Datenschutzerklärung der Hepart Group Switzerland - Übersicht

§1 Verantwortlicher, Datenschutzbeauftragter und Vertreter

 

Diese Datenschutzerklärung enthält Informationen dazu wie die Hepart Group Switzerland (nachfolgend „Hepart Group Switzerland“, „wir“ oder „uns“) Personendaten (nachfolgend „Personendaten“) verarbeitet.

Die Hepart Group Switzerland umfasst folgende Firmen:

 

Hepart AG

Esslenstrasse 3

CH-8280 Kreuzlingen

 

IABC AG – Institut für angewandte Biochemie

Esslenstrasse 3

CH-8280 Kreuzlingen, Schweiz

 

Fachkurhaus Seeblick

Wieslistrasse 34

CH-8267 Berlingen

Schweiz

 

Unisan GmbH

Max-Stromeyer-Strasse 170

DE-78467 Konstanz

 

SHC Swiss Health Concepts BV

Steenovenweg 5

NL-5708 HN Helmond

 

SfGU Stiftung für Gesundheit und Umwelt

Wieslistrasse 36

CH–8267 Berlingen

 

Salusmed AG

Postfach 36

CH-8267 Berlingen

 

Die Hepart Group Switzerland verpflichtet sich Personendaten in Übereinstimmung mit dem schweizerischen und europäischen Datenschutzrecht zu bearbeiten und angemessene Sicherheitsmassnahmen vorzunehmen, um diese vor unbefugtem Zugriff zu schützen. In dieser Datenschutzerklärung informieren wir Sie insbesondere darüber, welche Personendaten erhoben und bearbeitet werden, für welche Zwecke sie genutzt werden, an wen sie gegebenenfalls weitergegeben werden und welches Ihre Rechte im Zusammenhang mit der Nutzung Ihrer Personendaten durch Hepart Group Switzerland sind. Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen.

Mit der Nutzung unserer angebotenen Dienstleistungen und Produkte erklären Sie, dass Sie diese Datenschutzerklärung sorgfältig durchgelesen haben und mit der beschriebenen Datenbearbeitung einverstanden sind. Allfällige Fragen im Zusammenhang mit dieser Datenschutzerklärung können jederzeit per E-Mail an datenschutz[at]hepart.ch gerichtet werden. Falls Sie mit dieser Erklärung nicht einverstanden sind, ist die Nutzung unserer Dienstleistungen und Produkte zu unterlassen.

Verantwortlich für die Verarbeitung personenbezogener Daten innerhalb der Unternehmen der Hepart Group Switzerland ist die

Hepart AG
Esslenstrasse 3
8280 Kreuzlingen
Schweiz

Tel.: +41 71 6668-340
E-Mail: info@hepart.ch

Sie erreichen unseren Datenschutzbeauftragten unter:

Hepart AG
Der Datenschutzbeauftragte
Esslenstrasse 3
8280 Kreuzlingen
Schweiz

Tel.: +41 71 6668-340
E-Mail: datenschutz@hepart.ch

Gemäss Artikel 27 DSGVO sind wir als ausserhalb der EU niedergelassenes Unternehmen verpflichtet, einen innerhalb der EU niedergelassenen Vertreter zu benennen, welcher die Hepart Group Switzerland gegenüber betroffenen Personen sowie Datenschutzbehörden vertritt. Dieser Vertreter ist die

Unisan GmbH
Max-Stromeyer-Strasse 170
78467 Konstanz
Deutschland

Tel.: +49 800 1014037
E-Mail: info@unisan.de

§2 Ihre Rechte in Sachen Datenschutz und Zuständigkeit der Aufsichtsbehörde

 

Sie als „betroffene Person“ haben im Rahmen der DSGVO/ revDSG die folgenden Rechte:

  • Das Recht auf Auskunft
    Wir als Verantwortlicher müssen Ihnen bei Anfrage Auskunft über die Sie betreffenden personenbezogenen Daten geben.
  • Das Recht auf Berichtigung Ihrer Daten
    Sollte sich in den Sie betreffenden personenbezogenen Daten ein Fehler eingeschlichen haben, korrigieren wir diesen umgehend.
  • Das Recht auf Widerruf
    Wenn die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung begründet ist, können Sie diese Einwilligung jederzeit widerrufen. Wir stellen die Verarbeitung Ihrer Daten in diesem Fall unverzüglich ein. Das hat jedoch keine Auswirkungen auf bereits in der Vergangenheit erfolgte Verarbeitung Ihrer Daten.
  • Das Recht auf Widerspruch gegen die Verarbeitung
    Wenn die Verarbeitung Ihrer personenbezogenen Daten auf einer anderen rechtlichen Rechtsgrundlage begründet ist, können Sie der Verarbeitung der Daten jederzeit widersprechen.
  • Das Recht auf Einschränkung der Verarbeitung
    Sie können jederzeit die Einschränkung der Verarbeitung unsererseits fordern — das bedeutet, dass wir Ihre Daten bis auf Weiteres nicht mehr verarbeiten, jedoch auch nicht löschen.
  • Das Recht auf Löschung
    Sie können jederzeit die Löschung Ihrer personenbezogenen Daten fordern. Bitte beachten Sie jedoch, dass wir in bestimmten Situationen rechtlich verpflichtet sind, Ihre persönlichen Daten aufzubewahren oder auch weiter zu verarbeiten.
  • Das Recht auf Datenübertragbarkeit
    Sie haben das Recht, Ihre bei uns verarbeiteten persönlichen Daten anzufordern. Wir werden diese Daten in einem gängigen, maschinenlesbaren Format bereitstellen.
  • Das Recht auf Beschwerde bei einer Aufsichtsbehörde
    Sollten Sie Anlass zur Beschwerde über unseren Umgang mit Ihren personenbezogenen Daten haben, so können Sie sich jederzeit bei der zuständigen Datenschutzbehörde beschweren. Natürlich würden wir uns dennoch freuen, wenn Sie uns zuvor direkt kontaktieren, sodass wir den Fall prüfen und klären können. Für nicht in der EU ansässige Unternehmen richtet sich die Zuständigkeit der Aufsichtsbehörde nach der Ansässigkeit des Vertreters. Somit ist für die Hepart AG zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Postfach 10 29 32
70025 Stuttgart

Tel.: +49 711 615541–0
Fax: +49 711 615541–15
E-Mail: poststelle@lfdi.bwl.de

§3 Welche Personendaten bearbeiten wir?

 

«Personendaten» sind Informationen, die mit einer bestimmten Person in Verbindung gebracht werden können. Wir bearbeiten verschiedene Kategorien solcher Personendaten. Die wichtigsten Kategorien finden Sie zu Ihrer Orientierung nachstehend. Im Einzelfall können wir aber auch weitere Personendaten bearbeiten.

Stammdaten
Stammdaten sind die grundlegenden Daten über Sie, wie z.B. Anrede, Name, Kontaktdaten oder Geburtsdatum. Wir erheben Stammdaten insbesondere, wenn Sie sich für eines unserer Angebote anmelden, Sie sich für eines unserer Angebote registrieren oder ein Kundenkonto anlegen. Stammdaten erheben wir aber z.B. auch, wenn Sie an einem Wettbewerb oder Gewinnspiel teilnehmen oder sich für einen Newsletter anmelden. Auch für Zugangskontrollen zu unseren Anlässen (z.B. Kurse) oder Büroräumlichkeiten erheben wir Stammdaten. Stammdaten erheben wir ausserdem zum Beispiel über Kontaktpersonen und Vertreter von Vertragspartnern, Organisationen und Behörden.

Vertragsdaten
Vertragsdaten sind Personendaten, die im Zusammenhang mit dem Vertragsschluss bzw. der Vertragsabwicklung anfallen, z.B. das Kaufdatum, die Produktebezeichnung und die Mengenangabe. Auch Gesundheitsdaten und Angaben über Dritte können dazu gehören, z.B. Angaben über Krankheitsfälle in der Familie. Verträge schliessen wir vor allem mit Kundinnen und Kunden, Patientinnen und Patienten, Geschäftspartnerinnen bzw. Geschäftspartner und Stellenbewerberinnen bzw. Stellenbewerbern, aber auch mit anderen Vertragspartnerinnen und Vertragspartner wie z.B. Antragstellerinnen und Antragssteller für Sponsoring.

Gesundheitsdaten
Aufgrund unseres therapeutischen Angebots bearbeiten wir regelmässig Gesundheitsdaten. Als solche gelten alle Informationen, welche Rückschlüsse auf den physischen oder psychischen Gesundheitszustand erlauben. Auf den Schutz dieser Daten legen wir besonders Wert.

Bestimmte Arten von Personendaten gelten datenschutzrechtlich als «besonders schützenswert», z.B. Gesundheitsdaten und biometrische Merkmale. Wir bearbeiten besonders schützenswerte Personendaten in der Regel aber nur, wenn es für die Erbringung einer Leistung erforderlich ist, Sie uns diese Daten von sich aus bekannt gegeben haben oder Sie in die Bearbeitung eingewilligt haben.

Kommunikationsdaten
Wenn Sie mit uns oder wir mit Ihnen in Kontakt stehen, z.B. wenn Sie eine Praxis oder Apotheke kontaktieren oder wenn Sie uns schreiben oder anrufen, bearbeiten wir die ausgetauschten Kommunikationsinhalte und Angaben über Art, Zeitpunkt und Ort der Kommunikation.

Verhaltens- und Transaktionsdaten
Wenn Sie unsere Dienstleistungen in Anspruch nehmen, bei uns einkaufen oder unsere Infrastruktur nutzen, erheben wir häufig Daten über diese Nutzung und allgemein über Ihr Verhalten.

Präferenzdaten
Wir möchten unsere Angebote und Leistungen bestmöglich auf unsere Kundinnen und Kunden ausrichten. Wir bearbeiten deshalb auch Daten zu Ihren Interessen und Präferenzen. Hierzu können wir Verhaltens- und Transaktionsdaten mit anderen Daten verbinden und diese Daten personenbezogen und nicht personenbezogen auswerten.

Technische Daten
Wenn Sie unsere Webseiten, oder andere elektronische Angebote nutzen, erheben wir bestimmte technische Daten. Sehen Sie hierzu §4

Bild- und Tonaufnahmen
Wir fertigen möglicherweise Fotos, Videos und Tonaufnahmen an, in bzw. auf denen Sie vorkommen können, z.B. wenn Sie an einer Veranstaltung teilnehmen. Diese Daten können auch an unsere Social Media Kanäle gemäss §8 weitergegeben werden. 

§4 Woher stammen die Daten?

 

§4.1 Daten die Sie uns mitteilen

Die Hepart Group Switzerland erhebt und bearbeitet Personendaten, die der Nutzer freiwillig mittels Online-Formular direkt auf der Website, über unsere Kontakt-E-Mail-Adresse, über allfällige andere mit der Website verbundene Applikationen, telefonisch, oder auf eine andere Art und Weise an die Hepart Group Switzerland übermittelt (zum Beispiel zur Bearbeitung von Fachauskünften, Stellenbewerbungen, Newsletter, Produktebestellungen, etc.). Diese Informationen umfassen beispielsweise folgende Personendaten:

  • Namen, Vornamen, Postadressen, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Geschlecht
  • Ausbildung, Fachgebiet, Arbeitgeber, Firmenname
  • Ihre Nachricht oder Ihre Anfrage
  • Gesundheitsangaben wie Grösse, Gewicht, Diagnosen, Gesundheitszustand, Angaben zu Krankheiten, Symptomen, Laboranalysen, Behandlungen
  • Produktbestellungen
  • Bilder, Videos
  • Bewerbungsschreiben, -foto, Kontaktdaten von Referenzpersonen, Lebensläufe, Leistungsnachweise, AHV-Nummer

Die Bereitstellung dieser Personendaten erfolgt ausdrücklich auf freiwilliger Basis. Ohne diese Personendaten werden wir allerdings nicht in der Lage sein, die vom Nutzer angeforderten Dienstleistungen in der gewünschten Qualität oder überhaupt zu erbringen.

Die Hepart Group Switzerland verwendet die Personendaten, die der Nutzer uns übermittelt, um folgende Zwecke zu erfüllen:

  • die angebotenen Dienstleistungen und Informationen zu erbringen, zu pflegen, zu schützen und zu optimieren
  • mit Ihnen zu kommunizieren und Ihnen die bestmöglichen und personalisierten Informationen zur Verfügung zu stellen, die Sie von uns benötigen (z.B. über unsere Produkte und Dienstleistungen)
  • um Ihnen neue Dienste und Informationen anzubieten und, basierend auf Ihrem Profil, auf Sie zugeschnittene Dienstleistungen und Informationen vorzuschlagen, die für Sie von Interesse sein könnten
  • zur Einhaltung gesetzlicher oder anderer regulatorischer Anforderungen und interner Vorschriften
  • zur Begründung, Ausübung und/oder Abwehr tatsächlicher oder potenzieller Rechtsansprüche, Untersuchungen oder ähnlicher Verfahren
  • für andere rechtmässige Zwecke, wenn sich diese Verarbeitung aus den Umständen ergibt oder zum Zeitpunkt der Erhebung angegeben war
  • zur Bearbeitung von Beanstandungen und Nebenwirkungsmeldungen gemäss gesetzlichen Vorschriften
  • zum Beantworten von Anfragen und Beratungen im Gesundheitsbereich
  • zur Betreuung von Kunden
  • zwecks Rekrutierung von Mitarbeitenden

§4.2 Daten die bei der Nutzung unserer Dienste ermittelt werden

 
  • Anforderung von Informationsmaterial

Wenn Sie bei uns Informationsmaterial zu unseren Produkten und Dienstleistungen anfordern, erheben wir Adressdaten, die erforderlich sind, den Versand durchzuführen und eine höfliche Ansprache zu ermöglichen. Des Weiteren verwenden wir auf Basis von Artikel 6, Absatz 1 (f) DSGVO Ihre Daten dazu, Ihnen weiteres Informationsmaterial (Werbung) zu unseren Produkten und Dienstleistungen zuzusenden. Wir werden beim Versand von Informationsmaterial gelegentlich von Dienstleistungsunternehmen unterstützt. Diese übernehmen die Rolle des Auftragsverarbeiters. Diesen Dienstleistern werden Ihre Daten ausschliessliche zu dem Zweck weitergegeben, den Versand des Informationsmaterials durchzuführen. Nach dem Versand werden Ihre Daten beim Dienstleister gelöscht.Sie haben jederzeit das Recht, der Verwendung Ihrer persönlichen Daten zum Zweck der Werbung zu widersprechen!

  • Telefonischer Kontakt

Wenn Sie bei einem Unternehmen der Hepart-Group Switzerland anrufen, wird in der Regel Ihre Telefonnummer in unserem Telefonsystem sichtbar und protokolliert. Sollten Sie das nicht wünschen, können Sie das Senden Ihrer Telefonnummer („CLIP“) unterbinden. Setzen Sie sich dazu mit Ihrem Telefonanbieter in Verbindung. Wenn Sie mit einem unserer Mitarbeiter verbunden werden, wird Ihr Anruf (das heisst Ihre Telefonnummer, sowie das Datum und die Uhrzeit Ihres Anrufs) automatisch in unserem System für Kundenpflege erfasst. Die Mitarbeiter werden im Verlauf des Gesprächs ggf. weitere personenbezogene Daten wie etwa Ihren Namen erfassen. Es werden grundsätzlich nur solche Daten erfasst, welche für die Bearbeitung Ihres Anliegens erforderlich sind. Sollten Sie damit nicht einverstanden sein, können Sie jederzeit der Mitarbeiterin oder dem Mitarbeiter einen diesbezüglichen Hinweis geben. Bitte beachten Sie jedoch, dass wir Ihr Anliegen dann ggf. nicht oder nicht vollständig bearbeiten können.

  • Bezug von Produkten und Dienstleistungen

Wenn Sie als Endkunde Produkte oder Dienstleistungen direkt bei uns beziehen, verarbeiten wir Ihre Daten zunächst zur Erfüllung unserer vertraglichen Pflichten (Artikel 6, Absatz 1 (b) DSGVO), die sich aus diesem zustande gekommenen Kaufvertrag ergeben.

Darüber hinaus müssen wir grundsätzlich den Pflichten nachkommen, die wir nach schweizerischem Handels- und Steuerrecht haben. Das bedeutet, dass wir auch zu diesem Zweck Ihre Daten verarbeiten und archivieren müssen (Artikel 6, Absatz 1 (c) DSGVO).

Ein gültiger Kaufvertrag ist abhängig davon, dass Sie uns diese Daten zur Verfügung stellen.

Des Weiteren verwenden wir auf Basis von Artikel 6, Absatz 1 (f) DSGVO Ihre Daten dazu, Ihnen Informationsmaterial (Werbung) zu unseren Produkten und Dienstleistungen zuzusenden.

Wir werden beim Versand von Informationsmaterial gelegentlich von Dienstleistungsunternehmen unterstützt. Diese übernehmen die Rolle des Auftragsverarbeiters. Diesen Dienstleistern werden Ihre Daten ausschliessliche zu dem Zweck weitergegeben, den Versand des Informationsmaterials durchzuführen. Nach dem Versand werden Ihre Daten beim Dienstleister gelöscht.

Sie haben jederzeit das Recht, der Verwendung Ihrer persönlichen Daten zum Zweck der Werbung zu widersprechen!

§5 Besuch unserer Internetauftritte
 

Wenn Sie einen unserer Internetauftritte besuchen, werden von unseren Webservern standardmässig folgende Daten erfasst:

  • Ihre IP-Adresse und / oder der Domain-Name Ihres Computers
  • Die vollständige Adresse (URL) der von Ihnen angeforderten Dateien
  • Der Antwort-Code (z.B. Fehlerstatus) unseres Webservers
  • Ggf. die URL der Webseite, welche Sie auf unseren Internetauftritt verwiesen hat (Rechtsgrundlage Artikel 6, Absatz 1 (b) DSGVO)

Das Erfassen dieser Informationen ist technisch aus zwei Gründen notwendig:

Zum einen brauchen wir diese Informationen, um die von Ihnen angeforderte Webseite an Sie ausliefern zu können. Zum anderen dient das Vorhalten dieser Informationen dazu, eventuelle Angriffsversuche auf unsere Infrastruktur erkennen und analysieren zu können und dient somit Ihrer und unserer Sicherheit (Artikel 6, Absatz 1 (f) DSGVO).

Wir werden bei der Erhebung der Daten von technischen Dienstleistern unterstützt. Diese werten die Daten zu keinem Zeitpunkt zu anderen Zwecken als den oben beschriebenen aus. Die so erhobenen Daten werden nach 6 Monaten gelöscht und zu keinem Zeitpunkt mit anderen Daten in Zusammenhang gebracht.

§5.1 Anlegen eines Benutzerkontos auf einem unserer Internetauftritte
 

Wenn Sie sich auf einem unserer Internetauftritte registrieren, werden die in diesem Zusammenhang eingegebenen Daten dazu benutzt, Ihnen Zusatzleistungen bereit zu stellen. Die Art der erfassten Informationen unterscheidet sich je nach Zweck der Registrierung, folgt jedoch immer dem Minimalprinzip. Das heisst, dass Sie für eine Registrierung zu einem bestimmten Zweck immer nur diejenigen Daten als Pflichtangabe eingeben müssen, die notwendig sind, um diesen Zweck zu erfüllen.

Solange Sie keine Löschung beantragen werden Ihre im Zuge der Registrierung angegebenen Daten von uns verarbeitet.

§5.2 Der Einsatz von Cookies auf unseren Internetauftritten
 

Auf den meisten unserer Internetauftritte werden Cookies verwendet, um die Benutzung dieser Internetauftritte zu vereinfachen oder erst zu ermöglichen. Cookies sind kleine Text-Dateien, die Ihr Browser auf Ihrem Computer speichert und in denen unsere Webserver Informationen ablegen können. Wir speichern in diesen Dateien eine eindeutige ID, welche es unseren Servern ermöglicht, Ihren Browser bei einem späteren Seitenaufruf wieder zu identifizieren. Sie als Person sind über ein Cookie nur dann identifizierbar, wenn Sie ein Benutzerkonto auf dem entsprechenden Internetauftritt angelegt und somit Ihre Zustimmung (Rechtsgrundlage: Artikel 6, Absatz 1 (a) DSGVO) zur Verarbeitung der Daten gegeben haben. Diese Zustimmung können Sie jederzeit widerrufen sowie die Löschung Ihrer Daten (soweit rechtlich zulässig) beantragen.

Meistens verwenden wir auf den Internetauftritten so genannte „Session Cookies“, welche nur für eine Browser-Sitzung Gültigkeit haben und z.B. verwendet werden, um den Login auf Webseiten oder die Abwicklung eines Kaufvorgangs zu ermöglichen.

Auf einzelnen Webseiten nutzen wir auch so genannte „Persistente Cookies“, welche längerfristig auf Ihrem Computer gespeichert werden und somit eine Identifikation eines bestimmten Browsers über einen längeren Zeitraum ermöglichen. Diese dienen zur Analyse des Nutzerverhaltes und zu Online-Marketing Zwecken.

Sie können in Ihrem Browser das Zulassen von Cookies unterbinden. Leider können Sie ohne Cookies jedoch nicht alle Funktionen unseres Internetangebots nutzen!

Grundlegende technische Informationen zum Thema „Cookies“ finden Sie z.B. auf de.wikipedia.org/wiki/HTTP-Cookie, Details zu weiteren Diensten auf Basis von Cookies finden Sie weiter unten in diesem Dokument.

§5.3 Anmeldung für einen unserer E-Mail Newsletter

 

Wir versenden eine Anzahl verschiedener Newsletter, die unter Anderem Informationen zu unseren Produkten und Dienstleistungen (Werbung) enthalten.

Für den Versand dieser Newsletter verwenden wir das sogenannte Double Opt-In-Verfahren, d.h. wir werden Ihnen erst dann einen Newsletter per E-Mail zusenden, wenn Sie uns zuvor ausdrücklich bestätigt haben, dass wir den Newsletter-Dienst aktivieren sollen. Wir werden Ihnen dann eine Benachrichtigungs-E-Mail zusenden und Sie bitten, durch das Anklicken eines in dieser E-Mail enthaltenen Links zu bestätigen, dass Sie unseren Newsletter erhalten möchten (Rechtsgrundlage Artikel 6 Absatz 1 (a) DSGVO).

Sollten Sie später keine Newsletter mehr von uns erhalten wollen, können Sie Ihr Einverständnis jederzeit widerrufen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Eine Mitteilung in Textform an unsere Kontaktdaten (z.B. E-Mail, Fax, Brief) reicht hierfür aus. Selbstverständlich finden Sie auch in jedem Newsletter einen Abmelde-Link.

Wir werden beim Versand von Newslettern gelegentlich von Dienstleistungsunternehmen unterstützt. Diese übernehmen die Rolle des Auftragsverarbeiters. Diesen Dienstleistern werden Ihre Daten ausschliessliche zu dem Zweck weitergegeben, den Versand desjenigen Newsletters durchzuführen, für den Sie sich angemeldet haben. Wenn Sie Ihr Einverständnis widerrufen werden Ihre Daten beim Dienstleister unverzüglich gelöscht.

Wir verwenden für den Versand unseres Newsletters Mailchimp von The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE Suite 5000, Atlanta, GA 30308 USA (Mailchimp). Dies ermöglicht uns, mit Abonnenten direkt in Kontakt zu treten. Zusätzlich analysieren wir Ihr Nutzungsverhalten, um unser Angebot zu optimieren.

Dafür geben wir folgende personenbezogene Daten an Mailchimp weiter:

E-Mail-Adresse, Vorname, Nachname, Adressdaten.

Unsere E-Mail-Aussendungen beinhalten einen Link, mit dem Sie Ihre personenbezogenen Daten aktualisieren können.

Mailchimp ist Empfänger Ihrer personenbezogenen Daten und als Auftragsverarbeiter für uns tätig, soweit es um den Versand unseres Newsletters geht. Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Ihre Einwilligung und die Übermittlung Ihrer personenbezogenen Daten, können wir keinen Newsletter an Sie aussenden.

Zusätzlich werden von Mailchimp folgende personenbezogene Daten mit Hilfe von Cookies und anderen Tracking-Methoden gesammelt:

Informationen über Ihr Endgerät (IP-Adresse, Geräteinformationen, Betriebssystem, Browser-ID), Informationen über die Anwendung mit der Sie Ihre E-Mails lesen und weitere Informationen über Hardware und Internetverbindung. Darüber hinaus werden Nutzungsdaten gesammelt wie Datum und Uhrzeit, wann Sie die E-Mail / Kampagne geöffnet haben und Browseraktivitäten (z.B. welche E-Mails / Webseiten geöffnet wurden). Mailchimp benötigt diese Daten, um die Sicherheit und Zuverlässigkeit der Systeme, die Einhaltung der Nutzungsbedingungen und die Vermeidung von Missbrauch zu gewährleisten. Dies entspricht dem berechtigten Interesse (gem. Art. 6 Abs. 1 lit. f DSGVO) und dient der Vertragsdurchführung (gem. Art. 6 Abs. 1 lit. b DSGVO). Weiter werden von Mailchimp Leistungsdaten ausgewertet, wie die Auslieferungsstatistik von E-Mails und weitere Kommunikationsdaten. Diese Informationen werden verwendet, um Nutzungs- und Leistungsstatistiken der Dienste zu erstellen.

Mailchimp sammelt zusätzlich Informationen aus anderen Quellen über Sie. In einem nicht näher bestimmten Zeitraum und Umfang, werden personenbezogene Daten über soziale Medien und weiteren Drittanbietern von Daten gesammelt. Wir haben auf diesen Prozess keinen Einfluss.

Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Mailchimp finden Sie unter:

https://www.intuit.com/privacy/statement/#3._Privacy_for_Contacts

Rechtsgrundlage für diese Verarbeitungen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten können Sie jederzeit widerrufen. In allen Aussendungen findet sich ein entsprechender Link. Außerdem kann der Widerruf über die angegebenen Kontaktmöglichkeiten erfolgen. Durch Erklärung des Widerrufs, wird die Rechtmäßigkeit, der bisher erfolgten Verarbeitung nicht berührt.

Ihre Daten werden so lange verarbeitet, wie eine entsprechende Einwilligung vorliegt. Abgesehen davon, werden diese nach Beendigung des Vertrages zwischen uns und Mailchimp gelöscht, es sei denn, dass gesetzliche Vorgaben eine weitere Speicherung erforderlich machen.

Mailchimp hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen Mailchimp personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs). Weitere Informationen finden Sie unter:

https://mailchimp.com/legal/data-processing-addendum/

§5.4 Nutzung unserer Kontaktformulare
 

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten werden nicht an Dritte weitergegeben.

§5.4.1 Ausfüllen des HCK-Fragebogens / Gesundheitsfragebogen auf unseren Webseiten

 

Die Daten werden streng vertraulich behandelt. Sie dienen ausschliesslich zur Ermittlung Ihres persönlichen Mikronährstoffbedarfs, der computergestützt ausgewertet wird. Die Daten werden nicht an Dritte weitergegeben. Die Bereitstellung dieser Personendaten erfolgt ausdrücklich auf freiwilliger Basis. Ohne diese Personendaten werden wir allerdings nicht in der Lage sein, die vom Nutzer angeforderten Dienstleistungen in der gewünschten Qualität oder überhaupt zu erbringen.

§5.5 Analyse-Tools
 

Zur bedarfsgerechten Gestaltung, zur Optimierung unserer Internetseiten sowie zum zielgruppengerechten Bewerben unserer eigenen Produkte und Dienstleistungen werden durch Analysetools anonymisierte Daten erfasst und gespeichert sowie aus diesen Daten Nutzungsprofile unter der Verwendung von Pseudonymen erstellt.

Zu diesem Zweck können Cookies eingesetzt werden, die die Wiedererkennung Ihres Internet Browsers ermöglichen. Nutzungsprofile werden jedoch ohne Ihre ausdrückliche Zustimmung nicht mit Daten über den Träger des Pseudonyms zusammengeführt. Insbesondere werden IP-Adressen unmittelbar nach Eingang unkenntlich gemacht, womit eine Zuordnung von Nutzungsprofilen zu IP-Adressen nicht möglich ist.

Wir verwenden folgende Analyse-Tools:

§5.5 1 Google Analytics:

  • Betrifft: alle Webseiten der Hepart Group Switzerland
 

Diese Websites benutzen Google Analytics, einen Webanalysedienst der Google Inc. (“Google”). Google Analytics verwendet sog. “Cookies”, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Websites durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Websites werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Im Falle der Aktivierung der IP-Anonymisierung auf diesen Webseites wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Google wird diese Informationen benutzen, um Ihre Nutzung der Websites auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen.

Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben oder soweit Dritte diese Daten im Auftrag von Google verarbeiten. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Websites voll umfänglich nutzen können. Durch die Nutzung dieser Websites erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google in der zuvor beschriebenen Art und Weise und zu dem zuvor benannten Zweck einverstanden.

Wir nutzen die Funktion „Aktivierung der IP-Anonymisierung“ auf diesen Webseiten. Dadurch wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Websites wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Diese Websites nutzen die Funktion “demografische Merkmale” von Google Analytics. Dadurch können Berichte erstellt werden, die Aussagen zu Alter, Geschlecht und Interessen der Seitenbesucher enthalten. Diese Daten stammen aus interessenbezogener Werbung von Google sowie aus Besucherdaten von Drittanbietern. Diese Daten können keiner bestimmten Person zugeordnet werden. Sie können diese Funktion jederzeit über die Anzeigeneinstellungen in Ihrem Google-Konto deaktivieren oder die Erfassung Ihrer Daten durch Google Analytics generell untersagen.

Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Websites bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren:

tools.google.com/dlpage/gaoptout

 §5.5.2 SMARTLOOK

  • Betrifft folgende Webseite: www.epd-shop.com        

 

Betreiber von Smartlook ist die Smartlook.com s.r.o. Company registration number: 095 08 830 VAT ID: CZ 095 08 830 Address: Šumavská 524/31, Veveří, 602 00 Brno

Smartlook erlaubt uns die Aufzeichnung des Nutzerverhaltens auf unserer Webseite. Dadurch können wir die Bedienerfreundlichkeit unserer Webseite verbessern. Die Daten werden anonymisiert. Hier geht es zum Privacy Statement von Smartlook (englisch): 

https://help.smartlook.com/docs/privacy-first

Sie können dieser Datenerfassung und -speicherung durch Smartlook jederzeit für die Zukunft hier widersprechen. Hierzu rufen Sie bitte folgenden Link auf:

https://www.smartlook.com/de/opt-out

§5.5.3 Chat-Tool von TAWK.TO

  • Betrifft die folgende Webseite: www.epd-shop.com
 

Diese Seite nutzt Tawk.to für den angebotenen Live-Chat. Diese Seite bietet den Beratern von epd-shop.com eine externe Plattform für die Verwaltung der Chats. Über ein Skript ist der Chat im Quelltext auf epd-shop.com integriert.

Mit der Nutzung des Chats nutzen Sie automatisch die Dienste von Tawk.to. Dort werden Daten übertragen die zur Sicherheit und Dokumentation von epd-shop.com dienen. Zu den gesammelten Daten gehören: Chatverlauf, angegebener Name, IP-Adresse zur Zeit des Chats und Herkunftsland. Diese Daten werden nicht an Dritte weitergegeben und dienen nur zum Schutz und für interne Statistiken. Mit der Nutzung des Chats stimmen Sie zu, dass Sie damit einverstanden sind.

Hier finden Sie weitere Informationen von Tawk.to! Bitte lesen Sie diese unbedingt. Beachten Sie aber, dass die Seite nur auf Englisch verfügbar ist: https://www.tawk.to/privacy-policy/

§5.6 Integration mit Social-Media-Diensten

 

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern zu kommunizieren und sie dort über unsere Leistungen informieren zu können. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiligen Betreiber.

Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.

§5.6.1 Facebook-Plugins (Like-Button), Facebook Pixel, Custom Audiences und Facebook-Conversion
 Betrifft:

  • Betrifft: alle Webseiten der Hepart Group Switzerland
 

Auf unseren Seiten sind Plugins des sozialen Netzwerks Facebook, 1601 South California Avenue, Palo Alto, CA 94304, USA integriert. Die Facebook-Plugins erkennen Sie an dem Facebook-Logo oder dem “Like-Button” (“Gefällt mir”) auf unserer Seite. Eine Übersicht über die Facebook-Plugins finden Sie hier: developers.facebook.com/docs/plugins/.

Wenn Sie unsere Seiten besuchen, wird über das Plugin eine direkte Verbindung zwischen Ihrem Browser und dem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse unsere Seite besucht haben. Wenn Sie den Facebook “Like-Button” anklicken während Sie in Ihrem Facebook-Account eingeloggt sind, können Sie die Inhalte unserer Seiten auf Ihrem Facebook-Profil verlinken. Dadurch kann Facebook den Besuch unserer Seiten Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Facebook erhalten. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von facebook unter www.facebook.com/about/privacy/

Wenn Sie nicht wünschen, dass Facebook den Besuch unserer Seiten Ihrem Facebook-Nutzerkonto zuordnen kann, loggen Sie sich bitte aus Ihrem Facebook-Benutzerkonto aus, bevor Sie unsere Internetseiten besuchen.

Facebook-Pixel, Custom Audiences und Facebook-Conversion

Innerhalb unseres Onlineangebotes wird aufgrund unserer berechtigten Interessen an Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes und zu diesen Zwecken das sog. „Facebook-Pixel“ des sozialen Netzwerkes Facebook, welches von der Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, bzw. falls Sie in der EU ansässig sind, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird („Facebook“), eingesetzt.

Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).

Mit Hilfe des Facebook-Pixels ist es Facebook möglich, die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. „Facebook-Ads“) zu bestimmen. Dementsprechend setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Facebook übermitteln (sog. „Custom Audiences“). Mit Hilfe des Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook-Pixels können wir ferner die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, in dem wir sehen, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. „Conversion“).

Die Verarbeitung der Daten durch Facebook erfolgt im Rahmen von Facebooks Datenverwendungsrichtlinie. Dementsprechend generelle Hinweise zur Darstellung von Facebook-Ads, in der Datenverwendungsrichtlinie von Facebook: https://www.facebook.com/policy.php. Spezielle Informationen und Details zum Facebook-Pixel und seiner Funktionsweise erhalten Sie im Hilfebereich von Facebook: https://www.facebook.com/business/help/651294705016616.

Sie können der Erfassung durch den Facebook-Pixel und Verwendung Ihrer Daten zur Darstellung von Facebook-Ads widersprechen. Um einzustellen, welche Arten von Werbeanzeigen Ihnen innerhalb von Facebook angezeigt werden, können Sie die von Facebook eingerichtete Seite aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen: https://www.facebook.com/settings?tab=ads. Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen.

Sie können dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen, ferner über die Deaktivierungsseite der Netzwerkwerbeinitiative (http://optout.networkadvertising.org/) und zusätzlich die US-amerikanische Webseite http://www.aboutads.info/choices oder die europäische Webseite (http://www.youronlinechoices.com/uk/your-ad-choices/) widersprechen.

§5.6.2 Instagram

Betrifft:

  • Betrifft: alle Webseiten der Hepart Group Switzerland
 

Auf unseren Seiten sind Funktionen des Dienstes Instagram eingebunden. Diese Funktionen werden angeboten durch die Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA integriert. Wenn Sie in Ihrem Instagram-Account eingeloggt sind können Sie durch Anklicken des Instagram-Buttons die Inhalte unserer Seiten mit Ihrem Instagram-Profil verlinken. Dadurch kann Instagram den Besuch unserer Seiten Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Instagram erhalten.

Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Instagram: instagram.com/about/legal/privacy/

§5.6.3 YouTube

  • Betrifft: alle Webseiten der Hepart Group Switzerland
 

Die genannte Webseite nutzt Plugins der von Google betriebenen Seite YouTube. Betreiber der Seiten ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Wenn Sie eine unserer mit einem YouTube-Plugin ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem Youtube-Server mitgeteilt, welche unserer Seiten Sie besucht haben.

Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich vor dem Besuch unserer Webseiten aus Ihrem YouTube-Account ausloggen.

Weitere Informationen zum Umgang von Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube unter: https://www.google.de/intl/de/policies/privacy

§5.6.4 LinkedIn Analytics und LinkedIn Ads 

Betrifft:

www.hck-mikronaehrstoffe.ch

www.sfgu.ch

Wir verwenden auf unserer Webseite die Conversion-Tracking-Technologie sowie die Retargeting-Funktion der LinkedIn Corporation.

Mithilfe dieser Technologie können Besuchern dieser Webseite personalisierte Werbeanzeigen auf LinkedIn ausgespielt werden. Des Weiteren entsteht die Möglichkeit, anonyme Berichte zur Performance der Werbeanzeigen sowie Informationen zur Webseiteninteraktion zu erstellen. Hierzu ist das LinkedIn Insight-Tag auf dieser Webseite eingebunden, wodurch eine Verbindung zum LinkedIn-Server hergestellt wird, sofern Sie diese Webseite besuchen und parallel in Ihrem LinkedIn-Account eingeloggt sind.
In der Datenschutzrichtlinie von LinkedIn unter www.linkedin.com/legal/privacy-policy finden Sie weitere Informationen zur Datenerhebung und Datennutzung sowie die Möglichkeiten und Rechte zum Schutz Ihrer Privatsphäre. Wenn Sie bei LinkedIn eingeloggt sind, können die Datenerhebung jederzeit unter folgendem Link deaktivieren: www.linkedin.com/psettings/enhanced-advertising.

§5.7 Online-Werbung mit Google Inc. 

  • Betrifft: alle Webseiten der Hepart Group Switzerland

§5.7.1 Google Ads und Conversion-Messung

Wir nutzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) die Dienste der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, („Google“).

Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Wir nutzen das Onlinemarketingverfahren Google „AdWords“, um Anzeigen im Google-Werbe-Netzwerk zu platzieren (z.B., in Suchergebnissen, in Videos, auf Webseiten, etc.), damit sie Nutzern angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen haben. Dies erlaubt uns, Anzeigen für und innerhalb unseres Onlineangebotes gezielter anzuzeigen, um Nutzern nur Anzeigen zu präsentieren, die potentiell deren Interessen entsprechen.

Falls einem Nutzer z.B. Anzeigen für Produkte angezeigt werden, für die er sich auf anderen Onlineangeboten interessiert hat, spricht man hierbei vom „Remarketing“. Zu diesen Zwecken wird bei Aufruf unserer und anderer Webseiten, auf denen das Google-Werbe-Netzwerk aktiv ist, unmittelbar durch Google ein Code von Google ausgeführt und es werden sog. (Re)marketing-Tags (unsichtbare Grafiken oder Code, auch als „Web Beacons“ bezeichnet) in die Webseite eingebunden. Mit deren Hilfe wird auf dem Gerät der Nutzer ein individuelles Cookie, d.h. eine kleine Datei abgespeichert (statt Cookies können auch vergleichbare Technologien verwendet werden). In dieser Datei wird vermerkt, welche Webseiten der Nutzer aufgesucht, für welche Inhalte er sich interessiert und welche Angebote der Nutzer geklickt hat, ferner technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung des Onlineangebotes.

Ferner erhalten wir ein individuelles „Conversion-Cookie“. Die mit Hilfe des Cookies eingeholten Informationen dienen Google dazu, Conversion-Statistiken für uns zu erstellen. Wir erfahren jedoch nur die anonyme Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Wir erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.

Die Daten der Nutzer werden im Rahmen des Google-Werbe-Netzwerks pseudonym verarbeitet. D.h. Google speichert und verarbeitet z.B. nicht den Namen oder E-Mailadresse der Nutzer, sondern verarbeitet die relevanten Daten Cookie-bezogen innerhalb pseudonymer Nutzerprofile. D.h. aus der Sicht von Google werden die Anzeigen nicht für eine konkret identifizierte Person verwaltet und angezeigt, sondern für den Cookie-Inhaber, unabhängig davon, wer dieser Cookie-Inhaber ist. Dies gilt nicht, wenn ein Nutzer Google ausdrücklich erlaubt hat, die Daten ohne diese Pseudonymisierung zu verarbeiten. Die über die Nutzer gesammelten Informationen werden an Google übermittelt und auf Googles Servern in den USA gespeichert.

Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten, erfahren Sie in der Datenschutzerklärung von Google (https://policies.google.com/technologies/ads) sowie in den Einstellungen für die Darstellung von Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated).

§5.8 Weitere Integration auf unseren Webseiten

§5.8.1 Google Tag Manager

Betrifft: alle Webseiten der Hepart Group Switzerland

Google Tag Manager ist eine Lösung, mit der wir sog. Website-Tags über eine Oberfläche verwalten können (und so z.B. Google Analytics sowie andere Google-Marketing-Dienste in unser Onlineangebot einbinden). Der Tag Manager selbst (welcher die Tags implementiert) verarbeitet keine personenbezogenen Daten der Nutzer. Im Hinblick auf die Verarbeitung der personenbezogenen Daten der Nutzer wird auf die folgenden Angaben zu den Google-Diensten verwiesen. Nutzungsrichtlinien: https://www.google.com/intl/de/tagmanager/use-policy.html.

§5.8.2 Google Maps

Betrifft: alle Webseiten der Hepart Group Switzerland

Wir binden Google Maps, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen ihrer Mobilgeräte vollzogen), erhoben werden. Die Daten können in den USA verarbeitet werden.

§5.8.3 Google Fonts

Betrifft: alle Webseiten der Hepart Group Switzerland

Wir binden die Schriftarten („Google Fonts“) des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.

§5.8.4 Google reCAPTCHA

Wir nutzen „Google reCAPTCHA“ (im Folgenden „reCAPTCHA“) auf unseren Websites.

Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf dieser Website (z. B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z. B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google weitergeleitet.

Die reCAPTCHA-Analysen laufen vollständig im Hintergrund. Websitebesucher werden nicht darauf hingewiesen, dass eine Analyse stattfindet. Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Weitere Informationen zu Google reCAPTCHA entnehmen Sie den Google-Datenschutzbestimmungen und den Google Nutzungsbedingungen unter folgenden Links:

https://policies.google.com/privacy?hl=de und

https://policies.google.com/terms?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere

Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:

https://www.dataprivacyframework.gov/s/participant-search/participantdetail?contact=true&id=a2zt000000001L5AAI&status=Active

§5.8.5 Teilnahme an Affiliate-Partnerprogrammen

Betrifft www.epd-shop.com

Innerhalb unseres Onlineangebotes setzen wir auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes) gem. Art. 6 Abs. 1 lit. f DSGVO branchenübliche Trackingmaßnahmen ein, soweit diese für den Betrieb des Affiliatesystems erforderlich sind. Nachfolgend klären wir die Nutzer über die technischen Hintergründe auf.

Die von unseren Vertragspartnern angebotene Leistungen können auch auf anderen Webseiten beworben und verlinkt werden (sog. Affiliate-Links oder After-Buy-Systeme, wenn z.B. Links oder Leistungen Dritter nach einem Vertragsschluss angeboten werden). Die Betreiber der jeweiligen Webseiten erhalten eine Provision, wenn Nutzer den Affiliate-Links folgen und anschließend die Angebote wahrnehmen.

Zusammenfassend, ist es für unser Onlineangebot erforderlich, dass wir nachverfolgen können, ob Nutzer, die sich für Affiliate-Links und/oder die bei uns verfügbaren Angebote interessieren, die Angebote anschließend auf die Veranlassung der Affiliate-Links oder unserer Onlineplattform, wahrnehmen. Hierzu werden die Affiliate-Links und unsere Angebote um bestimmte Werte ergänzt, die ein Bestandteil des Links oder anderweitig, z.B. in einem Cookie, gesetzt werden können. Zu den Werten gehören insbesondere die Ausgangswebseite (Referrer), Zeitpunkt, eine Online-Kennung der Betreiber der Webseite, auf der sich der Affiliate-Link befand, eine Online-Kennung des jeweiligen Angebotes, eine Online-Kennung des Nutzers, als auch Tracking-spezifische Werte wie z.B. Werbemittel-ID, Partner-ID und Kategorisierungen.

Bei der von uns verwendeten Online-Kennungen der Nutzer, handelt es sich um pseudonyme Werte. D.h. die Online-Kennungen enthalten selbst keine personenbezogenen Daten wie Namen oder E-Mailadressen. Sie helfen uns nur zu bestimmen ob derselbe Nutzer, der auf einen Affiliate-Link geklickt oder sich über unser Onlineangebot für ein Angebot interessiert hat, das Angebot wahrgenommen, d.h. z.B. einen Vertrag mit dem Anbieter abgeschlossen hat. Die Online-Kennung ist jedoch insoweit personenbezogen, als dem Partnerunternehmen und auch uns, die Online-Kennung zusammen mit anderen Nutzerdaten vorliegen. Nur so kann das Partnerunternehmen uns mitteilen, ob derjenige Nutzer das Angebot wahrgenommen hat und wir z.B. den Bonus auszahlen können.

§6 Nutzung unseres Rezeptierwerkzeug „FAS“ 

Wenn Sie als Fachperson von uns Zugang zu unserem Rezeptierwerkzeug „FAS“ erhalten, erfassen wir detaillierte Informationen zu Ihrer Person bzw. zu Ihrer Organisation. Diese dienen der Erfüllung unserer rechtlichen Pflichten sowie der Erfüllung des mit Ihnen geschlossenen Vertrages.

Darüber hinaus haben Fachpersonen mit Zugang zu unserem Rezeptiersystem die Möglichkeit, Kunden- und Patientendaten in dem System zu hinterlegen, und sowohl zur Erstellung von Mikronährstoffmischungen als auch zur Auftragsverarbeitung zu nutzen. Die Hepart ist in diesem Fall nicht Verantwortlicher im Sinne der DSGVOund revDSG sondern Auftragsverarbeiter.

Hinsichtlich der Kundendaten unterscheiden wir zwei grundlegende Typen von erfassten personenbezogenen Daten:

Gesundheitsdaten werden ausschliesslich zu dem Zweck verarbeitet, Mikronährstoffmischungen für den Patienten zu erzeugen, sowie die Qualität unserer Produkte zu sichern und zu verbessern. Das bedeutet, dass unser Rezeptiersystem der verantwortlichen Fachperson Vorschläge zu einem Rezept machen kann, und dass wir in anonymisierter Form Ihre Gesundheitsdaten dazu verwenden, die Wirksamkeit und Verträglichkeit unserer Produkte zu sichern. Das System unterstützt die verantwortliche Fachperson in der Rezeptierung, die jedoch letzten Endes die Zusammensetzung der erstellten Mikronährstoffmischung verantwortet.

Sonstige personenbezogene Daten werden zum Zweck der Auftragsverarbeitung erfasst.

Die im Zusammenhang der Erstellung einer Mikronährstoffmischung erfassten personenbezogenen Daten (insb. Gesundheitsdaten) werden für die vom Gesetzgeber vorgegebenen Fristen vorgehalten (Rechtsgrundlage: Artikel 6, Absatz 1 (c) sowie Absatz 1 (f))DSGVO.

§7 Besuch einer Veranstaltung der Hepart Group Switzerland

Wenn Sie sich für eine Veranstaltung der Hepart Group Switzerland anmelden, erfassen wir von Ihnen die Informationen, die zur Verarbeitung Ihrer Anmeldung sowie zur Rechnungslegung notwendig sind. Das heisst: Ihr vollständiger Name, ggf. Firma und Postanschrift sowie ggf. Ihre Steuernummer.

Darüber hinaus haben Sie die Möglichkeit, Ihre E-Mail-Adresse sowie Ihre Telefon- und / oder Mobilfunknummer zu hinterlegen. Die Angabe dieser Informationen ist freiwillig und dient der vereinfachten Kontaktaufnahme im Falle kurzfristiger Änderungen.

Des Weiteren verwenden wir auf Basis von Artikel 6, Absatz 1 (f) DSGVO Ihre Daten dazu, Ihnen weiteres Informationsmaterial (Werbung) zu unseren Produkten und Dienstleistungen zuzusenden.

Wir werden beim Versand von Informationsmaterial gelegentlich von Dienstleistungsunternehmen unterstützt. Diese übernehmen die Rolle des Auftragsverarbeiters. Diesen Dienstleistern werden Ihre Daten ausschliessliche zu dem Zweck weitergegeben, den Versand des Informationsmaterials durchzuführen. Nach dem Versand werden Ihre Daten beim Dienstleister gelöscht.

Sie haben jederzeit das Recht, der Verwendung Ihrer persönlichen Daten zum Zweck der Werbung zu widersprechen! (s. §2)

§8 Kundinnen und Kunden welche von einer Fachperson betreut werden

Kundinnen und Kunden welche von einer Fachperson betreut werden, übergeben ihre personenbezogenen Daten dieser Fachperson. Erhalten wir diese Daten zusammen mit einem Auftrag über diese Fachperson von der Sie persönlich betreut und beraten werden, resp. sind die Auftragsformulare mit den Namens- und Adressdaten der Fachperson beschriftet, welche wir von Ihnen direkt oder von der Fachperson erhalten haben, wird diese Fachperson in ihren Kundendaten eingetragen und Ihnen als «betreuende Fachperson» zugeordnet.

Ab diesem Zeitpunkt hat Ihre betreuende Fachperson Einsicht in Ihre personenbezogenen Daten, wozu auch Auftragsdaten gehören wie, Anzahl, Artikelnummer, Artikelbezeichnung und Preis der bei einer der Unternehmen der Hepart Group Switzerland an Sie in Rechnung gestellten Aufträge. Diese Bekanntgabe der sie betreffenden Auftragsdaten geschieht unabhängig davon, ob Sie die Bestellung über Ihre Fachperson oder ohne weitere Nennung der Fachperson direkt bei einem der Unternehmen der Hepart Group Switzerland getätigt haben. Dies gilt auch für alle unsere Online-Shops, welche unser Impressum tragen. Sollte der an uns ergangene Auftrag auch eine Labordienstleistung beinhalten, erhält Ihre Fachperson auch Ihre Labordaten.

Möchten Sie zukünftig über eine andere Fachperson oder ausdrücklich Fachperson betreut werden, müssen Sie uns dies schriftlich mitteilen, ebenso wenn Sie unsere Dienste/Produkte ausdrücklich ohne betreuende Fachperson nutzen möchten. Sobald das der Fall ist, wird die Zuordnung entsprechend auf die neue Fachperson oder keine Fachperson geändert.

Die vorherige Fachperson verliert ab dem Zeitpunkt die Einsicht in zukünftig eingehende Aufträge welche Sie betreffen. Die neue Fachperson erhält ab dem Zeitpunkt Einsicht in alle Ihre bisherigen und neuen Labor- und Auftragsdaten. [Bezieht sich auf erstellte und bestellte HCK Mischungen wie auch bestellte Laboranalytik, nicht auf die früheren Honorar- und Betreuungsabrechnungen].

§9 Auf welcher Rechtsgrundlage werden die Daten bearbeitet?

  • Ihrer Einwilligung, nur, wenn sie jederzeit widerrufen werden kann (z.B. wenn Sie sich für unseren Newsletter und andere Marketingkommunikation anmelden)
  • für die Erfüllung eines Vertrags mit Ihnen oder für die Absicht, einen Vertrag mit Ihnen abzuschliessen (z.B. beim Kauf eines Produkts)
  • um einer gesetzlichen Verpflichtung nachzukommen (z.B. aus steuerlichen Gründen oder zum Zwecke von gerichtlichen Untersuchungen oder Verfahren) oder
  • zur Wahrung unserer berechtigten Interessen (z.B. Schutz und Sicherheit unserer Dienste, Systeme, Vermögenswerte; Einhaltung der rechtlichen, regulatorischen und vertraglichen Pflichten; Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen; Aufrechterhaltung und effiziente Organisation des Geschäftsbetriebs; Verbesserung und Entwicklung unserer Leistungen sowie Verkauf und Vermarktung unserer Leistungen)
  • Wenn die Verarbeitung auf Ihrer Einwilligung oder unseren berechtigten Interessen beruht, können Sie die Einwilligung jederzeit widerrufen oder dieser Verarbeitung widersprechen, indem Sie sich direkt an uns wenden. Bitte beachten Sie jedoch, dass der Widerruf Ihrer Einwilligung die Rechtmässigkeit der Verarbeitung aufgrund der Einwilligung vor deren Widerruf nicht berührt.

§10 An wen geben wir die Daten weiter?

Die Hepart Group Switzerland ergreift die notwendigen Massnahmen, um sicherzustellen, dass nur unser berechtigtes Personal und unsere Auftragsverarbeiter, die über die notwendigen Kenntnisse verfügen, Zugang zu Ihren personenbezogenen Daten haben, um die Zwecke zu erfüllen, für die Ihre personenbezogenen Daten erhoben wurden.

Wir können Ihre personenbezogenen Daten gemäss den oben beschriebenen Zwecken und Rechtsgrundlagen der Verarbeitung an die folgenden möglichen Kategorien von Empfängern weitergeben, soweit dies für die vorgesehene Datenverarbeitung notwendig ist:

  • Dienstleistungserbringer, welche die Personendaten im Auftrag und auf Anweisung der Hepart Group Switzerland bearbeiten (sog. Auftragsbearbeiter wie beispielsweise im Bereich IT, Hosting, Support und Labore)
  • Kunden, Partner, Lieferanten, Versicherungen und andere Geschäftspartner
  • Branchenorganisationen, Verbände und andere Gremien
  • Gerichte, Schlichtungsstellen, Strafverfolgungsbehörden, Aufsichtsbehörden, Anwälte und andere Parteien in potenziellen oder tatsächlichen Gerichtsverfahren, wenn dies zur Einhaltung von Gesetzen oder zur Begründung, Ausübung oder Verteidigung von Rechten oder Rechtsansprüchen erforderlich ist.
  • Wir wählen unsere Partner und Auftragsbearbeiter sorgfältig aus und nur bei ausreichender Gewährleistung, dass sie über geeignete technische und organisatorische Massnahmen in Übereinstimmung mit den gesetzlichen Anforderungen verfügen. Sie alle unterliegen Vertraulichkeitserfordernissen und dürfen Ihre Personendaten nur insoweit verwenden, als dies zur Erfüllung des Zwecks, für den Ihre Personendaten erhoben wurden, erforderlich ist, sofern nicht gesetzlich etwas Anderes vorgeschrieben ist.