Datenschutzerklärung GZO AG Spital Wetzikon

Version vom 29. November 2022

In dieser Datenschutzerklärung erläutern wir, die GZO AG (nachfolgend GZO, wir oder uns), wie wir Personendaten erheben und sonst bearbeiten. Das ist keine abschliessende Beschreibung; allenfalls regeln andere Datenschutzerklärungen oder allgemeine Geschäftsbedingungen, Teilnahmebedingungen und ähnliche Dokumente spezifische Sachverhalte. Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen. 

Wenn Sie uns Personendaten anderer Personen (z.B. Familienmitglieder, Daten von Arbeitskollegen) zur Verfügung stellen, stellen Sie bitte sicher, dass diese Personen die vorliegende Datenschutzerklärung kennen und teilen Sie uns deren Personendaten nur mit, wenn Sie dies dürfen und wenn diese Personendaten korrekt sind. 


Diese Datenschutzerklärung ist auf die Anforderungen der EU-Datenschutz-Grundverordnung («DSGVO»), das Schweizer Datenschutzgesetz («DSG») und das revidierte Schweizer Datenschutzgesetz («revDSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab.

 

1.    Verantwortlicher / Datenschutzbeauftrager / Vertreter 


Verantwortlich für die Datenbearbeitungen, die wir hier beschreiben, ist:
GZO AG
Datenschutzstelle
Spitalstrasse 66
8620 Wetzikon 

Wenn Sie datenschutzrechtliche Fragen haben, können Sie uns über folgende Email-Adresse kontaktieren: kommunikation@gzo.ch.

 

Unser Vertreter im EWR nach Art. 27 DSGVO ist: 
VGS Datenschutzpartner UG
Am Kaiserkai 69
20457 Hamburg
Deutschland

info@datenschutzpartner.eu

 

Erhebung und Bearbeitung von Personendaten 
Wir bearbeiten in erster Linie die Personendaten, welche uns freiwillig über unsere Online-Plattformen und -Services angegeben werden, z. B. über Kontakt- oder Anmeldeformulare. Weiter werden Daten bearbeitet, welche sich aufgrund der Kontaktaufnahme ergeben und im Rahmen der weiteren Beziehung aufgrund von freiwilligen Angaben oder mittels öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Grundbücher, Handelsregister, Presse, Internet) erhoben werden.  


Wir erheben zudem automatisierte Personendaten, wann immer wir über unsere Online-Plattformen und -Services Kontakt mit Ihnen haben. Wir setzen auf unseren Websites typischerweise "Cookies" und vergleichbare Techniken ein, mit denen Ihr Browser oder Ihr Gerät identifiziert werden kann. Ein Cookie ist eine kleine Datei, die an Ihren Computer gesendet bzw. vom verwendeten Webbrowser automatisch auf Ihrem Computer oder mobilen Gerät gespeichert wird, wenn Sie unsere Website besuchen. Wenn Sie diese Website erneut aufrufen, können wir Sie so wiedererkennen, selbst wenn wir nicht wissen, wer Sie sind. Neben Cookies, die lediglich während einer Sitzung benutzt und nach Ihrem Website-Besuch gelöscht werden ("Session Cookies"), können Cookies auch benutzt werden, um Nutzereinstellungen und andere Informationen über eine bestimmte Zeit (z.B. zwei Jahre) zu speichern ("permanente Cookies"). Sie können Ihren Browser jedoch so einstellen, dass er Cookies zurückweist, nur für eine Sitzung speichert oder sonst vorzeitig löscht. Die meisten Browser sind so voreingestellt, dass sie Cookies akzeptieren. Wir nutzen permanente Cookies damit sie Benutzereinstellungen speichern (z.B. Sprache, Autologin), damit wir besser verstehen, wie Sie unsere Angebote und Inhalte nutzen, und damit wir Ihnen auf Sie zugeschnittene Angebote und Werbung anzeigen können (was auch auf Websites von anderen Firmen geschehen kann; diese erfahren dann allerdings von uns nicht, wer Sie sind, falls wir das selbst überhaupt wissen, denn sie sehen nur, dass auf ihrer Website derselbe Nutzer ist, der auch bei uns auf einer bestimmten Seite war). Gewisse Cookies werden von uns gesetzt, gewisse auch von Vertragspartnern, mit denen wir zusammenarbeiten. Wenn Sie Cookies sperren, kann es sein, dass gewisse Funktionalitäten nicht mehr funktionieren. Wie Sie in Ihrem Browser die Verwendung von Cookies blockieren können finden Sie beispielsweise auf der Webseite des Datenschutzbeauftragten des Kantons Zürich.


Weiter setzen wir auf unseren Online-Plattformen Google Analytics und vergleichbare Dienste ein. Dies ist eine Dienstleistung von Dritten (Dienstleister), die sich im Ausland befinden können, mit welcher wir die Nutzung der Webseiten (nicht personenbezogen) messen und auswerten können. Hierzu werden ebenfalls permanente Cookies benutzt, die der Dienstleister einsetzt. Der Dienstleister erhält von uns keine Personendaten (und bewahrt auch keine IP-Adressen auf). Er kann jedoch Ihre Nutzung der Webseiten verfolgen, diese Angaben kombinieren mit Daten von anderen Webseiten, die Sie besucht haben und die ebenfalls vom Dienstleister verfolgt werden, und diese Erkenntnisse für eigene Zwecke (bspw. Steuerung von Werbung) verwenden. Obwohl wir annehmen können, dass die Informationen, welche wir mit Google teilen, für Google keine Personendaten sind, ist es möglich, dass Google von diesen Daten für eigene Zwecke Rückschlüsse auf die Identität der Besucher ziehen, personenbezogene Profile erstellen und diese Daten mit den Google-Konten dieser Personen verknüpfen kann. Soweit Sie sich beim Dienstleister selbst registriert haben, kennt er Sie auch. Die Bearbeitung Ihrer Personendaten durch den Dienstleister erfolgt dann in seiner Verantwortung und nach seinen Datenschutzbestimmungen. Der GZO AG teilt er lediglich mit, wie unsere Online-Plattformen und -Services genutzt werden, ohne Angaben über Sie persönlich zu machen.


Wir setzen auf unseren Websites ferner sog. Plug-Ins von sozialen Netzwerken wie Facebook, Twitter, Youtube, Pinterest oder Instagram ein. Das ist für Sie jeweils ersichtlich (typischerweise über entsprechende Symbole). Wir haben diese Elemente so konfiguriert, dass sie standardmässig deaktiviert sind. Aktivieren Sie sie (durch Anklicken), können die Betreiber der jeweiligen sozialen Netzwerke registrieren, dass Sie auf unserer Website sind und wo und können diese Informationen für ihre Zwecke nutzen. Die Bearbeitung Ihrer Personendaten erfolgt dann in Verantwortung dieses Betreibers nach dessen Datenschutzbestimmungen. Wir erhalten von ihm keine Angaben zu Ihnen. 


Wir bauen in unseren Newslettern und sonstigen Marketing-E-Mails teilweise und soweit erlaubt auch sicht- und unsichtbare Bildelemente ein, durch deren Abruf von unseren Servern wir feststellen können, ob und wann Sie die E-Mail geöffnet haben, damit wir auch hier messen und besser verstehen können, wie Sie unsere Angebote nutzen und sie auf Sie zuschneiden können. Sie können dies in Ihrem E-Mail-Programm blockieren; die meisten sind so voreingestellt, dass Sie dies tun.


Mit der Nutzung unserer Online-Plattformen und -Services und Ihrer Korrespondenz per E-Mail oder auf andere Weise stimmen Sie dem Einsatz dieser Techniken und der dargelegten Datenerhebung zu. Wollen Sie dies nicht, dann müssen Sie Ihren Browser entsprechend einstellen oder in Ihrer Korrespondenz Ihr Einverständnis widerrufen.


2.    Zwecke der Datenbearbeitung und Rechtsgrundlagen 


Wir verwenden die von uns erhobenen Personendaten in erster Linie, um Verträge mit Arbeitnehmenden, Kunden und Geschäftspartnern abzuschliessen und abzuwickeln, so insbesondere im Rahmen der Rekrutierung von Gesundheitspersonal für den Betrieb unserer Gesundheitsdienstleistungen sowie um Kunden anzusprechen und sie über unseren Gesundheitsdienstleistungen zu informieren bzw. diese zu bewerben. Zudem werden Daten erhoben, um unseren gesetzlichen Pflichten im In- und Ausland nachzukommen. 


Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben: 

 

  • Angebot und Weiterentwicklung unserer Angebote, Dienstleistungen und Websites, Apps und weiteren Plattformen, auf welchen wir präsent sind;
  • Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Ansprache von interessierten Personen sowie Erhebung von Personendaten aus öffentlich zugänglichen Quellen zwecks Personal- und Kundenaquisition; 
  • Werbung und Marketing (einschliesslich Durchführung von Anlässen), soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben;
  • Markt- und Meinungsforschung, Medienbeobachtung; 
  • Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren; 
  • Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung); 
  • Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Websites, Apps und weiteren Plattformen; 
  • Videoüberwachungen zur Wahrung des Hausrechts und sonstige Massnahmen zur IT-, Gebäude- und Anlagesicherheit und Schutz unserer Mitarbeiter und weiteren Personen und uns gehörenden oder anvertrauten Werte (wie z.B. Zutrittskontrollen, Besucherlisten, Netzwerk- und Mailscanner, Telefonaufzeichnungen); 
  • Kauf und Verkauf von Geschäftsbereichen, Gesellschaften oder Teilen von Gesellschaften und andere gesellschaftsrechtliche Transaktionen und damit verbunden die Übertragung von Personendaten sowie Massnahmen zur Geschäftssteuerung sowie zur Einhaltung gesetzlicher und regulatorischer Verpflichtungen. 

Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personaldaten für bestimmte Zwecke erteilt haben (zum Beispiel beim Versenden von Kontakt- oder Anmeldeformularen auf unseren Online-Plattformen und -Services), bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat. 


3.    Datenweitergabe und Datenübermittlung ins Ausland 


Wir geben im Rahmen unserer geschäftlichen Aktivitäten und dem Zwecke gemäss Ziff. 3, soweit erlaubt und es uns als angezeigt erscheint, Daten auch Dritten bekannt, sei es, weil sie diese für uns bearbeiten, sei es, weil sie sie für ihre eigenen Zwecke verwenden wollen. Dabei geht es insbesondere um folgende Stellen:

 

  • Dienstleister und Vertragspartner von uns (u.a. auch extern, wie z.B. Banken, Versicherungen), einschliesslich Auftragsbearbeitern (wie z.B. IT-Provider); 
  • in- und ausländische Behörden, Amtsstellen oder Gerichten; 
  • Öffentlichkeit, einschliesslich Besuchern von Websites und sozialer Medien; 
  • Mitbewerber, Branchenorganisationen, Verbände, Organisationen und weitere Gremien; 
  • Erwerber oder Interessenten am Erwerb von Geschäftsbereichen, Gesellschaften oder sonstigen Teilen der GZO; 
  • anderen Parteien in möglichen oder tatsächlichen Rechtsverfahren;  alle gemeinsamen Empfänger

Diese Empfänger sind teilweise im Inland, können aber irgendwo auf der Erde sein. Sie müssen insbesondere mit der Übermittlung Ihrer Daten in alle Länder rechnen, insbesondere in andere Länder Europas und den USA, wo sich die von uns benutzten Dienstleister bzw. Vertragspartner befinden (wie z.B. Microsoft, SAP, Apple, Google). 


Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes, soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.


4.    Dauer der Aufbewahrung von Personendaten 


Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst für die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Vertragsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert. Für betriebliche Daten (z.B. Systemprotokolle, Logs), gelten grundsätzliche kürzere Aufbewahrungsfristen von zwölf Monaten oder weniger. 


5.    Datensicherheit 


Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch wie etwa der Erlass von Weisungen, Schulungen, IT- und Netzwerksicherheitslösungen, Zugangskontrollen und –beschränkungen, Verschlüsselung von Datenträgern und Übermittlungen sowie Kontrollen. 


6.    Pflicht zur Bereitstellung von Personendaten


Im Rahmen der Anbahnung einer vertraglichen Beziehung bzw. gegebenenfalls für die Vertragsbeziehung selbst müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Abklärung der Interessenslage und der Eignung sowie einer Vertragsbeziehung erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, zu prüfen, ob ein Vertrag mit Ihnen geschlossen werden kann. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt werden.


7.    Profiling 


Wir nutzen grundsätzlich keine vollautomatisierte automatische Entscheidungsfindung (wie etwa in Art. 22 DSGVO geregelt). Sollten wir solche Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist, und Sie über die damit zusammenhängenden Rechte aufklären.


8.    Rechte der betroffenen Person 


Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen (wie etwa im Falle der DSGVO) das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung und sonst auf Erhebung eines Widerspruch gegen unsere Datenbearbeitungen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung sowie auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität). Bitte beachten Sie aber, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen, werden wir Sie vorab informieren. Über die Möglichkeit, Ihre Einwilligung zu widerrufen, haben wir bereits in Ziff. 3 informiert. Beachten Sie, dass die Ausübung dieser Rechte im Konflikt zu vertraglichen Abmachungen stehen kann und dies Folgen wie z.B. die vorzeitige Vertragsauflösung oder Kostenfolgen haben kann. Wir werden Sie diesfalls vorgängig informieren, wo dies nicht bereits vertraglich geregelt ist. 
Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter den in Ziffer 1 angegebenen Adressen kontaktieren.
Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (http://www.edoeb.admin.ch).


9.    Änderungen 


Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren. 


*****

Nutzungsbedingungen

Bitte beachten Sie unsere auch unsere Nutzungsbedingungen und den Disclaimer