Datenschutzerklaerung
Letzte Aktualisierung: 2026-04-10
1. Einleitung und Verantwortlicher
Growmiez (nachfolgend „wir“, „uns“ oder „unser“), erreichbar unter growmiezpay.com, ist Verantwortlicher fuer die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO). Der Schutz Ihrer persoenlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschliesslich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der DSGVO und der anwendbaren nationalen Datenschutzgesetze.
Diese Datenschutzerklaerung gilt fuer alle Nutzer unserer Website und unseres Online-Shops im Europaeischen Wirtschaftsraum (EWR), der Schweiz und weltweit.
2. Erhobene Daten
Im Rahmen der Nutzung unserer Website und der Abwicklung von Bestellungen koennen wir die folgenden Kategorien personenbezogener Daten erheben. Wir beschraenken die Erhebung dabei stets auf das fuer den jeweiligen Zweck erforderliche Mass (Grundsatz der Datenminimierung):
- Identifikationsdaten: Vor- und Nachname, Anrede.
- Kontaktdaten: E-Mail-Adresse, Telefonnummer, Postanschrift, Rechnungs- und Lieferadresse.
- Bestelldaten: Bestellnummern, Kaufhistorie, Produktpraeferenzen, Bestellstatus.
- Zahlungsdaten: Zahlungsart, Transaktions-IDs (die vollstaendigen Kreditkartendaten werden von unserem Zahlungsdienstleister verarbeitet und nicht von uns gespeichert).
- Technische Daten: IP-Adresse, Browsertyp und -version, Betriebssystem, Geraetetyp, Bildschirmaufloesung, Sprach- und Zeitzoneneinstellungen.
- Nutzungsdaten: Besuchte Seiten, Verweildauer, Klickverhalten, Referrer-URL.
- Kommunikationsdaten: Inhalte von Anfragen ueber Kontaktformulare oder E-Mail, Kundensupport-Korrespondenz.
Wir erheben keine besonderen Kategorien personenbezogener Daten (z. B. Gesundheitsdaten, biometrische Daten) im Rahmen der Nutzung unseres Online-Shops. Sofern Sie uns freiwillig sensible Informationen mitteilen (z. B. Allergien im Rahmen einer Kundenanfrage), verarbeiten wir diese ausschliesslich zur Beantwortung Ihrer Anfrage.
3. Zwecke der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten fuer die folgenden Zwecke:
- Bearbeitung, Verwaltung und Abwicklung Ihrer Bestellungen und Vertraege.
- Bereitstellung und Verbesserung unserer Website, Produkte und Dienstleistungen.
- Kommunikation mit Ihnen bezueglich Ihrer Bestellungen, Anfragen und Kundenservice.
- Versand von Bestellbestaetigungen, Versandbenachrichtigungen und relevanten Aktualisierungen.
- Durchfuehrung von Analysen zur Verbesserung der Nutzererfahrung und Leistung unserer Website.
- Erfuellung rechtlicher und buchhalterischer Verpflichtungen.
- Verhinderung und Aufdeckung von Betrug und sonstigen rechtswidrigen Handlungen.
- Versand von Marketingmitteilungen und Angeboten (ausschliesslich mit Ihrer ausdruecklichen Einwilligung).
4. Rechtsgrundlage
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf folgenden Rechtsgrundlagen gemaess Art. 6 DSGVO:
- Vertragsdurchfuehrung (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist erforderlich zur Erfuellung eines Vertrags, an dem Sie als Vertragspartei beteiligt sind, oder zur Durchfuehrung vorvertraglicher Massnahmen auf Ihre Anfrage hin.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Die Verarbeitung ist zur Erfuellung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen (z. B. Steuer- und Buchhaltungspflichten).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, beispielsweise zur Verbesserung unserer Dienste und zum Schutz vor Betrug, sofern Ihre Interessen oder Grundrechte nicht ueberwiegen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Fuer bestimmte Verarbeitungen, wie den Versand von Marketing-E-Mails oder das Setzen nicht essenzieller Cookies, holen wir Ihre ausdrueckliche Einwilligung ein. Sie koennen diese Einwilligung jederzeit widerrufen.
5. Empfaenger der Daten
Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte. Eine Weitergabe Ihrer Daten erfolgt nur in den folgenden Faellen und ausschliesslich in dem Umfang, der zur Erreichung des jeweiligen Zwecks erforderlich ist:
- Zahlungsdienstleister: Zur sicheren Abwicklung Ihrer Zahlungen.
- Versanddienstleister: Zur Auslieferung Ihrer Bestellungen.
- Hosting- und IT-Dienstleister: Zur Bereitstellung und Wartung unserer technischen Infrastruktur.
- Analyse- und Marketingdienste: Zur Analyse der Website-Nutzung und Durchfuehrung von Marketingmassnahmen (nur mit Ihrer Einwilligung).
- Behoerden: Wenn wir gesetzlich dazu verpflichtet sind, beispielsweise gegenueber Steuer- oder Aufsichtsbehoerden.
Alle Dienstleister sind vertraglich verpflichtet, Ihre Daten vertraulich zu behandeln und ausschliesslich im Rahmen unserer Weisungen zu verarbeiten.
6. Internationale Datentransfers
Ihre personenbezogenen Daten werden grundsaetzlich innerhalb des EWR und der Schweiz verarbeitet. Sollte eine Uebermittlung in Drittlaender erforderlich sein (z. B. wenn ein Zahlungsdienstleister oder Hosting-Anbieter Server ausserhalb des EWR betreibt), stellen wir sicher, dass angemessene Schutzmassnahmen bestehen, darunter:
- Angemessenheitsbeschluesse der Europaeischen Kommission fuer das jeweilige Drittland (Art. 45 DSGVO).
- Standardvertragsklauseln (Standard Contractual Clauses, SCCs) der Europaeischen Kommission (Art. 46 Abs. 2 lit. c DSGVO).
- Verbindliche interne Datenschutzvorschriften (Binding Corporate Rules) oder sonstige geeignete Garantien gemaess Art. 46 DSGVO.
Sie koennen eine Kopie der geeigneten Garantien anfordern, indem Sie sich an die unter Abschnitt 11 genannte Kontaktadresse wenden.
7. Aufbewahrung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es fuer die Erreichung der in dieser Datenschutzerklaerung beschriebenen Zwecke erforderlich ist oder wie es die geltenden Gesetze vorschreiben. Im Einzelnen gelten folgende Aufbewahrungsfristen:
- Bestelldaten: Fuer die Dauer der Geschaeftsbeziehung und anschliessend fuer den gesetzlich vorgeschriebenen Zeitraum (in der Regel 6 bis 10 Jahre fuer steuer- und handelsrechtliche Zwecke).
- Kundenkonto-Daten: Bis zur Loeschung Ihres Kontos, zuzueglich etwaiger gesetzlicher Aufbewahrungsfristen.
- Marketing-Daten: Bis Sie Ihre Einwilligung widerrufen oder der Verarbeitung widersprechen.
- Technische Protokolldaten: In der Regel bis zu 90 Tage.
Nach Ablauf der jeweiligen Aufbewahrungsfrist werden Ihre Daten sicher geloescht oder anonymisiert.
8. Ihre Rechte
Gemaess der DSGVO und den anwendbaren Datenschutzgesetzen im EWR und der Schweiz stehen Ihnen die folgenden Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, Auskunft darueber zu verlangen, ob und welche personenbezogenen Daten wir ueber Sie verarbeiten, sowie eine Kopie dieser Daten zu erhalten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollstaendigung unvollstaendiger Daten zu verlangen.
- Recht auf Loeschung (Art. 17 DSGVO): Sie haben das Recht, die Loeschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzliche Aufbewahrungspflicht oder ein sonstiger Rechtsgrund der Loeschung entgegensteht.
- Recht auf Datenueberttragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gaengigen und maschinenlesbaren Format zu erhalten und diese an einen anderen Verantwortlichen zu uebermitteln.
- Recht auf Widerspruch (Art. 21 DSGVO): Sie haben das Recht, aus Gruenden, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, wenn die Verarbeitung auf berechtigten Interessen beruht.
- Recht auf Einschraenkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschraenkung der Verarbeitung Ihrer Daten zu verlangen, beispielsweise wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmaessig ist.
- Recht auf Widerruf der Einwilligung: Sofern die Verarbeitung auf Ihrer Einwilligung beruht, koennen Sie diese jederzeit mit Wirkung fuer die Zukunft widerrufen, ohne dass die Rechtmaessigkeit der bis zum Widerruf erfolgten Verarbeitung beruehrt wird.
- Beschwerderecht: Sie haben das Recht, eine Beschwerde bei der zustaendigen Datenschutzaufsichtsbehoerde einzureichen.
Zur Ausuebung Ihrer Rechte wenden Sie sich bitte an uns unter der unten angegebenen Kontaktadresse. Wir werden Ihre Anfrage innerhalb der gesetzlichen Frist von 30 Tagen bearbeiten.
9. Sicherheit
Wir treffen angemessene technische und organisatorische Massnahmen gemaess Art. 32 DSGVO, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstoerung, Veraenderung oder unbefugter Offenlegung zu schuetzen. Dazu gehoeren unter anderem:
- SSL/TLS-Verschluesselung fuer die gesamte Datenuebertragung zwischen Ihrem Browser und unseren Servern.
- Zugangskontrollen und rollenbasiertes Berechtigungsmanagement fuer unsere Systeme.
- Regelmaessige Sicherheitsueberpruefungen, Penetrationstests und Aktualisierungen unserer Infrastruktur.
- Schulung unserer Mitarbeiter im Bereich Datenschutz und Datensicherheit.
- Verschluesselung sensibler Daten bei der Speicherung (encryption at rest).
- Regelmaessige Datensicherungen zum Schutz vor Datenverlust.
Bitte beachten Sie, dass trotz unserer Bemuehungen keine Methode der elektronischen Uebertragung oder Speicherung absolute Sicherheit gewaehrleisten kann. Wir empfehlen Ihnen, fuer Ihr Kundenkonto ein sicheres Passwort zu verwenden und dieses nicht an Dritte weiterzugeben.
10. Aenderungen
Wir behalten uns das Recht vor, diese Datenschutzerklaerung jederzeit zu aendern oder zu aktualisieren, um Aenderungen unserer Verarbeitungspraktiken, technologische Neuerungen oder geaenderte rechtliche Anforderungen widerzuspiegeln. Die jeweils aktuelle Fassung wird auf dieser Seite mit dem Datum der letzten Aktualisierung veroeffentlicht. Wir empfehlen Ihnen, diese Datenschutzerklaerung regelmaessig zu ueberpruefen. Bei wesentlichen Aenderungen, die Ihre Rechte betreffen, werden wir Sie in geeigneter Weise informieren.
11. Kontakt
Fuer Fragen, Auskunftsersuchen oder die Ausuebung Ihrer Datenschutzrechte wenden Sie sich bitte an:
- Verantwortlicher: Growmiez
- Website: growmiezpay.com
- E-Mail: [email protected]
Wir bemuehen uns, Ihre Anfragen zuegig und innerhalb der gesetzlichen Fristen zu beantworten.