DATENSCHUTZERKLÄRUNG
von Thomas Müller Chocolatier

Version vom 23.05.2024

1. Allgemeine Hinweise zu unserem Umgang mit personenbezogenen Daten
In dieser Datenschutzerklärung erläutern wir, die Firma Thomas Müller Chocolatier (Rheinstrasse 20, CH-8200 Schaffhausen), wie wir Personendaten erheben und sonst bearbeiten. Das ist keine abschliessende Beschreibung; allenfalls regeln andere Datenschutzerklärungen oder allgemeine Geschäftsbedingungen, Teilnahmebedingungen und ähnliche Dokumente spezifische Sachverhalte. Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen. Wenn Sie uns Personendaten anderer Personen (z.B. Familienmitglieder, Daten von Arbeitskollegen) zur Verfügung stellen, stellen Sie bitte sicher, dass diese Personen die vorliegende Datenschutzerklärung kennen und teilen Sie uns deren Personendaten nur mit, wenn Sie dies dürfen und wenn diese Personendaten korrekt sind. Diese Datenschutzerklärung ist auf die Anforderungen der EU-Datenschutz-Grundverordnung («DSGVO»), das Schweizer Datenschutzgesetz («DSG») und das revidierte Schweizer Datenschutzgesetz («revDSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab.

2. Verantwortlicher / Datenschutzbeauftrager / Vertreter
Verantwortlich für die Datenbearbeitungen, die wir hier beschreiben, ist die Firma Thomas Müller Chocolatier. Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns diese an folgende Kontaktadresse mitteilen:

Thomas Müller Chocolatier
Rheinstrasse 20
CH-8200 Schaffhausen
E-mail: info@thomasmuller.ch

3. Erhebung und Bearbeitung von Personendaten
Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren Kunden und anderen Geschäftspartnern von diesen und weiteren daran beteiligten Personen erhalten oder die wir beim Betrieb unserer Websites, Apps und weiteren Anwendungen von deren Nutzern erheben. Soweit dies erlaubt ist, entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Presse, Internet) gewisse Daten oder erhalten solche von anderen Unternehmen, von Behörden und sonstigen Dritten (wie z.B. Kreditauskunfteien). Nebst den Daten von Ihnen, die Sie uns direkt geben, umfassen die Kategorien von Personendaten, die wir von Dritten über Sie erhalten, insbesondere Angaben aus öffentlichen Registern, Angaben, die wir im Zusammenhang mit behördlichen und gerichtlichen Verfahren erfahren, Angaben im Zusammenhang mit ihren beruflichen Funktionen und Aktivitäten (damit wir z.B. mit Ihrer Hilfe Geschäfte mit Ihrem Arbeitgeber abschliessen und abwickeln können), Angaben über Sie in Korrespondenz und Besprechungen mit Dritten, Bonitätsauskünfte (soweit wir mit Ihnen persönlich Geschäfte abwickeln), Angaben über Sie, die uns Personen aus Ihrem Umfeld (Familie, Berater, Rechtsvertreter, etc.) geben, damit wir Verträge mit Ihnen oder unter Einbezug von Ihnen abschliessen oder abwickeln können (z.B. Referenzen, Ihre Adresse für Lieferungen, Vollmachten, Angaben zur Einhaltung gesetzlicher Vorgaben wie etwa der Geldwäschereibekämpfung und Exportrestriktionen, Angaben von Banken, Versicherungen, Vertriebs- und anderen Vertragspartnern von uns zur Inanspruchnahme oder Erbringung von Leistungen durch Sie (z.B. erfolgte Zahlungen, erfolgte Käufe)), Angaben aus Medien und Internet zu Ihrer Person (soweit dies im konkreten Fall angezeigt ist, z.B. im Rahmen einer Bewerbung, Presseschau, Marketing/Verkauf, etc.), Ihre Adressen und ggf. Interessen und weitere soziodemographische Daten (für Marketing), Daten im Zusammenhang mit der Benutzung der Website (z.B. IP-Adresse, MAC-Adresse des Smartphones oder Computers, Angaben zu Ihrem Gerät und Einstellungen, Cookies, Datum und Zeit des Besuchs, abgerufene Seiten und Inhalte, benutzte Funktionen, verweisende Website, Standortangaben).

4. Zwecke der Datenbearbeitung und Rechtsgrundlagen
Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren Kunden und anderen Geschäftspartnern von diesen und weiteren daran beteiligten Personen erhalten oder die wir beim Betrieb unserer Websites und weiteren Anwendungen von deren Nutzern erheben.

Wenn Sie für einen solchen Kunden oder Geschäftspartner tätig sind, können Sie in dieser Funktion mit Ihren Personendaten natürlich ebenfalls davon betroffen sein.
Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auchDritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:

  •  Angebot und Weiterentwicklung unserer Angebote, Dienstleistungen und Websites, Apps und weiteren Plattformen, auf welchen wir präsent sind;
  • Kommunikation mit Dritten und Bearbeitung derer Anfragen (z.B. Bewerbungen, Medienanfragen);
  • Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache sowie Erhebung von Personendaten aus öffentlich zugänglichen Quellen zwecks Kundenakquisition;
  • Werbung und Marketing (einschliesslich Durchführung von Anlässen), soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben (wenn wir Ihnen als bestehender Kunde von uns Werbung zukommen lassen, können Sie dem jederzeit widersprechen, wir setzen Sie dann auf eine Sperrliste gegen weitere Werbesendungen;
  • Markt- und Meinungsforschung, Medienbeobachtung;
  • Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;
  • Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung);
  • Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Websites, Apps und weiteren Plattformen;
  • Videoüberwachungen zur Wahrung des Hausrechts und sonstige Massnahmen zur IT-, Gebäude- und Anlagesicherheit und Schutz unserer Mitarbeiter und weiteren Personen und uns gehörenden oder anvertrauten Werte (wie z.B. Zutrittskontrollen, Besucherlisten, Netzwerk- und Mailscanner, Telefonaufzeichnungen);
  • Kauf und Verkauf von Geschäftsbereichen, Gesellschaften oder Teilen von Gesellschaften und andere gesellschaftsrechtliche Transaktionen und damit verbunden die Übertragung von Personendaten sowie Massnahmen zur Geschäftssteuerung und soweit zur Einhaltung gesetzlicher und regulatorischer Verpflichtungen sowie interner Vorschriften von Thomas Müller Chocolatier,

Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personaldaten für bestimmte Zwecke erteilt haben (zum Beispiel bei Ihrer Anmeldung zum Erhalt von Newslettern oder Durchführung eines Background-Checks), bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat.

5. Cookies / Tracking und andere Technologien im Zusammenhang mit der Nutzung unserer Website
Wir setzen auf unseren Websites typischerweise «Cookies» und vergleichbare Techniken ein, mit denen Ihr Browser oder Ihr Gerät identifiziert werden kann. Ein Cookie ist eine kleine Datei, die an Ihren Computer gesendet bzw. vom verwendeten Webbrowser automatisch auf Ihrem Computer oder mobilen Gerät gespeichert wird, wenn Sie unsere Website besuchen. Wenn Sie diese Website erneut aufrufen, können wir Sie so wiedererkennen, selbst wenn wir nicht wissen, wer Sie sind. Neben Cookies, die lediglich während einer Sitzung benutzt und nach Ihrem Website-Besuch gelöscht werden («Session Cookies»), können Cookies auch benutzt werden, um Nutzereinstellungen und andere Informationen über eine bestimmte Zeit (z.B. zwei Jahre) zu speichern («permanente Cookies»). Sie können Ihren Browser jedoch so einstellen, dass er Cookies zurückweist, nur für eine Sitzung speichert oder sonst vorzeitig löscht. Die meisten Browser sind so voreingestellt, dass Sie Cookies akzeptieren.

Wir nutzen permanente Cookies damit Sie Benutzereinstellungen speichern (z.B. Sprache, Autologin), damit wir besser verstehen, wie Sie unsere Angebote und Inhalte nutzen und damit wir Ihnen auf Sie zugeschnittene Angebote und Werbung anzeigen können (was auch auf Websites von anderen Firmen geschehen kann; diese erfahren dann allerdings von uns nicht, wer Sie sind, falls wir selbst das überhaupt wissen, denn sie sehen nur, dass auf ihrer Website derselbe Nutzer ist, der auch bei uns auf einer bestimmten Seite war. Gewisse der Cookies werden von uns gesetzt, gewisse auch von Vertragspartnern, mit denen wir zusammenarbeiten. Wenn Sie Cookies sperren, kann es sein, dass gewisse Funktionalitäten (wie z.B. Sprachwahl, Warenkorb, Bestellprozesse) nicht mehr funktionieren.

Wir bauen in unseren Newslettern und sonstigen Marketing-E-Mails teilweise und soweit erlaubt auch sicht- und unsichtbare Bildelemente ein, durch deren Abruf von unseren Servern wir feststellen können, ob und wann Sie die E-Mail geöffnet haben, damit wir auch hier messen und besser verstehen können, wie Sie unsere Angebote nutzen und sie auf Sie zuschneiden können. Sie können dies in Ihrem E-Mail-Programm blockieren; die meisten sind so voreingestellt, dass Sie dies tun.

Mit der Nutzung unserer Websites und der Einwilligung in den Erhalt von Newslettern und anderen Marketing-E-Mails stimmen Sie dem Einsatz dieser Techniken zu. Wollen Sie dies nicht, dann müssen Sie Ihren Browser bzw. Ihr E-Mail-Programm entsprechend einstellen.

Wir setzen auf unseren Websites für die Erfolgs- und Reichweitenmessung (Analyse) insbesondere folgende Dienste ein:

  • Google Analytics, Google Tag Manager und Google DoubleClick von Google Ireland Ltd., mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Google Ireland Ltd. stützt sich dabei auf Google LLC mit Sitz in den USA als ihr Auftragsbearbeiter. Dabei wird die Art und Weise, wie unsere Webseite genutzt wird, überwacht und aufgezeichnet. Google setzt dazu dauerhafte Cookies und andere Tracking-Technologien ein für die Sammlung anonymer Informationen (z.B. Anzahl Besucher der Webseite, Herkunft der Besucher, Verweildauer). Wir übermitteln grundsätzlich keine Personendaten und auch keine vollständigen IP-Adressen an Google. Google stellt uns die gesammelten Informationen in aggregierter Form zur Verfügung. Wir haben nicht die Möglichkeit den einzelnen Besucher zu identifizieren. Google kann jedoch die von ihr zusätzlich gesammelten Daten und der daraus gewonnen Erkenntnisse für eigene Zwecke verwenden. Google kennt Sie, falls sie sich bei Google registriert haben. Google bearbeitet Ihre Personendaten dann in eigener Verantwortung und nach dessen Datenschutzbestimmungen. Mehr Informationen bezüglich der gesammelten Daten erhalten Sie in der Datenschutzerklärung von Google Ireland Limited unter: https://policies.google.com/privacy.
  • Bing Universal Event Tracking (UET) von Microsoft Corporation, One Microsoft Way Redmond, WA 98052-6399 USA. Wir verwenden Bing UET zur Aufzeichnung von Nutzerverhalten auf unserer Website. Microsoft kann durch sogenanntes Cross-Device-Tracking unter Umständen das Nutzungsverhalten über mehrere elektronischen Geräte hinweg verfolgen und ist so in der Lage, personalisierte Werbung auf bzw. in Microsoft-Webseiten und -Anwendungen einzublenden. Dieses Verhalten können Sie unter https://choice.microsoft.com/de-de/opt-out deaktivieren. Nähere Informationen über Bing UET und zu den erfassten Daten entnehmen Sie der Datenschutzerklärung von Microsoft unter dem folgenden Link: https://privacy.microsoft.com/de-de/privacystatement.
  • Facebook Pixel, Facebook Signal und Facebook Custom Audiences von Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Nach Angaben von Facebook werden die erhobenen Daten auch in die USA und andere Drittländer übermittelt. Wir verwenden die Dienste von Facebook zur Aufzeichnung von Nutzerverhalten auf unserer Website. Für uns als Betreiber dieser Website sind die erhobenen Daten anonym, wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Allerdings werden die Daten von Facebook gespeichert und bearbeitet, so dass eine Zuordnung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke gemäss den Datenverwendungsrichtlinien von Facebook nutzen kann. So kann Facebook die Schaltung von Werbeanzeigen auf Facebook-Seiten sowie ausserhalb von Facebook ermöglichen. Wir haben als Seitenbetreiber keinen Einfluss auf diese Datenverwendung. Der Datentransfer in die USA erfolgt auf der Grundlage der Standardvertragsklauseln der EU-Kommission. Einzelheiten finden Sie unter https://www.facebook.com/legal/EU_data_transfer_addendum und https://dede.facebook.com/help/566994660333381. Für den Fall, dass personenbezogene Daten auf unserer Webseite über das hier beschriebene Tool gesammelt und an Facebook übermittelt werden, sind wir und Meta Platforms Ireland Limited gemeinsam verantwortlich für diese Datenbearbeitung. Die Verpflichtungen, die uns gemeinsam obliegen, sind in einer Vereinbarung über die gemeinsame Bearbeitung festgehalten: https://www.facebook.com/legal/controller_addendum Weitere Informationen zum Schutz Ihrer Privatsphäre finden Sie in den Datenschutzhinweisen von Facebook: https://dede.facebook.com/about/privacy/. Die Remarketing-funktion „Custom Audiences“ können Sie auch im Bereich der Werbeanzeigen-Einstellungen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren. Hierzu müssen Sie bei Facebook eingeloggt sein. Besitzen Sie kein Facebook-Konto, können Sie die nutzungsbasierte Werbung von Facebook auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/.

Derzeit verwenden wir Angebote insbesondere der folgenden Dienstleistern und Werbe-Vertragspartnern (soweit diese zur Werbesteuerung Daten von Ihnen bzw. bei Ihnen gesetzte Cookies verwenden):

  • Microsoft Advertising von Microsoft Corporation, One Microsoft Way Redmond, WA 98052-6399 USA. Im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland. Wir verwenden die Dienstleistungen von Microsoft Advertising, um online für unser Unternehmen zu werben (insb. für die Suchmaschinen-Werbung). Die Datenschutzerklärung von Microsoft finden Sie unter: https://privacy.microsoft.com/de-de/privacystatement.
  • Mailchimp von Intuit Mailchimp, 405 N Angier Ave. NE, Atlanta, GA 30308 USA. Wir verwenden Mailchimp um Newsletters an registrierte Abonnenten zu versenden.  https://mailchimp.com/de/legal/
  • Google Adsense und Google DoubleClick von Google Ireland Ltd., mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Google Ireland Ltd. stützt sich dabei auf Google LLC mit Sitz in den USA als ihr Auftragsbearbeiter. Wir verwenden die Dienstleistungen von Google AdSense, um auf unserer Website personalisierte Werbung zu schalten. Die Datenschutzerklärung von Google Ireland Limited finden Sie unter: https://policies.google.com/privacy.
  • Google Maps einschliesslich Google Maps Platform von Google Ireland Ltd., mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Google Ireland Ltd. stützt sich dabei auf Google LLC mit Sitz in den USA als ihr Auftragsbearbeiter. Wir verwenden die Dienstleistungen von Google Maps, um auf unserer Website Karten einzubetten. Die Datenschutzerklärung von Google Ireland Limited finden Sie unter: https://policies.google.com/privacy. Angaben über die Verwendung von Standortinformationen finden Sie unter: https://policies.google.com/technologies/location-data.
  • Adobe Fonts von Adobe Systems Software Ireland Limited 4-6 Riverwalk, Citywest Business Park, Dublin 24, Irland. Wir verwenden Adobe Fonts, um in unsere Website Schriftarten (inkl. Logos, Icons und Symbole) einzubetten. Die Datenschutzerklärung von Adobe finden Sie unter: https://www.adobe.com/ch_de/privacy/policies/adobe-fonts.html.
  • Google Fonts von Google Ireland Ltd., mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Google Ireland Ltd. stützt sich dabei auf Google LLC mit Sitz in den USA als ihr Auftragsbearbeiter. Wir verwenden Google Fonts, um in unsere Website Schriftarten (inkl. Logos, Icons und Symbole) einzubetten. Die Datenschutzerklärung von Google Ireland Limited finden Sie unter: https://policies.google.com/privacy. Antworten auf häufig gestellte Fragen zum Datenschutz können Sie hier abrufen: https://developers.google.com/fonts/faq/privacy.
  • YouTube von Google Ireland Ltd., mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Google Ireland Ltd. stützt sich dabei auf Google LLC mit Sitz in den USA als ihr Auftragsbearbeiter. Wir verwenden YouTube, um in unsere Website Videos einzubetten. Die Datenschutzerklärung von YouTube finden Sie unter: https://support.google.com/youtube/topic/2803240?hl=de.

Wir verwenden auf unseren Websites ferner sog. Plug-Ins von sozialen Netzwerken wie Facebook (Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland), YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.)und Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, USA). Das ist für Sie jeweils ersichtlich (typischerweise über entsprechende Symbole). Wir haben diese Elemente so konfiguriert, dass sie standardmässig deaktiviert sind. Aktivieren Sie sie (durch Anklicken), können die Betreiber der jeweiligen sozialen Netzwerke registrieren, dass Sie auf unserer Website sind und wo und können diese Informationen für ihre Zwecke nutzen. Die Bearbeitung Ihrer Personendaten erfolgt dann in Verantwortung dieses Betreibers nach dessen Datenschutzbestimmungen. Wir erhalten von ihm keine Angaben zu Ihnen.

6. Soziale Medien
Wir können auf sozialen Netzwerken und anderen von Dritten betriebenen Plattformen Seiten und sonstige Online-Präsenzen betreiben («Fanpages», «Kanäle», «Profile» etc.) und dort die in Ziff. 4 und nachfolgend umschriebenen Daten über Sie erheben. Wir erhalten diese Daten von Ihnen und den Plattformen, wenn Sie über unsere Online-Präsenz mit uns in Kontakt kommen (z.B., wenn Sie mit uns kommunizieren, unsere Inhalte kommentieren oder unsere Präsenz besuchen). Gleichzeitig werten die Plattformen Ihre Nutzung unserer Online-Präsenzen aus und verknüpfen diese Daten mit weiteren, den Plattformen bekannten Daten über Sie (z.B. zu Ihrem Verhalten und Ihren Präferenzen). Sie bearbeiten diese Daten auch für eigene Zwecke in eigener Verantwortlichkeit, insbesondere für Marketing- und Marktforschungszwecke (z.B. um Werbung zu personalisieren) und um ihre Plattformen zu steuern (z.B. welche Inhalte sie Ihnen anzeigen).

Wir bearbeiten diese Daten zu den in Ziff. 4 beschriebenen Zwecken, so insbesondere zur Kommunikation, für Marketingzwecke (einschliesslich Werbung auf diesen Plattformen, vgl. dazu Ziff. 5) und zur Marktforschung. Zu den entsprechenden Rechtsgrundlagen finden Sie Angaben in Ziff. 4. Von Ihnen selbst veröffentlichte Inhalte (z.B. Kommentare zu einer Ankündigung) können wir selbst weiterverbreiten (z.B. in unserer Werbung auf der Plattform oder anderswo). Wir oder die Betreiber der Plattformen können Inhalte von oder zu Ihnen auch entsprechend den Nutzungsrichtlinien löschen oder einschränken (z.B. unangemessene Kommentare).

Weitere Angaben zu den Bearbeitungen der Betreiber der Plattformen entnehmen Sie bitte den Datenschutzhinweisen der Plattformen. Dort erfahren Sie auch, in welchen Ländern diese Ihre Daten bearbeiten, welche Auskunfts-, Lösch- und weiteren Betroffenenrechte Sie haben und wie Sie diese wahrnehmen oder weitere Informationen erhalten können. Derzeit nutzen wir die untenstehenden Plattformen.

7. Datenweitergabe und Datenübermittlung ins Ausland
Wir geben im Rahmen unserer geschäftlichen Aktivitäten und der Zwecke gemäss Ziff. 3, soweit erlaubt und es uns als angezeigt erscheint, auch Dritten bekannt, sei es, weil sie diese für uns bearbeiten, sei es, weil sie sie für ihre eigenen Zwecke verwenden wollen. Dabei geht es insbesondere um folgende Stellen:

  • Auftragsbearbeiter
  • in- und ausländische Behörden, Amtsstellen oder Gerichten
  • Medien
  • Öffentlichkeit, einschliesslich Besuchern von Websites und sozialer Medien
  • anderen Parteien in möglichen oder tatsächlichen Rechtsverfahren

alle gemeinsam Empfänger.

Diese Empfänger sind teilweise im Inland, können aber irgendwo auf der Erde sein. Sie müssen insbesondere mit der Übermittlung Ihrer Daten in alle Länder rechnen, in denen die Firma Thomas Müller Chocoaltier durch Gruppengesellschaften, Zweigniederlassungen oder sonstige Büros vertreten ist ( https://thomasmuller.ch/de/standorte/) sowie in andere Länder Europas und den USA, wo sich die von uns benutzten Dienstleister befinden (wie z.B. wie z.B. Microsoft, SAP, Amazon, BSI CRM). Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu
verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj? abrufbar sind, soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.

8. Dauer der Aufbewahrung von Personendaten
Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert. Für betriebliche Daten (z.B. Systemprotokolle, Logs), gelten grundsätzliche kürzere Aufbewahrungsfristen von zwölf Monaten oder weniger.

9. Datensicherheit
Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch wie etwa der Erlass von Weisungen, Schulungen, IT- und Netzwerksicherheitslösungen, Zugangskontrollen und –beschränkungen, Verschlüsselung von Datenträgern und Übermittlungen, Pseudonymisierung, Kontrollen.

10. Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt wird.

11. Profiling 
Wir verarbeiten Ihre Personendaten teilweise automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling insbesondere ein, um Sie zielgerichtet über Produkte informieren und beraten zu können. Dabei setzen wir Auswertungsinstrumente ein, die uns eine bedarfsgerechte Kommunikation und Werbung einschliesslich Markt- und Meinungsforschung ermöglichen. Zur Begründung und Durchführung der Geschäftsbeziehung und auch sonst nutzen wir grundsätzlich keine vollautomatisierte automatische Entscheidungsfindung (wie etwa in Art. 22 DSGVO geregelt). Sollten wir solche Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist und Sie über die damit zusammenhängenden Rechte aufklären.

12. Rechte der betroffenen Person
Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen (wie etwa im Falle der DSGVO) das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung und sonst dem Widerspruch gegen unsere Datenbearbeitungen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung sowie auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität). Bitte beachten Sie aber, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen, werden wir Sie vorab informieren. Über die Möglichkeit, Ihre Einwilligung zu widerrufen, haben wir bereits in Ziff. 3 informiert. Beachten Sie, dass die Ausübung dieser Rechteim Konflikt zu vertraglichen Abmachungen stehen kann und dies Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen haben kann. Wir werden Sie diesfalls vorgängig informieren, wo dies nicht bereits vertraglich geregelt ist. Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 1 angegebenen Adresse kontaktieren. Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen.

Eine Liste der Behörden im EWR finden Sie hier:

https://edpb.europa.eu/about-edpb/board/members_de

Die Schweizer Aufsichtsbehörde erreichen Sie hier:

https://www.edoeb.admin.ch/

In Liechtenstein ist die folgende Datenschutzstelle zuständig:

https://www.datenschutzstelle.li

13. Änderungen
Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.

***