Datenschutz
Letzte Aktualisierung: 19.03.2026
Datenschutzrichtlinie
Einführung
DGE Concept SàRL, Herausgeber der CandleSafe.ch-Plattform, verpflichtet sich, die Privatsphäre und personenbezogenen Daten ihrer Nutzer zu schützen. Diese Datenschutzrichtlinie beschreibt transparent, welche Daten gesammelt werden, warum, wie sie verwendet, gespeichert und geschützt werden und welche Rechte Sie haben.
Diese Richtlinie gilt für alle Dienste der CandleSafe.ch-Plattform, zugänglich unter https://candlesafe.ch, sowie für alle E-Mail-Kommunikation im Zusammenhang mit Ihrem Konto.
Art. 1 Verantwortlicher für die Datenverarbeitung
| Unternehmen | DGE Concept SàRL |
| Tätigkeit | SaaS-Herausgeber — Erstellung regulatorischer CLP/REACH-Dokumente |
| Geschäftssitz | Rue du Village 8b, 1273 Arzier-Le Muids (Waadt), Schweiz |
| Kontakt-E-Mail | contact@candlesafe.ch |
| Kontaktformular | https://candlesafe.ch/contact |
Art. 2 Gesammelte Daten und Zwecke
2.1 — Überblick
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Kontoerstellung, Authentifizierung, Benachrichtigungen, Support | Vertragserfüllung (Art. 6.1.b DSGVO) |
| Name des Unternehmens / Ateliers | Identifikation, Personalisierung | Vertragserfüllung (Art. 6.1.b DSGVO) |
| Gewählte Sprache und Währung | Personalisierte Anzeige | Vertragserfüllung (Art. 6.1.b DSGVO) |
| Eingegebene Formulierungen & Konzentrationen | Erstellung von SDB und CLP-Etiketten | Vertragserfüllung (Art. 6.1.b DSGVO) |
| Hochgeladene Lieferanten-SDB | Extraktion von CLP-Daten für regulatorische Berechnung | Vertragserfüllung (Art. 6.1.b DSGVO) |
| Generierte Dokumente (SDB, CLP) | Speicherung und Bereitstellung | Vertragserfüllung (Art. 6.1.b DSGVO) |
| Abonnement-Historie | Geschäftsverwaltung, Abrechnung, Kontingente | Rechtliche Verpflichtung + Vertrag (Art. 6.1.b/c DSGVO) |
| IP-Adresse, Verbindungsprotokolle | Sicherheit, Betrugserkennung, Debugging | Berechtigte Interessen (Art. 6.1.f DSGVO) |
| Browser, Betriebssystem | Technische Kompatibilität, Service-Verbesserung | Berechtigte Interessen (Art. 6.1.f DSGVO) |
| Geöffnete E-Mails / Klicks (falls zutreffend) | Messung der Kommunikationseffektivität | Einwilligung (Art. 6.1.a DSGVO) |
2.2 — NICHT gesammelte Daten
- Kreditkartennummern oder Zahlungsdaten (Verarbeitung an Zahlungsdienstleister delegiert)
- Gesundheitsdaten oder sensible Daten im Sinne von Artikel 9 der DSGVO
- Präzise Standortdaten (GPS)
- Daten aus sozialen Netzwerken ohne ausdrückliche Einwilligung
- Daten von Minderjährigen (die Plattform ist volljährigen Fachleuten vorbehalten)
Art. 3 Vertraulichkeit handwerklicher Formulierungen
Die auf CandleSafe.ch eingegebenen Produktformulierungen (Duftkompositionnen, Konzentrationen, handwerkliche Rezepte) stellen Geschäftsgeheimnisse des Nutzers dar. DGE Concept SàRL verpflichtet sich formell zu :
- diese Daten niemals mit Dritten, Konkurrenten oder Geschäftspartnern zu teilen ;
- sie niemals für Marktanalysen, Benchmarking oder andere kommerzielle Zwecke als die Erbringung der Dienstleistung zu verwenden ;
- sie niemals zu verkaufen, abzutreten oder in irgendeiner Form zu verwerten.
Diese Daten werden ausschließlich zur Erstellung der vom Nutzer angeforderten regulatorischen Dokumente verarbeitet.
Art. 4 Datenweitergabe und Empfänger
4.1 — Allgemeiner Grundsatz: kein Verkauf von Daten
DGE Concept SàRL verkauft, vermietet oder gibt niemals die personenbezogenen Daten ihrer Nutzer zu kommerziellen Zwecken an Dritte weiter.
4.2 — Technische Auftragsverarbeiter
Im strikten Rahmen der Erbringung der Dienstleistung können bestimmte technische Dienstleister als Auftragsverarbeiter im Sinne der DSGVO auf einen Teil der Daten zugreifen. Diese Auftragsverarbeiter sind vertraglich zu denselben Vertraulichkeits- und Sicherheitsverpflichtungen verpflichtet :
- Hosting und Server-Infrastruktur (Europa / Schweiz)
- Zahlungsdienstleister (sichere Transaktionsverarbeitung — kein Zugriff auf Formulierungen)
- Transaktions-E-Mail-Dienst (Benachrichtigungen, Bestätigungen)
- API / Künstliche Intelligenz-Anbieter (verwendet zur Datenextraktion aus Lieferanten-SDB in nicht-standardisierten Formaten, Dokumentenübersetzung und regulatorischen Leitfäden — Daten werden punktuell verarbeitet und vom Anbieter nicht über die unmittelbare Verarbeitung hinaus gespeichert)
4.3 — Übertragungen außerhalb der EU/Schweiz
Sollten Daten in Drittländer übertragen werden müssen, die über kein anerkannt angemessenes Schutzniveau verfügen, verpflichtet sich der Herausgeber, angemessene Garantien einzusetzen (Standardvertragsklauseln der Europäischen Kommission, Angemessenheitsbeschluss, etc.).
4.4 — Rechtliche Behörden
Der Herausgeber kann verpflichtet sein, personenbezogene Daten an zuständige Behörden auf rechtlich begründete gerichtliche oder behördliche Anordnung offenzulegen. In diesem Fall wird der Herausgeber den Nutzer soweit gesetzlich zulässig informieren.
Art. 5 Aufbewahrungsdauer
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Kontodaten (E-Mail, Unternehmen) | Dauer des aktiven Abonnements + 12 Monate nach Kontoschließung |
| Formulierungen und generierte Dokumente | 74 Tage pro Dokument (Lebenszyklus AGB Art. 5) |
| Hochgeladene Lieferanten-SDB | Für die Generierung erforderliche Dauer, dann automatische Löschung |
| Abrechnungsdaten und Abonnement-Historie | 10 Jahre (schweizerische Buchführungspflichten — OR Art. 958f) |
| Verbindungsprotokolle und technische Daten | 12 rollende Monate |
| Support-E-Mails | 3 Jahre ab der letzten Interaktion |
Nach Ablauf dieser Fristen werden die Daten endgültig gelöscht oder unwiderruflich anonymisiert.
Art. 6 Datensicherheit
6.1 — Technische Maßnahmen
- Verschlüsselung der Kommunikation während der Übertragung (HTTPS/TLS)
- Verschlüsselung sensibler Daten im Ruhezustand
- Sichere Authentifizierung mit Passwort-Hashing (bcrypt)
- Datenzugriff beschränkt auf autorisiertes Personal (Prinzip der geringsten Berechtigung)
- Regelmäßige und sichere Backups
- Zugriffsüberwachung und Anomalieerkennung
6.2 — Organisatorische Maßnahmen
- Zugriff auf Produktionsdaten beschränkt auf streng notwendige Entwickler
- Vertraulichkeitsverpflichtung aller Dienstleister mit Datenzugriff
- Regelmäßige Überprüfung der Zugriffsrechte
6.3 — Bei Datenschutzverletzungen
Bei einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für die Rechte und Freiheiten der betroffenen Personen zur Folge hat, verpflichtet sich der Herausgeber, die zuständige Aufsichtsbehörde innerhalb von 72 Stunden zu benachrichtigen (Art. 33 DSGVO) und die betroffenen Nutzer schnellstmöglich zu informieren (Art. 34 DSGVO).
Art. 7 Cookies und Tracker
7.1 — Unbedingt erforderliche Cookies
Die Plattform verwendet für das Funktionieren der Dienstleistung unbedingt erforderliche Cookies (Authentifizierungssitzung, Sprach- und Währungseinstellungen, CSRF-Sicherheitstoken). Diese Cookies erfordern keine vorherige Einwilligung.
7.2 — Analytische Cookies
Cookies zur Reichweitenmessung werden nur mit vorheriger und ausdrücklicher Einwilligung des Nutzers über das Einwilligungsbanner aktiviert. Der Nutzer kann seine Einwilligung jederzeit widerrufen.
7.3 — Keine Werbe-Cookies
CandleSafe.ch verwendet keine Werbe-Cookies, Verhaltens-Tracking oder Marketing-Targeting von Dritten. Für die vollständige Übersicht der verwendeten Cookies konsultieren Sie unsere Cookie-Richtlinie.
Art. 8 Automatische E-Mails und Kommunikation
Im Rahmen des Dienstes sendet der Herausgeber folgende automatische Kommunikationen :
- Bestätigungs-E-Mails für Konto und Abonnement
- Benachrichtigungen zum Dokumentenlebenszyklus (Tag+60 : 14 Tage vor Löschung ; Tag+71 : 3 Tage vor Löschung)
- Erinnerungen vor Ablauf des Abonnements
- Support-E-Mails als Antwort auf Nutzeranfragen
- Benachrichtigungen über wesentliche Updates der AGB / Datenschutzrichtlinie
Transaktionale E-Mails im Zusammenhang mit der Vertragserfüllung können nicht abbestellt werden, da sie für das ordnungsgemäße Funktionieren des Dienstes erforderlich sind.
Art. 9 Rechte der betroffenen Personen
9.1 — Ihre Rechte
Gemäß RGPD (EU) 2016/679 und dem schweizerischen nLPD haben Sie folgende Rechte :
| Recht | Beschreibung | Referenz |
|---|---|---|
| Auskunft | Bestätigung erhalten, dass Sie betreffende Daten verarbeitet werden, und eine Kopie davon erhalten | Art. 15 RGPD / Art. 25 nLPD |
| Berichtigung | Korrektur unrichtiger oder unvollständiger Daten verlangen | Art. 16 RGPD |
| Löschung | Löschung Ihrer Daten unter bestimmten Bedingungen verlangen | Art. 17 RGPD / Art. 32 nLPD |
| Datenübertragbarkeit | Ihre Daten in einem strukturierten und maschinenlesbaren Format erhalten | Art. 20 RGPD |
| Widerspruch | Der auf berechtigte Interessen gestützten Verarbeitung widersprechen | Art. 21 RGPD |
| Einschränkung | Vorübergehende Aussetzung der Verarbeitung verlangen | Art. 18 RGPD |
| Widerruf der Einwilligung | Jederzeit, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu beeinträchtigen | — |
9.2 — Wie Sie Ihre Rechte ausüben
Richten Sie Ihre Anfrage an contact@candlesafe.ch oder über das Kontaktformular. Der Herausgeber verpflichtet sich, innerhalb einer maximalen Frist von einem (1) Monat zu antworten (diese Frist kann bei komplexen Anfragen auf drei Monate verlängert werden, mit vorheriger Information).
9.3 — Beschwerderecht bei der Aufsichtsbehörde
- Schweiz : Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) — www.edoeb.admin.ch
- Europäische Union : die zuständige Aufsichtsbehörde in Ihrem Wohnsitzland (z.B. CNIL für Frankreich, BfDI für Deutschland)
Art. 10 Anwendbares Recht
Diese Datenschutzrichtlinie unterliegt schweizerischem Recht (nLPD) und europäischem Recht (RGPD), soweit anwendbar. Bei Konflikten zwischen diesen beiden Regelwerken hat die für den Nutzer günstigere Regel Vorrang.
Art. 11 Änderungen der Richtlinie
Der Herausgeber behält sich das Recht vor, diese Datenschutzrichtlinie jederzeit zu ändern, um rechtliche, regulatorische oder technische Entwicklungen widerzuspiegeln. Bei wesentlichen Änderungen wird der Nutzer per E-Mail mit einer Vorlaufzeit von dreißig (30) Tagen informiert. Die gültige Version ist immer unter der Adresse https://candlesafe.ch/confidentialite abrufbar.
Weitere rechtliche Seiten: