Datenschutz
Datenschutzerklärung
Wie AM Swiss Finance Personendaten im Zusammenhang mit Website, Kontakt, Beratung, Formularen, CRM, Kundenbereichen und Marketing bearbeitet.
Inhaltsübersicht
1. Verantwortliche Stelle
Verantwortlich für die Datenbearbeitung ist die AM Swiss Finance GmbH, Flurstrasse 19, 8048 Zürich, Schweiz. Datenschutzanfragen können an michel@amsf.ch gerichtet werden. Telefon: +41 44 508 26 99; Mobile: +41 78 221 11 98.
Diese Datenschutzerklärung gilt für die Website amsf.ch und, soweit sie auf denselben Internetauftritt weiterleiten oder von AMSF betrieben werden, für am-swiss-finance.ch und alainmichel.ch. Für externe Plattformen und verlinkte Dienste gelten zusätzlich die Datenschutzbestimmungen der jeweiligen Anbieter.
2. Grundsätze der Datenbearbeitung
AMSF bearbeitet Personendaten nach dem Schweizer Datenschutzgesetz (DSG). Soweit die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) auf eine konkrete Bearbeitung anwendbar ist, berücksichtigt AMSF zusätzlich deren Anforderungen.
Personendaten werden zweckgebunden, verhältnismässig und nach Möglichkeit datensparsam bearbeitet. AMSF erhebt keine Daten auf Vorrat, nur weil sie technisch verfügbar wären. Besonders schützenswerte Personendaten werden nur bearbeitet, soweit sie für einen konkreten Auftrag erforderlich sind oder eine andere ausreichende rechtliche Grundlage besteht.
3. Welche Daten wir bearbeiten
- Kontakt- und Stammdaten wie Name, Adresse, E-Mail-Adresse und Telefonnummer;
- Termin-, Kommunikations- und CRM-Daten, einschliesslich Anliegen, Gesprächsnotizen und Bearbeitungsstatus;
- Finanz-, Vorsorge-, Versicherungs-, Einkommens-, Vermögens-, Finanzierungs-, Haushalts- und Steuerdaten, soweit sie für den beauftragten Prüf- oder Beratungsrahmen erforderlich sind;
- Familien-, Erwerbs- und Wohnsituation sowie, sofern für eine Versicherungs- oder Vorsorgefrage erforderlich, besonders schützenswerte Daten wie einzelne Gesundheitsangaben;
- von Ihnen bereitgestellte Dokumente und Dateien, beispielsweise Vorsorgeausweise, Policen, Offerten, Berechnungen oder für den Auftrag erforderliche Steuer- und Finanzunterlagen;
- Vertrags-, Rechnungs- und Zahlungsdaten;
- Empfehlungsdaten, wenn eine Person über das Empfehlungsprogramm gemeldet wird;
- technische Daten beim Besuch digitaler Angebote, etwa IP-Adresse, Zeitpunkt, Browser-/Geräteinformationen, aufgerufene Seiten, Sicherheits- und Protokolldaten sowie – abhängig von Ihrer Cookie-/Tracking-Auswahl – Mess- und Kampagnendaten.
4. Zwecke der Bearbeitung
Wir bearbeiten Personendaten insbesondere, um die Website und digitale Kundenbereiche bereitzustellen und abzusichern; Anfragen und Termine zu bearbeiten; die Eignung eines Beratungsangebots einzuordnen; Verträge anzubahnen, abzuschliessen und durchzuführen; Checks, Analysen und Planungen vorzubereiten, durchzuführen und zu dokumentieren; gesetzliche, regulatorische und buchhalterische Pflichten zu erfüllen; Kundenbeziehungen im CRM zu organisieren; Rechnungen zu stellen und Zahlungen zu verbuchen; IT-Sicherheit, Fehleranalyse und Missbrauchsprävention sicherzustellen; sowie Marketing- und Werbemassnahmen nur im gesetzlich zulässigen Umfang und entsprechend den gewählten Datenschutz-/Cookie-Einstellungen zu messen.
5. Erhebung über Formulare und Unterlagen
Für einzelne Aufträge verwendet AMSF strukturierte Onlineformulare. Dazu gehören derzeit insbesondere Formulare für den Finanz-Check, die Pensionierungsplanung und die Familienvorsorgeanalyse. Formulare können auch Uploadfelder für vereinbarte Unterlagen enthalten.
Bitte übermitteln Sie nur Angaben und Dokumente, die für den vereinbarten Zweck erforderlich sind. Passwörter, Zugangsdaten, vollständige Ausweiskopien, Diagnosen oder andere besonders sensible Angaben sollen nicht eingereicht werden, sofern AMSF sie für den konkreten Auftrag nicht ausdrücklich verlangt und einen geeigneten Übermittlungsweg bezeichnet hat.
6. Terminvereinbarung und Kommunikation
Termine werden aktuell über Microsoft 365 beziehungsweise Outlook organisiert. Dabei werden die für die Terminvereinbarung erforderlichen Angaben verarbeitet. Für E-Mail-, Kalender- und weitere Microsoft-365-Funktionen können Daten durch Microsoft verarbeitet werden.
Normale E-Mail-Kommunikation ist nicht für jede Art sensibler Finanz- oder Gesundheitsunterlagen geeignet. AMSF kann dafür strukturierte Formulare oder geschützte Übermittlungswege vorgeben.
7. CRM und Prozessorganisation
AMSF verwendet HubSpot für CRM- und Prozesszwecke. Dort können Kontaktinformationen, Kommunikations- und Terminbezüge, Angebots-/Auftragsstatus, Marketingquelle und für die Kundenbeziehung erforderliche organisatorische Informationen bearbeitet werden.
Sensible Rohdokumente und umfangreiche Finanz- oder Gesundheitsunterlagen sollen nicht unnötig als allgemeine Marketing- oder CRM-Daten gespeichert werden. Soweit solche Daten für einen Auftrag erforderlich sind, werden sie im dafür vorgesehenen Beratungs- oder Dokumentenprozess bearbeitet.
8. Website, Hosting und technische Dienstleister
Die Website wird mit Diensten von Onepage betrieben. Dabei können technische Verbindungs-, Nutzungs- und Protokolldaten durch Onepage und beigezogene Infrastruktur- beziehungsweise Unterauftragnehmer verarbeitet werden.
AMSF verwendet Cloudflare unter anderem für DNS sowie für Hosting-, Zugriffs- und Sicherheitsfunktionen des geschützten AMSF-Kundencockpits. Bei der Nutzung können technische Verbindungs-, Sicherheits- und Zugriffsprotokolle verarbeitet werden.
Soweit ein Anbieter Daten im Auftrag von AMSF bearbeitet, werden die erforderlichen vertraglichen Datenschutzregelungen nach Massgabe der anwendbaren Vorschriften verwendet.
9. Cookies, Tracking und Werbemessung
Die Website kann technisch notwendige Cookies oder ähnliche Technologien verwenden, damit grundlegende Funktionen, Sicherheit und gespeicherte Datenschutzeinstellungen funktionieren. Nicht notwendige Analyse- oder Marketingtechnologien werden entsprechend der jeweils umgesetzten Cookie-/Consent-Konfiguration eingesetzt.
Auf der Website kann der Meta-Pixel für die Messung von Seitenaufrufen beziehungsweise Marketingaktivitäten eingesetzt werden. Anbieter ist Meta Platforms Ireland Limited beziehungsweise die Meta-Unternehmensgruppe. Dabei können insbesondere technische Geräte-/Browserdaten, IP-Adresse, Seitenaufrufe und Kampagnenbezüge an Meta übermittelt und dort mit weiteren Daten verknüpft werden. Die Aktivierung erfolgt nur entsprechend der anwendbaren Datenschutzanforderungen und der gewählten Cookie-/Consent-Einstellung.
AMSF schaltet Google Ads. Soweit Google-Ads-Conversion-Messung oder vergleichbare Google-Tags technisch aktiviert sind, erfolgt die entsprechende Datenbearbeitung nur nach der dafür vorgesehenen Datenschutz-/Consent-Konfiguration.
Sie können Ihre Einstellungen über die auf der Website bereitgestellten Cookie-/Datenschutzeinstellungen anpassen. Technisch notwendige Funktionen können je nach Dienst auch ohne Marketing- oder Analysefreigabe erforderlich sein.
10. Nicht mehr als AMSF-Standard eingesetzte Dienste
Calendly, Zapier und Plumsail gehören nicht mehr zum aktiven AMSF-Standard. Sie werden deshalb in dieser aktuellen Datenschutzerklärung nicht als laufende Standardbearbeitungen aufgeführt. Frühere Verarbeitungen und gesetzliche Aufbewahrungspflichten bleiben davon unberührt.
11. Social Media
AMSF beziehungsweise Alain Michel nutzt insbesondere Instagram für fachliche Inhalte und Unternehmenskommunikation. Wenn Sie ein Social-Media-Profil besuchen, gelten zusätzlich die Bedingungen und Datenschutzerklärungen des jeweiligen Plattformbetreibers. Eine blosse Verlinkung auf ein Social-Media-Profil bedeutet nicht, dass AMSF sämtliche dort verfügbaren Daten in eigene Systeme übernimmt.
12. Empfehlungsprogramm
Wenn eine bestehende Kundin oder ein bestehender Kunde eine andere Person empfiehlt und dabei deren Kontaktdaten übermittelt, werden diese Angaben nur für die angekündigte Kontaktaufnahme und die Abwicklung des Empfehlungsprogramms verwendet. Die empfehlende Person muss sicherstellen, dass die empfohlene Person mit der Weitergabe ihrer Kontaktdaten und der Kontaktaufnahme durch AMSF einverstanden ist.
Kommt kein Kontakt oder Auftrag zustande, werden Empfehlungsdaten nicht für beliebige andere Zwecke weiterverwendet.
13. Bekanntgabe an Dritte und Auftragsbearbeiter
Personendaten können an externe Dienstleister bekanntgegeben werden, soweit dies für die genannten Zwecke erforderlich ist. Dazu gehören derzeit insbesondere Microsoft für Microsoft 365/Outlook, HubSpot für CRM/Prozessorganisation, Jotform für Onlineformulare, Onepage und beigezogene Infrastrukturpartner für die Website, Cloudflare für DNS/Kundencockpit/Sicherheitsfunktionen sowie Meta und – soweit technisch aktiviert – Google für Werbemessung.
Bei Versicherungs-, Vorsorge-, Finanzierungs- oder anderen Umsetzungsaufträgen können Daten ausserdem an die jeweils betroffenen Versicherer, Banken, Vorsorgeeinrichtungen, Finanzdienstleister, Behörden oder andere Fachstellen übermittelt werden, soweit dies vom Auftrag umfasst, erforderlich und rechtlich zulässig ist.
14. Bearbeitung im Ausland
Einzelne Dienstleister oder deren Unterauftragnehmer können Personendaten ausserhalb der Schweiz bearbeiten, insbesondere in Staaten der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums, im Vereinigten Königreich und in den USA.
Bei Bekanntgaben in Staaten ohne anerkannt angemessenes Datenschutzniveau verwendet AMSF beziehungsweise der jeweilige Dienstleister, soweit erforderlich, geeignete gesetzlich vorgesehene Garantien, etwa anerkannte Standardvertragsklauseln oder einen anwendbaren Datenschutzrahmen. Die konkreten Datenstandorte richten sich nach dem jeweils eingesetzten Dienst, dessen Unterauftragnehmern und der verwendeten Konfiguration.
15. Aufbewahrung und Löschung
Personendaten werden nur so lange aufbewahrt, wie dies für den jeweiligen Zweck, die Vertragsabwicklung, Dokumentation, Rechtsdurchsetzung oder gesetzliche beziehungsweise regulatorische Pflichten erforderlich ist.
Anfragen, aus denen kein Auftrag entsteht, werden nach Abschluss der Kommunikation und einer angemessenen Nachbearbeitungsfrist gelöscht oder anonymisiert, sofern kein sachlicher oder rechtlicher Grund für eine längere Aufbewahrung besteht. Vertrags-, Rechnungs- und Geschäftsunterlagen werden nach den jeweils anwendbaren gesetzlichen Aufbewahrungsfristen aufbewahrt; für bestimmte Geschäftsbücher und Buchungsbelege beträgt diese Frist regelmässig zehn Jahre.
Arbeitskopien und hochgeladene Unterlagen werden nicht länger als für den Beratungs- und Dokumentationszweck erforderlich in operativen Systemen gehalten. Technische Protokolldaten unterliegen den jeweiligen Sicherheits- und Providerfristen.
16. Datensicherheit
AMSF trifft angemessene technische und organisatorische Massnahmen, um Personendaten vor unbefugtem Zugriff, Verlust, Fehlgebrauch und unzulässiger Veränderung zu schützen. Dazu gehören insbesondere rollen- und zugriffsbezogene Kontrollen, geeignete Authentisierung, verschlüsselte Übertragung soweit technisch unterstützt und die Verwendung kontrollierter Dienstleister.
Kein elektronisches System bietet absolute Sicherheit. AMSF gibt deshalb keine pauschale Garantie für einen bestimmten Sicherheitszustand oder für eine ausschliessliche Speicherung in einem einzelnen Land ab, wenn dies nicht technisch und vertraglich nachgewiesen ist.
17. Menschliche Beratung und Automatisierung
Digitale Werkzeuge können Datenerhebung, Organisation und Vorbereitung unterstützen. Die fachliche Beratung, Einordnung und Endbeurteilung der AMSF-Beratungsleistungen erfolgt persönlich. AMSF trifft im Rahmen der hier beschriebenen Beratung keine ausschliesslich automatisierte Einzelentscheidung, die ohne menschliche Beurteilung unmittelbar rechtliche oder vergleichbar erhebliche Wirkung für die Kundschaft entfaltet.
18. Rechte betroffener Personen
Betroffene Personen können im Rahmen des anwendbaren Datenschutzrechts insbesondere Auskunft über ihre bearbeiteten Personendaten verlangen und unrichtige Daten berichtigen lassen. Je nach anwendbarem Recht und den gesetzlichen Voraussetzungen können weitere Rechte bestehen, etwa auf Herausgabe beziehungsweise Übertragung bestimmter Daten, Löschung, Einschränkung oder Widerspruch sowie auf Widerruf einer erteilten Einwilligung für die Zukunft.
Anfragen richten Sie an michel@amsf.ch. Sie können sich ausserdem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder, soweit die DSGVO anwendbar ist, an die zuständige Datenschutzaufsichtsbehörde wenden.
19. Änderungen dieser Datenschutzerklärung
AMSF kann diese Datenschutzerklärung anpassen, wenn sich Dienstleistungen, Systeme oder die rechtlichen Rahmenbedingungen ändern. Es gilt die auf der Website veröffentlichte aktuelle Fassung. Wesentliche Änderungen, die eine aktive Information oder neue Einwilligung erfordern, werden entsprechend umgesetzt.