Datenschutzerklärung BR Meditech
Version Oktober 2022
In dieser Datenschutzerklärung erläutern wir, die RB Self Laser Revolution GmbH (nachfolgend wir), wie wir Personendaten auf der Webseite lysbyrb.com erheben und bearbeiten. Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen.
Diese Datenschutzerklärung ist auf die Anforderungen des Schweizer Datenschutzgesetz («DSG») und des revidierten Schweizer Datenschutzgesetz («revDSG») ausgelegt. Ob und inwieweit diese Gesetze anwendbar sind, hängt jedoch vom Einzelfall ab.
1. Verantwortlichkeit
Verantwortlich für die Datenbearbeitungen, die wir hier beschreiben, ist RB Self Laser Revolution GmbH, soweit im Einzelfall nichts anderes angegeben ist. Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns diese an folgende Kontaktadresse mitteilen:
BR MEDITECH, Sternenfeldstrasse, 4127 Birsfelden
E-Mail: info@brmeditech.ch
+41 76 339 02 12
Unser Vertreter im EWR nach Art. 27 DSGVO (sofern erforderlich) ist:
BR MEDITECH, Sternenfeldstrasse, 4127 Birsfelden
Erhebung und Bearbeitung von Personendaten
Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Geschäftsbeziehung mit unseren Kunden und anderen Geschäftspartnern von diesen und weiteren daran beteiligten Personen erhalten oder die wir beim Betrieb unserer Websites von den Nutzer:innen erheben. Dazu können insbesondere gehören:
- Namen
- Geburtsdatum
- Adresse
- Telefonnummer
- E-Mail-Adresse
Wir bearbeiten Personendaten grundsätzlich nur in Übereinstimmung mit den auf uns anwendbaren Datenschutzgesetzen bzw. sofern hierfür eine Einwilligung durch die betreffende Person oder eine sonstige Rechtsgrundlage vorliegt. Die Bearbeitung erfolgt in dem Ausmass, das für die jeweilige Zweckerfüllung erforderlich ist. Das Bearbeiten von Daten umfasst insbesondere das Beschaffen, Speichern, Verwenden, Umarbeiten, Übermitteln, Archivieren und Vernichten erhobener Personendaten.
Nebst den Daten von Ihnen, die Sie uns direkt geben, umfassen die Kategorien von Personendaten, insbesondere auch Ihre gebuchten Behandlungen und weitere Daten im Zusammenhang mit der Benutzung der Website (z.B. IP-Adresse, MAC-Adresse des Smartphones oder Computers, Angaben zu Ihrem Gerät und Einstellungen, Cookies, Datum und Zeit des Besuchs, abgerufene Seiten und Inhalte, benutzte Funktionen, verweisende Website, Standortangaben).
2. Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt werden.
3. Zwecke der Datenbearbeitung
Wir verwenden die von uns erhobenen Personendaten in erster Linie, um unsere Verträge mit unseren Kunden und Geschäftspartnern abzuschliessen und abzuwickeln, so insbesondere mit unseren Kunden im Rahmen der auf lysbrb.com angebotenen Dienstleistungen und den Einkauf von Produkten und Dienstleistungen von unseren Lieferanten und Subunternehmern, sowie um unseren gesetzlichen Pflichten im In- und Ausland nachzukommen.
Darüber hinaus bearbeiten wir Personendaten von Ihnen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:
- Bereitstellung unserer Website und sonstigen Plattformen;
- Angebot und Weiterentwicklung unserer Angebote, Dienstleistungen und Websites, auf welchen wir präsent sind;
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache sowie Erhebung von Personendaten aus öffentlich zugänglichen Quellen zwecks Kundenakquisition;
- Werbung und Marketing;
- Markt- und Meinungsforschung, Medienbeobachtung;
- Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;
- Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung);
- Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Websites, Apps und weiteren Plattformen;
- Kauf und Verkauf von Geschäftsbereichen, Gesellschaften oder Teilen von Gesellschaften und andere gesellschaftsrechtliche Transaktionen und damit verbunden die Übertragung von Personendaten sowie Massnahmen zur Geschäftssteuerung und soweit zur Einhaltung gesetzlicher und regulatorischer Verpflichtungen von RB Technologies GmbH.
Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personaldaten für bestimmte Zwecke erteilt haben (zum Beispiel bei Ihrer Anmeldung zum Erhalt von Newslettern), bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche aufgrund der auf uns anwendbaren Datenschutzgesetzgebung benötigen. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat.
4. Datenbearbeitungen durch Dritte
4.1 Terminvereinbarung
Um Termine zu vereinbaren, erheben wir Ihre Daten via einer Webapplikation der Belbo Business Software GmbH, Pappelallee 78/79, 10437 Berlin. Zu diesem Zweck werden die von Ihnen eingegebenen Personendaten durch die Belbo Business Software GmbH bearbeitet, insbesondere durch das Anlegen eine Kundenprofils. Ihre Datenschutzerklärung ist unter folgendem Link auffindbar ist: https://belbo.ch/datenschutzerklaerung/. Für Datenbearbeitungen, die zur Terminvereinbarung mit einer Franchisenehmer:in (vgl. 5.2) getätigt werden, sind die Franchisenehmer:innen direkt verantwortlich. Die RB Self Laser Revolution GmbH fungiert zur Termin- und Vertragsabwicklung als Subunternehmerin der jeweiligen Franchisenehmer:in.
4.2 Durchführung Kosmetikdienstleistungen l Bearbeitung durch Franchisenehmer:innen
Wir führen unsere Kosmetik-Dienstleistungen nicht nur selbst durch. Diese werden auch von unseren Franchisenehmer:innen erbracht, die über eigene Rechtspersönlichkeiten verfügen und eigene Studios als Franchisenehmer:innen führen. Zu diesem Zweck übermitteln wir diesen die Daten, die via dem externen Terminplaner der Belbo Business Software GmbH (vgl. 5.1 Terminvereinbarung) erhoben werden. Hierbei werden nur die Daten an die spezifische Franchisenehmer:in weitergegeben, die für die Abwicklung des Termins, die Durchführung der gebuchten Behandlung und der Zahlung erforderlich sind. Eine Übersicht der Franchisenehmer:innen befindet sich auf unserer Webseite jeweils unter der Rubrik «Standorte».
4.3 Cookies / Tracking und andere Technologien im Zusammenhang mit der Nutzung unserer Website
Wir setzen auf unseren Websites typischerweise „Cookies“ und vergleichbare Techniken ein, mit denen Ihr Browser oder Ihr Gerät identifiziert werden kann. Ein Cookie ist eine kleine Datei, die an Ihren Computer gesendet bzw. vom verwendeten Webbrowser automatisch auf Ihrem Computer oder mobilen Gerät gespeichert wird, wenn Sie unsere Website besuchen. Wenn Sie diese Website erneut aufrufen können wir Sie so wiedererkennen, selbst wenn wir nicht wissen, wer Sie sind. Neben Cookies, die lediglich während einer Sitzung benutzt und nach Ihrem Website-Besuch gelöscht werden („Session Cookies“), können Cookies auch benutzt werden, um Nutzereinstellungen und andere Informationen über eine bestimmte Zeit (z.B. zwei Jahre) zu speichern („permanente Cookies“). Sie können Ihren Browser jedoch so einstellen, dass er Cookies zurückweist, nur für eine Sitzung speichert oder sonst vorzeitig löscht. Die meisten Browser sind so voreingestellt, dass Sie Cookies akzeptieren. Wir nutzen permanente Cookies damit Sie Benutzereinstellungen speichern (z.B. Sprache, Autologin), damit wir besser verstehen, wie Sie unsere Angebote und Inhalte nutzen, und damit wir Ihnen auf Sie zugeschnittene Angebote und Werbung anzeigen können (was auch auf Websites von anderen Firmen geschehen kann; diese erfahren dann allerdings von uns nicht, wer Sie sind, falls wir selbst das überhaupt wissen, denn sie sehen nur, dass auf ihrer Website derselbe Nutzer ist, der auch bei uns auf einer bestimmten Seite war). Gewisse der Cookies werden von uns gesetzt, gewisse auch von Vertragspartnern, mit denen wir zusammenarbeiten. Wenn Sie Cookies sperren, kann es sein, dass gewisse Funktionalitäten (wie z.B. Sprachwahl, Warenkorb, Bestellprozesse) nicht mehr funktionieren.
Wir bauen in unseren Newslettern und sonstigen Marketing-E-Mails teilweise und soweit erlaubt auch sicht- und unsichtbare Bildelemente ein, durch deren Abruf von unseren Servern wir feststellen können, ob und wann Sie die E-Mail geöffnet haben, damit wir auch hier messen und besser verstehen können, wie Sie unsere Angebote nutzen und sie auf Sie zuschneiden können. Sie können dies in Ihrem E-Mail-Programm blockieren; die meisten sind so voreingestellt, dass Sie dies tun.
Mit der Nutzung unserer Websites und der Einwilligung in den Erhalt von Newslettern und anderen Marketing-E-Mails stimmen Sie dem Einsatz dieser Techniken zu. Wollen Sie dies nicht, dann müssen Sie Ihren Browser bzw. Ihre E-Mail-Programm entsprechend einstellen.
Wir setzen auf unseren Websites beispielsweise Google Analytics oder vergleichbare Dienste ein. Dies ist eine Dienstleistung von Dritten, die sich in irgendeinem Land der Erde befinden können. Namentlich nutzen wir folgende Cookie- und Tracking-Tools:
- Google Analytics und Google Search Engine: Hiermit können wir die Nutzung der Website (nicht personenbezogen) messen und auswerten. Hierzu werden ebenfalls permanente Cookies von Google LLC bzw. Alphabet Inc. benutzt, die der Dienstleister Google setzt. Mit dem Setzen dieser Cookies können wir unsere Website-Nutzer:innen auf den Plattformen von Google wie YouTube oder dem Google Search Engine gezielt mit Werbung beliefern, wenn Sie ein gewisses Nutzerverhalten aufweisen. Ein Beispiel solchen Verhaltens wäre, wenn Sie sich über eine Dienstleistung erkundigt, aber kein Termin vereinbart haben.
Google Irland stützt sich dabei auf Google LLC mit Sitz in den USA als Auftragsbearbeiter. Hierbei handelt es sich jeweils um Tochtergesellschaften der Alphabet Inc., ebenfalls mit Sitz in den USA. Wir haben den Dienst so konfiguriert, dass die IP-Adressen der Besucher von Google in Europa vor einer Weiterleitung in die USA gekürzt werden und dadurch nicht zurückverfolgt werden können. Wir haben die Einstellungen «Datenweitergabe» und «Signals» ausgeschaltet. Obwohl wir annehmen können, dass die Informationen, welche wir mit Google teilen, für Google keine Personendaten sind, ist es möglich, dass Google von diesen Daten für eigene Zwecke Rückschlüsse auf die Identität der Besucher ziehen, personenbezogene Profile erstellen und diese Daten mit den Google-Konten dieser Personen verknüpfen kann. Soweit Sie sich beim Dienstleister selbst registriert haben, kennt der Dienstleister Sie auch. Die Bearbeitung Ihrer Personendaten durch den Dienstleister erfolgt dann in Verantwortung des Dienstleisters nach dessen Datenschutzbestimmungen. Uns teilt der Dienstleister lediglich mit, wie unsere jeweilige Website genutzt wird (keine Angaben über Sie persönlich).
- Facebook Pixel: Hiermit werden permanente Cookies der Meta Platforms Ireland Ltd (4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irland) Dies ist eine Tochtergesellschaft der Meta Platforms Inc., welche Sitz in den USA hat. Dadurch können wir erfahren, wie die Nutzer:innen via den Plattformen von Meta wie Facebook, Instagram und WhatsApp auf unsere Webseite gelangen, ihr Verhalten analysieren und sie je nach Nutzerverhalten gezielt mit Werbung ansprechen.
Die Daten, die Meta bei der Nutzung von Facebook und Instagram erhebt, werden auch in die USA weitergeleitet. Die Bearbeitung Ihrer Personendaten durch den Dienstleister erfolgt dann in Verantwortung des Dienstleisters nach dessen Datenschutzbestimmungen. Uns teilt der Dienstleister lediglich mit, wie unsere jeweilige Website genutzt wird (keine Angaben über Sie persönlich).
- SEO All in One: Mit dem Setzen eines permanenten Cookies sammelt dieses Plug-In nichtidentifizierende Personendaten, um das Nutzerverhalten zu analysieren und das Ranking der Webseite in Suchmaschinen zu optimieren. Hierbei werden keine Daten bearbeitet, die Sie identifizieren oder identifizierbar machen.
Wir setzen auf unseren Websites ferner sog. Plug-Ins von sozialen Netzwerken wie Facebook, Twitter, Youtube oder Instagram. Das ist für Sie jeweils ersichtlich (typischerweise über entsprechende Symbole). Wir haben diese Elemente so konfiguriert, dass sie standardmässig deaktiviert sind. Aktivieren Sie sie (durch Anklicken), können die Betreiber der jeweiligen sozialen Netzwerke registrieren, dass Sie auf unserer Website sind und wo und können diese Informationen für ihre Zwecke nutzen. Die Bearbeitung Ihrer Personendaten erfolgt dann in Verantwortung dieses Betreibers nach dessen Datenschutzbestimmungen. Wir erhalten von ihm keine Angaben zu Ihnen.
4.4 Datenweitergabe und Datenübermittlung ins Ausland
Wir geben im Rahmen unserer geschäftlichen Aktivitäten und der Zwecke gemäss Ziff. 3 Personendaten, soweit erlaubt und es uns als angezeigt erscheint, auch Dritten bekannt, sei es, weil sie diese für uns bearbeiten, sei es, weil sie sie für ihre eigenen Zwecke (Franchisenehmer:innen) verwenden wollen. Dabei geht es insbesondere um folgende Stellen:
- Dienstleister von uns (innerhalb der RB Self Laser Revolution-Gruppe sowie extern, wie z.B. Banken, Versicherungen), einschliesslich Auftragsbearbeitern (wie z.B. IT-Provider);
- Händler, Lieferanten, Subunternehmer und sonstige Geschäftspartner;
- Franchisenehmer:innen von RB Self Laser Revolution GmbH;
- in- und ausländische Behörden, Amtsstellen oder Gerichten;
- Erwerber oder Interessenten am Erwerb von Geschäftsbereichen, Gesellschaften oder sonstigen Teilen der RB Self Laser Revolution-Gruppe;
- Weitere Gesellschaften der RB Self Laser Revolution-Gruppe;
alle gemeinsam Empfänger.
Diese Empfänger sind teilweise im Inland, können aber irgendwo auf der Erde sein. Sie müssen insbesondere mit der Übermittlung Ihrer Daten in alle Länder rechnen, in denen die RB Technologies durch Gruppengesellschaften, Zweigniederlassungen, Franchisenehmer:innen oder sonstigen Standorten vertreten ist sowie in andere Länder Europas und den USA, wo sich die von uns benutzten Dienstleister befinden.
Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes, soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.
Viele Staaten ausserhalb der Schweiz bzw. der EU und des EWR verfügen derzeit nicht über Gesetze, die aus Sicht des DSG ein angemessenes Datenschutzniveau gewährleisten. Mit den erwähnten vertraglichen Vorkehrungen kann dieser schwächere oder fehlende gesetzliche Schutz teilweise ausgeglichen werden. Vertragliche Vorkehrungen können aber nicht sämtliche Risiken (namentlich von staatlichen Zugriffen im Ausland) eliminieren. Sie sollten sich dieser Restrisiken bewusst sein, auch wenn das Risiko im Einzelfall niedrig sein kann.
5. Dauer der Aufbewahrung von Personendaten
Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. also zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke). Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind, werden sie grundsätzlich und soweit möglich gelöscht oder anonymisiert.
6. Datensicherheit
Wir treffen angemessene technische und organisatorische Sicherheitsvorkehrungen zum Schutz Ihrer Personendaten vor unberechtigtem Zugriff und Missbrauch. Wir können aber nur Bereiche sichern, die wir kontrollieren. Wir verpflichten auch unsere Auftragsbearbeiter dazu, angemessene Sicherheitsmassnahmen zu treffen. Sicherheitsrisiken lassen sich allerdings generell nicht ganz ausschliessen; Restrisiken sind unvermeidbar.
7. Profiling
Wir verarbeiten Ihre Personendaten teilweise automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling insbesondere ein, um Sie zielgerichtet über Produkte informieren und beraten zu können. Dabei setzen wir Auswertungsinstrumente ein, die uns eine bedarfsgerechte Kommunikation und Werbung einschliesslich Markt- und Meinungsforschung ermöglichen. Dies geschieht via den Drittanbietern Google und Meta im Rahmen unserer Werbekampagnen, ohne dass wir einsehen können, um welche Personen es sich konkret handelt (vgl. oben 5.3 Cookies / Tracking).
Zur Begründung und Durchführung der Geschäftsbeziehung und auch sonst nutzen wir grundsätzlich keine vollautomatisierte automatische Entscheidungsfindung. Sollten wir solche Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist und Sie über die damit zusammenhängenden Rechte aufklären.
8. Rechte der betroffenen Person
Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung und sonst dem Widerspruch gegen unsere Datenbearbeitungen, insbesondere jener für Zwecke des Direktmarketings, des für Direktwerbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung sowie auf Herausgabe gewisser Personendaten zwecks Übertragung an eine andere Stelle (sog. Datenportabilität). Bitte beachten Sie aber, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben (soweit wir uns darauf berufen dürfen) oder sie für die Geltendmachung von Ansprüchen benötigen. Falls für Sie Kosten anfallen, werden wir Sie vorab informieren. Über die Möglichkeit, Ihre Einwilligung zu widerrufen, haben wir bereits in Ziff. 3 informiert.
Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 1 angegebenen Adresse kontaktieren.
Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (http://www.edoeb.admin.ch).
9. Änderungen
Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.
*****