Version vom 18.8.2023 (im Folgenden: «Datenschutzerklärung»)
In dieser Datenschutzerklärung erläutern wir, die Firma Seabird AG (nachfolgend Seabird, Seabird AG,
wir oder uns),
wie wir Personendaten erheben und bearbeiten. Dies ist keine abschliessende Beschreibung. Allenfalls regeln
zusätzliche Datenschutzerklärungen oder allgemeine Geschäftsbedingungen spezifische Sachverhalte. Unter
Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen.
Diese Datenschutzerklärung orientiert sich an den Anforderungen des revidierten Schweizer Datenschutzgesetzes
(revDSG) und der EU-Datenschutz-Grundverordnung (DSGVO).
Der SL-Planer ist Software as a Service (SaaS) für die Ressourcen- und Personalverwaltung an
Bildungsinstitutionen
und Betreuungseinrichtungen (Kindertagesstätten, Horte). Diese Datenschutzerklärung ist für alle Module der
Software "SL-Planer" gültig.
Falls Sie Fragen zur Datenschutzerklärung haben, melden Sie sich bei der im Abschnitt 1 genannten
verantwortlichen Person. Wir beantworten Ihre Fragen gerne.
1. Verantwortliche / Datenschutzbeauftragte / Vertreterin
Verantwortlich für die Datenbearbeitungen, die wir hier beschreiben, ist Julia Rennenkampff, Seabird AG,
Steinwiesstrasse 8, 8330 Pfäffikon ZH, soweit im Einzelfall nichts anderes angegeben ist. Wenn Sie
datenschutzrechtliche Anliegen haben, können Sie uns diese an folgende Kontaktadresse mitteilen: Seabird AG,
Steinwiesstrasse 8, 8330 Pfäffikon, info@seabird.ch.
Unsere Vertreterin im EWR nach Art. 27 DSGVO ist: Julia Rennenkampff, Seabird AG, Steinwiesstrasse 8, CH-8330
Pfäffikon ZH.
2. Erhebung und Bearbeitung von Personendaten
Wir bearbeiten in erster Linie Personendaten, die wir im Rahmen unserer Geschäftsbeziehung von unseren
Kund:innen erhalten.
Die Kund:innen übermitteln zum Zweck der Ressourcen- und Personalverwaltung an Bildungs- und
Betreuungsinstitutionen eigene personenbezogene Daten und personenbezogene Daten von Drittpersonen
(Mitarbeitenden
der Bildungs- oder Betreuungsinstitution). Diese Daten werden von unserer Software gespeichert und zwecks
Vertragserfüllung bearbeitet. Wenn Sie als Nutzer:in dem SL-Planer Daten von Drittpersonen übermitteln, liegt
es in
Ihrer Verantwortung, sicherzustellen, dass Sie die dafür notwendigen Rechtsgrundlagen und Befugnisse besitzen.
Die Kund:innen verfügen über persönliche Benutzerkonten. Während dem Besuch unserer Website, mit oder ohne
Anmeldung im persönlichen Nutzerkonto, werden von Ihnen nur personenbezogene Daten erfasst, die für den
unmittelbaren Betrieb der Website notwendig sind.
Soweit dies erlaubt ist, entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Handelsregister, Presse,
Internet) gewisse Daten oder erhalten solche von Behörden und sonstigen Dritten (wie z.B. Kreditauskunfteien).
Nebst
den Daten, die Sie uns direkt übermitteln, umfassen die Kategorien von Personendaten, die wir von Dritten über
Sie als Nutzerin der Website erhalten, insbesondere Daten im Zusammenhang mit der Benutzung der Website
(z.B. IP-Adresse, Angaben zu Ihrem Gerät und Einstellungen, Cookies, Datum und Zeit des Besuchs, verweisende
Website). Die MAC-Adresse Ihres Gerätes wird von uns nicht erfasst. Wir erfassen keine Standortangaben.
3. Zwecke der Datenbearbeitung und Rechtsgrundlagen
Wir verwenden die von uns erhobenen Personendaten in erster Linie, um unsere Verträge mit unseren Kund:innen
und Geschäftspartner:innen abzuschliessen und zu erfüllen, so insbesondere im Rahmen der Ressourcen- und
Personalverwaltung in Bildungsinstitutionen und Betreuungseinrichtungen, sowie um unseren gesetzlichen
Pflichten
im In- und Ausland nachzukommen (z.B. Aufzeichnung erfolgter Zugriffe auf Daten).
Darüber hinaus bearbeiten wir Personendaten, soweit erlaubt und es uns als angezeigt erscheint, auch für
folgende Zwecke, an denen wir ein dem Zweck entsprechendes berechtigtes Interesse haben:
-
Angebot und Weiterentwicklung unserer Angebote, Dienstleistungen und Websites, Apps und weiteren
Plattformen, auf welchen wir präsent sind;
-
Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache sowie Erhebung von
Personendaten aus öffentlich zugänglichen Quellen zwecks Kundenakquisition;
-
Werbung und Marketing (einschliesslich Durchführung von Anlässen), soweit Sie der Nutzung Ihrer Daten
nicht widersprochen haben;
-
Markt- und Meinungsforschung, Medienbeobachtung;
-
Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten
und behördlichen Verfahren;
-
Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner
Untersuchungen, Datenanalysen zur Betrugsbekämpfung);
-
Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Websites, Apps und weiteren Plattformen;
-
Kauf und Verkauf von Geschäftsbereichen, Gesellschaften oder Teilen von Gesellschaften und andere
gesellschaftsrechtliche Transaktionen und damit verbunden die Übertragung von Personendaten, sowie
Massnahmen
zur Geschäftssteuerung und zur Einhaltung gesetzlicher und regulatorischer Verpflichtungen, sowie interner
Vorschriften von Seabird AG.
Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personaldaten für bestimmte Zwecke erteilt haben (zum
Beispiel bei Ihrer Anmeldung zum Erhalt von Newslettern oder Durchführung eines Background-Checks), bearbeiten
wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage
haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch
keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat.
4. Cookies und Tracking
Mit "Cookies" und vergleichbaren Techniken kann Ihr Browser oder Ihr Gerät identifiziert werden. Ein Cookie
ist
eine kleine Datei, die an Ihren Computer gesendet bzw. vom verwendeten Webbrowser automatisch auf Ihrem
Computer oder mobilen Gerät gespeichert wird, wenn Sie eine Website besuchen oder App installieren. Wenn Sie
diese Website erneut aufrufen oder die App benutzen, können Sie so wiedererkannt werden, selbst wenn die
Website oder App nicht weiss, wer Sie sind.
Wir setzen auf unseren Websites nur Cookies ein, die für den unmittelbaren Betrieb notwendig sind (z.B. um Sie
als angemeldete Nutzer:in wiederzuerkennen) und die lediglich während einer Sitzung benutzt und danach
ungültig gesetzt werden ("Session Cookies"), sowie ein Cookie zum Festhalten Ihrer Akzeptanz oder
Zurückweisung dieser Datenschutzerklärung. Sie können Ihren Browser so einstellen, dass er Cookies
zurückweist, nur für eine Sitzung speichert oder vorzeitig löscht. Die meisten Browser sind so voreingestellt,
dass Sie Cookies akzeptieren.
Wenn Sie Cookies sperren, kann es sein, dass gewisse Funktionalitäten (wie z.B. Wiedererkennung als
angemeldete Nutzer:in, Sprachwahl, Ansichtseinstellungen, Warenkorb, Bestellprozesse) nicht mehr
funktionieren.
Mit der Nutzung unserer Websites stimmen Sie der Nutzung von Cookies zu, die für die unmittelbare Verwendung
der Website notwendig sind ("Session-Cookies"), sowie der Nutzung eines Cookies zum Festhalten Ihrer Akzeptanz
oder Ablehnung dieser Datenschutzerklärung. Wollen Sie dies nicht, dann müssen Sie Ihren Browser entsprechend
einstellen oder die App deinstallieren, sofern sich dies nicht über die Einstellungen anpassen lässt.
Wir bauen in unseren Newslettern und sonstigen Marketing-E-Mails keine sichtbaren oder unsichtbaren
Bildelemente ein, durch deren Abruf von unseren Servern wir feststellen könnten, ob und wann Sie die E-Mail
geöffnet
haben. Wir setzen keine Statistikdienste wie z.B. Google Analytics ein. Wir verwenden auf unseren Websites
keine
sogenannten Plug-Ins von sozialen Netzwerken wie Facebook, Twitter, Youtube etc.
5. Datenweitergabe und Datenübermittlung ins Ausland
Die Daten der Kund:innen der Firma Seabird AG werden in der Schweiz gespeichert. Das
Hosting-Dienstleistungsunternehmen verfügt über die Zertifizierungen ISO 27001 (Informationssicherheit), ISO
27017 (Cloud Security) und
ISO 27018 (Schutz von Personendaten).
Zur automatisierten Überwachung der Website hinsichtlich Betrieb, Auslastung, Antwortzeiten und Fehleranalyse
übermitteln wir gewisse Daten (z.B. Browserversion, aufgerufene Seite, verweisende Seite, IP-Adresse,
Datensatzidentifikatoren) automatisiert an Dienste wie z.B. AppSignal mit Standort EU (der DSGVO unterstellt).
Diese Daten
werden vom jeweiligen Dienst während maximal drei Monaten gespeichert und dann gelöscht.
Wir geben im Rahmen unserer geschäftlichen Aktivitäten und der Zwecke gemäss Ziff. 3, soweit aufgrund
gesetzlicher und regulatorischer Vorgaben erlaubt und es uns als angezeigt erscheint, Daten auch Dritten
bekannt, sei
es, weil sie diese für uns bearbeiten, sei es, weil sie sie für ihre eigenen Zwecke verwenden. Dabei geht es
insbesondere um folgende Stellen:
-
Dienstleister von uns (z.B. Banken, Treuhänder), einschliesslich Auftragsbearbeitern (wie z.B.
IT-Provider);
-
Lieferanten, Subunternehmer und sonstige Geschäftspartner:innen;
-
Kund:innen;
-
in- und ausländische Behörden, Amtsstellen oder Gerichte;
-
Medien;
-
Öffentlichkeit, einschliesslich Besucher:innen von Websites und sozialer Medien;
-
Mitbewerber, Branchenorganisationen, Verbände, Organisationen und weitere Gremien;
-
Erwerber:innen oder Interessent:innen am Erwerb von Geschäftsbereichen, Gesellschaften oder sonstigen
Teilen der Seabird AG.
-
anderen Parteien in möglichen oder tatsächlichen Rechtsverfahren;
alle gemeinsam Empfänger.
Empfänger sind grundsätzlich in der Schweiz. Befindet sich ein Empfänger in einem Land ohne angemessenen
gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren
Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission),
soweit er
nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir
uns
nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im
Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung
eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein
zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.
6. Dauer der Aufbewahrung von Personendaten
Wir verarbeiten und speichern die von Ihnen übermittelten Personendaten, solange es für die Erfüllung unserer
vertraglichen und gesetzlichen Pflichten oder für sonstige, mit der Vertragsbeziehung und Datenbearbeitung
verbundene Zwecke erforderlich ist, z.B. für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung,
Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und
Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der
Ansprüche gegen unser Unternehmen geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu
verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und
Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind,
werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert. Für betriebliche Daten (z.B.
Systemprotokolle, Logs), gelten grundsätzlich kürzere Aufbewahrungsfristen von zwölf Monaten oder weniger.
7. Datensicherheit
Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz der uns
übermittelten Personendaten vor unberechtigtem Zugriff und Missbrauch wie etwa den Erlass von Weisungen,
Schulungen, IT- und Netzwerksicherheitslösungen, Zugangskontrollen und -beschränkungen, Verschlüsselung von
Datenträgern und Übermittlungen, Pseudonymisierung, Kontrollen.
8. Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme
und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten
erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne
diese
Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person,
die Sie
vertreten) zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse
Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt werden.
9. Profiling und automatisierte Entscheidfindung
Profiling ist die automatisierte Verarbeitung von Personendaten mit dem Ziel, bestimmte persönliche Aspekte zu
bewerten. Wir setzen kein Profiling ein.
Wir nutzen zur Begründung und Durchführung der Geschäftsbeziehung mit Ihnen - und auch sonst - keine
vollautomatisierte Entscheidungsfindung (wie etwa in Art. 22 DSGVO geregelt). Sollten wir solche Verfahren in
Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist,
und Sie über
die damit zusammenhängenden Rechte aufklären.
10. Rechte der betroffenen Person
Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen das Recht auf
Auskunft, Berichtigung und Löschung Ihrer Daten, das Recht auf Einschränkung der Datenbearbeitung und sonst
auf den Widerspruch gegen unsere Datenbearbeitungen, sowie auf Herausgabe gewisser
Personendaten zwecks
Übertragung an eine andere Stelle (sog. Datenportabilität). Bitte beachten Sie aber, dass wir uns vorbehalten,
unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung
oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns
darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten
anfallen,
werden wir Sie vorab informieren. Über die Möglichkeit, Ihre Einwilligung zu widerrufen, haben wir bereits in
Ziff. 3 informiert. Beachten Sie, dass die Ausübung dieser Rechte im Konflikt zu vertraglichen Abmachungen
stehen kann und dies Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen haben kann. Wir werden
Sie diesfalls vorgängig informieren, wo dies nicht bereits vertraglich geregelt ist.
Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B.
durch
eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung
Ihrer
Rechte können Sie uns unter der in Ziffer 1 angegebenen Adresse kontaktieren.
Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der
zuständigen
Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der
Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (http://www.edoeb.admin.ch).
11. Änderungen
Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle,
auf
unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist,
werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise
informieren.
Pfäffikon, im August 2023
Seabird AG
Steinwiesstr. 8
CH-8330 Pfäffikon ZH
Tel. +41 (0)44 520 88 62
info@seabird.ch
seabird.ch, slplaner.ch