Zurück zur Startseite
Rechtliches

Datenschutzerklärung

Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäss dem Schweizer Datenschutzgesetz (nDSG) und der EU-Datenschutz-Grundverordnung (DSGVO).

Zuletzt aktualisiert: Juli 2026

1. Verantwortliche Stelle

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist: AgendaPlus Inhaber: Hombrechtikon, Kanton Zürich, Schweiz Kontakt: AgendaPlus wird als Einzelunternehmen geführt und ist nicht im Handelsregister eingetragen (OR Art. 931, Umsatz unter CHF 100'000). Es wurde keine formelle Datenschutzbeauftragte Person bestellt; alle datenschutzrelevanten Anfragen werden vom Inhaber persönlich bearbeitet.

2. Welche Daten wir erheben

Wir erheben und verarbeiten personenbezogene Daten je nach Rolle der betroffenen Person: • Patientinnen und Patienten: Telefonnummer (zwingend); Vorname und Nachname, sofern die Praxis sie uns übergibt oder Sie sie selbst angeben; PMS-interne Patientennummer Ihrer Praxis (sofern verfügbar); Terminwünsche und Status im Früher-dran Service; Behandlungsart (Kategorie, kein Diagnosetext); Inhalte der im Rahmen der Terminkoordination versandten oder empfangenen SMS- und WhatsApp-Nachrichten; Einwilligungsstatus; IP-Adresse bei Nutzung des Selbstbedienungs- oder Widerrufs-Links. Bei der persönlichen Voreinwilligung an der Rezeption (§ 4) kann der Datensatz zunächst nur aus Telefonnummer und Patientennummer bestehen, ohne Namen, bis weitere Daten ergänzt werden. • Klinikpersonal: Name, E-Mail-Adresse, Rolle, gehashte Anmeldedaten (Bcrypt), verschlüsselte 2FA-Seeds, Audit-Protokolle der ausgeführten Aktionen. • Website-Besucher: technische Zugriffsdaten (IP-Adresse, Browser-Typ, Zeitstempel, aufgerufene Seiten), Cookie- und Consent-Einstellungen.

3. Zwecke der Datenverarbeitung

Ihre Daten werden ausschliesslich für folgende Zwecke verarbeitet: • Verwaltung von Terminen und Früher-dran- im Auftrag der Klinik • Versand von Terminbestätigungen, Erinnerungen und Recall-Nachrichten per SMS oder WhatsApp • Automatische Klassifikation eingehender Antworten (z. B. Bestätigung, Absage, Umbuchungswunsch), um die manuelle Arbeit der Klinik zu reduzieren • Ein Abmelden-Link in jeder Willkommens-SMS und -WhatsApp-Nachricht, der Ihren Datensatz nach einer Sicherheits-Rückfrage sofort anonymisiert — dieser Weg wirkt unabhängig vom Absendertyp und ist bei SMS der massgebliche Weg • Zusätzlich automatische Erkennung von Widerrufs-Schlüsselwörtern (ABMELDEN, STOP, WIDERRUF, UNSUBSCRIBE und sprachspezifische Varianten) in eingehenden WhatsApp-Antworten. Bei SMS funktioniert dies nur, wenn Ihre Praxis eine echte Telefonnummer als Absender nutzt; bei alphanumerischen Absender-Kennungen (z. B. Praxisname) verhindert das Mobilfunknetz eine Rückantwort technisch — siehe Ziff. 9 für alle Widerrufswege • Versand einer automatisierten Hinweis-Antwort, wenn Sie auf die zentrale AgendaPlus-WhatsApp-Nummer schreiben, ohne ein Widerrufs-Schlüsselwort zu verwenden (die Nummer wird nicht aktiv überwacht und Antworten erreichen Ihre Praxis nicht) • Betrieb, Sicherstellung und Verbesserung der AgendaPlus-Plattform • Abrechnung, Rechnungsstellung und bezahlte Kommunikation mit der Klinik • Erfüllung gesetzlicher Pflichten sowie Sicherung der Plattformsicherheit Gemeinsame WhatsApp-Nummer: Alle Kliniken auf der Plattform nutzen die gleiche zentrale WhatsApp-Business-Nummer für ausgehende Nachrichten. Diese Nummer wird nicht für Patientenkommunikation überwacht — eingehende Nachrichten werden gespeichert (siehe § 2) und beantwortet wie oben beschrieben, gehen aber nicht an Ihre Praxis weiter. Für persönliche Anliegen wenden Sie sich bitte direkt an Ihre Praxis.

4. Rechtsgrundlage & Einholung der Einwilligung

Die Verarbeitung stützt sich auf: • Ihre Einwilligung (z. B. für die digitale Terminkommunikation oder für nicht-notwendige Cookies) • Die Erfüllung eines Vertrags oder vorvertraglicher Massnahmen (Klinikabonnement, Terminbuchung) • Berechtigte Interessen von AgendaPlus oder der behandelnden Klinik (Plattformsicherheit, Fehleranalyse, Betrugsprävention) • Gesetzliche Verpflichtungen Einholung der Einwilligung zur digitalen Kommunikation: Die Einwilligung wird auf einem der folgenden Wege dokumentiert: (a) Persönlich an der Rezeption durch autorisiertes Klinikpersonal, das die Erfassung im Praxisverwaltungssystem (PMS) festhält. Bei diesem Weg kann der Datensatz zunächst auf Telefonnummer und PMS-interne Patientennummer beschränkt sein, ohne Namen — eine Bestätigungs-Nachricht über SMS oder WhatsApp wird Ihnen unmittelbar zugestellt und enthält einen Link zur Einsicht und zum Widerruf sowie einen separaten Abmelden-Link. (b) Digital über einen sicheren Selbstbedienungslink, der per SMS oder WhatsApp übermittelt wird. (c) Über das öffentliche Anmeldeformular Ihrer Praxis im Internet (Wartelisten-Anmeldung). (d) Über die Online-Buchungsseite Ihrer Praxis (Buchung mit Einwilligungs-Häkchen). Jede Einwilligungsvergabe, -aktualisierung, -verweigerung oder -rücknahme wird im Einwilligungsprotokoll (Consent-Log) festgehalten mit: Zeitstempel; Methode (persönlich / Anmeldeformular / Online-Buchung / digital per WhatsApp oder SMS / Selbstbedienung); IP-Adresse (bei digitalen Wegen); — bei persönlicher Erfassung — Name und E-Mail-Adresse des erfassenden Mitarbeiters; der internen Identifikationsnummer (UUID) Ihres Datensatzes; sowie — sofern vorhanden — der PMS-internen Patientennummer Ihrer Praxis; sowie — sofern Ihr Datensatz im Rahmen einer Einwilligungskampagne erfasst wurde — einer internen Referenz auf diese Kampagne (reine Stapel-Kennung, keine Personendaten). Die Telefonnummer wird als minimaler Nachweis der Einwilligung gespeichert — im Klartext sowie zusätzlich als SHA-256-Hash für den Wiedererkennungs-Abgleich (Einzelheiten und Löschfristen siehe § 9). Ihre Vor- und Nachnamen werden im Einwilligungsprotokoll nicht gespeichert; sie sind ausschliesslich Bestandteil Ihres aktiven Patientendatensatzes und werden bei dessen endgültiger Löschung mit entfernt.

5. Datenweitergabe an Dritte (Auftragsbearbeiter)

Ihre Daten werden nicht verkauft. Wir geben Daten nur an sorgfältig ausgewählte Dienstleister weiter, die AgendaPlus als Auftragsbearbeiter (Subprozessoren) unterstützen und vertraglich zu gleichwertigem Datenschutz verpflichtet sind. Die unten stehende Zusammenfassung gibt den aktuellen Stand wieder. Die vollständige, vertraglich verbindliche Liste finden Sie im Auftragsbearbeitungsvertrag (DPA) unter /dpa.

Derzeit eingesetzte Dienstleister (Übersicht)

  • Hetzner Online GmbHAnwendungs- und Datenbank-Hosting (primäres Rechenzentrum)Falkenstein / Nürnberg, Deutschland (EU)
  • Vercel Inc.Frontend-Hosting und Edge FunctionsFrankfurt (fra1), Deutschland
  • Cloudflare Inc.DNS, DDoS-Schutz, Turnstile Bot-AbwehrGlobales Edge-Netzwerk (EU-Routing)
  • SMSup SàrlSMS-Versand — primärer AnbieterSchweiz
  • VADIAN.NET AG (ASPSMS)SMS-Versand — sekundärer Anbieter (inkl. Zustellberichte)Schweiz (St. Gallen)
  • Twilio Ireland Ltd.SMS-Versand — sekundäres Backup (nur SMS, kein WhatsApp)Irland (EU) — US-Mutterkonzern unter SCC
  • Meta Platforms Ireland Ltd.WhatsApp Business Cloud API (direkte Anbindung — nicht über Twilio)Irland (EU) — US-Mutterkonzern unter SCC / DPF
  • Anthropic PBCKI-gestützter Autoreply — optionaler Zusatzdienst, standardmässig deaktiviert. Wird nur auf ausdrücklichen Wunsch einer Klinik freigeschaltet (derzeit Physiotherapie-Testphase). Für Zahnarzt- und Standardkliniken nicht verwendet.Vereinigte Staaten — SCC
  • Functional Software Inc. (Sentry)Fehlermonitoring (PII-bereinigt)Sentry EU (Deutschland)
  • Zoho Corporation B.V.Transaktions-E-Mail (SMTP) — Rechnungen, Quittungen, Passwort-RücksetzungenEU-Datenresidenz
  • Infomaniak Network SA (Object Storage + kMeet)Verschlüsselte Datenbank-Backups (Object Storage, zweiter Schweizer Anbieter — bewusst getrennt vom Server-Hosting) sowie Videokonferenzen für Onboarding- und Demo-Gespräche (kMeet)Schweiz (Infomaniak-Rechenzentren in Genf und Winterthur)
  • Calendly LLCDemo- und Onboarding-TerminplanungVereinigte Staaten — DPF & SCC
Die vollständige, vertraglich verbindliche Liste finden Sie im Auftragsbearbeitungsvertrag (DPA) →

6. Aufbewahrungsdauer

Personendaten werden nur so lange aufbewahrt, wie es für den jeweiligen Zweck notwendig ist: • Früher-dran- und Patientendaten: gespeichert, solange aktiv. Nach Inaktivität werden Daten nach einem klinikindividuell konfigurierten Zeitraum automatisch gelöscht (minimum 7 Tage, maximum ca. 10 Monate). Nach der Markierung zur Löschung gilt eine zusätzliche Karenzzeit von 30 Tagen, bevor die Daten endgültig und unwiderruflich entfernt werden. • Einwilligungsnachweise (Consent-Logs): Ein erteilter Einwilligungsnachweis wird so lange aufbewahrt, wie die Einwilligung gültig ist und genutzt wird — er ist der Nachweis Ihrer Einwilligung, auf den sich die Praxis stützt (nDSG Art. 6 — Beweispflicht). Solange die Einwilligung besteht, dient der Eintrag als Grundlage, um Sie bei einer Wiederaufnahme in den Früher-dran Service derselben Praxis ohne erneute Einwilligungsanfrage einzutragen (eine Einwilligung pro Praxis). Die gesetzliche Aufbewahrungsfrist von 3 Jahren beginnt erst mit einem beendenden Ereignis — wenn Sie Ihre Einwilligung widerrufen oder die Praxis gelöscht wird; nach Ablauf dieser 3 Jahre wird der Eintrag automatisch gelöscht. Sie können jederzeit Ihre vollständige Löschung gemäss Art. 32 nDSG / Art. 17 DSGVO verlangen — in diesem Fall werden auch die Einwilligungsnachweise sofort und unwiderruflich gelöscht. • Nachrichteninhalte (SMS / WhatsApp): werden zum Zeitpunkt der endgültigen Löschung des Patientendatensatzes unwiderruflich bereinigt. Anonymisierte Versandstatistiken verbleiben. • SMS-Versanddaten beim Provider: Unser primärer SMS-Anbieter (SMSup) ist so konfiguriert, dass versandte Nachrichten auf seinen Servern automatisch nach maximal 3 Tagen gelöscht werden. • Mitarbeiterdaten: werden für die Dauer des Klinikvertrags aufbewahrt. Bei Vertragsbeendigung werden alle personenbezogenen Daten anonymisiert. • Audit-Logs: 12 Monate (gesetzliches Minimum nach Art. 4 DSV). • Fehlerberichte (Sentry, PII-bereinigt): standardmässig 30 bis 90 Tage. • Anonymisierte Nutzungsstatistiken: werden ohne Personenbezug auf unbestimmte Zeit aufbewahrt.

7. Ihre Rechte

Sie haben nach dem Schweizer nDSG und — soweit anwendbar — der EU-DSGVO folgende Rechte: • Auskunftsrecht • Berichtigungsrecht • Löschungsrecht • Einschränkungsrecht • Widerspruchsrecht gegen die Verarbeitung • Datenübertragbarkeit • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft Sie haben drei gleichwertige Wege, Ihre Einwilligung zu widerrufen oder Ihre Rechte auszuüben — wählen Sie den für Sie bequemsten: (1) Abmelden-Link in der Willkommens-Nachricht: Jede Begrüssungs-SMS und jede Begrüssungs-Nachricht über WhatsApp enthält einen dedizierten Abmelden-Link (z. B. „Abmelden: agendaplus.ch/stop/…"). Beim Antippen öffnet sich eine schlichte Seite mit dem Logo Ihrer Praxis und einer einzigen Schaltfläche „Abmelden"; nach einer kurzen Sicherheits-Rückfrage wird Ihr Datensatz sofort anonymisiert (Telefon, Name und Notizen werden entfernt) und jede weitere digitale Kommunikation beendet. Dieser Weg funktioniert unabhängig davon, ob die SMS-Absendernummer Ihrer Praxis eine echte Telefonnummer oder eine alphanumerische Kennung (z. B. Praxisname) ist. Über denselben Self-Service-Link (Verfügbarkeit anpassen) können Sie ausserdem jederzeit Ihre Präferenzen ändern. (2) Widerruf per Schlüsselwort über WhatsApp: Antworten Sie auf eine beliebige unserer WhatsApp-Nachrichten mit dem Wort ABMELDEN. Das System erkennt das Schlüsselwort automatisch, anonymisiert Ihren Datensatz sofort und sendet Ihnen eine Bestätigung. Es funktionieren ausserdem die gleichbedeutenden Begriffe STOP, STOPP, STOPPEN, WIDERRUF, AUSTRAGEN, UNSUBSCRIBE, REMOVE, OPT OUT, ARRÊT, DÉSABONNER, ANNULLA, CANCELLA, AFMELDEN. Per SMS funktioniert dieser Weg nur, wenn die Absendernummer Ihrer Praxis eine echte Telefonnummer ist; bei alphanumerischen Absender-Kennungen (z. B. Praxisname als Absender) verhindert das Mobilfunknetz technisch eine Rückantwort und Ihre Abmeldenachricht erreicht uns nicht. Verwenden Sie daher für SMS bitte Weg (1) oder (3) — diese Wege wirken zuverlässig unabhängig vom Absendertyp. (3) E-Mail: Sie können sich jederzeit per E-Mail an wenden — insbesondere für Auskunftsrecht, Datenübertragbarkeit, Rücknahme vom Früher-dran Service oder jede andere Anfrage. Wir beantworten Anfragen in der Regel innerhalb von 30 Tagen. Widerruf durch die Praxis auf Ihre Bitte: Auf Wunsch kann das Klinikpersonal Ihren Widerruf im AgendaPlus-Dashboard direkt für Sie eintragen — etwa wenn Sie an der Rezeption oder telefonisch darum bitten. Die Wirkung ist dieselbe wie bei einem Selbst-Widerruf: sofortige Anonymisierung und Ende der digitalen Kommunikation. Der Eintrag ins Consent-Log nennt in diesem Fall die Praxis-Mitarbeiterin oder den Praxis-Mitarbeiter als auslösende Person. Patientinnen und Patienten richten umfassende Anfragen primär an die behandelnde Klinik, die Verantwortliche im datenschutzrechtlichen Sinne ist. AgendaPlus unterstützt die Klinik bei der Bearbeitung solcher Anfragen.

8. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen gemäss Art. 8 nDSG und Art. 32 DSGVO, unter anderem: • Verschlüsselte Datenübertragung (HTTPS / TLS 1.2+) • Verschlüsselung besonders schützenswerter Inhalte auf Feldebene in der Datenbank (AES-256-GCM, Envelope-Verfahren mit separat aufbewahrtem Hauptschlüssel) — betrifft insbesondere Telefonnummern, klinische Notizen, Medikations-Angaben und Nachrichteninhalte. Ein gestohlener Datenträger oder ein entwendeter Datenbank-Abzug enthält für diese Felder ausschliesslich Ciphertext • Mandantentrennung auf Datenbankebene (PostgreSQL Row-Level Security): die Datenbank selbst weist Zugriffe auf Daten einer anderen Praxis zurück — zusätzlich zur Trennung in der Anwendung, und unabhängig davon, ob die Anwendung fehlerfrei filtert • Zugriffskontrolle und rollenbasierte Berechtigungen • Zwei-Faktor-Authentifizierung (2FA) für alle Superadmin- und Klinikadmin-Konten; für Superadmin-Zugänge zusätzlich Passkeys (WebAuthn) als phishing-resistenter zweiter Faktor • Mit Bcrypt gehashte Passwörter, kurzlebige signierte JWTs • Regelmässige Sicherheitsüberprüfungen und Audit-Protokolle • Datenhaltung in EU-Rechenzentren (Hetzner, Deutschland) • Kontinuierliche Datenbanksicherung mit Point-in-Time-Recovery (Wiederherstellungspunkt ca. 1 Minute); Backups client-seitig AES-256-verschlüsselt in einem Schweizer Rechenzentrum (Infomaniak; der Anbieter erhält ausschliesslich unlesbaren Ciphertext) • Cloudflare-basierte DDoS- und Bot-Abwehr

9. Privacy by Default — Voreinstellungen zugunsten des Datenschutzes

Privacy by Default ist bei AgendaPlus kein Marketingbegriff, sondern die tatsächliche Grundkonfiguration der Plattform. Wir schalten Datenschutz nicht optional dazu; Sie müssten ihn aktiv ausschalten, um ihn zu verlieren — und in vielen Fällen ist das gar nicht möglich. • Fehlermonitoring ohne PII: Sentry ist standardmässig mit deaktivierter PII-Erfassung konfiguriert (sendDefaultPii: false). Ein zusätzlicher Scrubber entfernt E-Mail, Telefonnummer, Namen und Nachrichteninhalte aus Fehlerberichten, bevor diese gesendet werden. • Kurze Aufbewahrung beim SMS-Provider: Unser primärer Anbieter SMSup ist so eingestellt, dass versandte SMS nach spätestens 3 Tagen automatisch von seinen Servern gelöscht werden. • Automatische Anonymisierung bei Widerruf: Widerrufen Patientinnen und Patienten ihre Einwilligung über den Self-Service-Link, wird der gesamte Datensatz sofort anonymisiert — ohne manuellen Eingriff durch die Klinik oder AgendaPlus. • Automatische Löschung inaktiver Datensätze: Inaktive Patientendaten werden nach einer klinikseitig konfigurierten Frist (mindestens 7 Tage) automatisch zur Löschung markiert und nach 30 Tagen Karenzzeit unwiderruflich entfernt. • Unwiderrufliche Nachrichtenbereinigung: Beim endgültigen Löschen eines Patientendatensatzes werden sämtliche SMS- und WhatsApp-Nachrichteninhalte irreversibel gelöscht; erhalten bleiben nur anonyme Zählstatistiken. • Telefonnummer im Einwilligungsnachweis: Der Einwilligungsnachweis speichert die zum Zeitpunkt der Einwilligung verwendete Telefonnummer gemeinsam mit der PMS-internen Patientennummer — als minimaler Nachweis, welche Person eingewilligt hat. Diese Angaben bleiben so lange erhalten, wie die Einwilligung gültig ist, und werden 3 Jahre nach einem beendenden Ereignis (Widerruf der Einwilligung oder Löschung der Praxis) automatisch gelöscht — auch wenn der übrige Patientendatensatz zuvor entfernt wurde. • Datenminimierung im Einwilligungsnachweis: Einwilligungsnachweise enthalten keine Vor- oder Nachnamen und keine Behandlungs- oder Termindaten. Gespeichert werden ausschliesslich die interne Identifikationsnummer (UUID), die PMS-interne Patientennummer, die Telefonnummer sowie Art, Zeitpunkt und Status der Einwilligung. Wird Ihr Patientendatensatz im Zuge der Datenminimierung entfernt (Name, Behandlung und übrige Daten werden gelöscht), bleibt der Einwilligungsnachweis als Beleg der erteilten Einwilligung für die gesetzliche Aufbewahrungsfrist erhalten (nDSG Art. 6 Verhältnismässigkeit). • Kein optionales Tracking derzeit aktiv: Google Analytics, Google Ads und Meta Pixel sind zum aktuellen Zeitpunkt nicht eingebunden und werden nicht geladen. Sollten sie künftig aktiviert werden, erfolgt das Laden ausschliesslich nach ausdrücklicher Zustimmung im Cookie-Banner; der Standardzustand bleibt „kein Tracking". • Opt-out per Nachricht: Patientinnen und Patienten können sich ohne E-Mail und ohne Klinikkontakt über den Self-Service-Link jederzeit selbst entfernen.

10. Cookies und ähnliche Technologien

Derzeit setzen wir ausschliesslich unbedingt erforderliche Cookies ein. Optionale Kategorien (Analyse, Marketing) sind zum aktuellen Zeitpunkt nicht aktiv; entsprechend wird kein Cookie-Banner angezeigt. • Unbedingt erforderlich (aktiv) — Sitzung, Authentifizierung, CSRF-Schutz, Speicherung der Consent-Entscheidung selbst. Diese Cookies sind für den Betrieb der Website zwingend notwendig und können nicht deaktiviert werden. • Analyse (derzeit nicht aktiv) — Google Analytics 4 (IP-anonymisiert), um die Nutzung der Website zu verstehen und zu verbessern. Wird erst nach Aktivierung und nur bei ausdrücklicher Zustimmung geladen. • Marketing (derzeit nicht aktiv) — Google Ads und Meta Pixel (Facebook / Instagram), zur Messung von Kampagnenerfolg und Ausspielung relevanter Werbung. Werden erst nach Aktivierung und nur bei ausdrücklicher Zustimmung geladen. Sollten wir Analyse- oder Marketing-Cookies künftig einbinden, erscheint automatisch ein Cookie-Banner mit der Möglichkeit zur freien Zustimmung oder Ablehnung. Der Link „Cookie-Einstellungen" im Footer wird in diesem Fall ebenfalls wieder sichtbar und ermöglicht den jederzeitigen Widerruf.

10a. Serverseitige Analytik ohne Cookies

Unabhängig von den optionalen Cookie-Kategorien in § 10 nutzen wir serverseitige Analysedienste, die keine Cookies auf Ihrem Gerät ablegen und keine geräte- oder sitzungsübergreifende Wiedererkennung ermöglichen: • Cloudflare Web Analytics — aggregiert aus den ohnehin bereits über das Cloudflare-Edge-Netzwerk laufenden Anfragen (IP-Adresse, User-Agent, Statuscode). Dient der Messung grundlegender Nutzung (Besuchszahlen, Ländererkennung, fehlerhafte Seiten). • Vercel Web Analytics — liefert aggregierte Seitenaufrufe und Performance-Kennzahlen unseres Frontends. Keine persistente Besucher-ID, keine geräteübergreifende Verknüpfung. • Google Search Console — zeigt uns, wie unsere Website in der Google-Suche erscheint (Klickzahlen, Impressionen, Suchanfragen). Diese Daten entstehen auf google.com, nicht auf agendaplus.ch; Google ist insoweit Verantwortlicher für die Suchanfragen seiner Nutzer. Rechtsgrundlage (für Cloudflare / Vercel): berechtigtes Interesse an einem technisch zuverlässigen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO; Art. 31 Abs. 1 nDSG). Die erforderlichen Auftragsbearbeitungsverträge (Cloudflare, Vercel) sind abgeschlossen. Eine zusätzliche Einwilligung nach ePrivacy-Richtlinie ist nicht erforderlich, da keine Cookies oder vergleichbaren Tracking-Identifier zum Einsatz kommen.

11. Internationale Datenübermittlungen

Ein Teil unserer Dienstleister hat seinen (Mutter-)Sitz in einem Land ausserhalb der EU / EWR und der Schweiz — insbesondere in den USA. Diese Übermittlungen stützen sich auf: • EU-Standardvertragsklauseln (SCC) in Verbindung mit den Schweizer Äquivalenten des EDÖB • Zusätzlich, soweit anwendbar, das EU-US Data Privacy Framework (DPF) bei zertifizierten Anbietern • Technisch-organisatorische Zusatzmassnahmen (Transport- und Speicherverschlüsselung, Zugriffsbeschränkungen) Die konkreten Anbieter und ihr jeweiliger Übermittlungsgrund sind im DPA-Anhang B unter /dpa aufgelistet.

12. Fehlermonitoring

Sentry (Functional Software Inc., EU-Region): Wir setzen Sentry zum Erkennen und Beheben technischer Fehler ein. Gemäss unserer Konfiguration ist die Standard-PII-Erfassung abgeschaltet (sendDefaultPii: false) und ein zusätzlicher Scrubber entfernt bekannte PII-Felder (E-Mail, Telefonnummer, Nachrichteninhalte, Vor- und Nachnamen) aus Fehlerberichten bevor diese gesendet werden. Übertragen werden ausschliesslich technische Diagnosedaten (Stacktrace, Browser-/OS-Version, gekürzter Pfad, anonymisierte Benutzer-ID).

13. Kontakt & Beschwerden

Bei Fragen oder Anliegen zum Datenschutz: Sie haben ausserdem das Recht, Beschwerde beim Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern, einzureichen: https://www.edoeb.admin.ch Für Betroffene mit Aufenthalt in der EU kommt ergänzend die Beschwerde bei der zuständigen nationalen Datenschutzbehörde in Betracht.

14. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung bei Bedarf an, insbesondere wenn wir neue Dienstleister einbinden oder bestehende Prozesse ändern. Die jeweils aktuelle Fassung ist stets unter /datenschutz verfügbar und durch das Änderungsdatum oben gekennzeichnet. Wesentliche Änderungen werden proaktiv kommuniziert.

Fragen zum Datenschutz?