1. Einleitende Bemerkungen
Mit dieser Datenschutzerklärung legt die Wolfisberg Tor-Technik AG (nachfolgend «Wolfisberg», «wir» oder «uns») gegenüber ihren Kundinnen, Nutzern, Geschäftspartnerinnen, Bewerbenden, Behörden sowie weiteren beteiligten Personen («Ihnen») dar, wie Personendaten im Unternehmen erhoben und bearbeitet werden. Der verantwortungsvolle Umgang mit Ihren Personendaten ist uns sehr wichtig.
Im Rahmen unserer Geschäftstätigkeit unterstehen wir dem schweizerischen Datenschutzrecht, insbesondere dem Bundesgesetz über den Datenschutz (DSG) und der zugehörigen Datenschutzverordnung (DSV). Ausländisches Datenschutzrecht kommt nur zur Anwendung soweit dies das anwendbare Recht zwingend vorsieht und nur für die davon betroffnen Datenbearbeitungsprozesse sowie Personen. In diesem Zusammenhang halten wir fest, dass wir unser Angebot auf Personen mit Sitz resp. Wohnsitz in der Schweiz ausrichten. Wir verzichten auch auf Verhaltensbeobachtungen von betroffenen Personen mit Aufenthalt im Ausland (insb. EU/EWR), welche zu einer Anwendung von ausländischem Recht (insb. DSGVO) führen könnten.
Personendaten Dritter dürfen Sie uns nur mitteilen, wenn Sie dazu berechtigt und die Personendaten korrekt sind. Wir bitten Sie sicherzustellen, dass die davon betroffenen Personen die vorliegende Datenschutzerklärung kennen.
Wir verwenden in vorliegender Datenschutzerklärung abwechselnd die weibliche und männliche Form. Unabhängig von der jeweils verwendeten Form, sind immer auch alle anderen geschlechtlichen Bezeichnungen zu verstehen.
Wir können die vorliegende Datenschutzerklärung jederzeit und ohne Vorankündigung anpassen. Es gilt jeweils die aktuelle, auf unserer Website publizierte Fassung.
2. Verantwortlicher für Datenschutzbelange
Die Verantwortung für den Inhalt der vorliegenden Datenschutzerklärung sowie für die beschriebenen Datenbearbeitungen liegt bei:
Wolfisberg Tor-Technik AG
Kreuzstrasse 46
6056 Kägiswil
Tel.: +41 41 666 03 70
info@ wolfisberg.com
3. Begrifflichkeiten
Einleitend klären wir zum besseren Verständnis die wichtigsten Begrifflichkeiten, welche nachfolgend verwendet werden. Wir halten uns diesbezüglich an die Begriffsdefinitionen aus dem schweizerischen Datenschutzgesetz.
- Personendaten: alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen.
- betroffene Personen: natürliche Personen, über die Daten bearbeitet werden;
- Bearbeiten: jeder Umgang mit Personendaten, unabhängig von den angewandten Mitteln und Verfahren, insbesondere das Beschaffen, Speichern, Aufbewahren, Verwenden, Verändern, Bekanntgeben, Archivieren, Löschen oder Vernichten von Daten.
- Verantwortlicher: private Person oder Bundesorgan, die oder das allein oder zusammen mit anderen über den Zweck und die Mittel der Bearbeitung entscheidet.
- Auftragsbearbeiter: private Person oder Bundesorgan, die oder das im Auftrag des Verantwortlichen Personendaten bearbeitet.
4. Rechtsgrundlagen der Datenbearbeitung
Wir halten uns bei der Bearbeitung von Personendaten an die jeweils anwendbaren Datenschutzbestimmungen.
Die Bearbeitung von Personendaten darf die Persönlichkeit der betroffenen Personen nicht widerrechtlich verletzen. Aus diesem Grund hat eine solche Datenbearbeitung den Bearbeitungsgrundsätzen des Datenschutzrechts zu genügen oder muss durch einen Rechtfertigungsgrund legitimiert sein. Wo für die Bearbeitung Ihrer Personendaten ein Rechtfertigungsgrund notwendig ist, liegt dieser entweder in einer gesetzlichen Grundlage, in einem überwiegenden öffentlichen Interesse, in unserem überwiegenden privaten Interesse an der Datenbearbeitung oder in Ihrer Einwilligung begründet.
Soweit eine Bearbeitung von Personendaten auf Ihrer Einwilligung beruht, informieren wir Sie darüber gesondert und transparent. Einwilligungen können Sie mit Wirkung für die Zukunft jederzeit über die dafür zur Verfügung gestellten Funktionen (z.B. Unsubscribe-Link bei Newslettern) oder durch schriftliche Mitteilung an uns widerrufen (vgl. Verantwortliche Stelle unter vorstehender Ziffer 2). Nach Erhalt Ihres Widerrufs, werden wir die davon betroffene Datenbearbeitung einstellen, es sei denn, wir können die Bearbeitung auf einen anderweitigen Rechtfertigungsgrund stützen.
5. Kategorien von Personendaten
Abhängig von den von Ihnen genutzten Produkten, Waren, Dienstleistungen, Services und Informationen (nachfolgend „Dienstleistungen“) sowie der jeweiligen Beziehung zwischen Ihnen und uns bearbeiten wir insbesondere die nachfolgenden Kategorien von Personendaten:
- Stammdaten (z.B. Anrede, Name, Vorname, Adresse, Geschlecht, Kontaktinformationen, Kontaktpersonen, Sprache, Titel und Funktion in Ihrem Unternehmen, Behördliche Dokumente und Informationen daraus, Kundennummern, Benutzernamen, Finanzinformationen, etc.)
- Vertragsdaten (z.B. Informationen betr. Anbahnung, Abschluss, Abwicklung, Verwaltung und Beendigung von Verträgen zwischen Ihnen und uns, Informationen im Zusammenhang mit Bewerbungen [vgl. dazu auch nachfolgende Ziffer 10.1], Interaktionshistorie, Finanz- und Zahlungsinformationen wie Bonität, Informationen im Zusammenhang mit der Durchsetzung von Forderungen, Bankdaten, etc.)
- Kommunikationsdaten (z.B. Stammdaten, Vertragsdaten, über den jeweiligen Kommunikationskanal ausgetauschter Inhalt, Art, Zeit und allenfalls Ort der erfolgten Kommunikation, Randdaten, etc.)
- Verhaltens- und Transaktionsdaten (z.B. im Zusammenhang mit der Nutzung unserer Webseite, mit Ihrem Besuch unserer Standorte, der Teilnahme an Veranstaltungen, Events, Wettbewerben und Umfragen, der Nutzung von elektronischen Kommunikationswegen, etc.)
- Technische Daten (z.B. IP-Adressen, Geräte-IDs, Angaben zu den von Ihnen genutzten Geräten und Applikationen und deren Einstellungen, von Ihnen genutzter Internetprovider, Benutzernamen, Passwörter [als Hashwert], Informationen im Zusammenhang mit der 2-Faktorauthentifizierung, Log-Daten, Zeit und allenfalls ungefährer Standort im Rahmen der Nutzung unserer Dienstleistungen, etc.)
- Marketingdaten (z.B. Informationen zu persönlichen Präferenzen und Interessen, An- und Abmeldungen bei Newslettern, Inhalt von Marketingkorrespondenz)
- Bild- und Tonaufnahmen (z.B. Aufzeichnungen von Telefon- und Videokonferenzgesprächen [erfolgt nur nach vorgängiger Ankündigung und mit Ihrem Einverständnis], Aufzeichnungen von Videoüberwachungssystemen [vgl. dazu nachfolgende Ziffer 15], Aufzeichnungen im Zusammenhang mit Kunden- und Personalanlässen).
6. Herkunft der Daten
Wir erheben Personendaten zu einem grossen Teil direkt bei Ihnen als betroffene Person. Dazu zählen insbesondere Stamm-, Vertrags-, Kommunikations- und Marketingdaten. Die Erhebung solcher Personendaten erfolgt im Rahmen der Anbahnung und Abwicklung von Geschäftsbeziehungen sowie der Nutzung unserer Dienstleistungen. Wenn Sie uns Daten zu anderen Personen (z.B. Geschäftskollegen, Mitarbeitenden, Familienmitgliedern) mitteilen, müssen Sie sicherstellen, dass Sie dazu befugt und dass die Daten korrekt sind. Zudem ist den davon betroffenen Personen die vorliegende Datenschutzerklärung vorab zur Kenntnis zu bringen.
Weiter können wir Personendaten über Sie auch selbst oder automatisiert erheben oder von bereits vorhandenen Daten ableiten. Dazu zählen insbesondere Verhaltens- und Transaktionsdaten sowie technischen Daten.
Schliesslich erheben wir Personendaten auch von Dritten, soweit dies gesetzlich zulässig ist. Zu solchen Dritten zählen insbesondere Personen aus Ihrem Umfeld, Geschäftspartner, Versicherungen, Banken, Behörden, Amtsstellen, Gerichte, Parteien und deren Rechtsvertretung im Rahmen von rechtlichen Auseinandersetzungen etc. Zudem können wir auch Personendaten aus öffentlichen Quellen (z.B. Auskunfteien, Social Media) erheben.
7. Zwecke der Datenbearbeitung
Wir bearbeiten die erhobenen Daten, um unseren gesetzlichen und vertraglichen Verpflichtungen gegenüber Ihnen und Dritten nachzukommen. Dazu zählen insbesondere die Aufnahme (inkl. Kontaktanfragen), Verwaltung und Abwicklung von Vertragsbeziehungen.
Weiter bearbeiten wir die erhobenen Daten, um die Kommunikation mit Ihnen sicherzustellen, die von Ihnen gewünschten Produkte und Dienstleistungen bereitstellen und verbessern zu können, um Ihre Benutzung und Ihren gewünschten Zugang zu unseren Produkten und Dienstleistungen zu managen, um unser geschäftliches Verhältnis zu Ihnen zu pflegen, um Werbung und Marketingmassnahmen durchzuführen (soweit wir dazu ermächtigt sind, bspw. durch Vorliegen Ihrer Einwilligung), um die Leistungsfähigkeit unseres Angebots zu überwachen und zu verbessern, um rechtliche Ansprüche durchsetzen resp. uns dagegen zur Wehr zu setzen, um illegale Aktivitäten zu erkennen, zu verhindern oder aufzuklären, um die Einhaltung von Gesetzen und Empfehlungen in- und ausländischer Behörden sowie interner Regulatorien («Compliance») sowie das Risikomanagement sicherzustellen, zur allgemeinen Gewährleistung unseres Betriebs (insb. IT, Webseite etc.) und der Sicherstellung von administrativen Abläufen (z.B. Datenarchivierung, Buchhaltung, Stammdatenpflege, Qualitätssicherung).
8. Bearbeitungsdauer von Personendaten
Wir bearbeiten Ihre Personendaten so lange, als wir dazu gesetzlich verpflichtet (z.B. Aufbewahrungs- und Archivierungspflichten) sind oder unsere berechtigten Geschäftsinteressen dies erfordern (z.B. Durchsetzung oder Abwehr von Ansprüchen, Gewährleistung IT-Sicherheit) respektive als es der Zweck der Erfassung Ihrer Daten notwendig macht oder die Aufbewahrung technisch bedingt ist. Bei Verträgen erfolgt die Aufbewahrung in der Regel für die Dauer der Vertragsbeziehung sowie die darüberhinausgehenden gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre).
Dies kann dazu führen, dass Ihre Personendaten respektive Auszüge davon noch mehrere Jahre nach Beendigung des Vertragsverhältnisses zwischen Ihnen und uns aufbewahrt werden müssen. Sind Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert.
In bestimmten Fällen bewahren wir Ihre Personendaten – basierend auf Ihrer Einwilligung – auch länger auf (z.B. Stellenbewerbungen, welche wir pendent halten).
9. Bekanntgabe von Personendaten and Dritte
Soweit gesetzlich zulässig und notwendig können wir im Rahmen unserer Geschäftstätigkeit gewisse Personendaten auch an Dritte weitergeben. Diese Dritten bearbeiten Ihre Personendaten entweder in unserem Auftrag (Auftragsbearbeiter), in gemeinsamer Verantwortung mit uns oder aber in eigener Verantwortung. Dazu zählen unter anderem:
- Unsere Zweigniederlassungen
- unsere Dienstleister, wie z.B. Banken, Versicherungen, IT-Provider, Versand- und Logistikunternehmen, Inkassounternehmen, Wirtschaftsauskunfteien, Reinigungsunternehmen, Werbedienstleister, Rechtsanwälte, externe Berater, Treuhänder, Revisoren etc.
- Geschäftspartner (Vertriebspartnern, Lieferanten etc.)
- In- und ausländische Behörden, Amtsstellen und Gerichte
- Andere Parteien im Rahmen von Verwaltungs- und Gerichtsverfahren
- Beteiligte an gesellschaftsrechtlichen Transaktionen (z.B. Kauf, Verkauf oder Zusammenschlüsse von Gesellschaften, Geschäftsbereichen etc.)
- Weitere Dritte, welche zur Zweckerreichung der jeweiligen Datenbearbeitung notwendig sind.
Wo notwendig, haben wir mit unseren Dienstleistern entsprechende Auftragsbearbeitungsverträge abgeschlossen. Darin verpflichten sich diese zur Einhaltung der Datenschutz- und Datensicherheitsbestimmungen. Weiter dürfen sie Personendaten nur nach unseren Instruktionen bearbeiten. Auch räumen sie uns umfassende Prüfungs- und Kontrollrechte sowie Auskunfts-, Berichtigungs- und Löschrechte ein.
10. Bekanntgabe von Personendaten ins Ausland
Wir bearbeiten und speichern Personendaten im Regelfall in der Schweiz und im Europäischen Wirtschaftsraum (EWR). In bestimmten Fällen können wir Personendaten aber auch an Dienstleister und Empfänger bekanntgeben, welche sich ausserhalb dieses Gebiets befinden oder Personendaten ausserhalb dieses Gebiets bearbeiten, grundsätzlich in jedem Land der Welt. Sie müssen insbesondere mit einer Bekanntgabe von Personendaten in alle Länder rechnen, in denen sich die von uns beigezogenen Dienstleister und deren Subunternehmer befinden (insb. USA).
Durch das Ergreifen geeigneter Massnahmen stellen wir dabei die Wahrung der gesetzlichen Vorgaben sicher. Konkret liegt ein Angemessenheitsbeschluss der zuständigen Behörde vor. Fehlt ein solcher, erfolgt die Übermittlung der Personendaten auf Grundlage geeigneter Garantien (insb. von der Europäischen Kommission und dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten [EDÖB] genehmigte Standardvertragsklauseln) oder es bestehen Ausnahmeregelungen für bestimmte Situationen (Vertragsabwicklung, Rechtsdurchsetzung im Ausland etc.) oder wir holen Ihre ausdrückliche Einwilligung ein.
11. Datensicherheit
Zur Sicherung Ihrer Daten unterhalten wir technische und organisatorische Sicherungsmassnahmen gemäss dem aktuellen Stand der Technik.
Die Kommunikation über unsere Website erfolgt verschlüsselt durch den Einsatz des Verschlüsselungsprotokolls SSL/TLS. Wir weisen aber darauf hin, dass auch die verschlüsselte Datenübertragung im Internet immer Sicherheitsrisiken mit sich bringt. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte kann nicht gewährleistet werden.
12. Ihre Rechte als betroffene Person
Soweit die Voraussetzungen des jeweils anwendbaren Datenschutzrechts erfüllt und keine gesetzlichen Ausnahmen anwendbar sind, haben Sie im Zusammenhang mit der Bearbeitung Ihrer Personendaten grundsätzlich die folgenden Rechte:
- auf Antrag Auskunft darüber zu erhalten, ob und allenfalls welche Personendaten wir über Sie bearbeiten
- auf Berichtigung falscher oder unvollständiger Personendaten
- auf Löschung oder Anonymisierung Ihrer Personendaten
- auf Datenübertragbarkeit
- erteilte Einwilligungen in die Bearbeitung Ihrer Personendaten mit Wirkung für die Zukunft zu widerrufen
- Widerspruch gegen die Bearbeitung Ihrer Personendaten zu erheben.
Bitte beachten Sie, dass diese Rechte im konkreten Einzelfall unter Umständen eingeschränkt oder ausgeschlossen werden können (z.B. zum Schutz von Dritten oder von Geschäftsgeheimnissen).
Zwecks Geltendmachung Ihrer Betroffenenrechte oder bei Fragen zur vorliegenden Datenschutzerklärung sowie den darin beschriebenen Bearbeitungsprozessen, können Sie sich an die unter vorstehender Ziffer 2 genannte Stelle wenden.
Sollten Sie annehmen, dass Ihre Daten unrechtmässig bearbeitet wurden, sind wir für Ihre direkte Kontaktaufnahme dankbar. Alternativ können Sie eine Beschwerde bei der für Sie zuständigen Aufsichtsbehörde einreichen. Aufsichtsbehörde für den Datenschutz in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).