Datenschutz
Wir nehmen den Schutz Ihrer Personendaten sehr ernst. Die Beachtung der Privatsphäre und der vertrauensvolle Umgang mit ihren Personendaten ist uns ein wichtiges Anliegen. Das Einhalten der gesetzlichen Bestimmungen zum Datenschutz ist für uns selbstverständlich. Nachfolgend geben wir Ihnen einen Überblick darüber, wie wir den Schutz Ihrer Personendaten gewährleisten und welche Ihrer Daten wir zu welchem Zweck bearbeiten.
1 Kontakt
Spitäler fmi AG
Weissenaustrasse 27
3800 Schweiz
Schweiz
+41 33 826 26 26
datenschutzextra@spitalfmi.ch
2 Bearbeitete Personendaten
Je nach Art der Beziehung bearbeiten wir Personendaten von Ihnen wie:
- Randdaten aus dem Fernmeldeverkehr wie Telefonnummer, Mehrwertdienstnummern, Datum, Zeitpunkt und Dauer der Verbindung, Verbindungsart, Standortdaten, IP-Adresse, Geräteidentifikationsnummern wie MAC-Adresse;
- Interaktions- und Nutzungsdaten: Korrespondenz, Präferenzen und Zielgruppeninformationen, Endgerätetyp, Geräteeinstellungen, Betriebssystem, Software, Angaben aus Geltendmachung von Rechten;
- Webseiteninformationen: IP-Adresse, Cookie-Informationen, Browser-Einstellungen, Häufigkeit der Besuche der Webseite, Dauer der Besuche der Webseite, Suchbegriffe, Klicks auf Inhalte, Herkunfts-Internetseite.
3 Rechtsgrundlage der Bearbeitung und Zwecke zu denen wir Personendaten bearbeiten
Die Rechtsgrundlage für die Bearbeitung Ihrer Personendaten hängt im Einzelfall vom jeweiligen Zweck der Datenbearbeitung ab. In Frage kommen namentlich:
- soweit rechtlich vorgeschrieben, Ihre ausdrückliche Einwilligung, die Sie jederzeit widerrufen können;
- der Abschluss oder die Erfüllung eines Vertrages mit Ihnen oder die Durchführung vorvertraglicher Massnahmen, insbesondere zur medizinischen Beratung und Leistungserbringung;
- die Wahrung unserer berechtigten Interessen, sofern Ihre Interessen nicht überwiegen;
Wir bearbeiten Ihre Personendaten insbesondere zu den folgenden Zwecken:
- zur Marktforschung
- zur Reichweitenmessung/Marketing
- um Rechtsansprüche geltend zu machen oder durchzusetzen
- zur Anzeige und Optimierung der Webseiteninhalte
- Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Webseite und weiteren Plattformen.
- Zwecks Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies);
- um Rechtsansprüche geltend zu machen oder durchzusetzen;
Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben, bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat. Einen Widerruf können Sie uns per E-Mail oder per Post an die unter Ziffer 1.1 genannte (E-Mail-)Adresse zustellen.
4 Dritte denen wir Personendaten bekanntgeben
Wir behandeln Ihre Personendaten grundsätzlich vertraulich. Wir geben Personendaten im Rahmen unserer geschäftlichen Aktivitäten und zu den oben genannten Zwecken, soweit dies erlaubt und angezeigt ist, auch Dritten bekannt, sei es, weil sie diese für uns bearbeiten, sei es, weil sie diese für ihre eigenen Zwecke verwenden wollen.
Eine Weitergabe kann ausserdem erfolgen, wenn Sie dem ausdrücklich zugestimmt haben, wir rechtlich dazu verpflichtet oder berechtig sind oder dies zur Durchsetzung unserer Rechte, insbesondere zur Durchsetzung von Ansprüchen aus dem Vertragsverhältnis, erforderlich ist.
Dabei geht es insbesondere um:
- IT-Servicebetreiber, wie Webhosting-Provider, E-Mail-Versanddienstleister, Anbietern unserer Online-Tools;
- Sonstigen Lieferanten und Dienstleistern, einschliesslich Auftragsbearbeiter;
Die Empfänger befinden sich grundsätzlich in der Schweiz, teiweise aber auch im Ausland. Sie müssen insbesondere mit der Bekanntgabe Ihrer Daten in andere Länder Europas und andere Länder rechnen, wo sich einige der von uns in Anspruch genommenen IT-Dienstleister befinden. Wenn wir Daten in ein Land übermitteln, in dem kein angemessenes gesetzliches Datenschutzniveau besteht, verlangen wir, dass der Empfänger angemessene Massnahmen zum Schutz von Personendaten trifft (z.B. mittels der Vereinbarung von sog. EU-Standardvertragsklauseln, aktuelle Version hier abrufbar, anderer Vorkehrungen oder gestützt auf Rechtfertigungsgründe).
5 Dauer der Datenbearbeitung
Wir bearbeiten und speichern wir Ihre Personendaten nur in dem Umfang und so lange, wie es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst für die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer des gesamten Behandlungsvertrages sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen uns geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Interessen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich gelöscht oder anonymisiert.
6 Datensicherheit
Wir haben geeignete technische und organisatorische Sicherheitsmassnahmen zum Schutz der von uns bearbeiteten Personendaten getroffen, insbesondere gegen zufällige oder vorsätzliche vor Manipulation, Verlust, Zerstörung oder unbefugtem Zugriff Dritter. Hierzu gehört etwa die Verwendung von anerkannten Verschlüsselungsverfahren (z.B. Verschlüsselung mittels TLS/SSL).
Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Die ergriffenen Massnahmen sollen die Vertraulichkeit und Integrität Ihrer Personendaten sowie die Verfügbarkeit und Belastbarkeit unserer Systeme und Dienste bei der Bearbeitung Ihrer Personendaten auf Dauer sicherstellen. Ferner stellen sie ausserdem die rasche Wiederherstellung der Verfügbarkeit Ihrer Personendaten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall sicher.
Auch den eigenen, unternehmensinternen Datenschutz nehmen wir ernst. Unsere Mitarbeitenden und die von uns beauftragten Dienstleistungsunternehmen sind zur Verschwiegenheit und zur Einhaltung der datenschutzrechtlichen Bestimmungen verpflichtet. Überdies wird diesen der Zugriff auf Ihre Personendaten nur soweit notwendig gewährt.
7 Ihre Rechte
Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch/Sperrung gegen die Bearbeitung und Widerruf der Einwilligung mit Bezug auf Ihre Personendaten zu.
Bitte beachten Sie aber, dass wir uns vorbehalten, die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen.
Beachten Sie, dass die Ausübung dieser Rechte im Konflikt zu vertraglichen Abmachungen stehen kann und dies Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen haben kann. Wir werden Sie diesfalls vorgängig informieren, wo dies nicht bereits vertraglich geregelt ist.
Wenn Sie glauben, dass die Bearbeitung Ihrer Personendaten gegen das Datenschutzrecht verstösst, oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich ausserdem bei der zuständigen Aufsichtsbehörde beschweren. Wenden Sie sich dafür an die Datenschutzaufsichtsstelle des Kantons Bern (DSA) oder allenfalls an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragen (EDÖB).
Die Ausübung Ihrer datenschutzrechtlichen Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte kontaktieren Sie uns bitte per E-Mail unter der in Ziffer 1.1 bezeichneten E-Mail-Adresse.
8 Besuch unserer Webseite
8.1 Server Logfiles
Wenn Sie unsere Webseite besuchen, speichern unsere Server vorübergehend jeden Zugriff in einer Protokolldatei, den sogenannten Server-Logfiles.
Erfasst werden dabei beispielsweise Ihre IP-Adresse, das Datum und die Uhrzeit Ihres Besuchs, Name der aufgerufenen Datei, verwendeter Webbrowser und Betriebssystem sowie sonstige ähnliche Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
Die Bearbeitung dieser Informationen hat den Zweck, Ihnen unsere Webseite sowie deren Inhalte und Angebote korrekt anzuzeigen und den Datenverkehr sicherzustellen, unsere Webseite, Inhalte und Angebote zu optimieren, die Stabilität und Sicherheit unserer Webseite und Systeme dauerhaft zu gewährleisten sowie die Aufklärung, Abwehr und Verfolgung von Cyberangriffen, Spam und anderen widerrechtlichen Handlungen in Bezug auf unsere Webseite und Systeme zu ermöglichen und diesbezügliche Ansprüche durchzusetzen.
Ihre personenbezogenen Daten löschen wir, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung unserer Webseite erfolgt die Löschung, wenn die jeweilige Sitzung beendet ist.
Für das Hosting der Webseite können wir Dienstleistungen Dritter im In- und Ausland in Anspruch nehmen, welche die oben genannte Bearbeitung in unserem Auftrag durchführen. Derzeit werden unsere Webseiten ausschliesslich bei schweizerischen Hosting-Providern (Internetgalerie AG, Thun) und auf Servern in der Schweiz gehoet.
8.2 Kontaktaufnahme
Sie haben die Möglichkeit telefonisch, über Online-Formulare und/oder per E-Mail mit uns in Kontakt zu treten. Wenn Sie mit uns per Online-Formular in Kontakt treten, werden Ihre Angaben aus dem Formular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung Ihres Anliegens und für den Fall von Anschlussfragen bei uns gespeichert und werden ohne Ihre Einwilligung nicht an unberechtigte Dritte weitergegeben.
Dies gilt selbstverständlich auch für Anliegen, die Sie uns auf anderen Kanälen zukommen lassen.
Sie können dieser Datenbearbeitung jederzeit widersprechen. Senden Sie Ihren Widerspruch bitte an die unter Ziffer 1.1 genannte E-Mail-Adresse und wir werden Ihr Anliegen prüfen. In einem solchen Fall wird Ihre Kontaktaufnahme nicht weiterbearbeitet.
Ihre Personendaten werden gelöscht, sobald das von Ihnen gestellte Anliegen erledigt ist. Dies ist dann der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschliessend geklärt ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8.3 Google Dienste
Wir nutzen auf unserer Webseite verschiedene Dienste der Google LLC mit Sitz in den USA, bzw. wenn Sie ihren gewöhnlichen Aufenthalt im Europäischen Wirtschaftsraum (EWR) oder der Schweiz haben, Google Ireland Ltd., mit Sitz in Irland («Google»). Für die Bearbeitung von Personendaten bei der Nutzung von «YouTube» und «Google Maps» ist immer Google LLC verantwortlich. Wir setzen die folgenden Google Dienste auf unseren Websites ein:
- Google Tag Manager
- Google Analytics
- Google Maps
- YouTube
- reCAPTCHA
- Google Fonts
Nähere Informationen zu den einzelnen Diensten finden Sie weiter unten.
Google verwendet Technologien wie Cookies, Webspeicher im Browser und Zählpixel, die eine Analyse der Benutzung unserer Website durch Sie ermöglichen. Die dadurch erzeugten Informationen über Ihre Benutzung unserer Webseite können an einen Server von Google in den USA oder in weitere Länder übermittelt und dort gespeichert werden. Informationen über die Standorte der Rechenzentren von Google finden Sie hier.
Wir verwenden von Google zur Verfügung gestellte Tools, die nach Aussage von Google Personendaten in Ländern bearbeiten können, in denen Google oder dessen Unterauftragnehmer Einrichtungen unterhalten. Google verspricht in seinem «Data Processing Addendum for Products where Google is a Data Processor», ein angemessenes Datenschutzniveau zu gewährleisten, indem es sich auf die EU-Standardvertragsklauseln stützt.
Nähere Informationen zur Bearbeitung durch Google und zu den Privatsphäreneinstellungen können Sie der Datenschutzerklärung bzw. den Datenschutzeinstellungen von Google entnehmen.
8.3.1 Google Tag Manager
Unsere Webseite verwenden den Google Tag Manager. Mit dem Google Tag Manager können Webseiten-Tags effi-zient verwaltet werden. Webseiten-Tags sind Platzhalter, welche im Quelltext der jeweiligen Webseite hinterlegt werden, um z.B. die Einbindung von häufig verwendeten Webseiten-Elementen, wie beispielsweise Code für Webanalysedienste, zu erfassen. Der Google Tag Manager kommt ohne Cookies aus und sorgt für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle Tracking-Tags bestehen, die mit Google Tag Manager implementiert werden.
Weitere Informationen finden Sie in den Nutzungsbedingungen des Google Tag Managers.
8.3.2 Google Analytics
Zum Zwecke der Analyse unserer Webseite und ihrer Besucher sowie für Marketing- und Werbezwecke nutzen wir den Webanalysedienst Google Analytics 4.
Google Analytics verwendet Cookies, die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden und eine Analyse Ihrer Benutzung unserer Webseite ermöglichen. Hierdurch können wir das Nutzungsverhalten auf unserer Webseite auswerten und über die gewonnenen Statistiken/Reports unser Angebot interessanter ausgestalten.
Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmässig aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb der Schweiz bzw. der EU/EWR vor der Übermittlung gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google übermittelt und dort gekürzt.
Google verwendet diese Informationen, um Ihre Nutzung unserer Webseite auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird gemäss Google nicht mit anderen Daten von Google zusammengeführt. Beim Besuch unserer Webseite wird Ihr Nutzerverhalten in Form von Ereignissen (etwa Seitenaufrufe, Interaktion mit der Website oder Ihr «Klickpfad») sowie andere Daten wie Ihr ungefährer Standort (Land und Stadt), technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten oder die Referrer-URL, d.h. über welche Webseite / Werbemittel Sie auf unsere Webseite gekommen sind, erfasst.
Sie können die Erfassung und Übermittlung der durch das Cookie erzeugten und auf Ihre Nutzung unserer Webseite bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Bearbeitung dieser Daten durch Google verhindern, indem Sie das Browser-Add-on zur Deaktivierung von Google Analytics herunterladen und installieren. Wenn Sie der interessensbezogenen Werbung durch Google widersprechen möchten, können Sie die von Google gestellten Einstellungs- und Opt-Out-Möglichkeiten nutzen.
Eine Übersicht über die Datennutzung in Google Analytics und der von Google ergriffenen Massnahmen zum Schutz Ihrer Daten finden Sie in der Google Analytics-Hilfe.
Weitere Informationen zu den Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google, können Sie den jeweiligen Dokumenten entnehmen.
8.3.3 Google Maps
Zur Einbindung interaktiver Karten auf unserer Webseite nutzen wir auf unserer Webseite den Onlinekartendienst Google Maps.
Beim Aufruf einer Webseite, auf welcher die Karten von Google Maps eingebettet sind, wird Google Maps ein Cookie setzen. Dieses Cookie wird im Regelfall nicht durch das Schliessen des Browsers gelöscht, sondern läuft erst nach einer bestimmten Zeit ab, sofern es nicht von Ihnen zuvor manuell gelöscht wird.
Durch die Nutzung von Google Maps können Informationen über Ihre Benutzung unserer Webseite (einschliesslich Ihrer IP-Adresse) an einen Server von Google in den USA übermittelt und dort gespeichert werden. Google speichert diese Daten unter Umständen als Nutzungsprofile für Zwecke der bedarfsgerechten Gestaltung der Dienste, Werbung sowie der Marktforschung. Wenn Sie bei Google angemeldet sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Sollten Sie dies nicht wünschen, müssen Sie sich zuvor abmelden.
Wenn Sie mit dieser Bearbeitung Ihrer Informationen nicht einverstanden sind, so besteht die Möglichkeit, den Google Maps-Service zu deaktivieren. Dazu müssen Sie die Java-Script-Funktion in Ihrem Browser deaktivieren. Dies kann allerdings auch andere Funktionen unserer Webseite beeinträchtigen.
Weitere Informationen können Sie den Nutzungsbedingungen für Google Maps und der Datenschutzerklärung von Google entnehmen.
8.3.4 YouTube
Zur Einbindung von Videos auf unseren Webseiten, setzen wir auf die Dienste des Anbieters YouTube LLC mit Sitz in den USA («YouTube»), einer Tochtergesellschaft der Google LLC.
Wenn Sie eine unserer Webseiten besuchen, auf der ein YouTube-Video eingebunden ist oder ein YouTube-Video auf einer unserer Webseiten starten, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Diese Information (einschliesslich Ihrer IP-Adresse) kann an einen Server von Google in den USA übermittelt und dort gespeichert werden. Wenn Sie gleichzeitig in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich vor Ihrem Besuch unserer Websites aus Ihrem YouTube-Account ausloggen.
Weitere Informationen können Sie den Nutzungsbedingungen von YouTube und der Datenschutzerklärung von Google entnehmen.
8.3.5 reCAPTCHA
Die reCAPTCHA Funktion dient uns zur Unterscheidung, ob eine Eingabe (z.B. in einem Kontaktformular) durch einen Menschen oder automatisiert durch ein Computerprogramm (sog. Bots) erfolgt. Dadurch wollen wir die Sicherheit unserer Webseite gewährleisten und sie insbesondere vor automatisierten Eingaben (bzw. Angriffen) und vor Spam schützen.
Hierzu analysiert reCAPTCHA das Verhalten des Webseitenbesuchers anhand verschiedener Merkmale. Diese Analysen laufen vollständig im Hintergrund und beginnen automatisch, sobald Sie unsere Webseite aufrufen. Zur Unterscheidung von Menschen und Bots analysiert Google verschiedene Informationen, wie die IP-Adresse des verwendeten Endgeräts, Verweildauer auf der Website, der verwendete Browser und Betriebssystem oder vom Websitesbesucher getätigte Mausbewegungen.
Weitere Informationen zur Verwendung der so erhobenen Daten durch Google können Sie der Datenschutzerklärung sowie den Nutzungsbedingungen von Google entnehmen.
8.3.6 Google Fonts
Um unsere Inhalte browserübergreifend korrekt und grafisch ansprechend darzustellen, können wir auf unserer Webseite Script- und Schriftbibliotheken zur Darstellung von Schriften, verwenden. Google Fonts werden zur Vermeidung mehrfachen Ladens in den Cache Ihres Browsers übertragen. Falls Ihr Browser Google Fonts nicht unterstützt oder den Zugriff unterbindet, werden unsere Webseiteninhalte in einer Standardschrift angezeigt.
Der Aufruf von Script- oder Scriftbibliotheken löst automatisch eine Verbindung zum Betreiber der Bibliothek aus. Dabei ist es theoretisch möglich – aktuell allerdings auch unklar ob und ggf. zu welchen Zwecken – dass der Betreiber, in diesem Fall Google, Daten erhebt.
Wir erheben keine Personendaten durch die Einbindung von Google Fonts. Sie können der Datenbearbeitung durch Google Fonts widersprechen, indem Sie die Ausführung von JavaScript in Ihrem Browser deaktivieren oder einen Einbindung JavaScript-Blocker installieren. Bitte beachten Sie, dass es hierdurch zu Funktionseinschränkungen auf der Webseite kommen kann.
Weitere Informationen zu Google Fonts finden Sie in den Google Fonts FAQ sowie in der Datenschutzerklärung von Google.