Datenschutzerklärung
Datenschutzerklärung gemäss Schweizer DSG und EU-DSGVO
Cavantis GmbH (nachfolgend «Cavantis», «wir» oder «uns») nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir im Rahmen unserer Geschäftstätigkeit erheben, zu welchen Zwecken wir sie verarbeiten und welche Rechte Ihnen zustehen.
Wir verarbeiten personenbezogene Daten in Übereinstimmung mit dem Schweizer Bundesgesetz über den Datenschutz (DSG), der zugehörigen Datenschutzverordnung (DSV) sowie, soweit anwendbar, der Datenschutz-Grundverordnung der Europäischen Union (DSGVO).
-
Verantwortliche Stelle
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist:
Cavantis GmbH
Rodenbergstrasse 16
CH-8253 Diessenhofen
Kanton Thurgau, SchweizUID
CHE-498.742.251E-Mail
info@cavantis.comWebsite
www.cavantis.com -
Was sind personenbezogene Daten?
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Vorname, E-Mail-Adresse, Telefonnummer, Anschrift, Unternehmensbezeichnung, Funktion oder IP-Adresse. Daten, bei denen wir keinen Personenbezug herstellen können (z. B. vollständig anonymisierte Daten), gelten nicht als personenbezogene Daten.
-
Erhebung und Verarbeitung personenbezogener Daten
3.1 Anbahnung und Durchführung von Mandaten und Beratungsverträgen
Im Rahmen unserer Beratungs-, Interims-Management- und Business-Development-Tätigkeiten erheben und verarbeiten wir personenbezogene Daten unserer Ansprechpartner bei Kundenunternehmen, potenziellen Kunden sowie sonstigen Geschäftspartnern.
Dabei verarbeiten wir insbesondere folgende Daten:
– Name, Vorname, Funktion und Unternehmensbezeichnung
– Geschäftliche E-Mail-Adresse und Telefonnummer
– Geschäftliche Anschrift
– Kommunikationsinhalte (E-Mails, Besprechungsnotizen, Präsentationen)
– Vertragsdaten und Rechnungsinformationen
– Sonstige projektbezogene Informationen, die uns im Rahmen des Mandats mitgeteilt werdenZweck der Verarbeitung: Anbahnung, Abschluss und Durchführung von Beratungs- und Mandatsverträgen, Kundenpflege, Rechnungsstellung, Kommunikation sowie Erfüllung gesetzlicher Pflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Massnahmen) sowie berechtigte Interessen gemäss Art. 6 Abs. 1 lit. f DSGVO. Im Rahmen des Schweizer DSG: Erforderlichkeit zur Vertragserfüllung und Wahrung überwiegender Interessen.
3.2 Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie mit uns per E-Mail oder Telefon Kontakt aufnehmen, verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage) ausschliesslich zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Führt die Kontaktaufnahme zu einem Vertragsabschluss, gilt Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Die Daten werden gelöscht, sobald die Anfrage abschliessend bearbeitet ist, sofern keine gesetzliche Aufbewahrungspflicht besteht.
3.3 Angebots- und Vertragserstellung
Für die Erstellung von Angeboten, Leistungsvereinbarungen und Verträgen verarbeiten wir Kontakt- und Unternehmensdaten der betreffenden Ansprechpartner. Diese Daten werden für die Dauer der Vertragsbeziehung sowie für die gesetzlich vorgeschriebenen Aufbewahrungsfristen (in der Regel 10 Jahre gemäss Schweizer Obligationenrecht) gespeichert.
3.4 Nutzung von Kommunikations- und Kollaborationstools
Im Rahmen unserer Dienstleistungserbringung nutzen wir digitale Kommunikations- und Kollaborationstools (z. B. Microsoft 365, Videokonferenzlösungen). Dabei können personenbezogene Daten der Teilnehmer (Name, E-Mail, IP-Adresse, Verbindungsdaten) bei den jeweiligen Anbietern verarbeitet werden. Wir stellen sicher, dass die von uns eingesetzten Tools ein angemessenes Datenschutzniveau bieten.
-
Vertraulichkeit und Geheimhaltung
Im Rahmen unserer Beratungsmandate erhalten wir häufig Zugang zu vertraulichen Unternehmensinformationen, Geschäftsgeheimnissen und sensiblen Daten unserer Kunden. Diese Informationen unterliegen unserer strikten Geheimhaltungspflicht. Wir verarbeiten solche Daten ausschliesslich zur Erfüllung unserer vertraglichen Pflichten.
Auf Wunsch des Kunden können ergänzend zur gesetzlichen Geheimhaltungspflicht separate Geheimhaltungsvereinbarungen (NDA) abgeschlossen werden.
-
Empfänger personenbezogener Daten
Wir geben personenbezogene Daten nur weiter, wenn dies gesetzlich erlaubt oder erforderlich ist:
– Associate Partners oder beigezogene Fachspezialisten, die unter vertraglicher Vertraulichkeitspflicht stehen und ausschliesslich nach unseren Weisungen handeln
– Steuer- und Rechtsberater, soweit dies zur Vertragserfüllung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist
– Behörden und staatliche Institutionen, sofern eine gesetzliche Verpflichtung zur Offenlegung besteht
– IT-Dienstleister und Cloud-Anbieter, die als Auftragsverarbeiter tätig sind und mit denen entsprechende Auftragsverarbeitungsverträge abgeschlossen wurdenEine Weitergabe an Dritte zu Marketingzwecken oder ein Verkauf von personenbezogenen Daten findet nicht statt.
-
Internationaler Datentransfer
Wir verarbeiten personenbezogene Daten grundsätzlich in der Schweiz oder innerhalb des Europäischen Wirtschaftsraums (EWR). Soweit personenbezogene Daten in Länder ausserhalb der Schweiz oder des EWR (Drittländer) übermittelt werden, stellen wir sicher, dass ein angemessenes Schutzniveau gewährleistet ist, insbesondere durch:
– Angemessenheitsbeschluss der Europäischen Kommission oder des Schweizer Bundesrats
– Standardvertragsklauseln der EU-Kommission (SCCs) gemäss Art. 46 DSGVO
– Weitere geeignete Garantien gemäss Art. 46 DSGVOIm Einzelfall kann eine Übermittlung auch auf Grundlage von Ausnahmetatbeständen gemäss Art. 49 DSGVO bzw. den entsprechenden Bestimmungen des Schweizer DSG erfolgen.
-
Speicherdauer und Datenlöschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben. Nach Ablauf der massgeblichen Fristen werden die Daten gelöscht oder anonymisiert.
Massgebliche Aufbewahrungsfristen:
– Vertrags- und Rechnungsunterlagen: 10 Jahre (gemäss schweizerischem Obligationenrecht und Buchführungsrecht)
– Korrespondenz im Zusammenhang mit Mandaten: in der Regel 5–10 Jahre
– Anfragebezogene Daten ohne Vertragsabschluss: bis zu 12 Monate nach Abschluss der Kommunikation -
Datensicherheit
Cavantis trifft angemessene technische und organisatorische Massnahmen zum Schutz personenbezogener Daten vor unbefugtem Zugriff, Verlust, Missbrauch oder Vernichtung. Dazu gehören unter anderem:
– Verschlüsselte Datenübertragung (SSL/TLS)
– Zugangskontrollen und Zugriffsberechtigungsmanagement
– Regelmässige Überprüfung der Sicherheitsmassnahmen
– Vertraulichkeitsverpflichtungen für Mitarbeitende und beigezogene DritteWir weisen darauf hin, dass die Datenübertragung im Internet (z. B. per E-Mail) Sicherheitslücken aufweisen kann und ein lückenloser Schutz vor dem Zugriff Dritter nicht möglich ist.
-
Betroffenenrechte
Als betroffene Person stehen Ihnen gegenüber Cavantis GmbH folgende Rechte zu. Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an: info@cavantis.com.
Auskunftsrecht (Art. 25 DSG / Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Im Falle einer Verarbeitung haben Sie das Recht auf Auskunft über diese Daten sowie über Verarbeitungszwecke, Empfänger, Speicherdauer und Ihre weiteren Rechte.
Recht auf Berichtigung (Art. 32 DSG / Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen.
Recht auf Löschung (Art. 32 DSG / Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, soweit die Verarbeitung nicht auf einer gesetzlichen Pflicht oder einem überwiegenden Interesse beruht.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmässig ist oder Sie der Verarbeitung widersprochen haben.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten einzulegen, die auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht.
Recht auf Widerruf einer Einwilligung
Sofern die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Beschwerderecht
Sie haben das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder – soweit die DSGVO anwendbar ist – bei der zuständigen Aufsichtsbehörde Ihres EU-Mitgliedstaates zu beschweren.
EDÖB: www.edoeb.admin.ch
-
Keine automatisierte Entscheidungsfindung
Cavantis trifft keine Entscheidungen, die ausschliesslich auf einer automatisierten Verarbeitung (einschliesslich Profiling) beruhen und die für Sie rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
-
Änderungen dieser Datenschutzerklärung
Cavantis behält sich das Recht vor, diese Datenschutzerklärung jederzeit zu aktualisieren, um rechtlichen Anforderungen oder Änderungen in unserer Geschäftstätigkeit Rechnung zu tragen. Die jeweils aktuelle Fassung gilt ab dem Datum der Veröffentlichung. Wir empfehlen Ihnen, diese Erklärung regelmässig zu konsultieren.