Datenschutzerklärung
Der Schutz Ihrer Daten ist uns wichtig.
Wenn Sie sich an uns als Rechts- und Notariatsdienstleister wenden, vertrauen Sie uns wichtige Daten an. Mit dieser Erklärung geben wir Ihnen Auskunft darüber, wie wir mit personenbezogenen Daten umgehen und diese schützen.
In dieser Erklärung legen wir dar:
Auf unsere Datenverarbeitung kommt das Schweizer Datenschutzgesetz (nachfolgend DSG) zur Anwendung. Unter Umständen ist auch die Europäische Datenschutzgrundverordnung anwendbar (nachfolgend DSGVO).
Wir können diese Datenschutzerklärung jederzeit anpassen. Es gilt jeweils die auf unserer Webseite publizierte Version.
Datum der letzten Änderung: 28. August 2023
1. Wer verarbeitet personenbezogene Daten?
Die Verantwortliche im Sinne des Datenschutzrechts ist:
Lex Futura AG
Platz 4
CH-6039 Root D4
info@lexfutura.ch
Wenn Sie eine Frage oder ein Anliegen zum Thema Datenschutz haben, wenden Sie sich bitte an:
Lex Futura AG
Anina Groh
Platz 4
CH-6039 Root D4
anina.groh@lexfutura.ch
2. Welche personenbezogenen Daten verarbeiten wir?
2.1 Wenn Sie unsere Webseite besuchen
Allgemein
Wenn Sie unsere Webseite (www.lexfutura.ch) besuchen, legt unser Server ein sogenanntes Logfile an. Darin erheben und verarbeiten wir folgende Daten:
- Die IP-Adresse, von welcher auf unsere Webseite zugegriffen wurde. Das ist eine im Internet verwendete Nummer, anhand derer im Internet kommuniziert werden kann.
- Das Datum und die Uhrzeit des Zugriffs auf unsere Webseite.
- HTTP-Protokollinformationen, wie z.B. Protokolltyp, Protokollversion, http-Requests, Statuscodes, Angaben zu den transferierten Daten. Das sind technische Daten, die beim Netzwerkverkehr im Internet anfallen.
- Fehlermeldungen, die beim Zugriff entstanden sind.
- Der Typ und die Version des Browsers, den der Nutzer verwendet, sowie sein Betriebssystem und das Modell des Computer oder Mobilgeräts.
- Die Webseite, von denen der Nutzer auf unsere Webseite gelangt
Kontaktformular
Wenn Sie unser Kontaktformular nutzen, erheben und verarbeiten wir folgende Daten:
- Anrede
- Firma
- Vor- und Nachname
- E-Mail-Adresse
- Datum und Uhrzeit der Versendung der Nachricht
- Nachricht, die Sie uns übermitteln
Social Plugins
Unsere Kontaktseite verwendet ein Plugin von Google Maps. Google Maps ist ein Kartendienst von Google Inc., 1600 Amphitheatre Parkway, Mountain View, California 94043, USA. Bei Aufruf der Kontaktseite baut Ihr Browser eine direkte Verbindung mit dem Server von Google auf und der Karteninhalt wird von Google direkt an den Browser übermittelt. Dabei können personenbezogene Daten (u.a. IP-Adresse, Datum und Uhrzeit des Besuchs, Standortdaten) an Google übermittelt werden. Auf die weitere Verarbeitung der personenbezogenen Daten durch Google haben wir keinen Einfluss. Weitere Informationen zum Schutz der Privatsphäre durch Google finden Sie hier.
Auf der Plattform LinkedIn betreiben wir eine Unternehmensseite. LinkedIn ist ein Dienst, der in der Europäischen Union, dem Europäischen Wirtschaftsraum sowie in der Schweiz durch die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland betrieben wird. Beim Besuch unserer Unternehmensseite verarbeitet LinkedIn personenbezogene Daten. Darauf haben wir keinen Einfluss. Weitere Informationen zum Schutz der Privatsphäre durch LinkedIn finden Sie hier.
2.2 Im Rahmen unserer Dienstleistungserbringung
Im Zusammenhang mit dem Angebot und der Erbringung unserer Rechts- und Notariatsdienstleistungen erheben und verarbeiten wir in unseren Systemen insbesondere folgende Daten:
- Name und Branche unserer Kunden
- Kontaktinformationen unserer Kunden: Adresse, E-Mail-Adresse, Festnetznummer, Mobilnummer, Faxnummer, Skype-Name, Webseite, etc.
- Kontaktinformationen der Ansprechpartner bei unseren Kunden: Name, Adresse, E-Mail-Adresse, Festnetznummer, Mobilnummer, Faxnummer, Skype-Name, Webseite, etc.
- Kontaktinformationen von Dritten, die in Mandate involviert sind (andere Berater, Gegenparteien, etc.): Name, Adresse, E-Mail-Adresse, Festnetznummer, Mobilnummer, Faxnummer, Skype-Name, Webseite, etc.
- Mandatsinformationen, wie Mandatsbeschreibung, Mandatsbudget, Mandatsaufgaben, Mandatstermine, etc.
- Rechnungsinformationen, wie verrechnete Leistungen, Rechnungsbetrag, Rechnungsadresse, Mehrwertsteuerinformationen
- Daten, die wir im Rahmen der gehörigen Mandatserfüllung von Ihnen, Ihren Mitarbeitern und Beratern, Ihrem Arbeitgeber oder von Dritten erhalten oder selber erheben, wie z.B.:
- Kontaktinformationen
- Gerichts- und Behördenakten
- Verträge, Korrespondenz, E-Mails, Sachverhaltsdarstellungen
- Daten aus öffentlichen Registern (z.B. Handels-, Grundbuch-, Betreibungsregister)
- Daten zu Ihrer Person und Ihrem Umfeld
- öffentliche Daten aus den Medien und Internet
- Angaben, die wir zur Einhaltung regulatorischer Vorschriften (z.B. Anwaltsrecht, Geldwäschereibekämpfung), erheben und verarbeiten
- Bank- und Versicherungsdaten
- Besondere Kategorien personenbezogener Daten gemäss Artikel 9 DSGVO (z.B. Gesundheitsdaten oder Daten über die Gewerkschaftszugehörigkeit) bzw. besonders schützenswerte Personendaten gemäss Artikel 3(c) des Schweizer Datenschutzgesetzes.
2.3 Im Rahmen unseres Einkaufs
Im Rahmen des Einkaufs von Waren und Dienstleistungen erheben und verarbeiten wir in unseren Systemen folgende Daten:
- Name des Lieferanten
- Kontaktinformationen unserer Lieferanten: Adresse, E-Mail-Adresse, Festnetznummer, Mobilnummer, Faxnummer, Skype-Name, Webseite, etc.
- Kontaktinformationen der Ansprechpartner bei unseren Lieferanten: Name, Adresse, E-Mail-Adresse, Festnetznummer, Mobilnummer, Faxnummer, Skype-Name, Webseite, etc.
- Rechnungsinformationen, wie verrechnete Leistungen, Rechnungsbetrag, Rechnungsadresse, Mehrwertsteuerinformationen
3. Zu welchen Zwecken verarbeiten wir personenbezogene Daten?
3.1 Wenn Sie unsere Webseite besuchen
Wir erheben und verarbeiten die personenbezogenen Daten für folgende Zwecke:
- Mit Bezug auf Logfiles. Wir verwenden diese Daten zum Nachvollziehen und Lösen von technischen Problemen, zur Fehlerbehebung, zum Abwehren von Angriffen auf unsere Infrastruktur, zur Unterstützung von Analysen im Falle eines Hackerangriffs und zum Erstellen von Besucherstatistiken unserer Webseite. Wir verwenden diese Daten weder für Direktmarketing, Profiling oder automatisierte Entscheidungen im Einzelfall.
- Mit Bezug auf Daten des Kontaktformulars. Wir verwenden diese Daten, um Ihr geschildertes Anliegen zu verstehen und Sie diesbezüglich zu kontaktieren. Wir verwenden diese Daten weder für Direktmarketing, Profiling oder automatisierte Entscheidungen im Einzelfall.
3.2 Im Rahmen unserer Dienstleistungserbringung
Wir erheben und verarbeiten die personenbezogenen Daten, um unseren Kunden Rechts- und Notariatsdienstleistungen anbieten und erbringen zu können und die entsprechenden Leistungen in Rechnung zu stellen. Wir verwenden diese Daten weder für Direktmarketing, Profiling oder automatisierte Entscheidungen im Einzelfall.
3.3 Im Rahmen unseres Einkaufs
Wir erheben und verarbeiten die personenbezogenen Daten, um die Leistung des Lieferanten in Anspruch zu nehmen und zu vergüten. Wir verwenden diese Daten weder für Direktmarketing, Profiling oder automatisierte Entscheidungen im Einzelfall.
4. Aufgrund welcher Rechtsgrundlage verarbeiten wir Ihre personenbezogenen Daten?
Sofern die DSGVO auf die Verarbeitung Ihrer personenbezogenen Daten anwendbar ist, müssen wir Ihnen an dieser Stelle die sogenannte Rechtsgrundlage für die Datenverarbeitung nennen.
4.1 Wenn Sie unsere Webseite besuchen
Wir erheben und verarbeiten die personenbezogenen Daten aufgrund folgender Rechtsgrundlagen:
- Mit Bezug auf Logfiles. Wir dürfen die Daten verarbeiten, da wir ein berechtigtes Interesse gemäss Artikel 6(1)(f) DSGVO haben. Dieses besteht darin, technische Probleme nachzuvollziehen und zu lösen, Fehler zu finden, Angriffe auf unsere Infrastruktur abzuwehren, Analysen im Falle eines Hackerangriffs anzufertigen sowie Besucherstatistiken zu erstellen.
- Mit Bezug auf Daten des Kontaktformulars. Im Kontaktformular können sich sowohl personenbezogene Daten über unsere Kunden als auch über Dritte befinden.
- Wenn sich die Daten auf den Kunden beziehen. Wir dürfen die Daten verarbeiten, da dies gemäss Artikel 6(1)(b) DSGVO für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Massnahmen, die auf Anfrage der betroffenen Person erfolgen, erforderlich ist.
- Wenn sich die Daten nicht auf den Kunden beziehen. Wir dürfen die Daten verarbeiten, da wir und unsere Kunden ein berechtigtes Interesse gemäss Artikel 6(1)(f) DSGVO haben. Dieses besteht darin, unseren Kunden Rechts- und Notariatsdienstleistungen anzubieten, zu erbringen und in Rechnung zu stellen.
4.2 Im Rahmen unserer Dienstleistungserbringung
Wir erheben und verarbeiten die personenbezogenen Daten jeweils aufgrund folgender Rechtsgrundlagen:
- Wenn sich die Daten in unseren Systemen auf den Kunden beziehen. Wir dürfen die Daten verarbeiten, da dies gemäss Artikel 6(1)(b) DSGVO für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Massnahmen, die auf Anfrage der betroffenen Person erfolgen, erforderlich ist.
- Wenn sich die Daten in unseren Systemen nicht auf den Kunden beziehen: Wir dürfen die Daten verarbeiten, da wir und unsere Kunden ein berechtigtes Interesse gemäss Artikel 6(1)(f) DSGVO haben. Dieses besteht darin, unseren Kunden Rechts- und Notariatsdienstleistungen anzubieten, zu erbringen und in Rechnung zu stellen.
- Wenn wir besondere Kategorien personenbezogener Daten verarbeiten: Wir dürfen die Daten verarbeiten, da die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen unserer Kunden gemäss Artikel 9(2)(f) DSGVO erforderlich ist.
4.3 Im Rahmen unseres Einkaufs
Wir erheben und verarbeiten die personenbezogenen Daten jeweils aufgrund folgender Rechtsgrundlagen:
- Wenn sich die Daten in unseren Systemen auf den Lieferanten beziehen. Wir dürfen die Daten verarbeiten, da dies gemäss Artikel 6(1)(b) DSGVO für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Massnahmen, die auf Anfrage der betroffenen Person erfolgen, erforderlich ist.
- Wenn sich die Daten in unseren Systemen nicht auf den Lieferanten beziehen: Wir dürfen die Daten verarbeiten, da wir ein berechtigtes Interesse gemäss Artikel 6(1)(f) DSGVO haben. Dieses besteht darin, die Leistung des Lieferanten in Anspruch zu nehmen und zu vergüten.
5. Wem geben wir Ihre personenbezogenen Daten bekannt?
Personenbezogene Daten geben wir folgenden Personen bekannt:
- an Auftragsverarbeiter, die in unserem Auftrag personenbezogene Daten verarbeiten, insbesondere IT-Dienstleister. Für anwaltsrechtliche Zwecke gelten diese Auftragsverarbeiter als Hilfspersonen im Sinne von Artikel 321 des Schweizer Strafgesetzbuches;
- ausschliesslich mit Zustimmung des Kunden an Behörden, Gerichte und Schiedsgerichte;
- ausschliesslich mit Zustimmung des Kunden an Gegenparteien und deren Anwälte und Berater sowie weitere in einem Mandat involvierte Parteien und deren Anwälte und Berater; und
- ausschliesslich mit Zustimmung des Kunden an Medien und die Öffentlichkeit.
Werden wir von Behörden zur Herausgabe von Daten, die dem Anwaltsgeheimnis unterliegen, aufgefordert, werden wir die gesetzlich vorgesehenen Massnahmen ergreifen, um das Anwaltsgeheiminis zu schützen.
6. Übermitteln wir Ihre personenbezogenen Daten in Drittländer?
Unsere Auftragsverarbeiter (z.B. IT-Dienstleister) verarbeiten die personenbezogenen Daten entweder in der Schweiz, in einem Land mit angemessenem Schutzniveau gemäss Art. 16 Abs. 1 DSG (sowie sofern anwendbar gemäss Art. 45 DSGVO) oder es liegen geeignete Garantien gemäss Art. 16 Abs. 2 DSG (resp. sofern anwendbar gemäss Art. 46 ff. DSGVO) vor.
Wir verarbeiten Ihre Daten grundsätzlich in der Schweiz oder in einem Land mit angemessenem Schutzniveau gemäss Art. 16 Abs. 1 DSG (sowie sofern anwendbar gemäss Art. 45 DSGVO), inkl. in Ländern der Europäischen Union (EU).
Wir nutzen Microsoft 365 (M365) für die Speicherung von Kundendaten (OneDrive / Sharepoint), für E-Mail (Exchange), für Notizen (OneNote) und für Telefonie und Kommunikation (Teams). Die Speicherung solcher Daten (Data Residency) erfolgt in Rechenzentren von Microsoft in der Schweiz. Eine Bearbeitung solcher Daten durch Microsoft und seine Unterauftragsbearbeiter erfolgt grundsätzlich aus der Schweiz oder aus Ländern der Europäischen Union (sog. EU-Datengrenze). In gewissen Fällen ist allerdings eine Bearbeitung aus anderen Ländern weltweit, inkl. USA, nicht auszuschliessen. Für diesen Fall haben wir mit Microsoft Datenschutzklauseln im Sinne von Art. 16 Abs. 2 lit. d DSG resp. sofern anwendbar gemäss Art. 46 Abs. 2 lit. d DSGVO abgeschlossen. Detaillierte Informationen zur EU-Datengrenze von Microsoft finden Sie unter folgendem Link: https://learn.microsoft.com/de-de/privacy/eudb/eu-data-boundary-learn
7. Wie lange speichern wir Ihre personenbezogenen Daten?
7.1 Wenn Sie unsere Webseite besuchen
Wir speichern die personenbezogenen Daten wie folgt:
- Mit Bezug auf Logfiles. Die Daten verbleiben bis zum Wegfall der betrieblichen Notwendigkeit und dem Ablauf der gesetzlich oder vertraglich festgelegten Fristen auf unseren Systemen und werden danach automatisch gelöscht. Für die meisten Daten beträgt die maximale Speicherdauer ein halbes Jahr.
- Mit Bezug auf Daten des Kontaktformulars. Die Speicherdauer hängt davon ab, ob wir mit Ihnen oder Ihrem Arbeit- bzw. Auftraggeber ein Mandatsverhältnis haben. Ist dies der Fall, beträgt die Speicherdauer zehn Jahre ab Abschluss des letzten Mandates des jeweiligen Kunden. Ansonsten beträgt die Speicherdauer drei Monate ab Absendung des Kontaktformulars (d.h. Kontaktanfragen, die nicht zu einem Mandat führen, werden nach drei Monaten gelöscht).
7.2 Im Rahmen der Dienstleistungserbringung
Personenbezogene Daten, die wir im Rahmen unserer Dienstleistungen verarbeiten, speichern wir während zehn Jahren ab Abschluss des letzten Mandates des jeweiligen Kunden. Daten, die wir erhoben haben, ohne dass anschliessend eine Mandatsbeziehung zustande gekommen ist, speichern wir während drei Jahren ab Erhebung.
7.3 Im Rahmen unseres Einkaufs
Wenn Sie unser Lieferant sind, beträgt die Speicherdauer zehn Jahre ab Abschluss der letzten Beschaffung beim jeweiligen Lieferanten.
8. Muss ich meine personenbezogenen Daten bereitstellen?
Damit wir Ihnen unsere Rechts- und Notariatsdienstleistungen erbringen können, müssen Sie uns mindestens folgende Daten bereitstellen:
- Name des Kunden
- Mindestens folgende Kontaktinformationen des Kunden: Adresse
- Mindestens folgende Kontaktinformationen eines Ansprechpartners des Kunden: Name, E-Mail-Adresse oder Festnetznummer oder Mobilnummer
- Rechnungsadresse des Kunden
- Daten, die wir zur Einhaltung regulatorischer Vorschriften (z.B. Geldwäschereibekämpfung) benötigen
Ohne diese Daten können wir das Mandatsverhältnis nicht eröffnen und Ihnen keine Rechts- und Notariatsdienstleistungen anbieten.
9. Welche Rechte haben Sie als betroffene Person in der Europäischen Union?
Werden Ihre personenbezogenen Daten verarbeitet und ist die DSGVO anwendbar, stehen Ihnen uns gegenüber folgende Rechte zu:
- Auskunftsrecht. Sie können von uns eine Bestätigung darüber verlangen, ob wir personenbezogene Daten, die Sie betreffen, verarbeiten. Wenn ja, können Sie von uns Auskunft über diese personenbezogenen Daten sowie über folgende Informationen verlangen:
- die Zwecke, zu denen wir die Verarbeitung vornehmen;
- die Kategorien von personenbezogenen Daten, die wir verarbeiten;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
- das Bestehen einer automatisierten Entscheidungsfindung einschliesslich Profiling gemäss Artikel 22(1) und (4) DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
- Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob personenbezogenen Daten, die Sie betreffen, in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gemäss Artikel 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
- Recht auf Berichtigung. Sie haben ein Recht auf Berichtigung und/oder Vervollständigung, sofern die verarbeiteten personenbezogenen Daten, unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.
- Recht auf Einschränkung der Verarbeitung. Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der personenbezogenen Daten verlangen:
- wenn Sie die Richtigkeit der personenbezogenen Daten für eine Dauer bestreiten, die es uns ermöglicht, deren Richtigkeit zu überprüfen;
- wenn die Verarbeitung unrechtmässig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- wenn wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen; oder
- wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
- Wurde die Verarbeitung der personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder einer ihrer Mitgliedstaaten verarbeitet werden.
- Löschungspflicht. Sie können von uns verlangen, dass wir die personenbezogenen Daten unverzüglich löschen, und wir sind verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- Die personenbezogenen Daten sind für die Zwecke, für die wir sie erhoben oder auf sonstige Weise verarbeitet haben, nicht mehr notwendig.
- Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor.
- Die personenbezogenen Daten wurden unrechtmässig verarbeitet.
- Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
- Wurde die Einschränkung der Verarbeitung nach den oben genannten Voraussetzungen aufgehoben, werden wir Sie darüber informieren, wenn wir die Einschränkung aufheben.
- Recht auf Unterrichtung. Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismässigen Aufwand verbunden.
- Widerspruchsrecht. Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der personenbezogenen Daten, die wir aufgrund der Rechtsgrundlage eines berechtigten Interesses verarbeiten, Widerspruch einzulegen.
- Wir verarbeiten die Sie betreffenden personenbezogenen Daten in diesem Fall nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Recht auf Beschwerde bei einer Aufsichtsbehörde. Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmasslichen Verstosses, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der personenbezogenen Daten gegen die DSGVO verstösst. Eine Liste der Aufsichtsbehörden finden Sie hier.