Datenschutzerklärung
1. Allgemeine Informationen zur Datenbearbeitung
1.1. Zweck der Datenschutzerklärung
Die für die Bearbeitung Verantwortliche ist die Tanova AG, Talstrasse 83, 8001 Zürich (E-Mail) (im Folgenden «wir» oder «uns»).
Die vorliegende Datenschutzerklärung klärt über die Art, den Umfang und den Zweck der Bearbeitung von Personendaten durch uns auf, wenn Sie unsere Website besuchen, mit uns in Kontakt treten oder mit uns vertragliche Beziehungen pflegen.
1.2. Rechtsgrundlage
Die Bearbeitung von Personendaten erfolgt nach den Grundsätzen und Verpflichtungen des schweizerischen Datenschutzgesetzes («DSG»). Bei den getroffenen Massnahmen richten wir uns nach der «Branchenempfehlung zum revidierten Datenschutzgesetz» (SVIT Branchenempfehlung) des SVIT Schweiz.
Um die bearbeiteten Daten gemäss dem aktuellen Stand der Technik gegen Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen, setzen wir moderne technische Sicherheitsmassnahmen ein und verbessern diese fortlaufend.
1.3. Bearbeitete Personendaten
Bei einem Kontakt mit uns werden i. d. R. auch Personendaten bearbeitet, die unter das DSG und deren Verordnung fallen. Zu diesen Daten gehören typischerweise Name, Adresse, E-Mail-Adresse, Telefonnummer sowie personenbezogene Informationen, die im Zusammenhang mit vertraglichen Beziehungen mit uns stehen. Zudem sind technische Daten, die einer Person zugeordnet werden können, als Personendaten anzusehen (insb. Cookies, siehe dazu unten).
1.4. Ihre Rechte
Sie haben das Recht, Auskunft über die Sie betreffenden Daten zu verlangen, die wir bearbeiten, sowie weitere Rechte in Bezug auf diese Datenbearbeitung auszuüben. Insbesondere haben Sie - je nach den Umständen - das Recht auf:
- Auskunft, d.h. Sie können uns fragen, ob wir Sie betreffende Daten bearbeiten, und falls dies der Fall ist, können Sie weitere Informationen zu diesen Daten verlangen;
- Berichtigung, d.h. uns aufzufordern, Ihre Daten zu berichtigen oder zu vervollständigen, wenn sie unrichtig oder unvollständig sind;
- Löschung, d.h. das Recht, Ihre Daten löschen zu lassen (sofern wir nicht gesetzlich dazu verpflichtet sind oder ein überwiegendes Interesse an der Aufbewahrung der Daten haben);
- Widerspruch, d.h. das Recht, der Bearbeitung Ihrer Daten zu widersprechen;
- Einschränkung der Bearbeitung, d.h. Sie können uns auffordern, die Bearbeitung Ihrer Daten vorübergehend einzuschränken;
- Datenübertragbarkeit, d.h. Sie können uns auffordern, Ihnen oder einem anderen für die Bearbeitung Verantwortlichen die Daten, die Sie uns bereitgestellt haben, in elektronischer Form zur Verfügung zu stellen (soweit dies technisch machbar ist);
- Widerruf Ihrer Einwilligung, soweit Sie diese zuvor für einen bestimmten Zweck der Bearbeitung Ihrer Daten erteilt haben. Dies berührt nicht die Rechtmässigkeit der vor dem Widerruf erfolgten Bearbeitungen (oder Bearbeitungen, die auf einer anderen Rechtsgrundlage als Ihrer Einwilligung beruhen) und kann dazu führen, dass wir Ihnen unsere Dienstleistungen nicht mehr anbieten können.
Wenn Sie eines dieser Rechte ausüben möchten, wenden Sie sich bitte wie in Ziff. 1.1 beschrieben an uns. Bevor wir auf Ihre Anfrage antworten, können wir Sie um einen Identitätsnachweis bitten. Damit stellen wir sicher, dass Ihre Daten nicht an Unbefugte weitergegeben werden.
2. Einzelne Datenbearbeitungen
2.1. Vermietungsprozess
Im Vermietungsprozess fallen Personendaten von Eigentümerinnen und Eigentümern, Mieterinteressentinnen und Mietinteressenten sowie Mieterinnen und Mietern an, soweit dies für den Prozess oder für Mietverträge erforderlich ist.
Wir können im Vermietungsprozess Personendaten von Dritten beschaffen (namentlich Wirtschaftsauskünfte). Wir informieren die betroffenen Personen jeweils in angemessener Weise über die Quelle der extern beschafften Personendaten. Personendaten von Mietinteressentinnen und Mietinteressenten werden nach Abschluss des Vermietungsprozesses gelöscht, sofern der Prozess nicht in eine Vermietung mündet oder Sie nicht die Einwilligung dazu geben, die Personendaten für einen späteren Vermietungsprozess zu nutzen.
Mietverträge und die damit in Zusammenhang stehenden Personendaten werden nach den Grundsätzen der allgemeinen Verjährungsfrist (Art. 127 OR) 10 Jahre über die letzte vertragliche Leistung (i. d. R. Abrechnung der Nebenkosten bzw. Rückerstattung des Mietzinsdepots) hinaus aufbewahrt.
2.2. Vermarktungsprozess
Im Vermarktungsprozess werden Personendaten von Verkäuferinnen und Verkäufern, Kaufinteressentinnen und Kaufinteressenten sowie Käuferinnen und Käufern bearbeitet, soweit dies für den Prozess erforderlich ist.
Personendaten von Verkäuferinnen und Verkäufern bzw. Käuferinnen und Käufern sowie Unterlagen zum Prozess werden solange aufbewahrt, wie es der Zweck der Bearbeitung, gesetzliche Aufbewahrungsfristen und unsere berechtigten Interessen erfordern.
Sämtliche Personendaten von Kaufinteressentinnen und Kaufinteressenten werden nach Abschluss eines nicht zu einem Kauf führenden Vermarktungsprozesses gelöscht, sofern die betroffene Person nicht die Einwilligung dazu gibt, die Personendaten für einen späteren Vermarktungsprozess zu nutzen.
Eine anonymisierte Aufbewahrung bleibt vorbehalten.
2.3. Beratungsprozess
Personendaten aus Beratungsmandaten werden solange aufbewahrt, wie es der Zweck der Bearbeitung, gesetzliche Aufbewahrungsfristen und unsere berechtigten Interessen erfordern. Eine anonymisierte Aufbewahrung bleibt vorbehalten.
2.4. Zusammenarbeit mit Dritten
Zur Erbringung unserer Dienstleistungen arbeiten wir mit externen Partnern zusammen. Es handelt sich insbesondere um folgende Kategorien von Datenempfängern:
- Konzerngesellschaften;
- Vertragspartner (soweit sich die Weitergabe aus solchen Verträgen ergibt);
- IT-Dienstleister;
- Rechts- und Steuerberater;
- Zuständige Behörden und Gerichte;
- Transaktionspartner und Berater.
Bedingung für die Zusammenarbeit ist die DSG-konforme Datenbearbeitung durch die Kooperationspartner. Im Einzelfall können deren Datenschutzbestimmungen von unseren abweichen.
2.5. Bekanntgabe von Personendaten ins Ausland
Datenbearbeitungs-Server können ihren Standort und Auftragsbearbeiter können ihren Sitz im Ausland haben. Wir arbeiten jedoch ausschliesslich mit Server-Dienstleistungsanbietern bzw. Auftragsbearbeitern zusammen, die sich zu einer datenschutzkonformen Datenbearbeitung gemäss DSG bzw. EU-Datenschutzgrundverordnung (DSGVO) verpflichten.
Aktuell können Personendaten in die folgenden Länder bekanntgegeben werden:
- USA
Übermittlungen von Personendaten ins Ausland erfolgen nur, wenn bei den Empfängerstaaten entweder ein angemessenes Datenschutzniveau besteht, oder mit den Datenempfängern alternative Schutzmassnahmen, wie etwa Standardvertragsklauseln, die vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten («EDÖB») genehmigt wurden, vereinbart wurden.
2.6. Customer-Relationship-Management
Personendaten in unserem Customer-Relationship-Management-System (CRM-System) umfassen lediglich die für den Kontakt oder die Geschäftsbeziehung erforderlichen Informationen. Die Personendaten werden solange aufbewahrt, wie es der Zweck der Bearbeitung, gesetzliche Aufbewahrungsfristen und unsere berechtigten Interessen erfordern. Eine anonymisierte Aufbewahrung bleibt vorbehalten.
2.7. E-Mail
Wir speichern unseren E-Mail-Verkehr während der Dauer von 1 Jahr ab dem letzten E-Mail-Verkehr in einem Gesprächsverlauf, wenn nicht eine laufende Geschäftsbeziehung oder gesetzliche Aufbewahrungspflichten oder unsere Aufbewahrungsinteressen die längere Aufbewahrung erforderlich machen.
2.8. Bonitätsauskünfte
Soweit für unsere Dienstleistungen erforderlich, lassen wir Bonitätsauskünfte in unsere Entscheidungen einfliessen (z. B. für die Vermietung). Zur Einholung einer Selbstauskunft richten sich betroffene Personen direkt an Tanova AG.
2.9. Datensicherungen
Im Sinne der Datensicherheit erstellen wir von unseren Geschäftsdaten regelmässig Datensicherungen, die auf Datenträgern und bei Cloud-Dienstleistern in der Schweiz verwahrt werden. Der Rhythmus der Datensicherungen richtet sich nach einschlägigen Empfehlungen.
2.10. Datensicherheit
Datensicherheit ist uns ein wichtiges Anliegen. Unsere Massnahmen zum Schutz vor unberechtigten Zugriffen richten sich nach den Empfehlungen des Nationalen Zentrums für Cybersicherheit NCSC des Bundes.
2.11. Webseite/n
Die Webseite umfasst neben der eigenen Domain auch projektbezogene Webseiten sowie Dienste von Servicepartnern. Besucher der Webseite sind nicht verpflichtet, Personendaten abzugeben, es sei denn, wir weisen im Einzelfall darauf hin.
2.12. Einsatz von Cookies
Cookies sind Daten, die von unseren Webseiten über den Browser auf dem Endgerät des Anwenders gespeichert werden. Die von uns eingesetzten Cookies dienen zum einen dazu, die Benutzerfreundlichkeit unserer Webseiten zu erhöhen und verbessern. Zum anderen helfen Cookies dabei, statistische Daten der Webseiten-Nutzung zu erfassen und die so gewonnenen Daten zu Analyse- und Werbezwecken zu nutzen.
Einige Cookies werden automatisch wieder von Ihrem Endgerät gelöscht, sobald der Browser geschlossen wird (sogenanntes Session-Cookie). Andere Cookies werden für einen bestimmten Zeitraum gespeichert, der jeweils 2 Jahre nicht übersteigt (Persistent-Cookies). Zudem setzen wir ggf. auch sogenannte Third-Party-Cookies ein, die von Dritten verwaltet werden, um bestimmte Dienste anzubieten.
Sie können auf den Einsatz der Cookies Einfluss nehmen. Die meisten Browser verfügen über eine Option, mit der das Speichern von Cookies eingeschränkt oder komplett verhindert wird. Allerdings weisen wir darauf hin, dass die Nutzung und insbesondere der Nutzungskomfort ohne Cookies eingeschränkt werden. Im Weiteren können Nutzer die Cookies beim Besuch auf den Webseiten über den betreffenden Hinweis anpassen.
2.13. Server-Logfiles
Wir erheben bei jedem Zugriff auf diese Website automatisch eine Reihe von technischen Daten, bei denen es sich um Personendaten handeln kann.
Diese sind:
- IP-Adresse des Nutzers
- Name der abgerufenen Webseite bzw. Datei
- Datum und Uhrzeit des Zugriffs
- Meldung über erfolgreichen Abruf
- Browser-Typ und Version
- Betriebssystem des Nutzers
- Referrer-URL (die zuvor besuchte Seite)
Server-Logfiles werden nicht mit anderen Personendaten zusammengeführt. Server-Logfiles erheben wir zu dem Zweck, die Website administrieren, verbessern und unautorisierte Zugriffe erkennen und abwehren zu können. Server-Logfiles werden von unseren Auftragsbearbeitern (IT-Dienstleistern) erhoben und ausgewertet.
Die Server-Logfiles mit den oben genannten Daten werden nach spätestens 6 Monaten gelöscht, sofern kein berechtigtes Interesse bzw. serviceorientiertes Anliegen vorliegt. Wir behalten uns vor, die Server-Logfiles länger zu speichern, wenn Tatsachen vorliegen, welche die Annahme eines unzulässigen Zugriffs nahelegen.
3. Beschwerden
Wenn Sie der Ansicht sind, dass unsere Verarbeitung Ihrer Daten gegen geltendes Datenschutzrecht verstösst, haben Sie die Möglichkeit, sich bei der zuständigen Datenschutzbehörde zu beschweren.
In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte, Feldeggweg 1, 3003 Bern, Schweiz.
4. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann von uns jederzeit geändert werden. Die auf unserer Website veröffentlichte Version ist die aktuell gültige.
Zuletzt aktualisiert: 28. Juni 2024