3. Zu welchen Zwecken bearbeiten wir welche Ihrer Daten?
Wenn Sie unsere Leistungen (insbesondere im Zusammenhang mit der Durchführung der Sozialversicherung) in Anspruch nehmen, unsere Webseite (nachfolgend "Website") verwenden oder sonst mit uns zu tun haben, beschaffen und bearbeiten wir verschiedene Kategorien Ihrer Personendaten. Grundsätzlich können wir diese Daten insbesondere zu den folgenden Zwecken beschaffen und sonst bearbeiten:
Durchführung der Sozialversicherung: Um unsere Aufgaben im Zusammenhang mit der Durchführung der Sozialversicherung zu erfüllen, dokumentieren und abrechnen zu können sowie Verträge mit Leistungserbringern über Leistungen an Sie abschliessen zu können, bearbeiten wir Ihre Personendaten. Hierzu bearbeiten wir insbesondere Ihren Namen und Ihre Kontaktangaben, ihre sozialversicherungsrechtlichen Daten, Ihre Gesundheitsdaten (z.B. Angaben über aktuelle und vergangene Diagnosen, Therapien, verschriebene Medikamente, visuelle Aufzeichnungen wie Röntgen-, Tomografie- oder sonstige Aufnahmen, Labor- und andere Analysen, Berichte und Behandlungsnotizen aber auch weitere Informationen über Ihren gesundheitlichen Zustand, die im Rahmen der Anamnese, Abklärungen und Behandlung und Beratung anfallen) und Angaben zu Kontaktpersonen, Angehörigen oder sonstigen mit Ihnen verbundenen Personen.
Anbahnung und Abschluss von Verträgen: Im Hinblick auf den Abschluss eines Vertrags können wir insbesondere Ihren Namen, Kontaktdaten, Vollmachten, Einwilligungserklärungen, Informationen über Dritte (z.B. Kontaktpersonen), Vertragsinhalte, Abschlussdatum, Bonitätsdaten beschaffen und sonst bearbeiten, welche Sie uns zur Verfügung stellen oder die wir aus öffentlichen Quellen oder von Dritten erheben (z.B. Referenzen).
Verwaltung und Abwicklung von Verträgen: Wir beschaffen und bearbeiten Personendaten, wie Ihren Namen, Kontaktdaten, Gesundheitsdaten, Fotos, Vollmachten, Einwilligungserklärungen, Informationen über Dritte (z.B. Kontaktpersonen, Angaben zu Angehörigen oder sonstigen verbundenen Personen), Vertragsinhalte, Abschlussdatum., Bonitätsdaten, damit wir unsere gesetzlichen und vertraglichen Pflichten gegenüber Versicherten, Leistungserbringern, Behörden, Versicherungen und anderen Vertragspartnern (z.B. andere Sozialversicherer, Zuweiser, Lieferanten, Dienstleister, Projektpartner) einhalten und insbesondere die vertraglichen Leistungen erbringen und einfordern können. Dazu gehört die Durchsetzung von Verträgen (Inkasso, Gerichtsverfahren etc.), die Buchführung und die öffentliche Kommunikation. Hierfür bearbeiten wir insbesondere die Daten, welche wir im Rahmen der Anbahnung, des Abschlusses und der Abwicklung des Vertrags erhalten oder erhoben haben sowie z.B. Daten über vertragliche Leistungen und die Leistungserbringung, Angaben über Reaktionen und Finanz- und Zahlungsinformationen.
Kommunikation: Um mit Ihnen sowie mit Dritten über E-Mail, Telefon, digitale Kommunikationskanäle wie Kontaktformular, brieflich oder anderweitig zu kommunizieren (z.B. zur Beantwortung von Anfragen), bearbeiten wir insb. die Inhalte der Kommunikation, Ihre Kontaktdaten sowie die Randdaten der Kommunikation. Falls wir Ihre Identität feststellen müssen oder wollen, erheben wir zusätzliche Daten (z.B. eine Kopie eines Ausweises).
Zustellung von Newsletter: Wenn Sie unseren Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht erhoben. Diese Daten verwenden wir ausschliesslich für den Versand der angeforderten Informationen und geben sie nicht an Dritte weiter. Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit über den „Austragen“-Link im Newsletter widerrufen.
Betrieb unserer Website: Um unsere Website sicher und stabil betreiben zu können, erheben wir technische Daten, wie z.B. IP-Adresse, Angaben über das Betriebssystem und Einstellungen Ihres Endgeräts, die Region und den Zeitpunkt und Art der Nutzung. Zudem verwenden wir Cookies und ähnliche Technologien. Für weitere Informationen vgl. Ziff. 8.
Organisieren von Veranstaltungen
Auf unserer Website nutzen wir für unser Event-Management das Tool eyevip cloud («eyevip») der eyevip cloud AG. eyevip cloud AG ist ein Software-Unternehmen aus der Schweiz mit Sitz in der Schweiz. Eyevip ist eine integrierte Software-Lösung, mit der wir verschiedene Aspekte unseres Event Managements organisieren. Dazu zählen kann unter anderem: Erstellung von digitalen Gästelisten, Kontingentierung, Event Reporting, Check-In App und Publikation von Event Websites. Die Lösung ermöglicht es Besuchern unserer Website und unseren Newsletter-Abonnenten, Informationen über unsere Veranstaltungen zu erhalten und sich dafür anzumelden.
Detaillierte Informationen dazu finden Sie unter: https://landing.eyevip.com/eyevip-datenschutzerklaerung.
Registrierung: Um bestimmte Angebote und Leistungen (z.B. Rechnungsplattform, WLAN, IVBEeasy, Newsletter) nutzen zu können, müssen Sie sich (direkt bei uns oder über unsere externen Login-Dienstleister) registrieren. Hierfür bearbeiten wir die im Rahmen der jeweiligen Registrierung bekanntgegebenen Daten, z.B. zum Zweck der Nutzung der Rechnungsplattform.
Sicherheitszwecke sowie Zugangskontrollen: Wir beschaffen und bearbeiten Personendaten, wie Benutzername, Passwort, biometrische Merkmale, Zutrittsberechtigungsstufe, Zeitstempel von Türöffnungen, Geräte-ID, Standortkoordinaten, Login-Historie, Remote-Desktop-Sitzungsdaten, E-Mail-Header-Informationen und Dateizugriffshistorie, um die angemessene Sicherheit unserer IT und unserer sonstigen Infrastruktur (z.B. Gebäude) zu gewährleisten und laufend zu verbessern. Hierzu gehören z.B. die Überwachung und die Kontrolle von elektronischen Zugriffen auf unsere IT-Systeme sowie von physischen Zugängen zu unseren Räumlichkeiten, Analysen und Tests unserer IT-Infrastrukturen, System- und Fehlerprüfungen und die Erstellung von Sicherheitskopien. Zu Dokumentations- und Sicherheitszwecken (präventiv und zur Aufklärung von Vorfällen) führen wir in Bezug auf unsere Räumlichkeiten auch Zutrittsprotokolle bzw. Besucherlisten und setzen Überwachungssysteme (z.B. Sicherheitskameras) ein. Zur Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. von Gewaltdelikten oder aggressivem Verhalten), Gewährleistung der Sicherheit der Betroffenen, Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren und Sicherheit des Betriebs setzen wir Überwachungssystem (Sicherheitskameras) auf dem Gelände ein.
Auf Überwachungssysteme weisen wir Sie an den betreffenden Standorten durch entsprechende Schilder hin.
Mitarbeiteradministration und Personalführung: Wir bearbeiten Personendaten von Mitarbeitenden, wie Name, Geburtsdatum, Zivilstand, private Kontaktinformationen, AHV-Nummer, Bankverbindung, Bewerbungsunterlagen, Beurteilungen, Massnahmen, Gesundheitsdaten und biometrische Daten (Mitarbeitendendaten), die wir im Rahmen des Rekrutierungs- oder Beschäftigungsverhältnisses von den Mitarbeitenden selbst oder Dritten erheben. Die Bearbeitung von Daten erfolgt zur Begründung, Durchführung oder Beendigung des Arbeitsverhältnisses. Sofern Zusatzleistungen in Anspruch genommen werden (z.B. Zuschuss Kinderbetreuung/-zulagen), werden Daten zur Erfüllung dieser Zusatzleistungen bearbeitet. Die Personendaten werden insbesondere bearbeitet für: die Rekrutierung, die Personaladministration, das Führen eines Personaldossiers, die Lohneinteilung und -buchhaltung, ein Schulungsmanagement, die Massnahmenplanung zur Personal- und Karriereentwicklung, die Leistungsauswertung, das Auswerten und Verbessern von Arbeitsabläufen sowie zur Mitarbeitendenüberwachung wenn dies zur Sicherheits-, Qualitäts- oder Leistungsbemessung erforderlich oder sinnvoll erscheint. Weiter werden die Daten zur Durchführung von internen und externen Audits o.Ä. sowie zur allgemeinen Information und Einladung (z.B. Newsletter, Einladung zu Anlässen, Geschenke etc.) verwendet.
Stellenbewerbungen: Wenn Sie sich bei uns für eine Stelle bewerben, beschaffen und bearbeiten wir die entsprechenden Daten zum Zweck der Prüfung der Bewerbung, der Durchführung des Bewerbungsverfahrens und bei erfolgreichen Bewerbungen für die Vorbereitung und den Abschluss eines entsprechenden Vertrags. Dazu bearbeiten wir neben Ihren Kontaktdaten und den Angaben aus der entsprechenden Kommunikation insbesondere auch die in Ihren Bewerbungsunterlagen enthaltenen Daten und die Daten, wie wir zusätzlich über Sie beschaffen können, bspw. aus berufsbezogenen sozialen Netzwerken, dem Internet, den Medien und aus Referenzen, falls Sie einwilligen, dass wir Referenzen einholen.
Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und interner Regularien ("Compliance"): Wir beschaffen und bearbeiten Personendaten, wie Name, Nationalität, Steuerdomizil, AHV-Nummer, Funktion, Zeichnungsberechtigung, Schulungsdaten, interne Untersuchungen, Disziplinarmassnahmen, Korrespondenz, Einwilligungserklärungen zur Einhaltung der geltenden Gesetze (z.B. sozialversicherungsrechtliche oder steuerrechtliche Pflichten, Selbstregulierungen, Zertifizierungen, Audits, Branchenstandards, unserer "Corporate Governance", sowie für interne als auch externe Untersuchungen (z.B. durch eine Strafverfolgungs- oder Aufsichtsbehörde oder eine beauftragte private Stelle).
Risikomanagement und Führung der IV-Stelle: Wir beschaffen und bearbeiten Personendaten, wie Name, Geburtsdatum, Benutzer-ID, Zugriffsrechte, IT-Logdaten, Zeitstempel von Logins, IP-Adressen, Absenzdaten, Fluktuationsraten, Zahlungsfreigaben und Audit-Trails, im Rahmen des Risikomanagements (z.B. zum Schutz vor deliktischen Aktivitäten) und der Führung der IV-Stelle. Dies beinhaltet unter anderem unsere Betriebsorganisation (z.B. Ressourcenplanung) und Entwicklung der IV-Stelle.
Weitere Zwecke: Zu weiteren Zwecken gehören z.B. Schulungs- und Ausbildungszwecke, administrative Zwecke (z.B. die Buchhaltung) oder die Durchführung von Anlässen (z.B. Fachveranstaltungen für Gesundheits- oder sonstige Fachpersonen, für versicherte Personen sowie für die Öffentlichkeit). Ihre Daten, wozu insbesondere auch Ihre Gesundheitsdaten gehören, können wir für Aus- und Weiterbildungszwecke, sowie zur Qualitätssicherung verwenden. Ausserdem können wir Personendaten für die Organisation, die Durchführung und die Nachbereitung von Anlässen bearbeiten, wie insbesondere Teilnehmerlisten, Inhalte von Referaten und Diskussionen, aber auch Bild- und Audioaufnahmen, sofern Sie dem zugestimmt haben, die während diesen Anlässen erstellt werden.