Die Vanta AG nimmt den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
In dieser Datenschutzerklärung erläutern wir, die Vanta AG, wie wir Personendaten erheben und bearbeiten.
Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen. Die Begriffe «persönliche Daten», «Verantwortliche», «Auftragsverarbeiterin» und «bearbeiten» haben die Bedeutung wie im jeweilig anwendbaren Gesetz festgehalten.
1. Erhebung und Bearbeitung von Personendaten
Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren Kunden und anderen Geschäftspartnern von diesen und weiteren daran beteiligten Personen erhalten oder die wir beim Betrieb unserer Websites, Apps und weiteren Anwendungen von deren Nutzern erheben.
2. Zweck der Datenbearbeitung und Rechtsgrundlagen
Wir verwenden die von uns erhobenen Personendaten in erster Linie, um unsere Verträge mit unseren Kunden, Geschäftspartnern, Lieferanten und Subunternehmern abzuschliessen und abzuwickeln, so insbesondere im Rahmen der treuhänderischen Dienstleistungen und damit verbundenen Angeboten sowie um unseren gesetzlichen Pflichten im In- und Ausland nachzukommen.
Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen,soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben: Angebot und Weiterentwicklung unserer Angebote, Kommunikation mit Dritten und Bearbeitung derer Anfragen (z.B. Bewerbungen, Medienanfragen); Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache sowie Erhebung von Personendaten aus öffentlich zugänglichen Quellen zwecks Kundenakquisition; Werbung und Marketing (einschliesslich Durchführung von Anlässen). Soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben (wenn wir Ihnen als bestehender Kunde von uns Werbung zukommen lassen, können Sie dem jederzeit widersprechen, wir setzen Sie dann auf eine Sperrliste gegen weitere Werbesendungen).
3. Datenweitergabe und Datenübermittlung ins Ausland
Wir geben im Rahmen unserer geschäftlichen Aktivitäten und der Zwecke gemäss Ziff. 2, soweit erlaubt und es uns als angezeigt erscheint, auch Dritten bekannt,weil sie diese für uns bearbeiten. Dabei geht es insbesondere um folgende Dritte: Dienstleister von uns (z.B. Banken oder Versicherungen), einschliesslich Auftragsbearbeitern (z.B. IT-Provider), Lieferanten, Subunternehmer oder sonstige Geschäftspartner oder mit der Vanta AG verbundene Gesellschaften.
Diese Empfänger sind teilweise in der Schweiz, sie können aber irgendwo auf der Erde sein. Wenn wir Daten in ein Land ohne angemessenen gesetzlichen Datenschutz übermitteln, sorgen wir wie gesetzlich vorgesehen mittels Einsatz von entsprechenden Verträgen für ein angemessenes Schutzniveau oder stützen uns auf die gesetzlichen Ausnahmetatbestände der Einwilligung, Vertragsabwicklung, Feststellung, Ausübung oder Durchsetzung von Rechtsansprüchen, überwiegender öffentlicher Interessen, der veröffentlichten Personendaten oder weil es zum Schutz der Unversehrtheit der betroffenen Personen nötig ist.
4. Dauer der Aufbewahrung der Personendaten
Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs und Dokumentationspflichten oder gemäss vertraglicher Vereinbarung mit dem Kunden.
5. Datensicherheit
Die Vanta AG trifft dem jeweiligen Stand der Technik entsprechende angemessene technische und organisatorische Sicherheitsvorkehrungen, um Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriffunberechtigter Personen zu schützen.
6. Rechte der betroffenen Person
Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung und sonst dem Widerspruch gegen unsere Datenbearbeitungen sowie auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität). Bitte beachten Sie aber, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen.
7. Rolle der Vanta AG
Die Parteien anerkennen, dass die Vanta AG gewisse Leistungen in der Funktion als Verantwortliche und andere in der Funktion als Auftragsverarbeiterin wahrnimmt. Die Parteien bestimmen in welcher Funktion die Vanta AG tätig sein wird. Fehlt eine solche Zuordnung, ist das massgebende Gesetz ausschlaggebend.
Unabhängig ob die Vanta AG als Verantwortliche oder Auftragsverarbeiterin handelt, sind folgende Bestimmungen anwendbar:
(i) Im Zusammenhang mit diesem Vertrag bearbeitet jede Partei die persönlichen Daten in Übereinstimmung mit den anwendbaren Datenschutzgesetzen; (ii) Der Kunde anerkennt, dass die Vanta AG die Daten aufgrund von gesetzlichen oder regulatorischen Bestimmungen, auf Anfragen von zuständigen Behörden, Geschäftsbuchhaltung, Risikoanalysen und Geschäftsbeziehungen, bearbeiten darf; (iii) Der Kunde stellt sicher, dass alle seinerseits rechtlichen notwendigen Vorkehrungen getroffen sind, um die persönichen Daten gegenüber der Vanta AG offenzulegen.
Vanta AG als Verantwortliche:
(i) Sie anerkennen, dass die Vanta AG zum Zweck oder im Zusammenhang mit der Vertragserfüllung die Daten als Verantwortliche bearbeitet; (ii) Die Vanta AG wird die persönlichen Daten wie notwendig bearbeiten und wird möglicherweise die persönlichen Daten gegenüber Subunternehmern, Behörden oder gegenüber Dritten - auch ausserhalb der EU - offenlegen. Vorausgesetzt, dass eine solche Offenlegung im Zusammenhang mit der Vertragserfüllung notwendig ist und gemäss den Richtlinien des anwendbaren Datenschutzgesetzes geschieht.
Vanta AG als Auftragsverarbeiterin:
(i) Die Vanta AG wird die persönlichen Daten nur soweit wie zur Erfüllung des Vertrages notwendig bearbeiten und in Einklang mit den Instruktionen des Kunden oder wie aufgrund von Behörden oder des Gesetzes gefordert; (ii) Die Vanta AG unterhält technische und organisatorische Massnahmen, um einen hohen Grad an Sicherheit im Zusammenhang mit der Datenbearbeitung zu garantieren; (iii) Die Vanta AG stellt sicher, dass ihre MitarbeiterInnen, Subunternehmer und allfällige Hilfspersonen die persönlichen Daten geheim und in Übereinstimmung mit dem vorliegenden Vertrag bearbeiten; (iv) Die Vanta AG informiert den Kunden unverzüglich über einen Datenschutzverstoss und stellt die notwendige Kooperation zur Verfügung. (v) Die Vanta AG wird den Kunden bei Anfragen von Datenschutzsubjekten unterstützen.
Auf Verlangen des Kunden, vorausgesetzt die Vanta AG ist nicht aufgrund von gesetzlichen Bestimmungen zum gegenteiligen verpflichtet, werden bei Beendigung des Vertrages alle persönlichen Daten gelöscht oder an den Kunden zurückgegeben.
Sofern aufgrund des Datenschutzrechtes notwendig, unterhält die Vanta AG ein Datenbearbeitungsverzeichnis und legt jenes gegenüber dem Kunden offen, soweit dies für den Kunden vernünftigerweise notwendig ist, um seine Einhaltung des Datenschutzes zu emonstrieren. Dies beinhaltet auch das Recht die Einhaltung des Datenschutzrechtes von der Vanta AG zu prüfen, vorausgesetzt dass:
(i) diese Kontrolle frühestens nach einer angemessenen Frist von mindestens 30 Tagen erfolgt; (ii) Die Parteien sich gemeinschaftlich auf den Umfang dieser Kontrolle einigen; (iii) Die Kontrolle während den normalen Arbeitszeiten durchgeführt wird und nicht die Gefahr besteht Persönlichkeitsrechte von weiteren Kunden oder MitarbeiterInnen der Vanta AG zu verletzen; (iv) Die Kontrolle darf auch nicht die üblichen weiteren Geschäftstätigkeiten der Vanta AG beeinträchtigen.
Der Kunde stimmt zu, dass die Vanta AG Subunternehmer hinzuziehen darf, um persönlichen Daten zu bearbeiten, vorausgesetzt, dass (a) die Vanta AG einen Vertrag mit dem Subunternehmer vereinbart hat, welcher die notwendigen Datenschutzklauseln beinhaltet sowie (b) die Haftung für die Handlungen und Unterlassungen des Subunternehmers übernimmt.
8. Nutzung Webseite
Die Nutzung unserer Website ist in der Reggel ohne Angabe personenbezogener Daten möglich.
Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder E-Mail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis. Diese Daten werden gemäss dieser Datenschutzerklärung teilweise an Dritte weitergegeben.
9. SSL-Verschlüsselung
Die Webseite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-Verschlüsselung.
Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
10. Kontaktformular
Auf unserer Webseite bieten wir die Möglichkeit an, durch das Ausfüllen eines Kontaktformulars mit uns in Verbindung zu treten resp. eine Offerte von uns zu erhalten.
Bei Zusendung einer E-Mail oder eines Onlineformulars unserer Website verarbeiten wir Ihre dort angegebenen persönlichen Daten für die Korrespondenz mit Ihnen zur Übersendung der erbetenen Informationen bzw. für die bei dem jeweiligen Formular ggf. genannten Zwecke. Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt ausschliesslich auf Grundlage Ihrer Einwilligung.
Sie können diese Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmässigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
11. LiveChat
Für eine digitale Beratung können Sie über den Live-Chat mit unseren Vanta Beratern in Kontakt treten. Für die Live-Chat Funktion verwenden wir userlike. Mit der Verwendung des Live-Chats sind Sie mit den Datenschutzrichtlinien von userlike einverstanden.
12. Cookies
Wir verwenden sog. Session-Cookies, d. h., für die Dauer der Verbindung wird ein Cookie auf der Festplatte gespeichert, das nach Ende der Verbindung automatisch wieder gelöscht wird. Soweit auf bestimmte Bereiche unserer Website nur mit spezieller Berechtigung zugegriffen werden kann (z. B. Anmeldung zum Portal), werden aus technischen oder rechtlichen Gründen zusätzliche personenbezogene Daten festgehalten und zu den dort genannten Zwecken verarbeitet und genutzt.
13. Analytics
Wir nutzen Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet Cookies, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung dieser Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymi- sierung auf dieser Webseite wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Wir weisen Sie darauf hin, dass auf dieser Website Google Analytics um den Code „gat._anonymizeIp();“ erweitert wurde, um eine anonymisierte Erfassung von IP-Adressen (sog. IP-Masking) zu gewährleisten. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall ggf. nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link tools-google.com verfügbare Browser-Plug-in herunterladen und installieren.
14. Google Ads
Diese Website nutzt das Conversion-Tracking von Google Ads sowie von Adform für die Erfolgsmessung von Online-Anzeigen. Beim Conversion-Tracking wird ein Cookie gesetzt, wenn ein Nutzer über eine von Google Ads oder Adform geschaltete Anzeige auf unsere Website gelangt. Die Cookies enthalten keine Informationen, mit denen eine persönliche Identifizierung der Nutzer möglich ist. Die mittels Cookies eingeholten Informationen zeigen die Gesamtzahl der Nutzer, die auf die geschaltete Anzeige geklickt haben und so zu der mit einem Conversion-Tag versehenen Seite weitergeleitet wurden. Nutzer, die nicht am Conversion-Tracking teilnehmen möchten, können das Cookie von Google Ads bzw. Adform über ihren Internet-Browser deaktivieren, indem sie in ihren Browser-Einstellungen festlegen, dass Cookies von der entsprechenden Domain blockiert werden. Weitere Informationen zu den Datenschutzbestimmungen von Google bzw. Adform sowie der Opt-Out Funktion finden Sie unter:
Google: Google Policies bzw. Ads Hilfe Adform: Adform Privacy Policy
15. Anpassungen
Zur Verbesserung unserer Internetseiten erfassen wir auch statistische Informationen (z.B. Besucherzahl, Internetprovider, Browsertyp), die keinen Rückschluss auf einzelne Personen zulassen und ausschliesslich für interne Zwecke verwendet werden.
Die Weiterentwicklung unserer Dienstleistungen und unserer Webseite erfordert mitunter auch Die Datenschutzerklärung in ihrer aktuell gültigen Version findet sich auf unserer Webseite.
16. Kontakt
Verantwortlich für die Datenbearbeitungen, die wir hier beschreiben, ist die Vanta AG, soweit im Einzelfall nichts anderes angegeben ist. Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns diese an die folgende Kontaktadresse mitteilen: VANTA AG, Neuensteinerstrasse 20, 4053 Basel office@vanta.ch