DATENSCHUTZRICHTLINIE

IDEOGEN Group GmbH Version 2.0 | März 2026

Inhaltsverzeichnis

  • Identität und Kontaktdaten des Verantwortlichen
  • Geltungsbereich dieser Erklärung
  • Kategorien der von uns erhobenen Personendaten
  • Zwecke der Bearbeitung
  • Rechtsgrundlagen der Bearbeitung
  • Empfänger und Datenweitergabe
  • Internationale Datenübermittlungen
  • Aufbewahrungsfristen
  • Ihre Rechte als betroffene Person
  • Automatisierte Einzelentscheidungen und Profiling
  • Cookies und Tracking-Technologien
  • Kinder
  • Sicherheitsmassnahmen
  • Pharmakovigilanz — Besondere Bestimmungen
  • Änderungen dieser Erklärung
  • Kontakt und Beschwerden

1. Identität und Kontaktdaten des Verantwortlichen

Der für die Bearbeitung Ihrer Personendaten im Zusammenhang mit unserer Website und unseren digitalen Diensten verantwortliche Verantwortliche ist:

IDEOGEN Group GmbH Hurdnerstrasse 119 CH-8640 Hurden SZ Schweiz

Telefon: +41 43 311 52 52 Allgemeine Anfragen: [email protected] Gesundheit / medizinische Information: [email protected] Website: www.ideogen.com

Datenschutzbeauftragter (DSB): [Name wird noch benannt] [email protected] IDEOGEN Group GmbH, Hurdnerstrasse 119, CH-8640 Hurden SZ, Schweiz

Soweit Tochtergesellschaften oder verbundene Unternehmen der IDEOGEN Group GmbH (aufgeführt in Abschnitt 6 weiter unten) im Zusammenhang mit ihren jeweiligen lokalen Tätigkeiten als eigenständige Verantwortliche handeln, bleiben sie einzeln für ihre eigenen Datenbearbeitungstätigkeiten verantwortlich. Für sämtliche website-bezogene Bearbeitungen und gruppenweiten digitalen Kontaktpunkte ist die IDEOGEN Group GmbH die alleinige Verantwortliche.

2. Geltungsbereich dieser Erklärung

Diese Datenschutzerklärung gilt für sämtliche Personendaten, die von der IDEOGEN Group GmbH (« IDEOGEN », « wir », « uns », « unser ») im Zusammenhang mit Folgendem bearbeitet werden:

  • Der öffentlichen Website unter www.ideogen.com, einschliesslich aller Sprachvarianten (EN, FR, DE, IT) und Unterseiten;
  • Der IDEOGEN Partner-Plattform (anmeldepflichtiges Portal für die Auftragserteilung, das Tracking von Arzneimitteln und die Verwaltung von Partnerkonten);
  • Sämtlichen von IDEOGEN betriebenen digitalen Kontaktpunkten, einschliesslich Kontaktformularen, Formularen für medizinische Informationsanfragen, Formularen für Pharmakovigilanz / Meldung unerwünschter Ereignisse sowie Bewerbungsportalen;
  • E-Mail-, Telefon- und sonstiger Kommunikation, die über die oder in Verbindung mit den vorstehenden Kanälen erfolgt.

Diese Erklärung gilt nicht für Websites Dritter, die von www.ideogen.com aus verlinkt sind. Wir empfehlen Ihnen, die Datenschutzhinweise jeder von Ihnen besuchten Website Dritter zu prüfen.

3. Kategorien der von uns erhobenen Personendaten

Je nachdem, wie Sie mit unserer Website und unseren Diensten interagieren, können wir die folgenden Kategorien von Personendaten bearbeiten:

3.1 Kontaktdaten

Name, Funktion, Organisation, geschäftliche Postanschrift, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer sowie alle weiteren Informationen, die Sie freiwillig in einem Kontaktformular oder einer Anfrage angeben.

3.2 Daten von Fachpersonen / Angehörigen der Gesundheitsberufe (HCP)

Registrierungsnummern von Angehörigen der Gesundheitsberufe, Angaben zur Verschreibungsberechtigung, medizinisches Fachgebiet, institutionelle Zugehörigkeit und Nachweise der Beschaffungsbefugnis, sofern zum Zweck des Partner-Onboardings oder von medizinischen Informationsanfragen angegeben.

3.3 Gesundheits- und medizinische Daten (besondere Kategorie)

Personendaten in Bezug auf Gesundheitszustände, unerwünschte Ereignisse, vermutete unerwünschte Arzneimittelwirkungen, Begleitmedikationen, demografische Angaben von Patientinnen und Patienten (einschliesslich Alter, Geschlecht und Krankengeschichte), die im Rahmen einer Pharmakovigilanz-Meldung (PV) oder einer medizinischen Informationsanfrage übermittelt werden. Diese Daten gelten als Daten besonderer Kategorie im Sinne des und als besonders schützenswerte Personendaten im Sinne des und unterliegen erhöhten Schutzvorkehrungen.

3.4 Nutzungs- und technische Daten

IP-Adresse (soweit technisch möglich gekürzt), Browsertyp und -version, Betriebssystem, Gerätetyp, Verweis-URL, besuchte Seiten, Zeitpunkt und Dauer des Besuchs, Klickpfaddaten und Server-Protokolldateien, die automatisch generiert werden, wenn Sie auf www.ideogen.com oder die Partner-Plattform zugreifen.

3.5 Cookie- und Tracking-Daten

Daten, die durch Cookies, Web-Beacons, Pixel und ähnliche Technologien erhoben werden, wie in unserer Cookie-Richtlinie näher beschrieben. Dazu gehören Analyse-Kennungen (z. B. Google Analytics Client ID), Sitzungs-Token, Spracheinstellungs-Token und Aufzeichnungen der Einwilligungspräferenzen. Vollständige Einzelheiten finden Sie in Abschnitt 11 und in unserer separaten Cookie-Richtlinie.

3.6 Daten der Partner-Plattform

Für registrierte Partner (Distributoren, Gesundheitseinrichtungen, lizenzierte Importeure) bearbeiten wir: Kontozugangsdaten (Benutzername, Angaben zur Kontaktperson), Bestellhistorie, Sendungsverfolgungsinformationen, Daten des Arzneimittel-Trackers (Produktkennungen, Chargennummern, Mengen), vertragliche Korrespondenz und Rechnungsdaten.

3.7 Rekrutierungsdaten

Lebensläufe, Motivationsschreiben, Qualifikationen, Berufszulassungen, Referenzen und alle weiteren Informationen, die über unsere Karriereseite oder direkt an unser Rekrutierungsteam übermittelt werden.

3.8 Einwilligungsnachweise

Aufzeichnungen Ihrer Einwilligung in oder Ihres Widerspruchs gegen jede Bearbeitungstätigkeit, für welche die Einwilligung die anwendbare Rechtsgrundlage bildet, einschliesslich des Zeitstempels, der Version des vorgelegten Hinweises und des Umfangs der erteilten Einwilligung.

4. Zwecke der Bearbeitung

Wir bearbeiten Personendaten zu den folgenden Zwecken:

5. Rechtsgrundlagen der Bearbeitung

Wir bearbeiten Personendaten nur, sofern wir über eine gültige Rechtsgrundlage verfügen. Die folgende Tabelle ordnet jeden Bearbeitungszweck der anwendbaren Rechtsgrundlage gemäss der EU-Datenschutz-Grundverordnung (DSGVO) und dem Schweizer Bundesgesetz über den Datenschutz (revDSG/nDSG), in Kraft seit dem 1. September 2023, zu.

Daten besonderer Kategorie (Gesundheits- / PV-Daten)

Soweit wir Gesundheitsdaten (Abschnitt 3.3) im Rahmen der Pharmakovigilanz oder von medizinischen Informationsanfragen bearbeiten, stützen wir uns zusätzlich auf:

  • ** Bearbeitung, die aus Gründen eines öffentlichen Interesses im Bereich der öffentlichen Gesundheit erforderlich ist, wie etwa zum Schutz vor schwerwiegenden grenzüberschreitenden Gesundheitsgefahren oder zur Gewährleistung hoher Qualitäts- und Sicherheitsstandards von Arzneimitteln.
  • **Schweizer revDSG Artikel 5**: Die Bearbeitung besonders schützenswerter Personendaten ist zulässig, sofern sie für ein überwiegendes öffentliches Interesse erforderlich ist, namentlich die Überwachung der Sicherheit und Wirksamkeit von Arzneimitteln.

6. Empfänger und Datenweitergabe

Wir verkaufen Ihre Personendaten nicht. Wir geben Personendaten nur wie nachstehend beschrieben und, soweit erforderlich, vorbehaltlich angemessener Auftragsbearbeitungsverträge (DPA) gemäss gleichwertiger vertraglicher Schutzvorkehrungen nach Schweizer an Dritte weiter.

6.1 Gesellschaften der IDEOGEN Group

Personendaten können zwischen Einheiten der IDEOGEN Group zu internen Verwaltungszwecken, für gemeinsam genutzte IT-Systeme und zur koordinierten Partnerbetreuung weitergegeben werden. Die Gruppeneinheiten sind:

Konzerninterne Übermittlungen unterliegen konzerninternen Datenübermittlungsverträgen und, soweit anwendbar, Standardvertragsklauseln.

6.2 Dienstleister für Pharmakovigilanz

APCER Life Sciences (apcerls.com) bearbeitet Pharmakovigilanzdaten in unserem Auftrag als Auftragsbearbeiter im Sinne von Artikel 28 DSGVO. APCER erhält die an IDEOGEN übermittelten Individual Case Safety Reports (ICSRs) und erfüllt Verpflichtungen zur Signalerkennung, zum Fallmanagement, zur Erstellung von PSUR und zur behördlichen Meldung. Kontakt für PV-Angelegenheiten: [email protected], +44 746 858 28 32.

6.3 Regulierungs- und Gesundheitsbehörden

Zur Erfüllung unserer gesetzlichen Pflichten können PV-Daten und, soweit gesetzlich vorgeschrieben, weitere Daten an folgende Stellen gemeldet werden:

  • **** (Schweizerisches Heilmittelinstitut)
  • ** (EMA)**
  • Nationale zuständige Behörden der EWR-Mitgliedstaaten
  • Nationale zuständige Behörden in Ländern, in denen unsere Produkte zugelassen sind oder im Rahmen von Managed-Access-Programmen bereitgestellt werden (einschliesslich, aber nicht beschränkt auf die Türkei TITCK, Behörden der MENA-Region, Behörden der GUS-Region)
  • **** (Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter, Schweiz) auf rechtmässiges Ersuchen

6.4 IT-Dienstleister und Hosting

Unsere Website und die Partner-Plattform werden von IT-Infrastruktur- und Cloud-Dienstleistern gehostet, die Daten als Auftragsbearbeiter im Rahmen verbindlicher DPA bearbeiten. Wir setzen Anbieter mit Rechenzentren in der Schweiz und/oder im EWR ein oder solche, die durch angemessene Übermittlungsmechanismen abgedeckt sind.

6.5 Analyseanbieter

Google Analytics (Google LLC / Google Ireland Limited) erhält Nutzungs- und Cookie-Daten wie in Abschnitt 3.5 und Abschnitt 7.2 beschrieben. Die Daten werden gemäss den Datenbearbeitungsbedingungen von Google und den anwendbaren Standardvertragsklauseln bearbeitet.

6.6 Professionelle Berater

Rechtsberater, Wirtschaftsprüfer, Versicherer und Buchhalter können auf Personendaten zugreifen, soweit dies zur Erbringung ihrer beruflichen Dienstleistungen erforderlich ist. Diese Parteien sind an Vertraulichkeitspflichten gebunden.

6.7 Unternehmenstransaktionen

Im Falle einer Fusion, Übernahme, Umstrukturierung oder Veräusserung von Vermögenswerten können Personendaten an die voraussichtliche oder tatsächliche Nachfolgeeinheit übertragen werden, vorbehaltlich gleichwertiger Datenschutzverpflichtungen.

7. Internationale Datenübermittlungen

IDEOGEN bearbeitet Daten und gibt Daten an Empfänger in Ländern sowohl innerhalb als auch ausserhalb des Europäischen Wirtschaftsraums (EWR) und der Schweiz weiter. Wir stellen sicher, dass für alle internationalen Übermittlungen angemessene Schutzvorkehrungen bestehen.

7.1 Gegenseitige Angemessenheit Schweiz–EU

Die Schweiz wurde von der Europäischen Kommission als Land mit einem angemessenen Datenschutzniveau anerkannt (Beschluss der Kommission vom 26. Juli 2000, in aktualisierter Fassung). Das Schweizer wiederum anerkennt den EWR als Gebiet mit angemessenem Schutz. Dementsprechend erfordern Übermittlungen von Personendaten zwischen der IDEOGEN Group GmbH (Schweiz) und den EU-/EWR-Tochtergesellschaften von IDEOGEN in den Niederlanden, Spanien, Österreich und Malta keine zusätzlichen Schutzvorkehrungen über interne Governance-Massnahmen hinaus.

7.2 Google Analytics — Vereinigte Staaten

An Google LLC (Vereinigte Staaten) im Zusammenhang mit Google Analytics übermittelte Daten unterliegen dem EU–U.S. Data Privacy Framework (DPF) (soweit anwendbar) und den EU-Standardvertragsklauseln (2021) (Modul 2: Verantwortlicher an Auftragsbearbeiter), ergänzt durch ein Transfer Impact Assessment. Aus der Schweiz stammende Daten in die Vereinigten Staaten werden durch die anwendbaren SCC mit schweizspezifischen Zusätzen abgedeckt, welche die Anforderungen des revDSG und die Haltung des EDÖB zu grenzüberschreitenden Übermittlungen widerspiegeln (Art. 16–19 revDSG).

7.3 Standardvertragsklauseln (SCC)

Für Übermittlungen in Länder, die nicht von einem Angemessenheitsbeschluss abgedeckt sind, stützen wir uns auf die EU-Standardvertragsklauseln, die mit dem Durchführungsbeschluss (EU) 2021/914 der Kommission angenommen wurden (Juni 2021), in ihren jeweils anwendbaren Modulkonfigurationen. Für Übermittlungen aus der Schweiz verwenden wir die SCC, ergänzt durch einen schweizspezifischen Zusatz gemäss den Leitlinien des EDÖB und den Anforderungen der Artikel 16–19 und 25 revDSG.

7.4 Türkei

An unser türkisches Büro übermittelte Personendaten unterliegen SCC und internen Datenübermittlungsverträgen. Die Türkei steht derzeit nicht auf der Liste des EDÖB der Länder mit angemessenem Schutz; dementsprechend werden Standardvertragsklauseln und ergänzende Massnahmen angewendet, einschliesslich Verschlüsselung während der Übermittlung und im Ruhezustand sowie Datenminimierung.

7.5 MENA- und GUS-Regionen

Soweit betriebliche Erfordernisse eine Datenweitergabe an Geschäftspartner oder Regulierungsbehörden in MENA- oder GUS-Ländern erforderlich machen, wenden wir Datenminimierung, Pseudonymisierung soweit praktikabel sowie vertragliche Schutzvorkehrungen an. Behördliche Meldepflichten (z. B. die Meldung unerwünschter Ereignisse) stellen eine gesetzliche Pflicht dar, die den üblichen Übermittlungsbeschränkungen in dem für die Einhaltung zwingend erforderlichen Umfang vorgeht.

7.6 Recht auf Auskunft

Sie können Informationen über die spezifischen Schutzvorkehrungen anfordern, die auf eine Übermittlung Ihrer Personendaten angewendet werden, indem Sie sich an [email protected] wenden.

8. Aufbewahrungsfristen

Wir bewahren Personendaten nur so lange auf, wie dies zur Erfüllung der Zwecke, für die sie erhoben wurden, oder gemäss den Anforderungen des anwendbaren Rechts erforderlich ist. Die folgende Tabelle legt unsere üblichen Aufbewahrungsfristen dar:

Nach Ablauf jeder anwendbaren Aufbewahrungsfrist werden Personendaten entweder sicher gelöscht, anonymisiert (sofern die Anonymisierung technisch überprüfbar und unumkehrbar ist) oder, im Fall von PV-Daten, in einer Weise archiviert, die weiterhin die behördlichen Anforderungen an die Rückverfolgbarkeit erfüllt.

9. Ihre Rechte als betroffene Person

Je nach Ihrem Standort und dem anwendbaren Recht stehen Ihnen in Bezug auf die von uns über Sie gespeicherten Personendaten die folgenden Rechte zu. Sie können jedes dieser Rechte ausüben, indem Sie sich an [email protected] wenden oder die in Abschnitt 16 angegebenen Kontaktdaten nutzen.

Rechte sowohl nach der DSGVO als auch nach dem Schweizer revDSG

9.1 Auskunftsrecht

Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob wir Personendaten über Sie bearbeiten, und, falls dies der Fall ist, eine Kopie dieser Daten zusammen mit Informationen über die Zwecke, die Kategorien der Daten, die Empfänger, die Aufbewahrungsfristen und das Bestehen einer automatisierten Entscheidungsfindung zu erhalten (; ).

9.2 Recht auf Berichtigung

Sie haben das Recht, die Berichtigung unrichtiger oder unvollständiger Personendaten zu verlangen (;

9.3 Recht auf Löschung (« Recht auf Vergessenwerden »)

Sie haben das Recht, die Löschung Ihrer Personendaten zu verlangen, wenn: die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind; Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage besteht; Sie Widerspruch einlegen und keine überwiegenden berechtigten Interessen vorliegen; oder die Daten unrechtmässig bearbeitet wurden (; revDSG Art. 32 Abs. 2).

Dieses Recht gilt nicht, sofern die Aufbewahrung gesetzlich vorgeschrieben ist (z. B. PV-Daten, Geschäftsunterlagen) oder sofern die Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Siehe Abschnitt 8 für die anwendbaren Aufbewahrungsfristen und Abschnitt 14 für PV-spezifische Einschränkungen.

9.4 Recht auf Einschränkung der Bearbeitung

Sie haben das Recht, unter bestimmten Umständen zu verlangen, dass wir die Bearbeitung Ihrer Personendaten einschränken: wenn Sie die Richtigkeit der Daten bestreiten; wenn die Bearbeitung unrechtmässig ist, Sie jedoch die Löschung ablehnen; wenn wir die Daten nicht mehr benötigen, Sie sie jedoch für Rechtsansprüche benötigen; oder wenn Sie Widerspruch eingelegt haben, solange die Überprüfung unserer berechtigten Interessen noch aussteht (; revDSG Art. 32 Abs. 3).

9.5 Recht auf Datenübertragbarkeit

Sofern die Bearbeitung auf Ihrer Einwilligung oder auf der Erfüllung eines Vertrags beruht und mit automatisierten Mitteln erfolgt, haben Sie das Recht, Ihre Personendaten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln (; Recht auf Datenherausgabe in einem interoperablen Format).

9.6 Widerspruchsrecht

Sie haben das Recht, jederzeit Widerspruch gegen die Bearbeitung Ihrer Personendaten einzulegen, die auf berechtigten Interessen beruht ( oder zu Zwecken der Direktwerbung erfolgt. Sofern Sie der Direktwerbung widersprechen, werden wir die Bearbeitung unverzüglich einstellen. Bei sonstigen Widersprüchen werden wir die Bearbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Bearbeitung ist für Rechtsansprüche erforderlich (;

9.7 Recht auf Widerruf der Einwilligung

Sofern die Bearbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmässigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Bearbeitung berührt wird ( Um Ihre Einwilligung in Marketingkommunikation zu widerrufen, verwenden Sie den Abmeldelink in einer beliebigen Marketing-E-Mail oder wenden Sie sich an [email protected]. Um Ihre Cookie-Einwilligung zu widerrufen, rufen Sie Ihre Einwilligungspräferenzen über das Einwilligungsbanner oder das Cookie-Einstellungstool auf unserer Website auf.

9.8 Rechte im Zusammenhang mit automatisierten Einzelentscheidungen

Sie haben das Recht, nicht einer ausschliesslich auf einer automatisierten Bearbeitung — einschliesslich Profiling — beruhenden Entscheidung unterworfen zu werden, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (; ). Siehe Abschnitt 10 für unsere derzeitige Praxis.

9.9 Recht auf Beschwerde bei einer Aufsichtsbehörde

Schweiz: Sie können Beschwerde beim ** (EDÖB)** einreichen: Feldeggweg 1 3003 Bern, Schweiz Tel: +41 58 462 43 95 Website: www.edoeb.admin.ch

EU/EWR: Wenn Sie sich in einem EU-Mitgliedstaat befinden, können Sie Beschwerde bei der Datenschutz-Aufsichtsbehörde Ihres Landes des gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Ortes der mutmasslichen Verletzung einreichen. Zu den wichtigsten Behörden gehören:

  • Autoriteit Persoonsgegevens (Niederlande): autoriteitpersoonsgegevens.nl
  • Agencia Española de Protección de Datos (AEPD) (Spanien): aepd.es
  • Datenschutzbehörde (DSB) (Österreich): dsb.gv.at

Wir würden es jedoch begrüssen, Gelegenheit zu erhalten, uns Ihren Anliegen anzunehmen, bevor Sie sich an eine Aufsichtsbehörde wenden.

10. Automatisierte Einzelentscheidungen und Profiling

IDEOGEN setzt derzeit keine automatisierten Entscheidungsverfahren, einschliesslich Profiling, ein, die rechtliche Wirkung entfalten oder Personen in ähnlicher Weise erheblich beeinträchtigen, wie in und beschrieben.

Unsere Analysewerkzeuge (einschliesslich Google Analytics) generieren aggregierte statistische Daten über die Nutzung der Website. Diese werden ausschliesslich zur aggregierten Trendanalyse verwendet und führen zu keinen Einzelentscheidungen mit rechtlicher oder in ähnlicher Weise erheblicher Wirkung.

Sollten wir künftig automatisierte Entscheidungen einführen, werden wir diese Erklärung aktualisieren und, soweit erforderlich, eine Datenschutz-Folgenabschätzung (DSFA) gemäss durchführen.

11. Cookies und Tracking-Technologien

Wir verwenden Cookies und ähnliche Tracking-Technologien auf www.ideogen.com und der Partner-Plattform. Eine vollständige Beschreibung der von uns verwendeten Cookies, ihrer Zwecke, ihrer Dauer und Ihrer Einwilligungsoptionen findet sich in unserer separaten [Cookie-Richtlinie], die Bestandteil dieser Datenschutzerklärung ist.

Zusammengefasst:

  • Unbedingt erforderliche Cookies werden ohne Einwilligung gesetzt, da sie für den Betrieb der Website unerlässlich sind.
  • Analyse- und Marketing-Cookies werden nur mit Ihrer vorherigen, freiwillig erteilten, spezifischen und informierten Einwilligung über das Banner unserer Consent-Management-Plattform (CMP) gesetzt.
  • Sie können Ihre Einwilligungsoptionen jederzeit ändern, indem Sie auf den Link zu den Cookie-Einstellungen in der Fusszeile unserer Website klicken.

Die für die cookie-basierte Bearbeitung anwendbaren Rechtsgrundlagen sind in Abschnitt 5 oben (Zwecke P7 und P6) und in der Cookie-Richtlinie beschrieben.

12. Kinder

Unsere Website und unsere Dienste richten sich an Erwachsene sowie an Fachpersonen des Gesundheits- und Pharmawesens. Wir erheben nicht wissentlich Personendaten von Kindern unter 16 Jahren. Wenn Sie unter 16 Jahre alt sind, übermitteln Sie uns bitte keine Personendaten.

Sollten wir Kenntnis davon erhalten, dass wir Personendaten von einem Kind unter 16 Jahren ohne verifizierte elterliche Einwilligung erhoben haben, werden wir Massnahmen ergreifen, um diese Daten so rasch wie möglich zu löschen. Wenn Sie der Ansicht sind, dass wir Daten von einem Kind unter 16 Jahren erhoben haben könnten, benachrichtigen Sie uns bitte unter [email protected].

13. Sicherheitsmassnahmen

IDEOGEN setzt angemessene technische und organisatorische Massnahmen (TOM) um, um Personendaten vor unbefugter oder unrechtmässiger Bearbeitung sowie vor unbeabsichtigtem Verlust, Zerstörung oder Beschädigung zu schützen, gemäss .

Unsere Sicherheitsmassnahmen umfassen unter anderem:

  • Verschlüsselung: Daten während der Übermittlung werden mit TLS 1.2 oder höher verschlüsselt; sensible Daten im Ruhezustand werden mit AES-256 oder einer gleichwertigen branchenüblichen Verschlüsselung verschlüsselt.
  • Zugriffskontrollen: Auf alle Systeme, die Personendaten enthalten, werden rollenbasierte Zugriffskontrollen (RBAC) angewendet; der Zugriff wird nach dem Grundsatz «Kenntnis nur bei Bedarf» gewährt. Der Zugriff auf Gesundheits- und PV-Daten ist ausschliesslich autorisiertem Personal vorbehalten.
  • Pseudonymisierung: Soweit technisch machbar und angemessen (insbesondere bei Analysedaten) wenden wir die Pseudonymisierung an, um das Risiko einer Reidentifizierung zu verringern.
  • Regelmässige Audits und Penetrationstests: Unsere IT-Infrastruktur und unsere Datenbearbeitungssysteme unterliegen periodischen Sicherheitsbewertungen, Schwachstellen-Scans und Penetrationstests.
  • Verfahren zur Reaktion auf Vorfälle: Wir unterhalten dokumentierte Verfahren zur Reaktion auf Datenschutzverletzungen, einschliesslich eines Protokolls zur Meldung an die innerhalb von 72 Stunden nach Kenntnisnahme einer meldepflichtigen Verletzung (; ).
  • Auftragsbearbeitungsverträge: Alle Auftragsbearbeiter und Unterauftragsbearbeiter, die in unserem Auftrag Personendaten bearbeiten, unterliegen schriftlichen DPA, die /
  • Mitarbeiterschulungen: Alle Mitarbeitenden von IDEOGEN mit Zugriff auf Personendaten erhalten regelmässige Schulungen zum Datenschutz.
  • Physische Sicherheit: Der physische Zugang zur Serverinfrastruktur und zu den Geschäftsräumen, in denen Personendaten bearbeitet werden, ist beschränkt und wird überwacht.

Ungeachtet der vorstehenden Massnahmen ist keine Methode der Übermittlung über das Internet oder der elektronischen Speicherung zu 100 % sicher. Wenn Sie Grund zur Annahme haben, dass Ihre Personendaten kompromittiert wurden, wenden Sie sich bitte umgehend an [email protected].

14. Pharmakovigilanz — Besondere Bestimmungen

14.1 Warum wir Gesundheitsdaten für die Pharmakovigilanz bearbeiten müssen

IDEOGEN unterliegt als Inhaberin einer Marktzulassung (MAH) und lizenzierte Importeurin/Distributorin von Arzneimitteln zwingenden Pharmakovigilanz-Pflichten (PV) gemäss:

  • Dem Schweizer Heilmittelgesetz (HMG), insbesondere den Artikeln 59 und 66, sowie den anwendbaren Verordnungen;
  • **EU , Titel IX (Pharmakovigilanz), in der durch geänderten Fassung**;
  • **** über die Pharmakovigilanz von Humanarzneimitteln;
  • ** (GVP)**, insbesondere GVP-Modul VI (Management und Meldung unerwünschter Arzneimittelwirkungen);
  • Für Arzneimittel für neuartige Therapien (ATMP): ****.

Diese gesetzlichen Pflichten verlangen von uns, Informationen über vermutete unerwünschte Arzneimittelwirkungen zu erheben, zu bewerten, zu dokumentieren und zu melden, unabhängig davon, ob die betroffene Person einer solchen Meldung zugestimmt hat. Diese Bearbeitung kann von den betroffenen Personen nicht abgelehnt werden und stützt sich nicht auf die Einwilligung als Rechtsgrundlage.

14.2 Rechtsgrundlage

Die Bearbeitung von persönlichen Gesundheitsdaten zu PV-Zwecken beruht auf:

  • ** — gesetzliche Pflicht;
  • ** — öffentliches Interesse im Bereich der öffentlichen Gesundheit;
  • **Schweizer — gesetzliche Pflicht;
  • **Schweizer ** — überwiegendes öffentliches Interesse (besonders schützenswerte Personendaten).

14.3 Datenweitergabe zu PV-Zwecken

IDEOGEN übermittelt Individual Case Safety Reports (ICSRs) und regelmässige aktualisierte Unbedenklichkeitsberichte (PSURs) an:

  • **Swissmedic** (Schweiz) über das dafür vorgesehene nationale Meldesystem;
  • EudraVigilance (Datenbank ) für Produkte mit EU-Marktzulassungen;
  • Nationale zuständige Behörden in allen Ländern, in denen unsere Produkte zugelassen oder vertrieben werden, einschliesslich Behörden in der Türkei, in der MENA- und der GUS-Region, sofern anwendbare lokale Meldepflichten bestehen;
  • APCER Life Sciences (unser vertraglich gebundener PV-Dienstleister), der PV-Daten ausschliesslich als Auftragsbearbeiter im Rahmen eines verbindlichen DPA bearbeitet.

Alle ICSRs werden an der Quelle in dem durch GVP-Modul VI und die anwendbaren behördlichen Leitlinien geforderten Umfang pseudonymisiert, wobei identifizierende Daten nur dort aufbewahrt werden, wo Rückverfolgbarkeitspflichten dies erfordern.

14.4 Aufbewahrung von PV-Daten

  • Standardarzneimittel: Mindestens 10 Jahre ab Ablauf der Marktzulassung oder Einstellung des Produkts;
  • ATMP, Zelltherapien, Blut-/Plasmaprodukte: Mindestens 30 Jahre (Verordnung (EG) Nr. 1394/2007; Richtlinie 2002/98/EG);
  • Sicherheitskritische Aufzeichnungen können für längere Zeiträume aufbewahrt werden, sofern dies durch spezifische behördliche Leitlinien oder laufende Signaluntersuchungen erforderlich ist.

14.5 Ihre Rechte im Zusammenhang mit PV-Daten

Gemäss GVP-Modul VI und dem anwendbaren Datenschutzrecht gelten das Recht auf Löschung (Abschnitt 9.3) und das Widerspruchsrecht (Abschnitt 9.6) nicht für Personendaten, die zu Pharmakovigilanz-Zwecken bearbeitet werden, soweit eine solche Bearbeitung gesetzlich vorgeschrieben ist. Ihnen verbleiben die Rechte auf Auskunft (Abschnitt 9.1), Berichtigung (Abschnitt 9.2) und Einschränkung (Abschnitt 9.4), vorbehaltlich der durch die anwendbaren PV-Vorschriften auferlegten Einschränkungen.

15. Änderungen dieser Erklärung

Wir überprüfen diese Datenschutzerklärung regelmässig und aktualisieren sie, um Änderungen unserer Datenbearbeitungstätigkeiten, des anwendbaren Rechts oder behördlicher Leitlinien Rechnung zu tragen.

Wenn wir wesentliche Änderungen vornehmen, werden wir:

  • Die oben in dieser Erklärung angegebene « Version » und das « Datum » aktualisieren;
  • Die überarbeitete Erklärung auf www.ideogen.com/privacy-policy mit einem deutlichen Hinweis veröffentlichen, der darauf hinweist, dass die Erklärung aktualisiert wurde;
  • Sofern wir über Ihre Kontaktdaten verfügen und die Änderungen die Art und Weise, wie wir Ihre Personendaten bearbeiten, wesentlich beeinflussen, Sie innerhalb einer angemessenen Frist vor Inkrafttreten der Änderungen per E-Mail benachrichtigen.

Ihre fortgesetzte Nutzung unserer Website und Dienste nach dem Datum des Inkrafttretens der aktualisierten Erklärung gilt als Kenntnisnahme der Änderungen. Für einwilligungsbasierte Bearbeitungen werden wir, soweit gesetzlich erforderlich, eine erneute Einwilligung einholen.

Frühere Versionen dieser Erklärung sind auf Anfrage unter [email protected] erhältlich.

16. Kontakt und Beschwerden

Für Fragen, Anliegen oder zur Ausübung Ihrer Rechte als betroffene Person wenden Sie sich bitte an:

Datenschutzbeauftragter [Name wird noch benannt] [email protected] IDEOGEN Group GmbH Hurdnerstrasse 119 CH-8640 Hurden SZ Schweiz

Allgemeine Datenschutzanfragen [email protected]

Gesundheit / medizinische Information [email protected]

Für Pharmakovigilanz / Meldung unerwünschter Ereignisse verwenden Sie bitte das dafür vorgesehene Formular unter www.ideogen.com/report-form oder wenden Sie sich direkt an APCER Life Sciences unter [email protected] / +44 746 858 28 32.

Wenn Sie mit unserer Antwort nicht zufrieden sind, haben Sie das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzureichen:

Schweiz — EDÖB: (EDÖB) Feldeggweg 1 3003 Bern Tel: +41 58 462 43 95 www.edoeb.admin.ch

Niederlande — AP: Autoriteit Persoonsgegevens www.autoriteitpersoonsgegevens.nl

Spanien — AEPD: Agencia Española de Protección de Datos www.aepd.es

Österreich — DSB: Datenschutzbehörde www.dsb.gv.at

Diese Datenschutzerklärung wurde zuletzt im März 2026 überarbeitet (Version 2.0). IDEOGEN Group GmbH, Hurdnerstrasse 119, CH-8640 Hurden SZ, Schweiz.