Daten­schutz­erklärung

Mit dieser Daten­schutz­erklärung informieren wir über die Bear­beitung von Personen­daten im Zusammen­hang mit unseren Aktiv­itäten und Tätigkeit­en ein­schliesslich unser­er Web­site unter dem Domain­namen lucmentha.ch. Wir informieren ins­beson­dere, wofür, wie und wo wir welche Personen­daten bear­beit­en. Wir informieren ausser­dem über die Rechte von Per­so­n­en, deren Dat­en wir bearbeiten.

Für einzelne oder zusät­zliche Aktiv­itäten und Tätigkeit­en kön­nen wir weit­ere Daten­schutzer­klärungen oder son­stige Infor­ma­tio­nen zum Daten­schutz veröffentlichen.

1. Kontakt­adressen

Ver­ant­wortlich im daten­schutz­rechtlichen Sinn ist:

Luc Men­tha
Amthaus­gasse 6
3011 Bern
Schweiz

mail@lucmentha.ch

Im Einzel­fall kön­nen Dritte für die Bear­beitung von Personen­daten ver­ant­wortlich sein oder es kann eine gemein­same Verant­wortlich­keit mit Drit­ten beste­hen. Wir geben betrof­fe­nen Per­so­n­en auf Nach­frage gerne Auskun­ft über die jew­eilige Verantwortlichkeit.

2. Begriffe und Rechtsgrundlagen

2.1 Begriffe

Betrof­fene Per­son: Natür­liche Per­son, über die wir Personen­daten bearbeiten.

Personen­daten: Alle Angaben, die sich auf eine bes­timmte oder bes­timm­bare natür­liche Per­son beziehen.

Beson­ders schützenswerte Personen­daten: Dat­en über gewerk­schaftliche, poli­tis­che, religiöse oder welt­anschauliche Ansicht­en und Tätigkeit­en, Dat­en über die Gesund­heit, die Intim­sphäre oder die Zuge­hörigkeit zu ein­er Eth­nie oder Rasse, genetis­che Dat­en, bio­metrische Dat­en, die eine natür­liche Per­son ein­deutig iden­ti­fizieren, Dat­en über straf- und verwaltungs­rechtliche Sank­tio­nen oder Ver­fol­gun­gen, und Dat­en über Mass­nahmen der sozialen Hilfe.

Bear­beit­en: Jed­er Umgang mit Personen­daten, unab­hängig von den ange­wandten Mit­teln und Ver­fahren, beispiel­sweise das Abfra­gen, Abgle­ichen, Anpassen, Archivieren, Auf­be­wahren, Ausle­sen, Bekannt­geben, Beschaf­fen, Erfassen, Erheben, Löschen, Offen­le­gen, Ord­nen, Organ­isieren, Spe­ich­ern, Verän­dern, Ver­bre­it­en, Verknüpfen, Ver­nicht­en und Ver­wen­den von Personendaten.

2.2 Rechts­grundlagen

Wir bear­beit­en Personen­daten im Ein­klang mit dem schweiz­erischen Recht wie ins­beson­dere dem Bundes­gesetz über den Daten­schutz (Daten­schutz­gesetz, DSG) und der Verord­nung über den Daten­schutz (Daten­schutz­verordnung, DSV).

3. Art, Umfang und Zweck der Bearbeitung von Personendaten

Wir bear­beit­en jene Personen­daten, die erforder­lich sind, um unsere Aktiv­itäten und Tätig­keiten dauer­haft, menschen­freundlich, sich­er und zuver­läs­sig ausüben zu kön­nen. Die bear­beit­eten Personen­daten kön­nen ins­beson­dere in die Kat­e­gorien von Brows­er- und Geräte­dat­en, Inhalts­daten, Kommuni­kations­daten, Meta­daten, Nutzungs­daten, Stamm­daten ein­schliesslich Bestandes- und Kontakt­daten, Standort­daten, Transaktions­daten, Vertrags­daten und Zahlungs­daten fall­en. Die Personen­daten kön­nen fern­er beson­ders schützens­werte Personen­daten darstellen.

Wir bear­beit­en auch Personen­daten, die wir von Drit­ten erhal­ten, aus öffentlich zugäng­lichen Quellen beschaf­fen oder bei der Ausübung unser­er Aktiv­itäten und Tätig­keiten erheben, soweit eine solche Bear­beitung zuläs­sig ist.

Wir bear­beit­en Personen­daten, soweit erforder­lich, mit Ein­willigung der betrof­fe­nen Per­so­n­en. Wir kön­nen Personen­daten in vie­len Fällen ohne Ein­willigung bear­beit­en, beispiels­weise um rechtliche Ver­pflichtungen zu erfüllen oder über­wiegende Inter­essen zu wahren. Wir kön­nen betrof­fene Per­so­n­en auch um ihre Ein­willigung ersuchen, wenn ihre Ein­willigung nicht erforder­lich ist.

Wir bear­beit­en Personen­daten für die Dauer, die für den jew­eili­gen Zweck erforder­lich ist. Wir anonymisieren bzw. löschen Personen­daten ins­beson­dere in Abhängigkeit von geset­zlichen Auf­be­wahrungs- und Verjährungsfristen.

4. Bekanntgabe von Personendaten

Wir kön­nen Personen­daten an Dritte bekan­nt­geben, durch Dritte bear­beit­en lassen oder gemein­sam mit Drit­ten bear­beit­en. Bei solchen Drit­ten han­delt es sich ins­beson­dere um speziali­sierte Anbi­eter, deren Leis­tun­gen wir in Anspruch nehmen.

Wir kön­nen Personen­daten beispiel­sweise an Banken und andere Finanz­dienstleister, Behör­den, Bil­dungs- und Forschungs­einrichtungen, Berater und Rechts­anwälte, Interessen­vertretungen, IT-Dien­st­leis­ter, Kooperations­partner, Kred­it- und Wirtschaft­sauskunfteien, Logis­tik- und Versand­unternehmen, Mar­ket­ing- und Werbe­agenturen, Medi­en, Organi­sationen und Ver­bände, soziale Ein­richtungen, Tele­kommunikations­unternehmen, Ver­sicherun­gen und Zahlungs­dienst­leister bekanntgeben.

5. Kommunikation

Wir bear­beit­en Personen­daten, um mit einzel­nen Per­so­n­en sowie mit Behör­den, Organi­sationen und Unternehmen kommuni­zieren zu kön­nen. Dabei bear­beit­en wir ins­beson­dere Dat­en, die uns eine betrof­fene Per­son bei der Kontakt­aufnahme über­mit­telt, beispiel­sweise per Brief­post oder E‑Mail. Wir kön­nen solche Dat­en in einem Adress­buch oder mit ver­gle­ich­baren Hilfs­mitteln speichern.

Dritte, die uns Dat­en über andere Per­so­n­en über­mit­teln, sind verpflichtet, den Daten­schutz dieser betrof­fe­nen Per­so­n­en eigen­ständig sicherzustellen. Sie müssen ins­beson­dere gewähr­leisten, dass solche Dat­en richtig sind und über­mittelt wer­den dürfen.

6. Daten­sicherheit

Wir tre­f­fen geeignete tech­nis­che und organ­isatorische Mass­nahmen, um eine dem jew­eili­gen Risiko angemessene Daten­sicherheit zu gewähr­leisten. Mit unseren Mass­nahmen gewähr­leisten wir ins­beson­dere die Ver­traulichkeit, Ver­fügbarkeit, Nach­vollzieh­barkeit und Integrität der bear­beit­eten Personen­daten, ohne aber absolute Daten­sicherheit gewährleis­ten zu können.

Der Zugriff auf unsere Web­site und unsere son­stige dig­i­tale Präsenz erfol­gt mit­tels Transport­verschlüsselung (SSL / TLS, ins­beson­dere mit dem Hyper­text Trans­fer Pro­to­col Secure, abgekürzt HTTPS). Die meis­ten Brows­er war­nen vor dem Besuch ein­er Web­site ohne Transportverschlüsselung.

Unsere dig­i­tale Kom­mu­nika­tion unter­liegt – wie grund­sät­zlich jede dig­i­tale Kom­mu­nika­tion – der Massen­überwachung ohne Anlass und Ver­dacht durch Sicher­heitsbehörden in der Schweiz, im übri­gen Europa, in den Vere­inigten Staat­en von Ameri­ka (USA) und in anderen Län­dern. Wir kön­nen keinen direk­ten Ein­fluss auf die entsprechende Bear­beitung von Personen­daten durch Geheim­dienste, Polizei­stellen und andere Sicherheits­behörden nehmen. Wir kön­nen auch nicht auss­chliessen, dass eine betrof­fene Per­son gezielt überwacht wird.

7. Personen­daten im Ausland

Wir bear­beit­en Personen­daten grund­sät­zlich in der Schweiz. Wir kön­nen Personen­daten aber auch in andere Staat­en bekan­nt­geben bzw. expor­tieren, ins­besondere um sie dort zu bear­beiten oder bear­beiten zu lassen.

Wir kön­nen Personen­daten in alle Staat­en auf der Erde und ander­swo im Uni­ver­sum bekan­nt­geben, sofern das dor­tige Recht gemäss Beschluss des Schwei­zerischen Bundes­rates einen angemesse­nen Daten­schutz gewährleistet.

Wir kön­nen Personen­daten in Staat­en, deren Recht keinen angemesse­nen Daten­schutz gewähr­leistet, bekannt­geben, sofern aus anderen Grün­den ein geeigneter Daten­schutz gewähr­leistet ist, ins­besondere auf Grund­lage von Standard­datenschutz­klauseln oder mit anderen geeigneten Garantien. Ausnahms­weise kön­nen wir Personen­daten in Staat­en ohne angemesse­nen oder geeigneten Daten­schutz exportieren, wenn dafür die beson­deren daten­schutz­rechtlichen Voraus­setzungen erfüllt sind, beispiel­sweise die aus­drück­liche Ein­willigung der betrof­fe­nen Per­so­n­en oder ein unmit­tel­bar­er Zusammen­hang mit dem Abschluss oder der Abwick­lung eines Ver­trages. Wir geben betrof­fe­nen Per­so­n­en auf Nach­frage gerne Auskun­ft über allfäl­lige Garantien oder liefern eine Kopie von Garantien.

8. Rechte von betroffenen Personen

8.1 Daten­schutz­rechtliche Ansprüche

Wir gewähren betrof­fe­nen Per­so­n­en sämt­liche Ansprüche gemäss dem anwend­baren Recht. Betrof­fene Per­so­n­en ver­fü­gen ins­beson­dere über fol­gende Rechte:

  • Auskun­ft: Betrof­fene Per­so­n­en kön­nen Auskun­ft ver­lan­gen, ob wir Personen­daten über sie bear­beit­en, und falls ja, um welche Personen­daten es sich han­delt. Betrof­fene Per­so­n­en erhal­ten fern­er jene Infor­mationen, die erforder­lich sind, um ihre daten­schutz­rechtlichen Ansprüche gel­tend zu machen und Trans­parenz zu gewähr­leisten. Dazu zählen die bear­beit­eten Personen­daten als solche, aber unter anderem auch Angaben zum Bearbeitungs­zweck, zur Dauer der Auf­bewahrung, zu ein­er all­fälligen Bekannt­gabe bzw. einem all­fälligen Export von Dat­en in andere Staat­en und zur Herkun­ft der Personendaten.
  • Berich­ti­gung und Ein­schränkung: Betrof­fene Per­so­n­en kön­nen unrichtige Personen­daten berichti­gen, unvoll­ständige Dat­en vervoll­ständigen und die Bear­beitung ihrer Dat­en ein­schränken lassen.
  • Möglichkeit für eige­nen Stand­punkt und mensch­liche Über­prü­fung: Betrof­fene Per­so­n­en kön­nen bei Entschei­dun­gen, die ausschliess­lich auf ein­er auto­matisierten Bear­beitung von Personen­daten beruhen und für sie mit ein­er Rechts­folge ver­bun­den sind oder sie erhe­blich beein­trächtigen (auto­matisierte Einzel­entscheidungen), ihren eige­nen Stand­punkt dar­legen und die Über­prüfung durch einen Men­schen verlangen.
  • Löschung und Wider­spruch: Betrof­fene Per­so­n­en kön­nen Personen­daten löschen lassen («Recht auf Ver­gessen») und der Bear­beitung ihrer Dat­en mit Wirkung für die Zukun­ft widersprechen.
  • Daten­her­aus­gabe und Datenüber­tra­gung: Betrof­fene Per­so­n­en kön­nen die Heraus­gabe von Personen­daten oder die Übe­rtragung ihrer Dat­en an einen anderen Verant­wortlichen verlangen.

Wir kön­nen die Ausübung der Rechte von betrof­fe­nen Per­so­n­en im recht­lich zu­lässigen Rah­men auf­schieben, ein­schränken oder ver­weigern. Wir kön­nen betrof­fene Per­so­n­en auf allen­falls zu erfül­lende Voraus­setzungen für die Ausübung ihrer daten­schutz­rechtlichen Ansprüche hin­weisen. Wir kön­nen beispiels­weise die Aus­kunft mit Ver­weis auf Geheim­haltungs­pflichten, über­wiegende Inter­essen oder den Schutz ander­er Per­so­n­en ganz oder teil­weise ver­weigern. Wir kön­nen beispiel­sweise auch die Löschung von Personen­daten, ins­besondere mit Ver­weis auf gesetz­liche Auf­bewahrungs­pflichten, ganz oder teil­weise verweigern.

Wir kön­nen für die Aus­übung der Rechte ausnahms­weise Kosten vor­sehen. Wir infor­mieren be­troffene Per­sonen vorgängig über all­fällige Kosten.

Wir sind ver­pflichtet, betrof­fene Per­so­n­en, die Auskun­ft ver­langen oder andere Rechte gel­tend machen, mit angemesse­nen Mass­nahmen zu identi­fizieren. Betrof­fene Per­so­n­en sind zur Mit­wirkung verpflichtet.

8.2 Rechtsschutz

Betrof­fene Per­so­n­en haben das Recht, ihre daten­schutz­rechtlichen Ansprüche auf dem Recht­sweg durch­zusetzen oder Anzeige bzw. Beschw­erde bei ein­er Daten­schutz-Auf­sicht­s­be­hörde zu erheben.

Daten­schutz-Auf­sicht­s­be­hörde für pri­vate Ver­ant­wortliche und Bundes­organe in der Schweiz ist der Eid­genössische Daten­schutz- und Öffentlich­keits­beauftragte (EDÖB).

9. Nutzung der Website

9.1 Cookies

Wir kön­nen Cook­ies ver­wen­den. Bei Cook­ies – eige­nen Cook­ies (First-Par­ty-Cook­ies) als auch Cook­ies von Drit­ten, deren Dien­ste wir nutzen (Third-Par­ty-Cook­ies) – han­delt es sich um Dat­en, die im Brows­er gespe­ichert wer­den. Solche gespe­icherten Dat­en müssen nicht auf tra­di­tionelle Cook­ies in Textform beschränkt sein.

Cook­ies kön­nen im Brows­er tem­porär als «Ses­sion Cook­ies» oder für einen bes­timmten Zeitraum als soge­nan­nte per­ma­nente Cook­ies gespe­ichert wer­den. «Ses­sion Cook­ies» wer­den automa­tisch gelöscht, wenn der Brows­er geschlossen wird. Per­ma­nente Cook­ies haben eine bes­timmte Speicher­dauer. Cook­ies ermöglichen ins­beson­dere, einen Brows­er beim näch­sten Besuch unser­er Web­site wiederzuerken­nen und dadurch beispiel­sweise die Reich­weite unser­er Web­site zu messen. Per­ma­nente Cook­ies kön­nen aber beispiels­weise auch für Online-Mar­ket­ing ver­wen­det werden.

Cook­ies kön­nen in den Brows­er-Ein­stel­lun­gen jed­erzeit ganz oder teil­weise deak­tiviert, eingeschränkt oder gelöscht wer­den. Die Brows­er-Ein­stel­lun­gen ermöglichen häu­fig auch eine automa­tisierte Löschung und son­stige Ver­wal­tung von Cook­ies. Ohne Cook­ies ste­ht unsere Web­site allen­falls nicht mehr in vollem Umfang zur Ver­fü­gung. Wir ersuchen – min­destens sofern und soweit erforder­lich gemäss dem anwend­baren Recht – aktiv um die aus­drück­liche Ein­willigung in die Ver­wen­dung von Cookies.

9.2 Protokollierung

Wir kön­nen für jeden Zugriff auf unsere Web­site und unsere son­stige digi­tiale Präsenz min­destens die nach­folgenden Angaben pro­tokol­lieren, sofern diese bei solchen Zugrif­f­en an unsere dig­i­tale Infra­struk­tur über­mit­telt wer­den: Datum und Zeit ein­schliesslich Zeit­zone, IP-Adresse, Zugriffs­status (HTTP-Sta­tus­code), Betriebs­system ein­schliesslich Benutzer­oberfläche und Ver­sion, Brows­er ein­schliesslich Sprache und Ver­sion, aufgerufene einzelne Unter­seite unser­er Web­site ein­schliesslich über­tra­gen­er Daten­menge, zulet­zt im gle­ichen Brows­er-Fen­ster aufgerufene Web­seite (Ref­er­er bzw. Refer­rer).

Wir pro­tokol­lieren solche Angaben, die auch Personen­daten darstellen kön­nen, in Log­dateien. Die Angaben sind erforder­lich, um unsere dig­i­tale Präsenz dauer­haft, menschen­freundlich und zuver­läs­sig bereit­stellen zu kön­nen. Die Angaben sind fern­er erforder­lich, um die Daten­sicher­heit gewähr­leisten zu kön­nen – auch durch Dritte oder mit Hil­fe von Dritten.

9.3 Zählpixel

Wir kön­nen Zählpix­el in unsere dig­i­tale Präsenz ein­binden. Zählpix­el wer­den auch als Web-Bea­cons beze­ich­net. Bei Zählpix­eln – auch von Drit­ten, deren Dien­ste wir nutzen – han­delt es sich üblicher­weise um kleine, nicht sicht­bare Bilder oder in JavaScript for­mulierte Skripte, die beim Zugriff auf unsere dig­i­tale Präsenz automa­tisch abgerufen wer­den. Mit Zähl­pixeln kön­nen min­destens die gle­ichen Angaben wie bei der Pro­tokol­lierung in Log­dateien erfasst werden.

10. Dienste von Dritten

Wir nutzen Dien­ste von spezial­isierten Drit­ten, um unsere Aktiv­itäten und Tätigkeit­en dauer­haft, menschen­freundlich, sich­er und zuver­läs­sig ausüben zu kön­nen. Mit solchen Dien­sten kön­nen wir unter anderem Funk­tio­nen und Inhalte in unsere Web­site ein­bet­ten. Bei ein­er solchen Ein­bet­tung erfassen die genutzten Dien­ste aus tech­nisch zwin­gen­den Grün­den min­destens zeitweilig die IP-Adressen der Nutzerin­nen und Nutzer.

Für erforder­liche sicher­heit­srel­e­vante, sta­tis­tis­che und tech­nis­che Zwecke kön­nen Dritte, deren Dien­ste wir nutzen, Dat­en im Zusam­men­hang mit unseren Aktiv­itäten und Tätigkeit­en aggregiert, anonymisiert oder pseu­do­nymisiert bear­beit­en. Es han­delt sich beispiel­sweise um Leis­tungs- oder Nutzungs­dat­en, um den jew­eili­gen Dienst anbi­eten zu können.

Digitale Infrastruktur

Wir nutzen Dien­ste von spezial­isierten Drit­ten, um benötigte dig­i­tale Infra­struk­tur im Zusam­men­hang mit unseren Aktiv­itäten und Tätigkeit­en in Anspruch nehmen zu kön­nen. Dazu zählen beispiel­sweise Host­ing- und Spe­icher­di­en­ste von aus­gewählten Anbietern.

Wir nutzen insbesondere:

11. Erweiterungen für die Website

Wir ver­wen­den Erweiterun­gen für unsere Web­site, um zusät­zliche Funk­tio­nen nutzen zu kön­nen. Wir kön­nen aus­gewählte Dien­ste von geeigneten Anbi­etern nutzen oder solche Erweiterun­gen auf eigen­er dig­i­taler Infra­struk­tur verwenden.

Wir ver­wen­den insbesondere:

  • WP Armour: Spam­schutz (Unter­schei­dung zwis­chen erwün­scht­en Inhal­ten von Men­schen sowie uner­wün­scht­en Inhal­ten von Bots und Spam); Entwick­ler: Dinesh Kar­ki (USA); Angaben zum Daten­schutz: Ver­wen­dung auf eigen­er dig­i­taler Infra­struk­tur und ohne Cookies. 

12. Abschliessende Hinweise zur Datenschutzerklärung

Wir kön­nen diese Daten­schutz­erklärung jed­erzeit aktu­al­isieren. Wir informieren über Aktu­al­isierun­gen in geeigneter Form, ins­beson­dere durch die Veröf­fentlichung der jew­eils aktuellen Daten­schutz­erklärung auf unser­er Website.