Einführung

Der Schutz der Daten und der Privatsphäre aller aktuellen, ehemaligen und zukünftigen Kunden ist der Netsuisse AG, der Netsuisse Limited sowie der Netsuisse International (Spain) S.L.U. (nachfolgend gemeinsam «NETSUISSE» oder «Netsuisse Group») ein wichtiges Anliegen. Aus diesem Grund stellen wir sicher, dass Ihre Daten, die während Ihres Besuchs auf der NETSUISSE-Website sowie bei der Nutzung unserer mobilen Applikationen erhoben, verarbeitet und genutzt werden, geschützt werden.

Mit dem Zugriff auf die NETSUISSE-Website oder durch die Nutzung unserer Applikationen akzeptieren Sie unsere Bestimmungen über die Verarbeitung personenbezogener Daten und erklären sich mit den Verfahren und Bestimmungen dieser Datenschutzrichtlinie einverstanden.

Diese Datenschutzrichtlinie kann jederzeit aktualisiert werden. Wir empfehlen Ihnen daher, sie regelmässig zu überprüfen.

Welchen Geltungsbereich hat diese Datenschutzrichtlinie?

Diese Datenschutzerklärung gilt für alle Daten, die die Netsuisse Group im Zusammenhang mit Ihrer Nutzung der NETSUISSE-Website sowie unserer mobilen Applikationen (iOS und Android) erhält.

Unsere Website und Applikationen können Links zu Websites Dritter enthalten. Diese Datenschutzerklärung gilt nicht für Angebote, die unter der Kontrolle von Dritten stehen. Bitte beachten Sie die Datenschutzerklärungen der jeweiligen Dritten.

Welche Informationen werden von NETSUISSE gesammelt?

Auf unserer Website und in unseren Applikationen sammeln wir zwei Arten von Daten:

Aktive Daten (z.B. Name, Postanschrift, E-Mail-Adresse, Telefonnummer, Kreditkarteninformationen), soweit diese vom Nutzer freiwillig zum Zwecke der Registrierung, der Aufgabe von Online-Bestellungen oder des Abonnements eines E-Mail-Newsletters übermittelt werden.

Passive Daten (z.B. IP-Adresse, Art der verwendeten Browser-Software oder des Betriebssystems, besuchte Seiten inkl. Datum und Dauer).

NETSUISSE stellt zu keinem Zeitpunkt eine Verbindung zwischen den passiven Daten und den persönlichen Daten des Kunden her.

Auf welcher Rechtsgrundlage bearbeiten wir Ihre Daten?

Die Bearbeitung Ihrer Personendaten erfolgt auf folgenden Rechtsgrundlagen:

Vertragserfüllung: Zur Erbringung der von Ihnen beauftragten Dienstleistungen und zur Abwicklung von Verträgen.

Berechtigte Interessen: Zur Verbesserung unserer Angebote, zur Sicherheit unserer Systeme sowie für interne Auswertungen, soweit Ihre Interessen nicht überwiegen.

Einwilligung: Sofern Sie uns eine ausdrückliche Einwilligung erteilt haben (z.B. für den Erhalt von Marketingmitteilungen). Diese Einwilligung können Sie jederzeit widerrufen.

Gesetzliche Verpflichtung: Soweit die Bearbeitung zur Erfüllung gesetzlicher Pflichten erforderlich ist.

Zu welchem Zweck werden die Daten von NETSUISSE gesammelt?

Die gesammelten Daten, insbesondere die passiven Daten, helfen uns zu verstehen, wie die Besucher die NETSUISSE-Website und unsere Applikationen nutzen. Dies ermöglicht es uns, unsere Angebote zu verwalten und ihre Benutzerfreundlichkeit zu verbessern.

Wir verwenden die Daten, insbesondere die aktiven Daten, auch zur Kunden- und Nutzerverwaltung und für Marketingmassnahmen. Die Nutzung Ihrer personenbezogenen Daten erfolgt ausschliesslich im Rahmen der geltenden Gesetze und Vorschriften. Sie können jederzeit entscheiden, keine Informations-E-Mails mehr zu erhalten.

Wie sammeln und speichern wir Informationen über Sie?

Wir verwenden sogenannte Tracking-Technologien wie z.B. Cookies, um Daten zu sammeln. Sie können Ihren Browser so einstellen, dass Sie vor jeder Tracking-Technologie gewarnt werden oder solche Funktionen generell blockieren. Das Blockieren kann jedoch zu eingeschränkter Funktionalität führen.

An wen geben wir die erhobenen Daten weiter?

Wir werden aufgezeichnete Daten nicht verkaufen oder Dritten gegen Entgelt zur Verfügung stellen. Wenn die Weitergabe von Daten an Dritte notwendig ist, werden wir dies, wo möglich, vorab angeben und Ihre Zustimmung einholen.

NETSUISSE kann Ihre Daten an eigene Mitarbeiter, Vertreter und Partner weitergeben. Zur Erbringung von Dienstleistungen können wir personenbezogene Daten an sorgfältig ausgewählte Drittdienstleister weitergeben, die zur Einhaltung des Datenschutzes verpflichtet sind.

Im Rahmen der Nutzung unserer mobilen Applikationen werden technisch notwendige Daten an folgende Drittanbieter übermittelt:

Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA – für Push-Benachrichtigungen via Apple Push Notification Service (APNs). Das Data Privacy Framework (DPF) stellt ein angemessenes Datenschutzniveau sicher. Datenschutzrichtlinie: https://www.apple.com/legal/privacy/

Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA – für Push-Benachrichtigungen via Firebase Cloud Messaging (FCM) und Android-Plattformdienste. Das Data Privacy Framework (DPF) stellt ein angemessenes Datenschutzniveau sicher. Datenschutzrichtlinie: https://policies.google.com/privacy

Amazon Web Services (AWS), Amazon.com, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA – für den Betrieb von Cloud-Infrastruktur und -Diensten, auf denen NETSUISSE-Systeme und -Daten gehostet werden. Das Data Privacy Framework (DPF) stellt ein angemessenes Datenschutzniveau sicher. Datenschutzrichtlinie: https://aws.amazon.com/privacy/

Wir können Ihre Daten auch an Behörden weitergeben, soweit dies gesetzlich vorgeschrieben ist oder zur Durchsetzung von Rechtsansprüchen erforderlich ist.

Wie lange speichert NETSUISSE die gesammelten Daten?

Wir verarbeiten und speichern aktive Daten so lange, wie es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist, d.h. für die Dauer der gesamten Geschäftsbeziehung sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten.

Passive Daten speichern wir sechs Monate lang und löschen sie dann.

Welche Rechte haben Sie als betroffene Person?

Gemäss dem Schweizerischen Datenschutzgesetz (DSG) sowie — soweit anwendbar — der EU-Datenschutz-Grundverordnung (DSGVO) stehen Ihnen folgende Rechte zu:

Auskunftsrecht: Sie können jederzeit Auskunft über die von uns gespeicherten Daten verlangen. Anfragen werden in der Regel innerhalb von 30 Tagen und unentgeltlich beantwortet.

Recht auf Berichtigung: Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.

Recht auf Löschung: Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen.

Recht auf Datenübertragbarkeit: Sie können verlangen, dass Ihre Daten in einem strukturierten, gängigen Format an Sie oder einen anderen Verantwortlichen übermittelt werden.

Widerspruchsrecht: Sie können der Bearbeitung Ihrer Daten widersprechen, soweit diese auf berechtigten Interessen beruht.

Recht auf menschliche Überprüfung: Bei automatisierten Entscheidungen, die Sie erheblich betreffen, haben Sie das Recht, eine menschliche Überprüfung zu verlangen.

Widerruf der Einwilligung: Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an: datenschutz@netsuisse.com oder an die untenstehende Postadresse. NETSUISSE ist bei Anfragen an die Identität des Nutzers gebunden; Anfragen müssen daher mit einem geeigneten Identitätsnachweis versehen sein.

Datensicherheitsverletzungen

Bei einer Verletzung der Datensicherheit, die voraussichtlich ein hohes Risiko für Ihre Persönlichkeit oder Ihre Grundrechte darstellt, werden wir Sie und — soweit gesetzlich vorgeschrieben — den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) so rasch wie möglich informieren.

Welche Sicherheitsmassnahmen hat NETSUISSE getroffen?

Wir setzen geeignete technische und organisatorische Sicherheitsmassnahmen ein, um personenbezogene Daten gegen unbefugten Zugriff, zufällige oder vorsätzliche Manipulation, Verlust und Zerstörung zu schützen. Wir stellen die Einhaltung der Datenschutzbestimmungen durch alle NETSUISSE-Mitarbeitenden sicher, sowohl vertraglich als auch durch konsequente Schulung.

Was ist bei der Übermittlung von Daten über das Internet zu beachten?

Das Internet sollte generell nicht als sichere Umgebung angesehen werden. Unbefugte Dritte können auf Informationen zugreifen, die Sie über das Internet versenden. Beachten Sie, dass wir für die Sicherheit Ihrer Daten während der Übermittlung an NETSUISSE über das Internet nicht verantwortlich sind. Wir verwenden ausschliesslich gültige SSL-Zertifikate.

Mobile Applikationen

Dieser Abschnitt gilt ergänzend zur übrigen Datenschutzrichtlinie für die mobilen Applikationen von NETSUISSE, die im Apple App Store, Google Play Store oder anderen offiziellen App-Stores veröffentlicht werden.

Push-Benachrichtigungen

Wenn Sie Push-Benachrichtigungen aktivieren, wird ein gerätespezifischer Token (Device Token) generiert und auf unseren Servern gespeichert. Dieser Token wird verwendet, um Ihnen Benachrichtigungen zuzustellen — bei iOS über den Apple Push Notification Service (APNs), bei Android über den Firebase Cloud Messaging Dienst (FCM) von Google. Sie können Push-Benachrichtigungen jederzeit in den Systemeinstellungen Ihres Geräts deaktivieren.

Kamera

Die App kann auf die Kamera Ihres Geräts zugreifen für folgende Zwecke:

QR-Code-Scanning: Zum Scannen von QR-Codes im Rahmen der App-Funktionen. Dabei werden keine Bilder gespeichert oder übertragen.

Fotoaufnahmen: Über die App aufgenommene Bilder werden verschlüsselt an die NETSUISSE-Server übertragen und dort gespeichert.

Der Kamerazugriff erfolgt nur, wenn Sie die jeweilige Funktion aktiv nutzen. Sie können die Kameraberechtigung jederzeit in den Geräteeinstellungen widerrufen.

Face ID / Touch ID / Biometrische Authentifizierung

Die App unterstützt biometrische Authentifizierung mittels Face ID oder Touch ID (iOS) bzw. Fingerabdruck- oder Gesichtserkennung (Android). Biometrische Daten werden ausschliesslich lokal auf Ihrem Gerät verarbeitet und gespeichert (iOS: Secure Enclave; Android: TrustZone/StrongBox). NETSUISSE hat keinen Zugriff auf diese Daten, und sie werden zu keinem Zeitpunkt an NETSUISSE oder Dritte übertragen.

API-Token und Login-Daten

Zur Authentifizierung gegenüber unseren Diensten speichert die App Ihre Login-Daten sowie API-Token verschlüsselt im sicheren Gerätespeicher — bei iOS im Keychain, bei Android im EncryptedSharedPreferences bzw. Android Keystore. Diese Daten verlassen Ihr Gerät ausschliesslich im Rahmen der verschlüsselten Kommunikation mit den NETSUISSE-Servern.

Lokale App-Einstellungen

Die App speichert bestimmte Benutzereinstellungen (z.B. Sprachpräferenzen, Anzeigeoptionen) lokal auf Ihrem Gerät. Diese Daten werden nicht an NETSUISSE übertragen und verbleiben auf Ihrem Gerät.

Berechtigungen

Die App fordert nur jene Berechtigungen an, die für die jeweiligen Funktionen zwingend erforderlich sind. Sie können erteilte Berechtigungen jederzeit in den Einstellungen Ihres Geräts unter «Datenschutz & Sicherheit» (iOS) bzw. «App-Berechtigungen» (Android) widerrufen. Dies kann die Verfügbarkeit einzelner App-Funktionen einschränken.

Kontakt und Datenschutzbeauftragter

Wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten haben oder Ihre Rechte geltend machen möchten, wenden Sie sich bitte an:

Netsuisse Group
Durisolstrasse 10
5612 Villmergen, Schweiz

Datenschutzbeauftragter: Thierry Kramis  |  info@netsuisse.com

Diese Datenschutzrichtlinie unterliegt schweizerischem Recht. Alle Streitigkeiten unterliegen der ausschliesslichen Zuständigkeit der Gerichte am Sitz von NETSUISSE.