I. Allgemein
Die MMedics GmbH (nachfolgend «MMedics GmbH / wir / uns») legt hohen Wert auf die Einhaltung der einschlÀgigen Datenschutzbestimmungen.
Im Rahmen der Nutzung unserer Website smokebroker.ch werden Personendaten von Ihnen durch uns, als den fĂŒr die Datenbearbeitung Verantwortlichen, bearbeitet und fĂŒr die Dauer gespeichert, die zur ErfĂŒllung der festgelegten Zwecke und gesetzlicher Pflichten erforderlich ist.
Wir bearbeiten Ihre Personendaten nach den BearbeitungsgrundsĂ€tzen gemĂ€ss Art. 6 bis 8 DSG. Der Schutz Ihrer PrivatsphĂ€re ist uns wichtig und wir legen hohen Wert auf die Einhaltung der einschlĂ€gigen Datenschutzvorschriften. In der vorliegenden DatenschutzerklĂ€rung informieren wir Sie umfassend ĂŒber unseren Umgang mit Ihren Personendaten und erklĂ€ren Ihnen Ihre Rechte im Zusammenhang mit der Bearbeitung von Personendaten in unserem Unternehmen. Die Bearbeitung von Personendaten unserer Mitarbeiter und Lieferanten regeln wir ausschliesslich im Rahmen der spezifischen VertrĂ€ge.
Ăber ein allfĂ€llig einschlĂ€giges Widerspruchsrecht werden Sie in unserem Kapitel «VI. Ihre Rechte» informiert.
A. Geltungsbereich
Die vorliegende DatenschutzerklĂ€rung gilt fĂŒr sĂ€mtliche BearbeitungstĂ€tigkeiten, welche im Zusammenhang mit Personendaten ĂŒber unsere Website stehen, insbesondere:
- Besuch unserer Website
- Kontaktaufnahme und diverse Kontaktformulare
- Bewerbung
- Newsletter
- Einrichtung und Nutzung eines Kundenkontos
- Bestellungen und Bezahlungen
- Cookies
- Social Media
Nicht Gegenstand dieser DatenschutzerklÀrung sind verlinkte Websites anderer Anbieter oder Websites, von denen aus auf unsere Website verlinkt wird.
B. Kontaktangaben der Verantwortlichen
a. Verantwortliche
MMedics GmbH
Höfli 25
8555 MĂŒllheim Dorf
E-Mail: info@mmedics.ch
b. Kontaktdaten des Datenschutzbeauftragten fĂŒr die goodvibe.ch
MMedics GmbH
Höfli 25
8555 MĂŒllheim Dorf
E-Mail: info@mmedics.ch
C. Kontaktdaten der Aufsichtsbehörden
Eidgenössischer Datenschutz- und Ăffentlichkeitsbeauftragter
Feldeggweg 1
3003 Bern
Schweiz
Telefon: +41 58 462 43 95
Website: https://www.edoeb.admin.ch/edoeb/de/home.html
BearbeitungstÀtigkeiten
Je nachdem, wie Sie zu uns stehen, bearbeiten wir unterschiedliche Personendaten ĂŒber Sie zu unterschiedlichen Zwecken und gestĂŒtzt auf unterschiedliche Rechtsgrundlagen.
Besuch unserer Website
Besuch unserer Website
Datenbearbeitung
Beim Aufrufen unserer Website werden durch den auf Ihrem EndgerÀt zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporÀr in einem sogenannten Logfile gespeichert.
Personendaten
Folgende Daten werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners
- Inhaber des IP-Adressbereichs (in der Regel Ihr Internet-Access-Provider)
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Status-Code (z. B. Fehlermeldung)
- Menge der gesendeten Daten in Byte
- ggf. Ihr Nutzername aus einer Registrierung oder Authentifizierung
- Informationen zu Browser (Typ, Version, Spracheinstellung, Standort) und Betriebssystem Ihres Rechners
- Unterwebseiten, die ĂŒber ein zugreifendes System auf unserer Internetseite aufgerufen werden
- Sonstige Àhnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen
Zweck
Die besagten Daten werden zu den folgenden Zwecken bearbeitet:
- GewÀhrleistung eines reibungslosen Verbindungsaufbaus der Website
- GewÀhrleistung einer komfortablen Nutzung unserer Website
- Auswertung der Systemsicherheit und -stabilitÀt sowie zu weiteren administrativen Zwecken
- Verbesserung und Weiterentwicklung unseres Angebots und unserer Dienste
Auftragsbearbeiter
Unsere Website wird bei der hosttech GmbH, Seestrasse 15a, 8805 Richterswil, Schweiz («Hosttech»), gehostet. Hosttech stellt die Serverinfrastruktur und den technischen Betrieb unserer Website bereit.
Sicherstellung des Datenschutzes
Hosttech betreibt Server in der Schweiz und teilweise im EuropĂ€ischen Wirtschaftsraum. Eine Ăbermittlung von Personendaten in Drittstaaten findet nicht statt. Hosttech ist vertraglich verpflichtet, geeignete technische und organisatorische Massnahmen gemĂ€ss Art. 8 DSG zu ergreifen, um den Schutz Ihrer Daten sicherzustellen.
DatenschutzerklÀrung des Auftragsbearbeiters
https://www.hosttech.ch/datenschutz
Rechtsgrundlage
Es besteht ein ĂŒberwiegendes privates Interesse an der Bearbeitung Ihrer Personendaten gemĂ€ss Art. 31 Abs. 1 DSG.
Notwendigkeit
Diese Informationen sind fĂŒr die Funktionsweise der Website notwendig.
Aufbewahrungsdauer
Nach Ablauf Ihrer Session werden die Daten gelöscht. Logfiles werden nach den gesetzlichen Vorgaben fĂŒr einen begrenzten Zeitraum aufbewahrt und anschliessend automatisch gelöscht.
Kontaktaufnahme
Datenbearbeitung
Wir bieten Ihnen auf unserer Website die Möglichkeit, direkt via E-Mail, Telefon oder WhatsApp Kontakt mit uns aufzunehmen. Grund der Kontaktaufnahme können zum Beispiel Fragen zu Produktinformationen, Dienstleistungen, Fragen zu anderen Themen oder auch ein Feedback sein. Wir zeichnen keine GesprÀche auf.
Personendaten
Dabei können folgende Angaben getÀtigt werden:
- Vor- und Nachname
- E-Mail-Adresse
- Adresse
- Telefonnummer
- Evtl. Ihre Kundennummer
- Angaben, die Sie schriftlich oder mĂŒndlich machen
Zweck
Die genannten Daten werden zu den folgenden Zwecken bearbeitet:
- Kontaktaufnahme
- Beantwortung Ihrer Anfrage
Auftragsbearbeiter
Unser E-Mail-System lĂ€uft ĂŒber Microsoft 365 des Anbieters Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland («Microsoft»).
Sie können zudem mit uns ĂŒber WhatsApp des Anbieters WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland («WhatsApp») Kontakt aufnehmen.
Telefonische Anfragen werden ĂŒber unsere regulĂ€re Festnetznummer abgewickelt, ohne Einsatz von Cloud-Telefonie oder Drittanbietersoftware.
Sicherstellung des Datenschutzes
Ihre Personendaten können durch Microsoft bearbeitet werden. Wir haben mit Microsoft vereinbart, dass eine Ăbertragung in die USA gestĂŒtzt auf das SwissâUS Data Privacy Framework oder, sollte dieses fĂŒr ungĂŒltig erklĂ€rt werden oder nicht anwendbar sein, gestĂŒtzt auf Standardvertragsklauseln sowie geeignete und verhĂ€ltnismĂ€ssige technische und organisatorische Massnahmen erfolgt. Durch Ihre Anfrage willigen Sie zugleich ein, dass Ihre Personendaten nach Art. 17 DSG in unsichere Drittstaaten ĂŒbermittelt werden.
Ihre Personendaten werden durch WhatsApp grundsĂ€tzlich in Irland bearbeitet. Die Ăbertragung von Schweizer Personendaten zu WhatsApp kann dazu fĂŒhren, dass diese Daten an ihre US-Muttergesellschaft Meta Platforms Inc., 1 Meta Way, Menlo Park, Kalifornien, 94025, in den USA oder an Dritte in einem Land ĂŒbertragen werden, das kein gleichwertiges Datenschutzniveau besitzt. Wir haben mit WhatsApp vereinbart, dass eine Ăbertragung in die USA gestĂŒtzt auf das SwissâUS Data Privacy Framework oder, sollte dieses fĂŒr ungĂŒltig erklĂ€rt werden, gestĂŒtzt auf Standardvertragsklauseln sowie geeignete und verhĂ€ltnismĂ€ssige technische und organisatorische Massnahmen erfolgt. Durch Ihre Anfrage willigen Sie zugleich ein, dass Ihre Personendaten nach Art. 17 DSG in unsichere Drittstaaten ĂŒbermittelt werden.
DatenschutzerklÀrungen der Auftragsbearbeiter
Microsoft: https://privacy.microsoft.com/de-de/privacystatement
WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea?lang=de_DE
Rechtsgrundlage
Diese Datenbearbeitung erfolgt auf Grundlage von vertraglichen oder vorvertraglichen Massnahmen nach Art. 31 Abs. 2 lit. a DSG.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist fĂŒr die FunktionalitĂ€t der Website nicht notwendig.
Aufbewahrungsdauer
Die zum Zwecke der Kontaktaufnahme gespeicherten Daten werden, sofern uns fĂŒr die Daten keine gesetzliche Aufbewahrungspflicht von 5 bzw. 10 Jahren trifft, nach abschliessender Bearbeitung wieder gelöscht.
Kundenportal
Datenbearbeitung
Sie haben die Möglichkeit, bei uns ein passwortgeschĂŒtztes Online-Kundenkonto fĂŒr die Erfassung und Abwicklung von Bestellungen einzurichten. Davon erfasst sind auch Anfragen oder Bemerkungen, die Bestellung und Lieferung betreffen. Das Kundenkonto dient Ihnen zur Administration Ihrer Bestellungen. Weiter können Sie auch vergangene Bestellungen, Bestandsdaten und PrĂ€ferenzen bezĂŒglich Newsletter verwalten. Sie haben jedoch bei uns die Möglichkeit, ohne Online-Kundenkonto zu bestellen.
Personendaten
Es können dabei insbesondere folgende Personendaten bei diesem Vorgang bearbeitet werden:
- Vor- und Nachname
- E-Mail-Adresse
- Adresse (Rechnung und Lieferung)
- Geburtsdatum
- Telefonnummer
- Korrespondenzsprache
- Angaben zum Unternehmen
Zweck
Der Zweck dieser Bearbeitung ist die ErfĂŒllung des Vertrages und die vereinfachte, effizientere und kundenfreundlichere Dienstleistungsabwicklung.
Rechtsgrundlage
Die Daten bearbeiten wir auf Grundlage Ihrer Einwilligung nach Art. 31 Abs. 1 DSG. Des Weiteren erfolgt sie auf Grundlage von vertraglichen oder vorvertraglichen Massnahmen nach Art. 31 Abs. 2 lit. a DSG.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist fĂŒr die Dienstleistungsabwicklung notwendig. Die Anlegung eines Kundenkontos ist fĂŒr die Nutzung unserer Website jedoch nicht notwendig oder erforderlich.
Aufbewahrungsdauer
Die Daten zur Bearbeitung Ihrer Bestellung behalten wir mindestens fĂŒr die Dauer des Vertrags. Gesetzlich sind wir verpflichtet, GeschĂ€ftsunterlagen und Buchungsbelege fĂŒr 10 Jahre aufzubewahren. Die lĂ€ngere Aufbewahrung zur Geltendmachung unserer Rechte ist vorbehalten.
Kundenmanagement
Datenbearbeitung
FĂŒr das Kundenmanagement auf unserer Website nutzen wir die CRM-Lösung WordPress von Aut OâMattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland («WordPress») sowie von HubSpot, Inc., Two Canal Park, Cambridge, USA («HubSpot»).
Sodann verwenden wir zur Abwicklung unserer GeschĂ€ftsprozesse die cloudbasierten ERP-Systeme bexio.ch der bexio AG, Alte Jonastrasse 24, 8640 Rapperswil, Schweiz («bexio.ch») sowie JTL Wawi von JTL-Software-GmbH, Rheinstr. 7, 41836 HĂŒckelhoven, Deutschland («JTL»).
Personendaten
Es können dabei insbesondere folgende Personendaten bei diesem Vorgang bearbeitet werden:
- Vor- und Nachname
- E-Mail-Adresse
- Adresse
- Geburtsdatum
- Telefonnummer
- Rechnungs- und Zahlungsinformationen
- Auftrags- und Kommunikationsinformationen
Zweck
Der Zweck dieser Bearbeitung ist die ErfĂŒllung des Vertrages und die vereinfachte, effizientere und kundenfreundlichere Dienstleistungsabwicklung. Die Datenbearbeitung erfolgt zudem zur Verwaltung von Kundendaten, zur Rechnungsstellung, Buchhaltung sowie zur allgemeinen GeschĂ€ftskommunikation.
Auftragsbearbeiter
- Aut OâMattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland
- HubSpot, Inc., Two Canal Park, Cambridge, USA
- Bexio AG, Alte Jonastrasse 24, 8640 Rapperswil, Schweiz
- JTL-Software-GmbH, Rheinstr. 7, 41836 HĂŒckelhoven, Deutschland
Sicherstellung des Datenschutzes
Aut OâMattic, HubSpot und JTL können Ihre Personendaten ausserhalb des EWR bearbeiten (z. B. durch andere Mitglieder ihrer Unternehmensgruppe oder durch Auftragsbearbeiter). In diesem Fall wird Aut OâMattic, HubSpot bzw. JTL sicherstellen, dass geeignete Garantien vorgesehen sind (z. B. die von der EuropĂ€ischen Kommission genehmigten Standardvertragsklauseln) und der betroffenen Person durchsetzbare Rechte und wirksame Rechtsbehelfe zur VerfĂŒgung stehen. Durch Ihre Einwilligung in vorliegende DatenschutzerklĂ€rung willigen Sie zugleich ein, dass Ihre Personendaten nach Art. 17 DSG in unsichere Drittstaaten ĂŒbermittelt werden.
DatenschutzerklÀrungen der Auftragsbearbeiter
- Aut OâMattic: https://automattic.com/privacy/
- HubSpot: https://legal.hubspot.com/de/privacy-policy/
- Bexio: https://www.bexio.com/de-CH/richtlinien/datenschutz
- JTL: https://www.jtl-software.de/datenschutz
Rechtsgrundlage
Die Daten bearbeiten wir auf Grundlage Ihrer Einwilligung nach Art. 31 Abs. 1 DSG. Des Weiteren erfolgt sie auf Grundlage von vertraglichen oder vorvertraglichen Massnahmen nach Art. 31 Abs. 2 lit. a DSG.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist fĂŒr die Dienstleistungsabwicklung notwendig. Die Anlegung eines Kundenkontos ist fĂŒr die Nutzung unserer Website jedoch nicht notwendig oder erforderlich.
Aufbewahrungsdauer
Die Daten zur Bearbeitung Ihrer Bestellung behalten wir mindestens fĂŒr die Dauer des Vertrags. Gesetzlich sind wir verpflichtet, GeschĂ€ftsunterlagen und Buchungsbelege fĂŒr 10 Jahre aufzubewahren. Die lĂ€ngere Aufbewahrung zur Geltendmachung unserer Rechte ist vorbehalten.
Newsletter
Datenbearbeitung
Sie haben die Möglichkeit, sich auf unserer Website fĂŒr einen personalisierten Newsletter anzumelden. Die Anmeldung zum Newsletter wird nur bei einem Double-Opt-in definitiv: Nachdem Sie auf unserer Website die Anmeldung vorgenommen haben, erhalten Sie eine E-Mail, in der Sie die BestĂ€tigung fĂŒr den Erhalt eines Newsletters anklicken mĂŒssen. Wenn Sie dies nicht möchten, ignorieren Sie das BestĂ€tigungsmail.
Wenn Sie sich zu einem spĂ€teren Zeitpunkt vom Newsletter abmelden möchten, können Sie entweder auf den Abmelde-Link klicken, der Ihnen mit jedem E-Mail-Newsletter mitgeschickt wird, oder uns ĂŒber die E-Mail-Adresse info@mmedics.ch kontaktieren.
Nach Widerruf der Einwilligung wird die E-Mail-Adresse zunÀchst gesperrt und nach ca. 14 Tagen gelöscht, sofern keine anderweitige rechtliche Aufbewahrungspflicht besteht. Um sicherzustellen, dass keine weiteren Newsletter versendet werden, wird die E-Mail-Adresse gegebenenfalls in einer sogenannten Blacklist gespeichert.
Personendaten
FĂŒr den Versand und die Auswertung unseres Newsletters verwenden wir den Dienst Brevo (Sendinblue SAS), 7 Rue de Madrid, 75008 Paris, Frankreich («Brevo»). Brevo bietet uns verschiedene FunktionalitĂ€ten wie:
- Versand personalisierter Newsletter
- Verwaltung von Abonnements
- Sign-Up-Formulare (z. B. Pop-Ups oder eingebettete Formulare)
- Statistische Auswertung des Ăffnungs- und Klickverhaltens
FĂŒr die Anmeldung und den Versand des Newsletters erfassen wir folgende Informationen:
- Anrede
- Vor- und Nachname
- E-Mail-Adresse
DarĂŒber hinaus können technische Informationen verarbeitet werden, z. B.:
- Zeitpunkt des Abrufs
- IP-Adresse
- Browsertyp und Version
- Betriebssystem
- Ăffnungs- und Klickverhalten
Zweck
Die Bearbeitung dieser Daten erfolgt zum Zweck des Versands und der Verwaltung von Newslettern sowie der statistischen Auswertung zur Verbesserung unseres Informationsangebots.
Auftragsbearbeiter
Brevo (Sendinblue SAS), 7 Rue de Madrid, 75008 Paris, Frankreich.
Sicherstellung des Datenschutzes
Brevo bearbeitet Ihre Daten auf Servern innerhalb der EuropĂ€ischen Union. Es erfolgt keine Ăbermittlung in Drittstaaten ohne angemessenes Datenschutzniveau. Mit Brevo wurde ein Auftragsbearbeitungsvertrag gemĂ€ss Art. 9 DSG und Art. 28 DSGVO abgeschlossen, um den Schutz Ihrer Daten sicherzustellen.
DatenschutzerklÀrung des Auftragsbearbeiters
https://www.brevo.com/de/legal/privacypolicy/
Rechtsgrundlage
Die Bereitstellung Ihrer Daten erfolgt freiwillig und mit Ihrer ausdrĂŒcklichen Einwilligung gemĂ€ss Art. 31 Abs. 1 DSG, welche Sie durch das Double-Opt-in geben.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist fĂŒr die FunktionalitĂ€t der Website nicht notwendig.
Aufbewahrungsdauer
Die zum Zwecke des Newsletter-Abonnements gespeicherten Daten werden so lange gespeichert, wie das Abonnement aktiv ist. Nach Abmeldung vom Newsletter werden Ihre Daten aus der Versandliste gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
Werbung
Datenbearbeitung
Wir nutzen Ihre Kontaktdaten auch zu Werbezwecken, z. B. fĂŒr Briefpost-Werbung und Direktwerbung fĂŒr eigene Ă€hnliche Waren und Dienstleistungen innerhalb bestehender Kundenbeziehungen.
Personendaten
Folgende Personendaten werden dabei bearbeitet:
- Anrede
- Vor- und Nachname
- Adresse
- E-Mail-Adresse
Zweck
Die Bearbeitung Ihrer im Rahmen der Bestellung erhaltenen Personendaten hat den Zweck, den Versand der Printwerbung an Ihre angegebene Adresse zu ermöglichen und Ihre Anfragen in Bezug auf den Erhalt der Werbung zu bearbeiten.
Rechtsgrundlage
Die Bearbeitung Ihrer Personendaten erfolgt aufgrund unseres ĂŒberwiegenden berechtigten Interesses gemĂ€ss Art. 31 Abs. 1 DSG in der Kundenpflege und der Bereitstellung von Informationen ĂŒber unsere Produkte und Dienstleistungen.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist fĂŒr die FunktionalitĂ€t der Website nicht notwendig.
Aufbewahrungsdauer
Wir bearbeiten Ihre Daten, bis Sie dem Erhalt von Werbung widersprechen. Dies ist Ihnen per E-Mail an info@mmedics.ch möglich.
Nutzung unseres Online-Shops
Datenbearbeitung
Zur Abwicklung Ihrer Bestellung bearbeiten wir die von Ihnen bereitgestellten Daten. Davon erfasst sind Beratungen, Bestellungen, RĂŒcknahmen, Lieferung, Bearbeitungen durch unser Serviceteam sowie zum Zweck des Inkassos oder der gerichtlichen Durchsetzung.
Sie können dabei eine Bestellung ĂŒber Ihr Kundenkonto oder als Gast aufgeben. Bei der Bestellung als Gast werden die gleichen Daten erhoben wie ĂŒber ein Kundenkonto, jedoch wird kein Konto angelegt. Dabei können wir Ihre Daten an unsere Auftragsbearbeiter und Dritte weitergeben. Die Weitergabe Ihrer Daten erfolgt an Auftragsbearbeiter oder Dritte in einer oder mehreren der folgenden Kategorien:
- Hersteller und Lieferanten
- Zahlungsprovider und Auskunftei
- Spediteure, Distributoren und Logistikpartner
- Behörden und Gerichte
- Partner zur Verwaltung und Verarbeitung der Auftragsdaten und zum Abgleich mit anderen Datenbanken
Bei der Online-Bezahlung werden Ihre Daten bei uns erhoben und an die Paymentservice-Provider zur Abwicklung des Zahlungsauftrags ĂŒbermittelt. In der Folge speichern wir ausschliesslich die Transaktionsnummer und nicht Ihre vollstĂ€ndigen Kartendaten.
Bei einem Kauf auf Rechnung holen wir zur Wahrung unserer berechtigten Interessen eine BonitÀtsauskunft auf der Basis mathematisch-statistischer Verfahren bei einer Auskunftei ein.
Personendaten
Zur Abwicklung Ihres Auftrages bearbeiten wir folgende Daten:
- Anrede
- Vor- und Nachname
- Adresse
- Geburtsdatum
- E-Mail-Adresse
- Telefonnummer
- Ihre Bestellinformationen
- Angaben im Rahmen der Zahlung (abhÀngig von der gewÀhlten Zahlungsmethode)
Zweck
Die Bearbeitung Ihrer Daten bezweckt die Bearbeitung und Auslieferung Ihres Auftrages sowie die Durchsetzung allfĂ€lliger RechtsansprĂŒche.
Auftragsbearbeiter
Zur Bereitstellung des Online-Shops nutzen wir das E-Commerce-System WooCommerce. Anbieter dieses Dienstes ist Aut OâMattic A8C Ireland Ltd., Business Centre, No. 1 Lower Mayor Street, International Financial Services Centre, Dublin 1, Irland («Aut OâMattic»). Betreut wird das System durch Aut OâMattic. Hier besteht im Fall des Supports und der Wartung Zugriff auf den Shop und damit auf Ihre Personendaten.
Des Weiteren verwenden wir fĂŒr die Abwicklung Ihrer Online-Zahlung die Zahlungsplattformen:
- TWINT AG, Stauffacherstrasse 41, 8004 ZĂŒrich, Schweiz («TWINT»)
- Worldline Schweiz AG, Hardturmstrasse 201, 8005 ZĂŒrich, Schweiz («Worldline»)
- CembraPay AG, BĂ€ndliweg 20, 8048 ZĂŒrich, Schweiz («CembraPay»)
Dabei werden Ihre Bestell- und Finanzinformationen an die genannten Zahlungsanbieter ĂŒbermittelt.
Die zur BonitĂ€tsprĂŒfung benötigten Personendaten ĂŒbermitteln wir an die Auskunftei der CembraPay AG und verwenden die erhaltenen Informationen ĂŒber die statistische Wahrscheinlichkeit eines Zahlungsausfalls fĂŒr eine abgewogene Entscheidung ĂŒber die BegrĂŒndung, DurchfĂŒhrung oder Beendigung des VertragsverhĂ€ltnisses.
Sicherstellung des Datenschutzes
Aut OâMattic kann Ihre Personendaten ausserhalb des EWR bearbeiten (z. B. durch andere Mitglieder ihrer Unternehmensgruppe oder durch Auftragsbearbeiter). In diesem Fall wird Aut OâMattic sicherstellen, dass geeignete Garantien vorgesehen sind (z. B. die von der EuropĂ€ischen Kommission genehmigten Standardvertragsklauseln) und der betroffenen Person durchsetzbare Rechte und wirksame Rechtsbehelfe zur VerfĂŒgung stehen. Durch Ihre Einwilligung in vorliegende DatenschutzerklĂ€rung willigen Sie zugleich ein, dass Ihre Personendaten nach Art. 17 DSG in unsichere Drittstaaten ĂŒbermittelt werden.
Die Bearbeitung durch TWINT, Worldline und CembraPay erfolgt in der Schweiz und in der EU. Wir haben mit unseren Auftragsbearbeitern einen Auftragsbearbeitungsvertrag abgeschlossen.
DatenschutzerklÀrungen der Auftragsbearbeiter
Aut OâMattic: https://automattic.com/privacy/
TWINT: https://www.twint.ch/datenschutz-app/
Worldline: https://worldline.com/content/worldline-com/de-ch/home/footer/privacy.html
CembraPay: https://cembrapay.ch/de/privacy
Rechtsgrundlage
Diese Datenbearbeitungen erfolgen auf Grundlage von vertraglichen oder vorvertraglichen Massnahmen nach Art. 31 Abs. 2 lit. a DSG. Sobald Sie in vorliegende DatenschutzerklĂ€rung eingewilligt haben, bearbeiten wir Ihre Personendaten auch mittels Ihrer ausdrĂŒcklichen Einwilligung gemĂ€ss Art. 31 Abs. 1 DSG. Ausserdem besteht fĂŒr die BonitĂ€tsprĂŒfung unsererseits ein ĂŒberwiegendes Interesse gemĂ€ss Art. 31 Abs. 2 lit. c DSG.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist fĂŒr die FunktionalitĂ€t der Website nicht notwendig.
Aufbewahrungsdauer
Die Daten zur Bearbeitung Ihrer Bestellung behalten wir mindestens fĂŒr die Dauer des Vertrags. Gesetzlich sind wir verpflichtet, GeschĂ€ftsunterlagen und Buchungsbelege fĂŒr 10 Jahre aufzubewahren. Eine lĂ€ngere Aufbewahrung zur Geltendmachung unserer Rechte bleibt vorbehalten.
E-Commerce Analyse
Datenbearbeitung
Wir nutzen fĂŒr die Verwaltung und Auswertung von Bestellungen die in WooCommerce integrierten Analysefunktionen sowie das Plugin B2BKing der WebWizards d.o.o., Hrusevje 45, 6225 Hrusevje, Slowenien («B2BKing»). Beide Plugins sind lokal in unser WordPress-System eingebunden und dienen der Auswertung von Verkaufsstatistiken, Kundengruppen, Bestellmengen und Preisstrukturen. Eine Ăbermittlung von Personendaten an Dritte erfolgt nicht.
Personendaten
Im Rahmen der Nutzung dieser Funktionen werden insbesondere folgende Daten bearbeitet:
- Kundenstammdaten (Name, E-Mail, Rechnungs- und Lieferadresse)
- Bestell- und Transaktionsdaten (Produkte, Preise, Zahlungsstatus, Zeitpunkte)
- Kundengruppen- und Rabattzuordnungen (B2B oder B2C)
- Kommunikations- und Supportinformationen im Zusammenhang mit Bestellungen
Zweck
Die Bearbeitung Ihrer Daten dient der Analyse von Verkaufsprozessen, der Kundenverwaltung, der Optimierung unserer Preisgestaltung sowie der Verbesserung unseres E-Commerce-Angebots.
Auftragsbearbeiter
Es erfolgt keine Weitergabe an externe Auftragsbearbeiter. Die Datenverarbeitung findet ausschliesslich auf unserem eigenen Server ĂŒber CloudWays (DigitalOcean, USA) statt.
Sicherstellung des Datenschutzes
Da die Datenverarbeitung ausschliesslich auf unserem Server erfolgt, werden keine Personendaten an WooCommerce, B2BKing oder andere Dritte ĂŒbermittelt. Eine Ăbertragung in Drittstaaten findet nicht statt.
DatenschutzerklÀrungen der Plugin-Anbieter
- WooCommerce: https://automattic.com/privacy/
- B2BKing: https://woocommerce-b2b-plugin.com/privacy-policy/
Rechtsgrundlage
Diese Datenbearbeitungen erfolgen auf Grundlage von vertraglichen oder vorvertraglichen Massnahmen nach Art. 31 Abs. 2 lit. a DSG.
Notwendigkeit
Die Bearbeitung dieser Daten ist fĂŒr die FunktionalitĂ€t der Website nicht notwendig, jedoch fĂŒr den Betrieb des Online-Shops erforderlich.
Aufbewahrungsdauer
Die Daten zur Bearbeitung Ihrer Bestellung behalten wir mindestens fĂŒr die Dauer des Vertrags. Gesetzlich sind wir verpflichtet, GeschĂ€ftsunterlagen und Buchungsbelege fĂŒr 10 Jahre aufzubewahren. Eine lĂ€ngere Aufbewahrung zur Geltendmachung unserer Rechte bleibt vorbehalten.
Cookies
Datenbearbeitung
Wir setzen auf unserer Website Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem EndgerÀt (Laptop, Tablet, Smartphone etc.) gespeichert werden, wenn Sie unsere Seite besuchen.
Personendaten
Ein Cookie bedeutet nicht in jedem Fall, dass wir Sie identifizieren können.
Zweck
Der Einsatz der Cookies dient dazu, die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung und der Benutzerfreundlichkeit auszuwerten.
Rechtsgrundlage
Cookies bearbeiten wir gestĂŒtzt auf unser ĂŒberwiegendes privates Interesse gemĂ€ss Art. 31 Abs. 1 DSG.
Technisch nicht notwendige Cookies bearbeiten wir, sobald Sie Ihre Einwilligung in vorliegende DatenschutzerklÀrung erteilt haben, zusÀtzlich aufgrund Ihrer Einwilligung gemÀss Art. 31 Abs. 1 DSG.
Notwendigkeit
In der Grundeinstellung der meisten Internetbrowser werden Cookies automatisch akzeptiert. Falls Sie auf Ihrem GerĂ€t keine Cookies unserer Websites speichern wollen, können Sie Ihre Browsereinstellungen so konfigurieren, dass Sie eine Warnung erhalten, bevor gewisse Cookies gespeichert werden. Bitte beachten Sie, dass die teilweise oder vollstĂ€ndige Deaktivierung von Cookies dazu fĂŒhren kann, dass Sie nicht alle Funktionen unserer Websites nutzen können.
Aufbewahrungsdauer
Cookies haben unterschiedliche Aufbewahrungsdauern. Sind es Cookies von Drittherstellern, so haben wir keinen Einfluss auf die Aufbewahrungsdauer.
Allgemein â technisch notwendige Cookies
Datenbearbeitung
Um Ihre persönlichen Nutzereinstellungen betreffend Cookies auf unserer Website zu speichern, verwenden wir ein Protokollierungs-Cookie.
Personendaten
Es werden keine Personendaten bearbeitet. Es wird lediglich der aktuelle Status Ihrer gewÀhlten Cookie- und Spracheinstellungen gespeichert.
Zweck
Die Bearbeitung erfolgt zur erneuten Identifikation Ihrer persönlichen Cookie-Einstellungen auf unserer Website.
Rechtsgrundlage
Die Bearbeitung erfolgt gestĂŒtzt auf unser ĂŒberwiegendes privates Interesse gemĂ€ss Art. 31 Abs. 1 DSG. Sobald Sie in vorliegende DatenschutzerklĂ€rung eingewilligt haben, bearbeiten wir Ihre Personendaten auch mittels Ihrer ausdrĂŒcklichen Einwilligung gemĂ€ss Art. 31 Abs. 1 DSG.
Notwendigkeit
Dieses Cookie ist notwendig fĂŒr die FunktionalitĂ€t der Website.
Aufbewahrungsdauer
Der Cookie wird spÀtestens nach 12 Monaten automatisch von Ihrem System gelöscht.
Cookiebanner âComplianzâ
Datenbearbeitung
Wir setzen auf unserer Website die Consent-Management-Plattform Complianz der Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Niederlande («Complianz») ein, um die Einholung und Verwaltung von Einwilligungen zur Nutzung von Cookies und Ă€hnlichen Technologien zu organisieren. Complianz prĂŒft, welche Cookies aktiv sind, kategorisiert sie und speichert die erteilten oder verweigerten Einwilligungen der Nutzer.
Personendaten
Es werden folgende Personendaten bearbeitet:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit der Einwilligung
- User Agent des Browsers und Betriebssystems des Endnutzers
- URL, von der aus die Einwilligung ĂŒbermittelt wurde
- Anonymer, zufĂ€lliger und verschlĂŒsselter SchlĂŒsselwert
- Einwilligungsstatus des Endnutzers, der als Nachweis fĂŒr die Einwilligung dient
Zweck
Die Datenbearbeitung dient der rechtskonformen Einholung, Dokumentation und Verwaltung von Einwilligungen fĂŒr Cookies und Tracking-Technologien auf unserer Website.
Sicherstellung des Datenschutzes
Complianz kann Personendaten ausserhalb der EuropĂ€ischen Union bearbeiten. In diesem Fall stellt Complianz sicher, dass geeignete Garantien vorgesehen sind (z. B. die von der EuropĂ€ischen Kommission genehmigten Standardvertragsklauseln) und der betroffenen Person durchsetzbare Rechte und wirksame Rechtsbehelfe zur VerfĂŒgung stehen. Durch Ihre Einwilligung in vorliegende DatenschutzerklĂ€rung willigen Sie zugleich ein, dass Ihre Personendaten nach Art. 17 DSG in unsichere Drittstaaten ĂŒbermittelt werden.
DatenschutzerklÀrung des Auftragsbearbeiters
https://complianz.io/legal/privacy-statement/
Rechtsgrundlage
Die Verwendung von Complianz erfolgt gestĂŒtzt auf unser ĂŒberwiegendes privates Interesse gemĂ€ss Art. 31 Abs. 1 DSG an einer rechtskonformen Verwaltung von Cookie-Einwilligungen.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist fĂŒr die FunktionalitĂ€t der Website nicht notwendig.
Aufbewahrungsdauer
Die Einwilligungsdaten werden fĂŒr die Dauer von bis zu 12 Monaten gespeichert und danach automatisch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Nach Ablauf kann die Einwilligung erneut abgefragt werden.
Kontaktformulare (Gravity Forms)
Datenbearbeitung
Wir verwenden auf unserer Website das Formular-Plugin Gravity Forms des Anbieters Rocketgenius, Inc., 1620 Centerville Turnpike, Suite 102, Virginia Beach, VA 23464, USA («Gravity Forms»). Gravity Forms dient der Erstellung und Verarbeitung von Online-Formularen. Die ĂŒber Formulare ĂŒbermittelten Daten werden auf unserem Server gespeichert und nicht an Dritte weitergegeben.
Personendaten
Im Rahmen der Nutzung von Formularen können insbesondere folgende Daten bearbeitet werden:
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer
- Adresse
- Mitteilungstext sowie weitere Angaben, die Sie freiwillig angeben
Zweck
Die Bearbeitung der Daten dient der Entgegennahme und Beantwortung von Anfragen, der Kontaktaufnahme und der Bearbeitung sonstiger Anliegen.
Sicherstellung des Datenschutzes
Ihre Daten werden ausschliesslich auf unserem Server gespeichert. Eine Ăbermittlung an Rocketgenius oder andere Dritte findet nicht statt.
DatenschutzerklÀrung des Anbieters
https://www.gravityforms.com/legal/privacy/
Rechtsgrundlage
Diese Datenbearbeitung erfolgt auf Grundlage von vertraglichen oder vorvertraglichen Massnahmen nach Art. 31 Abs. 2 lit. a DSG.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist fĂŒr die FunktionalitĂ€t der Website nicht notwendig.
Aufbewahrungsdauer
Die im Rahmen von Formularanfragen gespeicherten Daten werden nach Abschluss der Anfrage gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Performance-Optimierung (NitroPack)
Datenbearbeitung
Wir verwenden auf unserer Website den Dienst NitroPack der NitroPack Ltd., 3 Prof. Georgi Bradistilov, Sofia 1700, Bulgarien («NitroPack»). NitroPack dient der Optimierung der Ladegeschwindigkeit unserer Website durch Zwischenspeicherung (Caching) und Komprimierung von Inhalten. Dabei können technische Daten wie IP-Adresse, Browserinformationen und GerÀtekennungen verarbeitet werden.
Personendaten
Es werden folgende technischen Daten bearbeitet:
- IP-Adresse
- Browsertyp und Browserversion
- Informationen zum verwendeten GerÀt
- Datum und Uhrzeit des Seitenaufrufs
Zweck
Die Bearbeitung dieser Daten erfolgt zum Zweck der Leistungs- und Sicherheitsoptimierung sowie zur Sicherstellung der StabilitÀt der Website.
Sicherstellung des Datenschutzes
Die Bearbeitung durch NitroPack kann ausserhalb der EuropÀischen Union erfolgen. NitroPack stellt sicher, dass geeignete Garantien (z. B. Standardvertragsklauseln) vorliegen, die ein angemessenes Datenschutzniveau gewÀhrleisten.
DatenschutzerklÀrung des Auftragsbearbeiters
https://nitropack.io/page/privacy
Rechtsgrundlage
Die Bearbeitung erfolgt gestĂŒtzt auf unser ĂŒberwiegendes privates Interesse gemĂ€ss Art. 31 Abs. 1 DSG an einer technisch sicheren und leistungsfĂ€higen Website.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist fĂŒr die FunktionalitĂ€t der Website nicht notwendig.
Aufbewahrungsdauer
Die technischen Logdaten werden automatisch gelöscht, sobald sie fĂŒr den genannten Zweck nicht mehr erforderlich sind.
Google Tag Manager
Datenbearbeitung
Wir nutzen auf unserer Website den Google Tag Manager («GTM») von Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Irland.
Der GTM ist ein Tag-Management-System, ĂŒber welches Tags einheitlich ĂŒber eine BenutzeroberflĂ€che eingebunden werden. Tags sind kurze Quellcode-Abschnitte, die AktivitĂ€ten verfolgen und auf andere Systeme zugreifen können, um zentral zu steuern, wann bestimmte Systeme ausgelöst werden. Eingebunden in den GTM sind Google Marketing Platforms (Double Click und Google Analytics 4), Google Ads-Remarketing sowie Meta Pixel. Damit ist GTM lediglich eine Schaltstelle zwischen Website und Analyse-Software. Sie können das Setzen von Tags in den Browsereinstellungen jederzeit verhindern. Weitere Informationen zu diesen Systemen und deren Datenbearbeitungen finden Sie in den folgenden Kapiteln.
Personendaten
GTM sorgt fĂŒr die Aktivierung anderer Tools, welche ihrerseits Personendaten erheben. Je nach eingebundenem Tool erhebt GTM IP-Adressen der Webseitenbesucher und gibt diese an Analyse-Programme weiter.
Zweck
Wir bearbeiten Ihre Personendaten zu Marketing- und Analysezwecken. Wir werten dabei Ihr Nutzerverhalten aus, betreiben Conversion-Tracking, erstellen Statistiken und optimieren unsere WerbekanÀle und Ansprachen.
Sicherstellung des Datenschutzes
Ihre Personendaten werden dabei durch Google grundsĂ€tzlich in Irland bearbeitet. Die Ăbertragung von europĂ€ischen oder Schweizer Personendaten zu Google kann dazu fĂŒhren, dass diese Daten an ihre US-Muttergesellschaft Google LLC in den USA oder an Dritte in einem Land ĂŒbertragen werden, das kein gleichwertiges Datenschutzniveau besitzt. Wir haben mit Google vereinbart, dass eine Ăbertragung in die USA gestĂŒtzt auf das SwissâUS Data Privacy Framework oder auf Standardvertragsklauseln sowie geeignete technische und organisatorische Massnahmen erfolgt. Durch Ihre Einwilligung willigen Sie zugleich ein, dass Ihre Personendaten nach Art. 17 DSG in unsichere Drittstaaten ĂŒbermittelt werden.
DatenschutzerklÀrung des Auftragsbearbeiters
https://policies.google.com/privacy?hl=de
Rechtsgrundlage
Die Verwendung von GTM erfolgt gestĂŒtzt auf Ihrer ausdrĂŒcklichen Einwilligung gemĂ€ss Art. 31 Abs. 1 DSG.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist fĂŒr die FunktionalitĂ€t der Website nicht notwendig.
Aufbewahrungsdauer
Ihre Daten werden auf dem EndgerÀt bis zu zwei Jahren gespeichert, sofern sie nicht erneuert werden.
Google Analytics 4
Datenbearbeitung
Wir nutzen auf unserer Website Google Analytics 4, einen Webanalysedienst der Google Ireland Limited («Google»), mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland.
Zur Erstellung pseudonymer Nutzungsprofile werden Cookies verwendet. Dabei werden die Daten auf dem EndgerÀt gespeichert, anonymisiert und in Form von Statistiken ausgewertet.
Personendaten
Im Zusammenhang mit dem Webanalysedienst von Google Analytics 4 werden folgende Daten von Ihnen bearbeitet:
- Maskierte IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Browsertyp und Browserversion
- Anzahl der Besuche / Nutzer
- Statistiken zur Sitzung
- Erweiterung demografische Merkmale und Interessen:
- Alter: 18â24, 25â34, 35â44, 45â54, 55â64, 65+
- Geschlecht: mÀnnlich, weiblich
- Kategorien gemeinsamer Interessen
- Segmente mit kaufbereiten Zielgruppen
- Weitere Kategorien, welche die spezifischste Sicht auf die Nutzer liefern
DafĂŒr werden drei permanente Cookies von Google Analytics 4 eingesetzt (_gat, _gid, _ga), welche nach einer jeweils definierten Zeit automatisch gelöscht werden.
Zweck
Wir benutzen Google Analytics 4 zur Fehleranalyse und um das Angebot auf unseren Webseiten mittels statistischer Auswertung stetig zu verbessern.
Sicherstellung des Datenschutzes
Ihre Personendaten werden dabei durch Google grundsÀtzlich in Irland bearbeitet.
Die Ăbertragung von europĂ€ischen oder Schweizer Personendaten zu Google kann dazu fĂŒhren, dass diese Daten an ihre US-Muttergesellschaft Google LLC in den USA oder an Dritte in einem Land ĂŒbertragen werden, das kein gleichwertiges Datenschutzniveau besitzt.
Wir haben mit Google vereinbart, dass eine Ăbertragung in die USA gestĂŒtzt auf das SwissâUS Data Privacy Framework oder, sollte das Data Privacy Framework fĂŒr ungĂŒltig erklĂ€rt werden, gestĂŒtzt auf Standardvertragsklauseln sowie geeignete und verhĂ€ltnismĂ€ssige technische und organisatorische Massnahmen erfolgt.
Durch Ihre Einwilligung in vorliegende DatenschutzerklĂ€rung willigen Sie zugleich ein, dass Ihre Personendaten nach Art. 17 DSG in unsichere Drittstaaten ĂŒbermittelt werden.
DatenschutzerklÀrung des Auftragsbearbeiters
https://support.google.com/google-ads/answer/12929169?hl=de
Rechtsgrundlage
Die Datenbearbeitung erfolgt gestĂŒtzt auf Ihre ausdrĂŒckliche Einwilligung gemĂ€ss Art. 31 Abs. 1 DSG.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist fĂŒr die FunktionalitĂ€t der Website nicht notwendig.
Aufbewahrungsdauer
Ihre Daten werden auf dem EndgerÀt bis zu zwei Jahren gespeichert.
Google Ads
Datenbearbeitung
Wir haben auf unserer Website Google Ads inkl. Google Remarketing von Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Irland, integriert.
Diese Dienste zur Internetwerbung gestatten es Werbetreibenden, sowohl Anzeigen in den Suchmaschinenergebnissen von Google als auch in den Google-Werbenetzwerken zu schalten («Conversion-Tracking»).
Google Ads ermöglicht es einem Werbetreibenden, vorab bestimmte SchlĂŒsselwörter festzulegen, mittels derer eine Anzeige in den Suchmaschinenergebnissen von Google ausschliesslich dann angezeigt wird, wenn der Nutzer mit der Suchmaschine ein schlĂŒsselwortrelevantes Suchergebnis abruft.
Im Google-Werbenetzwerk werden die Anzeigen mittels eines automatischen Algorithmus und unter Beachtung der zuvor festgelegten SchlĂŒsselwörter auf themenrelevanten Websites verteilt.
Beim Google Ads-Remarketing (GA-Audience) werden die Besucher unserer Website in Listen aufgenommen, ĂŒber die wir Sie als potenzielle Kunden wieder ansprechen können. Als Nutzer auf den Remarketing-Listen können wir Ihnen gezielt Anzeigen schalten.
Personendaten
Mittels Conversion-Cookies werden Personendaten gespeichert, beispielsweise die durch die betroffene Person besuchten Websites.
Bei jedem Besuch unserer Website werden demnach folgende Personendaten bearbeitet:
- Klickpfad
- IP-Adresse
- Cookie-IDs
- Eindeutige Kennung des MobilgerÀts
- Anzahl der Besuche / Nutzer
- Transaktionen
- Nutzungsdaten
Zweck
Der Zweck dieser Ads-Dienste ist die Bewerbung unserer Website durch die Einblendung von interessenrelevanter Werbung auf den Websites von Drittunternehmen und in den Suchmaschinenergebnissen der Suchmaschine Google sowie die Einblendung von Fremdwerbung auf unserer Website.
Sicherstellung des Datenschutzes
Ihre Personendaten werden dabei durch Google grundsÀtzlich in Irland bearbeitet.
Die Ăbertragung von europĂ€ischen oder Schweizer Personendaten zu Google kann dazu fĂŒhren, dass diese Daten an ihre US-Muttergesellschaft Google LLC in den USA oder an Dritte in einem Land ĂŒbertragen werden, das kein gleichwertiges Datenschutzniveau besitzt.
Wir haben mit Google vereinbart, dass eine Ăbertragung in die USA gestĂŒtzt auf das SwissâUS Data Privacy Framework oder, sollte das Data Privacy Framework fĂŒr ungĂŒltig erklĂ€rt werden, gestĂŒtzt auf Standardvertragsklauseln sowie geeignete und verhĂ€ltnismĂ€ssige technische und organisatorische Massnahmen erfolgt.
Durch Ihre vorliegende Einwilligung willigen Sie zugleich ein, dass Ihre Personendaten nach Art. 17 DSG in unsichere Drittstaaten ĂŒbermittelt werden.
DatenschutzerklÀrung des Auftragsbearbeiters
https://support.google.com/google-ads/answer/12929169?hl=de
Rechtsgrundlage
Die Datenbearbeitung erfolgt gestĂŒtzt auf Ihre ausdrĂŒckliche Einwilligung gemĂ€ss Art. 31 Abs. 1 DSG.
Notwendigkeit
Die erwÀhnten Daten sind im Rahmen der Webseiten-FunktionalitÀt nicht notwendig.
Aufbewahrungsdauer
Die Aufbewahrungsdauer betrÀgt grundsÀtzlich 13 Monate.
Search-Tool
Datenbearbeitung
Wir verwenden auf unserer Website das Plugin FiboSearch â AJAX Search for WooCommerce, ein Such- und Autocomplete-Tool der FiboSearch (WP Desk sp. z o.o.), ul. Lekarska 1, 31-203 KrakĂłw, Polen («FiboSearch»).
Dieses Plugin ermöglicht eine schnelle, dynamische Produktsuche innerhalb des WooCommerce-Shops, indem bereits wÀhrend der Eingabe SuchvorschlÀge angezeigt werden.
Dabei werden Anfragen an den eigenen Webserver gesendet, um passende Produkte oder Inhalte anzuzeigen. Es findet keine DatenĂŒbertragung an FiboSearch oder Dritte statt, da alle Suchanfragen auf dem Server des Website-Betreibers verarbeitet werden.
Personendaten
Im Rahmen der Nutzung der Suchfunktion können insbesondere folgende Daten verarbeitet werden:
- Suchbegriffe, die Sie im Suchfeld eingeben
- Zeitpunkt und HĂ€ufigkeit der Suchanfragen
- IP-Adresse (anonymisiert oder gekĂŒrzt)
- Browsertyp und GerÀtedaten (z. B. Desktop oder MobilgerÀt)
- ggf. Sitzungs-ID, um wiederholte Anfragen zuordnen zu können
Zweck
Die Bearbeitung dieser Daten dient der Bereitstellung einer schnellen und benutzerfreundlichen Produktsuche innerhalb unseres Online-Shops sowie der Optimierung der Suchfunktion und Benutzererfahrung.
Auftragsbearbeiter
Es erfolgt keine Ăbermittlung an externe Dienstleister. Die Verarbeitung erfolgt ausschliesslich auf unserem eigenen Webserver (Hosting-Provider: DigitalOcean ĂŒber CloudWays).
Sicherstellung des Datenschutzes
Da die Suchanfragen lokal auf unserem Server verarbeitet werden, erfolgt keine Ăbermittlung von Personendaten an FiboSearch, Dritte oder in Drittstaaten.
Die Daten werden ausschliesslich innerhalb unserer Server-Infrastruktur gespeichert und nach Ablauf der Session gelöscht.
Rechtsgrundlage
Die Bearbeitung Ihrer Personendaten erfolgt aufgrund unseres ĂŒberwiegenden Interesses gemĂ€ss Art. 31 Abs. 1 DSG an einer funktionalen, nutzerfreundlichen und performanten Suchfunktion auf unserer Website.
Notwendigkeit
Diese BearbeitungstĂ€tigkeit ist nicht zwingend notwendig fĂŒr die Nutzung der Website, dient jedoch der Verbesserung der Benutzererfahrung.
Aufbewahrungsdauer
Suchanfragen werden nur temporĂ€r fĂŒr die Dauer der Sitzung gespeichert und anschliessend automatisch gelöscht.
Es findet keine langfristige Speicherung oder Profilbildung statt.
Widgets und Schriften
Widgets und Schriften
Datenbearbeitung
Unsere Website nutzt lokal eingebundene Schriftarten ĂŒber das Plugin Custom Fonts von Brainstorm Force, dem Entwickler des Astra-Themes. Die Schriftarten werden direkt auf unserem eigenen Server gespeichert und von dort geladen. Beim Aufruf unserer Website erfolgt keine Verbindung zu externen Servern von Drittanbietern wie Google Fonts oder Fontshare.
Personendaten
Da die Schriften lokal gehostet werden, findet keine Ăbermittlung von IP-Adressen oder sonstigen Personendaten an Dritte statt. Lediglich beim Laden der Seite greift Ihr Browser auf unseren eigenen Server zu, um die Schriftdateien abzurufen.
Zweck
Der Zweck dieser Datenbearbeitung ist die korrekte Darstellung des Textes auf der Website.
Sicherstellung des Datenschutzes
Da keine Verbindung zu externen Servern oder Content Delivery Networks aufgebaut wird, erfolgt keine Ăbertragung von Personendaten an Dritte oder ins Ausland.
Rechtsgrundlage
Die Bearbeitung erfolgt gestĂŒtzt auf unser ĂŒberwiegendes privates Interesse gemĂ€ss Art. 31 Abs. 1 DSG an einer technisch sicheren und optisch konsistenten Darstellung unserer Inhalte.
Notwendigkeit
Diese Bearbeitung ist fĂŒr die FunktionalitĂ€t der Website erforderlich.
Aufbewahrungsdauer
Es werden keine personenbezogenen Daten gespeichert. Die Schriftdateien verbleiben dauerhaft auf unserem Server.
Weitergabe von Daten an Dritte
Eine Ăbermittlung Ihrer Personendaten an Dritte zu anderen als den aufgefĂŒhrten Zwecken und an andere Auftragnehmer ausser den genannten und ihren Unterauftragnehmern findet nicht statt.
GrenzĂŒberschreitende Bekanntgabe in Drittstaaten ohne adĂ€quates Schutzniveau
Es erfolgt keine Bekanntgabe in Drittstaaten ohne adĂ€quates Datenschutzniveau oder nur vorbehaltlich geeigneter Garantien, z. B. unter der vertraglichen Verpflichtung zur Einhaltung eines genĂŒgenden Datenschutzniveaus (sogenannte Standardvertragsklauseln).
Eine Ăbermittlung von Personendaten in Drittstaaten findet nur statt, wenn die datenschutzrechtlichen Voraussetzungen der Art. 9 und 16 DSG gegeben sind.
Als Drittstaat wird ein Staat qualifiziert, wenn kein Ă€quivalentes Datenschutzniveau zum Schweizer Recht besteht. Der Bundesrat (Verordnung ĂŒber den Datenschutz (DSV), SR 235.11, Anhang 1) bezeichnet Staaten mit angemessenem Datenschutzniveau.
Zwischen der Schweiz und den USA besteht ebenfalls ein Data Privacy Framework. Die Ăbertragung Ihrer Daten in die USA erfolgt gestĂŒtzt auf das SwissâUS Data Privacy Framework oder, sollte es fĂŒr ungĂŒltig erklĂ€rt werden, gestĂŒtzt auf Standardvertragsklauseln sowie geeignete und verhĂ€ltnismĂ€ssige technische und organisatorische Massnahmen.
Wir informieren Sie in dieser Datenschutzinformation, wann und wie wir Personendaten in die USA oder in andere unsichere Drittstaaten ĂŒbermitteln.
Datensicherheit
Wir ergreifen angemessene technische und organisatorische Massnahmen, um sicherzustellen, dass Ihre Personendaten nicht unerlaubterweise von Dritten eingesehen oder entwendet werden können.
Insbesondere durch angemessene technische (z. B. Firewall, Passwortschutz, SSL-VerschlĂŒsselung etc.) und organisatorische (z. B. BeschrĂ€nkung der Berechtigten, Schulung der Berechtigten etc.) Massnahmen stellen wir sicher, dass nur autorisierte Personen auf diese Daten Zugriff haben. Unsere Datenbearbeitung und unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Wir nutzen eine SSL-VerschlĂŒsselung aus GrĂŒnden der Sicherheit und zum Schutz der Ăbertragung vertraulicher Inhalte, wie z. B. der Anfragen, die Sie an uns als Website-Betreiber senden. Eine verschlĂŒsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von «http://» auf «https://» wechselt und am Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL-VerschlĂŒsselung aktiviert ist, können die Daten, die Sie an uns ĂŒbermitteln, nicht von Dritten mitgelesen werden.
Ihre Rechte
Sie können als betroffene Person uns gegenĂŒber und gemĂ€ss dem jeweils anwendbaren nationalen und internationalen Recht verschiedene AnsprĂŒche geltend machen. Zur ErfĂŒllung dieser AnsprĂŒche bearbeiten wir gegebenenfalls erneut Ihre Personendaten. AbhĂ€ngig vom anwendbaren Recht können betroffene Personen folgende Rechte geltend machen:
Auskunftsrecht
Auskunft ĂŒber Ihre von uns bearbeiteten Personendaten zu verlangen. Insbesondere kann eine Auskunft nach Art. 25 ff. DSG Informationen enthalten ĂŒber:
- die Bearbeitungszwecke
- die Kategorien von EmpfĂ€ngern, gegenĂŒber denen Ihre Daten offengelegt wurden oder werden
- die geplante Speicherdauer
- das Bestehen eines Rechts auf Berichtigung, Löschung, EinschrÀnkung der Bearbeitung oder Widerspruchs
- das Bestehen eines Beschwerderechts
- die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden
- das Bestehen einer automatisierten Entscheidungsfindung einschliesslich Profiling und gegebenenfalls aussagekrÀftige Informationen zu deren Einzelheiten
Berichtigungsrecht
UnverzĂŒglich die Berichtigung unrichtiger oder VervollstĂ€ndigung Ihrer bei uns gespeicherten Personendaten zu verlangen (Art. 32 Abs. 1 DSG).
Recht auf EinschrÀnkung der Bearbeitung
Die EinschrÀnkung der Bearbeitung Ihrer Personendaten zu verlangen, soweit
- die Richtigkeit der Daten von Ihnen bestritten wird,
- die Bearbeitung unrechtmÀssig ist, Sie aber deren Löschung ablehnen,
- wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, AusĂŒbung oder Verteidigung von RechtsansprĂŒchen benötigen oder
- Sie gemÀss Art. 21 DSGVO Widerspruch gegen die Bearbeitung eingelegt haben (Art. 32 DSG).
Recht auf Datenherausgabe und -ĂŒbermittlung
Ihre Personendaten, die Sie uns bereitgestellt haben, in einem strukturierten, gĂ€ngigen und maschinenlesbaren Format zu erhalten oder die Ăbermittlung an einen anderen Verantwortlichen zu verlangen (Art. 28 DSG).
Löschungsrecht
Die Löschung Ihrer bei uns gespeicherten Personendaten zu verlangen, soweit nicht die Bearbeitung zur AusĂŒbung des Rechts auf freie MeinungsĂ€usserung und Information, zur ErfĂŒllung einer rechtlichen Verpflichtung, aus GrĂŒnden des öffentlichen Interesses oder zur Geltendmachung, AusĂŒbung oder Verteidigung von RechtsansprĂŒchen erforderlich ist (Art. 32 DSG i.V.m. Art. 28 ZGB).
Widerruf der Einwilligung
Ihre einmal erteilte Einwilligung jederzeit gegenĂŒber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenbearbeitung, die auf dieser Einwilligung beruhte, fĂŒr die Zukunft nicht mehr fortfĂŒhren dĂŒrfen (Art. 30 Abs. 2 lit. b DSG).
Beschwerde bei der Aufsichtsbehörde
Sich bei einer Aufsichtsbehörde (vgl. oben) zu beschweren (Art. 49 DSG).
AktualitĂ€t und Ănderung dieser DatenschutzerklĂ€rung
Wir behalten uns das Recht vor, diese DatenschutzerklÀrung jederzeit zu Àndern oder neuen Bearbeitungsmethoden anzupassen.
Die aktuelle DatenschutzerklÀrung kann jederzeit hier abgerufen werden.
Stand: 31.10.2025