UltraGuru CRM schützt Ihre personenbezogenen Daten gemäss dem Schweizerischen Datenschutz (nDSG)gesetz (nDSG/nFADP), das am 1. September 2023 in Kraft getreten ist, sowie internationalen Datenschutz (nDSG)standards.
Diese Richtlinie gilt für alle personenbezogenen Daten, die von UltraGuru CRM für Beauty- und Dienstleistungsunternehmen in der Schweiz und international verarbeitet werden. Wir arbeiten gemäss nDSG, DSGVO (für EU-Kunden) und anderen relevanten Datenschutz (nDSG)gesetzen.
Datenverantwortlicher & Verarbeitungszwecke
Wer wir sind & warum wir Daten verarbeiten
UltraGuru CRM (Datenverantwortlicher) verarbeitet personenbezogene Daten zur Erbringung von Business-Management-Dienstleistungen: Kundenverwaltung, Terminplanung, Zahlungsabwicklung, Analytik und KI-Insights. Wir bestimmen die Zwecke und Mittel der Verarbeitung gemäss Art. 31 nDSG.
Rechtsgrundlage der Verarbeitung:
Vertragserfüllung (Art. 31 nDSG) - Verarbeitung erforderlich für Dienstleistungserbringung
Berechtigtes Interesse (Art. 31 nDSG) - Verbesserung von Service & Sicherheit
Ausdrückliche Einwilligung (Art. 31 nDSG) - für Marketing-Kommunikation
Datenerhebung & Datenkategorien
Welche Daten wir sammeln
Wir sammeln und verarbeiten folgende Kategorien personenbezogener Daten gemäss dem Grundsatz der Datenminimierung (Art. 6 nDSG):
Gemäss dem Schweizerischen Datenschutz (nDSG)gesetz (nDSG) haben Sie folgende Rechte:
Auskunftsrecht (Art. 19)
Bestätigung der Verarbeitung und Kopie der Daten erhalten
Recht auf Datenportabilität (Art. 20)
Daten in strukturiertem, maschinenlesbarem Format exportieren
Recht auf Berichtigung/Löschung (Art. 21)
Korrektur oder Löschung unrichtiger Daten verlangen
Recht auf Einschränkung der Verarbeitung (Art. 22)
Der Verarbeitung widersprechen oder sie einschränken
Recht auf Widerruf der Einwilligung
Zuvor erteilte Einwilligung jederzeit widerrufen
Sicherheitsmassnahmen (Art. 7, 8 nDSG)
Wie wir Ihre Daten schützen
Wir implementieren technische und organisatorische Massnahmen gemäss Art. 7 (Datenschutz (nDSG) durch Technikgestaltung) und Art. 8 (Datenschutz (nDSG) durch datenschutzfreundliche Voreinstellungen) nDSG:
Datenverschlüsselung
AES-256 für ruhende Daten, TLS 1.3 für Übertragung
Zugriffskontrolle (RLS)
Row Level Security in PostgreSQL für Mandantenisolation
Audit-Logging
⚠ legalPages.privacy.sectionFour.message3Desc
Datenaufbewahrung (Art. 6 nDSG)
Aufbewahrungsfristen für Daten
Wir speichern personenbezogene Daten nur solange, wie es für die Verarbeitungszwecke erforderlich ist, gemäss dem Grundsatz der Datenminimierung (Art. 6 nDSG):
Kontodaten
Vertragsdauer + 10 Jahre
Kundendaten
Bis zur Löschung + 3 Jahre
Ereignisprotokolle
24 Monate
Finanzdokumente
10 Jahre (gemäss Swiss OR)
Internationale Übermittlungen (Art. 16 nDSG)
Datenübermittlung ins Ausland
Gemäss Art. 16 nDSG gewährleisten wir bei der Übermittlung von Daten ins Ausland ein angemessenes Schutzniveau:
Schutzgarantien:
✓Übermittlung nur in Länder mit Angemessenheitsbeschluss (EU/EWR, UK, Japan)
✓Standardvertragsklauseln (SVK) für andere Länder
✓Datenresidenz: Schweiz/EU (AWS-Region Zürich)
Cookies & Tracking-Technologien (Art. 7 nDSG)
Verwendung von Cookies
Wir verwenden Cookies gemäss Art. 7 nDSG (Datenschutz (nDSG) durch Technikgestaltung) mit ausdrücklicher Einwilligung:
Notwendige Cookies
Authentifizierung, Sitzung, Sicherheit - nicht deaktivierbar
Analytische Cookies
Google Analytics, Hotjar - nur mit ausdrücklicher Einwilligung
Marketing-Cookies
Facebook Pixel, Google Ads - doppelte Einwilligung erforderlich
Kontakt & Aufsichtsbehörde
Kontaktieren Sie uns & Rechte ausüben
Wenn Sie Fragen zu dieser Richtlinie haben oder Ihre Rechte ausüben möchten, kontaktieren Sie unseren Datenschutz (nDSG)beauftragten (DSB):