Rechtliches

Datenschutzerklärung UNICO Connect

Stand: August 2026

Der Schutz personenbezogener Daten ist uns wichtig. Mit dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten bei der Nutzung von UNICO Connect verarbeitet werden, zu welchen Zwecken dies geschieht, wer auf welche Daten zugreifen kann und welche Rechte betroffene Personen haben.

UNICO Connect ist eine digitale Plattform der UNICO Graber Gruppe. Sie unterstützt Unternehmen und deren Mitarbeitende insbesondere bei der Organisation von Versorgungen mit korrigierten Schutzbrillen, Arbeitsplatzbrillen und Maskenbrillen sowie bei Terminbuchungen, Freigabeprozessen und der Zusammenarbeit mit UNICO Graber und angeschlossenen Fachoptikern.

Wir verarbeiten personenbezogene Daten im Einklang mit dem schweizerischen Datenschutzgesetz (DSG) sowie – soweit anwendbar – der Datenschutz-Grundverordnung der Europäischen Union (DSGVO).

1. Verantwortliche Stellen

Verantwortlich für die Verarbeitung personenbezogener Daten ist grundsätzlich diejenige Gesellschaft der UNICO Graber Gruppe, welche die jeweilige Geschäftsbeziehung mit dem Unternehmen führt bzw. die entsprechende Versorgung oder Dienstleistung erbringt.

Schweiz

Unico Graber AG Safety Eyewear
Stöckackerstrasse 30

4142 Münchenstein

Schweiz

Telefon: +41 61 951 15 55

E-Mail: info@unicograber.com

Deutschland / EU

Unico Graber GmbH
Industriestrasse 2

79541 Lörrach

Deutschland

Telefon: +49 7621 914 9946

E-Mail: germany@unicograber.com

Soweit einzelne Verarbeitungsvorgänge zentral für mehrere Gesellschaften erfolgen, können die beteiligten Gesellschaften im Rahmen der jeweils anwendbaren datenschutzrechtlichen Bestimmungen zusammenwirken.

2. Zweck von UNICO Connect

UNICO Connect dient der digitalen Organisation und Abwicklung von Dienstleistungen und Versorgungen rund um den betrieblichen Augen- und Gesichtsschutz sowie damit verbundene optische Versorgungen.

Je nach vom Unternehmen genutztem Funktionsumfang kann UNICO Connect insbesondere verwendet werden für:

  • Registrierung und Verwaltung von Benutzern,
  • Zuordnung von Mitarbeitenden zu Unternehmen und Standorten,
  • Terminbuchungen,
  • Auswahl benötigter Produkte oder Versorgungsarten,
  • Angabe, ob ein aktueller Sehtest bzw. eine aktuelle Verordnung vorhanden ist,
  • Auswahl eines Fachoptikers,
  • Durchführung von Freigabe- und Genehmigungsprozessen,
  • Übermittlung erforderlicher Informationen an UNICO Graber oder einen ausgewählten Fachoptiker,
  • Verwaltung von Versorgungen und Bestellungen sowie
  • Anzeige von Informationen zu bereits erfolgten Versorgungen, soweit diese Funktion für das jeweilige Unternehmen aktiviert ist.

Welche Funktionen zur Verfügung stehen, kann je nach Unternehmen, Land und vereinbartem Leistungsumfang variieren.

3. Welche personenbezogenen Daten werden verarbeitet?

Abhängig von der Nutzung und den freigeschalteten Funktionen können insbesondere folgende Daten verarbeitet werden:

Stamm- und Kontaktdaten

Hierzu gehören beispielsweise:

  • Vor- und Nachname,
  • E-Mail-Adresse,
  • Telefonnummer,
  • Unternehmen,
  • Unternehmensstandort,
  • Personal- oder Mitarbeiterreferenz, sofern vom Unternehmen vorgesehen,
  • organisatorische Zuordnungen sowie
  • bevorzugte Sprache.

Benutzer- und Kontodaten

Hierzu können insbesondere gehören:

  • Benutzerkonto,
  • Login-Informationen,
  • Rollen und Berechtigungen,
  • Zeitpunkt von Anmeldungen,
  • technische Protokolldaten sowie
  • sicherheitsrelevante Informationen zum Benutzerkonto.

Passwörter werden nicht im Klartext gespeichert.

Termin- und Servicedaten

Hierzu können insbesondere gehören:

  • gewählter Termin,
  • Standort,
  • Art der gewünschten Versorgung,
  • ausgewählter Fachoptiker,
  • Terminstatus,
  • Freigabestatus sowie
  • organisatorische Informationen zur Durchführung des Termins.

Bestell- und Versorgungshistorie

Soweit diese Funktion aktiviert ist, können Informationen zu bisherigen oder laufenden Versorgungen und Bestellungen verarbeitet werden.

Dazu können insbesondere Produkttyp, Status, Datum der Versorgung oder Bestellung sowie weitere für die Abwicklung erforderliche Informationen gehören.

4. Seh-, Rezept- und Gesundheitsdaten

Im Zusammenhang mit individuell korrigierten Schutzbrillen, Arbeitsplatzbrillen, Maskenbrillen oder vergleichbaren optischen Versorgungen kann die Verarbeitung von Informationen zur Sehfähigkeit erforderlich sein.

Hierzu können – abhängig vom jeweiligen Prozess – insbesondere gehören:

  • Brillen- bzw. Korrektionswerte,
  • Angaben aus einer optischen Verordnung,
  • Sehtestergebnisse,
  • Datum eines Sehtests,
  • Information über das Vorhandensein einer gültigen Verordnung bzw. eines aktuellen Sehtests sowie
  • weitere für die fachgerechte optische Versorgung erforderliche Angaben.

Solche Informationen können nach dem anwendbaren Datenschutzrecht als Gesundheitsdaten bzw. besonders schützenswerte oder besondere Kategorien personenbezogener Daten gelten.

Diese Daten werden nur verarbeitet, soweit dies für die gewünschte Versorgung erforderlich und datenschutzrechtlich zulässig ist.

Soweit die DSGVO Anwendung findet, erfolgt die Verarbeitung besonderer Kategorien personenbezogener Daten nur auf Grundlage einer hierfür zulässigen Rechtsgrundlage gemäss Art. 9 DSGVO.

Der Zugriff auf solche Informationen wird auf diejenigen Personen und Stellen beschränkt, die diese Daten für die Durchführung der jeweiligen Versorgung benötigen.

5. Arbeitgeber und Unternehmen

UNICO Connect kann von Unternehmen eingesetzt werden, um Versorgungen ihrer Mitarbeitenden zu organisieren und gegebenenfalls freizugeben.

Hierfür können dem Unternehmen bzw. entsprechend berechtigten Personen bestimmte organisatorische Informationen angezeigt werden, beispielsweise:

  • Name des Mitarbeitenden,
  • beantragte Versorgungsart,
  • Termin- oder Bearbeitungsstatus,
  • erforderliche Freigabe,
  • Kosten- oder Berechtigungsinformationen, soweit erforderlich.

Medizinische Details, konkrete Korrektionswerte oder detaillierte Sehtestergebnisse werden dem Arbeitgeber grundsätzlich nicht angezeigt, soweit hierfür keine ausdrückliche rechtliche Grundlage bzw. Notwendigkeit besteht.

Die Sichtbarkeit von Informationen richtet sich nach der jeweiligen Benutzerrolle und dem für das Unternehmen eingerichteten Prozess.

6. Freigabeprozesse

Soweit eine Versorgung durch den Arbeitgeber oder eine andere berechtigte Stelle freigegeben werden muss, können die für diese Entscheidung erforderlichen Informationen an die zuständige Person übermittelt bzw. innerhalb von UNICO Connect angezeigt werden.

UNICO Connect kann dabei insbesondere dokumentieren:

  • wer eine Freigabe angefordert hat,
  • wann diese angefordert wurde,
  • den aktuellen Freigabestatus,
  • wer die Freigabe bearbeitet hat sowie
  • wann eine Freigabe erteilt oder abgelehnt wurde.

Dabei werden grundsätzlich nur diejenigen Informationen angezeigt, die für den jeweiligen Freigabeprozess erforderlich sind.

7. Fachoptiker

Wenn im Rahmen einer Versorgung ein Fachoptiker ausgewählt oder zugewiesen wird, können die für die Durchführung der Versorgung erforderlichen personenbezogenen Daten an diesen Fachoptiker übermittelt bzw. für ihn innerhalb von UNICO Connect zugänglich gemacht werden.

Hierzu können insbesondere gehören:

  • Name und Kontaktdaten,
  • Unternehmenszugehörigkeit,
  • Art der benötigten Versorgung,
  • Termin- und Auftragsinformationen sowie
  • soweit für die optische Versorgung erforderlich, Seh-, Rezept- oder Korrektionsdaten.

Der jeweilige Fachoptiker erhält nur Zugriff auf Informationen, die für die Durchführung der entsprechenden Versorgung erforderlich sind.

Soweit ein Fachoptiker personenbezogene Daten in eigener fachlicher Verantwortung verarbeitet, gelten ergänzend dessen eigene datenschutzrechtlichen Verpflichtungen.

8. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt abhängig vom jeweiligen Vorgang insbesondere:

  • zur Durchführung vorvertraglicher Massnahmen,
  • zur Erfüllung eines Vertrags,
  • zur Erfüllung gesetzlicher Verpflichtungen,
  • aufgrund eines berechtigten Interesses,
  • aufgrund einer Einwilligung, soweit diese erforderlich ist, sowie
  • bei besonderen Kategorien personenbezogener Daten auf Grundlage der hierfür geltenden besonderen gesetzlichen Voraussetzungen.

Soweit die DSGVO Anwendung findet, sind dies insbesondere Art. 6 DSGVO sowie bei besonderen Kategorien personenbezogener Daten Art. 9 DSGVO.

Berechtigte Interessen können insbesondere im sicheren und effizienten Betrieb von UNICO Connect, der Organisation betrieblicher Versorgungen und der Verbesserung unserer Dienstleistungen liegen.

9. Technische Plattform – Lovable

Für Entwicklung, Bereitstellung und technischen Betrieb von UNICO Connect setzen wir Lovable ein.

Anbieter ist Lovable Labs Incorporated, USA.

Im Rahmen der technischen Bereitstellung können insbesondere IP-Adressen, Browser- und Geräteinformationen, technische Protokolldaten sowie Daten verarbeitet werden, die innerhalb von UNICO Connect gespeichert oder übermittelt werden.

Lovable verarbeitet personenbezogene Kundendaten im Rahmen der vertraglich vereinbarten Leistungen und der entsprechenden datenschutzrechtlichen Vereinbarungen und kann weitere Unterauftragsverarbeiter einsetzen.

Soweit personenbezogene Daten ausserhalb der Schweiz bzw. des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies unter Beachtung der anwendbaren datenschutzrechtlichen Anforderungen und geeigneter Garantien.

Weitere Informationen: lovable.dev/privacy

10. Backend, Datenbank und Authentifizierung – Supabase

Für Backend-, Datenbank- und Authentifizierungsfunktionen von UNICO Connect nutzen wir Supabase.

Über Supabase können insbesondere:

  • Benutzerkonten,
  • Unternehmens- und Stammdaten,
  • Termin- und Freigabeinformationen,
  • Bestell- und Versorgungsinformationen,
  • technische Protokolldaten sowie
  • je nach genutzter Funktion weitere für die Versorgung erforderliche Informationen

verarbeitet und gespeichert werden.

Supabase kann zudem zur Benutzeranmeldung, Rechteverwaltung und technischen Absicherung von Benutzerkonten eingesetzt werden.

Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung von UNICO Connect und der darüber angebotenen Funktionen.

Weitere Informationen: supabase.com/privacy

11. Rollen und Zugriffsberechtigungen

UNICO Connect verwendet ein rollenbasiertes Berechtigungssystem.

Abhängig vom jeweiligen Prozess können beispielsweise folgende Rollen bestehen:

  • Mitarbeitende bzw. Benutzer,
  • berechtigte Ansprechpartner des Unternehmens,
  • Administratoren des Unternehmens,
  • Fachoptiker,
  • Mitarbeitende von Unico Graber sowie
  • technische Administratoren.

Die jeweiligen Rollen erhalten grundsätzlich nur Zugriff auf diejenigen Informationen und Funktionen, die sie für ihre Aufgaben benötigen.

Besonders schützenswerte Informationen, insbesondere Seh-, Rezept- und Korrektionsdaten, werden besonders restriktiv behandelt.

12. E-Mail-Benachrichtigungen

UNICO Connect kann E-Mail-Benachrichtigungen versenden, beispielsweise zu:

  • Registrierungen,
  • Terminbuchungen,
  • Terminänderungen,
  • Freigabeanfragen,
  • Freigabeentscheidungen,
  • Statusänderungen sowie
  • weiteren für die Durchführung einer Versorgung erforderlichen Informationen.

Hierfür werden die notwendigen Kontaktdaten und Informationen zum jeweiligen Vorgang verarbeitet.

Wir achten darauf, besonders schützenswerte Informationen nicht unnötig in E-Mail-Benachrichtigungen aufzunehmen.

13. Technische Protokolldaten und Sicherheit

Beim Zugriff auf UNICO Connect können technische Informationen verarbeitet werden, beispielsweise:

  • IP-Adresse,
  • Browsertyp,
  • Betriebssystem,
  • Zeitpunkt des Zugriffs,
  • Login- und Sicherheitsereignisse,
  • technische Fehler sowie
  • weitere zur Systemsicherheit erforderliche Protokolldaten.

Diese Verarbeitung dient insbesondere der Sicherheit, Stabilität, Fehleranalyse sowie der Erkennung und Abwehr unberechtigter Zugriffe.

14. Cookies und lokale Speichertechnologien

UNICO Connect kann Cookies oder vergleichbare lokale Speichertechnologien verwenden, soweit diese für Anmeldung, Sicherheit, Sitzungsverwaltung und weitere technische Funktionen erforderlich sind.

Soweit nicht technisch notwendige Technologien eingesetzt werden und hierfür eine Einwilligung gesetzlich erforderlich ist, werden diese erst nach entsprechender Zustimmung aktiviert.

15. Weitergabe personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, soweit dies für die Bereitstellung von UNICO Connect, die Durchführung der gewünschten Versorgung oder aus gesetzlichen Gründen erforderlich ist.

Empfänger können insbesondere sein:

  • die zuständige Gesellschaft der UNICO Graber Gruppe,
  • das Unternehmen bzw. entsprechend berechtigte Ansprechpartner,
  • ausgewählte oder zugewiesene Fachoptiker,
  • IT-, Hosting- und Cloud-Dienstleister,
  • Software- und Plattformanbieter,
  • Versand- und Logistikdienstleister sowie
  • Behörden, soweit eine gesetzliche Verpflichtung besteht.

Dabei achten wir darauf, dass nur diejenigen Daten übermittelt werden, die für den jeweiligen Zweck erforderlich sind.

16. Datenübermittlung ins Ausland

Im Rahmen des technischen Betriebs von UNICO Connect können Dienstleister eingesetzt werden, die personenbezogene Daten ausserhalb der Schweiz bzw. des Europäischen Wirtschaftsraums verarbeiten.

Eine solche Verarbeitung erfolgt nur unter Beachtung der jeweils anwendbaren datenschutzrechtlichen Voraussetzungen.

Soweit kein anerkannt angemessenes Datenschutzniveau besteht, werden – soweit erforderlich – geeignete Garantien wie anerkannte Standardvertragsklauseln eingesetzt oder die Übermittlung auf eine andere zulässige Rechtsgrundlage gestützt.

17. Speicherdauer und Löschung

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden.

Die konkrete Speicherdauer kann sich insbesondere nach der Art der Daten, der Dauer der Geschäftsbeziehung, gesetzlichen Aufbewahrungspflichten sowie der Notwendigkeit zur Dokumentation einer Versorgung richten.

Benutzerkonten und damit verbundene Daten können nach Beendigung der Berechtigung deaktiviert oder gelöscht werden, soweit keine gesetzlichen oder vertraglichen Gründe für eine weitere Aufbewahrung bestehen.

Besonders schützenswerte personenbezogene Daten werden nicht länger gespeichert, als dies für den jeweiligen Zweck und aufgrund anwendbarer gesetzlicher oder vertraglicher Anforderungen erforderlich ist.

18. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz der in UNICO Connect verarbeiteten personenbezogenen Daten.

Dazu gehören abhängig vom jeweiligen System insbesondere:

  • verschlüsselte Datenübertragung,
  • rollenbasierte Zugriffsrechte,
  • Authentifizierungsmechanismen,
  • Zugriffsbeschränkungen,
  • technische Protokollierung sowie
  • organisatorische Massnahmen zur Beschränkung des Datenzugriffs.

Trotz angemessener Sicherheitsmassnahmen kann eine absolute Sicherheit bei elektronischer Datenverarbeitung nicht gewährleistet werden.

19. Rechte betroffener Personen

Je nach anwendbarem Datenschutzrecht stehen betroffenen Personen insbesondere folgende Rechte zu:

  • Auskunft über die Verarbeitung personenbezogener Daten,
  • Berichtigung unrichtiger Daten,
  • Löschung personenbezogener Daten,
  • Einschränkung der Verarbeitung,
  • Widerspruch gegen bestimmte Verarbeitungen,
  • Widerruf einer erteilten Einwilligung sowie
  • gegebenenfalls Datenübertragbarkeit.

Zur Ausübung Ihrer Rechte können Sie uns kontaktieren:

Schweiz: info@unicograber.com

Deutschland / EU: germany@unicograber.com

Darüber hinaus besteht – soweit die gesetzlichen Voraussetzungen erfüllt sind – das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.

20. Änderungen dieser Datenschutzerklärung

UNICO Connect wird laufend weiterentwickelt. Neue Funktionen können dazu führen, dass sich Art oder Umfang der Verarbeitung personenbezogener Daten ändern.

Wir können diese Datenschutzerklärung daher entsprechend anpassen. Es gilt die jeweils auf UNICO Connect veröffentlichte aktuelle Fassung.

Stand: August 2026