[GERMAN] [Go to the english version]
Die AnaPath Services GmbH („AnaPath“) möchte, dass Sie sich in Bezug auf Ihre personenbezogenen Daten sicher fühlen und Sie daher informieren, wann, zu welchem Zweck und welche Personendaten über Sie bearbeitet werden.
Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung mit Wirkung für die Zukunft zu ändern. Eine aktuelle Version ist jeweils auf unserer Webseite www.anapath.ch verfügbar.
Kontaktaufnahme mit dem Verantwortlichen
Für Fragen oder Kommentare bezüglich dieser Datenschutzerklärung stehen wir Ihnen gerne unter den genannten Kontaktdaten zur Verfügung. Verantwortlicher gem. Art. 5 lit. j Bundesgesetz über den Datenschutz (Datenschutzgesetz, DSG) ist:
AnaPath Services GmbH, Hammerstrasse 49, 4410 Liestal, Schweiz, E-Mail: info@anapath.ch
Unser Datenschutzberater ist über die heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, E-Mail: datenschutz@heydata.eu erreichbar.
Bearbeitungszwecke
Wir bearbeiten Personendaten zu den in diesem Dokument genannten Zwecken:
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
- Kontaktaufnahme (z.B. per E-Mail oder Telefon)
- Kommunikation
- Beantwortung von Anfragen
- IT-Sicherheitsmassnahmen
- Direktmarketing
- Anfrage und Berücksichtigung von Feedback
- Sicherheitsmaßnahmen in unserem Büro
Ihre Rechte
Betroffenen stehen grundsätzlich, hinsichtlich der sie betreffenden Personendaten, folgende Rechte aus dem DSG bzw. der DSGVO zu (sofern anwendbar):1
- Recht auf Auskunft, ob deren Personendaten bearbeitet werden.
- Recht auf Herausgabe ihrer Personendaten, die uns gegenüber bekanntgegeben wurden
- Recht auf Berichtigung
- Recht auf Widerspruch gegen die Bearbeitung
Wenn Sie Grund zur Beanstandung der Verwendung Ihrer personenbezogenen Daten haben, kontaktieren Sie uns bitte über die genannten Kontaktdaten.
1Andere gesetzliche Vorgaben (z.B. betreffend Aufbewahrungspflicht) sowie überwiegende gegenläufige Interessen können diese Rechte einschränken.
Newsletter
Kunden gegenüber, die bereits Dienstleistungen von uns in Anspruch genommen haben, behalten wir uns vor, von Zeit zu Zeit digital über unsere Dienstleistungen per Newsletter oder E-Mails zu informieren. Die Bearbeitung erfolgt zum Zwecke des Direktmarketings. Empfänger der Informationen können der Verwendung ihrer E-Mail-Adresse oder weiteren Kommunikationsdaten zu Werbezwecken jederzeit ohne zusätzliche Kosten widersprechen. Hierzu nutzen Sie bitte den Link am Ende einer jeden E-Mail oder per E-Mail an unsere oben genannte E-Mail-Adresse. Wir bearbeiten auch die Öffnungs- und Klickrate unserer Newsletter durch Interessenten, um zu verstehen, welche Inhalte relevant für unsere Empfänger sind. Dies dient der Verbesserung unseres Direktmarketings. Für unsere Newsletter setzen wir einen Dienst des Anbieters Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin zum E-Mail-Marketing und zur Generierung von Leads ein. (Datenschutzerklärung: https://de.sendinblue.com/legal/privacypolicy/) Der Anbieter ist Empfänger von Personendaten im Rahmen der genannten Bearbeitung. Der Anbieter bearbeitet Personendaten in der EU. Hinweise zu Garantien nach Artikel 16 Absatz 2 finden sich im Abschnitt “Bekanntgabe ins Ausland”.
Social Media-Plattformen
Wir sind in Social Media-Netzwerken vertreten, um dort unsere Organisation und unsere Leistungen vorzustellen. Die Betreiber dieser Netzwerke bearbeiten Daten ihrer Nutzer regelmäßig zu Werbezwecken. Unter anderem erstellen sie aus ihrem Onlineverhalten Nutzerprofile, die beispielsweise dazu verwendet werden, um auf den Seiten der Netzwerke und auch sonst im Internet Werbung zu zeigen, die den Interessen der Nutzer entspricht. Dazu speichern die Betreiber der Netzwerke Informationen zu dem Nutzungsverhalten in Cookies auf dem Rechner der Nutzer. Es ist außerdem nicht auszuschließen, dass die Betreiber diese Informationen mit weiteren Daten zusammenführen. Weitere Informationen sowie Hinweise, wie Nutzer der Bearbeitung durch die Seitenbetreiber widersprechen können, erhalten Nutzer in den unten aufgeführten Datenschutzerklärungen der jeweiligen Betreiber. Es kann auch sein, dass die Betreiber oder ihre Server im Ausland sitzen, so dass sie Daten dort bearbeiten. Hierdurch können sich für die Nutzer Risiken ergeben, z.B. weil die Durchsetzung ihrer Rechte erschwert wird oder staatliche Stellen Zugriff auf die Daten nehmen. Wenn Nutzer der Netzwerke mit uns über unsere Profile in Kontakt treten, bearbeiten wir die uns mitgeteilten Daten, um die Anfragen zu beantworten.
Wir nutzen unter anderem:
LinkedIn – Wir unterhalten ein Profil auf LinkedIn. Betreiber ist LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Die Datenschutzerklärung ist hier abrufbar: https://www.linkedin.com/legal/privacy-policy. Eine Möglichkeit, der Datenbearbeitung zu widersprechen, ergibt sich über die Einstellungen für Werbeanzeigen: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. Der Anbieter bearbeitet Personendaten in der EU.
Audio- und Video-Konferenzen
Wir nutzen spezialisierte Dienste für Audio- und Video-Konferenzen, um online kommunizieren zu können. Wir können damit beispielsweise virtuelle Besprechungen abhalten oder Online-Unterricht und Webinare durchführen. Für die Teilnahme an Audio- und Video-Konferenzen gelten ergänzend die Rechtstexte der einzelnen Dienste wie Datenschutzerklärungen und Nutzungsbedingungen.
Wir nutzen unter anderem:
Google Meet, ein Dienst des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublin, Irland (Datenschutzerklärung: https://policies.google.com/privacy?hl=de) für Videokonferenzen ein. Der Anbieter ist Empfänger von Personendaten im Rahmen der genannten Bearbeitung. Betroffene Personen sind Nutzer. Der Anbieter bearbeitet Personendaten in der EU. Hinweise zu Garantien nach Artikel 16 Absatz 2 finden sich im Abschnitt “Bekanntgabe ins Ausland”.
Microsoft Teams, ein Dienst des Anbieters Microsoft Ireland Operations, Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland (Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement?culture=de-de&country=DE) für Videokonferenzen ein. Der Anbieter ist Empfänger von Personendaten im Rahmen der genannten Bearbeitung. Betroffene Personen sind Nutzer. Der Anbieter bearbeitet Personendaten in der EU. Hinweise zu Garantien nach Artikel 16 Absatz 2 finden sich im Abschnitt “Bekanntgabe ins Ausland”.
Bekanntgabe ins Ausland
Soweit wir Personendaten an Dienstleister oder sonstige Dritte ausserhalb der Schweiz übermitteln, garantieren meist Entscheide des Bundesrats nach Art. 16 Ab. 1 DSG die Sicherheit der Daten bei der Weitergabe. Nach diesen Entscheiden gewährleistet die dortige Gesetzgebung einen angemessenen Schutz. Eine solche Angemessenheit hat der Bundesrat für die in Art. 8 Abs. 1 Verordnung über den Datenschutz (Datenschutzverordnung, DSV) i. V. m. Anhang 1 genannten Staaten, Gebiete, spezifischen Sektoren in einem Staat und internationalen Organe festgestellt. Diese sind abrufbar unter: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html
Das ist für folgende Staaten der Fall: Deutschland, Andorra, Argentinien, Österreich, Belgien, Bulgarien, Zypern, Kroatien, Dänemark, Spanien, Estland, Finnland, Frankreich, Gibraltar, Griechenland, Guernsey, Ungarn, Isle of Man, Färöer, Irland, Island, Israel, Italien, Jersey, Lettland, Liechtenstein, Litauen, Luxemburg, Malta, Monaco, Norwegen, Neuseeland, Niederlande, Polen, Portugal, Tschechien, Rumänien, Vereinigtes Königreich, Slowakei, Slowenien, Schweden, Uruguay In anderen Fällen (z.B. wenn kein Entscheid über die Angemessenheit existiert), sind Rechtsgrundlage für die Datenweitergabe im Regelfall, also soweit wir keinen abweichenden Hinweis geben, Standarddatenschutzklauseln. Diese sind ein vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) verabschiedetes Regelwerk und Teil des Vertrags mit dem jeweiligen Dritten. Nach Art. 16 Abs. 2 lit. d DSG gewährleisten sie die Sicherheit bei der Datenweitergabe. Viele der Anbieter haben über die Standardvertragsklauseln hinausgehende vertragliche Garantien abgegeben, die die Daten über die Standardvertragsklauseln hinaus schützen. Das sind z.B. Garantien hinsichtlich der Verschlüsselung der Daten oder hinsichtlich einer Pflicht des Dritten zum Hinweis an Betroffene, wenn Strafverfolgungsorgane auf Daten zugreifen wollen.
Kanada (Ein angemessener Datenschutz gilt als gewährleistet, wenn das kanadische Bundesgesetz «Loi sur la protection des renseignements personnels et les documents électroniques» vom 13. April 2000 im privaten Bereich oder das Gesetz einer kanadischen Provinz, das diesem Bundesgesetz weitgehend entspricht, zur Anwendung gelangt. Das Bundesgesetz gilt für Personendaten, die im Rahmen kommerzieller Tätigkeiten beschafft, bearbeitet oder bekanntgegeben werden, unabhängig davon, ob es sich um Organisationen wie Vereine, Personengesellschaften, Einzelpersonen oder Gewerkschaften oder bundesrechtlich geregelte Unternehmen wie Anlagen, Werke, Unternehmen oder Geschäftstätigkeiten, die in die Gesetzgebungskompetenz des kanadischen Parlaments fallen, handelt. Die Provinzen Québec, British Columbia und Alberta haben ein Gesetz erlassen, das dem Bundesgesetz weitgehend entspricht; die Provinzen Ontario, New Brunswick, Neufundland und Labrador und Neuschottland haben ein Gesetz erlassen, das im Bereich der Gesundheitsdaten diesem Gesetz weitgehend entspricht. In allen kanadischen Provinzen gilt das Bundesgesetz für alle Personendaten, die von bundesrechtlich geregelten Unternehmen beschafft, bearbeitet oder bekanntgegeben werden, einschliesslich der Daten über Angestellte dieser Unternehmen. Das Bundesgesetz gilt auch für Personendaten, die im Rahmen kommerzieller Tätigkeiten in eine andere Provinz oder in ein anderes Land übermittelt werden.)
[ENGLISH] [Go to the german version]
AnaPath Services GmbH (“AnaPath”) would like you to feel secure regarding your personal data and would therefore like to inform you what personal information is collected and when, and how we use it.
Changes to our privacy policy
We reserve the right to amend any of our data protection statements. A current version is always available on our website at www.anapath.ch.
How to contact the data controller?
If you have any questions or comments regarding this privacy policy, please do not hesitate to contact us using the contact details provided. The controller pursuant to Art. 5 lit. j of the Federal Act on Data Protection (FADP) is
AnaPath Services GmbH, Hammerstrasse 49, 4410 Liestal, Switzerland, e-mail: info@anapath.ch
Our data protection advisor can be contacted via heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, e-mail: datenschutz@heydata.eu.
Purposes of processing
We process personal data for the purposes stated in this document:
- provision of contractual services and fulfillment of contractual obligations
- establishing contact (e.g. by e-mail or telephone)
- communication
- responding to inquiries
- IT security measures
- direct marketing
- request and consideration of feedback
- security measures in our office
What are your rights?
In principle, data subjects have the following rights under the Data Protection Act and the GDPR with regard to their personal information (where applicable):1
- right to know whether their personal data is being processed;
- right to disclosure of any personal data that has been disclosed to us;
- right to rectification;
- right to object to the processing.
If you have reason to object to the use of your personal data, please contact us using the contact details provided.
1Other legal requirements (e.g. regarding archiving obligations) and overriding conflicting interests may restrict these rights.
Newsletter
We reserve the right to digitally inform customers who have already used our services about our services from time to time by newsletter or e-mail. The processing takes place for the purpose of direct marketing. Recipients of the information can object to the use of their e-mail address or other communication data for advertising purposes at any time at no additional cost. To do so, please use the link at the end of such e-mail or send an e-mail to our e-mail address above. We also process the opening and click rate of our newsletters by interested parties to understand which content is relevant for our recipients. This serves to improve our direct marketing. For our newsletters, we use a service from the provider Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Germany for e-mail marketing and lead generation (Privacy Policy: https://en.sendinblue.com/legal/privacypolicy/). The provider is the recipient of personal data within the scope of the processing mentioned here. This provider processes personal data in the EU. Information on guarantees in accordance with Article 16(2) can be found in the section “Data disclosure abroad”.
Data processing on social media platforms
We are represented on social media networks to present our organization and our services. The operators of these networks regularly process their users’ data for advertising purposes. Among other things, they create user profiles from their online behavior, which are used, for example, to display advertising on the pages of the networks and elsewhere on the Internet that corresponds to the interests of the users. For this purpose, the network operators store information on user behavior in cookies on the user’s computer. Furthermore, it cannot be ruled out that the operators may combine this information with other data. Users can find further information and information on how users can object to processing by the site operators in the privacy policies of the respective operators. It is also possible that the operators or their servers are located abroad, meaning that they process data there. This may result in risks for users, e.g. because the enforcement of their rights is made more difficult or because government agencies gain access to the data.
When social media users contact us via our profiles, we process the data provided to us to respond to the inquiries.
Among other things, we use:
LinkedIn – We maintain a profile on LinkedIn. The operator is LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland. The privacy policy is available here: https://www.linkedin.com/legal/privacy-policy. You can object to data processing via the settings for advertisements: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. The provider processes personal data in the EU.
Indeed – We use a service of the provider Indeed Ireland Operations Limited, Block B, Capital Dock, 80, 2 Sir John Rogerson’s Quay, Dublin Docklands, Dublin, D02 HE36, Ireland (privacy policy: https://hrtechprivacy.com/de/brands/about-indeed#privacypolicy) for recruiting. The provider is the recipient of personal data in the context of the aforementioned processing. Data subjects are employees. The provider processes personal data in the USA. Information on guarantees in accordance with Art. 16 para. 2 can be found in the section “Data disclosure abroad”.
Audio and video conferencing
We use specialized audio and video conferencing services to communicate online. For example, we can use them to hold virtual meetings or conduct online courses and webinars. When participating in audio and video conferences, the legal texts of the individual services, such as privacy policies and terms of use, also apply.
Among others, we use:
Google Meet, a service of the provider Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublin, Ireland (privacy policy: https://policies.google.com/privacy?hl=en) for video conferencing. The provider is the recipient of personal data in the context of the aforementioned processing. Data subjects are users. The provider processes personal data in the EU. Information on guarantees in accordance with Art. 16 para. 2 can be found in the section “Data disclosure abroad”.
Microsoft Teams, a service of the provider Microsoft Ireland Operations, Ltd, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland (privacy policy: https://privacy.microsoft.com/de-de/privacystatement?culture=de-de&country=DE) for video conferencing. The provider is the recipient of personal data in the context of the aforementioned processing. Data subjects are users. The provider processes personal data in the EU. Information on guarantees in accordance with Art. 16 para. 2 can be found in the section “Data disclosure abroad”.
Data disclosure abroad
Insofar as we transfer personal data to service providers or other third parties outside Switzerland, decisions of the Federal Council pursuant to Art. 16 para. 1 of the FADP usually guarantee the security of the data during transfer. According to these decisions, the local legislation guarantees adequate protection. The Federal Council has determined such adequacy for the states, territories, specific sectors in a state and international bodies listed in Art. 8 para. 1 of the Ordinance on Data Protection (DPO) in conjunction with Annex 1. These are available at: https://www.bj.admin.ch/bj/en/home/staat/datenschutz/internationales/anerkennung-staaten.html. This is the case for the following countries: Germany, Andorra, Argentina, Austria, Belgium, Bulgaria, Cyprus, Croatia, Denmark, Spain, Estonia, Finland, France, Gibraltar, Greece, Guernsey, Hungary, Isle of Man, Faroe Islands, Ireland, Iceland, Israel, Italy, Jersey, Latvia, Liechtenstein, Lithuania, Luxembourg, Malta, Monaco, Norway, New Zealand, Netherlands, Poland, Portugal, Czech Republic, Romania, United Kingdom, Slovakia, Slovenia, Sweden, and Uruguay. In other cases (e.g. if there is no decision on appropriateness), the legal basis for data transfer is generally standard data protection clauses, unless we indicate otherwise. These are a set of rules adopted by the Federal Data Protection and Information Commissioner (FDPIC) and form part of the contract with the respective third party. According to Art. 16 para. 2 lit. d FADP, they guarantee the security of data transfer. Many of the providers have issued contractual guarantees that go beyond the standard contractual clauses and protect the data beyond the standard contractual clauses. These are, for example, guarantees regarding data encryption or regarding the obligation of the third party to inform the data subject if law enforcement agencies wish to access data.
Canada (adequate data protection is deemed to be guaranteed when the Canadian federal law “Loi sur la protection des renseignements personnels et les documents électroniques” of April 13, 2000 in the private sector or the law of a Canadian province that complies with this federal law is applied. The federal law applies to personal data that is obtained, processed or disclosed in the course of commercial activities, regardless of whether it involves organizations such as associations, partnerships, individuals or trade unions or federally regulated enterprises such as factories, plants, companies or business activities that fall within the legislative competence of the Canadian Parliament. The provinces of Quebec, British Columbia and Alberta have enacted legislation that largely complies with the Federal Act; the provinces of Ontario, New Brunswick, Newfoundland and Labrador and Nova Scotia have enacted legislation that largely complies with the Federal Act regarding health information. In all Canadian provinces, the Federal Act applies to all personal information obtained, processed or disclosed by federally regulated entities, including information about employees of those entities. The Federal Act also applies to personal information that is transferred to another province or country in the course of commercial activities).
Stand 31.05.2024