Datenschutzerklärung


1. Worum geht es in dieser Datenschutzerklärung?

Datenschutz ist Vertrauenssache, und Ihr Vertrauen ist uns wichtig. Vertrauen beginnt mit Transparenz. In dieser Datenschutzerklärung informieren wir Sie deshalb, wie und weshalb wir Ihre Personendaten erheben, bearbeiten und verwenden. Dabei lehnt sich diese Datenschutzerklärung an die Europäische Datenschutz-Grundverordnung - kurz DSGVO - an, die sich international als Massstab für einen starken, effektiven Daten-schutz etabliert hat.

2. Wer sind wir?

Für die Datenbearbeitungen nach dieser Datenschutzerklärung ist grundsätzlich Beauty Care Zürich, Strehlgasse 29, in 8001 Zürich verantwortlich.

3. Für wen ist diese Datenschutzerklärung bestimmt?

Unsere Datenbearbeitungen betreffen in erster Linie unsere Kunden, aber auch andere Personen, deren Personendaten wir bearbeiten. Diese Datenschutzerklärung gilt dabei in allen unseren Geschäftsbereichen und unabhängig davon, über welchen Kanal Sie mit uns in Kontakt treten, z.B. in einer Filiale, telefonisch, in einem Online-Shop, auf einer Webseite, in einer App, über ein soziales Netzwerk, auf einer Veranstaltung etc. Diese Datenschutzerklärung ist sowohl auf die Bearbeitung von bereits erhobenen als auch von zukünftigen Personendaten anwendbar. Für bestimmte Angebote und Leistungen (z.B. Wettbewerbe) können zudem zusätzliche Datenschutzbestimmungen gelten, die ergänzend zu dieser Datenschutzerklärung Anwendung finden.

Nicht anwendbar ist diese Datenschutzerklärung, wenn ein anderes Unternehmen für eine bestimmte Datenbearbeitung verantwortlich ist. Ein anderes Unternehmen kann z.B. für eine bestimmte Datenbearbeitung verantwortlich sein, alleine oder gemeinsam mit uns, wenn Sie unsere Social Media Auftritte (z.B. Facebook Fanpages) besuchen oder mit in unseren Webseiten integrierten Social Plug-Ins (z.B. der Facebook "Like"-Button) interagieren, wenn Sie eine von uns verlinkte Webseite eines Dritten besuchen, oder wenn wir Personendaten an Dritte wie z.B. Behörden weitergeben (Angaben zu solchen Weitergaben finden Sie unter Ziffer 8). Bitte konsultieren Sie in diesen Fällen die Datenschutzerklärung des betreffenden Unternehmens, die Sie in der Regel auf dessen Webseite finden können.

4. Was sind «Personendaten» und was heisst «Bearbeitung»?

Das Datenschutzrecht regelt die Bearbeitung von Personendaten. Das gilt auch für diese Datenschutzerklärung. „Personendaten“ sind sämtliche Informationen, die mit einer bestimmten natürlichen Person in Verbindung gebracht werden können, d.h. mit einem Menschen. „Bearbeitung“ meint jeden Umgang mit Ihren Personendaten. In der Schweiz gelten auch Informationen als Personendaten, die sich auf eine bestimmte juristische Person beziehen (z.B. Angabe über einen Vertrag mit einem Unternehmen).

5. Wie bearbeiten wir Personendaten, wenn Sie unsere Webseiten besuchen?


Welche Personendaten bearbeiten wir?

  • Technische Daten (Log-Dateien): Wenn Sie unsere Webseiten besuchen, bearbeiten wir je nach Angebot und Funktionalität Personendaten. Dazu gehören zunächst aus technischen Gründen automatisch erhobene und in Protokolldateien gespeicherte Daten, sogenannte Log-Dateien. Dabei handelt es sich bspw. um die IP-Adresse sowie um gerätespezifische Angaben wie z.B. die MAC-Adresse und das Betriebssystem des Endgeräts (Tablet, PC, Smartphone, etc.), Angaben zu Ihrem Internet-Service-Provider, Angaben zu aufgerufenen Inhalten und Datum und Zeit des Besuchs der Webseite oder Angaben über Logins.
  • Cookies und ähnliche Technologien: Je nach Funktionalität verwenden wir zudem Cookies. Cookies sind kleine Dateien, die unsere Webseite in Ihrem Browser automatisch erstellt und die auf Ihrem Endgerät gespeichert werden. Cookies enthalten eine eindeutige Nummer (eine ID), die wir einem bestimmten Internetnutzer zuordnen können, in der Regel aber ohne dessen Namen zu kennen, und je nach Verwendungszweck weitere Informationen, z.B. über aufgerufene Seiten und Dauer des Besuchs einer Seite.
  • Wir verwenden einerseits Session-Cookies, in denen u.a. die Angabe über Herkunft und Speicherfrist des Cookies abgelegt werden. Diese Cookies werden nach einem Besuch unserer Webseite jeweils wieder gelöscht. Solche Cookies verwenden wir bspw. zur Speicherung eines Warenkorbs über mehrere Seitenaufrufe des Nutzers hinweg.
  • Andererseits verwenden wir dauerhafte Cookies, die auch nach Beendigung der jeweiligen Browser-Sitzung für eine bestimmte Dauer gespeichert bleiben. Solche Cookies dienen dazu, einen Besucher bei einem späteren Besuch wiederzuerkennen, z.B. um Spracheinstellungen über mehrere Browser-Sitzungen zu speichern oder Ihnen auf Ihre Interessen abgestimmte Inhalte auf der Webseite anzuzeigen. Wir erheben dadurch bspw. Angaben über Ihre Besuche, die aufgerufenen Seiten, angesehene Artikel und Ihren Warenkorb. Nach Ablauf der programmierten Dauer (in der Regel zwischen einem Monat und zwei Jahren) werden solche Cookies automatisch deaktiviert.


Wir verwenden ferner ähnliche Technologien wie z.B. Pixel Tags (kleine Bilddateien, die von einem Server geladen werden und dem Betreiber des Servers dadurch bestimmte Angaben übermitteln) oder Fingerprints (Informationen über die Konfiguration eines Geräts oder über einen Browser). Manche Cookies oder ähnliche Technologien stammen von anderen Unternehmen von Beauty Care Zürich oder auch von Drittunternehmen. Das ist z.B. dann der Fall, wenn wir auf unserer Webseite Funktionen von Dritten verwenden. Es betrifft ausserdem Auswertungsdienste, die ebenfalls mit Cookies und ähnlichen Technologien arbeiten; dazu finden Sie nachstehend weiterführende Informationen. Dadurch ist es unseren Partnern möglich, Sie auf unseren Webseiten oder auf Webseiten von Dritten sowie in sozialen Netzwerken mit individualisierter Werbung anzusprechen und deren Wirkung zu messen.

  • Daten über das Nutzerverhalten: Wir nutzen auf unserer Webseite Google Analytics, einen Analyse-Dienst von Google LLC in den USA. Google verwendet dafür Cookies, die eine Analyse der Nutzung der Webseite ermöglichen. Dadurch erfasst Google Informationen über Ihr Verhalten auf unserer Webseite und das dazu verwendete Endgerät (Tablet, PC, Smartphone etc.). Dabei handelt es sich um Nutzungsdaten wie Typ und Version des Browsers, die Adresse (URL) der Webseite, von der aus Sie auf unsere Webseite gelangt sind, Name Ihres Providers, die IP-Adresse des Endgeräts, Datum und Zeit des Zugriffs auf unsere Webseite sowie besuchte Seiten und Verweildauer. Diese Informationen werden auf einem Server von Google in den USA gespeichert. Ihre IP-Adresse wird zuvor aber in der EU bzw. im EWR gekürzt. Nur ausnahmsweise wird die volle IP-Adresse in die USA übertragen. Google ist in den USA an das US-Privacy-Shield-Programm gebunden. Basierend auf diesen Informationen erhalten wir Auswertungen von Google. Google Analytics ermöglicht es zudem, Daten, Sitzungen und Interaktionen über mehrere Endgeräte hinweg einer pseudonymen User-ID zuzuordnen und so die Aktivitäten eines nicht namentlich bekannten Nutzers geräteübergreifend zu analysieren. Nähere Informationen finden Sie unter den Nutzungsbedingungen bzw. der Datenschutzerklärung von Google (https://policies.google.com).


Wir verwenden ähnliche Dienste anderer Anbieter mit Standorten weltweit. Diese Anbieter können die Nutzung der betreffenden Webseite durch den Benutzer aufzeichnen, z.B. durch die Verwendung von Cookies und ähnlicher Technologien. Diese Aufzeichnungen können mit ähnlichen Informationen aus anderen Webseiten verbunden werden. Das Verhalten eines bestimmten Nutzers kann so über mehrere Webseiten und über mehrere Endgeräte hinweg aufgezeichnet werden. Der jeweilige Anbieter kann diese Daten auch für eigene Zwecke verwenden, bspw. für personalisierte Werbung auf seiner eigenen Webseite und auf anderen Webseiten, die er mit Werbung beliefert. Falls ein Benutzer beim Anbieter registriert ist, kann der Anbieter die Nutzungsdaten dieser Person zuordnen. Dafür wird er in der Regel die Einwilligung der betreffenden Person einholen und ihr den Widerruf dieser Einwilligung nach seinen Vorgaben ermöglichen. Die Bearbeitung solcher Personendaten erfolgt hier durch den Anbieter in dessen Verantwortung und nach dessen eigenen Datenschutzbestimmungen.

  • Social Plug-Ins: Unsere Webseiten verwenden Social Plug-Ins, z.B. von Facebook, YouTube, Twitter oder Instagram. Dadurch werden Buttons der entsprechenden Anbieter angezeigt, z.B. der "Like"-Button von Facebook, oder es werden Inhalte des betreffenden Anbieters auf der Webseite eingebunden. Wenn Sie eine Webseite aufrufen, die ein solches Social Plug-In verwendet, baut Ihr Browser eine Verbindung mit dem betreffenden Anbieter auf. Der Inhalt des Social Plug-Ins wird vom betreffenden Anbieter an Ihren Browser übermittelt und von diesem in die betreffende Webseite eingebunden. Durch diesen Vorgang erhält der betreffende Anbieter insbesondere die folgenden Daten:
  • die Information, dass Ihr Browser die betreffende Webseite aufgerufen hat;
  • die IP-Adresse des verwendeten Geräts, auch dann, wenn Sie beim Anbieter über kein Konto verfügen.


Sind Sie gleichzeitig beim betreffenden Anbieter eingeloggt, kann dieser den Besuch Ihrem persönlichen Profil zuordnen. Wenn Sie mit einem Social Plug-In interagieren – z.B. einen "Like"-Button betätigen oder einen Kommentar abgeben −, wird die entsprechende Information von Ihrem Browser an den betreffenden Anbieter übermittelt und dort gespeichert. Sie wird möglicherweise auch auf Ihrem Profil beim betreffenden Anbieter veröffentlicht und Ihren Kontakten angezeigt. Auch wenn Sie unsere Social Media Auftritte (z.B. Facebook Fanpages) besuchen oder mit in unseren Webseiten integrierten Social Plug-Ins (z.B. der Facebook "Like"-Button) interagieren, können Personendaten direkt an den betreffenden Anbieter übermittelt bzw. von diesem erhoben und gespeichert werden. Für die Bearbeitung jener Daten ist in erster Linie der Anbieter des betreffenden sozialen Netzwerks verantwortlich. Soweit wir mit dem betreffenden Anbieter gemeinsam verantwortlich sind, treffen wir mit ihm eine entsprechende Vereinbarung, über deren wesentlichen Inhalt Sie sich beim Anbieter informieren können. Weitere Informationen zur Datenbearbeitung durch die Anbieter von sozialen Netzwerken finden Sie in den Datenschutzerklärungen der entsprechenden sozialen Netzwerke (z.B. Facebook, YouTube, Twitter, Instagram).


Zu welchen Zwecken bearbeiten wir diese Personendaten?

Bereitstellung der Webseite: Die Aufzeichnung bestimmter Log-Dateien und Verwendung bestimmter Cookies ist mit der Bereitstellung der Webseite und ihrer Funktionen aus technischen Gründen zwingend verbunden. Andere Cookies und ähnliche Technologien helfen uns, die verschiedenen Funktionen und Angebote unserer Webseite zu gewährleisten und sicherzustellen sowie um unsere Webseite attraktiver zu gestalten;

  • Verwaltung der Webseite: Die Speicherung und Bearbeitung von Log-Dateien und Cookies hilft uns bei der Wartung und Fehlerbehebung, bei der Gewährleistung der Sicherheit unserer Webseite und bei der Betrugsbekämpfung;
  • Personalisierung der Webseite: Wir passen bestimmte Bereiche und Inhalte unserer Webseite Ihren Bedürfnissen und Interessen an, z.B. durch Speicherung Ihrer Sprachwahl oder personalisierte Anzeige von Inhalten;
  • Analyse des Nutzerverhaltens: Wir verwenden Web-Analyse-Diensten, um die Verwendung unserer Webseiten besser zu verstehen und ihren Inhalt, ihre Funktionalität und ihre Auffindbarkeit zu verbessern.
  • Werbung: Wir können Sie auf unseren Webseiten oder auf Webseiten von Dritten mit interessenbezogener Werbung ansprechen oder Ihnen nach Besuch unserer Webseiten bei Ihrer weiteren Internetnutzung unsere Werbeanzeigen einblenden;
  • Cookies und ähnliche Technologien von Dritten ermöglichen es den betreffenden Unternehmen, Dienstleistungen für uns zu erbringen oder Sie mit Werbung anzusprechen, die Sie besonders interessieren könnte.


Wenn Sie bei uns ein Kundenkonto haben, können wir diese Personendaten zudem auswerten und mit anderen Personendaten verknüpfen, zum Beispiel mit nicht personenbezogenen statistischen Angaben und mit anderen Personendaten, die wir über Sie erhoben haben, um daraus Angaben über Ihre Vorlieben und Affinitäten zu bestimmten Produkten oder Dienstleistungen abzuleiten. Auch wenn Sie im Zeitpunkt des Besuchs unserer Webseite nicht eingeloggt sind, können diese Daten ggf. Ihrem Profil zugeordnet werden.


Wie können Sie diese Bearbeitungen verhindern?

Sie können Ihr Endgerät so konfigurieren, dass jeweils ein Hinweis erscheint, bevor ein neues Cookie angelegt wird. Dadurch können Sie Cookies auch ablehnen. Zudem können Sie Cookies von Ihrem Endgerät löschen. Sie haben auch die Möglichkeit, die Erfassung der durch das Cookie erzeugten Daten (inkl. Ihrer IP-Adresse) und die Bearbeitung dieser Daten zu verhindern, indem Sie ein entsprechendes Browser-Add-on herunterladen und installieren. Die Ablehnung bzw. Deaktivierung von Cookies kann allerdings dazu führen, dass Sie nicht alle Funktionen der Webseite nutzen können.

Sie können die Verwendung von Google Analytics verhindern, indem Sie einen Zusatz für Ihren Browser, einen sog. Browser-Add-on, installieren. Sie haben zudem die Möglichkeit, allfällige Einwilligungen gegenüber den jeweiligen Anbietern zu widerrufen oder deren Verarbeitung zu widersprechen, bei Google z.B. über https://adssettings.google.com.

Wenn Sie nicht möchten, dass ein Anbieter eines sozialen Netzwerks über unsere Webseite Daten über Sie erhebt, müssen Sie sich vor Ihrem Besuch unserer Webseite beim betreffenden Anbieter ausloggen. Auch im ausgeloggten Zustand erheben die Anbieter über die Social Plug-Ins anonymisiert Daten. Diese Daten können, sofern Sie sich zu einem späteren Zeitpunkt beim betreffenden Anbieter einloggen, Ihrem Profil zugeordnet werden. In diesen Fällen bearbeitet der betreffende Anbieter Personendaten jeweils in seiner eigenen Verantwortung und nach seinen eigenen Datenschutzbestimmungen. Wenn Sie verhindern möchten, dass der Anbieter Daten Ihrem Profil zuordnet, müssen Sie die entsprechenden Cookies löschen. Sie können das Laden der Social Plug-Ins auch mit Add-Ons für Ihren Browser komplett verhindern, z.B. mit NoScript.

6. Wie schützen wir Ihre Personendaten?

Wir treffen angemessene Sicherheitsmassnahmen technischer Natur (z.B. Verschlüsselung, Pseudonymisierung, Protokollierung, Zugriffsbeschränkung, Datensicherung etc.) und organisatorischer Natur (z.B. Weisungen an unsere Mitarbeiter, Vertraulichkeitsvereinbarungen, Überprüfungen etc.), um die Sicherheit Ihrer Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmässige Bearbeitungen zu schützen und der Gefahr des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken. Sicherheitsrisiken lassen sich jedoch generell nicht ganz ausschliessen; gewisse Restrisiken sind meistens unvermeidbar.

7. Wie lange speichern wir Ihre Personendaten?

Wir speichern Ihre Personendaten in personenbezogener Form, solange es für den konkreten Zweck, für den wir sie erhoben haben, erforderlich ist, bei Verträgen in der Regel zumindest für die Dauer der Vertragsbeziehung. Wir speichern Personendaten ferner, wenn wir ein berechtigtes Interesse an der Speicherung haben. Das kann insbesondere dann der Fall sein, wenn wir Personendaten benötigen, um Ansprüche durchzusetzen oder abzuwehren, zu Archivierungszwecken und zur Gewährleistung der IT-Sicherheit. Wir speichern Ihre Personendaten zudem, solange sie einer gesetzlichen Aufbewahrungspflicht unterliegen. Für bestimmte Daten gilt z.B. eine zehnjährige Aufbewahrungsfrist. Für andere Daten gelten jeweils kurze Aufbewahrungsfristen, z.B. bei Aufnahmen aus einer Videoüberwachung oder für Aufzeichnungen bestimmter Vorgänge im Internet (Log-Daten). In bestimmten Fällen bitten wir Sie zudem um Ihre Einwilligung, wenn wir Personendaten länger speichern wollen (z.B. bei Stellenbewerbungen, die wir pendent halten möchten). Nach Ablauf der genannten Fristen löschen oder anonymisieren wir Ihre Personendaten.

8. Welche Rechte haben Sie im Zusammenhang mit der Bearbeitung Ihrer Personendaten?

Sie haben das Recht, Datenbearbeitungen zu widersprechen, wenn wir Ihre Personendaten auf Basis eines berechtigten Interesses bearbeiten. Sie können ausserdem Datenbearbeitungen im Zusammenhang mit Direktwerbung (z.B. Werbe-E-Mails) jederzeit widersprechen. Dies gilt auch für eine Profilierung, soweit sie mit solcher Direktwerbung in Verbindung steht.

Soweit die jeweils anwendbaren Voraussetzungen erfüllt und keine gesetzlichen Ausnahmen anwendbar sind, haben Sie zudem folgende Rechte:

  • Recht auf Information: Sie haben das Recht, transparent, klar verständlich und umfassend darüber informiert zu werden, wie wir Ihre Personendaten bearbeiten und welche Rechte Ihnen im Zusammenhang mit der Bearbeitung Ihrer Personendaten zustehen. Mit der vorliegenden Datenschutzerklärung kommen wir dieser Verpflichtung nach. Wenn Sie weitere Angaben wünschen, können Sie uns gerne kontaktieren.
  • Recht auf Auskunft: Sie haben das Recht, jederzeit unentgeltlich Auskunft über Ihre bei uns gespeicherten Personendaten zu verlangen. So haben Sie die Möglichkeit, zu prüfen, welche Personendaten wir über Sie bearbeiten. Im Einzelfall kann das Recht auf Auskunft eingeschränkt werden oder ausgeschlossen sein, insbesondere, wenn Zweifel an der Identität bestehen oder dies zum Schutz anderer Personen erforderlich ist.
  • Recht auf Berichtigung: Sie haben das Recht, unrichtige oder unvollständige Personendaten berichtigen bzw. vervollständigen zu lassen und über die Berichtigung informiert zu werden.
  • Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer Personendaten zu verlangen, wenn die Personendaten für die verfolgten Zwecke nicht mehr erforderlich sind, Sie Ihre Einwilligung wirksam widerrufen oder wirksam Widerspruch gegen die Bearbeitung eingelegt haben, oder die Personendaten unrechtmässig bearbeitet werden. Im Einzelfall kann das Recht auf Löschung ausgeschlossen sein, insbesondere wenn die Bearbeitung zur Ausübung der freien Meinungsäusserung oder zur Wahrnehmung von Rechtsansprüchen erforderlich ist.
  • Recht auf Einschränkung der Bearbeitung: Sie haben unter bestimmten Voraussetzungen das Recht zu verlangen, dass die Bearbeitung Ihrer Personendaten eingeschränkt wird. Das kann z.B. heissen, dass Personendaten (vorläufig) nicht weiterbearbeitet oder dass veröffentlichte Personendaten (vorläufig) von einer Webseite entfernt werden.
  • Recht auf Datenübertragung: Sie haben das Recht, von uns die Personendaten, welche Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, sofern die konkrete Datenbearbeitung auf Ihrer Einwilligung beruht oder zur Vertragserfüllung erforderlich ist, und die Bearbeitung mithilfe automatisierter Verfahren erfolgt.
  • Widerrufsrecht: Soweit wir Ihre Personendaten auf Basis einer Einwilligung bearbeiten, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt jeweils nur für die Zukunft; in der Vergangenheit auf Ihre Einwilligung gestützte Bearbeitungstätigkeiten werden durch Ihren Widerruf allerdings nicht unrechtmässig.


Es steht Ihnen ausserdem frei, bei einer zuständigen Aufsichtsbehörde gegen die Art und Weise der Bearbeitung Ihrer Personendaten Beschwerde einzureichen, wenn Sie der Ansicht sind, dass die Datenbearbeitung gegen geltendes Recht verstösst. Zuständige Aufsichtsbehörde in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB).

9. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann im Lauf der Zeit angepasst werden, insbesondere, wenn wir unsere Datenbearbeitungen ändern oder wenn neue Rechtsvorschriften anwendbar werden. Wir informieren Personen, deren Kontaktangaben bei uns registriert sind, bei erheblichen Änderungen aktiv über solche Änderungen, wenn das ohne unverhältnismässigen Aufwand möglich ist. Generell gilt für Datenbearbeitungen jeweils die Datenschutzerklärung in der bei Beginn der betreffenden Bearbeitung aktuellen Fassung.