Datenschutzerklärung
Badrutt’s Palace Hotel AG, Via Serlas 27, 7500 St. Moritz, Schweiz (eingetragen im Handelsregister des Kantons Graubünden unter der Nummer CHE-105.980.962) führt das Hotel Badrutt’s Palace Hotel und ist Betreiber der Website www.badruttspalace.com und somit verantwortlich für die Erhebung, Verarbeitung und Nutzung Ihrer persönlichen Daten und die Vereinbarkeit der Datenbearbeitung mit dem anwendbaren Datenschutz- recht. Ihr
1. Verantwortlicher und Inhalt dieser Datenschutzerklärung
Wir, die Badrutt’s Palace Hotel AG, Via Serlas 27, 7500 St. Moritz, Schweiz, eingetragen im Handelsregister des Kantons Graubünden unter der Nummer CHE-105.980.962 (wir, uns, unser etc.), sind die Betreiberin des Restaurants «Paradiso Mountain Club» (Restaurant) sowie der Website www.paradiso-stmoritz.com (Website) und sind, soweit dies in dieser Datenschutzerklärung nicht anders angegeben wird, verantwortlich für die in dieser Datenschutzerklärung aufgeführten Datenverarbeitungen.
Damit Sie wissen, welche personenbezogenen Daten wir von Ihnen erheben und für welche Zwecke wir sie verwenden, nehmen Sie bitte die nachstehenden Informationen zur Kenntnis. Wir orientieren uns beim Datenschutz vorwiegend an den gesetzlichen Vorgaben des Schweizerischen Datenschutzrechts, insbesondere dem Bundesgesetz über den Datenschutz (DSG), sowie der DSGVO, deren Vorschriften in Einzelfällen anwendbar sein können.
Bitte beachten Sie, dass die nachfolgenden Informationen von Zeit zu Zeit überprüft und geändert werden. Wir empfehlen Ihnen daher, diese Datenschutzerklärung regelmässig einzusehen. Ferner sind für einzelne nachfolgend aufgeführte Datenverarbeitungen andere Unternehmen datenschutzrechtlich verantwortlich oder gemeinsam mit uns verantwortlich, sodass in diesen Fällen auch die Informationen dieser Anbieter massgeblich sind.
2. Ansprechpartner für Datenschutz
Wenn Sie Fragen zum Datenschutz haben oder Ihre Rechte ausüben möchten, wenden Sie sich bitte an unseren Ansprechpartner für Datenschutz, indem Sie eine E-Mail an folgende Adresse senden: [email protected]
Unseren EU-Datenschutzvertreter erreichen Sie unter: MLL Bruxelles SPRL, 222 Avenue Louise, 1050 Bruxelles, Belgien ([email protected])
3. Datenverarbeitungen bei der Kontaktaufnahme mit uns per Telefon oder E-Mail
Wenn Sie sich mit uns über Telefon oder E-Mail in Verbindung setzen, werden Ihre personenbezogenen Daten verarbeitet. Verarbeitet werden die Daten, die Sie uns zur Verfügung gestellt haben wie z.B. Ihr Name, Ihre E-Mail-Adresse oder Telefonnummer und Ihr Anliegen. Darüber hinaus wird der Zeitpunkt des Eingangs der Anfrage dokumentiert. Wir verarbeiten diese Daten, um Ihr Anliegen umzusetzen (z.B. Fragen zu Website-Funktionen, Reservierungen oder Dienstleistungen etc.).
Rechtsgrundlage für diese Datenverarbeitungen ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Umsetzung Ihres Anliegens oder, wenn Ihre Anfrage auf den Abschluss oder die Abwicklung eines Vertrags gerichtet ist, z.B. wenn Sie eine Tischreservation vornehmen, die Erforderlichkeit für die Durchführung der vertraglichen Massnahmen im Sinne von Art. 6 Abs. 1 lit. b DSGVO.
4. Datenverarbeitungen bei der Reservation eines Tisches
Auf unserer Website haben Sie die Möglichkeit, einen Tisch bei uns zu reservieren. Hierfür erheben wir – abhängig vom jeweiligen Angebot – folgende Daten:
– Auswahl «Paradiso Mountain Club» / «Paradiso Music Desk»
– Vorname
– Nachname
– E-Mail-Adresse
– Telefonnummer
– Datum und Uhrzeit der Reservierung
– Anzahl Gäste
– Kommentar (optional)
Wir erfassen und verarbeiten die Daten zur Abwicklung der Reservierung, insbesondere um Ihre Reservierungsanfrage entsprechend Ihrem Wunsch vorzunehmen und Sie im Falle von Unklarheiten oder Problemen zu kontaktieren. Ihre Daten speichern wir zusammen mit den Randdaten der Reservation (z.B. Datum und Uhrzeit des Eingangs etc.), den Daten zur Reservation (z.B. zugewiesener Tisch) sowie Angaben zur Abwicklung und Erfüllung des Vertrags (z.B. Eingang von und Umgang mit Beschwerden), damit wir eine korrekte Reservationsabwicklung und Vertragserfüllung gewährleisten können.
Für die Abwicklung von Tischreservationen verwenden wir eine Softwareapplikation von aleno AG, Werdstrasse 21, 8004 Zürich, Schweiz (aleno). Daher werden Ihre Daten allenfalls in einer Datenbank von aleno gespeichert, was aleno den Zugriff auf Ihre Daten ermöglichen kann, wenn dies für die Bereitstellung der Software und für die Unterstützung bei der Nutzung der Software erforderlich ist. Weitere Informationen über die Verwendung von aleno finden Sie in Ziffer 15 dieser Datenschutzerklärung. Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland finden und Sie unter Ziffer 16 dieser Datenschutzerklärung.
Die Rechtsgrundlage dieser Datenverarbeitungen ist die Erfüllung eines Vertrags mit Ihnen nach Art. 6 Abs. 1 lit. b DSGVO.
Es kann sein, dass aleno einzelne dieser Daten für eigene Zwecke verwenden möchte (z.B. zur Zustellung von Marketing-E-Mails oder für statistische Analysen). Für diese Datenverarbeitungen ist aleno Verantwortlicher und muss die Einhaltung der Datenschutzgesetze im Zusammenhang mit diesen Datenverarbeitungen sicherstellen. Informationen über Datenverarbeitungen durch aleno finden Sie hier.
5. Datenverarbeitungen bei der Zahlungsabwicklung
Wenn Sie in unserem Restaurant unter Verwendung von elektronischen Zahlungsmitteln Produkte oder Dienstleistungen, ist die Verarbeitung von personenbezogen Daten erforderlich. Durch die Nutzung der Zahlungsterminals übermitteln Sie die in Ihrem Zahlungsmittel hinterlegten Informationen, wie der Name des Karteninhabers sowie die Kartennummer, an die involvierten Zahlungsdienstleister (z.B. Anbieter von Zahlungslösungen, Kreditkartenherausgeber und Kreditkarten-Acquirer). Diese erhalten darüber hinaus die Information, dass das Zahlungsmittel in unserem Geschäftslokal eingesetzt wurde, den Betrag sowie die Uhrzeit der Transaktion. Umgekehrt erhalten wir nur die Gutschrift des Betrags der erfolgten Zahlung zum entsprechenden Zeitpunkt, die wir der betreffenden Belegnummer zuordnen können, oder eine Information, dass die Transaktion nicht möglich war oder abgebrochen wurde. Beachten Sie dabei stets auch die Informationen des jeweiligen Unternehmens, insbesondere die Datenschutzerklärung und die Allgemeinen Geschäftsbedingungen. Die Rechtsgrundlage unserer Datenverarbeitungen liegt in der Erfüllung eines Vertrags nach Art. 6 Abs.1 lit. b DSGVO.
Wir behalten uns vor, eine Kopie der Kreditkarteninformationen als Sicherheit zu speichern. Zur Vermeidung von Zahlungsfällen kann ferner eine Übermittlung der erforderlichen Daten, insbesondere Ihrer Personalien, an eine Auskunftei zur automatisierten Einschätzung Ihrer Bonität erfolgen. In diesem Rahmen kann Ihnen die Auskunftei einen sogenannten Score-Wert zuordnen. Es handelt sich dabei um einen Schätzwert über das künftige Risiko eines Zahlungsausfalls, z.B. anhand einer Prozentangabe. Der Wert wird unter Anwendung von mathematisch-statistischen Verfahren und unter Einbezug von Daten der Auskunftei aus anderen Quellen erhoben. Wir behalten uns vor, entsprechend der erhaltenen Auskunft, Ihnen die Zahlungsart “Rechnung” nicht anzubieten. Die Rechtsgrundlage für diese Datenverarbeitungen ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Vermeidung von Zahlungsausfällen.
Bei Wallet Payment Lösungen (Twint, Apple Pay, PayPal) sind deine Kartendaten vorgängig sicher in der Wallet hinterlegt worden. Wenn du dich für eine Zahlung mit einer Wallet-Lösung entscheidest, musst du in der Regel keine Zahlkarteninformationen mehr eingeben. Über die Wallet werden nur die für Autorisierung und Transaktionsabwicklung nötigen Daten übergeben. Beachte dabei stets auch die Informationen des jeweiligen Unternehmens, insbesondere die Datenschutzerklärung und die Allgemeinen Geschäftsbedingungen.
Für die Zahlungsabwicklung verwenden wir eine Softwareapplikation von SIX Group AG, Pfingsweidstrasse 10, 8005 Zürich. Daher werden Ihre Daten allenfalls in einer Datenbank von SIX Group AG gespeichert, was SIX Group AG den Zugriff auf Ihre Daten ermöglichen kann, wenn dies für die Bereitstellung der Software und für die Unterstützung bei der Nutzung der Software erforderlich ist. Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland finden und Sie unter Ziffer 16 dieser Datenschutzerklärung. Die Rechtsgrundlage für diese Bearbeitung ist unser berechtigtes Interesse im Sinne von Artikel 6 Abs. 1 lit. f EU-DSGVO an der Nutzung der Dienste von Drittanbietern.
Es kann sein, dass SIX Group AG einzelne dieser Daten für eigene Zwecke verwenden möchte (z.B. zur Zustellung von Marketing-E-Mails oder für statistische Analysen). Für diese Datenverarbeitungen ist SIX Group AG Verantwortlicher und muss die Einhaltung der Datenschutzgesetze im Zusammenhang mit diesen Datenverarbeitungen sicherstellen. Informationen über Datenverarbeitungen durch SIX Group AG finden Sie hier.
6. Datenverarbeitungen bei E-Mail-Marketing
Wenn Sie sich für unsere Marketing-E-Mails registrieren, werden die folgenden Daten erhoben. Pflichtangaben sind bei der Registrierung mit einem Sternchen (*) gekennzeichnet:
– Anrede
– E-Mail-Adresse
– Vorname
– Nachname
Zur Vermeidung von Missbräuchen und zur Sicherstellung, dass die Inhaberin einer E-Mail-Adresse tatsächlich selbst ihre Einwilligung zum Erhalt von Marketing-E-Mails erteilt hat, setzen wir bei der Registrierung auf das sog. Double-Opt-in. Nach der Absendung der Registrierung erhalten Sie von uns eine E-Mail mit einem Bestätigungslink. Um sich definitiv für die Marketing-E-Mails zu registrieren, müssen Sie diesen Link betätigen. Bestätigen Sie nicht innert dem angegebenen Zeitraum Ihre E-Mail-Adresse mittels des Bestätigungslinks, werden Ihre Daten wieder gelöscht und es erfolgt keine Zustellung unserer Marketing-E-Mails an diese Adresse.
Mit der Registrierung willigen Sie in die Verarbeitung dieser Daten ein, um von uns Marketing-E-Mails über unsere Produkte und Dienstleistungen zu erhalten. Diese Marketing-E-Mails können auch Einladungen zur Teilnahme an Gewinnspielen, zur Abgabe von Feedbacks oder zur Bewertung unserer Produkte und Dienstleistungen umfassen. Die Erhebung der Anrede und des Vor- und Nachnamens erlaubt uns, die Zuordnung der Registrierung zu einem eventuell bereits bestehenden Kundenkonto und dadurch den Inhalt der Marketing-E-Mails zu personalisieren. Die Verknüpfung mit einem Kundenkonto erlaubt uns, die in den Marketing-E-Mails enthaltenen Angebote und Inhalte für Sie relevanter zu machen und besser auf Ihre potenziellen Bedürfnisse abzustimmen.
Ihre Einwilligung stellt die Rechtsgrundlage für die Verarbeitung der Daten im Sinne von Art. 6 Abs. 1 lit. a DSGVO dar. Wir verwenden Ihre Daten für den Versand von Marketing-E-Mails so lange, bis Sie Ihre Einwilligung widerrufen. Ein Widerruf ist jederzeit möglich, insbesondere über den in allen Marketing-E-Mails enthaltenen Abmeldelink.
Unsere Marketing-E-Mails können einen sogenannten Web-Beacon, 1×1-Pixel (Zählpixel) oder ähnliche technische Hilfsmittel enthalten. Ein Web-Beacon ist eine unsichtbare Grafik, die mit der User-ID des jeweiligen Abonnenten verknüpft ist. Für jede versandte Marketing-E-Mail erhalten wir Informationen dazu, an welche E-Mail-Adressen sie erfolgreich übermittelt wurde, welche E-Mail-Adressen die Marketing-E-Mail noch nicht erhalten haben und bei welchen E-Mail-Adressen die Übermittlung fehlgeschlagen ist. Es wird auch angezeigt, welche E-Mail-Adressen die Marketing-E-Mail wie lange geöffnet haben und welche Links betätigt wurden. Schliesslich erhalten wir auch Informationen darüber, welche Abonnenten sich vom Verteiler abgemeldet haben. Wir verwenden diese Daten für statistische Zwecke und zur Optimierung der Marketing-E-Mails in Bezug auf Häufigkeit und Zeitpunkt des Versands sowie betreffend Aufbau und Inhalt der Marketing-E-Mails. So können wir die Informationen und Angebote in unseren Marketing-E-Mails besser auf die individuellen Interessen der Empfänger abstimmen.
Mit der Anmeldung zu den Marketing-E-Mails willigen Sie auch in die statistische Auswertung des Nutzerverhaltens zum Zwecke der Optimierung und Anpassung der Marketing-E-Mails ein. Diese Einwilligung stellt unsere Rechtsgrundlage für die Verarbeitung der Daten im Sinne von Art. 6 Abs. 1 lit. a EU-DSGVO dar. Der Web-Beacon wird gelöscht, wenn Sie die Marketing-E-Mail löschen. Sie können die Verwendung der Web-Beacons in unseren Marketing-E-Mails verhindern und damit Ihre Einwilligung widerrufen, indem Sie die Parameter Ihres E-Mail-Programms so einstellen, dass HTML in Nachrichten nicht angezeigt werden. In den Hilfestellungen Ihrer E-Mail-Softwareapplikation finden Sie Informationen, wie Sie diese Einstellung konfigurieren können, z. B. hier für Microsoft Outlook.
Für die Bereitstellung von Marketing-E-Mails verwenden wir eine Softwareapplikation von Cendyn Group, LLC, 980 North Federal Highway Suite 200 Boca Raton, FL 33432 USA (Cendyn). Daher werden Ihre Daten allenfalls in einer Datenbank von Cendyn gespeichert, was Cendyn den Zugriff auf Ihre Daten ermöglichen kann, wenn dies für die Bereitstellung der Software und für die Unterstützung bei der Nutzung der Software erforderlich ist. Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland finden und Sie unter Ziffer 16 dieser Datenschutzerklärung. Die Rechtsgrundlage für diese Bearbeitung ist unser berechtigtes Interesse im Sinne von Artikel 6 Abs. 1 lit. f EU-DSGVO an der Nutzung der Dienste von Drittanbietern.
Es kann sein, dass Cendyn einzelne dieser Daten für eigene Zwecke verwenden möchte (z.B. zur Zustellung von Marketing-E-Mails oder für statistische Analysen). Für diese Datenverarbeitungen ist Cendyn Verantwortlicher und muss die Einhaltung der Datenschutzgesetze im Zusammenhang mit diesen Datenverarbeitungen sicherstellen. Informationen über Datenverarbeitungen durch Cendyn finden Sie hier.
7. Datenverarbeitungen bei der Verwendung der Webcam
Auf unserer Website können Sie eine Webcam aufrufen. Die Darstellung der Videos erfolgt mittels Einbettung (iFrame) auf unserer Website. Für die Bereitstellung der Webcam verwenden wir eine Softwareapplikation von Seitz Phototechnik AG, Frauenfelderstr. 26, 8512 Lustdorf, Schweiz (roundshot).
Durch Anklicken der Webcam erfolgt ein Verbindungsaufbau mit den Servern von Seitz Phototechnik AG. Dabei wird Ihr Browser gegebenenfalls die unter Ziffer 12.1 aufgeführten Logfile-Daten (inkl. IP-Adresse) an Seitz Phototechnik AG übermitteln. Hierbei kann es auch zu einer Datenübermittlung an Server im Ausland, z.B. den USA, kommen (vgl. dazu, insb. zum Fehlen eines angemessenen Datenschutzniveaus und zu den vorgesehenen Garantien, Ziffer 16.2 und 16.3).
Diese Datenverarbeitungen sind erforderlich, um das Abspielen der Webcam zu ermöglichen. Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Bereitstellung von modernen Websites mit interessanten Inhalten.
Es kann sein, dass Seitz Phototechnik AG einzelne dieser Daten für eigene Zwecke verwenden möchte (z.B. für statistische Analysen). Für diese Datenverarbeitungen ist Seitz Phototechnik AG Verantwortlicher und muss die Einhaltung der Datenschutzgesetze im Zusammenhang mit diesen Datenverarbeitungen sicherstellen. Informationen über Datenverarbeitungen durch Seitz Phototechnik AG finden Sie hier.
8. Datenverarbeitungen bei der Nutzung unseres WiFi-Netzes
In unserem Restaurant haben Sie die Möglichkeit, ein kostenloses WiFi-Netz zu benutzen. Das WiFi-Netzes wird von Triulzi AG, Via Surpunt 62, 7500 St. Moritz, Schweiz (Triulzi AG) bereitgestellt. Bei der Nutzung des WiFi-Netzes übermitteln Sie folgende Daten an Triulzi AG:
– MAC-Adresse des Endgerätes (automatisch)
Zusätzlich zu den vorstehenden Daten werden bei jeder Nutzung des WiFi-Netzes Daten zu Uhrzeit und Datum der Nutzung sowie das verwendete Endgerät erfasst. Diese Datenbearbeitungen erfolgen zum Zweck der Bereitstellung und des Betriebs des WiFi-Netzes sowie zur Verhinderung von Missbräuchen und zur Ahndung von rechtswidrigen Verhaltensweisen erforderlich. Verantwortliche für die genannten Datenverarbeitungen ist Triulzi AG.
Die Rechtsgrundlage für diese Verarbeitungen ist Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen.
Die Rechtsgrundlage für diese Verarbeitungen ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Bereitstellung eines Wifi-Netzes unter Einhaltung der anwendbaren gesetzlichen Vorschriften.
9. Datenverarbeitungen bei Bewerbungen
Sie haben die Möglichkeit, sich initiativ oder auf eine konkrete Stellenausschreibung hin bei uns um eine Anstellung zu bewerben. Hierbei verarbeiten wir die von Ihnen zur Verfügung gestellten personenbezogenen Daten.
Die von Ihnen zur Verfügung gestellten Daten verwenden wir, um Ihre Bewerbung und die Eignung für eine Anstellung zu prüfen. Bewerbungsunterlagen von nicht berücksichtigten Bewerbenden werden nach Ablauf des Bewerbungsprozesses gelöscht, sofern Sie nicht explizit einer längeren Aufbewahrungsdauer zustimmen oder wir nicht gesetzlich zur längeren Aufbewahrung verpflichtet sind.
Für die Abwicklung von Bewerbungen verwenden wir eine Softwareapplikation von Teamtailor AB, Östgötagatan 16, 11621 Stockholm, Schweden. Daher werden Ihre Daten allenfalls in einer Datenbank von Teamtailor gespeichert, was Teamtailor den Zugriff auf Ihre Daten ermöglichen kann, wenn dies für die Bereitstellung der Software und für die Unterstützung bei der Nutzung der Software erforderlich ist.
Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland finden und Sie unter Ziffer 16 dieser Datenschutzerklärung. Die Rechtsgrundlage für diese Bearbeitung ist unser berechtigtes Interesse im Sinne von Artikel 6 Abs. 1 lit. f EU-DSGVO an der Nutzung der Dienste von Drittanbietern.
10. Hintergrund-Datenverarbeitungen auf unserer Website
10.1 Datenverarbeitungen beim Besuch unserer Website (Logfile-Daten)
Beim Besuch unserer Website speichern die Webserver temporär jeden Zugriff in einer Protokolldatei (Logfile). Folgende Daten werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung von uns gespeichert:
– IP-Adresse des anfragenden Computers;
– Name des Eigentümers der IP-Adresse (normalerweise Ihr Internetzugangsanbieter);
– Datum und Uhrzeit des Zugriffs;
– Website, von der der Zugriff erfolgte (Referrer-URL), ggf. mit Angabe des Suchworts;
– Name und URL der abgerufenen Datei;
– Statuscode (z. B. Fehlermeldung);
– Betriebssystem Ihres Computers;
– verwendeter Browser (Typ, Version und Sprache);
– verwendete Übertragungsprotokoll (z.B. HTTP/1.1); und ggf. Ihr Benutzername aus der Registrierung/Authentifizierung;
– Name des Host-Headers;
– Das angeforderte Verb oder Wort, wie z. B. die GET-Methode (GETlocation); und
– Ziel des angeforderten Verbs oder Worts, z. B. Default.htm.
Die Erhebung und Verarbeitung dieser Daten erfolgt zu dem Zweck, die Nutzung unserer Website zu ermöglichen (Verbindungsaufbau), die Systemsicherheit und -stabilität dauerhaft zu gewährleisten, die Fehler- und Performanceanalyse und Optimierung unserer Website zu ermöglichen (vgl. zu den letzten Punkten auch Ziffer 12.6).
Im Falle eines Angriffes auf die Netzinfrastruktur der Website oder bei einem Verdacht auf eine andere unerlaubte oder missbräuchliche Nutzung der Website werden die IP-Adresse sowie die anderen Daten zur Aufklärung und Abwehr ausgewertet und ggf. im Rahmen eines Zivil- oder Strafverfahrens zur Identifikation gegen den betreffenden Nutzer verwendet.
In den vorangehend beschriebenen Zwecken besteht unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO und damit die Rechtsgrundlage der Datenverarbeitung.
Für den Betrieb unserer Website greifen wir auf die Dienstleistungen unseres Hosting Providers WP Engine, Inc. Irongate House, 22-30 Duke’s Place, London, EC3A 7LP Vereinigtes Königreich (WP Engine) zurück. Daher werden Ihre Daten allenfalls in einer Datenbank von WP Engine gespeichert, was WP Engine den Zugriff auf Ihre Daten ermöglichen kann, wenn dies für die Bereitstellung der Software und für die Unterstützung bei der Nutzung der Software erforderlich ist. Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland finden Sie unter Ziffer 16 dieser Datenschutzerklärung. Die Rechtsgrundlage für diese Bearbeitung ist unser berechtigtes Interesse im Sinne von Artikel 6 Abs. 1 lit. f DSGVO an der Nutzung der Dienste von Drittanbietern.
Es kann sein, dass WP Engine einzelne dieser Daten für eigene Zwecke verwenden möchte (z.B. für statistische Analysen zur Produktoptimierung). Für diese Datenverarbeitungen ist WP Engine Verantwortlicher und muss die Einhaltung der Datenschutzgesetze im Zusammenhang mit diesen Datenverarbeitungen sicherstellen. Weitere Informationen über die Datenverarbeitung in Verbindung mit WP Engine finden Sie hier.
Schliesslich setzen wir beim Besuch unserer Website Cookies sowie Anwendungen und Hilfsmittel ein, welche auf dem Einsatz von Cookies basieren. In diesem Zusammenhang können die hier beschriebenen Daten ebenfalls verarbeitet werden. Nähere Angaben hierzu finden Sie in den weiteren nachfolgenden Ziffern dieser Datenschutzerklärung, insbesondere nachfolgende Ziffer 12.2.
10.2 Cookies
Cookies sind Informationsdateien, die Ihr Webbrowser auf der Festplatte oder dem Arbeitsspeicher Ihres Computers speichert, wenn Sie unsere Website besuchen. Cookies werden Identifikationsnummern zugewiesen, über die Ihr Browser identifiziert wird und die im Cookie enthaltenen Informationen ausgelesen werden können.
Cookies helfen unter anderem, Ihren Besuch auf unserer Website einfacher, angenehmer und sinnvoller zu gestalten. Wir setzen Cookies zu verschiedenen Zwecken ein, die für die von Ihnen gewünschte Nutzung der Website erforderlich, d.h. “technisch notwendig” sind. Beispielsweise verwenden wir Cookies, um Sie nach einem Login als registrierten Benutzer identifizieren zu können, ohne dass Sie sich beim Navigieren auf den verschiedenen Unterseiten jeweils erneut einloggen müssen. Auch die Bereitstellung von Website-Elementen wie der Bestellfunktion basieren auf dem Einsatz von Cookies, indem Ihre Eingaben beim Ausfüllen eines Formulars auf der Website temporär gespeichert werden, damit Sie die Eingabe beim Aufruf einer anderen Unterseite nicht wiederholen müssen. Ferner übernehmen Cookies auch weitere für den Betrieb der Website erforderliche technische Funktionen, wie das sog. Load Balancing, also die Verteilung der Leistungslast der Seite auf verschiedene Webserver, um die Server zu entlasten oder Content Delivery Network (CDN), um Inhalte schneller an den Endnutzer zu verteilen. Cookies gelangen auch zu Sicherheitszwecken zum Einsatz, um z.B. das unerlaubte Posten von Inhalten zu unterbinden. Schliesslich setzen wir Cookies auch im Rahmen der Gestaltung und Programmierung unserer Website ein, z.B. um das Hochladen von Scripts oder Codes zu ermöglichen.
Rechtsgrundlage dieser Datenverarbeitungen ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Bereitstellung einer nutzerfreundlichen und zeitgemässen Website.
Die meisten Internet-Browser akzeptieren Cookies automatisch. Beim Zugriff auf unsere Website bitten wir Sie jedoch um Ihre Zustimmung zu den von uns eingesetzten technisch nicht notwendigen Cookies, insbesondere beim Einsatz von Cookies von Drittanbietern zu Marketingzwecken. Über die entsprechenden Schaltflächen im Cookie-Banner können Sie die von Ihnen gewünschten Einstellungen vornehmen. Einzelheiten zu den mit den einzelnen Cookies verbundenen Diensten und Datenverarbeitungen finden Sie innerhalb des Cookie-Banners sowie in den nachfolgenden Ziffern dieser Datenschutzerklärung.
Zur Kontrolle und Einwilligung aller Cookies auf der Website verwenden wir den Dienst Onetrust, Mühldorfstraße 8, 81671 München, Deutschland (OneTrust). Bei Verwendung von WhatsApp werden deine Daten allenfalls in einer Datenbank von OneTrust gespeichert. Für die von OneTrust durchgeführten Datenverarbeitungen ist OneTrust Verantwortlicher und muss die Einhaltung der Datenschutzgesetze im Zusammenhang mit diesen Datenverarbeitungen sicherstellen. Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland findest du in Ziffer 16 dieser Datenschutzerklärung. Weiterführende Informationen über Datenverarbeitungen durch OneTrust findest du hier.
Sie können Ihren Browser womöglich auch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, wenn Sie ein neues Cookie erhalten. Auf den nachfolgenden Seiten finden Sie Erläuterungen, wie Sie die Verarbeitung von Cookies bei ausgewählten Browsern konfigurieren können.
– Google Chrome für Desktop
– Google Chrome für Mobile
– Apple Safari
– Microsoft Windows Internet Explorer
– Microsoft Windows Internet Explorer Mobile
– Mozilla Firefox
Die Deaktivierung von Cookies kann dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können.
10.3 Google Tag Manager
Zur Verwaltung der Funktionen unserer Website nutzen wir den Google Tag Manager der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Mit dem Google Tag Manager können Tracking-Codes und verbundene Code-Fragmente (sog. Tags) verwaltet werden, ohne dass der Code manuell geändert werden muss. Nach der Implementierung lassen sich über den Google Tag Manager die von uns eingesetzten Tracking-Tools verwalten, auslösen und steuern. Der Google Tag Manager steht insoweit in engem Zusammenhang mit den nachfolgend aufgeführten Datenbearbeitungen und wird indirekt zu den dort beschriebenen Zwecken eingesetzt, weshalb sich auch die Rechtsgrundlage für die Bearbeitung aus den Abschnitten zu den einzelnen Tools ergeben. Sollte beim Google Tag Manager von einer eigenständigen Datenbearbeitung ausgegangen werden, besteht die Rechtsgrundlage in unserem berechtigten Interesse im Sinne von Art. 6 Abs. 1 lit. f EU-DSGVO am Einsatz von Diensten Dritter zur effizienten Verwaltung unserer Websites und zur Durchführung unserer Marketingaktivitäten.
10.4 SoundCloud Widget
Zum Teilen von Musik und Audioinhalten nutzen wir eine Softwareapplikation von SoundCloud Limited & Co. KG, Rheinsberger Str. 76/77, 10115 Berlin, Deutschland (SoundCloud).
Das SoundCloud Widget ist eine Abspielfunktionen, die es Ihnen ermöglichen, direkt über unsere Webseite auf Inhalte, die auf SoundCloud gehostet sind, zuzugreifen und sie abzuspielen. Wenn Sie eine Webseite unseres Internetauftritts aufrufen, die ein solches Widget enthält, baut Ihr Browser eine direkte Verbindung mit den Servern von SoundCloud auf. Der Inhalt des Widgets wird von SoundCloud direkt an Ihren Browser übermittelt und in die Seite eingebunden. Durch die Einbindung des Widgets erhält SoundCloud die Information, dass Ihr Browser die entsprechende Seite unseres Internetauftritts aufgerufen hat, auch wenn Sie kein Profil besitzen oder gerade nicht eingeloggt sind. Diese Information (einschließlich Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server von SoundCloud übermittelt und dort gespeichert.
Wenn Sie mit Ihrem SoundCloud-Profil eingeloggt sind, kann SoundCloud den Besuch unserer Website Ihrem Profil direkt zuordnen. Wenn Sie mit dem Widget interagieren, zum Beispiel Inhalte abspielen, wird die entsprechende Information ebenfalls direkt an einen Server von SoundCloud übermittelt und dort gespeichert. Die Informationen können auch in SoundCloud veröffentlicht und Ihren Kontakten angezeigt werden.
Die Rechtsgrundlage liegt unserem berechtigten Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO am Einsatz von Diensten Dritter zur ansprechenden und interaktiven Gestaltung unserer Website. Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland finden Sie unter Ziffer 16 dieser Datenschutzerklärung. Weitere Informationen über die Datenverarbeitung in Verbindung mit SoundCloud finden Sie hier.
10.5 Adobe Typekit
Wir verwenden auf unserer Website Adobe Typekit, einen Dienst von Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irland (Adobe), zur Einbindung von Schriftarten. Adobe Typekit ist ein Dienst, der den Zugriff auf eine Schriftartenbibliothek ermöglicht. Um die Schriftarten, die wir auf unserer Website nutzen, einbinden zu können, wird Ihre IP-Adresse an einen Server von Adobe übertragen und dort gespeichert (vgl. hierzu Ziffer 12.1).
Die Rechtsgrundlage der Verarbeitung der Daten für diesen Zweck liegt in unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO am Einsatz von Diensten Dritter zur ansprechenden Gestaltung unserer Website. Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland finden Sie unter Ziffer 16 dieser Datenschutzerklärung. Weitere Informationen über die Datenverarbeitung in Verbindung mit SoundCloud finden Sie hier.
Es besteht die Möglichkeit, den Service von Adobe zu deaktivieren und den Datentransfer an Google zu verhindern, wenn Sie in Ihrem Browser das Java-Script deaktivieren. Wir weisen Sie jedoch darauf hin, dass dies die Funktionalität von Adode Typekit und andere Funktionen beeinträchtigen könnte, da Java-Script in der Regel von Adobe verwendet wird, um Schriftarten zu laden. Sie in diesem Fall die Kartenanzeige nicht nutzen können.
10.6 Tracking- und Webanalyse-Tools
10.6.1 Allgemeine Informationen zum Tracking
Zum Zwecke der bedarfsgerechten Gestaltung und fortlaufenden Optimierung unserer Website nutzen wir die nachfolgend aufgeführten Webanalyse-Dienste. In diesem Zusammenhang werden pseudonymisierte Nutzungsprofile erstellt und Cookies verwendet (beachten Sie dazu auch Ziffer 12.2). Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel zusammen mit den unter Ziffer 12.1 aufgeführten Logfile-Daten an einen Server des Dienste-Anbieters übertragen, dort gespeichert und verarbeitet. Hierbei kann es auch zu einer Übertragung an Server im Ausland, z.B. den USA, kommen (vgl. dazu, insb. zum Fehlen eines angemessenen Datenschutzniveaus und zu den vorgesehenen Garantien, Ziffer 16.2 und 16.3).
Durch die Aufbereitung der Daten erhalten wir unter anderem folgende Informationen:
– Navigationspfad, den ein Besucher auf der Site beschreitet (inkl. betrachtete Inhalte und ausgewählte oder erworbene Produkte bzw. gebuchte Dienstleistungen);
– Verweildauer auf der Website oder Unterseite;
– Unterseite, auf welcher die Website verlassen wird;
– Land, Region oder Stadt, von wo ein Zugriff erfolgt;
– Endgerät (Typ, Version, Farbtiefe, Auflösung, Breite und Höhe des Browserfensters); und
– wiederkehrender oder neuer Besucher.
In unserem Auftrag wird der Anbieter diese Informationen verwenden, um die Nutzung der Website auszuwerten, insbesondere um Berichte über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung dieser Website zu erbringen. Für diese Verarbeitungen können wir und die Anbieter bis zu einem bestimmten Umfang als datenschutzrechtlich gemeinsam Verantwortliche betrachtet werden.
Die Rechtsgrundlage dieser Datenverarbeitungen mit den nachfolgenden Diensten bildet Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO. Ein Teil der Datenbearbeitungen kann auch als ein Profiling (mit oder ohne hohes Risiko) beurteilt werden, auf welches sich Ihre Einwilligung ebenfalls erstreckt. Sie können Ihre Einwilligung jederzeit widerrufen bzw. die Verarbeitung ablehnen, indem Sie in den Einstellungen Ihres Webbrowsers die betreffenden Cookies abweisen bzw. ausschalten (siehe hierzu Ziffer 12.2) oder von den nachfolgend beschriebenen, dienstspezifischen Möglichkeiten Gebrauch machen.
Für die Weiterverarbeitung der Daten durch den jeweiligen Anbieter als datenschutzrechtlich (Allein-)Verantwortlicher, insbesondere auch eine eventuelle Weitergabe dieser Informationen an Dritte, wie z.B. an Behörden aufgrund von nationalen gesetzlichen Vorschriften, beachten Sie bitte die jeweiligen Datenschutzhinweise des Anbieters.
10.6.2 Google Analytics
Wir nutzen den Webanalyse-Dienst Google Analytics von Google Ireland Limited (Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland) bzw. Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Google).
Abweichend von der Beschreibung in Ziffer 12.6.1 werden in Google Analytics (in der hier verwendeten Version “Google Analytics 4”) IP-Adressen nicht protokolliert oder gespeichert. Bei aus der EU stammenden Zugriffen werden IP-Adressdaten nur zur Ableitung von Standortdaten verwendet und danach sofort gelöscht. Bei der Erhebung von Messdaten in Google Analytics erfolgen alle IP-Suchen auf EU-basierten Servern, bevor der Traffic zur Verarbeitung auf Analytics-Server weitergeleitet wird. In Google Analytics werden regionale Rechenzentren genutzt. Wird in Google Analytics eine Verbindung zum nächstgelegenen verfügbaren Rechenzentrum von Google hergestellt, werden die Messdaten über eine verschlüsselte HTTPS-Verbindung an Analytics gesendet. In diesen Zentren werden die Daten weiter verschlüsselt, bevor sie an die Verarbeitungsserver von Analytics weitergeleitet und auf der Plattform verfügbar gemacht werden. Anhand der IP-Adressen wird das das am besten geeignete lokale Rechenzentrum ermittelt. Hierbei kann es auch zu einer Datenübermittlung an Server im Ausland, z.B. den USA, kommen (vgl. dazu, insb. zum Fehlen eines angemessenen Datenschutzniveaus und zu den vorgesehenen Garantien, Ziffer 16.2 und 16.3).
Dabei nutzen wir auch die technische Erweiterung „Google Signals“, die ein Cross Device Tracking – also ein endgerätübergreifendes Tracking- ermöglicht. Damit kann eine Zuordnung eines einzelnen Websitebesuchers mit verschiedenen Endgeräten hergestellt werden. Dies geschieht jedoch nur dann, wenn der Besucher sich bei den Websitebesuchen in einen Google-Dienst eingeloggt hat und zugleich in seinen Google-Konto-Einstellungen die Option „personalisierte Werbung“ aktiviert hat. Auch dann werden uns aber keine personenbezogenen Daten oder Nutzerprofile zugänglich. Wenn Sie die Nutzung von „Google Signals“ nicht wünschen, können Sie in Ihren Google-Konto-Einstellungen die Option „personalisierte Werbung“ deaktivieren.
Nutzer können die Erfassung der durch das Cookie erzeugten und auf die Websitenutzung durch den betreffenden Nutzer bezogenen Daten (inkl. der IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern und ihre Einwilligung widerrufen, indem Sie in auf dem Cookie-Banner oder in den Einstellungen ihres Webbrowsers die betreffenden Cookies abweisen bzw. ausschalten (siehe dazu Ziffer 12.2) oder das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de. Für die Weiterverarbeitung der Daten durch Google beachten Sie bitte die Datenschutzbestimmungen von Google: https://policies.google.com/privacy?hl=de&gl=de.
10.6.3 Boxzilla
Wir nutzen den Webanalyse-Dienst Boxzilla von ibericode BV, Wassenaarweg 40, 6843 NW Arnhem, Niederlande. Dabei können die beschriebenen Daten über die Benutzung der Website zu den erläuterten Verarbeitungszwecken (siehe Ziffer 22.4.1) an die Server von Boxzilla in die Niederlande übermittelt werden.
Weitere Informationen über Boxzilla und wie Boxzilla Daten verarbeitet finden Sie hier.
10.7 Online-Werbung und Targeting
10.7.1 Im Allgemeinen
Wir nutzen Dienstleistungen verschiedener Unternehmen, um Ihnen online interessante Angebote zu unterbereiten. Dabei wird Ihr Nutzerverhalten auf unserer Website und Websites anderer Anbieter analysiert, um Ihnen anschliessend individuell auf Sie zugeschnittene Online-Werbung anzeigen zu können.
Die meisten Technologien zur Nachverfolgung Ihres Nutzerverhaltens (Tracking) und zur zielgerichteten Anzeige von Werbung (Targeting) arbeiten mit Cookies (siehe hierzu auch Ziffer 12.2) oder ähnlichen Technologien und eindeutigen Kennungen (z.B. Werbe-ID), mit welchen Ihr Browser über verschiedene Websites wiedererkannt werden kann. Je nach Dienstleister wird es dabei auch möglich, dass Sie online selbst bei der Nutzung von unterschiedlichen Endgeräten (z.B. Laptop und Smartphone) wiedererkannt werden. Dies kann z.B. der Fall sein, wenn Sie sich bei einem Dienst registriert haben, den Sie mit mehreren Geräten nutzen.
Zu diesen Zwecken können die Daten, die beim Aufruf von Websites (Logfile-Daten, s. Ziffer 12.1) und beim Einsatz von Cookies anfallen (Ziffer 12.2), an die an den Werbenetzwerken beteiligten Unternehmen gelangen und von diesen weiterbearbeitet werden. Es kommt dabei auch zu einer Bekanntgabe der Daten in potenziell alle Staaten weltweit (vgl. dazu, insb. zum Fehlen eines angemessenen Datenschutzniveaus und zu den vorgesehenen Garantien, Ziffer 16.2 und 16.3). Darüber hinaus fliessen namentlich folgende Daten in die Auswahl der potenziell für Sie relevantesten Werbung ein:
– Angaben zu Ihrer Person, die Sie bei der Registrierung oder Nutzung eines Dienstes von Werbepartnern gemacht haben (z.B. Ihr Geschlecht, Ihre Altersgruppe); und
– Nutzerverhalten (z.B. Suchanfragen, Interaktionen mit Werbung, Arten von besuchten Websites, betrachtete und erworbene Produkte oder Dienstleistungen, abonnierte Newsletter).
Wir und unsere Dienstleister nutzen diese Daten, um zu erkennen, ob Sie der von uns angesprochenen Zielgruppe angehören und berücksichtigen dies bei der Auswahl der Werbeanzeigen. Zum Beispiel können Ihnen, nachdem Sie unsere Seite besucht haben, beim Aufruf anderer Seiten Anzeigen der von Ihnen konsultierten Produkte oder Dienstleistungen angezeigt werden (Re-Targeting). Je nach Umfang der Daten kann auch ein Profil eines Nutzers entstehen, das automatisiert, d.h. mit einem sog. Profiling, ausgewertet wird, wobei die Anzeigen entsprechend den im Profil hinterlegten Informationen, wie z.B. die Zugehörigkeit zu bestimmten demografischen Segmenten oder potenzielle Interessen oder Verhaltensweisen, ausgewählt werden. Solche Anzeigen können Ihnen auf verschiedenen Kanälen angezeigt werden, wozu neben unserer Website oder App (im Rahmen des Onsite- und In-App-Marketings) auch Werbeanzeigen gehören, die über die von uns genutzten Online-Werbenetzwerke wie etwa Google vermittelt werden.
Die Daten können sodann ausgewertet werden zum Zweck der Abrechnung mit dem Dienstleister sowie zur Beurteilung der Wirksamkeit von Werbemassnahmen, um so die Bedürfnisse unserer Nutzer und Kunden besser zu verstehen und künftige Kampagnen zu verbessern. Dies kann auch die Information beinhalten, dass die Vornahme einer Aktion (z.B. Besuch bestimmter Rubriken unserer Website oder Absenden von Informationen) auf eine bestimmte Werbe-Anzeige zurückzuführen ist. Ferner erhalten wir von den Dienstleistern aggregierte Berichte von Anzeigenaktivitäten und Informationen darüber, wie Nutzer mit unserer Website und unseren Anzeigen interagieren.
Die Rechtsgrundlage dieser Datenverarbeitungen bildet Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO. Ein Teil der Datenbearbeitungen kann auch als ein Profiling (mit oder ohne hohes Risiko) beurteilt werden, auf welches sich Ihre Einwilligung ebenfalls erstreckt. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie in den Einstellungen Ihres Webbrowsers die betreffenden Cookies abweisen bzw. ausschalten (siehe hierzu Ziffer 12.2). Weitere Möglichkeiten zur Blockierung von Werbung finden Sie auch in den Informationen des jeweiligen Dienstleisters, wie z.B. bei Google.
10.7.2 Facebook Pixel / Facebook Custom Audience
Auf unserer Website setzen wir das sog. „Facebook Pixel“ des sozialen Netzwerkes Facebook ein, welches von Meta Platforms Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, betrieben wird (Meta). Mit Hilfe des Facebook-Pixels kann Facebook die Besucher unserer Website als Zielgruppe für die Darstellung von Anzeigen (sog. Facebook-Ads) bestimmen. Dementsprechend setzen wir Facebook-Pixel ein, um durch uns geschaltete Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserer Website gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Websites bestimmt werden) aufweisen, die wir an Facebook übermitteln (sog. Custom Audiences). Mit Hilfe des Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem potenziellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook-Pixels können wir zudem die Wirksamkeit der Facebook-Ads für statistische und Marktforschungszwecke nachvollziehen, in dem wir sehen, ob Nutzer nach dem Klick auf eine Facebook-Ad auf unsere Website weitergeleitet wurden (sog. Conversion). Das Facebook-Pixel wird beim Aufruf unserer Website unmittelbar durch Facebook eingebunden und kann auf Ihrem Gerät ein Cookie speichern (siehe dazu Ziffer 12.2). Wenn du sich anschliessend bei Facebook einloggst oder im eingeloggten Zustand Facebook besuchst, wird der Besuch unserer Website in deinem Profil vermerkt. Die über dich erhobenen Daten sind für uns anonym, bieten uns also keine Rückschlüsse auf die Identität der Nutzer. Allerdings werden die Daten von Facebook gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist. Die Daten können daher von Facebook zu eigenen Marktforschungs- und Werbezwecken verwendet werden. Sofern wir Daten zu Abgleichzwecken an Facebook übermitteln sollten, werden diese lokal auf dem Browser verschlüsselt und erst dann über eine gesicherte https Verbindung an Facebook gesendet. Dies erfolgt allein mit dem Zweck, einen Abgleich mit den gleichermassen durch Facebook verschlüsselten Daten herzustellen. Des Weiteren nutzen wir beim Einsatz des Facebook-Pixels die Zusatzfunktion „erweiterter Abgleich“ hierbei werden Daten zur Bildung von Zielgruppen (Custom Audiences oder Look Alike Audiences) verschlüsselt an Facebook übermittelt.
Wir nutzen den Facebook Pixel auch zu Zwecken des Re-Targetings (vgl. hierzu Ziffer 12.7.1). Mit Hilfe des Facebook Pixel können wir die Facebook-Werbeanzeigen tracken, die du beim Besuch unserer Website gesehen hast, welche Unterseiten du aufrufst und welche Produkte du in den Einkaufswagen legst. Diese Information wird verwendet, um dir auch auf Partnerwebsites individuell zugeschnittene Werbung anbieten zu können.
Die Verarbeitung der Daten durch Facebook erfolgt im Rahmen der Datenschutz- Richtlinie von Facebook (https://www.facebook.com/about/privacy/update). Spezielle Informationen und Details zum Facebook-Pixel und seiner Funktionsweise erhältst du auch im Hilfebereich von Facebook. Du kannst der Erfassung durch den Facebook-Pixel und Verwendung deiner Daten zur Darstellung von Facebook-Ads widersprechen resp. deine Einwilligung widerrufen. Um einzustellen, welche Arten von Werbeanzeigen dir innerhalb von Facebook angezeigt werden, kannst du die von Facebook eingerichtete Seite aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen.
Die Rechtsgrundlage dieser Datenverarbeitungen bildet deine Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO. Du kannst deine Einwilligung jederzeit widerrufen, indem du in den Einstellungen deines Webbrowsers die betreffenden Cookies abweist bzw. ausschaltest (siehe hierzu Ziffer 12.2).
Auf Grundlage deiner vorgängigen Einwilligung können wir zudem Daten im Rahmen eines sog. Customer Match die Funktion „Erweiterter Abgleich“ von Facebook Custom Audience verwenden. Dabei übermitteln wir Daten (wie z.B. eine E-Mail-Adresse, Telefonnummer oder andere Identifikationsmerkmale) verschlüsselt an Facebook, die diese Daten mit bei dir entsprechend vorhandenen Daten abgleichen. Ergibt der Abgleich eine Übereinstimmung, bedeutet dies, dass der Nutzer auch auf dieser Drittplattform aktiv ist. Basierend auf den abgeglichenen Kundendaten wird eine Zielgruppe erstellt, die uns ermöglicht, Werbekampagnen gezielt an diese Zielgruppe zu richten, was zu einer höheren Relevanz und Effektivität der Werbung führt.
Die Rechtsgrundlage dieser Datenverarbeitungen bildet deine Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO. Du kannst deine Einwilligung jederzeit für die Zukunft widerrufen.
11. Social Media Profile
Auf unserer Website haben wir Links zu unseren Profilen in den sozialen Netzwerken folgender Anbieter eingebaut: Meta Platforms Ireland Limited (Facebook und Instagram), 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, Datenschutzhinweise;
Wenn Sie auf die Icons der sozialen Netzwerke klicken, werden Sie automatisch zu unserem Profil in dem jeweiligen Netzwerk weitergeleitet. Dabei wird eine direkte Verbindung zwischen Ihrem Browser und dem Server des jeweiligen sozialen Netzwerks hergestellt. Dadurch erhält das Netzwerk insbesondere die Daten, die im Abschnitt zu Logfiles (Ziffer 12.1) beschrieben wurden, d.h. namentlich die Information, dass Sie mit Ihrer IP-Adresse unsere Website besucht und den Link angeklickt haben. Hierbei kann es auch zu einer Datenübermittlung an Server im Ausland, z.B. den USA, kommen (vgl. dazu, insb. zum Fehlen eines angemessenen Datenschutzniveaus und zu den vorgesehenen Garantien, Ziffer 16.2 und 16.3).
Wenn Sie auf einen Link zu einem Netzwerk klicken, während Sie in Ihrem Benutzerkonto bei dem betreffenden Netzwerk eingeloggt sind, kann der Inhalt unserer Website mit Ihrem Profil verknüpft werden, so dass das Netzwerk Ihren Besuch auf unserer Website direkt Ihrem Konto zuordnen kann. Wenn Sie dies verhindern wollen, sollten Sie sich ausloggen, bevor Sie die entsprechenden Links anklicken. Eine Verbindung zwischen Ihrem Zugriff auf unsere Website und Ihrem Benutzerkonto findet in jedem Fall statt, wenn Sie sich nach dem Anklicken des Links bei dem jeweiligen Netzwerk anmelden. Für die damit verbundene Datenverarbeitung ist der jeweilige Anbieter datenschutzrechtlich Verantwortlicher. Bitte beachten Sie daher die Datenschutzhinweise auf der Website des Netzwerks.
Rechtsgrundlage für eine gegebenenfalls uns zugerechnete Datenverarbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Nutzung und Bewerbung von unseren Social Media Profilen.
12. Google Maps
Auf unserer Website können Sie über einen Link auf Google Maps von von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, (Google Maps). Google Maps ist ein Webdienst zur Darstellung von interaktiven (Land-)Karten, um geographische Informationen visuell darzustellen. Über die Nutzung dieses Dienstes werden Ihnen unsere Standorte angezeigt und eine etwaige Anfahrt erleichtert.
Beim Aufrufen des Links zu Google Maps werden beim Aufruf der Seiten und der Nutzung von Google Maps Cookies (vgl. dazu allgemein Abschnitt 12.2) gesetzt und ausgelesen. Damit sammelt Google Daten über das Surfverhalten der Nutzer und leitet daraus namentlich auch Informationen über die mutmasslichen Interessen ab, um auf Google-Diensten und Diensten von Partnern Werbung zu schalten, die auf die persönlichen Interessen der Nutzenden zugeschnitten ist. Google kann diese Informationen unter Umständen Ihrem Benutzerkonto zuordnen. Wenn Sie nicht möchten, dass Google über diese Website Daten über Sie sammelt und mit Ihren bei Google gespeicherten Mitgliedsdaten verknüpft, müssen Sie sich vor Ihrem Besuch dieser Website bei Google ausloggen. Die Rechtsgrundlage der Bearbeitung der Daten liegt in Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem Sie in den Einstellungen Ihres Webbrowsers die betreffenden Cookies abweisen bzw. ausschalten (siehe hierzu Ziffer 12.2). Nähere Informationen zur Erhebung und Nutzung Ihrer Daten durch Google finden Sie in der Datenschutzerklärung von von Google: https://policies.google.com/privacy.
13. Zentrale Datenspeicherung und -analyse im CRM-System
Sofern eine eindeutige Zuordnung zu Ihrer Person möglich ist, werden wir die in dieser Datenschutzerklärung beschriebenen Daten, d.h. insb. Ihre Personalien, Ihre Kontaktaufnahmen, Ihre Vertragsdaten sowie Ihr Surfverhalten auf unserer Website in einer zentralen Datenbank speichern und verknüpfen. Dies dient der effizienten Verwaltung von Kundendaten, erlaubt uns die adäquate Verarbeitung Ihrer Anliegen und ermöglicht die effiziente Erbringung der von Ihnen gewünschten Leistungen und Abwicklung der damit verbundenen Verträge.
Rechtsgrundlage für diese Datenverarbeitungen ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der effizienten Verwaltung von Nutzerdaten.
Wir werten diese Daten des Weiteren aus, um unsere Produkte und Dienstleistungen bedürfnisorientiert weiterzuentwickeln und um Ihnen möglichst relevante Informationen und Angebote anzeigen und vorschlagen zu können. Wir setzen zudem Methoden ein, die aufgrund Ihrer Nutzung unserer Website mögliche Interessen und zukünftige Bestellungen vorhersagen. Ein Teil dieser Analysen kann auch als ein Profiling (mit oder ohne hohes Risiko) beurteilt werden.
Für die zentrale Datenspeicherung und -analyse im CRM-System verwenden wir eine Softwareapplikation von Cendyn Group, LLC, 980 North Federal Highway Suite 200 Boca Raton, FL 33432 USA (Cendyn). Daher werden Ihre Daten allenfalls in einer Datenbank von Cendyn gespeichert, was Cendyn den Zugriff auf Ihre Daten ermöglichen kann, wenn dies für die Bereitstellung der Software und für die Unterstützung bei der Nutzung der Software erforderlich ist. Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland finden und Sie unter Ziffer 16 dieser Datenschutzerklärung. Weitere Informationen über die Datenverarbeitung in Verbindung mit Cendyn finden Sie hier.
Des Weiteren verwenden wir ein Restaurant Management System von aleno AG, Werdstrasse 21, 8004 Zürich, Schweiz (aleno). Daher werden Ihre Daten allenfalls in einer Datenbank von aleno gespeichert, was aleno den Zugriff auf Ihre Daten ermöglichen kann, wenn dies für die Bereitstellung der Software und für die Unterstützung bei der Nutzung der Software erforderlich ist. Informationen über die Verarbeitung von Daten durch Dritte und eine allfällige Übermittlung ins Ausland finden Sie unter Ziffer 16 dieser Datenschutzerklärung. Weitere Informationen über die Datenverarbeitung in Verbindung mit aleno finden Sie hier.
Rechtsgrundlage dieser Datenverarbeitungen ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Durchführung von Marketingaktivitäten.
14. Weitergabe und Übermittlung ins Ausland
14.1 Weitergabe an Dritte und Zugriffsmöglichkeit Dritter
Ohne die Unterstützung anderer Unternehmen könnten wir unsere Produkte und Dienstleistungen nicht in der gewünschten Form erbringen. Damit wir die Dienstleistungen dieser Unternehmen nutzen können, ist in einem gewissen Umfang auch eine Weitergabe Ihrer personenbezogenen Daten an diese Unternehmen erforderlich. Eine Weitergabe erfolgt an ausgewählte Drittdienstleister und nur in dem Umfang, der für die optimale Bereitstellung unserer Dienstleistungen erforderlich ist.
Verschiedene Drittdienstleister werden in dieser Datenschutzerklärung bereits explizit erwähnt. Es handelt sich im Übrigen um folgende Dienstleister:
– Revinate, 2345 Yale Street, First Floor, Palo Alto, CA 94306, United States. Weitere Informationen über die Datenverarbeitung in Verbindung mit Revinate finden Sie hier.
Bei diesen Weitergaben ist die Erforderlichkeit zur Erfüllung eines Vertrags im Sinne von Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage.
Eine Weitergabe Ihrer Daten erfolgt ferner, soweit dies zur Abwicklung des Vertragsverhältnisses erforderlich ist, d.h. z.B. an Transportunternehmen oder Anbieter anderer Leistungen. Bei diesen Weitergaben ist die Erforderlichkeit zur Erfüllung eines Vertrags im Sinne von Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Für diese Datenverarbeitungen sind die Drittdienstleister Verantwortliche im Sinne des Datenschutzgesetzes und nicht wir. Es ist Aufgabe dieser Drittdienstleister, Sie über deren eigene – über die Weitergabe der Daten für die Dienstleistungserbringung hinausgehende – Datenverarbeitungen zu informieren und die Datenschutzgesetze einzuhalten.
Darüber hinaus kann eine Weitergabe Ihrer Daten, insbesondere an Behörden, Rechtsberater oder Inkassounternehmen erfolgen, wenn wir hierzu gesetzlich verpflichtet sind oder dies zur Wahrung unserer Rechte, insbesondere zur Durchsetzung von Ansprüchen aus dem Verhältnis zu Ihnen, notwendig ist. Daten können auch dann weitergegeben werden, wenn ein anderes Unternehmen beabsichtigt, unser Unternehmen oder Teile davon zu erwerben, und eine solche Weitergabe zur Durchführung einer Due Diligence-Prüfung oder für den Vollzug der Transaktion erforderlich ist.
Für diese Datenverarbeitungen bildet unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Wahrung unserer Rechte und Einhaltung unserer Pflichten bzw. der Veräusserung unseres Unternehmens oder Anteile davon die Rechtsgrundlage.
14.2 Übermittlung personenbezogener Daten ins Ausland
Wir sind berechtigt, Ihre personenbezogenen Daten auch an Dritte im Ausland zu übertragen, sofern dies zur Durchführung der in dieser Datenschutzerklärung genannten Datenverarbeitungen erforderlich ist. Einzelne Datentransfers sind vorangehend erwähnt worden (s. insb. Ziffer 12 und 13). Dabei werden die gesetzlichen Vorschriften zur Bekanntgabe von personenbezogenen Daten an Dritte selbstverständlich eingehalten. Zu den Staaten, in welche Daten übermittelt werden, gehören solche, die gemäss Beschluss des Bundesrats und der EU-Kommission über ein angemessenes Datenschutzniveau verfügen (wie z.B. die Mitgliedstaaten des EWR oder aus Sicht der EU auch die Schweiz), aber auch solche Staaten (wie z.B. die USA), deren Datenschutzniveau nicht als angemessen betrachtet wird (vgl. dazu Anhang 1 der Datenschutzverordnung (DSV) sowie die Website der EU-Kommission). Sofern das betreffende Land über kein angemessenes Datenschutzniveau verfügt, gewährleisten wir, soweit bei der einzelnen Datenverarbeitung nicht im Einzelfall eine Ausnahme (vgl. Art. 49 DSGVO) angegeben wird, durch geeignete Garantien, dass Ihre Daten bei diesen Unternehmen angemessenen geschützt sind. Es handelt sich dabei, soweit nichts anderes angegeben wird, um die Wahl von Unternehmen, die unter dem Privacy Framework-Abkommen zertifiziert sind oder um Standardvertragsklauseln im Sinne von Art. 46 Abs. 2 lit. c DSGVO, die auf den Websites des Eidg. Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) und der EU-Kommission abgerufen werden können. Falls Sie Fragen zu den getroffenen Massnahmen haben, wenden Sie sich an unseren Ansprechpartner für Datenschutz (vgl. Ziffer 2).
14.3 Hinweise zu Datenübermittlungen in die USA
Einzelne der in dieser Datenschutzerklärung genannten Drittdienstleister haben ihren Sitz in den USA. Aus Gründen der Vollständigkeit weisen wir für Nutzer mit Wohnsitz oder Sitz in der Schweiz oder der EU darauf hin, dass in den USA Überwachungsmassnahmen von US-Behörden bestehen, die generell die Speicherung aller personenbezogenen Daten sämtlicher Personen, deren Daten aus der Schweiz bzw. der EU in die USA übermittelt wurden, ermöglicht. Dies geschieht ohne Differenzierung, Einschränkung oder Ausnahme anhand des verfolgten Ziels und ohne ein objektives Kriterium, das es ermöglicht, den Zugang der US-Behörden zu den Daten und deren spätere Nutzung auf ganz bestimmte, strikt begrenzte Zwecke zu beschränken, die den sowohl mit dem Zugang zu diesen Daten als auch mit deren Nutzung verbundenen Eingriff zu rechtfertigen vermögen. Ausserdem weisen wir darauf hin, dass in den USA für die betroffenen Personen aus der Schweiz bzw. der EU keine Rechtsbehelfe bzw. kein wirksamer gerichtlicher Rechtsschutz gegen generelle Zugriffsrechte von US-Behörden vorliegen, die es ihnen erlauben, Zugang zu den sie betreffenden Daten zu erhalten und deren Berichtigung oder Löschung zu erwirken. Wir weisen Sie explizit auf diese Rechts- und Sachlage hin, um Ihnen eine entsprechend informierte Entscheidung zur Einwilligung in oder Widerspruch gegen die Verwendung ihrer Daten zu ermöglichen.
Nutzer mit Wohnsitz in der Schweiz oder einem Mitgliedstaat der EU weisen wir zudem darauf hin, dass die USA aus Sicht der Europäischen Union und der Schweiz – unter anderem aufgrund der in dieser Ziffer gemachten Ausführungen– nicht über ein ausreichendes Datenschutzniveau verfügt. Soweit wir in dieser Datenschutzerklärung erläutert haben, dass Empfänger von Daten (wie z.B. Google) ihren Sitz in den USA haben, werden wir durch die Wahl von Unternehmen, die unter dem Privacy-Framework-Abkommen zertifiziert sind, oder vertragliche Regelungen mit diesen Unternehmen sowie ggf. zusätzliche erforderliche geeignete Garantien gewährleisten, dass Ihre Daten bei unseren Drittdienstleistern angemessenen geschützt sind.
15. Aufbewahrungsfristen
Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist, um die in dieser Datenschutzerklärung erläuterten Verarbeitungen im Rahmen unseres berechtigten Interesses durchzuführen. Bei Vertragsdaten wird die Speicherung durch gesetzliche Aufbewahrungspflichten vorgeschrieben. Vorgaben, die uns zur Aufbewahrung von Daten verpflichten, ergeben sich aus den Bestimmungen zur Rechnungslegung und aus steuerrechtlichen Vorschriften. Gemäss diesen Vorschriften sind namentlich geschäftliche Kommunikation, abgeschlossene Verträge und Buchungsbelege bis zu 10 Jahren aufzubewahren. Soweit wir diese Daten nicht mehr zur Durchführung der Dienstleistungen für Sie benötigen, werden die Daten gesperrt. Dies bedeutet, dass die Daten dann nur noch verwendet werden dürfen, wenn dies zur Erfüllung der Aufbewahrungspflichten oder zur Verteidigung und Durchsetzung unserer rechtlichen Interessen erforderlich ist. Eine Löschung der Daten erfolgt, sobald keine Aufbewahrungspflicht und kein berechtigtes Interesse an der Aufbewahrung mehr bestehen.
16. Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmassnahmen, um Ihre bei uns gespeicherten personenbezogenen Daten gegen Verlust und unrechtmässige Verarbeitungen, namentlich unbefugten Zugriff Dritter, zu schützen. Unsere Mitarbeitende und die von uns beauftragten Dienstleistungsunternehmen sind von uns zur Verschwiegenheit und zur Wahrung des Datenschutzes verpflichtet. Überdies wird diesen Personen der Zugriff auf personenbezogene Daten nur so weit gewährt, wie es zur Erfüllung ihrer Aufgaben notwendig ist.
Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst. Jedoch birgt die Übermittlung von Informationen über das Internet und elektronische Kommunikationsmittel stets gewisse Sicherheitsrisiken und wir können daher für die Sicherheit von Informationen, die auf diese Weise übermittelt werden, keine absolute Garantie übernehmen.
17. Ihre Rechte
Sofern die gesetzlichen Voraussetzungen erfüllt sind, haben Sie als von einer Datenverarbeitung betroffene Person die folgenden Rechte:
Recht auf Auskunft: Sie haben das Recht, jederzeit unentgeltlich Einsicht in Ihre bei uns gespeicherten personenbezogenen Daten zu verlangen, wenn wir diese verarbeiten. So haben Sie die Möglichkeit, zu prüfen, welche personenbezogene Daten wir über Sie verarbeiten, und ob wir diese gemäss den geltenden Datenschutzbestimmungen verarbeiten.
Recht auf Berichtigung: Sie haben das Recht, unrichtige oder unvollständige personenbezogene Daten berichtigen zu lassen und über die Berichtigung informiert zu werden. Wir informieren in diesem Fall auch die Empfänger der betroffenen Daten über die von uns vorgenommenen Anpassungen, sofern dies nicht unmöglich oder mit unverhältnismässigem Aufwand verbunden ist.
Recht auf Löschung: Sie haben das Recht, dass Ihre personenbezogenen Daten unter bestimmten Umständen gelöscht werden. Im Einzelfall, insbesondere bei gesetzlichen Aufbewahrungspflichten, kann das Recht auf Löschung ausgeschlossen sein. In diesem Fall kann bei gegebenen Voraussetzungen an die Stelle der Löschung eine Sperrung der Daten treten.
Recht auf Einschränkung der Verarbeitung: Sie haben das Recht zu verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.
Recht auf Datenübertragung: Sie haben das Recht, von uns die personenbezogenen Daten, die Sie uns bereitgestellt haben, unentgeltlich in einem lesbaren Format zu erhalten.
Widerspruchsrecht: Sie können Datenverarbeitungen jederzeit widersprechen, insbesondere bei Datenverarbeitungen im Zusammenhang mit Direktmarketing (z.B. Marketing-E-Mails).
Widerrufsrecht: Sie haben grundsätzlich das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. In der Vergangenheit auf Ihre Einwilligung gestützte Verarbeitungstätigkeiten werden durch Ihren Widerruf allerdings nicht unrechtmässig.
Zur Ausübung dieser Rechte senden Sie uns bitte eine E-Mail an folgende Adresse: [email protected]
Beschwerderecht: Sie haben das Recht, bei einer zuständigen Aufsichtsbehörde, z.B. gegen die Art und Weise der Verarbeitung Ihrer personenbezogenen Daten, Beschwerde einzureichen.