A. Datenschutzerklärung der ICB Infosec Community Builder GmbH
Version vom (02. August 2023)
In dieser Datenschutzerklärung erläutern wir, die ICB Infosec Community Builder GmbH, Riedstrasse 13, CH-6330 Cham (nachfolgend ICB, wir oder uns), wie wir Personendaten erheben und bearbeiten. Das ist keine abschliessende Beschreibung; allenfalls regeln andere Datenschutzerklärungen [oder allgemeine Geschäftsbedingungen, Teilnahmebedingungen und ähnliche Dokumente] spezifische Sachverhalte. Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen.
DATENSCHUTZ IN KURZFORM:
Die folgenden Datenschutzhinweise sollen Ihnen einen Überblick geben über die Erhebung und Verarbeitung Ihrer Daten beim Besuch unserer Websites (www.infosec-cb.ch, www.infosec-health.ch, infosec-iot.ch) sowie als Kunde von ICB ermöglichen, was in Anwendung der jeweiligen auf die Verarbeitung anwendbaren geltenden gesetzlichen Bestimmungen erfolgt. Je nach Personendatenbearbeitung kann nebst dem anwendbaren Schweizer Recht (Bundesgesetz über den Datenschutz (DSG) SR 235.1) auch Europäisches Datenschutzrecht (Verordnung (EU) 2016/679, Datenschutz-Grundverordnung, (EU-DSGVO)) zur Anwendung kommen.
B. Ausführliche Datenschutzhinweise:
ALLGEMEINES:
ICB Infosec Community Builder GmbH hat als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Massnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sowie ihrer Kundendaten auch ausserhalb dieser Webseite sicherzustellen. Dennoch können Verarbeitungsprozesse nicht lückenlos überwacht und kontrolliert werden, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten im Rahmen der Kontaktaufnahme über unsere Website, auch auf alternativen Wegen, z.B. digital, telefonisch oder postalisch an uns zu übermitteln.
Diese Datenschutzerklärung ist auf die Anforderungen der EU-Datenschutz-Grundverordnung («DSGVO»), das Schweizer Datenschutzgesetz («DSG») und das revidierte Schweizer Datenschutzgesetz («revDSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab.
1. Verantwortlicher / Datenschutzbeauftragter / Vertreter
Art. 27 Vertreter ist gleichzeitig auch Art. 37 Datenschutzbeauftragter:
Verantwortlich für die Datenbearbeitungen, die wir hier betreiben, ist ICB Infosec Community Builder GmbH, Riedstrasse 13, CH-6330 Cham, soweit im Einzelfall nichts anderes angegeben ist. Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns diese an folgende Kontaktadresse mitteilen, und zwar für alle Gesellschaften der ICB (geben Sie aber wenn möglich an, auf welche Sie sich beziehen)
Unseren Datenschutzbeauftragten gemäss Art. 37 DSGVO erreichen Sie wiederum unter Erwin Schnee e.schnee@infosec-cb.ch. Er ist zugleich unser Vertreter im EWR nach Art. 27 DSGVO (sofern erforderlich).
2. Erhebung und Bearbeitung von Personendaten
Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren Kunden und anderen Geschäftspartnern von diesen und weiteren daran beteiligten Personen erhalten oder die wir beim Betrieb unserer Websites, Apps und weiteren Anwendungen von deren Nutzern erheben.
Soweit dies erlaubt ist, entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Presse, Internet, Soziale Medien) gewisse Daten oder erhalten solche von anderen Unternehmen innerhalb der ICB, von Behörden und sonstigen Dritten (wie z.B. [Kreditauskunfteien,] [Adresshändler]). Nebst den Daten von Ihnen, die Sie uns direkt geben, umfassen die Kategorien von Personendaten, die wir von Dritten über Sie erhalten, insbesondere Angaben aus öffentlichen Registern, Angaben, die wir im Zusammenhang mit behördlichen und gerichtlichen Verfahren erfahren, Angaben im Zusammenhang mit ihren beruflichen Funktionen und Aktivitäten (damit wir z.B. mit Ihrer Hilfe Geschäfte mit Ihrem Arbeitgeber abschliessen und abwickeln können), Angaben über Sie in Korrespondenz und Besprechungen mit Dritten, Bonitätsauskünfte (soweit wir mit Ihnen persönlich Geschäfte abwickeln), Angaben über Sie, die uns Personen aus Ihrem Umfeld (Familie, Berater, Rechtsvertreter, etc.) geben, damit wir Verträge mit Ihnen oder unter Einbezug von Ihnen abschliessen oder abwickeln können (z.B. Referenzen, Ihre Adresse für Lieferungen, Vollmachten, Angaben zur Einhaltung gesetzlicher Vorgaben wie etwa der Geldwäschereibekämpfung und Exportrestriktionen, Angaben von Banken, Versicherungen, Vertriebs- und anderen Vertragspartnern von uns zur Inanspruchnahme oder Erbringung von Leistungen durch Sie (z.B. erfolgte Zahlungen, erfolgte Käufe), Angaben aus Medien und Internet zu Ihrer Person (soweit dies im konkreten Fall angezeigt ist, z.B. im Rahmen einer Bewerbung, Presseschau, Marketing/Verkauf, etc.), Ihre Adressen und ggf. Interessen und weitere soziodemographische Daten (für Marketing), Daten im Zusammenhang mit der Benutzung der Website (z.B. IP-Adresse, MAC-Adresse des Smartphones oder Computers, Angaben zu Ihrem Gerät und Einstellungen, Cookies, Datum und Zeit des Besuchs, abgerufene Seiten und Inhalte, benutzte Funktionen, verweisende Website, Standortangaben).
3. Zwecke der Datenbearbeitung und Rechtsgrundlagen
Wir verwenden die von uns erhobenen Personendaten in erster
Linie, um unsere Verträge mit unseren Kunden und Geschäftspartnern
abzuschliessen und abzuwickeln, so insbesondere im Rahmen der
Akquisition von Teilnehmer für Events, Konferenzen und weitere
Dialog Marketing Massnahmen mit unseren Kunden und den Einkauf von
Produkten und Dienstleistungen von unseren Lieferanten und
Subunternehmern, sowie, um unseren gesetzlichen Pflichten im In-
und Ausland nachzukommen. Wenn Sie für einen solchen Kunden oder
Geschäftspartner tätig sind, können Sie in dieser Funktion mit
Ihren Personendaten natürlich ebenfalls davon betroffen sein.
Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:
Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personaldaten für bestimmte Zwecke erteilt haben (zum Beispiel bei Ihrer Anmeldung zum Erhalt von Newslettern, Durchführung eines Background-Checks oder Registrierung für Veranstaltungen usw.), bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat.
4. Cookies / Tracking und andere Technologien im Zusammenhang
mit der Nutzung unserer Webseite
Wir setzen auf unseren Websites [und Apps] typischerweise
"Cookies" und vergleichbare Techniken ein, mit denen Ihr Browser
oder Ihr Gerät identifiziert werden kann. Ein Cookie ist eine
kleine Datei, die an Ihren Computer gesendet bzw. vom verwendeten
Webbrowser automatisch auf Ihrem Computer oder mobilen Gerät
gespeichert wird, wenn Sie unsere Website besuchen [oder App
installieren]. Wenn Sie diese Website erneut aufrufen [oder unsere
App benutzen], können wir Sie so wiedererkennen, selbst wenn wir
nicht wissen, wer Sie sind. Neben Cookies, die lediglich während
einer Sitzung benutzt und nach Ihrem Website-Besuch gelöscht
werden ("Session Cookies"), können Cookies auch benutzt werden, um
Nutzereinstellungen und andere Informationen über eine bestimmte
Zeit (z.B. zwei Jahre) zu speichern ("permanente Cookies"). Sie
können Ihren Browser jedoch so einstellen, dass er Cookies
zurückweist, nur für eine Sitzung speichert oder sonst vorzeitig
löscht. Die meisten Browser sind so voreingestellt, dass Sie
Cookies akzeptieren. Wir nutzen permanente Cookies [damit Sie
Benutzereinstellungen speichern (z.B. Sprache, Autologin), ][damit
wir besser verstehen, wie Sie unsere Angebote und Inhalte
nutzen,][ und][damit wir Ihnen auf Sie zugeschnittene Angebote und
Werbung anzeigen können (was auch auf Websites von anderen Firmen
geschehen kann; diese erfahren dann allerdings von uns nicht, wer
Sie sind, falls wir selbst das überhaupt wissen, denn sie sehen
nur, dass auf ihrer Website derselbe Nutzer ist, der auch bei uns
auf einer bestimmten Seite war)]. [Gewisse der Cookies werden von
uns gesetzt, gewisse auch von Vertragspartnern, mit denen wir
zusammenarbeiten.] Wenn Sie Cookies sperren, kann es sein, dass
gewisse Funktionalitäten (wie z.B. Sprachwahl, Warenkorb,
Bestellprozesse) nicht mehr funktionieren.
[Wir bauen in unseren Newslettern und sonstigen Marketing-E-Mails teilweise und soweit erlaubt auch sicht- und unsichtbare Bildelemente ein, durch deren Abruf von unseren Servern wir feststellen können, ob und wann Sie die E-Mail geöffnet haben, damit wir auch hier messen und besser verstehen können, wie Sie unsere Angebote nutzen und sie auf Sie zuschneiden können. Sie können dies in Ihrem E-Mail-Programm blockieren; die meisten sind so voreingestellt, dass Sie dies tun.]
Mit der Nutzung unserer Websites, [Apps] und der Einwilligung in den Erhalt von Newslettern und anderen Marketing-E-Mails stimmen Sie dem Einsatz dieser Techniken zu. Wollen Sie dies nicht, dann müssen Sie Ihren Browser bzw. Ihre E-Mail-Programme entsprechend einstellen, oder die App deinstallieren, sofern sich dies nicht über die Einstellungen anpassen lässt.
Wir setzen auf unseren Websites mitunter Google Analytics oder vergleichbare Dienste ein. Dies ist eine Dienstleistung von Dritten, die sich in irgendeinem Land der Erde befinden können (im Falle von Google Analytics ist es Google Irland (mit Sitz in Irland), Google Irland stützt sich dabei auf Google LLC (mit Sitz in den USA) als Auftragsbearbeiter (beide «Google»), www.google.com), mit welcher wir die Nutzung der Website (nicht personenbezogen) messen und auswerten können. Hierzu werden ebenfalls permanente Cookies benutzt, die der Dienstleister setzt. Wir haben den Dienst so konfiguriert, dass die IP-Adressen der Besucher von Google in Europa vor einer Weiterleitung in die USA gekürzt werden und dadurch nicht zurückverfolgt werden können. Wir haben die Einstellungen «Datenweitergabe» und «Signals» ausgeschaltet. Obwohl wir annehmen können, dass die Informationen, welche wir mit Google teilen, für Google keine Personendaten sind, ist es möglich, dass Google von diesen Daten für eigene Zwecke Rückschlüsse auf die Identität der Besucher ziehen, personenbezogene Profile erstellen und diese Daten mit den Google-Konten dieser Personen verknüpfen kann. Soweit Sie sich beim Dienstleister selbst registriert haben, kennt der Dienstleister Sie auch. Die Bearbeitung Ihrer Personendaten durch den Dienstleister erfolgt dann in Verantwortung des Dienstleisters nach dessen Datenschutzbestimmungen. Uns teilt der Dienstleister lediglich mit, wie unsere jeweilige Website genutzt wird (keine Angaben über Sie persönlich).
Wir setzen auf unseren Websites ferner sog. Plug-Ins von sozialen Netzwerken wie Linkedin, Xing, Facebook, Twitter, Youtube, Pinterest oder Instagram. Das ist für Sie jeweils ersichtlich (typischerweise über entsprechende Symbole). Wir haben diese Elemente so konfiguriert, dass sie standardmässig deaktiviert sind. Aktivieren Sie sie (durch Anklicken), können die Betreiber der jeweiligen sozialen Netzwerke registrieren, dass Sie auf unserer Website sind und wo und können diese Informationen für ihre Zwecke nutzen. Die Bearbeitung Ihrer Personendaten erfolgt dann in Verantwortung dieses Betreibers nach dessen Datenschutzbestimmungen. Wir erhalten von ihm keine Angaben zu Ihnen.
5. Datenweitergabe und Datenübermittlung ins Ausland
Wir geben im Rahmen unserer geschäftlichen Aktivitäten und
der Zwecke gemäss Ziff. 3, soweit erlaubt und es uns als angezeigt
erscheint, auch Dritten bekannt, sei es, weil sie diese für uns
bearbeiten, sei es, weil sie sie für ihre eigenen Zwecke verwenden
wollen. Dabei geht es insbesondere um folgende Stellen:
alle gemeinsam Empfänger.
Diese Empfänger sind teilweise im Inland, können aber irgendwo auf der Erde sein. Sie müssen insbesondere mit der Übermittlung Ihrer Daten in alle Länder rechnen, in denen die ICB durch Gruppengesellschaften, Zweigniederlassungen oder sonstige Büros vertreten ist sowie in andere Länder Europas und den USA, wo sich die von uns benutzten Dienstleister befinden (wie z.B. [Microsoft], [SAP], [Amazon], [Salesforce.com]).
Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj? abrufbar sind), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.
6. Dauer der Aufbewahrung von Personendaten
Wir verarbeiten und speichern Ihre Personendaten, solange
es für die Erfüllung unserer vertraglichen und gesetzlichen
Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke
erforderlich ist, d.h. also zum Beispiel für die Dauer der
gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur
Beendigung eines Vertrags) sowie darüber hinaus gemäss den
gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist
es möglich, dass Personendaten für die Zeit aufbewahrt werden, in
der Ansprüche gegen unser Unternehmen geltend gemacht werden
können und soweit wir anderweitig gesetzlich dazu verpflichtet
sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für
Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für
die oben genannten Zwecke nicht mehr erforderlich sind, werden sie
grundsätzlich und soweit möglich gelöscht oder anonymisiert. Für
betriebliche Daten (z.B. Systemprotokolle, Logs), gelten
grundsätzliche kürzere Aufbewahrungsfristen von zwölf Monaten oder
weniger.
7. Datensicherheit
Wir treffen angemessene
technische und organisatorische Sicherheitsvorkehrungen zum Schutz
Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch wie
etwa der Erlass von Weisungen, Schulungen, IT- und
Netzwerksicherheitslösungen, Zugangskontrollen und
–beschränkungen, Verschlüsselung von Datenträgern und
Übermittlungen, Pseudonymisierung, Kontrollen.
8. Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt werden.
9. Profiling [und automatisierte Entscheidungsfindung]
Wir verarbeiten Ihre Personendaten teilweise automatisiert
mit dem Ziel, bestimmte persönliche Aspekte zu bewerten
(Profiling). Wir setzen Profiling insbesondere ein, um Sie
zielgerichtet über Produkte informieren und beraten zu können.
Dabei setzen wir Auswertungsinstrumente ein, die uns eine
bedarfsgerechte Kommunikation und Werbung einschliesslich Markt-
und Meinungsforschung ermöglichen.
[Zur Begründung und Durchführung der Geschäftsbeziehung und auch sonst nutzen wir grundsätzlich keine vollautomatisierte automatische Entscheidungsfindung (wie etwa in Art. 22 DSGVO geregelt). Sollten wir solche Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist und Sie über die damit zusammenhängenden Rechte aufklären.]
10. Rechte der betroffenen Person
Sie haben
im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit
darin vorgesehen (wie etwa im Falle der DSGVO) das Recht auf
Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der
Datenbearbeitung und sonst dem
Widerspruch gegen unsere Datenbearbeitungen, insbesondere jener
für Zwecke des Direktmarketings, des für Direktwerbung
betriebenen Profilings und weiterer berechtigter Interessen an
der Bearbeitung
sowie auf Herausgabe gewisser Personendaten zwecks Übertragung an
eine andere Stelle (sog. Datenportabilität). Bitte beachten Sie
aber, dass wir uns vorbehalten, unsererseits die gesetzlich
vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur
Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind,
daran ein überwiegendes Interesse haben (soweit wir uns darauf
berufen dürfen) oder sie für die Geltendmachung von Ansprüchen
benötigen. Falls für Sie Kosten anfallen, werden wir Sie vorab
informieren. Über die Möglichkeit, Ihre Einwilligung zu
widerrufen, haben wir bereits in Ziff. 3 informiert. Beachten Sie,
dass die Ausübung dieser Rechte im Konflikt zu vertraglichen
Abmachungen stehen kann und dies Folgen wie z.B. die vorzeitige
Vertragsauflösung oder Kostenfolgen haben kann. Wir werden Sie
diesfalls vorgängig informieren, wo dies nicht bereits vertraglich
geregelt ist.
Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 1 angegebenen Adresse kontaktieren.
Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (http://www.edoeb.admin.ch).
11. Änderungen
Wir können diese
Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es
gilt die jeweils aktuelle, auf unserer Website publizierte
Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung
mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über
die Änderung per E-Mail oder auf andere geeignete Weise
informieren.
Kontakt
ICB Infosec Community Builder GmbH
Riedstrasse
13
CH-6330 Cham
Telefon +41 41 541 51 31