Datenschutzbestimmungen
Oniva AG
8600 Dübendorf
Schweiz
Datenschutzbestimmungen der Oniva AG
1. Worum es hier geht
Der Schutz von Personendaten ist uns wichtig. Diese Datenschutzerklärung beschreibt, welche Personendaten die Oniva AG («Oniva», «wir») als Verantwortliche bearbeitet, zu welchen Zwecken, auf welcher Grundlage und welche Rechte du dabei hast.
Sie gilt für:
- den Besuch und die Nutzung unserer Websites unter www.oniva.events und den zugehörigen Subdomains;
- die Anbahnung und Abwicklung von Geschäftsbeziehungen, einschliesslich Offerten, Verträgen und Rechnungstellung;
- Anfragen an unseren Support und unser Help Centre;
- unseren Newsletter, unsere Events und unsere Marketingaktivitäten;
- Bewerbungen auf ausgeschriebene oder initiativ eingereichte Stellen.
Sie gilt nicht für Personendaten, die unsere Kunden in der Plattform Oniva bearbeiten. Dazu mehr in Ziffer 2.
Wir halten uns an das schweizerische Datenschutzgesetz (DSG) und, soweit anwendbar, an die Verordnung (EU) 2016/679 (DSGVO).
2. Unsere zwei Rollen
Das Datenschutzrecht unterscheidet zwischen Unternehmen, die Personendaten für eigene Zwecke bearbeiten (Verantwortliche), und solchen, die dies im Auftrag eines anderen Unternehmens tun (Auftragsbearbeiter). Oniva nimmt je nach Sachverhalt beide Rollen ein. Im Anwendungsbereich der DSGVO wird der Begriff «Auftragsbearbeiter» als «Auftragsverarbeiter» bezeichnet.
Als Verantwortliche bearbeiten wir die Daten, die in Ziffer 1 aufgeführt sind. Dafür gilt diese Datenschutzerklärung.
Als Auftragsbearbeiterin bearbeiten wir alle Personendaten, die unsere Kunden über die Plattform Oniva erfassen, verwalten und verarbeiten, insbesondere Daten von Teilnehmenden ihrer Events. Für diese Daten ist ausschließlich der jeweilige Kunde verantwortlich. Er bestimmt Zweck und Mittel der Bearbeitung, und wir handeln nur auf seine Weisung. Die Einzelheiten sind in unserer Vereinbarung über die Auftragsbearbeitung geregelt, abrufbar unter www.oniva.events/adv. Dort findest du auch die aktuelle Liste unserer Unterauftragsbearbeiter, die technischen und organisatorischen Maßnahmen sowie die Regelungen zu Löschung und Rückgabe.
Bist du Teilnehmende oder Teilnehmender eines Events? Dann hat der Veranstalter deine Daten oder du selber in Oniva erfasst, nicht wir. Für Auskunft, Berichtigung oder Löschung wende dich bitte direkt an den Veranstalter. Wir unterstützen ihn dabei, dein Anliegen zu erfüllen, dürfen aber ohne seine Weisung nicht selbst über deine Daten verfügen. Der Veranstalter ist in der Regel in der Einladung, auf der Event-Website oder in der Bestätigung genannt.
Für Personendaten über Mitarbeitende und Hilfspersonen unserer Vertragspartner, die im Rahmen der Vertragsabwicklung anfallen, handeln wir und unsere Vertragspartner in gemeinsamer Verantwortlichkeit. Die Einzelheiten dazu sind in Ziffer 12.1 unserer Allgemeinen Geschäftsbedingungen geregelt.
3. Kontakt
Verantwortliche im Sinne des Datenschutzrechts für die in Ziffer 1 genannten Bearbeitungen ist:
Oniva AG
Zürichstrasse 98
8600 Dübendorf
Schweiz
Sitz der Gesellschaft: Dübendorf
Registergericht: Zürich
Registernummer: CHE-262.252.215
Vertreten durch die Geschäftsführenden:
Marc Blindenbacher
Anna Fredholm
Simon Gadient
Marc Bischof
Kontaktstelle für Datenschutzanfragen: security@oniva.events
4. Welche Daten wir bearbeiten
Bei der Nutzung unserer Websites
Beim Aufruf unserer Websites werden technische Daten bearbeitet, insbesondere die IP-Adresse deines Geräts, Datum und Uhrzeit des Zugriffs, die aufgerufenen Seiten, die zuvor besuchte Seite, verwendeter Browser und Betriebssystem sowie ungefähre Standortangaben auf Basis der IP-Adresse. Diese Daten fallen technisch zwingend an und werden für den sicheren Betrieb sowie in aggregierter Form für Auswertungen verwendet. Unsere Websites werden über die Webflow Inc. bereitgestellt. Formulare auf unseren Websites, etwa für Kontaktaufnahmen und Demo-Anfragen, sind als Embed unseres CRM-Systems eingebunden. Die von dir eingegebenen Angaben werden direkt an dieses System übermittelt und nicht bei Webflow gespeichert. Beim Aufruf der Seite und beim Laden des Formulars werden jedoch Verbindungsdaten wie deine IP-Adresse an Webflow beziehungsweise an den Anbieter des CRM-Systems übermittelt.
Bei Kontaktaufnahme, Demo-Anfragen und Offerten
Name, Firma, Funktion, E-Mail-Adresse, Telefonnummer, Sprache sowie die Inhalte deiner Anfrage und unserer Korrespondenz.
Bei bestehenden Kundenbeziehungen
Kontaktdaten der Ansprechpersonen, Vertrags- und Bestelldaten, Rechnungs- und Zahlungsdaten, Angaben zu bezogenen Leistungen und Lizenzen, Korrespondenz, Supportverlauf sowie Angaben zu Schulungen und Zufriedenheitsbefragungen.
Bei Supportanfragen
Name und Kontaktdaten, die Beschreibung des Anliegens sowie technische Angaben zum Vorfall. Sofern zur Bearbeitung erforderlich, greifen unsere Mitarbeitenden nach den Regeln der Vereinbarung über die Auftragsbearbeitung auf die Instanz des Kunden zu.
Bei Newsletter, Events und Marketing
E-Mail-Adresse, Name, Firma, Interessengebiete, Sprache sowie Angaben zur Öffnung und Nutzung unserer Mailings.
Bei Bewerbungen
Die von dir eingereichten Unterlagen und Angaben sowie unsere Notizen aus dem Bewerbungsprozess.
Wir erheben diese Daten in der Regel direkt bei dir. Ergänzend bearbeiten wir Angaben aus öffentlich zugänglichen Quellen wie Firmenwebsites, Handelsregister oder beruflichen Netzwerken sowie Angaben, die uns Kunden oder Partner im Rahmen einer Empfehlung übermitteln.
5. Zwecke und Rechtsgrundlagen
Nach schweizerischem Recht bearbeiten wir Personendaten gestützt auf die gesetzlichen Bearbeitungsgrundsätze, insbesondere im Rahmen der Vertragserfüllung, aufgrund überwiegender privater Interessen oder gestützt auf eine Einwilligung.
Wo wir uns auf eine Einwilligung stützen, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Bearbeitung bleibt davon unberührt.
6. Cookies und Tracking
Unsere Websites verwenden Cookies und vergleichbare Technologien. Notwendige Cookies sind für den Betrieb der Website unerlässlich und werden ohne Einwilligung gesetzt. Cookies für Personalisierung, Analyse und Marketing setzen wir nur, wenn du im Consent-Banner zugestimmt hast.
Deine Einstellungen kannst du jederzeit über das Datenschutz-Einstellungscenter auf unseren Websites ändern. Welche Cookies wir im Einzelnen einsetzen, wie lange sie gespeichert bleiben und welche Anbieter dahinterstehen, findest du in unserer Cookie-Richtlinie unter www.oniva.events/cookies.
Für die Analyse der Websitenutzung setzen wir Google Analytics ein. Dabei wird deine IP-Adresse gekürzt, sodass keine Rückschlüsse auf einzelne Geräte möglich sind.
7. Empfänger
Innerhalb von Oniva erhalten nur diejenigen Mitarbeitenden Zugriff auf deine Daten, die diesen für ihre Aufgabe benötigen.
Darüber hinaus geben wir Personendaten an folgende Kategorien von Empfängern weiter, soweit dies für die genannten Zwecke erforderlich ist:
- Anbieter von Hosting- und Cloud-Infrastruktur; Microsoft (Schweiz) GmbH
- Anbieter von Kommunikations-, E-Mail- und Kollaborationsdiensten; HubSpot Inc., Webflow Inc., Microsoft (Schweiz) GmbH
- Anbieter von CRM-, Marketing- und Supportsystemen; HubSpot Inc.
- Anbieter von Sicherheits- und Analysediensten; Cloudflare Inc.
- Treuhand-, Revisions-, Rechts- und Beratungsdienstleister; Bexio, Onaccounting
- Behörden und Gerichte, soweit wir gesetzlich dazu verpflichtet sind.
Diese Dienstleister sind vertraglich verpflichtet, Personendaten nur zur Erbringung ihrer Leistung und nach unseren Weisungen zu bearbeiten.
Für die Unterauftragsbearbeiter, die wir im Rahmen des Betriebs der Plattform Oniva einsetzen, führen wir eine laufend aktualisierte Liste in der Vereinbarung über die Auftragsbearbeitung unter www.oniva.events/adv. Diese Liste ist die maßgebende Quelle; wir führen daneben keine zweite.
Bei einem Verkauf oder einer Umstrukturierung unseres Unternehmens können Personendaten an die beteiligten Parteien weitergegeben werden, unter Wahrung der Vertraulichkeit.
8. Bekanntgabe ins Ausland
Die Daten der Plattform Oniva werden ausschließlich in der Schweiz gehostet.
Unser CRM- und Marketingsystem wird von HubSpot, Inc. betrieben und im Rechenzentrum in Frankfurt, Deutschland, gehostet. Die Daten aus Kontaktaufnahmen, Demo-Anfragen und unserem Newsletter verbleiben damit im Europäischen Wirtschaftsraum, für den ein angemessenes Datenschutzniveau anerkannt ist.
Unsere Marketing-Websites werden über die Webflow Inc. betrieben, deren Infrastruktur in den Vereinigten Staaten liegt. Beim Besuch unserer Websites werden daher Verbindungsdaten wie deine IP-Adresse in den Vereinigten Staaten bearbeitet. Formularinhalte werden nicht bei Webflow gespeichert, sondern direkt an unser CRM-System übermittelt. Webflow ist unter dem Swiss-U.S. und dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln aus dem Data Processing Addendum von Webflow.
Erfolgt eine Übermittlung in ein Land ohne angemessenes Datenschutzniveau, stellen wir einen angemessenen Schutz sicher, insbesondere durch den Abschluss der Standardvertragsklauseln der Europäischen Kommission gemäß Durchführungsbeschluss (EU) 2021/914 in der vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten anerkannten Fassung, gegebenenfalls ergänzt um zusätzliche technische und organisatorische Maßnahmen.
Auf Anfrage an security@oniva.events informieren wir dich über die konkreten Garantien.
9. Aufbewahrung und Löschung
Wir bewahren Personendaten so lange auf, wie es für die genannten Zwecke erforderlich ist, und löschen oder anonymisieren sie anschließend. Maßgebend sind insbesondere:
- Vertrags- und Geschäftsdaten: für die Dauer der Geschäftsbeziehung und anschließend während der gesetzlichen Aufbewahrungsfrist von zehn Jahren nach Art. 958f OR;
- Anfragen ohne Vertragsabschluss: in der Regel 36 Monate ab dem letzten Kontakt;
- Newsletter-Daten: bis zum Widerruf der Einwilligung beziehungsweise zur Abmeldung;
- Supportverläufe: in der Regel 36 Monate ab Abschluss des Vorgangs;
- Bewerbungsunterlagen: sechs Monate nach Abschluss des Verfahrens, bei Einwilligung zur Aufnahme in unseren Talentpool bis zu 24 Monate;
- Daten in der Plattform Oniva: gemäß der Vereinbarung über die Auftragsbearbeitung und Ziffer 15.4 unserer Nutzungsbedingungen.
Eine längere Aufbewahrung erfolgt, soweit sie zur Geltendmachung oder Abwehr von Rechtsansprüchen erforderlich ist.
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen nach dem Stand der Technik, um Personendaten vor unbefugtem Zugriff, Verlust, Missbrauch und Veränderung zu schützen. Dazu gehören unter anderem verschlüsselte Übertragung, Zugriffs- und Berechtigungskonzepte, Protokollierung, regelmäßige Sicherungen sowie wiederkehrende Sicherheitsprüfungen durch externe Spezialisten.
Weitere Informationen zu unserem Sicherheitsdispositiv findest du unter www.oniva.events/security-compliance.
Werden wir Kenntnis von einem Sicherheitsvorfall, der voraussichtlich zu einem hohen Risiko für die betroffenen Personen führt, informieren wir die zuständige Aufsichtsbehörde und, soweit erforderlich, die betroffenen Personen. Gegenüber unseren Kunden gelten zusätzlich die Fristen aus Ziffer 8.5 unserer Nutzungsbedingungen.
11. Künstliche Intelligenz
Wir setzen in einzelnen Funktionen der Plattform sowie in internen Arbeitsabläufen Dienste ein, die auf künstlicher Intelligenz beruhen.
Inhalte und Personendaten unserer Kunden verwenden wir nicht für das Training oder die Weiterentwicklung von Modellen der künstlichen Intelligenz. Wo wir Dienste Dritter einsetzen, stellen wir vertraglich sicher, dass die übermittelten Daten nicht zu Trainingszwecken verwendet werden. Die eingesetzten Dienste sind in der Unterauftragsverarbeiterliste der Vereinbarung über die Auftragsbearbeitung aufgeführt. Die entsprechende Zusicherung findest du in Ziffer 14.5 unserer Nutzungsbedingungen.
Automatisierte Einzelentscheidungen mit rechtlicher Wirkung oder vergleichbarer erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO beziehungsweise Art. 21 DSG treffen wir nicht.
12. Deine Rechte
Im Rahmen des anwendbaren Rechts stehen dir folgende Rechte zu:
- Auskunft darüber, ob und welche Personendaten wir über dich bearbeiten;
- Berichtigung unrichtiger Daten;
- Löschung deiner Daten, soweit keine Aufbewahrungspflicht oder ein überwiegendes Interesse entgegensteht;
- Einschränkung der Bearbeitung;
- Widerspruch gegen Bearbeitungen, die wir auf ein berechtigtes Interesse stützen, sowie jederzeit gegen Direktwerbung;
- Datenübertragbarkeit für Daten, die du uns bereitgestellt hast und die wir gestützt auf Einwilligung oder Vertrag automatisiert bearbeiten;
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
Wende dich dafür an security@oniva.events. Zur Wahrung deiner Rechte müssen wir deine Identität überprüfen; wir verlangen dafür nur diejenigen Angaben, die im Einzelfall erforderlich sind.
Wir beantworten Anfragen innert 30 Tagen. Ist eine Anfrage komplex, informieren wir dich innert dieser Frist über die Verlängerung.
Du hast zudem das Recht, dich bei einer Aufsichtsbehörde zu beschweren. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), in der EU die Datenschutzbehörde deines Aufenthaltsorts oder Arbeitsplatzes.
Betrifft deine Anfrage Daten, die ein Kunde in der Plattform Oniva bearbeitet, leiten wir sie an den zuständigen Kunden weiter oder verweisen dich an ihn, sofern uns die Zuordnung möglich ist.
13. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung jederzeit anpassen, insbesondere bei Änderungen unserer Leistungen oder der Rechtslage. Maßgebend ist die jeweils auf unserer Website veröffentlichte Fassung mit dem oben genannten Stand. Bei wesentlichen Änderungen informieren wir betroffene Personen in geeigneter Form.
14. Weitere rechtliche Dokumente
- Allgemeine Geschäftsbedingungen, aufrufbar unter www.oniva.events/agb
- Nutzungsbedingungen, aufrufbar unter www.oniva.events/nutzungsbedingungen
- Vereinbarung über die Auftragsbearbeitung, aufrufbar unter www.oniva.events/adv
- Cookie-Richtlinie, aufrufbar unter www.oniva.events/cookies
- Security und Compliance, aufrufbar unter www.oniva.events/security-compliance
Zuletzt aktualisiert: August 2026