Datenschutzerklärung
I. Datenschutz
Die Einhaltung der aktuell geltenden Datenschutzbestimmungen ist uns ein wichtiges Anliegen. Wir halten uns dabei an die Bestimmungen der schweizerischen Datenschutzgesetzgebung.
Im Folgenden erläutern wir, was für «Spuren» Sie hinterlassen, wenn Sie unsere Website (und andere von uns betriebenen Websites) besuchen, welche personenbezogenen Daten wir dabei erheben und zu welchem Zweck wir dies tun.
Des Weiteren klären wir Sie über die Verwendung von Cookies, sowie u.a. über die Nutzung des Mailings (Newsletter), des «Webshops» sowie des digitalen Handbuchs auf. Es wird aufgezeigt, welche externen Drittanbieter, (z.B. Twitter), wir verlinkt haben und welche datenschutzrechtlichen Einstellungen Sie hierzu vornehmen können. Zudem benennen wir Ihre Rechte und klären Sie darüber auf.
II. Erhebung und Bearbeitung von Personendaten bei der Nutzung der Website
1. Beim Besuch unserer Website werden von Ihrem Webbrowser gewisse Nutzungsdaten an uns übermittelt und in Protokolldateien, den sogenannten Log-Dateien, gespeichert. Dabei handelt es sich insbesondere um folgende Daten: Datum und Uhrzeit des Abrufs der Website, Name der aufgerufenen Website, IP-Adresse Ihres Computers oder mobilen Geräts, Adresse der verweisenden Website, übertragene Datenmenge sowie Name und Version des verwendeten Webbrowsers. Diese Daten benötigt santésuisse um die Funktionalität und die Systemsicherheit aufrechtzuerhalten.
2. Mit Einwilligung der Nutzerin bzw. des Nutzers werden zudem sogenannte Cookies (vgl. IV.) auf deren bzw. dessen Endgeräten gespeichert, damit diese bzw. dieser alle angebotenen Funktionen uneingeschränkt nutzen kann. Hierbei können - Ihre Einwilligung vorausgesetzt - auch Cookies zu anderen Zwecken gesetzt werden, beispielsweise zu Marketing- oder Analysezwecken.
III. Von der Nutzerin bzw. dem Nutzer selber zur Verfügung gestellte Personendaten
Wenn Sie spezielle Informationen bzw. Produkte sowie Dienstleistungen via unsere Website in Anspruch nehmen möchten, benötigen wir von Ihnen zusätzliche personenbezogene Daten, damit wir die angebotene Dienstleistung bestimmungsgemäss erbringen können. Dies sind insbesondere der «Online-Ärzte-Shop», der Newsletter, das digitale Handbuch, das Stellenportal, die Lernplattform (extern betrieben) sowie das Kontaktformular.
IV. Welche personenbezogenen Daten werden erhoben und zu welchem Zweck?
Im Rahmen der Kontaktaufnahme via unsere Website erheben wir folgende personenbezogenen Daten:
1. Technische Daten:
Hierzu gehören insbesondere Datum und Uhrzeit des Abrufs der Website, Name der aufgerufenen Website, IP-Adresse des Computers oder der mobilen Geräte, Adresse der verweisenden Website, übertragene Datenmenge sowie Name und Version des verwendeten Webbrowsers. Diese Daten benötigt santésuisse um die Funktionalität und die Systemsicherheit aufrechtzuerhalten. Sie werden nach 12 Monaten gelöscht.
2. Registrierungsdaten:
Registrierungsdaten wie z.B. Vorname und Name sowie E-Mail-Adresse werden in der Regel im Rahmen der Nutzung angebotener Produkte oder Dienstleistungen, erhoben. Sie werden von der Nutzerin bzw. dem Nutzer eigens zur Verfügung gestellt. Sie gewährleisten einen individualisierten Zugang zu einem Produkt oder einer Dienstleistung, welche santésuisse via die Website anbietet. Sie können diese auch jederzeit löschen, indem Sie Ihr Nutzerkonto aufheben, wodurch Ihre registrierten Daten bei santésuisse gelöscht werden.
3. Vertragsdaten:
Wir erheben Vertragsdaten, die im Zusammenhang mit Vertragsabschlüssen bzw. deren Abwicklung zwingend notwendig sind (z.B. Vorname, Name, Adresse, Zahlungsinformationen, etc.). Die Erhebung dieser Vertragsdaten dient dem Abschluss und der Abwicklung der Vertragsbeziehung. Dies betrifft insbesondere Daten im Zusammenhang mit dem «Web-Shop» via die santésuisse-Website. Diese Daten werden für maximal 10 Jahre ab Ende der Vertragsabwicklung aufbewahrt.
4. Kommunikationsdaten:
Wenn Sie mit uns in Kontakt treten beispielweise via Telefon, Kontaktformular, E-Mail oder Chat, erfassen wir Ihre Kontaktdaten wie Vorname, Name, E-Mail-Adresse und/oder Telefonnummer, allenfalls Arbeitgeber, in einem dafür vorgesehenen System. Wir bewahren diese Daten zweckgebunden auf und halten uns an die gesetzlich vorgegeben Löschfristen und Aufbewahrungspflichten. Diese Daten erheben und bearbeiten wir zum Zwecke der Kommunikation mit Ihnen.
5. Stammdaten:
Wir erheben für die Zustellung unseres Mailings (Newsletter) Stammdaten (z.B. E-Mail-Adresse), um Ihnen diese zustellen zu können. Die Aussende dient primär Informationszwecken und-, Marketing. Die Stammdaten haben wir von Ihnen selbst erhalten. Sie werden auf Ihren Antrag hin bei Abbestellung des Mailings automatisch gelöscht.
V. Cookies
Als „Cookies“ werden kleine Textdateien bezeichnet, die von den Websites, die Sie besuchen, an den von Ihnen verwendeten Browser (Firefox, Google Chrome, etc.) gesendet und auf der Festplatte Ihres Computers oder mobilen Endgeräts gespeichert werden. Sie ermöglichen die Funktion von Websites oder sollen den Eigentümern einer Website oder Dritten, die Daten von dieser Website erhalten, Informationen liefern – etwa über die von Ihnen verwendeten Geräte sowie Ihre Präferenzen (Nutzerverhalten sowie Wiedererkennbarkeit).
1. Arten von Cookies
Es gibt verschiedene Arten von Cookies. Sie unterscheiden sich nach Speicherdauer, nach Anbieter oder nach deren Funktion.
a. Technisch notwendige Cookies (Funktionale Cookies)
Funktionale Cookies speichern grundlegende Angaben im Rahmen der Nutzung der Website, wie beispielsweise Benutzernamen und Sprachauswahl. Funktionale Cookies gewährleisten grundlegende Funktionen sowie einen einwandfreien Betrieb der Website (erweiterte Funktionalität). Sie dienen ebenfalls der verbesserten Nutzung (z.B. Sprachauswahl). Wenn Sie die funktionalen Cookies nicht zulassen, funktionieren einige oder alle Dienste möglicherweise nicht einwandfrei.
b. Leistungs-Cookies (Performance Cookies)
Performance Cookies erfassen Informationen über die Nutzung der Website, z.B. bezüglich Dauer und Häufigkeit der Verwendung einer aufgerufenen Unterseite. Des Weiteren werde diese Cookies auch verwendet, um Informationen durch statistische Analysefunktionen auszuwerten z.B. die Anzahl der Besucher und Besucherinnen unserer Website. Dadurch kann beispielweise die Leistung der Website verbessert werden
c. Cookies für Marketingzwecke:
Marketing-Cookies ermöglichen es uns oder einem Drittanbieter, Anzeigen auf unserer Website oder auf Webseiten Dritter mit unseren Produkten aufzuschalten.
2. Cookie-Einstellungen
Sie haben die Möglichkeit über die Verwendung Ihrer Cookies jederzeit individuell zu bestimmen. Dies können Sie in den Cookie-Einstellungen auf unserer Website durch Anklicken de Vorhängeschlosses in der Adressleiste des Webbrowsers, in die man die URL eingibt, vornehmen. Beim ersten Besuch der Website werden Sie via Cookie-Banner dazu aufgefordert Ihre Auswahl bezüglich gewünschter Cookies zu treffen. Dabei haben Sie die Möglichkeit alle zu akzeptieren, alle abzulehnen oder Ihre individualisierte Auswahl zu treffen. Sofern Sie gar keine Auswahl treffen, werden ausschliesslich funktionale Cookies verwendet. In diesem Fall werden keine permanenten Cookies gesetzt.
VI. Google Analytics
Wir setzen bei der Verwendung unserer Website «Google Analytics» ein. Google Analytics wird durch Google LLC betrieben mit Sitz in den USA.
Google Analytics ist unter dem Swiss-U.S. sowie EU-U.S. Privacy-Shield-Abkommen zertifiziert[1]: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active
Wir können mit Hilfe von Google Analytics eine Auswertung der Nutzung dieser Website durch User vornehmen. Durch die Verwendung von Performance Cookies kann das Verhalten der Nutzerinnen und Nutzer analysiert und als Bericht santésuisse zur Verfügung gestellt werden. Wir verwenden Google Analytics nur mit aktivierter IP-Anonymisierung. Das bedeutet, dass die IP-Adresse der Nutzer gekürzt wird. Die personenbezogenen Daten der Nutzerinnen und Nutzer werden nach 26 Monaten gelöscht oder anonymisiert.
Der Verwendung von Google Analytics können Sie via den Cookie-Banner zustimmen (oder ablehnen). Wenn Sie keine Cookies zulassen, dann kann Google Analytics von santésuisse nicht genutzt werden.
Sie können überdies per Deaktivierungs-Add-on (Download-Seite für das Browser-Add-on zur Deaktivierung von Google Analytics) die Verwendung von Google Analytics ablehnen. Dieses Programm verhindert eine Datenanalyse durch Google Analytics. Wir verweisen bezüglich der weiteren Regelung auf die Datenschutzbestimmungen von Google: Datenschutz - Google Analytics-Hilfe
VII. Datensicherheit
Zum Schutz der bearbeiteten Personendaten ergreift santésuisse unter Berücksichtigung der Implementierungskosten geeignete und dem Stand der Technik entsprechende technische und organisatorische Massnahmen, um eine dem Risiko angemessene Datensicherheit zu gewährleisten. Insbesondere sorgt santésuisse für die Vertraulichkeit, die Verfügbarkeit und die Integrität der Daten und die Nachvollziehbarkeit der Bearbeitung und schützt die Systeme gegen das Risiko, dass Personendaten unbeabsichtigt oder widerrechtlich verlorengehen, gelöscht, vernichtet oder verändert werden oder Unbefugten offengelegt oder zugänglich gemacht werden. Diese technischen und organisatorischen Massnahmen überprüft santésuisse periodisch über die gesamte Bearbeitungsdauer hinweg.
VIII. Datenweitergabe und Datenübermittlung an Dritte, auch ins Ausland
santésuisse kann Ihre Daten zwecks Abwicklung von angebotenen Diensten auf der Website zur zweckgebundenen Bearbeitung innerhalb der santésuisse-Gruppe weiterleiten. Des Weiteren können Ihre personenbezogenen Daten auch an von uns beauftragte Dienstleistungsunternehmen (z.B. Hosting-Provider) weitergegeben werden. Ansonsten übermitteln wir keine Daten an Dritte. Ausgenommen sind Datenweitergaben im Rahmen der gesetzlichen Verpflichtungen (z.B. an Behörden oder Gerichte).
Bei der Auftragsdatenverarbeitung halten wir uns an geltendes Schweizer Recht.
Wir arbeiten mit externen Dienstleistern zusammen (z.B. IT-Support-Dienstleistungsunternehmen wie Microsoft, Mailchimp, Google Analytics). Diese Empfänger haben ihren Sitz im Inland, aber auch in anderen Ländern innerhalb Europas sowie den USA.
Eine Übermittlung erfolgt in Länder mit angemessenen Schutzniveau. Falls kein angemessenes Schutzniveau in einem Drittland besteht, haben wir mit dem jeweiligen Vertragspartner einen Vertrag mit sog. Standardvertragsklauseln der Europäischen Kommission abgeschlossen, so dass ein angemessenes Schutzniveau sichergestellt ist.
IX. Kontaktformular und reCAPTCHA
Bei Nutzung des Kontaktformulars werden die folgenden Daten erhoben: Vorname, Name, Funktion, E-Mail und Telefon.
Hierbei verwenden wir den Captcha-Dienst «reCAPTCHA» von google LLC um eine Zugangskontrolle zu unserem Kontaktformular zu gewährleisten. Hiermit wollen wir sicherstellen, dass nur Menschen und keine computergesteuerten «Bots» (Softwareprogramme) Eingaben bei uns tätigen, um uns vor Spam und ähnlichem Missbrauch zu schützen. Bezüglich reCAPTCHA verweisen wir auf die jeweils gültigen Datenschutzbestimmungen des Anbieters Google.
X. Produkte
1. »Stellenportal»
Im Rahmen des Stellenbewerbungsprozesses nutzt santésuisse eine separate Plattform (Ostendis). Informationen zum Datenschutz betreffend die in diesem Zusammenhang erhobenen Personendaten finden Sie in der separaten Datenschutzerklärung für Stellenbewerbende.
2. »Lernplattform»
Im Rahmen der Bildung nutzt santésuisse eine separate Lernplattform (Open Olat). Informationen zum Datenschutz betreffend die in diesem Zusammenhang erhobenen Personendaten finden Sie in der dazugehörenden separaten Datenschutzerklärung.
3. «Webshop»
Wir verarbeiten Daten unserer Kundschaft im Rahmen der Bestellvorgänge im «Webshop», um ihnen die Auswahl und die Bestellung der gewählten Produkte und Leistungen, sowie deren Bezahlung und Zustellung, bzw. Ausführung, zu ermöglichen.
Zu den erhobenen Daten gehören E-Mail-Adresse (als Benutzername), Name und Vorname, Adresse, Zahlungsmodalität und je nach Bestellung die Zahlstellenregister-Nummer (ZSR-Nummer).
Im Rahmen der Registrierung und bei jedem Besuch des «Webshops» speichern wir technische Daten sowie temporäre und permanente Cookies.
4. «Mailings» (Newsletter)
Zum Versand der Mailings verwenden wir die Plattform Mailchimp des US-Anbieters Rocket Science Group. Dabei handelt es sich um eine E-Mail-Marketing- und E-Mail-Automatisierungs-Plattform.
The Rocket Science Group LLC d/b/a MailChimp ist unter dem Privacy-Shield-Abkommen zertifiziert (https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active). Vgl. Fn. 1.
Zwecks Nutzung des Mailings erheben wir die folgenden personenbezogenen Daten: Vorname, Nachname und E-Mail-Adresse. Das Mailing enthält zudem einen sog. „Web-Beacon“. Es handelt sich dabei um eine pixelgrosse Datei, die beim Öffnen des Mailings von dessen (Rocket Science Group) Server, abgerufen wird. Diese «Web-Beacon»-Datei ist untrennbar mit dem Versand des Mailings verbunden. Im Rahmen des Abrufs werden technische Daten erhoben. Durch diese kann Daten festgestellt werden, ob und wann das Mailing geöffnet wurde und welche Links geklickt werden. Hierbei ist zu beachten, dass aus technischen Gründen diese Daten den einzelnen Mailingempfängerinnen und -empfängern theoretisch zugeordnet werden können.
Die Auswertungen können dazu dienen, die Lesegewohnheiten unserer Nutzerinnen und Nutzer zu erkennen und unsere Inhalte auf sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen unserer Nutzerinnen und Nutzer zu versenden.
Mailchimp nutzt ihre Daten pseudonymisiert, d.h. ohne Zuordnung zu einer Nutzerin oder einem Nutzer, zwecks Optimierung oder Verbesserung der eigenen Serviceleistungen. Somit kann eine technische Optimierung des Versandes und der Darstellung des Mailings für statistische Zwecke sichergestellt werden.
5. «Digitales Handbuch sowie Nutzung und Erfolgsmessung»
Um das digitale Handbuch beziehen zu können, benötigen Sie ein Kundenkonto. Hierbei werden folgende personenbezogene Daten erhoben: Vorname, Nachname und E-Mail-Adresse.
Für die Nutzung des digitalen Handbuchs wird durch Google Analytics eine Erfolgsmessung durchgeführt.
Im Rahmen der Registrierung und bei jedem Besuch des digitalen Handbuchs speichern wir technische Daten sowie Cookies.
XI. Google Tag Manager
Wir verwenden den Google Tag Manager von Google LLC. Mit Hilfe des Google Tag Manager können unter Einbezug sog. Tags [2] weitere Tools nachgeladen werden. Bei der Verwendung werden technische Daten durch Google erhoben (z.B. Ihre IP-Adresse). Es werden keine Cookies gesetzt.
XII. Social Media: Twitter und LinkedIn, Youtube und Google Maps
Wir verwenden als sog. «Social-Media-Plug-In» die Kanäle «Twitter» und «LinkedIn», deren Hauptsitz sich jeweils in den USA befindet.
Wir binden die Videos der Plattform “YouTube” des Anbieters Google LLC mit Sitz in den USA ein.
Wir verwenden den Dienst «Google Maps», um Ihnen eine Routenberechnung zu unserem Hauptsitz in Solothurn zu ermöglichen. Verantwortliche Stelle für den Betrieb dieser Anwendung ist der externe Anbieter Google LLC, welcher sich in den USA befindet.
Bitte beachten Sie die jeweils gültige Datenschutzbestimmung der Anbieter.
XIII. Ihre Rechte und Kontakt
Sie sind berechtigt, Auskunft über die erhobenen personenbezogenen Daten zu verlangen. Zudem haben Sie ein Recht auf Datenberichtigung, Datenlöschung und Einschränkung der Datenübertragbarkeit. Weiter können Sie Ihre Einwilligung jederzeit widerrufen und der Verarbeitung Ihrer Personendaten widersprechen.
Bei Fragen zum Datenschutz steht Ihnen die Datenschutzberaterin bzw. der Datenschutzberater der santésuisse-Gruppe unter folgender Adresse zur Verfügung:
santésuisse, Rechtsdienst, Datenschutzberater/in, Römerstrasse 20, 4500 Solothurn, 032 625 41 40, mail@santesuisse.ch
Sie können uns oder der zuständigen Behörde (Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter, EDÖB) mitteilen, falls Ihres Erachtens die Verarbeitung ihrer personenbezogenen Daten gegen geltendes Recht verstösst.
Wir behalten uns vor diese Datenschutzerklärung jederzeit anzupassen.
Letzte Aktualisierung am 12.06.2023
[1] Vgl. dazu jedoch: Startseite (admin.ch). Gemäss EDÖB besteht kein angemessenes Schutzniveau im Sinne des DSG.
[2] Beim Tagging werden Tags (englisch: Schildchen/Etikett) verwendet, um Inhalte mit zusätzlichen Informationen (etwa bestimmten Schlagwörtern) zu versehen. Tagging dient vor allem dazu, Informationen besser auffindbar zu machen oder zu verknüpfen. Man unterscheidet zwischen Blog-Tags und Social Tags. (Quelle Wikipedia)