Datenschutzerklärung
1. Verantwortliche Stelle
Die Hilos GmbH, Sihlbruggstrasse 105, 6340 Baar, Schweiz (nachfolgend «Hilos», «wir» oder «uns») ist verantwortlich für die Bearbeitung personenbezogener Daten nach dieser Datenschutzerklärung, soweit im Einzelfall nichts anderes angegeben wird.
Diese Datenschutzerklärung gilt für die Bearbeitung personenbezogener Daten im Zusammenhang mit:
unserer Website und digitalen Angeboten;
unseren Social-Media-Präsenzen und Werbekampagnen;
Kontaktanfragen, Terminbuchungen, Angeboten, Verträgen und Rechnungen;
IT-Consulting, Softwareentwicklung, IT-Support, Managed Services, Cloud-, Hosting- und Cybersecurity-Leistungen;
Bewerbungen, Lieferanten-, Partner- und sonstigen Geschäftsbeziehungen.
Als Personendaten gelten alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. Bearbeiten bedeutet jeder Umgang mit Personendaten, insbesondere das Erheben, Speichern, Verwenden, Übermitteln, Anpassen, Archivieren oder Löschen.
Soweit Hilos Daten ausschliesslich im Auftrag eines Kunden bearbeitet – beispielsweise im Rahmen von Managed Services, Support, Cloud, Hosting, Backup, Monitoring oder Cybersecurity –, ist der Kunde grundsätzlich datenschutzrechtlich verantwortlich. Hilos handelt in diesem Fall als Auftragsbearbeiterin. Es gelten primär der Vertrag mit dem Kunden sowie ein allfälliger Auftragsbearbeitungsvertrag (AVV).
2. Anwendbares Recht und Bearbeitungszwecke
Wir bearbeiten Personendaten unter Einhaltung des anwendbaren Datenschutzrechts, insbesondere des schweizerischen Datenschutzgesetzes (DSG) und – soweit im konkreten Einzelfall anwendbar – der Datenschutz-Grundverordnung der Europäischen Union (DSGVO).
Soweit die DSGVO anwendbar ist, stützen wir Bearbeitungen insbesondere auf Ihre Einwilligung, die Vorbereitung oder Erfüllung eines Vertrags, rechtliche Verpflichtungen oder unsere berechtigten Interessen. Unsere berechtigten Interessen umfassen insbesondere sicheren Betrieb, Kommunikation, Kundenpflege, Marketing, Qualitätssicherung, IT-Sicherheit, Missbrauchsverhinderung und Durchsetzung bzw. Abwehr rechtlicher Ansprüche.
Wir bearbeiten Personendaten insbesondere für:
Betrieb, Sicherheit, Analyse und Optimierung unserer Website und digitalen Dienste;
Bearbeitung von Anfragen, Terminvereinbarungen und Beratungsgesprächen;
Erstellung von Angeboten sowie Abschluss, Abwicklung und Dokumentation von Verträgen;
Erbringung, Verwaltung, Sicherung und Verbesserung unserer IT-Dienstleistungen;
Rechnungsstellung, Zahlungsabwicklung, Buchhaltung, Forderungsmanagement und Compliance;
Marketing, Reichweitenmessung, Kampagnensteuerung und Erfolgsmessung;
Kommunikation über E-Mail, Telefon, Video-Meetings, Social Media und weitere Kanäle;
Schutz unserer Mitarbeitenden, Kunden, Systeme, Daten, Rechte und Infrastruktur;
Erfüllung gesetzlicher, regulatorischer oder behördlicher Pflichten;
Durchsetzung oder Abwehr rechtlicher Ansprüche.
3. Datenkategorien und Bearbeitungen
3.1 Website, Server-Logs und technische Daten
Beim Besuch unserer Website oder digitaler Dienste werden technisch bedingt Daten verarbeitet, insbesondere IP-Adresse, Zeitpunkt und Dauer des Zugriffs, aufgerufene Seiten und Dateien, Referrer-URL, Browsertyp und -version, Betriebssystem, Sprache, Geräteeinstellungen, Internet-Zugangsprovider, Fehler- und Sicherheitsdaten sowie Cookie- oder vergleichbare Online-Kennungen.
Wir verwenden diese Daten zur technischen Bereitstellung, Systemsicherheit, Missbrauchserkennung, Fehleranalyse, Stabilität, Kapazitätsplanung und Optimierung unserer Website und digitalen Dienste.
3.2 Kommunikation, Anfragen und Terminbuchung
Wenn Sie uns per Kontaktformular, E-Mail, Telefon, Social Media, Chat, Terminbuchung, Video-Meeting oder auf anderem Weg kontaktieren, bearbeiten wir insbesondere Name, Funktion, Unternehmen, Kontaktangaben, Inhalt Ihrer Anfrage, Gesprächs- und Terminangaben, Kommunikationshistorie sowie technische Metadaten.
Wir verwenden diese Daten zur Bearbeitung von Anfragen, zur Terminvereinbarung, zur Vorbereitung von Beratungen, zur Angebotserstellung, zur Vertragsabwicklung sowie zur Dokumentation der Geschäftsbeziehung.
3.3 Kunden, Angebote, Verträge, Rechnungen und Buchhaltung
Bei Anbahnung, Abschluss und Durchführung von Geschäftsbeziehungen bearbeiten wir insbesondere Stamm-, Kontakt-, Unternehmens- und Ansprechpartnerdaten, Angebots-, Vertrags-, Auftrags-, Leistungs- und Projektdaten, Rechnungs-, Zahlungs-, Mahn- und Buchhaltungsdaten, Kommunikations- und Supportdaten sowie Daten zu Berechtigungen und Freigaben.
Wir bearbeiten diese Daten zur Vertragsvorbereitung und -erfüllung, Kundenbetreuung, Rechnungsstellung, Buchführung, Zahlungsabwicklung, Durchsetzung offener Forderungen, Qualitätssicherung und Erfüllung gesetzlicher Pflichten.
3.4 IT-Support, Managed Services und Fernzugriff
Im Rahmen unserer IT-Dienstleistungen können wir abhängig vom konkreten Auftrag und den erteilten Zugriffsrechten technische und gegebenenfalls personenbezogene Daten bearbeiten. Dazu gehören insbesondere Benutzer-, Kontakt- und Kontodaten, Geräte-, Hardware-, Software-, Inventar-, Lizenz- und Konfigurationsdaten, Netzwerk-, Sicherheits-, Ereignis-, Audit- und Protokolldaten, Ticket-, Support-, Fernzugriffs-, Diagnose- und Sitzungsdaten sowie Daten aus Monitoring-, RMM-, Backup-, Patch-Management-, Endpoint-Management- oder Helpdesk-Systemen.
Wenn Hilos diese Daten ausschliesslich für einen Kunden bearbeitet, erfolgt die Bearbeitung als Auftragsbearbeiterin nur nach den dokumentierten Weisungen des Kunden und soweit dies zur Erbringung der vereinbarten Leistung notwendig ist. Der Kunde bleibt grundsätzlich für die Rechtmässigkeit der Bearbeitung und die Information der betroffenen Personen verantwortlich.
3.5 Cybersecurity und Sicherheitsereignisse
Bei Cybersecurity-Leistungen, etwa Sicherheitsanalysen, Schwachstellenscans, Monitoring, Incident Response, Audits, Penetrationstests oder forensischer Unterstützung, können wir technische und sicherheitsrelevante Daten bearbeiten. Dies kann IP-Adressen, Logdaten, Geräte- und Kontodaten, Konfigurationsdaten, Sicherheitsalarme, Netzwerkdaten, verdächtige Dateien und Kommunikationsmetadaten umfassen.
Wir bearbeiten solche Daten ausschliesslich zur Erbringung der vereinbarten Sicherheitsleistung, zur Analyse und Eindämmung von Sicherheitsvorfällen, zur Erkennung von Schwachstellen und zur Reduktion technischer Risiken. Aktive Sicherheitstests erfolgen nur im ausdrücklich vereinbarten Umfang und nur auf den freigegebenen Zielsystemen.
3.6 Bewerbungen
Wenn Sie sich bei uns bewerben, bearbeiten wir insbesondere Kontakt- und Identifikationsdaten, Lebenslauf, Ausbildung, Berufserfahrung, Kompetenzen, Zeugnisse, Arbeitsproben, Korrespondenz, Gesprächsnotizen, Beurteilungen, Verfügbarkeit und weitere von Ihnen übermittelte Informationen.
Wir verwenden diese Daten zur Durchführung, Dokumentation und Abwicklung des Bewerbungsverfahrens sowie gegebenenfalls zur Vorbereitung eines Arbeitsverhältnisses. Nicht berücksichtigte Bewerbungsunterlagen löschen oder anonymisieren wir grundsätzlich innerhalb von sechs Monaten nach Abschluss des Bewerbungsverfahrens, sofern keine längere gesetzliche Aufbewahrungspflicht besteht oder Sie einer längeren Aufbewahrung zugestimmt haben.
3.7 Newsletter, Direktmarketing und B2B-Geschäftsentwicklung
Wir können Kontaktdaten von bestehenden Kunden, Interessenten und Geschäftspartnern bearbeiten, um über Leistungen, Angebote, Fachinformationen, Veranstaltungen und Entwicklungen bei Hilos zu informieren. Dies umfasst insbesondere Name, Funktion, Unternehmen, E-Mail-Adresse, Telefonnummer, Kommunikationshistorie und Interaktionen mit unseren Mitteilungen.
Elektronische Marketingkommunikation versenden wir nur, soweit dies rechtlich zulässig ist. Sie können sich jederzeit über den Abmeldelink in einer Marketing-E-Mail oder durch Mitteilung an uns abmelden. Vertragsbezogene, sicherheitsrelevante, rechtlich erforderliche oder administrative Mitteilungen bleiben davon unberührt.
4. Cookies, Consent und Tracking
4.1 Cookies und ähnliche Technologien
Unsere Website verwendet oder kann Cookies und ähnliche Technologien verwenden. Dazu zählen insbesondere Pixel, Tags, SDKs, lokale Speichertechnologien, Gerätekennungen, Browser-Fingerprinting und vergleichbare Verfahren. Diese Technologien können notwendige Funktionen ermöglichen, Einstellungen speichern, Zugriffe analysieren, Reichweite messen und Werbemassnahmen personalisieren oder deren Erfolg auswerten.
Wir unterscheiden zwischen notwendigen Technologien, die für Betrieb, Sicherheit und Grundfunktionen erforderlich sind, Präferenz-Technologien, die Einstellungen und Komfortfunktionen speichern, Analyse-Technologien, die die Nutzung und Leistung unserer Website auswerten, sowie Marketing-Technologien, die Reichweite, Kampagnen, Zielgruppen und Conversions messen oder personalisierte Werbung ermöglichen.
Nicht notwendige Analyse- und Marketing-Technologien setzen wir – soweit rechtlich erforderlich – erst ein, nachdem Sie über unser Consent-Banner eingewilligt haben. Sie können Ihre Auswahl jederzeit mit Wirkung für die Zukunft unter [Link «Cookie-Einstellungen» ergänzen] ändern oder widerrufen.
Sie können Cookies zusätzlich in den Einstellungen Ihres Browsers verwalten oder löschen. Bei vollständiger Deaktivierung können einzelne Funktionen eingeschränkt sein.
4.2 Google und YouTube
Wir nutzen oder können Dienste von Google einsetzen, insbesondere Google Ads, Google Analytics 4, Google Tag Manager, Google Search Console, Google Maps, Google reCAPTCHA und YouTube. Anbieter können insbesondere Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und/oder Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, sein.
Je nach eingesetztem Dienst können Nutzungs-, Geräte-, Browser-, Ereignis-, Cookie-, Online-Kennungs-, Interaktions-, Standort- und IP-Adressdaten bearbeitet werden. Diese Dienste verwenden wir insbesondere für Reichweitenmessung, Analyse, Conversion-Messung, Auslieferung und Optimierung von Werbung, Schutz vor Missbrauch, Kartenanzeige, Videoeinbettung und Verwaltung technischer Website-Tags.
Soweit Google Analytics, Google Ads Conversion Tracking, Remarketing, Enhanced Conversions oder vergleichbare Analyse- oder Marketingfunktionen verwendet werden, erfolgt dies – soweit erforderlich – erst nach Ihrer Einwilligung. Wir können Zielgruppen bilden, Besucher erneut ansprechen und die Wirksamkeit von Werbeanzeigen messen. Daten können mit Google-Konten oder geräteübergreifend verknüpft werden, sofern Sie dies in Ihren Google-Einstellungen zugelassen haben.
Beim Aufruf eingebetteter YouTube-Videos können insbesondere IP-Adresse, Geräte- und Browserdaten, die aufgerufene Seite, Interaktionen mit dem Video sowie Cookie- und Online-Kennungsdaten an Google/YouTube übermittelt werden. Soweit technisch möglich, nutzen wir eine datenschutzfreundliche Einbettung. Nicht notwendige Videoeinbettungen werden – soweit erforderlich – erst nach Einwilligung geladen.
Weitere Informationen: https://policies.google.com/privacy
4.3 Meta, Facebook und Instagram
Wir nutzen oder können Dienste von Meta einsetzen, insbesondere Facebook, Instagram, Meta Pixel, Conversions API, Custom Audiences, Lead Ads, Meta Business Suite und Meta-Werbekampagnen. Für Nutzer in der Schweiz und im EWR ist regelmässig Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, Ansprechpartner; einzelne Datenbearbeitungen können auch durch Meta Platforms, Inc., USA, erfolgen.
Wenn Sie unsere Facebook- oder Instagram-Präsenzen besuchen, mit unseren Inhalten interagieren, an einer Werbeanzeige interessiert sind oder unsere Website mit aktiven Meta-Technologien besuchen, kann Meta insbesondere Profil-, Kontakt-, Geräte-, Browser-, Nutzungs-, Interaktions-, Cookie-, Online-Kennungs-, Ereignis- und gegebenenfalls Standortdaten bearbeiten.
Wir verwenden Meta insbesondere für Content, Kommunikation, Reichweitenmessung, Zielgruppenansprache, Leadgewinnung, Retargeting, Conversion-Messung und Optimierung von Kampagnen. Bei Facebook- und Instagram-Seiten kann für bestimmte Verarbeitungsvorgänge, insbesondere die Erstellung von Seiten-Insights, eine gemeinsame Verantwortlichkeit von Hilos und Meta bestehen. Die primäre Verantwortung für die Verarbeitung von Insights-Daten liegt gemäss den einschlägigen Meta-Vereinbarungen bei Meta. Sie können Ihre Rechte dennoch sowohl gegenüber Meta als auch gegenüber Hilos geltend machen.
Soweit Meta Pixel, Conversions API oder vergleichbare Marketing-Technologien eingesetzt werden, erfolgt dies – soweit erforderlich – erst nach Ihrer Einwilligung. Gehashte Kontaktinformationen können zur Conversion-Messung oder Zielgruppenbildung an Meta übermittelt werden, sofern dies rechtlich zulässig ist und eine erforderliche Einwilligung oder andere Rechtsgrundlage vorliegt.
Weitere Informationen: https://www.facebook.com/privacy/policy/
4.4 LinkedIn
Wir nutzen oder können Dienste von LinkedIn einsetzen, insbesondere LinkedIn-Seiten, LinkedIn Insight Tag, Conversion Tracking, Matched Audiences, Lead Gen Forms und LinkedIn-Werbeanzeigen. Für Nutzer im EWR und in der Schweiz ist regelmässig LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, zuständig; einzelne Bearbeitungen können auch durch verbundene Unternehmen, insbesondere LinkedIn Corporation in den USA, erfolgen.
Beim Besuch unserer LinkedIn-Seite, bei Interaktionen mit unseren Inhalten oder Anzeigen und bei Besuch unserer Website mit aktivem LinkedIn Insight Tag können insbesondere Kontakt-, Profil-, Berufs-, Geräte-, Browser-, Nutzungs-, Interaktions-, Cookie-, Online-Kennungs- und Ereignisdaten bearbeitet werden.
Wir verwenden LinkedIn insbesondere für B2B-Kommunikation, Employer Branding, Fachinformationen, Zielgruppenansprache, Leadgenerierung, Reichweiten- und Erfolgsmessung sowie Optimierung unserer Werbemassnahmen. Soweit LinkedIn Insight Tag, Conversion Tracking, Matched Audiences oder vergleichbare Analyse- und Marketing-Technologien eingesetzt werden, erfolgt dies – soweit erforderlich – erst nach Ihrer Einwilligung.
Weitere Informationen: https://www.linkedin.com/legal/privacy-policy
4.5 TikTok
Wir nutzen oder können Dienste von TikTok einsetzen, insbesondere TikTok-Profile, TikTok Ads, TikTok Pixel, Events API, Lead Generation und TikTok-Werbekampagnen. Für Nutzer im EWR und in der Schweiz kann TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, zuständig sein; Daten können je nach Dienst und Konfiguration auch durch weitere TikTok-Gesellschaften und Dienstleister bearbeitet werden.
Beim Besuch unseres TikTok-Profils, bei Interaktionen mit unseren Inhalten und Werbeanzeigen sowie bei Nutzung unserer Website mit aktivem TikTok Pixel oder vergleichbaren Technologien können insbesondere Profil-, Geräte-, Browser-, Nutzungs-, Interaktions-, Cookie-, Online-Kennungs-, Ereignis- und gegebenenfalls Standortdaten bearbeitet werden.
Wir verwenden TikTok insbesondere für Kommunikation, Content-Veröffentlichung, Reichweitenmessung, Zielgruppenansprache, Leadgenerierung, Conversion-Messung und Optimierung unserer Werbemassnahmen. Soweit TikTok Pixel, Events API, Custom Audiences, Remarketing oder vergleichbare Marketing-Technologien eingesetzt werden, erfolgt dies – soweit erforderlich – erst nach Ihrer Einwilligung.
Weitere Informationen: https://www.tiktok.com/legal/page/eea/privacy-policy/de
4.6 Social-Media-Präsenzen und Direktnachrichten
Wir betreiben oder können Unternehmenspräsenzen auf Facebook, Instagram, LinkedIn, TikTok, YouTube und weiteren sozialen Netzwerken betreiben. Wenn Sie mit uns auf diesen Plattformen interagieren, gelten zusätzlich die Datenschutzbestimmungen und Nutzungsbedingungen der jeweiligen Plattformbetreiber.
Wir bearbeiten Daten, die Sie uns über diese Plattformen sichtbar machen oder direkt übermitteln, insbesondere Profilname, Nachricht, Inhalt der Interaktion, Reaktionen, Kommentare, Kontaktangaben und öffentlich zugängliche Profilinformationen. Wir verwenden diese Daten zur Kommunikation, Bearbeitung von Anfragen, Content- und Community-Management, Marketing, Analyse und Dokumentation.
Die Plattformbetreiber können Daten für eigene Zwecke bearbeiten, auf die Hilos nur begrenzten Einfluss hat. Dies kann Nutzungsprofile, personalisierte Werbung, Analysen und Auslandübermittlungen umfassen. Bitte informieren Sie sich direkt bei den jeweiligen Plattformen über deren Datenbearbeitung und Privatsphäre-Einstellungen.
5. Eingesetzte Business-Systeme
Wir setzen digitale Systeme für die Organisation und Durchführung unserer Geschäftstätigkeit ein. Die konkret bearbeiteten Daten richten sich nach dem jeweiligen Dienst und können Kontakt-, Kommunikations-, Nutzungs-, Vertrags-, Rechnungs-, Zahlungs-, Geräte-, Kalender-, Projekt-, Signatur- und technische Metadaten umfassen.
5.1 Zoho
Wir verwenden Anwendungen der Zoho-Gruppe, insbesondere Zoho CRM sowie gegebenenfalls weitere aktivierte Zoho-Dienste, zur Verwaltung von Kontakten, Leads, Kundenbeziehungen, Angeboten, Verkaufsprozessen, Kundenkommunikation, Marketingaktivitäten und Dokumentationen.
Darüber hinaus können wir Zoho Mail oder weitere Zoho-Kommunikationsdienste für geschäftliche E-Mail-Kommunikation einsetzen. Für Terminvereinbarungen können wir Zoho Bookings oder vergleichbare Zoho-Terminbuchungsfunktionen verwenden. Für Online-Meetings und Webinare können wir Zoho Meeting einsetzen. Für Projektplanung, Aufgabenverwaltung, Zusammenarbeit und Projektdokumentation können wir Zoho Projects sowie weitere aktivierte Zoho-Projektfunktionen einsetzen.
Für elektronische Signaturen und Dokumentenfreigaben können wir Zoho Sign oder vergleichbare Zoho-Signaturfunktionen verwenden. Für Rechnungsstellung, Buchhaltung, Zahlungsverwaltung und Geschäftsdokumentation können wir Zoho Books oder weitere aktivierte Zoho-Buchhaltungsfunktionen einsetzen.
Dabei können insbesondere Name, geschäftliche Kontaktangaben, Unternehmen, Rolle, Kommunikationsdaten, Terminangaben, E-Mail-Inhalte, Angebots-, Vertrags-, Projekt-, Support-, Rechnungs-, Zahlungs- und Signaturdaten sowie weitere Daten bearbeitet werden, die im Rahmen der jeweiligen Nutzung anfallen oder uns übermittelt werden.
Die Datenresidenz bei Zoho richtet sich nach der für unseren Account gewählten Datenregion. Soweit wir eine europäische Zoho-Region nutzen, werden Servicedaten grundsätzlich in Rechenzentren innerhalb der Europäischen Union gespeichert. Technische Supportzugriffe aus anderen Ländern können jedoch je nach konkreter Supportleistung möglich sein. Wir treffen für solche Bearbeitungen die nach anwendbarem Datenschutzrecht erforderlichen vertraglichen und organisatorischen Vorkehrungen, insbesondere durch Abschluss bzw. Geltung eines Auftragsbearbeitungsvertrags oder Data Processing Addendums mit Zoho.
Weitere Informationen: https://www.zoho.com/privacy.html
5.2 Microsoft 365 und Microsoft Teams
Wir verwenden Microsoft 365 für geschäftliche E-Mail-Kommunikation, Kalender, Dateiablage, Zusammenarbeit und weitere Microsoft-365-Funktionen. Zudem verwenden wir Microsoft Teams für Video- und Audiokonferenzen, Chats, Bildschirmfreigaben, Zusammenarbeit und Terminorganisation.
Dabei können insbesondere Name, geschäftliche Kontaktangaben, E-Mail-Inhalte, Kalenderdaten, Dateien, Chat-Inhalte, Besprechungsdaten, Teilnehmerlisten, technische Verbindungsdaten, Geräteinformationen, Nutzungsdaten und Sicherheitsdaten bearbeitet werden.
Wenn wir Besprechungen aufzeichnen oder Transkripte erstellen, informieren wir die Teilnehmenden vor Beginn der Aufzeichnung. Soweit erforderlich, holen wir dafür eine Einwilligung ein oder stützen die Bearbeitung auf eine andere zulässige Rechtsgrundlage.
Je nach Microsoft-365-Konfiguration können Daten in der Schweiz, im Europäischen Wirtschaftsraum oder weiteren Ländern bearbeitet werden. Internationale Datenübermittlungen erfolgen nur unter Einhaltung der anwendbaren datenschutzrechtlichen Anforderungen und auf Grundlage geeigneter Garantien, soweit diese erforderlich sind.
Weitere Informationen: https://www.microsoft.com/privacy/privacystatement
5.3 Calendly
Wir verwenden Calendly zur externen Terminvereinbarung. Wenn Sie über Calendly einen Termin mit uns buchen, können insbesondere Name, E-Mail-Adresse, Terminangaben, Zeitzone, Angaben aus dem Buchungsformular, Kommunikationsdaten und gegebenenfalls Kalenderverfügbarkeitsdaten bearbeitet werden.
Calendly ist ein US-basierter Dienstleister. Eine Übermittlung personenbezogener Daten aus der Schweiz in die USA kann daher stattfinden. Wir treffen die nach anwendbarem Datenschutzrecht erforderlichen Vorkehrungen und prüfen insbesondere die für Calendly geltenden Datenschutzvereinbarungen sowie geeignete Mechanismen für internationale Datenübermittlungen.
Weitere Informationen: https://calendly.com/privacy
5.4 DocuSign
Wir verwenden DocuSign für elektronische Signaturen, den Versand und die Nachverfolgung von Vertragsdokumenten, Signaturworkflows sowie die Dokumentation von Signaturvorgängen.
Dabei können insbesondere Name, E-Mail-Adresse, Telefonnummer, Unterschriftsdaten, Zeitstempel, IP-Adresse, Authentifizierungsdaten, Dokumenteninhalte, Audit-Trail-Daten und technische Protokolldaten bearbeitet werden.
Die Datenregion, eingesetzte Unterauftragsbearbeiter und der Mechanismus für allfällige Datenübermittlungen ins Ausland richten sich nach unserem gebuchten DocuSign-Plan und der konkreten Konfiguration. Wir treffen die nach anwendbarem Datenschutzrecht erforderlichen vertraglichen und organisatorischen Vorkehrungen.
Weitere Informationen: https://www.docusign.com/privacy
6. Empfänger von Personendaten
Wir geben Personendaten nur weiter, wenn dies für die genannten Zwecke erforderlich ist, eine gesetzliche Grundlage besteht, Sie eingewilligt haben oder eine gesetzliche bzw. behördliche Pflicht besteht. Empfänger können insbesondere sein:
Mitarbeitende und interne Stellen von Hilos, die Daten zur Erfüllung ihrer Aufgaben benötigen;
Zoho, Microsoft, Calendly, DocuSign sowie weitere eingesetzte IT-, Cloud-, Hosting-, Kommunikations-, CRM-, Support-, Sicherheits-, Buchhaltungs-, Zahlungs- und Marketingdienstleister;
Meta, Google/YouTube, LinkedIn und TikTok, soweit Sie mit unseren Social-Media-Präsenzen interagieren oder Sie einer entsprechenden Tracking- bzw. Marketingbearbeitung zugestimmt haben;
Subunternehmer und spezialisierte Fachpersonen, die wir für Kundenprojekte oder interne Leistungen beiziehen;
Hersteller, Lieferanten, Lizenzgeber und Plattformanbieter, soweit dies für Beschaffung, Lizenzierung, Support, Gewährleistung oder Fehlerbehebung erforderlich ist;
Banken, Zahlungsdienstleister, Versicherungen, Inkassostellen, Rechtsberater und Revisionsstellen;
Behörden, Gerichte und andere öffentliche Stellen, soweit wir dazu verpflichtet sind oder dies zur Wahrung unserer Rechte erforderlich ist;
Kunden und deren Beauftragte, wenn dies im Rahmen eines Kundenprojekts erforderlich ist.
Soweit Empfänger als Auftragsbearbeiter tätig sind, verpflichten wir sie vertraglich zu einer Bearbeitung nach unseren Weisungen, zur Vertraulichkeit und zu angemessenen Sicherheitsmassnahmen, soweit sie nicht selbst verantwortlich sind.
7. Datenübermittlungen ins Ausland
Wir bearbeiten Personendaten grundsätzlich in der Schweiz und im Europäischen Wirtschaftsraum (EWR), soweit dies mit unserer konkreten Tool- und Lieferantenlandschaft vereinbar ist.
Bei der Nutzung internationaler Plattformen und Cloud-Dienste – insbesondere Zoho, Microsoft 365, Microsoft Teams, Calendly, DocuSign, Google, YouTube, Meta, Instagram, LinkedIn und TikTok – können Personendaten auch in Ländern ausserhalb der Schweiz oder des EWR bearbeitet oder dorthin übermittelt werden, insbesondere in die USA und, bei einzelnen Support- oder Betriebszugriffen, in weitere Staaten.
Eine Bekanntgabe in Staaten ohne gesetzlich anerkanntes angemessenes Datenschutzniveau erfolgt nur, soweit dies nach anwendbarem Datenschutzrecht zulässig ist und angemessene Garantien bestehen. Dies kann insbesondere erfolgen durch:
einen Angemessenheitsbeschluss bzw. eine Anerkennung eines angemessenen Datenschutzniveaus;
die Teilnahme eines US-Empfängers am Swiss-U.S. Data Privacy Framework, soweit einschlägig und aktuell zertifiziert;
den Abschluss anerkannter Standarddatenschutzklauseln;
zusätzliche technische, organisatorische oder vertragliche Schutzmassnahmen, soweit im Einzelfall erforderlich;
Ihre ausdrückliche Einwilligung oder eine andere gesetzlich vorgesehene Ausnahme.
Hilos prüft und dokumentiert für die tatsächlich verwendeten Dienste den Datenstandort, die Vertragsrolle, die eingesetzten Unterauftragsbearbeiter und den anwendbaren Transfermechanismus.
8. Aufbewahrung und Löschung
Wir bewahren Personendaten nur so lange auf, wie dies für den jeweiligen Zweck erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder wir ein berechtigtes Interesse an Dokumentation, Beweissicherung, IT-Sicherheit, Rechtsdurchsetzung oder Abwehr von Ansprüchen haben.
Geschäftsunterlagen, Verträge, Rechnungen, Buchungsbelege und relevante Geschäftskorrespondenz bewahren wir im Rahmen gesetzlicher Vorgaben auf; in der Schweiz beträgt die Aufbewahrungsdauer für Geschäftsbücher und Buchungsbelege regelmässig zehn Jahre. Angebots- und Interessentendaten löschen oder anonymisieren wir grundsätzlich spätestens zwei Jahre nach dem letzten relevanten Kontakt, sofern keine Geschäftsbeziehung entsteht und keine überwiegenden Interessen entgegenstehen.
Support-, Ticket-, Sicherheits-, Monitoring- und Logdaten bewahren wir abhängig von Zweck, Systemkonfiguration, Vertrag und Risiko während einer angemessenen, möglichst kurzen Dauer auf. Bewerbungsdaten löschen oder anonymisieren wir grundsätzlich sechs Monate nach Abschluss des Bewerbungsverfahrens, sofern keine längere Aufbewahrung erforderlich oder vereinbart ist. Marketing-Abmeldungen und Sperrlisten bewahren wir so lange auf, wie dies erforderlich ist, um Abmeldungen nachweisen und respektieren zu können.
Nach Ablauf der jeweiligen Frist löschen, anonymisieren oder sperren wir Daten, soweit dies technisch möglich und rechtlich zulässig ist.
9. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen, um Personendaten gegen Verlust, unbefugten Zugriff, Missbrauch, Veränderung und unbefugte Offenlegung zu schützen. Dazu gehören – abhängig von Risiko, System und Vertrag – insbesondere Zugriffs- und Berechtigungskonzepte, Multifaktor-Authentifizierung, Verschlüsselung, Netzwerk- und Endgeräteschutz, Protokollierung, Monitoring, Patch-Management, Backups, Schulungen sowie Vertraulichkeitsverpflichtungen von Mitarbeitenden und Dienstleistern.
Trotz angemessener Schutzmassnahmen kann keine Datenübertragung oder Datenbearbeitung vollständig sicher garantiert werden. Bitte übermitteln Sie uns über unverschlüsselte E-Mail-Kanäle keine besonders schützenswerten oder hochvertraulichen Informationen, sofern dies nicht ausdrücklich vereinbart oder technisch abgesichert ist.
10. Ihre Rechte
Sie haben im Rahmen des anwendbaren Datenschutzrechts und unter dessen Voraussetzungen insbesondere das Recht:
Auskunft darüber zu verlangen, ob und welche Personendaten wir über Sie bearbeiten;
die Berichtigung unrichtiger oder unvollständiger Personendaten zu verlangen;
die Löschung Ihrer Personendaten zu verlangen, soweit keine Aufbewahrungspflichten oder überwiegenden Interessen entgegenstehen;
die Einschränkung der Bearbeitung zu verlangen, soweit anwendbar;
der Bearbeitung Ihrer Daten zu widersprechen, insbesondere bei Direktmarketing;
eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen;
die Herausgabe oder Übertragung bestimmter Personendaten in einem gängigen elektronischen Format zu verlangen, soweit dies gesetzlich vorgesehen ist;
sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte über die in Ziffer 1 genannte Datenschutz-E-Mail-Adresse. Wir können einen angemessenen Identitätsnachweis verlangen, um Ihre Daten vor unberechtigtem Zugriff zu schützen.
Wenn wir Daten im Auftrag eines Kunden bearbeiten, richten Sie datenschutzrechtliche Anfragen grundsätzlich an den jeweiligen Kunden als Verantwortlichen. Hilos unterstützt den Kunden im Rahmen der vertraglichen und gesetzlichen Pflichten.
11. Automatisierte Einzelentscheidungen
Wir treffen grundsätzlich keine Entscheidungen, die ausschliesslich auf automatisierter Bearbeitung beruhen und für Sie eine Rechtsfolge entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen. Falls wir in einem Einzelfall eine solche automatisierte Einzelentscheidung einsetzen, informieren wir Sie darüber, soweit dies gesetzlich erforderlich ist, und gewähren Ihnen die gesetzlich vorgesehenen Rechte.
12. Links und Drittwebsites
Unsere Website, Social-Media-Profile und digitalen Angebote können Links zu Websites oder Diensten Dritter enthalten. Für deren Datenschutzpraktiken, Inhalte und Sicherheitsmassnahmen sind die jeweiligen Betreiber verantwortlich. Bitte beachten Sie die Datenschutzerklärungen der betreffenden Anbieter.
13. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit anpassen, insbesondere wenn sich unsere Datenbearbeitungen, technischen Systeme, eingesetzten Plattformen, Dienstleistungen oder rechtlichen Anforderungen ändern. Es gilt die jeweils auf unserer Website veröffentlichte Fassung.
14. Kontakt
Bei Fragen zu dieser Datenschutzerklärung, zur Bearbeitung Ihrer Personendaten oder zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie bitte:
Hilos GmbH
Sihlbruggstrasse 105
6340 Baar, Schweiz
E-Mail: kontakt@hilos.ch