Datenschutzerklärung

Patienteninformation zum Umgang mit Personendaten
Das schweizerische Datenschutzgesetz (nDSG) sieht bei der Erhebung personenbezogener Daten umfangreiche Informationspflichten vor, um
die Transparenz der Datenerhebung im Interesse der betroffenen Person zu gewährleisten. Als Patientin oder Patient der Fertisuisse AG
[nachfolgend auch «Fertisuisse», «wir» oder «uns»] vertrauen Sie darauf, dass wir diesen Informationspflichten nachkommen und wir sorgsam
mit Ihren Personendaten umgehen. Vertrauen ist ein hohes Gut, und wir tun alles, Sie nicht zu enttäuschen, indem wir verantwortungsvoll mit
Ihren Personendaten umgehen.
Im Rahmen unserer ärztlichen Behandlungen und Dienstleistungen werden Informationen und Personendaten über Sie als Patientin oder
Patient beschaffen und bearbeitet. Nachfolgend informieren wir Sie insbesondere darüber, welche Kategorien von Personendaten wir zu
welchen Zwecken erheben, speichern oder weiterleiten. Zusätzlich informieren wir Sie über Ihre Rechte, welche Sie im Rahmen des
Datenschutzes wahrnehmen können.
Verantwortlichkeiten Die verantwortliche Stelle für die Bearbeitung lhrer Personendaten und insbesondere lhrer Gesundheitsdaten ist:
FertiSuisse AG
Tannwaldstr. 2
E-Mail: info@fertisuisse.ch
4600 Olten
Telefon: +41 62 287 20 00
Fertisuisse bestimmt als Verantwortliche die Zwecke und Mittel der Bearbeitung Ihrer Personendaten und ist für die Bearbeitung und Nutzung
Ihrer Personendaten gemäss dieser Datenschutzerklärung verantwortlich. Wenn Sie Fragen oder Bedenken bezüglich dieser
Datenschutzerklärung oder der Bearbeitung Ihrer Personendaten haben, wenden Sie sich bitte jederzeit an uns, indem Sie uns telefonisch
kontaktieren oder eine E-Mail an info@fertisuisse.ch senden.
Kategorien von Personendaten «Personendaten» sind Informationen, die mit einer bestimmten Person in Verbindung gebracht werden
können. Wir bearbeiten verschiedene Kategorien solcher Personendaten. Die wichtigsten Kategorien finden Sie zu Ihrer Orientierung
nachstehend. Im Einzelfall können wir aber auch weitere Personendaten bearbeiten.

-Stamm- und Kontaktdaten (z.B. Name, Geburtsdatum, Geschlecht, Nationalität, Adresse, E-Mail-Adresse, Telefonnummer und andere
Kontaktdaten, Krankenkassennummer, gewählte Versicherungsmodelle, Zahlungsinformationen, Angaben über verbundene Dritte)

-Vertragsdaten (z.B. Gesundheitsdaten, Art und Dauer eines geschlossenen Behandlungsvertrags, Angaben über Dritte, Verhaltens- und
Transaktionsdaten, Informationen über bezogene Produkte und Dienstleistungen, Angaben zur Kundenzufriedenheit)

-Gesundheitsdaten, welche Rückschlüsse auf Ihren physischen oder psychischen Gesundheitszustand erlauben (z.B. Krankengeschichte,
Patientendossier, ärztliche Rezepte)

-Kommunikationsdaten, d.h. ausgetauschte Kommunikationsinhalte und Angaben über Art, Zeitpunkt und Ort der Kommunikation. In
bestimmten Situationen können wir Sie zur Identifikation um einen Identitätsnachweis oder Ihre Krankenkassennummer bitten.

-Technische Daten (z.B. Ihre IP-Adresse oder Geräte-ID), wenn Sie unsere Website, unsere WiFi-Netze oder andere elektronische Angebote
nutzen.

-Bildaufzeichnungen, um z.B. Symptome besser beurteilen oder Behandlungsschritte besser begleiten zu können.

Weitere Daten: Wir sammeln auch in anderen Situationen Informationen von Ihnen. Beispielsweise im Verlauf von behördlichen oder
rechtlichen Verfahren, die möglicherweise in Verbindung mit Ihrer Person stehen (z.B. Akten, Beweismittel). Zum Zwecke des
Gesundheitsschutzes können wir ebenfalls Informationen erfassen, beispielsweise im Rahmen von Schutzkonzepten.


Erhebung und Zweck der Datenbearbeitung Personendaten geben Sie uns häufig selbst bekannt, z.B., wenn Sie uns Daten übermitteln oder mit
uns kommunizieren. Wir können Personendaten über Sie jedoch auch selbst erheben, z.B., wenn Sie unsere Dienstleistungen in Anspruch
nehmen, oder wir von Dritten Angaben über Sie erhalten, z.B. von medizinischen Unternehmen, mit denen wir zusammenarbeiten, von
Personen, die mit uns kommunizieren, oder aus öffentlichen Quellen.
Die Bearbeitung (Erhebung, Speicherung, Verwendung sowie Aufbewahrung) Ihrer Daten erfolgt insbesondere gestützt auf den
Behandlungsvertrag und die gesetzlichen Vorgaben zur Erfüllung des Behandlungszwecks sowie die damit verbundenen Pflichten. Im Rahmen
der Vertragsanbahnung, -verwaltung und -abwicklung verarbeiten wir insbesondere Ihre Stamm-, Krankheits- und Gesundheitsdaten. Dazu
zählen Anamnesen, Diagnosen, Therapievorschläge und Befunde, die wir oder andere Ärzte erheben. Der Zweck der Vertragsabwicklung
umfasst generell alles, was erforderlich oder zweckmäßig ist, um einen (Behandlungs-)Vertrag mit Ihnen abzuschließen, durchzuführen und
ggf. durchzusetzen. Dies kann auch den Beizug von Dritten (z.B. medizinisches Labor, Assistenzärzte, Anästhesisten, Arztpraxen) umfassen. Die
Erhebung von Daten erfolgt einerseits durch die/den behandelnde/n Ärztin/Arzt im Rahmen Ihrer Behandlung. Andererseits können wir auch
Daten von weiteren Ärztinnen/Ärzten und Gesundheitsfachpersonen erhalten, bei denen Sie in Behandlung waren oder sind, falls Sie hierfür
Ihre Einwilligung gegeben haben.
In Ihrer Krankengeschichte werden nur Daten bearbeitet, die im Zusammenhang mit Ihrer medizinischen Behandlung stehen. Die
Krankengeschichte umfasst die auf dem Patientenformular gemachten persönlichen Angaben wie Personalien, Kontaktdaten und
Versicherungsangaben sowie unter anderem das im Rahmen der Behandlung durchgeführte Aufklärungsgespräch, erhobene
Gesundheitsdaten wie Anamnesen, Diagnosen, Therapievorschläge und Befunde. Die Erhebung von Gesundheitsdaten ist Voraussetzung für
Ihre Behandlung. Werden die notwendigen Informationen nicht bereitgestellt, kann eine sorgfältige Behandlung nicht erfolgen. Ihre
Personendaten werden auf unserem internen Server und in Bearbeitungsprogrammen aufbewahrt und bearbeitet. Falls es Veränderungen in
der Behandlung und Diagnose gibt, kommt es zu Veränderungen der Personendaten.
Ihre Daten können zu Qualitätsmanagementzwecken analysiert werden. Dies kann die Überprüfung und Verbesserung unserer
Behandlungsprozesse und -dienstleistungen umfassen, um sicherzustellen, dass wir die höchsten Qualitätsstandards einhalten.
Wir bearbeiten Personendaten sodann für die Kommunikation mit Ihnen, z.B. die Beantwortung von Anfragen, Kontaktaufnahme und die
Kundenpflege. Hierzu verwenden wir insbesondere Kommunikations- und Stammdaten und, soweit die Kommunikation einen Vertrag betrifft,
auch Vertragsdaten.
Um die Qualität unserer Angebote laufend verbessern und für Sie attraktiver zu machen, bearbeiten wir Personendaten auch im
Zusammenhang mit wissenschaftlichen Studien und für die Verbesserung der medizinischen Qualität. Dazu bearbeiten wir insbesondere
Stamm-, Gesundheits-, Verhaltens-, Transaktions- und Präferenzdaten, aber auch Kommunikationsdaten und Angaben aus
Kundenbefragungen, Umfragen und Studien, aus dem Internet und aus anderen öffentlichen Quellen. Soweit möglich, verwenden wir für diese
Zwecke pseudonymisierte oder anonymisierte Angaben.
Wir bearbeiten Personendaten auch, um rechtliche Pflichten einzuhalten und Verstösse zu verhindern und aufzudecken. Dazu gehören z.B.
die Entgegennahme und Bearbeitung von Beschwerden und anderen Meldungen, die Administration und Aufbewahrung von
Patientendossiers, die Einhaltung von Anordnungen eines Gerichts oder einer Behörde sowie Massnahmen zur Aufdeckung und Abklärung
von Missbräuchen.
Wir bearbeiten Personendaten sodann, um unsere rechtlichen Interessen zu wahren. Dies kann beispielsweise die gerichtliche oder
aussergerichtliche Durchsetzung und Abwehr von Ansprüchen umfassen, sowohl im Inland als auch im Ausland. Dabei verarbeiten wir je nach
Situation verschiedene Arten von personenbezogenen Daten. Dies schliesst Kontaktdaten ein sowie Informationen über Ereignisse oder
Vorgänge, die zu rechtlichen Auseinandersetzungen geführt haben oder führen könnten.
Schliesslich bearbeiten wir Personendaten zu Sicherheitszwecken, zur Gewährleistung der IT-Sicherheit, zur Diebstahls-, Betrugs- und
Missbrauchsprävention und zu Beweiszwecken (z.B. Auswertung von systemseitigen Aufzeichnungen der Nutzung unserer Systeme (Log-
Daten), das Vorbeugen, Abwehren und Aufklären von Cyberangriffen und Malware-Attacken, Analysen und Tests unserer Netzwerke und IT-
Infrastrukturen sowie System- und Fehlerprüfungen).


Dauer der Aufbewahrung Wir bearbeiten Ihre Personendaten grundsätzlich so lange, wie es unsere Bearbeitungszwecke, die gesetzlichen
Aufbewahrungsfristen und unsere berechtigten Interessen, insbesondere Dokumentations- und Beweiszwecken, es verlangen oder eine
Speicherung technisch bedingt ist (z.B. im Falle von Backups oder Dokumentenmanagementsystemen). Ihre Krankengeschichte wird während
20 Jahren nach Ihrer letzten Behandlung aufbewahrt. Danach wird sie mit Ihrer ausdrücklichen Einwilligung weiter aufbewahrt oder sicher
gelöscht bzw. vernichtet.


Weitergabe der Daten ihre Personendaten und insbesondere ihre medizinischen Daten übermitteln wir nur dann an externe Dritte, wenn dies
gesetzlich erlaubt oder verlangt ist oder wenn Sie im Rahmen Ihrer Behandlung in die Weitergabe der Daten eingewilligt haben. Konkret geben
wir Ihre Personendaten für die oben genannten Zwecke an folgende Kategorien von Dritten weiter, welche die Personendaten für die oben
erwähnten Zwecke in unserem Auftrag oder für deren eigene Zwecke gesetzmässig bearbeiten:

-Krankenkassen, beispielsweise zur Evaluierung von Kostengutsprachen

-Labore, Spitäler oder andere Spezialisten, beispielsweise im Falle einer Überweisung

Wir arbeiten mit Dienstleistern im In- und Ausland zusammen, die in unserem Auftrag (z.B. IT-Provider), in gemeinsamer Verantwortung
mit uns oder in eigener Verantwortung Daten bearbeiten, die sie von uns erhalten oder für uns erhoben haben. Zu diesen Dienstleistern
gehören z.B. IT-Provider, Banken, Versicherungen oder Beratungsunternehmen. Wir vereinbaren mit diesen Dritten in der Regel Verträge
über die Nutzung und den Schutz der Personendaten.

-Angehörige, unter Vorbehalt des Berufsgeheimnisses

-Wir können Personendaten an Gerichte und andere Behörden im In- und Ausland weitergeben, bei Verdacht auf strafbare Handlungen
oder im Zusammenhang mit gesundheitlichen Schutzkonzepten oder wenn wir dazu rechtlich verpflichtet oder berechtigt sind oder dies
zur Wahrung unserer Interessen als erforderlich erscheint. Die Weitergabe an kantonale sowie nationale Behörden (z.B. kantonsärztlicher
Dienst, Gesundheitsdepartemente etc.) kann sodann aufgrund gesetzlicher Meldepflichten erfolgen.

-Weitere Personen: Gemeint sind andere Fälle, wo sich der Einbezug von Dritten aus den Zwecken ergibt. Das betrifft z.B. von Ihnen
angegebene Lieferadressaten oder Zahlungsempfänger, Dritte im Rahmen von Vertretungsverhältnissen (z.B. Ihr Anwalt) oder an
Behörden- oder Gerichtsverfahren beteiligte Personen. Auch können wir Ihre Personendaten an unsere Aufsichtsbehörde weitergeben,
insbesondere sofern dies im Einzelfall für die Entbindung von unserer beruflichen Schweigepflicht notwendig ist. Im Rahmen der
Unternehmensentwicklung können wir Geschäfte, Betriebsteile, Vermögenswerte oder Unternehmen verkaufen oder erwerben oder
Partnerschaften eingehen, was auch die Bekanntgabe von Daten an die an diesen Transaktionen beteiligten Personen zur Folge haben
kann.
Selbstverständlich befolgen wir die Vorschriften der besonderen Berufsgeheimnisse (Arztgeheimnis). Unsere Auftragsbearbeiter sind zudem
verpflichtet, Personendaten ausschliesslich nach unseren Instruktionen zu bearbeiten sowie geeignete Massnahmen zur Datensicherheit zu
treffen. Bestimmte Dienstleister sind auch gemeinsam mit uns oder selbständig verantwortlich. Wir stellen durch die Auswahl der Dienstleister
und durch geeignete vertragliche Vereinbarungen sicher, dass der Datenschutz während der gesamten Bearbeitung Ihrer Personendaten