Versicherter Versand · Sichere Bezahlung · Persönliche Beratung
Rechtliches & Service
Wie wir mit deinen Daten umgehen: welche wir erheben, wofür wir sie verwenden, an wen wir sie weitergeben und welche Rechte du hast.
Stand: 18. August 2026
Verantwortlich für die Bearbeitung personenbezogener Daten auf dieser Website ist:
Rare Scents, Inhaber Alvin Ramdedovic
Neugasse 4b
9242 Oberuzwil, Schweiz
E-Mail: rarescents.swiss@gmail.com
Für alle Fragen zum Datenschutz genügt eine formlose Nachricht an diese Adresse. Wir haben keine Datenschutzbeauftragte und keinen Datenschutzbeauftragten bestellt; dazu sind wir als kleines Einzelunternehmen nicht verpflichtet.
Wir bearbeiten Personendaten nach dem revidierten Schweizer Datenschutzgesetz (revDSG). Wir liefern ausschliesslich in die Schweiz und richten unser Angebot nicht an Personen in der EU; die DSGVO ist deshalb in der Regel nicht anwendbar. Einzelne unserer Dienstleister unterliegen ihr jedoch, weshalb wir sie an den betreffenden Stellen mit nennen.
Wir bearbeiten nur Daten, die wir wirklich brauchen: für die Bereitstellung des Shops, für die Abwicklung deiner Bestellung, zur Erfüllung gesetzlicher Pflichten oder weil du eingewilligt hast. Wir verkaufen keine Daten und geben sie nicht für Werbezwecke Dritter weiter.
Beim Aufruf unserer Seiten verarbeitet unser Hosting-Anbieter technische Zugriffsdaten, die dein Browser übermittelt: aufgerufene Adresse, Zeitpunkt, übertragene Datenmenge, Browsertyp, Betriebssystem und IP-Adresse. Diese Daten sind erforderlich, um die Website auszuliefern und ihre Stabilität und Sicherheit zu gewährleisten.
In unseren eigenen Anwendungsprotokollen speichern wir IP-Adressen nicht im Klartext. Wo eine Zuordnung zum Schutz vor Missbrauch nötig ist – etwa beim Kontaktformular oder bei der Newsletter-Anmeldung – verwenden wir ausschliesslich einen nicht umkehrbaren Hashwert.
Grundlage: berechtigtes Interesse am sicheren und stabilen Betrieb (Art. 31 Abs. 1 revDSG, Art. 6 Abs. 1 lit. f DSGVO).
Für die Abwicklung einer Bestellung bearbeiten wir: Vor- und Nachname, E-Mail-Adresse, Liefer- und Rechnungsadresse, optional die Telefonnummer, die bestellten Artikel, Beträge, Bestell- und Zahlungsstatus sowie den Zeitpunkt der Bestellung.
Grundlage ist die Erfüllung des Kaufvertrags (Art. 31 Abs. 2 lit. a revDSG, Art. 6 Abs. 1 lit. b DSGVO).
Bestell- und Rechnungsdaten bewahren wir zur Erfüllung der gesetzlichen Aufbewahrungspflicht nach Art. 958f OR zehn Jahre auf. Ein Löschverlangen wirkt erst nach Ablauf dieser Frist; bis dahin sperren wir die Daten für alle anderen Zwecke.
Zahlungen wickeln wir über Stripe ab. Für die Zahlung wirst du auf eine gesicherte Seite von Stripe geleitet. Deine Zahlungsdaten – insbesondere vollständige Kartennummern – werden ausschliesslich von Stripe verarbeitet und erreichen unsere Server zu keinem Zeitpunkt. Wir speichern keine Zahlungsmittel.
Von Stripe erhalten wir lediglich Referenzdaten zur Zuordnung der Zahlung (Transaktionskennungen, Betrag, Status) sowie nicht sensible Anzeigedaten wie Kartenmarke und die letzten vier Ziffern.
Anbieter: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland; für bestimmte Bearbeitungen zusätzlich Stripe, Inc., USA. Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission und der Anerkennung durch den Bundesrat. Weitere Informationen: stripe.com/privacy.
Zur Zustellung geben wir Name, Lieferadresse und – sofern für die Avisierung nötig – E-Mail-Adresse oder Telefonnummer an das beauftragte Transportunternehmen weiter. Diese Übermittlung ist zur Vertragserfüllung erforderlich.
Vor dem Livegang zu ergänzen: das tatsächlich eingesetzte Transportunternehmen namentlich benennen und auf dessen Datenschutzhinweise verlinken.
Bestellbestätigungen, Versandbenachrichtigungen und ähnliche Nachrichten versenden wir über den Dienstleister Resend (Plus Five Five, Inc., USA). Dafür werden deine E-Mail-Adresse und der Inhalt der jeweiligen Nachricht bearbeitet. Resend ist für uns Auftragsbearbeiter; die Übermittlung in die USA ist durch Standardvertragsklauseln abgesichert.
Den Newsletter versenden wir ausschliesslich nach ausdrücklicher Einwilligung und deren Bestätigung über einen Link in einer separaten E-Mail (Double-Opt-in). Wir speichern deine E-Mail-Adresse, den Zeitpunkt und den Wortlaut der Einwilligung sowie einen Hashwert der IP-Adresse, um die Einwilligung nachweisen zu können.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – über den Abmeldelink in jeder Nachricht oder per E-Mail an uns. Grundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Art. 6 Abs. 6 revDSG).
Trägst du dich für eine Benachrichtigung ein, sobald ein Artikel wieder verfügbar ist, speichern wir deine E-Mail-Adresse ausschliesslich zu diesem Zweck. Nach dem einmaligen Versand kannst du den Eintrag über den Link in der Nachricht löschen lassen; nicht eingelöste Einträge löschen wir spätestens nach zwölf Monaten.
Deine Angaben aus dem Kontaktformular bearbeiten wir zur Beantwortung der Anfrage. Zum Schutz vor automatisierten Eintragungen verwenden wir ein für dich unsichtbares Zusatzfeld sowie eine Begrenzung der Anfragen je Absender; dabei wird ein Hashwert der IP-Adresse gespeichert. Anfragen löschen wir, sobald sie abschliessend erledigt sind und keine Aufbewahrungspflicht entgegensteht.
Wir setzen ausschliesslich technisch notwendige Cookies und Einträge im lokalen Speicher deines Browsers ein, damit Warenkorb, Bezahlvorgang, Währungsauswahl und die Anmeldung im internen Bereich funktionieren. Sie sind ohne Einwilligung zulässig.
| Name | Art | Zweck | Dauer |
|---|---|---|---|
| rare-scents-cart-v1 | Local Storage | Speichert die Artikel im Warenkorb, damit sie beim erneuten Besuch erhalten bleiben. Enthält nur Artikelnummern und Mengen. | Bis zum Löschen durch den Besucher |
| rare-scents-consent | Local Storage | Speichert die Cookie-Entscheidung, damit die Auswahl nicht bei jedem Besuch erneut abgefragt wird. | 6 Monate |
| rare-scents-currency | Cookie | Merkt sich die selbst gewählte Anzeigewährung. Wird nur gesetzt, wenn der Umschalter tatsächlich betätigt wird, und enthält ausschliesslich einen Währungscode wie «CHF» oder «EUR». | 12 Monate |
| authjs.session-token | Cookie | Sitzungscookie für die Anmeldung im internen Adminbereich. Wird nur für Mitarbeitende gesetzt, nicht für Kunden. | 8 Stunden |
| authjs.csrf-token | Cookie | Schützt Anmeldeformulare des Adminbereichs vor websiteübergreifender Anfragenfälschung (CSRF). | Sitzung |
| __stripe_mid / __stripe_sid | Cookie | Wird von Stripe während des Bezahlvorgangs zur Betrugsprävention gesetzt. Erforderlich, um Zahlungen sicher abzuwickeln. | bis zu 1 Jahr |
Analyse-, Tracking- oder Marketingdienste setzen wir nicht ein. Es wird deshalb auch kein Einwilligungsbanner angezeigt – ein Banner ohne einwilligungspflichtige Dienste wäre reine Dekoration. Sollten wir künftig solche Dienste einsetzen, werden sie erst nach deiner ausdrücklichen Einwilligung geladen und an dieser Stelle aufgeführt.
Auf unserer Website verlinken wir unser Instagram-Profil @rarescents.swiss lediglich als gewöhnlichen Link. Es sind keine Zählpixel, Schaltflächen oder eingebetteten Inhalte von Meta eingebunden – beim blossen Aufruf unserer Seiten werden also keine Daten an Instagram übertragen. Erst wenn du den Link anklickst, gelten die Datenschutzbestimmungen von Meta.
Personendaten geben wir nur an folgende Kategorien weiter:
Alle Dienstleister sind vertraglich zur Vertraulichkeit und zur Bearbeitung ausschliesslich nach unseren Weisungen verpflichtet. Erfolgt eine Bekanntgabe in ein Land ohne angemessenes Datenschutzniveau, stützen wir uns auf die Standardvertragsklauseln der EU-Kommission in der vom Bundesrat anerkannten Fassung.
Für alle Anliegen genügt eine formlose Nachricht an rarescents.swiss@gmail.com. Damit wir keine Daten an Unbefugte herausgeben, kann eine Identitätsprüfung nötig sein.
Du hast zudem das Recht, dich bei einer Aufsichtsbehörde zu beschweren. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), Feldeggweg 1, 3003 Bern. Für Personen mit Wohnsitz in der EU ist die Datenschutzbehörde des eigenen Wohnsitzstaats zuständig.
Die Übertragung erfolgt durchgehend verschlüsselt über HTTPS. Zugangsdaten des internen Bereichs speichern wir ausschliesslich als kryptografischen Hash. Der Zugriff auf Bestelldaten ist auf berechtigte Personen beschränkt, Zahlungsvorgänge werden serverseitig gegen eine signierte Rückmeldung von Stripe geprüft. Ein absoluter Schutz vor Angriffen ist technisch nicht möglich.
Wir passen diese Datenschutzerklärung an, wenn sich unsere Bearbeitungen oder die Rechtslage ändern. Massgebend ist die jeweils auf dieser Seite veröffentlichte Fassung; das Datum der letzten Änderung steht oben.