Datenschutzerklärung
​
1. Geltungsbereich und Einleitung
​
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche Personendaten wir im Zusammenhang mit der Erbringung unserer Dienstleistung sowie beim Besuch unserer Website erheben und bearbeiten, zu welchen Zwecken wir dies tun und an wen wir Daten weitergeben. Weiter informieren wir Sie über Ihre Rechte im Zusammenhang mit der Bearbeitung Ihrer Personendaten.
Diese Datenschutzerklärung richtet sich nach dem schweizerischen Bundesgesetz über den Datenschutz (DSG) sowie – soweit anwendbar – nach der Europäischen Datenschutz-Grundverordnung (DSGVO).
Unter «Personendaten» verstehen wir alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen. Unter «Bearbeiten» fällt jeder Umgang mit Personendaten, insbesondere das Erheben, Speichern, Verwenden, Verändern, Bekanntgeben, Archivieren oder Löschen.
Wenn Sie uns Personendaten anderer Personen (z.B. Familienmitglieder, Arbeitskollegen) zur Verfügung stellen, stellen Sie bitte sicher, dass diese Personen die vorliegende Datenschutzerklärung kennen, und teilen Sie uns deren Personendaten nur mit, wenn Sie dies dürfen und wenn diese Personendaten korrekt sind.
2. Verantwortlicher
​
Verantwortlich für die in dieser Datenschutzerklärung beschriebenen Datenbearbeitungen ist:
HappyBiome GmbH, Gewerbestrasse 10, 4450 Sissach, Schweiz
Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns unter der oben genannten Adresse kontaktieren.
​
3. Kategorien bearbeiteter Personendaten
​
Im Rahmen unserer Beratungstätigkeit und des Betriebs unserer Website bearbeiten wir insbesondere die folgenden Kategorien von Personendaten:
-
Kontakt- und Stammdaten: Name, Vorname, Adresse, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Geschlecht.
-
Gesundheitsdaten (besonders schützenswerte Personendaten): Im Rahmen unserer Gesundheits- und Ernährungsberatung bearbeiten wir Gesundheitsdaten. Dazu gehören insbesondere Angaben zu Ihrem Gesundheitszustand, Ernährungsgewohnheiten, Unverträglichkeiten, Allergien, Laborergebnisse (z.B. Mikrobiom-Analysen), Beschwerdebilder und Beratungsverlauf.
-
Kommunikationsdaten: Inhalt und Metadaten von Korrespondenz mit uns (E-Mail, Kontaktformular, Telefon, Brief).
-
Vertragsdaten: Angaben zu Vertragsbeginn, -inhalt, -dauer, Rechnungs- und Zahlungsinformationen.
-
Technische Daten (Website): IP-Adresse, Browsertyp und -version, Betriebssystem, Zugriffszeit, aufgerufene Seiten, Referrer-URL, übertragene Datenmenge.
4. Zwecke der Datenbearbeitung
​
Wir bearbeiten Ihre Personendaten insbesondere für die folgenden Zwe >Durchführung und Abwicklung unserer Beratungsdienstleistungen, einschliesslich der Erstellung individueller Beratungskonzepte und Empfehlungen;
-
Kommunikation mit Ihnen im Zusammenhang mit unserer Beratungstätigkeit;
-
Abschluss und Erfüllung von Verträgen sowie Rechnungsstellung;
-
Weitergabe von Personendaten an externe Fachpersonen sowie an Dienstleister (vgl. Ziff. 7);
-
Betrieb, Wartung und Verbesserung unserer Website und unserer IT-Infrastruktur;
-
Einhaltung rechtlicher und allfälliger regulatorischer Verpflichtungen;
-
Werbung und Marketing;
-
Schutz unserer berechtigten Interessen, insbesondere Rechtsdurchsetzung und Missbrauchsbekämpfung.
5. Rechtsgrundlagen
​
Die Bearbeitung Ihrer Personendaten erfolgt auf folgenden Rechtsgrundlagen:
Die Bearbeitung von Personendaten ist nach dem DSG grundsätzlich ohne besondere Rechtsgrundlage zulässig, sofern die Bearbeitungsgrundsätze (Art. 6 DSG) eingehalten werden. Für die Bearbeitung besonders schützenswerter Personendaten (namentlich Gesundheitsdaten) holen wir Ihre ausdrückliche Einwilligung ein (Art. 6 Abs. 7 lit. a DSG).
Soweit die DSGVO Anwendung findet, stützen wir die Bearbeitung auf folgende Rechtsgrundlagen:
-
Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO): insbesondere für die Bearbeitung von Gesundheitsdaten;
-
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): soweit die Bearbeitung zur Erfüllung eines Vertrags mit Ihnen erforderlich ist;
-
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): soweit wir gesetzlich zur Bearbeitung verpflichtet sind;
-
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): insbesondere Betrieb und Verbesserung unserer Website, Direktmarketing, Schutz vor Missbrauch.
6. Einwilligung zur Bearbeitung von Gesundheitsdaten
​
Die Bearbeitung Ihrer Gesundheitsdaten im Rahmen unserer Beratung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung. Wir holen diese Einwilligung vor Beginn der Beratung separat ein. Sie haben das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Ohne Ihre Einwilligung können wir die Beratung möglicherweise nicht oder nur eingeschränkt erbringen. Ein Widerruf der Einwilligung hat keine Auswirkungen auf eine bereits erfolgte Datenbearbeitung.
Der Widerruf der Einwilligung kann schriftlich oder per E-Mail erfolgen.
7.Weitergabe von Personendaten
7.1Externe Fachpersonen
Für die Erbringung unserer Dienstleistungen arbeiten wir teilweise mit externen Fachpersonen zusammen (z.B. zur Durchführung oder Auswertung von Analysen bzw. zur fachlichen Unterstützung). Soweit wir Personendaten – einschliesslich Gesundheitsdaten – an solche externen Fachpersonen weitergeben oder diese im Rahmen ihrer Tätigkeit Personendaten erheben, bearbeiten sie diese Daten in der Regel in eigener datenschutzrechtlicher Verantwortung. Wenn Sie hierzu Fragen haben, können Sie sich gerne an uns wenden.
​
7.2 Auftragsbearbeiter
Soweit wir im Einzelfall Dienstleister einsetzen, die Personendaten in unserem Auftrag bearbeiten (Auftragsbearbeiter), stellen wir durch geeignete vertragliche Vereinbarungen sicher, dass diese die datenschutzrechtlichen Vorgaben einhalten und Personendaten nur für die von uns vorgegebenen Zwecke bearbeiten.
​
7.3 Weitere Empfänger
Darüber hinaus können wir Personendaten an folgende Empfänger weitergeben:
-
Behörden und Amtsstellen, soweit wir dazu gesetzlich verpflichtet oder behördlich aufgefordert sind;
-
Dienstleister für den Betrieb unserer Website (Hosting durch Wix.com Ltd.), die als Auftragsbearbeiter tätig sind;
-
Händler, Lieferanten, Subunternehmer und sonstige Geschäftspartner;
-
Zahlungsdienstleister für die Abwicklung von Zahlungen;
-
Anbieter von Consent-Management/Analyse-Tools.
7.4 Datentransfer in unsichere Drittstaaten
Ein Empfänger kann sich aber auch im Ausland befinden. Wir übermitteln Personendaten in erster Linie in die Schweiz und in Länder der EU/des EWR, die über ein angemessenes Datenschutzniveau verfügen. Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes (dazu verwenden wir die revidierten Standardvertragsklauseln der Europäischen Kommission, die hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj abrufbar sind), soweit er nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können. Eine Ausnahme kann namentlich bei Rechtsverfahren im Ausland gelten, aber auch in Fällen überwiegender öffentlicher Interessen oder wenn eine Vertragsabwicklung eine solche Bekanntgabe erfordert, wenn Sie eingewilligt haben oder wenn es sich um von Ihnen allgemein zugänglich gemachte Daten handelt, deren Bearbeitung Sie nicht widersprochen haben.
8. Aufbewahrungsdauer
Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst für die mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung über die Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Nach Ablauf der Aufbewahrungsdauer werden Personendaten gelöscht oder anonymisiert.
9. Pflicht zur Bereitstellung von Personendaten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung sowie für die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind (eine gesetzliche Pflicht, uns Daten bereitzustellen, haben Sie in der Regel nicht). Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen (oder der Stelle oder Person, die Sie vertreten) zu schliessen oder diesen abzuwickeln. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (z.B. die IP-Adresse) nicht offengelegt werden.
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen, um Ihre Personendaten vor unbefugtem Zugriff, Verlust, Missbrauch oder Zerstörung zu schützen (Art. 8 DSG / Art. 32 DSGVO). Dazu gehören insbesondere Zugangskontrollen, Verschlüsselung, regelmässige Sicherheitsüberprüfungen und die Sensibilisierung unserer Mitarbeitenden und Auftragsbearbeiter. Wir passen unsere Sicherheitsmassnahmen fortlaufend dem Stand der Technik an.
Bitte beachten Sie, dass die Datenübertragung über das Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
11. Ihre Rechte
Sie haben gegenüber uns insbesondere folgende Rechte:
-
Auskunftsrecht (Art. 25 DSG): Sie können Auskunft darüber verlangen, ob und welche Personendaten wir über Sie bearbeiten;
-
Recht auf Datenherausgabe und -übertragung (Art. 28 DSG);
-
Recht auf Berichtigung unrichtiger Personendaten (Art. 32 Abs. 1 DSG);
-
Recht auf Löschung oder Vernichtung von Personendaten (Art. 32 Abs. 2 lit. c DSG);
-
Widerrufsrecht bei Einwilligungen.
Soweit die DSGVO Anwendung findet, stehen Ihnen zusätzlich folgende Rechte zu:
-
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO);
-
Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO);
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
Anfragen zur Ausübung Ihrer Rechte richten Sie bitte schriftlich oder per E-Mail an die unter Ziff. 2 genannte Adresse. Wir können Sie bitten, Ihre Identität nachzuweisen. Wir behalten uns vor, die gesetzlich vorgesehenen Einschränkungen geltend zu machen. Sie haben zudem das Recht, bei der zuständigen Datenschutzaufsichtsbehörde eine Beschwerde einzureichen:
-
Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
-
EU/EWR: Die für Sie zuständige Datenschutzaufsichtsbehörde Ihres Aufenthalts- oder Wohnsitzstaates.
12. Website, Cookies und Analyse-Tools
12.1 Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden und die Wiedererkennung Ihres Browsers ermöglichen. Wir unterscheiden zwischen:
-
Technisch notwendige Cookies: Diese sind für den Betrieb der Website erforderlich und werden ohne Ihre Einwilligung gesetzt.
-
Analyse- und Marketing-Cookies: Diese werden nur mit Ihrer Einwilligung gesetzt und dienen der Auswertung der Website-Nutzung und der Personalisierung von Inhalten.
Sie können Ihre Cookie-Einstellungen jederzeit über das Cookie-Banner auf unserer Website oder über Ihre Browsereinstellungen anpassen. Die Deaktivierung bestimmter Cookies kann die Funktionalität der Website einschränken.
Weitere Informationen zu den eingesetzten Cookies (inkl. Anbieter, Zweck, Speicherdauer/Kategorie) sowie Ihre aktuellen Einstellungen finden Sie in der Cookie-Information, die über unseren Cookiebot-Cookie-Banner abrufbar ist.
Cookiebot protokolliert Ihre Einwilligung (Consent) und ermöglicht es Ihnen, Ihre Auswahl jederzeit über den entsprechenden Link bzw. die entsprechende Schaltfläche in der Cookie-Information zu ändern oder zu widerrufen. Technisch notwendige Cookies werden unabhängig von einer Einwilligung eingesetzt, sofern sie für den Betrieb der Website erforderlich sind.
​
12.2 Wix als Hosting-Dienstleister
Unsere Website wird von Wix.com Ltd. gehostet. Wix verarbeitet in unserem Auftrag technische Daten, die beim Besuch der Website anfallen, wie etwa IP-Adressen, Browsertyp, Spracheinstellungen und Zugriffszeitpunkte. Diese Verarbeitung erfolgt gemäß den geltenden Datenschutzgesetzen. Einzelheiten zu den von Wix eingesetzten Cookies sowie zu deren Datenschutzpraktiken finden Sie hier https://www.wix.com/about/privacy
​
12.3 Kontaktformular
Wenn Sie unser Kontaktformular nutzen, bearbeiten wir die von Ihnen eingegebenen Daten (insbesondere Name und E-Mail-Adresse) zur Bearbeitung Ihrer Anfrage. Bitte geben Sie im Kontaktformular keine Gesundheitsdaten an; nutzen Sie hierfür bitte die im Rahmen der Beratung vorgesehenen sicheren Kommunikationswege.
​
12.4 Einbindung von Drittanbieter-Diensten
Unsere Website kann Inhalte und Dienste von Drittanbietern einbinden (z.B. eingebettete Videos oder Karten). Bei Nutzung solcher Dienste können Daten an die jeweiligen Drittanbieter übermittelt werden. Für diese Datenbearbeitungen gelten die Datenschutzerklärungen der jeweiligen Drittanbieter.
13. Schlussbestimmungen
Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website veröffentlichte Fassung.
Diese Datenschutzerklärung wurde zuletzt aktualisiert am: 22.04.2026.
