British American Tobacco Switzerland - Datenschutzrichtlinie

Datenschutzrichtlinie

Wir, die British American Tobacco Switzerland SA ( BAT Schweiz bzw. wir ), Route de France 17, 2926 Boncourt, sind Betreiberin der Internetseite www.bat.ch ( Internetseite ) und – mangels anderslautender Angabe in dieser Datenschutzrichtlinie – für die Verarbeitung der in der vorliegenden Datenschutzrichtlinie aufgeführten Daten verantwortlich.

Gegenüber den Besuchern unserer Internetseite legen wir großen Wert auf Vertraulichkeit. In dieser Datenschutzrichtlinie finden Sie wichtige Informationen darüber, welche Maßnahmen wir in puncto Vertraulichkeit ergreifen, sprich wie Ihre Angaben online erhoben, diese Angaben verwendet sowie unsererseits weitergegeben, übermittelt und geschützt werden.

Näheres darüber, welche personenbezogenen Daten wir von Ihnen erheben und zu welchen Zwecken wir diese verwenden, lesen Sie weiter unten. In Sachen Datenschutz richten wir uns im Wesentlichen nach den gesetzlichen Bestimmungen des Schweizerischen Datenschutzrechts, wie insbesondere dem Bundesgesetz über den Datenschutz (auch Datenschutzgesetz genannt).

Diesbezüglich sollten Sie beachten, dass bei bestimmten Verarbeitungsvorgängen im Zusammenhang mit den unten aufgeführten Daten andere Anbieter für den Datenschutz verantwortlich sind bzw. zusammen mit uns als gemeinsam für die Verarbeitung Verantwortliche gelten und die Informationen solcher Anbieter in diesen Fällen folglich ebenfalls entscheidend sind.

Sollten Sie Fragen rund um das Thema Datenschutz haben oder Ihre Rechte ausüben möchten, können Sie sich gerne per E-Mail an privacy_ch@bat.com an unseren Datenschutzbeauftragten wenden.

Erhebung und aktive Verarbeitungen der Daten

Sofern es nach Schweizer Datenschutzrecht einer Zustimmung bedarf, speichern wir ohne Ihre vorherige ausdrückliche Einwilligung auf dieser Internetseite aktiv keine personenbezogenen Daten über Sie. Die Entscheidung, ob Sie uns personenbezogene Daten zukommen lassen möchten oder nicht, liegt daher ganz allein bei Ihnen. Darüber hinaus erhebt und verarbeitet BAT Schweiz aktiv ausschließlich personenbezogene Daten, die Sie (beispielsweise im Zusammenhang mit Ihrer Kontaktaufnahme zu uns) freiwillig angegeben oder offengelegt haben.

a) Datenverarbeitungen bei Kontaktaufnahme mit uns

Wenn Sie sich über unsere Kontaktadressen oder -kanäle (z. B. per E-Mail, Telefon oder Kontaktformular) uns anwenden, werden Ihre personenbezogenen Daten verarbeitet. In diesem Falle verarbeiten wir etwa Daten, die Sie uns zur Verfügung gestellt haben, wie Ihren Namen sowie Ihre E-Mail-Adresse, Telefonnummer, Adresse und Anfrage. Zudem wird der Zeitpunkt des Eingangs der Anfrage dokumentiert. Diese Daten verarbeiten wir, um Ihre Anfrage zu beantworten (beispielsweise, um Sie über unsere Produkte und Dienstleistungen zu informieren, Ihre Rückmeldungen zur Verbesserung unserer Produkte und Dienstleistungen umzusetzen usw.).

BAT Schweiz erhebt bewusst keine Informationen über Besucher dieser Internetseite, die jünger als achtzehn Jahre sind. Sollte BAT Schweiz Kenntnis davon erlangen, dass eine noch nicht volljährige Person Angaben gemacht hat, werden diese unverzüglich aus den Aufzeichnungen von BAT Schweiz gelöscht.

b) Datenverarbeitung zu geschäftsbetrieblichen Zwecken

Wir verarbeiten Ihre personenbezogenen Daten zu Geschäftszwecken, wenn Sie Ihren Arbeitgeber vertreten oder eine Beziehung zu einem Dritten unterhalten oder Ihr Arbeitgeber bzw. dieser Dritter ein (potenzieller) Kunde oder Lieferant von uns ist oder anderweitig eine geschäftliche Beziehung mit uns pflegt. Das kann beispielsweise der Fall sein, wenn Sie sich im Rahmen Ihrer beruflichen Tätigkeiten für einen unserer (potentiellen) Geschäftspartner oder andere Parteien, mit denen wir uns austauschen und zusammenarbeiten, an uns wenden.

Zu den Arten der von uns ggf. verarbeiteten personenbezogenen Daten gehören u. a. Ihr Name, Ihre Berufsbezeichnung, Ihr Arbeitsplatz, Ihre Anmeldedaten, Ihre Unterschrift sowie Kontaktinformationen wie Ihre E-Mail-Adresse und Telefonnummer. Zudem könnten wir aus Gründen des besseren Kundenverständnisses (KYC) auch Kopien Ihrer Ausweisdokumente verarbeiten.

Diese Datenverarbeitung betrifft etwa Informationen im Zusammenhang mit unserer Geschäftsbeziehung, bspw. den Austausch über unsere (potenzielle) Zusammenarbeit, unsere Produkte, deren Verkauf und Vertrieb, Bestellungen, Retouren, Verhandlungen, mögliche Reklamationen, allgemeine geschäftliche Angelegenheiten, Markt-, Produkt- und Umsatzanalysen, strategische, wirtschaftliche und budgetäre Planungen, Leistungsauswertungen, Abrechnungen, Rechnungstellungen, -abschlüsse und -legungen, Krisenbewältigungsmaßnahmen, externe Angelegenheiten, Wirtschaftsprüfungen, Markenprofilierungs- und Marketingtätigkeiten, Geschäftsstrategien, Geschäftspläne, die Kundenbetreuung und Kontenverwaltung, Segmentierungs- und Servicefragen, die Verwaltung unserer EDV-Systeme und Sicherstellung unseres Kundendienstes sowie andere für das Unternehmen relevante Aktivitäten.

Im Rahmen unserer Datenverarbeitungen zu Geschäftszwecken arbeiten wir mit verschiedenen Dritten zusammen, soweit dies zur Erbringung unserer Dienstleistungen erforderlich ist. Neben den sonstigen in der vorliegenden Datenschutzrichtlinie aufgeführten Dritten verdienen noch weitere Dritte besondere Erwähnung. Zwecks KYC sowie allgemeiner Risikobewertungen im Hinblick auf die Einhaltung von Vorgaben seitens unserer bestehenden und potenziellen Lieferanten nehmen wir die Leistungen der Coupa Software Inc., 1855 S. Grant Street, San Mateo, CA 94402, USA, in Anspruch, wofür Coupa Software Zugang zu bestimmten personenbezogenen Daten erhält. Darüber hinaus erfolgt über ein System der SAP AG im deutschen Walldorf Zugriff auf Datenbanken von Geschäftspartnern, wie insbesondere Lieferanten, wofür SAP Zugang zu bestimmten personenbezogenen Daten erhält. Zudem können die Daten von SAP auf Servern in anderen Ländern außerhalb der Schweiz und der EU gespeichert und verarbeitet werden (Näheres dazu, insbesondere über das Fehlen eines angemessenen Datenschutzniveaus und die diesbezüglich vorgesehenen Garantien, findet sich unter „Übertragung und Übermittlung ins Ausland“ unten).

c) Verarbeitung von Bewerbungsdaten

Auf unserer Internetseite haben wir einen Link zur Konzernseite platziert, die von der British-American Tobacco (Holdings) Limited, Globe House, 4 Temple Place, London WC2R 2PG, Vereinigtes Königreich, betrieben wird. Dort bieten wir Ihnen nicht nur die Möglichkeit, sich für eine Stelle bei uns zu bewerben, sondern werden auch die von Ihnen angegebenen personenbezogenen Daten verarbeitet. Nähere Informationen über die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit Bewerbungen finden Sie auf https://karriere.bat.com/privacy.

Passive Informationserhebung

Bei Ihrem Besuch unserer Internetseite können passiv bestimmte Informationen erhoben (sprich ohne aktive Bereitstellung Ihrerseits gesammelt) werden. Hierzu werden diverse Technologien und Methoden eingesetzt, beispielsweise Internet-Protokoll-Adressen, Cookies, Zählpixel (sog. Web Beacons), Navigationsdatenerfassung oder Google Analytics.

a) Protokolldatei-Daten

Beim Besuch unserer Internetseite wird jeder Zugriff auf eine Protokolldatei (sog. Log File) vorübergehend auf unseren von der T-Systems International GmbH, Hahnstraße 43d, D-60526 Frankfurt am Main, Deutschland, betriebenen Servern gespeichert. Folgende Daten werden ohne unser Zutun erhoben und von uns bis zu ihrer automatisierten Löschung gespeichert:

  •  IP-Adresse des anfragenden Rechners
  •  Datum und Uhrzeit des Zugriffs
  •  Bezeichnung und URL der aufgerufenen Datei
  •  Internetseite, von der aus der Zugriff erfolgt ist, ggf. samt dem eingegebenen Suchbegriff
  •  Betriebssystem Ihres Computers und von Ihnen verwendeter Browser (samt Typ, Version und Spracheinstellungen)
  •  Geräteart bei Zugriff per Mobiltelefon
  •  Ort bzw. Region, von dem/der aus der Zugriff erfolgt ist
  •  Name Ihres Internetanbieters

Der Zweck der Erhebung und Verarbeitung dieser Daten besteht darin, den Besuch unserer Internetseite zu ermöglichen (Verbindungsherstellung), die Systemsicherheit und -stabilität dauerhaft zu gewährleisten, Fehler- und Leistungsauswertungen zu ermöglichen sowie unsere Internetseite zu optimieren (Näheres zu den letztgenannten Punkten findet sich unter „Tracking- und Webanalyse-Tools“).

Bei einem Angriff auf die Netzwerkinfrastruktur der Seite oder einem Verdacht auf eine anderweitige, unerlaubte oder missbräuchliche Verwendung der Seite werden die IP-Adresse und weiteren Daten zu Untersuchungs- und Verteidigungszwecken ausgewertet sowie gegebenenfalls im Rahmen eines Zivil- oder Strafverfahrens zur Feststellung des betreffenden Nutzers herangezogen.

Darüber hinaus setzen wir bei Ihrem Besuch unserer Internetseite Cookies sowie – je nach verwendeten Cookies – entsprechende Anwendungen und Tools ein. Dabei können die hier angesprochenen Daten auch verarbeitet werden. Weiterführende Informationen dazu finden Sie in den folgenden weiteren Abschnitten der vorliegenden Datenschutzrichtlinie, insbesondere unter dem nachstehenden Punkt „Cookies“.

b) Cookies

Bei sog. „Cookies“ handelt es sich um kleine Datendateien, die über einen Webserver an Ihren Browser geschickt und auf der Festplatte Ihres Geräts gespeichert werden. Die in den vorliegenden Nutzungsbedingungen enthaltenen Verweise auf solche Cookies gelten auch für andere Möglichkeiten für die automatische Speicherung von Informationen oder den Zugang zu Informationen auf Ihrem Gerät. Bei Ihrem Aufruf unserer Internetseite wurde Ihnen eine Meldung angezeigt, mit der wir Sie über die Verwendung von Cookies auf dieser Seite hingewiesen haben. Um Ihnen diese Mitteilung anzeigen zu können, mussten wir ein Cookie einsetzen. Wenn Sie Ihren Besuch dieser Internetseite fortsetzen, werden auf Ihrem Gerät weitere Cookies hinterlegt.

Mit den Cookies kann u. a. Ihr Besuch unserer Seite einfacher, benutzerfreundlicher und zielführender gestaltet werden. Damit Sie unsere Internetseite wie von Ihnen beabsichtigt nutzen können, setzen wir zur Erreichung der verschiedenen, dafür erforderlichen Zwecke entsprechende Cookies – auch „unbedingt erforderliche Cookies“ genannt – ein. Zur Bereitstellung der Bestellfunktionen kommen ebenfalls Cookies zum Einsatz. Mit den Cookies werden auch noch andere für den Betrieb der Internetseite notwendige technische Funktionen sichergestellt, wie etwa der Lastausgleich, also die Verteilung der Leistungslast der Seite auf verschiedene Webserver zur Entlastung der Server. Und schließlich greifen wir auch im Rahmen der Gestaltung und Programmierung unserer Internetseite auf Cookies zurück, um beispielsweise das Herunterladen von Scripts oder Codes zu ermöglichen.

Die meisten Internetbrowser akzeptieren Cookies automatisch. Beim Zugriff auf unsere Internetseite bitten wir Sie jedoch darum, uns Ihre Einwilligung zu den von uns verwendeten und technisch nicht notwendigen Cookies zu erteilen. Über die entsprechenden Schaltflächen auf dem Cookie-Banner können Sie die von Ihnen gewünschten Einstellungen vornehmen. Näheres zu den mit den einzelnen Cookies verbundenen Diensten und Datenverarbeitungen finden Sie in den folgenden Abschnitten der vorliegenden Datenschutzrichtlinie.

Zudem können Sie Ihren Browser so konfigurieren, dass dieser auf Ihrem Computer keine Cookies speichert oder Sie jedes Mal darauf hinweist, wenn Sie ein neues Cookie erhalten. Erläuterungen zur richtigen Konfigurierung der Verarbeitung von Cookies bei bestimmten Browsern finden Sie auf den folgenden Seiten.

Allerdings können Sie bei Deaktivierung der Cookies gegebenenfalls nicht mehr alle Funktionalitäten unserer Internetseite uneingeschränkt nutzen.

c) Tracking- und Webanalyse-Tools

In unsere Internetseite sind die nachstehend aufgeführten Webanalyse-Dienste integriert, um unsere Internetseite Ihren Bedürfnissen entsprechend zu gestalten und ihre Leistung zu optimieren. Hierfür werden pseudonymisierte Nutzungsprofile angelegt und Cookies verwendet. Die vom Cookie über Ihre Nutzung dieser Internetseite erzeugten Informationen werden in der Regel zusammen mit den Protokolldatei-Daten an einen Server des Dienstanbieters übertragen sowie dort gespeichert und verarbeitet. In diesem Fall könnten die Daten auch an Server im Ausland, beispielsweise in den USA, übertragen werden (Näheres dazu, insbesondere über das Fehlen eines angemessenen Datenschutzniveaus und die diesbezüglich vorgesehenen Garantien, findet sich unter „Übertragung und Übermittlung ins Ausland“ unten).

Bei entsprechender Datenaufbereitung erhalten die Webanalyse-Dienstanbieter insbesondere folgende Informationen:

  •  den von einem Seitennutzer verwendeten Navigationspfad (samt den aufgerufenen Inhalten)
  •  auf der Seite/Unterseite verbrachte Zeit
  •  Unterseite, von der aus der Nutzer die Seite verlässt
  •  Land, Region bzw. Ort, von dem/der aus der Zugang erfolgt
  •  Gerät (Typ, Version, Farbtiefe, Auflösung, Browserfensterbreite und -höhe)
  •  wiederkehrende oder neue Besucher

Der Anbieter verwendet diese Informationen oder aber aggregierte Daten in unserem Namen, um die Nutzung der Internetseite auszuwerten, namentlich Berichte über die Aktivitäten auf der Internetseite zusammenzustellen und zu Marktforschungszwecken sowie zur bedarfsgerechten Gestaltung dieser Webseiten weitere Dienste im Zusammenhang mit der Nutzung der Internetseite und des Internets anzubieten. Bei solchen Verarbeitungen können wir und die Anbieter in gewissem Maße als gemeinsam für die Verarbeitung Verantwortliche gelten.

Sie können der Verarbeitung jederzeit widersprechen, indem Sie entweder die betreffenden Cookies ablehnen bzw. über die Einstellungen Ihres Webbrowsers deaktivieren oder hierfür die nachstehend beschriebenen konkreten Möglichkeiten der einzelnen Dienste nutzen.

Näheres über die Weiterverarbeitung der Daten seitens des jeweiligen Anbieters als (alleinigem) Datenschutzverantwortlichen sowie insbesondere über eine eventuelle Weitergabe dieser Informationen an Dritte, wie etwa Behörden nach nationalen rechtlichen Bestimmungen, finden Sie in den jeweiligen Datenschutzhinweisen des Anbieters.

Google Analytics

In unsere Internetseite ist der Webanalyse-Dienst Google Analytics der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland, bzw. der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Google), integriert.

Mit Google Analytics erheben wir Informationen darüber, wie Sie und andere Nutzer unsere Internetseite verwenden, und setzen diese dann zur Verbesserung der Seite ein. Die von Google Analytics gesammelten Informationen, z. B. darüber, wie viele Besucher die Internetseite aufrufen, von wo aus die Besucher auf die Seite gelangt sind und welche Seiten sie aufgerufen haben, werden anonym erhoben.

Die IP-Adressen werden von Google Analytics weder protokolliert noch gespeichert. Bei aus der EU erfolgenden Zugängen werden die IP-Adressdaten nur zur Ermittlung der Standortdaten herangezogen und anschließend sofort wieder gelöscht. Bei der Messdatenerhebung mittels Google Analytics erfolgen alle IP-Suchen über Server in der EU, bevor der Datenverkehr zur weiteren Verarbeitung an die Analytics-Server übermittelt wird. Für Google Analytics werden regionale Rechenzentren herangezogen. Verbindet sich Google Analytics mit dem nächstgelegenen verfügbaren Google-Rechenzentrum, werden die Messdaten über eine verschlüsselte HTTPS-Verbindung an Analytics geschickt. In diesen Zentren werden die Daten dann verschlüsselt, bevor sie an Analytics-Verarbeitungsserver übertragen und auf der Plattform zur Verfügung gestellt werden. Das geeignetste örtliche Rechenzentrum wird anhand der IP Adressen ermittelt. In diesem Fall können die Daten auch an Server im Ausland, beispielsweise in den USA, übermittelt werden (Näheres dazu, insbesondere über das Fehlen eines vertretbaren Datenschutzniveaus und die diesbezüglich vorgesehenen Garantien, findet sich unter „Übertragung und Übermittlung ins Ausland“).

Um die Erfassung der vom Cookie über ihre Nutzung der Internetseite erzeugten Daten (samt IP Adresse) durch Google sowie die Verarbeitung dieser Daten seitens Google zu verhindern, können Nutzer das unter dem Link https://tools.google.com/dlpage/gaoptout?hl=deverfügbare Browser-Plugin herunterladen und installieren.

Grundlage für die Übertragung Ihrer personenbezogenen Daten an Google ist ein Auftragsverarbeitungsvertrag (Art. 9 DSG). Google kann personenbezogene Daten auch außerhalb der EU bzw. des EWR verarbeiten. Die Übertragung personenbezogener Daten ist durch Standardvertragsklauseln abgesichert (Näheres dazu unter „Übertragung und Übermittlung ins Ausland“).

d) Social-Media-Profile

Wir haben in unsere Internetseite Links zu unseren Profilen auf den sozialen Netzwerken folgender Anbieter integriert:

Durch Klick auf die Social-Media-Symbole werden Sie automatisch zu unserem Profil beim betreffenden Netzwerk weitergeleitet. Anschließend wird eine direkte Verbindung zwischen Ihrem Browser und dem Server des jeweiligen sozialen Netzwerks hergestellt. Das Netzwerk erhält dann die Information, dass und mit welcher IP-Adresse Sie unsere Internetseite besucht und auf den Link geklickt haben. In diesem Fall können die Daten auch an Server im Ausland, beispielsweise in den USA, übertragen werden (Näheres dazu, insbesondere über das Fehlen eines vertretbaren Datenschutzniveaus und die diesbezüglich vorgesehenen Garantien, findet sich unter „Übertragung und Übermittlung ins Ausland“).

Klicken Sie auf einen Link zu einem Netzwerk während Sie bei Ihrem dortigen Nutzerkonto angemeldet sind, kann der Inhalt unserer Internetseite mit Ihrem Profil in Zusammenhang gebracht werden und das Netzwerk daraufhin Ihren Besuch unserer Internetseite direkt Ihrem Konto zuordnen. Möchten Sie das verhindern, müssen Sie sich zunächst abmelden, bevor Sie die entsprechenden Links anklicken. Melden Sie sich nach einem Klick auf den Link beim betreffenden Netzwerk an, wird in jedem Fall ein Zusammenhang zwischen Ihrem Zugriff auf unsere Internetseite und Ihrem Nutzerkonto hergestellt. Für die diesbezügliche Datenverarbeitung ist der jeweilige Anbieter verantwortlich. Näheres dazu finden Sie in den Datenschutzhinweisen auf der Internetseite des Netzwerks.

e) Social-Media-Plugins

Auf unserer Internetseite können Sie die Social-Media-Plugins folgender Anbieter nutzen:

Um das Teilen der Inhalte unserer Internetseite zu erleichtern, verwenden wir Plugins sozialer Netzwerke. Zum Schutz Ihrer Daten sind diese standardmäßig deaktiviert. Per einfachem Klick können Sie sie aktivieren und so eine Verbindungsherstellung zu den Servern des sozialen Netzwerks erlauben, womit Sie den Social-Media-Anbietern Ihre Einwilligung zur Übertragung und Verarbeitung Ihrer Daten erteilen.

Der Inhalt des Plugins wird über das soziale Netzwerk direkt an Ihren Browser übermittelt und von diesem in die Internetseite integriert. Auf diese Weise wird der betreffende Anbieter darüber informiert, dass die entsprechende Seite unserer Internetseite über Ihren Browser aufgerufen wurde, auch wenn Sie bei diesem sozialen Netzwerk keinen Account besitzen oder bei diesem nicht angemeldet sind. Diese Informationen (samt Ihrer IP-Adresse) werden von Ihrem Browser direkt an einen Server des Anbieters (in der Regel in den USA) übertragen und dort gespeichert (Näheres dazu, insbesondere über das Fehlen eines vertretbaren Datenschutzniveaus und die diesbezüglich vorgesehenen Garantien, findet sich unter „Übertragung und Übermittlung ins Ausland“). Auf den Umfang der beim Anbieter anhand des Plugins erhobenen Daten haben wir keinen Einfluss, können jedoch aus Datenschutzsicht bis zu einem gewissen Grad mit den Anbietern als gemeinsam für die Verarbeitung Verantwortliche gelten.

Sind sie bei einem sozialen Netzwerk angemeldet, kann dieses einen unmittelbaren Zusammenhang zwischen Ihrem Besuch unserer Internetseite und Ihrem Nutzerkonto herstellen. Wenn Sie mit den Plugins interagieren, wird diese Information ebenfalls direkt an einen Server des Anbieters übertragen und auf diesem gespeichert. Diese Informationen verwendet der Anbieter des besuchten sozialen Netzwerks dann gegebenenfalls, um Werbung zu schalten und sein entsprechendes Angebot bedarfsgerecht zu gestalten. Zu diesem Zweck können Nutzungs , Interessens- und Verbindungsprofile angelegt werden, um beispielsweise Ihre Verwendung unserer Internetseite hinsichtlich der Ihnen auf dem sozialen Netzwerk angezeigten Werbeanzeigen auszuwerten, andere Nutzer über Ihre Aktivitäten auf unserer Internetseite zu informieren und weitere die Nutzung des sozialen Netzwerks betreffende Dienste zur Verfügung zu stellen. Mehr über Zweck und Umfang der Erhebung sowie Weiterverarbeitung und  verwendung der Daten seitens der Social-Media-Anbieter ebenso wie Ihre diesbezüglichen Rechte und Möglichkeiten zur Vornahme bestimmter Einstellungen zum Schutz Ihres Privatlebens finden Sie direkt in der Datenschutzrichtlinie des betreffenden Anbieters.

Möchten Sie nicht, dass der Social-Media-Anbieter die über unsere Internetseite erhobenen Daten Ihrem Nutzerkonto zuordnet, müssen Sie sich vor der Aktivierung der Plugins bei diesem sozialen Netzwerk abmelden. Ihre Einwilligung können Sie jederzeit widerrufen, indem Sie Ihren Widerruf gegenüber dem Plugin-Anbieter gemäß den Regelungen seiner Datenschutzrichtlinie erklären.

Übertragung und Übermittlung ins Ausland

a) Weitergabe an Dritte und Zugangsmöglichkeit Dritter

Zur Sicherstellung der Systembetreuung und -wartung können Ihre personenbezogenen Informationen mitunter auch an andere Unternehmen von BAT Schweiz weltweit oder Dritte, Vertreter bzw. Lieferanten von BAT Schweiz weitergegeben werden.

Ohne die Unterstützung anderer Anbieter könnten wir unsere Dienste nicht wie gewünscht bereitstellen. Um die Dienstleistungen dieser Anbieter in Anspruch nehmen zu können, ist es in gewissem Maße auch erforderlich, Ihre personenbezogenen Daten an diese Anbieter weiterzugeben. Diese Übermittlung erfolgt jedoch nur an ausgewählte Drittdienstleister und ausschließlich, soweit dies zur optimalen Bereitstellung unserer Dienste notwendig ist. Diverse Drittdienstleister wurden in der vorliegenden Datenschutzrichtlinie bereits angesprochen.

Eine Weitergabe Ihrer Daten, beispielsweise an Anbieter anderer Dienste, erfolgt ebenfalls, soweit dies zur Erfüllung des Vertragsverhältnisses ist. Verantwortlich für diese Datenverarbeitungen sind im Sinne des Datenschutzgesetzes dann nicht wir, sondern die Drittdienstleister. Letzteren obliegt es auch, Sie über ihre eigenen – unter Umständen über die Weitergabe der Daten zur Erbringung von Dienstleistungen hinausgehenden – Datenverarbeitungen zu informieren und die Datenschutzgesetze zu beachten.

Daneben können Ihre Daten insbesondere an Behörden, Rechtsberatungen oder Inkassounternehmen weitergegeben werden, sofern wir dazu gesetzlich verpflichtet sind oder dies zur Wahrung unserer Rechte, v. a. zur Geltendmachung sich aus unserer Beziehung zu Ihnen ergebender Rechte, notwendig ist. Zudem kann eine Datenweitergabe erfolgen, wenn ein anderer Anbieter beabsichtigt, unseren Lieferanten ganz oder teilweise zu übernehmen, und eine solche Weitergabe zur Vornahme einer vorherigen Überprüfung (Sorgfaltsprüfung) oder zur Abwicklung des Geschäfts erforderlich ist.

b) Übermittlung personenbezogener Daten ins Ausland

Des Weiteren sind wir berechtigt, Ihre personenbezogenen Daten Dritten im Ausland zu übermitteln, soweit dies zur Durchführung der in der vorliegenden Datenschutzrichtlinie aufgeführten Datenverarbeitungen notwendig ist. Welche Datenübermittlungen im Einzelnen erfolgen, ist oben beschrieben. Die für die Offenlegung personenbezogener Daten gegenüber Dritten geltenden gesetzlichen Bestimmungen werden dabei selbstverständlich eingehalten. Übermittelt werden die Daten ausschließlich in Länder, die nach Entscheidung des Bundesrats über ein angemessenes Datenschutzniveau verfügen (etwa die EWR-Mitgliedstaaten), aber auch in Länder (wie die USA), deren Datenschutzniveau nicht als ausreichend gilt (Näheres dazu findet sich in Anhang 1 zur Verordnung über den Datenschutz, auch Datenschutzverordnung (DSV) genannt). Soweit das betreffende Land kein angemessenes Datenschutzniveau bietet und im jeweiligen Einzelfall hinsichtlich der konkreten Datenverarbeitung keine Ausnahme gilt, wird anhand geeigneter Garantien gewährleistet, dass Ihre Daten bei diesen Anbietern ausreichend geschützt sind. Sofern nicht anders angegeben, handelt es sich dabei um Standardvertragsklauseln, die auf den Internetseiten des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB)   abgerufen werden können. Bei Fragen zu den ergriffenen Maßnahmen können Sie uns gerne eine E-Mail an privacy_ch@bat.com schicken.

c) Wissenswertes zu Datenübermittlungen in die USA

Einige der in der vorliegenden Datenschutzrichtlinie angesprochenen Drittdienstleister haben ihren Sitz in den USA. Der Vollständigkeit halber möchten wir Nutzer mit Wohn- oder Geschäftssitz in der Schweiz oder EU auf die bei amerikanischen Behörden in den USA bestehenden Überwachungsmaßnahmen hinweisen, anhand derer sich alle personenbezogenen Daten sämtlicher Personen speichern lassen, deren Daten aus der Schweiz oder EU in die USA übermittelt wurden. Dies geschieht uneingeschränkt sowie unterschieds- und ausnahmslos lediglich der damit verfolgten Zielsetzung entsprechend und ohne objektive Kriterien zur Beschränkung des Zugangs amerikanischer Behörden auf die Daten und deren Weiterverwendung zu ganz konkreten und genauestens festgelegten Zwecken, aufgrund derer auch ein Eingreifen sowohl im Zusammenhang mit dem Zugang zu diesen Daten als auch in Bezug auf deren Nutzung gerechtfertigt sein kann. Darüber hinaus möchten wir Sie darauf hinweisen, dass betroffene Personen in der Schweiz oder EU in den USA weder über Rechtsmittel noch einen wirksamen Rechtsschutz gegen die allgemeinen Zugangsrechte amerikanischer Behörden verfügen, in deren Rahmen diese auf die sie betreffenden Daten zugreifen und deren Berichtigung oder Löschung verlangen können. Über diese Rechts- und Sachlage setzen wir Sie ausdrücklich in Kenntnis, damit Sie eine fundierte Entscheidung bezüglich Ihrer Einwilligung zur Verwendung Ihrer Daten treffen können.

Nutzer mit Wohnsitz in der Schweiz oder einem EU-Mitgliedstaat weisen wir zudem darauf hin, dass die USA aus Sicht der Europäischen Union und der Schweiz – insbesondere aus den in diesem Abschnitt erläuterten Gründen – über kein hinreichendes Datenschutzniveau verfügen. Soweit wir in der vorliegenden Datenschutzrichtlinie darauf verweisen, dass die Datenempfänger (wie Google) ihren Sitz in den USA haben, wird mittels entsprechender Vertragsbestimmungen mit diesen Anbietern sowie ggf. geeigneter zusätzlicher Garantien sichergestellt, dass Ihre Daten bei unseren Drittdienstleistern hinreichend geschützt sind.

Datenspeicherung und Aufbewahrungsfrist

BAT Schweiz erhebt und speichert gegebenenfalls bestimmte personenbezogene Informationen. Das kann insbesondere dann der Fall sein, wenn sich Personen über unsere Kontaktadressen oder -kanäle an BAT Schweiz wenden und dabei solche Informationen direkt zur Verfügung stellen. Selbiges gilt, wenn personenbezogene Informationen im Rahmen des Geschäftsverkehrs mit unseren Geschäftspartnern eingehen.

Die von uns erhobenen personenbezogenen Informationen werden gegebenenfalls in unserem EDV-System gespeichert. Durch diese Speicherung können wir Anfragen zielführend bearbeiten, die gewünschten Dienstleistungen erbringen und den damit verbundenen vertraglichen Verpflichtungen nachkommen.

Die personenbezogenen Daten werden bei uns nur so lange aufbewahrt, wie dies im Rahmen unseres berechtigten Interesses zur Durchführung der in der vorliegenden Datenschutzrichtlinie aufgeführten Verarbeitungsvorgänge erforderlich ist. Das Speichern von Vertragsdaten ist nach den gesetzlichen Aufbewahrungspflichten vorgeschrieben. Nach welchen Richtlinien wir zur Aufbewahrung der Daten verpflichtet sind, ergibt sich aus den Rechnungslegungs- und Steuervorschriften. Gemäß diesen Bestimmungen müssen geschäftliche Mitteilungen, abgeschlossene Verträge und Buchführungsunterlagen bis zu 10 Jahre lang aufbewahrt werden. Sollten wir Ihre Daten jedoch nicht mehr benötigen, um Ihnen gegenüber Dienstleistungen zu erbringen, und diese daher aktiv (beispielsweise nach vollständiger Erfüllung des Geschäftsvertrags mit einer von Ihnen vertretenen Partei) nicht mehr verwenden müssen, werden die Daten gesperrt. Die Löschung der Daten erfolgt dann, sobald die Aufbewahrungspflicht weggefallen ist und auch kein berechtigtes Interesse an ihrer Aufbewahrung mehr besteht (z. B. 10 Jahre nach vollständiger Erfüllung des Geschäftsvertrags mit einer von Ihnen vertretenen Partei).

Datensicherheit

BAT Schweiz trifft geeignete technische und organisatorische Sicherheitsmaßnahmen, um jegliche Form von Verlust, Zweckentfremdung, Veränderung oder unbefugte Offenlegung der von Ihnen zur Verfügung gestellten Informationen zu verhindern. Unsere Beschäftigten und die von uns eingesetzten Dienstleister sind zur Wahrung des Berufsgeheimnisses und Beachtung des Datenschutzes angehalten. Darüber hinaus erhalten solche Personen nur Zugang zu personenbezogenen Daten, soweit dies zur Wahrnehmung ihrer Aufgaben erforderlich ist.

Unsere Sicherheitsmaßnahmen werden laufend den neuesten technologischen Entwicklungen angepasst. Da Informationsübertragungen über das Internet und elektronische Kommunikationsformen jedoch stets gewisse Sicherheitsrisiken in sich bergen, können wir für die uneingeschränkte Sicherheit der auf diese Weise weitergegebenen Informationen allerdings keine Gewähr übernehmen.

Ihre Rechte

Liegen die entsprechenden gesetzlichen Voraussetzungen vor, stehen Ihnen als von der Datenverarbeitung betroffene Person folgende Rechte zu:

Recht auf Auskunft: Sie haben das Recht, die Sie betreffenden und von uns gespeicherten personenbezogenen Daten bei deren Verarbeitung durch uns jederzeit kostenlos einzusehen. Sie haben dann die Möglichkeit, zu überprüfen, welche personenbezogenen Daten wir über Sie verarbeiten und ob unsere Verarbeitung dieser Daten nach einschlägigen Datenschutzbestimmungen erfolgt.

Recht auf Berichtigung: Sie haben das Recht, die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen sowie über die Berichtigung informiert zu werden. In diesem Fall setzen wir auch die Empfänger der betreffenden Daten über die von uns vorgenommenen Berichtigungen in Kenntnis, sofern dies nicht unmöglich ist oder mit einem unverhältnismäßig hohen Aufwand verbunden wäre.

Recht auf Löschung: Sie haben das Recht, unter gewissen Umständen die Löschung Ihrer personenbezogenen Daten zu verlangen. In bestimmten Fällen, wie insbesondere bei Bestehen einer gesetzlichen Aufbewahrungspflicht, kann das Recht auf Löschung ausgeschlossen sein. Trifft dies zu, kann bei Vorliegen der diesbezüglichen Voraussetzungen statt der Löschung eine Sperrung der Daten erfolgen.

Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Recht auf Datenübertragbarkeit: Sie haben das Recht, die von Ihnen zur Verfügung gestellten personenbezogenen Daten von uns kostenlos in einem lesbaren Format zu erhalten.

Widerspruchsrecht: Sie können jederzeit Widerspruch gegen die Verarbeitung der Daten einlegen.

Recht auf Widerruf: Sie haben grundsätzlich das Recht, die von Ihnen erteilte Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitungstätigkeiten bleibt von Ihrem Widerruf jedoch unberührt.

Zur Ausübung dieses Rechts können Sie uns eine E-Mail an privacy_ch@bat.com schicken.

Beschwerderecht: Sie haben das Recht, bei einer zuständigen Aufsichtsbehörde, beispielsweise gegen die Art und Weise der Verarbeitung Ihrer personenbezogenen Daten, Beschwerde einzulegen.

Änderungen und Aktualisierungen

BAT Schweiz behält sich vor, die Regelungen dieser Datenschutzrichtlinie zu ändern, anzupassen oder zu überarbeiten. Für unsere Verwendung Ihrer Informationen ist jeweils die jüngste Fassung dieser Datenschutzrichtlinie maßgebend. Setzen Sie Ihren Besuch unserer Internetseite fort, nachdem an unserer Datenschutzrichtlinie Änderungen erfolgt sind, gehen wir davon aus, dass Sie mit den überarbeiteten Bedingungen einverstanden sind.