Datenschutzerklärung
Fassung vom 28. September 2026 · Kontakt: contact@fidelitas.fr
Diese Erklärung beschreibt, wie Fidélitas Personendaten bearbeitet, gemäss der Verordnung (EU) 2016/679 (DSGVO), dem französischen Datenschutzgesetz und dem revidierten Schweizer Bundesgesetz über den Datenschutz (DSG). Sie betrifft sowohl die Geschäfte, die den Dienst nutzen, als auch deren in einem Treueprogramm eingeschriebene Kunden.
1. Verantwortlicher
Für die Daten der Geschäfte (Konto, Rechnungsstellung, Support): Fidélitas, dessen Identität und Adresse im Impressum stehen – Kontakt: privacy@fidelitas.fr. Für die Daten der Kunden eines Geschäfts (Treuekarte, Besuche, Belohnungen): Das betreffende Geschäft (der „Händler“) ist Verantwortlicher; Fidélitas handelt als Auftragsbearbeiter gemäss dem Anhang zu seinen AGB. Fidélitas hat keinen Datenschutzbeauftragten ernannt, da dies angesichts seiner Tätigkeit nicht vorgeschrieben ist.
2. Bearbeitete Daten
Händler: Identität, E-Mail, Passwort (gehasht), Name und Kontaktdaten des Geschäfts, Logo, Programmeinstellungen, Rechnungsdaten und Zahlungsverlauf (bearbeitet durch Stripe; Fidélitas speichert keine Kartennummer), Anmelde- und Audit-Protokolle. Endkunden: Vorname, Nachname (optional), Telefon und/oder E-Mail, Geburtstag (optional), Besuchs- und Belohnungsverlauf, Marketing-Einwilligungen, Kennung der Wallet-Karte, Klicks auf gesendete Links. Website-Besucher: technische Daten der Reichweitenmessung, sofern aktiviert.
3. Zwecke und Rechtsgrundlagen
Bereitstellung des Dienstes und Kontoverwaltung (Vertragserfüllung); Rechnungsstellung sowie buchhalterische und steuerliche Pflichten (gesetzliche Pflicht); Sicherheit, Betrugs- und Missbrauchsprävention, Verbesserung des Dienstes (berechtigtes Interesse); Ansprache von Händlern und Rückrufanfragen (berechtigtes Interesse, mit jederzeitigem Widerspruchsrecht); Marketingnachrichten an Endkunden im Auftrag eines Händlers (vorherige, für E-Mail und SMS getrennte, jederzeit widerrufbare Einwilligung); Reichweitenmessung mit Cookies (Einwilligung). Die Angabe einer Telefonnummer oder E-Mail zur Erstellung der Karte gilt niemals als Marketing-Einwilligung.
4. Empfänger und Auftragsbearbeiter
Die Daten sind für befugtes Personal von Fidélitas und, je Geschäft, für die vom Händler autorisierten Mitarbeitenden zugänglich. Auftragsverarbeiter (vollständige, datierte Liste im Anhang der AGB): Vercel (Hosting der Anwendung), Neon (Datenbank, Region Europäische Union), Stripe (Zahlungen), Amazon Web Services (E-Mail-Versand, aus der Europäischen Union), Google Workspace (Empfang der an Fidélitas gerichteten E-Mails), Brevo (SMS, sofern das Geschäft diese Option aktiviert hat), Anthropic (Hilfe-Assistent für Händler: er erhält nur die Fragen des Händlers und pseudonymisierte Programmdaten — Initialen, Kartencode, Salden, nie E-Mail oder Telefon eines Kunden; der Händler kann diesen Zugriff in den Einstellungen abschalten), Apple und Google (Wallet-Karten), Cloudflare Turnstile (Bot-Schutz öffentlicher Formulare), Google Maps und OpenStreetMap/Nominatim (Geokodierung der Geschäftsadresse — nie Endkundendaten) sowie ein Reichweiten-Tool (Plausible ohne Cookies oder, mit Ihrer Zustimmung, Google Analytics). Teilen-Schaltflächen (WhatsApp usw.) öffnen die App auf Ihrem Gerät: Fidélitas übermittelt ihnen nichts. Es werden keine Daten zu kommerziellen Zwecken verkauft oder weitergegeben.
5. Übermittlungen ausserhalb der EU / Schweiz
Einige Dienstleister (Apple, Google, Stripe, Amazon Web Services, Anthropic, Vercel, Cloudflare) können Daten in den USA bearbeiten. Diese Übermittlungen stützen sich auf die Angemessenheitsbeschlüsse zum EU–US- und Swiss–US-Datenschutzrahmen oder auf die Standardvertragsklauseln der Europäischen Kommission, angepasst für die Schweiz. Apple und Google erhalten nur die Informationen, die für Anzeige und Aktualisierung der Karte nötig sind.
6. Aufbewahrungsfristen
Händlerkonto: für die Vertragsdauer, danach 3 Jahre zu Beweiszwecken, sofern keine frühere Löschung verlangt wird; Rechnungsbelege: 10 Jahre (Buchführungspflicht). Endkunden: für die Dauer der Programmmitgliedschaft; Anonymisierung 3 Jahre nach dem letzten Besuch bei Inaktivität oder unverzüglich auf Verlangen des Kunden oder des Händlers; technische Protokolle: 12 Monate; Rückrufanfragen: 12 Monate; Einwilligungen und Widerspruchsnachweise: 5 Jahre.
7. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung jederzeit zu widerrufen und Anweisungen für den Todesfall zu hinterlegen. Kunde eines Geschäfts: Wenden Sie sich zuerst an den Händler; Fidélitas unterstützt ihn und kann Ihre Anfrage auch unter privacy@fidelitas.fr bearbeiten. Sie können Beschwerde bei der CNIL (www.cnil.fr) oder in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) einreichen. Es werden keine ausschliesslich automatisierten Entscheidungen mit Rechtswirkung getroffen.
8. Sicherheit
Verschlüsselte Übertragung (HTTPS/HSTS), gehashte Passwörter, strikte Trennung der Daten zwischen Geschäften, rollenbasierte Zugriffskontrolle, Protokollierung sensibler Aktionen, regelmässige Backups und Begrenzung der Anmeldeversuche. Bei einer Datenschutzverletzung mit voraussichtlichem Risiko gilt: Für Kundendaten eines Geschäfts meldet der Händler als Verantwortlicher der zuständigen Behörde und den betroffenen Personen, unterstützt von Fidélitas, das ihn unverzüglich informiert (Art. 33 Abs. 2 DSGVO); für Händlerdaten meldet Fidélitas selbst, gemäss Art. 33 und 34 DSGVO und Art. 24 DSG.
9. Cookies und Tracker
Unbedingt erforderliche Cookies (ohne Einwilligung): Anmeldesitzung der Händler, Sicherheitstoken, Sprach- und Währungseinstellungen (fl_locale, fl_currency), Auswahl im Cookie-Banner. Reichweitenmessung: entweder ein Tool ohne Cookies und Personendaten (Plausible) oder, nur mit Ihrer über das Banner erteilten Einwilligung, Google Analytics mit IP-Anonymisierung; Sie können diese Wahl jederzeit über den Link „Cookies“ der Website widerrufen.
10. Besonderheiten für die Schweiz
Für Personen in der Schweiz gilt das revidierte DSG ergänzend zur DSGVO. Fidélitas weist darauf hin, dass es die Kriterien für die Ernennung einer Vertretung in der Schweiz (Art. 14 DSG) nicht erfüllt; betroffene Personen können ihre Rechte direkt bei Fidélitas geltend machen. Die hier beschriebenen Bearbeitungen bergen kein hohes Risiko im Sinne von Art. 22 DSG; das Verzeichnis der Bearbeitungstätigkeiten wird gemäss Art. 12 DSG geführt.
11. Google-Bewertungen, Empfehlungen und automatische Nachrichten
Nach einem Besuch kann Ihnen eine Zufriedenheitsumfrage angeboten werden; die Teilnahme kann vom Geschäft belohnt werden (Stempel/Punkte), unabhängig davon, ob Ihr Feedback positiv oder negativ ist. Die Schaltfläche „Google-Bewertung abgeben“ ist optional und wird nie belohnt: Sie leitet Sie lediglich zu Google weiter, und wir speichern nur, dass Sie die Seite geöffnet haben. Der Empfehlungslink enthält einen anonymen Code. Erinnerungen (Inaktivität, Geburtstag, verfügbare Prämie) gehen nur an Kunden, die Marketing-Mitteilungen akzeptiert haben; jede Nachricht enthält eine Abmelde-Möglichkeit.
12. Änderungen und Kontakt
Diese Erklärung kann aktualisiert werden; das Versionsdatum steht oben auf der Seite, wesentliche Änderungen werden den Händlern per E-Mail mitgeteilt. Bei Fragen: privacy@fidelitas.fr.