Close
Type at least 1 character to search
Back to top

Datenschutz ist Vertrauenssache und Dein Vertrauen ist uns wichtig

1. Worum geht es in dieser Datenschutzerklärung?

2. Wer ist für die Bearbeitung Ihrer Daten verantwortlich?

3. Welche Daten bearbeiten wir?

4. Zu welchen Zwecken bearbeiten wir Deine Daten?

5. Auf welcher Grundlage bearbeiten wir Deine Daten?

6. Was gilt bei Profiling und automatisierten Einzelentscheiden?

7. Wem geben wir Deine Daten bekannt?

8. Gelangen Deine Personendaten auch ins Ausland?

9. Wie lange bearbeiten wir Deine Daten?

10. Wie schützen wir Deine Daten?

11. Welche Rechte hast Du?

12. Verwenden wir Online-Tracking- und Online-Werbetechniken?

13. Kann diese Datenschutzerklärung geändert werden?

1. Worum geht es in dieser Datenschutzerklärung?

Epu Design GmbH (nachstehend auch «wir», «uns») beschafft und bearbeitet Personendaten, die Dich oder auch andere Personen (sog. «Dritte») betreffen. Wir verwenden den Begriff «Daten» hier gleichbedeutend mit «Personendaten» oder «personenbezogene Daten».

Mit «Personendaten» sind Daten gemeint, die sich auf bestimmte oder bestimmbare Person beziehen, d.h. die Rückschlüsse auf deren Identität sind anhand Daten selbst oder mit entsprechenden Zusatzdaten möglich. «Besonders schützenswerte Personendaten» sind eine Kategorie von Personendaten, die das geltende Datenschutzrecht besonders schützt. Als besonders schützenswerte Personendaten gelten z.B. Daten, aus denen die rassische und ethnische Herkunft hervorgeht, ferner Gesundheitsdaten, Angaben über religiöse oder weltanschauliche Überzeugungen, biometrische Daten zu Identifikationszwecken und Angaben über die Gewerkschaftszugehörigkeit. In Ziff. 3 findest Du Angaben zu den Daten, die wir im Rahmen dieser Datenschutzerklärung bearbeiten. «Bearbeiten» meint jeden Umgang mit Personendaten, z.B. das Beschaffen, Speichern, Verwenden, Anpassung, Bekanntgeben und Löschen.

In dieser Datenschutzerklärung beschreiben wir, was wir mit Deinen Daten tun, wenn Du epudesign.com verwendest (nachfolgend «Website»), unsere Dienstleistungen oder Produkte beziehst, anderweitig mit uns im Rahmen eines Vertrags in Verbindung stehst, mit uns kommunizierst oder sonst mit uns zu tun hast. Gegebenenfalls werden wir Dich durch eine rechtzeitige schriftliche Mitteilung über zusätzliche, nicht in dieser Datenschutzerklärung erwähnte Bearbeitungsaktivitäten informieren. Zusätzlich können wir Dich über die Bearbeitung Deiner Daten separat informieren, z.B. in Einwilligungserklärungen, Vertragsbedingungen, zusätzlichen Datenschutzerklärungen, Formularen und Hinweisen.

Wenn Du uns Daten über andere Personen übermittelst bzw. bekanntgibst, gehen wir davon aus, dass Du dazu befugt bist und dass diese Daten richtig sind. Mit der Übermittlung von Daten über Dritte bestätigst Du dies. Bitte stelle auch sicher, dass diese Dritten über diese Datenschutzerklärung informiert wurden.

Diese Datenschutzerklärung ist auf die Anforderungen der EU-Datenschutz-Grundverordnung («DSGVO»), das Schweizer Datenschutzgesetz («DSG») und das revidierte Schweizer Datenschutzgesetz («revDSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab.

2. Wer ist für die Bearbeitung Ihrer Daten verantwortlich?

Für die in dieser Datenschutzerklärung beschriebenen Datenbearbeitungen der Epu Design ist datenschutzrechtlich Epu Design verantwortlich, soweit im Einzelfall nichts Anderes kommuniziert wird. Unsere/-n Datenschutzbeauftragte/-n erreichst Du unter der Mailadresse info@epudesign.com unserer Postadresse mit dem Zusatz «Der Datenschutzbeauftragte».

Für jede Datenbearbeitung gibt es eine oder mehrere Stellen, welche die Verantwortung dafür tragen, dass die Bearbeitung den Vorgaben des Datenschutzrechts entspricht. Diese Stelle heisst Datenschutzbeauftragter. Sie ist bspw. dafür zuständig, Auskunftsbegehren zu beantworten (Ziff. 11) oder sicherzustellen, dass Personendaten gesichert sind und nicht unzulässig verwendet werden.

Auch bei den in dieser Datenschutzerklärung beschriebenen Datenbearbeitungen können weitere Stellen mitverantwortlich sein, wenn sie über den Zweck oder die Ausgestaltung mitentscheiden. Falls Du Angaben zu den einzelnen Verantwortlichen für eine bestimmte Datenbearbeitung wünschst, kannst Du von uns gerne im Rahmen des Auskunftsrechts (Ziff. 11) Auskunft verlangen. Epu Design bleibt die primäre Ansprechpartnerin, auch wenn andere Mitverantwortliche bestehen.

In Ziff. 3, in Ziff. 7 und in Ziff. 12 findest Du weitere Angaben zu Dritten, mit denen wir zusammenarbeiten und die für die Bearbeitungen Deinerseits verantwortlich sind. Bei Fragen oder zur Ausübung Deiner Rechte diesen Dritten gegenüber bitten wir Dich, direkt mit ihnen Kontakt aufzunehmen.

Du kannst uns für Dein Datenschutzanliegen und die Ausübung Deiner Rechte gemäss Ziff. 11 wie folgt erreichen:

Epu Design GmbH
Seftigenstrasse 310
3084 Wabern bei Bern
Tel. 079 849 45 73
E-Mail: info@epudesign.com

3. Welche Daten bearbeiten wir?

Wir bearbeiten verschiedene Kategorien von Daten über Dich. Die wichtigsten Kategorien sind folgende:

    • Technische Daten: Wenn Du unsere Website oder andere elektronische Angebote verwendest, erheben wir die IP-Adresse Deines Endgeräts und weitere technische Daten, um die Funktionalität und Sicherheit dieser Angebote sicherzustellen. Zu diesen Daten gehören auch Protokolle, in denen die Verwendung unserer Systeme aufgezeichnet wird. Wir bewahren technische Daten in der Regel für 6 Monate auf. Um die Funktionalität dieser Angebote sicherzustellen, können wir Dir bzw. Deinem Endgerät auch einen individuellen Code zuweisen (z.B. in Form eines Cookies, vgl. dazu Ziff. 12). Die technischen Daten für sich lassen grundsätzlich keine Rückschlüsse auf Deine Identität zu. Im Rahmen von Benutzerkonten, Registrierungen, Zugangskontrollen oder der Abwicklung von Verträgen können sie jedoch mit anderen Datenkategorien (und so ggf. mit Ihrer Person) verknüpft werden.

      Zu den technischen Daten gehören u.a. die IP-Adresse und Angaben über das Betriebssystem Deines Endgeräts, das Datum, die Region und der Zeitpunkt der Nutzung sowie der Typ des Browsers, mit dem Du auf unsere elektronischen Angebote zugreifst. Das kann uns helfen, die richtige Formatierung der Website zu übermitteln. Aufgrund der IP-Adresse wissen wir zwar, über welchen Provider Du auf unsere Angebote zugreifst (und damit auch die Region), aber wir können daraus in der Regel nicht ableiten, wer Du bist. Das ändert sich, wenn Du z.B. ein Benutzerkonto anlegst, weil dann Personendaten mit technischen Daten verknüpft werden können (wir sehen z.B., welchen Browser Du benutzt, um ein Konto über unsere Website zu nutzen). Beispiele für technische Daten sind auch Protokolle («Logs»), die in unseren Systemen anfallen (z.B. das Protokoll der Benutzer-Anmeldungen auf unserer Website).

    • Registrierungsdaten: Bestimmte Angebote z.B. von Wettbewerben und Dienstleistungen (z.B. Newsletter-Versand) können nur mit einem Benutzerkonto oder einer Registrierung genutzt werden, die direkt bei uns oder über unsere externen Login-Dienstleister erfolgen. Dabei musst Du uns bestimmte Daten angeben, und wir erheben Daten über die Nutzung des Angebots oder der Dienstleistung. Wenn Du einen Gutschein bei uns einlöst, verlangen wir bei der Einlösung unter Umständen bestimmte Daten von Dir. Bei Zugangskontrollen zu bestimmten Anlagen können Registrierungsdaten anfallen; je nach Kontrollsystem auch biometrische Daten. Wir bewahren Registrierungsdaten in der Regel während 12 Monaten nach dem Ende der Nutzung der Dienstleistung oder der Auflösung des Nutzerkontos auf.

      Zu den Registrierungsdaten gehören u.a. auch die Daten, die wir ggf. von Dir verlangen, bevor Du bestimmte Gratisleistungen in Anspruch nehmen kannst wie z.B. die Einlösung von Gutscheinen, in diesem Fall: Name, Anschrift, Kontaktdaten, Zeitpunkt der Einlösung. Du musst Dich auch registrieren, wenn Du unseren Newsletter abonnieren willst. Im Rahmen von Zugangskontrollen müssen wir Dich u.U. mit Deinen Daten (Zugangscodes in Badges, biometrische Daten zur Identifikation) registrieren (vgl. dazu die Kategorie «sonstige Daten»).

    • Kommunikationsdaten: Wenn Du mit uns über das Kontaktformular, per E-Mail, Telefon oder über Social Media, brieflich oder über sonstige Kommunikationsmittel in Kontakt stehst, erfassen wir die zwischen Dir und uns ausgetauschten Daten, einschliesslich Deiner Kontaktdaten und der Randdaten der Kommunikation. Wenn wir Deine Identität feststellen wollen oder müssen, z.B. bei einem von Dir gestellten Auskunftsbegehren, einem Antrag für Medienzugang etc., erheben wir Daten, um Dich zu identifizieren (z.B. eine Kopie eines Ausweises). Wir bewahren diese Daten in der Regel während 12 Monaten ab dem letzten Austausch mit Dir auf. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglicher Vorgaben erforderlich oder technisch bedingt ist. E-Mails in persönlichen Postfächern und schriftliche Korrespondenzen werden in der Regel mindestens 10 Jahre aufbewahrt.

      Kommunikationsdaten sind Dein Name und Deine Kontaktangaben, die Art und Weise und der Ort und die Zeit der Kommunikation und i.d.R. auch ihr Inhalt (d.h. der Inhalt von E-Mails, Briefen, Social-Media-Direktnachrichten etc.). Diese Daten können auch Angaben über Dritte enthalten. Zum Zweck der Identifikation können wir auch Deine Ausweisnummer oder ein von Dir festgelegtes Passwort oder Deinen Presseausweis bearbeiten. Zur sicheren Identifikation sind bei Medienanfragen folgende Pflichtangaben zu machen: Verlag, Name der Publikation, Anrede, Vorname, Nachname, Postanschrift, E-Mail-Adresse und Telefonnummer der berichterstattenden Person.

    • Stammdaten: Als Stammdaten bezeichnen wir die Grunddaten, die wir nebst den Vertragsdaten (siehe unten) für die Abwicklung unserer vertraglichen und sonstigen geschäftlichen Beziehungen oder für Marketing- und Werbezwecke benötigen, wie Name, Kontaktdaten und Informationen z.B. über Deine Rolle und Funktion, Deine Bankverbindung(en), Dein Geburtsdatum, die Kundenhistorie, Vollmachten, Unterschriftsberechtigungen und Einwilligungserklärungen. Deine Stammdaten bearbeiten wir, wenn Du ein Kunde oder sonstiger geschäftlicher Kontakt bist oder für einen solchen tätig bist (z.B. als Kontaktperson des Geschäftspartners), oder weil wir Dich für unsere eigenen Zwecke oder die Zwecke eines Vertragspartners ansprechen wollen (z.B. im Rahmen von Marketing und Werbung, mit Einladungen an Anlässe, mit Gutscheinen, mit Newslettern etc.). Wir erhalten Stammdaten von Dir selbst (z.B. bei einem Kauf oder im Rahmen einer Registrierung), von Stellen, für die Du tätig bist, oder von Dritten wie z.B. unseren Vertragspartnern, Verbänden und Adresshändlern und aus öffentlich zugänglichen Quellen wie z.B. öffentlichen Registern oder dem Internet (Websites, Social Media etc.). Wir bewahren diese Daten in der Regel während 10 Jahren ab dem letzten Austausch mit Dir auf, mindestens aber ab Vertragsende. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist. Bei reinen Marketing- und Werbekontakten ist die Frist normalerweise wesentlich kürzer, meist nicht mehr als 2 Jahre seit dem letzten Kontakt.

      Zu den Stammdaten gehören z.B. Daten wie Name, Adresse, E-Mail-Adresse, Telefonnummer und andere Kontaktdaten, Geschlecht, Geburtsdatum, Nationalität, Angaben zu verbundenen Personen, Websites, Profile in Social Media, Fotos und Videos, Kopien von Ausweisen; ferner Angaben über Deine Beziehung mit uns (Kunde, Besucher, Leistungsempfänger etc.), Angaben zu Deinem Status bei uns, Zuteilungen, Klassifikationen und Verteiler, Angaben über unsere Interaktionen mit Dir (allenfalls eine Historie davon mit entsprechenden Eintragungen), Berichte (z.B. aus den Medien) oder behördliche Dokumente, (z.B. Handelsregisterauszüge, Bewilligungen etc.), die Dich betreffen. Als Zahlungsangaben erheben wir z.B. Deine Bankverbindung, Kontonummer und Kreditkartendaten. Auch Einwilligungs- oder Sperrvermerke gehören zu den Stammdaten, ebenso wie Angaben über Dritte, z.B. Kontaktpersonen, Empfänger von Leistungen, Werbeempfänger oder Vertreter.

      Bei Kontaktpersonen und Vertretern unserer Kunden, Lieferanten und Partner bearbeiten wir als Stammdaten z.B. Name und Adresse, Angaben zu Rolle, zur Funktion im Unternehmen, Qualifikationen und ggf. Angaben über Vorgesetzte, Mitarbeitende und Untergebene und Angaben über Interaktionen mit diesen Personen.

      Stammdaten werden nicht für alle Kontakte umfassend erhoben. Welche Daten wir im Einzelnen erheben, hängt besonders vom Zweck der Bearbeitung ab.

    • Vertragsdaten: Das sind Daten, die im Zusammenhang mit einem Vertragsschluss bzw. der Vertragsabwicklung anfallen, z.B. Angaben über Verträge und den zu erbringenden oder erbrachten Leistungen, sowie Daten aus dem Vorfeld eines Vertragsabschlusses, die zur Abwicklung erforderlichen oder verwendeten Angaben und Angaben über Reaktionen (z.B. Beschwerden oder Angaben zur Zufriedenheit etc.). Diese Daten erheben wir i.d.R. von Dir, von Vertragspartnern und von in die Abwicklung des Vertrages involvierten Dritten, aber auch von Drittquellen (z.B. Anbietern von Bonitätsdaten) und aus öffentlich zugänglichen Quellen. Wir bewahren diese Daten in der Regel während 10 Jahren ab der letzten Vertragsaktivität auf, mindestens aber ab Vertragsende. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist.

      Zu den Vertragsdaten gehören Angaben über den Vertragsschluss, über Deine Verträge, z.B. Art und Datum des Vertragsschlusses, Angaben aus dem Antragsprozess (wie etwa einem Antrag für unsere Produkte oder Dienstleistungen) und Angaben über den betreffenden Vertrag (z.B. seine Dauer) und die Abwicklung und Verwaltung der Verträge (z.B. Angaben im Zusammenhang mit der Rechnungstellung, dem Kundendienst, die Unterstützung bei technischen Angelegenheiten und die Durchsetzung von vertraglichen Ansprüchen). Zu den Vertragsdaten gehören auch Angaben über Mängel, Beschwerden und Anpassungen eines Vertrags, ebenso wie Angaben zur Kundenzufriedenheit, die wir z.B. mittels Befragungen erheben können. Zu den Vertragsdaten gehören ferner Finanzdaten wie Angaben über die Bonität (d.h. Informationen, die Schlüsse über die Wahrscheinlichkeit zulassen, dass Forderungen beglichen werden), zu Mahnungen und zum Inkasso. Wir erhalten diese Daten teilweise von Dir (z.B., wenn Du Zahlungen ausführst), aber auch von Wirtschaftsauskunfteien und Inkassounternehmen und von öffentlich zugänglichen Quellen (z.B. einem Handelsregister).

    • Verhaltens- und Präferenzdaten: Je nachdem, in welcher Beziehung wir zu Dir stehen, versuchen wir Dich kennenzulernen und unsere Produkte, Dienstleistungen und Angebote besser auf Dich auszurichten. Dazu erheben und nutzen wir Daten über Dein Verhalten und Deine Präferenzen. Wir tun dies, indem wir Angaben über Dein Verhalten in unserem Bereich auswerten, und wir können diese Angaben auch mit Angaben von Dritten – auch aus öffentlich zugänglichen Quellen – ergänzen. Gestützt darauf können wir etwa die Wahrscheinlichkeit berechnen, dass Du bestimmte Leistungen in Anspruch nimmst oder Dich auf eine bestimmte Weise verhältst. Die dazu bearbeiteten Daten sind uns teilweise bereits bekannt (z.B. wenn Du unsere Leistungen in Anspruch nimmst). Wir anonymisieren oder löschen diese Daten, wenn sie für die verfolgten Zwecke nicht mehr aussagekräftig sind, was je nach der Art der Daten zwischen 2 – 3 Wochen und 24  Monaten (bei Produkte- und Dienstleistungspräferenzen) der Fall sein kann. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist. Wie das Tracking auf unserer Website funktioniert, beschreiben wir in Ziff. 12.

      Verhaltensdaten sind Angaben über bestimmte Handlungen, z.B. über Deine Reaktion auf elektronische Mitteilungen (z.B. ob und wann Du eine E-Mail geöffnet hast) oder über Deinen Standort sowie über Deine Interaktion mit unseren Social-Media-Profilen und über Deine Teilnahme an Gewinnspielen, Wettbewerben und ähnlichen Veranstaltungen.

      Präferenzdaten geben uns Aufschluss darüber, welche Bedürfnisse Du hast, welche Produkte oder Leistungen auf Dein Interesse stossen könnten oder wann und wie Du voraussichtlich auf Nachrichten von uns reagieren wirst. Wir gewinnen diese Angaben aus der Analyse bestehender Daten wie z.B. Verhaltensdaten, damit wir Dich besser kennenlernen, unsere Beratung und Angebote genauer auf Dich ausrichten und unsere Angebote generell verbessern können.

      Verhaltens- und Präferenzdaten können personenbezogen ausgewertet werden (z.B. um Dir personalisierte Werbung anzuzeigen), aber auch nicht-personenbezogen (z.B. zur Marktforschung). Verhaltens- und Präferenzdaten können auch mit anderen Daten kombiniert werden (z.B. können Bewegungsdaten im Rahmen eines Gesundheitsschutzkonzepts für ein Contact Tracing benutzt werden).

    • Sonstige Daten: Daten von Dir erheben wir auch in anderen Situationen. Im Zusammenhang mit behördlichen oder gerichtlichen Verfahren etwa fallen Daten an (wie Akten, Beweismittel etc.), die sich auch auf dich beziehen können. Wir können Fotos, Videos und Tonaufnahmen erhalten oder herstellen, in denen Du erkennbar sein könntest (z.B. an Anlässen, Fotoshootings, durch Sicherheitskameras etc.). Wir können auch Daten darüber erheben, wer wann bestimmte Gebäude betritt oder entsprechende Zugangsrechte hat (inkl. bei Zugangskontrollen, gestützt auf Registrierungsdaten oder Besucherlisten etc.), wer wann an Anlässen oder Aktionen (z.B. Wettbewerben) teilnimmt oder wer wann unsere Infrastruktur und Systeme verwendet. Die Aufbewahrungsfrist dieser Daten richtet sich nach dem Zweck und wird auf das Erforderliche beschränkt. Das reicht von einigen wenigen Tagen bei vielen der Sicherheitskameras und in der Regel einigen Wochen bei Daten für ein Contact Tracing über Besucherdaten, die in der Regel während 3  Monaten aufbewahrt werden bis hin zu Berichten über Anlässe mit Bildern, die einige Jahre oder länger aufbewahrt werden können.

Vieler der in dieser Ziff. 3 genannten Daten gibst Du uns selbst bekannt (z.B. über Formulare, im Rahmen der Kommunikation mit uns, im Zusammenhang mit Verträgen, bei der Verwendung der Website etc.). Du bist dazu nicht verpflichtet, unter Vorbehalt von Einzelfällen, z.B. im Rahmen von verbindlichen Schutzkonzepten (gesetzliche Verpflichtungen). Wenn Du mit uns Verträge schliesst oder Leistungen beanspruchen willst, musst Du uns zudem im Rahmen Deiner vertraglichen Verpflichtung gemäss dem einschlägigen Vertrag Daten bereitstellen, insbesondere Stamm-, Vertrags- und Registrierungsdaten. Bei der Nutzung unserer Website ist die Bearbeitung technischer Daten unvermeidlich. Wenn Du Zugang zu bestimmten Systemen erhalten möchtest, musst Du uns Registrierungsdaten angeben.

Bestimmte Leistungen stellen wir Dir nur zur Verfügung, wenn Du uns Registrierungsdaten übermittelst, weil wir oder unsere Vertragspartner wissen wollen, wer unsere Dienstleistungen verwendet oder eine Einladung zu einem Anlass angenommen hat, weil es technisch erforderlich ist oder weil wir mit Dir kommunizieren wollen. Wenn Du oder eine Person, die Du vertrittst (z.B. Dein Arbeitgeber), mit uns einen Vertrag schliessen oder erfüllen will, müssen wir entsprechende Stamm-, Vertrags und Kommunikationsdaten von Dir erheben, und wir bearbeiten technische Daten, wenn Du hierzu unsere Website oder andere elektronische Angebote verwenden willst. Gibst Du uns die für den Abschluss und die Abwicklung des Vertrags erforderlichen Daten nicht an, musst Du damit rechnen, dass wir den Vertragsabschluss ablehnen, Du eine Vertragsverletzung begehst oder wir den Vertrag nicht erfüllen. Genauso können wir Dir nur dann eine Antwort auf eine Anfrage von Dir senden, wenn wir die entsprechenden Kommunikationsdaten und – wenn Du online mit uns kommunizierst – ggf. auch technische Daten bearbeiten. Die Verwendung unserer Website ist ebenfalls nicht möglich, ohne dass wir technische Daten erhalten.

Soweit dies nicht unzulässig ist, entnehmen wir Daten auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Medien oder dem Internet inkl. Social Media) oder erhalten Daten von Behörden und von sonstigen Dritten (wie z.B. Kreditauskunfteien, Adresshändler, Verbände, Vertragspartner, Internet-Analysedienste etc.).

Die Kategorien von Personendaten, die wir von Dritten über Dich erhalten, umfassen insbesondere Angaben aus öffentlichen Registern, Angaben, die wir im Zusammenhang mit behördlichen und gerichtlichen Verfahren erfahren, Angaben im Zusammenhang mit Deiner beruflichen Funktionen und Aktivitäten (damit wir z.B. mit Deiner Hilfe Geschäfte mit Deinem Arbeitgeber abschliessen und abwickeln können), Angaben über Dich in Korrespondenz und Besprechungen mit Dritten, Bonitätsauskünfte (soweit wir mit Dir persönlich Geschäfte abwickeln), Angaben über Dich, die uns Personen aus Deinem Umfeld (Familie, Berater, Rechtsvertreter etc.) geben, damit wir Verträge mit Dir oder unter Einbezug von Dir abschliessen oder abwickeln können (z.B. Referenzen, Deine Adresse für Lieferungen, Vollmachten, Angaben zur Einhaltung gesetzlicher Vorgaben wie etwa zur Betrugs-, Geldwäscherei- und Terrorismusbekämpfung und Exportrestriktionen, Angaben von Banken, Versicherungen und Vertriebs- und anderen Vertragspartnern von uns zur Inanspruchnahme oder Erbringung von Leistungen durch Dich (z.B. Zahlungen, Käufe etc.), Angaben aus Medien und Internet zu Deiner Person (soweit dies im konkreten Fall angezeigt ist, z.B. im Rahmen einer Bewerbung, Marketing/Verkauf, Presseschau, etc.), Deine Adresse und ggf. Interessen und weitere soziodemographische Daten (insb. für Marketing und Forschung) und Daten im Zusammenhang mit der Verwendung von fremden Websites und Online-Angeboten, wo diese Nutzung Dir zugeordnet werden kann.

4. Zu welchen Zwecken bearbeiten wir Deine Daten?

Wir bearbeiten Deine Daten zu den Zwecken, die wir im Folgenden erläutern. Weitere Hinweise für den Online-Bereich findest Du in Ziff. 12 und 13. Diese Zwecke bzw. die ihnen zugrundeliegenden Ziele stellen berechtigte Interessen von uns und ggf. von Dritten dar. Du findest weitere Angaben zu den Rechtsgrundlagen unserer Bearbeitung in Ziff. 5.

Wir bearbeiten Deine Daten zu Zwecken im Zusammenhang mit der Kommunikation mit Dir, insbesondere zur Beantwortung von Anfragen und der Geltendmachung Deiner Rechte (Ziff. 11) und um Dich bei Rückfragen zu kontaktieren. Hierzu verwenden wir insbesondere Kommunikationsdaten und Stammdaten. Wir bewahren diese Daten auf, um unsere Kommunikation mit Dir zu dokumentieren, zur Qualitätssicherung und für Nachfragen.

Es geht hier um alle Zwecke, in deren Zusammenhang Du und wir kommunizieren, ob im Kundendienst oder in der Beratung, bei der Authentifizierung im Falle einer Verwendung und Nutzung der Website oder Qualitätssicherung (z.B. im Bereich des Kundendienstes). Kommunikationsdaten bearbeiten wir weiter, damit wir mit Dir per E-Mail und Telefon, sowie Messengerdienste, Social Media und Brief kommunizieren können. Die Kommunikation mit Dir erfolgt meistens im Zusammenhang mit anderen Bearbeitungszwecken, z.B. damit wir Dienstleistungen erbringen oder ein Auskunftsgesuch beantworten können. Unsere Datenbearbeitungen dienen auch zum Nachweis der Kommunikation und ihrer Inhalte.

Daten bearbeiten wir für die Aufnahme, Verwaltung und Abwicklung von Vertragsbeziehungen.

Wir schliessen Verträge unterschiedlichster Art mit unseren Geschäfts- und Privatkunden, mit Lieferanten, Unterakkordanten oder anderen Vertragspartnern wie z.B. Partnern in Projekten oder mit Parteien in Rechtsstreitigkeiten. Wir bearbeiten dabei insbesondere Stammdaten, Vertragsdaten und Kommunikationsdaten und je nach Umständen auch Registrierungsdaten des Kunden oder der Personen, denen der Kunde eine Leistung vermittelt.

Im Rahmen der Geschäftsanbahnung werden Personendaten – insbesondere Stammdaten, Vertragsdaten und Kommunikationsdaten – von möglichen Kunden oder anderen Vertragspartnern (z.B. in einem Bestellformular oder Vertrag) erhoben oder ergeben sich aus einer Kommunikation. Ebenfalls im Zusammenhang mit dem Vertragsschluss bearbeiten wir Daten zur Prüfung der Bonität und für die Eröffnung der Kundenbeziehung. Teilweise werden diese Angaben zur Einhaltung rechtlicher Vorgaben überprüft.

Im Rahmen der Abwicklung von Vertragsbeziehungen bearbeiten wir Daten zur Verwaltung der Kundenbeziehung, zur Erbringung und Einforderung vertraglicher Leistungen (was auch den Beizug von Dritten umfasst, wie Logistikunternehmen, Bewachungsdienste, Werbedienstleistern, Banken, Versicherungen oder Kreditauskunfteien, die uns dann ihrerseits Daten liefern können), für die Beratung und für die Kundenbetreuung. Auch die Durchsetzung von Rechtsansprüchen aus Verträgen (Inkasso, Gerichtsverfahren etc.) gehört zur Abwicklung, ebenso wie die Buchführung, Beendigung von Verträgen und die öffentliche Kommunikation.

Wir bearbeiten Daten für Marketingzwecke und zur Beziehungspflege, z.B. um unseren Kunden und anderen Vertragspartnern personalisierte Werbung zu Produkten und Dienstleistungen von uns und von Dritten zu senden. Das kann z.B. in Form von Newslettern und anderen regelmässigen Kontakten (elektronisch, per Post, telefonisch), über andere Kanäle, für welche wir von Dir Kontaktinformationen haben, aber auch im Rahmen von einzelnen Marketingaktionen (z.B. Anlässe, Wettbewerbe etc.) erfolgen und auch Gratisleistungen enthalten (z.B. Einladungen, Gutscheine etc.). Du kannst solche Kontakte jederzeit ablehnen (siehe am Ende dieser Ziff. 4) bzw. eine Einwilligung in die Kontaktaufnahme für Werbezwecke verweigern oder widerrufen. Mit Deiner Einwilligung können wir unsere Online-Werbung im Internet zielgerichteter auf Dich ausrichten (dazu Ziff. 12).

Zum Beispiel übermitteln wir Dir mit Deiner Zustimmung Informationen, Werbung und Produktangebote von uns als Drucksache, elektronisch oder per Telefon. Hierzu bearbeiten wir v.a. Kommunikations- und Registrierungsdaten. Wie die meisten Unternehmen personalisieren wir Mitteilungen, damit wir Dir individuelle Informationen übermitteln und Angebote unterbreiten können, die Deinen Bedürfnissen und Interessen entsprechen. Wir verknüpfen dazu Daten, die wir über Dich bearbeiten, und ermitteln Präferenzdaten und verwenden diese Daten als Grundlage der Personalisierung (dazu Ziff. 3).

Zur Beziehungspflege gehören ferner die – ggf. auf Basis von Verhaltens- und Präferenzdaten personalisierte – Ansprache bestehender Kunden und ihrer Kontakte. Im Rahmen der Beziehungspflege können wir auch ein Customer Relationship Management-System («CRM») betreiben, in welchem wir die zur Beziehung der Pflege nötigen Daten zu Kunden, Lieferanten und anderen Geschäftspartnern speichern, z.B. über Kontaktpersonen, zur Beziehungshistorie (z.B. über bezogene oder gelieferte Produkte und Dienstleistungen, Interaktionen etc.), Interessen, Wünsche, Marketingmassnahmen (Newsletter, Einladungen zu Anlässen etc.) und weitere Angaben.

All diese Bearbeitungen sind für uns nicht nur wichtig, um unsere Angebote möglichst wirksam zu bewerben, sondern auch um unsere Beziehungen zu Kunden und anderen Dritten persönlicher und positiver zu gestalten, uns auf die wichtigsten Beziehungen zu konzentrieren und unsere Mittel möglichst effizient einzusetzen.

Deine Daten bearbeiten wir weiter zur Marktforschung, zur Verbesserung unserer Dienstleistungen und unseres Betriebs.

Wir können Deine Daten auch zu Sicherheitszwecken und für die Zugangskontrolle bearbeiten.

Wir bearbeiten Personendaten zur Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und interner RegularienCompliance»).

Wir bearbeiten Daten auch für Zwecke unseres Risikomanagements und im Rahmen einer umsichtigen Unternehmensführung, einschliesslich Betriebsorganisation und Unternehmensentwicklung.

Wir können Deine Daten zu weiteren Zwecken bearbeiten, z.B. im Rahmen unserer internen Abläufe und Administration.

Zu diesen weiteren Zwecken gehören z.B. administrative Zwecke (etwa die Verwaltung von Stammdaten, die Buchhaltung und die Datenarchivierung und die Prüfung, Verwaltung und laufende Verbesserung von IT-Infrastruktur), die Wahrung unserer Rechte (z.B. um Ansprüche gerichtlich, vor- oder aussergerichtlich und vor Behörden im In- und Ausland durchzusetzen oder uns gegen Ansprüche zu verteidigen, etwa durch Beweissicherung, rechtliche Abklärungen und die Teilnahme an gerichtlichen oder behördlichen Verfahren) und die Evaluation und Verbesserung interner Abläufe. Auch die Wahrung weiterer berechtigter Interessen gehört zu den weiteren Zwecken, die sich nicht abschliessend nennen lassen.

5. Auf welcher Grundlage bearbeiten wir Deine Daten?

Soweit wir Dich für bestimmte Bearbeitungen um Deine Einwilligung bitten (z.B. für die Bearbeitung von besonders schützenswerten Personendaten, für Marketingmailings, für die Erstellung personalisierter Bewegungsprofile und für die Werbesteuerungs- und Verhaltensanalyse auf der Website), informieren wir Dich gesondert über die entsprechenden Zwecke der Bearbeitung. Einwilligungen kannst Du jederzeit durch schriftliche Mitteilung (postalisch) oder, wo nicht anders angegeben oder vereinbart, per E-Mail an uns jederzeit mit Wirkung für die Zukunft widerrufen; unsere Kontaktangaben findest Du in Ziff. 2. Für den Widerruf Deiner Einwilligung beim Online-Tracking vgl. Ziff. 12. Wo Du über ein Benutzerkonto verfügst, kann ein Widerruf oder eine Kontaktnahme mit uns ggf. auch über die betreffende Website oder sonstige Dienstleistung durchgeführt werden. Sobald wir die Mitteilung über den Widerruf Deiner Einwilligung erhalten haben, werden wir Deine Daten nicht mehr für die Zwecke bearbeiten, denen Du ursprünglich zugestimmt hast, es sei denn, wir haben eine andere Rechtsgrundlage dafür. Durch den Widerruf Deiner Einwilligung wird die Rechtmässigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Bearbeitung nicht berührt.

Wo wir Dich nicht um Deine Einwilligung für eine Bearbeitung bitten, stützen wir die Bearbeitung Deiner Personendaten darauf, dass die Bearbeitung für die Anbahnung oder Abwicklung eines Vertrags mit Dir (oder der von Dir vertretenen Stelle) erforderlich ist oder dass wir oder Dritte ein berechtigtes Interesse daran haben, so insbesondere um die vorstehend unter Ziff. 4 beschriebenen Zwecke und damit verbundenen Ziele zu verfolgen und entsprechende Massnahmen durchführen zu können. Zu unseren berechtigten Interessen gehört auch die Einhaltung von gesetzlichen Vorschriften, soweit diese nicht ohnehin bereits vom jeweils anwendbaren Datenschutzrecht als Rechtsgrundlage anerkannt ist (z.B. bei der DSGVO das Recht im EWR und in der Schweiz). Dazu gehört aber auch die Vermarktung unserer Produkte und Dienstleistungen, das Interesse, unsere Märkte besser zu verstehen und unser Unternehmen, einschliesslich des operativen Betriebs, sicher und effizient zu führen und weiterzuentwickeln.

Wenn wir sensible Daten erhalten (z.B. Gesundheitsdaten, Angaben zu politischen, religiösen oder weltanschaulichen Ansichten oder biometrische Daten zur Identifikation), können wir Deine Daten auch gestützt auf andere Rechtsgrundlagen bearbeiten, z.B. im Falle von Auseinandersetzungen aufgrund der Notwendigkeit der Bearbeitung für einen etwaigen Prozess oder die Durchsetzung oder Abwehr von Rechtsansprüchen. In Einzelfällen können andere Rechtsgründe zum Tragen kommen, was wir Dir soweit erforderlich separat kommunizieren.

6. Was gilt bei Profiling und automatisierten Einzelentscheiden?

Wir können bestimmte Deiner persönlichen Eigenschaften zu den in Ziff. 4 genannten Zwecken anhand Deiner Daten (Ziff. 3) automatisiert bewerten («Profiling»), wenn wir Präferenzdaten ermitteln wollen, aber auch um Missbrauchs- und Sicherheitsrisiken festzustellen, statistische Auswertungen vorzunehmen oder für betriebliche Planungszwecke. Zu denselben Zwecken können wir auch Profile erstellen, d.h. wir können Verhaltens- und Präferenzdaten, aber auch Stamm- und Vertragsdaten und Dir zugeordnete technische Daten kombinieren, um Dich als Person mit Deinen unterschiedlichen Interessen und sonstigen Eigenschaften besser zu verstehen. Wir können aber auch anonyme und – mit Ihrer Einwilligung – auch personalisierte Bewegungsprofile von Ihnen erstellen.

Bist Du ein Kunde von uns, können wir z.B. mit Hilfe eines «Profiling» anhand Deiner bezogenen Dienstleistungen ermitteln, welche weiteren Dienstleistungen Dich wahrscheinlich interessieren. Wir können damit aber auch Deine Bonität prüfen. Eine automatisierte Auswertung von Daten kann auch zu Deinem Schutz überprüfen, mit welcher Wahrscheinlichkeit eine bestimmte Transaktion betrügerisch erfolgt ist. Dies erlaubt es uns, die Transaktion zur Abklärung zu stoppen. Davon zu unterscheiden sind «Profile». Damit ist die Verknüpfung von verschiedenen Daten gemeint, um aus der Gesamtheit dieser Daten Hinweise auf wesentliche Aspekte Deiner Persönlichkeit zu gewinnen. Profile können auch z.B. für Marketing, aber auch Sicherheitszwecke eingesetzt werden.

In beiden Fällen achten wir auf die Verhältnismässigkeit und Zuverlässigkeit der Ergebnisse und treffen Massnahmen gegen eine missbräuchliche Verwendung dieser Profile oder eines Profiling. Können diese Rechtswirkungen oder erhebliche Nachteile für Dich mit sich bringen, sehen wir grundsätzlich eine manuelle Überprüfung vor.

7. Wem geben wir Deine Daten bekannt?

Im Zusammenhang mit unseren Verträgen, der Website, unseren Dienstleistungen und Produkten, unseren rechtlichen Pflichten oder sonst zur Wahrung unserer berechtigten Interessen und den weiteren in Ziff. 4aufgeführten Zwecken übermitteln wir Dir Personendaten auch an Dritte, insbesondere an die folgenden Kategorien von Empfängern:

    • Dienstleister: Wir arbeiten mit Dienstleistern im In- und Ausland zusammen, die in unserem Auftrag oder in gemeinsamer Verantwortlichkeit mit uns Daten über Dich bearbeiten oder in eigener Verantwortlichkeit Daten über Dich von uns erhalten. (z.B. IT-Provider, Versandunternehmen, Werbedienstleister, Login-Dienstleister, Bewachungsunternehmen, Banken, Versicherungen, Inkassofirmen, Wirtschaftsauskunfteien, oder Adressprüfer). Dazu können auch Gesundheitsdaten gehören.

      Damit wir unsere Produkte und Dienstleistungen effizient erbringen und wir uns auf unsere Kernkompetenzen konzentrieren können, beziehen wir in zahlreichen Bereichen Dienstleistungen von Dritten. Diese Dienstleistungen betreffen z.B. IT-Dienstleistungen, den Versand von Informationen, Marketing-, Vertriebs-, Kommunikations- oder Druckdienstleistungen, Gebäudemanagement, ‑sicherheit und Reinigung, Organisation und Durchführung von Veranstaltungen und Empfängen, das Inkasso, Wirtschaftsauskunfteien, Adressprüfer (z.B. zur Aktualisierung von Adressbeständen bei Umzügen), Betrugsbekämpfungsmassnahmen und Leistungen von Beratungsunternehmen, Anwälten, Banken, Versicherern und Telekomunternehmen. Wir geben diesen Dienstleistern jeweils die für Deine Leistungen erforderlichen Daten bekannt, die auch Dich betreffen können. Diese Dienstleister können solche Daten auch für ihre Zwecke nutzen, z.B. Angaben über ausstehende Forderungen und Deinem Zahlungsverhalten im Falle von Kreditauskunfteien oder anonymisierte Angaben zur Verbesserung der Dienstleistungen. Zudem schliessen wir mit diesen Dienstleistern Verträge, die Bestimmungen zum Schutz der Daten vorsehen, soweit sich ein solcher nicht aus dem Gesetz ergibt. Unsere Dienstleister können Daten, wie ihre Dienstleistungen benutzt werden und weitere Daten, die im Rahmen der Benutzung ihrer Dienstleistung anfallen unter Umständen auch als eigenständige Verantwortliche für ihre eigenen berechtigten Interessen verarbeiten (z.B.  zu statistischen Auswertungen oder zur Abrechnung). Dienstleister informieren über ihre eigenständigen Datenverarbeitungen in ihren eigenen Datenschutzerklärungen. Mehr Informationen dazu, wie Microsoft Daten bearbeitet, findest Du hier: https://privacy.microsoft.com/de-de/privacystatement; für die Nutzung von Microsoft Teams insbesondere hier https://docs.microsoft.com/de-de/microsoftteams/teams-privacy.

    • Vertragspartner inklusive Kunden: Gemeint sind zunächst die Kunden und anderen Vertragspartner von uns, weil sich diese Datenübermittlung aus diesen Verträgen ergibt. Du erhälst z.B. Registrierungsdaten zu ausgegebenen und eingelösten Gutscheinen, Einladungen etc. Wenn Du für einen solchen Vertragspartner selbst tätig bist, können wir diesem auch in diesem Zusammenhang Daten über Dich übermitteln. Zu den Empfängern gehören weiter Vertragspartner, mit denen wir kooperieren.

      Wenn Du als Arbeitnehmer für ein Unternehmen auftrittst, mit dem wir einen Vertrag geschlossen haben, kann die Abwicklung dieses Vertrags dazu führen, dass wir dem Unternehmen z.B. mitteilen, wie Du unsere Dienstleistung verwendet hast.

    • Behörden: Wir können Personendaten an Ämter, Gerichte und andere Behörden im In- und Ausland weitergeben, wenn wir dazu rechtlich verpflichtet oder berechtigt sind oder dies zur Wahrung unserer Interessen als erforderlich erscheint. Die Behörden bearbeiten in eigener Verantwortlichkeit Daten über Dich, die sie von uns erhalten.

      Anwendungsfälle sind z.B. Strafuntersuchungen, aufsichtsrechtliche Vorgaben und Untersuchungen, gerichtliche Verfahren, Meldepflichten und vor- und aussergerichtliche Verfahren sowie gesetzliche Informations- und Mitwirkungspflichten. Eine Datenbekanntgabe kann auch erfolgen, wenn wir von öffentlichen Stellen Auskünfte beziehen wollen, z.B. um ein Auskunftsinteresse zu begründen oder weil wir sagen müssen, über wen wir eine Auskunft (z.B. aus einem Register) benötigen.

    • Weitere Personen: Gemeint sind andere Fällen, wo sich der Einbezug von Dritten aus den Zwecken gemäss Ziff. 4 ergibt, z.B. Leistungsempfänger, Medien oder wenn Du Teil einer unserer Publikationen bist.

      Andere Empfänger sind z.B. von Dir abweichend angegebenen Lieferadressaten oder fremde Zahlungsempfänger, andere Dritte auch im Rahmen von Vertretungsverhältnissen (z.B., wenn wir Deine Daten Deinem Anwalt oder Deiner Bank senden) oder an Behörden- oder Gerichtsverfahren beteiligte Personen. Wenn wir mit Medien zusammenarbeiten und diesen Material übermitteln (z.B. Fotos), kannst Du unter Umständen ebenfalls davon betroffen sein. Dasselbe gilt bei der Veröffentlichung von Inhalten (z.B. Fotos, Interviews, Zitate etc.) etwa auf der Website oder in anderen Publikationen von uns. Im Rahmen der Unternehmensentwicklung können wir Geschäfte, Betriebsteile, Vermögenswerte oder Unternehmen verkaufen oder erwerben oder Partnerschaften eingehen, was auch die Bekanntgabe von Daten (auch von Dir, z.B. als Kunde oder Lieferant oder als Lieferanten-Vertreter) an die an diesen Transaktionen beteiligten Personen zur Folge haben kann.

Alle diese Kategorien von Empfängern können ihrerseits Dritte beiziehen, so dass Deine Daten auch diesen zugänglich werden können. Die Bearbeitung durch bestimmte Dritte können wir beschränken (z.B. IT-Provider), jene anderer Dritter aber nicht (z.B. Behörden, Banken etc.).

Wir behalten uns diese Datenbekanntgaben auch dann vor, wenn sie geheime Daten betreffen (es sei denn, wir haben mit Dir ausdrücklich vereinbart, dass wir diese Daten nicht an bestimmte Dritte weitergeben, es sei denn wir wären dazu gesetzlich verpflichtet). Ungeachtet dessen unterstehen Deine Daten auch nach einer Bekanntgabe in der Schweiz und im restlichen Europa weiterhin einem angemessenen Datenschutz. Für die Bekanntgabe in andere Länder gelten die Bestimmungen von Ziff. 8. Möchtest Du nicht, dass bestimmte Daten weitergegeben werden, teile uns dies bitte mit, damit wir prüfen können, ob und inwieweit wir Dir entgegenkommen können (Ziff. 2).

In vielen Fällen ist die Bekanntgabe auch geheimer Daten notwendig, um Verträge abwickeln oder sonstige Leistungen erbringen zu können. Auch Geheimhaltungsvereinbarungen schliessen solche Datenbekanntgaben i.d.R. nicht aus, ebenso nicht die Bekanntgabe an Dienstleister. Der Sensibilität der Daten und anderen Umständen entsprechend achten wir aber darauf, dass diese Dritten angemessen mit den Daten umgehen. Deinem Widerspruch zur Datenweitergabe können wir nicht entsprechen, wo die betreffenden Datenbekanntgaben für unsere Tätigkeit notwendig sind.

Wir ermöglichen auch bestimmten Dritten, auf unserer Website und bei Anlässen von uns ihrerseits Personendaten von Dir zu erheben (z.B. Medienfotografen, Anbieter von Tools, die wir auf unserer Website eingebunden haben etc.). Soweit wir nicht in entscheidender Weise an diesen Datenerhebungen beteiligt sind, sind diese Dritten alleine dafür verantwortlich. Bei Anliegen und zur Geltendmachung Deiner Datenschutzrechte wende Dich bitte direkt an diese Dritten. Vgl. Ziff. 12 für die Website.

8. Gelangen Deine Personendaten auch ins Ausland?

Wie in Ziff. 7 erläutert, geben wir Daten auch anderen Stellen bekannt. Diese befinden sich nicht nur in der Schweiz. Deine Daten können daher sowohl in Europa als auch in Amerika bearbeitet werden; in Ausnahmefällen aber in jedem Land der Welt.

Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj? abrufbar sind), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Du eingewilligt hast oder wenn es sich um von Dir allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Du nicht widersprochen haben.

Viele Staaten ausserhalb der Schweiz bzw. der EU und des EWR verfügen derzeit nicht über Gesetze, die aus Sicht des DSG oder der DSGVO ein angemessenes Datenschutzniveau gewährleisten. Mit den erwähnten vertraglichen Vorkehrungen kann dieser schwächere oder fehlende gesetzliche Schutz teilweise ausgeglichen werden. Vertragliche Vorkehrungen können aber nicht sämtliche Risiken (namentlich von staatlichen Zugriffen im Ausland) eliminieren. Du solltest dich dieser Restrisiken bewusst sein, auch wenn das Risiko im Einzelfall niedrig sein kann und wir weitere Massnahmen (z.B. Pseudonymisierung oder Anonymisierung) ergreifen, um es zu minimieren.

Beachte bitte auch, dass Daten, die über das Internet ausgetauscht werden, häufig über Drittstaaten geleitet werden. Deine Daten können daher auch dann ins Ausland gelangen, wenn sich Absender und Empfänger im gleichen Land befinden.

9. Wie lange bearbeiten wir Deine Daten?

Wir bearbeiten Deine Daten so lange, wie es unsere Bearbeitungszwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen der Bearbeitung zu Dokumentations- und Beweiszwecken es verlangen oder eine Speicherung technisch bedingt ist. Weitere Angaben zur jeweiligen Speicher- und Bearbeitungsdauer findest Du jeweils bei den einzelnen Datenkategorien in Ziff.  3 bzw. bei den Cookie-Kategorien in Ziff. 12. Stehen keine rechtlichen oder vertraglichen Pflichten entgegen, löschen oder anonymisieren wir Deine Daten nach Ablauf der Speicher- oder Bearbeitungsdauer im Rahmen unserer üblichen Abläufe.

Dokumentations- und Beweiszwecke umfassen unser Interesse, Vorgänge, Interaktionen und andere Tatsachen für den Fall von Rechtsansprüchen, Unstimmigkeiten, Zwecke der IT- und Infrastruktursicherheit und Nachweis einer guten Corporate Governance und Compliance zu dokumentieren. Technisch bedingt kann eine Aufbewahrung sein, wenn sich bestimmte Daten nicht von anderen Daten trennen lassen und wir sie daher mit diesen aufbewahren müssen (z.B. im Falle von Backups oder Dokumentenmanagementsystemen).

10. Wie schützen wir Deine Daten?

Wir treffen angemessene Sicherheitsmassnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit Deiner Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmässige Bearbeitungen zu schützen und den Gefahren des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken.

Zu den Sicherheitsmassnahmen technischer Natur und organisatorischer Natur können z.B. Massnahmen wie die Verschlüsselung und Pseudonymisierung von Daten gehören, Protokollierungen, Zugriffsbeschränkungen, die Speicherung von Sicherheitskopien, Weisungen an unsere Mitarbeiter, Vertraulichkeitsvereinbarungen und Kontrollen. Wir schützen Deine über unsere Website übermittelten Daten auf dem Transportweg durch geeignete Verschlüsselungsmechanismen. Wir können aber nur Bereiche sichern, die wir kontrollieren. Wir verpflichten auch unsere Auftragsbearbeiter dazu, angemessene Sicherheitsmassnahmen zu treffen. Sicherheitsrisiken lassen sich allerdings generell nicht ganz ausschliessen; Restrisiken sind unvermeidbar.

11. Welche Rechte hast Du?

Das anwendbare Datenschutzrecht gewährt Dir unter bestimmten Umständen das Recht, der Bearbeitung Deiner Daten zu widersprechen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung.

Um Dir die Kontrolle über die Bearbeitung Deiner Personendaten zu erleichtern, hast Du im Zusammenhang mit unserer Datenbearbeitung je nach anwendbarem Datenschutzrecht auch folgende Rechte:

    • Das Recht, von uns Auskunft zu verlangen, ob und welche Daten wir von Dir bearbeiten;
    • das Recht, dass wir Daten korrigieren, wenn sie unrichtig sind;
    • das Recht, die Löschung von Daten zu verlangen;
    • das Recht, von uns die Herausgabe bestimmter Personendaten in einem gängigen elektronischen Format oder ihre Übertragung an einen anderen Verantwortlichen zu verlangen;
    • das Recht, eine Einwilligung zu widerrufen, soweit unsere Bearbeitung auf Deiner Einwilligung beruht;
    • das Recht auf Nachfrage weitere Informationen zu erhalten, die für die Ausübung deser Rechte erforderlich sind;

Wenn Du uns gegenüber die oben genannten Rechte ausüben willst wende Dich bitte schriftlich, bei uns vor Ort oder, wo nicht anders angegeben oder vereinbart, per E-Mail an uns; unsere Kontaktangaben findest Du in Ziff. 2. Damit wir einen Missbrauch ausschliessen können, müssen wir Dich identifizieren (z.B. mit einer Ausweiskopie, soweit dies nicht anders möglich ist).

Du hast diese Rechte auch gegenüber anderen Stellen, die mit uns eigenverantwortlich zusammenarbeiten – wende Dich bitte direkt an diese, wenn Du Rechte im Zusammenhang mit deren Bearbeitung wahrnehmen wolltest. Angaben zu unseren wichtigen Kooperationspartnern und Dienstleistern findest Du in Ziff. 7, weitere Angaben in Ziff. 12.

Bitte beachte, dass für diese Rechte nach dem anwendbaren Datenschutzrecht Voraussetzungen, Ausnahmen oder Einschränkungen gelten (z.B. zum Schutz von Dritten oder von Geschäftsgeheimnissen). Wir werden Dich ggf. entsprechend informieren.

Insbesondere müssen wir Deine Personendaten gegebenenfalls weiterverarbeiten und speichern, um einen Vertrag mit Dir zu erfüllen, eigene schutzwürdige Interessen zu wahren, wie etwa die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, oder um gesetzliche Verpflichtungen einzuhalten. Soweit rechtlich zulässig, insbesondere zum Schutz der Rechte und Freiheiten anderer betroffener Personen sowie zur Wahrung schutzwürdiger Interessen, können wir daher ein Betroffenenbegehren auch ganz oder teilweise ablehnen (z.B. indem wir bestimmte Inhalte, die Dritte oder unsere Geschäftsgeheimnisse betreffen, schwärzen).

Wenn Du mit unserem Umgang mit Deinen Rechten oder dem Datenschutz nicht einverstanden bist, teile das uns bitte mit. Insbesondere wenn Du Dich im EWR, im Vereinigten Königreich oder in der Schweiz befindest, hast Du zudem das Recht, Dich bei der Datenschutz-Aufsichtsbehörde Deines Landes zu beschweren. Eine Liste der Behörden im EWR findest Du hier: https://edpb.europa.eu/about-edpb/board/members_de. Die Aufsichtsbehörde des Vereinigten Königreichs erreichst Du hier: https://ico.org.uk/global/contact-us/. Die Schweizer Aufsichtsbehörde erreichst Du hier: https://www.edoeb.admin.ch/edoeb/de/home/der-edoeb/kontakt/adresse.html.

12. Verwenden wir Online-Tracking- und Online-Werbetechniken?

Auf unserer Website setzen wir verschiedene Techniken ein, mit denen wir und von uns beigezogenen Dritte Dich bei Deiner Nutzung wiedererkennen und unter Umständen auch über mehrere Besuche hinweg verfolgen können. In diesem Abschnitt informieren wir Dich darüber.

Im Kern geht es darum, dass wir die Zugriffe von Dir (über Dein System) von Zugriffen anderer Benutzer unterscheiden können, damit wir die Funktionalität der Website sicherstellen und Auswertungen und Personalisierungen vornehmen können. Wir wollen dabei nicht auf Deine Identität schliessen, auch wenn wir dies können, soweit wir oder von uns beigezogene Dritte Dich durch Kombination mit Registrierungsdaten identifizieren können. Auch ohne Registrierungsdaten sind die eingesetzten Techniken aber so ausgestaltet, dass Du bei jedem Seitenaufruf als individueller Besucher erkannt wirst, etwa indem unser Server (oder die Server der Dritten) Dir bzw. Deinem Browser eine bestimmte Erkennungsnummer zuweist (sog. «Cookie»).

Cookies sind individuelle Codes (z.B. eine Seriennummer), die unser Server oder ein Server unserer Dienstleister oder Werbe-Vertragspartner bei der Verbindung mit unserer Website an Dein System übermittelt und die Dein System (Browser, Mobile) entgegennimmt und bis zum einprogrammierten Verfallszeitpunkt speichert. Bei jedem weiteren Zugriff übermittelt Dein System diese Codes an unseren Server bzw. den Server des Dritten mit. So wirst Du wiedererkannt, auch wenn Deine Identität unbekannt ist.

Wann immer Du auf einen Server zugreifst (z.B. bei der Nutzung einer Website oder einer App oder weil in einer E-Mail sichtbar oder unsichtbar ein Bild integriert ist), können Deine Besuche also «getrackt» (verfolgt) werden. Wenn wir Angebote eines Werbe-Vertragspartners oder Anbieters eines Analysetools auf unserer Website integrieren, kann dieser Dich in gleicher Weise verfolgen, auch wenn Du im Einzelfall nicht identifiziert werden kannst.

Wir verwenden solche Techniken auf unserer Website und erlauben bestimmten Dritten, dies ebenfalls zu tun. Wir können Deinen Browser so programmieren, dass er bestimmte Cookies oder Alternativtechniken blockiert, täuscht oder bestehende Cookies löscht. Du kannst Deinen Browser auch mit Software erweitern, die das Tracking durch bestimmte Dritte sperrt. Weitere Angaben dazu findest Du auf den Hilfeseiten Deines Browsers (meist unter dem Stichwort «Datenschutz») oder auf den Websites der Dritten, die wir unten aufführen.

Es werden folgende Cookies (Techniken mit vergleichbaren Funktionsweisen wie das Fingerprinting sind hier mitgemeint) unterschieden:

    • Notwendige Cookies: Einige Cookies sind für das Funktionieren der Website als solche oder bestimmte Funktionen notwendig. Sie stellen z.B. sicher, dass Du zwischen den Seiten wechseln kannst, ohne dass in einem Formular eingegebene Angaben verloren gehen. Sie stellen ausserdem sicher, dass Du eingeloggt bleibst. Diese Cookies bestehen nur temporär («Session Cookies»). Falls Du sie blockierst, funktioniert die Website möglicherweise nicht. Andere Cookies sind notwendig, damit der Server von Dir getroffene Entscheide oder Eingaben über eine Sitzung (d.h. einen Besuch der Website) hinaus speichern kann, falls Du diese Funktion beanspruchst (z.B. gewählte Sprache, erteilte Einwilligung, die Funktion für ein automatisches Einloggen etc.). Diese Cookies haben ein Verfallsdatum von bis zu 24 Monaten.
    • Performance Cookies: Um unsere Website und entsprechende Angebote zu optimieren und besser auf die Bedürfnisse der Benutzer abzustimmen, nutzen wir Cookies, um die Verwendung unserer Website aufzuzeichnen und zu analysieren, unter Umständen auch über die Sitzung hinaus. Das tun wir durch den Einsatz von Analyse-Diensten von Drittanbietern. Diese haben wir unten aufgeführt. Bevor wir solche Cookies einsetzen, bitten wir Dich um Deine Zustimmung. Du kannst diese über die Cookie-Einstellungen jederzeit widerrufen. Performance Cookies haben ebenfalls ein Verfallsdatum von bis zu 24 Monate. Details findest Du auf den Websites der Drittanbieter.
    • Marketing Cookies: Wir und unsere Werbe-Vertragspartner haben ein Interesse daran, Werbung zielgruppengenau zu steuern, d.h. möglichst nur denen anzuzeigen, die wir ansprechen wollen. Unsere Werbe-Vertragspartner haben wir unten aufgeführt. Zu diesem Zweck setzen wir und unsere Werbe-Vertragspartner – falls Du einwilligst – ebenfalls Cookies ein, mit denen die aufgerufenen Inhalte oder geschlossenen Verträge erfasst werden können. Das ermöglicht uns und unseren Werbe-Vertragspartnern, Werbung anzuzeigen, bei der wir davon ausgehen können, dass sie Dich interessiert, auf unserer Website, aber auch auf anderen Websites, die Werbung von uns bzw. unseren Werbe-Vertragspartnern anzeigen. Diese Cookies haben je nach Situation eine Verfalldauer von einigen Tagen bis zu 12 Monaten. Falls Du in die Verwendung dieser Cookies einwilligst, wird Dir entsprechende Werbung angezeigt. Falls Du nicht in diese Cookies einwilligst, siehst Du nicht weniger Werbung, sondern einfach irgendwelche andere Werbung.

Wir können auf unserer Website auch weitere Angebote Dritter einbinden, insbesondere von Social-Media-Anbietern. Diese Angebote sind dabei standardmässig deaktiviert. Sobald Du sie aktivierst (z.B. durch Anklicken eines Schalters), können die entsprechenden Anbieter feststellen, dass Du Dich auf unserer Website befindest. Hast Du beim Social Media-Anbieter ein Konto, kann er Dir diese Angabe zuordnen und so Deine Nutzung von Online-Angeboten verfolgen. Diese Social Media-Anbieter bearbeiten diese Daten in eigener Verantwortung.

Derzeit verwenden wir Angebote der folgende Dienstleister und Werbe-Vertragspartner (soweit diese zur Werbesteuerung Daten von Dir bzw. bei Deinen gesetzte Cookies verwenden):

    • Google Analytics: In unserem Internetauftritt setzen wir Google Analytics ein. Hierbei handelt es sich um einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend nur «Google» genannt.

      Durch die Zertifizierung nach dem EU-US-Datenschutzschild («EU-US Privacy Shield») https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active garantiert Google, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden. Der Dienst Google Analytics dient zur Analyse des Nutzungsverhaltens unseres Internetauftritts. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der Analyse, Optimierung und dem wirtschaftlichen Betrieb unseres Internetauftritts.

      Nutzungs- und nutzerbezogene Informationen, wie bspw. IP-Adresse, Ort, Zeit oder Häufigkeit des Besuchs unseres Internetauftritts, werden dabei an einen Server von Google in den USA übertragen und dort gespeichert. Allerdings nutzen wir Google Analytics mit der sog. Anonymisierungsfunktion. Durch diese Funktion kürzt Google die IP-Adresse schon innerhalb der EU bzw. des EWR.

      Die so erhobenen Daten werden wiederum von Google genutzt, um uns eine Auswertung über den Besuch unseres Internetauftritts sowie über die dortigen Nutzungsaktivitäten zur Verfügung zu stellen. Auch können diese Daten genutzt werden, um weitere Dienstleistungen zu erbringen, die mit der Nutzung unseres Internetauftritts und der Nutzung des Internets zusammenhängen.

      Google gibt an, Deine IP-Adresse nicht mit anderen Daten zu verbinden. Zudem hält Google unterhttps://www.google.com/intl/de/policies/privacy/partners weitere datenschutzrechtliche Informationen für Dich bereit, so bspw. auch zu den Möglichkeiten, die Datennutzung zu unterbinden. Zudem bietet Google unter https://tools.google.com/dlpage/gaoptout?hl=de ein sog. Deaktivierungs-Add-on nebst weiteren Informationen hierzu an. Dieses Add-on lässt sich mit den gängigen Internet-Browsern installieren und bietet Dir weitergehende Kontrollmöglichkeit über die Daten, die Google bei Aufruf unseres Internetauftritts erfasst. Dabei teilt das Add-on dem JavaScript (ga.js) von Google Analytics mit, dass Informationen zum Besuch unseres Internetauftritts nicht an Google Analytics übermittelt werden sollen. Dies verhindert aber nicht, dass Informationen an uns oder an andere Webanalysedienste übermittelt werden. Ob und welche weiteren Webanalysedienste von uns eingesetzt werden, erfährst Du natürlich ebenfalls in dieser Datenschutzerklärung.

Google Analytics Deaktivierungslink: Wenn Du auf folgenden Deaktivierungslink klickst, kannst Du verhindern, dass Google weitere Besuche auf dieser Webseite erfasst. Achtung: Das Löschen von Cookies, die Nutzung des Inkognito/Privatmodus Deines Browsers, oder die Nutzung eines anderen Browsers führt dazu, dass wieder Daten erhoben werden. Hier erfährst Du, wie Du Google Analytics deaktivieren.

    • Google Maps: Wir binden die Landkarten des Dienstes «Google Maps» des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, bzw. Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Irland, ein.

      Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen der Mobilgeräte vollzogen), erhoben werden. Die Daten können in den USA verarbeitet werden.

      Mehr Informationen zum Umgang mit Nutzerdaten findest Du in der Datenschutzerklärung von Google: https://www.google.de/intl/de/policies/privacy/.

      Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte.

      Google wird in keinem Fall IP-Adressen mit anderen Daten von Google in Verbindung bringen. Trotzdem wäre es technisch möglich, dass Google aufgrund der erhaltenen Daten eine Identifizierung zumindest einzelner Nutzenden vornehmen könnte. Es wäre möglich, dass personenbezogene Daten und Persönlichkeitsprofile von Nutzern der Webseite von Google für andere Zwecke verarbeitet werden könnten, auf welche wir keinen Einfluss haben und haben können. Du hast die Möglichkeit, den Service von Google Maps zu deaktivieren und somit den Datentransfer an Google zu verhindern, indem JavaScript im Browser deaktiviert werden. Wir weisen Dich jedoch darauf hin, dass in diesem Fall die Kartenanzeige auf unseren Seiten nicht nutzbar sind. Die Google-Datenschutzerklärung & zusätzlichen Nutzungsbedingungen für Google Maps findest Du unter https://www.google.com/intl/de_de/help/terms_maps.html.

    • Facebook Pixel, Facebook Custom Audiences und Facebook-Conversion: Innerhalb unseres Onlineangebotes wird das sog. «Facebook-Pixel» des sozialen Netzwerkes Facebook, welches von der Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, bzw. falls Du in der EU ansässig bist, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird («Facebook»), eingesetzt.

      Mit Hilfe des Facebook-Pixels ist es Facebook einerseits möglich, Dich als Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. «Facebook-Ad») zu bestimmen. Dementsprechend setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Facebook übermitteln (sog. «Custom Audiences»). Mit Hilfe des Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook-Pixels können wir weiter die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, in dem wir sehen, ob Nutzer nachdem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. «Conversion»).

      • Datenschutzerklärung von Facebook: Die Verarbeitung der Daten durch Facebook erfolgt im Rahmen der Datenverwendungsrichtlinie von Facebook. Dementsprechend generelle Hinweise zur Darstellung von Facebook-Ads, in der Datenverwendungsrichtlinie von Facebook. Spezielle Informationen und Details zum Facebook-Pixel und seiner Funktionsweise erhältst Du im Hilfebereich von Facebook.
      • EU-US-Privacy-Shield: Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten. Wir haben ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl unser Webangebot als auch unsere Werbung zu optimieren.
      • Auftragsdatenverarbeitungsvertrag: Für die Verarbeitung der Daten, bei welchen Facebook als Auftragsdatenverarbeiter auftritt, haben wir einen Auftragsdatenverarbeitungsvertrag mit Facebook abgeschlossen, in dem wir Facebook verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.

Widerspruch: Obwohl wir berechtigte Interessen zur Verwendung des Facebook Pixels und zur Speicherung von «Conversion-Cookies» anmelden, bieten wir Dir Opt-Out-Möglichkeiten an. Du kannst der Erfassung durch den Facebook-Pixel und Verwendung der Daten zur Darstellung von Facebook-Ads widersprechen. Um einzustellen, welche Arten von Werbeanzeigen Dir innerhalb von Facebook angezeigt werden, kannst Du die von Facebook eingerichtete Seite aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen. Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen. Du kannst dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen, ferner über die Deaktivierungsseite der Netzwerkwerbeinitiative und zusätzlich die US-amerikanische Webseite aboutads.info oder die europäische Webseite youronlinechoices.com widersprechen.

    • Facebook-Seiten, -Gruppen, -Social-Plugins: Wir nutzen Facebook-Seiten, Facebook-Gruppen und Facebook-Social-Plugins («Plugins») des sozialen Netzwerkes facebook.com, welches von der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird.

      Die Seiten, Gruppen und Plugins können Dir Interaktionselemente oder Inhalte (z.B. Videos, Grafiken oder Textbeiträge) darstellen und sind für Dich an einem der Facebook-Logos erkennbar (weisses «f» auf blauer Kachel, den Begriffen «Like», «Gefällt mir» oder einem «Daumen hoch»-Zeichen) oder sind mit dem Zusatz «Facebook-Social-Plugin» gekennzeichnet. Die Liste und das Aussehen der Facebook Social Plugins kannst Du einsehen. Wenn Du eine Funktion unseres Onlineangebotes aufrufst, die ein solches Plugin enthält, baut Dein Gerät eine direkte Verbindung mit den Servern von Facebook auf. Der Inhalt des Plugins wird von Facebook direkt an Dein Gerät übermittelt und von diesem in das Onlineangebot eingebunden. Dabei können aus den verarbeiteten Daten Nutzungsprofile von Dir erstellt werden. Wir haben daher keinen Einfluss auf den Umfang der Daten, die Facebook mit Hilfe dieses Plugins erhebt und informieren die Nutzer daher entsprechend unserem Kenntnisstand. Durch die Einbindung der Plugins erhält Facebook die Information, dass Du die entsprechende Seite unseres Onlineangebotes aufgerufen hast. Bist Du bei Facebook eingeloggt, kann Facebook den Besuch Deinem Facebook-Konto zuordnen. Wenn Du mit den Plugins interagierst, zum Beispiel den Like Button bestätigst oder einen Kommentar abgibst, wird die entsprechende Information von Deinem Gerät direkt an Facebook übermittelt und dort gespeichert. Falls Du kein Mitglied von Facebook bist, besteht trotzdem die Möglichkeit, dass Facebook Deine IP-Adresse in Erfahrung bringt und speichert. Laut Facebook wird in Europa nur eine anonymisierte IP-Adresse gespeichert.

      • Datenschutzerklärung von Facebook: Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Facebook sowie die diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz der Privatsphäre der Nutzer, kannst Du den Datenschutzhinweisen von Facebook entnehmen.
      • EU-US-Privacy-Shield: Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten. Die Nutzung der Facebook Seiten, Gruppen, Social Plugins erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte sowie die Nutzung der Daten für Marketing- und Targetingzwecke.

Widerspruch gegen Datenerfassung: Wenn Du Facebook-Mitglied bist und nicht möchtest, dass Facebook über unser Onlineangebot Daten über Dich sammelt und mit Deinen bei Facebook gespeicherten Mitgliedsdaten verknüpft, muss Du Dich vor der Nutzung unseres Onlineangebotes bei Facebook ausloggen und Deine Cookies löschen. Weitere Einstellungen und Widersprüche zur Nutzung von Daten für Werbezwecke, sind innerhalb der Facebook-Profileinstellungen möglich oder über die US-amerikanische Seite aboutads.info oder die EU-Seite youronlinechoices.com. Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen.

    • Facebook-Fanpage: Wir betreiben die Facebook-Fanpage https://www.facebook.com/epudesign/ um mit den Nutzern in Kontakt zu treten, die Facebook nutzen. Die Daten, die bei Nutzung dieser Fanpage entstehen, verarbeitet Facebook ausserhalb der EU. Die daraus entstehenden Defizite kompensiert Facebook durch eine Privacy-Shield-Zertifierung (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active). Damit verpflichtet sich Facebook, die EU-Datenschutzstandards einzuhalten. Facebook nutzt die personenbezogenen Daten, die bei der Nutzung unserer Fanpage anfallen, regelmässig für eigene Werbe-, Analyse- und Marktforschungszwecke, so z.B. zur Profilbildung bezüglich Deiner Interessen und Deines Nutzerverhaltens, um Dir massgeschneiderte Werbeanzeigen einzublenden. Sofern Du selbst bei Facebook registriert bist, kann Facebook Deine Aktivität auf unserer Fanpage Dir auch direkt zuordnen. Zudem stellt Facebook uns diverse aggregierte Daten zur Verfügung. Für uns sind daraus keine Rückschlüsse auf einzelne Personen möglich. Diese Insights-Daten nutzen wir, um unser Angebot für Dich relevanter zu machen.
    • Instagram: Innerhalb unseres Onlineangebotes können Funktionen und Inhalte des Dienstes Instagram, angeboten durch die Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA, eingebunden werden.

      Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Du Dein Gefallen betreffend der Inhalte kundtust und die Verfasser der Inhalte oder unsere Beiträge abonnierst. Sofern Du Mitglied der Plattform Instagram bist, kann Instagram den Aufruf der o.g. Inhalte und Funktionen Deinen Profilen zuordnen.

Mehr Informationen zum Umgang mit Nutzerdaten bei Instagram findest Du in der Datenschutzerklärung von Instagram.

    • Zapier: Wir verwenden für die Erhebung, Verarbeitung und Nutzung von personenbezogenen und nicht personenbezogenen Daten Zapier. Anbieter ist Zapier, Inc., 548 Market St #62411, San Francisco, California 94104, USA.
      • EU-US-Privacy-Shield: Zapier ist unter dem Privacy-Shield-Abkommen zertifiziertund bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten. Der «Privacy-Shield» ist ein Übereinkommen zwischen der Europäischen Union (EU) und den USA, bzw. der Schweiz und den USA, das die Einhaltung europäischer und Schweizer Datenschutzstandard in den USA gewährleistet.
    • Bexio: Wir nutzen «Bexio» für die Verarbeitung von Angeboten, Auftragsbestätigungen und Rechnungstellung. Anbieter ist die Bexio AG, Alte Jonastr. 24, CH-8640 Rapperswil. Bei der Verarbeitung von Angeboten, Auftragsbestätigungen und Rechnungstellung werden personenbezogene und nicht personenbezogene Daten verarbeitet. Wir haben ein Auftragsdatenverarbeitungsvertrag mit Bexio abgeschlossen, in dem wir Bexio verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.
    • Office365: Wir verwenden für die Erhebung, Verarbeitung und Nutzung von personenbezogenen und nicht personenbezogenen Daten Office365 von Microsoft. Anbieter ist Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
      • EU-US-Privacy-Shield: Microsoft ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten. Der «Privacy-Shield» ist ein Übereinkommen zwischen der Europäischen Union (EU) und den USA, bzw. der Schweiz und den USA, das die Einhaltung europäischer und Schweizer Datenschutzstandard in den USA gewährleistet.
    • MailChimp: Für den Versand unserer Newsletter nutzen wir die Dienste von MailChimp für den Versand von Newslettern. Anbieter ist die Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA. MailChimp ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Wenn Du Daten zum Zwecke des Newsletter Bezugs eingibst (z.B. E-Mail-Adresse), werden diese auf den Servern von MailChimp in den USA gespeichert.
      • MailChimp-Analyse: Mit Hilfe von MailChimp können wir unsere Newsletter-Kampagnen analysieren. Wenn Du eine mit MailChimp versandte E-Mail öffnest, verbindet sich eine in der E-Mail enthaltene Datei (sog. web-Beacons) mit den Servern von MailChimp in den USA. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Ausserdem werden technische Informationen erfasst (z.B. Zeitpunkt des Abrufs, IP-Adresse, Browsertyp und Betriebssystem). Diese Informationen können nicht dem jeweiligen Newsletter-Empfänger zugeordnet werden. Sie dienen ausschliesslich der statistischen Analyse von Newsletter-Kampagnen. Die Ergebnisse dieser Analysen können genutzt werden, um künftige Newsletter besser an die Interessen der Empfänger anzupassen.
        Näheres entnimmst Du den Datenschutzbestimmungen von MailChimp.

Widerspruch gegen Datenerfassung: Wenn Du keine Analyse durch MailChimp willst, musst Du den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletter-Nachricht einen entsprechenden Link zur Verfügung. Des Weiteren kannst Du den Newsletter auch direkt auf der Website abbestellen. Du kannst diese Einwilligung jederzeit widerrufen, indem Du den Newsletter abbestellst. Die Rechtmässigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die von Dir zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Deiner Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters sowohl von unseren Servern als auch von den Servern von MailChimp gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für den Mitgliederbereich) bleiben hiervon unberührt. 

    • TikTok: Wir können Videos der Plattform «TikTok» des Anbieters TikTok Inc. 10100 Venice Blvd., Culver City, CA 90232, USA, einbinden. Wir weisen Dich darauf hin, dass TikTok eigene Tracking-Tools einsetzen kann und verweisen hierzu auf die Datenschutzerklärung von TikTok.
    • Spotify: Wir können Playlists und Songs der Plattform «Spotify» des Anbieters Spotify AB, Regeringsgatan 19, 11153 Stockholm, Schweden, einbinden. Wir weisen Dich darauf hin, dass Spotfiy eigene Tracking-Tools einsetzen kann und verweisen hierzu auf die Datenschutzerklärung von Spotify. 
    • Youtube: Wir binden die Videos der Plattform «YouTube» des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, bzw. Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Irland, ein.

      Wenn Du eine unserer mit einem YouTube-Plugin ausgestatteten Seiten besuchst, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Du besucht hast. Wenn Du in Deinem YouTube-Account eingeloggt bist, ermöglicht Dir YouTube, Dein Surfverhalten direkt Deinem persönlichen Profil zuzuordnen. Dies kannst Du verhindern, indem Du Dich aus Deinem YouTube-Account ausloggst.

    • Xing: Innerhalb unseres Onlineangebotes können Funktionen und Inhalte des Dienstes XING, angeboten durch XING AG, Dammtorstrasse 29-32, 20354 Hamburg, Deutschland, werden.

      Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Du Dein Gefallen betreffend der Inhalte kundtust und die Verfasser der Inhalte oder unsere Beiträge abonnierst. Sofern Du Mitglied der Plattform XING bist, kann XING den Aufruf der o.g. Inhalte und Funktionen Deinen Profilen zuordnen. Ebenso können wir Scipts und Massnahmen einbinden, welche uns Marketing und Statistikfunktionen in XING erlauben.

      Mehr Informationen zum Umgang mit Nutzerdaten bei XING findest Du in der Datenschutzerklärung von XING.

      Die Nutzung der XING Funktionen erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte sowie die Nutzung der Daten für Marketing- und Targetingzwecke.

      Es gelten jeweils auch die Allgemeinen Geschäftsbedingungen (AGB) und Nutzungsbedingungen sowie Datenschutzerklärungen und sonstigen Bestimmungen der einzelnen Betreiber solcher Online-Plattformen. Diese Bestimmungen informieren insbesondere über die Rechte von betroffenen Personen, wozu insbesondere das Recht auf Auskunft zählt.

      Widerspruch gegen Datenerfassung: XING Datenerfassung Opt-Out

    • LinkedIn: Innerhalb unseres Onlineangebotes können Funktionen und Inhalte des Dienstes LinkedIn, angeboten durch LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, werden.

      Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Du Dein Gefallen betreffend der Inhalte kundtust und die Verfasser der Inhalte oder unsere Beiträge abonnierst. Sofern Du Mitglied der Plattform LinkedIn bist, kann LinkedIn den Aufruf der o.g. Inhalte und Funktionen Deinen Profilen zuordnen. Ebenso können wir Scripts und Massnahmen einbinden, welche uns Marketing und Statistikfunktionen in LinkedIn erlauben.

      Mehr Informationen zum Umgang mit Nutzerdaten bei LinkedIn findest Du in der Datenschutzerklärung von LinkedIn.

      • EU-US-Privacy-Shield:LinkedIn ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten. Die Nutzung der LinkedIn Funktionen erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte sowie die Nutzung der Daten für Marketing- und Targetingzwecke.

Widerspruch gegen Datenerfassung: LinkedIn Datenerfassung Opt-Out.

    • Datenschutz bei Bewerbungen: Im Falle einer Bewerbung verarbeiten wir die von Dir an uns freiwillig übermittelten Daten zum Zweck der Durchführung und Abwicklung des Bewerbungsprozesses. Empfänger der Daten sind ausschliesslich die mit dem Bewerbungsprozess bei uns befassten Personen in der Personalabteilung, die Deine Bewerbung an andere Konzernunternehmen weitergeben können, sofern Du dich direkt bei diesen Konzernunternehmen beworben hast oder wir glauben, dass deine Bewerbung für eines unserer Konzernunternehmen interessant sein könnte.

      Bei Ablehnung Deiner Bewerbung beträgt die Speicherdauer 6 Monate über den Abschluss des Bewerbungsverfahrens hinaus. Diese Speicherdauer resultiert aus der möglichen Geltendmachung von Ansprüchen nach dem AGG und unserem damit verbundenen berechtigten Interesse, uns gegen solche Ansprüche verteidigen zu können.

      Sofern Du in die Aufnahme in unseren Bewerberpool freiwillig eingewilligt hast, können wir mit Deiner Zustimmung auch eine andere Frist vereinbaren. Diese Einwilligung kannst Du jederzeit mit Wirkung für die Zukunft widerrufen.

13. Kann diese Datenschutzerklärung geändert werden?

Diese Datenschutzerklärung ist nicht Bestandteil eines Vertrags mit Dir. Wir können diese Datenschutzerklärung jederzeit anpassen. Die auf dieser Website veröffentlichte Version ist die jeweils aktuelle Fassung.

Letzte Aktualisierung: [ 19. 09. 2023  ]