Euer Vertrauen ist uns wichtig, darum nehmen wir das Thema Datenschutz ernst und achten auf entsprechende Sicherheit. Selbstverständlich beachten wir die gesetzlichen Bestimmungen des Bundesgesetzes über den Datenschutz (DSG), der Verordnung zum Bundesgesetz über den Datenschutz (VDSG), des Fernmeldegesetztes (FMG) und andere gegebenenfalls anwendbare datenschutzrechtliche Bestimmungen des schweizerischen oder EU-Rechts, insbesondere die Datenschutzgrundverordnung (DSGVO).
Damit Ihr wisst, welche personenbezogenen Daten wir von Euch erheben und für welche Zwecke wir sie verwenden, nehmt bitte die nachstehenden Informationen zur Kenntnis.
1. Aufruf unserer Website
Beim Besuch unserer Website speichern unsere Server temporär jeden Zugriff in einer Protokolldatei. Folgende technischen Daten werden dabei, wie grundsätzlich bei jeder Verbindung mit einem Webserver, ohne Euer Zutun erfasst und bis zur automatisierten Löschung nach spätestens 12 Monaten von uns gespeichert:
- die IP-Adresse des anfragenden Rechners,
- der Name des Inhabers des IP-Adressbereichs (i.d.R. Euer Internet-Access-Provider),
- das Datum und die Uhrzeit des Zugriffs,
- die Website, von der aus der Zugriff erfolgte (Referrer URL) ggf. mit verwendetem Suchwort,
- der Name und die URL der abgerufenen Datei,
- den Status-Code (z.B. Fehlermeldung),
- das Betriebssystem Deines Rechners,
- der von Dir verwendete Browser (Typ, Version und Sprache),
- das verwendete Übertragungsprotokoll (z.B. HTTP/1.1)
Die Erhebung und Verarbeitung dieser Daten erfolgt zu dem Zweck, die Nutzung unserer Website zu ermöglichen (Verbindungsaufbau), die Systemsicherheit und -stabilität dauerhaft zu gewährleisten und die Optimierung unseres Internetangebots zu ermöglichen sowie zu internen statistischen Zwecken. Hierin besteht unser berechtigtes Interesse an der Datenverarbeitung im Sinne von Art. 6 Abs. 1 lit. f DSGVO.
2. Eröffnung eines Kundenkontos
Um im Onlineshop Bestellungen zu tätigen, könnt Ihr als Gast bestellen oder ein Kunden-Konto eröffnen. Bei der Registrierung für ein Kunden-Konto erheben wir folgende Daten:
- Anrede
- Vor- und Nachname
- Postadresse
- E-Mail Adresse
- Telefon
- Passwort
Die Erhebung der Daten erfolgt zum Zweck, Euch einen passwortgeschützten direkten Zugang zu euren bei uns gespeicherten Basisdaten zur Verfügung zu stellen. Ihr könnt darin eure abgeschlossenen und offenen Bestellungen einsehen oder Eure persönlichen Daten verwalten bzw. ändern.
Die Rechtsgrundlage der Verarbeitung der Daten für diesen Zweck liegt in der von Euch erteilten Einwilligung nach Art. 6 Abs. 1 lit. a EU-DSGVO.
3. Einkauf im Onlineshop
Wenn Ihr in unserem Onlineshop Bestellungen tätigen möchtet, so benötigen wir für die Abwicklung des Vertrags folgende Daten:
- Vor- und Nachname
- Rechnungsadresse (und falls abweichend Lieferadresse)
- Angaben im Rahmen der Zahlung (abhängig von der gewählten Zahlungsmethode)
- Login-Daten, d.h. E-Mail-Adresse und Passwort (bei registrierten Kunden)
Sofern in dieser Datenschutzerklärung nicht anders festgehalten bzw. Ihr dazu nicht gesondert eingewilligt habt, werden wir die vorgenannten Daten nur benutzen, um den Vertrag abzuwickeln, namentlich um Deine Bestellungen zu bearbeiten, die bestellten Produkte auszuliefern und die korrekte Zahlung sicherzustellen.
Die Rechtsgrundlage der Datenverarbeitung zu diesem Zweck liegt in der Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b EU-DSGVO.
4. Weitergabe der Daten an Dritte
Wir geben Deine personenbezogenen Daten nur weiter, wenn Du ausdrücklich eingewilligt hast, hierfür eine gesetzliche Verpflichtung besteht oder dies zur Durchsetzung unserer Rechte, insbesondere zur Durchsetzung von Ansprüchen aus dem Vertragsverhältnis, erforderlich ist.
Darüber hinaus geben wir Deine Daten an Dritte weiter, soweit dies im Rahmen der Nutzung der Webseite und der Vertragsabwicklung (auch ausserhalb der Webseite), namentlich der Verarbeitung Deiner Bestellung erforderlich ist. Hierzu zählt der jeweilige Transportdienstleister (Schweizer Post), der mit dem Versand von bestellten Waren betraut wurde. Die Webseite wird auf Servern in der Schweiz gehostet. Die Weitergabe der Daten erfolgt zum Zweck der Bereitstellung und Aufrechterhaltung der Funktionalitäten unserer Website. Hierin besteht unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO.
Sofern wir in Vorleistung treten, z.B. bei einem Kauf auf Rechnung, können wir zur Wahrung unserer berechtigten Interessen gegebenenfalls eine Bonitätsauskunft auf der Basis mathematisch-statistischer Verfahren bei einer Auskunftei einholen. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte (Score-Werte) beinhalten, die auf Basis wissenschaftlich anerkannter mathematisch-statistischer Verfahren berechnet wurden und in deren Berechnung unter anderem Adressdaten einfliessen. Deine schutzwürdigen Interessen werden gemäss den gesetzlichen Bestimmungen berücksichtigt. In den vorangehend beschriebenen Zwecken besteht unser berechtigtes Interesse an der Datenverarbeitung im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO.
Schliesslich leiten wir Deine Kreditkarten- bzw. Paypal-informationen bei Kreditkartenzahlung auf der Webseite über unseren Payment Service Provider an Deinen Kreditkartenherausgeber sowie an den Kreditkarten-Acquirer weiter. Wenn Ihr euch für eine Kreditkartenzahlung entscheidet, so werdet Ihr jeweils zur Eingabe aller zwingend notwendigen Informationen gebeten. Die Rechtsgrundlage der Weitergabe der Daten liegt in der Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b EU-DSGVO. Betreffend die Bearbeitung Eurer Kreditkarteninformationen durch diese Drittanbieter bitten wir Euch, auch die Allgemeinen Geschäftsbedingungen sowie die Datenschutzerklärung Eures Kreditkartenherausgebers zu lesen.
5. Übermittlung von Daten ins Ausland
Wir sind berechtigt, Deine persönlichen Daten zum Zwecke der in dieser Datenschutzerklärung beschriebenen Datenbearbeitungen auch an dritte Unternehmen (beauftragte Dienstleister) im Ausland zu übertragen. Diese sind im gleichen Umfang wie wir selbst zum Datenschutz verpflichtet. Wenn das Datenschutzniveau in einem Land nicht dem schweizerischen bzw. dem europäischen entspricht, stellen wir vertraglich sicher, dass der Schutz Deiner personenbezogenen Daten demjenigen in der Schweiz bzw. in der EU jederzeit entspricht.
6. Cookies
Cookies helfen unter vielen Aspekten, Euren Besuch auf unserer Website einfacher, angenehmer und sinnvoller zu gestalten. Cookies sind Informationsdateien, die Dein Webbrowser automatisch auf der Festplatte Deines Computers speichert, wenn Du unsere Internetseite besuchst.
Wir setzen Cookies beispielsweise ein, um Euch die Warenkorb-Funktion über mehrere Seiten hinweg anzubieten und um Deine Eingaben beim Ausfüllen eines Formulars auf der Website temporär zu speichern, damit Ihr die Eingabe beim Aufruf einer anderen Unterseite nicht wiederholen müsst. Cookies werden gegebenenfalls auch eingesetzt, um Dich nach der Registrierung auf der Website als registrierten Benutzer identifizieren zu können, ohne dass Ihr euch beim Aufruf einer anderen Unterseite erneut einloggen müsst.
Die meisten Internet-Browser akzeptieren Cookies automatisch. Ihr könnt Euren Browser jedoch so konfigurieren, dass keine Cookies auf Deinem Computer gespeichert werden oder stets ein Hinweis erscheint, wenn Ihr ein neues Cookie erhaltet. Auf den nachfolgenden Links findet Ihr Erläuterungen, wie Ihr die Verarbeitung von Cookies bei den gängigsten Browsern konfigurieren könnt:
- Microsofts Windows Internet Explorer
- Microsofts Windows Internet Explorer Mobile
- Mozilla Firefox
- Google Chrome für Desktop
- Google Chrome für Mobile
- Apple Safari für Desktop
- Apple Safari für Mobile
Die Deaktivierung von Cookies kann dazu führen, dass Ihr nicht alle Funktionen unserer Website nutzen könnt.
7. Tracking
Anders als bei vielen anderen Online Shops gibt es in unserem Webshop definitiv kein Tracking unserer Kunden.
8. Hinweis zu Datenübermittlungen in die USA
Aus Gründen der Vollständigkeit weisen wir für Nutzer mit Wohnsitz oder Sitz in der Schweiz darauf hin, dass in den USA Überwachungsmassnahmen von US-Behörden bestehen, die generell die Speicherung aller personenbezogenen Daten sämtlicher Personen, deren Daten aus der Schweiz in die USA übermittelt wurden, ermöglicht. Dies geschieht ohne Differenzierung, Einschränkung oder Ausnahme anhand des verfolgten Ziels und ohne ein objektives Kriterium, das es ermöglicht, den Zugang der US-Behörden zu den Daten und deren spätere Nutzung auf ganz bestimmte, strikt begrenzte Zwecke zu beschränken, die den sowohl mit dem Zugang zu diesen Daten als auch mit deren Nutzung verbundenen Eingriff zu rechtfertigen vermögen. Ausserdem weisen wir darauf hin, dass in den USA für die betroffenen Personen aus der Schweiz keine Rechtsbehelfe vorliegen, die es Euch erlauben, Zugang zu den Dich betreffenden Daten zu erhalten und deren Berichtigung oder Löschung zu erwirken, bzw. kein wirksamer gerichtlicher Rechtsschutz gegen generelle Zugriffsrechte von US-Behörden vorliegt. Wir weisen alle Betroffenen explizit auf diese Rechts- und Sachlage hin, um eine entsprechend informierte Entscheidung zur Einwilligung in die Verwendung Eurer Daten zu treffen.
Nutzer mit Wohnsitz in einem Mitgliedstaat der EU weisen wir darauf hin, dass die USA aus Sicht der Europäischen Union – unter anderem aufgrund der in diesem Abschnitt genannten Themen – nicht über ein ausreichendes Datenschutzniveau verfügt. Soweit wir in dieser Datenschutzerklärung erläutert haben, dass Empfänger von Daten (wie z.B. Google) ihren Sitz in den USA haben, werden wir entweder durch vertragliche Regelungen zu diesen Unternehmen oder durch die Sicherstellung der Zertifizierung dieser Unternehmen unter dem EU- bzw. Swiss-US-Privacy Schild sicherstellen, dass Eure Daten bei unseren Partnern mit einem angemessenen Niveau geschützt sind.
9. Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung
Ihr habt das Recht, über die personenbezogenen Daten, die von uns über Euch gespeichert werden, auf Antrag Auskunft zu erhalten. Zusätzlich habt Ihr das Recht auf Berichtigung unrichtiger Daten und das Recht auf Löschung Eurer personenbezogenen Daten, soweit dem keine gesetzliche Aufbewahrungspflicht oder ein Erlaubnistatbestand, der uns die Verarbeitung der Daten gestattet, entgegensteht.
Ihr könnt uns für die vorgenannten Zwecke über die E-Mail-Adresse info@hafners.ch erreichen. Für die Bearbeitung Eurer Gesuche können wir, nach eigenem Ermessen, einen Identitätsnachweis verlangen.
10. Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmassnahmen, um Deine bei uns gespeicherten persönlichen Daten gegen Manipulation, teilweisen oder vollständigen Verlust und gegen unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Ihr solltet Eure Zugangsdaten stets vertraulich behandeln und das Browserfenster schliessen, wenn Ihr die Kommunikation mit uns beendet habt, insbesondere wenn Ihr euren Computer gemeinsam mit anderen nutzt.
Auch den unternehmensinternen Datenschutz nehmen wir sehr ernst. Unsere Mitarbeiter und die von uns beauftragten Dienstleistungsunternehmen sind von uns zur Verschwiegenheit und zur Einhaltung der datenschutzrechtlichen Bestimmungen verpflichtet worden.
11. Aufbewahrung von Daten
Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist, um die oben genannten Aufgaben sowie die weiteren Bearbeitungen im Rahmen unseres berechtigten Interesses zu erfüllen. Vertragsdaten werden von uns länger aufbewahrt, da dies durch gesetzliche Aufbewahrungspflichten vorgeschrieben ist. Aufbewahrungspflichten, die uns zur Aufbewahrung von Daten verpflichten, ergeben sich aus Vorschriften der Rechnungslegung und aus steuerrechtlichen Vorschriften. Gemäss diesen Vorschriften sind geschäftliche Kommunikation, geschlossene Verträge und Buchungsbelege bis zu 10 Jahren aufzubewahren. Soweit wir diese Daten nicht mehr zur Durchführung der Dienstleistungen für Euch benötigen, werden die Daten gesperrt. Dies bedeutet, dass die Daten dann nur noch für Zwecke der Rechnungslegung und für Steuerzwecke verwendet werden dürfen.
12. Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Ihr habt das Recht, Euch jederzeit bei einer Datenschutzaufsichtsbehörde zu beschweren.
Stand: 25. Januar 2019