Name und Kontakt des Verantwortlichen gemäß Artikel 4 Abs. 7 DSGVO

Firma: MashUp GmbH

Anschrift: Gurtenbrauerei 14, 3084 Wabern

Telefon: +41 (0)31 552 09 80 E-Mail: loxshop@mashup.ch

Datenschutzbeauftragter

Name: Marc Zimmermann Anschrift: MashUp GmbH, Gurtenbrauerei 14, 3084 Wabern

E-Mail: mz@mashup.ch

Sicherheit und Schutz Ihrer personenbezogenen Daten

Wir betrachten es als unsere vorrangige Aufgabe, die Vertraulichkeit der von Ihnen bereitgestellten personenbezogenen Daten zu wahren und diese vor unbefugten Zugriffen zu schützen. Deshalb wenden wir äußerste Sorgfalt und modernste Sicherheitsstandards an, um einen maximalen Schutz Ihrer personenbezogenen Daten zu gewährleisten.

Diese Webseite unterliegt schweizerischem Datenschutzrecht, insbesondere gemäss dem Bundesgesetz über den Datenschutz (DSG) sowie allenfalls anwendbarem ausländischem Datenschutzrecht wie beispielsweise der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union (EU). Die EU anerkennt, dass das schweizerische Datenschutzrecht einen angemessenen Datenschutz gewährleistet.

Wir können unsere Datenschutzerklärung jederzeit durch Veröffentlichung auf dieser Website anpassen.

Wenn wir Personendaten bearbeiten, halten wir uns dabei an die Vorgaben des schweizerischen Datenschutzrechtes. Darüber hinaus bearbeiten wir – soweit und sofern anwendbar – die Daten gemäss den Rechtsgrundlagen der europäischen Datenschutz-Grundverordnung (DSGVO).

Rechtsgrundlage für die Verarbeitung können gemäß Artikel 6 Abs. 1

lit. a – f DSGVO insbesondere sein:

a. Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;

b. die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;

c. die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt;

d. die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;

e. die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;

f. die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.

Information über die Erhebung personenbezogener Daten

(1) Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.

(2) Bei einer Kontaktaufnahme mit uns per E-Mail werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder die Verarbeitung wird eingeschränkt, falls gesetzliche Aufbewahrungspflichten bestehen.

Erhebung personenbezogener Daten bei Besuch unserer Website

Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO):

– IP-Adresse

– Datum und Uhrzeit der Anfrage

– Zeitzonendifferenz zur Greenwich Mean Time (GMT)

– Inhalt der Anforderung (konkrete Seite)

– Zugriffsstatus/HTTP-Statuscode

– jeweils übertragene Datenmenge

– Website, von der die Anforderung kommt

– Browser

– Betriebssystem und dessen Oberfläche

– Sprache und Version der Browsersoftware.

Einsatz von Cookies

(1) Zusätzlich zu den zuvor genannten Daten werden bei der Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.

(2) Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:

– Transiente Cookies (dazu a.)

– Persistente Cookies (dazu b.).

a. Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr

Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.

b. Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.

c. Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und

z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Sog. „Third Party Cookies“ sind Cookies, die durch einen Dritten gesetzt wurden, folglich nicht durch die eigentliche Website auf der man sich gerade befindet. Wir weisen Sie darauf hin, dass Sie durch die Deaktivierung von Cookies eventuell nicht alle Funktionen dieser Website nutzen können.

Weitere Funktionen und Angebote unserer Website

(1) Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.

(2) Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.

(3) Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumen (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebotes.

Nutzung unseres Webshops

(1) Wenn Sie in unserem Webshop bestellen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre persönlichen Daten angeben, die wir für die Abwicklung Ihrer Bestellung benötigen. Für die Abwicklung der Verträge notwendige Pflichtangaben sind gesondert markiert, weitere Angaben sind freiwillig. Die von Ihnen angegebenen Daten verarbeiten wir zur Abwicklung Ihrer Bestellung. Dazu können wir Ihre Zahlungsdaten an unsere Hausbank weitergeben. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. b DSGVO. Sie können freiwillig ein Kundenkonto anlegen, durch das wir Ihre Daten für spätere weitere Einkäufe speichern können. Bei Anlegung eines Accounts unter „Mein Konto“ werden die von Ihnen angegebenen Daten widerruflich gespeichert. Alle weiteren Daten, inklusive Ihres Nutzerkontos, können Sie im Kundenbereich stets löschen.

(2) Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt.

(3) Zur Verhinderung unberechtigter Zugriffe Dritter auf Ihre persönlichen Daten, insbesondere Finanzdaten, wird der Bestellvorgang per TLS-Technik verschlüsselt.

Datenschutzbestimmungen bei der Verwendung von externen Zahlungsdienstleistern

(1) Wir bieten für die Nutzung des Webshops mehrere Zahlungsmethoden an und bedienen uns dabei unterschiedlicher Zahlungsdienstleiter. Je nachdem für welche Zahlungsart Sie sich

entscheiden, werden unterschiedliche Daten an den jeweiligen Zahlungsdienstleister übermittelt. Die Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Nachfolgend listen wir Ihnen unsere Zahlungsdienstleister auf.

a. PayPal

Entscheiden Sie sich für die Zahlungsart PayPal, so werden Ihre personenbezogenen Daten an PayPal übermittelt. Voraussetzung für die Nutzung von PayPal ist die Eröffnung eines PayPal-Kontos. Mit der Nutzung bzw. Eröffnung eines PayPal Kontos müssen unter anderem Name, Adresse, Telefonnummer und E-Mail-Adresse an PayPal übermittelt werden. Rechtsgrundlage für die Übermittlung der Daten ist Artikel 6 Abs. 1 lit. a DSGVO (Einwilligung) und Artikel 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrages).

Betreiber des Zahlungsdienstes PayPal ist die:

PayPal (Europe) S.à r.l. et Cie, S.C.A.

22-24 Boulevard Royal

L-2449 Luxembourg

E-Mail: impressum@paypal.com

Mit der Zahlungsoption PayPal willigen Sie in die Übermittlung der personenbezogenen Daten wie Name, Adresse, Telefonnummer und E-Mail-Adresse, an PayPal ein. Welche weiteren Daten von PayPal erhoben werden, ergibt sich aus der jeweiligen Datenschutzerklärung von PayPal. Diese findet sich unter: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

b. SIX Payment Services

Der Nutzer (Nachfolgend wird im Rahmen der Erklärung der sprachlichen Vereinfachung halber ausschliesslich die männliche Form verwendet. Die weibliche Form gilt dabei automatisch als miterfasst) ist einverstanden, dass SIX Payment Services Personendaten im Einklang mit der Erklärung verarbeitet. Gesetzliche oder vertragliche Geheimhaltungspflichten, denen SIX Payment Services mit Bezug auf die Personendaten des Nutzers unterliegt, werden von dieser Erklärung nicht berührt. SIX Payment Services kann die Erklärung jederzeit einseitig ändern. Die aktuelle Fassung publiziert SIX Payment Services jeweils online. b.1. Erhobene Daten SIX Payment Services verarbeitet Personendaten über den Nutzer, wenn dieser Websites von SIX Payment Services besucht, online von SIX Payment Services angebotene Produkte oder Dienstleistungen beantragt bzw. nutzt; hierunter fallen insbesondere die Registrierung für spezifische, nur mit persönlichem Login zugängliche Services oder Web-Inhalte sowie Abonnements von Print-Medien oder Online-Newslettern, Apps von SIX Payment Services über entsprechende App-Stores bezieht, installiert und/oder nutzt, oder an einem Gewinnspiel teilnimmt. In ausgewählten Fällen werden Personendaten verarbeitet, wenn SIX Payment Services Telefonanrufe von Nutzern aufzeichnet, sei dies, um eigene gesetzliche Pflichten zu erfüllen oder zu Schulungs- oder Qualitätssicherungszwecken. Zum Einen verarbeitet SIX Payment Services diejenigen Personendaten (z.B. Name, Geschlecht, Anschrift, E-Mail-Adresse, Telefon- oder Faxnummer), die der Nutzer SIX Payment Services explizit und aktiv zur Verfügung stellt. Dies gilt ebenfalls, wenn der Nutzer an Events (online oder persönlich) von SIX Payment Services teilnimmt. Zum Anderen zeichnet der Webserver von SIX Payment Services - sowie im Fall von www.six-structured-products.com der Webserver von Ariva.de AG - automatisch Einzelheiten zum Besuch des Nutzers auf (z.B. IP-Adresse, Browsertyp und -version, verwendetes Betriebssystem, Herkunftswebsite, aufgerufene Seiten, Datum, Verweildauer). b.2. Cookies Die Websites von SIX Payment Services verwenden Cookies, die auf dem Computer des Nutzers gespeichert werden. Dadurch kann SIX Payment Services den Besuch des Nutzers nachvollziehen sowie seine Präferenzen speichern, wenn er zwischen Seiten wechselt oder die Website erneut besucht. Cookies dienen insbesondere folgenden Zwecken: Speicherung der vom Nutzer gewählten Sprach- und Ländereinstellungen; statistische Auswertung der Anzahl Nutzer und der Nutzungsgewohnheiten; Verbesserung der Ladegeschwindigkeit der einzelnen Seiten. Der Nutzer kann das Verhalten von Cookies mittels seiner Browsereinstellungen kontrollieren. Die entsprechenden Möglichkeiten des Browsers und Anleitungen zur Verwendung finden sich in der Regel im Handbuch oder in der Hilfedatei des Browsers. Lehnt der Nutzer Cookies ab, sperrt oder deaktiviert er sie, kann das die Verfügbarkeit der über die Website angebotenen Dienstleistungen einschränken. Ausserdem funktionieren Teile der Websites unter Umständen nicht mehr richtig. b.3. Web-Analyse Mit Analyse-Tools von Dritten wie z.B. Google Analytics oder eTracker (nachstehend allgemein «Analyse-Dienstleister») oder eTracker analysiert SIX Payment Services die Nutzung der Websites. SIX Payment Services übernimmt keine Verantwortung oder Haftung für jegliche Datenverarbeitung durch die Anbieter der Tools. b.3.1 Google Analytics Google Analytics, ein Web-Analysedienst von Google Inc. (nachfolgend «Google»), verwendet Cookies, die auf dem Computer des Nutzers gespeichert werden. Die durch den Cookie erzeugten Informationen über den Besuch des Nutzers werden in der Regel an einen Server von Google in den USA übermittelt und dort gespeichert. Aktiviert SIX Payment Services für diese Website eine IP-Anonymisierung, kürzt Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum die IP-Adresse des Nutzers. Nur in Ausnahmefällen wird dann die volle IP-Adresse an einen Server von Google in den USA übermittelt und dort anonymisiert. Im Auftrag von SIX Payment Services wertet Google die gespeicherten Informationen aus, um Reports über die Nutzung der Website zusammenzustellen und um weitere damit verbundene Dienstleistungen für SIX Payment Services zu erbringen. Die im Rahmen von Google Analytics vom Browser des Nutzers übermittelte IP-Adresse führt Google unter Umständen mit anderen erhobenen Daten zusammen.

b.3.2 etracker (nur für SIX Payment Services Structured Products) Auf der Website www.six-structured-products.com werden mit Technologien der etracker GmbH (www.etracker.com) Daten zu Marketing- und Optimierungszwecken gesammelt und gespeichert. Aus diesen Daten können unter einem Pseudonym Nutzungsprofile erstellt werden. Die mit den etracker-Technologien erhobenen Daten werden ohne die gesondert erteilte Zustimmung des Betroffenen nicht dazu benutzt, den Besucher dieser Website persönlich zu identifizieren und nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt. b.3.3 Facebook Pixel Unsere Website nutzt zur Konversionsmessung das Besucheraktions-Pixel von Facebook, Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA (“Facebook”). So kann das Verhalten der Seitenbesucher nachverfolgt werden, nachdem diese durch Klick auf eine Facebook-Werbeanzeige auf die Website des Anbieters weitergeleitet wurden. Dadurch können die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet werden und zukünftige Werbemaßnahmen optimiert werden. Die erhobenen Daten sind für uns als Betreiber dieser Website anonym, wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Die Daten werden aber von Facebook gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke, entsprechend der Facebook-Datenverwendungsrichtlinie verwenden kann. Dadurch kann Facebook das Schalten von Werbeanzeigen auf Seiten von Facebook sowie außerhalb von Facebook ermöglichen. Diese Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden. b.3.4 LinkedIn Conversion Tracking Die Website von SIX Payment Services nutzt Funktionen des Netzwerks LinkedIn. Anbieter ist die LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA. Wir setzen auf der Website von SIX Payment Services auch die Analyse - und Conversion Tracking-Technologie der Plattform LinkedIn ein. Mit der vorgenannten Technologie von LinkedIn kann Ihnen relevantere, auf Ihren Interessen basierende Werbung angezeigt werden. Die Speicherung von "Conversion-Cookies" erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Ferner erhalten wir von LinkedIn aggregierte und anonyme Berichte von Anzeigenaktivitäten und Informationen darüber wie Sie mit unserer Website interagieren.

Mehr Informationen finden Sie unter: https://tools.google.com/dlpage/gaoptout?hl=de bzw. unter https://www.google.com/intl/de/analytics/privacyoverview.html (allgemeine Informationen zu Google Analytics und Datenschutz) sowie sowie unter https://www.etracker.com/datenschutz/ (allgemeine Informationen zum Datenschutz von etracker).

In den Datenschutzhinweisen von Facebook finden Sie weitere Hinweise zum Schutz Ihrer Privatsphäre: https://www.facebook.com/about/privacy/. Sie können außerdem die Remarketing-Funktion “Custom Audiences” im Bereich Einstellungen für Werbeanzeigen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein. Wenn Sie kein Facebook Konto besitzen, können Sie nutzungsbasierte Werbung von Facebook auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/. Weitere Informationen zum Datenschutz bei LinkedIn finden Sie hier: https://www.linkedin.com/legal/privacy-policy#choices-oblig. Sie können der Analyse Ihres Nutzungsverhaltens durch LinkedIn sowie der Anzeige interessenbasierter Empfehlungen widersprechen ("Opt-Out"); klicken Sie dazu auf das Feld "Auf LinkedIn ablehnen" (für LinkedIn Mitglieder) oder "Ablehnen" (für sonstige Nutzer) unter folgendem Link: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. b.4. Nutzung und Schutz von Personendaten Anhand der Verarbeitung von Personendaten gemäss dieser Erklärung verbessert SIX Payment Services die Produkt- und Dienstleistungsqualität. Die Verarbeitung von Personendaten dient insbesondere folgenden Zwecken: technische Verwaltung sowie Recherche und Weiterentwicklung der Websites; Nutzeradministration und Marketing; Information des Nutzers über Dienstleistungen und Produkte von SIX Payment Services, falls der Nutzer dazu seine Einwilligung erteilt hat; Ermittlung von Gewinnern bei Gewinnspielen und Zustellung der Gewinne. Der Nutzer ermächtigt SIX Payment Services, Personendaten an Mitarbeitende, Beauftragte oder sonstige Drittparteien innerhalb oder ausserhalb des Landes, in dem der Nutzer wohnt, zur Erbringung von Dienstleistungen und für die oben genannten Zwecke weiterzugeben. Die Mitarbeitenden, Beauftragten und sonstigen Drittparteien, welche Zugriff auf Personendaten haben, werden von SIX Payment Services verpflichtet, die Einhaltung sämtlicher anwendbaren Datenschutzvorschriften sicherzustellen. Personen, denen SIX Payment Services Zugriff auf Personendaten im Sinne dieser Erklärung gewährt, werden in Bezug auf Datensicherheit und Datenschutz entsprechend geschult. SIX Payment Services schützt Personendaten mit angemessenen physischen, elektronischen und verfahrensbezogenen Sicherheitsvorkehrungen, darunter Firewalls, persönliche Passwörter, Verschlüsselungs- und Authentifizierungstechnologien. Sofern im Einzelfall personenbezogene Daten über eine Website von SIX Payment Services erhoben werden, erfolgt die Übertragung verschlüsselt unter Nutzung des derzeit gängigsten und sichersten Datenübertragungsverfahren SSL "Secure-Socket-Layer". SIX Payment Services behält sich vor, Personendaten gegenüber Regierungs- und Aufsichtsbehörden sowie im Rahmen dieser Erklärung auch an Analyse-Dienstleister zu übermitteln. SIX Payment Services hält sich dabei vollumfänglich an die anwendbare Regulierung, Gesetzgebung und allfällige gerichtliche oder amtliche Vorgaben. b.5. Auskunft über verarbeitete Personendaten Personen, deren Personendaten im Rahmen dieser Erklärung verarbeitet werden, haben das Recht: Auskunft darüber zu erhalten, ob und welche Personendaten SIX Payment Services speichert (Kategorien von Daten, Empfänger oder Kategorien von Empfängern, Aufbewahrungszeitraum der Personendaten oder Kriterien zur Bestimmung des Aufbewahrungszeitraums); eine Kopie der Personendaten zu erhalten; bei Fehlerhaftigkeit die Berichtigung der Personendaten zu verlangen; die Löschung der Personendaten zu verlangen; Einschränkungen bei der Verarbeitung von Personendaten zu verlangen; Personendaten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten; Widerspruch gegen die Verarbeitung, insbesondere zum Zweck der Direktwerbung, einzulegen. Die oben genannten Rechte können verweigert bzw. eingeschränkt werden, wenn die Interessen, Rechte und Freiheiten von Drittpersonen überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen von SIX Payment Services dient. Anfragen zur Verarbeitung von Personendaten sind an den Datenschutzverantwortlichen von SIX Payment Services zu richten: SIX Payment Services

Compliance Hardturmstrasse 201 8021 Zürich Schweiz Für SIX Payment Services AG: dataprotection.switzerland@six-payment-services.com Für SIX Payment Services (Europe) S.A.: dataprotection.europe@six-payment-services.com Für SIX Payment Services (Germany) GmbH: dataprotection.germany@six-payment-services.com Für SIX Payment Services (Europe) S.A., Zweigniederlassung Österreich: dataprotection.austria@six-payment-services.com b.6. Links Die Websites von SIX Payment Services können Hyperlinks zu anderen Websites enthalten, die SIX Payment Services nicht betreibt oder überwacht. Websites von Drittparteien unterliegen nicht der vorliegenden Erklärung. SIX Payment Services ist für ihren Inhalt oder Umgang mit Personendaten nicht verantwortlich. b.7. Social Media Buttons Auf Websites von SIX Payment Services sind Funktionen (Plug-ins) von Drittanbietern bzw. von Social-Media-Plattformen (Facebook, Twitter, Google+ etc.) eingebunden. Diese Plug-ins ermöglichen dem Nutzer, Inhalte in den vorgenannten sozialen Netzwerken zu teilen. Beim Abruf der Website sind die Schaltflächen standardmässig deaktiviert. Das bedeutet, dass ohne das Zutun des Nutzers keine Personendaten an die jeweiligen Drittanbieter übermittelt werden. Nachdem der Nutzer die Schaltflächen aktiviert hat, werden durch die Plug-ins automatisch Daten, u.a. Personendaten, an den entsprechenden Drittanbieter übermittelt. Ist der Nutzer beim Besuch der Website gleichzeitig im Netzwerk des jeweiligen Drittanbieters angemeldet, kann dieser den Besuch dem Netzwerkkonto des Nutzers zuordnen. Darauf hat SIX Payment Services keinen Einfluss. Zweck und Umfang dieser Datenerhebung und der weiteren Verarbeitung und Nutzung der Personendaten legen die Datenschutzhinweise der jeweiligen sozialen Netzwerke dar. Ebenso erhalten die Nutzer dort Informationen zu Rechten und Einstellungsmöglichkeiten bezüglich des Schutzes der Privatsphäre. b.8. Verantwortlicher für die Datenverarbeitung SIX Payment Services AG Global Data Protection Support Hardturmstrasse 201 8021 Zürich Schweiz dataprotection.switzerland@six-payment-services.com SIX Payment Services (Europe) S.A. Global Data Protection Support 10, rue Gabriel Lippmann 5365 Munsbach Luxemburg dataprotection.europe@six-payment-services.com SIX Payment Services (Germany) GmbH Global Data Protection Support Langenhorner Chaussee 92-94 22415 Hamburg Deutschland dataprotection.germany@six-payment-services.com SIX Payment Services (Europe) S.A. Zweigniederlassung Österreich Global Data Protection Support Marxergasse 1B 1030 Wien Österreich dataprotection.austria@six-payment-services.com b.9. Recht auf Widerruf einer datenschutzrechtlichen Einwilligung Jede von der Verarbeitung von Personendaten betroffene Person kann ihre Einwilligung dazu jederzeit widerrufen. Der Widerruf ist in diesem Fall schriftlich oder per E-Mail an den Datenschutzverantwortlichen von SIX Payment Services zu richten. Sollte die Version des Datenschutzreglementes von Six payment Services neuer sein als diese Version (30. November 2018), gilt automatisch die neuere Version von Six Payment Services (https://www.six-payment-services.com/de/services/legal/privacy-statement.html).

Newsletter

(1) Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen interessanten Angebote informieren. Die beworbenen Waren und Dienstleistungen sind in der Einwilligungserklärung benannt.

(2) Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-Opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.

(3) Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO.

(4) Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, über dieses Formular der Website, per E-Mail an info@MashUp GmbH.ch oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.

(5) Wir weisen Sie darauf hin, dass wir bei Versand des Newsletters Ihr Nutzerverhalten auswerten. Für diese Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons bzw. Tracking-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. Für die Auswertungen verknüpfen wir die oben genannten Daten und die Web-Beacons mit Ihrer E-Mail-Adresse und einer individuellen ID. Die Daten werden ausschließlich pseudonymisiert erhoben, die IDs werden also nicht mit Ihren weiteren persönlichen Daten verknüpft, eine direkte Personenbeziehbarkeit wird ausgeschlossen. Sie können diesem Tracking jederzeit widersprechen, indem Sie den gesonderten Link, der in jeder E-Mail bereitgestellt wird, anklicken oder uns über einen anderen Kontaktweg informieren. Die Informationen werden solange gespeichert, wie Sie den Newsletter abonniert haben. Nach einer Abmeldung speichern wir die Daten rein statistisch und anonym.

(6) Für den Versand von Newslettern verwenden wir einen externen Dienstleister. Mit dem Dienstleister wurde eine separate Auftragsdatenverarbeitung geschlossen, um den Schutz Ihrer personenbezogenen Daten zu gewährleisten. Derzeit arbeiten wir mit folgendem Dienstleister zusammen:

b. MailChimp

The Rocket Science Group LLC d/b/a MailChimp

675 Ponce De Leon Ave NE, Suite 5000

Atlanta, Georgia 30308

Tel.: +1 404 806-5843

E-Mail: legal@mailchimp.com

Dabei werden folgende Daten an MailChimp übermittelt:

- Name

- E-Mail-Adresse

- IP-Adresse

- …

Weitere Informationen können Sie der Datenschutzerklärung von MailChimp entnehmen welche unter https://mailchimp.com/legal/privacy/ abrufbar ist.

MailChimp bzw. das Mutterunternehmen The Rocket Science Group LLC ist im Rahmen des US-EU-Privacy-Shield-Abkommens zertifiziert und stellt hierdurch sicher, das europäische Datenschutzniveau einzuhalten. Der aktuelle Status der Zertifizierung kann unter dem folgenden Link überprüft werden:

https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG

Kinder

Unser Angebot richtet sich grundsätzlich an Erwachsene. Personen unter 18 Jahren sollten ohne Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln.

Rechte von betroffenen Personen

Wer unsere Website besucht, aber auch alle anderen Personen, können unentgeltlich von uns eine Bestätigung verlangen, ob ihre Personendaten durch uns bearbeitet werden.

Wenn Ihre Personendaten durch uns bearbeitet werden, können Sie:

– eine Auskunft über die Bearbeitung verlangen

– die Bearbeitung einschränken lassen

– ihr Recht auf Datenübertragbarkeit – sofern und soweit die DSGVO anwendbar ist – wahrnehmen

– erteilte Einwilligungen wiederrufen

– Widerspruch gegen die Bearbeitung Ihrer Personendaten erheben

– oder ihre Personendaten berichtigen, löschen oder sperren lassen

Personen, deren Personendaten wir bearbeiten, verfügen über ein Beschwerderecht bei einer zuständigen Aufsichtsbehörden für den Datenschutz. Aufsichtsbehörde für den Datenschutz in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).

Einsatz von Google Analytics

(1) Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Website-Aktivitäten zusammenzustellen und um weitere mit der Website-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Website-Betreiber zu erbringen.

(2) Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

(3) Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plug-in herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de.

(4) Diese Website verwendet Google Analytics mit der Erweiterung „_anonymizeIp()“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine Personenbeziehbarkeit kann damit ausgeschlossen werden. Soweit den über Sie erhobenen Daten ein Personenbezug zukommt, wird dieser also sofort ausgeschlossen und die personenbezogenen Daten damit umgehend gelöscht.

(5) Wir nutzen Google Analytics, um die Nutzung unserer Website analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten. Für die Ausnahmefälle, in denen personenbezogene Daten in die USA übertragen werden, hat sich Google dem EU-US Privacy Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework. Rechtsgrundlage für die Nutzung von Google Analytics ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.

(6) Informationen des Drittanbieters: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001. Nutzerbedingungen:

http://www.google.com/analytics/terms/de.html, Übersicht zum Datenschutz: http://www.google.com/intl/de/analytics/learn/privacy.html, sowie die Datenschutzerklärung: http://www.google.de/intl/de/policies/privacy.

(7) Diese Website verwendet Google Analytics zudem für eine geräteübergreifende Analyse von Besucherströmen, die über eine User-ID durchgeführt wird. Sie können in Ihrem Kundenkonto unter „Meine Daten“, „persönliche Daten“ die geräteübergreifende Analyse Ihrer Nutzung deaktivieren.

Einsatz von Social-Media-Plugins

(1) Wir setzen derzeit folgende Social-Media-Plug-ins ein: [Facebook, Google+, Twitter, Xing, T3N, LinkedIn, Flattr]. Wir nutzen dabei die sog. Zwei-Klick-Lösung. Das heißt, wenn Sie unsere Seite besuchen, werden zunächst grundsätzlich keine personenbezogenen Daten an die Anbieter der Plug-ins weitergegeben. Den Anbieter des Plug-ins erkennen Sie über die Markierung auf dem Kasten über seinen Anfangsbuchstaben oder das Logo. Wir eröffnen Ihnen die Möglichkeit, über den Button direkt mit dem Anbieter des Plug-ins zu kommunizieren. Nur wenn Sie auf das markierte Feld klicken und es dadurch aktivieren, erhält der Plug-in-Anbieter die Information, dass Sie die entsprechende Website unseres Online-Angebots aufgerufen haben. Zudem werden die beim Besuch unserer Website erhobenen Daten übermittelt. Im Fall von Facebook und Xing wird nach Angaben der jeweiligen Anbieter in Deutschland die IP-Adresse sofort nach Erhebung anonymisiert. Durch die Aktivierung des Plug-ins werden also personenbezogene Daten von Ihnen an den jeweiligen Plug-in-Anbieter übermittelt und dort (bei US-amerikanischen Anbietern in den USA) gespeichert. Da der Plug-in-Anbieter die Datenerhebung insbesondere über Cookies vornimmt, empfehlen wir Ihnen, vor dem Klick auf den ausgegrauten Kasten über die Sicherheitseinstellungen Ihres Browsers alle Cookies zu löschen.

(2) Wir haben weder Einfluss auf die erhobenen Daten und Datenverarbeitungsvorgänge, noch sind uns der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung, die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch den Plug-in-Anbieter liegen uns keine Informationen vor.

(3) Der Plug-in-Anbieter speichert die über Sie erhobenen Daten als Nutzungsprofile und nutzt diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (auch für nicht eingeloggte Nutzer) zur Darstellung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf

unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den jeweiligen Plug-in-Anbieter wenden müssen. Über die Plug-ins bieten wir Ihnen die Möglichkeit, mit den sozialen Netzwerken und anderen Nutzern zu interagieren, so dass wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten können. Rechtsgrundlage für die Nutzung der Plug-ins ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.

(4) Die Datenweitergabe erfolgt unabhängig davon, ob Sie ein Konto bei dem Plug-in-Anbieter besitzen und dort eingeloggt sind. Wenn Sie bei dem Plug-in-Anbieter eingeloggt sind, werden Ihre bei uns erhobenen Daten direkt Ihrem beim Plug-in-Anbieter bestehenden Konto zugeordnet. Wenn Sie den aktivierten Button betätigen und z. B. die Seite verlinken, speichert der Plug-in-Anbieter auch diese Information in Ihrem Nutzerkonto und teilt sie Ihren Kontakten öffentlich mit. Wir empfehlen Ihnen, sich nach Nutzung eines sozialen Netzwerks regelmäßig auszuloggen, insbesondere jedoch vor Aktivierung des Buttons, da Sie so eine Zuordnung zu Ihrem Profil bei dem Plug-in-Anbieter vermeiden können.

(5) Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den im Folgenden mitgeteilten Datenschutzerklärungen dieser Anbieter. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre.

(6) Adressen der jeweiligen Plug-in-Anbieter und URL mit deren Datenschutzhinweisen:

a. Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA; http://www.facebook.com/policy.php; weitere Informationen zur Datenerhebung: http://www.facebook.com/help/186325668085084, http://www.facebook.com/about/privacy/your-info-on-other#applications sowie http://www.facebook.com/about/privacy/your-info#everyoneinfo. Facebook hat sich dem EU-US-Privacy-Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.

b. Google Inc., 1600 Amphitheater Parkway, Mountainview, California 94043, USA; https://www.google.com/policies/privacy/partners/?hl=de. Google hat sich dem EU-US-Privacy-Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.

c. Twitter, Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA; https://twitter.com/privacy. Twitter hat sich dem EU-US-Privacy-Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.

f. LinkedIn Corporation, 2029 Stierlin Court, Mountain View, California 94043, USA; http://www.linkedin.com/legal/privacy-policy. LinkedIn hat sich dem EU-US-Privacy-Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.

Einbindung von Google Maps

(1) Auf dieser Website nutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in der Website anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion.

(2) Durch den Besuch auf der Website erhält Google die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die beim Besuch unserer Website

erhobenen Daten übermittelt. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an Google richten müssen.

(3) Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: http://www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US Privacy Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.

Auftragsverarbeiter

Wir bedienen uns externer Dienstleister (Auftragsverarbeiter) z. B. für den Versand von Waren, Newsletter oder Zahlungsabwicklungen. Mit dem Dienstleister wurde eine separate Auftragsdatenverarbeitung geschlossen, um den Schutz Ihrer personenbezogenen Daten zu gewährleisten.

Wir arbeiten mit folgenden Dienstleistern zusammen:

a.) Loxone Electronics GmbH, Smart Home 1, 4154 Kollerschlag (office@loxone.com) – https://www.loxone.com/dede/datenschutzerklaerung/ b.) Post CH AG Contact Center Post, Wankdorfallee 4, 3030 Bern – https://www.post.ch/de/pages/footer/datenschutz-und-rechtliches