Rechtliches

Datenschutz-bestimmungen

Oniva AG

Zürichstrasse 98
8600 Dübendorf
Schweiz
Inhaltsverzeichnis

Datenschutz-bestimmungen der Oniva AG

1. Worum es hier geht

Der Schutz von Personendaten ist uns wichtig. Diese Datenschutzerklärung beschreibt, welche Personendaten die Oniva AG («Oniva», «wir») als Verantwortliche bearbeitet, zu welchen Zwecken, auf welcher Grundlage und welche Rechte du dabei hast.

Sie gilt für:

Sie gilt nicht für Personendaten, die unsere Kunden in der Plattform Oniva bearbeiten. Dazu mehr in Ziffer 2.

Wir halten uns an das schweizerische Datenschutzgesetz (DSG) und, soweit anwendbar, an die Verordnung (EU) 2016/679 (DSGVO).

2. Unsere zwei Rollen

Das Datenschutzrecht unterscheidet zwischen Unternehmen, die Personendaten für eigene Zwecke bearbeiten (Verantwortliche), und solchen, die dies im Auftrag eines anderen Unternehmens tun (Auftragsbearbeiter). Oniva nimmt je nach Sachverhalt beide Rollen ein. Im Anwendungsbereich der DSGVO wird der Begriff «Auftragsbearbeiter» als «Auftragsverarbeiter» bezeichnet.

Als Verantwortliche bearbeiten wir die Daten, die in Ziffer 1 aufgeführt sind. Dafür gilt diese Datenschutzerklärung.

Als Auftragsbearbeiterin bearbeiten wir alle Personendaten, die unsere Kunden über die Plattform Oniva erfassen, verwalten und verarbeiten, insbesondere Daten von Teilnehmenden ihrer Events. Für diese Daten ist ausschließlich der jeweilige Kunde verantwortlich. Er bestimmt Zweck und Mittel der Bearbeitung, und wir handeln nur auf seine Weisung. Die Einzelheiten sind in unserer Vereinbarung über die Auftragsbearbeitung geregelt, abrufbar unter www.oniva.events/adv. Dort findest du auch die aktuelle Liste unserer Unterauftragsbearbeiter, die technischen und organisatorischen Maßnahmen sowie die Regelungen zu Löschung und Rückgabe.

Bist du Teilnehmende oder Teilnehmender eines Events? Dann hat der Veranstalter deine Daten oder du selber in Oniva erfasst, nicht wir. Für Auskunft, Berichtigung oder Löschung wende dich bitte direkt an den Veranstalter. Wir unterstützen ihn dabei, dein Anliegen zu erfüllen, dürfen aber ohne seine Weisung nicht selbst über deine Daten verfügen. Der Veranstalter ist in der Regel in der Einladung, auf der Event-Website oder in der Bestätigung genannt.

Für Personendaten über Mitarbeitende und Hilfspersonen unserer Vertragspartner, die im Rahmen der Vertragsabwicklung anfallen, handeln wir und unsere Vertragspartner in gemeinsamer Verantwortlichkeit. Die Einzelheiten dazu sind in Ziffer 12.1 unserer Allgemeinen Geschäftsbedingungen geregelt.

3. Kontakt

Verantwortliche im Sinne des Datenschutzrechts für die in Ziffer 1 genannten Bearbeitungen ist:

Oniva AG
Zürichstrasse 98
8600 Dübendorf
Schweiz

Sitz der Gesellschaft: Dübendorf
Registergericht: Zürich
Registernummer: CHE-262.252.215

Vertreten durch die Geschäftsführenden:
Marc Blindenbacher
Anna Fredholm
Simon Gadient
Marc Bischof

Kontaktstelle für Datenschutzanfragen: security@oniva.events

4. Welche Daten wir bearbeiten

Bei der Nutzung unserer Websites
Beim Aufruf unserer Websites werden technische Daten bearbeitet, insbesondere die IP-Adresse deines Geräts, Datum und Uhrzeit des Zugriffs, die aufgerufenen Seiten, die zuvor besuchte Seite, verwendeter Browser und Betriebssystem sowie ungefähre Standortangaben auf Basis der IP-Adresse. Diese Daten fallen technisch zwingend an und werden für den sicheren Betrieb sowie in aggregierter Form für Auswertungen verwendet. Unsere Websites werden über die Webflow Inc. bereitgestellt. Formulare auf unseren Websites, etwa für Kontaktaufnahmen und Demo-Anfragen, sind als Embed unseres CRM-Systems eingebunden. Die von dir eingegebenen Angaben werden direkt an dieses System übermittelt und nicht bei Webflow gespeichert. Beim Aufruf der Seite und beim Laden des Formulars werden jedoch Verbindungsdaten wie deine IP-Adresse an Webflow beziehungsweise an den Anbieter des CRM-Systems übermittelt.

Bei Kontaktaufnahme, Demo-Anfragen und Offerten
Name, Firma, Funktion, E-Mail-Adresse, Telefonnummer, Sprache sowie die Inhalte deiner Anfrage und unserer Korrespondenz.

Bei bestehenden Kundenbeziehungen
Kontaktdaten der Ansprechpersonen, Vertrags- und Bestelldaten, Rechnungs- und Zahlungsdaten, Angaben zu bezogenen Leistungen und Lizenzen, Korrespondenz, Supportverlauf sowie Angaben zu Schulungen und Zufriedenheitsbefragungen.

Bei Supportanfragen
Name und Kontaktdaten, die Beschreibung des Anliegens sowie technische Angaben zum Vorfall. Sofern zur Bearbeitung erforderlich, greifen unsere Mitarbeitenden nach den Regeln der Vereinbarung über die Auftragsbearbeitung auf die Instanz des Kunden zu.

Bei Newsletter, Events und Marketing
E-Mail-Adresse, Name, Firma, Interessengebiete, Sprache sowie Angaben zur Öffnung und Nutzung unserer Mailings.

Bei Bewerbungen
Die von dir eingereichten Unterlagen und Angaben sowie unsere Notizen aus dem Bewerbungsprozess.

Wir erheben diese Daten in der Regel direkt bei dir. Ergänzend bearbeiten wir Angaben aus öffentlich zugänglichen Quellen wie Firmenwebsites, Handelsregister oder beruflichen Netzwerken sowie Angaben, die uns Kunden oder Partner im Rahmen einer Empfehlung übermitteln.

5. Zwecke und Rechtsgrundlagen

Zweck Rechtsgrundlage nach DSGVO
Bereitstellung, Sicherheit und Stabilität unserer Websites Berechtigtes Interesse, Art. 6 Abs. 1 lit. f
Beantwortung von Anfragen, Erstellung von Offerten Vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b
Abschluss und Abwicklung von Verträgen, Rechnungstellung Vertragserfüllung, Art. 6 Abs. 1 lit. b
Support, Schulung, Weiterentwicklung unserer Leistungen Vertragserfüllung und berechtigtes Interesse, Art. 6 Abs. 1 lit. b und f
Newsletter und Marketing an Interessenten Einwilligung, Art. 6 Abs. 1 lit. a
Information von Bestandskunden über eigene, ähnliche Leistungen Berechtigtes Interesse, Art. 6 Abs. 1 lit. f
Analyse der Websitenutzung mittels nicht notwendiger Cookies Einwilligung, Art. 6 Abs. 1 lit. a
Bewerbungsverfahren Vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b
Einhaltung gesetzlicher Pflichten, etwa Buchführung und Aufbewahrung Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c
Geltendmachung und Abwehr von Rechtsansprüchen Berechtigtes Interesse, Art. 6 Abs. 1 lit. f
Bereitstellung, Sicherheit und Stabilität unserer Websites
Rechtsgrundlage Berechtigtes Interesse, Art. 6 Abs. 1 lit. f
Beantwortung von Anfragen, Erstellung von Offerten
Rechtsgrundlage Vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b
Abschluss und Abwicklung von Verträgen, Rechnungstellung
Rechtsgrundlage Vertragserfüllung, Art. 6 Abs. 1 lit. b
Support, Schulung, Weiterentwicklung unserer Leistungen
Rechtsgrundlage Vertragserfüllung und berechtigtes Interesse, Art. 6 Abs. 1 lit. b und f
Newsletter und Marketing an Interessenten
Rechtsgrundlage Einwilligung, Art. 6 Abs. 1 lit. a
Information von Bestandskunden über eigene, ähnliche Leistungen
Rechtsgrundlage Berechtigtes Interesse, Art. 6 Abs. 1 lit. f
Analyse der Websitenutzung mittels nicht notwendiger Cookies
Rechtsgrundlage Einwilligung, Art. 6 Abs. 1 lit. a
Bewerbungsverfahren
Rechtsgrundlage Vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b
Einhaltung gesetzlicher Pflichten, etwa Buchführung und Aufbewahrung
Rechtsgrundlage Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c
Geltendmachung und Abwehr von Rechtsansprüchen
Rechtsgrundlage Berechtigtes Interesse, Art. 6 Abs. 1 lit. f

Nach schweizerischem Recht bearbeiten wir Personendaten gestützt auf die gesetzlichen Bearbeitungsgrundsätze, insbesondere im Rahmen der Vertragserfüllung, aufgrund überwiegender privater Interessen oder gestützt auf eine Einwilligung.

Wo wir uns auf eine Einwilligung stützen, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Bearbeitung bleibt davon unberührt.

6. Cookies und Tracking

Unsere Websites verwenden Cookies und vergleichbare Technologien. Notwendige Cookies sind für den Betrieb der Website unerlässlich und werden ohne Einwilligung gesetzt. Cookies für Personalisierung, Analyse und Marketing setzen wir nur, wenn du im Consent-Banner zugestimmt hast.

Deine Einstellungen kannst du jederzeit über das Datenschutz-Einstellungscenter auf unseren Websites ändern. Welche Cookies wir im Einzelnen einsetzen, wie lange sie gespeichert bleiben und welche Anbieter dahinterstehen, findest du in unserer Cookie-Richtlinie unter www.oniva.events/cookies.

Für die Analyse der Websitenutzung setzen wir Google Analytics ein. Dabei wird deine IP-Adresse gekürzt, sodass keine Rückschlüsse auf einzelne Geräte möglich sind.

7. Empfänger

Innerhalb von Oniva erhalten nur diejenigen Mitarbeitenden Zugriff auf deine Daten, die diesen für ihre Aufgabe benötigen.

Darüber hinaus geben wir Personendaten an folgende Kategorien von Empfängern weiter, soweit dies für die genannten Zwecke erforderlich ist:

Diese Dienstleister sind vertraglich verpflichtet, Personendaten nur zur Erbringung ihrer Leistung und nach unseren Weisungen zu bearbeiten.

Für die Unterauftragsbearbeiter, die wir im Rahmen des Betriebs der Plattform Oniva einsetzen, führen wir eine laufend aktualisierte Liste in der Vereinbarung über die Auftragsbearbeitung unter www.oniva.events/adv. Diese Liste ist die maßgebende Quelle; wir führen daneben keine zweite.

Bei einem Verkauf oder einer Umstrukturierung unseres Unternehmens können Personendaten an die beteiligten Parteien weitergegeben werden, unter Wahrung der Vertraulichkeit.

8. Bekanntgabe ins Ausland

Die Daten der Plattform Oniva werden ausschließlich in der Schweiz gehostet.

Unser CRM- und Marketingsystem wird von HubSpot, Inc. betrieben und im Rechenzentrum in Frankfurt, Deutschland, gehostet. Die Daten aus Kontaktaufnahmen, Demo-Anfragen und unserem Newsletter verbleiben damit im Europäischen Wirtschaftsraum, für den ein angemessenes Datenschutzniveau anerkannt ist.

Unsere Marketing-Websites werden über die Webflow Inc. betrieben, deren Infrastruktur in den Vereinigten Staaten liegt. Beim Besuch unserer Websites werden daher Verbindungsdaten wie deine IP-Adresse in den Vereinigten Staaten bearbeitet. Formularinhalte werden nicht bei Webflow gespeichert, sondern direkt an unser CRM-System übermittelt. Webflow ist unter dem Swiss-U.S. und dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln aus dem Data Processing Addendum von Webflow.

Erfolgt eine Übermittlung in ein Land ohne angemessenes Datenschutzniveau, stellen wir einen angemessenen Schutz sicher, insbesondere durch den Abschluss der Standardvertragsklauseln der Europäischen Kommission gemäß Durchführungsbeschluss (EU) 2021/914 in der vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten anerkannten Fassung, gegebenenfalls ergänzt um zusätzliche technische und organisatorische Maßnahmen.

Auf Anfrage an security@oniva.events informieren wir dich über die konkreten Garantien.

9. Aufbewahrung und Löschung

Wir bewahren Personendaten so lange auf, wie es für die genannten Zwecke erforderlich ist, und löschen oder anonymisieren sie anschließend. Maßgebend sind insbesondere:

Eine längere Aufbewahrung erfolgt, soweit sie zur Geltendmachung oder Abwehr von Rechtsansprüchen erforderlich ist.

10. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen nach dem Stand der Technik, um Personendaten vor unbefugtem Zugriff, Verlust, Missbrauch und Veränderung zu schützen. Dazu gehören unter anderem verschlüsselte Übertragung, Zugriffs- und Berechtigungskonzepte, Protokollierung, regelmäßige Sicherungen sowie wiederkehrende Sicherheitsprüfungen durch externe Spezialisten.

Weitere Informationen zu unserem Sicherheitsdispositiv findest du unter www.oniva.events/security-compliance.

Werden wir Kenntnis von einem Sicherheitsvorfall, der voraussichtlich zu einem hohen Risiko für die betroffenen Personen führt, informieren wir die zuständige Aufsichtsbehörde und, soweit erforderlich, die betroffenen Personen. Gegenüber unseren Kunden gelten zusätzlich die Fristen aus Ziffer 8.5 unserer Nutzungsbedingungen.

11. Künstliche Intelligenz

Wir setzen in einzelnen Funktionen der Plattform sowie in internen Arbeitsabläufen Dienste ein, die auf künstlicher Intelligenz beruhen.

Inhalte und Personendaten unserer Kunden verwenden wir nicht für das Training oder die Weiterentwicklung von Modellen der künstlichen Intelligenz. Wo wir Dienste Dritter einsetzen, stellen wir vertraglich sicher, dass die übermittelten Daten nicht zu Trainingszwecken verwendet werden. Die eingesetzten Dienste sind in der Unterauftragsverarbeiterliste der Vereinbarung über die Auftragsbearbeitung aufgeführt. Die entsprechende Zusicherung findest du in Ziffer 14.5 unserer Nutzungsbedingungen.

Automatisierte Einzelentscheidungen mit rechtlicher Wirkung oder vergleichbarer erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO beziehungsweise Art. 21 DSG treffen wir nicht.

12. Deine Rechte

Im Rahmen des anwendbaren Rechts stehen dir folgende Rechte zu:

Wende dich dafür an security@oniva.events. Zur Wahrung deiner Rechte müssen wir deine Identität überprüfen; wir verlangen dafür nur diejenigen Angaben, die im Einzelfall erforderlich sind.

Wir beantworten Anfragen innert 30 Tagen. Ist eine Anfrage komplex, informieren wir dich innert dieser Frist über die Verlängerung.

Du hast zudem das Recht, dich bei einer Aufsichtsbehörde zu beschweren. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), in der EU die Datenschutzbehörde deines Aufenthaltsorts oder Arbeitsplatzes.

Betrifft deine Anfrage Daten, die ein Kunde in der Plattform Oniva bearbeitet, leiten wir sie an den zuständigen Kunden weiter oder verweisen dich an ihn, sofern uns die Zuordnung möglich ist.

13. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung jederzeit anpassen, insbesondere bei Änderungen unserer Leistungen oder der Rechtslage. Maßgebend ist die jeweils auf unserer Website veröffentlichte Fassung mit dem oben genannten Stand. Bei wesentlichen Änderungen informieren wir betroffene Personen in geeigneter Form.

14. Weitere rechtliche Dokumente

Zuletzt aktualisiert: August 2026