Datenschutzinformation
InnerXPath betreibt persönliche Entwicklungsprogramme für Unternehmer mit Fokus auf praxisnahe Fallstudien, Szenarien und anwendbare Tools. Diese Datenschutzinformation beschreibt, welche Daten wir erheben, wie wir sie verwenden und welche Rechte Teilnehmende und Interessenten haben. Verantwortlich für die Datenverarbeitung ist InnerXPath, Bernrainstrasse 17, 8280 Kreuzlingen, Schweiz (Business ID CHE-944.721.054). Beispiele aus der Praxis: Bei einer Buchung eines individuellen Coaching-Pakets speichern wir Basisdaten zur Vertragsabwicklung und verwenden anonyme Auswertungen aus bisherigen Programmen, um Teilnehmerprofile zu optimieren. Bei Fallstudien-Workshops nutzen wir nur dann Zitate oder Fallmaterial, wenn die betroffene Person zustimmt oder das Material anonymisiert ist. Diese Erklärung gilt für die Angebote auf InnerXPath.vip und für Kommunikationskanäle, die im Rahmen unserer Programme genutzt werden.
Begriffsdefinitionen
Im Folgenden erklären wir zentrale Begriffe, damit die weitere Datenschutzerklärung leichter verständlich ist. Jeder Begriff wird mit einem kurzen Praxisbezug erläutert, etwa wie er in Coaching‑ oder Workshop‑Szenarien von InnerXPath zur Anwendung kommt.
- Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Beispiele aus der Praxis: Name und E-Mail-Adresse eines Workshop-Teilnehmers, berufliche Position, Feedback zu einem Coaching-Fall oder Rechnungsinformationen für ein Programm.
- Verarbeitung umfasst jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang im Zusammenhang mit personenbezogenen Daten, z. B. Erheben, Speichern, Anreichern, Analysieren und Löschen. In einem typischen Szenario verarbeiten wir Anmeldeinformationen, um Teilnahmeplätze zu verwalten und Follow-up-Maßnahmen zu organisieren.
- Nutzer sind Besucher unserer Website, Interessenten, Kunden und Teilnehmende unserer Programme. In Fallstudien können Nutzer Rollen wie 'Teilnehmer', 'Kunde' oder 'Kooperationspartner' einnehmen, je nach Kontext des Programms.
- Service umfasst alle Angebote von InnerXPath: Einzelcoachings, Gruppenprogramme, Workshops, digitale Lernmaterialien und Beratungsleistungen. In Praxisfällen integrieren wir Feedback-Loops und dokumentieren Lernerfolge anonymisiert zur Verbesserung des Angebots.
- Cookies sind kleine Textdateien, die beim Besuch unserer Website auf Ihrem Gerät abgelegt werden und z. B. Einstellungen speichern oder statistische Auswertungen ermöglichen. In Workshop-Buchungsflüssen helfen Cookies, Formulardaten zwischenzuspeichern und Nutzerfreundlichkeit zu verbessern.
Erhobene Daten
Wir unterscheiden zwischen direkt vom Nutzer bereitgestellten Daten, automatisch erfassten Daten und Daten, die wir von Dritten erhalten. Zu jedem Punkt führen wir praktische Beispiele aus dem Alltag von Unternehmerprogrammen an.
Vom Nutzer bereitgestellte Daten
Diese Daten entstehen, wenn Sie sich anmelden, ein Profil anlegen, an Umfragen teilnehmen oder mit uns kommunizieren. Beispiel: Bei der Anmeldung für ein Leadership-Intensivprogramm geben Sie Kontaktdaten und berufliche Hintergründe an.
- Kontaktinformationen: Vorname, Nachname, E-Mail-Adresse und gegebenenfalls berufliche Funktion.
- Kommunikationsinhalte: Nachrichten, Anfragen, Terminvorschläge und Feedback an Coaches.
- Vertrags- und Abrechnungsdaten: Rechnungsadresse, Zahlungsinformationen und Buchungsdetails.
- Profilangaben und beruflicher Hintergrund: Unternehmensgröße, Branche, unternehmerische Herausforderungen (für maßgeschneiderte Programminhalte).
- Teilnehmermaterialien: Lebensläufe, Projektbeschreibungen oder freigegebene Fallunterlagen für Workshops (nur mit Einwilligung oder nach Anonymisierung).
- Einwilligungen und Präferenzen: Newsletter-Abonnements, Einwilligungen zu Forschungsnutzungen oder der Veröffentlichung anonymisierter Fallstudien.
Automatisch erfasste Daten
Bestimmte Informationen werden bei der Nutzung unserer Website oder Online-Tools automatisch erfasst, um Betrieb, Analyse und Sicherheit zu gewährleisten.
- Verbindungsdaten: IP-Adresse, Zeitpunkt von Anfragen und Dauer der Sitzungen.
- Nutzungsdaten: Aufgerufene Seiten, Klickpfade, Absprungraten und Interaktionen mit Inhalten.
- Geräte- und Browserinformationen: Gerätemodell, Betriebssystem, Bildschirmauflösung und Spracheinstellungen.
- Cookies und lokale Speicherinformationen zur Sitzungsverwaltung und Personalisierung.
- Performance- und Fehlerprotokolle für technische Analysen und Optimierungen.
- Aggregierte und anonymisierte Nutzungsstatistiken zur Weiterentwicklung von Programmen.
Daten von Drittanbietern
Wir erhalten gelegentlich Daten von externen Dienstleistern oder Geschäftspartnern, um Abläufe effizienter zu gestalten oder Integrationen zu ermöglichen.
- Zahlungsdienstleister (z. B. Abwicklungsinformationen ohne vertrauliche Zahlungsdetails, die direkt beim Zahlungsanbieter verbleiben).
- Kalender- und Terminservices für die Koordination von Coaching-Sitzungen.
- Analyse- und Hosting-Dienste zur Bereitstellung und Verbesserung unserer Website und Online-Kurse.
Verarbeitungszwecke
Wir verarbeiten Daten nur für festgelegte Zwecke, die im folgenden Abschnitt beschrieben sind. Jede Verarbeitung wird anhand von Zwecken, Beispielen und, wo relevant, der Rechtsgrundlage erklärt.
- Bereitstellung und Erbringung der gebuchten Programme und Dienstleistungen (z. B. Organisation von Workshops und Coaching-Sessions).
- Abwicklung von Zahlungen, Rechnungsstellung und Erfüllung vertraglicher Pflichten.
- Kommunikation mit Teilnehmenden zu Programminhalten, Terminen, Feedback und Supportanfragen.
- Personalisierung von Programminhalten und Empfehlungen auf Basis von Profilangaben und bisherigen Kurswahl-Mustern.
- Durchführung von Zufriedenheitsbefragungen und anonymisierten Programmanalysen zur Verbesserung von Inhalten; in Fallstudien werden Daten nur mit Zustimmung verwendet.
- Sicherheitsmaßnahmen, Betrugsprävention und Missbrauchsbekämpfung (z. B. Monitoring ungewöhnlicher Buchungsmuster).
- Erfüllung gesetzlicher Pflichten, etwa steuerliche Aufbewahrung von Rechnungsunterlagen.
- Marketing und Informationen zu Angeboten, sofern eine Einwilligung vorliegt oder gesetzliche Rahmenbedingungen dies erlauben; betroffene Personen können dem Erhalt von Werbeinformationen widersprechen.
Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten stützt sich, je nach Zweck, auf unterschiedliche Rechtsgrundlagen. Wir nennen die relevantesten und geben konkrete Beispiele aus dem Tagesgeschäft.
- Erfüllung eines Vertrags oder vorvertragliche Maßnahmen: Datenverarbeitung zur Durchführung gebuchter Programme.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO bzw. freiwillige Zustimmung nach FADP): z. B. für Newsletter oder Veröffentlichung von Fallstudien mit namentlicher Nennung.
- Rechtliche Verpflichtungen: Aufbewahrungspflichten für Rechnungen und steuerrelevante Unterlagen.
- Berechtigte Interessen: Betrieb, Sicherheitsmaßnahmen und Verbesserung unserer Programme, sofern die Interessen der Betroffenen nicht überwiegen.
Datenschutzrechte (DSGVO & FADP)
Teilnehmende und Nutzer haben verschiedene Rechte in Bezug auf ihre personenbezogenen Daten. Nachfolgend beschreiben wir die wichtigsten Rechte und geben Hinweise, wie Sie diese in konkreten Fällen geltend machen können.
- Recht auf Auskunft: Sie können verlangen, welche personenbezogenen Daten wir über Sie verarbeiten und zu welchen Zwecken.
- Recht auf Berichtigung: Unrichtige oder unvollständige Daten können Sie berichtigen lassen.
- Recht auf Löschung: Unter bestimmten Voraussetzungen können Sie die Löschung Ihrer Daten verlangen (z. B. wenn keine rechtlichen Aufbewahrungspflichten entgegenstehen).
- Recht auf Einschränkung der Verarbeitung: Sie können in bestimmten Fällen die Einschränkung der Verarbeitung Ihrer Daten verlangen, z. B. während einer Prüfung.
- Recht auf Datenübertragbarkeit: Sie können erhaltene personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format anfordern.
- Widerspruchsrecht und Widerruf von Einwilligungen: Gegen Verarbeitung aufgrund berechtigter Interessen oder für Direktmarketing können Sie Widerspruch einlegen; erteilte Einwilligungen können Sie jederzeit widerrufen.
Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Technologien, um die Funktionalität unserer Website sicherzustellen und die Nutzererfahrung zu verbessern. Im Folgenden erläutern wir die Arten von Cookies und Ihre Kontrollmöglichkeiten.
Zu den gängigen Cookie-Typen gehören: notwendige Cookies (für den Betrieb der Website), Leistungs-/Analyse-Cookies (zur Auswertung der Nutzung), Funktionalitäts-Cookies (zur Speicherung von Einstellungen) und Marketing-Cookies (zur Bereitstellung relevanter Informationen).
Wir ordnen Cookies in Kategorien ein: essenzielle Cookies, die für grundlegende Funktionen erforderlich sind; analytische Cookies, die anonymisierte Nutzungsdaten liefern; und optionale Cookies, die Komfort oder personalisierte Inhalte ermöglichen.
Sie können Cookies über Ihre Browser-Einstellungen verwalten oder löschen. Viele Browser erlauben das Blockieren aller Cookies oder das Löschen einzelner Einträge. Für gezielte Opt-outs (z. B. Tracking) bieten wir auf InnerXPath.vip zusätzliche Einstellungen an.
Cookie-Richtlinie von InnerXPath
Weitergabe von Daten
Daten werden nur an Dritte weitergegeben, wenn dies für die Vertragsdurchführung, zur Erfüllung rechtlicher Pflichten oder aufgrund Ihrer Einwilligung erforderlich ist. Nachfolgend typische Fälle aus unserer Praxis.
- An Dienstleister zur Vertragserfüllung: Hosting-Provider, Zahlungsabwickler und Kalenderdienste für Terminvereinbarungen.
- An Trainer, Coaches oder Kooperationspartner, wenn dies zur Erbringung von Programmleistungen erforderlich ist (nur mit enger Zweckbindung).
- An Behörden oder externe Berater, wenn gesetzliche Pflichten oder rechtliche Verfahren dies erfordern.
- An Forschungspartner oder Evaluationsstellen in anonymisierter Form zur Verbesserung von Programmformaten, sofern keine Identifizierbarkeit besteht.
- Im Rahmen von Unternehmensübertragungen oder -verkäufen können Daten an Erwerber übergehen, sofern dies zur Fortführung von Verträgen nötig ist.
- An Marketingdienstleister nur dann, wenn eine gültige Einwilligung vorliegt oder eine gesetzliche Grundlage die Weitergabe erlaubt.
Internationale Datenübermittlungen
Daten können in Länder ausserhalb der Schweiz oder des EWR übermittelt werden, etwa wenn Drittanbieter ihre Dienste aus anderen Jurisdiktionen erbringen. In solchen Fällen sorgen wir für angemessene Schutzmaßnahmen.
Als Schutzmaßnahmen verwenden wir Standardvertragsklauseln, Angemessenheitsentscheidungen oder technische Maßnahmen wie Verschlüsselung und Datenminimierung. Konkrete Übermittlungen erfolgen nur nach Prüfung der jeweiligen Risiken.
Speicherdauer
Die Aufbewahrungsfristen richten sich nach dem Zweck der Verarbeitung und gesetzlichen Vorgaben. Nach Ablauf werden Daten gelöscht oder anonymisiert, sofern keine berechtigten Gründe zur weiteren Speicherung bestehen.
Kontodaten und vertragliche Informationen werden während der Dauer der Geschäftsbeziehung und anschliessend für die Dauer gesetzlicher Aufbewahrungsfristen gespeichert (z. B. steuerlich relevante Dokumente).
Kommunikationsverläufe und Supportanfragen werden in der Regel für einen begrenzten Zeitraum (z. B. bis zu 2 Jahre) zur Qualitätssicherung und Nachverfolgung gespeichert, sofern keine andere Frist erforderlich ist.
System- und Zugriffprotokolle werden aus Sicherheitsgründen temporär aufbewahrt (üblicherweise mehrere Monate bis zwei Jahre), um Vorfälle zu untersuchen und Trends zu analysieren.
Bei Löschanfragen werden Daten aus aktiven Systemen entfernt. Backups können darüber hinaus temporär noch Datenspuren enthalten; diese werden im Rahmen routinemässiger Backup-Zyklen überschrieben.
Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Sicherheitskonzepte werden regelmässig überprüft und an erkannte Risiken angepasst.
- Verschlüsselte Übertragung sensibler Daten (TLS) und verschlüsselte Speicherung bei Bedarf.
- Zugriffsbeschränkungen und Rollenbasierte Berechtigungen für Mitarbeitende und externe Dienstleister.
- Regelmässige Sicherheitsaudits, Incident-Response-Prozesse und Schulungen zu Datenschutz und IT-Sicherheit.
Rechte der betroffenen Personen
Um Ihre Rechte geltend zu machen, kontaktieren Sie uns bitte schriftlich per E-Mail oder Post. Wir beschreiben hier die üblichen Schritte anhand von Praxisbeispielen, etwa einer Auskunftsanfrage zu abgerechneten Coaching-Terminen.
- Auskunft anfordern: Senden Sie eine formlose Anfrage an [email protected] mit der Angabe, welche Informationen Sie wünschen.
- Berichtigung beantragen: Teilen Sie uns mit, welche Daten korrigiert werden sollen und fügen Sie ggf. Nachweise bei.
- Löschung verlangen: Nennen Sie den Zweck der Löschung; wir prüfen, ob gesetzliche Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung: Sie können eine temporäre Einschränkung beantragen, z. B. während einer Klärung des Sachverhalts.
- Datenübertragbarkeit: Wir stellen Ihre Daten auf Anfrage in einem gängigen, maschinenlesbaren Format zur Verfügung.
- Widerruf von Einwilligungen und Beschwerde: Widerrufen Sie erteilte Einwilligungen per E-Mail; zusätzlich steht Ihnen das Recht zu, bei einer Aufsichtsbehörde Beschwerde einzureichen.
- Recht auf Einschränkung der Verarbeitung: Sie können unter bestimmten Voraussetzungen verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken, etwa während einer Prüfung der Richtigkeit der Daten.
- Recht auf Datenübertragbarkeit: Wenn Sie uns Daten in einem strukturierten, gängigen und maschinenlesbaren Format bereitgestellt haben, können Sie die Übertragung dieser Daten an einen anderen Verantwortlichen verlangen.
Anfragen zu Ihren Datenschutzrechten
Praktisches Vorgehen: Senden Sie Ihre Anfrage zur Ausübung eines Datenschutzrechts über das Kontaktformular auf InnerXPath.vip oder schriftlich an Bernrainstrasse 17, 8280 Kreuzlingen, Schweiz. Geben Sie im Schreiben den gewünschten Umfang (z. B. Auskunft, Berichtigung, Löschung) und ein Identifikationsmerkmal an. Beispielfall: Ein Unternehmer wünscht die Löschung alter Teilnehmerdaten aus einem Workshop — wir prüfen die Anmeldung, verifizieren die Identität und berichten über die getroffenen Maßnahmen.
Antwortfrist und Vorgehen: Wir bemühen uns, innerhalb von 30 Tagen nach Eingang Ihrer validen Anfrage zu antworten. In komplexen oder umfangreichen Fällen kann diese Frist unter Angabe der Gründe um bis zu 30 zusätzliche Tage verlängert werden. Sie erhalten bei Bedarf eine Eingangsbestätigung und eine Beschreibung des weiteren Ablaufs.
Marketingkommunikation
Welche Inhalte? Marketing umfasst Einladungen zu Workshops, Fallstudien-Updates, Berichte zu Praxisfällen und Hinweise auf neue Coachings. Beispiel: Ein Teilnehmer erhält gezielt Einladungen zu einem Szenario-Workshop, das auf seiner Branche basiert. Grundlage ist Ihre Einwilligung oder ein berechtigtes Interesse, wo rechtlich zulässig. Wir segmentieren Kommunikation nach Präferenzen und Fallbeispielen, um Relevanz zu erhöhen.
Abmeldung: Jede Marketing-E-Mail enthält einen klaren Abmeldelink. Alternativ können Sie sich per Post an Bernrainstrasse 17, 8280 Kreuzlingen, Schweiz oder telefonisch unter +41766875598 abmelden. Nach Abmeldung berücksichtigen wir dies in unseren Verteilern für kommende Kampagnen.
Kinder und Minderjährige
Zielgruppe und Umgang: Die Angebote von InnerXPath richten sich an volljährige Unternehmer und Gründer. Wir sammeln bewusst keine personenbezogenen Daten von Kindern oder Minderjährigen für unsere Programme. Szenario: Wenn ein Elternteil versehentlich Kinderinformationen einreicht, fordern wir Nachweise der Volljährigkeit des Kontoinhabers und entfernen solche Daten, sobald ein Verstoß festgestellt wird.
Links zu Drittanbietern
Externe Dienste: InnerXPath kann Links zu Zahlungsanbietern, Lernplattformen oder Analytics-Diensten setzen. Beispiel: Für Workshop-Zahlungen nutzen wir einen externen Zahlungsanbieter; dessen Datenschutzpraktiken sind unabhängig und unterliegen dessen eigenen Bedingungen. Prüfen Sie stets die Datenschutzerklärungen dieser Drittseiten, bevor Sie Daten übermitteln.
Änderungen an der Datenschutzerklärung
Aktualisierungen: Änderungen veröffentlichen wir auf InnerXPath.vip mit deutlich sichtbarem Änderungsdatum. Wesentliche Änderungen, die Ihre Rechte betreffen, kommunizieren wir zusätzlich per E-Mail an registrierte Nutzer. Beispiel: Bei Erweiterung der Analyse-Tools informieren wir anhand eines Praxisbeispiels, wie sich die Datenverarbeitung ändert.