Das Universitäre Zentrum für Zahnmedizin Basel (nachfolgend "wir"), ist verantwortlich für die Erhebung, Verarbeitung und Nutzung Ihrer Daten, wenn Sie www.uzb.ch verwenden, unsere Dienstleistungen nutzen oder anderweitig mit uns in einer vertraglichen Beziehung stehen oder mit uns Kontakt haben.
Wir legen grossen Wert darauf, dass der Umgang mit Personendaten transparent ist. Diese Datenschutzerklärung gibt Auskunft darüber, welche personenbezogenen Daten wir erheben, zu welchem Zweck wir sie verarbeiten und an wen wir sie weitergeben.
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Diese Datenschutzerklärung ist auf die Anforderungen des Schweizer Datenschutzgesetzes ("DSG") und des Informations- und Datenschutzgesetz Basel-Stadt ("IDG") ausgelegt. Ob und inwieweit diese Gesetze Anwendung finden, hängt vom Einzelfall ab.
In Zusammenarbeit mit unseren Hosting-Providern bemühen wir uns, die Datenbanken so gut wie möglich vor fremden Zugriffen, Verlusten, Missbrauch oder vor Fälschung zu schützen. Wir weisen darauf hin, dass die Datenbearbeitung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
1. Kontaktinformationen
Bei Fragen oder Anliegen zum Schutz Ihrer Daten durch uns erreichen Sie uns jederzeit per E-Mail unter support@uzb.ch. Verantwortlich für die Datenbearbeitungen, die über diese Website erfolgen, ist:
UZB | Universitäres Zentrum für Zahnmedizin Basel
Abteilung IT.
Mattenstrasse 40
4058 Basel
Schweiz
2. Allgemeine Grundsätze
2.1 Welche Daten sammeln wir von Ihnen und von wem erhalten wir diese Daten
In erster Linie bearbeiten wir Personendaten, die Sie uns übermitteln oder die wir beim Betrieb unserer Website erhalten. Unter Umständen erhalten wir Personendaten über Sie auch von Dritten. Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare Person beziehen.
Das können insbesondere folgende Kategorien sein:
· Personenstammdaten (Name, Adresse, Geburtsdaten, etc.);
· Kontaktdaten (Handynummer, E-Mailadresse, etc.);
· Finanzdaten (bspw. Kontoangaben);
· besonders schützenswerte Daten (insbesondere Gesundheitsdaten; teilweise erhalten wir Gesundheitsdaten auch von Zuweisern oder von Angehörigen erhalten oder rufen sie aus dem Elektronischen Patientendossier (EPD) ab);
· Onlinekennungen (bspw. Cookie-Kennung, IP-Adressen);
· Standort- und Verkehrsdaten;
· Ton- und Bildaufnahmen.
Eine betroffene Person ist eine Person, über die Personendaten bearbeitet werden. Bearbeiten umfasst jeden Umgang mit Personendaten, unabhängig von den angewandten Mitteln und Verfahren, insbesondere das Aufbewahren, Bekanntgeben, Beschaffen, Löschen, Speichern, Verändern, Vernichten und Verwenden von Personendaten.
2.2 Unter welchen Voraussetzungen bearbeiten wir Ihre Daten?
Wir behandeln Ihre Daten vertraulich und gemäss den in dieser Datenschutzerklärung festgelegten Zwecken. Wir achten dabei auf eine transparente und verhältnismässige Bearbeitung. Wir bearbeiten Personendaten im Einklang mit dem schweizerischen Datenschutzrecht. die Rechtsgrundlage für die Erfüllung unserer Pflichten finden sich insbesondere im Gesetz über das Universitäre Zentrum für Zahnmedizin, im Gesundheitsgesetzt Basel-Stadt über die Aufbewahrungspflichten oder im Bundesgesetz über die Krankenversicherung bezüglich der Aufbewahrungspflichten:
a) Bearbeitung von Personendaten mit Einwilligung der betroffenen Person.
b) Bearbeitung von Personendaten zur Erfüllung eines Vertrages mit der betroffenen Person sowie zur Durchführung entsprechender vorvertraglicher Massnahmen.
c) Bearbeitung von Personendaten zur Erfüllung einer rechtlichen Verpflichtung, der wir gemäss anwendbarem Recht unterliegen.
d) Bearbeitung von Personendaten, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen.
e) Bearbeitung von Personendaten, um die berechtigten Interessen von uns oder von Dritten zu wahren.
2.3 Wie können Sie Ihre Einwilligung widerrufen?
Haben Sie uns eine Einwilligung zur Bearbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke erteilt, bearbeiten wir Ihre Daten im Rahmen dieser Einwilligung, soweit wir keinen anderen Rechtfertigungsgrund haben.
Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zu widerrufen, indem Sie eine E-Mail an die im Impressum genannte Adresse schicken. Der Widerruf der Einwilligung entfaltet lediglich Wirkung für die Zukunft. Vorbehalten bleibt die Verarbeitung der Daten auf Basis anderer Rechtsgrundlagen.
2.4 In welchen Fällen können wir Ihre Daten an Dritte weitergeben?
2.4.1 Grundsatz
Wir sind unter Umständen darauf angewiesen, die Dienste Dritter oder von verbundenen Unternehmen in Anspruch zu nehmen und diese mit der Bearbeitung Ihrer Daten zu beauftragen (sog. Auftragsbearbeiter). Kategorien der Empfänger sind insbesondere:
· Weiter-, nach- bzw. mitbehandelnde medizinische Fachkräfte (insb. Zahnarztpraxen und Spitäler);
· an Behörden zur Einhaltung der rechtlichen Vorgaben (z.B. gesundheitspolizeiliche Pflichten, Pflichten und Melderechte des Kindes- und Erwachsenenschutzrecht, Standes- und Berufspflichten in der Gesundheitsversorgung;
· Forschung;
· Buchhaltung, Treuhand und Revisionsunternehmen;
· Beratungsunternehmen (Rechtsberatung etc.);
· IT-Dienstleister (Webhosting, Support, Clouddienste, Webseitengestaltung, etc.);
· Zahlungsdienstleister.
Geben wir Daten an externe Dienstleister weiter, so werden technische und organisatorische Massnahmen ergriffen, die gewährleisten, dass die Weitergabe im Einklang mit den gesetzlichen Bestimmungen des Datenschutzes erfolgt. Wenn Sie uns von sich aus personen- oder firmenbezogene Daten zur Verfügung stellen, werden wir dabei diese Daten nicht über den gesetzlich zulässigen oder von Ihnen durch eine Einwilligungserklärung vorgegebenen Rahmen hinaus nutzen, bearbeiten oder weitergeben. Wir geben Ihre Daten nur an externe Dienstleister weiter, soweit dies zur Vertragsabwicklung erforderlich ist und diese der entsprechenden Vertraulichkeit und den Sorgfaltsbestimmungen zugestimmt haben. Darüber hinaus geben wir Ihre Daten nur dann weiter, wenn wir dazu gesetzlich, durch behördliche oder gerichtliche Anordnung verpflichtet sind.
2.4.2 Besuch unserer Social-Media-Kanäle
Wir haben eventuell auf unserer Website Links zu unseren Social-Media-Kanälen eingebettet. Das ist für Sie jeweils ersichtlich (typischerweise über entsprechende Symbole). Klicken Sie auf die Symbole, werden Sie auf unsere Social-Media-Kanäle weitergeleitet.
Die Social Media Anbieter erfahren in diesem Fall, dass Sie von unserer Website auf deren Plattform zugreifen.
Die Social Media Anbieter erhebt und verwendet gegebenenfalls Daten für eigene Zwecke (z.B. betreffend Ihr Nutzungsverhalten). Wir weisen darauf hin, dass wir keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch die Betreiber erhalten. Eine Auskunft zur Bearbeitung durch die Social Media Anbieter entnehmen Sie bitte den Datenschutzerklärungen der jeweiligen Plattformen.
2.4.3 Weitergabe ins Ausland
Unter Umständen kann es im Rahmen der Auftragsbearbeitung zu Übermittlung Ihrer personenbezogenen Daten an Unternehmen im Ausland kommen. Diese Unternehmen sind im gleichen Umfang zum Datenschutz verpflichtet, wie wir selbst. Die Übermittlung kann weltweit stattfinden.
Entspricht das Datenschutzniveau nicht demjenigen des der Schweiz, so nehmen wir eine vorgängige Risikoeinschätzung vor und stellen vertraglich sicher, dass der gleiche Schutz wie in der Schweiz garantiert wird (bspw. mittels der neuen Standardvertragsklauseln der EU-Kommission oder anderen, gesetzlich vorgegebenen Massnahmen). Sie können die Standardvertragsklauseln der EU-Kommission abrufen unter folgendem Link: https://commission.europa.eu/publications/standard-contractual-clauses-controllers-and-processors-eueea_de. In bestimmten Fällen ist es uns, unter Einhaltung der datenschutzrechtlichen Vorgaben, auch ohne vertragliche Sicherstellung möglich, Daten ins Ausland zu übermitteln, z.B. wenn der Weitergabe durch die betroffene Person eingewilligt wurde oder wenn die Weitergabe für die Vertragsabwicklung, für die Feststellung, Ausübung oder Durchsetzung von Rechtsansprüchen oder für ein überwiegendes öffentliches Interesse erforderlich ist.
2.5 Wie lange bewahren wir Ihre Daten auf?
Wir speichern personenbezogene Daten nur so lange, wie dies erforderlich ist, um die einzelnen Zwecke, zu denen die Daten erhoben wurden, zu erfüllen. Gespeicherte Daten werden von uns gelöscht, wenn sie zum angegebenen Zweck nicht mehr benötigt werden.
Betreffend die Löschung von Daten gilt es zu beachten, dass wir gewissen gesetzlichen oder sonstigen Pflichten unterstehen, welche für gewisse Daten eine Aufbewahrungspflicht vorhersehen. Dieser Pflicht haben wir nachzukommen. Wünschen Sie die Löschung von Daten, welche der gesetzlichen Aufbewahrungspflicht unterstehen, werden die Daten bei uns im System gesperrt und lediglich zur Erfüllung der gesetzlichen Aufbewahrungspflichten genutzt. Nach Ablauf der Aufbewahrungspflicht werden die Daten gelöscht oder anonymisiert.
2.6 Wie schützen wir Ihre Daten?
Wir werden Ihre Daten sicher aufbewahren und alle angemessenen Massnahmen ergreifen, um Ihre Daten vor Verlust, Zugriff, Missbrauch oder Änderungen zu schützen.
Unsere Vertragspartner und Mitarbeitende, die Zugang zu Ihren Daten haben, sind zur Einhaltung der datenschutzrechtlichen Bestimmungen verpflichtet. In manchen Fällen wird es erforderlich sein, dass wir Ihre Anfragen an mit uns verbundene Unternehmen weiterreichen. Auch in diesen Fällen werden Ihre Daten vertraulich behandelt.
Innerhalb unserer Webseite verwenden wir das SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird.
2.7 Newsletter
Wenn Sie sich zu unserem Newsletter anmelden, willigen Sie ein, dass wir die von Ihnen mitgeteilten Daten, wie beispielsweise Ihr Vor- und Nachname, Anschrift, E-Mail-Adresse sowie sämtliche, von Ihnen freiwillig angegebenen Daten verwenden, um Ihnen den Newsletter zuzusenden. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie sich vom Newsletter abmelden.
2.8 Welche Rechte haben Sie?
Sie können jederzeit eine Auskunft über die von uns über Sie gespeicherten Daten verlangen.
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen bearbeitet werden, haben Sie das Recht, Widerspruch gegen die Bearbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Drittwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe von besonderen Situationen von uns umgesetzt wird.
Weiter haben Sie auch die Möglichkeit, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
Sie haben darüber hinaus das Recht, die Bekanntgabe Ihrer Personendaten an Private schriftlich sperren zu lassen.
Sie haben jederzeit die Möglichkeit, die Löschung oder Berichtigung Ihrer Daten zu verlangen. Wir können das Gesuch abweisen, wenn gesetzliche Vorschriften uns zur längeren bzw. unveränderten Aufbewahrung verpflichten oder ein Erlaubnistatbestand Ihrem Gesuch entgegensteht.
Wir bitten Sie, uns zur Inanspruchnahme eines solchen Rechts per E-Mail an mail@uzb.ch zu schreiben, inklusive Identitätsnachweis. Bei einem unverhältnismässig grossen Aufwand behalten wir uns unter Umständen vor, von Ihnen die Übernahme der effektiven Kosten vorab zu verlangen.
Bitte beachten Sie, dass die Ausübung Ihrer Rechte unter Umständen im Konflikt mit vertraglichen Abmachungen stehen und entsprechende Auswirkungen auf die Vertragsdurchführung haben kann (z.B. vorzeitige Vertragsauflösung oder Kostenfolgen) und, dass für diese Rechte nach dem anwendbaren Datenschutzrecht Voraussetzungen, Ausnahmen und Einschränkungen gelten.
Es steht Ihnen zudem auch frei, bei der zuständigen Aufsichtsbehörde eine Beschwerde gegen die Bearbeitung Ihrer Daten einzureichen. Im Kanton Basel-Stadt ist das der kantonale Datenschutzbeauftragte Basel-Stadt.
2.9 Änderungen an der Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit ändern oder anpassen. Die aktuelle Datenschutzerklärung kann auf der Website abgerufen werden.
3. Verzeichnis der Verfahren mit Personendaten
§ 24 IDG und § 16 IDV verpflichten öffentliche Organe, ein vollständiges Verzeichnis seiner Verfahren, bei denen Personendaten bearbeitet werden, zu führen. Das Verzeichnis kann via mail@uzb.ch angefordert werden.
4. Einzelne Datenbearbeitungsvorgänge
4.1 Bereitstellen der Webseite und Erstellung von Logfiles
4.1.1 Welche Informationen erhalten wir und wie nutzen wir sie?
Indem Sie unsere Website besuchen, werden auf unseren Servern oder auf Servern von Dienstleistungen und Produkten, die wir beziehen und / oder installiert haben, bestimmte Daten automatisch zu Zwecken der Systemadministration, für statistische oder für Sicherungszwecke oder für Trackingzwecke gespeichert. Es handelt sich dabei um:
· den Namen Ihres Internetserviceproviders;
· Ihre IP-Adresse (unter Umständen);
· die Version Ihrer Browser-Software;
· das Betriebssystem des Rechners mit dem auf die URL zugegriffen wird;
· das Datum und die Uhrzeit des Zugriffs;
· die Webseite, von der aus Sie URL besuchen;
· die Suchwörter, die Sie benutzt haben, um die URL finden.
4.1.2 Weshalb dürfen wir diese Daten bearbeiten?
Diese Daten können keiner bestimmten Person zugeordnet werden und es findet keine Zusammenführung dieser Daten mit anderen Datenquellen statt. Die Speicherung der Logfiles erfolgt, um die Funktionsfähigkeit der Webseite zu garantieren und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Hierin besteht unser berechtigtes Interesse.
4.1.3 Wie können Sie die Datenerfassung verhindern?
Die Daten werden nur solange gespeichert, wie dies zur Erreichung des Zweckes Ihrer Erhebung notwendig ist. Dementsprechend werden die Daten nach Beendigung jeder Sitzung gelöscht. Die Speicherung der Logfiles ist für den Betrieb der Webseite zwingend notwendig, Sie haben daher keine Möglichkeit dagegen Widerspruch zu erheben.
4.2 Google Analytics
Diese Webseite kann Google Analytics benutzen, einen Webanalysedienst der Google Inc. 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google Analytics verwendet sog. "Cookies", Textdateien, die auf Ihrem Webbrowser gespeichert werden und die eine Analyse der Benutzung der Webseite durch Sie ermöglichen (siehe oben Cookies). Die durch die Cookies erzeugten Informationen (Browser-Typ/-Version, verwendetes Betriebssystem, Referrer URL zuvor besuchte Webseite, IP-Adresse, Uhrzeit der Serveranfrage) über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf unserer Webseite wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt.
Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Google wird diese Informationen benutzen, um Ihre Nutzung der Webseite auszuwerten, um Reports über die Websiteaktivitäten für die Webseitenbetreiberin zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google verarbeiten. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website voll umfänglich nutzen können. Durch die Nutzung dieser Website erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google in der zuvor beschriebenen Art und Weise und zu dem zuvor benannten Zweck einverstanden. Weitere Informationen über den genutzten Webanalyse-Dienst finden Sie auf der Website von Google Analytics. Eine Anleitung, wie Sie die Verarbeitung ihrer Daten durch den Webanalyse-Dienst verhindern können, finden Sie unter http://tools.google.com/dlpage/gaoptout?hl=de.
4.3 Google Tag Manager
Für die Verwaltung von Website-Tags über eine Oberfläche nutzen wir den Google Tag Manager, einen Dienst der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; "Google"). Der Google Tag Manager selbst (welcher die Tags implementiert) ist eine cookie-lose Domain und verarbeitet keine personenbezogenen Daten. Der Dienst sorgt für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle Tracking-Tags bestehen, die mit Google Tag Manager implementiert werden.
Durch die Nutzung des Google Tag Managers können automatisiert Skripte (sogenannte Tags) auf unserer Website aktiviert und Daten von Ihrem Browser an Google übermittelt werden. Diese Daten können Informationen über Ihre IP-Adresse, den von Ihnen genutzten Browser, die besuchten Unterseiten unserer Website und weitere Interaktionen während Ihres Website-Besuchs beinhalten.
4.4 BrainBox Generatoren
BrainBox Generatoren ist ein Dienst der BrainBox Solutions GmbH, um alle datenschutzrelevanten Dienste auf einer Website zu erkennen und unter anderem damit bei der Erstellung der Datenschutzerklärung zu helfen. Dabei werden keine personenbezogenen Daten erfasst oder verarbeitet.