Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber
aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend
auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in
welchem Umfang im Rahmen der Bereitstellung unserer Applikation
verarbeiten.
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 15. Juli 2024
Inhaltsübersicht
Verantwortlicher
Hans Geiser
Wohlenstrasse 26
3043 Uettligen
E-Mail-Adresse: info@oratorienchorbern.ch
Kontakt Datenschutzbeauftragter
info@oratorienchorbern.ch
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten
und die Zwecke ihrer Verarbeitung zusammen und verweist auf die
betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Beschäftigtendaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
- Mitgliederdaten.
Kategorien betroffener Personen
- Beschäftigte.
- Kommunikationspartner.
- Nutzer.
- Mitglieder.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Organisations- und Verwaltungsverfahren.
- Feedback.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Begründung und Durchführung von Beschäftigungsverhältnissen.
- Informationstechnische Infrastruktur.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach dem Schweizer
Datenschutzgesetz: Wenn Sie sich in der Schweiz befinden,
bearbeiten wir Ihre Daten auf Grundlage des Bundesgesetzes über den
Datenschutz (kurz „Schweizer DSG"). Anders als beispielsweise die
DSGVO sieht das Schweizer DSG grundsätzlich nicht vor, dass eine
Rechtsgrundlage für die Bearbeitung der Personendaten genannt werden
muss und die Bearbeitung von Personendaten nach Treu und Glauben
durchgeführt wird, rechtmäßig und verhältnismäßig ist (Art. 6 Abs. 1
und 2 des Schweizer DSG). Zudem werden Personendaten von uns nur zu
einem bestimmten, für die betroffene Person erkennbaren Zweck
beschafft und nur so bearbeitet, wie es mit diesem Zweck vereinbar
ist (Art. 6 Abs. 3 des Schweizer DSG).
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter
Berücksichtigung des Stands der Technik, der Implementierungskosten
und der Art, des Umfangs, der Umstände und der Zwecke der
Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der
Rechte und Freiheiten natürlicher Personen geeignete technische und
organisatorische Maßnahmen, um ein dem Risiko angemessenes
Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch
Kontrolle des physischen und elektronischen Zugangs zu den Daten als
auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der
Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben
wir Verfahren eingerichtet, die eine Wahrnehmung von
Betroffenenrechten, die Löschung von Daten und Reaktionen auf die
Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den
Schutz personenbezogener Daten bereits bei der Entwicklung bzw.
Auswahl von Hardware, Software sowie Verfahren entsprechend dem
Prinzip des Datenschutzes, durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch
TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der
Nutzer, die über unsere Online-Dienste übertragen werden, vor
unerlaubten Zugriffen zu schützen, setzen wir auf die
TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und
Transport Layer Security (TLS) sind die Eckpfeiler der sicheren
Datenübertragung im Internet. Diese Technologien verschlüsseln die
Informationen, die zwischen der Website oder App und dem Browser des
Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die
Daten vor unbefugtem Zugriff geschützt sind. TLS, als die
weiterentwickelte und sicherere Version von SSL, gewährleistet, dass
alle Datenübertragungen den höchsten Sicherheitsstandards
entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat
gesichert ist, wird dies durch die Anzeige von HTTPS in der URL
signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre
Daten sicher und verschlüsselt übertragen werden.
Rechte der betroffenen Personen
Rechte der betroffenen Personen nach dem Schweizer DSG:
Ihnen stehen als betroffene Person nach Maßgabe der Vorgaben des
Schweizer DSG die folgenden Rechte zu:
- Recht auf Auskunft: Sie haben das Recht, eine
Bestätigung darüber zu verlangen, ob Sie betreffende Personendaten
verarbeitet werden, und auf Erhalt derjenigen Informationen, die
erforderlich sind, damit Sie Ihre Rechte nach diesem Gesetz geltend
machen können und eine transparente Datenbearbeitung gewährleistet
ist.
- Recht auf Datenherausgabe oder -übertragung: Sie
haben das Recht, die Herausgabe Ihrer Personendaten, die Sie uns
bekanntgegeben haben, in einem gängigen elektronischen Format zu
verlangen.
- Recht auf Berichtigung: Sie haben das Recht, die
Berichtigung der Sie betreffenden unrichtigen Personendaten zu
verlangen.
- Recht auf Widerspruch, Löschung und Vernichtung: Sie
haben das Recht, der Verarbeitung Ihrer Daten zu widersprechen,
sowie zu verlangen, dass die Sie betreffenden Personendaten gelöscht
oder vernichtet werden.
Wahrnehmung von Aufgaben nach Satzung oder
Geschäftsordnung
Wir verarbeiten die Daten unserer Mitglieder, Unterstützer,
Interessenten, Geschäftspartner oder sonstiger Personen
(Zusammenfassend "Betroffene"), wenn wir mit ihnen in einem
Mitgliedschafts- oder sonstigem geschäftlichen Verhältnis stehen und
unsere Aufgaben wahrnehmen sowie Empfänger von Leistungen und
Zuwendungen sind. Im Übrigen verarbeiten wir die Daten Betroffener
auf Grundlage unserer berechtigten Interessen, z. B. wenn es sich um
administrative Aufgaben oder Öffentlichkeitsarbeit handelt.
Die hierbei verarbeiteten Daten, die Art, der Umfang und der Zweck
und die Erforderlichkeit ihrer Verarbeitung, bestimmen sich nach dem
zugrundeliegenden Mitgliedschafts- oder Vertragsverhältnis, aus dem
sich auch die Erforderlichkeit etwaiger Datenangaben ergeben (im
Übrigen weisen wir auf erforderliche Daten hin).
Wir löschen Daten, die zur Erbringung unserer satzungs- und
geschäftsmäßigen Zwecke nicht mehr erforderlich sind. Dies bestimmt
sich entsprechend der jeweiligen Aufgaben und vertraglichen
Beziehungen. Wir bewahren die Daten so lange auf, wie sie zur
Geschäftsabwicklung, als auch im Hinblick auf etwaige
Gewährleistungs- oder Haftungspflichten auf Grundlage unserer
berechtigten Interesse an deren Regelung relevant sein können. Die
Erforderlichkeit der Aufbewahrung der Daten wird regelmäßig
überprüft; im Übrigen gelten die gesetzlichen Aufbewahrungspflichten.
- Verarbeitete Datenarten: Bestandsdaten (z. B.
der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Vertragsdaten (z. B. Vertragsgegenstand,
Laufzeit, Kundenkategorie). Mitgliederdaten (z.B. persönliche Daten
wie Name, Alter, Geschlecht, Kontaktdaten (E-Mail-Adresse,
Telefonnummer), Mitgliedsnummer, Informationen über
Mitgliedsbeiträge, Teilnahme an Veranstaltungen, etc.).
- Betroffene Personen: Mitglieder.
- Zwecke der Verarbeitung: Kommunikation.
Organisations- und Verwaltungsverfahren.
- Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
- Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertrag über die
Mitgliedschaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere
Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck
verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die
Inhalte und Funktionen unserer Online-Dienste an den Browser oder das
Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen); Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen). Protokolldaten (z. B.
Logfiles betreffend Logins oder den Abruf von Daten oder
Zugriffszeiten.).
- Betroffene Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische
Infrastruktur (Betrieb und Bereitstellung von Informationssystemen
und technischen Geräten (Computer, Server etc.).).
Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
- Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Erhebung von Zugriffsdaten und Logfiles: Der
Zugriff auf unser Onlineangebot wird in Form von sogenannten
"Server-Logfiles" protokolliert. Zu den Serverlogfiles können die
Adresse und der Name der abgerufenen Webseiten und Dateien, Datum
und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über
erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem
des Nutzers, Referrer URL (die zuvor besuchte Seite) und im
Regelfall IP-Adressen und der anfragende Provider gehören. Die
Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt
werden, z. B. um eine Überlastung der Server zu vermeiden
(insbesondere im Fall von missbräuchlichen Angriffen, sogenannten
DDoS-Attacken), und zum anderen, um die Auslastung der Server und
ihre Stabilität sicherzustellen; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung
von Daten: Logfile-Informationen werden für die Dauer von
maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert.
Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist,
sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der
Löschung ausgenommen.
Einsatz von Cookies
Cookies sind kleine Textdateien bzw. sonstige Speichervermerke, die
Informationen auf Endgeräten speichern und aus ihnen auslesen. Zum
Beispiel, um den Log-in-Status in einem Nutzerkonto, einen
Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder
verwendete Funktionen eines Onlineangebots zu speichern. Cookies
können ferner in Bezug auf unterschiedliche Anliegen Einsatz finden,
etwa zu Zwecken der Funktionsfähigkeit, der Sicherheit und des
Komforts von Onlineangeboten sowie der Erstellung von Analysen der
Besucherströme.
Hinweise zur Einwilligung: Wir setzen Cookies im
Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von
den Nutzern eine vorhergehende Einwilligung ein, es sei denn, sie ist
laut Gesetzeslage nicht gefordert. Eine Erlaubnis ist insbesondere
nicht notwendig, wenn das Speichern und das Auslesen der
Informationen, also auch von Cookies, unbedingt erforderlich sind, um
den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst
(also unser Onlineangebot) zur Verfügung zu stellen. Die
widerrufliche Einwilligung wird ihnen gegenüber deutlich kommuniziert
und enthält die Informationen zur jeweiligen Cookie-Nutzung.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Auf
welcher datenschutzrechtlichen Grundlage wir die personenbezogenen
Daten der Nutzer mithilfe von Cookies verarbeiten, hängt davon ab, ob
wir sie um eine Einwilligung bitten. Falls die Nutzer akzeptieren,
ist die Rechtsgrundlage der Verwertung ihrer Daten die erklärte
Einwilligung. Andernfalls werden die mithilfe von Cookies verwerteten
Daten auf Grundlage unserer berechtigten Interessen (z. B. an einem
betriebswirtschaftlichen Betrieb unseres Onlineangebots und der
Verbesserung seiner Nutzbarkeit) verarbeitet oder, falls dies im
Rahmen der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn
der Einsatz von Cookies erforderlich ist, um unseren vertraglichen
Verpflichtungen nachzukommen. Zu welchen Zwecken die Cookies von uns
verwertet werden, darüber klären wir im Laufe dieser
Datenschutzerklärung oder im Rahmen von unseren Einwilligungs- und
Verarbeitungsprozessen auf.
Speicherdauer: Im Hinblick auf die Speicherdauer
werden die folgenden Arten von Cookies unterschieden:
- Temporäre Cookies (auch: Session- oder Sitzungscookies):
Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein
Onlineangebot verlassen und sein Endgerät (z. B. Browser oder mobile
Applikation) geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben
auch nach dem Schließen des Endgeräts gespeichert. So können
beispielsweise der Log-in-Status gespeichert und bevorzugte Inhalte
direkt angezeigt werden, wenn der Nutzer eine Website erneut
besucht. Ebenso können die mithilfe von Cookies erhobenen
Nutzerdaten zur Reichweitenmessung Verwendung finden. Sofern wir
Nutzern keine expliziten Angaben zur Art und Speicherdauer von
Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung),
sollten sie davon ausgehen, dass diese permanent sind und die
Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer
können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen
und zudem einen Widerspruch gegen die Verarbeitung entsprechend den
gesetzlichen Vorgaben, auch mittels der Privatsphäre-Einstellungen
ihres Browsers, erklären.
- Verarbeitete Datenarten: Meta-, Kommunikations-
und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
- Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung
werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und
zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage
vertraglicher Pflichterfüllung verarbeitet. Zu den verarbeiteten
Daten gehören insbesondere die Login-Informationen (Nutzername,
Passwort sowie eine E-Mail-Adresse).
Im Rahmen der Inanspruchnahme unserer Registrierungs- und
Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir
die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die
Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als
auch jener der Nutzer an einem Schutz vor Missbrauch und sonstiger
unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer
Ansprüche erforderlich oder es besteht eine gesetzliche Verpflichtung
hierzu.
Die Nutzer können über Vorgänge, die für deren Nutzerkonto relevant
sind, wie z. B. technische Änderungen, per E-Mail informiert werden.
- Verarbeitete Datenarten: Bestandsdaten (z. B.
der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen,
wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von
Daten oder Zugriffszeiten.).
- Betroffene Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Erbringung
vertraglicher Leistungen und Erfüllung vertraglicher Pflichten;
Sicherheitsmaßnahmen; Organisations- und Verwaltungsverfahren.
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung". Löschung nach Kündigung.
- Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Registrierung mit Pseudonymen: Nutzer dürfen
statt Klarnamen Pseudonyme als Nutzernamen verwenden; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit. b) DSGVO).
- Profile der Nutzer sind nicht öffentlich: Die
Profile der Nutzer sind öffentlich nicht sichtbar und nicht
zugänglich.
- Einstellung der Sichtbarkeit von Profilen: Die
Nutzer können mittels Einstellungen bestimmen, in welchem Umfang
ihre Profile für die Öffentlichkeit oder nur für bestimmte
Personengruppen sichtbar, bzw. zugänglich sind; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit. b) DSGVO).
- Löschung von Daten nach Kündigung: Wenn Nutzer
ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf
das Nutzerkonto, vorbehaltlich einer gesetzlichen Erlaubnis, Pflicht
oder Einwilligung der Nutzer, gelöscht; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit. b) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular,
E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender
Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden
Personen verarbeitet, soweit dies zur Beantwortung der
Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Bestandsdaten (z. B.
der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen,
wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kommunikation;
Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln von
Feedback via Online-Formular). Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
- Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Kontaktformular: Bei Kontaktaufnahme über unser
Kontaktformular, per E-Mail oder anderen Kommunikationswegen,
verarbeiten wir die uns übermittelten personenbezogenen Daten zur
Beantwortung und Bearbeitung des jeweiligen Anliegens. Dies umfasst
in der Regel Angaben wie Name, Kontaktinformationen und
gegebenenfalls weitere Informationen, die uns mitgeteilt werden und
zur angemessenen Bearbeitung erforderlich sind. Wir nutzen diese
Daten ausschließlich für den angegebenen Zweck der Kontaktaufnahme
und Kommunikation; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
Verarbeitung von Daten im Rahmen von
Beschäftigungsverhältnissen
Im Rahmen von Beschäftigungsverhältnissen erfolgt die Verarbeitung
personenbezogener Daten mit dem Ziel, die Begründung, Durchführung
und Beendigung solcher Verhältnisse effektiv zu gestalten. Diese
Datenverarbeitung unterstützt diverse betriebliche und administrative
Funktionen, die für das Management der Mitarbeiterbeziehungen
erforderlich sind.
Dabei umfasst die Datenverarbeitung verschiedene Aspekte, die von
der Vertragsanbahnung bis zur Vertragsauflösung reichen.
Eingeschlossen sind die Organisation und Verwaltung der täglichen
Arbeitszeiten, die Verwaltung von Zugriffsrechten und Berechtigungen
sowie die Handhabung von Personalentwicklungsmaßnahmen und
Mitarbeitergesprächen. Die Verarbeitung dient auch der Abrechnung und
der Verwaltung von Lohn- und Gehaltszahlungen, die kritische Aspekte
der Vertragsdurchführung darstellen.
Zusätzlich berücksichtigt die Datenverarbeitung berechtigte
Interessen des verantwortlichen Arbeitgebers, wie die Sicherstellung
der Sicherheit am Arbeitsplatz oder das Erfassen von Leistungsdaten
zur Bewertung und Optimierung betrieblicher Prozesse. Ferner
beinhaltet die Datenverarbeitung die Bekanntgabe von
Beschäftigtendaten im Rahmen von externen Kommunikations- und
Publikationsprozessen, wo dies für betriebliche oder rechtliche
Zwecke erforderlich ist.
Die Verarbeitung dieser Daten erfolgt stets unter Beachtung der
geltenden rechtlichen Rahmenbedingungen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Löschung von Beschäftigtendaten: Beschäftigtendaten
in der Schweiz werden gelöscht, wenn sie für den Zweck, für den sie
erhoben wurden, nicht mehr erforderlich sind, es sei denn, sie
müssen aufgrund gesetzlicher Pflichten oder aufgrund der Interessen
des Arbeitgebers aufbewahrt oder archiviert bleiben. Hierbei sind
die folgenden Aufbewahrungs- und Archivierungspflichten beachtet:
- 10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen,
Jahresabschlüsse, Inventare, Geschäftsberichte,
Eröffnungsbilanzen, Buchhaltungsbelege und Rechnungen sowie alle
erforderlichen Arbeitsanweisungen und sonstigen organisatorischen
Dokumente (Art. 958f des Schweizerischen Obligationenrechts (OR)).
- 10 Jahre - Daten, die für die Berücksichtigung potenzieller
Schadensersatzansprüche oder ähnlicher vertraglicher Ansprüche und
Rechte erforderlich sind, sowie für die Bearbeitung damit
verbundener Anfragen, basierend auf vergangenen
Geschäftserfahrungen und üblichen Branchenpraktiken, werden für
die gesetzliche Verjährungsfrist von zehn Jahren gespeichert, es
sei denn, eine kürzere Frist von fünf Jahren ist anwendbar, was in
bestimmten Fällen relevant ist (Art. 127, 130 OR). Ansprüche
verjähren nach fünf Jahren für Mieten, Pacht- und
Kapitalzinszahlungen sowie andere periodische Leistungen, für die
Lieferung von Lebensmitteln, für Gastronomie- und Gastwirtschulden
sowie aus Handwerksleistungen, Einzelhandelsverkauf von Waren,
medizinischer Versorgung, beruflicher Arbeit von Rechtsanwälten,
juristischen Agenten, Anwälten und Notaren und aus dem
Arbeitsverhältnis von Angestellten (Art. 128 OR).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer
Datenschutzerklärung zu informieren. Wir passen die
Datenschutzerklärung an, sobald die Änderungen der von uns
durchgeführten Datenverarbeitungen dies erforderlich machen. Wir
informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung
Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle
Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und
Kontaktinformationen von Unternehmen und Organisationen angeben,
bitten wir zu beachten, dass die Adressen sich über die Zeit ändern
können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser
Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die
Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche
Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor
allem dem Verständnis dienen.
- Beschäftigte: Als Beschäftigte werden Personen
bezeichnet, die in einem Beschäftigungsverhältnis stehen, sei es als
Mitarbeiter, Angestellte oder in ähnlichen Positionen. Ein
Beschäftigungsverhältnis ist eine rechtliche Beziehung zwischen
einem Arbeitgeber und einem Arbeitnehmer, die durch einen
Arbeitsvertrag oder eine Vereinbarung festgelegt wird. Es beinhaltet
die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine Vergütung
zu zahlen, während der Arbeitnehmer seine Arbeitsleistung erbringt.
Das Beschäftigungsverhältnis umfasst verschiedene Phasen, darunter
die Begründung, in der der Arbeitsvertrag geschlossen wird, die
Durchführung, in der der Arbeitnehmer seine Arbeitstätigkeit ausübt,
und die Beendigung, wenn das Beschäftigungsverhältnis endet, sei es
durch Kündigung, Aufhebungsvertrag oder anderweitig.
Beschäftigtendaten sind alle Informationen, die sich auf diese
Personen beziehen und im Kontext ihrer Beschäftigung stehen. Dies
umfasst Aspekte wie persönliche Identifikationsdaten,
Identifikationsnummern, Gehalts- und Bankdaten, Arbeitszeiten,
Urlaubsansprüche, Gesundheitsdaten und Leistungsbeurteilungen.
- Bestandsdaten: Bestandsdaten umfassen
wesentliche Informationen, die für die Identifikation und Verwaltung
von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen
Zuordnungen notwendig sind. Diese Daten können u.a. persönliche und
demografische Angaben wie Namen, Kontaktinformationen (Adressen,
Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische
Identifikatoren (Benutzer-IDs) beinhalten. Bestandsdaten bilden die
Grundlage für jegliche formelle Interaktion zwischen Personen und
Diensten, Einrichtungen oder Systemen, indem sie eine eindeutige
Zuordnung und Kommunikation ermöglichen.
- Inhaltsdaten: Inhaltsdaten umfassen
Informationen, die im Zuge der Erstellung, Bearbeitung und
Veröffentlichung von Inhalten aller Art generiert werden. Diese
Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und
andere multimediale Inhalte einschließen, die auf verschiedenen
Plattformen und Medien veröffentlicht werden. Inhaltsdaten sind
nicht nur auf den eigentlichen Inhalt beschränkt, sondern beinhalten
auch Metadaten, die Informationen über den Inhalt selbst liefern,
wie Tags, Beschreibungen, Autoreninformationen und
Veröffentlichungsdaten
- Kontaktdaten: Kontaktdaten sind essentielle
Informationen, die die Kommunikation mit Personen oder
Organisationen ermöglichen. Sie umfassen u.a. Telefonnummern,
postalische Adressen und E-Mail-Adressen, sowie Kommunikationsmittel
wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
- Meta-, Kommunikations- und Verfahrensdaten:
Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die
Informationen über die Art und Weise enthalten, wie Daten
verarbeitet, übermittelt und verwaltet werden. Meta-Daten, auch
bekannt als Daten über Daten, umfassen Informationen, die den
Kontext, die Herkunft und die Struktur anderer Daten beschreiben.
Sie können Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor
eines Dokuments und den Änderungshistorien beinhalten.
Kommunikationsdaten erfassen den Austausch von Informationen
zwischen Nutzern über verschiedene Kanäle, wie E-Mail-Verkehr,
Anrufprotokolle, Nachrichten in sozialen Netzwerken und
Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und
Übertragungswege. Verfahrensdaten beschreiben die Prozesse und
Abläufe innerhalb von Systemen oder Organisationen, einschließlich
Workflow-Dokumentationen, Protokolle von Transaktionen und
Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und
Überprüfung von Vorgängen verwendet werden.
- Mitgliederdaten: Mitgliederdaten umfassen
Informationen, die sich auf die Individuen beziehen, die Teil einer
Organisation, eines Vereins, eines Online-Dienstes oder einer
sonstigen Gruppe sind. Diese Daten dienen dazu, Mitgliedschaften zu
verwalten, Kommunikation zu ermöglichen und Dienstleistungen oder
Vorteile zu erbringen, die mit der Mitgliedschaft verbunden sind.
Mitgliederdaten können persönliche Identifikationsinformationen,
Kontaktinformationen, Informationen zu Mitgliedschaftsstatus und
-dauer, Beitragszahlungen, Teilnahme an Veranstaltungen und
Aktivitäten sowie Präferenzen und Interessen umfassen. Sie können
auch Daten über die Nutzung von Angeboten der Organisation
einschließen. Die Erfassung und Verarbeitung dieser Daten erfolgt
unter Einhaltung datenschutzrechtlicher Bestimmungen und dient
sowohl der administrativen Abwicklung als auch der Förderung des
Engagements und der Zufriedenheit der Mitglieder.
- Nutzungsdaten: Nutzungsdaten beziehen sich auf
Informationen, die erfassen, wie Nutzer mit digitalen Produkten,
Dienstleistungen oder Plattformen interagieren. Diese Daten umfassen
eine breite Palette von Informationen, die aufzeigen, wie Nutzer
Anwendungen nutzen, welche Funktionen sie bevorzugen, wie lange sie
auf bestimmten Seiten verweilen und über welche Pfade sie durch eine
Anwendung navigieren. Nutzungsdaten können auch die Häufigkeit der
Nutzung, Zeitstempel von Aktivitäten, IP-Adressen,
Geräteinformationen und Standortdaten einschließen. Sie sind
besonders wertvoll für die Analyse des Nutzerverhaltens, die
Optimierung von Benutzererfahrungen, das Personalisieren von
Inhalten und das Verbessern von Produkten oder Dienstleistungen.
Darüber hinaus spielen Nutzungsdaten eine entscheidende Rolle beim
Erkennen von Trends, Vorlieben und möglichen Problembereichen
innerhalb digitaler Angebote
- Personenbezogene Daten: "Personenbezogene Daten"
sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden "betroffene
Person") beziehen; als identifizierbar wird eine natürliche Person
angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung
zu einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem
oder mehreren besonderen Merkmalen identifiziert werden kann, die
Ausdruck der physischen, physiologischen, genetischen, psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser
natürlichen Person sind.
- Protokolldaten: Protokolldaten sind
Informationen über Ereignisse oder Aktivitäten, die in einem System
oder Netzwerk protokolliert wurden. Diese Daten enthalten
typischerweise Informationen wie Zeitstempel, IP-Adressen,
Benutzeraktionen, Fehlermeldungen und andere Details über die
Nutzung oder den Betrieb eines Systems. Protokolldaten werden oft
zur Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur
Erstellung von Leistungsberichten verwendet.
- Verantwortlicher: Als "Verantwortlicher" wird
die natürliche oder juristische Person, Behörde, Einrichtung oder
andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke
und Mittel der Verarbeitung von personenbezogenen Daten entscheidet,
bezeichnet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder
ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede
solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten.
Der Begriff reicht weit und umfasst praktisch jeden Umgang mit
Daten, sei es das Erheben, das Auswerten, das Speichern, das
Übermitteln oder das Löschen.
- Vertragsdaten: Vertragsdaten sind spezifische
Informationen, die sich auf die Formalisierung einer Vereinbarung
zwischen zwei oder mehr Parteien beziehen. Sie dokumentieren die
Bedingungen, unter denen Dienstleistungen oder Produkte
bereitgestellt, getauscht oder verkauft werden. Diese Datenkategorie
ist wesentlich für die Verwaltung und Erfüllung vertraglicher
Verpflichtungen und umfasst sowohl die Identifikation der
Vertragsparteien als auch die spezifischen Bedingungen und
Konditionen der Vereinbarung. Vertragsdaten können Start- und
Enddaten des Vertrages, die Art der vereinbarten Leistungen oder
Produkte, Preisvereinbarungen, Zahlungsbedingungen,
Kündigungsrechte, Verlängerungsoptionen und spezielle Bedingungen
oder Klauseln umfassen. Sie dienen als rechtliche Grundlage für die
Beziehung zwischen den Parteien und sind entscheidend für die
Klärung von Rechten und Pflichten, die Durchsetzung von Ansprüchen
und die Lösung von Streitigkeiten.
Erstellt mit
kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke