DATENSCHUTZERKLÄRUNG

Version vom 25.08.2023

Vielen Dank für Ihr Interesse an unserem Unternehmen. Datenschutz ist uns wichtig und entsprechend erläutern wir Ihnen in dieser Datenschutzerklärung, wie wir welche Personendaten (d.h. Daten, welche sich auf eine bestimmte oder bestimmbare Person beziehen, wie beispielsweise Name, Adresse, E-Mail-Adresse, Gesundheitsdaten, Versicherungsdeckung, Medikamentenbezüge, Nutzerverhalten auf Webseiten) erheben und bearbeiten. Die vorliegende Datenschutzerklärung stützt sich auf das Bundesgesetz über den Datenschutz (DSG) und die Verordnung über den Datenschutz (DSV), unter Berücksichtigung weiterer anwendbarer Bestimmungen des kantonalen Gesundheitsrechts und des einschlägigen Bundesrechts (siehe Unten im Text die Auflistung häufig anwendbarer Erlasse).

 

A. Allgemein

1. Verantwortlicher, Datenschutzberater und Vertreter

(1) Datenschutzrechtlich verantwortlich ist die Apotheke zur Waage

Inselstrasse 51, 4057 Basel

(2) Die Kontaktdaten des Datenschutzberaters lauten wie folgt (sofern vorhanden):

apotheke-zurwaage@ovan.ch

2. Erhebung von Personendaten und Zweck der Bearbeitung

(1) Die Bearbeitung von Personendaten beschränken wir primär auf Personendaten, welche wir im Zusammenhang mit unseren Dienstleistungen und Produkten von unseren Kunden oder weiteren involvierten Personen und Organisationen erhalten oder welche wir auf unseren Webseiten, Apps (Abilis) oder anderen Anwendungen von den Nutzern erheben.

Als weitere involvierte Personen können insbesondere zählen:

  • Familienmitglieder
  • Pflege- und Betreuungspersonal

Als weitere involvierte Organisationen können insbesondere zählen:

  • Andere Leistungserbringer (z.B. Ärzte, Spitäler, Kliniken, Apotheken oder weitere medizinische Fachpersonen)
  • Kooperationspartner (z.B. Alters- und Pflegeheime, Familienhilfe, Spitex, usw.
  • Sozialversicherungen und Krankenkassen
  • Behörden und staatliche Einrichtungen (z.B. Amt für Gesundheit)
  • Partnerapotheken: Apotheke zur Waage AG und Rhein Apotheke

(2) Insbesondere erheben wir von Ihnen fallspezifisch und je nach Zweck (siehe unten) folgende Personendaten:

  • Anrede / Titel
  • Vorname, Nachname
  • Geschlecht
  • Adresse
  • E-Mail-Adresse
  • Telefonnummer(n)
  • Geburtsdatum
  • IP-Adresse (bei Nutzung unserer Webseiten und Apps
  • Arbeitgeber
  • AHV-Nummer und vergleichbare ausländische Sozialversicherungs-Nummern
  • Krankenkasse
  • Krankenkassennummer
  • Kundenkartennummer
  • Versicherungsdeckung
  • Gesundheitsrelevante Daten (z.B. Medikationen, Körper- und Laboranalysen, Hinweise auf Allergien, Unverträglichkeiten, Schwangerschaft, Stillzeit, chronische Grundkrankheit usw.)
  • Sonstige Daten im Zusammenhang unserer Dienstleistungen

 

(3) Darüber hinaus beziehen und bearbeiten wir, sofern erlaubt und angezeigt, fallspezifisch weitere Daten aus öffentlich zugänglichen Quellen (z.B. Medien oder Internet für Adressvervollständigung, Ergänzung von Telefonnummern zu bestehenden Adressdaten usw.)

 

(4) Diese Daten benötigen wir insbesondere zur Erfüllung folgender Zwecke:

  • zu Ihrer Identifikation als Kunde oder Nutzer unserer Webseite und/oder Smartphone-App
  • zur Korrespondenz mit Ihnen
  • zur Durchführung unserer gesetzlichen Beratungs-, Dokumentations- oder Meldepflichten (z.B. Aufbewahrungspflicht, Prüfung von Medikamentenunverträglichkeiten, Interaktionen, Meldung von Arzneimittelmissbrauch beim Amt für Gesundheit usw.)
  • zur Einhaltung weiterer gesetzlicher Bestimmungen nach MedBG, MedBV, GesBG, BetmG, BetmKV, BetmVV-EDI, HMG, VAM, AMBV, ChemG, KVG, KVV oder KLV (z.B. Aufzeichnung von Ein- und Ausgängen von rezeptpflichtigen Arzneimitteln usw.)
  • zum Abschluss und zur Abwicklung von personenbezogenen Bestellungen (z.B. für den Einkauf von Produkten von Lieferanten, die explizit für einen Kunden bestellt werden, wie beispielsweise die Massanfertigung von Kompressionsstrümpfen)
  • zur Abwicklung und zur Erfüllung der Aufgaben von Dienstleistungs- und Lieferverträgen (z.B. Konsiliarvertrag, Liefervertrag, Beratungsvertrag etc.)
  • zur Abwicklung und zur Erfüllung der Aufgaben von Zusammenarbeiten mit Kooperationspartnern (z.B. Belieferung von Alters- und Pflegeheimen, Belieferung von Familienhilfe usw.)
  • zur Rechnungsstellung und zum Inkasso (auch unter Einbezug von Abrechnungs- und Inkassostellen)
  • zur Erbringung weiterer Dienstleistungen aus unserem Unternehmen oder gegebenenfalls in Zusammenarbeit mit Dritten (z.B. Körper und Laboranalysen)
  • zur Erbringung bestmöglicher und massgeschneiderter Dienstleistungen Ihnen gegenüber und zur Weiterentwicklung unseres Dienstleistungs- und Produktangebots
  • zur Kommunikation mit Dritten (z.B. Austausch mit anderen medizinischen Leistungserbringern wie Arzt, Labor sowie mit Krankenkassen und Sozialversicherungen usw.)
  • zur Bewerbung und Vermarktung unserer Dienstleistungen und Produkte (soweit Sie zur Nutzung Ihrer Daten hierfür keinen Widerspruch eingelegt haben)
  • zur Geltendmachung rechtlicher Ansprüche oder Verteidigung unserer Position allgemein
  • zur Sicherstellung unseres Betriebs allgemein (z.B. IT, Webseiten, App)
  • zur Video- und Ton-überwachung als Sicherungselement für das Zutrittsmanagement
  • zur Wahrung weiterer Sicherheitsaspekte
  • zur Beurteilung und Beantwortung von Bewerbungen
  • zur Kommunikation mit Dritten und Bearbeitung derer Anfragen (z.B. Beratungen, Anträge, Bewerbungen, Medienanfragen)

 

(5) Wir bearbeiten Ihre Personendaten nur, sofern wir eine gesetzliche (z.B. Dokumentations-, Aufbewahrungs- oder Meldepflicht) oder vertragliche (z.B. Medikamentenkauf) Basis haben oder die Datenbearbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt (z.B. gesetzliche Meldepflicht von beobachteten Unverträglichkeiten oder Nebenwirkungen an das schweizerische Heilmittelinstitut Swissmedic). Daten darüber hinaus bearbeiten wir nur, soweit wir Sie informiert haben und kein Widerruf vorliegt oder wenn ein berechtigtes Interesse unsererseits überwiegt (z.B. Fortsetzung der Zustellung von Newslettern an bestehende Kunden, sofern auch hier kein Widerruf vorliegt). Eine Einwilligung ist jederzeit widerrufbar.

3. Empfänger der Personendaten und Datenübermittlung ins Ausland

(1) Wir geben Ihre Personendaten nur im Rahmen der oben beschriebenen Zwecke, soweit erlaubt und angezeigt, an Empfänger bzw. Dritte weiter. Hierzu können insbesondere zählen:

  • Andere Leistungserbringer (z.B. Ärzte, Spitäler, Kliniken, Apotheken oder weitere medizinische Fachpersonen)
  • Kooperationspartner (z.B. Alters- und Pflegeheime, Familienhilfe, Spitex usw.
  • Sozialversicherungen und Krankenkassen
  • Behörden und staatliche Einrichtungen (z.B. Amt für Gesundheit, Gerichte, schweizerisches Heilmittelinstitut Swissmedic)
  • Partnerapotheken: gegenwärtig Apotheke zur Waage und Rhein Apotheke
  • Dienstleistungsunternehmen (z.B. IT-Provider, POS Systemanbieter wie ProPharma Systems, Abrechnungs- und Clearingstelle Ofac, Buchhaltungs- und Revisionsgesellschaften
  • Lieferanten, Händler, Subunternehmer oder sonstige Kooperationspartner

(2) Solch eine Datenweitergabe beruht entweder auf einer gesetzlichen Pflicht, einer Vertragserfüllung, einer Einwilligung Ihrerseits, einem öffentlichen Interesse oder auf Basis eines berechtigten Interesses unsererseits, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten Ihrerseits in Bezug auf den Schutz von Personendaten überwiegen.

(3) Die Empfänger können im In- oder Ausland sein. Insbesondere weisen wir Sie darauf hin, dass wir Personendaten innerhalb unserer Gruppenunternehmen (siehe oben) austauschen können oder diese in Länder übermitteln, in welchen Dienstleistungsunternehmen ansässig sind, von welchen wir Dienstleistungen beziehen (z.B. E-Mail und Webseiten-Hosting von Hostpoint in CH.)

Im Falle von Empfängern ausserhalb unseres Unternehmens im Raum EU/EWR oder in Ländern mit anerkannter Datenschutzangemessenheit (z.B. Schweiz), stellen wir den Datenschutz sicher, indem wir – sofern notwendig und angezeigt – sogenannte Auftragsdatenbearbeitungsverträge (ADV) abschliessen.

4. Speicherdauer

Wir bewahren Ihre Personendaten grundsätzlich nur so lange auf, wie es für die Zwecke, für die sie gemäss dieser Datenschutzerklärung erhoben wurden, erforderlich ist. Es kann jedoch vorkommen, dass wir gesetzlich verpflichtet sind, bestimmte Daten über einen längeren Zeitraum zu speichern. In diesem Fall tragen wir dafür Sorge, dass Ihre Personendaten über den gesamten Zeitraum gemäss dieser Datenschutzerklärung behandelt werden.

In Zukunft werden gemäss dem Sanitätsdepartement des Bundes auch Apotheken zu den Gesundheitsfachpersonen zählen, welche in die Umsetzung des elektronischen Patientendossiers generell oder im Rahmen der flächendeckenden Grundversorgung eingebunden werden. Soweit sich hieraus weitere Vorschriften zur Erhebung, Bearbeitung, Speicherung und Weitergabe von Ihren Personendaten ergeben sollte, könnte dies auch die Dauer der Speicherung eine Auswirkung haben. Falls Sie mehr zum elektronischen Patientendossier erfahren möchten, besuchen Sie: https://www.patientendossier.ch/privatpersonen

5. Ihre Rechte

(1) Sie haben das Recht, von uns jederzeit Auskunft zu verlangen über die zu Ihnen bei uns gespeicherten Personendaten, sowie zu deren Herkunft, Empfängern oder Kategorien von Empfängern, an die diese Personendaten weitergegeben werden und den Zweck der Speicherung.

(2) Sie haben weiterhin das Recht, von uns jederzeit Berichtigung, Löschung oder Einschränkung der Bearbeitung Ihrer Personendaten zu verlangen. Zudem steht Ihnen das Recht auf Datenübertragbarkeit zu.

(3) Sie haben ausserdem das Recht, jederzeit der Bearbeitung Ihrer Personendaten durch uns zu widersprechen.

(4) Wenn Sie uns eine Einwilligung zur Nutzung von Personendaten erteilt haben, können Sie diese jederzeit ohne Angabe von Gründen widerrufen.

(5) Weiterhin steht Ihnen das Recht zu, sich direkt beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) (https://www.edoeb.admin.ch/edoeb/de/home/der-edoeb/kontakt/kontaktformular.html) zu beschweren.

(6) Sofern Sie die vorstehenden Rechte geltend machen möchten, wenden Sie sich bitte an die unter Absatz 1 genannte Adresse.

6. Datensicherheit

Wir unterhalten aktuelle technische Massnahmen (TOM) zur Gewährleistung der Datensicherheit, insbesondere zum Schutz Ihrer Personendaten vor Gefahren bei Datenübertragungen sowie vor Kenntniserlangung durch Dritte. Diese werden dem aktuellen Stand der Technik entsprechend jeweils angepasst.

7. Änderung

Im Rahmen der technischen Weiterentwicklung unseres Dienstleistungsangebotes sowie des gesetzlichen Rahmens werden wir auch unsere Datenschutzerklärung laufend anpassen. Hierzu werden Änderungen der Datenschutzerklärung auf unserer Webseite veröffentlicht. Bitte lesen Sie daher regelmässig die jeweils aktuelle Fassung der vorliegenden Datenschutzerklärung. Vorbehaltlich der geltenden Rechtsvorschriften treten alle Änderungen der Datenschutzerklärung in Kraft, sobald die aktualisierte Datenschutzerklärung veröffentlicht wird. Sollten wir bereits Daten über Sie erfasst haben und/oder einer gesetzlichen Informationspflicht unterliegen, werden wir Sie zusätzlich über wesentliche Änderungen unserer Datenschutzerklärung informieren und Sie um Ihre Zustimmung bitten, sollte dies gesetzlich erforderlich sein.

 

B. Webseite, Webdienste und Smartphone App

1. Nutzung unserer Webseite

In Ergänzung zu obigen Ausführungen informieren wir Sie rund um die Nutzung unserer Webseite zum Einsatz von Cookies, Analytics/Tracking oder anderen Technologien wie folgt:

(1) Bei der bloss informatorischen Nutzung der Webseite (d.h. wenn Sie sich nicht zur Nutzung der Webseite anmelden, registrieren oder uns sonst Informationen übermitteln) erheben wir keine Personendaten, mit Ausnahme der Daten, die Ihr Browser übermittelt, um Ihnen den Besuch der Webseite zu ermöglichen, wozu insbesondere folgende Personendaten zählen können:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • Jeweils übertragene Datenmenge
  • Webseite von der die Anforderung kommt
  • Verwendeter Browser
  • Betriebssystem und dessen Oberfläche
  • Sprache und Version der Browsersoftware

 

(2) Unsere Webseite, sowie verschiedenste Online-Dienste, wie z.B. Google, verwenden so genannte Cookies. Es handelt sich hierbei um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät abgelegt werden. Die Cookies richten keinen Schaden an.

Wir nutzen sie lediglich dazu, um unser Angebot nutzerfreundlicher zu gestalten. Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.

Wenn Sie dies nicht wünschen, so können Sie Ihren Browser so einrichten, dass er Sie über das Setzen von Cookies informiert und Sie dies nur im Einzelfall erlauben. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Webseite vollumfänglich nutzen können.

2. Nutzung anderer Web-Dienste

1. Google-Analytics

Wir verwenden auf unserer Webseite Google-Analytics. Google-Analytics ist ein Web-Analyse-Dienst von Google Inc. in den USA und verwendet Cookies. Web-Analyse bedeutet die Erhebung, Sammlung und Auswertung von Daten über das Verhalten von Besuchern von Internetseiten. Ein Web-Analyse-Dienst erfasst unter anderem Daten darüber, von welcher Internetseite eine betroffene Person auf eine Internetseite gekommen ist, auf welche Unterseiten der Internetseite zugegriffen oder wie oft und für welche Verweildauer eine Unterseite betrachtet wurde. Eine Web-Analyse wird überwiegend zur Optimierung einer Internetseite und zur Kosten-Nutzen-Analyse von Internetwerbung eingesetzt.

Der Zweck von Google-Analytics ist die Analyse der Besucherströme auf unserer Internetseite. Google nutzt die gewonnenen Daten und Informationen unter anderem dazu, die Nutzung unserer Internetseite auszuwerten, um für uns Online-Reports, welche die Aktivitäten auf unseren Internetseiten aufzeigen, zusammenzustellen und um weitere mit der Nutzung unserer Internetseite in Verbindung stehende Dienstleistungen zu erbringen.

Google kann Ihr Verhalten mit anderen von Ihnen besuchten Webseiten kombinieren. Falls Sie ein registrierter Kunde von Google sind, wird Google Sie entsprechend erkennen. Sodann gelten für die weitere Bearbeitung von Personendaten die Datenschutzbestimmungen von Google. Mittels der Cookies werden personenbezogene Informationen, beispielsweise die Zugriffszeit, der Ort, von welchem ein Zugriff ausging und die Häufigkeit der Besuche unserer Internetseite durch die betroffene Person, gespeichert. Bei jedem Besuch unserer Internetseiten werden diese Personendaten, einschliesslich der IP-Adresse des von der betroffenen Person genutzten Internetanschlusses, an Google in die USA übertragen. Google gibt diese über das technische Verfahren erhobenen Personendaten unter Umständen an Dritte weiter.

Zudem kann ein von Google-Analytics bereits gesetzter Cookie jederzeit über den Internetbrowser oder andere Softwareprogramme gelöscht werden. Siehe hierzu http://tools.google.com/dlpage/gaoptout?hl=de

Für weitere Informationen wenden Sie sich bitte direkt an Google, insbesondere unter folgenden Links:

2. Google AdWords

Der für die Bearbeitung Verantwortliche hat auf dieser Internetseite Google AdWords integriert. Google AdWords ist ein Dienst zur Internetwerbung, der es Werbetreibenden gestattet, sowohl Anzeigen in den Suchmaschinenergebnissen von Google als auch im Google-Werbenetzwerk zu schalten. Google AdWords ermöglicht es, einem Werbetreibenden vorab bestimmte Schlüsselwörter festzulegen, mittels derer eine Anzeige in den Suchmaschinenergebnissen von Google ausschliesslich dann angezeigt wird, wenn der Nutzer mit der Suchmaschine ein schlüsselwortrelevantes Suchergebnis abruft. Im Google-Werbenetzwerk werden die Anzeigen mittels eines automatischen Algorithmus und unter Beachtung der zuvor festgelegten Schlüsselwörter auf themenrelevanten Internetseiten verteilt.

Betreibergesellschaft der Dienste von Google AdWords ist die Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.

Der Zweck von Google AdWords ist die Bewerbung unserer Internetseite durch die Einblendung von interessenrelevanter Werbung auf den Internetseiten von Drittunternehmen und in den Suchmaschinenergebnissen der Suchmaschine Google und eine Einblendung von Fremdwerbung auf unserer Internetseite.

Ferner besteht für die betroffene Person die Möglichkeit, der interessenbezogenen Werbung durch Google zu widersprechen. Hierzu muss die betroffene Person von jedem der von ihr genutzten Internetbrowser aus den Link www.google.de/settings/ads aufrufen und dort die gewünschten Einstellungen vornehmen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter https://www.google.de/intl/de/policies/privacy abgerufen werden.

3. Google Fonts

Verwendung von Google Fonts:

Google Fonts ist ein Dienst der Google LLC, Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“), der uns den Zugriff auf eine Schriftartenbibliothek gewährt; mit diesen Schriftarten gestalten wir unsere Webseite. Zur Einbindung der von uns benutzten Schriftarten muss Ihr Browser eine Verbindung zu einem Server von Google in den USA aufbauen und die für unsere Webseite benötigte Schriftart herunterzuladen. Google erhält hierdurch die Information, dass von Ihrer IP-Adresse unsere Webseite aufgerufen wurde. Weitere Informationen zu Google Fonts finden Sie in den Datenschutzhinweisen von Google, die Sie hier abrufen können: https://policies.google.com/privacy?hl=en

4. SSL- bzw. TLS-verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

5. Weitere Web-Dienste

Für den Einsatz weiterer Web-Dienste, wie z.B. sozialen Medien (Facebook, Instagram etc.), gelten zusätzlich zu den Vorgaben des DSG und der DSV, welche als vorrangig zu behandeln sind, noch deren Datenschutzerklärungen, die jeweils auf den Webseiten der Anbieter abrufbar sind.

3. Nutzung von unserer Abilis-App

In Ergänzung zu obigen Ausführungen informieren wie Sie rund um die Nutzung unserer Abilis-App zum Einsatz von Cookies, Analytics/Tracking oder anderen Technologien und den Sicherheitsstandards zur Datenübermittlung wie folgt:

3. 1. Datenschutzerklärung von Abilis

3.1.1   Welches Unternehmen betreibt die Website abilis.ch und die mobile Abilis-App?

Die Website abilis.ch und die mobile Abilis-App werden von Ofac Genossenschaft, Rue Pedro-Meylan 7, 1208 Genf, betrieben und verwaltet.
Die Sicherheit und die angemessene Verwendung Ihrer Personendaten, zu denen auch medizinische Daten gehören können, sind für Ofac ein kontinuierliches Anliegen, ebenso wie die Einhaltung Ihrer Rechte in Sachen Datenschutz. 
Ofac verfügt über drei Zertifizierungen für Sicherheit und Datenschutz: ISO 27001 für das Informationssicherheits-Managementsystem, GoodPriv@cy und VDSZ für den Datenschutz.
Die vorliegende Datenschutzrichtlinie legt fest, welche Arten von Personendaten über die Website abilis.ch und die mobile Abilis-App beschafft werden und welche Verfahren für die Beschaffung, Bearbeitung, Speicherung, Übertragung und Verwendung Ihrer personenbezogenen und besonders schützenswerten Daten eingesetzt werden.
Wenn Sie mit der vorliegenden Datenschutzrichtlinie nicht einverstanden sind, müssen Sie auf die Nutzung der Website abilis.ch und der mobilen Abilis-App verzichten.
Sollten Sie in diesem Dokument keine Antwort auf Ihre Fragen finden, können Sie uns über dpo@abilis.ch kontaktieren.

3.1.2    Wer ist verantwortlich für den Datenverarbeitung?

Inhaber der Datensammlung/Verantwortlicher ist:

Ofac Generaldirektion
Postfach 6345
Rue Pedro Meylan 7
1211 Genf 6

3.1.3    Welche Daten werden beschafft und bearbeitet und zu welchem Zweck?

Generell bearbeiten wir die Personendaten unserer Benutzer nur soweit dies erforderlich ist, um ihnen eine funktionstüchtige Website und mobile App zur Verfügung zu stellen sowie die auf der Website abilis.ch und der mobilen Abilis-App vorgesehenen Leistungen anzubieten.
Wenn Sie die Website abilis.ch besuchen oder die mobile Abilis-App benutzen, speichert unser Webserver automatisch gewisse Informationen über Ihren Besuch (insbesondere Ihre IP-Adresse, den verwendeten Webbrowser, die besuchten Seiten sowie das Datum und die Dauer Ihres Besuchs). Wir sammeln ausserdem die Personendaten, die Sie uns von sich aus über die Website abilis.ch oder die mobile Abilis-App zur Verfügung stellen. Dies tun Sie zum Beispiel, wenn Sie ein Online-Formular ausfüllen und wenn Sie uns Ihre Kontaktdaten (Name, Vorname, Geschlecht, Adresse, E-Mail-Adresse, Telefonnummer) angeben, wenn Sie sich für einen E-Newsletter anmelden oder wenn Sie durch Ihre Annahme des Formulars «Zustimmungserklärung» ausdrücklich einwilligen – und nur dann –, Ihre medizinischen Daten weiterzugeben. Zur Erinnerung: Medizinische Daten sind als besonders schützenswerte Daten im Sinne des Bundesgesetzes über den Datenschutz einzustufen.
Folgende Daten werden beschafft und bearbeitet:

  • Daten zu Ihrer Identität: Name, Vorname, Geschlecht, Geburtsdatum;
  • die E-Mail-Adresse, über die Sie mit uns kommunizieren möchten;
  • die medizinischen Daten, die von den Gesundheitsdienstleistern des ABILIS-Netzwerks geteilt werden;
  • Cookies (siehe Punkt 4 weiter unten);
  • weitere Informationen, die gesammelt werden: z. B. die bei der Übergabe eines Identifikators übermittelten Daten (sogenannte «IDP-Registrierungsdaten», Ihre Telefonnummer usw.).

Der Hauptzweck der Datenbeschaffung und -bearbeitung bezieht sich auf die auf der Website abilis.ch oder der mobilen Abilis-App vorgesehenen Leistungen. Diese bestehen unter anderem darin, Ihren Gesundheitsdienstleistern die Verwaltung und den Austausch Ihrer medizinischen Daten zu erleichtern.
Die sekundären Zwecke sind:

  • die Möglichkeit, per E-Mail mit Ihnen zu kommunizieren, um Sie zu informieren;
  • die Beschaffung und Bearbeitung von Daten im Hinblick auf andere Zwecke, z. B. Einkäufe im Webshop oder die Nutzung des Entscheidungshilfesystems CDSS (Clinical Decision Support System). 

4.    Verwenden Sie Cookies?

4.1 Allgemeines zur Verwendung von Cookies

Die Website abilis.ch und die mobile Abilis-App verwenden Cookies. Cookies sind kleine Text-Dateien, die von oder in Ihrem Webbrowser auf Ihrem Endgerät abgespeichert werden. Wenn Sie eine Website besuchen, kann es sein, dass ein Cookie über Ihr Betriebssystem gespeichert wird. Dieses Cookie enthält eine Reihe typischer Zeichen, welche eine eindeutige Identifizierung des Browsers ermöglichen, wenn die Website erneut aufgerufen wird.
Die Website abilis.ch und die mobile Abilis-App verwenden drei Arten von Cookies:

  • Sitzungscookies sind unerlässlich. Diese Art von Cookie wird in erster Linie dazu verwendet, die Kohärenz der Sitzung zu wahren oder die Artikel zu speichern, die Sie während einer Einkaufssitzung in Ihren Warenkorb gelegt haben. Sie sind temporär und verlieren ihre Gültigkeit, sobald Sie die Website verlassen. Wenn Sie diese Art von Cookies nicht annehmen, können Sie die Website abilis.ch und die mobile Abilis-App nicht benutzen.
  • Cookies zur Datenanalyse ermöglichen uns, Informationen über die Nutzung und die Leistung der Website zu erhalten und ihre Funktionsweise zu verbessern. Diese Cookies sind anonym. Der Benutzer kann damit nicht identifiziert werden.
  • Identifizierungs-Cookies werden erstellt, wenn Sie sich auf der Website anmelden. Diese Cookies übermitteln die Identifizierungsinformationen von einer Seite zur nächsten und verhindern, dass dasselbe Benutzerkonto zu viele Male gleichzeitig verwendet wird. In Kombination mit unseren Analyse-Tools erlauben sie uns, zu ermitteln, welche Informationen sich die Benutzer ansehen (diese Informationen bleiben anonym).

Die Cookies werden auf dem Endgerät des Benutzers gespeichert und von dort aus an unsere Website übermittelt. Als Benutzer haben Sie daher eine vollständige Kontrolle über die Verwendung der Cookies. Sie können die Übertragung von Cookies deaktivieren oder einschränken und wählen, wie lange Cookies gespeichert werden, indem Sie die Einstellungen Ihres Webbrowsers ändern. Wenn Sie nicht möchten, dass Ofac Ihre Cookies verwendet, stellen Sie bitte sicher, dass Sie Ihre Cookies-Einstellungen entsprechend anpassen und bestimmte Arten von Cookies deaktivieren. Bereits gespeicherte Cookies können jederzeit gelöscht werden, auch automatisch. Die Deaktivierung der Cookies auf unserer Website oder unserer mobilen App kann dazu führen, dass Ihnen gewisse Funktionen der Website nur beschränkt zur Verfügung stehen.

4.2 Verwendung von Analyse- und Webmarketingdiensten im Rahmen des Online-Bestellmoduls von Abilis

Im Rahmen des Abilis-Online-Bestellmoduls nutzen wir Analyse- und Webmarketingdienste, um unser Angebot laufend zu verbessern und an Ihre Bedürfnisse anzupassen. Diese Dienste kommen ausschliesslich im Abilis-Online-Bestellmodul zum Einsatz und in keinem Fall im Rahmen Ihres eHealth-Accounts. Es handelt sich um folgende Dienste:

- Mailchimp: Mit Mailchimp können E-Mail-Kampagnen über verschiedene Kanäle versandt und gemanagt und es kann Werbung verbreitet werden. Weitere Details finden Sie auf https://mailchimp.com.

- Trusted Shops: Trusted Shops bietet einen Service für geprüfte Kundenbewertungen. Wenn Sie eine Bewertung und/oder einen Kommentar hinterlassen, wird Ihre E-Mail-Adresse an Trusted Shops GmbH übermittelt. Ihre E-Mail-Adresse ist für andere Internetnutzer zu keinem Zeitpunkt sichtbar. Damit Ihre Bewertung veröffentlicht wird, müssen Sie diese bestätigen, indem Sie den Link anklicken, der Ihnen per E-Mail an die bei der Bewertung verwendete E-Mail-Adresse geschickt wird. Trusted Shops kann Sie anschliessend über diese E-Mail-Adresse kontaktieren, um Ihre Bewertung zu überprüfen. Weitere Details finden Sie auf https://www.trustedshops.ch.

- Hotjar: Zu Zwecken der Website-Analyse werden bestimmte Daten mithilfe der Technologien von Hotjar Limited auf dieser Website automatisch beschafft und gespeichert. Dazu können Cookies eingesetzt werden. Weitere Details finden Sie auf https://www.hotjar.com.

- Google Analytics: Google Analytics verwendet verschiedene Methoden, um Ihre Nutzung der Website zu analysieren, zum Beispiel Cookies. Die Informationen über Ihre Nutzung dieser Website werden automatisch beschafft, in den meisten Fällen an einen Google-Server in den USA übermittelt und dort gespeichert. Nur in Ausnahmefällen wird die vollständige IP-Adresse an einen Google-Server in den USA übermittelt und erst dort verkürzt. Die anonymisierte IP-Adresse, die Ihr Webbrowser im Rahmen von Google Analytics übermittelt, wird nicht mit anderen Daten von Google kombiniert. Nachdem Google Analytics die Datennutzung abgeschlossen hat, werden die in diesem Kontext gespeicherten Daten gelöscht. Weitere Details finden Sie auf https://www.google.com.

Indem Sie das Online-Bestellmodul von Abilis verwenden, erklären Sie sich damit einverstanden, dass Ihre Personendaten (Name, Vorname, E-Mail-Adresse, IP-Adresse und Informationen zu Ihrer Online-Bestellung etc.) in nicht systematisch anonymisierter Form an von uns sorgfältig ausgewählte Dritte ausserhalb der Schweiz zu Marketing- und Webanalyse-Zwecken übermittelt werden. Wenn Sie damit nicht einverstanden sind, bitten wir Sie, auf die Verwendung des Online-Bestellmoduls von Abilis zu verzichten.

Wir weisen zudem darauf hin, dass wenn Sie über ein eHealth-Account verfügen, die medizinischen Daten dieses eHealth-Accounts im Rahmen des Online-Bestellmoduls verwendet werden können, jedoch nur zu therapeutischen Zwecken, insbesondere, um allfällige Allergien und medikamentöse Wechselwirkungen zu prüfen. Die medizinischen Daten Ihres eHealth-Accounts werden in keinem Fall an die vorgenannten Dritten oder an weitere Dritte übermittelt, mit Ausnahme derjenigen, die nachstehend unter Punkt 7 genannt werden.

5.    Links

Einige Seiten der Website abilis.ch oder unserer mobilen App enthalten Links auf Websites oder mobile Apps von Dritten. Diese Dritt-Websites oder -Apps wenden nicht zwingend dieselbe Datenschutzpolitik an.
Wenn Sie beschliessen, eine dieser Websites oder mobilen Apps von Dritten zu besuchen, werden Sie auf diese Sites oder Apps weitergeleitet. Wir haben keinerlei Kontrolle über die Websites oder mobilen Apps von Dritten und empfehlen Ihnen daher, die Datenschutzrichtlinien dieser Websites oder mobilen Apps zu konsultieren, um zu erfahren, wie diese Personendaten beschaffen, verwenden und übertragen.

6. Wie lange werden die Daten aufbewahrt?

Wir bearbeiten und bewahren Ihre Personendaten so lange auf, wie dies erforderlich ist, um den Zweck zu erfüllen, zu dem wir sie beschafft haben, oder solange, wie das Gesetz festhält oder zulässt.

7. Wer hat Zugriff auf Ihre Daten?

In gewissen Fällen kann es erforderlich sein, Ihre allgemeinen Personendaten an Dritte zu übermitteln:

  • an Drittanbieter von Dienstleistungen;
  • an andere Entitäten der Ofac-Gruppe, die an der Bereitstellung der Website oder ihres Inhalts beteiligt sind;
  • an die Behörden.

Jede Bearbeitung von Personendaten, die Dritten anvertraut wird, erfüllt die Anforderungen der Gesetze und Vorschriften (siehe Artikel 10a des Bundesgesetzes über den Datenschutz).
Was Ihre medizinischen Personendaten betrifft, so haben ausschliesslich die Gesundheitsdienstleister, die Mitglied des ABILIS-Netzwerkes sind, Zugriff auf Ihre medizinischen Daten.

8. Wie schützen wir Ihre Daten?

Wir haben technische und organisatorische Massnahmen umgesetzt, welche gewährleisten, dass die gesetzlichen Datenschutzbestimmungen eingehalten werden.
Wie weiter oben dargelegt, ist Ofac eine schweizerische Gesellschaft mit Zertifizierungen in den Bereichen Informationssicherheit und Datenschutz.

9. Welche Rechte stehen mir zu?

Sie haben das Recht, jederzeit darüber Auskunft zu erhalten, welche Ihrer Personendaten von unseren Diensten bearbeitet werden. Sie können uns Ihre Auskunftsanfrage schriftlich an unsere Postadresse übermitteln. Bitte legen Sie eine Kopie Ihrer Identitätskarte oder Ihres Passes bei.
Sie haben zudem das Recht, zu verlangen, dass unrichtige Personendaten über Sie berichtigt werden. Schliesslich haben Sie das Recht, zu verlangen, dass wir Ihre Personendaten löschen, wenn wir nach den geltenden Gesetzen und Vorschriften nicht verpflichtet oder nicht berechtigt sind, bestimmte Personendaten über Sie zu speichern.

10. Wen kann ich bei Anliegen zum Datenschutz kontaktieren?

Sie können Ihre Datenschutzrechte ausüben, indem Sie uns per E-Mail unter dpo@abilis.ch kontaktieren oder ein Schreiben per Post an folgende Adresse schicken:
Ofac Genossenschaft
Postfach 6345
Rue Pedro-Meylan 7
1211 Genf 6

C. Bewerbungen

1. Datenschutz bei Bewerbungen und im Bewerbungsverfahren

Wir erheben und bearbeiten Personendaten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Bearbeitung kann auf Papier oder auch auf elektronischem Wege per E-Mail erfolgen. Kommt es zum Abschluss eines Arbeitsvertrages mit einem Bewerber, so werden die erhaltenen Personendaten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften bearbeitet. Andernfalls werden die Bewerbungsunterlagen drei Monate nach erfolgter Absage gelöscht, sofern einer Löschung keine berechtigten Interessen unsererseits, beispielsweise im Zusammenhang einer Beweispflicht im Sinne einer Gleichbehandlung, entgegenstehen oder das Einverständnis vom Bewerber vorliegt, die Bewerbungsunterlagen pendent halten zu dürfen.