Datenschutzhinweis der SUNSTAR Europe SA
Zuletzt akualisiert: 11. Februar 2025
1. Worum geht es in diesem Datenschutzhinweis?
Die Sunstar-Gruppe (auch "wir", "uns") erhebt und verarbeitet personenbezogene Daten, die Sie, aber auch andere Personen ("Dritte") betreffen. Wir verwenden das Wort "Daten" hier gleichbedeutend mit "personenbezogenen Daten".
Die "Sunstar-Gruppe" ist die Sunstar Europe S.A., Route de Pallatex 11, 1163 Etoy, Schweiz und ihre Muttergesellschaft, ihre Tochtergesellschaften und andere SUNSTAR-Unternehmen. Eine Liste dieser Unternehmen finden Sie hier.
In diesem Datenschutzhinweis beschreiben wir, wie wir Ihre Daten verarbeiten, wenn Sie unsere Kundenseiten wie https://www.sunstargum.com/de-de/ einschließlich unserer anderen Websites besuchen und durchsuchen, (zusammenfassend als "Website" bezeichnet), Dienstleistungen oder Produkte von uns beziehen, mit uns in Bezug auf einen Vertrag interagieren, mit uns kommunizieren oder anderweitig mit uns in Kontakt treten.
2. Wer hat Zugang zu den Kundendaten von Sunstar und warum?
Für die anderen in Ziff. 4 genannten Zwecke können wir Ihre personenbezogenen Daten an andere Unternehmen und an die folgenden Kategorien von Empfängern weitergeben: Mit der Gruppe verbundene Unternehmen (2.1), E-Commerce und andere Dienstleister (2.2).
2.1. Gruppeninterner Datenaustausch
Der Hauptempfänger Ihrer Daten und somit als Datenverantwortlicher für die Verarbeitung gemäß dieser Datenschutzerklärung hauptverantwortlich ist die Sunstar Europe S.A. in der Schweiz. Für bestimmte Geschäftsprozesse gibt Playbrush personenbezogene Daten an andere Unternehmen der Gruppe weiter, wie in diesem Abschnitt beschrieben.
Wir behalten uns das Recht vor, Sie im Einzelfall, z. B. in zusätzlichen Datenschutzhinweisen, auf einem Formular oder in einem Vertrag, zu informieren, wenn eine Abweichung von der nachfolgenden Regelung der Datenweitergabe vorliegt.
2.1.1. Playbrush und Tochtergesellschaften
Eine Liste der Unternehmen unserer Sunstar Gruppe finden Sie hier, wo alle Gruppengesellschaften aufgelistet sind. Diese Gruppengesellschaften können die Daten gemäß dieser Datenschutzerklärung zu denselben Zwecken verwenden wie Sunstar Europe S.A. (siehe Ziff. 4). Wir können auch Gesundheits- und damit verwandte Daten an unsere Gruppengesellschaften weitergeben.
Im Rahmen ihrer gemeinsamen datenschutzrechtlichen Verantwortung haben die Unternehmen der Gruppe vereinbart, wer von ihnen welche Pflichten gemäss der DSGVO erfüllen wird. Dies betrifft die Ausübung der Rechte der betroffenen Personen und die Erfüllung der Informationspflichten gemäß Artikel 13 und 14 der DSGVO. Diese Vereinbarung ist erforderlich, weil bei der Nutzung der Websites, APPs und Produkte personenbezogene Daten in verschiedenen Prozessabschnitten und Systemen verarbeitet werden können, die von unseren Gruppengesellschaften betrieben werden. Auch wenn eine gemeinsame Verantwortung besteht, werden die Gruppengesellschaften die Datenschutzpflichten entsprechend ihrer jeweiligen Verantwortung für die einzelnen Prozessschritte erfüllen.
Als Kontakt- und Informationsstelle können sich Betroffene direkt an Sunstar Europe S.A. (privacy@ch.sunstar.com) wenden.
2.2. E-Commerce und Subdienstleister
Wir arbeiten mit Dienstleistern in der Schweiz und im Ausland zusammen, die Ihre Daten in unserem Auftrag oder in Ausnahmefällen als gemeinsam Verantwortliche verarbeiten oder die als eigenständig Verantwortliche Daten über Sie von uns erhalten (z. B. IT-Anbieter, Versandunternehmen, Werbedienstleister, Login-Dienstleister, Banken, Versicherungen, Inkassounternehmen, Kreditauskunfteien oder Adressverifizierungsanbieter). Dazu können auch Gesundheitsdaten gehören.
Vertragspartner: Dies bezieht sich auf unsere anderen Vertragspartner, da sich die Datenübermittlung aus diesen Verträgen ergibt. Sie erhalten z. B. Registrierungsdaten in Bezug auf ausgestellte und eingelöste Gutscheine, Einladungen etc. Wenn Sie für einen dieser Vertragspartner selbst tätig sind, können wir in diesem Zusammenhang auch Daten über Sie an diesen Partner übermitteln. Zu den Empfängern gehören weitere Vertragspartner, mit denen wir kooperieren oder die für uns Werbung treiben und denen wir deshalb Daten über Sie für Analyse- und Marketingzwecken übermitteln können (das können wiederum Leistungsbezüger sein, aber z.B. auch Sponsoren und Anbieter von Online-Werbung). Wir verlangen von diesen Partnern, dass sie Ihnen nur dann Werbung zusenden oder basierend auf Ihren Daten ausspielen, wenn Sie dem zugestimmt haben (zur Online-Werbung siehe Ziff. 12). Unsere Online-Werbevertragspartner sind in Ziff. 12 aufgeführt. Über anderweitige Partner werden wir Sie im Rahmen der Anmeldung, Gutscheine oder Einladungen informieren.
2.3. Behörden und andere Begünstigte
- Behörden: Wir können personenbezogene Daten an Ämter, Gerichte und andere Behörden in der Schweiz und im Ausland weitergeben, wenn wir dazu rechtlich verpflichtet oder berechtigt sind oder dies zur Wahrung unserer Interessen als erforderlich erscheint. Dazu können auch Gesundheitsdaten gehören. Die Behörden verarbeiten in eigener Verantwortlichkeit Daten über Siem die sie von uns erhalten.
- Weitere Personen: Gemeint sind andere Fälle, wo sich der Einbezug von Dritten aus den Zwecken gemäss Ziff. 4 ergibt.
Alle diese Kategorien von Empfängern können ihrerseits Dritte beiziehen, so dass Ihre Daten auch diesen zugänglich werden können. Die Verarbeitung durch bestimmte Dritte können wir beschränken (z.B. IT-Provider), jene anderer Dritter aber nicht (z.B. Behörden, Banken etc.).
3. Welche Daten verarbeiten wir?
Wir verarbeiten verschiedene Kategorien von Daten über Sie. Die wichtigsten Kategorien von Daten sind die folgenden:
- Technische Daten: Wenn Sie unsere Website oder andere elektronische Angebote verwenden, erheben wir die IP-Adresse Ihres Endgeräts und weitere technische Daten, um die Funktionalität und Sicherheit dieser Angebote sicherzustellen. Zu diesen Daten gehören auch Protokolle, in denen die Verwendung unserer Systeme sowie Daten im Zusammenhang mit der Nutzung unserer Bürsten aufgezeichnet werden. Die technischen Daten werden in der Regel 6 Monate lang aufbewahrt. Um die Funktionalitäten dieser Angebote sicherzustellen, können wir Ihnen, bzw. Ihrem Endgerät auch einen individuellen Code zuweisen (z.B. in Form eines Cookies, vgl. dazu Ziff. 12). Die technischen Daten für sich lassen grundsätzlich keine Rückschlüsse auf Ihre Identität zu. Im Rahmen von Benutzerkonten, Registrierungen, Zugangskontrollen oder der Abwicklung von Verträgen können die jedoch mit anderen Datenkategorien (und so ggf. mit Ihrer Person) verknüpft werden.
- Registrierungsdaten: Bestimmte Angebote, z.B. Gewinnspiele, und Dienstleistungen (wie Login-Bereiche unserer Website, Newsletter etc.) können nur mit einem Nutzerkonto oder einer Registrierung genutzt werden, die direkt bei uns oder über unsere externen Login-Dienstleister erfolgen kann. Dabei müssen Sie uns bestimmte Daten angeben, und wir erheben Daten über die Nutzung des Angebots oder der Dienstleistung. Wenn Sie einen von der Playbrush- oder Sunstar-Gruppe ausgestellten Gutschein bei uns einlösen, verlangen wir bei der Einlösung unter Umständen bestimmte Daten von Ihnen. Wenn wir Ihnen einen Gutschein für einen unserer Vertragspartner ausstellen, übermitteln wir dem jeweiligen Vertragspartner unter Umständen gewisse Ihrer Registrierungsdaten oder erhalten solche (vgl. Ziff. 7). Registrierungsdaten können im Zusammenhang mit der Zugangskontrolle zu bestimmten Einrichtungen erforderlich sein. Wir bewahren die Registrierungsdaten in der Regel 12 Monate ab dem Datum, an dem die Nutzung der Dienstleistung endet oder der Auflösung des Nutzerkontos auf.
- Kommunikationsdaten: Wenn Sie mit uns über das Kontaktformular, per E-Mail, Telefon oder Chat, brieflich oder über sonstige Kommunikationsmittel in Kontakt stehen, erfassen wir die zwischen Ihnen und uns ausgetauschten Daten, einschließlich Ihrer Kontaktdaten und der Randdaten der Kommunikation. Wenn wir Telefongespräche oder Videokonferenzen, z.B. zu Schulungs- und Qualitätssicherungszwecken aufzeichnen oder mithören, weisen wir Sie besonders darauf hin. Solche Aufzeichnungen dürfen nur in Übereinstimmung mit unseren internen Richtlinien gemacht und verwendet werden. Sie werden darüber informiert, ob und wann solche Aufzeichnungen stattfinden, z.B. durch einen Hinweis während der betreffenden Videokonferenz. Falls Sie keine Aufzeichnung wünschen, weisen Sie uns bitte darauf hin oder verlassen Sie die (Video-)Konferenz. Möchten Sie lediglich keine Aufzeichnung Ihres Bildes, schalten Sie Ihre Kamera aus. Wenn wir Ihre Identität feststellen wollen oder müssen, z. B. im Zusammenhang mit einem Auskunftsersuchen, einem Antrag auf Pressezugang usw., erheben wir Daten zu Ihrer Identifizierung (z. B. eine Kopie eines Ausweises). In der Regel bewahren wir diese Daten 12 Monate nach dem letzten Austausch mit Ihnen auf. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglicher Vorgaben erforderlich oder technisch bedingt ist. E-Mails in persönlichen Postfächern und schriftliche Korrespondenz werden in der Regel mindestens 10 Jahre lang aufbewahrt, wenn sie sich auf einen Auftrag oder eine Garantie beziehen oder anderweitig die finanzielle Lage von Sunstar beeinflussen können. Aufzeichnungen von (Video-)Konferenzen bewahren wir in der Regel 12 Monate auf. Chats werden in der Regel für 12 Monate aufbewahrt.
- Stammdaten: Als Stammdaten bezeichnen wir Grunddaten, die wir nebst den Vertragsdaten (siehe unten) für die Abwicklung unserer vertraglichen und sonstigen geschäftlichen Beziehungen oder für Marketing- und Werbezwecke benötigen, wie z.B. Name und Kontaktdaten, sowie Informationen z.B. über Ihre Rolle und Funktion, Ihre Bankverbindung(en), Ihr Geburtsdatum, die Kundenhistorie, Vollmachten, Unterschriftsberechtigungen und Einwilligungserklärungen. Ihre Stammdaten bearbeiten wir, wenn Sie ein Kunde oder sonstiger geschäftlicher Kontakt sind oder für einen solchen tätig sind (z.B. als Kontaktperson des Geschäftspartners), oder weil wir Sie für eigene Zwecke oder für die Zwecke eines Vertragspartners ansprechen wollen (z.B. im Rahmen von Marketing und Werbung, mit Einladungen zu Anlässen, mit Gutscheinen, mit Newslettern, etc.). Wir erhalten Stammdaten von Ihnen selbst (z.B. bei einem Kauf oder im Rahmen einer Registrierung), von Stellen, für die Sie tätig sind, oder von Dritten wie z.B. Vertragspartnern, Verbänden und Adresshändlern sowie aus öffentlichen Quellen wie z.B. öffentlichen Registern oder dem Internet (Websites, Social Media etc.). Wir können auch Informationen über Dritte als Teil der Stammdaten bearbeiten. Stammdaten können wir auch von unseren Aktionären und Investoren erheben. Wir bewahren Stammdaten in der Regel 10 Jahre lang auf, gerechnet ab dem letzten Austausch mit Ihnen auf, mindestens aber ab Vertragsende. Diese Frist kann länger sein, wenn dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglicher Vorgaben erforderlich oder aus technischen Gründen bedingt ist. Bei reinen Marketing- und Werbekontakten ist die Frist normalerweise wesentlich kürzer, meist nicht mehr als 2 Jahre seit dem letzten Kontakt.
- Vertragsdaten: Das sind Daten, die im Zusammenhang mit einem Vertragsschluss bzw. der Vertragsabwicklung anfallen, z. B. Angaben über Verträge und den zu erbringenden oder erbrachten Leistungen, sowie Daten aus dem Vorfeld eines Vertragsschlusses, die zur Abwicklung erforderlichen oder verwendeten Angaben und Angaben über Reaktionen (z. B. Beschwerden oder zur Zufriedenheit etc.). Dazu können auch Gesundheitsdaten und Angaben über Dritte gehören. Diese Daten erheben wir in der Regel von Ihnen, von Vertragspartnern und von in die Abwicklung des Vertrages involvierte Dritten, aber auch von Drittquellen und aus öffentlich zugänglichen Quellen. Wir bewahren diese Daten in der Regel 10 Jahre ab der letzten Vertragsaktivität auf, mindestens aber ab Vertragsende. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglicher Vorgaben erforderlich oder technisch bedingt ist.
- Verhaltens- und Präferenzdaten: Je nachdem, in welcher Beziehung wir zu Ihnen stehen, versuchen wir Sie kennenzulernen und unsere Produkte, Dienstleistungen und Angebote besser auf Sie auszurichten. Dazu erheben wir Daten über Ihr Verhalten und Ihre Präferenzen. Wir tun dies, indem wir Angaben über Ihr Verhalten in unserem Bereich auswerten, und wir können diese Angaben auch mit Angaben von Dritten - auch aus öffentlich zugänglichen Quellen - ergänzen. Gestützt darauf können wir etwa die Wahrscheinlichkeit berechnen, dass Sie bestimmte Leistungen in Anspruch nehmen oder sich auf eine bestimmte Weise verhalten. Die dazu bearbeiteten Daten sind uns teilweise bereits bekannt (z. B. wo und wann Sie unsere Leistungen in Anspruch nehmen), oder wir gewinnen diese Daten, indem wie Ihr Verhalten aufzeichnen (z. B. wie Sie auf unserer Website navigieren). Wir anonymisieren oder löschen diese Daten, wenn sie für die verfolgten Zwecke nicht mehr aussagekräftig sind, was je nach Art der Daten zwischen 2 Wochen und 24 Monaten (für Produkt- und Dienstleistungspräferenzen) sein kann. Diese Frist kann länger sein, wenn dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist. Wie das Tracking auf unserer Website funktioniert, beschreiben wir in Ziff. 12.
- Andere Daten: Daten von Ihnen erheben wir auch in anderen Situationen. Im Zusammenhang mit behördlichen oder gerichtlichen Verfahren etwa anfallende Daten an (wie Akten, Beweismittel etc.), die sich auf Sie beziehen können. Aus Gründen des Gesundheitsschutzes können wir ebenfalls Daten erheben (z.B. im Rahmen von Gesundheitsschutzkonzepten). Wir können Fotos, Videos und Tonaufnahmen erhalten oder erstellen, in denen Sie erkennbar sein können (z. B. an Anlässen, durch Sicherheitskameras etc.). Wir können auch Daten darüber erheben, wer wann bestimmte Gebäude betritt oder entsprechende Zugangsrechte hat (inkl. bei Zugangskontrollen, auf der Grundlage von Registrierungsdaten oder Besucherlisten etc.), wer wann an Anlässen oder Aktionen (z. B. Wettbewerben) teilnimmt und wer wann unsere Infrastruktur und Systeme verwendet. Schliesslich erheben und bearbeiten wir Daten über unsere Aktionäre und andere Anleger; neben Stammdaten sind dies u.a. Angaben für die entsprechenden Register, bezüglich der Ausübung ihrer Rechte und der Durchführung von Anlässen (z.B. Generalversammlungen).
- Die Aufbewahrungsfrist dieser Daten richtet sich nach dem Zweck und wird auf das Erforderliche beschränkt. Das reicht von einigen Tagen bei vielen der Sicherheitskameras und in der Regel einige Wochen, bei Daten für ein Contact Tracing über Besucherdaten, die in der Regel 3 Monate lang aufbewahrt werden, bis hin zu mehreren Jahren oder länger für Berichte über Veranstaltungen mit Bildern. Daten über Sie als Aktionär oder sonstiger Anleger werden entsprechend den gesellschaftsrechtlichen Vorgaben aufbewahrt, in jedem Fall aber solange Sie investiert sind.
Viele der in diesem Ziff. 3 aufgeführten Daten geben Sie uns selbst bekannt (z.B. über Formulare, im Rahmen der Kommunikation mit uns, im Zusammenhang mit Verträgen, bei der Verwendung der Website etc.). Sie sind dazu nicht verpflichtet, unter Vorbehalt von Einzelfällen, z. B. im Rahmen von verbindlichen Gesundheitsschutzkonzepten (gesetzliche Verpflichtungen). Wenn Sie mit uns Verträge schliessen oder unsere Dienstleistungen in Anspruch nehmen wollen, müssen Sie uns zudem im Rahmen Ihrer vertraglichen Verpflichtung gemäss dem einschlägigen Vertrag bestimmte Daten bereitstellen, insbesondere Stamm-, Vertrags- und Registrierungsdaten. Bei der Nutzung unserer Website ist die Bearbeitung technischer Daten unvermeidlich. Wenn Sie Zugang zu bestimmten Systemen oder Gebäuden erhalten möchten, müssen Sie uns Registrierungsdaten angeben. Bei Verhaltens- und Präferenzdaten haben Sie jedoch grundsätzlich die Möglichkeit, zu widersprechen oder keine Einwilligung zu gebe.
Soweit dies nicht unzulässig ist, entnehmen wir Daten auch aus öffentlich zugänglichen Quellen oder erhalten Daten von anderen Unternehmen innerhalb unserer Gruppe, von Behörden und von sonstigen Dritten (z. B. Auskunfteien, Adresshändler, Verbänden, Vertragspartnern, Internetanalysediensten etc.).
Hinweis zur Amazon-Datenschutzerklärung
Über die Erhebung und Aufbewahrung Ihrer personenbezogenen Daten sowie die Art und den Zweck der Nutzung sind Sie bereits in den Datenschutzhinweisen von Amazon informiert worden. Erforderliche Einwilligungen in diese Verarbeitung wurden von Amazon im Rahmen Ihrer Registrierung eingeholt. Über die von Amazon zur Verfügung gestellten personenbezogenen Daten hinaus erheben wir keine weiteren personenbezogenen Daten von Ihnen. Amazon übermittelt uns Ihre personenbezogenen Daten zum Zwecke der Vertragserfüllung. Diese von Amazon an uns übermittelten personenbezogenen Daten werden von uns im Rahmen dieser Datenschutzerklärung aufbewahrt und verarbeitet.
Die Amazon-Plattform ist für alle weiteren Datenverarbeitungen auf ihrer Plattform verantwortlich, die über die in dieser Datenschutzerklärung beschriebenen Datenverarbeitungen hinausgehen, einschließlich der auf der Amazon-Website angebotenen Zahlungsarten. Weitere Informationen über die Datenverarbeitung durch Amazon finden Sie in den Datenschutzhinweisen von Amazon: https://www.amazon.com/gp/help/customer/display.html?nodeId=GX7NJQ4ZB8MHFRNJ.
4. Zu welchen Zwecken verarbeiten wir Ihre Daten?
Wir bearbeiten Ihre Daten zu den Zwecken, die wir im Folgenden erläutern. Weitere Hinweise für den Online-Bereich finden Sie in Ziff. 12. Diese Zwecke bzw. die ihnen zugrundeliegenden Ziele stellen berechtigte Interessen von uns und ggf. von Dritten dar. Sie finden weitere Angaben zu den Rechtsgrundlagen unserer Verarbeitung in Ziff. 5.
Wir verarbeiten Ihre Daten zu Zwecken im Zusammenhang mit der Kommunikation mit Ihnen, insbesondere zur Beantwortung von Anfragen und der Geltendmachung Ihrer Rechte (Ziff. 10) und um Sie bei Rückfragen zu kontaktieren. Hierzu verwenden wir insbesondere Kommunikations- und Stammdaten und im Zusammenhang mit von Ihnen genutzten Angeboten und Dienstleistungen auch Registrierungsdaten. Wir bewahren diese Daten auf, um unsere Kommunikation mit Ihnen zu dokumentieren, für Schulungszwecke, zur Qualitätssicherung und für Nachfragen.
Wir verarbeiten Daten für die Aufnahme, Verwaltung und Abwicklung von Vertragsbeziehungen.
Wir verarbeiten Daten für Marketingzwecke und zur Beziehungspflege, z.B. um unseren Kunden und anderen Vertragspartnern personalisierte Werbung zu Produkten und Dienstleistungen von uns und von Dritten (z.B. von Werbepartnern) zu senden. Dies kann z.B. in Form von Newslettern und anderen regelmäßigen Kontakten (elektronisch, per E-Mail oder telefonisch), über andere Kanäle, für welche wir Kontaktinformationen haben, aber auch im Rahmen von Marketingaktionen erfolgen und auch Gratisleistungen enthalten. Sie können solche Kontakte jederzeit ablehnen, bzw. eine Einwilligung in die Kontaktaufnahme für Werbezwecke verweigern oder widerrufen. Mit Ihrer Einwilligung können wir unsere Online-Werbung im Internet zielgerichteter auf Sie ausrichten. Schließlich wollen wir auch Vertragspartnern von uns ermöglichen, unsere Kunden und andere Vertragspartner zu Werbezwecken anzusprechen.
Sunstar verwendet im Rahmen der Marketing-E-Mails sogenanntes Newsletter-Tracking. Dabei werden Empfängerreaktionen (Öffnen eines Mailings, Anklicken von Text- und Bildlinks, Herunterladen von Bildern mit einem E-Mail-Programm) erfasst und aufbewahrt.
Der Zweck dieser Verarbeitung ist es, die Qualität der E-Mails zu verbessern und unsere Angebote zu optimieren. Die Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse daran, dass den Empfängern nur relevante Informationen zur Verfügung gestellt werden und nicht interessierte Empfänger aus der Liste gelöscht werden können.
Dieses Tracking findet nicht statt, wenn Sie die Anzeige von Bildern in Ihrem E-Mail-Programm standardmäßig deaktiviert haben. In diesem Fall wird der Newsletter nicht vollständig angezeigt, und Sie können möglicherweise nicht alle Funktionen nutzen. Sobald Sie die Bilder anzeigen lassen, wird das eben beschriebene Tracking aktiviert.
Darüber hinaus verarbeiten wir Ihre Daten zur Marktforschung, zur Verbesserung unserer Dienstleistungen und unseres Betriebs, zur Produktentwicklung und zur technischen Unterstützung der Nutzer (Vertragserfüllung).
Wir können Ihre Daten auch zu Zwecken der Sicherheit, der Zugangskontrolle und der Betrugsprävention und -aufdeckung verarbeiten (berechtigtes Interesse an der Sicherheit und Integrität der Systeme).
Wir verarbeiten personenbezogene Daten, zur Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden sowie interner Regularien ("Compliance").
Darüber hinaus verarbeiten wir Daten für die Zwecke unseres Risikomanagements und im Rahmen einer umsichtigen Unternehmensführung, einschließlich der Unternehmensorganisation und -entwicklung.
Wir können Ihre Daten zu weiteren Zwecken verarbeiten, z.B. im Rahmen unserer internen Abläufe und Administration oder zu Qualitätssicherungs- und Schulungszwecken.
5. Auf welcher Grundlage verarbeiten wir Ihre Daten?
Wenn wir Sie für bestimmte Verarbeitungen um Ihre Einwilligung bitten (z. B. für die Verarbeitung besonderer Kategorien personenbezogener Daten, für Marketing-Mailings und für das Werbesteuerungs- und Verhaltensanalyse auf der Website), informieren wie Sie gesondert über die entsprechenden Zwecke der Verarbeitung. Einwilligungen können Sie jederzeit durch schriftliche Mitteilung (postalisch) oder, wo nichts anderes angegeben oder vereinbart, per E-Mail an uns jederzeit mit Wirkung für die Zukunft widerrufen oder die entsprechende Einstellung in unserer App- und Cookie-Verwaltung wählen. Für den Widerruf Ihrer Einwilligung beim Online-Tracking vgl. Ziff. 10. Wo Sie über ein Benutzerkonto verfügen, kann ein Widerruf oder eine Kontaktnahme mit uns ggf. auch über die betreffende Website oder sonstige Dienstleistung durchgeführt werden. Sobald wir die Mitteilung über den Widerruf Ihrer Einwilligung erhalten haben, werden wir Ihre Daten nicht mehr für den/die Zweck(e) verarbeiten, dem/denen Sie ursprünglich zugestimmt haben, es sei denn, wir haben eine andere Rechtsgrundlage dafür. Durch den Widerruf Ihrer Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Wo wir Sie nicht um Ihre Einwilligung für eine Verarbeitung bitten, stützen wir die Verarbeitung Ihrer personenbezogenen Daten darauf, fass die Verarbeitung für die Anbahnung oder Abwicklung eines Vertrages mit Ihnen (oder der von Ihnen vertretenen Stelle) erforderlich ist oder dass wir oder Dritte ein berechtigtes Interesse daran haben, insbesondere um die vorstehend unter Ziff. 4 beschriebenen Zwecke und damit verbundenen Ziele zu verfolgen und entsprechende Maßnahmen durchführen zu können. Zu unseren berechtigten Interessen gehört auch die Einhaltung gesetzlichen Vorschriften, soweit dies nicht ohnehin bereits vom jeweils anwendbaren Datenschutzrecht als Rechtsgrundlage anerkannt ist. Dazu gehört auch die Vermarktung unserer Produkte und Dienstleistungen, das Interesse, unsere Märkte besser zu verstehen und unser Unternehmen, einschließlich des operativen Betriebs, sicher und effizient zu führen und weiterzuentwickeln.
Wenn wir sensible personenbezogene Daten erhalten (z. B. Gesundheitsdaten, Angaben zu politischen, religiösen oder weltanschaulichen Ansichten oder biometrische Daten zur Identifikation), können wir Ihre Daten auch gestützt auf andere Rechtsgrundlage verarbeiten, z. B. im Falle von Auseinandersetzungen aufgrund der Notwendigkeit der Verarbeitung für einen etwaigen Prozess oder Abwehr von Rechtsansprüchen. In Einzelfällen können andere Rechtsgründe zum Tragen kommen, was wir Ihnen soweit erforderlich separat kommunizieren.
6. Was gilt im Falle von Profiling und automatisierten Einzelentscheidungen?
Wir können bestimmte Ihrer persönlichen Eigenschaften zu den in Ziff. 4 genannten Zwecken anhand Ihrer Daten (Ziff. 3) automatisiert bewerten ("Profiling"), wenn wir Präferenzdaten ermitteln wollen, aber auch um Mißbrauchs- und Sicherheitsrisiken festzustellen, statistische Auswertungen vorzunehmen oder für betriebliche Planungszwecke. Zu denselben Zwecken können wir auch Profile erstellen.
Wir achten auf die Verhältnismäßigkeit und Zuverläßigkeit der Ergebnisse und treffen Maßnahmen gegen eine missbräuchliche Verwendung dieser Profile oder eines Profiling. Können diese Rechtswirkungen oder erhebliche Nachteile für Sie mit sich bringen, sehen wir grundsätzlich eine manuelle Überprüfung vor.
In bestimmten Situationen kann es aus Gründen der Effizienz und Einheitlichkeit von Entscheidungsprozessen erforderlich sein, dass wir Sie betreffende Ermessensentscheide mit Rechtwirkungen oder möglicherweise erheblichen Nachteile automatisieren ("automatisierte Einzelentscheidungen"). Wir werden Sie in diesem Fall entsprechend informieren und die nach anwendbarem Recht erforderlichen Massnahmen vorsehen.
7. Werden Ihre personenbezogenen Daten ins Ausland weitergegeben?
Im Rahmen unseres Geschäftsbetriebs geben wir Daten an andere Parteien weiter. Diese befinden sich nicht nur in der Schweiz. Ihre Daten können daher sowohl in Europa, in Grossbritannien, in den USA und in einigen Fällen in jedem Land der Welt verarbeitet werden.
Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zu dem anwendbaren Datenschutz (z. B. durch die Aufnahme von Standardvertragsklauseln), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachten Daten, handelt deren Verarbeitung Sie nicht widersprochen haben.
8. Wie lange verarbeiten wir Ihre Daten?
Wir verarbeiten Ihre Daten so lange, wie es unsere Verarbeitungszwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen der Verarbeitung zu Dokumentations- und Beweiszwecke es verlangen oder eine Speicherung technische bedingt ist. Weitere Angaben zur jeweiligen Speicher- und Verarbeitungsdauer finden Sie jeweils bei den einzelnen Datenkategorien in Ziff. 3 bzw. bei den Cookie-Kategorien in Ziff. 12. Stehen keine rechtlichen oder vertraglichen Pflichten entgegen, löschen oder anonymisieren wir Ihre Daten nach Ablauf der Speicher- oder Verarbeitungsdauer im Rahmen unserer üblichen Prozesse.
9. Wie schützen wir Ihre Daten?
Wir treffen angemessene Sicherheitsmaßnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer personenbezogenen Daten zu wahren, um sie gegen unberechtigte oder unrechtmäßige Verarbeitung zu schützen und den Gefahren des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken.
10. Was sind Ihre Rechte?
Das anwendbare Datenschutzrecht gewährt Ihnen unter bestimmten Umständen das Recht, der Verarbeitung Ihrer Daten zu widersprechen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Verarbeitung.
Um Ihnen die Kontrolle über die Verarbeitung Ihrer personenbezogenen Daten zu erleichtern, haben Sie im Zusammenhang mit unserer Datenverarbeitung je nach anwendbarem Datenschutzrecht auch folgende Rechte:
- Das Recht, von uns Auskunft zu verlangen, ob und welche Daten wir von Ihnen verarbeiten.
- Das Recht, dass wir Daten korrigieren, wenn sie unrichtig sind.
- Das Recht, die Löschung von Daten zu verlangen.
- Das Recht, von uns die Herausgabe bestimmter personenbezogene Daten in einem gängigen elektronischen Format oder ihre Übertragung an einen anderen Verantwortlichen zu verlangen.
- Das Recht, eine Einwilligung zu widerrufen, soweit unsere Verarbeitung auf Ihrer Einwilligung beruht.
- Das Recht, auf Nachfrage weitere Informationen zu erhalten, die für die Ausübung dieser Rechte hilfreich sind.
- Das Recht, bei automatisierter Einzelentscheidungen (Ziff. 6) Ihren Standpunkt darzulegen und zu verlangen, dass die Entscheidung von einer natürlichen Person überprüft wird.
Wenn Sie uns gegenüber, die oben genannten Rechte ausüben wollen (oder gegenüber eine unserer Gruppengesellschaften), wenden Sie sich bitte schriftlich, bei uns vor Ort oder, wo nichts anderes angegeben oder vereinbart, per E-Mail an uns; unsere Kontaktangaben finden Sie in Ziff. 13. Damit wir einen Missbrauch ausschliessen können, müssen wir Sie identifizieren.
Sie haben diese Rechte auch gegenüber anderen Stellen, die mit uns eigenverantwortlich zusammenarbeiten - wenden Sie sich bitte direkt an diese, wenn Sie Rechte im Zusammenhang mit deren Verarbeitungen wahrnehmen wollen. Angaben zu unseren wichtigen Kooperationspartner und Dienstleistern finde Sie in Ziff. 2 und weitere Angaben in Ziff. 12.
Bitte beachten Sie, dass für diese Rechte nach dem anwendbaren Datenschutzrecht Voraussetzungen, Ausnahmen oder Einschränkungen gelten (z. B. zum Schutz von Dritten oder Geschäftsgeheimnissen). Wir werden Sie ggf. entsprechend informieren.
Wenn Sie mit unserem Umgang mit Ihren Rechten oder dem Datenschutz nicht einverstanden sind, Teilen Sie das uns bitte mit (Ziff. 2). Insbesondere wenn Sie sich im EWR, im Vereinigten Königreich oder in der Schweiz befinden, haben Sie zudem das Recht, sich bei der Datenschutz-Aufsichtsbehörde Ihres Landes zu beschweren. Eine Liste der Behörden im EWR finden Sie hier: EDPB Übersicht EU-Mitgliedsstaaten. Die britische Aufsichtsbehörde können Sie hier erreichen: Kontakt UK DPA. Die Schweizer Aufsichtsbehörde erreichen Sie hier: https://www.edoeb.admin.ch/edoeb/de/home/deredoeb/kontakt.html.
11. Verwenden wir Online-Tracking und Online-Werbetechniken?
Auf unserer Website setzen wir verschiedene Techniken ein, mit denen wir und von uns beigezogenen Dritte Sie bei Ihrer Nutzung wiedererkennen und unter Umständen auch über mehrere Besuche hinweg verfolgen können. In diesem Abschnitt informieren wir Sie darüber.
Im Kern geht es darum, dass wir die Zugriffe von Ihnen (über Ihr System) von Zugriffen anderer Benutzer unterscheiden können, damit wir die Funktionalität der Website sicherstellen und Auswertungen und Personalisierungen vornehmen können. Wir wollen dabei nicht auf Ihre Identität schliessen, auch wenn wir dies können, soweit wir oder von uns beigezogene Dritte Sie durch Kombination mit Registrierungsdaten identifizieren können. Auch ohne Registrierungsdaten sind die eingesetzten Techniken aber so ausgestaltet, dass Sie bei jedem Seitenaufruf als individueller Besucher erkannt werden, etwa indem unser Server (oder die Server der Dritten) Ihnen bzw. Ihrem Browser eine bestimmte Erkennungsnummer zuweist (sog. «Cookie»).
Wir verwenden solche Techniken auf unserer Website und erlauben bestimmten Dritten, dies ebenfalls zu tun. Je nach dem Zweck dieser Techniken fragen wir aber nach Ihrer Einwilligung, bevor diese zum Einsatz kommen. Sie können Ihre aktuellen Einstellungen über das Einwilligungsbanner aufrufen. Sie können Ihren Browser so programmieren, dass er bestimmte Cookies oder Alternativtechniken blockiert, täuscht oder bestehende Cookies löscht. Sie können Ihren Browser auch mit Software erweitern, die das Tracking durch bestimmte Dritte sperrt. Weitere Angaben finden Sie auf den Hilfeseiten Ihres Browsers (in der Regel unter dem Stichwort "Datenschutz") oder auf den Websites der nachstehend genannten Dritten.
Es werden folgende Cookies (Techniken mit vergleichbaren Funktionsweisen wie das Finderprinting sind hier mitgemeint) unterschieden:
- Notwendige Cookies: Einige Cookies sind für das Funktionieren der Website als solche oder bestimmte Funktionen notwendig. Sie stellen z.B. sicher, dass Sie zwischen den Seiten wechseln können, ohne dass in einem Formular eingegebene Angaben verloren gehen. Sie stellen ausserdem sicher, dass Sie eingeloggt bleiben. Diese Cookies bestehen nur temporär («Session Cookies»). Falls Sie sie blockieren, funktioniert die Website möglicherweise nicht. Andere Cookies sind notwendig, damit der Server von Ihnen getroffene Entscheide oder Eingaben über eine Sitzung (d.h. einen Besuch der Website) hinaus speichern kann, falls Sie diese Funktion beanspruchen (z.B. gewählte Sprache, erteilte Einwilligung, die Funktion für ein automatisches Einloggen etc.). Diese Cookies haben ein Verfallsdatum von bis zu 24 Monaten.
- Performance Cookies: Um unsere Website und entsprechende Angebote zu optimieren und besser auf die Bedürfnisse der Benutzer abzustimmen, nutzen wir Cookies, um die Verwendung unserer Website aufzuzeichnen und zu analysieren, unter Umständen auch über die Sitzung hinaus. Das tun wir durch den Einsatz von Analyse-Diensten von Drittanbietern. Diese haben wir unten aufgeführt. Bevor wir solche Cookies einsetzen, bitten wir Sie um Ihre Zustimmung. Sie können diese über die Cookie-Einstellungen hier jederzeit widerrufen. Performance Cookies haben ebenfalls ein Verfallsdatum von bis zu 24 Monaten. Details finden Sie auf den Websites der Drittanbieter.
- Marketing Cookies: Wir und unsere Werbe-Vertragspartner haben ein Interesse daran, Werbung zielgruppengenau zu steuern, d.h. möglichst nur denen anzuzeigen, die wir ansprechen wollen. Unsere Werbe-Vertragspartner haben wir unten aufgeführt. Zu diesem Zweck setzen wir und unsere Werbe-Vertragspartner – falls Sie einwilligen – ebenfalls Cookies ein, mit denen die aufgerufenen Inhalte oder geschlossenen Verträge erfasst werden können. Das ermöglicht es uns und unseren Werbe-Vertragspartnern, Werbung anzuzeigen, bei der wir davon ausgehen können, dass sie Sie interessiert, auf unserer Website, aber auch auf anderen Websites, die Werbung von uns bzw. unseren Werbe-Vertragspartnern anzeigen. Diese Cookies haben je nach Situation eine Verfalldauer von einigen Tagen bis zu 12 Monaten. Falls Sie in die Verwendung dieser Cookies einwilligen, wird Ihnen entsprechende Werbung angezeigt. Falls Sie nicht in diese Cookies einwilligen, sehen Sie nicht weniger Werbung, sondern einfach irgendwelche andere Werbung.
Neben Marketing Cookies verwenden wir weitere Techniken, um Online-Werbung auf anderen Websites zu steuern und dadurch Streuverluste zu reduzieren.
Derzeit verwenden wir Angebote von Dienstleistern und Werbe-Vertragspartner (soweit diese zur Werbesteuerung Daten von Ihnen bzw. bei Ihnen gesetzen Cookies verwende), die am Ende dieses Hinweises aufgeführt sind.
12. Welche Daten verarbeiten wir auf unseren Seiten der sozialen Netzwerke?
Wir können auf sozialen Netzwerken und anderen von Dritten betriebenen Plattformen Seiten und sonstige Online-Präsenzen betreiben («Fanpages», «Kanäle», «Profile» etc.) und dort die in Ziff. 3 und nachfolgend umschriebenen Daten über Sie erheben. Wir erhalten diese Daten von Ihnen und den Plattformen, wenn Sie über unsere Online-Präsenz mit uns in Kontakt kommen (z.B., wenn Sie mit uns kommunizieren, unsere Inhalte kommentieren oder unsere Präsenz besuchen). Gleichzeitig werten die Plattformen Ihre Nutzung unserer Online-Präsenzen aus und verknüpfen diese Daten mit weiteren, den Plattformen bekannten Daten über Sie (z.B. zu Ihrem Verhalten und Ihren Präferenzen). Sie verarbeiten diese Daten auch für eigene Zwecke in eigener Verantwortlichkeit, insbesondere für Marketing- und Marktforschungszwecke (z.B. um Werbung zu personalisieren) und um ihre Plattformen zu steuern (z.B. welche Inhalte sie Ihnen anzeigen).
Wir verarbeiten diese Daten zu den in Ziff. 4 beschriebenen Zwecken, so insbesondere zur Kommunikation, für Marketingzwecke (einschliesslich Werbung auf diesen Plattformen, vgl. dazu Ziff. 11) und zur Marktforschung. Zu den entsprechenden Rechtsgrundlagen finden Sie Angaben in Ziff. 5. Von Ihnen selbst veröffentlichte Inhalte (z.B. Kommentare zu einer Ankündigung) können wir selbst weiterverbreiten (z.B. in unserer Werbung auf der Plattform oder anderswo). Wir oder die Betreiber der Plattformen können Inhalte von oder zu Ihnen auch entsprechend den Nutzungsrichtlinien löschen oder einschränken (z.B. unangemessene Kommentare).
Weitere Angaben zu den Verarbeitungen der Betreiber der Plattformen entnehmen Sie bitte den Datenschutzhinweisen der Plattformen. Dort erfahren Sie auch, in welchen Ländern diese ihre Daten verarbeiten, welche Auskunfts-, Lösch- und weiteren Betroffenenrechte Sie haben und wie Sie diese wahrnehmen oder weitere Informationen erhalten können. Derzeit nutzen wir folgende Plattformen:
- Facebook: Hier betreiben wir die Seite https://www.facebook.com/GUMSunstarDE/. Die verantwortliche Stelle für den Betrieb der Plattform ist für Benutzer aus Europa Facebook Ireland Ltd., Dublin, Irland. Deren Datenschutzhinweise sind unter https://www.facebook.com/policy abrufbar. Einige Ihrer Daten werden dabei in die USA übermittelt. Widerspruch bezüglich Werbung ist hier möglich: https://www.facebook.com/settings?tab=ads. In Bezug auf die Daten, die beim Besuch unserer Seite für die Erstellung von «Page Insights» erhoben und bearbeitet werden, sind wir mit Facebook Ireland Ltd., Dublin, Irland, gemeinsam verantwortlich. Im Rahmen von Page Insights werden Statistiken darüber erstellt, was Besucher auf unserer Seite tun (Beiträge kommentieren, Inhalte weiterleiten, etc.). Das ist auf https://www.facebook.com/legal/terms/information_about_page_insights_data. Es hilft uns zu verstehen, wie unsere Seite genutzt wird und wie wir sie verbessern können. Wir erhalten dabei nur anonyme, aggregierte Daten. Unsere Verantwortlichkeiten betreffend Datenschutz haben wir gemäss den Angaben auf https://www.facebook.com/legal/terms/page_controller_addendum.
- Instagram: Hier betreiben wir die Seite: https://www.instagram.com/gumsunstarde/?hl=de. Die für den Betrieb der Plattform für Nutzer aus Europa zuständige Stelle ist Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbor, Dublin 2, Irland. Ihre Datenschutzbestimmungen finden Sie unter https://privacycenter.instagram.com/policy/. Einige Ihrer Daten werden in die USA übermittelt. Wir sind gemeinsam mit Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbor, Dublin 2, Irland, für die Daten verantwortlich, die beim Besuch unserer Website zur Erstellung von "Instagram Insights" erhoben und verarbeitet werden. Im Rahmen von Page Insights werden Statistiken darüber erstellt, was Besucher auf unserer Website tun (Beiträge kommentieren, Inhalte weiterleiten usw.). Unsere datenschutzrechtlichen Verantwortlichkeiten haben wir gemäß den Informationen unter https://www.facebook.com/legal/terms/page_controller_addendum.
- LinkedIn: Hier betreiben wir die Seite: https://www.linkedin.com/company/sunstar-deutschland-gmbh/?originalSubdomain=de. Verantwortlich für den Betrieb der Plattform für Nutzer aus Europa ist LinkedIn Ireland Unlimited Company, Irland. Wir sind gemeinsam mit Wilton Place, Dublin 2, Irland, verantwortlich für die Daten, die beim Besuch unserer Seite zur Erstellung von "Page Insights" erhoben und verarbeitet werden. Im Rahmen von Page Insights werden Statistiken darüber erstellt, was Besucher auf unserer Seite tun (Beiträge kommentieren, Inhalte weiterleiten, etc.). Dies wird unter https://legal.linkedin.com/pages-joint-controller-addendum. Es hilft uns zu verstehen, wie unsere Website genutzt wird und wie wir sie verbessern können. Wir erhalten nur anonyme, zusammengefasste Daten.
- YouTube-Plattform: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (im Folgenden "YouTube") Im Zusammenhang mit dem Betrieb unserer YouTube-Seite und Google https://www.youtube.com/user/LifeWithSunstar nutzen wir die Dashboard-Übersicht von Google (dem Anbieter der Dienste), mit der Google uns statistische Daten über die Nutzung unserer YouTube-Seite zur Verfügung stellt. Diese Daten sind für uns anonym, d.h. die persönlichen Daten der einzelnen Nutzer oder Besucher sind für uns nicht sichtbar. Welche Daten Google zur Nutzungsanalyse im Zusammenhang mit unserer YouTube-Seite verwendet und welche Informationen Google zur Datenverarbeitung im Zusammenhang mit den implementierten Funktionen bereitstellt, erfahren Sie hier: https://policies.google.com/privacy?gl=CH&hl=de#infocollect. Für die YouTube-Plattform können Sie Ihre Auswahl hier verwalten: https://support.google.com/youtube/answer/2531367?hl=de. Die Datenschutzbestimmungen von YouTube finden Sie hier: https://support.google.com/youtube/topic/2803240?hl=de.
- X-Plattform: Hier betreiben wir die Seite Verantwortlich für den Betrieb der Plattform ist Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Irland (im Folgenden auch "X"). Sie können den Datenschutzbeauftragten von X über das von ihm bereitgestellte Online-Kontaktformular erreichen https://help.x.com/de/rules-and-policies/x-report-violation. Für X ist die X-Nutzungsvereinbarung das maßgebliche Dokument. Sie umfasst die Nutzungsbedingungen https://x.com/de/tos, die Datenschutzrichtlinie und die X-Regeln und -Richtlinien https://x.com/de/privacy. Von X erhalten wir die folgenden Daten: Reichweite (Tweets, Retweets, Impressionen, Seitenaufrufe, Unique User, Zugriff auf Unterseiten), Zielgruppe (demografische Informationen), Interaktion (Impressionen, Reaktionen, Klickrate, Likes, Shares, Kommentare, (Link-)Klicks, Engagement Rate), Zielgruppe (demografische/geografische Informationen). Für X können Sie Ihre Auswahl https://help.x.com/de/personalization-data-settings verwalten. Außerdem finden https://x.com/privacy die Datenschutzbestimmungen.
13. Ansprechpartner für den Datenschutz
Datenkontrolleur
SUNSTAR Europe S.A., Route de Pallatex 11, 1163 Etoy, Schweiz
Repräsentant in der EU:
SUNSTAR Deutschland GmbH
Aiterfeld 1
79677 Schönau im Schwarzwald
Deutschland
Ansprechpartner für den Datenschutzbeauftragten
Unser Datenschutzbeauftragter kann direkt kontaktiert werden unter:
Können wir diesen Datenschutzhinweis aktualisieren?
Diese Datenschutzhinweis ist nicht Bestandteil eines Vertrags mit Ihnen. Wir können diese Datenschutzhinweis jederzeit anpassen. Die auf dieser Website veröffentlichte Version ist die jeweils aktuelle Fassung.