Diese Datenschutzhinweise gelten für die Internetangebote unter den folgenden Domains:

  • lunge-zuerich.ch
  • shop.lunge-zuerich.ch
  • termine.lunge-zuerich.ch
  • vereinlungezuerichhr.abacuscity.ch

Wir informieren Sie hier gemäss Art. 19 und 20 des Bundesgesetzes über den Datenschutz (DSG) über die Bearbeitung von Personendaten im Rahmen der Nutzung dieser Webseiten sowie über Ihre Rechte als betroffene Person.

Unsere Onlineangebote richten sich nicht an Kinder. Wir erfassen wissentlich keine Personendaten von Personen unter 16 Jahren über die Shop-Funktionen. Falls Sie vermuten, dass uns dennoch Daten eines Kindes übermittelt wurden, kontaktieren Sie uns; wir werden die Daten löschen.

Für die Bewerbungsplattform unter abacuscity.ch (Subdomain vereinlungezuerichhr.abacuscity.ch) gilt eine separate Datenschutzerklärung, auf die im jeweiligen Bewerbungsformular verwiesen wird.

1. Verantwortliche Stelle für die Datenverarbeitung

Verein Lunge Zürich
The Circle 62
8058 Zürich-Flughafen

datenschutz@lunge-zuerich.ch

2. Quellen und Daten zur Verarbeitung Personendaten

Wir bearbeiten Personendaten, die wir im Rahmen unserer Internetangebote erhalten – insbesondere durch:

  • Angaben, die Sie selbst z. B. über Kontaktformulare, Bestellungen, Newsletter-Anmeldungen oder Rückmeldungen auf unseren Websites machen,
  • sowie technische Daten, die beim Besuch unserer Onlineangebote oder Social-Media-Auftritte automatisch erfasst werden.

2.1 Kategorien von bearbeiteten Personendaten

Wir können dabei insbesondere folgende Kategorien von Personendaten bearbeiten:

  • Bestandsdaten: z. B. Name, Vorname, Adresse
  • Kontaktdaten: z. B. E-Mail-Adresse, Telefonnummer
  • Inhaltsdaten: z. B. Texteingaben in Formularen, Feedbacks, hochgeladene Dokumente, Fotos oder Nachrichteninhalte
  • Nutzungsdaten: z. B. besuchte Seiten, Zeitstempel, Interaktionen, aufgerufene Funktionen
  • Meta- und Kommunikationsdaten: z. B. IP-Adresse, Geräte- und Browserinformationen, Zugriffszeiten

Gegebenenfalls bearbeiten wir auch weitere mit diesen Kategorien vergleichbare Daten, sofern diese im Rahmen unserer Onlineangebote anfallen.

2.2 Server-Logdaten

Beim Aufruf unserer Websites fallen automatisch technische Zugriffsdaten an, die durch unsere Hosting-Provider in sogenannten Server-Logfiles gespeichert werden. Dies betrifft insbesondere:

  • Referrer-URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Endgeräts
  • Datum und Uhrzeit der Anfrage
  • Name und Pfad der angeforderten Datei
  • Seite, von der die Datei angefordert wurde
  • verwendeter Webbrowser und Betriebssystem
  • IP-Adresse des zugreifenden Rechners
  • übertragene Datenmenge

Diese Daten dienen der technischen Stabilität, Betriebssicherheit, Missbrauchserkennung und Optimierung der Website. Sie werden gestützt auf Art. 31 Abs. 1 DSG verarbeitet, da wir ein überwiegendes berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb unserer Webangebote haben.

Beim Betrieb unserer Websites und Plattformen fallen technische Protokolldaten an, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressourcen sowie technische Informationen zum verwendeten System.

Diese Daten werden ausschliesslich zur Sicherstellung des technischen Betriebs, zur Gewährleistung der IT-Sicherheit, zur Fehleranalyse sowie zur Abwehr von Missbrauch (z. B. Brute-Force-Angriffe) bearbeitet.

Die Speicherung erfolgt zeitlich begrenzt und richtet sich nach den technischen und sicherheitsrelevanten Erfordernissen der eingesetzten Systeme. Eine Auswertung zu Analyse- oder Profilingzwecken findet nicht statt.

2.3 Social Media

Wir betreiben Auftritte auf folgenden Social-Media-Plattformen:

  • Facebook
  • Instagram
  • LinkedIn

Beim Besuch dieser Profile können die jeweiligen Plattformbetreiber personenbezogene Daten bearbeiten – etwa zu Ihrem Nutzerverhalten, Standort, Interaktionen oder Profildaten. Wir erhalten von den Plattformen teilweise aggregierte Nutzungsstatistiken, z. B. zu Seitenaufrufen, Reichweiten, demografischen Merkmalen oder Interaktionen mit unseren Inhalten.

2.4 Hosting

Unsere Websites werden bei verschiedenen spezialisierten Hosting-Anbietern betrieben:

  • lunge-zuerich.ch wird gehostet durch METANET AG, Zürich (Schweiz)
  • shop.lunge-zuerich.ch wird bereitgestellt über Shopify Inc., Ottawa (Kanada)
  • termine.lunge-zuerich.ch wird ebenfalls durch Microsoft Corporation (Schweiz) betrieben
  • vereinlungezuerichhr.abacuscity.ch (Bewerbungsplattform) wird durch Abacus Research AG, Wittenbach/SG (Schweiz) gehostet

Wir nutzen diese Hosting-Leistungen, um unsere Onlineangebote zuverlässig, sicher und effizient zur Verfügung zu stellen.

Dazu gehören insbesondere:

  • Infrastruktur- und Plattformdienste
  • Speicherplatz, Datenbankdienste, Rechenkapazität
  • Sicherheitsfunktionen
  • sowie technische Wartung und Support

2.5 Datenverarbeitung im Hosting

Im Rahmen des Hostings werden folgende Kategorien von Personendaten verarbeitet:

  • Bestands- und Kontaktdaten
  • Inhaltsdaten (z. B. Formulareingaben)
  • Vertrags- und Zahlungsdaten (z. B. im Shop)
  • Nutzungsdaten (z. B. Zugriffszeiten, Seitenaufrufe)
  • Meta-/Kommunikationsdaten (z. B. IP-Adresse, Browsertyp)

Diese Bearbeitung erfolgt gestützt auf Art. 31 Abs. 1 DSG, da wir ein überwiegendes berechtigtes Interesse an einem stabilen und sicheren Betrieb unserer Onlineangebote haben.

2.6 Server-Logdaten

Die Hosting-Anbieter erfassen bei jedem Zugriff auf die Server automatisiert sogenannte Server-Logfiles, die folgende Informationen enthalten können:

  • Name der abgerufenen Webseite bzw. Datei
  • Datum und Uhrzeit des Zugriffs
  • übertragene Datenmenge
  • Meldung über erfolgreichen Abruf
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL
  • IP-Adresse
  • anfragender Provider

Diese Logdaten werden aus Sicherheitsgründen (z. B. zur Missbrauchs- und Betrugserkennung) vorübergehend gespeichert und anschließend gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind. Daten, deren Aufbewahrung zu Beweiszwecken notwendig ist, werden bis zur abschliessenden Klärung des jeweiligen Vorfalls gespeichert.

2.7 Datenschutzinformationen der Hosting-Anbieter

  • METANET AG: https://www.metanet.ch/about/datenschutz
  • Shopify Inc.: https://www.shopify.com/legal/privacy
  • Abacus Research AG: https://www.abacus.ch/datenschutz

3. Zweck der Verarbeitung und Rechtsgrundlage

Wir bearbeiten Ihre Personendaten im Einklang mit dem Bundesgesetz über den Datenschutz (DSG) und – soweit anwendbar – ergänzenden gesetzlichen Pflichten. Die Bearbeitung erfolgt nur, wenn eine gesetzliche Grundlage besteht, insbesondere:

  • zur Erfüllung eines Vertrags oder vorvertraglicher Massnahmen (Art. 31 Abs. 2 lit. a DSG), z. B. bei Mitgliedsanträgen, Terminbuchungen, Spenden oder Bewerbungen;
  • zur Erfüllung gesetzlicher Pflichten (Art. 31 Abs. 1 DSG), z. B. Aufbewahrungspflichten im Rechnungswesen oder steuerrechtliche Anforderungen;
  • gestützt auf ein überwiegendes berechtigtes Interesse (Art. 31 Abs. 1 DSG), z. B. für die Sicherheit und den stabilen Betrieb unserer Websites, zur Beantwortung von Anfragen, zur Verbesserung unseres Angebots oder zur Reichweitenmessung;
  • auf Basis Ihrer Einwilligung (Art. 6 Abs. 6 DSG), z. B. beim Versand von Newslettern;
  • zum Schutz lebenswichtiger Interessen der betroffenen Person oder Dritter, sofern erforderlich (Art. 31 Abs. 1 DSG);
  • zur Wahrnehmung öffentlicher Aufgaben, sofern uns diese übertragen wurden (Art. 31 Abs. 1 DSG).

4. Typische Zwecke

Die Bearbeitung erfolgt insbesondere, um:

  • unsere Onlineangebote und deren Funktionen zur Verfügung zu stellen,
  • auf Anfragen zu reagieren und mit Nutzenden zu kommunizieren,
  • Spenden, Mitgliedschaften oder Terminbuchungen abzuwickeln,
  • technische Stabilität und Sicherheit unserer IT-Systeme zu gewährleisten,
  • Statistiken und Nutzungsanalysen zur Angebotsverbesserung zu erstellen,
  • rechtliche Interessen wahrzunehmen (z. B. bei Ansprüchen, Nachweispflichten).

5. Besonders schützenswerte Daten

Im Rahmen unserer Vereinsarbeit und Dienstleistungen können wir auch besonders schützenswerte Daten im Sinne von Art. 5 lit. c DSG bearbeiten, insbesondere Gesundheitsdaten. Die Bearbeitung erfolgt nur:

  • mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 7 DSG),
  • oder wenn sie für die Erfüllung eines Vertrages oder einer Dienstleistung erforderlich ist (Art. 31 Abs. 2 lit. a DSG),
  • oder wenn sie aus den Umständen ersichtlich und verhältnismässig ist.

Diese Daten werden durch angemessene technische und organisatorische Schutzmassnahmen besonders gesichert und nicht ohne rechtliche Grundlage weitergegeben.

Bei bestimmten medizinischen Leistungen kann – mit ausdrücklicher Einwilligung der betroffenen Person – ein Telemonitoring über cloudbasierte Systeme der Gerätehersteller erfolgen.

Die Daten werden dabei grundsätzlich in der Schweiz oder in der EU / im EWR bearbeitet. In Einzelfällen kann es im Rahmen des Herstellersupports erforderlich sein, Personendaten in Drittstaaten (z. B. USA) zu übermitteln. Eine solche Übermittlung erfolgt ausschliesslich gestützt auf eine vorgängige Einwilligung der betroffenen Person sowie unter geeigneten Garantien gemäss Art. 16–17 DSG.

6. Weitergabe von Personendaten

6.1 Interne Empfänger

Innerhalb unseres Vereins erhalten nur diejenigen Stellen Zugriff auf Ihre Personendaten, die diese zur Erfüllung vertraglicher oder gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen benötigen.

6.2 Externe Auftragsbearbeiter

Wir setzen für bestimmte Aufgaben spezialisierte Dienstleister als Auftragsbearbeiter im Sinne von Art. 9 DSG ein. Diese bearbeiten Daten ausschliesslich in unserem Auftrag und nach unserer Weisung. Dazu zählen Unternehmen in folgenden Kategorien:

  • IT- und Hosting-Dienstleistungen
  • Telekommunikation
  • Zahlungsdienstleister und E-Commerce-Plattformen
  • Webanalyse und Marketingtools
  • Newsletter- und E-Mail-Dienste
  • Beratung, Support und technische Wartung

Mit allen Auftragsbearbeitern bestehen vertragliche Vereinbarungen, die den Schutz Ihrer Daten sicherstellen. Die Auftragsbearbeitung erfolgt ausschliesslich in Staaten mit angemessenem Datenschutzniveau oder unter geeigneten Garantien gemäss Art. 16–17 DSG.

6.3 Weitere externe Empfänger

Eine Weitergabe Ihrer Personendaten an Dritte ausserhalb unseres Vereins erfolgt nur, wenn:

  • dies zur Erfüllung gesetzlicher Pflichten erforderlich ist,
  • eine ausdrückliche Einwilligung Ihrerseits vorliegt,
  • oder wir aufgrund gesetzlicher Vorschriften oder behördlicher Anordnung dazu verpflichtet oder berechtigt sind.

Solche Empfänger können insbesondere sein:

  • Strafverfolgungs- oder Verwaltungsbehörden
  • Gerichte und Aufsichtsstellen
  • externe Fachpersonen oder Partner im Rahmen von medizinischen oder beratenden Dienstleistungen, sofern ein entsprechender Auftrag vorliegt

Eine Datenweitergabe zu Werbezwecken erfolgt nicht ohne Ihre ausdrückliche Zustimmung.

7. Bekanntgabe von Personendaten ins Ausland

Eine Bekanntgabe von Personendaten ins Ausland erfolgt nur unter den Voraussetzungen des Schweizer Datenschutzrechts, insbesondere gemäss Art. 16 und 17 DSG.

Dies betrifft beispielsweise:

  • den Einsatz technischer Dienste mit Serverstandorten im Ausland,
  • die Nutzung von E-Mail- oder Analyse-Dienstleistern mit internationalem Bezug,
  • oder die Interaktion mit externen Plattformen wie Social Media.

7.1 Staaten mit angemessenem Datenschutz

Wir geben Personendaten nur in solche Länder weiter, die vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) als Länder mit einem angemessenen Datenschutzniveau anerkannt sind.

Dazu zählen unter anderem:

  • Mitgliedstaaten des Europäischen Wirtschaftsraums (EWR),
  • das Vereinigte Königreich,
  • Kanada (für bestimmte Daten),
  • Singapur,
  • sowie die Vereinigten Staaten von Amerika (USA), sofern die empfangende Organisation dem Swiss-U.S. Data Privacy Framework (Swiss DPF) unterstellt ist.

Eine aktuelle Liste aller anerkannten Länder und zertifizierten Unternehmen finden Sie unter:

https://www.edoeb.admin.ch
https://www.dataprivacyframework.gov

7.2 Staaten ohne angemessenem Datenschutz

Falls eine Datenbekanntgabe in ein Land erfolgt, das nicht auf der EDÖB-Länderliste steht, stellen wir sicher, dass:

  • entweder geeignete vertragliche Garantien bestehen (z. B. durch Standardvertragsklauseln oder technische Schutzmassnahmen),
  • oder ein gesetzlicher Ausnahmetatbestand nach Art. 17 DSG vorliegt – etwa zur Vertragserfüllung, zur Wahrung überwiegender Interessen oder mit ausdrücklicher Einwilligung.

Eine solche Übermittlung erfolgt stets nur so weit wie erforderlich und unter Berücksichtigung der Verhältnismässigkeit.

7.3 Hinweis zu staatlichem Datenzugriff im Ausland

Bitte beachten Sie, dass Personendaten, die ins Ausland übermittelt werden – insbesondere in die USA – dort unter Umständen von Behörden eingesehen werden können, sofern eine gesetzliche Grundlage im betreffenden Staat besteht (z. B. zur Strafverfolgung oder aus Gründen der nationalen Sicherheit).

Solche Zugriffe können ausserhalb unseres Einflussbereichs liegen. Wir treffen technische und organisatorische Massnahmen, um ein möglichst hohes Datenschutzniveau sicherzustellen, und achten bei der Auswahl von Dienstleistern auf Datenschutz-Zertifizierungen und sichere Verarbeitungsbedingungen.

8. Verwendung von Cookies

Unsere Internetangebote setzen sogenannte Cookies sowie vergleichbare Technologien (z. B. Zählpixel, Skripte oder Local Storage) ein. Dabei handelt es sich um kleine Textdateien oder Informationen, die über den Browser auf Ihrem Endgerät gespeichert werden und bestimmte Einstellungen oder Interaktionen festhalten.

Diese Technologien dienen der Sicherstellung grundlegender Funktionen, der Benutzerfreundlichkeit sowie – sofern notwendig – der statistischen Auswertung und Optimierung unserer Angebote. Die meisten Cookies werden automatisch beim Schliessen des Browsers gelöscht (sogenannte Session-Cookies), andere bleiben für eine bestimmte Zeit gespeichert und erkennen Ihren Browser bei einem erneuten Besuch wieder.

Sofern bei der Verwendung solcher Technologien Personendaten bearbeitet werden, geschieht dies gestützt auf Art. 31 DSG – entweder zur Vertragserfüllung oder gestützt auf unser überwiegendes berechtigtes Interesse an einem funktionalen, sicheren und nutzerfreundlichen Webauftritt.

Sie können die Verwendung von Cookies in den Einstellungen Ihres Browsers jederzeit einschränken oder ganz deaktivieren. In diesem Fall kann die Funktionalität einzelner Elemente unserer Onlineangebote eingeschränkt sein.

8.1 lunge‑zuerich.ch – Eingesetzte Dienste & Cookies

  • Google Analytics / Google Tag Manager

Wir verwenden den Webanalysedienst Google Analytics, eingebunden über den Google Tag Manager, um statistische Informationen zur Nutzung unserer Website zu erhalten. Die Verarbeitung erfolgt durch:

Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irland

Dabei werden pseudonymisierte Nutzungsdaten (z. B. IP-Adresse in gekürzter Form, Sitzungsverlauf, Gerätetyp, Interaktionen) verarbeitet. Google kann Daten auch in Drittstaaten (z. B. USA) übertragen. Die IP-Adresse wird anonymisiert. Eine direkte Identifikation der betroffenen Person erfolgt durch uns nicht.

Rechtsgrundlage: Art. 31 Abs. 1 DSG (berechtigtes Interesse an Nutzungsanalyse)
Datenschutzerklärung von Google: https://policies.google.com/privacy

  • Facebook Pixel (Meta Platforms Ireland Limited)

Zur Analyse der Wirksamkeit von Facebook-Werbung setzen wir das Facebook Pixel ein. Dabei verarbeitet Meta pseudonymisierte Nutzungsdaten wie z. B. Seitenaufrufe und Aktionen auf der Website. Verantwortlich ist:

Meta Platforms Ireland Limited
4 Grand Canal Square, Dublin 2, Irland

Eine Verknüpfung mit Ihrem Facebook-Konto erfolgt durch uns nicht. Die Daten können auch in Drittländer (z. B. USA) übertragen werden.

Rechtsgrundlage: Art. 31 Abs. 1 DSG (berechtigtes Interesse an Marketinganalyse)
Datenschutzerklärung von Meta: https://www.facebook.com/privacy/policy

  • LinkedIn Insight Tag

Wir nutzen den Insight Tag von LinkedIn zur statistischen Auswertung unserer LinkedIn-Werbeanzeigen. Dabei werden pseudonymisierte Nutzungsdaten verarbeitet (z. B. Klickverhalten, besuchte Seiten).

LinkedIn Ireland Unlimited Company
Wilton Place, Dublin 2, Irland

Eine Identifikation über LinkedIn durch uns erfolgt nicht. LinkedIn kann Daten in Drittstaaten übermitteln.

Rechtsgrundlage: Art. 31 Abs. 1 DSG
Datenschutzerklärung von LinkedIn: https://www.linkedin.com/legal/privacy-policy

  • Brevo (ehemals Sendinblue)

Zur Auswertung unserer Newsletter-Anmeldeformulare und versendeter Newsletter verwenden wir Tracking-Technologien von Brevo.

Brevo SAS
6–8 Rue du Sentier, 75002 Paris, Frankreich

Es werden pseudonymisierte Nutzungsdaten verarbeitet, z. B. Klickverhalten oder Öffnungsraten. Eine Identifikation durch uns erfolgt nicht. Die Datenverarbeitung erfolgt in der EU.

Rechtsgrundlage: Art. 31 DSG (berechtigtes Interesse), ggf. Art. 6 Abs. 6 DSG (Einwilligung bei Newsletter-Anmeldung)
Datenschutzerklärung von Brevo: https://www.brevo.com/de/legal/privacypolicy/

  • Google Maps

Wir verwenden Google Maps, um Ihnen interaktive Karten direkt auf der Website bereitzustellen.

Google Ireland Limited
(siehe oben)

Beim Laden der Karte wird Ihre IP-Adresse an Google übermittelt. Google kann Daten in Drittländer (USA) übermitteln.

Rechtsgrundlage: Art. 31 DSG (berechtigtes Interesse an Benutzerfreundlichkeit)
Datenschutzerklärung: https://policies.google.com/privacy

  • Google Fonts & Font Awesome

Wir binden Schriftarten von Google Fonts und Icons über Font Awesome ein.

Dabei wird Ihre IP-Adresse beim Aufruf an diese Dienste übermittelt.

Rechtsgrundlage: Art. 31 DSG (technisch notwendig für Darstellung)

 

8.2 shop.lunge zuerich.ch – Eingesetzte Drittanbieter und Technologien

  • Shopify (Shop-System, Tracking & Infrastruktur)

Diese Domain basiert vollständig auf der E-Commerce-Plattform Shopify. Dabei werden Funktionen wie Warenkorb, Checkout, Analyse und Skript-Integration zentral über Shopify bereitgestellt.

Verantwortlich:

Shopify International Limited
2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, Irland

Shopify verarbeitet technische Nutzungsdaten (z. B. IP-Adresse, Warenkorbstatus, bevorzugte Sprache, Referrer), führt anonyme Statistiken über Shop-Aktivitäten und verwendet eigene Web-Pixel zur Optimierung des Angebots. Teilweise werden Inhalte über ein CDN (Content Delivery Network) ausgeliefert. Shopify kann Daten auch in Drittstaaten wie die USA übertragen.

Rechtsgrundlage: Art. 31 Abs. 1 DSG (Vertragserfüllung und berechtigtes Interesse)
Datenschutzerklärung: https://www.shopify.com/legal/privacy

  • Zahlungsdienstleister (z. B. Mollie, PayPal, RaiseNow, TWINT)

Zur Abwicklung von Zahlungen sind in den Shop Zahlungsanbieter eingebunden. Diese erhalten die für die Transaktion erforderlichen Daten direkt über die Checkout-Schnittstellen.

Verantwortlich jeweils separat:

Die Anbieter verarbeiten Ihre Daten auf Grundlage der vertraglichen Beziehung beim Zahlungsvorgang.

Rechtsgrundlage: Art. 31 Abs. 2 lit. a DSG (Vertragserfüllung)

  • hCaptcha (Bot-Schutz)

Im Formularbereich (z. B. beim Kundenlogin) wird zur Vermeidung von Spam das Tool hCaptcha verwendet. Es analysiert bestimmte Nutzerinteraktionen zur Abwehr automatisierter Zugriffe.

Verantwortlich:
Intuition Machines, Inc., 350 Alabama St, San Francisco, CA 94110, USA

Dabei wird die IP-Adresse sowie Browserinformationen an Server in den USA übertragen.

Rechtsgrundlage: Art. 31 Abs. 1 DSG (berechtigtes Interesse an IT-Sicherheit)
Datenschutzerklärung: https://www.hcaptcha.com/privacy

 

8.3 termine.lunge zuerich.ch – Eingesetzte Drittanbieter

  • Google Fonts

Diese Domain verwendet Google Fonts zur Anzeige von Schriften. Diese werden direkt von Google-Servern geladen, wodurch Ihre IP-Adresse übertragen wird.

Verantwortlich: Google Ireland Limited
(siehe oben

Rechtsgrundlage: Art. 31 DSG (technisch erforderlich)
Datenschutzerklärung: https://policies.google.com/privacy

  • Font Awesome (via cdnjs.cloudflare.com)

Icons auf der Website werden über das CDN von Font Awesome eingebunden. Auch hier wird beim Laden eine Verbindung mit dem CDN (Cloudflare) hergestellt, bei der Ihre IP-Adresse übermittelt wird.

Verantwortlich:
Fonticons, Inc. / Cloudflare, Inc.
Datenschutzerklärung: https://fontawesome.com/privacy

Rechtsgrundlage: Art. 31 DSG (technisch erforderlich)

8.4 vereinlungezuerichhr.abacuscity.ch – Drittanbieter

Diese Subdomain wird durch die Abacus Research AG, Schweiz, bereitgestellt und gehostet. Es handelt sich um ein separates Bewerbungsportal. Die Plattform setzt keine externen Trackingdienste ein.

Verantwortlich:

Abacus Research AG
Abacus-Platz 1, 9300 Wittenbach SG, Schweiz

Die Verarbeitung Ihrer Bewerbungsdaten erfolgt ausschliesslich innerhalb der Schweiz.

Rechtsgrundlage: Art. 31 Abs. 2 lit. a DSG (Vertragserfüllung)
Datenschutzerklärung: Link wird im Bewerbungsformular separat angegeben.

9. Kontaktaufnahme und Formulare

Auf unserer Website bieten wir verschiedene Möglichkeiten zur elektronischen Kontaktaufnahme. Ihre übermittelten Daten werden stets vertraulich behandelt und nur für den jeweils angegebenen Zweck verwendet.

  • Allgemeine Kontaktaufnahme per E-Mail

Für allgemeine Anfragen steht Ihnen unsere zentrale E-Mail-Adresse beratung@lunge-zuerich.ch zur Verfügung. Die Übermittlung erfolgt unverschlüsselt. Die von Ihnen gesendeten Inhalte (inkl. Name, E-Mail-Adresse und ggf. Telefonnummer) werden ausschliesslich zur Bearbeitung Ihrer Anfrage verwendet.

Rechtsgrundlage:

  • Art. 31 Abs. 1 DSG (berechtigtes Interesse an Kommunikation mit Interessierten)
  • Art. 31 Abs. 2 lit. a DSG (bei vertragsbezogenen Anfragen)

Eine Weitergabe an Dritte erfolgt nicht ohne Ihre ausdrückliche Einwilligung.

  • Spendenformular

Im Bereich „Mitmachen → Spenden“ erfassen wir über ein sicheres Webformular die zur Spendenabwicklung notwendigen Angaben (z. B. Name, Adresse, E-Mail, Betrag, Zahlungsweg). Die Daten werden ausschliesslich für die Abwicklung Ihrer Spende verwendet. Vor dem Absenden des Formulars wird auf die Datenschutzerklärung hingewiesen.

Rechtsgrundlage:
Art. 31 Abs. 2 lit. a DSG (Vertragserfüllung / Abwicklung einer Zuwendung)

  • Mitgliedschaftsantrag

Das Formular „Mitglied werden“ dient der Übermittlung Ihrer Angaben zum Beitritt als Mitglied. Erfasst werden z. B. Name, Adresse, E-Mail und ggf. Anmerkungen. Die Daten werden zur internen Vereinsadministration verarbeitet.

Rechtsgrundlage:
Art. 31 Abs. 2 lit. a DSG (Vertragsschluss / Vereinsmitgliedschaft)

  • Feedback-Formular

Das Formular „Feedback geben“ ermöglicht Ihnen die freiwillige Rückmeldung zu unseren Angeboten oder Ihrer persönlichen Erfahrung. Übermittelt werden Angaben wie Name, E-Mail-Adresse sowie Ihre Nachricht. Eine inhaltliche Rückmeldung erfolgt nur, wenn dies gewünscht oder erforderlich ist.

Rechtsgrundlage:
Art. 31 Abs. 1 DSG (berechtigtes Interesse an Qualitätsentwicklung)

  • Feedback-Formular nach Erstabgabe oder Maskenberatung

Nach einer erfolgten Erstabgabe oder Maskenberatung wird an Ihre E-Mail ein Formular gesendet, damit Sie uns ein Feedback geben können. Das Formular ermöglicht Ihnen die freiwillige Rückmeldung zu unseren Angeboten oder Ihrer persönlichen Erfahrung. Übermittelt werden nur die Angaben, die Sie im Formular ausfüllen. Das Feedback kann auch anonym ausgefüllt werden.

Rechtsgrundlage:
Art. 31 Abs. 1 DSG (berechtigtes Interesse an Qualitätsentwicklung)

  • Löschung und Aufbewahrung

Ihre übermittelten Daten werden nur so lange gespeichert, wie dies für die Bearbeitung der Anfrage oder zur Erfüllung rechtlicher Verpflichtungen notwendig ist. Anschliessend werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungsfristen bestehen (z. B. Buchhaltungs- oder Steuerrecht).

 

10. Newsletter

Wenn Sie unseren Newsletter abonnieren, erklären Sie sich mit dem Empfang sowie mit den nachstehend beschriebenen Verfahren einverstanden.

Wir versenden den Newsletter nur an Personen, die uns hierzu ausdrücklich ihre Einwilligung erteilt haben, oder bei denen eine gesetzliche Grundlage für den Versand besteht. Der Newsletter informiert über unsere Projekte, Angebote, Veranstaltungen und Themen rund um unsere Vereinsarbeit.

  • Versand über Brevo (ehemals Sendinblue)

Der Versand erfolgt über den Dienstleister:

Brevo (Sendinblue SAS)
6–8 Rue du Sentier, 75002 Paris, Frankreich

Datenschutz: https://www.brevo.com/de/legal/privacypolicy/

Brevo wird im Rahmen eines Auftragsverarbeitungsvertrags gem. Art. 9 DSG eingesetzt. Die Verarbeitung erfolgt ausschliesslich in unserem Auftrag und auf Servern innerhalb der EU.

  • Anmeldeverfahren / Double Opt-in

Die Anmeldung zu unserem Newsletter erfolgt im sogenannten Double-Opt-in-Verfahren. Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Erst nach dieser Bestätigung wird Ihre E-Mail-Adresse aktiv für den Versand eingetragen. Diese Bestätigung dient dem Nachweis, dass Sie tatsächlich der Inhaber der E-Mail-Adresse sind.

  • Analyse und Auswertung

Unsere Newsletter enthalten eine sogenannte Zählpixel-Datei (Web Beacon), die beim Öffnen des Newsletters vom Server von Brevo oder einem von uns beauftragten Anbieter abgerufen wird. Dabei werden technische Informationen (z. B. Zeitpunkt des Abrufs, IP-Adresse, Browsertyp, Betriebssystem) protokolliert.

Zudem wird erfasst, welche Links im Newsletter angeklickt wurden. Diese Auswertungen helfen uns, unsere Inhalte technisch zu verbessern sowie die Lesegewohnheiten und Interessen unserer Empfänger besser zu verstehen. Die Daten werden nur in pseudonymisierter Form ausgewertet; eine persönliche Profilbildung findet durch uns nicht statt.

  • Kündigung des Newsletters

Sie können den Empfang unseres Newsletters jederzeit beenden. Einen Link zur Abmeldung finden Sie am Ende jedes Newsletters.

Nach der Abmeldung wird Ihre E-Mail-Adresse aus dem aktiven Versandverteiler gelöscht. Eine weitere Verarbeitung erfolgt nur, sofern dies gesetzlich erforderlich ist.

Rechtsgrundlage für den Versand und die Auswertung:

  • Art. 6 Abs. 6 DSG (Einwilligung)
  • Art. 31 Abs. 1 DSG (berechtigtes Interesse an Dokumentation und Optimierung)

 

  • E-Mail-Verschlüsselung mit SEPPmail

Zur sicheren elektronischen Kommunikation setzen wir den Verschlüsselungsdienst SEPPmail ein. SEPPmail ermöglicht eine vertrauliche, verschlüsselte Übertragung sensibler Inhalte – insbesondere bei Kontaktanfragen, Formularantworten oder Newslettern.

Verantwortlich für die technische Verarbeitung:

SEPPmail Schweiz AG
Räffelstrasse 29, 8045 Zürich
Datenschutzerklärung: https://www.seppmail.com/de/datenschutz/

SEPPmail fungiert als technischer Auftragsverarbeiter gemäss Art. 9 DSG. Eingehende und ausgehende E-Mails werden dabei über deren sichere Infrastruktur verarbeitet. Eine Speicherung der Inhalte erfolgt ausschliesslich temporär für die Zustellbearbeitung und technische Protokollierung. Die Kommunikation wird – je nach Verfügbarkeit beim Empfänger – TLS-verschlüsselt oder über das SEPPmail Secure Messaging Portal bereitgestellt.

Zweck der Verarbeitung:

  • Gewährleistung der Transportverschlüsselung
  • Sicherstellung der Vertraulichkeit
  • sichere Zustellung von Nachrichten (auch an Empfänger ohne Verschlüsselungsinfrastruktur)

Rechtsgrundlage:

  • Art. 31 Abs. 1 DSG (berechtigtes Interesse an sicherer digitaler Kommunikation)
  • Art. 9 DSG (Verarbeitung durch beauftragten technischen Dienstleister)

 

11. Stellenangebote und Online-Bewerbungen

Wenn Sie sich bei uns bewerben, beachten Sie bitte, dass die Informationen zur Bearbeitung Ihrer Bewerberdaten in einem separaten Informationsblatt bereitgestellt werden. Dieses enthält sämtliche Angaben gemäss Art. 19 DSG (Schweiz).

12. Vertragserfüllung, Patientenbetreuung und interne Organisation

Als gemeinnütziger Verein im Gesundheitswesen erbringen wir vielfältige Leistungen für Menschen mit Atemwegs- und Lungenerkrankungen sowie deren Angehörige. Zur Durchführung dieser Leistungen bearbeiten wir Personendaten, die wir entweder direkt von den betroffenen Personen selbst oder über behandelnde Ärztinnen und Ärzte erhalten.

Zweck der Bearbeitung ist insbesondere:

  • Vertragserfüllung, Patientenbetreuung und Rechnungsstellung
  • Kommunikation im Rahmen der Geschäftsbeziehung
  • Erfüllung gesetzlicher Pflichten (z. B. nach KVG und kantonalem Recht)
  • Statistik und Auswertungen zur Verbesserung unserer Dienstleistungen sowie zur Übersicht über die Geschäftssituation; diese erfolgen mit pseudonymisierten Daten

Wir bearbeiten dabei insbesondere folgende Kategorien von Personendaten:

  • Identifikationsdaten: Name, Vorname, Geburtsdatum, Adresse, Sozialversicherungsnummer, Geschlecht
  • Kontaktdaten: Telefonnummer, E-Mail-Adresse
  • Kommunikationsdaten: Schriftwechsel, E-Mails, Gesprächsnotizen
  • Gesundheitsdaten: Verordnungen (Diagnose, behandelnde Ärztin, Gerätetyp, Maske, Zubehör, Druckwerte, AHI, Garanten, Therapiebeginn), Therapieverlauf, KLV-7-Leistungen, Nutzungsdaten medizinischer Geräte (z. B. Druck, Leckage, Nutzungsdauer, respiratorische Indizes)
  • Vertragsdaten: z. B. Mietvertrag für Geräte (Datum, Leistungsinhalt)
  • Leistungsdaten: z. B. Ort der Leistungserbringung, betreuende Fachstelle
  • Zahlungsdaten: Rechnungen, Zahlungseingänge, Daten für die Abrechnung mit Krankenversicherern
  • Weitere freiwillige Angaben: Grösse, Rauchverhalten, Arbeitssituation, Muttersprache, Führerausweis

Die Bearbeitung erfolgt gestützt auf folgende Rechtsgrundlagen gemäss Art. 31 DSG:

  • zur Erfüllung eines Behandlungs- oder Dienstleistungsvertrags,
  • zur Wahrung überwiegender Interessen, etwa bei medizinischer Notwendigkeit,
  • zur Erfüllung gesetzlicher Verpflichtungen (z. B. Aufbewahrungspflichten),
  • und – wo erforderlich – auf Basis Ihrer Einwilligung.

Aufbewahrungsdauer
Personendaten werden gemäss dem Patientengesetz des Kantons Zürich für eine Dauer von mindestens 10 Jahren nach Abschluss der letzten Behandlung aufbewahrt. Danach werden sie gelöscht oder datenschutzkonform archiviert.

Empfänger der Daten

Empfänger / Kategorie Zweck der Bekanntgabe Ort Rechtsgrundlage
Interne Mitarbeitende Abwicklung und Betreuung im Rahmen der Leistungserbringung Schweiz Vertragserfüllung
Externe medizinische Fachpersonen Zusammenarbeit mit behandelnden Ärztinnen, Spitälern Schweiz Vertragserfüllung / Einwilligung
Behörden, Kostenträger, Kassen Abrechnung, gesetzliche Meldepflichten Schweiz Gesetzliche Verpflichtung
IT- und Abrechnungspartner Technischer Betrieb, Patientenverwaltung, Rechnungsversand Schweiz Vertragserfüllung
Cloud-Dienstleister (z. B. Microsoft mit Datenstandort Schweiz) Hosting und Datenspeicherung Schweiz Vertragserfüllung

 

Automatisierte Einzelentscheidungen
Es finden keine automatisierten Einzelentscheidungen im Sinne des DSG statt.

Datenauszug
Wenn Sie einen Auszug der zu Ihrer Person gespeicherten Daten wünschen, können Sie uns jederzeit über datenschutz@lunge-zuerich.ch kontaktieren.

13. Registrierungsfunktion

Für bestimmte Angebote auf unserer Website besteht die Möglichkeit, ein persönliches Nutzerkonto zu erstellen. Die Registrierung ist freiwillig und dient dazu, individuelle Funktionen bereitzustellen (z. B. Verwaltung von Anfragen oder Leistungen).

Im Rahmen der Registrierung werden folgende Daten verarbeitet:

  • Login-Daten (Name, E-Mail-Adresse, Passwort),
  • sowie weitere freiwillige Angaben im Nutzerprofil.

Die Bearbeitung erfolgt auf Grundlage von Art. 31 DSG, insbesondere:

  • zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Massnahmen,
  • oder aufgrund unseres berechtigten Interesses an einer sicheren und benutzerfreundlichen Verwaltung von Nutzerzugängen.

Die bei der Registrierung erhobenen Daten werden ausschliesslich für den Betrieb und die Verwaltung des Nutzerkontos verwendet. Nutzerinnen und Nutzer können per E-Mail über relevante technische oder sicherheitsrelevante Änderungen informiert werden.

Wird das Nutzerkonto gelöscht, erfolgt auch die Löschung der zugehörigen Daten – vorbehaltlich gesetzlicher Aufbewahrungspflichten. Nutzer sind selbst dafür verantwortlich, ihre Daten vor der Deaktivierung zu sichern. Wir behalten uns vor, sämtliche Daten nach Vertragsende unwiderruflich zu löschen.

Im Rahmen der Nutzung der Registrierungs- und Anmeldefunktionen speichern wir aus Sicherheitsgründen:

  • die IP-Adresse,
  • und den Zeitpunkt der jeweiligen Nutzeraktion.

Diese Speicherung erfolgt zur Missbrauchserkennung und -vermeidung auf Grundlage unseres überwiegenden Interesses (Art. 31 DSG). Eine Weitergabe dieser Daten an Dritte erfolgt nur, wenn dies gesetzlich erforderlich ist oder zur Durchsetzung unserer Rechte notwendig wird.

14. Dauer der Speicherung Personendaten

Soweit gesetzlich zulässig verarbeiten und speichern wir Ihre Personendaten, insbesondere, solange dies zur Erfüllung der jeweiligen Zwecke erforderlich ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Werden die Daten nicht gelöscht, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. Das bedeutet, dass die Daten gesperrt und nicht für andere Zwecke verarbeitet werden. Insbesondere gilt dies für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder aufgrund von anderen gesetzlichen Vorgaben.

15. Ihre Rechte

Wir möchten sie darüber informieren, welche Betroffenenrechte Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer Personendaten gemäss des Datenschutzgesetzes gewährt werden:

  • Recht auf Auskunft:
    gemäss Art. 25 DSG, Auskunft über Ihre von uns verarbeiteten Personendaten zu verlangen.
  • Recht auf Berichtigung:
    gemäss Art. 32 DSG, unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten Personendaten zu verlangen.
  • Recht auf Löschung:
    gemäss Art. 32 DSG, die Löschung Ihrer bei uns gespeicherten Personendaten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäusserung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
  • Recht auf Datenübertragbarkeit gemäss Art. 28 DSG:
    Sie haben das Recht, Ihre Personendaten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, soweit dies technisch machbar ist
  • Beschwerderecht:
    Darüber hinaus besteht das Recht auf Konsultation des EDÖB (Art 23 DSG).

16. Pflicht zur Bereitstellung von Daten

Im Rahmen der Internet- bzw. Social-Media-Nutzung müssen Sie nur diejenigen Personendaten bereitstellen, die für die Nutzung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese bereitgestellten Daten kann eine sinnvolle Nutzung eingeschränkt oder unmöglich sein.

17. Externe Verlinkungen

Sollten Verlinkungen auf andere Websites bestehen, haben wir weder Einfluss noch Kontrolle auf die verlinkten Inhalte und die dortigen Datenschutzbestimmungen. Wir empfehlen, bei Aufruf verlinkter Websites die Datenschutzerklärungen dieser Websites zu prüfen, um feststellen zu können, ob und in welchem Umfang Personendaten erhoben, verarbeitet, genutzt oder Dritten zugänglich gemacht werden.

18. Informationsblätter (Download als PDF)