DATENSCHUTZ
​​
DATENSCHUTZ
​
​
Die nachfolgenden Ausführungen dienen dem Zweck der Aufklärung und Information über die Art und Weise der Datenbearbeitung in den folgenden Unternehmungen im Rahmen ihres Geschäftszwecks:
Firma: ​Guma AG​ (CHE-107.872.390)
GUMA International AG (CHE-100.728.970)
Corsin Camenisch Holding GmbH (CHE-115.230.408)
Adresse: Grabenstrasse 2
8865 Bilten
Datenschutzverantwortliche/r: Markus Graeser
Telefonnummer: 055 619 20 30
E-Mail-Adresse: info@guma.ch
Die vorliegende Datenschutzerklärung ist in einfach verständlicher Sprache abgefasst und verzichtet nach Möglichkeit auf juristische und technische Fachbegriffe.
​
1. Allgemeine Informationen zur Datenbearbeitung
-
1. Zweck der Datenschutzerklärung
Bei einem Kontakt mit den obgenannten Unternehmen werden auch personenbezogene Daten verarbeitet, die unter das Datenschutzgesetz (DSG) und die Datenschutzverordnung (DSV) fallen. Zu diesen Daten zählen insbesondere Name, Adresse, Email-Adresse, Telefonnummer sowie personenbezogene Informationen, die im Zusammenhang zu vertraglichen Beziehungen mit uns stehen. Als personenbezogene Daten sind ebenfalls technische Daten zu verstehen, welche einer Person zugeordnet werden können (z.B. Website-Cookies).
Die vorliegende Datenschutzerklärung soll Sie über die Art, den Umfang und den Zweck der durch uns vorgenommenen Bearbeitung personenbezogener Daten aufklären und Ihnen Ihre Rechte aufzeigen.
-
2. Geltungsbereich der Datenschutzerklärung
Diese Datenschutzerklärung gilt bei jeder Bearbeitung von Personendaten durch die eingangs genannten Unternehmen. Für alle Datenbearbeitungen gilt als «Verantwortliche» gemäss Datenschutzgesetzgebung die Guma AG (CHE-107.872.390), Grabenstrasse 2, 8865 Bilten, Herr Markus Graeser. Im Folgenden werden die Unternehmen als "Guma", "wir" oder "uns" bezeichnet.
-
3. Rechtsgrundlage
Rechtsgrundlagen unserer Datenbearbeitung bilden das Datenschutzgesetz (DSG; SR 235.1) sowie die europäische Datenschutzgrundverordnung (DSGVO). Vergleiche zur Anwendbarkeit der DSGVO Ziff. 4 dieser Datenschutzerklärung. Bei den getroffenen Massnahmen richten wir uns nach den nationalen Empfehlungen des Bundes.
-
4. Datenschutzkonforme Organisation
Um verwaltete Daten gemäss dem aktuellen Stand der Technik gegen Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen, treffen wir die geeigneten technischen und organisatorischen Massnahmen und verbessern diese laufend. Wir verlassen uns dabei auf die Empfehlungen des Bundes und der von uns mit der Installation und Instandhaltung der IT-Infrastruktur beauftragten Unternehmung(en).
2. Datenbearbeitung
2.1. Grundsätze unserer Datenbearbeitung
Wir bearbeiten Daten ausschliesslich in der Art und Weise, wie die gesetzlichen Grundlagen dies vorsehen. Insbesondere beachten wir dabei die Grundsätze der Rechtmässigkeit, Verhältnismässigkeit und Transparenz der Datenbearbeitung und bearbeiten Daten nur im Rahmen der vorgesehenen Zwecke.
2.2. Quellen der Personendaten
Den Grossteil der von uns bearbeiteten Daten geben Sie (oder Ihr Endgerät) uns selbst bekannt (z.B. im Zusammenhang mit unseren Dienstleistungen, der Nutzung unserer Website, oder der Kommunikation mit uns). Weiter bearbeiten wir auch Daten, welche wir selbst über Sie beispielsweise aus öffentlich zugänglichen Quellen (z.B. Grundbücher, Handelsregister, Presse, Internet etc.) entnehmen oder die wir von Behörden, Ihrem Arbeits- oder Auftraggeber oder sonstigen Dritten (z.B. Versicherungen, Banken, Verbänden, Vertrauensärzten, etc.) erhalten.
Wenn Sie uns Daten über andere Personen (z.B. Familienmitglieder, Vertreter, Gegenparteien oder sonstigen verbundenen Personen) bekanntgeben, gehen wir davon aus, dass Sie dazu befugt sind und diese Daten korrekt sind. Weiter gehen wir davon aus, dass Sie sichergestellt haben, dass diese Personen über die Bekanntgabe ihrer Daten an uns informiert sind, soweit eine rechtliche Informationspflicht gilt (z.B. indem ihnen die vorliegende Datenschutzerklärung vorgängig zur Kenntnis gebracht wurde).
2.3. Bearbeitete Daten
Die von uns bearbeiteten personenbezogene Daten umfassen alle schützenswerten Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. In erster Linie sind dies Daten, die wir im Rahmen einer Beschäftigung in unserem Unternehmen sowie unserer Geschäftsbeziehungen mit Kunden, anderen Geschäftspartnern und weiteren, daran beteiligten Personen erhalten, oder die wir beim Betrieb unserer Websites, Apps und weiteren Anwendungen von den Nutzern erheben.
Besonders schützenswerte personenbezogene Daten im Sinne von Art. 5 lit. c DSG werden von uns nur im Einzelfall und nach entsprechender Einverständniserklärung bearbeitet (z.B. Gesundheitsdaten, Betreibungsregisterauszüge, Bonitätsauskünfte, etc.).
2.4. Zwecke der Datenbearbeitung
Wir verwenden die von uns erhobenen personenbezogenen Daten in erster Linie, um unsere Verträge und Geschäfte mit Ihnen (unseren Angestellten, Kunden und Geschäftspartnern) insbesondere im Rahmen unseres Geschäftszwecks abzuschliessen und abzuwickeln und den damit zusammenhängenden Bezügen von Produkten und Dienstleistungen von unseren Lieferanten und Subunternehmern, sowie um unseren gesetzlichen Pflichten im In- und Ausland nachzukommen.
Zusammengefasst bearbeiten wir personenbezogene Daten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:
-
Kommunikation und Bearbeitung von Anfragen in Bezug zu unserer Unternehmung;
-
Stellenbewerbungen und Bearbeitungen im Zusammenhang mit einem Anstellungs-/Auftragsverhältnis;
-
Anbahnung und Abschluss sowie Verwaltung und Abwicklung von Verträgen im Zusammenhang mit unseren Lieferungen und Dienstleistungen;
-
Angebot und Weiterentwicklung unserer Angebote, Dienstleistungen und Websites, Apps und weiteren Plattformen, auf welchen wir präsent sind;
-
Verbesserung unserer elektronischen Angebote;
-
Werbung und Marketing (einschliesslich Durchführung von Anlässen), soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben (vgl. Widerspruchsrecht)
-
Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;
-
Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und internen Regularien («Compliance»);
-
Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Websites, Apps und weiteren Plattformen;
-
Risikomanagement und Unternehmensführung insbesondere auch zur Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten;
-
Sicherheitszwecke und Zugangskontrollen, insbesondere Massnahmen zur IT, Gebäude- und Anlagesicherheit und zum Schutz unserer Mitarbeiter und weiteren Personen sowie uns gehörenden und anvertrauten Werke;
-
Kommunikation mit Dritten und Bearbeitung derer Anfragen (z.B. Bewerbungen, Medienanfragen);
-
Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache sowie Erhebung von personenbezogenen Daten aus öffentlich zugänglichen Quellen zwecks Kundenakquisition;
-
Kauf und Verkauf von Geschäftsbereichen, Gesellschaften oder Teilen von Gesellschaften und andere gesellschaftsrechtliche Transaktionen und damit verbunden die Übertragung von personenbezogenen Daten sowie Massnahmen zur Geschäftssteuerung und soweit zur Einhaltung gesetzlicher und regulatorischer Verpflichtungen sowie interner Vorschriften;
-
Weitere Zwecke insbesondere Schulungs- und Ausbildungszwecke sowie administrative Zwecke.
Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke erteilt haben, bearbeiten wir Ihre personenbezogenen Daten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Bewilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat (vgl. Widerrufsrecht).
2.5. Betroffene Personen
Unser Geschäftszweck macht es erforderlich, dass wir insbesondere von den nachfolgenden betroffenen Personen die Daten wie folgt bearbeiten:
A. Kunden, Lieferanten, Dienstleister
2.5.1. Auftraggeber
Im Rahmen eines Auftragsverhältnisses mit Ihnen als natürliche Person bzw. Ihrem Unternehmen als juristische Person fallen personenbezogene Daten von Ihnen als Auftraggeber bzw. von Ihnen als Kontaktperson des auftraggebenden Unternehmen an. Insbesondere sind dies personenbezogene Daten wie Name, Adresse, Telefonnummer, E-Mail-Adresse, Beruf, Funktion und Kontoangaben.
Wir bearbeiten Ihre Daten im Zusammenhang zu einem Auftragsverhältnis mit uns insbesondere zum Zweck des Abschlusses und Durchführung des Auftrages sowie für die Kommunikation zu Ihnen. Mit der Bekanntgabe Ihrer Daten durch Sie selbst bzw. durch das Unternehmen in welchem Sie angestellt sind, gehen wir von Ihrer Zustimmung zur Datenbearbeitung aus.
Personenbezogene Daten sowie Unterlagen zum Auftragsverhältnis werden während zehn Jahren ab dem Zeitpunkt der Datenbeschaffung aufbewahrt, wobei eine längere Aufbewahrung im Einzelfall insbesondere bei Rechtsstreitigkeiten vorbehalten bleibt.
2.5.2. Lieferanten und Dienstleister
Im Rahmen unserer Geschäftstätigkeit fallen personenbezogene Daten insbesondere von Ihnen als unsere Lieferanten und Dienstleistern an. Dies sind namentlich Daten wie Name, Adresse, Telefonnummer, Zugehörigkeit zum Unternehmen, E-Mail-Adresse und Funktion. Wir gehen mit der Bekanntgabe Ihrer Daten durch Sie bzw. das Unternehmen, welchem Sie angehören, von Ihrer Einwilligung zur Datenbearbeitung aus.
Ihre Daten bearbeiten wir im Zusammenhang mit Bestellungen, Dienstleistungen und Lieferungen sowie zum sonstigen Geschäftsverkehr oder allgemein zur Kommunikation mit Ihnen bzw. dem Unternehmen, für welches Sie tätig sind.
Diese Daten speichern wir während der Dauer unserer geschäftlichen Beziehungen mit Ihrem Unternehmen sowie zehn Jahre nach Erfassung als Kreditor hinaus ab.
2.5.3. Kontaktpersonen
Im Rahmen unserer Geschäftstätigkeit fallen personenbezogene Daten von Kontaktpersonen diverser Unternehmen, Behörden und Ämter, Gerichte, etc. an. Dies sind Daten wie Name, Adresse, Telefonnummer, Zugehörigkeit zum Unternehmen/Behörde/Gericht, E-Mail-Adresse und Funktion. Wir gehen mit der Bekanntgabe Ihrer Daten durch Sie bzw. das Unternehmen, Behörde, etc., welcher Sie angehören, von Ihrer Einwilligung zur Datenbearbeitung aus.
Ihre Daten bearbeiten wir zum Zweck der Erbringung unserer Leistungen gegenüber unseren Kunden, im Rahmen einer Geschäftsbeziehung zum Unternehmen, für welches Sie tätig sind oder allgemein zur Kommunikation mit Ihnen bzw. dem Unternehmen, für welches Sie tätig sind.
Diese Daten speichern wir während der Dauer unserer geschäftlichen Beziehungen mit Ihrem Unternehmen sowie zehn Jahre über den letzten Kontakt hinaus ab.
B. Angestellte, Beauftrage, Anteilsinhaber, etc.
2.5.4. Anstellungsverhältnis / Gesellschaftsbeteiligung
Soweit im Rahmen des Anstellungs- bzw. Beteiligungsverhältnisses erforderlich, erheben wir personenbezogene Daten von Ihnen als Bewerbende, Angestellte, Anteilsinhabende und/oder Mitglied eines Leitungsorgans. Mit der Bekanntgabe von personenbezogenen Daten durch Sie als betroffene Person, erklären Sie ihr Einverständnis zur Datenbearbeitung.
Personenbezogene Daten von Ihnen als Bewerbende sowie Unterlagen zum Prozess werden bei einer Nichteinstellung bis zum Entscheid darüber aufbewahrt und danach an Sie zurückgesendet und gelöscht, sofern Sie als betroffene Person nicht die Einwilligung dazu geben, die personenbezogenen Daten weiterhin aufzubewahren.
Personenbezogene Daten von Ihnen als Angestellte sowie Unterlagen zum Anstellungsverhältnis werden während der Dauer von fünf Jahren ab Zeitpunkt des Austrittes aus dem Unternehmen aufbewahrt. Sämtliche personenbezogenen Daten, welche wir in Bezug auf die Nutzung der Unternehmensapps erheben, werden so rasch als möglich, spätestens jedoch einen Monat nach Austritt aus dem Anstellungsverhältnis gelöscht.
Sämtliche personenbezogenen Daten von Anteilsinhabenden und Mitgliedern des Leitungsorgans werden während zehn Jahren ab Zeitpunkt der Beendigung des Anstellungs-/Beteiligungsverhältnisses aufbewahrt.
2.5.5. Auftragsverhältnis
Im Rahmen eines Auftragsverhältnisses mit Ihnen als natürliche Person bzw. Ihrem Unternehmen als juristische Person fallen personenbezogene Daten von Ihnen als Auftragnehmer bzw. von Ihnen als Kontaktperson des Unternehmens an. Insbesondere sind dies personenbezogene Daten wie Name, Adresse, Telefonnummer, E-Mail-Adresse, Beruf, Funktion, AHV-Nummer und Kontoangaben.
Wir bearbeiten Ihre Daten im Zusammenhang zu einem Auftragsverhältnis mit uns insbesondere zum Zweck des Abschlusses und Durchführung des Auftrages sowie für die Kommunikation zu Ihnen. Mit der Bekanntgabe Ihrer Daten durch Sie selbst bzw. durch das Unternehmen in welchem Sie angestellt sind, gehen wir von Ihrer Zustimmung zur Datenbearbeitung aus.
Diese Daten werden nach Beendigung des Auftrags während einer Dauer von zehn Jahren archiviert aufbewahrt und danach vernichtet. Im Einzelfall und sofern Sie uns dazu Ihre Einwilligung abgeben, bewahren wir bestimmte Unterlagen ohne eine zeitliche Begrenzung auf. Ebenfalls behalten wir uns das Recht vor, Unterlagen, welche personenbezogene Daten enthalten, im Falle von Rechtsstreitigkeiten mit uns über die Dauer von zehn Jahren hinaus aufzubewahren.
C. Dritte
2.5.6. Personen auf Firmengelände
Insbesondere zum Zweck der Wahrung des Hausrechtes, zur Sicherstellung der Gebäude- und Anlagensicherheit sowie zum Schutz unserer Mitarbeitenden wird unser Firmengelände überwacht. Dabei fallen personenbezogene Daten wie Autonummern, Videoaufnahmen, etc. an. Wir bewahren diese während maximal drei Monaten nach Aufnahmedatum auf, sofern kein berechtigtes Interesse zur längeren Aufbewahrung, insbesondere zur Verfolgung strafrechtlich relevanter Handlungen, besteht.
2.6. Allgemeine Bestimmungen zur Datenbearbeitung
​
2.6.1. Automatisierte Einzelentscheide und Profiling
Sofern wir in unserem Unternehmen automatisierte Einzelentscheidungen anwenden, fallen diese unter die Ausnahmeregelung gemäss Art. 21 Abs. 1 DSG. Konkret bedeutet dies, dass wir alle automatisierten Einzelentscheidungen durch eine natürliche Person im Unternehmen prüfen und gegebenenfalls ändern lassen.
Eine automatisierte Verarbeitung Ihrer personenbezogenen Daten mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (sog. Profiling) setzen wir grundsätzlich nur dazu ein, Sie zielgerichtet über Produkte informieren und beraten zu können. Dabei nutzen wir Auswertungsinstrumente, die uns eine bedarfsgerechte Kommunikation und Werbung einschliesslich Markt- und Meinungsforschung ermöglichen.
2.6.2. Zusammenarbeit mit Dritten / Bekanntgabe von Daten ins Ausland
Zur Erbringung unserer Dienstleistungen arbeiten wir mit vielfältigen Partnern zusammen. Bedingung für die Zusammenarbeit ist die DSG- bzw. DSGVO-konforme Datenbearbeitung der Auftragsbearbeiter (Dritte). Im Einzelfall können die betreffenden Datenschutzbestimmungen von unseren abweichen.
Die Bekanntgabe von personenbezogenen Daten an Kooperationspartner findet im Rahmen und zum Zweck der Erfüllung unserer Dienstleistungen und im dafür erforderlichen Umfang statt. Insbesondere sind dies die folgenden Empfänger:
-
Dienstleister von uns (unternehmensintern und -extern, z.B. Banken, Versicherungen), einschliesslich Auftragsbearbeiter (z.B. IT-Provider);
-
Händler, Lieferanten, Subunternehmer und sonstige Geschäftspartner;
-
Kunden;
-
in- und ausländische Behörden, Amtsstellen oder Gerichte;
-
Mitbewerber, Branchenorganisationen, Verbände, Organisationen;
-
Erwerber oder Interessenten am Erwerb von Geschäftsbereichen, Gesellschaften oder sonstigen Teilen des Unternehmens;
-
anderen Parteien in möglichen oder tatsächlichen Rechtsverfahren.
Alle diese Kategorien von Empfängern können ihrerseits Dritte beiziehen, so dass Ihre Daten auch diesen zugänglich gemacht werden können. Die Bearbeitung durch bestimmte Dritte können wir beschränken (z.B. IT-Provider), jene anderer Dritter aber nicht (z.B. Behörden, Banken, etc.).
Wir ermöglichen auch bestimmten Dritten, auf unserer Website und bei Anlässen von uns ihrerseits Personendaten von Ihnen auch in eigener Verantwortung zu erheben (z.B. Medienfotografen, Anbieter von Tools, die wir auf unserer Website eingebunden haben, etc.). Soweit wir nicht in entscheidender Weise an diesen Datenerhebungen beteiligt sind, sind diese Dritten alleine dafür verantwortlich. Bei Anliegen und zur Geltendmachung Ihrer Datenschutzrechte wenden Sie sich bitte direkt an diese Dritten. Wir haben Ihre Rechte in Ziff. 3 aufgeführt. Hinweise zu den Aktivitäten auf unserer Website finden Sie in Ziff. 2.6.9 ff.
2.6.3. Bekanntgabe von Daten ins Ausland
Wir bearbeiten und speichern Personendaten hauptsächlich in der Schweiz und im Europäischen Wirtschaftsraum (EWR), je nach Fall - beispielsweise über Unterauftragsbearbeiter unserer Dienstleister oder bei Verfahren von ausländischen Gerichten oder Behörden - aber potentiell in jedem Land der Welt. Auch im Rahmen unserer Tätigkeit für Klienten können Ihre Personendaten in jedes Land der Welt gelangen.
Konkret bedeutet dies, dass sich die Empfänger sowohl im Inland (Schweiz) als auch im Ausland befinden können. Befindet sich ein Empfänger in einem Land ohne angemessenen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, inklusive den für die Schweiz notwendigen Ergänzungen) soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine solche Ausnahme kann insbesondere in Ihrer Einwilligung, in der Bekanntgabe aufgrund eines Rechtsverfahrens im Ausland sowie aufgrund einer Vertragsabwicklung mit Ihnen oder Dritten liegen.
2.6.4. Customer-Relationship-Management (CRM)
Personenbezogene Daten in unserem CRM-System umfassen lediglich die für den Kontakt oder die Geschäftsbeziehung erforderlichen Informationen (insb. Name, Adresse, Telefonnummer, E-Mailadresse). Diese personenbezogenen Daten werden fünf Jahre über den letzten Kundenkontakt hinaus gespeichert und anschliessend gelöscht. Eine anonymisierte Aufbewahrung bleibt vorbehalten.
2.6.5. Kontaktformular / Online-Bewerbung
Wir verwenden für die Bearbeitung von Bewerbungen, welche über unser Kontaktformular eingereicht werden, die E-Recruiting-Lösung der Ostendis AG, CH-5706 Boniswil (UID: CHE-102.097.261). Diese übernimmt die Datenspeicherung in Bezug auf Bewerbungsunterlagen und bietet Prozesse zur Verarbeitung dieser Daten im Sinne einer Auftragsdatenverarbeitung. Dabei werden personenbezogenen Daten weder im Detail maschinell analysiert (Profiling) noch kommen automatisierte Datenverarbeitungsverfahren zur Entscheidungsfindung (Matching) zum Einsatz. Weitere Informationen und die Datenschutzrichtlinien der Ostendis AG finden Sie auf www.ostendis.com.
2.6.6. Email-Verkehr
Wir speichern unseren Emailverkehr mit Ihnen während der Dauer unserer Geschäftsbeziehungen und fünf Jahre darüber hinaus ab, sofern eine längere Aufbewahrung nicht erforderlich ist. Handelt es sich lediglich um eine Anfrage ohne eine daraus entstehende geschäftliche oder vertragliche Beziehung, speichern wir den Emailverkehr mit Ihnen während einem Jahr seit Empfangsdatum der letzten Email im Verlauf ab.
2.6.7. Versände via Briefpost und soziale Medien
Für adressierte Werbesendungen via Briefpost setzen wir personenbezogene Daten (Name, Adresse) ein, welche Sie uns gegeben haben. Die Daten werden zu diesem Zweck u.U. an einen Dritten (Werbeagentur, Druckerei, etc.) weitergegeben. Mit der Bekanntgabe Ihrer personenbezogenen Daten gehen wir von Ihrer Einwilligung aus. Sie haben jedoch jederzeit die Möglichkeit die Einwilligung zu widerrufen (vgl. Widerrufsrecht).
2.6.8. Buchführung und Abrechnung
Im Rahmen unserer Buchführung bzw. Abrechnung verwenden wir personenbezogene Daten, welche Sie uns bekanntgegeben haben. Diese Daten werden wir unter Umständen auch Behörden, Versicherungen, Dienstleistern, etc. weitergeben müssen. Wir gehen mit der Bekanntgabe der personenbezogenen Daten durch Sie als betroffene Person von Ihrer Einwilligung der Datenbearbeitung zum Zwecke unserer Buchführung aus. Wir bewahren die Daten, welche wir für unsere Buchführung benötigen während zehn Jahren gemäss der gesetzlichen Aufbewahrungsfrist auf. Nach Ablauf dieser Dauer löschen wir die Daten. Davon ausgenommen sind Daten, welche wir für die Mehrwertsteuerabrechnung benötigen. Diese bewahren wir während 25 Jahren ab Erhebungszeitpunkt auf.
2.7. Websites
Unsere Websites umfassen neben der Domain "www.guma.ch" und "www.guma.at" auch projektbezogene Webseiten ("www.stalden-creme.ch") sowie Dienste von Servicepartnern. Besucher der Webseite sind nicht verpflichtet, personenbezogene Daten abzugeben, es sei denn wir weisen im Einzelfall darauf hin.
2.7.1. Server-Logfiles
Wir erheben bei jedem Zugriff auf unsere Websites automatisch eine Reihe von technischen Daten, bei denen es sich um personenbezogene, aber anonyme Daten handelt. Es sind dies insbesondere:
-
Name der abgerufenen Website bzw. Datei;
-
Datum und Uhrzeit des Zugriffs;
-
Meldung über erfolgreichen Abruf;
-
Browser-Typ und Version;
-
Betriebssystem des Nutzers;
-
Referrer-URL (die zuvor besuchte Seite).
Server-Logfiles werden nicht mit anderen personenbezogenen Daten zusammengeführt. Server-Logfiles erheben wir zu dem Zweck, die Website zu administrieren, verbessern und unautorisierte Zugriffe erkennen und abwehren zu können. Server-Logfiles werden von unseren Auftragsbearbeitern (IT-Dienstleistern) erhoben und ausgewertet.
Die Server-Logfiles mit den oben genannten Daten werden nach spätestens 6 Monaten gelöscht, sofern kein berechtigtes Interesse bzw. ein serviceorientiertes Anliegen vorliegt. Wir behalten uns vor, die Server-Logfiles länger zu speichern, wenn Tatsachen vorliegen, welche die Annahme eines unzulässigen Zugriffs nahelegen.
2.7.2. Cookies und weitere Tools
Wir setzen auf unseren Websites typischerweise Cookies und vergleichbare Technologien ein, mit denen Ihr Browser oder Ihr Gerät identifiziert werden kann.
Cookies sind Daten, die von unseren Webseiten über den Browser auf dem Endgerät des Anwenders gespeichert werden. Neben Cookies, die lediglich während einer Sitzung benutzt und nach Ihrem Webseiten-Besuch wieder gelöscht werden (sog. Session-Cookies) benutzen wir auch Cookies, um Nutzereinstellungen und andere Informationen über eine bestimmte Zeit, die in Einzelfall zwei Jahre nicht übersteigt, zu speichern (sog. Persistent-Cookies). Der Inhalt eines permanenten Cookies beschränkt sich auf eine Identifikationsnummer. Name, IP-Adresse usw. werden nicht gespeichert. Eine Einzelprofilbildung über Ihr Nutzungsverhalten findet nicht statt. Gegebenenfalls setzen wir auch sogenannte Third-Party-Cookies ein, die von Dritten verwaltet werden, um bestimmte Dienste anzubieten.  
Die von uns eingesetzten Cookies dienen zum einen dazu, die Benutzerfreundlichkeit und Attraktivität unserer Webseiten und deren Inhalte zu erhöhen und zu verbessern, zum anderen helfen uns Cookies, statistische Daten der Webseiten-Nutzung zu erfassen und die so gewonnenen Daten zu Analyse- und Werbezwecken zu nutzen.
Sie können auf den Einsatz von Cookies Einfluss nehmen. Die meisten Browser verfügen über eine Option, mit der das Speichern von Cookies eingeschränkt oder komplett verhindert wird. Allerdings weisen wir darauf hin, dass die Nutzung und insbesondere der Nutzungskomfort ohne Cookies eingeschränkt werden. Im Weiteren können Sie die Verwendung von Cookies beim Besuch auf unserer Website über den betreffenden Hinweis anpassen.
2.7.3. SSL-/TLS-Verschlüsselung
Unsere Websites nutzen aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
2.7.4. Datenübertragungssicherheit (ohne SSL)
Bitte beachten Sie, dass Daten, die über ein offenes Netz wie das Internet oder einen E-Mail-Dienst ohne SSL-Verschlüsselung übermittelt werden, für jedermann einsehbar sind. Eine unverschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers „http://“ anzeigt und kein Schloss-Symbol in Ihrer Browserzeile angezeigt wird. Informationen, die über das Internet übertragen werden und online empfangene Inhalte, können unter Umständen über Netze von Drittanbietern übermittelt werden. Wir können die Vertraulichkeit von Mitteilungen oder Unterlagen, die über solche offenen Netze oder Netze von Drittanbietern übermittelt werden, nicht garantieren. Wenn Sie über ein offenes Netz oder Netze von Drittanbietern personenbezogene Informationen bekannt geben, sollten Sie sich der Tatsache bewusst sein, dass Ihre Daten verloren gehen oder Dritte potenziell auf diese Informationen zugreifen und folglich die Daten ohne Ihre Zustimmung sammeln und nutzen können. Zwar werden in vielen Fällen die einzelnen Datenpakete verschlüsselt übermittelt, nicht aber die Namen des Absenders und des Empfängers. Selbst wenn der Absender und der Empfänger im gleichen Land wohnen, erfolgt die Datenübermittlung über solche Netze häufig und ohne Kontrollen auch über Drittstaaten, d.h. auch über Länder, die nicht das gleiche Datenschutzniveau bieten wie Ihr Domizilland. Wir übernehmen für die Sicherheit Ihrer Daten während der Übermittlung über das Internet keine Verantwortung und lehnen jede Haftung für mittelbare und unmittelbare Verluste ab. Wir bitten Sie, andere Kommunikationsmittel zu benutzen, sollten Sie dies aus Gründen der Sicherheit für notwendig oder vernünftig erachten. Trotz umfangreicher technischer und organisatorischer Sicherungsvorkehrungen, können möglicherweise Daten verloren gehen oder von Unbefugten abgefangen und/oder manipuliert werden. Wir treffen soweit möglich geeignete technische und organisatorische Sicherheitsmassnahmen, um dies innerhalb unseres Systems zu verhindern. Ihr Computer befindet sich indessen ausserhalb des von uns kontrollierbaren Sicherheitsbereichs. Es obliegt Ihnen als Benutzer, sich über die erforderlichen Sicherheitsvorkehrungen zu informieren und diesbezüglich geeignete Massnahmen zu treffen. Als Website-Betreiber haften wir keinesfalls für Schäden, die Ihnen aus Datenverlust oder -manipulation entstehen können. Daten, welche Sie in Online-Formularen angeben, können zwecks Auftragsabwicklung an beauftragte Dritte weitergegeben und von diesen eingesehen und allenfalls bearbeitet werden.
2.7.5. www.stalden-creme.ch
2.7.5.1.Google Analytics
Die Website www.stalden-creme.ch wird statistisch ausgewertet. Hierzu werden die Webmastertools von Google der Firma Google Inc. eingesetzt. Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglicht. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website (einschliesslich Ihrer IP-Adresse) wird an einen Server von Google in den USA übertragen und dort gespeichert. Google wird diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben oder soweit Dritte diese Daten im Auftrag von Google verarbeiten. Google wird in keinem Fall Ihre IP-Adresse mit anderen Daten, die von Google gespeichert werden, in Verbindung bringen. Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser Software verhindern (vgl. den nachfolgenden Abschnitt); wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website voll umfänglich nutzen können. Durch die Nutzung dieser Website erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google in der zuvor beschriebenen Art und Weise und zu dem zuvor benannten Zweck einverstanden.
2.7.5.2. Browser-Add-On zur Deaktivierung von Google Analytics
Falls Sie das Add-on (https://tools.google.com/dlpage/gaoptout?hl=de) nutzen möchten, laden Sie es herunter und installieren Sie es für Ihren aktuellen Webbrowser. Das Browser-Add-on zur Deaktivierung von Google Analytics ist für Microsoft Internet Explorer, Google Chrome, Mozilla Firefox, Apple Safari und Opera verfügbar.
2.7.6. Datensicherungen
Im Sinne der Datensicherheit erstellen wir von unseren Geschäftsdaten regelmässig Datensicherungen, die auf Datenträgern und Cloud-Diensten unserer IT-Dienstleister gespeichert und verwahrt werden. Der Rhythmus der Datensicherungen richtet sich nach deren einschlägigen Empfehlungen.
2.8. Dauer der Aufbewahrung von personenbezogenen Daten
Grundsätzlich bearbeiten und speichern wir Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder die mit der Bearbeitung sonst verfolgten Zwecke erforderlich ist (insb. für die Dauer der gesamten Geschäftsbeziehung sowie darüber hinaus gemäss gesetzlichen Aufbewahrungs- und Dokumentationspflichten).
Dabei ist es möglich, dass wir personenbezogene Daten für die Zeit aufbewahren, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können, anderweitige gesetzliche Verpflichtungen dazu bestehen oder berechtigte Geschäftsinteressen dies erfordern.
Sobald Ihre personenbezogenen Daten für die genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert (vgl. Aufbewahrungsbestimmungen zu den einzeln aufgeführten Bearbeitungszwecken). Für betriebliche Daten gelten kürzere Aufbewahrungsfristen.
3. Ihre Rechte und Pflichten
3.1. Bereitstellung von personenbezogenen Daten
Im Rahmen unserer Geschäftsbeziehung ist es notwendig, dass Sie uns diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung der Geschäftsbeziehung und der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen haben Sie in der Regel nicht).
Ohne diese Daten werden wir jedoch regelmässig nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder einen solchen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt werden.
3.2. Auskunftsrecht
Ihnen kommt gemäss Art. 25 DSG das Recht zu, Auskunft darüber zu verlangen, ob personenbezogene Daten über Sie bearbeitet werden. Sofern wir Daten über Sie bearbeiten, haben Sie das Recht Auskunft über die bearbeiteten personenbezogenen Daten zu verlangen.
Die Auskunft ist grundsätzlich kostenlos. Ab der zweiten Auskunft innerhalb von 12 Monaten können wir jedoch ein kostendeckendes Entgelt verlangen (gemäss Art. 19 Abs. 2 DSV maximal CHF 300.00).
3.3. Recht auf Berichtigung
Ihnen kommt das Recht zu, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten, die Sie betreffen, zu verlangen. Die Berichtigung bzw. Vervollständigung werden wir innert einem Monat vornehmen, sofern keine gesetzliche Vorschrift uns an der Änderung der personenbezogenen Daten hindert und die Bearbeitung im Rahmen unserer Bearbeitungszwecke liegt.
3.4. Recht auf Löschung
Ihnen kommt das Recht zu, die Löschung von personenbezogenen Daten zu verlangen, die Sie betreffen. Wir werden die Daten umgehend löschen, sofern sie für unsere Zwecke nicht mehr benötigt werden, Sie ihre Einwilligung widerrufen, die Daten durch uns unrechtmässig bearbeitet wurden oder eine rechtliche Verpflichtung dazu besteht.
Sollten Einschränkungen Ihrem Recht auf Löschung entgegenstehen (insb. Erfüllung rechtlicher Verpflichtungen, Wahrnehmung einer öffentlichen Aufgabe, Geltendmachung von Rechtsansprüchen, etc.), sehen wir von einer Löschung ab.
3.5. Recht auf Herausgabe und Übertragung der Daten
Im Weiteren haben Sie unter der Voraussetzung, dass die Daten automatisiert und mit Ihrer Einwilligung oder in unmittelbarem Zusammenhang mit dem Abschluss oder der Abwicklung eines Vertrages bearbeitet werden, das Recht, die Herausgabe der Daten - welche Sie uns bekanntgegeben haben - in einem gängigen elektronischen Format zu verlangen (vgl. Art. 28 Abs. 1 DSG). Wir sind jedoch nicht verpflichtet Ihnen personenbezogene Daten über Sie herauszugeben, welche wir durch eigene Auswertung der bereitgestellten oder beobachteten personenbezogenen Daten erhalten haben.
Ebenfalls können Sie verlangen, dass wir Ihre Daten an andere Verantwortliche übertragen, sofern die gleichen Voraussetzungen wie zur Herausgabe der Daten erfüllt sind (vgl. Art. 28 Abs. 2 DSG).
Auskunfts- und Herausgabepflichten sind an die Email-Adresse des Datenschutzverantwortlichen zu richten.
3.6. Recht auf Einschränkung der Bearbeitung
Unter bestimmten Voraussetzungen (Art. 18 DSGVO) haben Sie das Recht, zu verlangen, dass wir Ihre Daten, abgesehen von der Speicherung, ohne Ihre Einwilligung oder anderweitige Ausnahmegründe nicht mehr weiterverarbeiten.
3.7. Widerspruchsrecht
Ihnen kommt das Recht zu, Widerspruch gegen unsere Datenbearbeitungen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung zu erheben. Wenn wir Ihnen als bestehender Kunde von uns Werbung insbesondere postalisch oder per Email zukommen lassen, können Sie dem jederzeit widersprechen. Wir setzen Sie dann auf eine Sperrliste gegen weitere Werbesendungen.
3.8. Widerrufsrecht
Sie können Ihre Einwilligung zur Datenbearbeitung jederzeit - vollständig oder teilweise - widerrufen. Dies hat keine Auswirkung auf bereits erfolgte Datenbearbeitungen.
3.9. Einschränkung Ihrer Rechte
Bitte beachten Sie, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten (gesetzlich oder vertraglich) verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen, werden wir Sie vorab informieren.
3.10. Geltendmachung der Rechte
Die Ausübung Ihrer Rechte setzt regelmässig voraus, dass Sie Ihre Identität eindeutig nachweisen. Zur Geltendmachung Ihrer Rechte können Sie uns unter vorstehender Adresse kontaktieren.
Überdies haben sie das Recht, Ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte.
3.11. Folgen der Rechtsausübung
Bitte beachten Sie, dass die Ausübung Ihrer Rechte im Konflikt zu vertraglichen Abmachungen stehen kann und dies Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen haben kann. Wir werden Sie diesfalls vorgängig informieren, wo dies nicht bereits vertraglich geregelt ist.
4. Anwendbarkeit der DSGVO
Aufgrund unserer Website "www.guma.at" sowie unserer Zusammenarbeit mit der Emmi Österreich GmbH betreffend den Vertrieb unserer Produkte in Österreich, gehen wir davon aus, dass in Einzelfällen neben den Bestimmungen der DSG für Datenverarbeitungen in der Schweiz auch die EU-Datenschutzgrundverordnung ("DSGVO") anwendbar ist.
Eine Anwendbarkeit ist insbesondere dann gegeben, wenn Sie sich in der Europäischen Union befinden und wir Ihnen Waren liefern, oder Ihnen gegenüber Dienstleistungen erbringen (bspw. durch Lieferung von Produkten) sowie wenn wir Ihr Verhalten beobachten (bspw. wenn Sie unsere Website nutzen, und wir Google Analytics einsetzen). Die Anwendbarkeit der DSGVO ergibt sich aus Art. 3 Ziff. 2 DSGVO.
Sofern eine Datenbearbeitung unter den Anwendungsbereich der DSGVO fällt, ist zusätzlich zu den vorgenannten Datenschutzbestimmungen ebenfalls diese Ziff. 4 zu berücksichtigen.
Wir verarbeiten Ihre personenbezogenen Daten, wenn
-
sie wie in Ziff. 2 beschrieben erforderlich ist für die Anbahnung und den Abschluss von Verträgen und dessen Verwaltung und Durchsetzung (Art. 6 Abs. 1 lit. b DSGVO);
-
sie erforderlich ist zur Wahrung berechtigter Interessen von uns oder von Dritten wie in Ziff. 2 beschrieben, namentlich für die Kommunikation mit Ihnen oder Dritten um unsere Website zu betreiben, für die Verbesserung unserer elektronischen Angebote und die Registrierung für bestimmte Angebote und Dienstleistungen, für Sicherheitszwecke, für die Einhaltung schweizerischen Rechts und interner Regularien für unser Risikomanagement und die Unternehmensführung und für weitere Zwecke wie etwa Schulung und Ausbildung, Administration, Beweis- und Qualitätssicherung, Organisation, Durchführung und Nachbereitung von Anlässen und zur Wahrung weiterer berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO);
-
sie aufgrund unseres Auftrags oder unserer Stellung nach dem Recht des EWR bzw. eines Mitgliedstaates gesetzlich vorgeschrieben oder erlaubt ist (Art. 6 Abs. 1 lit. c DSGVO) oder erforderlich ist, um Ihre lebenswichtigen Interessen oder jene von anderen natürlichen Personen zu schützen (Art. 6 Abs. 1 lit. d DSGVO);
-
Sie in die Bearbeitung separat eingewilligt haben, bspw. über eine entsprechende Erklärung auf unserer Website (Art. 6 Abs 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO).
Wir weisen Sie darauf hin, dass wir Ihre Daten grundsätzlich so lange bearbeiten wie es unsere Bearbeitungszwecke (vgl. Ziff. 2.4), die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen, insbesondere zu Dokumentations- und Beweiszwecken, es verlangen oder eine Speicherung technisch bedingt ist (z.B. im Falle von Backups oder Dokumentenmanagementsystemen). Stehen keine rechtlichen oder vertraglichen Pflichten oder technische Gründe entgegen, löschen wir Ihre Daten grundsätzlich nach Ablauf der Speicher- oder Bearbeitungsdauer im Rahmen unserer üblichen Abläufe und in Einklang mit unserer Aufbewahrungsrichtlinie (vgl. Ziff. 2.5 ff.).
Sofern Sie bestimmte Personendaten nicht nennen, kann dies dazu führen, dass die Erbringung der damit zusammenhängenden Dienstleistungen oder ein Vertragsabschluss nicht möglich ist. Wir geben grundsätzlich an, wo von uns verlangte Personendaten zwingend sind.
Das in Ziff. 3.7 festgehaltene Recht einer Bearbeitung Ihrer Daten zu widersprechen gilt insbesondere bei Datenbearbeitungen zum Zwecke des Direktmarketings.
Sofern Sie mit unserem Umgang mit Ihren Rechten oder dem Datenschutz nicht einverstanden sind, teilen Sie uns das bitte mit (vgl. Kontaktangaben). Wenn Sie sich im EWR befinden, haben Sie zudem das Recht, sich bei der Datenschutz-Aufsichtsbehörde Ihres Landes zu beschweren. Eine Liste der Behörden im EWR finden Sie hier: https://edpb.europa.eu/about-edpb/about-edpb/members_de.
5. Änderungen
Wir können diese Datenschutzerklärung jederzeit und ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.
