Datenschutzerklärung

Für die Datenbearbeitung im Zusammenhang mit everskin ist das folgende Unternehmen  («wir» oder «uns») verantwortlich:

Skinspan Technologies AG

Gotthardstrasse 50, 8002 Zürich

hello@everskin.ch

In dieser Datenschutzerklärung beschreiben wir, wie wir deine Personendaten sammeln und verarbeiten, wenn du:

  • unsere Website besuchst;
  • unsere Leistungen in Anspruch nimmst und die everskin App benutzt;
  • du dich bei uns auf eine Stelle bewirbst;

wir zu anderen Zwecken im Rahmen unserer geschäftlichen Tätigkeit Personendaten von dir erhalten.

Wenn du Fragen zur Bearbeitung deiner Personendaten im Zusammenhang mit everskin hast oder eines deiner Datenschutzrechte ausüben möchtest, kannst du uns gerne wie folgt kontaktieren: hello@everskin.ch

2.1 Bei deinem Besuch auf unserer Website

Beim Besuch unserer Website werden vom Server automatisch allgemeine technische Informationen erfasst. Dazu zählen beispielsweise die IP-Adresse und das Betriebssystem deines Geräts, das Datum und die Uhrzeit des Zugriffs, die Website, von der aus du uns besuchst, sowie der Browsertyp, den du verwendest.

Wir nutzen Cookies und andere Tracking-Technologien, Social Media Plugins und eingebettete Medien, um die Funktionalität unserer Website zu gewährleisten und sie benutzerfreundlicher zu gestalten. Diese Technologien helfen uns auch, die Nutzung unserer Website zu analysieren (z.B. mit Google Analytics), Informationen zur Verbesserung unserer Angebote zu sammeln und Marketingzwecke zu verfolgen (z.B. Retargeting Cookies).

Cookies sind Dateien, die von deinem Webbrowser automatisch auf deinem Gerät gespeichert werden, wenn du unsere Website besuchst. Du kannst die Sicherheitseinstellungen deines Browsers selbst verwalten, Cookies blockieren oder gespeicherte Cookies löschen. Bitte beachte, dass die Blockierung von Cookies, die für die Funktionalität der Website erforderlich sind, dazu führen kann, dass unsere Website nicht mehr vollständig funktioniert. Google Analytics kannst du deaktivieren, indem du dieses Browser-Add-On installierst. Weitere Informationen zum Datenschutz und deinen Wahlmöglichkeiten in Bezug auf Google Analytics findest du hier.

Wenn wir im Rahmen der Verwendung von Cookies und anderen Tracking-Technologien personenbezogene Daten verarbeiten, geschieht dies aufgrund unseres Interesses, die Website bereitzustellen, dir die bestmögliche Nutzererfahrung zu bieten und unsere Produkte und Dienstleistungen weiterzuentwickeln und zu vermarkten.

Solltest du über die Website Kontakt mit uns aufnehmen (z.B. über das Buchungstool), verarbeiten wir die Kontaktdaten, die du uns dabei zur Verfügung stellst, sowie alle weiteren personenbezogenen Daten, die bei der Nutzung des jeweiligen Kontaktkanals anfallen.

Wem geben wir die Daten weiter?

Google Analytics

Unsere Website nutzt Google Analytics, einen Webanalysedienst der Google Ireland Ltd., Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland. Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden an einen Server von Google in den USA übertragen und dort gespeichert. Deine IP-Adresse wird von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt.

Zweck der Datenverarbeitung: Analyse der Websitenutzung zur Verbesserung unserer Dienste.  Speicherdauer: Die Daten werden für 14 Monate gespeichert und danach gelöscht.

Google Tag Manager

Wir nutzen auf unserer Website den Google Tag Manager, einen Dienst der Google Ireland Ltd., Google Building Gordon House, Barrow St, Dublin 4, Irland, und der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, gemeinsam «Google» genannt.

Der Google Tag Manager dient dazu, verschiedene Tracking-Tags wie Facebook Pixel, Google Analytics, Hotjar und andere zentral zu verwalten. Der Google Tag Manager selbst sammelt keine Daten. Die von den verwalteten Tags erfassten Daten sind in dieser Datenschutzerklärung aufgeführt.

Webflow

Unsere Website nutzt Webflow, eine Plattform zur Erstellung und Verwaltung von Websites, betrieben von Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA.

Webflow stellt sicher, dass alle auf der Plattform erstellten Websites die Möglichkeit bieten, datenschutzkonforme Maßnahmen wie Cookie-Banner, Datenschutzrichtlinien und sichere Datenübertragungen zu integrieren. Deine Daten werden in der Regel auf Servern innerhalb der USA verarbeitet. Um ein angemessenes Datenschutzniveau zu gewährleisten, hat Webflow Standardvertragsklauseln gemäß den Vorgaben des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) implementiert.

Zweck der Datenverarbeitung: Betrieb und Design der Website.

Speicherdauer: Diese Daten werden nur so lange gespeichert, wie es zur Erreichung der genannten Zwecke erforderlich ist.

Mailchimp

Unsere Website nutzt MailChimp, einen Dienst der The Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA, für den Versand von Newslettern. Wenn du dich für unseren Newsletter anmelden, werden die von dir angegebenen Daten an MailChimp übertragen und dort gespeichert.

Zweck der Datenverarbeitung: Versand von Newslettern und Verwaltung der Abonnentenliste.

Speicherdauer: Die Daten werden für die Dauer des Newsletter-Abonnements gespeichert.

Meta Pixel:

Wir verwenden auf unserer Website das Meta Pixel von Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA. Das Meta Pixel ermöglicht es uns, das Verhalten von Nutzern nachzuverfolgen, nachdem diese durch Klicken auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden. Diese Daten werden von Meta gespeichert und verarbeitet.

Zweck der Datenverarbeitung: Analyse der Werbewirksamkeit und Optimierung unserer Marketingmaßnahmen.

Speicherdauer: Die Daten werden für 180 Tage gespeichert und danach gelöscht.

Google Ads

Wir nutzen Google Ads, einen Dienst der Google Ireland Ltd., um Anzeigen in den Google-Suchergebnissen und im Google-Werbenetzwerk zu schalten. Dabei werden Cookies verwendet, um Anzeigen basierend auf Ihren vorherigen Besuchen auf unserer Website zu schalten.

Zweck der Datenverarbeitung: Marketing und Werbung

Speicherdauer: Die Cookies werden für 30 Tage gespeichert und danach gelöscht.

2.2 Bei Inanspruchnahme unserer Leistungen

Wenn du unsere Dienstleistungen in Anspruch nimmst (beispielsweise einen Termin buchst und wahrnimmst, Analysen oder Behandlungen durchführen lässt, etc.), verarbeiten wir die folgenden personenbezogenen Daten von dir:

  • Identifikationsdaten (Name, ID, etc.);
  • Kontaktdaten (z.B. Email, Adresse, Telefonnummer, etc.);
  • Gesundheitsdaten (insbesondere Informationen zum allgemeinen Gesundheitszustand und Lebensstil, zu allfälligen Medikamenten, etc., sowie Analyseresultate zu deiner Haut);
  • Kommunikationsinhalte;
  • Zahlungsdaten;
  • weitere relevante Personendaten, die du uns zur Verfügung stellst;
  • technische Daten, soweit der Prozess über unsere Website (inkl. integrierte Dienste) oder die everskin App abläuft (siehe oben, "Wenn du unsere Website besuchst", sowie den Abschnitt direkt unter diesem hier).

Innerhalb der everskin App verarbeiten wir folgende Personendaten:

  • Logindaten;
  • Kontaktdaten (z.B. Email, Adresse, Telefonnummer, etc.);
  • Gesundheitsdaten;
  • Kommunikationsinhalte;
  • weitere relevante Personendaten, die du uns zur Verfügung stellst;
  • technische Daten (insbesondere Logs, Nutzungsdaten, etc.).

Gesundheitsdaten sind besonders schützenswerte personenbezogene Daten im Sinne des Datenschutzrechts und unterliegen daher einem erhöhten Schutzstandard. In dieser Datenschutzerklärung findest du neben den allgemeinen Informationen zu unseren Datenverarbeitungen auch spezielle Hinweise dazu, wie wir mit deinen Gesundheitsdaten umgehen und sie besonders schützen.

2.3 Bei Bewerbung auf eine Stelle

Wenn du dich bei uns für eine Stelle bewirbst, erheben und verarbeiten wir die notwendigen personenbezogenen Daten, um deine Bewerbung zu prüfen und das Bewerbungsverfahren durchzuführen. Dazu gehören insbesondere::

  • Identifikationsdaten (Name, Vorname, etc.);
  • Kontaktdaten (z.B. Email, Adresse, Telefonnummer, etc.);
  • Kommunikationsinhalte;
  • weitere Daten aus deinen Bewerbungsunterlagen;
  • Daten, die wir gegebenenfalls zusätzlich über dich beschaffen (z.B. in beruflichen sozialen Netzwerken und dem Internet);
  • Auskünfte von Referenzen, wenn du in die Einholung von Referenzen eingewilligt hast.

Wenn deine Bewerbung erfolgreich ist, verwenden wir die im Rahmen des Bewerbungsverfahrens erhobenen personenbezogenen Daten sowie gegebenenfalls weitere Daten, die du uns im Anschluss zur Verfügung stellst, um den Vertrag mit dir vorzubereiten und abzuschließen.

2.4 Wenn wir zu anderen Zwecken im Rahmen unserer geschäftlichen Tätigkeit Personendaten von dir erhalten

Im Rahmen unserer Geschäftstätigkeit verarbeiten wir auch personenbezogene Daten von dir, welche wir von Drittpersonen, beispielsweise von unseren Kontaktpersonen bei Geschäftspartnern, Lieferanten und Dienstleistern erhalten. Dabei handelt es sich in der Regel hauptsächlich um Identifikationsdaten, Kontaktdaten und Kommunikationsinhalte sowie gegebenenfalls um weitere notwendige personenbezogene Daten in diesem Zusammenhang.

Wir verarbeiten deine Personendaten:

  • Um Verträge im Rahmen unserer Geschäftstätigkeit vorzubereiten, abzuschließen, zu erfüllen und durchzusetzen. Dies beinhaltet insbesondere Verträge über unsere Leistungen. Dabei verarbeiten wir vor allem deine Gesundheitsdaten, z.B. zur Vor- und Nachbereitung sowie Durchführung von Analysen und Behandlungen, zur Visualisierung und Einordnung deines Gesundheitszustands und deiner Analyseresultate in der everskin App sowie für personalisierte Behandlungs- und andere gesundheitsrelevante Empfehlungen.
  • Auf der Basis und im Rahmen deiner Einwilligung, sofern relevant. Eine einmal erteilte Einwilligung kannst du jederzeit widerrufen.
  • Um rechtliche Verpflichtungen einzuhalten. Dazu gehört beispielsweise die Aufbewahrungspflicht für Patientenakten.
  • im Rahmen unserer Interessen, mit dir und Dritten zu kommunizieren (auch ausserhalb der Vorbereitung oder des Abschlusses eines Vertrags), die Website und die everskin App zur Verfügung zu stellen und deine Nutzererfahrung zu optimieren, unser geschäftliches Verhältnis zu dir zu pflegen und ggf. auszubauen, unsere Angebote zu verbessern, auszubauen und zu vermarkten, die IT-Sicherheit und den Datenschutz zu gewährleisten, sowie Rechtsansprüche durchzusetzen, zu verteidigen oder abzuwehren.

Wir erstellen auf der Basis deiner Daten (einschliesslich Gesundheitsdaten) Auswertungen und Statistiken, um dir personalisierte Behandlungs- und andere gesundheitsrelevante Empfehlungen zu geben, zu Forschungszwecken sowie zur Verbesserung, Erweiterung und Vermarktung unserer Angebote (Profiling). Wenn möglich, werden deine personenbezogenen Daten vor der Auswertung anonymisiert oder pseudonymisiert.

Basierend auf unserem Interesse, Personen, die sich für unser Angebot interessieren, über neue Entwicklungen zu informieren, können wir dir Marketinginformationen (z.B. über einen Newsletter) zusenden. Du hast jederzeit die Möglichkeit, den Erhalt solcher Informationen abzulehnen.

Als «automatisierte Einzelentscheidung» gelten Entscheidungen, die vollständig automatisiert erfolgen, d.h. ohne menschlichen Einfluss, und die rechtliche Konsequenzen für die betroffene Person haben oder sie in anderer Weise erheblich beeinträchtigen. Das tun wir in der Regel nicht, werden dich aber gesondert informieren, sollten wir in Einzelfällen automatisierte Einzelentscheidungen einsetzen. Du hast dann die Möglichkeit, die Entscheidung durch einen Menschen überprüfen zu lassen, wenn du mit ihr nicht einverstanden bist.

Zur Vertragserfüllung, zur Wahrung unserer Interessen oder zur Erfüllung gesetzlicher Vorschriften kann es erforderlich sein, dass wir deine personenbezogenen Daten an Dritte weitergeben. Dies umfasst insbesondere:

  • unsere IT-Dienstleister, Anbieter von Diagnosegeräten für Analysen, sowie Drittanbieter im Bereich Zahlungsverkehr, Terminbuchung, Abrechnung, Inkasso, Beratung, Vertrieb und Marketing;
  • Dritte, an die wir unser Unternehmen oder Teile davon übertragen oder mit denen wir fusionieren;
  • Fälle, in denen eine Weitergabe erforderlich ist, um (i) eine gesetzliche Verpflichtung zu erfüllen, (ii) die IT-Sicherheit und den Datenschutz zu gewährleisten, oder (iii) Rechtsansprüche durchzusetzen, zu verteidigen oder abzuwehren.

Dabei übermitteln wir auch Personendaten ins Ausland, insbesondere verwenden wir IT-Dienstleister mit Datenstandort in der EU oder dem EWR. Übermittlungen von Personendaten ausserhalb der Schweiz, der EU und des EWR beschränken wir soweit möglich, sie sind aber nicht ganz zu vermeiden. Soweit die betreffenden Länder nicht über ein von der Schweiz anerkanntes Datenschutzniveau verfügen, verwenden wir Standardvertragsklauseln zur Sicherstellung eines angemessenen Schutzes, wo nötig und möglich ergänzt mit zusätzlichen Sicherheitsmassnahmen, können uns aber fallweise auch auf Einwilligungen abstützen oder Daten ins Ausland geben, weil es für die Abwicklung eines Vertrags nötig ist, wo es um von dir veröffentlichte Daten geht oder es für Rechtsverfahren im Ausland nötig ist.

Wir können deine Daten (inkl. Gesundheitsdaten) zu Forschungszwecken an private oder öffentliche Forschungsstellen weitergeben, wenn du (a) uns deine Einwilligung dazu erteilt hast, oder (b) als betroffene Person für die Forschungsstelle nicht bestimmbar bist (anonymisierte oder pseudonymisierte Daten) und der Verwendung für die Forschung nach angemessener Information nicht widersprichst.

Wir verkaufen oder vermieten keine Personendaten an Dritte.

Wir schützen deine personenbezogenen Daten durch angemessene technische und organisatorische Sicherheitsmaßnahmen vor unbeabsichtigter, rechtswidriger oder unberechtigter Manipulation, Löschung, Veränderung, Zugriff, Weitergabe, Nutzung oder Verlust. Insbesondere verfügen wir über eine hochmoderne IT-Infrastruktur, und unsere Mitarbeitenden haben nur Zugriff auf deine personenbezogenen Daten, soweit dies für die Erfüllung ihrer Aufgaben erforderlich oder sinnvoll ist.

Deine Gesundheitsdaten werden in der everskin App und in unserer Patientendatenbank insbesondere mit folgenden Massnahmen geschützt:

  • Datenspeicherung in Graveline (Frankreich), Dublin (Irland) und Rotterdam (Niederlande)
  • Zugriffsbeschränkungen;
  • 2-Faktor-Authentifizierung;
  • Verwendung von Verschlüsselungsmethoden (z.B. SSL/TLS) über HTTPS
  • SMS-Einmalpasswort (OTP) für Kundenkonten

Unter den Voraussetzungen des anwendbaren Datenschutzrechts und soweit darin vorgesehen, hast du folgende Rechte im Zusammenhang mit deinen personenbezogenen Daten:

  • Recht auf Auskunft über die personenbezogenen Daten, die wir von dir verarbeiten
  • Recht auf Berichtigung unrichtiger personenbezogener Daten
  • Recht auf Löschung deiner personenbezogenen Daten ("Recht auf Vergessenwerden")
  • Recht auf Einschränkung der Verarbeitung deiner personenbezogenen Daten
  • Recht auf Datenübertragbarkeit (Übertragung deiner personenbezogenen Daten auf dich oder einen Dritten)
  • Recht auf Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten

Bitte beachte, dass für diese Rechte Ausnahmen gelten. Insbesondere sind wir gegebenenfalls verpflichtet oder berechtigt, deine personenbezogenen Daten weiter zu verarbeiten, um einen Vertrag zu erfüllen, eigene schutzwürdige Interessen wie die Geltendmachung, Abwehr oder Verteidigung von Rechtsansprüchen zu wahren oder gesetzliche Verpflichtungen einzuhalten. In diesen Fällen können oder müssen wir daher bestimmte Anfragen ablehnen oder diesen nur eingeschränkt entsprechen.

Adresse:
Bleib auf dem Laufenden