1. Verantwortliche Stelle

Verantwortlich für die Bearbeitung Ihrer Personendaten im Sinne des Schweizer Datenschutzgesetzes (revDSG, in Kraft seit 1. September 2023) ist:

MS Governance & Risk Advisory GmbH
Stadtturmstrasse 19
5400 Baden
Schweiz
Telefon: +41 79 800 59 27
E-Mail: info@ms-gra.com

Für Kunden und Interessenten in der Europäischen Union gilt ergänzend die EU-Datenschutz-Grundverordnung (DSGVO). Soweit die DSGVO anwendbar ist, entspricht unser Datenschutzbeauftragter dem Verantwortlichen gemäss obiger Angabe.

2. Grundsätze der Datenbearbeitung

Wir bearbeiten Ihre Personendaten nach folgenden Grundsätzen:

  • Rechtmässigkeit: Wir bearbeiten Daten nur auf einer gesetzlichen Grundlage (Vertragserfüllung, berechtigtes Interesse, gesetzliche Verpflichtung oder Einwilligung).
  • Zweckbindung: Daten werden nur für den angegebenen Zweck verwendet.
  • Datensparsamkeit: Wir erheben nur die für den jeweiligen Zweck notwendigen Daten.
  • Richtigkeit: Wir bemühen uns, Daten aktuell und korrekt zu halten.
  • Speicherbegrenzung: Daten werden nur so lange aufbewahrt, wie es der Zweck erfordert oder gesetzlich vorgeschrieben ist.
  • Vertraulichkeit: Wir schützen Ihre Daten durch angemessene technische und organisatorische Massnahmen.

3. Welche Daten wir bearbeiten

3.1 Website-Nutzung

Beim Besuch unserer Website werden automatisch technische Informationen durch den Server erfasst (Server-Log-Files):

  • IP-Adresse (anonymisiert nach kurzer Zeit)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL / Seite
  • Browser-Typ und -Version, Betriebssystem
  • Referrer-URL (vorher besuchte Seite)

Diese Daten dienen ausschliesslich der technischen Fehleranalyse und Sicherheit. Sie werden nicht mit anderen Daten verknüpft.

3.2 Kontaktformular

Wenn Sie unser Kontaktformular nutzen, erheben wir folgende Daten:

  • Name (Pflichtfeld)
  • E-Mail-Adresse (Pflichtfeld)
  • Telefonnummer (optional)
  • Unternehmen / Institution (optional)
  • Betreff und Nachrichtentext

3.3 Event-Anmeldungen

Bei der Anmeldung zu Veranstaltungen erheben wir Name, E-Mail-Adresse, Telefonnummer (optional), Unternehmen (optional) sowie Ihre Funktion / Rolle.

3.4 Geschäftskorrespondenz

Im Rahmen von Beratungsmandaten bearbeiten wir die für die Leistungserbringung notwendigen Personendaten unserer Ansprechpersonen (Name, Kontaktdaten, berufliche Funktion).

4. Zwecke und Rechtsgrundlagen

Wir bearbeiten Ihre Daten zu folgenden Zwecken:

  • Beantwortung von Anfragen (Art. 6 Abs. 1 lit. b DSGVO / berechtigtes Interesse)
  • Erbringung von Beratungsdienstleistungen (Vertragserfüllung)
  • Veranstaltungsmanagement (Einwilligung / Vertragserfüllung)
  • Versand von Newslettern / Publikationen (Einwilligung)
  • Erfüllung gesetzlicher Pflichten (Buchführung, Aufbewahrungspflichten)
  • Sicherheit unserer Informationssysteme (berechtigtes Interesse)

Im Schweizer Recht stützen wir uns auf Art. 31 revDSG (berechtigtes Interesse), Art. 13 revDSG (Einwilligung) und die jeweiligen vertraglichen Grundlagen.

5. Weitergabe an Dritte

Wir geben Ihre Personendaten grundsätzlich nicht an Dritte weiter. Ausnahmen:

  • Auftragsverarbeiter: IT-Dienstleister und Webhoster, die wir für den Betrieb unserer Website einsetzen, handeln ausschliesslich nach unseren Weisungen und sind vertraglich zur Vertraulichkeit verpflichtet.
  • SMTP-E-Mail-Versand: Für den Versand von Kontakt- und Anmeldebestätigungen nutzen wir einen konfigurierten SMTP-Server. Dabei werden die für den Versand notwendigen Daten übermittelt.
  • Gesetzliche Verpflichtung: Wenn wir gesetzlich zur Herausgabe von Daten verpflichtet sind (z.B. auf behördliche Anordnung).
  • Rechtswahrung: Zur Durchsetzung oder Abwehr von Rechtsansprüchen.

Eine Übermittlung in Länder ohne angemessenes Datenschutzniveau erfolgt nur mit Ihrer ausdrücklichen Einwilligung oder soweit gesetzlich zulässig.

6. Aufbewahrungsdauer

  • Kontaktanfragen: Bis zur vollständigen Bearbeitung, danach Löschung innert 12 Monaten, sofern kein Geschäftsverhältnis entstanden ist.
  • Geschäftskorrespondenz / Vertragsunterlagen: 10 Jahre gemäss Art. 958f OR (Schweizer Obligationenrecht).
  • Server-Logs: Maximal 30 Tage.
  • Event-Anmeldungen: Bis 6 Monate nach der Veranstaltung.
  • Newsletter-Abonnements: Bis zum Widerruf der Einwilligung.

7. Datensicherheit

Wir setzen angemessene technische und organisatorische Massnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen:

  • Verschlüsselte Datenübertragung (HTTPS / TLS)
  • Verschlüsselte E-Mail-Übertragung (SMTP mit TLS)
  • Zugriffskontrollen und Passwortschutz
  • Regelmässige Sicherheitsupdates
  • Keine Speicherung von Formulardaten in Datenbanken ohne Notwendigkeit

Bitte beachten Sie, dass eine vollständige Sicherheit bei der Datenübertragung im Internet technisch nicht gewährleistet werden kann.

8. Cookies und Tracking

Diese Website verwendet keine Tracking-Cookies, keine Analyse-Tools (z.B. Google Analytics) und keine Social-Media-Plugins von Drittanbietern.

Wir verwenden ausschliesslich technisch notwendige Session-Cookies für die Funktion der Website (z.B. CSRF-Schutz bei Formularen). Diese Cookies werden am Ende der Browsersitzung automatisch gelöscht.

Folgende Daten werden im Browser-LocalStorage gespeichert:

  • Gewählte Sprache (ms_lang) – für die Sprachpräferenz
  • Cookie-Hinweis-Bestätigung (ms_cookie)

Diese Daten verlassen Ihren Browser nicht und werden nicht an uns übermittelt.

9. Ihre Rechte

Sie haben gegenüber uns folgende Rechte bezüglich Ihrer Personendaten:

  • Auskunftsrecht (Art. 25 revDSG / Art. 15 DSGVO): Sie können Auskunft über die von uns gespeicherten Daten verlangen.
  • Berichtigungsrecht (Art. 32 revDSG / Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschungsrecht (Art. 32 revDSG / Art. 17 DSGVO): Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen.
  • Einschränkung der Bearbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Bearbeitung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in maschinenlesbarem Format erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Bearbeitung aufgrund berechtigter Interessen widersprechen.
  • Widerruf der Einwilligung: Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
  • Beschwerderecht: Sie haben das Recht, beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder bei der zuständigen Aufsichtsbehörde Ihres EU-Mitgliedstaats Beschwerde einzureichen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte schriftlich an uns (Kontakt siehe Ziff. 11).

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Die jeweils aktuelle Version ist auf dieser Website abrufbar. Massgeblich ist das Datum «Stand» am Anfang dieses Dokuments.

Bei wesentlichen Änderungen informieren wir Sie über die auf unserer Website angegebenen Kontaktkanäle, sofern Sie uns Ihre Kontaktdaten mitgeteilt haben.

11. Kontakt in Datenschutzfragen

Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

MS Governance & Risk Advisory GmbH
z.H. Datenschutz
Stadtturmstrasse 19, 5400 Baden, Schweiz
E-Mail: info@ms-gra.com
Telefon: +41 79 800 59 27

Wir bearbeiten Datenschutzanfragen innert 30 Tagen.

Zurück zur Startseite

Weitere Rechtsdokumente


Bei Fragen stehen wir Ihnen gerne zur Verfügung:

info@ms-gra.com