Datenschutz app.smino.ch

Smino AG, Werkstrasse 20, 8645 Rapperswil-Jona, ist Betreiberin der smino-App und der darauf angebotenen Dienste und ist somit verantwortlich für die Erhebung, Bearbeitung und Nutzung Ihrer Personendaten, respektive personenbezogen Daten (in dieser Datenschutzerklärung «Personendaten») und die Vereinbarkeit der Datenbearbeitung mit dem anwendbaren Datenschutzrecht. Ihr Vertrauen ist uns wichtig, darum nehmen wir das Thema Datenschutz ernst und achten auf entsprechende Sicherheit.Je nach Verarbeitung (Begriff in der DSGVO) bzw. Bearbeitung (Begriff im DSG) (in dieser Datenschutzerklärung einheitlich «Bearbeitung») ihrer Personendaten kann nebst dem anwendbaren Schweizer Recht (Bundesgesetz über den Datenschutz vom 25. September 2020, in Kraft ab dem 1. September 2023, (hiernach DSG, SR 235.1) auch oder ausschliesslich Europäisches Datenschutzrecht (Verordnung (EU) 2016/679 (hiernach Datenschutz-Grundverordnung, DSGVO)) zur Anwendung kommen; nämlich insbesondere im Rahmen der Benutzung unserer App und des darauf stattfindenden Beobachtens des Verhaltens betroffener Personen, die sich in der EU aufhalten (Art. 3 Abs. 2 lit. b DSGVO).

I. Name und Anschrift des Verantwortlichen

Verantwortlicher:
smino AG Werkstrasse 20
8645 Rapperswil-Jona
Schweiz
E-Mail: moc.o1713601482nims@1713601482ofni1713601482
Tel: +41 55 552 12 50

II. Wie bearbeiten wir Ihre Personendaten

1. Nutzung unserer App

Datenbearbeitung: Bei der Nutzung unserer App werden durch Ihr Endgerät automatisch Informationen an den Server unserer App gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert.

Personendaten: Folgende Personendaten werden dabei ohne ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:

Zweck: Die Erhebung und Bearbeitung dieser Daten erfolgt zu dem Zweck, die Nutzung unserer App zu ermöglichen (Verbindungsaufbau), die Systemsicherheit und -stabilität dauerhaft zu gewährleisten, die Optimierung unseres Angebots zu ermöglichen, sowie zu internen statistischen Zwecken.

Dienstleister: Unsere App wird dabei durch Microsoft Azure in der Schweiz oder Deutschland gehostet. Einem Dienst der Microsoft Ireland Operations Ltd. In South County Business Park, One Microsoft Place, Carmanhall and Leopardstown, Dublin, D18 P521, Ireland («Microsoft»). Der Hoster hat im Falle des Supportes Zugriff auf die App und damit auf Ihre Personendaten. Microsoft wird durch einen vereinbarten Auftragsbearbeitungsvertrag sowie den aktuellen Standardvertragsklauseln verpflichtet, Ihre Personendaten einzig gemäss unserer Weisung zu bearbeiten, nach dem Auftrag unwiderruflich zu löschen und dabei die einschlägigen Datenschutzbestimmungen zu befolgen.Mehr Informationen zum Umgang mit Nutzerdaten bei diesem Dienstleister finden Sie in der Datenschutzerklärung unter:

Microsoft: https://privacy.microsoft.com/de-de/privacystatement

Bearbeitungsgrundsätze: Wir bearbeiten Ihre Personendaten nach den Bearbeitungsgrundsätzen gemäss Art. 6 bis 8 DSG. Zudem erfolgt die Bearbeitung Ihrer Personendaten hinsichtlich der US-Dienste mit Ihrer ausdrücklichen Einwilligung u.a. gemäss Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wenn Sie in die Bearbeitung durch Microsoft einwilligen, willigen Sie daher zugleich ein, dass Ihre Personendaten nach Art. 17 DSG bzw. Art. 49 Abs. 1 lit. a DSGVO in die USA übermittelt werden. Zudem würde unser berechtigtes Interesse an der Bearbeitung Ihrer Personendaten gemäss Art. 6 Abs. 1 S. 1 lit. f DSGVO bestehen.

Notwendigkeit: Diese Informationen sind für die Funktionsweise der App notwendig.

Aufbewahrungsdauer: Die zum Zwecke der Nutzung der App entstanden Logfiles, werden gemäss den einschlägigen gesetzlichen Bestimmungen, solange gespeichert, als zur Erfüllung der vorgenannten Zwecke notwendig ist.

2. Kontaktaufnahme

HINWEIS: In einigen Fällen werden Personendaten an Dienstleister in Drittstaaten übermittelt. Drittstaaten sind Länder außerhalb der Schweiz, der EU und außerhalb des EWR. Zu diesen Drittstaaten gehören auch die USA. In den USA besteht kein vergleichbares Datenschutzniveau wie in der Schweiz oder in Europa. Es ist insbesondere möglich, dass staatliche Stellen (US-Behörden) auf Personendaten zugreifen, ohne dass wir oder Sie davon erfahren. Eine Rechtsverfolgung ist möglicherweise nicht erfolgsversprechend. Eine Übermittlung von Personendaten in Drittstaaten findet nur statt, wenn die Voraussetzungen des Art. 16 f. DSG gegeben sind oder eine Einwilligung Ihrerseits vorliegt.

Datenbearbeitung: Zur Kontaktaufnahme können Sie uns telefonisch kontaktieren,das Kontaktformular nutzen, den Chat nutzen oder eine E-Mal schreiben.Grund der Kontaktaufnahme kann z.B. eine Beratung, Bug-Reportingoder eine Anfrage allgemeiner Natur sein.

Wenn Sie uns eine E-Mail schreiben, so werden Ihre Personendaten auch durch Microsoft bearbeitet, da wir Microsoft 365 nutzen.

Für die interne Kommunikation sowie für die Zusammenarbeit im Team nutzen wir den Dienst Slack z.B. im Fall eines Bug-Reports. Im Fall eines Bug-Reports können Ihre Personendaten zur Bearbeitung auch durch Slack bearbeitet werden, um Ihrer Anfrage nachzukommen.

Für die Bereitstellung eines direkten Kommunikationskanals in unserer App nutzen wir den Live-Chat-Dienst Crisp. Wenn Sie unseren Live-Chat verwenden, werden die dabei eingegebenen Daten an Crisp übermittelt und gespeichert.

Wir verwenden Firebase zur Bereitstellung von Push-Benachrichtigungen. Wenn Sie Push-Benachrichtigungen aktiviert haben, werden bestimmte Informationen wie Ihr Gerätetoken an Firebase gesendet.

Microsoft, Slack, Firebaseund Crisp haben im Supportfall Einsicht in die oben erwähnten Personendaten. Die von Ihnen für die Kontaktaufnahme bei uns hinterlegten Daten werden von uns bis zur vollständigen Bearbeitung Ihrer Anfrage gespeichert.

Personendaten: Folgende Personendaten können erhoben werden:

Zweck: Die Bearbeitung der angegebenen Personendaten hat den Zweck, Ihre Anfrage hinsichtlich der Beratung, Bug-Reporting, Durchführung von Verträgen oder allgemeiner Anfragen nachzukommen und diese abzuarbeiten, sowie Ihnen Push-Benachrichtigungen zu senden, falls Sie diese aktiviert haben.

Dienstleister: Zur Bearbeitung der Kommunikation nutzen wir Microsoft 365 von der Microsoft Ireland Operations Ltd. In South County Business Park, One Microsoft Place, Carmanhall and Leopardstown, Dublin, D18 P521, Ireland («Microsoft»).

Wir verwenden für unsere Kommunikation und Zusammenarbeit den Dienst Slack. Anbieter von Slack ist die Slack Technologies Limited, Salesforce Tower, 60 R801 North Dock, Dublin, Irland («Slack»).

Wir verwenden für die Bereitstellung der Push-Benachrichtigungen Firebase. Anbieter von Firebase ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland («Firebase»).

Wir verwenden für unseren Live-Chat-Dienst den Dienstleister Crisp aus der EU. Anbieter von Crisp ist die Crisp IM SARL, 149 Rue Pierre Semard, 29200 Brest, Frankreich («Crisp»).

Microsoft, Slack, Firebase und Crisp werden durch neue aktuelle vereinbarte Standardvertragsklauseln und/oder Auftragsbearbeitungsverträge verpflichtet, Ihre Personendaten einzig gemäss unserer Weisung zu bearbeiten, nach dem Auftrag unwiderruflich zu löschen und dabei die einschlägigen Datenschutzbestimmungen zu befolgen. Weitere Informationen zur Bearbeitung Ihrer Personendaten finden Sie im Hinweis unter Ziffer 2 dieser Datenschutzerklärung. Mehr Informationen zum Umgang mit Nutzerdaten bei Microsoft, Slack, Firebase und Crisp finden Sie in der jeweiligen Datenschutzerklärung:

Microsoft: https://privacy.microsoft.com/de-de/privacystatement

Slack: https://slack.com/intl/de-de/privacy-policy

Firebase/Google: https://firebase.google.com/support/privacy

Crisp: https://crisp.chat/en/privacy/

Bearbeitungsgrundsätze: Wir bearbeiten Ihre Personendaten nach den Bearbeitungsgrundsätzen gemäss Art. 6 bis 8 DSG. Zudem erfolgt die Bearbeitung Ihrer Personendaten hinsichtlich der US-Dienste mit Ihrer ausdrücklichen Einwilligung u.a. gemäss Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wenn Sie in die Bearbeitung durch Microsoft, Firebase und Slackeinwilligen, willigen Sie daher zugleich ein, dass Ihre Personendaten nach Art. 17 DSG bzw. Art. 49 Abs. 1 lit. a DSGVO in die USA übermittelt werden. Die Bearbeitung Ihrer Personendaten wäre zudem, auf Ihre Anfrage hin, zur Durchführung vertraglicher Massnahmen gemäss Art. 6 Abs. 1 S. 1 lit. b DSGVO rechtmässig. Zudem würde im Fall einer allgemeinen Anfrage unser berechtigtes Interesse an der Bearbeitung Ihrer Personendaten gemäss Art. 6 Abs. 1 S. 1 lit. f DSGVO bestehen.

Notwendigkeit: Diese Bearbeitungstätigkeit ist für die Funktionalität der App nicht notwendig.

Aufbewahrungsdauer: Die zum Zwecke der Kontaktaufnahme gespeicherten Daten werden gemäss den einschlägigen gesetzlichen Bestimmungen und solange gespeichert, als zur Erfüllung der vorgenannten Zwecke notwendig ist.

3. Nutzung externer Technologien

(1) Nutzung von Cookie und Pixeltechnologien

In unserer App nutzen wir Cookies für Marketing-und Analysezwecke. Die Cookierichtlinie finden Sie hier.

(2) Nutzung von Mailjet –Newsletter Technologien

Datenbearbeitungen: Mit dem Newsletter informieren wir Sie über uns und unsere Angebote und Aktionen. Die bei der Anmeldung für den Newsletterempfang gespeicherten Daten werden an Mailjet übermittelt und gespeichert. Auch hat Mailjet im Supportfall Einsicht in die oben erwähnten Personendaten. Die von Ihnen zum Zwecke des Newsletterbezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters sowohl von unseren Servern als auch von den Servern von Mailjet gelöscht.

Des Weiteren bietet Mailjet verschiedene Analysemöglichkeiten darüber, wie die versandten Newsletter geöffnet und benutzt werden, z. B. an wie viele Nutzer eine E-Mail versendet wurde, ob E-Mails zurückgewiesen wurden und ob sich Nutzer nach Erhalt einer E-Mail von der Liste abgemeldet haben. Diese Analysen sind gruppenbezogen und werden von uns nicht zur individuellen Auswertung verwendet. Wenn Sie in den Newsletterversand einwilligen, willigen Sie daher zugleich in die Analyse durch Mailjet ein.

Des Weiteren nutzen wir Mailjet für Transaktionale E-Mails, um z.B. über den Fortschritt von gewissen Prozessen zu informieren(z.B. Nachricht bzgl. Änderung einer Aufgabe, Nachricht bzgl.neu hochgeladenenPläne).

Personendaten: Folgende Personendaten werden dabei bearbeitet:

Zweck: Die besagten Daten werden zum Zwecke des Newsletterversandes und der Newsletteranalyse bearbeitet.

Dienstleister: Wir verwenden zum Versand unseres Newsletters den Dienst Mailjet. Anbieter von Mailjet ist Mailgun Technologies, Inc.112 E Pecan St. #1135, San Antonio, 78205 Texas, USA(«Mailjet»).

Mehr Informationen zum Umgang mit Nutzerdaten bei Mailjet finden Sie in der jeweiligen Datenschutzerklärung: https://www.mailjet.com/legal/privacy-policy/

Bearbeitungsgrundsätze: Wir bearbeiten Ihre Personendaten nach den Bearbeitungsgrundsätzen gemäss Art. 6 bis 8 DSG. Zudem erfolgt die Bearbeitung Ihrer Personendaten mit Ihrer Einwilligung. Wenn Sie in die Bearbeitung durch Mailjet einwilligen, willigen Sie daher zugleich ein, dass Ihre Personendaten nach Art. 17 DSG bzw. Art. 49 Abs. 1 lit. a DSGVO in die USA übermittelt werden. Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den «Abmelden»-Link im Newsletter oder per E-Mail an hc.on1713601482ims@o1713601482fni1713601482. Die Rechtmässigkeit der bereits erfolgten Datenbearbeitungsvorgänge bleibt vom Widerruf unberührt.

Notwendigkeit: Diese Bearbeitungstätigkeit ist für die Funktionalität der App nicht notwendig

Aufbewahrungsdauer: Die zum Zwecke der Versendung von Newsletter, Analyse und Transaktionalen E-Mails gespeicherten Daten werden gemäss den einschlägigen gesetzlichen Bestimmungen und solange gespeichert, als zur Erfüllung der vorgenannten Zwecke notwendig ist oder Sie uns die Einwilligung in die Bearbeitung dieser Personendaten entziehen.

(3) Nutzung von CAD-und Mapping Technologien

Datenbearbeitungen: Wir setzen in unserer App CAD-und Mapping Technologien ein, um Modelle von Bauwerken und Baupläne anzeigen zu können. Die Bereitstellung der CAD-und Mappingtechnologien kann es erfordern, dass wir Ihre IP-Adresse abfragen, um eine Verbindung zum Ausgansgerät herzustellen und Projektdaten weitergeben. Für die Visualisierungen von CAD Dateien auf smino benutzen wir die Dienste von Autodesk Forge.Beim erstmaligen Aktivieren des Forge Viewers stellt Ihr Browser eine Verbindung mit den Servern von Autodesk her, um das Script auf Ihren Browser herunterzuladen. In diesem Prozess übermittelt Ihr Browser Ihre Sitzungsdaten an Autodesk und funktioniert sodann lokal im Browser als Third-Party Skript.

Personendaten: Folgende Personendaten werden dabei bearbeitet:

Zweck: Wir bearbeiten Ihre Daten um unsere App für Sie in der gewünschten Form bereitstellen zu können.

Dienstleister: Anbieter von Autodesk ist die Autodesk GmbH mit Sitz in der Balanstr. 71a, 81541 München, Deutschland («Autodesk»). Anbieter zur Darstellung von Bauplänen ist MapTiler von der MapTiler s.r.o., Klokocná 944/32, Prievozská 4D, 821 09 Bratislava, Slowakei(«MapTiler»). Mehr Informationen zum Umgang mit GetsiteControl finden Sie in der jeweiligen Datenschutzerklärung:

Autodesk: https://www.autodesk.com/trust/privacy

MapTiler: https://www.maptiler.com/privacy-policy/

Bearbeitungsgrundsätze: Wir bearbeiten Ihre Personendaten nach den Bearbeitungsgrundsätzen gemäss Art. 6 bis 8 DSG.Die Bearbeitung Ihrer Personendaten wäre zudem, auf Ihre Anfrage hin, zur Durchführung vertraglicher Massnahmen gemäss Art. 6 Abs. 1 S. 1 lit. b DSGVO rechtmässig und erforderlich.Autodesk und Maptiler werden zudem durcheinen vereinbarten Auftragsbearbeitungsvertrag verpflichtet, Ihre Personendaten einzig gemäss unserer Weisung zu bearbeiten, nach dem Auftrag unwiderruflich zu löschen und dabei die einschlägigen Datenschutzbestimmungen zu befolgen.

Notwendigkeit: Diese Bearbeitungstätigkeit ist für die Funktionalität der Appnicht notwendig.

Aufbewahrungsdauer: Die zum Zwecke der Darstellung von CAD-und Mapping Technologiengespeicherten Daten werden gemäss den einschlägigen gesetzlichen Bestimmungen und solange gespeichert, als zur Erfüllung der vorgenannten Zwecke notwendig ist.

III. Weitergabe an Dritte

Eine Übermittlung Ihrer Personendaten an Dritte zu anderen als den aufgeführten Zwecken und an andere Auftragnehmer ausser den aufgeführten und ihre Unterauftragnehmer findet nicht statt. Bei Dritten handelt es sich zum Beispiel um Technologieanbieter für den optimalen Betrieb der App und Social Media-Auftritten sowie zur Anbietung der vorgehend aufgeführten Dienstleistungen.

Mit Dritten die dem DSG oder der DSGVO unterliegen und Ihre Personendaten im Auftragsverhältnis bearbeiten, wurde ein Auftragsbearbeitungsvertrag geschlossen. Dritte bearbeiten Ihre Personendaten nur auf unsere Weisung und werden Ihre Personendaten nach dem Auftrag unwiderruflich löschen und dabei die einschlägigen Datenschutzbestimmungen befolgen.

IV. Personendatentransfers in Drittstaaten ohne adäquates Datenschutzniveau

Es erfolgt keine Bekanntgabe in Drittstaaten ohne adäquates Datenschutzniveau oder nur unter der vertraglichen Verpflichtung zur Einhaltung eines genügenden Datenschutzniveaus (EU Standardklauseln). Eine Übermittlung von Personendaten in Drittstaaten findet nur statt, wenn die datenschutzrechtlichen Voraussetzungen der Art. 6 DSG bzw. Art. 44 ff. DSGVO gegeben sind. Als einen Drittstaat wird ein Staat ausserhalb der Schweiz bzw. des Europäischen Wirtschaftsraums (EWR),bezeichnet, in dem das schweizerische Datenschutzrecht bzw. die europäische DSGVO nicht unmittelbar anwendbar ist. Ein Drittstaat gilt als unsicher, wenn gemäss des EDÖB bzw. der EU-Kommission der Staat kein angemessenes Datenschutzniveau aufweist.

Mit dem EuGH-Urteil vom 16. Juli 2020 (C-311/18) wurde der Angemessenheitsbeschluss für die USA für ungültig erklärt. Der EDÖB hat der USA die Angemessenheit ebenfalls entzogen. Die USA ist damit ein sogenannter unsicherer Drittstaat. Bei einer Übermittlung von Personendaten in die USA besteht das Risiko, dass US-Behörden Zugriff auf die Personendaten erlangen können. Schweizer-Bürgern stehen gegen diese Zugriffe keine effektiven Rechtsschutzmöglichkeiten in den USA zu. Wir informieren Sie in dieser Datenschutzinformation, wann und wie wir Personendaten in die USA oder in andere unsichere Drittstaaten übermitteln.

V. Datensicherheit

Wir ergreifen angemessene Massnahmen um sicherzustellen, dass Ihre Personendaten nicht unerlaubterweise von Dritten eingesehen oder entwendet werden können. Insbesondere durch angemessene technische (z.B. Firewall, Passwortschutz, SSL-Verschlüsselung etc.) und organisatorische (z.B. Beschränkung der Berechtigten, Schulung der Berechtigten etc.) Massnahmen stellen wir sicher, dass nur autorisierte Personen auf diese Daten Zugriff haben. Unsere Datenbearbeitung und unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Personendaten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, dazu gehören Name, Anschrift, Telefonnummer oder E-Mail-oder IP-Adresse. Wir nutzen eine SSL-Verschlüsselung aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

VI. Aufbewahrungsdauer

Wir behalten Ihre Personendaten so lange auf, wie wir dies zur Einhaltung der geltenden Gesetze als notwendig oder angemessen erachten oder solange sie für die Zwecke, für die sie gesammelt wurden notwendig sind. Wir löschen Ihre Personendaten, sobald diese nicht mehr benötigt werden und auf jeden Fall nach Ablauf der gesetzlich vorgeschriebenen maximalen Aufbewahrungsfrist von fünf respektive zehn Jahren. Nicht mehr notwendige Daten, für die keine gesetzliche Aufbewahrungspflicht besteht, werden nach dahinfallen des Zweckes und Rechtfertigungsgrundes vernichtet. Im einzelnen Bewahren wir Ihre Daten für folgende Dauer auf:

Daten, welche wir aufgrund Gesetz bearbeiten, bewahren wir während der gesetzlichen Aufbewahrungsdauer auf, beispielsweise wenn es das Arbeits-, Sozialversicherungs-, Steuerrecht oder die Geschäftsbücherverordnung es vorschreibt;

Daten, welche wir für die Erfüllung eines Vertrags benötigen, behalten wir mindestens für die Dauer des Vertrags auf und für maximal 10 Jahre danach, ausser wir benötigen die Daten für die Geltendmachung unserer Rechte;

Daten, welche wir zur Wahrung unserer berechtigten Interessen bearbeiten, bewahren wir nach Ende der Vertragsbeziehung für maximal zehn Jahre auf, ausser wir benötigen die Daten für die Geltendmachung unserer Rechte.

VII. Ihre Rechte

Sie können als allfällig betroffene Person uns gegenüber und gemäss dem jeweils anwendbaren nationalen und internationalen Recht verschiedene Ansprüche geltend machen. Zur Erfüllung dieser Ansprüche bearbeiten wir gegebenenfalls erneut Ihre Personendaten. Abhängig vom anwendbaren Recht, können die betroffenen Personen folgende Rechte geltend machen:

VIII. Aktualität und Änderung dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern oder neuen Bearbeitungsmethoden anzupassen.