Datenschutzerklärung der CBC Gruppe
vom 21.11.2021
Worum geht es in dieser Datenschutzerklärung?
Die CBC Gruppe bearbeitet Personendaten, die Sie oder auch andere Personen (Dritte) betreffen im Zusammenhang mit den Dienstleistungen der CBC Gruppe als „Beauftragte“.
Mit „Personendaten“ (auch „personenbezogene Daten“) sind Daten gemeint, die sich auf eine bestimmte oder bestimmbare Person beziehen, d.h. die Rückschlüsse auf deren Identität sind anhand der Daten selbst oder mit entsprechenden Zusatzdaten möglich. „Besonders schützenswerte Personendaten“ (auch „besondere Kategorien personenbezogener Daten“) sind eine Kategorie von Personendaten, deren Bearbeitung besonderen Anforderungen unterstehen kann. Als besonders schützenswerte Personendaten gelten z.B. Daten, aus denen ethnische Herkunft hervorgeht, ferner Gesundheitsdaten, Angaben über religiöse oder weltanschauliche Überzeugungen, biometrische Daten zu Identifikationszwecken und Angaben über die Gewerkschaftszugehörigkeit.
„Bearbeiten“ (auch „Verarbeiten“) meint jeden Umgang mit Personendaten, z.B. das Beschaffen, Speichern, Verwenden, Bekanntgeben und Löschen.
In dieser Datenschutzerklärung finden Sie Angaben zu unserer Bearbeitung von Daten (wir verwenden den Begriff „Daten“ hier gleichbedeutend mit „Personendaten“). Das betrifft insbesondere die Personendaten von Ihnen als Interessent*in, Kund*in, Bevollmächtig*te, Kontaktperson von Unternehmenskunden, Behörden und Ämter nachfolgend auch als „Sie“ bezeichnet.
Diese Datenschutzerklärung erläutert unseren Umgang mit den Personendaten und bezieht sich auf die Bearbeitung sowohl von bereits erhobenen als auch von zukünftigen Personendaten. Sie gilt für alle unsere Dienstleistungen und Aktivitäten der CBC Gruppe.
Weitere Angaben zu unseren Datenbearbeitungen können Sie auch folgenden Unterlagen entnehmen: Allgemeine Geschäftsbedingungen (AGB) oder sonstigen Vertragsunterlagen sowie unserer Webseite sowie Online-diensten.
Im Sinne einer einfacheren und besseren Lesbarkeit werden in diesem Vertrag Ausdrücke wie „Kund*in“ usw. als genderkonforme Synonyme für alle Personen verstanden. Im Weiteren wird die männliche Ansprache verwendet. Damit sollen alle Personen gleichermassen genderkonform angesprochen und mit erfasst sein.
Mit dieser Datenschutzerklärung erfüllt die CBC Gruppe bzw. deren Betriebsgesellschaften die allgemeine Informationspflicht vor bzw. bei der Beschaffung von Personendaten.
Die Daten werden in der Regel von der betroffenen Person direkt beschafft. Von Dritten werden regelmässig nur frei zugängliche Daten beigezogen.
Die Datenschutzerklärung zeigt auf, zu welchem Zweck die Daten beschafft und rechtmässig nach Treu und Glauben bearbeitet werden.
Die Daten werden vernichtet oder anonymisiert, sobald der Zweck der Bearbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Die betroffenen Personen haben unter bestimmten Voraussetzungen das Recht auf Auskunft, Widerspruch gegen die Bearbeitung, auf Berichtigung oder Löschung ihrer Daten und auf Übertragung der Daten in einem lesbaren Format.
Was ist die CBC Gruppe?
Die CBC Gruppe ist eine private, inhabergeführte Gruppe, welche Privatpersonen und Gesellschaften in den Bereichen Recht (notarielle und anwaltliche Tätigkeiten), Treuhand (Steuern und Buchhaltung) und Vermögen (Vermögensverwaltung von Wertschriften und Immobilienverwaltung) begleitet und betreut.
Die CBC Gruppe bietet Dienstleistungen an ihren verschieden Standorten in Winterthur, Rapperswil und Zug an.
Die CBC Gruppe versteht sich als Experte an ihrer Seite und unterstützt und ergänzt mit ihren Dienstleistungen ihre Kunden dort wo diese es nachfragen.
Die CBC Gruppe entwickelt eigene Informatikhilfsmittel im Zusammenhang mit ihren Dienstleistungen.
Die CBC Gruppe erbringt ihre Dienstleistungen in der Schweiz.
Welche Gesellschaften sind in die CBC Gruppe eingebunden?
CBC Gruppe AG, Managementgesellschaft, Rapperswil (SG)
CBC Treuhand AG, Treuhandgesellschaft / Immobilienverwaltung, Winterthur
CBC Recht AG, Anwaltskanzlei und Notariat, Rapperswil (SG)
CBC Finance GmbH, Vermögensberatung, Zug
CBC Wirtschaftsprüfung AG, Informatik und Organisation, Winterthur
Wer ist für die Bearbeitung Ihrer Daten verantwortlich?
Für die Datenbearbeitungen nach dieser Datenschutzerklärung ist die CBC Gruppe die Verantwortliche beziehungsweise die einzelne Betriebsgesellschaft an welche Sie die Daten eingeliefert haben.
Für jede Datenbearbeitung gibt es eine oder mehrere Stellen, die eine Hauptverantwortung dafür tragen, dass die Datenbearbeitung die Vorgaben des Datenschutzrechts einhält. Diese Stelle heisst „Verantwortlicher“.
Wenn Sie mit uns in diesem Zusammenhang Kontakt aufnehmen wollen, wenden Sie sich bitte schriftlich an folgende Adresse:
CBC Gruppe AG Datenschutz Klaus Gebert Strasse 4 CH-8640 Rapperswil
Welche Informationen muss ich der Beauftragten zur Verfügung stellen?
Informationen und Personendaten zur gewünschten Dienstleistung, wie Auftragsunterlagen, Vollmachten, Registerauszüge, Buchhaltungsbelege usw.
Sämtliche Unterlagen, welche zur Erledigung des Auftrags notwendig sind.
Wer stellt sicher, dass die Datenangaben richtig sind?
Sie sind selber dafür verantwortlich, dass bei der Auftragserteilung nur gültige, aktuelle Daten zur Verfügung gestellt werden.
Welche Daten bearbeiten wir?
Sämtliche Daten des/der Auftraggeber*in wie Stammdaten, Buchhaltungsdaten, Belege & Metadaten, sonstige Applikationsdaten welche davon abgeleitet sind, User Informationen wie Email, Name, Einstellungen, Logs & Monitoring usw.
Wir bearbeiten je nach Anlass und Zweck unterschiedliche Daten aus unterschiedlichen Quellen.
Wir erheben diese Daten in erster Linie direkt von Ihnen, z.B. wenn Sie uns einen Auftrag für eine unserer Dienstleistungen erteilen, wenn Sie mit uns kommunizieren oder wenn Sie mit uns über einen Vertreter in Kontakt treten. Wir können Daten aber auch aus anderen Quellen beziehen (von sog. „Dritten“).
Wir bearbeiten vor allem die im Folgenden beschriebenen Kategorien von Daten, wobei diese Aufzählung nicht abschliessend ist. Wenn sich Daten im Lauf der Zeit ändern (z.B. bei einer Adressänderung oder einer anderen Mutation), können wir neben dem aktuellen auch den früheren Stand aufbewahren.
Stammdaten: Als Stammdaten bezeichnen wir die Grunddaten, die wir nebst den Vertragsdaten (siehe nachfolgend) für die Abwicklung unserer vertraglichen und sonstigen geschäftlichen Beziehungen oder gegebenenfalls für Marketing- und Werbezwecke benötigen. Ihre Stammdaten bearbeiten wir, wenn Sie z.B. ein Interessent*in oder Kund*in oder ein Mitarbeiter eines anderen Unternehmens oder eines Lieferanten sind, oder weil wir Sie für unsere eigenen Zwecke oder die Zwecke eines Unternehmens in der CBC Gruppe ansprechen wollen (z.B. im Rahmen von Marketing und Werbung, mit Einladungen an Anlässe, mit Gutscheinen, mit Newslettern usw.).
Zu den Stammdaten gehören in erster Linie Angaben wie z.B. Name, Adresse, E-Mail-Adresse, Telefonnummer und andere Kontaktdaten, Geburtsdatum und -ort, Alter, Geschlecht, Staatsangehörigkeit und Heimatort, Angaben aus Identifikationsdokumenten (z.B. aus Ihrem Pass oder Ihrer ID), Ihre Kundennummer und weitere Angaben wie etwa Ihre Steuernummer oder Ihr Steuerland.
Auch Angaben über Beziehungen zu Drittpersonen, die von der Datenbearbeitung mitbetroffen sind, gehören zu diesen Daten, z.B. in Ehe- und Erbverträgen betreffend ihren Vertragspartnern (z.B. Namen, Geburtsdatum oder Staatsangehörigkeit), in den kollektiven Personenversicherungen z.B. über die versicherten Arbeitnehmer oder in der Buchhaltung über ihre Vertragspartner oder bei der Vermögensverwaltung den wirtschaftlichen Berechtigten, ferner Korrespondenzempfänger, Rechnungsempfänger und weitere am Vertrag beteiligte Personen und ggf. über Familienangehörige.
Bei Kunden und weiteren Vertragspartnern, die Unternehmen sind, bearbeiten wir Daten über unsere Kontaktpersonen, z.B. Name und Adresse, Angaben zu Titeln, zur Funktion im Unternehmen, Qualifikationen und ggf. Angaben über Vorgesetzte und Mitarbeitende. Je nach Tätigkeitsbereich sind wir auch gehalten, das betreffende Unternehmen und seine Mitarbeiter näher zu prüfen, z.B. durch eine Sicherheitsprüfung. In diesem Fall erheben und bearbeiten wir weitere Angaben ggf. auch von Drittanbietern.
Wir erhalten Stammdaten häufig von Ihnen, z.B. in Aufträgen, ziehen u.U. aber auch Daten Dritter bei, z.B. von Adressaktualisierungsanbietern oder dem Handelsregister.
Vertrags- und Bearbeitungsdaten: Das sind Angaben, die im Zusammenhang mit dem Vertragsschluss oder der Auftragsabwicklung anfallen, z.B. Angaben im Zusammenhang mit dem Auftrag und im Zusammenhang mit der Auftragsbearbeitung. Auch Gesundheitsdaten und Angaben über Dritte gehören dazu, z.B. über Lieferanten und Kunden von Ihnen und weitere Beteiligte. Solche Daten können wir auch von Dritten wie z.B. Vertretern, Behörden und Ämtern, Arbeitgebern, Versicherern, Banken, medizinischen Leistungserbringern und Sachverständigen oder von externen Anwälten beziehen. Sie entbinden diese Stellen mit der Übermittlung des Auftrags von allfälligen Geheimnispflichten entsprechend der abgeschlossenen Auftragsvereinbarung (Vertrag).
Zu diesen Daten gehören Angaben über den Vertragsschluss (auch Beratungen und unsere Einschätzung der Lösungen), über Ihre Verträge, z.B. Art und Datum des Vertragsschlusses und Angaben aus dem Vertrag (z.B. Auftragsart, Auftragsziele, Unterlagen, Vertragsdauer, erarbeitete Information) und aus der Abwicklung und Umsetzung der Aufträge (z.B. Angaben im Zusammenhang mit der Buchführung, der Steuererklärung und dem Beratungsergebnis). Zu den Vertragsdaten gehören auch Angaben über Beschwerden und Anpassungen eines Vertrags ebenso wie Angaben zur Kundenzufriedenheit, die wir z.B. mittels Befragungen erheben können.
Im Rahmen der Auftragsbearbeitung bearbeiten wir Daten wie z.B. die Buchhaltungsbelege, Steuerunterlagen, Angaben über Dritte wie z.B. Lieferanten und Kunden von Ihnen, auch besonders schützenswerte Personendaten wie z.B. Gesundheitsdaten oder Religionszugehörigkeit. Dafür arbeiten wir mit Dritten zusammen, z.B. mit Versicherungen, Sachverständigen und Ärzten und anderen Leistungserbringern, von denen wir ebenfalls Daten – auch Gesundheitsdaten – erhalten, ggf. mit Ihrer separaten Entbindungserklärung.
Je nach Dienstleitung bearbeiten wir weitere Daten im Zusammenhang mit dem Auftrag, so etwa:
in der Immobilienbewirtschaftung und Immobilienverkauf z.B. Angaben zu Kaution, zu Mitversicherten, Korrespondenzempfängern, Vermietern, Mieter, Miteigentümer, Hausverwaltungen, Mietobjekt, bisherigen Versicherungen, offenen Betreibungen und involvierten Unternehmen sowie Daten aus gegebenenfalls beizulegenden Dokumenten wie Mietverträgen, Haftpflichtpolicen, Geschäftsberichten und Businessplänen, ferner Angaben zu Bürgschaftsempfängern, Angaben zu Bauobjekt, Gefahrstatsachen, betroffener Tätigkeit usw.;
in der Buchführung z.B. Angaben zu Kosten und Einnahmen, Löhne, Dividenden, Aktiven und Passiven, Finanzierungs- und Eigentumsverhältnissen, Schätzungen, Kaufpreise, weitere Verträge, Kunden und Lieferanten, Beteiligungen usw.;
in der Steuerberatung z.B. Personalien, Glaubenszugehörigkeit, Lebens- und Wohnsituation, Kinder, Einkommens- und Vermögensverhältnisse, Schulden und Hypotheken, Bankauszüge, Liegenschaftsbesitz, Unterhaltskosten, Berufskosten, Versicherungsdaten, Unterhaltsverpflichtungen usw.;
in der Vermögensverwaltung und Finanzberatung z.B. Wertschriften, Transaktion, Bankdaten, Herkunft der Gelder, Verwendung und Nachweise der Gelder, Anlagestrategie, Anlageziel, Erfahrungen und Kenntnisse mit Finanzdienstleistungen und Finanzprodukten, Lebensverhältnisse, persönliche Situation;
in der Versicherungsberatung und Maklertätigkeit z.B. Angaben zu Tätigkeit, versicherten Personen, Versicherungszweck, Versicherungssummen, bisherigen Versicherungen, bisheriger Schadensverlauf, Gefahrstatsachen, Führerausweisentzüge, Lebens- und Wohnsituation, Angaben zu Ausbildungen, Einkommen, Mitversicherten, Ansprechpersonen, Grundstückseigentümern, Angaben aus beizulegenden Nutzungs-, Dienstbarkeits- und Kooperationsverträgen; Unternehmensdaten wie Lohnsumme, Löhnen, Gesundheitszustand, Schadenverlauf von Vorversicherer, Umsätze, Umsatzsplits, Personalangaben und sonstige Angaben zum Betrieb, zu Produkten und Dienstleistungen sowie zu Verträgen mit Kunden, Abnehmern und Vertragspartnern.
in der Rechtsberatung z.B. Auftrag, Beratungsziel, involvierte Personen, Interessenlagen, getätigte Abklärungen, Gutachten, Berichte, Beweise, Verträge usw.
in der Anwalts- und Notariatstätigkeit z.B. Auftrag, Beratungsziel, involvierte Personen, Interessenlagen, getätigte Abklärungen, Gutachten, Berichte, Beweise, Verträge usw.
Finanzdaten: Dies sind Daten, die sich auf finanzielle Verhältnisse, auf Zahlungen und die Vollstreckung von Forderungen beziehen. Finanzdaten werden im Rahmen von Steuer-, Buchführungs-, Treuhand- , Finanz-, Vermögens- oder Rechtsberatungsdienstleistungen bearbeitet. Zu diesen Daten gehören z.B. Angaben über Einkommen aus Berufstätigkeit, Renten und Erträgen aus Kapitalanlagen, ferner Angaben über das Vermögen und Angaben über Ihr Risiko- und Anlageprofil, Ihre Risikotragbarkeit und Ihr Wissen und Ihre Erfahrung im Zusammenhang mit Finanzprodukten. Auch Angaben zur Bestimmung der Bonität (d.h. Informationen, die Schlüsse über die Wahrscheinlichkeit zulassen, dass Forderungen beglichen werden) und Angaben über die Herkunft von Vermögenswerten gehören dazu, ferner Daten zur Zahlung von Forderungen und Verpflichtungen (einschliesslich von Angaben zur Bankverbindung, Kontonummer und Kreditkartendaten), zu Mahnungen und zum Inkasso von Forderungen (z.B. Rechnungen).
Wir erhalten diese Daten von Ihnen, z.B. im Rahmen der Eignungsprüfungen oder Angemessenheitsprüfungen, von Zahlungen durch Sie, aber auch von Wirtschaftsauskunfteien und aus öffentlich zugänglichen Quellen.
Verhaltens- und Präferenzdaten: Wir sind bestrebt, Sie trotz der grossen Anzahl von Kunden besser kennenzulernen und unsere Beratung und Angebote optimal auf Sie auszurichten. Wir bearbeiten deshalb bestimmte Daten über Sie und Ihr Verhalten. Mit Verhaltensdaten meinen wir Daten über Ihr Verhalten im Rahmen mit Ihren Interaktionen mit uns. Diese Angaben können wir mit weiteren Angaben – auch von Dritten – verbinden und daraus ermitteln, ob Sie ein Interesse oder Bedarf an gewissen Produkten oder Dienstleistungen der CBC Gruppe haben könnten (Präferenzdaten).
Verhaltensdaten sind Angaben über bestimmte Handlungen, z.B. über Zahlungen, über Ihre Nutzung elektronischer Mitteilungen (z.B. ob und wann Sie eine E-Mail geöffnet haben), über Ihre Nutzung unserer Webseiten (z.B. Ihren Standort und andere Angaben, wenn Sie eine Webseite von uns verwenden; beachten Sie hierzu die entsprechenden, separaten Datenschutzhinweise), über den Bezug von Produkten und Dienstleistungen von uns, über Ihre Interaktion mit unseren Social-Media-Profilen, über Ihre Kontakte mit Vertretern und über Ihre Teilnahme an Events, Gewinnspielen, Wettbewerben und ähnlichen Veranstaltungen.
Präferenzdaten geben uns z.B. Aufschluss darüber, welche Bedürfnisse Sie wahrscheinlich haben, welche Produkte oder Leistungen auf Ihr Interesse stossen könnten oder wann und wie Sie voraussichtlich auf Nachrichten von uns reagieren, damit wir Sie besser kennenlernen, unsere Beratung und Angebote genauer auf Sie ausrichten und unsere Angebote generell verbessern können. Wir gewinnen diese Angaben aus der Analyse bestehender Daten wie z.B. Verhaltensdaten. Um die Qualität unserer Analysen zu verbessern, können wir diese Daten mit weiteren Daten verknüpfen, die wir auch von Dritten wie etwa Adresshändlern, Internetseiten und Ämtern beziehen, z.B. mit Angaben zu Ihrer Haushaltsgrösse, Einkommensklasse und Kaufkraft, Einkaufsverhalten und Kontaktdaten von Angehörigen und anonymen Angaben von statistischen Ämtern.
Kommunikationsdaten: Das sind Daten im Zusammenhang mit unserer Kommunikation mit Ihnen und Angaben zu Ihrer Nutzung unserer Website. Wenn Sie mit uns über das Kontaktformular, per E-Mail, Telefon oder Chat, brieflich oder über sonstige Kommunikationsmittel in Kontakt stehen, erfassen wir die zwischen Ihnen und uns ausgetauschten Daten, Ihre Kontaktdaten und weitere Angaben über die Kommunikation (Metadaten). Wenn wir Telefongespräche aufzeichnen, weisen wir Sie besonders darauf hin. Wenn wir Ihre Identität feststellen wollen oder müssen, z.B. bei einem Auskunftsbegehren, einem Antrag für Medienzugang etc., erheben wir Daten, um Sie zu identifizieren (z.B. eine Kopie eines Ausweises).
Kommunikationsdaten umfassen Ihren Name und Ihre Kontaktangaben, die Art und Weise und den Ort und die Zeit der Kommunikation und ihren Inhalt, z.B. Angaben in E-Mails oder Briefen von Ihnen oder an Sie oder von Dritten oder an Dritte, soweit letztere sich auch auf Sie beziehen. Wir erfassen Kommunikationsdaten z.B., wenn Sie uns über unsere Mitarbeiter oder über eine Webseite oder eine App, in einem Chatbot im Internet oder einer App Kontakt haben.
Sonstige Daten: Daten von Ihnen erheben wir auch in anderen Situationen, die wir in
dieser Datenschutzerklärung nicht abschliessend umschreiben können.
Im Zusammenhang mit behördlichen oder gerichtlichen Verfahren etwa fallen Daten an (wie z.B. Akten oder
Beweismittel), die sich auch auf Sie beziehen können. Wir können Fotos, Videos und Tonaufnahmen erhalten
oder herstellen, in denen Sie erkennbar sein können (z.B. für Beweise oder bei Liegenschaftsabnahmen
oder –verkäufen usw.). Wir können auch Daten darüber erheben, wer wann bestimmte Gebäude betritt oder
entsprechende Zugangsrechte hat (inkl. bei Zugangskontrollen, gestützt auf Registrierungsdaten oder
Besucherlisten etc.) oder wer wann unsere Infrastruktur und Systeme verwendet.
Wir beziehen die oben genannten Daten von Ihnen oder auch von Dritten.
Solche Dritte sind z.B. die Unternehmen der CBC Gruppe und Vertreter, Wirtschaftsauskunfteien, Medienbeobachtungsunternehmen, Finanzdienstleister und Banken, von denen Sie Vermögenswerte an uns übertragen oder Überweisungen an uns tätigen, Adresshändler, Internet-Analysedienste, Behörden, Versicherer, Parteien in Verfahren und öffentlich zugängliche Quellen wie z.B. das Handelsregister, Medien und Quellen im Internet, öffentliche Register, Medien usw.
Die Daten, die wir gemäss dieser Datenschutzerklärung bearbeiten, beziehen sich nicht nur auf unsere Kunden, sondern teilweise auch auf Dritte. Wenn Sie uns Daten über Dritte übermitteln, gehen wir davon aus, dass Sie dazu befugt und dass diese Daten richtig sind. Mit der Übermittlung von Daten über Dritte bestätigen Sie dies. Bitte informieren Sie diese Dritten deshalb über die Bearbeitung ihrer Daten durch uns und übergeben Sie ihnen eine Kopie dieser Datenschutzerklärung. Wenn wir Sie auf eine neue Fassung dieser Dokumente hinweisen, übergeben Sie bitte jeweils auch diese neuen Fassungen.
Sie sind nicht verpflichtet, uns Daten bekanntzugeben, unter Vorbehalt von Einzelfällen, z.B. im Rahmen von gesetzlichen Verpflichtungen. Wir müssen aus rechtlichen und operativen Gründen für die Begründung und Abwicklung des Vertragsverhältnisses aber umfangreiche Daten bearbeiten. Wenn Sie uns diese Daten (insbesondere Stammdaten, Vertragsdaten, Finanzdaten und allgemein Verhaltensdaten) nicht bereitstellen wollen, sind wir deshalb nicht in der Lage, ein Vertragsverhältnis zu prüfen, einzugehen oder fortzusetzen. Bei der Nutzung unserer Website ist die Bearbeitung technischer Daten unvermeidlich. Wenn Sie Zugang zu bestimmten Systemen oder Gebäuden erhalten möchten, müssen Sie uns Registrierungsdaten angeben.
Bestimmte Angebote wie die Nutzung von belegerfassung.ch oder eines anderen Onlinedienstes von uns oder eines Partnerunternehmens oder die Teilnahme an einem virtuellen Anlass stellen wir Ihnen nur zur Verfügung, wenn Sie uns Registrierungsdaten übermitteln, weil wir oder unsere Vertragspartner wissen wollen, wer unsere Dienstleistungen verwendet oder eine Einladung zu einem Anlass angenommen hat, weil es technisch erforderlich ist oder weil wir mit Ihnen kommunizieren wollen. Wenn Sie oder eine Person, die Sie vertreten (z.B. Ihr Arbeitgeber), mit uns einen Vertrag schliessen oder erfüllen wollen, müssen wir entsprechende Stamm-, Vertrags und Kommunikationsdaten von Ihnen erheben, und wir bearbeiten technische Daten, wenn Sie unsere Website oder andere elektronische Angebote verwenden. Geben Sie uns die für den Abschluss und die Abwicklung des Vertrags erforderlichen Daten nicht an, müssen Sie damit rechnen, dass wir den Vertragsabschluss ablehnen, Sie einen Vertrag verletzen oder wir einen Vertrag nicht erfüllen können. Genauso können wir Ihnen nur eine Antwort auf eine Anfrage von Ihnen senden, wenn wir die entsprechenden Kommunikationsdaten und – wenn Sie online mit uns kommunizieren – auch technische Daten bearbeiten. Die Verwendung unserer Website ist ebenfalls nicht möglich, ohne dass wir technische Daten erhalten. Und wenn Sie mit uns oder wir mit Ihnen interagieren, fallen Verhaltensdaten an.
Zu welchen Zwecken bearbeiten wir Ihre Daten?
Wir bearbeiten Ihre Personendaten insbesondere nach den folgenden Datenschutzgrundsätzen:
Rechtmässige Bearbeitung nach Treu und Glauben und Transparenz:
Die personenbezogenen Daten werden rechtmässig gemäss Auftrag und entsprechend der gewünschten Dienstleistung, nach Treu und Glauben in einer für den Auftraggeber nachvollziehbaren Weise verarbeitet.
Zweckbindung: Die personenbezogenen Daten werden nur für die ursprünglich festgelegten Zwecke erhoben und bearbeitet. Der Zweck wird durch den erteilten Auftrag und der damit verbunden legitimen Dienstleistung bestimmt.
Datenminimierung: Die personenbezogenen Daten werden nur soweit, wie für den Zweck angemessen und erheblich, erfasst sowie auf das für die Zwecke der Verarbeitung notwendige Mass beschränkt.
Richtigkeit: Der/Die Auftraggeber*in sorgen mit zeitgerechter Information, dass die Daten richtig sind. Der/Die Auftraggeber*in werden angemessen informiert, damit die erhobenen personenbezogenen Daten richtig und erforderlichenfalls auch auf dem neusten Stand gehalten werden. Des Weiteren werden Massnahmen getroffen, damit unrichtige Daten unverzüglich gelöscht oder berichtigt werden.
Integrität (Vertraulichkeit): Personenbezogene Daten werden in einer Art und Weise verarbeitet, die eine angemessene Sicherheit gewährleistet. Darunter fällt vor allem der Schutz vor unbefugter/unrechtmässiger Verarbeitung und vor unbeaufsichtigtem Verlust sowie Zerstörung durch geeignete technische und organisatorische Massnahmen.
Wir bearbeiten Ihre Personendaten insbesondere für die folgenden und damit zu vereinbarende Zwecke:
Wir bearbeiten Personendaten zur Erfüllung gesetzlicher und regulatorischer Anforderungen und zur Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und von internen Regularien („Compliance“).
Dazu gehört z.B. die gesetzlich geregelte Bekämpfung der Geldwäscherei und der Terrorismusfinanzierung. Wir können dadurch in bestimmten Fällen verpflichtet sein, Abklärungen zu treffen („Know Your Customer“) oder Meldungen zu erstatten. Auch die Erfüllung von Auskunfts-, Informations- oder Meldepflichten, bspw. im Zusammenhang mit aufsichts- und steuerrechtlichen Pflichten setzen Datenbearbeitungen voraus oder bringen sie mit sich wie z.B. im Rahmen des automatischen Informationsaustausches, bei der Erfüllung von Archivierungspflichten und bei der Unterstützung bei der Verhinderung, Aufdeckung und Abklärung von Straftaten und anderen Verstössen. Dazu gehören auch die Entgegennahme und Bearbeitung von Einsprachen und Rechtsbehelfen und anderen Meldungen, die Überwachung von Kommunikation, interne Untersuchungen oder die Offenlegung von Unterlagen gegenüber einer Behörde, wenn wir dazu einen sachlichen Grund haben oder rechtlich dazu verpflichtet sind. Auch bei externen Untersuchungen, z.B. durch eine Regulierungsbehörde oder eine Aufsichtsorganisation, können u.U. Personendaten von Ihnen bearbeitet werden. Zu diesen Zwecken bearbeiten wir insbesondere Ihre Stammdaten, Ihre Vertrags- und Schadensdaten und Finanzdaten, Kommunikationsdaten und unter Umständen auch Verhaltensdaten. Bei den rechtlichen Pflichten kann es sich um schweizerisches Recht, aber auch um ausländische Bestimmungen handeln, denen wir unterstehen, ebenso um Selbstregulierungen, Branchenstandards, die eigene „Corporate Governance“ und behördliche Anweisungen und Ersuchen.
Daten bearbeiten wir auch für den Vertragsabschluss einschliesslich der Risikoabklärung sowie für die Vertragsabwicklung und -verwaltung. Zudem bearbeiten wir Daten auch für die Bearbeitung von Aufträgen sowie zur Durchsetzung von Rechtsansprüchen.
Im Rahmen des Vertragsabschlusses werden Personendaten – insbesondere Stammdaten, Vertragsdaten, Finanzdaten und Kommunikationsdaten – von möglichen Kunden für unsere Dienstleistungen erhoben (z.B. in einer Eignungsprüfung). Diese Angaben werden in Bezug auf die Einhaltung rechtlicher Vorgaben überprüft (z.B. zur Einhaltung von Bestimmungen zur Verhinderung von Geldwäscherei und zur Betrugsbekämpfung). Ebenfalls im Rahmen des Vertragsabschlusses bearbeiten wir u.U. auch besonders schützenswerte Daten wie z.B. Religionszugehörigkeit oder die Gesundheitsdaten für die Steuererklärung.
Im Rahmen der Abwicklung von Vertragsbeziehungen bearbeiten wir Daten zur Verwaltung der Kundenbeziehung, zur Abwicklung von Aufträgen, für die Beratung und für die Kundenbetreuung (inkl. zur Bemessung und Dokumentation der Entschädigung von Honoraren). Dazu gehört auch die Prüfung von Rechtsmitteln und deren Erfolgsaussichten sowie Einschätzungen und Annahmen der zukünftigen wirtschaftlichen Entwicklung. Wir bearbeiten auch Gesundheitsdaten, Daten, die wir von Dritten wie z.B. externen Sachverständigen, Versicherungen, Anwälten und Ärzten erhalten und weitere Angaben, die im Rahmen dieser Zwecke anfallen bzw. dafür erforderlich sind. Auch die Durchsetzung von Rechtsansprüchen aus Verträgen (Inkasso, Gerichtsverfahren etc.) gehört zur Abwicklung, ebenso wie die Buchführung, Beendigung von Verträgen und die öffentliche Kommunikation.
Für den Vertragsabschluss und die Abwicklung der Vertragsbeziehungen ziehen wir Dritte bei, z.B. IT- und Logistikunternehmen, Werbedienstleister, Banken, Versicherungen oder Kreditauskunfteien, die uns ihrerseits Daten bereitstellen können.
Bei der Zusammenarbeit mit Unternehmen und Geschäftspartnern, z.B. Partnern in Projekten oder mit Parteien in Rechtsstreitigkeiten, bearbeiten wir Daten ebenfalls zur Vertragsanbahnung und -abwicklung, zur Planung, für Buchführungszwecke und weitere mit dem Vertrag zusammenhängende Zwecke.
Wir bearbeiten Daten auch für Zwecke unseres Risikomanagements und im Rahmen einer umsichtigen Unternehmensführung einschliesslich Betriebsorganisation und Unternehmensentwicklung.
Zu diesen Zwecken bearbeiten wir insbesondere Stammdaten, Vertragsdaten und Finanzdaten, aber auch Verhaltens- und Kommunikationsdaten.
Ihre Daten bearbeiten wir weiter zur Marktforschung, zur Verbesserung unserer Dienstleistungen und unseres Betriebs und zur Dienstleistungs- und Produktentwicklung.
Wir sind bestrebt, unsere Produkte und Dienstleistungen laufend zu verbessern und auf veränderte Bedürfnisse rasch reagieren zu können. Wir analysieren deshalb auch, welche Produkte von welchen Personengruppen in welcher Weise genutzt werden und wie neue Produkte und Leistungen ausgestaltet werden können. Dies gibt uns Hinweise auf die Marktakzeptanz bestehender und das Marktpotential neuer Produkte und Leistungen. Dazu bearbeiten wir insbesondere Ihre Stamm-, Verhaltens- und Präferenzdaten, aber auch Kommunikationsdaten und Angaben aus Kundenbefragungen, Umfragen und Studien und weitere Angaben z.B. aus den Medien, aus Social Media, aus dem Internet und aus anderen öffentlichen Quellen. Soweit möglich, verwenden wir für diese Zwecke allerdings pseudonymisierte oder anonymisierte Angaben. Wir können auch Medienbeobachtungsdienste in Anspruch nehmen oder selbst Medienbeobachtungen durchführen und dabei Personendaten bearbeiten, um Medienarbeit zu betreiben oder aktuelle Entwicklungen und Trends zu verstehen und auf sie zu reagieren.
Wie alle Unternehmen im Wettbewerb können wir Daten wie z.B. Stamm-, Vertrags-, Verhaltens-, Präferenz- und Kommunikationsdaten auch für Marketingzwecke bearbeiten, z.B. für die Personalisierung und die Übermittlung von Informationen zu Produkten und Leistungen von uns und von Dritten und zur Beziehungspflege. Sie können solche Kontakte jederzeit ablehnen.
Zum Beispiel können wir Ihnen Informationen, Werbung und Produktangebote von uns und von Dritten sowie Newsletter und andere regelmässige Mitteilungen übermitteln. Solche Mitteilungen erfolgen gegegebenfalls auch im Rahmen von einzelnen Marketingaktionen (z.B. Anlässe, Wettbewerbe etc.). Wir personalisieren manche dieser Mitteilungen, damit wir Ihnen individuelle Informationen übermitteln und Angebote unterbreiten können, die Ihren Bedürfnissen und Interessen entsprechen. Wir verknüpfen dazu Daten, die wir über Sie bearbeiten, ermitteln Präferenzdaten und verwenden diese Daten als Grundlage der Personalisierung. Wir können für Marketingzwecke auch Profilierungen durchführen. Wir bearbeiten Daten auch im Zusammenhang mit Wettbewerben, Gewinnspielen und ähnlichen Veranstaltungen. Zur Kundenpflege gehören ferner die – auch auf Basis von Verhaltens- und Präferenzdaten oder von Daten aus Kundenbefragungen personalisierte – Ansprache bestehender Kunden und die Durchführung von Kundenanlässen (z.B. Sponsoring, Sport- und Kulturanlässen und von Werbeveranstaltungen). Bei Kundenanlässen bearbeiten wir Personendaten für die Durchführung der Anlässe, aber auch um die Teilnehmenden zu informieren und ihnen vor, bei und nach der Durchführung Informationen und Werbung zu übermitteln.
Alle diese Bearbeitungen sind für uns wichtig, um unsere Angebote möglichst auf Ihre Bedürfnisse abgestimmt zu bewerben, unsere Beziehungen zu Kunden und anderen Dritten persönlicher zu gestalten und unsere Mittel effizient einzusetzen. Wir halten uns bei diesen Bearbeitungen an das jeweils anwendbare Recht und holen gegebenfalls Ihre separate Einwilligung ein.
Sie können der Bearbeitung zu Zwecken des Marketings jederzeit durch Mitteilung an uns widersprechen. Davon ausgenommen sind automatisch generierte Mitteilungen, die nicht individuell angepasst werden können, wie z.B. Rechnungstexte.
Wir können Ihre Daten auch zu Sicherheitszwecken und für die Zugangskontrolle bearbeiten.
Wir prüfen und verbessern laufend die angemessene Sicherheit von Anlagen und Gebäuden (z.B. bei der Immobilienbewirtschaftung) und unserer IT. Dazu bearbeiten wir Daten z.B. im Zusammenhang mit der Überwachung von Gebäuden. Auch die Gewährleistung einer angemessenen Sicherheit hat besonders bei digitalisierten Produkten hohe Bedeutung. Wie alle Unternehmen können wir Datensicherheitsverletzungen nicht mit letzter Sicherheit ausschliessen, aber wir tun das Unsrige, die Risiken zu reduzieren. Wir bearbeiten Daten deshalb z.B. für Überwachungen, Kontrollen, Analysen und Tests unserer Netzwerke und IT-Infrastrukturen, für System- und Fehlerprüfungen, zu Dokumentationszwecken und im Rahmen von Sicherheitskopien.
Wir können Ihre Daten zu weiteren Zwecken bearbeiten, z.B. im Rahmen unserer internen Abläufe und Administration.
Zu diesen weiteren Zwecken gehören z.B. Schulungs- und Ausbildungszwecke, administrative Zwecke (etwa die Verwaltung von Stammdaten, die Buchhaltung und die Datenarchivierung oder die Verwaltung von Immobilien und die Prüfung, Verwaltung und laufende Verbesserung von IT-Infrastruktur), die Wahrung unserer Rechte (z.B. um Ansprüche gerichtlich, vor- oder aussergerichtlich und vor Behörden im In- und Ausland durchzusetzen oder uns gegen Ansprüche zu verteidigen, etwa durch Beweissicherung, durch rechtliche Abklärungen und durch die Teilnahme an gerichtlichen oder behördlichen Verfahren), die Evaluation und Verbesserung interner Abläufe und generell die Erstellung anonymer Statistiken und Auswertungen. Im Rahmen der Unternehmensentwicklung können wir auch Geschäfte, Betriebsteile oder Unternehmen an andere Unternehmen verkaufen oder von solchen erwerben oder Partnerschaften eingehen, was ebenfalls zum Austausch und der Bearbeitung von Daten führen kann (auch von Ihnen, z.B. als Kunde oder Lieferant oder als Lieferanten-Vertreter). Auch die Wahrung weiterer berechtigter Interessen gehört dazu, die sich nicht abschliessend nennen lassen.
Soweit wir Sie für bestimmte Bearbeitungen um Ihre Einwilligung bitten, erfolgt dies im Rahmen des Vertragsschlusses für den entsprechenden Auftrag. Einwilligungen können Sie jederzeit durch schriftliche Mitteilung an die Adresse des Daten-Verantwortlichen widerrufen. Sobald wir die Mitteilung über den Widerruf Ihrer Einwilligung erhalten haben, werden wir Ihre Daten nicht mehr für die entsprechenden Zwecke bearbeiten, es sei denn, wir haben eine andere Rechtsgrundlage dafür. Durch den Widerruf Ihrer Einwilligung wird die Rechtmässigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Bearbeitung nicht berührt. Soweit die Einwilligung und die Datenbearbeitung für die Auftragsabwicklung notwendig ist kann dies dazu führen, dass der Auftrag dadurch gekündigt wird oder von uns aufgelöst werden muss.
Soweit wir bei der Bearbeitung Ihrer Personendaten der DSGVO unterstehen, stützen wir diese Bearbeitung darauf, dass sie für die Vorbereitung und die Abwicklung des Vertrags mit Ihnen oder der von Ihnen vertretenen Stelle erforderlich ist (z.B. die Bearbeitung von Stamm- und Transaktions- und von Finanz- und Risikodaten zur Antragsprüfung, zur Betrugsprävention, zur Bonitäts- und Kreditfähigkeitsprüfung, zur Abwicklung von Transaktionen usw.; Art. 6 Abs. 1 Bst. b und Art. 9 Abs. 2 Bst. g und h DSGVO und Art. mit 21 Abs. 1 Ziff. 2 DSG-FL), dass sie gesetzlich vorgeschrieben oder erlaubt ist (Art. 6 Abs. 1 Bst. c DSGVO), dass sie für berechtigte Interessen von uns oder Dritten erforderlich ist (z.B. die Bearbeitung für administrative und Sicherheitszwecke, zur Bonitätsprüfung und Zwecke der Marktforschung, der Verbesserung unserer Dienstleistungen und zur Produktentwicklung; Art. 6 Abs. 1 Bst. f DSGVO) oder dass Sie eingewiligt haben, z.B. in die Bearbeitung von Gesundheitsdaten im Hinblick auf einen möglichen Vertragsschluss (Art. 6 Abs. 1 Bst. a und Art. 9 Abs. 2 Bst. a DSG-VO).
Wenn wir besonders schützenswerte Daten erhalten (z.B. Gesundheitsdaten), können wir diese Daten – soweit erforderlich – auch gestützt auf andere Rechtsgrundlagen bearbeiten, z.B. im Falle von Auseinandersetzungen aufgrund der Notwendigkeit der Bearbeitung für einen etwaigen Prozess oder die Durchsetzung oder Abwehr von Rechtsansprüchen (Art. 9 Abs. 2 Bst. f DSGVO). In Einzelfällen können andere Rechtsgründe zum Tragen kommen, was wir Ihnen soweit erforderlich separat kommunizieren.
Was gilt bei Profilierungen und automatisierten Einzelentscheidungen?
Zu den genannten Zwecken können wir Ihre Daten automatisiert, d.h. computergestützt bearbeiten und auswerten und dadurch Präferenzdaten ermitteln, aber auch um Missbrauchs- und Sicherheitsrisiken festzustellen, statistische Auswertungen vorzunehmen oder für betriebliche Planungszwecke bearbeiten. Diese Bearbeitungsvorgänge umfassen auch sog. Profilierungen („Profiling“).
Profilierungen sind automatisierte Bearbeitungen von Daten zu Analyse- und Prognosezwecken. Die wichtigsten Beispiele sind Profilierungen zur Bekämpfung der Geldwäscherei und der Terrorismusfinanzierung, zur automatisierten Buchung, zur Prognose von Entwicklungen von Gesellschaften, zur Risikoeinschätzung, zur Kundenpflege und gegebenenfalls für Marketingzwecke. Zu denselben Zwecken können wir auch Profile erstellen, d.h. wir können Verhaltens- und Präferenzdaten, aber auch Stamm- und Vertragsdaten und Ihnen zugeordnete technische Daten kombinieren, um Sie als Person mit ihren unterschiedlichen Interessen und persönlichen Bedürfnissen besser zu verstehen. In beiden Fällen achten wir auf die Verhältnismässigkeit und Zuverlässigkeit der Ergebnisse und treffen Massnahmen gegen eine missbräuchliche Verwendung dieser Profile oder eines Profiling.
Um die Effizienz und die Einheitlichkeit unserer Entscheidungsprozesse sicherzustellen, können wir bestimmte Entscheidungen auch automatisieren, das heisst computergestützt nach bestimmten Regeln und ohne Prüfung durch einen Mitarbeiter vornehmen.
Wir informieren Sie jeweils im Einzelfall, wenn eine automatisierte Entscheidung zu negativen Rechtsfolgen oder einer vergleichbaren erheblichen Beeinträchtigung führt.
Wem geben wir Ihre Daten bekannt?
Dritte sind externe Hilfspersonen welche nicht Teil der CBC Gruppe sind. Die Daten können intern in der CBC Gruppe zur Bearbeitung der Aufträge frei zirkuliert werden.
Die CBC Gruppe ist berechtigt Daten im Rahmen des Auftrages, den Auftrag oder Teile davon an Dritte zu übertragen. Der Zugriff wird diesfalls ebenfalls nur denjenigen Hilfspersonen des Dritten gewährt, welche die Daten für die Ausübung Ihrer Arbeit benötigen.
Die beigezogenen Hilfspersonen unterstehen ebenfalls den analogen Datenschutz- und Geheimhaltungsvorschriften.
An welche Dritte werden meine Daten weitergegeben?
Verhältnismässigkeitsgrundsatz: Der Zugriff wird nur denjenigen Hilfspersonen der CBC Gruppe gewährt, welche die Daten für die Ausübung Ihrer Arbeit benötigen (z.B. Revisoren). Die Daten stehen nur wo nötig den berechtigten Mitarbeitern der CBC Gruppe (Sachbearbeitern und Informatik) zur Erledigung des Auftrags/Aufgaben sowie für die Unterhaltung des Betriebs und die Weiterentwicklung der Systeme, des Betriebs und Marketing zur Verfügung. Die IT-Applikationen haben dauerhaft Zugang zur Erfüllung von Anfragen. Externe Hilfspersonen erhalten nach Erfassung als User und Erteilung der Berechtigung Zugang zu IT-Applikationen um notwendige Unterhalts- und Wartungsfunktionen auszuführen.
Unsere Produkte und Dienstleistungen werden in Zusammenarbeit mit Dritten und Dienstleistern bereitgestellt und abgewickelt, die deshalb Daten über Sie erhalten können. Sie finden im Folgenden eine Übersicht über die Kategorien von Empfängern, denen wir Personendaten bekanntgeben können.
Auftragsbearbeitung (Treuhandtätigkeit, Steuerberatung, Buchhaltung): Im Zusammenhang mit der Auftragsbearbeitung und den damit verbundenen Abklärungen werden Personendaten an beteiligte Dritte weitergegeben, z.B. an Behörden, Sachverständige, Auskunftsstellen, Ärzte, andere Leistungserbringer, Gerichte, Auskunftspersonen, Anwälte usw., denen in diesem Zusammenhang Personendaten bekanntgegeben werden.
Weitere Beauftragte und Vertragspartner: Wir tauschen Daten mit anderen Beauftragten und Vertragspartnern von Ihnen aus, z.B. mit Versicherungsgesellschaften, Immobilienmakler, Sozialversicherungsträgern, Anwälten, Treuhändern, Banken usw.
Immobilienverwaltung und Immobilienmäkelei: Im Zusammenhang mit der Auftragsbearbeitung und den damit verbundenen Abklärungen werden Personendaten an beteiligte Dritte weitergegeben, z.B. an Behörden, Sachverständige, Mieter, Interessenten usw. denen in diesem Zusammenhang Personendaten bekanntgegeben werden.
Versicherungsvermittlung: Wir übermitteln Personendaten Versicherungsvermittlern (z.B. Generalagenturen der Versicherungsgesellschaften), Versicherungsgesellschaften, Vorsorgeeinrichtungen, Banken usw. die Angaben, die sie für Ihre Betreuung und Ihre Versicherungsabschlüsse brauchen. Dazu gehören neben Stammdaten z.B. Angaben zur Vertragslaufzeit, zur Vertragserfüllung und -beendigung, Versicherungssumme und Deckung, Schadendaten, Angaben zur Bemessung der Entschädigung und Angaben für die – auch personalisierte – Vermarktung. Vermittler sind gesetzlich und vertraglich verpflichtet, die Bestimmungen des Datenschutzgesetzes zu beachten.
Finanzdienstleistungen: Wir übermitteln Personendaten an Banken, Aufsichtsorganisationen, Selbstregulierungsorganisationen, Revisionsgesellschaften, Behörden usw. die Angaben, die sie für Ihre Aufgaben und Überwachung brauchen.
Anwalts- und Notariatstätigkeit / Rechtsberatung: Wir übermitteln Personendaten an Anwälte, Gegenparteien, Gerichte, Sachverständige, Behörden usw. die Angaben, die sie für Ihre Aufgaben und Umsetzung der Rechtsgestaltung brauchen. Die Weitergabe erfolgt nur soweit im Rahmen der Anwalts- und Notariatsgeheimnispflichten dies zur Auftragserledigung notwendig ist..
Adressprüfung, Bonitätsprüfung und Inkasso: Wir können Dritte für Adress- und Bonitätsprüfungen und das Inkasso von Forderungen beiziehen. Wir können Dritte für die Prüfung von Adressen, Bonitätsprüfungen und das Inkasso von Forderungen beiziehen und dabei Daten bekanntgeben, z.B. zu ausstehenden Forderungen und Ihrem Zahlungsverhalten.
Gesellschaften der CBC Gruppe: Wir können Personendaten an andere Gesellschaften der CBC Gruppe übermitteln. Die Gesellschaften der CBC Gruppe gelten nicht als Dritte im Sinne der Datenschutzgesetzte. Soweit erforderlich können wir Ihre Daten an andere zur CBC Gruppe gehörende Gesellschaften weitergeben, insbesondere für die Auftragserledigung, Betriebsoptimierung und effiziente Abwicklung der Aufträge, Unternehmensentwicklung und Marketing. Um Ihnen bestmöglichen Abläufe sicher zu stellen, können wir Ihre Daten – insbesondere Ihre Stamm-, Vertrags- und Registrierungsdaten sowie Verhaltens- und Präferenzdaten – an andere zur CBC Gruppe gehörende Gesellschaften für das Angebot von individuell auf Sie zugeschnittenen Produkte und Leistungen weiterleiten.
Behörden und Ämter: Wir können Personendaten an Behörden, Ämter, Gerichte und andere öffentliche Stellen weitergeben, wenn wir zu einer Weitergabe rechtlich verpflichtet oder berechtigt sind oder dies zur Wahrung unserer Interessen erforderlich ist.
Im Zusammenhang mit der Wahrnehmung von Rechten, der Abwehr von Forderungen und der Erfüllung rechtlicher Anforderungen geben wir Personendaten u.U. an Behörden, Ämter, Gerichte und andere öffentliche Stellen weiter, z.B. im Rahmen behördlicher, gerichtlicher und vor- und aussergerichtlicher Verfahren und im Rahmen gesetzlicher Informations- und Mitwirkungspflichten. Eine Datenbekanntgabe erfolgt auch, wenn wir von öffentlichen Stellen Informationen beziehen. Die Behörden bearbeiten in eigener Verantwortlichkeit Daten über Sie, die sie von uns erhalten.
Weitere Personen: Wo sich ein Einbezug von Dritten aus den Bearbeitungszwecken, aus Ihrer separaten Einwilligung oder aus gesetzlichen oder regulatorischen Anforderungen, Weisungen und Empfehlungen von Behörden oder internen Regularien ergibt, können Daten auch an andere Empfänger bekanntgegeben werden.
Wir können Daten z.B. an Personen bekanntgeben, die an Verfahren vor Gerichten oder Behörden beteiligt sind (z.B. Notariate bei Grundbuchgeschäften), aber auch an potentielle Käufer von Unternehmen, Forderungen und anderen Vermögenswerten und an Finanzierungsgesellschaften bei Verbriefungen und an weitere Dritte, über die wir Sie nach Möglichkeit separat informieren, z.B. in Einwilligungserklärungen oder besonderen Datenschutzhinweisen. Weitere Personen sind insbesondere Empfänger einer Zahlung, Bevollmächtigte, Korrespondenzbanken, andere Finanzinstitute und weitere an einem Rechtsgeschäft beteiligte Stellen.
Dienstleister: Wir können mit Dienstleistern im In- und Ausland zusammenarbeiten, die in unserem Auftrag oder in gemeinsamer Verantwortlichkeit mit uns Daten über Sie bearbeiten oder in eigener Verantwortlichkeit Daten über Sie von uns erhalten. Dazu können auch Gesundheitsdaten gehören.
Damit wir unsere Produkte und Leistungen sicher und kosteneffizient erbringen und damit wir uns auf unsere Kernkompetenzen konzentrieren können, beziehen wir Dienstleistungen von Dritten. Diese Dienstleistungen betreffen z.B. IT-Dienstleistungen, den Versand von Informationen, Marketing-, Vertriebs-, Kommunikations- oder Druckdienstleistungen, Gebäudemanagement, -sicherheit und Reinigung, Organisation und Durchführung von Veranstaltungen und Empfängen, das Inkasso, Wirtschaftsauskunfteien, Betrugsbekämpfungsmassnahmen und Leistungen von Beratungsunternehmen, Revisionsgesellschaften usw.. Wir geben Dienstleistern jeweils die für ihre Leistungen erforderlichen Daten bekannt. Ein Beispiel sind Hosting-Dienstleister, die elektronische Daten für uns aufbewahren, u.U. auch besonders schützenswerte Daten wie z.B. Gesundheitsdaten. Diese Dienstleister unterstehen jeweils vertraglichen und/oder gesetzlichen Geheimhaltungs- und Datenschutzpflichten. Sie können solche Daten ausnahmsweise in begründeten Fällen auch für ihre Zwecke nutzen, z.B. Angaben über ausstehende Forderungen und Ihrem Zahlungsverhalten im Falle von Kreditauskunfteien oder anonymisierte Angaben zur Verbesserung der Dienstleistungen.
Soweit gesetzlich vorgesehen, können diese Kategorien von Empfängern ihrerseits Dritte beiziehen, so dass Ihre Daten auch diesen zugänglich werden können.
Wir behalten uns diese Datenbekanntgaben auch dann vor, wenn sie geheime Daten betreffen.
In vielen Fällen ist die Bekanntgabe auch geheimer Daten notwendig, um Verträge abwickeln oder sonstige Leistungen erbringen zu können. Auch Geheimhaltungsvereinbarungen schliessen solche Datenbekanntgaben i.d.R. nicht aus, ebenso nicht die Bekanntgabe an Dienstleister. Der Sensitivität der Daten und anderen Umständen entsprechend achten wir aber darauf, dass diese Dritten angemessen mit den Daten umgehen.
Wir können auch bestimmten Dritten ermöglichen, auf unserer Website und bei Anlässen von uns ihrerseits Personendaten von Ihnen zu erheben (z.B. Medienfotografen, Anbietern von Tools, die wir auf unserer Website eingebunden haben etc.). Soweit wir nicht in entscheidender Weise an diesen Datenerhebungen beteiligt sind, sind diese Dritten alleine dafür verantwortlich. Bei Anliegen und zur Geltendmachung Ihrer Datenschutzrechte wenden Sie sich bitte direkt an diese Dritten.
Die genannten Bekanntgaben in die Schweiz und ins Ausland sind aus rechtlichen oder operativen Gründen erforderlich. Gesetzliche und vertragliche Geheimhaltungspflichten stehen diesen Bekanntgaben deshalb nicht entgegen.
Geben wir Personendaten ins Ausland bekannt?
Bei der Bearbeitung Ihrer Personendaten, können auch Dritte und Dienstleister involviert sein. Dabei können Ihre Daten auch ins Ausland gelangen, z.B. bei der Übermittlung von Personendaten die an der Vertragsabwicklung beteiligt sind, Behörden und Gerichte und an weitere Stellen. Ihre Daten können daher weltweit bearbeitet werden, auch ausserhalb der EU bzw. des Europäischen Wirtschaftsraums (d.h. auch in sog. Drittstaaten wie z.B. den USA). Viele Drittstaaten verfügen derzeit nicht über Gesetze, die ein dem schweizerischen Recht entsprechendes Datenschutzniveau gewährleisten. Wir müssten deshalb vertragliche Vorkehrungen treffen, um den schwächeren gesetzlichen Schutz vertraglich auszugleichen. Dazu könnten wir die von der Europäischen Kommission und dem schweizerischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) ausgestellten oder anerkannten Standardvertragsklauseln (weitere Angaben dazu und eine Kopie dieser Klauseln finden Sie unter www.edoeb.admin.ch) verwenden, soweit der Empfänger nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.
Viele Staaten ausserhalb der Schweiz bzw. der EU und des EWR verfügen derzeit nicht über Gesetze, die aus Sicht des DSG oder der DSGVO ein angemessenes Datenschutzniveau gewährleisten. Mit den erwähnten vertraglichen Vorkehrungen kann dieser schwächere oder fehlende gesetzliche Schutz nur teilweise ausgeglichen werden. Vertragliche Vorkehrungen können aber nicht sämtliche Risiken (namentlich von staatlichen Zugriffen im Ausland) eliminieren. Sie sollten sich dieser Restrisiken bewusst sein, auch wenn das Risiko im Einzelfall niedrig sein kann und wir weitere Massnahmen (z.B. Pseudonymisierung oder Anonymisierung) ergreifen würden, um es zu minimieren.
Aus diesen Gründen geben wir grundsätzlich keine Personendaten ins Ausland bekannt und speichern unsere Daten auf Servern in der Schweiz. Falls Daten im Zusammenhang mit Diensten und Dienstleistern ins Ausland gelangen müssen, achten wir darauf, dass die DSGVO anwendbar ist beziehungsweise diese Daten nur in das europäische Umfeld gelangen (EU/EWR) und die Datenbearbeiter ein dem DSG vergleichbares Datenschutzniveaus einhalten.
Beachten Sie bitte auch, dass Daten, die über das Internet ausgetauscht werden, häufig über Drittstaaten geleitet werden. Ihre Daten können daher auch dann ins Ausland gelangen, wenn sich Absender und Empfänger im gleichen Land befinden.
Welche Risiken bestehen mit der Weitergabe meiner Daten an Dritte in der EU?
Es bestehen grundsätzlich keine wesentlichen anderen Risiken mit den europäischen Datenverarbeitungsanlagen als in der Schweiz, mit Ausnahme, dass die Daten bei Unruhen oder kriegerischen Ereignissen im nahen Ausland lagern und dadurch einer anderen staatlichen Hoheit unterliegen.
Um den bestmöglichen Schutz zu gewähren, werden sämtliche von der CBC Gruppe gehaltenen Daten ausschliesslich auf eigener Infrastruktur in der Schweiz bearbeitet, gespeichert und archiviert.
Wie sicher werden meine Daten von der CBC Gruppe gehalten?
Wir behandeln Ihre Daten vertraulich und treffen angemessene und verhältnismässige Sicherheitsmassnahmen technischer Natur und organisatorischer Natur, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmässige Bearbeitungen zu schützen und der Gefahr des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken. Wir orientieren uns an anerkannten Branchen- und Sicherheitsstandards.
Zu unseren organisatorischen Massnahmen gehören z.B. die Daten auf Servern oder physischen Archiven in der Schweiz zu halten, den Zugriff der Hilfspersonen nur auf diejenigen Daten zu ermöglichen, welche für die Aufgabenerledigung notwendig ist, Zugriffsbeschränkungen, Vertraulichkeitsvereinbarungen, Überprüfungen und Weisungen an unsere Mitarbeiter, usw.
Zu unseren technischen Sicherheitsmassnahmen gehören Massnahmen wie die Verschlüsselung und Pseudonymisierung von Daten, Protokollierungen, die Speicherung von Sicherheitskopien usw. diese ergänzen die organisatorischen Massnahmen.
Wir verpflichten auch unsere Auftragsbearbeiter dazu, angemessene Sicherheitsmassnahmen zu treffen. Sicherheitsrisiken lassen sich allerdings generell nicht ganz ausschliessen; gewisse Restrisiken sind unvermeidbar.
Wir schützen Ihre über unsere Webseiten übermittelten Daten auf dem Transportweg durch geeignete Verschlüsselungsmechanismen. Wir können aber nur Bereiche sichern, die wir kontrollieren.
Wenn Sie per E-Mail mit uns in Kontakt treten, handeln Sie auf eigenes Risiko und sind einverstanden, dass wir Ihnen über den gleichen Kanal an die Absenderadresse antworten. Wenn Sie uns E-Mails unverschlüsselt über das Internet zukommen lassen, sind diese möglicherweise für Dritte zugänglich, einsehbar und manipulierbar.
Zudem treffen wir geeignete technische und organisatorische Sicherheitsmassnahmen, um das Risiko innerhalb unserer Onlinediensten zu verringern. Ihr Endgerät befindet sich dabei aber ausserhalb des von uns kontrollierbaren Sicherheitsbereichs. Sie sind daher angehalten, sich über erforderliche Sicherheitsvorkehrungen zu informieren und diesbezüglich geeignete Massnahmen zu treffen.
Wie lange bearbeiten wir Ihre Daten?
Wir speichern Ihre Daten so lange, wie es unsere Bearbeitungszwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen an der Bearbeitung zu Dokumentations- und Beweiszwecken erfordern oder eine Speicherung technisch bedingt ist.
Die Dauer unserer Aufbewahrung von Daten richtet sich deshalb nach gesetzlichen und internen Vorschriften und nach den Bearbeitungszwecken, zu denen auch die Wahrung unserer Interessen gehört (z.B. zur Durchsetzung oder Abwehr von Ansprüchen, zu Archivierungszwecken und zur Gewährleistung der IT-Sicherheit).
Dokumentations- und Beweiszwecke umfassen unser Interesse, Vorgänge, Interaktionen und andere Tatsachen für den Fall von Rechtsansprüchen, Unstimmigkeiten, Zwecke der IT- und Infrastruktursicherheit und Nachweis einer guten Corporate Governance und Compliance zu dokumentieren. Technisch bedingt kann eine Aufbewahrung sein, wenn sich bestimmte Daten nicht von anderen Daten trennen lassen und wir sie daher mit diesen aufbewahren müssen (z.B. im Falle von Backups oder Dokumentenmanagementsystemen). Soweit die Daten in einer Datensammlung enthalten sind, welche die endgültige Lösung nicht zulässt, werden die Daten unsichtbar gestellt.
Wer ist für die Einhaltung von Archivierungs- und Aufbewahrungsvorschriften verantwortlich?
Die Geschäftsleitungen der jeweiligen Betriebsgesellschaften der CBC Gruppe sorgen für die Einhaltung der Archivierungs- und Aufbewahrungsvorschriften.
Die Archivdaten werden in der Regel nach Ablauf von 10 Jahren gelöscht oder die physischen Unterlagen durch eine Entsorgungsfirma fachmännisch vernichtet, so dass die Daten nicht mehr lesbar sind.
Werden die elektronisch übermittelten Unterlagen von der CBC Gruppe archiviert?
Sämtliche Unterlagen, welche der uns zur Verfügung gestellt werden, werden auf ihre Eignung für die Dienstleistungserbringung analysiert. Es werden die übermittelten Unterlagen soweit notwendig elektronisch als auch teilweise physisch gespeichert bzw. abgelegt und später archiviert. Nicht benötigte Daten werden Ihnen zurückgegeben oder datenschutzkonform vernichtet.
Die Archivierung der elektronischen Unterlagen erfolgt auf den Servern der CBC Gruppe in der Schweiz.
Welche Rechte habe ich als Auftraggeber*in?
Das anwendbare Datenschutzrecht gewährt Ihnen unter bestimmten Umständen das Recht, der Bearbeitung Ihrer Daten zu widersprechen, insbesondere für Zwecke des Direktmarketings, dem für Direktwerbung betriebenen Profiling und weitere berechtigte Interessen.
Um Ihnen die Kontrolle über die Bearbeitung Ihrer Personendaten zu erleichtern, haben Sie im Zusammenhang mit unserer Datenbearbeitung im Rahmen des anwendbaren Rechts verschiedene Rechte:
das Recht, von uns Auskunft zu verlangen, ob und welche Daten wir von Ihnen bearbeiten;
das Recht, dass wir Daten korrigieren, wenn sie unrichtig sind;
das Recht, unserer Bearbeitung zu bestimmten Zwecken zu widersprechen und die Einschränkung oder Löschung von Daten zu verlangen, sofern wir nicht zur weiteren Bearbeitung verpflichtet oder berechtigt sind;
das Recht, von uns die Herausgabe bestimmter Personendaten in einem gängigen elektronischen Format oder ihre Übertragung an einen anderen Verantwortlichen zu verlangen;
das Recht, eine Einwilligung zu widerrufen, soweit unsere Bearbeitung auf Ihrer Einwilligung beruht.
Wenn wir Sie über eine automatisierte Entscheidung informieren, haben Sie das Recht, ihren Standpunkt darzulegen und zu verlangen, dass die Entscheidung von einer natürlichen Person überprüft wird.
Beachten Sie bitte, dass für die Ausübung dieser Rechte bestimmte Voraussetzungen erfüllt sein müssen und dass Ausnahmen oder Einschränkungen gelten können (z.B. zum Schutz von Dritten oder von Geschäftsgeheimnissen). Wir werden Sie gegebenfalls entsprechend informieren.
Insbesondere müssen wir Ihre Personendaten gegebenenfalls weiterverarbeiten und speichern, um einen Vertrag mit Ihnen zu erfüllen, eigene schutzwürdige Interessen zu wahren, wie etwa die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, oder um gesetzliche Verpflichtungen einzuhalten. Soweit rechtlich zulässig, insbesondere zum Schutz der Rechte und Freiheiten anderer betroffener Personen sowie zur Wahrung schutzwürdiger Interessen, können wir daher ein Betroffenenbegehren auch ganz oder teilweise ablehnen (z.B. indem wir bestimmte Inhalte, die Dritte oder unsere Geschäftsgeheimnisse betreffen, schwärzen).
Wenn Sie uns gegenüber Rechte ausüben wollen, wenden Sie sich bitte schriftlich an uns (Adresse Datenenverantwortlicher). Damit wir einen Missbrauch ausschliessen können, müssen wir Sie identifizieren (z.B. mit einer Ausweiskopie, soweit dies nicht anders möglich ist). Sie haben diese Rechte auch gegenüber anderen Stellen, die mit uns eigenverantwortlich zusammenarbeiten – wenden Sie sich bitte direkt an diese, wenn Sie Rechte im Zusammenhang mit deren Bearbeitung wahrnehmen wollen.
Wenn Sie mit unserem Umgang mit Ihren Rechten oder dem Datenschutz nicht einverstanden sind, teilen Sie das uns bitte an die Adresse des Datenverantwortlichen mit. Die Schweizer Aufsichtsbehörde erreichen Sie hier:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter Feldeggweg 1 CH - 3003 Bern
Kann diese Datenschutzerklärung geändert werden?
Diese Datenschutzerklärung ist nicht Bestandteil eines Vertrags mit Ihnen. Wir können diese Datenschutzerklärung jederzeit anpassen. Die auf unserer Website veröffentlichte Version ist die jeweils aktuelle Fassung.