Datenschutzerklärung
Stand: 21. Juli 2026 · Version 2.0 · Schweizer Datenschutzgesetz (revDSG, SR 235.1) und Datenschutzverordnung (DSV)
1. Verantwortliche Stelle
Verantwortlich für die Datenbearbeitung auf dieser Website ist:
Patientenstelle Ostschweiz (gemeinnütziger Verein)Zürcherstrasse 177, 8500 Frauenfeld
Telefon: +41 52 721 52 92
E-Mail: info@patientenstelle-ostschweiz.ch
Gesicherte Zustellung (HIN): patientenstelle-ostschweiz@hin.ch
Für den Versand von medizinischen Unterlagen (Arztberichte, Diagnosen, Befunde) verwenden Sie bitte das Telefon oder unsere gesicherte HIN-Adresse — nicht die Formulare auf dieser Website.
2. Grundsätze der Datenbearbeitung
Wir bearbeiten Ihre Personendaten nur, soweit dies für die Erfüllung unserer Aufgaben als gemeinnütziger Verein notwendig ist. Wir halten uns dabei an folgende Grundsätze:
- Zweckbindung: Daten werden nur für den angegebenen Zweck erhoben.
- Datensparsamkeit: Wir erheben nur die Daten, die wirklich nötig sind.
- Vertraulichkeit: Alle Mitarbeitenden sind zur Vertraulichkeit verpflichtet.
- Sicherheit: Wir ergreifen angemessene technische und organisatorische Massnahmen.
3. Welche Personendaten wir bearbeiten
3.1 Kontaktformular & E-Mail
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, erheben wir:
- Name, E-Mail-Adresse, Telefonnummer (optional)
- Betreff und Inhalt Ihrer Anfrage
- Datum und Uhrzeit der Kontaktaufnahme
Zweck: Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Ihre ausdrückliche Einwilligung (Art. 6 Abs. 7 revDSG), die Sie vor dem Absenden bestätigen und jederzeit widerrufen können.
Die Angaben aus dem Kontaktformular werden nicht in einer Datenbank gespeichert. Sie werden
ausschliesslich per E-Mail an info@patientenstelle-ostschweiz.ch zugestellt; eine Bestätigung
ohne Wiederholung Ihres Nachrichtentextes geht an Sie. Die dauerhafte Ablage erfolgt damit in unserem
E-Mail-Postfach.
3.2 Mitgliedschaft
Bei einer Mitgliedschaft erheben wir: Name, Adresse, Telefon, E-Mail, Mitgliedschaftstyp und Zahlungsinformationen (für die Rechnungsstellung). Diese Daten werden in unserer gesicherten Mitgliederdatenbank gespeichert und ausschliesslich für die Vereinsverwaltung verwendet.
Ein allfälliges Bemerkungsfeld wird in der Datenbank verschlüsselt abgelegt (AES-256-GCM). Auch hier holen wir vor dem Absenden Ihre ausdrückliche Einwilligung ein.
3.3 Mitgliederbereich (Website)
Der Mitgliederbereich dieser Website verwendet einen Sitzungstoken (JWT), der ausschliesslich im sessionStorage Ihres Browsers gespeichert wird. Er wird beim Schliessen des Browserfensters automatisch gelöscht. Auch die Anmeldung im Administrationsbereich nutzt sessionStorage. Wir legen für diese Sitzungen keine Sitzungsdatei auf dem Server an.
3.3.1 Anmeldung per Magic-Link
Für den Mitgliederbereich gibt es kein Passwort. Sie geben Ihre E-Mail-Adresse ein und erhalten einen einmaligen Anmeldelink zugesandt. Dieser Link ist 15 Minuten gültig und kann nur ein einziges Mal verwendet werden; danach wird er entwertet. Auf dem Server wird der Link nicht im Klartext abgelegt, sondern nur als kryptografischer Hashwert (SHA-256), zusammen mit der Mitglieder-Nummer und dem Ablaufzeitpunkt. Abgelaufene Einträge werden automatisch entfernt. Damit kann auch aus unserem Datenbestand kein gültiger Anmeldelink rekonstruiert werden.
3.4 Beratungsgespräche
Im Rahmen einer Beratung erheben wir diejenigen Informationen, die Sie uns für die Bearbeitung Ihres Anliegens mitteilen. Alle Beratungsunterlagen werden vertraulich behandelt und nach Abschluss des Falls gemäss den gesetzlichen Aufbewahrungsfristen aufbewahrt bzw. vernichtet.
3.5 Serverprotokolle (Log-Dateien)
Beim Aufruf unserer Website entstehen technische Zugriffsdaten: IP-Adresse, Zeitpunkt, aufgerufene Seite, Statuscode, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemkennung. Sie dienen ausschliesslich der Fehlersuche und der Erkennung von Angriffen und Missbrauch.
In unserem Anwendungsprotokoll wird die IP-Adresse gekürzt gespeichert: Bei IPv4 wird das
letzte Oktett auf Null gesetzt (aus 203.0.113.45 wird 203.0.113.0), bei IPv6 wird
der hintere Teil der Adresse entfernt. Zusätzlich werden Query-Strings maskiert, also der
Teil einer Adresse nach dem Fragezeichen — so gelangen z. B. Anmeldelinks nicht ins Protokoll.
Wir weisen offen darauf hin: Das ist eine Kürzung, keine vollständige Anonymisierung.
Daneben führt unser Hoster die üblichen technischen Webserver-Protokolle. Diese werden kurzfristig aufbewahrt und automatisch gelöscht; angestrebt sind 7 Tage.
3.6 Online-Terminbuchung über unser eigenes Buchungssystem
Wir stellen die Terminbuchung schrittweise auf ein eigenes System um, das auf unserem Server in der Schweiz läuft (siehe Abschnitt 6.3 zur bisherigen Lösung). Wenn Sie darüber einen Termin buchen oder eine individuelle Terminanfrage stellen, bearbeiten wir:
- Vorname und Nachname
- E-Mail-Adresse
- Telefonnummer (freiwillig)
- gewählter Termin bzw. Freitext «Wunschzeit»
- Freitext «Anliegen» (freiwillig)
- Zeitpunkt Ihrer Einwilligung
Zweck: Vereinbarung, Bestätigung und Organisation Ihres Beratungstermins sowie Rückfragen dazu. Rechtsgrundlage: Ihre ausdrückliche Einwilligung (Art. 6 Abs. 7 revDSG) sowie die Vorbereitung und Erfüllung der Beratung.
Die Daten werden bei unserem Hoster in der Schweiz gespeichert; eine Übermittlung ins Ausland findet dabei nicht statt. Die Freitextfelder «Anliegen» und «Wunschzeit» speichern wir verschlüsselt (AES-256-GCM), weil dort besonders schützenswerte Angaben zur Gesundheit vorkommen können. Sie erhalten eine Bestätigung per E-Mail; die Anmeldung geht zusätzlich an unser Sekretariatspostfach.
Erledigte und abgesagte Terminanfragen werden 12 Monate aufbewahrt und danach automatisch gelöscht. Eine Aufräumroutine läuft dafür täglich.
Bitte tragen Sie in das Feld «Anliegen» keine Arztberichte, Diagnosen oder Befunde ein. Eine kurze Umschreibung Ihres Anliegens genügt. Für medizinische Unterlagen nutzen Sie bitte das Telefon oder unsere gesicherte HIN-Adresse.
3.7 Popup-Meldungen mit Anhängen
Auf der Startseite können wir Hinweisfenster («Popups») einblenden, z. B. zu Veranstaltungen oder Öffnungszeiten. Diesen Meldungen können Dokumente beigelegt sein (etwa PDF, Bild- oder Office-Dateien). Es handelt sich dabei ausschliesslich um Unterlagen, die zur Veröffentlichung bestimmt sind — niemals um Beratungs- oder Gesundheitsunterlagen einzelner Personen. Die Dateien werden von uns im Administrationsbereich hochgeladen und auf unserem Server in der Schweiz abgelegt.
Von Ihnen erheben wir dabei keine Daten. Ob Sie eine Meldung bereits weggeklickt haben, merkt sich ausschliesslich Ihr Browser (siehe Abschnitt 4). Abgelaufene Meldungen werden samt Anhängen automatisch entfernt.
4. Cookies und lokale Speicherung
Diese Website setzt keine Tracking-Cookies ein. Es werden folgende lokale Speicher verwendet:
| Schlüssel | Typ | Zweck | Dauer |
|---|---|---|---|
ps_lang | localStorage | Gewählte Sprache merken | Dauerhaft (bis Löschung) |
ps_cookie_consent | localStorage | Cookie-Einwilligung gespeichert | Dauerhaft (bis Löschung) |
ps_popup_dismissed | localStorage | Bereits weggeklickte Hinweisfenster merken | Dauerhaft (bis Löschung) |
ps_member_token | sessionStorage | Mitgliederbereich-Anmeldung | Bis Browser geschlossen |
ps_admin_token | sessionStorage | Anmeldung im Administrationsbereich (nur Mitarbeitende) | Bis Browser geschlossen |
Beide Anmeldungen — Mitgliederbereich und Administrationsbereich — verwenden bewusst
sessionStorage und nicht localStorage: Der Zugang endet mit dem Schliessen des
Browserfensters und bleibt nicht auf dem Gerät zurück.
Sie können diese Daten jederzeit löschen: Browser-Einstellungen → Datenschutz → Browserdaten löschen.
5. Weitergabe von Personendaten
Wir geben Ihre Personendaten grundsätzlich nicht an Dritte weiter, ausser:
- Sie haben ausdrücklich eingewilligt
- Es besteht eine gesetzliche Pflicht (z. B. Auskunft an Behörden)
- Es ist zur Erfüllung unserer Leistungen notwendig (z. B. Weitergabe an eine Schlichtungsstelle mit Ihrer Einwilligung)
5.1 Bekanntgabe ins Ausland
Ihre Beratungs-, Mitglieder- und Buchungsdaten werden in der Schweiz gespeichert und von uns nicht ins Ausland weitergegeben. Weil unsere Website jedoch einige technische Bausteine von externen Anbietern lädt und wir für die Terminbuchung derzeit noch einen deutschen Dienst einsetzen, fliessen dabei technisch bedingt Daten (insbesondere Ihre IP-Adresse) ins Ausland. Wir legen das hier offen:
- Terminland GmbH (Deutschland/EU) — solange das eingebettete Buchungsfenster im Einsatz ist: Ihre Buchungsangaben und Ihre IP-Adresse. Zulässig nach Art. 16 Abs. 1 revDSG, weil der Bundesrat für die Staaten des EWR einen angemessenen Datenschutz festgestellt hat (Anhang 1 DSV). Mit der Umstellung auf unsere eigene Buchung entfällt diese Bekanntgabe.
- Bunny Fonts (EU) — Ihre IP-Adresse beim Laden der Schriftart. Zulässig nach Art. 16 Abs. 1 revDSG (angemessener Datenschutz im EWR).
- jsDelivr (EU/global) — Ihre IP-Adresse beim Laden von Programmbibliotheken und Symbolen.
- cdnjs / Cloudflare, Inc. (USA) und Tailwind CSS über den Anbieter-CDN (USA) — Ihre IP-Adresse beim Laden von Symbolschriften und Gestaltungsdateien. Für die USA besteht ein Angemessenheitsbeschluss des Bundesrats auf Grundlage des Swiss–U.S. Data Privacy Framework (Art. 16 Abs. 1 revDSG, Anhang 1 DSV); soweit dieser im Einzelfall nicht greift, stützen wir die Bekanntgabe auf Art. 17 Abs. 1 lit. b revDSG (Bekanntgabe in unmittelbarem Zusammenhang mit der von Ihnen ausgelösten Nutzung der Website).
Es werden dabei keine Beratungsinhalte, Gesundheitsangaben oder Formulareingaben übermittelt — mit Ausnahme der Angaben, die Sie im Terminland-Fenster selbst eintragen. Wir prüfen laufend, ob wir diese Bausteine künftig direkt von unserem Schweizer Server ausliefern können; damit würde die Bekanntgabe vollständig entfallen. Einzelheiten zu jedem Dienst finden Sie in Abschnitt 6.
6. Externe Dienste
6.1 Bunny Fonts (Schriftarten)
Diese Website lädt die Schriftart Libre Franklin von Bunny Fonts (fonts.bunny.net), einem europäischen Schriftarten-Dienst. Bunny Fonts ist DSGVO- und nDSG-konform: Es werden keine Cookies gesetzt und keine personenbezogenen Nutzerdaten (inkl. IP-Adressen) dauerhaft gespeichert oder an Dritte weitergegeben. Server-Standort: EU. Datenschutz: bunny.net/privacy
6.2 jsDelivr CDN (Icons & Bibliotheken)
Das Gestaltungsgerüst (Bootstrap) und die Symbolschrift «Material Symbols» werden über das Verteilnetz jsDelivr geladen. Dabei wird Ihre IP-Adresse an jsDelivr-Server übermittelt. Datenschutz: jsdelivr.com/privacy
6.3 Online-Terminbuchung (Terminland.de)
Für die Online-Terminbuchung nutzen wir den Dienst Terminland (Terminland GmbH, Otto-Hahn-Str. 16, D-65520 Bad Camberg, Deutschland) als eingebettetes iFrame auf unserer Startseite (Abschnitt «Termin buchen»).
Wenn Sie die Buchungsmaske nutzen, werden die von Ihnen eingegebenen Daten (z. B. Name, E-Mail, Telefon, gewünschter Termin) direkt an Terminland übermittelt und dort verarbeitet, um Ihren Termin zu buchen. Wir erhalten von Terminland eine Benachrichtigung über die Buchung. Beim Aufruf des iFrames wird zudem Ihre IP-Adresse an Terminland übermittelt.
Rechtsgrundlage: Vertragserfüllung (Art. 31 Abs. 2 lit. a nDSG) und berechtigtes Interesse an einer effizienten Terminorganisation (Art. 31 Abs. 1 nDSG). Server-Standort: Deutschland (EU). Datenschutz: terminland.de/dsgvo
Wichtiger Hinweis: Dieses System wird abgelöst. Wir haben eine eigene Terminbuchung entwickelt, die vollständig auf unserem Server in der Schweiz läuft (siehe Abschnitt 3.6). Sie wird schrittweise aufgeschaltet; je nachdem, welche Lösung gerade aktiv ist, sehen Sie auf der Startseite entweder das Terminland-Fenster oder unser eigenes Buchungsformular. Sobald die Umstellung abgeschlossen ist, entfällt die Übermittlung an Terminland und damit die Bekanntgabe ins Ausland vollständig.
6.4 cdnjs / Cloudflare (Symbolschrift)
Die Symbolschrift «Font Awesome» wird über cdnjs geladen, betrieben von der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Dabei wird Ihre IP-Adresse an einen Server von Cloudflare übermittelt. Zur Rechtsgrundlage für diese Bekanntgabe in die USA siehe Abschnitt 5.1. Datenschutz: cloudflare.com/privacypolicy
6.5 Tailwind CSS (Gestaltung der Startseite)
Die Startseite verwendet das Gestaltungswerkzeug Tailwind CSS, das beim Seitenaufruf vom Anbieter-CDN (Server in den USA) geladen wird. Auch dabei wird Ihre IP-Adresse übermittelt. Es werden keine Cookies gesetzt und keine Inhalte Ihrer Eingaben übertragen. Zur Rechtsgrundlage siehe Abschnitt 5.1.
6.6 Hosttech (Hosting und E-Mail-Versand, Schweiz)
Diese Website, unsere Datenbestände und unser E-Mail-Versand laufen auf einem Server der Hosttech GmbH mit Standort in der Schweiz. Hosttech bearbeitet die Daten ausschliesslich in unserem Auftrag und nach unseren Weisungen (Auftragsbearbeitung nach Art. 9 revDSG). Dort liegen insbesondere die Mitglieder- und Buchungsdaten sowie die Sicherungskopien.
6.7 HIN (Health Info Net AG, Schweiz)
Für den sicheren Austausch von Gesundheitsdaten mit Fachpersonen und mit Ratsuchenden verwenden wir die
verschlüsselte Adresse patientenstelle-ostschweiz@hin.ch der Health Info Net AG (Schweiz).
Diese Zustellung erfolgt Ende-zu-Ende gesichert und verlässt die Schweiz nicht.
Weitere externe Dienste — insbesondere Besucherstatistiken, Werbenetzwerke, Social-Media-Bausteine oder Kartendienste — binden wir nicht ein.
7. Ihre Rechte
Als betroffene Person haben Sie nach dem revidierten Schweizer Datenschutzgesetz (Art. 25–32 revDSG) folgende Rechte:
Sie können jederzeit Auskunft über die bei uns gespeicherten Daten verlangen.
Unrichtige Daten können Sie jederzeit korrigieren lassen.
Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzliche Aufbewahrungspflicht besteht.
Sie können der Datenbearbeitung widersprechen, soweit sie auf berechtigtem Interesse beruht.
Sie können Ihre Daten in einem gängigen Format herausverlangen.
Sie können beim EDÖB (Eidg. Datenschutzbeauftragter) Beschwerde einlegen.
Eine erteilte Einwilligung können Sie jederzeit und ohne Angabe von Gründen widerrufen. Der Widerruf gilt für die Zukunft.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an: info@patientenstelle-ostschweiz.ch
7.1 So üben Sie Ihre Rechte aus
Schreiben Sie uns an info@patientenstelle-ostschweiz.ch, rufen Sie uns an unter +41 52 721 52 92 oder senden Sie uns einen Brief an Patientenstelle Ostschweiz, Zürcherstrasse 177, 8500 Frauenfeld. Enthält Ihr Anliegen Gesundheitsdaten, verwenden Sie bitte unsere gesicherte HIN-Adresse oder das Telefon.
- Identitätsprüfung: Damit wir keine Daten an Unbefugte herausgeben, müssen wir uns vergewissern, dass Sie es sind. In der Regel genügt eine E-Mail von der uns bekannten Adresse oder ein Rückruf auf die hinterlegte Nummer.
- Frist: Wir bearbeiten Auskunfts- und Löschbegehren in der Regel innert 30 Tagen. Die Auskunft ist grundsätzlich kostenlos (Art. 25 revDSG).
- Datenherausgabe: Daten, die Sie uns bekanntgegeben haben und die wir automatisiert bearbeiten, geben wir Ihnen auf Verlangen in einem gängigen elektronischen Format heraus (Art. 28 revDSG).
- Grenzen: Eine Auskunft umfasst Ihre eigenen Daten, nicht die Angaben Dritter, die in derselben Akte vorkommen. Eine Löschung können wir ganz oder teilweise ablehnen, wenn eine gesetzliche Aufbewahrungspflicht besteht (z. B. Art. 958f OR für Buchungsbelege) oder ein Verfahren läuft. Wir teilen Ihnen die Gründe dann schriftlich mit.
Beschwerderecht: Sie können sich jederzeit beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, beschweren — edoeb.admin.ch. Wir freuen uns aber, wenn Sie sich zuerst direkt bei uns melden.
8. Datensicherheit
Wir ergreifen angemessene technische und organisatorische Massnahmen, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen. Dazu gehören:
- Verschlüsselte Datenübertragung (HTTPS/TLS)
- Passwort-Hashing mit bcrypt (für den Mitgliederbereich)
- Rate Limiting gegen automatisierte Angriffe
- Regelmässige Datensicherungen (Backups)
8.1 Verschlüsselung besonders schützenswerter Angaben
Freitextfelder, in denen Angaben zur Gesundheit vorkommen können — namentlich «Anliegen» und «Wunschzeit» bei der Terminbuchung sowie interne Bemerkungsfelder — werden in unserer Datenbank verschlüsselt gespeichert (AES-256-GCM). Wer die Datei in die Hände bekäme, könnte diese Inhalte ohne den separat verwahrten Schlüssel nicht lesen. Name, E-Mail-Adresse und Telefonnummer bleiben lesbar, weil wir damit arbeiten müssen.
8.2 Zugänge unserer Mitarbeitenden
- Persönliche Konten mit Rollen: Jede Person, die im Administrationsbereich arbeitet, hat ein eigenes Konto. Keine gemeinsam genutzten Anmeldungen. Über Rollen ist geregelt, wer welche Daten sehen und bearbeiten darf.
- Zwei-Faktor-Authentifizierung (optional): Zusätzlich zum Passwort kann ein Einmalcode aus einer Authenticator-App verlangt werden.
- Passwörter werden nie im Klartext gespeichert, sondern nur als bcrypt-Hashwert. Bei einer Passwortänderung oder Deaktivierung eines Kontos werden alle offenen Sitzungen sofort ungültig.
8.3 Zugriffsprotokollierung
Wir protokollieren, wer wann worauf zugegriffen hat (Anmeldungen, fehlgeschlagene Anmeldeversuche, Aufrufe von Mitglieder- und Buchungslisten, Änderungen und Löschungen). Das Protokoll enthält keine Gesundheitsdaten und keine Inhalte, sondern nur Benutzername, Zeitpunkt, Vorgang und betroffenen Datensatz. Es wird 1 Jahr aufbewahrt und danach automatisch gekürzt.
Dieses Protokoll dient ausschliesslich Sicherheitszwecken: dem Aufklären unbefugter Zugriffe und Datenpannen. Es wird nicht zur Leistungs- oder Verhaltenskontrolle unserer Mitarbeitenden ausgewertet.
8.4 Sicherungskopien
Einmal wöchentlich erstellen wir eine verschlüsselte Sicherungskopie (AES-256-GCM) der Nutzdaten. Es werden die letzten zwölf Sicherungen aufbewahrt, danach werden sie automatisch gelöscht — das entspricht rund drei Monaten. Der Schlüssel wird getrennt vom Server aufbewahrt.
Wenn Sie eine Löschung verlangen, entfernen wir Ihre Daten aus dem laufenden Betrieb sofort. In den bereits erstellten, verschlüsselten Sicherungen können sie technisch noch bis zum Ablauf dieser rund drei Monate enthalten sein. Wir führen für diese Übergangszeit einen internen Sperrvermerk: Müsste eine Sicherung eingespielt werden, werden Ihre Daten unmittelbar danach erneut gelöscht.
8.5 Weitere Massnahmen
- Verschlüsselte Übertragung aller Seiten und Formulare über HTTPS/TLS.
- Sicherheits-Header und Schutz sensibler Verzeichnisse vor direktem Zugriff aus dem Internet.
- Alle Mitarbeitenden sind schriftlich zur Vertraulichkeit verpflichtet.
Trotz aller Sorgfalt lässt sich vollständige Sicherheit bei der Übertragung über das Internet nicht garantieren. Deshalb der Hinweis an mehreren Stellen: Senden Sie uns medizinische Unterlagen bitte nicht über die Formulare dieser Website.
9. Aufbewahrungsfristen
Wir bewahren Personendaten nur so lange auf, wie es für den jeweiligen Zweck nötig ist (Art. 6 Abs. 4 revDSG). Massgebend ist unser internes Löschkonzept. Fristbeginn ist in der Regel das Ende des Kalenderjahres, in dem das auslösende Ereignis eingetreten ist.
- Kontaktanfragen: 2 Jahre nach Abschluss der Korrespondenz
- Mitgliederdaten: Für die Dauer der Mitgliedschaft plus 10 Jahre (gesetzliche Aufbewahrungspflicht)
- Beratungsunterlagen: 10 Jahre (in Anlehnung an medizinische Aufbewahrungsfristen)
- Serverprotokolle: 7 Tage
Im Einzelnen gelten folgende Fristen:
- Beratungsdossiers und Fallakten: 10 Jahre nach Abschluss des Falls — in Anlehnung an die Aufbewahrungsfrist für Krankengeschichten und an die zehnjährige Verjährungsfrist nach Art. 127 OR.
- Schlichtungsdossiers: 10 Jahre nach Verfahrensabschluss, soweit der Leistungsvertrag mit dem Kanton nichts anderes vorschreibt.
- Terminbuchungen, die erledigt, abgesagt oder nicht wahrgenommen wurden: 12 Monate; die Löschung erfolgt automatisch.
- Individuelle Terminanfragen (Freitext Wunschzeit/Anliegen): 12 Monate.
- Offene Terminanfragen ohne Reaktion: 3 Monate.
- Mitgliederdaten nach Austritt, Ausschluss oder Tod: 10 Jahre ab Ende des Geschäftsjahres, in dem die Mitgliedschaft endete — Beitragszahlungen sind Buchungsbelege und unterliegen Art. 958f OR.
- Kontaktanfragen im E-Mail-Postfach: 2 Jahre nach Abschluss der Korrespondenz. Wird daraus ein Beratungsfall, gilt die Frist für Beratungsdossiers.
- Zugriffsprotokoll (wer wann worauf zugegriffen hat): 1 Jahr.
- Serverlogs des Webservers: 7 Tage.
- Anmeldelinks für den Mitgliederbereich: 15 Minuten; die Sitzung selbst längstens 7 Tage, im Browser nur bis zum Schliessen des Fensters.
- Sicherungskopien: die letzten 12 wöchentlichen Sicherungen, also rund 3 Monate.
- Konten von Mitarbeitenden: Löschung oder Deaktivierung innert 5 Arbeitstagen nach Austritt oder Funktionswechsel.
- News, Termine und Popups mit Personenbezug: bis sie gegenstandslos werden, mit jährlicher Prüfung; bei Widerruf einer Foto-Einwilligung sofort.
Einmal jährlich prüfen wir sämtliche Datenbestände auf abgelaufene Fristen und halten das Ergebnis schriftlich fest. Papierunterlagen werden geschreddert, elektronische Daten aus dem Datenbestand entfernt — nicht bloss als «inaktiv» markiert.
10. Einwilligung und Widerruf
Bei allen drei Formularen dieser Website — Kontaktformular, Terminbuchung und Anmeldung zur Mitgliedschaft — bestätigen Sie vor dem Absenden mit einem Häkchen ausdrücklich, dass wir Ihre Angaben bearbeiten dürfen. Ohne diese Bestätigung wird das Formular nicht abgesendet. Wir halten den Zeitpunkt Ihrer Einwilligung fest.
Diese ausdrückliche Einwilligung verlangt das Gesetz, weil in Ihren Angaben besonders schützenswerte Personendaten über die Gesundheit vorkommen können (Art. 6 Abs. 7 lit. a revDSG).
Sie können Ihre Einwilligung jederzeit widerrufen — formlos per E-Mail, telefonisch oder per Brief, ohne Angabe von Gründen und ohne Nachteile für Sie. Der Widerruf wirkt für die Zukunft; was bis dahin rechtmässig bearbeitet wurde, bleibt rechtmässig. Nach einem Widerruf löschen wir Ihre Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (siehe Abschnitt 9).
Bitte senden Sie über diese Formulare bewusst keine Arztberichte, Diagnosen oder Befunde. Eine kurze Umschreibung Ihres Anliegens reicht für die Terminvereinbarung völlig aus. Für medizinische Unterlagen stehen Ihnen das Telefon (+41 52 721 52 92) und unsere gesicherte HIN-Adresse (patientenstelle-ostschweiz@hin.ch) zur Verfügung. Wir weisen Sie darauf auch direkt bei den Formularen hin.
11. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version ist stets auf dieser Seite abrufbar. Das Datum der letzten Änderung ist oben angegeben.
Bei wesentlichen Änderungen informieren wir Mitglieder per E-Mail.
12. Kontakt & Aufsichtsbehörde
Aufsichtsbehörde
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB):
edoeb.admin.chDatenschutzerklärung der Patientenstelle Ostschweiz · Version 2.0 · Stand: 21. Juli 2026 · ersetzt die Fassung vom März 2026 · Grundlage: Bundesgesetz über den Datenschutz (revDSG, SR 235.1) und Datenschutzverordnung (DSV, SR 235.11)