Datenschutzerklärung

1. Einleitung

Wir von edox-cs GmbH („wir“, „uns“, „Edox-cs“) nehmen den Schutz Ihrer Daten ernst.

In dieser Datenschutzerklärung wird erläutert, wie Edox-cs personenbezogene Daten sammelt und verwendet, und es wird erläutert, welche Rechte Sie in Bezug auf Ihre personenbezogenen Daten haben.

Als verantwortungsbewusstes Unternehmen haben wir zahlreiche technische und organisatorische Massnahmen ergriffen, um einen möglichst umfassenden Schutz der von uns verarbeiteten personenbezogenen Daten zu gewährleisten, um die Anforderungen der Allgemeinen Datenschutzverordnung (GDPR), des Bundesdatenschutzgesetzes (DSG) und der länderspezifischen Datenschutzbestimmungen zu erfüllen.

Edox-cs verarbeitet personenbezogene Daten für eine Vielzahl von Zwecken. Wir erheben diese Daten direkt von Ihnen, z. B. wenn Sie uns beauftragen, Dienstleistungen direkt für Sie zu erbringen, oder wir können Ihre personenbezogenen Daten aus öffentlich zugänglichen Quellen (z. B. LinkedIn) erhalten oder Ihre Daten im Rahmen der Erbringung von Dienstleistungen für Ihren Arbeitgeber (als unseren Kunden) verarbeiten.

Dieser Datenschutzhinweis soll alle Aspekte und Szenarien der Verarbeitung personenbezogener Daten durch Edox-cs abdecken und wird gegebenenfalls durch spezifischere Datenschutzhinweise ergänzt, die Ihnen zum Zeitpunkt der Erhebung Ihrer personenbezogenen Daten zur Verfügung gestellt werden.

2. Name und Adresse des für die Datenverarbeitung Verantwortlichen

Edox-cs GmbH
Telefon: +41 43 888 00 00
E-Mail (Datenschutz): info@edox-cs.ch
Website: https://www.edox-cs.ch

Als für die Datenverarbeitung Verantwortlicher sind wir dafür zuständig zu entscheiden, wie wir personenbezogene Daten aufbewahren, verwenden und schützen. Das bedeutet auch, dass wir für die Beantwortung Ihrer Anfragen in Bezug auf die Verwendung Ihrer personenbezogenen Daten verantwortlich sind. Wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten haben, können Sie uns unter den folgenden Kontaktdaten kontaktieren:

E-Mail Support: support@edox-cs.ch

Mit allen Fragen und Anregungen zum Thema Datenschutz können Sie sich jederzeit direkt an unseren Datenschutzbeauftragten wenden.

3. Datenschutzbeauftragter

Artikel 27 der Datenschutz-Grundverordnung (DSGVO) verlangt von Organisationen, die nicht in der Europäischen Union (EU) ansässig sind, einen Vertreter in der EU zu benennen, wenn sie der DSGVO unterliegen.

Edox-cs GmbH kann Verarbeitungstätigkeiten durchführen, auf die die DSGVO Anwendung findet. Aus diesem Grund hat Edox-cs GmbH in Übereinstimmung mit der DSGVO einen Vertreter ernannt, der in ihrem Namen handelt, wenn sie gemäss Artikel 13 und 14 der DSGVO Datenverarbeitungstätigkeiten durchführen, auf die die DSGVO Anwendung findet, und wenn sie dies tun. Eine solche Ernennung ist nicht als Bestätigung zu verstehen, dass die DSGVO auf eine ihrer Verarbeitungstätigkeiten anwendbar ist.

4. Personenbezogene Daten

Dieser Datenschutzhinweis bezieht sich auf alle von Edox-cs verarbeiteten personenbezogenen Daten. „Personenbezogene Daten“ sind alle Informationen, die sich auf eine Person beziehen, die direkt oder indirekt identifiziert werden kann, insbesondere durch Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten oder zu einer Online-Kennung. Personenbezogene Daten beziehen sich auch auf einen oder mehrere Faktoren, die für die physische, physiologische, genetische, mentale, wirtschaftliche, kulturelle oder soziale Identität einer Person spezifisch sind.

Dazu gehören auch sensible personenbezogene Daten (besondere Datenkategorien, auf die in der DSGVO verwiesen wird), einschliesslich:

  • Ethnische Herkunft
  • Politische Ansichten
  • Religiöse oder philosophische Überzeugungen
  • Mitgliedschaft in einer Gewerkschaft
  • Genetische Daten
  • Biometrische Daten
  • Körperliche oder geistige Gesundheit
  • Sexualleben oder sexuelle Orientierung
  • Personenbezogene Daten zu strafrechtlichen Verurteilungen und Straftaten

5. Welche Daten werden verarbeitet?

Wir erfassen personenbezogene Daten, wenn Sie ein Konto bei uns einrichten, Produkte oder Dienstleistungen von uns erwerben, Formulare ausfüllen, die wir Ihnen zur Verfügung stellen, einen Bericht oder eine Mitteilung über unsere Produkte oder Dienstleistungen machen, uns telefonisch oder per E-Mail kontaktieren oder auf andere Weise direkt mit uns kommunizieren.

Nachfolgend definieren wir die Arten von personenbezogenen Daten, die von uns verarbeitet werden, je nach den Umständen, unter denen die personenbezogenen Daten erhoben werden. Wir erheben die folgenden Arten von personenbezogenen Daten von Ihnen:

5.1 Besucher unserer Website

Persönliche Daten, die wir über Sie sammeln, wenn Sie unsere Website besuchen, fallen in zwei Kategorien.

A. Direkt von Ihnen bereitgestellte Informationen

Wir erheben personenbezogene Daten, die Sie uns freiwillig über unsere Website zur Verfügung stellen, z. B. wenn Sie Online-Formulare ausfüllen, um mit uns in Kontakt zu treten, einen Newsletter abonnieren, eines unserer Online-Angebote nutzen, sich für den Erhalt von Marketing-Mitteilungen von uns anmelden, an Umfragen teilnehmen oder sich für von uns organisierte Veranstaltungen anmelden. Zu den Informationen, die wir über Sie sammeln, gehören die folgenden:

  • Name
  • Berufsbezeichnung, Ebene oder Funktion, Rolle
  • Unternehmen oder Organisation
  • Daten zum Unternehmen
  • Kontaktinformationen, einschliesslich primärer E-Mail, E-Mail-Adresse und Telefonnummern
  • Demografische Informationen, wie Branche, Land, Postleitzahl, Präferenzen und Interessen
  • Andere Informationen, die für Kundenumfragen oder ähnliche Untersuchungen relevant sind
  • Informationen, die für die Erbringung unserer Dienstleistungen für Sie relevant sind
  • Alle anderen persönlichen Daten, die Sie uns freiwillig zur Verfügung stellen

Wir sammeln nicht absichtlich sensible Daten, es sei denn, Sie stellen uns solche Daten zur Verfügung. Auch wenn es auf der Website Freitextfelder gibt, in die Sie beliebige Informationen eingeben können, beabsichtigen wir nicht, sensible Daten zu verarbeiten, und Sie sollten daher davon absehen, solche Daten anzugeben. Wenn Sie sich dafür entscheiden, sensible persönliche Daten auf diese Weise anzugeben, erklären Sie sich mit der Erfassung und Verarbeitung dieser sensiblen Daten einverstanden.

B. Automatisch erfasste Informationen

Wenn Sie unsere Website besuchen, erfassen wir automatisch bestimmte personenbezogene Daten von Ihrem Gerät, z. B. Ihre IP-Adresse, den Gerätetyp, die eindeutige Geräteidentifikationsnummer, den Browsertyp, den allgemeinen geografischen Standort (z. B. Land oder Stadt) und andere technische Informationen. Wir können auch Informationen darüber sammeln, wie Sie und Ihr Gerät mit dem Inhalt unserer Website interagiert haben, z. B. angeklickte Links, abgerufene Informationen. Wir sammeln diese Informationen, um ein besseres Verständnis für die Besucher unserer Website zu gewinnen, woher sie kommen und welche Inhalte auf unseren Websites für sie von Interesse sind. Diese Informationen können auch zu Analyse- und Qualitätszwecken verwendet werden. Weitere Informationen darüber, wie Edox-cs automatisch gesammelte Daten, einschliesslich Cookies und andere ähnliche Tracking-Technologien, verwendet, finden Sie in unserer Cookie-Richtlinie.

Unsere Website verwendet auch verschiedene Social-Media-Plugins; weitere Informationen zu deren Verwendung finden Sie in Abschnitt 4.6.

5.2 Kunden

Wenn Sie uns mit der Erbringung von Dienstleistungen für Sie beauftragen, erheben und verwenden wir personenbezogene Daten für zulässige Geschäftszwecke im Zusammenhang mit der Erbringung von Dienstleistungen für Sie. Im Rahmen einer solchen Dienstleistung kann Edox-cs auch personenbezogene Daten von Personen verarbeiten, die nicht direkt unsere Kunden sind (z. B. Mitarbeiter, Kunden oder Lieferanten unserer Kunden).

Der Grossteil der personenbezogenen Daten, die wir zur Erbringung unserer Dienstleistungen erheben und verwenden, wird von unseren Kunden freiwillig zur Verfügung gestellt. Wenn sich diese Daten auf Personen beziehen, die keine direkten Kunden von Edox-cs sind, holen wir eine Bestätigung von unserem Kunden ein, dass dieser befugt ist, die Daten zur rechtmässigen Weiterverarbeitung an uns weiterzugeben.

Wir verarbeiten die folgenden Arten von personenbezogenen Daten:

  • Grundlegende Informationen (Name, Unternehmen, Position, Beziehung zu einer Person)
  • Kontaktinformationen (Postanschrift, E-Mail-Adresse, Telefonnummern)
  • Finanzielle Informationen (zur Erleichterung von Zahlungen zwischen den Parteien)
  • Sonstige personenbezogene Daten, die Sie uns für die Inanspruchnahme unserer Dienstleistungen zur Verfügung stellen

5.3 Kontakte in unseren CRM-Systemen

Wir verarbeiten personenbezogene Daten über unsere Geschäftskontakte (z. B. bestehende, ehemalige oder potenzielle Kunden, einschliesslich der bei ihnen beschäftigten Personen und anderer Geschäftskontakte) in unseren CRM-Systemen (Customer Relationship Management).

Unsere CRM-Systeme dienen der Unterstützung des Unternehmens und erleichtern unsere Marketingaktivitäten. Edox-cs verwendet die in diesen Systemen gespeicherten Informationen, um seinen Kontakten Informationen über Edox-cs-Produkte, Marketingmaterialien, Umfragen und Einladungen zu Veranstaltungen zukommen zu lassen und um die Kundenbeziehungen allgemein zu verwalten.

Wir verarbeiten u. a. folgende Kategorien:

  • Name, Berufsbezeichnung, Adresse, E-Mail-Adresse, Telefon- und Faxnummer
  • Name des Arbeitgebers / der Organisation
  • Marketing-Präferenzen
  • Antworten auf Einladungen / Teilnahmebestätigungen
  • Weitere im Verlauf der Geschäftsbeziehung freiwillig bereitgestellte Informationen

Wir erfassen nicht absichtlich sensible Daten, es sei denn, Sie stellen uns solche Daten zur Verfügung (z. B. besondere Ernährungsbedürfnisse …). Die Erhebung solcher Daten unterliegt spezifischen Datenschutzhinweisen für die jeweilige Veranstaltung.

5.4 Teilnehmer an Edox-cs-Veranstaltungen

Wir verarbeiten personenbezogene Daten von Teilnehmern an Veranstaltungen, die von Edox-cs organisiert werden (Tagungen, Konferenzen, Schulungen, Webinare). Es können verschiedene Anwendungen/Plattformen zur Verwaltung der Anmeldeprozesse eingesetzt werden; bitte beachten Sie deren Datenschutzhinweise.

Kategorien (je nach Veranstaltung):

  • Name, Alter oder Geburtsdatum
  • Personaldaten (Privat-, Büro-, Geschäftsinformationen)
  • Kredit- oder Debitkartennummer
  • E-Mail-Adresse
  • Geschlecht
  • Wohnort/Adresse
  • Arbeitgeber, Funktion
  • Reisepassnummer
  • Telefon- oder Faxnummern

Wir erheben nicht absichtlich sensible Daten, es sei denn, Sie stellen uns solche Daten zur Verfügung (z. B. besondere Ernährungsbedürfnisse, Allergien oder gesundheitsbezogene Angaben zur Unterstützung Ihrer Teilnahme).

Edox-cs kann in öffentlichen Bereichen der Veranstaltungen Fotos sowie Audio-/Videoaufnahmen erstellen; diese können nachbearbeitet und zu Marketingzwecken veröffentlicht/verbreitet werden.

5.5 Personen, die unsere Plattformen und Anwendungen nutzen

Wir bieten externen Nutzern (einschliesslich Kunden und deren Endnutzern) Zugang zu Anwendungen (z. B. Kunden-Service-Portal). Erhobene personenbezogene Daten (z. B. Name, E-Mail, Daten/Zeitpunkte der Registrierung) werden zur Bereitstellung des Dienstes, Identitätsprüfung sowie zur sicheren Anmeldung verwendet. Drittsysteme unterliegen deren eigenen Datenschutzhinweisen.

5.6 Personen, die unsere Social-Media-Seiten besuchen und mit unseren Social-Media-Tools interagieren

Soziale Medien

Edox-cs nutzt Social-Media-Plattformen für Rekrutierungs-, Marketing- und Geschäftsentwicklungszwecke. Bitte machen Sie sich stets mit den rechtlichen/datenschutzrechtlichen Bestimmungen der jeweiligen Plattform vertraut.

Edox-cs kann aggregierte Daten von Plattformen erhalten (z. B. Anzahl „Likes“, Interaktionen, angeklickte Links, Downloads).

Social-Media-Plugins

Auf unserer Website sind Social-Media-Plugins implementiert (z. B. spezielle Schaltflächen). Durch die direkte Verbindung kann der Anbieter erkennen, welche Seite aufgerufen wurde. Prüfen Sie Ihre Social-Media-Einstellungen, wenn Sie eine Weitergabe verhindern möchten.

Verwendete Plugins/Widgets

X (ehem. Twitter)
Funktionen von X können Seitenbesuche mit Ihrem X-Account verknüpfen. Wenn Sie nicht eingeloggt sind, führt ein Klick zur Anmeldeseite von X. Weitere Informationen: X Privacy Policy.

YouTube
Beim Besuch von Seiten mit YouTube-Plugin wird eine Verbindung zu YouTube-Servern hergestellt. Bei eingeloggtem YouTube-Account ist eine direkte Zuordnung möglich. Infos: Google Datenschutzbestimmungen.

LinkedIn Lead Gen Forms
Gesponserte Inhalte/InMails können vorausgefüllte Formulare mit Profildaten anzeigen. Nach Absenden wird der Lead an Edox-cs übermittelt. Infos: LinkedIn Privacy Policy.

Google Maps
Nutzung über API; Speicherung der IP-Adresse bei Google (i. d. R. USA). Weitere Informationen: Google Datenschutzbestimmungen.

5.7 Personen, die mit Edox-cs per E-Mail korrespondieren

Zum Schutz unserer IT-Infrastruktur (inkl. E-Mail-Einrichtungen) setzen wir Sicherheits-Tools ein (u. a. Scans auf verdächtige Anhänge/URLs, Endpunkt-Bedrohungserkennung, Inhalts-/Website-Blocklisten). Eingehende E-Mails können automatisiert geprüft und im Bedarfsfall von autorisiertem Personal eingesehen werden.

5.8 Stellenbewerber

Wir verarbeiten personenbezogene Daten zu Einstellungszwecken (Verwaltung von Stellenangeboten, Abgleich von Fähigkeiten/Erfahrung/Ausbildung).

Typische Datenarten:

  • Lebenslauf(e), Ausweisdokumente, akademische Leistungsnachweise
  • Beruflicher Werdegang, Beschäftigungsinformationen, Referenzen

Im weiteren Prozess können u. a. Gesprächsnotizen, Bewertungsergebnisse, Feedback und Angebotsdetails hinzukommen. Ggf. verarbeiten wir Daten besonderer Kategorien (rechtliche Pflicht, Beschäftigungsleistungen, ausdrückliche Einwilligung, wo zulässig). Rekrutierungstools/-websites haben eigene Datenschutzhinweise.

5.9 Zulieferer und Anbieter

Wir verarbeiten personenbezogene Daten unserer Lieferanten/Subunternehmer (inkl. zugehöriger Personen) zur Beziehungs- und Vertragsverwaltung sowie zum Leistungsbezug. Üblicherweise beschränkt auf Kontakt- und Zahlungsinformationen.

5.10 Besucher der Edox-cs Geschäftsräume

Bei Besuch von Liegenschaften verarbeiten wir personenbezogene Daten zur Bereitstellung von Einrichtungen (Zutritt, Konferenzräume, WLAN), Zutrittskontrolle und Schutz von Büros, Mitarbeitenden, Gütern und Informationen (u. a. CCTV).

Besucheraufzeichnungen und Zugangsausweise

Anmeldung an der Rezeption; zeitlich begrenzte Ausweise; Daten werden kurzzeitig vorgehalten (Rückgabe, Sicherheitsvorfälle, Notfälle).

Wi-Fi

Überwachung/Protokollierung des WLAN-Datenverkehrs (z. B. Quell-/Zieladressen).

Videoüberwachung

Einsatz von CCTV im gesetzlichen Rahmen; sichere Speicherung, Zugriff nur bei Bedarf (z. B. Vorfallsuntersuchung).

6. Zwecke und rechtliche Gründe für die Verarbeitung

Wir beschränken die Erhebung personenbezogener Daten auf das notwendige Mass. In manchen Fällen ist die Bereitstellung gesetzlich vorgeschrieben oder für Vertragsverhandlungen/Leistungserbringung erforderlich. Nachfolgend beschreiben wir die Zwecke der Erhebung sowie die Rechtsgrundlage der Verarbeitung.

7. Wie wir Ihre persönlichen Daten weitergeben

Art Zwecke der Datenverarbeitung Rechtsgrundlage
1
Besucher von edox-cs.ch
Verwaltung/Administration der Website (Identitätsbestätigung, Authentifizierung, Schutz geschützter Bereiche); Personalisierung; Analyse der Besucherdaten; Ermittlung des Unternehmens/der Organisation; Geschäftsentwicklung; Marketingkommunikation; Benchmarking/Datenanalysen; Nutzungsverständnis; Überwachung/ Durchsetzung Nutzungsbedingungen; Qualitäts- und Risikomanagement; weitere von Ihnen veranlasste Zwecke. Legitimes Interesse (Bereitstellung von Informationen/Dienstleistungen, rechtmässiger Betrieb; Entwicklung/Verbesserung der Website/Nutzungserfahrung); ausdrückliche Einwilligung.
2
Kunden
Bereitstellung von Informationen/Dienstleistungen; Entwicklung/Verbesserung; Vertragserfüllung. Vertragserfüllung; legitimes Interesse (effektive Bereitstellung; Vertragserfüllung); ausdrückliche Einwilligung.
3
CRM-Kontakte
Informationen zu Produkten/Dienstleistungen; Marketing & Business Development; Beziehungs-/Vertragsmanagement. Einwilligung; legitimes Interesse (Beziehungsmanagement, Information über Edox-cs und Veranstaltungen).
4
Veranstaltungsteilnehmer
Informationen zu Produkten/Dienstleistungen; Marketing & Business Development; Veranstaltungsverwaltung/Organisation; Schutz vor unbefugtem Zugang. Einwilligung; legitimes Interesse (Organisation/Anmeldung; Schutz von Mitarbeitenden/Vermögenswerten/Informationen; Information über Edox-cs und Veranstaltungen).
5
Plattform-/App-Nutzer
Beziehungs-/Vertragsmanagement; Zugang zu Plattformen/Anwendungen. Legitimes Interesse; Vertragserfüllung; Einwilligung des Endnutzers.
6
Social-Media
Informationen zu Produkten/Dienstleistungen; Marketing/Business Development; Personalbeschaffung. Legitimes Interesse (Förderung der Dienstleistungen; Talentgewinnung; Verbesserung der Website-Erfahrung und Optimierung der Dienste).
7
E-Mail-Korrespondenz
Lösung Ihrer Anfrage; Informationssicherheit. Legitimes Interesse (Schutz der IT-Infrastruktur; Analyse des E-Mail-Verkehrs).
8
Stellenbewerber
Rekrutierung/Talentsuche; Auswahl/Einarbeitung; rechtliche/regulatorische Pflichten; Rechtsansprüche; Kontoverwaltung (inkl. Background-Checks, falls zutreffend); Statistik. Wie nebenstehend; abhängig vom jeweiligen Rechtsrahmen.
9
Zulieferer/Anbieter
Beziehungs-/Vertragsverwaltung; Zahlungen/Forderungseinzug; rechtliche/behördliche Pflichten; Rechtsansprüche. Vertragserfüllung; gesetzliche/behördliche Verpflichtung; legitimes Interesse (Zahlungen/Geldeingang; Vermeidung unrechtmässiger Aktivitäten).
10
Besucher Geschäftsräume
Besucherzugangsverwaltung; Schutz/Sicherung unserer Räumlichkeiten, Mitarbeitenden, Informationen; rechtliche/behördliche Pflichten; Rechtsansprüche. Wie nebenstehend.

Weitergabe an Dritte

  • Unser Personal: Zugriff nur bei Erforderlichkeit.
  • Unternehmensgruppe: zur Dienstleistungserbringung.
  • Partner/Händler: zur Beantwortung von Anfragen zu nicht direkt angebotenen Leistungen.
  • Externe Dienstleistungsanbieter: z. B. IT & administrative Services; vertraglich zu angemessenem Schutz verpflichtet.
  • Strafverfolgungs-/Aufsichtsbehörden: zur Erfüllung gesetzlicher/behördlicher Pflichten.

8. Änderungen in den Eigentumsverhältnissen und der Kontrolle des Unternehmens

Wir können Daten im Rahmen von Verkauf, Fusion, Konsolidierung, Kontrollwechsel, Vermögensübertragung oder Umstrukturierung übertragen/verkaufen/abtreteten. Verarbeitung erfolgt im Einklang mit Rechten/Freiheiten und unter Vertraulichkeitsvereinbarungen.

9. Übermittlung von personenbezogenen Daten

Die Sharp Group agiert weltweit; Teile der Infrastruktur sind zentralisiert (inkl. IT-Dienste). Wir können personenbezogene Daten an Dritte (und verbundene Unternehmen) weitergeben, die Zusatzdienste für Edox-cs oder Sharp Group erbringen.

Übermittlungen können ausserhalb der Schweiz, des EWR und des Vereinigten Königreichs erfolgen. Wir ergreifen geeignete Sicherheits- und Rechtsmassnahmen (konzerninterne Datenübertragungsvereinbarungen, vertragliche Schutzmassnahmen gemäss DSGVO, revDSG und einschlägigen Gesetzen).

10. Ihre Rechte

  • Auskunft über gespeicherte personenbezogene Daten
  • Berichtigung unvollständiger/fehlerhafter Daten
  • Widerspruch gegen Marketingkommunikation (Opt-out)
  • Einschränkung/Widerspruch/Löschung der Verarbeitung (gesetzlich vorgesehen)
  • Datenübertragbarkeit (strukturierte, gängige, maschinenlesbare Formate)
  • Widerruf erteilter Einwilligungen
  • Beschwerderecht bei einer Datenschutzbehörde

Zur Ausübung Ihrer Rechte oder bei Beschwerden wenden Sie sich bitte an info@edox-cs.ch.

11. Sicherheit

Edox-cs hat angemessene organisatorische und technische Kontrollen eingeführt, um die Vertraulichkeit und Sicherheit von Informationen zu schützen. Der Zugang ist beschränkt; Richtlinien und Verfahren schützen vor Verlust, Missbrauch und unzulässiger Offenlegung.

12. Datenaufbewahrung

Aufbewahrung nur so lange wie für die Zwecke gemäss Abschnitt 5 („Zwecke und rechtliche Gründe für die Verarbeitung“) erforderlich. Fristen variieren je Rechtsordnung und richten sich nach lokalen regulatorischen/professionellen Anforderungen.

13. Aktualisierung unserer Richtlinien

Wir können diese Datenschutzerklärung gelegentlich aktualisieren (z. B. bei neuen Systemen/Prozessen oder zur Klarstellung). Änderungen erfolgen im Einklang mit geltendem Datenschutzrecht. Bitte prüfen Sie regelmässig auf Aktualisierungen; bei rechtlicher Pflicht informieren wir Sie direkt.