Datenschutzerklärung 

Version 1.0, 13 April 2023

Mit dieser Datenschutzerklärung informieren wir, Piazzitta Optik GmbH, über die Bearbeitung von Personendaten im Zusammenhang mit unserer Dienstleitungen, Websites und unserem sonstigen Online-Angebot (gemeinsam unser "Angebot").

Für einzelne oder zusätzliche Angebote und Leistungen können besondere, ergänzende oder weitere Datenschutzerklärungen sowie sonstige rechtliche Dokumente wie Allgemeine Geschäftsbedingungen (AGB), Nutzungsbedingungen oder Teilnahmebedingungen bestehen.

Unser Angebot unterliegt dem schweizerischen Datenschutzrecht sowie allenfalls anwendbarem ausländischem Datenschutzrecht wie insbesondere jenem der Europäischen Union (EU) mit der Datenschutz-Grundverordnung (DSGVO). Die EU anerkennt, dass das schweizerische Datenschutzrecht einen angemessenen Datenschutz gewährleistet.

1.    Kontaktadressen

1.1    Verantwortung für das Angebot

Piazzitta Optik GmbH
Albisriederstrasse 349

8047 Zürich

Schweiz

[email protected]

2.    Bearbeitung von Personendaten

2.1    Begriffe

Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen. Eine betroffene Person ist eine Person, über die Personendaten bearbeitet werden. Bearbeiten umfasst jeden Umgang mit Personendaten, unabhängig von den angewandten Mitteln und Verfahren, insbesondere das Aufbewahren, Bekanntgeben, Beschaffen, Erheben, Löschen, Speichern, Verändern, Vernichten und Verwenden von Personendaten.

2.2    Rechtsgrundlagen

Wir bearbeiten Personendaten im Einklang mit dem schweizerischen Datenschutzrecht wie insbesondere dem Bundesgesetz über den Datenschutz (DSG) und der Verordnung zum Bundesgesetz über den Datenschutz (VDSG).

Wir bearbeiten – sofern und soweit die Datenschutz-Grundverordnung (DSGVO) anwendbar ist – Personendaten gemäss mindestens einer der folgenden Rechtsgrundlagen:

·       Art. 6 Abs. 1 lit. b DSGVO für die erforderliche Bearbeitung von Personendaten zur Erfüllung eines Vertrages mit der betroffenen Person sowie zur Durchführung vorvertraglicher Massnahmen.

·       Art. 6 Abs. 1 lit. f DSGVO für die erforderliche Bearbeitung von Personendaten um die berechtigten Interessen von uns oder von Dritten zu wahren, sofern nicht die Grundfreiheiten und Grundrechte sowie Interessen der betroffenen Person überwiegen. Berechtigte Interessen sind insbesondere unser Interesse, unser Angebot dauerhaft, nutzerfreundlich, sicher und zuverlässig bereitstellen sowie dafür bei Bedarf werben zu können, die Informationssicherheit sowie der Schutz vor Missbrauch und unbefugter Nutzung, die Durchsetzung von eigenen rechtlichen Ansprüchen und die Einhaltung von schweizerischem Recht.

·       Art. 6 Abs. 1 lit. c DSGVO für die erforderliche Bearbeitung von Personendaten zur Erfüllung einer rechtlichen Verpflichtung, der wir gemäss allenfalls anwendbarem Recht der EU oder von Mitgliedstaaten im Europäischen Wirtschaftsraum (EWR), unterliegen.

·       Art. 6 Abs. 1 lit. e DSGVO für die erforderliche Bearbeitung von Personendaten zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt.

·       Art. 6 Abs. 1 lit. a DSGVO für die Bearbeitung von Personendaten mit Einwilligung der betroffenen Person.

·       Art. 6 Abs. 1 lit. d DSGVO für die erforderliche Bearbeitung von Personendaten um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen.

2.3    Art, Umfang und Zweck

Wir bearbeiten folgende Arten von Personendaten für folgende Zwecke: 

-        Kundendaten: Kontaktdaten unserer Kunden sowie weitere Informationen, die die Kunden uns zur Verfügung stellen für die Kundenadministration und Information über aktuelle Produkte, Events und Themen. 

-        Website-Besucherdaten: Daten, welche Website-Besucher freiwillig zur Verfügung stellen (z.B. Kontaktdaten bei Anmeldung zu einem Newsletter) für den entsprechenden Zweck. 

-        Online-Shop: Kontakt-, Zahlungs- und Bestelldaten wenn ein Besucher Waren über unseren Online-Shop bestellt für die Abwicklung der Bestellung. Bestellungen können Werbemuster enthalten.  

-        Bewerbungen: Personendaten aufgrund von «Bewerbungen» werden nur bearbeitet, soweit sie die Eignung für ein Arbeitsverhältnis betreffen oder für die spätere Durchführung eines Arbeitsvertrages erforderlich sind. Die Personendaten, die für eine Bewerbung erforderlich sind, ergeben sich aus den abgefragten beziehungsweise mitgeteilten Angaben, zum Beispiel im Rahmen der Stellenbeschreibung. Bewerberinnen und Bewerber haben die Möglichkeit, freiwillig weitere Angaben für ihre jeweiligen Bewerbungen zu übermitteln.

-        Oft bearbeiten wir in diesem Zusammenhang auch Gesundheitsdaten, die datenschutzrechtlich als besonders schützenswert gelten. Dazu gehören z.B. [die für die augenoptische Beratung relevanten medizinischen Informationen, augenoptische Korrekturwerte, weitere Angaben für die Brillen- und Kontaktlinsenanpassung oder Untersuchungsergebnisse]. [Bestimmte Gesundheitsdaten] können wir auf Ihren Wunsch ermitteln [z.B. durch Sehtests]. Wir können Gesundheitsdaten direkt einem Dritten übermitteln (z.B. Ihrem Augenarzt oder Krankenkasse), wenn diese für die Vertragserfüllung erforderlich sind.

 

Weiter bearbeiten wir jene Personendaten, die erforderlich sind, um unser Angebot dauerhaft, nutzerfreundlich, sicher und zuverlässig bereitstellen zu können. Solche Personendaten können in die Kategorien von Bestands- und Kontaktdaten, Inhaltsdaten, Nutzungsdaten und Randdaten sowie Vertragsdaten und Zahlungsdaten fallen.

2.4    Dauer der Verarbeitung

Wir bearbeiten Personendaten während jener Dauer, die für den jeweiligen Zweck beziehungsweise die jeweiligen Zwecke oder gesetzlich erforderlich ist. Personendaten, deren Bearbeitung nicht mehr erforderlich ist, werden anonymisiert oder gelöscht.

2.5  Bearbeitung von Personendaten durch Dritte, auch im Ausland

Wir können Personendaten durch Dritte wie insbesondere Auftragsbearbeiter bearbeiten lassen oder gemeinsam mit Dritten sowie mit Hilfe von Dritten bearbeiten oder an Dritte übermitteln. Bei solchen Dritten handelt es sich insbesondere um IT Anbieter und sonstige Dienstleister. Wir gewährleisten auch bei solchen Dritten einen angemessen Datenschutz.

Solche Dritte befinden sich grundsätzlich in der Schweiz sowie in der Europäischen Union (EU) beziehungsweise im Europäischen Wirtschaftsraum (EWR) oder den Vereinigten Staaten von Amerika (USA). Bei Dritten in den Vereinigten Staaten von Amerika (USA) werden Standardvertragsklauseln abgeschlossen, um ein angemessenes Datenschutzniveau zu gewährleisten. 

3     Rechte von betroffenen Personen

Betroffene Personen, deren Personendaten wir bearbeiten, verfügen über die Rechte gemäss schweizerischem Datenschutzrecht. Dazu zählen das Recht auf Auskunft sowie das Recht auf Berichtigung, Löschung oder Sperrung der bearbeiteten Personendaten.

Betroffene Personen, deren Personendaten wir bearbeiten, können – sofern und soweit die Datenschutz-Grundverordnung (DSGVO) anwendbar ist – unentgeltlich eine Bestätigung, ob wir ihre Personendaten bearbeiten und, falls ja, Auskunft über die Bearbeitung ihrer Personendaten verlangen, die Bearbeitung ihrer Personendaten einschränken lassen, ihr Recht auf Datenübertragbarkeit wahrnehmen sowie ihre Personendaten berichtigen, löschen («Recht auf Vergessenwerden»), sperren oder vervollständigen lassen.

Betroffene Personen, deren Personendaten wir bearbeiten, können – sofern und soweit die DSGVO anwendbar ist – eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen und jederzeit Widerspruch gegen die Bearbeitung ihrer Personendaten erheben.

Betroffene Personen, deren Personendaten wir bearbeiten, verfügen über ein Beschwerderecht bei einer zuständigen Aufsichtsbehörde. Aufsichtsbehörde für den Datenschutz in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).

4     Datensicherheit

Wir treffen angemessene sowie geeignete technische und organisatorische Massnahmen um den Datenschutz und insbesondere die Datensicherheit zu gewährleisten. Allerdings kann die Bearbeitung von Personendaten im Internet trotz solchen Massnahmen immer Sicherheitslücken aufweisen. Wir können deshalb keine absolute Datensicherheit gewährleisten.

Der Zugriff auf unser Angebot erfolgt mittels Transportverschlüsselung (SSL / TLS mit HTTPS).

Der Zugriff auf unser Angebot unterliegt – wie grundsätzlich jede Internet-Nutzung – der anlasslosen und verdachtsunabhängigen Massenüberwachung sowie sonstigen Überwachung durch Sicherheitsbehörden in der Schweiz, in der Europäischen Union (EU), in den Vereinigten Staaten von Amerika (USA) und in anderen Staaten. Wir können keinen direkten Einfluss auf die entsprechende Bearbeitung von Personendaten durch Geheimdienste, Polizeistellen und andere Sicherheitsbehörden nehmen.

5     Nutzung der Website

5.1    Cookies

Wir können Cookies für unsere Website verwenden. Bei Cookies – auch von Dritten, deren Dienste wir nutzen (Cookies von Dritten beziehungsweise Third-Party Cookies) – handelt es sich um Daten – häufig in Form von Textdateien – in Ihrem Browser gespeichert werden. Cookies können keine Programme ausführen oder Schadsoftware wie Trojaner und Viren übertragen.

Cookies können beim Besuch unserer Website in Ihrem Browser temporär als sogenannte «Session Cookies» oder für einen bestimmten Zeitraum als sogenannt permanente Cookies gespeichert werden. «Session Cookies» werden automatisch gelöscht, wenn Sie Ihren Browser schliessen. Permanente Cookies ermöglichen insbesondere, Ihren Browser beim nächsten Besuch unserer Website wiederzuerkennen und dadurch beispielsweise die Reichweite unserer Website zu messen. Permanente Cookies können aber beispielsweise auch für Online-Marketing verwendet werden.

Sie können Cookies in Ihren Browser-Einstellungen jederzeit ganz oder teilweise deaktivieren sowie löschen. Ohne Cookies steht unser Angebot allenfalls nicht mehr in vollem Umfang zur Verfügung. Wir ersuchen Sie – sofern und soweit erforderlich – um Ihre Einwilligung für die Verwendung von Cookies.

Bei Cookies, die für Analytics oder Werbung verwendet werden, ist für zahlreiche Dienste ein allgemeiner Widerspruch («Opt-out») über die Networking Advertising Initiative, YourAdChoices (Digital Advertising Alliance) und / oder Your Online Choices (European Interactive Digital Advertising Alliance, EDAA) möglich.

5.2    Logdateien

Wir können für jeden Zugriff auf unsere Website nachfolgende Angaben erfassen, sofern diese von Ihrem Browser an unsere Server-Infrastruktur übermittelt werden oder von unserem Webserver ermittelt werden können: Datum und Zeit einschliesslich Zeitzone, Internet Protocol (IP)-Adresse, Zugriffsstatus (HTTP-Statuscode), Betriebssystem einschliesslich Benutzeroberfläche und Version, Browser einschliesslich Sprache und Version, aufgerufene einzelne Seite und übertragene Datenmenge, zuletzt aufgerufene Webseite (Referer beziehungsweise Referrer).

Wir speichern solche Angaben, die auch Personendaten darstellen können, in Logdateien. Die Angaben sind erforderlich, um unser Angebot dauerhaft, nutzerfreundlich und zuverlässig bereitstellen sowie um die Datensicherheit und damit insbesondere den Schutz von Personendaten sicherstellen zu können – auch durch Dritte oder mit Hilfe von Dritten.

5.3    Zählpixel

Wir können Zählpixel auf unserer Website verwenden. Zählpixel werden auch als Web-Beacons bezeichnet. Bei Zählpixeln – auch von Dritten, deren Dienste wir nutzen – handelt es sich um kleine Bilder, die beim Besuch unserer Website abgerufen werden. Mit Zählpixeln können die gleichen Angaben wie in Server-Logdateien erfasst werden.

6.    Newsletter und sonstige Benachrichtigungen

Wir können Newsletter und sonstige Benachrichtigungen per E-Mail sowie über andere Kommunikationskanäle versenden. Wir können Newsletter und sonstige Benachrichtigungen durch Dritte versenden lassen oder mit Hilfe von Dritten versenden.

Sie müssen grundsätzlich in die Verwendung Ihrer E-Mail-Adresse und Ihrer sonstigen Kontaktadressen ausdrücklich einwilligen, es sei denn, die Verwendung ist aus anderen rechtlichen Gründen zulässig. Für eine allfällige Einwilligung bei E-Mails verwenden wir «Double Opt-in», das heisst Sie erhalten eine E-Mail mit einem Weblink, den Sie zur Bestätigung anklicken müssen, damit kein Missbrauch durch unberechtigte Dritte erfolgen kann. Wir können solche Einwilligungen einschliesslich Internet Protocol (IP)-Adresse sowie Datum und Zeit protokollieren.

Newsletter und sonstige Benachrichtigungen können Weblinks oder Zählpixel enthalten, die erfassen, ob ein einzelner Newsletter oder eine einzelne Benachrichtigung geöffnet wurde und welche Weblinks dabei angeklickt wurden (Erfolgsmessung). Solche Weblinks und Zählpixel erfassen die Nutzung von Newslettern und sonstigen Benachrichtigungen. Wir benötigen diese statistische Erfassung der Nutzung einschliesslich Erfolgs- und Reichweitenmessung, um Newsletter und sonstige Benachrichtigungen aufgrund der Lesegewohnheiten der Empfängerinnen und Empfänger effektiv und nutzerfreundlich sowie dauerhaft, sicher und zuverlässig anbieten zu können.

Sie können sich jederzeit von Newslettern und sonstigen Benachrichtigungen abmelden und dadurch insbesondere der erwähnten Erfassung der Nutzung widersprechen.

7.    Social Media

Wir sind auf Social Media-Plattformen und anderen Online-Plattformen präsent, um mit interessierten Personen kommunizieren und über unser Angebot informieren zu können. Es gelten jeweils auch die Allgemeinen Geschäftsbedingungen (AGB), Datenschutzerklärungen und sonstigen Bestimmungen der einzelnen Betreiberinnen und Betreiber solcher Online-Plattformen.

Für unsere Social Media-Präsenz bei Facebook sind wir, sofern und soweit die DSGVO anwendbar ist, gemeinsam mit Facebook für die sogenannten Seiten-Insights verantwortlich, die Aufschluss geben, wie Besucher mit unserer Facebook-Präsenz interagieren. Wir nutzen Seiten-Insights, um unsere Social Media-Präsenz bei Facebook, effektiv und nutzerfreundlich bereitstellen zu können. Facebook hat eine Ergänzung bezüglich der Verantwortung für Seiten-Insights veröffentlicht.

8.    Dienste von Dritten

Wir können Dienste von Dritten verwenden, um unser Angebot dauerhaft, nutzerfreundlich, sicher und zuverlässig bereitzustellen. Solche Dienste dienen auch dazu, Inhalte in unser Angebot einbetten zu können. Solche Dienste – beispielsweise Hosting- und Speicherdienste, Video-Dienste sowie Zahlungsdienste – benötigen Ihre Internet Protocol (IP)-Adresse, da solche Dienste die entsprechenden Inhalte ansonsten nicht übermitteln können. Solche Dienste können sich ausserhalb der Schweiz sowie der Europäischen Union (EU) beziehungsweise des Europäischen Wirtschaftsraumes (EWR) befinden, sofern ein angemessener Datenschutz gewährleistet ist.

Für ihre eigenen sicherheitsrelevanten, statistischen und technischen Zwecke können Dienste von Dritten auch Daten im Zusammenhang mit unserem Angebot sowie aus anderen Quellen aggregiert, anonymisiert oder pseudonymisiert – unter anderem mit Cookies, Logdateien und Zählpixeln – bearbeiten. Solche Daten werden nicht verwendet, um direkt an betroffene Personen im Zusammenhang mit unserem Angebot zu gelangen.

8.1    Kartenmaterial

Wir verwenden Google Maps, um Karten in unsere Website einbetten zu können. Dabei kommen auch Cookies zum Einsatz. Google Maps ist ein Dienst der amerikanischen Google LLC, für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum (EWR) und in der Schweiz ist die irische Google Ireland Limited verantwortlich. Weitere Angaben über Art, Umfang und Zweck der Datenbearbeitung finden sich in den Grundsätzen für Datenschutz und Sicherheit und in der Datenschutzerklärung jeweils von Google, im Leitfaden zum Datenschutz in Google-Produkten (einschliesslich Google Maps), in den Information, wie Google Daten von Websites verwendet, auf denen Google-Dienste genutzt werden und in den Informationen über Cookies bei Google. Ausserdem besteht die Möglichkeit, Widerspruch gegen personalisierte Werbung zu erheben.

8.2    Musik und / oder Videos

Wir verwenden YouTube, um Videos in unsere Website einbetten zu können. Dabei kommen auch Cookies zum Einsatz. YouTube ist ein Dienst der amerikanischen Google LLC, für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum (EWR) und in der Schweiz ist die irische Google Ireland Limitedverantwortlich. Weitere Angaben über Art, Umfang und Zweck der Datenbearbeitung finden sich in den Grundsätzen für Datenschutz und Sicherheit und in der Datenschutzerklärung jeweils von Google, im Leitfaden zum Datenschutz in Google-Produkten (einschliesslich YouTube), in den Information, wie Google Daten von Websites verwendet, auf denen Google-Dienste genutzt werden und in den Informationen über Cookies bei Google. Ausserdem besteht die Möglichkeit, Widerspruch gegen personalisierte Werbung zu erheben.

8.3    Erfolgs- und Reichweitenmessung

Wir verwenden Google Analytics, um zu analysieren, wie unsere Website genutzt wird, wobei wir beispielsweise auch die Reichweite unser Website und den Erfolg von Verlinkungen Dritter auf unsere Website messen können. Es handelt sich um einen Dienst der amerikanischen Google LLC, für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum (EWR) und in der Schweiz ist die irische Google Ireland Limited verantwortlich.

Google versucht einzelne Besucherinnen und Besucher unserer Website auch erfassen, wenn sie verschiedene Browser oder Geräte nutzen (Cross-Device Tracking). Dabei kommen auch Cookies zum Einsatz. Für Google Analytics wird Ihre Internet Protocol (IP)-Adresse benötigt, die aber nicht mit anderen Daten von Google zusammengeführt wird.

Weitere Angaben über Art, Umfang und Zweck der Datenbearbeitung finden sich in den Grundsätzen für Datenschutz und Sicherheit und in der Datenschutzerklärung jeweils von Google, im Leitfaden zum Datenschutz in Google-Produkten (einschliesslich Google Analytics), in den Information, wie Google Daten von Websites verwendet, auf denen Google-Dienste genutzt werden und in den Informationen über Cookies bei Google. Ausserdem besteht die Möglichkeit, das «Browser Add-on zur Deaktivierung von Google Analytics» zu verwenden sowie Widerspruch gegen personalisierte Werbung zu erheben.

Wir verwenden den Google Tag Manager, um Dienste für Analytics oder Werbung von Google als auch von Dritten in unsere Website einbinden und verwalten zu können. Es handelt sich um einen Dienst der amerikanischen Google LLC, für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum (EWR) und in der Schweiz ist die irische Google Ireland Limited verantwortlich. Dabei kommen keine Cookies zum Einsatz, doch können Cookies im Rahmen der damit eingebundenen und verwalteten Dienste zum Einsatz kommen. Wir informieren über die Bearbeitung von Personendaten durch solche Dienste in der vorliegenden Datenschutzerklärung.

8.4    Werbung

Wir verwenden Google Ads (ehemals Adwords), um bei der Suchmaschine Google sowie anderswo im Internet, beispielsweise auf anderen Websites, gezielt für unser Angebot werben zu können, unter anderem aufgrund von Suchanfragen. Google Ads ist ein Angebot der amerikanischen Google LLC, für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum (EWR) und in der Schweiz ist die irische Google Ireland Limited verantwortlich. Bei Google Ads kommen auch Cookies zum Einsatz. Google verwendet verschiedene Domainnamen – insbesondere doublelick.net, googleadservices.com und googlesyndication.com – für Google Ads.

Wir möchten mit solcher Werbung insbesondere Personen erreichen, die sich für unser Angebot interessieren oder unser Angebot bereits nutzen. Dafür übermitteln wir entsprechende – allenfalls auch personenbezogene – Angaben an Google (Remarketing). Wir können ausserdem feststellen, ob unsere Werbung erfolgreich ist, das heisst ob sie zu Besuchen auf unserer Website führt (Conversion Tracking).

Weitere Angaben über Art, Umfang und Zweck der Datenbearbeitung finden sich in den Grundsätzen für Datenschutz und Sicherheit und in der Datenschutzerklärung jeweils von Google, in den Information, wie Google Daten von Websites verwendet, auf denen Google-Dienste genutzt werden und in den Informationen über Cookies bei Google. Ausserdem besteht die Möglichkeit, Widerspruch gegen personalisierte Werbung zu erheben.

9.    Erweiterungen für die Website

Wir verwenden Google reCAPTCHA, um Eingabeformulare vor Bots und Spam zu schützen, gleichzeitig aber Eingaben von Menschen zuverlässig zu ermöglichen. Dabei kommen auch Cookies zum Einsatz. Es handelt sich um einen Dienst der amerikanischen Google LLC, für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum (EWR) und in der Schweiz ist die irische Google Ireland Limited verantwortlich. Weitere Angaben über Art, Umfang und Zweck der Datenbearbeitung finden sich in den Grundsätzen für Datenschutz und Sicherheit und in der Datenschutzerklärung jeweils von Google sowie in den Informationen über Cookies bei Google.

10.  Schlussbestimmungen

Wir können diese Datenschutzerklärung jederzeit anpassen und ergänzen. Wir werden über solche Anpassungen und Ergänzungen in geeigneter Form informieren, insbesondere durch Veröffentlichung der jeweils aktuellen Datenschutzerklärung auf unserer Website.