2. Welche Daten wir bearbeiten
Wir bearbeiten die Daten, die für den Betrieb des Shops, die Bearbeitung deiner Anfrage und die Erfüllung deiner Bestellung erforderlich sind.
- Kontakt- und Lieferdaten wie Name, E-Mail-Adresse, Telefonnummer sowie Rechnungs- und Lieferadresse.
- Warenkorb-, Bestell-, Zahlungsstatus-, Versand-, Rabatt- und Supportdaten.
- Produktwahl und Personalisierungsangaben wie Farbe, Grösse, optionale Texte, Freigabewunsch und Zusatzinfos.
- Die freiwillige Auswahl, ob Amorli die fertige Stickerei auf TikTok oder Instagram zeigen darf, sowie eine freiwillige Angabe dazu, wie du Amorli gefunden hast.
- Das für die Stickvorlage hochgeladene Referenzbild sowie technische Dateimerkmale. Der ursprüngliche Dateiname wird nicht gespeichert.
- Freiwillig eingereichte Produktbewertungen mit Vorname oder Pseudonym, Text, Bewertung und bis zu drei Bewertungsfotos.
- Technische Daten wie IP-Adresse, Zeitpunkt, Browser-/Geräteinformationen, Server-Logs, Sicherheitsereignisse und Consent-Einstellungen.
- Streng begrenzte, PII-freie Commerce-Events, sofern Analytics nach Einwilligung aktiviert ist.
3. Zwecke der Bearbeitung
Wir verwenden die Daten zur Anzeige des Shops, Preis- und Bestandsberechnung, sicheren Personalisierung, Zahlungsabwicklung, Herstellung, Lieferung, Kundenkommunikation, Betrugs- und Missbrauchsprävention, Fehleranalyse sowie zur Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten.
Personalisierungsbilder werden ausschliesslich für die bestellte Gestaltung, Produktion, eine vereinbarte Designfreigabe und die Bearbeitung unmittelbar damit verbundener Qualitätsfälle verwendet.
Nur wenn du die separate, standardmässig ausgeschaltete Social-Media-Freigabe aktivierst, darf Amorli Fotos oder Videos der fertigen Stickerei veröffentlichen. Das private Referenzbild, dein Name und deine Bestelldaten werden nicht veröffentlicht. Du kannst die Einwilligung für die künftige Verwendung jederzeit per E-Mail widerrufen.
Die freiwillige Antwort auf die Frage, wie du Amorli gefunden hast, wird der Bestellung zugeordnet und zur Auswertung unserer Vertriebskanäle verwendet. Sie hat keinen Einfluss auf Bestellung, Zahlung oder Lieferung.
Produktbewertungen und freiwillige Bewertungsfotos werden zur Missbrauchsprüfung, Moderation und – erst nach Freigabe – zur öffentlichen Darstellung beim bewerteten Produkt bearbeitet.
4. Shop, Datenbank und Betrieb
Medusa verwaltet Produkte, Varianten, CHF-Preise, Bestand, Warenkörbe, Promotions, Zahlungsstatus und Bestellungen. Die Daten werden in einer selbst betriebenen Postgres-Datenbank gespeichert; Redis unterstützt Ereignisse, Sperren und Hintergrundaufgaben.
Die Anwendung wird über Dokploy auf einer von Amorli verwalteten Hosting-Infrastruktur betrieben. Der Zugriff auf die Betriebsumgebung ist auf berechtigte Personen und die für den Betrieb erforderlichen Dienstleister beschränkt.
5. Zahlungen
Zahlungen werden durch Stripe abgewickelt. Amorli speichert keine vollständigen Kartendaten. Stripe erhält die für Zahlung, Betrugsprävention und gesetzliche Pflichten erforderlichen Daten und zeigt nur die für Gerät, Land, Währung und Betrag verfügbaren Zahlungsmethoden an.
Stripe bearbeitet Zahlungsdaten als eigenständiger Dienstleister nach seinen Datenschutzbedingungen. Dabei können Daten in Ländern ausserhalb der Schweiz oder des Europäischen Wirtschaftsraums bearbeitet werden; Stripe setzt hierfür die nach seinen Bedingungen vorgesehenen Schutzmechanismen ein.
6. Personalisierungsbilder und Löschung
Referenzbilder werden privat gespeichert. Der Browser und öffentliche Shop erhalten keine dauerhafte Speicher-URL. Der Zugriff ist auf authentifizierte Mitarbeitende beschränkt, die ihn für Gestaltung, Produktion oder einen verbundenen Qualitätsfall benötigen.
Die private Quelldatei wird spätestens 30 Tage nach dem Upload automatisiert gelöscht. Bei lokaler Speicherung übernimmt dies ein täglicher Cleanup-Job; bei S3-kompatibler Speicherung eine auf den Personalisierungs-Prefix begrenzte Lifecycle-Regel.
Katalogbilder sind von dieser Löschung ausgeschlossen. Bereits erstellte verschlüsselte Backups können eine gelöschte Datei bis zum Ablauf ihres begrenzten Aufbewahrungszeitraums enthalten; sie wird nicht wieder in den aktiven Bestand übernommen.
7. Bewertungen und Bewertungsfotos
Eine Bewertung wird erst nach manueller Moderation veröffentlicht. Der angegebene Vorname oder das Pseudonym, die Sternebewertung, der Text und freigegebene Fotos sind danach öffentlich sichtbar. E-Mail-Adresse, Telefonnummer und ursprüngliche Dateinamen dürfen nicht Teil der Bewertung sein.
Bewertungsfotos werden vollständig dekodiert, ohne eingebettete EXIF-/Standort-/Autorenmetadaten als komprimierte WebP-Dateien neu gespeichert und bis zur Freigabe privat gehalten. Der öffentliche Shop liefert die Bilddatei nur aus, solange die zugehörige Bewertung veröffentlicht ist.
Nicht moderierte Einreichungen mit Fotos und ihre Bilder werden nach 30 Tagen verworfen. Bei Ablehnung werden die Bilder gelöscht; veröffentlichte Bilder bleiben grundsätzlich so lange gespeichert wie die Bewertung. Bei einer berechtigten Löschanfrage entfernen wir die Daten aus dem aktiven Bestand; verschlüsselte Backups können vorübergehende Kopien bis zum Ablauf ihres begrenzten Aufbewahrungszeitraums enthalten.
8. E-Mail und Support
Bestell-, Zahlungs-, Versand-, Designfreigabe- und Supportnachrichten können über Resend versendet werden. Dabei werden insbesondere Empfängeradresse, Betreff, Nachricht, Zustellstatus und technisch erforderliche Metadaten verarbeitet.
Für Supportanfragen verwenden wir [email protected]. Inhalt und Anhänge einer Anfrage werden nur so lange gespeichert, wie es für die Bearbeitung, erforderliche Nachweise und gesetzliche Aufbewahrungspflichten notwendig ist.
9. Cookies und Analytics
Technisch notwendige Cookies oder gleichwertige Speichermechanismen halten Warenkorb, Checkout-Sicherheit, Sprache und Consent-Einstellungen aufrecht.
Nicht notwendige Analytics- oder Marketing-Technologien werden erst nach der erforderlichen Einwilligung aktiviert. Analytics darf keine E-Mail, Telefonnummer, Adresse, Kunden-, Warenkorb-, Bestell- oder Datei-ID, keinen Dateinamen und keine Personalisierungsangabe enthalten.
10. Empfänger und internationale Übermittlungen
Daten erhalten nur die für Betrieb und Erfüllung erforderlichen Anbieter und Personen, insbesondere Hosting, Stripe, Resend, Versanddienstleister und gegebenenfalls ein S3-/Backup-Anbieter.
Soweit ein Empfänger Daten ausserhalb der Schweiz oder des Europäischen Wirtschaftsraums bearbeitet, stützen wir die Übermittlung auf einen Angemessenheitsbeschluss, geeignete Vertragsgarantien oder eine andere zulässige Grundlage.
11. Sicherheit und Betroffenenrechte
Wir setzen angemessene technische und organisatorische Massnahmen ein. Keine Übertragung oder Speicherung kann jedoch absolute Sicherheit garantieren.
Anfragen zu Auskunft, Berichtigung, Löschung, Einschränkung, Datenherausgabe, Widerspruch oder zum Widerruf einer Einwilligung können an [email protected] gerichtet werden. Wir können einen geeigneten Identitätsnachweis verlangen; Umfang und Ausnahmen richten sich nach dem anwendbaren Datenschutzrecht.
