In dieser Datenschutzerklärung erläutern wir, die Praxis Hwang AG, wie und wofür wir Ihre Personendaten erheben und bearbeiten. Diese Datenschutzerklärung gilt für alle Personen, deren Personendaten wir bearbeiten (z.B. Patienten, Interessenten, Websitebesucher, Stellenbewerber, Kontaktpersonen von Geschäftspartner und Lieferanten). Diese Erklärung stellt keine abschliessende Beschreibung dar. Gegebenenfalls werden wir Sie über weitere Bearbeitungen informieren und/oder Ihre Einwilligung in die Bearbeitung Ihrer Daten einholen, z.B. im Rahmen des Anmeldeformulars.
Diese Datenschutzerklärung ist auf die Anforderungen des schweizerischen Datenschutzgesetzes («DSG») sowie der EU-Datenschutz-Grundverordnung («DSGVO») ausgelegt. Ob und inwieweit diese Gesetze auf die Bearbeitung Ihrer Daten anwendbar sind, hängt jedoch vom Einzelfall ab.
Verantwortlich für die Datenbearbeitungen, wie sie in dieser Datenschutzerklärung beschrieben werden, ist die Praxis Hwang Haniwon AG, Rheinstrasse 25, 8500 Frauenfeld.
Bitte richten Sie Ihre datenschutzrelevanten Fragen und Anliegen an die folgende Adresse: praxis@hwang.ch.
Als Personendaten gelten Informationen, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. Wir bearbeiten verschiedene Kategorien solcher Daten. Nachfolgend finden Sie die wichtigsten Kategorien zu Ihrer Information.
Es ist möglich, dass wir weitere Personendaten bearbeiten, insbesondere solche, die Sie uns direkt bekanntgegeben. Unter Ziff. 3 bzw. 4 informieren wir Sie über die Herkunft der Daten bzw. die Zwecke der Bearbeitung dieser Daten.
Wir bearbeiten in erster Linie Personendaten, die wir im Rahmen der Anbahnung, Prüfung oder Durchführung der Geschäftsbeziehung mit Ihnen bzw. Ihrem Arbeitgeber oder anderen Personen, die sie vertreten, erhalten oder die wir von Ihnen als Nutzer unserer Website erfassen. Insbesondere Stamm-, Vertrags- und Kommunikationsdaten werden in der Regel von Ihnen bereitgestellt. Auch Präferenzdaten werden regelmässig von Ihnen selbst mitgeteilt. Wenn Sie uns Personendaten anderer Personen (z.B. Familienangehörige, Arbeitskollegen etc.) übermitteln, stellen Sie bitte sicher, dass diese Personen die vorliegende Datenschutzerklärung kennen und teilen Sie uns deren Personendaten nur dann mit, wenn Sie dies dürfen und wenn diese Personendaten korrekt sind.
Gewisse Personendaten über Sie werden auch automatisch erfasst, z.B. wenn Sie unsere Website besuchen. Dabei handelt es sich in der Regel um Verhaltens- und Transaktionsdaten sowie technische Daten. Des Weiteren können wir Personendaten aus bereits vorhandenen Daten ableiten, z.B. durch die Analyse von Verhaltens- und Transaktionsdaten. Diese abgeleiteten Daten betreffen Präferenzdaten oder, im Falle von medizinischen Untersuchungen, Stammdaten. Soweit es uns erlaubt ist und als angezeigt erscheint, z.B. zur Überprüfung eines (potenziellen) Geschäftspartners, beziehen wir bestimmte Personendaten auch aus öffentlich zugänglichen Quellen wie Betreibungs- oder Handelsregistern oder wir beziehen solche Informationen von Behörden oder anderen Dritten (z.B. Krankenhäusern, verweisende Ärztinnen und Ärzte).
Sofern wir Ihre Personendaten bearbeiten, erfolgt diese Bearbeitung stets zu einem bestimmten Zweck. Dieser hängt davon ab, in welchem Verhältnis Sie zu uns stehen (z.B. Patient, Interessent, Websitebesucher, Kontaktperson eines Geschäftspartners oder Lieferanten, Stellenbewerber etc.). Mit der Bearbeitung Ihrer Daten verfolgen wir stets einen oder mehrere der folgenden Zwecke:
Im Rahmen der Anwendbarkeit des DSG benötigen wir grundsätzlich keinen Rechtfertigungsgrund für die Bearbeitung Ihrer Personendaten. Sofern wir infolge der Anwendbarkeit der DSGVO einen solchen benötigen, stützen wir die jeweilige Bearbeitung grundsätzlich auf einen der nachfolgenden Gründe, der in der Regel zugleich dem Zweck der Bearbeitung entspricht (vgl. Ziff. 4):
Als berechtigte Interessen, die sowohl unsere eigenen Interessen als auch diejenigen von Dritten umfassen können, kommen insbesondere die Folgenden in Betracht:
Soweit Sie uns Ihre Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben (Art. 6 Abs. 1 Bst. a DSGVO; Art. 6 Abs. 6 DSG), bearbeiten wir die Daten gestützt auf Ihre Einwilligung, soweit wir keinen anderen Rechtfertigungsgrund haben und einen solchen benötigen. Ihre Einwilligung können Sie jederzeit per E-Mail an die unter Ziff. 1 genannte Adresse mit Wirkung für die Zukunft widerrufen.
Wir setzen auf unserer Website typischerweise «Cookies» und ähnliche Techniken ein, mit denen Ihr Endgerät (Computer, Smartphone, Tablet etc.) identifiziert werden kann. Ein Cookie ist eine kleine Datei, die an Ihr Gerät gesendet bzw. von Ihrem Browser gespeichert wird, wenn Sie unsere Website besuchen. Wenn Sie die Website erneut aufrufen, können wir Sie so wiedererkennen, selbst wenn wir nicht wissen, wer Sie sind. Neben Cookies, die lediglich während einer Sitzung benutzt und nach Ihrem Besuch gelöscht werden («Session Cookies»), nutzen wir auch Cookies, um Ihre Einstellungen und andere Informationen für eine gewisse Dauer zu speichern («permanente Cookies»). Wir können auch Technologien wie Pixel Tags oder Fingerprints nutzen, um Daten im Browser abzuspeichern, um Ihr Verhalten auf unserer Website oder in Bezug auf unsere Newsletter zu verfolgen. Pixel Tags sind unsichtbare Grafiken oder Codes, die Informationen über Ihr Verhalten auf unserer Website oder Ihre Interaktion mit unserem Newsletter übermitteln. Fingerprints sind Informationen über die Konfiguration Ihres Endgeräts oder Browsers, die es von anderen Endgeräten unterscheidbar macht.
Wir verwenden diese Art von Technologien auf unserer Website und wir erlauben bestimmten Dritten ebenfalls, dies ebenfalls zu tun. Je nach Zweck der Technologien (d.h. für Leistungs- und Marketing-Cookies, vgl. unten) bitten wir um Ihre Zustimmung. Sie können Ihren Browser so konfigurieren, dass bestimmte Cookies oder andere Technologien blockiert oder umgeht, oder vorhandene Cookies löscht. Sie können Ihrem Browser auch eine Softwareerweiterung hinzufügen, die das Tracking durch bestimmte Dritte blockiert. Weitere Informationen finden Sie in den Hilfeseiten Ihres Browsers (normalerweise unter dem Stichwort «Datenschutz») oder auf den Websites der Drittanbieter, die wir unten auflisten.
Cookies (einschliesslich anderer Technologien wie Fingerprinting) werden wie folgt kategorisiert:
Neben Cookies verwenden wir auch andere Technologien zur Verwaltung von Online-Werbung auf anderen Websites, um Streuverluste zu reduzieren. Betreibern werden keine persönlichen E-Mail-Adressen von Personen mitgeteilt, die ihnen nicht bereits bekannt sind. Bei bekannten E-Mail-Adressen können sie jedoch feststellen, dass die betreffenden Personen mit uns in Kontakt stehen und welche Inhalte sie abgerufen haben.
Wir können auch andere Angebote von Drittanbietern auf unserer Website integrieren, insbesondere von sozialen Medienanbietern. Dieser Inhalt ist standardmässig deaktiviert. Sobald Sie ihn aktivieren (z.B. durch Klicken auf eine Schaltfläche), können die entsprechenden Anbieter feststellen, dass Sie sich auf unserer Website befinden. Wenn Sie ein Konto beim Anbieter sozialer Medien haben, können sie diese Informationen mit Ihnen verknüpfen und so Ihre Nutzung von Online-Angeboten verfolgen. Diese Anbieter sozialer Medien verarbeiten die Daten in eigener Verantwortung.
Wir verwenden derzeit Angebote der folgenden Diensteanbieter und Werbepartner (wenn sie Daten von Ihnen oder Cookies, die bei Ihnen platziert wurden, für die Verwaltung von Werbung verwenden):
Wir betreiben Seiten und andere Online-Präsenzen («Fanseiten», «Kanäle», «Profile» usw.) auf sozialen Netzwerken und anderen Plattformen, die von Dritten betrieben werden, über die wir die nachfolgend beschriebenen Daten über Sie erfassen. Wir erhalten diese Daten von Ihnen und von den Plattformen, wenn Sie über unsere Online-Präsenz Kontakt mit uns aufnehmen (z.B. wenn Sie mit uns kommunizieren, Kommentare zu unserem Inhalt abgeben oder unsere Online-Präsenz besuchen). Die Plattformen bewerten auch Ihre Nutzung unserer Online-Präsenzen und verknüpfen diese Daten mit anderen Daten über Sie, die den Plattformen bekannt sind (z.B. Ihr Verhalten und Ihre Präferenzen). Sie bearbeiten die Daten auch zu eigenen Zwecken in eigener Verantwortung, insbesondere zu Marketing- und Marktforschungszwecken (z.B. zur Personalisierung von Werbung) und zur Verwaltung ihrer Plattformen (z.B. welche Inhalte sie Ihnen anzeigen). Wir erhalten Daten über Sie, wenn Sie mit uns über Online-Präsenzen kommunizieren, unseren Inhalt auf den entsprechenden Plattformen anzeigen, unsere Online-Präsenzen besuchen oder in Ihrer Nutzung unserer Online-Präsenzen aktiv sind (z.B. wenn Sie Inhalte veröffentlichen, Kommentare abgeben). Diese Plattformen erfassen auch technische Daten, Registrierungsdaten, Kommunikationsdaten sowie Verhaltens- und Präferenzdaten usw., entweder von Ihnen oder über Sie. Diese Plattformen führen auch regelmässige statistische Analysen darüber durch, wie Sie mit uns interagieren, wie Sie unsere Online-Präsenzen nutzen, unseren Inhalt oder andere Teile der Plattform (was Sie anzeigen, kommentieren, liken, teilen usw.) und verknüpfen diese Daten mit anderen Informationen über Sie (z.B. Alter, Geschlecht und andere demografische Informationen). Dies ermöglicht es ihnen, Profile über Sie zu erstellen und Statistiken über die Nutzung unserer Online-Präsenzen zu erstellen. Sie verwenden diese Daten und Profile, um Ihnen personalisierte Werbung und Inhalte auf der Plattform von uns oder von anderen Parteien anzuzeigen und das Verhalten der Plattform zu steuern. Sie verwenden die Daten auch für Marktforschungs- und Benutzerforschungszwecke und um uns und anderen Einheiten Informationen über Sie und die Nutzung unserer Online-Präsenz zur Verfügung zu stellen. Wir haben teilweise Kontrolle über die Auswertungen, die diese Plattformen in Bezug auf die Nutzung unserer Online-Präsenzen erstellen. Wir bearbeiten diese Daten für die in Ziff. 4 beschriebenen Zwecke, insbesondere für Kommunikations- und Marketingzwecke (einschliesslich Werbung auf diesen Plattformen) und für Marktforschungszwecke. Informationen zu den relevanten Rechtsgrundlagen finden Sie in Ziff. 5. Wir sind berechtigt, von Ihnen veröffentlichte Inhalte (z.B. Kommentare) – auf der Plattform oder anderswo – zu teilen. Wir und die Betreiber der Plattformen können auch Inhalte von Ihnen löschen oder einschränken bzw. von oder an Sie gemäss den Nutzungsrichtlinien (z.B. unangemessene Kommentare) löschen oder einschränken.
Für weitere Informationen zu den Verarbeitungstätigkeiten der Plattformbetreiber verweisen wir auf die Datenschutzrichtlinien der Plattformen. In diesen Richtlinien finden Sie auch Angaben zu den Ländern, in denen sie Ihre Daten verarbeiten, welche Rechte Sie haben, um auf Ihre Daten zuzugreifen und sie zu löschen, sowie welche anderen Rechte Sie als betroffene Person haben, und Details dazu, wie Sie diese Rechte ausüben oder weitere Informationen erhalten können. Derzeit nutzen wir die folgenden Plattformen:
Weitere Social Media Plattformen, auf den wir Auftritte haben können sind z.B. Tiktok (gemeinsam verantwortlich für den Betrieb der Plattform sind TikTok Technology Limited und TikTok Information Technologies UK Limited; Details zu den Datenschutzrichtlinien finden Sie unter: https://www.tiktok.com/legal/page/eea/privacy-policy/de; Ein Teil Ihrer Daten wird in die USA übertragen. Sie haben das Recht, hier der Werbung zu widersprechen: https://help.snapchat.com/hc/de/articles/7012345515796-Wie-%C3%A4ndere-ich-meine-Werbe-und-Interessenpr%C3%A4ferenzen-bei-Snapchat), Snapchat (verantwortlich für den Betrieb der Plattform ist Snap Inc.; Details zu den Datenschutzrichtlinien finden Sie unter: https://values.snap.com/de-DE/privacy/privacy-policy/eea-uk-privacy-notice; Ein Teil Ihrer Daten wird in die USA übertragen. Sie haben das Recht, hier der Werbung zu widersprechen: https://www.tiktok.com/legal/page/global/right-to-object/de) und Pinterest (gemeinsam verantwortlich für den Betrieb der Plattform sind Pinterest Europe Ltd. und Pinterest, Inc.; Details zu den Datenschutzrichtlinien finden Sie unter: https://policy.pinterest.com/de/privacy-policy; Ein Teil Ihrer Daten wird in die USA übertragen. Sie haben das Recht, hier der Werbung zu widersprechen: https://help.pinterest.com/de/article/your-privacy-and-data-settings).
Wir stellen sicher, dass ausschliesslich diejenigen Mitarbeitenden Zugriff auf Ihre Personendaten erhalten, die einen solchen Zugriff für ihre jeweiligen Aufgaben benötigen. Alle Mitarbeitenden sind verpflichtet, unsere internen Weisungen zu befolgen und vertraulich mit Ihren Daten umzugehen.
Wir geben Ihre Personendaten regelmässig an externe Dritte bekannt, deren Dienstleistungen wir in Anspruch nehmen. In der Regel bearbeiten solche Dienstleister Ihre Daten in unserem Auftrag, d.h. als sogenannte «Auftragsbearbeiter». Unsere Auftragsbearbeiter sind verpflichtet, Personendaten ausschliesslich nach unseren Weisungen zu bearbeiten und die Datensicherheit zu gewährleisten. Wir stellen durch die sorgfältige Auswahl der Dienstleister und vertragliche Regelungen sicher, dass der Datenschutz während der Bearbeitung Ihrer Daten sichergestellt ist. In den nachfolgenden Fällen geben wir Ihre Daten zudem auch an solche Dritte bekannt, welche die Daten nicht nach unseren Weisungen, sondern zu eigenen Zwecken und damit in eigenständiger Verantwortlichkeit bearbeiten:
Bitte beachten Sie auch die Informationen zur Einbindung von Cookies und ähnlichen Technologien auf unserer Website und in unseren Newslettern (Ziff. 6) sowie zu unseren Auftritten auf Social Media Plattformen (Ziff. 7) im Zusammenhang mit der selbständigen Datenerhebung durch Drittanbieter, deren Tools wir ggfs. auf unserer Website eingebunden haben.
Selbstverständlich befolgen wir die Vorgaben des Berufsgeheimnisses, dem wir im Rahmen der Arzt-Patienten-Beziehung unterstehen. In solchen Fällen geben wir Ihre Daten ausschliesslich auf Basis Ihrer separaten Einwilligung oder einer entsprechenden Entbindung durch die zuständige Aufsichtsbehörde an Dritte bekannt. Hilfspersonen (z.B. medizinische Praxisassistenz, Sekretariatspersonal sowie gewisse [IT]-Dienstleister) gelten hingegen nicht als Dritte.
Die Empfänger gemäss Ziff. 8 befinden sich in der Regel in der Schweiz, können sich grundsätzlich aber auch in jedem anderen Land der Welt befinden. Bei Patienten aus Deutschland kann es insbesondere vorkommen, dass Daten an dessen Versicherung in Deutschland übermittelt werden. Befindet sich ein Empfänger ausnahmsweise in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir ihn durch den Abschluss der Standardvertragsklauseln der EU-Kommission (abrufbar unter: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?) – ggfs. mit den erforderlichen Anpassungen nach DSG – zur Einhaltung des anwendbares Datenschutzes, soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können (z.B. Rechtsverfahren im Ausland, überwiegende öffentliche Interessen, Erforderlichkeit für Vertragsabwicklung, Einwilligung der betroffenen Person).
Wir bearbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also z.B. für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungspflichten (Ihre Krankengeschichte wird grundsätzlich während 20 Jahren nach Ihrer letzten Behandlung aufbewahrt). Es ist möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen uns geltend gemacht werden können oder andere berechtigte Interessen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die genannten Zwecke nicht mehr erforderlich sind, werden sie gelöscht oder anonymisiert. Für betriebliche Daten (z.B. Systemprotokolle, Logs), gelten kürzere Aufbewahrungsfristen von maximal 24 Monaten.
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz Ihrer Daten vor Verlust sowie unberechtigtem Zugriff und Missbrauch. Dazu gehören unter anderem Schulungen der Mitarbeitenden, IT- und Netzwerksicherheitslösungen, Zugangskontrollen und -beschränkungen, Verschlüsselungen von Datenträgern und Übermittlungen, Pseudonymisierung von Personendaten (z.B. im Rahmen der Datenweitergabe an Dienstleister) sowie regelmässige Kontrollen.
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, die von Ihnen gewünschten Leistungen zu erbringen. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs nicht offengelegt werden.
Sie haben im Rahmen des anwendbaren Datenschutzrechts – soweit darin vorgesehen – das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung sowie das Recht auf Widerspruch gegen Bearbeitungen, insbesondere jener zu Zwecken des Direktmarketings, und weiterer berechtigter Interessen an der Bearbeitung sowie das Recht auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle. Bitte beachten Sie, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen (z.B. bei komplexen Auskunftsbegehren), werden wir Sie vorab informieren. Über die Möglichkeit, Ihre Einwilligung zu widerrufen, haben wir Sie bereits in Ziff. 5 informiert. Beachten Sie, dass die Ausübung der Rechte im Widerspruch zu unseren vertraglichen Abmachungen stehen kann und dies entsprechende Folgen wie z.B. die vorzeitige Vertragsauflösung haben kann.
Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität durch Zustellung einer Ausweiskopie eindeutig nachweisen. Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziff. 1 angegebenen Adresse kontaktieren.
Sie haben das Recht, Ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte.
Wir können diese Datenschutzerklärung jederzeit anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung informieren.
Version gültig ab 27. Mai 2024
Unverbindlich und kostenlos besprechen wir Ihr Anliegen im ersten Gespräch. Anschliessend entscheiden wir gemeinsam über das weitere Vorgehen.