Datenschutzerklärung MDSOFT AG Malans, August 2023 Mit der folgenden Datenschutzerklärung erläutern wir Ihnen, welche personenbezogenen Daten wir von Ihnen bearbeiten, wenn Sie unsere Website besuchen, unsere Softwareprodukte nutzen, oder ganz allgemein, wenn wir für Sie Dienstleistungen erbringen. MDSOFT AG Industriestrasse 4 7208 Malans Schweiz +41 81 330 61 61 info@mdsoft.ch Vertretungsberechtigte Personen Roland Hartmann Name des Unternehmens MDSOFT AG Datenschutzbeauftragte Person Roland Hartmann +41 81 330 61 61 info@mdsoft.ch 1 Grundsatz Gestützt auf Artikel 13 der Schweizerischen Bundesverfassung und die datenschutzrechtlichen Bestimmungen des Bundes (Datenschutzgesetz, DSG) hat jede Person Anspruch auf Schutz ihrer Privatsphäre sowie auf Schutz vor Missbrauch ihrer persönlichen Daten. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. 2. Nutzung der Webseite der Firma MDSOFT AG Die Webseite der Firma MDSOFT AG verwendet keinerlei Personendaten. Sie kann ohne Registrierung besucht werden und dient lediglich als Informationsplattform für unsere Softwareprodukte. Die Webseite der Firma MDSOFT AG verwendet aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie z.B. Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- oder TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten gelesen werden. In Zusammenarbeit mit unserem Hosting-Provider bemühen wir uns, die Webseite so gut wie möglich vor unberechtigtem Zugriff, Verlust, Missbrauch oder Verfälschung zu schützen. Hosting Webseite: exigo ag (Schweiz) - Stand August 2023 Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. 2.1 Cookies Wir verwenden auf unserer Webseite keinerlei Cookies. 2.2 Haftungsausschluss Alle Angaben auf unserer Website wurden sorgfältig geprüft. Wir sind bemüht, dafür Sorge zu tragen, dass die von uns bereitgestellten Informationen aktuell, richtig und vollständig sind. Dennoch ist das Auftreten von Fehlern nicht völlig auszuschliessen, so dass wir für die Vollständigkeit, Richtigkeit und Aktualität der Informationen, auch journalistisch-redaktioneller Art, keine Gewähr übernehmen können. Haftungsansprüche, die sich auf Schäden materieller oder ideeller Art beziehen, welche durch die Nutzung oder Nichtnutzung der dargebotenen Informationen bzw. durch die Nutzung fehlerhafter und unvollständiger Informationen verursacht wurden, sind grundsätzlich ausgeschlossen. Der Herausgeber kann Texte nach eigenem Ermessen und ohne vorherige Ankündigung ändern oder löschen und ist nicht dazu verpflichtet, die Inhalte dieser Website zu aktualisieren. Die Nutzung dieser Website bzw. der Zugang zu ihr erfolgt auf eigenes Risiko des Besuchers. Der Herausgeber, seine Kunden oder Partner sind nicht verantwortlich für Schäden, wie z.B. direkte, indirekte, zufällige oder Folgeschäden, die angeblich durch den Besuch dieser Website verursacht wurden und übernehmen folglich keine Haftung für solche Schäden. Der Herausgeber übernimmt auch keine Verantwortung oder Haftung für den Inhalt und die Verfügbarkeit von Websites Dritter, die über externe Links von dieser Website aus erreicht werden können. Für den Inhalt der verlinkten Seiten sind ausschliesslich deren Betreiber verantwortlich. Der Herausgeber distanziert sich daher ausdrücklich von allen fremden Inhalten, die möglicherweise straf- oder haftungsrechtlich relevant sind oder gegen die guten Sitten verstossen. 3. PHAROS Software Die Nutzungsbedingungen der Softwareprodukte der Firma MDSOFT AG wird in einem speziellen Lizenzvertrag für die Verwendung von MDSOFT-Produkten geregelt. 4. Verarbeitung personenbezogener Daten Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Eine betroffene Person ist eine Person, über die personenbezogene Daten verarbeitet werden. Die Verarbeitung umfasst jeden Umgang mit personenbezogenen Daten, unabhängig von den verwendeten Mitteln und Verfahren, insbesondere die Speicherung, Weitergabe, Beschaffung, Löschung, Aufbewahrung, Veränderung, Vernichtung und Verwendung personenbezogener Daten. Wir verarbeiten personenbezogene Daten in Übereinstimmung mit dem Schweizer Datenschutzrecht. Wir verarbeiten Personendaten ausschliesslich in der Schweiz. Wir verwenden die von uns erhobenen Personendaten ausschliesslich um die Kundenbeziehungen zwischen ihnen als Softwarenutzer und uns als Softwareproduzent zu gewährleisten. Diese personenbezogenen Daten verarbeiten wir beispielsweise in unserem eigenen, internen CRM-System oder vergleichbaren Hilfsmitteln bzw. Programmen. Sofern und soweit die EU-DSGVO anwendbar ist, verarbeiten wir personenbezogene Daten darüber hinaus auf folgenden Rechtsgrundlagen in Verbindung mit Art. 6 (1) GDPR: lit. a) Verarbeitung personenbezogener Daten mit Einwilligung der betroffenen Person. lit. b) Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrages mit der betroffenen Person sowie zur Durchführung entsprechender vorvertraglicher Massnahmen. lit. c) Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung, der wir nach geltendem Recht der Schweiz oder nach geltendem Recht eines Landes, ganz oder teilweise anwendbar ist, unterliegen. lit. d) Verarbeitung personenbezogener Daten zur Wahrung lebenswichtiger Interessen der betroffenen Person oder einer anderen natürlichen Person. lit. f) Verarbeitung personenbezogener Daten zur Wahrung der berechtigten Interessen von uns oder von Dritten, sofern nicht die Grundfreiheiten und Rechte und Interessen der betroffenen Person überwiegen. Zu den berechtigten Interessen gehören insbesondere unser geschäftliches Interesse, unsere Firma unterhalten zu können, die Informationssicherheit, die Durchsetzung eigener Rechtsansprüche und die Einhaltung des schweizerischen Rechts. 4.1 Dauer der Aufbewarung von Personendaten Wir verarbeiten personenbezogene Daten für die Dauer, die für den jeweiligen Zweck oder die jeweiligen Zwecke erforderlich ist. Bei längerfristigen Aufbewahrungspflichten aufgrund gesetzlicher und anderer Verpflichtungen, denen wir unterliegen, schränken wir die Bearbeitung entsprechend ein. Es ist möglich dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unsere Firma geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet oder ermächtigt sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). 4.2 Übermittlung von Daten an Dritte Die Übermittlung von Daten an Dritte erfolgt erst nach ausdrücklicher Zustimmung durch den Kunden. Die Zustimmung kann schriftlich, aber auch mündlich erfolgen. 5. Datensicherheit Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch. Eine absolute Datensicherheit können wir nicht gewährleisten. 6. E-Mail und sonstige Benachrichtigungen Um Sie als Kunde besser zu erreichen, versenden wir Benachrichtigungen und Mitteilungen zu unseren Programmen per E-Mail oder in Briefform. Sollten Sie diese Art der Benachrichtigung nicht wünschen, können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden. 7. Rechte der betroffenen Person 7.1 Recht auf Bestätigung Jede betroffene Person hat das Recht, von der Firma MDSOFT AG eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet. Wenn Sie dieses Bestätigungsrecht ausüben möchten, können Sie sich jederzeit an den Datenschutzbeauftragten wenden. 7.2 Auskunftsrecht Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von der Firma MDSOFT AG jederzeit unentgeltlich Auskunft über die zu ihrer Person gespeicherten Daten und eine Kopie dieser Auskunft zu erhalten. Darüber hinaus kann ggf. Auskunft über Folgendes erteilt werden: Zwecke der Verarbeitung Kategorien der verarbeiteten personenbezogenen Daten Empfänger, an die die personenbezogenen Daten weitergegeben wurden oder werden, wenn möglich, die geplante Dauer der Speicherung der personenbezogenen Daten oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den für die Verarbeitung Verantwortlichen oder ein Recht auf Widerspruch gegen eine solche Verarbeitung das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden. Verfügbare Informationen über die Herkunft der Daten. Ausserdem hat die betroffene Person das Recht, darüber informiert zu werden, ob personenbezogene Daten in ein Drittland oder an eine internationale Organisation übermittelt worden sind. Ist dies der Fall, so hat die betroffene Person ausserdem das Recht, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten. Wenn Sie von diesem Auskunftsrecht Gebrauch machen möchten, können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden. 7.3 Recht auf Berichtigung Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Darüber hinaus hat die betroffene Person das Recht, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten - auch mittels einer ergänzenden Erklärung - zu verlangen. Wenn Sie dieses Recht auf Berichtigung ausüben möchten, können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden. Recht auf Löschung (Recht auf Vergessenwerden) Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem für die Verarbeitung Verantwortlichen der Firma MDSOFT AG die unverzügliche Löschung der sie betreffenden personenbezogenen Daten zu verlangen, sofern einer der folgenden Gründe zutrifft und die Verarbeitung nicht mehr erforderlich ist: Die personenbezogenen Daten wurden für Zwecke erhoben oder auf sonstige Weise verarbeitet, für die sie nicht mehr erforderlich sind. Die betroffene Person widerruft die Einwilligung, auf der die Verarbeitung beruhte, und es gibt keine andere Rechtsgrundlage für die Verarbeitung. Die personenbezogenen Daten wurden unrechtmässig verarbeitet. Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der für die Verarbeitung Verantwortliche unterliegt. Wenn einer der oben genannten Gründe zutrifft und Sie die Löschung von personenbezogenen Daten, die bei der Firma MDSOFT AG gespeichert sind, veranlassen möchten, können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden. Der Datenschutzbeauftragte der Firma MDSOFT AG wird veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird. 7.4 Recht auf Einschränkung der Verarbeitung Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem für die Verarbeitung Verantwortlichen der Firma MDSOFT AG die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Bedingungen erfüllt ist: Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für einen Zeitraum, der es dem für die Verarbeitung Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen. Die Verarbeitung ist unrechtmässig, die betroffene Person legt Widerspruch gegen die Löschung der personenbezogenen Daten ein und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten. Der für die Verarbeitung Verantwortliche benötigt die personenbezogenen Daten nicht mehr für die Zwecke der Verarbeitung, die betroffene Person benötigt sie jedoch für die Geltendmachung. Die betroffene Person hat aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung eingelegt, und es steht noch nicht fest, ob die berechtigten Interessen des Verantwortlichen gegenüber denen der betroffenen Person überwiegen. Wenn eine der vorgenannten Voraussetzungen gegeben ist, können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden, um die Einschränkung der Verarbeitung personenbezogener Daten etreiber dieser Website zu verlangen. Der Datenschutzbeauftragte wird die Einschränkung der Verarbeitung veranlassen. 7.5 Recht auf Datenübertragbarkeit Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten in einem strukturierten Format zu erhalten. Darüber hinaus hat die betroffene Person das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem für die Verarbeitung Verantwortlichen an einen anderen für die Verarbeitung Verantwortlichen übermittelt werden, sofern dies technisch machbar ist und sofern dadurch nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden. Um das Recht auf Datenübertragbarkeit geltend zu machen, können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden. 7.6 Widerspruchsrecht Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen. Um von Ihrem Widerspruchsrecht Gebrauch zu machen, können Sie sich direkt an unseren Datenschutzbeauftragten wenden. 7.7 Recht auf Widerruf einer datenschutzrechtlichen Einwilligung Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten jederzeit zu widerrufen. Wenn Sie von Ihrem Recht auf Widerruf einer Einwilligung Gebrauch machen möchten, können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden. 8. Schlussbestimmungen Diese Datenschutzerklärung kann von uns jederzeit ohne Vorankündigung angepasst werden. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit dies angezeigt erscheint, werden wir Sie im Falle einer Aktualisierung über geeignete Kanäle wie E-Mail oder Schriftverkehr oder auf eine andere geeignete Weise informieren.