Datenschutzerklärung
1. Zweck dieser Datenschutzerklärung
Diese Datenschutzerklärung informiert darüber, wie MicroMind Personendaten im Zusammenhang mit der Website micromind.ch, Benutzerkonten, Unternehmensprofilen, Aufträgen, Plattformabonnementen, Kommunikation, Support und weiteren Plattformfunktionen bearbeitet.
Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen.
Unter Bearbeitung verstehen wir insbesondere das Erheben, Erfassen, Ordnen, Speichern, Verwenden, Übermitteln, Abgleichen, Einschränken, Löschen und Vernichten von Personendaten.
Diese Datenschutzerklärung richtet sich an Besucherinnen und Besucher der Website, registrierte Kundinnen und Kunden, Unternehmen, Fachpersonen, Kontaktpersonen, Interessierte und sonstige Personen, deren Daten über MicroMind bearbeitet werden.
2. Verantwortliche Stelle
Verantwortlich für die in dieser Datenschutzerklärung beschriebenen Datenbearbeitungen ist:
FA Gebäude- und Hauswartung Mahmuti
handelnd unter der Bezeichnung MicroMind
Erlenstrasse 85
6020 Emmenbrücke
Schweiz
E-Mail:
info@micromind.ch
Telefon:
+41 78 319 67 77
Website:
micromind.ch
3. Anwendbares Datenschutzrecht
MicroMind bearbeitet Personendaten insbesondere nach dem schweizerischen Bundesgesetz über den Datenschutz und den dazugehörigen Ausführungsbestimmungen.
Soweit im Einzelfall die Datenschutz-Grundverordnung der Europäischen Union oder ein anderes ausländisches Datenschutzrecht anwendbar ist, berücksichtigt MicroMind zusätzlich die entsprechenden gesetzlichen Anforderungen.
Welche Vorschriften im Einzelfall anwendbar sind, hängt insbesondere vom Wohn- oder Aufenthaltsort der betroffenen Person, vom Ort der Datenbearbeitung und von der jeweils angebotenen Leistung ab.
4. Grundsätze der Datenbearbeitung
MicroMind bearbeitet Personendaten nach den Grundsätzen der Rechtmässigkeit, Verhältnismässigkeit, Transparenz, Zweckbindung, Datenminimierung und Datensicherheit.
Personendaten werden nur so weit bearbeitet, wie dies für die angegebenen Zwecke erforderlich ist oder eine andere ausreichende rechtliche Grundlage besteht.
MicroMind bemüht sich, unrichtige oder veraltete Daten zu berichtigen beziehungsweise aktualisieren zu lassen.
5. Kategorien bearbeiteter Personendaten
Abhängig von der Nutzung von MicroMind können insbesondere folgende Kategorien von Personendaten bearbeitet werden:
5.1 Stamm- und Kontaktdaten
- Vorname und Nachname;
- Geschäfts- oder Firmenname;
- Post- und Rechnungsadresse;
- E-Mail-Adresse;
- Telefonnummer;
- bevorzugte Sprache;
- Benutzerrolle und Kontotyp;
- interne Kunden-, Firmen- oder Benutzerkennung.
5.2 Konto- und Authentifizierungsdaten
- Benutzername oder E-Mail-Adresse;
- verschlüsselte beziehungsweise gehashte Passwörter;
- Anmeldezeitpunkte und Sitzungsinformationen;
- Bestätigungs- und Wiederherstellungstoken;
- Mehrfaktor-Authentifizierungsdaten;
- Informationen zu aktiven und beendeten Sitzungen;
- Sicherheits- und Missbrauchssignale.
Passwörter werden nicht im Klartext gespeichert.
5.3 Unternehmens- und Profildaten
- Rechtsform und Firmenbezeichnung;
- Geschäftsadresse und Tätigkeitsgebiet;
- Unternehmensidentifikations- oder Registernummern;
- Vertretungs- und Zeichnungsberechtigungen;
- Branche, Kategorien und angebotene Leistungen;
- Qualifikationen, Bewilligungen und Zertifikate;
- Versicherungs- und Nachweisdokumente;
- Profilbilder, Logos und Referenzbilder;
- Verfügbarkeit und geografischer Einsatzbereich;
- Status der Unternehmensprüfung.
5.4 Identitäts- und Verifikationsdaten
Soweit für Sicherheit, Unternehmensprüfung oder Zahlungsfunktionen erforderlich, können insbesondere folgende Informationen bearbeitet werden:
- Identitäts- und Vertretungsnachweise;
- Auszüge aus öffentlichen Firmenregistern;
- Geburtsdatum, soweit erforderlich;
- Prüfergebnisse und Verifikationsstatus;
- Angaben zur wirtschaftlich berechtigten Person;
- Informationen zur Betrugs- und Risikoprävention.
Besonders schützenswerte Personendaten werden nur bearbeitet, soweit dies erforderlich, ausdrücklich vorgesehen und rechtlich zulässig ist.
5.5 Auftrags- und Vertragsdaten
- Beschreibung eines Anliegens oder Auftrags;
- Kategorie und gewünschte Dienstleistung;
- Offerten, Preise und Kostenschätzungen;
- Auftragsbestätigungen und digitale Vereinbarungen;
- Termine, Fristen und Ausführungsorte;
- Änderungsaufträge und Freigaben;
- Status und Verlauf eines Auftrags;
- Abschluss-, Abnahme- und Beanstandungsinformationen;
- Bewertungen und Erfahrungsberichte;
- zugehörige Bilder, Dateien und Dokumente.
5.6 Kommunikationsdaten
- Nachrichten zwischen Nutzenden;
- Supportanfragen und Antworten;
- E-Mail-Kommunikation;
- Benachrichtigungen und Zustellstatus;
- technisch notwendige Kommunikationsmetadaten;
- Einwilligungs- und Abmeldestatus für Newsletter.
5.7 Zahlungs- und Abonnementdaten
- gewählter Abonnementplan;
- monatlicher oder jährlicher Abrechnungszeitraum;
- Preis, Währung und Zahlungsstatus;
- Stripe-Kunden- und Abonnementkennung;
- Rechnungs- und Transaktionsnummern;
- Zahlungs-, Verlängerungs- und Kündigungsstatus;
- Rückbuchungs- und Erstattungsinformationen;
- Bestätigung der AGB und automatischen Verlängerung.
Vollständige Kreditkartennummern und Kartenprüfdaten werden grundsätzlich nicht durch MicroMind gespeichert, sondern direkt durch den eingesetzten Zahlungsdienstleister verarbeitet.
5.8 Technische Nutzungsdaten
- IP-Adresse;
- Datum und Uhrzeit eines Zugriffs;
- aufgerufene Seite oder technische Schnittstelle;
- HTTP-Status und übertragene Datenmenge;
- Browsertyp, Betriebssystem und Gerätetyp;
- Referrer-Informationen, soweit übermittelt;
- Session-, Sicherheits- und Fehlerdaten;
- technische Protokolle von Servern und Containern.
5.9 Einwilligungs- und Nachweisdaten
- Zeitpunkt einer Zustimmung;
- Version der akzeptierten AGB;
- Version der Datenschutzerklärung;
- Zustimmung zur automatischen Abonnementverlängerung;
- Newsletter-Einwilligung und Widerruf;
- technische Nachweise der jeweiligen Bestätigung.
6. Herkunft der Personendaten
MicroMind erhält Personendaten insbesondere:
- direkt von der betroffenen Person;
- von einer berechtigten Kontakt- oder Vertretungsperson;
- von anderen Nutzenden im Rahmen eines Auftrags;
- aus öffentlich zugänglichen Firmen- und Berufsregistern;
- von Zahlungs-, Identitäts- und Verifikationsdienstleistern;
- aus technischen System- und Sicherheitsprotokollen;
- aus rechtmässig angebundenen Schnittstellen und Diensten.
Werden Personendaten nicht direkt bei der betroffenen Person beschafft, informiert MicroMind diese soweit erforderlich und gesetzlich vorgesehen.
7. Zwecke der Datenbearbeitung
MicroMind bearbeitet Personendaten insbesondere für folgende Zwecke:
- Bereitstellung und Betrieb der Website und Plattform;
- Eröffnung und Verwaltung von Benutzerkonten;
- Authentifizierung und Schutz von Sitzungen;
- Prüfung von Unternehmen, Identitäten und Berechtigungen;
- Darstellung von Unternehmens- und Expertenprofilen;
- Entgegennahme und Vermittlung von Kundenanliegen;
- Suche und Zuordnung geeigneter Anbieter;
- Erstellung und Verwaltung von Offerten und Aufträgen;
- Dokumentation von Verträgen und Änderungen;
- Kommunikation zwischen den beteiligten Parteien;
- Zahlungs-, Rechnungs- und Abonnementabwicklung;
- Verwaltung der fünf kostenlosen abgeschlossenen Aufträge;
- Support und Bearbeitung von Beanstandungen;
- Missbrauchs-, Betrugs- und Sicherheitsprävention;
- Fehleranalyse, Wartung und Weiterentwicklung;
- Erfüllung gesetzlicher und behördlicher Pflichten;
- Durchsetzung oder Abwehr rechtlicher Ansprüche;
- Versand zulässiger Benachrichtigungen und Informationen.
8. Bearbeitungsgründe
Die Bearbeitung erfolgt abhängig vom jeweiligen Sachverhalt insbesondere:
- zur Vorbereitung oder Erfüllung eines Vertrags;
- zur Erfüllung gesetzlicher Verpflichtungen;
- aufgrund einer Einwilligung;
- zum Schutz berechtigter Interessen von MicroMind oder Dritten;
- zur Gewährleistung von Sicherheit und Missbrauchsprävention;
- zur Geltendmachung, Ausübung oder Verteidigung von Ansprüchen.
Soweit eine Datenbearbeitung auf einer Einwilligung beruht, kann diese grundsätzlich mit Wirkung für die Zukunft widerrufen werden. Bereits erfolgte rechtmässige Bearbeitungen bleiben davon unberührt.
9. Websiteaufruf und Serverprotokolle
Beim Aufruf der Website können die eingesetzten Server automatisch technische Zugriffsdaten erfassen. Dazu gehören insbesondere IP-Adresse, Zugriffszeit, aufgerufene Ressource, Browser- und Geräteinformationen sowie der technische Antwortstatus.
Diese Daten werden benötigt, um Inhalte auszuliefern, Fehler zu erkennen, Angriffe abzuwehren, die Stabilität zu gewährleisten und sicherheitsrelevante Ereignisse nachvollziehen zu können.
Serverprotokolle werden nicht für eine personenbezogene Werbeprofilbildung verwendet.
10. Lokaler Browserspeicher
Die aktuelle MicroMind-Oberfläche verwendet für bestimmte
lokale Einstellungen den Browserspeicher
localStorage.
Der derzeit verwendete Schlüssel lautet:
micromind-v97.
Darin können insbesondere lokale Oberflächeneinstellungen wie der Autopilot-Status und lokal gespeicherte Aktivitäten enthalten sein.
Diese Informationen verbleiben grundsätzlich im verwendeten Browser, bis sie durch die nutzende Person, die Websitefunktion oder die Browsereinstellungen gelöscht beziehungsweise überschrieben werden.
Die öffentlich geprüfte Website setzt derzeit keine Werbe-, Remarketing- oder Analyse-Tracker wie Google Analytics, Meta Pixel, Hotjar oder vergleichbare Dienste ein.
11. Benutzerkonten und Anmeldung
Bei der Registrierung und Nutzung eines Benutzerkontos bearbeitet MicroMind die erforderlichen Stamm-, Kontakt-, Rollen- und Authentifizierungsdaten.
Diese Bearbeitung dient insbesondere:
- der Einrichtung und Verwaltung des Benutzerkontos;
- der Prüfung von Anmeldungen und Zugriffsberechtigungen;
- der Verwaltung von Rollen und Unternehmenszugehörigkeiten;
- der Wiederherstellung eines verlorenen Zugangs;
- der Mehrfaktor-Authentifizierung;
- der Erkennung unbefugter oder verdächtiger Zugriffe;
- der Dokumentation sicherheitsrelevanter Ereignisse.
Passwörter werden grundsätzlich in gehashter Form gespeichert. Sicherheits- und Sitzungstoken können verschlüsselt, gehasht, zeitlich begrenzt oder nach der Verwendung ungültig gemacht werden.
Nutzende können aktive Sitzungen gegebenenfalls über die dafür vorgesehenen Kontofunktionen beenden.
12. Unternehmens- und Identitätsprüfung
Zur Prüfung von Unternehmen, Fachpersonen, vertretungsberechtigten Personen und Zahlungsberechtigungen kann MicroMind Firmen-, Identitäts-, Register-, Versicherungs- und Qualifikationsdaten bearbeiten.
Diese Daten dienen insbesondere:
- der Bestätigung der Existenz eines Unternehmens;
- der Prüfung der angegebenen Rechtsform und Geschäftsadresse;
- der Prüfung von Vertretungs- und Zeichnungsberechtigungen;
- der Verhinderung von Identitäts- und Firmenmissbrauch;
- der Prüfung erforderlicher beruflicher Nachweise;
- der Erfüllung rechtlicher und vertraglicher Prüfpflichten;
- der Sicherheit von Zahlungs- und Plattformprozessen.
MicroMind kann hierfür öffentlich zugängliche Register, eingereichte Dokumente und – soweit produktiv aktiviert – spezialisierte Verifikationsdienstleister verwenden.
Dokumente mit nicht erforderlichen Angaben sollen vor dem Hochladen soweit möglich geschwärzt werden.
13. Profile und Sichtbarkeit
Unternehmens- und Expertenprofile können insbesondere Firmenname, Logo, Beschreibung, angebotene Leistungen, Einsatzgebiet, Qualifikationen, Verifikationsstatus, Verfügbarkeit, Bewertungen und Referenzbilder enthalten.
Nach der geltenden MicroMind-Geschäftsregel sind Unternehmensprofile grundsätzlich nur innerhalb des dafür vorgesehenen registrierten Plattformbereichs sichtbar, sofern nicht ausdrücklich eine andere Veröffentlichung gewählt oder angekündigt wird.
Kontaktdaten, interne Prüfunterlagen, Zahlungsinformationen und nicht zur Veröffentlichung bestimmte Dokumente werden nicht als öffentliche Profilinformationen dargestellt.
Nutzende sind dafür verantwortlich, dass veröffentlichte Profilinhalte wahrheitsgemäss sind und keine Rechte Dritter verletzen.
14. Kundenanliegen, Matching und Aufträge
Zur Vermittlung und Bearbeitung eines Anliegens verarbeitet MicroMind die vom Auftraggebenden eingegebenen Angaben sowie die für Suche, Zuordnung, Angebot, Vertrag und Durchführung erforderlichen Informationen.
Abhängig von der gewählten Funktion können diese Angaben geeigneten Unternehmen oder Fachpersonen angezeigt oder übermittelt werden.
Vor einer solchen Übermittlung sollen nur diejenigen Daten bereitgestellt werden, die für die Beurteilung oder Durchführung des konkreten Anliegens erforderlich sind.
Nutzende sollen keine Gesundheitsdaten, Ausweiskopien, Bankinformationen oder sonstigen besonders vertraulichen Daten in eine allgemeine Auftragsbeschreibung aufnehmen, sofern dies nicht zwingend erforderlich und ausdrücklich vorgesehen ist.
15. Kommunikation und Support
MicroMind kann Nachrichten und Kommunikationsmetadaten bearbeiten, wenn Nutzende über die Plattform miteinander kommunizieren oder den Support kontaktieren.
Die Bearbeitung erfolgt insbesondere:
- zur Übermittlung und Darstellung von Nachrichten;
- zur Benachrichtigung über neue oder geänderte Vorgänge;
- zur Bearbeitung von Supportanfragen;
- zur Klärung technischer Fehler;
- zur Untersuchung konkreter Missbrauchshinweise;
- zur Dokumentation vertraglich relevanter Erklärungen;
- zur Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten.
Kommunikationsinhalte werden nicht allgemein öffentlich zugänglich gemacht.
Bei konkreten Sicherheits-, Missbrauchs- oder Rechtsfällen kann der Zugriff durch besonders berechtigte Mitarbeitende oder beauftragte Fachpersonen erforderlich sein.
16. E-Mail-Versand
MicroMind verwendet E-Mail insbesondere für:
- Registrierungs- und Bestätigungsnachrichten;
- Passwort- und Sicherheitsmitteilungen;
- Auftrags- und Statusbenachrichtigungen;
- Rechnungen und Abonnementinformationen;
- Supportkommunikation;
- gesetzlich oder vertraglich erforderliche Informationen;
- freiwillige Newsletter, soweit dafür eine Grundlage besteht.
Der offizielle E-Mail-Kontakt von MicroMind lautet info@micromind.ch.
Für den E-Mail-Betrieb wird derzeit Infrastruktur von Infomaniak eingesetzt. Dabei werden die zur Übermittlung und Verwaltung von E-Mails erforderlichen Absender-, Empfänger-, Inhalts- und technischen Zustelldaten verarbeitet.
E-Mails werden grundsätzlich transportverschlüsselt übertragen, soweit die beteiligten Mailserver dies unterstützen. Eine gewöhnliche E-Mail-Kommunikation ist jedoch nicht in jedem Fall vollständig Ende-zu-Ende verschlüsselt.
Besonders vertrauliche Dokumente sollen deshalb nur über dafür vorgesehene sichere Funktionen übermittelt werden.
17. Newsletter und Unternehmensbenachrichtigungen
MicroMind kann registrierte Unternehmen über neue passende Aufträge oder wesentliche Plattformvorgänge informieren, soweit dies Bestandteil der angeforderten Plattformfunktion ist.
Freiwillige Werbe- oder Marketingnewsletter werden nur versendet, wenn eine ausreichende rechtliche Grundlage vorliegt.
Eine erteilte Newsletter-Einwilligung kann jederzeit über den vorgesehenen Abmeldelink oder durch Mitteilung an info@micromind.ch widerrufen werden.
Sicherheits-, Vertrags-, Zahlungs- und andere notwendige Servicemitteilungen können auch nach einer Newsletter-Abmeldung weiterhin versendet werden.
18. Zahlungs- und Abonnementabwicklung mit Stripe
MicroMind verwendet Stripe für die technische Abwicklung von Plattformabonnementen und entsprechend aktivierten Zahlungsfunktionen.
Im Zusammenhang mit einer Zahlung können insbesondere folgende Informationen an Stripe übermittelt oder von Stripe bearbeitet werden:
- Name und E-Mail-Adresse;
- Rechnungs- und Kontaktangaben;
- gewählter Tarif und Abrechnungszeitraum;
- Betrag, Währung und Zahlungsstatus;
- Stripe-Kunden-, Preis-, Sitzungs- und Abonnementkennungen;
- technische Geräte-, Verbindungs- und Sicherheitsinformationen;
- Informationen zur Betrugs- und Risikoprüfung;
- steuerliche Angaben, soweit die Funktion aktiviert ist.
Vollständige Kartennummern und Kartenprüfdaten werden grundsätzlich direkt in den von Stripe bereitgestellten Zahlungsfunktionen erfasst und nicht auf den MicroMind-Servern gespeichert.
Stripe kann bestimmte Daten in eigener Verantwortung bearbeiten, insbesondere für Betrugsprävention, Sicherheitsprüfungen, rechtliche Compliance und die Zusammenarbeit mit Banken oder Zahlungsnetzwerken.
Weitere Informationen zur Datenbearbeitung durch Stripe sind in den jeweils geltenden Datenschutzhinweisen von Stripe verfügbar.
19. Hosting und technische Infrastruktur
Die produktive MicroMind-Plattform wird derzeit auf einer Serverinfrastruktur von IONOS betrieben.
Im Rahmen des Hostings können insbesondere folgende Daten verarbeitet werden:
- Website- und Anwendungsdaten;
- Benutzer-, Firmen- und Auftragsdaten;
- Datenbanken und technische Sicherungen;
- IP-Adressen und Zugriffsprotokolle;
- Fehler-, Sicherheits- und Systemprotokolle;
- verschlüsselte Konfigurations- und Zugangsinformationen.
Der technische Betrieb verwendet voneinander getrennte Dienste und Netzwerke sowie HTTPS-Verschlüsselung für den öffentlichen Zugriff.
Der Zugriff auf die Serververwaltung ist auf berechtigte Personen und technisch notwendige Prozesse beschränkt.
20. Dateiuploads und Dokumentenspeicherung
Nutzende können abhängig von der freigeschalteten Funktion Bilder, Nachweise, Offerten, Rechnungen, Vertragsdokumente, Referenzen oder andere Dateien hochladen.
Solche Dateien werden für den jeweiligen Plattformzweck gespeichert, verarbeitet und den entsprechend berechtigten Personen zugänglich gemacht.
Hochgeladene Dateien können insbesondere enthalten:
- Metadaten wie Dateiname, Typ, Grösse und Uploadzeitpunkt;
- sichtbare oder eingebettete Personendaten;
- technische Prüfergebnisse;
- Zuordnungen zu Konten, Firmen oder Aufträgen;
- Informationen über Abruf, Änderung oder Löschung.
Soweit eine externe oder S3-kompatible Objektspeicherung produktiv aktiviert wird, werden die dafür erforderlichen Daten an den konfigurierten Speicherdienst übermittelt.
MicroMind veröffentlicht den konkret eingesetzten externen Speicherdienst in dieser Datenschutzerklärung, bevor eine solche produktive Übermittlung erfolgt.
Nutzende dürfen nur Dateien hochladen, deren Bearbeitung und Weitergabe rechtlich zulässig ist.
21. KI-gestützte Datenbearbeitung
MicroMind kann KI-gestützte Funktionen einsetzen, um Anliegen zu strukturieren, passende Kategorien oder Anbieter vorzuschlagen, Inhalte zusammenzufassen, Texte zu übersetzen, Risiken zu erkennen und Plattformprozesse zu unterstützen.
Dabei können insbesondere folgende Daten verarbeitet werden:
- vom Nutzer eingegebene Texte und Anweisungen;
- Auftrags- und Kategoriedaten;
- freigegebene Profil- und Leistungsinformationen;
- technische Kontext- und Sitzungsinformationen;
- Qualitäts-, Sicherheits- und Prüfergebnisse;
- durch die KI erzeugte Antworten oder Vorschläge.
Vor einer externen KI-Verarbeitung sollen Personendaten soweit möglich minimiert, pseudonymisiert oder entfernt werden.
MicroMind verwendet Sicherheitsmechanismen zur Erkennung und Entfernung bestimmter personenbezogener Angaben wie E-Mail-Adressen, Telefonnummern, Bankinformationen und Identifikationsnummern, soweit dies technisch vorgesehen ist.
Nutzer sollen keine unnötigen besonders schützenswerten oder vertraulichen Daten in freie KI-Eingabefelder eintragen.
21.1 Lokale KI-Verarbeitung
Soweit ein lokales KI-Modell wie Ollama eingesetzt wird, erfolgt die betreffende Verarbeitung innerhalb der von MicroMind kontrollierten Serverumgebung.
21.2 Externe KI-Dienste
Externe KI-Anbieter wie OpenAI werden nur dann für produktive Personendatenverarbeitungen verwendet, wenn die entsprechende Integration ausdrücklich aktiviert und datenschutzrechtlich geprüft wurde.
Vor einer solchen Aktivierung wird diese Datenschutzerklärung um den konkreten Anbieter, den Bearbeitungszweck, die betroffenen Datenkategorien und die mögliche Bearbeitung im Ausland ergänzt.
22. Automatisierte Entscheidungen und Risikoprüfungen
MicroMind kann automatisierte Regeln und KI-gestützte Risikoprüfungen verwenden, um Sicherheitsrisiken, mögliche Betrugsfälle, unzulässige Inhalte oder fehlende Voraussetzungen zu erkennen.
Solche Systeme können insbesondere Hinweise, Risikowerte, Freigabeempfehlungen oder Eskalationen erzeugen.
Rechtsverbindliche Zahlungen, Rückerstattungen, Firmenablehnungen, Kontoschliessungen, endgültige Datenlöschungen und vergleichbar risikoreiche Massnahmen sollen nicht allein aufgrund einer KI-Ausgabe erfolgen.
Soweit eine automatisierte Einzelentscheidung gesetzlich relevante Auswirkungen hat, wird die betroffene Person im erforderlichen Umfang informiert und kann grundsätzlich eine menschliche Überprüfung verlangen.
23. Empfänger von Personendaten
MicroMind gibt Personendaten nur weiter, soweit dies für einen beschriebenen Zweck erforderlich, vertraglich vorgesehen, gesetzlich erlaubt oder vorgeschrieben ist.
Mögliche Empfänger sind insbesondere:
- andere beteiligte Kundinnen, Kunden oder Anbieter;
- bevollmächtigte Mitarbeitende und Supportpersonen;
- Hosting- und Infrastrukturunternehmen;
- E-Mail- und Kommunikationsdienstleister;
- Stripe und beteiligte Zahlungsunternehmen;
- Speicher-, Sicherheits- und Sicherungsdienstleister;
- Identitäts-, Firmen- oder Dokumentprüfungsdienste;
- KI-Dienstleister, soweit ausdrücklich aktiviert;
- Berater, Revisionsstellen und Rechtsvertretungen;
- Gerichte, Behörden oder andere gesetzlich berechtigte Stellen.
Dienstleister erhalten grundsätzlich nur diejenigen Daten, die sie für ihre konkrete Aufgabe benötigen.
Soweit ein Empfänger Personendaten im Auftrag von MicroMind bearbeitet, wird er vertraglich zu geeigneter Vertraulichkeit, Sicherheit und zweckgebundener Bearbeitung verpflichtet.
24. Bekanntgabe von Personendaten ins Ausland
Einzelne Empfänger oder deren technische Unterauftragnehmer können sich ausserhalb der Schweiz befinden oder Daten ausserhalb der Schweiz bearbeiten.
Eine Bekanntgabe ins Ausland erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind.
Dies kann insbesondere gewährleistet werden durch:
- einen staatlich anerkannten angemessenen Datenschutz;
- geeignete vertragliche Datenschutzklauseln;
- anerkannte Datenschutzrahmen oder Zertifizierungen;
- eine ausdrückliche Einwilligung im gesetzlich zulässigen Fall;
- eine andere gesetzlich vorgesehene Ausnahme.
Bei der Auswahl von Dienstleistern berücksichtigt MicroMind deren Standort, Sicherheitsmassnahmen und rechtliche Schutzmechanismen.
Trotz solcher Massnahmen können ausländische Behörden unter den dort geltenden gesetzlichen Voraussetzungen Zugriff auf Daten verlangen.
25. Aufbewahrungsdauer
MicroMind speichert Personendaten grundsätzlich nur so lange, wie sie für den jeweiligen Bearbeitungszweck benötigt werden oder gesetzliche, vertragliche, sicherheitsbezogene oder beweisrechtliche Gründe eine weitere Aufbewahrung rechtfertigen.
Die konkrete Dauer richtet sich insbesondere nach:
- der Dauer eines Benutzer- oder Vertragsverhältnisses;
- offenen Aufträgen und Zahlungen;
- gesetzlichen Buchführungs- und Aufbewahrungspflichten;
- Verjährungs- und Rechtsmittelfristen;
- laufenden Beanstandungen oder Rechtsverfahren;
- Betrugs-, Sicherheits- und Missbrauchsuntersuchungen;
- technischen Sicherungs- und Wiederherstellungszyklen.
Daten, die nicht mehr benötigt werden und keiner Aufbewahrungspflicht unterliegen, werden gelöscht, anonymisiert oder dauerhaft vom produktiven Zugriff getrennt.
Sicherungskopien können aus technischen Gründen noch für einen begrenzten Zeitraum vorhanden sein und werden im Rahmen der regulären Sicherungszyklen überschrieben oder gelöscht.
26. Kontoschliessung und Datenlöschung
Bei einer Kontoschliessung werden Personendaten nicht zwingend sofort vollständig gelöscht.
Eine weitere Aufbewahrung kann erforderlich sein, wenn insbesondere:
- offene Aufträge oder Zahlungen bestehen;
- Rechnungs- oder Buchführungsunterlagen aufzubewahren sind;
- eine Beanstandung oder ein Rechtsstreit läuft;
- Missbrauch oder Betrug untersucht wird;
- gesetzliche oder behördliche Pflichten bestehen;
- Rechte anderer Nutzender geschützt werden müssen.
Nicht mehr benötigte öffentlich sichtbare Profilinformationen werden nach der Kontoschliessung entfernt oder deaktiviert, soweit keine andere rechtliche Grundlage für ihre weitere Verarbeitung besteht.
27. Datensicherheit
MicroMind trifft angemessene technische und organisatorische Massnahmen, um Personendaten vor Verlust, unbeabsichtigter oder unrechtmässiger Veränderung, unbefugter Offenlegung und unberechtigtem Zugriff zu schützen.
Zu den eingesetzten oder vorgesehenen Schutzmassnahmen gehören abhängig vom jeweiligen System insbesondere:
- verschlüsselte Datenübertragung über HTTPS;
- verschlüsselte oder gehashte Zugangsinformationen;
- rollenbasierte Zugriffs- und Berechtigungskontrollen;
- Mehrfaktor-Authentifizierung für geeignete Konten;
- Trennung technischer Dienste und interner Netzwerke;
- Beschränkung administrativer Zugänge;
- Protokollierung sicherheitsrelevanter Ereignisse;
- regelmässige Sicherungen und Wiederherstellungsverfahren;
- Überwachung von Fehlern, Angriffen und Missbrauchsversuchen;
- Prüfung und Aktualisierung eingesetzter Software;
- Minimierung der an Dienstleister übermittelten Daten;
- Vertraulichkeits- und Datenschutzverpflichtungen.
Sicherheitsmassnahmen werden entsprechend der technischen Entwicklung, der Art der bearbeiteten Daten und der jeweiligen Risiken überprüft und angepasst.
Trotz angemessener Schutzmassnahmen kann kein System einen absoluten Schutz vor sämtlichen technischen und menschlichen Risiken gewährleisten.
28. Datenschutz- und Sicherheitsverletzungen
MicroMind untersucht bekannte oder vermutete Verletzungen der Datensicherheit und trifft die erforderlichen Massnahmen, um Auswirkungen einzudämmen, Ursachen zu beheben und vergleichbare Vorfälle künftig zu verhindern.
Eine Verletzung der Datensicherheit kann insbesondere vorliegen, wenn Personendaten:
- unbeabsichtigt oder widerrechtlich verloren gehen;
- gelöscht, verändert oder zerstört werden;
- unberechtigten Personen bekanntgegeben werden;
- durch unberechtigte Personen abgerufen werden;
- vorübergehend oder dauerhaft nicht mehr verfügbar sind.
Soweit eine Datenschutzverletzung voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder die Grundrechte betroffener Personen führt, meldet MicroMind den Vorfall nach Massgabe der anwendbaren gesetzlichen Vorschriften der zuständigen Datenschutzbehörde.
Betroffene Personen werden informiert, wenn dies zu ihrem Schutz erforderlich ist oder von der zuständigen Behörde verlangt wird.
Nutzende sollen einen vermuteten Sicherheitsvorfall unverzüglich an info@micromind.ch melden und keine sicherheitsrelevanten Einzelheiten öffentlich verbreiten, bevor geeignete Schutzmassnahmen getroffen wurden.
29. Rechte betroffener Personen
Betroffene Personen können im Rahmen des anwendbaren Datenschutzrechts insbesondere folgende Rechte geltend machen:
- Auskunft darüber, ob und welche Personendaten MicroMind über sie bearbeitet;
- Informationen über Bearbeitungszwecke, Datenkategorien, Empfänger und Aufbewahrung;
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Personendaten;
- Löschung oder Vernichtung von Personendaten, soweit keine überwiegenden oder gesetzlichen Gründe entgegenstehen;
- Einschränkung oder Unterlassung bestimmter Datenbearbeitungen, soweit die gesetzlichen Voraussetzungen erfüllt sind;
- Widerspruch gegen bestimmte Datenbearbeitungen;
- Widerruf einer Einwilligung mit Wirkung für die Zukunft;
- Herausgabe oder Übertragung bestimmter Personendaten in einem gebräuchlichen elektronischen Format, soweit ein gesetzlicher Anspruch besteht;
- menschliche Überprüfung einer automatisierten Einzelentscheidung, soweit dies gesetzlich vorgesehen ist.
Diese Rechte können je nach Situation eingeschränkt sein, insbesondere aufgrund gesetzlicher Aufbewahrungspflichten, überwiegender Interessen Dritter, laufender Verträge, Sicherheitsuntersuchungen oder der Geltendmachung und Abwehr rechtlicher Ansprüche.
30. Auskunftsbegehren
Eine betroffene Person kann Auskunft darüber verlangen, ob MicroMind Personendaten über sie bearbeitet.
Ein Auskunftsbegehren soll möglichst folgende Angaben enthalten:
- Vorname und Nachname;
- verwendete E-Mail-Adresse;
- gegebenenfalls Firmen- oder Kontoname;
- eine Beschreibung der gewünschten Auskunft;
- ausreichende Angaben zur eindeutigen Identifizierung.
MicroMind kann zusätzliche Informationen oder einen geeigneten Identitätsnachweis verlangen, wenn dies erforderlich ist, um eine Herausgabe an unberechtigte Personen zu verhindern.
Der Identitätsnachweis wird nur für die Prüfung des Begehrens verwendet und anschliessend nach den geltenden Aufbewahrungsregeln gelöscht oder unkenntlich gemacht.
31. Berichtigung, Löschung und Einschränkung
Unrichtige Personendaten können über verfügbare Kontofunktionen selbst berichtigt oder MicroMind zur Berichtigung gemeldet werden.
Ein Löschungsbegehren führt nicht zwingend zur sofortigen vollständigen Entfernung sämtlicher Daten.
Eine weitere Aufbewahrung kann insbesondere erforderlich sein für:
- offene Verträge, Aufträge oder Zahlungen;
- Rechnungslegung und gesetzliche Buchführung;
- Betrugs- und Sicherheitsprävention;
- laufende Beanstandungen oder Verfahren;
- gesetzliche und behördliche Verpflichtungen;
- Geltendmachung und Verteidigung rechtlicher Ansprüche;
- Schutz der Rechte anderer betroffener Personen.
Soweit eine sofortige Löschung nicht möglich ist, können Daten für die weitere Nutzung gesperrt, eingeschränkt oder vom regulären produktiven Zugriff getrennt werden.
32. Datenherausgabe und Datenübertragung
Soweit die gesetzlichen Voraussetzungen erfüllt sind, können betroffene Personen die Herausgabe der von ihnen bereitgestellten Personendaten in einem gebräuchlichen elektronischen Format verlangen.
Eine direkte Übertragung an einen anderen Verantwortlichen erfolgt nur, wenn dies technisch möglich, rechtlich zulässig und mit vertretbarem Aufwand durchführbar ist.
Rechte und Freiheiten anderer Personen, Geschäftsgeheimnisse, Sicherheitsinformationen und interne Bewertungen bleiben geschützt.
33. Widerspruch und Widerruf
Soweit eine Bearbeitung auf einer Einwilligung beruht, kann die Einwilligung grundsätzlich jederzeit mit Wirkung für die Zukunft widerrufen werden.
Der Widerruf berührt nicht die Rechtmässigkeit der Bearbeitung, die vor dem Widerruf erfolgt ist.
Einer Bearbeitung für freiwillige Direktwerbung oder Newsletter kann jederzeit widersprochen werden.
Vertrags-, Sicherheits-, Zahlungs- und andere notwendige Servicemitteilungen können weiterhin versendet werden, solange ein entsprechendes Benutzer- oder Vertragsverhältnis besteht.
34. Automatisierte Einzelentscheidungen
MicroMind kann automatisierte Systeme zur Unterstützung von Matching, Sicherheitsprüfungen, Betrugserkennung, Inhaltsmoderation und Risikobewertung verwenden.
Führt eine ausschliesslich automatisierte Bearbeitung zu einer Entscheidung, die für eine betroffene Person mit einer erheblichen rechtlichen Folge verbunden ist oder sie erheblich beeinträchtigt, informiert MicroMind die betroffene Person nach Massgabe des anwendbaren Rechts.
Die betroffene Person kann in den gesetzlich vorgesehenen Fällen verlangen, ihren Standpunkt darzulegen und die Entscheidung durch eine natürliche Person überprüfen zu lassen.
35. Bearbeitung von Datenschutzanfragen
Datenschutzanfragen können an folgende E-Mail-Adresse gerichtet werden:
Als Betreff kann Datenschutzanfrage verwendet werden.
MicroMind bearbeitet vollständige Anfragen innerhalb der anwendbaren gesetzlichen Fristen.
Wenn eine Anfrage umfangreich, unklar oder nicht eindeutig einer Person zugeordnet werden kann, kann MicroMind Rückfragen stellen oder zusätzliche Angaben verlangen.
MicroMind kann eine Anfrage im gesetzlich zulässigen Umfang einschränken oder ablehnen. In diesem Fall wird die betroffene Person soweit erforderlich über die Gründe informiert.
36. Zuständige Datenschutzbehörde
Betroffene Personen können sich bei Fragen oder Beanstandungen zum schweizerischen Datenschutz an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten wenden.
Soweit ausländisches Datenschutzrecht anwendbar ist, kann zusätzlich eine ausländische Datenschutzaufsichtsbehörde zuständig sein.
MicroMind empfiehlt, ein Anliegen zunächst direkt an info@micromind.ch zu richten, damit es geprüft und möglichst zeitnah bearbeitet werden kann.
37. Links und fremde Websites
Die Website kann Links zu externen Websites oder Diensten enthalten.
Für deren Inhalte, Sicherheitsmassnahmen und Datenschutzpraktiken sind grundsätzlich die jeweiligen Betreiber verantwortlich.
Vor der Übermittlung von Personendaten an einen externen Dienst sollen dessen Datenschutzinformationen geprüft werden.
38. Änderungen dieser Datenschutzerklärung
MicroMind kann diese Datenschutzerklärung anpassen, wenn sich Datenbearbeitungen, Plattformfunktionen, Dienstleister, Sicherheitsmassnahmen oder gesetzliche Anforderungen ändern.
Die jeweils aktuelle Fassung wird auf micromind.ch veröffentlicht.
Bei wesentlichen Änderungen kann zusätzlich eine Mitteilung per E-Mail oder im Benutzerkonto erfolgen.
Für die Dokumentation einer Einwilligung oder eines Vertragsabschlusses kann die zum jeweiligen Zeitpunkt geltende Version gespeichert werden.
39. Kontakt für Datenschutzfragen
FA Gebäude- und Hauswartung Mahmuti
handelnd unter der Bezeichnung MicroMind
Erlenstrasse 85
6020 Emmenbrücke
Schweiz
E-Mail:
info@micromind.ch
Telefon:
+41 78 319 67 77
Website:
micromind.ch