跳至主要内容

数据保护

科佩尔律师事务所隐私保护政策

2025313日版本更新

 

在本隐私保护政策(以下简称“隐私政策”)中,我们——科佩尔律师事务所有限公司(Anwaltskanzlei Köppel GmbH,以下简称“本所”或“我们”)——对本所如何收集和处理个人数据进行了说明。本隐私政策并非穷尽式的说明,特定事项可能受到其他隐私政策或委托协议的约束。“个人数据”是指与已识别或可识别的自然人有关的任何信息。

如果您向我们提供有关其他个人(例如家庭成员、代表人、对方当事人或其他关联人员)的数据,我们假定您有权进行此类披露,且所提供数据真实无误。此外,我们亦假定,在法律要求您向相关个人告知的范围内,您已履行相应的告知义务(例如通过预先向其提供本隐私政策)。

本隐私政策旨在符合《瑞士数据保护法》(以下简称“DSG”)的相关要求。

 

数据处理的责任主体

负责本隐私政策所述的数据处理的实体为:

科佩尔律师事务所有限公司
Bürglistrasse 33a
8400 温特图尔,瑞士

该邮件地址已受到反垃圾邮件插件保护。要显示它需要在浏览器中启用 JavaScript。

如您有任何与数据保护相关的疑问,欢迎通过上述地址与我们联系。

 

个人数据的收集与处理
我们主要处理的是在建立业务关系的过程中从客户、其他业务合作伙伴以及其他相关方处收集到的个人数据,以及在运营我们的网站及其他应用程序的过程中从用户处收集到的个人数据。

在允许的范围内,我们也可能从公开渠道(例如债务催收登记、不动产登记、商业登记、新闻媒体和互联网等)获取部分数据,或从政府机关及其他第三方(如征信机构)接收相关数据。除您直接提供给我们的信息外,我们还可能从第三方处获取您的以下类别的个人数据,具体包括但不限于:来自公共登记簿的信息;在行政及司法程序中获悉的信息;与您职业职能和活动相关的信息(例如,为便于我们与您的雇主开展业务);与第三方通信或会面中获悉的关于您的信息;您的信用报告(在我们与您个人开展业务的情形下);您周边人士(例如,家庭成员、顾问、法律代表等)为订立或履行以您为当事人或其他涉及您的合同而向我们提供的信息(例如,推荐人、送达地址、授权委托书、关于遵守反洗钱或出口限制规定等法律义务的信息);来自银行、保险公司、销售合作伙伴及其他合同方提供的,关于您使用或提供服务的情况(例如支付款项)的信息;来自媒体及互联网关于您的信息(依具体情境若适用,例如申请、媒体报道、营销/销售等);您的地址;若适用,兴趣及其他社会人口统计学数据(用于营销目的);与您使用我们网站有关的数据(特别是https://koeppel-law.ch,以下简称“网站”),例如IP地址、智能手机或计算机的MAC地址、您的设备及设置信息、Cookies、访问日期和时间、浏览的页面及内容、使用的功能、来源网站、位置信息等。

 

数据处理的目的及法律依据
如果您使用我们的服务、访问https://koeppel-law.com(以下简称“网站”)或以其他方式与我们建立联系,我们会收集和处理多个类别的个人数据。原则上,我们可能出于以下目的收集并处理相关数据:

  • 通信我们为可能为通过电子邮件、电话、邮寄或其他方式与您以及第三方(如诉讼当事人、法院或主管机关)进行沟通(例如在提供法律建议与代理,以及在合同谈判或履行的背景下回复咨询)而处理个人数据。这也包括向客户、业务合作伙伴及其他相关方提供关于活动、法律变更、律所动态或类似内容的信息,例如通过新闻简报或其他定期联系(通过电子形式,邮件或电话)的方式。您可随时拒绝此类通信,或拒绝、撤回对此类通信的同意。为此目的,我们主要处理通信内容、您的联系信息、通信元数据以及(视频)通话的图像和音频记录。若涉及音频或视频录制,我们会单独通知,若您不愿被录制或希望终止通话,可以随时告知我们。如需确认或核实您的身份,我们可能会额外收集数据(例如身份证明副件)。
  • 合同的发起与签订:在合同的签订的过程中,例如与您、您的客户或雇主建立委托关系的合同(包括对潜在利益冲突的审查),我们可能收集并以其他方式处理您的个人数据,具体包括但不限于您的姓名、联系方式、授权委托文件、同意声明、第三方信息(如联系人、家庭情况及对方当事人)、合同内容、签署日期、信用数据,以及您向我们提供的或我们通过公开渠道或第三方处收集的其他数据(如商业登记、债务催收登记、信用评级机构、制裁清单、媒体、法律保护保险机构或互联网等)。
  • 合同的管理与履行:我们可能收集并处理个人数据,以履行我们对客户及其他业务合作伙伴(例如供应商、服务提供商、合作律所、业务合作伙伴等)的合同义务,特别是提供和要求提供履行合同项下的服务。这也包括用于委托事项管理的数据处理(例如提供法律意见、在法院及主管机关前提供与代理服务,以及与客户的相关通信往来),以及用于合同执行的数据处理(如债务催收、法院程序等)、账务处理和通过大众传媒工具通信(在允许的范围内)的数据处理。为此,我们处理在合同的发起、签署与履行过程中接收或收集的数据,以及作为合同服务内容产生的数据,或从公开渠道或其他第三方(如法院、主管机关、对方当事人、征信机构、媒体、私人调查机构或互联网)收集的数据。该等数据尤其可能包括会谈和咨询记录、笔记、内外部通信、合同文件、在司法或行政程序中所制作和接收的文件(例如起诉状、上诉书与异议书、判决与决定等)、关于您与对方当事人或其他人员的背景信息,以及其他与委托相关的信息、服务证明、发票及财务与支付信息。
  • 我们网站的运营:为保障我们网站的安全与稳定运行,我们会收集技术数据,例如IP地址、设备操作系统及设置信息、地区、时间以及使用方式。我们还会使用Cookies和类似技术。相关详情请参见下文。
  • 我们电子服务的优化:为持续优化我们的网站及其他电子服务,我们可能会通过分析您在网站上的浏览路径及您与我们社交媒体页面的互动方式,收集有关您的行为和偏好数据。
  • 安全目的及访问控制:我们可能会收集并处理个人数据,以确保并持续提升我们IT系统及其他基础设施(例如办公场所)的安全。这包括,例如,监测和控制对IT系统的电子访问及对办公场所的物理访问,分析与测试IT基础设施、系统和故障检查,以及创建备份。出于记录或安全目的(包括事故防范或调查),我们可能会保存办公场所的访问记录或访客名单,并使用监控系统(例如安全摄像头)。我们将在相关场所通过适当标识告知您监控的存在。
  • 遵守法律、官方指令与建议及内部规范:我们收集并处理个人数据,以遵守适用的法律(例如反洗钱法规、税务义务或我们作为律师的执业义务)、自律规范、认证标准、行业标准、本所的“公司治理”规范,以及配合我们作为(法律)当事方参与的内部或外部调查(例如由执法机关、监管机构或受委托的私人实体开展的调查)。
  • 风险管理与公司治理:我们收集并处理个人数据,作为风险管理(例如为防范欺诈行为)以及公司治理的一部分。这包括但不限于我们的业务组织(如资源规划)以及企业发展(例如业务部门或公司的收购与出售)。
  • 职位申请:若您申请我们的职位,我们会收集并处理相关个人数据,以便评估您的申请、开展招聘流程,并在成功录用的情况下准备并签订相应的劳动合同。除您的联系方式及来自通信的信息外,我们特别处理您在申请材料中提供的数据,以及我们从职业社交网络、互联网、媒体及推荐人(在取得您关于获得推荐的同意的前提下)处获取的关于您的其他信息。

在您明确同意我们出于特定目的处理您的个人数据的情况下(例如您订阅我们的新闻简报或接受背景调查时),且我们没有其他法律依据时,我们将在您同意的范围内并基于该同意处理您的个人数据。您可随时撤回已作出的同意,但该撤回不影响此前基于同意所进行的数据处理。

 

与使用我们网站相关 Cookies / 跟踪技术及其他相关技术
在您使用我们的网站(包括新闻简报及其他数字服务)时,会产生被存储在日志中的数据(尤其是技术数据)。此外,我们可能使用Cookies及类似技术(例如像素标签或浏览器指纹)来识别网站访问者、分析其行为并识别其偏好。Cookie是服务器与您的系统之间传输的一个小型文件,用于识别特定设备或浏览器。

您可以在浏览器设置中选择自动拒绝、接受或删除Cookies,也可以根据具体情况禁用或删除Cookies。有关如何在您的浏览器中管理Cookies的方法,可参阅浏览器的帮助菜单。

我们所收集的技术数据以及Cookies通常不包含个人数据。但我们或我们委托的第三方服务提供商存储的关于您的个人数据(例如,若您拥有我们或第三方服务提供商的用户账户),可能会与技术数据或Cookies中的信息相关联,从而可能与您的身份建立关联。

我们还使用社交媒体插件,即可在您访问我们网站时与第三方服务提供商建立连接的小型软件组件。该社交媒体插件会告知第三方您已访问我们的网站,并可能传输该第三方先前在您浏览器中设置的Cookies。有关这些第三方服务提供商如何通过其社交媒体插件处理个人数据的更多信息,请参阅其隐私政策。

此外,我们还在网站上使用我们自有工具及第三方服务(可能同样使用Cookies),其主要目的是提升网站的功能性或内容表现(例如嵌入视频或地图)、生成统计数据,以及显示广告内容。

目前,我们可能使用以下服务提供商及广告合作伙伴的服务,相关联系信息及其各自数据处理的更多详情可参见其隐私政策:

  • Google Analytics

服务提供方:Google Ireland

数据保护政策:https://support.google.com/analytics/answer/6004245

Google账户信息:https://policies.google.com/technologies/partner-sites?hl=de

我们使用的部分第三方服务提供商可能位于瑞士境外。有关数据跨境传输的说明,请参见本隐私政策后续相关章节。从数据保护的角度看,这些服务提供商有时“仅”作为我们委托的数据处理方,有时则为独立的数据处理主体。相关详情可参阅其隐私政策。

 

我们社交媒体平台上的数据处理
我们在第三方运营的社交网络及其他平台上运营网页和在线账号,并在此背景下处理与您相关的数据。我们可能会接收您主动提供的数据(例如您与我们互动、评论我们的内容时),也可能接收平台提供的数据(例如统计信息)。平台运营商可能会分析您的使用行为,并将此类数据与其持有的其他数据结合处理。该等平台方也会出于自身目的处理这些数据(例如出于市场营销、市场调研目的或用于平台运营管理),并以独立数据控制者的身份开展相关活动。有关平台运营商如何处理个人数据的更多信息,请参阅其隐私政策。

我们目前使用以下平台,平台运营方的名称与联系信息请参见相应的隐私政策:

  • LinkedIn

网站:www.linkedin.com

数据保护政策:https://de.linkedin.com/legal/privacy-policy

我们有权,但无义务,在第三方内容发布前或发布后对其进行审核,以及在无需通知的情况下删除内容,并在必要时向相关平台运营商报告该内容。

部分平台运营商可能位于瑞士境外。有关数据跨境传输的更多信息,请参见本隐私政策后续相关章节。

 

跨境数据传输与传送
出于前述数据处理目的,我们可能会将您的个人数据传输给以下类别的接收方。如有必要,我们将征求您的同意,或向相关监管机构申请豁免我们的职业保密义务。

  • 服务提供商:我们与瑞士境内外的服务提供商合作,这些服务提供商可能:(i)代表我们处理数据(例如IT服务提供商);(ii)与我们共同承担数据处理责任;或(iii)代表其自身处理从我们处接收或为我们收集的数据。此类服务提供商包括但不限于IT提供商、电话服务商、银行、保险公司、催收机构、信用机构、地址验证服务商、其他律师事务所或咨询公司。我们通常会与这些第三方就个人数据的使用与保护签署合同。
  • 客户及其他合同签约方:此类接收方主要包括我们的客户和其他合同签约方,根据合同传输您的个人数据是必要的(例如您受雇于某合同签约方,或其为您提供服务)。该类别也包括我们合作的单位,如瑞士境内外的其他律师事务所或法律职业责任保险公司。这些接收方作为独立的责任主体处理相关数据。
  • 机关及法院:如为履行合同义务,特别是案件管理所必要,或存在法律义务或授权,或为维护我们的利益所必要,我们可能会向瑞士或境外的机关、法院及其他主管机构披露个人数据。此类接收方作为独立的责任主体处理相关数据。
  • 对方及相关人员:如为履行合同义务,特别是在案件管理中所必要,我们亦可能将您的个人数据传输给相对方及其他相关人员(例如保证人、投资人、关联公司、其他律师事务所、证人或专家等)。
  • 其他人员:其他人员指出于上述数据处理目的而导致涉及第三方的其他情形。此类情形包括但不限于:您指定的收件人或收款人、代表您事务的第三方(如您的律师或银行)、参与法律或庭审程序的相关人员。在特定情形下,我们还可能将您的个人数据传输给我们的监管机构,特别是在为豁免我们的职业保密义务所必要时。如我们与媒体合作并向其提供材料(如照片),您亦可能受到影响。作为业务发展的一部分,我们可能出售或收购企业、业务部门、资产或公司,或建立合作关系,从而向相关交易参与方传输数据(包括您的数据,例如作为客户、供应商或其代表的身份)。此外,在与我们的竞争对手、行业组织、协会及其他机构沟通时,也可能会进行数据交换。

所有上述接收方类别中可能都涉及第三方,因此您的数据也可能为这些第三方所访问。我们可以对部分第三方的数据处理行为施加限制,但对其他第三方(例如机关)则可能无法限制。

我们主要在瑞士及欧洲经济区(EEA)内处理和存储个人数据。但根据具体情形(例如,通过服务提供商的次级处理者或涉及外国法院、机关的案件),个人数据也有可能被传输至全球任何国家。此外,作为我们为客户提供服务的一部分,您的个人数据也可能被传输至全球任何国家。

若接收方位于不具备充分数据保护水平的国家,我们将通过合同确保其遵守足够的数据保护标准(我们采用的是欧盟委员会修订的标准合同条款,可在以下链接查阅:https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?,并结合瑞士适用的必要补充条款),除非该接收方已受到法律认可的数据保护框架的约束。在例外情形下,我们亦可能在未签订相关合同的情形下将个人数据传输至不具备充分数据保护水平的国家。例如:涉及外国司法程序;涉及优先的公共利益;为履行符合您利益的合同所必要(例如向我们的合作律师事务所提供数据);已取得您的明确同意,或在合理期限内无法取得您的同意,但出于保护您或第三方的生命或人身安全所必要;涉及您自行公开且未反对处理的数据。在某些情形下,来自我们依法获取的法律规定的登记簿(例如商业登记簿)的数据,也可以适用此类例外。

 

个人数据的保存期限
我们会根据法律规定的保存与记录要求,在履行合同义务和法律义务或为实现数据处理目的所必要的期限内,处理并保存您的个人数据。例如,该期限可能涵盖或超出整个业务关系的持续时间(从合同的发起、履行直至终止)。在本所可能面临法律索赔的期间内,或在本所依法负有保存的义务、或因合法商业利益(例如用于证据及记录目的)而需要继续保存数据的情况下,个人数据也可能被继续保留。若您的个人数据不再为上述目的所必要,我们通常会在可能的条件下将其删除或进行匿名化处理。对于运营数据(例如系统日志、日志等),其保存期限通常较短,一般为十二个月或更短时间。

 

数据安全
我们采取适当的技术与组织措施,以防止您的个人数据在未经授权的条件下被访问或被滥用。这些措施包括员工培训、IT及网络安全方案、访问控制与限制、数据载体及传输的加密技术,以及监控等。

 

提供个人数据的义务
作为我们的业务关系的一部分,您需要提供为建立和开展业务关系、履行相关合同义务所必要的个人数据(通常法律并不强制要求您向我们提供这些数据)。如果您拒绝提供相关数据,我们通常将无法与您(或您所代表的主体或个人)签订或履行合同。此外,若不提供数据传输所必要的特定数据(例如IP地址),您将无法使用我们的网站。

 

数据主体的权利
根据适用的数据保护法律(例如《通用数据保护条例》(GDPR)),您有权查阅、更正、删除您的个人数据、限制数据处理、拒绝我们的数据处理(特别是用于直接营销、为直接广告目的而进行的画像分析以及其他基于合法利益的处理),以及接收特定个人数据以将其传输至其他实体(即,数据可携权)。然而,请注意,我们保留主张对上述权利施加法律限制的权利,例如,我们有义务保留或处理某些数据,我们基于合法利益处理数据(如适用),或我们需要相关数据以执行法律权利主张。若行使相关权利涉及费用,我们将会提前告知您。我们已经告知您有撤回同意的权利。

请您注意,行使这些权利可能与现有合同安排发生冲突,这可能导致例如合同未到期终止或产生费用等后果。在此类情形下,如果合同中未对此作出规定,我们会提前通知您。

行使上述权利通常需要您明确验证身份(例如,在无法通过其他方式确认身份的情形下,您可以提供身份证明副件)。您可联系本隐私政策中前述的负责主体,以主张您的权利。

此外,每位数据主体都有权向法院提起诉讼,或向主管的数据保护机构提出投诉。在瑞士,相关的主管机关为:联邦数据保护与信息专员(FDPIC,http://www.edoeb.admin.ch)。

 

附加条款
我们通常不认为《欧盟通用数据保护条例》(GDPR)适用于本所的相关情形。然而,在特定情形下,若某些数据处理活动例外地受到GDPR的约束,则本节内容仅适用于GDPR的规范目的以及受其约束的特定数据处理情形。

我们将处理您的个人数据,特别依据以下事实:

  • 如前所述,为发起、签订合同及合同的管理与执行所必要( 6(1)(b) GDPR);
  • 如前所述,为维护我们或第三方的合法利益所必要,这具体包括:与您或第三方的沟通;网站运营;电子服务优化;注册某些服务或产品;安全目的;遵守瑞士法律、内部的风险管理规章以及公司治理规范;其他目的,例如培训与继续教育、行政管理、证据与质量保证、活动的组织、实施与跟进,以及保护其他合法利益等( 6(1)(f) GDPR)。
  • 根据欧洲经济区或其成员国法律规定的义务或授权,基于我们的委托或法律地位( 6(1)(c) GDPR);或为保护您或其他自然人的核心利益(Art. 6(1)(d) GDPR);
  • 您已单独同意我们的数据处理,例如通过在我们网站上的相应声明( 6(1)(a) and Art. 9(2)(a) GDPR)。

我们在此告知您,我们在为处理目的(参见上文)、法定保存期间以及我们的合法利益(特别是出于记录和证据目的)所需要,或保存数据在技术上为必要的情况下(例如用于备份或文档管理系统)的原则上处理您的数据。除非存在法律、合同或技术上的例外原因,我们通常会在数据保存或处理期限届满后,按照我们的常规流程及数据保存政策执行数据删除或匿名化。

若您未提供某些个人数据,这可能导致我们无法提供相关服务或签订合同。我们通常会明确指出必须被收集的个人数据。

我们在前文所述的拒绝数据处理的权利,尤其适用于我们出于直接营销目的而进行的数据处理。

如果您对我们处理您的权利或数据保护事务的方式有异议,请与我们联系(详见本声明前文“数据处理的责任主体”一节)。若您身处欧洲经济区,您亦有权向您所在国家的数据保护监管机构提出投诉。欧洲经济区各国监管机构的完整列表请参见:https://edpb.europa.eu/about-edpb/board/members_de

 

变更

我们可能随时修改本隐私政策,恕不另行通知。最终适用的版本为发布于我们网站上的最新版。