Datenschutzerklärung
- Einleitung
- Kontakt und Anlaufstelle für Datenschutz
- Erhebung und Bearbeitung von Personendaten
- Zwecke der Datenbearbeitung und Rechtsgrundlagen
- Dienstleister für Benachrichtigungen und Mitteilungen sowie den Zahlungsverkehr
- Hosting
- Verschlüsselung
- Cookies
- Google Analytics
- Erhebung personenbezogener Daten
- Dauer der Aufbewahrung von Personendaten
- Datensicherheit
- Pflicht zur Bereitstellung von Personendaten
- Auskunftsrecht
- Nutzungsbedingungen
Einleitung
Der Schutz der Privatsphäre von Kunden hat für Hepatitis Schweiz hohe Priorität. Hier erfahren Sie, wie wir Personendaten erheben und sonst bearbeiten, einschliesslich unserer Websites hepatitis-schweiz.ch, hepcare.ch, hep-check.ch und shipp.ch. Das ist keine abschliessende Beschreibung; allenfalls regeln andere Datenschutzerklärungen spezifische Sachverhalte. Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen.
Diese Datenschutzerklärung ist auf die Anforderungen der EU-Datenschutz-Grundverordnung («DSGVO»), das Schweizer Datenschutzgesetz («DSG») und das revidierte Schweizer Datenschutzgesetz («revDSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab.
Kontakt und Anlaufstelle für Datenschutz
Wenn Sie Fragen hinsichtlich dieser Datenschutzerklärung sowie zur Verarbeitung Ihrer Daten haben, bitte wenden Sie sich an:
Hepatitis Schweiz
Schützengasse 31
CH–8001 Zürich
+41 58 360 51 66
info@hepatitis-schweiz.ch
Erhebung und Bearbeitung von Personendaten
Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren Kunden, Lieferanten und anderen Geschäftspartnern von diesen und weiteren daran beteiligten Personen erhalten oder die wir beim Betrieb unserer Websites und weiteren Anwendungen von deren Nutzern erheben.
Soweit dies erlaubt ist, entnehmen wir auch öffentlich zugänglichen Quellen gewisse Daten von Behörden und sonstigen Dritten (wie z.B. Adresshändler). Nebst den Daten von Ihnen, die Sie uns direkt geben, umfassen die Kategorien von Personendaten, die wir von Dritten über Sie erhalten, insbesondere Angaben aus öffentlichen Registern, Angaben, die wir im Zusammenhang mit behördlichen und gerichtlichen Verfahren erfahren, Angaben im Zusammenhang mit ihren beruflichen Funktionen und Aktivitäten, Angaben über Sie in Korrespondenz und Besprechungen mit Dritten, Angaben über Sie, die uns Personen aus Ihrem Umfeld (Familie, Berater, Rechtsvertreter, etc.) geben, damit wir Verträge mit Ihnen oder unter Einbezug von Ihnen abschliessen oder abwickeln können (z.B. Referenzen, Ihre Adresse für Lieferungen), Angaben aus Medien und Internet zu Ihrer Person (soweit dies im konkreten Fall angezeigt ist, z.B. im Rahmen einer Bewerbung, Presseschau, etc.), Ihre Adressen und ggf. Interessen und weitere soziodemographische Daten (für Marketing), Daten im Zusammenhang mit der Benutzung der Website (z.B. IP-Adresse, MAC-Adresse des Smartphones oder Computers, Angaben zu Ihrem Gerät und Einstellungen, Cookies, Datum und Zeit des Besuchs, abgerufene Seiten und Inhalte, benutzte Funktionen, verweisende Website, Standortangaben).
Zwecke der Datenbearbeitung und Rechtsgrundlagen
Wir verwenden die von uns erhobenen Personendaten in erster Linie, um unsere Verträge mit unseren Kunden und Geschäftspartnern abzuschliessen und abzuwickeln. Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:
- Kommunikation mit Dritten und Bearbeitung derer Anfragen (z.B. Bewerbungen, Medienanfragen);
- Zusenden von Informationen und Werbung (einschliesslich Durchführung von Anlässen), soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben (wenn wir Ihnen als bestehender Kunde von uns Informationen zukommen lassen, können Sie dem jederzeit widersprechen, wir setzen Sie dann auf eine Sperrliste gegen weitere Informationssendungen);
- Umfragen, Medienbeobachtung;
- Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;
- Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung);
- Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Websites und weiteren Plattformen.
Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personaldaten für bestimmte Zwecke erteilt haben (zum Beispiel bei Ihrer Anmeldung zum Erhalt von Newslettern oder für einen Anlass), bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat.
Dienstleister für Benachrichtigungen und Mitteilungen sowie den Zahlungsverkehr
Wir versenden Benachrichtigungen und Mitteilungen mit Hilfe von spezialisierten Dienstleistern.
Wir nutzen insbesondere:
Mailchimp: Kommunikationsplattform; Anbieterin: The Rocket Science Group LLC DBA Mailchimp (USA) als Tochtergesellschaft der Intuit Inc. (USA); Angaben zum Datenschutz: Datenschutzerklärung (Intuit) einschliesslich «Länder- und Regionenspezifische Bestimmungen» («Country and Region-Specific Terms»), «Häufig gestellte Fragen zum Datenschutz bei Mailchimp», «Mailchimp und europäische Datenübertragungen», «Sicherheit», «Cookie-Richtlinie», «Datenschutzrechtliche Anfragen» («Privacy Rights Requests»), «Rechtliche Bestimmungen».
Wir nutzen spezialisierte Dienstleister, um Zahlungen unserer Kundinnen und Kunden, insbesondere den Erhalt von Spenden und Zuwendungen, sicher und zuverlässig abwickeln zu können. Für die Abwicklung von Zahlungen gelten ergänzend die Rechtstexte der einzelnen Dienstleister wie Allgemeine Geschäftsbedingungen (AGB) oder Datenschutzerklärungen.
RaiseNow: Fundraising-Plattform; Anbieterinnen: RaiseNow AG (Schweiz) / RaiseNow GmbH (Deutschland); Angaben zum Datenschutz: «Datenschutzerklärung», «Richtlinien der Zusammenarbeit: Faires und nachhaltiges Handeln», «Zertifizierung gemäss PaymentCard Industry Data Security Standard (PCI DSS)».
TWINT: Abwicklung von Zahlungen in der Schweiz; Anbieterin: TWINT AG (Schweiz); Angaben zum Datenschutz: «Datenschutzerklärung», «Sicherheit nach Schweizer Standards».
Hosting
Diese Website wird bei der Firma Hostpoint AG in Rapperswil-Jona gehostet. Bei Hostpoint AG werden für jeden Zugriff auf die Website standardmässig Webserver-Logdateien mit folgenden Angaben erstellt:
- IP-Adresse (Adresse des verwendeten Geräts),
- Datum und Uhrzeit einschliesslich Zeitzone (Timestamp),
- aufgerufene Inhalte (Seiten, Bilder usw.),
- übertragene Datenmenge,
- Herkunft des Besuchers beziehungsweise der Besucherin (Referer),
- verwendetes Betriebssystem einschliesslich Version,
- verwendeter Browser einschliesslich Version (Benutzer-Agent).
Die Logdateien dienen zur Erkennung von technischen Problemen und zur Gewährleistung der Sicherheit. Diese Daten lassen keine Rückschlüsse auf einzelne Personen zu.
Die Website hep-check.ch wird bei cyon gehostet:
Kontakt:
cyon GmbH
Brunngässlein 12
4052 Basel
[mail@cyon.ch][m]
0800 840 840
Verschlüsselung
Die Website verwendet ein Sicherheitszertifikat. Dieses verschlüsselt die Verbindungen zwischen der Website und den Besuchern und Besucherinnen. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile des Browsers und daran, dass die Adresse der Website mit https:// statt http:// beginnt.
Cookies
Um den Zugriff auf die Inhalte für den Nutzer vereinfachen, verwendet diese Website sogenannte Cookies (z. B. zur automatischen Sprachwahl). Ein Cookie ist eine kleine Datei, die an Ihren Computer gesendet bzw. vom verwendeten Webbrowser automatisch auf Ihrem Computer oder mobilen Gerät gespeichert wird, wenn Sie unsere Website besuchen. Wenn Sie diese Website erneut aufrufen, können wir Sie so wiedererkennen, selbst wenn wir nicht wissen, wer Sie sind. Neben Cookies, die lediglich während einer Sitzung benutzt und nach Ihrem Website-Besuch gelöscht werden ("Session Cookies"), können Cookies auch benutzt werden, um Nutzereinstellungen und andere Informationen über eine bestimmte Zeit (z.B. zwei Jahre) zu speichern ("permanente Cookies"). Sie können Ihren Browser jedoch so einstellen, dass er Cookies zurückweist, nur für eine Sitzung speichert oder sonst vorzeitig löscht. Die meisten Browser sind so voreingestellt, dass Sie Cookies akzeptieren. Wir nutzen permanente Cookies, damit Sie Benutzereinstellungen speichern (z.B. Sprache), damit wir besser verstehen, wie Sie unsere Angebote und Inhalte nutzen und damit wir Ihnen auf Sie zugeschnittene Angebote und Informationen anzeigen können (was auch auf Websites von anderen Firmen geschehen kann; diese erfahren dann allerdings von uns nicht, wer Sie sind, falls wir selbst das überhaupt wissen, denn sie sehen nur, dass auf ihrer Website derselbe Nutzer ist, der auch bei uns auf einer bestimmten Seite war). Wenn Sie Cookies sperren, kann es sein, dass gewisse Funktionalitäten (wie z.B. Sprachwahl) nicht mehr funktionieren.
Wir bauen in unseren Newslettern und sonstigen Marketing-E-Mails teilweise und soweit erlaubt auch sicht- und unsichtbare Bildelemente ein, durch deren Abruf von unseren Servern wir feststellen können, ob und wann Sie die E-Mail geöffnet haben, damit wir auch hier messen und besser verstehen können, wie Sie unsere Angebote nutzen und sie auf Sie zuschneiden können. Sie können dies in Ihrem E-Mail-Programm blockieren; die meisten sind so voreingestellt, dass Sie dies tun.
Mit der Nutzung unserer Websites und der Einwilligung in den Erhalt von Newslettern und anderen E-Mails stimmen Sie dem Einsatz dieser Techniken zu. Wollen Sie dies nicht, dann müssen Sie Ihren Browser bzw. Ihre E-Mail-Programm entsprechend einstellen, sofern sich dies nicht über die Einstellungen anpassen lässt.
Google Analytics
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. («Google»), betrieben von Google Irland (mit Sitz in Irland). Google Irland stützt sich dabei auf Google LLC (mit Sitz in den USA) als Auftragsbearbeiter (beide «Google»), www.google.com), mit welcher wir die Nutzung der Website (nicht personenbezogen) messen und auswerten können. Hierzu werden ebenfalls permanente Cookies benutzt, die der Dienstleister setzt. Die durch die Cookies erzeugten Informationen über Ihre Benutzung dieser Website werden durch die Aktivierung der IP-Anonymisierung auf dieser Website, innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gespeichert. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Obwohl wir annehmen können, dass die Informationen, welche wir mit Google teilen, für Google keine Personendaten sind, ist es möglich, dass Google von diesen Daten für eigene Zwecke Rückschlüsse auf die Identität der Besucher ziehen, personenbezogene Profile erstellen und diese Daten mit den Google-Konten dieser Personen verknüpfen kann. Soweit Sie sich beim Dienstleister selbst registriert haben, kennt der Dienstleister Sie auch. Die Bearbeitung Ihrer Personendaten durch den Dienstleister erfolgt dann in Verantwortung des Dienstleisters nach dessen Datenschutzbestimmungen. Uns teilt der Dienstleister lediglich mit, wie unsere jeweilige Website genutzt wird (keine Angaben über Sie persönlich).
Wir weisen Sie darauf hin, dass auf dieser Website Google Analytics in der Einbindung via Google Tagmanager so konfiguriert wurde, dass sämtliche IP-Adressen anonymisiert werden. Es findet also eine anonymisierte Erfassung von IP-Adressen (sog. IP-Masking) statt um Ihre Identität zu schützen.
Erhebung personenbezogener Daten
Personenbezogene Daten wie der Name, die Anschrift, Telefonnummer oder E-Mail-Adresse werden nur dann erhoben, wenn diese Angaben vom Absender freiwillig gemacht werden. Die zur Verfügung gestellten personenbezogenen Daten verwendet Hepatitis Schweiz ausschliesslich zur Erfüllung der vom Absender geäusserten Wünsche und Anforderungen.
Dauer der Aufbewahrung von Personendaten
Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unsere Organisation geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert. Für betriebliche Daten (z.B. Systemprotokolle, Logs), gelten grundsätzliche kürzere Aufbewahrungsfristen von zwölf Monaten oder weniger.
Datensicherheit
Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch wie etwa Weisungen, Schulungen, IT- und Netzwerksicherheitslösungen, Zugangskontrollen und –Beschränkungen, Verschlüsselung von Datenträgern und Übermittlungen.
Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt wird.
Auskunftsrecht
Auf schriftliche Anfrage werden Sie von uns darüber informiert, welche Daten wir über Ihre Person gespeichert haben. Des Weiteren haben Sie das Recht auf Sperrung, Berichtigung und Löschung Ihrer Daten.
Nutzungsbedingungen
Diese Website dient einzig zu Informationszwecken. Sie ersetzt keinesfalls medizinische oder pharmazeutische Untersuchungen, Beratungen und Behandlungen durch Fachpersonen. Hepatitis Schweiz haftet nicht für Schäden oder Verletzungen aufgrund von Inhalten dieser Website. Sie kann auch nicht garantieren, dass der Zugang zu dieser Website jederzeit und uneingeschränkt möglich ist. Befolgen Besucherinnen und Besucher Handlungsanweisungen und Ratschläge auf dieser Website oder vertrauen sie den auf dieser Website enthaltenen Informationen, tun sie dies auf ihr eigenes, alleiniges Risiko.
Hepatitis Schweiz behält sich das Recht vor, diese Website, die Datenschutzerklärung oder die Nutzungsbedingungen nach eigenem Ermessen jederzeit ohne Ankündigung ganz oder teilweise zu ändern und/oder zu entfernen.