Datenschutzerklärung
Version vom 11. Februar 2026
In dieser Datenschutzerklärung erläutern wir, die Formetta GmbH (nachfolgend wir oder uns), wie wir Personendaten erheben und bearbeiten, wenn Sie unsere Website und unseren Online-Shop nutzen, mit uns kommunizieren oder bei uns einkaufen.
Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen. Wenn Sie uns Personendaten anderer Personen (z.B. Familienmitglieder oder Arbeitskollegen) zur Verfügung stellen, stellen Sie bitte sicher, dass diese Personen diese Datenschutzerklärung kennen und Sie dazu berechtigt sind.
Diese Datenschutzerklärung ist auf die Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO / GDPR) und des Schweizer Datenschutzgesetzes (DSG / nFADP) ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt vom Einzelfall ab (z.B. Wohnsitz in der EU/ dem EWR).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
1 An wen kann ich mich bei Fragen zum Datenschutz wenden?
Verantwortlich für die hier beschriebenen Datenbearbeitungen ist:
Formetta GmbH
Gewerbestrasse 11, 6330 Cham, Schweiz
E-Mail: [email protected]
2 Welche Daten erheben wir?
Wir bearbeiten Personendaten, die wir von Ihnen erhalten (z.B. bei einer Bestellung, Kontoeröffnung oder Kontaktaufnahme) sowie Daten, die beim Betrieb unserer Website technisch anfallen.
Je nach Nutzung bearbeiten wir insbesondere:
a) Stammdaten und Kontodaten
Name, Kontaktangaben, Liefer- und Rechnungsadresse, Benutzername/Passwort (falls Sie ein Kundenkonto anlegen), Einstellungen.
b) Bestell- und Vertragsdaten
Bestellte Produkte, Warenkorb-/Wunschlisten-Inhalte, Transaktionshistorie, Retouren/Umtausch, Kommunikation im Zusammenhang mit Bestellungen.
c) Zahlungs- und Abrechnungsdaten
Zahlungsart, Zahlungsstatus/Bestätigung und Transaktionsdetails. (Kartendaten werden in der Regel direkt durch Zahlungsdienstleister verarbeitet; siehe Ziff. 5.)
d) Kommunikationsdaten
Inhalte von Anfragen, Support-Kommunikation, E-Mail-Korrespondenz.
e) Technische Daten und Nutzungsdaten
IP-Adresse, Geräte-/Browser-/Netzwerkinformationen, eindeutige Kennungen, Log-Daten, Zugriffszeiten, besuchte Seiten und Interaktionen, Cookie-/Tracking-Informationen (siehe Ziff. 4).
Datenquellen
- direkt von Ihnen;
- automatisch durch die Website/Services (Cookies, Logs);
- über Dienstleister, die in unserem Auftrag Leistungen erbringen (z.B. Shop-Plattform, Zahlungsabwicklung, Versand/Logistik, Support).
3 Wozu verwenden wir Ihre Daten?
Wir verwenden Ihre Personendaten in erster Linie für den Betrieb unseres Online-Shops und zur Abwicklung von Bestellungen.
Typische Zwecke:
- Vertragserfüllung und Servicebereitstellung: Bestellungen annehmen, Zahlungen abwickeln, Lieferung organisieren, Retouren/Umtausch abwickeln, Konto verwalten, Kundenservice.
- Kommunikation: Anfragen beantworten, Informationen zu Bestellungen/Services bereitstellen.
- Betriebssicherheit und Betrugsprävention: sichere Nutzung der Website, Missbrauchserkennung, IT-Sicherheit, Nachvollziehbarkeit von Vorgängen.
- Marketing und Werbung: z.B. Versand von Marketing-Mitteilungen per E-Mail/SMS/Post und personalisierte Werbung im Rahmen der eingesetzten Shop- und Marketingfunktionen (siehe Ziff. 4 und 5), soweit zulässig und abhängig von Ihren Einstellungen/Einwilligungen.
- Rechtliche Pflichten und Durchsetzung: Buchhaltung/Steuern, gesetzliche Aufbewahrung, Abwehr und Durchsetzung von Ansprüchen.
Rechtsgrundlagen nach DSGVO (soweit anwendbar):
- Vertrag/vertragliche Anbahnung (Art. 6 Abs. 1 lit. b DSGVO)
- Rechtspflicht (Art. 6 Abs. 1 lit. c DSGVO)
- Berechtigte Interessen, z.B. Betriebssicherheit, Missbrauchsabwehr, Optimierung (Art. 6 Abs. 1 lit. f DSGVO)
- Einwilligung, z.B. Newsletter/optionale Marketing-Funktionen (Art. 6 Abs. 1 lit. a DSGVO)
Nach Schweizer DSG bearbeiten wir Personendaten im Rahmen der gesetzlichen Grundsätze (u.a. Zweckbindung, Verhältnismässigkeit, Transparenz und Datensicherheit) und – wo erforderlich – gestützt auf Ihre Einwilligung oder zur Vertragsabwicklung bzw. zur Wahrung überwiegender Interessen.
Eine erteilte Einwilligung kann jederzeit widerrufen werden. Der Widerruf wirkt für die Zukunft.
4 Cookies/Tracking und andere Technologien im Zusammenhang mit der Nutzung unserer Website
Wir setzen Cookies und ähnliche Technologien ein, um:
- die Website technisch bereitzustellen (z.B. Warenkorb, Checkout, Spracheinstellungen),
- Funktionen und Präferenzen zu speichern,
- die Nutzung zu verstehen und Angebote zu verbessern,
- (je nach Konfiguration) Marketing und Personalisierung zu unterstützen.
Shopify-Umgebung: Unser Shop basiert auf Shopify. Shopify setzt und verarbeitet für den Betrieb des Shops typischerweise Cookies/ähnliche Technologien (z.B. für Sitzungen, Warenkorb, Checkout-Sicherheit und Betrugsprävention). Zusätzlich können – je nach eingesetzten Funktionen – Technologien für Analyse und personalisierte Werbung genutzt werden, auch unter Einbezug von Partnern von Shopify.
Ihre Optionen:
Sie können Cookies über Ihre Browser-Einstellungen einschränken oder löschen. Wenn Sie Cookies blockieren, können bestimmte Funktionen (z.B. Warenkorb/Checkout) beeinträchtigt sein.
5 An wen werden meine Daten weitergegeben?
Wir geben Personendaten nur weiter, soweit dies für die Zwecke in Ziff. 3 erforderlich ist, rechtlich zulässig ist oder Sie eingewilligt haben. Empfänger können insbesondere sein:
a) Shopify (Shop-Plattform & Hosting)
Unser Shop wird über Shopify bereitgestellt. Shopify verarbeitet Personendaten, um die Services bereitzustellen und zu verbessern. Shopify kann je nach Funktionsumfang teilweise auch als eigener Verantwortlicher handeln (z.B. bei bestimmten erweiterten Funktionen, die Interaktionen mit Shopify und anderen Händlern einbeziehen). Maßgeblich sind in diesen Fällen die Informationen von Shopify (siehe Ziff. 12 Hinweise unten).
b) Zahlungsdienstleister
Zahlungen werden über die im Checkout angebotenen Zahlungsarten abgewickelt. Dabei verarbeiten Zahlungsdienstleister die für die Zahlung erforderlichen Daten (z.B. Zahlungsstatus, Transaktionsdetails; Kartendaten regelmässig direkt beim Zahlungsdienstleister). Welche Zahlungsarten verfügbar sind, sehen Sie im Checkout.
c) Versand-/Logistik- und Fulfillment-Dienstleister
Zur Lieferung geben wir typischerweise Name, Adresse und – soweit nötig – Kontaktangaben an Transport-/Logistikpartner weiter.
d) IT-, Support- und Sicherheitsdienstleister
Dienstleister für Betrieb, Wartung, Support, Datenanalyse (soweit eingesetzt), Betrugsprävention und Sicherheit. Dazu können insbesondere folgende Anbieter gehören:– Octane.ai (Personalisierung und Marketing-Automatisierung)– Recharge (Verwaltung von Abonnement- und wiederkehrenden Bestellungen)
e) Marketing- und Werbepartner (falls eingesetzt)
Soweit wir Marketingfunktionen nutzen, können Daten an Marketing-/Werbepartner fliessen, um Kampagnen auszuspielen und zu messen. Dazu kann insbesondere Klaviyo (E-Mail-Marketing und Marketing-Automatisierung) eingesetzt werden. Solche Partner verwenden Daten nach ihren eigenen Datenschutzhinweisen.
f) Behörden, Gerichte, Berater
Wenn wir dazu rechtlich verpflichtet sind oder dies zur Geltendmachung/Abwehr von Ansprüchen erforderlich ist.
Soweit Dritte Personendaten in unserem Auftrag bearbeiten, schliessen wir die erforderlichen Datenschutzvereinbarungen (z.B. Auftragsverarbeitungsverträge).
6 Werden meine Daten ins Ausland übermittelt?
Es ist möglich, dass wir Personendaten ins Ausland bekanntgeben, insbesondere weil wir Dienstleister (insbesondere Shopify und dessen Unterauftragnehmer) einsetzen, die Daten auch ausserhalb der Schweiz bzw. des EWR bearbeiten können.
Schutzniveau und Garantien:
- Für Übermittlungen aus der Schweiz gilt: Eine Bekanntgabe ins Ausland erfolgt nur, wenn das Zielland ein angemessenes Datenschutzniveau bietet oder geeignete Garantien bestehen (z.B. Standardvertragsklauseln) oder eine gesetzliche Ausnahme greift.
- Für Übermittlungen aus dem EWR (DSGVO) verwenden wir – je nach Fall – geeignete Garantien wie Standardvertragsklauseln (SCCs) oder stützen uns auf einen Angemessenheitsbeschluss.
USA (typische Konstellation bei internationalen Dienstleistern):
Soweit Daten in die USA übermittelt werden, können wir uns – je nach Empfänger – auf das EU-U.S. Data Privacy Framework bzw. das Swiss-U.S. Data Privacy Framework (sofern der Empfänger zertifiziert ist) und/oder auf Standardvertragsklauseln abstützen. Dies kann insbesondere Dienstleister wie Shopify, Octane.ai, Klaviyo oder Recharge betreffen.
7 Wie lange werden meine Daten aufbewahrt?
Wir speichern Personendaten so lange, wie es für die genannten Zwecke erforderlich ist, insbesondere:
- für die Dauer der Geschäftsbeziehung und Vertragsabwicklung,
- darüber hinaus gemäss gesetzlichen Aufbewahrungs- und Nachweispflichten (z.B. buchhalterische Pflichten),
- sowie solange Ansprüche geltend gemacht werden können.
Technische Log-Daten werden in der Regel kürzer aufbewahrt (typischerweise bis zu 12 Monate), sofern keine sicherheitsrelevanten Gründe eine längere Aufbewahrung erfordern.
8 Wie schützen wir Ihre Daten?
Wir treffen angemessene technische und organisatorische Massnahmen, um Personendaten gegen unberechtigten Zugriff, Verlust, Missbrauch oder Veränderung zu schützen. Dazu gehören u.a. Zugriffsbeschränkungen, sichere Übertragungen, Protokollierung sowie organisatorische Schutzmassnahmen.
Bitte beachten Sie: Keine Sicherheitsmassnahme ist absolut. Bei der Übermittlung vertraulicher Informationen empfehlen wir, sichere Kanäle zu verwenden.
9 Bin ich dazu verpflichtet, meine Daten preiszugeben?
Für den reinen Besuch der Website ist die Angabe von Personendaten grundsätzlich nicht zwingend (ausser technisch notwendigen Daten wie IP-Adresse).
Für eine Bestellung müssen Sie jedoch diejenigen Daten bereitstellen, die für Checkout, Zahlung, Lieferung und Rechnungsstellung erforderlich sind. Ohne diese Daten können wir den Vertrag in der Regel nicht erfüllen.
10 Welche Datenschutzrechte habe ich?
Je nach anwendbarem Recht (Schweiz/DSG und/oder EU/DSGVO) haben Sie insbesondere folgende Rechte:
- Auskunft/Zugang zu Ihren Personendaten
- Berichtigung unrichtiger Daten
- Löschung (soweit keine Aufbewahrungspflichten/überwiegenden Interessen entgegenstehen)
- Einschränkung der Bearbeitung (DSGVO)
- Widerspruch gegen Bearbeitungen, insbesondere gegen Direktmarketing (DSGVO; im Rahmen des Schweizer Rechts nach den Umständen)
- Datenherausgabe / Datenübertragbarkeit (je nach Voraussetzungen)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter den Angaben in Ziff. 1.
Wir können zur Identifikation einen geeigneten Nachweis verlangen.
Beschwerderecht:
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) (Informationen unter der Website des EDÖB).
- EU/EWR: Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde Ihres Aufenthalts-/Arbeitsorts oder des mutmasslichen Verstosses.
11 Daten von Kindern
Unsere Services richten sich nicht an Kinder. Wir erheben nicht wissentlich Personendaten von Kindern, die nach dem anwendbaren Recht noch nicht volljährig sind. Wenn Sie als Elternteil/Vormund glauben, dass ein Kind uns Personendaten übermittelt hat, kontaktieren Sie uns bitte (Ziff. 1).
12 Hinweise zu Shopify
Unser Shop wird über Shopify bereitgestellt. Shopify verarbeitet Personendaten zur Bereitstellung und Verbesserung der Services. Je nach eingesetzten Funktionen kann Shopify auch als eigener Verantwortlicher handeln und Anfragen zur Wahrnehmung von Rechten für diese Verarbeitung direkt bearbeiten. Massgeblich sind die Informationen und Einstellungen innerhalb der Shopify-Umgebung sowie die Datenschutzhinweise von Shopify.
13 Änderungen
Wir können diese Datenschutzerklärung jederzeit anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Sofern die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, informieren wir Sie über wesentliche Änderungen in geeigneter Form (z.B. per E-Mail oder Hinweis auf der Website), soweit rechtlich erforderlich.