Zum Hauptinhalt springen
8002 3322
Fachgeschäft finden
Online Hörtest
Kontakt
DE
Termin vereinbaren
Hörgeräte
Empfohlen
Hörtest

Datenschutzerklärung

A. ALLGEMEINE INFORMATIONEN

SONOVA AG, eine Gesellschaft schweizerischen Rechts mit Sitz in der Laubisrütistrasse 28, 8712 Stäfa, Schweiz, ist gemeinsam mit ihren verbundenen Unternehmen international tätig (nachfolgend „Gesellschaft“, „wir“ oder „unser“ genannt).

Im Rahmen ihrer laufenden Geschäftstätigkeit verarbeitet die Gesellschaft personenbezogene Daten als Verantwortliche. Diese allgemeine Datenschutzerklärung („Erklärung“) wurde erstellt und festgelegt, um die Praktiken der Gesellschaft bezüglich der personenbezogenen Daten zu beschreiben, die sie für ihre Kunden, Lieferanten, Dienstleister und Partner (die „betroffene(n) Person(en)“) verarbeitet. Die Gesellschaft legt besonderen Wert auf den Schutz der Privatsphäre, die Sicherheit und den Schutz personenbezogener Daten und verpflichtet sich zur Einhaltung dieser Erklärung in Übereinstimmung mit den anwendbaren lokalen Gesetzen.

Der Begriff „personenbezogene Daten“ bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Der Begriff „Verarbeitung“ bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten oder einer Reihe personenbezogener Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

B. AUF DIESE ERKLÄRUNG ANWENDBARE GESETZE

Die Gesellschaft verpflichtet sich zur Einhaltung des anwendbaren Rechts zum Schutz personenbezogener Daten („anwendbares Recht“). Je nach Land, in dem die Gesellschaft ansässig ist, unterscheidet sich die Verarbeitung personenbezogener Daten gemäß dem anwendbaren Recht. Obwohl bestimmte Anforderungen von Land zu Land variieren können, legt die Gesellschaft besonderen Wert auf den Schutz der Privatsphäre der betroffenen Personen. Diese Erklärung stellt eine Richtlinie dar, zu deren Einhaltung sich die Gesellschaft im Rahmen ihrer Geschäftstätigkeit verpflichtet.

Die Gesellschaft verpflichtet sich zur Einhaltung folgender anwendbarer Gesetze:

Die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) („DSGVO“). Die DSGVO zielt darauf ab, die für die Verarbeitung personenbezogener Daten im Gebiet der Europäischen Union geltenden Vorschriften zu harmonisieren und zu regeln, um einen einheitlichen Rechtsrahmen für Unternehmen zu schaffen, und versucht zudem, die Kontrolle der europäischen Bürger über die Nutzung ihrer personenbezogenen Daten zu stärken. Diese Regelung gilt für die Verarbeitung personenbezogener Daten eines europäischen Bürgers oder Einwohners sowie für Verarbeitungen, die im Gebiet der Europäischen Union durch einen Verantwortlichen oder einen Auftragsverarbeiter durchgeführt werden.

Das Schweizer Bundesgesetz über den Datenschutz vom 19. Juni 1992 („DSG“), revidiert im Jahr 2020, um es an neue Technologien anzupassen und mit der DSGVO sowie anderen europäischen Gesetzgebungen in Einklang zu bringen.

Der California Consumer Privacy Act von 2018 („CCPA“), der darauf abzielt, mehr Transparenz und Garantien hinsichtlich der Rechte von Verbrauchern mit Wohnsitz in Kalifornien bei der Verarbeitung ihrer personenbezogenen Daten zu bieten.

Das US-Bundesgesetz „The Health Insurance Portability and Accountability Act of 1996“ („HIPAA“), das die in den USA geltenden Regeln für die elektronische Verarbeitung von Gesundheitsdaten durch Akteure des Gesundheitswesens und deren Geschäftspartner festlegt.

C. ERHOBENE PERSONENBEZOGENE DATEN

Die Gesellschaft kann folgende personenbezogene Daten verarbeiten:

Daten zu Ihrer Identität: Name, Vorname, Staatsangehörigkeit und Geburtsdatum;

Kontaktdaten: Postanschrift, persönliche Telefonnummer, persönliche E-Mail-Adresse und Kontaktdaten Ihres Notfallkontakts;

Bankdaten: Zahlungsmittel, Bankinstitut, IBAN;

Daten bezüglich Ihrer Sozialversicherung: Sozialversicherungsnummer, Krankenkasse;

Gesundheitsdaten: Ihr Gewicht, Ihre Größe, Ihre medizinischen Probleme, Ihre ärztlichen Verordnungen, Ihre Hörfähigkeit, Ihre körperliche Aktivität (Schrittanzahl, körperliche Betätigung, Dauer der Betätigung), Ihre körperliche Verfassung (Herzfrequenz, Energieverbrauch, Blutdruck);

Daten bezüglich Ihrer Aktivität auf unserer Website;

Daten bezüglich Ihrer Geräte: Modell, Seriennummer des Modells, Nutzungsdaten der Geräte;

Daten bezüglich der von uns angebotenen Dienstleistungen;

Daten bezüglich Ihrer Interaktionen mit unseren Produkten und Dienstleistungen: Kommentare und Feedback.

Da unsere Tätigkeit hauptsächlich auf die Herstellung innovativer Lösungen für Hörgeräte ausgerichtet ist, können wir darüber hinaus sensible personenbezogene Daten und insbesondere Gesundheitsdaten erheben. Je nach Land, in dem die betroffene Person ihren Wohnsitz hat, können diese sensiblen personenbezogenen Daten einem verstärkten Schutz unterliegen, insbesondere hinsichtlich der angewendeten Sicherheits- und Vertraulichkeitsmaßnahmen.

D. ZWECKE DER VERARBEITUNG PERSONENBEZOGENER DATEN

Die nachstehend erläuterten Rechtsgrundlagen bilden das rechtliche Fundament, auf das sich die Gesellschaft bei der Verarbeitung personenbezogener Daten stützt. Je nach Wohnsitz der betroffenen Person und dem im jeweiligen Land anwendbaren Recht können weitere Rechtsgrundlagen herangezogen werden.

Erstens können bestimmte Verarbeitungen personenbezogener Daten auf der Einwilligung der betroffenen Person beruhen. Die Verarbeitung personenbezogener Daten kann zu diesem Zweck umfassen:

Marketingzwecke wie den Versand von Newslettern und Informationen über die von der Gesellschaft angebotenen Produkte und Dienstleistungen;

Verbesserung der Leistung unserer Website;

Beratung und Austausch mit Ihnen bezüglich: der Erstellung Ihres Kontos, der Kontaktaufnahme über Kontaktformulare, der Beantwortung Ihrer Anfragen sowie der Durchführung eines Online-Hörtests.

Darüber hinaus können Verarbeitungen personenbezogener Daten durch die Gesellschaft auch auf der Erfüllung vertraglicher oder vorvertraglicher Maßnahmen in Bezug auf die betroffene Person beruhen. Verarbeitungen personenbezogener Daten zu diesem Zweck können umfassen:

Einhaltung unserer vertraglichen Verpflichtungen gegenüber den betroffenen Personen;

Inanspruchnahme eines Kundendienstes nach dem Kauf eines Produkts durch einen Kunden;

Verarbeitung von Daten bezüglich Sozialversicherung und Versicherung;

Bearbeitung von Reklamationen.

Die Gesellschaft kann Verarbeitungen personenbezogener Daten auch auf der Grundlage unseres berechtigten Interesses durchführen, insbesondere zur Verbesserung unserer Produkte und Dienstleistungen, des Kundenerlebnisses und unserer internen Abläufe. Verarbeitungen personenbezogener Daten zu diesem Zweck können umfassen:

Durchführung von statistischen Analysen / Nutzungsstudien;

Verbesserung interner Funktionen;

Bearbeitung von Kundenanfragen;

Verhinderung von Betrugshandlungen und Erhöhung der Sicherheit;

Pflege der Beziehungen zur betroffenen Person;

Bewertung der Wirksamkeit unserer Produkte und Dienstleistungen.

Die Gesellschaft kann personenbezogene Daten auch verarbeiten, um gesetzliche Anforderungen gemäß dem anwendbaren Recht zu erfüllen.

E. SPEICHERUNG PERSONENBEZOGENER DATEN

Ihre personenbezogenen Daten werden nicht länger aufbewahrt, als es zur Erreichung der oben genannten Zwecke erforderlich ist. Dies bedeutet, dass personenbezogene Daten gelöscht werden, sobald der Zweck der Verarbeitung erreicht ist. Die Gesellschaft kann die genannten personenbezogenen Daten jedoch länger aufbewahren, insbesondere um dem anwendbaren Recht zu entsprechen oder um Ihre Rechte zu schützen oder auszuüben, soweit dies nach anwendbarem Recht zulässig ist.

Am Ende der Aufbewahrungsfrist kann die Gesellschaft die personenbezogenen Daten zur Einhaltung des anwendbaren Rechts auch für einen begrenzten Zeitraum und unter Gewährleistung eines beschränkten Zugriffs archivieren.

Diese Aufbewahrungsfristen für personenbezogene Daten können vom Land, in dem die betroffene Person ihren Wohnsitz hat, und vom anwendbaren Recht abhängen.

F. WEITERGABE PERSONENBEZOGENER DATEN

Die Gesellschaft kann personenbezogene Daten mit Ihrer Einwilligung oder auf Grundlage einer der anderen bestehenden Rechtsgrundlagen an folgende Dritte weitergeben:

Andere Gesellschaften unserer Gruppe wie unsere Tochtergesellschaften, Niederlassungen und sonstigen verbundenen Unternehmen;

Unsere Partner, die in unserem Auftrag handeln, um Dienstleistungen für uns zu erbringen;

Regierungs- oder Behördenstellen, wenn dies erforderlich ist, um angeforderte oder genehmigte Dienstleistungen zu erbringen, um Kunden, Auftragsverarbeiter und Partner, unsere Rechte oder Ihre Rechte zu schützen, um die Sicherheit unserer Dienstleistungen zu gewährleisten, oder wenn wir aufgrund des anwendbaren Rechts oder anderer behördlicher Vorschriften dazu verpflichtet sind, oder wenn eine solche Weitergabe zur Unterstützung von Ermittlungen oder Gerichts- bzw. Strafverfahren erforderlich ist.

Gemäß dem anwendbaren Recht schließen wir Verträge mit Dritten ab, um sicherzustellen, dass personenbezogene Daten gemäß unseren Anweisungen und in Übereinstimmung mit dieser Erklärung sowie allen anderen Vertraulichkeits- und Sicherheitsmaßnahmen verarbeitet werden.

G. ÜBERMITTLUNG PERSONENBEZOGENER DATEN

Die oben genannten Dritten wie Tochtergesellschaften, verbundene Unternehmen, Partner und Behörden, gegenüber denen wir Ihre personenbezogenen Daten offenlegen können, können sich außerhalb des Wohnsitzlandes der betroffenen Person befinden, insbesondere in Ländern, deren Datenschutzgesetze von den im Wohnsitzland der betroffenen Person geltenden Gesetzen abweichen können.

Wenn die Verarbeitung in der Europäischen Union oder im Europäischen Wirtschaftsraum erfolgt und personenbezogene Daten an Dritte in einem Land offengelegt werden, das nach Auffassung der Europäischen Kommission kein angemessenes Schutzniveau bietet, stellt die Gesellschaft Folgendes sicher:

Einrichten angemessener Verfahren zur Einhaltung des anwendbaren Rechts, insbesondere wenn eine Genehmigung der zuständigen Datenschutzbehörde erforderlich ist;

Umsetzung organisatorischer, technischer und rechtlicher Maßnahmen zur Regelung dieser Übermittlung und zur Gewährleistung eines nach dem anwendbaren Recht erforderlichen und angemessenen Schutzniveaus;

Falls erforderlich, Einbindung von Standardvertragsklauseln der Europäischen Kommission;

Ergreifung zusätzlicher Maßnahmen wie einer Folgenabschätzung bezüglich der Angemessenheit der Datenübermittlung, wenn dies nach Prüfung der Übermittlung und der Gesetzgebung des Drittlandes zum Schutz der übermittelten personenbezogenen Daten erforderlich ist.

Werden die personenbezogenen Daten nicht im Gebiet der Europäischen Union und des Europäischen Wirtschaftsraums verarbeitet und an Dritte außerhalb der Rechtsordnung der betroffenen Person offengelegt, stellt die Gesellschaft sicher, dass geeignete Sicherheitsmaßnahmen unter Einbindung geeigneter rechtlicher Mechanismen zum Schutz der personenbezogenen Daten getroffen werden. Diese Mechanismen können je nach Land und anwendbarem Recht unterschiedlich sein.

H. SICHERHEIT PERSONENBEZOGENER DATEN

Die Gesellschaft setzt gemäß dem anwendbaren Recht eine Vielzahl von Sicherheitsmaßnahmen ein, um personenbezogene Daten vor Sicherheitsvorfällen und unbefugter Offenlegung sowie allgemeiner vor Verletzungen des Schutzes personenbezogener Daten zu schützen. Diese Sicherheitsmaßnahmen sind als Sicherheitsstandards in der Branche anerkannt und umfassen beispielsweise Zugangskontrollen, die Verwendung von Passwörtern, Datenverschlüsselung und regelmäßige Sicherheitsaudits.

Sollte es zu einer Verletzung der Sicherheit kommen und führt diese versehentlich oder unrechtmäßig zur Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung von oder zum unbefugten Zugang zu personenbezogenen Daten, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden, ergreift die Gesellschaft angemessene Maßnahmen wie:

Durchführung einer Untersuchung und Analyse des Sachverhalts, um die Folgen der Verletzung des Schutzes personenbezogener Daten zu bestimmen, insbesondere ob dadurch ein Risiko für die Rechte und Freiheiten der betroffenen Personen entstehen kann;

Zeigt die Analyse tatsächliche Risiken für die Rechte und Freiheiten der betroffenen Personen auf, informiert die Gesellschaft die zuständige Datenschutzbehörde und bei hohen Risiken auch die betroffenen Personen;

Unverzügliche Umsetzung der erforderlichen Maßnahmen zur Behebung und Abmilderung der Folgen der Verletzung des Schutzes personenbezogener Daten;

Dokumentation des Sicherheitsvorfalls zur Gewährleistung der Nachvollziehbarkeit.

Die angemessenen Maßnahmen und Verfahren im Falle einer Verletzung des Schutzes personenbezogener Daten können je nach Land, in dem der Vorfall auftritt, der Art der Verletzung und dem anwendbaren Recht variieren.

I. IHRE RECHTE

Je nach anwendbarem Recht können betroffene Personen verschiedene Rechte bezüglich ihrer personenbezogenen Daten haben, wie das Recht auf Auskunft, Berichtigung, Löschung personenbezogener Daten, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung, das Recht auf Datenübertragbarkeit, das Recht auf Information sowie das Recht, ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten zu widerrufen. Betroffene Personen können es auch ablehnen, Gegenstand einer automatisierten Entscheidung zu werden, sofern sie von einer solchen Verarbeitung betroffen sind.

Darüber hinaus können Sie in einigen Rechtsordnungen Anweisungen bezüglich der Aufbewahrung, Weitergabe und Löschung personenbezogener Daten nach dem Tod erteilen.

Die Ausübung dieser Rechte gilt nicht absolut und unterliegt gesetzlichen Einschränkungen.

Betroffene Personen haben außerdem das Recht, eine Beschwerde bei der lokalen Datenschutzbehörde oder der zuständigen Regulierungsbehörde einzureichen, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen das anwendbare Recht verstößt.

Um diese Rechte auszuüben, können uns betroffene Personen wie in Abschnitt K („Kontakt“) unten beschrieben kontaktieren. Wir können Sie gegebenenfalls um einen Nachweis Ihrer Identität bitten, um diese Anfrage zu bearbeiten. Wenn wir Ihrer Anfrage nicht entsprechen können (Ablehnung oder Einschränkung), werden wir unsere Entscheidung schriftlich begründen.

J. AKTUALISIERUNG DER ERKLÄRUNG

Falls erforderlich, behalten wir uns das Recht vor, diese Erklärung zu aktualisieren, um sie an unsere Praktiken bezüglich der Verarbeitung personenbezogener Daten anzupassen. In diesem Fall werden wir aktualisierte Versionen dieser Erklärung auf unserer Seite veröffentlichen. Die überarbeitete Erklärung gilt nur für personenbezogene Daten, die nach ihrem Inkrafttreten erhoben wurden. Wir empfehlen Ihnen, diese Seite regelmäßig zu besuchen, um sich über die neuesten Informationen zu unseren Praktiken bei der Verarbeitung personenbezogener Daten zu informieren.

K. KONTAKT

Bei Fragen, Kommentaren oder Bedenken bezüglich dieser Erklärung oder zur Ausübung der nach dem anwendbaren Recht zulässigen Datenschutzrechte wenden Sie sich bitte an unseren Datenschutzbeauftragten unter folgender Adresse: Sonova AG, Laubisrütistrasse 28, 8712 Stäfa, Schweiz, oder per E-Mail an: privacy@sonova.com

Ihre Bedürfnisse
  • Schwerhorigkeit
  • Welches Hörgerät sollte ich wählen?
  • Allgemeine Geschäftsbedingungen
  • Datenschutzerklärung
  • Cookie-Richtlinie
  • Web-Datenschuts und Cookie-Richtlinie
  • Cookie-Einstellungen