Datenschutzrichtlinie von Novocure Trials
1. Worum geht es in dieser Datenschutzerklärung?
Der Novocure-Konzern (auch „wir“, „uns“) erhebt und verarbeitet personenbezogene Daten, die Sie, aber auch andere Personen betreffen („Dritte“). Wir verwenden den Begriff „Daten“ hier austauschbar mit „personenbezogene Daten“.
Der „Novocure-Konzern“ bezeichnet die Novocure GmbH und ihre Tochter- und Konzerngesellschaften. Eine Liste dieser Tochter- und Konzerngesellschaften finden Sie hier https://www.novocure.com/our-global-community/.
„Personenbezogene Daten“ bezeichnet Daten, die sich auf identifizierte oder identifizierbare Personen beziehen, d. h. die entsprechenden Daten in Kombination mit weiteren Daten lassen Rückschlüsse auf die Identität dieser Personen zu. „Sensible personenbezogene Daten“ sind eine Untermenge von personenbezogenen Daten, die nach geltendem Datenschutzrecht besonders geschützt sind. Dazu gehören beispielsweise Gesundheitsdaten, Daten, aus denen die rassische bzw. ethnische Herkunft, die Religion oder Weltanschauung hervorgehen, biometrische Daten für Identifizierungszwecke und Daten zur Gewerkschaftszugehörigkeit. In Abschnitt 3 finden Sie Informationen zu den Daten, die wir in Übereinstimmung mit dieser Datenschutzerklärung verarbeiten. „Verarbeitung“ bezeichnet jeden Vorgang, der in Bezug auf personenbezogene Daten ausgeführt wird, z. B. Erhebung, Speicherung, Verwendung, Veränderung, Offenlegung und Löschung.
In dieser Datenschutzerklärung beschreiben wir, wie wir mit Ihren Daten umgehen, wenn Sie https://www.novocure.com/ und unsere anderen Websites und Apps (zusammen „Website“) benutzen, Dienstleistungen oder Produkte von uns erhalten, mit uns im Zusammenhang mit einem Vertrag in Kontakt treten, mit uns kommunizieren oder anderweitig mit uns Geschäfte machen. Gegebenenfalls werden wir rechtzeitig einen Hinweis bereitstellen, um weitere Verarbeitungsmaßnahmen abzudecken, die nicht in dieser Datenschutzerklärung genannt sind. Darüber hinaus informieren wir Sie gegebenenfalls gesondert über die Verarbeitung Ihrer Daten, beispielsweise in Einwilligungserklärungen, Allgemeinen Geschäftsbedingungen, anderen Datenschutzerklärungen, Formularen und Hinweisen. Unter gewissen Umständen unterliegt unsere Nutzung Ihrer Daten dem US-Gesetz Health Insurance Portability and Accountability Act (allgemein bekannt als „HIPAA“). Das kann zum Beispiel der Fall sein, wenn Sie an einer unserer klinischen Studien teilnehmen, oder wenn Sie ein US-Staatsbürger sind, der mit einem Novocure-Produkt behandelt wird. Unter diesen Umständen kommt auch unsere HIPAA-Datenschutzerklärung unter https://www.novocure.com/privacy-policy/ zur Anwendung. Außerdem unterliegt unsere Verwendung Ihrer Daten in einigen Fällen dem Kalifornischen Datenschutzgesetz für Verbraucher (California Consumer Privacy Act) („CCPA“). In diesen Fällen kommt auch die Kalifornische Datenschutzerklärung für Verbraucher unter https://www.novocure.com/https-www-novocure-com-california-consumer-privacy-notice/
zur Anwendung. Sollten Sie Fragen dazu haben, welche Richtlinie im Falle der von Ihnen zur Verfügung gestellten Informationen zur Anwendung kommt, kontaktieren Sie uns bitte. Sie finden unsere Kontaktdaten im Abschnitt 2.
Wenn Sie uns gegenüber Daten über andere Personen, wie z. B. Familienmitglieder, enge persönliche Freunde, Fachpersonal im Gesundheitswesen usw. offenlegen oder solche Daten an uns weitergeben, gehen wir davon aus, dass Sie dazu befugt sind, und dass die entsprechenden Daten korrekt sind. Wenn Sie Daten über andere an uns weitergeben, bestätigen Sie dies. Stellen Sie bitte sicher, dass diese Personen über diese Datenschutzerklärung informiert worden sind.
Diese Datenschutzerklärung entspricht der EU-Datenschutz-Grundverordnung („DSGVO“), dem Datenschutzgesetz der Schweiz („DSG“) und dem überarbeiteten Datenschutzgesetz der Schweiz („revDSG“). Die Anwendung dieser Gesetze hängt jedoch von jedem Einzelfall ab.
2. Wer ist der Verantwortliche für die Verarbeitung Ihrer Daten?
Die Novocure GmbH, Park 6, CH-6039 Root D4 (die „Novocure GmbH“) ist der Verantwortliche für die Verarbeitung durch den Novocure-Konzern im Rahmen dieser Datenschutzerklärung, sofern wir Ihnen im Einzelfall, beispielsweise in zusätzlichen Datenschutzerklärungen, in einem Formular oder Vertrag nichts anderes mitteilen. Sofern wir Ihnen nichts anderes mitteilen, findet diese Datenschutzerklärung auch Anwendung, wenn eine Konzerngesellschaft des Novocure-Konzerns der Verantwortliche anstelle der Novocure GmbH ist. Dies gilt insbesondere, wenn Ihre Daten von einer Konzerngesellschaft im Rahmen ihrer eigenen rechtlichen Verpflichtungen oder im Zusammenhang mit Verträgen mit einer solchen Konzerngesellschaft verarbeitet werden, wenn Daten mit einer Konzerngesellschaft ausgetauscht werden, oder wenn Sie anderweitig mit einer Konzerngesellschaft kommunizieren. In diesen Fällen ist die Konzerngesellschaft der Verantwortliche, und erst wenn diese beginnt, Ihre Daten für eigene Zwecke an andere Konzerngesellschaften weiterzugeben (siehe Abschnitt 6), werden diese selbst zu Verantwortlichen.
Bei jedem Verarbeitungsschritt gibt es eine oder mehrere Parteien, die dafür verantwortlich sind, dass die Verarbeitung in Übereinstimmung mit dem Datenschutzgesetz erfolgt. Diese Partei wird als Verantwortlicher bezeichnet. Sie ist beispielsweise für die Beantwortung von Zugriffsanfragen (Abschnitt 10) oder für die sichere Verarbeitung und rechtskonforme Verwendung von personenbezogenen Daten verantwortlich.
Zusätzliche Parteien können gemeinsame Verantwortliche fürdie in dieser Datenschutzerklärung dargelegte Verarbeitung sein, wenn sie an der Festlegung des Zwecks oder der Mittel der Verarbeitung teilnehmen. Alle Konzerngesellschaften können als gemeinsam Verantwortliche handeln. Wenn Sie Informationen zu den Verantwortlichen für eine bestimmte Verarbeitungsaktivität erhalten möchten, können Sie im Rahmen Ihres Auskunftsrechts (Abschnitt 10) gerne eine Anfrage stellen. Wir bleiben Ihr primärer Ansprechpartner, auch wenn es weitere gemeinsame Verantwortliche gibt.
In Abschnitt 3, Abschnitt 6 und Abschnitt 11 finden Sie zusätzliche Informationen zu Dritten, mit denen wir zusammenarbeiten und die Verantwortliche für ihre Verarbeitung sind. Sollten Sie Fragen an diese Dritten haben oder Ihre Rechte ausüben wollen, wenden Sie sich bitte direkt an sie.
Sie können sich an uns wenden, wenn Sie Bedenken hinsichtlich des Datenschutzes haben und um Ihre Rechte gemäß Abschnitt 10 auszuüben, und zwar wie folgt:
Novocure GmbH
Park 6
CH-6039 Root D4
dataprotection@novocure.com
Wir haben folgende zusätzliche Positionen besetzt:
- Datenschutzbeauftragter gemäß Artikel 37 ff. DSGVO:
Novocure GmbH
Datenschutzbeauftragter
Park 6
CH-6039 Root D4
dataprotection@novocure.com
- Datenschutzbeauftragter in der EU gemäß Artikel 27 DSGVO:
Novocure GmbH
Elektrastr. 6
81925 München, Deutschland
dataprotection@novocure.com
Sie können sich bei Datenschutzfragen auch an diese Parteien wenden.
3. Welche Daten verarbeiten wir?
Wir verarbeiten verschiedene Kategorien von Daten über Sie, einschließlich aktueller, aber auch früherer Versionen, wenn sich die Informationen im Laufe der Zeit geändert haben. Nachfolgend sind die wichtigsten Datenkategorien aufgeführt:
- · Technische Daten: Wenn Sie unsere Website oder sonstigen Online-Angebote nutzen, erheben wie die IP-Adresse Ihres Endgeräts und andere technische Daten, um die Funktionsfähigkeit und Sicherheit dieser Angebote zu gewährleisten. Diese Daten umfassen Protokolle mit Aufzeichnung der Nutzung unseres Systems. Wir bewahren technische Daten in der Regel 6 Monate auf. Um die Funktionsfähigkeit dieser Angebote zu gewährleisten, können wir Ihnen oder Ihrem Endgerät auch einen individuellen Code zuweisen (z. B. als ein Cookie, siehe Abschnitt 11). Technische Daten als solche ermöglichen keine Rückschlüsse auf Ihre Identität. Die technischen Daten können jedoch mit anderen Datenkategorien (und ggf. mit Ihrer Person) in Bezug auf Benutzerkonten, Registrierungen, Zugangskontrollen oder die Erfüllung eines Vertrags verknüpft sein.
Technische Daten umfassen die IP-Adresse und Informationen zum Betriebssystem Ihres Endgeräts, das Datum, die Region und die Uhrzeit der Nutzung und die Art des Browsers, den Sie für den Zugang zu unseren elektronischen Angeboten verwenden. Das kann uns helfen, ein geeignetes Layout der Website bereitzustellen. Aufgrund der IP-Adresse wissen wir, über welchen Anbieter Sie auf unsere Angebote zugreifen (und kennen daher auch die Region), aber normalerweise besagt das nichts über Ihre Identität. Dies ändert sich jedoch, wenn Sie zum Beispiel ein Benutzerkonto erstellen, weil personenbezogene Daten dann mit technischen Daten verknüpft werden können (wir können beispielsweise herausfinden, welchen Browser Sie für den Zugriff auf ein Konto über unsere Website verwenden). Zu den Beispielen für technische Daten gehören Protokolle („Logs“), die in unseren Systemen erstellt werden (z. B. das Protokoll der Benutzeranmeldungen auf unserer Website).
- 6). Registrierungsdaten können in Bezug auf den Zugang zu Kontrollsystemen erforderlich sein, ggf. einschließlich biometrischer Daten, je nach Kontrollsystem. Wir bewahren diese Informationen in der Regel 12Monate vom Datum der Beendigung der Nutzung der Dienstleistung oder der Schließung des Benutzerkontos auf.
Registrierungsdaten umfassen die Informationen, die Sie zur Verfügung stellen, wenn Sie auf unserer Website ein Konto erstellen (z. B. Benutzername, Passwort, Name, E-Mail). Dazu gehören auch Daten, die wir womöglich benötigen, bevor Sie bestimmte kostenlose Dienstleistungen, wie z. B. unseren WLAN-Dienst, nutzen können, in diesem Fall: Name, E-Mail und Telefonnummer; oder die Einlösung von Gutscheinen, in diesem Fall: Name, Adresse, Kontaktdaten, Zeitpunkt der Einlösung. Sie müssen sich auch registrieren, wenn Sie unseren Newsletter abonnieren möchten. Im Zusammenhang mit Zugangskontrollen müssen wir Sie vielleicht mit Ihren Daten (Zugangscode auf Ausweisen, biometrische Daten zur Identifizierung) registrieren (siehe die Kategorie „sonstige Daten“).
- einschließlich Ihrer Kontaktdaten und der Meta-Kommunikationsdaten. Wenn wir Ihre Identität feststellen müssen, z. B. in Verbindung mit einem Auskunftsersuchen, einem Antrag auf Pressezugang usw., erheben wir Daten, um Sie zu identifizieren (z. B. eine Kopie Ihres Reisepasses oder Personalausweises). In der Regel bewahren wir diese Daten 12Monate nach dem letzten Austausch zwischen uns auf. Diese Frist kann länger sein, wenn dies zu Beweiszwecken, zur Erfüllung gesetzlicher oder vertraglicher Anforderungen oder aus technischen Gründen erforderlich ist. E-Mails in privaten Mailboxen und Schriftverkehr werden in der Regel mindestens 10Jahre aufbewahrt.
Kommunikationsdaten sind Ihr Name und Ihre Kontaktdaten, Mittel, Ort und Uhrzeit der Kommunikation sowie normalerweise auch deren Inhalt (d. h. der Inhalt von E-Mails, Schreiben usw.). Zu diesen Daten können auch Informationen über Dritte gehören. Zu Identifikationszwecken können wir auch die Nummer Ihres Reisepasses oder Personalausweises, ein von Ihnen festgelegtes Passwort oder Ihren Presseausweis verarbeiten. Zur sicheren Identifizierung müssen bei Medienanfragen folgende Pflichtangaben gemacht werden: Herausgeber, Name der Publikation, Überschrift, Vorname, Nachname, Postanschrift, E-Mail-Adresse und Telefonnummer des Reporters.
- Geschäftsbeziehungsdaten: Unter Geschäftsbeziehungsdaten verstehen wir die Basisdaten, die wir über Sie zusätzlich zu Vertragsdaten (siehe unten) zur Abwicklung unserer vertraglichen und sonstigen Geschäftsbeziehungen oder zu Marketingzwecken benötigen, wie z. B. Name und Kontaktdaten, sowie Informationen zu, beispielsweise, Ihrer Rolle und Funktion, Ihre Bankverbindung, Ihr Geburtsdatum, Behandlungsverlauf, gesetzliche Vertreter, Signaturberechtigungen und Einwilligungserklärungen. Wir verarbeiten Ihre Geschäftsbeziehungsdaten, wenn Sie Patient, Pflegeperson, Anbieter, Lieferant, Gesundheitsdienstleister oder sonstiger Geschäftskontakt sind oder für eines dieser Unternehmen arbeiten (z. B. als Kontaktperson des Geschäftspartners), oder weil wir Sie zu eigenen Zwecken oder zu den Zwecken eines Vertragspartners kontaktieren möchten (z. B. im Zusammenhang mit Marketing und Werbung, Einladungen zu Veranstaltungen oder klinischen Studien, Newslettern usw.). Wir erhalten Geschäftsbeziehungsdaten von Ihnen (z. B. wenn Sie mit uns einen Vertrag abschließen), von Parteien, für die Sie tätig sind, oder von Dritten (z. B. Vertragspartner, Verbände) und aus öffentlichen Quellen (z. B. öffentliche Register oder Internet). Im Rahmen von Geschäftsbeziehungsdaten verarbeiten wir auch Gesundheitsdaten und Informationen über Dritte. Wir können auch Geschäftsbeziehungsdaten von unseren Aktionären und Investoren erheben. Geschäftsbeziehungsdaten bewahren wir in der Regel 10Jahre nach dem letzten Austausch zwischen uns bzw. ab Vertragsbeendigung auf. Diese Frist kann länger sein, wenn dies zu Beweiszwecken, zur Erfüllung gesetzlicher oder vertraglicher Anforderungen oder aus technischen Gründen erforderlich ist. Bei Kontakten, die nur zu Marketing- und Werbezwecken verwendet werden, ist die Aufbewahrungsfrist grundsätzlich viel kürzer, normalerweise nicht länger als 2Jahre ab dem letzten Kontakt.
Geschäftsbeziehungsdaten umfassen Daten wie Name, Adresse, E-Mail-Adresse, Telefonnummer und weitere Kontaktdaten, Geschlecht, Geburtsdatum, Staatsangehörigkeit, Status, Daten über Familienmitglieder und Angehörige, Notfall- und Pflegepersonal-Kontakte, Krankenversicherungsinformationen, Sozialversicherungsnummer, Sozialversicherungsleistungen, interne Novocure-Patienten-ID, Websites, Fotos und Videos, Kopien von Personalausweisen, berufliche Funktion, Arbeitsmodalitäten und -bedingungen; darüber hinaus Einzelheiten zu Ihrer Beziehung zu uns (Kunde, klinischer Patient, Anbieter, Lieferant, Besucher usw.), Einzelheiten zu Ihrer Teilnahme an Veranstaltungen oder klinischen Studien, Klassifizierungs- und Verteilerlisten, Einzelheiten zu unseren Interaktionen mit Ihnen (sofern zutreffend, den Verlauf davon mit entsprechenden Einträgen), Berichte (z. B. aus den Medien, aus klinischen Studien) oder behördliche Dokumente (z. B. Handelsregisterauszüge, Genehmigungen usw.), die Sie betreffen. Zahlungsinformationen,die wir erheben, sind beispielsweise Ihre Bankverbindung, Kontonummer und Kreditkartendaten. Zu den Geschäftsbeziehungsdaten gehören auf Einwilligungserklärungen und Informationen zum Rücktritt, sowie Informationen über Dritte, z. B. Kontaktpersonen, Leistungsempfänger, Werbeempfänger oder Vertreter.
In Bezug auf Kontaktpersonen und Vertreter unserer Patienten, Lieferanten, Anbieter und Partner gehören zu Geschäftsbeziehungsdaten beispielsweise Name und Anschrift, Informationen zur Rolle oder Funktion im Unternehmen, Qualifikationen und (sofern zutreffend) Informationen zu Vorgesetzten, Arbeitskollegen und Untergebenen und Informationen über Interaktionen mit diesen Personen.
Geschäftsbeziehungsdaten werden nicht für alle Kontakte umfassend erhoben. Die Daten, die im Einzelfall erhoben werden, beruhen vorwiegend auf dem Zweck der Verarbeitungsaktivität.
- Gesundheitsdaten des Patienten: Wenn Sie ein Patient sind, erheben wir Informationen zu Ihrem Gesundheitszustand, Krankenversicherungsschutz und Gesundheitsdienstleister. Das umfasst Gesundheitsdaten und Informationen über Dritte, z. B. über Ihren Gesundheitsdienstleister oder Pflegepersonen. Wir erhalten diese Daten hauptsächlich von Ihnen, aber auch von Dritten, wie z. B. Ihrem Gesundheitsdienstleister. Wir bewahren diese Daten in der Regel 5Jahre nach dem Ende Ihrer Behandlung bzw. ab Vertragsbeendigung auf. Diese Frist kann länger sein, wenn dies zu Beweiszwecken, zur Erfüllung gesetzlicher oder vertraglicher Anforderungen oder aus technischen Gründen notwendig ist.
Gesundheitsdaten des Patienten umfassen Informationen zu Ihrem Gesundheitszustand, z. B. von Ihrem Arzt erstellte Krankenakten (z. B. Bluttests, Diagnoseberichte, Behandlungsverlauf, Blutdruck, Untersuchungsbefunde, Beurteilungen durch behandelnde Ärzte, Behandlungen und/oder Eingriffe sowie Informationen zu Verschreibungen), biometrische Informationen (z. B. Kopien von MRTs oder anderen für Ihre Therapie relevanten Scans), psychischer und physischer Gesundheitszustand, Produkte und Dienstleistungen, die Ihnen für die Behandlung zur Verfügung gestellt werden. Sie umfassen auch Informationen zu Ihrem Krankenversicherungsschutz und Informationen zu Ihrem Gesundheitsdienstleister.
- Vertragsdaten: Darunter verstehen wir Daten, die in Verbindung mit dem Abschluss oder der Erfüllung eines Vertrags erhoben werden, z. B. Informationen zu den Verträgen und den Dienstleistungen, die erbracht werden oder erbracht werden sollen, sowie Daten aus der Zeit bis zum Vertragsabschluss, Informationen, die für die Vertragserfüllung notwendig sind oder herangezogen werden, und Informationen zu Rückmeldungen. Dies kann medizinische Daten und Informationen über Dritte umfassen, z. B. über Erbkrankheiten in einer Familie. Diese Daten erheben wir in der Regel bei Ihnen, bei Vertragspartnern und bei an der Vertragserfüllung beteiligten Dritten, aber auch aus Drittquellen (z. B. Kreditauskunfteien) und aus öffentlichen Quellen. Wir bewahren diese Daten in der Regel 10Jahre nach der letzten Vertragsaktivität bzw. ab Vertragsbeendigung auf. Diese Frist kann länger sein, wenn dies zu Beweiszwecken, zur Erfüllung gesetzlicher oder vertraglicher Anforderungen oder aus technischen Gründen notwendig ist.
Vertragsdaten umfassen Informationen über den Vertragsabschluss, über Ihre Verträge (einschließlich Verträge mit Gesundheitsdienstleistern, Anbieterverträge, Patientendienstleistungsverträge), z. B. Art und Datum des Vertragsabschlusses, Informationen zum Vertrag (z. B. dessen Laufzeit) und die Erfüllung und Verwaltung der Verträge (z. B. Informationen zu Abrechnung, Kundendienst, technische Hilfe und Durchsetzung vertraglicher Ansprüche). Zu den Vertragsdaten gehören auch Informationen zu Beschwerden und Vertragsänderungen, sowie Informationen zur Kundenzufriedenheit, die wir erheben können, z. B. durch Umfragen. Vertragsdaten umfassen auch Finanzdaten,wie Bonitätsauskünfte (d. h. Informationen, die Rückschlüsse auf die Wahrscheinlichkeit einer Forderungszahlung zulassen), Steuerformulare für Anbieter, Informationen zu Mahnungen und Inkasso. Wir erhalten diese Daten zum Teil von Ihnen (z. B., wenn Sie Zahlungen leisten), aber auch von Auskunfteien und Inkassounternehmen sowie aus öffentlichen Quellen (z. B. Handelsregister).
Verhaltensdaten sind Informationen über bestimmte Handlungen, wie z. B. Ihre Beantwortung elektronischen Schriftverkehrs (z. B. ob und wann Sie eine E-Mail geöffnet haben) oder über Ihren Standort, sowie Ihre Interaktion mit unseren Social-Media-Seiten und Ihre Teilnahme an Veranstaltungen. Beispielsweise können wie Ihre Standortdaten erheben, wenn Sie unsere Website nutzen.
Präferenzdaten sagen uns, welche Bedürfnisse Sie haben, welche Produkte oder Dienstleistungen Sie interessieren könnten bzw. wann und wie Sie wahrscheinlich auf unsere Benachrichtigungen antworten. Diese Informationen erhalten wir aus der Analyse bestehender Daten, wie Verhaltensdaten, so dass wir Sie besser kennenlernen können, unsere Beratung und Angebote besser auf Sie abstimmen und generell unsere Angebote verbessern können. Um die Qualität unserer Analysen zu verbessern, kombinieren wir diese Daten womöglich mit anderen Daten, die wir auch von Dritten beziehen.
Verhaltens- und Präferenzdaten können auf einer persönlich identifizierbaren Basis analysiert werden (z. B. um Ihnen personalisierte Werbung zu zeigen), aber auch auf einer nicht identifizierbaren Basis (z. B. für die Marktforschung oder Produktentwicklung). Verhaltens- und Präferenzdaten können auch mit anderen Daten kombiniert werden.
- Sonstige Daten: Wir erheben auch in anderen Situationen Daten von Ihnen. Zum Beispiel Daten, die sich auf Sie beziehen können und die im Zusammenhang mit Verwaltungs- oder Gerichtsverfahren verarbeitet werden. Wir können auch Daten aus Gründen der Gesundheitsvorsorge (z. B. im Rahmen unseres Gesundheitsvorsorgekonzepts) und der klinischen Forschung erheben. Wir können Fotos, Videos und Tonaufnahmen erhalten oder erstellen, auf denen Sie möglicherweise identifiziert werden können (z. B. für unsere Pressemitteilungen oder mit unseren Sicherheitskameras), für die wir möglicherweise eine zusätzliche Einwilligung einholen. Wir können auch Daten darüber erheben, wer bestimmte Gebäude wann betritt oder wer Zugangsrechte hat (einschließlich in Bezug auf Zugangskontrollen, auf Grundlage von Registrierungsdaten oder Besucherlisten usw.), wer an Veranstaltungen oder klinischen Studien teilnimmt und wer unsere Infrastruktur und Systeme wann nutzt. Darüber hinaus erheben und verarbeiten wir neben Geschäftsbeziehungsdaten, einschließlich Informationen zu Registern, auch Daten über unsere Aktionäre und sonstige Investoren im Zusammenhang mit der Ausübung ihrer Rechte und Veranstaltungen (z. B. Hauptversammlungen). Die Aufbewahrungsfrist dieser Daten hängt vom Verarbeitungszweck ab und beschränkt sich auf das Notwendige. Das reicht von einigen Tagen bei vielen Sicherheitskameras bis hin zu einigen Wochen bei Kontaktverfolgungs- und Besucherdaten, die typischerweise 3Monate aufbewahrt werden, bis zu einigen Jahren oder mehr bei Berichten über klinische Studien und Veranstaltungen mit Bildern. Daten in Bezug auf Sie als Aktionär oder Investor werden in Übereinstimmung mit dem Körperschaftsrecht aufbewahrt, aber in jedem Fall, solange Sie Ihr Amt bekleiden.
Viele der in diesem Abschnitt 3 genannten Daten werden uns von Ihnen bereitgestellt (durch Formulare, wenn Sie mit uns kommunizieren, im Zusammenhang mit dem Vertragsabschluss, wenn Sie unsere Website nutzen, usw.). Sie sind nicht verpflichtet oder gezwungen, uns Daten zur Verfügung zu stellen, außer in bestimmten Fällen, z. B. im Rahmen von verbindlichen Gesundheitsvorsorgekonzepten (gesetzliche Verpflichtungen). Wenn Sie mit uns Verträge abschließen oder unsere Dienste nutzen möchten, müssen Sie uns im Rahmen Ihrer vertraglichen Verpflichtung auch bestimmte Daten, insbesondere Geschäftsbeziehungsdaten, Vertragsdaten und Registrierungsdaten zur Verfügung stellen, damit wir den Vertrag entsprechend erfüllen können. Wenn Sie unsere Website nutzen, ist die Verarbeitung technischer Daten unvermeidbar. Wenn Sie Zugang zu bestimmten Systemen oder Gebäuden erhalten möchten, müssen Sie uns auch Registrierungsdaten zur Verfügung stellen. Bei Verhaltens- und Präferenzdaten haben Sie jedoch grundsätzlich die Möglichkeit, der Einwilligung zu widersprechen oder diese zu verweigern.
Wir liefern ihnen bestimmte Dienste nur, wenn Sie uns Registrierungsdaten bereitstellen, da wir oder unsere Vertragspartner wissen möchten, wer unsere Dienste nutzt oder wer eine Einladung zu einer Veranstaltung angenommen hat, weil es technisch notwendig ist oder weil wir mit Ihnen kommunizieren möchten. Wenn Sie oder die Person, die Sie vertreten (z. B. Ihr Arbeitgeber) einen Vertrag mit uns abschließen oder erfüllen möchte(n), müssen wir Geschäftsbeziehungsdaten, Vertragsdaten und Kommunikationsdaten von Ihnen erheben. Wir verarbeiten technische Daten, wenn Sie unsere Website oder andere elektronische Angebote zu diesem Zweck nutzen möchten. Wenn Sie uns die für den Abschluss und die Erfüllung des Vertrags notwendigen Daten nicht zur Verfügung stellen, müssen Sie damit rechnen, dass wir den Vertragsabschluss verweigern, dass Sie möglicherweise eine Vertragsverletzung begehen oder dass wir den Vertrag nicht erfüllen werden. Ebenso können wir nur auf Ihre Anfrage antworten, wenn wir Kommunikationsdaten verarbeiten und, sofern Sie online mit uns kommunizieren, möglicherweise auch technische Daten. Auch die Nutzung unserer Website ist nicht möglich, wenn wir keine technischen Daten beziehen.
Soweit gesetzlich zulässig, erheben wir auch Daten aus öffentlichen Quellen oder beziehen Daten von anderen Unternehmen innerhalb unseres Konzerns, von Behörden und sonstigen Dritten.
Zu den Kategorien personenbezogener Daten, die wir von Dritten über Sie erhalten, gehören insbesondere Informationen aus öffentlichen Registern, Informationen, die wir im Zusammenhang mit Verwaltungs- und Gerichtsverfahren erhalten, Informationen über Ihre beruflichen Funktionen und Tätigkeiten (damit wir z. B. Transaktionen mit Ihrem Arbeitgeber mit Ihrer Hilfe abschließen und abwickeln können), Informationen über Sie im Schriftverkehr und bei Meetings mit Dritten, Bonitätsauskünfte (sofern wir mit Ihnen persönlich Geschäfte tätigen), Informationen über Sie, die Ihnen nahestehende Personen (Familienmitglieder, Berater, Rechtsvertreter usw.) an uns weitergeben, damit wir mit Ihnen oder in Verbindung mit Ihnen Verträge abschließen oder erfüllen können (z. B. Ihre Lieferanschrift, Referenzen, Vollmachten), Informationen über die Einhaltung gesetzlicher Vorgaben, wie etwa zur Betrugsprävention und Bekämpfung von Geldwäsche und Terrorismusfinanzierung, Exportbeschränkungen, Informationen von Banken, Versicherungsgesellschaften, von unseren Vertriebs- und sonstigen Vertragspartnern über Ihre Inanspruchnahme oder Erbringung von Dienstleistungen (z. B. Zahlungen, Käufe usw.), Informationen aus den Medien und dem Internet über die Inanspruchnahme oder Erbringung von Dienstleistungen durch Sie (z. B. getätigte Zahlungen, getätigte Käufe usw.), Informationen aus den Medien und dem Internet über Sie (ggf. im konkreten Fall, Pressespiegel, klinische Forschung usw.), Ihre Anschrift und ggf. Interessen und andere soziodemografische Daten (insbesondere für Marketing- und Forschungszwecke) sowie Daten in Verbindung mit der Nutzung von Websites und Online-Angeboten Dritter, bei denen eine solche Nutzung mit Ihnen in Verbindung gebracht werden kann.
4. Zu welchen Zwecken verarbeiten wir Ihre Daten?
Wir verarbeiten Ihre Daten zu den unten erklärten Zwecken. Weitere Informationen finden Sie in den Abschnitten 11 und 12 über Online-Dienste. Diese Zwecke und ihre Ziele stellen unsere Interessen und ggf. die Interessen von Dritten dar. Weitere Informationen über die Rechtsgrundlage unserer Verarbeitung finden Sie in Abschnitt 5.
Wir verarbeiten Ihre Daten zum Zwecke der Bereitstellung unserer Produkte, Geräte und der laufenden Therapie. Hierzu verwenden wir insbesondere Kommunikationsdaten, Geschäftsbeziehungsdaten, Vertragsdaten und Gesundheitsdaten der Patienten.
Wir verarbeiten Ihre Daten, um unsere Produkte an Ihren Wohnsitz oder an die Geschäftsstelle Ihres Gesundheitsdienstleisters zu senden. Wir verarbeiten Ihre Daten (z. B. Patientenakten oder MRTs), um Produkte kundengerecht zu gestalten und an Ihre spezifische Krankheit und Ihre Diagnose anzupassen (z. B. Erstellung eines Elektroden-Anordnungsdiagramms). Wir verarbeiten Ihre Daten für die anfängliche und fortlaufende Unterstützung bei Ihrer Therapie bei Ihnen zuhause oder in der Geschäftsstelle Ihres Gesundheitsdienstleisters (z. B. technischer Geräte-Support, Überwachung der Gerätekonformität). Wir verarbeiten Ihre Daten, um Sie bei der Einreichung von Rückerstattungsanträgen bei Ihrer Versicherungsgesellschaft zu unterstützen.
Wir verarbeiten Ihre Daten für Zwecke der Kommunikation mit Ihnen, insbesondere im Zusammenhang mit der Beantwortung von Anfragen und der Ausübung Ihrer Rechte (Abschnitt 10), und damit wir Sie bei Fragen kontaktieren können. Hierzu verwenden wir insbesondere Kommunikationsdaten, Geschäftsbeziehungsdaten und Registrierungsdaten in Bezug auf Angebote und Dienstleistungen, die Sie nutzen. Wir bewahren diese Daten auf, um unsere Kommunikation mit Ihnen zu Schulungszwecken, zur Qualitätssicherung und für Rückfragen zu dokumentieren.
Das Vorstehende umfasst alle Zwecke, zu denen wir mit Ihnen kommunizieren, sei es im Rahmen des Kundendienstes oder der Beratung, der fortlaufenden Unterstützung bei Ihrer Novocure-Therapie, der Unterstützung bei der Erstattung von Versicherungsleistungen im Zusammenhang mit unseren Produkten, der Authentifizierung bei der Nutzung der Website sowie für Schulungen und zur Qualitätssicherung (z. B. im Kundendienst). Darüber hinaus verarbeiten wir Kommunikationsdaten, damit wir mit Ihnen per E-Mail, telefonisch, auf dem Postweg und über Social Media kommunizieren können. Die Kommunikation mit Ihnen erfolgt in der Regel in Verbindung mit anderen Verarbeitungszwecken, z. B. so dass wir Dienste bereitstellen oder auf Zugangsanfragen antworten können. Unsere Verarbeitung dient auch zur Dokumentation der Kommunikation und ihrer Inhalte.
Wir verarbeiten Daten für den Abschluss, die Verwaltung und die Erfüllung von Vertragsverhältnissen.
Wir schließen mit unseren Geschäfts- und Privatkunden, Anbietern, Lieferanten, Subunternehmern und anderen Parteien, wie z. B. Projektpartnern oder Prozessbeteiligten, verschiedene Verträge ab. Wir verarbeiten insbesondere Daten zu Geschäftsbeziehungen, Vertragsdaten und Kommunikationsdaten und, in Abhängigkeit der Umstände, Registrierungsdaten in Bezug auf den Kunden oder die Personen, zu deren Gunsten der Kunde eine Dienstleistung erhalten hat.
Im Vorfeld einer Geschäftsbeziehung werden personenbezogene Daten, insbesondere Geschäftsbeziehungsdaten, Vertragsdaten und Kommunikationsdaten, bei potentiellen Kunden oder sonstigen Vertragspartnern erhoben (z. B. in einem Bestellformular oder einem Vertrag) oder ergeben sich aus der Kommunikation. Im Rahmen eines Vertragsabschlusses verarbeiten wir Daten, um die Bonität zu prüfen und eine Kundenbeziehung einzugehen. In einigen Fällen werden diese Informationen überprüft, um die gesetzlichen Vorgaben zu erfüllen.
Im Rahmen der Erfüllung der Vertragsverhältnisse verarbeiten wir Daten zur Verwaltung der Kundenbeziehung, zur Erbringung und Inanspruchnahme vertraglicher Leistungen (einschließlich der Einschaltung Dritter), zur Unterstützung Ihres Arztes bei der sachgerechten Anwendung unserer Produkte, zur Beratung und für den Kunden-Support. Die Durchsetzung von Rechtsansprüchen aus Verträgen (Inkasso, Gerichtsverfahren usw.) stellt auch einen Aspekt der Erfüllung dar, ebenso wie die Buchhaltung, Kündigung von Verträgen und die öffentliche Kommunikation.
Wir verarbeiten Daten zu Marketing- und Werbezwecken und zum Beziehungsmanagement, z. B. um Patienten, Kunden und anderen Vertragspartnern personalisierte Werbung für unsere Produkte und Dienstleistungen und solche von Dritten zu schicken. Dies kann in Form von Newslettern und anderen regelmäßigen Kontaktaufnahmen (per E-Mail oder telefonisch), sowie über andere Kanäle, für die wir Kontaktinformationen von Ihnen haben, aber auch im Rahmen von Marketingkampagnen (z. B. Veranstaltungen usw.) erfolgen und kann auch kostenlose Leistungen beinhalten (z. B. Einladungen, Gutscheine usw.). Sie können solchen Kontaktaufnahmen jederzeit widersprechen (siehe das Ende dieses Abschnittes 4) oder die Einwilligung, zu Marketingzwecken kontaktiert zu werden, verweigern oder zurückziehen.
Wir können Ihnen, wenn Sie Ihre Einwilligung dazu gegeben haben, unsere Informationen, Werbung und Produktangebote in Form von Drucksachen, elektronischer Kommunikation oder telefonisch zukommen lassen. Zu diesem Zweck bearbeiten wir insbesondere Kommunikations- und Registrierungsdaten. Wie die meisten Unternehmen personalisieren wir die Kommunikation, damit wir Ihnen kundengerechte Informationen und Angebote zukommen lassen können, die Ihren Bedürfnissen und Interessen entsprechen. Deshalb kombinieren wir Daten, die wir über Sie verarbeiten, erheben Präferenzdaten und verwenden diese Daten als Grundlage für die Personalisierung (siehe Abschnitt 3). Wir bearbeiten auch Daten in Bezug auf Veranstaltungen und klinische Studien.
Das Beziehungsmanagement umfasst das Herantreten an Bestandskunden und deren Kontakte, ggf. personalisiert auf der Grundlage von Verhaltens- und Präferenzdaten. Im Rahmen des Beziehungsmanagements können wir auch ein Kundenbeziehungsmanagement-System (Customer-Relationship-Management-System, „CRM“) betreiben, in dem wir die für das Beziehungsmanagement erforderlichen Daten von Kunden, Lieferanten und sonstigen Geschäftspartnern aufbewahren, z. B. Daten über Kontaktpersonen, Beziehungshistorie (z. B. Informationen über gekaufte oder gelieferte Produkte und Dienstleistungen, Interaktionen usw.), Interessen, Marketingmaßnahmen (Newsletter, Einladungen zu Veranstaltungen usw.) und andere Informationen.
Jegliche Verarbeitung ist für uns wichtig, nicht nur, um unsere Angebote so wirksam wie möglich zu bewerben, sondern auch, um unsere Beziehungen zu Kunden und anderen Dritten persönlicher und positiver zu gestalten, um uns auf die wichtigsten Beziehungen zu konzentrieren und unsere Ressourcen so effizient wie möglich zu nutzen.
Wir verarbeiten ihre Daten zur Produktentwicklung, zur Verbesserung unserer Leistungen und Betriebsabläufe im Gesundheitswesen und für die klinische und Forschungsentwicklung.
Wir sind bemüht, unsere Produkte und Dienstleistungen ständig zu entwickeln und zu verbessern. Zu diesem Zweck analysieren wir, welche Produkte von welchen Personengruppen, für welche Behandlung und in welcher Weise verwendet werden, und wie neue Produkte und Dienstleistungen konzipiert werden können. Darüber hinaus führen wir regelmäßig klinische Forschungsanalysen zu unseren Produkten durch (z. B. Anwendungsdauer, Nutzen, Behandlungsergebnis des Patienten und Qualitätssicherung). Dies ermöglicht es uns, die Anwendungsweise unserer Produkte besser zu verstehen, ihre Wirksamkeit bei der Behandlung unserer klinischen Patienten zu bewerten und unsere Produkte dadurch zu optimieren und zu verbessern. Hierzu verarbeiten wir insbesondere Geschäftsbeziehungsdaten, Verhaltens- und Präferenzdaten, aber auch Kommunikationsdaten und Informationen aus Kundenbefragungen, Umfragen, Studien und andere Informationen. Wir verwenden zu diesen Zwecken im größtmöglichen Umfang pseudonymisierte oder anonymisierte Daten.
Darüber hinaus, verarbeiten wir Ihre Daten zur Marktforschung.
Im Rahmen unserer Marktforschung analysieren wir, wie Sie durch unsere Website navigieren, um besser zu verstehen, welche Produkte Sie interessieren (weitere Einzelheiten finden Sie in Abschnitt 11). Dies hilft uns, die Marktakzeptanz bestehender Produkte und Dienstleistungen sowie das Marktpotenzial für neue Produkte und Dienstleistungen zu verstehen. Hierzu verarbeiten wir insbesondere Geschäftsbeziehungsdaten, Verhaltens- und Präferenzdaten, aber auch Kommunikationsdaten und Informationen aus Kundenbefragungen, Umfragen, Studien und andere Informationen. Wir verwenden zu diesen Zwecken im größtmöglichen Umfang pseudonymisierte oder anonymisierte Daten. Wir können auch Medienbeobachtungsdienste nutzen oder die Medienbeobachtung selbständig durchführen und personenbezogene Daten verarbeiten, um die Medienbeobachtung durchzuführen oder um aktuelle Entwicklungen und Trends zu verstehen und darauf zu reagieren.
Wir verarbeiten Ihre Daten womöglich auch zu Sicherheits- und Zugangskontrollzwecken.
Wir überprüfen und verbessern die angemessene Sicherheit unserer IT und anderer Infrastruktur fortlaufend (z. B. Gebäude). Wie bei allen Unternehmen können wir Verletzungen der Datensicherheit nicht mit absoluter Sicherheit ausschließen, aber wir tun unser Bestes, um die Risiken zu reduzieren. Wir verarbeiten dazu z. B. Daten für die Überwachung, Inspektion, Analyse und das Testen unserer Netzwerke und IT-Infrastrukturen, für System- und Fehlerprüfungen, zu Dokumentationszwecken und im Rahmen von Backups. Die Zugangskontrollen umfassen Zugangskontrollen zu elektronischen Systemen (z. B. das Einloggen in Benutzerkonten) sowie physische Zugangskontrollen (z. B. Gebäudezugang). Aus Sicherheitsgründen (um Vorfälle zu verhindern und zu untersuchen) bewahren wir auch Zugangsprotokolle und Besucherlisten auf.
Wir verarbeiten personenbezogene Daten, um Gesetzen, Richtlinien und Empfehlungen von Behörden und internen Vorschriften zu entsprechen („Compliance“).
Dazu gehört beispielsweise die Umsetzung von Gesundheitsschutzkonzepten oder die geregelte Bekämpfung von Geldwäsche und Terrorismusfinanzierung. In bestimmten Fällen müssen wir auch gewisse Erklärungen zu unseren Kunden („Know Your Customer“) abgeben oder den Behörden melden. Die Offenlegung von Informationen oder Meldepflichten, beispielsweise im Zusammenhang mit aufsichtsrechtlichen und steuerlichen Pflichten, erfordern oder bedingen auch eine Datenverarbeitung, beispielsweise Archivierungspflichten und die Verhinderung, Aufdeckung und Untersuchung von Straftaten und sonstigen Verstößen. Dies umfasst auch die Entgegennahme und Bearbeitung von Beschwerden und anderen Berichten, die Überwachung der Kommunikation, die Durchführung interner Ermittlungen oder die Offenlegung von Dokumenten gegenüber Behörden, wenn wir hinreichende Gründe dafür haben oder dazu rechtlich verpflichtet sind. Wir können Ihre personenbezogenen Daten auch in Verbindung mit externen Ermittlungen verarbeiten, z. B. durch eine Strafverfolgungs- oder Aufsichtsbehörde oder durch eine beauftragte private Organisation. Außerdem verarbeiten wir Daten, um unseren Aktionären und anderen Investoren zu dienen und unsere Verpflichtungen diesbezüglich zu erfüllen. Für all diese Zwecke verarbeiten wir vor allem Daten zu Geschäftsbeziehungen, Vertragsdaten und Kommunikationsdaten, aber unter gewissen Umständen auch Verhaltensdaten und Daten aus der Kategorie „sonstige Daten“. Die gesetzlichen Verpflichtungen können sich aus Schweizer Recht ergeben, aber auch aus ausländischen Vorschriften, denen wir unterliegen, sowie aus Selbstregulierungen, Branchenstandards, unserer eigenen „Unternehmensführung und -kontrolle“ sowie aus Weisungen und Auflagen von Behörden.
Wir verarbeiten Daten auch zu Zwecken unseres Risikomanagements und im Rahmen unserer Unternehmensführung und -kontrolle, einschließlich der Organisation und Entwicklung der Geschäftstätigkeit.
Zu diesen Zwecken verarbeiten wir insbesondere Daten zu Geschäftsbeziehungen, Vertragsdaten, Registrierungsdaten und technische Daten, aber auch Verhaltens- und Kommunikationsdaten. Im Rahmen unseres Finanzmanagements müssen wir beispielsweise unsere Forderungen und Verbindlichkeiten überwachen und vermeiden, Opfer von Straftaten und Missbrauch zu werden, weswegen wir möglicherweise Daten auf relevante Muster solcher Aktivitäten analysieren müssen. Im Rahmen der Planung unserer Ressourcen und der Organisation unserer Betriebsabläufe müssen wir ggf. Daten über die Nutzung unserer Dienste und sonstigen Angebote auswerten und verarbeiten oder Informationen darüber an andere weitergeben (z. B. Outsourcing-Partner), was sich auch auf Ihre Daten beziehen könnte. Dasselbe gilt in Bezug auf Dienstleistungen, die Dritte für uns erbringen. Im Rahmen unserer Geschäftsentwicklung können wir Geschäftstätigkeiten, Teile von Geschäftstätigkeiten oder Unternehmen an andere veräußern oder von anderen erwerben oder Partnerschaften eingehen, die auch den Austausch und die Verarbeitung von Daten zur Folge haben können (einschließlich von Ihnen, z. B. als Kunde oder Lieferant oder als Lieferantenvertreter).
Wir verarbeiten Daten auch aus Gründen des öffentlichen Interesses im Bereich des öffentlichen Gesundheitswesens.
Dazu gehört z. B. die Gewährleistung hoher Sicherheitsstandards für unsere Novocure-Produkte und -Geräte, die Personalisierung und Ausrichtung unserer Produkte in Bezug auf den spezifischen Gesundheitszustand und die Diagnose unserer Patienten (z. B. durch Erstellung eines Elektroden-Anordnungsdiagramms), um ihnen die geeignete Behandlung zur Verfügung zu stellen.
Wir können Ihre Daten auch zu weiteren Zwecken verarbeiten, z. B. im Rahmen unserer internen Prozesse und Verwaltung.
Zu diesen weiteren Zwecken zählen beispielsweise Schulungs- und Ausbildungszwecke, administrative Zwecke (wie Verwaltung von Geschäftsbeziehungsdaten, Buchhaltung und Datenarchivierung sowie Prüfung, Verwaltung und kontinuierliche Verbesserung der IT-Infrastruktur), Wahrung unserer Rechte (z. B. zur Durchsetzung von Ansprüchen, sei es gerichtlich oder außergerichtlich, und bei Behörden in der Schweiz und im Ausland oder zur Abwehr von Ansprüchen, z. B. durch Beweissicherung, rechtliche Beurteilung und Teilnahme an Gerichts- oder Verwaltungsverfahren), Evaluierung und Verbesserung interner Prozesse. Dies umfasst auch die Wahrung sonstiger berechtigter Interessen, die nicht erschöpfend genannt werden können.
5. Auf welcher Grundlage verarbeiten wir Ihre Daten?
Wenn wir Sie fürbestimmte Verarbeitungsaktivitäten um Ihre Einwilligung bitten (z. B. für die Verarbeitung von sensiblen personenbezogenen Daten, für die öffentliche Verwendung von Bildern, für Marketing-Sendungen, für das Werbemanagement und die Verhaltensanalyse auf der Website), werden wir Sie gesondert über die relevanten Verarbeitungszwecke informieren. Sie können Ihre Einwilligung mit künftiger Wirkung jederzeit zurückziehen, indem Sie uns eine schriftliche Mitteilung postalisch oder, sofern nicht anderweitig angegeben oder vereinbart, per E-Mail schicken; siehe unsere Kontaktdaten in Abschnitt 2. Um die Einwilligung für die Online-Nachverfolgung zurückzuziehen, siehe Abschnitt 11. Wenn Sie ein Benutzerkonto haben, können Sie auch Ihre Einwilligung zurückziehen oder uns über die relevante Website oder andere Dienste kontaktieren, je nachdem, was zutreffend ist. Sobald wir eine Mitteilung zum Widerruf der Einwilligung erhalten haben, verarbeiten wir Ihre Informationen nicht mehr zu den Zwecken, für die Sie Ihre Einwilligung erteilt haben, sofern wir keine andere Rechtsgrundlage dafür haben. Der Widerruf der Einwilligung beeinflusst jedoch nicht die Rechtmäßigkeit der Verarbeitung auf der Grundlage der Einwilligung vor dem Widerruf.
Wenn wir Sie nicht um eine Einwilligung zur Verarbeitung bitten, beruht die Verarbeitung Ihrer personenbezogenen Daten auf der Erfordernis der Verarbeitung zur Einleitung oder Erfüllung eines Vertragsverhältnisses mit Ihnen (oder der von Ihnen vertretenen Organisation) oder auf dem berechtigten Interesse von uns oder Dritten an der besonderen Verarbeitung, insbesondere zur Verfolgung der in Abschnitt 4 genannten Zwecke und Ziele und zur Umsetzung damit verbundener Maßnahmen. Dazu zählt auch die Verarbeitung Ihrer personenbezogenen Daten zum Schutz wesentlicher Interessen betroffener Personen, aus Gründen des öffentlichen Interesses im Bereich des öffentlichen Gesundheitswesens oder zur Einhaltung gesetzlicher Vorschriften, soweit die Einhaltung durch geltendes Datenschutzrecht nicht als Rechtsgrundlage anerkannt wird (z. B. im Fall der DSGVO, die Gesetze im EWR und im Falle des DSG, Schweizer Recht). Dazu zählt auch das Marketing unserer Produkte und Dienstleistungen, das Interesse am besseren Verständnis unserer Märkte und am Management und der Weiterentwicklung unseres Unternehmens, einschließlich seiner Betriebsabläufe, auf sichere und effiziente Weise.
Wenn wir sensible personenbezogene Daten erhalten (z. B. medizinische Daten, biometrische Daten zur Identifizierung, Daten zu politischen Ansichten sowie religiösen Überzeugungen oder Weltanschauung), können wie Ihre Daten auf anderen Rechtsgrundlagen verarbeiten, beispielsweise im Fall eines Rechtsstreits, wie es in Verbindung mit einem möglichen Gerichtsverfahren oder zur Durchsetzung oder Verteidigung von Rechtsansprüchen erforderlich ist. In einigen Fällen können andere Rechtsgrundlagen gelten, die wir Ihnen bei Bedarf gesondert mitteilen.
6. An wen geben wir Ihre Daten weiter?
Wir können Ihre personenbezogenen Daten im Zusammenhang mit unseren Verträgen, der Website, unseren Dienstleistungen und Produkten, unseren gesetzlichen Verpflichtungen oder anderweitig mit dem Schutz unserer berechtigten Interessen und anderen Zwecken, die in Abschnitt 4 aufgeführt sind, an Dritte weitergeben, insbesondere an folgende Kategorien von Empfängern:
- Konzerngesellschaften: Eine Liste unserer Konzerngesellschaften finden Sie unter https://www.novocure.com/our-global-community/. Diese Konzerngesellschaften können die Daten gemäß dieser Datenschutzerklärung zu denselben Zwecken wie wir verwenden (Siehe Abschnitt 4). Wir können an unsere Konzerngesellschaft auch Gesundheitsdaten weitergeben.
Die Konzerngesellschaften haben insbesondere Zugriff auf Ihre Geschäftsbeziehungsdaten, Vertragsdaten und Registrierungsdaten, sowie auf Verhaltens- und Präferenzdaten, um Ihnen ihr eigenes Sortiment an Produkten und Dienstleistungen anzubieten oder sie zu bewerben. Wenn Sie der Offenlegung und Verwendung der Daten zu Marketingzwecken widersprechen möchten, können Sie das über uns erledigen (Abschnitt 2), auch wenn die Verarbeitung nach bereits erfolgter Datenübermittlung eine andere Konzerngesellschaft betrifft. Wir geben Ihre Daten auch an andere Konzerngesellschaften bezüglich anderer Produkte und Dienstleistungen weiter, z. B. wenn bestimmte Produkte und Dienstleistungen von anderen Konzerngesellschaften stammen, in denen wir nur die Durchführung koordinieren.
- Dienstleister: Wir arbeiten mit Dienstleistern in der Schweiz und im Ausland zusammen, die Ihre Daten in unserem Namen oder als gemeinsame Verantwortliche mit uns verarbeiten, oder die Daten über Sie von uns als separate Verantwortliche erhalten (z. B. IT-Dienstleister, Werbedienstleister, Sicherheitsunternehmen usw.). Das kann sich auch auf Gesundheitsdaten beziehen. Dienstleister, die für die Website engagiert werden, finden Sie in Abschnitt 11.
Um unsere Produkte und Dienstleistungen effizient bereitstellen zu können und um uns auf unsere Kernkompetenzen konzentrieren zu können, beziehen wir Dienstleistungen in verschiedenen Bereichen von Dritten. Dazu gehören zum Beispiel IT-Dienste, Marketing-, Vertriebs-, Kommunikations- oder Druckdienstleistungen, Gebäudewartung, -sicherheit und -reinigung, Organisation von klinischen Studien und Veranstaltungen, Adressprüfungsanbieter (z. B. zur Aktualisierung von Adresslisten bei Umzügen), Maßnahmen zur Betrugsprävention und Dienstleistungen von Beratungsunternehmen, Rechtsanwälten, Banken, Versicherungen und Telekommunikationsunternehmen. Wir geben an diese Anbieter jeweils die Daten weiter, die sie für ihre Dienstleistungen benötigen, und die auch Sie betreffen können. Diese Anbieter können diese Daten auch für eigene Zwecke verwenden, beispielsweise Informationen über überfällige Forderungen und Ihr Zahlungsverhalten bei Kreditauskunfteien oder anonymisierte Daten zur Verbesserung ihrer Dienstleistungen. Außerdem schließen wir mit diesen Dienstleistern Verträge ab, die Bestimmungen zum Datenschutz enthalten, soweit sich ein solcher Datenschutz nicht aus dem Gesetz ergibt.
- 11).
Wenn Sie als Mitarbeiter für ein Unternehmen tätig sind, mit dem wir einen Vertrag abgeschlossen haben, kann es zur Erfüllung dieses Vertrages erforderlich sein, dass wir dem Unternehmen beispielsweise mitteilen, wie Sie unseren Dienst in Anspruch genommen haben. Kooperations- und Werbepartner erhalten von uns ausgewählte Geschäftsbeziehungsdaten, Vertragsdaten, Verhaltens- und Präferenzdaten, damit sie in ihren Geschäftsbereichen nicht-personenbezogene Analysen durchführen können (z. B. über die Anzahl unserer Kunden, die ihre Werbung angesehen haben) und, andererseits, damit sie Daten für Werbezwecke (einschließlich Ihnen als Zielperson) verwenden können. Werbepartner sollen beispielsweise mit ausgewählten Kunden von uns kommunizieren und ihnen Werbung über uns zukommen lassen können.
- Behörden: Wir können personenbezogene Daten auch an Agenturen, Gerichte und andere Behörden in der Schweiz und im Ausland weitergeben, wenn wir zu solchen Offenlegungen gesetzlich verpflichtet oder berechtigt sind, oder wenn es notwendig erscheint, um unsere Interessen zu wahren. Das kann sich auch auf Gesundheitsdaten beziehen. Diese Behörden handeln als separate Verantwortliche.
Beispiele sind strafrechtliche Ermittlungen, polizeiliche Maßnahmen (z. B. Gesundheitsvorsorgekonzepte, Gewaltbekämpfung usw.), gesetzliche Auflagen und Ermittlungen, Rechtsverfahren, Meldepflichten und gerichtliche und außergerichtliche Verfahren sowie gesetzliche Informations- und Mitwirkungspflichten. Daten können außerdem offengelegt werden, wenn wir von öffentlichen Stellen Auskünfte einholen möchten, etwa um ein Auskunftsersuchen zu begründen oder weil wir mitteilen müssen, über wen wir Auskunft benötigen (z. B. aus einem Register).
- Gesundheitsdienstleister und andere Personen: Wir geben Ihre Informationen an Ihren Gesundheitsdienstleister weiter, wenn es in Verbindung mit Ihrer Novocure-Therapie notwendig sein sollte, sowie an Dritte, sofern es für die in Abschnitt 4 beschriebenen Zwecke notwendig sein sollte, z. B. an Leistungsempfänger, Familienmitglieder, Forschungsinstitute, Medien und Verbände, bei denen wir Mitglieder sind, oder wenn Sie in eine unserer Publikationen aufgenommen wurden.
Andere Empfänger sind beispielsweise Gesundheitsdienstleister, Familienmitglieder oder andere von Ihnen identifizierte Personen, Kostenträger im Gesundheitswesen, Lieferempfänger oder von Ihnen benannte Drittbegünstigte, Gerichtsmediziner, Leichenbeschauer, Bestattungsunternehmen, Forschungsinstitute, Beteiligte an Verwaltungs- oder Rechtsverfahren oder sonstige Dritte im Zusammenhang mit Vertretungsverhältnissen (z. B. wenn wir Ihre Daten an Ihren Anwalt oder Ihre Bank weitergeben). Wenn wir mit den Medien zusammenarbeiten und Materialien an diese weitergeben (z. B. Fotos), kann dies je nach Umständen auch Sie betreffen. Dasselbe gilt, wenn wir auf unserer Website oder in unseren anderen Publikationen Inhalte veröffentlichen (z. B. Fotos, Interviews, Zitate usw.). Im Rahmen unserer Geschäftsentwicklung können wir Geschäftstätigkeiten, Teile von Geschäftstätigkeiten oder Unternehmen an andere veräußern oder von anderen erwerben oder Partnerschaften eingehen, was auch eine Offenlegung von Daten (einschließlich von Ihnen, z. B. als Kunde oder Lieferant oder als Lieferantenvertreter) gegenüber den an diesen Transaktionen beteiligten Personen zur Folge haben kann. Im Rahmen der Kommunikation mit Wettbewerbern, Branchenorganisationen, Verbänden und anderen Stellen können Daten ausgetauscht werden, die auch Sie betreffen.
Alle diese Kategorien von Empfängern können sich auf Dritte beziehen, sodass Ihre Daten auch an sie weitergegeben werden können. Wir können die Verarbeitung durch bestimmte Dritte einschränken (z. B. IT-Dienstleister), aber nicht durch andere (z. B. Behörden, Banken usw.).
Darüber hinaus erlauben wir bestimmten Dritten, Ihre personenbezogenen Daten auf unserer Website und bei von uns organisierten Veranstaltungen zu erheben (z. B. Pressefotografen, Anbieter von Tools auf unserer Website usw.). Wenn wir keine Kontrolle über die Erhebung solcher Daten haben, sind diese Dritte die alleinigen Verantwortlichen. Sollten Sie Bedenken haben oder Ihre Datenschutzrechte ausüben wollen, wenden Sie sich bitte direkt an diese Dritten. Die Website finden Sie in Abschnitt 11.
7. Werden Ihre personenbezogenen Daten im Ausland offengelegt?
Wie in Abschnitt 6 erläutert, geben wir Daten an Dritte weiter. Diese befinden sich nicht alle in der Schweiz. Ihre Daten können daher sowohl in Europa als auch in den USA und, in Ausnahmefällen, in Ländern weltweit verarbeitet werden.
Wir gehören zu Novocure Limited, einem weltweiten Konzern verbundener Unternehmen mit Datenbanken in verschiedenen Ländern. Von uns erhobene personenbezogene Daten können an verschiedene Bestimmungsorte außerhalb des Europäischen Wirtschaftsraums („der EWR“) übermittelt, gespeichert und anderweitig verarbeitet werden, einschließlich Länder, deren Datenschutzbestimmungen nicht mit denjenigen in den EWR-Ländern vergleichbar sind, in denen Ihre personenbezogenen Daten erhoben oder bereitgestellt wurden. Novocure ist international präsent und muss Ihre Daten zu vertraglichen oder medizinischen Zwecken auch an sogenannte Drittländer innerhalb des Novocure-Konzerns weitergeben, insbesondere an Novocure Inc. mit Sitz in Portsmouth NH, Malvern PA, New York NY, USA. Sofern sich ein Empfänger Ihrer Daten in einem Land ohne angemessenen gesetzlichen Datenschutz befindet, verlangen wir vom Empfänger, sich zur Einhaltung des Datenschutzes zu verpflichten (zu diesem Zweck verwenden wir die aktuellen Standardvertragsklauseln der Europäischen Kommission, die hier, hier, hier abrufbar sind, und verwenden die überarbeiteten Standardvertragsklauseln der Europäischen Kommission, die hier abrufbar sind, sobald sie in Kraft treten), es sei denn, der Empfänger unterliegt einem rechtlich anerkannten Regelwerk zur Gewährleistung des Datenschutzes und wir können uns nicht auf eine Ausnahmeregelung berufen. Eine Ausnahmeregelung kann beispielsweise bei Gerichtsverfahren im Ausland gelten, aber auch bei überwiegend öffentlichem Interesse oder wenn die Erfüllung eines Vertrages die Offenlegung erfordert, falls Sie eingewilligt haben oder Daten von Ihnen allgemein zugänglich gemacht wurden und Sie einer Verarbeitung nicht widersprochen haben. Mehr
Viele Länder außerhalb der Schweiz oder des EWR haben derzeit keine Gesetze, die ein angemessenes Datenschutzniveau nach dem DSG oder der DSGVO gewährleisten. Die genannten vertraglichen Regelungen gleichen diesen schwächeren oder fehlenden Rechtsschutz zum Teil wieder aus. Vertragliche Vorkehrungen können jedoch nicht alle Risiken ausschließen (nämlich das Risiko eines staatlichen Zugriffs im Ausland). Sie sollten sich dieser Restrisiken bewusst sein, obwohl sie im Einzelfall verschwindend gering sein können; wir unternehmen weitere Maßnahmen (z. B. die Pseudonymisierung oder Anonymisierung), um diese Risiken zu minimieren.
Bitte beachten Sie, dass im Internet ausgetauschte Daten oft über Drittländer geroutet werden. Ihre Daten können daher ins Ausland gesendet werden, selbst wenn sich der Sender und der Empfänger im gleichen Land befinden.
8. Wie lange verarbeiten wir Ihre Daten?
Wir verarbeiten Ihre Daten, solange es unsere Verarbeitungszwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen an der Dokumentation und Beweisführung erfordern oder die Speicherung technisch erforderlich ist. Weitere Informationen zur den jeweiligen Speicher- und Verarbeitungsfristen für die einzelnen Datenkategorien finden Sie in Abschnitt 3 und für Cookies in Abschnitt 11. Wenn keine gesetzlichen oder vertraglichen Verpflichtungen entgegenstehen, löschen oder anonymisieren wir Ihre Daten im Rahmen unserer üblichen Prozesse, sobald die Speicher- und Verarbeitungsfrist abgelaufen ist.
Dokumentations- und Beweiszwecke umfassen unser Interesse an der Dokumentation von Prozessen, Interaktionen und sonstigen Sachverhalten im Hinblick auf Rechtsansprüche, Unstimmigkeiten, Sicherheitsanforderungen an die IT und Infrastruktur und am Nachweis guter Unternehmensführung und -kontrolle und Compliance. Die Aufbewahrung kann technisch erforderlich sein, wenn bestimmte Daten nicht von anderen Daten getrennt werden können und wir sie daher zusammen aufbewahren müssen (z. B. bei Backups oder Dokumentenmanagementsystemen).
9. Wie schützen wir Ihre Daten?
Wir ergreifen angemessene Sicherheitsvorkehrungen, um den erforderlichen Schutz Ihrer personenbezogenen Daten aufrechtzuerhalten und ihre Vertraulichkeit, Integrität und Verfügbarkeit sicherzustellen und um sie gegen eine unbefugte oder rechtswidrige Verarbeitung zu schützen und das Risiko von Verlust, versehentlicher Änderung, unbefugter Offenlegung oder unbefugtem Zugang einzudämmen.
Zu den technischen und organisatorischen Sicherheitsvorkehrungen können Verschlüsselung und Pseudonymisierung von Daten, Protokollierung, Zugangsbeschränkungen, Anlegen von Sicherungskopien, Weisungen an unsere Mitarbeiter, Abschluss von Geheimhaltungsvereinbarungen und Überwachung gehören. Wir schützen Ihre Daten bei der Übertragung über unserer Website durch eine geeignete Verschlüsselung. Wir können jedoch nur von uns kontrollierte Bereiche sichern. Wir verlangen auch von unseren Auftragsverarbeitern, angemessene Sicherheitsvorkehrungen zu treffen. Sicherheitsrisiken können jedoch nicht vollständig ausgeschlossen werden; Restrisiken sind nicht zu vermeiden.
10. Welche Rechte haben Sie?
Geltende Datenschutzgesetze räumen Ihnen das Recht ein, unter bestimmten Umständen der Verarbeitung Ihrer Daten, insbesondere zu Zwecken der Direktvermarktung, der Profilerstellung zu Zwecken der Direktvermarktung und sonstigen berechtigten Interessen an der Verarbeitung zu widersprechen.
Um Sie bei der Kontrolle der Verarbeitung Ihrer personenbezogenen Daten zu unterstützen, haben Sie die folgenden Rechte in Bezug auf die Verarbeitung Ihrer Daten, je nach dem geltenden Datenschutzgesetz:
- Das Recht, von uns Auskunft darüber zu verlangen, ob und welche Ihrer Daten wir verarbeiten;
- Das Recht, von uns die Berichtigung von Daten zu verlangen, wenn diese unrichtig sind;
- Das Recht, die Löschung von Daten zu verlangen;
- Das Recht zu verlangen, dass wir bestimmte personenbezogene Daten in einem gängigen elektronischen Format zur Verfügung zu stellen oder an einen anderen Verantwortlichen übermitteln;
- Das Recht, die Einwilligung zurückzuziehen, wenn unsere Verarbeitung auf Ihrer Einwilligung beruht;
- Das Recht, auf Anfrage weitere Informationen zu erhalten, die für die Ausübung dieser Rechte hilfreich sind.
Wenn Sie die oben genannten Rechte in Bezug auf uns (oder auf eine unserer Konzerngesellschaften) ausüben möchten, kontaktieren Sie uns bitte schriftlich, in unseren Geschäftsräumen oder, sofern nichts anderes angegeben oder vereinbart wurde, per E-Mail; Sie finden unsere Kontaktdaten in Abschnitt 2. Um Missbrauch verhindern zu können, müssen wir Sie identifizieren (z. B. mithilfe einer Kopie Ihres Personalausweises, wenn eine Identifizierung anderweitig nicht möglich ist).
Sich haben diese Rechte auch in Bezug auf andere Parteien, die als separate Verantwortliche mit uns zusammenarbeiten. Bitte wenden Sie sich direkt an diese, wenn Sie Ihre Rechte im Zusammenhang mit deren Verarbeitung ausüben möchten. Sie finden Informationen zu unseren wichtigsten Partnern und Dienstleistern in Abschnitt 6 und zusätzliche Informationen in Abschnitt 11.
Beachten Sie bitte, dass diese Rechte den Bedingungen, Ausnahmen oder Einschränkungen gemäß dem geltenden Datenschutzgesetz unterliegen (z. B. Dritte oder Betriebsgeheimnisse zu schützen). Gegebenenfalls werden wir Sie entsprechend darüber informieren.
Insbesondere werden wir Ihre personenbezogenen Daten weiterhin verarbeiten und aufbewahren müssen, um einen Vertrag mit Ihnen zu erfüllen, um unsere eigenen berechtigten Interessen zu schützen, wie z. B. die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, oder um rechtlichen Verpflichtungen nachzukommen. Soweit gesetzlich zulässig, insbesondere zum Schutz der Rechte und Freiheiten anderer betroffener Personen sowie zur Wahrung berechtigter Interessen, können wir den Antrag einer betroffenen Person ganz oder teilweise ablehnen (z. B. durch das Schwärzen von Inhalten, die Dritte oder unsere Betriebsgeheimnisse betreffen).
Sollten Sie mit unserem Umgang mit Ihren Rechten oder mit unseren Datenschutzpraktiken nicht einverstanden sein, teilen Sie dies bitte uns oder unserem Datenschutzbeauftragten (Abschnitt 2) mit. Wenn Sie sich im EWR, im Vereinigten Königreich oder in der Schweiz befinden, sind Sie auch berechtigt, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde in Ihrem Land einzulegen. Hier finden Sie eine Liste der Behörden im EWR: https://edpb.europa.eu/about-edpb/board/members_en
Sie erreichen die britische Aufsichtsbehörde hier: https://ico.org.uk/global/contact-us/. Sie erreichen die Schweizer Aufsichtsbehörde hier: https://www.edoeb.admin.ch/edoeb/en/home/the-fdpic/contact.html.
11. Verwenden wir Online-Nachverfolgung und Online-Werbetechniken?
Wir verwenden verschiedene Techniken auf unserer Website, die es uns und von uns beauftragten Dritten ermöglichen, Sie während der Nutzung unserer Website wiederzuerkennen und Sie möglicherweise über mehrere Besuche hinweg zu verfolgen. In diesem Abschnitt finden Sie die Informationen dazu.
Im Wesentlichen möchten wir den Zugriff durch Sie (über Ihr System) von Zugriffen durch andere Nutzer unterscheiden, um die Funktionsfähigkeit der Website sicherzustellen und Analysen und Personalisierungen durchzuführen. Es ist nicht unsere Absicht, Ihre Identität festzustellen, selbst wenn dies möglich ist, wenn wir oder von uns beauftragte Dritte Sie durch das Kombinieren mit anderen Registrierungsdaten identifizieren können. Die von uns eingesetzten Technologien sind jedoch auch ohne Registrierungsdaten so ausgelegt, dass Sie bei jedem Zugriff auf die Website als einzelner Besucher wiedererkannt werden, beispielsweise von unseren Servern (oder Servern von Dritten), die Ihnen oder Ihrem Browser eine bestimmte Identifikationsnummer zuweisen (sog. „Cookie“).
Cookies sind individuelle Codes (z. B. eine Seriennummer), die unser Server oder ein Server unserer Dienstleister oder Werbepartner an Ihr System übermittelt, wenn Sie unsere Website besuchen, und die Ihr System (Browser, Handy) akzeptiert und bis zur eingestellten Verfallszeit speichert. Ihr System übermittelt diese Codes an unseren Server oder den Server von Dritten mit jedem zusätzlichen Zugang. Auf diese Weise werden Sie erkannt, auch wenn Ihre Identität unbekannt ist.
Andere Technologien können verwendet werden, um Sie mit einiger Wahrscheinlichkeit wiederzuerkennen (d. h. Sie von anderen Nutzern zu unterscheiden), etwa die „Abnahme von Fingerabdrücken“ (Fingerprinting). Beim Fingerprinting werden Ihre IP-Adresse, der von Ihnen verwendete Browser, die Bildschirmauflösung, die Spracheinstellungen und andere Informationen, die Ihr System jedem Server mitteilt, kombiniert, was zu einem mehr oder weniger einzigartigen Fingerabdruck führt. Damit kann auf Cookies verzichtet werden.
Bei jedem Zugriff auf einen Server (z. B.,wenn Sie unsere Website oder eine App nutzen, oder weil eine E-Mail ein sichtbares oder unsichtbares Bild enthält), können Ihre Besuche daher „nachverfolgt“ werden. Wenn wir Angebote eines Werbepartners oder des Anbieters eines Analyse-Tools auf unserer Website integrieren, können diese Sie auf die gleiche Weise nachverfolgen, selbst wenn Sie im Einzelfall nicht identifiziert werden können.
Wir verwenden diese Technologien auf unserer Website und können dies auch bestimmten Dritten erlauben. Je nach dem Zweck des Einsatzes solcher Technologien bitten wir jedoch möglicherweise um Ihre Einwilligung für ihre Verwendung. Sie können Ihren Browser auch so einstellen, dass er bestimmte Arten von Cookies oder alternative Technologien blockiert oder täuscht oder vorhandene Cookies löscht. Sie können auf Ihrem Browser auch eine Software installieren, die eine gewisse Nachverfolgung durch Dritte blockiert. Weitere Informationen finden Sie auf den Hilfeseiten Ihres Browsers (gewöhnlich unter dem Schlüsselwort „Datenschutz“) oder auf den nachfolgend aufgeführten Websites Dritter.
Wir unterscheiden die folgenden Kategorien von „Cookies“ (einschließlich anderer Technologien):
- „Sitzungscookies“). Wenn Sie sie blockieren, kann es passieren, dass die Website nicht richtig funktioniert. Andere Cookies sind für den Server notwendig, damit er auch nach einer Sitzung (d. h. nach einem Besuch auf der Website) Optionen oder Informationen speichert (die Sie eingegeben haben), wenn Sie diese Funktion nutzen (z. B. Spracheinstellungen, Einwilligungen, automatische Anmelde-Funktionalität usw.). Diese Cookies haben eine Verfallszeit von bis zu 24Monaten.
Neben Marketing-Cookies verwenden wir andere Technologien, um Online-Werbung auf anderen Websites zu kontrollieren und dadurch erfolglose Werbemaßnahmen zu vermeiden. Wir können beispielsweise die E-Mail-Adressen unserer Nutzer, Kunden und sonstiger Personen, denen wir Werbung anzeigen möchten, an Betreiber von Werbeplattformen (z. B. Social Media) übermitteln. Sofern diese Personen mit derselben E-Mail-Adresse (die die Werbeplattformen durch ein Abgleichverfahren ermitteln) bei ihnen registriert sind, zeigen die Anbieter diesen Personen gezielt unsere Werbung an. Die Anbieter erhalten keine E-Mail-Adressen von Personen, die ihnen nicht bereits bekannt sind. Bei bekannten E-Mail-Adressen erfahren sie jedoch, dass diese Personen mit uns in Kontakt stehen und welche Inhalte sie aufgerufen haben.
Wir können auch zusätzliche Angebote von Dritten auf unserer Website integrieren, insbesondere von Social-Media-Anbietern. Diese Angebote sind per Standardeinstellung deaktiviert. Sobald Sie sie aktivieren (z. B. durch Anklicken einer Schaltfläche) können ihre Anbieter feststellen, dass Sie unsere Website nutzen. Wenn Sie ein Konto bei dem Anbieter haben, kann dieser Ihnen diese Informationen zuweisen und so Ihre Nutzung von Online-Angeboten nachverfolgen. Die Anbieter verarbeiten diese Daten als separate Verantwortliche.
Wir nutzen derzeit Angebote der folgenden Dienstleister und Werbepartner (sofern sie Daten von Ihnen oder auf Ihrem Computer gesetzte Cookies zu Werbezwecken verwenden):
- „Google Analytics“. Für die Zwecke der DSGVO und des DSG ist Google Ireland Ltd. der Verantwortliche (beide „Google“). Google verfolgt das Verhalten der Besucher unserer Website (Dauer, Seitenaufrufe, geografische Region des Zugriffs usw.) über unsere Leistungscookies (siehe oben) und erstellt auf dieser Grundlage für uns Berichte über die Nutzung unserer Website. Wir haben den Dienst so konfiguriert, dass die IP-Adressen von Besuchern in Europa vor der Weiterleitung an die Vereinigten Staaten gekürzt werden und somit nicht mehr zurückverfolgt werden können. Google liefert uns Berichte und kann daher als unser Auftragsverarbeiter angesehen werden, aber es verarbeitet Daten auch für eigene Zwecke. Google kann möglicherweise aufgrund der erhobenen Daten Rückschlüsse auf die Identität der Besucher ziehen, personenbezogene Profile erstellen und diese Daten mit den Google-Konten dieser Personen verknüpfen. Sie sollten davon ausgehen, dass diese Verarbeitung erfolgt, wenn Sie der Nutzung von Leistungscookies zustimmen. Informationen zum Datenschutz bei Google Analytics können Sie hier finden [https://support. google. com/analytics/answer/6004245] und wenn Sie ein Google-Konto besitzen, finden Sie hier weitere Informationen über die Verarbeitung von Google [https://policies. google. com/technologies/partner-sites? hl=en].
12. Welche Daten verarbeiten wir auf unseren Seiten in sozialen Netzwerken?
Wir können Seiten und andere Online-Präsenzen („Fan-Seiten“, „Kanäle“, „Profile“ usw.) in sozialen Netzwerken betreiben, die von Dritten betrieben werden und die in Abschnitt 3 und unten beschriebenen Daten über Sie erheben. Wir beziehen diese Daten von Ihnen und den Plattformen, auf denen Sie über unsere Online-Präsenz mit uns interagieren (z. B. wenn Sie mit uns kommunizieren, unsere Inhalte kommentieren oder unsere Online-Präsenz besuchen). Gleichzeitig analysieren die Plattformen Ihre Nutzung unserer Online-Präsenz und kombinieren diese Daten mit anderen Daten über Sie (z. B. über Ihr Verhalten und Ihre Präferenzen). Sie verarbeiten diese Daten auch für eigene Zwecke, insbesondere zu Marketing- und Marktforschungszwecken (z. B. zur Personalisierung von Werbung) und zur Verwaltung ihrer Plattformen (z. B. welche Inhalte sie Ihnen zeigen) und fungieren zu diesem Zweck als separate Verantwortliche.
Wir erhalten Daten über Sie, wenn Sie mit uns über Online-Präsenzen kommunizieren oder unsere Inhalte auf den entsprechenden Plattformen aufrufen, unsere Online-Präsenzen besuchen oder auf diesen aktiv sind (z. B. Inhalte veröffentlichen, Kommentare abgeben). Diese Plattformen erheben unter anderem auch technische Daten, Registrierungsdaten, Kommunikationsdaten, Verhaltens- und Präferenzdaten von Ihnen oder über Sie (in Abschnitt 3 finden Sie die Bedingungen diesbezüglich). Diese Plattformen analysieren in der Regel, wie Sie mit uns interagieren, wie Sie unsere Online-Präsenzen und unsere Inhalte oder andere Teile der Plattform nutzen (was Sie aufrufen, kommentieren, „liken“, weiterleiten usw.), und kombinieren diese Daten mit anderen Informationen über Sie (z. B. Informationen über Ihr Alter und Ihr Geschlecht und andere demografische Informationen). Dabei erstellen sie Profile über Sie und Statistiken über die Nutzung unserer Online-Präsenzen. Sie verwenden diese Daten und Profile, um Ihnen auf der Plattform unsere und andere Werbung und andere personalisierte Inhalte anzuzeigen und das Verhalten der Plattform zu verwalten, aber auch für Markt- und Nutzerforschung, und um uns und anderen Parteien Informationen über Sie und die Nutzung unserer Online-Präsenz zu liefern. Wir können die Analyse, die diese Plattformen bezüglich der Nutzung unserer Online-Präsenz generieren, bis zu einem gewissen Grad kontrollieren.
Wir verarbeiten diese Daten zu den in Abschnitt 4 genannten Zwecken, insbesondere zur Kommunikation, zu Marketingzwecken (einschließlich Werbung auf diesen Plattformen, siehe Abschnitt 11) und zur Marktforschung. Informationen zur geltenden Rechtsgrundlage finden Sie im Abschnitt 5. Wir können von Ihnen veröffentlichte Inhalte (z. B. Kommentare zu einer Bekanntgabe) verbreiten, z. B. im Rahmen unserer Werbung auf der Plattform oder anderswo. Wir oder die Betreiber der Plattformen können auch Inhalte von oder über Sie gemäß deren Nutzungsbedingungen löschen oder einschränken (z. B. unangemessene Kommentare).
Weitere Informationen zur Verarbeitung durch die Plattformbetreiber finden Sie in den Datenschutzangaben der entsprechenden Plattformen. Dort erfahren Sie auch, in welchen Ländern Ihre Daten verarbeitet werden, welche Rechte auf Auskunft und Löschung Ihrer Daten und sonstige Rechte betroffener Personen Sie haben, und wie Sie sie ausüben oder weitere Informationen erhalten können. Derzeit verwenden wir die folgenden Plattformen:
- www.linkedin.com/psettings/advertising-data. In Bezug auf die Daten, die beim Besuch unserer Site für „Seiten-Insights“ erhoben und verarbeitet werden, sind wir mit der LinkedIn Ireland Unlimited Company, Dublin, Irland gemeinsame Verantwortliche. Im Rahmen der Seiten-Insights werden Statistiken über die von Besuchern auf unserer Site durchgeführten Aktivitäten (Postings kommentieren, Inhalte teilen usw.) erstellt. Eine Erklärung finden Sie auf https://www.linkedin.com/legal/privacy-policy. Das hilft uns zu verstehen, wie unsere Seite genutzt wird und wie wir sie verbessern können. Wir erhalten nur anonyme, verdichtete Daten. Wir sind unsere Datenschutz-Verantwortlichkeiten gemäß den Informationen auf https://legal.linkedin.com/pages-joint-controller-addendum eingegangen.
13. Können wir diese Datenschutzerklärung aktualisieren?
Diese Datenschutzerklärung ist nicht Bestandteil eines Vertrages mit Ihnen. Wir können diese Datenschutzerklärung jederzeit ändern. Die auf dieser Website veröffentlichte Version ist die aktuelle Version.
Zuletzt aktualisiert: 28. Juli 2021