Rechtliches

Datenschutzerklärung

Stand: 25. Mai 2026 · Version 2026-05-25

Diese Erklärung beschreibt, wie die Züri Garage AG Personendaten gemäss Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023) und der europäischen Datenschutz-Grundverordnung (DSGVO) bearbeitet.

1. Verantwortliche Stelle

Züri Garage AG

Züri Garage AG Huttenstrasse 63 8006 Zürich

Schweiz

Telefon: +41 44 450 13 13

E-Mail: info@zuerigarage.ch

Verantwortliche Person: Mohamed Fadel Bouhouch, Inhaber & Geschäftsleitung.

Für DSGVO-Auskunftsersuchen aus der EU benennen wir auf Anfrage einen Vertreter im Sinne von Art. 27 DSGVO; bitte schreiben Sie an die obenstehende E-Mail-Adresse.

2. Welche Daten wir bearbeiten

Wir bearbeiten Personendaten nur, soweit dies für die nachfolgend beschriebenen Zwecke erforderlich ist.

  • Stammdaten wie Name, Adresse, E-Mail, Telefonnummer, Fahrzeugdaten (Marke, Modell, Kennzeichen, Kilometerstand) – aus Auftragsformular, Terminbuchung, Kontaktformular und persönlichem Kontakt.
  • Service- und Auftragsdaten wie ausgeführte Arbeiten, Material, Rechnungen, Zahlungsstatus.
  • Kommunikationsdaten wie E-Mails, WhatsApp-/SMS-Nachrichten, Chat-Verläufe (Lina-Chat) sowie Anruf-Notizen.
  • Technische Nutzungsdaten wie IP-Adresse (gekürzt/pseudonymisiert), Browser, Geräte- und Bildschirminformationen, Referrer, Datum/Uhrzeit der Anfrage, abgerufene Seite – aus Server-Logs und – nach Einwilligung – aus Manus-Analytics.
  • Bewerbungsdaten bei Spontanbewerbungen oder Antwort auf Stelleninserate (Lebenslauf, Zeugnisse).

3. Zwecke und Rechtsgrundlagen

Wir bearbeiten Personendaten zu folgenden Zwecken: Erbringung unserer Werkstattleistungen (Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO), Beantwortung Ihrer Anfragen (vorvertragliche Massnahmen bzw. berechtigtes Interesse, Art. 6 Abs. 1 lit. b/f DSGVO), Erfüllung gesetzlicher Pflichten z. B. Buchhaltung, Mehrwertsteuer (Art. 6 Abs. 1 lit. c DSGVO), Bewerbermanagement (Art. 6 Abs. 1 lit. b DSGVO), Reichweitenmessung und Verbesserung unseres Online-Angebots (Einwilligung gemäss Art. 6 Abs. 1 lit. a DSGVO).

In der Schweiz stützen wir uns auf Art. 6 und 31 revDSG (überwiegende private/öffentliche Interessen sowie Vertrag mit der betroffenen Person) bzw. Art. 6 Abs. 6 revDSG (Einwilligung).

4. Eingesetzte Drittdienste

Diese Webseite nutzt eine Reihe von Diensten Dritter. In jedem Fall haben wir vertragliche Vereinbarungen abgeschlossen, die ein angemessenes Schutzniveau sicherstellen (Auftragsbearbeitungsverträge nach Art. 28 DSGVO bzw. Art. 9 revDSG).

  • Manus / Cloud Run (Google Cloud, Region europe-west bzw. us-east): Hosting der Webanwendung, Datenbank (MySQL/TiDB) und Sicherheits-Logs. Übermittlung in die EU/USA mit EU-Standardvertragsklauseln und EU-US Data Privacy Framework (DPF).
  • Manus OAuth-Portal: Identitäts- und Zugriffsdienst für unsere internen Werkstatt- und Admin-Anwendungen (nicht öffentlich).
  • Manus-Analytics (pseudonyme Reichweitenmessung): nur nach Einwilligung. Misst Seitenaufrufe und grobe Geo-Region (Land/Region), keine fingerabdruck-basierte Identifikation, IP-Adressen werden gekürzt.
  • Lina-Chat (LLM-Provider): Anfragen aus dem Chatfenster werden an einen Sprachmodell-Anbieter übermittelt, um eine Antwort zu erzeugen. Wir leiten weder Kundennummern noch Auftragsdaten an den Provider weiter; Chatverläufe werden 12 Monate auf unseren Servern aufbewahrt und dann gelöscht.
  • Google Maps (über Manus-Proxy): Anzeige unseres Standorts. Der Manus-Proxy entkoppelt Ihren Browser von Google – Sie senden keine Cookies oder personenbezogenen Identifier direkt an Google.
  • Reifendirekt-Affiliate-Datenfeed (Awin / Delticom): Wir rufen einmal täglich einen Produktdatenfeed ab, um Tagespreise im Service-Rechner als Marktindikation zu zeigen. Es findet aktuell kein Endkunden-Tracking statt; ein klick-basierter Affiliate-Link wird erst aktiv, wenn Sie der Kategorie «Marketing» zustimmen.
  • SumUp (Kartenzahlung am Standort): Karten- und Belegdaten werden direkt von SumUp im Auftrag der Bank gemäss PCI-DSS verarbeitet. Wir speichern lediglich die Belegnummer und den Betrag in unserer Buchhaltung.
  • E-Mail- / SMS- / WhatsApp-Versand: Service-Erinnerungen und Terminbestätigungen werden über etablierte Schweizer/EU-Anbieter versendet. Auf Wunsch nennen wir Ihnen den jeweils eingesetzten Provider.

5. Cookies und ähnliche Technologien

Wir setzen drei Kategorien von Cookies/Local-Storage-Einträgen ein:

  • Notwendig (immer aktiv): Session-Cookies (Login, OAuth-Status), Spracheinstellung, Chat-Sitzung sowie ein Cookie zur Speicherung Ihrer Datenschutz-Auswahl. Ohne diese Einträge funktioniert die Website nicht.
  • Statistik (nur mit Einwilligung): Manus-Analytics-Bezeichner zur pseudonymen Messung der Reichweite.
  • Marketing (nur mit Einwilligung, derzeit nicht aktiv): Affiliate- und Empfehlungs-Tracking (z. B. Reifendirekt). Diese Kategorie ist vorbereitet, wird aber gegenwärtig nicht eingesetzt.

Sie können Ihre Auswahl jederzeit ändern – über den Link «Cookies verwalten» im Footer öffnet sich erneut der Auswahldialog.

6. Aufbewahrungsdauer

  • Kontaktanfragen und Chat-Verläufe: 12 Monate nach Abschluss der Anfrage.
  • Auftrags- und Buchhaltungsunterlagen: 10 Jahre (gesetzliche Aufbewahrungspflicht nach OR/MWStG).
  • Server-Zugriffsprotokolle: 90 Tage zur Sicherheits- und Missbrauchsanalyse.
  • Bewerbungsunterlagen: 6 Monate nach Abschluss des Verfahrens, sofern keine Einstellung erfolgt; bei Einwilligung in unseren Talent-Pool 24 Monate.
  • Cookie-Consent-Audit-Trail: 24 Monate, anschliessend automatisches Löschen.

7. Ihre Rechte

Sie haben gemäss revDSG und DSGVO insbesondere folgende Rechte: Auskunft über die zu Ihrer Person bearbeiteten Daten, Berichtigung, Löschung, Einschränkung der Bearbeitung, Datenportabilität, Widerspruch sowie Widerruf bereits erteilter Einwilligungen. EU-Bürger haben zusätzlich ein Beschwerderecht bei einer Aufsichtsbehörde.

Bitte richten Sie Anfragen schriftlich oder per E-Mail an die unter Ziffer 1 genannten Kontaktdaten. Aus Sicherheitsgründen können wir einen Identitätsnachweis verlangen.

Beschwerden in der Schweiz richten Sie an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB).

8. Datensicherheit

Die Übertragung erfolgt verschlüsselt (TLS 1.2+). Die Datenbank ist nur über SSL-Verbindungen erreichbar und durch starke Zugangsdaten gesichert. Zugriff haben ausschliesslich befugte Mitarbeiter mit Mehrfaktor-Authentifizierung. Wir führen Backups nach Stand der Technik und überprüfen regelmässig unsere Sicherheitsmassnahmen.

9. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung bei Bedarf anpassen, etwa wenn neue Funktionen eingeführt werden. Die jeweils aktuelle Version wird auf dieser Seite veröffentlicht. Wenn sich die Bearbeitung wesentlich ändert, holen wir Ihre Einwilligung erneut ein.