1 Datenschutzerklärung der Naef & Partner Gruppe
Im Folgenden informieren wir, die Naef & Partner Holding AG, Naef & Partner Baumanagement AG, Naef & Partner Immobilien AG, Naef & Partner Investitionen AG und Naef & Partner Generalplanungen AG (nachfolgend Naef & Partner Gruppe, wir oder uns) darüber, wie wir Personendaten erheben und bearbeiten. Diese Datenschutzerklärung ist nicht zwingenderweise eine vollständige Beschreibung all unserer Datenbearbeitungen. Es können andere Allgemeine Geschäftsbedingungen oder ähnliche Dokumente unter bestimmten Umständen anwendbar sein.
Der Begriff "Personendaten" bezeichnet in dieser Datenschutzerklärung alle Angaben, die eine bestimmte oder bestimmbare natürliche Person (betroffene Person) identifizieren oder vernünftigerweise zur Identifizierung einer natürlichen Person verwendet werden könnten.
Wenn Sie uns Personendaten anderer Personen (z.B. Familienmitglieder, Daten von Arbeitskollegen) zur Verfügung stellen, stellen Sie bitte sicher, dass diese Personen die vorliegende Datenschutzerklärung kennen und teilen Sie uns deren Personendaten nur mit, wenn Sie dies dürfen und wenn diese Personendaten korrekt sind.
Diese Datenschutzerklärung steht im Einklang mit der EU-Datenschutz-Grundverordnung ("GSGVO") und dem Schweizer Datenschutzgesetz ("DSG"). Ob bzw. in welchem Umfang diese Gesetze anwendbar sind, hängt vom jeweiligen Einzelfall ab.
2 Erhebung und Bearbeitung von Personendaten, Identität der Verantwortlichen
2.1 Kontaktdaten
Die Naef & Partner Holding AG ist verantwortlich für die Datenbearbeitungen, die wir hier beschreiben, soweit im Einzelfall nichts anderes angegeben ist. Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns diese an folgende Kontaktadresse mitteilen, und zwar für alle Gesellschaften der Naef & Partner Gruppe (geben Sie aber wenn möglich an, auf welche Sie sich beziehen):
Naef & Partner Holding AG
Fraumünsterstrasse 16
8001 Zürich
2.2 Erhebung personenbezogener Daten bei rein informatorischer Nutzung der Webseite
Wir bearbeiten primär diejenigen Personendaten, die uns im Rahmen unserer Geschäftsbeziehung mit unseren Kunden und anderen Geschäftspartnern von diesen und weiteren daran beteiligten Personen verfügbar gemacht werden oder die wir beim Betrieb unserer Website von deren Nutzern erheben.
Soweit dies erlaubt ist, entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Presse, Internet) gewisse Daten oder erhalten solche von anderen Unternehmen innerhalb der Naef & Partner Gruppe, von Behörden und sonstigen Dritten (wie z.B. Kreditauskunfteien, Adresshändler). Nebst den Daten von Ihnen, die Sie uns direkt geben, umfassen die Kategorien von Personendaten, die wir von Dritten über Sie erhalten, insbesondere Angaben aus öffentlichen Registern, Angaben, die wir im Zusammenhang mit behördlichen und gerichtlichen Verfahren erfahren, Angaben im Zusammenhang mit ihren beruflichen Funktionen und Aktivitäten, Angaben über Sie in Korrespondenz und Besprechungen mit Dritten, Bonitätsauskünfte (soweit wir mit Ihnen persönlich Geschäfte abwickeln), Angaben über Sie, die uns Personen aus Ihrem Umfeld (Familie, Berater, Rechtsvertreter, etc.) geben, damit wir Verträge mit Ihnen oder unter Einbezug von Ihnen abschliessen oder abwickeln können (z.B. Referenzen, Ihre Adresse für Lieferungen, Vollmachten, Angaben von Banken, Versicherungen, Vertriebs- und anderen Vertragspartnern von uns zur Inanspruchnahme oder Erbringung von Leistungen durch Sie z.B. erfolgte Zahlungen), Angaben aus Medien und Internet zu Ihrer Person (soweit dies im konkreten Fall angezeigt ist, z.B. im Rahmen einer Bewerbung, Presseschau, Marketing/Verkauf, etc.), Ihre Adressen und ggf. Interessen und weitere soziodemographische Daten (für Marketing), Daten im Zusammenhang mit der Benutzung der Website (z.B. IP-Adresse, MAC-Adresse des Smartphones oder Computers, Angaben zu Ihrem Gerät und Einstellungen, Cookies, Datum und Zeit des Besuchs, abgerufene Seiten und Inhalte, benutzte Funktionen, verweisende Website, Standortangaben).
Insbesondere wollen wir Sie auf die folgenden Arten der Datenerhebung bzw. -bearbeitung aufmerksam machen:
2.2.1 Informatorische Benutzung der Website
Sofern Sie die Website bloss informatorisch nutzen, d.h. wenn Sie weder das Kontaktformular noch das Anmeldeformular für den Newsletter ausfüllen, keine Social Media-Plugins anklicken oder uns sonst Informationen übermitteln, erheben wir keine personenbezogenen Daten, mit Ausnahme von Daten, die Ihr Browser übermittelt, um Ihnen den Besuch der Webseite zu ermöglichen.
Diese sind namentlich:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- Browser
- Betriebssystem und dessen Oberfläche
Diese Daten werden von uns zwecks Systemsicherheit und -stabilität, Fehler- und Leistungsanalyse sowie zu internen statistischen Zwecken erhoben und bearbeitet und ermöglichen uns die Optimierung unserer Website.
2.2.2 Kontaktformular
Wenn Sie das Kontaktformular ausfüllen, werden die dabei erfassten Daten per E-Mail an die E-Mail-Adresse geschickt. Dabei werden die Daten nicht nur auf dem E-Mail-Client des Empfängers, sondern zu Recovery-Zwecken auch auf dem Server der Betreiber gespeichert. Der E-Mail-Server läuft ebenfalls über die Server der Betreiber, welche allesamt in der Schweiz stehen. Eine Datenweitergabe an Dritte findet diesbezüglich nicht statt.
2.2.3 Kommunikationsdaten
Wenn Sie mit uns in Kontakt treten, (via das Kontaktformular, per E-Mail, Telefon, per Brief oder über andere Kommunikationsmittel) erheben wir die zwischen Ihnen und uns ausgetauschten Daten, einschliesslich Ihrer Kontaktdaten und der Randdaten der Kommunikation.
3 Verarbeitungszwecke und Rechtsgrundlage
Personendaten, welche von uns erhoben wurden, werden in erster Linie verwendet, um Verträge mit unseren Kunden und Geschäftspartnern abzuschliessen und abzuwickeln. Dies geschieht insbesondere im Rahmen der Auftragserteilung für vereinbarte Leistungen mit unseren Kunden und beim Bezug von Produkten und Dienstleistungen von unseren Lieferanten und Subunternehmern, sowie um unseren gesetzlichen Pflichten im In- und Ausland nachzukommen. Wenn Sie für einen solchen Kunden oder Geschäftspartner tätig sind, können Sie in dieser Funktion mit Ihren Personendaten natürlich ebenfalls davon betroffen sein.
Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:
- Angebot und Weiterentwicklung unserer Angebote, Dienstleistungen und Websites und weiteren Plattformen, auf welchen wir präsent sind;
- Kommunikation mit Dritten und Bearbeitung ihrer Anfragen (z.B. Bewerbungen, Medienanfragen);
- Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;
- Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung);
- Gewährleistungen unseres Betriebs, insbesondere der IT und unserer Website
- Erwerb und Veräusserung von Geschäftsbereichen, Gesellschaften oder Teilen von Gesellschaften und andere gesellschaftsrechtliche Transaktionen und damit verbunden die Übertragung von Personendaten. Weiter Massnahmen zur Steuerung der Unternehmen und zur Einhaltung gesetzlicher und regulatorischer Verpflichtungen sowie interner Vorschriften der Naef & Partner Gruppe.
- Werbung und Marketing (einschliesslich Durchführung von Anlässen), soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben (wenn wir Ihnen als bestehender Kunde von uns Werbung zukommen lassen, können Sie dem jederzeit widersprechen, wir setzen Sie dann auf eine Sperrliste gegen weitere Werbesendungen);
- Markt- und Meinungsforschung, Medienbeobachtung;
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache sowie Erhebung von Personendaten aus öffentlich zugänglichen Quellen zwecks Kundenakquisition
Insofern Sie in die Bearbeitung Ihrer Personaldaten für bestimmte Zwecke eingewilligt haben (bspw. durch das Ausfüllen des Kontaktformulars oder durch die Anmeldung zum Erhalt des Newsletters), bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage dafür haben.
Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat.
4 Cookies / Tracking und andere relevante Informationen im Zusammenhang mit der Nutzung unserer Website
Wir setzen auf unseren Websites typischerweise "Cookies" und vergleichbare Techniken ein, mit denen Ihr Browser oder Ihr Gerät identifiziert werden kann. Ein Cookie ist eine kleine Datei, die an Ihren Computer gesendet bzw. vom verwendeten Webbrowser automatisch auf Ihrem Computer oder mobilen Gerät gespeichert wird, wenn Sie unsere Website besuchen. Wenn Sie diese Website erneut aufrufen, können wir Sie so wiedererkennen, selbst wenn wir nicht wissen, wer Sie sind.
Neben Cookies, die lediglich während einer Sitzung benutzt und nach Ihrem Website-Besuch gelöscht werden ("Session Cookies"), können Cookies auch benutzt werden, um Nutzereinstellungen und andere Informationen über eine bestimmte Zeit (z.B. zwei Jahre) zu speichern ("permanente Cookies").
Sie können Ihren Browser jedoch so einstellen, dass er Cookies zurückweist, nur für eine Sitzung speichert oder sonst vorzeitig löscht. Die meisten Browser sind so voreingestellt, dass Sie Cookies akzeptieren.
Wir nutzen permanente Cookies als technische Massnahme zur Sicherung des Kontaktformulars vor Spam (Google Recaptcha) und zur Messung der Besucherzahlen durch Google Analystics (GA4). Wenn Sie Cookies sperren, kann es sein, dass gewisse Funktionalitäten (wie z.B. Sprachwahl) nicht mehr funktionieren.
Wir bauen in unseren Newslettern und sonstigen Marketing-E-Mails teilweise und soweit erlaubt auch sicht- und unsichtbare Bildelemente ein, durch deren Abruf von unseren Servern wir feststellen können, ob und wann Sie die E-Mail geöffnet haben, damit wir auch hier messen und besser verstehen können, wie Sie unsere Angebote nutzen und sie auf Sie zuschneiden können. Sie können dies in Ihrem E-Mail-Programm blockieren; die meisten sind so voreingestellt, dass Sie dies tun.
Mit der Nutzung unserer Website und der Einwilligung in den Erhalt von Newslettern und anderen Marketing-E-Mails stimmen Sie dem Einsatz dieser Techniken zu. Wollen Sie dies nicht, dann müssen Sie Ihren Browser bzw. Ihr E-Mail-Programm entsprechend einstellen oder die Applikation deinstallieren, sofern sich dies nicht über die Einstellungen anpassen lässt.
Wir setzen auf unserer Website mitunter Google Analytics, Google Recaptcha, Google Fonts, Google Maps oder vergleichbare Dienste ein. Dies sind eine Dienstleistungen von Dritten, die sich in irgendeinem Land der Erde befinden können (im Falle von Google Analytics, Google Recaptcha, Google Fonts, Google Maps ist dies jeweils Google Irland (mit Sitz in Irland), Google Irland stützt sich dabei auf Google LLC (mit Sitz in den USA) als Auftragsbearbeiter (beide «Google»), www.google.com), mit welcher wir die Nutzung der Website (nicht personenbezogen) messen und auswerten können. Hierzu werden ebenfalls permanente Cookies benutzt, die der Dienstleister setzt. Google Analytics 4 verarbeitet automatisch nur pseudonymisierte IP-Adressen. Die Datenweitergabe und Signals sind deaktiviert. Obwohl wir annehmen können, dass die Informationen, welche wir mit Google teilen, für Google keine Personendaten sind, ist es möglich, dass Google von diesen Daten für eigene Zwecke Rückschlüsse auf die Identität der Besucher ziehen, personenbezogene Profile erstellen und diese Daten mit den Google-Konten dieser Personen verknüpfen kann. Soweit Sie sich beim Dienstleister selbst registriert haben, kennt der Dienstleister Sie auch. Die Bearbeitung Ihrer Personendaten durch den Dienstleister erfolgt dann in Verantwortung des Dienstleisters nach dessen Datenschutzbestimmungen. Uns teilt der Dienstleister lediglich mit, wie unsere jeweilige Website genutzt wird (keine Angaben über Sie persönlich).
5 Datenweitergabe und Datenübermittlung ins Ausland
Im Rahmen unserer geschäftlichen Aktivitäten und der Zwecke gemäss Ziff. 3, geben wir, soweit erlaubt und es uns angemessen erscheint, Daten an Dritten bekannt. Dies kann geschehen, weil diese Dritte die Daten für uns bearbeiten oder weil sie die Daten für ihre eigenen Zwecke bearbeiten. Dabei können Daten insbesondere an folgende Kategorien von Empfängern bekannt gegeben werden:
- Unseren Dienstleistern bzw. Auftragsbearbeitern (innerhalb der Naef & Partner Gruppe sowie extern, wie z.B. IT-Provider, Banken, Versicherungen);
- in- und ausländische Behörden, Amtsstellen oder Gerichten;
- Händler, Lieferanten, Subunternehmer und sonstige Geschäftspartner;
- Kunden;
- Medien;
- Mitbewerbern, Branchenorganisationen, Verbänden, Organisationen und weitere Gremien;
- Erwerber oder Interessenten am Erwerb von Geschäftsbereichen, Gesellschaften oder sonstigen Teilen der Naef & Partner Gruppe;
- anderen Parteien in möglichen oder tatsächlichen Rechtsverfahren;
alle gemeinsam Empfänger.
Diese Empfänger befinden sich teilweise in der Schweiz, zu einen anderen Teil jedoch auch im Ausland. Sie müssen insbesondere mit der Übermittlung Ihrer Daten in alle Länder rechnen, wo sich die von uns benutzten Dienstleister befinden (wie z.B. Microsoft, Google).
Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj? abrufbar sind), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.
6 Dauer der Speicherung von Personendaten
Soweit nicht anders angegeben, speichern wir Ihre Personendaten so lange, wie wir dies zur Einhaltung der geltenden Gesetze als notwendig oder angemessen erachten oder so lange wir es für die Zwecke, für die sie bearbeitet werden, als notwendig erachten. Dies bedeutet also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Es ist möglich, dass Personendaten für den Zeitraum aufbewahrt werden, in welchem Ansprüche gegen uns geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke).
Wir löschen Ihre Daten grundsätzlich, sobald diese nicht mehr benötigt werden. Für die meisten betrieblichen Daten (z.B. Systemprotokolle, Logs), gelten kürzere Aufbewahrungsfristen von zwölf Monaten oder weniger.
Da während dem Lebenszyklus von Immobilien Dokumente mit Personendaten wie Berechnungen, Pläne, Bewilligungen usw. auch nach der gesetzlich bestimmten Aufbewahrungszeit von Nutzen sein können, sind wir berechtigt (jedoch nicht verpflichtet) Projektunterlagen über die gesetzlich bestimmte Aufbewahrungszeit hinaus aufzubewahren.
7 Datensicherheit
Wir unterhalten angemessene technische und organisatorische Massnahmen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch. Diese werden dem aktuellen Stand der Technik entsprechend jeweils angepasst. Zum Beispiel werden folgende Massnahmen angewendet: Instruktionen des Personals im Umgang mit Personendaten, passwortgeschützte Zugänge von IT-Geräten, Angemessener IT- und Netzwerkschutz.
Die Datenspeicherung erfolgt in der Microsoft Azure Cloud. Die Standorte der Server liegen in der Schweiz.
Wir können keine Garantie für die Sicherheit von Datenübertragung via Internet übernehmen. Insbesondere wenn Personendaten per E-Mail übertragen werden, besteht ein gewisses Risiko des Zugriffs durch Dritte.
Bei Versand von grösseren Datenpaketen, welche nicht über E-Mail versandt werden können, benutzen wir die Datentransferlösungen von droppy.ch und swisstransfer.com. Beide Dienste haben ihre Serverstandorte in der Schweiz, dennoch besteht ein Restrisiko des Zugriffs durch Dritte.
8 Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt werden.
9 Rechte der betroffenen Person
Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen das Recht auf Auskunft, Berichtigung und Löschung ihrer Personendaten. Weiter haben sie ein Recht auf Einschränkung der Datenbearbeitung oder auf Widerspruch gegen unsere Datenbearbeitungen, insbesondere jener für Zwecke des Direktmarketings und weiterer berechtigter Interessen an der Bearbeitung sowie das Recht, dass wir ihnen gewisse Personendaten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität) herausgeben.
Bitte beachten Sie aber, dass wir uns das Recht vorbehalten, gesetzlich vorgesehenen Einschränkungen, soweit anwendbar, geltend zu machen, bspw. wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen, werden wir Sie vorab informieren.
Über die Möglichkeit, eine abgegebene Einwilligung zu widerrufen, wurde bereits in Ziff. 3 informiert. Bitte beachten Sie, dass die Ausübung dieser Rechte im Konflikt zu vertraglichen Vereinbarungen stehen kann und Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen nach sich ziehen kann. Diesfalls werden Sie vorgängig von uns informieren, sofern dies nicht bereits vertraglich geregelt ist.
Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 1 angegebenen Adresse kontaktieren.
Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (http://www.edoeb.admin.ch).
10 Änderungen
Diese Datenschutzerklärung kann von uns jederzeit und ohne Vorankündigung angepasst werden. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Für den Fall, dass diese Datenschutzerklärung ein Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Änderung per E-Mail oder auf andere geeignete Weise darüber informieren.