Datenschutz
Datenschutz beschreibt den Schutz vor der missbräuchlichen Verarbeitung personenbezogener Daten sowie den Schutz des Rechts auf informationelle Selbstbestimmung.
Datenschutz
Datenschutzerklärung
Datenschutz ist der Schweizerischen Herzstiftung ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie, welche Daten erfasst, wie diese verwendet werden und wie Sie Einfluss auf Ihre Daten nehmen können.
1. Geltung
Diese Datenschutzerklärung regelt den Umgang der Schweizerischen Herzstiftung («wir»), Dufourstrasse 30, 3005 Bern, mit den Personendaten von Spenderinnen und Spendern, Gönnerinnen und Gönnern, Kundinnen und Kunden, Fachpersonen sowie Besucherinnen und Besuchern («Sie») ihrer Website und mobilen Anwendungen, z.B. Apps («Website»), gleich ob diese von der betroffenen Person selber oder von Dritten stammen, und ob die Personendaten über die Website oder über einen anderen Weg an die Schweizerische Herzstiftung übermittelt werden. Diese Datenschutzerklärung regelt zudem die Bearbeitung von Personendaten, die Sie uns persönlich (z.B. an Messen oder per Visitenkarte), elektronisch (z.B. E-Mail) oder postalisch (z.B. Brief) zustellen.
2. Kontakt
Sie können uns auf folgenden Wegen kontaktieren:
Schweizerische Herzstiftung
Dufourstrasse 30
3005 Bern
Die Schweizerische Herzstiftung wird vertreten durch Dr. Robert Conrad Keller, Geschäftsführer.
3. Allgemeines
Die Schweizerische Herzstiftung setzt sich mit Forschungsförderung und einer umfassenden Aufklärungsarbeit dafür ein, dass weniger Menschen an Herz- und Gefässleiden erkranken oder einen Hirnschlag erleiden, Menschen nicht durch eine Herz-Kreislauf-Krankheit behindert bleiben oder vorzeitig daran sterben und für Betroffene das Leben lebenswert bleibt. Sie bietet zudem über ihre Website Informationen für die Öffentlichkeit, ihren Produkten und Dienstleistungen an sowie die Möglichkeit, mit Fragen und Anliegen mit ihr in Kontakt zu treten. Über den Webshop der Schweizerischen Herzstiftung können Informationsmittel und Produkte bestellt werden.
Die Schweizerische Herzstiftung beachtet die gesetzlichen Bestimmungen des Datenschutzes. Alle im Rahmen der Kontaktnahme, des Informationsaustauschs und/oder der Vertragsbeziehung zwischen uns und Ihnen bzw. während der Nutzung der Webseite entstehenden und durch das schweizerische Datenschutzgesetz (nachfolgend „DSG“) bzw. die Europäische Datenschutz-Grundverordnung (nachfolgend „EU DSGVO“) geschützten Personendaten werden ausschliesslich für den Zweck der Vertragserfüllung genutzt, soweit nicht, insbesondere gemäss dieser Datenschutzerklärung, Ihr ausdrückliches Einverständnis zu einer darüber hinausgehenden Nutzung vorliegt oder das anwendbare Recht diese erlaubt. Unsere Mitarbeiter/-innen sind verpflichtet, Personendaten vertraulich zu behandeln.
Da wir die meisten Personendaten elektronisch bearbeiten, haben wir angemessene organisatorische und technische Massnahmen (z.B. IT-Sicherheitsmassnahmen) getroffen, um sicherzustellen, dass Ihre Personendaten geschützt sind. Wir schulen unsere Mitarbeiter/-innen zudem regelmässig in Bezug auf Datenschutz und Informationssicherheit.
4. Welche Personendaten zu welchem Zweck gesammelt werden
Wir können von Ihnen Stammdaten (ggf. Firmenname, Name, Adresse, E-Mail, usw.), Personendaten über die von Ihnen bezogenen Dienstleistungen, Ihre Zahlungsverkehrsdaten, Ihre Online-Präferenzen und Ihre Kommunikations- und Korrespondenzdaten mit der Schweizerischen Herzstiftung erheben.
Zur Ergänzung unserer Datensätze entnehmen wir gewisse Daten auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Presse, Internet) oder beziehen Daten von Behörden und sonstigen Dritten (wie z.B. Beratungsstellen oder Adresshändler).
Wir verwenden diese Personendaten zur Ergänzung und Führung unserer Datenbank bezüglich Spender, Kunden, Lieferanten und weiterer Kontakte (CRM); zur Kommunikation mit Ihnen; zur Evaluation, zur Erbringung unserer Dienstleistungen; zum Betrieb der Website; zur Abrechnung; oder zur Marktforschung und für Marketing, etwa zur Analyse unseres Datenstamms oder um Sie per Post, E-Mail oder Textnachrichten zu kontaktieren. Wir können Ihre Stammdaten in unserer Datenbank auch mit Brancheninformationen und Interessen ergänzen.
Eingabefelder für Personendaten, die für die Nutzung unseres Angebotes zwingend nötig sind, werden bei der Erhebung entsprechend gekennzeichnet. Die Angabe von Personendaten in anderen Feldern erfolgt freiwillig. Sie können uns jederzeit mitteilen, dass Sie die Bearbeitung dieser freiwillig mitgeteilten Personendaten nicht mehr wünschen (vgl. Ziffer 11, Ihre Rechte).
Wir dürfen Personendaten über Ihre Kreditwürdigkeit erheben, um uns vor Zahlungsausfällen zu schützen.
Sodann werden Ihre Surf- und Nutzungsdaten auf unserer Website erhoben. Dabei handelt es sich beispielsweise um die Information, mit welchem Browser und welcher Browserversion Sie die Website wann besucht haben, welches Betriebssystem Sie verwenden, von welcher Website aus Sie über einen Link unsere Website aufgerufen haben, und welche Elemente der Website Sie wie verwenden. Diese Daten werden zusammen mit der IP-Adresse Ihres Zugangsgeräts gespeichert. Sie dienen dazu, unsere Website korrekt darzustellen und zu optimieren, gegen Angriffe oder andere Rechtsverletzungen zu schützen und die Website für Sie zu personalisieren. Wir ziehen von diesen Surf- und Nutzungsdaten keine Rückschlüsse auf die betroffenen Personen und werten die Personendaten einzig anonym aus, ausser wenn wir die Personendaten zur Klärung von Rechtsverletzungen benötigen.
5. Aufbewahrungsdauer
Wir bearbeiten personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck nötig oder von Gesetzes wegen vorgeschrieben ist.
Ihre Stammdaten werden nach der Zweckerfüllung (z.B. nach dem Ablauf einer allfälligen Garantiefrist oder dem Ende der Dienstleistung) insoweit gelöscht, als wir nicht durch das Gesetz zur Aufbewahrung verpflichtet sind. Diese Löschung kann umgehend oder im Rahmen periodisch durchgeführter Löschdurchläufe erfolgen.
Sie können jederzeit die Löschung der Daten verlangen (vgl. Ziffer 11, Ihre Rechte).
Sofern wir aufgrund von Missbräuchen, Zahlungsausfällen oder anderen legitimen Gründen weitere Geschäftskontakte mit einer betroffenen Person verweigern wollen, bewahren wir entsprechende Personendaten während fünf Jahren, im Wiederholungsfalle während bis zu zehn Jahren auf.
6. Bearbeitung durch Dritte und im Ausland
Wir dürfen Personendaten zu den genannten Zwecken auch durch Dritte bearbeiten lassen.
Bei diesen Unternehmen handelt es sich um Lieferanten, um Marketing- und Marktforschungsunternehmen, um Unternehmen, die den technischen Betrieb unserer Informationstechnologie für uns vornehmen (Cloud-/Outsourcingpartner), um Betreiber von Analysediensten (vgl. Ziff. 7), um Ärzte, um Dienstleister für die Abwicklung wissenschaftlicher Förderanträge, um Inkassounternehmen oder um Rechtsanwälte und Behörden. Wenn wir Dritte mit der Bearbeitung von Personendaten beauftragen, wird der Dritte sorgfältig ausgewählt und muss angemessene Sicherheitsmassnahmen treffen, um die Vertraulichkeit und Sicherheit Ihrer Personendaten zu garantieren.
Die Bearbeitung durch uns oder die genannten Auftragsbearbeiter und/oder Dritten kann auch im europäischen oder nichteuropäischen Ausland stattfinden. Wir sorgen dabei für ausreichende vertragliche Garantien, dass ein solcher Dritter die Personendaten im Einklang mit den gesetzlichen Vorgaben verwendet.
Wir haben folgende Dritte mit der Bearbeitung von Personendaten beauftragt:
- getunik ag, Hardturmstrasse 101, 8005 Zürich, CH
- ANT-Inforamtik AG, Hertistrasse 2C, 8304 Wallisellen
- Walter Schmid Fundraising & Data AG, Ausenstrasse 10, 8600 Dübendorf
7. Analysedienste
Wir nutzen Dienste dritter Unternehmen zur Analyse des Surfverhaltens. Wir binden zum Teil auch Inhalte von anderen Websites ein.
Mittels der Analysedienste messen wir die Nutzung der Website und werten diese aus.
Im Fall von Analysediensten werden die auf diese Weise gesammelten Personendaten anonym an Server der beauftragten Dritten im Ausland übermittelt, auch in die USA.
8. Einbindung von Elementen Dritter auf der Website der Schweizerischen Herzstiftung
Auf unserer Website sind Inhalte verschiedener Drittanbieter eingebunden, so beispielsweise Videos von Videoplattformen (Youtube), Karten (Google Maps) oder Buttons von Social Media Plattformen (wie Facebook). Diese Inhalte ermöglichen es Ihnen, auf unserer Website Inhalte von jenen Plattformen zu konsumieren oder unsere Inhalte einfach in den betreffenden sozialen Netzwerken zu teilen.
Beim Anklicken eines solchen Inhalts wird, wenn ein solcher Inhalt als Teil der Website angezeigt wird, automatisch eine Verbindung zu den Servern des Drittanbieters hergestellt. Dabei werden Personendaten über Ihren Website-Besuch, insbesondere Ihre IP-Adresse, an diesen Drittanbieter übermittelt. Wenn Sie sich beim jeweiligen Drittanbieter zum Zeitpunkt des Besuchs angemeldet haben (beispielsweise mit einem Facebook- oder Google-Konto) oder wenn der Anbieter Cookies auf Ihrem Rechner gespeichert hat, ist es möglich, dass dieser Dritte feststellen kann, dass Sie unsere Website besucht haben. Sie autorisieren uns, diese Informationen an den Drittanbieter, bei dem Sie Ihr Konto halten, weiterzugeben.
Die Informationen zum Zweck und Umfang der Datenbearbeitung durch solche Drittanbieter sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten erhalten Sie von den betreffenden Drittanbietern.
9. Cookies und Pixel-Tags
Beim Besuch unserer Website werden Sie angefragt, ob Sie die Verwendung von Cookies, ausser die für den Betrieb der Website benötigten Cookies, deaktivieren möchten.
Cookies sind Datenpakete, die vom Webserver unserer Website an Ihren Browser gesendet, auf Ihrem Computer gespeichert und bei einem späteren Besuch vom Webserver wieder abgerufen werden können. Cookies speichern Informationen über Ihre Online-Präferenzen und ermöglichen es uns, Ihr Surf-Erlebnis zu verbessern. Man unterscheidet Session Cookies und permanente Cookies.
Session Cookies dienen dazu, während einem bestimmten Besuch auf unserer Website (z.B. im Online-Shop) serverseitig gespeicherte Informationen bei jedem Besuch eindeutig Ihnen bzw. Ihrem Internet-Browser zuzuordnen (z.B. damit der Warenkorb-Inhalt nicht verloren geht). Session Cookies werden nach dem Schliessen Ihres Internet-Browsers gelöscht.
Permanente Cookies dienen dazu, Ihre Voreinstellungen (z.B. die Sprache der Website) über mehrere Besuche auf unsere Website hinweg, d.h. auch nach Schliessung Ihres Internet-Browsers, zu speichern oder ein automatisches Login zu ermöglichen. Permanente Cookies werden erst nach der gemäss den Einstellung Ihres Internet-Browsers gelöscht (z.B. einen Monat nach dem letzten Besuch). Mit der Nutzung unserer Website willigen Sie in den Einsatz von permanenten Cookies ein.
Sie können bestehende Session oder permanente Cookies jederzeit in Ihrem Internet-Browser löschen und das Setzen weiterer Cookies in den Einstellungen Ihres Browsers deaktivieren. Die Deaktivierung kann jedoch eine Beeinträchtigung von Funktionen unserer Website mit sich bringen.
10. Rechtsgrundlagen der Bearbeitung
Die Rechtsgrundlagen für Bearbeitung von Personendaten durch uns liegen in der Regel in Art. 31 Abs. 2 Buchstabe a DSG (Bearbeitung in unmittelbarem Zusammenhang mit dem Abschluss oder der Abwicklung eines Vertrags; entspricht Art. 6 Abs. 1 Buchstabe b EU DSGVO) sowie in Art. 31 Abs. 1 DSG (Einwilligung der betroffenen Person oder Verpflichtung zur Bearbeitung durch Gesetz; entspricht Art. 6 Abs. 1 Buchstabe a EU DSGVO).
In Fällen, in denen wir aufgrund von Missbrauch, Zahlungsausfall oder aus ähnlichen legitimen Gründen den Abschluss von Verträgen mit betroffenen Personen künftig verweigern wollen, behalten wir uns vor, gestützt auf Art. 31 Abs. 1 DSG (entspricht Art. 6 Abs. 1 Buchstabe f EU DSGVO) Namen, Vornamen, Adresse und E-Mail-Adresse einer betroffenen Person sowie die Personendaten zu den Umständen des entsprechenden Falles aus eigenem Interesse aufzubewahren.
11. Ihre Rechte
Auf Antrag erteilen wir jeder betroffenen Person Auskunft darüber, ob und ggf. welche personenbezogenen Personendaten über sie bearbeitet werden (Recht auf Bestätigung, Recht auf Auskunft).
Auf Ihren Antrag hin:
- verzichten wir teilweise oder ganz auf die Bearbeitung von Personendaten (Recht auf Widerruf Ihrer Einwilligung zur Bearbeitung von nicht zwingend nötigen Personendaten; Recht auf Vergessenwerden). Ihren Antrag auf Vergessenwerden teilen wir auch Dritten mit, denen wir Ihre Personendaten zuvor weitergeleitet haben.
- berichtigen wir die entsprechenden Personendaten (Recht auf Berichtigung);
- schränken wir die Bearbeitung der entsprechenden Personendaten ein (Recht auf Einschränkung der Bearbeitung; diesfalls werden wir Ihre Personendaten nur noch speichern oder sie zum Schutz unserer Rechtsansprüche oder von Rechten einer anderen Person verwenden);
- erhalten Sie die betreffenden personenbezogenen Personendaten in einem strukturierten, gängigen und maschinenlesbaren Format ausgehändigt (Recht auf Datenübertragbarkeit).
Um einen derartigen Antrag zur Ausübung eines in diesem Abschnitt beschriebenen Rechtes zu stellen, beispielsweise wenn Sie von uns keine E-Mail-Newsletter mehr empfangen möchten, kontaktieren Sie unseren Datenschutzbeauftragten oder einen Mitarbeite gemäss den Angaben unter Ziffer 2 (Kontakt).
Wenn wir einem Antrag nicht Folge leisten, informieren wir Sie über die Gründe hierfür. Wir dürfen beispielsweise in rechtlich zulässiger Weise die Löschung verweigern, wenn Ihre Personendaten für die ursprünglichen Zwecke nach wie vor benötigt werden (etwa wenn Sie von uns nach wie vor eine Dienstleistung beziehen), wenn die Bearbeitung auf einer zwingenden gesetzlichen Grundlage beruht (beispielsweise auf gesetzlichen Rechnungslegungsvorschriften), oder wenn wir ein überwiegendes eigenes Interesse haben (so etwa im Fall eines Rechtsstreits gegen die betroffene Person).
Wenn wir Ihnen gegenüber ein überwiegendes Interesse an der Bearbeitung von Personendaten geltend machen, haben Sie das Recht, der Bearbeitung dennoch zu widersprechen, sofern sich aus Ihrer im Vergleich zu anderen betroffenen Personen besonderen Situation eine andere Interessenabwägung ergibt (Recht auf Widerspruch). Dies könnte beispielsweise der Fall sein, wenn Sie eine Person von öffentlichem Interesse sind oder durch die Bearbeitung das Risiko begründet wird, dass Sie durch Dritte geschädigt werden.
Sollten Sie mit unserer Reaktion auf Ihren Antrag nicht zufrieden sein, steht Ihnen das Recht zu, bei einer zuständigen Aufsichtsbehörde, beispielsweise in ihrem Wohnsitzland oder am Sitz der Schweizerischen Herzstiftung, Beschwerde einzulegen (Recht auf Beschwerde).
12. Salvatorische Klausel und Änderungen
Sollten einzelne Bestimmungen dieser Datenschutzerklärung ungültig, lückenhaft oder nicht durchsetzbar sein, bleiben die übrigen Bestimmungen dieser Datenschutzerklärung in Kraft.
Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern.
13. Anwendbares Recht und Gerichtsstand
Die vorliegende Datenschutzerklärung und die Verträge, die basierend auf oder im Zusammenhang mit dieser Datenschutzerklärung geschlossen werden, unterliegen schweizerischem Recht, sofern nicht zwingend das Recht eines anderen Staates anwendbar ist. Gerichtsstand ist am Sitz der Schweizerischen Herzstiftung, sofern nicht zwingend ein anderer Gerichtsstand vorgegeben ist.
Bern, 8. Dezember 2023
*******