Datenschutzerklärung
Zuletzt aktualisiert: 31. Mai 2025
Diese Datenschutzrichtlinie beschreibt, wie CSAR Card Shop (im Folgenden «Website», «wir», «uns» oder «unser») Ihre persönlichen Daten sammelt, verwendet und weitergibt, wenn Sie csarcardshop.ch (die «Website») besuchen, unsere Dienste nutzen, einen Kauf tätigen oder auf andere Weise mit uns kommunizieren (zusammen die «Dienste»). Im Sinne dieser Datenschutzrichtlinie beziehen sich «Sie» und «Ihr» auf Sie als Benutzer oder Besucher der Dienste, unabhängig davon, ob Sie Kunde oder sonstige Person sind, deren Informationen wir erfasst haben.
Bitte lesen Sie diese Datenschutzrichtlinie sorgfältig durch. Durch die Nutzung oder das Besuchen der Website erklären Sie sich mit den in dieser Richtlinie beschriebenen Verfahren einverstanden.
1. Änderungen dieser Datenschutzrichtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit ändern, um geänderte Verarbeitungspraktiken widerzuspiegeln oder aus anderen betrieblichen, rechtlichen oder regulatorischen Gründen. Wir werden die überarbeitete Version auf der Website veröffentlichen, das Datum «Zuletzt aktualisiert» erneuern und alle gesetzlich erforderlichen Schritte unternehmen, um Sie über wesentliche Änderungen zu informieren. Ihre weitere Nutzung der Dienste nach einer Änderung gilt als Zustimmung zu den aktualisierten Bestimmungen.
2. Verantwortliche Stelle und Geltungsbereich
Verantwortlich für die Datenverarbeitung:
CSAR Card Shop GmbH
Weinbergstrasse 3
8212 Neuhausen am Rheinfall, Schweiz
E-Mail: info@csarcardshop.ch
Sofern nicht ausdrücklich anders angegeben, sind wir «Verantwortliche Stelle» im Sinne des Schweizerischen Datenschutzgesetzes (revDSG) und – falls einschlägig – der Datenschutz-Grundverordnung (DSGVO).
Diese Richtlinie gilt für alle personenbezogenen Daten, die im Zusammenhang mit unserer Website, unseren Online-Diensten, Bestellungen, Anfragen und sonstigen Interaktionen mit uns erhoben werden.
3. Kategorien personenbezogener Daten
Je nachdem, wie Sie mit unserer Website interagieren, erfassen und verarbeiten wir verschiedene Arten personenbezogener Daten. Im Folgenden finden Sie einen Überblick:
3.1 Informationen, die wir direkt von Ihnen erfassen
Wenn Sie unsere Dienste aktiv nutzen, angemeldet sind, ein Konto erstellen, eine Bestellung aufgeben oder uns kontaktieren, können Sie uns freiwillig folgende Daten übermitteln:
-
Kontaktdaten:
• Name (Vorname, Nachname)
• E-Mail-Adresse
• Postanschrift (Liefer- und Rechnungsadresse)
• Telefonnummer (optional) -
Konto- und Login-Informationen:
• Benutzername, Passwort und allfällige Sicherheitsfragen
• Sonstige Informationen, die Sie uns zur Kontosicherheit bereitstellen -
Bestellinformationen:
• Gewünschte Produkte (Artikelbezeichnung, Menge, Variante)
• Zahlungsinformationen (z. B. Kreditkartendaten, Zahlungsbestätigung über Shopify Payments/TWINT)
• Rechnungsdaten -
Kommunikationsdaten:
• Inhalte Ihrer Nachrichten oder Kommentare, die Sie uns per E-Mail, Social Media oder Kontaktformular senden
• Kommentare, die Sie auf Instagram, TikTok o. Ä. hinterlassen, falls diese in Verpackungsvideos eingeblendet werden
3.2 Automatisch erfasste Informationen über Ihre Nutzung
Beim Besuch unserer Website oder der Nutzung unserer Dienste erfassen wir mithilfe von Cookies, Pixeln und ähnlichen Technologien (zusammen «Cookies») automatisch bestimmte Nutzungsdaten. Dazu gehören beispielsweise:
-
Ihre IP-Adresse
-
Geräteinformationen (z. B. Gerätetyp, Betriebssystem, Bildschirmauflösung)
-
Browsertyp und Browser-Einstellungen
-
Datum und Uhrzeit der Zugriffe
-
Seitenaufrufe und Navigation auf unserer Website
-
Verwendete Suchbegriffe
-
Geografische Region (basierend auf der IP-Adresse)
3.3 Informationen von Dritten
Wir erhalten gegebenenfalls zusätzliche Daten von Dritten, mit denen wir zusammenarbeiten:
-
Shopify Inc. (als Plattform und Hoster) – Informationen, die Shopify in unserem Auftrag verarbeitet, z. B. Konto- und Bestelldaten
-
Zahlungsdienstleister (z. B. Shopify Payments, TWINT) – Zahlungsabwicklungsdaten (Kredit- oder Debitkartennummern, Bankkontoinformationen), die zur Vertragserfüllung erforderlich sind
-
Versanddienstleister (z. B. DPD, Die Post) – Daten, die für die Organisation des Versands und für Sendungsverfolgung notwendig sind
-
Drittanbieter für Datenanalyse (z. B. Google Analytics 4) – anonymisierte oder pseudonymisierte Nutzungsstatistiken, um unser Angebot zu optimieren
-
Werbe- und Marketingpartner (z. B. Facebook/Meta, Google Ads) – soweit Sie in Marketingzwecken eingewilligt haben
Alle von Dritten erhaltenen Daten behandeln wir entsprechend dieser Datenschutzrichtlinie. Unter «Websites und Links Dritter» (siehe Ziffer 13) finden Sie weitergehende Hinweise.
4. Zweck und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten aus unterschiedlichen Gründen. Im Folgenden erläutern wir die jeweiligen Zwecke und – sofern erforderlich – die Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO (für betroffene Personen im EWR) und die Legitimation nach dem revDSG:
4.1 Vertragserfüllung und Bestellabwicklung
Zweck:
-
Abwicklung Ihrer Bestellung (Zahlung, Versand, Rücksendungen)
-
Erfüllung unserer Leistungspflichten Ihnen gegenüber (Lieferung, Rechnungsstellung)
Rechtsgrundlage:
-
Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung für Vertragszwecke)
-
revDSG Art. 8 und Art. 16 (Erfüllung vertraglicher Pflichten)
4.2 Kontaktaufnahme und Kundenservice
Zweck:
-
Beantwortung Ihrer Anfragen, Korrespondenz per E-Mail, Social Media oder Telefon
-
Kundenbetreuung, Support und technische Hilfe
Rechtsgrundlage:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, Ihnen Kundenservice bereitzustellen)
-
revDSG Art. 8 (berechtigtes Interesse)
4.3 Marketing und Werbung (nur mit Einwilligung)
Zweck:
-
Versand von Newslettern, Sonderangebote, Aktionen per E-Mail oder SMS (sofern Sie dem zugestimmt haben)
-
Zielgruppenorientierte Online-Werbung (z. B. Remarketing über Google Ads, Facebook/Meta)
Rechtsgrundlage:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
-
revDSG Art. 10 Abs. 2 (Einwilligung)
4.4 Analyse und Optimierung der Dienste
Zweck:
-
Einsatz von Google Analytics 4 zur Auswertung des Nutzerverhaltens (z. B. Seitenaufrufe, Besuchsdauer, Absprungraten)
-
Verbesserung von Angebot, Funktionalität und Nutzerfreundlichkeit der Website
Rechtsgrundlage:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung unserer Website)
-
revDSG Art. 8 (berechtigtes Interesse)
4.5 Sicherheit, Betrugsprävention und Rechtsdurchsetzung
Zweck:
-
Erkennung, Untersuchung und Vermeidung von betrügerischen, illegalen oder böswilligen Aktivitäten
-
Schutz der Rechte, der Website und der Nutzer (z. B. bei Verdacht auf Missbrauch)
-
Durchsetzung unserer Nutzungsbedingungen
Rechtsgrundlage:
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit)
-
revDSG Art. 8 (berechtigtes Interesse)
5. Cookies und Tracking-Technologien
Wir verwenden Cookies und vergleichbare Technologien, um die Website zu betreiben, das Nutzererlebnis zu verbessern und Analysen durchzuführen. Bei manchen Diensten sind Cookies technisch notwendig, andere setzen wir ein, um personalisierte Werbung zu schalten oder statistische Auswertungen zu ermöglichen.
5.1 Einsatz von Cookies
-
Notwendige (technische) Cookies:
Erforderlich, damit die Website korrekt funktioniert (z. B. Warenkorb, sichere Anmeldung).
Diese Cookies werden automatisch gesetzt und können nicht deaktiviert werden. -
Analyse-Cookies (z. B. Google Analytics 4):
Erfassen anonymisierte Informationen über die Nutzung unserer Website, z. B. Seitenaufrufe, Verweildauer, Herkunft der Besucher.
Diese Daten helfen uns, das Angebot zu optimieren. -
Marketing-Cookies:
Ermöglichen zielgerichtete Werbung und Remarketing (z. B. Facebook/Meta-Pixel, Google Ads).
In der Schweiz werden sie technisch sofort gesetzt, jedoch informieren wir Sie darüber in der Datenschutzerklärung und bieten Ihnen jederzeit eine Möglichkeit zum Widerruf (Opt-out). Für Besucher aus der EU sind sie nur aktiv, wenn Sie der Nutzung zugestimmt haben.
5.2 Verwaltung Ihrer Cookie-Einstellungen
-
Besucher aus der EU sehen beim ersten Aufruf einen Cookie-Banner, in welchem sie auswählen können, welche Cookies sie zulassen.
-
Besucher aus der Schweiz sehen standardmässig keinen aktiven Banner, da das Schweizer Datenschutzgesetz (revDSG) kein strikt vorgeschriebenes Opt-In für Cookies verlangt.
-
Sie können Ihre Browser-Einstellungen jederzeit ändern, um Cookies zu blockieren oder zu löschen. Bitte beachten Sie, dass dann nicht alle Funktionen der Website einwandfrei funktionieren.
Ausführliche Informationen zu den einzelnen Cookie-Arten finden Sie unter:
https://www.shopify.com/legal/cookies
6. Weitergabe und Offenlegung personenbezogener Daten
Unter bestimmten Umständen geben wir Ihre personenbezogenen Daten an Dritte weiter. Eine Weitergabe erfolgt nur, wenn:
-
Vertragserfüllung erforderlich ist:
-
Versanddienstleister (z. B. DPD, Die Post): Weitergabe von Name, Adresse und Telefonnummer, damit Ihre Bestellung ausgeliefert werden kann.
-
Zahlungsdienstleister (z. B. Shopify Payments, TWINT): Übermittlung von Zahlungsdaten (z. B. Kreditkarten- oder Bankkontodaten) im Rahmen der Zahlungsabwicklung.
-
Shopify Inc.: Verarbeitung von Bestell- und Kundendaten auf Shopify-Servern (Kanada, USA).
-
-
Einwilligung Ihrerseits vorliegt:
-
Sie haben einer Weitergabe für Marketingzwecke zugestimmt, z. B. Versand von Newslettern durch einen E-Mail-Dienstleister.
-
Sie haben uns Auskunft erteilt, Namen/Instagram-Kommentar im Verpackungsvideo zu verwenden (nur dann benennen wir Sie im Video).
-
-
Legitime Interessen verfolgt werden:
-
IT- und Cloud-Dienstleister (z. B. Datenbackup, Hosting-Support): Zum Betrieb und zur Sicherheit unserer IT-Infrastruktur.
-
Datenanalyse-Anbieter (z. B. Google Analytics 4), damit diese uns pseudonymisierte Statistiken bereitstellen.
-
Geschäfts- und Marketingpartner, wenn dies notwendig ist, um Ihnen bestimmte Dienste anzubieten oder Werbung einzublenden.
-
-
Rechtliche Verpflichtungen bestehen oder Rechte durchgesetzt werden müssen:
-
Behörden (z. B. Steuerbehörden, Gerichtsvollzieher), wenn dies zur Erfüllung gesetzlicher Pflichten nötig ist, etwa bei Auskunftsersuchen, Vorladungen oder Gerichtsverfahren.
-
Im Rahmen einer Umstrukturierung (z. B. Fusion, Übernahme) werden Daten gegebenenfalls an Dritte übergeben, die den Geschäftsbetrieb übernehmen, sofern Sie rechtzeitig informiert werden.
-
-
Unternehmensinterne Weitergabe:
-
Tochtergesellschaften oder andere Unternehmen innerhalb unserer Firmengruppe, wenn dies zur Erbringung der Dienste oder zur Wahrung berechtigter Interessen erforderlich ist.
-
6.1 Kategorien von Empfängern
Kategorie personenbezogene Daten | Empfängerkategorien |
---|---|
Identifikatoren (Name, E-Mail usw.) | Versanddienstleister, Zahlungsdienstleister, IT-Dienstleister (z. B. Shopify Inc.), Geschäfts- und Marketingpartner, Behörden bei rechtlichen Verpflichtungen |
Bestell-/Rechnungsinformationen | Zahlungsdienstleister, Versanddienstleister |
Nutzungsdaten (z. B. IP-Adresse) | Google Analytics 4, Cloud-Dienstleister, IT-Support |
Geolokalisierungsdaten | Versanddienstleister (zur optimalen Routenplanung) |
Marketingpräferenzen | E-Mail-Marketingdienstleister, Werbenetzwerke |
Ohne Ihre ausdrückliche Zustimmung werden wir personenbezogene Daten nicht an sonstige Dritte verkaufen, vermieten oder teilen.
7. Websites und Links Dritter
Unsere Website kann Links zu externen Websites oder Online-Plattformen enthalten, die von Dritten betrieben werden. Wenn Sie einen Link zu einer Drittseite anklicken, verlassen Sie unsere Website. Wir kontrollieren diese fremden Websites nicht und übernehmen keine Verantwortung für deren Datenschutzpraktiken, Inhalte oder Sicherheitsmassnahmen. Bitte lesen Sie die Datenschutzerklärungen und Nutzungsbedingungen dieser externen Websites, bevor Sie persönliche Daten angeben.
Informationen, die Sie in öffentlichen Foren oder in sozialen Netzwerken (z. B. Facebook, Instagram, TikTok) teilen, können von anderen Nutzern eingesehen werden – wir haften nicht für die Verwendung dieser Daten durch Dritte.
8. Daten von Kindern
Unsere Dienste und unsere Website richten sich nicht an Personen unter 16 Jahren. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten Sie der Elternteil oder Erziehungsberechtigte eines Kindes sein, das uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte über info@csarcardshop.ch und fordern Sie die Löschung der Daten. Sobald wir Kenntnis davon haben, werden wir diese Daten löschen.
9. Sicherheit und Aufbewahrung Ihrer Daten
9.1 Technische und organisatorische Massnahmen
Wir haben geeignete technische und organisatorische Sicherheitsmassnahmen getroffen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Manipulation zu schützen. Dazu gehören:
-
Verschlüsselung (z. B. TLS/SSL) bei der Datenübertragung
-
Sichere Serverinfrastruktur bei Shopify und unseren IT-Dienstleistern
-
Zugriffsmanagement und Berechtigungsbeschränkungen
-
Regelmässige Sicherung (Backups) und Wartung der Systeme
Bitte beachten Sie, dass keine Methode der Übertragung über das Internet oder elektronische Speicherung absolut sicher ist. Wir können keine «perfekte Sicherheit» garantieren.
9.2 Aufbewahrungsdauer
Wir speichern Ihre personenbezogenen Daten solange, wie es für die oben genannten Zwecke (z. B. Vertragsabwicklung, rechtliche Aufbewahrungspflichten, Buchhaltung) erforderlich ist oder bis Sie Ihre Rechte wie Löschung oder Berichtigung geltend machen, sofern keine gesetzliche Aufbewahrungsfrist entgegensteht. Beispielsweise:
-
Rechnungsunterlagen (buchhaltungsrelevant) werden in der Regel 10 Jahre aufbewahrt (Handels- und Steuerrecht).
-
Daten im Kundenkonto bleiben gespeichert, solange das Konto existiert oder bis Sie dessen Löschung beantragen.
-
Newsletter-Abonnenten bleiben gespeichert, bis Sie den Newsletter abbestellen.
10. Ihre Rechte
Je nachdem, wo Sie wohnen (insbesondere EWR oder Schweiz), stehen Ihnen verschiedene Rechte hinsichtlich Ihrer personenbezogenen Daten zu. Diese Rechte sind nicht uneingeschränkt, sondern gelten im gesetzlich zulässigen Rahmen. Im Folgenden finden Sie eine Zusammenfassung:
-
Recht auf Auskunft:
Sie können Auskunft darüber verlangen, welche personenbezogenen Daten wir über Sie gespeichert haben, zu welchen Zwecken und an wen diese Daten übermittelt wurden. -
Recht auf Berichtigung:
Sollten Ihre personenbezogenen Daten ungenau oder unvollständig sein, haben Sie das Recht, deren Berichtigung zu verlangen. -
Recht auf Löschung («Recht auf Vergessenwerden»):
Unter bestimmten Bedingungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen (z. B. wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr nötig sind). -
Recht auf Einschränkung der Verarbeitung:
Sie können unter bestimmten Voraussetzungen verlangen, dass wir die Verarbeitung Ihrer Daten einschränken (z. B. wenn Sie die Richtigkeit bestreiten). -
Recht auf Datenübertragbarkeit:
Sie haben das Recht, eine Kopie der Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln. -
Recht auf Widerruf der Einwilligung:
Wenn wir Ihre personenbezogenen Daten auf Basis Ihrer Einwilligung verarbeiten (z. B. Marketingzwecke), können Sie diese Einwilligung jederzeit widerrufen. Die Rechtmässigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. -
Recht auf Widerspruch:
Sie können unter bestimmten Voraussetzungen der Verarbeitung Ihrer Daten widersprechen (z. B. Verarbeitung zu Direktwerbungszwecken, Profiling). -
Recht auf Beschwerde bei einer Aufsichtsbehörde:
Sind Sie im EWR ansässig, können Sie sich bei Ihrer lokalen Datenschutzaufsichtsbehörde beschweren. In der Schweiz wenden Sie sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB).
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte per E-Mail an info@csarcardshop.ch oder postalisch an unsere oben angegebene Adresse. Wir werden Ihre Anfrage innerhalb der gesetzlich vorgesehenen Fristen bearbeiten. Gegebenenfalls müssen wir Ihre Identität prüfen, bevor wir Ihrem Anliegen nachkommen.
11. Beschwerdemanagement
Wenn Sie mit unserer Verarbeitung Ihrer personenbezogenen Daten unzufrieden sind, können Sie sich an uns wenden:
CSAR Card Shop GmbH
E-Mail: info@csarcardshop.ch
Adresse: Weinbergstrasse 3, 8212 Neuhausen am Rheinfall, Schweiz
Sollte unsere Antwort Sie nicht zufriedenstellen, können Sie – je nach Ihrem Wohnort – auch eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen:
-
EWR-Bürgerinnen und Bürger: Lokale Datenschutzbehörde (Liste unter https://edpb.europa.eu/about-edpb/board/members_en).
-
Schweizer Bürgerinnen und Bürger: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Postfach 8031 Zürich (https://www.edoeb.admin.ch).
12. Internationale Übermittlungen
Ihre personenbezogenen Daten können in Länder ausserhalb Ihres Wohnsitzes übertragen, gespeichert und verarbeitet werden – insbesondere wenn Dritte oder Dienstleister (z. B. Shopify Inc.) Server in anderen Ländern einsetzen. Wenn wir Daten in Länder übermitteln, die kein anerkanntes Schutzniveau wie die EU/EFTA bieten, stützen wir uns auf geeignete Garantien wie Standardvertragsklauseln oder prüfen, ob ein Angemessenheitsentscheid (z. B. EU für Schweiz) vorliegt.
13. Dritte Websites und Links
Unsere Website kann Verlinkungen zu Drittseiten oder eingebetteten Inhalten (z. B. YouTube-Videos, Social-Media-Feeds) enthalten, die nicht von uns kontrolliert werden. Wenn Sie auf solche Links klicken, gelten die Datenschutzrichtlinien der jeweiligen Drittanbieter. Wir übernehmen keine Verantwortung für die Datenschutzpraktiken oder den Inhalt externer Websites.
14. Datensicherheit
Wir setzen technische und organisatorische Massnahmen um, um Ihre Daten vor Verlust, unbefugtem Zugriff, Offenlegung oder Zerstörung zu schützen. Dazu gehören unter anderem:
-
Verschlüsselung (TLS/SSL): Schutz bei der Datenübertragung zwischen Ihrem Browser und unseren Servern
-
Zugriffskontrollen: Nur autorisierte Mitarbeitende und Dienstleister erhalten Zugriff auf personenbezogene Daten
-
Regelmässige Sicherheitsprüfungen: Überwachung der Systeme und Updates, um Schwachstellen zu minimieren
Trotz dieser Massnahmen können wir keine absolute Sicherheit garantieren. Bitte schützen Sie Ihre Zugangsdaten (E-Mail, Passwort) sorgfältig und teilen Sie sie nicht mit Dritten.
15. Kontaktdaten und Datenschutzbeauftragter
Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, Ihre Rechte ausüben möchten oder weitere Informationen benötigen, kontaktieren Sie uns bitte:
CSAR Card Shop GmbH
Weinbergstrasse 3
8212 Neuhausen am Rheinfall, Schweiz
E-Mail: info@csarcardshop.ch
Datenschutzbeauftragter:
„Datenschutzbeauftragter: Falls Sie einen Datenschutzbeauftragten benötigen, teilen wir Ihnen dessen Kontaktdaten gerne auf Anfrage mit.“
16. Sonstiges
-
Keine Datenweitergabe an Dritte ausser Rahmen dieser Richtlinie: Ohne Ihre ausdrückliche Zustimmung verkaufen, mieten oder teilen wir keine personenbezogenen Daten mit anderen Unternehmen.
-
Anpassungen bei Verpackungsvideos: Wenn Kunden ausdrücklich wünschen, namentlich (oder per Instagram-Kommentar) im Video genannt zu werden, zeigen wir öffentliche Kommentare oder Codenamen nur, wenn eine klare Einwilligung vorliegt. Andernfalls bleiben alle Personen im Video anonym.
-
Newsletter-Abmeldung: Wenn Sie sich für unseren Newsletter angemeldet haben, können Sie diesen jederzeit abbestellen, indem Sie den Link «Abbestellen» in der E-Mail verwenden. Nach Abmeldung erhalten Sie nur noch Service-E-Mails (z. B. Bestellbestätigungen).
Vielen Dank, dass Sie sich die Zeit genommen haben, unsere Datenschutzrichtlinie zu lesen.
Ihre Privatsphäre ist uns wichtig. Wir setzen alles daran, Ihre Daten sicher zu verwalten und Ihre Rechte jederzeit zu respektieren.