PB Autowerx GmbH

Datenschutzerklärung

Stand: 18. Mai 2026 · Fassung 2.0

Diese Datenschutzerklärung informiert darüber, wie die PB Autowerx GmbH (nachfolgend „PB Autowerx“ oder „wir“) Personendaten von Kundinnen und Kunden, Webseiten-Besuchenden, Bewerbenden und sonstigen Betroffenen erhebt, bearbeitet und schützt. Sie ergänzt unsere Allgemeinen Geschäftsbedingungen (AGB).

1. Verantwortlicher und Datenschutz-Kontakt

PB Autowerx GmbH
Bünzweg 16, 5504 Othmarsingen, Kanton Aargau, Schweiz
UID: CHE-305.046.927 · Handelsregister-Nr.: CH-400.4.456.262-7
Tel: +41 62 521 10 28 · E-Mail: [email protected]

Datenschutz-Anfragen: bitte per E-Mail an [email protected] mit Stichwort „Datenschutz“ oder schriftlich an obige Adresse.

2. Grundsätze und Rechtsgrundlagen

2.1 Wir bearbeiten Personendaten im Einklang mit dem revidierten Schweizer Bundesgesetz über den Datenschutz (revDSG, in Kraft seit 1. September 2023) sowie, soweit anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO).

2.2 Wir bearbeiten Daten nur nach Treu und Glauben, verhältnismässig und für festgelegte, klar ersichtliche Zwecke (Art. 6 revDSG).

2.3 Die Rechtsgrundlagen für unsere Datenbearbeitung sind insbesondere:

RechtsgrundlageAnwendung
Einwilligung (Art. 31 Abs. 1 revDSG, Art. 6 Abs. 1 lit. a DSGVO)Cookie-Banner-Zustimmung, Newsletter-Anmeldung, Foto-Veröffentlichung mit Personenbezug
Vertragserfüllung & Vorvertrag (Art. 31 Abs. 2 lit. a revDSG, Art. 6 Abs. 1 lit. b DSGVO)Werkstattaufträge, Kostenvoranschläge, Reparaturen, HeyLight-Ratenzahlung, Ersatzfahrzeug-Vermietung
Gesetzliche Pflicht (Art. 31 Abs. 2 lit. c revDSG, Art. 6 Abs. 1 lit. c DSGVO)Rechnungswesen (OR 958f), MWST-Pflichten (MWSTG 70), Garantie-/Rückrufmeldungen, Strassenverkehrsamt-Meldungen, KKG-Bonitätsprüfung
Berechtigtes Interesse (Art. 31 Abs. 2 lit. d revDSG, Art. 6 Abs. 1 lit. f DSGVO)IT-Sicherheit, Betrugsprävention, anonymisierte Foto-Doku zu Marketing-Zwecken, Reichweitenmessung mit Einwilligung

3. Übersicht der bearbeiteten Datenkategorien

KategorieBeispieleDetail in Ziff.
Stammdaten KundeName, Adresse, Tel, E-Mail, ggf. Firma/UID4.1, 4.2
FahrzeugdatenKontrollschild, Fahrgestellnummer (FIN/VIN), Marke/Modell, Erstzulassung, km-Stand, Ausstattung, Fahrzeugausweis4.2
Auftrags-/ServicedatenMängelbericht, Kostenvoranschlag, ausgeführte Arbeiten, Ersatzteile, Servicehistorie4.2
OBD-/Diagnose-/TelematikdatenFehlercodes, Steuergeräteprotokolle, Sensordaten4.3
Kundenteile-DokuHerkunftsnachweise, Fotos, Lieferantenangaben4.4
Probefahrt/MietfahrzeugFührerausweis-Kopie, Geburtsdatum, Versicherungsangaben4.5
Foto-/VideodokuWerkstatt-/Fahrzeugaufnahmen ohne Personen, Kennzeichen anonymisiert4.6
Zahlungs-/BonitätsdatenRechnungs-/Karten-Daten, HeyLight-Bonitätsabklärung (ZEK/IKO)4.7
Versicherungs-/SchadensdatenHaftpflicht/Kasko-Meldungen, Polizeirapporte, Sachverständige4.8
KommunikationsdatenE-Mails, WhatsApp-/SMS-Chats, Telefon-Notizen4.9
BewerbungsdatenLebenslauf, Zeugnisse, Kontaktangaben4.10
Technische Webseiten-DatenIP-Adresse, Browsertyp, OS, Zugriffszeitpunkt, Server-Logs5

4. Datenbearbeitung im Detail

4.1 Kontaktformular und Anfragen (Telefon, E-Mail, WhatsApp)

Daten: Name, E-Mail, Telefon, Serviceart, Nachricht, optional Foto des Fahrzeugausweises.

Zweck: Bearbeitung Ihrer Anfrage, vorvertragliche Kommunikation, Termin- und Auftragsabklärung.

Rechtsgrundlage: Vorvertragliche Massnahmen / Einwilligung (Bestätigung der Datenschutzerklärung beim Absenden).

Aufbewahrung: 12 Monate bei Anfragen ohne Auftragsabschluss; bei Auftragsabschluss gemäss Ziff. 4.2.

Speicherung: Formularanfragen werden zusätzlich im Plugin Flamingo auf unserem Webserver gespeichert (siehe Ziff. 6), damit keine Anfrage verloren geht, falls der E-Mail-Versand fehlschlägt.

4.2 Werkstattauftrag, Reparatur, Service, Tuning, Detailing

Daten: Stammdaten Kunde (Name, Adresse, Tel, E-Mail), Fahrzeugdaten (Kontrollschild, Fahrgestellnummer/FIN, Marke, Modell, Typengenehmigung, Erstzulassung, km-Stand, Ausstattung), Auftrags- und Servicedaten (Mängelbericht, Kostenvoranschlag, ausgeführte Arbeiten, Ersatzteile, Stundenrapport, Servicehistorie), Rechnungs- und Zahlungsdaten.

Zweck: Vertragsanbahnung, Durchführung von Reparatur-, Wartungs-, Tuning-, Folierungs-, Detailing- und Handelsleistungen, Garantie-/Gewährleistungsabwicklung, Rechnungsstellung, Buchhaltung.

Rechtsgrundlage: Vertragserfüllung sowie gesetzliche Pflichten (OR, MWSTG).

Aufbewahrung: 10 Jahre gemäss Art. 958f OR (Geschäftsbücher, Belege); Servicehistorie zusätzlich solange das Fahrzeug bei uns betreut wird.

4.3 OBD-, Diagnose- und Telematikdaten (AGB Ziff. 9.6)

Daten: über den gesetzlich vorgeschriebenen OBD-Anschluss ausgelesene Fehlercodes, Steuergeräteprotokolle, Bauteilbeanspruchungen, technische Ereignisse sowie ggf. Telematikdaten, soweit vom Fahrzeug freigegeben.

Zweck: Fehlerdiagnose, fachgerechte Auftragsausführung, Gewährleistung, Qualitätssicherung, Sicherheits-Rückverfolgung. Daten können zur Garantie- und Rückrufabwicklung an Hersteller bzw. Importeur unter Angabe der Fahrgestellnummer weitergegeben werden.

Empfänger: Hersteller/Importeur (z.B. AMAG, Emil Frey Distribution), Diagnose-Software-Anbieter (z.B. Bosch ESI[tronic], Launch, Autel, AUTODATA, auto-i-dat.ch), Werkstatt-Software (DMS).

Aufbewahrung: während Auftragsdauer und Gewährleistungsfrist; danach im Rahmen der Geschäftsbuch-Aufbewahrung (10 Jahre).

4.4 Kundenseitig gelieferte Teile (AGB Ziff. 3b)

Daten: Fotos, Herkunfts-/Lieferantennachweise, Teilenummern. Zweck: Dokumentation, Gewährleistungsabgrenzung, Haftungsnachweis. Rechtsgrundlage: berechtigtes Interesse + Vertragserfüllung. Aufbewahrung: bis Ablauf Gewährleistung + 2 Jahre Verjährung; danach im Rahmen der Geschäftsbuch-Aufbewahrung.

4.5 Probefahrten und Ersatz-/Mietfahrzeuge (AGB Ziff. 7.7 und 10b)

Daten: Kopie Führerausweis (nicht benötigte Felder werden gemäss EDÖB-Empfehlung gschwärzt), Ausweisnummer, Geburtsdatum, Versicherungsangaben, Mietvertrag.

Zweck: Identitätsprüfung, Haftungs- und Versicherungsabklärung, Vertragsabwicklung, Beweissicherung bei Unfall/Bussen/Regress.

Rechtsgrundlage: Vertragserfüllung und gesetzliche Pflichten (SVG).

Aufbewahrung: 10 Jahre (Beweissicherung Unfall/Regress, OR 60 i.V.m. 10 Jahre Verjährung schwere Fälle).

4.6 Foto-, Video- und Social-Media-Nutzung (AGB Ziff. 10a)

Wir verwenden Werkstatt-, Fahrzeug-, Detail- und Vorher/Nachher-Aufnahmen zur internen Dokumentation, Qualitätssicherung sowie für Marketing-Zwecke (Webseite, Instagram, TikTok, Facebook).

Anonymisierung: Personen werden grundsätzlich nicht abgebildet; Kontrollschilder werden vor Veröffentlichung unkenntlich gemacht.

Rechtsgrundlage: überwiegendes berechtigtes Interesse (Art. 31 Abs. 2 lit. d revDSG, Art. 6 Abs. 1 lit. f DSGVO) bei anonymisierten Aufnahmen. Identifizierende Veröffentlichungen (lesbare Kontrollschilder, sichtbare Personen, eindeutig zuordenbare Spezial-Lackierungen) erfolgen nur mit zusätzlicher Einwilligung des Kunden.

Widerspruchsrecht (Opt-out): Sie können der Marketing-Nutzung jederzeit ohne Begründung widersprechen — vorab bei Auftragsannahme oder später per E-Mail an [email protected]. Bereits veröffentlichte identifizierende Inhalte werden nach Widerspruch in angemessener Frist entfernt, soweit technisch möglich (Plattform-Cache und externe Re-Posts können ausgenommen sein).

4.7 Ratenzahlung via HeyLight / BNPL (AGB Ziff. 6)

Wenn Sie die Ratenzahlung über unseren Finanzierungspartner HeyLight nutzen, werden folgende Daten erhoben und an HeyLight übermittelt:

Daten: Vor- und Nachname, Geburtsdatum, Adresse, Telefon, E-Mail, Leistungs-/Teilebeschreibung, Rechnungsbetrag sowie optional Fahrzeug/Kennzeichen und Auftragsnummer.

Empfänger: HeyLight AG, 8 rue du Nant, 1207 Genf, Schweiz (Schweizer Konsumkreditgeber; Compass Banca / Mediobanca-Gruppe) sowie zur Bonitätsprüfung die Zentralstelle für Kreditinformation (ZEK) und die Informationsstelle für Konsumkredit (IKO).

Rolle: HeyLight AG handelt als eigenständiger Verantwortlicher; PB Autowerx tritt als Händler auf.

Zweck: Bonitätsprüfung gemäss Konsumkreditgesetz (KKG Art. 28) sowie Abschluss und Abwicklung des Ratenzahlungsvertrags.

Rechtsgrundlage: vorvertragliche Massnahmen, Vertragserfüllung und gesetzliche Pflicht (KKG).

Aufbewahrung: mindestens 10 Jahre gemäss Schweizer Handels- und Finanzgesetzgebung (OR 958f). Weitere Informationen: heylight.com/ch/de/datenschutz · Datenschutz-Kontakt HeyLight: [email protected]

4.8 Weitergabe an Hersteller, Versicherungen und Behörden

Im Rahmen der Auftragsabwicklung können Daten an folgende Stellen weitergegeben werden: Hersteller/Importeure (Garantie, Rückruf, Software-Updates), Versicherer (Haftpflicht/Kasko/Rechtsschutz bei Schadensfällen, nur mit Ihrem Einverständnis oder bei gesetzlicher Pflicht), Strassenverkehrsamt Aargau (MFK-Vorführung, Halterwechsel, Eintragungen), Drittwerkstätten/Spezialisten (Carrosserie, Lackierer, Sattler, Pneuhotel; nur soweit für die Auftragsausführung erforderlich), Polizei/Justizbehörden (bei gesetzlicher Verpflichtung oder berechtigtem Interesse z.B. bei Unfall/Diebstahl).

4.9 Kommunikation per E-Mail, Telefon, WhatsApp/SMS

Nachrichten und Anrufprotokolle werden zur Auftragsabwicklung gespeichert. WhatsApp-Nachrichten werden über WhatsApp Business (Meta Platforms Ireland Ltd., Datenverarbeitung auch in den USA) abgewickelt — Inhalte sind Ende-zu-Ende verschlüsselt, Metadaten (Telefonnummer, Zeitstempel) werden von Meta verarbeitet. Aufbewahrung: bis 24 Monate rollend; auftragsrelevante Korrespondenz im Rahmen der Geschäftsbuch-Aufbewahrung (10 Jahre).

4.10 Bewerbungen

Bewerbungsunterlagen (Lebenslauf, Zeugnisse, Kontaktdaten, ggf. Foto) werden ausschliesslich zur Stellenbesetzung verwendet. Aufbewahrung: bei Absage 6 Monate (Beweissicherung Gleichstellungsgesetz); bei Einstellung als Personalakte.

5. Webseiten-Nutzung, Cookies und Reichweitenmessung

5.1 Server-Logfiles

Beim Besuch unserer Webseite werden automatisch erhoben: IP-Adresse (anonymisiert), Browsertyp/-version, Betriebssystem, Datum/Zeitpunkt, aufgerufene Seiten, Referrer-URL. Zweck: technischer Betrieb, Sicherheit, Missbrauchsprävention. Rechtsgrundlage: berechtigtes Interesse. Aufbewahrung: 30 Tage.

5.2 Cookies und Local Storage

Technisch notwendige Cookies (Cookie-Consent-Speicherung, Session-IDs, CSRF-Schutz, Cache-Steuerung): werden ohne Einwilligung gesetzt. Rechtsgrundlage: berechtigtes Interesse / Vertragserfüllung.

Analyse-Cookies (Google Analytics 4 via Google Site Kit): werden ausschliesslich nach aktiver Einwilligung über den Cookie-Banner gesetzt (Google Consent Mode v2). IP-Adressen werden anonymisiert. Bei Ablehnung („Nur essenzielle") werden keine Analyse-Daten erfasst. Einwilligung jederzeit widerrufbar über Löschung der Cookies für diese Domain im Browser.

5.3 Sicherheits-Firewall (Wordfence)

Zur Abwehr von Angriffen, Bots und Spam setzen wir Wordfence (Defiant Inc., USA) ein. Wordfence speichert IP-Adressen, User-Agent und Zugriffsmuster zur Erkennung von Brute-Force-Versuchen und Schwachstellen-Scans. Aufbewahrung: 30 Tage (Block-Listen) bzw. permanent für bestätigte Angriffsquellen. Rechtsgrundlage: berechtigtes Interesse (IT-Sicherheit).

6. Auftragsbearbeiter und Drittanbieter

Wir setzen folgende externe Dienstleister ein. Mit ihnen bestehen, soweit erforderlich, Auftragsbearbeitungsverträge (revDSG / DSGVO):

FunktionAnbieterSitz
Webhosting + Server-InfrastrukturHostinger International Ltd.Litauen (EU)
E-Mail (Posteingang/-ausgang)Google Workspace (Google Ireland Ltd.)Irland (EU) / USA
ReichweitenmessungGoogle Analytics 4 / Site Kit (Google Ireland Ltd.)Irland (EU) / USA
Search-Console / IndexierungGoogle Search Console, IndexNow (Bing/Yandex)USA / EU
KartenGoogle MapsIrland (EU) / USA
Bewertungs-WidgetTrustindex.ioUngarn (EU)
Security / WAFWordfence (Defiant Inc.)USA
CacheLiteSpeed Cache (lokal)CH (auf Hostinger-Server)
KontaktformularContact Form 7 + Flamingo (lokal, keine externe Übermittlung)CH (lokal)
SMTP / MailversandPHP mail() via Hostinger; Empfang bei Google WorkspaceLT/CH/EU/USA
MessengerWhatsApp Business (Meta Platforms Ireland Ltd.)Irland (EU) / USA
Ratenzahlung (BNPL)HeyLight AG (Compass Banca / Mediobanca)CH / IT
Bonitätsprüfung (via HeyLight)ZEK, IKOCH
Kartenzahlung im BetriebAcquirer / Terminal-Provider (z.B. Worldline, SIX)CH
Treuhand / Buchhaltungexterner TreuhänderCH
Werkstatt-Software / DMSDiagnose-/Werkstatt-Tools (Bosch ESI[tronic], Launch, AUTODATA, auto-i-dat.ch)CH / EU
Carrosserie / Lackierer / Sattler / PneuhotelPartnerbetriebe nach AuftragCH
Ersatzfahrzeug-PlattformGoMore ApSDänemark (EU)
Versichererje nach Fall (Mobiliar, Zurich, AXA, Allianz etc.)CH
Strassenverkehrsamt / MFKStVA Kanton AargauCH

7. Datenübermittlung in Länder ausserhalb der CH/EU

Soweit Daten an Anbieter in den USA übermittelt werden (Google, Meta/WhatsApp, Wordfence/Defiant, Trustindex-Hosting), stützen wir die Datenübermittlung auf EU-Standardvertragsklauseln (SCC) bzw. den EU-US Data Privacy Framework, soweit der jeweilige Empfänger zertifiziert ist. Für die USA besteht aus Schweizer Sicht kein angemessenes Datenschutzniveau im Sinne von Art. 16 revDSG, weshalb wir entsprechende vertragliche und technische Schutzmaßnahmen ergreifen.

8. Datensicherheits-Massnahmen

Wir treffen angemessene technische und organisatorische Massnahmen gemäss Art. 8 revDSG: TLS-Verschlüsselung der Webseite (HTTPS), Web-Application-Firewall (Wordfence), Zugriffskontrollen mit individuellen Benutzerkonten und starken Passwörtern, regelmässige Updates von WordPress, Plugins und Server-Software, tägliche verschlüsselte Backups (Hostinger), Schweigepflicht aller Mitarbeitenden, physische Zutrittskontrollen im Büro/Werkstatt, gesicherte Aufbewahrung von Papierakten.

9. Aufbewahrungsfristen im Überblick

DatenkategorieFristGrundlage
Geschäftsbücher, Rechnungen, Auftrags-/Servicedokumentation, Verträge10 JahreOR 958f
MWST-relevante Belege10 JahreMWSTG 70
Servicehistorie / Fahrzeug-bezogene Daten10 Jahre + solange Fahrzeug betreutberechtigtes Interesse
Gewährleistungs-Doku (Konsumenten 24 Mt)24 Mt + 2 Jahre VerjährungOR 210 / AGB 8.2
Kundenteile-Doku (Foto, Herkunft)bis Ende Gewährleistung + 2 Jberechtigtes Interesse
Probefahrt-/Mietverträge inkl. Führerausweis-Kopie10 Jahre (Unfall-/Regress-Beweis)OR 60 + 10 J
Versicherungs-/Schadensmeldungen10 JahreOR/VVG
Kontaktformular-Anfragen ohne Auftrag12 Monateberechtigtes Interesse
WhatsApp-/SMS-Chats24 Monate rollendberechtigtes Interesse
Bewerbungen (abgelehnt)6 MonateEDÖB-Empfehlung
Foto-Marketing-Materialbis Widerruf (ex nunc)berechtigtes Interesse / AGB 10a
GA4-Analyse-Daten14 MonateEinstellung GA4
Server-Logs / Sicherheits-Logs30 Tageberechtigtes Interesse
OBD-/Diagnose-DatenAuftragsdauer + Gewährleistungberechtigtes Interesse

10. Profiling und automatisierte Einzelentscheidungen

PB Autowerx betreibt kein Profiling mit hohem Risiko im Sinne von Art. 5 lit. f revDSG und trifft keine automatisierten Einzelentscheidungen, die Sie wesentlich beeinträchtigen würden (Art. 21 revDSG, Art. 22 DSGVO). Ausnahme: bei HeyLight-Ratenzahlung erfolgt eine algorithmische Bonitätsprüfung durch HeyLight AG / ZEK / IKO. Sie haben das Recht, Ihren Standpunkt darzulegen und eine Überprüfung durch eine natürliche Person zu verlangen — bitte wenden Sie sich an HeyLight ([email protected]).

11. Ihre Rechte als betroffene Person

Sie haben gegenüber PB Autowerx folgende Rechte:

Auskunft (Art. 25 revDSG, Art. 15 DSGVO): Sie können Auskunft über Ihre gespeicherten Daten verlangen.
Berichtigung (Art. 32 revDSG, Art. 16 DSGVO): Sie können Korrektur falscher Daten verlangen.
Löschung (Art. 32 revDSG, Art. 17 DSGVO): Sie können Löschung Ihrer Daten verlangen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Einschränkung der Bearbeitung (Art. 32 revDSG): Sie können bei strittigen Daten Einschränkung verlangen.
Datenherausgabe / Datenübertragbarkeit (Art. 28 revDSG, Art. 20 DSGVO): Sie können Ihre Daten in einem gängigen, maschinenlesbaren Format erhalten.
Widerspruch (Art. 32 revDSG, Art. 21 DSGVO): Sie können der Bearbeitung jederzeit widersprechen, insbesondere bei Marketing-Foto-Verwendung (siehe Ziff. 4.6).
Widerruf der Einwilligung: Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.

Bitte richten Sie Anfragen an [email protected] (Stichwort: Datenschutz). Für Daten, die an HeyLight AG übermittelt wurden, wenden Sie sich direkt an [email protected].

12. Meldung von Datenschutzverletzungen

Werden Datenschutzverletzungen festgestellt, die ein hohes Risiko für die Persönlichkeit oder Grundrechte der betroffenen Personen zur Folge haben, melden wir diese unverzüglich dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) gemäss Art. 24 revDSG sowie, soweit erforderlich, den betroffenen Personen.

13. Aufsichtsbehörde

Zuständige Aufsichtsbehörde ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), Feldeggweg 1, 3003 Bern: www.edoeb.admin.ch. Bei Aufenthalt im EU-Raum können Sie sich zusätzlich an die Datenschutzbehörde Ihres Mitgliedstaates wenden.

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, etwa bei Gesetzesänderungen oder neuen Dienstleistungen. Die aktuelle Fassung ist stets unter www.pbautowerx.ch/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir über unsere Webseite.

PB Autowerx GmbH
Bünzweg 16, 5504 Othmarsingen, Kanton Aargau, Schweiz
UID: CHE-305.046.927 · Handelsregister-Nr.: CH-400.4.456.262-7
Tel: +41 62 521 10 28 · E-Mail: [email protected]

Stand: 18. Mai 2026 · Fassung 2.0

Diese Datenschutzerklärung wurde mit grösstmöglicher Sorgfalt erstellt und auf Basis eines Abgleichs mit 10+ Schweizer Werkstatt-Datenschutzerklärungen (u.a. AMAG, Emil Frey, Auto Marti, AGVS), den Vorgaben von revDSG, DSGVO sowie der EDÖB-Empfehlungen ausgearbeitet. Sie ersetzt jedoch keine individuelle Rechtsberatung. Für heikle Konstellationen (insbesondere KKG-Bonitätsprüfung über HeyLight, Foto-Opt-out bei identifizierbaren Personen) empfehlen wir vor produktivem Einsatz eine Prüfung durch eine auf Schweizer Datenschutz spezialisierte Anwaltskanzlei (z.B. impunix.ch, spezialisiert auf Autogewerbe).

Verwandte Leistungen - PB Autowerx Othmarsingen

Service & Reparatur OthmarsingenÖlwechsel AargauMFK-Vorbereitung AargauReifenwechsel OthmarsingenKeramikversiegelung & DetailingRatenzahlung AargauKundenbewertungen Garage