Datenschutz Zurich Invest AG

SkyKey

Datenschutzerklärung Vorsorge- und Anlageprodukte von Zurich Invest AG

Zurich Invest AG erhebt, speichert und verarbeitet personenbezogene Daten ihrer Kunden und Dritter, soweit dies erforderlich ist (z.B. zu Beratungszwecken).

Unsere Datenschutzerklärung Vorsorge- und Anlageprodukte von Zurich Invest AG erläutert ausführlich, welche Daten von Zurich Invest AG erhoben werden, warum sie erhoben werden und wie Sie Einfluss auf die Verwendung Ihrer Daten nehmen können.

1. Worum geht es in dieser Datenschutzerklärung?

Zurich Invest AG bietet unterschiedliche Produkte im Bereich der Vorsorge, der Anlage und der Vermögensverwaltung an. Sie arbeitet dabei je nach Produkten mit anderen Stellen zusammen, z.B. mit der Zurich Invest Bankstiftung oder der Zürich Freizügigkeitsstiftung (zusammen die «Stiftungen») und mit Depot- und Abwicklungsbanken und bearbeitet dabei Personendaten. 

Mit «Personendaten» sind Daten gemeint, die sich auf bestimmte oder bestimmbare Person beziehen, d.h. die Rückschlüsse auf deren Identität sind anhand der Daten selbst oder mit entsprechenden Zusatzdaten möglich. «Bearbeiten» meint jeden Umgang mit Personendaten, z.B. das Beschaffen, Speichern, Verwenden, Bekanntgeben und Löschen. «Besonders schützenswerte Personendaten» sind z.B. Daten, aus denen die rassische und ethnische Herkunft hervorgeht, Gesundheitsdaten und andere Daten, die das Datenschutzrecht besonders schützt.

In dieser Datenschutzerklärung finden Sie Angaben zum Umgang der Stiftungen und Zurich Invest AG (zusammen auch «wir») mit Daten, die sich auf Sie beziehen (wir verwenden den Begriff «Daten» hier gleichbedeutend mit «Personendaten»). Diese Datenbearbeitung betrifft z.B. folgende Personen (jeweils «Sie» genannt):

  • Vorsorgenehmer und Kunden (z.B. Vermögensverwaltungskunden und Anleger), 
  • je nach Produkt Angehörige von Vorsorgenehmern (z.B. aktuelle und ehemalige Ehegatten und eingetragene PartnerInnen, Lebenspartner, Eltern, Geschwister und Kinder), unterstützte Personen und andere begünstigte Personen,
  • frühere, aktuelle und zukünftige Arbeitgeber bzw. deren Kontaktpersonen, 
  • Bevollmächtigte (z.B. gesetzlicher Vertreter),
  • an der Vertriebsorganisation der Zürich Versicherungs-Gesellschaft AG («ZIC») beteiligte Personen wie Kontaktpersonen und Mitarbeiter der ZIC und von Vertriebspartnern Mitglieder unserer Organe,
  • Kontaktpersonen von Sozial- und Privatversicherern, Vorsorge- und Freizügigkeitseinrichtungen, Rückversicherern, Lieferanten und Partnern sowie von Behörden und Ämtern. 

Diese Datenschutzerklärung gilt für alle unsere Dienstleistungen und Verträge, soweit wir Ihnen dafür nicht eigene Datenschutzerklärungen zur Verfügung stellen. 

In Vertrags- und anderen Unterlagen können sich weitere Angaben zu unserem Umgang mit Personendaten finden. Bei einigen Produkten und Leistungen finden Sie Angaben auch in weiteren Datenschutzerklärungen, die ergänzend zu dieser Datenschutzerklärung gelten, z.B. im Zusammenhang mit Ihrer Verwendung unserer Webseiten. 

Wir verwenden in dieser Datenschutzerklärung zur einfacheren Lesbarkeit jeweils die männlichen Bezeichnungen, meinen damit aber selbstverständlich Personen aller Geschlechter.

Bei Fragen stehen wir Ihnen jederzeit gerne zur Verfügung (Ziff. 2).

2. Wer ist für die Bearbeitung Ihrer Daten verantwortlich?

Für die Datenbearbeitungen nach dieser Datenschutzerklärung sind jeweils die folgenden Unternehmen «Verantwortliche», d.h. die datenschutzrechtlich in erster Linie zuständige Stellen, unter Vorbehalt der weiteren Angaben in dieser Datenschutzerklärung und anderen Hinweisen im Einzelfall (z.B. in weiteren Datenschutzerklärungen, auf Formularen oder in Vertragsbedingungen): 

  • für das Vorsorgekonto 3a: die Zurich Invest Bankstiftung und Zurich Invest AG, beide Hagenholzstrasse 60, 8050 Zürich als Geschäftsführerin der Stiftung; 
  • für das Freizügigkeitskonto: die Zürich Freizügigkeitsstiftung, Hagenholzstrasse 60, 8050 Zürich, und Zurich Invest AG als Geschäftsführerin der Stiftung;
  • für Vermögensverwaltungsaufträge und Anlageprodukte: Zurich Invest AG.

Wir geben Daten u.U. an Dritte bekannt, die eigene Verantwortliche sind, z.B. an Vermittlungspartner, Gesellschaften der Zurich-Gruppe, Behörden und andere Stellen. Auch Abwicklungs- und Depotbanken, andere Banken und weitere beteiligte Stellen sind für ihre Bearbeitung von Daten verantwortlich. 

Für jede Datenbearbeitung gibt es eine oder mehrere Stellen, die eine Hauptverantwortung dafür tragen, dass die Datenbearbeitung die Vorgaben des Datenschutzrechts einhält. Diese Stelle heisst «Verantwortlicher». Sie ist bspw. dafür zuständig, Auskunftsbegehren zu beantworten (Ziff. 10) oder sicherzustellen, dass Personendaten gesichert sind und nicht anders verwendet werden, als wir es Ihnen mitteilen oder als es das Gesetz erlaubt. Angaben zu Dritten, mit denen wir zusammenarbeiten und die ihrerseits für ihre Bearbeitungen verantwortlich sind, finden Sie in Ziff. 3, Ziff. 4 und Ziff. 6.

Wenn Sie mit uns in diesem Zusammenhang Kontakt aufnehmen wollen, können Sie jeden der Verantwortlichen kontaktieren. Wir können Ihr Anliegen aber am raschesten bearbeiten, wenn Sie sich jeweils an folgende Adresse wenden:

Zürich Versicherungs-Gesellschaft AG
Datenschutz
Postfach
CH 8085 Zürich
datenschutz@zurich.ch

Wir geben Daten u.U. an Dritte bekannt, die eigene Verantwortliche sind, z.B. an bestimmte Vertriebspartner, Gesellschaften der Zurich-Gruppe, Behörden und andere Stellen. Angaben dazu finden Sie in dieser Datenschutzerklärung unter Ziff. 4 und 6.

3. Welche Daten bearbeiten wir?

Wir bearbeiten unterschiedliche Daten aus unterschiedlichen Quellen. Angaben zu diesen Daten finden Sie hier in Ziff. 3, und Angaben zu den Zwecken ihrer Bearbeitung in Ziff. 4. Wir erheben diese Daten in erster Linie direkt vom Vorsorgenehmer bzw. Kunden, z.B. bei der Übermittlung eines Antrags, bei der Kommunikation und bei der Abwicklung des Vorsorge- oder sonstigen Vertragsverhältnisses, aber auch von anderen Stellen wie z.B. Vertriebspartnern oder Beratern. Sie finden weitere Angaben dazu in dieser Ziff. 3.

Wir bearbeiten vor allem die folgenden Kategorien von Daten, wobei diese Aufzählung nicht abschliessend ist. Wenn sich Daten im Lauf der Zeit ändern, können wir neben dem aktuellen Stand auch frühere Informationen aufbewahren.

Stammdaten: Als Stammdaten bezeichnen wir die Grunddaten, die wir nebst den Vertragsdaten (siehe unten) für die Abwicklung unserer vertraglichen und sonstigen geschäftlichen Beziehungen oder für Marketing- und Werbezwecke benötigen. Wir bearbeiten Stammdaten z.B. von Vorsorgenehmern, von Angehörigen oder Begünstigten eines Vorsorgenehmers, von unseren Kunden, von Kontaktpersonen (z.B. von Banken, Vorsorge- oder Freizügigkeitseinrichtungen, Lieferanten und Behörden) und von Adressaten von Mitteilungen (z.B. von Mitteilungen, die im Rahmen von Marketing und Werbung versandt werden, von Einladungen an Anlässe, von Gutscheinen, von Newslettern etc.). 

Zu den Stammdaten gehören in erster Linie Name, Adresse und Kontaktdaten, Geburtsdatum und -ort, Alter, Geschlecht, Staatsangehörigkeit und Heimatort, Familienstand, Angaben aus Identifikationsdaten (z.B. aus Ihrem Pass, Ihrer ID oder anderen Identifikationsdokumenten), im Rahmen der gesetzlichen Bestimmungen die AHV-Nummer, Ihre Vertrags- und Versicherten-Nr., Angaben zur Sprache, weitere Angaben aus Antragsdokumenten etc. und ggf. Daten im Zusammenhang mit Risikoprüfungen. 

Auch Angaben über Beziehungen zu Drittpersonen, die von der Datenbearbeitung mitbetroffen sind, gehören zu diesen Daten, z.B. Bevollmächtigte oder im Fall eines Vorsorge- oder Freizügigkeitskontos z.B. über Angehörige und Begünstigte.

Wir erhalten Stammdaten i.d.R. vom Vorsorgenehmer bzw. Kunden (direkt oder über Vertriebspartner), können aber auch Daten Dritter beiziehen. Dazu gehören z.B. andere Unternehmen der Zurich-Gruppe und Wirtschaftsauskunfteien, Medienbeobachtungsunternehmen, beteiligte Finanzdienstleister und Banken, Adresshändler, Internet-Analysedienste, Privatversicherer, Sozialversicherer, andere Behörden, Parteien in Verfahren und öffentlich zugängliche Quellen wie z.B. das Handelsregister, Medien und Quellen im Internet, öffentliche und andere Register usw.

Vertrags- und Leistungsdaten: Das sind Angaben, die im Zusammenhang mit der Vorbereitung, dem Abschluss, der Abwicklung und der Auflösung eines Vertragsverhältnisses anfallen, z.B. Angaben im Zusammenhang mit einer Ausrichtung des Vorsorge- bzw. Freizügigkeitsguthabens, sonstigen Auszahlungen und gerichtlichen Anordnungen. Dazu können auch Gesundheitsdaten und Angaben über Dritte gehören. Wir können in diesem Zusammenhang auch von anderen Stellen Daten erheben. Wenn Sie uns einen Antrag für ein Vorsorge- oder Anlageprodukt übermitteln, entbinden Sie diese Stellen von allfälligen Berufsgeheimnispflichten. 

Zu diesen Daten gehören Angaben im Zusammenhang mit der Anbahnung und dem Abschluss des Vertragsverhältnisses und mit seiner Abwicklung und Verwaltung (z.B. Angaben im Zusammenhang mit der Beratung und dem Kundendienst). Zu den Vertragsdaten gehören auch Angaben im Zusammenhang mit Beschwerden und Vertragsanpassungen, ebenso wie Angaben zur Kundenzufriedenheit, die wir z.B. mittels Befragungen erheben können. 

Im Zusammenhang mit dem Vorsorgeverhältnis bearbeiten wir ggf. ferner Daten zur Anspruchsberechtigung, (z.B. ihre Höhe, über Einzahlungen auf das Vorsorge- bzw. Freizügigkeitskonto und über unsere Anlagetätigkeit). Wir erhalten diese Angaben in erster Linie vom Vorsorgenehmer. Im Rahmen der Bearbeitung einer Ausrichtung des Vorsorge- bzw. Freizügigkeitsguthabens oder entsprechender Anträge bearbeiten wir ferner Daten im Zusammenhang mit den reglementarischen Gründen für eine ordentliche oder vorzeitige Auszahlung, einschliesslich von Angaben über Vorsorge- und Freizügigkeitseinrichtungen, andere Versicherungen und Versicherer, Angaben über Dritte wie z.B. beteiligte Personen und Begünstigte und von besonders schützenswerten Personendaten wie z.B. Gesundheitsdaten. Wir erhalten diese Angaben vor allem vom Vorsorgenehmer, u.U. aber von Dritten, z.B. anderen Versicherern wie bspw. der Invalidenversicherung, von denen wir ebenfalls Daten – auch Gesundheitsdaten, ggf. etwa eine Rentenverfügung – erhalten können, ggf. mit separater Entbindungserklärung, oder von Ehe- und eingetragenen Partnern. Bei anderen Leistungsfällen bearbeiten wir die damit zusammenhängenden Daten, z.B. im Fall einer Scheidung bzw. Auflösung einer eingetragenen Partnerschaft (Angaben im Zusammenhang mit der güterrechtlichen Auseinandersetzung, z.B. Datum der Scheidung bzw. Auflösung der Partnerschaft und gerichtliche Anordnungen in diesem Zusammenhang). Wir erhalten diese Angaben vom Vorsorgenehmer, Vermögensverwaltungskunden und Anleger, von ihrem Ehegatten oder eingetragenen Partner und von Behörden und Gerichten.

Im Zusammenhang mit der Vermögensverwaltung, mit Depots und mit Anlagen bearbeiten wir ggf. insbesondere Angaben zum Erwerb und zur Verwaltung von Vermögenswerten.

Daten erhalten wir neben den genannten Quellen und neben dem Vorsorgenehmer, Vermögensverwaltungskunden oder Anleger auch von weiteren Dritten, z.B. von Vertriebspartnern, Behörden, Ämtern, Gerichten und Anwälten, Arbeitgebern, anderen Versicherern, der Abwicklungs- bzw. Depotbank und von externen Stellen, von denen wir Finanzinformationen beziehen.

Finanzdaten: Dies sind Daten, die sich auf finanzielle Verhältnisse, auf Zahlungen und auf die Vollstreckung von Forderungen beziehen. 

Finanzdaten sind Angaben im Zusammenhang den finanziellen Verhältnissen des Vorsorgenehmers bzw. Kunden und ggf. Dritter. Wir erhalten diese Daten vom Vorsorgenehmer bzw. Kunden, z.B. im Rahmen der Antragsbearbeitung, aber auch von Ämtern (z.B. Steuerämtern), Banken, Wirtschaftsauskunfteien und von öffentlich zugänglichen Quellen.

Verhaltens- und Präferenzdaten: Wir sind bestrebt, Sie trotz der grossen Anzahl von Kunden besser kennenzulernen und unsere Beratung und Angebote optimal auf Sie auszurichten. Wir bearbeiten deshalb bestimmte Daten über Sie und Ihr Verhalten. Mit Verhaltensdaten meinen wir Daten über Ihr Verhalten im Rahmen Ihrer Interaktionen mit uns. Diese Angaben können wir mit weiteren Angaben – auch von Dritten – verbinden und daraus z.B. die statistische Wahrscheinlichkeit ableiten, dass Sie zu bestimmten Produkten und Leistungen eine Affinität haben oder sich auf eine bestimmte Art verhalten werden (Präferenzdaten).

Verhaltensdaten sind Angaben über bestimmte Handlungen, z.B. über Zahlungen, über Ihre Nutzung elektronischer Mitteilungen (z.B. ob und wann Sie eine E-Mail geöffnet haben), über Ihren Standort (z.B. wenn Sie eine Webseite von uns verwenden; beachten Sie für unsere Bearbeitung von Daten im Zusammenhang mit unserer Webseite die entsprechenden, separaten Datenschutzhinweise), über den Bezug von Produkten und Dienstleistungen von uns, über Ihre Interaktion mit unseren Social-Media-Profilen, über Ihre Kontakte mit Vertriebspartnern und über Ihre Teilnahme an Events, Gewinnspielen, Wettbewerben und ähnlichen Veranstaltungen.

Präferenzdaten geben uns z.B. Aufschluss darüber, welche Bedürfnisse Sie haben, welche Produkte oder Leistungen auf Ihr Interesse stossen könnten oder wann und wie Sie auf Nachrichten von uns reagieren. Wir gewinnen diese Angaben aus der Analyse bestehender Daten wie z.B. Verhaltensdaten, damit wir Sie besser kennenlernen, unsere Beratung und Angebote genauer auf Sie ausrichten und unsere Angebote generell verbessern können. Um die Qualität unserer Analysen zu verbessern, können wir diese Daten mit weiteren Daten verknüpfen, die wir auch von Dritten wie etwa Adresshändlern, Internetseiten und Ämtern beziehen, z.B. mit Angaben zu Ihrer Haushaltsgrösse, Einkommensklasse und Kaufkraft, Einkaufsverhalten und Kontaktdaten von Angehörigen und anonymen Angaben von statistischen Ämtern.

Kommunikationsdaten: Das sind Daten im Zusammenhang mit unserer Kommunikation mit Ihnen und Angaben zu Ihrer Nutzung unserer Website. Wenn Sie mit uns über ein Kontaktformular, per E-Mail, Telefon, brieflich oder über sonstige Kommunikationsmittel in Kontakt stehen, erfassen wir die zwischen Ihnen und uns ausgetauschten Daten, einschliesslich Ihrer Kontaktdaten und der Randdaten der Kommunikation. Wir können auch Telefongespräche aufzeichnen. Wenn wir Ihre Identität feststellen wollen oder müssen, z.B. bei einem Auskunftsbegehren, einem Antrag für Medienzugang etc., erheben wir Daten, um Sie zu identifizieren (z.B. eine Kopie eines Ausweises). 

Kommunikationsdaten sind Ihr Name und Ihre Kontaktangaben, die Art und Weise und der Ort und die Zeit der Kommunikation und i.d.R. ihr Inhalt, z.B. Angaben in E-Mails oder Briefen von Ihnen oder an Sie, oder von Dritten oder an Dritte, soweit letztere sich auch auf sie beziehen. Dazu gehören auch direkte und indirekte Kontakte mit uns, z.B. dem Kundendienst und Ihrem Kundenberater (z.B. über eine Webseite oder eine App, in einem Chatbot im Internet bzw. einer App).

Sonstige Daten: Daten von Ihnen erheben wir auch in anderen Situationen, die wir in dieser Datenschutzerklärung nicht abschliessend umschreiben können. Im Zusammenhang mit behördlichen oder gerichtlichen Verfahren etwa fallen Daten an (wie z.B. Akten oder Beweismittel), die sich auch auf Sie beziehen können. Aus Gründen des Gesundheitsschutzes können wir ebenfalls Daten erheben (z.B. im Rahmen von Schutzkonzepten). Wir können Fotos, Videos und Tonaufnahmen erhalten oder herstellen, in denen Sie erkennbar sein können (z.B. an Anlässen, durch Sicherheitskameras etc.). Wir können auch Daten darüber erheben, wer und wann bestimmte Gebäude betritt oder entsprechende Zugangsrechte hat (inkl. bei Zugangskontrollen, gestützt auf Registrierungsdaten oder Besucherlisten etc.) oder wer wann an Anlässen oder Aktionen (z.B. Wettbewerben) teilnimmt oder wer wann unsere Infrastruktur und Systeme verwendet. 

Die Daten, die wir gemäss dieser Datenschutzerklärung bearbeiten, beziehen sich nicht nur auf Vorsorgenehmer und Kunden, sondern oft auch auf Dritte (dazu finden Sie Hinweis in Ziff. 1 und in dieser Ziff. 3). Angaben über Dritte erhalten wir in erster Linie vom Vorsorgenehmer. Wenn Sie uns Daten über Dritte übermitteln, gehen wir davon aus, dass Sie dazu befugt und dass diese Daten richtig sind. Mit der Übermittlung von Daten über Dritte bestätigen Sie dies. Bitte informieren Sie diese Dritten deshalb über die Bearbeitung ihrer Daten durch uns und übergeben Sie ihnen eine Kopie dieser Datenschutzerklärung. Wenn wir Sie auf eine neue Fassung dieser Dokumente hinweisen, übergeben Sie bitte jeweils auch diese neuen Fassungen. 

Sie sind nicht verpflichtet, uns Daten bekanntzugeben, unter Vorbehalt von Einzelfällen, z.B. im Rahmen von verbindlichen Schutzkonzepten (gesetzliche Verpflichtungen). Aus rechtlichen und operativen Gründen müssen wir aber auch im Zusammenhang mit freiwilligen Vorgängen wie z.B. Einzahlungen oder bei einer vorzeitigen Auszahlung des Vorsorge- bzw. Freizügigkeitsguthabens Daten bearbeiten. Wenn Sie uns diese Daten nicht bereitstellen wollen, sind wir deshalb nicht in der Lage, die entsprechenden Vorgänge zu bearbeiten. Bei der Nutzung unserer Website ist die Bearbeitung technischer Daten unvermeidlich. Wenn Sie Zugang zu bestimmten Systemen oder Gebäuden erhalten möchten, müssen Sie uns Registrierungsdaten angeben.

Bestimmte Leistungen stellen wir Ihnen nur zur Verfügung, wenn Sie uns Registrierungsdaten übermitteln, weil wir oder unsere Vertragspartner wissen wollen, wer etwa eine Einladung zu einem Anlass angenommen hat, weil es technisch erforderlich ist oder weil wir mit Ihnen kommunizieren wollen. Wenn Sie oder eine Person, die Sie vertreten (z.B. ein Unternehmen als Ihr Arbeitgeber), mit uns einen Vertrag schliessen oder erfüllen wollen, müssen wir entsprechende Stamm-, Vertrags- und Kommunikationsdaten von Ihnen erheben, und wir bearbeiten technische Daten, wenn Sie hierzu unsere Website oder andere elektronische Angebote verwenden wollen. Genauso können wir Ihnen nur dann eine Antwort auf eine Anfrage von Ihnen senden, wenn wir die entsprechenden Kommunikationsdaten und – wenn Sie online mit uns kommunizieren – ggf. auch technische Daten bearbeiten. Die Verwendung unserer Website ist ebenfalls nicht möglich, ohne dass wir technische Daten erhalten.

4. Zu welchen Zwecken bearbeiten wir Ihre Daten?

Wir bearbeiten Ihre Personendaten insbesondere für die folgenden und damit zu vereinbarende Zwecke:

Wir bearbeiten Personendaten zur Erfüllung von gesetzlichen und regulatorischen Anforderungen und zur Einhaltung von Weisungen und Empfehlungen von Behörden und internen Regularien («Compliance»).

Dazu gehört z.B. die gesetzlich geregelte Bekämpfung der Geldwäscherei und der Terrorismusfinanzierung. Wir können dadurch verpflichtet sein, bestimmte Abklärungen zu Rechts- und Reputationsrisiken wie etwa politischen Verbindungen zu treffen («Know Your Customer»), bspw. über entsprechende Drittverzeichnisse wie «World-Check», oder unter bestimmten Voraussetzungen Meldungen zu erstatten. Auch die Erfüllung von Auskunfts-, Informations- oder Meldepflichten, bspw. im Zusammenhang mit aufsichtsrechtlichen Pflichten, der Erfüllung von Archivierungspflichten und die Unterstützung bei der Verhinderung, Aufdeckung und Abklärung von Straftaten und anderen Verstössen, können die Bearbeitung von Personendaten verlangen oder mit sich bringen. Dazu gehören auch die Entgegennahme und Bearbeitung von Beschwerden und anderen Meldungen, die Überwachung von Kommunikation, interne oder externe Untersuchungen oder die Offenlegung von Unterlagen gegenüber einer Behörde, wenn wir dazu einen sachlichen Grund haben oder rechtlich verpflichtet sind. Zu diesen Zwecken bearbeiten wir insbesondere Stammdaten-, Vertrags- und Finanzdaten, Kommunikationsdaten und unter Umständen auch Verhaltensdaten von Vorsorgenehmern. Rechtliche Pflichten können sich aus gesetzlichen Bestimmungen ergeben (insbesondere der Gesetzgebung über die berufliche Vorsorge), aber auch aus Selbstregulierungen, Branchenstandards, der eigenen «Corporate Governance» und behördlichen Anweisungen und Ersuchen.

Daten bearbeiten wir zur Anbahnung, zum Abschluss und zur Verwaltung und Durchführung von Verträgen, z.B. Vorsorgevereinbarungen, Vermögensverwaltungs- und sonstigen Verträgen. Zu diesem Zweck gehören auch die Beratung, die Kundenbetreuung, die Entschädigung von Vertriebspartnern und bei Vorsorgeverhältnissen auch die Prüfung und Abwicklung von Auszahlungsfällen einschliesslich der Koordination mit anderen Versicherern wie z.B. der Invalidenversicherung und die Durchsetzung von Regressansprüchen. Wir können in diesem Zusammenhang auch Profilierungen vornehmen (dazu Ziff. 5). 

Zum Abschluss von Vorsorgevereinbarungen bearbeiten wir insbesondere Stammdaten, Vertragsdaten, Finanzdaten und Kommunikationsdaten des Vorsorgenehmers und von Vertriebspartnern bzw. deren Kontaktpersonen. Wir führen sodann für jeden Vorsorgenehmer ein Vorsorgekonto, für das wir Angaben zu Einzahlungen, der Höhe des Vorsorge- bzw. Freizügigkeitsguthabens und Auszahlungen bearbeiten. Auch die Prüfung und Abwicklung von Ansprüchen gehört zur Durchführung von Vorsorgevereinbarungen. In diesem Fall bearbeiten wir vor allem Vertrags-, Fall- und Leistungsdaten des Vorsorgenehmers und von Begünstigten zur Prüfung der Anspruchsberechtigung (dazu finden Sie weitere Angaben in den folgenden Abschnitten) und ggf. zur Ausrichtung von Leistungen. Dazu können wir auch Gesundheitsdaten und weitere Angaben bearbeiten, die im Rahmen dieser Zwecke anfallen bzw. dafür erforderlich sind. 

Wenn Sie uns mit der Vermögensverwaltung beauftragen, bearbeiten wir Daten für die Vorbereitung einschliesslich einer üblichen Risikoprüfung, den Abschluss und die Durchführung der Vermögensverwaltungsvereinbarung. Dazu bearbeiten wir Ihre Personendaten – insbesondere Stammdaten, Vertragsdaten, Finanzdaten und Kommunikationsdaten – und Daten der Kontaktpersonen der Depotbank. Vergleichbare Daten bearbeiten wir bei Anlagen und Depots.

Auch der Kundendienst und die Beratung können zu diesem Zweck gehören, ebenso wie die Durchsetzung von Rechtsansprüchen aus Verträgen (Inkasso, Gerichtsverfahren etc.), die Buchführung, die Beendigung von Verträgen und die öffentliche Kommunikation. Wir bearbeiten Daten auch zum Zweck der Bemessung und der Dokumentation von Entschädigungen von Vertriebspartnern (dazu auch Ziff. 6).

Für die Vertragsanbahnung, den Vertragsabschluss und die Abwicklung der Vertragsbeziehungen können wir andere Stellen beiziehen, z.B. IT- und Logistikunternehmen, Werbedienstleister, Banken oder Kreditauskunfteien, die uns ihrerseits Daten bereitstellen können. Wir erheben Daten auch über unsere Vertriebsorganisation. Zu unseren Vertriebspartnern gehören z.B. Unternehmer-Generalagenturen, Vermittler und Broker. 

Bei der Zusammenarbeit mit Unternehmen und Geschäftspartnern, z.B. Partnern in Projekten oder mit Parteien in Rechtsstreitigkeiten bearbeiten wir Daten ebenfalls zur Vertragsanbahnung und -abwicklung, zur Planung, für Buchführungszwecke und weitere mit dem Vertrag zusammenhängende Zwecke.

Wir bearbeiten Daten auch zur Prävention von Missbräuchen und für rechtliche Verfahren, für unser Risikomanagement und im Rahmen einer umsichtigen Unternehmensführung, einschliesslich der Betriebsorganisation und der Unternehmensentwicklung.

Zu diesen Zwecken bearbeiten wir insbesondere Stammdaten, Vertrags-, Fall- und Leistungsdaten und Finanzdaten, aber auch Verhaltens- und Kommunikationsdaten. Bspw. müssen wir Massnahmen gegen missbräuchliche Inanspruchnahmen treffen. Wir können zu den genannten Zwecken und zu Ihrem und unserem Schutz vor deliktischen oder missbräuchlichen Aktivitäten auch Profiling durchführen (dazu auch Ziff. 5) und Profile erstellen und bearbeiten.

Ihre Daten bearbeiten wir weiter zur Marktforschung, zur Verbesserung unserer Dienstleistungen und unseres Betriebs und zur Produktentwicklung

Wir sind bestrebt, unsere Produkte und Dienstleistungen laufend zu verbessern und auf veränderte Bedürfnisse rasch reagieren zu können. Wir analysieren deshalb bspw., wie Angebote genutzt werden und wie neue Produkte und Leistungen ausgestaltet werden können. Dies gibt uns Hinweise auf die Marktakzeptanz bestehender und das Marktpotential neuer Produkte und Leistungen. Dazu bearbeiten wir insbesondere Ihre Stamm-, Verhaltens- und Präferenzdaten, aber auch Kommunikationsdaten und Angaben aus Kundenbefragungen, Umfragen und Studien und weitere Angaben z.B. aus den Medien, aus Social Media, aus dem Internet und aus anderen öffentlichen Quellen. Soweit möglich, verwenden wir für diese Zwecke allerdings pseudonymisierte oder anonymisierte Angaben. Wir können auch Medienbeobachtungsdienste in Anspruch nehmen oder selbst Medienbeobachtungen durchführen und dabei Personendaten bearbeiten, um Medienarbeit zu betreiben oder aktuelle Entwicklungen und Trends zu verstehen und auf sie zu reagieren.

Wir bearbeiten Daten soweit gesetzlich zulässig auch für Marketingzwecke, z.B. für die Personalisierung und die Übermittlung von Informationen zu Produkten und Leistungen von uns und von Dritten und zur Beziehungspflege. Sie können solche Kontakte jederzeit ablehnen (siehe am Ende dieser Ziff. 4). 

Wir können Ihnen Informationen, Werbung und Produktangebote von uns und von ausgewählten Dritten übermitteln, z.B. als Newsletter, über Apps und Messenger-Dienste, als Drucksache oder per Telefon, regelmässig oder im Rahmen einzelner Aktionen (z.B. für Anlässe, Wettbewerbe etc.). Wir können Mitteilungen auch personalisieren, damit unsere Informationen und Angebote besser Ihren Bedürfnissen und Interessen entsprechen. Wir verknüpfen dazu Daten, die wir über Sie bearbeiten, ermitteln Präferenzdaten und verwenden diese Daten als Grundlage der Personalisierung (dazu Ziff. 3). Wir können für Marketingzwecke auch Profilierungen durchführen (dazu Ziff. 5). Wir bearbeiten Daten auch im Zusammenhang mit Wettbewerben, Gewinnspielen und ähnlichen Veranstaltungen. Zur Kundenpflege gehören ferner die – ggf. auf Basis von Verhaltens- und Präferenzdaten oder von Daten aus Kundenbefragungen personalisierte – Ansprache bestehender Kunden und die Durchführung von Kundenanlässen (z.B. Sponsoring, Sport- und Kulturanlässen und von Werbeveranstaltungen). Bei Kundenanlässen bearbeiten wir Personendaten für die Durchführung der Anlässe, aber auch um die Teilnehmenden zu informieren und ihnen vor, bei und nach der Durchführung Informationen und Werbung zu übermitteln.

All diese Bearbeitungen sind für uns nicht nur wichtig, um unsere Angebote möglichst wirksam zu bewerben, sondern auch um unsere Beziehungen zu Kunden und anderen Dritten persönlicher und positiver zu gestalten, uns auf die wichtigsten Beziehungen zu konzentrieren und unsere Mittel möglichst effizient einzusetzen.

Sie können der Bearbeitung zu Zwecken des Marketings jederzeit durch Mitteilung an uns widersprechen. Weitere Angaben zu Ihren Rechten finden Sie in Ziff. 9.

Wir können Ihre Daten auch zu Sicherheitszwecken und für die Zugangskontrolle bearbeiten. 

Wir prüfen und verbessern laufend die angemessene Sicherheit von Anlagen und Gebäuden und unserer IT. Dazu bearbeiten wir Daten bspw. im Zusammenhang mit der Überwachung von Gebäuden und öffentlich zugänglichen Räumlichkeiten. Wir können Datensicherheitsverletzungen nicht mit letzter Sicherheit ausschliessen, aber wir tun das Unsrige, die Risiken zu reduzieren. Wir bearbeiten Daten deshalb z.B. für Überwachungen, Kontrollen, Analysen und Tests unserer Netzwerke und IT-Infrastrukturen, für System- und Fehlerprüfungen, zu Dokumentationszwecken und im Rahmen von Sicherheitskopien.

Wir können Ihre Daten zu weiteren Zwecken bearbeiten, z.B. im Rahmen unserer internen Abläufe und Administration. 

Zu diesen weiteren Zwecken gehören z.B. Schulungs- und Ausbildungszwecke, administrative Zwecke (etwa die Verwaltung von Stammdaten, die Buchhaltung und die Datenarchivierung oder die Verwaltung von Immobilien und die Prüfung, Verwaltung und laufende Verbesserung von IT-Infrastruktur), die Wahrung unserer Rechte (z.B. um Ansprüche gerichtlich, vor- oder aussergerichtlich und vor Behörden im In- und Ausland durchzusetzen oder uns gegen Ansprüche zu verteidigen, etwa durch Beweissicherung, durch rechtliche Abklärungen und durch die Teilnahme an gerichtlichen oder behördlichen Verfahren), die Evaluation und Verbesserung interner Abläufe. Im Rahmen der Unternehmensentwicklung können wir auch Geschäfte, Betriebsteile oder Unternehmen an andere verkaufen oder von solchen erwerben oder Partnerschaften eingehen, was ebenfalls zum Austausch und der Bearbeitung von Daten führen kann (auch von Ihnen, z.B. als Kunde oder Lieferant oder als Lieferanten-Vertreter). Auch die Wahrung weiterer berechtigter Interessen gehört dazu, die sich nicht abschliessend nennen lassen.

Soweit wir Sie für bestimmte Bearbeitungen um Ihre Einwilligung bitten, informieren wir Sie gesondert über die entsprechenden Zwecke der Bearbeitung. Einwilligungen können Sie jederzeit durch schriftliche Mitteilung an uns mit Wirkung für die Zukunft widerrufen; unsere Kontaktangaben finden Sie in Ziff. 2. Wenn wir den Widerruf Ihrer Einwilligung erhalten haben, bearbeiten wir Ihre Daten nicht mehr für die entsprechenden Zwecke, sofern keine andere Rechtsgrundlage die weitere Bearbeitung erlaubt. Der Widerruf Ihrer Einwilligung lässt die Rechtmässigkeit der bis zum Widerruf erfolgten Bearbeitung unberührt.

Wir stützen die Bearbeitung Ihrer Personendaten darauf, dass die Bearbeitung gesetzlich vorgeschrieben oder erlaubt ist, dass Sie zur Vorbereitung und Abwicklung von Verträgen mit Ihnen oder der von Ihnen vertretenen Stelle erforderlich ist (z.B. die Bearbeitung von Stamm- und von Finanzdaten zur Antragsprüfung, zur Missbrauchsprävention, zur Bonitäts- und Kreditfähigkeitsprüfung, zur Abwicklung von Transaktionen usw.), dass sie für berechtigte Interessen von uns oder Dritten erforderlich ist (z.B. die Bearbeitung für administrative und Sicherheitszwecke, zur Bonitätsprüfung und Zwecke der Marktforschung, des Marketings, der Verbesserung unserer Dienstleistungen und zur Produktentwicklung) oder dass Sie in die Bearbeitung eingewilligt haben.

Wenn wir sensitive Daten erhalten (z.B. Gesundheitsdaten), können wir Ihre Daten auch gestützt auf andere Rechtsgrundlagen bearbeiten, z.B. im Falle von Auseinandersetzungen aufgrund der Notwendigkeit der Bearbeitung für einen etwaigen Prozess oder die Durchsetzung oder Abwehr von Rechtsansprüchen. In Einzelfällen können andere Rechtsgründe zum Tragen kommen, was wir Ihnen soweit erforderlich separat kommunizieren.

5. Was gilt bei Profilierungen und automatisierten Einzelentscheidungen?

Zu den in Ziff. 4 genannten Zwecken können wir Ihre Daten (Ziff. 3) automatisiert, d.h. computergestützt bearbeiten und auswerten und dadurch Präferenzdaten ermitteln, aber auch um Missbrauchs- und Sicherheitsrisiken festzustellen, statistische Auswertungen vorzunehmen oder für betriebliche Planungszwecke. Diese Bearbeitungsvorgänge umfassen auch sog. Profilierungen («Profiling»).

Profilierungen sind automatisierte Bearbeitungen von Daten zu Analyse- und Prognosezwecken. Die wichtigsten Beispiele sind Profilierungen zur Bekämpfung der Geldwäscherei und der Terrorismusfinanzierung bei Anlageprodukten, zur Missbrauchsbekämpfung, zur Kundenpflege und für Marketingzwecke (wie in Ziff. 4 näher umschrieben). Zu denselben Zwecken können wir auch Profile erstellen, d.h. wir können Verhaltens- und Präferenzdaten, aber auch Stamm- und Vertragsdaten und Ihnen zugeordnete technische Daten kombinieren, um Sie als Person mit ihren unterschiedlichen Interessen und sonstigen Eigenschaften besser zu verstehen. 

In jedem Fall achten wir auf die Verhältnismässigkeit und Zuverlässigkeit der Ergebnisse und treffen Massnahmen gegen eine missbräuchliche Verwendung dieser Profile oder eines Profiling.

Um die Effizienz und die Einheitlichkeit unserer Entscheidprozesse sicherzustellen, können wir bestimmte Entscheidungen auch automatisieren, das heisst computergestützt nach bestimmten Regeln und ohne Prüfung durch einen Mitarbeiter vornehmen. Dazu können z.B. Entscheidungen über den Vertragsabschluss, die Kündigung eines Vertrags oder über Risikoausschlüsse gehören. 

Wir informieren Sie jeweils im Einzelfall bzw. kennzeichnen die Entscheidung entsprechend, wenn sie automatisiert erfolgt und für Sie zu negativen Rechtsfolgen oder einer vergleichbaren erheblichen Beeinträchtigung führt. Sie haben in diesem Fall die in Ziff. 9 genannten Rechte, wenn sie mit dem Ergebnis der Entscheidung nicht einverstanden sind.

6. Wem geben wir Ihre Daten bekannt?

Bei der Abwicklung von Verträgen tauschen wir uns nicht nur untereinander, sondern auch mit Dritten aus. Das gilt besonders auch bei Vorsorgevereinbarungen. Ihre Daten werden daher nicht nur von uns bearbeitet. Sie finden im Folgenden eine Übersicht über die Kategorien von Empfängern, denen wir Personendaten bekanntgeben können. Diese Ziff. 6 erläutert die wichtigsten Datenbekanntgaben mit Hinweisen auf entsprechende Daten. Weitere Hinweise finden Sie in Ziff. 3 und 4. 

Bekanntgaben bei der Anbahnung, beim Abschluss und bei der Abwicklung von Vereinbarungen: Im Zusammenhang mit dem Abschluss einer Vorsorge- oder sonstigen Vereinbarung können wir Daten mit weiteren Stellen wie z.B. Banken austauschen. 

Bei einem Vorsorge- bzw. Freizügigkeitskonto können wir im Zusammenhang mit der Meldung und dem Eintritt von Leistungsfällen Daten mit weiteren Stellen wie z.B. Vorsorge- und Freizügigkeitseinrichtungen, Behörden und Ämtern (z.B. Sozialversicherern wie insbesondere die Invalidenversicherung), anderen Versicherern, Banken und Kreditgebern, Gerichten und externen Anwälten austauschen. Bei der Abwicklung eines Vermögensverwaltungsauftrags tauschen wir Daten mit Banken und mit Gegenparteien aus. Bei Einzahlungen auf ein Freizügigkeitskonto können wir Daten auch der Zürich Anlagestiftung bekanntgeben. Im Rahmen der Bearbeitung von Leistungsfällen und entsprechenden Abklärungen können wir Daten von Dritten erheben (Ziff. 3), aber auch an diese weitergeben, bspw. an Behörden, Gerichte, Auskunftspersonen und Anwälte. Bspw. informieren wir andere Sozial- und Privatversicherer über bestimmte Leistungsfälle zur Koordination von Leistungspflichten und zur Klärung und Durchsetzung von Regressansprüchen. Besonders im Fall einer Scheidung oder Auflösung einer eingetragenen Partnerschaft, bei Erbschaftsstreitigkeiten und sonstigen Streitigkeiten geben wir Personendaten an Gerichte und andere Vorsorge- oder Freizügigkeitseinrichtungen bekannt. 

Im Rahmen der Vermögensverwaltung tauschen wir insbesondere Daten mit der Depot- und mit anderen Banken und mit Gegenparteien aus. Dies gilt auch bei Depots und Anlagen.

Versicherungsvermittlung: Wir übermitteln unseren Vertriebspartnern (dazu Ziff. 4) diejenigen Angaben, die sie für Ihre Betreuung und Ihre Beratung, für den Vertrieb unserer Produkte und für die Bemessung ihrer Entschädigung brauchen.

Dazu gehören neben Stammdaten z.B. Angaben zur Vertragslaufzeit, zur Vertragserfüllung und -beendigung, Versicherungssumme und Deckung, Schadendaten, weitere Angaben zur Bemessung der Entschädigung und für die – auch personalisierte – Vermarktung unserer Produkte. Vertriebspartner sind gesetzlich und vertraglich verpflichtet, die Bestimmungen des Datenschutzgesetzes zu beachten.

Risikoprüfung und Durchsetzung von Forderungen: Wir können Dritte für Risikoprüfungen und für die Durchsetzung von Forderungen beiziehen. 
Wir können Dritte für Risikoprüfungen und die Durchsetzung etwaiger Forderungen beiziehen und diesen dabei Daten bekanntgeben, z.B. über einen geplanten Vertragsschluss, über Vertragsunterlagen, zu ausstehenden Forderungen und zur Kommunikation zwischen Ihnen und uns.

Gesellschaften der Zurich Gruppe: Wir können Personendaten an andere Gesellschaften der Zurich Gruppe in der Schweiz und an Sammelstiftungen der beruflichen Vorsorge zur Unterstützung unseres Risikomanagements, für Rückversicherungslösungen und zu Marketingzwecken übermitteln. 

Soweit es erforderlich und zulässig ist, können wir Ihre Daten an andere zur Zurich Gruppe gehörende Gesellschaften und an Sammelstiftungen der beruflichen Vorsorge insbesondere für die Risikobemessung und -beurteilung und das Bereitstellen von Rückversicherungslösungen weitergeben. Wir können Gesellschaften der Zurich Gruppe auch als Dienstleister beiziehen (s. unten). Um Ihnen einen bestmöglichen Versicherungsschutz und individualisierte Finanzlösungen anbieten zu können, können wir Ihre Daten – insbesondere Ihre Stamm-, Vertrags- und Registrierungsdaten sowie Verhaltens- und Präferenzdaten – an andere zur Zurich Gruppe gehörende Gesellschaften auch für deren Angebot von individuell auf Sie zugeschnittenen Produkte und Leistungen weiterleiten (keine besonders schützenswerte Personendaten).

Behörden und Ämter: Wir können Personendaten an Behörden, Ämter, Gerichte und andere öffentliche Stellen weitergeben, wenn wir zu einer Weitergabe rechtlich verpflichtet oder berechtigt sind oder dies zur Wahrung unserer Interessen erforderlich ist.

Im Zusammenhang mit der Wahrnehmung von Rechten, der Abwehr von Forderungen und der Erfüllung rechtlicher Anforderungen geben wir Personendaten u.U. an Behörden, Ämter, Gerichte und andere öffentliche Stellen weiter, z.B. im Rahmen behördlicher, gerichtlicher und vor- und aussergerichtlicher Verfahren und im Rahmen gesetzlicher Informations- und Mitwirkungspflichten. Empfänger sind bspw. Betreibungsämter, Strafgerichte und Strafuntersuchungsbehörden und Steuerämter. Eine Datenbekanntgabe erfolgt auch, wenn wir von öffentlichen Stellen Informationen beziehen, z.B. im Zusammenhang mit der Bearbeitung von Vorsorgefällen (s. oben). Die Behörden bearbeiten in eigener Verantwortlichkeit Daten über Sie, die sie von uns erhalten.

Weitere Personen: Wo sich ein Einbezug von Dritten aus den Zwecken gemäss Ziff. 4 ergibt, können Daten auch an andere Empfänger bekanntgegeben werden. 

Wir können Daten z.B. an Personen bekanntgeben, die an Verfahren vor Gerichten oder Behörden beteiligt sind (bei einem Vorsorge- bzw. Freizügigkeitskonto bspw. beim Rückgriff auf einen haftpflichtigen Dritten bzw. dessen Haftpflichtversicherer), aber auch an potentielle Käufer von Unternehmen, Forderungen und anderen Vermögenswerten und an Finanzierungsgesellschaften bei Verbriefungen und an weitere Dritte, über die wir Sie nach Möglichkeit separat informieren, z.B. in Einwilligungserklärungen oder besonderen Datenschutzhinweisen. Weitere Personen sind insbesondere Empfänger einer Zahlung, Bevollmächtigte, Korrespondenzbanken, andere Finanzinstitute und weitere an einem Rechtsgeschäft beteiligte Stellen.

Dienstleister: Wir arbeiten mit Dienstleistern im In- und Ausland zusammen, die in unserem Auftrag oder in gemeinsamer Verantwortlichkeit mit uns Daten über Sie bearbeiten oder in eigener Verantwortlichkeit Daten über Sie von uns erhalten. Dazu können auch Gesundheitsdaten gehören.

Damit wir unsere Produkte und Leistungen sicher und kosteneffizient erbringen und damit wir uns auf unsere Kernkompetenzen konzentrieren können, beziehen wir Dienstleistungen von Dritten. Diese Dienstleistungen betreffen z.B. den Vertrieb durch bestimmte Vertriebspartner (dazu Ziff. 3), IT-Dienstleistungen, den Versand von Informationen, Marketing-, Vertriebs-, Kommunikations- oder Druckdienstleistungen, Gebäudemanagement, -sicherheit und Reinigung, Organisation und Durchführung von Veranstaltungen und Empfängen, das Inkasso, Wirtschaftsauskunfteien, Betrugsbekämpfungsmassnahmen und Leistungen von Beratungsunternehmen, Revisionsgesellschaften sowie Schadendienstleister. Wir geben Dienstleistern jeweils die für ihre Leistungen erforderlichen Daten bekannt. Ein Beispiel sind Hosting-Dienstleister, die elektronische Daten für uns aufbewahren, u.U. auch besonders schützenswerte Daten wie z.B. Gesundheitsdaten. Unsere Dienstleister unterstehen jeweils vertraglichen und/oder gesetzlichen Geheimhaltungs- und Datenschutzpflichten. Diese können solche Daten ausnahmsweise und in begründeten Fällen auch für ihre Zwecke nutzen, z.B. Angaben über ausstehende Forderungen und Ihrem Zahlungsverhalten im Falle von Kreditauskunfteien oder anonymisierte Angaben zur Verbesserung der Dienstleistungen.

Soweit gesetzlich vorgesehen, können diese Kategorien von Empfängern ihrerseits Dritte beiziehen, so dass Ihre Daten auch diesen zugänglich werden können. 

Wir behalten uns diese Datenbekanntgaben auch dann vor, wenn sie geheime Daten betreffen, unter Vorbehalt zwingender gesetzlicher Geheimhaltungsvorschriften. 

In vielen Fällen ist die Bekanntgabe auch geheimer Daten notwendig, um Verträge abwickeln oder sonstige Leistungen erbringen zu können. Auch Geheimhaltungsvereinbarungen schliessen solche Datenbekanntgaben i.d.R. nicht aus, ebenso nicht die Bekanntgabe an Dienstleister. Der Sensitivität der Daten und anderen Umständen entsprechend achten wir aber darauf, dass diese Dritten angemessen mit den Daten umgehen.

Wir ermöglichen auch bestimmten Dritten, auf unserer Website und bei Anlässen von uns ihrerseits Personendaten zu erheben (z.B. Medienfotografen, Anbietern von Tools, die wir auf unserer Website eingebunden haben, etc.). Soweit wir nicht in entscheidender Weise an diesen Datenerhebungen beteiligt sind, sind diese Dritten alleine dafür verantwortlich. Bei Anliegen und zur Geltendmachung Ihrer Datenschutzrechte wenden Sie sich bitte direkt an diese Dritten.

Die genannten Bekanntgaben in die Schweiz und ins Ausland (vgl. Ziff. 7) sind aus rechtlichen oder operativen Gründen erforderlich. Gesetzliche und vertragliche Geheimhaltungspflichten stehen diesen Bekanntgaben deshalb nicht entgegen.

7. Geben wir Personendaten ins Ausland bekannt?

Wie in Ziff. 6 erläutert, bearbeiten nicht nur wir Ihre Personendaten, sondern auch andere Stellen. Beispielsweise bei der Übermittlung von Personendaten an Banken und andere Stellen im Zusammenhang mit im Ausland belegenen Vermögenswerten oder an Dienstleister können Ihre Daten auch ins Ausland gelangen. Diese Empfänger befinden sich nicht nur in der Schweiz. Ihre Daten können daher weltweit bearbeitet werden, auch ausserhalb der EU bzw. des Europäischen Wirtschaftsraums (sog. Drittstaaten wie z.B. die USA). Viele Drittstaaten verfügen derzeit nicht über Gesetze, die ein dem schweizerischen Recht entsprechendes Datenschutzniveau gewährleisten. Wir treffen deshalb vertragliche Vorkehrungen, um den schwächeren gesetzlichen Schutz vertraglich auszugleichen, soweit das Datenschutzrecht die Bekanntgabe im Einzelfall nicht aus anderen Gründen erlaubt. Dazu verwenden wir i.d.R. die von der Europäischen Kommission und dem schweizerischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) ausgestellten oder anerkannten Standardvertragsklauseln (weitere Angaben dazu und eine Kopie dieser Klauseln finden Sie unter http://www.edoeb.admin.ch/edoeb/de/home/datenschutz/handel-und-wirtschaft/uebermittlung-ins-ausland.html), soweit der Empfänger nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben. 

Viele Staaten ausserhalb der Schweiz bzw. der EU und des EWR verfügen derzeit nicht über Gesetze, die aus Sicht des DSG oder der DSGVO ein angemessenes Datenschutzniveau gewährleisten. Mit den erwähnten vertraglichen Vorkehrungen kann dieser schwächere oder fehlende gesetzliche Schutz teilweise ausgeglichen werden. Vertragliche Vorkehrungen können aber nicht sämtliche Risiken (namentlich von staatlichen Zugriffen im Ausland) eliminieren. Sie sollten sich dieser Restrisiken bewusst sein, auch wenn das Risiko im Einzelfall niedrig sein kann und wir weitere Massnahmen (z.B. Pseudonymisierung oder Anonymisierung) ergreifen, um es zu minimieren.

Beachten Sie bitte auch, dass Daten, die über das Internet ausgetauscht werden, häufig über Drittstaaten geleitet werden. Ihre Daten können daher auch dann ins Ausland gelangen, wenn sich Absender und Empfänger im gleichen Land befinden.

8. Wie lange bearbeiten wir Ihre Daten?

Wir speichern Ihre Daten so lange, wie es unsere Bearbeitungszwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen an der Bearbeitung zu Dokumentations- und Beweiszwecken erfordern oder eine Speicherung technisch bedingt ist. 

Die Dauer unserer Aufbewahrung von Daten richtet sich nach gesetzlichen und internen Vorschriften und nach den Bearbeitungszwecken (dazu Ziff. 4), zu denen auch die Wahrung unserer Interessen gehört (z.B. zur Durchsetzung oder Abwehr von Ansprüchen, zu Archivierungszwecken und zur Gewährleistung der IT-Sicherheit). Sind diese Zwecke erreicht oder entfallen und besteht keine Aufbewahrungspflicht mehr, löschen oder anonymisieren wir Ihre Daten im Rahmen unserer üblichen Abläufe.

Dokumentations- und Beweiszwecke umfassen unser Interesse, Vorgänge, Interaktionen und andere Tatsachen für den Fall von Rechtsansprüchen, Unstimmigkeiten, Zwecke der IT- und Infrastruktursicherheit und Nachweis einer guten Corporate Governance und Compliance zu dokumentieren. Technisch bedingt kann eine Aufbewahrung sein, wenn sich bestimmte Daten nicht von anderen Daten trennen lassen und wir sie daher mit diesen aufbewahren müssen (z.B. im Falle von Backups oder Dokumentenmanagementsystemen).

9. Wie schützen wir Ihre Daten?

Wir behandeln Ihre Daten vertraulich und treffen angemessene Sicherheitsmassnahmen technischer Natur und organisatorischer Natur, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmässige Bearbeitungen zu schützen und der Gefahr des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken. Wir orientieren uns an anerkannten Sicherheitsstandards wie z.B. ISO 27001.

Zu unseren Sicherheitsmassnahmen können z.B. Massnahmen gehören wie die Verschlüsselung und Pseudonymisierung von Daten, Protokollierungen, Zugriffsbeschränkungen, die Speicherung von Sicherheitskopien, Weisungen an unsere Mitarbeiter, Vertraulichkeitsvereinbarungen, Überprüfungen usw. Wir verpflichten auch unsere Auftragsbearbeiter dazu, angemessene Sicherheitsmassnahmen zu treffen. Sicherheitsrisiken lassen sich allerdings generell nicht ganz ausschliessen; gewisse Restrisiken sind unvermeidbar. 

Wir schützen Ihre über unsere Webseiten übermittelten Daten auf dem Transportweg durch geeignete Verschlüsselungsmechanismen. Wir können aber nur Bereiche sichern, die wir kontrollieren. 

Wenn Sie per E-Mail mit uns in Kontakt treten, handeln Sie auf eigenes Risiko und sind einverstanden, dass wir Ihnen über den gleichen Kanal an die Absenderadresse antworten. Wenn Sie uns E-Mails unverschlüsselt über das Internet zukommen lassen, sind diese möglicherweise für Dritte zugänglich, einsehbar und manipulierbar. Wenn wir mit Ihnen per E-Mail in Kontakt treten, verschlüsseln wir die E-Mails.

Zudem treffen wir geeignete technische und organisatorische Sicherheitsmassnahmen, um das Risiko innerhalb unserer Internetseiten zu verringern. Ihr Endgerät befindet sich dabei aber ausserhalb des von uns kontrollierbaren Sicherheitsbereichs. Sie sind daher angehalten, sich über erforderliche Sicherheitsvorkehrungen zu informieren und diesbezüglich geeignete Massnahmen zu treffen.

10. Welche Rechte haben Sie?

Das anwendbare Datenschutzrecht gewährt Ihnen unter bestimmten Umständen das Recht, der Bearbeitung Ihrer Daten zu widersprechen, insbesondere für Zwecke des Direktmarketings, dem für Direktwerbung betriebenen Profiling und weitere berechtigte Interessen an der Bearbeitung.

Um Ihnen die Kontrolle über die Bearbeitung Ihrer Personendaten zu erleichtern, haben Sie im Zusammenhang mit unserer Datenbearbeitung verschiedene Rechte: 

  • Das Recht, von uns Auskunft zu verlangen, ob und welche Daten wir von Ihnen bearbeiten; 
  • das Recht, dass wir Daten korrigieren, wenn sie unrichtig sind;
  • das Recht, unserer Bearbeitung zu bestimmten Zwecken zu widersprechen und die Löschung von Daten zu verlangen, sofern wir nicht zur weiteren Bearbeitung verpflichtet oder berechtigt sind;
  • das Recht, von uns die Herausgabe bestimmter Personendaten in einem gängigen elektronischen Format oder ihre Übertragung an einen anderen Verantwortlichen zu verlangen;
  • das Recht, eine Einwilligung zu widerrufen, soweit unsere Bearbeitung auf Ihrer Einwilligung beruht.

Wenn wir Sie über eine automatisierte Entscheidung informieren (Ziff. 5), haben Sie – mit bestimmten Ausnahmen – das Recht, ihren Standpunkt darzulegen und zu verlangen, dass die Entscheidung von einer natürlichen Person überprüft wird. 

Beachten Sie bitte, dass für die Ausübung dieser Rechte bestimmte Voraussetzungen erfüllt sein müssen und dass Ausnahmen oder Einschränkungen gelten können (z.B. zum Schutz von Dritten oder von Geschäftsgeheimnissen). Wir werden Sie ggf. entsprechend informieren.

Insbesondere müssen wir Ihre Personendaten gegebenenfalls weiterverarbeiten und speichern, um einen Vertrag mit Ihnen zu erfüllen, eigene schutzwürdige Interessen zu wahren, wie etwa die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, oder um gesetzliche Verpflichtungen einzuhalten. Soweit rechtlich zulässig, insbesondere zum Schutz der Rechte und Freiheiten anderer betroffener Personen sowie zur Wahrung schutzwürdiger Interessen, können wir daher ein Betroffenenbegehren auch ganz oder teilweise ablehnen (z.B. indem wir bestimmte Inhalte, die Dritte oder unsere Geschäftsgeheimnisse betreffen, schwärzen).

Wenn Sie uns gegenüber Rechte ausüben wollen, wenden Sie sich bitte schriftlich an uns (vgl. Ziff. 2). Damit wir einen Missbrauch ausschliessen können, müssen wir Sie identifizieren (z.B. mit einer Ausweiskopie, soweit dies nicht anders möglich ist). Sie haben diese Rechte auch gegenüber anderen Stellen, die mit uns eigenverantwortlich zusammenarbeiten – wenden Sie sich bitte direkt an diese, wenn Sie Rechte im Zusammenhang mit deren Bearbeitung wahrnehmen wollen. 

Wenn Sie mit unserem Umgang mit Ihren Rechten oder dem Datenschutz nicht einverstanden sind, teilen Sie das uns bitte unter der unter Ziff. 2 genannten Stelle mit. Die Schweizer Aufsichtsbehörde erreichen Sie unter www.edoeb.admin.ch/edoeb/de/home/der-edoeb/kontakt/adresse.html