DATENSCHUTZERKLÄRUNG
1. EINLEITUNG UND BASISINFORMATIONEN
Die Tamina Therme AG ist verantwortlich für die Erhebung, Verarbeitung und Nutzung all Ihrer persönlichen Daten und die Vereinbarkeit der Datenbearbeitung mit dem anwendbaren Datenschutzrecht. Ihr Vertrauen ist uns wichtig, darum nehmen wir das Thema Datenschutz ernst und achten auf entsprechende Sicherheit. Selbstverständlich beachten wir die gesetzlichen Bestimmungen des Bundesgesetzes über den Datenschutz (DSG), der Verordnung zum Bundesgesetz über den Datenschutz (VDSG), des Fernmeldegesetzes (FMG) und andere gegebenenfalls anwendbare datenschutzrechtliche Bestimmungen des schweizerischen oder EU-Rechts, insbesondere die Datenschutzgrundverordnung (DSGVO).
Damit Sie wissen, welche personenbezogenen Daten wir von Ihnen erheben und für welche Zwecke wir sie verwenden, nehmen Sie bitte die nachstehenden Informationen zur Kenntnis. Die Adresse unseres Datenschutzbeauftragten ist: datenschutz@resortragaz.ch
Die Tamina Therme ist Teil der Grand Resort Bad Ragaz AG. Deshalb gilt für Sie nebst dieser Datenschutzerklärung übergeordnet die Datenschutzerklärung der Grand Resort Bad Ragaz Gruppe: Datenschutzerklärung | Grand Resort Bad Ragaz Gruppe
Wenn Sie Gruppen-Serviceleistungen durch uns buchen, werden wir Ihre Daten in Ihrem Interesse an die zuständige Leistungserbringerin weitergeben.
Alle Unternehmen der GRBR-Gruppe haben eine gemeinsame Datenschutzrichtlinie vereinbart («Binding Corporate Rules»), in welcher der einheitliche Umgang mit Personendaten umfassend geregelt wird.
1.1 Videoüberwachung
Für die Videoüberwachung auf dem GRBR-Gelände wurde eine separate Datenschutzerklärung erstellt. Diese finden Sie hier: https://www.resortragaz-gruppe.ch/de/videoueberwachung
2. DATENBEARBEITUNG IM ZUSAMMENHANG MIT UNSERER WEBSITE
2.1 Aufruf unserer Website
Beim Besuch unserer Website speichern unsere Server temporär jeden Zugriff in einer Protokolldatei. Folgende technischen Daten werden dabei, wie grundsätzlich bei jeder Verbindung mit einem Webserver, ohne Ihr Zutun erfasst und bis zur automatisierten Löschung von uns gespeichert:
- die IP-Adresse des anfragenden Rechners,
- der Name des Inhabers des IP-Adressbereichs (i. d. R. Ihr Internet-Access-Provider),
- das Datum und die Uhrzeit des Zugriffs,
- die Website, von der aus der Zugriff erfolgte (Referrer-URL) ggf. mit verwendetem Suchwort,
der Name und die URL der abgerufenen Datei, - den Status-Code (z. B. Fehlermeldung),
- das Betriebssystem Ihres Rechners,
- der von Ihnen verwendete Browser (Typ, Version und Sprache),
- das verwendete Übertragungsprotokoll (z. B. HTTP/1.1) und
- ggf. Ihr Nutzername aus einer Registrierung/Authentifizierung
Die Erhebung und Verarbeitung dieser Daten erfolgt zu dem Zweck, die Nutzung unserer Website zu ermöglichen (Verbindungsaufbau), die Systemsicherheit und -stabilität dauerhaft zu gewährleisten und die Optimierung unseres Internetangebots zu ermöglichen sowie zu internen statistischen Zwecken.
Die IP-Adresse wird ferner zusammen mit den anderen Daten bei Angriffen auf die Netzinfrastruktur oder anderen unerlaubten oder missbräuchlichen Website-Nutzungen zur Aufklärung und Abwehr ausgewertet und gegebenenfalls im Rahmen eines Strafverfahrens zur Identifikation und zum zivil- und strafrechtlichen Vorgehen gegen die betreffenden Nutzer verwendet.
2.2 Verwendung unseres Kontaktformulars
Sie haben die Möglichkeit, ein Kontaktformular zu verwenden, um mit uns in Kontakt zu treten. Hierfür benötigen wir zwingend folgende Angaben:
- Vor- und Nachname
- E-Mail-Adresse
- Mitteilung
Wir verwenden diese Daten sowie eine von Ihnen freiwillig angegebene Telefonnummer nur, um Ihre Kontaktanfrage bestmöglich und personalisiert beantworten zu können. Die Bearbeitung dieser Daten ist deshalb im Sinne von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung von vorvertraglichen Massnahmen erforderlich bzw. liegt in unserem berechtigten Interesse gemäss Art. 6 Abs. 1 lit. f DSGVO.
2.3 Anmeldung zu unserem Newsletter
Wenn Sie sich für einen oder mehrere unserer Newsletter anmelden, benötigen wir Ihre E-Mail-Adresse, weil wir Ihnen den Newsletter sonst nicht schicken können. Weitere Daten sind optional. Sie erhalten zunächst eine E-Mail mit einem Link, auf den Sie klicken müssen, um zu bestätigen, dass Sie den Newsletter erhalten wollen («Double-Opt-In»). So verhindern wir, dass jemand in Ihrem Namen den Newsletter bestellt. Wir analysieren, auf welche der jeweiligen Links geklickt wurde, um den Newsletter auf Ihre individuellen Interessen zuzuschneiden, und wann Sie den Newsletter lesen, um Ihnen diesen zu Ihrer favorisierten Zeit zuschicken zu können. Ausserdem speichern wir Ihre Anmeldung für den Newsletter nebst Zustimmung zur Nutzungsanalyse und Ihre Bestätigung, um nachweisen zu können, dass Sie sich angemeldet und zugestimmt haben. Zum Zweck der Zusendung des Newsletters und der Nutzungsanalyse speichern wir Ihre Daten bis zum Widerruf der Einwilligung oder bis zur endgültigen Einstellung des Newsletters. Wenn Sie Ihre Newsletter- Anmeldung nicht bestätigen, löschen wir Ihre Daten nach 24 Stunden. Bitte bestätigen Sie Ihre Anmeldung («Double-Opt-In») daher innerhalb von 24 Stunden, sonst müssen Sie sich noch ein-mal anmelden.
2.4 Eröffnung eines Kundenkontos
Um auf unserer Website Buchungen zu tätigen, können Sie als Gast bestellen oder ein Kundenkonto eröffnen. Bei der Registrierung für ein Kundenkonto erheben wir zwingend folgende Daten:
- Anrede
- Vor- und Nachname
- Postadresse
- Geburtsdatum
- Telefonnummer
- E-Mail-Adresse
- Passwort
Die Erhebung dieser sowie weiterer von Ihnen freiwillig angegebener Daten (z. B. Firmen-name) erfolgt zum Zweck, Ihnen einen passwortgeschützten direkten Zugang zu Ihren bei uns gespeicherten Basisdaten zur Verfügung zu stellen. Sie können darin Ihre früheren und aktuellen Buchungen einsehen oder Ihre persönlichen Daten verwalten bzw. ändern.
2.5 Buchung auf der Website, per Korrespondenz oder per Telefonanruf
Wenn Sie entweder über unsere Website, auf dem Korrespondenzweg (E-Mail oder Briefpost) oder per Telefonanruf Buchungen tätigen, benötigen wir für die Abwicklung des Vertrags zwingend folgende Daten:
- Anrede
- Vor- und Nachname
- Postadresse
- Geburtsdatum
- Telefonnummer
- Sprache
- Kreditkarteninformationen
- E-Mail-Adresse
Diese Daten sowie weitere von Ihnen freiwillig angegebene Informationen (z. B. erwartete Ankunftszeit, Motorfahrzeug-Kontrollschild, Präferenzen, Bemerkungen) werden wir ausschliesslich zur Abwicklung des Vertrags benutzen, sofern in dieser Datenschutzerklärung nicht anders festgehalten bzw. Sie dazu nicht gesondert eingewilligt haben. Die Daten werden wir namentlich bearbeiten, um Ihre Buchung wunschgemäss zu erfassen, die gebuchten Leistungen zur Verfügung zu stellen, Sie im Falle von Unklarheiten oder Problemen zu kontaktieren und die korrekte Zahlung sicherzustellen.
3. COOKIES
3.1 Was sind Cookies?
Cookies helfen unter vielen Aspekten, Ihren Besuch auf unserer Website einfacher, angenehmer und sinnvoller zu gestalten. Cookies sind Informationsdateien, die Ihr Webbrowser automatisch auf der Festplatte Ihres Computers speichert, wenn Sie unsere Internetseite besuchen.
Der Einsatz von Cookie ist von Ihrer Zustimmung abhängig, ein entsprechender Einstiegsdialog ermöglicht Ihnen, Cookies anzunehmen bzw. abzulehnen. Cookies, welche zur korrekten Funktion der Website benötigt werden, können nicht ausgeschaltet werden.
3.2 Einsatz von Cookies
Wir setzen Cookies beispielsweise ein, um Ihre ausgewählten Leistungen und Eingaben beim Ausfüllen eines Formulars auf der Website temporär zu speichern, damit Sie die Eingabe beim Aufruf einer anderen Unterseite nicht wiederholen müssen. Cookies werden gegebenenfalls auch eingesetzt, um Sie nach der Registrierung auf der Website als registrierten Benutzer identifizieren zu können, ohne dass Sie sich beim Aufruf einer anderen Unterseite erneut einloggen müssen. Ausserdem speichern wir, ob und wie Sie die Cookie-Nutzung akzeptiert bzw. abgelehnt haben.
Die meisten Internetbrowser akzeptieren Cookies automatisch. Sie können Ihren Browser so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, wenn Sie ein neues Cookie erhalten. Bitte konsultieren Sie dazu die Benutzeranleitung Ihres Browsers.
Die Deaktivierung von Cookies kann u. U. dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können.
4. TRACKING TOOLS
Die folgenden Werkzeuge kommen auf unserer Website zum Einsatz. Sie können deren Verwendung durch eine Konfiguration Ihres Browsers, durch Ablehnung im Cookie-Banner oder durch spezielle Blocker (Ghostery, Privacy Badger) vollständig oder teilweise deaktivieren.
4.1 Google AdWords und Remarketing
Diese Website verwendet Google AdWords, einen Analysedienst von Google, und im Rahmen von Google AdWords das Conversion Tracking. Dabei wird von Google AdWords ein Cookie für das Conversion Tracking auf der Festplatte Ihres Computers abgelegt (sogenannter «Conversion Cookie»), wenn Sie auf eine von Google geschaltete Anzeige klicken. Diese Cookies verlieren ihre Gültigkeit nach 30 Tagen und dienen nicht der persönlichen Identifizierung. Besuchen Sie bestimmte Seiten auf unserer Website, können Google und wir erkennen, dass Sie auf die Anzeige geklickt haben und zu dieser Seite weitergeleitet wurden. Die mithilfe der Conversion Cookies erlangten Informationen dienen der Erstellung von Statistiken für AdWords-Kunden, die Conversion Tracking einsetzen. Wir erfahren durch diese Statistiken die Gesamtanzahl von Nutzern, die auf die von Google geschaltete Anzeige geklickt haben und eine mit einem Conversion-Tracking-Tag versehene Seite aufgerufen haben. Wir erlangen jedoch keine Informationen, mit denen die persönliche Identifizierung von Nutzern möglich ist. Die erlangten Daten können wir nicht bestimmten Nutzern zuordnen.
Neben dem Conversion Tracking verwenden wir auch die Funktionen
- Remarketing
- Zielgruppen mit gemeinsamen Interessen
- benutzerdefinierte Zielgruppen mit gemeinsamen Interessen
- kaufbereite Zielgruppen
- ähnliche Zielgruppen
- demografische und geografische Ausrichtung.
Mit der Remarketing-Funktion von Google erreichen wir Nutzer, die unsere Website bereits besucht haben. So können wir unsere Werbung Zielgruppen präsentieren, die sich bereits für unsere Produkte oder Dienstleistungen interessieren. AdWords ermittelt zudem anhand des Nutzerverhaltens auf Websites im Werbenetzwerk von Google («Display-Netzwerk») in den letzten 30 Tagen sowie mithilfe der kontextbezogenen Suchmaschine, welche gemeinsamen Interessen und Merkmale die Nutzer unserer Website aufweisen. Auf Grundlage dieser Informationen findet AdWords dann neue potenzielle Kunden für Marketingzwecke, deren Interessen und Merkmale, denen der Nutzer unserer Website ähneln. Das zielgruppenspezifische Remarketing erfolgt durch den kombinierten Einsatz von Cookies, wie zum Beispiel Google Analytics-Cookies und Google DoubleClick-Cookies.
4.2 Facebook Custom Audiences & Pixel
Unsere Website nutzt Facebook Custom Audiences für Websites, einen Dienst der Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA («Facebook»). Dabei wird auf unserer Website ein Remarketing-Pixel von Facebook eingebunden, über welches Facebook die Besucher unserer Website erfassen und deren Daten als Grundlage für Anzeigen (Facebook Ads) verwenden kann. Durch das Pixel werden allgemeine Informationen zur Browser- Session an Facebook übertragen sowie eine nicht-reversible und nicht-personenbezogene Prüfsumme (Hash-Wert), welche aus Ihrer Facebook-ID generiert wird. Details zum Umgang mit Ihren Daten durch Facebook sowie zu Ihren Rechten und Einstellmöglichkeiten zum Schutz Ihrer persönlichen Daten können Sie den Datenschutzhinweisen von Facebook unter https://www.facebook.com/privacy/explanation entnehmen.
Unsere Website nutzt zudem den Besucheraktions-Pixel von Facebook. Damit kann das Verhalten von Nutzern nachverfolgt werden, wenn diese eine Facebook-Werbeanzeige angeklickt haben und auf die Website des Anbieters weitergeleitet wurden. Auf diese Weise kann die Wirksamkeit der Facebook- Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet werden und dazu beitragen, Werbemassnahmen zu optimieren. Die erhobenen Daten sind für uns anonym. Allerdings werden die Daten von Facebook verarbeitet, sodass eine Verbindung zum jeweiligen Facebook-Account möglich ist.
4.3 Tracking mit Matomo
Auf dieser Website ist die Tracking-Lösung Matomo der Innocraft AG integriert. Die Server der Open-Source-Anwendung, welche in unserem Auftrag die Nutzung dieser Website im Rahmen von Engagements und Events messen, liegen vollumfänglich in der Schweiz
Das Tracking erfolgt anonym, so dass kein Bezug zu bestimmten oder bestimmbaren Personen hergestellt werden kann.
5. SPEICHERUNG UND BEZUG VON DATEN VON DRITTEN
5.1 Buchungsplattformen
Sofern Sie Buchungen über eine Drittplattform vornehmen, erhalten wir vom jeweiligen Plattformbetreiber verschiedene personenbezogene Informationen.
Es handelt sich dabei in der Regel um die in Ziffer 2 dieser Datenschutzerklärung aufgeführten Daten. Darüber hinaus werden uns gegebenenfalls Anfragen zu Ihrer Buchung weitergeleitet. Diese Daten werden wir namentlich bearbeiten, um Ihre Buchung wunschgemäss zu erfassen und die gebuchten Leistungen zur Verfügung zu stellen.
Schliesslich werden wir möglicherweise von den Plattformbetreibern über Dispute im Zusammenhang mit einer Buchung informiert. Dabei erhalten wir unter Umständen auch Daten zum Buchungsvorgang, wozu auch eine Kopie der Buchungsbestätigung als Beleg für den tatsächlichen Buchungsabschluss zählen kann. Wir bearbeiten diese Daten zur Wahrung und Durchsetzung unserer Ansprüche. Beachten Sie ferner die Hinweise zum Datenschutz des jeweiligen Anbieters. Eine Liste der Auftragsbearbeiter finden Sie hier: GRBR_Auftragsverarbeiter_DE.pdf (resortragaz.ch)
5.2 Zentrale Speicherung und Verknüpfung von Daten
Wir speichern die in der Ziffer 2 angegebenen Daten in einem zentralen elektronischen Datenverarbeitungssystem. Die Sie betreffenden Daten werden dabei zur Bearbeitung Ihrer Buchungen und Abwicklung der vertraglichen Leistungen systematisch erfasst und verknüpft.
5.3 Aufbewahrungsdauer
Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist, um die oben genannten Dienste sowie die weiteren Bearbeitungen im Rahmen unseres berechtigten Interesses zu verwenden. Vertragsdaten werden von uns länger aufbewahrt, da dies durch gesetzliche Aufbewahrungspflichten vorgeschrieben ist. Aufbewahrungspflichten, die uns zur Aufbewahrung von Daten verpflichten, ergeben sich aus Vorschriften über das Melderecht, über die Rechnungslegung und aus dem Steuerrecht. Gemäss diesen Vorschriften sind geschäftliche Kommunikation, geschlossene Verträge und Buchungsbelege 10 Jahre aufzubewahren. Soweit wir diese Daten nicht mehr zur Durchführung der Dienstleistungen für Sie benötigen, werden die Daten gesperrt. Dies bedeutet, dass die Daten dann nur noch für Zwecke der Rechnungslegung und für Steuerzwecke verwendet werden dürfen.
Bei Gesundheitsdaten, die im Rahmen medizinischer Behandlungen erhoben werden, gilt eine Aufbewahrungsdauer von 20 Jahren.
6. WEITERGABE AN ZAHLUNGSPROGRAMME
6.1 Grundsätze
Wir geben Ihre personenbezogenen Daten nur weiter, wenn Sie ausdrücklich eingewilligt haben, hierfür eine gesetzliche Verpflichtung besteht oder dies zur Durchsetzung unserer Rechte, insbesondere zur Durchsetzung von Ansprüchen aus dem Vertragsverhältnis, notwendig ist. Darüber hinaus geben wir Ihre Daten an Dritte weiter, soweit dies im Rahmen der Nutzung der Webseite und der Vertragsabwicklung (auch ausserhalb der Webseite), namentlich der Verarbeitung Ihrer Buchungen, erforderlich ist.
Eine Liste der Datenempfänger, die Inhalte sowie die übermittelten Daten und die Grundlage entnehmen Sie bitte dieser Tabelle: GRBR_Auftragsverarbeiter_DE.pdf (resortragaz.ch)
6.2 Kreditkarten- und Zahlungsanbieter
Schliesslich leiten wir Ihre Kreditkarteninformationen bei Kreditkartenzahlung auf der Webseite an Ihren Kreditkartenherausgeber sowie an den Acquirer weiter. Wenn Sie sich für eine Kreditkartenzahlung entscheiden, werden Sie jeweils zur Eingabe aller zwingend notwendigen Informationen gebeten. Betreffend der Bearbeitung Ihrer Kreditkarteninformationen durch diese Dritten bitten wir Sie, auch die Allgemeinen Geschäftsbedingungen sowie die Datenschutzerklärung Ihres Kreditkartenherausgebers zu lesen.
7. ÜBERMITTLUNG PERSONENBEZOGENER DATEN INS AUSLAND
Wir sind berechtigt, Ihre persönlichen Daten zum Zwecke der in dieser Datenschutzerklärung beschriebenen Datenbearbeitungen auch an dritte Unternehmen (beauftragte Dienstleister) im Ausland zu übertragen. Diese sind im gleichen Umfang wie wir selbst zum Datenschutz verpflichtet. Wenn das Datenschutzniveau in einem Land nicht dem schweizerischen bzw. dem europäischen entspricht, stellen wir vertraglich sicher, dass der Schutz Ihrer personenbezogenen Daten demjenigen in der Schweiz bzw. in der EU jederzeit entspricht.
8. WEITERE INFORMATIONEN
8.1 Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung; Recht auf Datenherausgabe und -übertragung
Sie haben das Recht, über die personenbezogenen Daten, die von uns über Sie gespeichert werden, auf Antrag Auskunft zu erhalten. Zusätzlich haben Sie das Recht auf Berichtigung unrichtiger Daten und das Recht auf Löschung Ihrer personenbezogenen Daten, soweit dem keine gesetzliche Aufbewahrungspflicht entgegensteht.
Sie haben zudem das Recht, diejenigen Daten, die Sie uns übergeben haben, in einem gängigen elektronischen Format zurückzuverlangen.
Sie können uns für die vorgenannten Zwecke über die E-Mail-Adresse datenschutz@resortragaz.ch erreichen. Für die Bearbeitung Ihrer Gesuche müssen wir einen Identitätsnachweis verlangen.
8.2 Kinder
Personenbezogene Daten von Kindern unter dreizehn Jahren werden von uns in Ausnahme von Jugend-Mitgliedschaften in den beiden Golfclubs nicht wissentlich erfasst. Kinder unter dreizehn Jahren werden gebeten, keine persönlichen Daten anzugeben. Wir möchten Eltern und Erziehungsberechtigte dazu auffordern, die Internetnutzung ihrer Kinder zu überwachen und uns bei der Durchsetzung unserer Datenschutzrichtlinien zu unterstützen, indem sie ihre Kinder anweisen, ohne ihre Erlaubnis nie persönliche Daten über die Services preiszugeben. Wenn Sie Anlass zu der Vermutung haben, dass ein Kind unter dreizehn Jahren uns personenbezogene Daten über die Services bereitgestellt hat, bitten wir Sie, uns über den Vorfall zu informieren. Wir werden die Daten aus unseren Datenbanken löschen.
8.3 Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmassnahmen, um Ihre bei uns gespeicherten persönlichen Daten gegen Manipulation, teilweisen oder vollständigen Verlust und gegen unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Sie sollten Ihre Zugangsdaten stets vertraulich behandeln, das Browserfenster schliessen sowie die Cache-Dateien leeren, wenn Sie die Kommunikation mit uns beendet haben, insbesondere wenn Sie den Computer gemeinsam mit anderen nutzen.
Auch den unternehmensinternen Datenschutz nehmen wir sehr ernst. Unsere Mitarbeiter werden umfangreich geschult und die von uns beauftragten Unternehmen werden von uns zur Verschwiegenheit und zur Einhaltung der datenschutzrechtlichen Bestimmungen verpflichtet.
8.4 Weiterführende Links & Nutzung von Kommunikationskanälen
Diese Erklärung zum Datenschutz gilt nur für unsere Website. Die Website kann Links auf externe Websites enthalten, auf die sich diese Erklärung nicht erstreckt. Wenn Sie unsere Website über einen Link verlassen, wird empfohlen, die Datenschutzhinweise jeder Website sorgfältig zu lesen.
Wir verweisen darauf, dass für die Nutzung von externen Kommunikationskanälen, mit welchem Sie uns Mitteilungen zukommen lassen (z. B. WhatsApp)52, die jeweils anwendbaren Datenschutzbestimmungen des Anbieters zu beachten sind.
8.5 Hinweis zu Datenübermittlungen in die USA
Der neue Datenschutzrahmen (Swiss-U.S. Data Privacy Framework) zwischen der Schweiz und den USA bietet einen angemessenen Schutz für die Übermittlung von Personendaten an zertifizierte US-Unternehmen. Die entsprechenden Änderungen gelten ab dem 15. September 2024.
Mit der Zertifizierung für US-Unternehmen wird sichergestellt, dass die vorgesehenen Datenschutzmassnahmen und Datenschutzgarantien eingehalten werden. Namentlich dürfen diese Unternehmen die Daten nur für diejenigen Zwecke bearbeiten, für die sie erhoben wurden. Die Weitergabe an Dritte wie beispielsweise an nicht zertifizierte Unternehmen ist nicht zulässig. Beim Zugang durch US-Behörden auf Personendaten, die von der Schweiz bekanntgegeben werden, sind verschiedene Garantien vorgesehen, einschliesslich ein Beschwerdemechanismus.
Aus Gründen der Vollständigkeit weisen wir für Nutzer mit Wohnsitz oder Sitz in der Schweiz darauf hin, dass in den USA Überwachungsmassnahmen von US-Behörden bestehen, die generell die Speicherung aller personenbezogenen Daten sämtlicher Personen, deren Daten in die USA übermittelt wurden, ermöglicht. Dies geschieht ohne Differenzierung, Einschränkung oder Ausnahme anhand des verfolgten Ziels und ohne ein objektives Kriterium, das es ermöglicht, den Zugang der US-Behörden zu den Daten und deren spätere Nutzung auf ganz bestimmte, strikt begrenzte Zwecke zu beschränken, die den sowohl mit dem Zugang zu diesen Daten als auch mit deren Nutzung verbundenen Eingriff zu rechtfertigen vermögen. Ausserdem weisen wir darauf hin, dass in den USA für die betroffenen Personen aus der Schweiz keine Rechtsbehelfe vorliegen, die es ihnen erlauben, Zugang zu den sie betreffenden Daten zu erhalten und deren Berichtigung oder Löschung zu erwirken, bzw. kein wirksamer gerichtlicher Rechtsschutz gegen generelle Zugriffsrechte von US-Behörden vorliegt. Wir weisen den Betroffenen explizit auf diese Rechts- und Sachlage hin, um eine entsprechend informierte Entscheidung zur Einwilligung in die Verwendung seiner Daten zu treffen.
Nutzer mit Wohnsitz in einem Mitgliedstaat der EU weisen wir darauf hin, dass die EU und die USA bereits im Juli 2023 das EU-U.S. Data Privacy Framework in Kraft gesetzt haben.
9. ÄNDERUNGEN UNSERER DATENSCHUTZERKLÄRUNG
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Ebenso aktualisieren wir regelmässig die Liste der Beauftragten.
10. RECHT AUF BESCHWERDE BEI EINER DATENSCHUTZAUFSICHTSBEHÖRDE
Sie haben das Recht, sich jederzeit bei der für Sie zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter
Feldeggweg 1
CH - 3003 Bern
Telefon: +41 (0)58 462 43 95
Wir verfügen über nachfolgende Datenschutz-Vertretung gemäss Art. 27 DSGVO im Europäischen Wirtschaftsraum (EWR) einschliesslich Europäischer Union (EU) und Fürstentum Liechtenstein als zusätzliche Anlaufstelle für Aufsichtsbehörden und betroffene Personen für Anfragen im Zusammenhang mit der Datenschutz-Grundverordnung (DSGVO):
Consulting Weiß Paulstrasse 13 DE-67346 Speyer grbr@consulting-weiss.de
11. DATENSCHUTZBERATUNG
Für jegliche Datenschutz-Risikoabschätzungen hat die Grand Resort Bad Ragaz AG Gruppe eine externe und weisungsungebundene Fachstelle abgeordnet:
Dr. Bruno Wildhaber
krm Kompetenzzentrum Records Management AG
Stettbachstrasse 6
CH-8600 Dübendorf
Telefon: +41 (0)44 888 1011
Mail: bruno.wildhaber@krm.swiss