Datenschutzerklärung
Helios Apotheke Klosters AG
Alte Bahnhofstrasse 11
CH-7250 Klosters
Version 1.0
Gültig ab 1.9.2023
Zum Zweck der besseren Lesbarkeit wird auf die geschlechtsspezifische Schreibweise sowie auf eine Mehrfachbezeichnung verzichtet. Die männliche Form bezieht sich auch immer zugleich auf weibliche und diverse Personen. Alle personenbezogenen Bezeichnungen sind somit geschlechtsneutral zu verstehen.
Inhaltsverzeichnis
1. Allgemeine Bestimmungen
1.1 Verantwortlicher- Datenschutzbeauftragter
1.2. Ihre Datenschutzrechte
2. Datenverarbeitung im Rahmen der Kundenbeziehung
2.1. Erhebung u. Speicherung personenbezogener Daten sowie Zweck deren Verwendung
2.2. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
2.3. Speicherdauer
3. Datenverarbeitung im Rahmen unserer Web-basierten Angebotes (Besuch unserer Webseiten und Webshop, Gesundheitsplattformen)
3.1. Bereitstellung der Webseiten und Webshop
3.2. Verarbeitungszweck
3.3. Cookies, Protokolldateien, etc.
3.4. Google Analytics
3.5. Google AdWords
3.6. Google Web Fonts
3.7. Postfinance Checkout
3.8. Newsletter
3.9. SSL- btw. TLS-Verschlüsselung
3.10. Weitere Web-Dienste
3.11. Rechtsgrundlage
3.12. Speicherdauer
4. Datenverarbeitung im Bewerbungsverfahren
5. Schlussbestimmungen
5.1. Dauer der Speicherung personenbezogener Daten - Datenminimierung
5.2. Datensicherheit
5.3. Geltende Fassung
Präambel
Vielen Dank für Ihr Interesse an unserem Unternehmen. Datenschutz ist uns wichtig und entsprechend erläutern wir Ihnen in dieser Datenschutzerklärung, wie wir welche personenbezogenen Daten (kurz: „Personendaten“, d.h. Daten welche sich auf eine bestimmte oder bestimmbare Person beziehen, wie beispielsweise Name, Adresse, Geburtsdatum, Telefonnummer, E-Mail-Adresse, Gesundheitsdaten, Versicherungsdeckung, Medikamentenbezüge usw.) erheben und bearbeiten. Die vorliegende Datenschutzerklärung stützt sich auf das Bundesgesetz über den Datenschutz (DSG) und die Verordnung über den Datenschutz (DSV), gültig ab 1.9.2023.
1. Allgemeine Bestimmungen
1.1. Verantwortlicher - Datenschutzbeauftragter
Helios Apotheke Klosters AG
Alte Bahnhofstrasse 11
CH-7250 Klosters
Datenschutzbeauftragter: Bernet-Bon Silvia
info@heliosapotheke.ch (Vermerk: Datenschutz)
1.2. Ihre Datenschutzrechte
- Sie haben das Recht, von uns jederzeit kostenfrei Auskunft zu verlangen über die zu Ihnen bei uns gespeicherten personenbezogenen Daten, sowie zu deren Herkunft, Empfängern oder Kategorien von Empfängern, an die diese personenbezogenen Daten weitergegeben werden und den Zweck der Speicherung.
- Sie haben das Recht, von uns jederzeit Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Zudem steht Ihnen das Recht auf Datenübertragbarkeit zu, d.h. Sie können Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder die Übermittlung an einen anderen Verantwortlichen verlangen.
- Sie haben das Recht, unter bestimmten Umständen der Verarbeitung Ihrer personenbezogenen Daten durch uns zu widersprechen.
- Wenn Sie uns eine Einwilligung zur Nutzung von personenbezogenen Daten erteilt haben, können Sie diese jederzeit ohne Angabe von Gründen widerrufen.
- Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten durch uns gegen das geltende Datenschutzrecht verstösst oder Ihre datenschutzrechtlichen Ansprüche in einer anderen Weise verletzt worden sind, besteht die Möglichkeit, bei der zuständigen Aufsichtsbehörde (Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter / www.edoeb.admin.ch) Beschwerde zu erheben.
- Sie können jederzeit Auskunft über Ihre Daten bei uns verlangen oder die Löschung beantragen. Dies hat ausschliesslich in schriftlicher Form an unter 1.1. erwähnte Adresse unter Identitätsnachweis zu erfolgen.
2. Datenverarbeitung im Rahmen der Kundenbeziehung
2.1. Erhebung u. Speicherung personenbezogener Daten sowie Zweck deren Verwendung
Im Kapitel 2 der Datenschutzerklärung der Helios Apotheke Klosters AG wird beschrieben, wie Ihre persönlichen Daten gesammelt, verwendet, weitergegeben und gespeichert werden, wenn Sie mit der Helios Apotheke für eine medizinisch-pharmazeutische Dienstleistung in Kontakt treten (z.B. Einlösung einer ärztlichen Verordnung, medizinisch-pharmazeutische Beratung und Dienstleistung, Kauf von Produkten aus dem ganzen Sortiment der Helios Apotheke, etc.) oder wenn Sie mit einer webbasierten Gesundheitsplattform (z.B. Mednet Patient), die die Helios Apotheke anbietet, interagieren. Die Verarbeitung personenbezogener Daten beschränken wir auf Personendaten, welche wir im Zusammenhang mit unseren Dienstleistungen und Produkten von unseren Kunden, Kooperationspartnern, weiteren involvierten Personen (Familienmitglieder, Betreuungspersonal) und Organisationen erhalten oder durch die Anwendung einer Gesundheitsplattform erheben.
Als weitere involvierte Organisationen können insbesondere zählen:
- Andere Leistungserbringer (z.B. Ärzte, Spitäler, Kliniken, Apotheken, weitere medizinische Fachpersonen).
- Kooperationspartner (z.B. Alters- und Pflegeheime, Spitex usw.).
- Sozialversicherungen und Krankenkassen.
- Behörden und staatliche Einrichtungen (z.B. Bundesamt für Gesundheit, Swissmedic, Kantonsapotheker).
Wir erheben von Ihnen fallspezifisch und je nach Zweck insbesondere folgende personenbezogenen Daten:
- Identifikationsdaten wie Name, Vorname, Geburtsdatum, Geschlecht, SVA-Nummer
- Kontaktdaten wie Adresse, Telefonnummer, E-Mail-Adresse
- Krankenversicherungsdaten wie Krankenkasse, Krankenversichertennummer und Covercardnummer, Versicherungsdeckung
- Gesundheitsrelevante Daten wie Medikationen, Rezepte, Laboranalysen, Anamnese
- IP-Adresse (nur bei Nutzung unseres internetbasierten Angebotes wie Webseiten, Online-Shop und App)
- Sonstige Daten im Zusammenhang unserer Dienstleistungen
Darüber hinaus beziehen und verarbeiten wir, sofern erlaubt und angezeigt, fallspezifisch weitere Daten aus öffentlich zugänglichen Quellen (z.B. Medien oder Internet für Adressvervollständigung, Ergänzung von Telefonnummern zu bestehenden Adressdaten usw.) oder erhalten solche Daten von Behörden und Institutionen des Gesundheitswesens (z.B. VeKa Versichertenkarte Abfragedienst der SASIS), aus Ihrem persönlichen Umfeld oder von sonstigen Dritten.
Die Erhebung dieser Daten erfolgt insbesondere zur Erfüllung folgender Zwecke:
- zu Ihrer Identifikation als Kunde, Kooperationspartner oder Nutzer unseres webbasierten Angebotes
- zur Korrespondenz mit Ihnen
- zur Durchführung unserer gesetzlichen Sorgfaltspflichten (gesetzliche Beratungs-, Dokumentations- oder Meldepflichten wie z.B. Aufbewahrungspflicht, Rückruf von Medikamenten, Prüfung von Medikamentenunverträglichkeiten, Interaktionen, Meldung von Arzneimittelmissbrauch beim Kantonsapotheker usw.)
- zur Einhaltung eidgenössischer und kantonaler gesetzlicher Bestimmungen (wie MedBG, MedBV, GesBG, BetmG, BetmKV, BetmVV, HMG, VAM, AMBV, ChemG, HMG, KVG, KVV, KLV, kantonales Gesundheitsgesetz und -verordnungen)
- zur Abwicklung von personenbezogenen Bestellungen (z.B. für den Einkauf von Produkten von Lieferanten, die explizit für einen Kunden bestellt werden wie beispielsweise die Massanfertigung von Kompressionsstrümpfen)
- zur Abwicklung und zur Erfüllung der Aufgaben von Zusammenarbeiten mit Kooperationspartnern (z.B. Belieferung von Alters- und Pflegeheimen, Spitex, Medikamentenverblisterung usw.)
- zur Rechnungsstellung
- zur Erbringung weiterer Dienstleistungen aus unserem Unternehmen oder gegebenenfalls in Zusammenarbeit mit Dritten (z.B. Laboranalysen)
- zur Erbringung bestmöglicher und massgeschneiderter Dienstleistungen Ihnen gegenüber und zur Weiterentwicklung unseres Dienstleistungs- und Produktangebots
- zur Kommunikation mit Dritten (z.B. Austausch mit anderen medizinischen Leistungserbringern wie Arzt, Labor sowie mit Krankenkassen und Sozialversicherungen)
- zur Beurteilung und Beantwortung von Bewerbungen
- zur Geltendmachung rechtlicher Ansprüche oder Verteidigung unserer Position allgemein
- zur Sicherstellung unseres Betriebs allgemein (z.B. IT, Webseiten, Apps)
- zur Videoüberwachung als Sicherungselement für das Zutrittsmanagement
- zur Wahrung weiterer Sicherheitsaspekte
Des Weiteren erheben wir im Zuge der Videoüberwachung des Verkaufsraumes in der Apotheke personenbezogene Daten in Form von Video-Bildmaterial. Die Videoüberwachung der Verkaufsräumlichkeiten dient dem Schutz vor Einbruch, Diebstahl und Überfall sowie der Verfolgung von Straftaten und zur Beweissicherung. Die personenbezogenen Daten aus der Videoüberwachung werden solange bearbeitet und gespeichert, wie sie für die obig beschriebenen Zwecke erforderlich sind. Videoaufzeichnungen, die im Rahmen eines allfälligen Straf- und/oder Zivilverfahrens benötigt werden, werden aufbewahrt, solange sie zur Aufklärungs- und Beweiszwecken notwendig sind. Die übrigen Videoaufzeichnungen werden in regelmässigen Abständen gelöscht (nach maximal 12 Monaten), sobald sie für den Zweck, zu dem sie bearbeitet wurden, nicht mehr benötigt werden.
Wir verarbeiten Ihre personenbezogenen Daten nur, sofern wir eine gesetzliche (z.B. Sorgfalts-, Dokumentations-, Aufbewahrungs- oder Meldepflicht) oder vertragliche (z.B. Medikamentenkauf, Abrechnung mit Krankenkassen) Basis haben oder die Datenverarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt (z.B. gesetzliche Meldepflicht von beobachteten Unverträglichkeiten oder unerwünschten Wirkungen an das schweizerische Heilmittelinstitut Swissmedic). Daten darüber hinaus verarbeiten wir nur, sofern wir von Ihnen eine Einwilligung haben und kein Widerruf vorliegt (z.B. Kundenbindungsprogramme) oder wenn ein berechtigtes Interesse unsererseits überwiegt (z.B. Versand von Weihnachtskarten, sofern auch hier kein Widerruf vorliegt) und nicht die Interessen oder Grundrechte Ihrerseits in Bezug auf den Schutz personenbezogener Daten überwiegen. Eine Einwilligung ist jederzeit widerrufbar.
2.2. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
Wir geben Ihre personenbezogenen Daten nur im Rahmen der oben beschriebenen Zwecke, soweit erlaubt und angezeigt, an Empfänger bzw. Dritte weiter. Hierzu können insbesondere zählen:
- Andere Leistungserbringer und Organisationen im Gesundheitswesen wie z.B. Ärzte, Spitäler/Kliniken, Apotheken, Spitex, Alters- und Pflegeheime oder weitere medizinische Fachpersonen.
- Sozialversicherungen und Krankenkassen.
- Behörden und staatliche Einrichtungen (z.B. Bundesamt für Gesundheit, Kantonsapotheker, Gerichte, Swissmedic usw.).
- Dienstleistungsunternehmen wie beispielsweise IT-Provider, POS-Systemanbieter, Software-Lieferanten oder Abrechnungsstelle für Krankenkassenabrechnungen sowie Buchhaltungs- und Revisionsgesellschaft.
- Lieferanten, Händler, Subunternehmer oder sonstige Kooperationspartner
Solch eine Datenweitergabe beruht entweder auf einer gesetzlichen Pflicht, einer Vertragserfüllung, einer Einwilligung Ihrerseits, einem öffentlichen Interesse oder auf Basis eines berechtigten Interesses unsererseits, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten Ihrerseits in Bezug auf den Schutz von Personendaten überwiegen.
Die Empfänger befinden sich ausschliesslich im Inland, mit Ausnahme der Gesundheitsplattform. In diesem Fall wird ausdrücklich auf die Datenschutzbestimmungen des Anbieters (z.B. Mednet Patient) hingewiesen. Insbesondere weisen wir Sie darauf hin, dass wir Personendaten in Länder übermitteln können, in welchen Dienstleistungsunternehmen ansässig sind, von welchen wir Dienstleistungen beziehen.
2.3. Speicherdauer
Die zur Erbringung unserer Dienstleistungen von uns erhobenen personenbezogenen Daten werden für mindestens zehn Jahre aufbewahrt. Im Sinne der Patientensicherheit speichern wir von uns erhobene personenbezogene Daten grundsätzlich über zehn Jahre hinaus (z.B. wegen lebenslang möglicher und entscheidender Allergien und Unverträglichkeiten). Sie können jedoch jederzeit die Löschung Ihrer personenbezogenen Daten, welche älter als zehn Jahre sind, verlangen. Die Weiterverarbeitung und Speicherung kann aus Gründen der Erhaltung von Beweismitteln dennoch länger dauern, so zum Beispiel im Falle rechtlicher Abklärungen während der Dauer der anwendbaren Verjährungsvorschriften. Auch kann es vorkommen, dass wir gesetzlich verpflichtet sind, bestimmte Daten über einen längeren Zeitraum zu speichern.
3. Datenverarbeitung im Rahmen unseres Web-basierten Angebotes
3.1. Bereitstellung der Webseiten und Webshop und Web-basierte Gesundheitsplattform
Im Kapitel 3 der Datenschutzerklärung der Helios Apotheke Klosters AG wird beschrieben, wie Ihre persönlichen Daten gesammelt, verwendet, weitergegeben und gespeichert werden, wenn Sie https://heliosapotheke.ch, https://shop.heliosapotheke.ch oder https://helios-apotheke.myshopify.com (nachfolgend Webseiten genannt) besuchen oder einen Kauf darauf tätigen. Wenn wir von persönlichen oder personenbezogenen Daten sprechen, dann sind sowohl Geräteinformationen wie auch Bestellinformationen gemeint.
Der Provider unserer Webseiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies können sein (Geräteinformationen):
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer- / Exit-URL
- Hostname des zugreifenden Rechners
- Datum und Uhrzeit der Serveranfrage
- IP-Adresse
- Einige Cookies, die auf Ihrem Gerät installiert sind
Darüber hinaus erfassen wir beim Benutzen der Webseiten Informationen über die einzelnen Webseiten oder Produkte, die Sie aufrufen, welche Webseiten oder Suchbegriffe Sie auf die Webseite verwiesen haben sowie Informationen darüber, wie Sie mit den Webseiten interagieren. Wir bezeichnen diese automatisch erfassten Informationen als Geräteinformationen.
Wenn Sie einen Kauf tätigen oder versuchen, einen Kauf über den Webshop zu tätigen, erfassen wir bestimmte Informationen (Bestellinformationen):
- Name, Vorname
- Lieferadresse
- Telefon
- Bestellte Produkte (Warenkorb)
- Zahlungsinformationen
- Wenn Sie über das Kontaktformular mit uns in Kontakt treten, erfassen wir:
- Name, Vorname
- Telefon
- Nachricht
- Mitgelieferter Anhang
3.2. Verarbeitungszweck
Die Verarbeitung der personenbezogenen Daten auf unseren Webseiten beschränkt sich auf jene Daten, die zur Bereitstellung einer technisch fehlerfreien Darstellung und der Optimierung unserer Webseiten sowie für die Erfüllung Ihres Kaufes erforderlich sind. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Für die Verarbeitung der Bestellungen in unserem Online-Shop benutzen wir Shopify, Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Ireland. Shopify ist als PCI DSS Level 1 konformer e-commerce-Dienstleister zertifiziert. Dies entspricht dem höchst verfügbaren Konformitätsniveau. Shopify speichert eingegebene Kreditkartendaten nicht ab. Der Dienstleister wird regelmässig entsprechend auditiert (https://shopify.com/legal/privacy).
Wir verwenden personenbezogene Daten in Form von Bestellinformationen und leiten diese an Shopify weiter, um Bestellungen zu erfüllen, die über den Webshop getätigt werden (einschliesslich der Verarbeitung Ihrer Zahlungsinformationen, der Organisation des Versandes und der Zusendung von Auftragsbestätigungen). Darüber hinaus verwenden wir diese Informationen, um mit Ihnen zu kommunizieren, um unsere Bestellungen auf potenzielle Risiken oder Betrug zu überprüfen und um Ihnen Information und/oder Werbung in Bezug auf unsere Produkte zur Verfügung zu stellen in Form eines Newsletters, sofern Sie uns dafür die Einwilligung gegeben haben. Für den Versand von Newsletter benutzen wir die Dienstleistungen von Mailchimp, The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE
Suite 5000, Atlanta, GA 30308 USA.
Wir verwenden personenbezogene Daten in Form von Geräteinformationen und leiten diese weiter, um uns bei der Suche nach potenziellen Risiken und Betrug zu unterstützen. Weiter verwenden wir diese Daten, um unsere Webseiten generell zu verbessern und zu optimieren (z.B. durch Erstellung von Analysen, wie unsere Kunden die Webseiten besuchen und mit ihnen interagieren, und um den Erfolg unserer Marketingkampagnen zu bewerten).
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
3.3. Cookies, Protokolldateien, etc.
Wir verwenden auf unserer Internetseite Cookies, um damit unser Angebot nutzerfreundlich zu gestalten. Cookies sind kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Computer, Tablet, Smartphone etc.) gespeichert werden, wenn Sie unsere Seite besuchen. Dadurch können wir Ihren Browser beim nächsten Besuch wiedererkennen.
Sollten Sie dies nicht wünschen, können Sie Ihren Browser etwa so einrichten, dass er Sie über das Setzen von Cookies informiert. Wir weisen Sie allerdings darauf hin, dass eine Deaktivierung dazu führt, dass Sie nicht alle Funktionen unserer Internetseite nutzen können.
Die temporären Cookies behalten für die Zeitdauer der Sitzung ihre Gültigkeit und werden anschliessend durch Ihren Browser gelöscht. Die permanenten Cookies bleiben in Ihrem Browser gemäss Ihren eigenen Vorgaben oder bis sie manuell gelöscht werden.
Protokolldateien verfolgen Aktionen auf den Webseiten und sammeln Daten (IP-Adresse, Browsertyp, Referrer-/Exit-Seiten, Datum- und Uhrstempel). Web Beacons, Tags und Pixel sind elektronische Dateien, die verwendet werden, um Informationen darüber aufzuzeichnen, wie Sie die Webseiten besuchen.
3.4. Google Analytics
Wir verwenden auf unserer Webseite Google-Analytics. Google-Analytics ist ein Web-Analyse-Dienst von Google Inc., Google LLC, Amphitheatre Parkway, Mountain View, CA 94043, USA und verwendet Cookies. Web-Analyse bedeutet die Erhebung, Sammlung und Auswertung von Daten über das Verhalten von Besuchern von Internetseiten. Ein Web-Analyse-Dienst erfasst unter anderem Daten darüber, von welcher Internetseite eine betroffene Person auf eine Internetseite gekommen ist, auf welche Unterseiten der Internetseite zugegriffen oder wie oft und für welche Verweildauer eine Unterseite betrachtet wurde. Eine Web-Analyse wird überwiegend zur Optimierung einer Internetseite und zur Kosten-Nutzen-Analyse von Internetwerbung eingesetzt.
Der Zweck von Google-Analytics ist die Analyse der Besucherströme auf unseren Webseiten. Google nutzt die gewonnenen Daten und Informationen unter anderem dazu, die Nutzung unserer Webseiten auszuwerten, um für uns Online-Reports, welche die Aktivitäten auf unseren Webseiten aufzeigen, zusammenzustellen und um weitere mit der Nutzung unserer Webseiten in Verbindung stehende Dienstleistungen zu erbringen.
Google kann Ihr Verhalten mit anderen von Ihnen besuchten Webseiten kombinieren. Falls Sie ein registrierter Kunde von Google sind, wird Google Sie entsprechend erkennen. Sodann gelten für die weitere Bearbeitung von Personendaten die Datenschutzbestimmungen von Google. Mittels der Cookies werden personenbezogene Informationen, beispielsweise die Zugriffszeit, der Ort, von welchem ein Zugriff ausging und die Häufigkeit der Besuche unserer Webseiten durch die betroffene Person, gespeichert. Bei jedem Besuch unserer Webseiten werden diese Personendaten, einschliesslich der IP-Adresse des von der betroffenen Person genutzten Internetanschlusses, an Google in die USA übertragen. Google gibt diese über das technische Verfahren erhobenen Personendaten unter Umständen an Dritte weiter.
Zudem kann ein von Google-Analytics bereits gesetzter Cookie jederzeit über den Internetbrowser oder andere Softwareprogramme gelöscht werden. Siehe hierzu http://tools.google.com/dlpage/gaoptout?hl=de
Für weitere Informationen wenden Sie sich bitte direkt an Google (www.google.com/intl/de/policies/privacy)
3.5. Google AdWords
Es besteht die Möglichkeit, dass wir den Dienst von Google AdWords, Google LLC, Amphitheatre Parkway, Mountain View, CA 94043, USA für Internetwerbung in Anspruch nehmen. Dieser gestattet, sowohl Anzeigen in den Suchmaschinenergebnissen von Google als auch im Google-Werbenetzwerk zu schalten. Google AdWords ermöglicht es, einem Werbetreibenden vorab bestimmte Schlüsselwörter festzulegen, mittels derer eine Anzeige in den Suchmaschinenergebnissen von Google ausschliesslich dann angezeigt wird, wenn der Nutzer mit der Suchmaschine ein schlüsselwortrelevantes Suchergebnis abruft. Im Google-Werbenetzwerk werden die Anzeigen mittels eines automatischen Algorithmus und unter Beachtung der zuvor festgelegten Schlüsselwörter auf themenrelevanten Internetseiten verteilt.
Der Zweck von Google AdWords ist die Bewerbung unserer Webseiten durch die Einblendung von interessenrelevanter Werbung auf den Internetseiten von Drittunternehmen und in den Suchmaschinenergebnissen der Suchmaschine Google und eine Einblendung von Fremdwerbung auf unserer Internetseite.
Ferner besteht für die betroffene Person die Möglichkeit, der interessenbezogenen Werbung durch Google zu widersprechen. Hierzu muss die betroffene Person von jedem der von ihr genutzten Internetbrowser aus den Link www.google.de/settings/ads aufrufen und dort die gewünschten Einstellungen vornehmen.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter https://www.google.com/intl/de/policies/privacy abgerufen werden.
3.6. Google Web Fonts
Google Fonts ist ein Dienst der Google LLC, Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“), der uns den Zugriff auf eine Schriftartenbibliothek gewährt; mit diesen Schriftarten gestalten wir unsere Webseiten. Zur Einbindung der von uns benutzten Schriftarten muss Ihr Browser eine Verbindung zu einem Server von Google in den USA aufbauen und die für unsere Webseiten benötigte Schriftart herunterzuladen. Google erhält hierdurch die Information, dass von Ihrer IP-Adresse unsere Webseite aufgerufen wurde. Weitere Informationen zu Google Fonts finden Sie in den Datenschutzhinweisen von Google, die Sie hier abrufen können: https://www.google.com/intl/de/policies/privacy
3.7. Postfinance Checkout
Wir verwenden Postfinance Checkout, PostFinance AG, Mingerstrasse 20,
3030 Bern (https://postfinance.ch/de/detail/data.html), um Ihnen die Möglichkeit für verschiedene Zahlungsarten anzubieten. Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören empfängerbezogenen Daten, lieferungsbezogenen Daten und Daten für die Bezahlungsabwicklung wie Kreditkartennummer, Kontonummer. Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden nur durch den Zahlungsdienstleister verarbeitet. Wir als Betreiber erhalten keinerlei Informationen zu Konto- bzw. Kreditkarten, sondern lediglich die Bestätigung der Zahlung oder die Ablehnung. Wir verweisen ausdrücklich auf die AGB und Datenschutzhinweise des Zahlungsdienstleister (https://www.postfinance.ch/de/detail).
3.8. Newsletter
Wenn Sie den auf der Webseite angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschliesslich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter. Die Verarbeitung der in das Newsletter-Anmeldeformular eingegebenen Daten erfolgt ausschliesslich auf Grundlage Ihrer Einwilligung.
Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den "Austragen"-Link im Newsletter. Die Rechtmässigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (bspw. im Rahmen der Kundenbindungsprogramme) bleiben hiervon unberührt.
Für den Versand von Newslettern nutzen wir Mailchimp, The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308 USA (https://mailchimp.com/de/legal). Mailchimp ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Hierbei kann u. a. analysiert werden, wie viele Empfänger die Newsletternachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde.
3.9. SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
3.10. Weitere Web-Dienste
Für den Einsatz weiterer Web-Dienste, wie z.B. Soziale Medien (Instagram etc.) oder Verlinkung von weiteren Webseiten, die nicht von der Helios Apotheke unterhalten werden, gelten zusätzlich zu den Vorgaben des DSG und der DSV, welche als vorrangig zu behandeln sind, explizit deren Datenschutzerklärungen, die jeweils auf den Webseiten der Anbieter abrufbar sind. Die Helios Apotheke verweist ausdrücklich auf die aktuellen Datenschutzbestimmungen der Organisationen und Firmen, von denen Dienstleistungen in Anspruch genommen werden. Ebenso wird ausdrücklich auf die Datenschutzbestimmungen der entsprechenden Betreiber einer Webseite verweisen, wenn diese als Link in den von der Helios Apotheke betriebenen Webseiten enthalten sind. Sobald Sie die Seiten der Helios Apotheke verlassen, übernommen wir keine Verantwortung mehr.
3.11. Rechtsgrundlage
Die Verarbeitung personenbezogener Daten in Zusammenhang mit unserem Internetauftritt erfolgt gemäss:
- Ihrer Einwilligung, wenn Sie uns Ihre Daten freiwillig zur Verfügung stellen, indem Sie uns z.B. eine E-Mail senden oder das Kontaktformular ausfüllen;
- unserem berechtigten Interesse bei der Gewährleistung von Stabilität und Betriebssicherheit des Systems.
3.12. Speicherdauer
Die bei jedem Aufruf unserer Internetseiten sowie der Übertragung von Dateien erhobenen personenbezogenen Daten speichern wir. Die Speicherung erfolgt aus Gründen der Datensicherheit – insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver – als auch um die Stabilität und die Betriebssicherheit unseres Systems zu gewährleisten.
Ihre personenbezogenen Daten in Zusammenhang mit dem Formular Kontaktaufnahme oder welche wir per E-Mail von Ihnen erhalten haben, werden bei uns verarbeitet, solange das Vertragsverhältnis aufrecht bleibt. Wenn kein Vertrag zustande kommt, löschen wir die Daten nach Beantwortung Ihrer Anfrage.
4. Datenverarbeitung im Bewerbungsverfahren
Wir erheben und verarbeiten personenbezogene Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auf Papier oder auch auf elektronischem Wege per E-Mail. Kommt es zum Abschluss eines Arbeitsvertrages mit einem Bewerber, so werden die erhaltenen Personendaten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften verarbeitet. Andernfalls werden die Bewerbungsunterlagen direkt nach erfolgter Absage gelöscht, sofern einer Löschung keine berechtigten Interessen unsererseits, beispielsweise im Zusammenhang einer Beweispflicht im Sinne einer Gleichbehandlung, entgegenstehen oder seitens der Bewerber die Einwilligung erteilt wurde, dass die Unterlagen weiterhin aufbewahrt werden dürfen, um im Falle einer späteren Vakanz darauf zurückgreifen zu können.
5. Schlussbestimmungen
5.1. Dauer der Speicherung personenbezogener Daten - Datenminimierung
Wir bewahren Ihre personenbezogenen Daten grundsätzlich nur so lange auf, wie es für die Zwecke, für die sie gemäss dieser Datenschutzerklärung erhoben wurden, erforderlich ist. Es kann jedoch vorkommen, dass wir gesetzlich verpflichtet sind, bestimmte Daten über einen längeren Zeitraum zu speichern. In diesem Fall tragen wir dafür Sorge, dass Ihre personenbezogenen Daten über den gesamten Zeitraum gemäss dieser Datenschutzerklärung behandelt werden.
5.2. Datensicherheit
Wir unterhalten aktuelle technische und organisatorische Massnahmen (TOM) zur Gewährleistung der Datensicherheit, insbesondere zum Schutz Ihrer personenbezogenen Daten vor Gefahren bei Datenübertragungen sowie vor Kenntniserlangung durch Dritte. Diese werden dem aktuellen Stand der Technik entsprechend jeweils angepasst.
5.3. Geltende Fassung
Durch die Weiterentwicklung unserer Internetseite und Angebote darüber oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Internetseite www.heliosapotheke.ch abgerufen und ausgedruckt werden.
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand vom 1.9.2023.