Datenschutzerklärung der Zurich Schweiz Services AG

Frau am Computer

Datenschutzerklärung der Zurich Schweiz Services AG

Zurich Schweiz Services AG erhebt, speichert und verarbeitet personenbezogene Daten ihrer Kunden und Dritter, soweit dies erforderlich ist. Unsere Datenschutzerklärung der Zurich Schweiz Services AG erläutert ausführlich, welche Daten von Zurich Schweiz Services AG erhoben werden, warum sie erhoben werden und wie Sie Einfluss auf die Verwendung Ihrer Daten nehmen können.

1.

Worum geht es in dieser Datenschutzerklärung?

Die Zurich Schweiz Services AG, c/o Zürich Versicherungs-Gesellschaft AG, Hagenholzstrasse 60, 8050 Zürich («ZUSAG»; nachstehend auch «wir» genannt; dazu Ziff. 2) bearbeitet Personendaten, die Sie oder auch andere Personen (sog. «Dritte») betreffen. Nähere Angaben zur ZUSAG finden Sie unter Ziff. 2.

Details

Mit «Personendaten» (auch «personenbezogene Daten») sind Daten gemeint, die sich auf eine bestimmte oder bestimmbare Person beziehen, d.h. die Rückschlüsse auf deren Identität sind anhand der Daten selbst oder mit entsprechenden Zusatzdaten möglich. «Besonders schützenswerte Personendaten» (auch «besondere Kategorien personenbezogener Daten») sind eine Kategorie von Personendaten, deren Bearbeitung besonderen Anforderungen unterstehen kann. Als besonders schützenswerte Personendaten gelten z.B. Daten, aus denen ethnische Herkunft hervorgeht, ferner Gesundheitsdaten, Angaben über religiöse oder weltanschauliche Überzeugungen, biometrische Daten zu Identifikationszwecken und Angaben über die Gewerkschaftszugehörigkeit. In Ziff. 3 finden Sie Angaben zu den Daten, die wir im Rahmen dieser Datenschutzerklärung bearbeiten. 

«Bearbeiten» (auch «Verarbeiten») meint jeden Umgang mit Personendaten, z.B. das Beschaffen, Speichern, Verwenden, Bekanntgeben und Löschen.

In dieser Datenschutzerklärung finden Sie Angaben zu unserer Bearbeitung von Daten im Zusammenhang mit unseren Dienstleistungen (wir verwenden den Begriff «Daten» hier gleichbedeutend mit «Personendaten»). Unsere Bearbeitung betrifft z.B. (jeweils «Sie» genannt) Interessenten und Vertragspartner bei Verträgen, Kontaktpersonen von Unternehmenskunden, Lieferanten und Partnern, an der Vertriebsorganisation der Zürich Versicherungs-Gesellschaft AG («ZIC») beteiligte Personen sowie Kontaktpersonen von Behörden und Ämtern.

Weitere Hinweise zu unserem Umgang mit Personendaten können Sie insbesondere den Hinweisen auf zurich.ch, den Angaben der jeweiligen Dienstleistung und den entsprechenden Vertragsbestimmungen entnehmen. Bei einigen Produkten, Leistungen und Angeboten finden Sie weitere Angaben zu den entsprechenden Datenbearbeitungen z.B. in den unter www.zurich.ch/datenschutz abrufbaren Datenschutzerklärungen und -informationen, die ergänzend zu dieser Datenschutzerklärung gelten.

Wir verwenden in dieser Datenschutzerklärung zur einfacheren Lesbarkeit jeweils die männlichen Bezeichnungen, meinen damit aber selbstverständlich Personen aller Geschlechter.

Bei Fragen stehen wir Ihnen gerne zur Verfügung (Ziff. 2).

2.

Wer ist für die Bearbeitung Ihrer Daten verantwortlich?

Für die Datenbearbeitungen nach dieser Datenschutzerklärung ist die ZUSAG die Verantwortliche, soweit im Einzelfall nichts Anderes kommuniziert wird, z.B. in weiteren Datenschutzerklärungen, auf Formularen oder in Vertragsbedingungen. ZUSAG ist eine Aktiengesellschaft nach schweizerischem Recht.

Für jede Datenbearbeitung gibt es eine oder mehrere Stellen, die eine Hauptverantwortung dafür tragen, dass die Datenbearbeitung die Vorgaben des Datenschutzrechts einhält. Diese Stelle heisst «Verantwortlicher». Sie ist bspw. dafür zuständig, Auskunftsbegehren zu beantworten (Ziff. 10) oder sicherzustellen, dass Personendaten gesichert sind und nicht anders verwendet werden, als wir es Ihnen mitteilen oder als es das Gesetz erlaubt. Angaben zu Dritten, mit denen wir zusammenarbeiten und die ihrerseits für ihre Bearbeitungen verantwortlich sind, finden Sie in Ziff. 3 und in Ziff. 6. 

Wenn Sie mit uns in diesem Zusammenhang Kontakt aufnehmen wollen, können Sie uns gerne unter der angegebenen Adresse kontaktieren (Ziff. 1). Wir können Ihr Anliegen aber am besten bearbeiten, wenn Sie sich an folgende Adresse wenden:

Zurich Schweiz Services AG
c/o Zürich Versicherungs-Gesellschaft AG
Hagenholzstrasse 60
Postfach
8050 Zürich 
datenschutz.zvolt@zurich.ch

Rechte können durch ein entsprechendes Begehren via E-Mail unter Beilage einer Kopie eines Ausweisdokumentes an die folgende Adresse ausgeübt werden: datenschutz.zvolt@zurich.ch.

Wir geben Daten u.U. an Dritte bekannt, die eigene Verantwortliche sind, z.B. die ZIC als für den Vertrieb Verantwortliche, Gesellschaften der Zurich-Gruppe, Behörden und andere Stellen. Angaben dazu finden Sie in dieser Datenschutzerklärung unter Ziff. 4 und 6.

3.

Welche Daten bearbeiten wir?

Wir bearbeiten je nach Anlass und Zweck unterschiedliche Daten aus unterschiedlichen Quellen. Angaben zu den Zwecken dieser Bearbeitung finden Sie in Ziff. 4.

Wir erheben diese Daten in erster Linie direkt von Ihnen, z.B. wenn Sie uns einen Antrag für einen Vertrag übermitteln, wenn Sie mit uns kommunizieren oder wenn Sie mit uns direkt oder über einen Vertriebspartner in Kontakt treten. Wir können Daten aber auch aus anderen Quellen beziehen (von sog. «Dritten»). Sie finden nachfolgend weitere Angaben dazu.

Wir bearbeiten vor allem die im folgenden beschriebenen Kategorien von Daten, wobei diese Aufzählung nicht abschliessend ist. Wenn sich Daten im Lauf der Zeit ändern (z.B. bei einer Adressänderung oder einer anderen Mutation), können wir neben dem aktuellen auch den früheren Stand aufbewahren.

Stammdaten: Als Stammdaten bezeichnen wir die Grunddaten, die wir nebst den Vertragsdaten (siehe unten) für die Abwicklung unserer vertraglichen und sonstigen geschäftlichen Beziehungen oder ggf. für Marketing- und Werbezwecke benötigen. Ihre Stammdaten bearbeiten wir, wenn Sie z.B. Vertragspartner oder eine Kontaktperson eines Vertragspartners von uns oder ein Mitarbeiter eines Lieferanten sind, oder weil wir Sie für unsere eigenen Zwecke oder die Zwecke eines Vertragspartners ansprechen wollen (z.B. im Rahmen von Marketing und Werbung, mit Einladungen an Anlässe, mit Gutscheinen, mit Newslettern etc.; dazu finden Sie in Ziff. 4 weitere Angaben).

Details

Zu den Stammdaten gehören in erster Linie Angaben wie z.B. Name, Adresse, E-Mail-Adresse, Telefonnummer und andere Kontaktdaten, Geburtsdatum und -ort, Alter, Geschlecht, Staatsangehörigkeit und Heimatort, weitere Angaben aus Identifikationsdokumenten (z.B. aus Ihrem Pass oder Ihrer ID) oder Ihre Kundennummer.

Auch Angaben über Beziehungen zu Drittpersonen, die von der Datenbearbeitung mitbetroffen sind, gehören zu diesen Daten, z.B. Angaben über Korrespondenzempfänger und weitere am Vertrag beteiligte Personen oder über Familienangehörige.

Bei Kunden und weiteren Vertragspartnern, die Unternehmen sind, bearbeiten wir Daten über unsere Kontaktpersonen, z.B. Name und Adresse, Angaben zu Titeln, zur Funktion im Unternehmen, Qualifikationen und ggf. Angaben über Vorgesetzte und Mitarbeitende. Je nach Tätigkeitsbereich sind wir auch gehalten, das betreffende Unternehmen und seine Mitarbeiter näher zu prüfen, z.B. durch eine Sicherheitsprüfung. In diesem Fall erheben und bearbeiten wir weitere Angaben ggf. auch von Drittanbietern. Wir erhalten Stammdaten häufig von Ihnen, z.B. im Rahmen eines Vertragsschlusses, ziehen u.U. aber auch Daten Dritter bei, z.B. von Adressaktualisierungsanbietern oder dem Handelsregister. 

Vertragsdaten: Das sind Angaben, die im Zusammenhang mit dem Vertragsschluss (auch z.B. der Beratung) oder der Vertragsabwicklung anfallen. Auch Angaben über Dritte können dazu gehören. Solche Daten können wir auch von anderen Stellen wie z.B. Vertriebspartnern, Behörden und Ämtern, Arbeitgebern, Versicherern oder Banken beziehen, ggf. auf Grundlage einer entsprechenden Vollmacht. 

Details

Zu diesen Daten gehören Angaben im Zusammenhang mit dem Vertragsschluss und über Verträge (z.B. Art und Datum des Vertragsschlusses und weitere Angaben über den betreffenden Vertrag) sowie Angaben aus der Verwaltung, Abwicklung und Durchsetzung von Verträgen (z.B. Angaben im Zusammenhang mit der Rechnungstellung, der Beratung und dem Kundendienst und zu Zahlungen, zu Mahnungen, zum Inkasso und zur Vollstreckung von Forderungen). Zu den Vertragsdaten gehören auch Angaben über Beschwerden und Anpassungen eines Vertrags ebenso wie Angaben zur Kundenzufriedenheit, die wir z.B. mittels Befragungen erheben können.

Verhaltens- und Präferenzdaten: Wir sind bestrebt, Sie trotz der grossen Anzahl von Kunden besser kennenzulernen und unsere Beratung und Angebote optimal auf Sie auszurichten. Wir können deshalb bestimmte Daten über Sie und Ihr Verhalten bearbeiten. Mit Verhaltensdaten meinen wir Daten über Ihr Verhalten im Rahmen mit Ihren Interaktionen mit uns. Diese Angaben können wir auch mit weiteren Angaben – auch von Dritten – verbinden und daraus ermitteln, ob Sie ein Interesse oder Bedarf an gewissen Produkten oder Dienstleistungen von Zurich haben könnten (Präferenzdaten). 

Details

Verhaltensdaten sind Angaben über bestimmte Handlungen, z.B. über Zahlungen, über Ihre Nutzung elektronischer Mitteilungen (z.B. ob und wann Sie eine E-Mail geöffnet haben), über Ihre Nutzung unserer Apps und Webseiten (z.B. Ihren Standort und andere Angaben, wenn Sie eine Webseite von uns verwenden; beachten Sie hierzu die entsprechenden, separaten Datenschutzhinweise), über den Bezug von Produkten und Dienstleistungen von uns, über Ihre Interaktion mit unseren Social-Media-Profilen, über Ihre Kontakte mit Vertriebspartnern und über Ihre Teilnahme an Events, Gewinnspielen, Wettbewerben und ähnlichen Veranstaltungen. Weitere Angaben zur Bearbeitung von Verhaltensdaten im Zusammenhang mit unserer Website finden Sie unter www.zurich.ch/datenschutz.

Präferenzdaten geben uns z.B. Aufschluss darüber, welche Bedürfnisse Sie wahrscheinlich haben, welche Produkte oder Leistungen auf Ihr Interesse stossen könnten oder wann und wie Sie voraussichtlich auf Nachrichten von uns reagieren, damit wir Sie besser kennenlernen, unsere Beratung und Angebote genauer auf Sie ausrichten und unsere Angebote generell verbessern können. Wir gewinnen diese Angaben aus der Analyse bestehender Daten wie z.B. Verhaltensdaten. Um die Qualität unserer Analysen zu verbessern, können wir diese Daten mit weiteren anonymen oder personenbezogenen Daten verknüpfen, die wir auch von Dritten wie etwa der Post, Auskunfteien, Internetseiten und Ämtern beziehen können.

Kommunikationsdaten: Das sind Daten im Zusammenhang mit unserer Kommunikation mit Ihnen. Wenn Sie mit uns über ein Kontaktformular, per E-Mail, Telefon oder Chat, brieflich oder über sonstige Kommunikationsmittel in Kontakt stehen, bearbeiten wir die zwischen Ihnen und uns ausgetauschten Daten, Ihre Stammdaten (z.B. auch Dauer einer etwaigen Vertragsbeziehung, Kundennummer usw.) und weitere Angaben über die Kommunikation. Wenn wir Telefongespräche aufzeichnen, weisen wir Sie besonders darauf hin. Wenn wir Ihre Identität feststellen wollen oder müssen, z.B. bei einem Auskunftsbegehren, einem Antrag für Medienzugang etc., erheben wir Daten, um Sie zu identifizieren (z.B. eine Kopie eines Ausweises). 

Details

Kommunikationsdaten umfassen Ihren Namen und Ihre Kontaktangaben, die Art und Weise und den Ort und die Zeit der Kommunikation und ihren Inhalt, z.B. Angaben in E-Mails oder Briefen von Ihnen oder an Sie oder von Dritten oder an Dritte, soweit letztere sich auch auf Sie beziehen. Wir erfassen Kommunikationsdaten z.B., wenn Sie uns über den Kundendienst oder den Kundenberater oder über eine Webseite oder eine App, in einem Chatbot im Internet oder einer App Kontakt haben. 

Weitere Daten je nach Produkt oder Dienstleistung:

Im Zusammenhang mit der Bereitstellung und dem Betrieb der Z Volt App bearbeiten wir weitere im Rahmen der Registrierung erhobene Vertragsdaten. Dazu gehören z.B. Angaben zum Kontrollschild oder über eine bestehende Kundenbeziehung zur ZIC oder zu unseren Partnern, z.B. zur Prüfung einer Rabattberechtigung. Wir bearbeiten ferner Daten zum Stromverbrauch, Zahlungsinformationen und Daten im Zusammenhang mit der Installation und Verwendung der Z Volt App, z.B. Angaben zum verwendeten Browser und Gerät, Angaben über die ungefähre Region des Zugriffs oder näherungsweise Angaben zur Alterskategorie. Diese Daten verwenden wir nicht personenbezogen und ziehen dazu Dienstleister bei, u.a. Google für Google Analytics oder Tealium. Im Zusammenhang mit der Bereitstellung und dem Betrieb der Z Volt App können wir Personendaten im erforderlichen Umfang auch an unseren Partner autoSense AG, Badenerstrasse 141, 8004 Zürich, bekanntgeben. 

Im Zusammenhang mit der Bereitstellung und dem Betrieb der Zurich Cyber Security App bearbeiten wir weitere Daten. Dazu gehören Angaben über eine bestehende Kundenbeziehung zur ZIC. Wir bearbeiten ferner Daten im Zusammenhang mit der Installation und Verwendung der Z Security App, z.B. Angaben zum verwendeten Gerät und den darauf installierten Applikationen, User Name und die IP-Adresse.

Im Zusammenhang mit der Durchführung des Batterie-Check Services bearbeiten wir weitere Daten, wie z.B. Angaben zum Kontrollschild, VIN-Nr., Kilometerstand, Angaben aus dem Fahrzeugausweis, wie Fahrzeugmarke und Modell, Datum der ersten Inverkehrsetzung, Restkapazität der Hochvoltbatterie oder Angaben über eine bestehende Kundenbeziehung zur ZIC.

Sonstige Daten: Daten von Ihnen erheben wir auch in anderen Situationen, die wir in dieser Datenschutzerklärung nicht abschliessend umschreiben können. 

Details

Im Zusammenhang mit behördlichen oder gerichtlichen Verfahren etwa fallen Daten an (wie z.B. Akten oder Beweismittel), die sich auch auf Sie beziehen können. Aus Gründen des Gesundheitsschutzes können wir ebenfalls Daten erheben (z.B. im Rahmen von Schutzkonzepten). Wir können Fotos, Videos und Tonaufnahmen erhalten oder herstellen, in denen Sie erkennbar sein können (z.B. an Anlässen, durch Sicherheitskameras etc.). Wir können auch Daten darüber erheben, wer wann bestimmte Gebäude betritt oder entsprechende Zugangsrechte hat (inkl. bei Zugangskontrollen, gestützt auf Registrierungsdaten oder Besucherlisten etc.), wer wann an Anlässen oder Aktionen (z.B. Wettbewerben) teilnimmt oder wer wann unsere Infrastruktur und Systeme verwendet.

Wir beziehen die oben genannten Daten von Ihnen, u.U. aber auch von anderen Stellen.

Details

Solche Stellen sind z.B. andere Unternehmen der Zurich-Gruppe und Vertriebspartner, Wirtschaftsauskunfteien, Medienbeobachtungsunternehmen, Finanzdienstleister und Banken, von denen Sie Vermögenswerte an uns übertragen oder Überweisungen an uns tätigen, Adresshändler, Internet-Analysedienste, Behörden, Versicherer, Parteien in Verfahren und öffentlich zugängliche Quellen wie z.B. das Handelsregister, Medien und Quellen im Internet, öffentliche Register, Medien usw.

Die Daten, die wir gemäss dieser Datenschutzerklärung bearbeiten, beziehen sich nicht nur auf unsere Kunden, sondern teilweise auch auf Dritte (dazu finden Sie einen Hinweis in Ziff. 1). Wenn Sie uns Daten über Dritte übermitteln, gehen wir davon aus, dass Sie dazu befugt und dass diese Daten richtig sind. Mit der Übermittlung von Daten über Dritte bestätigen Sie dies. Bitte informieren Sie diese Dritten deshalb über die Bearbeitung ihrer Daten durch uns und übergeben Sie ihnen eine Kopie dieser Datenschutzerklärung. Wenn wir Sie auf eine neue Fassung dieser Dokumente hinweisen, übergeben Sie bitte jeweils auch diese neuen Fassungen. 

Sie sind nicht verpflichtet, uns Daten bekanntzugeben, unter Vorbehalt von Einzelfällen, z.B. im Rahmen von verbindlichen Schutzkonzepten (gesetzliche Verpflichtungen). Wir müssen aus rechtlichen und operativen Gründen für die Begründung und Abwicklung von Vertragsverhältnisses u.U. aber Daten bearbeiten. Wenn Sie uns diese Daten (insbesondere Stammdaten, Vertragsdaten und allgemein Verhaltensdaten) nicht bereitstellen wollen, sind wir deshalb nicht in der Lage, ein Vertragsverhältnis zu prüfen, einzugehen oder fortzusetzen. Bei der Nutzung unserer Website ist die Bearbeitung technischer Daten unvermeidlich. Wenn Sie Zugang zu bestimmten Systemen oder Gebäuden erhalten möchten, müssen Sie uns Registrierungsdaten angeben.

Details

Die Nutzung bestimmter Angebote setzt u.U. eine Registrierung voraus, z.B. wenn Sie einer Einladung zu einem Anlass folgen oder wenn Sie sich bei uns einloggen. Wenn Sie oder eine Person, die Sie vertreten (z.B. Ihr Arbeitgeber), mit uns einen Vertrag schliessen oder erfüllen wollen, müssen wir entsprechende Stamm-, Vertrags-  und Kommunikationsdaten von Ihnen erheben, und wir bearbeiten technische Daten, wenn Sie unsere Website oder andere elektronische Angebote verwenden. Geben Sie uns die für den Abschluss und die Abwicklung des Vertrags erforderlichen Daten nicht an, müssen Sie damit rechnen, dass wir den Vertragsabschluss ablehnen, Sie einen Vertrag verletzen oder wir einen Vertrag nicht erfüllen können. Genauso können wir Ihnen nur eine Antwort auf eine Anfrage von Ihnen senden, wenn wir die entsprechenden Kommunikationsdaten und – wenn Sie online mit uns kommunizieren – auch technische Daten bearbeiten. Die Verwendung unserer Website ist ebenfalls nicht möglich, ohne dass wir technische Daten erhalten. Und wenn Sie mit uns oder wir mit Ihnen interagieren, fallen Verhaltensdaten an.

4.

Zu welchen Zwecken bearbeiten wir Ihre Daten?

Wir bearbeiten Ihre Personendaten insbesondere für die folgenden und damit zu vereinbarende Zwecke:

Wir bearbeiten Personendaten zur Erfüllung gesetzlicher und regulatorischer Anforderungen und zur Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und von internen Regularien («Compliance»).

Details

Wir können in bestimmten Fällen verpflichtet sein, weitere Abklärungen über Sie zu treffen («Know Your Customer», z.B. unter Geltung von Sanktionsbestimmungen). Daten können wir auch zur Erfüllung weiterer Pflichten wie z.B. Archivierungspflichten und zur Unterstützung bei der Verhinderung, Aufdeckung und Abklärung von Straftaten und anderen Verstössen bearbeiten. Dazu gehören die Entgegennahme und Bearbeitung von Beschwerden und anderen Meldungen, die Überwachung von Kommunikation, Untersuchungen oder die Offenlegung von Unterlagen gegenüber einer Behörde, wenn wir dazu einen sachlichen Grund haben oder rechtlich dazu verpflichtet sind. Zu diesen Zwecken bearbeiten wir insbesondere Stammdaten, Vertragsdaten, Kommunikationsdaten und unter Umständen auch Verhaltensdaten. Bei den rechtlichen Pflichten kann es sich um schweizerisches Recht, aber auch um ausländische Bestimmungen handeln, denen wir unterstehen, ebenso um Selbstregulierungen, Branchenstandards, die eigene «Corporate Governance» und behördliche Anweisungen und Ersuchen.  

Daten bearbeiten wir auch für den Vertragsabschluss einschliesslich der Risikoabklärung sowie für die Vertragsabwicklung und -verwaltung. Wir können in diesem Zusammenhang auch Profilierungen vornehmen (dazu Ziff. 5).

Details

Im Rahmen der Vertragsanbahnung und des Vertragsabschlusses werden Personendaten – insbesondere Stammdaten, Vertragsdaten und Kommunikationsdaten – über mögliche Kunden erhoben (auch über die Vertriebsorganisation der ZIC). 

Im Rahmen der Abwicklung von Vertragsbeziehungen bearbeiten wir Daten zur Erbringung und Entgegennahme von Leistungen, zur Verwaltung der Kundenbeziehung und für die Kundenbetreuung (inkl. zur Bemessung und Dokumentation der Entschädigung von Vertriebspartnern). Auch die Durchsetzung von Rechtsansprüchen aus Verträgen (Inkasso, Gerichtsverfahren etc.) gehört zur Abwicklung, ebenso wie die Buchführung, Beendigung von Verträgen und die öffentliche Kommunikation.

Für den Vertragsabschluss und die Abwicklung der Vertragsbeziehungen ziehen wir Dritte bei, z.B. die ZIC für den Vertrieb, ferner IT- und Logistikunternehmen, Werbedienstleister, Banken, Versicherungen oder Kreditauskunfteien, die uns ihrerseits Daten bereitstellen können.

Bei der Zusammenarbeit mit Unternehmen und Geschäftspartnern, z.B. Partnern in Projekten oder mit Parteien in Rechtsstreitigkeiten, bearbeiten wir Daten ebenfalls zur Vertragsanbahnung und -abwicklung, zur Planung, für Buchführungszwecke und weitere mit dem Vertrag zusammenhängende Zwecke.

Wir bearbeiten Daten auch zur Prävention und Aufdeckung von Missbräuchen und für rechtliche Verfahren, für Zwecke unseres Risikomanagements und im Rahmen einer umsichtigen Unternehmensführung einschliesslich Betriebsorganisation und Unternehmensentwicklung. 

Details

Zu diesen Zwecken bearbeiten wir insbesondere Stamm- und Vertragsdaten, aber auch Verhaltens- und Kommunikationsdaten. Wir können zu den genannten Zwecken und zu Ihrem und unserem Schutz vor deliktischen oder missbräuchlichen Aktivitäten auch Profile (dazu auch Ziff. 5) erstellen und bearbeiten.

Ihre Daten können wir weiter zur Marktforschung, zur Verbesserung unserer Dienstleistungen und unseres Betriebs und zur Produktentwicklung bearbeiten. 

Details

Wir sind bestrebt, unsere Produkte und Dienstleistungen laufend zu verbessern und auf veränderte Bedürfnisse rasch reagieren zu können. Wir analysieren deshalb bspw., welche Produkte von welchen Personengruppen in welcher Weise genutzt werden und wie neue Produkte und Leistungen ausgestaltet werden können. Dies gibt uns Hinweise auf die Marktakzeptanz bestehender und das Marktpotential neuer Produkte und Leistungen. Dazu bearbeiten wir insbesondere Ihre Stamm-, Verhaltens- und Präferenzdaten, aber auch Kommunikationsdaten und Angaben aus Kundenbefragungen, Umfragen und Studien und weitere Angaben z.B. aus den Medien, aus Social Media, aus dem Internet und aus anderen öffentlichen Quellen. Soweit möglich, verwenden wir für diese Zwecke allerdings pseudonymisierte oder anonymisierte Angaben. Wir können auch Medienbeobachtungsdienste in Anspruch nehmen oder selbst Medienbeobachtungen durchführen und dabei Personendaten bearbeiten, um Medienarbeit zu betreiben oder aktuelle Entwicklungen und Trends zu verstehen und auf sie zu reagieren. 

Wie alle Unternehmen im Wettbewerb können wir Daten wie z.B. Stamm-, Vertrags-, Verhaltens-, Präferenz- und Kommunikationsdaten auch für Marketingzwecke bearbeiten, z.B. für die Personalisierung und die Übermittlung von Informationen zu Produkten und Leistungen von uns und von Dritten und zur Beziehungspflege. Sie können solche Kontakte jederzeit ablehnen (siehe am Ende dieser Ziff. 4). 

Details

Zum Beispiel können wir Ihnen Informationen, Werbung und Produktangebote von uns, von weiteren Gesellschaften der Zurich Gruppe und von Dritten im Versicherungs- und in anderen Bereichen sowie Newsletter und andere regelmässige Mitteilungen übermitteln, als Drucksache oder per Telefon. Solche Mitteilungen erfolgen ggf. auch im Rahmen von einzelnen Marketingaktionen (z.B. Anlässe, Wettbewerbe etc.). Wir personalisieren manche dieser Mitteilungen, damit wir Ihnen individuelle Informationen übermitteln und Angebote unterbreiten können, die Ihren Bedürfnissen und Interessen entsprechen. Wir verknüpfen dazu Daten, die wir über Sie bearbeiten, ermitteln Präferenzdaten und verwenden diese Daten als Grundlage der Personalisierung (dazu Ziff. 3). Wir können für Marketingzwecke auch Profilierungen durchführen (dazu Ziff. 5). Wir bearbeiten Daten auch im Zusammenhang mit Wettbewerben, Gewinnspielen und ähnlichen Veranstaltungen. Zur Kundenpflege gehören ferner die – ggf. auf Basis von Verhaltens- und Präferenzdaten oder von Daten aus Kundenbefragungen personalisierte – Ansprache bestehender Kunden und die Durchführung von Kundenanlässen (z.B. Sponsoring-, Sport- und Kulturanlässen und von Werbeveranstaltungen). Bei Kundenanlässen bearbeiten wir Personendaten für die Durchführung der Anlässe, aber auch um die Teilnehmenden zu informieren und ihnen vor, bei und nach der Durchführung Informationen und Werbung zu übermitteln.

All diese Bearbeitungen sind für uns wichtig, um unsere Angebote möglichst auf Ihre Bedürfnisse abgestimmt zu bewerben, unsere Beziehungen zu Kunden und anderen Dritten persönlicher zu gestalten und unsere Mittel effizient einzusetzen.

Sie können der Bearbeitung zu Zwecken des Marketings jederzeit durch Mitteilung an uns widersprechen. Davon ausgenommen sind automatisch generierte Mitteilungen, die nicht individuell angepasst werden können, wie z.B. Rechnungstexte. Weitere Angaben zu Ihren Rechten finden Sie in Ziff. 10.

Wir können Ihre Daten auch zu Sicherheitszwecken und für die Zugangskontrolle bearbeiten. 

Details

Wir prüfen und verbessern laufend die angemessene Sicherheit von Anlagen und Gebäuden und unserer IT. Dazu bearbeiten wir Daten bspw. im Zusammenhang mit der Überwachung von Gebäuden und öffentlich zugänglichen Räumlichkeiten. Auch die Gewährleistung einer angemessenen Sicherheit hat besonders bei digitalisierten Produkten hohe Bedeutung. Wie alle Unternehmen können wir Datensicherheitsverletzungen nicht mit letzter Sicherheit ausschliessen, aber wir tun das Unsrige, die Risiken zu reduzieren. Wir bearbeiten Daten deshalb z.B. für Überwachungen, Kontrollen, Analysen und Tests unserer Netzwerke und IT-Infrastrukturen, für System- und Fehlerprüfungen, zu Dokumentationszwecken und im Rahmen von Sicherheitskopien. 

Wir können Ihre Daten zu weiteren Zwecken bearbeiten, z.B. im Rahmen unserer internen Abläufe und Administration. 

Details

Zu diesen weiteren Zwecken gehören z.B. Schulungs- und Ausbildungszwecke, administrative Zwecke (etwa die Verwaltung von Stammdaten, die Buchhaltung und die Datenarchivierung oder die Verwaltung von Immobilien und die Prüfung, Verwaltung und laufende Verbesserung von IT-Infrastruktur), die Wahrung unserer Rechte (z.B. um Ansprüche gerichtlich, vor- oder aussergerichtlich und vor Behörden im In- und Ausland durchzusetzen oder uns gegen Ansprüche zu verteidigen, etwa durch Beweissicherung, durch rechtliche Abklärungen und durch die Teilnahme an gerichtlichen oder behördlichen Verfahren), die Evaluation und Verbesserung interner Abläufe, für personenbezogene Statistiken und generell auch für die Erstellung anonymer Statistiken und Auswertungen. Im Rahmen der Unternehmensentwicklung können wir auch Geschäfte, Betriebsteile oder Unternehmen an andere Unternehmen verkaufen oder von solchen erwerben oder Partnerschaften eingehen, was ebenfalls zum Austausch und der Bearbeitung von Daten führen kann (auch von Ihnen, z.B. als Kunde oder Lieferant oder als Lieferanten-Vertreter). Auch die Wahrung weiterer berechtigter Interessen gehört dazu, die sich nicht abschliessend nennen lassen.

Soweit wir Sie für bestimmte Bearbeitungen um Ihre Einwilligung bitten, informieren wir Sie gesondert über die entsprechenden Zwecke der Bearbeitung. Einwilligungen können Sie jederzeit durch schriftliche Mitteilung an uns widerrufen; unsere Kontaktangaben finden Sie in Ziff. 2. Sobald wir die Mitteilung über den Widerruf Ihrer Einwilligung erhalten haben, werden wir Ihre Daten nicht mehr für die entsprechenden Zwecke bearbeiten, es sei denn, wir haben eine andere Rechtsgrundlage dafür. Durch den Widerruf Ihrer Einwilligung wird die Rechtmässigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Bearbeitung nicht berührt.

Soweit wir bei der Bearbeitung Ihrer Personendaten der DSGVO unterstehen, stützen wir diese Bearbeitung darauf, dass sie für die Vorbereitung und die Abwicklung des Vertrags mit Ihnen oder der von Ihnen vertretenen Stelle erforderlich ist (z.B. die Bearbeitung von Stamm- und Vertragsdaten zur Antragsprüfung, zur Betrugsprävention, zur Bonitäts- und Kreditfähigkeitsprüfung, zur Abwicklung von Transaktionen usw.; Art. 6 Abs. 1 Bst. b und Art. 9 Abs. 2 Bst. g und h DSGVO und Art. mit 21 Abs. 1 Ziff. 2 DSG-FL), dass sie gesetzlich vorgeschrieben oder erlaubt ist (Art. 6 Abs. 1 Bst. c DSGVO), dass sie für berechtigte Interessen von uns oder Dritten erforderlich ist (z.B. die Bearbeitung für administrative und Sicherheitszwecke, zur Bonitätsprüfung und Zwecke der Marktforschung, des Marketings, der Verbesserung unserer Dienstleistungen und zur Produktentwicklung; Art. 6 Abs. 1 Bst. f DSGVO) oder dass Sie eingewilligt haben, z.B. in die Bearbeitung von Gesundheitsdaten im Hinblick auf einen möglichen Vertragsschluss (Art. 6 Abs. 1 Bst. a und Art. 9 Abs. 2 Bst. a DSGVO).

Details

Wenn wir besonders schützenswerte Daten erhalten (z.B. Gesundheitsdaten), können wir diese Daten – soweit erforderlich – auch gestützt auf andere Rechtsgrundlagen bearbeiten, z.B. im Falle von Auseinandersetzungen aufgrund der Notwendigkeit der Bearbeitung für einen etwaigen Prozess oder die Durchsetzung oder Abwehr von Rechtsansprüchen (Art. 9 Abs. 2 Bst. f DSGVO). In Einzelfällen können andere Rechtsgründe zum Tragen kommen, was wir Ihnen soweit erforderlich separat kommunizieren.

5.

Was gilt bei Profilierungen und automatisierten Einzelentscheidungen?

Zu den in Ziff. 4 genannten Zwecken können wir Ihre Daten (Ziff. 3) automatisiert, d.h. computergestützt bearbeiten und auswerten und dadurch Präferenzdaten ermitteln, aber auch um Compliance-, Missbrauchs- und Sicherheitsrisiken festzustellen, statistische Auswertungen vorzunehmen oder für betriebliche Planungszwecke. Diese Bearbeitungsvorgänge umfassen auch sog. Profilierungen («Profiling»).

Details

Profilierungen sind automatisierte Bearbeitungen von Daten zu Analyse- und Prognosezwecken. Die wichtigsten Beispiele sind Profilierungen zur Bonitätsprüfung, zur Kundenpflege und ggf. für Marketingzwecke. Zu denselben Zwecken können wir auch Profile erstellen, d.h. wir können Verhaltens- und Präferenzdaten, aber auch Stamm- und Vertragsdaten und Ihnen zugeordnete technische Daten kombinieren, um Sie als Person mit ihren unterschiedlichen Interessen und persönlichen Bedürfnissen besser zu verstehen. In beiden Fällen achten wir auf die Verhältnismässigkeit und Zuverlässigkeit der Ergebnisse und treffen Massnahmen gegen eine missbräuchliche Verwendung dieser Profile oder eines Profiling. 

Um die Effizienz und die Einheitlichkeit unserer Entscheidprozesse sicherzustellen, können wir bestimmte Entscheidungen auch automatisieren, das heisst computergestützt nach bestimmten Regeln und ohne Prüfung durch einen Mitarbeiter vornehmen. 

Details

Wir informieren Sie jeweils im Einzelfall, wenn eine automatisierte Entscheidung zu negativen Rechtsfolgen oder einer vergleichbaren erheblichen Beeinträchtigung führt. Sie haben in diesem Fall die in Ziff. 10 genannten Rechte, wenn Sie mit dem Ergebnis der Entscheidung nicht einverstanden sind.

6.

Wem geben wir Ihre Daten bekannt?

Unsere Produkte und Dienstleistungen werden in Zusammenarbeit mit Dritten und Dienstleistern bereitgestellt und abgewickelt, die deshalb Daten über Sie erhalten können. Sie finden im Folgenden eine Übersicht über die Kategorien von Empfängern, denen wir Personendaten bekanntgeben können. Weitere Hinweise finden Sie in Ziff. 3 und 4.

Details

Vertrieb: Wir übermitteln der ZIC und den für diese tätigen Vertriebspartnern diejenigen Angaben, die sie für den Vertrieb unserer Produkte brauchen und Angaben für die – auch personalisierte – Vermarktung unserer Produkte. Vertriebspartner sind gesetzlich und vertraglich verpflichtet, die Bestimmungen des Datenschutzgesetzes zu beachten. 

Adressprüfung, Bonitätsprüfung und Inkasso: Wir können Dritte für Adress- und Bonitätsprüfungen und das Inkasso von Forderungen beiziehen.

Details

Wir können Dritte für die Prüfung von Adressen, Bonitätsprüfungen und das Inkasso von Forderungen beiziehen und dabei Daten bekanntgeben, z.B. zu ausstehenden Forderungen und Ihrem Zahlungsverhalten.

Gesellschaften der Zurich Gruppe: Wir können Personendaten an andere Gesellschaften der Zurich Gruppe übermitteln.

Details

Soweit erforderlich können wir Ihre Daten an andere zur Zurich Gruppe gehörende Gesellschaften weitergeben. Damit Ihnen andere zur Zurich Gruppe gehörende Gesellschaften Produkte oder Dienstleistungen anbieten können, können wir Ihre Daten – insbesondere Ihre Stamm- und Vertragsdaten sowie Verhaltens- und Präferenzdaten – an andere zur Zurich Gruppe gehörende Gesellschaften für individuelle Angebote weiterleiten. Wir können zudem Dienstleistungen von Gesellschaften der Zurich Gruppe in Anspruch nehmen. Dazu gehören Vertriebsleistungen und weitere Dienstleistungen.

Behörden und Ämter: Wir können Personendaten an Behörden, Ämter, Gerichte und andere öffentliche Stellen weitergeben, wenn wir zu einer Weitergabe rechtlich verpflichtet oder berechtigt sind oder dies zur Wahrung unserer Interessen erforderlich ist.

Details

Im Zusammenhang mit der Wahrnehmung von Rechten, der Abwehr von Forderungen und der Erfüllung rechtlicher Anforderungen geben wir Personendaten u.U. an Behörden, Ämter, Gerichte und andere öffentliche Stellen weiter, z.B. im Rahmen behördlicher, gerichtlicher und vor- und aussergerichtlicher Verfahren und im Rahmen gesetzlicher Informations- und Mitwirkungspflichten. Eine Datenbekanntgabe erfolgt auch, wenn wir von öffentlichen Stellen Informationen beziehen. Die Behörden bearbeiten in eigener Verantwortlichkeit Daten über Sie, die sie von uns erhalten.

Weitere Personen: Wo sich ein Einbezug von Dritten aus den Bearbeitungszwecken gemäss Ziff. 4, aus Ihrer separaten Einwilligung bzw. Ihrem Auftrag oder aus gesetzlichen oder regulatorischen Anforderungen, Weisungen und Empfehlungen von Behörden oder internen Regularien ergibt, können Daten auch an andere Empfänger bekanntgegeben werden. 

Details

Wir können Daten z.B. an ausgewählte Partner bekanntgeben, ferner an Personen, die an Verfahren vor Gerichten oder Behörden beteiligt sind, aber auch an potenzielle Käufer von Unternehmen, Forderungen und anderen Vermögenswerten und an Finanzierungsgesellschaften bei Verbriefungen und an weitere Dritte, über die wir Sie nach Möglichkeit separat informieren, z.B. in Einwilligungserklärungen oder besonderen Datenschutzhinweisen. Weitere Personen sind insbesondere Empfänger einer Zahlung, Bevollmächtigte, Korrespondenzbanken, andere Finanzinstitute und weitere an einem Rechtsgeschäft beteiligte Stellen.

Dienstleister: Wir arbeiten mit Dienstleistern innerhalb und ausserhalb der Zurich Gruppe und im In- und Ausland zusammen, die in unserem Auftrag oder in gemeinsamer Verantwortlichkeit mit uns Daten über Sie bearbeiten oder in eigener Verantwortlichkeit Daten über Sie von uns erhalten. 

Details

Damit wir unsere Produkte und Leistungen sicher und kosteneffizient erbringen und damit wir uns auf unsere Kernkompetenzen konzentrieren können, beziehen wir Dienstleistungen von Dritten. Diese Dienstleistungen betreffen z.B. den Vertrieb durch die ZIC (dazu Ziff. 4), IT-Dienstleistungen, den Versand von Informationen, Marketing-, Vertriebs-, Kommunikations- oder Druckdienstleistungen, Gebäudemanagement, -sicherheit und Reinigung, Organisation und Durchführung von Veranstaltungen und Empfängen, das Inkasso, Wirtschaftsauskünfte, und Leistungen von Beratungsunternehmen und Revisionsgesellschaften. Wir geben Dienstleistern jeweils die für ihre Leistungen erforderlichen Daten bekannt. Ein Beispiel sind Hosting-Dienstleister, die elektronische Daten für uns aufbewahren, u.U. auch besonders schützenswerte Daten wie z.B. Gesundheitsdaten. Unsere Dienstleister unterstehen jeweils vertraglichen und/oder gesetzlichen Geheimhaltungs- und Datenschutzpflichten. Sie können solche Daten ausnahmsweise in begründeten Fällen auch für ihre Zwecke nutzen, z.B. Angaben über ausstehende Forderungen und Ihrem Zahlungsverhalten im Falle von Kreditauskunfteien oder anonymisierte Angaben zur Verbesserung der Dienstleistungen.

Soweit gesetzlich vorgesehen, können diese Kategorien von Empfängern ihrerseits Dritte beiziehen, so dass Ihre Daten auch diesen zugänglich werden können. 

Wir behalten uns diese Datenbekanntgaben auch dann vor, wenn sie geheime Daten betreffen.

Details

In vielen Fällen ist die Bekanntgabe auch geheimer Daten notwendig, um Verträge abwickeln oder sonstige Leistungen erbringen zu können. Auch Geheimhaltungsvereinbarungen schliessen solche Datenbekanntgaben i.d.R. nicht aus, ebenso nicht die Bekanntgabe an Dienstleister. Der Sensitivität der Daten und anderen Umständen entsprechend achten wir aber darauf, dass diese Dritten angemessen mit den Daten umgehen. 

Wir ermöglichen auch bestimmten Dritten, auf unserer Website und bei Anlässen von uns ihrerseits Personendaten von Ihnen zu erheben (z.B. Medienfotografen, Anbietern von Tools, die wir auf unserer Website eingebunden haben). Soweit wir nicht in entscheidender Weise an diesen Datenerhebungen beteiligt sind, sind diese Dritten alleine dafür verantwortlich. Bei Anliegen und zur Geltendmachung Ihrer Datenschutzrechte wenden Sie sich bitte direkt an diese Dritten.

Die genannten Bekanntgaben in die Schweiz und ins Ausland (vgl. Ziff. 7) sind aus rechtlichen oder operativen Gründen erforderlich. Gesetzliche und vertragliche Geheimhaltungspflichten stehen diesen Bekanntgaben deshalb nicht entgegen.

7.

Geben wir Personendaten ins Ausland bekannt?

Wie in Ziff. 6 erläutert, bearbeiten nicht nur wir Ihre Personendaten, sondern auch Dritte und Dienstleister. Dabei können Ihre Daten auch ins Ausland gelangen, bspw. bei der Übermittlung von Personendaten an andere Gesellschaften der Zurich Gruppe oder an Dienstleister, u.U. aber auch bei der Bekanntgabe an Dritte, die an der Vertragsabwicklung beteiligt sind, an Behörden und Gerichte und an weitere Stellen. Ihre Daten können daher weltweit bearbeitet werden, auch ausserhalb der EU bzw. des Europäischen Wirtschaftsraums (d.h. auch in sog. Drittstaaten wie z.B. den USA). Viele Drittstaaten verfügen derzeit nicht über Gesetze, die ein dem schweizerischen Recht entsprechendes Datenschutzniveau gewährleisten. Wir treffen deshalb vertragliche Vorkehrungen, um den schwächeren gesetzlichen Schutz vertraglich auszugleichen. Dazu verwenden wir i.d.R. die von der Europäischen Kommission und dem schweizerischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) ausgestellten oder anerkannten Standardvertragsklauseln (weitere Angaben dazu und eine Kopie dieser Klauseln finden Sie unter www.edoeb.admin.ch/edoeb/de/home/datenschutz/handel-und-wirtschaft/uebermittlung-ins-ausland.html), soweit der Empfänger nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.

Details

Viele Staaten ausserhalb der Schweiz bzw. der EU und des EWR verfügen derzeit nicht über Gesetze, die aus Sicht des DSG oder der DSGVO ein angemessenes Datenschutzniveau gewährleisten. Mit den erwähnten vertraglichen Vorkehrungen kann dieser schwächere oder fehlende gesetzliche Schutz teilweise ausgeglichen werden. Vertragliche Vorkehrungen können aber nicht sämtliche Risiken (namentlich von staatlichen Zugriffen im Ausland) eliminieren. Sie sollten sich dieser Restrisiken bewusst sein, auch wenn das Risiko im Einzelfall niedrig sein kann und wir weitere Massnahmen (z.B. Pseudonymisierung oder Anonymisierung) ergreifen, um es zu minimieren.

Beachten Sie bitte auch, dass Daten, die über das Internet ausgetauscht werden, häufig über Drittstaaten geleitet werden. Ihre Daten können daher auch dann ins Ausland gelangen, wenn sich Absender und Empfänger im gleichen Land befinden. 

8.

Wie lange bearbeiten wir Ihre Daten?

Wir speichern Ihre Daten so lange, wie es unsere Bearbeitungszwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen an der Bearbeitung zu Dokumentations- und Beweiszwecken erfordern oder eine Speicherung technisch bedingt ist.

Details

Die Dauer unserer Aufbewahrung von Daten richtet sich deshalb nach gesetzlichen und internen Vorschriften und nach den Bearbeitungszwecken (dazu Ziff. 4), zu denen auch die Wahrung unserer Interessen gehört (z.B. zur Durchsetzung oder Abwehr von Ansprüchen, zu Archivierungszwecken und zur Gewährleistung der IT-Sicherheit).

Dokumentations- und Beweiszwecke umfassen unser Interesse, Vorgänge, Interaktionen und andere Tatsachen für den Fall von Rechtsansprüchen, Unstimmigkeiten, Zwecke der IT- und Infrastruktursicherheit und Nachweis einer guten Corporate Governance und Compliance zu dokumentieren. Technisch bedingt kann eine Aufbewahrung sein, wenn sich bestimmte Daten nicht von anderen Daten trennen lassen und wir sie daher mit diesen aufbewahren müssen (z.B. im Falle von Backups oder Dokumentenmanagementsystemen).

9.

Wie schützen wir Ihre Daten?

Wir behandeln Ihre Daten vertraulich und treffen angemessene Sicherheitsmassnahmen technischer Natur und organisatorischer Natur, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmässige Bearbeitungen zu schützen und der Gefahr des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken. Wir orientieren uns an anerkannten Sicherheitsstandards wie z.B. ISO 27001.

Details

Zu unseren Sicherheitsmassnahmen gehören Massnahmen wie die Verschlüsselung und Pseudonymisierung von Daten, Protokollierungen, Zugriffsbeschränkungen, die Speicherung von Sicherheitskopien, Weisungen an unsere Mitarbeiter, Vertraulichkeitsvereinbarungen, Überprüfungen usw. Wir verpflichten auch unsere Auftragsbearbeiter dazu, angemessene Sicherheitsmassnahmen zu treffen. Sicherheitsrisiken lassen sich allerdings generell nicht ganz ausschliessen; gewisse Restrisiken sind unvermeidbar. 

Wir schützen Ihre über unsere Webseiten übermittelten Daten auf dem Transportweg durch geeignete Verschlüsselungsmechanismen. Wir können aber nur Bereiche sichern, die wir kontrollieren. 

Wenn Sie per E-Mail mit uns in Kontakt treten, handeln Sie auf eigenes Risiko und sind einverstanden, dass wir Ihnen über den gleichen Kanal an die Absenderadresse antworten. Wenn Sie uns E-Mails unverschlüsselt über das Internet zukommen lassen, sind diese möglicherweise für Dritte zugänglich, einsehbar und manipulierbar. 

Zudem treffen wir geeignete technische und organisatorische Sicherheitsmassnahmen, um das Risiko innerhalb unserer Internetseiten zu verringern. Ihr Endgerät befindet sich dabei aber ausserhalb des von uns kontrollierbaren Sicherheitsbereichs. Sie sind daher angehalten, sich über erforderliche Sicherheitsvorkehrungen zu informieren und diesbezüglich geeignete Massnahmen zu treffen.

10.

Welche Rechte haben Sie?

Das anwendbare Datenschutzrecht gewährt Ihnen unter bestimmten Umständen das Recht, der Bearbeitung Ihrer Daten zu widersprechen, insbesondere für Zwecke des Direktmarketings, dem für Direktwerbung betriebenen Profiling und weitere berechtigte Interessen.

Um Ihnen die Kontrolle über die Bearbeitung Ihrer Personendaten zu erleichtern, haben Sie im Zusammenhang mit unserer Datenbearbeitung im Rahmen des anwendbaren Rechts verschiedene Rechte: 

  • das Recht, von uns Auskunft zu verlangen, ob und welche Daten wir von Ihnen bearbeiten; 
  • das Recht, dass wir Daten korrigieren, wenn sie unrichtig sind;
  • das Recht, unserer Bearbeitung zu bestimmten Zwecken zu widersprechen und die Einschränkung oder Löschung von Daten zu verlangen, sofern wir nicht zur weiteren Bearbeitung verpflichtet oder berechtigt sind;
  • das Recht, von uns die Herausgabe bestimmter Personendaten in einem gängigen elektronischen Format oder ihre Übertragung an einen anderen Verantwortlichen zu verlangen;
  • das Recht, eine Einwilligung zu widerrufen, soweit unsere Bearbeitung auf Ihrer Einwilligung beruht. 

Wenn wir Sie über eine automatisierte Entscheidung informieren (Ziff. 5), haben Sie das Recht, ihren Standpunkt darzulegen und zu verlangen, dass die Entscheidung von einer natürlichen Person überprüft wird. 

Beachten Sie bitte, dass für die Ausübung dieser Rechte bestimmte Voraussetzungen erfüllt sein müssen und dass Ausnahmen oder Einschränkungen gelten können (z.B. zum Schutz von Dritten oder von Geschäftsgeheimnissen). Wir werden Sie ggf. entsprechend informieren.

Details

Insbesondere müssen wir Ihre Personendaten gegebenenfalls weiterverarbeiten und speichern, um einen Vertrag mit Ihnen zu erfüllen, eigene schutzwürdige Interessen zu wahren, wie etwa die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, oder um gesetzliche Verpflichtungen einzuhalten. Soweit rechtlich zulässig, insbesondere zum Schutz der Rechte und Freiheiten anderer betroffener Personen sowie zur Wahrung schutzwürdiger Interessen, können wir daher ein Betroffenenbegehren auch ganz oder teilweise ablehnen (z.B. indem wir bestimmte Inhalte, die Dritte oder unsere Geschäftsgeheimnisse betreffen, schwärzen). 

Wenn Sie uns gegenüber Rechte ausüben wollen, wenden Sie sich bitte schriftlich an uns (vgl. Ziff. 2). Damit wir einen Missbrauch ausschliessen können, müssen wir Sie identifizieren (z.B. mit einer Ausweiskopie, soweit dies nicht anders möglich ist). Sie haben diese Rechte auch gegenüber anderen Stellen, die mit uns eigenverantwortlich zusammenarbeiten – wenden Sie sich bitte direkt an diese, wenn Sie Rechte im Zusammenhang mit deren Bearbeitung wahrnehmen wollen. 

Wenn Sie mit unserem Umgang mit Ihren Rechten oder dem Datenschutz nicht einverstanden sind, teilen Sie das uns bitte unter der unter Ziff. 2 genannten Stelle mit. Die Schweizer Datenschutz-Aufsichtsbehörde erreichen Sie hier: www.edoeb.admin.ch/edoeb/de/home/deredoeb/kontakt.html.

11.

Kann diese Datenschutzerklärung geändert werden?

Diese Datenschutzerklärung ist nicht Bestandteil eines Vertrags mit Ihnen. Wir können diese Datenschutzerklärung jederzeit anpassen. Die auf dieser Website veröffentlichte Version ist die jeweils aktuelle Fassung.