Datenschutzerklärung (DSG)
Gültig gemäss dem Schweizer Datenschutzgesetz (nDSG, SR 235.1, in Kraft seit 1. September 2023)
1. Verantwortliche Stelle
es handel
grosshaslistrasse 9
6010 kriens, Schweiz
E-Mail: info@eros69.ch
Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
2. Grundsätze der Datenbearbeitung
Wir bearbeiten Personendaten gemäss den Grundsätzen des Schweizer Datenschutzgesetzes (nDSG):
- Rechtmässigkeit (Art. 6 Abs. 1 DSG)
- Treu und Glauben (Art. 6 Abs. 2 DSG)
- Verhältnismässigkeit (Art. 6 Abs. 2 DSG)
- Zweckbindung (Art. 6 Abs. 3 DSG)
- Transparenz (Art. 6 Abs. 3 DSG)
- Richtigkeit (Art. 6 Abs. 5 DSG)
3. Art und Umfang der Datenerhebung
Wir erheben folgende Personendaten:
| Datenkategorie | Daten | Zweck |
|---|---|---|
| Bestelldaten | Name, Adresse, E-Mail, Telefon | Vertragserfüllung |
| Kontodaten | E-Mail, Passwort (gehasht), Geburtsdatum (optional) | Kontoverwaltung, Geburtstags-Gutschein |
| Zahlungsdaten | Keine Speicherung bei uns – verarbeitet durch Stripe | Zahlungsabwicklung |
| Technische Daten | IP-Adresse, Browser-Typ, Zugriffszeiten | Sicherheit, Betrugsprävention |
| Newsletter | E-Mail-Adresse | Marketing (nur mit Einwilligung) |
4. IP-Adressen und Betrugsprävention
Wir speichern IP-Adressen im Zusammenhang mit:
- Bestellungen: Zur Betrugserkennung und -prävention (z.B. mehrfache fehlgeschlagene Zahlungsversuche).
- Gutschein-Nutzung: Zur Verhinderung von Missbrauch (z.B. mehrfache Verwendung von Gutscheincodes).
- Fehlgeschlagene Zahlungen: IP-Adressen von fehlgeschlagenen Zahlungsversuchen werden protokolliert. Bei wiederholtem Missbrauch kann die IP temporär gesperrt werden.
Rechtsgrundlage: Berechtigtes Interesse an der Betrugsprävention und dem Schutz unseres Unternehmens (Art. 31 Abs. 1 DSG).
Die Daten werden nach 12 Monaten automatisch gelöscht, sofern kein laufendes Verfahren besteht.
5. Cookies und lokale Speicherung
Essenzielle Cookies (ohne Einwilligung)
- Warenkorb: Speichert Ihre ausgewählten Produkte (Session)
- Altersverifikation: Bestätigung des Mindestalters (Session)
- Cookie-Consent: Speichert Ihre Cookie-Präferenzen (1 Jahr)
- Spracheinstellung: DE/FR/IT (localStorage, dauerhaft)
Lokale Speicherung (localStorage)
- Kürzlich angesehen: Letzte betrachtete Produkte (max. 8, lokal gespeichert)
- Wunschliste: Gespeicherte Produkte (lokal auf Ihrem Gerät)
Diese Daten verlassen Ihr Gerät nicht und werden nicht an Server übermittelt.
6. Zahlungsabwicklung
Die Zahlungsabwicklung erfolgt über Stripe, Inc. (Sitz: USA, angemessenes Datenschutzniveau gemäss Swiss-U.S. Data Privacy Framework).
- Kreditkartendaten werden nie auf unserem Server gespeichert
- Stripe ist PCI DSS Level 1 zertifiziert
- Unterstützte Zahlungsmethoden: TWINT, Visa, Mastercard, PostFinance, PayPal, Klarna, Apple Pay
Datenschutzerklärung von Stripe: stripe.com/ch/privacy
7. Hosting und Auftragsbearbeiter
Unsere Daten werden ausschliesslich auf Servern in der Schweiz gespeichert:
- Hosting: Server in der Schweiz
- E-Mail: Infomaniak (Genf, Schweiz)
- Domain: Infomaniak (Genf, Schweiz)
Mit allen Auftragsbearbeitern bestehen Verträge gemäss Art. 9 DSG.
8. Datenweitergabe an Dritte
Wir geben Ihre Daten nur an folgende Dritte weiter, soweit dies für die Vertragserfüllung notwendig ist:
- Versanddienstleister: Die Schweizerische Post / DPD (Name, Adresse für Lieferung)
- Zahlungsanbieter: Stripe Inc. (Zahlungsdaten)
- E-Mail-Provider: Infomaniak (Bestätigungs-E-Mails)
Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.
9. Newsletter
- Nur mit ausdrücklicher Einwilligung (Opt-in)
- Jeder Newsletter enthält einen Abmeldelink
- Abmeldung jederzeit möglich unter Newsletter-Verwaltung
10. Diskretion
Wir legen besonderen Wert auf absolute Diskretion:
- Neutrale, unbedruckte Verpackung ohne Hinweis auf Inhalt
- Diskreter Absendername auf Paketen und Lieferscheinen
- Diskreter Name auf dem Kontoauszug
- Keine Weitergabe an Dritte zu Werbezwecken
11. Ihre Rechte (Art. 25–29 DSG)
Sie haben folgende Rechte bezüglich Ihrer Personendaten:
- Auskunftsrecht (Art. 25 DSG): Sie können jederzeit Auskunft über Ihre bei uns gespeicherten Daten verlangen.
- Berichtigungsrecht (Art. 32 Abs. 1 DSG): Sie können die Berichtigung unrichtig gespeicherter Daten verlangen.
- Löschungsrecht (Art. 32 Abs. 2 lit. c DSG): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Recht auf Datenherausgabe (Art. 28 DSG): Sie können die Herausgabe Ihrer Daten in einem gängigen Format verlangen.
- Widerspruchsrecht: Sie können der Bearbeitung Ihrer Daten jederzeit widersprechen.
Kontakt: info@eros69.ch
Antwortfrist: 30 Tage (Art. 25 Abs. 6 DSG)
12. Aufbewahrungsfristen
| Daten | Frist | Grundlage |
|---|---|---|
| Bestelldaten | 10 Jahre | Handelsrecht (OR Art. 958f) |
| Rechnungsdaten | 10 Jahre | Steuerrecht (MWSTG Art. 70) |
| IP-Adressen (Fraud) | 12 Monate | Berechtigtes Interesse |
| Kontodaten | Bis Loeschung | Einwilligung |
| Newsletter | Bis Abmeldung | Einwilligung |
13. Minderjaehrigenschutz
Unser Angebot richtet sich ausschliesslich an Personen ab 18 Jahren. Wir erheben wissentlich keine Daten von Minderjaehrigen. Bei Bekanntwerden werden diese umgehend geloescht.
14. Aufsichtsbehoerde
Ein Beschwerderecht besteht beim Eidgenoessischen Datenschutz- und Oeffentlichkeitsbeauftragten (EDOEB).