Datenschutz

Stand: Oktober 2026

1. Verantwortliche Stelle

Helen's Kitchen
Ulrich-Rösch-Strasse 45
9500 Wil
CH
myliushinardi@hotmail.com

Fragen zum Datenschutz richten Sie bitte an diese E-Mail-Adresse.

2. Welche Daten wir bearbeiten

  • Online-Bestellungen von Lunchboxen: Name, E-Mail-Adresse, Telefonnummer, Büro, Liefertag, Gericht, Grösse, Preis, Sprache sowie Zeitpunkt der Bestellung und einer allfälligen Stornierung.
  • Warteliste: Name, E-Mail-Adresse, Sprache und Liefertag.
  • Zahlungen: Angaben zu Zahlungen, die wir bei einer Bestellung vermerken.
  • Technische Daten: Die IP-Adresse wird in den Server-Logs unseres Hosting-Anbieters bearbeitet. Zum Schutz vor Missbrauch speichern wir zusätzlich einen nicht umkehrbaren Hash (pseudonymisiert) der IP-Adresse, höchstens 1 Tag lang.
  • Cookie: Das Cookie PARAGLIDE_LOCALE speichert die gewählte Sprache. Es ist technisch notwendig.
  • Lokaler Speicher (freiwillig): Auf Wunsch merkt sich Ihr Browser Name, E-Mail-Adresse und Telefonnummer im lokalen Speicher (local storage) Ihres eigenen Geräts, um das Formular vorauszufüllen. Diese Angaben erhalten wir erst, wenn Sie eine Bestellung absenden. Sie können sie jederzeit in Ihrem Browser löschen.

3. Zweck und Rechtsgrundlage

Wir bearbeiten die Daten, um:

  • Bestellungen entgegenzunehmen, zu bestätigen, zu liefern und zu verrechnen;
  • Bestellbestätigungen und Benachrichtigungen zur Warteliste zu senden;
  • Zahlungen (TWINT) abzuwickeln;
  • den Dienst vor Missbrauch zu schützen.

Die Bearbeitung ist für die Erfüllung des Vertrags nötig. Eine Einwilligung ist dafür nicht erforderlich, und wir holen keine ein. Wir versenden keine Werbe-E-Mails und setzen kein Tracking, keine Analyse-Tools und kein Profiling ein.

4. Empfänger und Auftragsbearbeiter

  • Netlify, Inc. (Hosting und Server-Funktionen), USA. Zertifiziert unter dem Swiss-U.S. Data Privacy Framework.
  • Neon (Databricks) (Datenbank), gehostet in Frankfurt, Deutschland (EU; von der Schweiz als Land mit angemessenem Datenschutz anerkannt).
  • Resend (Versand von E-Mails), USA. Zertifiziert unter dem EU-U.S. Data Privacy Framework; Übermittlungen aus der Schweiz sind durch Standardvertragsklauseln in der Auftragsbearbeitungsvereinbarung abgesichert.
  • GitHub, Inc. (verschlüsselte nächtliche Datenbank-Sicherungen), USA. Swiss-U.S. Data Privacy Framework bzw. Standardvertragsklauseln.
  • Kontaktperson Ihres Büros: Sie kann sehen, wer an den Liefertagen ihres Büros was bestellt hat.
  • TWINT-Zahlungen: TWINT und die Bank der zahlenden Person bearbeiten die Zahlung nach ihren eigenen Datenschutzbestimmungen. Wir sehen Name, Betrag und Zahlungsmitteilung.
  • Unser eigenes Postfach erhält eine Kopie jeder Bestellung.

Wir verkaufen keine Daten und geben sie nicht anderweitig weiter.

5. Aufbewahrung

  • Bestellungen und Zahlungsangaben: so lange, wie es für Buchhaltung und Rechnungsstellung nötig ist, höchstens 10 Jahre (gesetzliche Aufbewahrungspflicht für Geschäftsbücher in der Schweiz).
  • Einträge auf der Warteliste: werden nach dem Liefertag gelöscht.
  • Gehashte IP-Adressen zum Schutz vor Missbrauch: höchstens 1 Tag.
  • Datenbank-Sicherungen: höchstens 30 Tage.
  • Server-Logs: gemäss den Aufbewahrungsfristen des Hosting-Anbieters.

6. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung (soweit keine Aufbewahrungspflicht besteht) und Widerspruch. Schreiben Sie uns dazu an die oben genannte E-Mail-Adresse der verantwortlichen Stelle.

Sie können sich zudem beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) beschweren: www.edoeb.admin.ch.

7. Sicherheit

Die Website ist nur über HTTPS erreichbar. Links zu Ihren Bestellungen enthalten lange Zufallscodes; vom Verwaltungslink speichern wir nur einen Hash. Zugang zum Verwaltungsbereich haben nur wir.

8. Änderungen

Die jeweils aktuelle Fassung ist auf dieser Seite veröffentlicht.

deen