Datenschutzerklärung

Datum des Inkrafttretens: 19. Juni 2026  ·  Version 1.1  ·  Verantwortlicher: EGS Enggist and Grandjean Software SA

Inhalt

  1. Wer wir sind und Geltungsbereich
  2. Klarstellung zu Verantwortlichem und Auftragsverarbeiter
  3. Hinweis für Küchenpersonal
  4. Was wir erheben und warum
  5. Cookies und lokaler Speicher
  6. Datenspeicherung und Sicherheit
  7. Datenaufbewahrung
  8. Datenweitergabe
  9. Internationale Datenübermittlungen
  10. Ihre Rechte (alle Rechtsordnungen)
  11. Ansässige im EWR und in der Schweiz
  12. Ansässige im Vereinigten Königreich
  13. Ansässige in Kalifornien (CCPA/CPRA)
  14. Rechte in weiteren US-Bundesstaaten
  15. Ansässige in Australien
  16. Ansässige in Kanada
  17. Ansässige in Indien
  18. Ansässige in Singapur
  19. Ansässige in Südafrika
  20. Ansässige in Neuseeland
  21. Aufsichtsbehörden
  22. Meldung von Datenschutzverletzungen
  23. Auftragsverarbeitungsvertrag mit Kunden
  24. KI-gestützte Funktionen
  25. Kinder
  26. Änderungen dieser Erklärung
  27. Kontakt

1. Wer wir sind und Geltungsbereich

EGS Enggist and Grandjean Software SA betreibt Blaze Labels, eine B2B-Anwendung zum Drucken von Lebensmittelsicherheitsetiketten in der Küche für Hotels und Restaurants. Diese Datenschutzerklärung erläutert, wie EGS personenbezogene Daten im Zusammenhang mit dem Blaze-Labels-Dienst (der "Dienst"), der Blaze-Labels-Website und damit verbundenen Mitteilungen verarbeitet.

Diese Erklärung gilt für: Geschäftskunden (Kontoinhaber, Administratoren); Küchenpersonal, dessen Namen von seinem Arbeitgeber mit Druckaufträgen verknüpft werden; und Besucher von blaze.calcmenu.io.


2. Klarstellung zu Verantwortlichem und Auftragsverarbeiter

Das Datenschutzrecht unterscheidet zwischen einem Verantwortlichen (der über die Zwecke und Mittel der Datenverarbeitung entscheidet) und einem Auftragsverarbeiter (der Daten nach Weisung des Verantwortlichen verarbeitet).

DatenkategorieVerantwortlicherAuftragsverarbeiter
Name des Personals + DruckaktivitätKunde (das Hotel oder Restaurant)EGS
Drucker-MAC-Adresse, ZählerstandEGSSupabase (Infrastruktur)
Hash der Administrator-E-Mail, Geräteplattform, KontingentdatenEGSSupabase (Infrastruktur)

Wenn EGS personenbezogene Daten des Personals im Auftrag eines Kunden verarbeitet, handelt EGS als Auftragsverarbeiter nach Art. 28 DSGVO und vergleichbaren Gesetzen. Unser Auftragsverarbeitungsvertrag (AVV), verfügbar unter blaze.calcmenu.io/dpa, regelt dieses Verhältnis und ist für alle Geschäftskunden Bestandteil der Nutzungsbedingungen.

Wenn EGS Druckertelemetrie, Kontingentdaten und Administratorkontodaten für eigene berechtigte Geschäftszwecke verarbeitet, handelt EGS als Verantwortlicher.


3. Hinweis für Küchenpersonal

Wenn Sie in einer Küche beschäftigt sind

Ihr Arbeitgeber (das Hotel oder Restaurant) ist der Verantwortliche für die Verarbeitung Ihres Namens in Blaze Labels. Ihr Arbeitgeber hat sich entschieden, Blaze Labels als Compliance-Werkzeug für die Lebensmittelsicherheit einzusetzen.

Was Blaze Labels erfasst: Ihr Name wird jedem von Ihnen gedruckten Etikett zugeordnet, um einen Audit-Nachweis für die Lebensmittelsicherheit zu erbringen. Dies ist in gewerblichen Küchen gängige Praxis.

Ihre Rechte: Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung usw.) ausüben, indem Sie sich direkt an Ihren Arbeitgeber wenden. Sie können sich auch an EGS unter privacy@blazeiq.io wenden — wir stimmen uns mit Ihrem Arbeitgeber ab, um innerhalb der jeweils geltenden gesetzlichen Frist zu antworten.

Datenaufbewahrung: Ihr Arbeitgeber bestimmt, wie lange Ihr Druckverlauf aufbewahrt wird. EGS löscht Druckdatensätze des Personals, wenn ein Kundenkonto geschlossen wird, vorbehaltlich etwaiger gesetzlicher Aufbewahrungspflichten.


4. Was wir erheben und warum

4.1 Daten, die wir direkt erheben

DatenelementGrund der ErhebungRechtsgrundlage (Art. 6 DSGVO)
E-Mail-Adresse des Administrators (SHA-256-Hash, erste 16 Hex-Zeichen)KontoidentifikationBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)
Name des Personals (wie vom Arbeitgeber eingegeben)Audit-Nachweis für die Lebensmittelsicherheit pro DruckauftragVertragserfüllung — Rolle als Auftragsverarbeiter (Art. 6 Abs. 1 lit. b)
Name des Lebensmittelartikels pro DruckauftragAudit-Nachweis für die LebensmittelsicherheitWie Name des Personals
Druck-ZeitstempelAudit-Nachweis, KontingentberechnungBerechtigtes Interesse
Geräteplattform (z. B. "android", "ios", "web")Fehlerdiagnose, Kompatibilitätsanalyse — kein vollständiger User-Agent-StringBerechtigtes Interesse
Bluetooth-MAC-Adresse des DruckersDruckeridentifikation; Kontingentdurchsetzung pro DruckerVertragserfüllung (Art. 6 Abs. 1 lit. b)
Zählerstand des Druckers (kumulierte gedruckte Etiketten)Kontingentverfolgung; BetrugspräventionVertragserfüllung
Etikettenkontingent-SaldoErbringung des Dienstes; KontingentdurchsetzungVertragserfüllung
Profilfoto des Personals (optional, vom Administrator aufgenommen oder ausgewählt)Anzeige auf dem Personalauswahlbildschirm und im DruckverlaufEinwilligung / Vertragserfüllung (Art. 6 Abs. 1 lit. b)
Individuelle Hintergrundbilder für Etiketten (optional, vom Administrator hochgeladen)Visuelles Branding auf gedruckten EtikettenVertragserfüllung (Art. 6 Abs. 1 lit. b)

4.2 Hashing der Administrator-E-Mail

Die E-Mail-Adresse des Administrators wird als die ersten 16 hexadezimalen Zeichen ihres SHA-256-Hash (96 Bit) gespeichert. Es handelt sich dabei um pseudonymisierte Daten: Sie lassen sich nicht ohne Weiteres rückgängig machen, erfüllen jedoch nicht den rechtlichen Standard für eine Anonymisierung nach Erwägungsgrund 26 der DSGVO. Wir behandeln sie als personenbezogene Daten und wenden entsprechend vollständige Schutzmassnahmen an.

4.3 Was wir nicht erheben

Blaze Labels erhebt keine:

4.4 Kamera und Fotobibliothek

Die mobile Blaze-Labels-App kann Zugriff auf die Gerätekamera und die Fotobibliothek anfordern, ausschliesslich damit Administratoren Profilfotos des Personals und individuelle Hintergrundbilder für Etiketten aufnehmen oder auswählen können. Bilder werden in den Supabase-Speicherbucket des Kunden hochgeladen und nicht für Werbung, Analysen oder einen anderen Zweck verwendet als deren Anzeige innerhalb des eigenen Blaze-Labels-Kontos des Kunden.

4.5 Bluetooth-Low-Energy-(BLE-)Scanning

Die mobile Blaze-Labels-App führt BLE-Scans durch, um Etikettendrucker in der Nähe zu erkennen. Während eines Scans empfängt die App Ankündigungspakete von allen BLE-Geräten in Reichweite. Unbekannte MAC-Adressen werden sofort und ausschliesslich im Arbeitsspeicher verworfen und niemals gespeichert, protokolliert oder übertragen. Nur MAC-Adressen, die einem in Ihrem Blaze-Labels-Konto registrierten Drucker entsprechen, werden gespeichert und verwendet.


5. Cookies und lokaler Speicher

5.1 Lokaler Speicher (App)

Die Web- und mobile Anwendung von Blaze Labels speichert Anwendungszustände im lokalen Speicher des Browsers (localStorage) (keine Cookies). Dazu gehören: ausgewählte Druckerkonfiguration, Nutzereinstellungen, Zwischenspeicher des Druckverlaufs und Sitzungs-Token.

Diese Speicherung ist für die Funktion der Anwendung technisch unbedingt erforderlich. Nach den britischen Privacy and Electronic Communications Regulations (PECR) und den entsprechenden EU-ePrivacy-Vorschriften ist technisch unbedingt erforderliche Speicherung von der Einwilligungspflicht ausgenommen. Für diese Speicherung ist kein Einwilligungsbanner erforderlich.

5.2 Cookies (Website)

blaze.calcmenu.io kann essenzielle Sitzungs-Cookies zur Authentifizierung setzen. Es werden keine Werbe- oder Tracking-Cookies Dritter gesetzt. Sollten wir künftig nicht essenzielle Cookies einführen, werden wir diese Erklärung aktualisieren und geeignete Einwilligungsmechanismen implementieren.


6. Datenspeicherung und Sicherheit

Personenbezogene Daten werden bei Supabase (Supabase Inc.) gespeichert, gehostet in der Region Zürich, Schweiz (AWS eu-central-2). EGS hat den Auftragsverarbeitungsvertrag von Supabase abgeschlossen. Supabase ist ISO-27001-zertifiziert und SOC-2-Typ-II-konform.

Zu den Sicherheitsmassnahmen gehören: TLS-1.2+-Verschlüsselung bei der Übertragung; Verschlüsselung im Ruhezustand; Row-Level-Security-(RLS-)Richtlinien auf Datenbankebene, die den Zugriff auf den jeweiligen Eigentümerkunden beschränken; Hashing der Administrator-E-Mail; sowie regelmässige Aktualisierungen von Softwareabhängigkeiten. Kein System ist vollkommen sicher — wir können keine absolute Sicherheit gegen alle Bedrohungen garantieren.


7. Datenaufbewahrung

DatenkategorieAufbewahrungsdauer
Druckdatensätze des Personals (Name + Lebensmittelartikel + Zeitstempel)Dauer des Kundenkontos + 30 Tage nach Schliessung
Drucker-MAC und ZählerstandDauer der Druckerregistrierung + 30 Tage nach Deregistrierung
Hash der Administrator-E-MailDauer des Kontos + 90 Tage nach Schliessung
Kontingent-Transaktionsprotokoll7 Jahre (buchhalterische Pflicht)
Profilfotos des Personals und individuelle EtikettenhintergründeDauer des Kundenkontos + 30 Tage nach Schliessung
Support-Korrespondenz3 Jahre ab der letzten Interaktion
Sicherheitsprotokolle12 Monate

Sofern anwendbares Recht eine längere Aufbewahrungsfrist vorschreibt (z. B. Aufbewahrungspflichten im Bereich Lebensmittelsicherheit), gilt die gesetzliche Anforderung.


Kontolöschung

Administratoren, die sich mit Google oder Apple angemeldet haben, können ihr eigenes Konto direkt über die mobile Blaze-Labels-App löschen: Einstellungen → Konto löschen. Dadurch wird der Zugriff des Administrators auf alle verknüpften Objekte entfernt, der zugehörige Authentifizierungsdatensatz gelöscht und alle verknüpften Apple-Sign-In-Token widerrufen. Betriebsdaten, die dem Unternehmen gehören (Lebensmittelartikel, Druckdatensätze, Vorlagen usw.), verbleiben beim Kundenkonto und werden durch diese Aktion nicht gelöscht.

Geschäftskunden können auch die Schliessung ihres gesamten Blaze-Labels-Kontos beantragen, indem sie privacy@blazeiq.io kontaktieren.


8. Datenweitergabe und Dritte

Wir verkaufen keine personenbezogenen Daten.

EmpfängerZweckGrundlage
Supabase (Zürich, Schweiz)Datenbank- und AuthentifizierungsinfrastrukturAuftragsverarbeiter; AVV vorhanden
Stripe / ZahlungsdienstleisterZahlungsabwicklung (nur Abrechnung; keine Druckdaten werden geteilt)Eigenständiger Verantwortlicher
Apple / Google (App-Vertrieb)App-Bereitstellung; unterliegt deren PlattformrichtlinienEigenständige Verantwortliche
Justiz- oder AufsichtsbehördenEinhaltung gerichtlicher Anordnungen, gesetzlicher Verpflichtungen oder behördlicher AnfragenGesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c)

Wir geben Druckdaten des Personals nicht an Dritte weiter, ausser auf Weisung des Kunden (Verantwortlicher) oder soweit gesetzlich vorgeschrieben.


9. Internationale Datenübermittlungen

9.1 Kunden im EWR

Personenbezogene Daten von Kunden aus dem EWR werden in die Schweiz übermittelt und dort gespeichert (Supabase-Region Zürich, AWS eu-central-2). Die Schweiz profitiert von einem Angemessenheitsbeschluss der Europäischen Kommission (zuletzt bestätigt durch den Durchführungsbeschluss (EU) 2024/2490 der Kommission), sodass Übermittlungen vom EWR in die Schweiz keine zusätzlichen Garantien wie Standardvertragsklauseln erfordern. Für jede Weiterübermittlung ausserhalb des EWR/der Schweiz stützen wir uns auf die EU-Standardvertragsklauseln (Durchführungsbeschluss 2021/914 der Kommission).

9.2 Kunden im Vereinigten Königreich

Für Übermittlungen vom Vereinigten Königreich in die Schweiz hat das Vereinigte Königreich die Schweiz als Land mit angemessenem Schutzniveau anerkannt (UK Adequacy Regulations 2021), sodass keine zusätzlichen Garantien erforderlich sind. Für jede Weiterübermittlung von der Schweiz in ein Land ohne Angemessenheitsbeschluss wenden wir das britische International Data Transfer Agreement (IDTA) oder das britische Addendum zu den EU-Standardvertragsklauseln an.

9.3 Beurteilung der EU-Vertretung

EGS ist in der Schweiz niedergelassen (EU-Angemessenheitsstatus). EGS hat derzeit keinen formellen Vertreter nach Art. 27 DSGVO in einem EU-Mitgliedstaat benannt, da ihre Verarbeitungstätigkeiten die Schwelle von Art. 27 Abs. 2 lit. a nicht erreichen (keine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten; keine systematische Überwachung). Wir überprüfen diese Beurteilung jährlich.


10. Ihre Rechte (allgemein — alle Rechtsordnungen)

Je nach Ihrem Wohnsitz können Ihnen folgende Rechte zustehen: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen die Verarbeitung und Widerruf der Einwilligung.

Um diese Rechte auszuüben, wenden Sie sich an privacy@blazeiq.io. Wir antworten innerhalb der nach anwendbarem Recht vorgeschriebenen Frist. Wir können vor Bearbeitung einer Anfrage Ihre Identität überprüfen. Wenn Sie Mitglied des Küchenpersonals sind, stimmen wir uns mit Ihrem Arbeitgeber ab, um Ihre Anfrage zu erfüllen.


11. Ansässige im EWR und in der Schweiz — DSGVO und nDSG

Nach der DSGVO und dem revidierten Schweizer Datenschutzgesetz (nDSG) können Sie zudem bei Ihrer örtlichen Datenschutz-Aufsichtsbehörde eine Beschwerde einreichen. Sie haben das Recht auf eine menschliche Überprüfung automatisierter Entscheidungen, die Sie erheblich betreffen — die Berechnungen zur Kontingentdurchsetzung sind automatisiert, können aber angefochten werden (siehe Nutzungsbedingungen, Ziffer 4.4).

Für Ansässige in der Schweiz: Rechte nach dem revidierten Bundesgesetz über den Datenschutz (nDSG, in Kraft seit 1. September 2023). Aufsichtsbehörde: EDÖB unter edoeb.admin.ch.

Antwortfrist: 30 Tage (bei komplexen Anfragen mit Mitteilung um 60 Tage verlängerbar).


12. Ansässige im Vereinigten Königreich — UK GDPR und PECR

EGS verarbeitet Daten von im Vereinigten Königreich ansässigen Personen im Einklang mit der UK GDPR (in der durch den Data Protection Act 2018 beibehaltenen Fassung). Ihre Rechte entsprechen im Wesentlichen den in Ziffer 11 genannten. Sie können sich beim Information Commissioner's Office (ICO) unter ico.org.uk beschweren. Antwortfrist: ein Kalendermonat.


13. Ansässige in Kalifornien — CCPA / CPRA

13.1 Hinweis zum Zeitpunkt der Erhebung

Diese Erklärung dient als unser Hinweis zum Zeitpunkt der Erhebung ("Notice at Collection"). Die erhobenen Kategorien personenbezogener Informationen sind in Ziffer 4 aufgeführt.

13.2 Ihre Rechte in Kalifornien

Nach dem CCPA/CPRA haben Ansässige in Kalifornien das Recht:

13.3 Ausübung der Rechte in Kalifornien

Reichen Sie Anfragen bei privacy@blazeiq.io ein. Wir antworten innerhalb von 45 Tagen (soweit angemessen erforderlich mit Mitteilung um 45 Tage verlängerbar). Wir überprüfen Ihre Identität — in der Regel durch Bestätigung der Kontrolle über die registrierte E-Mail-Adresse. Für bevollmächtigte Vertreter: Legen Sie eine vom Verbraucher unterzeichnete schriftliche Vollmacht oder eine Vollmachtsurkunde zusammen mit der Identitätsprüfung des Vertreters vor.


14. Weitere US-bundesstaatliche Datenschutzrechte

Ansässige der folgenden Bundesstaaten haben das Recht auf Zugang, Berichtigung, Löschung und Erhalt einer Kopie personenbezogener Daten sowie auf Anfechtung der Ablehnung eines Datenschutzantrags:

BundesstaatGesetzAntwortfristFrist für Anfechtung
ColoradoColorado Privacy Act (CPA)45 Tage (+ 45 Tage Verlängerung)45 Tage
ConnecticutConnecticut Data Privacy Act (CTDPA)45 Tage (+ 45 Tage Verlängerung)60 Tage
DelawareDelaware Personal Data Privacy Act (DPDPA)45 Tage (+ 45 Tage Verlängerung)60 Tage
IndianaIndiana Consumer Data Protection Act (INCDPA)45 Tage (+ 45 Tage Verlängerung)60 Tage
IowaIowa Consumer Data Protection Act (ICDPA)90 Tage (+ 45 Tage Verlängerung)60 Tage
KentuckyKentucky Consumer Data Protection Act (KCDPA)45 Tage (+ 45 Tage Verlängerung)60 Tage
MarylandMaryland Online Data Privacy Act (MODPA)45 Tage (+ 45 Tage Verlängerung)60 Tage
MinnesotaMinnesota Consumer Data Privacy Act (MCDPA)45 Tage (+ 45 Tage Verlängerung)45 Tage (+ 60 Tage Verlängerung)
MontanaMontana Consumer Data Privacy Act (MTCDPA)45 Tage (+ 45 Tage Verlängerung)60 Tage
NebraskaNebraska Data Privacy Act (NDPA)45 Tage (+ 45 Tage Verlängerung)60 Tage
New HampshireNew Hampshire Data Privacy Act (NHDPA)45 Tage (+ 45 Tage Verlängerung)60 Tage
New JerseyNew Jersey Data Privacy Act (NJDPA)45 Tage (+ 45 Tage Verlängerung)45 Tage
OregonOregon Consumer Privacy Act (OCPA)45 Tage (+ 45 Tage Verlängerung)45 Tage
Rhode IslandData Transparency and Privacy Protection Act (RIDTPPA)45 Tage (+ 45 Tage Verlängerung)60 Tage
TennesseeTennessee Information Protection Act (TIPA)45 Tage (+ 45 Tage Verlängerung)60 Tage
TexasTexas Data Privacy and Security Act (TDPSA)45 Tage (+ 45 Tage Verlängerung)60 Tage
UtahUtah Consumer Privacy Act (UCPA)45 Tage (+ 45 Tage Verlängerung)Nicht vorgesehen
VirginiaConsumer Data Protection Act (CDPA)45 Tage (+ 45 Tage Verlängerung)60 Tage

Um diese Rechte auszuüben oder eine Ablehnung anzufechten, wenden Sie sich an privacy@blazeiq.io mit einer Betreffzeile, die Ihren Bundesstaat angibt. Sind Sie mit unserer Antwort auf die Anfechtung nicht zufrieden, können Sie sich beim Attorney General Ihres Bundesstaats beschweren.


15. Ansässige in Australien — Privacy Act und APPs

EGS behandelt personenbezogene Informationen im Einklang mit dem australischen Privacy Act 1988 und den Australian Privacy Principles (APPs). Sie können Zugang zu oder Berichtigung Ihrer personenbezogenen Informationen beantragen, indem Sie privacy@blazeiq.io kontaktieren. Wir antworten innerhalb von 30 Tagen. Wir haben sichergestellt, dass unsere ausländischen Dienstleister vertraglich an gleichwertige Datenschutzstandards gebunden sind.

Beschwerden: Office of the Australian Information Commissioner (OAIC) unter oaic.gov.au.


16. Ansässige in Kanada — PIPEDA und Quebec Gesetz 25

16.1 Bundesrecht (PIPEDA)

EGS behandelt personenbezogene Informationen von in Kanada ansässigen Personen im Einklang mit PIPEDA. Sie haben das Recht auf Zugang zu und Berichtigung Ihrer personenbezogenen Informationen. Datenschutzbeauftragter: privacy@blazeiq.io. Aufsichtsbehörde: Office of the Privacy Commissioner of Canada unter priv.gc.ca.

16.2 Quebec (Gesetz 25)

Ansässige in Quebec haben zusätzliche Rechte, einschliesslich Datenübertragbarkeit (in einem strukturierten, gängigen technologischen Format) und De-Indexierung. Aufsichtsbehörde: Commission d'accès à l'information (CAI) unter cai.gouv.qc.ca.

Une version française de cette politique de confidentialité est disponible sur demande. Contactez privacy@blazeiq.io.


17. Ansässige in Indien — DPDP Act 2023

EGS verarbeitet personenbezogene Daten von in Indien ansässigen Personen im Einklang mit dem Digital Personal Data Protection Act, 2023. Sie haben das Recht: eine Zusammenfassung der verarbeiteten personenbezogenen Daten einzusehen; Ihre personenbezogenen Daten zu berichtigen und zu vervollständigen; Ihre personenbezogenen Daten löschen zu lassen; die Einwilligung zu widerrufen; und im Fall Ihrer Geschäftsunfähigkeit oder Ihres Todes einen Vertreter zur Ausübung der Rechte zu benennen.

Beschwerdebeauftragter: Für Beschwerden bezüglich personenbezogener Daten von in Indien ansässigen Personen wenden Sie sich unter der Betreffzeile "DPDP Grievance — India" an privacy@blazeiq.io. Wir bestätigen den Eingang innerhalb von 48 Stunden und lösen die Angelegenheit innerhalb der gesetzlichen Frist.


18. Ansässige in Singapur — PDPA

EGS hält sich an den singapurischen Personal Data Protection Act 2012 (PDPA). Sie haben das Recht, auf Ihre personenbezogenen Daten zuzugreifen und diese zu berichtigen sowie die Einwilligung zur Erhebung, Nutzung oder Offenlegung zu widerrufen.

Datenschutzbeauftragter (DPO): privacy@blazeiq.io

Aufsichtsbehörde: Personal Data Protection Commission (PDPC) unter pdpc.gov.sg.


19. Ansässige in Südafrika — POPIA

EGS verarbeitet personenbezogene Informationen von in Südafrika ansässigen Personen im Einklang mit dem Protection of Personal Information Act 4 of 2013 (POPIA).

Information Officer: privacy@blazeiq.io. Der Information Officer von EGS ist beim Information Regulator registriert.

Sie haben das Recht auf Zugang zu personenbezogenen Informationen über Sie (vorbehaltlich der Bedingungen von POPIA und PAIA). Ein PAIA-Handbuch ist auf Anfrage erhältlich.

Aufsichtsbehörde: Information Regulator (Südafrika) unter inforegulator.org.za.


20. Ansässige in Neuseeland

EGS behandelt personenbezogene Informationen von in Neuseeland ansässigen Personen im Einklang mit dem Privacy Act 2020 und den Information Privacy Principles. Beschwerden: Office of the Privacy Commissioner unter privacy.org.nz.


21. Aufsichtsbehörden

RechtsordnungBehördeWebsite
SchweizEidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)edoeb.admin.ch
EU / EWRIhre örtliche Datenschutzbehörde eines EU-Mitgliedstaats (koordiniert über den EDSA)edpb.europa.eu
Vereinigtes KönigreichInformation Commissioner's Office (ICO)ico.org.uk
AustralienOffice of the Australian Information Commissioner (OAIC)oaic.gov.au
Kanada (Bund)Office of the Privacy Commissioner of Canada (OPC)priv.gc.ca
Kanada — QuebecCommission d'accès à l'information (CAI)cai.gouv.qc.ca
NeuseelandOffice of the Privacy Commissionerprivacy.org.nz
SingapurPersonal Data Protection Commission (PDPC)pdpc.gov.sg
SüdafrikaInformation Regulatorinforegulator.org.za
IndienData Protection Board (in Vorbereitung nach dem DPDP Act)meity.gov.in

22. Meldung von Verletzungen des Schutzes personenbezogener Daten

Sollte EGS eine Verletzung des Schutzes personenbezogener Daten feststellen, die ein Risiko für betroffene Personen darstellt, benachrichtigen wir betroffene Parteien und die zuständigen Aufsichtsbehörden im Einklang mit anwendbarem Recht:

RechtsordnungMeldung an BehördeMeldung an betroffene Personen
EU (DSGVO)72 Stunden nach KenntnisnahmeUnverzüglich bei hohem Risiko
Schweiz (nDSG)So rasch wie möglichUnverzüglich bei hohem Risiko
Vereinigtes Königreich (UK GDPR)72 Stunden nach KenntnisnahmeUnverzüglich bei hohem Risiko
Australien (NDB)So bald wie praktikabel nach BeurteilungSo bald wie praktikabel
Kanada (PIPEDA)Umgehend, sobald durchführbarUmgehend, sobald durchführbar
Quebec (Gesetz 25)72 StundenSo bald wie praktikabel
Singapur (PDPA)3 Kalendertage (≥ 500 betroffene Personen oder erheblicher Schaden)Unverzüglich
Südafrika (POPIA)So bald wie vernünftigerweise möglichSo bald wie vernünftigerweise möglich
Indien (DPDP)Wie vom Data Protection Board vorgeschriebenWie vorgeschrieben
NeuseelandSo bald wie praktikabelSo bald wie praktikabel

EGS wird zudem betroffene Kunden (Verantwortliche) unverzüglich nach Feststellung einer Verletzung benachrichtigen, die deren Personaldaten betrifft, damit die Verantwortlichen ihren eigenen Meldepflichten nachkommen können.


23. Auftragsverarbeitungsvertrag mit Kunden

Kunden, die mit Blaze Labels personenbezogene Daten des Personals verarbeiten, handeln als Verantwortliche. EGS handelt als deren Auftragsverarbeiter. Unser Standard-Auftragsverarbeitungsvertrag (AVV), konform mit Art. 28 DSGVO und den anwendbaren nationalen Umsetzungen, ist unter blaze.calcmenu.io/dpa verfügbar. Der AVV umfasst: Zweck und Dauer der Verarbeitung, Umgang mit den Rechten betroffener Personen, Verwaltung von Unterauftragsverarbeitern, Sicherheitspflichten und Meldung von Datenschutzverletzungen.


24. KI-gestützte Funktionen

Blaze Labels verwendet KI-Sprachmodelle (über die Claude-API von Anthropic) für zwei optionale, das Sortiment betreffende Funktionen, die Geschäftsadministratoren zur Verfügung stehen:

Diese Funktionen verarbeiten ausschliesslich Namen von Lebensmittelartikeln und Kategorien — nicht Namen des Personals, Druckprotokolle oder andere an anderer Stelle dieser Erklärung erfasste personenbezogene Daten. Vorgeschlagener und übersetzter Text ist stets bearbeitbar und wird vor der Verwendung vom Administrator geprüft; nichts wird automatisch veröffentlicht, ohne dass ein Mensch dies bestätigt. Diese Verarbeitung erfolgt im Rahmen der kommerziellen API-Bedingungen von Anthropic, die übermittelte Inhalte nicht zum Training von KI-Modellen verwenden.

Falls Ihr Unternehmen für die eigene Compliance-Prüfung weitere Einzelheiten zu den Datenverarbeitungsbedingungen unseres KI-Anbieters benötigt, kontaktieren Sie privacy@blazeiq.io.


25. Kinder

Der Dienst richtet sich nicht an Personen unter 16 Jahren, und wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir erfahren, dass personenbezogene Daten einer Person unter 16 Jahren erhoben wurden, werden wir Schritte zu deren umgehender Löschung unternehmen. Kontakt: privacy@blazeiq.io.


26. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen aktualisieren wir das Datum des Inkrafttretens und informieren mindestens 30 Tage vor Inkrafttreten der Änderungen per E-Mail oder In-App-Benachrichtigung. Ihre fortgesetzte Nutzung des Dienstes nach dem Datum des Inkrafttretens gilt als Zustimmung. Frühere Fassungen sind auf Anfrage erhältlich.

27. Kontakt

EGS Enggist and Grandjean Software SA

Rue des Usines 17, 2000 Neuchâtel, Switzerland (CHE-112.254.588)

Datenschutzanfragen: privacy@blazeiq.io

Für Anfragen nach DSGVO/nDSG geben Sie bitte "Privacy Request" in der Betreffzeile an und nennen Sie Ihre Rechtsordnung.