Fidav SA (nachfolgend «Fidav», «wir») legt grossen Wert auf den Schutz von Personendaten und die Achtung der Privatsphäre. Mit dieser Datenschutzerklärung erläutern wir, welche Personendaten wir bearbeiten, zu welchen Zwecken, auf welcher Grundlage, an wen sie weitergegeben werden können und welche Rechte Sie haben.
Wir bearbeiten Personendaten im Einklang mit dem revidierten Schweizer Bundesgesetz über den Datenschutz (revDSG) und seiner Ausführungsverordnung (DSV) sowie, soweit anwendbar, mit der Datenschutz-Grundverordnung der Europäischen Union (DSGVO, Verordnung (EU) 2016/679). Da wir teilweise international tätige Kunden betreuen, wenden wir stets den höheren Schutzstandard der beiden Rechtsrahmen an.
1. Verantwortlicher
Verantwortlicher für die Bearbeitung der Personendaten ist:
Fidav SAVia Penate 4
6850 Mendrisio (TI), Schweiz
Telefon: +41 91 640 40 25
E-Mail: info@fidav.ch
Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an uns unter den oben angegebenen Kontaktdaten mit dem Betreff «Datenschutz».
2. Geltungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt für alle Personen, die mit Fidav in Kontakt treten, insbesondere:
- Besucher der Website fidav.ch;
- Personen, die uns über das Kontaktformular, per E-Mail, Telefon oder andere Kanäle kontaktieren;
- Kunden, Interessenten und deren Vertreter, Mitarbeitende und wirtschaftlich Berechtigte;
- Lieferanten, Partner und andere Geschäftspartner.
Wenn Sie uns Personendaten Dritter übermitteln (z.B. von Mitarbeitenden, Gesellschaftern, Familienangehörigen oder Kunden Ihres Unternehmens), sind Sie verpflichtet sicherzustellen, dass diese Personen über die vorliegende Datenschutzerklärung informiert sind und die Datenbearbeitung rechtmässig erfolgt.
3. Kategorien bearbeiteter Personendaten
Je nach Art Ihrer Beziehung zu uns bearbeiten wir folgende Datenkategorien:
- Stamm- und Kontaktdaten: Name, Vorname, Adresse, E-Mail, Telefonnummer, Sprache, Arbeitgeber, Funktion.
- Auftragsbezogene Daten: steuerliche, buchhalterische, lohnbezogene, gesellschaftsrechtliche und vermögensrelevante Angaben, die zur Erbringung unserer Dienstleistungen erforderlich sind, sowie damit zusammenhängende Dokumente und Korrespondenz.
- Zahlungs- und Rechnungsdaten: Bankverbindung, Beträge, Fälligkeiten, Zahlungshistorie.
- Kommunikationsdaten: Inhalt der Nachrichten, die Sie uns übermitteln (z.B. über das Kontaktformular oder per E-Mail), sowie der daraus entstehenden Korrespondenz.
- Technische und statistische Nutzungsdaten der Website: aggregierte und anonymisierte Daten über die Nutzung der Website (vgl. Abschnitt 8 und unsere Cookie-Richtlinie).
Im Rahmen von Steuer-, Buchhaltungs- oder Gesellschaftsmandaten können wir auch besonders schützenswerte Personendaten bearbeiten (z.B. Daten zu Sozialhilfemassnahmen, Verfahren, Gesundheit im Zusammenhang mit Sozialabgaben). In solchen Fällen ergreifen wir verstärkte Schutzmassnahmen und holen, soweit erforderlich, Ihre ausdrückliche Einwilligung ein.
4. Zwecke der Datenbearbeitung
Wir bearbeiten Ihre Personendaten zu folgenden Zwecken:
- Erbringung unserer Treuhanddienstleistungen (Steuerberatung, Buchhaltung, Personaladministration, Gesellschaftsberatung und damit verbundene Leistungen) sowie Ausführung von Mandaten;
- Pflege der Beziehungen zu Kunden, Interessenten, Lieferanten und Partnern;
- Bearbeitung von Anfragen, die Sie über das Kontaktformular oder andere Kanäle einreichen;
- Erfüllung gesetzlicher, buchhalterischer, steuerlicher und aufsichtsrechtlicher Pflichten;
- Rechnungsstellung, Zahlungsabwicklung und Geltendmachung unserer Forderungen;
- Sicherheit unserer IT-Systeme und der Website, Missbrauchs- und Betrugsprävention;
- aggregierte und anonymisierte Messung der Website-Nutzung zur Verbesserung von Inhalten und Benutzererfahrung;
- allfälliger Versand von Informationsmitteilungen, sofern Sie eingewilligt haben oder im gesetzlich zulässigen Rahmen.
5. Rechtsgrundlagen der Datenbearbeitung
Das revidierte Schweizer Datenschutzgesetz (revDSG) verlangt in der Regel keine spezifische Rechtsgrundlage für die Bearbeitung nicht besonders schützenswerter Personendaten: Es genügt, dass die Bearbeitung rechtmässig, nach Treu und Glauben sowie verhältnismässig erfolgt und für die betroffene Person erkennbare Zwecke verfolgt.
Soweit die DSGVO anwendbar ist, stützen wir uns auf folgende Rechtsgrundlagen:
- Vertragserfüllung oder vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b DSGVO), z.B. zur Bearbeitung Ihrer Anfrage oder zur Ausführung eines Mandats;
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO), z.B. in buchhalterischen, steuerlichen und aufbewahrungsrechtlichen Bereichen;
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO), z.B. für die Sicherheit unserer Systeme, die aggregierte Messung der Website-Nutzung und die ordentliche Geschäftsbeziehungspflege;
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Art. 6 revDSG für besonders schützenswerte Daten), sofern erforderlich; die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
6. Kontaktformular
Wenn Sie das Kontaktformular auf der Website verwenden, bearbeiten wir die von Ihnen übermittelten Daten: Vor- und Nachname, E-Mail-Adresse sowie, sofern Sie diese angeben, Telefonnummer, Unternehmen und gewünschte Dienstleistung sowie den Inhalt Ihrer Nachricht.
Der technische Versand des Formulars erfolgt in unserem Auftrag durch Web3Forms, einen Anbieter, der als Auftragsbearbeiter tätig ist und den Inhalt des Formulars ausschliesslich an unser Postfach (info@fidav.ch) übermittelt. Die von Web3Forms genutzten Server befinden sich in der Europäischen Union. Mit dem Anbieter besteht ein Auftragsbearbeitungsvertrag gemäss Art. 28 DSGVO und Art. 9 revDSG.
Zweck: Bearbeitung Ihrer Anfrage und Verwaltung der daraus entstehenden Korrespondenz.
Rechtsgrundlage (soweit DSGVO anwendbar): Durchführung vorvertraglicher Massnahmen und Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO) sowie hilfsweise unser berechtigtes Interesse an der Beantwortung eingehender Kontaktanfragen (Art. 6 Abs. 1 lit. f DSGVO). Nach Schweizer Recht ist die Bearbeitung für den Zweck, zu dem Sie uns kontaktiert haben, erforderlich und verhältnismässig.
Aufbewahrung: Die über das Formular übermittelten Daten werden für die zur Bearbeitung Ihrer Anfrage erforderliche Dauer aufbewahrt. Führt der Kontakt nicht zu einem Mandat, werden die Daten innerhalb von 12 Monaten gelöscht. Führt er hingegen zur Begründung eines Mandats, gelten die in Abschnitt 11 genannten Aufbewahrungsfristen.
7. Weitergabe an Dritte und Auftragsbearbeiter
Wir verkaufen Ihre Personendaten nicht. Eine Weitergabe an Dritte erfolgt nur in folgenden Fällen:
- Auftragsbearbeiter (Dienstleister), die in unserem Auftrag und auf unsere Weisung handeln, z.B. Anbieter von IT-, Hosting-, E-Mail- und Website-Verwaltungsdiensten, die vertraglich zur Vertraulichkeit und zum Datenschutz verpflichtet sind;
- Behörden, Gerichte und andere Stellen, wenn wir gesetzlich dazu verpflichtet sind oder zur Wahrung berechtigter Rechte;
- Fachleute und Partner (z.B. Anwälte, Revisoren, Banken) im für die Mandatsausführung erforderlichen Umfang und mit Ihrer Zustimmung, soweit erforderlich.
Die wichtigsten Anbieter, die im Zusammenhang mit der Website Daten in unserem Auftrag bearbeiten, sind:
- Cloudflare (Website-Hosting über Cloudflare Pages und Infrastruktursicherheit);
- Web3Forms (technische Abwicklung des Kontaktformulars, Server in der Europäischen Union);
- der technische Anbieter, der in unserem Auftrag das Website-Statistiktool (Umami) auf einer Infrastruktur in der Schweiz/Europäischen Union betreibt.
8. Website-Statistiken (Umami)
Um in aggregierter Form zu verstehen, wie unsere Website genutzt wird (z.B. meistbesuchte Seiten, geografische Herkunft auf Länderebene, Gerätetyp), verwenden wir Umami, ein datenschutzfreundliches Web-Analytics-Tool, das auf einer self-hosted Infrastruktur in der Schweiz/Europäischen Union betrieben wird. Umami:
- setzt keine Cookies auf Ihrem Gerät;
- speichert Ihre IP-Adresse nicht in identifizierbarer Form und erstellt keine Einzelprofile;
- verfolgt Ihr Surfverhalten auf anderen Websites nicht (kein Cross-Site- oder Werbetracking);
- respektiert das «Do Not Track»-Signal Ihres Browsers;
- erhebt ausschliesslich aggregierte und anonymisierte Statistikdaten.
Aus diesem Grund zeigt unsere Website kein Cookie-Zustimmungsbanner. Die Rechtsgrundlage der Bearbeitung ist, soweit die DSGVO anwendbar ist, unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Messung und Verbesserung des digitalen Dienstes, ausgeglichen durch die fehlende individuelle Identifikation. Die Statistikdaten werden in aggregierter Form für maximal 24 Monate aufbewahrt.
Weitere Einzelheiten zum Fehlen von Tracking-Cookies finden Sie in unserer Cookie-Richtlinie.
9. Links zu sozialen Netzwerken
Auf unserer Website befindet sich ein einfacher Hyperlink zu unserem LinkedIn-Unternehmensprofil. Wir verwenden keine eingebetteten Plugins, Widgets, Pixel oder Social-Buttons: Es werden keine Daten an LinkedIn übertragen, solange Sie den Link nicht aktiv anklicken. Erst nach dem Klick werden Sie auf die LinkedIn-Website weitergeleitet, wo die Datenschutzrichtlinie und die Nutzungsbedingungen von LinkedIn Ireland Unlimited Company gelten, auf die wir keinen Einfluss haben.
10. Automatisierte Entscheidungen und Profiling
Wir treffen keine ausschliesslich auf automatisierter Datenbearbeitung basierenden Entscheidungen, die rechtliche Wirkungen Ihnen gegenüber entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, und führen kein Hochrisiko-Profiling im Sinne des revDSG durch.
11. Aufbewahrungsdauer
Wir bewahren Personendaten nur so lange auf, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, und unter Einhaltung der gesetzlichen Fristen, insbesondere:
- Mandatsdaten, Buchhaltungs- und Steuerdokumente: 10 Jahre ab Abschluss des Geschäftsjahres, gemäss der Aufbewahrungspflicht nach Art. 958f des Schweizerischen Obligationenrechts (OR); bestimmte Dokumente können bei besonderen gesetzlichen Vorschriften länger aufbewahrt werden;
- Korrespondenz und Geschäftsbeziehungsdaten: für die Dauer der Beziehung und danach für den zur Wahrung unserer Rechte erforderlichen Zeitraum, in der Regel bis zu 10 Jahre;
- Kontaktformulardaten ohne Folgebeziehung: bis zu 12 Monate;
- Aggregierte Nutzungsstatistiken der Website: bis zu 24 Monate.
Nach Ablauf der Fristen werden die Daten gelöscht oder anonymisiert, es sei denn, eine gesetzliche Verpflichtung oder ein berechtigtes Interesse erfordert eine längere Aufbewahrung.
12. Übermittlung von Daten ins Ausland
Ihre Daten werden in der Regel in der Schweiz und in der Europäischen Union bearbeitet, Länder, die ein angemessenes Datenschutzniveau gewährleisten. Sollte es für die Erbringung einer Dienstleistung erforderlich sein, Daten in ein Land ohne angemessenes Schutzniveau zu übermitteln, erfolgt dies nur mit geeigneten Garantien, insbesondere den von der Europäischen Kommission und dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) anerkannten Standardvertragsklauseln, oder auf Grundlage einer anderen gesetzlich vorgesehenen Ausnahme (z.B. Ihre ausdrückliche Einwilligung oder die Notwendigkeit zur Vertragserfüllung).
13. Datensicherheit
Wir ergreifen angemessene technische und organisatorische Massnahmen, um Ihre Personendaten vor unbefugtem Zugriff, Verlust, Missbrauch oder Veränderung zu schützen, unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art der Daten. Die Website wird über eine verschlüsselte Verbindung (HTTPS) bereitgestellt. Unsere Mitarbeitenden und Dienstleister sind zur Vertraulichkeit verpflichtet.
14. Rechte der betroffenen Person
Als betroffene Person stehen Ihnen, im Rahmen des revDSG und — soweit anwendbar — der DSGVO, folgende Rechte zu:
- Auskunftsrecht über die Sie betreffenden Personendaten;
- Recht auf Berichtigung unrichtiger oder unvollständiger Daten;
- Recht auf Löschung nicht mehr erforderlicher Daten, vorbehaltlich gesetzlicher Aufbewahrungspflichten;
- Recht auf Einschränkung der Bearbeitung;
- Widerspruchsrecht gegen eine auf berechtigten Interessen gestützte Bearbeitung;
- Recht auf Datenübertragbarkeit der von Ihnen bereitgestellten Daten, in den von der DSGVO vorgesehenen Fällen;
- Recht auf Widerruf der Einwilligung jederzeit mit Wirkung für die Zukunft;
- Recht, keiner ausschliesslich automatisierten Entscheidung mit erheblichen Auswirkungen unterworfen zu werden.
Zur Ausübung Ihrer Rechte schreiben Sie uns an info@fidav.ch. Wir können Sie um Identitätsnachweis bitten, um Mitteilungen an Unbefugte zu vermeiden. Wir werden Ihrer Anfrage innerhalb der gesetzlichen Fristen nachkommen (in der Regel innerhalb von 30 Tagen, in begründeten Fällen verlängerbar).
Wenn Sie der Ansicht sind, dass die Bearbeitung Ihrer Daten gegen die anwendbaren Vorschriften verstösst, haben Sie zudem das Recht, sich an eine Aufsichtsbehörde zu wenden: In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) und für betroffene Personen in der Europäischen Union die zuständige Aufsichtsbehörde des jeweiligen Mitgliedstaates.
15. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren, um sie an gesetzliche, organisatorische oder technische Änderungen anzupassen. Die auf fidav.ch veröffentlichte Fassung ist die jeweils gültige; wir empfehlen Ihnen, sie regelmässig zu konsultieren. Das Datum der letzten Aktualisierung ist am Anfang angegeben.
Fidav SA — Via Penate 4, 6850 Mendrisio (TI), Schweiz — info@fidav.ch — +41 91 640 40 25