Rechtliches

Datenschutzerklärung

Diese Datenschutzerklärung informiert Sie gemäss Art. 19 ff. des revidierten Schweizer Datenschutzgesetzes (nDSG, in Kraft seit 1. September 2023) darüber, welche Personendaten wir bearbeiten und wozu. Wir bearbeiten Personendaten nur, soweit dies zur Erbringung unserer Leistungen notwendig, vom Gesetz vorgesehen oder durch Sie ausdrücklich eingewilligt ist.

1. Verantwortliche Stelle

Bed & Bath Factory Outlet AG
Industriestrasse 10, 8005 Zürich
E-Mail: info@bed-and-bath.ch

2. Welche Daten wir bearbeiten

  • Kontaktformulare: Name, E-Mail-Adresse, Telefonnummer (wenn angegeben), gewählte Filiale und der Inhalt Ihrer Nachricht.
  • Bestickungsanfragen: zusätzlich Produkt, gewünschtes Motiv, Text, Schriftart und Farbe.
  • Gutscheinkäufe: Name und E-Mail-Adresse von Absender:in und Empfänger:in, Gutscheinbetrag, persönliche Nachricht (freiwillig), Zustelldatum, sowie Zahlungsdaten, die direkt durch Stripe verarbeitet werden. Kreditkartendaten werden von uns zu keinem Zeitpunkt gespeichert.
  • Server-Logs: IP-Adresse, Datum/Uhrzeit, abgerufene Seite, Browser und Betriebssystem (temporäre Speicherung zur technischen Sicherheit).

3. Zweck der Bearbeitung

  • Bearbeitung Ihrer Anfragen und Aufträge
  • Erstellung, Versand und Einlösung von Gutscheinen
  • Buchhaltung, Steuer- und Aufbewahrungspflichten (OR 957 ff., 10 Jahre)
  • Technischer Betrieb, Sicherheit und Verbesserung unserer Website
  • Erfüllung gesetzlicher Pflichten

4. Rechtsgrundlagen

Wir bearbeiten Ihre Daten gestützt auf den Vertrag mit Ihnen, gestützt auf gesetzliche Pflichten, aufgrund unseres überwiegenden Interesses an einem sicheren und effizienten Geschäftsbetrieb sowie — sofern erforderlich — auf Basis Ihrer Einwilligung, die Sie jederzeit widerrufen können.

5. Empfänger und Auftragsbearbeiter

Zur Erbringung unserer Dienstleistungen setzen wir sorgfältig ausgewählte Dienstleister ein. Diese bearbeiten Ihre Daten in unserem Auftrag und sind vertraglich zur Einhaltung des Datenschutzes verpflichtet:

  • Supabase (Datenbank) — Server in der EU (Frankfurt / Deutschland). Anbieterin: Supabase Inc., USA.
  • Stripe (Zahlungsabwicklung) — Stripe Payments Europe Ltd. (Irland) bzw. Stripe Inc. (USA).
  • Resend (Transaktionsmails) — Resend, Inc., USA.
  • Hosting — Vercel Inc., USA (Edge-Auslieferung über Region Frankfurt).
  • Google Fonts — Auslieferung von Schriften. Anbieterin: Google Ireland Ltd.

Für Datenübermittlungen in Länder ohne angemessenen Datenschutz (insb. USA) stützen wir uns auf die Standardvertragsklauseln der EU oder auf das Schweiz–US Data Privacy Framework.

6. Cookies

Unsere Website verwendet ausschliesslich technisch notwendige Cookies sowie einen Cookie zur Speicherung Ihrer Cookie-Entscheidung (bb_cookie). Es werden keine Marketing- oder Tracking-Cookies eingesetzt, und wir binden keine Analyse-Dienste ein. Sie können Cookies in Ihrem Browser jederzeit löschen oder deaktivieren.

7. Aufbewahrungsdauer

Personendaten werden nur so lange aufbewahrt, wie es für den jeweiligen Zweck erforderlich ist oder wie es das Gesetz verlangt. Rechnungs- und Gutscheindaten bewahren wir entsprechend der gesetzlichen Pflicht von 10 Jahren auf (Art. 958f OR). Kontaktanfragen werden nach abgeschlossener Bearbeitung spätestens nach 24 Monaten gelöscht.

8. Ihre Rechte

Nach nDSG steht Ihnen zu:

  • Auskunft über die von uns bearbeiteten Daten (Art. 25 nDSG)
  • Berichtigung unrichtiger Daten
  • Löschung bzw. Einschränkung der Bearbeitung
  • Widerspruch gegen bestimmte Bearbeitungen
  • Datenübertragbarkeit (Art. 28 nDSG)
  • Widerruf einer erteilten Einwilligung

Eine formlose E-Mail an info@bed-and-bath.ch genügt. Wir werden Ihre Identität gegebenenfalls prüfen, um Missbrauch zu verhindern.

9. Beschwerderecht

Sie haben das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, Feldeggweg 1, 3003 Bern) zu beschweren, wenn Sie der Ansicht sind, dass die Bearbeitung Ihrer Personendaten gegen das Datenschutzgesetz verstösst.

10. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen, um Ihre Daten gegen unberechtigten Zugriff, Verlust und Manipulation zu schützen. Die Datenübertragung auf dieser Website erfolgt verschlüsselt (HTTPS/TLS).

11. Anpassung dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen, um sie an geänderte Rechtslagen oder an Anpassungen unserer Dienstleistungen anzupassen. Es gilt jeweils die auf dieser Seite publizierte Fassung.

Stand: April 2026.

Hinweis für den Betreiber: Die Angaben zur verantwortlichen Stelle (Firma, Adresse) sind aktuell fiktive Platzhalter. Vor dem finalen Go-Live mit den echten Firmendaten ersetzen. Diese Erklärung ist ein solider Standardtext, ersetzt aber keine individuelle juristische Prüfung.