Datenschutzerklärung

Gemäss Schweizer Datenschutzgesetz (nDSG), in Kraft seit 1. September 2023

Verantwortlicher: kurthmetallbau GmbH
Kontakt: info@kurthmetallbau.ch

Diese Datenschutzerklärung informiert über die Bearbeitung von Personendaten durch kurthmetallbau GmbH
im Rahmen seiner Geschäftstätigkeit und im Zusammenhang mit dem Besuch der Webseite, der
Inanspruchnahme von Dienstleistungen sowie der Kommunikation per E-Mail oder anderen Kanälen.
Die Bearbeitung erfolgt unter Beachtung der Grundsätze von Treu und Glauben, der Zweckbindung,
der Verhältnismässigkeit sowie der Datenminimierung (nDSG Art. 6).

Soweit im Einzelfall die EU-Datenschutz-Grundverordnung (DSGVO, VO 2016/679) anwendbar ist,
gelten die einschlägigen Bestimmungen ergänzend.

1. Verantwortlicher im Sinne des nDSG

Verantwortlich für die Bearbeitung von Personendaten im Sinne des Schweizer Datenschutzgesetzes
(nDSG Art. 5 lit. j) ist die nachfolgend bezeichnete Stelle. Für Fragen zum Datenschutz, zur Ausübung
Ihrer Rechte oder für sonstige datenschutzrechtliche Anliegen können Sie sich jederzeit an die angegebenen
Kontaktadressen wenden.

Verantwortlicher: kurthmetallbau GmbH
Adresse: Attisholzstrasse 10, 4533 Riedholz, Schweiz
E-Mail: info@kurthmetallbau.ch
Telefon: 032 552 45 45
Webseite: kurthmetallbau.ch

2. Art und Kategorien der bearbeiteten Personendaten

Wir bearbeiten folgende Kategorien von Personendaten im Sinne von nDSG Art. 5 lit. a:

  • Name und Vorname
  • E-Mail-Adresse
  • IP-Adresse und Logdaten

Die Datenerhebung erfolgt transparent im Sinne der Informationspflicht nach nDSG Art. 19 — in der Regel
durch direkte Angabe der betroffenen Person, durch Nutzung unserer Dienste oder automatisiert beim
Besuch der Webseite.

Besonders schützenswerte Personendaten (nDSG Art. 5 lit. c) werden nur bearbeitet, soweit dies
ausdrücklich vorgesehen oder gesetzlich zulässig ist.

3. Zwecke der Datenbearbeitung

Die Personendaten werden ausschliesslich zu den nachfolgend genannten, festgelegten und rechtmässigen
Zwecken bearbeitet (Grundsatz der Zweckbindung, nDSG Art. 6 Abs. 3):

  • Vertragsabwicklung und Kundenbetreuung
  • Kundensupport und Bearbeitung von Anfragen

Eine Bearbeitung zu anderen als den angegebenen Zwecken erfolgt nur, sofern dies mit dem ursprünglichen
Zweck vereinbar ist, eine neue Einwilligung eingeholt wurde oder eine gesetzliche Grundlage besteht.

4. Rechtmässigkeit und Rechtsgrundlage

Die Bearbeitung Ihrer Personendaten stützt sich auf folgende Grundlage: Vertragserfüllung oder Durchführung
vorvertraglicher Massnahmen (nDSG Art. 31 Abs. 2 lit. a).

Das revidierte Schweizer Datenschutzgesetz (nDSG) verlangt — anders als die EU-DSGVO — grundsätzlich
keine ausdrückliche Rechtsgrundlage für jede Bearbeitung durch Private. Die Bearbeitung ist zulässig,
solange sie die Persönlichkeit der betroffenen Person nicht widerrechtlich verletzt (nDSG Art. 30 f.)
und die Grundsätze nach nDSG Art. 6 eingehalten werden.

Rechtfertigungsgründe bei sonst widerrechtlicher Bearbeitung sind Einwilligung, überwiegendes privates
oder öffentliches Interesse oder Gesetz (nDSG Art. 31).

5. Bekanntgabe an Dritte und Auftragsbearbeiter

Wir geben Ihre Personendaten an Dritte weiter, soweit dies zur Erfüllung der oben genannten Zwecke
erforderlich ist, eine gesetzliche Pflicht besteht oder eine Einwilligung vorliegt. Mit den beauftragten
Dritten wurden schriftliche Auftragsbearbeitungsverträge gemäss nDSG Art. 9 abgeschlossen, welche den
Datenschutz und die Datensicherheit verbindlich regeln.

Mögliche Empfänger Ihrer Daten sind insbesondere:

  • Infomaniak (Hosting)

Werden Dritte als Auftragsbearbeiter beigezogen, beispielsweise IT-Dienstleister, Hosting-Anbieter,
Zahlungsabwicklung oder Buchhaltung, so verpflichten wir diese vertraglich auf die Einhaltung der
datenschutzrechtlichen Vorgaben.

Die Auftragsbearbeiter dürfen Personendaten nur so bearbeiten, wie es der Verantwortliche selbst tun
dürfte (nDSG Art. 9 Abs. 1).

6. Bekanntgabe von Personendaten ins Ausland

Eine Bekanntgabe Ihrer Personendaten ins Ausland findet derzeit nicht statt. Sollte dies künftig notwendig
werden, informieren wir Sie rechtzeitig und stellen angemessene Schutzmassnahmen nach nDSG Art. 16 sicher.

Die aktuelle Liste der Staaten mit angemessenem Datenschutzniveau wird vom Eidgenössischen Datenschutz-
und Öffentlichkeitsbeauftragten (EDÖB) geführt und ist öffentlich einsehbar. Bei Bekanntgaben ohne
angemessenen Datenschutz ist der Verantwortliche verpflichtet, geeignete Garantien nach nDSG Art. 16
Abs. 2 sicherzustellen.

7. Aufbewahrung und Löschung

Personendaten werden für die Dauer der gesetzlichen Aufbewahrungspflichten gespeichert — insbesondere
10 Jahre gemäss OR Art. 958f (Geschäftsbücher, Geschäftskorrespondenz) sowie 10 Jahre gemäss MWSTG
Art. 70 (Mehrwertsteuerbelege). Nach Ablauf dieser Fristen werden die Daten gelöscht oder anonymisiert.

Die Aufbewahrungsdauer richtet sich nach dem Zweck der Bearbeitung und den anwendbaren gesetzlichen
Aufbewahrungspflichten. Personendaten, die für die Aufgabenerfüllung nicht mehr erforderlich sind,
werden vernichtet oder anonymisiert (nDSG Art. 6 Abs. 4 — Grundsatz der Datenminimierung).

8. Aufsichtsbehörde und Rechtsweg

Zuständige Aufsichtsbehörde für den Datenschutz in der Schweiz ist der Eidgenössische Datenschutz- und
Öffentlichkeitsbeauftragte (EDÖB):

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter
Feldeggweg 1
3003 Bern
Webseite: www.edoeb.admin.ch

Sie haben das Recht, beim EDÖB eine Anzeige gemäss nDSG Art. 49 einzureichen. Unabhängig davon steht
Ihnen der zivilrechtliche Weg nach ZGB Art. 28 ff. zum Schutz Ihrer Persönlichkeit offen. Für die
Durchsetzung zivilrechtlicher Ansprüche richtet sich der Gerichtsstand nach der Schweizerischen
Zivilprozessordnung (ZPO Art. 20).