DATENSCHUTZ

DATENSCHUTZERKLÄRUNG DER CRIF AG FÜR
BONITÄTSDIENSTLEISTUNGEN

1.    Einleitung
Gestützt auf Artikel 13 der schweizerischen Bundesverfassung und den datenschutzrechtlichen Bestimmungen des Bundes (Datenschutzgesetz, DSG) sowie - soweit anwendbar - der EU-Datenschutzgrundverordnung (DSGVO) hat jede Person Anspruch auf Schutz ihrer Privatsphäre sowie auf Schutz vor Missbrauch der persönlichen Daten. Der Schutz Ihrer persönlichen Daten ist uns wichtig. Sie können von uns erwarten, dass wir sensibel und sorgfältig mit Ihren Daten umgehen und ein hohes Mass an Datensicherheit gewährleisten.
Diese Datenschutzerklärung erläutert die Beschaffung und weitere Bearbeitung von Per-sonendaten durch die CRIF AG – im Folgenden auch als «wir» bezeichnet - soweit diese sich nicht aus den Umständen ergeben oder gesetzlich geregelt sind.

2.    Identität und Kontaktdaten des Verantwortlichen
Verantwortliche Stelle im Sinne des Schweizerischen Datenschutzgesetzes (DSG) und der EU-Datenschutzgrundverordnung (DSGVO) ist:
CRIF AG
Hagenholzstrasse 81
8050 Zürich
UID: CHE-107.708.282
E-Mail: info.ch@crif.com
Webseite: www.crif.ch

Die CRIF AG hat keinen Datenschutzberater bzw. Datenschutzbeauftragten im Sinne von Art. 10 DSG bzw. Art. 37 DSGVO ernannt. Allfällige datenschutzrechtliche Anfragen, An-sprüche oder Auskünfte sind an die vorerwähnten Kontaktdaten des Verantwortlichen zu richten.

3.    Zweck der Bearbeitung und Rechtsgrundlage
Wir bearbeiten Ihre unter nachfolgend Ziffer 4 genannten personenbezogenen Daten für folgende Zwecke:

Zur Erteilung von Auskünften zum Zwecke der Identitätsfeststellung und zur Prüfung der Kreditwürdigkeit der betroffenen Person, der Missbrauchsprävention, der Erfüllung von Prüfpflichten von Kunden (insbesondere im Zusammenhang der Bekämpfung von Geldwäsche, Terrorismusfinanzierung, Korruption und dem Schutz von Teilnehmern von Glücksspielen sowie der Prüfung von Konsumkrediten) und zum Zwecke des Abgleichs mit Sanktionslisten (Art. 30 sowie Art. 31 Abs. 1 und 2 Bst. c DSG / Art. 6 Abs. 1 Bst. f DSGVO): Dieser Zweck beinhaltet die Dienstleistungen einer Kreditauskunftei mit Management von Kreditrisiken (Berechnung einer zukünftigen Zahlungsausfallswahrscheinlichkeit).

4.    Kategorien der bearbeiteten Personendaten
Folgende Kategorien personenbezogener Daten können von uns im Zusammenhang mit unseren Leistungen verarbeitet werden:

5.    Kategorien von Empfängern von Daten
Grundsätzlich erfolgt eine Weitergabe Ihrer personenbezogenen Daten ohne Ihre ausdrückliche vorherige Einwilligung nur an die nachfolgend genannten Empfänger:

6.    Datenübermittlung ins Ausland     
Ihre personenbezogenen Daten werden grundsätzlich in der Schweiz bearbeitet. Es kann aber vorkommen, dass wir Ihre Daten an vertrauenswürdige Empfänger in Drittländern (sowohl in Europa als auch weltweit) übermitteln.
Dies erfolgt auf der Grundlage eines sogenannten Angemessenheitsbeschlusses des Bundesrates bzw. der Europäischen Kommission. Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir diesen zur Einhaltung des anwendbaren Datenschutzes auf der Grundlage geeigneter Garantien gemäss Art. 16 Abs. 2 DSG bzw. Art. 46 Abs. 2 DSGVO, insbesondere durch sogenannte Standardvertragsklauseln, die ebenfalls von der Europäischen Kommission erlassen bzw. vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) anerkannt, ausgestellt oder genehmigt wurden. Von einer solchen Verpflichtung können wir absehen, wenn wir uns auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine Bekanntgabe ins Ausland erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.
Die bereitgestellten Daten übermitteln wir an Gesellschaften, die unserem Konzern angehören - eine Liste der Konzerngesellschaften findet sich unter folgendem Link: https://www.crif.com/about-us/our-global-presence/; zu diesen Gesellschaften zählt unse-re Muttergesellschaft, CRIF S.p.A, Italien, deren Datenschutzerklärung unter: https://crifesg.com/it/#InfoPrivacy und https://www.crif.it/informativa-sul-trattamento-dei-dati-personali-per-finalit%C3%A0-di-informazione-commerciale/ verfügbar sind. Vorliegend kann nicht ausgeschlossen werden, dass Daten ausserhalb des europäischen Datenschutzraumes, insbesondere auch an Empfänger in den USA, übermittelt werden Beachten Sie bitte auch, dass Daten, die über das Internet ausgetauscht werden, häufig über Drittstaaten geleitet werden. Ihre Daten können daher auch dann ins Ausland gelangen, wenn sich Absender und Empfänger im gleichen Land befinden.


7.    Dauer der Speicherung
Die Löschfrist regelt, ab wann personenbezogene Daten gelöscht werden müssen. Die nachfolgenden Löschfristen gelten unabhängig davon, ob die zugrundeliegenden Daten auf gesetzlicher Grundlage oder aufgrund von Einwilligungen erhoben und gespeichert wurden. Spätestens mit Ablauf dieser Frist sind die Daten zu löschen.
Wir speichern Ihre personenbezogenen Daten solange (i) gesetzliche Aufbewahrungs-pflichten bestehen oder (ii) etwaige rechtliche Ansprüche noch nicht verjährt sind, für de-ren Geltendmachung oder deren Abwehr die personenbezogenen Daten benötigt werden.
Ansonsten werden Ihre personenbezogenen Daten von uns höchstens so lange aufbewahrt, bis der Zweck, welcher der Verarbeitung zugrunde liegt (siehe vorne Ziffer 3), entfallen ist. Zu Archivzwecken können die Daten auch länger gespeichert werden.
Die gesetzliche Löschfrist für Bonitätsdaten beträgt 10 Jahre. Nicht betriebene Forderungen und Zahlungserfahrungen werden von uns bereits nach 5 Jahren gelöscht.


8.    Automatisierte Datenerhebung und Verarbeitung auf unserer Webseite
Auf unserer Website setzen wir verschiedene Techniken ein, mit denen wir und von uns beigezogenen Dritte Sie bei Ihrer Nutzung wiedererkennen und unter Umständen auch über mehrere Besuche hinweg verfolgen können. In diesem Abschnitt informieren wir Sie darüber.
Im Kern geht es darum, dass wir die Zugriffe von Ihnen (über Ihr System) von Zugriffen anderer Benutzer unterscheiden können, damit wir die Funktionalität der Website sicherstellen und Auswertungen und Personalisierungen vornehmen können. Wir wollen dabei nicht auf Ihre Identität schliessen, auch wenn wir dies können, soweit wir oder von uns beigezogene Dritte Sie durch Kombination mit Registrierungsdaten identifizieren können. Auch ohne Registrierungsdaten sind die eingesetzten Techniken aber so ausgestaltet, dass Sie bei jedem Seitenaufruf als individueller Besucher erkannt werden, etwa indem unser Server (oder die Server der Dritten) Ihnen bzw. Ihrem Browser eine bestimmte Erkennungsnummer zuweist (sog. «Cookie»).
Wir verwenden solche Techniken auf unserer Website und erlauben bestimmten Dritten, dies ebenfalls zu tun. Je nach dem Zweck dieser Techniken fragen wir aber nach Ihrer Einwilligung, bevor diese zum Einsatz kommen. Sie können auf Ihre aktuellen Cookie-Einstellungen auf der Homepage jederzeit anpassen. Sie können Ihren Browser so programmieren, dass er bestimmte Cookies oder Alternativtechniken blockiert, täuscht oder bestehende Cookies löscht. Sie können Ihren Browser auch mit Software erweitern, die das Tracking durch bestimmte Dritte sperrt. Weitere Angaben dazu finden Sie auf den Hilfeseiten Ihres Browsers (meist unter dem Stichwort «Datenschutz») oder auf den Webseiten der Dritten.
Es werden folgende Cookies (Techniken mit vergleichbaren Funktionsweisen wie das Fingerprinting sind hier mitgemeint) unterschieden:


9.    Ihre Rechte im Zusammenhang mit der Bearbeitung Ihrer personenbezogenen Daten
Auskunftsrecht (Art. 25 DSG bzw. Art. 15 DSGVO): Sie haben das Recht, in angemessenen Abständen von uns Auskunft über Ihre von uns bearbeiteten personenbezogenen Daten zu verlangen. Auf Verlangen stellen wir Ihnen eine Kopie der Daten, die Gegenstand der Verarbeitung sind, zur Verfügung.

Recht auf Berichtigung (Art. 32 DSG bzw. Art. 16 DSGVO): Sie haben das Recht, von uns die Berichtigung falsch bearbeiteter Daten zu verlangen.

Recht auf Widerruf einer Einwilligung (Art. 6 Abs. 6 und Art. 31 Abs. 1 DSG bzw. Art. 7 Abs. 3 DSGVO): Beruht die Datenverarbeitung durch uns auf Ihrer Einwilligung, haben Sie das Recht, eine uns erteilte Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt von dem Widerruf unberührt.

Recht auf Einschränkung der Verarbeitung (Art. 30 Abs. 2 Bst. b DSG bzw. Art. 18 DSGVO): Unter bestimmten Voraussetzungen haben Sie das Recht auf Einschränkung der Verarbei-tung Ihrer personenbezogenen Daten (z.B. bezüglich der Verwendungsdauer, des Sachbezugs bzw. des Zweckes der Verarbeitung, etc.). In einem solchen Fall dürfen wir die Daten nur bei Vorliegen eines gesetzlich vorgesehenen Rechtfertigungsgrundes in der bisherigen Weise weiterverarbeiten.

Recht auf Löschung (Art. 30 Abs. 3 DSG bzw. Art. 17 DSGVO): Sie haben ausserdem das Recht, von uns die Löschung Ihrer personenbezogenen Daten zu verlangen. Wir sind zur Löschung u.a. verpflichtet, wenn Sie uns die Bearbeitung ausdrücklich untersagen und kein Rechtfertigungsgrund für eine weitere Bearbeitung vorliegt, wenn Ihre personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr erforderlich sind, wenn Sie eine einmal erteilte Einwilligung widerru-fen haben oder wenn die Daten unrechtmäßig verarbeitet wurden.
Löschungen oder Sperrungen von einzelnen Zahlungserfahrungen sind nicht möglich. Sie haben jedoch die Möglichkeit solche Merkmale bei Vorliegen von Fehlern richtigzustellen. Bei öffentlich publizierten bonitätsrelevanten Daten sind Sperrungen oder Löschun-gen nicht möglich.
Bei Vornahme einer Löschung wird die CRIF AG sämtliche Ihrer Daten für jegliche Abfragen blockieren. Es erfolgt jedoch keine Löschung der Identifikationsdaten, damit sichergestellt werden kann, dass ein Betroffener durch eine Neumeldung nicht wieder in die Datenbank aufgenommen wird.

Recht auf Datenherausgabe und Übertragung (Art. 28 DSG bzw. Art. 20 DSGVO): Wo wir Ihre Daten zum Abschluss oder zur Abwicklung eines Vertrages oder mit Ihrer Einwilligung automatisiert bearbeiten, haben wir diese Daten auf Ihr Verlangen in einem maschinenlesbaren Format an Sie herauszugeben oder – nach Ihrer Wahl – an einen Dritten zu übertragen.

Widerspruchsrecht (Art. 21 DSGVO): Beruht die Verarbeitung Ihrer Daten durch uns auf der Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt, oder erfolgt sie in der Ausübung öffentlicher Gewalt (Art. 6 Abs. 1 Satz 1 Bst. e DSGVO) oder beruht die Datenverarbeitung auf unseren berechtigten Interessen, haben Sie auf der Grundlage der DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen. Wir werden die Verarbeitung dann beenden, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen an der Beendigung der Verarbeitung überwiegen.
Der Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zu Zwecken der Direktwerbung ist jederzeit ohne Einschränkungen möglich.

Recht auf Anzeige bzw. Beschwerde (Art. 49 DSG bzw. Art. 77 DSGVO): Soweit auf Sie anwendbar, besteht ein Anzeige- bzw. Beschwerderecht bei einer zuständigen Datenschutzbehörde. Die für die Schweiz zuständige Aufsichtsbehörde ist unter der folgenden Anschrift erreichbar: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter, Feldeggweg 1, CH 3003 Bern.


Haftungsausschluss
CRIF AG übernimmt keinerlei Gewähr hinsichtlich der inhaltlichen Richtigkeit, Genauigkeit, Aktualität, Zuverlässigkeit und Vollständigkeit der Informationen. Haftungsansprüche gegen CRIF AG wegen Schäden materieller oder immaterieller Art, welche aus dem Zugriff oder der Nutzung bzw. Nichtnutzung der veröffentlichten Informationen, durch Missbrauch der Verbindung oder durch technische Störungen entstanden sind, werden ausgeschlossen.

Alle Angebote sind unverbindlich. CRIF AG behält sich ausdrücklich vor, Teile der Seiten oder das gesamte Angebot ohne gesonderte Ankündigung zu verändern, zu ergänzen, zu löschen oder die Veröffentlichung zeitweise oder endgültig einzustellen.

Urheberrechte
Die Urheber- und alle anderen Rechte an Inhalten, Bildern, Fotos oder anderen Dateien auf der Website gehören ausschliesslich CRIF AG oder den speziell genannten Rechtsinhabern. Für die Reproduktion jeglicher Elemente ist die schriftliche Zustimmung der Urheberrechtsträger im Voraus einzuholen.

Haftung für Links
Verweise und Links auf Webseiten Dritter liegen ausserhalb unseres Verantwortungsbereichs. Es wird jegliche Verantwortung für solche Webseiten abgelehnt. Der Zugriff und die Nutzung solcher Webseiten erfolgen auf eigene Gefahr des Nutzers oder der Nutzerin.