Datenschutz­erklärung der Guggach AG

Die Guggach AG (Guggach Apartments oder Guggach Apartôtel), Hofwiesenstrasse 135, 8057 Zürich (nachfolgend wir oder uns) führt in Zürich ein Haus mit möblierten serviced Apartments. Zudem vermieten wir in weiteren Liegenschaften Wohnungen und Gewerberäume. Die Guggach AG ist Betreiberin der Webseite www.guggach.com. Somit sind wir verantwortlich für die Erhebung und Verarbeitung von Personendaten.

Ihr Vertrauen ist uns wichtig. Darum nehmen wir das Thema Datenschutz ernst und achten auf die entsprechende Behandlung und Sicherheit Ihrer Daten. Selbstverständlich beachten wir die gesetzlichen Bestimmungen des revidierten Datenschutzgesetzes der Schweiz (revDSG vom 1.9.2023) sowie wo anwendbar zusätzlich auf die Europäischen Datenschutzbestimmungen DSGVO.

Diese Erklärung soll Ihnen unsere Datenbearbeitungen und deren Zweck transparent machen und Sie entsprechend informieren. Im Weiteren sind die Datenverarbeitungen und Ihre Rechte aufgelistet:

1. Welche Datenbear­beitungen finden statt?

1.1. Benutzung der Webseite

1.1.1. Log-Daten auf Webserver

Die Nutzung der meisten Webseiten ist für jedermann weltweit ohne Anmeldung oder Registrierung möglich. Zu diesen Daten gehören die IP-Adresse und das Betriebssystem Ihres Geräts, die Daten, die Zugriffszeit, die Art des Browsers sowie die Browser-Anfrage inklusive der Herkunft der Anfrage (Referrer). Diese werden automatisch nach 6 Monaten gelöscht.

Die Daten werden intern für forensische Untersuchungen bei Hackangriffen oder für andere sicherheitstechnisch relevanten Analysen verwendet. Dadurch garantieren wir die Sicherheit Ihrer Daten auf unseren Systemen und stellen sicher, dass in Verdachtsfällen schnell Gegenmassnahmen zur Wahrung Ihrer Daten ergriffen werden. Gleichzeitig werden aus diesen Daten anonyme Seitennutzungsstatistiken erstellt.

Die Rechtmässigkeit dieser Verarbeitung ergibt sich aus Art. 6 Abs. 1 lit. f DSGVO.

1.1.2. Cookies, Google Analytics, Google Maps

a) Cookies:

Unser Web-System legt ein eigenes Session-Cookie an. Dieses ist technisch notwendig, um z.B. das richtige Filterergebnis oder Formular an Ihren Browser zurückzuschicken. Dieses Session Cookie wird nach kurzer Zeit automatisch gelöscht.

b) Google Analytics

Wir verwenden Google Analytics, um die Website-Nutzung zu analysieren. Die daraus gewonnenen Daten werden genutzt, um unsere Website sowie Werbemaßnahmen zu optimieren.

Google Analytics wird uns von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) bereitgestellt. Google verarbeitet die Daten zur Website-Nutzung in unserem Auftrag und verpflichtet sich vertraglich zu Maßnahmen, um die Sicherheit und Vertraulichkeit der verarbeiteten Daten zu gewährleisten.

  • Aufgerufene Seiten
  • Die Erreichung von "Website-Zielen" (z.B. Kontaktanfragen oder Buchungen)
  • Ihr Verhalten auf den Seiten (beispielsweise Verweildauer, Klicks,)
  • Ihr ungefährer Standort (Land und Stadt)
  • Ihre IP-Adresse (in gekürzter Form, sodass keine eindeutige Zuordnung möglich ist)
  • Technische Informationen wie Browser, Internetanbieter, Endgerät und Bildschirmauflösung
  • Herkunftsquelle Ihres Besuchs (d.h. über welche Website bzw. über welches Werbemittel Sie zu uns gekommen sind)

Es werden niemals persönliche Daten wie Name, Anschrift oder Kontaktdaten an Google Analytics übertragen.

Diese Daten werden an Server von Google in den USA übertragen. Wir weisen darauf hin, dass in den USA datenschutzrechtlich nicht das gleiche Schutzniveau wie innerhalb der EU garantiert werden kann.

Google Analytics speichert Cookies in Ihrem Webbrowser für die Dauer von zwei Jahren seit Ihrem letzten Besuch. Diese Cookies enthaltene eine zufallsgenerierte User-ID, mit der Sie bei zukünftigen Website-Besuchen wiedererkannt werden können.

Die Informationsübermittlung an Google findet nur statt, wenn Sie als Nutzer dem Cookie Banner zustimmen und der Aktion einwilligen. Wir danke Ihnen, wenn Sie Google Analytics zulassen und somit helfen, die Seitenstruktur zu verbessern.

Die Rechtsgrundlage der Bearbeitung der Daten für diesen Zweck liegt in Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

c) Google Maps

Wir setzen auf unserer Website Google Maps API (Application Programming Interface, „Google Maps“) von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur visuellen Darstellung von geographischen Informationen (Lagepläne), ein. Durch die Nutzung von Google Maps werden Informationen über die Nutzung unserer Website einschliesslich Ihrer IP-Adresse an einen Server von Google in den USA übertragen und dort gespeichert.

Die Rechtsgrundlage der Verarbeitung der Daten für diesen Zweck liegt in unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO.

d) Google Ads Remarketing

Auf unserer Website setzen wir Google Ads Remarketing ein. Google Ads Remarketing ist ein Online-Werbeprogramm von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Dabei verwenden wir die Remarketing-Funktion. Damit können wir mit Hilfe von Cookies Nutzern unserer Website auf deren Interessen basierende Werbeanzeigen präsentieren. Dafür wird die Interaktion der Nutzer auf unserer Website analysiert, z.B. für welche Angebote sich der Nutzer interessiert hat, um den Nutzern auch nach dem Besuch unserer Website auf anderen Seiten zielgerichtete Werbung anzeigen zu können. Die eingesetzten Cookies dienen zur eindeutigen Identifikation eines Webbrowsers auf einem bestimmten Computer und nicht zur Identifikation einer Person. Gemäss Google werden keine Personendaten gespeichert.

Die Rechtsgrundlage der Bearbeitung der Daten für diesen Zweck liegt in Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

1.1.3. Verwendung Kontaktformular

Sie können mit uns über ein Kontaktformular Ihr Anliegen auf der Webseite mitteilen. Das Formular beinhaltet folgende Informationen (* = Pflicht): Kontaktgrund, Anrede*, Name*, Vorname, Strasse, Plz/Ort*, Emailadresse*, Telefonnummer, Mitteilung*. Das Formular wird zu uns per E-Mail übermittelt.

Wir verwenden die Daten nur, um Ihnen eine bestmögliche Antwort geben zu können. Die Bearbeitung dieser Daten ist deshalb im Sinne von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung von vorvertraglichen Massnahmen erforderlich bzw. liegt in unserem berechtigten Interesse gemäss Art. 6 Abs. 1 lit. f DSGVO.

1.1.4. Buchen auf unserer Webseite

Zum Buchen benötigen wir dieselben Informationen wie beim Kontaktformular plus zusätzlich das Einzugs- und Auszugsdatum, Geburtsdatum, Nationalität, Sprache und Name von weiteren Personen im Apartment. Zudem den Hinweis, dass die AGB gelesen wurde und dass Sie mit der Datenverarbeitung einverstanden sind.

Die Daten bezwecken die Erstellung des Beherbergungsvertrages sowie die Erstellung der Rechnung. Als Rechtsgrundlage liegt in der Erfüllung des Vertrages nach Art. 6 Abs. 1 lit. b DSGVO.

1.2. Kontakt / Buchung per Korrespondenz, per Telefon oder persönlich vor Ort

Sie haben die Möglichkeit, uns telefonisch, per Brief oder persönlich zu kontaktieren und uns Fragen zu Buchungen oder Dienstleistungen zu stellen oder direkt zu buchen.

Wir erheben nur diejenigen personenbezogenen Daten, welche Sie uns offenlegen. Folglich sind Sie für den Inhalt Ihrer Mitteilung verantwortlich und haben es in der Hand, welche Informationen Sie uns übermitteln. Wir empfehlen Ihnen, keine sensitiven Informationen zu übermitteln. Um Ihre Fragen beantworten zu können, kann es sein, dass wir Sie bitten, uns zusätzliche Informationen zur Verfügung zu stellen (z.B. Ihre Adresse, Ihre E-Mail-Adresse, etc.). Wir werden lediglich diejenigen personenbezogenen Daten von Ihnen erheben, welche notwendig sind, um Ihre Fragen zu beantworten bzw. die von Ihnen gewünschten Leistungen zu erbringen.

Falls Sie auf diesem Wege buchen möchten, benötigen wir die Daten gemäss Punkt 3 Daten im Zusammenhang mit Ihrem Aufenthalt.

In der Bearbeitung Ihrer telefonischen Anfrage besteht unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO.

1.3. Datenbearbeitung im Zusammenhang mit Ihrem Aufenthalt in einem Apartment

a) Datenbearbeitung zur Erfüllung gesetzlicher Meldepflichten

Spätestens bei der Ankunft in unserem Apartmenthaus benötigen wir von Ihnen und Ihren Begleitpersonen folgende Daten: Vornamen, Nachnamen, aktuelle Domiziladresse, Geburtsdatum, Geburtsort, Nationalität, E-Mailadresse, Telefonnummer, Amtlicher Identifikationsausweis mit Nummer, allenfalls Motorfahrzeugnummer, allenfalls Kreditkartennummer. Zudem müssen wir fragen und festhalten, ob Sie sich bei der Stadt Zürich als Domizil anmelden.

Zudem verarbeiten wir vertragliche Daten wie Apartmentnummer, Ankunfts- und Abreisedatum, zusätzliche Dienstleistungen, Preise.

Diese Angaben erheben wir zur Erfüllung gesetzlicher Meldepflichten, die sich insbesondere aus dem Polizeirecht (kantonale Hotelkontrolle) und dem Personenmeldeamt der Stadt Zürich ergeben und um Ihnen die erwünschte Dienstleistung zu erbringen.

Die Bearbeitung dieser Daten erfolgt aufgrund einer gesetzlichen Verpflichtung im Sinne von Art. 6 Abs. 1 lit. b/c DSGVO.

b) Erfassen bezogener Leistungen

Sofern Sie im Rahmen Ihres Aufenthalts zusätzliche Leistungen beziehen (z.B. Fitnessraum, Internetzugang), wird der Leistungsgegenstand sowie der Zeitpunkt des Leistungsbezugs von uns zu Abrechnungszwecken erfasst.

c) Kreditkartentransaktion

Die Kartenzahlung kann am Terminal mit der physischen Karte erfolgen oder online auf der Infrastruktur des Verarbeiters. Bei uns werden auf den Papierquittungen nur Datum, Zeit, Transaktionsnummer, Kartenanbieter, die letzten 4 Ziffern der Karte sowie der Betrag festhalten und aufbewahrt.

Die Bearbeitung dieser Daten ist im Sinne von Art. 6 Abs. 1 lit. b und c DSGVO zur Abwicklung des Vertrags mit uns erforderlich.

1.4. Bewerbung für langfristiges Mieten einer Mietwohnung

Für langfristiges Wohnen unter dem strengeren Mietrecht müssen Bewerbungen vorsichtig ausgewählt werden. Für diesen Prozess benötigen wir mehr Daten: als Basis dienen dieselben Informationen wie bei Punkt 1.3 "Daten im Zusammenhang mit Ihrem Aufenthalt in einem Apartment". Zusätzlich benötigen wir einen Betreibungsauszug, Quelle des Einkommens, ungefähres Jahreseinkommen, Beruf, Name Arbeitgeber, Zivilstand, Familienverhältnis, Anzahl Personen im Haushalt, Kontaktangaben vorheriger Vermieter:in oder Verwaltung, aktueller Mietzins, Umzugsgrund, Lärmverursachende Tatsachen.

Diese Daten werden vertraulich behandelt und dienen nur der Entscheidungsfindung. Bei einem negativen Entscheid werden sämtliche Daten fachgerecht gelöscht bzw. geschreddert.

Bei einem Vertragsabschluss dienen die Daten zur Erstellung und Betreuung des Vertragsverhältnisses. Die Familienverhältnisse sind wichtig, weil das ZGB zwischen Familienwohnung oder normaler Wohngemeinschaft unterscheidet. In diesem Fall werden sämtliche Daten bis 10 Jahre nach Ende des Mietverhältnisses archiviert (GeBüV).

1.5. Physischer Besuch Haus Guggach, Parkhaus Guggach

In der Tiefgarage, bei den Eingängen und in der Rezeption sind Überwachungskameras installiert. Diese zeichnen bei Bewegungen auf.

Die Kameraaufnahmen bezwecken den präventiven Schutz vor Schädigung von Eigentum und Personen. Im Falle eines Ereignisses werden die Aufnahmen der Polizei und Justizbehörden übergeben. Dieses Wissen erhöht bei unseren Gästen das Sicherheitsgefühl. Die Aufnahmen werden je nach Kamera zwischen 48 und 72 Stunden automatisch gelöscht. Die Dauer hat mit den Wochenenden zu tun, weil Schäden oft erst danach festgestellt werden.

2. Speicherung und Austausch von Daten mit Dritten

2.1. Buchung über Buchungsplattformen

Sofern Sie Buchungen über eine Drittplattform (booking.com, HRS, Immoscout24, Homegate usw.) vornehmen, erhalten wir vom jeweiligen Plattformbetreiber verschiedene personenbezogene Informationen im Zusammenhang mit der getätigten Buchung oder Mietbewerbung. Es handelt sich dabei in der Regel um die in Ziffern 1.4 oder 4 dieser Datenschutzerklärungen aufgeführten Daten. Darüber hinaus werden uns gegebenenfalls Anfragen zu Ihrer Buchung weitergeleitet. Diese Daten werden wir namentlich bearbeiten, um Ihre Buchung wunschgemäss zu erfassen und die gebuchten Leistungen zur Verfügung zu stellen. Die Rechtsgrundlage der Datenverarbeitung zu diesem Zweck liegt in der Durchführung vorvertraglicher Massnahmen und der Erfüllung eines Vertrages nach Art. 6 Abs. 1 lit. b DSGVO.

Schliesslich werden wir möglicherweise von den Plattformbetreibern über Streitigkeiten im Zusammenhang mit einer Buchung informiert. Dabei erhalten wir unter Umständen auch Daten zum Buchungsvorgang, wozu auch eine Kopie der Buchungsbestätigung als Beleg für den tatsächlichen Buchungsabschluss zählen kann. Wir bearbeiten diese Daten zur Wahrung und Durchsetzung unserer Ansprüche. Hierin besteht unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO.

Beachten Sie ferner die Hinweise zum Datenschutz der jeweiligen Buchungsplattform.

2.2. Cloudspeicherung und E-Mail

Ein Teil der Dossiers sowie sämtlicher E-Mailverkehr sind ausgelagert an Microsoft Ireland Operations Ltd., D18 P521 Dublin. Sämtliche Daten sind auf Servern an europäischen Standorten (Amsterdam, Irland) gespeichert. Diese sind sowohl beim Transport als auch ruhend verschlüsselt. Microsoft ist bezüglich Datensichert ISO 27001 zertifiziert. Der Zugriffsschutz geschieht über den heutigen Stand der Technik.

2.3. Provider Webseiten Hosting

Ein Dienstleister, an den die über die Website erhobenen personenbezogenen Daten weitergegeben werden bzw. der Zugriff darauf hat oder haben kann, ist unser Webhoster (Hoststar Multimedia Networks AG, 3312 Fraubrunnen). Die Website wird auf Servern in der Schweiz gehostet. Die Weitergabe der Daten erfolgt zum Zweck der Bereitstellung und Aufrechterhaltung der Funktionalitäten unserer Website.

Die Rechtsgrundlage der Bearbeitung der Daten für diesen Zweck liegt in unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO

2.4. Kreditkarten Transaktionsprovider und Acquirer

Zahlungen am Terminal vor Ort wie auch Online-Kartenzahlungen werden über unseren Datenprovider Wallee Group AG in Winterthur. Die Acquirer (Abrechnung gegenüber Händler) sind Postfinance, Concardis Schweiz AG und Worldline Schweiz AG. Alle haben das PCI DSS Zertifikat der Kartenherausgeber erhalten.

3. Aufbewahrungsdauer

Wenn nicht in vorherigen Kapiteln anders erwähnt, speichern wir personenbezogene Daten nur so lange, wie es erforderlich ist, um die oben genannten Trackingdienste sowie die weiteren Bearbeitungen im Rahmen unseres berechtigten Interesses zu verwenden.

Aufbewahrungspflichten, die uns zur Aufbewahrung von Daten verpflichten, ergeben sich aus Vorschriften über das Meldewesen, über die Rechnungslegung, aus dem Steuerrecht und der Geschäftsbücherverordnung (GeBüV) der Schweiz. Gemäss diesen Vorschriften sind geschäftliche Korrespondenz, Kommunikation, geschlossene Verträge und Buchungsbelege bis zu 10 Jahren aufzubewahren.

4. Datensicherheit

Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmassnahmen, um Ihre bei uns gespeicherten persönlichen Daten gegen Manipulation, teilweisen oder vollständigen Verlust und gegen unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Auch den unternehmensinternen Datenschutz nehmen wir sehr ernst. Unsere Mitarbeiter und die von uns beauftragten Dienstleistungsunternehmen sind von uns zur Verschwiegenheit und zur Einhaltung der datenschutzrechtlichen Bestimmungen verpflichtet worden.

5. Ihre Rechte

Sie können Datenbearbeitungen jederzeit widersprechen, sofern es nicht gesetzliche Schranken gibt oder die Anfrage unverhältnismässig oder schikanös ist. Sie können die Rechte schriftlich, per Email oder persönlich ausüben. Wir sind verpflichtet Sie mittels eines offiziellen Ausweises zu identifizieren. Sie haben zudem die folgenden Rechte:

  1. Recht auf Auskunft: Sie haben das Recht, Einsicht in Ihre bei uns gespeicherten personenbezogenen Daten zu verlangen, wenn wir diese bearbeiten. So haben Sie die Möglichkeit, zu prüfen, welche personenbezogene Daten wir über Sie bearbeiten, und dass wir diese gemäss geltenden Datenschutzbestimmungen verwenden.
  2. Recht auf Berichtigung: Sie haben das Recht, unrichtige oder unvollständige personenbezogene Daten berichtigen zu lassen und über die Berichtigung informiert zu werden. Wir informieren in diesem Fall die Empfänger der betroffenen Daten über die vorgenommenen Anpassungen, sofern dies nicht unmöglich (z.B. gesetzlich verboten) oder mit unverhältnismässigem Aufwand verbunden ist.
  3. Recht auf Löschung: Sie haben das Recht, dass Ihre personenbezogenen Daten unter bestimmten Umständen gelöscht werden. Im Einzelfall kann das Recht auf Löschung ausgeschlossen sein, vor allem wenn andere gesetzliche Bestimmungen dies ausschliessen.
  4. Beschwerderecht: Sie haben das Recht, bei einer zuständigen Aufsichtsbehörde gegen die Art und Weise der Bearbeitung Ihrer personenbezogenen Daten Beschwerde einzureichen.

6. Hinweis: Datenübermittlung in die USA

Einzelne der in dieser Datenschutzerklärung genannten Drittdienstleister haben ihren Sitz in den USA. Aus Gründen der Vollständigkeit weisen wir für Nutzer mit Wohnsitz oder Sitz in der Schweiz oder der EU darauf hin, dass in den USA Überwachungsmassnahmen von US-Behörden bestehen, die generell die Speicherung aller personenbezogenen Daten sämtlicher Personen, deren Daten aus der Schweiz bzw. der EU in die USA übermittelt wurden, ermöglicht. Dies geschieht ohne Differenzierung, Einschränkung oder Ausnahme anhand des verfolgten Ziels und ohne ein objektives Kriterium, das es ermöglicht, den Zugang der US-Behörden zu den Daten und deren spätere Nutzung auf ganz bestimmte, strikt begrenzte Zwecke zu beschränken, die den sowohl mit dem Zugang zu diesen Daten als auch mit deren Nutzung verbundenen Eingriff zu rechtfertigen vermögen. Ausserdem weisen wir darauf hin, dass in den USA für die betroffenen Personen aus der Schweiz bzw. der EU keine Rechtsbehelfe vorliegen, die es ihnen erlauben, Zugang zu den sie betreffenden Daten zu erhalten und deren Berichtigung oder Löschung zu erwirken, bzw. kein wirksamer gerichtlicher Rechtsschutz gegen generelle Zugriffsrechte von US-Behörden vorliegt. Wir weisen die Betroffenen explizit auf diese Rechts- und Sachlage hin, um eine entsprechend informierte Entscheidung zur Einwilligung in die Verwendung ihrer Daten zu treffen.

Der US Cloud Act von 2018 verpflichtet US Anbieter Daten an staatliche Institutionen herauszugeben, auch wenn die Daten selbst auf europäischen Servern gespeichert sind. Erst im Juli 2020 hat der Europäische Gerichtshof (EuGH) befunden, dass durch die Zugriffsmöglichkeiten der US-Behörden und -Geheimdienste die Anforderungen an den Datenschutz bei einer Übermittlung personenbezogener Daten an Drittländer wie die USA nicht gewährleistet seien. Microsoft hat sich im November 2020 unter dem Titel "Defending your Data" verpflichtet, sich gegen einen schrankenlosen Zugriff der US Behörden zu wehren, indem einerseits technische Verschlüsselungen vornehmen und andererseits gerichtlich dagegen vorgehen. Die betroffenen Kunden werden transparent informiert. (siehe wie MS mit dem Cloud Act umgeht)

7. Kontakt

Verantwortlich für den Datenschutz und Datenbearbeitungen ist

Guggach AG
Enrica Ruedin
044 363 32 10

datenschutz@guggach.com

Alternativ können Sie das Kontaktformular verwenden.

Wenn Sie datenschutzrechtliche Anliegen haben, können Sie sich an die erwähnte Person wenden.

8. Kann diese Datenschutzerklärung geändert werden?

Diese Datenschutzerklärung ist nicht Bestandteil eines Vertrages mit Ihnen. Wir können diese jederzeit anpassen. Die auf der Webseite veröffentlichte Version ist jeweils die aktuelle Fassung.

Letzte Aktualisierung: 3. Juli 2023