Privacyverklaring
1. Verantwoordelijke instantie
Verantwoordelijke in de zin van artikel 5, onder j), van de DSG en artikel 4, punt 7, van de AVG:
Helvetic Vaultware
Detlef Eling
Hinterbergstrasse 19
6330 Cham
Schweiz
+41 41 553 71 91
2. Algemene informatie over gegevensverwerking
Wij verwerken persoonsgegevens van onze klanten en websitebezoekers alleen voor zover dit nodig is om een goed functionerende website, onze inhoud en onze diensten te kunnen aanbieden. Verwerking vindt alleen plaats als hiervoor een wettelijke grondslag bestaat of als hiervoor toestemming is gegeven.
2.1 Rechtsgrondslagen
Volgens de AVG (art. 31):
Toestemming; nakoming van de overeenkomst; zwaarwegend particulier of openbaar belang; wettelijke verplichting.
Volgens de AVG (art. 6, lid 1):
- lit. a: toestemming
- lit. b: uitvoering van de overeenkomst / precontractuele maatregelen
- lit. c: wettelijke verplichting
- lit. f: gerechtvaardigd belang
2.2 Begrippen
We gebruiken termen als „persoonsgegevens”, „verwerking”, „verantwoordelijke” en „verwerker” in de zin van artikel 5 van de DSG en artikel 4 van de AVG.
3. Gegevensbeveiliging
Wij nemen passende technische en organisatorische maatregelen (art. 8 DSG, art. 32 AVG):
- TLS/HTTPS-versleuteling voor alle gegevensoverdrachten
- Toegangsbeperkingen voor bevoegde personen
- Regelmatige updates van de gebruikte software
- Versleutelde gegevensback-ups
4. Serverlogbestanden
Wanneer de website wordt bezocht, worden door de hostingprovider technisch noodzakelijke gegevens in logbestanden vastgelegd:
- IP-adres (verkort of volledig)
- Datum en tijdstip van het bezoek
- Bezochte pagina/bestand
- Overgedragen gegevensvolume
- Verwijzende URL
- Browsertype, versie, besturingssysteem
Doel: storingsvrije werking, afweer tegen aanvallen, foutanalyse.
Rechtsgrondslag: art. 31, lid 2, onder d), DSG / art. 6, lid 1, onder f), AVG (gerechtvaardigd belang).
Bewaarperiode: doorgaans 7–90 dagen (zie de opmerking bij CONTROLEREN hieronder).
Hoest: hosttech GmbH, Seestrasse 15a, 8805 Richterswil, Schweiz.
⚠️ PRÜFUNG: Konkrete Speicherdauer wird beim Hoster erfragt.
5. Cookies en soortgelijke technologieën
5.1 Wat zijn cookies?
Cookies zijn kleine tekstbestanden die bij een bezoek aan onze website op uw apparaat worden opgeslagen. Vergelijkbare technologieën (lokale opslag, sessieopslag, pixels) worden op dezelfde manier behandeld.
5.2 Toestemmingsbeheer
Wij gebruiken de plug-in Complianz als tool voor toestemmingsbeheer. Functioneel noodzakelijke cookies worden zonder toestemming geplaatst (art. 31, lid 2, onder a) DSG, art. 6, lid 1, onder f) AVG). Alle niet-noodzakelijke cookies worden pas geplaatst nadat u hier actief toestemming voor hebt gegeven. Complianz is in de banner geconfigureerd op opt-in. Functionele cookies zijn altijd actief; statistische en marketingcategorieën zijn bij het eerste bezoek niet vooraf geselecteerd. Bezoekers kunnen deze actief accepteren, weigeren of individuele instellingen opslaan.
U kunt uw toestemming op elk moment intrekken via de link ‘Cookie-instellingen’ in de voettekst van de website.
5.3 Gebruikte cookies
Opmerking: De onderstaande lijst is gebaseerd op de plug-ins die momenteel in gebruik zijn. Het wordt aanbevolen om vóór publicatie een cookiescan uit te voeren om de exacte cookienamen, geldigheidsduur en waarden te controleren (instructies: Browser DevTools → Application → Cookies, of in het Complianz-dashboard).
Functioneel (verplicht, zonder toestemming)
| Cookie | Aanbieder | Doel | Looptijd |
| wordpress_logged_in_* | sticksafe.ch | Login-Session Backend | Session |
| wp-settings-*, wp-settings-time-* | sticksafe.ch | WordPress-instellingen | 1 jaar |
| woocommerce_cart_hash | sticksafe.ch | Inhoud van het winkelmandje | Session |
| woocommerce_items_in_cart | sticksafe.ch | Aantal artikelen in het winkelmandje | Session |
| wp_woocommerce_session_* | sticksafe.ch | Winkelwagen-sessie | 2 dagen |
| pll_language | sticksafe.ch (Polylang) | Taalvoorkeur | 1 jaar |
| cmplz_* (mehrere) | sticksafe.ch (Complianz) | Opslag van de toestemmingsstatus | 1 jaar |
| __stripe_mid | Stripe | Fraudepreventie bij het afrekenen | 1 jaar |
| __stripe_sid | Stripe | Fraudepreventie (sessie) | 30 minuten |
Statistiek / Marketing (alleen met toestemming)
De volgende cookies en vergelijkbare technologieën worden alleen geplaatst nadat u hier actief toestemming voor hebt gegeven. Statistische cookies worden gebruikt om het bereik te meten. Marketingcookies worden gebruikt om de effectiviteit van advertentiecampagnes en het aantal conversies te meten.
| Cookie / Anbieter | Zweck | Laufzeit | Drittland |
_pmw_session_data, _pmw_persistent_data / Pixel Manager for WooCommerce | Beheer en overdracht van marketing-/conversie-events in de WooCommerce-winkel | Sessie of afhankelijk van de configuratie | Afhankelijk van de gekoppelde dienst, met name Google/VS |
| _ga, _ga_*, _gid (Google Analytics 4) | Bereikmeting, conversietracking | tot 2 jaar | USA |
| _gcl_au, _gcl_aw (Google Ads) | Conversietracking, remarketing | 90 dagen | USA |
Google Analytics 4
Wij gebruiken Google Analytics 4 om het gebruik van onze website te analyseren. De integratie verloopt via Complianz en wordt pas geactiveerd nadat u toestemming hebt gegeven in de categorie „Statistieken“. Google Analytics kan informatie verwerken over het gebruik van de website, technische browser- en apparaatgegevens, evenals verkorte IP-gegevens of IP-gegevens die bij GA4 niet permanent worden opgeslagen.
Google Ads Conversion Tracking
Wij gebruiken Google Ads Conversion Tracking om het succes van onze advertentiecampagnes te meten, met name om aankoopconversies in de WooCommerce-winkel te registreren. De integratie van Google Ads Conversion Tracking gebeurt via de plug-in “Pixel Manager for WooCommerce” van SweetCode. De plug-in is gekoppeld aan Complianz; de modus voor uitdrukkelijke toestemming is geactiveerd. Google Ads Conversion Tracking wordt daarom pas geactiveerd in de categorie “Marketing” nadat u uw toestemming hebt gegeven.
Momenteel zijn in Pixel Manager for WooCommerce de volgende diensten geconfigureerd:
- Google Ads-conversie-ID
- Google Ads-label voor aankoopconversies
Verwerkte gegevens
Bij gebruik van Google Analytics 4 en Google Ads-conversietracking kunnen met name de volgende gegevens worden verwerkt:
- IP-adres of IP-gerelateerde technische gegevens
- Browser- en apparaatgegevens
- Bezochte pagina’s en producten
- Klik- en bestelgedrag, bijvoorbeeld ‘Toevoegen aan winkelwagen’, ‘Afrekenen’ en ‘Aankoop’
- Bestelbedrag en bestelnummer
- Technische cookie- en apparaat-ID’s
- Eventueel gebruikers-ID bij ingelogde klanten
Rechtsgrondslag: De verwerking vindt plaats op basis van uw toestemming overeenkomstig artikel 31, lid 1, van de DSG en artikel 6, lid 1, onder a), van de AVG. U kunt uw toestemming te allen tijde intrekken of wijzigen via de link „Toestemming beheren“ of „Cookie-instellingen“.
Overdracht naar een derde land
Google kan persoonsgegevens naar de VS doorgeven. Google LLC is naar eigen zeggen gecertificeerd volgens het EU-VS-kader voor gegevensbescherming en het Zwitsers-VS-kader voor gegevensbescherming; de certificering is ook opgenomen in het officiële register van het kader voor gegevensbescherming. Daarnaast kunnen standaardcontractbepalingen en andere passende waarborgen worden toegepast.
Privacyverklaring van de aanbieder:
Google: https://policies.google.com/privacy
Verwerking in het kader van het bestelproces
6.1 Welke gegevens?
Wanneer u een bestelling plaatst bij sticksafe.ch, verwerken wij:
- Voor- en achternaam
- Factuur- en afleveradres
- E-mailadres
- Eventueel telefoonnummer
- Bestelgegevens (product, hoeveelheid, prijs)
- Betalingsgegevens (zie 7.1)
- IP-adres en datum/tijdstip van de bestelling
- Eventueel gegenereerde activeringstokens (plug-in „StickSafe Tokens”)
6.2 Doel
Contractafhandeling, levering, facturering, boekhouding, klantenservice, naleving van wettelijke bewaarplichten, het genereren van tokens voor de activering van de software.
6.3 Rechtsgrondslag
- Art. 31, lid 2, onder a), DSG / Art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst)
- Art. 31, lid 2, onder c), DSG / Art. 6, lid 1, onder c), AVG (wettelijke verplichting – boekhouding)
6.4 Bewaarperiode
- Bewaartermijn bestelgegevens: 10 jaar (art. 958f OR / § 147 AO voor klanten in Duitsland)
- Klantaccount: totdat het account wordt verwijderd
- Activeringstoken: voor de duur van het actieve gebruik; de koppeling aan de bestelling blijft bestaan ter voorkoming van misbruik
6.5 Activeringstoken (plug-in „StickSafe Tokens”)
Om de StickSafe-software te activeren, wordt bij de bestelling een unieke activeringstoken gegenereerd. De token wordt op onze servers opgeslagen in combinatie met het bestelnummer. Er vindt geen doorgifte aan derden plaats. De token dient ter voorkoming van misbruik (meervoudige activering) en voor licentievalidatie.
7. Externe dienstverleners (orderverwerking)
7.1 Stripe (betalingsverwerking)
Aanbieder: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ierland (voor klanten uit de EU en Zwitserland); moedermaatschappij: Stripe, Inc., 354 Oyster Point Boulevard, South San Francisco, CA 94080, VS.
Gebruikte plug-ins: „WooCommerce Stripe-Gateway” (betalingsverwerking) en „Stripe Tax – Sales tax automation for WooCommerce” (automatische belastingberekening).
Overgedragen gegevens:
- Naam, e-mailadres, factuur- en afleveradres
- Betaalgegevens (het kaartnummer wordt rechtstreeks naar Stripe verzonden – wij ontvangen het kaartnummer niet in leesbare vorm)
- Bedrag van de bestelling, bestelnummer, bestelde artikelen
- IP-adres, apparaatgegevens (fraudepreventie)
- voor Stripe Tax bovendien: afleveradres + productcategorieën voor realtime belastingberekening
Doel: betalingsverwerking, fraudepreventie, automatische berekening van btw.
Rechtsgrondslag: art. 31, lid 2, onder a), DSG / art. 6, lid 1, onder b), AVG (nakoming van een overeenkomst); voor de berekening van de belasting bovendien art. 6, lid 1, onder c), AVG (wettelijke verplichting).
Verwerking in opdracht: Er is een gegevensverwerkingsovereenkomst gesloten met Stripe (Stripe DPA, online te vinden in het Stripe-dashboard).
Doorgifte naar derde landen: Stripe kan gegevens naar de VS doorgeven. Rechtsgrondslag: EU-modelcontractbepalingen + EU-VS-kader voor gegevensbescherming (Stripe is gecertificeerd).
Privacyverklaring van Stripe: https://stripe.com/de/privacy
7.2 Hosting
Hoest: hosttech GmbH, Seestrasse 15a, 8805 Richterswil, Schweiz.
Doel: het beschikbaar stellen van de website, het leveren van digitale inhoud (downloaden van software, activeringstoken).
Rechtsgrondslag: art. 31, lid 2, onder a), DSG / art. 6, lid 1, onder f), AVG.
Verwerking in opdracht: Er is een overeenkomst voor gegevensverwerking gesloten met de hostingprovider.
7.3 Back-up maken
Om de website en de onderliggende database te beveiligen, worden er door onze hostingprovider hosttech automatische back-ups gemaakt. Volgens hosttech worden er elke 24 uur automatische volledige back-ups van alle bestanden op de hostingservers gemaakt. Deze blijven maximaal zeven dagen beschikbaar.
Back-ups kunnen persoonsgegevens van klanten bevatten, met name bestelgegevens, klantgegevens, accountgegevens en technische loggegevens.
Doel: herstel van de website bij storingen, bescherming tegen gegevensverlies, gegevensbeveiliging en technisch onderhoud.
Rechtsgrondslag: art. 31, lid 2, onder d), van de Duitse wet op de gegevensbescherming (DSG) en art. 6, lid 1, onder f), van de Algemene Verordening Gegevensbescherming (AVG). Ons gerechtvaardigd belang ligt in de veilige en stabiele werking van de website en in de mogelijkheid om deze te herstellen in geval van een storing.
Bewaarperiode: Volgens hosttech blijven de automatische back-ups van de hostingprovider maximaal zeven dagen beschikbaar. Handmatig gemaakte back-ups, bijvoorbeeld in het kader van onderhoud, updates of migraties, worden slechts zo lang bewaard als nodig is voor het betreffende doel en worden daarna verwijderd.
7.3 Google Fonts
De lettertypen die op onze website worden gebruikt, worden lokaal op onze eigen webserver geladen. Bij het laden van de lettertypen wordt geen verbinding gemaakt met Google Fonts of een andere externe leverancier van lettertypen. Er worden dan ook geen persoonsgegevens aan Google doorgegeven als gevolg van het laden van de lettertypen.
8. Doorgifte naar derde landen
Voor zover persoonsgegevens worden doorgegeven aan landen buiten Zwitserland en de EER, gebeurt dit alleen indien
- er een adequaatheidsbesluit is (bijv. het EU-VS-kader voor gegevensbescherming voor gecertificeerde ondernemingen),
- er standaardcontractbepalingen (SCC’s) met de ontvanger zijn overeengekomen, of
- er uitdrukkelijke toestemming van de betrokkene is (art. 17 DSG / art. 49 AVG).
Het gaat hierbij met name om gegevensoverdrachten naar de VS (Stripe, eventueel Google, Meta, Microsoft, Pinterest) en eventueel naar China (TikTok, voor zover de pixel actief is).
Lijst van landen die door de EDÖB als passend zijn aangemerkt: https://www.edoeb.admin.ch/edoeb/de/home/datenschutz/handel-und-wirtschaft/uebermittlung-ins-ausland.html
9. Contact opnemen
Als u per e-mail of telefonisch contact met ons opneemt, verwerken wij de door u verstrekte gegevens om uw verzoek in behandeling te nemen. Hierbij kan het met name gaan om de volgende gegevens:
- Naam, indien opgegeven
- E-mailadres
- Telefoonnummer, indien opgegeven
- Inhoud van uw verzoek
- Tijdstip van contactopname
- Overige gegevens die u ons vrijwillig verstrekt
De verwerking vindt plaats om uw verzoek te beantwoorden, om met u te communiceren en, indien van toepassing, om precontractuele maatregelen te nemen of om een bestaande contractuele relatie af te wikkelen.
Rechtsgrondslag: art. 31, lid 2, onder a), van de DSG en art. 6, lid 1, onder b), van de AVG, voor zover het contact verband houdt met een overeenkomst of precontractuele maatregelen. In alle overige gevallen vindt de verwerking plaats op basis van ons gerechtvaardigd belang bij de correcte afhandeling van uw verzoek overeenkomstig art. 31, lid 2, onder d) DSG en art. 6, lid 1, onder f) AVG.
Bewaartermijn: Uw verzoek wordt zo lang bewaard als nodig is voor de afhandeling ervan. Algemene verzoeken worden doorgaans uiterlijk na 24 maanden verwijderd, tenzij wettelijke bewaarplichten dit verhinderen. Correspondentie die relevant is voor contracten of zakelijke aangelegenheden kan op grond van wettelijke bewaarplichten tot 10 jaar worden bewaard.
10. Meertaligheid (plug-in „Polylang”)
De website is beschikbaar in meerdere talen. Om uw taalvoorkeur te beheren, slaan we de cookie pll_language op (zie 5.3). Er vindt geen doorgifte aan derden plaats.
11. Uw rechten
Als betrokkene hebt u de volgende rechten:
- Recht op informatie (art. 25 DSG / art. 15 AVG)
- Rectificatie (art. 32 DSG / art. 16 AVG)
- Verwijdering (art. 32 DSG / art. 17 AVG), voor zover er geen bewaarplicht is die dit in de weg staat
- Beperking van de verwerking (art. 18 AVG)
- Draagbaarheid van gegevens (art. 28 DSG / art. 20 AVG)
- Bezwaar tegen verwerking op basis van gerechtvaardigde belangen (art. 30 DSG / art. 21 AVG)
- Intrekking van toestemmingen met werking voor de toekomst (art. 31, lid 1, DSG / art. 7, lid 3, AVG)
Neem voor het indienen van een claim contact op met: info@sticksafe.ch
Wij kunnen om een identiteitsbewijs vragen om er zeker van te zijn dat de informatie aan de bevoegde persoon wordt verstrekt.
12. Recht op beroep
Betrokkenen die in Zwitserland wonen:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, 3003 Bern
Betrokkenen die in de EER wonen:
Toezichthoudende autoriteit van het land waar de betrokkene woont.
13. Geautomatiseerde besluitvorming / profilering
Er wordt geen volledig geautomatiseerde individuele beslissing genomen die rechtsgevolgen voor u heeft of u op vergelijkbare wijze aanzienlijk benadeelt.
Er vindt met name geen geautomatiseerde kredietwaardigheidscontrole plaats, evenmin als geautomatiseerde scoring, geautomatiseerde afwijzing van bestellingen of geautomatiseerde prijsbepaling op basis van persoonlijke kenmerken.
Bij het gebruik van Google Analytics 4 en Google Ads kunnen, na uw toestemming, gepseudonimiseerde gebruiks-, gebeurtenis- en conversiegegevens worden verwerkt. Deze verwerking dient voor het meten van het bereik, het analyseren van het websitegebruik en het meten van het succes van advertentiecampagnes. Dit leidt niet tot een geautomatiseerde individuele beslissing in de zin van art. 21 DSG of art. 22 AVG.
U kunt uw toestemming voor statistische en marketingdiensten te allen tijde intrekken of wijzigen via de link „Toestemming beheren“ of „Cookie-instellingen“.
14. Wijziging van dit privacybeleid
Wij passen dit privacybeleid aan zodra wijzigingen in onze gegevensverwerking dit noodzakelijk maken. De versie die op het moment van uw bezoek beschikbaar is, is van toepassing.
Stand: mei 2026
