Miamgo

Datenschutzerklärung (revDSG)

Miamgo · miamgo.shop — Version 2.6

1. Verantwortlicher für die Bearbeitung

Verantwortlicher für die Bearbeitung ist Stéphane Decor, Spalenring 63, 4055 Basel, Schweiz («Miamgo», «wir»). „Miamgo" ist eine Geschäftsbezeichnung; sie bezeichnet keine eigenständige Gesellschaft. Kontakt: contact@miamgo.shop.

2. Rechtlicher Rahmen

Das vorliegende Dokument beschreibt die Bearbeitung der Personendaten, die über die Plattform miamgo.shop (Website und Applikation) erfolgt, in Übereinstimmung mit dem neuen Bundesgesetz über den Datenschutz (revDSG, SR 235.1) und seiner Verordnung (DSV). Die Bearbeitungen sind rechtmässig, erfolgen nach Treu und Glauben und verhältnismässig (Art. 6 revDSG).

3. Kategorien der bearbeiteten Daten

Kundinnen und Kunden: E-Mail-Adresse (obligatorisch für die Bestellung, auch ohne Konto); Handynummer (freiwillig angegeben, normalisiert E.164); Inhalt der Bestellung (Produkte, Händler, Ort, Zeitfenster, Betrag); bei Konto: Präferenzen (Sprache), Verlauf. Für Bestellungen ohne Konto (Guest Checkout) werden E-Mail und Telefonnummer vorübergehend im lokalen Cache des Browsers (localStorage) für dreissig (30) Tage gespeichert, einzig zum Zweck des automatischen Ausfüllens des Formulars bei einer späteren Bestellung; diese Daten verlassen das Gerät nie und werden bei Ablauf der Frist automatisch gelöscht.

Frequenzabdruck: aus der E-Mail-Adresse der Bestellung (Vorbestellung) oder der Quittung (Tresenverkauf) mittels einer kryptografischen Funktion mit geheimem, pro Händler eigenem Schlüssel abgeleitet. Zu diesem Zweck wird ausschliesslich dieser Abdruck bearbeitet; nie die Adresse im Klartext, nie ein Kennzeichen, das einen Vergleich zwischen zwei Händlern ermöglicht.

Zahlungsdaten: direkt von Stripe bearbeitet; Miamgo speichert weder Kartennummer noch Bankdaten.

Technische Daten: minimal, erforderlich für den Betrieb und die Missbrauchsbekämpfung (z. B. Ratenbegrenzung), Sicherheitsprotokolle.

Händler: Die Identität (KYC/KYB) wird von Stripe als eigenständigem Verantwortlichen bearbeitet und nicht von Miamgo gespeichert.

Miamgo bearbeitet keine besonders schützenswerten Personendaten im Sinne des revDSG und nimmt weder ein Profiling mit hohem Risiko noch eine automatisierte Einzelentscheidung vor.

4. Zwecke

Ausführung der Bestellung und Ermöglichung der Abholung (Vertragserfüllung).

Übermittlung der Bestätigung, des Abholnachweises und der Bestellinformationen (Vertragserfüllung).

Kontaktierung des Kunden per SMS für Bestätigungen und dringende Benachrichtigungen zur Bestellung (Vertragserfüllung). Es werden keine SMS versendet, solange kein Dienstleister aktiviert ist.

Bearbeitung von Rückerstattungen und Beanstandungen (Vertragserfüllung).

Verhinderung von Betrug und Missbrauch (berechtigtes Interesse).

Berechnung, für jeden Händler und ausschliesslich in Form des oben genannten pseudonymisierten Abdrucks, eines Frequenzindikators seiner Kundschaft (bereits gekommen / noch nie gekommen) — nie eine Identifizierung der Person in diesem Ergebnis, nie eine händlerübergreifende Nachverfolgung (berechtigtes Interesse).

Einhaltung der gesetzlichen Pflichten (Buchhaltung, Steuern) (gesetzliche Pflicht).

5. Empfänger und Auftragsbearbeiter

Händler: für die Ausführung der Bestellungen (Daten, die für die Abholung strikt erforderlich sind).

Stripe (Stripe Payments Europe Ltd, Irland, und verbundene Einheiten): Zahlungsabwicklung und Identitätsprüfung der Händler — Auftragsbearbeiter für die Zahlung, eigenständiger Verantwortlicher für die Identitätsdaten (KYC/KYB).

Infomaniak (Schweiz): Hosting und Versand der transaktionalen E-Mails.

SMS-Dienstleister (Kategorie): Versand von transaktionalen Nachrichten. Es ist noch kein Dienstleister beauftragt; seine Identität wird hier veröffentlicht, sobald er benannt wird.

Kein Verkauf und keine Vermietung von Daten an Dritte; keine Weitergabe von Daten zu Werbezwecken. Die Auftragsbearbeiter sind durch vertragliche Garantien zu Sicherheit und Vertraulichkeit gebunden (Art. 9 revDSG).

6. Hosting und Bekanntgabe von Daten ins Ausland

Die Daten werden in der Schweiz gehostet (Infomaniak). Eine Bekanntgabe ins Ausland erfolgt nur, wenn der betreffende Staat einen angemessenen Schutz gewährleistet (Art. 16 Abs. 1 revDSG) oder, andernfalls, mittels geeigneter Garantien (Art. 16 Abs. 2 revDSG). Konkret bearbeitet Stripe (Irland / Vereinigte Staaten) bestimmte Daten im Ausland; mangels Angemessenheitsbeschlusses stützen sich diese Übermittlungen auf die vom EDÖB anerkannten Standarddatenschutzklauseln (Art. 16 Abs. 2 lit. d revDSG). Wäre später ein ausländischer SMS-Dienstleister beauftragt, würde die Übermittlung auf den vom EDÖB anerkannten Standarddatenschutzklauseln beruhen (Art. 16 Abs. 2 lit. d revDSG). Die Empfänger sind die in Abschnitt 5 aufgeführten.

7. Aufbewahrungsdauer

Die Daten werden so lange aufbewahrt, wie es für die Zwecke und die gesetzlichen Pflichten erforderlich ist, namentlich die Aufbewahrung der Buchungsbelege während zehn (10) Jahren (Art. 958f OR). Die E-Mail einer ohne Konto (Guest) aufgegebenen Bestellung wird zwölf (12) Monate nach dem Zeitfenster anonymisiert; die Bestellung und ihre Beträge werden zu Buchhaltungszwecken aufbewahrt. Der Konflikt mit dem Recht auf Löschung wird durch Pseudonymisierung gelöst: Die Identität wird durch ein Token ersetzt, wobei die Buchungszeilen (Beträge, Daten, MWST) intakt bleiben. Die Kontodaten werden bis zur Löschung durch den Kunden aufbewahrt und danach pseudonymisiert. Der lokale Guest-Cache (localStorage) verfällt nach dreissig (30) Tagen mit Auto-Löschung. Der Frequenzabdruck folgt einer eigenen gleitenden Dauer von sechsundzwanzig (26) Monaten, unabhängig von derjenigen der Adresse, aus der er abgeleitet wird: die Löschung der einen löst nicht diejenige der anderen aus.

8. Datensicherheit

Miamgo setzt angemessene technische und organisatorische Massnahmen um (Art. 8 revDSG; DSV): Verschlüsselung der Kommunikation, keine Zahlungsdaten in ihren Systemen, keine Personendaten oder Zugriffstoken in den Protokollen, Kontrolle und Nachvollziehbarkeit der Zugriffe, verstärkte Authentifizierung (MFA) für die Administration, Datenminimierung.

Miamgo führt ein Verzeichnis ihrer Bearbeitungstätigkeiten (Art. 12 revDSG) und schliesst mit ihren Auftragsbearbeitern die erforderlichen Bearbeitungsvereinbarungen ab (Art. 9 revDSG).

9. Rechte der betroffenen Personen

Jede betroffene Person verfügt über die Rechte auf Auskunft (Art. 25 revDSG), Berichtigung, Löschung, Einschränkung und Widerspruch sowie über das Recht auf Herausgabe oder Übertragung ihrer Daten (Art. 28 revDSG). Beruht eine Bearbeitung auf der Einwilligung, kann diese jederzeit widerrufen werden.

Diese Rechte werden gegenüber contact@miamgo.shop ausgeübt; die Antwort erfolgt in der Regel innerhalb von 30 Tagen und kostenlos. Die betroffene Person kann sich auch an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden.

10. Cookies und Tracker

Die Plattform verwendet nur die für ihren Betrieb strikt erforderlichen Cookies (Sitzung, Sicherheit). Keine Werbe-Tracker. Werden Reichweitenmessungen hinzugefügt, wird ein konformes Einwilligungsbanner eingerichtet.

11. Änderungen

Die vorliegende Erklärung kann aktualisiert werden. Die geltende Fassung ist datiert und wird auf miamgo.shop veröffentlicht.

12. Kontakt

Für Fragen oder Anliegen zum Datenschutz: contact@miamgo.shop — Stéphane Decor, Spalenring 63, 4055 Basel.

Version

Version 2.6 — Inkrafttreten am 13. September 2026. Ergänzt die Bearbeitung des Frequenzabdrucks (§ 3, § 4, § 7); der übrige Teil des Dokuments bleibt unverändert.