Datenschutzerklärung

Im Folgenden finden Sie unsere Datenschutzerklärung, gemäss Artikel 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) und Art. 19, 20 DSG. Diese gilt für unsere Webseiten:

www.data-security.ch

https://datenschutzgesetze.ch/

https://datenschutz-schulung.ch/

https://data-security-manager.ch/

Wir informieren Sie über die Verarbeitung Ihrer personenbezogenen Daten durch uns und die Ihnen zustehenden Rechte und Ansprüche auf Grundlage datenschutzrechtlicher Regelungen.

1. Verantwortliche Stelle für die Datenverarbeitung

DATA Security AG

Färberstrasse 9

CH-8832 Wollerau

T: +41 44 552 23 55

E: info@data-security.ch

2. Quellen und Daten zur Verarbeitung personenbezogener Daten

Wir erhalten und verarbeiten von Ihnen personenbezogene Daten, die Sie beispielsweise über unser Kontaktformular an uns übermittelt haben, beziehungsweise, die wir durch die Nutzung unserer Internet- oder Social-Media erhalten.

Dabei kann es sich um diese Arten von Daten handeln:

  • Bestandsdaten (Name, Adresse).
  • Kontaktdaten (E-Mail, Telefonnummern).
  • Inhaltsdaten (Texteingaben, Fotografien, Videos).
  • Nutzungsdaten (besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
  • Meta-/Kommunikationsdaten (Geräte-Informationen, IP-Adressen).

Weiterhin verarbeiten wir ggf. weitere mit den genannten Kategorien vergleichbare Daten.

Gespeichert werden zudem Daten in Server-Log-Files, die vom Provider erhoben und automatisch gespeichert werden und grösstenteils von Ihrem Browser an uns übermittelt werden. Dies sind:

  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Datum und Uhrzeit der Serveranfrage
  • Name der angeforderten Datei
  • Seite, von der die entsprechende Datei angefordert wurde
  • Verwendeter Webbrowser und verwendetes Betriebssystem
  • (Vollständige) IP-Adresse des anfordernden Rechners
  • Übertragene Datenmenge

Wir verarbeiten unter Umständen weitere mit den genannten Kategorien vergleichbare Daten.

Rechtsgrundlage für die vorübergehende Speicherung dieser Daten bzw. der Logfiles ist Art. 6 Abs. 1 lit. f) DSGVO, Art. 31 DSG. Die aufgelisteten Daten erheben wir, um einen reibungslosen Verbindungsaufbau der Website zu gewährleisten und eine komfortable Nutzung unserer Website durch die Nutzer zu ermöglichen. Die Logdatei dient der Auswertung der Systemsicherheit und -stabilität sowie administrativen Zwecken.

Derzeit bieten wir zudem folgende Social-Media-Kanäle an:

  • LinkedIn
  • YouTube

Rechtsgrundlage für das Abrufen der Daten bei der Social-Media-Nutzung ist Art. 6 Abs. 1 lit. f) DSGVO. Durch die Social-Media-Nutzung können wir vom jeweiligen Social-Media-Unternehmen statistische Nutzungsdaten abrufen. Dies können unter anderem Informationen über Seitenaufrufe und –Aktivitäten, Aufrufen einzelner Artikel, Videos und Dienste etc. sein.

Durch die Social-Media-Nutzung können wir vom jeweiligen Social-Media-Unternehmen statistische Nutzungsdaten abrufen. Dies können unter anderem Informationen über Seitenaufrufe und –Aktivitäten, Aufrufen einzelner Artikel, Videos und Dienste etc. sein.

3. Hosting

Wir nutzen für unser Webseite folgenden Hosting-Anbieter:

hosttech GmbH
Seestrasse 15a
8805 Richterswil
Schweiz

Diese Hosting-Leistungen werden von uns in Anspruch genommen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz, Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen zum Zwecke des Betriebs des Onlineangebotes. Wir verarbeiten auf Grundlage unseres berechtigten Interesses Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f) DSGVO i.V.m. Art. 28 DSGVO, bzw. Art. 31 und Art. 9 DSG, um Ihnen ein effizientes und sicheres Online-Angebot zur Verfügung stellen zu können. Der Hosting-Anbieter erhebt Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den protokollierten Daten zählen Name der abgerufenen Webseite, Datei, Datum, Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider. Diese Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 6 Monaten gespeichert und anschliessend gelöscht. Ausgenommen von der Löschung sind Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist.

Die Datenschutzbestimmungen des Hosting-Anbieters finden Sie hier:

https://www.hosttech.ch/datenschutz/

4. Zweck der Verarbeitung und Rechtsgrundlage

Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesgesetz über den Datenschutz (DSG)

Soweit es erforderlich ist, verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Die oben bereits aufgeführten Daten erheben wir, um einen reibungslosen Verbindungsaufbau der Website zu gewährleisten sowie eine komfortable Nutzung durch die Nutzer zu ermöglichen. Die Logdatei dient der Auswertung der Systemsicherheit und -stabilität sowie administrativen Zwecken. Zudem speichern wir Ihre Daten aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver.

Beispiele in diesem Zusammenhang:

  • Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte,
  • Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern,
  • Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache;
  • Werbung oder Markt- und Meinungsforschung z.B. durch die Verwendung von Cookies, soweit sie der Nutzung Ihrer Daten nicht widersprochen haben;
  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
  • Gewährleistung der IT-Sicherheit und des IT-Betriebs;
  • Massnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.

Durch die Social-Media-Unternehmen werden mittels Ihres Nutzungsverhaltens sog. Nutzungsprofile erstellt, welche für die Schaltung von Werbeanzeigen genutzt werden. Hierzu werden gewöhnlicherweise Cookies auf Ihrem Rechner gespeichert.

Die Rechtmässigkeit der Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Weitergabe von Daten an Dritte, Auswertung von Daten für Marketingzwecke) ist auf Grundlage Ihrer Einwilligung gegeben, sollten Sie uns diese gem. Art. 6 Abs. 1 lit. a) DSGVO, Art. 31 DSG erteilt haben. Eine erteilte Einwilligung kann jederzeit widerrufen werden.

Wir weisen Sie darauf hin, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

Sofern Sie den Social-Media-Unternehmen eine Einwilligung in eine bestimmte Datenverarbeitung erteilt haben, erfolgt die Verarbeitung auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. a) DSGVO.

Wir unterliegen zudem gesetzlichen Anforderungen. Soweit im Zusammenhang damit Daten verarbeitet werden, geschieht dies ausschliesslich auf Grundlage gesetzlicher Vorschriften.

5. Massgebliche Rechtsgrundlagen:

  • Einwilligung, Art. 6 Abs. 1 lit. a und Art. 7 DSGVO; Art. 31 DSG
  • zur Erfüllung unserer Leistungen und Durchführung vertraglicher Massnahmen sowie Beantwortung von Anfragen, Art. 6 Abs. 1 lit. b DSGVO, Art 31 Abs. 2 DSG;
  • zur Erfüllung rechtlicher Verpflichtungen, Art. 6 Abs. 1 lit. c DSGVO, Art. 31 DSG;
  • für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, Art. 6 Abs. 1 lit. d DSGVO;
  • zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, Art. 6 Abs. 1 lit. e DSGVO, Art 31 Abs. 1 DSG.
  • zur Wahrung von berechtigten Interessen, Art. 6 Abs. 1 lit. f DSGVO, Art 31 Abs. 1 DSG.

Die Verarbeitung von Daten zu anderen Zwecken als denen, zu denen sie erhoben wurden, richtet sich nach den Vorgaben des Art 6 Abs. 4 DSGVO, Art 31 DSG.

Die Verarbeitung von besonderen Kategorien von Daten (entsprechend Art. 9 Abs. 1 DSGVO) richtet sich nach den Vorgaben des Art. 9 Abs. 2 DSGVO, Art. 5 DSG.

6. Weitergabe der Daten

Innerhalb des Unternehmens erhalten nur diejenigen Stellen ihre Daten, die auch zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigt werden. Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DSGVO, Art. 9 DSG) können zu den genannten Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Telekommunikation, Beratung und Consulting sowie Vertrieb und Marketing.

Bei der Datenweitergabe an Empfänger ausserhalb des Unternehmens ist zu beachten, dass wir Ihre Daten nur weitergeben, wenn gesetzliche Bestimmungen dies erlauben oder gebieten, eine Einwilligung von Ihnen vorliegt oder wir zur Erteilung einer Auskunft befugt sind. Empfänger personenbezogener Daten können in diesem Zusammenhang z. B. öffentliche Stellen und Institutionen (z. B. Staatsanwaltschaft, Polizei, Aufsichtsbehörden) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung sein.

7. Datenübermittlung an Drittstaaten

Die DATA Security AG arbeitet mit ausgewählten Dienstleistern zusammen. Die Kategorien der Dienstleistungen sind: IT- Dienstleistungen, Softwareanbieter, Softwareentwickler, Telekommunikation, Logistik, Marketing, Banken und Versicherungen. Die DATA Security AG hat mit diesen Dienstleistern entsprechende Verträge und Vereinbarungen lt. EU-DSGVO bzw. DSG abgeschlossen und gelten somit auch für eingesetzte Dienstleister aus Deutschland. In einigen Fällen werden auch IT-Dienstleister in einem anderen Drittland i.S. der DSGVO /des DSG (z.B. USA, Serbien) beauftragt. Als Rechtsgrundlage der Datenübermittlung an US-Unternehmen kann im Geltungsbereich der DS-GVO nun das EU-U.S. Data Privacy Framework herangezogen werden. Bei den von uns eingesetzten US-Unternehmen handelt es sich überwiegend um Unternehmen, die nach DPF zertifiziert sind. Sollte ein von uns eingesetztes US-Unternehmen nicht nach DPF zertifiziert sein, so stellen wir, falls möglich, durch entsprechende Verträge (z.B. EU-Standardvertragsklauseln) sicher, dass ein dem europäischen und Schweizer Datenschutzrecht entsprechendes, angemessenes Datenschutzniveau eingehalten wird. Hierrüber werden Sie in der Datenschutzerklärung gesondert informiert. Für Daten, die zu Analysezwecken erhoben werden, ist weiterhin Ihre Einwilligung erforderlich. Sollte kein Angemessenheitsbeschluss der Europäischen Union oder des EDÖB vorliegen, erfolgt die Zusammenarbeit nur dann, wenn andere vorgeschriebene Datenschutzgarantien (z. B. von der zuständigen Aufsichtsbehörde genehmigte verbindliche unternehmensinterne Datenschutzvorschriften oder EU-Standardvertragsklauseln) vorhanden sind bzw. abgeschlossen wurden oder Ausnahmetatbestände i.S. Art. 49 EU-DSGVO bzw. von Art. 17 DSG vorliegen. Bei Beauftragung durch den Betroffenen, bestehen ggf. weitere Empfänger personenbezogener Daten (EU und Drittland).

Bei einem Besuch unserer Social-Media-Angebote weisen wir darauf hin, dass Daten von Ihnen als Nutzer ausserhalb der EU verarbeitet werden können.

8. Verwendung von Cookies

Unsere Website setzt Cookies ein, die vom Browser auf Ihrem Gerät gespeichert werden und bestimmte Einstellungen zur Nutzung der Website enthalten (z. B. zur laufenden Sitzung). Sofern durch einzelne von uns implementierte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäss Art. 6 Abs. 1 lit. b) DSGVO, Art 31 DSG entweder zur Durchführung des Vertrages oder gemäss Art. 6 Abs. 1 lit. f) DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Die meisten der von uns verwendeten Cookies sind so genannte Session-Cookies, welche nach dem Schliessen des Browsers automatisch gelöscht werden. Andere Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen oder die Speicherdauer abläuft. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.

Teilweise dienen die Cookies dazu, durch Speicherung von Einstellungen Websiteprozesse zu vereinfachen (z. B. das Vorhalten bereits ausgewählter Optionen).

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschliessen sowie das automatische Löschen der Cookies beim Schliessen des Browsers aktivieren. Bei Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Einen generellen Widerspruch gegen Cookies, die zu Zwecken des Onlinemarketings eingesetzt werden, können Sie über die US-amerikanische Seite http://www.aboutads.info/choices/ oder über die EU-Seite http://www.youronlinechoices.com/ erklären.

Sie können auch die Speicherung von Cookies in den Einstellungen Ihres Browsers deaktivieren. Bitte beachten Sie, dass dann gegebenenfalls nicht alle Funktionen dieses Onlineangebotes genutzt werden können.

a. Google reCAPTCHA

Wir nutzen auf unserer Website “Google reCAPTCHA” des Unternehmens Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”). Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf unseren Websites (z.B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. ReCAPTCHA wertes zu Analysezwecken verschiedene Informationen aus wie beispielsweise die IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen. Die bei der Analyse erfassten Daten werden an Google weitergeleitet.

Die reCAPTCHA-Analysen laufen vollständig im Hintergrund. Websitebesucher werden nicht darauf hingewiesen, dass eine Analyse stattfindet.

Bei den von uns eingesetzten US-Unternehmen Google handelt es sich um ein Unternehmen, dass nach DPF zertifiziert ist. Rechtsgrundlage ist somit das EU-U.S. Data Privacy Framework. Für Daten, die zu Analysezwecken erhoben werden, ist weiterhin Ihre Einwilligung erforderlich.

Weitere Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung von Google entnehmen Sie folgenden Links:

https://www.google.com/intl/de/policies/privacy/

https://www.google.com/recaptcha/intro/android.html

b. Google Tag Manager

Google Tag Manager ist eine Dienstleistung von Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"). Hiermit werden Tags erstellt, aktualisiert und verwaltet. Diese dienen dazu auf unserer Website Traffic und Besucherverhalten zu messen, die Auswirkung von Online-Werbung und sozialen Kanälen zu erfassen.

Wenn Sie unsere Webseite besuchen, wird die aktuelle Tag-Konfiguration an Ihren Browser gesendet. Das Tool selbst erfasst keine personenbezogenen Daten. Es sorgt aber für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Weitere Informationen zur Funktionsweise von Google Tag ManagerTags finden Sie hier:

https://support.google.com/tagmanager/answer/2772432?hl=de&topic=2574304&ctx=topic und in den Nutzungsrichtlinien: https://www.google.com/tagmanager/use-policy.html

c. Google Drive

Wir nutzen auf unserer Webseite Google Drive, welches eine Dienstleistung von Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google") ist. Wir haben mit Google einen Vertrag zur Auftragsverarbeitung geschlossen.

Hierbei handelt es sich um einen Filehosting-Dienst des Suchmaschinenkonzerns Google. Unternehmen können bei Google Drive Dokumente in einer Cloud speichern, teilen und mit anderen Usern gemeinsam bearbeiten.

Google scannt hochgeladene Dokumente nach Informationen, Schlüsselwörtern und Bildern, um seine Dienste zu verbessern, neue Dienstleistungen zu entwickeln und Werbung zu erstellen, die auf den Nutzer ausgerichtet sind. Und: Google nutzt die Informationen, um seine Algorithmen zu verbessern und maschinelles Lernen weiterzuentwickeln.

Bei den von uns eingesetzten US-Unternehmen Google handelt es sich um ein Unternehmen, dass nach DPF zertifiziert ist. Rechtsgrundlage ist somit das EU-U.S. Data Privacy Framework. Für Daten, die zu Analysezwecken erhoben werden, ist weiterhin Ihre Einwilligung erforderlich. Für Datenverarbeitungen in der Schweiz gelten weiterhin die Standartvertragsklauseln.

Die Verarbeitung Ihrer Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung über den Consent-Manager gemäss Art. 6 Abs. 1 lit. b) DSGVO, Art 31 DSG. Sie können der Datenerhebung und Speicherung jederzeit widersprechen.

Weitere Informationen finden Sie hier:

https://policies.google.com/privacy?hl=de

d. YouTube

Diese Website bindet Videos der Website YouTube ein.

Wenn Sie eine unserer Webseiten besuchen, auf denen YouTube eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt.

YouTube wird über die Domain https://www.youtube-nocookie.com im sogenannten "Erweiterten Datenschutzmodus" eingebunden, wodurch keine Cookies zu Nutzeraktivitäten erhoben werden, um die Videowiedergabe zu personalisieren. Dennoch können Angaben zur Interaktion der Nutzer mit dem Video (z.B. Merken der letzten Wiedergabestelle), gespeichert werden.

Wir weisen Sie darauf hin, dass Sie den hier angebotenen YouTube-Dienst und dessen Funktionen in eigenem Interesse eigenständig und unter Verantwortung von Google nutzen (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z.B. Teilen, Bewerten). Angaben darüber, welche Daten durch Google verarbeitet, und zu welchen Zwecken genutzt werden, finden Sie in der Datenschutzerklärung von YouTube: https://policies.google.com/privacy

Ihre Daten werden je nach Ihrer getroffenen Einstellung entweder alle 3 oder 18 Monate gespeichert und dann gelöscht.

Bei den von uns eingesetzten US-Unternehmen handelt es sich um ein Unternehmen, dass nach DPF zertifiziert ist. Rechtsgrundlage ist somit das EU-U.S. Data Privacy Framework. Für Daten, die zu Analysezwecken erhoben werden, ist weiterhin Ihre Einwilligung erforderlich.

Wir haben keinen Einfluss auf Art und Umfang der durch Google verarbeiteten Daten, die Art der Verarbeitung und Nutzung oder die Weitergabe dieser Daten an Dritte. Auch haben wir insoweit keine effektiven Kontrollmöglichkeiten. Mit der Verwendung von YouTube werden Ihre personenbezogenen Daten von Google erfasst, übertragen, gespeichert, offengelegt und verwendet und dabei unabhängig von Ihrem Wohnsitz in die Vereinigten Staaten, Irland und jedes andere Land, in dem Google geschäftlich tätig wird, übertragen und dort gespeichert und genutzt.

e. Bexio - Externe Zahlungsdienstleister

Wir setzen auf unserer Website den externen Zahlungsdienstleister bexio AG, Alte Jonastrasse 24, 8640 Rapperswil, Schweiz ein. Über die Plattformen von bexio können Sie Zahlungstransaktionen vorgenommen.

Im Rahmen der Erfüllung von Verträgen setzen wir die Zahlungsdienstleister auf Grundlage der schweizerischen Datenschutzverordnung sowie und des Art. 6 Abs. 1 lit. b. DSGVO ein, sowie auf Grundlage unseres berechtigten Interesses gem. schweizerischer Datenschutzverordnung sowie gem. Art. 6 Abs. 1 lit. f. EU-DSGVO ein, um unseren Nutzern effektive und sichere Zahlungsmöglichkeit zu bieten.

Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z.B. der Name und die Adresse, Bankdaten, wie u.a. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert.

Wir als Betreiber erhalten keinerlei Informationen zu (Bank-) Konto oder Kreditkarte, sondern lediglich Informationen zur Bestätigung (Annahme) oder Ablehnung der Zahlung. Unter Umständen werden die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung.

Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise von bexio. Weitergehende Informationen finden Sie unter:

https://www.bexio.com/de-CH/datenschutz

f. Memberspot

Wir nutzen die Kursplattform „Memberspot“, um Teilnehmenden unserer Online-Webinaren eine Kursplattform bereitstellen zu können. Memberspot ist ein Service von Memberspot GmbH mit Sitz in Deutschland.

Die Nutzung erfolgt im Rahmen unserer vertraglichen oder vorvertraglichen Rechtsbeziehungen gem. Art. 6 Abs. 1 lit. b DSGVO, sowie im Rahmen unseres berechtigten Interesses an einem technisch einwandfreien Online Angebot und seiner wirtschaftlich-effizienten Gestaltung und Optimierung gem. Art.6 Abs. 1 lit.f DSGVO. Dabei werden Ihre Nutzungsdaten (z.B. IP Adresse, Browsertyp, Betriebssystem, besuchte Seiten, Ort und Zeit des Besuchs, angeklickte Links) erhoben. Diese Daten werden von Memberspot pseudonymisiert erhoben und ermöglichen uns keine Identifikation von Ihnen als Nutzer. Außerdem werden solche Daten gespeichert, die Sie im Rahmen der Nutzung unseres Mitgliederbereichs bei Memberspot direkt eingeben.

Teilnehmer erhalten Zugangsdaten zum Mitgliederbereich, um sich Lehrmaterial anzusehen. Diese Zugangsdaten können von maximal zwei Geräten verwendet werden. Diese Geräte registriert Membersport. (siehe https://www.memberspot.de/datenschutz)

Weitere Informationen erhalten Sie in den Datenschutzhinweisen von Memberspot unter: https://www.memberspot.de/datenschutz/

g. Payrexx

Wir nutzen das Angebot der Payrexx AG, Burgstrasse 20, 3600 Thun, Schweiz. Wir haben mit Payrexx einen Auftragsverarbeitungsvertrag geschlossen.

Die Übermittlung Ihrer Daten an Payrexx erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Sie haben die Möglichkeit, Ihre Einwilligung zur Datenverarbeitung jederzeit zu widerrufen.

Wenn Sie sich für eine Bezahlung über Payrexx entscheiden, werden im Rahmen der durch Sie ausgelösten Bestellung Ihre Kontakt-, Bestell- und Transaktionsdaten an Payrexx, sowie an deren Kartenherausgeber übermittelt.

Weitere Informationen zum Datenschutz bei Payrexx finden Sie unter: https://www.payrexx.ch/de/rechtliches/

h. Microsoft Teams

Zur Durchführung unserer Termine beim Kunden verwenden wir Microsoft Teams des Unternehmens Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA für Webkonferenzen und Fernwartungen. Sie bekommen vor einen Termin mit uns einen Link zur Videokonferenz per E-Mail zugesendet. Diesen können Sie auch über den Browser nutzen, wenn Sie selbst Microsoft Teams nicht installiert haben.

Die Übermittlung Ihrer Daten an Microsoft Teams erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Sie haben die Möglichkeit, Ihre Einwilligung zur Datenverarbeitung jederzeit zu widerrufen.

Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag geschlossen. Bei den von uns eingesetzten US-Unternehmen handelt es sich zudem um ein Unternehmen, dass nach dem DPF zertifiziert ist. Rechtsgrundlage für die Datenübermittlung ist somit für den Geltungsbereich der DS-GVO auch das EU-U.S. Data Privacy Framework. Für Daten, die zu Analysezwecken erhoben werden, ist weiterhin Ihre Einwilligung erforderlich.

Microsoft Teams ist eine Arbeitsplattform, über die Unternehmen Besprechungen abhalten, Nachrichten verschicken, Notizen machen und Anhänge versenden können.

Microsoft Teams speichert unter anderem:

  • den Unternehmensnamen,
  • die Unternehmensanschrift,
  • die E-Mail-Adresse und
  • die Telefonnummer.

Darüber hinaus erfasst die Anwendung gespeicherte Dateien, Unterhaltungsverläufe und die im Planner hinterlegten Informationen. Halten Unternehmen Besprechungen mit Microsoft Teams ab, speichert die Software zum Beispiel die IP-Adressen der Teilnehmer.

Weitere Informationen finden Sie untenstehend in unseren Informationsblättern.

i. TeamViewer

Zur Durchführung unserer Termine beim Kunden verwenden wir TeamViewer des Diensteanbieters TeamViewer Germany GmbH, Bahnhofplatz 2, 73033 Göppingen, Deutschland, für Webkonferenzen und Fernwartungen.

Wir haben mit TeamViewer einen Auftragsverarbeitungsvertrag geschlossen.

Die Übermittlung Ihrer Daten an TeamViewer erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Sie haben die Möglichkeit, Ihre Einwilligung zur Datenverarbeitung jederzeit zu widerrufen.

Teamviewer erhebt Daten, die während Audio- und Videokonferenzen anfallen. So speichert der Anbieter beispielsweise Daten wie:

  • Usernamen,
  • E-Mail-Adressen und
  • IP-Adressen.

Weitere Informationen darüber, wie TeamViewer Daten verarbeitet finden Sie unter:

https://www.teamviewer.com/de/datenschutzinformation/?tid=130987575

Zudem finden Sie weitere Informationen untenstehend in unseren Informationsblättern.

9. Social Media Verlinkungen

Wir verlinken über unsere Webseite auf folgende Social-Media-Profile:

a. LinkedIn

Wir betreiben die folgende LinkedIn Seite:

https://www.linkedin.com/company/data-security-ag/

Wir betreiben auf der Social Media Plattform LinkedIn, einem Dienst der LinkedIn Ireland Unlimited Company („LinkedIn Ireland“), Wilton Place, Dublin, Irland.

Gemäss Art. 26 DSGVO sind wir gemeinsam mit LinkedIn für den Datenschutz verantwortlich. Die Basis dafür bildet das sogenannte „Joint Controller Addendum“ von LinkedIn. Dieses können Sie unter folgendem, Link einsehen:

https://legal.linkedin.com/pages-joint-controller-addendum

Die Verlinkung auf unsere Unternehmens-LinkedIn-Seite ermöglicht uns das Veröffentlichen von Feeds, sowie das Teilen von für den User interessanten Inhalten, direkt über unseren dortigen Auftritt. Die Datenverarbeitung bei Betrieb der Profilseite erfolgt somit auf Grundlage unseres berechtigten Interesses gem. Art. 6 Abs.1 S. 1 lit. f DSGVO. Sofern LinkedIn eine Einwilligung der Besucher in die Datenverarbeitung einholt (z. B. über das Setzen eines Häkchens in einem Kontrollkästchen (Checkbox) oder Anklicken einer Schaltfläche), ist Rechtsgrundlage der Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. a DSGVO.

Wir haben keinen Einfluss auf Art und Umfang der durch LinkedIn verarbeiteten Daten, die Art der Verarbeitung und Nutzung oder die Weitergabe dieser Daten an Dritte. Auch haben wir insoweit keine effektiven Kontrollmöglichkeiten.

LinkedIn speichert Daten, bis sie nicht mehr benötigt werden, um die Dienste und LinkedIn Produkte bereitzustellen, oder bis das Besucherkonto gelöscht wird. Dies ist eine Einzelfallbestimmung und hängt von Kriterien ab wie der Art der Daten, warum sie erfasst und verarbeitet werden sowie den relevanten rechtlichen oder betrieblichen Speicherbedürfnissen.

Weitere Informationen hierzu und zu den vorhandenen Einstellmöglichkeiten finden Sie auf folgenden LinkedIn Support-Seiten:

https://www.linkedin.com/help/linkedin/answer/125463/managecookie-preferences?lang=de

b. YouTube

Wir betreiben folgenden YouTube Kanal:

https://www.youtube.com/@datasecurityag

Bei den von uns eingesetzten US-Unternehmen handelt es sich um ein Unternehmen, dass nach DPF zertifiziert ist. Rechtsgrundlage ist somit das EU-U.S. Data Privacy Framework. Für Daten, die zu Analysezwecken erhoben werden, ist jedoch auch weiterhin Ihre Einwilligung erforderlich.

Wir weisen Sie darauf hin, dass Sie den hier angebotenen YouTube-Dienst und dessen Funktionen in eigenem Interesse eigenständig und unter Verantwortung von Google nutzen. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z.B. Teilen, Bewerten). Angaben darüber, welche Daten durch Google verarbeitet, und zu welchen Zwecken genutzt werden, finden Sie in der Datenschutzerklärung von YouTube: https://policies.google.com/privacy

Wir haben keinen Einfluss auf Art und Umfang der durch Google verarbeiteten Daten, die Art der Verarbeitung und Nutzung oder die Weitergabe dieser Daten an Dritte. Auch haben wir insoweit keine effektiven Kontrollmöglichkeiten. Mit der Verwendung von YouTube werden Ihre personenbezogenen Daten von Google erfasst, übertragen, gespeichert, offengelegt und verwendet und dabei unabhängig von Ihrem Wohnsitz in die Vereinigten Staaten, Irland und jedes andere Land, in dem Google geschäftlich tätig wird, übertragen und dort gespeichert und genutzt.

10. Kontaktaufnahme und E-Mail-Anfragen

Sollten Sie uns per Kontaktformular oder E-Mail-Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular bzw. Ihrer E-Mail inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Die Angabe einer E-Mail-Adresse sowie die Angabe Ihres Namens ist zur Kontaktangabe erforderlich. Diese Daten werden nicht ohne Ihre Einwilligung weitergegeben. Wir verarbeiten Ihre Daten auf Rechtsgrundlage unseres berechtigten Interesses an der Beantwortung Ihrer Anfragen gemäss Art. 6 Abs. 1 lit. f) DSGVO und ggf. Art. 6 Abs. 1 lit. b) DSGVO, Art 31 DSG, sofern Ihre Anfrage auf den Abschluss eines Vertrages abzielt. Nach Bearbeitung Ihrer Anfrage, werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Gegen die Verarbeitung ihrer Daten können Sie im Falle des Art. 6 Abs. 1 lit. f) DSGVO jederzeit Widerspruch einlegen.

11. Administration, Finanzbuchhaltung, Büroorganisation, Kontaktverwaltung

Wir verarbeiten Daten im Rahmen von Verwaltungsaufgaben sowie Organisation unseres Betriebs, der Finanzbuchhaltung und Befolgung der gesetzlichen Pflichten, wie z.B. der Archivierung. Dabei werden dieselben Daten verarbeitet, die wir im Rahmen der Erbringung unserer vertraglichen Leistungen verarbeiten. Rechtsgrundlage für die Verarbeitung sind Art. 6 Abs. 1 lit. c) DSGVO und Art. 6 Abs. 1 lit. f) DSGVO, Art 31 DSG. Betroffen von der Verarbeitung sind Kunden, Interessenten, Geschäftspartner und Websitebesucher. Der Zweck der Verarbeitung ist Administration, Finanzbuchhaltung, Büroorganisation, Archivierung von Daten, Wahrnehmung unserer Aufgaben und Erbringung unserer Leistungen. Um dies zu gewährleisten werden Daten an die Finanzverwaltung, Berater (z.B. Steuerberater oder Wirtschaftsprüfer) sowie weitere Gebührenstellen und Zahlungsdienstleister weitergegeben. Auf Grundlage unserer betriebswirtschaftlichen Interessen werden zudem Angaben zu Lieferanten, Veranstaltern und sonstigen Geschäftspartnern zwecks einer evtl. späteren Kontaktaufnahme gespeichert.

12. Vertragliche Leistungen

Um unseren Vertragspartnern, Interessenten, anderen Auftraggebern, Kunden, Mandanten, Klienten oder Vertragspartnern gegenüber unseren vertraglichen und vorvertraglichen Leistungen erbringen zu können, verarbeiten wir entsprechend Art. 6 Abs. 1 lit. b) DSGVO, Art 31 DSG. Verarbeitet werden Stammdaten unserer Vertragspartner (z.B. Namen und Adressen), Kontaktdaten (z.B. E-Mailadressen und Telefonnummern), Vertragsdaten (z.B. in Anspruch genommene Leistungen, Vertragsinhalte, vertragliche Kommunikation, Namen von Kontaktpersonen) und Zahlungsdaten (z.B. Bankverbindungen, Zahlungshistorie). Besondere Kategorien personenbezogener Daten werden von uns grundsätzlich nicht verarbeitet, sondern nur wenn sie Bestandteile einer beauftragten oder vertragsgemässen Verarbeitung sind. Es werden von uns die Daten verarbeitet, die zur Begründung und Erfüllung der vertraglichen Leistungen erforderlich sind. Externen Personen und Unternehmen gegenüber werden Daten nur offengelegt, wenn dies im Rahmen eines Vertrags erforderlich ist. Bei der Verarbeitung der uns im Rahmen eines Auftrags überlassenen Daten, handeln wir entsprechend den Weisungen der Auftraggeber sowie der gesetzlichen Vorgaben. Werden unsere Online-Dienste in Anspruch genommen, können wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung speichern. Diese Speicherung erfolgt auf Grundlage unseres berechtigten Interesses, als auch des Interesses des Nutzers am Schutz vor Missbrauch und sonstiger unbefugter Nutzung.

13. Dauer der Speicherung personenbezogener Daten

Soweit gesetzlich zulässig verarbeiten und speichern wir Ihre personenbezogenen Daten, insbesondere, solange dies zur Erfüllung der jeweiligen Zwecke erforderlich ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Werden die Daten nicht gelöscht, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. Das bedeutet, dass die Daten gesperrt und nicht für andere Zwecke verarbeitet werden. Insbesondere gilt dies für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder aufgrund von anderen gesetzlichen Vorgaben.

14. Ihre Rechte

Wir möchten sie darüber informieren, welche Betroffenenrechte Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten gemäss der Datenschutzgrundverordnung gewährt werden:

a. Recht auf Auskunft:

gemäss Art. 15 DSGVO, Art. 25 DSG, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen.

b. Recht auf Berichtigung:

gemäss Art. 16 DSGVO, Art. 32 DSG, unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.

c. Recht auf Löschung:

gemäss Art. 17 DSGVO, Art. 32 DSG, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäusserung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

d. Recht auf Einschränkung der Verarbeitung:

gemäss Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmässig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäss Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben.

e. Recht auf Datenübertragbarkeit gemäss Art. 20 DSGVO, Art. 28 DSG:

Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, soweit dies technisch machbar ist

f. Beschwerderecht:

Sie können sich gemäss Art. 77 DSGVO bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde des Bundeslandes unseres Sitzes oder ggf. die Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes wenden. Darüber hinaus besteht das Recht auf Konsultation des EDÖB (Art 23 nDSG).

g. Widerrufsrecht:

Sie können Ihre bereits erteilte Einwilligung gemäss Art. 7 Abs. 3 DSGVO widerrufen. Sie haben zudem das Recht, eine einmal erteilte Einwilligung in die Verarbeitung von Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Im Falle des Widerrufs werden wir die betroffenen Daten unverzüglich löschen, sofern eine weitere Verarbeitung nicht auf eine Rechtsgrundlage zur einwilligungslosen Verarbeitung gestützt werden kann. Durch den Widerruf der Einwilligung wird die Rechtmässigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

h. Widerspruchsrecht

Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Artikel 6 Absatz 1 lit. e) DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 lit. f) der Datenschutz-Grundverordnung (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen. Dies schliesst auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Artikel 4 Nr. 4 DSGVO mit ein.

Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an:

info@data-security.ch

15. Pflicht zur Bereitstellung von Daten

Im Rahmen der Internet- bzw. Social-Media-Nutzung müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Nutzung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese bereitgestellten Daten kann eine sinnvolle Nutzung eingeschränkt oder unmöglich sein.

16. Externe Verlinkungen

Sollten Verlinkungen auf andere Websites bestehen, haben wir weder Einfluss noch Kontrolle auf die verlinkten Inhalte und die dortigen Datenschutzbestimmungen. Wir empfehlen, bei Aufruf verlinkter Websites die Datenschutzerklärungen dieser Websites zu prüfen, um feststellen zu können, ob und in welchem Umfang personenbezogene Daten erhoben, verarbeitet, genutzt oder Dritten zugänglich gemacht werden.

17. Datenschutzhinweise (Informationsblätter)