Datenschutzerklärung der Orthosan AG
1. Allgemeines
Der Schutz Ihrer Personendaten, wie z.B. Geburtsdatum, Name, Telefonnummer, Anschrift etc., ist uns, der Orthosan AG (CHE-101.722.941) (nachfolgend Orthosan, wir oder uns), ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie darüber, welche Personendaten wir von Ihnen erheben, zu welchen Zwecken wir diese bearbeiten und wem wir diese weitergeben, damit unsererseits eine transparente und gesetzeskonforme Datenbearbeitung gewährleistet ist. Das ist keine abschliessende Beschreibung; allenfalls regeln andere Datenschutzerklärungen oder allgemeine Geschäftsbedingungen, Teilnahmebedingungen und ähnliche Dokumente spezifische Sachverhalte.
Mit dieser Datenschutzerklärung geben wir Ihnen diejenigen Informationen mit, welche Sie benötigen, um Ihre Rechte nach dem Schweizer Datenschutzgesetz (DSG) und, sofern anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO) geltend machen zu können. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab.
Identität und Kontaktdaten des Verantwortlichen, Vertreter in der EU
Verantwortlich für die hierunter beschriebenen Datenbearbeitungen ist die Orthosan AG, Freiburgstrasse 634, 3172 Niederwangen b. Bern. Bei allfälligen Fragen zum Datenschutz können Sie sich an folgende Kontaktadressen wenden:
Orthosan AG
Freiburgstrasse 634
3172 Niederwangen b. Bern
Schweiz
E-Mail: info@orthosan.ch
Tel.: +41 31 822 05 45
Unser Vertreter im EU-Raum (Art. 27 DSGVO) ist, sofern erforderlich:
Sascha Dionisius
Frankenbacher Str. 32
DIOMIKO UG (haftungsbeschr.)
74336 Brackenheim
Deutschland
E-Mail: info@diomiko.com
Tel.: +49-151-50590736
2. Welche Personendaten bearbeiten wir?
Als Personendaten gelten Informationen, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen.
Wir verarbeiten ausschliesslich Personendaten, die im Rahmen unserer B2B-Geschäftsbeziehungen erforderlich sind. Dies umfasst insbesondere die Kontaktdaten unserer Geschäftskunden (Unternehmen, Praxen, Kliniken etc.).
In bestimmten Fällen erhalten wir im Zusammenhang mit individuellen medizinischen Anpassungen begrenzte Informationen über Endkunden unserer Geschäftspartner (z. B. Name, Geburtsdatum und Diagnose). Diese Informationen werden uns ausschliesslich zur Erfüllung unserer vertraglichen Pflichten übermittelt und nicht für andere Zwecke genutzt. Eine direkte Erhebung oder Verarbeitung von Gesundheitsdaten durch uns erfolgt nicht.
Wir bearbeiten verschiedene Kategorien von Personendaten. Nachfolgend finden Sie die wichtigsten Kategorien zu Ihrer Information (nicht abschliessend):
- Kommunikationsdaten: Das sind Informationen, die anfallen, wenn Sie mit uns oder wir mit Ihnen in Kontakt treten, sei dies schriftlich, telefonisch oder elektronisch. Dabei bearbeiten wir insbesondere die ausgetauschten Inhalte und Informationen über Art, Zeitpunkt sowie Ort der Kommunikation.
- Registrierungsdaten: Um bestimmte Angebote und Dienstleistungen (z.B. Login-Bereiche, WLAN, Newsletter) nutzen zu können, müssen Sie sich (direkt bei uns oder über unsere externen Login-Dienstleister) registrieren. Hierfür bearbeiten wir die im Rahmen der jeweiligen Registrierung bekanntgegebenen Daten. Ferner können wir während der Nutzung des Angebots oder der Dienstleistung Personendaten über Sie erheben; sofern notwendig werden wir Ihnen weitere Informationen über die Bearbeitung dieser Daten zur Verfügung stellen.
- Vertragsdaten: Das sind Informationen, die im Zusammenhang mit der Anbahnung, dem Abschluss oder der Abwicklung eines Vertragsverhältnisses mit Ihnen oder einer von Ihnen vertretenen Gesellschaft anfallen. Dabei handelt es sich insbesondere um Art und Dauer des Vertrages, Beschwerden oder Angaben zu Zufriedenheit sowie Angaben zur Rechnungsstellung.
- Verhaltens- und Transaktionsdaten: Wenn Sie unsere Dienstleistungen in Anspruch nehmen oder unsere Website nutzen, erheben wir Daten über diese Nutzung bzw. Ihr Nutzungsverhalten.
- Präferenzdaten: Um unsere Angebote und Leistungen bestmöglich auf unsere Kunden auszurichten, erfassen wir auch Daten zu Ihren Interessen und Präferenzen. Dazu können wir Verhaltens- und Transaktionsdaten mit anderen Daten verknüpfen und diese Daten auswerten. Auf dieser Grundlage können wir Schlussfolgerungen über Eigenschaften, Präferenzen und voraussichtliches Verhalten ziehen, z.B. Ihre Vorlieben zu bestimmten Produkten und Dienstleistungen.
- Technische Daten: Das sind Informationen, die beim Besuch unserer Website oder anderen von uns angebotenen Programme anfallen und die mit Ihrer Person in Verbindung gebracht werden könnten. Dabei handelt es sich um Daten, die von Ihrem Browser bzw. Endgerät (Smartphone) übermittelt und automatisch von unserem Server erfasst werden, z.B. IP-Adresse, MAC-Adressen elektronischer Geräte, Geräteeinstellungen (z.B. Sprache), Cookies, benutzte Funktionen, Datum, Zeitpunkt und Dauer des Zugriffs, Name der abgerufenen Datei und besuchte Inhalte, Webbrowser, angefragte Domain, verweisende Webseiten und Standortangaben). Technische Daten können insbesondere auch Verhaltens-, Transaktions- sowie Präferenzdaten umfassen.
- Sonstige Daten: Wir bearbeiten unter Umständen auch in anderen Situationen Daten von Ihnen, insbesondere solche, die Sie uns direkt bekanntgeben. Zum Beispiel fallen im Zusammenhang mit behördlichen oder gerichtlichen Verfahren Daten an (wie Akten, Beweismittel usw.), die sich auch auf Sie beziehen können.
Unter Ziffer 3 informieren wir Sie über die Herkunft der Daten. In den jeweiligen Abschnitten zu den verschiedenen Datenbearbeitungsfällen informieren wir Sie über die Zwecke der Bearbeitung dieser Daten.
3. Wo werden die Personendaten erhoben?
Wir bearbeiten in erster Linie Personendaten, die wir im Rahmen der Anbahnung, Prüfung oder Durchführung der Geschäftsbeziehung mit Ihnen bzw. Ihrem Arbeitgeber oder anderen Personen, die Sie vertreten, erhalten oder die wir von Ihnen als Nutzer unserer Website erfassen. Insbesondere Stamm-, Vertrags-, Gesundheits- und Kommunikationsdaten werden in der Regel von Ihnen bereitgestellt. Gewisse Personendaten über Sie werden auch automatisch erfasst, z.B. wenn Sie unsere Website besuchen (insb. Verhaltens- und Transaktionsdaten sowie technische Daten).
Wenn Sie uns Personendaten anderer Personen (z.B. Familienmitglieder, Daten von Arbeitskollegen und Arbeitskolleginnen) zur Verfügung stellen, stellen Sie bitte sicher, dass diese Personen die vorliegende Datenschutzerklärung kennen und teilen Sie uns deren Personendaten nur mit, wenn Sie dies dürfen und wenn diese Personendaten korrekt sind.
Soweit dies erlaubt ist und es uns als angezeigt erscheint, entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Presse, Internet), von Behörden und sonstigen Dritten (wie z.B. Kreditauskunfteien, Adresshändler) gewisse Daten. Nebst den Daten von Ihnen, die Sie uns direkt geben, umfassen die Kategorien von Personendaten, die wir von Dritten über Sie erhalten, insbesondere Angaben aus öffentlichen Registern, Angaben, die wir im Zusammenhang mit behördlichen und gerichtlichen Verfahren erfahren, Angaben im Zusammenhang mit ihren beruflichen Funktionen und Aktivitäten (damit wir z.B. mit Ihrer Hilfe Geschäfte mit Ihrem Arbeitgeber abschliessen und abwickeln können), Angaben über Sie in Korrespondenz und Besprechungen mit Dritten, Bonitätsauskünfte (soweit wir mit Ihnen persönlich Geschäfte abwickeln), Angaben über Sie, die uns Personen aus Ihrem Umfeld (Familie, Berater, Rechtsvertreter, etc.) geben, damit wir Verträge mit Ihnen oder unter Einbezug von Ihnen abschliessen oder abwickeln können (z.B. Referenzen, Ihre Adresse für Lieferungen, Vollmachten, Angaben zur Einhaltung gesetzlicher Vorgaben wie etwa der Geldwäschereibekämpfung und Exportrestriktionen, Angaben von Banken, Versicherungen, Vertriebs- und anderen Vertragspartnern von uns zur Inanspruchnahme oder Erbringung von Leistungen durch Sie (z.B. erfolgte Zahlungen, erfolgte Käufe), Angaben aus Medien und Internet zu Ihrer Person (soweit dies im konkreten Fall angezeigt ist, z.B. im Rahmen einer Presseschau, Marketing/Verkauf, etc.), Ihre Adressen und ggf. Interessen und weitere soziodemographische Daten (für Marketing), Daten im Zusammenhang mit der Benutzung der Website (insb. technische Daten).
4. Bereitstellung der Website und Erstellung von Logfiles
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen des jeweils abrufenden Gerätes (z.B. Computer, Mobiltelefon, Tablet, etc.).
Erhobene Personendaten
Im Rahmen der Bereitstellung der Website und der Erstellung von Logfiles bearbeiten wir insbesondere folgende Daten:
- Informationen über den Browsertyp und die verwendete Version;
- Das Betriebssystem des Abrufgerätes;
- Hostname des zugreifenden Rechners;
- Die IP-Adresse des Abrufgerätes;
- Datum und Uhrzeit des Zugriffs;
- Websites und Ressourcen (Bilder, Dateien, weitere Seiteninhalte), die auf unserer Internetseite aufgerufen wurden;
- Websites, von denen das System des Nutzers auf unsere Internetseite gelangte (Referrer-Tracking);
- Meldung, ob der Abruf erfolgreich war; und
- Übertragene Datenmenge.
Diese Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit Personendaten eines konkreten Nutzers findet nicht statt, so dass eine Identifizierung einzelner Seitenbesucher nicht erfolgt.
Zweck der Datenbearbeitung
Sofern wir Ihre Personendaten bearbeiten, erfolgt diese Bearbeitung stets zu einem bestimmten Zweck. Dieser hängt davon ab, in welchem Verhältnis Sie zu uns stehen (z.B. Websitebesucher, Kunde, Kontaktperson eines Geschäftspartners oder Lieferanten, Stellenbewerber etc.). Mit der Bearbeitung Ihrer Daten verfolgen wir stets einen oder mehrere Zwecke. Die vorübergehende (automatisierte) Speicherung der Daten ist für den Ablauf eines Websitebesuchs erforderlich, um eine Auslieferung der Website zu ermöglichen. Die Speicherung und Bearbeitung der Personendaten erfolgt zudem zur Erhaltung der Kompatibilität unserer Internetseite für möglichst alle Besucher und zur Missbrauchsbekämpfung und Störungsbeseitigung. Hierfür ist es notwendig, die technischen Daten des abrufenden Rechners zu loggen, um so frühestmöglich auf Darstellungsfehler, Angriffe auf unsere IT-Systeme und/oder Fehler der Funktionalität unserer Internetseite reagieren zu können. Zudem dienen uns die Daten zur Optimierung der Website und zur generellen Sicherstellung der IT-Sicherheit. Die soeben beschriebene Datenbearbeitung dient also insbesondere dem Betrieb und der Optimierung der Website, der Kommunikation, der Information und dem Marketing, sowie der Sicherheit und Prävention.
Rechtfertigungsgründe
Im Rahmen der Anwendbarkeit des DSG benötigen wir grundsätzlich keinen Rechtfertigungsgrund für die Bearbeitung Ihrer Personendaten. Sofern wir infolge der Anwendbarkeit der DSGVO einen solchen benötigen, stützen wir die Bearbeitung bei der Bereitstellung der Website und Erstellung von Logfiles insbesondere auf den Rechtfertigungsgrund der Wahrung von überwiegenden berechtigten Interessen (Art. 6 Abs. 1 Bst. f DSGVO). Als berechtigte Interessen, die sowohl unsere eigenen Interessen als auch diejenigen von Dritten umfassen können, kommen etwa die Folgenden in Betracht:
- Bereitstellung von Produkten und Dienstleistungen für Dritte;
- Kommunikation und Kontaktpflege mit Kunden;
- Werbe- und Marketingaktivitäten; und
- Gewährleistung der IT-Sicherheit.
Soweit Sie uns Ihre Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (Art. 6 Abs. 1 Bst. a DSGVO; Art. 6 Abs. 6 DSG), bearbeiten wir die Daten gestützt auf Ihre Einwilligung, sofern wir keinen anderen Rechtfertigungsgrund haben und einen solchen benötigen. Ihre Einwilligung können Sie jederzeit per E-Mail an info@orthosan.ch mit Wirkung für die Zukunft widerrufen.
Widerspruchs- und Löschungsmöglichkeit
Sie können der Bearbeitung jederzeit widersprechen und eine Löschung der Daten verlangen. Welche Rechte Ihnen zustehen und wie Sie diese geltend machen, finden Sie in Ziffer 16.
Dauer der Speicherung
Die Löschung der vorgenannten technischen Daten erfolgt, sobald sie nicht mehr benötigt werden, um die Kompatibilität der Internetseite für alle Besucher zu gewährleisten, spätestens aber 3 Monate nach Abruf unserer Internetseite.
5. Besondere Funktionen der Internetseite
Unsere Seite bietet Ihnen verschiedene Funktionen, bei deren Nutzung von uns Personendaten erhoben, bearbeitet und gespeichert werden. Nachfolgend erklären wir, was mit diesen Daten geschieht:
5.1 Bestellformular
Erhobene Personendaten
Die von Ihnen in die Formularfelder eingegebenen Daten, wie z.B. Name, Adresse, Gesundheitsdaten, etc., werden von uns zur Erfüllung des unten genannten Zwecks bearbeitet.
Zweck der Datenbearbeitung
Der Zweck der Datenbearbeitung besteht in der Bearbeitung Ihrer Bestellung, damit wir den mit Ihnen geschlossenen Vertrag erfüllen bzw. anbahnen können. Die mit dem Bestellformular verbundene Datenbearbeitung dient also in erster Linie der Vertragsabwicklung.
Rechtfertigungsgründe
Die Angaben im Bestellformular sind zum Abschluss eines Vertrages notwendig. Sofern Sie die vorhandenen Pflichtfelder nicht oder nicht vollständig ausfüllen, kann die von Ihnen gewünschte Bestellung nicht ausgeführt werden. Soweit wir infolge der Anwendbarkeit der DSGVO einen Rechtfertigungsgrund benötigen, stützen wir die Datenbearbeitung im Zusammenhang mit dem Bestellformular auf Art. 6 Abs. 1 Bst. b DSGVO und damit auf die Erfüllung eines Vertrags oder die Durchführung vorvertraglicher Massnahmen. Beim Ausfüllen des Bestellformulars bitten wir Sie mit ankreuzen eines Kästchens um Ihre Einwilligung in die Bearbeitung Ihrer Personendaten für die soeben beschriebenen Zwecke und weisen Sie auf die vorliegende Datenschutzerklärung hin. Soweit Sie uns Ihre Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (Art. 6 Abs. 1 Bst. a DSGVO; Art. 6 Abs. 6 DSG), bearbeiten wir die Daten gestützt auf Ihre Einwilligung, sofern wir keinen anderen Rechtfertigungsgrund haben und einen solchen benötigen. Ihre Einwilligung können Sie jederzeit per E-Mail an info@orthosan.ch mit Wirkung für die Zukunft widerrufen.
Widerspruchs- und Löschungsmöglichkeit
Sie können der Bearbeitung jederzeit widersprechen und eine Löschung der Daten verlangen. Welche Rechte Ihnen zustehen und wie Sie diese geltend machen, finden Sie in Ziffer 16.
Dauer der Speicherung
Die Löschung der Daten erfolgt, sobald diese für die Bearbeitung der Bestellung nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten mehr bestehen. In der Regel sieht der Gesetzgeber eine Aufbewahrungspflicht von 10 Jahren vor.
5.2 Kontaktformular(e)
Erhobene Personendaten
Die von Ihnen in unsere Kontaktformulare eingegebenen Daten, die Sie in die Eingabemaske des Kontaktformulars eingetragen haben.
Zweck der Datenbearbeitung
Die über unser Kontaktformular bzw. über unsere Kontaktformulare aufgenommenen Daten werden wir nur für die Bearbeitung der konkreten Kontaktanfrage verwenden, die durch das Kontaktformular eingeht. Bitte beachten Sie, dass wir zur Erfüllung ihrer Kontaktanfrage Ihnen unter Umständen auch E-Mails an die angegebene Adresse senden können. Dies hat den Zweck, dass Sie von uns eine Bestätigung erhalten können, dass Ihre Anfrage an uns korrekt weitergeleitet wurde. Der Versand dieser Bestätigungs-E-Mail ist jedoch für uns nicht verpflichtend und dient nur Ihrer Information. Die mit dem Kontaktformular verbundene Datenbearbeitung dient also in erster Linie der Kommunikation.
Rechtfertigungsgründe
Sie sind nicht verpflichtet mit uns über das Kontaktformular Kontakt aufzunehmen, sondern können auch die weiteren, auf unserer Seite angegebenen Kontaktmöglichkeiten, nutzen. Sofern Sie unser Kontaktformular nutzen möchten, müssen Sie die als Pflichtangaben gekennzeichneten Felder ausfüllen. Sofern Sie die notwendigen Angaben des Kontaktformulars nicht ausfüllen, können Sie entweder die Anfrage nicht absenden oder wir können Ihre Anfrage mangels Angaben nicht bearbeiten.
Soweit wir infolge der Anwendbarkeit der DSGVO einen Rechtfertigungsgrund benötigen, stützen wir die Bearbeitung im Zusammenhang mit dem Kontaktformular insbesondere auf den Rechtfertigungsgrund der Wahrung von überwiegenden berechtigten Interessen (Art. 6 Abs. 1 Bst. f DSGVO). Als berechtigte Interessen, die sowohl unsere eigenen Interessen als auch diejenigen von Dritten umfassen können, kommen vor allem die Folgenden in Betracht:
- Bereitstellung von Produkten und Dienstleistungen für Dritte; und
- Kommunikation und Kontaktpflege mit Kunden.
Beim Ausfüllen des Kontaktformulars bitten wir Sie mit einem Kästchen, das Sie ankreuzen können, um Ihre Einwilligung in die Bearbeitung Ihrer Personendaten für die soeben beschriebenen Zwecke und weisen Sie auf die vorliegende Datenschutzerklärung hin. Soweit Sie uns Ihre Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (Art. 6 Abs. 1 Bst. a DSGVO; Art. 6 Abs. 6 DSG), bearbeiten wir die Daten gestützt auf Ihre Einwilligung, sofern wir keinen anderen Rechtfertigungsgrund haben und einen solchen benötigen. Ihre Einwilligung können Sie jederzeit per E-Mail an info@orthosan.ch mit Wirkung für die Zukunft widerrufen.
Widerspruchs- und Löschungsmöglichkeit
Sie können der Bearbeitung jederzeit widersprechen und eine Löschung der Daten verlangen. Welche Rechte Ihnen zustehen und wie Sie diese geltend machen, finden Sie in Ziffer 16.
Dauer der Speicherung
Die Dauer der Speicherung richtet sich nach den Vorgaben zur Verarbeitung und Speicherung von Daten im JTL-Shop. https://guide.jtl-software.com/uploads/Verarbeitung-und-Speicherung-von-personenbezogenen-Dateien-in-JTL-Shop_201007.pdf?x64448
5.3 Login-Bereich / Registrierung
Erhobene Personendaten
Die von Ihnen bei uns eingegebenen oder die Ihnen mitgeteilten Registrierungs- und Login-Daten.
Zweck der Datenbearbeitung
Sie haben auf unserer Internetseite die Möglichkeit, einen separaten Login-Bereich zu nutzen. Damit wir Ihre Berechtigung zur Nutzung des geschützten Bereichs bzw. der geschützten Dokumente prüfen können, müssen Sie Ihre Login-Daten (E-Mail bzw. Nutzername und Passwort) in das entsprechende Formular eingeben. Sofern benötigt, können wir Ihnen auf Anfrage Ihre Login-Daten bzw. die Möglichkeit das Passwort zurücksetzen zu lassen per E-Mail zusenden. Die Datenbearbeitung im Zusammenhang mit dem Login-Bereich bzw. der Registrierung dient also in erster Linie dem Betrieb des geschützten Bereiches der Website.
Rechtfertigungsgründe
Bestimmte Seiten und deren Inhalte sind nicht öffentlich zugänglich. Via Login-Bereich auf unserer Seite können bestimmte Anwender Zugang in den geschützten Bereich erhalten. Die Nutzung des durch den Login-Bereich geschützten Inhalts ist ohne die Eingabe der Personendaten nicht möglich. Sofern Sie unseren Login-Bereich nutzen möchten, müssen Sie die als Pflichtangaben gekennzeichneten Felder (Benutzername und Passwort) ausfüllen. Die Eingabe der Daten setzt das Bestehen eines Nutzerkontos voraus. Eine Anmeldung ist nicht möglich, wenn die von Ihnen eingegebenen Daten falsch sind. Sofern die Daten von Ihnen falsch oder nicht eingegeben werden, kann der geschützte Bereich nicht genutzt werden. Der Rest der Seite ist jedoch weiterhin ohne Login nutzbar.
Sofern wir infolge der Anwendbarkeit der DSGVO einen Rechtfertigungsgrund benötigen, stützen wir die Bearbeitung im Zusammenhang mit dem Login-Bereich bzw. der Registrierung insbesondere auf den Rechtfertigungsgrund der Wahrung von überwiegenden berechtigten Interessen (Art. 6 Abs. 1 Bst. f DSGVO). Als berechtigte Interessen, die sowohl unsere eigenen Interessen als auch diejenigen von Dritten umfassen können, kommen vor allem die Folgenden in Betracht:
Bekanntmachung von Angeboten:
- Bereitstellung von Produkten und Dienstleistungen für Dritte;
- Vorvertragliche Massnahmen; und
- Kommunikation und Kontaktpflege mit Kunden.
Beim Registrieren bitten wir Sie mit einem Kästchen, das Sie ankreuzen können, um Ihre Einwilligung in die Bearbeitung Ihrer Personendaten für die soeben beschriebenen Zwecke und weisen Sie auf die vorliegende Datenschutzerklärung hin. Soweit Sie uns Ihre Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (Art. 6 Abs. 1 Bst. a DSGVO; Art. 6 Abs. 6 DSG), bearbeiten wir die Daten gestützt auf Ihre Einwilligung, soweit wir keinen anderen Rechtfertigungsgrund haben und einen solchen benötigen. Ihre Einwilligung können Sie jederzeit per E-Mail an info@orthosan.ch mit Wirkung für die Zukunft widerrufen.
Widerspruchs- und Löschungsmöglichkeit
Sie können der Bearbeitung jederzeit widersprechen und eine Löschung der Daten verlangen. Welche Rechte Ihnen zustehen und wie Sie diese geltend machen, finden Sie in Ziffer 16.
Dauer der Speicherung
Die Dauer der Speicherung richtet sich nach den Vorgaben zur Verarbeitung und Speicherung von Daten im JTL-Shop. https://guide.jtl-software.com/uploads/Verarbeitung-und-Speicherung-von-personenbezogenen-Dateien-in-JTL-Shop_201007.pdf?x64448
5.4 Formular zur Newsletter-Anmeldung
Erhobene Personendaten
Durch die Anmeldung zum Newsletter auf unserer Website erhalten wir die im Anmeldefeld durch Sie eingegebene E-Mailadresse und ggf. weitere Kontaktdaten, sofern Sie uns diese über das Newsletter-Anmeldeformular mitteilen.
Zweck der Datenbearbeitung
Die in der Anmeldemaske unseres Newsletters aufgenommenen Daten werden von uns ausschliesslich für den Versand unseres Newsletters verwendet, in dem wir über alle unsere Leistungen und unsere Neuigkeiten informieren. Wir werden Ihnen nach der Anmeldung eine Bestätigungs-E-Mail senden, in der ein Link enthalten ist, den Sie anklicken müssen, um die Anmeldung zu unserem Newsletter abzuschliessen (Double-Opt-In). Die Datenbearbeitung im Zusammenhang mit dem Formular zur Newsletter-Anmeldung dient also in erster Linie der Information und dem Marketing sowie der Kommunikation mit den Nutzern.
Rechtfertigungsgründe
Sofern Sie unseren Newsletter nutzen möchten, müssen Sie die als Pflichtangaben gekennzeichneten Felder ausfüllen und uns die E-Mail-Adresse durch Anklicken des Double-Opt-In Links bestätigen. Die Angaben zur Newsletteranmeldung sind notwendig, um vom Newsletter-Angebot Gebrauch machen zu können Sie dienen ausschliesslich der Versendung unseres Newsletters. Sofern Sie die Pflichtfelder nicht ausfüllen, können wir Ihnen unseren Newsletterservice nicht zur Verfügung stellen.
Soweit wir infolge der Anwendbarkeit der DSGVO einen Rechtfertigungsgrund benötigen, stützen wir die Bearbeitung im Zusammenhang mit dem Formular zur Newsletter-Anmeldung insbesondere auf den Rechtfertigungsgrund der Wahrung von überwiegenden berechtigten Interessen (Art. 6 Abs. 1 Bst. f DSGVO). Als berechtigte Interessen, die sowohl unsere eigenen Interessen als auch diejenigen von Dritten umfassen können, kommen vor allem die Folgenden in Betracht:
- Bereitstellung von Produkten und Dienstleistungen für Dritte;
- Werbe- und Marketingaktivitäten; und
- Kommunikation und Kontaktpflege mit Kunden
Beim Ausfüllen des Formulars zur Newsletter-Anmeldung bitten wir Sie mit einem Kästchen, das Sie ankreuzen können, um Ihre Einwilligung in die Bearbeitung Ihrer Personendaten für die soeben beschriebenen Zwecke und weisen Sie auf die vorliegende Datenschutzerklärung hin. Sofern Sie uns Ihre Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (Art. 6 Abs. 1 Bst. a DSGVO; Art. 6 Abs. 6 DSG), bearbeiten wir die Daten gestützt auf Ihre Einwilligung, soweit wir keinen anderen Rechtfertigungsgrund haben und einen solchen benötigen. Ihre Einwilligung können Sie jederzeit per E-Mail an info@orthosan.ch mit Wirkung für die Zukunft widerrufen.
Widerspruchs- und Löschungsmöglichkeit
Sie können der Bearbeitung jederzeit widersprechen und eine Löschung der Daten verlangen. Welche Rechte Ihnen zustehen und wie Sie diese geltend machen, finden Sie in Ziffer 16.
Dauer der Speicherung
Unser Newsletter kann jederzeit durch Anklicken des Abmelde-Links, der auch in jedem Newsletter enthalten ist, abbestellt werden. Ihre Daten werden unverzüglich nach der Abmeldung von uns gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Ebenso werden Ihre Daten im Falle einer nicht abgeschlossenen Anmeldung unverzüglich von uns gelöscht. Wir behalten uns die Löschung ohne Angaben von Gründen und ohne vorherige oder nachträgliche Information vor.
5.5 Künstliche Intelligenz
Erhobene Personendaten
Auf unserer Webseite nutzen wir einen KI-gestützten Chatbot (melibo) der ThinkingTech GmbH (nachfolgend ThinkingTech) zur Bearbeitung von Anfragen. Dabei werden die von Ihnen eingegebenen Inhalte sowie technische Verbindungsdaten verarbeitet.
Zweck der Datenbearbeitung
Die Verarbeitung erfolgt zur effizienten Bearbeitung Ihrer Anfrage und dient in erster Linie der Vertragsabwicklung oder der Durchführung vorvertraglicher Massnahmen.
Rechtfertigungsgründe
Soweit wir infolge der Anwendbarkeit der DSGVO einen Rechtfertigungsgrund benötigen, stützen wir die Datenbearbeitung im Zusammenhang mit dem KI-gestützten Chatbot auf Art. 6 Abs. 1 Bst. b DSGVO und damit auf die Erfüllung eines Vertrags oder die Durchführung vorvertraglicher Massnahmen. Soweit Sie uns Ihre Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (Art. 6 Abs. 1 Bst. a DSGVO; Art. 6 Abs. 6 DSG), bearbeiten wir die Daten gestützt auf Ihre Einwilligung, sofern wir keinen anderen Rechtfertigungsgrund haben und einen solchen benötigen. Ihre Einwilligung können Sie jederzeit per E-Mail an info@orthosan.ch mit Wirkung für die Zukunft widerrufen.
Widerspruchs- und Löschungsmöglichkeit
Sie können der Bearbeitung jederzeit widersprechen und eine Löschung der Daten verlangen. Welche Rechte Ihnen zustehen und wie Sie diese geltend machen, finden Sie in Ziffer 16.
Dauer der Speicherung
Die Verarbeitung von personenbezogenen Daten dauert so lange, wie dies für die Erbringung der Dienstleistungen von Orthosan und ThinkingTech erforderlich ist. Ihre über den Chatbot eingegebenen Inhalte sowie die technischen Verbindungsdaten werden grundsätzlich nach Abschluss der Bearbeitung Ihrer Anfrage gelöscht, es sei denn, wir sind gesetzlich zur weiteren Speicherung verpflichtet oder Sie haben einer längeren Speicherung zugestimmt. Die Dauer der Speicherung richtet sich im Übrigen nach der Datenschutzerklärung von ThinkingTech (https://www.melibo.de/rechtliches/plattform-datenschutzerklaerung).
6. Automatische Identitäts- und Bonitätsprüfung bei Versand auf Rechnung oder Online-Zahlung
Erhobene Personendaten
Wenn Sie sich für die Zahlungsart Kauf auf Rechnung entscheiden oder mittels einem Bezahldienst online bestellen, werden Sie im Bestellprozess gebeten, in die Übermittlung der für die Abwicklung der Zahlung und eine Identitäts- und Bonitätsprüfung erforderlichen Daten (Vor- und Nachname, Strasse, Hausnummer, Postleitzahl, Ort, sowie die Daten, die in Zusammenhang mit Ihrer Bestellung stehen) freizugeben.
Zweck der Datenbearbeitung
Zum Zwecke der Identitäts- und Bonitätsprüfung übermitteln wir Daten an Wirtschaftsauskunfteien (Auskunfteien) und erhalten von diesen Auskünften sowie ggf. Bonitätsinformationen auf Basis mathematisch-statistischer Verfahren, in deren Berechnung unter anderem Anschriftendaten einfliessen (sog. Score-Werte). Bei Versand auf Rechnung oder der Nutzung von online Bezahldiensten übermitteln wir Ihre Angaben den entsprechenden Partnern und erhalten von diesen Informationen zur Freigabe der Bestellung für den Versand. Die Datenbearbeitung bei der automatischen Identitäts- und Bonitätsprüfung bei Versand auf Rechnung oder Online-Zahlung dient also in erster Linie der geordneten Vertragsanbahnung bzw. Vertragsabwicklung sowie der Sicherheit und Prävention von Missbrauch.
Rechtfertigungsgründe
Bei unmittelbarem Zusammenhang mit dem Abschluss oder der Abwicklung eines Vertrags besteht das überwiegende Interesse, Informationen über die Identität einer Vertragspartei zu erhalten. Unmittelbar im Rahmen eines Vertragsabschlusses dürfen zur Prüfung der Kreditwürdigkeit Personendaten bearbeitet werden. Entsprechend greift, sofern wir infolge der Anwendbarkeit der DSGVO einen Rechtfertigungsgrund benötigen, für die Datenbearbeitung im Zusammenhang mit der automatische Identitäts- und Bonitätsprüfung bei Versand auf Rechnung oder Online-Zahlung der Rechtfertigungsgrund der Wahrung von überwiegenden berechtigten Interessen (Art. 6 Abs. 1 Bst. f DSGVO). Als berechtigte Interessen, die sowohl unsere eigenen Interessen als auch diejenigen von Dritten umfassen können, kommen vor allem die Folgenden in Betracht:
- Verhinderung von Missbrauch der Möglichkeit, Produkte auf Rechnung oder mittels Bezahldienst zu bestellen
- Bereitstellung von Produkten und Dienstleistungen für Dritte;
- Bekämpfung von Betrug sowie Prävention und Untersuchung von Straftaten; und
- Schutz von Kunden, Mitarbeitenden und anderen Personen sowie Daten, Geheimnissen, Knowhow und anderen Vermögenswerten.
Soweit Sie uns Ihre Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (Art. 6 Abs. 1 Bst. a DSGVO; Art. 6 Abs. 6 DSG), bearbeiten wir die Daten gestützt auf Ihre Einwilligung, soweit wir keinen anderen Rechtfertigungsgrund haben und einen solchen benötigen. Ihre Einwilligung können Sie jederzeit per E-Mail an info@orthosan.ch mit Wirkung für die Zukunft widerrufen.
Widerspruchs- und Löschungsmöglichkeit
Sie können jederzeit gem. Art. 25 DSG Einsicht in die uns zur Verfügung gestellten Daten nehmen. Sollten die über Sie gespeicherten Informationen falsch sein, löschen wir diese und nehmen ggf. Rücksprache mit der Auskunftei. Welche Rechte Ihnen zustehen und wie Sie diese geltend machen, finden Sie in Ziffer 16.
Dauer der Speicherung
Wir werden die relevanten Daten für die Abwicklung der Zahlung so lange speichern, wie es für die Durchführung der Transaktion notwendig ist. Soweit die Daten gesetzlichen Aufbewahrungspflichten unterstehen, erfolgt die Löschung nach Ablauf der Aufbewahrungspflicht.
7. Informationen zur Verwendung von Cookies
Erfasste Personendaten und Zweck ihrer Bearbeitung
Wir setzen auf unserer Website typischerweise «Cookies» und ähnliche Techniken ein, mit denen Ihr Endgerät identifiziert werden kann. Ein Cookie ist eine kleine Datei, die an Ihr Gerät gesendet bzw. von Ihrem Browser gespeichert wird, wenn Sie unsere Website besuchen. Wenn Sie diese Website erneut aufrufen, können wir Sie so wiedererkennen, selbst wenn wir nicht wissen, wer Sie sind (es sei denn, Sie sind in einem Log-in-Bereich eingeloggt). Neben Cookies, die lediglich während einer Sitzung benutzt und nach Ihrem Besuch gelöscht werden («Session Cookies»), nutzen wir auch Cookies, um Einstellungen und andere Informationen für eine gewisse Dauer zu speichern («permanente Cookies»). Wir können auch Technologien wie Pixel Tags oder Fingerprints nutzen, um Daten im Browser abzuspeichern, um Ihr Verhalten auf unserer Website oder in Bezug auf unsere Newsletter zu verfolgen. Pixel Tags sind unsichtbare Grafiken oder Codes, die Informationen über Ihr Verhalten auf unserer Website oder Ihre Interaktion mit unserem Newsletter übermitteln. Fingerprints sind Informationen über die Konfiguration Ihres Endgeräts oder Browsers, die es von anderen Endgeräten unterscheidbar macht.
Wir verwenden diese Art von Technologien auf unserer Website und können bestimmten Dritten erlauben, dies ebenfalls zu tun (insbesondere JTL-Shop). Je nach Zweck der Technologien (d.h. für Leistungs-Cookies, vgl. unten) bitten wir um Ihre Zustimmung.
Wir verwenden Cookies der folgenden Kategorien:
- Notwendige Cookies: Cookies, die für die Funktionalität der Website notwendig sind. Sie stellen bspw. sicher, dass Ihre Einstellungen (z.B. Sprachauswahl) oder Eingaben (z.B. Terminbuchung), gespeichert werden, wenn Ihre Sitzung (d.h. Ihr Besuch auf der Website) endet. Wenn Sie diese Cookies blockieren, funktioniert die Website möglicherweise nicht. Solche Cookies verfallen am Ende der Sitzung.
- Leistungs-Cookies: Um unsere Website bzw. unsere Angebote zu optimieren und besser auf die Bedürfnisse der Benutzer abzustimmen, verwenden wir Cookies, um die Nutzung unserer Website aufzuzeichnen und zu analysieren. Die Drittanbieter (Internet-Analyse-Dienstleister), die wir hierfür beiziehen, sind unten aufgeführt. Leistungs-Cookies verfallen grundsätzlich nach 180 Tagen. Details finden Sie auf den Websites der Drittanbieter.
Wir können auch andere Angebote von Drittanbietern auf unserer Website oder App integrieren, dazu finden Sie mehr Informationen in Ziff. 9.
Rechtfertigungsgründe
Mit dem Einsatz der Cookies wird die Gewährleistung der Funktionalität unserer Website und der darauf eingebundenen Dienste, die Erhöhung der Benutzerfreundlichkeit und die Ermöglichung einer individuelleren Ansprache angestrebt. Sie dienen also primär dem Betrieb und der Optimierung der Website sowie der Individualisierung der Kommunikation. Hiermit werden überwiegende berechtigte Interessen gemäss Art. 6 Abs. 1 Bst. f DSGVO verfolgt, insbesondere:
- die Verbesserung und Entwicklung von Produkten und Dienstleistungen;
- die Bereitstellung von Produkten und Dienstleistungen für Dritte; und
- die Kommunikation und Kontaktpflege mit Kunden.
Mit Hilfe der Cookie-Technologie können wir einzelne Website-Besucher nur dann identifizieren, analysieren und verfolgen, wenn der Website-Besucher in die Nutzung des Cookies eingewilligt hat. Soweit Sie uns Ihre Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (Art. 6 Abs. 1 Bst. a DSGVO; Art. 6 Abs. 6 DSG), bearbeiten wir die Daten gestützt auf Ihre Einwilligung, sofern wir keinen anderen Rechtfertigungsgrund haben und einen solchen benötigen. Ihre Einwilligung können Sie jederzeit per E-Mail an info@orthosan.ch mit Wirkung für die Zukunft widerrufen.
Dauer der Speicherung
Die Cookies werden in Ihrem Browser gespeichert, bis sie gelöscht werden oder, im Falle eines Session-Cookies, bis die Sitzung abgelaufen ist.
Widerspruchsmöglichkeit, Widerruf der Einwilligung und Löschung
Sie können Ihren Browser so konfigurieren, dass er bestimmte Cookies oder andere Technologien blockiert oder umgeht, nur für eine Sitzung speichert oder diese löscht. Sie können Ihrem Browser auch eine Softwareerweiterung hinzufügen, die das Tracking durch bestimmte Dritte blockiert. Weitere Informationen finden Sie in den Hilfeseiten Ihres Browsers (normalerweise unter «Datenschutz») oder auf den Websites der Drittanbieter, die wir auflisten. Wenn Sie Cookies sperren, kann es sein, dass gewisse Funktionalitäten (wie z.B. Sprachwahl) nicht mehr funktionieren. Wenn Sie uns ausdrücklich die Erlaubnis erteilt haben, Ihre Personendaten zu bearbeiten, können Sie diese Einwilligung jederzeit widerrufen. Bitte beachten Sie, dass die Rechtmässigkeit der auf der Grundlage der Einwilligung bis zum Widerruf vorgenommenen Bearbeitung davon nicht berührt wird.
8. Social Media
Erfasste Personendaten und Zweck ihrer Bearbeitung
Wir betreiben Seiten und andere Online-Präsenzen («Kanäle», «Profile» usw.) auf sozialen Netzwerken und anderen Plattformen, die von Dritten betrieben werden, über die wir die nachfolgend beschriebenen Daten über Sie erfassen. Wir erhalten diese Daten von Ihnen und von den Plattformen, wenn Sie über unsere Online-Präsenz Kontakt mit uns aufnehmen (z.B. wenn Sie mit uns kommunizieren, Kommentare zu unserem Inhalt abgeben oder unsere Online-Präsenz besuchen). Die Plattformen bewerten auch Ihre Nutzung unserer Online-Präsenzen und verknüpfen diese Daten mit anderen Daten über Sie, die den Plattformen bekannt sind (z.B. Ihr Verhalten und Ihre Präferenzen). Sie bearbeiten die Daten auch zu eigenen Zwecken in eigener Verantwortung, insbesondere zu Marketing- und Marktforschungszwecken (z.B. zur Personalisierung von Werbung) und zur Verwaltung ihrer Plattformen (z.B. welche Inhalte sie Ihnen anzeigen). Wir erhalten Daten über Sie, wenn Sie mit uns über unsere Online-Präsenzen kommunizieren, unseren Inhalt auf den entsprechenden Plattformen anzeigen, unsere Online-Präsenzen besuchen oder in Ihrer Nutzung unserer Online-Präsenzen aktiv sind (z.B. wenn Sie Inhalte veröffentlichen, Kommentare abgeben). Diese Plattformen erfassen auch technische Daten, Registrierungsdaten, Kommunikationsdaten sowie Verhaltens- und Präferenzdaten usw., entweder von Ihnen oder über Sie. Diese Plattformen führen auch regelmässige statistische Analysen darüber durch, wie Sie mit uns interagieren bzw. wie Sie unsere Online-Präsenzen nutzen und verknüpfen diese Daten mit anderen Informationen über Sie (z.B. Alter, Geschlecht und andere demografische Informationen). Dies ermöglicht es ihnen, Profile über Sie zu erstellen und Statistiken über die Nutzung unserer Online-Präsenzen zu erstellen. Sie verwenden diese Daten und Profile, um Ihnen personalisierte Werbung und Inhalte auf der Plattform von uns oder von anderen Parteien anzuzeigen und das Verhalten der Plattform zu steuern. Sie verwenden die Daten auch für Marktforschungs- und Benutzerforschungszwecke und um uns und anderen Einheiten Informationen über Sie und die Nutzung unserer Online-Präsenz zur Verfügung zu stellen. Wir haben teilweise Kontrolle über die Auswertungen, die diese Plattformen in Bezug auf die Nutzung unserer Online-Präsenzen erstellen. Wir bearbeiten diese Daten insbesondere für die Bewerbung und Optimierung unserer Angebote oder die Prüfung der Wirksamkeit unserer Werbungen. Wir sind berechtigt, von Ihnen veröffentlichte Inhalte (z.B. Kommentare) – auf der Plattform oder anderswo – zu teilen. Wir und die Betreiber der Plattformen können auch Inhalte von Ihnen löschen oder einschränken bzw. von oder an Sie gemäss den Nutzungsrichtlinien (z.B. unangemessene Kommentare) löschen oder einschränken.
Für weitere Informationen zu den Bearbeitungstätigkeiten der Plattformbetreiber verweisen wir auf die Datenschutzrichtlinien der Plattformen. In diesen Richtlinien finden Sie auch Angaben zu den Ländern, in denen sie Ihre Daten bearbeiten, welche Rechte Sie haben, um auf Ihre Daten zuzugreifen und sie zu löschen, sowie welche anderen Rechte Sie als betroffene Person haben, und Details dazu, wie Sie diese Rechte ausüben oder weitere Informationen erhalten können. Derzeit nutzen wir die folgende Plattform:
- LinkedIn: Wir haben ein Profil auf der Social Media Plattform LinkedIn unter https://ch.linkedin.com/company/orthosan-ag. Verantwortlich für den Betrieb der Plattform ist LinkedIn Ireland Unlimited Company. Details zu den Datenschutzrichtlinien finden Sie unter folgendem Link: https://ch.linkedin.com/legal/privacy-policy. Ein Teil Ihrer Daten wird in die USA übertragen. Sie haben das Recht, unter folgendem Link der Werbung zu widersprechen: https://www.linkedin.com/help/linkedin/answer/a1342443/anzeigeneinstellungen-verwalten?lang=de.
Rechtfertigungsgründe
Im Rahmen der Anwendbarkeit des DSG benötigen wir grundsätzlich keinen Rechtfertigungsgrund für die Bearbeitung Ihrer Personendaten. Sofern wir infolge der Anwendbarkeit der DSGVO einen solchen benötigen, stützen wir die Bearbeitung von Personendaten im Zusammenhang mit sozialen Netzwerken und anderen Plattformen insbesondere auf den Rechtfertigungsgrund der Wahrung von überwiegenden berechtigten Interessen (Art. 6 Abs. 1 Bst. f DSGVO). Als berechtigte Interessen, die sowohl unsere eigenen Interessen als auch diejenigen von Dritten umfassen können, kommen etwa die Folgenden in Betracht:
- die Bewerbung und Optimierung unserer Angebote;
- die Prüfung der Wirksamkeit unserer Werbung;
- die Erstellung von Profilen zur Bereitstellung von personalisierter Werbung und personalisierten Inhalten;
- Marktforschungs- und Benutzerforschungszwecke.
Sofern Sie uns Ihre Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (Art. 6 Abs. 1 Bst. a DSGVO; Art. 6 Abs. 6 DSG), bearbeiten wir die Daten gestützt auf Ihre Einwilligung, soweit wir keinen anderen Rechtfertigungsgrund haben und einen solchen benötigen. Ihre Einwilligung können Sie jederzeit per E-Mail an info@orthosan.ch mit Wirkung für die Zukunft widerrufen.
Widerspruchs- und Löschungsmöglichkeit
Es gelten die Widerspruchs- und Löschungsmöglichkeiten der jeweiligen Plattformen.
Dauer der Speicherung
Die Speicherung ihrer Personendaten erfolgt durch die jeweiligen Plattformen. Für die Dauer der Speicherung ihrer Personendaten wird auf die Datenschutzerklärung der jeweiligen Plattform verwiesen. Wir weisen Sie an dieser Stelle darauf hin, dass Postings auf Social Media in der Regel auf unbestimmte Zeit gespeichert werden und öffentlich abrufbar sind.
9. Dienste von Dritten und Auftragsbearbeiter
Erfasste Personendaten und Zweck ihrer Bearbeitung
Wir können nebst den Cookies auch andere Angebote von Drittanbietern auf unserer Website integrieren, insbesondere von der soeben genannten Social Media Plattform (LinkedIn) sowie von YouTube, Vimeo und ReCaptcha. Diese Dienste von Dritten sind standardmässig deaktiviert. Sobald Sie diese aktivieren (z.B. durch Klicken auf eine Schaltfläche), können die entsprechenden Plattform-Betreiber feststellen, dass Sie Sich auf unserer Website befinden. Wenn Sie ein Konto beim Betreiber haben, kann dieser diese Informationen mit Ihnen verknüpfen und so Ihre Nutzung von Online-Angeboten verfolgen. Diese Betreiber bearbeiten die Daten in eigener Verantwortung. Wir weisen zudem auf Folgendes hin:
- YouTube: Um Inhalte (eingebettete Videos) von YouTube auf unserer Webseite zu entsperren, ist Ihre Zustimmung zur Datenweitergabe und Speicherung von Drittanbieter-Cookies des Anbieters YouTube (Google Inc.) erforderlich. Dies erlaubt uns, unser Angebot sowie das Nutzererlebnis für Sie zu verbessern und interessanter auszugestalten. Ohne Ihre Zustimmung findet keine Datenweitergabe an YouTube statt, jedoch können die Funktionen von YouTube dann auch nicht auf unserer Webseite verwendet werden. Die Datenschutzerklärung von YouTube (Google Inc.) finden Sie unter folgendem Link: https://policies.google.com/privacy.
- Vimeo: Um Inhalte (eingebettete Videos) von Vimeo (Vimeo.com, Inc.) auf unserer Webseite zu entsperren, ist Ihre Zustimmung zur Datenweitergabe und Speicherung von Drittanbieter-Cookies des Anbieters Vimeo erforderlich. Dies erlaubt uns, unser Angebot sowie das Nutzererlebnis für Sie zu verbessern und interessanter auszugestalten. Ohne Ihre Zustimmung findet keine Datenweitergabe an Vimeo statt, jedoch können die Funktionen von Vimeo dann auch nicht auf unserer Webseite verwendet werden. Die Datenschutzerklärung von Vimeo finden Sie unter folgendem Link: https://vimeo.com/legal/privacy/policy.
- ReCaptcha: Um Formulare auf unserer Webseite absenden zu können, ist Ihre Zustimmung zur Datenweitergabe und Speicherung von Drittanbieter-Cookies des Anbieters Google (Google Inc.) erforderlich. Durch Ihre Zustimmung wird reCAPTCHA, ein Dienst von Google, zur Vermeidung von Formular-SPAM, eingebettet. Dieser Dienst erlaubt uns die sichere Bereitstellung von Online-Formularen für unsere Kunden und schliesst gleichzeitig SPAM-Bots aus, welche ansonsten unsere Services beeinträchtigen könnten. Sie werden nach Ihrer Zustimmung unter Umständen dazu aufgefordert, eine Sicherheitsabfrage zu beantworten, um das Formular absenden zu können. Stimmen Sie nicht zu, ist eine Nutzung dieses Formulars leider nicht möglich. Die Datenschutzerklärung von Google finden Sie unter folgendem Link: https://policies.google.com/privacy
Wir arbeiten zudem auch mit Auftragsbearbeitern zusammen. Gemäss Art. 5 Bst. k DSG handelt es sich hierbei um eine private Person oder ein Bundesorgan, die oder das im Auftrag des Verantwortlichen Personendaten bearbeitet. Soweit die DSGVO anwendbar ist, richtet sich die Begriffsbestimmung nach Art. 4 Ziff. 8 DSGVO.
Wir verwenden derzeit Angebote der folgenden Auftragsbearbeiter und Werbepartner (wenn sie Daten von Ihnen oder Cookies, die bei Ihnen platziert wurden, für die Verwaltung von Werbung verwenden):
- Microsoft Teams (Auftragsbearbeiter): Wir verwenden den Kommunikationsdienst Microsoft Teams. Hierbei handelt es sich um ein Angebot der Microsoft Corporation, USA. Wir nutzen dieses Programm in erster Linie zur Kommunikation (via Chat, Anruf oder Konferenz) sowie zur Freigabe von Dokumenten. Um diese Funktionen betreiben zu können, bearbeitet Microsoft Daten von Ihnen (Name, Kontaktdaten, Anmeldeinformationen, Kontakte, Beziehungen usw.). Bei der Benutzung ihrer Produkte verwendet Microsoft u.a. Cookies, etwa um Ihre Präferenzen und Einstellungen zu speichern und zu berücksichtigen, Ihnen die Anmeldung zu ermöglichen, interessenbasierte Werbung bereitzustellen, Betrug zu bekämpfen oder die Leistung ihrer Produkte zu analysieren. Microsoft verwendet diese Daten insbesondere um ihre Produkte bereitzustellen, weiterzuentwickeln und zu personalisieren sowie zur Werbung und Vermarktung. Ihre Daten können auch in die USA übertragen werden, wobei Microsoft nach dem Swiss-US Data Privacy Framework sowie dem EU-US Data Privacy Framework zertifiziert ist und somit ein angemessener Schutz Ihrer Personendaten besteht. Die Datenschutzerklärung von Microsoft finden Sie unter folgendem Link: https://www.microsoft.com/en-us/privacy/privacystatement. Die Nutzungsbedingungen für Microsoft Teams finden Sie unter diesem Link: https://www.microsoft.com/de-de/rechtliche-hinweise/nutzungsbedingungen. Die Datenschutzbestimmung von Microsoft Teams finden Sie sodann hier: https://docs.microsoft.com/de-de/microsoftteams/teams-privacy. Mit der Nutzung von Microsoft Teams akzeptieren Sie die Nutzungs- und Datenschutzbestimmungen von Microsoft.
- ThinkingTech (melibo, Auftragsbearbeiter): Zum Betrieb unseres KI-Chatbots (Ziff. 5.5) nutzen wir die Dienstleistungen von ThinkingTech, Deutschland. Die im KI-Chat eingegebenen Daten werden nicht zum Training allgemeiner KI-Modelle verwendet. Die Datenschutzerklärung von ThinkingTech finden Sie unter folgendem Link: https://www.melibo.de/rechtliches/plattform-datenschutzerklaerung. Mit der Nutzung des KI-Chatbots akzeptieren Sie die Bestimmungen der Datenschutzeerklärung von ThinkingTech.
Rechtfertigungsgründe
Sofern die DSGVO anwendbar ist und eine Rechtsgrundlage für die Datenbearbeitung notwendig ist, stützen wir uns jeweils auf Art. 6 Abs. 1 Bst. b DSGVO zur Erfüllung eines Vertrags oder Durchführung vorvertraglicher Massnahmen sowie auf Art. 6 Abs. 1 Bst. f DSGVO zur Wahrung von überwiegenden berechtigten Interessen. Zu den berechtigten Interessen gehören in diesem Rahmen insbesondere:
Kommunikation und Kontaktpflege zu den Kunden;
- Gewährleistung der IT-Sicherheit;
- Werbe- und Marketingaktivitäten; und
- Gewährleistung und Organisation des Geschäftsbetriebs.
Soweit ein Auftragsverhältnis besteht, ist die Orthosan AG berechtigt und verpflichtet die Daten zu bearbeiten und zu speichern. Sofern Sie uns Ihre Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (Art. 6 Abs. 1 Bst. a DSGVO; Art. 6 Abs. 6 DSG), bearbeiten wir die Daten gestützt auf Ihre Einwilligung, soweit wir keinen anderen Rechtfertigungsgrund haben und einen solchen benötigen. Ihre Einwilligung können Sie jederzeit per E-Mail an info@orthosan.ch mit Wirkung für die Zukunft widerrufen. Ihre Personendaten werden innerhalb unseres Unternehmens ausschliesslich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.
Widerspruchs- und Löschungsmöglichkeit
Der Auftraggeber und Nutzer kann jederzeit Instruktionen für den Verzicht auf die weitere Nutzung der Angebote der Diensteanbieter und Werbepartner erklären. Es gelten die Widerspruchs- und Löschungsmöglichkeiten der jeweiligen Dienstleister.
Dauer der Speicherung
Die Speicherung ihrer Personendaten erfolgt durch den jeweiligen Dienstleister. Für die Dauer der Speicherung ihrer Personendaten wird auf die Datenschutzerklärung der jeweiligen Dienstleister verwiesen.
10. Datensicherheit und Datenschutz, Kommunikation per E-Mail
Ihre Personendaten werden bei der Erhebung, Speicherung und Bearbeitung durch technische und organisatorische Massnahmen nach dem aktuellen Stand der Technik geschützt, sodass sie für unbefugte Dritte nicht zugänglich sind.
11. Datenweitergabe an Dritte
Wir stellen sicher, dass ausschliesslich diejenigen Mitarbeitenden Zugriff auf Ihre Personendaten erhalten, die einen solchen Zugriff für ihre jeweiligen Aufgaben benötigen. Alle Mitarbeitenden sind verpflichtet, unsere internen Weisungen zu befolgen und vertraulich mit Ihren Daten umzugehen.
Wir geben Ihre Personendaten regelmässig an externe Dritte bekannt, deren Dienstleistungen wir in Anspruch nehmen. In der Regel bearbeiten solche Dienstleister Ihre Daten in unserem Auftrag, d.h. als Auftragsbearbeiter (insbesondere Gruppengesellschaften der Orthosan AG). Unsere Auftragsbearbeiter sind verpflichtet, Ihre Personendaten ausschliesslich nach unseren Weisungen zu bearbeiten und die Datensicherheit zu gewährleisten. Wir stellen durch die sorgfältige Auswahl der Dienstleister und vertragliche Regelungen sicher, dass der Datenschutz während der Bearbeitung Ihrer Daten sichergestellt ist. Soweit erlaubt und es uns als angezeigt erscheint, geben wir Ihre Daten auch Dritten bekannt, welche die Daten nicht nach unseren Weisungen, sondern zu eigenen Zwecken und damit in eigenständiger Verantwortlichkeit bearbeiten. Dabei handelt es sich vorab um folgende Dritte (gemeinsam Empfänger):
- Gruppengesellschaften der Orthosan-Gruppe, insbesondere die BORT GmbH, Am Schweizerbach 1, D-71384 Weinstadt Benzach;
- Dienstleister von uns (wie z.B. Banken, Versicherungen oder KI-Dienstleister);
- Händler, Lieferanten, Subunternehmer und sonstige Geschäftspartner;
- beauftragte Factoring- und/oder Inkassounternehmen, ggf. zur Forderungsabtretung;
- Öffentlichkeit, einschliesslich Besuchern von Websites und sozialer Medien;
- Erwerber oder Interessenten am Erwerb von Geschäftsbereichen, Gesellschaften oder sonstigen Teilen der Orthosan AG;
- Gerichte, Amtsstellen und Behörden in der Schweiz und im Ausland (z.B. an Strafverfolgungsbehörden bei Verdacht auf strafbare Handlungen oder im Zusammenhang mit der Durchführung von gesundheitlichen Schutzkonzepten);
- Bekanntgabe von Personendaten, um einer gerichtlichen Verfügung nachzukommen oder Rechtsansprüche geltend zu machen bzw. abzuwehren; und
- anderen Parteien in möglichen oder tatsächlichen Rechtsverfahren, etwa um einer gerichtlichen Verfügung nachzukommen oder Rechtsansprüche geltend zu machen bzw. abzuwehren.
Bitte beachten Sie auch die Informationen zur Weitergabe von Angaben an Dritte gemäss den oben gemachten Ausführungen, insbesondere in Ziffern 6 bis 10.
12. Datenübermittlung ins Ausland
Die Empfänger gemäss Ziffer 11 befinden sich in der Regel in der Schweiz oder der EU, können sich aber grundsätzlich irgendwo auf der Welt befinden (insb. der USA). Befindet sich ein Empfänger ausnahmsweise in einem Land ohne angemessenen gesetzlichen Datenschutz stellen wir – soweit dies erforderlich ist – durch geeignete vertragliche Vereinbarungen oder sonstige Massnahmen sicher, dass der Empfänger die anzuwendenden Datenschutzvorgaben einhält. Eine Bearbeitung von Daten ausserhalb der Schweiz können Sie zudem verhindern, indem Sie ein entsprechendes Browser-Plugin installieren oder das Ausführen von Scripten in Ihrem Browser deaktivieren. Hierdurch kann es zu Funktionseinschränkungen auf Internetseiten kommen, die Sie besuchen.
13. Dauer der Speicherung der Daten
Wir bearbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also z.B. für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungspflichten. Es ist möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen uns geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert. Daten, die bei der Nutzung der Webseite entstehen (z.B. Systemprotokolle, Logs), werden grundsätzlich nach der Beendigung der Nutzung gelöscht.
14. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz Ihrer Personendaten vor Verlust sowie unberechtigtem Zugriff und Missbrauch. Dazu gehören unter anderem Schulungen der Mitarbeitenden, IT- und Netzwerksicherheitslösungen, Zugangskontrollen und -beschränkungen, Verschlüsselungen von Datenträgern und Übermittlungen, Pseudonymisierung von Personendaten (z.B. im Rahmen der Datenweitergabe an Dienstleister) sowie regelmässige Kontrollen. Wir verpflichten auch unsere Auftragsbearbeiter, solche Massnahmen zu ergreifen.
15. Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, die von Ihnen gewünschten Leistungen zu erbringen. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs nicht offengelegt werden.
16. Rechte der betroffenen Person
Sie haben im Rahmen des anwendbaren Datenschutzrechts – soweit darin vorgesehen – das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung sowie das Recht auf Widerspruch gegen Bearbeitungen, insbesondere jener zu Zwecken des Direktmarketings, und weiterer berechtigter Interessen an der Bearbeitung sowie das Recht auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle. Bitte beachten Sie, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen (z.B. bei komplexen Auskunftsbegehren), werden wir Sie vorab informieren. Sofern Sie uns eine ausdrückliche Einwilligung in die Bearbeitung Ihrer Personendaten erteilt haben, können Sie diese jederzeit widerrufen. Bitte beachten Sie, dass die Rechtmässigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Bearbeitung hierdurch nicht berührt wird. Angaben, für welche wir gesetzlich zur Aufbewahrung verpflichtet sind, werden nach Fristablauf gelöscht.
Beachten Sie, dass die Ausübung dieser Rechte im Konflikt zu vertraglichen Abmachungen stehen kann und dies entsprechende Folgen wie z.B. die vorzeitige Vertragsauflösung haben kann.
Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität durch Zustellung einer Ausweiskopie eindeutig nachweisen. Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 1 angegebenen Adresse kontaktieren.
Sie haben das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Anzeige einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).
17. Änderungen
Wir können diese Datenschutzerklärung jederzeit anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung informieren.
Version gültig ab 01.07.2026