Datenschutz

Datenschutzerklärung – Immobilienvertriebs-CRM


Sie haben sich für die Nutzung der Estate of the Art („CRM“) der Estate of the Art AG („Estate of the Art“, „Betreiber“, „wir“, „uns“) entschieden.

Bei der Nutzung des CRMs werden personenbezogene Daten verarbeitet. Dabei verarbeiten wir diese in bestimmten Konstellationen als sogenannter Auftragsverarbeiter für Verantwortliche (gemeinsam „Auftraggeber“), die das CRM zur Eingabe und zum Hochladen von Informationen und personenbezogene Daten über natürliche Personen nutzen. Dies ist insbesondere der Fall, wenn Projektentwickler oder Projektvermittler personenbezogene Daten von Immobilieneigentümern und Immobilienerwerbern, insbesondere im Kontext von Immobilientransaktionen, auf der CRM eingeben und verwenden oder wenn unsere Kunden uns Weisungen im Rahmen ihrer Administrationsrechte für Nutzerkonten ihrer Mitarbeiter ausüben. Wir unterliegen in diesen Fällen gemäß der Datenschutz-Grundverordnung („DSGVO“)den Weisungen unserer Auftraggeber. Der Auftraggeber hat in diesem Fall sicherzustellen, dass er berechtigt ist, die zur Verarbeitung an uns übermittelten personenbezogenen Daten zu verarbeiten und zu übermitteln. Informationen über diese Form der Datenverarbeitung im Auftrag eines Auftraggebers, einschließlich der einschlägigen Auftragsverarbeitungsverträge, erhalten Sie vom Auftraggeber selbst.

Wenn wir personenbezogene Daten im Rahmen des CRMs verarbeiten und dabei selbst über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheiden – z. B. wenn wir personenbezogene Daten von individuellen Nutzern unserer Kunden oder in unmittelbarem Kontakt mit den Betroffenen, die zugleich natürliche Personen sind – verarbeiten, ohne dass dies im Auftrag eines Auftraggebers erfolgt – werden wir selbst als Verantwortlicher tätig.  Die folgenden Hinweise informieren über die Verarbeitung personenbezogenen Daten durch Estate of the Art als Verantwortlicher.

‍1.     Wer ist für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich?
‍Datenschutz rechtlicher Verantwortlicher für die in dieser Datenschutzerklärung beschriebene Verarbeitung personenbezogener Daten ist die:

Estate of the Art AG
Sanna-Luisa Brauneisen
Seeächerstrasse 11
CH-5330 Bad Zurzach
info@estate-of-the.art

‍2.     Zu welchen Zwecken und auf welcher Grundlage verarbeiten wir personenbezogenen Daten?
‍a.      Kundenprofile und Nutzerkonten
‍Zur Bereitstellung der Kundenprofile unserer Kunden und der unter diesen angelegten Nutzerkonten für individuelle Nutzer, die natürliche Personen sind und ihre Nutzerkonten selbst betreuen, verarbeiten wir im Rahmen der CRM personenbezogene Daten wie den Vor- und Zunamen, E-Mail-Adresse, Anschrift, Telefonnummer[RITT1][CR2]. Wir verarbeiten die Daten, um die Nutzung des CRMs zu ermöglichen. Rechtsgrundlage der Verarbeitung ist die  [RITT1] Gibt es noch weitere personenbezogene Angaben? [CR2]Für den Betrieb des CRMs sind das die einzigen Daten, die seitens unserer Stelle als CRM Betreiber verarbeitet werden. Die Software wird rein gestellt. Die Finanzierungsberatung erfolgt durch das Baufinanzierungsunternehmen X Capital GmbH, die dann entsprechend in diesem Prozessschritt im Rahmen ihrer Beratung von den Kunden nochmals gesondert VVI, Datenschutz, Selbstauskunft etc. unterzeichnen lassen, bevor die X Capital GmbH die Kunden über Baufinex zur Finanzierung exportiert.

Einwilligung der Kunden und Nutzer (Art. 6 Abs. 1 U Abs. 1 lit. a DSGVO) sowie die Erfüllung des Vertrags über die Nutzung der CRM (Art. 6 Abs. 1 U Abs. 1 lit. b DSGVO).

‍b.      Bereitstellung des CRMs
‍[RITT1] [CR2] Im Rahmen des CRMs verarbeiten wir personenbezogene Daten wie Bankdaten, Bonität, Schufa-Auskunft oder Einkommensnachweise. Wir verarbeiten die Daten, um das CRM zur Verfügung zu stellen. Rechtsgrundlage der Verarbeitung ist die Einwilligung der Nutzer und Akteure (Art. 6 Abs. 1 U Abs. 1 lit. a DSGVO) sowie die Erfüllung des Vertrags über die Nutzung der CRM (Art. 6 Abs. 1 U Abs. 1 lit. b DSGVO). Auf Weisung unserer Auftraggeber können diese Daten zum Zwecke von Kreditanfragen an ausgewählte Banken übermittelt werden. Insoweit agieren wir als Auftragsverarbeiter gemäß der zwischen uns und dem Auftraggeber geschlossenen Auftragsverarbeitungsvereinbarung. Die Auftraggeber haben den Betroffenen gegenüber sicherzustellen, dass sie zum Erteilen entsprechender Weisungen berechtigt sind.

c.      Support, Fehlerbehebung
‍Zur Bereitstellung von Support und zur Identifizierung und Behebung von technischen oder sonstigen Störungen des CRMs verarbeiten wir die folgenden personenbezogenen Daten: Angaben zum Kunden-Account und zur Konfiguration der Geräte, sowie statistische Angaben zu ihrem Betrieb und Sicherheitseinstellungen[RITT3] [CR4].

Rechtsgrundlage der Verarbeitung ist die Einwilligung der Nutzer (Art. 6 Abs. 1 U Abs. 1 lit. a DSGVO)sowie die Erfüllung des Vertrags über die Nutzung der CRM (Art. 6 Abs. 1 U Abs. 1 lit. b DSGVO).

d.      Kontaktaufnahme mit uns
‍Wenn natürliche Personen Kontakt mit uns per E-Mail oder über ein Kontaktformular auf unserer Website aufnehmen, erhalten wir personenbezogene Daten wie den Vor- und Zunamen, E-Mail-Adresse und weitere Informationen, die per E-Mail oder Kontaktformular angeben werden, Datum und Uhrzeit der Nachricht. Wir verwenden diese Daten, um die Anfrage zu beantworten und nach Möglichkeit zu erfüllen, den entsprechenden Service zu bieten und um einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Rechtsgrundlage der Verarbeitung ist die Einwilligung der Betroffenen, die grundsätzlich durch die Kontaktaufnahme erfolgt (Art. 6 Abs. 1 U Abs. 1 lit. a DSGVO)sowie die Erfüllung des Vertrags über die Nutzung der CRM (Art. 6 Abs. 1 U Abs. 1 lit. b DSGVO). Für den Fall, dass wir die übermittelten Daten zur Wahrung unserer Rechte speichern müssen, ist die rechtliche Grundlage für die Verarbeitung weiterhin unser überwiegendes berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

3.     Wie lange speichern wir personenbezogene Daten?
‍Personenbezogene Daten von Nutzern des CRMs werden grundsätzlich für die Dauer des Nutzungsverhältnisses sowie im Anschluss für einen Zeitraum von bis zu drei Jahren gespeichert. Für den Fall, dass gesetzliche Vorschriften (z. B. aus dem Steuerrecht oder dem Handelsrecht) eine längere Aufbewahrungspflicht gesetzlich anordnen, werden wir die Daten im Einklang mit den gesetzlichen Anforderungen länger speichern. Nach Vertragsbeendigung, im Fall eines entsprechenden Antrags des Betroffenen oder im Fall der Zweckerreichung werden wir personenbezogene Daten löschen und die Nutzung der sonstigen personenbezogenen Daten einstellen, sofern eine weitere Speicherung und Verarbeitung der personenbezogenen Daten nicht aus den in Art. 17 Abs. 3 DSGVO genannten Gründen zulässig ist.

‍
4.     An wen werden personenbezogenen Daten übermittelt?
Das CRM wird auf Servern von Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109-5210 („AWS“) gehostet. AWS speichert die in das CRM eingegebenen personenbezogenen Daten in unserem Auftrag gemäß der zwischen AWS und uns geschlossenen Auftragsverarbeitungsvereinbarung nach Art. 28 DSGVO auf Servern, die in Rechenzentren in Frankfurt am Main, Deutschland betrieben werden[RITT5] [CR6]. Weiterführende Datenschutzinformationen über AWS finden Sie unter https://docs.aws.amazon.com/<br />whitepapers/latest/navigating-gdpr-compliance/general-data-protection-regulation-overview.html. Eine Übermittlung von personenbezogenen Daten an Dritte zu anderen als den vorgenannten Zwecken findet im Übrigen nur im Einzelfall in den folgenden Fällen statt:

- Der Betroffene hat hierzu gemäß Art. 6Abs. 1 U Abs. 1 lit. a DSGVO seine ausdrückliche Einwilligung erteilt;
- die Weitergabe ist nach Art. 6Abs. 1 U Abs. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit dem Betroffenen erforderlich;
- es besteht nach Art. 6 Abs. 1 U Abs. 1 lit. c DSGVO eine gesetzliche Verpflichtung zur Weitergabe der Daten oder die Weitergabe ist nach Art. 6Abs. 1 U Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich und es besteht kein Grund zur Annahme, dass der Betroffene ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe seiner Daten hat.

5.     Automatisierte Entscheidungsfindung
‍Bei der Nutzung unserer Services unterliegen Betroffene keiner automatisierten Entscheidungsfindung gemäß Art. 22 DSGVO.

6.     Datenübermittlung an Drittstaaten
‍Sofern in dieser Datenschutzerklärung nicht explizit anders angegeben, werden personenbezogene Daten nicht an Drittstaaten außerhalb der Europäischen Union übermittelt. Sofern in dieser Datenschutzerklärung nicht explizit anders angegeben, werden personenbezogene Daten nicht an Drittstaaten außerhalb der Europäischen Union übermittelt.

7.     Ist die Bereitstellung von personenbezogenen Daten verpflichtend?
‍Eine vertragliche oder gesetzliche Pflicht zur Angabe personenbezogener Daten besteht nicht. Bitte beachten Sie, dass wir, wenn die von uns benötigten personenbezogenen Daten nicht bereitgestellt werden, gegebenenfalls nicht alle Funktionen des CRMs oder unserer sonstigen Leistungen bereitstellen können.

8.     Welche Rechte stehen Betroffenen zu?
‍Betroffene haben bestimmte Rechte gemäß der DSGVO:

- Auskunftsrecht: Betroffene haben das Recht, jederzeit unentgeltlich Auskunft über die über sie gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung zu erhalten;

-Recht auf Berichtigung: Wenn personenbezogenen Daten von Betroffenen unrichtig oder unvollständig sind, haben sie das Recht auf Berichtigung Ihrer personenbezogenen Daten;

- Recht auf Löschung: dieses Recht wird auch als „das Recht, vergessen zu werden“ bezeichnet und ermöglicht es Betroffenen, die Löschung oder Entfernung ihrer personenbezogenen Daten zu verlangen, wenn es keinen zwingenden Grund für uns gibt, diese weiterhin zu verwenden. Dies ist kein allgemeines Recht auf Löschung; es gibt Ausnahmen. Zum Beispiel haben wir das Recht, die personenbezogenen Daten weiterzuverwenden, wenn eine solche Verwendung für die Erfüllung unserer gesetzlichen Verpflichtungen oder für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;

- Recht, unsere Nutzung der Daten einzuschränken: das Recht, die Nutzung der personenbezogenen Daten auszusetzen oder die Art und Weise, in der wir diese nutzen können, einzuschränken. Bitte beachten Sie, dass dieses Recht in bestimmten Situationen eingeschränkt ist: Wenn wir die personenbezogenen Daten, die wir mit Ihrer Zustimmung gesammelt haben, verarbeiten, kann eine Einschränkung nur in den folgenden Fällen verlangt werden: (a) wenn die Richtigkeit der personenbezogenen Daten von dem Betroffenen bestritten wird;(b) wenn unsere Verarbeitung unrechtmäßig ist und der Betroffene nicht möchte, dass seine persönlichen Daten gelöscht werden; (c) wenn der Betroffene die Daten für die Rechtsverfolgung benötigt oder (d) wenn der Betroffene Widerspruch gegen die Verarbeitung eingelegt hat und noch nicht feststeht, ob seine berechtigten Gründe gegenüber unseren berechtigten Interessen überwiegen. Wenn die Verarbeitung eingeschränkt ist, können wir die Daten immer noch speichern, dürfen sie aber nicht weiter verwenden. Wir führen Listen von Personen, die eine Einschränkung der Verwendung ihrer persönlichen Daten beantragt haben, um sicherzustellen, dass die Einschränkung eingehalten wird;

- Recht auf Datenübertragbarkeit: das Recht, von uns zu verlangen, dass der Betroffene seine personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhält, um diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln;

- Widerspruchsrecht: das Recht, der Verwendung der personenbezogenen Daten durch uns zuwider sprechen;

- Recht auf Information: Das Recht, klare, transparente und leicht verständliche Informationen darüber zu erhalten, wie wir die personenbezogenen Daten des Betroffenen verwenden;

- Recht auf Widerruf der Einwilligung: Wenn ein Betroffener seine Einwilligung in die Verarbeitung seiner personenbezogenen Daten gegeben hat, hat er das Recht, seine Einwilligung jederzeit zu widerrufen (wenn er dies tut, bedeutet dies jedoch nicht, dass alles, was wir mit den personenbezogenen Daten mit seiner Einwilligung bis zu diesem Zeitpunkt getan haben, rechtswidrig ist). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Die Ausübung dieser Rechte ist für den Betroffenen kostenlos, er ist jedoch verpflichtet, seine Identität mit nachzuweisen.  Um Anfragen an uns zu richten oder eines Ihrer in dieser Datenschutzerklärung dargelegten Rechte auszuüben und/oder eine Beschwerde einzureichen, wenden Sie sich bitte per E-Mail oder Brief an uns, und wir werden uns bemühen, innerhalb von 30 Tagen zu antworten. Kontaktdaten finden Sie am Ende dieser Datenschutzerklärung.

9.     Beschwerderecht
Gestützt auf Artikel 13 der schweizerischen Bundesverfassung und die datenschutzrechtlichen Bestimmungen des Bundes (Datenschutzgesetz, DSG) hat jede Person Anspruch auf Schutz ihrer Privatsphäre sowie auf Schutz vor Missbrauch ihrer persönlichen Daten. Wir halten diese Bestimmungen ein. Persönliche Daten werden streng vertraulich behandelt und weder an Dritte verkauft noch weiter gegeben. In enger Zusammenarbeit mit unseren Hosting-Providern bemühen wir uns, die Datenbanken so gut wie möglich vor fremden Zugriffen, Verlusten, Missbrauch oder vor Fälschung zu schützen. Beim Zugriff auf unsere Webseiten werden folgende Daten in Logfiles gespeichert: IP-Adresse, Datum, Uhrzeit, Browser-Anfrage und allg. übertragene Informationen zum Betriebssystem resp. Browser. Diese Nutzungsdaten bilden die Basis für statistische, anonyme Auswertungen, so dass Trends erkennbar sind, anhand derer wir unsere Angebote entsprechend verbessern können.