Datensparsamkeit
Stand: 18. August 2026
Das Versprechen ist knapp: Bei einer Altersprüfung erfährt niemand – weder dein Shop noch wir – wer die Person ist. Diese Seite sagt, woran das liegt und was tatsächlich wo liegt.
Drei Ebenen
In der Wallet. Der Ausweis enthält alles: Name, Geburtsdatum,
Ausweisnummer. Herausgegeben wird nur, wonach das Prüfprofil fragt. Bei
age-over-18 ist das ein einziger Wahrheitswert. Das Geburtsdatum verlässt das
Gerät nicht – nicht verschlüsselt, nicht gekürzt, gar nicht.
Bei uns. Zu einer Verifikation speichern wir: ID, Prüfprofil, Status, Ergebnis, deine Referenz, Zeitstempel für Erstellung, Abschluss und Ablauf. Das ist die vollständige Liste. Keine Namen, keine Geburtsdaten, keine Ausweisdaten – weder in der Datenbank noch in den Protokollen.
In deinem Shop. Was du speicherst, entscheidest du. Das WooCommerce-Plugin schreibt an die Bestellung: bestanden ja/nein, Zeitpunkt, verwendetes Profil, Referenz-ID. Sonst nichts.
Was das für deine Datenschutzerklärung heisst
Bei den Altersprofilen verarbeitest du kein zusätzliches Personendatum. Du speicherst die Tatsache, dass eine Prüfung stattgefunden hat, und ihr Ergebnis – das ist ein Vorgangsdatum zu einer Bestellung, die du ohnehin führst.
Bei identity-full ist es anders: Name und Geburtsdatum sind Personendaten, und
mit ihnen kommen Auskunfts-, Berichtigungs- und Löschpflichten. Wähle das Profil
also nicht aus Gewohnheit.
Textbausteine für die eigene Erklärung stehen unter Datenschutz für Shops.
Warum wir Server in der Schweiz betreiben
Die Verarbeitung findet in der Schweiz statt. Für einen Dienst, dessen Zweck es ist, Personendaten nicht zu bewegen, wäre es widersinnig, die Metadaten dazu ins Ausland zu geben.
Die eine Stelle, an der du es kaputt machen kannst
client_reference kommt unverändert zurück und wird bei uns gespeichert. Trägst
du dort eine E-Mail-Adresse, einen Namen oder eine Kundennummer mit
Personenbezug ein, hast du genau die Daten in unser System geschrieben, die das
System zu vermeiden versucht.
Nimm eine Bestell- oder Vorgangsnummer. Wenn du daraus in deinem eigenen System eine Person auflösen kannst, ist das richtig so – der Schlüssel dafür bleibt bei dir.
Nachprüfbarkeit
Zwei Dinge kannst du selbst kontrollieren, ohne uns zu glauben:
- Die Antwort der API. Bei
age-over-18enthält sie kein Feld, in dem ein Geburtsdatum stehen könnte. Es gibt keine ausführlichere Fassung der Antwort. - Die Anzeige in der Wallet. Vor der Zustimmung listet die Wallet auf, was abgefragt wird. Was dort nicht steht, wird nicht übertragen.