Datenschutzerklärung Hypohaus AG

Version vom 25.11.2025

In dieser Datenschutzerklärung erläutern wir, die Hypohaus AG (nachfolgend Hypohaus, wir oder uns), wie wir Personendaten erheben und sonst bearbeiten. Das ist keine abschliessende Beschreibung; allenfalls regeln andere Datenschutzerklärungen oder allgemeine Geschäftsbedingungen, Teilnahmebedingungen und ähnliche Dokumente spezifische Sachverhalte. Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen.

Wenn Sie uns Personendaten anderer Personen (z.B. Familienmitglieder, Daten von Arbeitskollegen) zur Verfügung stellen, stellen Sie bitte sicher, dass diese Personen die vorliegende Datenschutzerklärung kennen und teilen Sie uns deren Personendaten nur mit, wenn Sie dies dürfen und wenn diese Personendaten korrekt sind. Sie sichern zu, dass sie die an uns weitergeleiteten Personendaten Dritter rechtmässig erhoben haben, d.h. mit Einwilligung zur Erhebung und zur Weiterleitung an Dritte, inklusive uns.

Diese Datenschutzerklärung ist auf die Anforderungen des Schweizer Datenschutzgesetzes („DSG“) ausgelegt. Ob und inwieweit dieses Gesetz anwendbar ist, hängt vom Einzelfall ab.

1.        Verantwortlicher / Datenschutzbeauftragter

Verantwortlich für die Datenbearbeitungen, die wir hier beschreiben, ist Hypohaus AG, Herr Fabio Isler, Webergasse 5, 9000 St.Gallen, Schweiz, soweit im Einzelfall nichts anderes angegeben ist. Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns diese an folgende Kontaktadresse mitteilen: kontakt@hypohaus.ch

2.        Erhebung und Bearbeitung von Personendaten

Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren Kunden und anderen Geschäftspartnern von diesen und weiteren daran beteiligten Personen erhalten oder die wir beim Betrieb unserer Websites, Softwares und weiteren Anwendungen von deren Nutzern erheben.

Wir bieten unseren Kunden umfassende Dienstleistungen im Bereich der Vermittlung von Hypothekarprodukten. Wenn Sie unser Kunde werden wollen, fragen wir Sie nach diversen Informationen. Insbesondere fragen wir Sie nach Finanzierungsunterlagen zu Ihrer gewünschten Hypothek. Im Zuge der Erbringung unserer Dienstleistungen erhalten wir u.U. weitere persönliche Informationen über Sie, die folgende Daten umfassen können:

  • Allgemeine persönliche Informationen wie Name, Vorname, Geburtsdatum, Geschlecht, Adresse, Familienangehörige, Kopie der Pässe oder Identitätskarten, Telefonnummer, Private E-Mail;
  • Finanzielle Informationen, wie Bankdaten, Steuerdaten, Lohndaten, Betreibungsregisterauszüge und Daten zu Ihrer Vorsorge
  • Sämtliche weiteren Informationen, welche Sie uns von sich aus mitteilen;

Mittels dieser Kontaktinformationen können wir Sie verifizieren, unsere Dienstleistungen zu Ihrer maximalen Zufriedenheit erbringen und Sie gegebenenfalls über Änderungen / wichtige Situationen hinsichtlich unserer Dienstleistungen informieren (wozu wir Ihnen bzw. Ihren Angehörigen oder Vertretern allenfalls eine E-Mail zusenden oder Sie bzw. die vorgenannten Personen anderweitig kontaktieren). Weiter dienen die Kontaktinformationen dazu, dass allfällige Drittanbieter Sie auf Ihren Wunsch hin kontaktieren.

Sie sind sich bewusst, dass über Sie als Kunde besonders schützenswerte Daten, insbesondere über Ihre finanzielle Situation erhoben und an externe Anbieter bzw. Dienstleister wie z.B. Kapitalgeber weitergegeben werden können, und Sie erklären sich damit ausdrücklich einverstanden. 

Als Mitarbeitender, Lieferant/Dienstleister bzw. Subunternehmer können wir Sie nach folgenden Daten fragen bzw. damit im Zusammenhang stehende Dokumente einverlangen und diese Daten bearbeiten:

  • Persönliche Informationen: Name, Geburtsdatum, Adresse, Nationalität, Kontaktdaten, evtl. Daten über Familienangehörige (z.B. bei Lernenden/Auszubildenden) oder Notfallkontakte, Zivilstand usw.;
  • Finanzielle Informationen: Bonitätsauskünfte/Betreibungsregisterauszüge, Bankdaten, etc.;
  • Informationen für das Personaldossier (Beurteilungen, Protokolle von Mitarbeitergesprächen etc.);
  • Steuerinformationen/AHV-Nummern, Sozialversicherungsnummern etc.;

Im Rahmen der Anstellung erheben bzw. bearbeiten wir diverse Daten der Mitarbeitenden. Dies umfasst zusätzlich zu den oben aufgeführten Daten die folgenden Informationen für das Personaldossier: Unterzeichnete/akzeptierte Verträge und Regularien, Krankheitstage, Versicherungen, Einstellungsdatum/Austrittsdatum, Fähigkeiten, Arbeitshistorie, technische und zwischenmenschliche Fähigkeiten, Abwesenheiten, Ferien, Salär, Leistungen und Bewertungen/Qualifikationen. Diese Informationen werden so lange wie gesetzlich notwendig aufbewahrt. Das Personaldossier wird einer regelmässigen Triage unterzogen und nicht notwendige Informationen werden darauf gelöscht.

Wenn Sie mit uns in Kontakt treten – beispielsweise indem Sie uns eine E-Mail oder über das Kontaktformular auf unserer Website schreiben – erhalten wir gewisse personenbezogene Daten über Sie. Diese Daten umfassen insbesondere Kontaktangaben, den Inhalt Ihrer Kommunikation sowie den Inhalt etwaiger Anhänge oder Beilagen. Wir verwenden diese Daten dazu, Ihre Kontaktanfrage zu bearbeiten.

Personenbezogene Daten, die wir im Rahmen der Nutzung unserer Online-Dienste erfassen

Wenn Sie unsere Online-Dienste nutzen, erfassen wir Daten darüber, wie Sie auf diese zugreifen und wie Sie diese nutzen („Nutzungsdaten„). Diese Nutzungsdaten werden bei jedem Besuch unserer Website von Ihrem Browser gesendet und können Informationen wie die IP-Adresse, den Browsertyp, die Browserversion, die von Ihnen besuchten Seiten unserer Website, die Zeit und Datum Ihres Besuchs, die auf diesen Seiten verbrachten Zeiten sowie andere anonymisierte Daten zu der auf der Webseite getätigten Auswahl enthalten. Wenn Sie von einem Mobilgerät auf unsere Website zugreifen, können die Nutzungsdaten überdies auch Informationen zum Typ Ihres Geräts, dessen eindeutige ID und andere Diagnosedaten enthalten. Die Erfassung dieser Nutzungsdaten dient der Bereitstellung, der Wartung sowie der Verbesserung unserer Website und Ihrem Nutzererlebnis. Wir können die Daten zudem in anonymisierter Form zu Forschungszwecken mit ausgewählten Forschungsinstitutionen teilen.

Wir sowie unsere Partner (z.B. unsere Werbe- und Analysepartner) können Cookies und verwandte Tracking Technologien nutzen, um Ihre Nutzung unserer Dienstleistungen nachzuvollziehen und um gewisse Daten zu erfassen. Weitere Informationen dazu finden Sie unten in dieser Datenschutzrichtlinie.

Personenbezogene Daten, die wir von Dritten erhalten

Andere Nutzer unserer Dienstleistungen können personenbezogene Daten über Sie bereitstellen, wenn diese mit uns Kontakt treten.

Möglicherweise erhalten wir Daten über Sie und Ihre Aktivitäten auf und ausserhalb unserer Website von unseren Partnern (z.B. von unseren Werbe- und Analysepartnern). Wir können so Informationen über Ihr Interesse an und Ihre Aktivitäten im Zusammenhang mit unseren Dienstleistungen erhalten. Wir können diese Daten verwenden, um unsere Dienstleistungen und Ihr Nutzererlebnis zu verbessern sowie diese zu bewerben.

Andere Funktionen auf unserer Plattform können es erforderlich machen, dass wir im Namen unserer Nutzer Daten von Drittanbietern sammeln. Einzelheiten zu den einzelnen Diensten finden Sie in den folgenden Abschnitten.

Öffentlich zugängliche Quellen

Soweit dies erlaubt ist, entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Presse, Internet) gewisse Daten oder erhalten solche von Behörden und sonstigen Dritten. Nebst den Daten von Ihnen, die Sie uns direkt geben, umfassen die Kategorien von Personendaten, die wir von Dritten über Sie erhalten, insbesondere Angaben aus öffentlichen Registern, Angaben, die wir im Zusammenhang mit behördlichen und gerichtlichen Verfahren erfahren, Angaben im Zusammenhang mit ihren beruflichen Funktionen und Aktivitäten (damit wir z.B. mit Ihrer Hilfe Geschäfte mit Ihrem Arbeitgeber abschliessen und abwickeln können), Angaben über Sie in Korrespondenz und Besprechungen mit Dritten, Bonitätsauskünfte (soweit wir mit Ihnen persönlich Geschäfte abwickeln), Angaben über Sie, die uns Personen aus Ihrem Umfeld (Familie, Berater, Rechtsvertreter, etc.) geben, damit wir Verträge mit Ihnen oder unter Einbezug von Ihnen abschliessen oder abwickeln können (z.B. Referenzen, Ihre Adresse für Lieferungen, Vollmachten, Angaben zur Einhaltung gesetzlicher Vorgaben wie etwa der Geldwäschereibekämpfung und Exportrestriktionen, Angaben von Banken, Versicherungen, Vertriebs- und anderen Vertragspartnern von uns zur Inanspruchnahme oder Erbringung von Leistungen durch Sie (z.B. erfolgte Zahlungen, erfolgte Käufe), Angaben aus Medien und Internet zu Ihrer Person (soweit dies im konkreten Fall angezeigt ist, z.B. im Rahmen einer Bewerbung, Presseschau, Marketing/Verkauf, etc.), Ihre Adressen und ggf. Interessen und weitere soziodemographische Daten (für Marketing), Daten im Zusammenhang mit der Benutzung der Website (z.B. IP-Adresse, MAC-Adresse des Smartphones oder Computers, Angaben zu Ihrem Gerät und Einstellungen, Cookies, Datum und Zeit des Besuchs, abgerufene Seiten und Inhalte, benutzte Funktionen, verweisende Website, Standortangaben).

Wir erheben auf diesem Weg keine besonders schützenswerten Personendaten.

3.        Zwecke der Datenbearbeitung und Rechtsgrundlagen

Wir verwenden die von uns erhobenen Personendaten in erster Linie, um unsere Verträge mit unseren Kunden und Geschäftspartnern abzuschliessen und abzuwickeln, so insbesondere im Rahmen der Vermittlung von Hypothekarprodukten, sowie um unseren gesetzlichen Pflichten im In- und Ausland nachzukommen. Wenn Sie für einen solchen Kunden oder Geschäftspartner tätig sind, können Sie in dieser Funktion mit Ihren Personendaten natürlich ebenfalls davon betroffen sein.

Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:

  • Vermittlung von Hypothekarprodukten;
  • Beantwortung Ihrer Anfragen und Kommunikation mit Ihnen;
  • Bereitstellung und Betrieb unserer Website und der Online-Plattform
  • Bonitätsprüfung;
  • Weiterentwicklung unserer Angebote, Dienstleistungen, Websites, Softwares und weiteren Plattformen, auf welchen wir präsent sind;
  • Supportdienstleistungen für die Nutzer unserer Dienstleistungen, Websites, Softwares und weiteren Plattformen
  • Kommunikation mit Dritten und Bearbeitung von deren Anfragen (z.B. Bewerbungen, Medienanfragen);
  • Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache sowie Erhebung von Personendaten aus öffentlich zugänglichen Quellen zwecks Kundenakquisition;
  • Werbung und Marketing (einschliesslich Durchführung von Anlässen), soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben (wenn wir Ihnen als bestehender Kunde von uns Werbung zukommen lassen, können Sie dem jederzeit widersprechen, wir setzen Sie dann auf eine Sperrliste gegen weitere Werbesendungen);
  • Markt- und Meinungsforschung, Medienbeobachtung;
  • Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;
  • Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung);
  • Gewährleistungen unseres Betriebs, insbesondere der Website und der Online-Plattform und unserer IT, unserer Websites und weiteren Plattformen;
  • Videoüberwachungen zur Wahrung des Hausrechts und sonstige Massnahmen zur IT-, Gebäude- und Anlagesicherheit und Schutz unserer Mitarbeiter und weiteren Personen und uns gehörenden oder anvertrauten Werte (wie z.B. Zutrittskontrollen, Besucherlisten, Netzwerk- und Mailscanner, Telefonaufzeichnungen);
  • Kauf und Verkauf von Geschäftsbereichen, Gesellschaften oder Teilen von Gesellschaften und andere gesellschaftsrechtliche Transaktionen und damit verbunden die Übertragung von Personendaten sowie Massnahmen zur Geschäftssteuerung und soweit zur Einhaltung gesetzlicher und regulatorischer Verpflichtungen sowie interner Vorschriften von

Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personaldaten für bestimmte Zwecke erteilt haben (zum Beispiel bei Ihrer Anmeldung zum Erhalt von Newslettern oder Durchführung eines Background-Checks), bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat, in die Sie (ggf. konkludent) eingewilligt haben.

Besonders schützenswerte Personendaten bearbeiten wir nur, sofern dies zwingend notwendig ist, um unsere Verträge mit unseren Kunden und Geschäftspartnern abzuschliessen und abzuwickeln. Diese werden insbesondere nicht zu Werbungs- und Marketingzwecken eingesetzt oder ohne zwingende Notwendigkeit an Dritte weitergegeben.

4.        Cookies / Tracking und andere Technologien im Zusammenhang mit der Nutzung unserer Website

Wir setzen auf unseren Websites typischerweise „Cookies“ und vergleichbare Techniken ein, mit denen Ihr Browser oder Ihr Gerät identifiziert werden kann. Ein Cookie ist eine kleine Datei, die an Ihren Computer gesendet bzw. vom verwendeten Webbrowser automatisch auf Ihrem Computer oder mobilen Gerät gespeichert wird, wenn Sie unsere Website besuchen. Wenn Sie diese Website erneut aufrufen, können wir Sie so wiedererkennen, selbst wenn wir nicht wissen, wer Sie sind. Die meisten der von uns verwendeten Cookies sind so genannte „Session-Cookies“. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Zusätzlich können Cookies auch benutzt werden, um Nutzereinstellungen und andere Informationen über eine bestimmte Zeit (z.B. zwei Jahre) zu speichern („permanente Cookies“). Sie können Ihren Browser jedoch so einstellen, dass er Cookies zurückweist, nur für eine Sitzung speichert oder sonst vorzeitig löscht. Die meisten Browser sind so voreingestellt, dass Sie Cookies akzeptieren. Wir nutzen permanente Cookies damit Sie Benutzereinstellungen speichern (z.B. Autologin), damit wir besser verstehen, wie Sie unsere Angebote und Inhalte nutzen, und damit wir Ihnen auf Sie zugeschnittene Angebote und Werbung anzeigen können (was auch auf Websites von anderen Firmen geschehen kann; diese erfahren dann allerdings von uns nicht, wer Sie sind, falls wir selbst das überhaupt wissen, denn sie sehen nur, dass auf ihrer Website derselbe Nutzer ist, der auch bei uns auf einer bestimmten Seite war). Gewisse der Cookies werden von uns gesetzt, gewisse auch von Vertragspartnern, mit denen wir zusammenarbeiten. Wenn Sie Cookies sperren, kann es sein, dass gewisse Funktionalitäten nicht mehr funktionieren.

Unsere Webseite kann Links zu Webseiten anderer Anbieter enthalten. Wir haben keinen Einfluss auf diese Webseiten, deren Inhalte, Angebote oder Verfügbarkeit oder die dort geltenden Datenschutzerklärungen und -bestimmungen. Es wird jegliche Haftung für Webseiten Dritter abgelehnt.

Newsletter

Wir bauen in unseren Newslettern und sonstigen Marketing-E-Mails teilweise und soweit erlaubt auch sicht- und unsichtbare Bildelemente ein, durch deren Abruf von unseren Servern wir feststellen können, ob und wann Sie die E-Mail geöffnet haben, damit wir auch hier messen und besser verstehen können, wie Sie unsere Angebote nutzen und sie auf Sie zuschneiden können. Sie können dies in Ihrem E-Mail-Programm blockieren; die meisten sind so voreingestellt, dass Sie dies tun. Mit der Nutzung unserer Websites und der Einwilligung in den Erhalt von Newslettern und anderen Marketing-E-Mails stimmen Sie dem Einsatz dieser Techniken zu. Wollen Sie dies nicht, dann müssen Sie Ihren Browser bzw. Ihr E-Mail-Programm entsprechend einstellen, sofern sich dies nicht über die Einstellungen anpassen lässt.

Hosting Provider & Server Log Files

Der Provider unserer Webseite, die outperform gmbh, Fürstenlandstrasse 142, 9014 St. Gallen, erhebt und speichert automatisch Informationen in so genannten Server-Log Files, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • IP-Adresse
  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage

Diese Daten können nicht direkt bestimmten Personen zugeordnet werden. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Wir behalten uns vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.

Google Analytics oder andere Statistikdienste

Wir setzen auf unseren Websites mitunter Google Analytics oder vergleichbare Dienste ein. Dies ist eine Dienstleistung von Dritten, die sich in irgendeinem Land der Erde befinden können (im Falle von Google Analytics ist es Google Irland (mit Sitz in Irland), Google Irland stützt sich dabei auf Google LLC (mit Sitz in den USA) als Auftragsbearbeiter (beide «Google»), www.google.com), mit welcher wir die Nutzung der Website (nicht personenbezogen) messen und auswerten können. Hierzu werden ebenfalls permanente Cookies benutzt, die der Dienstleister setzt. Wir haben den Dienst so konfiguriert, dass die IP-Adressen der Besucher von Google in Europa vor einer Weiterleitung in die USA gekürzt werden und dadurch nicht zurückverfolgt werden können. Wir haben die Einstellungen «Datenweitergabe» und «Signals» ausgeschaltet. Obwohl wir annehmen können, dass die Informationen, welche wir mit Google teilen, für Google keine Personendaten sind, ist es möglich, dass Google von diesen Daten für eigene Zwecke Rückschlüsse auf die Identität der Besucher ziehen, personenbezogene Profile erstellen und diese Daten mit den Google-Konten dieser Personen verknüpfen kann. Soweit Sie sich beim Dienstleister selbst registriert haben, kennt der Dienstleister Sie auch. Die Bearbeitung Ihrer Personendaten durch den Dienstleister erfolgt dann in Verantwortung des Dienstleisters nach dessen Datenschutzbestimmungen. Uns teilt der Dienstleister lediglich mit, wie unsere jeweilige Website genutzt wird (keine Angaben über Sie persönlich).

Social Media Plug-ins:

Wir setzen auf unseren Websites ferner sog. Plug-Ins von sozialen Netzwerken wie Facebook, Linkedin oder Instagram ein. Das ist für Sie jeweils ersichtlich (typischerweise über entsprechende Symbole). Wir haben diese Elemente so konfiguriert, dass sie standardmässig deaktiviert sind. Aktivieren Sie sie (durch Anklicken), können die Betreiber der jeweiligen soziale n Netzwerke registrieren, dass Sie auf unserer Website sind und wo und können diese Informationen für ihre Zwecke nutzen. Die Bearbeitung Ihrer Personendaten erfolgt dann in Verantwortung dieses Betreibers nach dessen Datenschutzbestimmungen. Wir erhalten von ihm keine Angaben zu Ihnen.

Werbetechnologien

Wir verwenden auf der Website Werbetechnologien von u.a. Google Ads oder Facebook Pixel. Damit können wir Personen, die unsere Website besuchen, beim Besuch anderer Websites mit für sie relevanter Werbung ansprechen. Die Werbemittel werden auf den von Ihnen besuchten Websites basierend auf einer Analyse Ihrer vorgängigen Nutzung unserer Website angezeigt. Hierfür setzen die Anbieterinnen der Werbetechnologien beim Besuch unserer Website Cookies.

Ressourcen von externen Websites

Wir binden auf unserer Website Ressourcen von externen Servern ein. Diese enthalten sichtbare Inhalte (u.a. Videos, Musik) sowie technische Ressourcen (u.a Schriftarten, Skripte, Captchas). Die technischen Ressourcen werden zur Verbesserung der Performance oder Sicherheit unserer Website verwendet. Beim Abruf dieser Ressourcen erfährt die Betreiberin der externen Server Ihre IP-Adresse und/oder gewisse Randdaten, die für die Nutzung der Server der externen Betreiberin notwendig sind.

Formulare

Auf unserer Webseite finden Sie verschiedene Formulare und Hypothekarrechner. Wenn Sie uns über diese Anfragen zukommen lassen, werden Ihre Angaben aus dem Formular oder Hypothekarrechner inklusive der von Ihnen dort angegebenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

5.         KI gestützte Auswertung von Dokumenten

Wir nutzen im Rahmen der Prüfung der Anfragen von Kunden zur automatisierten und KI-gestützten Auswertung von Dokumenten Dienste von KI-Anbietern. Diese sind unter anderem:

  • Azure AI Document Intelligence der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA.
  • Software von Parsewise Ltd, 5th Floor, 167-169 Great Portland Street, London, England.
  • Software von pargoo GmbH, Schaffhauserstrasse 141, 8057 Zürich.

Diese Technologien werden ausschliesslich eingesetzt, um von Ihnen eingereichte Dokumente effizient zu analysieren, Inhalte automatisiert zu erfassen und auszuwerten. Es erfolgt keine automatisierte Entscheidfindung und sämtliche Outputs werden in zweckmässiger Weise auf ihre Richtigkeit überprüft.

Wir konfigurieren jede KI-Lösung so weit dies im Einzelfall technisch möglich ist datenschutzfreundlich. Wir können allerdings nicht garantieren, dass die unten genannten Massnahmen in jedem Einzelfall eingehalten werden können. Konkret tun wir folgendes:

  • Die Verarbeitung erfolgt in Rechenzentren innerhalb der Europäischen Union.
  • Die Übertragung der Daten erfolgt ausschliesslich verschlüsselt.
  • Es werden keine Personendaten von den Anbietern zu Trainingszwecken verwendet oder dauerhaft gespeichert.
  • Logging und Diagnosefunktionen werden auf das absolut notwendige Minimum reduziert.
  • Der Zugriff der Anbieter auf die Prompts und Outputs ist soweit technisch möglich eingeschränkt («opt-out of abuse monitoring»).
  • Im Übrigen treffen wir sämtliche weiteren Massnahmen gemäss Ziff. 8 dieser Datenschutzerklärung.

Sie sind sich bewusst, dass dabei bspw. im Rahmen der Auswertung Ihrer Steuererklärung besonders schützenswerte Personendaten, insbesondere über Ihre finanzielle Situation oder Ihre Konfession automatisiert KI-gestützt bearbeitet und gegebenenfalls weitergegeben werden können, und Sie erklären sich damit ausdrücklich einverstanden.

6.         Datenweitergabe und Datenübermittlung ins Ausland

Wir geben im Rahmen unserer geschäftlichen Aktivitäten und der Zwecke gemäss Ziff. 3, soweit erlaubt und es uns als angezeigt erscheint, Personendaten auch Dritten bekannt, sei es, weil sie diese für uns bearbeiten, sei es, weil sie sie für ihre eigenen Zwecke verwenden wollen. Dabei geht es insbesondere um folgende Stellen:

  • Die Banken und Kreditgeber, an welche wir unsere Kunden vermitteln sowie deren Drittvermittler und Offertenplattformen;
  • Finanzdienstleister, Subunternehmer und sonstige Geschäftspartner;
  • Dienstleister von uns (wie z.B. Banken, Versicherungen, Bonitätsprüfer), einschliesslich Auftragsbearbeitern (wie z.B. IT-Provider) unter anderem:
    • Unser Hostingprovider, die outperform gmbh, Fürstenlandstrasse 142, 9014 St.Gallen
    • Unsere KI-Service Provider gemäss Ziff. 5
    • Unser Serverprovider Hostpoint AG, Neue Jonastrasse 60, 8640 Rapperswil SG
    • Unsere Softwareagentur pargoo GmbH, Schaffhauserstrasse 141, 8057 Zürich
  • Kunden;
  • in- und ausländische Behörden, Amtsstellen oder Gerichten;
  • Medien;
  • Öffentlichkeit, einschliesslich Besuchern von Websites und sozialer Medien;
  • Mitbewerber, Branchenorganisationen, Verbände, Organisationen und weitere Gremien;
  • Erwerber oder Interessenten am Erwerb von Geschäftsbereichen, Gesellschaften oder sonstigen Teilen der Hypohaus;
  • anderen Parteien in möglichen oder tatsächlichen Rechtsverfahren;

alle gemeinsam Empfänger.

Diese Empfänger sind grösstenteils in der Schweiz oder in der EU, können aber grundsätzlich überall auf der Welt sein.

Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj? abrufbar sind), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.

Besonders schützenswerte Personendaten werden nur weitergegeben, wenn dies zwingend notwendig ist, um unsere Verträge mit unseren Kunden und Geschäftspartnern abzuschliessen und abzuwickeln oder wir dazu gesetzlich verpflichtet sind.

7.        Dauer der Aufbewahrung von Personendaten

Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert. Für betriebliche Daten (z.B. Systemprotokolle, Logs), gelten grundsätzliche kürzere Aufbewahrungsfristen von zwölf Monaten oder weniger.

8.        Datensicherheit

Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch wie etwa Zugangskontrollen und -beschränkungen, Verschlüsselung von Datenträgern und Übermittlungen, Mitarbeiterschulungen im Bereich Cybersecurity und Datensicherheit.

Besonders schützenswerte Personendaten werden nur von qualifizierten Mitarbeitenden bearbeitet, welche eine dementsprechende Geheimhaltungsverpflichtung unterzeichnet haben.

9.        Pflicht zur Bereitstellung von Personendaten

Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder diesen abzuwickeln. Das gilt insbesondere für die Angaben, welche zum Abschluss eines Hypothekargeschäfts benötigt werden. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt wird.

10.    Rechte der betroffenen Person

Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung und sonst dem Widerspruch gegen unsere Datenbearbeitungen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung sowie auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität). Bitte beachten Sie aber, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen, werden wir Sie vorab informieren. Über die Möglichkeit, Ihre Einwilligung zu widerrufen, haben wir bereits in Ziff. 3 informiert. Beachten Sie, dass die Ausübung dieser Rechte im Konflikt zu vertraglichen Abmachungen stehen kann und dies Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen haben kann. Wir werden Sie diesfalls vorgängig informieren, wo dies nicht bereits vertraglich geregelt ist.

Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 1 angegebenen Adresse kontaktieren.

Jede betroffene Person hat überdies das Recht, Ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (http://www.edoeb.admin.ch).

11.    Änderungen

Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.