Dichiarazione sulla protezione dei dati Assicurazione Malattia Svizzera
1. Cosa tratta questa dichiarazione sulla protezione dei dati?
Assicurazione Malattia Svizzera costituiscono insieme Assicurazione Malattia Svizzera («Assicurazione Malattia Svizzera», di seguito anche «noi»). Raccogliamo e trattiamo dati personali, in particolare dati personali relativi agli utenti che visitano il nostro sito web, agli utenti che utilizzano i nostri servizi, a terzi collegati, alle parti contraenti, ai destinatari di newsletter e ad altri enti o ai loro rispettivi contatti e collaboratori (di seguito anche «voi»). In questa dichiarazione sulla protezione dei dati, forniamo informazioni sul trattamento dei dati delle diverse società di Assicurazione Malattia Svizzera. Oltre alla presente dichiarazione sulla protezione dei dati, possiamo informarvi separatamente sul trattamento dei vostri dati (ad es. in caso di moduli o condizioni contrattuali).
Se ci fornite dati su altre persone (ad es. membri della famiglia), partiamo dal presupposto che siate autorizzati a farlo, che questi dati siano corretti e che abbiate informato tali persone di questa divulgazione di dati, nella misura in cui si applica un obbligo legale di informazione (ad es. informando in anticipo della presente dichiarazione sulla protezione dei dati). La presente dichiarazione sulla protezione dei dati è disponibile anche in tedesco, francese e inglese. Qualora si dovessero riscontrare differenze a livello di contenuto nelle diverse versioni linguistiche, in caso di dubbio si applica la versione tedesca.
2. Chi è responsabile del trattamento dei vostri dati?
Ogni raccolta e ulteriore trattamento di dati personali ha uno o più responsabili (ai sensi della legge sulla protezione dei dati). Nel caso delle attività di Assicurazione Malattia Svizzera, se non diversamente indicato, Assicurazione Malattia Svizzera è responsabile del sito web in questione o dell’area del sito web in cui si trova la presente informativa sulla protezione dei dati ed è indicata come gestore (ad es. per quanto riguarda il colofone collegato, i nominativi o i dati presenti nei documenti pertinenti). Qualora un altro organo – in qualità di responsabile autonomo – dovesse raccogliere dati personali su tale sito web, lo comunichiamo a dovere. Inoltre, l’azienda con cui si comunica, a cui ci si candida, che si visita online, su cui ci si muove tra le pagine social, di cui si utilizzano le app o a cui ci si rivolge, è l’ente responsabile per la raccolta dei dati personali associati (ma non le società che operano solo come fornitori di servizi per una delle altre società).
Per i confronti assicurativi su Assicurazione Malattia Svizzera, ad esempio, l’organo responsabile è Assicurazione Malattia Svizzera, mentre per l’acquisizione di dati personali per la richiesta di offerte è Assicurazione Malattia Svizzera, anche se ciò avviene in parte sul sito web di Assicurazione Malattia Svizzera SA. In questo caso, l’area sotto la responsabilità di Assicurazione Malattia Svizzera è indicata come tale. In questo caso comparis.ch SA è responsabile solo della gestione tecnica e non del servizio responsabile della protezione dei dati.
In ogni caso si tratta di una delle seguenti persone giuridiche:
Assicurazione Malattia Svizzera
Zeughausstrasse 31,
8004 Zurigo
Assicurazione Malattia Svizzera@gmail.com
3. Quali dei vostri dati raccogliamo e trattiamo, e a quale scopo?
Se utilizzate
o altri siti web, app o servizi digitali (ad es. newsletter) in nostro possesso (di seguito «servizi digitali»), acquistate i nostri servizi o prodotti o avete a che fare con noi in altro modo, provvederemo a raccogliere e trattare diverse categorie di dati personali. In linea di principio, possiamo raccogliere e trattare questi dati in particolare per i seguenti scopi – l’incidenza dei singoli scopi dipende dal vostro rapporto con noi:
- Fornitura dei servizi richiesti: con l’utilizzo dei nostri servizi digitali si ha la possibilità di usufruire di una varietà di servizi (ad es. un’offerta comparativa). Per potervi fornire questo servizio, raccogliamo i dati personali rilevanti (ad es. sotto forma di maschera di ricerca) e li trattiamo in particolare per soddisfare ed elaborare le vostre richieste (ad es. inoltrando la richiesta alle compagnie assicurative, ai fornitori di servizi e ai broker partner che avete scelto). A tal fine, possiamo anche raccogliere dati personali da terzi (ad es. informazioni sul credito).
- Comunicazione: al fine di comunicare con voi e con terzi tramite e-mail, telefono, lettera o altro (ad es. per rispondere alle richieste, nell’ambito di una consulenza e per l’avvio o l’esecuzione di un contratto), trattiamo in particolare il contenuto della comunicazione, i vostri dati di contatto e i dati marginali della comunicazione. Tra questi rientrano anche le registrazioni audio di telefonate, ad esempio a fini di garanzia della qualità. In caso di registrazione audio o video, vi informiamo separatamente e siete liberi di comunicarci se non siete d’accordo con la registrazione o se preferite interrompere la comunicazione. In caso dovessimo o volessimo accertare la vostra identità, raccogliamo ulteriori dati (ad es. una copia di un documento d’identità).
- Avviamento e conclusione di contratti: al fine di stipulare un contratto con voi o con il vostro datore di lavoro o di mediare un contratto tra voi e uno dei nostri partner, possiamo raccogliere in particolare dati come nome, recapito, foto, procure, dichiarazioni di consenso, informazioni su terzi (ad es. persone di contatto, informazioni sulla famiglia), contenuti del contratto, data di stipula, dati sulla solvibilità e tutti gli altri dati che ci fornite (ad es. tramite la maschera di ricerca) o che raccogliamo da terzi (ad es. dati sulla solvibilità, estratti forniti dalle risorse umane, informazioni date dal vostro datore di lavoro, informazioni relative a pubblicazioni).
- Gestione ed esecuzione dei contratti: raccogliamo ed elaboriamo i dati personali per rispettare i nostri obblighi contrattuali nei confronti dei nostri clienti e di altri partner (ad es. compagnie assicurative, fornitori di servizi di intermediazione, fornitori di servizi informatici, partner di progetto) e in particolare per offrire e richiedere servizi contrattuali. Tra questi rientrano anche il trattamento dei dati per l’assistenza ai clienti e l’esecuzione di contratti (recupero crediti, procedimenti giudiziari ecc.), la contabilità e la comunicazione pubblica. A tal fine, trattiamo i dati che riceviamo o che abbiamo raccolto nell’ambito dell’avvio, della conclusione e dell’esecuzione del contratto, nonché, ad esempio, i dati relativi ai servizi contrattuali e alla fornitura dei servizi, le informazioni su eventuali valutazioni (ad es. sulla soddisfazione clienti) e le informazioni finanziarie e di pagamento.
- Gestione dei rapporti e scopi di marketing: trattiamo i vostri dati personali anche per la gestione dei rapporti e per scopi di marketing, in particolare per inviare o mostrare ai nostri utenti, partner e altre parti interessate pubblicità personalizzata (ad es. sul nostro sito web, via e-mail o altri canali) relativa a servizi e altre novità nostre e di terzi (ad es. partner pubblicitari). A tal fine trattiamo in particolare nomi, indirizzi e-mail, numeri di telefono e altri dati di contatto che riceviamo nell’ambito della conclusione o dell’esecuzione di un contratto o di un’eventuale registrazione (ad es. per la newsletter). È possibile disiscriversi in qualsiasi momento e negare o revocare il consenso a essere contattati per scopi pubblicitari inviandoci un messaggio (cfr. dati di contatto al punto 2).
- Ricerche di mercato, miglioramento di servizi e funzionalità e sviluppo dei prodotti: al fine di migliorare costantemente i nostri prodotti e servizi (compresi i servizi digitali come il nostro sito web e le nostre app), raccogliamo dati sul vostro comportamento e sulle vostre preferenze, ad esempio analizzando il modo in cui navigate sui nostri servizi digitali, interagite con i nostri profili sui social media o quali prodotti vengono utilizzati da quali gruppi di persone e in che modo.
- Funzionamento dei nostri servizi digitali: per poter utilizzare i nostri servizi digitali in modo sicuro e stabile, raccogliamo dati tecnici, come indirizzo IP, informazioni su sistema operativo e impostazioni del dispositivo, località, momento e tipo di utilizzo. Utilizziamo anche cookie e tecnologie affini. Maggiori informazioni al punto 9.
- Registrazione: per poter utilizzare determinati servizi (ad es. myComparis per salvare i confronti), è necessario registrarsi sul nostro sito. A tal fine, elaboriamo i dati fornitici nell’ambito della rispettiva registrazione. Per ulteriori informazioni sulla raccolta dei dati nell’ambito del servizio, consultare il paragrafo sulla fornitura dei servizi richiesti al punto 3.
- Scopi di sicurezza e monitoraggio degli accessi: raccogliamo e trattiamo i dati personali per garantire e migliorare costantemente la sicurezza della nostra infrastruttura IT e di altre infrastrutture (ad es. edifici). Ciò include, ad esempio, il monitoraggio e il controllo degli accessi elettronici ai nostri sistemi IT e degli accessi fisici ai nostri locali, l’analisi e il test delle nostre infrastrutture IT, i test dei sistemi e dei guasti e la creazione di copie di sicurezza.
- Gestione del rischio e gestione aziendale: raccogliamo e trattiamo i dati personali nell’ambito della gestione del rischio (ad es. per la protezione contro le attività illecite) e della gestione aziendale. Ciò include, tra l’altro, la nostra organizzazione aziendale (ad es. pianificazione delle risorse) e lo sviluppo aziendale (ad es. acquisto e vendita di parti operative o aziende).
- Altri scopi: altri scopi includono scopi amministrativi (ad es. la contabilità).
4. Come funziona il profiling e il processo decisionale automatizzato?
Valutiamo automaticamente determinate caratteristiche personali in base ai vostri dati per le finalità di cui al punto 3 («profiling») se vogliamo raccogliere dati sulle preferenze per effettuare valutazioni statistiche o per scopi di pianificazione operativa.
In determinate situazioni, per motivi di efficienza e uniformità dei processi decisionali, può essere necessario automatizzare le decisioni discrezionali che vi riguardano («decisioni individuali automatizzate»). Se dovessero verificarsi tali effetti giuridici o eventuali svantaggi significativi, provvederemo a informarvi e resteremo a vostra disposizione come previsto dalla legge.
5. Da dove provengono i dati?
- Da parte vostra: siete voi a comunicarci (o il vostro dispositivo) la maggior parte dei dati che trattiamo (ad es. in relazione ai nostri servizi, all’utilizzo dei nostri servizi digitali o alla comunicazione con noi).
- Da terzi: possiamo anche estrarre dati da fonti pubbliche o riceverli dalle autorità, a condizione che il vostro datore di lavoro o committente abbia un rapporto con noi, nonché da altre terze parti (ad es. partner, agenzie di informazioni sui crediti, rivenditori di indirizzi, servizi di analisi di internet). Ciò include in particolare i dati che trattiamo nell’ambito dell’avvio, della conclusione e dell’esecuzione dei contratti, ma anche tutte le altre categorie di dati di cui al punto 3.
6. A chi comunichiamo i vostri dati?
In relazione alle finalità di cui al punto 3, possiamo trasmettere vostri dati personali in particolare ai seguenti destinatari:
- Assicurazione Malattia Svizzera: si tratta delle società di cui al punto 2, che di norma trattano i vostri dati personali sotto la propria responsabilità per le finalità di cui al punto 3.
- Fornitori di servizi: lavoriamo con fornitori di servizi in Svizzera e all’estero che elaborano (i) per nostro conto, (ii) sotto la nostra responsabilità congiunta o (iii) sotto la nostra responsabilità i dati che ricevono da noi o che hanno raccolto per noi. Questi fornitori di servizi includono, ad esempio, fornitori di servizi informatici, fornitori di servizi pubblicitari, banche, assicurazioni, società di incasso, agenzie di credito, società che si occupano della verifica di indirizzi o società di consulenza. Anche altre Assicurazione Malattia Svizzera possono fungere da fornitori di servizi. Di solito stipuliamo contratti con queste terze parti per l’utilizzo e la protezione dei dati personali.
- Partner: si intendono innanzitutto i nostri partner a cui trasmettiamo i vostri dati per contratto (ad es. perché vi forniscono servizi). In questa categoria di destinatari rientrano anche i partner con cui collaboriamo o che ci pubblicizzano. In linea di principio, i partner elaborano i dati sotto la propria responsabilità.
- Altre persone: si intendono altri casi in cui il coinvolgimento di terzi deriva dalle finalità di cui al punto 3. Ciò riguarda, ad esempio, i beneficiari di pagamenti da voi indicati, terzi nell’ambito di rapporti di rappresentanza (ad es. il vostro avvocato o la vostra banca), le autorità o le persone coinvolte in procedimenti amministrativi o giudiziari. Nell’ambito dello sviluppo aziendale, possiamo vendere o acquistare attività, parti di attività, beni o società o stipulare partnership, il che può anche comportare la divulgazione di dati (anche da parte vostra, ad esempio come cliente o fornitore di servizi o come loro rappresentante) alle persone coinvolte in tali transazioni. Nell’ambito della comunicazione con organizzazioni di settore, associazioni e altri organismi, possono verificarsi anche trasmissioni di dati che vi riguardano.
Tutte queste categorie di destinatari possono a loro volta coinvolgere terzi, in modo da garantire l’accesso ai vostri dati. Possiamo limitare il trattamento da parte di terzi in particolare (ad es. fornitori di servizi informatici), ma non di altri (ad es. autorità, banche, ecc.).
Inoltre, consentiamo a determinate terze parti di raccogliere i vostri dati personali nei nostri servizi digitali anche sotto la propria responsabilità (ad es. offerenti di tool che abbiamo integrato nel nostro sito web ecc.) – sono elencate di seguito al punto 9.
7. I vostri dati personali finiscono anche all’estero?
Trattiamo e salviamo i dati personali principalmente in Svizzera e nello Spazio economico europeo (SEE). Anche se in casi eccezionali – ad esempio tramite subappaltatori dei nostri fornitori di servizi – possono potenzialmente finire in qualsiasi paese del mondo.
Se un destinatario si trova in un paese senza un’adeguata protezione dei dati, obblighiamo contrattualmente il destinatario a rispettare la protezione dei dati applicabile (a tal fine, utilizziamo le clausole contrattuali standard riviste della Commissione europea, incluse le clausule aggiuntive necessarie per la Svizzera) nella misura in cui non sia già soggetto a una serie di regole legalmente riconosciute per garantire la protezione dei dati e non possiamo fare affidamento su una disposizione di eccezione. Un’eccezione si applica, in particolare, alle procedure giudiziarie all’estero, ma anche ai casi di interesse pubblico, se l’esecuzione di un contratto che è nel vostro interesse richieda tale comunicazione, se avete dato il vostro consenso o se non è possibile ottenere il vostro consenso entro un termine ragionevole e la comunicazione è necessaria per proteggere la vostra vita o la vostra integrità fisica o quella di terzi, o se avete reso accessibili i dati in questione e non avete contestato il loro trattamento.
8. Quali sono i vostri diritti?
Avete determinati diritti in relazione al nostro trattamento dei dati. In particolare, secondo il diritto applicabile, è possibile richiedere informazioni sul trattamento dei dati personali, far correggere i dati personali errati, richiedere la cancellazione dei dati personali, opporsi al trattamento dei dati, richiedere la consegna di determinati dati personali in un formato elettronico standard o la loro trasmissione ad altri responsabili.
Se desiderate esercitare i vostri diritti nei nostri confronti, contattateci; i nostri dati di contatto si trovano al punto 2.
9. In che modo i nostri servizi digitali utilizzano cookie, tecnologie simili e plug-in per social media?’
Durante l’utilizzo dei nostri servizi digitali, vengono generati dati che vengono salvati in protocolli (in particolare dati tecnici). Inoltre, possiamo utilizzare cookie e tecniche simili (ad es. pixel tag o impronte digitali) per riconoscere gli utenti dei nostri servizi digitali, valutare il loro comportamento e scoprire le loro preferenze. Un cookie è un piccolo file che viene trasmesso tra il server e il vostro sistema e che consente il riconoscimento di un determinato dispositivo o browser.
Potete impostare il browser in modo che rifiuti, accetti o cancelli automaticamente i cookie. Potete inoltre disattivare o eliminare i cookie in singoli casi. Per capire come gestire i cookie nel vostro browser, consultate il menu di aiuto del browser.
I dati tecnici e i cookie che raccogliamo di solito non contengono dati personali. Tuttavia, i vostri dati personali che vengono salvati da noi o da fornitori terzi (ad es., se avete un account utente da noi o da questi fornitori) possono essere collegati ai dati tecnici o alle informazioni memorizzate nei cookie e ottenute da essi e quindi potenzialmente alla vostra persona.
Utilizziamo anche plug-in per social media, che sono piccoli componenti software che creano un collegamento tra l’utilizzo dei nostri servizi digitali e un fornitore terzo. Il plug-in per social media comunica a fornitore terzo che avete utilizzato i nostri servizi digitali e può trasmettergli i cookie che quest’ultimo ha precedentemente inserito sul vostro browser. Per ulteriori informazioni su come queste terze parti utilizzano i dati personali raccolti tramite i plug-in per social media, consultare le rispettive informative sulla protezione dei dati.
Inoltre, utilizziamo i nostri tool e servizi di terze parti (che a loro volta possono utilizzare i cookie) per i nostri servizi digitali, in particolare per migliorare la funzionalità o il contenuto di questi servizi digitali, svolgere statistiche e pubblicare contenuti pubblicitari.
Attualmente, a seconda del servizio utilizzato, possiamo usufruire in particolare delle offerte dei seguenti fornitori di servizi e partner pubblicitari, per cui i loro dati di contatto e altre informazioni sui singoli trattamenti dei dati sono disponibili nella rispettiva dichiarazione sulla protezione dei dati:
- Google Analytics
Offerente: Google Ireland Ltd.
Dichiarazione sulla protezione dei dati - Google Ads
Offerente: Google Irland Ltd.
Dichiarazione sulla protezione dei dati - Lytics
Offerente: Lytics, Inc.
Dichiarazione sulla protezione dei dati - Iterable
Offerente: Iterable, Inc.
Dichiarazione sulla protezione dei dati
Alcuni dei fornitori terzi da noi utilizzati potrebbero trovarsi al di fuori della Svizzera. Le informazioni sul trasferimento dei dati all’estero sono disponibili al punto 7. Per quanto riguarda la protezione dei dati, sono in parte «solo» nostri mandatari e in parte responsabili del trattamento. Altre informazioni sono contenute nelle dichiarazioni sulla protezione dei dati.
10. Come trattiamo i dati personali sulle nostre pagine social?
Gestiamo pagine e altri contenuti online su social network e altre piattaforme gestite da terzi e in questo contesto trattiamo dati che vi riguardano. Riceviamo dati da voi (ad es. quando comunicate con noi o commentate i nostri contenuti) e dalle piattaforme (ad es. statistiche). I fornitori delle piattaforme possono analizzare il vostro utilizzo e trattare questi dati insieme ad altri relativi alla vostra persona in loro possesso. Trattano tali dati anche per le proprie finalità (es. finalità di marketing e ricerche di mercato e per la gestione delle proprie piattaforme), agendo a tal fine in qualità di responsabili del trattamento dati. Per ulteriori informazioni sul trattamento da parte dei gestori della piattaforma, consultare le dichiarazioni sulla protezione dei dati delle rispettive piattaforme.
A seconda della società, attualmente utilizziamo in particolare le seguenti piattaforme, per cui l’identità e i dati di contatto del gestore della piattaforma sono disponibili nella dichiarazione sulla protezione dei dati:
- Facebook
Dichiarazione sulla protezione dei dati - Instagram
Dichiarazione sulla protezione dei dati - Youtube
Dichiarazione sulla protezione dei dati - LinkedIn
Dichiarazione sulla protezione dei dati - Twitter
Dichiarazione sulla protezione dei dati - TikTok
Dichiarazione sulla protezione dei dati
Abbiamo il diritto, ma non l’obbligo, di controllare i contenuti di terzi prima o dopo la loro pubblicazione sulle nostre pagine online, di eliminare i contenuti senza preavviso e, se necessario, di segnalarli al fornitore della piattaforma in questione.
Alcuni degli operatori della piattaforma potrebbero trovarsi al di fuori della Svizzera. Per informazioni sulla trasmissione di dati all’estero si rimanda al punto 7.
11. Quali altri punti bisogna tenere in considerazione?
Nel nostro caso non riteniamo possibile l’applicazione del regolamento generale sulla protezione dei dati dell’UE («GDPR»). Tuttavia, se ciò dovesse eccezionalmente valere per determinati trattamenti di dati, si applica esclusivamente ai fini del GDPR e del rispettivo trattamento di dati presente al punto 11.
Il trattamento dei vostri dati personali presuppone in particolare il fatto che
- è necessario per l’avvio e la conclusione di contratti e la loro gestione e applicazione (art. 6 cpv. 1 lett. b GDPR; vedi punto 3);
- è necessario per interessi legittimi nostri o di terzi, in particolare per la fornitura dei servizi richiesti, per la comunicazione con voi o con terzi per gestire i nostri servizi digitali, per il miglioramento delle nostre offerte elettroniche e la registrazione per determinate offerte e servizi, per scopi di sicurezza, per il rispetto del diritto svizzero e delle normative interne, per la nostra gestione del rischio e della gestione aziendale (art. 6 cpv. 1 lett. f GDPR; vedi punto 3) e per altri scopi come l’amministrazione, la garanzia delle prove e della qualità e altri interessi legittimi (punto 3);
- è prescritto o consentito dalla legge dell’SEE o di uno Stato membro;
- avete acconsentito al trattamento in seconda sede, ad esempio tramite una richiesta corrispondente dei nostri servizi digitali (art. 6 cpv. 1 lett. a e art. 9 cpv. 2 lett. a GDPR).
Vi invitiamo a notare che, in linea di principio, trattiamo i vostri dati per tutto il tempo richiesto dalle nostre finalità di trattamento (cfr. punto 3), dai periodi di trattenuta previsti dalla legge e dai nostri interessi legittimi, in particolare per scopi di documentazione e prova, o per motivi tecnici (ad es. nel caso di backup o sistemi di gestione dei documenti). Se non sussistono obblighi legali o contrattuali o motivi tecnici, cancelliamo o anonimizziamo i vostri dati dopo la scadenza del periodo di trattenuta o elaborazione nell’ambito dei nostri consueti processi e in conformità con la nostra politica di trattenuta.
La mancata indicazione di determinati dati personali può comportare l’impossibilità di fornire i servizi correlati o di stipulare un contratto. In linea di principio, indichiamo dove sono obbligatori i dati personali che ci vengono richiesti.
Il diritto di opporsi al trattamento dei dati, come stabilito al punto 8, si applica in particolare al trattamento dei dati ai fini del marketing diretto.
Se non siete d’accordo con la gestione dei vostri diritti o con la protezione dei dati, vi invitiamo a comunicarcelo (vedi i dati di contatto al punto 2). Se vi trovate all’intero dell’SEE, avete anche il diritto di presentare un reclamo all’autorità di controllo per la protezione dei dati del vostro paese. Qui trovate un elenco delle autorità all’interno dell’SEE.
Nell’SEE il nostro rappresentante ai sensi dell’art. 27 del GDPR (se richiesto) è: activeMind.legal, Rechtsanwaltsanwaltsgesellschaft m.b.H, Potsdamer Straße 3, 80802 Monaco di Baviera, Germania, e-mail: assicurazionemalattiasvizzera@ActiveMind.Legal.
12. La presente dichiarazione sulla protezione dei dati può essere modificata?
La presente dichiarazione sulla protezione dei dati non fa parte di un contratto con l’utente. La presente dichiarazione sulla protezione dei dati può essere modificata in qualsiasi momento. La versione pubblicata su questo sito web è la versione aggiornata.
Datenschutzerklärung die seguromedicosuiza.ch
1. Worum geht es in dieser Datenschutzerklärung?
Die seguromedicosuiza.ch, (die “seguromedicosuiza.ch”, nachstehend auch “wir“, “uns“). Wir beschaffen und bearbeiten Personendaten, insbesondere Personendaten über Besucher unserer Website, Nutzern unserer Dienstleistungen, verbundene Personen, Vertragsparteien, Empfänger von Newslettern und von weiteren Stellen bzw. jeweils deren Kontaktpersonen und Mitarbeitenden (nachstehend auch “Sie“). In dieser Datenschutzerklärung informieren wir über diese Datenbearbeitungen der verschiedenen Unternehmen der seguromedicosuiza.ch. Zusätzlich zu der vorliegenden Datenschutzerklärung können wir Sie über die Bearbeitung Ihrer Daten separat informieren (z.B. bei Formularen oder Vertragsbedingungen).
Wenn Sie uns Daten über andere Personen (z.B. Familienmitglieder) bekanntgeben, gehen wir davon aus, dass Sie dazu befugt und diese Daten korrekt sind und Sie sichergestellt haben, dass diese Personen über diese Bekanntgabe informiert sind, soweit eine rechtliche Informationspflicht gilt (z.B. indem ihnen die vorliegende Datenschutzerklärung vorgängig zur Kenntnis gebracht wurde). Diese Datenschutzerklärung ist auch in Französisch, Italienisch und Englisch verfügbar. Sofern sich der Inhalt dieser Sprachversionen unterscheidet, gilt im Zweifelsfall die deutsche Fassung.
2. Wer ist für die Bearbeitung Ihrer Daten verantwortlich?
Jede Beschaffung und weitere Bearbeitung von Personendaten hat jeweils einen oder mehrere (datenschutzrechtlich) verantwortliche Stellen. Im Falle der Aktivitäten der Decisis ist das, wo nicht anders angegeben, jeweils jene Gesellschaft der Decisis, welche die betreffende Website oder den Bereich einer Website, auf welcher sich diese Datenschutzerklärung findet, verantwortet und als Betreiberin angegeben ist (z.B. im verlinkten Impressum, durch Namensnennung oder als Angabe in den relevanten Dokumenten). Wenn auf einer solchen Website eine andere Stelle als eigenständige Verantwortliche Personendaten beschafft, geben wir diese an. Darüber hinaus ist jenes Unternehmen, mit dem Sie kommunizieren, bei welchem Sie sich bewerben, welches Sie besuchen, auf dessen Social Media Seiten Sie sich bewegen, dessen Apps Sie benutzen oder welches Sie anspricht die verantwortliche Stelle für die damit verbundene Beschaffung von Personendaten (nicht gemeint sind aber jene Gesellschaften, die lediglich als Dienstleister für eines der anderen Unternehmen tätig sind). Es handelt sich dabei jeweils um eine der folgenden juristischen Personen:
Zeughausstrasse 31
8004 Zürich
3. Zu welchen Zwecken Beschaffen und bearbeiten wir welche Ihrer Daten?
Wenn Sie
oder andere Websites, Apps oder digitale Dienste (z.B. Newsletter) von uns verwenden (nachfolgend gesamthaft “digitale Dienste“), unsere Dienstleistungen oder Produkte beziehen oder sonst mit uns zu tun haben, beschaffen und bearbeiten wir verschiedene Kategorien Ihrer Personendaten. Grundsätzlich können wir diese Daten insbesondere zu den folgenden Zwecken beschaffen und sonst bearbeiten, wobei die Gewichtung der einzelnen Zwecke von Ihrem konkreten Verhältnis zu uns abhängt:
- Erbringung der angefragten Dienstleistungen: Bei der Nutzung unserer digitalen Dienste haben Sie die Möglichkeit, in den Genuss einer Vielzahl von Dienstleistungen zu kommen (bspw. eine Vergleichsofferte). Damit wir Ihnen diese Dienstleistung zur Verfügung stellen können, beschaffen wir die für die dafür relevanten Personendaten (bspw. in Form einer Eingabemaske) und bearbeiten diese Daten insbesondere zur Erfüllung und Abwicklung Ihrer Anfragen (z.B. Weiterleitung der Anfrage an die von Ihnen gewählten Versicherungsunternehmen, Dienstleister und Partnerbroker). Dafür können wir auch Personendaten von Dritten erheben (z.B. Kreditauskünfte).
- Kommunikation: Um mit Ihnen sowie mit Dritten über E-Mail, Telefon, brieflich oder anderweitig zu kommunizieren (z.B. zur Beantwortung von Anfragen, im Rahmen einer Beratung und zur Vertragsanbahnung oder -abwicklung), bearbeiten wir insb. die Inhalte der Kommunikation, Ihre Kontaktdaten sowie die Randdaten der Kommunikation. Dazu gehören auch Audioaufzeichnungen von Telefonaten, bspw. zu Qualitätssicherungszwecken. Im Falle einer Audio- oder Videoaufzeichnung weisen wir Sie gesondert darauf hin und es steht Ihnen frei uns mitzuteilen, falls Sie keine Aufzeichnung wünschen oder die Kommunikation zu beenden. Falls wir Ihre Identität feststellen müssen oder wollen, erheben wir zusätzliche Daten (z.B. eine Kopie eines Ausweises).
- Anbahnung und Abschluss von Verträgen: Im Hinblick auf den Abschluss eines Vertrags mit Ihnen oder Ihrem Auftrag- oder Arbeitgeber oder der Vermittlung eines Vertrags zwischen Ihnen und einem unserer Partner, können wir insbesondere Ihren Namen, Kontaktdaten, Fotos, Vollmachten, Einwilligungserklärungen, Informationen über Dritte (z.B. Kontaktpersonen, Angaben zur Familie), Vertragsinhalte, Abschlussdatum, Bonitätsdaten sowie alle weiteren Daten beschaffen und sonst bearbeiten, welche Sie uns zur Verfügung stellen (z.B. Daten, welche Sie uns durch die Eingabemaske zur Verfügung stellen) oder die wir von Dritten erheben (z.B. Bonitätsdaten, HR-Auszüge, Auskünfte von Ihrem Arbeitgeber, Angaben aus Publikationen).
- Verwaltung und Abwicklung von Verträgen: Wir beschaffen und bearbeiten Personendaten, damit wir unsere vertraglichen Pflichten gegenüber unseren Kunden und anderen Partnern (z.B. Versicherungsunternehmen, Vermittlungsdienstleister, IT-Provider, Projektpartner) einhalten und insbesondere die vertraglichen Leistungen erbringen und einfordern können. Dazu gehören auch die Datenbearbeitung zur Kundenbetreuung sowie die Durchsetzung von Verträgen (Inkasso, Gerichtsverfahren etc.), die Buchführung und die öffentliche Kommunikation. Hierfür bearbeiten wir die Daten, welche wir im Rahmen der Anbahnung, des Abschlusses und der Abwicklung des Vertrags erhalten oder erhoben haben sowie z.B. Daten über vertragliche Leistungen und die Leistungserbringung, Angaben über Reaktionen (z.B. Angaben zur Zufriedenheit) und Finanz- und Zahlungsinformationen.
- Beziehungspflege und zu Marketingzwecken: Wir bearbeiten Ihre Personendaten auch zur Beziehungspflege und zu Marketingzwecken, wie namentlich um unseren Nutzern, Partnern und sonstigen Interessenten personalisierte Werbung (z.B. auf unserer Website, per E-Mail oder anderen Kanälen) zu Dienstleistungen und sonstigen Neuigkeiten von uns und von Dritten (z.B. von Werbepartnern) zu senden oder anzuzeigen. Hierfür bearbeiten wir insbesondere die Namen, E-Mailadressen, Telefonnummern und sonstigen Kontaktangaben, die wir im Rahmen des Abschlusses oder der Abwicklung eines Vertrags oder bei einer etwaigen Registrierung (z.B. für den Newsletter) erhalten. Sie können diese Zusendungen jederzeit ablehnen bzw. eine Einwilligung in die Kontaktaufnahme für Werbezwecke durch Mitteilung an uns (vgl. Kontaktangaben in Ziff. 2) verweigern oder widerrufen.
- Marktforschung, Verbesserung unserer Dienstleistungen und unseres Betriebs sowie Produktentwicklung: Um unsere Produkte und Dienstleistungen (inkl. digitale Dienste wie unsere Website und unsere Apps) laufend zu verbessern, erheben wir Daten über Ihr Verhalten und Ihre Präferenzen, indem wir beispielsweise analysieren, wie Sie durch unsere digitalen Dienste navigieren, wie Sie mit unseren Social Media Profilen interagieren oder welche Produkte von welchen Personengruppen in welcher Weise genutzt werden.
- Betrieb unserer digitalen Dienste: Um unsere digitalen Dienste sicher und stabil betreiben zu können, erheben wir technische Daten, wie z.B. IP-Adresse, Angaben über das Betriebssystem und Einstellungen Ihres Endgeräts, die Region und den Zeitpunkt und Art der Nutzung. Zudem verwenden wir Cookies und ähnliche Technologien. Für weitere Informationen vgl. Ziff. 9.
- Registrierung: Um bestimmte Dienstleistungen (z.B. myComparis zur Speicherung von Vergleichen) nutzen zu können, müssen Sie sich direkt bei uns registrieren. Hierfür bearbeiten wir die im Rahmen der jeweiligen Registrierung bekanntgegebenen Daten. Für weitere Informationen zur Datenerhebung im Rahmen der Dienstleistung vgl. die Ausführungen zur Erbringung der angefragten Dienstleistungen in dieser Ziff. 3.
- Sicherheitszwecke sowie Zugangskontrollen: Wir beschaffen und bearbeiten Personendaten, um die angemessene Sicherheit unserer IT und unserer sonstigen Infrastruktur (z.B. Gebäude) zu gewährleisten und laufend zu verbessern. Hierzu gehören z.B. die Überwachung und die Kontrolle von elektronischen Zugriffen auf unsere IT-Systeme sowie von physischen Zugängen zu unseren Räumlichkeiten, Analysen und Tests unserer IT-Infrastrukturen, System- und Fehlerprüfungen und die Erstellung von Sicherheitskopien.
- Risikomanagement und Unternehmensführung: Wir beschaffen und bearbeiten Personendaten im Rahmen des Risikomanagements (z.B. zum Schutz vor deliktischen Aktivitäten) und der Unternehmensführung. Dies beinhaltet unter anderem unsere Betriebsorganisation (z.B. Ressourcenplanung) und Unternehmensentwicklung (z.B. An- und Verkauf von Betriebsteilen oder Unternehmen).
- Weitere Zwecke: Zu weiteren Zwecken gehören u.a. administrative Zwecke (z.B. die Buchhaltung).
4. Was gilt bei Profiling und automatisierten Entscheidungen?
Wir bewerten bestimmte Ihrer persönlichen Eigenschaften zu den in Ziff. 3 genannten Zwecken anhand Ihrer Daten automatisiert (“Profiling”), wenn wir Präferenzdaten ermitteln wollen, um statistische Auswertungen vorzunehmen oder für betriebliche Planungszwecke.
In bestimmten Situationen kann es aus Gründen der Effizienz und Einheitlichkeit von Entscheidungsprozessen erforderlich sein, dass wir Ermessensentscheide, welche Sie betreffen, automatisieren (“automatisierte Einzelentscheide”). Haben diese Rechtswirkungen oder möglicherweise erhebliche Nachteile, werden wir Sie informieren und Ihnen, wie gesetzlich vorgeschrieben, menschliches Gehör bieten.
5. Woher stammen die Daten?
- Von Ihnen: Der Grossteil der von uns bearbeiteten Daten geben Sie (oder Ihr Endgerät) uns selbst bekannt (z.B. im Zusammenhang mit unseren Dienstleistungen, der Nutzung unserer digitalen Dienste, oder der Kommunikation mit uns).
- Von Dritten: Wir können auch Daten aus öffentlich zugänglichen Quellen entnehmen oder diese von Behörden, sofern Ihr Arbeit- oder Auftraggeber uns in einer Beziehung steht von diesem, sowie von sonstigen Dritten erhalten (z.B. Partner, Kreditauskunfteien, Adresshändler, Internet-Analysedienste). Dazu gehören insbesondere die Daten, die wir im Rahmen der Anbahnung, dem Abschluss und der Abwicklung von Verträgen bearbeiten, aber auch alle anderen Datenkategorien gemäss Ziff. 3.
6. Wem geben wir Ihre Daten bekannt?
Im Zusammenhang mit den in Ziff. 3 aufgeführten Zwecken können wir Ihre Personendaten insbesondere an die folgenden Kategorien von Empfängern übermitteln:
- Gesellschaften die seguromedicosuiza.ch: Hierzu gehören die in Ziff. 2 erwähnten Gesellschaften, welche die ihnen bekanntgegebenen Personendaten von Ihnen in der Regel in eigener Verantwortlichkeit für die gemäss Ziff. 3 genannten Zwecke bearbeiten.
- Dienstleister: Wir arbeiten mit Dienstleistern im In- und Ausland zusammen, die (i) in unserem Auftrag, (ii) in gemeinsamer Verantwortung mit uns oder (iii) in eigener Verantwortung Daten bearbeiten, die sie von uns erhalten oder für uns erhoben haben. Zu diesen Dienstleistern gehören z.B. IT-Provider, Werbedienstleistende, Banken, Versicherungen, Inkassofirmen, Wirtschaftsauskunfteien, Adressprüfer oder Beratungsunternehmen. Auch andere Gesellschaften die seguromedicosuiza.ch können als Dienstleister fungieren. Wir vereinbaren mit diesen Dritten in der Regel Verträge über die Nutzung und den Schutz der Personendaten.
- Partner: Gemeint sind zunächst Partner von uns, bei welchen sich eine Übermittlung Ihrer Daten aus dem Vertrag ergibt (z.B., weil er Leistungen für Sie erbringt). Zu dieser Kategorie von Empfängern gehören auch Partner, mit denen wir kooperieren oder die für uns Werbung treiben. Die Partner bearbeiten die Daten grundsätzlich in eigener Verantwortlichkeit.
- Weitere Personen: Gemeint sind andere Fälle, wo sich der Einbezug von Dritten aus den Zwecken gemäss Ziff. 3 ergibt. Das betrifft z.B. von Ihnen angegebene Zahlungsempfänger, Dritte im Rahmen von Vertretungsverhältnissen (z.B. Ihr Anwalt oder Ihre Bank), Behörden oder an Behörden- oder Gerichtsverfahren beteiligte Personen. Im Rahmen der Unternehmensentwicklung können wir Geschäfte, Betriebsteile, Vermögenswerte oder Unternehmen verkaufen oder erwerben oder Partnerschaften eingehen, was auch die Bekanntgabe von Daten (auch von Ihnen, z.B. als Kunde oder Dienstleister oder als deren Vertreter) an die an diesen Transaktionen beteiligten Personen zur Folge haben kann. Im Rahmen der Kommunikation mit Branchenorganisationen, Verbänden und weiteren Gremien kann es ebenfalls zum Austausch von Daten kommen, die Sie betreffen.
Alle diese Kategorien von Empfängern können ihrerseits Dritte beiziehen, so dass Ihre Daten auch diesen zugänglich werden können. Die Bearbeitung durch bestimmte Dritte können wir beschränken (z.B. IT-Provider), jene anderer Dritter aber nicht (z.B. Behörden, Banken etc.).
Wir ermöglichen auch bestimmten Dritten bei unseren digitalen Diensten ihrerseits Personendaten von Ihnen auch in eigener Verantwortung zu erheben (z.B. Anbieter von Tools, die wir auf unserer Website eingebunden haben etc.). Wir haben diese nachfolgend in Ziff. 9 aufgeführt.
7. Gelangen Ihre Personendaten auch ins Ausland?
Wir bearbeiten und speichern Personendaten hauptsächlich in der Schweiz und im Europäischen Wirtschaftsraum (EWR), im Ausnahmefall – beispielsweise über Unterauftragsbearbeiter unserer Dienstleister – aber potentiell in jedem Land der Welt.
Befindet sich ein Empfänger in einem Land ohne angemessenen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung eines ausreichenden Datenschutzniveaus (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission; inklusive den für die Schweiz notwendigen Ergänzungen), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen, wenn die Abwicklung eines Vertrags, der in Ihrem Interesse ist, eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben, oder die Einholung Ihrer Einwilligung innerhalb angemessener Frist nicht möglich ist und die Bekanntgabe notwendig ist, um Ihr Leben oder Ihre körperliche Unversehrtheit oder diejenige eines Dritten zu schützen, oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.
8. Welche Rechte haben Sie?
Sie haben im Zusammenhang mit unserer Datenbearbeitung gewisse Rechte. Sie können nach anwendbarem Recht insbesondere Auskunft über die Bearbeitung Ihrer Personendaten verlangen, unrichtige Personendaten korrigieren lassen, die Löschung von Personendaten verlangen, Widerspruch gegen eine Datenbearbeitung erheben, die Herausgabe bestimmter Personendaten in einem gängigen elektronischen Format oder ihre Übertragung an andere Verantwortliche verlangen.
Wenn Sie uns gegenüber Ihre Rechte ausüben wollen, wenden Sie sich an uns; unsere Kontaktangaben finden Sie in Ziff. 2.
9. Wie werden bei unseren digitalen Diensten Cookies, ähnliche Technologien und Social Media-Plug-Ins eingesetzt?
Bei der Nutzung unserer digitalen Dienste fallen Daten an, die in Protokollen gespeichert werden (insbesondere technische Daten). Zudem können wir Cookies und ähnliche Techniken (z.B. Pixel-Tags oder Fingerprints) einsetzen, um Nutzende unserer digitalen Dienste wiederzuerkennen, ihr Verhalten auszuwerten und Präferenzen zu erkennen. Ein Cookie ist eine kleine Datei, die zwischen dem Server und Ihrem System übermittelt wird und die Wiedererkennung eines bestimmten Geräts oder Browsers ermöglicht.
Sie können Ihren Browser so einstellen, dass dieser Cookies automatisch ablehnt, akzeptiert oder löscht. Sie können auch Cookies im Einzelfall deaktivieren oder löschen. Wie Sie die Cookies in Ihrem Browser verwalten können, erfahren Sie im Hilfemenü Ihres Browsers.
Sowohl die von uns erhobenen technischen Daten als auch Cookies enthalten in der Regel keine Personendaten. Allerdings können Personendaten, die wir oder von uns beauftragte Drittanbieter von Ihnen speichern (z.B., wenn Sie ein Benutzerkonto bei uns oder diesen Anbietern haben), mit den technischen Daten bzw. mit den in Cookies gespeicherten und aus ihnen gewonnenen Informationen und damit möglicherweise mit Ihrer Person verknüpft werden.
Wir nutzen auch Social-Media-Plug-Ins, das sind kleine Softwarebausteine, die eine Verbindung zwischen Ihrer Nutzung unserer digitalen Dienste und einem Drittanbieter herstellen. Das Social-Media-Plug-in teilt dem Drittanbieter mit, dass Sie unsere digitalen Dienste genutzt haben, und kann dem Drittanbieter Cookies übermitteln, die dieser zuvor auf Ihrem Webbrowser platziert hat. Weitere Informationen darüber, wie diese Drittanbieter Ihre über ihre Social-Media-Plug-ins gesammelten Personendaten verwenden, finden Sie in ihren jeweiligen Datenschutzerklärungen.
Daneben nutzen wir eigene Tools sowie Dienste von Drittanbietern (welche ihrerseits Cookies einsetzen können) bei unseren digitalen Diensten, insbesondere um die Funktionalität oder den Inhalt dieser digitalen Dienste zu verbessern, Statistiken zu erstellen sowie Werbung zu schalten.
Derzeit können wir, abhängig von der jeweils genutzten Dienstleistung, insbesondere Angebote der folgenden Dienstleister und Werbepartner verwenden, wobei ihre Kontaktdaten und weitere Informationen zu den einzelnen Datenbearbeitungen in der jeweiligen Datenschutzerklärung abrufbar ist:
- Google Analytics
Anbieter: Google Irland Ltd.
Datenschutzerklärung - Google Ads
Anbieter: Google Irland Ltd.
Datenschutzerklärung - Lytics
Anbieter: Lytics, Inc.
Datenschutzerklärung - Iterable
Anbieter: Iterable, Inc.
Einige der von uns eingesetzten Drittanbieter befinden sich möglicherweise ausserhalb der Schweiz. Informationen zur Datenbekanntgabe ins Ausland finden Sie unter Ziff. 7. In datenschutzrechtlicher Hinsicht sind sie teilweise “nur” Auftragsbearbeiter von uns und teilweise verantwortliche Stellen. Weitere Hinweise hierzu enthalten die Datenschutzerklärungen.
10. Wie bearbeiten wir Personendaten auf unseren Seiten in sozialen Netzwerken?
Wir betreiben auf sozialen Netzwerken und anderen von Dritten betriebenen Plattformen Seiten und sonstige Online-Präsenzen und bearbeiten in diesem Zusammenhang Daten über Sie. Dabei erhalten wir Daten von Ihnen (z.B., wenn Sie mit uns kommunizieren oder unsere Inhalte kommentieren) und von den Plattformen (z.B. Statistiken). Die Anbieter der Plattformen können Ihre Nutzung analysieren und diese Daten zusammen mit anderen Daten, die ihnen über Sie vorliegen, bearbeiten. Sie bearbeiten diese Daten auch für ihre eigenen Zwecke (z.B. Marketing- und Marktforschungszwecke und zur Verwaltung ihrer Plattformen), und handeln zu diesem Zweck als eigene Verantwortliche. Weitere Informationen zur Bearbeitung durch die Plattformbetreiber entnehmen Sie bitte den Datenschutzerklärungen der jeweiligen Plattformen.
Je nach Gesellschaft nutzen wir derzeit insbesondere die folgenden Plattformen, wobei die die Identität und Kontaktdaten des Plattformbetreibers jeweils in der Datenschutzerklärung abrufbar ist:
- Facebook
Datenschutzerklärung - Instagram
Datenschutzerklärung - Youtube
Datenschutzerklärung - LinkedIn
Datenschutzerklärung - Twitter
Datenschutzerklärung - TikTok
Wir sind berechtigt, aber nicht verpflichtet, Fremdinhalte vor oder nach ihrer Veröffentlichung auf unseren Online-Präsenzen zu überprüfen, Inhalte ohne Ankündigung zu löschen und sie gegebenenfalls dem Anbieter der betreffenden Plattform zu melden.
Einige der Plattformbetreiber befinden sich möglicherweise ausserhalb des Schweiz. Informationen zur Datenbekanntgabe ins Ausland finden Sie unter Ziff. 7.
11. Was ist weiter zu beachten?
Wir gehen nicht davon aus, dass die EU-Datenschutzgrundverordnung (“DSGVO“) in unserem Fall anwendbar ist. Sollte dies jedoch ausnahmsweise für bestimmte Datenbearbeitungen so sein, so gilt ausschliesslich für die Zwecke der DSGVO und der ihr unterliegenden Datenbearbeitungen diese Ziff. 11.
Wir stützen die Bearbeitung Ihrer Personendaten insbesondere darauf, dass
- sie erforderlich ist für die Anbahnung und den Abschluss von Verträgen und dessen Verwaltung und Durchsetzung (Art. 6 Abs. 1 lit. b DSGVO; dazu Ziff. 3),
- sie erforderlich ist für berechtigte Interessen von uns oder von Dritten, namentlich für die Erbringung der angefragten Dienstleistungen, Kommunikation mit Ihnen oder Dritten, um unsere digitalen Dienste zu betreiben, für die Verbesserung unserer elektronischen Angebote und die Registrierung für bestimmte Angebote und Dienstleistungen, für Sicherheitszwecke, für die Einhaltung schweizerischen Rechts und interner Regularien, für unser Risikomanagement und die Unternehmensführung (Art. 6 Abs. 1 lit. f DSGVO; dazu Ziff. 3) und für weitere Zwecke wie etwa Administration, Beweis- und Qualitätssicherung und weiterer berechtigten Interessen (Ziff. 3),
- sie nach dem Recht des EWR bzw. eines Mitgliedsstaats gesetzlich vorgeschrieben oder erlaubt ist,
- Sie in die Bearbeitung separat eingewilligt haben, bspw. über eine entsprechende Abfrage unserer digitalen Dienste (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO).
Wir weisen Sie darauf hin, dass wir Ihre Daten grundsätzlich so lange bearbeiten, wie es unsere Bearbeitungszwecke (vgl. Ziff. 3), die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen, insbesondere zu Dokumentations- und Beweiszwecken, es verlangen oder eine Speicherung technisch bedingt ist (z.B. im Falle von Backups oder Dokumentenmanagementsystemen). Stehen keine rechtlichen oder vertraglichen Pflichten oder technische Gründe entgegen, löschen oder anonymisieren wir Ihre Daten grundsätzlich nach Ablauf der Speicher- oder Bearbeitungsdauer im Rahmen unserer üblichen Abläufe und in Einklang mit unserer Aufbewahrungsrichtlinie.
Sofern Sie bestimmte Personendaten nicht nennen, kann dies dazu führen, dass die Erbringung der damit zusammenhängenden Dienstleistungen oder ein Vertragsabschluss nicht möglich ist. Wir geben grundsätzlich an, wo von uns verlangte Personendaten zwingend sind.
Das in Ziff. 8 festgehaltene Recht einer Bearbeitung Ihrer Daten zu widersprechen gilt insbesondere bei Datenbearbeitungen zum Zwecke des Direktmarketings.
Sofern Sie mit unserem Umgang mit Ihren Rechten oder dem Datenschutz nicht einverstanden sind, teilen Sie uns das bitte mit (vgl. Kontaktangaben in Ziff. 2). Wenn Sie sich im EWR befinden, haben Sie zudem das Recht, sich bei der Datenschutz-Aufsichtsbehörde Ihres Landes zu beschweren. Hier finden Sie eine Liste der Behörden im EWR.
Der Vertreter im EWR nach Art. 27 DSGVO (sofern erforderlich) die seguromedicosuiza.ch ist: activeMind.legal, Rechtsanwaltsgesellschaft m.b.H, Potsdamer Strasse 3, 80802 München, Deutschland, E-Mail: seguromedicosuiza@ActiveMind.Legal.
12. Kann diese Datenschutzerklärung geändert werden?
Diese Datenschutzerklärung ist nicht Bestandteil eines Vertrags mit Ihnen. Wir können diese Datenschutzerklärung jederzeit anpassen. Die auf dieser Website veröffentlichte Version ist die jeweils aktuelle Fassung.
Data privacy statement of the seguromedicosuiza.ch (English)
1. What is this data privacy statement about?
Seguromedicosuiza.ch, hereinafter also referred to as “we” or “us”). We collect and process personal data, in particular personal data about visitors to our website, users of our services, affiliated persons, contracting parties, recipients of newsletters and other bodies or their respective contact persons and employees (here inafter also referred to as “you“). In this data privacy statement, we inform you about the processing of data. In addition to this data privacy statement, we can inform you separately about the processing of your data (e.g. in the case of forms or contractual conditions).
If you disclose information about other persons (e.g. family members) to us, we assume that you are authorized to do so and that this data is correct and that you have ensured that these persons are informed about this disclosure insofar as a legal obligation to provide information applies (e.g. by previously informing them of this data privacy statement). This data privacy statement is also available in German, French and Italian. If the content of these language versions differs, the German version shall apply in case of doubt.
2. Who is responsible for processing your data?
Each procurement and further processing of personal data has one or more (data protection) responsible bodies. In the case of the activities of seguromedicosuiza.ch, unless otherwise stated, seguromedicosuiza.ch is responsible for the website in question or the area of a website in which this data privacy statement is found and is indicated as the operator (e.g. in linked contact information, by attribution or as indicated in the relevant documents). If a different independent body obtains personal data on such a website, we will provide this information. In addition, the company with which you communicate, to which you apply, which you visit, whose social media pages you interact with, whose apps you use or which addresses you is the body responsible for the associated collection of personal data (but not those companies that only act as a service provider for one of the other companies).
The corresponding legal entities are one or more of the following:
Zeughausstrasse 31
8004 Zurich
3. For what purposes do we obtain and process which of your data?
If you use
or other websites, apps or digital services (e.g. newsletters) from us (hereinafter collectively referred to as “digital services“), utilize our services or products or otherwise deal with us, we collect and process various categories of your personal data. In principle, we can obtain and otherwise process these data in particular for the following purposes, whereby the weighting of the individual purposes depends on your specific relationship with us:
- Provision of requested services: When using our digital services, you have the opportunity to benefit from a variety of services (e.g. a comparison offer). In order to be able to provide you with this service, we collect relevant personal data (e.g. in the form of an input mask) and process this data particularly in order to fulfil and process your requests (e.g. forwarding a request to insurance companies, service providers and partner brokers selected by you). For this purpose, we may also collect personal data from third parties (e.g. credit reports).
- Communication: In order to communicate with you and with third parties via e-mail, telephone, post or otherwise (e.g. to answer enquiries, as part of a consultation or to initiate or process a contract), we process in particular the content of the communication, your contact details and the peripheral data of the communication. This also includes audio recordings of telephone calls, for example for quality assurance purposes. In the case of an audio or video recording, we will inform you separately, and you are free to inform us if you do not want to be recorded or wish to end the communication. If we need or want to confirm your identity, we will collect additional data (e.g. a copy of an identity document).
- Initiation and conclusion of contracts: When concluding a contract with you or your client or employer or mediating a contract between you and one of our partners, we may, in particular, obtain and otherwise process your name, contact details, photos, powers of attorney, declarations of consent, information about third parties (e.g. contact persons, family details), contract contents, date of conclusion, creditworthiness data or any other data that you provide to us (e.g. data that you provide to us through an input mask) or that we collect from third parties (e.g. creditworthiness data, HR extracts, information from your employer, information from publications).
- Management and processing of contracts: We obtain and process personal data so that we can comply with our contractual obligations to our customers and other partners (e.g. insurance companies, intermediary service providers, IT providers, project partners) and, in particular, provide and request contractual services. This also includes data processing for customer service as well as the enforcement of contracts (debt collection, legal proceedings, etc.), accounting and public communication. For this purpose, we process data that we have received or collected as part of the initiation, conclusion or execution of a contract as well as, for example, data on contractual services and the provision of services, information on reactions (e.g. information on satisfaction) or financial and payment information.
- Relationship management and marketing purposes: We also process your personal data for relationship management and marketing purposes, in particular to send or display personalized advertising (e.g. on our website, by e-mail or other channels) to our users, partners and other interested parties about services and other news from us and third parties (e.g. advertising partners). For this purpose, we process in particular the names, e-mail addresses, telephone numbers and other contact details that we receive in connection with concluding or processing a contract or as part of a registration (e.g. for a newsletter). You can refuse these transmissions at any time or refuse or revoke your consent to be contacted for advertising purposes by notifying us (see contact details in Section 2).
- Market research, improvement of our services and operations as well as product development: In order to continuously improve our products and services (including digital services such as our website and our apps), we collect data about your behaviour and preferences, for example by analyzing how you navigate through our digital services, how you interact with our social media profiles or which products are used by which groups of people and in what way.
- Operation of our digital services: In order to operate our digital services securely and reliably, we collect technical data, such as IP addresses, information about operating systems, device settings and the region, time and type of use. We also use cookies and similar technologies. For more information, see Section 9.
- Registration: In order to use certain services (e.g. myComparis to save comparisons), you must register directly with us. For this purpose, we process the data provided in the respective registration. For further information on data collection in the context of a service, see the descriptions on the provision of requested services in this Section 3.
- Security purposes and access controls: We obtain and process personal data in order to ensure the adequate security of our IT and our other infrastructure (e.g. buildings) and to continuously improve it. This includes, for example, the monitoring and examination of electronic access to our IT systems as well as physical access to our premises, analyses and tests of our IT infrastructure, system and error checks and the creation of backup copies.
- Risk management and corporate management: We collect and process personal data as part of risk management (e.g. to protect against criminal activities) and corporate management. This includes, among other things, our operational organization (e.g. resource planning) and corporate development (e.g. purchase and sale of business units and companies).
- Other purposes: Other purposes include administrative purposes (e.g. accounting).
4. What applies with regard to profiling and automated decision-making?
We evaluate certain personal characteristics automatically (“profiling”) on the basis of your data for the purposes specified in Section 3 as well as if we want to determine preference data, carry out statistical evaluations or for operational planning purposes.
In certain situations, for reasons of efficiency and consistency of decision-making processes, it may be necessary for us to automate discretionary decisions that affect you (“Automated Individual Decisions”). If these have legal ramifications or any significant disadvantages, we will inform you and respond to your feedback, as required by law.
5. What is the source of the data?
- From you: You (or your device) provide us with most of the data we process (e.g. in connection with our services, the use of our digital services or communication with us).
- From third parties: We may also obtain data from sources that are accessible to the public or from authorities, provided that your work or client is in a relationship with us, as well as from other third parties (e.g. partners, credit agencies, address dealers, Internet analysis services). This includes, in particular, the data that we process in the context of initiating, concluding and processing contracts, but also all other data categories in accordance with Section 3.
6. To whom do we disclose your data?
In connection with the purposes listed in Section 3, we may transfer your personal data in particular to the following categories of recipients:
- seguromedicosuiza.ch: These include the companies mentioned in Section 2, which generally process the personal data provided to them by you under their own responsibility for the purposes mentioned in Section 3.
- Service providers: We work with service providers in Switzerland and abroad who process data they have received from us or collected for us (i) on our behalf, (ii) in joint responsibility with us or (iii) under their own responsibility. These service providers include, for example, IT providers, advertising service providers, banks, insurance companies, debt collection companies, credit agencies, address verifiers and consulting companies. Others may also act as service providers. As a rule, we enter into contracts with these third parties regarding the use and protection of personal data.
- Partners: We refer first of all to partners of ours to whom your data is transferred from a contract (for example, because it provides services for you). This category of recipients also includes partners with whom we cooperate or who advertise for us. In principle, the partners process the data under their own responsibility.
- Other persons: This refers to other cases in which the involvement of third parties results from the purposes set out in Section 3. This applies, for example, to payment recipients specified by you, third parties in the context of representation (e.g. your lawyer or your bank), authorities or persons involved in official or legal proceedings. As part of the company’s development, we may sell or acquire businesses, operating units, assets or companies or enter into partnerships, which may result in the disclosure of data (also from you, e.g. as a customer or service provider or as their representative) to the persons involved in these transactions. In the context of communication with industry organisations, associations and other bodies, there may also be an exchange of data that involves you.
All these categories of recipients can in turn involve third parties, such that your data can also be accessible to them. We can restrict processing by certain third parties (e.g. IT providers), but not those of other third parties (e.g. authorities, banks, etc.).
We also enable certain third parties of our digital services to collect personal data from you under their own responsibility (e.g. providers of tools that we have integrated in our website, etc.). We have listed these in Section 9 below.
7. Does your personal data get transferred abroad?
We process and store personal data mainly in Switzerland and the European Economic Area (EEA), but in exceptional cases – for example via subcontractors of our service providers – potentially in every country in the world.
If a recipient is located in a country that does not have an adequate level of data protection, we contractually oblige the recipient to comply with a sufficient level of data protection (for this purpose we use the revised standard contractual clauses of the European Commission, including amendments necessary for Switzerland), insofar as they are not already subject to a legally recognized regulation to ensure data protection and we cannot rely on an exemption provision. An exemption may apply in particular to legal proceedings abroad but also in cases of overriding public interest, if the execution of a contract that is in your interest requires such disclosure, if you have given your consent or if it is not possible to obtain your consent within a reasonable period of time and the disclosure is necessary to protect your life or physical integrity or that of a third party, or if it concerns data that you have placed in the public domain that you have not objected to processing.
8. What are your rights?
You have certain rights in connection with our data processing. Under applicable law, you may, in particular, request information about the processing of your personal data, have incorrect personal data corrected, request the deletion of personal data, object to data processing or request the disclosure of certain personal data in a common electronic format or its transfer to other responsible parties.
If you wish to exercise your rights with us, please do not hesitate to contact us; our contact details can be found in Section 2.
9. How are cookies, similar technologies and social media plug-ins used with our digital services?
When using our digital services, data is generated that is stored in logs (in particular technical data). In addition, we may use cookies and similar technologies (e.g. pixel tags or fingerprints) to recognize users of our digital services, evaluate their behaviour or recognize preferences. A cookie is a small file that is transmitted between the server and your system and allows the recognition of a specific device or browser.
You can configure your browser to automatically reject, accept or delete cookies. You can also deactivate or delete cookies on a case-by-case basis. You can find out how to manage cookies in your browser in your browser’s help menu.
In general, neither technical data that we collect nor cookies contain any personal data. However, personal data from you that we or third-party providers commissioned by us store (e.g. if you have a user account with us or these providers) may be linked to the technical data or the information stored in cookies or obtained from them and thus possibly to your person.
We also use social media plug-ins, which are small software components that establish a connection between your use of our digital services and a third party. The social media plug-in informs the third party that you have used our digital services and may send the third party cookies that they have previously placed on your web browser. You can find more information on how these third parties use your personal data collected via their social media plug-ins in their respective data privacy statements.
In addition, we use our own tools as well as services of third parties (which may in turn use cookies) in our digital services, in particular to improve the functionality or content of these digital services, to generate statistics or to place advertisements.
At present, depending on the service used, we may use offerings particularly from the following service providers and advertising partners, whereby their contact details and further information on their individual data processing can be found in their respective data privacy statements:
- Google Analytics
Provider: Google Ireland Ltd.
Data privacy statement - Google Ads
Provider: Google Irland Ltd.
Data privacy statement - Lytics
Provider: Lytics, Inc.
Data privacy statement - Iterable
Provider: Iterable, Inc.
Data privacy statement
Some of the third parties we use may be located outside Switzerland. Information on data disclosure abroad can be found in Section 7. In terms of data protection law, some of them are “only” order processors of ours and some are responsible bodies. Further information on this can be found in the data privacy statements.
10. How do we process personal data on our pages in social networks?
We operate websites and other online presences on social networks and other platforms operated by third parties and process data about you in this context. We receive data from you (e.g. when you communicate with us or comment on our content) and from the platforms (e.g. statistics). Platform providers may analyze your usage and process this data along with other data that they have about you. They also process this data for their own purposes (e.g. marketing and market research purposes and to manage their platforms) and act under their own responsibility for this purpose. For additional information on data processing by platform operators, please refer to the data privacy statements of the respective platforms.
Depending on the company, we currently use the following platforms in particular, whereby the identity and contact details of the platform operator can be found in the respective data privacy statement:
- Facebook
Data privacy statement - Instagram
Data privacy statement - Youtube
Data privacy statement - LinkedIn
Data privacy statement - Twitter
Data privacy statement - TikTok
Data privacy statement
We are entitled, but not obliged, to review third-party content before or after its publication on our online presences, to delete content without notice and, as needed, to report it to the provider of the platform in question.
Some of the platform operators may be located outside of Switzerland. Information on the disclosure of data abroad can be found in Section 7.
11. What else should I be aware of?
We do not expect the EU General Data Protection Regulation (“GDPR”) to apply in our case. However, should this exceptionally be the case for certain data processing activities, this Section 11 shall apply exclusively for the purposes of the GDPR and the data processing activities subject to it.
We base the processing of your personal data in particular on the cases that
- it is necessary for the initiation and conclusion of contracts and their administration and enforcement (Art. 6 para. 1 lit. b GDPR; see Section 3),
- it is necessary for the legitimate interests of us or of third parties, in particular for the provision of requested services, communication with you or with third parties in order to operate our digital services, for the improvement of our electronic offering and registration of certain offers and services, for security purposes, for compliance with Swiss law and internal regulations, for our risk management and corporate governance (Art. 6 para. 1 lit. f GDPR; see Section 3) and for other purposes such as administration, verification, quality assurance and other legitimate interests (Section 3),
- it is legally required or permitted under the law of the EEA or a member state,
- you have separately consented to the processing, for example by means of a corresponding query of our digital services (Art. 6 para. 1 lit. a and Art. 9 para. 2 lit. a GDPR).
We would like to point out that we generally process your data for as long as our processing purposes (cf. Section 3), the statutory retention periods and our legitimate interests, in particular for documentation and verification purposes, require it or storage is technically necessary (e.g. in the case of backups or document-management systems). If there are no legal or contractual obligations or technical reasons to the contrary, we will generally delete or anonymize your data after the end of the storage or processing period within the framework of our usual procedures and in accordance with our retention policy.
If you do not provide certain personal data, this may mean that the provision of the related services or the conclusion of a contract is not possible. We generally indicate which personal data requested by us is mandatory.
The right to object to the processing of your data set out in Section 8 applies particularly to data processing for the purpose of direct marketing.
If you are not in agreement with our handling of your rights or data protection, please let us know (see contact details in Section 2). If you are in the EEA, you also have the right to issue a complaint with your country’s data protection supervisory authority. You can find a list of authorities in the EEA here:
Our representative in the EEA pursuant to Article 27 of the GDPR (if necessary) is: activeMind.legal, Rechtsanwaltsgesellschaft m.b.H., Potsdamer Strasse 3, 80802 Munich, Germany, e-mail: seguromedicosuiza@ActiveMind.Legal.
12. Can this data privacy statement be changed?
This data privacy statement is not part of a contract with you. We have the right to amend this data privacy statement at any time. The version published on this website is the most recent version.
13. Contact details
Seguro médico Suiza
Zeughausstrasse, 31
8004 Zürich
Website: https://seguromedicosuiza.ch/
Email: eva@seguromedicosuiza.ch
Phone number: +41(0)766365595