarformular eingegebenen Angaben, den Kommentar, Zeitpunkt und technische Informationen zur Moderation und Spamabwehr. Das optionale Kommentar-Cookie speichert Name, E-Mail-Adresse und Website nur, wenn du die entsprechende Checkbox aktivierst. Kommentare bleiben grundsätzlich sichtbar, bis sie oder der dazugehörige Beitrag gelöscht werden.
7. YouTube und externe Plattformen
Auf Videoseiten lädt die Website zunächst nur ein lokal gespeichertes Vorschaubild. Erst wenn du ausdrücklich auf „Video abspielen“ klickst, wird ein externer Player geladen und eine Verbindung zum Videoanbieter hergestellt. Für YouTube wird der erweiterte Datenschutzmodus über youtube-nocookie.com verwendet. Dabei können insbesondere die IP-Adresse sowie Browser- und Geräteinformationen an Google beziehungsweise YouTube übermittelt werden. Soweit erforderlich, wird der Player zusätzlich bis zu deiner Einwilligung durch die eingesetzte Consent-Lösung blockiert.
8. Cookies und Reichweitenmessung
Das Theme setzt keine Analyse-, Werbe- oder Profiling-Cookies. WordPress kann technisch erforderliche Cookies für angemeldete Benutzer sowie optionale Komfort-Cookies für Kommentierende verwenden. Wenn später Analyse-, Werbe- oder Social-Media-Dienste eingebunden werden, wird diese Erklärung aktualisiert und, soweit erforderlich, vorab eine echte Einwilligung eingeholt.
9. Empfänger und Bekanntgabe ins Ausland
Daten erhalten nur Stellen, die sie für die beschriebenen Zwecke benötigen, insbesondere Hosting- und E-Mail-Dienstleister. Bei einer Bekanntgabe ins Ausland wird geprüft, ob ein angemessenes Datenschutzniveau oder geeignete Garantien bestehen.
10. Aufbewahrung und Sicherheit
Personendaten werden nur so lange aufbewahrt, wie es für den jeweiligen Zweck oder gesetzliche Pflichten erforderlich ist. Zugriffe werden beschränkt und die Website wird durch verschlüsselte Übertragung, Updates, sichere Zugangsdaten und Backups geschützt. Eine absolute Sicherheit kann bei Datenübertragungen jedoch nicht garantiert werden.
11. Deine Rechte
Du kannst im Rahmen des anwendbaren Rechts insbesondere Auskunft über bearbeitete Personendaten sowie deren Berichtigung oder Löschung verlangen. Eine erteilte Einwilligung kann für die Zukunft widerrufen werden. Anfragen sind an die oben genannte E-Mail-Adresse zu richten. Zudem besteht die Möglichkeit, sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten zu wenden.
12. Aktualisierungen
Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Massgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.
13. Automatischer YouTube-Upload über Google OAuth
TwoWheelsDeeper verwendet die YouTube Data API v3 in einer lokal auf Windows ausgeführten Content-Pipeline. Das Werkzeug wird ausschliesslich vom Betreiber für den eigenen YouTube-Kanal verwendet und nicht als öffentlicher Dienst angeboten.
Nach ausdrücklichem Start eines Upload-Auftrags überträgt die Anwendung eine ausgewählte Videodatei zusammen mit Titel, Beschreibung, Tags, Kategorie, Sprachangabe, Kennzeichnung für Kinderinhalte und Vorschaubild an YouTube. Vor der Übertragung werden die endgültigen Angaben angezeigt und ausdrücklich bestätigt. Dafür wird ausschliesslich der Google-Berechtigungsumfang https://www.googleapis.com/auth/youtube.upload angefordert. Die Sichtbarkeit ist standardmässig auf „Privat“ eingestellt; der Betreiber kann auch „Nicht gelistet“ oder „Öffentlich“ auswählen. Google kann Uploads des API-Projekts weiterhin auf „Privat“ beschränken.
Die Anwendung ruft keine bestehenden Videos, Kommentare, Abonnements oder Analysedaten des YouTube-Kontos ab und löscht keine Videos bei YouTube.
Anmeldung und lokale Speicherung
Die Anmeldung erfolgt bei Google. Das Google-Passwort wird nicht von der Content-Pipeline erfasst. OAuth-Zugriffs- und Aktualisierungstoken werden lokal auf dem Windows-Rechner gespeichert und mit Windows DPAPI benutzergebunden verschlüsselt. Zur Autorisierung, Erneuerung oder zum Widerruf der Verbindung werden die erforderlichen Anmeldedaten an Google übermittelt, jedoch nicht an WordPress oder ein NAS.
Neben den ausgewählten Quelldateien und redaktionellen Angaben speichert die Pipeline lokale Verarbeitungsergebnisse. Dazu gehören Video-ID und Video-URL, Uploadstatus, Datei-Hashes, Dateipfade und gegebenenfalls Informationen zur Fortsetzung eines Uploads. Diese Angaben können in Ergebnisdateien, Projektmanifesten, Berichten und erzeugten Texten enthalten sein.
Die neue Zustimmungsfunktion speichert ausserdem den Zeitpunkt der Zustimmung, die Version der lokalen Nutzungsbedingungen anhand eines Prüfcodes und die Adresse der Datenschutzerklärung. Zur sicheren Zuordnung einer späteren Bereinigung werden Verbindungskennungen und Prüfcodes registrierter Ausgabedateien gespeichert.
Verwendung der Daten
Die Content-Pipeline verwendet die Daten für die Anmeldung, den ausdrücklich gestarteten Upload, dessen Verarbeitung und die Vermeidung doppelter Uploads. Innerhalb der Content-Pipeline werden sie nicht für Werbung, Profilbildung, Analysen oder das Training eigener KI-Modelle verwendet.
Die tägliche Wartung selbst wird nicht über Codex oder OpenAI ausgeführt. Sie wird durch die lokale Windows-Aufgabenplanung auf dem Rechner des Betreibers gestartet. Dabei werden Dateipfade sowie technische Status- und Fehlermeldungen lokal verarbeitet und in einem bei jedem Lauf überschriebenen Wartungsprotokoll gespeichert. OAuth-Token, Google-Passwörter, Videodateien und Vorschaubilder werden durch diese Wartung nicht an Codex oder OpenAI übermittelt. Wird die Codex-App unabhängig von der Wartung für ausdrücklich gestartete Arbeiten an der Content-Pipeline eingesetzt, können Dateipfade sowie
technische Status- und Fehlermeldungen nach den für das verwendete OpenAI-Konto geltenden Bedingungen, Datenschutzeinstellungen und Aufbewahrungsregeln von OpenAI verarbeitet werden. OAuth-Token, Google-Passwörter, Videodateien und Vorschaubilder sind nicht zur Übermittlung an Codex vorgesehen.
Die Nutzung von Informationen aus Google APIs richtet sich nach der Google API Services User Data Policy einschliesslich der Limited-Use-Anforderungen. Für die Datenverarbeitung durch Google gilt die Google-Datenschutzerklärung.
Widerruf und Löschung
Der Kanalinhaber kann die Zugriffsberechtigung jederzeit in den Google-Sicherheitseinstellungen für verbundene Anwendungen widerrufen.
Zusätzlich bietet die lokale Anwendung einen Trennbefehl. Dieser zeigt zunächst die zur Bereinigung vorgesehenen Dateien an. Nach ausdrücklicher Bestätigung widerruft er die Verbindung bei Google und entfernt die sicher zugeordneten, unveränderten lokalen API-Ausgaben sowie den Anmeldespeicher und die gespeicherte Zustimmung. Bei Fehlern oder unklarer Zuordnung wird die Bereinigung abgebrochen.
Für die lokale Wartung ist in der Windows-Aufgabenplanung eine tägliche Aufgabe um 17:00 Uhr Schweizer Zeit eingerichtet. Sie prüft zunächst die Verbindungszuordnung und die Unversehrtheit der registrierten Ausgabedateien und versucht anschließend, die Google-Anmeldung zu erneuern.
Bei gültiger Anmeldung entfernt die Wartung unveränderte, registrierte lokale Pipeline-Ausgaben, deren erfasstes Projektalter mindestens 28 Tage beträgt. Meldet Google eine ungültige Autorisierung (`invalid_grant`), werden die sicher zugeordneten, unveränderten Ausgaben sowie der Anmeldespeicher und die gespeicherte Zustimmung entfernt. Diese Meldung kann sowohl auf einen Widerruf als auch auf einen Ablauf der Autorisierung zurückgehen.
Ein Widerruf direkt im Google-Konto löst keine sofortige lokale Löschung aus. Er kann bei einer späteren Wartungsprüfung erkannt werden. Bei Netzwerkfehlern, fehlenden Berechtigungen, veränderten Dateien oder unklarer Zuordnung stoppt die Wartung. Bei einem Dateisystemfehler während der Löschung kann eine teilweise Bereinigung vorliegen; die verbleibenden Dateien müssen dann manuell geprüft werden.
Die Aufgabe wird ausschließlich unter dem angemeldeten Windows-Benutzerkonto des Betreibers ausgeführt. Sie benötigt einen laufenden Rechner und eine Internetverbindung; die Codex-App ist dafür nicht erforderlich. Ist der Rechner zur geplanten Zeit ausgeschaltet, wird er nicht automatisch geweckt. Windows versucht einen verpassten Lauf nachzuholen, sobald der Rechner wieder läuft, der Betreiber angemeldet und das Netzwerk verfügbar ist. Eine Ausführung exakt um 17:00 Uhr ist deshalb nicht in jedem Fall gewährleistet. Bei Netzwerkfehlern, fehlenden Berechtigungen, veränderten Dateien oder unklarer Zuordnung stoppt die Wartung. Bei einem Dateisystemfehler während der Löschung kann eine teilweise Bereinigung vorliegen; die verbleibenden Dateien müssen dann manuell geprüft werden.
Originalmedien und WordPress-Inhalte werden durch den Trennbefehl nicht gelöscht. Ein nicht sensibler Sperrvermerk verhindert, dass ein bereinigtes Projekt versehentlich erneut hochgeladen wird. Bereits bei YouTube gespeicherte Videos bleiben ebenfalls erhalten und können vom Kanalinhaber in YouTube Studio verwaltet und gelöscht werden.
Fragen zum Datenschutz oder zur lokalen Datenlöschung können an info@gosetti.ch gerichtet werden.
Stand: September 2026
↑ Nach oben