Rechtliches
Datenschutzerklärung
Wie Ihre Personendaten auf der Website und in Ihrem Konto behandelt werden, in einer Erklärung, weil die beiden ein System sind
Noch nicht abschliessend geklärt
2 Abschnitte unten beschreiben Regelungen, die wir noch nicht abschliessend geklärt haben. Sie werden hier benannt, statt dass Sie sie selbst entdecken müssen.
Diese Erklärung gilt für die Halderstone-Website und für alles, was Sie in Ihrem Halderstone-Konto tun können: Kurse, digitale Produkte und Veranstaltungen. Sie gilt auch für die Personendaten, die uns durch unsere Mandatsarbeit erreichen. Sie beschreibt für all das den Zielzustand.
1. Über diese Erklärung
1.1 Was diese Erklärung abdeckt
Diese Datenschutzerklärung erläutert, wie wir Personendaten bearbeiten, wenn Sie die Halderstone-Website und den Bereich hinter der Anmeldung zu Ihrem Halderstone-Konto nutzen, in dem wir Kurse, digitale Produkte wie Tools und Vorlagen sowie Veranstaltungen wie Webinare bereitstellen. Diesen Bereich hinter der Anmeldung nennen wir in dieser Erklärung durchgehend "die Plattform". Website und Plattform werden von derselben Gesellschaft betrieben und sind durch diese eine Erklärung abgedeckt. Wir arbeiten auch im Mandat und bearbeiten dabei Personendaten ausserhalb der Website und der Plattform. Ziffer 5.2 regelt diesen Teil, und der Rest dieser Erklärung gilt auch dafür.
Langer & Co ist eine schweizerische Gesellschaft. Unsere Bearbeitung richtet sich nach dem Bundesgesetz über den Datenschutz (Datenschutzgesetz, DSG; SR 235.1) und untersteht der Aufsicht des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB). Weil wir uns auch an Teilnehmende im Europäischen Wirtschaftsraum (EWR) richten, gilt für diese zusätzlich die Datenschutz-Grundverordnung der EU (DSGVO; Verordnung (EU) 2016/679). Ziffer 9.1 stellt beide Rechtsrahmen an einer Stelle dar, damit der Rest dieser Erklärung schlicht sagen kann, was wir tun, statt an jeder Stelle Recht zu erörtern.
1.2 Wer verantwortlich ist
Verantwortlich für die hier beschriebene Bearbeitung ist:
Langer & Co
Zürcherstrasse 2
8852 Altendorf
Schweiz
E-Mail: privacy@halderstone.com
1.3 Warum wir Personendaten bearbeiten
Wir bearbeiten Personendaten, um:
- diese Website und die Plattform bereitzustellen und zu sichern
- die Kurse, digitalen Produkte, Veranstaltungen und Dienstleistungen zu erbringen, die Sie oder Ihr Arbeitgeber gekauft haben
- Anfragen und Supportanfragen zu beantworten
- die Nutzung zu analysieren und unsere Inhalte zu verbessern, soweit Sie eingewilligt haben
- technische Fehler, Leistungsprobleme und Missbrauch zu erkennen
- unsere gesetzlichen und buchhalterischen Pflichten zu erfüllen
1.4 Wie sich diese Erklärung ändert
Wir können diese Erklärung anpassen, wenn sich unsere Dienstleistungen ändern. Es gilt die hier veröffentlichte Fassung, und das Datum, das sie trägt, ist das Datum dieser Fassung. Wir empfehlen, diese Seite von Zeit zu Zeit zu lesen.
2. Wenn Sie unsere Seiten nutzen
2.1 Server-Logs
Wenn Sie diese Website oder die Plattform aufrufen, werden technische Informationen automatisch aufgezeichnet. Dazu können gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und -version
- Betriebssystem
- aufgerufene Seiten und Referrer-URL
- Statuscode der Anfrage
Wir nutzen diese Logs, um den Dienst zuverlässig bereitzustellen, Fehler zu diagnostizieren und uns gegen Angriffe und Missbrauch zu schützen. Unsere Systeme laufen bei Amazon Web Services in der Europäischen Union (Frankfurt), und AWS bearbeitet diese Daten in unserem Auftrag. Logdaten werden für eine begrenzte Zeit aufbewahrt, derzeit 90 Tage, und danach automatisch gelöscht.
Wir nutzen Server-Logs weder für Werbung noch für Profiling, wir kombinieren sie nicht mit Daten Dritter, und wir nutzen sie nicht, um ein Bild einzelner Besucherinnen und Besucher zu zeichnen. Fehlerdiagnosen können beiläufig eine E-Mail-Adresse enthalten, wo sie Teil des fehlgeschlagenen Vorgangs ist. Wenn Sie ein Formular absenden, halten wir zudem die IP-Adresse der Übermittlung kurz fest, um die Rate der Übermittlungen zu begrenzen und automatisierten Missbrauch zu blockieren; sie wird nicht zusammen mit Ihrer Nachricht gespeichert.
Server-Logs sind technische Aufzeichnungen. Handlungen auf der Plattform, die nachvollziehbar sein müssen, etwa eine Anmeldung, eine Bestellung oder die Änderung einer Bewertung, werden separat und bewusst aufgezeichnet; siehe Ziffer 7.1.
2.2 Cookies und ähnliche Technologien
Unsere Datenschutzeinstellungen ordnen diese Technologien in Kategorien, und diese Ziffer verwendet dieselben Kategorienamen, damit die sichtbare Einstellung und das, was Sie hier lesen, dasselbe sind.
Essenziell. Die Cookies, die die Funktionen tragen, die Sie angefordert haben: Sie angemeldet halten, eine Anmeldung mit Einmalcode abschliessen und Sie auf die Seite zurückbringen, von der Sie kamen, zusammen mit unserer Einwilligungseinstellung, die Ihre Wahl speichern muss, um sie zu respektieren. Sie tragen keine Werbekennung, niemand sonst liest sie, und der Dienst kann ohne sie nicht erbracht werden; deshalb werden sie ohne Einwilligung gesetzt und können nicht abgeschaltet werden.
Die aktuellen Funktionen verwenden folgende essenzielle Cookies:
hs_sessionenthält eine angemeldete Sitzung für bis zu zwölf Stunden.hs_cog_accessunterstützt die Passkey-Einstellungen für bis zu eine Stunde und ist nur unter dem Einstellungspfad verfügbar.hs_otp,hs_otp_session,hs_email_draftundhs_return_totragen einen Anmelde- oder E-Mail-Änderungsschritt für bis zu zehn Minuten.hs_consententhält die signierte aktuelle Datenschutzwahl und die zufällige Beleg-ID für bis zu zwölf Monate.hs_privacy_noticemerkt sich für bis zu zwölf Monate, dass eine Besucherin oder ein Besucher in einem Hinweis-und-Widerspruchs-Land den kurzen Hinweis geschlossen hat; es enthält nur die aktuelle Version des Geo-Regelsatzes.
Statistik. Google Tag Manager und Google Analytics 4, die messen, wie unsere öffentlichen Seiten genutzt werden (Ziffer 2.4). In Ländern, in denen vorherige Erlaubnis erforderlich ist, bleibt diese Kategorie ausgeschaltet, bis Sie sie erlauben. In den Vereinigten Staaten und Australien ist sie eingeschaltet, sofern Sie sie nicht ausschalten oder Ihr Browser Global Privacy Control sendet. Ein fehlendes, ungültiges oder nicht vertrauenswürdiges Ländersignal erhält immer die strengere Einstellung mit vorheriger Erlaubnis. Statistik gibt es nur auf den öffentlichen Seiten: Im Bereich hinter der Anmeldung setzen wir essenzielle Cookies und sonst nichts.
Wir führen keine Marketing- oder Werbekategorie. Wir nutzen Cookies nicht, um ein Werbeprofil von Ihnen zu erstellen, und wir geben keine Cookie-Daten an Werbenetzwerke weiter.
Schriften werden von unseren eigenen Servern ausgeliefert und nicht von einem Schriftanbieter geladen, sodass das blosse Anzeigen einer Seite nichts bei einem Dritten anfragt und Ihre Adresse niemandem offenlegt.
Sie verwalten Ihre Wahl über die Datenschutzeinstellungen auf dieser Website (siehe Ziffer 2.3), und Sie können Cookies in Ihrem Browser jederzeit löschen oder blockieren.
2.3 Einwilligungsverwaltung
Wir setzen in diese Website integrierte Datenschutzeinstellungen ein, um Einwilligungen einzuholen und zu dokumentieren, wo dies nötig ist, und um einen Widerspruch zu ermöglichen, wo Statistik ohne vorherige Einwilligung zulässig ist. Die Länderregeln sind eine versionierte Allow-List: Version 1 erlaubt die Hinweis-und-Widerspruchs-Einstellung nur für die Vereinigten Staaten und Australien. Das von unserem Auslieferungs-Edge gelieferte Land wird zur Auswahl der Einstellung verwendet; wir fügen es weder dem Einwilligungsbeleg noch einem der Datenschutz-Cookies hinzu. In jedem anderen Fall gilt die strengere Einstellung mit vorheriger Erlaubnis.
Wenn Sie aktiv eine Wahl treffen oder ändern, zeichnen wir nur Folgendes auf:
- welche Version des Einwilligungsmodells und welche Kategorien Sie akzeptiert oder abgelehnt haben
- Datum und Uhrzeit der Wahl
- eine zufällige Einwilligungs-ID und gegebenenfalls die zufällige ID der Wahl, die sie ersetzt hat
Wir fügen dieser Aufzeichnung weder Ihre IP-Adresse noch Ihr Land, Browser- oder Geräteinformationen, Ihr Konto oder Ihre Identität hinzu. Ein signiertes essenzielles Cookie enthält die aktuelle Wahl und ihre zufällige ID; die zugehörige serverseitige Aufzeichnung dient als Nachweis. Beide laufen nach zwölf Monaten ab. Der blosse Empfang oder das Schliessen des kurzen Hinweises erzeugt keinen Einwilligungsbeleg. Das separate Hinweis-Cookie enthält nur die Version des Geo-Regelsatzes und läuft ebenfalls nach zwölf Monaten ab. Bei einem geänderten Einwilligungsmodell oder Geo-Regelsatz wird die betreffende Wahl oder der Hinweis erneut angezeigt.
Diese Bearbeitung ist nötig, um Ihre Wahl zu respektieren und, wo nötig, nachzuweisen. Sie können die Einstellung jederzeit über die Datenschutzeinstellungen im Footer ändern. Wo wir uns auf Ihre Einwilligung stützen, widerrufen Sie sie dort; wo Statistik anfänglich eingeschaltet ist, widersprechen Sie ihr dort. Wir respektieren zudem Global Privacy Control, indem Statistik ausgeschaltet bleibt, solange das Signal vorhanden ist.
2.4 Google Tag Manager und Google Analytics 4
Wir setzen Google Tag Manager ein, um das Google-Analytics-Tag zu verwalten. Tag Manager kann Standard-HTTP-Anfragelogs bearbeiten, die Google nach eigenen Angaben innerhalb von 14 Tagen löscht, sowie aggregierte Diagnosedaten über die Auslösung von Tags.
Wir setzen Google Analytics 4 ein, um zu verstehen, wie Besucherinnen und Besucher unsere öffentlichen Seiten nutzen. Es läuft nicht im Bereich hinter der Anmeldung. Sobald Sie angemeldet sind, misst nichts, was Sie lesen, wie lange Sie für einen Abschnitt brauchen oder wann Sie arbeiten: Wir analysieren Ihr Lernverhalten nicht, und dort gibt es nichts, wozu Sie einwilligen könnten.
Auf den öffentlichen Seiten kann Google Analytics Informationen bearbeiten wie:
- besuchte Seiten und Verweildauer auf Seiten
- Klicks und Interaktionen
- Geräte- und Browserinformationen
- ungefährer Standort, abgeleitet aus einer gekürzten IP-Adresse
Google Analytics 4 speichert keine vollständigen IP-Adressen; sie werden vor der Speicherung gekürzt. Google kann Daten auf Servern in der Europäischen Union und in anderen Ländern bearbeiten.
Die _ga-Browserkennungen sind so konfiguriert, dass sie spätestens
zwölf Monate nach ihrer ersten Erstellung ablaufen; ihre Laufzeit wird
nicht bei jedem Besuch verlängert. Die Aufbewahrung nutzer- und
ereignisbezogener Daten unserer GA4-Property beträgt vierzehn Monate,
ohne Zurücksetzen bei neuer Aktivität. Diese Einstellung entfernt Daten
aus den aggregierten Standardberichten von Google nicht im selben
Zeitraum.
Google Analytics wird gemäss der in Ziffern 2.2 und 2.3 beschriebenen Datenschutzeinstellung aktiviert und ausgeschaltet, wenn Sie Statistik deaktivieren oder Global Privacy Control senden. Die Datenschutzeinstellungen verlinken auf die Datenschutzerklärung von Google und Googles Erläuterung zur Verwendung von Informationen aus Websites, die seine Dienste einsetzen.
2.5 Links auf externe Plattformen
Unsere Seiten können auf externe Plattformen wie LinkedIn oder YouTube verlinken. Das sind gewöhnliche Links. Sie laden nichts von diesen Plattformen, betten keinen Player und kein Plug-in ein und übermitteln nichts über Sie, bis Sie sie anklicken. Tun Sie das, verlassen Sie unsere Site, und die externe Plattform bearbeitet Ihre Daten nach ihrer eigenen Datenschutzerklärung, auf die wir keinen Einfluss haben.
3. Ihr Konto und was es enthält
3.1 Ihr Konto und die Anmeldung
Sie brauchen ein Konto, um einen Kurs zu absolvieren, ein gekauftes digitales Produkt zu öffnen, an einer Veranstaltung teilzunehmen und alles andere zu erreichen, was wir Ihnen bereitstellen. Wir bearbeiten Ihre E-Mail-Adresse, den Anzeigenamen, den Sie wählen, die Passkeys, die Sie registrieren (deren Kennung, den Namen, den Sie ihnen geben, und den Zeitpunkt ihrer Erstellung), und die Einmalcodes, die wir Ihnen per E-Mail senden.
Die Anmeldung kommt ohne Passwort aus. Sie legen bei uns nie ein Passwort fest, und wir fragen Sie nie nach einem: Sie melden sich entweder mit einem Einmalcode an, der an Ihre Adresse gesendet wird, oder mit einem Passkey, den Ihr Gerät verwahrt. Ein Passkey verlässt Ihr Gerät nie; wir halten nur den öffentlichen Teil, der nötig ist, um ihn zu prüfen.
3.2 Was Ihr Konto enthält
Ihr Konto hält fest, worauf Sie Anspruch haben und was Sie damit getan haben, damit wir es erbringen können und damit sich beide Seiten auf die Aufzeichnung verlassen können.
Kurse. Auf welche Module Sie Zugang haben, welche Abschnitte Sie wann abgeschlossen haben, Ihre Position in einem Lehrgang sowie die Bestellung und den Platz, aus denen Ihr Zugang stammt. Trainerinnen und Trainer eines Kurses können den Fortschritt der Teilnehmenden dieses Kurses sehen. Wenn Sie einen Kurs abschliessen, stellen wir eine Bestätigung oder ein Zertifikat auf Ihren Namen aus; es bleibt in Ihrem Konto verfügbar und kann von jeder Person geprüft werden, der Sie es zeigen (Ziffer 4.2).
Digitale Produkte. Welche Tools, Vorlagen und anderen Downloads Ihr Konto enthält, wann der Zugang gewährt wurde und wann ein Download ausgegeben wurde. Wir behalten das, weil es der Nachweis ist, dass Ihnen gehört, was Sie gekauft haben, und weil eine Lizenz, die sich nicht belegen lässt, nicht viel wert ist.
Veranstaltungen. Ihre Registrierung für eine Veranstaltung wie ein Webinar, das Ticket oder den Platz, aus dem sie stammt, und ob Sie teilgenommen haben. Fragen und Kommentare, die Sie während einer Veranstaltung beitragen, sind für die Veranstaltungsleitung und, je nach Format, für andere Teilnehmende sichtbar.
3.3 Wenn jemand etwas für Sie kauft
Organisationen können Kursplätze, digitale Produkte und Veranstaltungsplätze für ihre Leute kaufen. In diesem Fall erhalten wir die Kontaktangaben der kaufenden Organisation und die E-Mail-Adresse jeder Person, für die der Kauf bestimmt ist, und zwar von der kaufenden Organisation und nicht von Ihnen, und wir nutzen diese Adresse, um Sie einzuladen und Ihnen Zugang zu geben. Die Datenkategorien sind die in den Ziffern 3.1 und 3.2 beschriebenen.
Weil Sie uns die Adresse nicht selbst gegeben haben, informieren wir Sie über diese Bearbeitung, wenn wir Ihnen zum ersten Mal schreiben. Wenn Sie eine solche Einladung erhalten und kein Konto möchten, sagen Sie es uns, und wir entfernen die Einladung und die Adresse.
4. Lernen bei uns
4.1 Übungen, Einreichungen und Bewertung
Die Plattform zeichnet Ihre Antworten auf Übungen, Ihre schriftlichen Einreichungen, Ihre Arbeitsbucheinträge sowie die Punkte und das Feedback auf, die sie erhalten.
Schriftliche Einreichungen können mit Hilfe eines Modells künstlicher Intelligenz bewertet werden, um ein vorläufiges Ergebnis anhand des veröffentlichten Bewertungsrasters zu erzeugen. Dieses Ergebnis ist nie endgültig: Eine Trainerin oder ein Trainer prüft es und kann es ändern, und die Entscheidung der Trainerin oder des Trainers ist diejenige, die zählt. Keine Entscheidung über Sie wird von einer Maschine allein getroffen, und Sie können jederzeit nach der Begründung eines Ergebnisses fragen und es von einem Menschen erneut ansehen lassen.
Die Bewertung findet in unserer eigenen Umgebung bei unserem Infrastrukturanbieter statt, und Ihr Text bleibt dort. Er wird über eine private Netzwerkverbindung, nie über das öffentliche Internet, an ein Modell gesendet, das dieser Anbieter in der Europäischen Union betreibt, und er kann an einem anderen europäischen Standort des Anbieters bearbeitet werden, wenn die Kapazität es erfordert, aber er verlässt Europa nicht. Das Unternehmen, das das Modell entwickelt hat, erhält Ihren Text nie. Er wird nicht verwendet, um irgendein Modell zu trainieren oder zu verbessern, und unser Infrastrukturanbieter bewahrt ihn für keinen eigenen Zweck auf.
4.2 Zertifikate und das öffentliche Verifikationsregister
Ein Zertifikat ist so viel wert, wie eine Drittperson davon prüfen kann. Ein PDF kann jede Person verändern, deshalb behandeln wir das Dokument nicht als den Nachweis. Wir führen ein Register jedes Zertifikats, das wir ausstellen, und das Dokument verweist auf dieses Register.
Wenn Sie einen Kurs abgeschlossen haben und Ihr Zertifikat zum ersten Mal herunterladen, legen wir dafür einen Registereintrag an. Er enthält eine zufällige Kennung, die sich nicht erraten lässt, Ihren Namen, den Typ des Dokuments, das Modul, die Datumsangaben und die Themen, die das Modul zu dem Zeitpunkt abdeckte, als Sie es abgeschlossen haben. Ergebnisse, Punktzahlen und Noten sind nie Teil davon. Ihr Zertifikat trägt diese Kennung als Text und als QR-Code, zusammen mit der Adresse seiner Verifikationsseite. Das Dokument selbst wird nirgends gespeichert: Es wird bei jedem Download aus dem Registereintrag erzeugt, weshalb auch eine spätere Korrektur unseres Layouts oder eine neue Sprache Ihr altes Zertifikat erreicht.
Wer die Kennung besitzt, kann die Verifikationsseite ohne Anmeldung öffnen und dieselben Angaben sehen. Es gibt keine Möglichkeit, das Register nach Namen zu durchsuchen, keine Liste der Inhaberinnen und Inhaber und keinen Weg zu einem Eintrag, ohne dessen Kennung erhalten zu haben. Sie entscheiden, wer Ihr Zertifikat verifizieren kann, indem Sie entscheiden, wer das Dokument erhält. Sollten wir je ein Zertifikat für ungültig erklären müssen, sagt die Verifikationsseite das.
Wenn Sie Ihr Konto löschen, bleibt der Registereintrag bestehen, losgelöst vom gelöschten Konto. Wir behalten ihn, weil das Zertifikat eine Aussage ist, die Sie bereits anderen Personen übergeben haben, und weil ein Register mit Lücken nichts beweist: Könnten Einträge still verschwinden, sähe ein Arbeitgeber, der ein echtes Dokument prüft, dieselbe Antwort wie einer, der eine Fälschung prüft, und jedes andere Zertifikat wäre dadurch weniger wert.
Sie können uns dennoch bitten, die Verifikation Ihres Zertifikats zu beenden. Wir tun das, und wir sagen Ihnen vorher, was es Sie kostet: Dokumente, die Sie bereits herausgegeben haben, können nicht mehr bestätigt werden. Die Verifikationsseite zeigt dann anstelle des Eintrags einen kurzen neutralen Hinweis, dass die Verifikation auf Wunsch der Inhaberin oder des Inhabers beendet wurde und dass wir das Zertifikat nicht für ungültig erklärt haben. Ihr Name, das Modul und die Datumsangaben sind daraus verschwunden. Wir halten diese Unterscheidung bewusst aufrecht, damit die Ausübung eines Rechts Ihr Zertifikat nie wie ein nicht bestandenes oder zurückgezogenes aussehen lässt.
Den einen Fall lassen wir nicht zu: dass dies genutzt wird, um eine Ungültigerklärung zu verbergen. Haben wir ein Zertifikat für ungültig erklärt, sagt die Verifikationsseite das weiterhin.
Wir bewahren Registereinträge zehn Jahre ab Ausstellung auf, ungefähr so lange, wie nach einem Schulungszertifikat noch gefragt wird, und löschen sie dann. Der Name in einem Eintrag ist der, den Sie bei der Ausstellung trugen. Ändert sich Ihr Name, ist das eine Berichtigung und keine Löschung: Sagen Sie es uns, und wir berichtigen den Eintrag und stellen das Dokument neu aus.
4.3 Vorstellungen und wie Ihr Name für andere erscheint
Gemeinsames Lernen funktioniert besser, wenn die Teilnehmenden wissen, wer sonst noch im Raum ist, deshalb bietet die Plattform kurze Selbstvorstellungen an. Was Sie darin schreiben, wird Ihrer Trainerin oder Ihrem Trainer gezeigt und, wenn Sie es mit ihnen teilen möchten, den anderen Teilnehmenden dieses Kurses.
Wir verwenden einen richtigen Namen pro Person und keine Pseudonyme. Ihre Trainerin oder Ihr Trainer sieht immer Ihren richtigen Namen. Andere Teilnehmende sehen ihn standardmässig, und Sie können das in Ihren Einstellungen abschalten; Ihre Beiträge erscheinen ihnen dann als die einer anonymen teilnehmenden Person. Sie können eine Vorstellung jederzeit zurückziehen.
Wird eine Vorstellung von einer anderen teilnehmenden Person gemeldet oder als unangemessen befunden, kann eine Trainerin oder ein Trainer sie ausblenden. Wir zeichnen auf, wer was wann ausgeblendet hat, damit die Entscheidung nachvollziehbar ist. Eine Meldung durch eine teilnehmende Person blendet für sich allein nie etwas aus.
4.4 Ihr Feedback zu unseren Inhalten ist anonym
Wenn Sie unsere Inhalte bewerten oder kommentieren, zum Beispiel einen Kursabschnitt oder eine Veranstaltung, zeichnen wir bewusst nicht auf, wer Sie sind. Mit Ihrer Antwort wird keine Kontokennung gespeichert, nur ein grobes, tagesgenaues Datum und ein technisches Merkmal, das verhindert, dass dieselbe Frage zweimal beantwortet wird. Wir können Feedback nicht auf Sie zurückführen, und Ihre Trainerin oder Ihr Trainer kann es auch nicht.
Weil diese Antworten keine identifizierenden Daten tragen, sind sie nach dem Absenden keine Personendaten mehr, und Begehren um Auskunft über einzelnes Feedback oder dessen Löschung können nicht beantwortet werden: Es gibt nichts, womit man sie verknüpfen könnte.
5. Bei uns kaufen und mit uns arbeiten
5.1 Zahlungen
Zahlungen für Kurse, digitale Produkte, Veranstaltungen und Dienstleistungen können über Stripe abgewickelt werden.
Wenn Sie zur Zahlung übergehen, werden Sie auf eine von Stripe betriebene Zahlungsseite geleitet. Rechnungsangaben, Transaktionsdetails, Daten zum Zahlungsmittel, IP-Adresse und Geräteinformationen werden dort direkt von Stripe zur Zahlungsabwicklung, zur Betrugsprävention und zur Einhaltung regulatorischer Vorgaben bearbeitet. Stripe bearbeitet Daten in den Vereinigten Staaten wie auch in Europa.
Wir erhalten das Ergebnis der Zahlung und die Angaben, die wir brauchen, um Ihren Zugang und unsere Rechnung auszustellen, etwa Name und E-Mail-Adresse der Käuferin oder des Käufers, den gekauften Artikel und den Betrag. Kartendaten erreichen unsere Systeme nie. Die eigenen Quittungen und Aufzeichnungen von Stripe sowie alle Rechnungen, die wir manuell ausstellen, sind Buchhaltungsunterlagen, die unabhängig von der Plattform geführt werden.
Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
5.2 Geschäftskunden und Dienstleistungen im Mandat
Neben der Website und der Plattform arbeiten wir im Mandat: Beratung, Audits und grössere Schulungsprogramme, die ein Arbeitgeber in Auftrag gibt. Offerten und Rechnungen für diese Arbeit werden von Hand geschrieben, ausserhalb der Plattform. Diese Ziffer regelt die Personendaten, die uns auf diesem Weg erreichen. Alles, was der Rest dieser Erklärung über unsere Anbieter, unsere Sicherheit, das Recht, Ihre Rechte und unsere Aufbewahrungsdauern sagt, gilt auch dafür.
Die Personen, mit denen wir bei einem Auftraggeber zu tun haben. Um ein Mandat abzuschliessen und abzuwickeln, bearbeiten wir Name, Funktion, geschäftliche Kontaktangaben und Korrespondenz der Personen, die es erteilen, dafür unterzeichnen und die Rechnungen erhalten. Die Offerten und die Rechnungen selbst behalten wir, weil das schweizerische Rechnungslegungsrecht es verlangt.
Personendaten im Material, das wir erhalten. Ein Mandat auszuführen heisst zu lesen, was ein Auftraggeber uns übergibt: Dokumente, Aufzeichnungen, Systeme und das, was uns Personen in Interviews sagen. Dieses Material enthält Personendaten über Menschen, zu denen wir keine Beziehung haben, meist die eigenen Mitarbeitenden des Auftraggebers. Wo das der Fall ist, sind wir dafür der Verantwortliche. Wir entscheiden, was wir beschaffen, was wir festhalten und wie lange wir es aufbewahren, weil eine Auditfeststellung oder eine Beratungsempfehlung durch das belegt sein muss, worauf sie sich stützte. Ein Auftraggeber kann uns nicht anweisen, diese Belege zu löschen, und wir bearbeiten sie nicht auf Weisung eines Auftraggebers.
Wenn Sie eine dieser Personen sind. Sie haben uns nicht gewählt, und vielleicht hat man Ihnen nicht gesagt, dass wir kommen. Wir bitten unsere Auftraggeber, die betroffenen Personen zu informieren, und unsere Allgemeinen Geschäftsbedingungen verpflichten sie dazu. So oder so können Sie direkt zu uns kommen: Die Rechte in Ziffer 9.2 sind Ihre, und Sie brauchen dafür nicht die Erlaubnis Ihres Arbeitgebers. Wo wir etwas zurückhalten müssen, dann deshalb, weil seine Herausgabe die Daten einer anderen Person oder die Vertraulichkeit, die wir dem Auftraggeber schulden, preisgeben würde, und wir sagen, welches von beiden es ist.
6. Mit uns sprechen
6.1 Kontakt-, Support- und sonstige Anfragen
Wenn Sie uns über ein Formular auf dieser Website oder der Plattform kontaktieren, bearbeiten wir die Daten, die Sie angeben, etwa Ihren Namen, Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht, um zu antworten. Sind Sie angemeldet, nehmen wir Ihre E-Mail-Adresse aus Ihrem Konto und nicht aus dem Formular, damit eine Antwort die Person erreicht, die wir bereits kennen. Wir halten zudem fest, von welcher Seite die Anfrage gesendet wurde, damit sie Kontext hat, und wir wenden auf die Übermittlung einen automatisierten Spamschutz an.
Eine Anfrage, die Sie von der Seite Hilfe und Support in Ihrem Konto senden, wird auf der Plattform aufgezeichnet, zusammen mit unseren Antworten und allem, was Sie später ergänzen. Wir behalten diese Aufzeichnung, damit die Anfrage behandelt werden kann, damit Sie sehen können, was Sie gefragt haben und wo es steht, und damit eine Kollegin oder ein Kollege sie übernehmen kann. Wir senden Ihnen ausserdem eine Kopie Ihrer Anfrage und jeder Antwort per E-Mail, und die Anfrage selbst erreicht unser Support-Postfach per E-Mail. Eine Anfrage, die über ein Formular auf der öffentlichen Website gesendet wird, erreicht uns nur per E-Mail.
Wer innerhalb von Halderstone eine Anfrage lesen kann, hängt davon ab, worum es geht. Eine Frage zum Kursmaterial können die Trainerinnen und Trainer ebenso lesen wie die Administratorinnen und Administratoren, weil es an ihnen ist, sie zu beantworten. Alles andere, etwa Zugang, Bestellungen und die Logistik von Kursterminen, können nur Administratorinnen und Administratoren lesen.
Wir geben Anfragen an keine Dritten weiter ausser an die Infrastrukturanbieter, die unsere Systeme betreiben und unsere E-Mails zustellen (Ziffer 8.1). Wir bewahren sie so lange auf, wie wir sie brauchen, um Ihre Anfrage und allfällige Rückfragen zu behandeln, innerhalb der Frist in Ziffer 8.2. Wenn Sie Ihr Konto schliessen, werden die Anfragen, die Sie gesendet haben, mit ihm gelöscht; eine Antwort, die jemand von uns jemand anderem geschrieben hat, bleibt bestehen, ohne die Person zu nennen, die sie verfasst hat.
6.2 E-Mails, die wir Ihnen senden
Wir senden Ihnen die E-Mails, die die Erbringung erfordert: Einmalcodes für die Anmeldung, Bestellbestätigungen, Hinweise, dass ein Zugang oder ein Download bereitsteht, Erinnerungen an fällige Arbeiten, Teilnahmeangaben und Erinnerungen für eine Veranstaltung, für die Sie sich registriert haben, und Antworten auf Ihre Anfragen.
Wir senden ausserdem Kalendereinladungen für Gespräche, die Sie mit uns buchen, für die Termine eines Kurses, in den Sie eingeschrieben sind, und für Veranstaltungen, für die Sie sich registriert haben, damit die Termine in Ihrem eigenen Kalender stehen. Eine Einladung trägt Zeit und Titel des Termins. Teilnahmeangaben sind enthalten, wenn verfügbar, oder werden separat gesendet; das Annehmen oder Ablehnen der Einladung geschieht in Ihrem Kalender, nicht bei uns. Wenn Sie einen Kurs abschliessen, senden wir Ihnen Ihre Bestätigung oder Ihr Zertifikat mit Ihrem Namen sowie dem, was Sie wann abgeschlossen haben.
6.3 Über die Website gebuchte Gespräche
Wenn Sie ein Gespräch buchen, speichern wir Ihren Namen und Ihre E-Mail-Adresse, die gewählte Zeit, allfällige Angaben zu Ihrer Organisation und Vorbereitungsnotizen, die Sie machen, und die Seite, von der aus Sie gebucht haben. Wir nutzen diese Angaben, um die Zeit zu reservieren, die Einladung zu senden und Ihnen das Verschieben oder Absagen über den privaten Link in der Bestätigungs-E-Mail zu ermöglichen. Der Buchungseintrag blockiert diese Zeit sofort, unabhängig davon, ob eine der beiden Seiten die Kalendereinladung angenommen hat.
Die Terminauswahl prüft nur, ob die für die Terminplanung genutzten Kalender frei oder belegt sind. Titel, Teilnehmende, Orte und Beschreibungen der Kalendereinträge werden nicht auf diese Website kopiert. Ist keine Live-Verfügbarkeit abrufbar, sagt der Dialog das und sendet Ihre gewählte Zeit als Anfrage, statt zu behaupten, sie sei gebucht.
Das sind Servicemitteilungen, kein Marketing. Wir senden keine Werbe-E-Mails, und wir verfolgen nicht, ob Sie eine Nachricht geöffnet oder einen Link darin angeklickt haben.
7. Den Dienst sicher betreiben
7.1 Anmeldeprotokoll und Audit-Trail
Wir zeichnen auf, wann sich ein Konto anmeldet, und wir zeichnen folgenreiche Handlungen in einem Audit-Trail auf: zum Beispiel das Anlegen einer Bestellung, das Einlösen eines Platzes oder einer Lizenz, die Änderung eines Bewertungsergebnisses durch eine Trainerin oder einen Trainer, das Ausblenden einer Vorstellung oder die Löschung eines Kontos. Jeder Eintrag sagt, wer gehandelt hat, was getan wurde, woran und wann.
Das existiert, damit die Plattform sicher bleibt, damit ein strittiges Ergebnis rekonstruiert werden kann und damit sich Kundinnen und Kunden in regulierten Branchen auf die Schulungsnachweise verlassen können, die wir für sie erstellen.
7.2 Datensicherheit
Die Anmeldung kommt ohne Passwort aus und ist mit Passkeys resistent gegen Phishing. Personendaten werden in der Europäischen Union gespeichert. Der Verkehr zu und von unseren Diensten ist bei der Übertragung verschlüsselt, gespeicherte Daten sind verschlüsselt, Verbindungen zwischen unserer Anwendung und unseren Identitäts- und E-Mail-Diensten bleiben in einem privaten Netzwerk, Zugangsdaten liegen in einem verwalteten Secrets-Speicher, und folgenreiche Handlungen hinterlassen einen Audit-Trail (Ziffer 7.1).
Wir setzen ausgewählte Dienstleister als Auftragsbearbeiter ein, die auf unsere Weisung handeln und angemessenen Datenschutzgarantien unterliegen (Ziffer 8.1).
8. Wer Ihre Daten erhält, und wie lange
8.1 Dienstleister und wo Ihre Daten bearbeitet werden
Wir hosten und betreiben unsere Systeme bei Amazon Web Services in der Europäischen Union (Frankfurt). AWS handelt als unser Auftragsbearbeiter (nach der DSGVO: Auftragsverarbeiter) unter einem Auftragsbearbeitungsvertrag, der die EU-Standardvertragsklauseln einschliesst, und bearbeitet Personendaten nur auf unsere Weisung.
Neben AWS erreichen Personendaten nur die in dieser Erklärung genannten Anbieter für den dort beschriebenen Zweck: Stripe für Zahlungen (Ziffer 5.1) und Google für die Analyse, wo die Datenschutzeinstellung dies zulässt (Ziffer 2.4), und für die Frei/Belegt-Prüfung der Kalender, die genutzt wird, wenn Sie ein Gespräch buchen (Ziffer 6.3).
Einige dieser Anbieter sind in anderen Ländern niedergelassen oder übermitteln Daten dorthin. Wir geben Personendaten nur dann ins Ausland bekannt, wenn das schweizerische Recht es erlaubt: in einen Staat, den der Bundesrat als Staat mit angemessenem Schutz aufgeführt hat, oder unter Standarddatenschutzklauseln, die der EDÖB anerkannt hat, oder unter dem Swiss-US Data Privacy Framework, wo der Empfänger zertifiziert ist. Wo dieselbe Übermittlung auch der DSGVO unterliegt, gilt daneben der entsprechende EU-Mechanismus.
Wir verkaufen keine Personendaten, und wir teilen sie nicht mit Dritten für deren eigene Zwecke.
8.2 Wie lange wir Personendaten aufbewahren, und die Kontolöschung
Wir bewahren Personendaten nur so lange auf, wie es für die hier beschriebenen Zwecke nötig ist oder das Gesetz es verlangt.
- Server-Logs: derzeit 90 Tage (Ziffer 2.1).
- Gesprächsbuchungen: zwölf Monate nach dem Gespräch oder seiner Absage.
- Einwilligungsaufzeichnungen: zwölf Monate nach der Wahl.
- Google-Analytics-Browserkennungen: spätestens zwölf Monate nach der ersten Erstellung. Nutzer- und ereignisbezogene GA4-Daten: vierzehn Monate ohne Zurücksetzen bei neuer Aktivität; aggregierte Standardberichte unterliegen dieser Einstellung nicht (Ziffer 2.4).
- Ihr Konto und Ihr Zugang zu dem, was Sie gekauft haben: so lange, wie wir Ihnen diesen Zugang gewähren. Wo der gekaufte Zugang nicht abläuft, läuft auch das Konto nicht ab, das ihn trägt; wir behalten es also, bis Sie uns um seine Löschung bitten oder die Inaktivitätsregel unten greift.
- Inaktive Konten: Wenn Sie sich fünf Jahre lang nicht angemeldet haben, schreiben wir Ihnen und fragen, ob Sie das Konto noch wollen. Hören wir innerhalb von 90 Tagen nichts, löschen wir es, auf die weiter unten beschriebene Weise. So bleibt ein Konto, das das Interesse seiner Inhaberin oder seines Inhabers überdauert hat, nicht einfach für immer hier.
- Ihre eigene Arbeit: die Antworten, schriftlichen Einreichungen und Arbeitsbucheinträge, die Sie erstellt haben. Aufbewahrt, solange Sie noch Zugang zu dem Modul haben, zu dem sie gehören, damit die Rückkehr zu einem Kurs die Rückkehr zu Ihrem eigenen Material bedeutet, und gelöscht drei Jahre nach dem Ende dieses Zugangs.
- Bewertungsergebnisse: die Punktzahl, das Bestehen oder Nichtbestehen und die Prüfung durch die Trainerin oder den Trainer, aus der es hervorging. Zehn Jahre, damit die Schulung, die wir bescheinigt haben, weiterhin belegt werden kann.
- Aufzeichnungen darüber, was Sie gekauft haben und wozu Ihnen Zugang gewährt wurde, einschliesslich Lizenzen für digitale Produkte und Veranstaltungsregistrierungen: solange die Berechtigung besteht, und in jedem Fall mindestens zehn Jahre ab dem Kauf.
- Anfragen und Supportanfragen: zwölf Monate nach Abschluss der Angelegenheit.
- Buchhaltungsunterlagen einschliesslich Zahlungsaufzeichnungen: zehn Jahre, die Aufbewahrungsfrist, die das schweizerische Handelsrecht verlangt.
- Das Anmeldeprotokoll: zwölf Monate. Was uns eine Anmeldung über die Sicherheit des Dienstes sagt, ist lange vorher verbraucht.
- Audit-Trail-Einträge über folgenreiche Handlungen, etwa eine Bestellung, einen eingelösten Platz, eine übersteuerte Bewertung oder eine Löschung: zehn Jahre, derselbe Horizont wie die Aufzeichnungen, die sie erklären.
- Anonymes Kursfeedback: unbefristet aufbewahrt, da es keine Personendaten enthält.
- Zertifikatsregistereinträge: zehn Jahre ab Ausstellung, unabhängig davon, ob das Konto dahinter noch existiert (Ziffer 4.2).
- Mandatsunterlagen (Ziffer 5.2): die Offerten, Rechnungen und die Korrespondenz zehn Jahre, dieselbe Frist, die das Handelsrecht für die Geschäftsbücher setzt. Die Arbeitspapiere eines Beratungs- oder Auditmandats, einschliesslich der darin enthaltenen Personendaten, zehn Jahre nach Ende des Mandats, weil wir so lange möglicherweise zeigen müssen, worauf unsere Schlussfolgerungen beruhten.
Wenn ein Konto gelöscht wird, löschen wir die Anmeldeidentität einschliesslich allfälliger Passkeys sowie die Rollen, Einschreibungen, den Fortschritt, die Einreichungen, den Arbeitsbuchstand, die Erinnerungen, Vorstellungen, Veranstaltungsregistrierungen und den Anmeldeverlauf des Kontos. Aufzeichnungen, die aus einem eigenständigen Grund bestehen, werden ohne die Identität der gelöschten Person aufbewahrt: Eine Bestellung bleibt als Nachweis dessen, was geliefert wurde, ohne die Adresse der Käuferin oder des Käufers; ein genutzter Platz oder eine genutzte Lizenz bleibt genutzt, ohne die Person, die ihn oder sie eingelöst hat; die Bewertung einer anderen Person durch eine Trainerin oder einen Trainer und eine Meldung über eine andere Person bleiben bestehen, ohne die Person, die sie verfasst hat; Audit-Einträge bleiben, mit entfernten E-Mail-Adressen, damit die Aufzeichnung dessen, was geschah, überlebt, ohne die Person zu nennen, die vergessen werden wollte. Anonymes Feedback bleibt unberührt, weil es nie mit jemandem verknüpft war.
Zertifikate sind der eine Fall, in dem die Löschung und das Interesse eines Dritten gegeneinander ziehen, weil ein Arbeitgeber ein Dokument halten kann, dessen Verifikation von einem Registereintrag abhängt. Diese Einträge überleben deshalb die Löschung des Kontos, losgelöst von ihm, und Sie können separat verlangen, dass die Verifikation beendet wird. Ziffer 4.2 regelt beides.
Die Löschung eines Kontos beendet auch den Zugang zu allem, was dieses Konto enthält, einschliesslich der digitalen Produkte, die Sie gekauft haben, und der zum Download verfügbaren Bestätigungen und Zertifikate. Bewahren Sie Ihre eigene Kopie von allem, was Sie behalten möchten, bevor Sie uns bitten, das Konto zu löschen.
9. Ihre Rechte und das anwendbare Recht
9.1 Der rechtliche Rahmen
Schweizerisches Recht bestimmt, was wir tun. Das DSG bindet alles oben Beschriebene: Die Bearbeitung muss rechtmässig sein, nach Treu und Glauben erfolgen, verhältnismässig sein, für Sie erkennbar sein und auf den Zweck beschränkt bleiben, der bei der Beschaffung der Daten angegeben wurde (Art. 6 DSG). Sie muss durch angemessene technische und organisatorische Massnahmen geschützt werden (Art. 8). Dienstleister dürfen Daten in unserem Auftrag nur aufgrund eines Vertrags bearbeiten, und nur so weit, wie wir sie selbst bearbeiten dürften (Art. 9). Wir führen ein Verzeichnis unserer Bearbeitungstätigkeiten (Art. 12). Daten dürfen nur unter den Voraussetzungen von Art. 16 ins Ausland bekanntgegeben werden, und das ist es, was Ziffer 8.1 beschreibt. Diese Erklärung ist die Information, die wir Ihnen schulden, wenn wir Ihre Daten beschaffen (Art. 19). Würde eine Entscheidung über eine Person ausschliesslich automatisiert getroffen, gibt Art. 21 dieser Person das Recht, darüber informiert zu werden und sie von einem Menschen überprüfen zu lassen; Ziffer 4.1 ist so gebaut, dass sich die Frage nicht stellt. Ihre Rechte auf Auskunft, auf Datenherausgabe oder Datenübertragung und auf Berichtigung oder Löschung ergeben sich aus Art. 25, Art. 28 und Art. 32.
Das schweizerische Recht verlangt von einem privaten Unternehmen nicht, für jede gewöhnliche Bearbeitung eine Rechtsgrundlage zu nennen. Es verlangt, dass die Bearbeitung die obigen Grundsätze einhält und dass sie, wo sie Ihre Persönlichkeit verletzen würde, durch Ihre Einwilligung, durch ein überwiegendes privates oder öffentliches Interesse oder durch Gesetz gerechtfertigt ist (Art. 30 und Art. 31 DSG).
EU-Recht gilt zusätzlich, wo es Sie erreicht. Für Teilnehmende im Europäischen Wirtschaftsraum gilt auch die DSGVO, und sie verlangt eine Grundlage pro Zweck. Für die hier beschriebene Bearbeitung sind das:
- Ihr Konto, die Erbringung von Kursen, digitalen Produkten und Veranstaltungen, die Bewertung, Service-E-Mails und Zahlungen: die Erfüllung unseres Vertrags mit Ihnen oder mit der Organisation, die in Ihrem Namen gekauft hat, Art. 6 Abs. 1 Bst. b;
- Server-Logs, das Anmeldeprotokoll und der Audit-Trail sowie der Spamschutz auf unseren Formularen: unser berechtigtes Interesse an einem sicheren und nachvollziehbaren Dienst, Art. 6 Abs. 1 Bst. f;
- die Analyse und ihre Wahlaufzeichnung: Ihre Einwilligung, wo vorherige Erlaubnis nötig ist, Art. 6 Abs. 1 Bst. a; in der versionierten Hinweis-und-Widerspruchs-Allow-List unser berechtigtes Interesse an der Verbesserung der öffentlichen Website, Art. 6 Abs. 1 Bst. f, vorbehaltlich des sofortigen Widerspruchs und von Global Privacy Control gemäss Ziffer 2.3;
- was Sie über sich mit anderen Teilnehmenden teilen möchten: Ihre Einwilligung, Art. 6 Abs. 1 Bst. a;
- Buchhaltungs- und Steuerunterlagen: unsere gesetzlichen Pflichten, Art. 6 Abs. 1 Bst. c.
Wo wir uns auf ein berechtigtes Interesse stützen, können Sie Widerspruch erheben, und wo wir uns auf eine Einwilligung stützen, können Sie sie jederzeit widerrufen.
9.2 Ihre Rechte
Sie können Auskunft darüber verlangen, welche Personendaten wir über Sie haben, und eine Kopie erhalten, unrichtige Daten berichtigen lassen, die Löschung von Daten verlangen, uns bitten, eine bestimmte Bearbeitung einzustellen, und die Daten, die Sie uns gegeben haben, in einem gängigen elektronischen Format erhalten. Wo wir uns auf Ihre Einwilligung stützen, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen; der Widerruf macht das, was davor geschah, nicht unrechtmässig.
Um eines dieser Rechte auszuüben, schreiben Sie uns wie in Ziffer 9.3 beschrieben. Wir müssen unter Umständen feststellen, dass das Begehren wirklich von Ihnen stammt, bevor wir handeln.
Sind Sie damit nicht zufrieden, wie wir mit Ihren Daten umgehen, können Sie die Angelegenheit dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) in Bern melden, der Behörde, die uns beaufsichtigt. Teilnehmende im EWR können sich stattdessen an die Aufsichtsbehörde des Landes wenden, in dem sie wohnen oder arbeiten.
9.3 Kontakt
Für jede Frage zu dieser Erklärung oder dazu, wie wir mit Personendaten umgehen, schreiben Sie an privacy@halderstone.com oder nutzen Sie die Postadresse in Ziffer 1.2.
Auf dieser Seite
Fragen zum Datenschutz
Fragen Sie zu allem in dieser Erklärung, oder nehmen Sie die Rechte wahr, die sie festhält.