Datenschutzerklärung HSG Shop GmbH

Diese Datenschutzerklärung unterliegt Schweizer Recht. Die Erhebung und Bearbeitung von Daten richtet sich insbesondere nach dem Schweizer Datenschutzgesetz (DSG). Nur so weit anwendbar werden Bestimmungen der Europäischen Union (EU), insbesondere die EU-Datenschutz-Grundverordnung (DSGVO) berücksichtigt.

Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Webseite publizierte, Fassung.

Stand 02.2024

1) Verantwortlicher für die Datenbearbeitung

Die HSG Shop GmbH, Dufourstrasse 50, CH-9000 St. Gallen ist verantwortlich für die nachfolgend beschriebene Datenbearbeitungen.

Telefon: +41 71 224 30 15 
E-Mail: shop@unisg.ch

2) Erhebung und Bearbeitung von Personendaten

Wir erheben und bearbeiten Personendaten, die wir im Rahmen unserer Geschäftstätigkeit und der Geschäftsbeziehung erhalten.

Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt werden.

Öffentlich bekannte oder zugängliche Personendaten können ebenfalls von uns bearbeitet werden, sofern dies für die Geschäftstätigkeit angezeigt ist.

3) Bearbeitungszwecke

Wir verwenden die von uns erhobenen Personendaten hauptsächlich für die Bestellabwicklung von bei unserem Webshop gekauften Produkte.

Im Rahmen der DSGVO erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Massnahmen gestattet

Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:

  • Interne Marktforschungs- und Marketingzwecke;

  • Weiterentwicklung unserer Angebote, Dienstleistungen und Websites, Apps und weiteren Plattformen;

  • Werbung und Marketing, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben.

4) Zahlungsanbieter

Wir nutzen spezialisierte Dienstleister, um Zahlungen unserer Kundinnen und Kunden sicher und zuverlässig abwickeln zu können. Kreditkartenzahlungen werden über Worldline (ehemals SIX Payment Services abgewickelt. Für die Abwicklung von Zahlungen gelten ergänzend die Rechtstexte der einzelnen Dienstleister wie Allgemeine Geschäftsbedingungen (AGB) oder Datenschutzerklärungen.

5) Datenweitergabe

Wir geben im Rahmen unserer geschäftlichen Aktivitäten und der Zwecke gemäss Ziff. III, soweit erlaubt und es uns als angezeigt erscheint, auch Dritten bekannt, sei es, weil sie diese für uns bearbeiten, sei es, weil sie sie für ihre eigenen Zwecke verwenden wollen. Dabei geht es insbesondere um folgende Stellen:

  • HSG Alumni, Dufourstrasse 50, CH-9000 St.Gallen

  • Universität St.Gallen, Dufourstrasse 50, CH-9000 St.Gallen

Die Kundendaten geben wir auch den mit der Abwicklung der Bestellung betrauten Stellen (wie z.B. der Post) weiter, sofern dies erforderlich ist.

Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj? abrufbar sind), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können.

Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.

6) Aufbewahrungsdauer

Wir bearbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert. Für betriebliche Daten (z.B. Systemprotokolle, Logs), gelten grundsätzliche kürzere Aufbewahrungsfristen von zwölf Monaten oder weniger.

7) Datensicherheit

Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch.

8) Webseite

Wenn Sie unsere Webseiten benutzen, werden verschiedene Personendaten erhoben. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir beim Besuch unserer Webseite erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Diese Erklärung gilt für die unter https://www.hsgshop.ch/ abrufbaren Internetseiten. Zu beachten bleibt, dass Verweise auf weitere Websites, für die abweichende Datenschutzregeln gelten können, möglich sind.

8a) Erfasste Daten

Bei der Erfassung und Bearbeitung von Personendaten halten wir uns an die gesetzlichen Vorgaben der anwendbaren Datenschutzgesetze. Die Bearbeitung der Personendaten richtet sich nach dem Bundesgesetz über den Datenschutz (DSG). Soweit die EU-DSGVO anwendbar ist, stellt Art. 6 Abs. 1 lit. b und f der DSGVO den Rechtsgrund für die Bearbeitung dar.

Unsere Internetseiten erfassen mit jedem Aufruf eine Reihe von allgemeinen Daten. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Folgende Daten werden erfasst:

  • IP-Adresse

  • Datum und Uhrzeit der Anfrage

  • Zeitzonendifferenz zur GMT-Zeitzone

  • Inhalt der Anforderung

  • Zugriffsstatus/http-Statuscode

  • Jeweils übertragene Datenmenge

  • Internetseite, von der die Anforderung stammt

  • Browser (inkl. Sprache und Version)

  • Betriebssystem

Bei der Nutzung dieser allgemeinen Daten findet keine Zuordnung zu einer bestimmten Person statt. Die Erfassung dieser Daten ist technisch erforderlich, um Ihnen unsere Internetseite anzuzeigen und dessen Stabilität und Sicherheit zu gewährleisten. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Massnahmen gestattet.

8b) Verschlüsselter Zahlungsverkehr

Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten (z.B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung benötigt.

Der Zahlungsverkehr über die gängigen Zahlungsmittel (Visa/MasterCard, TWINT) erfolgt ausschliesslich über eine verschlüsselte SSL- bzw. TLS-Verbindung.

Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

8c) SSL bzw. TLS-Verschlüsselung

Diese Website nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von «http://» auf «https://» wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

8d) Cookies

Unsere Internetseite verwendet sogenannte Cookies. Das sind kleine Textdateien, die auf Ihrem Computer abgelegt werden und dort wieder abgerufen werden können. Cookies dienen dazu, Ihnen die Anmeldung zu unseren Diensten zu ermöglichen und den Webauftritt für Sie zu personalisieren. Hierfür wird unsere Internetseite durch Cookies unterstützt, die Informationen sammeln über Ihre IP-Adresse, die Zeit und Dauer Ihres Besuchs, die Anzahl Ihrer Besuche, die Formularnutzung, Ihre Sucheinstellungen, Ihre Darstellungsansicht und Ihre Einstellungen zu Favoriten auf unserer Website. Die Speicherdauer der Cookies ist unterschiedlich.

Sie können die Setzung von Cookies durch unsere Internetseite jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Dies ist in allen gängigen Internetbrowsern möglich. Deaktiviert die betroffene Person die Setzung von Cookies in dem genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.

Im Anwendungsbereich der DSGVO werden Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z.B. Warenkorbfunktion) erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Soweit andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in dieser Datenschutzerklärung gesondert behandelt.

8e) Google Analytics

Diese Website nutzt Google Analytics, einen Webanalysedienst der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Google Analytics verwendet ebenfalls Cookies und verwendet diese Informationen, um im Auftrag des Betreibers dieser Website Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu er-bringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Speicherung von Google-Analytics-Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Web- als auch sein Informationsangebot zu optimieren. Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google verarbeiten.

8f) Newsletter

Wir können Ihnen im Rahmen eines Geschäfts- oder Vertragsverhältnisses mit Ihnen unseren Newsletter zukommen lassen. Als Kunde werden Sie über unsere Produkte, wichtige Neuheiten und weitere Entwicklungen informiert. Vom Newsletter können Sie sich jederzeit abmelden durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link oder über die im Impressum angegebenen Kontaktdaten des Verantwortlichen.

8g) Datensicherheit

Zum Schutz Ihrer Daten haben wir zahlreiche technische und organisatorische Massnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite bearbeiteten Personendaten sicherzustellen. Die Kommunikation per E-Mail, Telefax, Mobiltelefone oder Internetapplikationen beinhaltet Risiken wie die Möglichkeit zur Einsicht in den Inhalt der Mitteilung, deren Abänderung oder Verlust. Die HSG Shop GmbH übernimmt dafür keine Gewähr.

9) Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden Personendaten:

  • Recht auf Auskunft,

  • Recht auf Berichtigung oder Löschung,

  • Recht auf Einschränkung der Verarbeitung,

  • Recht auf Widerspruch gegen die Verarbeitung.

Sofern eine Datenbearbeitung auf unserer Internetseite auf Ihrer Einwilligung beruht, können Sie diese jederzeit ohne Angabe von Gründen für die Zukunft widerrufen. Der Widerruf ist an den Verantwortlichen per E-Mail via shop@unisg.ch zu richten.

Die Rechtmässigkeit der bis zum Widerruf erfolgten Datenbearbeitung bleibt vom Widerruf unberührt. Um Ihre Anfragen zur Ausübung Ihrer Rechte bearbeiten zu können, kann es erforderlich sein, dass Sie sich ausweisen, damit wir Sie eindeutig identifizieren können.

Für Bürger in der EU steht im Falle datenschutzrechtlicher Verstösse den Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde in der EU zu.

In der Schweiz besteht kein Beschwerderecht an eine Aufsichtsbehörde. Personen in der Schweiz können eine Datenschutzverletzung beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten melden.