Christchindlimarkt Windegg Herisau
  • Home
  • Programm
  • Aussteller
  • Kontakt
← Zurück zur Startseite

Datenschutzerklärung

Informationen zur Bearbeitung von Personendaten gemäss revidiertem Schweizer Datenschutzgesetz (revDSG)

Der Schutz Ihrer Personendaten ist uns wichtig. Mit der vorliegenden Datenschutzerklärung informieren wir Sie transparent darüber, welche Personendaten wir beim Besuch unserer Website und bei der Nutzung unserer Angebote erheben und verarbeiten, zu welchem Zweck dies geschieht und welche Rechte Ihnen zustehen. Die Bearbeitung erfolgt entsprechend den Bestimmungen des revidierten Bundesgesetzes über den Datenschutz (revDSG).

1. Verantwortlicher

Verantwortlich für die Bearbeitung von Personendaten im Sinne von Art. 5 revDSG ist:

Verein Christchindlimarkt Windegg
c./o. Verlagshaus Christine König Windegg 9
9100 Herisau
Schweiz

Kontaktperson: Christine König
E-Mail: info@christchindlimarktherisau.ch

Für alle Anliegen rund um den Datenschutz wenden Sie sich bitte an die oben genannte Kontaktperson.

2. Grundsätze der Datenbearbeitung

Wir bearbeiten Ihre Personendaten nach den Grundsätzen des revDSG. Das bedeutet insbesondere:

  • Rechtmässigkeit & Treu und Glauben: Wir bearbeiten Personendaten nur auf einer rechtmässigen Grundlage und in gutem Glauben.
  • Zweckbindung: Wir erheben und bearbeiten Personendaten nur für den Zweck, für den sie erhoben wurden, oder für einen damit zusammenhängenden Zweck.
  • Verhältnismässigkeit: Die Bearbeitung erfolgt soweit möglich mit anonymen oder pseudonymen Daten und beschränkt sich auf das für den Zweck Notwendige.
  • Richtigkeit: Wir bemühen uns, dass die bearbeiteten Personendaten korrekt und aktuell sind.
  • Datensicherheit: Wir schützen Ihre Personendaten durch angemessene technische und organisatorische Massnahmen.

3. Welche Personendaten wir bearbeiten

Je nach Nutzung unserer Website und unserer Dienste bearbeiten wir folgende Kategorien von Personendaten:

Kategorie Beispiele bearbeiteter Personendaten
Stammdaten (Kontaktdaten) Vor- und Nachname, Adresse (Strasse, PLZ, Ort), E-Mail-Adresse, Telefonnummer, Firma
Inhaltsdaten Angaben zum Warenangebot, Strombedarf, Bestätigung der AGB (bei Ausstelleranmeldungen)
Nutzungsdaten Aufgerufene Seiten, Referrer (Verweis-URL), Zeitpunkt des Besuchs, technischer Fingerabdruck (anonymisierter Hash aus IP-Adresse und Browserkennung)
Technische Daten IP-Adresse (temporär zur Rate-Limiting- und Sicherheitsabwehr), Browser-Typ und -Version, Betriebssystem

4. Zwecke und Rechtsgrundlagen der Bearbeitung

4.1 Bereitstellung und Betrieb der Website

Zweck: Wir bearbeiten technische Daten (insbesondere IP-Adresse und Browserinformationen), um Ihnen unsere Website technisch zur Verfügung zu stellen, die Sicherheit und Stabilität des Betriebs zu gewährleisten und Missbrauch sowie Angriffe abzuwehren.

Rechtsgrundlage: Überwiegendes berechtigtes Interesse des Verantwortlichen am sicheren und funktionstüchtigen Betrieb der Website (Art. 31 Abs. 2 revDSG). Zur Missbrauchsabwehr werden IP-Adressen bei gescheiterten Login-Versuchen temporär (maximal 15 Minuten) gespeichert.

4.2 Reichweitenmessung / Statistik (Analytics)

Zweck: Wir erfassen anonymisierte Nutzungstatistiken (Seitenaufrufe, Anzahl unique Besucher pro Tag), um die Beliebtheit unserer Website zu verstehen und unser Angebot zu verbessern.

Rechtsgrundlage: Überwiegendes berechtigtes Interesse an der statistischen Auswertung zur Angebotsverbesserung (Art. 31 Abs. 2 revDSG).

Verfahren: Zur Unterscheidung wiederkehrender Besucher wird ein 12-stelliger, nicht umkehrbarer Hash-Wert aus IP-Adresse und Browserkennung (User-Agent) gebildet. Die IP-Adresse selbst wird nicht gespeichert. Die Daten werden nach 90 Tagen automatisch gelöscht. Es findet keine Profilierung und keine Zusammenführung mit anderen Daten statt.

4.3 Ausstelleranmeldungen

Zweck: Wenn Sie sich über unser Anmeldeformular als Ausstellerin oder Aussteller bewerben, bearbeiten wir Ihre Angaben, um Ihre Bewerbung zu prüfen, die Zuteilung von Standplätzen vorzunehmen und die Marktteilnahme vertraglich abzuwickeln.

Rechtsgrundlage: Durchführung vorvertraglicher und vertraglicher Massnahmen (Art. 31 Abs. 2 lit. b revDSG) sowie Ihre Einwilligung durch aktives Absenden des Formulars und Bestätigen der AGB.

Bearbeitete Daten: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Firma, Adresse (Strasse, PLZ, Ort), Warenangebot, Strombedarf, Zeitstempel und Status der Anmeldung.

4.4 Newsletter

Zweck: Wenn Sie sich für unseren Newsletter anmelden, bearbeiten wir Ihre E-Mail-Adresse, um Ihnen regelmässig Informationen zum Christchindlimarkt (Programmänderungen, neue Aussteller, Hinweise) zuzusenden.

Rechtsgrundlage: Ihre ausdrückliche Einwilligung (Art. 31 Abs. 1 revDSG). Die Einwilligung können Sie jederzeit widerrufen.

Bearbeitete Daten: E-Mail-Adresse, Anmeldedatum sowie ein technisches Token zur Verwaltung der Abmeldung.

4.5 Kontaktaufnahme

Zweck: Wenn Sie uns per E-Mail, Telefon oder über das Kontaktformular erreichen, bearbeiten wir die übermittelten Angaben zur Bearbeitung Ihrer Anfrage.

Rechtsgrundlage: Überwiegendes berechtigtes Interesse an der Beantwortung Ihrer Anfrage (Art. 31 Abs. 2 revDSG) bzw. Ihre Einwilligung durch freiwillige Angabe der Kontaktdaten.

5. Weitergabe von Personendaten an Dritte

Eine Weitergabe Ihrer Personendaten an Dritte erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist, Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet sind.

5.1 Hosting & Infrastruktur

Unsere Website wird auf einer selbst betriebenen Infrastruktur gehostet. Die Datenverarbeitung findet auf Servern statt, die unter unserer Kontrolle stehen. Es findet keine systematische Weitergabe von Personendaten an externe Hosting-Dienstleister statt.

5.2 OpenStreetMap (Kartendarstellung)

Zur Darstellung der Anfahrtskarte auf unserer Website ist eine Landkarte von OpenStreetMap eingebettet. Beim Aufruf der Karte wird eine Verbindung zu den Servern von OpenStreetMap (OpenStreetMap Foundation, United Kingdom) hergestellt. Dabei kann Ihre IP-Adresse sowie gegebenenfalls weitere technische Daten von OpenStreetMap verarbeitet werden. Wir haben keinen Einfluss auf diese Datenbearbeitung. Weitere Informationen finden Sie in der Datenschutzerklärung von OpenStreetMap: wiki.osmfoundation.org/wiki/Privacy_Policy.

5.3 CAPTCHA (Spamschutz im Anmeldeformular)

Im Aussteller-Anmeldeformular setzen wir die privacy-freundliche CAPTCHA-Lösung Cap.js ein. Der für die Herausforderung (Challenge) zuständige Server wird von uns selbst betrieben. Das für die Darstellung des Widgets benötigte Script wird jedoch von einem Content-Delivery-Network (jsDelivr / cdn.jsdelivr.net) geladen. Beim Laden des Widgets kann Ihre IP-Adresse sowie gegebenenfalls weitere technische Daten von jsDelivr verarbeitet werden. Weitere Informationen finden Sie in der Datenschutzerklärung von jsDelivr: jsdelivr.com/privacy-policy.

5.4 E-Mail-Kommunikation

Bei der Kommunikation per E-Mail werden Ihre Nachrichten und Kontaktdaten von uns bearbeitet. Wir setzen dabei auf übliche E-Mail-Infrastruktur. Bitte beachten Sie, dass unverschlüsselte E-Mails Sicherheitsrisiken bergen können.

6. Datenübermittlung ins Ausland

Durch den Einsatz von OpenStreetMap (Vereinigtes Königreich) und des jsDelivr-CDN (weltweites Netzwerk) kann es zu einer Datenübermittlung ins Ausland kommen. Die Schweiz hat für das Vereinigte Königreich und zahlreiche weitere Staaten ein angemessenes Schutzniveau anerkannt. Wo kein angemessenes Schutzniveau besteht, stellen wir sicher, dass entsprechende Garantien (z. B. Standardvertragsklauseln) oder eine ausdrückliche Einwilligung vorliegen.

7. Aufbewahrungsdauer der Personendaten

Wir bearbeiten und speichern Ihre Personendaten nur so lange, wie es für die Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Konkret gilt:

Datenkategorie Aufbewahrungsdauer
Ausstelleranmeldungen Bis zur Erledigung der Anmeldung bzw. Durchführung des Marktes; darüber hinaus zur Bearbeitung von Rückfragen und für Folgeveranstaltungen bis zum Widerruf
Newsletter-Daten Bis zur Abmeldung vom Newsletter
Nutzungsdaten / Analytics Maximal 90 Tage, danach automatische Löschung
Login-/Sicherheitsdaten Maximal 15 Minuten (Rate-Limiting) bzw. Dauer der Sitzung (Session-Token)
Korrespondenz (E-Mail) Bis zur Erledigung des Anliegens, danach Löschung nach angemessener Frist

8. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen, um Ihre Personendaten vor Verlust, Missbrauch, unrechtmässigem Zugriff sowie unrechtmässiger Weitergabe zu schützen. Dazu gehören unter anderem:

  • Verschlüsselung: Übertragung der Daten erfolgt verschlüsselt über HTTPS.
  • Zugriffskontrolle: Der administrative Zugriff ist durch Passwort-Authentifizierung (Passwörter werden als bcrypt-Hash gespeichert), Session-Management und Rate-Limiting geschützt.
  • Minimierung: Es werden nur die für den jeweiligen Zweck notwendigen Personendaten erhoben.
  • Anonymisierung: Bei statistischen Auswertungen werden IP-Adressen als nicht umkehrbare Hash-Werte verarbeitet und die IP-Adresse selbst nicht gespeichert.
  • Löschkonzept: Automatische Löschung von Nutzungsdaten nach 90 Tagen.

9. Cookies und lokale Speicherung

Wir setzen keine Tracking- oder Marketing-Cookies ein. Die folgende lokal im Browser gespeicherte Information dient ausschliesslich der Benutzerfreundlichkeit und kann von Ihnen jederzeit über die Browsereinstellungen gelöscht werden:

  • Theme-Auswahl (christchindlimarkt-theme): Speichert Ihre gewählte Design-Variante.
  • Admin-Session (adminToken): Nur für die Verwaltungsoberfläche; speichert das Session-Token nach dem Login.

Eine weitergehende Speicherung von Daten im Browser findet nicht statt.

10. Ihre Rechte als betroffene Person

Gemäss revDSG stehen Ihnen im Zusammenhang mit der Bearbeitung Ihrer Personendaten folgende Rechte zu:

  • Auskunft (Art. 25 revDSG): Sie können Auskunft darüber verlangen, ob und welche Personendaten wir von Ihnen bearbeiten.
  • Berichtigung (Art. 26 revDSG): Sie können die Berichtigung unrichtiger Personendaten verlangen.
  • Löschung (Art. 27 revDSG): Sie können die Löschung Ihrer Personendaten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen.
  • Einschränkung der Bearbeitung: Sie können die Einschränkung der Bearbeitung verlangen, sofern die Voraussetzungen erfüllt sind.
  • Widerspruch (Art. 29 revDSG): Sie können der Bearbeitung Ihrer Personendaten aus wichtigen Gründen widersprechen.
  • Datenübertragbarkeit (Art. 28 revDSG): Sie können verlangen, dass wir Ihnen Ihre Personendaten in einem gängigen, maschinenlesbaren Format übermitteln.
  • Widerruf der Einwilligung: Eine erteilte Einwilligung (z. B. für den Newsletter) können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die unter Ziffer 1 genannte Kontaktperson. Wir werden Ihrem Begehren im Rahmen der gesetzlichen Bestimmungen nachkommen.

11. Automatisierte Entscheidungen und Profiling

Wir nehmen keine ausschliesslich automatisierte Entscheidungsfindung oder Profiling vor, die gegenüber Ihnen rechtliche Wirkungen entfaltet oder Sie erheblich beeinträchtigt. Die statistische Auswertung der Nutzung erfolgt ausschliesslich anonymisiert.

12. Datenschutzbeauftragte oder -beauftragter

Wir haben keine Datenschutzbeauftragte oder keinen Datenschutzbeauftragten bestellt, da dies nach Schweizer Recht für unseren Verein nicht zwingend erforderlich ist. Für alle datenschutzrelevanten Anliegen ist die unter Ziffer 1 genannte Kontaktperson zuständig.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen der Dienstleistung widergespiegelt. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.

14. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Bearbeitung Ihrer Personendaten gegen das revDSG verstösst, haben Sie das Recht, sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu wenden:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter
Hallwylstrasse 7
3003 Bern
Schweiz
www.edoeb.admin.ch

Diese Datenschutzerklärung wurde zuletzt am 20. Juni 2026 aktualisiert.

Für weitere Fragen zum Datenschutz wenden Sie sich bitte an die unten stehende Kontaktperson.

📞 Kontakt bei Fragen zum Datenschutz

Verein Christchindlimarkt Windegg
Christine König
E-Mail: info@christchindlimarktherisau.ch

Christchindlimarkt Windegg Herisau 2026

Ein zauberhaftes Weihnachtserlebnis im Herzen von Herisau – organisiert vom Verein Christchindlimarkt Windegg.

📘 📷 ✉️

Navigation

  • Home
  • Über uns
  • Programm
  • Anfahrt

Informationen

  • Für Aussteller
  • Parken
  • Die Windegg
  • Partner

Rechtliches

  • Impressum
  • Datenschutz
  • AGB
  • Kontakt

© 2026 Christchindlimarkt Windegg Herisau | Design by André Götz mit ❤️ und OpenSource Tools