Datenschutz
Datenschutzerklärung von cereneo
1. Einleitung
1.1 Allgemeine Hinweise & Gesellschaften
Bei cereneo nehmen wir den Schutz Ihrer personenbezogenen Daten sehr ernst. cereneo ist sich bewusst, dass personenbezogene Daten gegebenenfalls besonders sensible Gesundheitsdaten enthalten können, die eines besonderen Schutzes bedürfen.
Diese Allgemeine Datenschutzerklärung («Datenschutzerklärung») regelt die Bearbeitung personenbezogener Daten zwischen betroffenen Personen («Sie») und den Gesellschaften der Neuro Recovery Group AG, Seestrasse 18, 6354 Vitznau, Schweiz, CHE-164.807.282 («NRG»), einschliesslich:
- cereneo Schweiz AG, Hertensteinstrasse 162, 6353 Weggis, Schweiz («CSAG»);
- cereneo Global Services AG, Seestrasse 18, 6354 Vitznau, Schweiz («CGSAG»); und
- cereneo Prevention AG, Seestrasse 75, 6354 Vitznau, Schweiz («CPAG»).
Diese Gesellschaften bearbeiten personenbezogene Daten in Übereinstimmung mit dem anwendbaren Datenschutzrecht, insbesondere der Datenschutz-Grundverordnung der Europäischen Union («DSGVO»), dem schweizerischen Bundesgesetz über den Datenschutz («DSG») und der Verordnung zum Bundesgesetz über den Datenschutz («VDSG») (zusammen das «Recht»).
Die vorgenannten cereneo-Gesellschaften sind Gesellschaften der NRG und werden in den Abschnitten 1 und 2 je nach Zusammenhang einzeln oder gemeinsam als «cereneo» oder «wir» bezeichnet. Diese Datenschutzerklärung informiert Sie über die Erhebung, Nutzung und Offenlegung Ihrer personenbezogenen Daten sowie über Ihre Rechte als betroffene Person.
1.2 Wer ist die verantwortliche Stelle?
Die NRG-Gesellschaft, mit der Sie ein Vertragsverhältnis haben oder eingehen können (d.h. die Gesellschaft, der Sie als Kundin/Kunde, Patientin/Patient/Begleitperson zugeordnet sind, oder die Gesellschaft, mit der Ihre rechtliche Vertretung in Beziehung steht), handelt als unabhängige verantwortliche Stelle für die jeweilige Bearbeitung und ist für die Einhaltung verantwortlich.
Gesellschaftsspezifische Bearbeitungen sind in den Abschnitten 3 ff. dieser Datenschutzerklärung beschrieben.
Bei Fragen zum Datenschutz wenden Sie sich bitte an: datenschutz@cereneo.ch.
Externe Datenschutzbeauftragte der Neuro Recovery Group AG, CSAG, CGSAG und CPAG ist: heyData GmbH, Schützenstr. 5, 10117 Berlin, Deutschland, E-Mail: anfragen@heydata.de.
2. Für alle NRG-Gesellschaften geltende Bearbeitungen
2.1 Datenaustausch innerhalb der NRG
Im Zusammenhang mit der Erbringung von Leistungen und der Administration können personenbezogene Daten zwischen den verschiedenen, oben aufgeführten NRG-Gesellschaften ausgetauscht werden. Ein solcher Austausch ergibt sich aus zentral erbrachten administrativen Funktionen (z.B. HR, Finanzen, Abrechnung) sowie aus der koordinierten Erbringung medizinischer, therapeutischer und unterstützender Leistungen über die NRG-Gesellschaften hinweg, wobei Mitarbeitende einer Gesellschaft Zugriff auf Ihre Daten benötigen können, um Kontinuität und Qualität der Betreuung sicherzustellen.
Rechtsgrundlage für den Datenaustausch innerhalb der NRG ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und, soweit anwendbar, das berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO).
2.2 Datenaustausch innerhalb der PFG
Zur Organisation und Koordination einer geeigneten Unterbringung sowie für damit verbundene administrative Zwecke werden bestimmte personenbezogene Daten (insbesondere Name, Kontaktdaten, Aufenthaltsdauer und, soweit relevant, Bedürfnisse betreffend Barrierefreiheit oder Ernährung) an bestimmte Gesellschaften der Pühringer Foundation Group («PFG») weitergegeben, einer Gruppe von Gesellschaften, die über denselben Stifter verbunden sind. Weitere Informationen zur PFG finden Sie unter https://www.pf-group.org/.
Die einzelnen Gesellschaften der PFG sind weiter unten aufgeführt. Der Zugriff dieser Gesellschaften auf Ihre personenbezogenen Daten wird nach dem «Need-to-know»-Prinzip gewährt und kontrolliert. Zudem wird vertraglich sichergestellt, dass diese Gesellschaften die Daten nur so bearbeiten, wie dies die NRG-Gesellschaft, die Ihre Vertragspartnerin ist, voraussichtlich tun würde.
Rechtsgrundlage für die Weitergabe an PFG-Gesellschaften zur Koordination der Unterbringung ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
2.3 Datenbearbeitung bei Bewerbungen
Sie können sich bei cereneo entweder spontan oder auf eine konkrete Stellenausschreibung hin bewerben. In beiden Fällen bearbeiten wir die von Ihnen zur Verfügung gestellten personenbezogenen Daten.
Wir verwenden die von Ihnen zur Verfügung gestellten Daten, um Ihre Bewerbung und Eignung für eine Anstellung zu prüfen. Bewerbungsunterlagen abgelehnter Bewerbender werden nach Abschluss des Bewerbungsverfahrens gelöscht, sofern Sie nicht ausdrücklich einer längeren Aufbewahrungsdauer zustimmen oder wir gesetzlich zu einer längeren Aufbewahrung verpflichtet sind.
Rechtsgrundlage für die Datenbearbeitung zu diesem Zweck ist die Vertragsdurchführung (vorvertragliche Phase) im Sinne von Art. 6 Abs. 1 lit. b DSGVO.
2.4 Datenbearbeitung bei Kontaktaufnahme
cereneo bearbeitet personenbezogene Daten, die Sie freiwillig zur Verfügung stellen (z.B. per E-Mail oder Telefon), um Ihre Fragen zu beantworten, Anfragen zu bearbeiten und angeforderte Informationen oder Leistungen bereitzustellen.
Rechtsgrundlage für diese Bearbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO und, soweit anwendbar, die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
2.5 Newsletter / Marketingkommunikation
Wenn Sie sich für unsere Marketing-E-Mails registrieren oder dem Erhalt solcher Mitteilungen zustimmen (z.B. während Ihres Besuchs einer NRG-Webseite, während des Onboarding-Prozesses usw.), werden die folgenden Daten erhoben und bearbeitet. Pflichtfelder sind mit einem Sternchen (*) gekennzeichnet:
- E-Mail-Adresse
- Anrede
- Vor- und Nachname
Mit der Registrierung willigen Sie in die Bearbeitung dieser Daten ein, um von uns Marketing-E-Mails über Produkte und Leistungen der gesamten NRG-Unternehmensgruppe zu erhalten. Diese Marketing-E-Mails können auch Aufforderungen zur Abgabe von Feedback oder zur Bewertung unserer Produkte und Leistungen enthalten. Die Erfassung von Anrede, Vor- und Nachname ermöglicht es uns, die Registrierung mit etwaigen bestehenden personenbezogenen Daten über Sie zu verknüpfen und den Inhalt der Marketing-E-Mails entsprechend zu personalisieren.
Wir verwenden Ihre personenbezogenen Daten zum Versand von Marketing-E-Mails, bis Sie Ihre Einwilligung widerrufen. Sie können Ihre Einwilligung jederzeit widerrufen, insbesondere über den in allen Marketing-E-Mails enthaltenen Abmeldelink.
Unsere Marketing-E-Mails können einen Web-Beacon, ein 1x1-Pixel (Zählpixel) oder ähnliche technische Hilfsmittel enthalten. Ein Web-Beacon ist eine unsichtbare Grafik, die mit der Benutzer-ID des jeweiligen Abonnenten verknüpft ist. Für jede versandte Marketing-E-Mail erhalten wir Informationen darüber, an welche E-Mail-Adressen sie erfolgreich zugestellt wurde, welche E-Mail-Adressen die Marketing-E-Mail noch nicht erhalten haben und bei welchen die Zustellung fehlgeschlagen ist. Es wird auch angezeigt, welche E-Mail-Adressen die Marketing-E-Mail geöffnet haben und wie lange, sowie welche Links angeklickt wurden. Schliesslich erhalten wir auch Informationen über Abonnierende, die sich von der Mailingliste abgemeldet haben. Wir verwenden diese Daten zu statistischen Zwecken sowie zur Optimierung von Häufigkeit, Zeitpunkt, Struktur und Inhalt der Marketing-E-Mails. So können wir die Informationen und Angebote besser auf die individuellen Interessen der Empfangenden abstimmen.
Der Web-Beacon wird gelöscht, wenn Sie die Marketing-E-Mail löschen. Sie können die Verwendung von Web-Beacons verhindern, indem Sie die Einstellungen Ihres E-Mail-Programms so anpassen, dass HTML in Nachrichten nicht angezeigt wird. Informationen zur Konfiguration finden Sie in der Hilfedokumentation Ihrer E-Mail-Anwendung.
Mit dem Abonnement der Marketing-E-Mails willigen Sie auch in die statistische Analyse des Nutzungsverhaltens zum Zwecke der Optimierung und Anpassung der Marketing-E-Mails ein. Rechtsgrundlage für diese Datenbearbeitung ist Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen.
Wir sind ferner berechtigt, Marketingkommunikation an unsere bestehenden Patientinnen und Patienten / Kundinnen und Kunden auf der Grundlage unseres berechtigten Interesses im Sinne von Art. 6 Abs. 1 lit. f DSGVO, z.B. ohne deren Einwilligung, zu versenden. Die Empfangenden dieser Marketingkommunikation sind berechtigt, dieser jederzeit für die Zukunft zu widersprechen, indem sie den Abmeldelink in den E-Mails nutzen oder eine E-Mail an datenschutz@cereneo.ch senden.
2.6 Datenbearbeitung bei Nutzung unseres WLAN-Netzes
Patientinnen und Patienten, Kundinnen und Kunden, Begleitpersonen und Besuchende in unseren Räumlichkeiten haben die Möglichkeit, das von der Facility Solutions Lake Lucerne AG, Seestrasse 23, 6354 Vitznau, betriebene WLAN-Netz kostenlos zu nutzen. Bei der Nutzung des WLAN-Netzes werden Daten über Zeit und Datum der Nutzung, das verwendete Netz und das Endgerät erfasst.
Rechtsgrundlage für diese Bearbeitung ist Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
2.7 Lieferantenverwaltung
cereneo bearbeitet im Zusammenhang mit der Verwaltung von Geschäftsbeziehungen mit Lieferanten (einschliesslich Transaktionen und Rechnungsstellung) die folgenden Kategorien personenbezogener Daten: Firmenname, Vor- und Nachname der Kontaktperson, Adresse, Telefonnummer, E-Mail-Adresse, Aufenthaltsinformationen, Zahlungsinformationen, Transaktionshistorie, Rechnungen.
Rechtsgrundlage für diese Datenbearbeitung ist die Vorbereitung und/oder Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO), ausnahmsweise das berechtigte Interesse von cereneo an einer korrekten Verwaltung der Geschäftsbeziehung (Art. 6 Abs. 1 lit. f DSGVO).
2.8 Verwaltung von Daten für Abrechnungszwecke, Terminvereinbarungen und andere Vereinbarungen
cereneo bearbeitet im Zusammenhang mit der Verwaltung von Geschäftsbeziehungen mit anderen Dritten, wie zuweisenden Ärztinnen und Ärzten, Botschaften und Versicherungen, Transportdienstleistern, Partnerunternehmen sowie therapeutischen und pflegerischen Diensten, die folgenden Kategorien personenbezogener Daten: Firmenname, Vor- und Nachname der Kontaktperson, Adresse, Telefonnummer, E-Mail-Adresse, Wohnsitzinformationen, Zahlungsinformationen, Transaktionshistorie, Rechnungen.
Rechtsgrundlage für diese Datenbearbeitung ist die Vorbereitung und/oder Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO), ausnahmsweise das berechtigte Interesse von cereneo an einer korrekten Verwaltung der Geschäftsbeziehung (Art. 6 Abs. 1 lit. f DSGVO).
2.9 Weitergabe von Daten an Dritte
cereneo gibt personenbezogene Daten nur weiter, wenn Sie ausdrücklich eingewilligt haben, wenn cereneo zur Offenlegung gesetzlich verpflichtet ist oder dies zur Durchsetzung von Rechten und Ansprüchen von cereneo erforderlich ist. Daten können auch weitergegeben werden, wenn ein anderes Unternehmen beabsichtigt, unser Unternehmen oder Teile davon zu erwerben, und eine solche Weitergabe zur Durchführung einer Due Diligence oder zum Abschluss der Transaktion erforderlich ist. Rechtsgrundlage ist entweder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Darüber hinaus gibt cereneo personenbezogene Daten an Dritte weiter, soweit dies im Zusammenhang mit der Nutzung der NRG-Webseiten sowie der Beantwortung von Fragen, der Bearbeitung von Anfragen oder der allfälligen Erbringung von Leistungen erforderlich ist. Die Nutzung der von den Dritten übermittelten Daten ist streng auf die in dieser Datenschutzerklärung beschriebenen Zwecke beschränkt. Rechtsgrundlage für diese Weitergabe ist Art. 6 Abs. 1 lit. b DSGVO.
Eine Übersicht über alle Drittdienstleister findet sich in der nachstehenden Liste der Drittempfänger. Weitere Dienstleister können in dieser Datenschutzerklärung oder im vom Patienten / von der Patientin bzw. der Kundin / dem Kunden zu unterzeichnenden Eintrittsformular ausdrücklich genannt werden.
Soweit es sich bei den personenbezogenen Daten um vertrauliche Informationen handelt, die dem Berufs- oder Arztgeheimnis unterliegen, werden diese Informationen ohne Zustimmung der Patientin oder des Patienten nicht an Dritte weitergegeben, sofern eine solche Weitergabe nicht durch das Recht gestattet oder vorgeschrieben ist. Der Beizug von Auftragsbearbeitern, die in unserem Auftrag handeln, stellt für die Zwecke dieses Absatzes keine Weitergabe an Dritte dar.
Drittempfänger
Pühringer Foundation Group (PFG)
- POK Pühringer AG, Seestrasse 18, 6354 Vitznau, Schweiz
- Hospitality Visions Lake Lucerne AG, Seestrasse 18, 6354 Vitznau, Schweiz
- PFG Real Estate AG, Seestrasse 18, 6354 Vitznau, Schweiz
- Park Hotel Vitznau Weinarchiv AG, Seestrasse 18, 6354 Vitznau, Schweiz
- Facility Solutions Lake Lucerne AG, Seestrasse 23, 6354 Vitznau, Schweiz
- Neuro Music Academy AG, Seestrasse 75, 6354 Vitznau, Schweiz
- ZZ Vermögensberatung (Switzerland) AG, Seestrasse 18, 6354 Vitznau, Schweiz
Gemeinnützige Institutionen
- Lake Lucerne Institute AG, Seestrasse 18, 6354 Vitznau, Schweiz, CHE-369.791.005
IT, Software und Dateninfrastruktur
- Nexus Schweiz AG, Grenzstrasse 5a, 6214 Schenkon, Schweiz (klinisches Informationssystem für CSAG, CGSAG)
- Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Deutschland (CRM, Kontaktformulare, Marketing-Automation, Analytik für CSAG und CGSAG)
- Reya Health Inc., 19863 Douglass Ln, Saratoga, CA 95070, USA (Gesundheitsinformationssystem CPAG)
- Mews Systems B.V., Vijzelstraat 68, 1017 HL Amsterdam, Niederlande (Property Management, Zahlungen, Kontaktdaten für CPAG)
- Abacus Research AG, Abacus-Platz 1, 9300 Wittenbach, Schweiz (Buchhaltung, CPAG)
- Agenza GmbH, Am Mattenhof 4a, 6010 Kriens, Schweiz (Webseitenentwicklung und -wartung für CSAG, CPAG)
Zahlungsabwicklung
- Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (Webseitenzahlungen CSAG und CGSAG)
- Mews Systems B.V. (siehe oben, auch zur Zahlungsabwicklung bei CPAG)
- Worldline AG, Hardturmstrasse 201, 8005 Zürich, Schweiz (Restaurant-POS-Zahlungen CPAG)
Terminplanung
- Calendly LLC, BB&T Tower, 271 17th St. NW, Atlanta, GA 30363, USA (CSAG-Webseite; CPAG-App)
- OpenTable, Inc., 1 Montgomery Street, Suite 700, San Francisco, CA 94104, USA (CPAG-Restaurantreservation)
Kommunikation und Teletherapie
- Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Dublin 18, Irland (CGSAG-Teletherapie)
- Twilio Ireland Limited, 70 Sir John Rogerson’s Quay, Dublin 2, D02 R296, Irland (OTP-Zustellung CPAG-App)
- Zoom Video Communications, Inc., 55 Almaden Boulevard, San Jose, CA 95113, USA (CPAG-App-Videokonsultationen)
Hosting und Infrastruktur
- Hostpoint AG, St. Dionysstrasse 31, 8640 Rapperswil-Jona, Schweiz
- Swiss IT Professional AG, Riethofstrasse 3, 8442 Hettlingen, Schweiz
- Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (Auslieferung von JavaScript-Bibliotheken über unpkg.com)
- Linguise by DXT ONE, 32565 B Golden Lantern St, Suite 191, Dana Point, CA 92629, USA (Webseitenübersetzung)
- Microsoft Ireland Operations Limited, One Microsoft Place, Leopardstown, South County Business Park, Dublin 18, Irland (Cloud-Infrastruktur)
Analytik und Marketing
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Google Analytics, Tag Manager, YouTube, Maps, Ads auf den Webseiten)
Social Media
- Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
- LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
- WhatsApp Ireland Limited, Merrion Road, Dublin, Irland
2.10 Zentrale Datenspeicherung und -analyse im CRM-System
Sofern eine eindeutige Identifizierung Ihrer Person möglich ist, speichern und verknüpfen wir die in dieser Datenschutzerklärung beschriebenen Daten, d.h. Ihre persönlichen Informationen, Kontaktdaten, Vertragsdaten und Ihr Surfverhalten auf unseren Webseiten sowie alle anderen in dieser Datenschutzerklärung genannten Daten, in einer zentralen Datenbank. Dies ermöglicht eine effiziente Verwaltung personenbezogener Daten, eine angemessene Bearbeitung Ihrer Anfragen sowie die effiziente Erbringung der von Ihnen angeforderten Leistungen und die Erfüllung der damit verbundenen Verträge.
Rechtsgrundlage für diese Datenbearbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der effizienten Verwaltung personenbezogener Daten.
Wir werten diese Daten auch aus, um unsere Produkte und Leistungen entsprechend Ihren Bedürfnissen weiterzuentwickeln und Ihnen die relevantesten Informationen und Angebote bereitzustellen.
Für die zentrale Speicherung und Auswertung klinischer und administrativer Daten sowie für Abrechnungs- und Buchhaltungszwecke nutzen CSAG und CGSAG eine Softwareanwendung der Nexus Schweiz AG, Grenzstrasse 5a, 6214 Schenkon, Schweiz («Nexus»). Daher können Ihre Daten in einer Datenbank von Nexus gespeichert werden, wodurch Nexus auf Ihre Daten zugreifen kann, wenn dies für die Bereitstellung der Software und die Unterstützung ihrer Nutzung erforderlich ist. Weitere Informationen zur Datenbearbeitung durch Nexus finden Sie unter https://www.nexus-ag.de/datenschutzerklaerung.
Darüber hinaus nutzen CSAG und CGSAG CRM-Dienste der Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Deutschland («Zoho»). Daher können Ihre Daten in einer Datenbank von Zoho gespeichert werden, wodurch Zoho auf Ihre Daten zugreifen kann, wenn dies für die Bereitstellung der Software und die Unterstützung ihrer Nutzung erforderlich ist. Weitere Informationen zur Datenbearbeitung durch Zoho finden Sie unter https://www.zoho.com/privacy-commitment.html.
Für Buchhaltungszwecke nutzt CPAG die Buchhaltungssoftware Abacus der Abacus Research AG, Abacus-Platz 1, 9300 Wittenbach, Schweiz. In diesem Zusammenhang bearbeitete personenbezogene Daten umfassen Kontaktdaten, Rechnungsadressen, Rechnungsbeträge, Zahlungsaufzeichnungen und zugehörige Finanzkorrespondenz. Weitere Informationen zur Datenbearbeitung durch die Abacus Research AG finden Sie unter https://www.abacus.ch/datenschutz.
Für die zentrale Speicherung und Auswertung von Daten nutzt CPAG das Spitalinformationssystem (HIS) der Reya Health Inc., 19863 Douglass Ln, Saratoga, CA 95070, USA («Reya.ai»). Daher können Ihre Daten in einer in der EU gelegenen Datenbank der Reya Health Inc. gespeichert werden, wodurch die Reya Health Inc. auf Ihre Daten zugreifen kann, wenn dies für die Bereitstellung der Software und die Unterstützung ihrer Nutzung erforderlich ist. Weitere Informationen zur Datenbearbeitung durch die Reya Health Inc. finden Sie unter https://reya.ai/privacy/.
Darüber hinaus nutzt CPAG das Property-Management-System MEWS der Mews Systems B.V., Vijzelstraat 68, 1017 HL Amsterdam, Niederlande, unter anderem für Abrechnungs- und Zahlungszwecke. Daher können Ihre Daten in einer Datenbank der Mews Systems B.V. gespeichert werden, wodurch die Mews Systems B.V. auf Ihre Daten zugreifen kann, wenn dies für die Bereitstellung der Software und die Unterstützung ihrer Nutzung erforderlich ist. Weitere Informationen zur Datenbearbeitung durch die Mews Systems B.V. finden Sie unter https://www.mews.com/en/privacy-policy.
Informationen zur Datenbearbeitung durch Dritte und zu etwaigen Übermittlungen ins Ausland finden Sie in Abschnitt 2.11 dieser Datenschutzerklärung.
2.11 Übermittlung personenbezogener Daten ins Ausland
cereneo ist berechtigt, personenbezogene Daten auch an Dritte und Dienstleister im Ausland weiterzuleiten, soweit dies zur Durchführung der in dieser Datenschutzerklärung beschriebenen Datenbearbeitung erforderlich ist. Dabei werden die gesetzlichen Vorschriften zur Weitergabe personenbezogener Daten an Dritte eingehalten.
Zu den Ländern, in die Daten übermittelt werden, gehören solche, die nach dem Beschluss des Bundesrats und der Europäischen Kommission ein angemessenes Datenschutzniveau aufweisen (wie die Mitgliedstaaten des EWR oder aus Sicht der EU die Schweiz), sowie Länder (wie die USA), deren Datenschutzniveau als nicht angemessen angesehen wird (siehe Anhang 1 der Datenschutzverordnung (DSV) und die Webseite der Europäischen Kommission). Bietet das betreffende Land kein angemessenes Datenschutzniveau, stellen wir durch geeignete Garantien sicher, dass Ihre Daten bei diesen Unternehmen angemessen geschützt sind, sofern nicht im Einzelfall für die jeweilige Datenbearbeitung eine Ausnahme festgelegt ist (siehe Art. 49 DSGVO). Sofern nicht anders angegeben, können diese Garantien durch Standardvertragsklauseln im Sinne von Art. 46 Abs. 2 lit. c DSGVO vorgesehen werden, die auf den Webseiten des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) und der EU-Kommission verfügbar sind. Bei Fragen zu den umgesetzten Massnahmen wenden Sie sich bitte an unsere Datenschutzkontaktperson unter datenschutz@cereneo.ch.
Die meisten Drittdienstleister haben ihren Sitz in den Nachbarländern.
Einige der in dieser Datenschutzerklärung genannten Drittdienstleister haben jedoch ihren Sitz in den USA. Der Vollständigkeit halber weisen wir Nutzende mit Wohnsitz oder Sitz in der Schweiz oder der EU darauf hin, dass bestimmte in dieser Datenschutzerklärung genannte Drittdienstleister in den USA ansässig sind. Es ist zu beachten, dass Überwachungsmassnahmen von US-Behörden bestehen, die generell die Speicherung sämtlicher personenbezogener Daten von Personen erlauben, deren Daten aus der Schweiz oder der EU in die Vereinigten Staaten übermittelt wurden. Dies geschieht ohne Differenzierung, Einschränkung oder Ausnahme nach dem Zweck der Datenerhebung und ohne objektives Kriterium, das den Zugriff der US-Behörden auf die Daten und deren anschliessende Verwendung auf bestimmte, streng begrenzte Zwecke beschränken würde, die den mit Zugriff und Verwendung verbundenen Eingriff rechtfertigen könnten. Ferner weisen wir darauf hin, dass betroffene Personen aus der Schweiz oder der EU weder über Rechtsmittel noch über wirksamen gerichtlichen Schutz gegen allgemeine Zugriffsrechte von US-Behörden verfügen, die es ihnen ermöglichen würden, auf die sie betreffenden Daten zuzugreifen und diese zu berichtigen oder zu löschen. Wir weisen ausdrücklich auf diese Rechts- und Sachlage hin, damit Sie eine informierte Entscheidung über Ihre Einwilligung zur Verwendung Ihrer Daten treffen können.
Für betroffene Personen mit Wohnsitz in der Schweiz oder einem EU-Mitgliedstaat weisen wir zudem darauf hin, dass die Vereinigten Staaten aus Sicht der Europäischen Union und der Schweiz unter anderem aus den in diesem Absatz dargelegten Gründen kein angemessenes Datenschutzniveau bieten. In Fällen, in denen wir in dieser Datenschutzerklärung erwähnt haben, dass Datenempfänger (wie Google) in den Vereinigten Staaten ansässig sind, stellen wir durch vertragliche Vereinbarungen mit diesen Unternehmen und, soweit erforderlich, durch zusätzliche geeignete Garantien sicher, dass Ihre Daten bei unseren Drittdienstleistern angemessen geschützt sind.
2.12 Anspruch auf Auskunft, Löschung, Berichtigung und Datenübertragbarkeit
Sofern die gesetzlichen Voraussetzungen erfüllt sind, haben Sie in Bezug auf die Datenbearbeitung die folgenden Rechte:
- Auskunftsrecht: Sie haben jederzeit das Recht, Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu verlangen. So können Sie überprüfen, welche personenbezogenen Daten wir über Sie bearbeiten und dass wir sie in Übereinstimmung mit den anwendbaren Datenschutzbestimmungen verwenden.
- Berichtigungsrecht: Sie haben das Recht, unrichtige oder unvollständige personenbezogene Daten berichtigen zu lassen und über die Berichtigung informiert zu werden. Wir informieren die betroffene Person über die vorgenommenen Anpassungen unrichtiger Daten, sofern dies nicht unmöglich ist oder einen unverhältnismässigen Aufwand erfordert.
- Löschungsrecht: Sie haben das Recht, von uns die Löschung Ihrer personenbezogenen Daten zu verlangen, solange keine Rechtsgrundlage besteht, die uns eine weitere Bearbeitung erlaubt.
- Recht auf Einschränkung der Bearbeitung: Soweit die DSGVO auf die Datenbearbeitung anwendbar ist, haben Sie unter bestimmten Voraussetzungen das Recht, eine Einschränkung der Bearbeitung Ihrer personenbezogenen Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Unter bestimmten Umständen haben Sie das Recht, die uns zur Verfügung gestellten personenbezogenen Daten kostenlos und in einem lesbaren Format von uns zu erhalten.
- Beschwerderecht: Sie haben das Recht, bei einer zuständigen Aufsichtsbehörde Beschwerde einzulegen, z.B. gegen die Art und Weise der Bearbeitung Ihrer personenbezogenen Daten.
- Widerrufsrecht: Sie können Ihre Einwilligung in bestimmte Datenbearbeitungen jederzeit mit Wirkung für die Zukunft widerrufen.
- Widerspruchsrecht: Sie können bestimmten Datenbearbeitungen jederzeit widersprechen. Hierzu wenden Sie sich an datenschutz@cereneo.ch.
2.13 Aufbewahrung
cereneo speichert personenbezogene Daten so lange, wie es zur Erreichung der vorgenannten Bearbeitungszwecke erforderlich ist. Vertragsdaten werden von cereneo länger aufbewahrt, da dies durch gesetzliche Aufbewahrungspflichten vorgeschrieben ist.
Personenbezogene Daten, die im Rahmen der Leistungserbringung in der Schweiz erhoben werden, werden 10 Jahre aufbewahrt, es sei denn, es ist absehbar oder bereits bekannt, dass die zugrunde liegende Behandlung Gegenstand einer rechtlichen Auseinandersetzung wird. In diesem Fall verlängert sich die Aufbewahrungsdauer auf 20 Jahre.
Aufbewahrungspflichten, die cereneo zur Speicherung von Daten verpflichten, ergeben sich ferner aus Vorschriften des Rechnungslegungs- und Steuerrechts. Danach sind geschäftliche Kommunikation, abgeschlossene Verträge und Buchungsbelege bis zu 10 Jahre aufzubewahren. Soweit cereneo solche Daten nicht mehr zur Erbringung der Leistungen benötigt, werden die Daten gesperrt. Dies bedeutet, dass die Daten dann ausschliesslich für Rechnungslegungs- und Steuerzwecke verwendet werden dürfen.
2.14 Datensicherheit
cereneo nutzt geeignete technische und organisatorische Sicherheitsmassnahmen, um personenbezogene Daten gegen Manipulation, teilweisen oder vollständigen Verlust und gegen unbefugten Zugriff Dritter zu schützen. Diese Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung laufend verbessert.
3. Umfang und Zweck der Erhebung, Bearbeitung und Nutzung personenbezogener Daten auf den Webseiten
3.1 Betreiberinnen der Webseiten
CSAG und CPAG betreiben jeweils ihre eigene Webseite: www.cereneo.ch (nachfolgend einzeln «CSAG-Webseite») und www.cereneo-prevention.com (nachfolgend einzeln «CPAG-Webseite»). Die CSAG-Webseite enthält Informationen zur Geschäftstätigkeit der CGSAG.
Soweit die Bearbeitungen sowohl die CSAG- als auch die CPAG-Webseite betreffen, werden diese gemeinsam als «Webseiten» oder «wir» bezeichnet. CSAG und CPAG sind jeweils unabhängige verantwortliche Stellen und für die Erhebung, Bearbeitung und Nutzung der personenbezogenen Daten verantwortlich, die von Besuchenden ihrer jeweiligen Webseite (nachfolgend «Nutzende» oder «Sie») erhoben oder bereitgestellt werden, in Übereinstimmung mit dem Recht.
Bestimmte von Ihnen übermittelte Informationen können vertraulich sein und damit dem Berufs- oder Arztgeheimnis nach anwendbarem Recht unterliegen. Auch wenn wir höchste Sicherheitsmassnahmen für die Übermittlung und Speicherung von Daten umsetzen, empfehlen wir Ihnen, solche vertraulichen Informationen nicht über die Webseiten zu übermitteln und entsprechende Angaben so allgemein wie möglich zu halten. Patientendaten können Sie jedoch übermitteln, soweit nachfolgend ausdrücklich darauf hingewiesen wird.
3.2 Beim Zugriff auf die Webseiten
Beim Besuch der Webseiten speichert der Server temporär jeden Zugriff in einer Protokolldatei. Bis zur automatisierten Löschung werden unter anderem automatisch erfasst: die IP-Adresse des anfragenden Rechners, Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, die Webseite, von der aus der Zugriff erfolgte, das vom Rechner der Nutzenden verwendete Betriebssystem und der verwendete Browser sowie das Land, von dem aus zugegriffen wurde.
Die Erhebung und Bearbeitung dieser Daten erfolgt grundsätzlich anonymisiert ohne Personenbezug zu folgenden Zwecken:
- die Nutzung der Webseiten zu ermöglichen (Verbindungsaufbau);
- die Systemsicherheit und -stabilität dauerhaft zu gewährleisten; und
- das Internetangebot zu optimieren sowie zu internen statistischen Zwecken.
Die vorgenannten Informationen werden nicht mit personenbezogenen Daten verknüpft oder zusammen mit solchen gespeichert.
Nur im Falle eines Angriffs auf unsere Netzinfrastruktur oder bei Verdacht auf eine unerlaubte oder missbräuchliche Nutzung einer der Webseiten wird die IP-Adresse zu Aufklärungs- und Abwehrzwecken ausgewertet und gegebenenfalls im Rahmen eines Strafverfahrens zur Identifikation sowie für zivil- und strafrechtliche Massnahmen gegen die betreffenden Nutzenden verwendet.
Wir stützen uns für die Bearbeitung der Daten zu diesen Zwecken auf unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO.
3.3 Kontaktformular auf den Webseiten
Wir erheben und bearbeiten in diesem Zusammenhang personenbezogene Daten nur, wenn Nutzende diese freiwillig zur Verfügung stellen, z.B. über das Kontaktformular, per E-Mail oder telefonisch. Diese Daten werden ausschliesslich zum Zweck der Beantwortung der jeweiligen Anfrage bearbeitet.
Rechtsgrundlage für diese Bearbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO und, soweit anwendbar, die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Nutzende können dieser Datenbearbeitung jederzeit widersprechen (Kontaktdaten siehe oben).
Für die Bearbeitung von Kontaktanfragen über ein Kontaktformular nutzen CSAG und CGSAG eine Softwareanwendung der Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Deutschland. Daher können Ihre Daten in einer Datenbank der Zoho Corporation gespeichert werden, wodurch die Zoho Corporation auf Ihre Daten zugreifen kann, wenn dies für die Bereitstellung der Software und die Unterstützung ihrer Nutzung erforderlich ist. Informationen zur Datenbearbeitung durch Dritte und zu etwaigen Übermittlungen ins Ausland finden Sie weiter unten in dieser Datenschutzerklärung.
Für die Bearbeitung von Kontaktanfragen über ein Kontaktformular nutzt CPAG derzeit das WordPress-Backend der CPAG-Webseite, betrieben von der Agenza GmbH, Am Mattenhof 4a, 6010 Kriens, Schweiz. Über das Formular übermittelte Kontaktdaten werden in der WordPress-Datenbank gespeichert und von dort zum Zweck der Beantwortung der Anfrage bearbeitet. Informationen zur Datenbearbeitung durch Dritte und zu etwaigen Übermittlungen ins Ausland finden Sie in Abschnitt 2.11.
3.4 Cookies auf den Webseiten
Um den Besuch der Webseiten attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, sind auf den Webseiten sogenannte Cookies aktiv. Bei den Cookies handelt es sich um kleine Textdateien, die auf dem Endgerät der Nutzenden gespeichert werden. Einige der installierten Cookies werden nach Ende der Browser-Sitzung automatisch gelöscht (sogenannte Sitzungs-Cookies). Andere Cookies verbleiben auf dem Endgerät der Nutzenden und ermöglichen es uns, den Browser beim nächsten Besuch wiederzuerkennen (persistente Cookies).
Wir verwenden Cookies für verschiedene Zwecke, die für die gewünschte Nutzung der Webseiten erforderlich sind, d.h. «technisch notwendig». Cookies werden auch zu Sicherheitszwecken verwendet, etwa um das unbefugte Einstellen von Inhalten zu verhindern. Schliesslich verwenden wir Cookies bei der Gestaltung und Programmierung unserer Webseiten, z.B. um das Hochladen von Skripten oder Codes zu ermöglichen.
Rechtsgrundlage für diese Datenbearbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Bereitstellung nutzerfreundlicher und aktueller Webseiten.
Soweit gesetzlich vorgeschrieben, holen wir die vorherige Einwilligung der Nutzenden ein, bevor Cookies auf deren Gerät platziert werden, wie z.B. Tracking- oder Marketing-Cookies. Rechtsgrundlage für diese Datenbearbeitung ist Art. 6 Abs. 1 lit. a DSGVO.
Wir weisen die Nutzenden darauf hin, dass bestimmte Cookies, die keiner vorherigen Einwilligung bedürfen, bereits gesetzt werden, sobald Nutzende auf die Webseiten zugreifen. Nutzende können den Browser jedoch so einstellen, dass sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschliessen. Die Nichtannahme oder Deaktivierung funktionaler oder technischer Cookies kann die Funktionsfähigkeit der Webseiten einschränken.
Browser bieten den Nutzenden die Möglichkeit, das Speichern von Cookies auf dem jeweiligen Endgerät zu steuern. Beschreibungen für die jeweiligen Browser finden Sie unter den folgenden Links:
- Internet Explorer™: http://windows.microsoft.com/de-DE/windows-vista/Block-or-allow-cookies
- Safari™: https://support.apple.com/de-ch/guide/safari/ibrw850f6c51/mac
- Chrome™: http://support.google.com/chrome/bin/answer.py?hl=de&hlrm=en&answer=95647
- Firefox™: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
- Opera™: http://help.opera.com/Windows/10.20/de/cookies.html
3.5 Terminbuchung via Calendly auf der CSAG-Webseite
CSAG bietet Ihnen die Möglichkeit, einfach und unkompliziert einen Termin zu vereinbaren. Zu diesem Zweck nutzt CSAG «Calendly». Calendly ist ein Dienst der Calendly LLC, BB&T Tower, 271 17th St. NW, Atlanta, GA 30363.
Bei der Nutzung von Calendly werden personenbezogene Daten wie Name, E-Mail-Adresse und Telefonnummer sowie gegebenenfalls weitere Angaben, die Sie bei einer Terminanfrage machen, bearbeitet. Diese Daten werden von Calendly bearbeitet. Die Nutzung ist freiwillig und erfolgt ausschliesslich auf Grundlage Ihrer Einwilligung gemäss Art. 6 Abs. 1 lit. a DSGVO.
Bei der Nutzung der Online-Terminbuchung werden Cookies des Anbieters Calendly verwendet. Wenn Sie nicht möchten, dass Ihre Daten von Calendly bearbeitet und dabei in die USA übermittelt werden, wählen Sie bitte einen anderen Weg, um einen Termin mit uns zu vereinbaren.
Für die Nutzung von Calendly und die damit verbundenen Datenübertragungen gelten diese Datenschutzerklärung sowie die Datenschutzerklärung von Calendly. Sie finden diese unter: https://calendly.com/pages/privacy. Ferner hat Calendly unter https://help.calendly.com/hc/en-us/articles/360007032633-GDPR-FAQs weitere Informationen zur DSGVO-Compliance veröffentlicht.
3.6 Einsatz von Stripe als Zahlungsdienstleister auf der CSAG-Webseite
Zahlungen über die CSAG-Webseite werden über den technischen Dienstleister «Stripe» abgewickelt. Die Zahlungsabwicklung erfolgt über den Zahlungsdienstleister Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Es werden nur die im Rahmen des Bestellvorgangs angegebenen Daten gemäss Art. 6 Abs. 1 lit. b DSGVO weitergegeben (Name, Adresse, Kontonummer, Bankleitzahl, gegebenenfalls Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer). Ihre Daten werden nur zum Zweck der Zahlungsabwicklung mit dem Zahlungsdienstleister Stripe Payments Europe Ltd. und nur im erforderlichen Umfang verwendet. Weitere Informationen zum Datenschutz von Stripe finden Sie unter: https://stripe.com/gb/privacy.
3.7 Analyse-Tools
Zum Zwecke der bedarfsgerechten Gestaltung und fortlaufenden Optimierung unserer Webseiten nutzen wir die nachfolgend aufgeführten Webanalysedienste. In diesem Zusammenhang werden pseudonymisierte Nutzungsprofile erstellt und Cookies verwendet (siehe auch Abschnitt 3.4). Die durch den Cookie erzeugten Informationen über Ihre Nutzung unserer Webseiten werden in der Regel an einen Server des Dienstleisters übertragen und dort zusammen mit den in Abschnitt 3.2 genannten Protokolldaten gespeichert und bearbeitet. Dabei kann es auch zu einer Übermittlung an Server im Ausland kommen, z.B. in den USA (zum Fehlen eines angemessenen Datenschutzniveaus und zu den vorgeschlagenen Garantien siehe Abschnitt 2.11).
Durch die Datenbearbeitung erhalten wir unter anderem die folgenden Informationen:
- den Navigationspfad, dem Besuchende auf der Webseite folgen (einschliesslich angesehener Inhalte, ausgewählter oder gekaufter Produkte oder gebuchter Leistungen);
- die auf den Webseiten oder einer bestimmten Seite verbrachte Zeit;
- die spezifische Seite, von der aus die Webseite verlassen wird;
- das Land, die Region oder die Stadt, von der aus ein Zugriff erfolgt;
- das Endgerät (Typ, Version, Farbtiefe, Auflösung, Breite und Höhe des Browserfensters); und
- ob es sich um wiederkehrende oder neue Besuchende handelt.
Der Anbieter wird diese Informationen in unserem Auftrag verwenden, um die Nutzung der Webseiten auszuwerten, insbesondere um Berichte über die Webseitenaktivitäten zusammenzustellen und weitere mit der Webseiten- und Internetnutzung verbundene Leistungen zu Zwecken der Marktforschung und der bedarfsgerechten Gestaltung der Webseiten zu erbringen. Für diese Bearbeitungstätigkeiten können wir und die Anbieter in gewissem Umfang als gemeinsam Verantwortliche im datenschutzrechtlichen Sinne angesehen werden.
Rechtsgrundlage für diese Datenbearbeitung mit den nachfolgenden Diensten ist Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen bzw. der Bearbeitung widersprechen, indem Sie die entsprechenden Cookies in den Einstellungen Ihres Webbrowsers ablehnen oder deaktivieren (siehe Abschnitt 3.4) oder die nachfolgend beschriebenen dienstspezifischen Möglichkeiten nutzen.
Hinsichtlich der weiteren Bearbeitung der Daten durch den jeweiligen Anbieter als (alleinige) verantwortliche Stelle, einschliesslich einer etwaigen Weitergabe dieser Informationen an Dritte (z.B. an Behörden aufgrund nationaler gesetzlicher Vorschriften), verweisen wir auf die jeweilige Datenschutzerklärung des Anbieters. Neben den in diesem Abschnitt beschriebenen Analysediensten können auch bestimmte auf den Webseiten verwendete technische Infrastrukturkomponenten (siehe Abschnitte 3.7.3 und 3.7.4) technische Daten im Zusammenhang mit der Auslieferung von Webseiteninhalten übermitteln.
3.7.1 Google Analytics auf den Webseiten
Wir nutzen den Webanalysedienst Google Analytics der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland, oder der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Google).
Entgegen der Beschreibung im allgemeinen Teil oben werden IP-Adressen in Google Analytics (in der hier verwendeten Version «Google Analytics 4») nicht erfasst oder gespeichert. Bei Zugriffen aus der EU werden die IP-Adressdaten nur zur Ableitung von Standortdaten verwendet und danach sofort gelöscht. Bei der Erfassung von Messdaten in Google Analytics finden alle IP-Abfragen auf in der EU ansässigen Servern statt, bevor der Datenverkehr zur Bearbeitung an Analytics-Server weitergeleitet wird. Google Analytics nutzt regionale Rechenzentren. Bei der Verbindung mit dem nächstgelegenen verfügbaren Google-Rechenzentrum werden die Messdaten über eine verschlüsselte HTTPS-Verbindung an Analytics gesendet. In diesen Zentren werden die Daten weiter verschlüsselt, bevor sie an die Bearbeitungsserver von Analytics weitergeleitet und auf der Plattform bereitgestellt werden. Das am besten geeignete lokale Rechenzentrum wird anhand der IP-Adressen ermittelt. Dabei kann es auch zu einer Übermittlung von Daten an Server im Ausland kommen, z.B. in den USA (zum Fehlen eines angemessenen Datenschutzniveaus und zu den vorgeschlagenen Garantien siehe Abschnitt 2.11).
Wir verwenden auch die technische Erweiterung «Google Signals», die ein geräteübergreifendes Tracking ermöglicht. Dadurch ist es möglich, einzelne Webseitenbesuchende mit verschiedenen Geräten zu verknüpfen. Dies geschieht jedoch nur, wenn die besuchende Person während des Webseitenbesuchs bei einem Google-Dienst angemeldet ist und in ihren Google-Kontoeinstellungen die Option «personalisierte Werbung» aktiviert hat. Auch in diesen Fällen haben wir keinen Zugriff auf personenbezogene Daten oder Nutzerprofile; sie bleiben für uns anonym. Wenn Sie «Google Signals» nicht nutzen möchten, können Sie die Option «personalisierte Werbung» in den Einstellungen Ihres Google-Kontos deaktivieren.
Nutzende können die Erfassung der durch den Cookie erzeugten und auf ihre Nutzung der Webseiten bezogenen Daten (inkl. IP-Adresse) sowie die Bearbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=en-GB.
Die Übermittlung Ihrer personenbezogenen Daten an Google erfolgt auf der Grundlage unseres Datenverarbeitungsvertrags (in Verbindung mit Art. 28 DSGVO / Art. 9 DSG).
3.7.2 Zoho PageSense auf der CSAG-Webseite
CSAG nutzt Zoho PageSense, einen Dienst der Zoho Corporation, Trinkausstr. 7, 40213 Düsseldorf, Deutschland, um A/B-Tests, Heatmaps und Funnel-Analysen durchzuführen und dadurch die Benutzerfreundlichkeit und Leistung der CSAG-Webseite zu verbessern. PageSense verwendet Cookies (siehe Abschnitt 3.4) und bearbeitet Nutzungsdaten wie aufgerufene Seiten, Klick- und Scrollverhalten, Verweildauer, Geräte-/Browserinformationen und die angezeigte Testvariante und erstellt aggregierte Berichte.
Die Übermittlung Ihrer personenbezogenen Daten an Zoho erfolgt auf der Grundlage des Datenverarbeitungsvertrags von CSAG (in Verbindung mit Art. 28 DSGVO / Art. 9 DSG). Weitere Informationen zur Datenbearbeitung durch Zoho finden Sie unter https://www.zoho.com/privacy-commitment.html.
3.7.3 JavaScript-Bibliotheken über unpkg.com auf den Webseiten
Die Webseiten laden JavaScript-Bibliotheken über unpkg.com, ein öffentliches Content Delivery Network. Anfragen an unpkg.com werden über die Infrastruktur der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, geleitet. Beim Zugriff der Webseiten auf unpkg.com können technische Daten, einschliesslich Ihrer IP-Adresse, Browserinformationen (User-Agent), der verweisenden Webseiten-URL und des Zeitpunkts der Anfrage, an die Server von Cloudflare übermittelt und von diesen bearbeitet werden. Diese Bearbeitung ist technisch notwendig, um die ordnungsgemässe Funktionalität der Webseiten sicherzustellen.
Rechtsgrundlage für diese Bearbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Gewährleistung der technischen Funktionalität der Webseiten. Da Cloudflare in den USA ansässig ist, unterliegen Übermittlungen personenbezogener Daten Abschnitt 2.11 dieser Datenschutzerklärung. Cloudflare hat Standardvertragsklauseln implementiert, um ein angemessenes Datenschutzniveau sicherzustellen. Weitere Informationen zur Datenbearbeitung durch Cloudflare finden Sie unter https://www.cloudflare.com/privacypolicy/.
3.7.4 Webseitenübersetzung via Linguise auf den Webseiten
Die Webseiten nutzen Linguise, einen Übersetzungsdienst der Linguise by DXT ONE, 32565 B Golden Lantern St, Suite 191, Dana Point, CA 92629, USA, um Inhalte in mehreren Sprachen anzubieten. Bei Nutzung der Übersetzungsfunktion können technische Daten, einschliesslich Ihrer IP-Adresse, Browserinformationen (User-Agent), der verweisenden Webseiten-URL und des Zeitpunkts der Anfrage, von Linguise bearbeitet werden.
Rechtsgrundlage für diese Bearbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Bereitstellung leicht zugänglicher, mehrsprachiger Webseiteninhalte. Da Linguise in den USA ansässig ist, unterliegen Übermittlungen personenbezogener Daten Abschnitt 2.11 dieser Datenschutzerklärung. Weitere Informationen zur Datenbearbeitung durch Linguise finden Sie unter https://www.linguise.com/data-processing-agreement/.
3.8 Marketing-Tools
Wir nutzen Dienste verschiedener Unternehmen, um den Nutzenden interessante Online-Angebote zu unterbreiten. Dabei wird das Nutzerverhalten auf unseren Webseiten und auf Webseiten anderer Anbieter analysiert, um den Nutzenden anschliessend individuell zugeschnittene Online-Werbung anzeigen zu können.
Die meisten Technologien zur Verfolgung des Nutzerverhaltens (Tracking) und zur Anzeige gezielter Werbung (Targeting) verwenden Cookies (siehe auch Abschnitt 3.4), die es ermöglichen, den Browser der Nutzenden über verschiedene Webseiten hinweg wiederzuerkennen. Je nach Anbieter kann es auch möglich sein, dass Nutzende auch bei der Nutzung unterschiedlicher Endgeräte (z.B. Laptop und Smartphone) online wiedererkannt werden. Dies kann z.B. der Fall sein, wenn Nutzende einen Dienst geräteübergreifend nutzen.
Neben den bereits genannten, beim Besuch von Webseiten erhobenen Daten (Protokolldaten, siehe Abschnitt 3.2) und den durch Cookies (Abschnitt 3.4) erhobenen Daten, die an die an den Werbenetzwerken beteiligten Unternehmen übermittelt werden können, werden insbesondere die folgenden Daten verwendet, um die für Sie potenziell relevanteste Werbung auszuwählen:
- Informationen über Nutzende, die diese bei der Registrierung oder Nutzung eines Dienstes von Werbepartnern angegeben haben (z.B. Geschlecht, Altersgruppe); und
- das Nutzerverhalten (z.B. Suchanfragen, Interaktionen mit Werbung, Art der besuchten Webseiten, angesehene und gekaufte Produkte oder Leistungen, abonnierte Newsletter).
Wir und unsere Dienstleister verwenden diese Daten, um festzustellen, ob Nutzende zur von uns angesprochenen Zielgruppe gehören, und berücksichtigen dies bei der Auswahl von Werbung. So kann es z.B. sein, dass Nutzende nach dem Besuch unserer Webseiten Werbung für Produkte oder Leistungen sehen, die sie beim Besuch anderer Webseiten angesehen haben (Re-Targeting). Je nach Datenmenge kann auch ein Nutzerprofil erstellt werden, das automatisch analysiert wird; die Werbung wird dann auf Grundlage der im Profil gespeicherten Informationen ausgewählt, z.B. der Zugehörigkeit zu bestimmten demografischen Segmenten oder möglichen Interessen oder Verhaltensweisen. Diese Werbung kann den Nutzenden auf verschiedenen Kanälen angezeigt werden, einschliesslich unserer Webseiten oder App (als Teil des On- und In-App-Marketings) sowie Werbeplatzierungen, die über die von uns genutzten Online-Werbenetzwerke wie Google bereitgestellt werden.
Die Daten können anschliessend zum Zweck der Abrechnung mit dem Dienstleister sowie zur Bewertung der Wirksamkeit von Werbemassnahmen analysiert werden, um die Bedürfnisse unserer Nutzenden und Kundinnen und Kunden besser zu verstehen und künftige Kampagnen zu verbessern. Dazu kann auch die Information gehören, dass die Durchführung einer Handlung (z.B. der Besuch bestimmter Bereiche unserer Webseiten oder die Übermittlung von Informationen) einer bestimmten Werbung zugeordnet werden kann. Wir erhalten von Dienstleistern auch aggregierte Berichte über Werbeaktivitäten und Informationen darüber, wie Nutzende mit unseren Webseiten und Werbung interagieren.
Rechtsgrundlage für diese Datenbearbeitung ist die Einwilligung der Nutzenden im Sinne von Art. 6 Abs. 1 lit. a DSGVO. Nutzende können ihre Einwilligung jederzeit widerrufen, indem sie die entsprechenden Cookies in den Einstellungen ihres Webbrowsers ablehnen oder deaktivieren (siehe Abschnitt 3.4). Weitere Möglichkeiten, Werbung zu blockieren, finden sich auch in den Informationen des jeweiligen Anbieters, wie z.B. Google.
3.8.1 Google AdWords Conversion-Tracking auf den Webseiten
Wir nutzen das Angebot Google Ads Conversion der Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irland, um durch Werbemittel (sog. Google Ads) auf externen Webseiten auf unsere attraktiven Angebote aufmerksam zu machen. Anhand der Daten der Werbekampagnen können wir feststellen, wie erfolgreich die einzelnen Werbemassnahmen sind. Auf diese Weise verfolgen wir das Interesse, für die Nutzenden interessante Werbung anzuzeigen, unsere Webseiten für die Nutzenden interessanter zu machen und eine faire Kalkulation der Werbekosten zu erreichen.
Diese Werbemittel werden von Google über sogenannte «Ad Server» ausgeliefert. Dazu verwenden wir Ad-Server-Cookies, mit denen bestimmte Parameter zur Erfolgsmessung gemessen werden können, wie z.B. die Anzeige der Werbung oder die Klicks der Nutzenden. Wenn Nutzende über eine Google-Anzeige auf unsere Webseiten gelangen, speichert Google Ads ein Cookie auf deren Endgerät. Für dieses Cookie werden als Analysewerte in der Regel die eindeutige Cookie-ID, die Anzahl der Anzeigenaufrufe pro Schaltung (Häufigkeit), die letzte Impression (relevant für Post-View-Conversions) und die Opt-out-Informationen (Kennzeichnung, dass die Person nicht mehr angesprochen werden möchte) gespeichert.
Die Cookies ermöglichen es Google, den Internetbrowser der Nutzenden wiederzuerkennen. Besucht eine nutzende Person bestimmte Seiten der Webseite eines Werbekunden und ist das auf ihrem Computer gespeicherte Cookie nicht abgelaufen, können Google und der Werbekunde erkennen, dass die Person auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Jedem AdSense-Kunden wird ein anderes Cookie zugewiesen. Cookies können nicht über die Webseiten von Werbekunden hinweg verfolgt werden. Wir selbst erheben und bearbeiten bei den genannten Werbemassnahmen keine personenbezogenen Daten. Wir erhalten lediglich statistische Auswertungen von Google. Anhand dieser Auswertungen können wir erkennen, welche der eingesetzten Werbemassnahmen besonders effektiv sind. Wir erhalten keine weiteren Daten aus der Nutzung der Werbemittel; insbesondere können wir die Nutzenden anhand dieser Informationen nicht identifizieren.
Aufgrund der verwendeten Marketinginstrumente stellt der Browser der Nutzenden automatisch eine direkte Verbindung mit dem Google-Server her. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der von Google durch den Einsatz dieser Tools erhobenen Daten und informieren die Nutzenden daher nach unserem Kenntnisstand: Durch die Integration von Ads Conversion erhält Google die Information, dass Nutzende den entsprechenden Teil unserer Webseiten aufgerufen oder eine Anzeige von uns angeklickt haben. Sind Nutzende bei einem Google-Dienst registriert, kann Google den Besuch ihrem Konto zuordnen. Auch wenn Nutzende nicht bei Google registriert oder nicht eingeloggt sind, ist es möglich, dass der Anbieter ihre IP-Adresse in Erfahrung bringt und speichert.
Weitere Informationen zum Conversion-Tracking finden Nutzende unter https://support.google.com/google-ads/answer/1722022.
Nutzende können dieses Tracking verhindern, indem sie das Setzen von Cookies im Browser ablehnen oder deaktivieren (siehe Abschnitt 3.4).
Es kann nicht völlig ausgeschlossen werden, dass bestimmte personenbezogene Daten an Server im Ausland übermittelt werden, z.B. in den USA (zum Fehlen eines angemessenen Datenschutzniveaus und zu den vorgeschlagenen Garantien siehe Abschnitt 2.11).
Die Übermittlung Ihrer personenbezogenen Daten an Google erfolgt auf der Grundlage unseres Datenverarbeitungsvertrags (in Verbindung mit Art. 28 DSGVO / Art. 9 DSG).
3.8.2 Google Tag Manager auf den Webseiten
Wir nutzen den Google Tag Manager. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, das es uns ermöglicht, Tracking- oder Statistik-Tools und andere Technologien auf unseren Webseiten zu integrieren. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und führt keine unabhängigen Analysen durch. Er dient lediglich dazu, die über ihn integrierten Tools zu verwalten und auszuspielen. Der Google Tag Manager erhebt jedoch Ihre IP-Adresse, die auch an die Muttergesellschaft von Google in den Vereinigten Staaten übertragen werden kann.
Einzelheiten zur Datenbearbeitung durch Google finden Sie unter https://policies.google.com/privacy. Google kann personenbezogene Daten ausserhalb der EU/des EWR bearbeiten.
Wir sichern die Übermittlung personenbezogener Daten durch Standardvertragsklauseln ab (siehe Abschnitt 2.11).
Die Übermittlung Ihrer personenbezogenen Daten an Google erfolgt auf der Grundlage unserer Datenverarbeitungsverträge (in Verbindung mit Art. 28 DSGVO / Art. 9 DSG).
3.8.3 Affiliate-Programm und Partner-Tracking
cereneo arbeitet mit ausgewählten Kooperations- und Vertriebspartnern zusammen. Gelangen Sie über einen individuellen Affiliate-Link auf unsere Webseiten, speichern wir Informationen, die uns eine Zuordnung Ihres Besuchs zum jeweiligen Partner ermöglichen. Zu diesem Zweck bearbeiten wir insbesondere die Affiliate- bzw. Partnerkennung, den Zeitpunkt des Besuchs, die aufgerufenen Seiten sowie gegebenenfalls im Rahmen einer Anfrage oder Buchung übermittelte Informationen. Die Zuordnung erfolgt über URL-Parameter und technische Tracking-Mechanismen (z.B. Session- oder Cookie-Technologien).
Diese Bearbeitung dient der Erfolgsmessung unserer Affiliate-Partner, der Zuordnung von Anfragen und Buchungen, der Abrechnung von Partnerprovisionen sowie der Analyse und Optimierung unserer Vertriebs- und Marketingaktivitäten. Im Rahmen des Affiliate-Trackings kann ein Cookie mit einer anonymen Partnerkennung auf Ihrem Endgerät gespeichert werden; die maximale Speicherdauer beträgt 90 Tage. Affiliate-Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Rechtsgrundlage für diese Bearbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Durchführung und Optimierung unseres Partnerprogramms. Soweit das Affiliate-Cookie nicht technisch notwendig ist, holen wir Ihre vorherige Einwilligung gemäss Art. 6 Abs. 1 lit. a DSGVO ein (siehe Abschnitt 3.4).
Soweit Affiliate-Partner ausserhalb der Schweiz oder des EWR ansässig sind, gilt Abschnitt 2.11.
3.8.4 Zoho Marketing Automation auf der CSAG-Webseite
CSAG nutzt Zoho Marketing Automation. Anbieter ist die Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Deutschland. Zoho Marketing Automation ist ein Tool, mit dem CSAG Kampagnen und Mailinglisten verwalten und die Wirksamkeit des Online-Marketings von CSAG auswerten kann. Zu diesem Zweck kann Zoho Kontaktdaten, Kampagnen-Metadaten und über Cookies erhobene Webseiten-Interaktionsdaten bearbeiten (siehe Abschnitt 3.4).
Die Übermittlung Ihrer personenbezogenen Daten an Zoho erfolgt auf der Grundlage des Datenverarbeitungsvertrags von CSAG (in Verbindung mit Art. 28 DSGVO / Art. 9 DSG). Weitere Informationen zur Datenbearbeitung durch Zoho finden Sie unter https://www.zoho.com/privacy-commitment.html.
3.9 YouTube auf den Webseiten
Die Webseiten betten Videos von YouTube ein, einem Dienst der Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Irland.
Wir nutzen YouTube im erweiterten Datenschutzmodus. Nach Angaben von YouTube verhindert dieser Modus, dass YouTube Informationen über Besuchende speichert, bevor diese ein Video ansehen. Datenübermittlungen an Partnernetzwerke von YouTube, einschliesslich Google DoubleClick, können jedoch unabhängig davon erfolgen, ob ein Video abgespielt wird.
Sobald eine nutzende Person ein YouTube-Video startet, wird eine Verbindung zu den Servern von YouTube hergestellt, die Informationen über die besuchte Seite umfassen kann. Ist die Person zu diesem Zeitpunkt in ihrem YouTube-Konto eingeloggt, kann YouTube diese Aktivität ihrem persönlichen Profil zuordnen. Nutzende können dies verhindern, indem sie sich vor der Nutzung der Webseiten aus ihrem YouTube-Konto ausloggen.
YouTube kann auch Cookies speichern oder vergleichbare Erkennungstechnologien (z.B. Device Fingerprinting) auf dem Endgerät der Nutzenden einsetzen. Diese Informationen können für Videostatistiken, zur Verbesserung des Nutzererlebnisses und zur Betrugsprävention verwendet werden. Nach dem Start eines Videos können weitere Datenbearbeitungsvorgänge ausgelöst werden, die ausserhalb unseres Einflussbereichs liegen.
Rechtsgrundlage für die Einbettung von YouTube ist unser berechtigtes Interesse an der Bereitstellung informativer Inhalte für Webseitenbesuchende (Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung erforderlich ist, wird sie gesondert eingeholt und kann jederzeit widerrufen werden. Weitere Informationen zur Datenbearbeitung durch Google finden Sie unter https://policies.google.com/privacy.
3.10 Google Maps auf den Webseiten
Die Webseiten nutzen Google Maps, einen Kartendienst der Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Irland. Google Maps ermöglicht es uns, interaktive Karteninhalte anzuzeigen und Webseitennutzenden eine bequeme geografische Orientierung und Wegbeschreibungen zu unseren Standorten bereitzustellen.
Wenn Nutzende eine Seite aufrufen, in die Google Maps eingebunden ist, wird automatisch eine Verbindung zu den Servern von Google hergestellt. Dabei erhält Google Informationen darüber, welche Webseitenseiten die Nutzenden besucht haben, und kann weitere technische Daten bearbeiten, wie die IP-Adresse der Nutzenden, Browserinformationen, Geräteeinstellungen, Standortdaten (sofern auf dem Gerät aktiviert) und Interaktionsdaten mit der eingebetteten Karte. Sind Nutzende in ihrem Google-Konto eingeloggt, kann Google diese Informationen unmittelbar ihrem persönlichen Profil zuordnen. Nutzende können eine solche Zuordnung verhindern, indem sie sich vor dem Zugriff auf die Karte aus ihrem Google-Konto ausloggen.
Google kann im Zusammenhang mit der Bereitstellung von Google Maps Cookies speichern oder ähnliche Tracking-Technologien (z.B. Device Fingerprinting) auf den Endgeräten der Nutzenden einsetzen. Diese Technologien können unter anderem dazu verwendet werden, die ordnungsgemässe Anzeige von Karteninhalten sicherzustellen, Sicherheit und Funktionalität des Dienstes zu gewährleisten und die Dienstnutzung zu Optimierungs- und Personalisierungszwecken zu analysieren. Nach vollständigem Laden der Google-Maps-Inhalte können weitere Datenbearbeitungsvorgänge ausgelöst werden, die ausserhalb unseres Einflussbereichs liegen.
Die Nutzung von Google Maps beruht auf unserem berechtigten Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an einer ansprechenden und nutzerfreundlichen Darstellung unserer Standorte und an der Erleichterung der Navigation für die Webseitennutzenden. Weitere Informationen zu Google Maps finden Sie unter https://policies.google.com/privacy?hl=en.
3.11 Social Media auf den Webseiten
Die Webseiten enthalten Links zu Profilen in den sozialen Netzwerken der folgenden Anbieter:
- Meta, betrieben von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, https://www.facebook.com/privacy/policy/;
- LinkedIn, betrieben von LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, https://www.linkedin.com/legal/privacy-policy;
- WhatsApp, betrieben von WhatsApp Ireland Limited, Merrion Road, Dublin, Irland, https://www.whatsapp.com/legal/privacy-policy-eea;
- YouTube, betrieben von Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Irland, https://policies.google.com/privacy?hl=en.
Teilen-Funktionen (Plugins) sind standardmässig deaktiviert, sodass beim blossen Zugriff auf die Webseiten keine Daten an die sozialen Netzwerke gesendet werden. Wir haben die Plugins so integriert, dass nicht automatisch eine Verbindung zu den Servern der sozialen Netzwerke hergestellt wird. Eine Verbindung wird erst hergestellt, wenn eine nutzende Person aktiv auf einen Profil-Link oder eine Teilen-Schaltfläche klickt und damit in die Übermittlung und Weiterverarbeitung von Daten durch den jeweiligen Anbieter einwilligt.
Wenn eine nutzende Person auf ein Social-Media-Element klickt, stellt ihr Browser eine direkte Verbindung zu den Servern des jeweiligen Netzwerks her. Das Netzwerk erhält Informationen über die besuchte Seite und die IP-Adresse der Person. Diese Information wird unmittelbar an einen Server des Anbieters übermittelt und dort gespeichert. Übermittlungen von Daten an Server in den USA können erfolgen; Abschnitt 2.11 gilt. Wir haben keinen Einfluss auf den Umfang der Daten, die die Anbieter durch diese Interaktionen erheben.
Ist die nutzende Person zum Zeitpunkt des Klicks in ihrem Social-Media-Konto eingeloggt, kann das Netzwerk diese Aktivität unmittelbar ihrem Profil zuordnen. Um dies zu verhindern, sollten sich Nutzende vor der Interaktion mit einem Social-Media-Element auf den Webseiten aus ihrem Konto ausloggen.
Interagieren Nutzende mit einer Teilen-Schaltfläche, wird die entsprechende Information an die Server des Anbieters übermittelt. Von der nutzenden Person geteilte Inhalte (z.B. das Bekunden von Interesse an einem Produkt oder einer Leistung) können im sozialen Netzwerk veröffentlicht und anderen Nutzenden angezeigt werden. Der Anbieter kann diese Informationen zu Werbe- und Personalisierungszwecken nutzen, einschliesslich der Erstellung von Nutzungs-, Interessen- und Beziehungsprofilen, um das Surfverhalten auf den Webseiten im Hinblick auf die im sozialen Netzwerk angezeigte Werbung auszuwerten und um weitere mit der Netzwerknutzung verbundene Dienste zu erbringen. Einzelheiten zum Umfang der Datenerhebung, zur Weiterverarbeitung und zu den Rechten der Nutzenden entnehmen Sie bitte den Datenschutzerklärungen der jeweiligen Anbieter.
Rechtsgrundlage für die Profil-Links ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO an der Pflege und Bewerbung unserer Social-Media-Präsenz. Rechtsgrundlage für die Teilen-Funktionen ist die Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO. Nutzende können ihre Einwilligung jederzeit gemäss den Anweisungen des jeweiligen Anbieters widerrufen.
3.12 Anbieter im Zusammenhang mit den Webseiten
Eine Übersicht über alle Drittanbieter, deren Dienste im Zusammenhang mit den Webseiten genutzt werden, finden Sie in der Liste der Drittempfänger in Abschnitt 2.9.
4. Spezifische Datenbearbeitung CSAG
Sofern in diesem Abschnitt nicht ausdrücklich anders angegeben, gelten die Angaben in Abschnitt 2 unverändert.
4.1 Medizinische und therapeutische Behandlung (inkl. Angebotsverwaltung und Patienten-Onboarding)
CSAG kann die folgenden Kategorien personenbezogener Daten von Patientinnen und Patienten und gegebenenfalls deren Begleitpersonen und/oder Vertretung bearbeiten:
- Personenbezogene Daten, welche die Patientinnen und Patienten oder deren Vertretung CSAG im Rahmen des Angebots, beim Eintritt oder bei der Anmeldung übergeben (z.B. Personenstammdaten, Arztberichte vorgängiger Behandlungen, Krankheitsbilder, medizinische Unterlagen, Kontaktdaten der Kontaktperson; Leadquelle; Wünsche der Patientin oder des Patienten; mögliche Ein- und Ausreisedaten, Referenz; Visa-Informationen, Versicherungsinformationen; Religion; behandelnde Ärztin oder behandelnder Arzt (inkl. Kontaktadresse));
- Personenbezogene Daten, welche CSAG von Dritten mit Zustimmung der Patientin oder des Patienten erhält (z.B. Reise- und Unterbringungsinformationen, Krankenakten und medizinische Unterlagen beigezogener Drittdienstleister; Laboruntersuchungsberichte);
- Finanzdaten, die CSAG für das Angebot erstellt hat (geschätzte Daten), wie erwarteter Umsatz, mögliches Eintritts- und Austrittsdatum, geplanter monatlicher Betrag, Eintrittswahrscheinlichkeit; oder
- Personenbezogene Daten, die während der Behandlung erhoben werden (z.B. Krankheitsbilder, verschriebene Therapien und Therapieergebnisse, Diagnostik-/Assessment-/Bildmaterial, Berichte, Aufzeichnung des Trainingsfortschritts sowie der Austrittsbericht und Abrechnungen).
CSAG kann mit Zustimmung der Patientin oder des Patienten medizinische Untersuchungen bei dritten Spezialistinnen und Spezialisten organisieren. Zu diesem Zweck kann CSAG diesen Fachpersonen die für eine solche Untersuchung erforderlichen Informationen zur Verfügung stellen, wie Kontaktdaten der Patientin oder des Patienten, medizinische Berichte usw.
CSAG kann mit Zustimmung der Patientin oder des Patienten Dritte mit der Erbringung bestimmter Leistungen beauftragen, wie z.B. Transportleistungen. Zu diesem Zweck kann CSAG diesen Dritten die für die Erbringung der angeforderten Leistungen erforderlichen Informationen weitergeben.
CSAG kann zu Diagnose-, Therapie- und Überwachungszwecken Tools, Geräte und Anwendungen von Drittanbietern einsetzen. Dazu gehören unter anderem Geräte und Systeme zur neurologischen Beurteilung und Stimulation (z.B. EEG, EMG, evozierte Potenziale, tDCS/tES, Vagusnervstimulation), zur Bewegungs- und Rehabilitationstherapie (z.B. robotische Therapiesysteme, funktionelle Elektrostimulation, Exoskelette, Laufband- und Gleichgewichtssysteme), zur kardiorespiratorischen und Schlafüberwachung (z.B. EKG/Holter, Polysomnographie, Pulsoximetrie, CPAP-Überwachung, Blutdrucküberwachung), zur Bildgebung und Radiologie (z.B. MRT/PACS, Teleradiologie), Infusions- und Medikationssysteme sowie digitale Therapieanwendungen.
Zu diesen Zwecken werden in der Regel die folgenden Kategorien personenbezogener Daten eingegeben und bearbeitet: Name, Geburtsdatum, Gewicht und Grösse sowie Daten zum Therapiefortschritt und klinische Messwerte. Die Anbieter dieser Tools und Anwendungen können im Zusammenhang mit deren Nutzung eigenständig weitere Daten erheben und bearbeiten. CSAG ist nur für die sorgfältige Auswahl solcher Tools sowie für die klinischen Tätigkeiten verantwortlich, auf die CSAG direkten Einfluss hat.
Zu Abrechnungszwecken bearbeitet CSAG die Kontaktdaten, die Rechnungsadresse und den Rechnungsbetrag der Patientinnen und Patienten.
Rechtsgrundlage für diese Datenbearbeitung ist die Vorbereitung und/oder Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO), ausnahmsweise das berechtigte Interesse von CSAG (Art. 6 Abs. 1 lit. f DSGVO) sowie, soweit anwendbar, die im Eintrittsformular oder im spezifischen Einzelfall erteilte Einwilligung der Patientinnen und Patienten.
4.2 Datenaustausch mit dem Lake Lucerne Institute
Zum Zwecke der Weiterentwicklung und Verbesserung therapeutischer Ansätze sowie der Nachprüfung, Messung und Auswertung des Rehabilitationsfortschritts arbeitet CSAG mit der Lake Lucerne Institute AG (LLUI) zusammen, einer 2021 gegründeten gemeinnützigen, nicht gewinnorientierten Aktiengesellschaft nach schweizerischem Recht. Die Patientin oder der Patient wird primär von Mitarbeitenden von CSAG betreut. Für die vorgenannten Zwecke werden besonders schützenswerte personenbezogene Daten der Patientin oder des Patienten (z.B. Messungen betreffend die Entwicklung des Bewegungsapparates) erhoben, auch nach dem Klinikaufenthalt. Hierzu können Mitarbeitende von CSAG oder LLUI mit der Patientin oder dem Patienten Kontakt aufnehmen.
CSAG gewährt LLUI Zugriff auf die Patientenakten, um die darin enthaltenen personenbezogenen Daten zu den vorgenannten Zwecken zu bearbeiten. Die von oder über die Patientin oder den Patienten im Zusammenhang mit den vorgenannten Zwecken erhobenen Daten werden auf Servern von CSAG gespeichert. CSAG stellt sicher, dass LLUI die von oder über die Patientin oder den Patienten erhobenen besonders schützenswerten personenbezogenen Daten (einschliesslich der Daten in der Patientenakte) nur so bearbeitet, wie dies CSAG im Sinne dieser Datenschutzerklärung und nach dem Recht selbst erlaubt wäre.
Für die vorgenannten Zwecke können CSAG bzw. LLUI den Einsatz von (Software-)Anwendungen – einschliesslich mobiler Anwendungen – von Drittanbietern vorschlagen (z.B. Teletherapie-Anwendungen, die mittels Smartphone-Messungen Patientendaten zusammenstellen und an CSAG weiterleiten, oder Anwendungen, die die Kommunikation zwischen CSAG bzw. LLUI und der Patientin oder dem Patienten ermöglichen und bei der Terminplanung von Visiten unterstützen). Der Endentscheid über den Einsatz solcher Anwendungen liegt bei der Patientin oder dem Patienten. CSAG ist für die Erhebung und Bearbeitung personenbezogener Daten durch solche Anwendungen nicht verantwortlich. Verantwortlich ist vielmehr der Anbieter der jeweiligen Anwendung. Es liegt in der Verantwortung der Patientin oder des Patienten, die erforderlichen Informationen über die Datenbearbeitung durch solche Anwendungen einzuholen.
5. Spezifische Datenbearbeitung CGSAG
5.1 Teletherapie- und häusliche Dienste
Sofern mit der Patientin oder dem Patienten oder deren bzw. dessen Vertretung nicht anders vereinbart, werden Teletherapie- und häusliche Dienste von CGSAG, einer Gesellschaft der Neuro Recovery Group, auf Grundlage eines unabhängigen Vertragsverhältnisses mit der Patientin oder dem Patienten oder deren bzw. dessen Vertretung erbracht. Personenbezogene Daten von durch CSAG behandelten Patientinnen und Patienten, die sich nach Entlassung aus der stationären Einrichtung von CSAG entscheiden, die Behandlung durch Teletherapie und/oder häusliche Dienste fortzusetzen, werden von CSAG an CGSAG übertragen, soweit diese personenbezogenen Daten für die Fortsetzung der Behandlung erforderlich sind, einschliesslich der in Abschnitt 4.1 dieser Datenschutzerklärung genannten personenbezogenen Daten.
Im Zusammenhang mit Teletherapie-Leistungen nutzt CGSAG primär Microsoft Teams, einen Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Dublin 18, Irland (Teil der Microsoft Corporation). Während der Teletherapie-Sitzungen übermittelte personenbezogene Daten (einschliesslich Name, Bild, Stimme und Sitzungsinhalt) können von Microsoft bearbeitet werden. Daten können an die globale Infrastruktur von Microsoft übermittelt werden, einschliesslich Server ausserhalb der EU/des EWR; in diesem Fall gilt Abschnitt 2.11. Microsoft hat Standardvertragsklauseln implementiert, um ein angemessenes Datenschutzniveau sicherzustellen. Weitere Informationen zur Datenbearbeitung durch Microsoft finden Sie unter https://privacy.microsoft.com.
Rechtsgrundlage für diese Datenbearbeitung ist die Vorbereitung und/oder Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO), ausnahmsweise das berechtigte Interesse von CGSAG (Art. 6 Abs. 1 lit. f DSGVO) sowie, soweit anwendbar, die im Eintrittsformular oder im spezifischen Einzelfall erteilte Einwilligung der Patientinnen und Patienten.
5.2 Beratungsleistungen
CGSAG kann Beratungsleistungen anbieten, z.B. die Installation von Geräten im Zuhause einer Patientin oder eines Patienten.
CGSAG kann personenbezogene Daten zum Zweck der Erbringung solcher Beratungsleistungen bearbeiten, einschliesslich Identifikationsdaten (z.B. Name, Vorname, Postadresse). Rechtsgrundlage für die Datenbearbeitung ist die Vorbereitung und/oder Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO), an dem die betroffene Person beteiligt ist.
6. Spezifische Datenbearbeitung CPAG
CPAG erbringt (i) Präventions-/Longevity-/Gesundheitsleistungen (einschliesslich medizinischer und therapeutischer Leistungen, soweit anwendbar) und (ii) Hospitality-Leistungen (z.B. Unterbringung, Restaurantservice, Gesundheits- und Lifestyle-Leistungen, Gym- und Spa-Leistungen sowie andere hotelähnliche Leistungen).
6.1 Präventionsleistungen und therapeutische Leistungen (präventiv/ambulant)
CPAG erbringt Präventions-, Longevity- und gesundheitsorientierte Leistungen, die Kundinnen und Kunden dabei unterstützen sollen, ihr Wohlbefinden, ihren Lebensstil und ihren allgemeinen Gesundheitszustand zu erhalten oder zu verbessern. Diese Leistungen umfassen unter anderem präventive Beurteilungen, Lebensstilanalysen, personalisierte Präventionsprogramme, Longevity-Beratungen, ernährungsbezogene Beratung, Schlaf- und Regenerationsunterstützung, Stressmanagement-Aktivitäten sowie Bewegungs- und Trainingsprogramme.
Zusätzlich zu den Präventionsleistungen kann CPAG therapeutische Leistungen im Bereich der Neurologie und der allgemeinen Gesundheit erbringen. Diese Leistungen umfassen unter anderem ärztliche Konsultationen und umfassende medizinische Diagnostik.
Im Zusammenhang mit der Erbringung dieser Leistungen bearbeitet CPAG die folgenden Kategorien personenbezogener Daten von Kundinnen und Kunden und gegebenenfalls deren Begleitpersonen und/oder Vertretung:
- Personenbezogene Daten, welche die Kundinnen und Kunden oder deren Vertretung CPAG im Rahmen des Angebots, beim Eintritt oder bei der Anmeldung übergeben (z.B. Personenstammdaten, Berichte vorgängiger Behandlungen, medizinische Unterlagen, Kontaktdaten der Kontaktperson; Leadquelle; Wünsche der Kundin oder des Kunden; mögliche Ein- und Ausreisedaten, Referenz; Visa-Informationen, Versicherungsinformationen; Religion; behandelnde Ärztin oder behandelnder Arzt (inkl. Kontaktadresse));
- Personenbezogene Daten, welche CPAG von Dritten mit Zustimmung der Kundin oder des Kunden erhält (z.B. Reise- und Unterbringungsinformationen, Krankenakten und medizinische Unterlagen beigezogener Drittdienstleister; Laboruntersuchungsberichte);
- Finanzdaten, die CPAG für das Angebot erstellt hat (geschätzte Daten), wie erwarteter Umsatz, mögliches Eintritts- und Austrittsdatum, geplanter monatlicher Betrag, Eintrittswahrscheinlichkeit; oder
- Personenbezogene Daten, die während der Erbringung der Leistungen erhoben werden (z.B. verschriebene Behandlungen und Behandlungsergebnisse, Diagnostik-/Assessment-/Bildmaterial, Berichte, Aufzeichnung des Trainingsfortschritts sowie der Austrittsbericht und Abrechnungen).
CPAG kann mit Zustimmung der Kundin oder des Kunden Leistungen und/oder medizinische Untersuchungen bei dritten Spezialistinnen und Spezialisten organisieren. Zu diesem Zweck kann CPAG diesen Fachpersonen die für eine solche Leistung oder Untersuchung erforderlichen Informationen zur Verfügung stellen, wie Kontaktdaten der Kundin oder des Kunden, Behandlungsberichte, medizinische Berichte usw.
CPAG kann für die Behandlung von Kundinnen und Kunden Tools und Anwendungen von Drittanbietern einsetzen. Zu diesen Zwecken werden in der Regel die folgenden Kategorien personenbezogener Daten eingegeben und bearbeitet: Name der Kundin oder des Kunden, Geburtsdatum, Gewicht und Grösse. Erhoben und bearbeitet werden auch Daten zum Trainings- und Behandlungsfortschritt. Die Anbieter der Tools und Anwendungen können weitere Daten über die Nutzung ihrer Tools und Anwendungen erheben und bearbeiten.
Darüber hinaus kann CPAG mit Zustimmung der Kundin oder des Kunden Dritte mit der Erbringung bestimmter Leistungen beauftragen, wie z.B. Transportleistungen. Zu diesem Zweck kann CPAG diesen Dritten die für die Erbringung der angeforderten Leistungen erforderlichen Informationen weitergeben.
Zu Abrechnungszwecken bearbeitet CPAG die Kontaktdaten, die Rechnungsadresse und den Rechnungsbetrag der Kundinnen und Kunden.
Rechtsgrundlage für diese Datenbearbeitung ist die Vorbereitung und/oder Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO), ausnahmsweise das berechtigte Interesse von CPAG (Art. 6 Abs. 1 lit. f DSGVO) sowie, soweit anwendbar, die im Eintrittsformular oder im spezifischen Einzelfall erteilte Einwilligung der Kundinnen und Kunden.
6.2 Hospitality-Leistungen (Unterbringung, Restaurant, Gym & Spa, Gästeservice)
CPAG bearbeitet personenbezogene Daten zum Zweck der Erbringung von Hospitality-Leistungen, einschliesslich Unterbringung, Verpflegungsleistungen, Zugang zu Gym- und Spa-Einrichtungen sowie damit verbundener Gästeservices. Zu den bearbeiteten Kategorien personenbezogener Daten gehören Identifikationsdaten (z.B. Anrede, Vorname, Nachname, E-Mail-Adresse, Telefonnummer), Finanzinformationen (z.B. Bankkontoinformationen, Zahlungsmittel), Reservations- und Buchungsdetails (z.B. Zimmertyp, Aufenthaltsdauer, Anzahl Gäste, An- und Abreisezeiten) sowie etwaige von der Kundin oder dem Kunden mitgeteilte Präferenzen oder Sonderwünsche (z.B. Ernährungsanforderungen, Bedürfnisse betreffend Barrierefreiheit, Zimmerpräferenzen).
Rechtsgrundlage für diese Datenbearbeitung ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), an der die Kundin oder der Kunde beteiligt ist. Soweit zusätzliche Präferenzen freiwillig angegeben werden und für die Erbringung der gebuchten Leistungen nicht erforderlich sind, ist die Rechtsgrundlage die Einwilligung der Kundin oder des Kunden gemäss Art. 6 Abs. 1 lit. a DSGVO.
Für Property Management, Reservationsabwicklung und Zahlungsabwicklung im Zusammenhang mit der Unterbringung und anderen CPAG-Leistungen nutzt CPAG MEWS der Mews Systems B.V., Vijzelstraat 68, 1017 HL Amsterdam, Niederlande. Weitere Informationen zur Datenbearbeitung durch die Mews Systems B.V. finden Sie unter https://www.mews.com/en/privacy-policy.
Für die Verwaltung von Restaurantreservationen nutzt CPAG OpenTable, einen Dienst der OpenTable, Inc., 1 Montgomery Street, Suite 700, San Francisco, CA 94104, USA. Bearbeitete personenbezogene Daten umfassen Name, E-Mail-Adresse, Telefonnummer, Personenzahl und etwaige Sonderwünsche. Da OpenTable in den USA ansässig ist, unterliegen Übermittlungen personenbezogener Daten Abschnitt 2.11 dieser Datenschutzerklärung. OpenTable hat Standardvertragsklauseln implementiert, um ein angemessenes Datenschutzniveau sicherzustellen. Weitere Informationen: https://www.opentable.com/legal/privacy-policy.
Für die Zahlungsabwicklung am Restaurant-Point-of-Sale nutzt CPAG Worldline, einen Zahlungsdienst der Worldline AG, Hardturmstrasse 201, 8005 Zürich, Schweiz. In diesem Zusammenhang bearbeitete personenbezogene Daten umfassen Zahlungskartendaten und Transaktionsdetails, die ausschliesslich zum Zweck des Abschlusses der Zahlungstransaktion bearbeitet werden. Weitere Informationen zur Datenbearbeitung durch Worldline finden Sie unter https://worldline.com/en/compliancy/privacy.
6.3 CERENEO PREVENTION App
CPAG betreibt die Anwendung CERENEO PREVENTION («App») und ist die für die über die App erhobenen und bearbeiteten personenbezogenen Daten verantwortliche Stelle. CPAG bearbeitet solche Daten in Übereinstimmung mit dieser Datenschutzerklärung und dem anwendbaren Datenschutzrecht, einschliesslich, soweit relevant, des schweizerischen Fernmeldegesetzes (FMG).
Im Rahmen der App ermöglichen wir Ihnen, insbesondere die folgenden Informationen zu nutzen und anzuzeigen:
- Unified Health Dashboard: zentrale Übersicht über Gesundheits-, Lifestyle- und Longevity-Daten auf einer Plattform.
- Wearable-Integration: Synchronisierung mit Geräten wie Apple Watch, Fitbit, Oura und anderen Trackern zur Erhebung von Echtzeitdaten (Aktivität, Schlaf, Stress usw.).
- Personalisierte Gesundheitsziele: tägliche Ziele und Empfehlungen auf Grundlage individueller Gesundheitsdaten.
- Ernährungs- und Mahlzeiten-Tracking: Erfassung von Mahlzeiten (einschliesslich fotobasierter Erfassung) mit automatisierter Nährwertanalyse.
- Terminverwaltung: Termine direkt in der App buchen, verschieben oder absagen.
- Sichere Nachrichten: verschlüsselte Chat-Funktion für die Kommunikation mit Gesundheitsfachpersonen.
- Digitale Formulare und Dokumentation: medizinische Formulare und erforderliche Dokumente in der App aufrufen und ausfüllen.
Die folgenden Unterabschnitte beschreiben die spezifischen Datenbearbeitungen im Zusammenhang mit einzelnen App-Funktionen und den in die App integrierten Drittdiensten. Sie können diese Datenschutzerklärung jederzeit in der App aufrufen über: Startbildschirm > Hamburger-Menü > About & Settings > About > Privacy Policy.
6.3.1 Herunterladen und Zugriff auf die App
Wenn Sie die App herunterladen, bearbeitet der jeweilige App-Store-Anbieter (z.B. Apple App Store / Google Play) personenbezogene Daten wie Ihre Kontokennung, den Zeitpunkt des Downloads und Geräteidentifikatoren. Der App-Store-Anbieter handelt insoweit als unabhängige verantwortliche Stelle. Wir haben keinen Einfluss auf dessen Datenbearbeitung. Bitte beachten Sie die jeweiligen Datenschutzhinweise:
- Google Play Store (Android): Google LLC., 1600 Amphitheatre Parkway, Mountain View, California 94043, USA: https://policies.google.com/privacy?hl=en&gl=de
- App Store (iOS): Apple Inc., One Apple Park Way, Cupertino, California, USA, 95014: https://www.apple.com/legal/privacy
6.3.2 App-Berechtigungen
Zur Ermöglichung der Kernfunktionen der App kann die App Zugriffsberechtigungen anfordern, wie Bluetooth, Standortdienste und Benachrichtigungen. Soweit Sie solche Berechtigungen erteilen, können Sie diese jederzeit in den Einstellungen Ihres Mobilgeräts widerrufen. Widerrufen Sie für eine Funktion erforderliche Berechtigungen, funktioniert diese Funktion möglicherweise nicht ordnungsgemäss.
6.3.3 Push-Benachrichtigungen / Token-Daten
Wenn Sie Push-Benachrichtigungen aktivieren, generiert das Betriebssystem Ihres Mobilgeräts ein eindeutiges Benachrichtigungs-Token (z.B. Apple Push Notification Service / Google Firebase Cloud Messaging), das bearbeitet wird, um Benachrichtigungen an Ihr Mobilgerät zuzustellen. Wir verwenden das Token, um (i) Service-/technische Benachrichtigungen (z.B. Firmware-, Akku- oder Funktionshinweise) und, soweit Sie eingewilligt haben, (ii) Marketing-Benachrichtigungen zuzustellen. Sie können Push-Benachrichtigungen jederzeit in den Einstellungen Ihres Mobilgeräts und/oder in der App deaktivieren.
6.3.4 Cookies
Cookies tragen auf vielfältige Weise dazu bei, die Nutzung unserer App einfacher, angenehmer und sinnvoller zu gestalten. Cookies sind Informationsdateien, die Ihr Webbrowser beim Besuch unserer App automatisch auf der Festplatte Ihres Geräts speichert. Wir verwenden insbesondere technisch notwendige Cookies, Performance-Cookies und funktionale Cookies.
Wir verwenden diese Cookies z.B., um Ihre Eingaben beim Ausfüllen eines Formulars in der App vorübergehend zu speichern, damit Sie die Eingabe beim Aufruf einer anderen Unterseite nicht wiederholen müssen. Cookies können auch verwendet werden, um Sie nach Ihrer Registrierung in der App als berechtigte und registrierte Person zu identifizieren, ohne dass Sie sich beim Aufruf einer anderen Seite erneut anmelden müssen.
In der Regel werden Cookies automatisch akzeptiert. Sie können die Funktion jedoch deaktivieren, sodass keine Cookies auf Ihrem Gerät gespeichert werden oder stets eine Meldung erscheint, wenn Sie ein neues Cookie erhalten. Die Deaktivierung von Cookies kann Sie daran hindern, alle Funktionen unserer App zu nutzen.
6.3.5 Tracking
Wir können Tracking-Tools zum Zwecke der bedarfsgerechten Gestaltung und fortlaufenden Optimierung unserer App einsetzen. In diesem Zusammenhang werden pseudonymisierte Nutzerprofile erstellt und kleine, auf Ihrem Gerät gespeicherte Textdateien («Cookies») verwendet. Die durch die Cookies erzeugten Informationen über Ihre Nutzung unserer App werden an die Server des Anbieters dieser Dienste übertragen, dort gespeichert und für uns bearbeitet. Darüber hinaus können wir die folgenden Informationen erhalten:
- den Navigationspfad einer nutzenden Person,
- die in der App verbrachte Zeit,
- das Land, die Region oder die Stadt, von der aus der Zugriff erfolgt,
- das Gerät (Typ, Version, Farbtiefe, Auflösung, Breite und Höhe des Browserfensters), und
- ob es sich um eine wiederkehrende oder neue nutzende Person handelt.
Die Informationen werden verwendet, um die Nutzung der App auszuwerten, Berichte über die App-Aktivität zu erstellen und weitere mit der Nutzung der App und des Internets verbundene Dienste zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung dieser App zu erbringen. Darüber hinaus können diese Informationen an Dritte übermittelt werden, sofern dies gesetzlich vorgeschrieben ist oder Dritte diese Daten in unserem Auftrag bearbeiten.
Rechtsgrundlage für diese Datenbearbeitung ist Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit in den App-Einstellungen widerrufen.
6.3.6 Google Maps
Für standortbezogene Funktionen innerhalb der App nutzt CPAG Google Maps. Die Bestimmungen von Abschnitt 3.10 dieser Datenschutzerklärung gelten sinngemäss.
6.3.7 Terminplanung via Calendly
Für die Planung von Onboarding-Gesprächen und Terminen im Zusammenhang mit der App nutzt CPAG Calendly, einen Dienst der Calendly LLC, BB&T Tower, 271 17th St. NW, Atlanta, GA 30363, USA. Personenbezogene Daten wie Name, E-Mail-Adresse und Telefonnummer werden von Calendly bearbeitet, wenn Sie einen Termin buchen. Da Calendly in den USA ansässig ist, unterliegen Übermittlungen personenbezogener Daten Abschnitt 2.11 dieser Datenschutzerklärung. Weitere Informationen: https://calendly.com/pages/privacy.
6.3.8 Zustellung von Einmalpasswörtern via Twilio
Für die Zustellung von Einmalpasswörtern (OTPs), die zur Authentifizierung innerhalb der App verwendet werden, nutzt CPAG Twilio, einen Dienst der Twilio Ireland Limited, 70 Sir John Rogerson’s Quay, Dublin 2, D02 R296, Irland. Bearbeitete personenbezogene Daten umfassen Ihre Telefonnummer und das OTP. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Weitere Informationen zur Datenbearbeitung durch Twilio finden Sie unter https://www.twilio.com/en-us/legal/privacy.
6.3.9 Videokonsultationen via Zoom
Für über die App durchgeführte Videokonsultationen nutzt CPAG Zoom, einen Dienst der Zoom Video Communications, Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA. Während der Videositzungen übermittelte personenbezogene Daten (einschliesslich Name, Bild, Stimme und Sitzungsinhalt) können von Zoom bearbeitet werden. Da Zoom in den USA ansässig ist, unterliegen Übermittlungen personenbezogener Daten Abschnitt 2.11 dieser Datenschutzerklärung. Zoom hat Standardvertragsklauseln implementiert, um ein angemessenes Datenschutzniveau sicherzustellen. Weitere Informationen: https://explore.zoom.us/en/privacy.
Zuletzt geändert im Juli 2026