Verantwortliche Stelle

Verantwortlich für die in dieser Erklärung beschriebenen Datenbearbeitungen ist:

Verein Simulix
Unterer Burghaldenweg 5
4410 Liestal
Schweiz
contact@simulix.ch +41 61 589 69 30

UID: CHE-395.237.418

Datenschutzanfragen können über diese Kontaktdaten gestellt werden und werden direkt durch Simulix bearbeitet.

Geltungsbereich und anwendbares Recht

Diese Erklärung gilt für den Simulix Shop, den Eight Bit Schweiz Shop, die zugehörigen Kundenkonten, Support- und Offertenseiten sowie die darüber bereitgestellten Domain-, Mailhosting-, Rechnungs- und Mietfunktionen.

Massgeblich ist in erster Linie das Schweizer Datenschutzgesetz (DSG). Soweit die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) auf eine konkrete Bearbeitung anwendbar ist, berücksichtigt Simulix zusätzlich deren Anforderungen.

Websites oder Dienste Dritter, die lediglich verlinkt sind, haben eigene Datenschutzerklärungen.

Welche Personendaten wir bearbeiten

Konto und Kontakt

Name, Firma, E-Mail, Telefon, Rechnungs- und Lieferadresse, Sprache, Kontostatus, verknüpfte Simulix-SSO- oder Eight-Bit-ID-Kennung.

Shop und Verträge

Warenkorb, Bestellungen, Artikel, Gutscheine, Rechnungen, Zahlstatus, Lieferinformationen, Wunschliste, Bewertungen und Produktbenachrichtigungen.

Support und Projekte

Anfragen, Nachrichten, Anhänge, Offerten, ausgewählte Positionen, Unterschrift, Annahmezeit, IP-Adresse und Browserangaben als Nachweis.

Domains und Mailhosting

Domainname, Registrar-ID, Laufzeiten, Auth-Code, Nameserver, DNS-Einträge, Zugriffsrollen, Einladungen, Postfachnamen, Aliasse, Quota und technische Statusdaten.

Miete

Mietzeitraum, Artikel, Preis, Kaution, Zahlungsart, Abhol-Token, Status, Aktivitätsprotokoll sowie die Bestätigung, ob ein Ausweis bei der Abholung geprüft wurde.

Mitgliedschaft

Mitgliedsnummer, gewählte Stufe, Beitrags- und Zahlungsstatus, Mitgliedsjahr, Kündigung, persönliche Gutscheine, digitale Member Card, Urkunden- und Verifikationsdaten, zugeteilte Beta-Zugänge sowie Versand der GV- und Vereinsinformationen. Beim Jugendtarif verarbeiten wir das Geburtsdatum zur Altersprüfung; bei Firmenmitgliedschaften die freiwillig zur Sponsoraufführung angegebenen Unternehmensdaten.

Technik und Sicherheit

IP-Adresse, Zeitpunkt, aufgerufene URL, Referrer, Browser, Gerät, Session-Kennung, Fehler-, Sicherheits- und Missbrauchssignale.

Wir erhalten Daten direkt von dir, aus deiner Nutzung des Shops, von autorisierten Mitbenutzern sowie von eingebundenen Dienstleistern wie Zahlungsanbieter, Registrar, SSO-Anbieter, Versand- und Infrastrukturpartnern.

Zwecke und rechtliche Grundlagen

  • Vertragsanbahnung und -erfüllung, insbesondere Bestellung, Lieferung, digitale Bereitstellung, Mitgliedschaft, Domainverwaltung, Mailhosting, Miete, Offerten und Rechnungen;
  • Kundenkonto, Authentifizierung, Zugriffsverwaltung und Kommunikation;
  • Zahlungsabwicklung, Bonitäts- beziehungsweise Rechnungskaufregeln, Betrugs- und Missbrauchsprävention;
  • Support, Fehlerbehebung, Qualitätsverbesserung und datensparsame Reichweitenmessung;
  • Buchhaltung, Nachweis von Vertragsschlüssen, Rechtsdurchsetzung und Erfüllung gesetzlicher Pflichten;
  • Newsletter und Produktbenachrichtigungen nur nach Anmeldung beziehungsweise Einwilligung.

Nach Schweizer DSG bearbeiten wir Daten rechtmässig, verhältnismässig und zweckgebunden. Soweit die DSGVO gilt, stützen wir uns je nach Fall auf Vertrag beziehungsweise vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b), gesetzliche Pflichten (lit. c), berechtigte Interessen an sicherem und wirtschaftlichem Betrieb sowie Rechtsdurchsetzung (lit. f) oder Einwilligung (lit. a).

Pflichtfelder sind für den jeweiligen Vertrag oder Sicherheitsprozess erforderlich. Ohne diese Angaben kann die gewünschte Leistung unter Umständen nicht erbracht werden. Freiwillige Felder sind entsprechend gekennzeichnet.

Empfänger und eingesetzte Dienstleister

Personendaten werden nur weitergegeben, wenn dies für den genannten Zweck erforderlich ist. Je nach genutzter Funktion gehören dazu:

EmpfängerZweckTypische Daten
StripeOnline-Zahlung, Kartenreservation und BetrugspräventionKontakt-, Geräte-, Bestell- und Zahlungsdaten
Openprovider und RegistriesDomainprüfung, Registrierung, Transfer, DNS und VerlängerungDomain-, Kontakt-, Auth- und technische Daten
Hosting, Mailcow und E-Mail-VersandShopbetrieb, Postfächer, Transaktions- und SupportmailsKonto-, Nachrichten-, Mailbox- und Protokolldaten
Versand- und LieferpartnerZustellung und SendungsverfolgungName, Lieferadresse, Kontakt und Sendungsdaten
Cloudflare TurnstileSchutz von Formularen vor Spam und BotsIP-, Browser-, Geräte- und Interaktionssignale
Simulix SSO / Eight Bit IDSichere Anmeldung und KontoverknüpfungKennung, Name, E-Mail und Anmeldestatus

Behörden, Gerichte oder Berater erhalten Daten nur, wenn eine gesetzliche Pflicht besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Personendaten werden nicht verkauft.

Bearbeitung im Ausland

Die Shop- und Mailinfrastruktur wird je nach Dienst in der Schweiz und in Deutschland betrieben. Openprovider verarbeitet Daten in den Niederlanden und übermittelt für Domainleistungen notwendige Daten an die zuständige Registry; deren Standort hängt von der Top-Level-Domain ab. Stripe verarbeitet Daten insbesondere in Irland und im Vereinigten Königreich und kann für globale Sicherheits- und Zahlungsprozesse weitere Länder, darunter die USA, einbeziehen. Cloudflare verarbeitet Turnstile-Signale über eine globale Infrastruktur, unter anderem in den USA.

Bei Übermittlungen in Länder ohne vom Schweizer Bundesrat anerkanntes angemessenes Datenschutzniveau verwenden wir vertragliche Schutzmechanismen – insbesondere an die Schweiz angepasste Standarddatenschutzklauseln – oder stützen uns auf eine gesetzliche Ausnahme, etwa wenn die Übermittlung für den Vertrag erforderlich ist. Anbieter können ergänzend an anerkannten Datenschutzrahmen teilnehmen.

Die aktuelle Registry und damit ein weiterer Empfängerstaat ergeben sich aus der gewählten Domainendung. Bei Fragen zu einem konkreten Dienst geben wir auf Anfrage nähere Auskunft.

Zahlungen, Rechnungen und Kautionen

Bei Online-Zahlungen werden die notwendigen Bestell- und Kontaktdaten an Stripe übermittelt. Karten- und Authentifizierungsdaten werden direkt in den von Stripe bereitgestellten Zahlungsfeldern erfasst. Simulix speichert keine vollständige Kartennummer und keinen Kartenprüfcode, sondern nur Referenzen, Betrag, Zahlungsart und Status.

Für eine Mietkaution verarbeitet Stripe eine Kartenautorisierung. Dabei wird der Betrag – soweit technisch unterstützt – zunächst reserviert. Ein späterer Einzug wird mit Betrag, Zeitpunkt und Begründung im Mietvorgang dokumentiert.

Für Schweizer QR-Rechnungen bearbeiten wir Rechnungsadresse, Betrag, Fälligkeit, QR-Referenz und Zahlungsstatus. Bankseitige Zahlungsdaten werden nur im Umfang der Zahlungszuordnung verarbeitet.

Besonderheiten bei Domains und Mailhosting

Für Domainleistungen müssen Daten an Registrar und Registry übermittelt werden. Abhängig von den Regeln der Domainendung können bestimmte Registrierungsdaten in gesetzlich oder technisch vorgesehenen Auskunftssystemen erscheinen. Wo Schutz- oder Proxyfunktionen verfügbar sind, werden sie gemäss Angebot eingesetzt.

Auth-Codes, DNS-Einträge und Zugriffsrollen werden als besonders schützenswerte Betriebsdaten behandelt und nur autorisierten Personen angezeigt. Einladungen zur gemeinsamen Domainverwaltung werden an die vom Eigentümerkonto angegebene E-Mail-Adresse versandt.

Beim Mailhosting bearbeiten die Systeme Postfachnamen, Aliasse, Speicherbelegung, Zustell- und Sicherheitsprotokolle sowie technisch notwendig auch Nachrichteninhalte, damit E-Mails übertragen, gefiltert und gespeichert werden können. Mitarbeitende greifen nicht routinemässig auf Inhalte zu; ein Zugriff erfolgt nur, soweit dies für Support, Sicherheit, Rechtsbefolgung oder auf ausdrücklichen Auftrag notwendig und zulässig ist.

Cookies, lokale Speicherung und Matomo

Der Shop verwendet notwendige Cookies für Session, Warenkorb, Anmeldung, Lastverteilung und Schutz vor Cross-Site-Request-Forgery. Ohne diese Cookies funktionieren zentrale Shop- und Kontofunktionen nicht. Sie werden nicht für personalisierte Werbung verwendet.

Wenn Matomo für die aktuelle Shop-Marke konfiguriert ist, messen wir auf öffentlich indexierbaren Seiten Seitenaufrufe, Referrer, ungefähre Region, Gerät und Browser, um Navigation und Inhalte zu verbessern. Kundenkonto, Checkout, Offerten, Rechnungen, Support und andere private Seiten werden nicht durch Matomo erfasst. Die Shop-Einbindung setzt keine Matomo-Analyse-Cookies, übermittelt keine Kundenkonto-ID und respektiert die «Do Not Track»-Einstellung des Browsers. Die Verbindungs-IP kann technisch verarbeitet und nach den Datenschutzvorgaben der Matomo-Installation gekürzt werden.

Webanalyse selbst steuern

Deine Einstellung wird nur in diesem Browser gespeichert.

E-Mail, Support und Newsletter

Vertrags-, Sicherheits- und Supportnachrichten werden an die angegebene E-Mail-Adresse gesendet und können über eine Warteschlange zeitversetzt verarbeitet werden. Dazu gehören Bestellbestätigungen, Rechnungen, Mitgliedschafts- und GV-Informationen, Domain-Einladungen, Mietstatus und Antworten auf Anfragen.

Newsletter werden nur nach Anmeldung und Bestätigung versandt. Die Einwilligung kann jederzeit über den Abmeldelink oder per E-Mail widerrufen werden. Produkt-Verfügbarkeitsmeldungen enden nach Versand beziehungsweise Abmeldung. Der Widerruf berührt die Rechtmässigkeit der vorherigen Bearbeitung nicht.

Regelbasierte und automatisierte Prüfungen

Der Shop berechnet Preise, Rabatte, Verfügbarkeit, Rechnungskaufberechtigung und Betrugssignale teilweise automatisiert. Stripe und Cloudflare können eigene automatisierte Sicherheitsbewertungen durchführen.

Simulix trifft keine ausschliesslich automatisierte Entscheidung mit schwerwiegender rechtlicher Wirkung ohne eine vorgesehene menschliche Überprüfung. Wenn eine Zahlungsart oder Funktion aufgrund einer Regel nicht verfügbar ist, kannst du eine manuelle Prüfung über den Support verlangen.

Aufbewahrungsdauer

Wir speichern Personendaten nur so lange, wie der jeweilige Zweck, ein laufender Vertrag, Sicherheitsinteressen oder gesetzliche Pflichten dies erfordern. Danach werden sie gelöscht oder anonymisiert.

  • Bestellungen, Rechnungen, Zahlungen und buchungsrelevante Belege: in der Regel 10 Jahre;
  • Kundenkonto: bis zur Löschung des Kontos, wobei Vertrags- und Nachweisdaten separat weiter aufbewahrt werden können;
  • Mitgliedschaften, Domains, Mailhosting und Mieten: während der Leistung und anschliessend solange Ansprüche, vereins- oder buchhaltungsrechtliche Nachweise oder Aufbewahrungspflichten bestehen;
  • Support, Offerten und Projektkommunikation: solange die Anfrage beziehungsweise Geschäftsbeziehung und mögliche Ansprüche dies erfordern;
  • Sicherheits- und technische Protokolle: so kurz wie für Betrieb, Fehleranalyse und Missbrauchsabwehr angemessen;
  • Newsletterdaten: bis zur Abmeldung; ein minimaler Sperrnachweis kann weiter gespeichert werden, damit keine erneute Zusendung erfolgt.

Datensicherheit

Simulix setzt risikogerechte technische und organisatorische Massnahmen ein, darunter verschlüsselte Übertragung, Zugriffskontrollen, getrennte Rollen, sichere Passwortspeicherung, Protokollierung, Spam- und Bot-Schutz, Backups sowie regelmässige Aktualisierungen.

Kein System ist absolut sicher. Bei einer Verletzung der Datensicherheit untersucht Simulix den Vorfall, begrenzt die Folgen und informiert betroffene Personen sowie den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten, wenn dies gesetzlich erforderlich ist.

Deine Datenschutzrechte

Im gesetzlichen Rahmen kannst du insbesondere Auskunft über deine Daten, Berichtigung unrichtiger Daten, Herausgabe oder Übertragung bestimmter Daten, Löschung beziehungsweise Vernichtung, Widerspruch gegen einzelne Bearbeitungen und den Widerruf einer Einwilligung verlangen. Rechte können eingeschränkt sein, wenn gesetzliche Aufbewahrungspflichten, überwiegende Interessen oder Rechtsansprüche entgegenstehen.

Zur Verhinderung unberechtigter Auskünfte dürfen wir einen geeigneten Identitätsnachweis verlangen. Anfragen beantwortet Simulix grundsätzlich kostenlos und innerhalb der gesetzlichen Fristen; bei offensichtlich unbegründeten oder exzessiven Anfragen gelten die gesetzlichen Ausnahmen.

Anfrage stellen

E-Mail an contact@simulix.ch oder schriftlich an die oben genannte Adresse.

Du kannst dich ausserdem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) informieren oder eine Beschwerde einreichen.

Diese Erklärung wird angepasst, wenn sich Bearbeitungen oder Rechtsvorgaben ändern. Bei wesentlichen Änderungen informieren wir über einen geeigneten Kanal. Die oben angegebene Fassung ist die aktuelle Version.