Datenschutzerklärung

1. Worum geht es in dieser Datenschutzerklärung?

Die Prozesslabor GmbH (nachstehend auch «wir», «uns») bearbeitet Personendaten, die Sie oder auch andere Personen (sog. «Dritte») betreffen. Wir verwenden den Begriff «Daten» hier gleichbedeutend mit «Personendaten» oder «personenbezogenen Daten». In dieser Datenschutzerklärung beschreiben wir, was wir mit Ihren Daten tun, wenn Sie www.prozesslabor.ch verwenden, unsere Dienstleistungen oder Produkte beziehen, anderweitig mit uns im Rahmen eines Vertrags in Verbindung stehen, mit uns kommunizieren oder sonst mit uns zu tun haben. Gegebenenfalls werden wir Sie durch eine rechtzeitige schriftliche Mitteilung über zusätzliche, nicht in dieser Datenschutzerklärung erwähnte Bearbeitungsaktivitäten informieren. Wenn Sie uns Daten über andere Personen übermitteln bzw. bekanntgeben, gehen wir davon aus, dass Sie dazu befugt sind und dass diese Daten richtig sind. Mit der Übermittlung von Daten über Dritte bestätigen Sie dies. Bitte stellen Sie auch sicher, dass diese Dritten über diese Datenschutzerklärung informiert wurden. Diese Datenschutzerklärung ist auf die Anforderungen der EU-Datenschutz-Grundverordnung («DSGVO») und das anwendbare Schweizer Datenschutzgesetz («DSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab. 

2. Wer ist für die Bearbeitung Ihrer Daten verantwortlich?

Für die in dieser Datenschutzerklärung beschriebenen Datenbearbeitungen ist die Prozesslabor GmbH St.Gallen, verantwortlich, soweit im Einzelfall nichts Anderes kommuniziert wird. 

Sie können uns für Ihre Datenschutzanliegen und die Ausübung Ihrer Rechte wie folgt erreichen:

Prozesslabor GmbH
Sammelbüel 102
CH-9053 Teufen AR

info@prozesslabor.ch

3. Welche Daten bearbeiten wir, bzw. Hostpoint als Webhosting-Provider? 

Zur Erfüllung unseres Dienstleistungsauftrages können wir u.a. folgende Personendaten bearbeiten:

  • Ihren Namen und Ihre Kontaktangaben (zum Beispiel Name, Adresse, Telefonnummer oder E-Mail Adresse), Informationen über das Unternehmen, für welches Sie arbeiten, über Ihre Position oder Ihren Titel und/oder Ihre Beziehung zu einer Person sowie andere grundlegende Informationen);
  • Identifikations- und Hintergrundinformationen, welche Sie uns zur Verfügung stellen oder welche im Rahmen unseres Onboarding-Prozesses von Ihnen erfasst werden;
  • Finanzinformationen, beispielsweise Zahlungsinformationen;
  • Informationen, welche uns von oder im Namen unserer Kunden bekanntgegeben werden oder welche wir im Rahmen unserer Dienstleistungen an Kunden erstellen;
  • Informationen, welche uns zwecks Teilnahme an Besprechungen, Seminaren oder Veranstaltungen mitgeteilt werden;
  • Informationen im Zusammenhang mit Unterlagen und Mitteilungen, welche wir Ihnen elektronisch zukommen lassen, beispielsweise Ihre Nutzung von Werbe-E-Mails;
  • Alle weiteren, auf Sie bezogenen Informationen, welche Sie uns zur Verfügung stellen

Wir sammeln und erfassen diese Informationen, wenn Sie mit uns interagieren, beispielsweise wenn Sie mit unseren Mitarbeitern kommunizieren, sich registrieren, um Informationen per E-Mail zu erhalten, oder wenn Sie an einer Besprechung, an einem Seminar oder an einer anderen Veranstaltung teilnehmen. Wir bearbeiten zudem Personendaten, die wir in unserer Korrespondenz mit Dritten (namentlich Kunden, Vertragspartner, Behörden und Gerichten und deren Mitarbeitenden oder weiteren Kontaktpersonen) im Rahmen unserer Vertragsbeziehung und Dienstleistungsauftrages erhalten (z.B. Name, Kontaktdaten sowie eventuell Geburtsdatum, Angaben zum Arbeitsverhältnis, zur Einkommenssituation, Familienverhältnissen oder zum Gesundheitszustand). Zudem erheben wir einige Personendaten selbst, z.B. aus öffentlichen Registern oder auf Websites.

Wir erfassen oder erstellen Personendaten auch im Rahmen unseres Angebots von Dienstleistungen und wenn wir Personendaten von anderen Quellen beziehen beispielsweise, indem wir öffentlich zugängliche Quellen konsultieren, um Ihre Angaben zu aktualisieren.

Um die Dienstleistungen zuverlässig, technisch einwandfrei und auch gesetzeskonform erbringen zu können, legt Hostpoint so genannte Logfiles an. Diese enthalten Informationen wie:

  • IP-Adressen
  • Datum und Uhrzeit
  • Protokollinformationen wie Protokolltyp, -Version, die gewünschte Aktion, Statuscodes oder Angaben zu den transferierten Daten (z. B. die Grösse einer Frage oder einer Antwort)
  • Fehlermeldungen
  • Je nach dem anwendungsspezifische Informationen wie z.B. Message-IDs bei E-Mails oder bei Webzugriffen Angaben zum verwendeten Browser (User-Agent String) oder gegebenenfalls der Seite, von welcher der Besucher auf die Webseite gelangt ist

Dies gilt nicht nur für Interaktionen mit Webseiten, sondern für alle Dienste wie z.B. auch E-Mail (SMTP, POP, IMAP), FTP, SSH etc. Hostpoint verwendet diese Informationen unter anderem zum Nachvollziehen und Lösen von technischen Problemen, zum Finden von menschenverursachten Fehlern, zum Abwehren von Angriffen auf die Infrastruktur, zur Unterstützung von Post-Mortem Analysen bei gehackten Kundenwebseiten oder auch zum Erstellen der Besucherstatistiken. Die Daten verbleiben bis zum Wegfall der betrieblichen Notwendigkeit und dem Ablauf der gesetzlich oder vertraglich festgelegten Fristen auf den Hostpoint-Systemen und werden danach automatisch gelöscht. Für die meisten Daten ist dies maximal ein halbes Jahr (Quelle: Hostpoint AG, abgerufen am: 23.01.2024). 

4. Zu welchen Zwecken bearbeiten wir Ihre Daten?

Wir bearbeiten Ihre Daten zu Zwecken im Zusammenhang mit der Kommunikation mit Ihnen, insbesondere zur Beantwortung von Anfragen und der Geltendmachung Ihrer Rechte und um Sie bei Rückfragen zu kontaktieren. Hierzu verwenden wir insbesondere Kommunikationsdaten. Wir bewahren diese Daten auf, um unsere Kommunikation mit Ihnen zu dokumentieren, für Schulungszwecke, zur Qualitätssicherung und für Nachfragen. Daten bearbeiten wir

  • für die Aufnahme, Verwaltung und Abwicklung von Vertragsbeziehungen
  • um Ihnen und unseren Kunden oder Vertragspartnern unsere Dienstleistungen zur Verfügung zu stellen und diese zu verbessern, einschliesslich Personendaten von Dritten, welche uns bekanntgegeben werden oder welche wir im Namen unserer Kunden erfassen, beispielsweise die Verarbeitung von Identifikations- und Hintergrundinformationen als Teil unseres Onboarding-Prozesses, finanzbezogene Daten sowie Daten im Rahmen unserer Verwaltungs- und Marketingabläufe/-arbeiten;
  • um die Geschäftsbeziehung mit Ihnen und unseren Kunden zu verwalten;
  • um unsere Webseiten zu unterhalten, bereitzustellen und zu verbessern, einschliesslich deren Überwachung sowie die Auswertung ihrer Nutzung;
  • zur Bewerbung unserer Dienstleistungen, einschliesslich der Zusendung von Publikationen, von Warnhinweisen, Updates, Einladungen zu Veranstaltungen etc.. Wenn Sie keine Werbemitteilungen mehr von uns erhalten möchten, haben Sie jederzeit die Möglichkeit, sich durch einen entsprechenden Link in den jeweiligen E-Mails abzumelden;
  • zur Einhaltung unserer rechtlichen, regulatorischen und Risikomanagement Verpflichtungen, einschliesslich der Geltendmachung, der Durchsetzung sowie der Verteidigung von Rechtsansprüchen.

Ihre Daten bearbeiten wir weiter zu Forschungszwecken, zur Verbesserung unserer Dienstleistungen und unseres Betriebs und zur Produktentwicklung. Wir können Ihre Daten auch zu Sicherheitszwecken und für die Zugangskontrolle bearbeiten. 

5. Auf welcher Grundlage bearbeiten wir Ihre Daten?

Soweit wir Sie für bestimmte Bearbeitungen um Ihre Einwilligung bitten, informieren wir Sie gesondert über die entsprechenden Zwecke der Bearbeitung. Einwilligungen können Sie jederzeit durch schriftliche Mitteilung an uns per E-Mail mit Wirkung für die Zukunft widerrufen; unsere Kontaktangaben finden Sie in Ziff. 2. Sobald wir die Mitteilung über den Widerruf Ihrer Einwilligung erhalten haben, werden wir Ihre Daten nicht mehr für die Zwecke bearbeiten, denen Sie ursprünglich zugestimmt haben, es sei denn, wir haben eine andere Rechtsgrundlage dafür. Durch den Widerruf Ihrer Einwilligung wird die Rechtmässigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Bearbeitung nicht berührt. Wo wir Sie nicht um Ihre Einwilligung für eine Bearbeitung bitten, stützen wir die Bearbeitung Ihrer Personendaten darauf, dass die Bearbeitung für die Anbahnung oder Abwicklung eines Vertrags mit Ihnen (oder der von Ihnen vertretenen Stelle) erforderlich ist oder dass wir oder Dritte ein berechtigtes Interesse daran haben, so insbesondere um die vorstehend beschriebenen Zwecke und damit verbundenen Ziele zu verfolgen und entsprechende Massnahmen durchführen zu können. Zu unseren berechtigten Interessen gehört auch die Einhaltung von gesetzlichen Vorschriften, soweit diese nicht ohnehin bereits vom jeweils anwendbaren Datenschutzrecht als Rechtsgrundlage anerkannt ist (z.B. bei der DSGVO das Recht im EWR und in der Schweiz). Wenn wir sensible Daten erhalten (z.B. Angaben zu politischen, religiösen oder weltanschaulichen Ansichten oder biometrische Daten zur Identifikation), können wir Ihre Daten auch gestützt auf andere Rechtsgrundlagen bearbeiten, z.B. im Falle von Auseinandersetzungen aufgrund der Notwendigkeit der Bearbeitung für einen etwaigen Prozess oder die Durchsetzung oder Abwehr von Rechtsansprüchen. In Einzelfällen können andere Rechtsgründe zum Tragen kommen, was wir Ihnen soweit erforderlich separat kommunizieren. 

6. Wem geben wir Ihre Daten bekannt?

Wir können Ihre Personendaten vertrauenswürdigen Dritten weitergeben, einschliesslich an:

  • Kunden, Geschäftspartner, mit denen wir die Dienstleistungserbringung allenfalls koordinieren müssen, sowie Behörden und Gerichte;
  • Anbieter, an welche wir bestimmte Support Dienstleistungen wie Übersetzungsarbeiten oder Dokumentenprüfungen ausgelagert haben;
  • Dritte, welche im Rahmen von Dienstleistungen, welche wir unseren Kunden anbieten, mit deren vorgängigen Einwilligung beauftragt wurden, beispielsweise andere Dienstleistungserbringer oder externe Vertragspartner zwecks Dienstleistungserfüllung;
  • unsere Revisoren;
  • Ämter, Gerichte und andere Behörden im In- und Ausland weitergeben, wenn wir dazu rechtlich verpflichtet oder berechtigt sind oder dies zur Wahrung unserer Interessen als erforderlich erscheint. Die Behörden bearbeiten in eigener Verantwortlichkeit Daten über Sie, die sie von uns erhalten. 
  • Dritte, welche bei der Durchführung oder Organisation von Veranstaltungen und Seminaren ebenfalls involviert sind.

Wir weisen Sie darauf hin, dass wir im Rahmen der Mandatsführung auf externe IT-Dienstleister und Cloud-Provider mit Servern in der Schweiz zurückgreifen. Wir setzen sodann bestimmte IT-Dienstleistungen sowie Kommunikationsmittel ein, welche mit Datensicherheitsrisiken verbunden sein können (z.B. E-Mail, Videokonferenzen). Es obliegt Ihnen, uns über den Wunsch nach besonderen Sicherheitsmassnahmen zu orientieren.

7. Gelangen Ihre Personendaten auch ins Ausland?

Wie erläutert geben wir Daten auch anderen Stellen bekannt. Diese befinden sich nicht nur in der Schweiz. Ihre Daten können daher sowohl in Europa als in Ausnahmefällen auch in jedem Land der Welt bearbeitet werden. Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj? abrufbar sind), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben. Beachten Sie bitte auch, dass Daten, die über das Internet ausgetauscht werden, häufig über Drittstaaten geleitet werden. Ihre Daten können daher auch dann ins Ausland gelangen, wenn sich Absender und Empfänger im gleichen Land befinden. 

8. Wie lange bearbeiten wir Ihre Daten?

Wir bearbeiten Ihre Daten so lange, wie es unsere Bearbeitungszwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen der Bearbeitung zu Dokumentations- und Beweiszwecken verlangen oder eine Speicherung technisch bedingt ist. Weitere Angaben zur jeweiligen Speicher- und Bearbeitungsdauer finden Sie jeweils bei den einzelnen Datenkategorien. Stehen keine rechtlichen oder vertraglichen Pflichten entgegen, löschen oder anonymisieren wir Ihre Daten nach Ablauf der Speicher- oder Bearbeitungsdauer im Rahmen unserer üblichen Abläufe. 

9. Wie schützen wir Ihre Daten?

Wir treffen angemessene Sicherheitsmassnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmässige Bearbeitungen zu schützen und den Gefahren des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken.

10. Welche Rechte haben Sie?

Das anwendbare Datenschutzrecht gewährt Ihnen unter bestimmten Umständen das Recht, der Bearbeitung Ihrer Daten zu widersprechen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung. Um Ihnen die Kontrolle über die Bearbeitung Ihrer Personendaten zu erleichtern, haben Sie im Zusammenhang mit unserer Datenbearbeitung je nach anwendbarem Datenschutzrecht auch folgende Rechte:

  • Das Recht, von uns Auskunft zu verlangen, ob und welche Daten wir von Ihnen bearbeiten;
  • das Recht, dass wir Daten korrigieren, wenn sie unrichtig sind;
  • das Recht, die Löschung von Daten zu verlangen;
  • das Recht, von uns die Herausgabe bestimmter Personendaten in einem gängigen elektronischen Format oder ihre Übertragung an einen anderen Verantwortlichen zu verlangen;
  • das Recht, eine Einwilligung zu widerrufen, soweit unsere Bearbeitung auf Ihrer Einwilligung beruht;
  • das Recht auf Nachfrage weitere Informationen zu erhalten, die für die Ausübung dieser Rechte erforderlich sind.

Wenn Sie uns gegenüber die oben genannten Rechte ausüben wollen, wenden Sie sich bitte per E-Mail an uns; unsere Kontaktangaben finden Sie in Ziff. 2. Damit wir einen Missbrauch ausschliessen können, müssen wir Sie identifizieren (z.B. mit einer Ausweiskopie, soweit dies nicht anders möglich ist). Bitte beachten Sie, dass für diese Rechte nach dem anwendbaren Datenschutzrecht Voraussetzungen, Ausnahmen oder Einschränkungen gelten (z.B. zum Schutz von Dritten oder von Geschäftsgeheimnissen). Wir werden Sie ggf. entsprechend informieren. Wenn Sie mit unserem Umgang mit Ihren Rechten oder dem Datenschutz nicht einverstanden sind, teilen Sie uns das bitte mit. Insbesondere wenn Sie sich im EWR, im Vereinigten Königreich oder in der Schweiz befinden, haben Sie zudem das Recht, sich bei der Datenschutz-Aufsichtsbehörde Ihres Landes zu beschweren. 

11. Verwenden wir Online-Tracking- und Online-Werbetechniken?

Wir verwenden diese Techniken derzeit nicht. Bezüglich der Datenbearbeitung seitens Hostpoint als unser Webhosting-Provide verweisen wir auf Ziff. 3. Sie können Ihren Browser jederzeit so programmieren, dass er bestimmte Cookies oder Alternativtechniken blockiert, täuscht oder bestehende Cookies löscht. Sie können Ihren Browser auch mit Software erweitern, die das Tracking durch bestimmte Dritte sperrt. Weitere Angaben dazu finden Sie auf den Hilfeseiten Ihres Browsers (meist unter dem Stichwort «Datenschutz») oder auf den Websites der Dritten. 

12. Welche Daten bearbeiten wir auf unseren Seiten in sozialen Netzwerken?

Wir können auf sozialen Netzwerken und anderen von Dritten betriebenen Plattformen Seiten und sonstige Online-Präsenzen betreiben («Fanpages», «Kanäle», «Profile» etc.) und dort die in Ziff. 3 und folgend umschriebenen Daten über Sie erheben. Wir erhalten diese Daten von Ihnen und den Plattformen, wenn Sie über unsere Online-Präsenz mit uns in Kontakt kommen (z.B. wenn Sie mit uns kommunizieren, unsere Inhalte kommentieren oder unsere Präsenz besuchen). Gleichzeitig werten die Plattformen Ihre Nutzung unserer Online-Präsenzen aus und verknüpfen diese Daten mit weiteren, den Plattformen bekannten Daten über Sie. Sie bearbeiten diese Daten auch für eigene Zwecke in eigener Verantwortlichkeit, insbesondere für Marketing- und Marktforschungszwecke (z.B. um Werbung zu personalisieren) und um ihre Plattformen zu steuern (z.B. welche Inhalte sie Ihnen anzeigen). Weitere Angaben zu den Bearbeitungen der Betreiber der Plattformen entnehmen Sie bitte den Datenschutzhinweisen der Plattformen. Dort erfahren Sie auch, in welchen Ländern diese ihre Daten bearbeiten, welche Auskunfts-, Lösch- und weiteren Betroffenenrechte Sie haben und wie Sie diese wahrnehmen oder weitere Informationen erhalten können. 

13. Kann diese Datenschutzerklärung geändert werden?

Diese Datenschutzerklärung ist nicht Bestandteil eines Vertrags mit Ihnen. Wir können diese Datenschutzerklärung jederzeit anpassen. Die auf dieser Website veröffentlichte Version ist die jeweils aktuelle Fassung und basiert auf der Muster-Datenschutzerklärung für das Schweizer DSG und die DSGVO des DSAT (Datenschutz Self Assessment Tool), Version 5.4.2022. 

Stand: 01.01.2025

Haftungsbeschränkung

Die Prozesslabor GmbH bietet keine Gewähr für die von ihr auf ihrer Website zur Verfügung gestellten Informationen. Sie haftet in keinem Fall für Verluste oder Schäden, die wegen Benutzung und Abfragen der Prozesslabor-Website oder wegen Verknüpfungen mit anderen Websites entstehen könnten. Die Haftungsbeschränkung gilt insbesondere für die Aktualität, Richtigkeit, Gültigkeit und Verfügbarkeit der Informationen. Sämtliche auf der Website zur Verfügung gestellten Daten sind weder für eine direkte noch indirekte Nutzung vorgesehen. Diese Angaben werden ausschliesslich zu Informationszwecken veröffentlicht. Daten aus anderen Quellen, die auf der Website zur Verfügung gestellt werden können und bei denen möglicherweise eine Nutzung vorgesehen ist, müssen für eine diesbezügliche Verwendung von der entsprechenden Originalquelle bezogen werden.