01
Verantwortliche Stelle
Verantwortliche Stelle im Sinne des Schweizer Datenschutzgesetzes (nDSG) und der EU-Datenschutz-Grundverordnung (DSGVO) ist:
Für Personen mit Wohnsitz in der EU oder dem EWR gilt ergänzend die DSGVO. Für Anfragen bezüglich Ihrer DSGVO-Rechte wenden Sie sich bitte an eine der oben genannten E-Mail-Adressen.
02
Grundsätze der Datenbearbeitung
candea bearbeitet Personendaten nur, soweit dies für die Erbringung unserer Beratungsleistungen notwendig ist. Wir handeln nach folgenden Grundsätzen:
- Rechtmässigkeit – Wir bearbeiten Daten nur auf Grundlage einer gesetzlichen Erlaubnis oder Ihrer Einwilligung.
- Zweckbindung – Daten werden nur für festgelegte, eindeutige Zwecke erhoben und nicht darüber hinaus bearbeitet.
- Verhältnismässigkeit – Wir erheben nur die Daten, die für den jeweiligen Zweck tatsächlich erforderlich sind.
- Richtigkeit – Wir treffen angemessene Massnahmen, um unrichtige Daten zu berichtigen oder zu löschen.
- Datensicherheit – Wir schützen Personendaten durch geeignete technische und organisatorische Massnahmen.
- Transparenz – Sie werden über die Datenbearbeitung informiert, die Sie betrifft.
03
Welche Daten wir bearbeiten
Je nach Art Ihres Kontakts mit candea bearbeiten wir unterschiedliche Kategorien von Personendaten:
| Kategorie | Beispiele | Kontext |
| Kontaktdaten | Name, E-Mail, Telefon, Unternehmensname, Funktion | Kontaktaufnahme, Mandate |
| Kommunikationsdaten | Inhalt von E-Mails, Gesprächsnotizen | Anfragen, Beratung |
| Vertragsdaten | Auftragsdetails, Honorarvereinbarungen, Projektunterlagen | Mandatsabwicklung |
| Finanzdaten | Rechnungsadresse, Zahlungsdetails (nur für Rechnungsstellung) | Buchhaltung |
| Nutzungsdaten | IP-Adresse, Browser-Typ, Seitenaufrufe, Zeitstempel | Website-Betrieb |
| HR-bezogene Daten | Organigramme, anonymisierte Mitarbeitendedaten (im Rahmen von HR-Mandaten) | HR-Mandate (vertraulich) |
Besonders schützenswerte Personendaten bearbeiten wir grundsätzlich nicht, ausser dies ist für ein konkretes Mandat ausdrücklich vereinbart und gesetzlich zulässig.
04
Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage (nDSG / DSGVO) |
| Beantwortung von Anfragen und Erstgespräche | Berechtigte Interessen / vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b DSGVO) |
| Abschluss und Durchführung von Beratungsmandaten | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Rechnungsstellung und Buchhaltung | Rechtliche Verpflichtung / Vertragserfüllung (Art. 6 Abs. 1 lit. b und c DSGVO) |
| Betrieb und Optimierung der Website | Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) |
| Gesetzliche Aufbewahrungs- und Dokumentationspflichten | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) |
| Kontaktpflege und Netzwerk | Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) |
05
Website-Betrieb und technische Daten
Beim Besuch von www.candea.ch werden durch den Webserver automatisch technische Daten erfasst («Server-Logfiles»): IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Browser-Typ und -version sowie Betriebssystem. Diese Daten werden ausschliesslich zum technischen Betrieb der Website genutzt und nach spätestens 30 Tagen gelöscht.
Hosting-Hinweis
Die Website wird bei einem Schweizer oder europäischen Hosting-Provider betrieben. Wir verwenden derzeit keine Analyse-Tools (z.B. Google Analytics), keine Werbetechnologien und keine Social-Media-Tracking-Pixels.
06
Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, bearbeiten wir Ihre Daten zur Beantwortung Ihrer Anfrage und zur Vorbereitung einer möglichen Zusammenarbeit. Diese Daten werden nicht an Dritte weitergegeben und gelöscht, sobald der Zweck entfallen ist und keine gesetzliche Aufbewahrungspflicht besteht.
Hinweis
E-Mail ist kein vollständig verschlüsselter Kommunikationskanal. Für besonders vertrauliche Informationen empfehlen wir, uns zunächst telefonisch zu kontaktieren.
07
Beratungsmandate und Vertragsdaten
Im Rahmen von Beratungsmandaten bearbeiten wir Kontaktdaten von Ansprechpersonen, HR-Daten von Mitarbeitenden (soweit vertraglich vereinbart), Finanzdaten sowie mandatsbezogene Kommunikation. Bei Auftragsverarbeitung schliessen wir einen Auftragsverarbeitungsvertrag gemäss Art. 28 DSGVO ab. Die Vertraulichkeit aller im Mandat erlangten Informationen ist durch NDA-Vereinbarungen abgesichert.
08
Weitergabe von Personendaten
candea gibt Ihre Personendaten grundsätzlich nicht an Dritte weiter. Eine Weitergabe findet nur statt an Auftragsverarbeiter (z.B. Hosting-Provider), bei gesetzlicher Herausgabepflicht, bei ausdrücklicher Einwilligung oder soweit für ein beauftragtes Mandat erforderlich. Eine Weitergabe zu Werbezwecken oder ein Verkauf von Personendaten findet nicht statt.
09
Datenübermittlung ins Ausland
Personendaten werden grundsätzlich in der Schweiz oder innerhalb der EU/des EWR bearbeitet. Bei internationalen Mandaten stellen wir durch geeignete Massnahmen ein angemessenes Datenschutzniveau sicher.
Hinweis
Die Schweiz verfügt über ein von der EU-Kommission anerkanntes angemessenes Datenschutzniveau (Art. 45 DSGVO). Datenübermittlungen zwischen der Schweiz und der EU/dem EWR sind daher ohne besondere Massnahmen zulässig.
10
Aufbewahrung und Löschung
| Datenkategorie | Aufbewahrungsdauer |
| Allgemeine Anfragen (ohne Mandat) | 12 Monate nach Abschluss der Kommunikation |
| Vertragsdaten / Mandatsunterlagen | 10 Jahre nach Mandatsabschluss (OR Art. 958f) |
| Rechnungsunterlagen / Buchhaltung | 10 Jahre (Schweizer Steuer- und Handelsrecht) |
| Server-Logfiles (Website) | Maximal 30 Tage |
| Mandatsbezogene HR-Daten Dritter | Nach Mandatsabschluss gelöscht / zurückgegeben |
11
Datensicherheit
candea trifft angemessene technische und organisatorische Massnahmen zum Schutz Ihrer Personendaten:
- Verschlüsselte Datenübertragung via HTTPS (TLS/SSL)
- Passwortschutz und Zugangskontrolle für mandatsbezogene Unterlagen
- Vertraulichkeitsverpflichtungen für alle Personen mit Datenzugang
- Regelmässige Überprüfung der Sicherheitsmassnahmen
- Sorgfältige Auswahl und Überprüfung von Auftragsverarbeitern
12
Ihre Rechte
Sie haben nach dem Schweizer nDSG und – soweit anwendbar – nach der DSGVO folgende Rechte:
Recht
Inhalt
Grundlage
Auskunft
Auskunft über bearbeitete Daten
Art. 25 nDSG; Art. 15 DSGVO
Berichtigung
Berichtigung unrichtiger Daten
Art. 32 nDSG; Art. 16 DSGVO
Löschung
Löschung der Daten (soweit keine Aufbewahrungspflicht)
Art. 32 nDSG; Art. 17 DSGVO
Einschränkung
Einschränkung der Bearbeitung
Art. 18 DSGVO
Datenportabilität
Daten in maschinenlesbarem Format
Art. 20 DSGVO
Widerspruch
Widerspruch gegen berechtigte Interessen
Art. 21 DSGVO
Zur Wahrnehmung Ihrer Rechte wenden Sie sich schriftlich an uns. Wir bearbeiten Ihr Anliegen innerhalb von 30 Tagen, kostenlos.
13
Cookies und Tracking
Die Website www.candea.ch verwendet ausschliesslich technisch notwendige Cookies. Analyse-Cookies, Marketing-Cookies und Social-Media-Plugins werden nicht eingesetzt. Sollten wir künftig solche einsetzen, werden wir Sie informieren und – wo erforderlich – Ihre Einwilligung einholen.
14
Änderungen dieser Erklärung
candea behält sich vor, diese Datenschutzerklärung jederzeit zu aktualisieren. Die jeweils aktuelle Version ist auf www.candea.ch verfügbar. Massgebend ist stets die zum Zeitpunkt der Datenbearbeitung gültige Fassung.
Letzte AktualisierungMai 2026 · candea GmbH, Zürich
15
Kontakt und Beschwerderecht
Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
Sie haben das Recht, eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) einzureichen:
EDÖB – Aufsichtsbehörde Schweiz
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, 3003 Bern
www.edoeb.admin.ch
Für Personen mit Wohnsitz in der EU oder dem EWR besteht zusätzlich das Recht, sich an die zuständige nationale Datenschutzbehörde zu wenden (Art. 77 DSGVO).