
Diese Datenschutzerklärung informiert über die Art, den Umfang und die Zwecke der Erhebung und Verwendung personenbezogener Daten auf der Website https://www.tobilotta.ch.
Inhaltsverzeichnis
1. Allgemeine Hinweise
2. Datenerhebung personenbezogener Daten
3. Datenweitergabe
4. Zugriffsdaten (Server-Logfiles)
5. Datenverarbeitung durch Dienste, Plugins und Social Media
6. SSL-Verschlüsselung
7. Änderungen dieser Datenschutzbestimmungen
8. Kontaktaufnahme
9. Affiliate Links
10. Hostingdienstleistungen
11. Schlusswort
1. Allgemeine Hinweise
Diese Datenschutzerklärung klärt Nutzer über die Art, den Umfang und Zwecke der Erhebung und Verwendung personenbezogener Daten auf den Websites https://www.tobilotta.ch auf. Die Datenschutzerklärung gilt nicht für andere Websites, Produkte oder Online- bzw. Offline-Dienste von TobiLotta.ch.
2. Datenerhebung personenbezogener Daten
TobiLotta fragt auf https://www.tobilotta.ch nur personenbezogene Daten ab, die wir unbedingt brauchen. Jede Aktion ist mit den jeweiligen Teilnahmebedingungen und Datenschutzhinweisen verbunden, in denen wir die Kinder in verständlicher Weise auf einen sensiblen Umgang mit ihren Daten aufmerksam machen. Personen unter 16 Jahren können personenbezogene Daten nur mit Zustimmung der Eltern oder Erziehungsberechtigten an uns übermitteln. Sollten mit Ihrem Einverständnis personenbezogene Daten von Kindern und Jugendlichen erhoben werden, verwenden wir diese nur für den jeweiligen Zweck, sie werden nicht gesammelt und nur an Dritte für den beschriebenen Zweck (z.B. Gewinnspiele die durch Drittfirmen organisiert werden) weitergegeben.
Wir erheben personenbezogene Daten Ihrer Kinder nur:
-
bei der Teilnahme an Mitmachaktionen und Gewinnspielen. Hier erfragen wir die E-Mail-Adresse und den Namen Ihres Kindes. Bei postalischen Einsendungen werden Adresse und Name verarbeitet und gespeichert.
-
im Falle eines Gewinnes, um den Gewinn an den Gewinner verschicken zu können (Name und Adresse)
-
im Falle einer Registrierung bei https://www.tobilotta.ch (Vorname, Nachname, Geburtsdatum und E-Mail-Adresse)
-
im Falle einer Anfrage per E-Mail
Die personenbezogenen Daten werden niemals veröffentlicht. Sie werden nicht ohne ihre ausdrückliche Zustimmung an Dritte weitergegeben und nach Beendigung der Aktion oder Mitgliedschaft entfernt / gelöscht.
Bitte beachten Sie, dass alle Kommentare, die auf unseren Seiten verfasst werden, von Jedem gelesen werden können und nicht automatisch gelöscht werden, sobald die kostenfreie Mitgliedschaft aufgelöst wird. Die Löschung aller Kommentare, die mit Ihrem Nicknamen verbunden sind, können sie veranlassen, indem sie uns eine E-Mail schicken.
3. Datenweitergabe
Damit wir Preise von Gewinnspielen an die Gewinner versenden können, geben wir Ihre Daten an das mit der Lieferung beauftragte Versandunternehmen weiter. Daten wie: Name, Adresse (Strasse Wohnort, Geburtsdatum, Telefonnummer, E-Mail-Adresse) werden z.B. bei Gewinnspiele die von Drittfirmen organisiert wurden, an die entsprechenden Firmen mit Einwilligung weitergegeben.
3.1 Newsletterdaten
Wenn Sie den auf der Webseite angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind.
Zur Gewährleistung einer einverständlichen Newsletter-Versendung nutzen wir das sogenannte Double-Opt-in-Verfahren. Im Zuge dessen lässt sich der potentielle Empfänger in einen Verteiler aufnehmen. Anschließend erhält der Nutzer durch eine Bestätigungs-E-Mail die Möglichkeit, die Anmeldung zu bestätigen. Wenn die Bestätigung erfolgt, wird die Adresse aktiv in den Verteiler aufgenommen. Diese Daten verwenden wir ausschliesslich für den Versand der angeforderten Informationen und Angebote.
Die erteilte Einwilligung zur Speicherung der Daten (E-Mail-Adresse) sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Abmeldelink“ im Newsletter oder durch eine kurze Nachricht per E-Mail an: info@tobilotta.ch.
Wir benutzen das Newsletter-Tool von infomaniak als Newsletter Dienstleister. Der Newsletter speichert die Daten der Abonnenten direkt auf der „Infomaniak-Datenbank“ ab und überträgt die E-Mail Adresse des Abonnenten dem o.g Newsletter Dienstleister.
3.2 Anfragen per E-Mail
Wir behalten uns vor, im Falle einer Kontaktaufnahme ihrerseits ihre Daten an eines unserer Schwesterunternehmen zur Beantwortung ihrer Anfrage weiterzuleiten. Wir leiten nur dann personenbezogene Daten weiter, wenn Sie uns diese bei einer Kontaktaufnahme (z.B. per Kontaktformular, E-Mail oder Post) freiwillig mitteilen. Pflichtfelder werden als solche gekennzeichnet, da wir in diesen Fällen die Daten zwingend zur Bearbeitung Ihrer Kontaktaufnahme bzw. Vertragsabwicklung benötigen. Ohne diese Angaben kann die Anfrage nicht bearbeitet werden. Im Falle einer nötigen Weitergabe werden wir Sie informieren und ihre Daten werden nach der Bearbeitung ihrer Anfrage bzw. nach Beendigung der Korrespondenz wieder gelöscht.
4. Zugriffsdaten (Server-Logfiles)
Bei jedem Zugriff auf Inhalte dieses Internetangebots werden automatisch Informationen in sogenannten Server-Log Files erhoben und gespeichert:
-
Browsertyp und Browserversion
-
verwendetes Betriebssystem
-
Referrer URL
-
Hostname des zugreifenden Rechners
-
Uhrzeit der Serveranfrage
Diese Daten sind nicht bestimmten Personen zuordenbar. Sie werden ausschliesslich zur Erbringung des Dienstes sowie für statistische Zwecke verwendet. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Ein Abgleich mit anderen Datenbeständen findet nicht statt. Die Daten werden weder komplett noch in Auszügen an Dritte weitergegeben. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.
Diese Hostingdienstleistung wird durch einen unserer Dienstleister im Rahmen einer Vereinbarung vorgenommen. Dieser ist vertraglich zur Einhaltung datenschutzrechtlicher Vorschriften verpflichtet.
5. Datenverarbeitung durch Dienste, Plugins und Social Media
5.1 Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. Google Analytics verwendet sogenannte “Cookies”. Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Wir setzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Google Analytics, einen Webanalysedienst der Google LLC („Google“) ein. Google verwendet Cookies. Die durch das Cookie erzeugten Informationen über Benutzung des Onlineangebotes durch die Nutzer werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten:
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI
Google wird diese Informationen in unserem Auftrag benutzen, um die Nutzung unseres Onlineangebotes durch die Nutzer auszuwerten, um Reports über die Aktivitäten innerhalb dieses Onlineangebotes zusammenzustellen und um weitere, mit der Nutzung dieses Onlineangebotes und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden.
Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, die IP-Adresse der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Die von dem Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die Nutzer können die Speicherung der Cookies durch eine entsprechende Einstellung ihrer Browser-Software verhindern; die Nutzer können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung des Onlineangebotes bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter folgendem Link verfügbare Browser-Plugin herunterladen und installieren:
http://tools.google.com/dlpage/gaoptout?hl=de
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten:
https://www.google.com/intl/de/policies/privacy/partners
http://www.google.com/policies/technologies/ads
http://www.google.de/settings/ads
5.2 Google Tag Manager
Nutzungsrichtlinien:
https://www.google.com/intl/de/tagmanager/use-policy.html
5.3 Pinterest Tag
Abmeldung von interessenbasierter Werbung:
https://www.pinterest.at/settings/privacy
5.4 IP-Anonymisierung
Google-Analytics-Opt-Out:
https://tools.google.com/dlpage/gaoptout?hl=de
5.5 Bezahlmöglichkeiten
A) Unsere Zahlungspartner
Zahls:
https://www.zahls.ch/privacy-policy/
Payrexx:
https://www.payrexx.ch/de/rechtliches/
B) Zahldienste
PayPal:
https://www.paypal.com/us/webapps/mpp/ua/privacy-full?locale.x=en_US
Twint:
https://www.twint.ch/datenschutz-app/
PostFinance:
https://www.postfinance.ch/de/detail/datenschutz.html
Visa:
https://www.visaeurope.ch/de_CH/nutzungsbedingungen/datenschutzrichtlinie.html
Mastercard:
https://www.mastercard.ch/de-ch/datenschutz.html
Apple Pay:
https://support.apple.com/de-ch/HT203027
Google Pay:
https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de
C) Beschreibung und Umfang der Datenverarbeitung
Wir bieten unseren Kunden verschiedene Zahlungsmöglichkeiten zur Abwicklung Ihrer Bestellungen an. Dazu leiten wir Kunden je nach Zahlungsmöglichkeit auf die Plattform des entsprechenden Zahlungsdienstleisters weiter. Nach Abschluss des Bezahlvorgangs erhalten wir die Zahlungsdaten der Kunden von den Zahlungsdienstleistern und verarbeiten diese in unseren Systemen zum Zwecke der Rechnungsstellung und Buchhaltung.
D) Zahlung per PayPal
Es besteht die Möglichkeit, den Zahlungsvorgang mit dem Zahlungsdienstleister PayPal abzuwickeln. PayPal bietet neben einer direkten Zahlungsmethode auch Kauf per Kreditkarte/n. Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22–24 Boulevard Royal, 2449 Luxembourg.
Wenn Sie PayPal als Zahlungsmethode wählen, werden Ihre für den Bezahlvorgang erforderlichen Daten automatisch an PayPal übermittelt:
Name | Adresse | E-Mail-Adresse | Telefon-/Mobilfunknummer | IP-Adresse | Bankverbindung | Kartennummer | Gültigkeitsdatum und CVC-Code | Artikelanzahl | Artikelnummer | Daten zu Waren und Dienstleistungen | Transaktionssumme und steuerliche Abgaben | Angaben zum früheren Kaufverhalten
E) Zahlung per Kreditkarte
Wenn Sie Zahlung per Kreditkarte/n gewählt haben, werden Zahlungsdaten an Zahlungsdienstleister zur Zahlungsabwicklung weitergegeben. Sämtliche Zahlungsdienstleister beachten die Vorgaben der Payment Card Industry (PCI) Data Security Standards.
Übermittelte Daten:
Kaufbetrag | Datum und Uhrzeit des Kaufes | Vorname und Name | Adresse | E-Mail-Adresse | Kreditkartennummer | Gültigkeitsdauer | Sicherheitscode (CVC) | IP-Adresse | Telefonnummer / Mobilfunknummer (falls angegeben)
F) Zahlung per Google- / Apple Pay
Sowohl Google Pay als auch Apple Pay nutzen Tokenisierung und moderne Verschlüsselung.
Apple Pay:
https://support.apple.com/de-ch/HT203027
Google Pay:
https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de
G) Zweck der Datenverarbeitung
Die Übermittlung von Zahlungsdaten dient der Abwicklung der Zahlung, z.B. beim Kauf eines Produktes oder einer Dienstleistung.
H) Dauer der Speicherung der Daten
Kreditkarteninstitute speichern personenbezogene Daten nur so lange, wie es gesetzlich erforderlich ist (z.B. für Zahlungsabwicklung, Betrugsprävention, Buchhaltung). Nach Ablauf der Fristen werden die Daten gelöscht oder anonymisiert.
5.6 WooCommerce
Datenschutzerklärung Automattic:
https://automattic.com/privacy/
WooCommerce:
https://woocommerce.com/
Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000CbqcAAC
WooCommerce speichert u.a.:
IP-Adresse
Browserinformationen
Sprache
Datum und Uhrzeit
Cookies (Warenkorb, Session)
Cookies von WooCommerce (Beispiele)
woocommerce_items_in_cart – merkt Warenkorbänderungen
Ablauf: Sitzungsende
woocommerce_cart_hash – speichert Warenkorbstatus
Ablauf: Sitzungsende
wp_woocommerce_session… – eindeutige Sessionkennung
Ablauf: 2 Tage
Datenlöschung / Cookies verwalten
Browser-Anleitungen:
Chrome:
Cookies in Chrome löschen, aktivieren und verwalten
Safari:
Verwalten von Cookies und Websitedaten mit Safari
Firefox:
Cookies löschen, um Daten zu entfernen
Internet Explorer / Edge:
Löschen und Verwalten von Cookies
5.7 WooCommerce Germanized
Plugin-Anbieter:
https://vendidero.de/agb
WooCommerce Germanized sorgt für die rechtssichere Anpassung von WooCommerce an deutsche Datenschutz- und Verbraucherrechte.
Es werden keine personenbezogenen Daten an Vendidero übertragen.
5.8 Cookies
Opera™
http://help.opera.com/Windows/10.20/de/cookies.html
5.10 Cookie-Einwilligung (Enter Website)
Diese Website verwendet Borlabs Cookie, das ein technisch notwendiges Cookie (borlabs-cookie) setzt, um Ihre Cookie-Einwilligungen zu speichern.
Borlabs Cookie verarbeitet keinerlei personenbezogenen Daten.
Im Cookie borlabs-cookie werden Ihre Einwilligungen gespeichert, die Sie beim Betreten der Website gegeben haben.
Möchten Sie diese Einwilligungen widerrufen, löschen Sie einfach das Cookie in Ihrem Browser. Beim nächsten Besuch werden Sie erneut nach Ihrer Cookie-Einwilligung gefragt.
5.11 Google Fonts, Awesome Fonts, AdSense
Google Fonts, Awesome Fonts haben wir LOKAL eingebaut. Es werden keine Daten von Servern aus den USA übertragen.
Weitere Informationen zu Fonts und Datenschutz finden Sie denn noch hier:
https://fonts.google.com/about
https://fontawesome.com/privacy
https://policies.google.com/privacy?hl=de
5.13 YouTube
Datenschutzhinweise von YouTube / Google:
https://policies.google.com/privacy?hl=de
5.14 Social Media (Instagram, Facebook, Pinterest, Google / YouTube)
Datenschutzerklärung und Opt-Out:
http://instagram.com/about/legal/privacy/
Datenschutzerklärung:
https://www.facebook.com/about/privacy/
Werbe-Opt-Out:
https://www.facebook.com/settings?tab=ads
http://www.youronlinechoices.com
Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active
Datenschutzerklärung:
https://about.pinterest.com/de/privacy-policy
Google / YouTube
Datenschutzerklärung:
https://policies.google.com/privacy
Werbe-Opt-Out:
https://adssettings.google.com/authenticated
Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active
5.18 Bewertungen / Rezensionen Online-Shop
(A) Bewertungssystem
Wir verwenden auf unserer Website ein Bewertungssystem für Produkte. Kunden können Produkte mit Texten und Bildern rezensieren. Alle Bewertungen werden vor Veröffentlichung durch TobiLotta geprüft. Inhalte, die gegen Urheberrecht oder Gesetze verstossen, werden entfernt.
Gespeicherte Daten:
• Datum und Uhrzeit der Bewertung
• Name / Nickname
• E-Mail-Adresse (nicht öffentlich sichtbar)
Das Bewertungssystem speichert Daten ausschließlich in den Datenbanken unserer Website. Die E-Mail-Adresse wird nur für den festgelegten Zweck genutzt und nicht an Dritte weitergegeben.
Bewertungen sind nur möglich, wenn der Kunde:
-
registriert ist
-
das Produkt tatsächlich gekauft hat
Die Bewertungsfunktion wird automatisch nach Kauf freigeschaltet.
(B) Foto-Upload für Rezensionen
Es werden nur Fotos akzeptiert, die die verwendeten Bastel-Vorlagen zeigen.
Fotos mit Kinder-Gesichtern werden entweder abgelehnt oder anonymisiert (z. B. Verpixelung oder Emoji).
Rezensionsfotos und -videos können von TobiLotta für Werbezwecke (auch Social Media) verwendet werden.
Wenn Sie dies nicht möchten, können Sie eine Löschung verlangen per E-Mail an:
5.19 Premium-Zugang
Für den sicheren Zugriff auf den Premium-Bereich werden folgende Daten verarbeitet:
Benutzerkonto
Login-Zeitpunkte
pseudonymisierte Cookies
Browser- und Geräteinformationen
Land des Zugriffs
VPN- / Proxy-Hinweise
Eine vollständige IP-Adresse wird nicht dauerhaft gespeichert, sondern nur pseudonymisiert verwendet.
Rechtsgrundlage:
-
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
-
berechtigtes Interesse an Sicherheit (Art. 6 Abs. 1 lit. f DSGVO)
Login-Ereignisse werden protokolliert und nach einer definierten Frist gelöscht.
Bei sicherheitsrelevanten Auffälligkeiten kann eine E-Mail-Benachrichtigung erfolgen.
Die Daten werden nicht zu Werbe- oder Trackingzwecken verwendet.
5.20 Gravatar
Wir verwenden das Gravatar-Plug-in der Firma Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA, um Profilbilder (Avatars) bei Kommentaren anzuzeigen.
Dabei werden folgende Daten verarbeitet:
-
Angaben aus dem Kommentarformular
-
IP-Adresse
-
eine aus der E-Mail-Adresse erzeugte anonymisierte Zeichenfolge (Hash)
Diese Daten werden an Gravatar übermittelt, um zu prüfen, ob ein Profilbild vorhanden ist. Nach Freigabe des Kommentars ist das Profilbild öffentlich sichtbar. Falls kein Gravatar-Bild existiert, wird automatisch ein Standardbild erzeugt.
Datenschutzerklärung von Automattic / Gravatar:
https://automattic.com/privacy/
Allgemeine Informationen zu Gravatar:
http://de.gravatar.com/
6. SSL-Verschlüsselung
Diese Website verwendet SSL-Verschlüsselung zum Schutz der Übertragung vertraulicher Inhalte.
Eine verschlüsselte Verbindung erkennen Sie an:
-
https:// in der Adresszeile
-
dem Schloss-Symbol im Browser
Daten können dadurch nicht von Dritten mitgelesen werden.
. Änderungen dieser Datenschutzbestimmungen
Wir behalten uns vor, unsere Sicherheits- und Datenschutzmassnahmen an technische Entwicklungen anzupassen.
In diesen Fällen wird auch diese Datenschutzerklärung aktualisiert.
Es gilt jeweils die aktuelle Version der Datenschutzerklärung.
8. Kontaktaufnahme
Bei der Kontaktaufnahme per E-Mail an
info(at)tobilotta.ch
werden die Angaben des Nutzers zwecks Bearbeitung der Anfrage gespeichert.
TobiLotta behandelt personenbezogene Daten der Nutzer vertraulich und gibt diese nur weiter:
-
mit ausdrücklicher Einwilligung
-
oder wenn konkrete Anhaltspunkte für eine rechtswidrige Nutzung vorliegen
9. Affiliate Links
Amazon-Partnerprogramm
Diese Website nimmt am Amazon EU Partnerprogramm teil.
Dabei handelt es sich um ein Affiliate-System, mit dem durch Werbelinks zu Amazon eine Provision verdient werden kann.
Amazon setzt Cookies ein, um:
-
die Herkunft von Bestellungen nachzuvollziehen
-
zu erkennen, dass ein Nutzer über einen Partnerlink dieser Website zu Amazon gelangt ist
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am wirtschaftlichen Betrieb)
Datenschutzerklärung von Amazon:
http://www.amazon.de/gp/help/customer/display.html/ref=footer_privacy?ie=UTF8&nodeId=3312401
10. Hostingdienstleistungen
Beim Besuch unserer Website speichert der Webserver automatisch sogenannte Server-Logfiles, z. B.:
-
aufgerufene Datei
-
IP-Adresse
-
Datum und Uhrzeit
-
übertragene Datenmenge
-
anfragender Provider
Diese Daten dienen ausschließlich:
-
der Sicherstellung des störungsfreien Betriebs
-
der Optimierung des Angebots
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer sicheren und stabilen Website (Art. 6 Abs. 1 lit. f DSGVO).
Hosting-Provider
netcup GmbH
Daimlerstraße 25
D-76185 Karlsruhe
Website:
https://www.netcup.de
Datenschutzerklärung:
https://www.netcup.eu/kontakt/datenschutzerklaerung.php
Alle Daten, die über diese Website oder den Onlineshop erhoben werden, werden auf Servern dieses Auftragsverarbeiters verarbeitet.
11. Schlusswort
Sollten Teile oder einzelne Formulierungen unwirksam sein oder werden, so berührt dies nicht die Gültigkeit der übrigen Bestimmungen. Die unwirksame Bestimmung soll durch eine solche ersetzt werden, die dem gewollten Zweck der unwirksamen Bestimmungen am nächsten kommt. Gleiches gilt im Falle einer Regelungslücke. Mit Kommentaren und Rückfragen zu dieser Website wenden Sie sich bitte an die o.g Adresse oder direkt per E-Mail: info(at)tobilotta.ch
