1 Allgemeine Angaben
1.1 Informationen zum Datenschutz
Mit diesen Datenschutzhinweisen informieren wir Sie über unseren Umgang mit Ihren Personendaten und über Ihre Rechte nach – je nachdem von wo Sie auf unsere Website zugreifen – dem Schweizer Bundesgesetz über den Datenschutz (DSG) oder dem europäischen Datenschutzrecht nach der Verordnung (EU) 2016/679 (DSGVO). Verantwortlich für die Da- tenbearbeitung ist die labor team w ag (nachfolgend als „wir“ oder „uns“ bezeichnet).
1.2 Kontakt
Wenn Sie Fragen oder Anregungen zu diesen Informationen haben oder sich wegen der Geltendmachung Ihrer Rechte an uns wenden möchten, richten Sie Ihre Anfrage bitte an:
labor team w ag
Blumeneggstrasse 55
9403 Goldach
Postfach 9001 St. Gallen
Schweiz
+41 71 844 45 45
datenschutz@team-w.ch
1.3 Grundlagen und Zwecke der Datenbearbeitung
Der datenschutzrechtliche Begriff „personenbezogene Daten“ im Sinne der DSGVO oder Personendaten im Sinne des Schweizer DSG bezeichnet alle Informationen, die sich auf einen bestimmten oder bestimmbaren Menschen beziehen. Wir bearbeiten Personendaten unter Beachtung der einschlägigen Datenschutzvorschriften, insbesondere der DSGVO und dem DSG. Eine Datenbearbeitung durch uns findet nur auf der Grundlage einer gesetzlichen Rechtfertigung statt. Wir bearbeiten Personendaten mit Ihrer Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO bzw. Art. 31 Abs.1 DSG), zur Erfüllung eines Vertrags, des- sen Vertragspartei Sie sind, oder auf Ihre Anfrage zur Durchführung vorvertraglicher Mass- nahmen (Art. 6 Abs. 1 Buchst. b DSGVO Art. bzw. 31 Abs. 2 Buchst. a DSG ), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 Buchst. c DSGVO bzw. Art. 31 Abs. 1 DSG) oder wenn die Bearbeitung zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich ist, sofern nicht Ihre Interessen überwiegen
(Art. 6 Abs. 1 Buchst. f DSGVO bzw. Art. 31 Abs. 1,2 DSG).
Wenn Sie sich auf eine offene Stelle in unserem Unternehmen bewerben, bearbeiten wir Ihre Personendaten ausserdem zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses.
1.4 Dauer der Speicherung
Sofern sich aus den folgenden Hinweisen nichts anderes ergibt, speichern wir die Daten nur so lange, wie es zur Erreichung des Bearbeitungszwecks oder für die Erfüllung unserer vertraglichen oder gesetzlichen Pflichten erforderlich ist. Solche gesetzlichen Aufbewahrungspflichten können sich insbesondere aus handels- oder steuerrechtlichen Vorschriften ergeben. Ab dem Schluss des Kalenderjahres, in dem die Daten erhoben wurden, werden wir solche Personendaten, die in unseren Buchhaltungsdaten enthalten sind, für zehn Jahre aufbewahren. Im Übrigen werden wir Daten im Zusammenhang mit nachweispflichtigen Einwilligungen sowie mit Reklamations- und Forderungsansprüchen für die Dauer der gesetzlichen Verjährungsfristen aufbewahren. Für Werbezwecke gespeicherte Daten werden wir löschen, wenn Sie der Bearbeitung zu diesem Zweck widersprechen.
1.5 Kategorien von Empfängern der Daten
Wir setzen im Rahmen der Bearbeitung Ihrer Daten Auftragsbearbeiter ein. Zu den durch solche Auftragsbearbeiter ausgeführten Bearbeitungsvorgängen gehören z.B. Hosting, E- Mail-Versand, Wartung und Support von IT-Systemen, Buchhaltung und Abrechnung, Akten- und Datenträgervernichtung und Zahlungsdienstleister. Bei einem Auftragsbearbeiter handelt es sich um eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die Personendaten im Auftrag des für die Datenbearbeitung Verantwortlichen bearbeitet. Auftragsbearbeiter nutzen die Daten nicht für eigene Zwecke, sondern führen die Datenbearbeitung ausschliesslich für den Verantwortlichen aus und sind vertraglich zur Gewährleistung geeigneter technischer und organisatorischer Massnahmen zum Datenschutz verpflichtet.
Im Übrigen übermitteln wir Ihre Personendaten ggf. an Stellen wie Post- und Zustelldienste, Hausbank, Steuerberater/Wirtschaftsprüfer oder die Finanzverwaltung sowie staatliche Institutionen, z. B. dem kantonalen Krebsregister oder dem Bundesamt für Gesundheit. Zur Infektionsverfolgung kann eine Übermittlung an das zuständige Kantonale Gesundheitsamt erfolgen. Weitere Empfänger ergeben sich ggf. aus den folgenden Hinweisen.
1.6 Datenübermittlung in das Ausland
Der Besuch unserer Website kann mit der Übermittlung bestimmter Personendaten in Länder, in denen die DSGVO oder das DSG nicht geltendes Recht ist, verbunden sein. Eine solche Übermittlung erfolgt in zulässiger Weise, wenn die Gesetzgebung im Empfängerland einen angemessenen Schutz gewährleistet.
Fehlt es an einer Entscheidung für ein angemessenes Datenschutzniveau durch die Europäische Kommission bzw. den Bundesrat in der Schweiz, erfolgt eine Übermittlung von Personendaten in ein Drittland nur beim Vorliegen geeigneter Garantien.
Sofern im Folgenden nichts anderes angegeben ist, verwenden wir für die Übermittlung von Personendaten in Drittländer als geeignete Garantien die Standarddatenschutzklauseln der Europäischen Kommission. Sie haben die Möglichkeit, diese Standarddatenschutzklauseln in Kopie zu erhalten oder einzusehen. Bitte wenden Sie sich dazu an die unter Kontakt angegebene Adresse.
Eine Datenbearbeitung findet auch in den folgenden Ländern ausserhalb der Schweiz statt:
- Deutschland / EU
- Irland / EU
Wir garantieren ein geeignetes Datenschutzniveau. Dies wird gewährleistet durch:
- ein festgestelltes angemessenes Datenschutzniveau gemäß Art. 16 Abs. 1 DSG für das Empfängerland;
- Standarddatenschutzklauseln, die der EDÖB vorgängig genehmigt, ausgestellt oder anerkannt hat, insbesondere die Standardvertragsklauseln der Europäischen Kommission;
- ein völkerrechtlicher Vertrag, in welchem ein angemessenes Datenschutzniveau geregelt wird.
1.7 Bearbeitung bei Ausübung Ihrer Rechte
Wenn Sie Ihre Rechte als betroffene Person ausüben, bearbeiten wir die übermittelten Personendaten zum Zweck der Umsetzung dieser Rechte durch uns und um den Nachweis hierüber erbringen zu können. Zum Zweck der Auskunftserteilung und deren Vorbereitung gespeicherte Daten werden wir nur für diesen Zweck sowie für Zwecke der Datenschutzkontrolle bearbeiten und im Übrigen die Bearbeitung einschränken.
1.8 Ihre Rechte
Als betroffene Person haben Sie das Recht, uns gegenüber Ihre Betroffenenrechte aus dem für Sie anwendbaren Datenschutzrecht (DSGVO oder dem DSG) geltend zu machen. Dabei haben Sie insbesondere die folgenden Rechte:
- Sie haben das Recht, Auskunft darüber zu verlangen, ob und gegebenenfalls in welchem Umfang wir Personendaten zu Ihrer Person bearbeiten oder nicht.
- Sie haben das Recht von uns die Berichtigung Ihrer Daten zu verlangen.
- Sie haben das Recht von uns die Löschung Ihrer Personendaten zu verlangen.
- Sie haben das Recht die Bearbeitung Ihrer Personendaten einschränken zu lassen.
- Sie haben das Recht die Sie betreffenden Personendaten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
- Sie haben nach Massgabe des Art. 21 Abs. 1 DSGVO bei Bearbeitungen, die auf der Grundlage des Art. 6 Abs. 1 Buchst. e oder f DSGVO beruhen oder nach Art. 32 DSG das Recht, Widerspruch einzulegen. Sofern durch uns Personendaten über Sie zum Zweck der Direktwerbung bearbeitet werden, können Sie gegen diese Bearbeitung gem. Art. 21 Abs. 2 und Abs. 3 DSGVO Widerspruch einlegen.
- Sofern Sie uns eine gesonderte Einwilligung in die Datenbearbeitung erteilt haben, können Sie diese Einwilligung jederzeit widerrufen. Durch einen solchen Widerruf wird die Rechtmässigkeit der Bearbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist, nicht berührt.
- Wenn Sie der Ansicht sind, dass eine Bearbeitung der Sie betreffenden Personendaten gegen die Bestimmungen der DSG oder DSGVO verstösst, haben Sie das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde.
1.9 Kontakt
Sie erreichen unseren Vertreter in der Europäischen Union sowie unseren Datenschutzberater nach Art. 10 DSG unter folgenden Kontaktdaten:
E-Mail: eu_datenschutz@team-w.ch
Herting Oberbeck Datenschutz GmbH
Hallerstr. 76, 20146 Hamburg, Deutschland
Startseite
2 Datenbearbeitungen auf unserer Website
Bei der Nutzung der Website erfassen wir Informationen, die Sie selbst bereitstellen. Ausserdem werden während Ihres Besuchs auf der Website automatisch bestimmte Informationen über Ihre Nutzung der Website durch uns erfasst. Im Datenschutzrecht gilt grundsätzlich auch die IP-Adresse als ein Personendatum. Eine IP-Adresse wird jedem mit dem Internet verbundenen Gerät durch den Internetprovider zugewiesen, damit es Daten senden und empfangen kann.
2.1 Bearbeitung von Server-Log-Files
Bei der rein informativen Nutzung unserer Website werden zunächst automatisiert (also nicht über eine Registrierung) allgemeine Informationen gespeichert, die Ihr Browser an unseren Server übermittelt. Hierzu zählen standardmässig: das Betriebssystem des Nutzers, der Internet-Service-Provider des Nutzers, die IP-Adresse des Nutzers, das Datum und die Uhrzeit des Zugriffs, die aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), die Unterwebseiten, welche über ein zugreifendes System auf die Internetseite angesteuert werden sowie ähnliche gerätespezifischen Informationen, die zur Sicherstellung eines Verbindungsaufbaus und zur Nutzung der Website erforderlich sind. Diese Bearbeitung dient der technischen Verwaltung und der Sicherheit der Website. Die gespeicherten Daten werden nach 30 Tagen gelöscht, wenn nicht aufgrund konkreter Anhaltspunkte ein berechtigter Verdacht auf eine rechtswidrige Nutzung besteht und eine weitere Prüfung und Bearbeitung der Informationen aus diesem Grund erforderlich ist.
Wir sind nicht in der Lage, Sie anhand der gespeicherten Informationen als betroffene Person zu identifizieren. Die Betroffenenrechte finden daher keine Anwendung, es sei denn, Sie stellen zur Ausübung Ihrer in diesen Artikeln niedergelegten Rechte zusätzliche Informationen bereit, die Ihre Identifizierung ermöglichen.
2.2 Kontaktmöglichkeiten und Anfragen
Unsere Website enthält Kontaktformulare, über welche Sie uns Nachrichten schicken können. Der Transfer Ihrer Daten erfolgt dabei verschlüsselt (zu erkennen an dem „https“ in der Adresszeile des Browsers). Alle als Pflichtfelder gekennzeichneten Datenfelder sind zur Bearbeitung Ihres Anliegens erforderlich. Eine Nichtbereitstellung hat zur Folge, dass wir Ihr Anliegen nicht bearbeiten können. Die Bereitstellung von weiteren Daten erfolgt freiwillig. Sie können uns alternativ auch über die Kontakt-E-Mail eine Nachricht schicken. Wir bearbeiten die Daten zu dem Zweck, Ihre Anfrage zu beantworten. Sofern sich Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrages mit uns richtet, bearbeiten wir die Daten auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO bzw. Art. 31 Abs. 2 Buchst. a DSG. Ansonsten bearbeiten wir die Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Grundlage für die Datenbearbeitung ist dann Art. 6 Abs. 1 Buchst. f DSGVO bzw. Art. 31 Abs. 1 DSG.
2.3 Chatdienst
Sobald Sie unsere Website besuchen, wird Ihnen der Chatbot moin.ai der knowhere GmbH (Deutschland/EU) angeboten. Der Chat beantwortet Ihnen Serviceanfragen und Fragen zu unseren Dienstleistungen. Dabei erkennt er automatisiert Ihr Anliegen und liefert selbstständig eine passende Antwort. Das Datenhosting der durch moin.ai bearbeiteten Daten findet in einem Rechenzentrum in Deutschland statt.
Damit der Chatbot angezeigt werden kann, bearbeitet dieser Ihre IP-Adresse. Diese wird jedoch durch die knowhere GmbH nur anonymisiert gespeichert. Im Übrigen werden Daten nur anonymisiert bearbeitet, ausser den Angaben, die Sie im Zuge der Chatkonversation freiwillig an den Chatbot senden.
Daneben ist ein Personenbezug herstellbar, wenn Sie sich freiwillig mittels der hierfür vorgesehenen Funktion dazu entscheiden den Chatverlauf an unseren Kundenservice weiterzuleiten. Dann werden neben der E-Mail-Adresse weitere Angaben erhoben, damit wir Ihr Anliegen bearbeiten können.
Der Chatbot unterstützt eine schnelle Kommunikation mit den Webseiten-Besuchern und Kunden. Sofern sich Ihre Anfrage auf die Durchführung des Auftrages mit uns richtet, ist Art. 6 Abs. 1 Buchst. b DSGVO Art. 31 Abs. 2 Buchst. a DSG Grundlage für die Datenbearbeitung. Daneben dient er unserem berechtigten Interesse gemäss Art. 6 Abs. 1 Buchst. f
DSGVO Art. 31 Abs. 1 DSG an einer schnellen und zielführenden Bearbeitung von Kundenanliegen.
Damit der Chatbot einen Nutzer, der bereits eine Unterhaltung mit dem Chatbot begonnen hat, erneut erkennt, wird beim Start einer Unterhaltung ein localStorage Key im Webbrowser des Websitebesuchers hinterlegt. So kann gewährleistet werden, dass der Nutzerdialog auch über mehrmalige Webseiten-Besuche ohne Verlust des Kontexts weitergeführt werden kann. Der localStorage Key wird gespeichert, bis eine manuelle Löschung erfolgt. Zudem werden serverseitig die Logdateien und Chatverläufe nach 30 Tagen automatisiert gelöscht.
2.4 Cookies
Wir verwenden auf unserer Website Cookies und vergleichbare Technologien („Cookies“). Bei Cookies handelt es sich um kleine Datensätze, die durch Ihren Browser gespeichert werden, wenn Sie eine Webseite besuchen. Hierdurch wird der verwendete Browser gekennzeichnet und kann durch Webserver wiedererkannt werden. Sie haben durch Ihren Browser die volle Kontrolle über die Verwendung von Cookies. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen. Sie können der Verwendung von Cookies durch Ihre Browsereinstellungen grundsätzlich oder für bestimmte Fälle widersprechen.
Die Verwendung von Cookies ist zum Teil für den Betrieb unserer Website technisch notwendig und damit ohne die Einwilligung des Nutzers zulässig. Ausserdem verwenden wir möglicherweise Cookies, um besondere Funktionen und Inhalte anzubieten sowie zu Analyse- und Marketingzwecken. Darunter können auch Cookies von Drittanbietern (sog. Third Party Cookies) sein. Solche technisch nicht notwendigen Cookies verwenden wir nur mit Ihrer Einwilligung gemäss Art. 6 Abs. 1 Buchst. a DSGVO bzw. Art. 31 Abs. 1 DSG. Hinweise zu den Zwecken, Anbietern, eingesetzten Technologien, gespeicherten Daten und der Speicherdauer einzelner Cookies finden Sie in den Cookie-Einstellungen unseres Consent Management Tools.
2.5 Consent Management Tool
Diese Website verwendet ein Consent-Management-Banner zur Steuerung von Cookies. Der Consent-Banner ermöglicht es den Nutzern unserer Webseite, zu bestimmten Datenbearbeitungsprozessen eine Einwilligung zu erteilen oder eine abgegebene Einwilligung zu widerrufen. Durch die Bestätigung des Buttons „Ich akzeptiere“ oder durch die Speicherung individueller Cookie-Einstellungen stimmen Sie der Nutzung der damit verbundenen Cookies zu. Die datenschutzrechtliche Grundlage ist Ihre Einwilligung im Sinne von Art. 6 Abs. 1 Buchst. a DSGVO bzw. Art. 31 Abs. 1 DSG.
Ausserdem unterstützt der Banner uns dabei, den Nachweis über die Erklärung einer Einwilligung erbringen zu können. Hierzu bearbeiten wir Informationen über die Erklärung einer Einwilligung und weiter Protokolldaten zu dieser Erklärung. Zur Erhebung dieser Daten werden auch Cookies verwendet. Die Bearbeitung dieser Daten ist erforderlich, um eine erteilte
Einwilligung nachweisen zu können. Die Grundlage ergibt sich aus unserer rechtlichen Verpflichtung zur Dokumentation Ihrer Einwilligung (Art. 6 Abs. 1 Buchst. c i.V.m. Art. 7 Abs. 1 DSGVO).
Hier können Sie Ihre Einwilligung für Cookies widerrufen:
Cookie Einstellungen
2.6 Analyse unserer Website und Tracking
2.6.1 Matomo
Software zur Reichweitenmessung. Dabei werden Zugriffe auf unsere Website ohne Verwendung von Tracking-Cookies anonym erfasst und ausgewertet. Die IP-Adresse wird sofort nach ihrer Erhebung und vor der Speicherung anonymisiert. Eine weitere Bearbeitung von Personendaten findet daher beim Einsatz von Matomo nicht statt.
Diese Datenbearbeitung erfolgt zur Wahrung unserer berechtigten Interessen an Reichweitenmessung und der statistischen Analyse der Nutzung unserer Website. Die Bearbeitung beruht auf der Grundlage des Art. 6 Abs. 1 Buchst. f DSGVO bzw. Art. 31 Abs. 1 DSG und ist für unser berechtigtes Interesse erforderlich, unser Angebot zu optimieren und dabei möglichst auf die Bearbeitung von Personendaten zu verzichten.
Sie können dieser Datenbearbeitung insgesamt widersprechen. In diesem Fall wird in Ihrem Browser ein sogenannter Opt-Out-Cookie abgelegt. Dies hat zur Folge, dass über Matomo keinerlei Sitzungsdaten erhoben werden. Sollten Sie in Ihrem Internetbrowser Ihre Cookies löschen, wird das Opt-Out-Cookie ebenfalls gelöscht. Bei einem weiteren Besuch unserer Webseite müssen Sie Ihren Widerspruch dann erneut tätigen.
2.6.2 New Relic
Unsere Website nutzt New Relic, einen Analysedienst der New Relic Inc. (New Relic/USA). New Relic ist ein Webanalysewerkzeug, welches die Nutzerdaten einer Webseite erfasst, um die Webseite auf ihre Performanz zu analysieren und zu überwachen, um beispielsweise die Ladezeiten einzelner Teile der Webseite zu verbessern.
Zum Teil handelt es sich bei diesen Daten um Informationen, die in Ihrem verwendeten Endgerät gespeichert sind. Ausserdem werden über die eingesetzten Cookies auch weitere Informationen auf Ihrem verwendeten Endgerät gespeichert. Eine solche Speicherung von Informationen durch New Relic oder ein Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, erfolgt nur mit Ihrer Einwilligung.
Die Setzung von Cookies und die weitere hier beschriebene Bearbeitung von Personendaten erfolgt mit Ihrer Einwilligung. Grundlage für die Datenbearbeitungen im Zusammenhang mit dem Dienst New Relic ist daher Art. 6 Abs. 1 Buchst. a DSGVO bzw. Art. 31 Abs. 1 DSG.
Weitere Hinweise zu diesen Bearbeitungstätigkeiten, den eingesetzten Technologien, gespeicherten Daten und der Speicherdauer finden Sie in den Einstellungen unseres Consent Management Tools.
Bei der Nutzung von New Relic kann eine Übermittlung von Daten an die New Relic Inc. in die USA nicht ausgeschlossen werden. Beachten Sie dazu bitte die Hinweise im Abschnitt „Datenübermittlung in Drittländer“. Weitere Informationen zum Datenschutz und zu den eingesetzten Cookies finden Sie im Internet unter https://newrelic.com/privacy.
3 Weitere Datenbearbeitungen
3.1 Auftragserfassung und Befundauskunft
Sie haben die Möglichkeit Aufträge an uns in Papierform, telefonisch oder online zu richten. Dabei bearbeiten wir im Rahmen der Auftragserfassung nur die Daten, insbesondere Gesundheitsdaten, die – z. B. in der Eingabemaske oder telefonisch – angegeben wurden. Wir bearbeiten die Personendaten ausschliesslich zur Vertragsabwicklung und um Ihnen das Analyseergebnis bereitstellen zu können. Positive Analyseergebnisse werden von uns in pseudonymisierter Form zur internen Qualitätskontrolle aufbewahrt und verwendet. Analyseerbnisse können online auf unserer Website, mithilfe der App «LabHub» nach Eingabe des Benutzernamens und des Passworts abgerufen werden. Diese Zugangsdaten erhalten Kunden auf Anfrage bei unserer Service-Hotline. Alle als Pflichtfelder gekennzeichneten Datenfelder sind zur Bearbeitung Ihres Auftrages erforderlich. Eine Nichtbereitstellung hat zur Folge, dass wir Ihren Auftrag nicht bearbeiten können. Grundlage für die Bearbeitung ist jeweils Art. 6 Abs. 1 Buchst. b DSGVO, Art. 9 Abs. 2 Buchst. h DSGVO bzw. Art. 31 Abs. 2 Buchst. a DSG. Die Bereitstellung von weiteren Daten erfolgt freiwillig. Solche freiwillig bereitgestellten Daten bearbeiten wir auf der Grundlage des Art. 6 Abs. 1 Buchst. f DSGVO bzw. Art. 31 Abs. 1 DSG.
3.2 Erfüllung gesetzlicher Melde- und Auskunftspflichten
Wir sind verpflichtet, bestimmte Befunddaten (inkl. Name der Betroffenen) aufgrund gesetzlicher Bestimmungen an behördliche Stellen (z.B. Krebsregister, kantonale Gesundheitsbehörden, Bundesamt für Gesundheit BAG) zu melden (z.B. Infektionskrankheiten oder Krebserkrankungen).
Ferner erteilen wir den zuständigen Behörden (wie z.B. Staatsanwaltschaften, Gerichte und Gesundheitsbehörden) auf Aufforderung hin Auskünfte, sofern und soweit hierzu eine gesetzliche Verpflichtung besteht.
Grundlage für die Bearbeitung ist jeweils Art. 6 Abs. 1 Buchst. c DSGVO bzw. Art. 31 Abs. 1 DSG.
3.3 Webshop
Wenn Sie sich bei einem unserer Partner für den Webshop als Kunde registrieren und angeben mit der labor team w ag zusammenzuarbeiten, erhalten wir von unserem Partner eine
Bestätigungsanfrage. Dafür bearbeiten wir Ihre Adressdaten und gleichen diese mit unserer Kundendatenbank ab, um die Zusammenarbeit gegenüber unserem Partner in Form der Zusendung Ihres Kundencodes zu bestätigen.
Einige Produkte, die im Webshop unseres Partners bestellt wurden, werden von der labor team w ag versandt. In diesem Fall bearbeiten wir im Rahmen des Buchungs- oder Bestellprozesses nur die Daten, die Sie selbst angegeben haben und gegebenenfalls Zahlungsinformationen. Um Ihnen die bestellten Produkte liefern zu können, übermitteln wir Ihre für die Lieferung benötigten Daten an einen unserer Versanddienstleister wie in der Bestellung angegeben.
Grundlage für die Bearbeitung ist jeweils Art. 6 Abs. 1 Buchst. b DSGVO bzw. Art. 31 Abs. 2 Buchst. a DSG. Alle als Pflichtfelder gekennzeichneten Datenfelder sind zur Bearbeitung Ihrer Buchung oder Bestellung erforderlich. Die Nichtbereitstellung von Pflichtinformationen führt dazu, dass wir Ihre Buchung oder Bestellung nicht bearbeiten können. Zudem können Sie uns freiwillig weitere Daten bereitstellen. Die freiwillig bereitgestellten Daten bearbeiten wir auf der Grundlage des Art. 6 Abs. 1 Buchst. f DSGVO bzw. Art. 31 Abs. 1 DSG.
3.4 Newsletter
Wir bieten auf unserer Website die Möglichkeit an, sich für unseren Newsletter anzumelden. Nach der Anmeldung werden wir Sie regelmäßig über aktuelle Neuigkeiten zu unseren Angeboten informieren. Für die Anmeldung zum Newsletter ist eine gültige E-Mail-Adresse erforderlich. Zur Verifizierung der E-Mail-Adresse erhalten Sie zunächst eine Anmelde-E-Mail, die Sie über einen Link bestätigen müssen (Double Opt-In). Wenn Sie den Newsletter auf unserer Website abonnieren, bearbeiten wir Personendaten wie Ihre E-Mail-Adresse und Ihren Namen auf Grundlage der von Ihnen erteilten Einwilligung. Die Bearbeitung beruht auf der Grundlage des Art. 6 Abs. 1 Buchst. a DSGVO bzw. Art. 31 Abs. 1 DSG. Die erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den “Austragen”-Link im Newsletter oder indem Sie uns über die oben genannten Kanäle kontaktieren. Die Rechtmäßigkeit der bereits erfolgten Datenbearbeitungsvorgänge bleibt vom Widerruf unberührt.
Bei der Anmeldung zum Newsletter speichern wir ferner die IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung. Die Bearbeitung dieser Daten ist erforderlich, um eine erteilte Einwilligung nachweisen zu können. Die Grundlage ergibt sich aus unserer rechtlichen Verpflichtung zur Dokumentation Ihrer Einwilligung (Art. 6 Abs. 1 Buchst. c i.V.m. Art. 7 Abs. 1 DSGVO bzw. Art. 31 Abs. 1 i.V.m. Art. 6 Abs. 6 DSG).
Wir analysieren ausserdem das Leseverhalten und die Öffnungsraten unseres Newsletters. So werten wir die bei Zustellung und Abruf unserer E-Mails entstandenen Daten in aggregierter und anonymisierter Form aus (Zustellrate, Öffnungsrate, Klickraten, Abmelderate, Bouncerate, Visits, Abschlüsse), um Nutzung und Erfolg der E-Mails zu messen. Grundlage für die Analyse unseres Newsletters ist Art. 6 Abs. 1 Buchst. a DSGVO bzw. Art. 31 Abs. 1 DSG und die Bearbeitung dient unserem berechtigten Interesse an der Optimierung unseres Newsletters.
Zum anderen werten wir auch die bei Abruf und Nutzung dieser E-Mails durch Sie entstehenden Daten (Öffnungszeitpunkt, angeklickte Hyperlinks, heruntergeladene Dokumente) sowie Bewegungsdaten auf nachgelagerten Webseiten personenbezogen in Verbindung mit Ihrer E-Mail-Adresse aus, um Ihnen auch auf dieser Basis künftig individualisierte Informationen zukommen zu lassen, die Ihre Interessen und Bedürfnisse bestmöglich berücksichtigen. Die erhobenen anonymen sowie Personendaten nutzen wir, um Ihnen in unseren werblichen E-Mails und nachgelagerten Webseiten personalisierte Inhalte und individualisierte Informationen bereitzustellen. Grundlage für die Datenbearbeitung im Rahmen von E-Mails ist Art. 6 Abs. 1 Buchst. a DSGVO bzw. Art. 31 Abs. 1 DSG. Die erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den “Austragen”-Link im Newsletter oder indem Sie uns über die oben genannten Kanäle kontaktieren.
3.5 Anmeldung zu Events
Wenn Sie sich für eine unserer Kongress- oder Weiterbildungsveranstaltungen anmelden, bearbeiten wir Ihre Daten zur Durchführung der Veranstaltung und ggf. im Rahmen unserer Vertragsbeziehung im dafür erforderlichen Umfang. Dazu gehört regelmässig die Bearbeitung der Kontakt- und Kommunikationsdaten, der Name und die Anschrift der Praxis sowie ggf. Zahlungsdaten. Grundlage für diese Bearbeitungen ist Art. 6 Abs. 1 Buchst. b DSGVO und Art. 6 Abs. 1 Buchst. f DSGVO bzw. Art. 31 Abs. 1 DSG und Art. 31 Abs. 2 Buchst. a DSG.
3.6 Bewerbungen
Sie haben die Möglichkeit sich über unsere Website im Bereich «Karriere» zu bewerben. Hierzu erheben wir von Ihnen Personendaten, wozu insbesondere Ihr Name, der Lebenslauf, das Bewerbungsschreiben und weitere durch Sie zur Verfügung gestellte Inhalte zählen. Ihre persönlichen Bewerbungsdaten werden ausschliesslich zur Prüfung der Eignung für das Arbeitsverhältnis bearbeitet, also zu Zwecken, die im Zusammenhang mit Ihrem Interesse an einer aktuellen oder zukünftigen Beschäftigung bei uns und der Bearbeitung Ihrer Bewerbung stehen. Ihre Bewerbung wird nur von den relevanten Ansprechpartnern bei uns bearbeitet und zur Kenntnis genommen. Alle mit der Datenbearbeitung betrauten Mitarbeiter sind verpflichtet, die Vertraulichkeit Ihrer Daten zu wahren. Sollten wir Ihnen keine Beschäftigung anbieten können, werden wir die von Ihnen übermittelten Daten nach Absage unverzüglich löschen. Dies gilt nicht, sofern die übermittelten Daten zur Abwehr von Ansprüchen des Bewerbers benötigt werden, gesetzliche Bestimmungen einer Löschung entgegenstehen oder Sie einer längeren Speicherung ausdrücklich zugestimmt haben.
Die Grundlage zur Erhebung und Bearbeitung Ihrer Personendaten im Bewerbungsverfahren ist Art. 6 Abs. 1 Buchst. b DSGVO bzw. Art. 328b OR i. V. m. Art. 31 Abs. 2 Buchst. a DSG (Durchführung vorvertraglicher Massnahmen). Als Grundlage für eine Aufbewahrung Ihrer Daten über das Bewerbungsverfahren hinaus dient Art. 6 Abs. 1 Buchst. f DSGVO bzw. Art. 31 Abs. 1 DSG (Wahrnehmung von berechtigten Interessen). Unser Interesse besteht dann in der Geltendmachung oder Abwehr von Ansprüchen z. B. im Rahmen einer Beweispflicht in einem gerichtlichen Verfahren.
Sollten wir Ihre Bewerberdaten über die Dauer von sechs Monaten aufbewahren und haben Sie darin ausdrücklich eingewilligt, weisen wir Sie darauf hin, dass diese Einwilligung jederzeit frei widerruflich ist. Durch einen solchen Widerruf wird die Rechtmässigkeit der Bearbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist, nicht berührt.
3.7 Kunden- und Interessentendaten
Wenn Sie als Kunde oder Interessent mit unserem Unternehmen in Kontakt treten, bearbeiten wir Ihre Daten zur Begründung oder Durchführung der Vertragsbeziehung im dafür erforderlichen Umfang. Dazu gehört regelmässig die Bearbeitung der uns bereitgestellten personenbezogenen Stamm-, Vertrags- und Zahlungsdaten sowie Kontakt- und Kommunikationsdaten unserer Ansprechpartner/innen bei gewerblichen Kunden und Geschäftspartnern. Grundlage für diese Bearbeitungen ist Art. 6 Abs. 1 Buchst. b DSGVO und Art. 6 Abs. 1 Buchst. f DSGVO bzw. Art. 31 Abs. 1 DSG und Art. 31 Abs. 2 Buchst. a DSG.
Ausserdem bearbeiten wir Kunden- und Interessentendaten zu Auswertungs- und zu Marketingzwecken. Diese Bearbeitungen erfolgen auf der Grundlage des Art. 6 Abs. 1 Buchst. f DSGVO und dienen unserem Interesse, unser Angebot weiterzuentwickeln und Sie gezielt über unsere Angebote zu informieren. Weitere Datenbearbeitungen können erfolgen, wenn Sie eingewilligt haben (Art. 6 Abs 1 Buchst. a DSGVO bzw. Art. 31 Abs. 1 DSG) oder wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (Art. 6 Abs. 1 Buchst. c DSGVO bzw. Art. 31 Abs. 1 DSG).
3.8 Gewinnspiele
Wenn Sie an einem Gewinnspiel teilnehmen, bearbeiten wir Ihre Personendaten zur Durchführung und Abwicklung des Gewinnspiels. Dies beinhaltet insbesondere die Auswahl der Gewinner, die Mitteilung über den Gewinn und die Zustellung des Gewinns. Für den Fall, dass die Auslieferung bzw. Bereitstellung bestimmter Preise über ein anderes Unternehmen erfolgt (z.B. über einen Kooperationspartner), übermitteln wir an dieses Unternehmen im erforderlichen Umfang Daten des Gewinners. Nach Abschluss des Gewinnspiels werden wir die Daten löschen, sofern keine gesetzlichen Aufbewahrungspflichten einer sofortigen Löschung entgegenstehen. Grundlage für die Bearbeitung ist Art. 6 Abs. 1 Buchst. b DSGVO bzw. Art. 31 Abs. 2 Buchst. a DSG.
4 Datenbearbeitungen über unsere App
Wir stellen Ihnen mobile Apps zur Verfügung, die Sie auf Ihr mobiles Endgerät herunterladen können. Im Folgenden informieren wir über die Erhebung und Bearbeitung von Personendaten bei Nutzung unserer mobilen Apps.
Die Erklärung gilt nicht für eine Bearbeitung von Personendaten, nachdem diese die Apps verlassen haben, also beispielsweise heruntergeladen oder mit Dritten geteilt wurden. Diese Datenbearbeitungen erfolgen in der jeweiligen Verantwortung desjenigen, der diese Bearbeitungen veranlasst oder durchführt und können von uns nicht beeinflusst werden.
4.1 Download der Apps
Beim Download der Apps werden bestimmte erforderliche Informationen an den von Ihnen ausgewählten App Store (z.B. Google Play oder Apple App Store) übermittelt, insbesondere können dabei der Nutzername, die E-Mail-Adresse, die Kundennummer Ihres Accounts, der Zeitpunkt des Downloads, sowie die individuelle Gerätenummer bearbeitet werden. Die Bearbeitung dieser Daten erfolgt ausschliesslich durch den Anbieter des jeweiligen App Stores und liegt ausserhalb unseres Einflussbereiches.
4.2 Berechtigungen auf dem Endgerät bei Nutzung der App
Im Rahmen der Nutzung der Apps kann es erforderlich sein, dass ein Zugriff auf bestimmte Funktionen des verwendeten Endgeräts erfolgt. Die Apps erfordern hierzu die folgenden Berechtigungen:
- Internetzugriff: Dieser wird benötigt, damit das Endgerät eine Verbindung zu unserem Server aufbauen kann, um die Informationen wie z.B. Befunddaten abzurufen.
- Kamerazugriff: Dieser wird benötigt, damit der App-Nutzer QR-Codes scannen kann (zur einfachen Übertragung der Benutzerdaten von unserer Website).
- Gesichtserkennung (Face ID) oder Fingerabdruck: Dieser wird benötigt, damit der App-Nutzer das Anmeldeverfahren via Gesichtserkennung (Face ID) oder Fingerabdruck nutzen kann.
- Zugriff auf externen Speicher: Dieser wird benötigt, damit der App-Nutzer Daten auf seinem Gerät für etwaige weitere Bearbeitung speichern kann.
- Mitteilungen / Benachrichtigungen: Damit per Push Nachricht z.B. auf neue Analyseergebnisse hingewiesen werden kann (wo abonniert).
4.3 Bearbeitung von Personendaten bei Nutzung der Apps
4.3.1 LabHub
Wir bearbeiten mithilfe der Apps Personendaten zur Auftragserfassung und Befundauskunft. Weitere Informationen hierzu können Sie dem Abschnitt „Auftragserfassung und Befundauskunft“ entnehmen.
Daneben bearbeiten wir die nachfolgend beschriebenen Personendaten, um die komfortable Nutzung der Funktionen zu ermöglichen und die Stabilität und Sicherheit zu gewährleisten:
- Benutzername
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- ID der geöffneten Befunddaten
Grundlage für die Bearbeitung dieser Daten ist Art. 6 Abs.1 Buchst. f DSGVO bzw. Art. 31 Abs.1 DSG.
4.3.2 myLab
Wir bearbeiten in der App Stamm-, Nutzungs- und Kommunikationsdaten. Dazu gehören:
- Benutzername
- E-Mail-Adresse
- Geburtsdatum
- IP-Adresse
- Arbeitgeber
- Besuchte Kurse, Kommentare, Likes
- Kommunikationsdaten
- Daten, die sich aus dem Bonusprogramm ergeben
- Daten, die sich aus der App-Nutzung ergeben (siehe Punkt 2.6.1 – Matomo).
Diese Daten werden von uns genutzt, um die Nutzung der App zu ermöglichen, die Kommunikation mit anderen App-Nutzern zu ermöglichen und um mit Ihnen in Kontakt zu treten und beispielsweise interessante Events vorzuschlagen.
Grundlage für die Bearbeitung dieser Daten ist Art. 6 Abs.1 Buchst. f DSGVO bzw. Art. 31 Abs.1 DSG.
5 Datenbearbeitungen auf unseren Social-Media-Seiten
Wir sind auf mehreren Social-Media-Plattformen mit einer Unternehmensseite vertreten. Hierdurch möchten wir weitere Möglichkeiten zur Information über unser Unternehmen und zum Austausch bieten. Unser Unternehmen verfügt über Unternehmensseiten auf den folgenden Social-Media-Plattformen:
- Facebook der Meta Platforms Ireland Limited, (Irland, EU), im folgenden “Meta“;
- Instagram der Meta Platforms Ireland Limited, (Irland, EU), im folgenden „Meta“;
- LinkedIn der LinkedIn Ireland Unlimited Company, (Irland, EU), im folgenden “LinkedIn“
Wenn Sie ein Profil auf einer Social-Media-Plattform besuchen oder mit diesem interagieren, kann es zu einer Bearbeitung von Personendaten über Sie kommen. Auch die mit einem verwendeten Social-Media-Profil verbundenen Informationen stellen regelmässig Personendaten dar. Dies erfasst auch Nachrichten und Aussagen, die unter der Verwendung des Profils gemacht werden. Ausserdem werden während Ihres Besuchs eines Social-Media-Profils oftmals automatisch bestimmte Informationen hierüber erfasst, die auch Personendaten darstellen können.
5.1 Besuch einer Social-Media-Seite
Bei dem Besuch unserer Social-Media-Seite, über die wir unser Unternehmen oder einzelne Produkte aus unserem Angebot darstellen, werden bestimmte Informationen über Sie bearbeitet. Allein Verantwortlicher für diese Bearbeitung von Personendaten sind die Betreiber der Social-Media-Plattformen. Weitere Hinweise über die Bearbeitung von Personendaten erhalten Sie in deren Datenschutzerklärungen, auf die wir im Folgenden verlinken:
- Meta (https://www.facebook.com/privacy/explanation). Meta bietet die Möglichkeit, bestimmten Datenbearbeitungen zu widersprechen; diesbezügliche Hinweise und Opt-Out-Möglichkeiten finden sich unter https://www.facebook.com/settings?tab=ads
- LinkedIn (https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy).
Die Betreiber der Social-Media-Plattformen erheben und bearbeiten Eventdaten und Profildaten und stellen uns für unsere Seiten in anonymisierter Form Statistiken und Einblicke bereit, mit deren Hilfe wir Erkenntnisse über die Arten von Handlungen erhalten, die Personen auf unserer Seite vornehmen (sog. „Seiten-Insights“). Diese Seiten-Insights werden auf der Grundlage von bestimmten Informationen über Personen, die unsere Seite besucht haben, erstellt. Diese Bearbeitung personenbezogener Daten erfolgt durch die Social-Media-Betreiber und uns als gemeinsam Verantwortliche. Die Bearbeitung dient unserem berechtigten Interesse, die Arten von vorgenommenen Handlungen auf unserer Seite auszuwerten und unsere Seite anhand dieser Erkenntnisse zu verbessern. Grundlage für diese Bearbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO bzw. Art. 31 Abs. 1 DSG.
Wir können die über die Seiten-Insights erhaltenen Informationen nicht einzelnen Nutzer-Profilen, die mit unseren Seiten interagieren, zuordnen. Wir haben mit den Betreibern der Social-Media-Plattformen Vereinbarungen über die Bearbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und den Betreibern festgelegt ist. Einzelheiten über die Bearbeitung personenbezogener Daten zur Erstellung von Seiten-Insights und die zwischen uns und den Betreibern abgeschlossene Vereinbarung erhalten Sie unter folgenden Links:
- Meta (https://www.facebook.com/legal/terms/information_about_page_insights_data)
- LinkedIn (https://legal.linkedin.com/pages-joint-controller-addendum).
Sie haben die Möglichkeit Ihre Rechte auch gegenüber den Betreibern geltend zu machen. Weitere Informationen dazu finden Sie unter folgenden Links:
- Meta (https://www.facebook.com/privacy/explanation)
- LinkedIn (https://www.linkedin.com/help/linkedin/ask/PPQ?lang=de).
Wir haben mit Meta und LinkedIn vereinbart, dass die irische Datenschutzkommission die federführende Aufsichtsbehörde ist, die die Bearbeitung für Seiten-Insights überwacht. Sie haben stets das Recht, eine Beschwerde bei der irischen Datenschutzkommission (siehe unter www.dataprotection.ie) oder bei jeder anderen Aufsichtsbehörde einzureichen.
6 Kommentare und Direktnachrichten
Wir bearbeiten ausserdem Informationen, die Sie uns über unsere Unternehmensseite auf der jeweiligen Social-Media-Plattform zur Verfügung gestellt haben. Solche Informationen können der genutzte Username, Kontaktdaten oder eine Mitteilung an uns sein. Diese Bearbeitungen durch uns erfolgen als allein Verantwortlicher. Wir bearbeiten diese Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Grundlage für die Datenbearbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO bzw. Art. 31 Abs. 1 DSG. Weitere Datenbearbeitungen können erfolgen, wenn Sie eingewilligt haben (Art. 6 Abs. 1 Buchst. a DSGVO bzw. Art. 31 Abs. 1 DSG) oder wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (Art. 6 Abs. 1 Buchst. c DSGVO Art. 31 Abs. 1 DSG).
7 Änderung unserer Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung anzupassen und zu aktualisieren, damit diese den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung angemessen abzubilden bzw. umzusetzen. Bei einem Besuch unserer Website bzw. der Inanspruchnahme unserer Leistungen gilt die jeweilige zu diesem Zeitpunkt aktuelle Version der Datenschutzerklärung.