Datenschutzhinweise

Die Sicherheit und der Schutz Ihrer Personendaten („Daten“) ist uns ein besonderes Anliegen. In diesen Datenschutzhinweisen erläutern wir, wie Hospiro GmbH („Hospiro“, „wir“, „uns“, „unser“) Ihre Daten bearbeitet, wenn Sie unsere Firmenwebsite https://hospiro.com, deren Subdomains (z.B. https://pathway.hospiro.com), unsere Web-Applikationen (gesamthaft „Website“) besuchen und/oder nutzen, unsere Dienstleistungen oder Produkte in Anspruch nehmen, mit uns eine vertragliche Beziehung eingehen, mit uns kommunizieren oder in sonstiger Weise mit uns interagieren. Zudem gelten diese Datenschutzhinweise auch für unsere Präsenzen in den sozialen Netzwerken (Social Media).

„Personendaten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Zur Erbringung unserer Leistungen, wenn Sie unsere Website besuchen oder wenn Sie mit uns kommunizieren, kommt es zur Verarbeitung Ihrer Personendaten. In den folgenden Abschnitten möchten wir Sie über unsere Bearbeitung Ihrer Personendaten, Ihre Rechte in Bezug auf Ihre Daten und die Massnahmen informieren, die wir zum Schutz und zur Gewährleistung der Sicherheit Ihrer Daten ergreifen.

Wenn Sie uns Daten über andere Personen übermitteln bzw. bekanntgeben, gehen wir davon aus, dass Sie dazu befugt sind und dass diese Daten richtig sind. Mit der Übermittlung von Daten über Dritte bestätigen Sie dies. Bitte stellen Sie auch sicher, dass diese Dritten über diese Datenschutzhinweise informiert wurden.

Unsere Website kann Links zu Websites Dritter enthalten. Wenn Sie einem Link zu einer solchen Website folgen, beachten Sie bitte, dass die von Ihnen übermittelten Personendaten gemäss den Datenschutzhinweisen des jeweiligen Dritten bearbeitet werden und dass Hospiro keine Verantwortung oder Haftung für solche Websites übernimmt. Wir empfehlen, die jeweiligen Datenschutzhinweise vor der Übermittlung der Personendaten zu beachten.

Diese Datenschutzhinweise sind auf die Anforderungen der EU-Datenschutz-Grundverordnung («DSGVO») und das Schweizer Datenschutzgesetz («DSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab.

Wir können diese Datenschutzhinweise jederzeit anpassen. Die auf dieser Website veröffentlichte Version ist die jeweils aktuelle Fassung.

Sollten weitere Bearbeitungstätigkeiten hinzukommen, die in diesen Datenschutzhinweisen nicht ausdrücklich beschrieben sind, informieren wir Sie gegebenenfalls in geeigneter Form darüber.

1. Verantwortlicher

Für die in diesen Datenschutzhinweisen beschriebenen Datenbearbeitungen ist datenschutzrechtlich die Hospiro GmbH, Zürichstrasse 75, 8118 Pfaffhausen, verantwortlich, soweit im Einzelfall nichts anderes kommuniziert wird.

Sie können uns für Ihre Datenschutzanliegen und die Ausübung Ihrer Rechte gemäss Ziff. 2 wie folgt erreichen:

Hospiro GmbH

Zürichstrasse 75

8118 Pfaffhausen

E-Mail: data@hospiro.com

2. Ihre Rechte als Betroffener

Je nach den konkreten Umständen des jeweiligen Falls und abhängig vom jeweils anwendbaren Datenschutzrecht können Ihnen einige oder alle der folgenden Rechte zustehen:

  • Widerspruchsrecht: Sie haben das Recht, der Bearbeitung Ihrer Personendaten durch uns zu widersprechen oder die Bearbeitung anderweitig einzuschränken.
  • Auskunfts- und Zugangsrecht: Sie haben das Recht, Auskunft darüber zu verlangen, ob und wenn ja, in welchem Umfang wir Ihre Personendaten bearbeiten und Zugang zu diesen Daten zu erhalten.
  • Recht auf Berichtigung: Sie haben das Recht, Ihre Personendaten zu aktualisieren oder zu korrigieren, wenn sie unvollständig oder unzutreffend sind.
  • Recht auf Einschränkung der Bearbeitung: Sie können die Einschränkung der Bearbeitung Ihrer Personendaten verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmässig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gegen unsere Bearbeitung dieser Daten auf Basis unserer berechtigten Interessen Widerspruch eingelegt haben.
  • Recht auf Löschung („Recht auf Vergessenwerden“): Vorbehaltlich bestimmter Ausnahmen haben Sie das Recht, die Löschung Ihrer Personendaten zu verlangen.
  • Recht auf Datenübertragbarkeit: Sofern die Bearbeitung Ihrer Personendaten auf Ihrer Einwilligung oder auf einem Vertrag beruht und die Bearbeitung automatisiert erfolgte, haben Sie das Recht, diese Daten in einem maschinenlesbaren Format bereitgestellt zu erhalten.
  • Recht auf Widerruf Ihrer Einwilligung: Wenn wir unsere Bearbeitung Ihrer Personendaten auf eine Einwilligung stützen, haben Sie das Recht, Ihre Einwilligung zur Bearbeitung zu widerrufen.
  • Widerspruchsrecht hinsichtlich automatisierter Entscheidungen und Profiling: Sie haben das Recht, Entscheidungen zu widersprechen, die ausschliesslich auf einer automatisierten Bearbeitung – einschliesslich Profiling – beruhen.
  • Beschwerderecht: Sie haben das Recht, sich bei Ihrer örtlichen Datenschutz-Aufsichtsbehörde zu beschweren.

Wenn Sie uns gegenüber die oben genannten Rechte ausüben wollen, wenden Sie sich bitte schriftlich, bei uns vor Ort oder, wo nicht anders angegeben oder vereinbart, per E-Mail an data@hospiro.com. Kontaktangaben finden Sie zudem in Ziff.1.

Nach Eingang Ihrer Anfrage können wir Sie um bestimmte Informationen bitten, um Ihre Identität zu überprüfen. Nach erfolgreicher Authentifizierung Ihrer Identität werden wir Ihre Anfrage innerhalb eines Monats bearbeiten, sofern wir Sie nicht über eine abweichende Frist informieren.

3. Beschreibung und Umfang der Datenbearbeitung

Die nachfolgenden Informationen zu unseren Datenbearbeitungsvorgängen dienen dazu, Ihnen einen Überblick darüber zu geben, wie wir Ihre Daten verarbeiten.

Viele der in dieser Ziff. 3 genannten Daten geben Sie uns selbst bekannt. Sie sind dazu nicht verpflichtet, unter Vorbehalt von Einzelfällen, z.B. im Rahmen von verbindlichen Schutzkonzepten (gesetzliche Verpflichtungen). Wenn Sie mit uns Verträge schliessen oder Leistungen beanspruchen wollen, müssen Sie uns zudem im Rahmen Ihrer vertraglichen Verpflichtung gemäss dem einschlägigen Vertrag Daten bereitstellen, insbesondere Stamm-, Vertrags- und Registrierungsdaten. Bei der Nutzung unserer Website ist die Bearbeitung technischer Daten unvermeidlich. Wenn Sie Zugang zu bestimmten Systemen oder Gebäuden erhalten möchten, müssen Sie uns Registrierungsdaten angeben.

Soweit dies nicht unzulässig ist, entnehmen wir Daten auch öffentlich zugänglichen Quellen oder erhalten Daten von Behörden und von sonstigen Dritten.

3.1. Nutzung unserer Website

Wenn Sie eine Firmenwebsite-Domain oder Subdomain von https://hospiro.com oder eine unserer Web-Applikationen ausschliesslich zu Informationszwecken besuchen, ohne uns anderweitig Personendaten zu übermitteln (z. B. über Kontaktformulare), oder unsere Web-Applikationen besuchen, bearbeiten wir die Daten, die zwischen Ihrem Browser und unserem Server ausgetauscht werden und für die Bereitstellung unserer Website und Web-Applikationen sowie den Austausch der erforderlichen Ressourcen notwendig sind. Wir verwenden auch funktionale Cookies und andere Technologien (siehe Ziff. 3.5), um die Nutzung unserer Firmenwebsite und unserer Web-Applikationen zu ermöglichen und die Stabilität und Sicherheit unserer Firmenwebsite zu gewährleisten.

Dabei verarbeiten wir insbesondere die folgenden Daten:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • Jeweils übertragene Datenmenge
  • Webseite, von der die Anforderung kommt
  • Browser
  • Betriebssystem und dessen Oberfläche
  • Sprache und Version der Browsersoftware

Bei der Nutzung unserer Website werden zudem automatisch Protokolldaten (Logfiles) erstellt. Diese enthalten technische Informationen über die Nutzung unserer Systeme und werden insbesondere zur Gewährleistung der Sicherheit, zur Erkennung und Abwehr von Angriffen sowie zur Fehleranalyse und Behebung technischer Probleme verwendet.

Für den Betrieb und die Bereitstellung unserer Website speichern wir die erforderlichen Daten und Inhalte auf den Servern unseres Webhosting-Anbieters. Unser Webhosting-Anbieter, die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, stellt hierfür die notwendige Infrastruktur, insbesondere Speicherplatz, Rechenleistung und technische Dienste, zur Verfügung und unterstützt uns bei der Wartung und Sicherstellung der Verfügbarkeit und Sicherheit unserer Website.

Wir verarbeiten Ihre Personendaten, um Ihnen unsere Website bereitzustellen und auf Grundlage unserer berechtigten Interessen, die Stabilität und Sicherheit unserer Website zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach neunzig Tagen automatisch gelöscht.

3.2. Nutzung unserer Web-Applikationen

Die Nutzung unserer Web-Applikationen kann je nach Funktionalität und Zweck ohne oder mit Erstellung eines Benutzerkontos erfolgen.

Für die Nutzung unserer Web-Applikation „Pathway Platform“ https://pathway.hospiro.com/ setzt die Erstellung eines Benutzerkontos voraus, welches auf Anfrage eingerichtet werden kann. Im Rahmen der Erstellung, Verwaltung und Nutzung Ihres Benutzerkontos bearbeiten wir Personendaten, die für den Zugang, die Bereitstellung und die Sicherheit der Web-Applikationen erforderlich sind. Zudem bearbeiten wir Personendaten, um erforderliche Mitteilungen und Benachrichtigungen an Benutzerkonten zu versenden. Dazu gehören insbesondere Verifizierungsnachrichten, technische Hinweise, Erinnerungen, Warnungen sowie weitere Mitteilungen im Zusammenhang mit der Nutzung, Sicherheit und Verfügbarkeit der Web-Applikation.

Dabei bearbeiten wir insbesondere folgende Personendaten:

  • Name und Vorname;
  • E-Mail-Adresse;
  • Angaben zur Organisation bzw. zum Arbeitgeber (Affiliation);
  • Benutzername und Zugangsdaten;
  • gegebenenfalls Mobiltelefonnummer für die Mehrfaktor-Authentifizierung (MFA);
  • gegebenenfalls Profilbild, sofern dieses durch den Benutzer hochgeladen wird;
  • Bei der Registrierung gewähltes Passwort;
  • Informationen zu Ihrem Benutzerkonto und Ihren Berechtigungen;
  • Vertrags-/Lizenzinformationen;
  • Angaben zu Ihrer Nutzung der Web-Applikation;
  • Nutzungs- und Gerätedaten (z. B. IP-Adresse, Browsertyp und -version, Betriebssystem, Geräteeinstellungen sowie Datum und Uhrzeit der Zugriffe);
  • Protokolldaten (Logfiles) zur Sicherstellung des Betriebs und der Sicherheit;
  • technische Informationen zur Fehleranalyse und Fehlerbehebung.

Bei der Nutzung weiterer Web-Applikationen, die kein persönliches Benutzerkonto erfordern, werden keine zusätzlichen Personendaten bearbeitet. Soweit technische Zugriffsdaten bearbeitet werden, erfolgt dies gemäss den in Ziff. 3.1 beschriebenen Datenbearbeitungen.

Benutzerkonto-, Nutzungs- und technische Daten werden grundsätzlich für die Dauer der Nutzung der Web-Applikationen aufbewahrt und anschliessend anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer weiteren Aufbewahrung entgegenstehen.

Wir verarbeiten Ihre Personendaten zur Einrichtung und Verwaltung Ihres Benutzerkontos, zur Bereitstellung und Nutzung unserer Web-Applikationen sowie zur Erfüllung unserer vertraglichen bzw. vorvertraglichen Verpflichtungen (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Zudem verarbeiten wir Personendaten auf Grundlage unserer berechtigten Interessen, insbesondere zur Gewährleistung der Stabilität, Sicherheit und ordnungsgemässen Funktion unserer Web-Applikationen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

3.3. Vertragsabschluss, Lizenzverwaltung und Abrechnung

Im Rahmen der Begründung und Verwaltung unserer Geschäftsbeziehungen mit Kunden und Geschäftspartnern bearbeiten wir Personendaten und Vertragsdaten. Dabei bearbeiten wir insbesondere folgende Personendaten:

  • Stammdaten;
  • Vertragsdaten;
  • Name und Kontaktdaten;
  • Angaben zur Organisation und Funktion;
  • Vertrags-, Lizenz- und Leistungsinformationen;
  • Rechnungs- und Zahlungsinformationen;
  • Unterschrift;
  • Kommunikationsdaten im Zusammenhang mit der Geschäftsbeziehung.

Die Bearbeitung erfolgt zur Begründung, Durchführung und Verwaltung unserer Vertragsbeziehungen, zur Verwaltung von Lizenzen sowie zur Erbringung unserer Dienstleistungen und Produkte. Dazu gehören insbesondere die Verwaltung von Kundenbeziehungen, die Bereitstellung und Verwaltung von Lizenzen, die Abwicklung von Bestellungen sowie die Rechnungsstellung und Zahlungsabwicklung.

Wir verarbeiten Ihre Personendaten, um unsere vertraglichen und vorvertraglichen Verpflichtungen zu erfüllen bzw. vorvertragliche Massnahmen durchzuführen (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Soweit die Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungspflichten, insbesondere steuer- und handelsrechtlicher Anforderungen, erforderlich ist, erfolgt sie zur Erfüllung unserer rechtlichen Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO).

Diese Daten erheben wir i.d.R. von Ihnen, von Vertragspartnern und von in die Abwicklung des Vertrages involvierten Dritten, aber auch von Drittquellen (z.B. Anbietern von Bonitätsdaten) und aus öffentlich zugänglichen Quellen. Wir bewahren diese Daten in der Regel während 10 Jahren ab dem letzten Austausch mit Ihnen auf, mindestens aber ab Vertragsende. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglicher Vorgaben erforderlich oder technisch bedingt ist.

3.4. Kontaktaufnahme, inklusive Kundensupport, Newsletter und andere Marketing-E-Mails

Sie können per E-Mail mit uns Kontakt aufnehmen. Wenn Sie per E-Mail-Kontakt zu uns aufnehmen, verarbeiten wir die Daten, die Sie uns übermitteln. Dazu gehören Ihre E-Mail-Adresse, eventuell Ihr Name und Ihre Telefonnummer sowie gegebenenfalls die Inhalte Ihrer Kommunikation. Ihre Daten verarbeiten wir dabei, um Ihr Anliegen beantworten und um eine direkte und dokumentierte Kommunikation ermöglichen zu können.

Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist unser berechtigtes Interesse (Art. 6 Abs. 1 S.1 lit. f DSGVO). Dieses Interesse liegt in der effizienten und effektiven Kommunikation mit unseren Kunden, Partnern und Interessenten. Die Verwendung von E-Mail-Kommunikation ermöglicht uns eine schnelle, direkte und dokumentierte Kommunikationsweise, die für die Bereitstellung unserer Dienstleistungen, die Beantwortung von Anfragen, die Verwaltung von Kundenbeziehungen und die Aufrechterhaltung unseres Geschäftsbetriebs unerlässlich ist.

In Ergänzung zur Kontaktaufnahme per E-Mail haben Firmenwebsite-Besucher die Möglichkeit, über ein Kontaktformular mit uns in Kontakt zu treten. Dieses Formular kann unterschiedlichen Zwecken dienen, wie beispielsweise Anfragen nach unverbindlichen Beratungsterminen oder Anfragen zu Produkten. Dabei verarbeiten wir die folgenden Daten unserer Webseite-Besucher:

  • Namensdaten
  • Angabe der Firma
  • Kontaktdaten (E-Mail-Adresse und Telefon)
  • ggf. Angaben zu verschiedenen Präferenzen (z. B. Produktinteressen, Kauf- oder Mietpräferenzen)
  • ggf. Kommunikationsinhalte
  • ggf. Daten, um Sie zu identifizieren, wenn wir Ihre Identität feststellen wollen oder müssen (z.B. eine Kopie eines Ausweises).

Für automatisierten E-Mail Versand im direkten Zusammenhang mit der Nutzung der Firmenwebsite versenden wir E-Mail mit Hilfe von Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin („Brevo“).

Die Verarbeitung dieser Daten beruht auf unserem berechtigten Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Die effiziente Bearbeitung von Anfragen und die Organisation von Beratungsterminen sind wesentliche Bestandteile des Kundenservices und der allgemeinen Geschäftstätigkeit. Darüber hinaus ist die Beantwortung von Produktanfragen essenziell für die Aufrechterhaltung unserer Kundenkommunikation.

Für unsere E-Mail-Kommunikation nutzen wir Microsoft Outlook. Soweit dies erforderlich ist, werden daher Ihre Daten im erforderlichen Umfang an den von uns beauftragten Dienstleister Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland ("Microsoft") im Rahmen einer Auftragsverarbeitung weitergegeben.

Personendaten, die Microsoft verarbeitet, können an Server der Microsoft Corporation in den USA und somit in ein Drittland übermittelt und dort verarbeitet werden. Für Datenübermittlungen in die USA hat die Europäische Kommission einen Angemessenheitsbeschluss gemäss Art. 45 Abs. 3 DSGVO erlassen, namentlich das EU-U.S. Data Privacy Framework. Auf Basis dieses Beschlusses sind Datenübermittlungen an in den USA ansässige Organisationen, die entsprechend zertifiziert sind, zulässig. Microsoft Corporation ist unter dem EU-U.S. Trans-Atlantic Data Privacy Framework zertifiziert.

Wir versenden unseren Newsletter oder andere Marketing-E-Mails in der Regel nur mit Ihrer Einwilligung an Sie (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Sofern Sie bereits unsere Produkte, Leistungen nutzen und eine Geschäftsbeziehung mit uns besteht, können wir Sie jedoch über ähnliche Produkte und Leistungen von uns per E-Mail informieren, sofern wir Sie vorab über diese Möglichkeit informiert haben und Ihnen die Möglichkeit gegeben haben, dies abzulehnen. Diese Datenbearbeitung erfolgt aufgrund unseres berechtigten Interesses, unser Geschäft mit bestehenden Kunden zu fördern (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Bitte beachten Sie, dass Sie sich von solchen E-Mails abmelden können, indem Sie auf den Abmeldelink am Ende jeder Marketing-E-Mail klicken. Marketing E-Mails werden ebenfalls mit Hilfe von Brevo versendet.

Wir bewahren die Kommunikationsdaten in der Regel während 12 Monaten ab dem letzten Austausch mit Ihnen auf. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglicher Vorgaben erforderlich oder technisch bedingt ist. E-Mails in persönlichen Postfächern und schriftliche Korrespondenzen werden in der Regel mindestens 10 Jahre aufbewahrt.

3.5. Einsatz von Cookies und vergleichbare Technologien

Unsere Webseite verwendet sogenannte Cookies und vergleichbare Technologien. Dabei bearbeiten wir ggf. Verhaltens- und Präferenzdaten.

3.5.1. Cookies

Dabei handelt es sich um kleine Textdateien, die von Ihrem Webbrowser automatisch erstellt und auf Ihrem Endgerät gespeichert werden, sobald Sie unsere Webseite besuchen. Die Stelle, die das Cookie setzt, kann bestimmte Informationen aus diesem Cookie auslesen. Durch Cookies werden weder Programme ausgeführt noch Viren auf Ihr Endgerät übertragen. Sie können die Verwendung von Cookies zudem in den Einstellungen Ihres Browsers einschränken oder deaktivieren.

Wir wollen dabei nicht auf Ihre Identität schliessen, auch wenn wir dies können, soweit wir oder von uns beigezogene Dritte Sie durch Kombination mit Registrierungsdaten identifizieren können. Auch ohne Registrierungsdaten sind die eingesetzten Techniken aber so ausgestaltet, dass Sie bei jedem Seitenaufruf als individueller Besucher erkannt werden, etwa indem unser Server (oder die Server der Dritten) Ihnen bzw. Ihrem Browser eine bestimmte Erkennungsnummer zuweist („Cookie“).

Sie können die Verwendung von Cookies in den Einstellungen Ihres Browsers einschränken oder deaktivieren. Bitte beachten Sie jedoch, dass dadurch die Funktionalität unserer Website oder Web-Applikationen eingeschränkt werden kann.

Es ist zwischen technisch notwendigen und technisch nicht notwendigen Cookies zu unterscheiden.

a) Technisch notwendige Cookies

Wir setzen technisch notwendige Cookies ein, die erforderlich sind, um grundlegende Funktionen unserer Webseite bereitzustellen, wie etwa die Navigation auf der Seite oder den Zugriff auf sichere Bereiche der Webseite. Die damit verbundene Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 S. 1 lit. f DSGVO), da wir ein Interesse an der technisch fehlerfreien und funktionalen Bereitstellung unserer Webseite haben. Diese Cookies sind für den Betrieb der Webseite zwingend erforderlich. Diese Cookies haben ein Verfallsdatum von bis zu 24 Monaten.

CookieTypSpeicherdauerZweck
better-auth.session_tokenErstanbieter-CookieGemäss der Session-Konfiguration (z. B. Sitzung oder 30 Tage)Ermöglicht die Anmeldung und hält die Benutzersitzung aufrecht.
better-auth.csrfErstanbieter-CookieSitzungSchutz vor Cross-Site-Request-Forgery (CSRF) während der Authentifizierung.
better-auth.callback-urlErstanbieter-CookieSitzungSpeichert die Rücksprung-URL während des Anmeldevorgangs (OAuth).
NEXT_LOCALEErstanbieter-CookieSitzungSprachauswahl
b) Technisch nicht notwendige Cookies

Technisch nicht notwendige Cookies dienen Zwecken wie Analyse, Personalisierung, gezielter Werbung sowie der Integration von Social-Media-Funktionen, um die Benutzererfahrung zu verbessern und zusätzliche Funktionen bereitzustellen. Die Rechtsgrundlage für den Einsatz dieser Cookies stellt Ihre Einwilligung dar (Art. 6 Abs. 1 S. 1 lit. a DSGVO).

Wir setzen keine technisch nicht notwendigen Cookies ein.

3.5.2. Analysetools

Wir nutzen den Webanalyse-Dienst Plausible Analytics, den wir selbst betreiben, um anonymisierte Nutzungsdaten zu statistischen Zwecken zu erfassen. Dies dient ausschliesslich der Analyse allgemeiner Trends im Besucherverhalten unserer Website und nicht der Nachverfolgung einzelner Besucher. Dabei werden keine Cookies eingesetzt.

Es werden ausschliesslich aggregierte, anonymisierte Daten verarbeitet. Zu den erfassten Informationen gehören unter anderem die Herkunft der Besucher, die am häufigsten aufgerufenen Seiten, die Dauer des Besuchs sowie technische Informationen über das verwendete Endgerät (Gerätetyp, Betriebssystem, Land und Browser). Sie können diese Analysen über den Link www.hospiro.com/opt-out jederzeit deaktivieren.

3.6. Fehleranalyse und Performance-Monitoring

Zur Analyse von Fehlern sowie zur Überwachung der Stabilität und Performance unserer Backend- und Web-Applikationen nutzen wir Sentry in einer von uns selbst betriebenen Instanz. Dabei werden keine Daten an den Betreiber von Sentry übermittelt.

Dabei werden technische Daten wie Fehlermeldungen, Diagnoseinformationen, Performance-Daten sowie Geräte- und Browserinformationen verarbeitet, soweit dies zur Erkennung und Behebung von Fehlern erforderlich ist.

Die Verarbeitung erfolgt zur Gewährleistung der Sicherheit, Stabilität und Verbesserung unserer Anwendungen auf Grundlage unseres berechtigten Interesses gemäss Art. 6 Abs. 1 lit. f DSGVO.

3.7. Präsenzen in den sozialen Netzwerken (Social Media)

Wir unterhalten in verschiedenen sozialen Netzwerken öffentlich zugängliche Profile. Ihr Besuch dieser Profile setzt eine Vielzahl von Datenbearbeitungsvorgängen in Gang. Nachfolgend geben wir Ihnen einen Überblick darüber, zu welchen Zwecken Ihre Personendaten von uns verarbeitet werden, wenn Sie unsere Profile besuchen.

Bei Ihrem Besuch unserer Profile, oder wenn Sie über unsere Online-Präsenz mit uns in Kontakt kommen, werden Ihre Personendaten nicht nur durch uns, sondern auch durch die Betreiber des jeweiligen sozialen Netzwerks verarbeitet. Dies geschieht auch dann, wenn Sie selbst kein Profil in dem jeweiligen sozialen Netzwerk haben. Die einzelnen Datenverarbeitungsvorgänge und ihr Umfang unterscheiden sich je nach Betreiber des jeweiligen sozialen Netzwerks und sie sind nicht zwingend für uns nachvollziehbar.

Einzelheiten über die Verarbeitung Ihrer Personendaten sowie über Art, Umfang und Zweck ihrer Verwendung durch den Betreiber des jeweiligen sozialen Netzwerks entnehmen Sie bitte den Datenschutzhinweisen der jeweiligen Betreiber:

Derzeit nutzen wir folgende Plattformen:

a) YouTube:

Wir betreiben einen YouTube-Kanal, um unser Unternehmen, unsere Leistungen und digitalen Angebote zu präsentieren sowie den Austausch mit den Besuchern unseres Kanals zu ermöglichen. Betreiber der Videoplattform ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google Ireland"). Google Ireland ist ein mit der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; "Google") verbundenes Unternehmen.

Wir bearbeiten Personendaten insbesondere, wenn Sie über unseren YouTube-Kanal mit uns kommunizieren, z. B. über Kommentare. Dabei können wir Personendaten wie Ihren Namen oder den Inhalt Ihres Kommentars bearbeiten, um Ihre Anfrage zu beantworten.

Ausserhalb dieser direkten Kommunikation bearbeiten wir keine Personendaten einzelner Nutzer. Wir werten ausschliesslich die Gesamtheit der Reaktionen und Interaktionen auf unserem Kanal aus, um Erkenntnisse über das Engagement und die Interessen unserer Zuschauerschaft zu gewinnen.

Die Datenbearbeitung im Zusammenhang mit dem Betrieb unseres YouTube-Kanals erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Dieses besteht in der Präsentation unseres Unternehmens, unserer Leistungen und digitalen Angebote, der Beantwortung von Nutzeranfragen sowie der Reichweitensteigerung zur Kundengewinnung und -bindung. Dient die Kontaktaufnahme dem Abschluss eines Vertrags, erfolgt die Datenbearbeitung zur Durchführung vorvertraglicher Massnahmen bzw. zur Erfüllung eines Vertrags (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

Bei der Nutzung von YouTube bearbeitet Google Nutzungsdaten (z. B. Videoaufrufe), um über YouTube Analytics aggregierte Nutzungsstatistiken bereitzustellen. Auch wir erhalten diese Statistiken. Sie ermöglichen keine Identifikation einzelner Nutzer. Zudem haben wir keinen Zugriff auf Personendaten, die Google Ireland im Rahmen von YouTube Analytics bearbeitet; über Art und Umfang der Datenbearbeitung entscheidet ausschliesslich Google. Weitere Informationen finden Sie in den Datenschutzhinweisen von Google. Die Nutzung der über YouTube Analytics bereitgestellten Statistiken dient unserem berechtigten Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO), die Nutzung unseres YouTube-Kanals auszuwerten und unser Unternehmensprofil anhand dieser Erkenntnisse zu verbessern.

Im Rahmen der Nutzung von YouTube können Personendaten auch in die USA übermittelt werden. Die Europäische Kommission hat für das EU-U.S. Data Privacy Framework einen Angemessenheitsbeschluss gemäss Art. 45 Abs. 3 DSGVO erlassen. Google ist nach dem EU-U.S. Data Privacy Framework zertifiziert.

b) LinkedIn:

Wir betreiben LinkedIn-Profile, um unser Unternehmen, unsere Leistungen und digitalen Angebote zu präsentieren, professionelle Netzwerke aufzubauen und den Austausch mit Besuchern sowie Fachkollegen zu ermöglichen. Betreiber der Plattform ist die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland ("LinkedIn").

Beim Besuch unseres LinkedIn-Profils werden Personendaten durch LinkedIn bearbeitet. Wenn Sie über Direktnachrichten oder Kommentare auf unserem LinkedIn-Unternehmensprofil bzw. unter unseren Beiträgen mit uns kommunizieren, erhalten wir Ihre Nachricht, Kommentare sowie Ihren Benutzernamen.

Die Datenbearbeitung im Zusammenhang mit dem Betrieb unseres LinkedIn-Profils erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Dieses liegt in der professionellen Darstellung unseres Unternehmens, der Kommunikation mit Kunden, Geschäftspartnern und Interessenten sowie der Bereitstellung einer zeitgemässen Informations- und Interaktionsmöglichkeit über die von unserer Zielgruppe genutzten Kanäle. Dient die Kontaktaufnahme dem Abschluss eines Vertrags, erfolgt die Datenbearbeitung zur Durchführung vorvertraglicher Massnahmen bzw. zur Erfüllung eines Vertrags (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

Wenn Sie unser LinkedIn-Profil besuchen, diesem folgen oder mit unseren Inhalten interagieren, verarbeitet LinkedIn Personendaten, um uns anonymisierte Statistiken und Einblicke (Seiten-Insights) bereitzustellen. Diese ermöglichen uns Erkenntnisse darüber, wie Personen mit unserem Profil interagieren. LinkedIn verarbeitet hierfür insbesondere Informationen, die Sie in Ihrem Profil angegeben haben, wie z. B. Funktion, Land, Branche, Dienstalter, Unternehmensgrösse und Beschäftigungsstatus sowie Informationen über Ihre Interaktionen mit unserem Profil. Wir erhalten dabei ausschliesslich zusammengefasste Seiten-Insights und können daraus keine Rückschlüsse auf einzelne Mitglieder ziehen. Die Auswertung dieser Seiten-Insights dient unserem berechtigten Interesse, die Nutzung unseres LinkedIn-Profils zu analysieren und unsere Unternehmensdarstellung anhand dieser Erkenntnisse zu verbessern (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Im Zusammenhang mit der Nutzung von LinkedIn können Personendaten an Server der LinkedIn Corporation in den USA übermittelt und dort bearbeitet werden. Die Europäische Kommission hat für das EU-U.S. Data Privacy Framework einen Angemessenheitsbeschluss gemäss Art. 45 Abs. 3 DSGVO erlassen. LinkedIn ist nach dem EU-U.S. Data Privacy Framework zertifiziert.

3.8. Sonstige Datenbearbeitungen

Wir bearbeiten Personendaten auch in weiteren Situationen, die nicht ausdrücklich unter den vorstehenden Kategorien aufgeführt sind.

Im Zusammenhang mit Veranstaltungen, Anlässen und Schulungen bearbeiten wir Personendaten zur Anmeldung, Organisation, Verwaltung und Durchführung sowie zur Erstellung von Teilnehmerlisten. Dies umfasst insbesondere Stamm-, Kontakt-, Vertrags- und Registrierungsdaten. Soweit erforderlich, können auch weitere Angaben wie Geburtsdatum oder Geburtsort bearbeitet werden, beispielsweise zur Ausstellung von Befähigungsnachweisen. Die Datenbearbeitung erfolgt zur Durchführung vorvertraglicher Massnahmen bzw. zur Erfüllung eines Vertrags (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

Während Veranstaltungen, Anlässen und Schulungen können wir Fotos, Videos und Tonaufnahmen erstellen oder erhalten, auf denen Sie erkennbar sein können. Diese Aufnahmen können zur Dokumentation, Information, Schulung sowie zur Kommunikation und Öffentlichkeitsarbeit verwendet werden, insbesondere für interne Zwecke, Präsentationen, unsere Website, soziale Medien oder Medienberichte. Die Datenbearbeitung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an der Dokumentation unserer Aktivitäten, der Unternehmenskommunikation, Kundenbindung und Präsentation unserer Leistungen. Sie haben das Recht, dieser Bearbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen.

Wir können zudem Personendaten im Zusammenhang mit Sicherheitsmassnahmen und Zugangskontrollen bearbeiten. Dies betrifft insbesondere Daten über Zutritte zu Gebäuden und Räumlichkeiten, Zugangsberechtigungen, Besucherregistrierungen sowie die Nutzung unserer Infrastruktur. Diese Bearbeitung dient der Gewährleistung der Sicherheit, dem Schutz von Personen und Vermögenswerten sowie der Sicherstellung eines geordneten Betriebs. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Darüber hinaus können wir Personendaten im Zusammenhang mit behördlichen oder gerichtlichen Verfahren bearbeiten, beispielsweise wenn Unterlagen, Akten oder Beweismittel einen Bezug zu Ihnen aufweisen. Die Bearbeitung erfolgt zur Erfüllung gesetzlicher Verpflichtungen (Art. 6 Abs. 1 S. 1 lit. c DSGVO) oder aufgrund unseres berechtigten Interesses an der Wahrnehmung und Durchsetzung unserer Rechte (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Wir bearbeiten Personendaten auch zur Einhaltung gesetzlicher Vorgaben, behördlicher Weisungen und interner Regelungen (Compliance), zur Unterstützung unserer internen Abläufe und Administration sowie zur Verbesserung unserer Dienstleistungen, Prozesse und Angebote. Dies umfasst auch Zwecke des Risikomanagements, der Unternehmensentwicklung, der Schulung und der Qualitätssicherung. Die Datenbearbeitung erfolgt auf Grundlage gesetzlicher Verpflichtungen (Art. 6 Abs. 1 S. 1 lit. c DSGVO) oder unseres berechtigten Interesses an einer effizienten und ordnungsgemässen Unternehmensführung (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Wir bearbeiten zudem Personendaten unserer Aktionäre und sonstigen Anleger. Dazu gehören insbesondere Stammdaten, Angaben für Register, Informationen zur Ausübung von Rechten sowie Daten im Zusammenhang mit Veranstaltungen wie Generalversammlungen. Die Bearbeitung erfolgt zur Erfüllung gesetzlicher Pflichten sowie zur Wahrnehmung unserer berechtigten Interessen (Art. 6 Abs. 1 S. 1 lit. c und f DSGVO).

Die Aufbewahrungsdauer richtet sich nach dem jeweiligen Zweck der Datenbearbeitung sowie gesetzlichen Aufbewahrungspflichten. Personendaten werden gelöscht oder anonymisiert, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind. Je nach Datenart kann die Aufbewahrung von wenigen Tagen (z. B. bei Sicherheitskameraaufnahmen) über mehrere Monate (z. B. Besucher- oder Veranstaltungsdaten) bis zu mehreren Jahren reichen (z. B. geschäftliche Dokumentationen, Register- oder Aktionärsdaten).

4. Profiling und automatisierte Einzelentscheidungen

Wir können bestimmte Ihrer persönlichen Eigenschaften automatisiert bewerten («Profiling»), wenn wir Präferenzdaten ermitteln wollen, aber auch um Missbrauchs- und Sicherheitsrisiken festzustellen, statistische Auswertungen vorzunehmen oder für betriebliche Planungszwecke. Zu denselben Zwecken können wir auch Profile erstellen, d.h. wir können Verhaltens- und Präferenzdaten, aber auch Stamm- und Vertragsdaten und Ihnen zugeordnete technische Daten kombinieren, um Sie als Person mit ihren unterschiedlichen Interessen und sonstigen Eigenschaften besser zu verstehen.

In beiden Fällen achten wir auf die Verhältnismässigkeit und Zuverlässigkeit der Ergebnisse und treffen Massnahmen gegen eine missbräuchliche Verwendung dieser Profile oder eines Profiling. Können diese Rechtswirkungen oder erhebliche Nachteile für Sie mit sich bringen, sehen wir grundsätzlich eine manuelle Überprüfung vor.

5. Einsatz von Drittdiensten und Empfänger von Personendaten

Im Zusammenhang mit unseren Verträgen, der Website, unseren Dienstleistungen und Produkten, unseren rechtlichen Pflichten oder sonst zur Wahrung unserer berechtigten Interessen und den in Ziff. 3 aufgeführten Datenbearbeitungsvorgängen übermitteln wir Ihre Personendaten auch an Dritte, insbesondere an die folgenden Kategorien von Empfängern:

  • Dienstleister: Wir arbeiten mit Dienstleistern im In- und Ausland zusammen, die in unserem Auftrag oder in gemeinsamer Verantwortlichkeit mit uns Daten über Sie bearbeiten oder in eigener Verantwortlichkeit Daten über Sie von uns erhalten (z.B. IT-Provider, Versandunternehmen, Werbedienstleister, Login-Dienstleister, Reinigungsunternehmen, Bewachungsunternehmen, Banken, Versicherungen, Inkassofirmen, Wirtschaftsauskunfteien, oder Adressprüfer). Dazu können auch Gesundheitsdaten gehören. Zentrale Dienstleister im IT-Bereich sind für uns Microsoft und Hetzner GmbH und Functional Software, Inc. (Sentry).
  • Vertragspartner inklusive Kunden: Gemeint sind zunächst die Kunden und anderen Vertragspartner von uns, weil sich diese Datenübermittlung aus diesen Verträgen ergibt. Wenn Sie für einen solchen Vertragspartner selbst tätig sind, können wir diesem auch in diesem Zusammenhang Daten über Sie übermitteln. Dazu können auch Gesundheitsdaten gehören. Zu den Empfängern gehören weiter Vertragspartner, mit denen wir kooperieren oder die für uns Werbung treiben und denen wir deshalb Daten über Sie für Analyse- und Marketingzwecke übermitteln.
  • Behörden: Wir können Personendaten an Ämter, Gerichte und andere Behörden im In- und Ausland weitergeben, wenn wir dazu rechtlich verpflichtet oder berechtigt sind oder dies zur Wahrung unserer Interessen als erforderlich erscheint. Dazu können auch Gesundheitsdaten gehören. Die Behörden bearbeiten in eigener Verantwortlichkeit Daten über Sie, die sie von uns erhalten.
  • Weitere Personen: Gemeint sind andere Fälle, wo sich der Einbezug von Dritten aus den Datenbearbeitungsvorgängen gemäss Ziff. 3 ergibt.

Alle diese Kategorien von Empfängern können ihrerseits Dritte beiziehen, so dass Ihre Daten auch diesen zugänglich werden können. Die Bearbeitung durch bestimmte Dritte können wir beschränken (z.B. IT-Provider), jene anderer Dritter aber nicht (z.B. Behörden, Banken etc.).

Wir behalten uns diese Datenbekanntgaben auch dann vor, wenn sie geheime Daten betreffen (es sei denn, wir haben mit Ihnen ausdrücklich vereinbart, dass wir diese Daten nicht an bestimmte Dritte weitergeben, es sei denn wir wären dazu gesetzlich verpflichtet). Ungeachtet dessen unterstehen Ihre Daten auch nach einer Bekanntgabe in der Schweiz und im restlichen Europa weiterhin einem angemessenen Datenschutz. Für die Bekanntgabe in andere Länder gelten die Bestimmungen von Ziff. 6. Möchten Sie nicht, dass bestimmte Daten weitergegeben werden, teilen Sie uns dies bitte mit, damit wir prüfen können, ob und inwieweit wir Ihnen entgegenkommen können. Kontaktangaben finden Sie in Ziff.1.

6. Auslandsübermittlung

Wie in Ziff. 5 erläutert, geben wir Daten auch anderen Stellen bekannt. Diese befinden sich nicht nur in der Schweiz. Ihre Daten können daher auch in Europa bearbeitet werden; in Ausnahmefällen aber in jedem Land der Welt. Um Ihre Daten zu schützen, werden bei solchen Datenübertragungen von uns angemessene Sicherheitsvorkehrungen getroffen.

Erfolgt eine Datenübermittlung in einen Staat, für den ein anerkannter Angemessenheitsbeschluss besteht, erfolgt die Übermittlung auf dieser Grundlage. Dies gilt insbesondere für Übermittlungen an in den USA ansässige Organisationen, die nach dem EU-U.S. Data Privacy Framework bzw. dem Swiss-U.S. Data Privacy Framework zertifiziert sind. Die Europäische Kommission hat gemäss Art. 45 Abs. 3 DSGVO einen Angemessenheitsbeschluss für das EU-U.S. Data Privacy Framework erlassen. Der Schweizer Bundesrat hat das Swiss-U.S. Data Privacy Framework anerkannt. Eine Liste der entsprechend zertifizierten Organisationen ist in der Data Privacy Framework List einsehbar.

Erfolgt eine Datenübermittlung in einen Staat ohne angemessenes Datenschutzniveau, treffen wir angemessene Sicherheitsvorkehrungen zum Schutz Ihrer Daten. Hierzu verpflichten wir den Empfänger insbesondere vertraglich zur Einhaltung des anwendbaren Datenschutzrechts. Hierfür verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission (abrufbar unter: https://data.europa.eu/eli/dec_impl/2021/914/oj), soweit der Empfänger nicht bereits einem gesetzlich anerkannten Regelwerk zur Gewährleistung eines angemessenen Datenschutzniveaus unterliegt.

Sofern wir uns ausnahmsweise weder auf einen Angemessenheitsbeschluss noch auf geeignete Garantien stützen können, erfolgt eine Datenübermittlung nur, wenn eine gesetzliche Ausnahme greift. Eine solche Ausnahme kann namentlich bei Rechtsverfahren im Ausland, in Fällen überwiegender öffentlicher Interessen, wenn die Datenübermittlung für die Erfüllung eines Vertrags erforderlich ist, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben, zur Anwendung kommen.

Beachten Sie bitte auch, dass Daten, die über das Internet ausgetauscht werden, häufig über Drittstaaten geleitet werden. Ihre Daten können daher auch dann ins Ausland gelangen, wenn sich Absender und Empfänger im gleichen Land befinden.

7. Datenlöschung

Wir bearbeiten Ihre Daten so lange, wie es unsere Bearbeitungszwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen der Bearbeitung zu Dokumentations- und Beweiszwecken verlangen oder eine Speicherung technisch bedingt ist. Weitere Angaben zur jeweiligen Speicher- und Bearbeitungsdauer finden Sie jeweils bei den einzelnen Datenbearbeitungsvorgängen in Ziff. 3 bzw. bei den Cookie-Kategorien in Ziff. 3.5. Stehen keine rechtlichen oder vertraglichen Pflichten entgegen, löschen oder anonymisieren wir Ihre Daten nach Ablauf der Speicher- oder Bearbeitungsdauer im Rahmen unserer üblichen Abläufe.

8. Datensicherheit

Wir treffen angemessene Sicherheitsmassnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmässige Bearbeitungen zu schützen und den Gefahren des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken.

9. Aktualisierung der Datenschutzhinweise

Diese Datenschutzhinweise sind nicht Bestandteil eines Vertrags mit Ihnen. Wir können diese Datenschutzhinweise jederzeit anpassen. Die auf dieser Website veröffentlichte Version ist die jeweils aktuelle Fassung.

Datum: 17.08.2026