Datenschutzerklärung

Vielen Dank für Ihr Interesse an unserem Unternehmen und unseren Leistungen.
Mit dieser Datenschutzerklärung informieren wir Sie, wie wir Personendaten bei TBO Treuhand AG und TBO Revisions AG (nachfolgend zusammenfassend: „TBO“) bearbeiten. Unter Personendaten werden für die Zwecke dieser Datenschutzerklärung alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen.

Die nachfolgenden Hinweise geben Ihnen einen Überblick darüber, wie wir den Schutz von Personendaten gewährleisten und welche Art von Daten zu welchen Zwecken bearbeitet werden.

1. Verantwortliche Stelle und Kontakt

Verantwortlich für die hier beschriebenen Datenbearbeitungen sind TBO Treuhand AG und TBO Revisions AG, Steinstrasse 21, 8036 Zürich (nachfolgend: „TBO“, „uns“ oder „wir“), soweit im Einzelfall nichts anderes angegeben ist. Für datenschutzrechtliche Anliegen wenden Sie sich bitte per Brief an TBO Treuhand AG bzw. TBO Revisions AG, Datenschutz, Steinstrasse 21, 8036 Zürich, oder per E-Mail an info@tbo.ch mit dem Vermerk „Datenschutz“.

2. Erhebung und Bearbeitung von Personendaten / Zweck

Wir bearbeiten Personendaten insbesondere in den folgenden Bearbeitungskategorien:

  • Kundendaten von Kunden, für die wir Leistungen erbringen oder erbracht haben
  • Personendaten, die wir bei der Leistungserbringung indirekt von unseren Kunden erhalten haben
  • beim Besuch unserer Website
  • bei der Nutzung unseres Newsletters
  • bei der Teilnahme an unseren Veranstaltungen
  • wenn wir mit den Kunden kommunizieren oder sie über unsere Leistungen informieren und Werbung betreiben
  • bei sonstigen vertraglichen Beziehungen, z.B. gegenüber Lieferanten, Dienstleistungserbringern oder Beratern
  • bei Bewerbungen
  • wenn wir aus gesetzlichen oder regulatorischen Gründen dazu verpflichtet sind
  • wenn wir unsere Sorgfaltspflichten oder sonstige berechtigte Interessen wahrnehmen, z.B. um Interessenkonflikte, Geldwäscherei oder sonstige Risiken zu vermeiden, die Datenrichtigkeit sicherzustellen, die Bonität zu prüfen, die Sicherheit zu gewährleisten oder unsere Rechte durchzusetzen.

Detaillierte Informationen finden Sie in der konkreten Beschreibung der Datenbearbeitungen unter Ziff. 4.

3. Kategorien von Personendaten

Welche Personendaten wir bearbeiten, ist abhängig von Ihrer Beziehung zu uns und vom Zweck, für den wir diese bearbeiten. Nebst Ihren Kontaktdaten bearbeiten wir gegebenenfalls auch weitere Informationen über Sie oder über Personen, die mit Ihnen in einer Beziehung stehen. Bei diesen Informationen kann es sich unter Umständen auch um besonders schützenswerte Personendaten handeln.

Je nach Bearbeitungszweck sammeln wir folgende Kategorien von Personendaten:

  • Kontaktinformationen (z.B. Name, Vorname, Adresse, Telefonnummer, E-Mail)
  • Kundeninformationen (z.B. Geburtsdatum, Nationalität, Zivilstand, Beruf, Titel, Stellenbezeichnung, Pass / ID-Nummer, AHV-Nummer)
  • Risikomanagementdaten (z.B. Bonitätsinformationen, Handelsregisterdaten)
  • Finanzinformationen (z.B. Daten zu Bankverbindungen)
  • Mandatsdaten, je nach Auftrag, z.B. Steuerinformationen, Geschäftsdaten (Statuten, Protokolle, Projekte, Verträge), Mitarbeiterdaten (z.B. Lohn, Sozialversicherungen), Buchhaltungsdaten, wirtschaftliche Berechtigte, Eigentumsverhältnisse
  • Websitedaten, z.B. IP-Adresse, Geräteinformation (UDI), Informationen zum Browser, Websitenutzung (z. B. Analyse und Verwendung von Plugins, etc.)
  • Bewerbungsdaten (z.B. Lebenslauf, Arbeitszeugnisse)
  • Marketinginformationen (z.B. Anmeldung Newsletter)
  • Sicherheits- und Netzwerkdaten (z.B. Besucherlisten, Zutrittskontrollen, Netzwerk- und Mailscanner, Telefonanruflisten).

Im üblichen erlaubten Rahmen entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Register für Immaterialgüterrechte, Presse, Internet) gewisse Daten oder erhalten solche von unseren Kunden oder deren Mitarbeitern, von Behörden, Gerichten und sonstigen Dritten.

4. Detaillierte Beschreibung der Datenbearbeitung / Bearbeitungszweck

4.1 Wenn Sie unsere Leistungen in Anspruch nehmen

Von unseren Kunden bearbeiten wir diejenigen Personendaten, die wir zur Erbringung unserer vertraglich vereinbarten Leistung, zur Wahrung unserer Interessen oder aufgrund einer gesetzlichen Vorschrift benötigen.

Bei Personendaten unserer Kunden handelt es sich insbesondere um folgende Informationen:

  • Kontaktinformationen (z.B. Name, Vorname, Adresse, Telefonnummer, E-Mail, sonstige Kontaktinformationen)
  • persönliche Informationen (z.B. Geburtsdatum, Nationalität, Zivilstand, Beruf, Titel, Stellenbezeichnung, Pass / ID-Nummer, AHV-Nummer, familiäre Verhältnisse, etc.)
  • Risikomanagementdaten (z.B. Bonitätsinformationen, Handelsregisterdaten, Sanktionslisten, spezialisierte Datenbanken, Daten aus dem Internet)
  • Finanzinformationen (z.B. Daten zu Bankenverbindungen, Investments oder Beteiligungen)
  • Mandatsdaten, je nach Auftrag, z.B. Steuerinformationen, Geschäftsdaten (Statuten, Protokolle, Projekte), Mitarbeiterdaten (z.B. Lohn, Sozialversicherungen), Buchhaltungsdaten, etc.
  • besonders schützenswerte Daten: Unter diesen Personendaten können sich auch besonders schützenswerte Daten befinden, wie beispielsweise zur Gesundheit, zur Konfession/religiösen Ansichten oder zu Massnahmen der sozialen Hilfe, insbesondere, wenn wir Leistungen im Bereich Lohnverarbeitung oder Buchhaltung erbringen.

Diese Personendaten bearbeiten wir für die beschriebenen Zwecke gestützt auf die folgenden Rechtfertigungsgründe:

  • Abschluss oder Abwicklung eines Vertrages mit der betroffenen Person bzw. zugunsten der betroffenen Person, inkl. Vertragsanbahnung und allfällige Durchsetzung (z.B. Beratung, Treuhand)
  • Erfüllung einer gesetzlichen Verpflichtung (z.B. Wahrnehmung unserer Pflichten als Revisionsstelle oder Verpflichtung zur Offenlegung von Informationen)
  • Wahrung berechtigter Interessen (z.B. für administrative Zwecke, zur Qualitätsverbesserung, Gewährleistung der Sicherheit, Betreiben des Risikomanagements, Durchsetzung unserer Rechte, Abwehr von Ansprüchen und Prüfung von Interessenkonflikten)
  • Einwilligung (z.B. zur Zusendung von Marketinginformationen).

4.2 Wenn wir Informationen auf indirektem Wege erhalten

Bei der Erbringung von Leistungen für unsere Kunden bearbeiten wir unter Umständen auch Personendaten, die wir nicht direkt bei den betroffenen Personen erhoben haben beziehungsweise Personendaten von Drittpersonen. Bei diesen Drittpersonen handelt es sich in der Regel um Mitarbeiter, Kontaktpersonen, Familienmitglieder oder Personen, die aus anderen Gründen mit den Kunden oder den betroffenen Personen in einer Beziehung stehen. Diese Personendaten benötigen wir, um Verträge mit unseren Kunden zu erfüllen. Wir erhalten diese Personendaten von unseren Kunden oder von Dritten, die von unseren Kunden beauftragt werden. Drittpersonen, deren Informationen wir zu diesem Zweck bearbeiten, werden von unseren Kunden darüber informiert, dass wir ihre Daten bearbeiten. Unsere Kunden können dafür auf diese Datenschutzerklärung verweisen.

Bei den Personendaten der Personen, die mit unseren Kunden in einer Beziehung stehen, handelt es sich insbesondere um folgende Informationen:

  • Kontaktinformationen (z.B. Name, Vorname, Adresse, Telefonnummer, E-Mail, sonstige Kontaktinformationen, Marketingdaten)
  • persönliche Informationen (z.B. Geburtsdatum, Nationalität, Zivilstand, Beruf, Titel, Stellenbezeichnung, Pass / ID-Nummer, AHV-Nummer, familiäre Verhältnisse, etc.)
  • Finanzinformationen (z.B. Daten zu Bankenverbindungen, Investments oder Beteiligungen)
  • Mandatsdaten, je nach Auftrag z.B. Steuerinformationen, Geschäftsdaten (Statuten, Protokolle, Projekte), Mitarbeiterdaten (z.B. Lohn, Sozialversicherungen), Buchhaltungsdaten
  • besonders schützenswerte Daten: Unter diesen Personendaten können sich auch besonders schützenswerte Daten befinden, wie beispielsweise zur Gesundheit, zur Konfession/religiösen Ansichten oder zu Massnahmen der sozialen Hilfe, insbesondere, wenn wir Leistungen im Bereich Lohnverarbeitung oder Buchhaltung erbringen.

Diese Personendaten bearbeiten wir für die beschriebenen Zwecke gestützt auf die folgenden Rechtfertigungsgründe:

  • Abschluss oder Abwicklung eines Vertrages mit der betroffenen Person bzw. zugunsten der betroffenen Person (z.B. Wahrnehmung unserer vertraglichen Pflichten)
  • Erfüllung einer gesetzlichen Verpflichtung (z.B. Wahrnehmung unserer Pflichten als Revisionsstelle oder Verpflichtung zur Offenlegung von Informationen)
  • Wahrung berechtigter Interessen, insb. unser Interesse, gegenüber Kunden eine optimale Leistung zu erbringen.

4.3 Nutzung unserer Website

Sie können unsere Website besuchen, ohne dass Sie Personendaten angeben müssen. Der Server erfasst jedoch mit jedem Aufruf eine Reihe von Benutzerinformationen, welche vorübergehend in den Logfiles des Servers gespeichert werden. Wir erheben bei ihrem Besuch unserer Website automatisch Personendaten, die wir benötigen, um unsere Website zu betreiben und zu verbessern,

die Sicherheit zu gewährleisten und die Nutzung der Webseite zu analysieren. Bei der Nutzung dieser allgemeinen Informationen findet keine Zuordnung zu einer bestimmten Person statt. Dabei handelt es sich insbesondere um folgende Informationen:

  • Kontaktinformationen (z.B. Name, Vorname, Adresse, Telefonnummer, E-Mail)
  • weitere Informationen, die Sie uns via Website übermitteln
  • automatisch an uns oder unsere Dienstleister übermittelte technische Informationen, Informationen zum Nutzerverhalten oder der Einstellungen der Website (z.B. IP-Adresse, UDI, Gerätetyp, Browser, Anzahl Klicks auf der Website, Öffnen des Newsletters, Klicks auf Links, etc.).

Diese Personendaten bearbeiten wir für die beschriebenen Zwecke gestützt auf die folgenden Rechtfertigungsgründe:

  • Wahrung berechtigter Interessen (z.B. für administrative Zwecke, um unsere Qualität zu verbessern, Daten zu analysieren oder unsere Dienstleistungen bekannt zu machen)
  • Einwilligung (z.B. in die Nutzung von Cookies oder den Newsletter).

4.4 Newsletter-Nutzung

Soweit Sie einen Newsletter (z.B. UP │DATE) abonnieren, nutzen wir Ihre E-Mail-Adresse und weitere Kontaktdaten, um Ihnen den Newsletter zu senden. Pflichtangabe für die Übersendung des Newsletters sind Ihr vollständiger Name, Ihre Adresse sowie Ihre E-Mail-Adresse, die wir nach Ihrer Anmeldung speichern. Ihre Einwilligung gilt als Rechtfertigungsgrund für die Verarbeitung Ihrer Daten im Zusammenhang mit dem Newsletter. Diese Einwilligung können Sie jederzeit widerrufen und den Newsletter abbestellen.

4.5 Teilnahme an Veranstaltungen

Wenn Sie an einer von uns organisierten Veranstaltung teilnehmen, erheben wir Personendaten, um die Veranstaltung zu organisieren, durchzuführen und Ihnen allenfalls nachträglich zusätzliche Informationen zuzustellen. Wir verwenden Ihre Informationen ebenfalls, um Sie auf weitere Veranstaltungen hinzuweisen. Es kann sein, dass Sie an diesen Veranstaltungen von uns fotografiert oder gefilmt werden und wir dieses Bildmaterial intern oder extern veröffentlichen. Dabei handelt es sich insbesondere um folgende Informationen:

  • Kontaktinformationen (z.B. Name, Vorname, Adresse, Telefonnummer, E-Mail)
  • persönliche Informationen (z.B. Beruf, Funktion, Titel, Arbeitgeberfirma, Essgewohnheiten)
  • Bilder oder Videos
  • Zahlungsinformationen (z.B. Bankverbindung).

Diese Personendaten bearbeiten wir für die beschriebenen Zwecke gestützt auf die folgenden Rechtfertigungsgründe:

  • Wahrung berechtigter Interessen (z.B. für administrative Zwecke, um unsere Qualität zu verbessern, Daten zu analysieren oder unsere Dienstleistungen bekannt zu machen)
  • Einwilligung (z.B. in die Nutzung von Cookies oder den Newsletter).

4.6 Direkte Kommunikation und Besuche

Wenn Sie mit uns in Kontakt treten (z.B. via Telefon, E-Mail oder Chat) oder wir Sie kontaktieren sowie wenn Sie uns besuchen, bearbeiten wir die dafür notwendigen Personendaten. Bei einem Besuch bei uns, kann es sein, dass Sie davor oder am Empfang Ihre Kontaktdaten hinterlassen müssen. Diese werden von uns für eine gewisse Zeit aufbewahrt, um unsere Infrastruktur und unsere Informationen zu schützen.

Dabei handelt es sich insbesondere um folgende Informationen:

  • Kontaktinformationen (z.B. Name, Vorname, Adresse, Telefonnummer, E-Mail)
  • Randdaten zur Kommunikation (z.B. IP-Adresse, Dauer der Kommunikation, Kommunikationskanal)
  • Aufzeichnung von Gesprächen (z.B. bei Videokonferenzen)
  • andere Informationen, die der Nutzer während der Verwendung des Videokonferenzdienstes hochlädt, bereitstellt oder erstellt sowie für die Wartung des Dienstes verwendete Metadaten. Zusätzliche Informationen über die Bearbeitung personenbezogener Daten finden sich in den Datenschutzerklärungen des benutzten Videokonferenzdienstleisters
  • persönliche Informationen (z. Beruf, Funktion, Titel, Arbeitgeberfirma)
  • Zeitpunkt und Grund des Besuchs.

Diese Personendaten bearbeiten wir für die beschriebenen Zwecke gestützt auf die folgenden Rechtfertigungsgründe:

  • Erfüllung einer vertraglichen Pflicht mit der betroffenen Person bzw. zugunsten der betroffenen Person, inkl. Vertragsanbahnung und allfällige Durchsetzung
  • Wahrung berechtigter Interessen (z.B. Sicherheit, Nachvollziehbarkeit sowie Abwicklung und Administration von Kundenbeziehungen).

4.7 Bewerbungen

Sie können per Post oder über die auf unserer Website angegebene E-Mail-Adresse Ihre Bewerbung für eine Stelle bei uns einreichen. Die Bewerbungsunterlagen und sämtliche damit an uns bekanntgegebenen Personendaten werden streng vertraulich behandelt, keinem Dritten bekanntgegeben und nur zum Zweck der Bearbeitung Ihrer Bewerbung für eine Anstellung bei uns bearbeitet. Ohne Ihre gegenteilige Zustimmung wird Ihr Bewerbungsdossier nach dem Abschluss des Bewerbungsverfahrens entweder an Sie zurückgesendet oder gelöscht/vernichtet, soweit es nicht einer gesetzlichen Aufbewahrungspflicht unterliegt.

Wir bearbeiten dabei insbesondere folgende Informationen:

  • Kontaktinformationen (z.B. Name, Vorname, Adresse, Telefonnummer, E-Mail)
  • persönliche Informationen (z.B. Beruf, Funktion, Titel, Arbeitgeberfirma)
  • Bewerbungsunterlagen (z.B. Motivationsschreiben, Zeugnisse, Diplome, Lebenslauf)
  • Bewertungsinformationen (z.B. Beurteilung Personalberater, Referenzauskünfte, Assessments).

Diese Personendaten bearbeiten wir für die beschriebenen Zwecke gestützt auf die folgenden Rechtfertigungsgründe:

  • Erfüllung einer vertraglichen Pflicht mit Ihnen, inkl. Vertragsanbahnung
  • Wahrung berechtigter Interessen (z.B. Anstellung neuer Mitarbeiter)
  • Einwilligung.

4.8 Lieferanten, Dienstleister, sonstige Vertragspartner

Wenn wir mit Ihnen einen Vertrag schliessen, damit Sie eine Dienstleistung für uns erbringen, bearbeiten wir Personendaten von Ihnen oder Ihren Mitarbeitern. Diese benötigen wir, um mit Ihnen zu kommunizieren und Ihre Leistungen in Anspruch zu nehmen. Unter Umständen bearbeiten wir diese Personendaten auch zur Prüfung eines Interessenkonfliktes im Zusammenhang mit unserer Tätigkeit als Revisionsstelle oder um sicherzustellen, dass wir mit der Zusammenarbeit keine ungewollten Risiken, z.B. hinsichtlich Geldwäscherei oder Sanktionen eingehen.

Wir bearbeiten dabei insbesondere folgende Informationen:

  • Kontaktinformationen (z.B. Name, Vorname, Adresse, Telefonnummer, E-Mail)
  • persönliche Informationen (z.B. Beruf, Funktion, Titel, Arbeitgeberfirma)
  • Finanzinformationen (z.B. Daten zu Bankverbindungen).

Diese Personendaten bearbeiten wir für die beschriebenen Zwecke gestützt auf die folgenden Rechtfertigungsgründe:

  • Abschluss oder Abwicklung eines Vertrages mit der betroffenen Person bzw. zugunsten der betroffenen Person, inkl. Vertragsanbahnung und allfällige Durchsetzung
  • Wahrung berechtigter Interessen (z.B. Vermeidung von Interessenkonflikten, Schutz des Unternehmens, Durchsetzung von Rechtsansprüchen).

5. Tracking-Technologien

Wir setzen auf unserer Website sogenannte „Cookies“ ein, mit denen Ihr Browser oder Ihr Gerät identifiziert werden kann. Ein Cookie ist eine kleine Datei, die an Ihrem Computer gesendet bzw. vom verwendeten Webbrowser automatisch auf Ihrem Computer oder mobilen Gerät gespeichert wird, wenn Sie unsere Website besuchen.

Im Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten. Der Einsatz von Cookies dient unter anderem dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben. Diese werden nach Ihrem Website-Besuch automatisch gelöscht.

Zur Optimierung der Benutzerfreundlichkeit setzen wir zudem temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Website erneut, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht erneut eingeben zu müssen. Weiter setzen wir Cookies ein, um die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebots auszuwerten. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht.

Die meisten Browser sind so voreingestellt, dass sie Cookies automatisch akzeptieren. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets der Hinweis erscheint, bevor ein neues Cookie angelegt wird. Die vollständige Deaktivierung von Cookie kann dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können.

6. Webanalyse

Um Aufschluss über die Nutzung unserer Website zu erhalten und zur Verbesserung unseres Internet-Angebots, setzen wir Google Analytics als Web Analyse-Tool und Re-Targeting-Technologie ein.

Diese Tools werden von Drittanbietern zur Verfügung gestellt. In der Regel werden die zu diese Zweck erhobenen Informationen über die Nutzung einer Website durch den Einsatz von Cookies oder ähnlichen Technologien an den Server des Drittanbieters übermittelt. Je nach Drittanbieter
befinden sich diese Server im Ausland.

Die Übermittlung der Daten erfolgt normalerweise unter Kürzung der IP-Adressen, wodurch die Identifikation einzelner Endgeräte verhindert wird. Eine Übertragung dieser Informationen durch Drittanbieter findet nur aufgrund gesetzlicher Vorschriften oder im Rahmen der Auftragsdatenbearbeitung statt.

6.1 Google Analytics

Wir nutzen auf unserer Website Google Analytics, den Webanalysendienst der Google LLC, Mountain View, California/USA (www.google.com); zuständig für Europa ist Google Limited Ireland („Google“). Google Analytics verwendet Cookies, das heisst Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse Ihrer Benutzung unserer Website durch Google ermöglichen. Die durch das Cookie erfassten Informationen über die Nutzung unserer Seiten (einschliesslich Ihrer IP-Adresse, welche aber anonymisiert und damit nicht mehr einem Anschluss zuordenbar ist) wird an einen Server von Google in den USA übertragen und dort gespeichert. Für Datenübermittlungen in die USA hat sich Google verpflichtet, die EU-Standardvertragsklauseln zu unterzeichnen und einzuhalten. Google erhält von uns keine Personendaten, kann jedoch Ihre Nutzung der Website verfolgen, diese Daten mit anderen von Ihnen besuchten Websites kombinieren und diese Erkenntnisse für eigene Zwecke (z.B. Steuerung von Werbung) verwenden. Soweit Sie sich bei diesem Dienstleister selbst registriert haben, sind Sie diesem bekannt; die Bearbeitung Ihrer Personendaten erfolgt dann in der Verantwortung des Dienstleisters nach dessen Datenschutzbestimmungen. Der Dienstleister teilt uns keine Angaben über Sie persönlich, sondern lediglich wie unsere Website besucht wird, mit.

6.2 Google Maps

Wir nutzen auf unserer Website Google Maps (API) von Google LLC, Mountain View, California/USA (www.google.com); zuständig für Europa ist Google Limited Ireland („Google“). Google Maps ist ein Webdienst zur Darstellung von interaktiven (Land-) Karten, um geografische Informationen visuell darzustellen. Über die Nutzung dieses Dienstes wird Ihnen unser Standort angezeigt und eine etwaige Anfahrt erleichtert. Bereits beim Aufrufen derjenigen Unterseiten, in die die Karte von Google Maps eingebunden ist, werden Informationen über Ihre Nutzung unserer Website (wie z.B. Ihre IP- Adresse) an die Server von Google in den USA übertragen und dort gespeichert. Dies erfolgt unabhängig von der Bereitstellung eines Nutzerkontos durch Google. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten (selbst für nicht eingeloggte Nutzer) als Nutzungsprofile und wertet diese aus. Für Datenübermittlungen in die USA hat sich Google verpflichtet, die EU- Standardvertragsklauseln zu unterzeichnen und einzuhalten.

7. Datenweitergabe und Datenübermittlung

Wir geben Ihre Daten nur an Dritte weiter, wenn dies zur Erbringung unserer Leistung notwendig ist, wenn diese Dritte im Zusammenhang mit unserer Leistung für uns eine Dienstleistung erfüllen, wenn wir dazu gesetzlich oder behördlich verpflichtet sind oder wenn wir ein überwiegendes Interesse an der Weitergabe der Personendaten haben. Zudem werden wir Personendaten an Dritte weitergeben, wenn Sie uns dazu Ihre Einwilligung erteilt oder uns dazu aufgefordert haben. Nicht alle Personendaten werden standardmässig verschlüsselt übermittelt. Sofern nicht explizit mit dem Kunden anders vereinbart, werden Daten wie beispielsweise Steuer- und Buchhaltungsdaten, Lohnadministrationsdaten, Lohnabrechnungen und Lohnausweise unverschlüsselt übermittelt.

Folgende Kategorien von Empfängern können Personendaten von uns erhalten:

  • Dienstleister (z.B. IT-Dienstleister, Hosting-Provider, Lieferanten, Berater, Rechtsanwälte, Versicherungen)
  • Dritte im Rahmen unserer gesetzlichen oder vertraglichen Verpflichtungen, Behörden, staatliche Einrichtungen, Gerichte.

Mit Dienstleistern, die in unserem Auftrag Personendaten bearbeiten, schliessen wir Verträge, die diese verpflichten, den Datenschutz zu gewährleisten. Unsere Dienstleister befinden sich mehrheitlich in der Schweiz oder in der EU / im EWR. Gewisse Daten können auch in die USA (z.B. Google Analytics-Daten) oder in Ausnahmefällen in andere Länder weltweit übermittelt werden. Sollte eine Datenübermittlung in andere Länder, die über kein angemessenes Datenschutzniveau verfügen, erforderlich sein, sorgen wir mit dem Einsatz entsprechender vertraglicher Regelungen für ein angemessenes Schutzniveau.

8. Dauer der Aufbewahrung von Personendaten

Wir verarbeiten und speichern Ihre Personendaten solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zweck erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können (das heisst insbesondere während der gesetzlichen Verjährungsfrist) und soweit wir anderweitig gesetzlich dazu verpflichtet oder ermächtigt sind oder berechtigte Geschäftsinteressen (z.B. für Beweis- und Dokumentationszwecke) dies erfordern. Webanalysedaten werden nur für kurze Dauer aufbewahrt. Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert.

9. Datensicherheit

Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch. Diese Massnahmen überprüfen wir regelmässig und passen sie, wenn nötig, an. Mitarbeiter und Dienstleister sind verpflichtet, den Datenschutz und die Vertraulichkeit jederzeit einzuhalten.

10. Pflicht zur Bereitstellung von Personendaten

Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Annahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (in der Regel besteht keine gesetzliche Pflicht, uns Daten bereitzustellen). Ohne diese Daten werden wir nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen und diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt werden.

11. Rechte der betroffenen Person

Sie haben im Zusammenhang mit unserer Bearbeitung von Personendaten die folgenden Rechte:

  • Recht auf Auskunft über Ihre bei uns gespeicherten Personendaten, über den Zweck der Bearbeitung, über die Herkunft sowie über Empfänger oder Empfänger-Kategorien, an die Personendaten weitergegeben werden
  • Recht auf Berichtigung, falls Ihre Daten nicht korrekt oder nicht vollständig sind
  • Recht auf Einschränkung der Bearbeitung Ihrer Personendaten
  • Recht, die Löschung der bearbeiteten Personendaten zu verlangen
  • Recht auf Herausgabe gewisser Daten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität)
  • Recht, einer Datenbearbeitung zu widersprechen oder eine Einwilligung zur Bearbeitung von Personendaten jederzeit ohne Angabe von Gründen zu widerrufen
  • Recht auf Beschwerde an eine zuständige Aufsichtsbehörde, sofern rechtlich vorgesehen.

Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, sofern Ihre Identität sonst nicht klar ist beziehungsweise nicht auf andere Weise verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 1 angegeben Adresse kontaktieren. Bitte beachten Sie, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder diese für die Geltendmachung von Ansprüchen benötigen. Falls Kostenfolgen für Sie anfallen, werden wir Sie vorab informieren. Sofern die Ausübung solcher Rechte (wie z.B. der Widerruf einer Einwilligung) im Konflikt zu vertraglichen Abmachungen steht, werden wir Sie hinsichtlich der entsprechenden vertragsrechtlichen Folgen informieren, wo dies nicht bereits vertraglich oder gesetzlich geregelt ist.

12. Änderung der Datenschutzerklärung

Wir behalten uns die jederzeitige Änderung dieser Datenschutzerklärung ausdrücklich vor.

Letzte Änderung: Juni 2023