Verantwortlicher im Sinne des revDSG (Schweiz) und der DSGVO (EU/EWR):

Dirk Schulze Röntgendiagnostik GmbH
Schlatterpünt 2, 8460 Marthalen
ds@dirkschulze.ch · +41 52 589 68 59

Wir nehmen den Schutz Deiner Personendaten ernst und behandeln sie vertraulich gemäss dem revidierten Datenschutzgesetz der Schweiz (revDSG, in Kraft seit 1.9.2023) sowie, soweit anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO).

1. Welche Daten wir bearbeiten

1.1 Beim Besuch der Webseite
Beim Aufruf unserer Webseite werden technische Daten automatisch von unserem Server protokolliert (sogenannte Server-Logfiles): IP-Adresse, Datum und Uhrzeit, abgerufene Seite, Referrer, Browser-Kennung. Diese Daten werden ausschliesslich zur Sicherstellung des Betriebs und zur Abwehr von Angriffen verwendet und nach maximal 30 Tagen gelöscht.

1.2 Bei Registrierung als Zuweiser/Mitglied
Für den Mitgliederbereich erfassen wir: Praxisname, Ansprechperson, E-Mail-Adresse, Adresse, Telefonnummer, bevorzugte Sprache, gehashtes Passwort. Diese Daten werden ausschliesslich zur Erfüllung des Befundungs-Auftrags und zur Rechnungsstellung verwendet.

1.3 Bei Hochladen von DICOM-Daten
Hochgeladene DICOM-Dateien können besonders schützenswerte Personendaten im Sinne des revDSG enthalten – insbesondere Gesundheitsdaten von Patienten Deiner Praxis. Die Bearbeitung erfolgt im Rahmen des erteilten Befundungs-Auftrags. Wir bearbeiten diese Daten ausschliesslich, um den Befund zu erstellen und an Dich zurückzusenden.

Beim Hochladen wird zusätzlich folgendes protokolliert: Zeitpunkt der Auftragserteilung, IP-Adresse und Browser-Kennung des Anmeldenden, akzeptierte AGB-Version. Diese Audit-Daten dienen ausschliesslich der Beweissicherung im Streitfall und werden zehn Jahre aufbewahrt (gemäss obligationenrechtlicher Aufbewahrungsfrist).

2. Zweck der Bearbeitung

  • Erfüllung des Befundungs-Auftrags inkl. Erstellung schriftlicher Befunde
  • Rechnungsstellung und Buchhaltung
  • Kommunikation mit Dir als Zuweiser
  • Sicherstellung des Betriebs der IT-Systeme
  • Erfüllung gesetzlicher Aufbewahrungspflichten

3. Rechtsgrundlage

Die Bearbeitung erfolgt auf Grundlage des erteilten Auftrags (Vertragserfüllung), unserer berechtigten Interessen (Betriebsführung, Sicherheit) und gesetzlicher Verpflichtungen (Buchhaltung, Aufbewahrung medizinischer Dokumentation).

4. Empfänger und Auslandsübermittlung

Server-Standort: Sämtliche Daten werden auf einem in der Schweiz betriebenen Server (Synology NAS in Marthalen, Schweiz) gespeichert. Es findet keine Übermittlung in Drittländer statt.

Wir setzen folgende Auftragsbearbeiter ein:

  • Hosting der Webseite: Infomaniak Network AG, Rue Eugène Marziano 25, CH-1227 Les Acacias (GE)
  • E-Mail-Versand: Infomaniak Network AG, Rue Eugène Marziano 25, CH-1227 Les Acacias (GE)
  • DDNS-Dienst: Synology QuickConnect (Synology Inc., USA, mit anerkanntem Datenschutzniveau gemäss revDSG)

Eine Weitergabe Deiner Daten an Dritte ohne Deine Zustimmung erfolgt nicht.

5. Aufbewahrungsdauer

  • Server-Logfiles: maximal 30 Tage
  • Mitglieder-Stammdaten: für die Dauer der Geschäftsbeziehung, danach 10 Jahre Aufbewahrung gemäss OR (Buchhaltung)
  • DICOM-Daten und Befunde: gemäss kantonalen ärztlichen Aufbewahrungspflichten (in der Regel 10 Jahre)
  • AGB-Audit-Daten: 10 Jahre

6. Deine Rechte

Du hast jederzeit das Recht auf

  • Auskunft über die zu Deiner Person bearbeiteten Daten
  • Berichtigung unrichtiger Daten
  • Löschung („Recht auf Vergessen”) soweit gesetzlich zulässig
  • Datenherausgabe in einem gängigen Format

Anfragen richtest Du bitte an: ds@dirkschulze.ch

7. Cookies und Tracking

Wir verwenden auf dieser Webseite ausschliesslich technisch notwendige Cookies (Login-Session, CSRF-Schutz). Es findet kein Tracking, kein Profiling und kein Einsatz von Drittanbieter-Analyse-Tools statt.

8. Datensicherheit

Sämtliche Verbindungen erfolgen verschlüsselt (TLS 1.2 oder höher). Passwörter werden ausschliesslich in gehashter Form gespeichert (bcrypt). Der Zugriff auf hochgeladene DICOM-Daten ist streng auf den behandelnden Befunder beschränkt.

9. Beschwerderecht

Du hast das Recht, Dich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, zu beschweren.

Stand: 4. Mai 2026