Privacy policy
Important: only the German version of this privacy policy further below is valid. The English translation is for information purposes only.
This is the privacy policy of Casanna GmbH, here known under the brand “Integrail” (hereinafter we, us). The following privacy policy applies to the use of our website and the management and consulting services we offer in the healthcare sector and our other contracts. This privacy policy informs you as a contractual partner, employee and customer or visitor to our website (hereinafter referred to as you) about the collection of personal data when using our website and our contractual services. By using this website, you consent to the processing of your personal data in accordance with this privacy policy.
In principle, our company offers its services in Switzerland and is aimed at Swiss residents.
Contact details
Your data will be processed by us. The contact person (jointly responsible person) for the purpose and means of processing on our part is: Philipp Schulte, philipp@integrail.health
Collection of data
We collect personal data that you or your doctor provide to us as a client, e.g. through documents, by completing the registration form, by sending us the patient history or published data or that we receive about you from third parties (contractual partners, extracts from registers, etc.).Certain types of personal data are considered particularly "sensitive" under data protection law, e.g. health data such as symptom descriptions, diagnoses, laboratory results, medications and other data such as biometric characteristics. Depending on the constellation, other categories of personal data mentioned may also include other sensitive personal data (e.g. information on religious affiliation in the master data for your treatment needs). As a rule, we only process sensitive personal data if it is necessary for the provision of a service, if you have disclosed this data to us of your own accord or if you have consented to its processing by us or your responsible doctor. We assume that you have given your consent if we receive data from you, your doctor or similar bodies (laboratories, radiology institutes, etc.). We may also process particularly sensitive personal data if this is necessary to uphold the law or comply with domestic or foreign legal provisions, if the relevant data has been publicly disclosed by the data subject or if the applicable law otherwise permits its processing.Every time the website is accessed, data that is technically necessary is collected. For example, the browser types used, the operating system used, the date and time of access, an internet protocol address (IP address), the name and URL of the file accessed may be recorded. If you have subscribed to our newsletter, we will use your email address and name to send it through a specialized company. You can unsubscribe from the newsletter at any time (link in every newsletter)
Purposes of data processing
Your data is processed for the purposes of fulfilling our services. There are also other purposes:
- - For the purpose of communicating with you, e.g. responding to inquiries
- - To process contractual relationships, e.g. to provide consulting services
- - For the functioning of processes such as IT, websites, newsletters, accounting, etc.
- - To maintain the customer relationship
- - For the contractual relationship with employees
- - To analyze market developments, planning, development of our offer, research and development
- - To act in accordance with the law, industry standards, etc.
- - For legal proceedings or investigations
- - To guarantee safety
- - For administrative actions and management
- - For the instructions, further education and training of employees who are subject to a duty of confidentiality
Duration of storage
Your data will be stored for 20 years since your last treatment. This corresponds to the legal obligation for doctors to retain health data.
Disclosure of data to third parties and processors
Insofar as it is necessary for the operation of our services, we pass on data to the companies commissioned by us to operate and process the services. When processing your data, it may be disclosed to the following third parties:
- - Pre- and post-treatment physicians, healthcare professionals and hospitals upon request
- - Scientific circles
- - Health insurance funds and insurance companies, in particular for the assessment of benefit obligations
- - Group companies and their employees insofar as they are subject to confidentiality obligations
- - Service providers (who process your data partly on our behalf, e.g. IT/web providers, support companies, partly on their own responsibility, e.g. laboratories for examinations or lawyers for legal issues, insurance companies)
- - Business partners such as suppliers
- - Authorities at home and abroad due to legal obligations
You expressly agree that we may pass on data to third parties for processing. The respective service providers are bound to our standards under data protection law by statutory provisions, a contract for order processing or contractual provisions or are authorized to process personal data through the use of standard contractual clauses recognized by the Federal Data Protection and Information Commissioner (FDPIC).
Disclosure of data to third parties and processors
Insofar as it is necessary for the operation of our services, we pass on data to the companies commissioned by us to operate and process the services. When processing your data, it may be disclosed to the following third parties:
Disclosure of data abroad
It is possible that your data (e.g. IT support, cloud systems, online services, home office, etc.) may be transferred to countries in the European Economic Area and processed and stored there and, in exceptional cases, to any country in the world. In doing so, we ensure that the respective country has adequate data protection. If your data is transferred, processed and stored in a country without adequate data protection, this is done on the basis of contractual guarantees, which are reported to the FDPIC, unless standard contractual clauses drawn up or recognized by the FDPIC are used.
Withdrawal or restriction of your consent
You have the right to withdraw or restrict your consent. Such a change is valid if it is made in writing (not by email) and applies from receipt for the processing of data in the future. Rights not based on consent (e.g. legal or contractual rights) remain unaffected by the revocation.
Cookies and other services
Our company may use cookies on its website. Cookies contain a so-called cookie ID, a unique identifier of the cookie, which assigns websites and servers to a specific Internet browser. A specific Internet browser can be recognized and identified via this unique cookie ID. If you do not wish this to happen, you can set your Internet browser to refuse to accept cookies. We may also use third-party services to analyze (e.g. Google Analytics) and improve our website. We will be happy to provide you with a detailed list on written request.
Data security
To ensure that your rights are protected, your data is protected against unauthorized access, changes and loss. We use technical and organizational measures (e.g. access restrictions or back-ups) for this purpose. The technical and organizational measures to be selected generally depend on the risk. The data security requirements in accordance with the law (Federal Acton Data Protection - FADP) and the Ordinance on Data Protection (DPO) are observed.You acknowledge and agree that we may exchange data with you via email, SMS and other digital applications in unencrypted form.
Your rights
Based on the Data Protection Act, you have various rights, such as the right to information. To assert your rights, please contact us.
Applicable law and place of jurisdiction
This privacy policy and the contracts concluded based on or in connection with this privacy policy are subject to Swiss law, excluding any conflict of laws rules. The place of jurisdiction is at our registered office in Zollikon (place of jurisdiction Meilen).
Final provisions
Should individual parts of this Privacy Policy be invalid, this shall not affect the validity of the remainder of the Privacy Policy. We may amend this privacy policy at any time without prior notice. The current version published on our website shall apply.
Datenschutzerklärung
Zu beachten: Massgeblich für diese Datenschutzerklärung ist nur der deutsche Text. Die englische Übersetzung ist rein informativer Natur.
Dies ist die Datenschutzerklärung der Casanna GmbH, hier auch bekannt unter der Marke “Integrail” (folgend wir, uns). Die nachfolgende Datenschutzerklärung gilt für die Nutzung unserer Webseite sowie unserer angebotenen Management- und Beratungsdienstleistungen im Gesundheitswesen und unseren übrigen Verträgen. Die vorliegende Datenschutzerklärung informiert Sie als Vertragspartner, Mitarbeiter und Kunde oder Besucher unserer Webseite (folgend Sie) über die Erhebung personenbezogener Daten während der in Anspruchnahme unserer Webseite und unserer Vertragsleistungen. Mit der Nutzung dieser Webseite erklären Sie sich mit der Bearbeitung Ihrer Personendaten gemäss der vorliegenden Datenschutzerklärung einverstanden.
Grundsätzlich bietet unser Unternehmen seine Dienstleistungen in der Schweiz an und richtet sich an in der Schweiz wohnhafte Personen.
Kontaktdaten
Ihre Daten werden von uns bearbeitet. Ansprechpartner (mitverantwortliche Person) über Zweck und Mittel der Bearbeitung unsererseits ist: Philipp Schulte, philipp@integrail.health
Erfassung von Daten
Es werden Personendaten erfasst, die Sie oder Ihr Arzt als Kunde uns mitteilen z. B. durch die Unterlagen, durch das Ausfüllen des Anmeldeformulars, durch das Zusenden der Patientengeschichte oder veröffentlichen Daten oder die wir von Dritten über Sie erhalten (Vertragspartner, Auszüge aus Registern etc.). Bestimmte Arten von Personendaten gelten datenschutzrechtlich als besonders «sensitiv», z.B. Gesundheitsdaten wie Symptombeschreibung, Diagnosen, Laborresultate, Medikationen und weitere wie biometrische Merkmale. Je nach Konstellation können auch weitere genannte Kategorien von Personendaten solche besonders schützenswerten Personendaten umfassen (z.B. Angaben über die Religionszugehörigkeit in den Stammdaten für Ihre Behandlungsbedürfnisse). Wir bearbeiten besonders schützenswerte Personendaten in der Regel nur, wenn sie für die Erbringung einer Leistung erforderlich sind, Sie uns diese Daten von sich aus bekannt gegeben haben oder Sie in die Bearbeitung gegenüber uns oder Ihrem zuständigen Arzt eingewilligt haben. Wir gehen von Ihrem Einverständnis aus, wenn wir Daten von Ihnen, Ihrem Arzt oder ähnlichen Stellen (Laboratorien, Radiologieinstitute etc.) erhalten. Wir können besonders schützenswerte Personendaten ausserdem bearbeiten, wenn dies zur Rechtswahrung oder Einhaltung von in- oder ausländischen Rechtsvorschriften erforderlich ist, die entsprechenden Daten von der betroffenen Person offensichtlich öffentlich bekanntgegeben wurden oder das anwendbare Recht ihre Bearbeitung sonst zulässt. Mit jedem Aufruf der Webseite werden Daten erfasst, welche technisch erforderlich sind. Erfasst werden können z. B. die verwendeten Browsertypen, das verwendete Betriebssystem, Datum und Uhrzeit eines Zugriffs, eine Internet-Protokoll-Adresse (IP-Adresse), Name und URL der abgerufenen Datei. Haben Sie unseren Newsletter abonniert, so nutzen wir Email und Namen zum Versand durch ein spezialisiertes Unternehmen. Sie können den Newsletter jederzeit abbestellen (Link in jedem Newsletter).
Zwecke der Datenverarbeitung
Ihre Daten werden für die Zwecke der Erfüllung unserer Dienstleistungen verarbeitet. Dazu kommen weitere Zwecke:
- - Zum Zwecke der Kommunikation mit Ihnen, z.B. die Beantwortung von Anfragen
- - Zur Abwicklung von Vertragsbeziehungen, z.B. Beratungsdienstleistung zu erbringenFür das Funktionieren der Abläufe wie IT, Webseiten, Newsletter, Rechnungswesen etc.
- - Zur Aufrechterhaltung der Kundenbeziehung
- - Zur Vertragsbeziehung mit Mitarbeitenden
- - Zur Analyse von Marktentwicklungen, Planung, Entwicklung von unserem Angebot, Forschung und Entwicklung
- - Damit gesetzeskonform, branchenstandardkonform etc. gehandelt wird
- - Für rechtliche Verfahren oder Untersuchungen
- - Zur Gewährleistung der Sicherheit
- - Für die Verwaltungshandlungen sowie Geschäftsführung
- - Für die Weisungen, Weiterbildung und Schulungen der Mitarbeitenden die grundsätzlich der Schweigepflicht unterstehen
- - Für die Anweisungen, Weiterbildung und Schulung von Mitarbeitern, die einer Schweigepflicht unterliegen.
Dauer der Aufbewahrung
Ihre Daten werden während 20 Jahren seit Ihrer letzten Behandlung aufbewahrt. Dies entspricht der gesetzlichen Aufbewahrungspflicht von Gesundheitsdaten für Ärzte.
Bekanntgabe der Daten an Dritte und Auftragsbearbeiter
Soweit es zum Betrieb unserer Dienstleistungen erforderlich ist, geben wir Daten an die mit dem Betrieb und der Abwicklung der Dienstleistungen von uns beauftragten Unternehmen weiter. Bei der Verarbeitung Ihrer Daten können diese an folgende Dritte bekanntgegeben werden:
- - Vor- und nachbehandelnde Ärzte, Gesundheitsfachpersonen und Spitäler auf Anfrage
- - Wissenschaftliche Zirkel
- - Krankenkassen und Versicherungen insbesondere für die Beurteilung von Leistungspflichten
- - Gruppengesellschaften und deren Mitarbeitenden sofern diese unter Geheimhaltungspflicht stehen
- - Dienstleister (die Ihre Daten teils in unserem Auftrag bearbeiten wie z.B. IT-/Web-Provider, Support-Unternehmen, teils in eigener Verantwortung bearbeiten wie z.B. Laboratorien für Untersuchungen oder Anwälte bei rechtlichen Fragen, Versicherungen)
- - Geschäftspartner wie z.B. Lieferanten
- - Behörden im In- und Ausland aufgrund gesetzlicher Pflichten
Sie willigen ausdrücklich ein, dass wir Daten an Dritte zur Bearbeitung weitergeben können. Die jeweiligen Dienstleister sind über gesetzliche Bestimmungen, einen Vertrag zur Auftragsverarbeitung, oder aufgrund vertraglicher Bestimmungen datenschutzrechtlich an unsere Standards gebunden oder über den Einsatz vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) anerkannten Standardvertragsklauseln zur Verarbeitung personenbezogener Daten berechtigt.
Bekanntgabe der Daten an Dritte und Auftragsbearbeiter
Soweit es zum Betrieb unserer Dienstleistungen erforderlich ist, geben wir Daten an die mit dem Betrieb und der Abwicklung der Dienstleistungen von uns beauftragten Unternehmen weiter. Bei der Verarbeitung Ihrer Daten können diese an folgende Dritte bekanntgegeben werden:
Bekanntgabe der Daten ins Ausland
Es besteht die Möglichkeit, dass Ihre Daten (z.B. IT-Support, Cloud-Systeme, Online-Services, Home Office etc.) in die Länder des Europäischen Wirtschaftsraumes gelangen und dort verarbeitet sowie gespeichert werden und in Ausnahmen in jedes Land der Welt. Dabei wird von unserer Seite Rücksicht darauf genommen, dass das jeweilige Land über einen genügenden Datenschutz verfügt. Erfolgt die Übermittlung, Verarbeitung und Speicherung Ihrer Daten in einem Land ohne einen genügenden Datenschutz, so erfolgt dies gestützt auf vertragliche Garantien, welche dem EDÖB gemeldet werden, sofern keine vom EDÖB erstellte oder anerkannte Standardvertragsklauseln verwendet werden.
Widerruf oder Beschränkung Ihrer Einwilligung
Sie haben das Recht, Ihre Einwilligung zu widerrufen oder einzuschränken. Eine solche Veränderung ist gültig, wenn Sie schriftlich erfolgt (nicht mittels Email) und gilt ab Eingang für die Bearbeitung von Daten in der Zukunft. Nicht auf einer Einwilligung beruhende (z.B. gesetzliche oder vertragliche Rechte) bleiben vom Widerruf unberührt.
Cookies und weitere Serviceangebote
Unser Unternehmen kann auf seinerr Webseite Cookies verwenden. Cookies enthalten eine sogenannte Cookie-ID, eine eindeutige Kennung des Cookies, welche Webseiten und Server einem konkreten Internetbrowser zuordnet. Ein bestimmter Internetbrowser kann über diese eindeutige Cookie-ID wiedererkannt und identifiziert werden. Wenn Sie dies nicht wünschen, können Sie Ihren Internet-Browser so einstellen, dass er die Annahme von Cookies verweigert. Weiter können wir Dienstleistungen Dritter für die Analyse (z.B. Google-Analytics) und Verbesserung unserer Webseite verwenden. Eine detaillierte Aufstellung stellen wir Ihnen gerne auf schriftliche Anfrage zu.
Datensicherheit
Damit die Rechte von Ihnen sichergestellt werden können, werden Ihre Daten vor unberechtigten Zugriffen, Veränderungen sowie vor Verlust geschützt. Dazu dienen uns technische und organisatorische Massnahmen (z. B. Zugriffsbeschränkungen oder Back-ups). Die zu wählenden technischen und organisatorischen Massnahmen richten sich grundsätzlich nach dem Risiko. Es werden entsprechend den Vorgaben zur Datensicherheit gemäss Gesetz (Bundesgesetz über Datenschutz - DSG) und Verordnung über den Datenschutz (DSV) beachtet. Sie nehmen zur Kenntnis und sind einverstanden, dass wir Daten mit Ihnen über Email, SMS und weiteren digitalen Applikationen unverschlüsselt austauschen.
Ihre Rechte
Gestützt auf das Datenschutzgesetz haben Sie verschiedene Rechte wie beispielsweise ein Auskunftsrecht. Zur Geltendmachung Ihrer Rechte setzen Sie sich bitte mit uns in Verbindung.
Anwendbares Recht und Gerichtsstand
Die vorliegende Datenschutzerklärung und die Verträge, die basierend auf oder im Zusammenhang mit dieser Datenschutzerklärung geschlossen werden, unterliegen schweizerischem Recht unter Ausschluss allfälliger Kollisionsnormen. Gerichtsstand ist an unserem Sitz in Zollikon (Gerichtstand Meilen)
Schlussbestimmungen
Sollten einzelne Teile dieser Datenschutzerklärung unwirksam sein, so berührt dies die Wirksamkeit der Datenschutzerklärung im Übrigen nicht. Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Webseite publizierte Fassung.