Datenschutz
Stand: 12.09.2025
​
1. Verantwortliche Stelle(n)
Diese Website wird betrieben von:
Physiotherapie Gries und Physio Health+Reha GmbH (gemeinsam „wir“)
[Strasse, Nr.] · [PLZ, Ort] · Schweiz
Telefon: [Telefonnummer] · E-Mail: [Kontakt-E-Mail]
(Gemeinsame Verantwortlichkeit nach DSG; soweit eine Stelle im Einzelfall allein entscheidet, ist sie eigenständig verantwortlich.)
Datenschutzkontakt:
[Name/Funktion, falls vorhanden] · [E-Mail für Datenschutz]
​
2. Geltungsbereich
Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten auf rehasportgries.com sowie in verbundenen Online-Angeboten („Website“) verarbeiten. Sie gilt für Besucher:innen, Interessent:innen, Patient:innen, Lieferanten und sonstige Kontaktpersonen.
Rechtsgrundlagen sind insbesondere das revidierte Schweizer Datenschutzgesetz (DSG) und die Datenschutzverordnung (DSV). Für Nutzer aus dem EWR berücksichtigen wir zudem die Grundprinzipien der DSGVO (insb. Informationspflichten, Drittlandtransfer, Betroffenenrechte).
​
3. Arten von Daten
-
Nutzungs-/Technikdaten: IP-Adresse, Datum/Uhrzeit, URLs, Referrer, Geräte-/Browserdaten, Logfiles, Cookie-IDs.
-
Stammdaten & Kommunikation: Name, Kontaktdaten, Inhalte aus Formularen/E-Mails/Telefonaten, Terminwünsche.
-
Vertrags-/Abrechnungsdaten: z. B. Angaben zur Verordnung, Leistungen, Rechnungen, Versicherungsangaben.
-
Gesundheitsdaten (besonders schützenswert): nur wenn für Behandlung/Abrechnung oder Anfrage nötig.
-
Bewerbungsdaten (optional, nur falls Karriereseite): Lebenslauf, Zeugnisse, etc.
Wir verarbeiten nur die Daten, die für den jeweiligen Zweck erforderlich sind (Datenminimierung).
​
4. Zwecke und Rechtsgrundlagen
ZweckBeispieleRechtsgrundlage
Website-Bereitstellung & SicherheitHosting, Betrieb, Logs, Schutz vor MissbrauchÜberwiegendes Interesse / gesetzliche Pflichten
Kontakt & TerminvereinbarungKontaktformular, E-Mail, Telefon(Vor-)vertragliche Massnahmen / überwiegendes Interesse
Therapie & AbrechnungPatient:innenverwaltung, Kommunikation mit Ärzt:innen/VersicherungenVertrag/gesetzliche Pflicht; bei Gesundheitsdaten: ausdrückliche Einwilligung oder gesetzl. Grundlage
AdministrationBuchhaltung, Archivierung, AufbewahrungGesetzliche Pflichten
Analyse & Verbesserung (optional)Statistiken, ReichweitenmessungÜberwiegendes Interesse; ggf. Einwilligung bei nicht notwendigen Cookies
Marketing/Newsletter (optional)InformationsversandEinwilligung; Widerruf jederzeit
​
5. Herkunft der Daten
-
Sie teilen uns Daten selbst mit (z. B. via Formular/E-Mail/Telefon).
-
Automatisch beim Besuch der Website (Technik-/Nutzungsdaten).
-
Drittquellen (nur wenn zutreffend): Überweisungen durch Ärzt:innen/Versicherungen mit Ihrer Einwilligung oder gesetzlicher Grundlage.
​
6. Cookies & ähnliche Technologien
Wir verwenden notwendige Cookies zur Bereitstellung der Website (z. B. Sicherheit, Session).
Für optionale Cookies (Analyse/Statistik/Komfort) holen wir—sofern eingesetzt—Ihre Einwilligung über ein Banner ein. Sie können Ihre Auswahl jederzeit im Banner anpassen oder Cookies im Browser löschen.
Optionale Bausteine – nur verwenden, wenn wirklich im Einsatz:
-
[Cookie-Banner/Consent-Tool]: [Name des Tools, Anbieter, Sitz, ggf. USA; Zweck; Speicherdauer; Widerrufsmöglichkeiten].
-
[Webanalyse, z. B. Matomo/Google Analytics]: [Anbieter, IP-Anonymisierung, Verträge, Speicherdauer, Opt-out].
-
[Externe Inhalte, z. B. Karten/Schriften/Video]: [Dienst, Anbieter, Sitz; Hinweis auf Datenübermittlung und Cookies].
​
7. Empfänger & Kategorien von Dritten
-
Interne Mitarbeitende (Therapie, Anmeldung, Administration – Need-to-know-Prinzip).
-
Auftragsbearbeiter (Prozessoren): Hosting/IT/Software/Newsletter/Analyse/Terminbuchung [konkret benennen, z. B. „[Hoster] (CH/EU), [Terminbuchungs-Tool], [E-Mail-Provider]“]. Mit allen bestehen AV-Vereinbarungen und angemessene Sicherheitsmassnahmen.
-
Mitbehandelnde Stellen (Ärzt:innen, Therapeut:innen), Versicherungen, Behörden – soweit erforderlich/gesetzlich vorgeschrieben.
-
Rechts/Steuerberatung – soweit erforderlich.
Wir verkaufen keine personenbezogenen Daten.
​
8. Datenübermittlung ins Ausland
Eine Übermittlung in Staaten ohne angemessenen Datenschutz erfolgt nur, wenn:
-
ein Angemessenheitsbeschluss (z. B. EU/EFTA) vorliegt, oder
-
Standardvertragsklauseln/gleichwertige Garantien vereinbart sind, oder
-
eine gesetzliche Grundlage oder Einwilligung besteht.
Bitte prüfen & eintragen: Nutzen wir Anbieter in den USA oder anderen Drittländern? Wenn ja: Anbieter benennen und Schutzmassnahmen angeben.
​
9. Aufbewahrung & Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für den Zweck erforderlich ist oder gesetzliche Pflichten bestehen. Beispiele:
-
Patienten-/Behandlungsdokumentation: gemäss schweizerischer Berufs-/Gesundheitsgesetzgebung (typ. 10 Jahre, je nach kantonalem Recht abweichend – bitte intern prüfen).
-
Geschäftsunterlagen/Steuer: gemäss OR/Steuerrecht (i. d. R. 10 Jahre).
Nach Fristablauf werden Daten gelöscht oder anonymisiert. -
​
10. Sicherheit
Wir treffen technische und organisatorische Massnahmen (TOM): Zugriffs-/Zutrittskontrollen, Verschlüsselung (Transport), Backups, Berechtigungskonzepte, Schulungen sowie Verträge mit Dienstleistern.
Hinweis: E-Mail ist nicht für besonders schützenswerte Daten geeignet. Für sensible Inhalte nutzen Sie bitte sichere Kanäle (auf Anfrage).
​
11. Minderjährige
Unsere Website richtet sich an erwachsene Personen. Wir verarbeiten Daten von Minderjährigen nur, wenn diese für Therapie/Termin/Anfrage erforderlich sind und die rechtlichen Voraussetzungen (z. B. Einwilligung der gesetzlichen Vertretung) vorliegen.
​
12. Rechte der betroffenen Personen
Sie haben nach DSG insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenherausgabe/-übertragung (soweit anwendbar) und Widerspruch gegen Verarbeitungen, die auf überwiegenden Interessen beruhen.
Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Anfragen bitte an: [Datenschutz-E-Mail].
Zur Prüfung Ihrer Identität können wir zusätzliche Angaben verlangen.
​
13. Verpflichtungen im Gesundheitskontext
Bei Gesundheitsdaten beachten wir erhöhte Schutzanforderungen. Eine Weitergabe an mitbehandelnde Stellen/Versicherungen erfolgt nur, soweit erforderlich und gestützt auf Einwilligung bzw. gesetzliche Grundlagen. Intern gilt ein striktes Need-to-know-Prinzip.
​
14. Zahlungen / Online-Shop (nur falls vorhanden)
Sofern wir Zahlungen online abwickeln, setzen wir PCI-DSS-konforme Zahlungsdienstleister ein. Zahlungsdaten werden primär beim jeweiligen Anbieter verarbeitet. Details: [Zahlungsdienstleister, Sitz, Links zur Datenschutzerklärung].
​
15. Bewerbungen (nur falls vorhanden)
Bei Bewerbungen verarbeiten wir Ihre Unterlagen zur Entscheidungsfindung und Kommunikation. Ablehnungsunterlagen löschen wir i. d. R. nach [x] Monaten, sofern keine Einwilligung zur längeren Aufbewahrung vorliegt.
​
16. Soziale Medien (optional, falls verlinkt/eingebettet)
Beim Aufruf externer Social-Media-Seiten (z. B. Instagram, Facebook) gelten die Bedingungen/Datenschutzhinweise der jeweiligen Anbieter. Einbettungen auf unserer Website können – je nach Technik – bereits beim Laden Daten an den Anbieter übermitteln. Wir verwenden nach Möglichkeit Zwei-Klick-Lösungen oder holen Einwilligungen ein.
​
17. Drittanbieter & Tools – Transparenzliste (Beispiele zum Ausfüllen)
Bitte an eure tatsächliche Nutzung anpassen (Name, Anbieter, Sitz, Zweck, Rechtsgrundlage, Speicherdauer, Opt-out).
-
Hosting/CDN: [Name] · [Sitzland] · Bereitstellung/Logs/Sicherheit · AV vorhanden · Speicherdauer: gemäss Log-Rotationen [xx Tage].
-
Terminbuchung: [Tool] · [Sitzland] · Terminverwaltung/Benachrichtigungen · ggf. Gesundheitsbezug prüfen · AV vorhanden.
-
E-Mail/Newsletter: [Provider] · [Sitzland] · Versand/Adressverwaltung · Opt-in, Abmeldung jederzeit.
-
Webanalyse: [Matomo (self-hosted)/Google Analytics] · [Sitzland] · Statistik/Optimierung · IP-Anonymisierung · Einwilligung (sofern nötig).
-
Karten/Fonts/Video: [z. B. OpenStreetMap/Google Maps, Google Fonts lokal/remote, YouTube/Vimeo].
-
Sicherer Dateiaustausch/Patientenportal: [Tool] · [Sitzland] · Übermittlung sensibler Dokumente.
​
18. Änderungen dieser Datenschutzerklärung
Wir können diese Erklärung anpassen, wenn sich Prozesse, Dienste oder Rechtslage ändern. Es gilt stets die aktuelle, hier veröffentlichte Version. Wesentliche Änderungen kennzeichnen wir auf der Website. (Stand-Datum siehe oben.)
​
19. Kontakt
Physiotherapie Gries / Physio Health+Reha GmbH
[Strasse, Nr.] · [PLZ, Ort] · Schweiz
E-Mail (allgemein): [E-Mail]
E-Mail (Datenschutz): [E-Mail]
Telefon: [Telefonnummer]
Web: rehasportgries.com