revDSG · DSGVO · Datenschutz

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten auf www.blutegelversand-schweiz.ch


Abschnitt 1

Verantwortlicher

Verantwortlicher im Sinne des schweizerischen Datenschutzgesetzes (revDSG / nDSG) sowie — soweit anwendbar — der EU-Datenschutz-Grundverordnung (DSGVO) ist:

Unternehmen Schweizer Blutegelversand und -Therapie
Inhaber Holger Born
Adresse Neubrunn 704, 8488 Turbenthal, Schweiz

Eine Pflicht zur Bestellung einer Datenschutzberaterin/eines Datenschutzberaters nach Art. 10 revDSG bzw. einer/eines Datenschutzbeauftragten nach Art. 37 DSGVO besteht in unserem Fall nicht. Bei Fragen zum Datenschutz wenden Sie sich jederzeit an die oben genannte E-Mail-Adresse.

Abschnitt 2

Grundsätze der Bearbeitung

Wir bearbeiten personenbezogene Daten ausschliesslich im Einklang mit dem revidierten Schweizer Datenschutzgesetz (revDSG) und der zugehörigen Verordnung (DSV). Soweit unsere Angebote auch betroffene Personen aus dem EU-/EWR-Raum erreichen, beachten wir zusätzlich die Anforderungen der DSGVO.

Eine Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Soweit personenbezogene Daten erhoben werden, erfolgt dies entweder auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a / Art. 7 lit. a revDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung (Art. 31 Abs. 2 lit. a revDSG / Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Verpflichtungen (Art. 31 Abs. 1 revDSG / Art. 6 Abs. 1 lit. c DSGVO) oder aufgrund überwiegender berechtigter Interessen (Art. 31 Abs. 2 revDSG / Art. 6 Abs. 1 lit. f DSGVO).

Alle Datenübertragungen erfolgen verschlüsselt über TLS/HTTPS. Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Abschnitt 3

Hosting & Infrastruktur

ALL-INKL.COM (Neue Medien Münnich GmbH)
Hauptstrasse 68, 02742 Friedersdorf, Deutschland · Server: Deutschland

Diese Website wird auf Servern der ALL-INKL.COM (Neue Medien Münnich GmbH) in Deutschland gehostet. Personenbezogene Daten werden ausschliesslich auf Servern innerhalb der Europäischen Union verarbeitet. Die Schweiz wird von der EU-Kommission als Drittland mit angemessenem Schutzniveau anerkannt; umgekehrt anerkennt der Bundesrat die EU/EWR ebenfalls als angemessen, sodass keine zusätzlichen Garantien erforderlich sind.

Mit ALL-INKL.COM wurde ein Vertrag zur Auftragsverarbeitung gem. Art. 9 revDSG bzw. Art. 28 DSGVO abgeschlossen.

Rechtsgrundlage: Art. 31 Abs. 2 lit. a, b revDSG / Art. 6 Abs. 1 lit. b, f DSGVO

WordPress & WooCommerce

Diese Website basiert auf WordPress, einem Open-Source-Content-Management-System, in Verbindung mit WooCommerce für die Shop-Funktionalität und Vertragsabwicklung. Beide Systeme werden auf dem oben genannten Server in Deutschland betrieben. WordPress und WooCommerce übertragen selbst keine Daten an externe Dritte – die Verarbeitung erfolgt ausschliesslich auf unserem eigenen Server.

Im Rahmen der Nutzung von WooCommerce (Registrierung, Checkout) werden folgende Daten erhoben und verarbeitet:

  • Name, E-Mail-Adresse, Rechnungs- und Lieferadresse
  • Bestelldaten und gewählte Produkte (inkl. gewünschtem Lieferzeitpunkt für Blutegel)
  • Optional: Berufsnachweis bei Fachpersonen (Ärzte, Therapeuten, Apotheken)
  • IP-Adresse und Zeitpunkt der Bestellung
  • Zahlungsinformationen (werden direkt an den Zahlungsdienstleister übertragen, nicht bei uns gespeichert)
Rechtsgrundlage: Art. 31 Abs. 2 lit. a revDSG / Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

SSL-/TLS-Verschlüsselung

Diese Website nutzt eine SSL-/TLS-Verschlüsselung (erkennbar an „https://“ und dem Schloss-Symbol in der Adressleiste Ihres Browsers). Damit können Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Dies ist eine technische Schutzmassnahme gem. Art. 8 revDSG bzw. Art. 32 DSGVO.

Abschnitt 4

Server-Logfiles & Cookies

Server-Logfiles

Beim Aufruf unserer Website erfasst unser Hosting-Anbieter automatisch Informationen in sogenannten Server-Logfiles. Dazu gehören: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, IP-Adresse, Datum und Uhrzeit des Zugriffs sowie die aufgerufene Seite.

Diese Daten werden nicht mit anderen personenbezogenen Daten zusammengeführt und dienen ausschliesslich der Sicherstellung des stabilen Betriebs der Website sowie der Abwehr von Angriffen. Logfiles werden nach 7 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 31 Abs. 2 revDSG / Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Cookies & Cookie-Hinweis

Diese Website verwendet Cookies – kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Technisch notwendige Cookies (z. B. für den Login, den Warenkorb in WooCommerce oder die Sprachauswahl) werden ohne Einwilligung gesetzt; Sie werden über deren Verwendung gem. Art. 45c lit. b FMG informiert.

Sonstige Cookies (z. B. für statistische Auswertung oder Marketing) werden — soweit eingesetzt — erst nach Ihrer Einwilligung über unser Consent-Banner aktiviert. Sie können Ihre Cookie-Einstellungen jederzeit über das Banner anpassen oder Cookies in Ihrem Browser löschen bzw. blockieren.

Technisch notwendig: Art. 45c FMG · Sonstige: Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO / Art. 6 revDSG
Abschnitt 4b

Consent-Management: Real Cookie Banner

Real Cookie Banner
devowl.io GmbH · Birkenstrasse 19a, 23795 Bad Segeberg, Deutschland

Wir verwenden das Consent-Management-Plugin „Real Cookie Banner“ der devowl.io GmbH, um Ihre Einwilligungen zur Verwendung von Cookies und ähnlichen Technologien einzuholen, zu dokumentieren und zu verwalten.

Um Einwilligungen nachweisbar zu protokollieren, speichert Real Cookie Banner folgende Daten:

  • Anonymisierter IP-Hash (zur Zuordnung ohne direkten Personenbezug)
  • Zeitstempel der erteilten oder abgelehnten Einwilligung
  • Version der Datenschutzerklärung zum Zeitpunkt der Einwilligung
  • Ihre Auswahl (welche Cookie-Kategorien akzeptiert / abgelehnt wurden)
  • Technische Informationen (Browser-Typ, Gerätekategorie)

Diese Daten werden ausschliesslich auf unserem Server (ALL-INKL.COM, Deutschland) gespeichert und nicht an Dritte weitergegeben. Die Speicherung ist erforderlich, um Ihre Einwilligung im Streitfall nachweisen zu können.

Mit devowl.io GmbH wurde ein Vertrag zur Auftragsverarbeitung gem. Art. 9 revDSG bzw. Art. 28 DSGVO abgeschlossen. Weitere Informationen: devowl.io/privacy-policy.

Rechtsgrundlage: Art. 31 Abs. 1 revDSG / Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht)
Abschnitt 4c

Cloudflare Turnstile (Bot-Schutz)

Cloudflare, Inc.
101 Townsend Street, San Francisco, CA 94107, USA · EU-Vertretung: Cloudflare Germany GmbH, München

Wir setzen auf Formularen (Kontakt-, Anfrage- und Login-Formular) den Bot-Schutz Cloudflare Turnstile ein, um automatisierte Anfragen (Spam, Brute-Force) zu verhindern. Dazu werden Browser- und Gerätesignale (z. B. User-Agent, Bildschirmauflösung, technische Merkmale, IP-Adresse) ausgewertet. Cloudflare verzichtet bei Turnstile bewusst auf Tracking-Cookies und auf die Auswertung des Mausverhaltens.

Die Verarbeitung erfolgt über das globale Cloudflare-Netzwerk; Anfragen werden bevorzugt an EU-Edge-Knoten geleitet. Eine Übermittlung in die USA kann technisch nicht ausgeschlossen werden. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; zusätzlich wurden mit Cloudflare die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Für Übermittlungen aus der Schweiz hat der EDÖB die entsprechende US-Anerkennung mit Wirkung zum 15. September 2024 bestätigt (Swiss-US Data Privacy Framework).

Weitere Informationen: Cloudflare Datenschutzerklärung · Cloudflare Customer DPA.

Rechtsgrundlage: Art. 31 Abs. 2 revDSG / Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit, Spam-Abwehr)
Abschnitt 5

Registrierung & Shop (WooCommerce)

Für Bestellungen in unserem Online-Shop können Sie ein Kundenkonto erstellen oder als Gast bestellen. Registrierung und Checkout erfolgen über WooCommerce auf unserer Website. Wir erheben dabei nur die für die Vertragsabwicklung notwendigen Daten:

  • Vor- und Nachname, ggf. Firma / Praxis
  • E-Mail-Adresse, Telefon (optional)
  • Rechnungs- und Lieferadresse
  • Bestelldaten und gewählte Produkte inkl. Lieferzeitpunkt für Blutegel
  • Optional: Nachweis Fachperson (Ärztin/Arzt, Therapeutin/Therapeut, Apotheke)
  • IP-Adresse und Zeitstempel der Bestellung (zur rechtlichen Absicherung)

Registrierte Nutzerinnen und Nutzer können ihre Daten jederzeit im Profil einsehen, ändern oder die Löschung beantragen. Eine Weitergabe an Dritte erfolgt nur, soweit dies zur Abwicklung des Vertrags oder zu Zahlungszwecken erforderlich ist (Zahlungs- und Versanddienstleister).

Transaktionale E-Mails (Bestell- und Versandbestätigungen, Rechnungen, Status-Updates zum Lieferzeitpunkt) versenden wir über den Mailserver unseres Hosters (ALL-INKL.COM, Deutschland). Es werden keine externen E-Mail-Marketing-Dienste (z. B. Mailchimp, Brevo) eingesetzt.

Versand: Für den physischen Versand der Blutegel und des Zubehörs übermitteln wir Name, Lieferadresse und Telefonnummer (zur Avisierung) an den beauftragten Versanddienstleister, in der Regel die Schweizerische Post bzw. einen Express-Kurierdienst (Next-Day-Express). Diese Weitergabe ist zur Vertragserfüllung erforderlich.

Rechtsgrundlage: Art. 31 Abs. 2 lit. a revDSG / Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Abschnitt 6

Zahlungsdienstleister

Wir bieten verschiedene Zahlungsmöglichkeiten über externe Zahlungsdienstleister an. Konto- und Kreditkartendaten werden ausschliesslich durch die Zahlungsdienstleister verarbeitet – wir erhalten keine vollständigen Zahlungsdaten, sondern nur eine Bestätigung der erfolgreichen Zahlung.

Stripe
Stripe Payments Europe, Ltd. · 1 Grand Canal Street Lower, Dublin, Irland (EU)

Stripe verarbeitet Kreditkarten- und Zahlungsdaten (Visa, Mastercard, American Express, ggf. TWINT, Apple Pay, Google Pay) im Rahmen der Kaufabwicklung. Die Datenverarbeitung erfolgt primär auf Servern in der EU; konzerninterne Weiterleitungen an die Stripe Inc. (USA) sind durch das EU-US Data Privacy Framework und EU-Standardvertragsklauseln abgesichert. Mit Stripe wurde ein Auftragsverarbeitungsvertrag abgeschlossen.

Datenschutzerklärung von Stripe · Stripe DPA

Rechtsgrundlage: Art. 31 Abs. 2 lit. a revDSG / Art. 6 Abs. 1 lit. b DSGVO
PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A. · 22-24 Boulevard Royal, L-2449 Luxemburg (EU)

Bei Zahlung über PayPal werden Sie auf die Seite von PayPal weitergeleitet. PayPal verarbeitet die Zahlungsdaten dort eigenverantwortlich. Wir erhalten lediglich eine Zahlungsbestätigung. Drittlandübermittlungen sichert PayPal über Binding Corporate Rules und EU-Standardvertragsklauseln ab.

Datenschutzerklärung von PayPal

Rechtsgrundlage: Art. 31 Abs. 2 lit. a revDSG / Art. 6 Abs. 1 lit. b DSGVO

Weitere Zahlungsarten wie Rechnung oder Vorkasse werden ohne externen Zahlungsdienstleister abgewickelt; Bankverbindungsdaten werden ausschliesslich von uns bzw. unserer Hausbank verarbeitet.

TWINT
TWINT AG · Konsumstrasse 12a, 3007 Bern, Schweiz

Bei der Zahlung mit TWINT wird die Transaktion über die TWINT AG bzw. den eingebundenen Acquirer (in der Regel Worldline / SIX Payment Services oder Stripe, je nach gewählter Integration) abgewickelt. Übermittelt werden insbesondere Bestellbetrag, Währung, Bestell-/Transaktionsreferenz sowie eine TWINT-Transaktions-ID. Mobile-Nummer und Kontoangaben verbleiben ausschliesslich bei TWINT bzw. Ihrer Hausbank – wir erhalten lediglich eine Zahlungsbestätigung.

Die Datenverarbeitung erfolgt primär auf Servern in der Schweiz. Eine Übermittlung in Drittländer findet im Rahmen der TWINT-Abwicklung grundsätzlich nicht statt. Mit dem eingebundenen Acquirer wurde ein Vertrag zur Auftragsverarbeitung gem. Art. 9 revDSG bzw. Art. 28 DSGVO abgeschlossen.

Datenschutzerklärung von TWINT

Rechtsgrundlage: Art. 31 Abs. 2 lit. a revDSG / Art. 6 Abs. 1 lit. b DSGVO
Abschnitt 7

Kontakt über die Website

Auf unserer Website stehen ein Kontakt- und ein Anfrageformular zur Verfügung. Wenn Sie diese nutzen, werden die von Ihnen eingegebenen Daten (mindestens Name, E-Mail-Adresse und Ihre Nachricht; bei Anfragen ggf. weitere Angaben zur Bestellung) an uns übertragen und gespeichert.

Diese Daten werden ausschliesslich zur Bearbeitung Ihrer Anfrage verwendet und nicht an Dritte weitergegeben. Die Formulare werden auf unserem eigenen Server (ALL-INKL.COM, Deutschland) betrieben – es werden keine Daten an externe Dienste übertragen, mit Ausnahme des oben beschriebenen Bot-Schutzes Cloudflare Turnstile (siehe Abschnitt 4c).

Sie können uns alternativ jederzeit per E-Mail unter datenschutz@blutegelversand-schweiz.ch oder telefonisch unter +41 76 382 82 91 erreichen.

Rechtsgrundlage: Art. 31 Abs. 2 lit. a revDSG / Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Massnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO
Abschnitt 8

Datenübermittlung in Drittländer

Übersicht Drittlandtransfer
Absicherung durch anerkannte Garantien (revDSG / DSGVO)

Die Datenverarbeitung erfolgt grundsätzlich auf Servern in der Schweiz oder in der EU. Die EU/EWR und die Schweiz anerkennen sich gegenseitig als Drittland mit angemessenem Schutzniveau (Angemessenheitsbeschluss bzw. revDSG-Anhang).

Stripe (USA): Vertragspartner ist Stripe Payments Europe Ltd. mit Sitz in Dublin, Irland (EU). Konzerninterne Weiterleitungen an Stripe Inc. (USA) sind über das EU-US Data Privacy Framework und EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert; für die Schweiz gilt das Swiss-US Data Privacy Framework (anerkannt vom Bundesrat per 15. September 2024).

PayPal (USA): Vertragspartner ist PayPal (Europe) S.à r.l. et Cie, S.C.A. in Luxemburg (EU). PayPal sichert Drittlandübermittlungen über Binding Corporate Rules und EU-Standardvertragsklauseln ab.

Cloudflare Turnstile (USA / globales Edge-Netz): Cloudflare ist unter dem EU-US Data Privacy Framework und dem Swiss-US Data Privacy Framework zertifiziert; zusätzlich bestehen EU-Standardvertragsklauseln gem. Art. 46 Abs. 2 lit. c DSGVO.

Schriften: Lokal auf unserem eigenen Server gehostet – kein Drittlandtransfer.

Abschnitt 9

Schriften (lokal gehostet)

Schriftart Montserrat – lokales Hosting
Schriften auf unserem eigenen Server (ALL-INKL.COM, Deutschland)

Diese Website nutzt die Schriftart „Montserrat“ (ursprünglich von Google Fonts) zur einheitlichen Darstellung. Die Schriften sind lokal auf unserem Server installiert. Beim Aufruf unserer Seiten wird keine Verbindung zu Google-Servern hergestellt. Ihre IP-Adresse wird nicht an Google übermittelt.

Kein externer Datentransfer – kein Drittlandtransfer
Abschnitt 10

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

  • Kundenkontodaten: Für die Dauer des Vertragsverhältnisses, danach gemäss gesetzlicher Fristen
  • Rechnungs- und Bestelldaten: 10 Jahre (Aufbewahrungspflicht gem. Art. 958f OR und Art. 70 MWSTG)
  • Kontakt- und Anfrageformular: 3 Jahre, sofern kein Vertrag daraus resultiert (Verjährung gem. Art. 127 OR / Art. 128 OR)
  • Server-Logfiles: 7 Tage, danach automatische Löschung
  • Cookie-/Consent-Einträge: Für die Dauer der gesetzlichen Nachweispflicht (in der Regel bis zu 3 Jahre)
  • Cloudflare Turnstile-Token: kurzfristig zur Verifikation, anschliessend automatisierte Löschung

Nach Ablauf der jeweiligen Fristen werden die Daten routinemässig gelöscht oder anonymisiert, sofern keine weitergehenden Aufbewahrungspflichten bestehen.

Abschnitt 11

Ihre Rechte

Sie haben als betroffene Person nach dem revidierten Schweizer Datenschutzgesetz (revDSG) und — soweit anwendbar — nach der DSGVO folgende Rechte gegenüber uns als Verantwortlichem:

Auskunft

Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 25 revDSG / Art. 15 DSGVO).

Berichtigung

Berichtigung unrichtiger oder unvollständiger Daten (Art. 32 Abs. 1 revDSG / Art. 16 DSGVO).

Löschung / Vernichtung

Löschung Ihrer Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 32 Abs. 2 lit. c revDSG / Art. 17 DSGVO).

Einschränkung der Bearbeitung

Sperrung der Bearbeitung in bestimmten Fällen (Art. 18 DSGVO).

Datenübertragbarkeit / Datenherausgabe

Herausgabe Ihrer Daten in einem gängigen elektronischen Format (Art. 28 revDSG / Art. 20 DSGVO).

Widerspruch

Widerspruch gegen Bearbeitungen auf Basis berechtigter Interessen (Art. 30 Abs. 2 revDSG / Art. 21 DSGVO).

Widerruf der Einwilligung

Erteilte Einwilligungen (z. B. Cookies) können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Beschwerde bei der Aufsichtsbehörde

Beschwerde- bzw. Anzeigerecht beim EDÖB (Art. 49 ff. revDSG) bzw. Art. 77 DSGVO.

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an: datenschutz@blutegelversand-schweiz.ch

Zuständige Aufsichtsbehörde (Schweiz)

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, CH-3003 Bern · Tel. +41 58 462 43 95
www.edoeb.admin.ch

Soweit unsere Bearbeitung in den Anwendungsbereich der DSGVO fällt, können Sie sich zusätzlich bei jeder zuständigen Datenschutzaufsichtsbehörde in der EU/EWR beschweren (Art. 77 DSGVO).

Stand: Mai 2026 · Version 1.0 Kontakt: datenschutz@blutegelversand-schweiz.ch

Wir freuen uns auf Ihre Nachricht

Schreiben Sie uns – wir melden uns zeitnah bei Ihnen zurück.