Datenschutzerklärung

Die Rhein 1905 SA misst dem Schutz Ihrer Privatsphäre und der transparenten Bearbeitung der Personendaten, die Sie uns bei der Nutzung von rhein1905.ch anvertrauen, hohe Bedeutung bei. Diese Erklärung informiert Sie gemäss Art. 19 des revidierten Bundesgesetzes über den Datenschutz (nDSG) vom 25. September 2020 über die von uns erhobenen Daten, die Zwecke der Bearbeitung, deren Aufbewahrung sowie Ihre Rechte.

1. Verantwortlicher

Rhein 1905 SA
Rue du Mont-Blanc 3, CH-1201 Genf, Schweiz
UID: CHE-499.589.727
E-Mail: info@rhein1905.ch
Telefon: +41 22 731 88 56

Die Rhein 1905 SA ist Verantwortliche im Sinne von Art. 5 lit. j nDSG für sämtliche über die Website erhobenen Personendaten.

2. Erhobene Personendaten

Je nach den von Ihnen genutzten Diensten erheben und bearbeiten wir folgende Datenkategorien:

Kategorie Erfasste Daten Quelle
Kundenkonto Anrede, Name, Vorname, E-Mail, Passwort (gehasht), Geburtsdatum, bevorzugte Sprache Registrierungsformular
Adressen Liefer- und Rechnungsadresse, Telefonnummer, Land Bestellformular
Bestellungen Bestellhistorie, Produkte, Beträge, Status, Rechnungen, Kundendienstkommunikation Aktivität auf der Website
Zahlung Verwendete Zahlungsart (PayPal, TWINT usw.), letzte 4 Ziffern der Karte, Status. Es werden niemals vollständige Bankdaten von der Rhein 1905 SA gespeichert. Zahlungsdienstleister
Altersüberprüfung (Tabak-KYC) Verschlüsselte Kopie eines amtlichen Ausweisdokuments, Geburtsdatum, extrahierter Name, Verifizierungsstatus Erste Bestellung von Tabakprodukten
Newsletter E-Mail-Adresse, Vorname, Sprache, Abonnementstatus, Anmelde- / Abmeldedatum Newsletter-Formular (Einwilligung)
Technische Daten IP-Adresse, Browsertyp, Betriebssystem, besuchte Seiten, Datum und Uhrzeit Server-Logs, Cookies
Cookies Navigationspräferenzen, Sitzungsbezeichner, Einwilligung in Analyse-Cookies Siehe Cookie-Richtlinie

3. Bearbeitungszwecke

Die erhobenen Daten werden ausschliesslich zu folgenden Zwecken bearbeitet:

  • Erfüllung des Kaufvertrags: Entgegennahme und Bestätigung von Bestellungen, Vorbereitung, Versand, Rechnungsstellung, Sendungsverfolgung, Kundendienst, Rückgaben und Gewährleistung;
  • Verwaltung des Kundenkontos: Erstellung, Authentifizierung, Verwaltung von Präferenzen, Kaufhistorie;
  • Rechtskonformität: Buchführung (Art. 957 ff. OR), Altersüberprüfung beim Verkauf von Tabakprodukten (TabPG), Aufbewahrung von Belegen;
  • Betrugsbekämpfung: Erkennung verdächtiger Zahlungen, Identitätsprüfung, Verhinderung von Identitätsmissbrauch;
  • Marketingkommunikation, vorbehältlich Ihrer ausdrücklichen Einwilligung: Versand des Newsletters, Informationen zu Neuheiten und limitierten Editionen;
  • Verbesserung der Website: anonymisierte Verkehrsanalyse, Reichweitenmessung, Optimierung der Nutzererfahrung;
  • Sicherheit: Schutz vor Eindringen, Nachvollziehbarkeit von Zugriffen, Sicherungskopien.

4. Rechtsgrundlage der Bearbeitung

Die obigen Bearbeitungen stützen sich gemäss nDSG je nach Fall auf:

  • die vertragliche Notwendigkeit (Erfüllung des Kaufvertrags, Art. 31 Abs. 2 lit. a nDSG);
  • eine gesetzliche Verpflichtung (Buchführung, Altersüberprüfung, Bekämpfung der Geldwäscherei);
  • Ihre freie, informierte und eindeutige Einwilligung (Newsletter, Analyse-Cookies);
  • das überwiegende berechtigte Interesse der Verantwortlichen (Sicherheit der Website, Betrugsprävention, Verbesserung der Dienstleistungen).

5. Empfänger und Auftragsbearbeiter

Ihre Daten werden niemals an Dritte verkauft. Sie werden ausschliesslich den für die Erbringung der Dienstleistungen erforderlichen Auftragsbearbeitern mitgeteilt, unter strikter Wahrung des Berufsgeheimnisses und auf vertraglicher Grundlage gemäss Art. 9 nDSG:

Empfänger Funktion Land
OVHcloud SAS Hosting der Website Frankreich (EU — angemessenes Schutzniveau)
PayPal (Europe) S.à r.l. et Cie, S.C.A. Bearbeitung von Karten- und PayPal-Zahlungen Luxemburg (EU)
TWINT SA Bearbeitung von TWINT-Zahlungen Schweiz
Die Schweizerische Post AG Versand und Sendungsverfolgung Schweiz
Sendinblue SAS (Brevo) Versand des Newsletters Frankreich (EU)
Google Ireland Ltd. / Google LLC Anonymisierte Reichweitenmessung der Website (Google Analytics 4) mit aktivierter IP-Anonymisierung. Es wird auf dieser Website keine zielgerichtete Werbung ausgestrahlt, gemäss den Werbebeschränkungen des TabPG für Tabakprodukte. Irland (EU) und Vereinigte Staaten
Behörden (BAG, ESTV, Justiz) Ausschliesslich auf gesetzliche Anordnung Schweiz

6. Internationale Datenübermittlungen

Wenn die Übermittlung Ihrer Daten einen Transfer ausserhalb der Schweiz beinhaltet, stellt die Rhein 1905 SA sicher, dass:

  • das Empfängerland ein vom schweizerischen Bundesrat anerkanntes angemessenes Schutzniveau bietet (insbesondere der Europäische Wirtschaftsraum); oder
  • andernfalls geeignete vertragliche Garantien bestehen (Standardvertragsklauseln, Zertifizierungen oder verbindliche unternehmensinterne Datenschutzvorschriften), gemäss Art. 16 ff. nDSG.

Spezifisch zu Google Analytics können bestimmte anonymisierte technische Daten (gekürzte IP-Adresse, Sitzungsbezeichner, Navigationsverhalten) auf Server der Google LLC in den Vereinigten Staaten übermittelt werden. Dieser Transfer ist abgesichert durch die von der Europäischen Kommission verabschiedeten und von der Schweiz anerkannten Standardvertragsklauseln sowie durch den Beschluss des schweizerischen Bundesrates vom 14. August 2024, in Kraft seit dem 15. September 2024, der die Angemessenheit des Swiss–U.S. Data Privacy Framework für die nach diesem Rahmen zertifizierten US-Unternehmen anerkennt.

Es werden keine Daten an Empfänger in Ländern ohne gleichwertiges Schutzniveau übermittelt, ohne dass eine solche Garantie zuvor vertraglich formalisiert wurde.

7. Aufbewahrungsdauer

Daten Dauer
Inaktives Kundenkonto 3 Jahre nach der letzten Anmeldung, anschliessend automatische Löschung oder Anonymisierung
Bestellungen und Rechnungen 10 Jahre ab Geschäftsjahresende (buchhalterische Pflicht, Art. 958f OR)
Ausweisdokumente Tabak-KYC Aufbewahrung von 5 Jahren ab der letzten Bestellung von Tabakprodukten — als interne Richtlinie der Rhein 1905 SA, ausgerichtet auf die für die Rückverfolgbarkeitspflichten des TabPG üblichen Fristen. Anschliessend werden die Belege sicher vernichtet.
Zahlungsdaten (last 4, Status) 10 Jahre (parallel zur buchhalterischen Aufbewahrung)
Newsletter Solange Sie abonniert sind, zuzüglich 12 Monaten nach Abmeldung (Nachweis der Einwilligung)
Verbindungs-/Server-Logs 12 Monate
Analyse-Cookies Höchstens 13 Monate

Nach Ablauf der angegebenen Fristen werden die Daten unwiderruflich gelöscht oder anonymisiert.

8. Datensicherheit

Die Rhein 1905 SA setzt geeignete technische und organisatorische Massnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust, Veränderung oder Offenlegung zu schützen, gemäss Art. 8 nDSG und der Datenschutzverordnung (DSV). Diese Massnahmen umfassen insbesondere:

  • Verschlüsselung der Verbindungen zur Website mittels TLS / HTTPS;
  • Verschlüsselung der KYC-Ausweisdokumente im Ruhezustand;
  • strikte Zugriffskontrolle auf Server und Datenbanken;
  • Protokollierung der Zugriffe auf sensible Daten;
  • regelmässige verschlüsselte Sicherungskopien;
  • Richtlinie für starke Passwörter und unverzügliche Sperrung von Zugriffen beim Austritt von Mitarbeitenden.

9. Ihre Rechte

Gemäss Art. 25 ff. nDSG stehen Ihnen jederzeit folgende Rechte zu:

  • Auskunftsrecht: Bestätigung, ob Daten zu Ihrer Person bearbeitet werden, sowie Kopie davon (Art. 25 nDSG);
  • Berichtigungsrecht: Korrektur unrichtiger oder unvollständiger Daten;
  • Recht auf Löschung: Löschung Ihrer Daten, sofern sie für die vorgesehenen Zwecke nicht mehr erforderlich sind, vorbehältlich gesetzlicher Aufbewahrungspflichten;
  • Recht auf Datenherausgabe: Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format oder Übermittlung an einen anderen Verantwortlichen, sofern dies technisch möglich ist (Art. 28 nDSG);
  • Widerspruchsrecht: Widerspruch aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen eine auf berechtigtem Interesse beruhende Bearbeitung;
  • Recht auf Widerruf der Einwilligung, jederzeit und unentgeltlich, soweit die Bearbeitung darauf beruht.

Zur Ausübung eines dieser Rechte schreiben Sie an info@rhein1905.ch, unter Beilage einer Kopie eines Identifikationsdokuments. Eine begründete Antwort wird Ihnen innert 30 Tagen ab Eingang Ihres Antrags zugestellt.

10. Beschwerde bei der Aufsichtsbehörde

Sind Sie der Auffassung, dass die Bearbeitung Ihrer Daten durch die Rhein 1905 SA nicht den Schweizer Vorschriften entspricht, können Sie eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) einreichen:

Feldeggweg 1, CH-3003 Bern, Schweiz
www.edoeb.admin.ch

11. Cookies

Die Website rhein1905.ch verwendet technisch notwendige Cookies sowie — vorbehältlich Ihrer Einwilligung — Cookies zur Reichweitenmessung und Optimierung des Nutzererlebnisses. Einzelheiten zu den verwendeten Cookies, ihrer Dauer und ihrer Verwaltung finden Sie in unserer Cookie-Richtlinie.

12. Änderungen

Die vorliegende Erklärung kann jederzeit angepasst werden, um rechtlichen, technischen oder betrieblichen Entwicklungen Rechnung zu tragen. Massgebend ist stets die zum Zeitpunkt Ihrer Interaktion mit der Website veröffentlichte Fassung. Das Datum der letzten Aktualisierung ist unten angegeben.

Letzte Aktualisierung: 1. Mai 2026