Datenschutzerklärung

Stand: 29. September 2026

In dieser Datenschutzerklärung erfährst du, welche Personendaten wir bei der Nutzung von Graal TCG bearbeiten, wozu und an wen wir sie weitergeben. Sie richtet sich nach dem Schweizer Datenschutzgesetz (DSG).

1. Verantwortliche

Corwise Technologies GmbH
Mattenweg 68, 3234 Vinelz, Schweiz
E-Mail: [email protected]

Für alle Fragen zum Datenschutz erreichst du uns unter dieser Adresse.

2. Welche Daten wir bearbeiten

  • Bestelldaten: Name, Liefer- und Rechnungsadresse, E-Mail-Adresse, Telefonnummer (falls angegeben), bestellte Produkte, Preise, Bestellzeitpunkt und Status der Bestellung.
  • Kundenkonto: Wenn du ein Konto eröffnest, zusätzlich deine Zugangsdaten (das Passwort nur verschlüsselt) und deine gespeicherten Adressen.
  • Zahlungsdaten: Die Zahlung läuft direkt über Stripe. Wir erhalten nur Angaben wie Zahlart, Betrag, Status und die letzten Ziffern der Karte, nie die vollständigen Kartendaten. Bezahlst du mit PayPal, Apple Pay oder Google Pay, bearbeitet auch der jeweilige Anbieter die Angaben zur Zahlung (Ziffer 6).
  • Kommunikation: Inhalt und Zeitpunkt deiner E-Mails an uns.
  • Technische Daten: Beim Aufruf der Website werden IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser und Betriebssystem in Server-Protokollen erfasst.

3. Wozu wir die Daten verwenden

  • Bestellungen abwickeln, bezahlen lassen und versenden, inklusive Bestell- und Versandbestätigung per E-Mail.
  • Dein Kundenkonto führen.
  • Limit pro Person durchsetzen: Bei Produkten mit Limit vergleichen wir Kundenkonto, E-Mail-Adresse und Lieferadresse deiner Bestellung mit früheren Bestellungen desselben Produkts (siehe AGB, Ziffer 6).
  • Deine Anfragen beantworten.
  • Die Website sicher und stabil betreiben, Missbrauch und Betrug verhindern.
  • Gesetzliche Pflichten erfüllen, insbesondere die Buchführung.

Wir versenden keinen Newsletter und nutzen deine Daten nicht für Werbung.

4. Automatisierte Entscheidung beim Limit

Ob eine Bestellung das Limit pro Person überschreitet, prüft der Shop automatisch; bei Überschreitung wird die Bestellung abgelehnt. Wenn du mit einer solchen Ablehnung nicht einverstanden bist, schreib uns: Wir prüfen den Fall persönlich, und du kannst deinen Standpunkt darlegen.

5. Cookies

Wir verwenden nur Cookies, die für den Shop technisch nötig sind:

  • Warenkorb (_medusa_cart_id): merkt sich deinen Warenkorb.
  • Anmeldung (_medusa_jwt, _medusa_pending_customer): hält dich in deinem Kundenkonto angemeldet.
  • Aktualität (_medusa_cache_id): sorgt dafür, dass du nach Änderungen aktuelle Daten siehst.
  • Zahlung: Im Checkout setzt Stripe eigene Cookies zur Betrugsprävention.
  • Schutz: Unser Netzwerkdienst Cloudflare kann Cookies setzen, um automatisierte Angriffe zu erkennen.

Wir verwenden keine Analyse- oder Werbe-Cookies und kein Tracking. Die Schriften der Website liefern wir selbst aus, es gibt keine Verbindung zu Google Fonts.

6. Empfänger und Dienstleister

Wir geben deine Daten nur weiter, soweit es für die genannten Zwecke nötig ist. Unsere Dienstleister bearbeiten sie in unserem Auftrag und nach unseren Weisungen:

Dienstleister Zweck Sitz, Speicherort
Stripe (Stripe Payments Europe Ltd.) Zahlungsabwicklung für TWINT, Karte, Apple Pay, Google Pay und PayPal Irland; Übermittlung in die USA möglich
Hostinger Server, auf dem der Shop läuft Zypern; Rechenzentrum in Deutschland (Frankfurt)
Supabase Datenbank des Shops USA; Rechenzentrum in Deutschland (Frankfurt)
Cloudflare Netzwerk, Schutz vor Angriffen, Speicher für Bilder und verschlüsselte Sicherungskopien USA; weltweites Netzwerk
Resend Versand der E-Mails zu deiner Bestellung USA
Schweizerische Post Zustellung deiner Bestellung (Name und Lieferadresse) Schweiz

Bezahlst du mit PayPal, Apple Pay oder Google Pay, erhalten zusätzlich PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg), Apple oder Google die für die Zahlung nötigen Angaben. Sie bearbeiten diese in eigener Verantwortung nach ihren eigenen Datenschutzbestimmungen, die du bei ihnen einsehen kannst.

Behörden erhalten Daten nur, wenn wir gesetzlich dazu verpflichtet sind.

7. Bekanntgabe ins Ausland

Einige Dienstleister haben ihren Sitz oder Server ausserhalb der Schweiz. In Länder der EU und des EWR dürfen Daten übermittelt werden, weil der Bundesrat dort einen angemessenen Datenschutz anerkannt hat. Bei Empfängern in den USA stützen wir uns auf die Zertifizierung nach dem Swiss-U.S. Data Privacy Framework oder auf die von der Schweiz anerkannten Standardvertragsklauseln.

8. Wie lange wir Daten aufbewahren

  • Bestell- und Buchhaltungsdaten: 10 Jahre, wie es das Obligationenrecht verlangt.
  • Kundenkonto: bis du es löschen lässt; danach bleiben nur die Bestelldaten für die gesetzliche Frist.
  • E-Mails an uns: solange es für die Bearbeitung nötig ist, höchstens bis zum Ende der gesetzlichen Aufbewahrungsfrist.
  • Server-Protokolle: in der Regel wenige Wochen.
  • Sicherungskopien der Datenbank: 14 Tage, verschlüsselt.

9. Datensicherheit

Die Verbindung zur Website ist verschlüsselt (HTTPS). Passwörter speichern wir nur als Hash, Sicherungskopien verschlüsselt. Zugriff auf die Systeme haben nur wir und die genannten Dienstleister, soweit sie ihn für ihre Aufgabe brauchen.

10. Deine Rechte

Du kannst jederzeit Auskunft über deine bei uns gespeicherten Daten verlangen, sie berichtigen oder löschen lassen, der Bearbeitung widersprechen und deine Daten in einem gängigen elektronischen Format herausverlangen. Gesetzliche Aufbewahrungspflichten können einer Löschung entgegenstehen. Schreib uns dazu an [email protected]; wir können einen Identitätsnachweis verlangen.

Du hast ausserdem das Recht, dich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu beschweren.

11. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich unser Shop oder das Recht ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.