Datenschutzerklärung

Letzte Aktualisierung: 11. Februar 2026

1. Verantwortlicher

Bodenmiller Recruitment GmbH
Bösch 21
6331 Hünenberg
Schweiz

E-Mail: ramon@bodenmiller.ch
Website: www.bodenmiller.ch
Telefon: +41 41 741 99 99

(im Folgenden „wir” oder „uns”)

2. Geltungsbereich und anwendbare Rechtsgrundlagen

Diese Datenschutzerklärung informiert über die Bearbeitung personenbezogener Daten im Zusammenhang mit:

  • der Nutzung unserer Website www.bodenmiller.ch
  • Bewerbungen und Rekrutierungsprozessen
  • der Direktansprache von Kandidaten (Active Sourcing)
  • der Zusammenarbeit mit Kundenunternehmen
  • der Nutzung unserer IT-Systeme und Kommunikationswerkzeuge

Wir bearbeiten personenbezogene Daten im Einklang mit:

  • dem Schweizer Datenschutzgesetz (revDSG) sowie
  • der Datenschutz-Grundverordnung (DSGVO) bei der Bearbeitung von Daten von Personen mit Wohnsitz in der EU/EWR oder bei Rekrutierungsmandaten für Positionen in der EU/EWR (insbesondere Deutschland).
  • dem Bundesdatenschutzgesetz (BDSG), insbesondere § 26 BDSG bei der Verarbeitung von Bewerberdaten für Positionen in Deutschland.

3. Kategorien betroffener Personen

Wir bearbeiten Daten insbesondere von:

  • Bewerbern und Kandidaten (sowohl aktiv als auch passiv)
  • potenziellen Kandidaten aus beruflichen Netzwerken (z.B. LinkedIn)
  • Kunden und Ansprechpartnern von Unternehmen
  • Websitebesuchern
  • Geschäftspartnern und Dienstleistern

4. Kategorien personenbezogener Daten

Je nach Kontext bearbeiten wir insbesondere:

  • Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer, Postadresse
  • Bewerbungsunterlagen: Lebensläufe, Zeugnisse, Motivationsschreiben
  • Berufliche Qualifikationen: Ausbildung, Berufserfahrung, Kompetenzen, Zertifikate
  • Kommunikationsinhalte: E-Mails, Notizen aus Telefongesprächen und Interviews
  • Berufliche Profilinformationen: Öffentlich zugängliche Daten aus Plattformen wie LinkedIn (beruflicher Werdegang, Tätigkeiten, Fähigkeiten)
  • Technische Daten: IP-Adresse, Browser-Typ, Geräte-Informationen, Cookie-IDs (bei Website-Nutzung)

5. Zwecke der Datenbearbeitung

Wir bearbeiten personenbezogene Daten zu folgenden Zwecken:

  • Rekrutierung: Prüfung und Bearbeitung von Bewerbungen; Durchführung von Auswahlverfahren für eigene und Kundenpositionen
  • Active Sourcing: Identifikation und Direktansprache geeigneter Kandidaten über berufliche Netzwerke
  • Talentpool-Management: Pflege von Kandidatenbeziehungen für zukünftige Positionen (mit Einwilligung oder auf Anfrage)
  • Kundenbeziehungen: Erfüllung vertraglicher Pflichten gegenüber Auftraggebern; Vermittlung qualifizierter Kandidaten
  • Website-Betrieb: Bereitstellung, Sicherheit und Optimierung unserer Online-Präsenz
  • Kommunikation: Nutzung von E-Mail, Videokonferenz- und Kollaborationstools
  • Rechtliche Verpflichtungen: Erfüllung gesetzlicher Aufbewahrungs- und Dokumentationspflichten

6. Rechtsgrundlagen der Datenbearbeitung

6.1 Schweizer Recht (revDSG)

Für Datenbearbeitungen unter schweizerischem Recht stützen wir uns auf:

  • Vertragliche Notwendigkeit: Durchführung vorvertraglicher Massnahmen (z.B. Bearbeitung Ihrer Bewerbung) oder Erfüllung eines Vertrags
  • Berechtigte Interessen: Effiziente Personalgewinnung, Active Sourcing in beruflichen Netzwerken, IT-Sicherheit, berechtigte Geschäftsinteressen
  • Einwilligung: Ausdrücklich erteilte Zustimmung (z.B. Aufnahme in Talentpool, Weitergabe an bestimmte Kunden)

6.2 EU-Recht (DSGVO)

Soweit die DSGVO anwendbar ist (insbesondere bei EU/EWR-Bezug), stützen wir uns auf:

  • 6 Abs. 1 lit. b DSGVO: Vertragsanbahnung oder -durchführung (Bewerbungs- und Rekrutierungsprozesse)
  • 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (Active Sourcing, effiziente Personalvermittlung, IT-Sicherheit, Website-Betrieb)
  • 6 Abs. 1 lit. a DSGVO: Einwilligung (z.B. Talentpool-Aufnahme, Weitergabe an Dritte)
  • 88 DSGVO i.V.m. § 26 BDSG: Datenverarbeitung im Beschäftigungskontext für Positionen in Deutschland

Hinweis zur Einwilligung: Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

6.3 Interessenabwägung (Active Sourcing)

Für die Direktansprache von Kandidaten über berufliche Netzwerke (insbesondere LinkedIn) haben wir folgende Interessenabwägung gemäss Art. 6 Abs. 1 lit. f DSGVO durchgeführt:

Unser berechtigtes Interesse:

  • Identifikation qualifizierter Fachkräfte für anspruchsvolle Positionen
  • Effiziente Besetzung von Vakanzen im Life Sciences, Engineering und IT-Bereich
  • Aufrechterhaltung unserer Geschäftstätigkeit als spezialisierte Personalvermittlung

Interessen der betroffenen Person:

  • Schutz beruflicher Daten vor unkontrollierter Nutzung
  • Selbstbestimmung über Karriereentscheidungen

Schutzmassnahmen zur Wahrung Ihrer Rechte:

  • Nutzung ausschliesslich öffentlich oder semi-öffentlich zugänglicher beruflicher Profile
  • Beschränkung auf berufliche Kontexte (keine Privatdaten)
  • Lokale Speicherung von Profildaten erst nach positiver Rückmeldung auf unsere Erstansprache
  • Transparente Kommunikation über unsere Absichten und Prozesse
  • Einfache Widerspruchsmöglichkeit jederzeit
  • Keine Weitergabe an Dritte ohne vorherige Information und Einwilligung

Ergebnis: Unsere berechtigten Interessen überwiegen die Interessen der betroffenen Person, sofern die oben genannten Schutzmassnahmen eingehalten werden.

7. Konkrete Verarbeitungstätigkeiten

7.1 E-Mail-Bewerbungen

Verarbeitung:

Wenn Sie uns Ihre Bewerbung an bewerbung@bodenmiller.ch senden, bearbeiten wir Ihre Daten wie folgt:

  • Eingang und Sichtung in Microsoft Outlook (Microsoft 365)
  • Zuordnung zu passenden Vakanzen und Kandidatenakten
  • Dokumentation des Auswahlprozesses
  • Bei Nichtberücksichtigung: Absage per E-Mail und vollständige Löschung nach spätestens 6 Monaten

Rechtsgrundlagen:

  • revDSG: Vorvertragliche Massnahmen, berechtigte Interessen
  • DSGVO: Art. 6 Abs. 1 lit. b und f DSGVO
  • BDSG: § 26 Abs. 1 BDSG (für Positionen in Deutschland)

7.3 Active Sourcing (LinkedIn & andere Netzwerke)

Verarbeitung:

Wir nutzen LinkedIn Recruiter und ähnliche berufliche Netzwerke, um potenzielle Kandidaten zu identifizieren:

  • Zugriff auf öffentlich oder semi-öffentlich sichtbare berufliche Profilinformationen (Karrierestationen, Kompetenzen, Kontaktmöglichkeiten)
  • Erstansprache über die Plattform mit Erläuterung unserer Absichten
  • Lokale Speicherung von Profildaten (z.B. Download von CVs) erfolgt ausschliesslich NACH positiver Rückmeldung auf unsere Erstansprache
  • Vor Weitergabe an Kundenunternehmen holen wir Ihre ausdrückliche Einwilligung ein

Rechtsgrundlagen:

  • revDSG: Berechtigte Interessen (siehe Interessenabwägung unter 6.3)
  • DSGVO: Art. 6 Abs. 1 lit. f DSGVO

Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten für Active-Sourcing-Zwecke jederzeit widersprechen (siehe Abschnitt 12).

8. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur wie folgt weiter:

  • Interne Empfänger: Mitarbeitende von Bodenmiller Recruitment GmbH, die in den jeweiligen Prozess involviert sind
  • Kundenunternehmen: Für die wir Rekrutierungsmandate durchführen (nur im erforderlichen Umfang und mit Ihrer Einwilligung oder im Rahmen der Vertragsanbahnung)
  • Externe Dienstleister (Auftragsverarbeiter): Die uns bei IT-, Hosting-, Bewerbermanagement- und Kommunikationsleistungen unterstützen

Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge (AVV/DPA), die Vertraulichkeit, Datensicherheit und Weisungsgebundenheit sicherstellen.

8.1 Übersicht der wichtigsten Auftragsverarbeiter

Dienst/
Anbieter
Zweck Rechtsgrundlage Speicherort AVV/DPA
JobAdder
(jobadder.com)
Bewerbermanagementsystem (ATS/CRM), Verwaltung von Kandidatendaten Einwilligung, vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. a, b DSGVO) EU (AWS Irland) Ja, verfügbar unter jobadder.com/gdpr-terms
Microsoft 365
(Outlook, Teams)
E-Mail-Kommunikation, Dateiablage, Videokonferenzen Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) EU-Rechenzentren (primär), ggf. USA mit SCCs Ja, integriert in Microsoft Online Services Terms
LinkedIn Recruiter Active Sourcing, Zugriff auf berufliche Profile Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) USA/EU (je nach Infrastruktur) Ja, verfügbar unter linkedin.com/legal/l/dpa
Google LLC
(Analytics, Maps, Fonts, YouTube)
Webanalyse, Kartendarstellung, Schriftarten, Videoplattform Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) USA, EU-Server Aktivierte IP-Anonymisierung. Widerspruch: Google Opt-Out Add-on
SalesViewer GmbH B2B-Tracking, Unternehmensidentifikation Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) Deutschland Sofortige IP-Kürzung (Hashing). Widerspruch: SalesViewer Opt-Out
Calendly LLC Terminbuchungssystem Vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b DSGVO) USA (DPF-zertifiziert) Ja, verfügbar unter calendly.com/legal/data-processing-addendum
NovaTrend Services GmbH Hosting der Website Berechtigtes Interesse (Art. 6 I f DSGVO / Art. 31 II revDSG) Schweiz Ja, verfügbar unter https://www.novatrend.ch/de/datenschutz

9. Datenübermittlung in Drittstaaten

Wir können personenbezogene Daten auch in Staaten ausserhalb der Schweiz bzw. des EWR übermitteln oder dort bearbeiten lassen (z.B. USA durch Microsoft, Google, LinkedIn, Calendly).

Angemessenes Schutzniveau:

Soweit der betreffende Staat kein angemessenes Datenschutzniveau bietet, stellen wir ein solches durch folgende Garantien sicher:

Übermittlungen in die USA:

  1. Standardvertragsklauseln (SCCs):
  • Wir nutzen die von der EU-Kommission genehmigten Standardvertragsklauseln (Implementing Decision 2021/914 vom 4. Juni 2021) bzw. die vom Schweizer Bundesrat genehmigten SCCs.
  1. EU-US Data Privacy Framework (DPF):
  • Einige Dienstleister (z.B. Calendly, Microsoft) sind unter dem EU-US Data Privacy Framework zertifiziert, das von der EU-Kommission als angemessenes Schutzniveau anerkannt wurde (Angemessenheitsbeschluss vom 10. Juli 2023).
  1. Zusätzliche technische und organisatorische Massnahmen (gemäss Schrems II):
  • Verschlüsselung von Daten bei Übertragung und Speicherung
  • Pseudonymisierung wo möglich
  • Beschränkung von Datenzugriff auf autorisierte Personen
  • Regelmässige Sicherheitsaudits und Zertifizierungen (z.B. ISO 27001, SOC 2)
  • Vertragliche Verpflichtung der Dienstleister zur Transparenz bei Behördenanfragen

Weitere Informationen:

Nähere Details zu den konkreten Garantien stellen wir auf Anfrage zur Verfügung (ramon@bodenmiller.ch).

10. Speicherdauer

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Konkrete Fristen:

Datenkategorie Speicherdauer Löschungskriterium
Abgelehnte Bewerbungen (E-Mail) Maximal 6 Monate nach Absage Vollständige Löschung aus Outlook nach 6 Monaten
Abgelehnte Bewerbungen (JobAdder) Maximal 6 Monate nach Absage Löschung oder Anonymisierung nach 6 Monaten
Talentpool (JobAdder) Maximal 2 Jahre seit letztem relevanten Kontakt Letzter Kontakt = Bewerbung, E-Mail, Telefonat, Interview
Erfolgreiche Vermittlungen 10 Jahre (gesetzliche Aufbewahrungsfrist) Schweizer Obligationenrecht (Art. 958f OR)
Vertragsunterlagen (Kunden) 10 Jahre nach Vertragsende Schweizer Obligationenrecht
E-Mail-Kommunikation Maximal 2 Jahre nach letzter Kommunikation Soweit keine vertraglichen oder gesetzlichen Pflichten entgegenstehen
Website-Logs Maximal 12 Monate Technische und sicherheitsrelevante Zwecke
Cookie-Daten Siehe jeweilige Cookie-Laufzeiten Vgl. Cookie-Banner-Einstellungen

Ausnahmen:

Längere Speicherung erfolgt nur, wenn:

  • gesetzliche Aufbewahrungspflichten dies erfordern (z.B. Steuerrecht, Handelsrecht)
  • laufende Rechtsverfahren oder -ansprüche eine Aufbewahrung notwendig machen
  • Sie ausdrücklich eine längere Speicherung wünschen (z.B. Talentpool-Verlängerung)

11. Pflicht zur Bereitstellung von Daten

Im Rahmen eines Bewerbungsprozesses ist die Bereitstellung folgender Daten erforderlich:

  • Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer)
  • Lebenslauf
  • Nachweise über Qualifikationen (soweit für die Position relevant)

Ohne diese Daten ist eine Berücksichtigung Ihrer Bewerbung nicht möglich.

Alle weiteren Angaben sind freiwillig und dienen der besseren Einschätzung Ihrer Eignung.

12. Rechte der betroffenen Personen

Sie haben im Rahmen des anwendbaren Datenschutzrechts folgende Rechte:

12.1 Auskunftsrecht

Sie haben das Recht, Auskunft darüber zu erhalten, ob und welche Daten wir über Sie bearbeiten (Art. 25 revDSG, Art. 15 DSGVO).

12.2 Berichtigung

Sie haben das Recht auf Berichtigung unrichtiger oder unvollständiger Daten (Art. 32 Abs. 1 revDSG, Art. 16 DSGVO).

12.3 Löschung

Sie haben das Recht auf Löschung Ihrer Daten, soweit dem keine gesetzlichen Aufbewahrungspflichten oder überwiegenden Interessen entgegenstehen (Art. 32 Abs. 2 revDSG, Art. 17 DSGVO).

12.4 Einschränkung der Bearbeitung

Sie haben das Recht, die Einschränkung der Bearbeitung Ihrer Daten zu verlangen (Art. 18 DSGVO).

12.5 Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Art. 28 revDSG, Art. 20 DSGVO).

12.6 Widerspruchsrecht

Sie haben das Recht, der Bearbeitung Ihrer Daten zu widersprechen, insbesondere wenn diese auf Grundlage berechtigter Interessen erfolgt (z.B. Active Sourcing). Senden Sie uns eine E-Mail an ramon@bodenmiller.ch mit dem Betreff „Widerspruch Datenverarbeitung”.

12.7 Widerruf der Einwilligung

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

12.8 Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)

https://www.edoeb.admin.ch

Deutschland: Die für Ihren Wohnsitz zuständige Landesdatenschutzbehörde

Übersicht: https://www.bfdi.bund.de

EU: Die für Ihren Wohnsitz zuständige Aufsichtsbehörde

Übersicht: https://edpb.europa.eu

13. Keine automatisierten Einzelentscheidungen

Wir treffen im Rahmen unserer Rekrutierungsprozesse keine ausschliesslich automatisierten Einzelentscheidungen, die Ihnen gegenüber rechtliche Wirkungen entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 21 revDSG, Art. 22 DSGVO).

Klarstellung:

JobAdder und andere IT-Systeme unterstützen uns bei der Verwaltung von Bewerbungen, aber alle wesentlichen Entscheidungen (z.B. Einladung zum Interview, Auswahl von Kandidaten) werden von Menschen getroffen.

14. Datensicherheit

Wir setzen technische und organisatorische Massnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Manipulation zu schützen:

Technische Massnahmen:

  • SSL-/TLS-Verschlüsselung für Website und E-Mail-Kommunikation
  • Verschlüsselung gespeicherter Daten (z.B. in JobAdder, Microsoft 365)
  • Firewalls und Intrusion Detection Systeme
  • Regelmässige Sicherheitsupdates und Patch-Management
  • Backup-Systeme mit verschlüsselter Speicherung

Organisatorische Massnahmen:

  • Zugriffsbeschränkungen: Nur autorisierte Mitarbeitende haben Zugriff auf personenbezogene Daten
  • Vertraulichkeitsverpflichtungen aller Mitarbeitenden
  • Schulungen zu Datenschutz und IT-Sicherheit
  • Regelmässige Audits und Sicherheitsüberprüfungen

15. Meldung von Datenschutzverletzungen

Im Falle einer Datenschutzverletzung (z.B. unbefugter Zugriff, Datenverlust) gehen wir wie folgt vor:

  • Interne Bewertung: Unverzügliche Analyse des Vorfalls und seiner Auswirkungen
  • Behördenmeldung: Meldung an die zuständige Aufsichtsbehörde (EDÖB/Landesdatenschutzbehörde) innerhalb von 72 Stunden, sofern ein Risiko für die Rechte betroffener Personen besteht
  • Benachrichtigung Betroffener: Direkte Information an betroffene Personen, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht
  • Dokumentation: Vollständige Dokumentation des Vorfalls und der ergriffenen Massnahmen
  • Abhilfemassnahmen: Unverzügliche Behebung der Sicherheitslücke und Verhinderung zukünftiger Vorfälle

16. Aktualität und Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann im Laufe der Zeit angepasst werden, insbesondere bei:

  • Änderungen unserer Datenbearbeitungen
  • Neuen rechtlichen Vorgaben
  • Einsatz neuer Technologien oder Dienstleister

Es gilt jeweils die auf unserer Website publizierte Version.

Bei wesentlichen Änderungen informieren wir Sie durch einen deutlichen Hinweis auf unserer Website oder (sofern wir Ihre E-Mail-Adresse haben) per E-Mail.

17. Kontakt und Ausübung Ihrer Rechte

Für Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

Bodenmiller Recruitment GmbH
Ramon Bodenmiller
Bösch 21
6331 Hünenberg
Schweiz

E-Mail: ramon@bodenmiller.ch
Telefon: +41 41 741 99 99

Wir werden Ihre Anfragen unverzüglich und spätestens innerhalb von 30 Tagen (revDSG) bzw. einem Monat (DSGVO) beantworten.

ANHANG: Besondere Hinweise für Kandidaten in Deutschland

Für Bewerbungen auf Positionen in Deutschland gelten zusätzlich folgende Bestimmungen:

A. Rechtsgrundlage: § 26 BDSG

Die Verarbeitung Ihrer Bewerberdaten für Positionen in Deutschland erfolgt auf Grundlage von § 26 Abs. 1 BDSG (Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses).

B. Besonderheiten bei Einwilligungen

Einwilligungen im Beschäftigungskontext sind nur wirksam, wenn sie freiwillig erteilt werden. Wir weisen Sie daher ausdrücklich darauf hin:

  • Die Bewerbung selbst erfordert keine separate Einwilligung (erfolgt auf Grundlage von § 26 BDSG)
  • Die Aufnahme in den Talentpool ist freiwillig und erfordert Ihre ausdrückliche Einwilligung
  • Die Weitergabe an Kundenunternehmen erfolgt nur mit Ihrer vorherigen Information und Einwilligung

C. Datenschutzbeauftragter

Da die gesetzlichen Voraussetzungen für die Bestellung eines Datenschutzbeauftragten (insbesondere gem. § 38 BDSG in Deutschland sowie nach schweizerischem Recht) derzeit nicht vorliegen, haben wir keinen formellen Datenschutzbeauftragten bestellt.

Für alle Fragen im Zusammenhang mit dem Datenschutz sowie zur Ausübung Ihrer Rechte ist Ihr direkter Ansprechpartner:

Ramon Bodenmiller
E-Mail: ramon@bodenmiller.ch

D. Beschwerderecht Deutschland

Sie haben das Recht, sich bei der für Sie zuständigen Landesdatenschutzbehörde zu beschweren.

Übersicht aller Landesdatenschutzbehörden:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html