Die Kurzfassung: Wir erheben deinen Namen, deine Adresse, deine E-Mail und deine Bestellhistorie, weil wir sie brauchen, um Gummibärchen zu versenden und deine Fragen zu beantworten. Wir verkaufen deine Daten niemals, setzen ohne deine Zustimmung keine Werbe-Tracker Dritter ein, und du kannst jederzeit unter support@swissgummies.ch die Löschung verlangen.
Wer ist der Datenverantwortliche
Swiss Nutri GmbH mit Sitz in Küssnacht am Rigi, Kanton Schwyz, ist Verantwortliche für die Personendaten, die über swissgummies.ch verarbeitet werden.
Postanschrift: Swiss Nutri GmbH, Fänn West 10, 6403 Küssnacht am Rigi (SZ), Schweiz.
E-Mail in Datenschutzfragen: support@swissgummies.ch.
Handelsregister UID: CHE-397.657.671.
Welche Daten wir erheben
Wir erheben nur, was wir zur Auftragsabwicklung oder Beantwortung deiner Frage brauchen.
Bei einer Bestellung
- Name, Liefer- und Rechnungsadresse (für Versand und Rechnungsstellung).
- E-Mail und Telefon (für Bestellbestätigung und Lieferbenachrichtigung).
- Bestellhistorie (für Reklamationen, Retouren und Abo-Verwaltung).
- Zahlungsdaten (verarbeitet vom Zahlungsdienstleister — wir sehen oder speichern deine Kartennummer nie).
Wenn du uns schreibst
- Den Inhalt deiner Nachricht und Anhänge, die du sendest.
- Deine E-Mail und deinen Namen, um dir zu antworten.
Beim Besuch der Website
- Anonymisierte Analytics (Seitenaufrufe, Land, Gerätetyp) — nur wenn du Analytics-Cookies akzeptierst.
- Notwendige Sitzungsdaten (Warenkorb, Login-Status) — erforderlich für die Funktion der Seite.
Warum wir verarbeiten
Jede Datenkategorie hat eine dieser Rechtsgrundlagen:
- Vertragserfüllung — zur Versendung von Bestellungen, Verwaltung von Abos, Bearbeitung von Rückerstattungen.
- Gesetzliche Pflicht — Aufbewahrung der Rechnungsbelege gemäss Schweizer Steuerrecht (10 Jahre).
- Einwilligung — für Newsletter, Analytics-Cookies und Marketing-E-Mails. Jederzeit widerrufbar.
- Berechtigtes Interesse — für Betrugsprävention, Sicherheit der Seite und Beantwortung von Supportanfragen.
Mit wem wir Daten teilen
Wir teilen Daten nur mit geprüften Auftragsverarbeitern, die rechtlich an deren Schutz gebunden sind. Aktuelle Liste:
- Shopify Inc. — Hosting, Checkout, Zahlungsabwicklung (Kanada, EU, USA).
- Schweizerische Post — Versanddienstleister für alle Schweizer Lieferungen.
- Klaviyo — E-Mail-Marketing (nur bei Opt-in).
- Google Analytics 4 — anonymisierte Statistiken (nur bei Akzeptanz der Analytics-Cookies).
- Junip — Bewertungserfassung (nur bei aktiver Bewertung).
Wir verkaufen deine Daten niemals. Wir teilen sie ohne deine Zustimmung niemals mit Werbe-Drittanbietern.
Wie lange wir Daten aufbewahren
- Bestell- & Rechnungsdaten — 10 Jahre (Schweizer Steuerrecht).
- Kundenkonto — bis zu deiner Löschung. Konten ohne Aktivität deaktivieren wir nach 5 Jahren.
- Newsletter-Einwilligung — bis zur Abmeldung.
- Analytics — 14 Monate (GA4-Standard).
- Support-Mails — 3 Jahre als Referenz für Garantie/Compliance, danach gelöscht.
Deine Rechte
Nach Schweizer DSG und EU-DSGVO hast du das Recht:
- Auskunft über deine Daten zu verlangen und eine Kopie zu erhalten.
- Unrichtige Daten zu berichtigen.
- Deine Daten zu löschen (im Rahmen der oben genannten gesetzlichen Aufbewahrungsfristen).
- Verarbeitung einzuschränken oder ihr zu widersprechen.
- Deine Daten zu einem anderen Verantwortlichen zu übertragen.
- Einwilligungen jederzeit zu widerrufen, ohne dass die bisherige rechtmässige Verarbeitung berührt wird.
- Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder deiner zuständigen EU-Aufsichtsbehörde einzureichen.
Schreib an support@swissgummies.ch, um eines dieser Rechte auszuüben. Wir antworten innerhalb von fünf Werktagen.
Internationale Datenübermittlungen
Einige Auftragsverarbeiter (Shopify, Klaviyo, Google) speichern Daten in der EU und in den USA. Wir stützen uns auf das Swiss-US Data Privacy Framework, den EU-Angemessenheitsbeschluss für die USA (sofern anwendbar) und EU-Standardvertragsklauseln, um ein gleichwertiges Schutzniveau sicherzustellen.
Sicherheit
Wir schützen deine Daten mit TLS-Verschlüsselung im Transit, At-Rest-Verschlüsselung bei Shopify, rollenbasierter Zugriffskontrolle und Incident-Response-Prozessen. Kartendaten erreichen nie unsere Server — sie gehen direkt an PCI-DSS-konforme Zahlungsdienstleister.
Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, um Änderungen im Recht oder in unserer Praxis Rechnung zu tragen. Die aktualisierte Version veröffentlichen wir hier mit einem neuen «Letzte Aktualisierung»-Datum. Wesentliche Änderungen kündigen wir aktiven Abonnent:innen und Kund:innen zusätzlich per E-Mail an.







