K-WER-K_WEBSITE_TITELBILD_IMPRESSUM_2000X720

IMPRESSUM

K-WER-K GmbH
Tormattstrasse 12
6330 Cham
Schweiz 

kontakt@k-wer-k.ch


VERTRETUNGSBERECHTIGTE PERSON(EN):
Roger Krütli

 
HANDELSREGISTER-EINTRAG:
Eingetragener Firmenname: K-WER-K GmbH 


HANDELSREGISTER NR:
CHE-104.826.318


MEHRWERTSTEUER-NUMMER:
CHE-104.826.318


HAFTUNGSAUSSCHLUSS::
Der Autor übernimmt keinerlei Gewähr hinsichtlich der inhaltlichen Richtigkeit, Genauigkeit, Aktualität, Zuverlässigkeit und Vollständigkeit der Informationen.
 
Haftungsansprüche gegen den Autor wegen Schäden materieller oder immaterieller Art, welche aus dem Zugriff oder der Nutzung bzw. Nichtnutzung der veröffentlichten Informationen, durch Missbrauch der Verbindung oder durch technische Störungen entstanden sind, werden ausgeschlossen. 

Alle Angebote sind unverbindlich. Der Autor behält es sich ausdrücklich vor, Teile der Seiten oder das gesamte Angebot ohne besondere Ankündigung zu verändern, zu ergänzen, zu löschen oder die Veröffentlichung zeitweise oder endgültig einzustellen.


HAFTUNGSAUSSCHLUSS FÜR LINKS:
Verweise und Links auf Webseiten Dritter liegen ausserhalb unseres Verantwortungsbereichs. Es wird jegliche Verantwortung für solche Webseiten abgelehnt. Der Zugriff und die Nutzung solcher Webseiten erfolgen auf eigene Gefahr des jeweiligen Nutzers.


URHEBERRECHTE:
Die Urheber- und alle anderen Rechte an Inhalten, Bildern, Fotos oder anderen Dateien auf dieser Website, gehören ausschliesslich der Firma K-WER-K GmbH oder den speziell genannten Rechteinhabern. Für die Reproduktion jeglicher Elemente ist die schriftliche Zustimmung des Urheberrechtsträgers im Voraus einzuholen.


QUELLE:
SwissAnwalt

 

DATENSCHUTZKONZEPT
für die
k-wer-k GmbH
nach den Vorgaben des Schweizer Bundesgesetzes über den Datenschutz (Datenschutzgesetz – DSG und DSGVO)
 
 
 1 ZIEL DES DATENSCHUTZKONZEPTES

Das Datenschutzkonzept hat zum Ziel, in einer zusammenfassenden Dokumentation alle datenschutzrechtlichen Aspekte im Unternehmen darzustellen. Es kann auch als Grundlage für datenschutzrechtliche Prüfungen z. B. durch Auftraggeber im Rahmen der Auftragsbearbeitung genutzt werden. Dadurch soll der Nachweis der Einhaltung des Schweizer Datenschutzgesetzes DSG und der EU-DSGVO geschaffen werden.
 
 
 2 PRÄAMBEL

 «Die k-wer-k GmbH, gegründet 1998 – _die ganzheitliche Gestaltung macht, die Geschichten erzählt. Wir sind eine Manufaktur, die Ihre Botschaft mit massgeschneiderten Lösungen erlebbar inszeniert. Wir geben ihr eine visuelle Form und ganzheitliche Funktion, die auf Ihr Unternehmen zugeschnitten sind und Ihrer Marke gerecht werden.
 
 Unsere Arbeit keimt in Skizzen auf Papier und entwickelt sich bis hin zu analogen und multimedialen Erlebniswelten – _ausgerichtet auf alle medialen Kanäle und auf alle fünf Sinne. Wir entwickeln unerwartete Ideen mit ungewohnter kreativer Energie, Liebe und Leidenschaft.
 
 Bei uns dreht sich alles um Geschichten und Erlebniswelten. Wir von k-wer-k GmbH steigern die Emotionalität Ihrer Marke und Ihres Produkts mit einem einzigartigen visuellen und narrativen Auftritt.
 
 Damit sind wir die Schnittstelle zwischen den Menschen und Ihrer Botschaft, die wir direkt erlebbar machen – _von kreativen Design-Lösungen über packendes Storytelling bis hin zu raumgreifenden, szenographischen Inszenierungen.
 
 
 3 DATENSCHUTZPOLITIK UND VERANTWORTLICHKEITEN IM UNTERNEHMEN

Geschäftsführer ist verantwortlich, dass der Datenschutz eingehalten wird (Richtungsvorgaben, Budget, zeitliche Ressourcen, Überwachen).

Klare Strukturen (Rollen/Funktionen) für die datenschutzrechtliche Aufgaben definieren und dokumentieren. Organigramm

Gegeben falls Datenschutzberater (extern oder intern) ernennen.
 
 
4 RECHTLICHE RAHMENBEDINGUNGEN IM UNTERNEHMEN
 
Sorgfältige Planung und Umsetzung und anschliessend das Festhalten der gesetzlichen Regelungen oder Verhaltensregeln für den Umgang mit personenbezogenen Daten.
 
Organisationsbezogener Teil:
-   Identität der Organisation (zum Beispiel CHE-Nummer) oder Personen
-   Kontaktdaten der Organisation (E-Mail-Adresse) oder Personen
-   Rechte der betroffenen Person (Auskunftsrechte und Beschwerderechte)
 
Die Rechtliche Grundlage basiert zum Zweck der Vertragserfüllung, die Einwilligung der Betroffenen, die Informations- und Auskunfts-Pflicht.
  
Die rechtlichen Grundlagen, auf denen die Datenverarbeitung basiert, bestimmen:
-   Identifizieren, welche Arten von personenbezogenen Daten die k-wer-k GmbH sammelt, verarbeitet und speichert.
-   Kategorisieren dieser Daten (sensible und nicht sensible Daten)
-   Informationen, eine transparente Datenbearbeitung gewährleisten
(z.B. Rechtfertigungsgrund, Dauer der Speicherung, etc.)
-   Bei Bekanntgabe ins Ausland müssen das Land und die für den spezifischen Prozessanwendbaren Garantien genannt werden.
-   Datenübertragungen in ein unangemessenes Land gemäss DSV muss das EDÖB
informiert werden und ein angemessenes Konzept für diese Daten und die Handhabung vorgelegt werden.
-   Weitere Informationspflichten bei automatisierten Einzelentscheiden.
-   Datenschutzschulungen innerhalb der k-wer-k GmbH.
 
 
5 DOKUMENTATION
 
Schutzbedarf der Daten: Schutzbedarfsfeststellung bezüglich Vertraulichkeit, Integrität und Verfügbarkeit für Systeme und Dienste im Zusammenhang mit der Bearbeitung der Personendaten.
 
Dokumentieren Sie alle Datenschutzaktivitäten, einschließlich DSFAs, Einwilligungen und Datenschutzverletzungen.
 
 
6 AGENTURLEISTUNGEN
 
-   Zweck der Verarbeitung von personenbezogenen Daten. (Vertragserfüllung)
-   Verarbeitungsverzeichnis erstellen (für Auskunft und Risiko-Analyse)
-   Kundenservice
-   Informationspflicht, Weitergabe an externe Dienstleister (nur zum Zweck der Vertragserfüllung).
-   Einwilligungsformular für die Betroffenen.
-   Auskunftspflicht, welche innerhalb eines Monats von der Gesellschaft beantwortet werden      muss. Gemäss Gesetz haben die betroffenen Personen das Recht von der k-wer-k GmbH Auskunft über die personenbezogenen Daten, die über sie verarbeitet werden zu erhalten.
-   Löschung der Daten gemäss den gesetzlichen Vorgaben und nach Aufforderung der betroffenen Person.
-   Datenschutzerklärung gestützt auf die Grundlagen der Tätigkeit der k-wer-k GmbH
-    Datentransfer geografische Darstellung, um den Datenschutz einzuhalten.

 

7 BESTEHENDE TECHNISCHE UND ORGANISATORISCHE MASSNAHMEN (TOM)
 
Geeignete technische und organisatorische Massnahmen, die unter Berücksichtigung u. a. des Zwecks der Verarbeitung, des Stands der Technik und der Implementierungskosten zu treffen und nachzuweisen sind.
 
Datensicherheit:
-   Pseudonymisierung der personenbezogenen Daten für sensible Daten
-   Verschlüsselung beim Datentransfer für personenbezogenen Daten oder zur Verfügung stellen von Datenräume.
-   Sicherstellung der Vertraulichkeit gemäss Art. 3 Abs. 1 DSV:
o  Zugangskontrolle (Speicherort etc.)
o  Zugriffskontrolle zu den personenbezogenen Daten.
o  Trennungskontrolle
 
-    Sicherstellung der Integrität gemäss Art. 3 Abs. 2 DSV:
o Speicherkontrolle (Cloud, Server und Speicher-Ort).
o  Festlegen, unter welche Bedingungen und an wen personenbezogene Daten übermittelt werden dürfen.
o Eingabekontrolle
 
-   Verfahren zur regelmässigen Überprüfung, Bewertung und Evaluierung
o Datenschutzmanagement
o Datenschutz durch Technik und datenschutzfreundliche Voreinstellungen
o Auftragskontrolle
 
-   Technische Massnahmen
-   Datensicherung
-   Schutz vor Schadsoftware
-   Handhabung technischer Schwachstellen
-   Kommunikationssicherheit
 
Bezüglich der technischen Massnahmen ist es empfehlenswert mit einem IT-Provider zu arbeiten, der Datenschutz-zertifiziert ist, zumindest der bezugnehmend auf Datenschutz sensibilisiert ist.
 
 
8 RICHTLINIEN UND REGLEMENTE ERSTELLEN ODER ERGÄNZEN
 
Richtlinie für Betroffenenrechte
Lösch- und Aufbewahrungskonzept
Informationsklassifizierung (und deren Handhabung)
an den Endanwender gerichtete Themen wie:
 
o   zulässiger Gebrauch von Werten
o   Richtlinie für eine aufgrund der Arbeitsumgebung und Bildschirmsperren
o   Informationsübertragung
o   Einschränkung von Software Installation und -verwendung
 
 
Dieses Datenschutzkonzept wurde von treucon64 – Markus Rufli  erstellt – den Experten für Datenschutz und Informationssicherheit.
 
 
29.09.2023/SR-RUM