Datensparsamkeit

Stand: 18. August 2026

Das Versprechen ist knapp: Bei einer Altersprüfung erfährt niemand – weder dein Shop noch wir – wer die Person ist. Diese Seite sagt, woran das liegt und was tatsächlich wo liegt.

Drei Ebenen

In der Wallet. Der Ausweis enthält alles: Name, Geburtsdatum, Ausweisnummer. Herausgegeben wird nur, wonach das Prüfprofil fragt. Bei age-over-18 ist das ein einziger Wahrheitswert. Das Geburtsdatum verlässt das Gerät nicht – nicht verschlüsselt, nicht gekürzt, gar nicht.

Bei uns. Zu einer Verifikation speichern wir: ID, Prüfprofil, Status, Ergebnis, deine Referenz, Zeitstempel für Erstellung, Abschluss und Ablauf. Das ist die vollständige Liste. Keine Namen, keine Geburtsdaten, keine Ausweisdaten – weder in der Datenbank noch in den Protokollen.

In deinem Shop. Was du speicherst, entscheidest du. Das WooCommerce-Plugin schreibt an die Bestellung: bestanden ja/nein, Zeitpunkt, verwendetes Profil, Referenz-ID. Sonst nichts.

Was das für deine Datenschutzerklärung heisst

Bei den Altersprofilen verarbeitest du kein zusätzliches Personendatum. Du speicherst die Tatsache, dass eine Prüfung stattgefunden hat, und ihr Ergebnis – das ist ein Vorgangsdatum zu einer Bestellung, die du ohnehin führst.

Bei identity-full ist es anders: Name und Geburtsdatum sind Personendaten, und mit ihnen kommen Auskunfts-, Berichtigungs- und Löschpflichten. Wähle das Profil also nicht aus Gewohnheit.

Textbausteine für die eigene Erklärung stehen unter Datenschutz für Shops.

Warum wir Server in der Schweiz betreiben

Die Verarbeitung findet in der Schweiz statt. Für einen Dienst, dessen Zweck es ist, Personendaten nicht zu bewegen, wäre es widersinnig, die Metadaten dazu ins Ausland zu geben.

Die eine Stelle, an der du es kaputt machen kannst

client_reference kommt unverändert zurück und wird bei uns gespeichert. Trägst du dort eine E-Mail-Adresse, einen Namen oder eine Kundennummer mit Personenbezug ein, hast du genau die Daten in unser System geschrieben, die das System zu vermeiden versucht.

Nimm eine Bestell- oder Vorgangsnummer. Wenn du daraus in deinem eigenen System eine Person auflösen kannst, ist das richtig so – der Schlüssel dafür bleibt bei dir.

Nachprüfbarkeit

Zwei Dinge kannst du selbst kontrollieren, ohne uns zu glauben:

  • Die Antwort der API. Bei age-over-18 enthält sie kein Feld, in dem ein Geburtsdatum stehen könnte. Es gibt keine ausführlichere Fassung der Antwort.
  • Die Anzeige in der Wallet. Vor der Zustimmung listet die Wallet auf, was abgefragt wird. Was dort nicht steht, wird nicht übertragen.