Datenschutzbestimmungen
1. Verantwortlicher und Inhalt dieser Datenschutzerklärung
2. Umfang und Zweck der Erhebung, Bearbeitung und Verwendung von Personendaten
3. Speicherung Ihrer Personendaten im ERP-System
4. Weitergabe und Übermittlung ins Ausland
5. Hintergrund-Datenbearbeitungen auf unserer Webseite
6. Aufbewahrung von Daten
7. Datensicherheit
8. Ihre Rechte
9. Kontakt
1. Verantwortlicher und Inhalt dieser Datenschutzerklärung
Diese Webseite wurde erstellt und veröffentlicht von der Constri AG mit Sitz in der Schweiz, Feldstrasse 20, 5107 Schinznach-Dorf, eingetragen im Handelsregister des Kantons Aargau unter der Nummer CHE-101.967.715.
Demgemäss sind wir verantwortlich für die Erhebung, Bearbeitung und Nutzung Ihrer Personendaten und gesetzeskonformen Datenverarbeitung. Wenn Sie bei uns Einkaufen oder Dienstleistungen beziehen, gelten zudem die Allgemeinen Geschäftsbedingungen, welche Sie hier finden.
Damit Sie wissen, welche Personendaten wir von Ihnen erheben und für welche Zwecke wir sie verarbeiten, nehmen Sie bitte die nachstehenden Informationen zur Kenntnis. Wir orientieren uns beim Datenschutz vorwiegend an den gesetzlichen Vorgaben des Schweizerischen Datenschutzrechts, insbesondere dem Bundesgesetz über den Datenschutz (DSG), sowie der Europäischen Datenschutz-Grundverordnung (DSGVO), deren Vorschriften in Einzelfällen anwendbar sein können.
Soweit nicht explizit anders bestimmt, gelten die nachfolgenden Informationen für alle von uns betriebenen Webseiten (www.constri.ch, www.tischbombe.ch, www.prospiel.ch und www.constri-baumaterial.ch). Es kann jedoch sein, dass gewisse der hier erwähnten Datenbearbeitungen nicht bei allen Webseiten relevant sind.
Bitte nehmen Sie zur Kenntnis, dass die nachfolgend enthaltenen Informationen von Zeit zu Zeit überprüft und geändert werden können. Wir empfehlen Ihnen daher, diese Datenschutzerklärung regelmässig einzusehen. Ferner sind für einzelne nachfolgend aufgeführte Datenbearbeitungen andere Unternehmen datenschutzrechtlich verantwortlich oder gemeinsam mit uns verantwortlich, sodass in diesen Fällen auch die Informationen dieser Anbieter massgeblich sind.
2. Umfang und Zweck der Erhebung, Bearbeitung und Verwendung von Personendaten
2.1 Bei der Eröffnung eines Kundenkonto
Um in den von uns betriebenen Onlineshops Einkäufe zu tätigen und um mit von Ihnen gewünschten Dienstleistungen beliefert zu werden, können Kunden ein Kundenkonto eröffnen (nur bei www.prospiel.ch und www.constri-baumaterial.ch).
Zum Zwecke der Bearbeitung Ihrer Bestellungen in den Onlineshops oder der Erbringung der von Ihnen bestellten Dienstleistungen, sammeln wir bei der Registrierung für ein Kundenkonto folgende Daten:
• Anrede*Vor- und Nachname*
• Strasse, PLZ/Ort und Land*
• Telefonnummer
• E-Mail-Adresse*
• Firma/Zusatz
• Benutzername und Passwort*
Die mit * bezeichneten Informationen müssen zwingend angegeben werden.
Die Daten im Kundenkonto können jederzeit eingesehen und geändert werden – mit Ausnahme von www.prospiel.ch, wo dies nur eingeschränkt möglich ist . Schliesslich kann der Kunde die komplette Löschung des Kundenkontos verlangen. Falls Sie das Kundenkonto löschen möchten, senden Sie hierzu ein entsprechendes Gesuch an uns (siehe weiter unten Ziffer 9).
Sofern die EU-DSGVO anwendbar ist, liegt die Rechtsgrundlage der Bearbeitung Ihrer Daten für die vorangehend genannten Zwecke in der Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b EU-DSGVO.
2.2 Beim Einkauf im Onlineshop
Wenn Sie in einem von uns betriebenen Onlineshop ein Produkt kaufen möchten (nur bei www.prospiel.ch und www.constri-baumaterial.ch), benötigen wir für die Abwicklung des Kaufvertrages verschiedene Daten. Folgende Daten müssen Sie angeben:
• Anrede*
• Vor- und Nachname*
• Strasse, PLZ/Ort und Land*
• Telefonnummer
• E-Mail-Adresse*
• Firma/Zusatz
• Versandart (nur www.prospiel.ch)
• Mitteilung
• Login Daten (bei registrierten Kunden)
Die mit * bezeichneten Informationen müssen zwingend angegeben werden.
Die Erhebung der Telefonnummer dient dazu, Ihnen (falls notwendig) After-Sales-Dienstleistungen zur Verfügung zu stellen oder mit Ihnen in Kontakt zu treten, wenn es Rückfragen zu Ihrer Bestellung geben sollte. Die Telefonnummer wird nicht dazu benutzt, Sie für Werbezwecke anzurufen. Ihre Telefonnummer wird auch nicht an Drittanbieter im Marketingbereich weitergegeben.
Die Angabe weiterer Daten erfolgt freiwillig. Soweit Sie registriert sind und über ein Kundenkonto verfügen, speichern wir Ihre Daten für den nächsten Einkauf.
Im Zusammenhang mit Ihren Bestellungen im Onlineshop, mit der Bearbeitung Ihrer Bestellungen und der Bereitstellung der von Ihnen gewünschten Dienstleistungen sammeln, speichern und bearbeiten wir zusätzlich folgende Daten:
• Informationen zu den bestellten Produkten
• Daten zu Ihrer Bestellung
• Kommunikationsdaten (z.B. Anfragen über das Kontaktformular)
• Sitzungs- und Verhaltensdaten
• Informationen zu abonnierten Newslettern
Sofern in dieser Datenschutzerklärung nicht anders festgehalten bzw. Sie dazu nicht gesondert eingewilligt haben, werden wir die vorgenannten Daten nur benutzen, um den Vertrag abzuwickeln, namentlich um Ihnen die von Ihnen bestellten Dienstleistungen zu liefern, Ihre Bestellungen zu bearbeiten, die bestellten Produkte auszuliefern, und die korrekte Zahlung sicherzustellen. Wir speichern diese Daten zusammen mit den Details, dem Zeitpunkt und dem Inhalt der gewünschten Dienstleistung in unserem ERP-System, damit wir eine korrekte Abwicklung der gewünschten Dienstleistung gewährleisten können.
Sofern die EU-DSGVO anwendbar ist, liegt die Rechtsgrundlage der Bearbeitung Ihrer Daten für die vorangehend genannten Zwecke in der Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b EU-DSGVO.
2.3 Bei Bestellung eines Kataloges
Sofern Sie auf der Webseite einen Katalog bestellen, erheben wir folgende Daten von Ihnen:
• Anrede*
• Vor- und Nachname*
• Strasse, PLZ/Ort und Land*
• Telefonnummer
• E-Mail-Adresse*
• Firma/Zusatz
• Versandart (nur www.prospiel.ch)
• Mitteilung
• Login Daten (bei registrierten Kunden)
Die mit * bezeichneten Informationen müssen zwingend angegeben werden. Sofern die EU-DSGVO anwendbar ist, liegt die Rechtsgrundlage der Bearbeitung Ihrer Daten für die vorangehend genannten Zwecke in der Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b EU-DSGVO.
2.4 Bei der Nutzung des Kontaktformulars
Sofern Sie uns mithilfe des Kontaktformulars auf der Webseite kontaktieren, erheben wir folgende Daten von Ihnen:
• Anrede
• Firma (bei Unternehmenskunden)
• Vor- und Nachname
• E-Mail-Adresse
• Telefonnummer (nur www.constri-baumaterial.ch )
• Anfrage/Nachricht
Sie können uns auch über andere Kommunikationskanäle kontaktieren (z.B. E-Mail oder Telefon). Sie entscheiden dabei, welche Informationen Sie uns dabei zur Verfügung stellen. Im Normalfall benötigen wir für die Weiterbearbeitung der Kontaktanfrage zumindest Ihren Vor- und Nachnamen sowie Ihre E-Mail-Adresse oder Telefonnummer.
Wir verwenden diese Daten, um die von Ihnen gestellten Fragen zu beantworten oder die von Ihnen gewünschten Dienste zu erbringen.
Sofern die EU-DSGVO anwendbar ist, liegt die Rechtsgrundlage der Bearbeitung Ihrer Daten für die vorangehend genannten Zwecke in der Beantwortung Ihrer Kontaktanfrage und damit in einem berechtigten Interesse nach Art. 6 Abs. 1 lit. f EU-DSGVO. Sie können der Bearbeitung Ihrer Daten jederzeit widersprechen. Wir können dann allerdings Ihre Anfrage nicht mehr bearbeiten. Wenn Ihre Anfrage auf den Abschluss oder die Abwicklung eines Vertrags gerichtet ist, liegt unsere rechtliche Grundlage in der Erforderlichkeit für die Vertragserfüllung im Sinne von Art. 6 Abs. 1 lit. b EU-DSGVO.
2.5 Datenbearbeitungen bei der Zahlungsabwicklung
Wenn Sie unter Verwendung von elektronischen Zahlungsmitteln Produkte, Dienstleistungen oder Gutscheine erwerben, ist die Bearbeitung von Personendaten erforderlich. Durch die Nutzung der Zahlungsterminals oder die Eingabe von Kreditkarteninformationen online übermitteln Sie die in Ihrem Zahlungsmittel hinterlegten Informationen, wie der Name des Karteninhabers sowie die Kartennummer, an die involvierten Zahlungsdienstleister (z.B. Anbieter von Zahlungslösungen, Kreditkarteherausgeber und Kreditkarten-Acquirer). Diese erhalten darüber hinaus die Information, dass das Zahlungsmittel im Zusammenhang mit unserem Unternehmen eingesetzt wurde, den Betrag sowie die Uhrzeit der Transaktion. Umgekehrt erhalten wir nur die Gutschrift des Betrags der erfolgten Zahlung zum entsprechenden Zeitpunkt, die wir der betreffenden Belegnummer zuordnen können, oder eine Information, dass die Transaktion nicht möglich war oder abgebrochen wurde. Beachten Sie dabei stets auch die Informationen des jeweiligen Unternehmens, insbesondere die Datenschutzerklärung und die Allgemeinen Geschäftsbedingungen.
Sofern die EU-DSGVO anwendbar ist, liegt unsere Rechtsgrundlage in der Erfüllung eines Vertrags nach Art. 6 Abs.1 lit. b EU-DSGVO.
Für die Zahlungsabwicklung arbeiten wir mit der SIX Group bzw. Dienstleistungen der SIX Group, Pfingstweidstrasse 110. 8005 Zürich. Daher kann SIX Group bzw. deren Mitarbeitende allenfalls Zugriff auf Ihre Daten erhalten, wenn dies für die Bereitstellung der Software bzw. der Dienstleistungen erforderlich ist. Informationen zu Datenbearbeitungen durch die SIX Group finden Sie unter: https://www.six-group.com/de/services/legal/privacy-statement.html. Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland finden und Sie unter Ziffer 5 dieser Datenschutzerklärung.
2.6 Datenbearbeitungen Kundendienstleistungen ausserhalb der Webseite
Sie können zahlreiche Kundendienstleistungen in Anspruch nehmen, bei denen eine Bearbeitung von Personendaten erforderlich sein kann. Betroffen davon sind z.B. die Bestellung von Produkten oder Dienstleistungen ausserhalb der Webseite. In solchen Fällen erheben wir folgende Daten:
• Anrede
• Name
• Vorname
• Rechnungs- und Lieferadresse
• Bankverbindung
• E-Mail-Adresse
• Firma, Firmenadresse und UID-Nr. bei Firmenkunden
• Telefonnummer
Die Daten verwenden wir, um Ihre Identität festzustellen. Ihre E-Mail-Adresse sowie Telefonnummer benötigen wir für die zur Erbringung der Kundendienstleistung erforderliche Kommunikation mit Ihnen. Wir speichern diese Daten zusammen mit den Details, dem Zeitpunkt und dem Inhalt der gewünschten Dienstleistung in unserem ERP-System, damit wir eine korrekte Abwicklung der gewünschten Dienstleistung gewährleisten können. Soweit dies für die Vertragserfüllung erforderlich ist, werden wir die benötigten Informationen auch an allfällige Drittdienstleistungserbringer weitergeben.
Sofern die EU-DSGVO anwendbar ist, liegt die Rechtsgrundlage unserer Datenbearbeitungen in der Erfüllung eines Vertrags nach Art. 6 Abs.1 lit. b EU-DSGVO.
2.7 Datenbearbeitungen bei Lieferantenbeziehungen
Es kann vorkommen, dass wir bei Geschäftspartnern Produkte oder Leistungen beziehen, um unsere Leistungen gegenüber den Kunden zu erbringen. In solchen Fällen können folgende Daten bearbeitet werden:
• Anrede
• Name
• Vorname
• Rechnungs- und Lieferadresse
• Bankverbindung
• E-Mail-Adresse
• Firma, Firmenadresse und UID-Nr. bei Firmenkunden
• Telefonnummer
Die Daten verwenden wir, um Ihre Identität festzustellen. Ihre E-Mail-Adresse sowie Telefonnummer benötigen wir für die erforderliche Kommunikation mit Ihnen. Wir speichern diese Daten zusammen mit den Details der Lieferungen in unserem ERP-System. Soweit dies für die Vertragserfüllung erforderlich ist, werden wir die benötigten Informationen auch an allfällige Drittdienstleistungserbringer weitergeben.
Sofern die EU-DSGVO anwendbar ist, liegt die Rechtsgrundlage unserer Datenbearbeitungen in der Erfüllung eines Vertrags nach Art. 6 Abs.1 lit. b EU-DSGVO
2.8 Newsletter
Können Sie sich auf unserer Webseite für einen Newsletter anmelden, werden folgende Daten abgefragt:
• Anrede
• Vor- und Nachname
• E-Mailadresse
• Angabe, ob Newsletter für Privatperson oder Unternehmenskunde
Nach Eingabe der vorangehend genannten Informationen können Sie die Anmeldung für unseren Newsletter auslösen. Mit der Anmeldung willigen Sie in die Bearbeitung dieser Daten ein, um von uns Newsletter und ganz generell Marketing-E-Mails über unsere Produkte und Dienstleistungen zu erhalten. Diese Marketing-E-Mails können auch Einladungen zur Teilnahme an Gewinnspielen, zur Abgabe von Feedbacks oder zur Bewertung unserer Produkte und Dienstleistungen umfassen. Die Erhebung der Anrede und des Vor- und Nachnamens erlaubt uns die Zuordnung der Anmeldung zu einem eventuell bereits bestehenden Kundenkonto und dadurch die Personalisierung des Inhaltes der Marketing-E-Mails. Die Verknüpfung mit einem Kundenkonto erlaubt uns, die in den Marketing-E-Mails enthaltenen Angebote und Inhalte für Sie relevanter zu machen und besser auf Ihre potenziellen Bedürfnisse abzustimmen.
Wir verwenden Ihre Daten für den Newsletterversand so lange, bis Sie Ihre Zustimmung widerrufen. Ihre Zustimmung können Sie jederzeit widerrufen. Die Kontaktangabe finden Sie weiter unten in Ziffer 9. Zudem finden Sie jeweils in allen Newsletter-E-Mails einen Abmeldelink. Die vorangehend erwähnte Zustimmung stellt im Sinne von Art. 6 Abs. 1 lit. a EU-DSGVO unsere Rechtsgrundlage für die Bearbeitung Ihrer Daten für den Newsletterversand dar, sofern die EU-DSGVO anwendbar ist.
Wir nutzen die Dienste von Active Campaign für den Versand von Newslettern. Anbieter ist der US-Anbieter ActiveCampaign, LLC, 150 N. Michigan Ave Suite 1230, Chicago, IL, US, USA. Wenn Sie Daten zum Zwecke des Newsletterbezugs eingeben (z.B. E-Mail-Adresse), werden diese auf den Servern von Active Campaign in den USA gespeichert. Näheres entnehmen Sie den Datenschutzbestimmungen von Active Campaign unter: ttps://www.activecampaign.com/privacy-policy/. Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland finden und Sie unter Ziffer 5 dieser Datenschutzerklärung.
Zudem werden wir betreffend E-Mail-Marketing vom Unternehmen Opacc Software AG, Wahligenpark 1, 6023 Rothenburg, unterstützt, welches in unserem Auftrag den Dienst Active Campaign betreut und dadurch ebenfalls Zugriff auf die betreffenden Daten erhalten kann.
Unser Newsletter kann einen sog. Web Beacon (Zählpixel) oder ähnliche technische Mittel enthalten. Bei einem Web-Beacon handelt es sich um eine 1x1 Pixel grosse, nicht sichtbare Grafik, die mit der Benutzer-ID des jeweiligen Newsletter-Abonnenten im Zusammenhang steht. Die durch die Web Beacon erfassten Informationen werden an die Server von Active Campaign in den USA übermittelt.
Zu jedem versendeten Newsletter gibt es Informationen zur verwendeten Adressdatei, dem Betreff und der Anzahl versandter Newsletter. Darüber hinaus kann eingesehen werden, welche Adressen den Newsletter noch nicht bekommen haben, an welche Adresse versandt wurde und bei welchen Adressen der Versand fehlgeschlagen ist. Dazu gibt es noch die Öffnungsrate inkl. der Information, welche Adressen den Newsletter geöffnet haben und sich ausgetragen haben. Wir nutzen diese Daten zu statistischen Zwecken und zur Optimierung des Newsletters in Bezug auf Inhalt und Struktur. Dies ermöglicht uns, die Informationen und Angebote in unserem Newsletter besser auf die individuellen Interessen der Empfänger auszurichten. Der Zählpixel wird gelöscht, wenn Sie den Newsletter löschen.
Mit der Anmeldung zum Newsletter willigen Sie auch in die statistische Auswertung des Nutzerverhaltens zum Zwecke der Optimierung und Anpassung der Marketing-E-Mails ein.
Um den Einsatz des Web Beacon in unserem Newsletter zu unterbinden, stellen Sie bitte, falls dies nicht bereits standardmässig der Fall ist, Ihr Mailprogramm so ein, dass in Nachrichten kein HTML angezeigt wird. Auf den nachfolgenden Seiten finden Sie Erläuterungen, wie Sie diese Einstellung bei den gängigsten E-Mail-Programmen vornehmen können.
• Microsoft Outlook
• Mail für Mac („Entfernte Inhalte in Nachrichten laden“)
2.9 Datenbearbeitung bei Bewerbungen
Sie haben die Möglichkeit, sich bei uns spontan oder auf einen spezifischen Stellenausschrieb um eine Anstellung in unserem Unternehmen zu bewerben. Hierbei bearbeiten wir die von Ihnen zur Verfügung gestellten Personendaten.
Die von Ihnen zur Verfügung gestellten Daten verwenden wir, um Ihre Bewerbung und die Eignung für eine Anstellung zu prüfen. Bewerbungsunterlagen von nicht berücksichtigten Bewerbenden werden nach Ablauf des Bewerbungsprozesses gelöscht, sofern Sie nicht explizit einer längeren Aufbewahrungsdauer zustimmen oder wir nicht gesetzlich zur längeren Aufbewahrung verpflichtet sind.
2.10 Bearbeitung bei Bonitätsprüfungen
Sofern wir in Vorleistung treten, z.B. bei einem Kauf auf Rechnung, sind wir berechtigt, zur Wahrung unserer berechtigten Interessen gegebenenfalls eine Bonitätsauskunft auf der Basis mathematisch-statistischer Verfahren bei einer Auskunftei einzuholen. Hierzu übermitteln wir die zu einer Bonitätsprüfung benötigten Personendaten an eine Auskunftei und verwenden die erhaltenen Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalles für eine abgewogene Entscheidung über die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte (Score-Werte) beinhalten, die auf Basis wissenschaftlich anerkannter mathematisch-statistischer Verfahren berechnet wurden und in deren Berechnung unter anderem Adressdaten einfliessen. Ihre schutzwürdigen Interessen werden gemäss den gesetzlichen Bestimmungen berücksichtigt. Wir behalten uns vor, entsprechend der erhaltenen Auskunft, Ihnen die Zahlungsart "Rechnung" nicht anzubieten.
Sofern die EU-DSGVO anwendbar ist, liegt die Rechtsgrundlage der Bearbeitung Ihrer Daten für die vorangehend genannten Zwecke in der Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b EU-DSGVO bzw. in unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f EU-DSGVO an der Vermeidung von Zahlungsausfällen.
2.11 Bei Eventanmeldungen
Für Event-Anmeldungen nutzen wir das kostenlose Schweizer Ticketingsystem Eventfrog, Neuhardstrasse 38, 4600 Olten, welches maximalen Datenschutz im Umgang mit den benötigten Personendaten verspricht und dazu ein Manifest veröffentlicht hat. Die Eingabe der Daten auf Eventfrog ist also sicher und von den ProSpiel Systemen getrennt - es werden keine Daten abgeglichen oder übertragen.
Sofern die EU-DSGVO anwendbar ist, liegt die Rechtsgrundlage der Bearbeitung Ihrer Daten für die vorangehend genannten Zwecke in der Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b EU-DSGVO bzw. in unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f EU-DSGVO an der Administration der Event-Anmeldungen.
3. Speicherung Ihrer Personendaten im ERP-System
ie in den vorangehenden Abschnitten erwähnten Personendaten werden in unserem ERP-System zentralisiert gespeichert und bearbeitet. Dies dient der effizienten Verwaltung von Kunden- und Lieferantendaten, erlaubt uns die adäquate Bearbeitung Ihrer Anliegen und ermöglicht die effiziente Erbringung der von Ihnen gewünschten Leistungen und Abwicklung der damit verbundenen Verträge.
Sofern die EU-DSGVO anwendbar ist, besteht die Rechtsgrundlage dieser Datenbearbeitung unserem berechtigten Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO an der effizienten Verwaltung von Nutzer-, Kunden- und Lieferantendaten.
Das von uns benutzte ERP-System ist Comarch von Polynorm Software AG, Europa-Strasse 18, CH-8152 Glattbrugg.
Es gibt im ERP-System nur ein Adressstamm für alle Kunden oder Lieferanten von uns. Alle Marken und Vertriebskanäle von uns (ProSpiel, Fachgeschäft, Constri fun und Constri bau) sind als Mandaten im ERP-System geführt und greifen auf den Adressstamm zu. Allerdings können die verschiedenen Abteilungen grundsätzlich nur auf die Adressinformationen von deren Kunden oder Lieferanten zugreifen und nicht auf die Kunden und Lieferanten anderer Abteilungen. Ausnahmsweise können wichtige Informationen zu den Adressstämmen (Mahnungen, Bonität) von allen Abteilungen eingesehen werden.
Die Daten im zentralen ERP-System können von den jeweiligen Abteilungen für Werbezwecke ausgewertet werden, insbesondere um Ihnen personalisierte Leistungen oder Produktinformationen anbieten zu können. Wir werten die Daten im ERP-System auch aus, um unsere Produkte und Dienstleistungen zu verbessern. Bei diesen Auswertungen können Nutzerprofile über Sie entstehen.
Sofern die EU-DSGVO anwendbar ist, ist Rechtsgrundlage dieser Datenbearbeitungen unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Durchführung von Marketingaktivitäten.
Sie können der Auswertung Ihrer Personendaten für Werbezwecke und der Bildung von Nutzerprofilen jederzeit widersprechen (siehe weiter unten Ziff. 9).
4. Weitergabe und Übermittlung ins Ausland
4.1 Weitergabe an Dritte und Zugriffe durch Dritte
Ohne die Unterstützung anderer Unternehmen könnten wir unsere Produkte und Dienstleistungen nicht in der gewünschten Form erbringen. Damit wir die Dienstleistungen dieser Unternehmen nutzen können, ist in einem gewissen Umfang auch eine Weitergabe Ihrer Personendaten an diese Unternehmen erforderlich. Eine Weitergabe erfolgt an ausgewählte Drittdienstleister und nur in dem Umfang, der für die optimale Bereitstellung unserer Dienstleistungen erforderlich ist. Die Nutzung der hierzu weitergebenen Daten durch die Dritten ist streng auf die genannten Zwecke beschränkt. Sofern die EU-DSGVO anwendbar ist, liegt die Rechtsgrundlage der Weitergabe der Daten in der Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b EU-DSGVO.
Verschiedene Drittdienstleister werden in dieser Datenschutzerklärung explizit erwähnt (z.B. in den Abschnitten „Newsletter“, „Speicherung Ihrer Personendaten im ERP-System“, „Tracking-Tools").
Weiter zu nennen sind Datimo IT-Solutions / Optimo Service AG, Franz Burckhardt-Strasse 11, 8404 Winterthur, welche das Hosting der Server von Constri in eigenen Rechenzentren in Winterthur betreiben.
Eine Weitergabe Ihrer Daten erfolgt ferner, soweit dies zur Abwicklung des Vertragsverhältnisses erforderlich ist. Bei diesen Weitergaben ist die Erforderlichkeit zur Erfüllung eines Vertrags im Sinne von Art. 6 Abs. 1 lit. b EU-DSGVO die Rechtsgrundlage, falls die EU-DSGVO anwendbar ist. Für diese Datenbearbeitungen sind die Drittdienstleister Verantwortliche im Sinne des Datenschutzgesetzes und nicht wir. Es ist Aufgabe dieser Drittdienstleister, Sie über deren eigene – über die Weitergabe der Daten für die Dienstleistungserbringung hinausgehende – Datenbearbeitungen zu informieren und die Datenschutzgesetze einzuhalten.
Darüber hinaus kann eine Weitergabe Ihrer Daten, insbesondere an Behörden, Rechtsberater oder Inkassounternehmen erfolgen, wenn wir hierzu gesetzlich verpflichtet sind oder dies zur Wahrung unserer Rechte, insbesondere zur Durchsetzung von Ansprüchen aus dem Verhältnis zu Ihnen, notwendig ist. Daten können auch dann weitergegeben werden, wenn ein anderes Unternehmen beabsichtigt, unser Unternehmen oder Teile davon zu erwerben, und eine solche Weitergabe zur Durchführung einer Due Diligence-Prüfung oder für den Vollzug der Transaktion erforderlich ist. Für diese Datenbearbeitungen bildet unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO an der Wahrung unserer Rechte und Einhaltung unserer Pflichten bzw. der Veräusserung unseres Unternehmens oder Anteile davon die Rechtsgrundlage, sofern die EU-DSGVO anwendbar ist.
4.2 Übermittlung von Personendaten ins Ausland
Wir sind berechtigt, Ihre Daten an dritte Unternehmen im Ausland weiterzuleiten, sofern dies im Zusammenhang mit der Bearbeitung Ihrer Anfragen, der Erbringung von Dienstleistungen und Marketingkampagnen erforderlich ist.
Einzelne Datentransfers werden in Ziffer 2 bzw. nachfolgend in Ziffer 5 erwähnt. Dabei werden die gesetzlichen Vorschriften zur Bekanntgabe von Personendaten an Dritte selbstverständlich eingehalten. Zu den Staaten, in welche Daten übermittelt werden, gehören solche, die gemäss Beschluss des Bundesrats und der EU-Kommission über ein angemessenes Datenschutzniveau verfügen (wie z.B. die Mitgliedstaaten des EWR oder aus Sicht der EU auch die Schweiz), aber auch solche Staaten (wie z.B. die USA), deren Datenschutzniveau nicht als angemessen betrachtet wird (vgl. dazu Anhang 1 der Datenschutzverordnung (DSV) sowie die Webseite der EU-Kommission ). Sofern das betreffende Land über kein angemessenes Datenschutzniveau verfügt, gewährleisten wir, soweit bei der einzelnen Datenbearbeitung nicht im Einzelfall eine Ausnahme (vgl. Art. 49 DSGVO) angegeben wird, durch geeignete Garantien, dass Ihre Daten bei diesen Unternehmen angemessenen geschützt sind. Es handelt sich dabei, soweit nichts anderes angegeben wird, um Standardvertragsklauseln im Sinne von Art. 46 Abs. 2 lit. c DSGVO, die auf den Webseiten des Eidg. Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) und der EU-Kommission abgerufen werden können. Falls Sie Fragen zu den getroffenen Massnahmen haben, wenden Sie sich an uns (siehe Ziffer 9).
5. Hintergrund-Datenbearbeitungen auf unserer Webseite
5.1 Datenbearbeitungen beim Besuch unserer Webseite (Logfile-Daten)
Wenn Sie unsere Webseiten besuchen, speichern unsere Server vorübergehend jeden Zugriff in einer Protokolldatei.
Folgende Daten werden dabei von uns gespeichert:
• die IP-Adresse des anfragenden Rechners
• Datum und Zeitpunkt des Zugriffs
• Name und URL der abgerufenen Daten
• die Website, von der aus auf unsere Domain zugegriffen wurde sowie die zuletzt geöffnete Seite
• das Betriebssystem Ihres Rechners und der von Ihnen verwendete Browser
• der verwendete Suchbegriff bei Zugriff via Suchmaschine
• der Name Ihres Internetzugangsproviders
Die Erhebung und Bearbeitung dieser Daten erfolgt im Allgemeinen anonymisiert ohne Personenbezug zu dem Zweck, die Nutzung der Websites zu ermöglichen (Verbindungsaufbau), die Systemsicherheit und -stabilität dauerhaft zu gewährleisten und das Internetangebot zu optimieren sowie zu internen statistischen Zwecken. Die vorangehend erwähnten Informationen werden nicht mit Personendaten verknüpft oder mit solchen gespeichert.
Nur im Falle eines Angriffes auf die Netzinfrastruktur unserer Webseiten oder bei einem Verdacht auf eine andere unerlaubte oder missbräuchliche Webseiten-Nutzung wird die IP-Adresse zur Aufklärung und Abwehr ausgewertet und gegebenenfalls im Rahmen eines Strafverfahrens zur Identifikation und zum zivil- und strafrechtlichen Vorgehen gegen die betreffenden Nutzer verwendet.
Sofern die EU-DSGVO anwendbar ist, besteht die rechtliche Grundlage für die vorangehenden Datenverarbeitungen in unserem berechtigten Interesse an der Datenverarbeitung im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO.
Schliesslich setzen wir beim Besuch unserer Webseite Cookies sowie Anwendungen und Hilfsmittel ein, welche auf dem Einsatz von Cookies basieren. In diesem Zusammenhang können die hier beschriebenen Daten ebenfalls bearbeitet werden. Nähere Angaben hierzu finden Sie in den weiteren nachfolgenden Ziffern dieser Datenschutzerklärung, insbesondere nachfolgende Ziffer 5.2.
5.2 Cookies
Cookies sind Informationsdateien, die Ihr Webbrowser auf der Festplatte oder dem Arbeitsspeicher Ihres Computers speichert, wenn Sie unsere Webseiten besuchen. Cookies werden Identifikationsnummern zugewiesen, über die Ihr Browser identifiziert wird und die im Cookie enthaltenen Informationen ausgelesen werden können.
Cookies helfen unter anderem, Ihren Besuch auf unseren Webseiten einfacher, angenehmer und sinnvoller zu gestalten. Wir setzen Cookies zu verschiedenen Zwecken ein, die für die von Ihnen gewünschte Nutzung der Webseiten erforderlich, d.h. "technisch notwendig" sind. Beispielsweise verwenden wir Cookies, um Sie nach einem Login als registrierten Benutzer identifizieren zu können, ohne dass Sie sich beim Navigieren auf den verschiedenen Unterseiten jeweils erneut einloggen müssen. Auch die Bereitstellung der Bestell-Funktionen basieren auf dem Einsatz von Cookies. Ferner übernehmen Cookies auch weitere für den Betrieb der Webseiten erforderliche technische Funktionen, wie das sog. Load Balancing, also die Verteilung der Leistungslast der Seite auf verschiedene Webserver, um die Server zu entlasten. Cookies gelangen auch zu Sicherheitszwecken zum Einsatz, um z.B. das unerlaubte Posten von Inhalten zu unterbinden. Schliesslich setzen wir Cookies auch im Rahmen der Gestaltung und Programmierung unserer Webseiten ein, z.B. um das Hochladen von Scripts oder Codes zu ermöglichen.
Die meisten Internet-Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, wenn Sie ein neues Cookie erhalten.
Auf den nachfolgenden Seiten finden Sie Erläuterungen, wie Sie die Bearbeitung von Cookies bei den gängigsten Browsern konfigurieren können:
• Microsofts Windows Internet Explorer
• Microsofts Windows Internet Explorer Mobile
• Mozilla Firefox
• Google Chrome für Desktop
• Google Chrome für Mobile
• Apple Safari für Desktop
• Apple Safari für Mobile
Die Deaktivierung von Cookies kann dazu führen, dass Sie nicht alle Funktionen unserer Webseiten nutzen können. Die Rechtsgrundlage für die Bearbeitung der Daten zu den oben genannten Zwecken liegt in unserem berechtigten Interesse an der Gewährleistung der Funktionalität und Optimierung der Website (Art. 6 Abs. 1 lit. f EU-DSGVO), sofern die EU-DSGVO anwendbar ist.
5.2.1 Real Cookie Banner
Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien (Tracking-Pixel, Web-Beacons etc.) und diesbezüglicher Einwilligungen setzen wir das Consent Tool "Real Cookie Banner" ein. Details zur Funktionsweise von "Real Cookie Banner" findest du unter https://devowl.io/de/rcb/datenverarbeitung/.
Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten in diesem Zusammenhang sind Art. 6 Abs. 1 lit. c DS-GVO und Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse ist die Verwaltung der eingesetzten Cookies und ähnlichen ReTechnologien und der diesbezüglichen Einwilligungen.
Die Bereitstellung der personenbezogenen Daten ist weder vertraglich vorgeschrieben noch für den Abschluss eines Vertrages notwendig. Du bist nicht verpflichtet die personenbezogenen Daten bereitzustellen. Wenn du die personenbezogenen Daten nicht bereitstellst, können wir deine Einwilligungen nicht verwalten.
5.3 Tracking und Webanalyse-Tools
5.3.1 Allgemeine Informationen
Zum Zwecke der bedarfsgerechten Gestaltung und fortlaufenden Optimierung unserer Webseiten nutzen wir die nachfolgend aufgeführten Webanalyse-Dienste. In diesem Zusammenhang werden pseudonymisierte Nutzungsprofile erstellt und Cookies verwendet (beachten Sie dazu auch Ziffer 5.2). Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden in der Regel zusammen mit den unter Ziffer 5.1 aufgeführten Logfile-Daten an einen Server des Dienste-Anbieters übertragen, dort gespeichert und bearbeitet. Hierbei kann es auch zu einer Übertragung an Server im Ausland, z.B. den USA, kommen (vgl. Ziffer. 4.2).
Durch die Bearbeitung der Daten erhalten wir unter anderem folgende Informationen:
• Navigationspfad, den ein Besucher auf der Site beschreitet (inkl. betrachtete Inhalte und ausgewählte oder erworbene Produkte bzw. gebuchte Dienstleistungen);
• Verweildauer auf der Webseite oder Unterseite;
• Unterseite, auf welcher die Webseite verlassen wird;
• Land, Region oder Stadt, von wo aus ein Zugriff erfolgt;
• Endgerät (Typ, Version, Farbtiefe, Auflösung, Breite und Höhe des Browserfensters); und
• wiederkehrender oder neuer Besucher.
In unserem Auftrag wird der Anbieter diese Informationen verwenden, um die Nutzung der Webseite auszuwerten, insbesondere um Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung dieser Webseiten zu erbringen. Für diese Bearbeitungen können wir und die Anbieter bis zu einem bestimmten Umfang als datenschutzrechtlich gemeinsam Verantwortliche betrachtet werden.
Die Rechtsgrundlage dieser Datenbearbeitungen mit den nachfolgenden Diensten bildet Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a EU-DSGVO, sofern die EU-DSGVO anwendbar ist. Sie können Ihre Einwilligung jederzeit widerrufen bzw. die Bearbeitung ablehnen, indem Sie in den Einstellungen Ihres Webbrowsers die betreffenden Cookies abweisen bzw. ausschalten (siehe hierzu Ziffer 5.2) oder von den nachfolgend beschriebenen, dienstspezifischen Möglichkeiten Gebrauch machen.
Für die Weiterbearbeitung der Daten durch den jeweiligen Anbieter als datenschutzrechtlich (Allein-)Verantwortlicher, insbesondere auch eine eventuelle Weitergabe dieser Informationen an Dritte, wie z.B. an Behörden aufgrund von nationalen gesetzlichen Vorschriften, beachten Sie bitte die jeweiligen Datenschutzhinweise des Anbieters.
5.3.2 Google Analytics
Wir nutzen den Webanalyse-Dienst Google Analytics von Google Ireland Limited (Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland) bzw. Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Google).
Abweichend von der Beschreibung in Ziffer 5.3.1 werden in Google Analytics (in der hier verwendeten Version "Google Analytics 4") IP-Adressen nicht protokolliert oder gespeichert. Bei aus der EU stammenden Zugriffen werden IP-Adressdaten nur zur Ableitung von Standortdaten verwendet und danach sofort gelöscht. Bei der Erhebung von Messdaten in Google Analytics erfolgen alle IP-Suchen auf EU-basierten Servern, bevor der Traffic zur Bearbeitung auf Analytics-Server weitergeleitet wird. In Google Analytics werden regionale Rechenzentren genutzt. Wird in Google Analytics eine Verbindung zum nächstgelegenen verfügbaren Rechenzentrum von Google hergestellt, werden die Messdaten über eine verschlüsselte HTTPS-Verbindung an Analytics gesendet. In diesen Zentren werden die Daten weiter verschlüsselt, bevor sie an die Verarbeitungsserver von Analytics weitergeleitet und auf der Plattform verfügbar gemacht werden. Anhand der IP-Adressen wird das am besten geeignete lokale Rechenzentrum ermittelt. Hierbei kann es auch zu einer Datenübermittlung an Server im Ausland, z.B. den USA, kommen (vgl. dazu, insb. zum Fehlen eines angemessenen Datenschutzniveaus und zu den vorgesehenen Garantien, Ziffer 4.2).
Dabei nutzen wir auch die technische Erweiterung „Google Signals“, die ein Cross Device Tracking – also ein endgerätübergreifendes Tracking- ermöglicht. Damit kann eine Zuordnung eines einzelnen Webseitenbesuchers mit verschiedenen Endgeräten hergestellt werden. Dies geschieht jedoch nur dann, wenn der Besucher sich bei den Webseitenbesuchen in einen Google-Dienst eingeloggt hat und zugleich in seinen Google-Konto-Einstellungen die Option „personalisierte Werbung“ aktiviert hat. Auch dann werden uns aber keine Personendaten oder Nutzerprofile zugänglich; sie bleiben für uns anonym. Wenn Sie die Nutzung von „Google Signals“ nicht wünschen, können Sie in Ihren Google-Konto-Einstellungen die Option „personalisierte Werbung“ deaktivieren.
Nutzer können die Erfassung der durch das Cookie erzeugten und auf die Webseitennutzung durch den betreffenden Nutzer bezogenen Daten (inkl. der IP-Adresse) an Google sowie die Bearbeitung dieser Daten durch Google verhindern, indem die Nutzer das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de
5.3.3 Hotjar
Wir setzen zur Analyse der Nutzung den Webanalysedienst Hotjar von Hotjar Ltd., St Julian's Business Centre, 3, Elia Zammit Street, St Julian's STJ 1000, Malta, ein. Hotjar ist ein Dienst, der das Verhalten und das Feedback von Nutzern auf Websites durch eine Kombination von Analyse- und Feedback-Tools analysiert. Durch Hotjar ergibt sich für uns ein „Gesamtbild“ davon, wie die Endnutzererfahrung und die Leistung der Webseite verbessert werden können.
Zu diesem Zwecke werden folgende Informationen erhoben:
• IP-Adresse des Endgeräts (sie wird in anonymisiertem Format erhoben und gespeichert)
• Auflösung des Bildschirms/Displays
• Typ des Endgeräts
• Betriebssystem
• Browsertyp
• Geografischer Standort (nur Land)
• Bevorzugte Sprache
• Maus-Ereignisse (Bewegungen, Position und Klicks)
Die erhobenen Daten werden über eine verschlüsselte Verbindung auf in Irland (EU) gelegene Server übertragen und gespeichert. Der alleinige Zweck dieser Datenerhebung besteht darin, die Nutzererfahrung auf den Hotjar-basierten Websites zu verbessern. Nähere Informationen zur Einhaltung des Datenschutzes durch Hotjar erhalten Sie hier: www.hotjar.com/privacy. Sie können auf Hotjars Opt-out-Seite und durch Anklicken von „Hotjar deaktivieren“ unter https://www.hotjar.com/legal/compliance/opt-out die Erhebung Ihrer Daten durch Hotjar jederzeit ablehnen.
5.3.4 Microsoft Clarity
Einzelne unserer Webseiten sammeln und speichern über den Dienst „Microsoft Clarity“ der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA („Microsoft“) verschiedene Nutzerinformationen zur statistischen Analyse des Nutzerverhaltens und zu Optimierungs- und Marketingzwecken. Zu diesen Informationen, bei denen ein Personenbezug stets ausgeschlossen ist, gehören unter anderem Zeitzoneneinstellung, Betriebssystem und -plattform, die geographische Herkunft des Seitenaufrufs, bei Weiterleitung auf unsere Seite der Weiterleitungsursprung, die Dauer von Besuchen bestimmter Seiten sowie Informationen über Webseite-Interaktion (z. B. Scrollen, Klicks und Mouse-Overs). Aus diesen Daten können zum selben Zweck pseudonymisierte Nutzungsprofile erstellt und ausgewertet werden. Zur Erhebung und Auswertung werden Cookies eingesetzt. Die mit den Microsoft-Technologien erhobenen Daten werden ohne die gesondert erteilte Zustimmung des Betroffenen nicht dazu benutzt, den Besucher der Webseiten persönlich zu identifizieren und sie werden nicht mit Personendaten über den Träger des Pseudonyms zusammengeführt. Erhobene Informationen werden gegebenenfalls an Server von Microsoft in die USA übermittelt und dort gespeichert.
Weitere Informationen zu den Datenschutzbestimmungen von Microsoft Clarity erhalten Sie unter https://clarity.microsoft.com/term.
5.4 Online-Werbung und Targeting
5.4.1 Allgemein
Wir nutzen Dienstleistungen verschiedener Unternehmen, um Ihnen online interessante Angebote zu unterbereiten. Dabei wird Ihr Nutzerverhalten auf unserer Webseite und Webseiten anderer Anbieter analysiert, um Ihnen anschliessend individuell auf Sie zugeschnittene Online-Werbung anzeigen zu können.
Die meisten Technologien zur Nachverfolgung Ihres Nutzerverhaltens (Tracking) und zur zielgerichteten Anzeige von Werbung (Targeting) arbeiten mit Cookies (siehe hierzu auch Ziffer 5.2), mit welchen Ihr Browser über verschiedene Webseiten wiedererkannt werden kann. Je nach Dienstleister wird es dabei auch möglich, dass Sie online selbst bei der Nutzung von unterschiedlichen Endgeräten (z.B. Laptop und Smartphone) wiedererkannt werden. Dies kann z.B. der Fall sein, wenn Sie sich bei einem Dienst registriert haben, den Sie mit mehreren Geräten nutzen.
Neben den bereits erwähnten Daten, die beim Aufruf von Webseiten (Logfile-Daten, s. Ziffer 5.1) und beim Einsatz von Cookies anfallen (Ziffer 5.2) und welche an die an den Werbenetzwerken beteiligten Unternehmen gelangen können, fliessen namentlich folgende Daten in die Auswahl der potenziell für Sie relevantesten Werbung ein:
• Angaben zu Ihrer Person, die Sie bei der Registrierung oder Nutzung eines Dienstes von Werbepartnern gemacht haben (z.B. Ihr Geschlecht, Ihre Altersgruppe); und
• Nutzerverhalten (z.B. Suchanfragen, Interaktionen mit Werbung, Arten von besuchten Webseiten, betrachtete und erworbene Produkte oder Dienstleistungen, abonnierte Newsletter).
Wir und unsere Dienstleister nutzen diese Daten, um zu erkennen, ob Sie der von uns angesprochenen Zielgruppe angehören und berücksichtigen dies bei der Auswahl der Werbeanzeigen. Zum Beispiel können Ihnen, nachdem Sie unsere Seite besucht haben, beim Aufruf anderer Seiten Anzeigen der von Ihnen konsultierten Produkte oder Dienstleistungen angezeigt werden (Re-Targeting). Je nach Umfang der Daten kann auch ein Profil eines Nutzers entstehen, das automatisiert ausgewertet wird, wobei die Anzeigen entsprechend den im Profil hinterlegten Informationen, wie z.B. die Zugehörigkeit zu bestimmten demografischen Segmenten oder potenzielle Interessen oder Verhaltensweisen, ausgewählt werden. Solche Anzeigen können Ihnen auf verschiedenen Kanälen angezeigt werden, wozu neben unserer Webseite oder App (im Rahmen des Onsite- und In-App-Marketings) auch Werbeanzeigen gehören, die über die von uns genutzten Online-Werbenetzwerke wie etwa Google vermittelt werden.
Die Daten können sodann ausgewertet werden zum Zweck der Abrechnung mit dem Dienstleister sowie zur Beurteilung der Wirksamkeit von Werbemassnahmen, um so die Bedürfnisse unserer Nutzer und Kunden besser zu verstehen und künftige Kampagnen zu verbessern. Dies kann auch die Information beinhalten, dass die Vornahme einer Aktion (z.B. Besuch bestimmter Rubriken unserer Webseiten oder Absenden von Informationen) auf eine bestimmte Werbe-Anzeige zurückzuführen ist. Ferner erhalten wir von den Dienstleistern aggregierte Berichte von Anzeigenaktivitäten und Informationen darüber, wie Nutzer mit unserer Webseite und unseren Anzeigen interagieren.
Die Rechtsgrundlage dieser Datenbearbeitungen bildet Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a EU-DSGVO, sofern die EU-DSGVO anwendbar ist. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie in den Einstellungen Ihres Webbrowsers die betreffenden Cookies abweisen bzw. ausschalten (siehe hierzu Ziffer 5.2). Weitere Möglichkeiten zur Blockierung von Werbung finden Sie auch in den Informationen des jeweiligen Dienstleisters, wie z.B. bei Google.
5.4.2 Microsoft Ads
Einzelne unserer Webseiten verwenden den Dienst Microsoft Advertising des Anbieters Microsoft Ireland Operations Limited (Irland/EU) (ehemals Bing Ads). Bei Microsoft Advertising handelt es sich um einen Online-Marketingdienst, der uns über das Tool Universal Event Tracking (UET) dabei unterstützt, Werbeanzeigen gezielt über die Suchmaschine Microsoft Bing auszuspielen. Microsoft Advertising verwendet hierzu Cookies. Dabei werden personenbezogene Daten in Form von Online-Kennzeichnungen (einschliesslich Cookie-Kennungen), IP-Adressen, Gerätekennungen und Informationen über Geräte- und Browsereinstellungen bearbeitet.
Die Nutzung von Microsoft Advertising erfolgt zu dem Zweck, die Schaltung von Werbeanzeigen zu optimieren.
Bei Microsoft-Diensten kann eine Übermittlung von Daten an die Microsoft Corp. in die USA nicht ausgeschlossen werden. Beachten Sie dazu bitte die Hinweise in Ziffer 4.2.
Weitere Informationen zum Datenschutz bei Microsoft finden Sie in den Datenschutzhinweisen von Microsoft unter https://privacy.microsoft.com/de-de/privacystatement.
5.4.3 Google Marketing Plattform
Einzelne unserer Webseiten können DoubleClick von Google Marketing Platform, einen Dienst, der von Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irland, bereitgestellt wird, nutzen.
DoubleClick verwendet Cookies, um Nutzern für sie relevante Werbung zu präsentieren. Dabei wird ihrem Browser oder Gerät eine pseudonyme Identifikationsnummer (ID) zugewiesen, um zu überprüfen, welche Anzeigen in Ihrem Browser angezeigt wurden und welche Anzeigen angesehen wurden. Dies kann die Kampagnenleistung verbessern oder z. B. verhindern, dass Nutzer dieselbe Anzeige mehrmals sehen. Darüber hinaus kann Google Cookie-IDs verwenden, um so genannte Conversions aufzuzeichnen, die mit Anzeigenaufrufen in Verbindung stehen. Dies ist z. B. der Fall, wenn ein Nutzer eine Campaign Manager-Anzeige sieht und später mit demselben Browser die Website des Werbetreibenden besucht und einen Kauf tätigt.
Die Nutzer können der Bearbeitung ihrer Personendaten durch Google zustimmen und/oder sie jederzeit über unser Cookie-Banner verhindern bzw. ihre Zustimmung widerrufen. Um Ihre Zustimmung zu widerrufen, gehen Sie zu den Cookie-Einstellungen Ihres Browsers (siehe Ziffer 5.2).
Einzelheiten zur Datenverarbeitung durch Google finden Sie unter: https://policies.google.com/privacy.
5.4.4 Google Dynamic Remarketing
Einzelne unserer Webseiten verwenden den Dienst Google Dynamic Remarketing, der von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bereitgestellt wird.
Der Dienst ermöglicht es uns, den Nutzern bei ihrer weiteren Internetnutzung nach dem Besuch unserer Webseite unsere Werbung anzuzeigen. Dies geschieht mit Hilfe von Cookies, die in ihrem Browser gespeichert werden und über die das Nutzungsverhalten der Nutzer beim Besuch verschiedener Websites vom Anbieter erfasst und ausgewertet wird. Auf diese Weise kann der Anbieter feststellen, wie oft der Nutzer unsere Webseite bereits besucht hat. Nach Angaben des Anbieters werden die im Rahmen des Remarketings erhobenen Daten nicht mit Personendaten der Nutzer zusammengeführt, die ggf. beim Anbieter gespeichert werden. Insbesondere wird nach Angaben des Anbieters beim Remarketing eine Pseudonymisierung verwendet.
Die Nutzer können der Verarbeitung ihrer personenbezogenen Daten durch Google zustimmen und/oder sie jederzeit über unser Cookie-Banner verhindern bzw. ihre Zustimmung widerrufen. Um Ihre Zustimmung zu widerrufen, gehen Sie zu den Cookie-Einstellungen Ihres Browsers (siehe Ziffer 5.2).
Einzelheiten zur Datenverarbeitung durch Google finden Sie unter: https://policies.google.com/privacy
5.4.5 Facebook Custom Audience
Einzelne unserer Webseiten verwenden die Remarketing Funktion „Custom Audience“ der Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland („Facebook Ireland“).
Mit Hilfe von Facebook-Pixel ist es Facebook möglich, die Nutzer einer Webseite als Zielgruppe für die Darstellung von Anzeigen für diese Webseite auf Facebook zu bestimmen (Custom Audience).
Mit Custom Audience stellen wir sicher, dass nur solchen Kunden Werbeanzeigen auf Facebook angezeigt werden, die selbst unsere Webseite besucht haben bzw. Interesse an unseren Produkten haben. Die Daten, die wir für Custom Audience verwenden, haben wir direkt bei Ihnen erhoben und Facebook zu Ihrer werblichen Ansprache bereitgestellt. Auch soweit Sie nicht bei Facebook registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und speichert.
Durch den Einsatz von Facebook Custom Audience kommt es zu einem Transfer Ihrer Daten in die USA (siehe Ziff. 4.2).
Für eine weitere, darüberhinausgehende einseitige Bearbeitung Ihrer Daten durch die Facebook Ireland, insbesondere bzgl. eines potentiellen Transfers Ihrer Daten in die USA, ist allein Facebook Ireland verantwortlich. Facebook Ireland setzt Cookies und andere Technologien ein, um Daten von Ihnen zu erheben. Zu welchen Zwecken und auf welcher Rechtsgrundlage diese Bearbeitungen erfolgen, können Sie der Facebook Datenrichtlinie (https://www.facebook.com/policy.php) entnehmen.
Die Deaktivierung der Funktion „Facebook Custom Audience“ ist für eingeloggte Nutzer unter https://www.facebook.com/settings/?tab=ads# möglich.
5.5 Google Tag Manager
Zur Verwaltung der Dienste zur nutzungsbasierten Werbung verwenden wir ausserdem den Google Tag Manager. Das Tool Tag Manager selbst ist eine cookielose Domain und erfasst keine Personendaten. Das Tool sorgt vielmehr für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Wenn Sie auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen haben, bleibt diese für alle Tracking-Tags bestehen, die mit dem Google Tag Manager implementiert sind.
5.6 Google Maps
Unsere Webseiten können Google Maps API, einen Kartendienst der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, zur Darstellung einer interaktiven Karte und zur Erstellung von Anfahrtsplänen nutzen. Für den europäischen Raum wird der Dienst durch Google Ireland Limited, Gordon House, Barrow Street, 4 Dublin, Irland, betreut.
Durch die Nutzung von Google Maps können Informationen über Ihre Benutzung dieser Webseite (einschliesslich Ihrer IP-Adresse) an einen Server von Google in den USA übertragen und dort gespeichert werden (siehe Ziffer 4.2). Google wird die durch Maps gewonnenen Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google bearbeiten.
Google wird grundsätzlich Ihre IP-Adresse nicht mit anderen Daten von Google in Verbindung bringen. Trotzdem wäre es technisch möglich, dass Google aufgrund der erhaltenen Daten eine Identifizierung zumindest einzelner Nutzenden vornehmen könnte. Wir haben keinen Einfluss auf diese Datenbearbeitungen durch Google und sind hierfür datenschutzrechtlich auch nicht Verantwortliche. Sie haben die Möglichkeit, den Service von Google Maps zu deaktivieren und somit den Datentransfer an Google zu verhindern, indem Sie JavaScript in Ihrem Browser deaktivieren. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall die Kartenanzeige auf unserer Webseite nicht nutzen können.
Die Google-Datenschutzerklärung & zusätzlichen Nutzungsbedingungen für Google Maps finden Sie unter https://www.google.com/intl/de_de/help/terms_maps.html.
Die Rechtsgrundlage für die Bearbeitung der Daten zu den oben genannten Zwecken liegt in unserem berechtigten Interesse an der Gewährleistung der Funktionalität und Optimierung der Webseite, insbesondere an der Zurverfügungstellung des Wegplaners (Art. 6 Abs. 1 lit. f EU-DSGVO), sofern die EU-DSGVO anwendbar ist.
5.7 Google ReCaptcha
Wir nutzen Google reCAPTCHA auf einzelnen unserer Webseiten. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”). Für den europäischen Raum wird der Dienst durch Google Ireland Limited, Gordon House, Barrow Street, 4 Dublin, Irland, betreut.
Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf unserer Webseite (z.B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Webseitenbesuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Webseitenbesucher die Webseite betritt. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z.B. IP-Adresse, Verweildauer des Webseitenbesuchers auf der Webseite oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google weitergeleitet.
Die reCAPTCHA-Analysen laufen vollständig im Hintergrund. Webseitenbesucher werden nicht darauf hingewiesen, dass eine Analyse stattfindet.
Weitere Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung von Google entnehmen Sie folgenden Links: https://policies.google.com/privacy?hl=de und https://www.google.com/recaptcha/about/.
Google kann Personendaten ausserhalb der EU/EWR bzw. der Schweiz bearbeiten (siehe Ziffer. 4.2).
Die Rechtsgrundlage für die Bearbeitung der Daten zu den oben genannten Zwecken liegt in unserem berechtigten Interesse an der Verhinderung eines Missbrauchs unserer Webseite (Art. 6 Abs. 1 lit. f EU-DSGVO), sofern die EU-DSGVO anwendbar ist.
5.8 Google Static
Darüber hinaus wird auf einzelnen unserer Webseiten ein Webdienst der Firma Google Ireland Limited, Gordon House, Barrow Street, 4 Dublin, Irland ("Gstatic") nachgeladen. Wir nutzen diese Daten, um die volle Funktionalität unserer Webseite zu gewährleisten. In diesem Zusammenhang kann Ihr Browser Personendaten an Gstatic übermitteln. Sie werden nur für eine schnelle und sichere Übertragung der Dateien verwendet. Die persönlichen Daten der Nutzer werden nach der Übertragung gelöscht. Die Daten werden gelöscht, sobald der Zweck ihrer Erhebung erfüllt ist. Weitere Informationen über den Umgang mit den übertragenen Daten finden Sie in der Datenschutzerklärung von Gstatic: https://policies.google.com/privacy.
Sie können die Erhebung sowie die Bearbeitung Ihrer Daten durch Gstatic verhindern, indem Sie die Ausführung von Skriptcode in Ihrem Browser deaktivieren oder einen Skriptblocker in Ihrem Browser installieren.
Die Rechtsgrundlage für die Bearbeitung der Daten zu den oben genannten Zwecken liegt in unserem berechtigten Interesse an der Gewährleistung der Funktionalität und Optimierung der Webseite (Art. 6 Abs. 1 lit. f EU-DSGVO), sofern die EU-DSGVO anwendbar ist.
5.9 Social Media
Auf unseren Websiten können Links auf unsere Social-Media Seiten eingebaut sein. Die Links können zu den folgenden Netzwerken führen:
• Meta, Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, Datenschutzhinweis
• Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, Irland, Datenschutzhinweis
• Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, Datenschutzhinweis
• Youtube, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Datenschutzhinweis
Wenn Sie auf die betreffenden Symbole der sozialen Netzwerke klicken, werden Sie automatisch auf unsere Profile bei den betreffenden Netzwerken weitergeleitet. Um dort die Funktionen des betreffenden Netzwerkes zu benutzen, müssen Sie sich teilweise in Ihr Nutzerkonto einloggen. Wenn Sie einen Link zu einem unserer Social-Media Profile aufrufen, wird eine direkte Verbindung zwischen Ihrem Browser und dem Server des betreffenden sozialen Netzwerkes hergestellt. Dadurch erhält das Netzwerk die Information, dass Sie mit Ihrer IP-Adresse unsere Website besuchen und den Link aufgerufen haben. Wenn Sie einen Link zu einem Netzwerk aufrufen, während Sie in Ihrem Konto beim betreffenden Netzwerk eingeloggt sind, könnend die Inhalte unserer Seite mit Ihrem Profil beim Netzwerk verlinkt werden, was bedeutet, dass das Netzwerk Ihren Besuch auf unserer Website direkt Ihrem Nutzerkonto zuordnen kann. Wenn Sie dies verhindern möchten, sollten Sie sich ausloggen, bevor Sie entsprechende Links betätigen. Eine Zuordnung findet auf jeden Fall statt, wenn Sie sich nach Betätigung des Links beim betreffenden Netzwerk einloggen.
Rechtsgrundlage für eine gegebenenfalls uns zugerechnete Datenbearbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO an der Nutzung und Bewerbung von unseren Social Media Profilen.
Wenn Sie mit uns auf unserem Social Media Profil interagieren (z.B., dass Ihnen ein Produkt oder eine Dienstleistung von uns gefällt), werden zudem gegebenenfalls auf dem sozialen Netzwerk entsprechende Informationen veröffentlicht und unter Umständen anderen Nutzern des sozialen Netzwerks angezeigt. Der Anbieter des sozialen Netzwerks nutzt diese Informationen gegebenenfalls zum Zwecke der Schaltung von Werbung und der bedarfsgerechten Gestaltung des jeweiligen Angebots. Hierzu könnten Nutzungs-, Interessen- und Beziehungsprofile erstellt werden, z.B. um Ihre Nutzung unserer Webseite im Hinblick auf die Ihnen auf dem sozialen Netzwerk eingeblendeten Werbeanzeigen auszuwerten, andere Nutzer über Ihre Aktivitäten auf unserer Webseite zu informieren und um weitere mit der Nutzung des sozialen Netzwerks verbundene Dienstleistungen zu erbringen. Zweck und Umfang der Datenerhebung und die weitere Bearbeitung und Nutzung der Daten durch die Anbieter der sozialen Netzwerke sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre können sie Sie direkt den Datenschutzhinweisen des jeweiligen Anbieters entnehmen.
6. Aufbewahrung von Daten
Wir speichern Personendaten nur so lange, wie es erforderlich ist, um die in dieser Datenschutzerklärung erwähnen Zwecke zu erreichen. Vertragsdaten werden von uns länger aufbewahrt, da dies durch gesetzliche Aufbewahrungspflichten vorgeschrieben ist. Aufbewahrungspflichten, die uns zur Aufbewahrung von Daten verpflichten, ergeben sich aus Vorschriften über die Rechnungslegung und aus dem Steuerrecht. Gemäss diesen Vorschriften sind geschäftliche Kommunikation, geschlossene Verträge und Buchungsbelege bis zu 10 Jahren aufzubewahren. Soweit wir diese Daten nicht mehr zur Durchführung der Dienstleistungen für Sie benötigen, werden die Daten gesperrt. Dies bedeutet, dass die Daten dann nur noch für Zwecke der Rechnungslegung und für Steuerzwecke verwendet werden dürfen.
7. Datensicherheit
Wir bedienen uns angemessener technischer und organisatorischer Sicherheitsmassnahmen, die uns angebracht erscheinen, um Ihre von uns gespeicherten Daten vor Manipulation, dem teilweisen oder vollständigen Verlust und dem unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst.
Wenn Sie sich bei uns als Kunde registrieren, ist der Zugang zu Ihrem Kundenkonto jeweils nur nach Eingabe Ihres persönlichen Passwortes möglich. Sie sollten Ihre Zahlungsinformationen stets vertraulich behandeln und das Browserfenster schliessen, wenn Sie die Kommunikation mit uns beendet haben, insbesondere wenn Sie den Computer gemeinsam mit anderen nutzen.
Auch den eigenen, unternehmensinternen Datenschutz nehmen wir sehr ernst. Unsere Mitarbeiter und die von uns beauftragten Dienstleistungsunternehmen sind zur Verschwiegenheit und zur Einhaltung der datenschutzrechtlichen Bestimmungen verpflichtet. Überdies wird diesen der Zugriff auf die persönlichen Daten nur soweit notwendig gewährt.
8. Ihre Rechte
Sofern die gesetzlichen Voraussetzungen erfüllt sind, haben Sie als von einer Datenbearbeitung betroffene Person die folgenden Rechte:
Recht auf Auskunft: Sie haben das Recht, jederzeit unentgeltlich Einsicht in Ihre bei uns gespeicherten Personendaten zu verlangen, wenn wir diese bearbeiten. So haben Sie die Möglichkeit, zu prüfen, welche Personendaten wir über Sie bearbeiten, und ob wir diese gemäss den geltenden Datenschutzbestimmungen bearbeiten.
Recht auf Berichtigung: Sie haben das Recht, unrichtige oder unvollständige Personendaten berichtigen zu lassen und über die Berichtigung informiert zu werden. Wir informieren in diesem Fall auch die Empfänger der betroffenen Daten über die von uns vorgenommenen Anpassungen, sofern dies nicht unmöglich oder mit unverhältnismässigem Aufwand verbunden ist.
Recht auf Löschung: Sie haben das Recht, dass Ihre Personendaten unter bestimmten Umständen gelöscht werden. Im Einzelfall, insbesondere bei gesetzlichen Aufbewahrungspflichten, kann das Recht auf Löschung ausgeschlossen sein. In diesem Fall kann bei gegebenen Voraussetzungen an die Stelle der Löschung eine Sperrung der Daten treten.
Recht auf Einschränkung der Bearbeitung: Sie haben das Recht zu verlangen, dass die Verarbeitung Ihrer Personendaten eingeschränkt wird.
Recht auf Datenübertragung: Sie haben das Recht, von uns die Personendaten, die Sie uns bereitgestellt haben, unentgeltlich in einem lesbaren Format zu erhalten.
Widerspruchsrecht: Sie können Datenbearbeitungen jederzeit widersprechen, insbesondere bei Datenbearbeitungen im Zusammenhang mit Direktmarketing (z.B. Marketing-E-Mails).
Widerrufsrecht: Sie haben grundsätzlich das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. In der Vergangenheit auf Ihre Einwilligung gestützte Bearbeitungstätigkeiten werden durch Ihren Widerruf allerdings nicht unrechtmässig.
Beschwerderecht: Sie haben das Recht, bei einer zuständigen Aufsichtsbehörde, z.B. gegen die Art und Weise der Bearbeitung Ihrer Personendaten, Beschwerde einzureichen.
9. Kontakt
Wenn Sie Fragen zum Datenschutz auf unseren Webseiten haben, eine Auskunft wünschen oder die Löschung Ihrer Daten erwirken möchten, setzen Sie sich bitte mit uns in Verbindung, indem Sie das entsprechende Kontaktformular ausfüllen oder eine E-Mail an datenschutz@constri.ch senden.
Mittels Brief richten Sie Ihr Anliegen an folgende Adresse:
Constri AG
Data Privacy
Feldstrasse 20
CH-5107 Schinznach-Dorf