Allgemeine Datenschutzerklärung der St.Galler Kantonalbank AG

1. Worum geht es in dieser Datenschutzerklärung?

Die St.Galler Kantonalbank AG (nachfolgend «SGKB» oder «wir») beschafft und bearbeitet Personendaten, die Sie oder andere Personen (sogenannte «Dritte») betreffen.

Wir verwenden den Begriff «Daten» in unserer Allgemeinen Datenschutzerklärung gleichbedeutend mit «Personendaten» oder «personenbezogene Daten».

In dieser Datenschutzerklärung beschreiben wir, wie wir Ihre Daten bearbeiten, wenn Sie unsere Website (www.sgkb.ch) besuchen, einen Newsletter abonnieren, unsere Dienstleistungen oder Produkte beziehen, anderweitig mit uns im Rahmen eines Vertrags in Verbindung stehen, mit uns kommunizieren (unter anderem mittels Microsoft Teams) oder sonst mit uns zu tun haben. Über spezifische Datenbearbeitungen informieren wir Sie zudem separat, z. B. in spezifischen Datenschutzerklärungen, Nutzungsbedingungen, Einwilligungserklärungen, Formularen und Hinweisen.

Für folgende Personengruppen und Datenbearbeitungen finden Sie unter www.sgkb.ch/datenschutz eine Zusammenfassung der wichtigsten Informationen:

  • Kundinnen und Kunden und mit ihnen verbundene Personen
  • Interessentinnen und Interessenten bzw. potenzielle Kundinnen und Kunden
  • Aktionärinnen und Aktionäre
  • Nutzerinnen und Nutzer unserer Website und unseres Newsletters
  • Lieferanten und Partner
  • Videoüberwachung

Wenn Sie uns Daten über andere Personen (z. B. Familienmitglieder, Vertretungsberechtigte) mitteilen, gehen wir davon aus, dass Sie dazu befugt sind und diese Daten richtig sind. Mit der Übermittlung von Daten über Dritte bestätigen Sie dies. Bitte stellen Sie sicher, dass diese Dritten über diese Datenschutzerklärung informiert wurden.

Diese Datenschutzerklärung ist auf die Anforderungen der EU-Datenschutz-Grundverordnung («DSGVO»), das Schweizer Datenschutzgesetz («DSG») und das revidierte Schweizer Datenschutzgesetz («revDSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab.

2. Wer ist für die Bearbeitung Ihrer Daten verantwortlich?

Für die in dieser Datenschutzerklärung beschriebenen Datenbearbeitungen ist datenschutzrechtlich die St.Galler Kantonalbank AG (CHE-105.845.146) verantwortlich, soweit im Einzelfall nichts Anderes kommuniziert wird.

Sie können uns für Ihre Datenschutzanliegen und die Ausübung Ihrer Rechte gemäss Ziff. 14 wie folgt kontaktieren:

St.Galler Kantonalbank AG
Datenschutzstelle
St. Leonhardstrasse 25
9001 St. Gallen
E-Mail: datenschutz@sgkb.ch

3. Welche Daten bearbeiten wir?

Wir bearbeiten je nach Situation und Zweck sowie aufgrund der von Ihnen genutzten Produkte und Dienstleistungen verschiedene Kategorien von Daten über Sie. Die wichtigsten Kategorien sind folgende:

  • Stammdaten: Als Stammdaten bezeichnen wir die Grunddaten, die wir nebst weiteren Daten für die Abwicklung unserer vertraglichen und sonstigen geschäftlichen Beziehungen oder für Marketing- und Werbezwecke benötigen, wie Name, Kontaktdaten und Informationen z. B. über Ihre Rolle und Funktion. Ihre Stammdaten bearbeiten wir, wenn Sie eine Kundin oder ein Kunde oder sonstiger geschäftlicher Kontakt sind oder für einen solchen tätig sind (z. B. als Kontaktperson des Geschäftspartners), oder weil wir Sie für unsere eigenen Zwecke oder die Zwecke eines Vertragspartners ansprechen wollen (z. B. im Rahmen von Marketing und Werbung, mit Einladungen an Anlässe, mit Newslettern etc.). Wir erhalten Stammdaten von Ihnen selbst (z. B. im Rahmen der Geschäftsbeziehung), von Stellen, für die Sie tätig sind, oder von Dritten wie z. B. unseren Vertragspartnern, Verbänden und Adresshändlern und aus öffentlich zugänglichen Quellen wie z. B. öffentlichen Registern oder dem Internet (Websites, Social Media etc.). Wir können im Rahmen von Stammdaten auch Gesundheitsdaten und Angaben über Dritte bearbeiten. Stammdaten können wir auch von unseren Aktionärinnen und Aktionären und Anlegerinnen und Anlegern erheben. Wir bewahren diese Daten in der Regel während 10 Jahren ab dem letzten Austausch mit Ihnen auf, mindestens aber ab Vertragsende. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist. Bei reinen Marketing- und Werbekontakten ist die Frist normalerweise wesentlich kürzer, meist nicht mehr als 2 Jahre seit dem letzten Kontakt.
  • Vertragsdaten: Das sind Daten, die im Zusammenhang mit einem Vertragsschluss bzw. der Vertragsabwicklung anfallen, z. B. Angaben über Verträge und den zu erbringenden oder erbrachten Leistungen, sowie Daten aus dem Vorfeld eines Vertragsabschlusses, die zur Abwicklung erforderlichen oder verwendeten Angaben und Angaben über Reaktionen (z. B. Beschwerden oder Angaben zur Zufriedenheit etc.). Auch Gesundheitsdaten und Angaben über Dritte gehören dazu. Diese Daten erheben wir i.d.R. von Ihnen, von Vertragspartnern und von in die Abwicklung des Vertrages involvierten Dritten, aber auch von Drittquellen (z. B. Anbietern von Bonitätsdaten) und aus öffentlich zugänglichen Quellen (z. B. einem Handelsregister). Wir bewahren diese Daten in der Regel während 10 Jahren ab der letzten Vertragsaktivität auf, mindestens aber ab Vertragsende. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist.
  • Verhaltens- und Präferenzdaten: Je nachdem, in welcher Beziehung wir zu Ihnen stehen, versuchen wir Sie kennenzulernen und unsere Produkte, Dienstleistungen und Angebote besser auf Sie auszurichten. Dazu erheben und nutzen wir Daten über Ihr Verhalten und Ihre Präferenzen. Wir tun dies, indem wir Angaben über Ihr Verhalten in unserem Bereich auswerten, und wir können diese Angaben auch mit Angaben von Dritten – auch aus öffentlich zugänglichen Quellen – ergänzen. Gestützt darauf können wir etwa die Wahrscheinlichkeit berechnen, dass Sie bestimmte Leistungen in Anspruch nehmen oder sich auf eine bestimmte Weise verhalten. Die dazu bearbeiteten Daten sind uns teilweise bereits bekannt (z. B. wenn Sie unsere Leistungen in Anspruch nehmen), oder wir gewinnen diese Daten, indem wir Ihr Verhalten aufzeichnen (z. B. wie Sie auf unserer Website navigieren oder unsere Apps benutzen). Wir anonymisieren oder löschen diese Daten, wenn sie für die verfolgten Zwecke nicht mehr aussagekräftig sind, was je nach der Art der Daten nach vier Jahren (bei Produkte- und Dienstleistungspräferenzen) der Fall sein kann. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist. Wie das Tracking auf unserer Website funktioniert, beschreiben wir in Ziff. 12.
  • Kommunikationsdaten: Wenn Sie mit uns über das Kontaktformular, per E-Mail, Telefon oder Chat, brieflich oder über sonstige Kommunikationsmittel in Kontakt stehen, erfassen wir die zwischen Ihnen und uns ausgetauschten Daten, einschliesslich Ihrer Kontaktdaten und der Randdaten der Kommunikation. Wenn wir Telefongespräche oder Video-Konferenzen z. B. zu Schulungs- und Qualitätssicherungszwecken aufzeichnen oder mithören, weisen wir Sie besonders darauf hin, ausser die Aufzeichnung ist zur Einhaltung gesetzlicher Vorgaben erforderlich. Solche Aufzeichnungen dürfen nur entsprechend unseren internen Vorgaben gemacht und verwendet werden. Wenn wir Ihre Identität feststellen wollen oder müssen, z. B. bei einem von Ihnen gestellten Auskunftsbegehren, einem Antrag für Medienzugang etc., erheben wir Daten, um Sie zu identifizieren (z. B. eine Kopie eines Ausweises). Wir bewahren diese Daten in der Regel während 24 Monaten ab dem letzten Austausch mit Ihnen auf. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglicher Vorgaben erforderlich oder technisch bedingt ist. E-Mails in persönlichen Postfächern und schriftliche Korrespondenzen werden in der Regel mindestens 10 Jahre aufbewahrt. Aufzeichnungen von Chats werden in der Regel während 24 Monaten aufbewahrt.
  • Technische Daten: Wenn Sie unsere elektronischen Angebote (z. B. das E-Banking, Mobile Banking) oder unsere Website verwenden, erheben wir die IP-Adresse Ihres Endgeräts und weitere technische Daten, um die Funktionalität und Sicherheit dieser Angebote sicherzustellen. Zu diesen Daten gehören auch Protokolle, in denen die Verwendung unserer Systeme aufgezeichnet wird. Wir bewahren technische Daten in der Regel für 24 bis 48 Monate auf. Um die Funktionalität dieser Angebote sicherzustellen, können wir Ihnen bzw. Ihrem Endgerät auch einen individuellen Code zuweisen (z. B. in Form eines Cookies, vgl. dazu Ziff. 12). Die technischen Daten für sich lassen grundsätzlich keine Rückschlüsse auf Ihre Identität zu. Im Rahmen von Benutzerkonten, Registrierungen, Zugangskontrollen oder der Abwicklung von Verträgen können sie jedoch mit anderen Datenkategorien (und so ggf. mit Ihrer Person) verknüpft werden.
  • Registrierungsdaten: Bestimmte Angebote z. B. von Wettbewerben und Dienstleistungen (z. B. Login-Bereiche unserer Website, Newsletter-Versand etc.) können nur mit einem Benutzerkonto oder einer Registrierung genutzt werden, die direkt bei uns oder über unsere externen Login-Dienstleister erfolgen kann. Dabei müssen Sie uns bestimmte Daten angeben, und wir erheben Daten über die Nutzung des Angebots oder der Dienstleistung. Bei Zugangskontrollen zu bestimmten Anlagen können Registrierungsdaten anfallen; je nach Kontrollsystem auch biometrische Daten. Wir bewahren Registrierungsdaten in der Regel während 12 Monaten nach dem Ende der Nutzung der Dienstleistung oder der Auflösung des Nutzerkontos auf.

Sonstige Daten: Daten von Ihnen erheben wir auch in anderen Situationen. Im Zusammenhang mit behördlichen oder gerichtlichen Verfahren etwa fallen Daten an (wie Akten, Beweismittel etc.), die sich auch auf Sie beziehen können. Aus Gründen des Gesundheitsschutzes können wir ebenfalls Daten erheben (z. B. im Rahmen von Schutzkonzepten). Wir können Fotos, Videos und Tonaufnahmen erhalten oder herstellen, in denen Sie erkennbar sein können (z. B. an Anlässen, durch Sicherheitskameras etc.). Wir können auch Daten darüber erheben, wer wann bestimmte Gebäude betritt oder entsprechende Zugangsrechte hat (inkl. bei Zugangskontrollen, gestützt auf Registrierungsdaten oder Besucherlisten etc.), wer wann an Anlässen oder Aktionen (z. B. Wettbewerben) teilnimmt oder wer wann unsere Infrastruktur und Systeme verwendet. Schliesslich erheben und bearbeiten wir Daten über unsere Aktionärinnen und Aktionäre und anderen Anlegerinnen und Anleger; neben Stammdaten sind dies u.a. Angaben für die entsprechenden Register, bezüglich der Ausübung ihrer Rechte und der Durchführung von Anlässen (z. B. Generalversammlungen). Die Aufbewahrungsfrist dieser Daten richtet sich nach dem Zweck und wird auf das Erforderliche beschränkt. Das reicht von einigen Wochen bei den Sicherheitskameras bis hin zu Berichten über Anlässe mit Bildern, die einige Jahre oder länger aufbewahrt werden können. Daten über Sie als Aktionärin / Aktionär oder sonstige Anlegerin / sonstiger Anleger werden entsprechend den gesellschaftsrechtlichen Vorgaben aufbewahrt, in jedem Fall aber solange Sie investiert sind. 

4. Woher stammen Ihre Daten?

Viele der in der Ziff. 3 genannten Daten geben Sie uns selbst bekannt (z. B. über Formulare, im Rahmen der Kommunikation mit uns, im Zusammenhang mit Verträgen, bei der Verwendung der Website etc.). Sie sind dazu nicht verpflichtet, unter Vorbehalt von Einzelfällen, z. B. im Rahmen von verbindlichen Schutzkonzepten (gesetzliche Verpflichtungen). Wenn Sie mit uns Verträge schliessen oder Leistungen beanspruchen wollen, müssen Sie uns zudem im Rahmen Ihrer vertraglichen Verpflichtung gemäss dem einschlägigen Vertrag oder aufgrund gesetzlicher Vorschriften, welche die Bank beachten muss, Daten bereitstellen, insbesondere Stamm-, Vertrags- und Registrierungsdaten. Bei der Nutzung unserer Website ist die Bearbeitung technischer Daten unvermeidlich. Wenn Sie Zugang zu bestimmten Systemen oder Gebäuden erhalten möchten, müssen Sie uns Registrierungsdaten angeben. Bei Verhaltens- und Präferenzdaten haben Sie jedoch grundsätzlich die Möglichkeit, zu widersprechen oder keine Einwilligung zu geben.

Soweit dies nicht unzulässig ist, entnehmen wir Daten auch öffentlich zugänglichen Quellen (z. B. Betreibungsregister, Grundbücher, Handelsregister, Sanktions- und Embargolisten, Medien oder dem Internet inkl. Social Media) oder erhalten Daten von anderen Unternehmen innerhalb unserer Gruppe, von Behörden und von sonstigen Dritten (wie z. B. Kreditauskunfteien, Adresshändler, Verbände, Vertragspartner, Internet-Analysedienste etc.).

5. Zu welchen Zwecken bearbeiten wir Ihre Daten?

Wir bearbeiten Ihre Daten zu den Zwecken, die wir im Folgenden erläutern. Weitere Hinweise für den Online-Bereich finden Sie in Ziff. 12 und 13.

  • Aufnahme, Verwaltung und Abwicklung von Geschäfts- bzw. Vertragsbeziehungen: Wir bearbeiten Ihre Daten für die Aufnahme, Verwaltung, Abwicklung und Beendigung von Geschäfts- bzw. Vertragsbeziehungen. Die Art der bearbeiteten Daten unterscheidet sich nach Typ und Umfang der Beziehung sowie nach der Art der in Anspruch genommenen Produkte und Dienstleistungen und kann insbesondere Stamm-, Vertrags-, Kommunikations- und Registrierungsdaten umfassen.
  • Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden sowie interner Regularien («Compliance »): Wir bearbeiten Ihre Daten weiter zur Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und interner Regularien («Compliance»). Zu den bearbeiten Daten gehören insbesondere Ihre Stamm-, Vertrags, Kommunikations- und Verhaltensdaten.
  • Risikomanagement und umsichtige Unternehmensführung: Wir bearbeiten Ihre Daten auch für Zwecke unseres Risikomanagements, zur Prävention von Betrug und im Rahmen einer umsichtigen Unternehmensführung, einschliesslich Betriebsorganisation und Unternehmensentwicklung. Zu den bearbeiteten Daten gehören insbesondere Stamm-, Vertrags-, Kommunikations-, Verhaltens- und Registrierungsdaten aber auch technische Daten.
  • Marketingzwecke und Beziehungspflege: Wir bearbeiten Daten für Marketingzwecke und zur Beziehungspflege, z. B. um unseren Kundinnen und Kunden und anderen Vertragspartnern personalisierte Empfehlungen und Angebote zu Produkten und Dienstleistungen von uns und von Dritten (z. B. Kooperationspartnern) zu senden. Das kann z. B. in Form von Newslettern und anderen regelmässigen Kontakten (elektronisch, per Post, telefonisch), über andere Kanäle, für welche wir von Ihnen Kontaktinformationen haben, aber auch im Rahmen von einzelnen Marketingaktionen (z. B. Anlässe, Wettbewerbe etc.) sowie Sponsoring erfolgen. Sie können solche Kontakte jederzeit ablehnen bzw. eine Einwilligung in die Kontaktaufnahme für Werbezwecke verweigern oder widerrufen. Zu den bearbeiteten Daten gehören insbesondere Stamm-, Vertrags-, Verhaltens- und Präferenzdaten.
  • Marktforschung, Verbesserung der Dienstleistungen und des Betriebs sowie Produktentwicklung: Wir bearbeiten Ihre Daten weiter zur Marktforschung, zur Verbesserung unserer Dienstleistungen und unseres Betriebs sowie zur Produktentwicklung. Zu den bearbeiteten Daten gehören insbesondere Stamm-, Vertrags-, Verhaltens- und Präferenzdaten sowie Angaben aus Kundenbefragungen, Umfragen und Studien.
  • Sicherheitszwecke und Zugangskontrollen: Wir bearbeiten Ihre Daten sodann auch zu Sicherheitszwecken und für die Zugangskontrolle. Zu den bearbeiteten Daten gehören Stamm-, Registrierungs- und Verhaltensdaten sowie technische und sonstige Daten.
  • Kommunikation: Wir bearbeiten Ihre Daten auch im Zusammenhang mit der Kommunikation mit Ihnen, insbesondere zur Beantwortung von Anfragen und der Geltendmachung Ihrer Rechte (Ziff. 14) und um Sie bei Rückfragen zu kontaktieren. Hierzu verwenden wir insbesondere Kommunikations- und Stammdaten und im Zusammenhang mit von Ihnen genutzten Angeboten und Dienstleistungen auch Registrierungsdaten. Wir bewahren diese Daten auf, um unsere Kommunikation mit Ihnen zu dokumentieren, für Schulungszwecke, zur Qualitätssicherung und für spätere Nachfragen.
  • Weitere Zwecke: Wir können Ihre Daten zu weiteren Zwecken bearbeiten, z. B. im Rahmen unserer internen Abläufe und Administration oder zu Schulungs- und Qualitätssicherungszwecken.

6. Auf welcher Grundlage bearbeiten wir Ihre Daten?

Soweit wir Sie für bestimmte Bearbeitungen um Ihre Einwilligung bitten, informieren wir Sie gesondert über die entsprechenden Zwecke der Bearbeitung. Einwilligungen können Sie durch schriftliche Mitteilung (postalisch) oder, wo nicht anders angegeben oder vereinbart, per E-Mail an uns jederzeit mit Wirkung für die Zukunft widerrufen; unsere Kontaktangaben finden Sie in Ziff. 2. Sobald wir die Mitteilung über den Widerruf Ihrer Einwilligung erhalten haben, werden wir Ihre Daten nicht mehr für die Zwecke bearbeiten, denen Sie ursprünglich zugestimmt haben, es sei denn, wir haben eine andere Rechtsgrundlage dafür. Durch den Widerruf Ihrer Einwilligung wird die Rechtmässigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Bearbeitung nicht berührt.

Wo wir Sie nicht um Ihre Einwilligung für eine Bearbeitung bitten, stützen wir die Bearbeitung Ihrer Personendaten darauf, dass die Bearbeitung für die Anbahnung oder Abwicklung eines Vertrags mit Ihnen (oder der von Ihnen vertretenen Stelle) erforderlich ist oder dass wir oder Dritte ein berechtigtes Interesse daran haben, so insbesondere um die vorstehend unter Ziff. 5 beschriebenen Zwecke und damit verbundenen Ziele zu verfolgen und entsprechende Massnahmen durchführen zu können. Zu unseren berechtigten Interessen gehört auch die Einhaltung von gesetzlichen Vorschriften, soweit diese nicht ohnehin bereits vom jeweils anwendbaren Datenschutzrecht als Rechtsgrundlage anerkannt ist (z. B. bei der DSGVO das Recht im EWR und in der Schweiz). Dazu gehört aber auch die Vermarktung unserer Produkte und Dienstleistungen, das Interesse, unsere Märkte besser zu verstehen und unser Unternehmen, einschliesslich des operativen Betriebs, sicher und effizient zu führen und weiterzuentwickeln.

Wenn wir sensible Daten erhalten (z. B. Gesundheitsdaten, Angaben zu politischen, religiösen oder weltanschaulichen Ansichten oder biometrische Daten zur Identifikation), können wir Ihre Daten auch gestützt auf andere Rechtsgrundlagen bearbeiten, z. B. im Falle von Auseinandersetzungen aufgrund der Notwendigkeit der Bearbeitung für einen etwaigen Prozess oder die Durchsetzung oder Abwehr von Rechtsansprüchen. In Einzelfällen können andere Rechtsgründe zum Tragen kommen, was wir Ihnen soweit erforderlich separat kommunizieren.

7. Was gilt bei Profiling und automatisierten Einzelentscheiden?

Wir können bestimmte Ihrer persönlichen Eigenschaften zu den in Ziff. 4 genannten Zwecken anhand Ihrer Daten (Ziff. 3) automatisiert bewerten («Profiling»), wenn wir Präferenzdaten ermitteln wollen, aber auch um Missbrauchs- und Sicherheitsrisiken festzustellen, statistische Auswertungen vorzunehmen oder für betriebliche Planungszwecke. Zu denselben Zwecken können wir auch Profile erstellen, d.h. wir können Verhaltens- und Präferenzdaten, aber auch Stamm- und Vertragsdaten und Ihnen zugeordnete technische Daten kombinieren, um Sie als Person mit ihren unterschiedlichen Interessen und sonstigen Eigenschaften besser zu verstehen.

In bestimmten Situationen kann es aus Gründen der Effizienz und Einheitlichkeit von Entscheidungsprozessen erforderlich sein, dass wir Sie betreffende Ermessensentscheide mit Rechtswirkungen oder möglicherweise erheblichen Nachteilen automatisieren («automatisierte Einzelentscheide»). Wir werden Sie in diesem Fall entsprechend informieren und die nach anwendbarem Recht erforderlichen Massnahmen vorsehen.

8. Wem geben wir Ihre Daten bekannt?

Im Zusammenhang mit unseren Verträgen, der Website, unseren Dienstleistungen und Produkten, unseren rechtlichen Pflichten oder sonst zur Wahrung unserer berechtigten Interessen und den weiteren in Ziff. 5 aufgeführten Zwecken übermitteln wir Ihre Personendaten auch an Dritte, insbesondere an die folgenden Kategorien von Empfängern:

  • Dienstleister: Wir arbeiten mit Dienstleistern im In- und Ausland zusammen, die in unserem Auftrag oder in gemeinsamer Verantwortlichkeit mit uns Daten über Sie bearbeiten oder in eigener Verantwortlichkeit Daten über Sie von uns erhalten (z. B. IT-Provider, Versandunternehmen, Werbedienstleister, Bewachungsunternehmen, Banken, Versicherungen, Inkassofirmen, Wirtschaftsauskunfteien oder Adressprüfer).
  • Vertragspartner sowie beteiligte Stellen und Personen: Wir geben Ihre Daten auch an Personen weiter, die in Ihrem Namen handeln (z. B. Bevollmächtigte, externe Vermögensverwalter) oder die in anderer Weise in die Abwicklung eines Vertrags involviert sind. Wenn Sie für einen Vertragspartner von uns (z. B. eine Kundin / einen Kunden oder Lieferanten) tätig sind, können wir auch diesem Daten über Sie übermitteln.
  • Partner: Wie geben Ihre Daten an unsere Partner weiter, falls wir Ihnen Produkte und Dienstleistungen vermitteln oder das Vertragsverhältnis Bonusprogramme oder andere Leistungen Dritter enthält. Diese Dritten können die übermittelten Daten gemeinsam mit uns oder als eigenständige Verantwortliche für ihre eigenen berechtigten Interessen oder zur Leistungserbringung bearbeiten. Die Dritten informieren über ihre eigenständigen Datenbearbeitungen in ihren eigenen Datenschutzerklärungen.
  • Behörden und andere offizielle Stellen: Wir können Personendaten an Ämter, Gerichte und andere Behörden sowie weitere offizielle Stellen (z. B. den Schweizerischen Bankenombudsman) im In- und Ausland weitergeben, wenn wir dazu rechtlich verpflichtet oder berechtigt sind oder dies zur Wahrung unserer Interessen als erforderlich erscheint.
  • Weitere Personen: Wir können Personendaten auch an weitere Empfänger bekanntgeben, wenn wir dazu verpflichtet oder berechtigt sind.

Alle diese Kategorien von Empfängern können ihrerseits Dritte beiziehen, so dass Ihre Daten auch diesen zugänglich werden können. Die Bearbeitung durch bestimmte Dritte können wir beschränken (z. B. IT-Provider), jene anderer Dritter aber nicht (z. B. Behörden, Banken etc.).

9. Gelangen Ihre Personendaten auch ins Ausland?

Wie in Ziff. 8 erläutert, geben wir Daten auch anderen Stellen bekannt. Diese befinden sich nicht nur in der Schweiz. Ihre Daten können daher weltweit bearbeitet werden, auch ausserhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR). Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes, in der Regel durch das Abschliessen anerkannter Standardvertragsklauseln. Darauf kann verzichtet werden, wenn der Empfänger bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt oder wir uns auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert (z. B. zur Abwicklung von Zahlungen und Wertschriftentransaktionen), wenn Sie eingewilligt haben (z. B. Auskunftsersuchen ausländischer Finanzmarktaufsichtsbehörden und Wertpapieremittenten) oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.

Beachten Sie bitte auch, dass Daten, die über das Internet ausgetauscht werden, häufig über Drittstaaten geleitet werden. Ihre Daten können daher auch dann ins Ausland gelangen, wenn sich Absender und Empfänger im gleichen Land befinden.

10. Wie lange bearbeiten wir Ihre Daten?

Wir bearbeiten Ihre Daten so lange, wie es unsere Bearbeitungszwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen der Bearbeitung zu Dokumentations- und Beweiszwecken es verlangen oder eine Speicherung technisch bedingt ist. Weitere Angaben zur jeweiligen Speicher- und Bearbeitungsdauer finden Sie jeweils bei den einzelnen Datenkategorien in Ziff. 3 bzw. bei den Cookie-Kategorien in Ziff. 12. Stehen keine rechtlichen oder vertraglichen Pflichten entgegen, löschen oder anonymisieren wir Ihre Daten nach Ablauf der Speicher- oder Bearbeitungsdauer im Rahmen unserer üblichen Abläufe.

11. Wie schützen wir Ihre Daten?

Wir treffen angemessene Sicherheitsmassnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmässige Bearbeitungen zu schützen und den Gefahren des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken.

12. Verwenden wir Online-Tracking?

Auf unserer Website, im E-Banking und in der Mobile App (Mobile Banking) setzen wir verschiedene Techniken ein, mit denen wir Sie bei Ihrer Nutzung wiedererkennen und unter Umständen auch über mehrere Besuche hinweg verfolgen können. In diesem Abschnitt informieren wir Sie darüber.

Im Kern geht es darum, dass wir die Zugriffe von Ihnen (über Ihr System) von Zugriffen anderer Benutzer unterscheiden können, damit wir die Funktionalität der Website, im E-Banking sowie in der Mobile App sicherstellen und Auswertungen und Personalisierungen vornehmen können. Die eingesetzten Techniken sind so ausgestaltet, dass Sie bei jedem Seitenaufruf als individueller Besucher erkannt werden, etwa indem unser Server (oder die Server der Dritten) Ihnen bzw. Ihrem Browser eine bestimmte Erkennungsnummer zuweist (sog. «Cookie»).

Wir verwenden solche Techniken auf unserer Website, im E-Banking sowie in der Mobile App. Je nach dem Zweck dieser Techniken fragen wir aber nach Ihrer Einwilligung, bevor diese zum Einsatz kommen. Sie können Ihren Browser so programmieren, dass er bestimmte Cookies oder Alternativtechniken blockiert, täuscht oder bestehende Cookies löscht. Sie können Ihren Browser auch mit Software erweitern, die das Tracking durch bestimmte Dritte sperrt. Weitere Angaben dazu finden Sie auf den Hilfeseiten Ihres Browsers (meist unter dem Stichwort «Datenschutz»).

Es werden folgende Cookies (Techniken mit vergleichbaren Funktionsweisen wie das Fingerprinting sind hier mitgemeint) unterschieden:

  • Notwendige Cookies: Einige Cookies sind für das Funktionieren der Website als solche oder bestimmte Funktionen notwendig. Sie stellen z. B. sicher, dass Sie zwischen den Seiten wechseln können, ohne dass in einem Formular eingegebene Angaben verloren gehen. Sie stellen ausserdem sicher, dass Sie eingeloggt bleiben. Diese Cookies bestehen nur temporär («Session Cookies»). Falls Sie sie blockieren, funktioniert die Website möglicherweise nicht. Andere Cookies sind notwendig, damit der Server von Ihnen getroffene Entscheide oder Eingaben über eine Sitzung (d.h. einen Besuch der Website) hinaus speichern kann, falls Sie diese Funktion beanspruchen (z. B. gewählte Sprache, erteilte Einwilligung, die Funktion für ein automatisches Einloggen etc.). Diese Cookies haben unterschiedliche Verfallsdaten.
  • Analytics-Cookies: Um unsere Website und entsprechende Angebote zu optimieren und besser auf die Bedürfnisse der Benutzer abzustimmen, nutzen wir Cookies, um die Verwendung unserer Website aufzuzeichnen und zu analysieren, unter Umständen auch über die Sitzung hinaus. Sie können diese jederzeit widerrufen, indem Sie das Session-Cookie (_cfy_cc) in Ihrem Browser löschen.

13. Welche Daten bearbeiten wir auf unseren Seiten in sozialen Netzwerken?

Wir können auf sozialen Netzwerken und anderen von Dritten betriebenen Plattformen Seiten und sonstige Online-Präsenzen betreiben («Fanpages», «Kanäle», «Profile» etc.) und dort die in Ziff. 3 und nachfolgend umschriebenen Daten über Sie erheben. Wir erhalten diese Daten von Ihnen und den Plattformen, wenn Sie über unsere Online-Präsenz mit uns in Kontakt kommen (z. B., wenn Sie mit uns kommunizieren, unsere Inhalte kommentieren oder unsere Präsenz besuchen). Gleichzeitig werten die Plattformen Ihre Nutzung unserer Online-Präsenzen aus und verknüpfen diese Daten mit weiteren, den Plattformen bekannten Daten über Sie (z. B. zu Ihrem Verhalten und Ihren Präferenzen). Sie bearbeiten diese Daten auch für eigene Zwecke in eigener Verantwortlichkeit, insbesondere für Marketing- und Marktforschungszwecke (z. B. um Werbung zu personalisieren) und um ihre Plattformen zu steuern (z. B. welche Inhalte sie Ihnen anzeigen).

Wir bearbeiten diese Daten zu den in Ziff. 5 beschriebenen Zwecken, so insbesondere zur Kommunikation, für Marketingzwecke und zur Marktforschung. Von Ihnen selbst veröffentlichte Inhalte (z. B. Kommentare zu einer Ankündigung) können wir selbst weiterverbreiten (z. B. in unserer Werbung auf der Plattform oder anderswo). Wir oder die Betreiber der Plattformen können Inhalte von oder zu Ihnen auch entsprechend den Nutzungsrichtlinien löschen oder einschränken (z. B. unangemessene Kommentare).

Weitere Angaben zu den Bearbeitungen der Betreiber der Plattformen entnehmen Sie bitte den Datenschutzhinweisen der Plattformen. Dort erfahren Sie auch, in welchen Ländern diese Ihre Daten bearbeiten, welche Auskunfts-, Lösch- und weiteren Betroffenenrechte Sie haben und wie Sie diese wahrnehmen oder weitere Informationen erhalten können.

14. Welche Rechte haben Sie?

Um Ihnen die Kontrolle über die Bearbeitung Ihrer Personendaten zu erleichtern, haben Sie im Zusammenhang mit unserer Datenbearbeitung je nach anwendbarem Datenschutzrecht folgende Rechte:

  • Das Recht, von uns Auskunft zu verlangen, ob und welche Daten wir von Ihnen bearbeiten;
  • das Recht, dass wir Daten korrigieren, wenn sie unrichtig sind;
  • das Recht, die Löschung von Daten zu verlangen;
  • das Recht, von uns die Herausgabe bestimmter Personendaten in einem gängigen elektronischen Format oder ihre Übertragung an einen anderen Verantwortlichen zu verlangen;
  • das Recht, eine Einwilligung zu widerrufen, soweit unsere Bearbeitung auf Ihrer Einwilligung beruht;
  • das Recht auf Nachfrage weitere Informationen zu erhalten, die für die Ausübung dieser Rechte erforderlich sind;
  • das Recht, bei automatisierten Einzelentscheidungen (Ziff. 6) Ihren Standpunkt darzulegen und zu verlangen, dass die Entscheidung von einer natürlichen Person überprüft wird.

Das anwendbare Datenschutzrecht gewährt Ihnen unter bestimmten Umständen das Recht, der Bearbeitung Ihrer Daten zu widersprechen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung.

Bitte beachten Sie, dass für diese Rechte nach dem anwendbaren Datenschutzrecht Voraussetzungen, Ausnahmen oder Einschränkungen gelten (z. B. zum Schutz von Dritten oder von Geschäftsgeheimnissen). Wir werden Sie ggf. entsprechend informieren.

Wenn Sie uns gegenüber die oben genannten Rechte ausüben wollen, wenden Sie sich bitte schriftlich, bei uns vor Ort oder, wo nicht anders angegeben oder vereinbart, per E-Mail an uns; unsere Kontaktangaben finden Sie in Ziff. 2. Damit wir einen Missbrauch ausschliessen können, müssen wir Sie identifizieren (z. B. mit einer Ausweiskopie, soweit dies nicht anders möglich ist).

Falls die SGKB Ihren Erwartungen im Hinblick auf die Bearbeitung Ihrer Personendaten nicht entspricht, teilen Sie dies uns oder unseren Datenschutzbeauftragten (Ziff. 2) bitte in einer aussagekräftigen Mitteilung mit. Dies gibt uns die Möglichkeit, Ihr Anliegen zu prüfen.

Sollten Sie der Ansicht sein, dass die SGKB Ihre Anfrage oder Ihr Anliegen nicht zu Ihrer Zufriedenheit behandelt hat oder Sie der Meinung sind, dass die SGKB Ihre Personendaten nicht datenschutzkonform bearbeitet, können Sie sich an die Datenschutz-Aufsichtsbehörde Ihres Landes wenden. Die Schweizer Aufsichtsbehörde erreichen Sie hier: https://www.edoeb.admin.ch/edoeb/de/home/der-edoeb/kontakt/adresse.html. Eine Liste der Behörden im EWR finden Sie hier: https://edpb.europa.eu/aboutedpb/board/members_de.

15. Kann diese Datenschutzerklärung geändert werden?

Wir können diese Datenschutzerklärung jederzeit anpassen. Die auf unserer Website (www.sgkb.ch/datenschutz) veröffentlichte Version ist die jeweils aktuelle Fassung.

 

Letzte Aktualisierung: September 2023