Skip to Content

Datenschutzerklärung (Viawin GmbH)

Stand: 27.02.2026

1. Verantwortlicher

Viawin GmbH

Sihlbruggstrasse 105, 6340 Baar, Schweiz

E-Mail: [email protected]

Kontaktperson: Philipp Brunner

2. Geltungsbereich

Diese Datenschutzerklärung informiert darüber, wie die Viawin GmbH („wir“) Personendaten bearbeitet, wenn Sie:

  • unsere Website besuchen,
  • mit uns Kontakt aufnehmen (z. B. E-Mail, Telefon, Kontaktformular),
  • eine Dienstleistung anfragen oder beziehen,
  • mit uns in einer Geschäftsbeziehung stehen (inkl. Interessenten- und Kundenverwaltung in unserem CRM).

Es gilt primär das Schweizer Datenschutzrecht (nDSG). Soweit anwendbar (z. B. bei Angeboten an Personen im EWR), beachten wir ergänzend die EU-DSGVO.

3. Kategorien bearbeiteter Personendaten

Wir bearbeiten – je nach Situation – insbesondere folgende Personendaten:

3.1 Technische Website- und Nutzungsdaten

  • IP-Adresse, Datum/Zeit des Zugriffs
  • aufgerufene Seiten/Dateien, Referrer-URL
  • Browser-/Geräteinformationen, Betriebssystem
  • Logfiles, Sicherheits- und Fehlerdaten

3.2 Kommunikations- und Kontaktdaten

  • Name, Vorname, Firma, Funktion
  • E-Mail-Adresse, Telefonnummer, Postadresse
  • Inhalte Ihrer Mitteilungen/Anfragen sowie Korrespondenz

3.3 Kunden-, Vertrags- und Beratungsdaten (CRM)

  • Stammdaten (Name, Adresse, Kontaktdaten)
  • Interaktions- und Kommunikationshistorie (z. B. Termine, Notizen, Gesprächsprotokolle)
  • Daten zur Offert- und Vertragsabwicklung (z. B. Produkt-/Vertragsparameter, Dokumente, Statusinformationen)
  • Abrechnungs- und Nachweisdaten, soweit erforderlich

3.4 Besondere Personendaten (falls im Einzelfall erforderlich)

Je nach konkretem Produkt/Abschluss können besonders schützenswerte Personendaten anfallen (z. B. Gesundheitsdaten im Kontext bestimmter Versicherungsprodukte). Solche Daten bearbeiten wir nur, wenn sie für die Abwicklung/Erfüllung zwingend notwendig sind oder eine entsprechende Rechtsgrundlage vorliegt.

4. Zwecke der Datenbearbeitung

Wir bearbeiten Personendaten insbesondere zu folgenden Zwecken:

  • Betrieb, Sicherheit und Stabilität der Website (inkl. Missbrauchs-/Betrugsprävention)
  • Kommunikation und Bearbeitung von Anfragen
  • Vertragsanbahnung, -abschluss und -abwicklung, inkl. Beratung, Administration und Dokumentation
  • Kunden- und Interessentenverwaltung (CRM), Pflege der Geschäftsbeziehung
  • Qualitätssicherung sowie interne Auswertungen (möglichst aggregiert/anonymisiert)
  • Erfüllung gesetzlicher und regulatorischer Pflichten, inkl. Nachweis-, Dokumentations- und Aufbewahrungspflichten
  • Marketing/Information (z. B. Newsletter), soweit zulässig; Abmeldung jederzeit möglich

5. Rechtsgrundlagen (Schweiz nDSG / ggf. DSGVO)

Unter dem nDSG stützen wir die Bearbeitung auf die allgemeinen Grundsätze (insb. Zweckbindung, Verhältnismässigkeit, Transparenz). Soweit die DSGVO anwendbar ist, erfolgt die Bearbeitung gestützt auf:

  • Vertragserfüllung / vorvertragliche Massnahmen
  • gesetzliche/regulatorische Verpflichtungen
  • berechtigte Interessen (z. B. IT-Sicherheit, effiziente Administration, Rechtsdurchsetzung)
  • Einwilligung, soweit erforderlich (insb. für nicht notwendige Cookies/Marketing)

6. Einsatz von Odoo Online (CRM) / Auftragsbearbeitung

Wir verwenden Odoo Online (SaaS) als CRM-System zur Verwaltung von Interessenten-, Kunden- und Kommunikationsdaten.

Auftragsbearbeiter: Odoo S.A. (inkl. allfälliger Unterauftragsbearbeiter).

Odoo beschreibt, dass Kundendatenbanken in der Cloud-Hosting-Region gehostet werden, die dem Kundenstandort am nächsten ist, und dass mehrere redundante Backups in getrennten Rechenzentren bestehen.

Wir stellen sicher, dass die Bearbeitung durch Odoo im Rahmen einer angemessenen vertraglichen Grundlage (Auftragsbearbeitungsvereinbarung inkl. Sicherheitsmassnahmen, Vertraulichkeit, Subunternehmer-Regelungen) erfolgt. Wir bleiben für die Datenschutzkonformität verantwortlich.

7. Empfänger / Weitergabe von Personendaten

Wir geben Personendaten nur weiter, soweit dies für die genannten Zwecke erforderlich ist oder eine rechtliche Pflicht besteht, insbesondere an:

  • IT-/Hosting-/Support-Dienstleister (insb. Odoo Online)
  • Kommunikationsdienstleister (E-Mail/Telefonie), soweit eingesetzt
  • Zahlungs-/Bankdienstleister, soweit im Einzelfall relevant
  • Behörden, Gerichte oder andere Stellen, wenn wir rechtlich dazu verpflichtet sind oder Rechte durchsetzen müssen

Eine Weitergabe zu beliebigen Drittzwecken erfolgt nicht.

8. Datenübermittlung ins Ausland

Im Zusammenhang mit Cloud-/IT-Dienstleistungen können Personendaten auch ausserhalb der Schweiz bearbeitet werden (z. B. je nach Hosting-Region und Backup-Standorten). Odoo weist auf Hosting in der nächstgelegenen Region sowie redundante Backups hin.

Wir stellen bei Auslandübermittlungen sicher, dass ein angemessener Schutz besteht (z. B. durch geeignete vertragliche Garantien und technische/organisatorische Massnahmen). Auslandübermittlungen sind nach schweizerischem Recht zulässig, sofern die gesetzlichen Voraussetzungen erfüllt sind.

9. Cookies und ähnliche Technologien

Unsere Website kann Cookies und ähnliche Technologien verwenden:

  • Notwendige Cookies (Betrieb/Sicherheit, grundlegende Funktionen)
  • Statistik/Analyse (Verbesserung der Website)
  • Marketing (nur, falls eingesetzt)

Soweit erforderlich, holen wir vor dem Setzen nicht notwendiger Cookies Ihre Einwilligung über ein Cookie-Banner ein. Sie können Cookie-Einstellungen jederzeit über die entsprechenden Einstellungen/Tools (Banner oder Browser) anpassen.

10. Aufbewahrungsdauer

Wir speichern Personendaten nur so lange, wie es für die Zwecke gemäss Ziff. 4 erforderlich ist, insbesondere:

  • während der laufenden Geschäftsbeziehung und
  • darüber hinaus, soweit gesetzliche, regulatorische oder vertragliche Aufbewahrungspflichten bestehen (z. B. Nachweis- und Dokumentationspflichten) oder wir Daten zur Rechtsdurchsetzung benötigen.

Danach werden Daten gelöscht oder anonymisiert, sofern keine entgegenstehenden Pflichten bestehen.

11. Datensicherheit

Wir treffen angemessene technische und organisatorische Sicherheitsmassnahmen (z. B. Zugriffskontrollen, Berechtigungskonzepte, Verschlüsselung/HTTPS, Protokollierung, Backup-/Restore, Schulung/Vertraulichkeit), um Personendaten vor unbefugtem Zugriff, Verlust, Veränderung oder Offenlegung zu schützen.

12. Minderjährige

Unsere Dienstleistungen richten sich grundsätzlich an volljährige Personen. Personendaten von Minderjährigen bearbeiten wir nur ausnahmsweise, insbesondere dann, wenn im Rahmen eines konkreten Vertragsabschlusses (z. B. Versicherungsabschluss oder Vorsorge-/Sparlösung) die Anlage eines Profils bzw. die Verarbeitung von Vertragsdaten erforderlich ist.

In solchen Fällen bearbeiten wir Minderjährigendaten:

  • ausschliesslich zweckgebunden zur Vertragsabwicklung, Dokumentation und zur Erfüllung gesetzlicher/regulatorischer Pflichten,
  • nach dem Grundsatz der Datenminimierung,
  • und soweit erforderlich unter Einbezug der gesetzlichen Vertretung (z. B. Eltern/Beistand) gemäss den anwendbaren Vorgaben.

13. Rechte betroffener Personen

Betroffene Personen haben – nach anwendbarem Recht – insbesondere folgende Rechte:

  • Auskunft über bearbeitete Personendaten
  • Berichtigung unrichtiger Personendaten
  • Löschung/Vernichtung, soweit keine Aufbewahrungspflichten entgegenstehen
  • Widerspruch bzw. Einschränkung der Bearbeitung, soweit anwendbar
  • Datenherausgabe/-übertragbarkeit, soweit anwendbar

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte gemäss Ziff. 1. Wir können zur Identifikation einen geeigneten Nachweis verlangen.

14. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung jederzeit anpassen. Es gilt die jeweils auf unserer Website veröffentlichte Version.