EGS Enggist and Grandjean Software SA betreibt Blaze Labels, eine B2B-Anwendung zum Drucken von Lebensmittelsicherheitsetiketten in der Küche für Hotels und Restaurants. Diese Datenschutzerklärung erläutert, wie EGS personenbezogene Daten im Zusammenhang mit dem Blaze-Labels-Dienst (der "Dienst"), der Blaze-Labels-Website und damit verbundenen Mitteilungen verarbeitet.
Diese Erklärung gilt für: Geschäftskunden (Kontoinhaber, Administratoren); Küchenpersonal, dessen Namen von seinem Arbeitgeber mit Druckaufträgen verknüpft werden; und Besucher von blaze.calcmenu.io.
Das Datenschutzrecht unterscheidet zwischen einem Verantwortlichen (der über die Zwecke und Mittel der Datenverarbeitung entscheidet) und einem Auftragsverarbeiter (der Daten nach Weisung des Verantwortlichen verarbeitet).
| Datenkategorie | Verantwortlicher | Auftragsverarbeiter |
|---|---|---|
| Name des Personals + Druckaktivität | Kunde (das Hotel oder Restaurant) | EGS |
| Drucker-MAC-Adresse, Zählerstand | EGS | Supabase (Infrastruktur) |
| Hash der Administrator-E-Mail, Geräteplattform, Kontingentdaten | EGS | Supabase (Infrastruktur) |
Wenn EGS personenbezogene Daten des Personals im Auftrag eines Kunden verarbeitet, handelt EGS als Auftragsverarbeiter nach Art. 28 DSGVO und vergleichbaren Gesetzen. Unser Auftragsverarbeitungsvertrag (AVV), verfügbar unter blaze.calcmenu.io/dpa, regelt dieses Verhältnis und ist für alle Geschäftskunden Bestandteil der Nutzungsbedingungen.
Wenn EGS Druckertelemetrie, Kontingentdaten und Administratorkontodaten für eigene berechtigte Geschäftszwecke verarbeitet, handelt EGS als Verantwortlicher.
Ihr Arbeitgeber (das Hotel oder Restaurant) ist der Verantwortliche für die Verarbeitung Ihres Namens in Blaze Labels. Ihr Arbeitgeber hat sich entschieden, Blaze Labels als Compliance-Werkzeug für die Lebensmittelsicherheit einzusetzen.
Was Blaze Labels erfasst: Ihr Name wird jedem von Ihnen gedruckten Etikett zugeordnet, um einen Audit-Nachweis für die Lebensmittelsicherheit zu erbringen. Dies ist in gewerblichen Küchen gängige Praxis.
Ihre Rechte: Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung usw.) ausüben, indem Sie sich direkt an Ihren Arbeitgeber wenden. Sie können sich auch an EGS unter privacy@blazeiq.io wenden — wir stimmen uns mit Ihrem Arbeitgeber ab, um innerhalb der jeweils geltenden gesetzlichen Frist zu antworten.
Datenaufbewahrung: Ihr Arbeitgeber bestimmt, wie lange Ihr Druckverlauf aufbewahrt wird. EGS löscht Druckdatensätze des Personals, wenn ein Kundenkonto geschlossen wird, vorbehaltlich etwaiger gesetzlicher Aufbewahrungspflichten.
| Datenelement | Grund der Erhebung | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|---|
| E-Mail-Adresse des Administrators (SHA-256-Hash, erste 16 Hex-Zeichen) | Kontoidentifikation | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Name des Personals (wie vom Arbeitgeber eingegeben) | Audit-Nachweis für die Lebensmittelsicherheit pro Druckauftrag | Vertragserfüllung — Rolle als Auftragsverarbeiter (Art. 6 Abs. 1 lit. b) |
| Name des Lebensmittelartikels pro Druckauftrag | Audit-Nachweis für die Lebensmittelsicherheit | Wie Name des Personals |
| Druck-Zeitstempel | Audit-Nachweis, Kontingentberechnung | Berechtigtes Interesse |
| Geräteplattform (z. B. "android", "ios", "web") | Fehlerdiagnose, Kompatibilitätsanalyse — kein vollständiger User-Agent-String | Berechtigtes Interesse |
| Bluetooth-MAC-Adresse des Druckers | Druckeridentifikation; Kontingentdurchsetzung pro Drucker | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Zählerstand des Druckers (kumulierte gedruckte Etiketten) | Kontingentverfolgung; Betrugsprävention | Vertragserfüllung |
| Etikettenkontingent-Saldo | Erbringung des Dienstes; Kontingentdurchsetzung | Vertragserfüllung |
| Profilfoto des Personals (optional, vom Administrator aufgenommen oder ausgewählt) | Anzeige auf dem Personalauswahlbildschirm und im Druckverlauf | Einwilligung / Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Individuelle Hintergrundbilder für Etiketten (optional, vom Administrator hochgeladen) | Visuelles Branding auf gedruckten Etiketten | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
Die E-Mail-Adresse des Administrators wird als die ersten 16 hexadezimalen Zeichen ihres SHA-256-Hash (96 Bit) gespeichert. Es handelt sich dabei um pseudonymisierte Daten: Sie lassen sich nicht ohne Weiteres rückgängig machen, erfüllen jedoch nicht den rechtlichen Standard für eine Anonymisierung nach Erwägungsgrund 26 der DSGVO. Wir behandeln sie als personenbezogene Daten und wenden entsprechend vollständige Schutzmassnahmen an.
Blaze Labels erhebt keine:
Die mobile Blaze-Labels-App kann Zugriff auf die Gerätekamera und die Fotobibliothek anfordern, ausschliesslich damit Administratoren Profilfotos des Personals und individuelle Hintergrundbilder für Etiketten aufnehmen oder auswählen können. Bilder werden in den Supabase-Speicherbucket des Kunden hochgeladen und nicht für Werbung, Analysen oder einen anderen Zweck verwendet als deren Anzeige innerhalb des eigenen Blaze-Labels-Kontos des Kunden.
Die mobile Blaze-Labels-App führt BLE-Scans durch, um Etikettendrucker in der Nähe zu erkennen. Während eines Scans empfängt die App Ankündigungspakete von allen BLE-Geräten in Reichweite. Unbekannte MAC-Adressen werden sofort und ausschliesslich im Arbeitsspeicher verworfen und niemals gespeichert, protokolliert oder übertragen. Nur MAC-Adressen, die einem in Ihrem Blaze-Labels-Konto registrierten Drucker entsprechen, werden gespeichert und verwendet.
Die Web- und mobile Anwendung von Blaze Labels speichert Anwendungszustände im lokalen Speicher des Browsers (localStorage) (keine Cookies). Dazu gehören: ausgewählte Druckerkonfiguration, Nutzereinstellungen, Zwischenspeicher des Druckverlaufs und Sitzungs-Token.
Diese Speicherung ist für die Funktion der Anwendung technisch unbedingt erforderlich. Nach den britischen Privacy and Electronic Communications Regulations (PECR) und den entsprechenden EU-ePrivacy-Vorschriften ist technisch unbedingt erforderliche Speicherung von der Einwilligungspflicht ausgenommen. Für diese Speicherung ist kein Einwilligungsbanner erforderlich.
blaze.calcmenu.io kann essenzielle Sitzungs-Cookies zur Authentifizierung setzen. Es werden keine Werbe- oder Tracking-Cookies Dritter gesetzt. Sollten wir künftig nicht essenzielle Cookies einführen, werden wir diese Erklärung aktualisieren und geeignete Einwilligungsmechanismen implementieren.
Personenbezogene Daten werden bei Supabase (Supabase Inc.) gespeichert, gehostet in der Region Zürich, Schweiz (AWS eu-central-2). EGS hat den Auftragsverarbeitungsvertrag von Supabase abgeschlossen. Supabase ist ISO-27001-zertifiziert und SOC-2-Typ-II-konform.
Zu den Sicherheitsmassnahmen gehören: TLS-1.2+-Verschlüsselung bei der Übertragung; Verschlüsselung im Ruhezustand; Row-Level-Security-(RLS-)Richtlinien auf Datenbankebene, die den Zugriff auf den jeweiligen Eigentümerkunden beschränken; Hashing der Administrator-E-Mail; sowie regelmässige Aktualisierungen von Softwareabhängigkeiten. Kein System ist vollkommen sicher — wir können keine absolute Sicherheit gegen alle Bedrohungen garantieren.
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Druckdatensätze des Personals (Name + Lebensmittelartikel + Zeitstempel) | Dauer des Kundenkontos + 30 Tage nach Schliessung |
| Drucker-MAC und Zählerstand | Dauer der Druckerregistrierung + 30 Tage nach Deregistrierung |
| Hash der Administrator-E-Mail | Dauer des Kontos + 90 Tage nach Schliessung |
| Kontingent-Transaktionsprotokoll | 7 Jahre (buchhalterische Pflicht) |
| Profilfotos des Personals und individuelle Etikettenhintergründe | Dauer des Kundenkontos + 30 Tage nach Schliessung |
| Support-Korrespondenz | 3 Jahre ab der letzten Interaktion |
| Sicherheitsprotokolle | 12 Monate |
Sofern anwendbares Recht eine längere Aufbewahrungsfrist vorschreibt (z. B. Aufbewahrungspflichten im Bereich Lebensmittelsicherheit), gilt die gesetzliche Anforderung.
Administratoren, die sich mit Google oder Apple angemeldet haben, können ihr eigenes Konto direkt über die mobile Blaze-Labels-App löschen: Einstellungen → Konto löschen. Dadurch wird der Zugriff des Administrators auf alle verknüpften Objekte entfernt, der zugehörige Authentifizierungsdatensatz gelöscht und alle verknüpften Apple-Sign-In-Token widerrufen. Betriebsdaten, die dem Unternehmen gehören (Lebensmittelartikel, Druckdatensätze, Vorlagen usw.), verbleiben beim Kundenkonto und werden durch diese Aktion nicht gelöscht.
Geschäftskunden können auch die Schliessung ihres gesamten Blaze-Labels-Kontos beantragen, indem sie privacy@blazeiq.io kontaktieren.
Wir verkaufen keine personenbezogenen Daten.
| Empfänger | Zweck | Grundlage |
|---|---|---|
| Supabase (Zürich, Schweiz) | Datenbank- und Authentifizierungsinfrastruktur | Auftragsverarbeiter; AVV vorhanden |
| Stripe / Zahlungsdienstleister | Zahlungsabwicklung (nur Abrechnung; keine Druckdaten werden geteilt) | Eigenständiger Verantwortlicher |
| Apple / Google (App-Vertrieb) | App-Bereitstellung; unterliegt deren Plattformrichtlinien | Eigenständige Verantwortliche |
| Justiz- oder Aufsichtsbehörden | Einhaltung gerichtlicher Anordnungen, gesetzlicher Verpflichtungen oder behördlicher Anfragen | Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
Wir geben Druckdaten des Personals nicht an Dritte weiter, ausser auf Weisung des Kunden (Verantwortlicher) oder soweit gesetzlich vorgeschrieben.
Personenbezogene Daten von Kunden aus dem EWR werden in die Schweiz übermittelt und dort gespeichert (Supabase-Region Zürich, AWS eu-central-2). Die Schweiz profitiert von einem Angemessenheitsbeschluss der Europäischen Kommission (zuletzt bestätigt durch den Durchführungsbeschluss (EU) 2024/2490 der Kommission), sodass Übermittlungen vom EWR in die Schweiz keine zusätzlichen Garantien wie Standardvertragsklauseln erfordern. Für jede Weiterübermittlung ausserhalb des EWR/der Schweiz stützen wir uns auf die EU-Standardvertragsklauseln (Durchführungsbeschluss 2021/914 der Kommission).
Für Übermittlungen vom Vereinigten Königreich in die Schweiz hat das Vereinigte Königreich die Schweiz als Land mit angemessenem Schutzniveau anerkannt (UK Adequacy Regulations 2021), sodass keine zusätzlichen Garantien erforderlich sind. Für jede Weiterübermittlung von der Schweiz in ein Land ohne Angemessenheitsbeschluss wenden wir das britische International Data Transfer Agreement (IDTA) oder das britische Addendum zu den EU-Standardvertragsklauseln an.
EGS ist in der Schweiz niedergelassen (EU-Angemessenheitsstatus). EGS hat derzeit keinen formellen Vertreter nach Art. 27 DSGVO in einem EU-Mitgliedstaat benannt, da ihre Verarbeitungstätigkeiten die Schwelle von Art. 27 Abs. 2 lit. a nicht erreichen (keine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten; keine systematische Überwachung). Wir überprüfen diese Beurteilung jährlich.
Je nach Ihrem Wohnsitz können Ihnen folgende Rechte zustehen: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen die Verarbeitung und Widerruf der Einwilligung.
Um diese Rechte auszuüben, wenden Sie sich an privacy@blazeiq.io. Wir antworten innerhalb der nach anwendbarem Recht vorgeschriebenen Frist. Wir können vor Bearbeitung einer Anfrage Ihre Identität überprüfen. Wenn Sie Mitglied des Küchenpersonals sind, stimmen wir uns mit Ihrem Arbeitgeber ab, um Ihre Anfrage zu erfüllen.
Nach der DSGVO und dem revidierten Schweizer Datenschutzgesetz (nDSG) können Sie zudem bei Ihrer örtlichen Datenschutz-Aufsichtsbehörde eine Beschwerde einreichen. Sie haben das Recht auf eine menschliche Überprüfung automatisierter Entscheidungen, die Sie erheblich betreffen — die Berechnungen zur Kontingentdurchsetzung sind automatisiert, können aber angefochten werden (siehe Nutzungsbedingungen, Ziffer 4.4).
Für Ansässige in der Schweiz: Rechte nach dem revidierten Bundesgesetz über den Datenschutz (nDSG, in Kraft seit 1. September 2023). Aufsichtsbehörde: EDÖB unter edoeb.admin.ch.
Antwortfrist: 30 Tage (bei komplexen Anfragen mit Mitteilung um 60 Tage verlängerbar).
EGS verarbeitet Daten von im Vereinigten Königreich ansässigen Personen im Einklang mit der UK GDPR (in der durch den Data Protection Act 2018 beibehaltenen Fassung). Ihre Rechte entsprechen im Wesentlichen den in Ziffer 11 genannten. Sie können sich beim Information Commissioner's Office (ICO) unter ico.org.uk beschweren. Antwortfrist: ein Kalendermonat.
Diese Erklärung dient als unser Hinweis zum Zeitpunkt der Erhebung ("Notice at Collection"). Die erhobenen Kategorien personenbezogener Informationen sind in Ziffer 4 aufgeführt.
Nach dem CCPA/CPRA haben Ansässige in Kalifornien das Recht:
Reichen Sie Anfragen bei privacy@blazeiq.io ein. Wir antworten innerhalb von 45 Tagen (soweit angemessen erforderlich mit Mitteilung um 45 Tage verlängerbar). Wir überprüfen Ihre Identität — in der Regel durch Bestätigung der Kontrolle über die registrierte E-Mail-Adresse. Für bevollmächtigte Vertreter: Legen Sie eine vom Verbraucher unterzeichnete schriftliche Vollmacht oder eine Vollmachtsurkunde zusammen mit der Identitätsprüfung des Vertreters vor.
Ansässige der folgenden Bundesstaaten haben das Recht auf Zugang, Berichtigung, Löschung und Erhalt einer Kopie personenbezogener Daten sowie auf Anfechtung der Ablehnung eines Datenschutzantrags:
| Bundesstaat | Gesetz | Antwortfrist | Frist für Anfechtung |
|---|---|---|---|
| Colorado | Colorado Privacy Act (CPA) | 45 Tage (+ 45 Tage Verlängerung) | 45 Tage |
| Connecticut | Connecticut Data Privacy Act (CTDPA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| Delaware | Delaware Personal Data Privacy Act (DPDPA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| Indiana | Indiana Consumer Data Protection Act (INCDPA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| Iowa | Iowa Consumer Data Protection Act (ICDPA) | 90 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| Kentucky | Kentucky Consumer Data Protection Act (KCDPA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| Maryland | Maryland Online Data Privacy Act (MODPA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| Minnesota | Minnesota Consumer Data Privacy Act (MCDPA) | 45 Tage (+ 45 Tage Verlängerung) | 45 Tage (+ 60 Tage Verlängerung) |
| Montana | Montana Consumer Data Privacy Act (MTCDPA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| Nebraska | Nebraska Data Privacy Act (NDPA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| New Hampshire | New Hampshire Data Privacy Act (NHDPA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| New Jersey | New Jersey Data Privacy Act (NJDPA) | 45 Tage (+ 45 Tage Verlängerung) | 45 Tage |
| Oregon | Oregon Consumer Privacy Act (OCPA) | 45 Tage (+ 45 Tage Verlängerung) | 45 Tage |
| Rhode Island | Data Transparency and Privacy Protection Act (RIDTPPA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| Tennessee | Tennessee Information Protection Act (TIPA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| Texas | Texas Data Privacy and Security Act (TDPSA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
| Utah | Utah Consumer Privacy Act (UCPA) | 45 Tage (+ 45 Tage Verlängerung) | Nicht vorgesehen |
| Virginia | Consumer Data Protection Act (CDPA) | 45 Tage (+ 45 Tage Verlängerung) | 60 Tage |
Um diese Rechte auszuüben oder eine Ablehnung anzufechten, wenden Sie sich an privacy@blazeiq.io mit einer Betreffzeile, die Ihren Bundesstaat angibt. Sind Sie mit unserer Antwort auf die Anfechtung nicht zufrieden, können Sie sich beim Attorney General Ihres Bundesstaats beschweren.
EGS behandelt personenbezogene Informationen im Einklang mit dem australischen Privacy Act 1988 und den Australian Privacy Principles (APPs). Sie können Zugang zu oder Berichtigung Ihrer personenbezogenen Informationen beantragen, indem Sie privacy@blazeiq.io kontaktieren. Wir antworten innerhalb von 30 Tagen. Wir haben sichergestellt, dass unsere ausländischen Dienstleister vertraglich an gleichwertige Datenschutzstandards gebunden sind.
Beschwerden: Office of the Australian Information Commissioner (OAIC) unter oaic.gov.au.
EGS behandelt personenbezogene Informationen von in Kanada ansässigen Personen im Einklang mit PIPEDA. Sie haben das Recht auf Zugang zu und Berichtigung Ihrer personenbezogenen Informationen. Datenschutzbeauftragter: privacy@blazeiq.io. Aufsichtsbehörde: Office of the Privacy Commissioner of Canada unter priv.gc.ca.
Ansässige in Quebec haben zusätzliche Rechte, einschliesslich Datenübertragbarkeit (in einem strukturierten, gängigen technologischen Format) und De-Indexierung. Aufsichtsbehörde: Commission d'accès à l'information (CAI) unter cai.gouv.qc.ca.
Une version française de cette politique de confidentialité est disponible sur demande. Contactez privacy@blazeiq.io.
EGS verarbeitet personenbezogene Daten von in Indien ansässigen Personen im Einklang mit dem Digital Personal Data Protection Act, 2023. Sie haben das Recht: eine Zusammenfassung der verarbeiteten personenbezogenen Daten einzusehen; Ihre personenbezogenen Daten zu berichtigen und zu vervollständigen; Ihre personenbezogenen Daten löschen zu lassen; die Einwilligung zu widerrufen; und im Fall Ihrer Geschäftsunfähigkeit oder Ihres Todes einen Vertreter zur Ausübung der Rechte zu benennen.
Beschwerdebeauftragter: Für Beschwerden bezüglich personenbezogener Daten von in Indien ansässigen Personen wenden Sie sich unter der Betreffzeile "DPDP Grievance — India" an privacy@blazeiq.io. Wir bestätigen den Eingang innerhalb von 48 Stunden und lösen die Angelegenheit innerhalb der gesetzlichen Frist.
EGS hält sich an den singapurischen Personal Data Protection Act 2012 (PDPA). Sie haben das Recht, auf Ihre personenbezogenen Daten zuzugreifen und diese zu berichtigen sowie die Einwilligung zur Erhebung, Nutzung oder Offenlegung zu widerrufen.
Datenschutzbeauftragter (DPO): privacy@blazeiq.io
Aufsichtsbehörde: Personal Data Protection Commission (PDPC) unter pdpc.gov.sg.
EGS verarbeitet personenbezogene Informationen von in Südafrika ansässigen Personen im Einklang mit dem Protection of Personal Information Act 4 of 2013 (POPIA).
Information Officer: privacy@blazeiq.io. Der Information Officer von EGS ist beim Information Regulator registriert.
Sie haben das Recht auf Zugang zu personenbezogenen Informationen über Sie (vorbehaltlich der Bedingungen von POPIA und PAIA). Ein PAIA-Handbuch ist auf Anfrage erhältlich.
Aufsichtsbehörde: Information Regulator (Südafrika) unter inforegulator.org.za.
EGS behandelt personenbezogene Informationen von in Neuseeland ansässigen Personen im Einklang mit dem Privacy Act 2020 und den Information Privacy Principles. Beschwerden: Office of the Privacy Commissioner unter privacy.org.nz.
| Rechtsordnung | Behörde | Website |
|---|---|---|
| Schweiz | Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) | edoeb.admin.ch |
| EU / EWR | Ihre örtliche Datenschutzbehörde eines EU-Mitgliedstaats (koordiniert über den EDSA) | edpb.europa.eu |
| Vereinigtes Königreich | Information Commissioner's Office (ICO) | ico.org.uk |
| Australien | Office of the Australian Information Commissioner (OAIC) | oaic.gov.au |
| Kanada (Bund) | Office of the Privacy Commissioner of Canada (OPC) | priv.gc.ca |
| Kanada — Quebec | Commission d'accès à l'information (CAI) | cai.gouv.qc.ca |
| Neuseeland | Office of the Privacy Commissioner | privacy.org.nz |
| Singapur | Personal Data Protection Commission (PDPC) | pdpc.gov.sg |
| Südafrika | Information Regulator | inforegulator.org.za |
| Indien | Data Protection Board (in Vorbereitung nach dem DPDP Act) | meity.gov.in |
Sollte EGS eine Verletzung des Schutzes personenbezogener Daten feststellen, die ein Risiko für betroffene Personen darstellt, benachrichtigen wir betroffene Parteien und die zuständigen Aufsichtsbehörden im Einklang mit anwendbarem Recht:
| Rechtsordnung | Meldung an Behörde | Meldung an betroffene Personen |
|---|---|---|
| EU (DSGVO) | 72 Stunden nach Kenntnisnahme | Unverzüglich bei hohem Risiko |
| Schweiz (nDSG) | So rasch wie möglich | Unverzüglich bei hohem Risiko |
| Vereinigtes Königreich (UK GDPR) | 72 Stunden nach Kenntnisnahme | Unverzüglich bei hohem Risiko |
| Australien (NDB) | So bald wie praktikabel nach Beurteilung | So bald wie praktikabel |
| Kanada (PIPEDA) | Umgehend, sobald durchführbar | Umgehend, sobald durchführbar |
| Quebec (Gesetz 25) | 72 Stunden | So bald wie praktikabel |
| Singapur (PDPA) | 3 Kalendertage (≥ 500 betroffene Personen oder erheblicher Schaden) | Unverzüglich |
| Südafrika (POPIA) | So bald wie vernünftigerweise möglich | So bald wie vernünftigerweise möglich |
| Indien (DPDP) | Wie vom Data Protection Board vorgeschrieben | Wie vorgeschrieben |
| Neuseeland | So bald wie praktikabel | So bald wie praktikabel |
EGS wird zudem betroffene Kunden (Verantwortliche) unverzüglich nach Feststellung einer Verletzung benachrichtigen, die deren Personaldaten betrifft, damit die Verantwortlichen ihren eigenen Meldepflichten nachkommen können.
Kunden, die mit Blaze Labels personenbezogene Daten des Personals verarbeiten, handeln als Verantwortliche. EGS handelt als deren Auftragsverarbeiter. Unser Standard-Auftragsverarbeitungsvertrag (AVV), konform mit Art. 28 DSGVO und den anwendbaren nationalen Umsetzungen, ist unter blaze.calcmenu.io/dpa verfügbar. Der AVV umfasst: Zweck und Dauer der Verarbeitung, Umgang mit den Rechten betroffener Personen, Verwaltung von Unterauftragsverarbeitern, Sicherheitspflichten und Meldung von Datenschutzverletzungen.
Blaze Labels verwendet KI-Sprachmodelle (über die Claude-API von Anthropic) für zwei optionale, das Sortiment betreffende Funktionen, die Geschäftsadministratoren zur Verfügung stehen:
Diese Funktionen verarbeiten ausschliesslich Namen von Lebensmittelartikeln und Kategorien — nicht Namen des Personals, Druckprotokolle oder andere an anderer Stelle dieser Erklärung erfasste personenbezogene Daten. Vorgeschlagener und übersetzter Text ist stets bearbeitbar und wird vor der Verwendung vom Administrator geprüft; nichts wird automatisch veröffentlicht, ohne dass ein Mensch dies bestätigt. Diese Verarbeitung erfolgt im Rahmen der kommerziellen API-Bedingungen von Anthropic, die übermittelte Inhalte nicht zum Training von KI-Modellen verwenden.
Falls Ihr Unternehmen für die eigene Compliance-Prüfung weitere Einzelheiten zu den Datenverarbeitungsbedingungen unseres KI-Anbieters benötigt, kontaktieren Sie privacy@blazeiq.io.
Der Dienst richtet sich nicht an Personen unter 16 Jahren, und wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir erfahren, dass personenbezogene Daten einer Person unter 16 Jahren erhoben wurden, werden wir Schritte zu deren umgehender Löschung unternehmen. Kontakt: privacy@blazeiq.io.
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen aktualisieren wir das Datum des Inkrafttretens und informieren mindestens 30 Tage vor Inkrafttreten der Änderungen per E-Mail oder In-App-Benachrichtigung. Ihre fortgesetzte Nutzung des Dienstes nach dem Datum des Inkrafttretens gilt als Zustimmung. Frühere Fassungen sind auf Anfrage erhältlich.
EGS Enggist and Grandjean Software SA
Rue des Usines 17, 2000 Neuchâtel, Switzerland (CHE-112.254.588)
Datenschutzanfragen: privacy@blazeiq.io
Für Anfragen nach DSGVO/nDSG geben Sie bitte "Privacy Request" in der Betreffzeile an und nennen Sie Ihre Rechtsordnung.