Datenschutzerklärung

KINBALA – Praxis für Integrative Kinesiologie

Heiden, 30. August 2023

 

Darum geht es in unserer Datenschutzerklärung

Die KINBALA – Praxis für Integrative Kinesiologie, Badstrasse 9h, 9410 Heiden AR, sowie unsere Angestellten und Stellvertretungen (nachstehend auch «wir», «uns») beschafft und bearbeitet Personendaten, die Sie (z.B. Kundinnen und Kunden, Vertragspartner), Bewerber im Rahmen eines Bewerbungsverfahrens oder auch andere Personen («Dritte») betreffen. 

In dieser Datenschutzerklärung beschreiben wir, was wir mit Ihren Daten tun, wenn Sie kinbala.ch verwenden, unsere Dienstleistungen nutzen, durch uns betreut werden, mit uns kommunizieren oder sonst mit uns zu tun haben. Wir können Sie zusätzlich über die Bearbeitung Ihrer Daten separat informieren (z.B. in Formularen, Vertragsbedingungen oder zusätzlichen Datenschutzerklärungen). 

Wir verwenden den Begriff «Daten» hier gleichbedeutend mit «Personendaten». Mit «Personendaten» sind Daten gemeint, die sich auf bestimmte oder bestimmbare Personen beziehen und «Bearbeiten» bedeutet jeden Umgang mit Personendaten, z.B. das Verwenden, Beschaffen, Speichern, Verändern, Bekanntgeben und Löschen. 

Wenn Sie uns Daten über andere Personen (z.B. Mitarbeiterinnen oder Mitarbeiter, Familienmitglieder) bekannt geben, gehen wir davon aus, dass Sie dazu befugt und diese Daten korrekt sind und Sie sichergestellt haben, dass diese Personen über diese Bekanntgabe informiert sind (z.B. indem ihnen die vorliegende Datenschutzerklärung vorgängig zur Kenntnis gebracht wurde).

1. Verantwortung für die Bearbeitung Ihrer Daten

Wir nehmen den Schutz von Personendaten sehr ernst. Alle personenbezogenen Daten werden mit grösster Sorgfalt erfasst und bearbeitet. Sollten Sie Fragen oder ein Anliegen haben, zögern Sie bitte nicht, uns zu kontaktieren. Wir sind gerne für Sie da.

1.1. Kontakt

Die Verantwortung in der vorliegenden Datenschutzerklärung beschriebenen Datenbearbeitungen liegt bei:

KINBALA – Praxis für Integrative Kinesiologie
Evelin Good
Badstrasse 9h
9410 Heiden (AR)

1.2. Datenschutz Verantwortliche Person

Frau Evelin Good
evelin.good@kinbala.ch

1.3. Anlaufstelle bei Fragen oder Begehren

Bei Fragen oder Begehren wenden Sie sich bitte schriftlich an die oben genannte Adresse. Alternativ können Sie uns auch eine E-Mail an die Adresse evelin.good@kinbala.ch schicken. Wir werden diese nach Vorschrift innert 30 Tagen bearbeiten und beantworten.

2. Welche Daten bearbeiten wir?

Wir bearbeiten verschiedene Kategorien von Personendaten von Ihnen (betreute Kundinnen und Kunden eingeschlossen). Die wichtigsten Kategorien sind die folgenden:

  • Stammdaten: Das sind die Grunddaten wie z.B. Name, Kontaktdaten, Daten zur Person, Fotos, Kundenhistorie, Einwilligungserklärungen sowie Informationen über Dritte (z.B. Kontaktpersonen, Mitarbeiterinnen und Mitarbeiter).
  • Vertragsdaten: Das sind Daten, die im Rahmen der Erbringung unserer Leistungen sowie bei Vertragsabschlüssen anfallen, wie z.B. vertragliche Leistungen, Daten betreffend die Leistungserbringung, Daten aus dem Vorfeld des Vertragsschlusses, Angaben zur Abwicklung (z.B. Rechnungsstellung) und Finanzdaten (z.B. Angaben über die wirtschaftlichen Verhältnisse zur Tarifeinstufung).
  • Auftragsdaten sowie Lieferanten- und Kundenhistorie: Das sind die Daten, welche das Kunden- und Lieferantenverhältnis betreffen und im Rahmen unserer Dienstleistungen anfallen, wie z.B. Angaben zum Auftrag, Präferenzen und individuelle Wünsche im Rahmen der Aufträge. 
  • Bewerberdaten: Das sind Daten, welche im Rahmen einer Bewerbung für eine Arbeitsstelle bei uns anfallen, wie z.B. beruflicher Werdegang, Aus- und Weiterbildungen, Referenzen und Daten aus öffentlichen Quellen (z.B. Social Media und Internet). Darunter fallen auch Informationen über strafrechtliche Verurteilungen sowie Berufs- / Tätigkeitsverbote (insbesondere Strafregisterauszüge). 
  • Kommunikationsdaten: Das sind Daten, die im Zusammenhang von Kommunikation zwischen uns und mit Dritten anfallen (z.B. per E-Mail, Telefon, brieflich oder über sonstige Kommunikationsmittel), wie z.B. Inhalt von E-Mails oder Briefen, Ihre Kontaktdaten sowie Randdaten der Kommunikation.
  • Registrierungsdaten: Das sind Daten, die im Rahmen einer Registrierung (z.B. Login-Bereiche, Newsletter) bei uns anfallen, respektive Sie uns angeben (z.B. E-Mail).
  • Technische Daten: Das sind Daten, die im Rahmen der Nutzung unserer elektronischen Angebote (z.B. Website) anfallen, wie z.B. IP-Adresse, Angaben über das Betriebssystem Ihres Endgeräts, die Region und der Zeitpunkt der Nutzung. Technische Daten für sich lassen grundsätzlich keine Rückschlüsse auf Ihre Identität zu. 
  • Sonstige Daten: Darunter fallen insbesondere: Daten, die im Zusammenhang mit behördlichen oder gerichtlichen Verfahren anfallen (z.B. Akten), Fotos, Video- oder Tonaufnahmen, die wir herstellen oder von Dritten erhalten und auf denen Sie erkennbar sind (z.B. an Veranstaltungen), Teilnahmen an Veranstaltungen. 

3. Woher stammen diese Daten?

3.1 Direkt von Ihnen

Viele der von uns bearbeiteten Daten geben Sie uns selbst bekannt (z.B. im Zusammenhang mit unseren Leistungen oder der Kommunikation mit uns). Sie sind zur Bekanntgabe Ihrer Daten mit Ausnahmen in Einzelfällen (z.B. gesetzliche Verpflichtungen) nicht verpflichtet. Wenn Sie jedoch beispielsweise mit uns Verträge schliessen oder unsere Leistungen beanspruchen wollen, müssen Sie uns gewisse Daten bekannt geben. 

3.2 Oder vereinzelt auch von Dritten

Wir können auch Daten aus öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Medien oder dem Internet inkl. Social Media) entnehmen oder diese von Behörden (z.B. Gemeinden, Aufsichtsbehörden), Ihrem Arbeit- oder Auftraggeber, der mit uns in einer geschäftlichen Beziehung steht oder anderweitig zu tun hat und von sonstigen Dritten (z.B. Verbände) erhalten. Dazu gehören insbesondere die nachfolgenden Kategorien: Stammdaten, Vertragsdaten und sonstige Daten, aber auch alle anderen Datenkategorien gemäss Ziff. 2 sowie Daten aus der Korrespondenz und Besprechungen mit Dritten.

4. Zu welchen Zwecken bearbeiten wir Ihre Daten?

  • Kommunikation: Um mit Ihnen kommunizieren zu können (z.B. zur Beantwortung von Anfragen, der Vertragsabwicklung und der Betreuung), bearbeiten wir Daten von Ihnen.
  • Aufnahme, Verwaltung und Abwicklung von Verträgen und Aufträgen: Im Zusammenhang mit Vertragsabschlüssen bzw. Vertragsabwicklungen mit Ihnen als Kundin oder Kunde, Lieferanten und Dienstleister oder anderen Vertragspartnern bearbeiten wir Personendaten. Auch die Durchsetzung von Rechtsansprüchen aus Verträgen (Inkasso, Gerichtsverfahren etc.), die Buchführung, die Beendigung von Verträgen und die öffentliche Kommunikation gehören dazu. Wir bearbeiten auch Daten im Rahmen des Bewerbungsprozesses sowie zur Anbahnung des Arbeitsverhältnisses. 
  • Marketingzwecke und zur Beziehungspflege: Zu Marketingzwecken und zur Beziehungspflege bearbeiten wir Daten bspw. um unseren Kunden, anderen Vertragspartnern und sonstigen Interessenten personalisierte Werbung (z.B. als Drucksache, per E-Mail oder via andere elektronische Kanäle) zu Dienstleistungen und sonstigen Neuigkeiten von uns zu senden. Sie können solche Kontakte jederzeit ablehnen bzw. eine Einwilligung in die Kontaktaufnahme für Werbezwecke durch Mitteilung an uns (Ziff. 2) verweigern oder widerrufen.  
  • Verbesserung unserer Dienstleistungen und unseres Betriebs: Um unsere Dienstleistungen (inkl. Website) laufend zu verbessern, analysieren wir bspw., wie Sie durch unsere Website navigieren oder welche Dienstleistungen von welchen Personengruppen in welcher Weise genutzt werden. 
  • Registrierung: Um bestimmte Angebote und Dienstleistungen (z.B. Login-Bereiche, Newsletter) nutzen zu können, müssen Sie sich (direkt bei uns oder über unsere externen Dienstleister) registrieren. Hierfür bearbeiten wir Daten. 
  • Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden: Im Rahmen der Einhaltung von Gesetzen und zur Erfüllung allfälliger gesetzlicher Aufgaben können wir Personendaten bearbeiten (z.B. steuerrechtliche Pflichten oder für Gesundheitskonzepte). Ausserdem können bei internen Untersuchungen sowie bei externen Untersuchungen (z.B. durch eine Strafverfolgungs- oder Aufsichtsbehörde oder eine beauftragte private Stelle) Datenbearbeitungen erfolgen. 
  • Risikomanagement und Unternehmensführung: Im Rahmen des Risikomanagements (z.B. zum Schutz vor deliktischen Aktivitäten) und der Unternehmensführung, einschliesslich unserer Betriebsorganisation (z.B. Ressourcenplanung) und Unternehmensentwicklung (z.B. An- und Verkauf von Betriebsteilen oder Unternehmen), können wir Personendaten bearbeiten. 
  • Weitere Zwecke: Zu diesen weiteren Zwecken gehören z.B. Schulungs- und Ausbildungszwecke, administrative Zwecke (z.B. die Verwaltung von Stammdaten oder die Buchhaltung), die Wahrung unserer Rechte und die Evaluation und Verbesserung interner Abläufe. Auch die Wahrung weiterer berechtigter Interessen gehört zu den weiteren Zwecken, die sich nicht abschliessend nennen lassen.

5. Wem geben wir Ihre Daten bekannt?

Im Zusammenhang mit unseren Verträgen, der Website, unseren Dienstleistungen, unseren rechtlichen Pflichten oder sonst zur Wahrung unserer berechtigten Interessen und den weiteren in Ziff. 4 aufgeführten Zwecken, übermitteln wir Ihre Personendaten auch an Dritte, insbesondere an die folgenden Kategorien von Empfängern:  

  • Dienstleister: Wir arbeiten mit Dienstleistern im In- und Ausland zusammen, die (i) in unserem Auftrag, (ii) in gemeinsamer Verantwortung mit uns oder (iii) in eigener Verantwortung Daten bearbeiten (z.B. IT-Provider, Banken, Versicherungen). Dazu können auch Gesundheitsdaten gehören. 
  • Vertragspartner: Gemeint sind Personen und andere Vertragspartner von uns, bei welchen sich eine Übermittlung Ihrer Daten aus dem Vertrag ergibt (z.B. weil wir einen Auftrag geschlossen haben). Die Empfänger bearbeiten die Daten grundsätzlich in eigener Verantwortlichkeit. 
  • Behörden: Wir können Personendaten an Ämter, Gerichte und andere Behörden (z.B. an Gemeinden, Aufsichtsbehörden) im In- und Ausland weitergeben, wenn wir dazu rechtlich verpflichtet oder berechtigt sind oder dies zur Wahrung unserer Interessen als erforderlich erscheint. Dazu können auch Gesundheitsdaten gehören. Wenn Sie sich bei uns für eine Arbeitsstelle bewerben, sind wir verpflichtet, insbesondere Ihre Personalien der zuständigen Aufsichtsbehörde bekanntzugeben, damit diese Ihren Leumund (insbesondere Strafregisterauszug) überprüfen kann. Die Empfänger bearbeiten die Daten in eigener Verantwortlichkeit. 
  • Weitere Personen: Gemeint sind andere Fälle, wo sich der Einbezug von Dritten aus den Zwecken gemäss Ziff. 4 ergibt. Andere Empfänger sind z.B. Dritte, im Rahmen von Vertretungsverhältnissen (z.B. Ihr Anwalt oder weitere von Ihnen bestimmte Bezugspersonen) oder an Behörden- oder Gerichtsverfahren beteiligte Personen. Im Rahmen der Unternehmensentwicklung können wir Geschäfte, Betriebsteile, Vermögenswerte oder Unternehmen verkaufen oder erwerben oder Partnerschaften eingehen, was auch die Bekanntgabe von Daten (auch von Ihnen, z.B. als Lieferanten oder Vertreterinnen oder Vertreter) an die an diesen Transaktionen beteiligten Personen zur Folge haben kann. Im Rahmen der Kommunikation mit unseren Mitbewerbern, Branchenorganisationen, Verbänden und weiteren Gremien kann es ebenfalls zum Austausch von Daten kommen, die mitunter Sie betreffen. 

Alle diese Kategorien von Empfängern können ihrerseits Dritte beiziehen, so dass Ihre Daten auch diesen zugänglich werden können. Die Bearbeitung durch bestimmte Dritte können wir beschränken (z.B. IT-Provider), jene anderer Dritter aber nicht (z.B. Behörden, Banken etc.).

6. Gelangen Ihre Personendaten auch ins Ausland?

Wir bearbeiten und speichern Personendaten hauptsächlich in der Schweiz und im Europäischen Wirtschaftsraum (EWR), im Ausnahmefall – beispielsweise über Unter-Auftragsbearbeiter unserer Dienstleister – aber potentiell in jedem Land der Welt. 

Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: eur-lex.europa.eu/eli/dec_impl/2021/914/oj? abrufbar sind), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.

7. Wie lange bearbeiten wir Ihre Daten?

Wir bearbeiten Ihre Daten so lange, wie es unsere Bearbeitungs Zwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen der Bearbeitung zu Dokumentations- und Beweiszwecken verlangen oder eine Speicherung technisch bedingt ist (z.B. im Falle von Backups oder Dokumentenmanagementsystemen). Stehen keine rechtlichen, vertraglichen Pflichten oder technischen Gründe entgegen, löschen wir Ihre Daten nach Ablauf von 6 Monaten der Speicher- oder Bearbeitungsdauer im Rahmen unserer üblichen Abläufe.

8. Welche Rechte haben Sie?

Sie haben im Zusammenhang mit unserer Datenbearbeitung gewisse Rechte. Sie können nach anwendbarem Recht insbesondere Auskunft über die Bearbeitung Ihrer Personendaten verlangen, unrichtige Personendaten korrigieren lassen, die Löschung von Personendaten verlangen, Widerspruch gegen eine Datenbearbeitung erheben, die Herausgabe bestimmter Personendaten in einem gängigen elektronischen Format oder ihre Übertragung an andere Verantwortliche verlangen oder eine Einwilligung widerrufen, soweit unsere Bearbeitung auf Ihrer Einwilligung beruht. 

Wenn Sie uns gegenüber Ihre Rechte ausüben wollen, wenden Sie sich an uns; unsere Kontaktangaben finden Sie in Ziff. 1. Damit wir einen Missbrauch ausschliessen können, müssen wir Sie identifizieren (z.B. falls nötig mit einer Ausweiskopie).  

Bitte beachten Sie, dass für diese Rechte Voraussetzungen, Ausnahmen oder Einschränkungen gelten (z.B. zum Schutz von Dritten und/oder von Geschäftsgeheimnissen). Wir behalten uns vor, Kopien aus datenschutzrechtlichen Gründen oder Gründen der Geheimhaltung zu schwärzen oder nur auszugsweise zu liefern.

9. Wie bearbeiten wir Daten im Zusammenhang mit unserer Webseite und übrigen digitalen Diensten?

Bei der Nutzung unserer Website (inkl. Newsletter und weitere digitale Angebote) fallen Daten an, die in Protokollen gespeichert werden (insbesondere technische Daten). 

9.1 Cookies

Zudem können wir Cookies und ähnliche Techniken (z.B. Pixel-Tags oder Fingerprints) einsetzen, um Website-Besucher wiederzuerkennen, ihr Verhalten aufzuzeichnen und Präferenzen zu erkennen. Ein Cookie ist eine kleine Datei, die zwischen dem Server und Ihrem System übermittelt wird und ermöglicht die Wiedererkennung eines bestimmten Geräts oder Browsers.  

Sie können Ihren Browser so einstellen, dass dieser Cookies automatisch ablehnt, akzeptiert oder löscht. Sie können auch Cookies im Einzelfall deaktivieren oder löschen. Wie Sie die Cookies in Ihrem Browser verwalten können, erfahren Sie im Hilfemenü Ihres Browsers. 

Sowohl die von uns erhobenen technischen Daten als auch Cookies enthalten in der Regel keine Personendaten. Allerdings können Personendaten, die wir oder von uns beauftragte Drittanbieter von Ihnen speichern (z.B., wenn Sie ein Benutzerkonto bei uns oder diesen Anbietern haben), mit den technischen Daten bzw. mit den in Cookies gespeicherten und aus ihnen gewonnenen Informationen verknüpft werden und damit möglicherweise mit Ihrer Person. 

9.2 Social Media-Plug-Ins

Wir nutzen vereinzelt auch Social Media-Plug-Ins, das sind kleine Softwarebausteine, die eine Verbindung zwischen Ihrem Besuch auf unserer Website und einem Drittanbieter herstellen. Das Social Media-Plug-in teilt dem Drittanbieter mit, dass Sie unsere Website besucht haben, und kann dem Drittanbieter Cookies übermitteln, die dieser zuvor auf Ihrem Webbrowser platziert hat. Weitere Informationen darüber, wie diese Drittanbieter Ihre über ihre Social Media-Plug-ins gesammelten Personendaten verwenden, finden Sie in ihren jeweiligen Datenschutzhinweisen. 

9.3 Anwendungen und Dienste von Drittanbietern

Daneben nutzen wir eigene Tools sowie Dienste von Drittanbietern (welche ihrerseits Cookies einsetzen können) auf unserer Website, insbesondere um die Funktionalität oder den Inhalt unserer Website zu verbessern (z.B. Integration von Schriften, Videos oder Karten), Statistiken zu erstellen sowie Werbung zu schalten.

Darunter z.B.:

Google Analytics
Anbieter: Google Ireland Limited
Datenschutzhinweise: support.google.com/analytics/answer/6004245
Informationen für Google-Konten: https://policies.google.com/technologies/partner-sites?hl=de

Einige der von uns eingesetzten Drittanbieter befinden sich möglicherweise ausserhalb der Schweiz. Informationen zur Datenbekanntgabe ins Ausland finden Sie unter Ziff. 6. 

10. Wie bearbeiten wir Ihre Daten auf sozialen Netzwerken?

Wir können auf sozialen Netzwerken und anderen von Dritten betriebenen Plattformen Seiten und sonstige Online-Präsenzen betreiben und in diesem Zusammenhang Daten über Sie bearbeiten. Dabei erhalten wir Daten von Ihnen (z.B. wenn Sie mit uns kommunizieren oder unsere Inhalte kommentieren) und von den Plattformen (z.B. Statistiken). Die Anbieter der Plattformen können Ihre Nutzung analysieren und diese Daten zusammen mit anderen Daten, die ihnen über Sie vorliegen, bearbeiten. Sie bearbeiten diese Daten auch für ihre eigenen Zwecke (z.B. Marketing- und Marktforschungszwecke oder zur Verwaltung ihrer Plattformen), und handeln zu diesem Zweck als eigene Verantwortliche. Weitere Informationen zur Bearbeitung durch die Plattformbetreiber entnehmen Sie bitte den Datenschutzhinweisen der jeweiligen Plattformen. 

Einzelheiten zu unseren Aktivitäten auf den Sozialen Netzwerken geben wir Ihnen gerne auf Anfrage bekannt.

Wir sind berechtigt, aber nicht verpflichtet, Inhalte vor oder nach ihrer Veröffentlichung auf unseren Online-Präsenzen zu überprüfen, Inhalte ohne Ankündigung zu löschen und sie gegebenenfalls dem Anbieter der betreffenden Plattform zu melden.

11. Datensicherheit

Wir treffen angemessene organisatorische und technische Massnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Personendaten zu wahren und um sie vor Manipulation, Verlust, Zerstörung oder unbefugtem Bearbeiten zu schützen.

12. Änderungen unserer Datenschutzbestimmungen

Wir behalten uns vor, diese Datenschutzbestimmungen jederzeit zu ändern. Änderungen werden auf den Websites publiziert und treten mit ihrem Aufschalten in Kraft. Die auf dieser Website veröffentlichte Version ist die jeweils aktuelle Fassung.