Datenschutz
1. Allgemeine Grundsätze
1,1 Le Strike Park SA (im Folgenden «die Gesellschaft» oder «Raiffeisen Parc genannt») legt größte Bedeutung auf die Vertraulichkeit, den Schutz und die Sicherheit der personenbezogenen Daten ihrer Nutzer, Kunden und Besucher.
1.2 Die vorliegende Datenschutzbestimmungen (im Folgenden «die Richtlinie» genannt) beschreibt, wie das Unternehmen personenbezogene Daten gemäß der Schweizerisches Bundesgesetz über den Datenschutz (DSG) und, gegebenenfalls, an den Datenschutz-Grundverordnung (DSGVO) für Benutzer im Europäischen Wirtschaftsraum (EWR).
1.3 Diese Richtlinie gilt für alle Datenverarbeitungen, die über Folgendes durchgeführt werden:
die Website www.raiffeisen-parc.ch ;
die mobile App des Systems Apex Timing ;
elektronische Interaktionen (E-Mails, Newsletter, Kontaktformulare, Buchungen, Online-Zahlungen).
2. Verantwortlicher
2.1 Le Verantwortlicher Die Daten lauten:
Strike Park SA
Rue Emile-Boéchat 87, 2800 Delsberg, Schweiz
Identifikationsnummer: CHE-451.592.122
E-Mail: contact@raiffeisen-parc.ch
2.2 Die Centre de sports et loisirs Delémont SA agiert als Verantwortlicher für alle Vorgänge zur Datenerhebung und -nutzung im Zusammenhang mit seiner Geschäftstätigkeit.
2.3 Keine Datenschutzbeauftragter (DSB) wurde bisher nicht ernannt, da das Schweizer Recht dies nicht vorschreibt, aber alle Fragen im Zusammenhang mit dem Datenschutz können an die oben genannte Adresse gerichtet werden.
3. Art der erhobenen Daten
Das Unternehmen kann die folgenden Kategorien von Daten erheben:
3.1 Identifikationsdaten
Nachname, Vorname, Anrede, Geburtsdatum (soweit zutreffend)
Postanschrift, Postleitzahl, Stadt, Land
E-Mail-Adresse
Telefonnummer
3.2 Kontodaten und Authentifizierung
Kontokennung (Login)
Passwort (verschlüsselt und im Klartext nicht zugänglich)
Verlauf der Anmeldungen und durchgeführten Aktionen im Benutzerbereich
3.3 Transaktions- und Finanzdaten
Informationen zu Einkäufen, Gutscheinen, Guthaben oder Reservierungen
Beträge, Daten, Zahlungsarten
Rechnungsdaten und Buchungsbelege
Unvollständige Bankkartendaten übermittelt via Stripe, PCI-DSS-zertifizierter Dienstleister
3.4 Technische und Navigationsdaten
IP-Adresse, Browsertyp, Betriebssystem
Protokolldaten, aufgerufene Seiten, Dauer der Besuche
Cookies, Web Beacons und ähnliche Technologien (siehe Abschnitt «Cookies»)
3.5 Marketing- und Verhaltensdaten
Verlauf der Kommunikationskampagnen
Öffnungs- und Klickraten in Newslettern (über Brevo)
Durch Werbe-Pixel erhobene Daten (Meta, TikTok, LinkedIn, usw.
3.6 Daten aus dem Apex-Timing-System
Buchungsdaten für Aktivitäten (z. B. Bowling, Spiele, Veranstaltungen)
Sitzungskennungen und Benutzereinstellungen
Verwaltungsdaten von Konten und Krediten im Zusammenhang mit der Plattform
4. Zwecke der Verarbeitung
Die erhobenen Daten werden für folgende Zwecke verwendet:
4.1 Verwaltung von Konten und Leistungen
Erstellung, Verwaltung und Absicherung von Kundenkonten
Bearbeitung von Reservierungen und Gutscheinverkauf
Verwaltung von Guthaben, Aktivitäten und Einsatzplänen
4.2 Vertragserfüllung
Auftrags- und Zahlungsabwicklung
Rechnungsstellung und Pflege der Kundenbeziehung
Lieferung von elektronischen oder physischen Gutscheinen
4.3 Kommunikation und Marketing
Versand von Informationen zu Dienstleistungen und Neuheiten
Verwaltung des Newsletters und der kommerziellen Angebote über Brevo
Statistische Analyse und Zielgruppensegmentierung
Schaltung zielgerichteter Werbung (Meta, TikTok, Google Ads usw.)
4.4 Verbesserung der Dienstleistungen
Leistungsbewertung der Website und der App
Analyse des Navigationsverhaltens zur Optimierung der Nutzererfahrung
Technische Tests und Debugging
4.5 Einhaltung gesetzlicher Verpflichtungen
Aufbewahrung von Rechnungen und Buchungsbelegen
Bekämpfung von Betrug und Geldwäsche
Antworten auf rechtliche oder administrative Anfragen
5. Rechtsgrundlagen der Verarbeitung
Die Datenverarbeitung erfolgt auf der Grundlage:
de die Erfüllung eines Vertrags (Artikel 31 Abs. 1 DSG) für Reservationen, Käufe, Zahlungen und damit verbundene Dienstleistungen; ;
Du ausdrückliche Einwilligung für Marketingmaßnahmen und Newsletter; ;
de das berechtigte Interesse der Gesellschaft für internes Management, Betrugsprävention und Systemsicherheit; ;
Du Einhaltung der gesetzlichen Verpflichtungen in steuerlichen, buchhalterischen und regulatorischen Fragen.
6. Haltbarkeit
6.1 Die Daten werden für eine Dauer gespeichert, die zu den Zwecken, für die sie erhoben wurden, verhältnismäßig ist:
| Datenkategorie | Haltbarkeit |
|---|---|
| Kundendaten | Solange das Konto aktiv ist + 3 Jahre nach Inaktivität |
| Transaktions- und Abrechnungsdaten | 10 Jahre (schweizerische Buchführungspflichten) |
| Marketingdaten und Newsletter | Bis zum Widerruf der Einwilligung oder Abmeldung |
| Technische Daten und Cookies | Je nach Typ 6 bis 24 Monate |
| Daten im Zusammenhang mit Apex Timing | Solange das Vertragsverhältnis besteht |
Nach Ablauf dieser Fristen werden die Daten gelöscht, anonymisiert oder sicher archiviert.
7. Empfänger und Auftragsverarbeiter
Die erhobenen Daten können ausschließlich für die Zwecke der oben beschriebenen Verwendungszwecke an Dritte weitergegeben werden.
7.1 Dienstleister und technische Partner
Apex Timing (Frankreich) – Verwaltung von Reservierungen und Benutzerkonten
Stripe (Irland / EU) – Online-Zahlungsabwicklung
Brevo (ehem. Sendinblue, Frankreich) – Verwaltung der elektronischen Kommunikation
Hostinger (Litauen / EU) – Sicheres Hosting der Website
e-Medias Sàrl (Schweiz) – Technische Wartung und Web-Support
7.2 Verwaltungsbehörden
Nur auf berechtigte Anfrage, bei gesetzlicher Verpflichtung, im Falle einer Prüfung oder eines gerichtlichen Verfahrens.
7.3 Es erfolgt keine Datenübermittlung an Unternehmen außerhalb der Europäischen Union oder der Schweiz ohne angemessene Schutzgarantien (Standardvertragsklauseln, EU-Hosting etc.).
Datensicherheit
8.1 Das Unternehmen ergreift alle erforderlichen technischen und organisatorischen Maßnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit der Daten zu gewährleisten.
8.2 Diese Maßnahmen umfassen:
SSL/TLS-Verschlüsselung aller Webkommunikation; ;
sichere Speicherung auf geschützten Servern; ;
Zugangskontrolle und Protokollierung von Verbindungen ;
regelmäßige und redundante Datensicherungen; ;
interne Datenschutzrichtlinie und Personalschulung.
8.3 Im Falle eines Sicherheitsvorfalls oder einer Datenschutzverletzung verpflichtet sich das Unternehmen, die betroffenen Nutzer und gegebenenfalls die zuständigen Behörden gemäss DSG unverzüglich darüber zu informieren.
9. Rechte der Nutzer
Gemäß der LPD Schweiz und, gegebenenfalls, an den Europäische DSGVO, hat der Nutzer folgende Rechte:
9.1 Recht auf Auskunft
Bestätigung verlangen, ob personenbezogene Daten von ihm/ihr verarbeitet werden, und eine Kopie erhalten.
9.2 Recht auf Berichtigung
Die Berichtigung oder Aktualisierung unrichtiger oder unvollständiger Daten verlangen.
9.3 Recht auf Löschung («Recht auf Vergessenwerden»)
Die Löschung seiner Daten zu verlangen, wenn diese nicht mehr erforderlich sind oder wenn er seine Einwilligung widerruft.
9.4 Widerspruchsrecht
Der Verwendung der eigenen Daten für Marketing- oder Analysezwecke jederzeit widersprechen.
9.5 Recht auf Datenübertragbarkeit
Die von ihm bereitgestellten Daten in einem strukturierten Format zu erhalten, um sie an einen anderen Verantwortlichen zu übermitteln (soweit dies technisch möglich ist).
9.6 Recht auf Widerruf der Einwilligung
Die Einwilligung zur Verarbeitung, die auf dieser beruht, jederzeit mit Wirkung für die Zukunft zu widerrufen.
9.7 Ausübung der Rechte
Diese Rechte können durch einen einfachen schriftlichen Antrag ausgeübt werden an:
contact@raiffeisen-parc.ch
Das Unternehmen verpflichtet sich, innerhalb einer angemessenen Frist, in der Regel von weniger als 30 Tagen, darauf zu antworten.
10. Cookies, Tracker und ähnliche Technologien
10.1 Die Website verwendet funktionelle, analytische und Werbe-Cookies die dazu bestimmt sind, die Navigation zu verbessern und die Reichweite zu messen.
10.2 Die wichtigsten verwendeten Werkzeuge sind:
Google Analytics und Tag Manager Reichweitenmessung
Meta-Pixel und TikTok-Pixel Marketing- und Konversionsanalyse
LinkedIn Insight-Tag (B2B-Analyse)
10.3 Durch das Surfen auf der Website erklärt sich der Nutzer akzeptiert implizit die Verwendung dieser Cookies.
Es wird kein Einwilligungsbanner angezeigt, entsprechend der in der Schweiz gängigen Praxis.
10.4 Der Nutzer kann Cookies jederzeit über seinen Browser konfigurieren oder deaktivieren.
Die Deaktivierung kann jedoch bestimmte Funktionen der Website einschränken.
11. Newsletter und kommerzielle Kommunikation
11.1 Die Anmeldung zum Newsletter ist freiwillig und erfordert die ausdrückliche Einwilligung des Nutzers.
11.2 Die Newsletter werden über den Dienstleister versendet Brevo gemäß ihrer eigenen Datenschutzerklärung.
Jede E-Mail enthält einen automatischen Abmeldelink.
11.3 Der Nutzer kann sich jederzeit ohne Angabe von Gründen abmelden.
Der Widerruf der Einwilligung berührt die Rechtmäßigkeit der bisherigen Sendungen nicht.
12. Internationale Datenübertragungen
12.1 Die Daten werden hauptsächlich verarbeitet und gehostet in Schweiz und im’Europäische Union.
12.2 Sollte eine Übermittlung in ein Drittland stattfinden (z. B. Datensicherung, technischer Dienstleister), wird das Unternehmen sicherstellen, dass:
das betreffende Land verfügt über ein von der Schweiz oder der EU anerkanntes angemessenes Schutzniveau; ;
oder dass der Transfer durch ... geregelt wird Standardvertragsklauseln von der Europäischen Kommission genehmigt.
13. Haftung und Rechtsmittel
13.1 Das Unternehmen haftet nicht für die unbefugte Nutzung von Daten, die auf ein Verschulden, eine Fahrlässigkeit oder einen Verstoß gegen die AGB durch den Nutzer zurückzuführen ist.
Im Falle von Streitigkeiten wird der Nutzer gebeten, vor gerichtlichen Schritten die Gesellschaft unter der vorgenannten Adresse zu kontaktieren.
13.3 In letzter Instanz fällt jeder Rechtsstreit im Zusammenhang mit der Datenverarbeitung in die Zuständigkeit der Gerichte des Kantons Jura, Sitz in Porrentruy, sofern nicht zwingend etwas anderes vorgeschrieben ist.
14. Änderung der Datenschutzrichtlinie
14.1 Das Unternehmen behält sich das Recht vor, diese Richtlinie jederzeit zu ändern, um rechtlichen, technischen oder organisatorischen Entwicklungen Rechnung zu tragen.
14.2 Die aktuellste Version ist die zum Zeitpunkt der Konsultation auf der Website veröffentlichte.
Die weitere Nutzung der Website gilt als Annahme der aktualisierten Richtlinie.
15. Kontakt
Für Fragen im Zusammenhang mit dieser Richtlinie, der Ausübung Ihrer Rechte oder der Verwaltung Ihrer personenbezogenen Daten:
E-Mail contact@raiffeisen-parc.ch
Postanschrift: Strike Park SA, Rue Emile-Boéchat 87, 2800 Delémont, Schweiz.