1. Worum es in dieser Datenschutzerklärung geht
Wir nehmen den Schutz Ihrer Privatsphäre sehr ernst. Die folgende Datenschutzerklärung beschreibt, wie wir personenbezogene Daten erheben, verwenden, offenlegen und anderweitig verarbeiten, und erklärt die Rechte und Wahlmöglichkeiten, die Einzelpersonen in Bezug auf ihre Daten haben.
Wir erheben und verarbeiten Ihre personenbezogenen Daten sorgfältig und ausschliesslich zu den in dieser Datenschutzerklärung beschriebenen Zwecken und nur im erforderlichen Umfang im Rahmen der geltenden gesetzlichen Bestimmungen. Wir speichern Ihre personenbezogenen Daten ausschliesslich in dem erforderlichen Umfang und so lange, wie dies zur Erbringung unserer Dienstleistungen oder aufgrund gesetzlicher Vorgaben notwendig ist. In enger Zusammenarbeit mit unseren Hosting-Anbietern bemühen wir uns, sicherzustellen, dass Datenbanken vor unbefugtem Zugriff, Verlust, Missbrauch und Fälschung geschützt sind.
Wir haben diese Datenschutzerklärung sowohl an die europäische Datenschutz-Grundverordnung (DSGVO) als auch an das Schweizer Datenschutzgesetz (DSG) angepasst. Bezieht sich diese Datenschutz-Erklärung auf „personenbezogene Daten“ im Sinne der DSGVO, so umfasst dies auch „personenbezogene Daten“ im Sinne des DSG. Gleiches gilt für andere gesetzlich definierte Begriffe. Der Umfang der Anwendbarkeit des DSG oder der DSGVO hängt jedoch vom Einzelfall ab.
In einigen Fällen kann es sein, dass wir mit Ihnen eine separate Vereinbarung oder Beziehung bezüglich einer bestimmten Art der Datenverarbeitung haben, beispielsweise wenn Sie an einem speziellen Programm teilnehmen. Diese Situationen können auch durch spezielle Bedingungen, Datenschutzhinweise oder Einverständniserklärungen geregelt sein, die zusätzliche Informationen darüber enthalten, wie wir Ihre Daten verwenden werden.
2. Wer ist für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich?
Für die Datenverarbeitung ist folgende Firma die „Verantwortliche“, d.h. die Stelle, die in erster Linie dafür verantwortlich ist, die Einhaltung der Datenschutzgesetze sicherzustellen (auch „wir“ genannt): LEALY AG, Rütistrasse 28, 8032 Zürich. Wenn Sie Fragen zum Datenschutz haben, können Sie sich gerne an uns wenden unter: data-protection@lealy.health
3. Wie erheben wir personenbezogene Daten?
Wir erheben personenbezogene Daten:
- direkt von Personen, die mit uns interagieren;
- über unsere Website und Online-Dienste, einschliesslich unserer Online-Coaching-Dienste;
- von Behörden oder öffentlichen Registern (z. B. Schuldenregistern);
- von Drittanbietern, einschliesslich Gesundheitsdienstleistern, die in unser Coaching im Bereich der langfristigen Verhaltensänderung zur Gewichtsreduktion eingebunden sind (z. B. Ärzte, die Sie während unseres Coachings beraten, Labore), von Datenhändlern oder Geschäftspartnern;
- von Branchen- und Patientengruppen sowie Verbänden.
4. Welche Arten von personenbezogenen Daten erheben und verarbeiten wir?
Zu den Arten personenbezogener Daten, die wir erheben, gehören:
- Gesundheits- und medizinische Informationen: Wie Angaben zur Krankenversicherung, Informationen über körperliche und psychische Gesundheitszustände und Diagnosen, Behandlungen von Erkrankungen, genetische Informationen, familiäre Krankengeschichte und Medikamente, die eine Person einnimmt – einschliesslich Dosierung, Zeitpunkt und Häufigkeit, die wir im Zusammenhang mit Ihrem Coaching im Bereich der langfristigen Verhaltensänderung zur Gewichtsreduktion erheben;
- Persönliche und geschäftliche Kontaktinformationen sowie Präferenzen: Wie Name, Berufsbezeichnung und Name des Arbeitgebers, E-Mail-Adresse, Postanschrift, Telefonnummer;
- Biografische und demografische Informationen: Wie Geburtsdatum, Alter, Geschlecht, Familienstand sowie Informationen zu Eltern oder gesetzlichen Vertretern;
- Zahlungsbezogene Informationen: Die wir zur Abrechnung professioneller Dienstleistungen, wie z. B. Beratungen, benötigen – (etwa Steueridentifikationsnummer und Bankkontoinformationen);
- Weitere von Ihnen bereitgestellte Informationen: Wie z. B. in E-Mails, Telefonaten, über unsere Websites oder mobilen Anwendungen oder in anderer Korrespondenz, wie etwa Marktforschungsumfragen, mit uns oder unseren Dienstleistern bzw. Geschäftspartnern;
- Öffentlich zugängliche Informationen bei Drittparteien: Falls Sie eine Drittpartei sind, mit der wir eine vertragliche Beziehung haben oder in Erwägung ziehen, beispielsweise als Gesundheitsdienstleister, erheben wir öffentlich zugängliche Informationen, die sich auf Ihre Praxis beziehen (z. B. Lizenzinformationen, Disziplinarmassnahmen, frühere Rechtsstreitigkeiten und behördliche Verfahren sowie weitere prüfungsrelevante Informationen).
5. Was sind die Verarbeitungszwecke und die Rechtsgrundlage?
Wir verwenden die von uns erhobenen personenbezogenen Daten zum Coaching im Bereich der langfristigen Verhaltensänderung zur Gewichtsreduktion.Wir nutzen die Daten ferner zum Zweck der Verarbeitung und des Abschlusses von Verträgen mit unseren Kunden und Geschäftspartnern.Darüber hinaus verarbeiten wir personenbezogene Daten von Ihnen und anderen Personen in dem Umfang, wie es uns gestattet und als angemessen erachtet wird – sofern gesetzlich erforderlich – weil wir (und manchmal Dritte) ein berechtigtes Interesse haben, und zwar für folgende Zwecke:
- Bereitstellung von Informationen über Angebote, Dienstleistungen, Websites und andere Plattformen, auf denen wir online präsent sind;
- Kommunikation mit Dritten und Bearbeitung ihrer Anfragen;
- Überprüfung und Optimierung von Bedarfsermittlungsverfahren zum direkten Ansprechen von Kunden sowie das Sammeln personenbezogener Daten aus öffentlich zugänglichen Quellen zur Kundengewinnung;
- Werbung und Bereitstellung von Informationen über unsere Dienstleistungen und Angebote (einschliesslich der Durchführung von Veranstaltungen und dem Versand des Jahresberichts), sofern Sie der Nutzung Ihrer Daten nicht widersprochen haben (sollten Sie als Bestandskunde Werbung erhalten, können Sie jederzeit widersprechen, und wir werden Sie auf eine Sperrliste setzen, um den Versand weiterer Werbung zu unterbinden);
- Sicherstellung unserer Betriebsabläufe, insbesondere unserer IT, unserer Websites und anderer Plattformen;
- Durchführung von Online-Meetings;
- Versand von Terminerinnerungen und ähnlichen Motivationsinformationen;
- Versand unserer Newsletter mit Rezepten und weiteren Informationen.
Wir können jegliche personenbezogenen Daten, einschliesslich Gesundheitsdaten, die wir erheben, aggregieren und/oder anonymisieren, sodass diese Informationen keine identifizierbare natürliche Person mehr darstellen. Solche Daten können wir uneingeschränkt für unsere eigenen berechtigten Geschäftsinteressen oder für Dritte – etwa für historische und statistische Auswertungen, Geschäftsplanung und/oder Forschungszwecke – verwenden, offenlegen und anderweitig verarbeiten.In bestimmten Fällen haben wir eine separate Vereinbarung oder Beziehung mit Ihnen bezüglich einer spezifischen Art der Verarbeitung Ihrer personenbezogenen Daten, beispielsweise wenn Sie an einem speziellen Coaching-Programm teilnehmen. Diese Situationen können speziellen Bedingungen, Datenschutzhinweisen oder Einverständniserklärungen unterliegen, die zusätzliche Informationen über die Nutzung Ihrer personenbezogenen Daten enthalten. Haben Sie uns Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke erteilt (z. B. bei der Anmeldung zu unserem Webinar, zum Erhalt von Newslettern oder bei sonstigen Anfragen über Online-Formulare auf unserer Website), so erfolgt die Verarbeitung Ihrer Daten im Rahmen und auf der Grundlage dieser Einwilligung, sofern nicht eine andere Rechtsgrundlage oder ein anderes berechtigtes Interesse besteht.Eine einmal erteilte Einwilligung kann jederzeit widerrufen werden, ohne dass dies Auswirkungen auf bereits durchgeführte Datenverarbeitungen hat.
6. Übermittlung von Daten an Dritte
Wir beachten das Prinzip der Verhältnismässigkeit bei unseren Datenübermittlungen. Unsere Mitarbeiter verarbeiten Ihre Daten im Rahmen ihrer beruflichen Tätigkeit.Wir können Ihre Daten an andere Unternehmen weitergeben, wenn wir deren Dienstleistungen in Anspruch nehmen – dies schliesst auch externe Dienstleister ein.In bestimmten Fällen können Daten auch an Dritte zur Verarbeitung im Rahmen eigener oder gemeinsamer Verantwortlichkeit weitergegeben werden, beispielsweise an:
- Ihren Arzt und/oder andere Gesundheitsdienstleister, die in unser Coaching im Bereich der langfristigen Verhaltensänderung zur Gewichtsreduktion eingebunden sind;
- Krankenkassen zu Abrechnungszwecken und im Zusammenhang mit unserem Coaching im Bereich der langfristigen Verhaltensänderung zur Gewichtsreduktion;
- In- und ausländische Behörden, staatliche Stellen oder Gerichte im Falle von Verfahren oder Auskunftsersuchen;
- Erwerber oder an einem Erwerb interessierte Parteien von Geschäftsbereichen, Unternehmen oder anderen Teilen unseres Unternehmens;
- Andere Parteien in potenziellen oder tatsächlichen Rechtsstreitigkeiten.
Soweit erforderlich, schliessen wir Verträge mit den Empfängern Ihrer Daten gemäss den Datenschutzvorschriften ab.Je nach geltendem Recht dürfen Daten nur auf gesetzlicher Grundlage übermittelt werden. In diesem Fall basiert unsere Verarbeitung auf der Notwendigkeit, Verträge vorzubereiten und durchzuführen, berechtigte Interessen von uns oder Dritten zu wahren (z. B. für statistische Auswertungen oder zu Marketingzwecken), gesetzlichen Vorgaben zu entsprechen oder weil Sie eine separate Einwilligung erteilt haben.
7. Internationale Datenübermittlungen
Die Empfänger der Daten befinden sich nicht alle in der Schweiz, insbesondere bestimmte Dienstleister (insbesondere im IT-Bereich). Diese Anbieter können Standorte innerhalb der EU oder des EWR haben, aber auch in anderen Ländern weltweit, z. B. in den USA. Wir können Daten auch an ausländische Behörden weitergeben, wenn wir gesetzlich dazu verpflichtet sind oder beispielsweise im Zusammenhang mit einem Verkauf von Vermögenswerten bzw. bei Rechtsverfahren.
Nicht alle dieser Länder verfügen über ein angemessenes Datenschutzniveau. Daher verwenden wir geeignete Schutzmassnahmen, insbesondere die EU-Standardvertragsklauseln (einschliesslich gegebenenfalls der von der Schweizer Datenschutz- und Informationsbeauftragten geforderten Änderungen). In bestimmten Fällen können wir Daten auch ohne solche Schutzmassnahmen ins Ausland übermitteln, sofern dies nach geltendem Datenschutzrecht zulässig ist – z. B. mit Ihrer Einwilligung oder wenn die Offenlegung zur Vertragserfüllung, zur Begründung, Ausübung oder Durchsetzung von Rechtsansprüchen oder zur Wahrung überwiegender öffentlicher Interessen erforderlich ist.
8. Wie verarbeiten wir personenbezogene Daten auf unserer Website?
Aus technischen Gründen werden jedes Mal, wenn Sie unsere Website nutzen, einige Daten erhoben, die vorübergehend in Log-Dateien (Log-Daten) gespeichert werden – insbesondere: die IP-Adresse Ihres Geräts, Informationen über den Internetdienstanbieter und das Betriebssystem Ihres Geräts, Informationen über die verweisende URL, Angaben zum verwendeten Browser, Datum und Uhrzeit des Zugriffs sowie die aufgerufenen Inhalte der Website. Diese Daten nutzen wir, um unsere Website bereitzustellen, deren Sicherheit und Stabilität zu gewährleisten, die Website zu optimieren und für statistische Zwecke.
Unsere Website verwendet zudem Cookies. Dabei handelt es sich um kleine Dateien, die Ihr Browser auf Ihrem Gerät speichert. Dadurch können wir einzelne Besucher voneinander unterscheiden – in der Regel jedoch ohne diese zu identifizieren. Cookies können auch Informationen über die aufgerufenen Inhalte und die Besuchsdauer enthalten. Bestimmte Cookies („Session-Cookies“) werden gelöscht, wenn der Browser geschlossen wird, während andere („persistente Cookies“) für einen bestimmten Zeitraum gespeichert werden, um wiederkehrende Besucher zu erkennen.
Zudem können wir andere Technologien einsetzen, wie Pixel oder Browser-Fingerprinting. Pixel sind unsichtbare Bilder, die von einem Server geladen werden und bestimmte Informationen über einen codierten Link übertragen. Browser-Fingerprinting sammelt Informationen über die Konfiguration Ihres Geräts, wodurch dieses von anderen Geräten unterschieden werden kann.
Sie können Ihren Browser so konfigurieren, dass bestimmte Cookies blockiert oder Cookies und andere gespeicherte Daten gelöscht werden. Weitere Informationen dazu finden Sie in der Hilfefunktion Ihres Browsers (in der Regel unter dem Stichwort „Datenschutz“).
Cookies und andere Technologien können auch von Drittanbietern eingesetzt werden, die uns Dienstleistungen bereitstellen. Diese Anbieter können sich ausserhalb der Schweiz und des EWR befinden (siehe Abschnitt 7). Beispielsweise nutzen wir Analysedienste, um unsere Website zu optimieren und zu personalisieren. Cookies und ähnliche Technologien von Drittanbietern ermöglichen es diesen Anbietern ausserdem, Ihnen auf unseren oder auch anderen Websites sowie in sozialen Netzwerken, die mit diesem Drittanbieter zusammenarbeiten, individualisierte Werbung anzuzeigen und die Wirksamkeit der Werbung zu messen (z. B. ob Sie über eine Anzeige auf unsere Website gelangt sind und welche Aktionen Sie dort durchführen). Die betreffenden Drittanbieter können das Nutzerverhalten über mehrere Websites und Geräte hinweg erfassen, um uns statistische Daten zu liefern. Sie können diese Daten auch für eigene Zwecke, wie personalisierte Werbung auf ihrer eigenen Website oder anderen Plattformen, verwenden. Falls ein Nutzer bei dem Anbieter registriert ist, kann der Anbieter die Nutzungsdaten der betreffenden Person zuordnen.
Zwei der wichtigsten Drittanbieter in diesem Zusammenhang sind Google und Meta. Weitere Informationen dazu finden Sie weiter unten. Andere Drittanbieter verarbeiten personenbezogene Daten in der Regel auf ähnliche Weise.
Google Analytics und Google Firebase
Auf vielen unserer Websites verwenden wir Google Analytics, einen Analysedienst von Google LLC (1600 Amphitheatre Parkway, Mountain View, CA, USA) und Google Ireland Ltd (Google Building Gordon House, Barrow St, Dublin 4, Irland; zusammen „Google“, wobei Google Ireland Ltd. für die Verarbeitung personenbezogener Daten verantwortlich ist). Google verwendet Cookies und ähnliche Technologien, um bestimmte Informationen über das Verhalten einzelner Nutzer auf der betreffenden Website und über das verwendete Endgerät (Tablet, PC, Smartphone etc.) zu sammeln (z. B. wie oft Sie unsere Website aufgerufen haben, wie viele Käufe getätigt wurden oder welche Interessen Sie haben sowie Daten über Ihr Endgerät, wie das Betriebssystem). Weitere Informationen hierzu finden Sie unter folgendem Link.
Google stellt uns Berichte zur Verfügung und kann in diesem Sinne als unser Auftragsverarbeiter betrachtet werden. Allerdings verarbeitet Google auch bestimmte Daten für eigene Zwecke. Anhand der erhobenen Daten könnte Google Rückschlüsse auf die Identität der Besucher ziehen, persönliche Profile erstellen und die gewonnenen Daten mit bestehenden Google-Konten verknüpfen. Weitere Informationen zum Datenschutz bei Google Analytics finden Sie hier. Falls Sie ein Google-Konto besitzen, finden Sie hier weitere Informationen.
Meta Pixel
Unsere Websites können auch das sogenannte „Meta Pixel“ sowie vergleichbare Technologien von Meta Platforms Ireland Limited, Block J, Serpentine Avenue, Dublin 4, Irland („Meta“) verwenden. Wir setzen diese Technologien ein, um die von uns geschalteten Werbeanzeigen ausschliesslich Nutzern auf den Plattformen von Meta (z. B. Instagram oder Facebook) sowie im sogenannten „Audience Network“ anzuzeigen – und zwar solchen, die Interesse an uns gezeigt haben oder deren Merkmale den an Meta übermittelten entsprechen (z. B. Interesse an bestimmten Themen oder Produkten, erkennbar anhand der besuchten Websites; „Benutzerdefinierte Zielgruppen“). Ausserdem können wir diese Technologien einsetzen, um die Effektivität von Werbeanzeigen statistisch und für Marktforschungszwecke zu messen, indem wir feststellen, ob Nutzer nach dem Klick auf eine Anzeige auf unsere Website weitergeleitet wurden (sogenannte „Messung der Conversion-Rate“).
Wir sind gemeinsam mit Meta für den Austausch der über das Pixel oder vergleichbare Funktionen gesammelten bzw. erhaltenen Daten verantwortlich – dies betrifft die Anzeige von Werbeinformationen, die den Interessen der Nutzer entsprechen, die Verbesserung der Anzeigenauslieferung sowie die Personalisierung von Funktionen und Inhalten (nicht jedoch eine weitergehende Verarbeitung). Aus diesem Grund haben wir eine entsprechende Zusatzvereinbarung mit Meta abgeschlossen. Nutzer können sich in Bezug auf diese gemeinsame Verantwortlichkeit direkt an Meta wenden.
Microsoft Clarity
Microsoft Clarity ist ein Tool, das uns dabei hilft, die Benutzerfreundlichkeit unserer Website zu verbessern. Hierzu zeichnet Microsoft Clarity ausgewählte Nutzersitzungen auf und stellt uns Messwerte zur Verfügung, die auf mögliche Usability-Probleme hinweisen. Microsoft Clarity erfasst unter anderem Daten wie Zugriffszeiten, IP-Adressen sowie Maus- und Scrollbewegungen – einige dieser Daten können personenbezogen sein. Wir haben hierzu einen Auftragsverarbeitungsvertrag mit Microsoft abgeschlossen. Zudem nutzen wir HTML-Attribute, um Eingabefelder, in denen sensible Nutzerdaten erfasst werden, zu maskieren. Weitere Informationen zu Microsoft Clarity finden Sie in der Microsoft Datenschutzerklärung sowie in den Nutzungsbedingungen von Microsoft Clarity.
Google reCAPTCHA
Wir setzen auf unseren Websites gelegentlich Google reCAPTCHA ein. Dies ist ein Dienst eines Drittanbieters, der sich in beliebigen Ländern der Welt befinden kann (bei Google reCAPTCHA handelt es sich um Google LLC in den USA). Wir verwenden Google reCAPTCHA zum Schutz von Online-Formularen auf unserer Website. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung. Ziel von reCAPTCHA ist es, zu überprüfen, ob ein Mensch oder ein automatisiertes Programm Daten auf unserer Website eingibt (z. B. in einem Kontaktformular). reCAPTCHA analysiert das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Hierfür werden auch Cookies eingesetzt, die vom Dienstanbieter gesetzt werden. Die Analyse beginnt automatisch, sobald der Besucher die Website aufruft, und läuft vollständig im Hintergrund ab – ohne dass der Besucher darüber informiert wird. Für die Analyse kann Google sämtliche Informationen auf den Formularseiten auswerten (einschliesslich der IP-Adresse, der Verweildauer auf der Website und der Mausbewegungen des Nutzers). Die während der Analyse erhobenen Daten werden an Google weitergeleitet. Die Nutzung des reCAPTCHA-Dienstes erfolgt gemäss der Datenschutzerklärung und den Nutzungsbedingungen von Google. Weitere Informationen finden Sie auf der Google reCAPTCHA Website.
Circle.so
Wir nutzen Circle.so, um Ihnen eine Online-Community-Plattform bereitzustellen, auf der Sie Informationen über das Programm finden, am Coaching teilnehmen, mit anderen Nutzern interagieren und Inhalte teilen können. Circle.so ist ein Dienst der Circle Software, Inc., einem in den USA ansässigen Unternehmen. Wenn Sie unsere Community-Plattform nutzen, werden einige Ihrer personenbezogenen Daten – etwa Ihr Name, Ihre E-Mail-Adresse, Ihr Profilbild und Ihre Aktivitäten auf der Plattform – an Circle.so übertragen. Circle.so verarbeitet diese Daten in unserem Auftrag und gemäß unseren Anweisungen, um die Funktionalität und Sicherheit der Plattform zu gewährleisten. Circle.so kann diese Daten auch für eigene Zwecke verwenden, beispielsweise zur Verbesserung des Dienstes oder zur Erstellung aggregierter Statistiken. Weitere Informationen zu den Datenschutzpraktiken von Circle.so entnehmen Sie bitte deren Datenschutzerklärung.
BigMarker
Wir nutzen BigMarker, um Webinare anzubieten und durchzuführen. BigMarker ist ein Online-Dienst, der es uns ermöglicht, interaktive Online-Events zu erstellen und durchzuführen. Wenn Sie an einem unserer Webinare teilnehmen, werden Ihre personenbezogenen Daten – wie Ihr Name, Ihre E-Mail-Adresse, Ihre IP-Adresse und Ihre Interaktionen während des Webinars – von BigMarker verarbeitet. BigMarker hat seinen Sitz in den USA und verarbeitet die Daten in den USA. Wir haben einen Datenverarbeitungsvertrag mit BigMarker abgeschlossen, um sicherzustellen, dass Ihre Daten gemäss den geltenden Datenschutzgesetzen geschützt sind. Weitere Informationen zu den Datenschutzpraktiken von BigMarker finden Sie in deren Datenschutzerklärung und Nutzungsbedingungen.
Typeform
Wir nutzen Typeform, um Umfragen zu erstellen und durchzuführen. Typeform ist ein Online-Dienst, der es uns ermöglicht, interaktive Formulare zu gestalten und zu verwalten. Wenn Sie an unseren Umfragen teilnehmen, werden Ihre Antworten und personenbezogenen Daten von Typeform erfasst und verarbeitet. Die Nutzungsbedingungen sowie die Datenschutzerklärung von Typeform können Sie hier einsehen. Typeform hat seinen Sitz in Spanien und verarbeitet Ihre Daten in den USA. Wir haben einen Auftragsverarbeitungsvertrag mit Typeform abgeschlossen, um sicherzustellen, dass Ihre Daten gemäss den geltenden Datenschutzgesetzen geschützt sind.
MakeForms
Wir nutzen MakeForms, um Umfragen zu erstellen und durchzuführen. MakeForms ist ein Online-Dienst, der es uns ermöglicht, interaktive Formulare zu gestalten und zu verwalten. Wenn Sie an unseren Umfragen teilnehmen, werden Ihre Antworten und personenbezogenen Daten von MakeForms erfasst und verarbeitet. Die Nutzungsbedingungen sowie die Datenschutzerklärung von MakeForms können Sie hier einsehen. MakeForms hat seinen Sitz in den USA und verarbeitet Ihre Daten in Indien. Wir haben einen Auftragsverarbeitungsvertrag mit MakeForms abgeschlossen, um sicherzustellen, dass Ihre Daten gemäss den geltenden Datenschutzgesetzen geschützt sind.
Outseta
Wir nutzen Outseta als CRM-System (Customer Relationship Management), um unsere Kundenbeziehungen zu verwalten und zu verbessern. Outseta ist ein Dienstleister mit Sitz in den USA, der uns Funktionen wie Abrechnung, Marketing und Kundenservice bereitstellt. Wenn Sie unsere Website besuchen oder unsere Dienstleistungen in Anspruch nehmen, werden einige Ihrer personenbezogenen Daten – etwa Ihr Name, Ihre E-Mail-Adresse, Ihre Anschrift, Ihre IP-Adresse und Ihre Nutzungsdaten – an Outseta übertragen und dort verarbeitet. Wir haben einen Auftragsverarbeitungsvertrag mit Outseta abgeschlossen, der sicherstellt, dass Outseta Ihre Daten gemäss der DSGVO schützt und ausschliesslich für die von uns angegebenen Zwecke verwendet. Die Datenschutzerklärung von Outseta sowie weitere Informationen zu Ihren Rechten finden Sie in den entsprechenden Dokumenten. Die Allgemeinen Geschäftsbedingungen von Outseta können Sie hier einsehen.
Webflow
Wir nutzen Webflow, um unsere Website zu erstellen und zu hosten. Webflow verarbeitet personenbezogene Daten von Website-Besuchern, die über unsere Website erfasst werden, wie z. B. Name, E-Mail-Adresse, IP-Adresse und Formulardaten. Diese Daten werden an Webflow Inc., ein in den USA ansässiges Unternehmen, übermittelt. Weitere Informationen zu Webflow und den Datenschutzbestimmungen finden Sie in den Nutzungsbedingungen sowie in der Datenschutzerklärung. Zudem können Sie die EU- & Schweizer Datenschutzerklärung von Webflow einsehen, um mehr über die Rechte von Personen aus der EU und der Schweiz zu erfahren. Webflow speichert und verarbeitet die Daten auf Servern von Amazon Cloudfront und Fastly, die sich in verschiedenen Ländern befinden können.
Mailchimp
Wir nutzen Mailchimp als Plattform für unseren E-Mail-Newsletter. Mailchimp ist ein Dienst der The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA. Mailchimp verarbeitet die personenbezogenen Daten, die Sie uns im Rahmen der Newsletter-Anmeldung zur Verfügung stellen, in unserem Auftrag und gemäss unseren Anweisungen. Mailchimp speichert Ihre Daten auf Servern in den USA. Weitere Informationen zu den Datenschutzpraktiken von Mailchimp finden Sie in deren Datenschutzerklärung. Sie können sich jederzeit über den in jeder E-Mail enthaltenen Abmeldelink oder per E-Mail von unserem Newsletter abmelden.
Calendly
Wir nutzen Calendly, um Ihnen die Möglichkeit zu geben, Termine mit uns zu vereinbaren. Calendly ist ein Dienst der Calendly LLC mit Sitz in den USA. Wenn Sie über Calendly einen Termin buchen, übermitteln Sie uns personenbezogene Daten wie Ihren Namen und Ihre E-Mail-Adresse. Diese Daten werden von Calendly in den USA verarbeitet. Wir haben eine Datenverarbeitungsvereinbarung mit Calendly abgeschlossen, die Ihre Rechte als betroffene Person schützt. Weitere Informationen zu den Datenschutzpraktiken von Calendly finden Sie in deren Datenschutzerklärung. Durch die Buchung eines Termins über Calendly stimmen Sie den Nutzungsbedingungen und der Datenschutzerklärung von Calendly zu.
cal.com
Wir nutzen cal.com, um Ihnen die Möglichkeit zu geben, Termine mit uns zu vereinbaren. cal.com ist ein Dienst mit Sitz in den USA. Wenn Sie über cal.com einen Termin buchen, übermitteln Sie uns personenbezogene Daten wie Ihren Namen und Ihre E-Mail-Adresse. Diese Daten werden von cal.com in den USA verarbeitet. Wir haben eine Datenverarbeitungsvereinbarung mit cal.com abgeschlossen, die Ihre Rechte als betroffene Person schützt. Weitere Informationen zu den Datenschutzpraktiken von cal.com finden Sie in deren Datenschutzerklärung. Durch die Buchung eines Termins über cal.com stimmen Sie den Nutzungsbedingungen und der Datenschutzerklärung von cal.com zu.
Stripe
Wir nutzen Stripe, einen Online-Zahlungsdienstleister, um Zahlungen von Ihnen zu verarbeiten. Wenn Sie über unsere Website oder über entsprechende Links eine Zahlung tätigen, werden Ihre personenbezogenen Daten – wie Ihr Name, Ihre E-Mail-Adresse, Ihre Kreditkartennummer und weitere Zahlungsinformationen – an Stripe übermittelt. Stripe verarbeitet Ihre personenbezogenen Daten gemäss seiner Datenschutzerklärung. Stripe verarbeitet Ihre Daten in verschiedenen Ländern, unter anderem in den USA, wo sich die Stripe Inc. befindet.
YouTube
Wir nutzen YouTube auf unserer Website, um Ihnen Videos zu verschiedenen Themen anzubieten. YouTube ist ein Dienst von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Wenn Sie ein YouTube-Video auf unserer Website abspielen, werden Daten an YouTube übermittelt. Es gilt die Datenschutzerklärung von Google. YouTube verarbeitet Ihre Daten in den USA. Weitere Informationen zur Datenverarbeitung durch YouTube finden Sie hier.
Elfsight
Wir nutzen Elfsight, um Ihnen verschiedene Funktionen auf unserer Website bereitzustellen, wie z. B. Kontaktformulare, Testimonials, Widgets und mehr. Elfsight ist ein Dienst der Elfsight LLC, 1732 1st Ave, New York, NY 10128, USA. Wenn Sie eine unserer Seiten besuchen, die Elfsight verwendet, werden Ihre Daten an Elfsight übermittelt und dort verarbeitet – dies gilt auch, wenn Sie die von Elfsight bereitgestellten Funktionen nutzen. Weitere Informationen zu den Datenschutzmassnahmen von Elfsight finden Sie in deren Nutzungsbedingungen und Datenschutzerklärung.
Google Workspace
Um mit Ihnen zu korrespondieren und Daten zu speichern, die Sie uns über unsere Website oder andere Kanäle zur Verfügung stellen, nutzen wir die Dienste von Google Workspace, die von der Google Cloud EMEA Ltd, 70 Sir John Rogerson's Quay, Dublin 2, Irland, neben den in dieser Datenschutzerklärung genannten weiteren Diensten angeboten werden. Ihre Daten werden auf Servern in der EU verarbeitet. Soweit personenbezogene Daten in ein Drittland ausserhalb des Europäischen Wirtschaftsraums übertragen werden und hierfür kein Angemessenheitsbeschluss vorliegt, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 44, Art. 46 Abs. 2 c) DSGVO. Die EU-Standardvertragsklauseln finden Sie hier. Weitere Informationen zu Google Workspace und dem Datenschutz finden Sie in der Datenschutzerklärung von Google.
Plug-ins
Wir verwenden auf unseren Websites auch Plug-ins für soziale Netzwerke wie Facebook, Instagram und Google Analytics, die durch entsprechende Symbole deutlich gekennzeichnet sind. Diese Elemente sind so konfiguriert, dass sie standardmässig deaktiviert sind. Wenn Sie diese aktivieren (z. B. durch Anklicken), registriert der Betreiber des jeweiligen sozialen Netzwerks, dass Sie sich auf unserer Website befinden und an welcher Stelle – und kann diese Informationen für eigene Zwecke nutzen. Die Verarbeitung Ihrer personenbezogenen Daten durch den Betreiber erfolgt somit in dessen Verantwortung gemäss dessen eigenen Datenschutzbestimmungen. Wir erhalten in diesem Fall keine Informationen über Sie vom Betreiber.
9. Wie verarbeiten wir Daten über soziale Medien?
Wir betreiben eigene Auftritte in sozialen Netzwerken und auf anderen Plattformen. Wenn Sie dort mit uns kommunizieren oder Inhalte kommentieren bzw. verbreiten, erfassen wir zu diesem Zweck Informationen, die wir primär zur Kommunikation mit Ihnen, zu Marketingzwecken und für statistische Auswertungen verwenden. Bitte beachten Sie, dass auch der Anbieter der jeweiligen Plattform selbst Daten (z. B. zum Nutzerverhalten) erhebt und verwendet – möglicherweise in Kombination mit anderen, ihm bereits bekannten Daten (z. B. zu Marketingzwecken oder zur Personalisierung der Plattforminhalte). Soweit wir gemeinsam mit dem Anbieter verantwortlich sind, schliessen wir eine entsprechende Vereinbarung, über die Sie weitere Informationen direkt vom Anbieter erhalten können.
10. Wie lange verarbeiten wir personenbezogene Daten?
Wir verarbeiten Ihre personenbezogenen Daten so lange, wie dies für den jeweiligen Verarbeitungszweck notwendig ist (bei Verträgen in der Regel für die Dauer der vertraglichen Beziehung), solange wir ein berechtigtes Interesse an der Speicherung haben (z. B. um Rechtsansprüche durchzusetzen, zur Archivierung und/oder zur Gewährleistung der IT-Sicherheit) und solange gesetzliche Aufbewahrungspflichten bestehen (bei bestimmten Daten gilt beispielsweise eine Aufbewahrungsfrist von zehn Jahren). Nach Ablauf dieser Fristen löschen oder anonymisieren wir Ihre personenbezogenen Daten.
11. Datensicherheit
Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff und Missbrauch zu schützen. Hierzu zählen beispielsweise interne Weisungen und Schulungen, IT- und Netzwerksicherheitslösungen, Zugangskontrollen und -beschränkungen, Verschlüsselung von Datenträgern und Übertragungen, Pseudonymisierung sowie regelmässige Überprüfungen.Bitte beachten Sie, dass wir mit Ihnen sowie mit medizinischen Fachkräften und anderen Dritten teilweise unverschlüsselte E-Mail-Kommunikation verwenden. E-Mail-Kommunikation ohne End-to-End-Verschlüsselung ist nicht vollständig sicher (z. B. im Falle eines gehackten E-Mail-Kontos). Über diesen Weg übermittelte Informationen könnten daher von Dritten missbraucht werden.
12. Pflicht zur Bereitstellung personenbezogener Daten
Im Rahmen unserer Geschäftsbeziehung sind Sie verpflichtet, die zur Aufnahme und Durchführung der Geschäftsbeziehung sowie zur Erfüllung der damit verbundenen vertraglichen Verpflichtungen erforderlichen personenbezogenen Daten bereitzustellen (in der Regel sind Sie gesetzlich nicht verpflichtet, uns Daten bereitzustellen). Ohne diese Daten sind wir jedoch in der Regel nicht in der Lage, einen Vertrag mit Ihnen (oder mit dem Büro bzw. der Person, die Sie vertreten) abzuschliessen, die Daten zu verarbeiten oder unsere gesetzlichen Aufgaben zu erfüllen.
13. Profiling und automatisierte Entscheidungsfindung
Personenbezogene Daten unterliegen keiner automatisierten Entscheidungsfindung. Wir führen kein sogenanntes Profiling mit personenbezogenen Daten durch.
14. Welche Rechte haben Sie?
Im Rahmen der geltenden Datenschutzgesetze und soweit gesetzlich vorgeschrieben (z. B. im Falle der DSGVO) haben Sie das Recht auf: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung (insbesondere im Hinblick auf Direktmarketing) sowie Datenübertragbarkeit (das Recht, bestimmte personenbezogene Daten an eine andere Stelle zu übertragen).
Bitte beachten Sie, dass wir uns das Recht vorbehalten, gesetzlich vorgeschriebene Einschränkungen durchzusetzen – beispielsweise in Fällen, in denen wir verpflichtet sind, bestimmte Daten zu speichern oder zu verarbeiten, ein überwiegendes Interesse daran haben (soweit wir darauf zurückgreifen können) oder dies zur Durchsetzung von Rechtsansprüchen erforderlich ist. Wir werden Sie im Voraus informieren, falls dadurch Kosten für Sie entstehen. Informationen zu Ihrer Möglichkeit, Ihre Einwilligung gemäss Abschnitt 5 zu widerrufen, finden Sie ebenfalls in dieser Datenschutzerklärung. Bitte beachten Sie, dass die Ausübung Ihrer Rechte mit vertraglichen Vereinbarungen kollidieren kann, was etwa zur vorzeitigen Beendigung eines Vertrags oder zu zusätzlichen Kosten führen kann. In solchen Fällen informieren wir Sie im Voraus, sofern dies nicht bereits vertraglich oder gesetzlich geregelt ist.
Die Ausübung dieser Rechte erfordert in der Regel einen eindeutigen Nachweis Ihrer Identität (z. B. durch eine Kopie eines amtlichen Ausweisdokuments, falls Ihre Identität nicht anderweitig eindeutig verifiziert werden kann). Um Ihre Rechte geltend zu machen, können Sie sich an die in Abschnitt 2 genannte Adresse wenden.
Zudem hat jede betroffene Person das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einzureichen. In der Schweiz ist hierfür der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragter (www.edoeb.admin.ch) zuständig.
15. Änderungen
Wir können diese Datenschutzerklärung jederzeit ohne vorherige Ankündigung ändern. Die auf unserer Website veröffentlichte Version ist die jeweils gültige Fassung. Gegebenenfalls werden wir Sie über Änderungen per E-Mail oder auf anderweitig geeignete Weise informieren.