Datenschutzerklärung


Wir nehmen den Schutz Ihrer Personendaten sehr ernst. Die Beachtung der Privatsphäre und der vertrauensvolle Umgang mit ihren Personendaten ist uns ein wichtiges Anliegen. Das Einhalten der gesetzlichen Bestimmungen zum Datenschutz ist für uns selbstverständlich. Nachfolgend geben wir Ihnen einen Überblick darüber, wie wir den Schutz Ihrer Personendaten gewährleisten und welche Ihrer Daten wir zu welchem Zweck bearbeiten.

Sie finden einleitend unsere Übersicht «Datenschutz: Kurzfassung», die Ihnen einen kurzen Überblick über die wichtigsten Eckpunkte unserer Datenbearbeitungen verschaffen soll. Anschliessend stellen wir Ihnen noch ausführlichere Informationen zur Verfügung.

Verantwortlicher
Apptiva AG
Eichweid 1
6203 Sempach Station
E-Mail-Adresse: datenschutz@apptiva.ch

1. Datenschutz: Kurzfassung

Nachfolgend informieren wir Sie in komprimierter Form über die wichtigsten Eckpunkte unserer Datenbearbeitungen. Selbstverständlich stellen wir Ihnen noch ausführlichere Informationen zur Verfügung. Diese finden Sie gleich im Anschluss.

1.1 Bearbeitete Personendaten

Wir verwenden Personendaten, welche Sie uns überlassen, welche wir über Sie erheben oder die wir von Dritten erhalten haben. Die Wichtigsten sind:

1.2 Zwecke der Bearbeitung

Wir bearbeiten Personendaten in erster Linie zur Erfüllung unserer gesetzlichen und vertraglichen Pflichten.

1.3 Bekanntgabe an Dritte

Im Rahmen unserer Geschäftsaktivitäten sind wir darauf angewiesen und teilweise verpflichtet, gewisse Daten spezifischen Dritten zu übermitteln. In keinem Fall verkaufen wir aber Ihre Daten.

1.4 Ort der Bearbeitung

Wir bearbeiten Personendaten grundsätzlich in der Schweiz oder in einem EU/EWR-Land oder in einem anderen Land, dass über einen angemessenen Datenschutz verfügt.

1.5 Datensicherheit

Wir haben geeignete technische und organisatorische Sicherheitsmassnahmen zum Schutz der von uns bearbeiteten Personendaten getroffen, insbesondere gegen zufällige oder vorsätzliche vor Manipulation, Verlust, Zerstörung oder unbefugtem Zugriff Dritter. Hierzu gehört etwa die Verwendung von anerkannten Verschlüsselungsverfahren (z.B. Verschlüsselung mittels TLS/SSL). Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Die ergriffenen Massnahmen sollen die Vertraulichkeit und Integrität Ihrer Personendaten sowie die Verfügbarkeit und Belastbarkeit unserer Systeme und Dienste bei der Bearbeitung Ihrer Personendaten auf Dauer sicherstellen. Ferner stellen sie ausserdem die rasche Wiederherstellung der Verfügbarkeit Ihrer Personendaten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall sicher. Auch den eigenen, unternehmensinternen Datenschutz nehmen wir ernst. Unsere Mitarbeitenden und die von uns beauftragten Dienstleistungsunternehmen sind zur Verschwiegenheit und zur Einhaltung der datenschutzrechtlichen Bestimmungen verpflichtet. Überdies wird diesen der Zugriff auf Ihre Personendaten nur soweit notwendig gewährt.

1.6 Ihre Rechte

Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch/Sperrung gegen die Bearbeitung und Widerruf der Einwilligung mit Bezug auf Ihre Personendaten zu. Bitte beachten Sie aber, dass wir uns vorbehalten, die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen. Beachten Sie, dass die Ausübung dieser Rechte im Konflikt zu vertraglichen Abmachungen stehen kann und dies Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen haben kann. Wir werden Sie diesfalls vorgängig informieren, wo dies nicht bereits vertraglich geregelt ist. Wenn Sie glauben, dass die Bearbeitung Ihrer Personendaten gegen das Datenschutzrecht verstösst, oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich ausserdem bei der zuständigen Aufsichtsbehörde beschweren. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftrage (EDÖB). Die Ausübung Ihrer datenschutzrechtlichen Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte kontaktieren Sie uns bitte per E-Mail unter der in Ziffer 1 bezeichneten E-Mail-Adresse.

2. Datenschutz im Detail

2.1 Durch uns bearbeitete Personendaten

Apptiva bearbeitet verschiedene Personendaten. Dabei handelt es sich insbesondere um Personendaten:

Je nach Art der Beziehung bearbeiten wir Personendaten von Ihnen wie:

2.2 Zwecke zu denen wir Personendaten bearbeiten und Rechtsgrundlage der Bearbeitung

Wir verwenden die von uns erhobenen Personendaten in erster Linie, um Verträge mit unseren Kunden und Geschäftspartnern abzuschliessen und abzuwickeln. Für die Bearbeitung von Personendaten sind wir auch auf den Einkauf von Produkten und Dienstleistungen von unseren Lieferanten und Subunternehmern angewiesen. Wenn Sie für einen Kunden oder Geschäftspartner tätig sind, können Sie in dieser Funktion mit Ihren Personendaten natürlich ebenfalls betroffen sein. Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:

Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Webseite und weiteren Plattformen. Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben, bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat. Einen Widerruf können Sie uns per E-Mail oder per Post an die unter Ziffer 1 genannte (E-Mail-)Adresse zustellen.

2.3 Dritte, denen wir Personendaten bekanntgeben

Im Rahmen unserer geschäftlichen Tätigkeiten können wir Personendaten zu den zuvor genannten Zwecken an Dritte weitergeben, sofern dies rechtlich zulässig und angebracht ist. Diese Weitergabe kann entweder im Rahmen der Auftragsdatenverarbeitung erfolgen, wenn sie Daten in unserem Auftrag verarbeiten, oder aber im Rahmen der Datenbekanntgabe, wenn sie die Daten für ihre eigenen Zwecke nutzen möchten. Dabei geht es insbesondere um:

Amtsstellen und Gerichte. Die Empfänger sind teilweise im Inland, teilweise aber auch im Ausland. Sie müssen insbesondere mit der Übermittlung Ihrer Daten in andere Länder Europas und den USA rechnen, wo sich einige der von uns in Anspruch genommenen IT-Dienstleister befinden. Wenn wir Daten in ein Land übermitteln, in dem kein angemessenes gesetzliches Datenschutzniveau besteht, verlangen wir, dass der Empfänger angemessene Massnahmen zum Schutz von Personendaten trifft (z.B. mittels der Vereinbarung von sog. EU-Standardklauseln, aktuelle Version hier abrufbar, anderer Vorkehrungen oder gestützt auf Rechtfertigungsgründe).

2.4 Dauer der Datenbearbeitung

Wir bearbeiten Personendaten, solange es für die Erfüllung unserer vertraglichen Pflichten oder sonst für die mit der Bearbeitung verfolgten Zwecke erforderlich ist, zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen uns geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Interessen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich gelöscht oder anonymisiert.

3. Drittdienste & Technologien

3.1 Github

Sämtliche von unserer Webseite ausgelieferten & gesammelten Daten laufen durch die Server von Github und können durch Github eingesehen werden. Zum Schutz Ihrer Persönlichkeit haben wir mit Github ein «Data Processing Agreement» geschlossen. Darin verpflichtet sich Github bei der Bekanntgabe von Daten in Länder, die über kein angemessenes Datenschutzniveau verfügen, einen geeigneten Datenschutz sicherzustellen, durch den Abschluss von Standardvertragsklauseln. Wenn Sie unsere Webseite besuchen, speichert Github vorübergehend jeden Zugriff in einer Protokolldatei, den sogenannten Server-Logfiles. Erfasst werden dabei beispielsweise Ihre IP-Adresse, das Datum und die Uhrzeit Ihres Besuchs, Name der aufgerufenen Datei, verwendeter Webbrowser und Betriebssystem sowie sonstige ähnliche Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen. Die Bearbeitung dieser Informationen hat den Zweck, Ihnen unsere Webseite sowie deren Inhalte und Angebote korrekt anzuzeigen und den Datenverkehr sicherzustellen, unsere Webseite, Inhalte und Angebote zu optimieren, die Stabilität und Sicherheit unserer Webseite und Systeme dauerhaft zu gewährleisten sowie die Aufklärung, Abwehr und Verfolgung von Cyberangriffen, Spam und anderen widerrechtlichen Handlungen in Bezug auf unsere Webseite und Systeme zu ermöglichen und diesbezügliche Ansprüche durchzusetzen.

3.2 Mailchimp

Sie haben die Möglichkeit, unseren Newsletter zu abonnieren. Hierfür benötigen wir von Ihnen verschiedene Angaben, insbesondere Ihren Vor- und Nachnamen sowie eine E-Mail-Adresse. Die Anmeldung zu unseren Newslettern erfolgt in einem sogenannten Double-Opt-In-Verfahren. Das heisst, Sie erhalten nach der Anmeldung eine E-Mail, in der Sie zur Bestätigung Ihrer Anmeldung einen Link anklicken müssen. Für den Versand und zur oben genannten Auswertung unserer Newsletter nutzen wir die Dienstleistungen von Mailchimp, einer Newsletter-Versandplattform des US-amerikanischen Anbieters Rocket Science Group LLC, einem Unternehmen der Intuit Inc. mit Sitz in den USA («Mailchimp»). Mailchimp ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und ausgewertet werden kann. Die zum Zwecke des Newsletter-Empfangs eingegebenen Daten werden an die Server von Mailchimp übertragen und dort gespeichert. Nach Angaben von Mailchimp können die Daten weltweit übertragen und bearbeitet werden, insbesondere in die USA und andere Länder, in denen Mailchimp, seine Tochtergesellschaften oder seine Unterauftragsbearbeiter tätig sind. Unsere Newsletter können teilweise und soweit erlaubt Grafiken und/oder Weblinks enthalten, die personenbezogen erfassen, ob, wann und wie oft ein einzelner Newsletter in einer E-Mail-Anwendung geöffnet wurde und welche Weblinks angeklickt wurden. Solche Grafiken und/oder Weblinks erfassen die Nutzung von Newslettern, um die Qualität zu sichern und Verbesserungen am Newsletter zu ermöglichen. Sie können in Ihrer E-Mail-Anwendung das Setzen solcher Grafiken und/oder Weblinks blockieren. Zum Schutz Ihrer Daten haben wir mit Mailchimp einen Datenverarbeitungsvertrag abgeschlossen. Darin verpflichtet sich Mailchimp, bei internationalen Datenübertragungen ein angemessenes Datenschutzniveau zu gewährleisten, indem es sich auf EU-Standardvertragsklauseln stützt. Weitere Informationen zum Datenschutz bei Mailchimp entnehmen Sie bitte der entsprechenden Datenschutzerklärung.

3.3 Cookies

Wir setzen auf unserer Webseite sogenannte Cookies ein. Cookies sind kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.Ä.) abgelegt und gespeichert werden. Sie dienen dazu, unsere Webseiten insgesamt nutzerfreundlicher und effektiver zu gestalten und Ihnen den Besuch auf unseren Webseiten so angenehm wie möglich zu machen. Cookies richten auf Ihrem Endgerät keinen Schaden an und können weder Programme ausführen noch Viren enthalten. Die meisten der von uns verwendeten Cookies sind sogenannte Session-Cookies. Diese werden automatisch gelöscht, wenn Sie sich ausloggen oder den Browser schliessen. Andere Cookies bleiben über den jeweiligen Nutzungsvorgang hinaus auf Ihrem Endgerät gespeichert und ermöglichen uns oder unseren Partnerunternehmen (Cookies von Drittanbietern), Ihren Browser beim nächsten Besuch wiederzuerkennen. Soweit andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in dieser Datenschutzerklärung gesondert behandelt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung ihrer Browser-Software verhindern. Ferner können Sie dem Einsatz von Cookies, die der Reichweitenmessung und zu Werbezwecken dienen, über die Deaktivierungsseite der Netzwerkwerbeinitiative und zusätzlich auf der US-amerikanische Webseite YourAdChoices oder der europäische Webseite Your Online Choices widersprechen. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Webseiten vollumfänglich werden nutzen können.

3.3 Cookies

Wir setzen auf unserer Webseite sogenannte Cookies ein. Cookies sind kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.Ä.) abgelegt und gespeichert werden. Sie dienen dazu, unsere Webseiten insgesamt nutzerfreundlicher und effektiver zu gestalten und Ihnen den Besuch auf unseren Webseiten so angenehm wie möglich zu machen. Cookies richten auf Ihrem Endgerät keinen Schaden an und können weder Programme ausführen noch Viren enthalten. Die meisten der von uns verwendeten Cookies sind sogenannte Session-Cookies. Diese werden automatisch gelöscht, wenn Sie sich ausloggen oder den Browser schliessen. Andere Cookies bleiben über den jeweiligen Nutzungsvorgang hinaus auf Ihrem Endgerät gespeichert und ermöglichen uns oder unseren Partnerunternehmen (Cookies von Drittanbietern), Ihren Browser beim nächsten Besuch wiederzuerkennen. Soweit andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in dieser Datenschutzerklärung gesondert behandelt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung ihrer Browser-Software verhindern. Ferner können Sie dem Einsatz von Cookies, die der Reichweitenmessung und zu Werbezwecken dienen, über die Deaktivierungsseite der Netzwerkwerbeinitiative und zusätzlich auf der US-amerikanische Webseite YourAdChoices oder der europäische Webseite Your Online Choices widersprechen. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Webseiten vollumfänglich werden nutzen können.

3.4 Plausible

Um die Nutzung unserer Website zu verstehen und sie zu verbessern, nutzen wir das Webanalyse Werkzeug Plausible Analytics, der Plausible Insights OÜ, mit Sitz in Estland. Plausible setzt keine Cookies, speichert keine Informationen im Browser, und erhebt auch generell keinerlei personenbezogenen Daten. Hier finden Sie mehr Informationen zu Plausible und dem Datenschutz dieses Tools.

3.5 Google Fonts

Um unsere Inhalte browserübergreifend korrekt und grafisch ansprechend darzustellen, können wir auf unserer Webseite Script- und Schriftbibliotheken zur Darstellung von Schriften, verwenden. Google Fonts werden zur Vermeidung mehrfachen Ladens in den Cache Ihres Browsers übertragen. Falls Ihr Browser Google Fonts nicht unterstützt oder den Zugriff unterbindet, werden unsere Webseiteninhalte in einer Standardschrift angezeigt. Der Aufruf von Script- oder Schriftbibliotheken löst automatisch eine Verbindung zum Betreiber der Bibliothek aus. Dabei ist es theoretisch möglich – aktuell allerdings auch unklar, ob und ggf. zu welchen Zwecken – dass der Betreiber, in diesem Fall Google, Daten erhebt. Wir erheben keine Personendaten durch die Einbindung von Google Fonts. Sie können der Datenbearbeitung durch Google Fonts widersprechen, indem Sie die Ausführung von JavaScript in Ihrem Browser deaktivieren oder einen Einbindung JavaScript-Blocker installieren. Bitte beachten Sie, dass es hierdurch zu Funktionseinschränkungen auf der Webseite kommen kann. Weitere Informationen zu Google Fonts finden Sie in den Google Fonts FAQ sowie in der Datenschutzerklärung von Google .

3.6 Trello

Wir benutzen Trello, ein Ticketing-System der Atlassian Pty Ltd., mit Sitz in Australien. Wenn sie mit uns über das Kontaktformular, per E-Mail oder auch den Chatbot in Kontakt treten, legen wir in den meisten Fällen dazu ein Trello-Ticket an, das die entsprechenden Daten enthält und uns hilft den Fortschritt zu Anfrage zu dokumentieren und überblicken. Dabei werden alle Benutzerinhalte auf Amazon Web Services (AWS) Servern in den USA gehostet.Zum Schutz Ihrer Persönlichkeit haben wir mit Atlassian ein «Data Processing Addendum» geschlossen. Darin verpflichtet sich Atlassian bei der Bekanntgabe von Daten in Länder, die über kein angemessenes Datenschutzniveau verfügen, einen geeigneten Datenschutz sicherzustellen, durch den Abschluss von Standardvertragsklauseln.

Die in einem Trello-Ticket erfassten Daten werden gelöscht, sobald das Anliegen Ihre Anfrage erledigt ist. Dies ist dann der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschliessend geklärt ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Weitere Informationen zum Betrieb und der Sicherheit von Trello sowie zu den Nutzungsbedingungen und zum Datenschutz bei Atlassian, verweisen wir Sie auf die « Trello Operations and Security »-Dokumentation, die « Atlassian Cloud Terms of Service », bzw. die « Privacy Policy » von Atlassian.

3.7 Social Media

Die von Ihnen auf unseren Social Media-Profilen (Facebook, X, YouTube, LinkedIn, Xing, etc.) eingegebenen Daten werden durch die Social Media-Plattform veröffentlicht und von uns zu keiner Zeit für andere Zwecke verwendet oder bearbeitet. Wir behalten uns aber vor, Inhalte zu löschen, sofern dies erforderlich sein sollte. Allenfalls kommunizieren wir über die Social Media-Plattform mit Ihnen. Grundlage ist Ihr und unser berechtigtes Interesse, uns miteinander auf diesem Weg auszutauschen. Seien Sie sich bewusst, dass der Betreiber der Social Media-Plattform Webtrackingmethoden einsetzt. Das Webtracking, worauf wir keinen Einfluss haben, kann dabei auch unabhängig davon erfolgen, ob Sie bei der Social Media-Plattform angemeldet oder registriert sind.

Genauere Angaben zur Datenbearbeitung durch den Anbieter der Social Media-Plattform finden Sie in der Datenschutzerklärung des jeweiligen Anbieters:

Soziales Netzwerk Anbieter Datenschutzerklärung
Facebook Meta Platforms Inc. (USA)
Meta Platforms Ireland Ltd. (Irland)
https://www.facebook.com/policy
X X Corp. (USA)
Twitter International Company (Irland)
https://twitter.com/de/privacy
YouTube YouTube LLC (USA) https://policies.google.com/privacy?hl=de
LinkedIn LinkedIn Corporation (USA)
LinkedIn Ireland Unlimited Company (Irland)
https://de.linkedin.com/legal/privacy-policy
Xing New Work SE (Deutschland) https://privacy.xing.com/de/datenschutzerklaerung