Zum Hauptinhalt springen

Datenschutzerklärung

Gültig ab: 19. September 2026 · Zuletzt aktualisiert: 19. September 2026

Verkäufe außerhalb der Türkei erfolgen durch die Glanevo SRL (Rumänien).

1. Verantwortlicher

Glanevo SRL, Rumänien, CUI 40041255, ist für die eigenen Website-, Abonnement- und Supportprozesse verantwortlich. Glanevo bietet Abonnementsoftware für Salons an. Bei der Bearbeitung von Salonkundendaten im Auftrag eines Salons bestimmt grundsätzlich der Salon die Zwecke; die Rollen und Weisungen sind im Auftragsbearbeitungsvertrag geregelt (siehe Auftragsbearbeitungsvertrag).

2. Erhobene Personendaten

Bearbeitete Kategorien: Konto- und geschäftliche Kontaktdaten, Abonnement- und Rechnungsdaten, Zahlungsstatus, technische Zugriffs- und Sicherheitsprotokolle sowie Support- und Chatnachrichten. Je nach genutzter Salonfunktion können Kunden-, Mitarbeitenden- und Termindaten hinzukommen. Quellen sind Ihre Eingaben, Eingaben des Salons, technische Nutzungsvorgänge und Zahlungsrückmeldungen. Für den Vertrag erforderliche Angaben werden bei der Erhebung gekennzeichnet; ohne sie ist die betreffende Leistung gegebenenfalls nicht möglich.

3. Zwecke

Bereitstellung und Verwaltung des Abonnements, Abrechnung, Bearbeitung von Anfragen, Betriebssicherheit und Missbrauchsverhütung sowie Erfüllung gesetzlicher Pflichten. Saloninhalte werden innerhalb des vereinbarten Auftrags bearbeitet. Optionale Analyse- oder Werbezwecke setzen Ihre Einwilligung voraus und werden in der Cookie-Auswahl offengelegt.

4. Rechtliche Grundlagen

Massgeblich ist das revidierte Bundesgesetz über den Datenschutz (revDSG; englisch FADP). Private Datenbearbeitung muss insbesondere die Grundsätze von Art. 6 einhalten. Eine Persönlichkeitsverletzung nach Art. 30 benötigt eine Rechtfertigung nach Art. 31, etwa Einwilligung, überwiegendes privates oder öffentliches Interesse oder Gesetz; der unmittelbare Zusammenhang mit einem Vertrag ist nach Art. 31 Abs. 2 lit. a zu prüfen. Einwilligung ist kein pauschales Erfordernis für jede Bearbeitung. Auftragsbearbeitung: Art. 9; Information: Art. 19. Gesetzesreferenz: revDSG, geltender Erlass.

5. Aufbewahrungsdauer

Kontodaten werden für die Vertragsabwicklung und anschliessend nur für konkret erforderliche Nachlaufzwecke aufbewahrt. KI-Chatdaten werden aufbewahrt, bis Sie deren Löschung verlangen; die automatische Löschung nach 90 Tagen ist vorbereitet und wird gerade aktiviert; siehe Abschnitt 10.

Soweit die schweizerische Buchführungspflicht auf die betreffenden Unterlagen anwendbar ist, verlangt Art. 958f OR zehn Jahre für Geschäftsbücher, Buchungsbelege, Geschäfts- und Revisionsberichte, gerechnet ab Ablauf des Geschäftsjahres. Dies ist keine pauschale Zehnjahresfrist für alle Personendaten. Notwendige Aufbewahrung für ein konkretes Verfahren wird gesondert begrenzt. Quelle: SECO zur elektronischen Aufbewahrung.

6. Auftragsbearbeiter und weitere Empfänger

Datenbank: Neon, Region eu-central in der EU. US-Dienstleister: Vercel, Resend und Anthropic; KI-Ersatzdienste: Groq und Gemini. Die vollständige Liste finden Sie unter Unterauftragsbearbeiter. Nicht jeder Zahlungsempfänger ist automatisch Auftragsbearbeiter; Zahlungsanbieter können für eigene gesetzliche Aufgaben selbst verantwortlich sein.

7. Bekanntgabe ins Ausland und ausserhalb der EU

Die EU-Datenbank liegt aus Schweizer Sicht bereits im Ausland. Bearbeitet wird in Rumänien, in der EU-Datenbankregion und durch US-Dienstleister in den USA; die Region jedes einzelnen Dienstleisters steht unter Unterauftragsbearbeiter. Auch Fernzugriffe können Auslandbekanntgaben darstellen.

Nach Art. 16 revDSG ist für jeden Empfangsstaat der vom Bundesrat anerkannte angemessene Schutz zu prüfen. Fehlt er, sind geeignete Garantien, etwa an das Schweizer Recht angepasste anerkannte Standarddatenschutzklauseln, sowie die konkrete Schutzwirkung zu prüfen. Art. 17 enthält begrenzte Ausnahmen. Eine gültige Zertifizierung oder ein unterzeichneter Vertrag wird hier nicht als bereits vorhanden behauptet. Informationen zu den tatsächlich eingesetzten Garantien können über Abschnitt 11 angefordert werden. Quelle: EDÖB zum neuen Datenschutzgesetz.

8. Rechte und Aufsicht

Sie können Auskunft nach Art. 25 revDSG und unter den gesetzlichen Voraussetzungen Datenherausgabe oder -übertragung nach Art. 28 verlangen. Berichtigung und Ansprüche gegen widerrechtliche Bearbeitung, insbesondere Löschung oder Unterlassung, richten sich nach Art. 32. Eine erteilte Einwilligung kann für die Zukunft widerrufen werden. Gesetzliche Einschränkungen bleiben vorbehalten. Hinweise auf Datenschutzverstösse können dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB/FDPIC) gemeldet werden; zivilrechtliche Ansprüche sind davon zu unterscheiden. Quelle: EDÖB – Rechte kennen und durchsetzen.

9. Cookies

Art. 45c FMG verlangt Information über die Bearbeitung und ihren Zweck sowie eine Ablehnungsmöglichkeit; zusätzliche Anforderungen ergeben sich aus dem revDSG. Optionale Cookies werden erst nach einer aktiven Auswahl gesetzt; die Auswahl ist jederzeit mit einem Klick widerrufbar. Quelle: EDÖB – Cookies und geltender Rechtsrahmen.

10. KI-Assistent

Der Assistent nutzt Anthropic Claude; Groq und Gemini sind Ersatzdienste. Zur Beantwortung werden Chatnachrichten und der jeweils erforderliche Kontext an den eingesetzten Dienst übermittelt. Bitte geben Sie keine besonders schützenswerten oder nicht erforderlichen Daten Dritter ein. Chatdaten werden aufbewahrt, bis Sie deren Löschung verlangen; die automatische Löschung nach 90 Tagen ist vorbereitet und wird gerade aktiviert. Bis dahin werden Unterhaltungen nicht automatisch gelöscht. Die Frist ist keine Zusage über unabhängige Protokolle der Anbieter, und eine Trainingsfreiheit wird nicht zugesichert.

11. Kontakt

Für Datenschutzanfragen und die Ausübung Ihrer Rechte: info@glanevo.com.