Privacy Policy

 

Datenschutz

 

Praxis Dr Benedek

Adresse: Schwarzackerstrasse 19

8304 Wallisellen

Tel.: +41 44 832 56 56

gültig ab 01.09.2023


 

Inhaltsverzeichnis

 

1..... Allgemeines. 3

1.1        Ziel und Zweck des Datenschutzkonzepts. 3

1.2        Weitere Dokumente. 3

2..... Grundlagen. 4

2.1        Begriffe. 4

2.1.1       Informationen. 4

2.1.2       Personendaten. 4

2.1.3       Betroffene Personen. 4

2.1.4       Bearbeiten. 4

2.1.5       Bekanntgeben. 4

2.1.6       Datenschutz. 4

2.1.7       Datensicherheit (Informationssicherheit) 4

3..... Verantwortlichkeiten. 5

3.1        Geheimhaltungspflichten. 5

4..... Grundsätze der Datenbearbeitung. 6

4.1        Bearbeiten von Personendaten. 6

4.1.1       Rechtmässigkeit 6

4.1.2       Verhältnismässigkeit 6

4.1.3       Zweckbindung. 6

4.1.4       Transparenz. 6

4.1.5       Informationssicherheit 6

4.2        Weitergabe von Personendaten an Dritte. 6

4.2.1       Grundsatz. 6

5..... Rechte betroffener Personen. 7

5.1        Auskunftsrecht 7

5.2        Weitere Rechte. 7

6..... Informationssicherheit. 8

6.1        Technische und organisatorische Massnahmen (TOM) 8

6.1.1       Organisatorische Massnahmen. 8

6.1.2       Technische Massnahmen. 8

6.1.3       Benutzerverwaltung und -berechtigungen. 8

6.1.4       Protokollierung. 8

6.1.5       Meldung von Datenschutzverletzungen. 8

7..... Beauftragte Dritte («Outsourcing») 9

8..... Sensibilisierung der Mitarbeitenden. 9

9..... Aufbewahrungsfristen, Archivierung und Löschung. 9

 


 

 

1           Allgemeines

 

1.1            Ziel und Zweck des Datenschutzkonzepts

 

Das Ziel des Datenschutzkonzepts ist es, die internen Rahmenbedingungen für die Datenbearbeitungen festzulegen. Sie sollen die korrekte und einheitliche Umsetzung der datenschutzrechtlichen Vorgaben erlauben und die Risiken für die Sicherheit der Datenbearbeitungen minimieren.

Das Datenschutzkonzept bezweckt dabei

-        Transparenz über die Datenbearbeitungen zu schaffen,

-        Rahmenbedingungen und konkrete Handlungsanleitungen festzulegen,

-        einen sicheren Einsatz der Informations- und Kommunikationstechnologie (IKT) zu gewährleisten.

 

Gleichzeitig wird mit dem Datenschutzkonzept der Nachweis für das Einhalten der Datenschutzvorvorgaben erbracht.

 

1.2            Weitere Dokumente

 

Integrierter Bestandteil des Datenschutzkonzepts sind die folgenden Dokumente:

-        Leitfaden Verzeichnis der Bearbeitungstätigkeiten

-        Datenschutzerklärung

-        Einwilligungserklärung

-        Geheimhaltungsvereinbarung


 

2           Grundlagen

2.1            Begriffe

 

Die Definitionen der Begriffe sind der aktuellen Gesetzgebung (Datenschutzgesetz, DSG) entnommen oder angelehnt. Sie dienen im vorliegenden Zusammenhang dem gemeinsamen Verständnis für alle Beteiligten.

 

2.1.1          Informationen

 

Informationen sind alle Aufzeichnungen, unabhängig von ihrer Darstellungsform und ihrem Informationsträger.

 

2.1.2          Personendaten

Personendaten sind Informationen, die sich auf eine bestimmte oder bestimmbare Person beziehen (Identifizierbarkeit). Besonders schützenswerte Personendaten sind eine Teilmenge von Personendaten. Dabei handelt es sich um «sensitive» Daten wie Gesundheitsdaten, genetische oder biometrische Daten.

 

2.1.3          Betroffene Personen

Betroffene Personen sind natürliche Personen, über die Daten (Personendaten) bearbeitet werden.

 

2.1.4          Bearbeiten

Bearbeiten ist jeder Umgang mit Personendaten wie das Beschaffen, Aufbewahren, Verwenden, Umarbeiten, Bekanntgeben oder Vernichten.

 

2.1.5          Bekanntgeben

Bekanntgeben ist das Zugänglichmachen von Personendaten wie das Einsicht gewähren, Weitergeben oder Veröffentlichen.

 

2.1.6          Datenschutz

 

Der Datenschutz umfasst den Umgang mit Personendaten. Das Ziel des Datenschutzes ist der Schutz der Persönlichkeitsrechte und der Grundrechte von Personen, über die Daten bearbeitet werden.

 

2.1.7          Datensicherheit (Informationssicherheit)

 

Die Datensicherheit oder Informationssicherheit umfasst alle Massnahmen zum Schutz der Informationen und Daten durch organisatorische und technische Massnahmen. Das Ziel der Datensicherheit ist es, die Risiken der Datenbearbeitung zu minimieren (Verlust, unbefugte Veränderung oder Kenntnisnahme, etc.). 

3           Verantwortlichkeiten

 

Kontaktieren Sie
uns mit Vertrauen

+41 44 832 56 56

Schwarzackerstrasse 19
Wallisellen, Switzerland 8304
Tel.: +41 44 832 56 56
Email: dr.benedek@hin.ch