Datenschutzerklärung
Inhalt
1 Allgemeine Informationen
1.1 Worum geht es in dieser Datenschutz-Erklärung?
1.2 Wer ist für die Bearbeitung Ihrer Daten verantwortlich?
1.3 Welche Daten bearbeiten wir von Ihnen?
1.4 Wie lange bearbeiten wir Ihre Daten?
1.5 Zu welchen Zwecken bearbeiten wir Ihre Daten?
1.6 Auf welcher Grundlage bearbeiten wir Ihre Daten?
1.7 Was gilt bei Profiling und automatisierten Einzelentscheiden?
1.8 Wem geben wir Ihre Daten bekannt?
1.9 Gelangen Ihre Personendaten auch ins Ausland?
1.10 Wer schützt Ihre Daten?
1.11 Welche Rechte haben Sie?
1.12 Kann diese DS-Erklärung geändert werden?
2 Zusätzliche Informationen für (potentielle) Vertragspartner
2.1 Welche Daten bearbeiten wir und wie lange?
2.2 Zu welchem Zweck bearbeiten wir Ihre Daten?
2.3 Wem geben wir Ihre Daten bekannt?
2.4 Gelangen Ihre Personendaten auch ins Ausland?
3 Zusätzliche Informationen für Newsletter Abonnenten
3.1 Welche Daten bearbeiten wir und wie lange?
3.2 Zu welchem Zweck bearbeiten wir Ihre Daten?
3.3 Verwenden wir Online-Tracking im Rahmen unserer Newsletter?
3.4 Wem geben wir Ihre Daten bekannt?
3.5 Gelangen Ihre Personendaten auch ins Ausland?
4 Zusätzliche Informationen für Website-Besucher (inkl. Social Media)
4.1 Welche Daten bearbeiten wir wie lange?
4.2.1 Protokolldateien
4.2.2 Kontaktformular
4.2.3 Dienste von Dritten
4.3 Welche Daten bearbeiten wir auf unseren Seiten in sozialen Netzwerken?
4.4 Zu welchem Zweck bearbeiten wir Ihre Daten?
4.5 Wem geben wir Daten bekannt?
4.6 Gelangen Ihre Personaldaten auch ins Ausland?
5 Zusätzliche Informationen für Bewerber
5.1 Welche Daten bearbeiten wir wie lange?
5.2 Zu welchem Zweck bearbeiten wir Ihre Daten?
5.3 Wem geben wir Ihre Daten weiter?
5.4 Gelangen Ihre Daten ins Ausland?
1 Allgemeine Informationen
1.1 Worum geht es in dieser Datenschutz-Erklärung?
Es ist möglich, dass wir personenbezogene Daten von Ihnen bearbeiten (wer «wir» genau sind, erfahren Sie weiter unten). Das kann zum Beispiel der Fall sein, wenn:
- Sie von uns Produkte oder Dienstleistungen beziehen, B. über unseren Online-Shop.
- Sie uns Ihre eigenen Produkte oder Dienstleistungen anbieten oder verkaufen
- Sie sich für unsere Produkte oder Dienstleistungen interessieren und deswegen Kontakt mit uns aufnehmen
- wir Daten über Sie beschaffen, weil wir Sie, Ihre Firma oder Ihren Arbeitgeber als Kunden gewinnen möchten
- Sie eine unserer Websites besuchen, um sich dort über uns, unsere Produkte und unsere Dienstleistungen zu informieren
- Sie einen unserer Newsletter abonnieren, damit Sie sich auf dem Laufenden halten können
- Sie sich auf einer Social Media Plattform über uns informieren oder mit uns verbinden
- Sie sich bei uns auf eine offene Stelle bewerben und uns dazu persönliche Informationen wie z.B. einen Lebenslauf zukommen lassen
- wir Daten über Sie beschaffen, um diese Daten in unsere Marketingdatenbanken zu integrieren und sie unseren Kunden zur Verfügung zu stellen
- …
Im Folgenden sprechen wir von «Anwendungen», wenn wir uns auf diese (nicht abschliessende) Liste von möglichen Berührungspunkten und die damit verbundenen Datenbeschaffungen und -bearbeitungen beziehen.
Mit dieser Datenschutzerklärung möchten wir Sie darüber informieren, was wir bei den verschiedenen Anwendungen mit Ihren Daten tun und welche Daten das sein können. Oder im Datenschutz-Jargon ausgedrückt: Wir stellen Transparenz her über unsere Datenbearbeitungen, die Zwecke, die wir damit verfolgen und weitere wichtige Punkte, die notwendig sind, damit Sie Ihre entsprechenden Rechte wahrnehmen können.
Wie Sie an der obigen Liste von Anwendungen erkennen können, gibt es viele verschiedene Möglichkeiten für Datenbeschaffungen und -bearbeitungen. Je nachdem, welche der Anwendungen auf Sie zutreffen, sind damit auch unterschiedliche Informationen für Sie relevant. Um das Ganze für Sie etwas übersichtlicher zu gestalten, gliedern wir unsere Datenschutzerklärung in folgende Aspekte resp. eben «Anwendungen»:
Allgemeine Informationen
- Hier handelt es sich um Informationen, die für alle Anwendungen gelten, wie z.B. die Frage «wer ist für die Datenbearbeitungen verantwortlich?»
- Hier werden aber auch zusammenfassende, übergeordnete Informationen vermittelt, die dann bei den einzelnen Anwendungen konkretisiert und mit Beispielen greifbarer gemacht werden können
- Beispielsweise werden unter den allgemeinen Informationen alle möglichen Kategorien von Datenempfängern genannt (z.B. IT-Dienstleister) und je nach Bedarf gehen wir dann weiter unten bei den jeweiligen Anwendungen konkreter auf einzelne Kategorien oder auch einzelne Empfänger ein
Zusätzliche Informationen für (potentielle) Vertragspartner
- Diese Informationen können Sie betreffen, wenn wir mit Ihnen in einer direkten geschäftlichen Beziehung stehen oder wenn wir (oder Sie) eine solche Beziehung aufbauen möchten
- Einerseits kann das sein, wenn wir Ihnen unsere Produkte oder Dienstleistungen anbieten oder verkaufen (möchten), wenn wir Sie also zu unseren Kunden oder Interessenten zählen dürfen
- Das kann aber auch in die andere Richtung gehen, wenn Sie uns also Ihre Produkte oder Dienstleistungen anbieten oderverkaufen
- Grundlegende Angaben finden Sie bei den «Allgemeinen Informationen», hier bei den «Informationen für (potentielle) Vertragspartner» werden diese Angaben in Bezug auf die entsprechenden Vertrags-Anwendungen konkretisiert odererweitert
Zusätzliche Informationen für Newsletter Abonnenten
- Diese Informationen können für Sie relevant sein, wenn Sie einen unserer Newsletter abonniert haben oder abonnierenmöchten
- Hier können Sie sich darüber informieren, wie wir Ihre Daten im Rahmen eines Newsletter-Abos bearbeiten und was Sie tun können, wenn Sie das nicht (mehr) möchten
- Grundlegende Angaben finden Sie bei den «Allgemeinen Informationen», hier bei «Informationen für Newsletter Abonnenten» werden diese Angaben in Bezug auf die entsprechenden Newsletter-Anwendungen konkretisiert odererweitert
Zusätzliche Informationen für Website-Besucher (inkl. Social Media)
- Dieser Aspekt ist für Sie möglicherweise interessant, wenn Sie eine unserer Webseiten besuchen möchten
- Er kann sie aber auch betreffen, wenn Sie sich auf einer Social Media Plattform über uns informieren oder mit uns verbinden möchten
- Sie erfahren hier, welche Daten wir dabei beschaffen und wie wir sie bearbeiten
- Grundlegende Angaben finden Sie bei den «Allgemeinen Informationen», hier bei den «Informationen für Website-Besucher (inkl. Social Media)» werden diese Angaben in Bezug auf die entsprechenden Web- resp. Social Media-Anwendungen konkretisiert oder
Zusätzliche Informationen für Bewerber
- Dieser Aspekt interessiert Sie möglicherweise, wenn Sie sich bei uns bewerben möchten und uns dazu Informationen über sich zukommen lassen (z.B. Ihren Lebenslauf)
- Sie erfahren hier, wie wir Ihre Informationen und Daten im Rahmen einer Bewerbung bearbeiten können
- Grundlegende Angaben finden Sie bei den «Allgemeinen Informationen», hier bei den «Informationen für Bewerber» werden diese Angaben in Bezug auf die entsprechenden Bewerbungs-Anwendungen konkretisiert oder erweitert
Diese Datenschutzerklärung ist auf die Anforderungen des Schweizer Datenschutzgesetzes («DSG»), des neuen revidierten Schweizer Datenschutzgesetzes («nDSG») und der EU-Datenschutz-Grundverordnung («DSGVO») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt aber immer vom konkreten Einzelfall ab.
1.2 Wer ist für die Bearbeitung Ihrer Daten verantwortlich?
Für die in dieser Datenschutzerklärung genannten Datenbearbeitungen ist datenschutzrechtlich die Heussercrea AG («Heussercrea», «wir», «uns») verantwortlich, soweit im Einzelfall nichts anderes kommuniziert wird. Wenn Sie Fragen haben oder wenn Sie uns gegenüber Ihre datenschutzbezogenen Rechte (insb. das Auskunftsrecht) ausüben möchten, können Sie uns unter dieser Adresse erreichen:
Heussercrea AG
Zürcherstrasse 601
CH-9015 St. Gallen
datenschutz@heussercrea.ch
Datenschutzberater gemäss Art. 10 nDSG und Datenschutzbeauftragter gemäss Art. 37 ff. DSGVO :
Heussercrea AG
Patrick Schweizer
Zürcherstrasse 601
CH-9015 St. Gallen
datenschuz@heussercrea.ch
1.3 Welche Daten bearbeiten wir von Ihnen?
Wir bearbeiten u.U. verschiedene Kategorien von Daten über Sie, mit den aktuellen und ggf. auch mit den früheren Informationen, falls sich einzelne Angaben ändern (z.B. bei einer Adressänderung). Die wichtigsten Kategorien sind folgende:
Technische Daten: Wenn Sie unsere Website oder andere elektronische Angebote verwenden, können wir die IP-Adresse Ihres Endgeräts und weitere technische Daten erheben. Um die Funktionalität dieser Angebote sicherzustellen und ggf. auch um Ihr Verhalten aufzuzeichnen, können wir Ihnen bzw. Ihrem Endgerät auch einen individuellen Code zuweisen (z.B. in Form eines Cookies, vgl. dazu Ziff. 4.2.4). Im Rahmen von Benutzerkonten, Registrierungen, der Abwicklung von Verträgen oder der Bereitstellung unserer Produkte und Dienstleistungen können technische Daten mit anderen Datenkategorien (und so ggf. mit Ihrer Person) verknüpft werden.
Registrierungsdaten: Bestimmte Angebote und Dienstleistungen können nur mit einem Benutzerkonto oder einer Registrierung genutzt werden. Dabei müssen Sie uns bestimmte Daten angeben und wir erheben Daten über die Nutzung des Angebots oder der Dienstleistung.
Kommunikationsdaten: Wenn Sie mit uns über das Kontaktformular, per E-Mail, Telefon oder Chat, brieflich oder über sonstige Kommunikationsmittel in Kontakt stehen, erfassen wir die zwischen Ihnen und uns ausgetauschten Daten, einschliesslich Ihrer Kontaktdaten und der Randdaten der Kommunikation. Wenn wir Ihre Identität feststellen wollen oder müssen (z.B. bei einem Auskunftsbegehren) erheben wir Daten, um Sie zu identifizieren (z.B. eine Kopie eines Ausweises).
Stammdaten: Als Stammdaten bezeichnen wir Grunddaten, wie Name, Adresse, Kontaktdaten und weitere Informationen z.B. über Ihre Rolle und Funktion, Ihr Geburtsdatum oder E-Mail-Adresse, die Kundenhistorie, Unterschriftsberechtigungen und Einwilligungserklärungen. Wir erhalten Stammdaten von Ihnen selbst (z.B. im Rahmen einer Registrierung oder eines Auftrags), von Stellen, für die Sie tätig sind, von Dritten (z.B. Postverteiler oder Wirtschaftsauskunfteien), aus weiteren Drittquellen wie öffentlichen Registern oder dem Internet (Websites, Social Media etc.).
Vertragsdaten: Das sind Daten, die im Zusammenhang mit einem Vertragsschluss bzw. der Vertragsabwicklung anfallen (z.B. Angaben über die Parteien oder über die zu erbringenden Leistungen). Dazu können auch Daten aus dem Vorfeld eines Vertragsabschlusses gehören, die zur Anbahnung und Abwicklung erforderlich sind. Auch Bewerbungsunterlagen können in diese Kategorie fallen. Vertragsdaten erheben wir i.d.R. von Ihnen, von Vertragspartnern und von in die Abwicklung des Vertrages involvierten Dritten, aber auch von Drittquellen (z.B. Anbietern von Bonitätsdaten) und aus öffentlich zugänglichen Quellen.
Verhaltens- und Präferenzdaten: Je nachdem, in welcher Beziehung wir zu Ihnen stehen, versuchen wir Sie besser kennenzulernen. Dazu erheben, analysieren und nutzen wir Daten über Ihr Verhalten und Ihre Präferenzen. Wir tun das beispielsweise, indem wir Angaben über Ihr Navigationsverhalten auf unserer Website auswerten oder indem wir verschiedene Daten mittels statistischer Verfahren (Machine Learning) kombinieren, um daraus Ihre Interessen und Präferenzen abzuleiten.
Sonstige Daten: Wir erheben auch in anderen Situationen Daten von Ihnen. Im Zusammenhang mit behördlichen oder gerichtlichen Verfahren etwa fallen Daten an (wie Akten, Beweismittel etc.), die sich auch auf Sie beziehen können. Wir können Fotos, Videos und Tonaufnahmen erhalten oder herstellen, in denen Sie erkennbar sein können (z.B. an Anlässen, durch Sicherheitskameras etc.). Wir können auch Daten darüber erheben, wer und wann bestimmte Gebäude betritt oder entsprechende Zugangsrechte hat (inkl. bei Zugangskontrollen, gestützt auf Registrierungsdaten oder Besucherlisten etc.), wer wann an Anlässen oder Aktionen (z.B. Wettbewerben) teilnimmt oder wer wann unsere Infrastruktur und Systeme verwendet.
Vieler der in dieser Ziff. 1.3 genannten Daten geben Sie uns selbst bekannt (z.B. über Formulare, im Rahmen der Kommunikation mit uns, im Zusammenhang mit Verträgen und Aufträgen, bei der Verwendung der Website etc.). Sie sind dazu häufig nicht verpflichtet, unter Vorbehalt von Einzelfällen, z.B. im Rahmen von gesetzlichen Verpflichtungen. Wenn Sie mit uns Verträge schliessen oder Leistungen beanspruchen wollen, müssen Sie uns aber im Rahmen Ihrer vertraglichen Verpflichtung gemäss dem einschlägigen Vertrag Daten bereitstellen, insbesondere Stamm-, Vertrags- und Registrierungsdaten. Bei der Nutzung unserer Website ist die Bearbeitung technischer Daten unvermeidlich. Wenn Sie Zugang zu bestimmten Systemen oder Gebäuden erhalten möchten, müssen Sie uns Registrierungsdaten angeben.
Soweit dies nicht unzulässig ist, entnehmen wir Daten auch öffentlich zugänglichen Quellen (z.B. Telefonverzeichnis, Betreibungsregister, Grundbücher, Handelsregister, Medien oder dem Internet inkl. Social Media) oder erhalten Daten von Behörden, Unternehmen oder sonstigen Dritten.
Weitere Informationen zu den bearbeiteten Daten finden Sie jeweils bei den Zusatzinformation zu den einzelnen Anwendungen unter «Welche Daten bearbeiten wir von Ihnen und wie lange» (durch Anklicken gelangen Sie direkt zu den entsprechenden Anwendungen):
- Zusätzliche Informationen für (potentielle) Vertragspartner
- Zusätzliche Informationen für Newsletter-Abonnenten
- Zusätzliche Informationen für Website-Besucher (inkl. Social Media)
- Zusätzliche Informationen für Bewerber
1.4 Wie lange bearbeiten wir Ihre Daten?
Wir bearbeiten Ihre Daten so lange, wie es unsere Bearbeitungszwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen der Bearbeitung (auch zu Dokumentations- und Beweiszwecken) es verlangen oder eine Speicherung technisch bedingt ist. Weitere Angaben zur jeweiligen Speicher- und Bearbeitungsdauer finden Sie jeweils bei den einzelnen Anwendungen resp. den zugehörigen Datenkategorien. Stehen keine rechtlichen oder vertraglichen Pflichten entgegen, löschen oder anonymisieren wir Ihre Daten nach Ablauf der Speicher- oder Bearbeitungsdauer im Rahmen unserer üblichen Abläufe.
Weitere Informationen zur Dauer der Datenbearbeitungen finden Sie jeweils bei den Zusatzinformation zu den einzelnen Anwendungen unter «Welche Daten bearbeiten wir von Ihnen und wie lange?»
- Zusätzliche Informationen für (potentielle) Vertragspartner
- Zusätzliche Informationen für Newsletter-Abonnenten
- Zusätzliche Informationen für Website-Besucher (inkl. Social Media)
- Zusätzliche Informationen für Bewerber
1.5 Zu welchen Zwecken bearbeiten wir Ihre Daten?
Wir bearbeiten Ihre Daten zu einigen grundlegenden Zwecken, die wir im Folgenden erläutern (weitere Hinweise zu den Zwecken der einzelnen Anwendungen finden Sie in den entsprechenden Abschnitten, siehe unten). Diese Zwecke stellen berechtigte Interessen von uns und ggf. von Dritten dar. Sie finden weitere Angaben zu den Rechtsgrundlagen unserer Bearbeitung in Ziff. 1.6.
Wir bearbeiten Ihre Daten für die Kommunikation mit Ihnen.
Wir bearbeiten Daten für die Aufnahme, Verwaltung und Abwicklung von Vertragsbeziehungen und Anstellungsverhältnissen.
Wir bearbeiten Daten für Marketingzwecke, für die Werbung und zur Beziehungspflege.
Wir bearbeiten Daten zur Marktforschung, zur Verbesserung von Dienstleistungen und Prozessen und zur Produktentwicklung.
Wir können Ihre Daten auch zu Sicherheitszwecken und für die Zugangskontrolle bearbeiten.
Wir bearbeiten Personendaten zur Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und interner Regularien («Compliance»).
Wir bearbeiten Daten für Zwecke unseres Risikomanagements und im Rahmen einer umsichtigen Unternehmensführung, einschliesslich Betriebsorganisation und Unternehmensentwicklung.
Im Kontext unserer Marketing-Datenbanken bearbeiten wir Ihre Daten auch um Sie unseren Kunden für ihre eigenen Zwecke zur Verfügung zu stellen.
Wir können Ihre Daten zu weiteren Zwecken bearbeiten, z.B. im Rahmen unserer internen Abläufe und Administration oder zu Schulungs- und Qualitätssicherungszwecken.
Weitere Informationen zu den Zwecken der Datenbearbeitungen finden Sie jeweils bei den Zusatzinformation zu den einzelnen Anwendungen unter «Zu welchem Zweck bearbeiten wir Ihre Daten?» (durch Anklicken gelangen Sie direkt zu den entsprechenden Anwendungen):
- Zusätzliche Informationen für (potentielle) Vertragspartner
- Zusätzliche Informationen für Newsletter-Abonnenten
- Zusätzliche Informationen für Website-Besucher (inkl. Social Media)
- Zusätzliche Informationen für Bewerber
1.6 Auf welcher Grundlage bearbeiten wir Ihre Daten?
Eine mögliche Grundlage für ein Datenbearbeitung ist Ihre Einwilligung. Soweit wir Sie für bestimmte Bearbeitungen um Ihre Einwilligung bitten, informieren wir Sie separat über die entsprechenden Zwecke der Bearbeitung. Einwilligungen können Sie jederzeit durch schriftliche Mitteilung mit Wirkung für die Zukunft widerrufen (unsere Kontaktangaben finden Sie in Ziff. 1.2. (für den Widerruf Ihrer Einwilligung beim Online-Tracking vgl. Ziff. 4.2.4). Wo Sie über ein Benutzerkonto verfügen, kann ein Widerruf oder eine Kontaktnahme mit uns ggf. auch über die betreffende Website oder sonstige Dienstleistung durchgeführt werden. Sobald wir die Mitteilung über den Widerruf Ihrer Einwilligung erhalten haben (aufgrund der Bearbeitungsprozesse sind kleinere Verzögerungen möglich), werden wir Ihre Daten nicht mehr für die Zwecke bearbeiten, denen Sie ursprünglich zugestimmt haben, es sei denn, wir haben eine andere Rechtsgrundlage dafür. Durch den Widerruf Ihrer Einwilligung wird die Rechtmässigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Bearbeitungen nicht berührt.
Wo wir Sie nicht um Ihre Einwilligung für eine Bearbeitung bitten, stützen wir die Bearbeitung Ihrer Personendaten darauf, dass die Bearbeitung für die Anbahnung oder Abwicklung eines Vertrags mit Ihnen (oder der von Ihnen vertretenen Stelle) erforderlich ist oder dass wir oder Dritte (z.B. unsere Kunden) ein berechtigtes Interesse daran haben, insbesondere um die jeweils beschriebenen Zwecke zu verfolgen. Dazu gehören z.B. die Abwicklung von Offerten und Verträgen, das Marketing, das Interesse, die Märkte und Zielgruppen unserer Kunden besser zu verstehen, die Optimierung unserer Webseite, die Verbesserung unserer Dienstleistungen oder die Minimierung des Risikos eines Zahlungsausfalls für uns oder unsere Kunden. Dazu gehört aber auch die Einhaltung von gesetzlichen Vorschriften, soweit deren Einhaltung vom jeweils anwendbaren Datenschutzrecht nicht bereits als Rechtsgrundlage anerkannt ist.
Wenn wir ausnahmsweise sensible Daten erhalten (z.B. Gesundheitsdaten, Angaben zu politischen, religiösen oder weltanschaulichen Ansichten), können wir Ihre Daten auch gestützt auf andere Rechtsgrundlagen bearbeiten, z.B. im Falle von Auseinandersetzungen aufgrund der Notwendigkeit der Bearbeitung für einen etwaigen Prozess oder die Durchsetzung oder Abwehr von Rechtsansprüchen.
1.7 Was gilt bei Profiling und automatisierten Einzelentscheiden?
Wir können bestimmte persönliche Eigenschaften zu den weiter unten genannten Zwecken anhand Ihrer Daten automatisiert bewerten («Profiling»). Wir tun das zum Beispiel, wenn wir für uns oder unsere Kunden Präferenzdaten ermitteln wollen, aber auch um Zahlungs- und Bonitätsrisiken festzustellen oder um statistische Auswertungen vorzunehmen. Zu denselben Zwecken können wir auch Profile erstellen, d.h. wir können Präferenz- und weitere Daten kombinieren, um Sie als Person mit ihren unterschiedlichen Interessen und sonstigen Eigenschaften besser zu verstehen. Wir tun das im Interesse unserer Kunden oder in unserem eigenen Interesse.
In bestimmten Situationen kann es erforderlich sein, dass wir oder unsere Kunden aus Gründen der Effizienz bestimmte Entscheidungsprozesse automatisieren und dass damit für Sie eine Rechtswirkung oder ein möglicher Nachteil verbunden ist. Man spricht hier von «automatisierten Einzelentscheiden». In diesem Fall werden wir oder unsere Kunden (je nachdem, wer im Einzelfall verantwortlich ist) Sie entsprechend informieren und die nach anwendbarem Recht erforderlichen Massnahmen vorsehen.
1.8 Wem geben wir Ihre Daten bekannt?
Im Zusammenhang mit unseren Datenbearbeitungen und den entsprechenden Zwecken übermitteln wir Ihre Personendaten auch an Dritte, insbesondere an die folgenden Kategorien von Empfängern:
- Gruppengesellschaften: Eine Liste unserer Gruppengesellschaften finden Sie hier: kueba.ch. Die Gruppengesellschaften können die Daten nach dieser Datenschutzerklärung für sich zu den gleichen Zwecken nutzen wie wir (vgl. Ziff. 1.5 und Zwecke der einzelnen Anwendungen).
- Dienstleister: Wir arbeiten mit Dienstleistern im In- und Ausland zusammen, die in unserem Auftrag oder in gemeinsamer Verantwortlichkeit mit uns Daten über Sie bearbeiten oder in eigener Verantwortlichkeit Daten über Sie von uns erhalten (z.B. IT- und Cloud-Provider, Versandunternehmen, Werbedienstleister, Login-Dienstleister, Banken, Bonitäts- und Inkassofirmen oder Wirtschaftsauskunfteien).
- Vertragspartner: Gemeint sind zunächst die Kunden und andere Vertragspartner von uns, weil sich diese Datenübermittlung aus diesen Verträgen ergibt. Wenn Sie für einen solchen Vertragspartner selbst tätig sind, können wir diesem auch in diesem Zusammenhang Daten über Sie übermitteln. Zu den Empfängern gehören weiter Vertragspartner, mit denen wir
- Behörden: Wir können Personendaten an Ämter, Gerichte und andere Behörden im In- und Ausland weitergeben, wenn wir dazu rechtlich verpflichtet oder berechtigt sind oder dies zur Wahrung unserer Interessen als erforderlich erscheint. DieBehörden bearbeiten in eigener Verantwortlichkeit Daten über Sie, die sie von uns
- Weitere Personen: Gemeint sind andere Fällen, wo sich der Einbezug von Dritten aus den Zwecken gemäss Ziff. 1.5 und den Zwecken der einzelnen Anwendungen
Alle diese Kategorien von Empfängern können ihrerseits Dritte beiziehen, so dass Ihre Daten auch diesen zugänglich werden können. Die Bearbeitung durch bestimmte Dritte können wir beschränken (z.B. IT-Provider), jene anderer Dritter aber nicht (z.B. Behörden, Banken etc.).
Wir ermöglichen auch bestimmten Dritten, auf unserer Website und bei Anlässen von uns ihrerseits Personendaten von Ihnen zu erheben (z.B. Medienfotografen, Anbieter von Tools, die wir auf unserer Website eingebunden haben etc.). Soweit wir nicht in entscheidender Weise an diesen Datenerhebungen beteiligt sind, sind diese Dritten allein dafür verantwortlich. Bei Anliegen und zur Geltendmachung Ihrer Datenschutzrechte wenden Sie sich bitte direkt an diese Dritten.
Weitere Informationen zu einer möglichen Weitergabe von Personendaten finden Sie jeweils bei den Zusatzinformation zu den einzelnen Anwendungen unter «Wem geben wir Ihre Daten bekannt?» (durch Anklicken gelangen Sie direkt zu den entsprechenden Anwendungen):
- Zusätzliche Informationen für (potentielle) Vertragspartner
- Zusätzliche Informationen für Newsletter-Abonnenten
- Zusätzliche Informationen für Website-Besucher (inkl. Social Media)
- Zusätzliche Informationen für Bewerber
1.9 Gelangen Ihre Personendaten auch ins Ausland?
Wie in Ziff. 1.8 erläutert, geben wir Daten auch anderen Stellen bekannt. Diese befinden sich nicht nur in der Schweiz. Ihre Daten können daher sowohl in Europa als auch in weiteren Ländern, wie z.B. USA bearbeitet werden.
Häufig befinden sich ausländische Empfänger in einem Land mit einem angemessenen gesetzlichen Datenschutz (siehe hier aus Sicht der Schweiz und hier aus der EU). Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des Datenschutzes (dazu verwenden wir im Normalfall die Standardvertragsklauseln der Europäischen Kommission), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.
Beachten Sie bitte auch, dass Daten, die über das Internet ausgetauscht werden, häufig über Drittstaaten geleitet werden. Ihre Daten können daher auch dann ins Ausland gelangen, wenn sich Absender und Empfänger im gleichen Land befinden. Weitere Informationen zu einer möglichen Weitergabe von Personendaten ins Ausland finden Sie jeweils bei den Zusatzinformation zu den einzelnen Anwendungen unter «Gelangen Ihre Daten auch ins Ausland?» (durch Anklicken gelangen Sie direkt zu den entsprechenden Anwendungen):
- Zusätzliche Informationen für (potentielle) Vertragspartner
- Zusätzliche Informationen für Newsletter-Abonnenten
- Zusätzliche Informationen für Website-Besucher (inkl. Social Media)
- Zusätzliche Informationen für Bewerber
1.10 Wer schützt Ihre Daten?
Wir treffen angemessene Sicherheitsmassnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmässige Bearbeitungen zu schützen und den Gefahren des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken.
1.11 Welche Rechte haben Sie?
Das anwendbare Datenschutzrecht gewährt Ihnen unter bestimmten Umständen das Recht, der Bearbeitung Ihrer Daten zu widersprechen oder ihre Einschränkung zu verlangen.
Um Ihnen die Kontrolle über die Bearbeitung Ihrer Personendaten zu erleichtern, haben Sie im Zusammenhang mit unserer Datenbearbeitung je nach anwendbarem Datenschutzrecht auch folgende Rechte:
- Das Recht, von uns Auskunft zu verlangen, ob und welche Daten wir von Ihnen bearbeiten
- das Recht, dass wir Daten korrigieren, wenn sie unrichtig sind
- das Recht, die Löschung von Daten zu verlangen
- das Recht, von uns die Herausgabe bestimmter Personendaten in einem gängigen elektronischen Format zu verlangen
- das Recht, eine Einwilligung zu widerrufen, soweit unsere Bearbeitung auf Ihrer Einwilligung beruht
- das Recht auf Nachfrage weitere Informationen zu erhalten, die für die Ausübung dieser Rechte hilfreich sind
- das Recht, bei automatisierten Einzelentscheidungen (Ziff. 1.7) Ihren Standpunkt darzulegen und zu verlangen, dass die Entscheidung von einer natürlichen Person überprüft wird
Wenn Sie eines der oben genannten Rechte gegenüber uns ausüben möchten, können Sie jederzeit über die in Ziff. 1.2 genannten Kontaktangaben mit uns in Verbindung treten. Damit wir einen Missbrauch ausschliessen können, benötigen wir im Normalfall eine eindeutige Identifikation von Ihnen (z.B. eine Ausweiskopie).
Bitte beachten Sie, dass für diese Rechte nach dem anwendbaren Datenschutzrecht Voraussetzungen, Ausnahmen oder Einschränkungen gelten (z.B. zum Schutz von Dritten oder von Geschäftsgeheimnissen). Wir werden Sie ggf. entsprechend informieren.
Wenn Sie mit unserem Umgang mit Ihren Rechten oder dem Datenschutz nicht einverstanden sind, teilen Sie das uns oder unseren Datenschutzbeauftragten (Ziff. 1.2) bitte mit. Insbesondere wenn Sie sich im EWR, im Vereinigten Königreich oder in der Schweiz befinden, haben Sie zudem das Recht, sich bei der Datenschutz-Aufsichtsbehörde Ihres Landes zu beschweren.
1.12 Kann diese DS-Erklärung geändert werden?
Diese Datenschutzerklärung ist nicht Bestandteil eines Vertrags mit Ihnen. Wir können diese Datenschutzerklärung jederzeit anpassen. Die auf dieser Website veröffentlichte Version ist die jeweils aktuelle Fassung.
Letzte Aktualisierung: 1.1.2023
2 Zusätzliche Informationen für (potentielle) Vertragspartner
Diese Informationen können für Sie relevant sein, wenn Sie mit uns in einer direkten geschäftlichen Beziehung stehen oder wenn wir (oder Sie) eine solche Beziehung aufbauen möchten. Einerseits kann das sein, wenn wir Ihnen unsere Produkte oder Dienstleistungen anbieten oder Sie uns bereits einen Auftrag erteilt haben, wenn wir Sie also zu unseren Kunden oder Interessenten zählen dürfen. Es kann aber auch in die andere Richtung gehen, wenn Sie uns als möglicher Lieferant Ihre Produkte oder Dienstleistungen anbieten oder bereits etwas verkauft haben.
Wir bewegen uns sowohl im B2B-Markt (Geschäftskunden-Markt) als auch im B2C-Markt (Consumer-Markt), die Chancen sind also gross, dass sie als Vertreter einer Firma oder einer Organisation mit uns in Beziehung stehen. Im Folgenden informieren wir Sie über die Datenbearbeitungen im Rahmen dieser bestehenden (oder auch erst entstehenden) geschäftlichen Beziehung.
Bitte beachten Sie als Grundlage auch die Allgemeinen Informationen (Ziff. 1) und bei Bedarf die zusätzlichen Informationen für Newsletter-Abonnenten (Ziff. 3) und für Website- und Social-Media-Besucher (Ziff. 4).
2.1 Welche Daten bearbeiten wir und wie lange?
In Bezug auf Ihre Rolle als Vertragspartner bearbeiten wir Daten, die wir im Folgenden erläutern. Weitere Hinweise finden Sie in Ziff. 3.2 und 4.2 für den Online-Bereich. Bitte beachten Sie auch allgemeinen Angaben in Ziff. 1.3.
- Vertragsdaten: Das sind Daten, die im Zusammenhang mit der Anbahnung oder dem Abschluss eines Vertrags anfallen, z.B. Angaben über Offerten, Auftragsbestätigungen, Bestellungen oder Verträge und die zu erbringenden oder erbrachten Leistungen. Diese Daten erheben wir i.d.R. direkt von Ihnen, von Vertragspartnern und von in die Abwicklung des Vertrages involvierten Dritten, aber auch von Drittquellen (z.B. Anbietern von Bonitätsdaten) und aus öffentlich zugänglichen Wir bewahren diese Daten in der Regel während maximal 10 Jahren ab der letzten Vertragsaktivität auf, mindestens aber ab Vertragsende. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist.
- Stammdaten: Als Stammdaten bezeichnen wir die Grunddaten, die wir nebst den Vertragsdaten für die Abwicklung unserer vertraglichen und sonstigen geschäftlichen Beziehungen oder für Marketing- und Werbezwecke benötigen. Das sind beispielsweise Ihr Name, Kontaktdaten und Informationen z.B. über Ihre Rolle und Funktion, Ihr Geburtsdatum, die Kundenhistorie oder Unterschriftsberechtigungen. Wir erhalten Stammdaten von Ihnen selbst (z.B. bei einem Kauf oder im Rahmen einer Registrierung), von Stellen, für die Sie tätig sind, oder aus Drittquellen wie z.B. öffentlichen Registern oder dem Internet (Websites, Social Media etc.). Wir bewahren diese Daten in der Regel während maximal 10 Jahren ab dem letzten Austausch zwischen uns auf, mindestens aber ab Vertragsende. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist.
- Kommunikationsdaten: Wenn Sie mit uns über das Kontaktformular, per E-Mail, via Telefon oder Chat, brieflich oder über sonstige Kommunikationsmittel in Kontakt stehen, erfassen wir die zwischen Ihnen und uns ausgetauschten Daten, einschliesslich Ihrer Kontaktdaten und der Randdaten der Kommunikation. Ausserdem kann es vorkommen, dass wir Video-Konferenzen oder Web-Seminare zu Dokumentationszwecken aufzeichnen. Sie werden darüber informiert, wenn solche Aufzeichnungen stattfinden, z.B. durch eine entsprechende Ansage. Falls Sie keine Aufzeichnung von sich möchten, weisen Sie uns bitte darauf hin oder beenden Sie Ihre Teilnahme. Möchten Sie lediglich keine Aufzeichnung Ihres Bildes, schalten Sie bitte Ihre Kamera aus. In der Regel werden diese Aufzeichnungen auch so bearbeitet, dass nur die Referenten sichtbar sind und von den Teilnehmern keine Personendaten erkennbar sind. Wenn wir Ihre Identität feststellen wollen oder müssen, erheben wir Daten um Sie zu identifizieren (z.B. eine Kopie eines Ausweises). Wir bewahren diese Daten in der Regel während maximal 10 Jahren auf. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglicher Vorgaben erforderlich oder technisch bedingt ist. E-Mails in persönlichen Postfächern, Chats und schriftliche Korrespondenzen werden in der Regel während maximal10 Jahren
- Registrierungsdaten: Bestimmte Angebote (z.B. unser Webshop) können nur mit einem Benutzerkonto oder einer Registrierung genutzt werden. Dabei müssen Sie uns bestimmte Daten angeben, und wir erheben Daten über die Nutzung des Angebots oder der Dienstleistung. Bei Zugangskontrollen zu bestimmten Anlagen oder Anlässen können ebenfalls Registrierungsdaten anfallen. Wir bewahren Registrierungsdaten in der Regel während maximal 10 Jahren nach dem Endeder Nutzung der Dienstleistung oder der Auflösung des Nutzerkontos
- Verhaltens- und Präferenzdaten: Je nachdem, in welcher genauen Beziehung wir zu Ihnen stehen, versuchen wir Sie kennenzulernen und unsere Kommunikation, Produkte, Dienstleistungen und Angebote besser auf Sie auszurichten. Dazu erheben und nutzen wir Daten über Ihr Verhalten und Ihre Präferenzen. Wir tun das, indem wir z.B. Angaben über Ihr Verhalten in unserem Bereich auswerten, und wir können diese Angaben auch mit Angaben aus Drittquellen ergänzen. Gestützt darauf können wir etwa die Wahrscheinlichkeit berechnen, dass Sie bestimmte Leistungen in Anspruch nehmen oder sich auf eine bestimmte Weise verhalten. Die dazu bearbeiteten Daten sind uns teilweise bereits bekannt (z.B. dass Sie eine Leistung in Anspruch genommen haben), oder wir gewinnen diese Daten, indem wir Ihr Verhalten aufzeichnen (z.B. wie Sie auf unserer Website navigieren, mehr dazu finden sie unter Ziff. 4). Wir anonymisieren oder löschen diese Daten, wenn sie für die verfolgten Zwecke nicht mehr aussagekräftig sind, im Normalfall nach maximal 10 Jahren. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist. Wie das Tracking auf unserer Website funktioniert, beschreiben wir in Ziff. 2.4
- Sonstige Daten: Auch in anderen Situationen können wir Daten von Ihnen erheben. Im Zusammenhang mit behördlichen oder gerichtlichen Verfahren etwa fallen Daten an (wie Akten, Beweismittel etc.), die sich auch auf Sie beziehen können. Wir können Fotos, Videos und Tonaufnahmen erhalten oder herstellen, in denen Sie erkennbar sein können (z.B. an Anlässen, durch Sicherheitskameras etc.). Wir können auch Daten darüber erheben, wer und wann bestimmte Gebäude betritt oder entsprechende Zugangsrechte hat (inkl. bei Zugangskontrollen, gestützt auf Registrierungsdaten oder Besucherlisten etc.), wer wann an Anlässen oder Aktionen (z.B. Wettbewerben oder speziellen Akquisitions-Aktionen) teilnimmt oder wer wann unsere Infrastruktur und Systeme verwendet. Die Aufbewahrungsfrist dieser Daten richtet sich nach dem Zweck und wird auf das Erforderliche beschränkt. Das reicht von 1 Monat bei Aufnahmen von Sicherheitskameras bis hin zu Berichten über Anlässe mit Bildern, die einige Jahre oder länger aufbewahrt werden können.
2.2 Zu welchem Zweck bearbeiten wir Ihre Daten?
Wir bearbeiten Ihre Daten als Vertragspartner zu den Zwecken, die wir im Folgenden erläutern. Weitere Hinweise finden Sie in Ziff. 3.3 und 4.4 für den Online-Bereich. Diese Zwecke stellen berechtigte Interessen von uns und ggf. von Dritten dar.
Sie finden weitere Angaben zu den Rechtsgrundlagen unserer Bearbeitung in Ziff. 1.6. Bitte beachten Sie auch die allgemeinen Informationen in Ziff. 1.5.
Wir bearbeiten Ihre Daten für die Kommunikation mit Ihnen, insbesondere zur Beantwortung von Anfragen und um Sie bei Rückfragen zu kontaktieren. Hierzu verwenden wir insbesondere Kommunikationsdaten und Stammdaten und im Zusammenhang mit von Ihnen genutzten Angeboten und Dienstleistungen auch Registrierungsdaten. Wir können diese Daten aufbewahren, um unsere Kommunikation mit Ihnen zu dokumentieren, für Schulungszwecke, zur Qualitätssicherung und für Nachfragen. Wir bearbeiten Daten für die Aufnahme, Verwaltung und Abwicklung von Vertragsbeziehungen.
Wir bearbeiten Daten für Marketingzwecke und zur Beziehungspflege, z.B. um unseren Kunden und anderen Vertragspartnern personalisierte Werbung zu Produkten und Dienstleistungen von uns zu senden. Das kann z.B. in Form von Newslettern und anderen regelmässigen Kontakten (elektronisch, per Post, telefonisch), über andere Kanäle, für die wir Ihre Kontaktinformationen haben, aber auch im Rahmen von einzelnen Marketingaktionen (z.B. Anlässe, Wettbewerbe etc.) erfolgen. Insbesondere versenden wir unseren Newsletter auch an Vertragspartner, deren Kontaktdaten wir im Rahmen eines Verkaufs erhalten und in unserem CRM-System abgespeichert haben (siehe dazu auch 3). Sie können solche Kontakte jederzeit ablehnen bzw. eine gegebenenfalls in diesem Rahmen erforderliche Einwilligung verweigern oder widerrufen. Teilweise können wir mit Ihrer Einwilligung unsere Online-Werbung im Internet zielgerichteter auf Sie ausrichten (vgl. dazu Ziff. 4).
Ihre Daten bearbeiten wir weiter zur Marktforschung, zur Verbesserung unserer Dienstleistungen und unseres Betriebs und zur Produktentwicklung.
Wir können Ihre Daten auch zu Sicherheitszwecken und für die Zugangskontrolle bearbeiten.
Wir bearbeiten Personendaten zur Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und interner Regularien («Compliance»).
Wir bearbeiten Daten auch für Zwecke unseres Risikomanagements und im Rahmen einer umsichtigen
Unternehmensführung, einschliesslich Betriebsorganisation und Unternehmensentwicklung.
Wir können Ihre Daten für weitere Zwecke bearbeiten, z.B. im Rahmen unserer internen Abläufe und Administration oder zu Schulungs- und Qualitätssicherungszwecken.
2.3 Wem geben wir Ihre Daten bekannt?
Im Rahmen von Verträgen, unseren Dienstleistungen und Produkten, unseren rechtlichen Pflichten oder sonst zur Wahrung unserer berechtigten Interessen und den weiteren in Ziff. 2.3 aufgeführten Zwecken übermitteln wir Ihre Personendaten auch an Dritte, insbesondere an die in Ziff. 1.8 genannten Kategorien von Empfängern.
2.4 Gelangen Ihre Personendaten auch ins Ausland?
Wie in Ziff. 2.4 erläutert, geben wir Daten auch anderen Stellen bekannt. Diese befinden sich nicht nur in der Schweiz. Ihre Daten können daher sowohl in Europa als auch in anderen Ländern bearbeitet werden. Genaueres zu den entsprechenden Grundlagen und Massnahmen finden Sie in Ziff. 1.9.
3 Zusätzliche Informationen für Newsletter Abonnenten
Diese Informationen können für Sie relevant sein, wenn Sie einen unserer Newsletter erhalten, abonniert haben oder abonnieren möchten. Bevor Sie ein Newsletter-Abo bei uns abschliessen, können Sie sich hier darüber informieren, wie wir Ihre Daten im Rahmen eines solchen Newsletter-Abos bearbeiten. Somit können Sie eine informierte Entscheidung fällen, ob Sie mit dem Newsletter-Versand und den damit verbundenen Datenbearbeitungen einverstanden sind und in den Versand einwilligen möchten. Wenn Sie bereits einen unserer Newsletter erhalten, können Sie sich ebenfalls hier über die entsprechenden Datenbearbeitungen informieren (das kann auch der Fall sein, wenn Sie ein Vertragspartner sind, siehe dazu auch 2.3). Falls Sie damit nachträglich nicht mehr einverstanden sind, können Sie Ihre Einwilligung für den Newsletter-Versand jederzeit zurückziehen.
Mit der Anmeldung erteilen Sie uns Ihre Einwilligung zur Bearbeitung der angegebenen Daten für den regelmässigen Versand des Newsletters an die von Ihnen angegebene Adresse und für die statistische Auswertung des Nutzungsverhaltens und die Optimierung des Newsletters (mehr dazu unter Ziff. 3.3 und Ziff. 3.4).
Bemerkung: Die Begriffe «Newsletter-Abo» und «Newsletter-Anmeldung» bedeuten für uns in diesem Kontext dasselbe.
3.1 Welche Daten bearbeiten wir und wie lange?
Wenn Sie sich auf einer unserer Websites für unseren Newsletter anmelden möchten, können Sie das im Normalfall über ein entsprechendes Formular mit den folgenden Feldern tun (abweichende Formulare sind möglich):
- Anrede
- Vor- und Nachname
- Adresse
- PLZ / Ort
- E-Mail-Adresse*
Die mit * bezeichneten Informationen müssen Sie zwingend angegeben, wenn Sie unseren Newsletter erhalten möchten, die anderen Felder sind freiwillig. Nach Eingabe dieser Informationen können Sie die Anmeldung für unseren Newsletter auslösen. Wir verwenden normalerweise den sog. «Double-Opt-In» Mechanismus. Das bedeutet: Nach dem Abschicken der Anmeldung erhalten Sie von uns eine E-Mail, in welcher ein Bestätigungslink enthalten ist. Um sich definitiv für den Newsletter anzumelden, müssen Sie diesen Link bestätigen. Diese Bestätigungsdaten können von uns ebenfalls gespeichert werden, z.B. Datum, Zeitpunkt und Ihre benutzte IP-Adresse.
Wenn wir Ihre E-Mail-Adresse im Zusammenhang mit dem Verkauf einer Ware oder Dienstleistung erhalten und Sie dem nicht widersprochen haben, behalten wir uns vor, Ihnen regelmässig Angebote aus unserem Sortiment per E-Mail zuzusenden. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer werblichen Ansprache unserer Kunden.
Zu jedem versendeten Newsletter speichern wir zudem Informationen zur verwendeten Adressdatei, dem Betreff und der Anzahl der versandten Newsletter. Darüber hinaus kann eingesehen werden, welche Adressen den Newsletter noch nicht bekommen haben resp. an welche Adresse versandt wurde und bei welchen Adressen der Versand fehlgeschlagen ist. Ersichtlich ist auch, welche Adressen den Newsletter geöffnet haben. Dazu verwenden wir einen sogenannten Web Beacon (mehr dazu unter Ziff. 3.4) Als Letztes bearbeiten wir noch die Information, welche Adressen sich ausgetragen haben (unsubscribe).
Wir bearbeiten Ihre Daten für den Newsletter-Versand so lange, bis Sie Ihre Zustimmung widerrufen. Ihre Zustimmung können Sie jederzeit widerrufen. Dazu finden Sie jeweils in allen Newsletter-E-Mails einen Abmeldelink. Zusätzliche Kontaktangaben finden Sie unter Ziff. 1.2.
Anonymisierte oder aggregierte Daten ohne Personenbezug können wir auch über Ihre Abmeldung hinaus bearbeiten. Bitte beachten Sie auch die allgemeinen Informationen zu dieser Frage in Ziff. 1.3
3.2 Zu welchem Zweck bearbeiten wir Ihre Daten?
Bezogen auf unsere Newsletter bearbeiten wir Ihre persönlichen Daten um Ihnen einen personalisierten Newsletter zu schicken. So erhalten Sie relevante Informationen und Angebote von uns und wir können Sie dabei persönlich (d.h. mit Ihren Namen) ansprechen.
Weiter nutzen wir Ihre Daten zu statistischen Zwecken und zur Optimierung des Newsletters z.B. in Bezug auf Inhalt und Struktur. Dies ermöglicht uns, die Informationen und Angebote in unserem Newsletter besser auf die individuellen Interessen der Empfänger auszurichten.
Bitte beachten Sie zu den Zwecken auch die allgemeinen Informationen in Ziff. 1.5.
3.3 Verwenden wir Online-Tracking im Rahmen unserer Newsletter?
Ja, das ist möglich. Unser Newsletter kann z.B. einen sog. Web Beacon (Zählpixel) oder ähnliche technische Mittel enthalten. Bei einem Web Beacon handelt es sich um eine 1×1 Pixel grosse, nicht sichtbare Grafik, die mit der Benutzer-ID des jeweiligen Newsletter-Abonnenten im Zusammenhang steht.
Der Web Beacon wird gelöscht, wenn Sie den Newsletter löschen. Um den Einsatz des Web Beacon in unserem Newsletter zu unterbinden, können Sie Ihr Mailprogramm (z.B. Outlook) so einstellen, dass in den Nachrichten kein HTML angezeigt wird.
Häufig enthalten unsere Newsletter Links zu weiteren Informationsquellen. Das können z.B. unsere eigenen oder fremde Websites sein oder auch Artikel in den sozialen Medien. Wenn Sie auf einen solchen Link klicken, kann es sein, dass wir dies ebenfalls registrieren und Ihr Verhalten speichern. Wenn der Link auf unsere eigenen Quellen (z.B. eine unserer Websites) führt, können wir unter gewissen Umständen Ihr Verhalten auch auf dieser Quelle weiterverfolgen und analysieren. Mehr dazu finden Sie unter Ziff. 4. Wenn ein Link auf die Website eines Dritten führt, ist es auch möglich, dass dieser Dritte auf seiner Website Ihr Verhalten ebenfalls auswertet.
3.4 Wem geben wir Ihre Daten bekannt?
Für den Versand unserer Newsletter nutzen wir unsere eigene E-Mail-Marketing Lösung «XCampaign». Die Daten werden bei uns in der Schweiz oder auf Servern bei Super Network s.r.o. in Prag, Czech Republic gehostet.
Wir können Ihre Daten inkl. Trackinginformation auch weitere Dritte, z.B. an Vertragspartner, weitergeben. Bitte beachten Sie auch die allgemeinen Informationen in Ziff. 1.8.
3.5 Gelangen Ihre Personendaten auch ins Ausland?
Ja, wie in Ziff. 1.9 erläutert, können Ihre Daten auch ins Ausland gelangen. Das gilt auch für Daten, die wir im Rahmen unserer Newsletter bearbeiten.
4 Zusätzliche Informationen für Website-Besucher (inkl. Social Media)
Dieser Aspekt ist für Sie möglicherweise interessant, wenn Sie eine unserer Webseiten besuchen. Er kann sie aber auch betreffen, wenn Sie sich in den sozialen Netzwerken resp. auf einer Social Media Plattform über uns informieren oder mit uns verbinden möchten. In diesen Fällen ist es nicht immer offensichtlich, welche Daten (u.U. im Hintergrund) über Sie gesammelt und bearbeitet werden. Aus diesem Grund informieren wir Sie in diesem Kapitel über diese Datenbearbeitungen. So können Sie eine informierte Entscheidung darüber treffen, ob und auf welche Art und Weise Sie mit uns über unsere Webseiten oder über ein Social Media Profil interagieren möchten.
4.1 Welche Daten bearbeiten wir wie lange?
Die allgemeinen Informationen zur Frage «Welche Daten bearbeiten wir und wie lange?» finden Sie unter Ziff. 1.3 und Ziff.
1.4 dieser Datenschutzerklärung. Hier in diesem Abschnitt möchten wir diese Frage ergänzend noch etwas konkreter für unsere Datenbearbeitungen im Online-Bereich beantworten.
4.2.1 Protokolldateien
Beim Besuch unserer Webseiten speichert der Server temporär jeden Zugriff in einer Protokolldatei. Bis zur automatisierten Löschung werden automatisch unter anderem die IP-Adresse des anfragenden Rechners, das Datum und die Uhrzeit des Zugriffs, der Name und die URL der abgerufenen Datei, die Webseite, von der aus der Zugriff erfolgte, das Betriebssystem des vom Nutzer verwendeten Rechners und der vom Nutzer verwendete Browser sowie das Land, von welchem der Nutzer zugegriffen hat, beschafft.
Die Erhebung und Bearbeitung dieser Daten erfolgt im Normalfall anonymisiert, d.h. ohne Personenbezug. Im Falle eines Angriffs auf unsere Netzinfrastruktur oder bei einem Verdacht auf eine andere unerlaubte oder missbräuchliche Webseiten- Nutzung kann aber die IP-Adresse zur Aufklärung und Abwehr ausgewertet und gegebenenfalls im Rahmen eines Strafverfahrens zur Identifikation und zum zivil- und strafrechtlichen Vorgehen gegen die betreffenden Nutzer verwendet werden.
4.2.2 Kontaktformular
Auf gewissen Seiten der Webseite finden Sie einen Button oder einen Link, mit welchem Sie zu unserem Kontaktformular gelangen. Wir verwenden die von Ihnen eingegebenen Daten, um die von Ihnen gestellten Fragen zu beantworten oder die von Ihnen gewünschten Dienste zu erbringen und um, falls erforderlich, mit Ihnen telefonisch Kontakt aufzunehmen.
Bitte beachten Sie auch die Informationen für (potentielle) Vertragspartner in Ziff. 0
4.2.3 Dienste von Dritten
Für gewisse digitale Dienstleistungen und Infrastrukturen beanspruchen wir die Dienste von Dritten. Beispielsweise hosten wir teilweise unsere Websites und andere digitale Angebote bei externen Dienstleistern, unter anderem bei Hostpoint, AWS oder bei Mailprofiler Development s.r.o., Reznicka 1332/7, Czech Republic. So können personenbezogenen Daten in diesem Kontext auch auf Servern von Mailprofiler oder bei anderen Dienstleistern gespeichert werden.
Wir nutzen ebenfalls die Dienste von Dritten zur Bereitstellung von Medien und weiteren Darstellungselementen auf unseren Websites. Beispielsweise nutzen Schriften von Google Fonts.
Für die Darstellung von Karten verwenden wir Google Maps. Dabei kann es ebenfalls zur Weitergabe von gewissen Daten kommen.
Dienste von Dritten kommen auch zum Schutz unserer Online-Angebote vor missbräuchlichen Anwendungen zum Einsatz. Z.B. schützen wir unsere Websites durch den Google-Dienst reCaptcha.
Um unsere Internetseiten schneller darzustellen, verwenden wir Amazon Cloudfront. AWS hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen AWS personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs). Weitere Informationen finden Sie hier.
Für die Datenübermittlung verwenden wir WeTransfer und Swissfransfer.
Für die Verwaltung unserer Kundedaten verwenden wir Microsoft Exchange.
Für das Teilen und Präsentieren von Layouts und Designs verwenden wir Adobe Cloud.
4.2.4 Online-Tracking und Online-Werbung (inkl. Cookies)
Auf unserer Website setzen wir verschiedene Techniken ein, mit denen wir und von uns beigezogenen Dritte Sie bei Ihrer Nutzung wiedererkennen und Ihre Nutzung unter Umständen auch über mehrere Besuche hinweg verfolgen können. In diesem Abschnitt informieren wir Sie darüber.
Im Kern geht es darum, dass wir die Zugriffe von Ihnen (über Ihr System) von Zugriffen anderer Benutzer unterscheiden können. Wir wollen dabei nicht auf Ihre Identität schliessen, auch wenn wir dies können, soweit wir oder von uns beigezogene Dritte Sie durch Kombination mit Registrierungsdaten identifizieren können. Auch ohne Registrierungsdaten sind die eingesetzten Techniken aber so ausgestaltet, dass Sie bei jedem Seitenaufruf als individueller Besucher erkannt werden, etwa indem unser Server (oder die Server der Dritten) Ihnen bzw. Ihrem Browser ein sog. «Cookie» zuweist.
Cookies sind Informationsdateien, die Ihr Webbrowser auf der Festplatte Ihres Computers speichert, wenn Sie unsere Internetseite besuchen. Cookies können z.B. folgende Information beinhalten:
- Browser-Typ/-Version
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners (IP-Adresse)
- Uhrzeit der Serveranfrage
- Device / Gerätetyp
Wir verwenden solche Techniken auf unserer Website und erlauben bestimmten Dritten, dies ebenfalls zu tun. Je nach dem Zweck dieser Techniken fragen wir aber nach Ihrer Einwilligung, bevor diese zum Einsatz kommen. Sie können Ihren Browser so programmieren, dass er bestimmte Cookies oder Alternativtechniken blockiert, täuscht oder bestehende Cookies löscht. Sie können Ihren Browser auch mit Software erweitern, die das Tracking durch bestimmte Dritte sperrt.
Weitere Angaben dazu finden Sie auf in den Hilfeseiten Ihres Browsers (meist unter dem Stichwort «Datenschutz») oder auf den Websites der Dritten, die wir unten aufführen.
Es werden folgende Typen von Cookies (die anderen Techniken sind hier mitgemeint) unterschieden:
Funktionale Cookies (zwingend erforderlich): Einige Cookies sind für das Funktionieren der Website als solche oder bestimmte Funktionen notwendig. Sie stellen z.B. sicher, dass Sie zwischen den Seiten wechseln können, ohne dass in einem Formular eingegebene Angaben verloren gehen. Sie stellen ausserdem sicher, dass Sie eingeloggt bleiben. Diese Cookies bestehen nur temporär («Session Cookies»). Falls Sie sie blockieren, funktioniert die Website möglicherweise nicht. Andere Cookies sind notwendig, damit der Server von Ihnen getroffene Entscheide oder Eingaben über eine Sitzung (d.h. einen Besuch der Website) hinaus speichern kann, falls Sie diese Funktion beanspruchen (z.B. gewählte Sprache, erteilte Einwilligung, die Funktion für ein automatisches Einloggen etc.). Diese Cookies werden häufig beim Beenden der Sitzung resp. beim Schliessen des Browsers gelöscht. Ansonsten haben sie ein Verfallsdatum von bis zu 24 Monaten.
Statistische Cookies: Um unsere Website und die entsprechenden Angebote zu optimieren und besser auf die Bedürfnisse der Benutzer abzustimmen, nutzen wir Cookies, um die Verwendung unserer Website aufzuzeichnen und zu analysieren, unter Umständen auch über die Sitzung hinaus. Das tun wir häufig durch den Einsatz von Analyse-Diensten von Drittanbietern (siehe z.B. Ziff. 4.2.5). Statistische Cookies haben ebenfalls ein Verfallsdatum von bis zu 24 Monaten.
Details finden Sie auf den Websites der Drittanbieter.
Marketing Cookies: Wir und unsere Werbe-Vertragspartner haben ein Interesse daran, Werbung zielgruppengenau zu steuern, d.h. möglichst nur denen anzuzeigen, die auch ein Interesse daran haben könnten. Zu diesem Zweck setzen wir und unsere Werbe-Vertragspartner ebenfalls Cookies ein, mit denen die aufgerufenen Inhalte oder geschlossenen Verträge erfasst werden können. Das ermöglicht es uns und unseren Werbe-Vertragspartnern, Werbung anzuzeigen, bei der wir davon ausgehen können, dass sie Sie interessiert, auf unserer Website, aber auch auf anderen Websites, die Werbung von uns bzw. unseren Werbe-Vertragspartnern ausspielen.
Neben Marketing-Cookies verwenden wir weitere Techniken, um Online-Werbung auf anderen Websites zu steuern und dadurch Streuverluste zu reduzieren. Wir können bspw. die E-Mail-Adressen unserer Nutzer, Kunden und weiteren Personen, denen wir Werbung anzeigen wollen, an Betreiber von Werbeplattformen übermitteln (z.B. Social Media, siehe Ziff. 4.3). Falls diese Personen dort mit derselben E-Mail-Adresse registriert sind (was die Werbeplattformen durch einen Abgleich feststellen), zeigen die Betreiber die von uns geschaltete Werbung zielgerichtet diesen Personen an (sog. Custom Audiences und Lookalikes). E-Mail-Adressen von nicht bereits bekannten Personen erhalten die Betreiber dabei nicht. Bei bekannten E-Mail-Adressen erfahren sie aber, dass diese Personen mit uns in Verbindung stehen und welche Inhalte sie aufgerufen haben.
4.2.5 Google Analytics, Ads und Tag Manager
Zur Analyse unseres Online-Trackings und teilweise auch der Online-Werbung verwenden wir derzeit folgende Lösungen:
Google Analytics: Anbieter des Dienstes «Google Analytics» ist Google LLC. Für die Zwecke der DSGVO und des DSG ist Google Ireland Ltd. verantwortlich (beide «Google»). Google verfolgt dabei durch Statistische Cookies (s. oben) das Verhalten der Besucher auf unserer Website (Dauer, Häufigkeit der aufgerufenen Seiten, geographische Herkunft des Zugriffs etc.) und erstellt für uns auf dieser Grundlage Berichte über die Nutzung unserer Website. Google liefert uns Berichte und kann daher als unser Auftragsbearbeiter betrachtet werden. Google bearbeitet Daten aber auch für eigene Zwecke und kann unter Umständen aufgrund der gesammelten Daten Rückschlüsse auf die Identität der Besucher ziehen, personenbezogene Profile erstellen und diese Daten mit den Google-Konten dieser Personen verknüpfen. Von dieser Bearbeitung sollten Sie ausgehen, wenn Sie in die Verwendung von statistischen Cookies einwilligen. Informationen zum Datenschutz von Google Analytics finden Sie hier und falls Sie über ein Google-Konto verfügen, finden Sie weitere Angaben zur Bearbeitung durch Google hier.
Wir nutzen auf dieser Website zusätzlich zu den Standardfunktionen auch die erweiterten Funktionen von Google Analytics. Die auf dieser Website implementierten Google Analytics-Werbefunktionen umfassen:
- Berichte zu Impressionen im Google Displaynetzwerk;
- Google Analytics-Berichte zur Leistung nach demografischen Merkmalen und Interessen;
- Remarketing-Zielgruppen auf der Grundlage von Daten zum Verhalten, zu demografischen Merkmalen und zu Interessen erstellen und diese Listen für Google Ads freigeben;
- Integrierte Dienste, für die in Google Analytics Daten zu Werbezwecken gesammelt werden, einschliesslich der Sammlung von Daten über Cookies für Anzeigenvorgaben und anonyme Kennungen
- Zu diesem Zweck werden neben den Daten, die durch das Analysetool Google Analytics erfasst werden, weitere Daten über Google-Cookies für Anzeigenvorgaben und anonyme Kennungen zu Zugriffen gesammelt. Wir nutzen diese Informationen, um unsere Webangebote zu verbessern.
Sie können die Google Analytics-Werbefunktionen über die Anzeigeneinstellungen, die Anzeigeneinstellungen für mobile Apps, anderen Optionen wie die NAI-Verbraucherdeaktivierung oder via Google-Browser-Add-on deaktivieren.
Unsere Webseiten können ebenfalls den Google Tag Manager verwenden. Das Tool sorgt für die Auslösung anderer Programme und Dienste, die ihrerseits unter Umständen Daten erfassen, insbesondere für Google Analytics (s.o.). Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle Tracking-Tags bestehen, die mit Google Tag Manager implementiert werden. Die Datenschutzhinweise von Google zu diesem Tool finden Sie hier.
4.2.6 Google Ads Conversion-Tracking
Wir nutzen das Online-Werbeprogramm „Google Ads“ und im Rahmen dessen das Conversion-Tracking. Das Cookie für Conversion-Tracking wird gesetzt, wenn ein Nutzer auf eine von Google geschaltete Anzeige klickt. Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Besucht der Nutzer bestimmte Seiten dieser Website und das Cookie ist noch nicht abgelaufen, können wir und Google erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Jeder Google Ads-Kunde erhält ein anderes Cookie. Cookies können somit nicht über die Websites von Ads-Kunden nachverfolgt werden.
Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für Ads-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen. Nutzer, die nicht am Tracking teilnehmen möchten, können das Cookie des Google Conversion-Trackings über ihren Internet-Browser unter Nutzereinstellungen leicht deaktivieren. Diese Nutzer werden nicht in die Conversion-Tracking Statistiken aufgenommen. Erfahren Sie mehr über die Google-Datenschutzbestimmungen.
4.3 Welche Daten bearbeiten wir auf unseren Seiten in sozialen Netzwerken?
Wir können auf sozialen Netzwerken und anderen von Dritten betriebenen Plattformen Seiten und sonstige Online- Präsenzen betreiben («Fanpages», «Kanäle», «Profile» etc.) und dort die in Ziff. 1.3 und nachfolgend umschriebenen Daten über Sie erheben. Wir erhalten diese Daten von Ihnen und den Plattformen, wenn Sie über unsere Online-Präsenz mit uns in Kontakt kommen (z.B., wenn Sie mit uns kommunizieren, unsere Inhalte kommentieren oder unsere Präsenzen besuchen). Gleichzeitig werten die Plattformen Ihre Nutzung unserer Online-Präsenzen aus und verknüpfen diese Daten mit weiteren, den Plattformen bekannten Daten über Sie (z.B. zu Ihrem Verhalten und Ihren Präferenzen). Die Plattformen bearbeiten diese Daten auch für eigene Zwecke in eigener Verantwortlichkeit, insbesondere für Marketing- und Marktforschungszwecke (z.B. um Werbung zu personalisieren) und um ihre Plattformen zu steuern (z.B. welche Inhalte sie Ihnen anzeigen).
Ausserdem können wir Social Media Plugins, z.B. von Facebook, Printerest, Whatsapp oder Twitter verwenden. Diese Plattformen haben eigene Datenschutzregelungen, auf welche wir keinen Einfluss haben.
Wünscht der Nutzer, dass keine dieser Plugins geladen werden, wird empfohlen, sich vom entsprechenden Social-Media-Dienst auszuloggen. Des Weiteren können verschiedene Browser so eingestellt oder mit Add-Ons (z.B. Facebook-Blocker) ergänzt werden, dass die Social-Media-Plugins nicht geladen werden.
Von Ihnen selbst veröffentlichte Inhalte (z.B. Kommentare zu einer Ankündigung) können wir selbst weiterverbreiten (z.B. in unserer Werbung auf der Plattform oder anderswo). Wir oder die Betreiber der Plattformen können Inhalte von oder zu Ihnen auch entsprechend den Nutzungsrichtlinien löschen oder einschränken (z.B. unangemessene Kommentare).
Weitere Angaben zu den Bearbeitungen der Betreiber der Plattformen entnehmen Sie bitte den Datenschutzhinweisen unserer Plattformen. Dort erfahren Sie auch, in welchen Ländern diese ihre Daten bearbeiten, welche Auskunfts-, Lösch- und weiteren Betroffenenrechte Sie haben und wie Sie diese wahrnehmen oder weitere Informationen erhalten können.
Die verantwortliche Stelle für den Betrieb der Plattform ist für Benutzer aus Europa Facebook Ireland Ltd., Dublin, Irland. Deren Datenschutzhinweise sind hier abrufbar.
Linkedin:
Hier betreiben wir die Seite https://www.linkedin.com/company/heussercrea/
Die verantwortliche Stelle für den Betrieb der Plattform ist LinkedIn Ireland Unlimited Company, Dublin, Ireland. Deren Datenschutzhinweise sind hier abrufbar, die Cookie-Richtlinie finden Sie hier.
4.4 Zu welchem Zweck bearbeiten wir Ihre Daten?
Grundsätzlich bearbeiten wir Ihre Daten zu den in Ziff. 1.5 aufgeführten übergeordneten Zwecken. Im Rahmen unserer Webseiten und Social Media Profile bearbeiten wir Ihre Daten insbesondere zu folgenden Zwecken:
- Um die Nutzung der Webseite zu ermöglichen (Verbindungsaufbau), die Systemsicherheit und -stabilität dauerhaft zugewährleisten
- Um die Nutzung unserer Webseiten auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschungund bedarfsgerechten Gestaltung dieser Internetseiten zu erbringen
- Um unsere Webseiten und Social Media Profile bedarfsgerecht zu gestalten und fortlaufend zu optimieren
- Um unsere (potentiellen) Kunden persönlich und personalisiert ansprechen zu können und ihnen optimale, individuelle Lösungen anbieten können
- Um Kontaktanfragen beantworten zu können
- Für Marketingzwecke und Kommunikations-Zwecke
- um Online-Werbung auf Websites und Social Media Plattformen zu steuern und dadurch Streuverluste zu reduzieren
- Im Zusammenhang mit Google Analytics nutzen wir teilweise die Funktionalität „Audiences“, damit wir bei den Reports unsere Webseitennutzer anhand der Webseitennutzung und der erstellten Nutzungsprofile zu gewissen Audience-Gruppen (Marketing-Zielgruppen) mit vergleichbaren Profilen zusammenfassen können.
4.5 Wem geben wir Daten bekannt?
Eine Auflistung der möglichen Kategorien von Datenempfängern finden Sie in Ziff. 1.8. Hier in Ziff. 4.5 erwähnen wir zudem konkrete Datenempfänger und führen zur besseren Übersicht noch einmal die bereits in der vorangehenden Ziff. 4.4 erwähnten möglichen Empfänger auf.
- Hostpoint (CH)
- MICROSOFT IRELAND OPERATIONS LIMITED (EU/Ireland)
- Amazon Web Services (CH/EU/US)
- Infomaniak Network AG (CH)
- Adobe Systems Software (EU/Ireland)
- Xcampaign / Mailprofiler Development s.r.o. (EU)
- Google (EU/USA)
- Linkedin (EU/USA)
- WETransfer (USA)
Bitte beachten Sie: Bei einem Besuch unserer Webseiten und unserer Social Media Profile kann es zu einer Weitergabe von bestimmten Daten an die oben genannten Empfänger kommen, es muss aber nicht zwingend der Fall sein. Diese Auflistung ist nicht jederzeit abschliessend, konsultieren Sie dazu bitte die Kategorien der Datenempfänger in Ziff. 1.8.
4.6 Gelangen Ihre Personaldaten auch ins Ausland?
Ja, wie in der obigen Liste ersichtlich können Ihre Daten auch ins Ausland gelangen, unter anderem auch in die USA. Am Beispiel von Google möchten wir das gerne etwas näher ausführen:
Ihre Daten aus den oben beschrieben Anwendungen können an Server von Google in die USA übertragen und dort gespeichert werden. Dabei wird die IP-Adresse durch die Aktivierung der IP-Anonymisierung («anonymizeIP») auf unseren Webseiten vor der Übermittlung innerhalb der Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum bzw. der Schweiz gekürzt. Nur in Ausnahmefällen wird die volle IP- Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Der Vollständigkeit halber merken wir an, dass die US-Behörden im Rahmen der US-Gesetzgebung Überwachungsmassnahmen vornehmen können, in deren Rahmen die generelle Speicherung aller aus der Europäischen Union in die USA weitergeleiteten Daten möglich ist. Dies geschieht ohne Unterscheidung, Einschränkung oder Ausnahme auf Grundlage des verfolgten Ziels und ohne objektive Kriterien, welche es ermöglichen würden, den Zugriff der US- Behörden auf Personendaten und deren anschliessende Nutzung auf bestimmte, streng beschränkte Zwecke, welche den Zugriff auf diese Daten rechtfertigen würden, einzuschränken.
Nutzer mit Wohnsitz in einem Mitgliedstaat der EU weisen wir darauf hin, dass die USA aus Sicht der Europäischen Union nicht über ein ausreichendes Datenschutzniveau verfügt. Soweit wir in dieser Datenschutzerklärung erläutert haben, dass Empfänger von Daten (wie eben z.B. Google) ihren Sitz in den USA haben, werden wir soweit es in unserer Macht steht durch spezielle Massnahmen gem. Ziff. 1.9 dafür Sorge tragen, dass Ihre Daten bei unseren Partnern mit einem angemessenen Niveau geschützt sind.
5 Zusätzliche Informationen für Bewerber
Sie interessieren sich für eine Stelle bei uns? Das freut uns sehr! Wenn Sie sich bei uns bewerben, bearbeiten wir Ihre persönlichen Daten. In diesem Kapitel möchten wir Sie über mögliche Datenbearbeitungen im Zusammenhang mit einer Bewerbung informieren.
Bitte beachten Sie auch die allgemeinen Informationen in Ziff. 1 dieser Datenschutzerklärung.
Eine Bemerkung zum Stand: Es gilt jeweils die aktuelle Fassung dieser Datenschutzerklärung zu Beginn eines Bewerbungsprozesses.
5.1 Welche Daten bearbeiten wir wie lange?
Wenn Sie sich auf eine Stelle bewerben, bearbeiten wir diejenigen Personendaten, die wir benötigen, um Ihre Eignung für die ausgeschriebene Stelle einzuschätzen. Dazu gehören vor allem die folgenden Angaben:
- die ggf. in einem Online-Formular erfassten Angaben
- die in eingereichten Unterlagen enthaltenen Informationen (z.B. im Anschreiben, im Lebenslauf, in Zeugnissen )
- wenn Sie früher bei uns beschäftigt waren oder sich beworben haben, können wir die Informationen verwenden, über die wir dadurch bereits verfügen
- wir können bei Bedarf Informationen aus Drittquellen konsultieren (je nachdem etwa Auskünfte aus amtlichen Registern, Angaben von Stellenvermittlern, Referenzauskünfte sowie andere berufsbezogene, öffentliche Informationen aus dem Internet, beispielsweise einem LinkedIn- oder Facebook-Profil
Wenn Sie uns im Rahmen der Bewerbung besonders schützenswerte Personendaten bekanntgeben (z.B. Gesundheitsdaten), können wir auch solche Personendaten bearbeiten.
Sie sind nicht verpflichtet, uns Personendaten zu überlassen. Die Bearbeitung einer Bewerbung ist im Normalfall jedoch nicht möglich, ohne dass wir dabei die erforderlichen Personendaten erheben und bearbeiten.
Wir speichern Ihre Personendaten, solange es für die Durchführung des konkreten Bewerbungsprozesses oder zur Einhaltung rechtlicher Vorgaben erforderlich ist und solange wir ein berechtigtes Interesse an der Speicherung haben, z.B. zu Dokumentations- und Beweissicherungszwecken und zur Wahrung und Verteidigung von Rechtsansprüchen. Wenn wir Sie für die Stelle berücksichtigen können, um die Sie sich beworben haben, bewahren wir Ihre Personendaten zudem für die Durchführung des Arbeitsverhältnisses auf. Kommt kein Arbeitsvertrag mit Ihnen zustande, werden Ihre Personendaten gelöscht oder anonymisiert. Darüber hinaus speichern wir Ihre Personendaten nur, wenn Sie in eine längere Speicherung eingewilligt haben, z.B. um Ihre Bewerbung für allfällige weitere Stellenangebote pendent zu halten.
Weitere allgemeine Angaben zur Frage «welche Daten bearbeiten wir und wie lange» finden Sie in Ziff. 1.3 und Ziff. 1.4 dieser Datenschutzerklärung.
5.2 Zu welchem Zweck bearbeiten wir Ihre Daten?
Wir bearbeiten Personendaten nach dieser Datenschutzerklärung nur zur Entgegennahme und Prüfung der Bewerbungsunterlagen und Ihrer Eignung für die betreffende Stelle und ggf. die Vorbereitung und den Abschluss eines Vertrags. Dazu können je nach Anforderungsprofil auch die Überprüfung von Referenzen und die Durchführung von Hintergrundprüfungen gehören. Diese Bearbeitungen sind erforderlich für die Vorbereitung und ggf. den Abschluss eines Arbeitsvertrages; für die Erfüllung rechtlicher Verpflichtungen; für die Ausübung von Rechten; zum Schutz des Interesses insbesondere an einem geordneten Personalwesen. Wir verwenden Ihre Personendaten zudem, um im Hinblick auf andere Stellen erneut mit Ihnen in Kontakt treten zu können oder Ihre Bewerbung an andere Unternehmen der Gruppe weiterzuleiten, sollten wir Ihnen keine passende Stelle anbieten können. Falls dies gesetzlich erforderlich ist, holen wir dazu Ihre Einwilligung ein.
Weitere allgemeine Angaben zum Zweck unserer Datenbearbeitungen finden Sie in Ziff. 1.5.
5.3 Wem geben wir Ihre Daten weiter?
Grundsätzlich haben nur Personen Einsicht in Ihre Personendaten, die mit der Besetzung dieser Stelle zu tun haben, insbesondere Personalfachleute und potentielle Vorgesetzte des verantwortlichen Unternehmens. Wir können Ihre personenbezogenen Daten zudem an unsere Dienstleister weitergeben, besonders IT-Dienstleister oder externe Personalbüros. Wir kümmern uns durch die Auswahl der Dienstleister und vertragliche Vereinbarungen darum, dass der Datenschutz auch durch Dienstleister sichergestellt ist.
Weitere allgemeine Informationen zu möglichen Datenempfängern finden Sie in Ziff. 1.8 dieser Datenschutzerklärung.
5.4 Gelangen Ihre Daten ins Ausland?
Es ist möglich, dass Ihre Daten im Rahmen Ihrer Bewerbung resp. der oben genannten Zwecke auch an Dritte im Ausland (z.B. Gruppengesellschaften oder Dienstleister) weitergegeben werden.
Weitere allgemeine Informationen zur Bekanntgabe von Personendaten ins Ausland finden Sie in Ziff. 1.9 dieser Datenschutzerklärung.
1. Allgemeine Informationen
1.1 Worum geht es in dieser Datenschutz-Erklärung?
Es ist möglich, dass wir personenbezogene Daten von Ihnen bearbeiten (wer «wir» genau sind, erfahren Sie weiter unten). Das kann zum Beispiel der Fall sein, wenn:
Sie von uns Produkte oder Dienstleistungen beziehen, B. über unseren Online-Shop.
Sie uns Ihre eigenen Produkte oder Dienstleistungen anbieten oder verkaufen
Sie sich für unsere Produkte oder Dienstleistungen interessieren und deswegen Kontakt mit uns aufnehmen
wir Daten über Sie beschaffen, weil wir Sie, Ihre Firma oder Ihren Arbeitgeber als Kunden gewinnen möchten
Sie eine unserer Websites besuchen, um sich dort über uns, unsere Produkte und unsere Dienstleistungen zu informieren
Sie einen unserer Newsletter abonnieren, damit Sie sich auf dem Laufenden halten können
Sie sich auf einer Social Media Plattform über uns informieren oder mit uns verbinden
Sie sich bei uns auf eine offene Stelle bewerben und uns dazu persönliche Informationen wie z.B. einen Lebenslauf zukommen lassen
wir Daten über Sie beschaffen, um diese Daten in unsere Marketingdatenbanken zu integrieren und sie unseren Kunden zur Verfügung zu stellen
…
Im Folgenden sprechen wir von «Anwendungen», wenn wir uns auf diese (nicht abschliessende) Liste von möglichen Berührungspunkten und die damit verbundenen Datenbeschaffungen und -bearbeitungen beziehen.
Mit dieser Datenschutzerklärung möchten wir Sie darüber informieren, was wir bei den verschiedenen Anwendungen mit Ihren Daten tun und welche Daten das sein können. Oder im Datenschutz-Jargon ausgedrückt: Wir stellen Transparenz her über unsere Datenbearbeitungen, die Zwecke, die wir damit verfolgen und weitere wichtige Punkte, die notwendig sind, damit Sie Ihre entsprechenden Rechte wahrnehmen können.
Wie Sie an der obigen Liste von Anwendungen erkennen können, gibt es viele verschiedene Möglichkeiten für Datenbeschaffungen und -bearbeitungen. Je nachdem, welche der Anwendungen auf Sie zutreffen, sind damit auch unterschiedliche Informationen für Sie relevant. Um das Ganze für Sie etwas übersichtlicher zu gestalten, gliedern wir unsere Datenschutzerklärung in folgende Aspekte resp. eben «Anwendungen»:
Allgemeine Informationen
Hier handelt es sich um Informationen, die für alle Anwendungen gelten, wie z.B. die Frage «wer ist für die Datenbearbeitungen verantwortlich?»
Hier werden aber auch zusammenfassende, übergeordnete Informationen vermittelt, die dann bei den einzelnen Anwendungen konkretisiert und mit Beispielen greifbarer gemacht werden können
Beispielsweise werden unter den allgemeinen Informationen alle möglichen Kategorien von Datenempfängern genannt (z.B. IT-Dienstleister) und je nach Bedarf gehen wir dann weiter unten bei den jeweiligen Anwendungen konkreter auf einzelne Kategorien oder auch einzelne Empfänger ein
Zusätzliche Informationen für (potentielle) Vertragspartner
Diese Informationen können Sie betreffen, wenn wir mit Ihnen in einer direkten geschäftlichen Beziehung stehen oder wenn wir (oder Sie) eine solche Beziehung aufbauen möchten
Einerseits kann das sein, wenn wir Ihnen unsere Produkte oder Dienstleistungen anbieten oder verkaufen (möchten), wenn wir Sie also zu unseren Kunden oder Interessenten zählen dürfen
Das kann aber auch in die andere Richtung gehen, wenn Sie uns also Ihre Produkte oder Dienstleistungen anbieten oderverkaufen
Grundlegende Angaben finden Sie bei den «Allgemeinen Informationen», hier bei den «Informationen für (potentielle) Vertragspartner» werden diese Angaben in Bezug auf die entsprechenden Vertrags-Anwendungen konkretisiert odererweitert
Zusätzliche Informationen für Newsletter Abonnenten
Diese Informationen können für Sie relevant sein, wenn Sie einen unserer Newsletter abonniert haben oder abonnierenmöchten
Hier können Sie sich darüber informieren, wie wir Ihre Daten im Rahmen eines Newsletter-Abos bearbeiten und was Sie tun können, wenn Sie das nicht (mehr) möchten
Grundlegende Angaben finden Sie bei den «Allgemeinen Informationen», hier bei «Informationen für Newsletter Abonnenten» werden diese Angaben in Bezug auf die entsprechenden Newsletter-Anwendungen konkretisiert odererweitert
Zusätzliche Informationen für Website-Besucher (inkl. Social Media)
Dieser Aspekt ist für Sie möglicherweise interessant, wenn Sie eine unserer Webseiten besuchen möchten
Er kann sie aber auch betreffen, wenn Sie sich auf einer Social Media Plattform über uns informieren oder mit uns verbinden möchten
Sie erfahren hier, welche Daten wir dabei beschaffen und wie wir sie bearbeiten
Grundlegende Angaben finden Sie bei den «Allgemeinen Informationen», hier bei den «Informationen für Website-Besucher (inkl. Social Media)» werden diese Angaben in Bezug auf die entsprechenden Web- resp. Social Media-Anwendungen konkretisiert oder
Zusätzliche Informationen für Bewerber
Dieser Aspekt interessiert Sie möglicherweise, wenn Sie sich bei uns bewerben möchten und uns dazu Informationen über sich zukommen lassen (z.B. Ihren Lebenslauf)
Sie erfahren hier, wie wir Ihre Informationen und Daten im Rahmen einer Bewerbung bearbeiten können
Grundlegende Angaben finden Sie bei den «Allgemeinen Informationen», hier bei den «Informationen für Bewerber» werden diese Angaben in Bezug auf die entsprechenden Bewerbungs-Anwendungen konkretisiert oder erweitert
Diese Datenschutzerklärung ist auf die Anforderungen des Schweizer Datenschutzgesetzes («DSG»), des neuen revidierten Schweizer Datenschutzgesetzes («nDSG») und der EU-Datenschutz-Grundverordnung («DSGVO») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt aber immer vom konkreten Einzelfall ab.