Zum Inhalt springen

Warenkorb

Dein Warenkorb ist leer

Datenschutzerklärung

Letzte Aktualisierung: 4. Mai 2026

(Anfragen zum Datenschutz: office@thechange.swiss)

Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Vorschriften, insbesondere dem revidierten Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023) sowie – soweit anwendbar – der EU-Datenschutz-Grundverordnung (DSGVO). Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich.

Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Swiss Health & Nutrition AG
Spühlstrasse 4
CH-9016 St. Gallen
Schweiz

E-Mail: office@thechange.swiss
Telefon: +41 71 877 10 68
UID: CHE-157.641.272

Welche personenbezogenen Daten verarbeiten wir?

Je nachdem, wie Sie mit unseren Services interagieren, wo Sie wohnen und wie es das geltende Recht erlaubt oder vorschreibt, können wir die folgenden Kategorien personenbezogener Daten erfassen oder verarbeiten:

  • Kontaktdaten wie Name, Postanschrift, Rechnungs- und Lieferadresse, Telefonnummer und E-Mail-Adresse.
  • Finanzdaten wie Kredit-/Debitkarten- und Finanzkontonummern, Zahlungskarteninformationen, Transaktionsdetails, Zahlungsart und Zahlungsbestätigung.
  • Kontoinformationen wie Benutzername, Passwort, Konfigurationen und Einstellungen.
  • Transaktionsinformationen zu angesehenen, in den Warenkorb gelegten, gekauften, zurückgegebenen, umgetauschten oder stornierten Artikeln und Ihren vergangenen Transaktionen.
  • Kommunikationsdaten aus Ihrer Kommunikation mit uns (z.B. Kundensupport-Anfragen, Chats, E-Mails).
  • Geräte- und Verbindungsdaten wie IP-Adresse, Browser- und Geräteinformationen, Netzwerkverbindung und andere eindeutige Identifikatoren.
  • Nutzungsinformationen über Ihre Interaktion mit unseren Services (z.B. wann und wie Sie unsere Website durchsuchen).

Quellen personenbezogener Daten

Wir erhalten personenbezogene Daten aus folgenden Quellen:

  • Direkt von Ihnen: bei Kontoerstellung, Bestellung, Newsletter-Anmeldung, Kundensupport-Anfragen oder anderweitiger Kommunikation.
  • Automatisch über unsere Services: über Ihr Endgerät beim Besuch unserer Website, sowie über Cookies und ähnliche Technologien.
  • Von unseren Dienstleistern: wenn diese in unserem Auftrag personenbezogene Daten erfassen oder verarbeiten (z.B. Zahlungs-, Versand-, Marketingdienstleister).
  • Von unseren Partnern und anderen Drittanbietern: z.B. von Marketingplattformen, sozialen Netzwerken oder Werbenetzwerken, soweit gesetzlich zulässig.

Wie verwenden wir Ihre personenbezogenen Daten?

Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:

  • Bereitstellung und Verbesserung unserer Services: Vertragserfüllung, Zahlungsverarbeitung, Auftragsausführung, Versand, Rückgaben, Kontoverwaltung, Personalisierung und Verbesserung des Einkaufserlebnisses.
  • Marketing und Werbung: Versand von Marketing- und Werbemitteilungen per E-Mail, SMS oder Post sowie Schaltung von Online-Werbung – stets im Rahmen Ihrer Einwilligungen oder unserer berechtigten Interessen.
  • Sicherheit und Betrugsprävention: Authentifizierung, Schutz vor betrügerischen oder missbräuchlichen Aktivitäten, Sicherheit unserer Services.
  • Kundenkommunikation: Bearbeitung Ihrer Anfragen, Bereitstellung von Kundensupport, Pflege der Kundenbeziehung.
  • Erfüllung rechtlicher Verpflichtungen: Einhaltung gesetzlicher Vorgaben, Reaktion auf behördliche Anfragen, Geltendmachung oder Verteidigung von Rechtsansprüchen.

Währungsumrechnung

Durch die Nutzung unserer Website erklären Sie (der Besucher) sich damit einverstanden, dass Dritte Ihre IP-Adresse verarbeiten, um Ihren Standort zum Zwecke der Währungsumrechnung zu bestimmen. Sie erklären sich auch damit einverstanden, dass diese Währung in einem Session-Cookie in Ihrem Browser gespeichert wird (ein temporärer Cookie, der automatisch entfernt wird, wenn Sie Ihren Browser schließen). Wir tun dies, damit die gewählte Währung beim Surfen auf unserer Website ausgewählt und konsistent bleibt, damit die Preise in Ihre Landeswährung umgerechnet werden können.

Cookies und ähnliche Technologien

Unsere Website verwendet Cookies, um Ihnen ein besseres Nutzererlebnis bieten zu können. Cookies sind kleine Textdateien, die auf Ihrem Computer abgelegt und von Ihrem Browser gespeichert werden. Sie können keinen schädlichen Code enthalten.

Wir verwenden folgende Cookie-Kategorien:

  • Technisch notwendige Cookies: Erforderlich für den Betrieb der Website (z.B. Warenkorb, Login, Sprachauswahl). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 31 Abs. 2 lit. a revDSG.
  • Funktionale Cookies: Verbessern die Nutzererfahrung (z.B. Währungsauswahl, Geo-Lokalisierung). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • Analyse-Cookies: Erlauben uns, das Nutzungsverhalten auszuwerten und die Website zu verbessern. Rechtsgrundlage: Einwilligung.
  • Marketing-Cookies: Werden für personalisierte Werbung eingesetzt. Rechtsgrundlage: Einwilligung.

Über unser Cookie-Banner können Sie Ihre Einwilligung jederzeit erteilen, anpassen oder widerrufen.

Hosting-Provider und Server-Log-Files

Der Provider der Website erhebt und speichert automatisch Informationen in sogenannten Server-Log-Files, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • IP-Adresse
  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer-URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage

Diese Daten sind nicht direkt bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.

Diese Daten sowie alle Daten dieser Website werden bei unserem Hosting-Provider Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland, gespeichert. Die Datenschutzerklärung von Shopify finden Sie unter https://www.shopify.com/legal/privacy.

Beziehung mit Shopify (gemeinsame Verantwortung)

Die Services werden von Shopify gehostet, wobei Shopify personenbezogene Daten über Ihren Zugriff auf die Services und deren Nutzung erfasst und verarbeitet, um uns die Services bereitzustellen und zu verbessern. Daten, die Sie an die Services übermitteln, werden an Shopify sowie an Dritte weitergegeben, die sich möglicherweise in anderen Ländern als dem Land Ihres Wohnsitzes befinden.

Um unser Geschäft zu schützen, zu erweitern und zu verbessern, nutzen wir zudem bestimmte erweiterte Shopify-Funktionen (z.B. Shop Pay, Shopify Audiences, Personalisierungsfunktionen), die Daten und Informationen aus Ihren Interaktionen mit unserem Shop, mit anderen Shopify-Händlern und mit Shopify selbst einbeziehen. Im Rahmen dieser erweiterten Funktionen verarbeitet Shopify personenbezogene Daten teilweise als gemeinsam Verantwortlicher im Sinne von Art. 26 DSGVO. In diesen Fällen ist Shopify auch Ansprechpartner für Anfragen zur Ausübung Ihrer Rechte hinsichtlich dieser Verarbeitungen.

Weitere Informationen darüber, wie Shopify Ihre personenbezogenen Daten verwendet und welche Rechte Sie haben, finden Sie in der Shopify-Datenschutzrichtlinie für Verbraucher unter https://www.shopify.com/legal/privacy/app-users sowie im Shopify-Datenschutzportal unter https://privacy.shopify.com/en.

SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von «http://» auf «https://» wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL-/TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Bestellabwicklung und Zahlungsdienstleister

Zur Abwicklung Ihrer Bestellung erfassen wir die für die Vertragserfüllung erforderlichen Daten (Name, Lieferadresse, Rechnungsadresse, E-Mail, Telefon, Zahlungsdaten). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 31 Abs. 2 lit. a revDSG (Vertragserfüllung).

Zahlungsanbieter: Shopify Payments & Stripe

Wir nutzen für die Abwicklung von Zahlungen den Dienstleister Shopify Payments (bereitgestellt von Shopify International Ltd., Victoria Buildings, 2. Stock, 1-2 Haddington Road, Dublin 4, Irland).

Im Rahmen von Shopify Payments erfolgt die Zahlungsabwicklung über den Dienstleister Stripe Payments Europe Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland).

  • Verarbeitete Daten: Dazu gehören unter anderem Name, Anschrift, Kontonummer, Bankleitzahl, Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer.
  • Zweck: Die Daten werden ausschliesslich zum Zweck der Zahlungsabwicklung gemäss Art. 6 Abs. 1 lit. b DSGVO weitergegeben.
  • Betrugsprävention: Zur Überprüfung von Konten auf Betrug oder andere Probleme können die Daten auch dazu genutzt werden, Dienste wie Sift zu verwenden.

Nähere Informationen zum Datenschutz von Shopify Payments finden Sie unter: https://www.shopify.com/legal/privacy. Datenschutzrechtliche Informationen zur Stripe Payments Europe Ltd. finden Sie hier: https://stripe.com/de/privacy.

Kauf auf Rechnung / Ratenzahlung (CembraPay)

Kauf auf Rechnung (inklusive Ratenzahlung) wird durch CembraPay AG abgewickelt. Es gelten die AGB und die Datenschutzerklärung der CembraPay AG.

Weitere Zahlungsmethoden

TWINT, PostFinance und weitere lokale Zahlungsmethoden: Die Verarbeitung erfolgt direkt durch den jeweiligen Anbieter gemäss dessen Datenschutzbestimmungen.

Versand und Logistik

Zur Abwicklung des Versands geben wir Ihre Lieferadresse und Kontaktdaten an unsere Logistikpartner weiter:

  • Die Schweizerische Post
  • DHL (DHL Express (Schweiz) AG, DHL Group bzw. zuständige DHL-Gesellschaft im Bestimmungsland)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 31 Abs. 2 lit. a revDSG (Vertragserfüllung).

Versandsoftware: ShippyPro

Zur Erstellung von Versandetiketten, zur Übergabe der Sendungsdaten an die Versandunternehmen sowie zur Bereitstellung von Sendungsverfolgung und Rücksendeprozessen nutzen wir die Software ShippyPro der Italian Valley S.r.l., Piazza Francesca Morvillo 15, 50144 Firenze (FI), Italien (P.IVA 06587610483).

Im Rahmen der Auftragsabwicklung werden Versanddaten (Name, Lieferadresse, E-Mail-Adresse, Telefonnummer für Avisierung, Bestelldetails) an ShippyPro übermittelt und an den jeweiligen Versanddienstleister weitergegeben. Eine Verarbeitung erfolgt ausschliesslich zum Zweck des Versands und der Sendungsverfolgung.

Wir haben mit ShippyPro einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 31 Abs. 2 lit. a revDSG. Datenschutzerklärung: https://www.shippypro.com/en/privacy-policy.

Newsletterdaten und E-Mail-Marketing (Klaviyo)

Wenn Sie unseren Newsletter beziehen möchten, benötigen wir Ihre E-Mail-Adresse und Ihr Einverständnis zum Empfang des Newsletters. Diese Daten verwenden wir ausschliesslich für den Versand des Newsletters und damit verbundener Marketingkommunikation. Die erteilte Einwilligung zur Speicherung der E-Mail-Adresse sowie zu deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den «Austragen»-Link im Newsletter.

Die Anmeldung zu unserem Newsletter erfolgt in einem sogenannten Double-Opt-in-Verfahren. Das heisst, dass Sie nach der Anmeldung eine E-Mail erhalten, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit einer fremden E-Mail-Adresse anmelden kann.

Die Anmeldungen zum Newsletter werden protokolliert, damit wir nachweisen können, dass der Anmeldeprozess entsprechend den rechtlichen Anforderungen stattgefunden hat. Hierzu gehört sowohl die Speicherung des Anmelde- und des Bestätigungszeitpunkts als auch der IP-Adresse.

Klaviyo

Der Versand der Newsletter erfolgt mittels Klaviyo, einer Newsletterversandplattform der Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, USA. Sowohl die E-Mail-Adressen unserer Newsletterempfänger als auch deren weitere, im Rahmen dieser Hinweise beschriebenen Daten werden auf den Servern von Klaviyo verarbeitet. Klaviyo verwendet diese Informationen zum Versand und zur Auswertung der Newsletter in unserem Auftrag.

Klaviyo kann diese Daten zur Optimierung oder Verbesserung der eigenen Services nutzen, zum Beispiel zur technischen Optimierung des Versands und der Darstellung der Newsletter. Klaviyo nutzt die Daten unserer Newsletterempfänger jedoch nicht, um diese selbst anzuschreiben oder sie an Dritte weiterzugeben.

Wir haben mit Klaviyo einen Auftragsverarbeitungsvertrag (Data Processing Agreement) abgeschlossen. Die Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework, dem Klaviyo zertifiziert beigetreten ist, sowie ergänzender Standardvertragsklauseln (SCC) gemäss Art. 46 DSGVO. Die Datenschutzbestimmungen von Klaviyo finden Sie unter https://www.klaviyo.com/legal/privacy-notice.

Statistische Erhebungen und Analysen im Newsletter

Die Newsletter enthalten einen sogenannten Web-Beacon, das heisst eine pixelgrosse Datei, die beim Öffnen des Newsletters vom Server von Klaviyo abgerufen wird. Im Rahmen dieses Abrufs werden sowohl technische Informationen, wie Informationen zum Browser und zu Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs erhoben. Diese Informationen werden zur technischen Verbesserung der Services genutzt – sei es durch die technischen Daten oder durch Analysen der Zielgruppen und ihres Leseverhaltens, basierend auf Abruforten oder den Zugriffszeiten.

Zu den statistischen Erhebungen gehört ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden.

Kündigung / Widerruf

Sie können den Empfang unseres Newsletters jederzeit kündigen, das heisst, Ihre Einwilligung widerrufen. Damit erlöschen gleichzeitig Ihre Einwilligungen in den Versand des Newsletters via Klaviyo und in die statistischen Analysen. Einen Link zur Kündigung des Newsletters finden Sie am Ende eines jeden Newsletters.

Rechtsgrundlagen

Die Einwilligungen in den Versand der Newsletter erfolgen auf Grundlage von Art. 6 Abs. 1 lit. a sowie Art. 7 DSGVO bzw. Art. 6 Abs. 6 revDSG. Der Einsatz des Versanddienstleisters Klaviyo, die Durchführung der statistischen Erhebungen und Analysen sowie die Protokollierung des Anmeldeverfahrens erfolgen auf Grundlage unserer berechtigten Interessen gemäss Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 31 Abs. 2 lit. d revDSG.

Abonnement-Verwaltung (Zubs)

Soweit Sie ein Abonnement bei uns abschliessen, wird dieses über Zubs GmbH, Am Stein 6, 34327 Körle, Deutschland (Handelsregister Frankfurt am Main, HRB 136694, USt-IdNr. DE449884692), verwaltet. Zubs verarbeitet Ihre Bestell-, Konto- und Lieferdaten zur Durchführung wiederkehrender Lieferungen, einschliesslich der Verwaltung Ihrer Abo-Einstellungen (z.B. Lieferintervalle, Pausen, Anpassungen, Stornierungen).

Da Zubs seinen Sitz in Deutschland hat und die Datenverarbeitung innerhalb der Europäischen Union erfolgt, findet keine Drittland-Übermittlung statt. Wir haben mit Zubs einen Auftragsverarbeitungsvertrag (AVV) gemäss Art. 28 DSGVO abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 31 Abs. 2 lit. a revDSG (Vertragserfüllung). Kontakt für datenschutzrechtliche Anfragen an Zubs: info@zubs.app. Datenschutzerklärung: https://zubs.app/legal-notices.

Webanalyse und Werbung

Google Analytics 4

Diese Website nutzt Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. GA4 verwendet Cookies und ähnliche Technologien, die eine Analyse Ihrer Nutzung der Website ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Nutzung dieser Website werden in der Regel an Server von Google übertragen und dort gespeichert; eine Übertragung in die USA kann erfolgen.

GA4 anonymisiert IP-Adressen standardmässig und speichert sie nicht. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen.

Rechtsgrundlage: Einwilligung über das Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework und Standardvertragsklauseln. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

Weitere Informationen: https://policies.google.com/privacy.

Google Ads und Conversion Tracking

Wir nutzen Google Ads zur Bewerbung unserer Produkte. Im Rahmen dessen werden Conversion-Tracking-Cookies eingesetzt, um die Wirksamkeit unserer Werbekampagnen zu messen. Anbieter ist Google Ireland Limited. Rechtsgrundlage: Einwilligung über das Cookie-Banner.

Meta Pixel (Facebook/Instagram) und Conversion API

Wir nutzen den Meta-Pixel sowie die Conversion API der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Damit messen wir die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram und können Zielgruppen für Werbezwecke definieren (Custom Audiences, Lookalike Audiences).

Die Übermittlung serverseitiger Conversion-Daten erfolgt über Stape.io (Stape Solutions LLC, USA) als Server-Side-Tagging-Provider in unserem Auftrag.

Rechtsgrundlage: Einwilligung über das Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO). Übermittlung in die USA auf Grundlage des EU-U.S. Data Privacy Framework und Standardvertragsklauseln. Datenschutzerklärung Meta: https://www.facebook.com/privacy/policy. Datenschutzerklärung Stape: https://stape.io/privacy-policy.

Google Shopping / Multifeeds (WoolyTech)

Zur Bereitstellung unseres Produktkatalogs auf Google Shopping, Meta-Plattformen und weiteren Marketingkanälen nutzen wir die App Multiple Google Shopping Feeds (Multifeeds) der WoolyTech Pty Ltd, Australien. Die App generiert und übermittelt unseren Produktkatalog in Form strukturierter Produktdaten-Feeds an die jeweiligen Plattformen (Google Merchant Center, Meta Commerce Manager, etc.).

Im Rahmen dieses Dienstes werden produktbezogene Daten (Produkttitel, Beschreibung, Preis, Verfügbarkeit, Bild-URLs etc.) verarbeitet, jedoch keine direkten personenbezogenen Daten von Endkund:innen. Soweit die App im Browser der Nutzer:innen pixelbasierte Marketing-Tags ausspielt (z.B. Meta-Pixel-Events), gelten die jeweiligen Hinweise zu diesen Drittanbietern.

Rechtsgrundlage: berechtigtes Interesse an effektiver Produktvermarktung (Art. 6 Abs. 1 lit. f DSGVO) bzw. Einwilligung über das Cookie-Banner, soweit Marketing-Pixel ausgespielt werden. Datenschutzerklärung WoolyTech: https://woolytech.com/privacy-policy/.

Schriftarten (Google Fonts / lokal eingebunden)

Auf dieser Website werden Schriftarten verwendet, die – soweit technisch möglich – lokal auf unserem Server eingebunden sind, sodass keine Verbindung zu Google-Servern hergestellt wird. Sollten in Einzelfällen Schriften dynamisch von Google geladen werden, übermittelt Ihr Browser Ihre IP-Adresse an Google Ireland Limited. Weitere Informationen: https://developers.google.com/fonts/faq/privacy.

Social-Media-Verlinkungen

Auf unserer Website befinden sich Verlinkungen zu unseren Profilen auf sozialen Netzwerken (Facebook/Meta, Instagram, LinkedIn, YouTube, Vimeo). Es handelt sich dabei um reine Links, nicht um eingebettete Plug-ins. Eine Datenübertragung an die jeweiligen Anbieter findet erst statt, wenn Sie aktiv auf den entsprechenden Link klicken und auf die Plattform weitergeleitet werden. Auf der jeweiligen Plattform gelten dann die Datenschutzbestimmungen des betreffenden Anbieters:

Eingebettete Videos (Vimeo / YouTube)

Soweit wir Videos der Plattformen Vimeo oder YouTube einbinden, erfolgt dies im erweiterten Datenschutzmodus («Privacy Enhanced Mode») bzw. nur nach Ihrer Einwilligung über das Cookie-Banner. Beim Abspielen werden Daten (u.a. IP-Adresse) an die jeweilige Plattform übermittelt. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Kundenkommunikation (Superchat)

Für die Kommunikation mit unseren Kund:innen über verschiedene Messenger- und Chat-Kanäle (z.B. Website-Chat, WhatsApp Business, E-Mail, Instagram Direct Messenger, Facebook Messenger, SMS) nutzen wir den Dienst Superchat der SuperX GmbH, Oranienburger Strasse 91, 10178 Berlin, Deutschland.

Wenn Sie uns über einen der angebundenen Kanäle kontaktieren, werden die von Ihnen übermittelten Daten (u.a. Name, Kontaktdaten, Inhalte der Nachrichten, technische Verbindungsdaten) in unserem Auftrag auf Servern von Superchat in Deutschland verarbeitet. Wir haben mit Superchat einen Auftragsverarbeitungsvertrag (AVV) gemäss Art. 28 DSGVO abgeschlossen. Datenschutzerklärung Superchat: https://www.superchat.com/de/datenschutz.

WhatsApp

Wenn Sie WhatsApp nutzen, um mit uns in Kontakt zu treten, verarbeiten wir Ihre Telefonnummer, Ihren Namen und weitere von Ihnen mitgeteilte Daten, um Ihre Anfrage zu beantworten oder, wenn Sie ausdrücklich eingewilligt haben, um Ihnen werbliche Nachrichten zuzusenden.

Betreiber des WhatsApp-Dienstes ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, eine Konzerngesellschaft der Meta Platforms, Inc. (vormals Facebook). WhatsApp verarbeitet die Daten entsprechend seiner Datenschutzhinweise. Die Kommunikationsinhalte sind Ende-zu-Ende verschlüsselt. Gegebenenfalls erhebt WhatsApp auch sogenannte „Metadaten", die Informationen über die Identität von Absender und Empfänger enthalten können, sowie die Telefonnummer, Geräteinformationen und Informationen zur Nutzung von WhatsApp (z.B. Dauer und Häufigkeit). WhatsApp nutzt diese Daten auch für eigene Zwecke, etwa zur Verbesserung des WhatsApp-Dienstes. Wir haben keine Kenntnis von den Einzelheiten dieser Datenverarbeitung und auch keinen Einfluss darauf. Eine Weitergabe an weitere Empfänger innerhalb der Meta-Unternehmensgruppe in Ländern ausserhalb der EU, die kein angemessenes Datenschutzniveau bieten (insbesondere in den USA), können wir nicht ausschliessen.

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie im Chat eine Nachricht mit dem Inhalt "Stop" oder eine E-Mail an office@thechange.swiss senden.

Instagram Direct Messenger

Wenn Sie den Instagram Direct Messenger nutzen, um mit uns in Kontakt zu treten, verarbeiten wir personenbezogene Daten, die für die Kontaktaufnahme und die Kommunikation erforderlich sind. Instagram gewährt uns Zugriff auf den von Ihnen gewählten Nutzernamen sowie die Inhalte Ihrer Nachrichten.

Instagram ist ein Dienst der Meta Platforms Ireland Limited (vormals Facebook Ireland Ltd.), 4 Grand Canal Square, Dublin 2, Irland. Instagram verarbeitet die Daten entsprechend seiner Datenschutzrichtlinie. Gemäss den Informationen in der Instagram-Datenschutzrichtlinie erhebt Instagram die von seinen Nutzern bereitgestellten Inhalte einschliesslich der Kommunikationsinhalte sowie weitere Informationen wie Standort, Geräteinformationen und Informationen zur Nutzung. Instagram nutzt diese Daten auch für eigene Zwecke. Eine Weitergabe an weitere Empfänger innerhalb der Meta-Unternehmensgruppe (z.B. an Facebook) sowie externe Dritte (z.B. Werbepartner und Analysedienste) in Ländern ausserhalb der EU, die kein angemessenes Datenschutzniveau bieten (insbesondere in den USA), können wir nicht ausschliessen.

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie im Chat eine Nachricht mit dem Inhalt "Stop" oder eine E-Mail an office@thechange.swiss senden.

Rechtsgrundlagen und Speicherung

Rechtsgrundlage für die Datenverarbeitung durch uns ist:

  • Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 31 Abs. 2 lit. a revDSG, wenn die Kommunikation der Anbahnung oder Abwicklung eines Vertragsverhältnisses dient;
  • Ihre Einwilligung gemäss Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 6 Abs. 6 revDSG, wenn Sie sich für werbliche Nachrichten angemeldet haben;
  • Unser berechtigtes Interesse an effizienter Kundenkommunikation gemäss Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 31 Abs. 2 lit. d revDSG in allen anderen Fällen.

Soweit die Verarbeitung aufgrund Ihrer Einwilligung erfolgt, werden die Daten gelöscht, sobald Sie Ihre Einwilligung widerrufen haben. Ansonsten löschen wir Ihre Daten, sobald der Zweck der Verarbeitung weggefallen ist (z.B. die Anfrage abschliessend beantwortet wurde). Falls der Löschung gesetzliche Aufbewahrungsfristen entgegenstehen, werden die Daten bis zum Ablauf der Aufbewahrungsfrist für die weitere Verwendung gesperrt.

Content Delivery Network (Cloudflare)

Zur Auslieferung statischer Inhalte und zum Schutz vor Angriffen nutzen wir teilweise Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Beim Aufruf unserer Seite werden Verbindungsdaten (u.a. IP-Adresse) an Cloudflare übermittelt. Rechtsgrundlage: berechtigtes Interesse an Sicherheit und Performance (Art. 6 Abs. 1 lit. f DSGVO). Übermittlung in die USA auf Grundlage des EU-U.S. Data Privacy Framework und Standardvertragsklauseln. Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/.

Übersetzung und Mehrsprachigkeit (Hextom)

Unsere Website ist in mehreren Sprachen verfügbar. Hierfür nutzen wir die App Hextom Translate & Adapt der Hextom Inc., USA. Hextom verarbeitet keine personenbezogenen Daten von Endkund:innen, sondern ausschliesslich Inhalts- und Konfigurationsdaten unseres Shops.

Drittland-Übermittlungen

Einige der oben genannten Dienste haben ihren Sitz oder verarbeiten Daten in Ländern ausserhalb der Schweiz und der EU/des EWR, insbesondere in den USA. In diesen Fällen stützen wir die Übermittlung auf:

  • Angemessenheitsbeschluss der EU-Kommission bzw. Anerkennungsbeschluss des Bundesrats (z.B. EU-U.S. Data Privacy Framework / Swiss-U.S. Data Privacy Framework, soweit der Anbieter zertifiziert ist), oder
  • Standardvertragsklauseln (SCC) der EU-Kommission gemäss Art. 46 DSGVO bzw. den vom EDÖB anerkannten Standardvertragsklauseln, oder
  • Ihre ausdrückliche Einwilligung gemäss Art. 49 Abs. 1 lit. a DSGVO bzw. Art. 17 Abs. 1 lit. a revDSG.

Daten von Kindern

Unsere Services richten sich nicht an Kinder. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern, die in ihrem Land noch nicht volljährig sind bzw. unter 16 Jahre alt sind. Wenn Sie Eltern oder Erziehungsberechtigte eines Kindes sind, das uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte unter office@thechange.swiss, damit wir die Daten löschen können.

Wir „verkaufen" oder „teilen" wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren im Sinne der einschlägigen Datenschutzgesetze.

Sicherheit Ihrer Daten

Wir setzen technische und organisatorische Massnahmen ein, um Ihre personenbezogenen Daten vor unberechtigtem Zugriff, Verlust, Missbrauch oder Veränderung zu schützen (u.a. SSL-/TLS-Verschlüsselung, Zugriffskontrollen, Auftragsverarbeitungsverträge mit unseren Dienstleistern). Bitte beachten Sie jedoch, dass keine Sicherheitsmassnahme absolute Sicherheit gewährleisten kann. Insbesondere bei der Datenübertragung über das Internet bestehen Restrisiken. Vermeiden Sie es, sensible oder vertrauliche Informationen über unsichere Kommunikationskanäle zu übermitteln.

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es vorschreiben (insbesondere handels- und steuerrechtliche Aufbewahrungsfristen von bis zu 10 Jahren gemäss OR Art. 958f). Newsletter-Daten werden bis zum Widerruf der Einwilligung gespeichert.

Ihre Rechte

Nach Schweizer revDSG und EU-DSGVO haben Sie folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 25 revDSG / Art. 15 DSGVO): Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und den Zweck der Datenverarbeitung.
  • Recht auf Berichtigung (Art. 32 revDSG / Art. 16 DSGVO)
  • Recht auf Löschung (Art. 32 revDSG / Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 28 revDSG / Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 30 revDSG / Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an office@thechange.swiss. Wir können zur Identitätsprüfung weitere Angaben verlangen.

Widerspruch gegen Verkauf/Teilen für gezielte Werbung

Je nachdem, wo sich Ihr Wohnsitz befindet, haben Sie möglicherweise das Recht, dem „Verkauf" oder der „Weitergabe" Ihrer personenbezogenen Daten zu Zwecken gezielter Werbung zu widersprechen. Sie können von diesem Recht Gebrauch machen über folgende Seite.

Global Privacy Control (GPC)

Wenn Sie unsere Website mit aktiviertem Global Privacy Control (GPC)-Signal in Ihrem Browser besuchen, behandeln wir dies – soweit nach Ihrem Aufenthaltsort einschlägig – automatisch als Aufforderung zum Opt-Out für das Gerät und den Browser, mit dem Sie die Website besuchen. Können wir das Signal einem bestehenden Konto zuordnen, wenden wir die Opt-Out-Anfrage auch auf dieses Konto an. Weitere Informationen zu Global Privacy Control finden Sie unter https://globalprivacycontrol.org. Andere „Do Not Track"-Signale werten wir nicht aus.

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienste sowie der Datenverarbeitung anzupassen. Die jeweils aktuelle Version finden Sie auf dieser Seite.

 

Kontakt

Sollten Sie Fragen zu unseren Datenschutzverfahren oder dieser Datenschutzerklärung haben, oder wenn Sie eines der Ihnen zustehenden Rechte ausüben möchten, wenden Sie sich bitte an:

Swiss Health & Nutrition AG
Spühlstrasse 4
CH-9016 St. Gallen
Schweiz

E-Mail: office@thechange.swiss
Telefon: +41 71 877 10 68

Im Sinne der geltenden Datenschutzgesetze sind wir der Verantwortliche für Ihre personenbezogenen Daten.