Zum Inhalt springen

Warenkorb

Dein Warenkorb ist leer

Datenschutzerklärung

DATENSCHUTZ- UND COOKIE-RICHTLINIE

Letzte Aktualisierung: 25. August 2026

1. Geltungsbereich und berücksichtigte Rechtsordnungen

Diese Datenschutz- und Cookie-Richtlinie erklärt, wie die VYN Global Distribution GmbH personenbezogene Daten bearbeitet, wenn Sie www.vyn.one besuchen, bestellen, ein Konto oder eine Lizenz nutzen, mit uns kommunizieren, an VYN Programmen teilnehmen, sich bewerben, als Vertriebs- oder Geschäftspartner tätig werden, Marketing erhalten oder anderweitig mit VYN und unseren digitalen Services interagieren.

Sie berücksichtigt, soweit jeweils anwendbar, insbesondere das schweizerische Bundesgesetz über den Datenschutz (DSG), die Datenschutzverordnung (DSV), das Fernmeldegesetz (FMG), insbesondere die Regeln zu Cookies und vergleichbaren Technologien, sowie das Bundesgesetz gegen den unlauteren Wettbewerb (UWG); die Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO), die Richtlinie 2002/58/EG über Datenschutz in der elektronischen Kommunikation und deren nationale Umsetzung sowie die Verordnung (EU) 2024/1689 über künstliche Intelligenz (AI Act) in der jeweils geltenden Fassung, einschliesslich der Änderungen durch die Verordnung (EU) 2026/1744; sowie im Vereinigten Königreich die UK GDPR, den Data Protection Act 2018, den Data (Use and Access) Act 2025 und die Privacy and Electronic Communications Regulations 2003 (PECR) in der jeweils geltenden Fassung.

Soweit zwingendes lokales Recht in einem anderen Land zusätzliche oder abweichende Anforderungen vorsieht, gilt dieses Recht zusätzlich. Diese Richtlinie ist eine Transparenzinformation. Vertragsspezifische, einwilligungsbezogene oder situationsbezogene Hinweise können ergänzend gelten.

2. Verantwortliche Stelle

VYN Global Distribution GmbH
Oetlingerstrasse 74
4057 Basel
Schweiz
Website: www.vyn.one
E-Mail: hello@vyn.one
Handelsregister: Kanton Basel-Stadt, Schweiz
Handelsregisternummer: CH-270.4.010.312-1
UID / MWST-Nr.: CHE-211.980.020 MWST
Vertretungsberechtigte Person: Catherine Meuter

Die VYN Global Distribution GmbH ist Teil der VYN Unternehmensstruktur. Soweit eine andere VYN Gesellschaft für einen konkreten Vorgang eigene Zwecke und Mittel festlegt, kann diese Gesellschaft für diesen Vorgang selbst oder gemeinsam verantwortlich sein. Dies wird, soweit erforderlich, gesondert kenntlich gemacht.

3. Kontakt für Datenschutzanfragen und Beschwerden

Für Datenschutzanfragen, Betroffenenrechte, Beschwerden und Fragen zu Cookies erreichen Sie uns unter hello@vyn.one. Wir können angemessene Informationen zur Identitätsprüfung anfordern, bevor wir personenbezogene Daten herausgeben oder Rechte umsetzen.

4. EU-/EWR-Vertretung

Soweit eine Vertretung nach Artikel 27 DSGVO erforderlich ist, ist die EU-/EWR-Vertretung:
Gerd Flach
Bornberg 19
99869 Tröchtelborn
Deutschland
E-Mail: Gerd.Flach@vbflach.eu

5. UK-Vertretung

Soweit eine Vertretung nach UK GDPR erforderlich ist, ist die UK-Vertretung:
VYN SWITZERLAND LTD
Flat 21, 261 Green Lanes
London, England, N4 2UX
United Kingdom
Company number: 13951401
Director: Stefan Reto Mathys

6. Für wen und für welche Vorgänge diese Richtlinie gilt

Diese Richtlinie gilt insbesondere für Kundinnen und Kunden, Websitebesucher, Interessenten, Newsletter-Empfänger, Geschäftskontakte, B2B-Prospects, Bewerber, selbständige Vertriebs- und Geschäftspartner, Gastgeber und Empfehlungsgeber, Lizenz- und Kontonutzer, Lieferantenkontakte sowie Personen, deren berufliche oder geschäftliche Informationen aus zulässigen indirekten oder öffentlichen Quellen verarbeitet werden.

7. Kategorien personenbezogener Daten

  • Identitäts- und Kontaktdaten, etwa Name, Anschrift, E-Mail-Adresse, Telefonnummer, Sprache, Land und Kommunikationspräferenzen.
  • Konto-, Lizenz- und Berechtigungsdaten, etwa Benutzerkonto, Rollen, Mandant, Lizenzstatus, Gerätezuordnungen, Login- und Sicherheitsinformationen.
  • Bestell-, Vertrags-, Produkt-, Liefer-, Rücksende-, Gewährleistungs-, Service- und Transaktionsdaten.
  • Zahlungs- und Risikoinformationen, soweit sie uns von Zahlungs- oder Betrugspräventionsdiensten bereitgestellt werden. Vollständige Zahlungskartendaten werden in der Regel direkt durch Zahlungsdienstleister verarbeitet.
  • Kommunikationsdaten aus E-Mails, Formularen, Chats, Nachrichten, Telefonaten, Terminen, Supportfällen und sonstiger Korrespondenz.
  • Marketing-, Präferenz-, Kampagnen-, Einwilligungs- und Interaktionsdaten, etwa Newsletterstatus, Öffnungen, Klicks, Kampagnenreaktionen, Produktinteressen und Opt-out-Informationen.
  • Technische und Nutzungsdaten, etwa IP-Adresse, Gerät, Browser, Betriebssystem, Zeitstempel, Logdaten, Sessiondaten, Fehler- und Sicherheitsereignisse.
  • Cookie-, Consent- und ähnliche Online-Kennungsdaten.
  • B2B- und Akquisedaten, etwa Unternehmen, Funktion, berufliche Kontaktdaten, öffentlich sichtbare Geschäftsprofile, Quelle, Themenbezug, geschäftliche Interessen, öffentlich geäusserte Bedarfs- oder Kaufsignale sowie daraus abgeleitete Relevanz- oder Priorisierungshinweise.
  • Bewerbungs-, Recruiting- und Partner-Onboarding-Daten, etwa Lebenslauf, Qualifikationen, Berufserfahrung, Sprachen, Referenzen, Bewerbungskommunikation, Gesprächsnotizen und Status im Auswahl- oder Onboardingprozess.
  • Partner-, Affiliate-, Empfehlungs- und Vertriebsdaten, etwa Partnernummer, Zuordnung, Provisions- oder Abrechnungsinformationen, Aktivitäts- und Schulungsstatus und zugehörige Geschäftsvorgänge.
  • Inhalte und Metadaten, die berechtigte Nutzer in verbundenen digitalen Konten, Kommunikationskanälen oder Geschäftssystemen verarbeiten.

8. Besonders schützenswerte oder besondere Kategorien personenbezogener Daten

Wir versuchen, besonders schützenswerte beziehungsweise besondere Kategorien personenbezogener Daten nicht für gewöhnliche Marketing-, Akquise-, Lead-Scoring- oder Profilingzwecke zu verwenden. Solche Daten werden nur bearbeitet, wenn dies für einen konkreten zulässigen Zweck erforderlich ist, eine geeignete Rechtsgrundlage besteht und zusätzliche Schutzmassnahmen angewendet werden. Öffentliche Quellen werden nicht gezielt nach Gesundheitsdaten, politischen oder religiösen Überzeugungen, ethnischer Herkunft, genetischen oder biometrischen Daten, sexueller Orientierung oder vergleichbar sensiblen Informationen ausgewertet, um Personen für Verkauf oder Marketing zu bewerten.

9. Wie wir Daten direkt erheben

Wir erhalten Daten direkt von Ihnen, wenn Sie bestellen, ein Konto erstellen, eine Lizenz nutzen, uns kontaktieren, einen Newsletter abonnieren, einen Termin buchen, ein Formular ausfüllen, eine Rücksendung anmelden, sich bewerben, an einem VYN Programm teilnehmen, als Partner registriert werden, verbundene Konten einrichten, Einwilligungen oder Cookie-Einstellungen festlegen oder uns anderweitig Informationen bereitstellen.

10. Indirekte, öffentliche und lizenzierte Quellen

Wir können personenbezogene Daten aus zulässigen indirekten Quellen erhalten, insbesondere von Dienstleistern, Geschäftspartnern, Empfehlungsgebern, öffentlich zugänglichen Unternehmenswebsites, beruflichen Verzeichnissen, öffentlich zugänglichen beruflichen Social-Media-Profilen und Beiträgen, Presse- und Veranstaltungsquellen, Handels- und Unternehmensinformationen sowie lizenzierten oder autorisierten Datenquellen.

Wir verwenden keine Datenquelle allein deshalb, weil Informationen technisch erreichbar sind. Vor einer systematischen Nutzung berücksichtigen wir insbesondere Datenschutzrecht, Wettbewerbs- und Kommunikationsrecht, Plattformbedingungen, Zugriffsbeschränkungen, Zweckbindung, Datenminimierung, Aktualität und die berechtigten Erwartungen betroffener Personen. Wir beabsichtigen nicht, technische Zugangssperren zu umgehen oder rechtswidrige Datenextraktion einzusetzen.

11. Informationspflicht bei nicht direkt erhobenen Daten

Wenn wir personenbezogene Daten nicht direkt von Ihnen erhalten, informieren wir Sie nach den anwendbaren gesetzlichen Regeln, insbesondere nach Artikel 14 DSGVO, den entsprechenden schweizerischen Transparenzpflichten und den UK-Datenschutzregeln. Soweit eine individuelle Information erforderlich ist, erfolgt sie grundsätzlich innerhalb der gesetzlich vorgesehenen Frist und spätestens bei der ersten Kommunikation oder Offenlegung, sofern keine gesetzliche Ausnahme greift. Ein Hinweis auf diese Richtlinie kann Bestandteil dieser Information sein.

12. Digitale Vertriebs-, Marketing-, Akquise-, Analyse-, Kommunikations- und Assistenzsysteme

VYN kann digitale Vertriebs-, Marketing-, Akquise-, Analyse-, Kommunikations- und Assistenzsysteme einsetzen. Diese Systeme können Informationen strukturieren, suchen, klassifizieren, zusammenfassen, priorisieren, übersetzen, segmentieren, analysieren, Inhalte vorbereiten, Kommunikation koordinieren, Termine und Aufgaben unterstützen, Leads oder Opportunities verwalten, Kampagnen auswerten und nächste Arbeitsschritte vorschlagen.

Solche Systeme können regelbasierte Automatisierung, statistische Verfahren und künstliche Intelligenz verwenden. Die konkrete Bearbeitung hängt von Funktion, Nutzerrolle, verbundenen Konten, freigegebenen Datenquellen und dem jeweiligen Geschäftsvorgang ab. Berechtigungen, Rollen, Protokollierung, Freigaben und technische Schutzmassnahmen sollen den Zugriff auf das erforderliche Mass begrenzen.

13. Zwecke und Rechtsgrundlagen im Überblick

Wir bearbeiten personenbezogene Daten nur, wenn eine rechtmässige Grundlage besteht. Je nach Rechtsordnung und Vorgang kommen insbesondere Vertragserfüllung oder vorvertragliche Massnahmen, gesetzliche Pflichten, Einwilligung, berechtigte Interessen sowie im Vereinigten Königreich gegebenenfalls anerkannte berechtigte Interessen nach der dort geltenden Gesetzgebung in Betracht. Bei der Interessenabwägung berücksichtigen wir Art, Quelle, Kontext, Erwartungen, Auswirkungen und Schutzmassnahmen.

14. Bestellungen, Verträge, Konten und Services

Wir bearbeiten Identitäts-, Kontakt-, Bestell-, Liefer-, Zahlungs-, Konto- und Kommunikationsdaten, um Verträge anzubahnen und zu erfüllen, Bestellungen, Zahlungen, Lieferungen, Rücksendungen, Erstattungen, Garantien, Kundenkonten, Lizenzen, Termin- und Serviceleistungen sowie freiwillige VYN Programme zu verwalten.

15. Zahlungssicherheit, Betrugsprävention, IT- und Netzwerksicherheit

Wir bearbeiten Transaktions-, Geräte-, Log-, Sicherheits- und Risikodaten zur sicheren Zahlungsabwicklung, Betrugs- und Missbrauchsprävention, Authentifizierung, Zugangskontrolle, Angriffserkennung, Fehlerbehebung, Schutz unserer Systeme und zur Erfüllung rechtlicher Sicherheitsanforderungen. Automatisierte Risikosignale können eine menschliche Prüfung auslösen.

16. Kundenservice, Logistik, Rücksendungen und rechtliche Pflichten

Wir bearbeiten die hierfür erforderlichen Daten zur Kundenkommunikation, Lieferung, Zollabwicklung, Retouren, Reklamationen, Mängelbearbeitung, Buchhaltung, Steuern, Produktsicherheit, Rechtsverteidigung, behördlichen Anfragen und sonstigen gesetzlichen Pflichten.

17. Direktmarketing, Vertrieb und Akquise

Wir können Kontaktdaten und geschäftsbezogene Informationen für Vertrieb, Direktmarketing, B2B-Akquise, Kundenpflege, Einladungen, Newsletter, Produktinformationen, Wiederverfügbarkeitsinformationen, Veranstaltungen und ähnliche kommerzielle Kommunikation nutzen, soweit dies rechtlich zulässig ist.

Für die Auswahl und Verwaltung von Geschäftskontakten kann ein berechtigtes Interesse an Geschäftsentwicklung und Direktmarketing bestehen. Dieses Interesse ersetzt jedoch keine kanalbezogenen Einwilligungs-, Opt-in-, Opt-out- oder Robinsonlisten-Regeln. Für E-Mail, SMS, Messenger, Telefon, Social-Media-Direktnachrichten und vergleichbare Kanäle beachten wir zusätzlich die jeweils anwendbaren elektronischen Kommunikations- und Wettbewerbsregeln, insbesondere die national umgesetzten ePrivacy-Regeln in EU-/EWR-Staaten, die PECR im Vereinigten Königreich sowie die schweizerischen Vorgaben nach UWG und FMG.

Wo eine Einwilligung erforderlich ist, kontaktieren wir Sie zu diesem Zweck erst nach wirksamer Einwilligung. Wo eine gesetzliche Bestandskunden- oder Soft-Opt-in-Regel greift, nutzen wir sie nur innerhalb ihrer Voraussetzungen. Jede Marketingkommunikation enthält, soweit erforderlich, eine einfache Möglichkeit zum Widerspruch oder zur Abmeldung. Widersprüche werden in einer Sperr- oder Suppressionsliste gespeichert, soweit dies erforderlich ist, damit wir sie dauerhaft beachten.

18. Öffentliche Geschäftssignale, Lead Discovery, Scoring und Priorisierung

Zulässige öffentliche oder indirekte Geschäftsinformationen können verwendet werden, um geschäftliche Relevanz, Themenbezug, möglichen Bedarf, Kauf- oder Kooperationssignale, Aktualität oder die Eignung eines nächsten geschäftlichen Schrittes einzuschätzen. Ein öffentliches Signal wird nicht automatisch als vollständiger Kunden- oder Lead-Datensatz behandelt. Wir können zunächst einen begrenzten Signal- oder Intent-Datensatz mit Quelle, Kontext, Zeitstempel, Themenkategorie, Relevanz und zulässigem nächsten Schritt führen.

Scoring, Ranking oder Priorisierung dient der Arbeitsorganisation und der Auswahl möglicher Geschäftschancen. Es ist keine Garantie für Interesse, Kaufbereitschaft oder rechtliche Kontaktierbarkeit. Vor einer Ansprache werden die anwendbaren Datenschutz-, Wettbewerbs-, Kommunikations- und Plattformregeln berücksichtigt. Soweit Profiling im datenschutzrechtlichen Sinn stattfindet, gelten die entsprechenden Transparenz-, Widerspruchs- und Schutzrechte.

19. Recruiting, Bewerbungen und Auswahl von Vertriebs- oder Geschäftspartnern

Bei Bewerbungen und der Auswahl von Mitarbeitenden, selbständigen Vertriebs- oder Geschäftspartnern können wir Bewerbungsunterlagen, berufliche Informationen, Nachweise, Gesprächsinhalte, Referenzen und öffentlich zugängliche berufliche Informationen verarbeiten. Automatisierte Hilfsmittel dürfen Informationen strukturieren, auf Vollständigkeit prüfen, priorisieren oder Entscheidungsvorlagen erstellen.

Wesentliche Entscheidungen über Einstellung, Ablehnung, Kündigung, Vergütung oder vergleichbar erhebliche Auswirkungen sollen nicht allein auf einem automatisierten Ergebnis beruhen. Wo ein KI-System oder automatisiertes System in einem rechtlich besonders regulierten Recruiting- oder Beschäftigungskontext eingesetzt wird, wenden wir die jeweils geltenden zusätzlichen Anforderungen, einschliesslich der Vorgaben für Hochrisiko-KI-Systeme nach dem EU AI Act, an, soweit diese auf VYN anwendbar sind.

20. Künstliche Intelligenz und menschliche Kontrolle

Unsere digitalen Systeme können generative KI, Klassifikation, Priorisierung, Empfehlung, Prognose, Sprach- und Textverarbeitung, Übersetzung, Zusammenfassung, Embeddings, Inhaltsgenerierung und ähnliche Verfahren einsetzen. Dabei können Eingaben, ausgewählte Geschäftsdaten und erzeugte Ergebnisse an vertraglich eingebundene Technologieanbieter übermittelt werden, soweit dies für die jeweilige Funktion erforderlich ist.

Wir begrenzen personenbezogene Daten nach Möglichkeit auf das erforderliche Mass, verwenden geschäftliche/API-Datenkontrollen, soweit verfügbar, und beabsichtigen nicht, personenbezogene Daten von Kunden, Interessenten, Bewerbern oder Partnern für ein uneingeschränktes öffentliches Modelltraining freizugeben. Ergebnisse automatisierter oder KI-gestützter Systeme können fehlerhaft oder unvollständig sein und werden für wesentliche geschäftliche oder personenbezogene Entscheidungen angemessen überprüft.

Soweit der EU AI Act Transparenzhinweise für die direkte Interaktion mit einem KI-System oder für bestimmte synthetische Inhalte verlangt, werden entsprechende Hinweise oder Kennzeichnungen bereitgestellt, soweit die jeweilige Pflicht auf VYN und den konkreten Einsatz anwendbar ist.

21. Automatisierte Entscheidungen mit erheblicher Wirkung

Wir beabsichtigen nicht, Kunden, Interessenten, Bewerber oder Vertriebs- und Geschäftspartner einer ausschliesslich automatisierten Entscheidung zu unterwerfen, die rechtliche oder ähnlich erhebliche Wirkung hat, ohne dass die gesetzlichen Voraussetzungen und erforderlichen Schutzmassnahmen erfüllt sind.

Soweit eine solche Entscheidung rechtmässig eingesetzt wird, stellen wir die nach der anwendbaren Rechtsordnung erforderlichen Informationen und Schutzmöglichkeiten bereit. Dazu können insbesondere menschliche Intervention oder Überprüfung, die Möglichkeit zur Stellungnahme und die Möglichkeit zur Anfechtung gehören. Für die Schweiz berücksichtigen wir insbesondere Artikel 21 DSG; für die EU den einschlägigen DSGVO-Rahmen; und für das Vereinigte Königreich die durch den Data (Use and Access) Act 2025 geänderten Regeln über automatisierte Entscheidungen.

22. Verbundene Konten, Plattformen und Kommunikationskanäle

Berechtigte Nutzer können, soweit die jeweilige Funktion angeboten wird, eigene oder geschäftlich autorisierte Social-Media-, Werbe-, E-Mail-, Kalender-, Website-, Commerce-, CRM-, Kommunikations- und ähnliche Konten verbinden. Dabei können Zugangstoken, Konto-IDs, technische Metadaten sowie Inhalte und Kommunikationsdaten verarbeitet werden, die für die angeforderte Funktion erforderlich sind.

Die Nutzung verbundener Plattformen unterliegt zusätzlich deren Bedingungen und Datenschutzhinweisen. Nutzer dürfen nur Konten verbinden und Daten verarbeiten, für die sie über die erforderlichen Rechte und Rechtsgrundlagen verfügen. Geheimnisse und Zugangsdaten werden mit technischen Schutzmassnahmen gespeichert und nicht für andere Zwecke offengelegt.

23. Analyse, Produkt- und Serviceverbesserung

Wir können Nutzungs-, Qualitäts-, Fehler-, Leistungs- und Interaktionsdaten auswerten, um Website, Prozesse, Kampagnen, Produkte und digitale Services zu verbessern. Wo möglich, verwenden wir hierfür aggregierte oder anonymisierte Informationen. Personenbezogene Analysen erfolgen auf einer geeigneten Rechtsgrundlage und unter Beachtung von Einwilligungs- und Widerspruchsrechten.

24. Empfänger und Auftragsbearbeiter

Personenbezogene Daten können, soweit erforderlich und rechtlich zulässig, insbesondere an folgende Kategorien von Empfängern übermittelt werden:

  • Shop-, Hosting-, Cloud-, Infrastruktur-, Sicherheits-, Backup- und Monitoringanbieter.
  • Zahlungs-, Betrugspräventions-, Logistik-, Fulfilment-, Versand- und Zollanbieter.
  • CRM-, E-Mail-, Kalender-, Kommunikations-, Kundendienst- und Consent-Management-Anbieter.
  • Marketing-, Werbe-, Social-Media-, Analyse-, Affiliate- und Kampagnenanbieter.
  • KI-, Sprach-, Such-, Übersetzungs-, Content-, Medien- und sonstige Technologieanbieter.
  • Rechtsanwälte, Steuerberater, Wirtschaftsprüfer, Versicherer und andere professionelle Berater.
  • VYN Gesellschaften und autorisierte Geschäftspartner, soweit für den jeweiligen Zweck erforderlich.
  • Behörden, Gerichte und Aufsichtsstellen, soweit eine rechtliche Pflicht oder ein zulässiger Rechtsgrund besteht.

Soweit Empfänger als Auftragsbearbeiter tätig sind, werden sie durch geeignete vertragliche und organisatorische Vorgaben gebunden. Soweit ein Anbieter eigenständig oder gemeinsam verantwortlich handelt, gelten ergänzend dessen Datenschutzhinweise.

25. Internationale Datenübermittlungen

Personenbezogene Daten können in der Schweiz, im EWR, im Vereinigten Königreich, in den Vereinigten Staaten und in anderen Ländern verarbeitet werden, in denen autorisierte Anbieter oder Empfänger tätig sind. Für internationale Übermittlungen verwenden wir, soweit erforderlich, Angemessenheitsbeschlüsse oder -anerkennungen, anerkannte Standardvertragsklauseln, schweizerisch anerkannte Vertragsgarantien, das UK International Data Transfer Agreement, das UK Addendum zu EU-Standardvertragsklauseln oder andere gesetzlich zulässige Mechanismen und zusätzliche Schutzmassnahmen.

26. Aufbewahrung

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck, gesetzliche Pflichten, Verjährungsfristen, Sicherheit, Betrugsprävention oder Rechtsverteidigung benötigt werden. Kriterien sind insbesondere Datenart, Geschäftsbeziehung, Aktualität, Zweck, Einwilligung oder Widerspruch, gesetzliche Aufbewahrungspflichten und Risiko.

  • Buchhaltungs-, Rechnungs- und Geschäftsbelege werden nach schweizerischen Vorgaben grundsätzlich bis zu zehn Jahre aufbewahrt, soweit diese Vorgaben anwendbar sind.
  • Konto-, Lizenz- und Partnerdaten werden für die Dauer der Beziehung und anschliessend soweit erforderlich für Abrechnung, Nachweise, Sperren, Streitigkeiten und gesetzliche Pflichten gespeichert.
  • Bewerbungs- und Auswahlunterlagen werden für die Dauer des Verfahrens und einen begrenzten Zeitraum danach gespeichert, soweit dies für Nachweise oder Rechtsansprüche erforderlich ist. Eine längere Talent-Pool-Nutzung erfolgt nur auf geeigneter Rechtsgrundlage.
  • Prospect-, Lead- und öffentliche Signalinformationen werden regelmässig auf Relevanz und Aktualität überprüft und gelöscht oder anonymisiert, wenn sie für einen zulässigen Geschäftszweck nicht mehr erforderlich sind oder ein wirksamer Widerspruch entgegensteht.
  • Marketingdaten werden bis zum Widerruf, Widerspruch oder Wegfall des Zwecks gespeichert; Suppressionsinformationen können länger aufbewahrt werden, um den Widerspruch einzuhalten.
  • Technische und Sicherheitslogs werden nur für den betrieblich oder rechtlich erforderlichen Zeitraum gespeichert, bei Vorfällen gegebenenfalls länger.

27. Rechte nach schweizerischem Datenschutzrecht

Soweit das schweizerische DSG anwendbar ist, können Ihnen insbesondere Rechte auf Information und Auskunft, Berichtigung, Herausgabe oder Übertragung in den gesetzlich vorgesehenen Fällen, Löschung beziehungsweise Unterlassung unzulässiger Bearbeitung sowie Rechte im Zusammenhang mit automatisierten Einzelentscheidungen zustehen. Gesetzliche Einschränkungen und Ausnahmen bleiben vorbehalten.

28. Rechte nach DSGVO

Soweit die DSGVO anwendbar ist, können Ihnen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf einer Einwilligung sowie Rechte im Zusammenhang mit automatisierten Entscheidungen und Profiling zustehen. Sie haben insbesondere das Recht, Direktmarketing jederzeit zu widersprechen. Zudem können Sie sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.

29. Rechte im Vereinigten Königreich

Soweit UK-Datenschutzrecht anwendbar ist, können Ihnen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung sowie Schutzrechte im Zusammenhang mit automatisierten Entscheidungen zustehen. Nach dem Data (Use and Access) Act 2025 bestehen für erhebliche automatisierte Entscheidungen insbesondere Informations-, Vertretungs-, Interventions- und Anfechtungsmöglichkeiten, soweit die gesetzlichen Voraussetzungen erfüllt sind. Beschwerden können an das Information Commissioner’s Office gerichtet werden.

30. Ausübung von Rechten und Datenschutzbeschwerden

Richten Sie Anfragen an hello@vyn.one. Wir bearbeiten Anfragen innerhalb der jeweils gesetzlichen Fristen und können die Identität angemessen prüfen. Soweit das UK-Recht auf Beschwerden an den Verantwortlichen anwendbar ist, unterstützen wir die Einreichung einer Datenschutzbeschwerde, bestätigen sie innerhalb der gesetzlichen Frist und bearbeiten sie ohne unangemessene Verzögerung. Wenn wir einem Begehren nicht vollständig entsprechen können, erläutern wir dies, soweit gesetzlich erforderlich.

31. Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Technologien, darunter je nach Konfiguration Pixel, Tags, Local Storage, SDKs, Gerätekennungen und Tracking-Links, um den Shop und digitale Services zu betreiben, Sicherheit bereitzustellen, Einstellungen zu speichern, Nutzung zu messen und, soweit rechtlich zulässig, Marketing, Personalisierung und verbundene Inhalte zu unterstützen.

32. Cookie-Kategorien

  • Unbedingt erforderliche Technologien: Warenkorb, Checkout, Zahlung, Login, Sicherheit, Betrugsprävention, Sessionverwaltung, Lastverteilung, Consent-Speicherung und technische Stabilität.
  • Präferenz- und Funktionstechnologien: Sprache, Region, Anzeige- und Funktionspräferenzen.
  • Analyse- und Statistiktechnologien: Nutzung, Fehler, Performance, Navigation, Kampagnenwirkung und Serviceverbesserung.
  • Marketing-, Werbe-, Retargeting- und Profiling-Technologien: Kampagnenmessung, Zielgruppen, Frequenzbegrenzung, Personalisierung und plattformübergreifende Werbewirkung.
  • Social-Media- und Embedded-Content-Technologien: eingebettete Videos, Karten, Bewertungen, Social-Funktionen und vergleichbare Inhalte Dritter.

33. Cookie-Regeln in der Schweiz, EU/EWR und im Vereinigten Königreich

Schweiz: Wir informieren nach den anwendbaren Vorgaben über Cookies und vergleichbare Technologien und stellen die gesetzlich erforderlichen Kontroll- oder Ablehnungsmöglichkeiten bereit. Soweit eine darüber hinausgehende Einwilligung für die damit verbundene Datenbearbeitung erforderlich ist, holen wir sie ein.

EU/EWR: Informationen auf einem Endgerät werden grundsätzlich nur mit vorheriger Einwilligung gespeichert oder ausgelesen, soweit keine gesetzliche Ausnahme, insbesondere für technisch unbedingt erforderliche Vorgänge, greift. Die Einwilligung muss den anwendbaren DSGVO-Anforderungen entsprechen.

Vereinigtes Königreich: Wir wenden die PECR in der durch den Data (Use and Access) Act 2025 geänderten Fassung an. Neben unbedingt erforderlichen Zwecken können bestimmte gesetzlich definierte Statistik- oder Funktionszwecke unter den jeweiligen Voraussetzungen ohne Einwilligung zulässig sein. Wo keine Ausnahme greift, holen wir die erforderliche Einwilligung ein und stellen die vorgeschriebenen Informationen und Kontrollmöglichkeiten bereit.

34. Cookie-Einwilligungen und Präferenzen

Über das Cookie-Banner oder Consent-Management-Tool können Sie, soweit angeboten und rechtlich erforderlich, Kategorien akzeptieren, ablehnen oder später ändern. Nicht erforderliche einwilligungspflichtige Kategorien werden nicht vorausgewählt. Ein Widerruf wirkt für die Zukunft und ist so einfach wie die Erteilung der Einwilligung. Browser- und Geräteeinstellungen können zusätzliche Kontrollen bieten.

35. Analyse-, Werbe- und Retargeting-Technologien

Analyse- und Marketingtechnologien können Seitenaufrufe, Klicks, Kampagnenbezug, Gerät, Browser, ungefähre Region, Interaktionen und vergleichbare Online-Signale verarbeiten. Marketing- und Retargetingtechnologien können Informationen über Websites, Plattformen, Geräte oder Sitzungen hinweg verknüpfen. Wir aktivieren sie nur auf der nach der jeweiligen Rechtsordnung zulässigen Grundlage.

36. Drittanbieter, eingebettete Inhalte und aktuelle Cookie-Liste

Drittanbieter können je nach Rolle als Auftragsbearbeiter, gemeinsam Verantwortliche oder eigenständig Verantwortliche handeln. Die tatsächlich verwendeten Cookies, Anbieter, Zwecke, Kategorien und Speicherdauern können sich mit der technischen Konfiguration ändern. Die jeweils aktuelle Liste wird über das Cookie-Banner, Consent-Management-Tool oder eine auf der Website bereitgestellte Cookie-Übersicht angezeigt.

37. Datensicherheit, Datenschutz durch Technikgestaltung und Vorfälle

Wir setzen risikoorientierte technische und organisatorische Massnahmen ein, insbesondere Rollen- und Zugriffskontrollen, Authentifizierung, Verschlüsselung beziehungsweise geschützte Übertragung, Secret- und Token-Verwaltung, Protokollierung, Backup- und Wiederherstellungsverfahren, Patch- und Schwachstellenmanagement, kontrollierte Releases, Mandanten- und Berechtigungstrennung sowie Verfahren zur Behandlung von Sicherheitsvorfällen.

Bei Verletzungen des Schutzes personenbezogener Daten erfüllen wir die jeweils anwendbaren Prüf-, Dokumentations-, Melde- und Benachrichtigungspflichten gegenüber Behörden und betroffenen Personen.

38. Datenschutz-Folgenabschätzung und erhöhte Risiken

Bei Bearbeitungen, die voraussichtlich ein hohes Risiko für Persönlichkeit, Grundrechte oder Freiheiten mit sich bringen, führen wir die nach anwendbarem Recht erforderliche Risikoprüfung oder Datenschutz-Folgenabschätzung durch. Dies kann insbesondere bei umfangreichem Profiling, besonders sensiblen Daten, bestimmten Recruiting- oder Beschäftigungssystemen oder anderen besonders eingriffsintensiven automatisierten Verfahren relevant sein.

39. Kinder

Unsere Angebote richten sich grundsätzlich an Erwachsene und geschäftsfähige Personen. Wir erheben nicht bewusst personenbezogene Daten von Kindern für Vertriebs-, Marketing-, Akquise- oder Profilingzwecke. Wenn ein Online-Service voraussichtlich von Kindern genutzt wird, berücksichtigen wir die dafür geltenden zusätzlichen Anforderungen, insbesondere nach UK-Datenschutzrecht und anderen anwendbaren Jugendschutz- und Datenschutzregeln.

40. Änderungen, Aufsichtsbehörden und Kontakt

Wir aktualisieren diese Richtlinie, wenn sich Gesetze, Geschäftsprozesse, digitale Funktionen, Datenquellen, Anbieter, internationale Übermittlungen oder Cookie-Konfigurationen wesentlich ändern. Die aktuelle Fassung wird auf www.vyn.one veröffentlicht. Bei wesentlichen Änderungen stellen wir zusätzliche Hinweise bereit, soweit gesetzlich erforderlich.

In der Schweiz können Sie sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden. Im EU/EWR können Sie sich an die zuständige Datenschutzaufsichtsbehörde wenden. Im Vereinigten Königreich können Sie sich an das Information Commissioner’s Office (ICO) wenden.

Datenschutzkontakt:
VYN Global Distribution GmbH
Oetlingerstrasse 74
4057 Basel
Schweiz
E-Mail: hello@vyn.one