Datenschutzerklärung
1. Grundsatz
Der Schutz Ihrer Privatsphäre ist uns ein wichtiges Anliegen. Mit der folgenden Datenschutzerklärung erläutern wir Ihnen, welche personenbezogenen Daten wir von Ihnen bearbeiten, wenn Sie unsere Website besuchen resp. unsere Online-Dienste nutzen, oder ganz allgemein, wenn wir für Sie Dienstleistungen erbringen.
Ihre Personendaten erheben und bearbeiten wir sorgfältig, nur zu den in dieser Datenschutzerklärung beschriebenen Zwecken und nur im dafür notwendigen Umfang sowie im Rahmen der anwendbaren Gesetzesvorschriften. Wir bewahren Ihre Personendaten nur soweit und solange auf, als es zur Erbringung unserer Dienstleistungen erforderlich ist oder dies gesetzlich vorgesehen ist. In enger Zusammenarbeit mit unseren Hosting-Providern setzen wir alles daran, die Datenbanken vor fremden Zugriffen, Verlusten, Missbrauch oder Fälschung zu schützen.
Diese Datenschutzerklärung ist insbesondere auch auf die EU-Datenschutz-Grundverordnung (DSGVO) ausgerichtet. Obwohl die DSGVO eine Regulierung der Europäischen Union ist, ist sie für uns von Bedeutung. Das schweizerische Datenschutzgesetz (DSG) ist vom EU-Recht stark beeinflusst, und Unternehmen ausserhalb der Europäischen Union bzw. des EWR haben die DSGVO unter bestimmten Umständen einzuhalten.
2. Datenschutzberater
Verantwortlich für die Einhaltung der geltenden Datenschutzbestimmungen ist der Rechtsdienst Allgemeines Recht, Designs und Rechtsdurchsetzung. Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns diese an folgende Kontaktadresse mitteilen:
Schopfer Buchhaltung
Wässeristrase 25
8340 Hinwil
info@schopfer-buchhaltung.ch
3. Erhebung und Bearbeitung von Personendaten
Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Tätigkeit im Bereich Führung von Buchhaltung (Debitoren, Mahnwesen, Kreditoren, Erstellen von Monats-, Quartals- und Jahresabschlüssen, Lohn- & Personalwesen, Mehrwertsteuer) erhalten.
Soweit dies erlaubt ist, entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Presse, Internet) gewisse Daten oder erhalten solche von Behörden und sonstigen Dritten, insbesondere damit wir Verträge mit Ihnen abschliessen oder abwickeln können.
Für die Durchführung von Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare («Online-Meetings») nutzen wir den Dienst «Google Teams» über eine lokale Bereitstellung («on premise»). Es werden in diesem Zusammenhang folgende Daten bearbeitet: Nutzername, allgemeine Informationen über Dienstleistungspräferenzen, Informationen über das Gerät sowie die Netz- und Internetverbindung jedes Nutzers, z. B. IP-Adresse(n), MAC-Adresse, sonstige Geräte-IDs (UDID),
Gerätetyp, Art und Version des Betriebssystems, Client-Version, Informationen über die Nutzung von oder die sonstige Interaktion mit Teams-Produkten («Nutzungsinformationen»), andere Informationen, die der Nutzer während der Verwendung des Dienstes hochlädt, bereitstellt oder erstellt sowie für die Wartung des bereitgestellten Dienstes verwendete Metadaten. Gegebenenfalls können – wie es bei kollaborativen Tools üblich ist – auch weitere personenbezogene Daten zwischen Schopfer Buchhaltungen und den Beteiligten ausgetauscht werden, so z.B. WhatsAppp -Nachrichten, Bilder, Dateien, Ton- oder Videoaufnahmen, Kontaktdaten oder für die Wartung des bereitgestellten Dienstes verwendete Metadaten. Nur ein Minimum von Daten wird bearbeitet, wenn Sie ohne Registrierung an einem «Online-Meeting» von Teams teilnehmen. Aufzeichnungen des «Online-Meetings» erfolgen nur mit vorgängigem Hinweis und werden grundsätzlich lokal gespeichert. Zusätzliche Auskünfte über die Bearbeitung personenbezogener Daten durch Teams finden sich in deren Datenschutzerklärung.
4. Zwecke der Datenbearbeitung und Rechtsgrundlagen
Wir verwenden die von uns erhobenen Personendaten in erster Linie, um unsere Dienstleistungen im unter Ziffer 3 erwähnten Leistungen zu erbringen.
Des Weiteren verwenden wir die Daten, um unsere Verträge mit unseren Kunden und Geschäftspartnern abzuschliessen und abzuwickeln.
Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:
- Kommunikation mit Dritten und Bearbeitung derer Anfragen;
- Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;
- Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten;
- Schutz unserer Website vor missbräuchlichem Zugriff durch Bots, also dem Spam-Schutz und dem Schutz vor Angriffen (z. B. Massenanfragen);
- Durchführung von «Online-Meetings».
Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben, bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat.
5. Cookies / Tracking und andere Technologien im Zusammenhang mit der Nutzung unserer Website
5.1 Cookies und Bildelemente
Wir setzen auf unseren Websites typischerweise „Cookies“ und vergleichbare Techniken ein, mit denen Ihr Browser oder Ihr Gerät identifiziert werden kann. Ein Cookie ist eine kleine Datei, die an Ihren Computer gesendet bzw. vom verwendeten Webbrowser automatisch auf Ihrem Computer oder mobilen Gerät gespeichert wird, wenn Sie unsere Website besuchen.
Essenzielle Cookies sind für den Betrieb der Website zwingend erforderlich. Diese Cookies werden lediglich während einer Sitzung benutzt und nach Ihrem Website-Besuch gelöscht («Session Cookies»). Eine
Ausnahme bildet das Cookie, welches durch Ihre Wahl im Cookie-Banner gesetzt wird: Eine Ablehnung der optionalen Cookies wird nur für die laufende Sitzung gespeichert, eine Zustimmung für einen Monat.
Sie können ausserdem Ihren Browser so einstellen, dass er (essenzielle und optionale) Cookies zurückweist, nur für eine Sitzung speichert oder sonst vorzeitig löscht. Die meisten Browser sind so voreingestellt, dass Sie Cookies akzeptieren. Wenn Sie Cookies sperren, kann es sein, dass gewisse Funktionalitäten (wie z. B. Sprachwahl) nicht mehr funktionieren.
5.2 Friendly Captcha (Bot/Spam-Schutz)
Unsere Website nutzt den Dienst «Friendly Captcha» (www.friendlycaptcha.com). Dieser Dienst ist ein Angebot der Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland.
Friendly Captcha ist eine datenschutzfreundliche Schutzlösung, um die Nutzung unserer Website durch automatisierte Programme und Skripte (sogenannte «Bots») zu erschweren. Wir setzen Friendly Captcha ein, um Online-Formulare auf unserer Website zu schützen. Mit Friendly Captcha soll überprüft werden, ob die Dateneingabe auf unseren Websites (z. B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt.
Wir haben hierzu in den Formularen unserer Website einen Programmcode von Friendly Captcha integriert, damit das Endgerät des Besuchers eine Verbindung zu den Servern von Friendly Captcha aufbauen kann, um eine Rechenaufgabe zu erhalten. Das Endgerät des Besuchers löst die Rechenaufgabe, wodurch gewisse Systemressourcen in Anspruch genommen werden, und schickt das Rechenergebnis an unseren Webserver. Dieser nimmt über eine Schnittstelle Kontakt zum Server von Friendly Captcha auf und erhält als Antwort, ob die Aufgabe vom Endgerät richtig gelöst worden ist. Abhängig vom Ergebnis können wir
Anfragen über unsere Website mit Sicherheitsregeln versehen und sie so beispielsweise weiterbearbeiten oder ablehnen.
Durch Friendly Captcha werden keine Cookies auf dem Endgerät des Besuchers gesetzt oder ausgelesen.
IP-Adressen werden nur in gehashter (einwegverschlüsselter) Form für längstens 30 Tage gespeichert und erlauben uns und Friendly Captcha keinen Rückschluss auf eine Einzelperson. Die Daten werden ausschliesslich zum oben beschriebenen Schutz vor Spam und Bots verwendet.
Weitere Informationen zum Datenschutz beim Einsatz von Friendly Captcha finden Sie unter friendlycaptcha.com/legal/privacy-end-users/.
5.3 Plug-ins
Wir setzen auf unseren Websites ferner sog. Plug-ins von sozialen Netzwerken wie LinkedIn, Google oder Google Maps. Das ist für Sie jeweils ersichtlich (typischerweise über entsprechende Symbole). Wir haben diese Elemente so konfiguriert, dass sie standardmässig deaktiviert sind. Aktivieren Sie sie (durch Anklicken), können die Betreiber der jeweiligen sozialen Netzwerke registrieren, dass Sie auf unserer Website sind und wo und können diese Informationen für ihre Zwecke nutzen. Die Bearbeitung Ihrer Personendaten erfolgt dann in Verantwortung dieses Betreibers nach dessen Datenschutzbestimmungen. Wir erhalten von ihm keine Angaben zu Ihnen.
6. Übermittlung von Daten an Dritte
Ihre Personendaten werden weder weitergegeben noch verkauft oder sonst wie an Dritte übermittelt, es sei denn, dass dies zum Zwecke der Vertragsabwicklung erforderlich ist oder Sie ausdrücklich eingewilligt haben (z.B. für die Gewährleistung der Sicherheit unserer Eingabe-Formulare auf der Website). Darüber hinaus können Daten an Dritte übermittelt werden, soweit wir aufgrund gesetzlicher Bestimmungen oder durch vollstreckbare behördliche oder gerichtliche Anordnung hierzu verpflichtet sein sollten.
Wir verwenden für die Ablage und Übermittlung der Daten Sharepoint. Mit der Nutzung von Sharepoint willigen Sie ausdrücklich in die entsprechenden Datenschutzbestimmungen von Sharepoint ein.
Die Empfänger solcher Daten sind teilweise im Inland, können aber irgendwo auf der Welt sein. Wenn wir Daten in ein Land ohne angemessenen gesetzlichen Datenschutz übermitteln, sorgen wir mittels Einsatz von entsprechenden Verträgen für ein angemessenes Schutzniveau oder stützen uns auf die gesetzlichen Ausnahmentatbestände der Einwilligung, der Vertragsabwicklung, der Feststellung, Ausübung oder Durchsetzung von Rechtsansprüchen, überwiegender öffentlicher Interessen, der veröffentlichten Personendaten oder weil es zum Schutz der Unversehrtheit der betroffenen Personen nötig ist.
Der für «Online-Meetings» genutzte Dienst Teams wird von einem Anbieter aus den USA erbracht; eine Bearbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Ein angemessenes
Datenschutzniveau wird vertraglich gewährleistet. Auch bei einer lokalen Bereitstellung («on premise») werden Benutzer- und Meeting-Metadaten sowie Cloud-Aufzeichnungen in der öffentlichen Zoom-Cloud
verwaltet. Als ergänzende Schutzmassnahmen ist unsere Zoom-Konfiguration so vorgenommen, dass für die Durchführung von «Online-Meetings» grundsätzlich nur Rechenzentren in der Schweiz und der EU genutzt werden.
7. Dauer der Aufbewahrung von Personendaten
Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten.
8. Datensicherheit
Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch wie etwa der Erlass von Weisungen, Schulungen, IT- und Netzwerksicherheitslösungen, Zugangskontrollen und -beschränkungen, Verschlüsselung von Datenträgern und Übermittlungen, Pseudonymisierung und Kontrollen.
9. Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder diesen abzuwickeln.
10. Profiling und automatisierte Entscheidfindung
Die personenbezogenen Daten werden keiner automatisierten Entscheidfindung zu Grunde gelegt. Wir betreiben mit den personenbezogenen Daten kein Profiling.
11. Rechte der betroffenen Person
Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen (wie etwa im Falle der DSGVO) das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung und sonst dem Widerspruch gegen unsere Datenbearbeitungen sowie auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität). Bitte beachten
Sie aber, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen. Etwa, wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen, werden wir Sie vorab informieren. Über die
Möglichkeit, Ihre Einwilligung zu widerrufen, haben wir bereits in Ziffer 4 informiert. Beachten Sie, dass die Ausübung dieser Rechte im Konflikt zu vertraglichen Abmachungen stehen kann und dies Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen haben kann. Wir werden Sie diesfalls vorgängig informieren, wo dies nicht bereits vertraglich oder gesetzlich geregelt ist.
Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 2 angegebenen Adresse kontaktieren.
Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (www.edoeb.admin.ch).
12. Änderungen
Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit dies angezeigt erscheint, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.
Für den Einsatz der Technologien auf unserer Website ist verantwortlich:
Hostpoint AG, Jonastrasse 60, 8640 Rapperswil-Jona, www.hostpoint.ch