
GDPR
Datenschutzerklärung
der
Carlo Hefti AG
Oberer Graben 6
9000 St. Gallen
Schweiz
In dieser Datenschutzerklärung erläutern wir, die Carlo Hefti AG (nachfolgend Carlo Hefti), wie wir Personendaten erheben und sonst bearbeiten. Diese Datenschutzerklärung richtet sich an unsere Kunden, Mitarbeitenden (inklusive ehemaligen Mitarbeitenden sowie Bewerberinnen und Bewerbern) und Lieferanten/Dienstleister bzw. Subunternehmer (nachfolgend Sie). Das ist keine abschliessende Beschreibung unserer Datenbearbeitung. Allenfalls regeln Verträge, andere Datenschutzerklärungen oder allgemeine Geschäftsbedingungen, Teilnahmebedingungen und ähnliche Dokumente spezifische Sachverhalte. Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen.
Wenn Sie uns Personendaten anderer Personen (z.B. Ihrer Kunden, Familienmitglieder oder ähnliches) zur Verfügung stellen, stellen Sie bitte sicher, dass diese Personen die vorliegende Datenschutzerklärung kennen und teilen Sie uns deren Personendaten nur mit, wenn Sie dies dürfen und wenn diese Personendaten korrekt sind. Sie sichern zu, dass sie die an uns weitergeleiteten Personendaten Dritter rechtmässig erhoben haben, d.h. mit Einwilligung zur Erhebung und zur Weiterleitung an Dritte, inklusive uns.
Diese Datenschutzerklärung ist auf die Anforderungen des Schweizer Datenschutzgesetzes ("DSG") ausgelegt. Ob und inwieweit dieses Gesetz anwendbar ist, hängt vom Einzelfall ab.
1. Verantwortlicher / Datenschutzbeauftragter / Vertreter
Verantwortlich für die Datenbearbeitungen, die wir hier beschreiben, ist die Carlo Hefti AG, Oberer Graben 6, 9000 St. Gallen. Intern ist bei uns der Business Support, Frau Katrin Bühlmann verantwortlich für die Datenbearbeitung. Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns diese an die obenstehende Adresse mitteilen oder per E-Mail an buehlmann@carlohefti.ch.
2. Erhebung und Bearbeitung von Personendaten
Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren Kunden, mit unseren Geschäftspartnern, mit unseren Mitarbeitenden sowie mit unseren Lieferanten und Subunternehmern von diesen oder von an diesen beteiligten Personen erhalten oder die wir beim Betrieb unserer Websites und weiteren Anwendungen von deren Nutzern erheben.
Wir bieten unseren Kunden umfassende Dienstleistungen im Bereich Executive Search, Recruiting Service und Personaldienstleistungen. Wenn Sie als Unternehmen oder Organisation auf der Suche nach Führungs- und Fachkräften sind und unser Kunde werden wollen, fragen wir Sie nach diversen Informationen. Im Zuge der Erbringung unserer Dienstleistungen erhalten wir u.U. weitere persönliche Informationen über Sie, die folgende Daten umfassen können:
-
Persönliche Informationen: Name, Geburtsdatum, Adresse, Kontaktdaten, Daten über Sie, Ihre Organe, Ihre Mitarbeiter, oder andere Personen, von denen Sie uns Personendaten übermitteln;
-
Finanzielle Informationen: Bankdaten, Versicherungsinformationen;
-
Informationen zur Rekrutierung (inklusive Anforderungsprofile bzw. Stellenbeschrieb und aller darin enthaltener Informationen);
-
Informationen zur Einstellung (Arbeitsverträge inklusive aller darin enthaltenen Informationen)
-
Sämtliche weiteren Informationen, welche Sie uns von sich aus mitteilen;
Unsere Dienstleistungen dienen dazu, Ihnen bei der Suche nach und Rekrutierung von Führungs- und Fachkräften möglichst viel Arbeit abzunehmen. Wenn Sie unsere Dienstleistungen nutzen, fragen wir Sie deshalb nach Ihren persönlichen Informationen.
Wenn Sie als Führungs- oder Fachkraft auf der Suche nach einer neuen Herausforderung sind und mit uns Kontakt aufnehmen, fragen wir Sie nach diversen Informationen. Im Zuge der Erbringung unserer Dienstleistungen erhalten wir u.U. weitere persönliche Informationen über Sie, die folgende Daten umfassen können:
-
Allgemeine persönliche Informationen wie Name, Vorname, Geburtsdatum, Geschlecht, Adresse, Name der Ehegatten und Kinder, Salär, Kopie der Pässe oder Identitätskarten, Telefonnummer, Private E-Mail;
-
Informationen für den Rekrutierungs- und Bewerbungsprozess insbesondere ihre Bewerbungsunterlagen und sämtliche darin enthaltenen Informationen, wie bspw. Lebenslauf, Referenzen und Arbeitszeugnisse;
-
Betreibungsregisterauszug und Strafregisterauszug
-
Sämtliche weiteren Informationen, welche Sie uns von sich aus mitteilen;
Unsere Dienstleistungen dienen dazu, Ihnen die Suche nach einem neuen Job oder Mandat zu vereinfachen und Sie mit passenden Unternehmen und Organisationen zusammenzubringen. Wenn Sie unsere Dienstleistungen nutzen, fragen wir Sie deshalb nach Ihren persönlichen Informationen. Wir werden Sie während des Auswahlprozesses nicht nach besonders schützenswerten Personendaten fragen. Sie sind sich folglich bewusst, dass Sie als Kunde nicht verpflichtet sind, besonders schützenswerte Personendaten (z.B. über Gesundheit, Religion, gewerkschaftliche oder politische Aktivität) an die Carlo Hefti bekanntzugeben. Sollten Sie uns dennoch von sich aus bspw. in ihrem Lebenslauf besonders schützenswerte Personendaten zukommen lassen, erteilen Sie der Carlo Hefti dadurch Ihre explizite Einwilligung in die Bearbeitung Ihrer besonders schützenswerten Personendaten.
Am Ende des Auswahlprozesses für eine Stelle oder ein Mandat können wir Sie, sofern dies erforderlich ist, im Auftrag unseres Kunden auffordern, uns Auszüge aus dem Straf- und/oder Betreibungsregister zuzusenden. Mit Übermittlung der Auszüge erteilen Sie uns Ihre explizite Einwilligung in die Bearbeitung der darin enthaltenen besonders schützenswerten Personendaten. Wir verwenden diese Auszüge ausschliesslich soweit dies zwingend notwendig ist zur Erfüllung unserer vertraglichen Verpflichtungen und löschen diese, soweit uns dies gesetzlich erlaubt ist, grundsätzlich unverzüglich nach Vertragserfüllung.
Mittels dieser Kontaktinformationen können wir Sie verifizieren, unsere Dienstleistungen zu Ihrer maximalen Zufriedenheit erbringen und Sie gegebenenfalls über Änderungen / wichtige Situationen hinsichtlich unserer Dienstleistungen informieren (wozu wir Ihnen bzw. Ihren Angehörigen oder Vertretern allenfalls eine E-Mail zusenden oder Sie bzw. die vorgenannten Personen anderweitig kontaktieren). Weiter dienen die Kontaktinformationen dazu, dass allfällige Drittanbieter Sie auf Ihren Wunsch hin kontaktieren.
Als Mitarbeitender, Lieferant/Dienstleister bzw. Subunternehmer können wir Sie nach folgenden Daten fragen bzw. damit im Zusammenhang stehende Dokumente einverlangen und diese Daten bearbeiten:
-
Persönliche Informationen: Name, Geburtsdatum, Adresse, Nationalität, Kontaktdaten, evtl. Daten über Familienangehörige (z.B. bei Lernenden/Auszubildenden) oder Notfallkontakte, Zivilstand usw.;
-
Finanzielle Informationen: Bonitätsauskünfte/Betreibungsregisterauszüge, Bankdaten, etc.;
-
Informationen für das Personaldossier (Beurteilungen, Protokolle von Mitarbeitergesprächen etc.);
-
Steuerinformationen/AHV-Nummern, Sozialversicherungsnummern etc.;
Im Rahmen der Anstellung erheben bzw. bearbeiten wir diverse Daten der Mitarbeitenden. Dies umfasst zusätzlich zu den oben aufgeführten Daten die folgenden Informationen für das Personaldossier: Unterzeichnete/akzeptierte Verträge und Regularien, Krankheitstage, Versicherungen, Einstellungsdatum/Austrittsdatum, Fähigkeiten, Arbeitshistorie, technische und zwischenmenschliche Fähigkeiten, Abwesenheiten, Ferien, Salär, Leistungen und Bewertungen/Qualifikationen. Diese Informationen werden so lange wie gesetzlich notwendig aufbewahrt. Das Personaldossier wird einer regelmässigen Triage unterzogen und nicht notwendige Informationen werden darauf gelöscht.
Wenn Sie mit uns in Kontakt treten – beispielsweise indem Sie uns eine E-Mail oder über LinkedIn schreiben – erhalten wir gewisse personenbezogene Daten über Sie. Diese Daten umfassen insbesondere Kontaktangaben, den Inhalt Ihrer Kommunikation sowie den Inhalt etwaiger Anhänge oder Beilagen. Wir verwenden diese Daten dazu, Ihre Kontaktanfrage zu bearbeiten.
Personenbezogene Daten, die wir im Rahmen der Nutzung unserer Online-Dienste erfassen
Wenn Sie unsere Online-Dienste nutzen, erfassen wir Daten darüber, wie Sie auf diese zugreifen und wie Sie diese nutzen ("Nutzungsdaten"). Diese Nutzungsdaten werden bei jedem Besuch unserer Website von Ihrem Browser gesendet und können Informationen wie die IP-Adresse, den Browsertyp, die Browserversion, die von Ihnen besuchten Seiten unserer Website, die Zeit und Datum Ihres Besuchs, die auf diesen Seiten verbrachten Zeiten sowie andere anonymisierte Daten zu der auf der Webseite getätigten Auswahl enthalten. Wenn Sie von einem Mobilgerät auf unsere Website zugreifen, können die Nutzungsdaten überdies auch Informationen zum Typ Ihres Geräts, dessen eindeutige ID und andere Diagnosedaten enthalten. Die Erfassung dieser Nutzungsdaten dient der Bereitstellung, der Wartung sowie der Verbesserung unserer Website und Ihrem Nutzererlebnis. Wir können die Daten zudem in anonymisierter Form zu Forschungszwecken mit ausgewählten Forschungsinstitutionen teilen.
Wir sowie unsere Partner (z.B. unsere Werbe- und Analysepartner) können Cookies und verwandte Tracking Technologien nutzen, um Ihre Nutzung unserer Dienstleistungen nachzuvollziehen und um gewisse Daten zu erfassen. Weitere Informationen dazu finden Sie unten in dieser Datenschutzrichtlinie.
Personenbezogene Daten, die wir von Dritten erhalten
Andere Nutzer unserer Dienstleistungen können personenbezogene Daten über Sie bereitstellen, wenn diese mit uns Kontakt treten.
Möglicherweise erhalten wir Daten über Sie und Ihre Aktivitäten auf und ausserhalb unserer Website von unseren Partnern (z.B. von unseren Werbe- und Analysepartnern). Wir können so Informationen über Ihr Interesse an und Ihre Aktivitäten im Zusammenhang mit unseren Dienstleistungen erhalten. Wir können diese Daten verwenden, um unsere Dienstleistungen und Ihr Nutzererlebnis zu verbessern sowie diese zu bewerben.
Andere Funktionen auf unserer Plattform können es erforderlich machen, dass wir im Namen unserer Nutzer Daten von Drittanbietern sammeln. Einzelheiten zu den einzelnen Diensten finden Sie in den folgenden Abschnitten:
Öffentlich zugängliche Quellen
Soweit dies erlaubt ist, entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Internet (insb. LinkedIn), Presse) gewisse Daten oder erhalten solche von Behörden und sonstigen Dritten. Dies gilt insbesondere für unsere Lieferanten/Dienstleister sowie unsere Mitarbeitenden. Nebst den Daten von Ihnen, die Sie uns direkt geben, umfassen die Kategorien von Personendaten, die wir von Dritten über Sie erhalten, insbesondere Angaben aus öffentlichen Registern, Angaben, die wir im Zusammenhang mit behördlichen und gerichtlichen Verfahren erfahren, Angaben im Zusammenhang mit ihren beruflichen Funktionen und Aktivitäten (damit wir z.B. mit Ihrer Hilfe Geschäfte mit Ihrem Arbeitgeber abschliessen und abwickeln können), Angaben über Sie in Korrespondenz und Besprechungen mit Dritten, Bonitätsauskünfte (soweit wir mit Ihnen persönlich Geschäfte abwickeln), Angaben über Sie, die uns Personen aus Ihrem Umfeld (Geschäftspartner, Dienstleister, Familie, Berater, Rechtsvertreter, etc.) geben, damit wir Verträge mit Ihnen oder unter Einbezug von Ihnen abschliessen oder abwickeln können (z.B. Referenzen, Ihre Adresse für Lieferungen, Vollmachten, Angaben zur Einhaltung gesetzlicher Vorgaben wie etwa der Geldwäschereibekämpfung und Exportrestriktionen, Angaben von Banken, Versicherungen, Vertriebs- und anderen Vertragspartnern von uns zur Inanspruchnahme oder Erbringung von Leistungen durch Sie (z.B. erfolgte Zahlungen, erfolgte Vertragsabwicklungen), Angaben aus Medien und Internet zu Ihrer Person (soweit dies im konkreten Fall angezeigt ist, z.B. im Rahmen einer Bewerbung, Presseschau, Marketing/Verkauf, etc.), Ihre Adressen und ggf. Interessen und weitere soziodemographische Daten (für Marketing), Daten im Zusammenhang mit der Benutzung der Website (z.B. IP-Adresse, MAC-Adresse des Smartphones oder Computers, Angaben zu Ihrem Gerät und Einstellungen, Cookies, Datum und Zeit des Besuchs, abgerufene Seiten und Inhalte, benutzte Funktionen, verweisende Website, Standortangaben).
Wir erheben auf diesem Weg keine besonders schützenswerten Personendaten.
3. Zwecke der Datenbearbeitung und Rechtsgrundlagen
Wir verwenden die von uns erhobenen Personendaten in erster Linie, um unsere Verträge mit unseren Kunden, Geschäftspartnern und Mitarbeitenden abzuschliessen und abzuwickeln, so insbesondere im Zusammenhang mit unseren Dienstleistungen im Bereich Executive Search, Recruiting Service und Personaldienstleistungen, unserer Webseite unter der Domain https://www.carlohefti.ch/ sowie allfälligen Subdomains, sowie um unseren gesetzlichen Pflichten im In- und Ausland nachzukommen. Wenn Sie für einen solchen Kunden oder Geschäftspartner tätig sind, können Sie in dieser Funktion mit Ihren Personendaten natürlich ebenfalls davon betroffen sein.
Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:
-
Angebot und Weiterentwicklung unserer Angebote, Dienstleistungen, Websites und Plattformen, auf welchen wir präsent sind;
-
Supportdienstleistungen für die Nutzer unserer Angebote, Dienstleistungen, Websites, Softwares und weiteren Plattformen
-
Kommunikation mit Dritten und Bearbeitung derer Anfragen (z.B. Bewerbungen, Medienanfragen);
-
Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache sowie Erhebung von Personendaten aus öffentlich zugänglichen Quellen zwecks Kundenakquisition;
-
Werbung und Marketing (einschliesslich Durchführung von Anlässen, Schulungen und Umfragen), soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben (wenn wir Ihnen als bestehender Kunde von uns Werbung zukommen lassen, können Sie dem jederzeit widersprechen, wir setzen Sie dann auf eine Sperrliste gegen weitere Werbesendungen);
-
Markt- und Meinungsforschung, Medienbeobachtung;
-
Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;
-
Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung, Compliance und Einhaltung von regulatorischen Anforderungen);
-
Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Websites, ggf. Apps und weiteren Plattformen;
-
Videoüberwachungen zur Wahrung des Hausrechts und sonstige Massnahmen zur IT-, Gebäude- und Anlagesicherheit und Schutz unserer Mitarbeiter und weiteren Personen und uns gehörenden oder anvertrauten Werte (wie z.B. Zutrittskontrollen, Besucherlisten, Netzwerk- und Mailscanner, Telefonaufzeichnungen);
-
Kauf und Verkauf von Geschäftsbereichen, Gesellschaften oder Teilen von Gesellschaften und andere gesellschaftsrechtliche Transaktionen und damit verbunden die Übertragung von Personendaten sowie Massnahmen zur Geschäftssteuerung und soweit erforderlich zur Einhaltung gesetzlicher und regulatorischer Verpflichtungen sowie interner Vorschriften von uns.
Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personaldaten für bestimmte Zwecke erteilt haben (zum Beispiel, wenn Sie uns Ihre Bewerbungsunterlagen zur Verfügung stellen in Bezug auf eine offene Stelle), bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat, in die Sie (ggf. konkludent) eingewilligt haben.
Besonders schützenswerte Personendaten, welche Sie uns allenfalls unaufgefordert von sich aus übermitteln oder in Ihren Auszügen aus dem Betreibungs- oder Strafregister enthalten sind, bearbeiten wir nur, sofern dies zwingend notwendig ist, um unsere Verträge mit unseren Kunden und Geschäftspartnern abzuschliessen und abzuwickeln. Diese werden insbesondere nicht zu Werbungs- und Marketingzwecken eingesetzt oder ohne zwingende Notwendigkeit an Dritte weitergegeben.
4. Cookies / Tracking und andere Technologien im Zusammenhang mit der Nutzung unserer Website
Wir setzen auf unseren Websites und Plattformen typischerweise Cookies und vergleichbare Techniken ein, mit denen Ihr Browser oder Ihr Gerät identifiziert werden kann. Ein Cookie ist eine Datei, die an Ihren Computer gesendet bzw. vom verwendeten Webbrowser automatisch auf Ihrem Computer oder mobilen Gerät gespeichert wird, wenn Sie unsere Website besuchen oder eine Plattform nutzen. Wenn Sie diese Website erneut aufrufen, können wir Sie so wiedererkennen, selbst wenn wir nicht wissen, wer Sie sind. Neben Cookies, die lediglich während einer Sitzung benutzt und nach Ihrem Website-Besuch gelöscht werden ("Session Cookies"), können Cookies auch benutzt werden, um Nutzereinstellungen und andere Informationen über eine bestimmte Zeit (z.B. zwei Jahre) zu speichern ("permanente Cookies"). Sie können Ihren Browser jedoch so einstellen, dass er Cookies zurückweist, nur für eine Sitzung speichert oder sonst vorzeitig löscht. Die meisten Browser sind so voreingestellt, dass Sie Cookies akzeptieren. Wir nutzen permanente Cookies damit Sie Benutzereinstellungen speichern können (z.B. Sprache, Auto-Login), damit wir besser verstehen, wie Sie unsere Angebote und Inhalte nutzen, und damit wir Ihnen auf Sie zugeschnittene Angebote und Werbung anzeigen können (was auch auf Websites von anderen Firmen geschehen kann; diese erfahren dann allerdings von uns nicht, wer Sie sind, falls wir selbst das überhaupt wissen, denn sie sehen nur, dass auf ihrer Website derselbe Nutzer ist, der auch bei uns auf einer bestimmten Seite war). Gewisse der Cookies werden von uns gesetzt, gewisse auch von Vertragspartnern, mit denen wir zusammenarbeiten. Wenn Sie Cookies sperren, kann es sein, dass gewisse Funktionalitäten (wie z.B. Sprachwahl, Kontaktformulare, Plattform-Prozesse usw.) nicht mehr funktionieren.
Unsere Webseite kann Links zu Webseiten anderer Anbieter enthalten. Wir haben keinen Einfluss auf diese Webseiten, deren Inhalte, Angebote oder Verfügbarkeit oder die dort geltenden Datenschutzerklärungen und -bestimmungen. Es wird jegliche Haftung für Webseiten Dritter abgelehnt.
Wir bauen in unseren Newslettern und sonstigen Marketing-E-Mails teilweise und soweit erlaubt auch sicht- und unsichtbare Bildelemente ein, durch deren Abruf von unseren Servern wir feststellen können, ob und wann Sie die E-Mail geöffnet haben, damit wir auch hier messen und besser verstehen können, wie Sie unsere Angebote nutzen und sie auf Sie zuschneiden können. Sie können dies in Ihrem E-Mail-Programm blockieren; die meisten sind so voreingestellt, dass Sie dies tun. Mit der Nutzung unserer Websites und der Einwilligung in den Erhalt von Newslettern und anderen Marketing-E-Mails stimmen Sie dem Einsatz dieser Techniken zu. Wollen Sie dies nicht, dann müssen Sie Ihren Browser bzw. Ihr E-Mail-Programm entsprechend einstellen.
5. Datenweitergabe und Datenübermittlung
Wir geben im Rahmen unserer geschäftlichen Aktivitäten und der Zwecke gemäss Ziff. 3, soweit erlaubt und es uns als angezeigt erscheint, Personendaten auch Dritten bekannt, sei es, weil sie diese für uns bearbeiten, sei es, weil sie sie für ihre eigenen Zwecke verwenden wollen. Dabei geht es insbesondere um folgende Stellen:
-
Dienstleister von uns, einschliesslich deren Auftragsbearbeitern (wie z.B. IT-Provider oder Serveranbieter);
-
Händler, Lieferanten, Subunternehmer und sonstige Geschäftspartner;
-
externe Dienstleister unserer Kunden;
-
Behörden, Amtsstellen oder Gerichte;
-
Medien;
-
Öffentlichkeit, einschliesslich Besuchern von Websites und sozialen Medien;
-
Mitbewerber, Branchenorganisationen, Verbände, Organisationen und weitere Gremien;
-
Erwerber oder Interessenten am Erwerb von Geschäftsbereichen, Gesellschaften oder sonstigen Teilen unseres Betriebs;
-
anderen Parteien in möglichen oder tatsächlichen Rechtsverfahren;
alle gemeinsam nachfolgend "Empfänger".
Diese Empfänger sind grösstenteils in der Schweiz oder in Deutschland, können aber grundsätzlich überall auf der Welt sein. Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichtet Carlo Hefti den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj? abrufbar sind), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können.
6. Dauer der Aufbewahrung von Personendaten
Wir bearbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten gemäss Obligationenrecht bzw. der Geschäftsbücherverordnung. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert. Für betriebliche Daten (z.B. Systemprotokolle, Logs), gelten grundsätzliche kürzere Aufbewahrungsfristen von zwölf Monaten oder weniger.
7. Datensicherheit
Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch wie etwa der Erlass von Weisungen, Schulungen, IT- und Netzwerksicherheitslösungen sowie Verschlüsselung von Datenträgern und Übermittlung.
8. Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht, es sei denn diese werden von Gerichts- oder Aufsichtsbehörden angefordert). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt werden.
9. Profiling und automatisierte Entscheidfindung
Wir bearbeiten Ihre Personendaten teilweise automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling insbesondere ein, um Ihnen zielgerichtet unsere Dienstleistungen zu erbringen sowie Sie über Produkte informieren und beraten zu können. Dabei setzen wir Auswertungsinstrumente ein, die uns eine bedarfsgerechte Kommunikation und Werbung einschliesslich Markt- und Meinungsforschung ermöglichen.
Zur Begründung und Durchführung der Geschäftsbeziehung und auch sonst nutzen wir grundsätzlich keine vollautomatisierte automatische Entscheidungsfindung. Sollten wir solche Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist und Sie über die damit zusammenhängenden Rechte aufklären.
10. Rechte der betroffenen Person
Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung und sonst dem Widerspruch gegen unsere Datenbearbeitungen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung sowie auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität). Bitte beachten Sie aber, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen, werden wir Sie vorab informieren. Über die Möglichkeit, Ihre Einwilligung zu widerrufen, haben wir bereits in Ziff. 3 informiert. Beachten Sie, dass die Ausübung dieser Rechte im Konflikt zu vertraglichen Abmachungen stehen kann und dies Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen haben kann. Wir werden Sie diesfalls vorgängig informieren, wo dies nicht bereits vertraglich geregelt ist.
Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 1 angegebenen Adresse kontaktieren.
Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (http://www.edoeb.admin.ch).
11. Änderungen
Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.
Stand Juli 2025