Datenschutzerklärung
Datenschutzerklärung
Geltung
Diese Datenschutzerklärung regelt den Umgang des Vereins Sitios („Sitios“, „wir“), c/o Pro Infirmis, Feldeggstrasse 71, 8032 Zürich, Schweiz mit den Personendaten von Kundinnen und Kunden sowie Besucherinnen und Besuchern („Sie“) seiner Website und mobilen Anwendungen, z.B. Apps, („Website“), gleich ob diese von der betroffenen Person selber oder von Dritten stammen, und ob die Personendaten über die Website oder über einen anderen Weg an Sitios übermittelt werden.
Kontakt
Sie können uns auf folgenden Wegen kontaktieren:
Verein Sitios
c/o Pro Infirmis
Feldeggstrasse 71
CH-8032 Zürich
hello@sitios.info
www.sitios.info
Allgemeines
Sitios bietet über seine Website und eine Smartphone-App Informationen zur Zugänglichkeit von Points of Interest sowie Feedbackmöglichkeiten an.
Sitios beachtet die gesetzlichen Bestimmungen des Datenschutzes. Alle im Rahmen der Anmeldung erfassten bzw. während der Nutzung entstehenden und durch das schweizerische Datenschutzgesetz (nachfolgend „DSG“) bzw. die Europäische Datenschutz-Grundverordnung (nachfolgend „EU DSGVO“) geschützten Personendaten werden ausschliesslich für den Zweck der Vertragserfüllung genutzt, soweit nicht, insbesondere gemäss dieser Datenschutzerklärung, Ihr ausdrückliches Einverständnis zu einer darüberhinausgehenden Nutzung vorliegt oder das anwendbare Recht diese erlaubt. Unsere Mitarbeiter/-innen sind verpflichtet, Personendaten vertraulich zu behandeln.
Da wir die meisten Personendaten elektronisch bearbeiten, haben wir angemessene organisatorische und technische Massnahmen (z.B. IT-Sicherheitsmassnahmen) getroffen, um sicherzustellen, dass Ihre Personendaten geschützt sind. Wir schulen unsere Mitarbeiter zudem regelmässig in Bezug auf Datenschutz und Informationssicherheit.
Welche Personendaten zu welchem Zweck gesammelt werden
Wir können von Ihnen Stammdaten (Anzeigename, Name, Vorname, Firma, Adresse, E-Mail, usw.), Ihre Eingaben in unsere Datenbank mit Datum, Ihre Online-Präferenzen (insbesondere Ihr Bedürfnisprofil, abonnierte Mitteilungen, Sprache) sowie Ihre Kommentare und Ihr Feedback erheben.
Bei gewerblichen Nutzern können wir zudem Nutzungsdaten und Zahlungsdaten und spezifische Daten über die von gewerblichen Nutzern verantwortete Einträge erheben.
Wir verwenden diese Personendaten zur Kommunikation mit Ihnen, zur Evaluation, bei gewerblichen Nutzern zum Abschluss und zur Abwicklung von Geschäften mit Ihnen, zum Betrieb der Website, zur Abrechnung oder zur Marktforschung und für Marketing, etwa zur Analyse unseres Kundenstamms oder um Sie per Post, E-Mail oder Textnachrichten zu kontaktieren. Wir können Ihre Stammdaten in unserer Datenbank z.T. auch mit Brancheninformationen und Interessen ergänzen.
Eingabefelder für Personendaten, die für die Nutzung unserer Leistungen zwingend nötig sind, werden bei der Erhebung entsprechend gekennzeichnet. Die Angabe von Personendaten in anderen Feldern erfolgt freiwillig. Sie können uns jederzeit mitteilen, dass Sie die Verarbeitung dieser freiwillig mitgeteilten Personendaten nicht mehr wünschen (vgl. Ziffer 13, Ihre Rechte).
Wir dürfen Personendaten über Ihre Kreditwürdigkeit erheben, um uns vor Zahlungsausfällen zu schützen.
Sodann werden Ihre Surf- und App-Nutzungsdaten erhoben. Dabei handelt es sich beispielsweise um die Information, mit welcher App oder welchem Browser und welcher Browserversion Sie die Website wann besucht haben, welches Betriebssystem Sie verwenden, von welcher Website aus Sie über einen Link unsere Website aufgerufen haben, und welche Elemente der Website Sie wie verwenden. Diese Personendaten werden zusammen mit der IP-Adresse Ihres Zugangsgeräts gespeichert. Sie dienen dazu, unsere Website korrekt darzustellen und unsere Systeme zu optimieren, gegen Angriffe oder andere Rechtsverletzungen zu schützen und die Systeme für Sie zu personalisieren. Wir ziehen von diesen Surf- und Nutzungsdaten keine Rückschlüsse auf die betroffenen Personen und werten die Personendaten einzig anonym aus, ausser wenn wir die Personendaten zur Klärung von Rechtsverletzungen benötigen.
Aufbewahrungsdauer
Wir bearbeiten personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck nötig oder von Gesetzes wegen vorgeschrieben ist.
Wenn Sie bei uns ein Konto eingerichtet haben, bewahren wir die hierbei angegebenen Stammdaten unbeschränkt auf. Sie können jedoch jederzeit die Löschung des Kontos verlangen (vgl. Ziffer 13, Ihre Rechte). Wir werden die Stammdaten löschen, sofern wir nicht durch das Gesetz zur Aufbewahrung verpflichtet sind.
Die Löschung kann umgehend oder im Rahmen periodisch durchgeführter Löschdurchläufe erfolgen.
Sofern wir aufgrund von Missbräuchen, Zahlungsausfällen oder anderen legitimen Gründen weitere Geschäftskontakte mit einer betroffenen Person verweigern wollen, bewahren wir entsprechende Personendaten während fünf Jahren, im Wiederholungsfalle während zehn Jahren auf.
Verarbeitung durch Dritte und im Ausland
Wir dürfen Personendaten zu den genannten Zwecken auch durch Dritte bearbeiten lassen.
Bei diesen Unternehmen handelt es sich um Marketing- und Marktforschungsunternehmen, um Unternehmen, die den technischen Betrieb unserer Informationstechnologie für uns vornehmen (Outsourcingpartner), um Betreiber von Analysediensten (vgl. Ziff. 8), um Finanzdienstleister, um Inkassounternehmen oder um Rechtsanwälte und Behörden. Wenn wir Dritte mit der Bearbeitung von Personendaten beauftragen, wird der Dritte sorgfältig ausgewählt und muss angemessene Sicherheitsmassnahmen treffen, um die Vertraulichkeit und Sicherheit Ihrer Personendaten zu garantieren.
Die Verarbeitung durch uns oder die genannten Dritten kann auch im europäischen oder nichteuropäischen Ausland stattfinden. Wir sorgen dabei für ausreichende vertragliche Garantien, dass ein solcher Dritter die Personendaten im Einklang mit den gesetzlichen Vorgaben und ausschliesslich im Interesse von Sitios verwendet. Diese Garantien richten sich nach den (auch in der Schweiz anerkannten) Standards der Europäischen Kommission. Sie haben ein Recht auf Einsicht in die entsprechenden Garantien in den jeweiligen Verträgen.
Wir haben folgende Dritte mit der Bearbeitung von Personendaten beauftragt:
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;
- YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA;
- Amazon Web Services (AWS), Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA;
- Heroku by Salesforce, 415 Mission Street, Suite 300, San Francisco, CA
94105, USA; - CAOS AG (ZITADEL), Lerchenfeldstrasse 3, 9014 St. Gallen, CH;
- New Relic Inc., 188 Spear Street, Suite 1200, San Francisco, CA 94105;
- SolarWinds Worldwide LLC, 7171 Southwest Parkway, Bldg 400, Austin, TX 78735.
Sitios hat das Recht, den Betrieb der Plattform auf andere Organisationen zu übertragen und zu diesem Zweck die gemäss dieser Datenschutzerklärung bearbeiteten Daten auf die neue Organisation zu übertragen.
Beschaffung von Personendaten von Dritten
Für unsere Zugänglichkeitsdatenbank verwenden wir auch Daten aus Drittquellen. Dabei handelt es sich um Daten über Unternehmen (Restaurants, Hotels, etc.) oder ähnliche Einrichtungen, die frei verfügbar sind. Wir bemühen uns, auf die Erhebung von Personendaten in diesem Kontext zu verzichten und instruieren die zu unserer Datenbank Beitragenden entsprechend. Sofern wir dennoch im Einzelfall Personendaten bearbeiten, haben die betroffenen Personen die Rechte gemäss Ziff. 13 nachstehend.
Analysedienste
Wir nutzen Dienste dritter Unternehmen zur Analyse des Surfverhaltens. Wir binden zum Teil auch Inhalte von anderen Websites ein.
Mittels der Analysedienste messen wir die Nutzung der Website und der App und werten diese aus.
Im Fall von Analysediensten werden die auf diese Weise gesammelten Personendaten anonym an Server der beauftragten Dritten im Ausland übermittelt, auch in die USA.
Cookies und Pixel-Tags
Wir nutzen Cookies und Pixel-Tags auf unserer Website.
Cookies sind Datenpakete, die vom Webserver unserer Website an Ihren Browser gesendet, auf Ihrem Computer gespeichert und bei einem späteren Besuch vom Webserver wieder abgerufen werden können. Cookies speichern Informationen über Ihre Online-Präferenzen und ermöglichen es uns, Ihr Surf-Erlebnis zu verbessern. Man unterscheidet Session Cookies und permanente Cookies.
Session Cookies dienen dazu, während einem bestimmten Besuch auf unserer Website (z.B. im Online-Shop) serverseitig gespeicherte Informationen bei jedem Besuch eindeutig Ihnen bzw. Ihrem Internet-Browser zuzuordnen (z.B. damit der Warenkorb-Inhalt nicht verloren geht). Session Cookies werden nach dem Schliessen Ihres Internet-Browsers gelöscht.
Permanente Cookies dienen dazu, Ihre Voreinstellungen (z.B. die Sprache der Website) über mehrere Besuche auf unsere Website hinweg, d.h. auch nach Schliessung Ihres Internet-Browsers, zu speichern oder ein automatisches Login zu ermöglichen. Permanente Cookies werden erst nach der gemäss den Einstellung Ihres Internet-Browsers gelöscht (z.B. einen Monat nach dem letzten Besuch). Mit der Nutzung unserer Website willigen Sie in den Einsatz von permanenten Cookies ein.
Sie können bestehende Session oder permanente Cookies jederzeit in Ihrem Internet-Browser löschen und das Setzen weiterer Cookies in den Einstellungen Ihres Browsers deaktivieren. Die Deaktivierung kann jedoch eine Beeinträchtigung von Funktionen unserer Website mit sich bringen.
Beim Besuch unserer Website werden Sie angefragt, ob Sie die Verwendung von Cookies, ausser die für den Betrieb der Website benötigten Cookies, deaktivieren möchten.
Pixel-Tags (auch Zählpixel, Web-Beacons, Clear-GIFS, oder Canvas) sind kleine Grafiken, die beim Aufruf unserer Website in Ihren Internet-Browser geladen werden. Beim Aufruf des Pixel-Tags durch Ihren Internet-Browser wird in den Logfiles des betreffenden Servers bestimmte Information gespeichert (z.B. Datum und Uhrzeit Ihres Webbesuchs oder bestimmte Daten zu Ihrem Endgerät, wie die Bildschirmauflösung oder dessen IP-Adresse).
Rechtsgrundlagen der Verarbeitung
Die Rechtsgrundlagen für Verarbeitung von Personendaten durch uns liegen in der Regel in Artikel 31 Absatz 2 Buchstabe a DSG (Verarbeitung in unmittelbarem Zusammenhang mit dem Abschluss oder der Abwicklung eines Vertrags; entspricht Artikel 6 Absatz 1 Buchstabe b EU DSGVO) sowie in Artikel 31 Absatz 1 DSG (Einwilligung der betroffenen Person oder Verpflichtung zur Verarbeitung durch Gesetz; entspricht Artikel 6 Absatz 1 Buchstabe a EU DSGVO).
In Fällen, in denen wir aufgrund von Missbrauch, Zahlungsausfall oder aus ähnlichen legitimen Gründen den Abschluss von Verträgen mit betroffenen Personen künftig verweigern wollen, behalten wir uns vor, gestützt auf Artikel 31 Absatz 1 DSG (entspricht Artikel 6 Absatz 1 Buchstabe f EU DSGVO) Namen, Vornamen, Adresse und E-Mail-Adresse einer betroffenen Person sowie die Personendaten zu den Umständen des entsprechenden Falles aus eigenem Interesse aufzubewahren.
Eine Bearbeitung Ihrer Personendaten durch andere Konzerngesellschaften erfolgt ebenfalls gestützt auf Art. 31 Abs. 1 DSG (entspricht Artikel 6 Absatz 1 Buchstabe f EU DSGVO).
Ihre Rechte
Auf Antrag erteilen wir jeder betroffenen Person Auskunft darüber, ob und ggf. welche personenbezogenen Personendaten über sie bearbeitet werden (Recht auf Bestätigung, Recht auf Auskunft).
Auf Ihren Antrag hin:
- verzichten wir teilweise oder ganz auf die Verarbeitung von Personendaten (Recht auf Widerruf Ihrer Einwilligung zur Verarbeitung von nicht zwingend nötigen Personendaten; Recht auf Vergessenwerden). Ihren Antrag auf Vergessenwerden teilen wir auch Dritten mit, denen wir Ihre Personendaten zuvor weitergeleitet haben.
- berichtigen wir die entsprechenden Personendaten (Recht auf Berichtigung);
- schränken wir die Verarbeitung der entsprechenden Personendaten ein (Recht auf Einschränkung der Verarbeitung; diesfalls werden wir Ihre Personendaten nur noch speichern oder sie zum Schutz unserer Rechtsansprüche oder von Rechten einer anderen Person verwenden);
- erhalten Sie die betreffenden personenbezogenen Personendaten in einem strukturierten, gängigen und maschinenlesbaren Format ausgehändigt (Recht auf Datenübertragbarkeit).
Um einen derartigen Antrag zur Ausübung eines in diesem Abschnitt beschriebenen Rechtes zu stellen, beispielsweise wenn Sie von uns keine E-Mail-Newsletter mehr empfangen oder Ihr Konto löschen möchten, nutzen Sie die entsprechende Funktion auf unserer Website oder kontaktieren Sie unsere/n Datenschutzbeauftragte/n oder eine/n Mitarbeiter/-in gemäss den Angaben unter Ziffer 2 (Kontakt).
Wenn wir einem Antrag nicht Folge leisten, informieren wir Sie über die Gründe hierfür. Wir dürfen beispielsweise in rechtlich zulässiger Weise die Löschung verweigern, wenn Ihre Personendaten für die ursprünglichen Zwecke nach wie vor benötigt werden (etwa wenn Sie von uns nach wie vor eine Dienstleistung beziehen), wenn die Verarbeitung auf einer zwingenden gesetzlichen Grundlage beruht (beispielsweise auf gesetzlichen Rechnungslegungsvorschriften), oder wenn wir ein überwiegendes eigenes Interesse haben (so etwa im Fall eines Rechtsstreits gegen die betroffene Person).
Wenn wir Ihnen gegenüber ein überwiegendes Interesse an der Verarbeitung von Personendaten geltend machen, haben Sie das Recht, der Verarbeitung dennoch zu widersprechen, sofern sich aus Ihrer im Vergleich zu anderen betroffenen Personen besonderen Situation eine andere Interessenabwägung ergibt (Recht auf Widerspruch). Dies könnte beispielsweise der Fall sein, wenn Sie eine Person von öffentlichem Interesse sind oder durch die Verarbeitung das Risiko begründet wird, dass Sie durch Dritte geschädigt werden.
Sollten Sie mit unserer Reaktion auf Ihren Antrag nicht zufrieden sein, steht Ihnen das Recht zu, bei einer zuständigen Aufsichtsbehörde, beispielsweise in ihrem Wohnsitzland oder am Sitz von Sitios, Beschwerde einzulegen (Recht auf Beschwerde).
Salvatorische Klausel und Änderungen
Sollten einzelne Bestimmungen dieser Datenschutzerklärung ungültig, lückenhaft oder nicht durchsetzbar sein, bleiben die übrigen Bestimmungen dieser Datenschutzerklärung in Kraft.
Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Sie werden über die Änderungen orientiert.
Anwendbares Recht und Gerichtsstand
Die vorliegende Datenschutzerklärung und die Verträge, die basierend auf oder im Zusammenhang mit dieser Datenschutzerklärung geschlossen werden, unterliegen schweizerischem Recht, sofern nicht zwingend das Recht eines anderen Staates anwendbar ist. Gerichtsstand ist der Sitz von Sitios, sofern nicht zwingend ein anderer Gerichtsstand vorgegeben ist.