Stand: 28. August 2026
1. Verantwortliche Stelle
DASTI AG, SPITEX SWISS Gesundheitsdienst, Sihleggstrasse 23, 8832 Wollerau, Schweiz
Telefon: +41 56 555 03 50
E-Mail: kontakt@gesundheitsdienst.ch
HIN-Fachkanal: gesundheit@hin.ch
DASTI-Zentrale: +41 56 555 03 55
Die DASTI AG ist und bleibt datenschutzrechtlich verantwortliche Betreiberin und Anbieterin. Sie trägt die Datenschutz-, Vertrags- und Fachverantwortung für die von ihr selbst erbrachten und vertraglich übernommenen Dienstleistungen.
2. Zweck und Umfang
Beim Besuch der Website können technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser- und Geräteinformationen verarbeitet werden. Dies dient der sicheren und stabilen Bereitstellung der Website. Der öffentliche Auftritt enthält keine eingebettete Werbeanalyse.
3. Digitaler Gesundheitsberater
Der digitale Berater beantwortet allgemeine Fragen anhand der geprüften Website- und FAQ-Inhalte. Freie Fragen können KI-unterstützt verarbeitet werden. Der Chat ist kein Notfall-, Diagnose-, Therapie- oder Fallaufnahmeinstrument. Bitte geben Sie keine Namen, Kontaktangaben, Diagnosen oder andere Gesundheits- und Falldaten ein. Chatverläufe werden durch die Website nicht dauerhaft gespeichert.
4. Kontaktaufnahme
Angaben, die Sie uns telefonisch oder per E-Mail übermitteln, werden zur Bearbeitung Ihrer Anfrage verwendet. Gewöhnliche E-Mail ist kein geeigneter Kanal für Diagnosen, Medikationslisten, Gefährdungsinformationen oder andere besonders schützenswerte Personendaten. Einen geeigneten geschützten Austausch vereinbaren wir im konkreten Vorgang telefonisch oder über einen bereits bestätigten Fachkanal. Die Adresse gesundheit@hin.ch ist ein HIN-Fachkanal; vor dem Versand muss bestätigt sein, dass der konkrete Übermittlungsweg beidseitig geschützt und für den Auftrag freigegeben ist.
5. Sichere Erstanfragen und Rückmeldungen
Das geschützte Website-Formular erfasst ausschliesslich minimale Kontakt- und Zuordnungsangaben: Name, optional Organisation, den gewünschten Kontaktweg, E-Mail oder Telefonnummer, einen groben Themenbereich und den gewünschten Rückrufzeitraum. Ein Freitextfeld oder Dokumentenupload wird bewusst nicht angeboten. Die Daten werden serverseitig in einer geschützten Übergabewarteschlange gespeichert und für die interne Bearbeitung über AION beziehungsweise das zuständige CRM bereitgestellt. Nicht weiter benötigte Erstanfragen werden spätestens nach 90 Tagen automatisch aus dieser Warteschlange entfernt. Entsteht daraus ein Auftrag, gelten die gesetzlichen und vertraglichen Aufbewahrungspflichten der entsprechenden Fall- oder Vertragsdokumentation.
6. Hosting und technische Bereitstellung
Die Website wird über OpenAI Sites bereitgestellt. Für Auslieferung, Verfügbarkeit und Schutz vor technischen Angriffen werden dabei Infrastruktur- und CDN-Komponenten einschliesslich Cloudflare-Technologie eingesetzt. Dabei können insbesondere IP-Adresse, Zeitpunkt, Zieladresse, Browser- und Geräteangaben sowie technische Sicherheitsereignisse verarbeitet werden. Die Website bindet keine Werbeanalyse, kein medizinisches Fallaufnahmeformular und keine extern geladenen Webfonts ein.
7. KLV-Check, AION und KI-Telefon-Vorabklärung
Der öffentliche KLV-Check verarbeitet die Auswahl zunächst nur im Browser. Erst beim ausdrücklichen Absenden werden Kontaktangaben und die strukturierte Orientierung verschlüsselt gespeichert. Die Vorabklärung ist keine Diagnose, kein Versicherungsentscheid und keine autonome Pflegeentscheidung.
Ein KI-Telefonat findet nur nach eigener, gesonderter Einwilligung statt. AION bezeichnet sich als KI, erlaubt jederzeit den Wechsel zu einer menschlichen Person und erstellt nur eine vorbereitende Zusammenfassung. Die zuständige Pflegefachperson prüft die Angaben vor jeder fachlichen Verwendung. NEXUS wird ausschliesslich als administratives Zielsystem für bestätigte und freigegebene Angaben eingesetzt.
Eine spätere Auswertung für Kohortenwissen, Forschung oder Qualitätsentwicklung setzt eine zusätzliche freiwillige Einwilligung, Anonymisierung und fachliche Freigabe voraus. Individuelle Gesundheitsdaten werden nicht für ein offenes oder unkontrolliertes Training von Sprachmodellen verwendet. Nicht übernommene KLV-Erstanfragen werden nach 30 Tagen gelöscht.
8. Weitergabe und Auftragsbearbeitung
Daten werden nur weitergegeben, wenn dies für die beauftragte Leistung erforderlich, rechtlich erlaubt oder von der betroffenen Person wirksam freigegeben ist. Technische Dienstleister können Daten im Rahmen vertraglich geregelter Auftragsbearbeitung verarbeiten. Berufs- und gesetzliche Geheimhaltungspflichten bleiben vorbehalten.
9. Aufbewahrung und Sicherheit
Daten werden nur so lange aufbewahrt, wie dies für den jeweiligen Zweck, gesetzliche Pflichten oder die Geltendmachung von Ansprüchen erforderlich ist. Organisatorische und technische Massnahmen werden risikogerecht überprüft und weiterentwickelt.
10. Rechte betroffener Personen
Im Rahmen des anwendbaren Schweizer Datenschutzrechts können Sie insbesondere Auskunft, Berichtigung, Herausgabe oder Löschung verlangen, soweit keine gesetzlichen oder überwiegenden Gründe entgegenstehen. Richten Sie Ihre Anfrage an die oben genannte Stelle. Wir können einen geeigneten Identitätsnachweis verlangen.
11. Cookie- und Privatsphäre-Einstellungen
Dieser Auftritt setzt derzeit keine optionale Werbeanalyse und keine einwilligungspflichtigen Marketing-Cookies ein. Deshalb ist kein separater Einstellungsdialog aktiv und es gibt aktuell keine über einen solchen Dialog erteilte Einwilligung zu widerrufen. Sobald optionale Dienste hinzukommen, werden Auswahl und Widerruf an dieser Stelle zugänglich gemacht.
12. Externe Links
Für verlinkte Angebote Dritter gelten deren eigene Datenschutzbestimmungen. Beim Aufruf eines externen Links verlassen Sie diese Website.
13. Aktualisierung
Diese Hinweise werden bei Änderungen der eingesetzten Hosting-, Analyse- oder Kommunikationsdienste sowie im Rahmen der Datenschutz-Governance überprüft und erforderlichenfalls aktualisiert.
