Datenschutz
Datenschutzerklärung
Das Datum der letzten Aktualisierung: 1. November 2024
Fassungs Nr.: 1
Inhaltsverzeichnis
Datenschutzerklärung
1. Worum geht es in dieser Datenschutzerklärung?
2. Begrifflichkeiten
2.1. Personendaten
2.2. Bearbeiten
3. Rechtsgrundlagen
4. Wer ist für die Bearbeitung Ihrer Daten verantwortlich?
5. Zu welchen Zwecken bearbeiten wir welche Ihrer Daten?
5.1 Kommunikation
5.2 Anbahnung und Abschluss von Verträgen
5.3 Verwaltung und Abwicklung von Verträgen
5.4 Betrieb unserer Website
5.5 Verbesserung unserer elektronischen Angebote
5.6 Registrierung
5.7 Sicherheitszwecke sowie Zugangskontrollen
5.8 Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und interner Regularien („Compliance“)
5.9 Risikomanagement und Unternehmensführung
5.10 Stellenbewerbung
5.11 Weitere Zwecke
6. Woher stammen die Daten?
6.1 Von Ihnen
6.2 Von Dritten
7. Wem geben wir Ihre Daten bekannt?
7.1 Dienstleister
7.2 Kunden und andere Vertragspartner
7.3 Behörden und Gerichte
7.4 Gegenparteien und involvierte Personen
7.5 Weitere Personen
8. Gelangen Ihre Personendaten auch ins Ausland?
9. Welche Rechte haben Sie?
9.1 Recht auf Auskunft
9.2 Recht auf Berichtigung
9.3 Recht auf Löschung
9.4 Recht auf Einschränkung der Verarbeitung
9.5 Recht auf Datenübertragbarkeit
9.6 Widerspruchsrecht
9.7 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
9.8 Beschwerderecht bei einer Aufsichtsbehörde
10. Wie werden bei unserer Website und übrigen digitalen Diensten Cookies, ähnliche Technologien und Social Media-Plug-ins eingesetzt?
11. Wie bearbeiten wir Personendaten auf unseren Seiten in sozialen Netzwerken?
12. Was ist weiter zu beachten?
13. Datensicherheit
13.1 Massnahmen zur Sicherung der Datenverarbeitung
13.2 Kommunikation über das Kontaktformular
13.3 Einsatz von Cloudflare
13.4 Einsatz einer Web Application Firewall (WAF)
14. Änderungen der Datenschutzerklärung
14.1 Wichtige Änderungen
14.2 Überprüfung der Datenschutzerklärung
14.3 Datum der letzten Aktualisierung
1. Worum geht es in dieser Datenschutzerklärung?
Die Delipet AG („Delipet“ / „wir“) ist eine Tierfutterfirma mit Produktionsstätten in Hölstein und Arisdorf, beide im Kanton Basel-Landschaft in der Schweiz. Im Rahmen unserer geschäftlichen Tätigkeiten beschaffen und bearbeiten wir ggf. Personendaten, insb. Personendaten über unsere Kunden, Zulieferer, Mitarbeiter und Geschäftspartner, sowie damit verbundene Personen und andere juristische Personen, Verbände und Organisationen, Besucher unserer Website, Teilnehmende an Veranstaltungen, Empfänger von Newslettern und weitere Stellen bzw. jeweils deren Kontaktpersonen und Mitarbeitende („Sie„). In dieser Datenschutzerklärung informieren wir über diese Datenbearbeitungen. Zusätzlich zu der vorliegenden Datenschutzerklärung können wir Sie über die Bearbeitung Ihrer Daten separat informieren (z.B. bei Formularen oder Vertragsbedingungen).
Wenn Sie uns Daten über andere Personen (z.B. Familienmitglieder, Vertreter, oder sonstige verbundene Personen) bekanntgeben, gehen wir davon aus, dass Sie dazu befugt und diese Daten korrekt sind und Sie sichergestellt haben, dass diese Personen über diese Bekanntgabe informiert sind, soweit eine rechtliche Informationspflicht gilt (z.B. indem ihnen die vorliegende Datenschutzerklärung vorgängig zur Kenntnis gebracht wurde).
2. Begrifflichkeiten
2.1. Personendaten
Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. Eine betroffene Person ist eine Person, über die wir Personendaten bearbeiten.
2.2. Bearbeiten
Bearbeiten umfasst jeden Umgang mit Personendaten, unabhängig von den angewandten Mitteln und Verfahren, beispielsweise das Abfragen, Abgleichen, Anpassen, Archivieren, Aufbewahren, Auslesen, Bekanntgeben, Beschaffen, Erfassen, Erheben, Löschen, Offenlegen, Ordnen, Organisieren, Speichern, Verändern, Verbreiten, Verknüpfen, Vernichten und Verwenden von Personendaten. Der Europäische Wirtschaftsraum (EWR) umfasst die Mitgliedstaaten der Europäischen Union (EU) sowie das Fürstentum Liechtenstein, Island und Norwegen. Die DatenschutzGrundverordnung (DSGVO) bezeichnet die Bearbeitung von Personendaten als Verarbeitung von personenbezogenen Daten.
3. Rechtsgrundlagen
Wir bearbeiten Personendaten im Einklang mit dem schweizerischen Datenschutzrecht wie insbesondere dem Bundesgesetz über den Datenschutz (Datenschutzgesetz, DSG) und der Verordnung über den Datenschutz (Datenschutzverordnung, DSV).
● Art. 6 Abs. 1 lit. b DSGVO für die erforderliche Bearbeitung von Personendaten zur Erfüllung eines Vertrages mit der betroffenen Person sowie zur Durchführung vorvertraglicher Massnahmen.
● Art. 6 Abs. 1 lit. f DSGVO für die erforderliche Bearbeitung von Personendaten, um die berechtigten Interessen von uns oder von Dritten zu wahren, sofern nicht die Grundfreiheiten und Grundrechte sowie Interessen der betroffenen Person überwiegen. Berechtigte Interessen sind insbesondere unser Interesse, unsere Aktivitäten und Tätigkeiten dauerhaft, nutzerfreundlich, sicher und zuverlässig ausüben sowie darüber kommunizieren zu können, die Gewährleistung der Informationssicherheit, der Schutz vor Missbrauch, die Durchsetzung von eigenen rechtlichen Ansprüchen und die Einhaltung von schweizerischem Recht.
● Art. 6 Abs. 1 lit. c DSGVO für die erforderliche Bearbeitung von Personendaten zur Erfüllung einer rechtlichen Verpflichtung, der wir gemäss allenfalls anwendbarem Recht von Mitgliedstaaten im Europäischen Wirtschaftsraum (EWR) unterliegen.
● Art. 6 Abs. 1 lit. e DSGVO für die erforderliche Bearbeitung von Personendaten zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt.
● Art. 6 Abs. 1 lit. a DSGVO für die Bearbeitung von Personendaten mit Einwilligung der betroffenen Person.
● Art. 6 Abs. 1 lit. d DSGVO für die erforderliche Bearbeitung von Personendaten, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen.
4. Wer ist für die Bearbeitung Ihrer Daten verantwortlich?
Für die in dieser Datenschutzerklärung beschriebenen Bearbeitungen ist datenschutzrechtlich verantwortlich:
Delipet AG
Bärenmattenstrasse 15
4434 Hölstein (Schweiz)
info@delipet.com
4. Zu welchen Zwecken bearbeiten wir welche Ihrer Daten?
Wenn Sie unsere Dienstleistungen in Anspruch nehmen, www.delipet.com verwenden („Website„) oder sonst mit uns zu tun haben, beschaffen und bearbeiten wir ggf. verschiedene Kategorien Ihrer Personendaten. Grundsätzlich können wir diese Daten insb. zu den folgenden Zwecken beschaffen und bearbeiten:
4.1 Kommunikation
Wir bearbeiten ggf. Personendaten, damit wir mit Ihnen sowie mit Dritten, über E-Mail, Telefon, brieflich oder anderweitig kommunizieren können (z.B. zur Beantwortung von Anfragen, im Rahmen der rechtlichen Beratung und Vertretung sowie der Vertragsanbahnung oder -abwicklung). Hierzu gehört auch, dass wir unseren Kunden, Vertragspartnern und sonstigen interessierten Personen Informationen über Gesetzesänderungen, Neuigkeiten über unsere Firma und dgl. zukommen lassen können. Das kann z.B. in Form von Newslettern und anderen regelmässigen Kontakten (elektronisch, per Post, telefonisch) erfolgen. Sie können solche Kommunikation jederzeit ablehnen bzw. eine Einwilligung in solche Kommunikation verweigern oder widerrufen. Hierfür bearbeiten wir insb. die Inhalte der Kommunikation, Ihre Kontaktdaten sowie die Randdaten der Kommunikation, aber auch Bild- und Audioaufzeichnungen von (Video)-Telefonaten. Im Falle einer Audio- oder Videoaufzeichnung weisen wir Sie gesondert darauf hin und es steht Ihnen frei uns mitzuteilen, falls Sie keine Aufzeichnung wünschen oder die Kommunikation zu beenden. Falls wir Ihre Identität feststellen müssen oder wollen, erheben wir zusätzliche Daten (z.B. eine Kopie eines Ausweises).
4.2 Anbahnung und Abschluss von Verträgen
Im Hinblick auf den Abschluss eines Vertrags können wir insbesondere Ihren Namen, Ihre Kontaktdaten, Vertragsinhalte, Abschlussdatum, Bonitätsdaten sowie alle weiteren Daten beschaffen und sonst bearbeiten, welche Sie uns zur Verfügung stellen oder die wir aus öffentlichen Quellen oder von Dritten erheben.
4.3 Verwaltung und Abwicklung von Verträgen
Wir beschaffen und bearbeiten ggf. Personendaten, damit wir unsere vertraglichen Pflichten gegenüber unseren Kunden und anderen Vertragspartnern (z.B. Lieferanten, Dienstleister, Projektpartner) einhalten und insbesondere die vertraglichen Leistungen erbringen und einfordern können. Hierfür bearbeiten wir insbesondere die Daten, welche wir im Rahmen der Anbahnung, des Abschlusses und der Abwicklung des Vertrags erhalten oder erhoben haben sowie Daten, die wir im Rahmen unserer vertraglichen Leistungen erstellen.
4.4 Betrieb unserer Website
Um unsere Website sicher und stabil betreiben zu können, erheben wir technische Daten, wie z.B. IP-Adresse, Angaben über das Betriebssystem und Einstellungen Ihres Endgeräts, die Region, den Zeitpunkt und die Art der Nutzung. Zudem verwenden wir Cookies und ähnliche Technologien. Für weitere Informationen vgl. Ziff. 8.
4.5 Verbesserung unserer elektronischen Angebote
Um unsere Website und weiteren elektronischen Angebote laufend zu verbessern, erheben wir Daten über Ihr Verhalten und Ihre Präferenzen, indem wir beispielsweise analysieren, wie Sie durch unsere Website navigieren und wie Sie mit unseren Social Media Profilen interagieren.
4.6 Registrierung
Um bestimmte Angebote und Dienstleistungen (z.B. kostenloses WLAN, Newsletter) nutzen zu können, müssen Sie sich (direkt bei uns oder über unsere externen Login-Dienstleister) registrieren. Hierfür bearbeiten wir die im Rahmen der jeweiligen Registrierung bekanntgegebenen Daten. Ferner können wir auch während der Nutzung des Angebots oder der Dienstleistung Personendaten über Sie erheben; sofern notwendig werden wir Ihnen weitere Informationen über die Bearbeitung dieser Daten zur Verfügung stellen.
4.7 Sicherheitszwecke sowie Zugangskontrollen
Wir beschaffen und bearbeiten Personendaten, um die angemessene Sicherheit unserer IT und unserer sonstigen Infrastruktur (B. Gebäude) zu gewährleisten und laufend zu verbessern. Hierzu gehören z.B. die Überwachung und die Kontrolle von elektronischen Zugriffen auf unsere IT-Systeme, Analysen und Tests unserer IT-Infrastrukturen, System- und Fehlerprüfungen und die Erstellung von Sicherheitskopien.
4.8 Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und interner Regularien („Compliance“)
Wir beschaffen und bearbeiten ggf. Personendaten zur Einhaltung der geltenden Gesetze, Selbstregulierungen, Zertifizierungen, Branchenstandards etc.
4.9 Risikomanagement und Unternehmensführung
Wir beschaffen und bearbeiten ggf. Personendaten im Rahmen des Risikomanagements (z.B. zum Schutz vor deliktischen Aktivitäten) und der Unternehmensführung. Dies beinhaltet unter anderem unsere Betriebsorganisation (z.B. Ressourcenplanung) und Unternehmensentwicklung (z.B. An- und Verkauf von Betriebsteilen oder Unternehmen).
4.10 Stellenbewerbung
Wenn Sie sich bei uns für eine Stelle bewerben, beschaffen und bearbeiten wir die entsprechenden Daten zum Zweck der Prüfung der Bewerbung, der Durchführung des Bewerbungsverfahrens und bei erfolgreichen Bewerbungen für die Vorbereitung und den Abschluss eines entsprechenden Vertrags. Dazu bearbeiten wir neben Ihren Kontaktdaten und den Angaben aus der entsprechenden Kommunikation insbesondere auch die in Ihren Bewerbungsunterlagen enthaltenen Daten und die Daten, wie wir zusätzlich über Sie beschaffen können, bspw. aus berufsbezogenen sozialen Netzwerken, dem Internet, den Medien und aus Referenzen, falls Sie einwilligen, dass wir Referenzen einholen. Die Datenbearbeitung im Zusammenhang mit dem Arbeitsverhältnis ist Gegenstand einer separaten Datenschutzerklärung.
4.11 Weitere Zwecke
Zu weiteren Zwecken gehören z.B. Schulungs- und Ausbildungszwecke sowie administrative Zwecke (z.B. die Buchhaltung). Wir können zu Schulungs-, Beweis- und Qualitätssicherungszwecken Telefon- oder Videokonferenzen mithören oder aufzeichnen. In solchen Fällen weisen wir Sie gesondert daraufhin (z.B. durch eine Anzeige während der betreffenden Videokonferenz) und es steht Ihnen frei uns mitzuteilen, falls Sie keine Aufzeichnung wünschen, oder die Kommunikation zu beenden (falls Sie lediglich keine Aufzeichnung Ihres Bildes wünschen, stellen Sie bitte Ihre Kamera aus). Ausserdem können wir Personendaten für die Organisation, die Durchführung und die Nachbereitung von Anlässen bearbeiten, wie insbesondere Teilnehmerlisten und Inhalte von Referaten und Diskussionen, aber auch Bild- und Audioaufnahmen, die während diesen Anlässen erstellt werden. Auch die Wahrung weiterer berechtigter Interessen gehört zu den weiteren Zwecken, die sich nicht abschliessend nennen lassen.
5. Woher stammen die Daten?
5.1 Von Ihnen
Der Grossteil der von uns ggf. bearbeiteten Daten geben Sie (oder Ihr Endgerät) uns selbst bekannt (z.B. im Zusammenhang mit unseren Dienstleistungen, der Nutzung unserer Website und Apps, oder der Kommunikation mit uns). Sie sind zur Bekanntgabe Ihrer Daten mit Ausnahmen in Einzelfällen (z.B. gesetzliche Verpflichtungen) nicht verpflichtet. Wenn Sie jedoch bspw. mit uns Verträge schliessen oder unsere Leistungen beanspruchen wollen, müssen Sie uns gewisse Daten bekanntgeben. Auch die Verwendung unserer Website ist ohne eine Datenbearbeitung nicht möglich.
5.2 Von Dritten
Wir können auch Daten aus öffentlich zugänglichen Quellen entnehmen. Dazu gehören insb. die Daten, die wir im Rahmen der Anbahnung, dem Abschluss und der Abwicklung von Verträgen bearbeiten.
6. Wem geben wir Ihre Daten bekannt?
Im Zusammenhang mit den in Ziff. 4 aufgeführten Zwecken übermitteln wir Ihre Personendaten insb. an die untenstehenden Kategorien von Empfängern. Sofern erforderlich, holen wir dafür Ihre Einwilligung ein oder lassen uns von unserer Aufsichtsbehörde von unserer beruflichen Schweigepflicht entbinden.
6.1 Dienstleister
Wir arbeiten mit Dienstleistern im In- und Ausland zusammen, die (i) in unserem Auftrag (z.B. IT-Provider), (ii) in gemeinsamer Verantwortung mit uns oder (iii) in eigener Verantwortung Daten bearbeiten, die sie von uns erhalten oder für uns erhoben haben (Zu diesen Dienstleistern gehören z.B. IT-Provider, Banken, Versicherungen, Inkassofirmen, Wirtschaftsauskunfteien, Adressprüfer, Beratungsunternehmen). Wir vereinbaren mit diesen Dritten in der Regel Verträge über die Nutzung und den Schutz der Personendaten.
6.2 Kunden und andere Vertragspartner
Gemeint sind zunächst Kunden und andere Vertragspartner von uns, bei welchen sich eine Übermittlung Ihrer Daten aus dem Vertrag ergibt (z.B., weil Sie für einen Vertragspartner tätig sind oder er Leistungen für Sie erbringt). Die Empfänger bearbeiten die Daten grundsätzlich in eigener Verantwortlichkeit.
6.3 Weitere Personen
Gemeint sind andere Fälle, wo sich der Einbezug von Dritten aus den Zwecken gemäss Ziff. 4 ergibt. Das betrifft z.B. von Ihnen angegebene Lieferadressaten oder Zahlungsempfänger, Dritte im Rahmen von Vertretungsverhältnissen (z.B. Ihr Anwalt oder Ihre Bank) oder an Behörden- oder Gerichtsverfahren beteiligte Personen. Wenn wir mit Medien zusammenarbeiten und diesen Material übermitteln (z.B. Fotos), können Sie ebenfalls davon betroffen sein. Im Rahmen der Unternehmensentwicklung können wir Geschäfte, Betriebsteile, Vermögenswerte oder Unternehmen verkaufen oder erwerben oder Partnerschaften eingehen, was auch die Bekanntgabe von Daten (auch von Ihnen, z.B. als Kunde oder Lieferant oder als deren Vertreter) an die an diesen Transaktionen beteiligten Personen zur Folge haben kann. Im Rahmen der Kommunikation mit unseren Mitbewerbern, Branchenorganisationen, Verbänden und weiteren Gremien kann es ebenfalls zum Austausch von Daten kommen, die Sie betreffen.
Alle diese Kategorien von Empfängern können ihrerseits Dritte beiziehen, so dass Ihre Daten auch diesen zugänglich werden können. Die Bearbeitung durch bestimmte Dritte können wir beschränken (z.B. IT-Provider), jene anderer Dritter aber nicht (z.B. Behörden, Banken etc.).
Wir ermöglichen auch bestimmten Dritten, auf unserer Website und bei Anlässen von uns ihrerseits Personendaten von Ihnen auch in eigener Verantwortung zu erheben (z.B. Medienfotografen, Anbieter von Tools, die wir auf unserer Website eingebunden haben etc.). Soweit wir nicht in entscheidender Weise an diesen Datenerhebungen beteiligt sind, sind diese Dritten alleine dafür verantwortlich. Bei Anliegen und zur Geltendmachung Ihrer Datenschutzrechte wenden Sie sich bitte direkt an diese Dritten. Wir haben Ihre Rechte in Ziff. 8 aufgeführt. Hinweise zu den Aktivitäten auf unserer Website finden Sie in Ziff. 9.
7. Gelangen Ihre Personendaten auch ins Ausland?
Wir bearbeiten und speichern Personendaten hauptsächlich in der Schweiz und im Europäischen Wirtschaftsraum (EWR), je nach Fall – bspw. über Unterauftragsbearbeiter unserer Dienstleister oder bei Verfahren vor ausländischen Gerichten oder Behörden – aber potentiell in jedem Land der Welt. Auch im Rahmen unserer Tätigkeit für Kunden können Ihre Personendaten in jedes Land der Welt gelangen. Befindet sich ein Empfänger in einem Land ohne angemessenen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung eines ausreichenden Datenschutzniveaus (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, inklusive den für die Schweiz notwendigen Ergänzungen), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt. Auch können wir Personendaten in ein Land ohne angemessenen Datenschutz bekanntgeben, ohne dafür einen eigenen Vertrag zu schliessen, wenn wir uns hierfür auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn die Abwicklung eines Vertrags, der in Ihrem Interesse ist, eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben, oder die Einholung Ihrer Einwilligung innerhalb angemessener Frist nicht möglich ist und die Bekanntgabe notwendig ist, um Ihr Leben oder Ihre körperliche Unversehrtheit oder diejenige eines Dritten zu schützen, oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben. Wir stützen uns unter Umständen auch auf die Ausnahme für Daten aus einem gesetzlich vorgesehenen Register (z.B. HR), in das wir berechtigterweise Einblick erhalten haben.
8. Welche Rechte haben Sie?
Als Nutzer unserer Website haben Sie verschiedene Rechte bezüglich Ihrer personenbezogenen Daten. Diese Rechte sind im Bundesgesetz über den Datenschutz (DSG) sowie in der allfällig anwendbaren Datenschutz-Grundverordnung (DSGVO) der Europäischen Union festgelegt, falls wir Daten von EU-Bürgern verarbeiten. Nachfolgend finden Sie eine Übersicht dieser Rechte:
8.1 Recht auf Auskunft
Sie haben das Recht, jederzeit Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu erhalten. Dies umfasst Informationen über den Zweck der Verarbeitung, die Kategorien verarbeiteter Daten, die Empfänger oder Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden, und die geplante Speicherdauer.
8.2 Recht auf Berichtigung
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.
8.3 Recht auf Löschung
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäusserung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
8.4 Recht auf Einschränkung der Verarbeitung
Unter bestimmten Umständen können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen. Eine Einschränkung bedeutet, dass die Daten – abgesehen von ihrer Speicherung – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeitet werden dürfen.
8.5 Recht auf Datenübertragbarkeit
Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
8.6 Widerspruchsrecht
Falls die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von berechtigten Interessen erfolgt, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen.
8.7 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Falls die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie jederzeit das Recht, diese Einwilligung zu widerrufen. Der Widerruf berührt die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung nicht.
8.8 Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
Wenn Sie uns gegenüber Ihre Rechte ausüben wollen, wenden Sie sich an uns; unsere Kontaktangaben finden Sie in Ziff. 3. Damit wir einen Missbrauch ausschliessen können, müssen wir Sie identifizieren (z.B. mit einer Ausweiskopie, falls nötig).
Bitte beachten Sie, dass für diese Rechte Voraussetzungen, Ausnahmen oder Einschränkungen gelten (z.B. zum Schutz von Dritten oder von Geschäftsgeheimnissen). Wir behalten uns vor, Kopien aus datenschutzrechtlichen Gründen oder Gründen der Geheimhaltung zu schwärzen oder nur auszugsweise zu liefern.
9. Wie werden bei unserer Website und übrigen digitalen Diensten Cookies, ähnliche Technologien und Social Media-Plug-ins eingesetzt?
Bei der Nutzung unserer Website (inkl. Newsletter und weiterer digitaler Angebote) fallen Daten an, die in Protokollen gespeichert werden (insb. technische Daten). Zudem können wir Cookies und ähnliche Techniken (z.B. Pixel-Tags oder Fingerprints) einsetzen, um Website-Besucher wiederzuerkennen, ihr Verhalten auszuwerten und Präferenzen zu erkennen. Ein Cookie ist eine kleine Datei, die zwischen dem Server und Ihrem System übermittelt wird und die Wiedererkennung eines bestimmten Geräts oder Browsers ermöglicht.
Sie können Ihren Browser so einstellen, dass dieser Cookies automatisch ablehnt, akzeptiert oder löscht. Sie können auch Cookies im Einzelfall deaktivieren oder löschen. Wie Sie die Cookies in Ihrem Browser verwalten können, erfahren Sie im Hilfemenü Ihres Browsers.
Sowohl die von uns erhobenen technischen Daten als auch Cookies enthalten in der Regel keine Personendaten. Allerdings können Personendaten, die wir oder von uns beauftragte Drittanbieter von Ihnen speichern (z.B. wenn Sie ein Benutzerkonto bei uns oder diesen Anbietern haben), mit den technischen Daten bzw. mit den in Cookies gespeicherten und aus ihnen gewonnenen Informationen und damit möglicherweise mit Ihrer Person verknüpft werden.
Wir nutzen auch Social Media-Plug-Ins; das sind kleine Softwarebausteine, die eine Verbindung zwischen Ihrem Besuch auf unserer Website und einem Drittanbieter herstellen. Das Social Media-Plug-in teilt dem Drittanbieter mit, dass Sie unsere Website besucht haben, und kann dem Drittanbieter Cookies übermitteln, die dieser zuvor auf Ihrem Webbrowser platziert hat. Weitere Informationen darüber, wie diese Drittanbieter Ihre über ihre Social Media-Plug-ins gesammelten Personendaten verwenden, finden Sie in ihren jeweiligen Datenschutzerklärungen.
Daneben nutzen wir eigene Tools sowie Dienste von Drittanbietern (welche ihrerseits Cookies einsetzen können) auf unserer Website, insbesondere um die Funktionalität oder den Inhalt unserer Website zu verbessern (z.B. Integration von Videos oder Karten), Statistiken zu erstellen sowie Werbung zu schalten.
Derzeit können wir insbesondere Angebote der folgenden Dienstleister und Werbepartner verwenden, wobei ihre Kontaktdaten und weitere Informationen zu den einzelnen Datenbearbeitungen in der jeweiligen Datenschutzerklärung abrufbar ist:
Bitte besuchen Sie unsere Sektion „Platzierte Cookies“ für weitere Auskünfte.
Einige der von uns eingesetzten Drittanbieter befinden sich möglicherweise ausserhalb der Schweiz. Informationen zur Datenbekanntgabe ins Ausland finden Sie unter Ziff. 7. In datenschutzrechtlicher Hinsicht sind sie teilweise „nur“ Auftragsbearbeiter von uns und teilweise verantwortliche Stellen. Weitere Hinweise hierzu enthalten die Datenschutzerklärungen.
10. Wie bearbeiten wir Personendaten auf unseren Seiten in sozialen Netzwerken?
Wir betreiben ggf. auf sozialen Netzwerken und anderen von Dritten betriebenen Plattformen Seiten und sonstige Online-Präsenzen und bearbeiten in diesem Zusammenhang Daten über Sie. Dabei erhalten wir Daten von Ihnen (z.B., wenn Sie mit uns kommunizieren oder unsere Inhalte kommentieren) und von den Plattformen (z.B. Statistiken). Die Anbieter der Plattformen können Ihre Nutzung analysieren und diese Daten zusammen mit anderen Daten, die ihnen über Sie vorliegen, bearbeiten. Sie bearbeiten diese Daten auch für ihre eigenen Zwecke (z.B. Marketing- und Marktforschungszwecke und zur Verwaltung ihrer Plattformen), und handeln zu diesem Zweck als eigene Verantwortliche. Weitere Informationen zur Bearbeitung durch die Plattformbetreiber entnehmen Sie bitte den Datenschutzerklärungen der jeweiligen Plattformen.
Wir nutzen derzeit die folgenden Plattformen, wobei die Identität und Kontaktdaten des Plattformbetreibers jeweils in der Datenschutzerklärung abrufbar sind:
● Facebook
facebook.com
Datenschutzerklärung: https://www.facebook.com/privacy/policy/
● Instagram
instagram.com
Datenschutzerklärung: https://help.instagram.com/155833707900388
● WhatsApp
whatsapp.com
Datenschutzerklärung: https://www.whatsapp.com/legal/privacy-policy
● LinkedIn
linkedin.com
Datenschutzerklärung: https://de.linkedin.com/legal/privacy-policy
● Twitter / X
twitter.com
Datenschutzerklärung: https://twitter.com/de/privacy
● YouTube
youtube.com
Datenschutzerklärung: https://www.youtube.com/howyoutubeworks/our-commitments/protecting-user-data/
● Cloudflare
cloudflare.com
Datenschutzerklärung: https://www.youtube.com/howyoutubeworks/our-commitments/protecting-user-data/
● Amazon Web Services
aws.amazon.com
Datenschutzerklärung: https://aws.amazon.com/de/privacy/
● Hotjar
hotjar.com
Datenschutzerklärung: https://www.hotjar.com/legal/policies/privacy/de/
Wir sind berechtigt, aber nicht verpflichtet, Fremdinhalte vor oder nach ihrer Veröffentlichung auf unseren Online-Präsenzen zu überprüfen, Inhalte ohne Ankündigung zu löschen und sie gegebenenfalls dem Anbieter der betreffenden Plattform zu melden.
Einige der Plattformbetreiber befinden sich möglicherweise ausserhalb deR Schweiz. Informationen zur Datenbekanntgabe ins Ausland finden Sie unter Ziff. 6.
11. Was ist weiter zu beachten?
Wir gehen nicht davon aus, dass die EU-Datenschutzgrundverordnung („DSGVO„) in unserem Fall anwendbar ist. Sollte dies jedoch ausnahmsweise für bestimmte Datenbearbeitungen so sein, so gilt ausschliesslich für die Zwecke der DSGVO und der ihr unterliegenden Datenbearbeitungen zusätzlich diese Ziff. 11.
Wir stützen die Bearbeitung Ihrer Personendaten insb. darauf, dass
● sie wie in Ziff. 4 beschrieben erforderlich ist für die Anbahnung und den Abschluss von Verträgen und dessen Verwaltung und Durchsetzung (Art. 6 Abs. 1 lit. b DSGVO);
● sie erforderlich ist zur Wahrung berechtigter Interessen von uns oder von Dritten wie in Ziff. 4 beschrieben, namentlich für die Kommunikation mit Ihnen oder Dritten, um unsere Website zu betreiben, für die Verbesserung unserer elektronischen Angebote und die Registrierung für bestimmte Angebote und Dienstleistungen, für Sicherheitszwecke, für die Einhaltung schweizerischen Rechts und interner Regularien für unser Risikomanagement und die Unternehmensführung und für weitere Zwecke wie etwa Schulung und Ausbildung, Administration, Beweis- und Qualitätssicherung, Organisation, Durchführung und Nachbereitung von Anlässen und zur Wahrung weiterer berechtigter Interessen (dazu Ziff. 3) (Art. 6 Abs. 1 lit. f DSGVO);
● sie aufgrund unseres Auftrags oder unserer Stellung nach dem Recht des EWR bzw. eines Mitgliedsstaats gesetzlich vorgeschrieben oder erlaubt ist (Art. 6 Abs. 1 lit. c DSGVO) oder erforderlich ist, um Ihre lebenswichtigen Interessen oder jene von anderen natürlichen Personen zu schützen (Art. 6 Abs. 1 lit. d DSGVO).
Wir weisen Sie darauf hin, dass wir Ihre Daten grundsätzlich so lange bearbeiten, wie es unsere Bearbeitungszwecke (vgl. Ziff. 3), die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen, insb. zu Dokumentations- und Beweiszwecken, es verlangen oder eine Speicherung technisch bedingt ist (z.B. im Falle von Backups oder Dokumentenmanagementsystemen). Stehen keine rechtlichen oder vertraglichen Pflichten oder technische Gründe entgegen, löschen oder anonymisieren wir Ihre Daten grundsätzlich nach Ablauf der Speicher- oder Bearbeitungsdauer im Rahmen unserer üblichen Abläufe und in Einklang mit unserer Aufbewahrungsrichtlinie.
Sofern Sie bestimmte Personendaten nicht nennen, kann dies dazu führen, dass die Erbringung der damit zusammenhängenden Dienstleistungen oder ein Vertragsabschluss nicht möglich ist. Wir geben grundsätzlich an, wo von uns verlangte Personendaten zwingend sind.
Das in Ziff. 8 festgehaltene Recht, einer Bearbeitung Ihrer Daten zu widersprechen, gilt insb. bei Datenbearbeitungen zum Zwecke des Direktmarketings.
Sofern Sie mit unserem Umgang mit Ihren Rechten oder dem Datenschutz nicht einverstanden sind, teilen Sie uns das bitte mit (vgl. Kontaktangaben in Ziff. 2). Wenn Sie sich im EWR befinden, haben Sie zudem das Recht, sich bei der Datenschutz-Aufsichtsbehörde Ihres Landes zu beschweren. Eine Liste der Behörden im EWR finden Sie hier: https://edpb.europa.eu/about-edpb/board/members_de.
12. Datensicherheit
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Um die Sicherheit Ihrer Daten während der Übertragung zu gewährleisten und einen unberechtigten Zugriff durch Dritte zu verhindern, verwenden wir aktuelle Sicherheitsstandards und -technologien.
12.1 Massnahmen zur Sicherung der Datenverarbeitung
● Verschlüsselung: Unsere Webseite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung an der Adresszeile des Browsers, die von „http://“ auf „https://“ wechselt, und an dem Schloss-Symbol in Ihrer Browserzeile.
● Sicherheitsprotokolle: Wir verwenden verschiedene Sicherheitsmassnahmen und -protokolle, um den Zugriff auf unsere Systeme zu kontrollieren und sicherzustellen, dass nur berechtigte Personen Zugriff auf Ihre Daten haben. Dazu gehören regelmässige Sicherheitsüberprüfungen und Updates unserer Systeme.
● Datensicherung: Regelmässige Backups der Daten helfen, im Falle eines technischen Problems eine schnelle Wiederherstellung der Daten zu ermöglichen.
12.2 Kommunikation über das Kontaktformular
Für eine hohe Sicherheit der über das Kontaktformular übermittelten Nachrichten nutzen wir den SMTP-Server von Amazon Web Services Simple Email Service (AWS SES). AWS SES ist ein zuverlässiger und sicherer E-Mail-Dienst, der konzipiert ist, um eine hohe Verfügbarkeit und Zuverlässigkeit sowie Compliance mit verschiedenen international anerkannten Sicherheitsstandards zu bieten. Dies stellt sicher, dass Ihre Nachrichten sicher und geschützt übermittelt werden.
12.3 Einsatz von Cloudflare
Zur Verbesserung der Sicherheit und Performance unserer Website nutzen wir Cloudflare, ein Content Delivery Network und Sicherheitsdienstleister. Cloudflare fungiert als Proxy zwischen den Besuchern unserer Website und unserem Hosting-Anbieter, was bedeutet, dass der Datenverkehr durch Cloudflare’s Netzwerk geleitet wird. Dies hilft, unsere Website gegen DDoS-Angriffe zu schützen, die Ladezeiten zu verbessern und eine sichere Datenübertragung durch SSL-Verschlüsselung zu gewährleisten. Cloudflare kann dabei bestimmte Informationen über die Besucher der Website erfassen, um diese Dienste bereitzustellen.
12.4 Einsatz einer Web Application Firewall (WAF)
Um ein hohes Mass an Sicherheit auf unserer Website zu gewährleisten, nutzen wir die Web Application Firewall (WAF) von Cloudflare. Diese fortschrittliche Sicherheitsmassnahme dient dazu, unsere Website vor verschiedenen Arten von Bedrohungen, wie zum Beispiel Cross-Site-Scripting (XSS), SQL-Injection und anderen Arten von Cyberangriffen, zu schützen. Die WAF analysiert und filtert den eingehenden Datenverkehr zu unserer Website, um sicherzustellen, dass nur legitimer Traffic durchgelassen wird. Dies trägt dazu bei, die Sicherheit der auf unserer Website übertragenen Daten zu erhöhen und unsere Besucher vor potenziellen Sicherheitsrisiken zu schützen.
Wir verpflichten uns, unsere Sicherheitsmassnahmen regelmässig zu überprüfen und zu verbessern, um den Schutz Ihrer Daten zu gewährleisten.
13. Änderungen der Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit anzupassen oder zu aktualisieren, um sie an geänderte rechtliche Rahmenbedingungen oder an Änderungen unserer Dienste sowie der Datenverarbeitung anzupassen. Jede Änderung wird auf unserer Website veröffentlicht. Die jeweils aktuelle Fassung der Datenschutzerklärung kann jederzeit auf unserer Webseite abgerufen werden.
13.1 Wichtige Änderungen
Bei wesentlichen Änderungen, die die Art und Weise der Verarbeitung Ihrer personenbezogenen Daten oder die Zwecke dieser Verarbeitung betreffen, werden wir Sie in angemessener Weise informieren, beispielsweise durch eine prominente Mitteilung auf unserer Webseite oder durch eine direkte Kommunikation mit Ihnen (z.B. per E-Mail), sofern wir über entsprechende Kontaktinformationen verfügen.
13.2 Überprüfung der Datenschutzerklärung
Wir empfehlen Ihnen, diese Datenschutzerklärung regelmässig zu konsultieren, um über den Schutz und die Verarbeitung Ihrer Daten auf dem Laufenden zu bleiben. Ihr fortgesetzter Gebrauch unserer Dienste nach einer Änderung dieser Datenschutzerklärung gilt als Ihre Zustimmung zu diesen Änderungen, soweit dies nach geltendem Recht zulässig ist.
13.3 Datum der letzten Aktualisierung
Das Datum der letzten Aktualisierung dieser Datenschutzerklärung finden Sie sowohl am Anfang als auch am Ende des Dokuments.
Das Datum der letzten Aktualisierung: 27. Dezember 2023
Fassungs Nr.: 1
Copyright © 2024 Advokatur & Rechtsberatung TRIAS AG | Cookie Richtlinie | Datenschutzerklärung | Impressum | Web Design
Zustimmung verwalten
Nach oben scrollen