Datenschutz

Datenschutzerklärung

Version 4.0 vom 24.10.2023

1. Allgemeines

1.1. Mit dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten im Rahmen der Nutzung unserer Internetseiten. Die Abkürzung DSG steht für Schweizer Datenschutzgesetz und betrifft Personen in der Schweiz, die unsere Seiten besuchen.

1.2. Geltungsbereich: Diese Datenschutzerklärung (DSE) gilt für jegliche Datenbearbeitungen im Zusammenhang mit der Website der Sanapp Praxissoftware.

1.3. Die «Sanapp Praxissoftware» umfasst insbesondere die folgenden Angebote: Die Erbringung von Dienstleistungen im Gesundheits- und IT-Bereich, Vertrieb von digitalen Lösungen und Services im Gesundheits- und IT-Bereich.

1.4. Geltungsumfang: Diese DSE ist auf alle Datenbearbeitungen anwendbar.

1.5. Datenschutzverantwortliche: Die Datenschutzverantwortliche ist:

chuntos GmbH
c/o Impact Hub Zürich AG
Sihlquai 131
CH-8005 Zürich

1.6. Aufsichtsbehörde: Eidgenössischer Öffentlichkeits- und Datenschutzbeauftragter, EDÖB, Feldeggweg 1, 3003 Bern, Schweiz, https://www.edoeb.admin.ch/edoeb/de/home.html.

1.7. Sobald Sie eine Seite eines Drittanbieters aufrufen, verlassen Sie den Einflussbereich der Betreiberin. Wir können nicht dafür garantieren, dass sich Drittanbieter an die gängigen Datenschutzbestimmungen halten. Bitte konsultieren Sie im Zweifelsfall auch die Datenschutzbestimmungen der Auftragsbearbeiter oder dritter Websitebetreiberinnen.

1.8. Integraler Bestandteil dieser DSE sind des Weiteren, soweit jeweils anwendbar, die Allgemeinen Geschäftsbedingungen (AGB).

2. Begriffe

2.1. «chuntos GmbH» ist die Betreiberin der Sanapp Praxissoftware.

2.2. «Nutzer:innen» sind alle Personen, welche die digitalen Angebote der Betreiberin nutzen.

2.3. «Verantwortliche» ist die chuntos GmbH

2.4. «Digitales Angebot» umfasst die gesamte technische Infrastruktur der Sanapp Praxissoftware, insbesondere die Angebote der Website https://my.sanapp.ch und https://www.sanapp-praxissoftware.ch inkl. Subdomains sowie zugehörige Webseiten, Android/iOS-Apps und sonstige digitale Services.

2.5. Gesetzesabkürzungen Bundesgesetz über den Datenschutz (DSG, SR 235.1); Verordnung zum Bundesgesetz über den Datenschutz (DSV, SR 235.11).

3. Zweck und Art der Datenbearbeitung

3.1. Navigationsdaten

3.1.1. Die für den Betrieb dieser Webseiten verwendeten Computersysteme und Softwareverfahren erfassen während ihrer normalen Funktion personenbezogene Daten, deren Übermittlung bei der Verwendung von Internet-Kommunikationsprotokollen als stillschweigend vereinbart gilt.

3.1.2. Diese Informationen allein können Personen nicht identifizieren, aber aufgrund ihrer Art können sie durch die Verarbeitung und Verknüpfung mit Daten im Besitz von Dritten zur Identifizierung von Nutzern beitragen.

3.1.3. Zu dieser Datenkategorie gehören die IP-Adressen oder Domänennamen der Computer, die von den Nutzern verwendet werden und die sich mit der Website verbinden, die URI-Adressen (Uniform Resource Identifier) der angeforderten Ressourcen, die Uhrzeit der Anfrage, die zur Übermittlung der Anfrage an den Server verwendete Methode, die Grösse der als Antwort erhaltenen Datei, der numerische Code mit dem Status der vom Server erhaltenen Antwort (erfolgreich, Fehler usw.) und andere Parameter, die sich auf das Betriebssystem und die Computerumgebung beziehen.

3.1.4. Diese Daten, die für die Nutzung der Webseiten erforderlich sind, werden ausschliesslich zu folgenden Zwecken verwendet: Erlangung von anonymisierten, statistischen Informationen über die Nutzung der Webseiten; Prüfung der ordnungsgemässen Funktion der Webseiten.

3.1.5. Die Daten können verwendet werden, um Verantwortlichkeiten im Falle möglicher Computerverbrechen gegen die Website festzustellen. Abgesehen von dieser Möglichkeit werden die Daten über Webkontakte derzeit nicht länger als gesetzlich zwingend vorgesehen gespeichert.

3.2. Freiwillig von den Nutzern bereitgestellte Daten

3.2.1. Die optionale, ausdrückliche und freiwillige Zusendung von E-Mails an die auf diesen Webseiten angegebenen Adressen, das eventuelle Ausfüllen von Formularen für Informations- und Kontaktanfragen, Anmeldungen, Registrierungen, die Bestellung von Produkten, Dienstleitungen, digitalen Angeboten bzw. von Newslettern implizieren die anschliessende Erfassung der E-Mail-Adresse der Absender:innen, die für die Beantwortung der Anfragen erforderlich ist, sowie anderer personenbezogener Daten in der Nachricht oder im Zusammenhang mit der gewünschten Dienstleistung.

3.3. Tracking und Cookies

3.3.1. Die Betreiberin sowie Drittanbieter können Daten über die Art und Häufigkeit der Nutzung der digitalen Angebote mit Hilfe von Cookies und anderen Methoden erheben. Die erhobenen Daten lassen keine Rückschlüsse zu auf die Identität einzelner Nutzer:innen und werden nur in aggregierter und anonymisierter Form gespeichert.

3.3.2. Durch die Nutzung unserer digitalen Angebote erklären Sie, dass Sie die Verwendung von Cookies gemäss den in diesem Dokument dargelegten Grundsätzen akzeptieren.

3.3.3. Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen der digitalen Angebote vollumfänglich nutzen können.

3.4. Datenbearbeitung aufgrund Vertragsbeziehungen

3.4.1. Diese DSE ist für Datenbearbeitungen, welche sich aus vertraglichen Beziehungen ergeben, ebenfalls anwendbar. Darunter fallen auch vor- und nachvertragliche Datenbearbeitungen unbeachtlich davon, ob tatsächlich eine Vertragsbeziehung zustande kommt.

4. Art und Rechtsgrundlage der Verarbeitung

4.1. Abgesehen von den Navigationsdaten steht es den Nutzer:innen frei, personenbezogene Daten durch die Versendung von E-Mails an die auf den Webseiten angegebenen Adresse, Anmeldungen, Registrierungen sowie die Bestellung von Produkten, Dienstleitungen, digitalen Angeboten zu übermitteln. Werden diese Daten nicht übermittelt, kann die Anfrage eventuell nicht verarbeitet werden.

4.2. Die von den Nutzer:innen zur Verfügung gestellten personenbezogenen Daten werden gemäss dem Bundesgesetz über den Datenschutz bearbeitet.

5. Verarbeitungsmethoden

5.1. Personenbezogene Daten werden durch automatisierte Instrumente nur so lange verarbeitet, wie dies für die Erreichung der Zwecke, für die sie erhoben wurden, unbedingt erforderlich ist. Es werden besondere Sicherheitsmassnahmen ergriffen, um Datenverlust, unerlaubte oder falsche Verwendung und unbefugten Zugriff zu verhindern.

6. Umfang der Kenntnisse und der Datenkommunikation

6.1. Die erhobenen personenbezogenen Daten können zu den in den obigen Punkten genannten Zwecken der Datenverarbeitung gemäss den Voraussetzungen Art. 9 DSG an Mitarbeiter:innen oder Dritte («Auftragsbearbeiter») weitergegeben werden.

6.2. Bitte beachten Sie, dass die Weitergabe personenbezogener Daten an öffentliche oder private Organe nur dann erfolgt, wenn dies gesetzlich vorgeschrieben oder für die Erfüllung vertraglicher Aufgaben erforderlich ist.

7. Datenübermittlung

7.1. Sämtliche Personendaten werden grundsätzlich in der Schweiz und im Europäischen Wirtschafts¬raum (EWR) bearbeitet. Sie können aber auch in andere Staaten exportiert bzw. übermittelt werden, insbesondere um sie dort zu bearbeiten oder bearbeiten zu lassen.

7.2. Sofern das dortige Recht ein angemessenes Datenschutzniveau i.S.v. Art. 16 f. DSG gewährleistet, können die Personendaten in alle Staaten und Territorien auf der Erde sowie anderswo im Universum exportiert werden.

7.3. Im Weiteren können Personendaten in Staaten, deren Recht keinen angemessenen Datenschutz gewährleistet, übermittelt werden, sofern eine Einwilligung i.S.v. Art. 17 Abs. 1 lit. a DSG stattgefunden hat oder der Datenschutz aus anderen Gründen gewährleistet ist:

  1. auf Grundlage von Standard¬datenschutzklauseln oder mit anderen geeigneten Garantien;
  2. wenn die besonderen datenschutzrechtlichen Voraussetzungen anderweitig erfüllt sind, beispielsweise die ausdrückliche Einwilligung der betroffenen Personen;
  3. wenn ein unmittelbarer Zusammenhang mit dem Abschluss oder der Abwicklung eines Vertrages besteht.

7.4. Im Weiteren verweisen wir auf das Datenverarbeitungsverzeichnis unter https://www.sanapp-praxissoftware.ch/rechtliches/datenschutz.

7.5. Die Betreiberin hat jederzeit das Recht, sofern erforderlich, den Standort der Server innerhalb der Schweiz oder in Länder zu verlegen, sofern die Anforderungen i.S.v. Art. 16 f. DSG erfüllt sind.

7.6. Die Betreiberin behält sich für die übrigen Länder das Recht vor mittels anderer anerkannter Massnahmen ein angemessenes Schutzniveau sicherzustellen, so insbesondere mittels Beizug von Standardvertragsklauseln (SCCs) des EDÖB, mittels Verpflichtung der Einhaltung von brancheninternen Verhaltenskodizes (CoCs) oder mittels verbindlicher konzerninterner Vorschriften (BCRs).

8. Dauer der Datenspeicherung

8.1. Die Sie betreffenden Daten werden für einen Zeitraum, der nicht länger ist, als es für die Erreichung der Zwecke, für die die Daten verarbeitet werden, erforderlich ist oder für einen Zeitraum, der nicht länger ist, als es zur Erfüllung der gesetzlichen Verpflichtungen erforderlich ist, gespeichert. Wir prüfen regelmässig, ob Daten gelöscht werden können.

9. Rechte der Nutzer:innen

9.1. Allgemeine Rechte

9.1.1. Wir informieren Sie, dass Sie hinsichtlich der von dem Unternehmen verarbeiteten Daten jederzeit Ihre Rechte gemäss dem Datenschutzrecht ausüben können.

9.1.2. Sie können Ihre Rechte ausüben, indem Sie sich postalisch oder per E-Mail an die unter 1.5 angegebene Stelle wenden.

9.1.3. Die Verantwortliche unterrichtet Sie unverzüglich, spätestens jedoch innerhalb von 30 Tagen nach Eingang der Anfrage, über die Massnahmen, die im Hinblick auf die Anfrage ergriffen wurden. Diese Frist kann erforderlichenfalls unter Berücksichtigung der Komplexität und der Anzahl der Anfragen um zwei Monate verlängert werden (Art. 25 Abs. 7 DSG). Die Verantwortliche unterrichtet die betroffene Person innerhalb eines Monats nach Eingang der Anfrage über diese Verlängerung und die Gründe für die Verzögerung.

9.2. Auskunftsrechte

9.2.1. Sie können von der Betreiberin eine Bestätigung über das Vorhandensein oder Nichtvorhandensein von Sie betreffenden personenbezogenen Daten und in diesem Fall Zugang zu den folgenden Informationen erhalten (25 DSG):

  1. Zweck der Verarbeitung;
  2. Kategorien der verarbeiteten personenbezogenen Daten;
  3. Empfänger oder Kategorien von Empfängern, an die die personenbezogenen Daten weitergegeben wurden oder werden, insbesondere wenn es sich um Empfänger aus Drittländern oder internationale Organisationen handelt;
  4. Speicherdauer personenbezogener Daten oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
  5. Wurden die Daten nicht bei der betroffenen Person erhoben, werden alle verfügbaren Informationen über deren Herkunft mitgeteilt;
  6. Das Vorhandensein einer automatisierten Entscheidungsfindung und in diesem Fall aussagekräftige Informationen über die verwendete Logik sowie die Bedeutung und die voraussichtlichen Folgen einer solchen Verarbeitung für die betroffene Person.

9.3. Berichtigung, Löschung etc.

9.3.1. Darüber hinaus können Sie die Aktualisierung, Berichtigung oder die Löschung im Rahmen der gesetzlichen Bestimmungen oder die Anonymisierung der Daten und die Einschränkung der Verarbeitung verlangen (Art. 32 DSG).

9.4. Widerruf der Einwilligung

9.4.1. Sie haben jederzeit das Recht, die Verarbeitung der Sie betreffenden personenbezogenen Daten, sofern hierzu eine Einwilligung notwendig war, zu widerrufen.

9.5. Datenportabilität

9.5.1. Sie können die Herausgabe und/oder Übertragung automatisierter elektronisch verarbeiteter Daten verlangen, die auf Grundlage einer Einwilligung oder eines Vertrags bereitgestellt wurden und die sonstigen Voraussetzungen erfüllt sind (Art. 28 DSG).

10. Cookies

10.1. Was sind Cookies?

10.1.1. Cookies sind kleine Textdateien, die es möglich machen, auf dem Endgerät der Nutzer:innen nutzer:innenspezifische Informationen zu speichern, während diese eine Website nutzen. Cookies ermöglichen es, insbesondere Nutzungshäufigkeit und Nutzeranzahl der Seiten zu ermitteln, Verhaltensweisen der Seitennutzung zu analysieren, aber auch unser Angebot kundenfreundlicher zu gestalten. Cookies bleiben über das Ende einer Browser-Sitzung gespeichert und können bei einem erneuten Seitenbesuch wieder aufgerufen werden. Wenn Sie das nicht wünschen, sollten Sie Ihren Internetbrowser so einstellen, dass er die Annahme von Cookies verweigert. Bitte beachten Sie, dass dann gegebenenfalls nicht alle Funktionen dieses Onlineangebotes genutzt werden können.

10.1.2. Wir ersuchen – mindestens sofern und soweit erforderlich – aktiv um die ausdrückliche Einwilligung in die Verwendung von Cookies.

10.2. Cookies der digitalen Angebots

10.2.1. Für die Sanapp-Praxissoftware (https://my.sanapp.ch) werden ausschliesslich Cookies der Betreiberin verwendet. Diese werden bei der Anmeldung zur Applikation gesetzt, um die aktuelle Sitzung zu speichern. Sie können auch bei einem erneuten Seitenbesuch wieder aufgerufen werden und sind für den reibungslosen Betrieb der Sanapp-Praxissoftware zwingend notwendig. Wird die Verwendung von Cookies der Betreiberin deaktiviert, kann der Betrieb der Sanapp-Praxissoftware nicht gewährleistet werden.

10.2.2. Für die Sanapp-Marketingsite (https://sanapp-praxissoftware.ch) werden zusätzliche Cookies verwendet.

10.3. Sind Sie mit der Verwendung von Cookies nicht einverstanden?

10.3.1. Gemäss dem schweizerischen Datenschutzrecht müssen keine Cookie-Banner eingesetzt werden. Sie können jedoch die Speicherung von Cookies durch eine entsprechende Einstellung Ihrer Browser Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Webseiten vollumfänglich nutzen können.

10.3.2. Alternativ können Sie die Verwendung von analytischen Cookies mittels der globalen Browsereinstellung «Do Not Track»-Einstellung verhindern.

10.3.3. Die meisten Browser, die unsere Nutzer/Nutzerinnen verwenden, erlauben es, einzustellen, welche Cookies gespeichert werden sollen und ermöglichen es, (bestimmte) Cookies wieder zu löschen. Wenn Sie das Speichern von Cookies auf bestimmte Webseiten einschränken oder keine Cookies von dritten Webseiten zulassen, kann es unter Umständen dazu führen, dass unsere Webseite nicht mehr in vollem Umfang genutzt werden kann. Die Cookie-Einstellungen können in den jeweiligen Browser-Einstellungen angepasst werden.

11. Dienste von Dritten (Auftragsverarbeiter)

11.1. Allgemeines

11.1.1. Die Betreiberin nutzt Dienste von spezialisierten Dritten, um ihr digitales Angebot kontinuierlich, benutzerfreundlich, sicher und zuverlässig bereitstellen zu können. Diese Partnerschaften ermöglichen es der Betreiberin unter anderem, Funktionen und Inhalte in ihre Website zu integrieren. Bitte beachten Sie, dass bei einer solchen Integration aus technischen Gründen die IP-Adressen der Nutzerinnen und Nutzer zeitweilig erfasst werden müssen. Dies geschieht jedoch ausschliesslich aus notwendigen technischen Gründen.

11.1.2. Zu sicherheitsrelevanten, statistischen und technischen Zwecken haben die Drittanbieter, deren Dienste die Betreiberin nutzt, die Möglichkeit, Daten in Bezug auf Ihre Aktivitäten und Tä-tigkeiten in aggregierter, anonymisierter oder pseudonymisierter Form zu verarbeiten. Hierbei handelt es sich beispielsweise um Leistungs- oder Nutzungsdaten, die für die Bereitstellung des jeweiligen Dienstes erforderlich sind.

11.1.3. Für die Details, welche Dienste Dritter genutzt werden, wird jeweils auf das Verarbeitungsverzeichnis unter https://www.sanapp-praxissoftware.ch/rechtliches/datenschutz verwiesen.

11.2. Digitale Infrastruktur der Sanapp-Praxissoftware

11.2.1. Die Betreiberin nutzt im Rahmen der Sanapp-Praxissoftware (https://my.sanapp.ch) Dienste von spezialisierten Dritten, um das Hosting, die Datensicherheit sowie Speicherdienste zu gewährleisten und deren ständige Verfügbarkeit sicherzustellen. Dadurch kann eine reibungslose und benutzerfreundliche Anwendung der Sanapp-Praxissoftware sichergestellt werden. Bei diesen Diensten Dritter handelt es sich bspw. um die Serverinfrastruktur zur Gewährleistung der Datenverfügbarkeit sowie die Backup-Server, welche eine regelmässige Datensicherung durchführen und Sicherheitskopien erstellen.

11.2.2. Im Weiteren nutzt die Betreiberin im Rahmen der Sanapp-Praxissoftware (https://my.sanapp.ch) Dienste von spezialisierten Dritten, um die Fehlerverfolgung und die Performance-Messung von Server und Client sicherzustellen. Dadurch können Probleme mit der Sanapp-Praxissoftware identifiziert und eine schnelle und fehlerfreie Anwendung der Sanapp-Praxissoftware sichergestellt werden.

11.3. Kommunikation

11.3.1. Um mit Kund:innen besser kommunizieren zu können und Rechnungen zu versenden, nutzt die Betreiberin die Dienste von ausgewählten Dritten. Benachrichtigungen, Nachrichten und Authorisierungscodes können über verschiedene Kommunikationskanäle versendet werden, darunter E-Mail sowie Instant Messaging oder SMS.

11.3.2. Benachrichtigungen und Mitteilungen können Verknüpfungen zu Webseiten oder Tracking-Pixel enthalten, die Informationen darüber erfassen, ob eine einzelne Nachricht geöffnet wurde und welche Links in ihr angeklickt wurden. Diese Webseiten-Links und Tracking-Pixel können unter Umständen personenbezogene Daten im Zusammenhang mit der Nutzung von Benachrichtigungen und Mitteilungen erfassen. Diese statistische Erfassung dient der Auswertung des Erfolgs und der Reichweite, um die Versendung von Benachrichtigungen und Mitteilungen gemäss den Bedürfnissen und Lesevorlieben der Empfängerinnen und Empfänger effizient, benutzerfreundlich sowie dauerhaft, sicher und zuverlässig zu gestalten.

11.3.3. Die Zustimmung der Kund:innen zur Verwendung ihrer E-Mail-Adresse und anderer Kontaktinformationen ist grundsätzlich erforderlich. Ausnahmen bilden rechtliche Grundlagen, die eine solche Verwendung erlauben. Die Zustimmung wird mit einem «Double-Opt-In»Verfahren sichergestellt. Die Einwilligungen, einschliesslich die IP-Adresse sowie das Datum und die Zeit können aus Beweis- und Sicherheitsgründen protokolliert werden. Wenn dem Erhalt von Benachrichtigungen und Mitteilungen widersprochen wird, kann auch der Erfassung von statistischen Daten für die Bewertung des Erfolgs und der Reichweite widersprochen werden. Notwendige Benachrichtigungen und Mitteilungen im Zusammenhang mit den Aktivitäten und Tätigkeiten der Betreiberin bleiben hiervon unberührt und werden weiterhin versendet.

11.4. Textnachrichten

11.4.1. Für die Authentifizierung der Patient:innen, welche das Herunterladen der Pa-teint:innenrechnungen ermöglicht, wird ein SMS-Dienst der VADIAN.NET AG, Katharinengasse 10, 9004 St. Gallen, verwendet. Der SMS-Dienst dient lediglich zur Authentifizierung von Patient:innen, indem via Textnachricht ein Zugangscode für das Herunterladen der Rechnung von der Sanapp-Praxissoftware (https://my.sanapp.ch) zugestellt wird.

11.4.2. VADIAN.NET AG erhält dadurch ausschliesslich Kenntnis von der Mobiltelefonnummer der Patient:innen, die Klarnamen oder Adressen werden nicht bekanntgegeben. Es wird darauf hingewiesen, dass die VADIAN.NET AG hat zu keinem Zeitpunkt Zugriff auf besonders schützenswerte Personendaten hat. Sie hat insbesondere keinen Zugriff auf Patient:innendaten und kann die Rechnungen zu keinem Zeitpunkt einsehen.

11.5. Digitale Video-Inhalte

11.5.1. Für das Abspielen von Audio- und VideoInhalten wird die Video-Plattform Youtube, San Bruno, 901 Cherry Ave, United States, verwendet. Die Präsenz von Youtube beschränkt sich ausschliesslich auf die Sanapp-Marketingsite (https://sanapp-praxissoftware.ch). Diese dient dem Zweck, interessierten Personen Informationen über unsere Aktivitäten und Tätigkeiten bereitzustellen.

11.5.2. Youtube erhält dadurch die Information, dass die Kund:innen mit Ihrer IP-Adresse die Seite der Betreiberin besucht haben. Es wird darauf hingewiesen, dass die Betreiberin keinerlei Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Youtube hat. Die Verantwortung für den datenschutzkonformen Betrieb ist durch deren jeweiligen Anbieter zu gewährleisten.

12. Dienste von Google

12.1. Einleitendes

12.1.1. Die Betreiberin nutzt verschiedene Dienste des Unternehmens Google Inc. Verantwortliche Stelle für Nutzer:innen im europäischen Raum inkl. der Schweiz ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland. Google Inc. und Google Ireland Limited werden nachfolgend «Google» genannt. Die Nutzung beschränkt sich ausschliesslich auf Sanapp-Marketingsite (https://sanapp-praxissoftware.ch). Die Betreiberin hat geeignete Massnahmen i.S.v. Art. 9 DSG und Art. 6 DSV zur Sicherstellung des Datenschutzes veranlasst.

12.1.2. Diese Dienste verwenden unter anderem Cookies und infolgedessen können Daten an Server von Google in den USA übertragen werden. Google hat sich verpflichtet, einen angemessenen Datenschutz gemäss dem amerikanisch-europäischen und dem amerikanisch-schweizerischen Privacy Shield zu gewährleisten. Weitere Informationen finden sich hier https://policies.google.com/privacy.

12.2. Google Analytics

12.2.1. Wir nutzen im Rahmen einer Auftragsverarbeitung über den Google Tag Manager Google Analytics, einen Dienst der Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ireland. Google nutzt als Auftragsverarbeiter hierfür einen sog. „Cookie“. Hierbei handelt es sich um eine kleine Textdatei, die durch Ihren Browser auf Ihrem Computer gespeichert wird. Mittels dieses Cookies erhält Google Informationen darüber, welche Webseite von Ihnen aufgerufen wurde und zusätzlich insbesondere die folgenden Informationen Browser-Typ/-Version, verwendetes Betriebssystem, technische Informationen über das Betriebssystem und den Browser sowie die öffentliche IP-Adresse des von Ihnen verwendeten Rechners. Wir verwenden Google Analytics so, dass Ihre IP-Adresse nur in anonymisierter Form verwendet wird. Diese Anonymisierung erfolgt nach Mitteilung von Google in der Europäischen Union oder einem Mitgliedstaat des EWR. Nur in Ausnahmefällen soll die volle IP-Adresse an einen Server von Google in den USA übertragen und erst dort gekürzt werden. Nach Auskunft von Google erfolgt die Anonymisierung, bevor die IP-Adresse erstmals auf einen dauerhaften Datenträger gespeichert wird. Wegen der Einzelheiten verweisen wir auf die Datenschutzerklärung von Google, abrufbar unter https://support.google.com/analytics/answer/6004245?hl=de.

12.2.2. Google Analytics erlaubt uns in nicht personenbezogener Form das Erstellen von Nutzungsstatistiken für unsere Webseite sowie von demografischen Daten über die Besucher und deren Benutzerverhalten. Ferner werden Statistiken erstellt, die es uns helfen besser zu verstehen, wie unsere Website gefunden wird, um unsere Suchmaschinenoptimierung und unsere Werbemassnahmen zu verbessern. Wir verfolgen mit dieser Verarbeitung das berechtigte Interesse, unsere Webseite sowie unsere Werbemassnahmen verbessern zu können.

12.2.3. Sie finden unter https://tools.google.com/dlpage/gaoptout?hl=de Informationen, wie Sie der Verwendung von Google Analytics widersprechen können.

12.2.4. Alternativ zum Browser-Add-On oder innerhalb von Browsern auf mobilen Geräten klicken Sie bitte diesen Link, um die Erfassung durch Google Analytics innerhalb dieser Website zukünftig zu verhindern (das Opt Out funktioniert nur in diesem Browser und nur für diese Domain). Dabei wird ein Opt-Out-Cookie auf Ihrem Gerät abgelegt. Löschen Sie Ihre Cookies in diesem Browser, müssen Sie diesen Link erneut klicken.

12.2.5. Klicken Sie hier für ein Opt Out von Google Analytics.

12.2.6. Google ist Mitglied des PrivacyShield Übereinkommens und hat mit uns einen Auftragsverarbeitungsvertrag für Google Analytics abgeschlossen. Die pseudonymen Daten werden nach 14 Monaten gelöscht.

13. Anwendbares Recht und Gerichtsstand

13.1. Auf alle datenschutzrechtlichen Streitigkeiten ist ausschliesslich Schweizer Recht anwendbar, unter Ausschluss der kollisionsrechtlichen Bestimmungen. Das zwingend anwendbare Recht des Staates, in dem Private ihren gewöhnlichen Aufenthalt haben, bleibt vorbehalten.

13.2. Ausschliesslicher Gerichtsstand ist, soweit gesetzlich zulässig, der Sitz der Betreiberin.

14. Allgemeiner Haftungsausschluss

14.1. Alle Angaben unseres Internetangebotes wurden sorgfältig geprüft. Wir bemühen uns, unser Informationsangebot aktuell, inhaltlich richtig und vollständig anzubieten. Trotzdem kann das Auftreten von Fehlern nicht völlig ausgeschlossen werden, womit wir keine Garantie für Vollständigkeit, Richtigkeit und Aktualität von Informationen übernehmen können. Haftungsansprüche aus Schäden materieller oder ideeller Art, die durch die Nutzung der angebotenen Informationen verursacht wurden, sind ausgeschlossen, sofern kein nachweislich vorsätzliches oder grob fahrlässiges Verschulden vorliegt.

14.2. Die Betreiberin kann nach eigenem Ermessen und ohne Ankündigung Texte verändern oder löschen und ist nicht verpflichtet, Inhalte dieser Webseiten zu aktualisieren. Die Benutzung bzw. der Zugang zu den Webseiten geschehen auf eigene Gefahr der Besucher:innen. Die Betreiberin, ihre Auftragsverarbeiter:innen oder sonstige Partner:innen sind nicht verantwortlich für Schäden, wie direkte, indirekte, zufällige, vorab konkret zu bestimmende oder Folgeschä-den, die angeblich durch den Besuch dieser Websites entstanden sind und übernehmen hierfür folglich keine Haftung.

14.3. Die Betreiberin übernimmt ebenfalls keine Verantwortung und Haftung für die Inhalte und die Verfügbarkeit von Webseiten Dritter, die über externe Links dieser Webseiten erreichbar sind. Für den Inhalt der verlinkten Seiten sind ausschliesslich deren Betreiberinnen verantwortlich. Die Betreiberin distanziert sich damit ausdrücklich von allen Inhalten Dritter, die möglicherweise straf- oder haftungsrechtlich relevant sind, oder gegen die guten Sitten verstossen.

15. Schlussbestimmungen

15.1. Salvatorische Klausel: Sollten einzelne oder mehrere Bestimmungen dieser DSE ganz oder teilweise unwirksam oder nicht durchsetzbar sein oder werden, wird die Wirksamkeit oder Durchsetzbarkeit der übrigen Bestimmungen dieser DSE davon nicht berührt. Eine mangelhafte Bestimmung ist durch eine wirksame und durchsetzbare Bestimmung zu ersetzen, die dem Zweck der zu ersetzenden Bestimmung am nächsten kommt. Dasselbe gilt sinngemäss für den Fall, dass diese DSE eine Regelungslücke aufweisen sollten.

15.2. Diese DSE gelten in der zum Zeitpunkt der Datenverarbeitung jeweils aktuellen Fassung. Die Betreiberin kann die DSE jederzeit ändern. Die Änderungen treten mit ihrer Aufschaltung in Kraft. Soweit die Datenschutzerklärung Teil einer Vereinbarung mit Ihnen ist, werden wir Sie im Falle einer Aktualisierung über die Änderung per E-Mail oder auf andere geeignete Weise informieren.

15.3. Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail oder wenden Sie sich direkt an die für den Datenschutz zu Beginn der Datenschutzerklärung aufgeführte, verantwortliche Stelle in unserer Organisation.

15.4. Wir halten diese Datenschutzhinweise immer auf dem neuesten Stand. Deshalb behalten wir uns vor, sie von Zeit zu Zeit zu ändern und Änderungen bei der Erhebung, Verarbeitung oder Nutzung Ihrer Daten nachzupflegen. Die aktuelle Fassung der Datenschutzerklärung ist stets unter folgender Adresse abrufbar https://www.sanapp-praxissoftware.ch/rechtliches/datenschutz.

Datenverarbeitungsverzeichnis

Aktualisiert am 18. September 2023

Unternehmen Bearbeitungszweck Personenkreis Personendaten Besondere Massnahmen
Amazon Web Services
Backups ausserhalb der Serverinfrastruktur über S3 Sanapp-Benutzer und Klienten Alle Daten und Dateien*; Behaltezeit bis 2 Wochen nach Löschung des Accounts Symmetrische Verschlüsselung aller Backup-Dateien
Fehlerverfolgung Sanapp-Benutzer User-ID und Klickverlauf bei Browser-Fehlern; IP-Addresse und übermittelte Daten bei Backend-Fehlern; Behaltezeit bis 30 Tage nach Auftreten des Fehlers
Provider der Serverinfrastruktur Sanapp-Benutzer und Klienten Alle Daten und Dateien*; Behaltezeit bis zur Löschung des Accounts
Infomaniak
Provider für E-Mail-Dienste Sanapp-Benutzer und Klienten Name, E-Mail-Adresse und Inhalte der E-Mail-Nachrichten Es werden keine gesundheitsbezogene Daten, insbesondere Rechnungen an Klienten, über E-Mail verschickt
Service-Provider für den Versand von Newslettern Sanapp-Benutzer E-Mails und deren Inhalte
New Relic
USA (Unternehmenssitz), Rechenzentrum in der EU
Performance-Messung von Server und Client Sanapp-Benutzer IP-Addresse; Behaltezeit bis zu 1 Tag bis zur Anonymisierung
VADIAN.NET AG
SMS-Versand eines Authorisierungscodes für das Herunterladen der Rechnung Klienten Mobiltelefonnummer

* Sanapp hat keine Kontrolle über Daten, welche der Kunde erfasst. Oftmals sind nur unsere Kunden in der Lage, abzuschätzen, ob sie gesundhheitsbezogene Daten erfassen und bearbeiten. Dies gilt insbesondere für Eingaben von Kommentaren in Freitextfeldern.

** In der Finanzbuchhaltung werden keine personenbezogen Daten geführt. Der Bezug auf Sanapp-Benutzer wird über eine interne Kundennummer hergestellt.