Die Sonova AG ist eine nach Schweizer Recht gegründete Gesellschaft mit Sitz an der Laubisrütistrasse 28, 8712 Stäfa, Schweiz, die zusammen mit ihren Tochtergesellschaften in der ganzen Welt tätig ist (zusammenfassend als das „Unternehmen“ oder „wir“ oder „unser“ bezeichnet).
Da das Unternehmen in seinem Tagesgeschäft personenbezogene Daten verarbeitet, wurde diese globale Datenschutzrichtlinie („Richtlinie“) verfasst und umgesetzt, um die Praktiken des Unternehmens in Bezug auf die Verwendung personenbezogener Daten seiner Kunden, Auftragnehmer und Partner („Betroffene Personen“) zu beschreiben. Das Unternehmen legt besonderen Wert auf den Schutz der Privatsphäre und der personenbezogenen Daten und verpflichtet sich, diese Richtlinie in Übereinstimmung mit den geltenden lokalen Gesetzen einzuhalten.
Unter „personenbezogenen Daten“ verstehen wir alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Unter „Verarbeitung“ verstehen wir jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten oder einer Reihe personenbezogener Daten, wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Benutzung, die Weitergabe durch Übermittlung, Verbreitung oder jede andere Form der Bereitstellung, den Abgleich oder die Verknüpfung sowie das Einschränken, Löschen oder Vernichten.Personenbezogene Daten: alle Informationen, anhand derer jemand Ihre Identität herausfinden kann oder könnte, z. B. Ihr Name, Ihre Adresse, Ihre E-Mail-Adresse, die Seriennummer eines Geräts, Ihre Sozialversicherungsnummer und Ähnliches. Diese Richtlinie beschreibt die Art und Weise, wie wir die personenbezogenen Daten verarbeiten, die wir von Ihnen über eine Website oder App erhalten, die der Sonova AG oder einer ihrer Tochtergesellschaften („Sonova“ oder „wir“) gehört oder von ihr betrieben wird. Diese Richtlinie gilt ausschließlich für personenbezogene Daten, die von Sonova online erfasst werden, z. B. über eine Website, per E-Mail und andere Online-Tools und -Apps, nicht aber für die Offline-Erfassung.
Bitte beachten Sie, dass sich die hier von Sonova angebotenen Informationen oder Dienstleistungen nur an Erwachsene und nicht an Kinder unter 16 Jahren richten. Wir erfassen wissentlich keine personenbezogene Daten von Personen unter 16 Jahren online. Jede Person, die hier ihre personenbezogenen Daten angibt, versichert, dass sie mindestens 16 Jahre alt ist. Wenn Sie erfahren, dass Ihr Kind uns ohne Ihre Zustimmung personenbezogene Daten zur Verfügung gestellt hat, können Sie uns wie im Abschnitt „Kontakt“ unten beschrieben benachrichtigen. Wenn wir erfahren, dass wir personenbezogene Daten von Kindern unter 16 Jahren erfasst haben, werden wir unverzüglich Maßnahmen ergreifen, um diese Informationen zu löschen und das Profil des Kindes zu löschen.
Das Unternehmen verpflichtet sich, die geltenden Datenschutzgesetze („Geltendes Recht“) einzuhalten. Daher unterliegt die Verarbeitung personenbezogener Daten je nach Land, in dem das Unternehmen niedergelassen ist, dem vor Ort geltenden Recht. Obwohl bestimmte Anforderungen von Land zu Land unterschiedlich sein können, ist das Unternehmen besonders um den Schutz der Privatsphäre der betroffenen Personen bemüht, und diese Richtlinie stellt eine globale Leitlinie dar, der das Unternehmen verpflichtet ist.
Insbesondere hat sich das Unternehmen verpflichtet, die folgenden Gesetze einzuhalten, sofern sie anwendbar sind:
Das Unternehmen kann die folgenden personenbezogenen Daten verarbeiten:
Da sich unsere Tätigkeit hauptsächlich auf die Herstellung innovativer Lösungen für Hörgeräte konzentriert, kann es außerdem erforderlich sein, dass wir sensible personenbezogene Daten und insbesondere Gesundheitsdaten erfassen. Je nach dem Land, in dem die betroffene Person ihren Wohnsitz hat, können diese sensiblen personenbezogenen Daten einem besonderen Schutz unterliegen, insbesondere im Hinblick auf die getroffenen Sicherheits- und Vertraulichkeitsmaßnahmen.
Die folgenden Rechtsgrundlagen bilden die Basis, auf die sich das Unternehmen bei der Verarbeitung der personenbezogenen Daten stützt. Andere Rechtsgrundlagen können verwendet werden, je nachdem, wo die betroffene Person ihren Wohnsitz hat, und je nach geltendem Recht.
Einige Verarbeitungen personenbezogener Daten können auf der Einwilligung der betroffenen Personen beruhen. Die Verarbeitung personenbezogener Daten zu diesem Zweck kann Folgendes beinhalten:
Die Verarbeitung personenbezogener Daten durch das Unternehmen kann auch auf der Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen mit den betroffenen Personen beruhen. Die Verarbeitung personenbezogener Daten zu diesem Zweck kann Folgendes beinhalten:
Das Unternehmen kann personenbezogene Daten auch auf der Grundlage seines berechtigten Interesses verarbeiten, insbesondere um unsere Produkte und Dienstleistungen, die Kundenerfahrung und die internen Prozesse zu verbessern. Die Verarbeitung personenbezogener Daten zu diesem Zweck kann Folgendes beinhalten:
Das Unternehmen kann personenbezogene Daten auch verarbeiten, um auf gesetzliche Vorschriften zu reagieren. Die Verarbeitung aufgrund gesetzlicher Vorschriften richtet sich nach dem anwendbaren Recht.
Die personenbezogenen Daten werden nicht länger aufbewahrt, als es für die oben genannten Zwecke erforderlich ist. Dies bedeutet, dass personenbezogene Daten gelöscht werden, sobald der Zweck der Verarbeitung personenbezogener Daten erfüllt ist. Das Unternehmen kann jedoch personenbezogene Daten länger aufbewahren, wenn dies erforderlich ist, um geltendem Recht zu entsprechen, oder wenn dies erforderlich ist, um unsere Rechte zu schützen oder auszuüben, soweit dies nach geltendem Datenschutzrecht zulässig ist.
Nach Ablauf der Aufbewahrungsfrist kann es für das Unternehmen auch erforderlich sein, personenbezogene Daten für einen begrenzten Zeitraum und mit begrenztem Zugriff zu archivieren, um geltendem Recht zu entsprechen.
Diese Aufbewahrungsfristen können je nach Land, in dem die betroffenen Personen ansässig sind, und in Übereinstimmung mit dem geltenden Recht variieren.
Das Unternehmen kann vorbehaltlich Ihrer Zustimmung oder einer anderen einschlägigen Rechtsgrundlage personenbezogene Daten an die folgenden Dritten weitergeben:
Je nach geltendem Recht schließen wir mit einigen Dritten Verträge ab, um sicherzustellen, dass personenbezogene Daten auf der Grundlage unserer Anweisungen und in Übereinstimmung mit dieser Richtlinie und anderen geeigneten Vertraulichkeits- und Sicherheitsmaßnahmen verarbeitet werden.
Die oben genannten Dritten, wie z. B. verbundene Unternehmen und Tochtergesellschaften sowie Geschäftspartner und Behörden, an die wir personenbezogene Daten möglicherweise weitergeben, können sich außerhalb des Landes befinden, in dem die betroffene Person ihren Wohnsitz hat, möglicherweise auch in Ländern, deren Datenschutzgesetze sich von denen des Landes unterscheiden, in dem die betroffene Person ansässig ist.
Wenn personenbezogene Daten innerhalb der Europäischen Union/des Europäischen Wirtschaftsraums verarbeitet werden und wenn personenbezogene Daten an Dritte in einem Land weitergegeben werden, das nach Ansicht der Europäischen Kommission kein angemessenes Schutzniveau bietet, stellt das Unternehmen Folgendes sicher:
Werden personenbezogene Daten nicht innerhalb der Europäischen Union/des Europäischen Wirtschaftsraums verarbeitet und werden personenbezogene Daten an Dritte weitergegeben, die sich außerhalb des Zuständigkeitsbereichs der betroffenen Person befinden, stellt das Unternehmen sicher, dass angemessene Sicherheitsvorkehrungen zum Schutz personenbezogener Daten getroffen werden, indem es geeignete rechtliche Mechanismen einsetzt. Diese Mechanismen können je nach Land und geltendem Recht unterschiedlich sein.
Das Unternehmen ergreift eine Reihe von Sicherheitsmaßnahmen in Übereinstimmung mit dem geltenden Recht, um personenbezogene Daten vor Sicherheitsvorfällen oder unbefugter Offenlegung und ganz allgemein vor einer Verletzung des Schutzes personenbezogener Daten zu schützen. Diese Sicherheitsmaßnahmen sind in der Branche als angemessene Sicherheitsstandards anerkannt und umfassen u. a. Zugangskontrollen, Passwörter, Verschlüsselung und regelmäßige Sicherheitsbewertungen.
Im Falle einer Verletzung des Schutzes personenbezogener Daten und insbesondere im Falle einer Verletzung der Sicherheit, die versehentlich oder unrechtmäßig zur Zerstörung, zum Verlust, zur Veränderung, zur unbefugten Weitergabe oder zum Zugriff auf übermittelte, gespeicherte oder anderweitig verarbeitete personenbezogene Daten führt, ergreift das Unternehmen geeignete Maßnahmen, wie z. B.:
Geeignete Maßnahmen und Verfahren im Falle einer Verletzung des Schutzes personenbezogener Daten können sich je nach Land, in dem die Verletzung auftritt, nach der Art der Verletzung und nach dem jeweils geltenden Recht unterscheiden.
Je nach geltendem Recht haben die betroffenen Personen Rechte in Bezug auf ihre personenbezogenen Daten, wie z. B. das Recht auf Auskunft, Berichtigung, Löschung ihrer personenbezogenen Daten, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung, Datenübertragbarkeit, Information und Widerruf der Zustimmung zur Verarbeitung personenbezogener Daten auf der Grundlage ihrer Einwilligung. Betroffene Personen können auch gegen automatisierte Einzelentscheidungen Widerspruch einlegen, wenn sie von einer solchen Verarbeitung betroffen sind.
Darüber hinaus können Sie in einigen Rechtsordnungen Anweisungen zur Aufbewahrung, Weitergabe und Löschung Ihrer personenbezogenen Daten nach dem Tod erteilen.
Die Ausübung dieser Rechte ist nicht absolut und unterliegt den Einschränkungen des geltenden Rechts.
Betroffene Personen haben das Recht, eine Beschwerde bei der örtlichen Aufsichtsbehörde oder der zuständigen Regulierungsbehörde einzureichen, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen geltendes Recht verstößt.
Um diese Datenschutzrechte auszuüben, können sich die betroffenen Personen an uns wenden, wie im Abschnitt „Kontakt“ unten beschrieben. Wir können einen Identitätsnachweis verlangen, um die Anfrage beantworten zu können. Wenn wir Ihrem Antrag (zur Ablehnung oder Einschränkung) nicht entsprechen können, werden wir unsere Entscheidung schriftlich begründen.
Gegebenenfalls müssen wir diese Richtlinie von Zeit zu Zeit aktualisieren, um neue oder andere Datenschutzpraktiken zu berücksichtigen. In diesem Fall werden wir aktualisierte Versionen dieser Richtlinie auf dieser Seite veröffentlichen. Eine überarbeitete Richtlinie gilt nur für Daten, die nach ihrem Inkrafttreten erhoben wurden. Wir empfehlen Ihnen, diese Seite regelmäßig zu besuchen, um sich über die neuesten Informationen zu unseren Datenschutzmaßnahmen zu informieren.
Bei Fragen, Anmerkungen oder Bedenken zu dieser Richtlinie oder zur Ausübung der nach geltendem Recht zulässigen Datenschutzrechte in Bezug auf personenbezogene Daten wenden Sie sich bitte an unseren Datenschutzbeauftragten unter folgender Adresse:
Sonova AG
Laubisrütistrasse 28
8712 Stäfa, Schweiz
Tel.: +41 58 928 0101
E-Mail: privacy@sonova.com
Datum des Inkrafttretens: Februar 2022