Smartheart senkt die Gesamtkosten in Ihrer Klinik!

Datenschutz­erklärung

Letzte Aktualisierung: Juli 2026

Inhaltsverzeichnis

  1. Worum geht es in dieser Datenschutzerklärung?
  2. Wer ist für die Bearbeitung Ihrer Daten verantwortlich?
  3. Wie bearbeiten wir Daten im Zusammenhang von Patient:innen?
  4. Wie bearbeiten wir Daten in Bezug auf unseren Kunden?
  5. Wie bearbeiten wir Daten im Zusammenhang mit Werbung?
  6. Wie geben wir Daten bekannt?
  7. Wie bearbeiten wir Daten im Zusammenhang mit unserer Website?
  8. Gibt es weitere Bearbeitungen?
  9. Wie lange bearbeiten wir Personendaten?
  10. Wie schützen wir Ihre Daten?
  11. Gibt es weitere Punkte, die zu beachten sind?
  12. Was sind Ihre Rechte?

1. Worum geht es in dieser Datenschutzerklärung?

«Personendaten» sind alle Informationen, die mit einer bestimmten Person in Verbindung gebracht werden können, und «bearbeiten» meint jeden Umgang damit, z. B. die Beschaffung, Verwendung und Bekanntgabe. Wir erläutern in dieser Datenschutzerklärung, wie wir dies vor allem im Rahmen unserer Geschäftstätigkeit und im Zusammenhang mit unserer Website tun. Diese Datenschutzerklärung dient der Information und ist nicht Bestandteil eines Vertrags mit Ihnen, auch wenn ein Vertrag auf diese Datenschutzerklärung verweist.

Falls Sie weitere Informationen zu unserer Datenbearbeitung wünschen, wenden Sie sich gerne an uns (Ziff. 2).

2. Wer ist für die Bearbeitung Ihrer Daten verantwortlich?

Für die Datenbearbeitungen nach dieser Datenschutzerklärung – soweit wir dabei als Verantwortlicher tätig werden – ist folgende Gesellschaft der «Verantwortliche», d. h. die datenschutzrechtlich in erster Linie zuständige Stelle (auch «wir»):

MySmartHeart AG

Sempacherstrasse 15

8032 Zürich

Wenn Sie Fragen zum Datenschutz haben, können Sie sich gerne an folgende Adresse wenden:

+41 43 545 34 33

privacy@mshmedical.ch

Für Anliegen im Zusammenhang mit EKG-Daten wenden Sie sich bitte an Ihre Praxis oder Klinik oder Ihre:n Kardiolog:in.

3. Wie bearbeiten wir Daten im Zusammenhang von Patient:innen?

Wir bieten einen modularen Service aus Plattform, Sensor und Support an, der sich in die Abläufe von Praxen und Kliniken integriert. Dabei erfasst ein Sensor EKG-Daten über eine längere Zeit. Wir verwenden diese EKG-Daten, um daraus Reports zuhanden Ihres Arztes/Ihrer Ärztin zu generieren, die diesen als Interpretationsvorschlag dient. Als Patient:in finden Sie dazu weitere Angaben in der Einwilligungs- und Haftungsverzichtserklärung, die Sie vor dem Einsatz des Systems unterzeichnen. Im Rahmen dieser Tätigkeit sind wir als Auftragsbearbeiter der Praxis, der Klinik oder Ihres/Ihrer Kardiolog:in tätig.

Wir können Ihre Daten zudem als Verantwortliche bearbeiten. Das betrifft zum einen die Aufbewahrung der Einwilligungs- und Haftungsverzichtserklärung, wenn uns diese zur Verfügung gestellt wird, und ggf. die Bearbeitung Ihrer Daten bei der Bearbeitung von Schäden am System (z. B. am Sensor). Für diese Zwecke verwenden wir Ihren Namen, Ihre Kontaktangaben, Angaben zum jeweiligen Verantwortlichen und Angaben über die Bestellung, aber nicht Ihre EKG-Daten, die wir ausschliesslich nach den Weisungen des Verantwortlichen bearbeiten.

4. Wie bearbeiten wir Daten in Bezug auf unseren Kunden?

Wenn Sie unsere Produkte und Dienstleistungen als Kund:in in Anspruch nehmen, d. h. als Praxis, als Klinik oder als Kardiolog:in, bearbeiten wir in der Regel weniger Personendaten als im Zusammenhang mit Patient:innen. Dies auch, weil das Datenschutzgesetz nur Angaben über natürliche Personen (Menschen) erfasst.

Wir bearbeiten insbesondere Daten aus dem Vorfeld des Vertragsschlusses (z. B. in einem Bestellformular) und Angaben zum Vertragsschluss selbst (z. B. Abschlussdatum und Bestellung) sowie Angaben zum Vertrag bzw. zum Bezug von Leistungen, zu Zahlungen, zu Kontakten mit dem Kundendienst, zu Forderungen und Beanstandungen, zur Beendigung des Vertrags und – falls es zu Auseinandersetzungen im Zusammenhang mit dem Vertrag kommen sollte – auch zu diesen und entsprechenden Verfahren. Wenn Sie mit unseren Angeboten über ein Online-Portal interagieren (bspw. die Plattform SmartheartOS), bearbeiten wir zudem auch Log-Daten über das Login und Ihre Aktivitäten innerhalb der Plattform.

Wir können ferner Angaben aus der Kommunikation mit uns und Angaben über Führungspersonen usw. bearbeiten, als Teil der allgemeinen Informationen über Unternehmen, mit denen wir zusammenarbeiten.

Wir bearbeiten die genannten Daten auch für statistische Auswertungen, die die Verbesserung und Entwicklung von Produkten und Geschäftsstrategien unterstützen. Wir können sie auch personenbezogen zu Marketingzwecken verwenden; dazu finden Sie in Ziff. 5 weitere Angaben.

5. Wie bearbeiten wir Daten im Zusammenhang mit Werbung?

Wir bearbeiten Personendaten auch, um unsere Leistungen gegenüber Kunden – aber nicht Patient:innen – zu bewerben:

  • Newsletter: Wir versenden elektronische Informationen und Newsletter, die auch Werbung für unsere Angebote enthalten. Wir fragen vorher nach Ihrer Einwilligung, ausser wenn wir bestimmte Angebote gegenüber bestehenden Kunden bewerben.
  • Veranstaltungen: Wir können Veranstaltungen durchführen. Wenn Sie daran teilnehmen, bearbeiten wir die Anmeldedaten zur Organisation und Durchführung der Veranstaltung und ggf., um Sie im Anschluss zu kontaktieren. Wir können an der Veranstaltung auch Aufnahmen machen, die wir bspw. in sozialen Netzwerken teilen. In diesem Fall weisen wir Sie gesondert darauf hin.
  • Marktforschung: Daten bearbeiten wir auch, um Leistungen zu verbessern und neue Produkte zu entwickeln, z. B. Angaben über Ihre Einkäufe oder Ihre Reaktion auf Newsletter oder Angaben aus Kundenbefragungen und Umfragen oder aus Social Media, von Medienbeobachtungsdiensten und aus öffentlichen Quellen.

6. Wie geben wir Daten bekannt?

Patientendaten geben wir im Rahmen unserer Dienstleistungen an unsere Kund:innen bekannt. Dabei handeln wir wie in Ziff. 3 erläutert als Auftragsbearbeiter. Wir können Personendaten aber auch bekanntgeben, wenn wir als Verantwortliche handeln, insbesondere weitere Daten (nicht EKG-Daten) über Patient:innen gemäss Ziff. 3 und Angaben über unseren Kunden. Dies betrifft insbesondere folgende Empfänger:

  • mit unseren Kunden verbundene Personen, bspw. Bevollmächtigte, Bürgen, Stellvertreter und Angehörige, und bei Kontaktpersonen von Unternehmen Mitarbeitende und das Unternehmen selbst;
  • Ämter, Behörden und Gerichte im Rahmen unserer gesetzlichen Pflichten und im Zusammenhang mit Verfahren, in denen wir Partei oder Drittbetroffene sind;
  • Dritte, bspw. im Zusammenhang mit dem Erwerb oder Verkauf von Vermögenswerten durch uns;
  • Dienstleister, besonders Anbieter von IT-Dienstleistungen (Beispiele sind Anbieter von Hosting- oder Datenanalyseleistungen), von Administrations- und Beratungsleistungen, von Versand- und Logistikleistungen; ferner auch Leistungen von Banken, der Post usw. Zu Dienstleistern für unsere Website finden Sie weitere Angaben unter Ziff. 7. Dabei können diese Dienstleister im erforderlichen Umfang jeweils auch Personendaten bearbeiten.

Die Empfänger von Daten befinden sich nicht nur in der Schweiz. Das betrifft besonders bestimmte Dienstleister (etwa IT-Dienstleister wie Microsoft in Irland mit kurzzeitiger Datenspeicherung in den Niederlanden oder für Stellenbewerbungen Typeform mit Sitz in Spanien). Diese können ihrerseits Unterauftragnehmer beiziehen, die Standorte sowohl innerhalb der EU bzw. des EWR als auch ausserhalb dieser Region haben können, potenziell weltweit. Wir können auch Behörden und anderen Personen im Ausland Daten übermitteln, wenn wir rechtlich dazu verpflichtet sind oder z. B. im Rahmen eines Unternehmensverkaufs oder eines Gerichtsverfahrens (dazu Ziff. 8). Nicht alle dieser Staaten verfügen über einen angemessenen Datenschutz. Wir gleichen den niedrigeren Schutz durch entsprechende Verträge aus, besonders die sog. Standardvertragsklauseln der Europäischen Kommission, die hier abrufbar sind. In bestimmten Fällen können wir Daten im Einklang mit datenschutzrechtlichen Vorgaben auch ohne solche Verträge übermitteln, z. B. wenn Sie in die entsprechende Bekanntgabe eingewilligt haben oder wenn die Bekanntgabe für die Vertragsabwicklung, für die Feststellung, Ausübung oder Durchsetzung von Rechtsansprüchen oder für überwiegende öffentliche Interessen erforderlich ist.

7. Wie bearbeiten wir Daten im Zusammenhang mit unserer Website?

Bei jeder Verwendung unserer Website fallen aus technischen Gründen bestimmte Daten an, die in Protokolldateien (Log-Daten) temporär gespeichert werden, vor allem die IP-Adresse des Endgeräts, Angaben über den Internet-Service-Provider und über das Betriebssystem Ihres Endgeräts, Angaben zur verweisenden URL, Angaben zum verwendeten Browser, Datum und Zeit des Zugriffs, und aufgerufene Inhalte beim Besuch der Website.

Unsere Website verwendet zudem Cookies, d. h. Dateien, die Ihr Browser automatisch auf Ihrem Endgerät speichert. Dadurch können wir einzelne Besucher unterscheiden, in der Regel aber ohne sie zu identifizieren. Cookies können auch Informationen über aufgerufene Seiten und die Dauer des Besuchs enthalten. Bestimmte Cookies («Session-Cookies») werden beim Schliessen des Browsers gelöscht. Andere («dauerhafte Cookies») bleiben für eine bestimmte Dauer gespeichert, damit wir Besucher bei einem späteren Besuch wiedererkennen können. Weitere Angaben dazu finden Sie in unserer separaten Cookie Notice.

Sie können Ihren Browser in den Einstellungen so konfigurieren, dass er bestimmte Cookies oder ähnliche Technologien blockiert, oder Cookies und andere gespeicherte Daten löscht. Mehr dazu finden Sie in den Hilfeseiten Ihres Browsers (meist unter dem Stichwort «Datenschutz»).

Wir betreiben auf LinkedIn und YouTube eigene Auftritte. Wenn Sie dort mit uns kommunizieren oder Inhalte kommentieren oder weiterverbreiten, erheben wir dazu Angaben, die wir vor allem zur Kommunikation mit Ihnen, für Marketingzwecke und für statistische Auswertungen verwenden (dazu Ziff. 4 und 5). Beachten Sie bitte, dass der Anbieter der Plattform Daten (z. B. zum Nutzerverhalten) auch selbst erhebt und verwendet, ggf. zusammen mit anderen ihm bekannten Daten (z. B. für Marketingzwecke oder zur Personalisierung der Plattforminhalte). Soweit wir mit dem Anbieter gemeinsam verantwortlich sind, treffen wir eine entsprechende Vereinbarung, über die Sie sich beim Anbieter informieren können.

8. Gibt es weitere Bearbeitungen?

Ja, denn sehr viele Vorgänge sind ohne eine Bearbeitung von Personendaten nicht möglich, auch übliche und sogar unvermeidliche interne Abläufe. Im Voraus lässt sich dies nicht immer genau bestimmen, auch nicht der Umfang der dabei bearbeiteten Daten, aber Sie finden anschliessend Angaben zu typischen (wenn auch nicht unbedingt häufigen) Fällen:

  • Einhaltung rechtlicher Vorgaben: Im Rahmen gesetzlicher Pflichten oder Befugnisse und zur Einhaltung interner Regularien können wir Daten an Behörden bekanntgeben.
  • Stellenbewerbungen: Wenn Sie sich auf eine Stelle bei uns bewerben, bearbeiten wir die Daten, die wir im Rahmen des Bewerbungsverfahrens von Ihnen erhalten, und ggf. weitere Daten aus öffentlichen Quellen wie bspw. berufsbezogenen sozialen Medien. Wir verwenden diese Daten im Rahmen Ihrer Bewerbung und können sie auch für nicht personenbezogene statistische Zwecke verwenden.
  • Prävention: Wir bearbeiten Daten zur Verhinderung von Straftaten und anderen Verstössen, bspw. im Rahmen der Betrugsbekämpfung oder von internen Untersuchungen.
  • Rechtliche Verfahren: Soweit wir an rechtlichen Verfahren beteiligt sind (z. B. einem Gerichts- oder Verwaltungsverfahren), bearbeiten wir Daten z. B. über Verfahrensparteien und andere beteiligte Personen wie z. B. Zeugen oder Auskunftspersonen und geben Daten an solche Parteien, Gerichte und Behörden bekannt, u. U. auch im Ausland.
  • IT-Sicherheit: Daten bearbeiten wir auch für die Überwachung, Kontrolle, Analyse, Sicherung und Überprüfung unserer IT-Infrastruktur, aber auch für Backups und die Archivierung von Daten.
  • Wettbewerb: Wir bearbeiten Daten über unsere Mitbewerber und das Marktumfeld generell (z. B. die politische Lage, die Verbandslandschaft usw.). Dabei können wir auch Daten über Schlüsselpersonen bearbeiten, besonders Name, Kontaktdaten, Rolle oder Funktion und öffentliche Äusserungen.
  • Transaktionen: Wenn wir Forderungen, andere Werte, Betriebsteile oder Gesellschaften veräussern oder erwerben, bearbeiten wir Daten im erforderlichen Umfang zur Vorbereitung und Durchführung solcher Transaktionen, z. B. Angaben über Kunden bzw. ihre Kontaktpersonen oder Mitarbeiter, und geben entsprechende Daten auch Käufern oder Verkäufern bekannt.
  • Weitere Zwecke: Daten bearbeiten wir im erforderlichen Umfang zu weiteren Zwecken wie z. B. Schulung und Ausbildung, Administration (z. B. Vertragsmanagement, Buchhaltung, Durchsetzung und Abwehr von Ansprüchen, Evaluation und Verbesserung interner Abläufe, Erstellung anonymer Statistiken und Auswertungen), Erwerb oder Veräusserung von Forderungen, Geschäften, Betriebsteilen oder Unternehmen und Wahrung weiterer berechtigter Interessen.

9. Wie lange bearbeiten wir Personendaten?

Wir bearbeiten Ihre Personendaten, solange es für den Zweck der Bearbeitung erforderlich ist (bei Verträgen in der Regel für die Dauer der Vertragsbeziehung), solange wir ein berechtigtes Interesse an der Speicherung haben (z. B. um rechtliche Ansprüche durchzusetzen, zur Archivierung und/oder dazu, die IT-Sicherheit sicherzustellen) und solange Daten einer gesetzlichen Aufbewahrungspflicht unterliegen (für bestimmte Daten gilt z. B. eine zehnjährige Aufbewahrungsfrist). Nach Ablauf dieser Fristen löschen oder anonymisieren wir Ihre Personendaten. Medizinische Daten werden 365 Tage nach Abschluss der Untersuchung gelöscht.

10. Wie schützen wir Ihre Daten?

Wir treffen geeignete technische und organisatorische Massnahmen, um eine dem jeweiligen Risiko angemessene Sicherheit Ihrer Personendaten zu gewährleisten. Wir können aber keine absolute Datensicherheit gewährleisten; gewisse Restrisiken lassen sich generell nicht ausschliessen.

11. Gibt es weitere Punkte, die zu beachten sind?

Je nach anwendbarem Recht ist eine Datenbearbeitung nur erlaubt, wenn das anwendbare Recht es spezifisch erlaubt. Das gilt nicht nach dem schweizerischen Datenschutzgesetz, aber z. B. nach der Europäischen Datenschutz-Grundverordnung (DSGVO), soweit diese zur Anwendung kommt. In diesem Fall stützen wir die Bearbeitung Ihrer Personendaten auf folgende Rechtsgrundlagen:

  • Bei der Bearbeitung von EKG-Daten stützen wir uns auf die Berechtigung der Praxis, der Klinik oder Ihres/Ihrer Kardiolog:in zur Datenbearbeitung, weil wir als deren Auftragsbearbeiter tätig sind (dazu Ziff. 3);
  • Art. 6 Abs. 1 lit. b DSGVO für Bearbeitungen, die zur Erfüllung eines Vertrages mit der betroffenen Person sowie zur Durchführung vorvertraglicher Massnahmen erforderlich ist (dazu Ziff. 3);
  • Art. 6 Abs. 1 lit. f DSGVO für Bearbeitungen, die erforderlich sind, um berechtigte Interessen von uns oder von Dritten zu wahren, sofern nicht die Grundfreiheiten und Grundrechte sowie Interessen der betroffenen Person überwiegen. Das betrifft insbesondere die Einhaltung von schweizerischem Recht, unser Interesse, unsere Aktivitäten und Tätigkeiten dauerhaft, nutzerfreundlich, sicher und zuverlässig auszuüben, und die Zwecke nach Ziff. 7;
  • Art. 6 Abs. 1 lit. c DSGVO für Bearbeitungen, die zur Erfüllung einer rechtlichen Verpflichtung nach dem Recht eines Mitgliedstaats des Europäischen Wirtschaftsraums (EWR) erforderlich sind. Der EWR umfasst die EU-Staaten und Island, Norwegen und Liechtenstein;
  • Art. 6 Abs. 1 lit. a DSGVO für Bearbeitungen, die wir mit Ihrer separaten Einwilligung durchführen.

Sie sind übrigens nicht verpflichtet, uns Daten bekanntzugeben, unter Vorbehalt von Einzelfällen (z. B. wenn Sie eine vertragliche Pflicht erfüllen müssen und es dabei zu einer Datenbekanntgabe an uns kommt). Wir müssen aus rechtlichen und anderen Gründen aber Daten bearbeiten, wenn wir Verträge schliessen und durchführen.

12. Was sind Ihre Rechte?

Sie haben bestimmte Rechte, eine Kopie Ihrer Personendaten anzufragen bzw. auf unsere Bearbeitung dieser Daten Einfluss zu nehmen. Dazu gehören unter den Voraussetzungen und im Rahmen des anwendbaren Datenschutzrechts die folgenden Rechte:

  • Auskunft: Sie können Auskunft verlangen, ob wir Personendaten über Sie bearbeiten, und falls ja welche, und weitere Angaben über unsere Datenbearbeitung.
  • Berichtigung und Einschränkung: Sie können unrichtige Personendaten berichtigen und unvollständige Daten vervollständigen und die Bearbeitung ihrer Daten einschränken lassen.
  • Löschung und Widerspruch: Sie können Personendaten löschen lassen und der Bearbeitung ihrer Daten mit Wirkung für die Zukunft widersprechen. Sie können insbesondere aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Bearbeitung von Daten für unser berechtigtes Interesse Widerspruch einlegen, und gegen unsere Bearbeitung für Zwecke der Direktwerbung.
  • Übertragung: Sie können die Personendaten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten, soweit die entsprechende Datenbearbeitung auf Ihrer Einwilligung beruht oder zur Vertragserfüllung erforderlich ist.
  • Widerruf: Soweit wir Daten auf Basis Ihrer Einwilligung bearbeiten, können Sie die Einwilligung jederzeit widerrufen. Der Widerruf gilt nur für die Zukunft, und wir behalten uns vor, Daten im Fall eines Widerrufs gestützt auf eine andere Grundlage weiterhin zu bearbeiten.

Wenn Sie ein solches Recht in Anspruch nehmen wollen, wenden Sie sich gerne an uns (Ziff. 2). In der Regel müssen wir dabei Ihre Identität prüfen. Wenn es um Daten geht, die wir als Auftragsbearbeiter bearbeiten (Ziff. 3), wenden Sie sich bitte an Ihre Praxis oder Klinik oder Ihre:n Kardiolog:in.

Es steht Ihnen zudem auch frei, bei der zuständigen Aufsichtsbehörde eine Beschwerde gegen unsere Bearbeitung Ihrer Daten einzureichen, in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB). Sie haben – soweit die DSGVO anwendbar ist – auch das Recht, Beschwerde bei einer zuständigen europäischen Datenschutz-Aufsichtsbehörde zu erheben.