PRIVACY
Datenschutzerklärung
Version 1.1 · DE
DATENSCHUTZERKLÄRUNG — VERSION 1.0 · 15.09.2026
1. Verantwortlicher
Simone Venneri, Föhrenweg 20, 5606 Dintikon, Schweiz, als Einzelperson handelnd unter der Geschäftsbezeichnung „Sympel Monitoring“. Datenschutzkontakt: info@sympel.ch.
2. Anwendungsbereich
Diese Datenschutzerklärung beschreibt Bearbeitungen, bei denen Sympel für eigene Zwecke verantwortlich ist, insbesondere Website-/Accountbetrieb, Vertragsverwaltung, Billing, Sicherheit, Support und Kommunikation. Bearbeitungen von Monitoring-Daten im Auftrag eines Kunden werden zusätzlich durch das DPA/AVV geregelt.
3. Welche Daten wir bearbeiten
Je nach Nutzung bearbeiten wir Account- und Kontaktdaten, Organisations-/Vertragsdaten, Login-/Security-Metadaten, Supportkommunikation, Billing-/Stripe-Referenzen, Auditdaten sowie technische Nutzungsdaten. Im Rahmen des Dienstes können zusätzlich PBX-, Agent-, Netzwerk-, Standort-, Trunk-, Provider- und Incident-Daten bearbeitet werden.
4. Zwecke
Bereitstellung und Absicherung des Dienstes, Account- und Vertragsverwaltung, Abrechnung, Support, Benachrichtigungen, Missbrauchsprävention, Fehleranalyse, Erfüllung gesetzlicher Pflichten sowie - für beauftragte Betriebsdaten - Monitoring und Operational Intelligence nach Kundenkonfiguration.
5. Empfänger
Daten werden nur an interne berechtigte Personen sowie an erforderliche Dienstleister/Subprocessors weitergegeben. Die aktuelle Subprocessor List beschreibt die für den Dienst eingesetzten Anbieter.
6. Ausland
Je nach Anbieter können Daten ausserhalb der Schweiz bzw. des EWR bearbeitet werden. Sympel prüft die anwendbaren Transferanforderungen und verwendet, soweit erforderlich, anerkannte Garantien wie Standardvertragsklauseln mit schweizerischen Anpassungen oder andere zulässige Transfermechanismen.
7. Aufbewahrung
Daten werden nur solange aufbewahrt, wie dies für die jeweiligen Zwecke, vertragliche Pflichten, Sicherheit, Streitbeilegung oder gesetzliche Aufbewahrung erforderlich ist. Für gekündigte oder beendete Organisationen gilt grundsätzlich eine 30-tägige Offboarding- und Wiederherstellungsperiode. Nach Ablauf dieser Periode werden kundenbezogene Betriebs- und Monitoring-Daten gemäss dem kontrollierten Löschprozess zur Löschung freigegeben, soweit keine rechtliche, vertragliche oder sicherheitsbezogene Aufbewahrungspflicht entgegensteht. Vertrags-, Billing-, Audit- und Nachweisdaten können separat länger aufbewahrt werden, soweit dies erforderlich ist. Daten können bis zum Ablauf des jeweils geltenden Backup-Lebenszyklus in geschützten Sicherungskopien verbleiben und werden dort nicht für den normalen Kundenbetrieb weiterverarbeitet.
8. Sicherheit
Sympel setzt risikoadäquate technische und organisatorische Massnahmen ein, darunter Mandantentrennung, serverseitige Berechtigungsprüfung, Verschlüsselung ausgewählter Secrets, Hashing von Zugangsdaten/Tokens, TLS, Audit Logging und Sicherheitskontrollen für Web- und Agent-Zugriffe.
9. Rechte betroffener Personen
Betroffene Personen können die nach anwendbarem Datenschutzrecht bestehenden Rechte geltend machen. Soweit Daten ausschliesslich im Auftrag eines Kunden bearbeitet werden, kann Sympel Anfragen an den zuständigen Kunden/Controller verweisen und diesen bei der Bearbeitung unterstützen.
10. Rechtsgrundlagen und Rollen
Je nach Bearbeitung stützt sich der Anbieter auf Vertragserfüllung bzw. vorvertragliche Massnahmen, gesetzliche Pflichten und berechtigte Interessen insbesondere an sicherem, zuverlässigem Betrieb, Support und Missbrauchsprävention; Einwilligungen werden verwendet, soweit sie für eine konkrete Bearbeitung erforderlich sind. Bei Monitoring-Daten handelt der Anbieter je nach Konstellation als Auftragsbearbeiter/Unterauftragsbearbeiter nach DPA; der Kunde bleibt für seine Controller-/Processor-Pflichten verantwortlich.
11. Besonders schützenswerte Daten
Der Standarddienst ist nicht für die absichtliche Übermittlung von Gesprächsinhalten/-aufzeichnungen, Gesundheits-/biometrischen Daten, Daten über strafrechtliche Verfolgungen/Sanktionen oder anderen besonders schützenswerten/besonderen Kategorien vorgesehen, sofern dies nicht separat schriftlich vereinbart wurde.
12. Cookies und Analytics
Technisch erforderliche Session-/Security-Mechanismen können für Login und sicheren Betrieb eingesetzt werden. Soweit künftig nicht notwendige Analytics-/Marketing-Technologien eingesetzt werden, werden Transparenz und gegebenenfalls erforderliche Einwilligungsmechanismen vor deren Aktivierung ergänzt.
13. Aufsichtsbehörde und Rechte
Betroffene Personen können ihre Rechte nach anwendbarem Datenschutzrecht über info@sympel.ch geltend machen. Zuständige Schweizer Aufsichtsbehörde ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), soweit dessen Zuständigkeit gegeben ist. Eine Pflicht zur Bestellung eines EU-Vertreters wird abhängig vom tatsächlichen räumlichen Anwendungsbereich der DSGVO beurteilt und, falls erforderlich, vor entsprechender Marktbearbeitung umgesetzt.
14. Änderungen
Diese Datenschutzerklärung kann angepasst werden, wenn sich Dienst, Rechtslage oder Verarbeitung wesentlich ändern. Die jeweils gültige Fassung wird mit Versions-/Datumsangabe veröffentlicht.