Datenschutzerklärung
1. Einleitung
Der Schutz deiner personenbezogenen Daten ist uns ein wichtiges Anliegen. Diese Datenschutzerklärung gibt dir einen Überblick darüber, wann und warum wir personenbezogene Daten von dir erheben und verarbeiten, unter welchen Umständen wir diese an Dritte weitergeben, wie wir deine Daten nutzen und welche Rechte du im Rahmen des Datenschutzes nach den geltenden Gesetzen in der EU (DSGVO) und der Schweiz (DSG ab 2023) hast.
2. Rechtsgrundlage der Datenverarbeitung
Die Rechtsgrundlagen für die Verarbeitung deiner personenbezogenen Daten richten sich nach dem jeweiligen Zweck der Datenverarbeitung. Für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Massnahmen verarbeiten wir deine Daten gemäss Art. 6 Abs. 1 lit. b DSGVO und Art. 31 Abs. 1 lit. b DSG. In Fällen, in denen eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Basis deiner ausdrücklichen Zustimmung gemäss Art. 6 Abs. 1 lit. a DSGVO und Art. 31 Abs. 1 lit. a DSG. Wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist und deine Interessen oder Grundrechte nicht überwiegen, stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO und Art. 31 Abs. 1 lit. f DSG. Berechtigte Interessen können z.B. die Gewährleistung der Sicherheit unserer Webseite oder die Optimierung unseres Angebots sein.
3. Verantwortlicher für den Datenschutz
Firma: Digital Business Consulting Osseili (dbco.)
Geschäftsinhaber: Herr Ferhan Osseili
Adresse: Münigenstrasse 7b, 6208 Oberkirch, Schweiz
Telefon: +41 76 662 87 94
E-Mail: ferhan.osseili@dbco.ch
Deine Anliegen sind uns jederzeit willkommen. Bei Fragen oder Anmerkungen zum Datenschutz sowie bei Auskunftsersuchen wende dich bitte direkt an den Verantwortlichen.
4. Zweck und Art der Verarbeitung sowie Erhebung und Speicherung personenbezogener Daten
a) Zweck der Verwendung
Der geschäftliche Zweck und das berechtigte Interesse der Verarbeitung personenbezogener Daten liegt in der Erfüllung des im Handelsregister des Kantons Luzern eingetragenen Unternehmenszwecks:
- Beratung, Unterstützung und Beteiligung an, und
- Weiterentwicklung anderer nationaler und internationaler Unternehmen im operativen und strategischen Bereich, sowie die
- Durchführung aller damit zusammenhängenden Tätigkeiten.
Personenbezogene Daten, die du uns beispielsweise im Rahmen eines Auftrags oder einer Registrierung übermittelst, verwenden wir ausschliesslich zur Vertragsabwicklung oder zur Kontaktaufnahme, um dir Informationen zuzusenden.
Die Daten werden durch uns zu folgenden weiteren (technischen) Zwecken verarbeitet:
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Webseite
- Gewährleistung einer komfortablen Nutzung unserer Webseite
- Auswertung der Systemsicherheit und -stabilität sowie zu weiteren administrativen Zwecken
Wir setzen keine automatisierten Entscheidungsprozesse oder Profiling-Verfahren ein, die rechtliche oder ähnlich erhebliche Auswirkungen auf dich haben könnten. Sollte sich dies in Zukunft ändern, werden wir dich vorab informieren und deine ausdrückliche Einwilligung einholen, sofern dies gesetzlich erforderlich ist.
b) Beim Besuch der Webseite
Beim Besuch unserer Webseite werden durch den auf deinem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Webseite gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne dein Zutun erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Webseite, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. das Betriebssystem deines Rechners sowie der Name deines Access-Providers
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO sowie Art. 31 Abs. 1 lit. f DSG. Unser berechtigtes Interesse ergibt sich aus den oben aufgelisteten Zwecken. Es erfolgt keine Verarbeitung der Daten, um Rückschlüsse auf deine Person zu ziehen.
c) Bei Kontaktaufnahme per E-Mail oder Telefon
Auf unserer Webseite stellen wir dir unsere Kontaktinformationen zur Verfügung, über die du uns per E-Mail oder Telefon erreichen kannst. Wenn du uns kontaktierst, speichern wir folgende personenbezogene Daten:
- Name und Vorname
- E-Mail-Adresse
- Telefonnummer
- Weitere Informationen, die du uns freiwillig mitteilst
Die Erhebung dieser Daten erfolgt, um:
- Deine Anfrage zu bearbeiten und zu beantworten
- Mit dir in Kontakt zu bleiben und eventuell notwendige Informationen nachzureichen
Die Datenverarbeitung zum Zwecke der Kontaktaufnahme erfolgt gemäss Art. 6 Abs. 1 lit. a DSGVO und Art. 31 Abs. 1 lit. a DSG auf Grundlage deiner freiwillig erteilten Einwilligung.
d) Bei Teilnahme an Inhouse-Kursen
Wenn du an unseren Inhouse-Kursen teilnimmst, erheben und verarbeiten wir folgende personenbezogene Daten:
- Name und Vorname
- Kontaktdaten (Adresse, Telefonnummer, E-Mail-Adresse)
- Arbeitgeber und Position
- Weitere Informationen, die für die Durchführung des Kurses notwendig sind (z.B. besondere Bedürfnisse oder Wünsche)
Die Erhebung dieser Daten erfolgt, um:
- Die Teilnahme am Kurs zu organisieren und zu verwalten
- Mit dir bezüglich Kursinformationen, Änderungen oder Absagen zu kommunizieren
- Teilnahmebescheinigungen und Zertifikate auszustellen
- Statistische Auswertungen zur Verbesserung unserer Kursangebote durchzuführen
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO und Art. 31 Abs. 1 lit. b DSG, da die Verarbeitung für die Erfüllung eines Vertrags erforderlich ist, dessen Vertragspartei du bist.
5. Weitergabe von Daten
Eine Übermittlung deiner persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt.
a) Wir geben deine persönlichen Daten nur an Dritte weiter, wenn:
- Du hast deine ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und Art. 31 Abs. 1 lit. a DSG erteilt,
- die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO und Art. 31 Abs. 1 lit. f DSG zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass du ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe deiner Daten hast,
- für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 lit. c DSGVO und Art. 31 Abs. 1 lit. c DSG eine gesetzliche Verpflichtung besteht, sowie
- dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b DSGVO und Art. 31 Abs. 1 lit. b DSG für die Abwicklung von Vertragsverhältnissen mit dir erforderlich ist.
b) Übermittlung personenbezogener Daten ins Ausland
Generell können deine personenbezogenen Daten an Länder übermittelt werden, die ein mit Schweizer Recht vergleichbares Datenschutzniveau haben.
Eine Übermittlung an Drittländer, in denen kein mit Schweizer Recht vergleichbares Datenschutzniveau besteht, erfolgt nur im Zusammenhang mit der Nutzung durch Auftragsverarbeiter gemäss Art. 9 DSG bzw. Art. 32 DSGVO. Die entsprechenden Auftragsverarbeitungsverträge enthalten geeignete Garantien gemäss Art. 16 Abs. 2 DSG bzw. Art. 15 DSGVO.
6. Verwendung von externen Tools und Anbietern
Konkret verwenden wir nur Dienste, bei denen ein angemessener Datenschutz gewährleistet ist. Es gelten ergänzend zu dieser Datenschutzerklärung jeweils auch allfällige Bedingungen der verwendeten Dienste wie beispielsweise Nutzungsbedingungen oder Datenschutzerklärungen.
a) Google Analytics
Wir verwenden Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Google Analytics setzt Cookies ein, die eine Analyse deiner Nutzung unserer Webseite ermöglichen. Die durch die Cookies erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Deine IP-Adresse wird jedoch, dank der Aktivierung der IP-Anonymisierung, vor der Übertragung in die USA innerhalb der EU, des EWR oder der Schweiz gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server in den USA übertragen und dort gekürzt. Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau gemäss Art. 45 DSGVO und Art. 16 DSG gewährleistet wird. Weitere Informationen findest du in der Datenschutzerklärung von Google. Du kannst die Erfassung deiner Daten durch Google Analytics durch ein Browser-Plugin verhindern, das du hier herunterladen kannst.
b) Google Ads
Wir nutzen den Dienst von Google Ads Conversion-Tracking, ebenfalls ein Dienst von Google Ireland Limited. Wenn du über eine von Google geschaltete Anzeige auf unsere Webseite gelangt bist, wird ein Cookie für das Conversion-Tracking auf deinem Gerät gesetzt. Dies ermöglicht uns und Google nachzuvollziehen, ob du bestimmte Seiten oder Aktionen auf unserer Webseite aufgerufen hast, nachdem du auf eine Anzeige geklickt hast. Die Informationen sind anonymisiert, das heisst, sie ermöglichen keine Rückschlüsse auf deine Identität. Weitere Informationen findest du in der Datenschutzerklärung von Google.
c) Contentful
Wir nutzen den Dienst von Contentful, bereitgestellt von der Contentful GmbH, Ritterstraße 12-14, 10969 Berlin, Deutschland, zur effizienten Bereitstellung von Inhalten und zur Verbesserung der Funktionalität unserer Webseite. Beim Zugriff auf unsere Webseite werden Daten wie deine IP-Adresse und Zugriffszeiten an Contentful übermittelt. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und Art. 31 Abs. 1 lit. f DSG, da wir ein berechtigtes Interesse an der Optimierung unserer Webseite haben. Weitere Informationen zur Datenverarbeitung durch Contentful findest du in der Datenschutzerklärung von Contentful.
d) Unpkg
Wir nutzen den Dienst von Unpkg von Npm, Inc., 1999 Harrison Street, Suite 1150, Oakland, CA 94612, USA, zur effizienten Auslieferung von JavaScript-Bibliotheken und Webressourcen. Beim Zugriff auf unsere Webseite werden Daten wie IP-Adresse und Browsertyp an Unpkg übermittelt. Diese Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und Art. 31 Abs. 1 lit. f DSG. Weitere Informationen findest du in der Datenschutzerklärung von Npm.
e) YouTube
Wir nutzen den Dienst von YouTube und binden Videos der Plattform YouTube ein, betrieben von Google. Wenn du ein YouTube-Video auf unserer Webseite ansiehst, verarbeitet YouTube deine personenbezogenen Daten, wie deine IP-Adresse. Solltest du in deinem YouTube-Konto eingeloggt sein, können weitere Interaktionen deinem Konto zugeordnet werden. Weitere Informationen findest du in der Datenschutzerklärung von Google.
f) X (ehemals Twitter)
Wir nutzen den Dienst von X. Dieser Dienst wird von Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland, bereitgestellt. Twitter kann den Aufruf dieser Inhalte deinem Twitter-Konto zuordnen, wenn du eingeloggt bist. Weitere Informationen findest du in der Datenschutzerklärung von Twitter.
g) Facebook und Instagram
Wir nutzen den Dienst von Facebook und Instagram, betrieben von Meta Platforms Ireland Limited. Beim Besuch unserer Facebook-Unternehmensseite oder unserer Instagram-Beiträge werden personenbezogene Daten durch Meta verarbeitet. Diese Daten können auch in die USA an Meta Platforms Inc. übertragen werden. Weitere Informationen findest du in der Datenschutzerklärung von Meta und der Datenschutzrichtlinie von Instagram.
h) LinkedIn
Wir nutzen den Dienst von LinkedIn, eine Plattform der LinkedIn Ireland Unlimited Company. Bei Interaktionen auf LinkedIn werden deine personenbezogenen Daten durch LinkedIn verarbeitet und möglicherweise an die LinkedIn Corporation in den USA weitergegeben. Weitere Informationen findest du in der Datenschutzerklärung von LinkedIn.
i) Zoom
Für Online-Meetings verwenden wir Zoom, einen Dienst der Zoom Video Communications Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA. Bei der Teilnahme an Meetings werden die von dir eingegebenen Daten an Zoom übertragen und verarbeitet. Weitere Informationen findest du in der Datenschutzerklärung von Zoom.
j) Google Meet
Wir nutzen auch Google Meet für Online-Meetings, bereitgestellt von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Eine Verarbeitung der personenbezogenen Daten findet in Drittländern statt. Weitere Informationen findest du in den Datenschutzrichtlinien von Google Meet.
k) Stripe
Wir nutzen für die Abwicklung von Zahlungen den Zahlungsdienstleister Stripe, betrieben von Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Bei der Nutzung dieses Dienstes werden personenbezogene Daten, wie z.B. Name, Adresse, E-Mail-Adresse, Zahlungsinformationen (z.B. Kreditkartennummer), IP-Adresse und Transaktionsdaten an Stripe übermittelt und dort verarbeitet. Stripe verarbeitet diese Daten auch zur Erfüllung gesetzlicher Verpflichtungen und zur Betrugsprävention.
Die Datenverarbeitung durch Stripe erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und Art. 31 Abs. 1 lit. b DSG, da sie für die Erfüllung eines Vertrags notwendig ist. Stripe kann deine Daten zudem an verbundene Unternehmen und Subunternehmer innerhalb und ausserhalb der EU sowie an Behörden, wenn dies gesetzlich vorgeschrieben ist, weitergeben.
Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau gemäss Art. 45 DSGVO und Art. 16 DSG gewährleistet wird. Weitere Informationen zur Datenverarbeitung durch Stripe findest du in der Datenschutzerklärung von Stripe unter Datenschutzerklärung von Stripe.
7. Betroffenenrechte
Du hast das Recht:
- gemäss Art. 15 DSGVO und Art. 25 DSG Auskunft über deine von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere kannst du Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen deine Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft deiner Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschliesslich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
- gemäss Art. 16 DSGVO und Art. 32 DSG unverzüglich die Berichtigung unrichtiger oder Vervollständigung deiner bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäss Art. 17 DSGVO und Art. 32 DSG die Löschung deiner bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäusserung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäss Art. 18 DSGVO und Art. 32 DSG die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von dir bestritten wird, die Verarbeitung unrechtmässig ist, du aber deren Löschung ablehnst und wir die Daten nicht mehr benötigen, du jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigst oder du gemäss Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt hast;
- gemäss Art. 20 DSGVO deine personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
- gemäss Art. 7 Abs. 3 DSGVO und Art. 8 DSG deine einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und
- gemäss Art. 77 DSGVO und Art. 34 DSG dich bei einer Aufsichtsbehörde zu beschweren. In der Regel kannst du dich hierfür an die Aufsichtsbehörde deines üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Firmensitzes wenden.
8. Datensicherheit
Wir verwenden innerhalb des Webseite-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von deinem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256-Bit-Verschlüsselung. Falls dein Browser keine 256-Bit-Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit-v3-Technologie zurück. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennst du an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste deines Browsers.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmassnahmen, um deine Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
9. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 11.08.2024.
Durch die Weiterentwicklung unserer Webseite und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung darf jederzeit auf der Webseite unter www.dbco.ch/datenschutz von dir abgerufen und ausgedruckt werden. Eine über die reine Information hinausgehende Verwendung ist nicht gestattet.