Unternehmen
Stockwerkbewirtschaftung
Michael Tièche & Nadine Wirnitzer
Schmiedeweg 6, 3048 Worblaufen
Von Eigentümern. Für Eigentümer.
Wir bearbeiten Personendaten zurückhaltend und zweckgebunden. Hier finden Sie die wichtigsten Informationen zur Website und zu unseren Diensten.
Stockwerkbewirtschaftung
Michael Tièche & Nadine Wirnitzer
Schmiedeweg 6, 3048 Worblaufen
datenschutz [at] stockwerkbewirtschaftung.ch
Diese Datenschutzerklärung gilt für die Website sowie für unsere Portal-Dienste, insbesondere Authentik, Paperless und ImmoCMMS.
Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (DSG, revidiert und in Kraft seit 1. September 2023). Private benötigen dafür keine besondere Rechtsgrundlage; wir halten uns an die Grundsätze von Treu und Glauben, Verhältnismässigkeit und Zweckbindung. Bearbeitet wird insbesondere zur Anbahnung und Erfüllung von Verträgen, zur Wahrung berechtigter Interessen sowie zur Erfüllung gesetzlicher Pflichten.
Unser Angebot richtet sich an Eigentümergemeinschaften in der Schweiz. Wir bieten unsere Leistungen nicht in der EU oder im EWR an, und die blosse Abrufbarkeit dieser Website aus dem Ausland macht die DSGVO nicht anwendbar (Art. 3 DSGVO). Betreuen wir im Einzelfall dennoch Personen mit Wohnsitz in der EU oder im EWR, etwa Eigentümerinnen und Eigentümer mit Zugang zu unseren Portal-Diensten, stützen wir uns für diese Bearbeitung auf Art. 6 Abs. 1 lit. b (Vertragserfüllung), lit. f (berechtigtes Interesse) und lit. c (rechtliche Verpflichtung) DSGVO. Unabhängig davon halten wir uns an die Grundsätze der Datensparsamkeit und Zweckbindung.
Wir bearbeiten nur Daten, die für Website, Anfragen und unsere Dienste erforderlich sind.
Name, Telefonnummer, E-Mail-Adresse, Betreff, Nachricht und gewünschtes Zeitfenster. Beim Kontaktformular können Sie optional Dateien (z. B. PDF, Bilder, Dokumente) anhängen. Anhänge werden für den Versand temporär verarbeitet und anschliessend ausschliesslich per E-Mail an uns weitergeleitet; eine dauerhafte Speicherung durch das Website-Formular erfolgt nicht. Bei erfolgreich übermittelten Anfragen speichern wir zusätzlich IP-Adresse und Zeitpunkt der Anfrage in einem separaten Protokoll, getrennt von Name, E-Mail und Nachricht. Zweck ist die Erkennung von Missbrauch sowie die interne Auswertung, wie Besucherinnen und Besucher, die sich zuvor eingehend mit unserer Website befasst haben, mit uns in Kontakt treten. Eine Verknüpfung mit Ihrem Namen oder Ihrer E-Mail-Adresse findet dabei nicht statt.
Wenn Sie über eine Google- oder Bing-Anzeige auf unsere Website gelangen, wird die von Google bzw. Microsoft mitgegebene Klick-Kennung aus der Adresszeile ausgelesen. Diese wird ausschliesslich serverseitig verarbeitet: Bei einer erfolgreichen Anfrage oder einem Pflichtenheft-Download melden wir die Werbewirkung anonymisiert an Google bzw. Microsoft zurück. Es wird dafür kein Tracking-Skript und kein Cookie in Ihrem Browser gesetzt; die Klick-Kennung wird nicht mit Ihrem Namen oder Ihrer E-Mail-Adresse verknüpft.
Bei Anfragen aus dem Kalkulator zusätzlich Angaben wie Einheiten, Gebäude, Parkplätze, gewählte Module und Richtwerte.
Beim Aufruf der Website protokollieren unser Webserver und der vorgelagerte Proxy technische Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Statuscode und Browserkennung. Zweck sind der technische Betrieb, die Fehleranalyse und die Abwehr von Angriffen; auffällige IP-Adressen können automatisiert und vorübergehend gesperrt werden. Bei erkannten Angriffen kann die betreffende IP-Adresse an den Sicherheitsdienst CrowdSec (EU) zur präventiven Missbrauchsabwehr übermittelt werden. Die Protokolle dienen ausschliesslich der Netz- und Informationssicherheit. Sie werden weder mit anderen Daten zusammengeführt noch zu Marketingzwecken ausgewertet, und es findet keine Verhaltensbeobachtung und keine Profilbildung statt. Zugriffsprotokolle löschen wir spätestens nach fünf Wochen, Fehlerprotokolle spätestens nach drei Monaten; länger nur, soweit es zur Aufklärung konkreter Angriffe erforderlich ist.
Zur Bearbeitung von Kontaktanfragen, Rückrufen und Erstgesprächen.
Zur Einordnung Ihres Anliegens und zur Vorbereitung einer unverbindlichen Offerte.
Für einen sicheren und stabilen Betrieb der Website und der Portal-Dienste, einschliesslich der Erkennung und Abwehr von Angriffen.
Die Datenbearbeitung erfolgt grundsätzlich in der Schweiz und in der EU. Website- und Applikationsserver betreiben wir selbst auf angemieteter Infrastruktur.
Kontakt-, Rückruf- und Mailanfragen (inkl. allfällige Anhänge) werden über unseren eigenen Mailserver verarbeitet. Der Mailserver steht in Österreich.
Soweit für Infrastruktur und Betrieb nötig, setzen wir vertraglich gebundene technische Dienstleister ein. Personendaten verkaufen wir nicht.
Soweit Daten ausserhalb der Schweiz bearbeitet werden, insbesondere auf Servern in Deutschland und Österreich, über unseren Mailserver in Österreich sowie im Rahmen der Missbrauchsabwehr an den Sicherheitsdienst CrowdSec in Frankreich, erfolgt dies in Staaten, die der Bundesrat als Staaten mit angemessenem Datenschutz anerkennt (Art. 16 Abs. 1 DSG in Verbindung mit Anhang 1 der Datenschutzverordnung). Eine Bekanntgabe in Staaten ohne angemessenes Schutzniveau findet nicht statt.
Neben Website und Portal bearbeiten wir Personendaten auch in internen Systemen, soweit dies für unsere Leistungen und den Geschäftsbetrieb erforderlich ist.
Für Korrespondenz, Vertragsunterlagen, Objektunterlagen und Mandatsdokumente. Dabei können auch Kunden-, Kontakt- und Geschäftsdaten bearbeitet werden.
Für Rechnungsstellung, Zahlungen, Buchführung und gesetzliche Aufbewahrung. Dabei bearbeiten wir die nötigen Personen-, Kontakt- und Transaktionsdaten.
Wenn Sie unsere Portal-Dienste nutzen, bearbeiten wir zusätzliche Daten, die für die jeweilige Funktion erforderlich sind.
Für Anmeldung, Zugriffssteuerung und Sicherheit. Dabei bearbeiten wir Benutzerkonto-Daten, Gruppen und Berechtigungen sowie sicherheitsrelevante Protokolle wie Zeitpunkt, IP-Adresse und Aktion.
Für Dokumentenablage, Suche und Nachvollziehbarkeit. Der Zugriff erfolgt über OIDC. Dabei bearbeiten wir Benutzerkonto-Daten sowie je nach Freigabe Gruppen, Berechtigungen und Dokumentzuordnungen.
Eigenes CMMS-Tool für die Bewirtschaftung von Liegenschaften, inkl. Meldungen, Aufgaben und Supportfälle. Der Zugriff erfolgt über OIDC. Dabei bearbeiten wir Benutzerkonto- und Kontaktdaten sowie Gruppen, Berechtigungen und die Zuordnung zu Tickets oder Assets.
Diese Dienste betreiben wir selbst auf angemieteten Servern in Deutschland oder Österreich sowie je nach Bedarf in der Schweiz. Wir beschränken die Bearbeitung auf das Erforderliche.
Anfragen aus Website-Formularen werden per E-Mail übermittelt und spätestens nach 6 Monaten gelöscht, sofern keine gesetzliche oder vertragliche Aufbewahrung nötig ist.
Protokolle werden nur so lange aufbewahrt, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist. Die Löschung erfolgt automatisiert.
Protokolle zu Formular-Anfragen (IP-Adresse, Zeitpunkt) löschen wir spätestens nach 90 Tagen automatisiert.
Daten aus Portal-Diensten und laufenden Mandaten werden so lange aufbewahrt, wie das Auftragsverhältnis besteht und gesetzliche Pflichten dies verlangen. Geschäftsrelevante Unterlagen werden dabei nach definierten Prozessen nachvollziehbar archiviert.
Wir treffen angemessene technische und organisatorische Massnahmen, um Personendaten vor unberechtigtem Zugriff, Verlust, Missbrauch oder unbeabsichtigter Offenlegung zu schützen. Sicherungen kritischer Systeme werden verschlüsselt gespeichert und regelmässig auf Integrität und Wiederherstellbarkeit geprüft.
Sie haben im Rahmen des anwendbaren Datenschutzrechts insbesondere das Recht auf Auskunft über Ihre bearbeiteten Personendaten, auf Berichtigung unrichtiger Daten sowie auf Löschung oder Einschränkung, soweit dies rechtlich zulässig ist. Zudem können Sie bestimmten Bearbeitungen widersprechen. Soweit wir Daten, die Sie uns mit Ihrer Einwilligung oder im Zusammenhang mit einem Vertrag bekanntgegeben haben, automatisiert bearbeiten, haben Sie das Recht auf Herausgabe oder Übertragung dieser Daten in einem gängigen elektronischen Format (Datenherausgabe und -übertragung nach Art. 28 DSG).
Für Datenschutzanliegen erreichen Sie uns unter datenschutz [at] stockwerkbewirtschaftung.ch oder per Post an Stockwerkbewirtschaftung, Schmiedeweg 6, 3048 Worblaufen. Sie können sich zudem an den EDÖB wenden.
Aktuelle Fassung
Stand: 18. Juli 2026