Datenschutzinformation
Diese Datenschutzerklärung erläutert, wie ClariGlegal personenbezogene Daten verarbeitet, welche Zwecke damit verfolgt werden und welche Rechte betroffene Personen haben. Die Darstellung orientiert sich an den einschlägigen rechtlichen Vorgaben in der Schweiz und, wo anwendbar, an der EU-Datenschutzgrundverordnung. Unsere Prozesse sind so gestaltet, dass Datenverarbeitung nachvollziehbar und prüfbar bleibt.
Begriffsbestimmungen
Im Folgenden werden zentrale Begriffe erläutert, um die weitere Datenschutzerklärung klar und nachvollziehbar zu machen.
Erhebung und Nutzung personenbezogener Daten
Wir erheben personenbezogene Daten ausschließlich in dem Umfang, der für die Erfüllung unserer vertraglichen und rechtlichen Pflichten sowie zur Verfolgung berechtigter Interessen erforderlich ist. Die Zwecke und Kategorien der Daten sind nachfolgend beschrieben.
Vom Nutzer bereitgestellte Daten
Direkt von Ihnen übermittelte Daten werden für Vertragsabwicklung, Kommunikation und Identifikation verarbeitet. Typische Beispiele sind:
- Name und Kontaktdaten (E-Mail, Telefonnummer, geschäftliche Adresse)
- Firmenzugehörigkeit, Funktion und geschäftliche Identifikationsdaten
- Vertragsunterlagen, Vereinbarungen und Korrespondenz im Rahmen der Leistungserbringung
- Zahlungs- und Rechnungsdaten sofern zur Abwicklung erforderlich
- Informationen, die im Rahmen von Beratungsleistungen oder Compliance-Prüfungen zur Verfügung gestellt werden
- Anfragen, Feedback und Kommunikationsinhalte über Support- oder Kontaktformulare
Automatisch erhobene Daten
Beim Besuch unserer Website und Nutzung digitaler Dienste erheben wir automatisch technische und nutzungsbezogene Daten zur Sicherstellung des Betriebs und zur Verbesserung unserer Dienstleistungen.
- IP-Adresse und technische Kennungen des Endgeräts
- Zugriffszeiten, Navigationspfade und Referer-URLs
- Browser- und Geräteinformationen (Typ, Version, Bildschirmauflösung)
- Logdaten im Zusammenhang mit Systemereignissen und Fehlerberichten
- Nutzungsstatistiken zu besuchten Seiten und Interaktionen
- Cookie-IDs und ähnliche lokal gespeicherte Kennungen
Daten von Drittparteien
In bestimmten Fällen verarbeiten wir Daten, die uns von Dritten bereitgestellt werden, etwa von Kunden, Dienstleistern oder öffentlich zugänglichen Quellen. Diese Verarbeitung erfolgt nur, wenn eine rechtliche Grundlage besteht.
- Angaben von Vertragspartnern über Ansprechpartner und Geschäftsbeziehungen
- Informationen aus öffentlichen Registern oder zulässigen Geschäftsinformationsdiensten
- Daten, die uns von eingesetzten Dienstleistern im Rahmen der Auftragsbearbeitung übermittelt werden
Zwecke der Datenverarbeitung
Personenbezogene Daten werden für klar definierte, legitime Zwecke verarbeitet. Wir minimieren die Erhebung auf das notwendige Maß und dokumentieren die Verarbeitungszwecke.
- Vertragserfüllung und Leistungsbereitstellung gegenüber unseren Kunden
- Kommunikation und Support im Rahmen von Anfragen und Projekten
- Erfüllung gesetzlicher Aufbewahrungs- und Dokumentationspflichten
- Durchführung von Sicherheitsmaßnahmen und Betriebsüberwachung
- Durchführung von Risikoanalysen, Audits und Compliance-Prüfungen
- Verbesserung unserer Dienstleistungen durch Auswertung von Nutzungsdaten
- Abwehr und Aufklärung von Missbrauchsfällen und Sicherheitsvorfällen
- Erfüllung sonstiger, individuell mit Betroffenen vereinbarter Zwecke
Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten stützt sich auf einschlägige Rechtsgrundlagen. In der Schweiz ist dies primär das Bundesgesetz über den Datenschutz (DSG); dort, wo anwendbar, werden zusätzlich Regelungen der EU-DSGVO berücksichtigt.
- Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen zur Vertragsschließung
- Erfüllung rechtlicher Verpflichtungen (z. B. Buchführung, steuerliche Aufbewahrungspflichten)
- Wahrung berechtigter Interessen von ClariGlegal oder Dritten, sofern diese nicht die Interessen der betroffenen Person überwiegen
- Einwilligung der betroffenen Person, sofern für bestimmte Verarbeitungen eingeholt
Anwendbare Datenschutzregelungen
Für Vorgänge mit EU-Bezug berücksichtigen wir die Anforderungen der Datenschutz-Grundverordnung (DSGVO). Dies betrifft insbesondere die Rechte betroffener Personen und Übermittlungen in Drittstaaten.
- Recht auf Auskunft über verarbeitete personenbezogene Daten
- Recht auf Berichtigung unrichtiger Daten
- Recht auf Löschung, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen
- Recht auf Einschränkung der Verarbeitung unter bestimmten Voraussetzungen
- Recht auf Datenübertragbarkeit, sofern die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt
- Widerspruchsrecht gegen Datenverarbeitung, die auf berechtigtem Interesse beruht
Weitergabe und Offenlegung personenbezogener Daten
Eine Weitergabe personenbezogener Daten erfolgt nur, wenn sie zur Erfüllung der genannten Zwecke notwendig ist oder eine gesetzliche Verpflichtung besteht. Drittparteien unterliegen vertraglichen Vorgaben zum Datenschutz.
- Dienstleister und Auftragsverarbeiter (z. B. IT-Infrastruktur, Zahlungsdienstleister)
- Rechtsberater, Auditoren und externe Prüfer für Compliance-Zwecke
- Behörden und Gerichte, sofern gesetzliche Auskunftspflichten bestehen
- Geschäftspartner und verbundene Unternehmen zur Durchführung gemeinsamer Leistungen
- Externe Analytik- und Reporting-Dienstleister zur Leistungsverbesserung
- Sonstige Dritte nur mit ausdrücklicher Rechtsgrundlage oder Einwilligung der betroffenen Person
Internationale Datenübermittlungen
Datenübermittlungen in Staaten außerhalb der Schweiz oder des Europäischen Wirtschaftsraums erfolgen nur, wenn ein angemessenes Datenschutzniveau besteht oder geeignete Schutzmaßnahmen vereinbart wurden. Relevante Empfänger und Übermittlungsgründe werden dokumentiert.
Als Schutzmaßnahmen nutzen wir vertragliche Regelungen wie Standardvertragsklauseln, vertragliche Garantien für subprocessors sowie, wo verfügbar, Übermittlungen in Länder mit einem von der EU oder der Schweiz anerkannten Schutzniveau.
Aufbewahrungsfristen
Daten werden nur so lange aufbewahrt, wie es für die Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Ablauf dieser Fristen werden Daten gelöscht oder irreversibel anonymisiert.
Stammdaten und vertragsrelevante Unterlagen werden in der Regel für die Dauer der Geschäftsbeziehung und darüber hinaus entsprechend gesetzlicher Aufbewahrungspflichten aufbewahrt; typischerweise ergeben sich hierbei Zeiträume von mehreren Jahren zur Erfüllung buchhalterischer und rechtlicher Pflichten.
Kundensupport- und Kommunikationsdaten werden so lange gespeichert, wie dies für die Bearbeitung von Anfragen und zur Dokumentation von Vorgängen erforderlich ist; danach werden sie gelöscht, sofern keine anderen gesetzlichen Gründe der Aufbewahrung entgegenstehen.
Protokoll- und Logdaten zur System- und Sicherheitserkennung werden aus betrieblichen Gründen für einen begrenzten Zeitraum vorgehalten; übliche Aufbewahrungszeiträume dienen der forensischen Nachvollziehbarkeit und Sicherheitsanalyse.
Bei Löschanfragen oder nach Ablauf relevanter Fristen erfolgen zunächst Sperrungen und schließlich die sichere Löschung oder irreversible Anonymisierung der Daten gemäß internen Löschkonzepten.
Sicherheitsmaßnahmen
Der Schutz personenbezogener Daten erfolgt durch technische und organisatorische Maßnahmen, die dem Stand der Technik, dem Schutzbedarf der Daten und den gesetzlichen Vorgaben angemessen sind. Maßnahmen werden laufend überprüft und angepasst.
- Verschlüsselung sensibler Datenübertragungen und ruhender Daten, Access-Management mit rollenbasierten Berechtigungen
- Regelmäßige Sicherheitsüberprüfungen, Penetrationstests und interne Audits zur Erkennung von Schwachstellen
- Backup-Strategien, Notfall- und Incident-Response-Prozesse sowie Schulungen für Mitarbeitende
Rechte betroffener Personen
Betroffene Personen haben nach geltendem Recht bestimmte Rechte hinsichtlich ihrer personenbezogenen Daten. Zur Ausübung dieser Rechte können Sie sich an die untenstehenden Kontaktmöglichkeiten wenden.
- Anfrage auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung; wir prüfen Anfragen sachgerecht und fristgerecht
- Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde (in der Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter oder kantonale Behörden), wenn Rechte verletzt erscheinen
- Zur Durchsetzung von Rechten oder zur Klärung von Anliegen wenden Sie sich bitte schriftlich an unseren Datenschutzbeauftragten unter den folgenden Kontaktdaten: ClariGlegal, Rietstrasse 30, 8200 Schaffhausen, Schweiz; Business ID CHE-384.551.097; Tel. +41 76 785 1246; Kontakt via ClariGlegal.click
- Einspruch gegen Verarbeitung personenbezogener Daten: Betroffene Personen können aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten einlegen; ClariGlegal prüft solche Anfragen bei Vorliegen schutzwürdiger Interessen und informiert über die Folgen eines Widerspruchs.
- Einschränkung der Verarbeitung: Sie können die Einschränkung der Verarbeitung beantragen, etwa wenn die Richtigkeit der Daten bestritten wird oder die Verarbeitung unrechtmäßig ist, solange die Klärung andauert.
- Datenübertragbarkeit: Sofern technisch möglich und rechtlich zulässig, stellt ClariGlegal personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung, damit Sie die Daten an einen anderen Verantwortlichen übertragen können.
- Widerruf erteilter Einwilligungen: Jede erteilte Einwilligung zur Verarbeitung personenbezogener Daten kann jederzeit widerrufen werden; der Widerruf betrifft künftige Verarbeitungen und berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
- Beschwerderecht bei Aufsichtsbehörde: Sie haben das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Recht verstößt.
Ausübung Ihrer Datenschutzrechte
ClariGlegal nimmt Anfragen zur Ausübung von Datenschutzrechten sorgfältig und zügig entgegen. Bitte senden Sie eine formelle Anfrage mit Ihrem vollständigen Namen, einer gültigen Identitätsbestätigung und einer klaren Beschreibung des gewünschten Rechts (z. B. Auskunft, Löschung, Berichtigung) an unsere Kontaktadresse. Zur Reduktion von Missbrauch behalten wir uns vor, angemessene Nachweise zur Identitätsbestätigung anzufordern.
Antwortzeit für Anfragen: Wir streben an, auf berechtigte Anfragen zur Ausübung von Datenschutzrechten innerhalb von 30 Tagen zu reagieren. In komplexen Fällen oder bei hohem Anfragevolumen kann diese Frist um weitere 60 Tage verlängert werden; Sie werden über eine solche Verlängerung und die Gründe informiert.
Marketing und Direktwerbung
ClariGlegal verwendet personenbezogene Daten für Informationszwecke oder Direktmarketing nur, wenn eine rechtliche Grundlage vorliegt, z. B. eine Einwilligung oder ein berechtigtes Interesse. Marketingkommunikation wird klar als solche gekennzeichnet und enthält stets eine einfache Möglichkeit zum Widerspruch.
Abmeldung von Marketing: Sie können Marketing-Mitteilungen jederzeit ablehnen, indem Sie den Abmeldelink in unseren E-Mails verwenden oder eine formlose Mitteilung an unsere Kontaktadresse senden. Nach Erhalt Ihres Widerspruchs werden wir Ihre E-Mail-Adresse aus dem betreffenden Verteiler entfernen.
Schutz von Kindern
Unsere Dienste richten sich primär an Fachpersonen und juristische Vertreter. ClariGlegal erhebt wissentlich keine personenbezogenen Daten von Personen, die das gesetzliche Mindestalter zur eigenen Einwilligung nicht erreicht haben. Sollten uns solche Daten gemeldet werden, ergreifen wir angemessene Maßnahmen zur Löschung.
Links zu Drittanbietern
Webseiten oder Dienstleistungen Dritter, die von ClariGlegal verlinkt werden, unterliegen deren eigenen Datenschutzpraktiken. Wir empfehlen, die Datenschutzerklärungen dieser Drittanbieter zu lesen; ClariGlegal übernimmt keine Verantwortung für deren Datenverarbeitung.
Änderungen dieser Datenschutzerklärung
Änderungen: ClariGlegal überprüft und aktualisiert diese Datenschutzerklärung bei Bedarf, etwa infolge rechtlicher Änderungen oder geänderter Geschäftsprozesse. Wesentliche Änderungen werden auf ClariGlegal.click angekündigt und treten zum angegebenen Datum in Kraft.