Privacybeleid
Verklaring gegevensbescherming – Revitera / Alparis GmbH
1. Inleiding en reikwijdte
Wij, Alparis GmbH (hierna “wij”, “ons” of “verantwoordelijke persoon”), exploiteren de online winkel revitera.ch en nemen de bescherming van uw persoonlijke gegevens zeer serieus. In deze gegevensbeschermingsverklaring wordt uitgelegd welke persoonlijke gegevens we verzamelen van bezoekers en klanten (“u”) en hoe we deze verwerken in overeenstemming met de Zwitserse wet op de gegevensbescherming (DSG) en – indien van toepassing – de Algemene Verordening Gegevensbescherming (AVG) van de EU. Lees het volgende zorgvuldig door om te begrijpen hoe wij met uw persoonlijke gegevens omgaan.
2. Verantwoordelijke instantie
De verantwoordelijke voor de gegevensverwerking op deze website is:
Alparis GmbH Müligässli 1 8598 Bottighofen TG Zwitserland
E-mail: hallo@revitera.ch Telefoon: +41 76 710 53 76
U kunt op elk moment vragen of zorgen over gegevensbescherming richten aan het bovenstaande adres.
Vertegenwoordiger
Wij waarderen uw privacy en uw rechten als betrokkene en hebben daarom Pririghter Group, samen met zijn lokale partners, aangesteld als onze vertegenwoordiger voor gegevensbescherming en contactpersoon voor de volgende regio's:
- Europese Unie (EU)
iuro Rechtsanwälte GmbH t/a Prighter, Schellinggasse 3, 1010 Wenen, Oostenrijk
Prighter biedt u een eenvoudige manier om uw rechten op het gebied van gegevensbescherming uit te oefenen (bijvoorbeeld verzoeken om informatie of verwijdering). Als u contact met ons wilt opnemen via onze agent Prighter of uw rechten als betrokkene wilt uitoefenen, bezoek dan de volgende website: https://app.prighter.com/portal/17184033144
3. Verzameling en gebruik van persoonlijke gegevens
Wij verzamelen alleen persoonlijke gegevens als dit is toegestaan (bijvoorbeeld om het contract uit te voeren) of als u ermee heeft ingestemd. Afhankelijk van uw interactie met onze website worden verschillende gegevens verzameld:
a) De website bezoeken
Wanneer u onze website bezoekt, worden technische toegangsgegevens automatisch opgeslagen in zogenaamde logbestanden. Dit omvat bijvoorbeeld het IP-adres van het aanvragende apparaat, de datum en tijd van toegang, geopende pagina's/bestanden, browsertype en -versie en het besturingssysteem. We hebben deze informatie nodig om de website te kunnen leveren, om de veiligheid en stabiliteit te garanderen en voor statistische evaluaties om ons aanbod te verbeteren. Deze gebruiksgegevens laten doorgaans geen directe conclusies over u persoonlijk toe en worden niet gecombineerd met andere gegevens. We kunnen cookies en vergelijkbare technologieën gebruiken om onze website gebruiksvriendelijk te maken en om bepaalde functies te bieden (zie sectie 4 over tracking- en analysetools).
b) Een product bestellen
Wanneer u een bestelling plaatst in onze online winkel, verzamelen wij de gegevens die nodig zijn om de bestelling te verwerken. Hieronder vallen met name: achternaam, voornaam, factuur- en afleveradres, e-mailadres, eventueel telefoonnummer (indien nodig voor levering), bestelde producten en betaalgegevens. Wij verwerken deze gegevens met het oog op de contractverwerking, d.w.z. om uw bestelling te verwerken, de goederen te verzenden, betalingen te verwerken en eventuele garantie- of ongedaanmakingsclaims te verwerken. Zonder deze gegevens is het niet mogelijk om een contract af te sluiten. Door het verstrekken van een telefoonnummer of e-mailadres kunnen wij u ook informeren over de status van de levering of contact met u opnemen als u vragen heeft.
c) Klantaccount
U heeft de mogelijkheid om een klantaccount aan te maken. In dit geval bewaren wij de door u verstrekte registratiegegevens (naam, e-mailadres, wachtwoord etc.) zodat u bij de volgende aankoop sneller kunt afrekenen en uw bestelgeschiedenis kunt bekijken. Deze gegevens worden op uw verzoek verwerkt en vallen onder uw aanmelding (en dus toestemming). U kunt uw klantaccount op elk moment verwijderen; In dit geval worden uw profielgegevens verwijderd, tenzij er wettelijke bewaarplichten bestaan.
d) Contact met ons opnemen
Als u per e-mail of via bestaande contactformulieren contact met ons opneemt, verwerken wij de door u verstrekte informatie (bijvoorbeeld naam, e-mailadres, zorgen) om het verzoek te verwerken en voor mogelijke vervolgvragen. Deze communicatie vindt doorgaans plaats met uw toestemming of op uw verzoek.
e) Nieuwsbrief en e-mailmarketing
Als u zich aanmeldt voor onze nieuwsbrief, gebruiken wij uw e-mailadres om u regelmatig onze nieuwsbrief te sturen met informatie over onze producten, gezondheidstips en aanbiedingen. Om u te registreren gebruiken wij de dubbele opt-in procedure, wat betekent dat u onze nieuwsbrief pas ontvangt nadat u uw e-mailadres heeft bevestigd.
Gegevensverwerking is gebaseerd op uw toestemming. U kunt zich op elk moment afmelden voor de nieuwsbrief via de afmeldlink in de nieuwsbrief of door ons een bericht te sturen.
Wij gebruiken de dienst Klaviyo van de provider Klaviyo, Inc. (VS) voor het verzenden en beheren van onze nieuwsbrief. Uw e-mailadres en alle andere gegevens die u verstrekt (bijvoorbeeld naam, aankoopgeschiedenis) worden opgeslagen op de servers van Klaviyo in de VS. Klaviyo gebruikt deze informatie om namens ons de nieuwsbrief te verzenden, te personaliseren en statistisch te evalueren (bijvoorbeeld openings- en klikpercentages). Gegevensoverdracht naar de VS is gebaseerd op passende garanties (in het bijzonder standaardcontractbepalingen en/of certificering onder het EU-VS-gegevensprivacykader). Wij gebruiken uw e-mailadres uitsluitend voor de nieuwsbrief en de daaraan gerelateerde communicatie en geven dit niet door aan niet-betrokken derden. Als u zich afmeldt voor de nieuwsbrief, wordt uw e-mailadres verwijderd uit de mailinglijst of geblokkeerd voor verder gebruik.
f) Productrecensies en feedback van klanten
Wij bieden u de mogelijkheid om producten te beoordelen en reviews achter te laten. Hiervoor gebruiken we de diensten Trusted Shops / eTrusted (Trusted Shops GmbH, Duitsland), Trustpilot (Trustpilot A/S, Denemarken) en de Shopify-app Trustoo (Opinew Ltd.). Als u een recensie indient, worden uw recensiegegevens (naam of pseudoniem, recensietekst, sterbeoordeling, e-mailadres ter verificatie) naar de betreffende dienstverlener verzonden en daar verwerkt. De verwerking vindt plaats om authentieke klantbeoordelingen te presenteren en zo ons aanbod te verbeteren, op basis van ons legitieme belang (Art. 6 Para. 1 lit. f AVG). Indien nodig hebben wij met de aanbieders overeenkomsten gesloten voor de orderverwerking.
g) Beheer van toestemming voor cookies
We gebruiken Consentmo (provider: Consentmo Ltd.) als toestemmingstool voor cookies. Consentmo wordt gebruikt om uw toestemming voor cookies en trackingtechnologieën op onze website te verkrijgen, beheren en documenteren. De volgende gegevens worden verwerkt: toestemmingsstatus, tijdstip van toestemming en een anonieme identificatiecode. De verwerking wordt uitgevoerd op basis van ons legitieme belang bij het leveren van bewijs dat toestemming is verkregen in overeenstemming met de regelgeving inzake gegevensbescherming (Art. 6 Para. 1 lit. f AVG; Art. 31 DSG).
4. Tracking- en analysetools
Om onze website voortdurend te verbeteren en marketingmaatregelen te optimaliseren, gebruiken we analysetools en trackingtechnologieën. Deze diensten kunnen cookies of vergelijkbare technologieën op uw apparaat opslaan en persoonlijke gegevens verzamelen (met name uw IP-adres en gebruiksgegevens). Wij gebruiken deze tools echter alleen voor zover toegestaan door de wet. Indien nodig verkrijgen wij uw toestemming via de cookiebanner. U kunt uw toestemming op elk moment intrekken via de cookie-instellingen van de website of de opslag van cookies in uw browser deactiveren (hoewel dan mogelijk niet alle functies volledig beschikbaar zijn).
Concreet gebruiken we momenteel de volgende tools van derden:
Google Analytics (GA4)
Deze webanalysetool van Google LLC (VS) wordt gebruikt om het gebruiksgedrag op onze website te evalueren. Google Analytics maakt gebruik van cookies om informatie over uw gebruik van de website te verzamelen (inclusief een verkort IP-adres) en deze naar een server van Google (mogelijk in de VS) te verzenden en daar op te slaan. Wij hebben Google Analytics zo geconfigureerd dat IP-adressen worden geanonimiseerd (IP-anonimisering), zodat deze niet direct aan individuen kunnen worden gekoppeld. Google gebruikt de namens ons verzamelde informatie om rapporten over de website-activiteit samen te stellen en om ons andere diensten aan te bieden met betrekking tot website-activiteit en internetgebruik. U kunt voorkomen dat Google Analytics uw gegevens verzamelt door de deactiveringsbrowser-add-on van Google Analytics te installeren of uw cookie-instellingen dienovereenkomstig aan te passen.
Rechtsgrond: Toestemming (Art. 6 Para. 1 lit. a AVG).
Google Tagmanager
We gebruiken Google Tag Manager (service aangeboden door Google LLC) om websitetags en -scripts centraal te beheren. De Tag Manager verzamelt zelf geen persoonlijke gegevens, maar kan andere tags activeren die op hun beurt gegevens verzamelen (zoals Google Analytics of de metapixel). Als u tracking heeft uitgeschakeld (opt-out), houdt Google Tag Manager hiermee rekening.
Rechtsgrond: Toestemming (Art. 6 Para. 1 lit. a AVG; Sectie 25 TDDDG).
Metapixel (Facebook-pixel)
Deze technologie van Meta Platforms Ireland Ltd. (voor gebruikers in Europa) of Meta Platforms, Inc. USA (voor gebruikers daarbuiten) helpt ons het gedrag van gebruikers te volgen nadat ze een Facebook- of Instagram-advertentie van ons hebben gezien of erop hebben geklikt. Hierdoor kunnen we de effectiviteit van onze Facebook/Instagram-advertenties evalueren voor statistische en marktonderzoeksdoeleinden. De verzamelde gegevens (bijvoorbeeld bezochte pagina's, gedane aankopen, IP-adres, browserinformatie) zijn voor ons anoniem, dat wil zeggen dat we geen persoonlijke gegevens over individuele gebruikers zien. Deze gegevens worden echter door Meta verwerkt om de verbinding met het betreffende Facebook/Instagram-profiel tot stand te brengen en kunnen door Meta voor eigen reclamedoeleinden worden gebruikt. Als u een Facebook/Instagram-account heeft, kunt u via uw accountinstellingen invloed uitoefenen op het gebruik van cookies en pixels door Meta. U kunt de metapixel op onze site ook deactiveren via onze cookie-instellingen.
Rechtsgrond: Toestemming (Art. 6 Para. 1 lit. a AVG).
Microsoft Clarity
We gebruiken op onze website Microsoft Clarity, een webanalyseservice van Microsoft Corporation (VS). Microsoft Clarity legt gebruikerssessies vast (zogenaamde sessieopname) en maakt heatmaps aan die ons laten zien hoe bezoekers onze website gebruiken (bijvoorbeeld muisbewegingen, scrollgedrag, klikgedrag). Gebruiksgegevens zoals IP-adres (ingekort), apparaat- en browserinformatie, bezochte pagina's en interactiegegevens worden verzameld en verzonden naar Microsoft-servers (mogelijk in de VS). Persoonlijke invoer in formulieren (bijvoorbeeld wachtwoorden, creditcardgegevens) worden volgens de fabrikant automatisch gemaskeerd.
Microsoft Clarity maakt gebruik van cookies en vergelijkbare technologieën. Het wordt alleen met uw voorafgaande toestemming gebruikt via onze cookiebanner. U kunt uw toestemming op elk moment intrekken via de cookie-instellingen. Meer informatie vindt u in de gegevensbeschermingsverklaring van Microsoft: https://privacy.microsoft.com/de-de/privacystatement
Rechtsgrond: Toestemming (Art. 6 Para. 1 lit. a AVG).
Drievoudige Pixel (TripleWhale)
We gebruiken de Triple Pixel van de provider Triple Whale, Inc. (VS). Deze marketingattributietool wordt gebruikt om de effectiviteit van onze advertentiecampagnes via verschillende kanalen te meten en om de toewijzing van bestellingen aan advertentiemaatregelen te verbeteren. Gebruiksgegevens zoals IP-adres, browserinformatie, bezochte pagina's en aankoopgegevens worden verzameld en verzonden naar servers van Triple Whale in de VS. De verwerking vindt plaats op basis van uw toestemming via onze cookiebanner. De gegevensoverdracht naar de VS vindt plaats op basis van passende garanties (in het bijzonder standaardcontractbepalingen).
Rechtsgrond: Toestemming (Art. 6 Para. 1 lit. a AVG).
Conversies bijhouden/remarketing van Google Ads
Wij gebruiken Conversies bijhouden van Google Ads en Remarketing (provider: Google LLC, USA / Google Ireland Ltd.). Met deze diensten kunnen wij de effectiviteit van onze Google Ads-campagnes meten en u relevante advertenties tonen op basis van uw eerdere gebruiksgedrag (remarketing). Uw IP-adres, browsergegevens en conversiegegevens (bijvoorbeeld aankopen, paginaweergaven) worden geregistreerd en verzonden naar servers van Google (mogelijk in de VS). De gegevensoverdracht naar de VS is gebaseerd op passende garanties. Het wordt alleen gebruikt met uw voorafgaande toestemming via onze cookiebanner. U kunt uw toestemming op elk moment intrekken via de cookie-instellingen.
Rechtsgrond: Toestemming (Art. 6 Para. 1 lit. a AVG).
Outbrain-pixel
Wij gebruiken de Outbrain Pixel (provider: Outbrain Inc., VS). Deze trackingtool wordt gebruikt om de effectiviteit van onze native advertentiecampagnes via het Outbrain-netwerk te meten. Uw IP-adres, browsergegevens en conversiegegevens worden geregistreerd en verzonden naar Outbrain-servers in de VS. De verwerking vindt plaats op basis van uw toestemming via onze cookiebanner. De gegevensoverdracht naar de VS vindt plaats op basis van passende garanties.
Rechtsgrond: Toestemming (Art. 6 Para. 1 lit. a AVG).
Taboola-pixel
Wij gebruiken de Taboola Pixel (provider: Taboola Inc., VS). Deze trackingtool wordt gebruikt om de effectiviteit van onze native advertentiecampagnes via het Taboola-netwerk te meten. Uw IP-adres, browsergegevens en conversiegegevens worden geregistreerd en verzonden naar servers van Taboola in de VS. De verwerking vindt plaats op basis van uw toestemming via onze cookiebanner. De gegevensoverdracht naar de VS vindt plaats op basis van passende garanties.
Rechtsgrond: Toestemming (Art. 6 Para. 1 lit. a AVG).
Opmerkingen over gegevensoverdracht naar de VS
Houd er rekening mee dat gegevens naar de VS kunnen worden overgedragen met behulp van de genoemde tools van derden. Vanuit Zwitsers en EU-perspectief op het gebied van gegevensbescherming worden de VS beschouwd als een land zonder een alomvattende adequate gegevensbeschermingsnorm. Wij zijn met de betreffende aanbieders passende garanties overeengekomen (in het bijzonder standaardcontractbepalingen en/of certificeringen onder het EU-VS Data Privacy Framework of het overeenkomstige Zwitserse gegevensbeschermingskader) om een passend beschermingsniveau voor uw gegevens te garanderen. Bij de overdracht van gegevens naar de VS bestaat er echter een restrisico dat de Amerikaanse autoriteiten toegang kunnen krijgen tot de gegevens zonder effectieve rechtsmiddelen in de EU/Zwitserland. Uw toestemming (via onze cookiebanner) omvat ook de mogelijke overdracht van gegevens naar de VS. U kunt uiteraard ook gebruik maken van de opt-out-opties om het verzamelen van gegevens door deze tools te voorkomen.
5. Gebruik van betalingsdienstaanbieders
Als onderdeel van het bestelproces bieden wij verschillende betaalmethoden aan. Afhankelijk van de betaalmethode die je kiest, geven wij bepaalde gegevens door aan de betreffende betaaldienstverlener die de betaling afhandelt. Dit omvat bijvoorbeeld de waarde van de goederen, uw IP-adres voor fraudepreventie en andere gegevens die nodig zijn voor de betaling, maar geen creditcardnummers of betalingsinformatie die u rechtstreeks bij de betalingsdienstaanbieder invoert. Wij maken gebruik van de volgende betaaldiensten:
Shopify Betalingen / Stripe
Creditcardbetalingen (Visa, MasterCard, etc.) en TWINT-betalingen worden verwerkt via Shopify Payments of Stripe. De aanbieder is Stripe Payments Europe Ltd. (Ierland) in samenwerking met Stripe, Inc. (VS). Stripe ontvangt de betalingsinformatie (bijvoorbeeld creditcardnummer, geldigheid, bedrag) rechtstreeks via het invoermasker bij het afrekenen. Het privacybeleid van Stripe/Shopify Payments is van toepassing. Uw betalingsgegevens worden door Stripe verwerkt en opgeslagen ten behoeve van de betalingsverwerking. Zelf slaan wij geen volledige creditcardgegevens op.
Informatie over gegevensbescherming: https://stripe.com/de/privacy & https://www.shopify.com/de/legal/datenschutz
PayPal
Als u de betaalmethode PayPal selecteert, wordt u doorgestuurd naar PayPal (Europe) S.à.r.l. website. en Cie, S.C.A. doorgestuurd. Daar kunt u inloggen met uw PayPal-toegangsgegevens en de betaling goedkeuren. Wij ontvangen dan alleen informatie van PayPal over de uitgevoerde betaling (of een annulering). De gegevensbeschermingsprincipes van PayPal zijn van toepassing.
Informatie over gegevensbescherming: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
TWINT
TWINT is een mobiel betalingssysteem in Zwitserland. Als u met TWINT betaalt, wordt de betaling verwerkt door TWINT AG. Je wordt doorgestuurd naar de TWINT app of website waar je de betaling bevestigt. Wij ontvangen dan een bevestiging of foutmelding. TWINT verwerkt de gegevens die nodig zijn voor de betaling volgens zijn eigen regelgeving inzake gegevensbescherming.
Informatie over gegevensbescherming: https://www.twint.ch/datenschutzerklaerung-twint-id-ubs/
Klarna
We kunnen betalingsopties aanbieden via Klarna (Klarna Bank AB, Zweden), b.v. aankoop op rekening of betaling in termijnen. Wanneer u een betaalmethode van Klarna selecteert, worden persoonlijke gegevens (bijvoorbeeld naam, adres, geboortedatum, e-mailadres, IP-adres, bestelgegevens) naar Klarna verzonden om de betaling te verwerken en uw identiteit en kredietwaardigheid te controleren. In dit geval is Klarna de onafhankelijke verwerkingsverantwoordelijke voor de gegevensverwerking.
Informatie over gegevensbescherming: https://www.klarna.com/de/datenschutz/
Wij gebruiken deze betalingsdienstaanbieders om u een veilige en gemakkelijke betalingsoptie te bieden. De wettelijke basis voor het doorgeven van de gegevens is de uitvoering van het contract (verwerking van het koopcontract, art. 31 DSG) en ons legitieme belang bij het garanderen van een betrouwbaar betalingsproces. Houd er rekening mee dat de betalingsdienstaanbieders onafhankelijke beheerders van uw betalingsgegevens zijn. Informatie over de gegevensverwerking door hen vindt u in de betreffende gegevensbeschermingsverklaring van de dienst.
6. Overdracht van gegevens aan derde partijen en verwerkers
Wij zullen uw persoonlijke gegevens nooit zonder toestemming aan derden doorgeven. Om onze diensten te kunnen leveren, werken wij echter samen met enkele externe dienstverleners aan wie wij gegevens verstrekken voor zover nodig (of die daar zelf toegang toe hebben), uitsluitend voor de hier genoemde doeleinden. Deze dienstverleners zijn contractueel verplicht om persoonsgegevens uitsluitend namens ons en in overeenstemming met onze instructies te verwerken (zogenaamde “verwerkers” in de zin van de DSG of verwerkers volgens de AVG), of treden op als onafhankelijke verwerkingsverantwoordelijken, indien dit wordt vermeld. Concreet zijn dit de volgende ontvangers:
Hosting- en winkelplatform
Onze online winkel wordt beheerd op het e-commerceplatform Shopify (provider: Shopify International Ltd., Ierland of Shopify Inc., Canada). Shopify levert ons de infrastructuur van de online winkel en slaat de gegevens die in onze winkel worden verzameld op in hun datacenters. Wij hebben een orderverwerkingscontract afgesloten met Shopify. Shopify kan onderaannemers (bijvoorbeeld cloudproviders) gebruiken om diensten te leveren, ook buiten Zwitserland/EU. Raadpleeg het privacybeleid van Shopify voor meer informatie.
Het domein revitera.ch is geregistreerd via IONOS (1&1 IONOS SE, Duitsland). IONOS verwerkt alleen technische domeingegevens (bijvoorbeeld DNS-gegevens) en geen klantgegevens uit de winkel.
Shopify-apps en extensies
Als onderdeel van onze Shopify winkel maken wij gebruik van verschillende apps en extensies die als verwerker toegang kunnen hebben tot bepaalde winkelgegevens. Dit omvat met name:
- GemPages (GemPages, Inc.): Paginabuilder voor het ontwerpen van onze winkelpagina's. Toegang tot winkelgegevens als onderdeel van het maken van de pagina.
- Kaching-bundels (Kaching Appz): beheer van bundels en winkelwagentjes. Toegang tot productgegevens en winkelwageninhoud.
- Trustoo (Opinew Ltd.): productbeoordelingen en recensies. Krijg toegang tot bestelgegevens en klantinformatie om beoordelingen te verifiëren.
- Kaching-abonnement (Kaching Appz): Beheer van abonnementen. Opslag van klantgegevens (naam, e-mailadres, adres, bestelgeschiedenis, betalingsinformatie) om terugkerende leveringen uit te voeren.
- Kaching Upgrade (Kaching Appz): Upsell-functionaliteit bij het afrekenen. Toegang tot de inhoud van het winkelwagentje en bestelgegevens.
- Kaching Cart (Kaching Appz): optimalisatie van uw winkelwagentje. Toegang tot de inhoud van het winkelwagentje.
- Trusted Shops / eTrusted (Trusted Shops GmbH, Duitsland): Klantbeoordelingen en kwaliteitszegels. Na aankoop kan er via e-mail een review-uitnodiging worden verzonden. Bestelgegevens (bestelnummer, e-mailadres) worden doorgegeven aan Trusted Shops. De verwerking wordt uitgevoerd op basis van ons legitieme belang bij kwaliteitsborging en het opbouwen van vertrouwen (Art. 6 Para. 1 lit. f AVG).
- Trustpilot (Trustpilot A/S, Denemarken): Klantbeoordelingen. Na aankoop kan er via e-mail een review-uitnodiging worden verzonden. Bestelgegevens (naam, e-mailadres) worden naar Trustpilot verzonden. De verwerking vindt plaats op basis van ons legitieme belang bij kwaliteitsborging (Art. 6 Para. 1 lit. f AVG).
Deze apps verwerken gegevens uitsluitend binnen het bereik van hun respectieve functionaliteit en zijn, als Shopify-partners, onderworpen aan de gegevensbeschermingsvereisten van Shopify. Indien nodig hebben wij met de aanbieders overeenkomsten gesloten voor de orderverwerking.
Communicatie en projectmanagement
ClickUp (aanbieder: Mango Technologies Inc., VS): We gebruiken ClickUp als een interne tool voor taakbeheer en supportticketbeheer. In sommige gevallen kunnen klantnamen, e-mailadressen en verzoekinhoud in ClickUp worden vastgelegd als onderdeel van de ondersteuningsverwerking. De verwerking wordt uitgevoerd op basis van ons legitieme belang bij een efficiënte klantenservice (Art. 6 Para. 1 lit. f AVG). De gegevensoverdracht naar de VS vindt plaats op basis van passende garanties.
E-mail- en cloudservices
Google Workspace (aanbieder: Google LLC, VS / Google Ireland Ltd.): We gebruiken Google Workspace voor e-mailcommunicatie (inclusief klantcommunicatie) en documentbeheer (Google Drive). E-mailinhoud, bijlagen, contactgegevens en documenten worden verwerkt. De verwerking is gebaseerd op de uitvoering van het contract (Art. 6 Para. 1 lit. b AVG) en ons legitieme belang bij efficiënte communicatie (Art. 6 Para. 1 lit. f AVG). De gegevensoverdracht naar de VS vindt plaats op basis van passende garanties.
Boekhouding en belastingadvies
DATEV (aanbieder: DATEV eG, Neurenberg, Duitsland): We gebruiken DATEV voor de boekhouding en financiële boekhouding voor onze Duitse bedrijfsactiviteiten. Factuurgegevens en, indien van toepassing, klantnamen en bestelnummers uit Shopify-exports worden verwerkt. De wettelijke basis is de vervulling van wettelijke boekhoudkundige verplichtingen (Art. 6 Para. 1 lit. c AVG).
Topal (aanbieder: Topal Solutions AG, Zwitserland): We gebruiken Topal voor de boekhouding van onze Zwitserse bedrijfsactiviteiten. Factuurgegevens en, indien van toepassing, klantnamen uit Shopify-exports worden verwerkt. De wettelijke basis is de vervulling van wettelijke boekhoudkundige verplichtingen.
Belastingadviseurs/trustees: Onze externe belastingadviseurs (in DE en CH) kunnen, als onderdeel van hun werk, toegang krijgen tot facturen en zakelijke documenten, die af en toe klantnamen kunnen bevatten. Zij zijn op grond van het beroepsrecht tot geheimhouding verplicht. De wettelijke basis is de vervulling van wettelijke boekhoudkundige verplichtingen (Art. 6 Para. 1 lit. c AVG).
Logistiek en verzending
Ten behoeve van het uitvoeren van uw bestelling geven wij uw afleveradres en contactgegevens door aan onze logistieke en verzendpartner. Onze producten worden geleverd via de fulfilmentdienstverlener Cross Border Fulfilment GmbH (Blumenfeldstrasse 16, 9403 Goldach, Zwitserland) voor leveringen naar Zwitserland en Agro-Norm Vertriebs GmbH (Am Industriepark 1a, D-84453 Mühldorf, Duitsland) voor leveringen naar Duitsland en de EU. Verzending vindt plaats via Swiss Post AG (Post) of overeenkomstige Duitse pakketdiensten. Zij ontvangen alleen de gegevens die nodig zijn voor de bezorging (naam, adres, eventueel e-mail/telefoon voor verzendmelding). Er zal geen verder gebruik van de gegevens door deze dienstverleners plaatsvinden.
E-mailmarketing
We gebruiken Klaviyo (Klaviyo, Inc., VS) om onze nieuwsbrief en transactionele e-mails te verzenden. Meer informatie vindt u in hoofdstuk 3 lit. e).
Dienstverlener voor marketing en analyse
Als we tools gebruiken zoals Google Analytics, Meta-Pixel, Microsoft Clarity, Triple Pixel of Klaviyo (zie hierboven), worden de dienstverleners genoemd in Sectie 4 de ontvangers van uw gegevens. Sommige van deze dienstverleners zijn in het buitenland gevestigd (bijvoorbeeld de VS), zie hoofdstuk 4 over gegevensoverdracht naar het buitenland en de genomen beschermingsmaatregelen. Wij hebben met alle aanbieders contracten voor de orderverwerking afgesloten - voor zover dit wettelijk vereist is.
Beoordelingsplatforms
We work with Trusted Shops / eTrusted (Trusted Shops SE, Germany) to give you the opportunity to rate our shop and our products after your purchase. Hiervoor kunnen uw e-mailadres en bestelreferentie naar Trusted Shops worden gestuurd, zodat u een beoordelingsuitnodiging ontvangt. Trusted Shops verwerkt deze gegevens als onafhankelijke verwerkingsverantwoordelijke of in opdracht van. Details vindt u op: https://www.trustedshops.de/impressum/#datenschutz
Autoriteiten en wettelijke verplichtingen
In bepaalde gevallen zijn wij wettelijk verplicht gegevens door te geven aan derden. Dit kan bijvoorbeeld het geval zijn als er een wettelijke verplichting bestaat om informatie te verstrekken of als wij informatie moeten verstrekken in het kader van een gerechtelijke procedure of officieel onderzoek. In dergelijke gevallen geven wij alleen gegevens door voor zover dit wettelijk vereist is en alleen na zorgvuldig onderzoek.
7. AI-ondersteunde gegevensverwerking
7.1 Gebruik van kunstmatige intelligentie
Wij gebruiken systemen met kunstmatige intelligentie (AI) om onze dienstverlening te verbeteren, met name op het gebied van klantenservice en interne gegevensverwerking. Deze systemen ondersteunen ons bij het analyseren en beantwoorden van klantvragen, het maken van communicatieconcepten, het analyseren van bedrijfsgegevens en andere operationele processen.
7.2 Gebruikte diensten en dienstverleners
Wij gebruiken de volgende AI-diensten die persoonsgegevens kunnen verwerken binnen de reikwijdte van de genoemde doeleinden:
- Anthropic (Claude) – Anthropic, PBC, San Francisco, VS: analyse van klantvragen, ondersteuning bij het maken van e-mailconcepten en gegevensevaluaties.
- OpenAI – OpenAI, L.L.C., San Francisco, VS: genereren van tekstinsluitingen voor intelligent zoeken en toewijzen van zoekopdrachten.
- OpenClaw – AI-agentplatform, geëxploiteerd op onze eigen server in de EU: orkestratie en controle van de bovengenoemde AI-diensten.
7.3 Type verwerkte gegevens
Als onderdeel van de door AI ondersteunde verwerking kunnen de volgende persoonlijke gegevens worden beïnvloed:
- Inhoud van klantvragen (e-mails, contactformulieren, gesproken berichten)
- Naam en e-mailadres
- Bestelinformatie en klantnummer
- Andere informatie die u ons verstrekt als onderdeel van uw communicatie
Gevoelige gegevens (bijvoorbeeld gezondheidsgegevens in het kader van voedingssupplementen) worden alleen verwerkt als u deze vrijwillig aan ons verstrekt en de verwerking noodzakelijk is om uw verzoek te beantwoorden.
7.4 Gegevensoverdracht naar de VS
De bovengenoemde AI-serviceproviders (met uitzondering van OpenClaw, die op een server in de EU opereert) zijn gevestigd in de VS. Bij gebruik van deze diensten kunnen persoonlijke gegevens naar servers in de VS worden verzonden. Vanuit het perspectief van de Zwitserse wet op de gegevensbescherming en de AVG hebben de VS geen adequaat niveau van gegevensbescherming.
We hebben passende beschermende maatregelen genomen, met name:
- Overeenkomst van passende garanties met de respectieve aanbieders (standaard contractclausules en/of certificeringen onder het EU-VS Data Privacy Framework)
- Het beperken van de verzonden gegevens tot het noodzakelijke minimum
- Contractuele verplichting van de aanbieders om voor specifieke doeleinden te verwerken
Er blijft een restrisico bestaan dat de Amerikaanse autoriteiten toegang krijgen tot de gegevens als onderdeel van surveillanceprogramma's.
7.5 Geen puur geautomatiseerde individuele beslissingen
Wij nemen geen beslissingen die uitsluitend gebaseerd zijn op geautomatiseerde verwerking - inclusief profilering - en die juridische gevolgen voor u hebben of op vergelijkbare wijze aanzienlijke gevolgen voor u hebben (Art. 22 AVG, Art. 21 DSG). AI-systemen dienen ons uitsluitend als ondersteuningstools. Alle beslissingen die van invloed zijn op uw rechten of belangen (bijvoorbeeld de verwerking van klachten, beslissingen over goede wil, terugbetalingen) worden altijd beoordeeld en onder de verantwoordelijkheid genomen door een menselijke medewerker.
7.6 Rechtsgrondslag
De AI-ondersteunde verwerking van uw gegevens is gebaseerd op ons legitieme belang (Art. 6 Para. 1 lit. f AVG; Art. 31 DSG) bij efficiënte en hoogwaardige klantenservice en gegevensverwerking. Bij de belangenafweging hebben wij er rekening mee gehouden dat de AI-systemen alleen worden ingezet ter ondersteuning en geen zelfstandige beslissingen nemen. Voor zover de verwerking noodzakelijk is om aan onze contractuele verplichtingen te voldoen (bijvoorbeeld de verwerking van uw bestelling of aanvraag), baseren wij dit ook op de uitvoering van het contract (Art. 6 Para. 1 lit. b AVG; Art. 31 DSG).
7.7 Jouw rechten
U kunt op elk moment bezwaar maken tegen de AI-ondersteunde verwerking van uw persoonsgegevens. In dit geval zullen wij uw gegevens niet langer verwerken met behulp van AI-systemen, tenzij er dwingende redenen zijn die het tegendeel beweren. Neem contact met ons op via hallo@revitera.ch.
8. Duur van gegevensopslag
Wij verwerken en bewaren uw persoonsgegevens slechts zo lang als nodig is voor het betreffende doel. Dit betekent concreet:
Bestelgegevens: wij bewaren uw gegevens die zijn verzameld voor contractverwerking (klantaccount, bestellingen, facturen, enz.) over het algemeen voor de duur van de contractuele relatie. Nadat het contract volledig is afgehandeld of uw klantaccount is verwijderd, worden de gegevens in beperkte mate bewaard zolang de wettelijke bewaartermijnen gelden. Volgens de Zwitserse wet zijn wij verplicht om zakelijke documenten (facturen, boekingsbewijzen, enz.) 10 jaar te bewaren. Gedurende deze periode worden de gegevens echter voor ander gebruik geblokkeerd. Nadat de bewaarplicht is verstreken, zullen wij de gegevens definitief verwijderen.
Nieuwsbriefgegevens: De gegevens die voor de nieuwsbrief zijn geregistreerd, worden bewaard zolang het nieuwsbriefabonnement actief is. Na het afmelden voor de nieuwsbrief (intrekken van uw toestemming) wordt uw e-mailadres op een zwarte lijst geplaatst om verdere verzending te voorkomen en vervolgens na een redelijke periode volledig verwijderd.
Logbestanden: De automatisch verzamelde toegangsgegevens (serverlogbestanden) worden slechts een beperkte tijd bewaard en daarna routinematig verwijderd. Langere opslag kan plaatsvinden om veiligheidsredenen (bijvoorbeeld om misbruik of fraude te onderzoeken). Verwijdering zal plaatsvinden zodra de reden niet langer bestaat.
AI-ondersteunde verwerking: gegevens die in het kader van de AI-ondersteunde verwerking aan externe aanbieders worden overgedragen, worden daar opgeslagen in overeenstemming met de betreffende orderverwerkingsovereenkomsten en verwijderd nadat de contractueel overeengekomen termijnen zijn verstreken. Voor meer informatie verwijzen wij u naar de gegevensbeschermingsverklaringen van de betreffende aanbieders.
Contactverzoeken: Als u contact met ons opneemt, worden de communicatiegegevens bewaard zolang als nodig is om uw verzoek te verwerken. Wij verwijderen de betreffende e-mails zodra er geen verdere communicatie meer wordt verwacht en aan eventuele wettelijke archiveringsverplichtingen is voldaan.
Cookies hebben verschillende bewaartermijnen, afhankelijk van het type (sessiecookies totdat de browser wordt gesloten, permanente cookies enkele maanden tot jaren). Details vindt u in onze cookie-instellingen op de website. Analyse- en trackinggegevens worden door de betreffende dienstverleners volgens hun eigen specificaties verwijderd of geanonimiseerd.
9. Rechtsgrondslag voor gegevensverwerking
Wij baseren de verwerking van uw persoonsgegevens op de toepasselijke rechtsgronden. Volgens de Zwitserse wetgeving inzake gegevensbescherming is verwerking toegestaan als deze rechtmatig wordt uitgevoerd, d.w.z. als deze gerechtvaardigd is door de toestemming van de betrokkene, door de wet, door een contract of om een hoger privé- of openbaar belang te beschermen. Wij verwerken uw gegevens met name op basis van de volgende grondslagen:
Vervulling van het contract: De verwerking van gegevens die we nodig hebben voor uw bestelling, betaling en levering vindt plaats om het koopcontract met u uit te voeren (Art. 31 DSG; komt overeen met Art. 6 Para. 1 lit. b AVG). Zonder deze gegevens zouden wij het contract niet kunnen uitvoeren.
Toestemming: Als we u om toestemming vragen (bijvoorbeeld voor nieuwsbrieven, voor het instellen van bepaalde cookies/trackingtools zoals Microsoft Clarity, Triple Pixel), baseren we de gegevensverwerking op uw vrijwillige toestemming (Art. 31 DSG; Art. 6 Para. 1 lit. a AVG). U heeft het recht om uw toestemming op elk moment met toekomstige werking in te trekken. De intrekking heeft geen invloed op de rechtmatigheid van de verwerking vóór de intrekking.
Rechtmatig belang: Sommige gegevensverwerking vindt plaats om onze legitieme belangen te beschermen (Art. 31 DSG; Art. 6 Para. 1 lit. f AVG), bijvoorbeeld de analyse van gebruikersgedrag om ons aanbod te verbeteren, gepersonaliseerde reclame voor bestaande klanten, fraudepreventie bij betalingsverwerking, de opslag van loggegevens om IT-veiligheid te garanderen of het gebruik van AI-systemen voor efficiënte klantenondersteuning. In deze gevallen hebben wij de belangen zorgvuldig afgewogen. Wij verwerken op deze grondslag alleen persoonsgegevens voor zover uw fundamentele rechten en vrijheden hier niet tegen opwegen. U heeft te allen tijde het recht om bezwaar te maken tegen een dergelijke verwerking om redenen die verband houden met uw specifieke situatie (zie sectie 10).
10. Uw rechten als betrokkene
Als betrokkene bij de gegevensverwerking heeft u recht op verschillende rechten op grond van de Zwitserse wet op de gegevensbescherming - en, indien van toepassing, ook op grond van de AVG. Dit zijn met name:
Recht op informatie: u heeft het recht om informatie op te vragen over de vraag of wij persoonlijke gegevens over u verwerken. Dan kunt u informatie ontvangen over deze gegevens (inclusief een kopie van de gegevens), maar ook informatie over het doel van de verwerking, de categorieën van gegevens die worden verwerkt, de ontvangers, de geplande bewaartermijn en uw overige rechten. (Art. 25 ev DSG; Art. 15 AVG)
Recht op rectificatie: Indien uw gegevens onjuist of onvolledig zijn, kunt u verzoeken deze te rectificeren of aan te vullen. Wij zullen eventuele onjuiste informatie onmiddellijk corrigeren. (Art. 32 DSG; Art. 16 DSGVO)
Recht op verwijdering (“recht om vergeten te worden”): U heeft het recht om de verwijdering van uw persoonlijke gegevens aan te vragen, op voorwaarde dat aan de wettelijke vereisten wordt voldaan. Dit is bijvoorbeeld het geval als de gegevens niet meer nodig zijn voor de doeleinden waarvoor ze zijn verzameld, u uw toestemming heeft ingetrokken of de verwerking onrechtmatig is. Houd er rekening mee dat de Zwitserse wet op de gegevensbescherming niet voorziet in een uitdrukkelijk recht op verwijdering, maar wij zullen aan uw verwijderingsverzoek voldoen zolang er geen wettelijke bewaarverplichtingen of zwaardere belangen bestaan die zich daartegen verzetten. (Art. 13 DSG; Art. 17 DSGVO)
Recht om de verwerking te beperken: Onder bepaalde omstandigheden kunt u ons verzoeken de verwerking van uw gegevens te beperken (zodat de gegevens alleen worden opgeslagen maar niet langer worden gebruikt). (Art. 15 DSG; Art. 18 AVG)
Recht op vrijgave van gegevens/gegevensportabiliteit: U heeft het recht om te verzoeken dat de door u verstrekte persoonsgegevens worden vrijgegeven in een gangbaar elektronisch formaat, op voorwaarde dat de verwerking geautomatiseerd is. Als u dat wenst, zullen wij deze gegevens – indien technisch haalbaar – ook rechtstreeks overdragen aan een door u genoemde derde partij. (Art. 28 DSG; Art. 20 AVG)
Recht van bezwaar: u kunt bezwaar maken tegen de toekomstige verwerking van uw persoonsgegevens als wij deze verwerken op basis van een legitiem belang. In het bijzonder kunt u te allen tijde bezwaar maken tegen de verwerking van uw gegevens voor directe reclame. In geval van bezwaar zullen wij uw gegevens niet langer voor deze doeleinden verwerken. (Art. 31 DSG; Art. 21 AVG)
Recht met betrekking tot geautomatiseerde individuele beslissingen: u heeft het recht om niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking gebaseerde beslissing die rechtsgevolgen voor u heeft of u op vergelijkbare wijze aanzienlijk treft (Art. 22 AVG; Art. 21 DSG). Zoals uitgelegd in paragraaf 7.5 gebruiken we AI-systemen uitsluitend voor ondersteunende doeleinden; alle relevante beslissingen worden genomen door menselijke medewerkers.
Intrekken van toestemming: Als u ons toestemming heeft gegeven (bijvoorbeeld voor nieuwsbrieven of tracking), kunt u deze op elk moment intrekken (zoals hierboven reeds beschreven). Het enige wat u hoeft te doen is ons een informeel bericht sturen (bijvoorbeeld per e-mail).
Houd er rekening mee dat sommige van de genoemde rechten onderworpen kunnen zijn aan beperkingen onder de DSG. Het recht op informatie kan bijvoorbeeld worden ontzegd of beperkt als dit de belangen van derden zou schaden of de wettelijke geheimhoudingsverplichtingen zou schenden (art. 26 DSG). In een dergelijk geval zullen wij u op de hoogte stellen van de redenen voor de afwijzing.
Om uw rechten uit te oefenen, kunt u op elk gewenst moment contact met ons opnemen via de contactmethoden die zijn gespecificeerd in sectie 2. Geef voldoende informatie op waarmee we u duidelijk kunnen identificeren (bijvoorbeeld naam, bij ons opgeslagen e-mailadres, bestelnummer, indien van toepassing). Wij zullen uw verzoek zo snel mogelijk onderzoeken en er uiterlijk binnen 30 dagen (wettelijke termijn in de DSG) op reageren. Mocht het in uitzonderlijke gevallen langer duren, dan informeren wij u hierover.
Als u van mening bent dat de verwerking van uw persoonlijke gegevens in strijd is met de toepasselijke wetgeving, heeft u bovendien het recht om een klacht in te dienen bij de verantwoordelijke toezichthoudende autoriteit voor gegevensbescherming. In Zwitserland is dit de Federal Data Protection and Information Commissioner (FDPIC) (adres: Feldeggweg 1, CH-3003 Bern, www.edoeb.admin.ch). Indien de AVG van toepassing is, kunt u ook contact opnemen met de toezichthoudende autoriteit in de EU-lidstaat van uw woonplaats.
11. Gegevensbeveiliging
We gebruiken passende technische en organisatorische beveiligingsmaatregelen om de gegevens die we opslaan te beschermen tegen manipulatie, verlies, ongeautoriseerde toegang of ongeoorloofde wijziging. Onze beveiligingsmaatregelen worden voortdurend verbeterd in lijn met de technologische ontwikkelingen. Zo maken wij gebruik van veilige overdrachtsprocedures (SSL-codering) voor betalings- en bestelgegevens, beperkte toegang tot gegevens (alleen geautoriseerde personen) en regelmatige updates en back-ups van onze systemen. Geen enkele internettransmissie kan echter ooit 100% veilig zijn. Wij wijzen u erop dat het verzenden van informatie via internet op eigen risico is.
12. Wijzigingen in dit privacybeleid
Wij beoordelen deze gegevensbeschermingsverklaring regelmatig en passen deze aan zodra wijzigingen in onze gegevensverwerking of de juridische situatie dit vereisen. We zullen alle materiële wijzigingen duidelijk op onze website aankondigen en, indien nodig, uw hernieuwde toestemming verkrijgen. Aan het einde van deze verklaring vindt u informatie over wanneer de tekst voor het laatst is bijgewerkt.
Status van deze gegevensbeschermingsverklaring: maart 2026


