Datenschutzerklärung der arcasia ag

A. ALLGEMEIN

1. Datenschutzerklärung

Mit der vorliegenden Datenschutzerklärung informieren wir Sie, wie wir sowie die Vorsorgeeinrichtungen deren Verwaltung / Geschäftsführung wir übernommen haben, im Rahmen unserer Geschäftsbeziehung mit unseren Kunden, den Versicherten und weiteren Geschäftspartnern unserer Kunden, den Rentenbezügern sowie unserem Internetauftritt Personendaten erheben und bearbeiten. Es handelt sich vorliegend nicht um eine abschliessende Beschreibung. In anderen Dokumenten der arcasia ag sowie der einzelnen Vorsorgeeinrichtungen können weitere spezifische Sachverhalte geregelt werden. Für die in dieser Datenschutzerklärung abgebildete Datenbearbeitung ist die arcasia ag, Monbijoustrasse 68, 3001 Bern, verantwortlich.

Sofern und soweit für die Bearbeitung Ihrer Daten (auch) Ihre Vorsorgeeinrichtung verantwortlich ist, wurde Ihnen der Verantwortliche separat mitgeteilt. Die Bearbeitung Ihrer Daten durch die Vorsorgeeinrichtung erfolgt gemäss dieser Mitteilung und ergänzend gemäss der vorliegenden Datenschutzerklärung.

Sofern Sie der arcasia ag oder Ihrer Vorsorgeeinrichtung Personendaten von anderen Personen (gegenüber welchen Sie als verantwortliche Person auftreten) weitergeben, müssen Sie sicherstellen, dass die betreffende Person die vorliegende Datenschutzerklärung der arcasia ag kennt. Sofern Sie der arcasia ag oder Ihrer Vorsorgeeinrichtung Personendaten weitergeben, gehen diese davon aus, dass Sie dies nur im Rahmen des Zulässigen tun, die Betroffenen entsprechend informiert haben und dass die betreffenden Personendaten korrekt sind.

Soweit unsere Webseite betroffen ist, übernehmen wir keine Verantwortung und lehnen jede Haftung ab für Links, welche von unserer Webseite auf Webauftritte von Dritten führen. Der Klick auf einen externen Link erfolgt ausschliesslich in Ihrer eigenen Verantwortung.
Bei unserer Datenbearbeitung halten wir uns an die gesetzlichen Grundlagen des Schweizerischen Bundesgesetzes über den Datenschutz (DSG) und der Europäischen Datenschutzgrundverordnung (DSGVO), sofern und insoweit diese auf Sie anwendbar sind.

B. ERHEBUNG UND SPEICHERUNG VON PERSONENDATEN SOWIE ART UND ZWECK VON DEREN VERWENDUNG

2. Erhebung von Personendaten

Personendaten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

In erster Linie bearbeiten wir Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren Kunden und Geschäftspartnern aufgrund eines Auftrags- oder anderen Vertragsverhältnisses oder bei Korrespondenz (elektronisch oder auf dem Postweg) von diesen und weiteren beteiligten Personen erhalten oder die wir beim Betrieb unserer Webseite oder weiterer Anwendungen sammeln.

Wir erheben Ihre Daten primär bei Ihnen selbst. Soweit erlaubt, erhalten wir Personendaten auch aus öffentlich zugänglichen Quellen (z.B. Medien, Internet) sowie aus öffentlichen Registern (z.B. Handelsregister, Betreibungsregister, Grundbuch). Aufgrund unserer Tätigkeit können uns Daten aber auch von Dritten, insbesondere von Ihren Mitarbeitenden, allfälligen Beauftragten, Behörden etc. zur Verfügung gestellt werden. Es ist möglich, dass wir Angaben über Sie im Rahmen von Korrespondenz und Besprechungen mit Dritten sowie von Personen aus Ihrem Umfeld (bspw. Referenzen, Ihre Adresse für Lieferungen, Vollmachten, Angaben zur Einhaltung gesetzlicher Vorgaben, Angaben von Banken, Versicherungen, Vertriebs- und anderen Partnern damit wir Verträge mit Ihnen abschliessen oder abwickeln können) erhalten.

Der Umfang der von uns gespeicherten Daten ist abhängig vom Bestand und von der Art und Weise des Auftrags- / Vertragsverhältnisses resp. unserer Geschäftsbeziehung mit Ihnen. Im Regelfall handelt es sich um Name, Adresse, Geburtstag, Heimatberechtigung, Zivilstand, Daten des Ehegatten bzw. Lebenspartners, Angaben zu den Kindern (Name, Geburtsdatum, Ausbildungsnachweise, Bankangaben), E-Mail-Adresse, Homepage, Telefonnummern, Ihre berufliche Tätigkeit, Bankverbindung (für Freizügigkeitsleistungen, Renten- und Kapitalzahlungen), Gesundheitsfragebogen und unter Umständen Akten der Eidg. Invalidenversicherung.

Die Datenbearbeitung ist durch Ihre Einwilligung, die Durchführung eines Vertrages oder vorvertraglicher Massnahmen, die Erfüllung gesetzlicher Vorschriften, unsere Interessen sowie weitere einschlägige Rechtsgrundlagen gerechtfertigt.

Unseren Kunden bieten wir verschiedene Dienstleistungen an, bspw.

Damit die Kunden die Dienstleistungen sinnvoll nutzen können, ist es unumgänglich, dass diese uns die Daten ihrer Kunden weitergeben. Insbesondere kommt es vor, dass uns im Rahmen unserer Dienstleistungen auch besonders schützenswerte Personendaten weitergegeben und durch uns bearbeitet werden. Die durch die Kunden an uns weitergegebenen Daten verwenden wir nur zum vertraglich vereinbarten Zweck, nämlich zur Erbringung der Dienstleistung gegenüber dem Kunden selbst.

Wir sind unter Umständen zur Sicherstellung unserer Dienstleistungen darauf angewiesen, dass die Daten, die wir von Ihnen direkt, über einen Kunden oder von Dritten erhalten haben, an Dritte weitergegeben werden. Es kann folglich vorkommen, dass wir Dritte mit der Bearbeitung Ihrer Daten beauftragen (insbesondere Dienstleister von uns, einschliesslich Auftragsbearbeiter wie bspw. Serverbetreiber). Vertraglich stellen wir in solchen Fällen sicher, dass auch die Dritten die datenschutzrechtlichen Bestimmungen einhalten.

3. Besuch unserer Webseite

Beim Aufrufen unserer Webseite www.arcasia.ch werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Webseite gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatischen Löschung gespeichert:

Die genannten Daten werden durch uns zur Gewährleistung eines reibungslosen Verbindungsaufbaus der Webseite, einer komfortablen Nutzung unserer Webseite, Auswertung der Systemsicherheit und -stabilität sowie zu weiteren administrativen Zwecken verwendet. Die Datenbearbeitung ist durch ein sich aus den oben aufgelisteten Zwecken ergebendes, überwiegendes Interesse gerechtfertigt. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.

4. Mitteilungen, Benachrichtigungen und Updates

Kommunikation zu Informations- und anderen Zwecken: Wir senden Ihnen Mitteilungen, die für alle Kunden erforderlich oder notwendig sind, Benachrichtigungen, die wichtige Informationen enthalten, und andere Mitteilungen, die Sie von uns anfordern. Diese Mitteilungen können Sie nicht abbestellen. Jedoch können Sie ggf. die Medien und das Format anpassen, über die Sie die Benachrichtigungen erhalten.

5. Besonders schützenswerte Personendaten / Persönlichkeitsprofile

Wir erheben über die Webseite keine besonders schützenswerten Personendaten (z.B. Lohndaten, Daten der Intimsphäre, Daten über persönliche religiöse oder weltanschauliche Ansichten, Gesundheitsdaten etc.) und erstellen basierend auf den Daten, die beim Besuch unserer Webseite erhoben werden, keine Persönlichkeitsprofile.

Im Rahmen einer Kundenbeziehung werden wir von Ihnen jedoch unter Umständen besonders schützenswerte Personendaten erhalten oder von Ihnen erheben. Wir legen grossen Wert darauf, Ihre sensiblen Personendaten zu schützen.

Wir können Persönlichkeitsprofile mit den im Rahmen der Geschäftsbeziehung erhobenen Daten erstellen, um Sie zielgerichtet beraten zu können. Zu diesem Zweck setzen wir Auswertungsinstrumente ein, dank denen wir bedarfsgerecht kommunizieren können.

6. Zweck und Rechtsgrundlagen der Datenbearbeitung

Wir bearbeiten Ihre Daten nur für festgelegte Zwecke und nur in gesetzlich zulässigen Fällen, namentlich zur Erfüllung des zwischen der arcasia ag resp. Ihrer Vorsorgeeinrichtung und Ihnen bestehenden Vertrages, um unsere geschäftliche Beziehung zu Ihnen aufrechterhalten oder beginnen zu können. Weiter werden die Daten der Kunden unserer Vertragspartner zum Zwecke der Vertragserfüllung bearbeitet. Schliesslich können Ihre Daten im Zusammenhang mit der Geltendmachung rechtlicher Ansprüche (sowie Verteidigung), zur Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten, Gewährleistungen unseres Betriebs, insbesondere der IT, verwendet werden.

Im Weiteren bearbeiten wir Personendaten von Ihnen und weiteren Personen auch für folgende Zwecke, an denen wir ein berechtigtes Interesse haben:

Als Rechtsgrundlage für die Datenbearbeitung kommen Ihre Einwilligung, die Durchführung eines Vertrages oder vorvertraglicher Massnahmen, die Erfüllung gesetzlicher Vorschriften, überwiegende Interessen von uns oder von Dritten sowie weitere einschlägige Rechtsgrundlagen in Frage.

Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben, bearbeiten wir Ihre Daten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat.

Im Rahmen der Bearbeitung von Personendaten betreffend die obligatorische berufliche Vorsorge ist aufgrund des öffentlich-rechtlichen Rechtsverhältnisses eine gesetzliche Grundlage für die Bearbeitung der Personendaten nötig. In diesem Zusammenhang werden Personendaten nur im Rahmen von Art. 17 nDSG i.V.m. Art. 85a BVG bearbeitet.

7. Herausgabe an Dritte

Im Rahmen der Erbringung unserer Dienstleistungen sowie der Bereitstellung unserer Webseite sind wir unter Umständen darauf angewiesen, die Dienste Dritter in Anspruch zu nehmen. In diesem Zusammenhang kann es vorkommen, dass wir Dritte mit der Bearbeitung Ihrer Personendaten beauftragen. Unter Umständen sind wir auch verpflichtet, Ihre Daten Behörden oder weiteren Dritten bekanntzugeben. Es geht insbesondere um folgende Datenweitergaben:

In all diesen Fällen beachten wir strikt die Vorgaben der anwendbaren Datenschutzgesetze.

Unter Umständen kann es auch zur Übermittlung Ihrer Personendaten an Unternehmen im Ausland kommen. Diese Unternehmen sind im gleichen Umfang zum Datenschutz verpflichtet, wie wir selbst. Entspricht das Datenschutzniveau in dem Land, in dem Daten übertragen werden, nicht demjenigen der Schweiz oder der Europäischen Union, so stellen wir vertraglich sicher, dass der gleiche Schutz wie in der Schweiz bzw. der Europäischen Union garantiert wird. Dies kann durch Standard-Datenschutzklauseln der Europäischen Kommission oder einer Überwachungsbehörde oder zugelassenen und genehmigten Verhaltenskodizes zusammen mit verbindlichen und durchsetzbaren Verpflichtungen des Empfängers oder zugelassenen Zertifizierungsmechanismen zusammen mit verbindlichen und durchsetzbaren Verpflichtungen des Empfängers geschehen.

Soweit Daten im Rahmen der obligatorischen beruflichen Vorsorge bearbeitet werden, wird im Weiteren auf Art. 19 nDSG und Art. 86a BVG verwiesen.

8. Aufbewahrungsdauer

Wir speichern Ihre Personendaten nur so lange, wie dies erforderlich ist, um die einzelnen Zwecke, zu denen die Daten erhoben wurden, zu erfüllen und wie dies nach dem anwendbaren Recht zulässig ist, also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung des Vertrages sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten).

Wir speichern Ihre Personendaten jedenfalls solange gesetzliche Aufbewahrungspflichten bestehen oder Verjährungsfristen potentieller Rechtsansprüche noch nicht abgelaufen sind.

Wir weisen darauf hin, dass von jeglichen elektronisch abgespeicherten Daten regelmässige Sicherungen erstellt werden. Selbst nach endgültiger Löschung der elektronischen Daten könnten diese unter Umständen aus den Sicherungen wiederhergestellt werden.

9. Datensicherheit

Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch. Dazu gehören etwa der Erlass interner Richtlinien, interne Schulungen, angemessene IT- und Netzwerksicherheitslösungen, Zugangskontrollen und -beschränkungen etc. Die Daten werden ausschliesslich auf Schweizer Server gehalten.

Für die Datenübertragung auf unserer Webseite wird das SSL-Verfahren (Secure Socket Layer; "https") verwendet.

10. Übermittlung von Personendaten

Sie haben die Möglichkeit, uns per E-Mail zu kontaktieren. Dabei werden Ihre E-Mail-Adresse, das Datum, der Inhalt Ihrer E-Mail und Betreff sowie die von Ihnen angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns, so lange dies zur Erledigung Ihrer Anfrage notwendig ist oder wir vom Gesetz dazu verpflichtet sind, gespeichert.

Die Verwendung von E-Mails ist technisch nicht sicher; es kann vorkommen, dass E-Mails nicht zugestellt werden. Bei der Übermittlung von E-Mails können diese die Landesgrenzen verlassen, auch wenn Absender und Empfänger im Inland sind. Die Vertraulichkeit von E-Mails kann bei fehlender oder ungenügender Verschlüsselung nicht gewährleistet werden. Unverschlüsselte E-Mails sind deshalb für den Versand von vertraulichen Informationen nicht geeignet. Aus diesen Gründen verwendet die arcasia ag für die Übermittlung von sensiblen Daten das auf Datenschutz ausgerichtete Tool "Swisstransfer" oder vom Kunden zur Verfügung gestellte Plattformen.

Durch die Übermittlung einer E-Mail stimmen Sie der Kommunikation via E-Mail in Kenntnis der beschriebenen Risiken zu.

C. IHRE RECHTE

11. Auskunft, Berichtigung

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre von uns bearbeiteten Personendaten. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der Personendaten, die Kategorien der Empfänger Ihrer Daten, die geplante Speicherdauer etc. verlangen. Zudem haben Sie das Recht auf Berichtigung unrichtiger Daten. Bitte kontaktieren Sie uns hierzu. Unsere Kontaktdaten finden Sie unter Ziffer 14 dieser Datenschutzerklärung.

12. Widerruf / Widerspruch und Löschung

Basiert die Datenbearbeitung auf Ihrer Einwilligung, können Sie Ihre Einwilligung jederzeit widerrufen und die Löschung Ihrer Personendaten verlangen. Weiter können Sie unter Umständen die Verarbeitung Ihrer personenbezogenen Daten einschränken lassen oder ihr widersprechen. Unter Umständen haben Sie ausserdem das Recht, die Daten, die Sie uns übergeben haben, wieder von uns herauszuverlangen (Recht auf Datenportabilität).

Möchten Sie von diesen Rechten Gebrauch machen, kontaktieren Sie uns hierzu bitte. Unsere Kontaktdaten finden Sie unter Ziffer 14 dieser Datenschutzerklärung.

Bitte beachten Sie jedoch, dass wir handels- und steuerrechtlich verpflichtet sind, die für die Bearbeitung notwendigen Unterlagen sowie auch Buchungsbelege während mindestens 10 Geschäftsjahren oder länger aufzubewahren. Die in diesen Belegen enthaltenen Personendaten können wir daher weder löschen noch bearbeiten. Ihrem Löschantrag wird deshalb in diesem Fall erst nach Ablauf der Aufbewahrungspflicht nachgekommen.

Sofern zum Zeitpunkt des Eingangs Ihres Widerspruchs, Widerrufs und Löschantrags noch Leistungen offen sind, werden Ihre Personendaten bis zur vollständigen Beendigung der Geschäftsbeziehung weiterbearbeitet. Ihr datenschutzrechtlicher Widerruf hat ausdrücklich keinen Einfluss auf die Abwicklung bestehender Vertragsbeziehungen und gilt nicht als ausserordentlicher Beendigungsgrund.

13. Anpassungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit ohne Vorankündigung zu ändern und Kunden sowie Nutzer über die Änderungen auf geeignete Weise zu informieren.

Änderungen dieser Datenschutzerklärung gelten ab dem Zeitpunkt ihrer Publikation auf unserer Webseite. Es gilt die jeweils aktuelle, auf unserer Webseite publizierte Fassung. Die Bearbeitung von Personendaten, die unter einer älteren Datenschutzerklärung erhoben wurden, erfolgt nach dieser Datenschutzerklärung.

14. Anlaufstelle für Fragen / Ansprechperson sowie externe Datenschutzberaterin

Bei Fragen zu dieser Datenschutzerklärung oder betreffend Ihre Personendaten stehen wir Ihnen gerne unter datenschutz@arcasia.ch zur Verfügung. Telefonische Anfragen können Sie an 031 313 02 02 richten.

Des Weiteren können Sie sich mit Ihren Anliegen auch jederzeit per E-Mail (datenschutz@haeusermann.ch) oder Telefon (031 326 51 30) an unsere externe Datenschutzberaterin, Frau Dr. Corina Ingold, Häusermann + Partner AG, Bern, wenden.

D. BESONDERE HINWEISE IM ZUSAMMENHANG MIT DEM BESUCH UNSERER WEBSEITE

15. Cookies

Wir setzen auf unserer Webseite Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie unsere Webseite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware.

In den Cookies werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifischen Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.

Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Webseite bereits besucht haben. Diese werden nach Verlassen unserer Seite automatisch gelöscht.

Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.

Weiter setzen wir Cookies ein, um die Nutzung unserer Webseite statistisch zu erfassen. Es erfolgt keine Auswertung. Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Seite automatisch zu erkennen, dass Sie bereits bei uns waren. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht.

Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer Interessen sowie Dritter erforderlich.

Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, bevor ein neuer Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Webseite nutzen können.