{"id":3,"date":"2025-03-18T15:36:59","date_gmt":"2025-03-18T15:36:59","guid":{"rendered":"https:\/\/bretton.theoneagency.de\/gold\/?page_id=3"},"modified":"2025-05-28T16:42:01","modified_gmt":"2025-05-28T16:42:01","slug":"datenschutz","status":"publish","type":"page","link":"https:\/\/brettonwoods.digital\/en\/datenschutz\/","title":{"rendered":"privacy policy"},"content":{"rendered":"<p class=\"p1\"><b>privacy policy<\/b><\/p>\n<p class=\"p1\"><b>(Stand: 31.05.2025)<\/b><\/p>\n<p class=\"p1\"><b>Verantwortlicher<\/b><\/p>\n<p class=\"p1\"><b>Bretton Woods digital AG<\/b><br \/>\nNeugasse 29<br \/>\n6300 Zug<br \/>\nSchweiz<\/p>\n<p class=\"p3\"><span class=\"s1\"><b>E-Mail:<\/b> <a href=\"mailto:info@brettonwoods.ch\"><span class=\"s2\">info@brettonwoods.ch<\/span><\/a><br \/>\n<\/span><\/p>\n<p class=\"p1\"><b>Datenschutzbeauftragte Person:<\/b><br \/>\nDr. Sebastian Block LL.M.<br \/>\n<a href=\"mailto:datenschutz@brettonwoods.ch\"><span class=\"s2\">datenschutz@brettonwoods.ch<\/span><\/a><\/p>\n<p class=\"p1\"><b>Vertretungsberechtigte Personen:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Norbert M. Schmidt (Vorstandsvorsitzender\/Mitgr\u00fcnder)<\/li>\n<li class=\"li1\">Prof. Dr. Martin Uzik (Vorstand\/Mitgr\u00fcnder)<\/li>\n<\/ul>\n<p class=\"p1\"><b>Anwendbares Recht<\/b><\/p>\n<p class=\"p1\">Diese Datenschutzerkl\u00e4rung gilt f\u00fcr die Verarbeitung personenbezogener Daten durch die Bretton Woods digital AG. Je nach Ihrem Wohnsitz gelten unterschiedliche Datenschutzgesetze:<\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>F\u00fcr Personen in der EU\/EWR:<\/b> EU-Datenschutz-Grundverordnung (DSGVO)<\/li>\n<li class=\"li1\"><b>F\u00fcr Personen in der Schweiz:<\/b> Schweizer Datenschutzgesetz (nDSG)<\/li>\n<li class=\"li1\"><b>Zust\u00e4ndige EU-Aufsichtsbeh\u00f6rde:<\/b> Datenschutzbeh\u00f6rde Ihres EU-Wohnsitzlandes<\/li>\n<\/ul>\n<p class=\"p1\"><b>1. Allgemeine Grunds\u00e4tze<\/b><\/p>\n<p class=\"p1\">Wir nehmen den Schutz Ihrer pers\u00f6nlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich sowie entsprechend den gesetzlichen Datenschutzvorschriften.<\/p>\n<p class=\"p1\"><b>Personenbezogene Daten<\/b> sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. <b>Die Verarbeitung<\/b> umfasst jeden Umgang mit personenbezogenen Daten, insbesondere die Speicherung, Weitergabe, Beschaffung, L\u00f6schung, Aufbewahrung, Ver\u00e4nderung, Vernichtung und Verwendung.<\/p>\n<p class=\"p1\">In Zusammenarbeit mit unseren Hosting-Providern bem\u00fchen wir uns, die Datenbanken bestm\u00f6glich vor unberechtigtem Zugriff, Verlust, Missbrauch oder Verf\u00e4lschung zu sch\u00fctzen.<\/p>\n<p class=\"p1\"><b>2. \u00dcbersicht der Datenverarbeitung<\/b><\/p>\n<table class=\"t1\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td class=\"td1\" valign=\"middle\">\n<p class=\"p1\"><b>Verarbeitungszweck<\/b><\/p>\n<\/td>\n<td class=\"td2\" valign=\"middle\">\n<p class=\"p1\"><b>Rechtsgrundlage<\/b><\/p>\n<\/td>\n<td class=\"td3\" valign=\"middle\">\n<p class=\"p1\"><b>Aufbewahrungsdauer<\/b><\/p>\n<\/td>\n<td class=\"td4\" valign=\"middle\">\n<p class=\"p1\"><b>Datenkategorien<\/b><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"td1\" valign=\"middle\">\n<p class=\"p1\"><b>Website-Betrieb<\/b><\/p>\n<\/td>\n<td class=\"td2\" valign=\"middle\">\n<p class=\"p1\">Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)<\/p>\n<\/td>\n<td class=\"td3\" valign=\"middle\">\n<p class=\"p1\">12 Monate<\/p>\n<\/td>\n<td class=\"td4\" valign=\"middle\">\n<p class=\"p1\">Server-Logs, IP-Adresse, Browser-Daten<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"td1\" valign=\"middle\">\n<p class=\"p1\"><b>Kontaktanfragen<\/b><\/p>\n<\/td>\n<td class=\"td2\" valign=\"middle\">\n<p class=\"p1\">Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)<\/p>\n<\/td>\n<td class=\"td3\" valign=\"middle\">\n<p class=\"p1\">3 Jahre<\/p>\n<\/td>\n<td class=\"td4\" valign=\"middle\">\n<p class=\"p1\">Name, E-Mail, Nachrichteninhalt<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"td1\" valign=\"middle\">\n<p class=\"p1\"><b>Newsletter<\/b><\/p>\n<\/td>\n<td class=\"td2\" valign=\"middle\">\n<p class=\"p1\">Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)<\/p>\n<\/td>\n<td class=\"td3\" valign=\"middle\">\n<p class=\"p1\">Bis Widerruf<\/p>\n<\/td>\n<td class=\"td4\" valign=\"middle\">\n<p class=\"p1\">E-Mail-Adresse, Versandstatistiken<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"td1\" valign=\"middle\">\n<p class=\"p1\"><b>Vertragsabwicklung<\/b><\/p>\n<\/td>\n<td class=\"td2\" valign=\"middle\">\n<p class=\"p1\">Vertragserf\u00fcllung (Art. 6 Abs. 1 lit. b DSGVO)<\/p>\n<\/td>\n<td class=\"td3\" valign=\"middle\">\n<p class=\"p1\">10 Jahre<\/p>\n<\/td>\n<td class=\"td4\" valign=\"middle\">\n<p class=\"p1\">Kunden-, Vertrags-, Zahlungsdaten<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"td5\" valign=\"middle\">\n<p class=\"p1\"><b>KYC-Verfahren<\/b><\/p>\n<\/td>\n<td class=\"td6\" valign=\"middle\">\n<p class=\"p1\">Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)<\/p>\n<\/td>\n<td class=\"td7\" valign=\"middle\">\n<p class=\"p1\">10 Jahre<\/p>\n<\/td>\n<td class=\"td8\" valign=\"middle\">\n<p class=\"p1\">Ausweisdokumente, Adressnachweise<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"td1\" valign=\"middle\">\n<p class=\"p1\"><b>Biometrische Identifikation<\/b><\/p>\n<\/td>\n<td class=\"td2\" valign=\"middle\">\n<p class=\"p1\">\u00d6ffentliches Interesse + Einwilligung<br \/>\n(Art. 9 Abs. 2 lit. g + a DSGVO)<\/p>\n<\/td>\n<td class=\"td3\" valign=\"middle\">\n<p class=\"p1\">30 Tage nach Verifikation<\/p>\n<\/td>\n<td class=\"td4\" valign=\"middle\">\n<p class=\"p1\">Gesichtserkennung, Lebenderkennung<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"td1\" valign=\"middle\">\n<p class=\"p1\"><b>Zahlungsabwicklung<\/b><\/p>\n<\/td>\n<td class=\"td2\" valign=\"middle\">\n<p class=\"p1\">Vertragserf\u00fcllung (Art. 6 Abs. 1 lit. b DSGVO)<\/p>\n<\/td>\n<td class=\"td3\" valign=\"middle\">\n<p class=\"p1\">Bis Vertragsende<\/p>\n<\/td>\n<td class=\"td4\" valign=\"middle\">\n<p class=\"p1\">Zahlungsdaten (extern verarbeitet)<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"td1\" valign=\"middle\">\n<p class=\"p1\"><b>Marketing\/Werbung<\/b><\/p>\n<\/td>\n<td class=\"td2\" valign=\"middle\">\n<p class=\"p1\">Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)<\/p>\n<\/td>\n<td class=\"td3\" valign=\"middle\">\n<p class=\"p1\">3 Jahre<\/p>\n<\/td>\n<td class=\"td4\" valign=\"middle\">\n<p class=\"p1\">Nutzungsverhalten, Pr\u00e4ferenzen<\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p class=\"p1\"><b>3. Website-Nutzung<\/b><\/p>\n<p class=\"p1\"><b>3.1 Server-Log-Dateien<\/b><\/p>\n<p class=\"p1\">Bei jedem Aufruf unserer Website erfassen wir automatisch folgende Daten zu statistischen Zwecken und zur Gew\u00e4hrleistung der Systemsicherheit:<\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Technische Daten:<\/b> Browsertyp und -version, Betriebssystem<\/li>\n<li class=\"li1\"><b>Zugriffsdaten:<\/b> Referrer URL, aufgerufene Seiten, Datum und Uhrzeit<\/li>\n<li class=\"li1\"><b>Netzwerkdaten:<\/b> IP-Adresse (wird nach 24 Stunden anonymisiert)<\/li>\n<\/ul>\n<p class=\"p1\"><b>Zweck:<\/b> Technischer Betrieb der Website, Sicherheitsmonitoring, Fehleranalyse<br \/>\n<b>Rechtsgrundlage:<\/b> Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)<br \/>\n<b>Aufbewahrung:<\/b> 12 Monate, danach L\u00f6schung oder Anonymisierung<br \/>\n<b>Weitergabe:<\/b> Keine, au\u00dfer an technische Dienstleister (Hosting-Provider)<\/p>\n<p class=\"p1\"><b>3.2 Cookies und Tracking-Technologien<\/b><\/p>\n<p class=\"p1\">Unsere Website verwendet verschiedene Arten von Cookies:<\/p>\n<p class=\"p1\"><b>Technisch notwendige Cookies (immer aktiv)<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Session-Management:<\/b> Aufrechterhaltung der Verbindung<\/li>\n<li class=\"li1\"><b>Sicherheitsfunktionen:<\/b> Schutz vor Cross-Site-Request-Forgery<\/li>\n<li class=\"li1\"><b>Grundlegende Website-Funktionen:<\/b> Spracheinstellungen, Warenkorb<\/li>\n<\/ul>\n<p class=\"p1\"><b>Analytische Cookies (optional, Einwilligung erforderlich)<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Google Analytics 4:<\/b> Webseitenanalyse mit IP-Anonymisierung<\/li>\n<li class=\"li1\"><b>Nutzungsstatistiken:<\/b> Besucherzahlen, beliebte Inhalte<\/li>\n<li class=\"li1\"><b>Aufbewahrung:<\/b> 14 Monate<\/li>\n<\/ul>\n<p class=\"p1\"><b>Marketing-Cookies (optional, Einwilligung erforderlich)<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Google Ads Conversion Tracking:<\/b> Messung der Werbewirksamkeit<\/li>\n<li class=\"li1\"><b>Remarketing:<\/b> Personalisierte Werbung basierend auf Website-Besuchen<\/li>\n<li class=\"li1\"><b>Social Media Plugins:<\/b> Integration von sozialen Netzwerken<\/li>\n<\/ul>\n<p class=\"p1\"><b>Ihre Wahlm\u00f6glichkeiten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Cookie-Einstellungen \u00fcber unser Cookie-Banner anpassen<\/li>\n<li class=\"li1\">Browser-Einstellungen zur Cookie-Verwaltung nutzen<\/li>\n<li class=\"li3\"><span class=\"s1\">Google Analytics Opt-out: <a href=\"https:\/\/tools.google.com\/dlpage\/gaoptout\" target=\"_blank\" rel=\"noopener\"><span class=\"s2\">https:\/\/tools.google.com\/dlpage\/gaoptout<\/span><\/a><\/span><\/li>\n<\/ul>\n<p class=\"p1\"><b>3.3 SSL\/TLS-Verschl\u00fcsselung<\/b><\/p>\n<p class=\"p1\">Diese Website verwendet SSL\/TLS-Verschl\u00fcsselung zum Schutz vertraulicher Daten\u00fcbertragungen. Eine verschl\u00fcsselte Verbindung erkennen Sie an &#8220;https:\/\/&#8221; in der Adresszeile und dem Schloss-Symbol im Browser.<\/p>\n<p class=\"p1\"><b>Ohne Verschl\u00fcsselung \u00fcbertragene Daten<\/b> k\u00f6nnen von Dritten eingesehen werden. Wir \u00fcbernehmen keine Verantwortung f\u00fcr unverschl\u00fcsselt \u00fcbertragene Daten.<\/p>\n<p class=\"p1\"><b>4. Kontakt und Kommunikation<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>4.1 Plattform: <\/b>Support-Button<\/li>\n<\/ul>\n<p class=\"p1\"><b>Verarbeitete Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Pflichtangaben:<\/b> Name, E-Mail-Adresse<\/li>\n<li class=\"li1\"><b>Optionale Angaben:<\/b> Telefonnummer, Nachrichteninhalt<\/li>\n<li class=\"li1\"><b>Automatisch erfasst:<\/b> IP-Adresse, Zeitstempel<\/li>\n<\/ul>\n<p class=\"p1\"><b>Zweck:<\/b> Bearbeitung und Beantwortung Ihrer Anfrage<br \/>\n<b>Rechtsgrundlage:<\/b> Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)<br \/>\n<b>Aufbewahrung:<\/b> 3 Jahre nach letztem Kontakt oder bis zur L\u00f6schungsanfrage<br \/>\n<b>Weitergabe:<\/b> Keine, au\u00dfer zur sachgerechten Anfragenbearbeitung an interne Abteilungen<\/p>\n<p class=\"p1\"><b>4.2 E-Mail-Kommunikation<\/b><\/p>\n<p class=\"p1\"><b>Datenschutzhinweis:<\/b> E-Mails werden unverschl\u00fcsselt \u00fcbertragen und k\u00f6nnen von Dritten eingesehen werden. F\u00fcr vertrauliche Informationen nutzen Sie bitte alternative Kommunikationswege.<\/p>\n<p class=\"p1\"><b>4.3 Newsletter<\/b><\/p>\n<p class=\"p1\"><b>Verarbeitete Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Anmeldedaten:<\/b> E-Mail-Adresse, Anmeldezeitpunkt, IP-Adresse<\/li>\n<li class=\"li1\"><b>Versandstatistiken:<\/b> \u00d6ffnungsraten, Klicks, Abmeldungen<\/li>\n<\/ul>\n<p class=\"p1\"><b>Anmeldeverfahren:<\/b> Double-Opt-In (Best\u00e4tigung per E-Mail erforderlich)<br \/>\n<b>Zweck:<\/b> Versendung von Produktinformationen, Unternehmensnews, Marketing<br \/>\n<b>Rechtsgrundlage:<\/b> Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)<br \/>\n<b>Aufbewahrung:<\/b> Bis zur Abmeldung<\/p>\n<p class=\"p1\"><b>Dienstleister:<\/b> Customer.io (Peaberry Software, Inc., USA)<br \/>\n<b>Garantien:<\/b> EU-Standardvertragsklauseln, technische Sicherheitsma\u00dfnahmen<\/p>\n<p class=\"p1\"><b>Abmeldung jederzeit m\u00f6glich:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Link in jeder Newsletter-E-Mail<\/li>\n<li class=\"li3\"><span class=\"s1\"><b>E-Mail an:<\/b> <a href=\"mailto:datenschutz@brettonwoods.ch\"><span class=\"s2\">datenschutz@brettonwoods.ch<\/span><\/a><\/span><\/li>\n<\/ul>\n<p class=\"p1\"><b>5. Gesch\u00e4ftst\u00e4tigkeit und Services<\/b><\/p>\n<p class=\"p1\"><b>5.1 Vertragsabwicklung und Kundenverwaltung<\/b><\/p>\n<p class=\"p1\"><b>Verarbeitete Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Stammdaten:<\/b> Name, Adresse, Telefon, E-Mail<\/li>\n<li class=\"li1\"><b>Vertragsdaten:<\/b> Leistungsbeschreibung, Laufzeiten, Preise<\/li>\n<li class=\"li1\"><b>Zahlungsdaten:<\/b> Zahlungsart, Rechnungsdaten (keine Kartennummern)<\/li>\n<li class=\"li1\"><b>Kommunikationsdaten:<\/b> E-Mails, Anrufe, Support-Tickets<\/li>\n<\/ul>\n<p class=\"p1\"><b>Zweck:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Vertragserf\u00fcllung und Leistungserbringung<\/li>\n<li class=\"li1\">Rechnungsstellung und Zahlungsabwicklung<\/li>\n<li class=\"li1\">Kundenservice und Support<\/li>\n<li class=\"li1\">Rechtliche Dokumentation<\/li>\n<\/ul>\n<p class=\"p1\"><b>Rechtsgrundlage:<\/b> Vertragserf\u00fcllung (Art. 6 Abs. 1 lit. b DSGVO)<br \/>\n<b>Aufbewahrung:<\/b> 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflichten)<br \/>\n<b>L\u00f6schung:<\/b> Nach Ablauf der Aufbewahrungsfristen, sofern keine anderen rechtlichen Verpflichtungen bestehen<\/p>\n<p class=\"p1\"><b>5.2 Know-Your-Customer (KYC) und Compliance<\/b><\/p>\n<p class=\"p1\"><b>Rechtlicher Hintergrund: <\/b>Als Finanzdienstleister sind wir verpflichtet, die Identit\u00e4t unserer Kunden zu \u00fcberpr\u00fcfen und bestimmte Compliance-Verfahren durchzuf\u00fchren.<\/p>\n<p class=\"p1\"><b>Verarbeitete Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Identit\u00e4tsdokumente: <\/b>Personalausweis, Reisepass, F\u00fchrerschein<\/li>\n<li class=\"li1\"><b>Adressnachweise: <\/b>Utility Bills, Bankausz\u00fcge, beh\u00f6rdliche Dokumente<\/li>\n<li class=\"li1\"><b>Wirtschaftliche Berechtigung: <\/b>Informationen \u00fcber wirtschaftlich berechtigte Personen<\/li>\n<li class=\"li1\"><b>Risikobewertung: <\/b>L\u00e4nderrisiko, PEP-Status, Sanktionslisten<\/li>\n<li class=\"li1\"><b>Biometrische Daten: <\/b>Gesichtserkennung, Lebenderkennung, Dokumentenechtheitspr\u00fcfung<\/li>\n<\/ul>\n<p class=\"p1\"><b>Verarbeitung biometrischer Daten (Art. 9 DSGVO)<\/b><\/p>\n<p class=\"p1\"><b>Besondere Kategorien: <\/b>Biometrische Daten zur Identifizierung sind besondere Kategorien personenbezogener Daten und unterliegen erh\u00f6hten Schutzanforderungen.<\/p>\n<p class=\"p1\"><b>Verarbeitete biometrische Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Gesichtserkennung: <\/b>Abgleich zwischen Ausweisfoto und Live-Selfie<\/li>\n<li class=\"li1\"><b>Lebenderkennung: <\/b>Erkennung von lebenden Personen vs. Fotos\/Videos<\/li>\n<li class=\"li1\"><b>Dokumentenanalyse: <\/b>Biometrische Merkmale zur F\u00e4lschungserkennung<\/li>\n<li class=\"li1\"><b>Gesichtsgeometrie: <\/b>Tempor\u00e4re Analyse f\u00fcr Vergleichszwecke<\/li>\n<\/ul>\n<p class=\"p1\"><b>Zweck der biometrischen Verarbeitung:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Identit\u00e4tsverifizierung und Betrugsschutz<\/li>\n<li class=\"li1\">Dokumentenechtheitspr\u00fcfung<\/li>\n<li class=\"li1\">Compliance mit regulatorischen Anforderungen<\/li>\n<li class=\"li1\">Schutz vor Identit\u00e4tsdiebstahl<\/li>\n<\/ul>\n<p class=\"p1\"><b>Rechtsgrundlage f\u00fcr biometrische Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Prim\u00e4r: <\/b>Erhebliches \u00f6ffentliches Interesse (Art. 9 Abs. 2 lit. g DSGVO i.V.m. nationalen Gesetzen zur Geldw\u00e4schepr\u00e4vention)<\/li>\n<li class=\"li1\"><b>Sekund\u00e4r: <\/b>Ausdr\u00fcckliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) &#8211; wird beim KYC-Prozess eingeholt<\/li>\n<\/ul>\n<p class=\"p1\"><b>Zweck:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Geldw\u00e4schepr\u00e4vention<\/li>\n<li class=\"li1\">Terrorismusfinanzierung-Pr\u00e4vention<\/li>\n<li class=\"li1\">Sanktionslisten-Pr\u00fcfung<\/li>\n<li class=\"li1\">Regulatorische Compliance<\/li>\n<\/ul>\n<p class=\"p1\"><b>Rechtsgrundlage (allgemein): <\/b>Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO, Art. 7 GwG)<br \/>\n<b>Aufbewahrung:<\/b> 10 Jahre nach Vertragsende (gesetzliche Verpflichtung)<br \/>\n<b>Dienstleister:<\/b> Sum and Substance Ltd. (UK, DSGVO-konform)<\/p>\n<p class=\"p1\"><b>Besondere Sicherheitsma\u00dfnahmen f\u00fcr biometrische Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Verschl\u00fcsselte \u00dcbertragung und Speicherung<\/b> mit AES-256 Standard<\/li>\n<li class=\"li1\"><b>Zugriffsbeschr\u00e4nkung<\/b> auf autorisiertes KYC-Personal<\/li>\n<li class=\"li1\"><b>Kurzfristige Speicherung:<\/b> Biometrische Templates werden nach erfolgreichem Abgleich (max. 30 Tage) gel\u00f6scht<\/li>\n<li class=\"li1\"><b>Keine permanente Speicherung<\/b> von biometrischen Rohdaten<\/li>\n<li class=\"li1\"><b>Regelm\u00e4\u00dfige Sicherheitsaudits<\/b> des KYC-Providers<\/li>\n<li class=\"li1\"><b>Sichere L\u00f6schung<\/b> nach Ablauf der Aufbewahrungsfristen<\/li>\n<li class=\"li1\"><b>Datenschutz-Folgenabsch\u00e4tzung<\/b> durchgef\u00fchrt aufgrund hohem Risiko<\/li>\n<\/ul>\n<p class=\"p1\"><b>Ihre Rechte bei biometrischen Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Ausdr\u00fcckliche Einwilligung: <\/b>Wird vor KYC-Prozess eingeholt<\/li>\n<li class=\"li1\"><b>Widerrufsrecht: <\/b>Einwilligung kann jederzeit widerrufen werden (Vertragsabschluss dann ggf. nicht m\u00f6glich)<\/li>\n<li class=\"li1\"><b>Besondere Auskunftsrechte: <\/b>Zus\u00e4tzliche Informationen \u00fcber biometrische Verarbeitung<\/li>\n<li class=\"li1\"><b>Verst\u00e4rktes L\u00f6schungsrecht: <\/b>Priorit\u00e4re Behandlung von L\u00f6schungsanfragen<\/li>\n<\/ul>\n<p class=\"p1\"><b>5.3 Online-Shop und E-Commerce<\/b><\/p>\n<p class=\"p1\"><b>Verarbeitete Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Bestelldaten:<\/b> Warenkorbinhalt, Bestellhistorie<\/li>\n<li class=\"li1\"><b>Lieferdaten:<\/b> Lieferadresse, Versandpr\u00e4ferenzen<\/li>\n<li class=\"li1\"><b>Session-Daten:<\/b> Login-Status, tempor\u00e4re Warenkorb-Inhalte<\/li>\n<\/ul>\n<p class=\"p1\"><b>Cookies im Online-Shop:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Session-Cookies:<\/b> Warenkorb-Verwaltung (technisch notwendig)<\/li>\n<li class=\"li1\"><b>Permanente Cookies:<\/b> Login-Status, Spracheinstellungen<\/li>\n<\/ul>\n<p class=\"p1\"><b>Benutzerkonto (optional):<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Erstellung auf freiwilliger Basis<\/li>\n<li class=\"li1\">\u00dcbersicht \u00fcber Bestellungen und Rechnungen<\/li>\n<li class=\"li1\">Nicht \u00f6ffentlich, nicht von Suchmaschinen indizierbar<\/li>\n<li class=\"li1\">L\u00f6schung auf Anfrage (au\u00dfer bei rechtlichen Aufbewahrungspflichten)<\/li>\n<\/ul>\n<p class=\"p1\"><b>6. Externe Dienstleister und Drittanbieter<\/b><\/p>\n<p class=\"p1\"><b>6.1 Google-Services<\/b><\/p>\n<p class=\"p1\">Wir nutzen verschiedene Google-Services mit spezifischen Datenschutzgarantien:<\/p>\n<p class=\"p1\"><b>Google Analytics 4<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Zweck:<\/b> Website-Analyse, Nutzerverhalten, Performance-Messung<\/li>\n<li class=\"li1\"><b>Konfiguration:<\/b> IP-Anonymisierung aktiviert, erweiterte Datenschutzeinstellungen<\/li>\n<li class=\"li1\"><b>Datenaufbewahrung:<\/b> 14 Monate<\/li>\n<li class=\"li1\"><b>\u00dcbermittlungsgrundlage:<\/b> EU-US Data Privacy Framework (Google ist zertifiziert)<\/li>\n<li class=\"li3\"><span class=\"s1\"><b>Opt-out:<\/b> <a href=\"https:\/\/tools.google.com\/dlpage\/gaoptout\" target=\"_blank\" rel=\"noopener\"><span class=\"s2\">Google Analytics Browser Add-on<\/span><\/a><\/span><\/li>\n<\/ul>\n<p class=\"p1\"><b>Google Ads und Conversion Tracking<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Zweck:<\/b> Werbewirksamkeit messen, Conversion-Tracking<\/li>\n<li class=\"li1\"><b>Cookie-Laufzeit:<\/b> 30 Tage<\/li>\n<li class=\"li1\"><b>Personalisierung:<\/b> Keine Zusammenf\u00fchrung mit anderen Google-Daten ohne Einwilligung<\/li>\n<li class=\"li1\"><b>Widerspruch:<\/b> Google Ads-Einstellungen oder Browser-Cookie-Einstellungen<\/li>\n<\/ul>\n<p class=\"p1\"><b>Google reCAPTCHA<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Zweck:<\/b> Schutz vor Spam und Bots<\/li>\n<li class=\"li1\"><b>Verarbeitete Daten:<\/b> IP-Adresse, Browser-Informationen, Mausbewegungen<\/li>\n<li class=\"li1\"><b>Datenschutz:<\/b> IP-Adresse wird in EU\/EWR gek\u00fcrzt<\/li>\n<\/ul>\n<p class=\"p1\"><b>Weitere Google-Services<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Google Fonts:<\/b> Lokales Hosting zur Vermeidung von Daten\u00fcbertragungen<\/li>\n<li class=\"li1\"><b>Google Maps:<\/b> Nur bei expliziter Nutzeraktivierung geladen<\/li>\n<li class=\"li1\"><b>YouTube:<\/b> Erweiterte Datenschutzeinstellungen aktiviert<\/li>\n<\/ul>\n<p class=\"p1\"><b>6.2 Social Media Integration<\/b><\/p>\n<p class=\"p1\"><b>Facebook\/Meta<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Integration:<\/b> Like-Button, Pixel f\u00fcr Conversion-Tracking<\/li>\n<li class=\"li1\"><b>Daten\u00fcbermittlung:<\/b> Nur bei aktiver Nutzung der Plugins<\/li>\n<li class=\"li1\"><b>Schutzma\u00dfnahme:<\/b> Zwei-Klick-L\u00f6sung implementiert<\/li>\n<\/ul>\n<p class=\"p1\"><b>LinkedIn<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Zweck:<\/b> Business-Networking, B2B-Marketing<\/li>\n<li class=\"li1\"><b>Verwendung:<\/b> Analytics, Conversion-Tracking<\/li>\n<li class=\"li1\"><b>Datenschutz:<\/b> Pseudonymisierte Verarbeitung<\/li>\n<\/ul>\n<p class=\"p1\"><b>Twitter\/X<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Integration:<\/b> Tweet-Button, Inhaltseinbettung<\/li>\n<li class=\"li1\"><b>Aktivierung:<\/b> Nur nach Nutzeraktivierung<\/li>\n<\/ul>\n<p class=\"p1\"><b>Allgemeine Schutzma\u00dfnahmen:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Zwei-Klick-L\u00f6sung f\u00fcr Social Media Buttons<\/li>\n<li class=\"li1\">Vorab-Information \u00fcber Daten\u00fcbertragung<\/li>\n<li class=\"li1\">Opt-out-M\u00f6glichkeiten in den jeweiligen Plattform-Einstellungen<\/li>\n<\/ul>\n<p class=\"p1\"><b>6.3 Zahlungsdienstleister<\/b><\/p>\n<p class=\"p1\"><b>Genutzte Services:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Stripe:<\/b> Kreditkarten, SEPA, verschiedene lokale Zahlmethoden<\/li>\n<li class=\"li1\"><b>PayPal:<\/b> PayPal-Konto, Express Checkout<\/li>\n<li class=\"li1\"><b>Klarna:<\/b> Kauf jetzt, Zahl sp\u00e4ter Services<\/li>\n<li class=\"li1\"><b>Apple Pay \/ Google Pay:<\/b> Mobile Zahlungen<\/li>\n<li class=\"li1\"><b>Weitere:<\/b> Je nach Region verf\u00fcgbare lokale Anbieter<\/li>\n<\/ul>\n<p class=\"p1\"><b>Datenverarbeitung:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Keine Speicherung<\/b> von Zahlungsdaten auf unseren Servern<\/li>\n<li class=\"li1\"><b>Tokenisierung:<\/b> Sichere Token statt Kartendaten<\/li>\n<li class=\"li1\"><b>PCI-DSS-Compliance:<\/b> Alle Zahlungsdienstleister sind zertifiziert<\/li>\n<\/ul>\n<p class=\"p1\"><b>\u00dcbermittelte Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Transaktionsbetrag und -details<\/li>\n<li class=\"li1\">K\u00e4ufer-Informationen (Name, E-Mail, Adresse)<\/li>\n<li class=\"li1\">Bestellinformationen<\/li>\n<\/ul>\n<p class=\"p1\"><b>Rechtsgrundlage:<\/b> Vertragserf\u00fcllung (Art. 6 Abs. 1 lit. b DSGVO)<br \/>\n<b>Garantien:<\/b> EU-Standardvertragsklauseln f\u00fcr US-Anbieter<\/p>\n<p class=\"p1\"><b>7. Internationale Daten\u00fcbermittlungen<\/b><\/p>\n<p class=\"p1\"><b>7.1 Grunds\u00e4tze<\/b><\/p>\n<p class=\"p1\">Ihre Daten werden grunds\u00e4tzlich innerhalb der EU\/EWR verarbeitet. In bestimmten F\u00e4llen ist eine \u00dcbermittlung in Drittl\u00e4nder erforderlich:<\/p>\n<p class=\"p1\"><b>7.2 USA-\u00dcbermittlungen<\/b><\/p>\n<p class=\"p1\"><b>Betroffene Services:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Google-Services (Analytics, Ads, etc.)<\/li>\n<li class=\"li1\">Customer.io (Newsletter-Versand)<\/li>\n<li class=\"li1\">Bestimmte Zahlungsdienstleister<\/li>\n<li class=\"li1\">Cloud-Services (teilweise)<\/li>\n<\/ul>\n<p class=\"p1\"><b>Garantien und Schutzma\u00dfnahmen:<\/b><\/p>\n<p class=\"p1\"><b>EU-US Data Privacy Framework (DPF)<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">F\u00fcr zertifizierte US-Unternehmen (z.B. Google)<\/li>\n<li class=\"li1\">Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023<\/li>\n<li class=\"li1\">J\u00e4hrliche Rezertifizierung erforderlich<\/li>\n<\/ul>\n<p class=\"p1\"><b>EU-Standardvertragsklauseln (SCCs)<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">F\u00fcr nicht-DPF-zertifizierte Anbieter<\/li>\n<li class=\"li1\">Version 2021\/914 der EU-Kommission<\/li>\n<li class=\"li1\">Zus\u00e4tzliche technische und organisatorische Ma\u00dfnahmen (TOMs)<\/li>\n<\/ul>\n<p class=\"p1\"><b>Zus\u00e4tzliche Schutzma\u00dfnahmen<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Verschl\u00fcsselung:<\/b> End-to-End bei Daten\u00fcbertragung<\/li>\n<li class=\"li1\"><b>Pseudonymisierung:<\/b> Wo technisch m\u00f6glich<\/li>\n<li class=\"li1\"><b>Minimierung:<\/b> Nur notwendige Daten werden \u00fcbermittelt<\/li>\n<li class=\"li1\"><b>Monitoring:<\/b> Regelm\u00e4\u00dfige \u00dcberpr\u00fcfung der Schutzma\u00dfnahmen<\/li>\n<\/ul>\n<p class=\"p1\"><b>7.3 Risikobewertung<\/b><\/p>\n<p class=\"p1\"><b>Allgemeine Risiken bei USA-\u00dcbermittlungen:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">US-Beh\u00f6rden k\u00f6nnen unter bestimmten Umst\u00e4nden auf Daten zugreifen<\/li>\n<li class=\"li1\">Schw\u00e4chere Datenschutzrechte f\u00fcr Nicht-US-B\u00fcrger<\/li>\n<li class=\"li1\">M\u00f6gliche \u00dcberwachungsprogramme<\/li>\n<\/ul>\n<p class=\"p1\"><b>Unsere Bewertung:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Risiko als gering eingestuft bei implementierten Schutzma\u00dfnahmen<\/li>\n<li class=\"li1\">Regelm\u00e4\u00dfige Neubewertung bei Rechts\u00e4nderungen<\/li>\n<li class=\"li1\">Alternative EU-Anbieter werden gepr\u00fcft und bei Verf\u00fcgbarkeit bevorzugt<\/li>\n<\/ul>\n<p class=\"p1\"><b>7.4 Ihre Rechte bei Drittland\u00fcbermittlungen<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Widerspruchsrecht:<\/b> Sie k\u00f6nnen der \u00dcbermittlung widersprechen<\/li>\n<li class=\"li1\"><b>Auskunftsrecht:<\/b> Information \u00fcber konkrete \u00dcbermittlungen<\/li>\n<li class=\"li1\"><b>Beschwerde:<\/b> Bei der zust\u00e4ndigen Aufsichtsbeh\u00f6rde<\/li>\n<\/ul>\n<p class=\"p1\"><b>8. Ihre Datenschutzrechte<\/b><\/p>\n<p class=\"p1\"><b>8.1 Auskunftsrecht (Art. 15 DSGVO)<\/b><\/p>\n<p class=\"p1\"><b>Sie haben das Recht auf Auskunft \u00fcber:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Welche personenbezogenen Daten wir \u00fcber Sie verarbeiten<\/li>\n<li class=\"li1\">Zweck und Rechtsgrundlage der Verarbeitung<\/li>\n<li class=\"li1\">Kategorien der verarbeiteten Daten<\/li>\n<li class=\"li1\">Empf\u00e4nger oder Kategorien von Empf\u00e4ngern<\/li>\n<li class=\"li1\">Geplante Speicherdauer oder Kriterien f\u00fcr deren Festlegung<\/li>\n<li class=\"li1\">Bestehen weiterer Betroffenenrechte<\/li>\n<li class=\"li1\">Herkunft der Daten (falls nicht direkt von Ihnen erhalten)<\/li>\n<li class=\"li1\">Bestehen von automatisierter Entscheidungsfindung<\/li>\n<\/ul>\n<p class=\"p1\"><b>8.2 Berichtigungsrecht (Art. 16 DSGVO)<\/b><\/p>\n<p class=\"p1\"><b>Recht auf Korrektur<\/b> unrichtiger oder unvollst\u00e4ndiger Daten ohne unn\u00f6tige Verz\u00f6gerung.<\/p>\n<p class=\"p1\"><b>8.3 L\u00f6schungsrecht (Art. 17 DSGVO)<\/b><\/p>\n<p class=\"p1\"><b>Recht auf L\u00f6schung unter folgenden Bedingungen:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Daten nicht mehr erforderlich f\u00fcr urspr\u00fcnglichen Zweck<\/li>\n<li class=\"li1\">Widerruf der Einwilligung ohne andere Rechtsgrundlage<\/li>\n<li class=\"li1\">Widerspruch ohne \u00fcberwiegende berechtigte Gr\u00fcnde<\/li>\n<li class=\"li1\">Unrechtm\u00e4\u00dfige Verarbeitung<\/li>\n<li class=\"li1\">L\u00f6schung zur Erf\u00fcllung rechtlicher Verpflichtungen<\/li>\n<\/ul>\n<p class=\"p1\"><b>Einschr\u00e4nkungen:<\/b> Aufbewahrungspflichten, Meinungsfreiheit, rechtliche Anspr\u00fcche<\/p>\n<p class=\"p1\"><b>8.4 Einschr\u00e4nkungsrecht (Art. 18 DSGVO)<\/b><\/p>\n<p class=\"p1\"><b>Recht auf Einschr\u00e4nkung der Verarbeitung bei:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Bestreitung der Richtigkeit (w\u00e4hrend der \u00dcberpr\u00fcfung)<\/li>\n<li class=\"li1\">Unrechtm\u00e4\u00dfiger Verarbeitung (statt L\u00f6schung)<\/li>\n<li class=\"li1\">Bedarf f\u00fcr Rechtsverfolgung (obwohl wir Daten nicht mehr ben\u00f6tigen)<\/li>\n<li class=\"li1\">Widerspruch (w\u00e4hrend der Interessenabw\u00e4gung)<\/li>\n<\/ul>\n<p class=\"p1\"><b>8.5 Daten\u00fcbertragbarkeit (Art. 20 DSGVO)<\/b><\/p>\n<p class=\"p1\"><b>Recht auf Erhalt Ihrer Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">In strukturiertem, g\u00e4ngigem, maschinenlesbarem Format<\/li>\n<li class=\"li1\">Direkte \u00dcbertragung an anderen Verantwortlichen (technisch m\u00f6glich)<\/li>\n<li class=\"li1\">Nur bei Verarbeitung aufgrund Einwilligung oder Vertrag<\/li>\n<li class=\"li1\">Nur bei automatisierter Verarbeitung<\/li>\n<\/ul>\n<p class=\"p1\"><b>8.6 Widerspruchsrecht (Art. 21 DSGVO)<\/b><\/p>\n<p class=\"p1\"><b>Allgemeines Widerspruchsrecht<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Bei berechtigten Interessen:<\/b> Widerspruch aus Gr\u00fcnden Ihrer besonderen Situation<\/li>\n<li class=\"li1\"><b>Pr\u00fcfung:<\/b> Ob \u00fcberwiegende berechtigte Gr\u00fcnde f\u00fcr Verarbeitung bestehen<\/li>\n<\/ul>\n<p class=\"p1\"><b>Direktwerbung<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Absolutes Widerspruchsrecht<\/b> gegen Verarbeitung f\u00fcr Direktwerbung<\/li>\n<li class=\"li1\"><b>Einschlie\u00dflich Profiling<\/b> f\u00fcr Werbezwecke<\/li>\n<li class=\"li1\"><b>Sofortige Einstellung<\/b> nach Widerspruch<\/li>\n<\/ul>\n<p class=\"p1\"><b>8.7 Widerruf von Einwilligungen<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Jederzeit m\u00f6glich<\/b> ohne Angabe von Gr\u00fcnden<\/li>\n<li class=\"li1\"><b>F\u00fcr die Zukunft wirksam<\/b> (bisherige Verarbeitung bleibt rechtm\u00e4\u00dfig)<\/li>\n<li class=\"li1\"><b>Gleiches Verfahren<\/b> wie Erteilung der Einwilligung<\/li>\n<\/ul>\n<p class=\"p1\"><b>8.8 Beschwerderecht<\/b><\/p>\n<p class=\"p1\"><b>Recht auf Beschwerde bei Aufsichtsbeh\u00f6rde:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>EU-B\u00fcrger:<\/b> Aufsichtsbeh\u00f6rde Ihres gew\u00f6hnlichen Aufenthaltsorts<\/li>\n<li class=\"li1\"><b>Schweizer B\u00fcrger:<\/b> Eidgen\u00f6ssischer Datenschutz- und \u00d6ffentlichkeitsbeauftragter (ED\u00d6B)<\/li>\n<li class=\"li1\"><b>Alternative:<\/b> Aufsichtsbeh\u00f6rde am Ort der mutma\u00dflichen Datenschutzverletzung<\/li>\n<\/ul>\n<p class=\"p1\"><b>8.9 Geltendmachung Ihrer Rechte<\/b><\/p>\n<p class=\"p1\"><b>Kontaktaufnahme:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li3\"><span class=\"s1\"><b>E-Mail:<\/b> <a href=\"mailto:datenschutz@brettonwoods.ch\"><span class=\"s2\">datenschutz@brettonwoods.ch<\/span><\/a><\/span><\/li>\n<li class=\"li1\"><b>Postweg:<\/b> Bretton Woods digital AG, z.Hd. Datenschutzbeauftragter, Neugasse 29, 6300 Zug<\/li>\n<\/ul>\n<p class=\"p1\"><b>Bearbeitungsverfahren:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Identit\u00e4tspr\u00fcfung:<\/b> Nachweis erforderlich zur Verhinderung von Missbrauch<\/li>\n<li class=\"li1\"><b>Bearbeitungszeit:<\/b> Grunds\u00e4tzlich 1 Monat, Verl\u00e4ngerung um 2 Monate bei komplexen Anfragen<\/li>\n<li class=\"li1\"><b>Kostenlos:<\/b> Grunds\u00e4tzlich unentgeltlich, au\u00dfer bei unbegr\u00fcndeten oder exzessiven Anfragen<\/li>\n<li class=\"li1\"><b>Informationspflicht:<\/b> Wir informieren Sie \u00fcber ergriffene Ma\u00dfnahmen<\/li>\n<\/ul>\n<p class=\"p1\"><b>9. Datensicherheit<\/b><\/p>\n<p class=\"p1\"><b>9.1 Technische Schutzma\u00dfnahmen<\/b><\/p>\n<p class=\"p1\"><b>Verschl\u00fcsselung<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Transport:<\/b> TLS 1.3 f\u00fcr alle Daten\u00fcbertragungen<\/li>\n<li class=\"li1\"><b>Speicher:<\/b> AES-256 Verschl\u00fcsselung f\u00fcr sensitive Daten<\/li>\n<li class=\"li1\"><b>Backups:<\/b> Vollst\u00e4ndig verschl\u00fcsselte Sicherungskopien<\/li>\n<li class=\"li1\"><b>Endger\u00e4te:<\/b> Festplattenverschl\u00fcsselung auf allen Arbeitspl\u00e4tzen<\/li>\n<\/ul>\n<p class=\"p1\"><b>Netzwerksicherheit<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Firewalls:<\/b> Multi-Layer-Firewall-Systeme<\/li>\n<li class=\"li1\"><b>Intrusion Detection:<\/b> Automatische Erkennung von Angriffen<\/li>\n<li class=\"li1\"><b>VPN:<\/b> Sichere Fernzugriffe \u00fcber verschl\u00fcsselte Verbindungen<\/li>\n<li class=\"li1\"><b>Segmentierung:<\/b> Netzwerk-Isolierung kritischer Systeme<\/li>\n<\/ul>\n<p class=\"p1\"><b>Systemsicherheit<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Updates:<\/b> Automatische Sicherheitsupdates<\/li>\n<li class=\"li1\"><b>Antivirus:<\/b> Enterprise-Virenschutz auf allen Systemen<\/li>\n<li class=\"li1\"><b>Monitoring:<\/b> 24\/7 System\u00fcberwachung<\/li>\n<li class=\"li1\"><b>Patch-Management:<\/b> Regelm\u00e4\u00dfige Sicherheitspatches<\/li>\n<\/ul>\n<p class=\"p1\"><b>9.2 Organisatorische Schutzma\u00dfnahmen<\/b><\/p>\n<p class=\"p1\"><b>Zugriffskontrollen<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Prinzip der minimalen Berechtigung:<\/b> Nur notwendige Zugriffe<\/li>\n<li class=\"li1\"><b>Zwei-Faktor-Authentifizierung:<\/b> F\u00fcr alle administrativen Zugriffe<\/li>\n<li class=\"li1\"><b>Regelm\u00e4\u00dfige Reviews:<\/b> \u00dcberpr\u00fcfung von Berechtigungen<\/li>\n<li class=\"li1\"><b>Protokollierung:<\/b> Vollst\u00e4ndige Zugriffsprotokolle<\/li>\n<\/ul>\n<p class=\"p1\"><b>Personal und Schulungen<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Verpflichtung:<\/b> Alle Mitarbeiter auf Datengeheimnis verpflichtet<\/li>\n<li class=\"li1\"><b>Schulungen:<\/b> Regelm\u00e4\u00dfige Datenschutz- und Sicherheitsschulungen<\/li>\n<li class=\"li1\"><b>Background-Checks:<\/b> \u00dcberpr\u00fcfung neuer Mitarbeiter<\/li>\n<li class=\"li1\"><b>Sensibilisierung:<\/b> Laufende Awareness-Programme<\/li>\n<\/ul>\n<p class=\"p1\"><b>Prozesse und Verfahren<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Incident Response:<\/b> Definierte Verfahren f\u00fcr Sicherheitsvorf\u00e4lle<\/li>\n<li class=\"li1\"><b>Business Continuity:<\/b> Notfallpl\u00e4ne und Wiederherstellungsverfahren<\/li>\n<li class=\"li1\"><b>Change Management:<\/b> Kontrollierte \u00c4nderungen an kritischen Systemen<\/li>\n<li class=\"li1\"><b>Dokumentation:<\/b> Vollst\u00e4ndige Dokumentation aller Sicherheitsma\u00dfnahmen<\/li>\n<\/ul>\n<p class=\"p1\"><b>9.3 Datenschutz-Folgenabsch\u00e4tzung<\/b><\/p>\n<p class=\"p1\"><b>Verfahren:<\/b> Bei neuen Verarbeitungen mit hohem Risiko f\u00fchren wir systematische Datenschutz-Folgenabsch\u00e4tzungen durch.<\/p>\n<p class=\"p1\"><b>Kriterien f\u00fcr hohe Risiken:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Automatisierte Entscheidungsfindung mit Rechtswirkung<\/li>\n<li class=\"li1\">Systematische \u00dcberwachung \u00f6ffentlicher Bereiche<\/li>\n<li class=\"li1\">Verarbeitung besonderer Kategorien in gro\u00dfem Umfang<\/li>\n<li class=\"li1\">Biometrische Daten zur Identifikation<\/li>\n<\/ul>\n<p class=\"p1\"><b>9.4 Meldung von Datenschutzverletzungen<\/b><\/p>\n<p class=\"p1\"><b>Interne Verfahren:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Sofortige Eskalation an Datenschutzbeauftragten<\/li>\n<li class=\"li1\">Dokumentation und Bewertung des Vorfalls<\/li>\n<li class=\"li1\">Einleitung von Sofortma\u00dfnahmen<\/li>\n<\/ul>\n<p class=\"p1\"><b>Externe Meldungen:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>An Aufsichtsbeh\u00f6rde:<\/b> Binnen 72 Stunden bei Risiko f\u00fcr Betroffene<\/li>\n<li class=\"li1\"><b>An Betroffene:<\/b> Ohne unn\u00f6tige Verz\u00f6gerung bei hohem Risiko<\/li>\n<li class=\"li1\"><b>Inhalt:<\/b> Art der Verletzung, betroffene Kategorien, Anzahl Betroffene, Folgen und Ma\u00dfnahmen<\/li>\n<\/ul>\n<p class=\"p1\"><b>10. Automatisierte Entscheidungsfindung und Profiling<\/b><\/p>\n<p class=\"p1\"><b>10.1 Grunds\u00e4tzliche Position<\/b><\/p>\n<p class=\"p1\"><b>Keine automatisierte Entscheidungsfindung mit Rechtswirkung:<\/b> Wir treffen keine ausschlie\u00dflich auf automatisierter Verarbeitung beruhenden Entscheidungen, die Ihnen gegen\u00fcber rechtliche Wirkung entfalten oder Sie erheblich beeintr\u00e4chtigen.<\/p>\n<p class=\"p1\"><b>10.2 Marketing-Automatisierung<\/b><\/p>\n<p class=\"p1\"><b>Einsatzbereich:<\/b> Newsletter und Werbung<\/p>\n<p class=\"p1\"><b>Verarbeitete Daten:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">\u00d6ffnungsraten von E-Mails<\/li>\n<li class=\"li1\">Klick-Verhalten in Newslettern<\/li>\n<li class=\"li1\">Website-Besuchsverhalten<\/li>\n<li class=\"li1\">Interessensprofile basierend auf Aktionen<\/li>\n<\/ul>\n<p class=\"p1\"><b>Zweck:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Personalisierung von Inhalten<\/li>\n<li class=\"li1\">Optimierung von Versandzeitpunkten<\/li>\n<li class=\"li1\">Segmentierung f\u00fcr relevante Angebote<\/li>\n<\/ul>\n<p class=\"p1\"><b>Rechtliche Auswirkungen:<\/b> Keine &#8211; f\u00fchrt nur zu personalisierten Inhalten ohne rechtliche oder erhebliche Konsequenzen<\/p>\n<p class=\"p1\"><b>10.3 Website-Analytics<\/b><\/p>\n<p class=\"p1\"><b>Google Analytics:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Automatisierte Auswertung des Nutzerverhaltens<\/li>\n<li class=\"li1\">Erstellung von Zielgruppen-Segmenten<\/li>\n<li class=\"li1\">Keine Entscheidungen mit individueller Rechtswirkung<\/li>\n<\/ul>\n<p class=\"p1\"><b>10.4 Ihre Rechte<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Widerspruchsrecht:<\/b> Gegen jede Form der automatisierten Verarbeitung<\/li>\n<li class=\"li1\"><b>Menschliche Intervention:<\/b> Bei allen gesch\u00e4ftsrelevanten Entscheidungen k\u00f6nnen Sie eine menschliche \u00dcberpr\u00fcfung verlangen<\/li>\n<li class=\"li1\"><b>Auskunft:<\/b> \u00dcber die Logik automatisierter Verfahren<\/li>\n<li class=\"li1\"><b>Korrektur:<\/b> M\u00f6glichkeit zur Korrektur automatisch erstellter Profile<\/li>\n<\/ul>\n<p class=\"p1\"><b>11. Besondere Situationen<\/b><\/p>\n<p class=\"p1\"><b>11.1 Minderj\u00e4hrige<\/b><\/p>\n<p class=\"p1\"><b>Grundsatz:<\/b> Unsere Services richten sich nicht gezielt an Personen unter 18 Jahren.<\/p>\n<p class=\"p1\"><b>11.2 Biometrische Erkennung<\/b><\/p>\n<p class=\"p1\"><b>Hohe Datenschutzrisiken:<\/b> Die Verarbeitung biometrischer Daten zur Identifikation birgt besondere Risiken f\u00fcr die Rechte und Freiheiten der Betroffenen.<\/p>\n<p class=\"p1\"><b>Besondere Schutzma\u00dfnahmen:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Datenschutz-Folgenabsch\u00e4tzung<\/b> f\u00fcr alle biometrischen Verfahren durchgef\u00fchrt<\/li>\n<li class=\"li1\"><b>Minimale Speicherdauer:<\/b> Biometrische Templates nur 30 Tage<\/li>\n<li class=\"li1\"><b>Keine Wiederverwendung:<\/b> Biometrische Daten werden nicht f\u00fcr andere Zwecke genutzt<\/li>\n<li class=\"li1\"><b>Erh\u00f6hte Sicherheitsstandards:<\/b> AES-256 Verschl\u00fcsselung, strenge Zugangskontrollen<\/li>\n<li class=\"li1\"><b>Regelm\u00e4\u00dfige \u00dcberpr\u00fcfung:<\/b> Viertelj\u00e4hrliche Bewertung der Notwendigkeit<\/li>\n<\/ul>\n<p class=\"p1\"><b>Ihre verst\u00e4rkten Rechte:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Ausdr\u00fcckliche Einwilligung erforderlich vor jeder biometrischen Verarbeitung<\/li>\n<li class=\"li1\">Sofortiger Widerruf der Einwilligung jederzeit m\u00f6glich<\/li>\n<li class=\"li1\">Priorit\u00e4re Auskunft \u00fcber biometrische Datenverarbeitung<\/li>\n<li class=\"li1\">Beschleunigte L\u00f6schung auf Anfrage innerhalb von 48 Stunden<\/li>\n<\/ul>\n<p class=\"p1\"><b>12. \u00c4nderungen dieser Datenschutzerkl\u00e4rung<\/b><\/p>\n<p class=\"p1\"><b>12.1 Anlass f\u00fcr \u00c4nderungen<\/b><\/p>\n<p class=\"p1\">Wir behalten uns vor, diese Datenschutzerkl\u00e4rung zu \u00e4ndern bei:<\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">\u00c4nderungen der Rechtslage<\/li>\n<li class=\"li1\">Neuen oder ge\u00e4nderten Services<\/li>\n<li class=\"li1\">Technischen Entwicklungen<\/li>\n<li class=\"li1\">\u00c4nderungen der Gesch\u00e4ftsprozesse<\/li>\n<\/ul>\n<p class=\"p1\"><b>12.2 Benachrichtigungsverfahren<\/b><\/p>\n<p class=\"p1\"><b>Wesentliche \u00c4nderungen:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">E-Mail-Benachrichtigung an registrierte Nutzer<\/li>\n<li class=\"li1\">Prominenter Hinweis auf der Website<\/li>\n<li class=\"li1\">M\u00f6glichkeit der Widerspruchs vor Inkrafttreten<\/li>\n<\/ul>\n<p class=\"p1\"><b>Geringf\u00fcgige \u00c4nderungen:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Aktualisierung des Datums<\/li>\n<li class=\"li1\">Hinweis auf der Website<\/li>\n<\/ul>\n<p class=\"p1\"><b>12.3 Archivierung<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\">Fr\u00fchere Versionen werden archiviert<\/li>\n<li class=\"li1\">Zugang zu vorherigen Versionen auf Anfrage<\/li>\n<li class=\"li1\">Dokumentation der \u00c4nderungshistorie<\/li>\n<\/ul>\n<p class=\"p1\"><b>13. Kontakt und Support<\/b><\/p>\n<p class=\"p1\"><b>13.1 Datenschutzbeauftragter<\/b><\/p>\n<p class=\"p1\"><b>Dr. Sebastian Block LL.M.<\/b><br \/>\nDatenschutzbeauftragter<br \/>\nBretton Woods digital AG<\/p>\n<p class=\"p1\"><b>Kontakt:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li3\"><span class=\"s1\"><b>E-Mail:<\/b> <a href=\"mailto:datenschutz@brettonwoods.ch\"><span class=\"s2\">datenschutz@brettonwoods.ch<\/span><\/a><\/span><\/li>\n<li class=\"li1\"><b>Postadresse:<\/b> Neugasse 29, 6300 Zug, Schweiz<\/li>\n<\/ul>\n<p class=\"p1\"><b>13.2 Service und Support<\/b><\/p>\n<p class=\"p1\"><b>Allgemeine Anfragen:<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li3\"><span class=\"s1\"><b>E-Mail:<\/b> <a href=\"mailto:info@brettonwoods.ch\"><span class=\"s2\">info@brettonwoods.ch<\/span><\/a><\/span><\/li>\n<li class=\"li1\"><b>Gesch\u00e4ftszeiten:<\/b> Montag bis Freitag, 9:00 &#8211; 17:00 Uhr (CET)<\/li>\n<li class=\"li1\"><b>Plattform: <\/b>Support-Button<\/li>\n<\/ul>\n<p class=\"p1\"><b>13.3 Antwortzeiten und Service-Level<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Datenschutzanfragen:<\/b> Antwort innerhalb von 5 Werktagen<\/li>\n<li class=\"li1\"><b>Betroffenenrechte:<\/b> Bearbeitung innerhalb eines Monats<\/li>\n<li class=\"li1\"><b>Beschwerden:<\/b> Priorit\u00e4re Bearbeitung innerhalb von 3 Werktagen<\/li>\n<\/ul>\n<p class=\"p1\"><b>14. Schlussbestimmungen<\/b><\/p>\n<p class=\"p1\"><b>14.1 Rechtswahl und Gerichtsstand<\/b><\/p>\n<ul class=\"ul1\">\n<li class=\"li1\"><b>Anwendbares Recht:<\/b> Schweizer Recht bzw. EU-DSGVO je nach Anwendbarkeit<\/li>\n<li class=\"li1\"><b>Gerichtsstand:<\/b> Zug, Schweiz (f\u00fcr Schweizer Sachverhalte)<\/li>\n<li class=\"li1\"><b>EU-Streitigkeiten:<\/b> Zust\u00e4ndige Gerichte des EU-Mitgliedstaats der betroffenen Person<\/li>\n<\/ul>\n<p class=\"p1\"><b>14.2 Salvatorische Klausel<\/b><\/p>\n<p class=\"p1\">Sollten einzelne Bestimmungen dieser Datenschutzerkl\u00e4rung unwirksam sein, bleibt die Wirksamkeit der \u00fcbrigen Bestimmungen unber\u00fchrt.<\/p>\n<p class=\"p1\"><b>14.3 Sprachversionen<\/b><\/p>\n<p class=\"p1\">Diese Datenschutzerkl\u00e4rung ist in deutscher und englischer Sprache verf\u00fcgbar. Bei Widerspr\u00fcchen gilt die deutsche Fassung.<\/p>\n<p class=\"p1\"><b>Stand dieser Datenschutzerkl\u00e4rung: 31. Mai 2025<\/b><\/p>\n<p class=\"p1\"><i>Diese Datenschutzerkl\u00e4rung wurde mit gr\u00f6\u00dfter Sorgfalt erstellt. F\u00fcr die Vollst\u00e4ndigkeit und Aktualit\u00e4t kann jedoch keine Gew\u00e4hr \u00fcbernommen werden. Bei Fragen wenden Sie sich bitte an unseren Datenschutzbeauftragten.<\/i><\/p>","protected":false},"excerpt":{"rendered":"<p>Datenschutzerkl\u00e4rung (Stand: 31.05.2025) Verantwortlicher Bretton Woods digital AG Neugasse 29 6300 Zug Schweiz E-Mail: info@brettonwoods.ch Datenschutzbeauftragte Person: Dr. Sebastian Block LL.M. datenschutz@brettonwoods.ch [&hellip;]<\/p>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-3","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/brettonwoods.digital\/en\/wp-json\/wp\/v2\/pages\/3","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/brettonwoods.digital\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/brettonwoods.digital\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/brettonwoods.digital\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/brettonwoods.digital\/en\/wp-json\/wp\/v2\/comments?post=3"}],"version-history":[{"count":2,"href":"https:\/\/brettonwoods.digital\/en\/wp-json\/wp\/v2\/pages\/3\/revisions"}],"predecessor-version":[{"id":2192,"href":"https:\/\/brettonwoods.digital\/en\/wp-json\/wp\/v2\/pages\/3\/revisions\/2192"}],"wp:attachment":[{"href":"https:\/\/brettonwoods.digital\/en\/wp-json\/wp\/v2\/media?parent=3"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}