Datenschutzerklärung
Version vom 3. Juli 2026 — konform mit dem neuen Schweizer Datenschutzgesetz (nLPD).
1. Verantwortlicher
Âme Sans Cible, entreprise individuelle von Kevin Costa (CHE-307.475.601), Rue Hans-Hugi 5, 2502 Bienne, Schweiz — info@the-lab-concept.com.
2. Daten, die wir verarbeiten
- Bestellungen: Name, Adresse, E-Mail, Telefon, Kaufhistorie — verarbeitet über Stripe (unser Zahlungsanbieter), um den Verkauf zu ermöglichen.
- Zahlung: ausschließlich durch Stripe (Karten, TWINT, Apple Pay, Google Pay); THE LAB hat nie Zugriff auf Ihre Kartendaten.
- Newsletter (Lab Concept Club): E-Mail-Adresse nur bei freiwilliger Anmeldung; Abmeldung jederzeit möglich.
- Warenkorb: der Inhalt Ihres Warenkorbs wird lokal in Ihrem Browser gespeichert (localStorage) und wird erst bei Bestellung an unsere Server übermittelt.
3. Cookies und Tracker
Diese Website verwendet keine Werbe-Cookies und keine Drittanbieter-Tracking-Tools. Es werden nur notwendige technische Elemente gespeichert (lokaler Warenkorb, Einstellungen). Ein Banner ermöglicht es Ihnen, zuzustimmen oder abzulehnen; Ihre Wahl wird lokal gespeichert. Wenn in Zukunft Mess-Tools ergänzt werden, werden sie erst nach Ihrer Zustimmung aktiviert.
4. Empfänger und Übermittlung
Ihre Bestelldaten werden von Stripe Payments Europe Ltd (Irland — vom Bundesrat als angemessen anerkannt) sowie unseren Versanddienstleistern verarbeitet. Die Seite ist bei Netlify gehostet (USA). Die aufgerufenen Seiten enthalten keine personenbezogenen Daten. Kein Verkauf oder keine Vermietung von Daten an Dritte.
5. Speicherdauer
Bestelldaten: 10 Jahre (schweizerische Buchhaltungspflichten). Newsletter: bis zur Abmeldung. Lokaler Warenkorb: unter Ihrer Kontrolle in Ihrem Browser.
6. Ihre Rechte
Gemäß nLPD können Sie Auskunft, Berichtigung, Löschung oder Übertragung Ihrer Daten verlangen sowie der Verarbeitung widersprechen. Schreiben Sie an info@the-lab-concept.com. Sie können außerdem den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) kontaktieren.
7. Sicherheit
Verschlüsselte Verbindung (HTTPS/TLS) auf der gesamten Website; Checkout über Stripe (PCI DSS Level 1); Zugriff auf Daten nur für Personen, die ihn benötigen.
