Datenschutzrichtlinie nubana AG

Mit dieser Datenschutzrichtlinie möchten wir, nubana AG, darüber informieren, wie wir Personendaten im Rahmen unserer Geschäftstätigkeit bearbeiten, und Sie über Ihre Rechte aufklären. Der Schutz Ihrer Privatsphäre ist uns ein grosses Anliegen und von höchster Bedeutung. Wir bearbeiten Personendaten in Übereinstimmung mit dem schweizerischen Datenschutzgesetz (nachfolgend „DSG“).

 

  1. Erfasste Personendaten
    Der Begriff „Personendaten“ umfasst sämtliche Daten, die sich auf eine bestimmte oder bestimmbare Person beziehen. Bei der Benutzung der Software (oder auch „App“ genannt) werden insbesondere folgende, freiwillig in der Software erfassten Daten bearbeitet:

    1. Von den Kindertagesstätten und deren Personal übermittelte Daten
      Die Kindertagesstätte bzw. deren Personal übermitteln bei der erstmaligen Anmeldung zur Nutzung der Software und während deren Nutzung Personendaten, welche im Rahmen des Betreuungsauftrags der Kindertagesstätte notwendig sind. Solche Daten umfassen insbesondere

      • Kontaktangaben (wie zum Beispiel Name, Adresse, Telefonnummer, E-Mailadresse und Authentifizierungsmerkmale) von Personal, Kindern, Erziehungsberechtigten und Abholberechtigten
      • AHV-Nr. der Erziehungsberechtigten
      • Geschlecht und Geburtsdatum der Kinder
      • Termine bzw. Kalenderdaten in Bezug auf den Betreuungsalltag
      • Informationen zum Tagesablauf, allfälligen Krankheiten, Impfstatus, Allergien (inkl. notwendige Medikationen) oder gesundheitlichen Problemen
      • Informationen zu spezifischen Interessen, Gewohnheiten und Entwicklungen der Kinder
      • Fotos und Videos der Kinder
    2. Von den Erziehungsberechtigten übermittelte Daten
      Personendaten werden auch erhoben, indem die Erziehungsberechtigten diese bei der erstmaligen Anmeldung zur Nutzung der Software und während deren Nutzung erfassen. Solche Daten umfassen insbesondere

      • Kontaktangaben (wie zum Beispiel Name, Adresse, Telefonnummer, E-Mailadresse und Authentifizierungsmerkmale) von Kindern, Erziehungsberechtigten und Abholberechtigten
      • AHV-Nr. der Erziehungsberechtigten
      • Geschlecht und Geburtsdatum der Kinder
      • Termine bzw. Kalenderdaten
      • Informationen über allfällige Krankheiten, Impfstatus, Allergien (inkl. notwendige Medikationen) oder gesundheitliche Probleme
      • Informationen zu spezifischen Interessen und Gewohnheiten der Kinder
      • Fotos der Kinder und Erziehungsberechtigten
    3. Allgemeine Nutzungsdaten
      Bei Nutzung der Software werden automatisch allgemeine technische Besuchsinformationen protokolliert. Es handelt sich dabei um folgende Informationen:

      • IP-Adresse
      • Browser-Typ und die verwendete Version
      • Datum und Uhrzeit der Registrierung und des Zugriffs
  2. Zweck der Datenbearbeitung
    Wir bearbeiten die Personendaten, um die Nutzung der Software in dem von den Kindertagesstätten bzw. deren Personal und den Erziehungsberechtigten gewünschten Umfang sicherzustellen. Insbesondere werden die Daten zum Zweck des Informationsaustausches zwischen den Kindertagesstätten bzw. deren Personal und den Erziehungsberechtigten bearbeitet. Zudem bearbeiten wir Daten, um die Benutzung und den Zugang zu der Software zu managen sowie um die Leistungsfähigkeit des Angebots und der Funktionen zu überwachen und zu verbessern.
  3. Zugriffsrecht und Weitergabe der Personendaten an Dritte und ins Ausland
    1. Im Verhältnis zwischen Kindertagesstätte bzw. deren Personal und Erziehungsberechtigten
      Die Software bezweckt den Informationsaustausch zwischen Kindertagesstätten bzw. deren Personal und den Erziehungsberechtigten. Entsprechend haben die jeweiligen Erziehungsberechtigten Zugriff auf die von den Kindertagesstätten und deren Personal erfassten Daten bezüglich ihren Kindern und Kindertagesstätte bzw. deren Personal umgekehrt auf die von den Erziehungsberechtigten erfassten Daten.Die Verantwortung für die rechtmässige Erfassung, Nutzung, Bearbeitung und Weitergabe der Personendaten eines Kindes durch die Kindertagesstätte bzw. deren Personal oder durch die Erziehungsberechtigten verbleibt bei den Erfassern dieser Daten. Sollten einzelne Erziehungsberechtigte mit der vorgesehenen Datenbearbeitung durch uns nicht einverstanden sein, ist die Kindertagesstätte bzw. deren Personal dafür verantwortlich, die betreffenden Daten der Erziehungsberechtigten und deren Kinder nicht in der Software zu erfassen und/oder für deren Löschung besorgt zu sein.
    2. Im Verhältnis zu Dritten
      Zur Erfüllung der vertraglichen Pflichten und im Rahmen des vorstehenden Zwecks der Datenbearbeitung können wir sodann die Personendaten an Dritte in der Schweiz, in der EU oder in andere Staaten weitergeben, welche die Personendaten ausschliesslich in unserem Auftrag bearbeiten (insbesondere an IT Dienstleister (z.B. Hosting) oder Softwareentwickler).Wenn wir Personendaten an Dritte übermitteln, stellen wir sicher, dass der Empfänger der Daten ein gleichwertiges Datenschutzniveau wie wir gewährleistet und zur Vertraulichkeit verpflichtet ist. Wenn wir Daten in ein Land ohne angemessenen gesetzlichen Datenschutz übermitteln, stellen wir mittels Einsatz von Datenübermittlungsverträgen (namentlich auf der Basis der sog. Standartvertragsklauseln der Europäischen Kommission) ein angemessenes Datenschutzniveau sicher.
    3. Verwendung von OneSignal (Push-Nachrichtendienst)
      Wir verwenden zum Versand von Push-Nachrichten die Dienste und Funktionen des Unternehmens OneSignal Inc., San Mateo, U.S.A.. Push-Nachrichten werden nur dann versendet, wenn die Endbenutzer (Erziehungsberechtigte oder Personal der Kindertagesstätte) diesen ausdrücklich zugestimmt haben. Die Push-Nachrichten können jederzeit in den Einstellungen der nubana Software deaktiviert werden. Wir haben den kostenpflichtigen Preisplan „Starter“ abonniert, welcher mittels Datenübermittlungsvertrag (auf der Basis der Standardvertragsklauseln der Europäischen Kommission) ein angemessenes Datenschutzniveau sicherstellt und eine unzweckmässige oder entgeltliche Weitergabe von Personendaten an Drittparteien untersagt. Die von unserer App gesendeten Push-Nachrichten beinhalten zudem keine Personendaten über die Kinder, sondern enthalten nur allgemeine Informationen, um die Erziehungsberechtigten auf neue, in der App abrufbare Inhalte hinzuweisen (z.B. in der Form „Sie haben eine neue Nachricht erhalten.“).Folgende Daten werden über OneSignal gesammelt bzw. von OneSignal bearbeitet:

      • Installierte App-Version
      • Opt-in Status und Datum
      • Gerätebezeichnung und -typ
      • Geräte ID (eindeutige ID)
      • Hardware ID
      • Spracheinstellung der App und des Geräts
      • Login-Status des Endbenutzers, letzte Öffnung der App und Nutzungsdauer der App
      • Plattform des Geräts (iOS oder Android)
      • Technische Informationen zur Schnittstelle („SDK Version“)

      Diese Daten werden von OneSignal ausschliesslich zum Zweck der Bereitstellung des Push-Nachrichtendienst bearbeitet.

  4. Rechtsgrundlage der Datenbearbeitung
    Wir bearbeiten die Personendaten um unsere vertraglichen Verpflichtungen im Zusammenhang mit der Software zu erfüllen (Art. 4 Abs. 3 und Art. 13 Abs. 2 lit. a DSG) sowie basierend auf der Einwilligung der betroffenen Personen bzw. deren gesetzlicher Vertreter (Art. 4 Abs. 5 DSG). Die Einwilligung kann jederzeit widerrufen werden.
  5. Speicherung der Personendaten
    Die Personendaten werden – mit Ausnahme der durch den Push-Nachrichtendienst OneSignal, Inc. bearbeiteten Personendaten – in der Schweiz oder der EU gespeichert. Die Erziehungsberechtigten haben aus der Schweiz oder vom Ausland Zugriff auf die Personendaten, sodass diese selber entscheiden können, wo sie die Daten bearbeiten. Den Kindertagesstätten und deren Personal wird es vertraglich untersagt, die Daten ausserhalb der Schweiz zu bearbeiten, insbesondere auf die Daten vom Ausland zuzugreifen.
  6. Dauer der Speicherung
    Wir bearbeiten die Personendaten solange die Software von den Erziehungsberechtigten und der Kindertagesstätte bzw. deren Personal genutzt wird, höchstens 5 Jahre.Läuft der Betreuungsvertrag zwischen der Kindertagesstätte und den Erziehungsberechtigten aus, trägt die Kindertagesstätte bzw. deren Personal die Verantwortung dafür, dass die Löschung der Daten bei uns verlangt wird. Auf Verlangen stellen wir die Personendaten bezüglich ihrer Kindern den Erziehungsberechtigten in geeigneter elektronischer oder physischer Form zur Verfügung.
  7. Datensicherheit
    Wir treffen angemessene organisatorische und technische Massnahmen gemäss anerkannten IT-Standards, um die in der Software gespeicherten Personendaten gegen unbeabsichtigte, rechtswidrige oder unberechtigte Manipulation, Löschung, Veränderung, Zugriff, Weitergabe oder Benutzung und gegen teilweisen oder vollständigen Verlust zu schützen. Die von uns eingesetzten Server für die Software und die in diesem Zusammenhang gespeicherten Personendaten stehen in einem zertifizierten Rechenzentrum in Glattbrugg, Schweiz. Die Verbindung zu den Servern erfolgt mittels SSL-Verschlüsselung. Es werden regelmässige Sicherungen der Daten durchgeführt (Backup).Die Kindertagesstätten bzw. deren Personal und die Erziehungsberechtigten sind ebenso verpflichtet, die in ihrer Macht stehenden Massnahmen zu treffen, um unbefugten Personen den Zugang zu den Personendaten zu verwehren. Dazu gehören insbesondere, jedoch nicht abschliessend: Die Zuteilung und Verwaltung der Benutzerrechte für die Software, geeignete Massnahmen, um den physischen Zugang zu den Geräten, auf denen die Software installiert ist, zu verhindern, Geheimhaltung der Passwörter sowie zeitnahe Aktualisierungen der Gerätesoftwares und Browserversionen.
  8. Auskunft, Korrektur und Löschung
    Die Kindertagesstätte bzw. deren Personal und die Erziehungsberechtigten haben jederzeit das Recht zu erfahren, welche sie bzw. ihre Kinder betreffende Daten bei uns gespeichert sind, und diese löschen oder korrigieren zu lassen. Die Einwilligung zur Datenbearbeitung kann widerrufen oder eingeschränkt werden. Wir weisen aber darauf hin, dass bei Widerruf oder Einschränkung der Einwilligung zur Datenbearbeitung die Nutzung der Software beeinträchtigt oder verunmöglicht wird. Im Falle einer Korrektur oder Löschung von Daten sind wir berechtigt, dies den betroffenen Kindertagesstätten bzw. deren Personal oder den betroffenen Erziehungsberechtigten mitzuteilen.
  9. Kontakt
    Fragen zur Datenbearbeitung sowie Auskunfts-, Korrektur- und Löschungsbegehren sind per E-Mail an datenschutz@nubana.ch zu stellen.