Wozu dient diese Datenschutzerklärung?

Der Schutz Ihrer Daten und insbesondere Ihrer Privatsphäre ist der Schweizerischen Vereinigung Osteogenesis Imperfecta (kurz «SVOI», nachfolgend wir/uns) ein wichtiges Anliegen. Das Ziel dieser Datenschutzerklärung ist es, Sie darüber zu informieren, wie und wozu wir Ihre Personendaten erheben, bearbeiten und verwenden. Dies betrifft sowohl die Daten, die durch den Gebrauch unserer Website erhoben werden, als auch die Daten, die wir für die Erfüllung unserer Dienstleistungen benötigen.

Sie ist auf die Anforderungen der EU-Datenschutz-Grundverordnung («DSGVO»), das Schweizer Datenschutzgesetz («DSG») und das revidierte Schweizer Datenschutzgesetz («revDSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt vom Einzelfall ab.

Für wen ist diese Datenschutzerklärung bestimmt?

Diese Datenschutzerklärung gilt für alle Personen, deren Daten wir bearbeiten und ist unabhängig davon, wie Sie mit uns in Kontakt treten. Dies betrifft in erster Linie Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren (potenziellen) Mitglieder erheben. Insbesondere können die Datenbearbeitungen auch folgende Kategorien von Personen betreffen:

  • Geschäftspartner*innen;
  • Besucher*innen der Website glasknochen.ch;
  • Teilnehmer*innen von Anlässen;
  • Personen, die uns schreiben oder auf andere Weise Kontakt aufnehmen.

Wer ist für die Datenbearbeitung verantwortlich?

Verantwortlich für die Datenbearbeitungen ist:

Schweizerische Vereinigung Osteogenesis Imperfecta
Leutschenbachstrasse 45
8050 Zürich

Telefon: 044 300 97 60
E-Mail: geschaeftsstelle@glasknochen.ch

Bei datenschutzrechtlichen Anliegen können Sie uns diese über die obigen Kommunikationskanäle mitteilen.

Welche Personendaten werden bearbeitet?

Für die Durchführung unserer Geschäftsprozesse werden verschiedene Kategorien an Personendaten bearbeitet. Mit «Bearbeitung» ist die Benutzung der Daten für die Durchführung der jeweiligen Geschäftsprozesse aber auch das Abspeichern auf unseren IT-Systemen gemeint. Im Folgenden sind alle darin betroffenen Kategorien an Personendaten gelistet.

Stammdaten

Viele unserer Dienstleistungen machen Gebrauch von Kontakt- bzw. Stammdaten. Zu diesen gehören unter anderem:

  • Anrede, Vor- und Nachname, Geschlecht, Geburtsdatum, Sprache;
  • Adresse, E-Mail-Adresse, Telefonnummer;
  • Mitgliedernummer;
  • Datum von Eintritt in die Vereinigung;
  • Angaben zu Teilnahme an Anlässen;
  • Angaben über Ihre Beziehung mit uns.

Kommunikationsdaten

Wir bieten mehrere Möglichkeiten an, um mit uns in Kontakt zu treten, beispielsweise per E-Mail, Telefon, oder via unserem Kontaktformular. Die Kommunikationsinhalte werden von uns bearbeitet und können folgende Daten beinhalten:

  • Name und Kontaktangaben;
  • Inhalt von E-Mails, Chat-Nachrichten, Social-Media-Posts und deren Kommentare;
  • Angaben zu Art und Zeit der Kommunikation.

Transaktionsdaten

Gewisse Geschäftsprozesse erfordern den Einsatz von Transaktionen und Buchungen. Zum Beispiel bei der Bezahlung des jährlichen Mitglieder-Beitrags oder beim Eingang einer Spende werden solche Transaktionsdaten erhoben. Es können unter anderem folgende Daten bearbeitet werden:

  • ESR-Identifikationsnummer und Betrag der Rechnung;
  • Rechnungs- und Fälligkeitsdatum;
  • Status der Transaktion;
  • Zahlungsmittel.

Technische Daten

Die technischen Daten entsprechen hauptsächlich Daten, die beim Gebrauch unserer Website erhoben werden. Beispiele dafür sind Statistiken über die Nutzung der Website (via Google Analytics) oder Server-Log-Dateien. Mehr Details dazu können im Abschnitt über «Cookies und ähnliche Technologien» gefunden werden, welcher auch Teil dieser Datenschutzerklärung ist.

Besonders schützenswerte Personendaten

Einige Personendaten werden gesetzlich als besonders schützenswert eingestuft. Im Allgemeinen können diese als Personendaten angesehen werden, die sensitiver sind als die oben beschriebenen Kategorien. Darunter zählen zum Beispiel Daten über religiöse oder politische Ansichten, Daten über die Gesundheit, die Intimsphäre, oder die Zugehörigkeit zu einer Ethnie.

Im Rahmen unserer Dienstleistungen können Mitglieder uns freiwillig besonders schützenswerte Personendaten übermitteln. Diese sind entweder Gesundheitsdaten, ärztliche Verordnungen oder juristische Daten und werden mit grösster Sorgfalt behandelt.

Woher stammen die Personendaten?

Überlassene Daten

Hierbei handelt es sich um Daten, die Sie uns selbst bekannt geben. Sie überreichen uns diese explizit, indem Sie zum Beispiel Anmeldeformulare ausfüllen und abschicken. Betroffen darunter sind die Stammdaten, Kommunikationsdaten und die besonders schützenswerten Personendaten.

In der Regel ist die Bereitstellung ihrer Daten freiwillig und sie werden nur mit Ihrer Einwilligung bearbeitet. Gewisse Daten wie zum Beispiel obligatorische Stammdaten müssen jedoch bearbeitet werden, damit wir Verträge und die damit verbundenen Pflichten erfüllen können, oder weil dies gesetzlich vorgeschrieben ist. Beispielsweise sind wir gesetzlich dazu verpflichtet ein Verzeichnis der Vereinsmitglieder zu führen, welches mindestens Vor- und Nachname sowie die Adresse von jedem Mitglied enthält. Zudem erfassen wir die Telefonnummer und die Mail-Adresse, um die jeweiligen Personen besser erreichen zu können. Zudem hat man die Möglichkeit, das Geburtsdatum anzugeben. Mit dieser Information können statistische Auswertungen vorgenommen werden, damit Dienstleistungen z.B. nach Alterskategorien angeboten werden können.

Erhobene Daten

Anders als bei den überlassenen Daten werden hier Personendaten von uns selbst oder automatisch erhoben. Das heisst, Sie geben uns diese nicht explizit bekannt, aber durch Ihre Tätigkeiten auf unserer Website können wir diese Daten dennoch erhalten. Betroffen davon sind die Kategorien der Transaktionsdaten und der Technischen Daten.

Zu welchen Zwecken bearbeiten wir Personendaten?

Kommunikation und Information

Damit wir auf diverse Anliegen eingehen und den bestmöglichen Service für Mitglieder anbieten können, möchten wir mit Ihnen in Kontakt bleiben. Dazu verwenden wir die erhobenen Kommunikations- und Stammdaten, um Anfragen zu beantworten und bei Rückfragen Kontakt aufnehmen zu können. Wir benötigen diese Daten ebenfalls, damit wir Sie schriftlich kontaktieren können, um Ihnen diverse Informationen rund um die Vereinigung wie zum Beispiel den Jahresbericht zuzusenden.

Einhaltung rechtlicher Anforderungen

Das Schweizer Recht stellt einige Anforderungen, welche wir erfüllen müssen. In Zusammenhang mit diesen können ebenfalls Personendaten bearbeitet werden, damit wir unsere rechtlichen Pflichten einhalten und gegen keine Gesetze verstossen. Dazu gehört unter anderem:

  • Entgegennahme und Bearbeitung von Beschwerden und anderen Meldungen;
  • Gewährleistung der rechtlich gebotenen Datensicherheit;
  • Erfüllung von Auskunfts- Informations- oder Meldepflichten.

Dienstleistungen

Wir möchten die mit der Mitgliedschaft verbundenen Dienstleistungen bestmöglich anbieten können. Für die Dienstleistungen verwenden wir ebenfalls die erhobenen Stamm- und Kommunikationsdaten und gegebenenfalls die freiwillig übermittelten besonders schützenswerten Daten.

Stammtische

Wir bieten monatliche Stammtische an, damit sich unsere Mitglieder über Osteogenesis Imperfecta austauschen können. Andere Teilnehmende können gegebenenfalls Ihre Stimme hören und Ihr Gesicht sowie Ihren Namen sehen, sofern Sie die Kamera und das Mikrofon aktiviert haben und Ihren Namen nicht mit einem Pseudonym ersetzt haben. Es kann passieren, dass andere Teilnehmende Screenshots oder Ähnliches während der Stammtische machen, auf welchen Sie eventuell zu erkennen sind. Wir bitten Sie ausdrücklich darum, auf das Erstellen von Bildschirmfotos (Screenshots) und -Videos, auf denen andere zu erkennen sind, zu verzichten.

Weitere Zwecke

Personendaten verwenden wir ebenfalls, damit wir unsere angebotenen Dienstleistungen fortlaufend verbessern können. Dies betrifft vor allem Kommunikationsdaten, aber auch statistische Daten unserer Website. Mithilfe dieser erhobenen Personendaten können wir zum Beispiel zielorientierter neue Projekte starten und die User-Erfahrung unserer Website verbessern.

Auf welchen Rechtsgrundlagen bearbeiten wir Personendaten?

Für die verschiedenen von uns vollzogenen Datenbearbeitungen können unterschiedliche Rechtsgrundlagen zutreffen. Dies hängt vom Einzelfall ab. Wir bearbeiten Ihre Daten nach Treu und Glauben sowie den in dieser Datenschutzerklärung festgelegten Zwecken. Die meisten beruhen auf Ihrer Einwilligung, die Sie uns erteilen und jederzeit widerrufen können. Andere relevante Rechtsgrundlagen sind die Bearbeitung zur Erfüllung eines Vertrags (oder vorvertragliche Massnahmen) mit betroffenen Personen und das Einhalten von Rechtsvorschriften.

Werden Ihre Personendaten ins Ausland übermittelt?

In den meisten Fällen bearbeiten und speichern wir Ihre Personendaten nur in der Schweiz oder im Europäischen Wirtschaftsraum (EWR), welches durch das DSGVO ein gleich starkes Datenschutzgesetz besitzt. Insbesondere bei internationalen Konzernen (Microsoft, Google etc.), die wir für IT-Services verwenden, können Fälle auftreten, in denen Daten ausserhalb des EWRs gelangen. Es ist jedoch möglich zu definieren, wo die Daten in der Cloud abgespeichert werden, und wir haben sichergestellt, dass die Server-Standorte sich hauptsächlich in der Schweiz befinden.

Falls Daten in ein Land übermittelt werden, welches schwächere Gesetze als die der Schweiz oder des EWRs aufweist, stellen wir den Schutz Ihrer Personendaten in angemessener Weise sicher. Dies erreichen wir durch Verträge, die von der Europäischen Kommission und dem EDÖB genehmigt, ausgestellt oder anerkannt wurden, sogenannte Standardvertragsklauseln. Diese verpflichten den Empfänger der Daten zum Einhalten des anwendbaren Datenschutzes. Ausserdem haben wir zusätzliche Massnahmen getroffen, die den Zugriff der Daten ausserhalb des EWRs verhindern.

Wie lange bewahren wir Ihre Personendaten auf?

Im Allgemeinen bewahren wir Personendaten so lange auf, wie sie zur Erfüllung des jeweiligen Zwecks erforderlich sind bzw. für die Dauer der Vertragsabwicklung. Falls zusätzlich gesetzliche Pflichten gelten, kann die Aufbewahrungsdauer länger sein als was notwendig wäre, um den ursprünglichen Zweck zu erfüllen. Insbesondere für geschäftliche Kommunikation, abgeschlossene Verträge und Buchungsbelege müssen wir Personendaten bis zu 10 Jahre aufbewahren.

Wie schützen wir Ihre Personendaten?

Wir haben technische und organisatorische Sicherheitsvorkehrungen getroffen, um den Schutz Ihrer Personendaten bestmöglich garantieren zu können. Dies betrifft vor allem die Sicherheit unserer IT-Systeme und Netzwerkinfrastruktur, bei denen wir unberechtigten Zugriff und Missbrauch verhindern wollen. Beispiele konkreter Massnahmen sind die Verschlüsselung der Daten, Zugriffsbeschränkungen und Backups. Die organisatorischen Massnahmen beinhalten vor allem Weisungen und Schulungen der Mitarbeiter*innen, um diese auf den Datenschutz und den korrekten Umgang Ihrer Personendaten zu sensibilisieren. Wir verpflichten auch unsere Auftragsbearbeiter technische und organisatorische Massnahmen zu treffen, so dass diese ebenfalls eine angemessene Datensicherheit gewährleisten können.

Unsere Website nützt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von «http://» auf «https://» wechselt und am Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie uns übermitteln, von Dritten nicht mitgelesen werden.

Wie alle anderen Unternehmen können wir den Schutz Ihrer Daten nicht mit absoluter Sicherheit gewährleisten; einige Restrisiken bleiben vorhanden. Die Datensicherheit ist ein kontinuierlicher Prozess und wir arbeiten fortlaufend daran diese auf dem bestmöglichen Stand zu halten.

Welche Rechte haben Sie bezüglich der Bearbeitung Ihrer Personendaten?

Sie haben gemäss den geltenden gesetzlichen Bestimmungen bezüglich des Datenschutzes jederzeit das Recht auf:

  • Auskunft über Ihre gespeicherten Personendaten;
  • Berichtigung Ihrer Personendaten, falls diese unvollständig oder falsch sind;
  • Löschung oder Anonymisierung Ihrer Personendaten;
  • Einschränkung der Bearbeitung Ihrer Personendaten;
  • Erhalt und Weitergabe Ihrer Personendaten in einem strukturierten, gängigen und maschinenlesbaren Format;
  • Widerrufung einer Einwilligung mit Wirkung für die Zukunft, soweit eine Bearbeitung auf einer Einwilligung beruht.

Es können Ausnahmen zu diesen Rechten bestehen, falls diese zum Verstoss anderer gesetzlichen Pflichten (wie zum Beispiel gesetzliche Aufbewahrungspflicht) führen würden. Falls Zweifel an Ihrer Identität besteht, so können diese Rechte im Einzelfall eingeschränkt oder ausgeschlossen sein, bis Sie diese nachgewiesen haben.

Aktualisierungen

Es ist möglich, dass diese Datenschutzerklärung mit der Zeit Aktualisierungen erhält, im Falle, dass sich die Rechtsvorschriften ändern. Auch neue oder veränderte Datenbearbeitungen können zu Änderungen dieser Datenschutzerklärung führen. Falls diese Änderungen erheblich sind und es mit verhältnismässigem Aufwand möglich ist, werden wir alle betroffenen Personen benachrichtigen, dessen E-Mail wir erhoben haben.

Cookies und ähnliche Technologien

Cookies

Diese Website verwendet Cookies. Das sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Cookies enthalten keine Viren und richten auf Ihrem Gerät keinen Schaden an. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.

Die meisten der von uns verwendeten Cookies sind temporäre «Session-Cookies». Sie werden nach dem Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Gerät gespeichert, bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden. Sie können über diese Einstellungen Cookies nur im Einzelfall erlauben, die Annahme von Cookies generell oder für bestimmte Fälle ausschliessen sowie das automatische Löschen der Cookies beim Schliessen des Browser aktivieren.

Eine Deaktivierung von Cookies kann die Nutzung dieser Website einschränken. Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Auf andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gehen wir weiter unten ein (siehe Google Analytics).

Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Die durch die Cookies erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Google-Server in den USA übermittelt und dort gespeichert.

IP-Anonymisierung

Wir haben auf dieser Website die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Google-Servers in den USA übertragen und dort gekürzt.

Im Auftrag des Betreibers dieser Website verwendet Google diese Informationen, um die effektive Nutzung der Website auszuwerten, um Berichte über die Websiteaktivitäten zu erstellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Widerspruch gegen Datenerfassung

Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website verhindert: tools.google.com/dlpage/gaoptout?hl=de&.

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: support.google.com/analytics/answer/6004245?hl=de.

Plugins und Tools

YouTube

Unsere Website nutzt Plugins von YouTube. Betreiber der Seiten ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Wenn Sie eine unserer mit einem YouTube-Plugin ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube zusätzlich, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen. Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube unter: www.google.de/intl/de/policies/privacy.

Google Maps

Diese Seite nutzt den Kartendienst der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Die Nutzung der Funktionen von Google Maps verlangt die Speicherung Ihrer IP-Adresse. Diese Informationen werden in der Regel an einen Server von Google in den USA übermittelt und dort gespeichert. Wir haben keinen Einfluss auf diese Datenübertragung. Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: www.google.de/intl/de/policies/privacy/.

Adobe Typekit

Zur einheitlichen Darstellung nutzt diese Website Schriften (Webfonts) von Adobe Typekit. Die Webfonts werden dabei durch einen Serveraufruf bei Adobe in den USA eingebunden. Dabei speichert Adobe Ihre IP-Adresse. Sollte Ihr Browser Webfonts nicht unterstützen, wird alternativ eine Standardschrift Ihres Geräts verwendet. Weitere Informationen zu Adobe Typekit Web Fonts finden Sie unter fonts.adobe.com und in der Datenschutzerklärung von Adobe Typekit: www.adobe.com/de/privacy/policies/typekit.html.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die uns Ihr Browser automatisch übermittelt:

  • Browsertyp und Browserversion;
  • verwendetes Betriebssystem;
  • Referrer URL;
  • Hostname des zugreifenden Rechners;
  • Uhrzeit der Serveranfrage;
  • IP-Adresse.

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

September 2023 (Version 1.0)