Datenschutzerklärung heyPatient App
Datum des Inkrafttretens: 12. Januar 2022
Zuletzt aktualisiert am 5. November 2025
Weshalb diese Erklärung wichtig ist
heyPatient ist Ihr digitaler Begleiter im Gesundheitswesen.
Der Schutz und die Sicherheit Ihrer persönlichen Daten ist für uns von höchster Bedeutung.
Wir bitten Sie daher, sich einen Moment Zeit zu nehmen, um diese Datenschutzerklärung zu lesen.
Ihre Daten gehören Ihnen.
Diese Datenschutzerklärung erklärt, welche Daten wir verarbeiten, zu welchen Zwecken, auf welcher Grundlage und welche Rechte Sie haben. Sie gilt für die heyPatient App sowie für verbundene Webfrontends wie digitale Anmeldungen, Self-Check-ins oder Patientenaufruf-Terminals.
Wer verantwortlich ist
Die heyPatient AG, Technoparkstrasse 2, CH-8406 Winterthur, ist verantwortlich für die Verarbeitung der Daten in der App und in den Web-Frontends.
Welche Daten bearbeitet werden
Die Art der bearbeiteten Daten hängt von der Nutzung ab.
Bei Registrierung und Nutzung unserer Dienste können verarbeitet werden:
Allgemeine Personendaten, z.B.:
-
Identifikationsdaten (Name, Geburtsdatum, E-Mail, Telefonnummer)
-
Versicherungsdaten (z.B. Name der Krankenkasse, Versicherungsnummer, AHV-Nr)
Besonders schützenswerte Personendaten, z.B.:
-
Gesundheitsdaten (z.B. Termine, Dokumente, Befunde, Röntgenbild)
Technische und Nutzungsdaten, z.B.
-
Nutzungs- und Gerätedaten (z.B. Gerätetyp, Betriebssystemversion, IP-Adresse, Sprache, Zeitzone)
-
Support-Anfragen und technische Protokolle, um einen sicheren und stabilen Betrieb zu gewährleisten
Die konkreten Daten hängen von Ihrer jeweiligen Interaktion ab – zum Beispiel, ob Sie sich digital anmelden, einen Termin bestätigen oder ein Dokument hochladen bzw digital erhalten. Dabei werden die für diesen Zweck erforderlichen Personendaten gemäss den Vorgaben des jeweiligen Leistungserbringers erhoben.
Die dafür geltende Datenschutzerklärung wird Ihnen vom jeweiligen Leistungserbringer bereitgestellt und muss patientenseitig akzeptiert werden.
heyPatient stellt in diesem Fall ausschliesslich die technische Infrastruktur zur Verfügung und bearbeitet die Daten im Auftrag des Leistungserbringers.
Datenhoheit und Datensicherheit
Für die Registrierung und das Login verwendet heyPatient sichere Idenitätsprovider (in der Schweiz SwissID von SwissSign). Damit ist sichergestellt, dass ausschliesslich verifizierte Personen Zugriff auf Ihre Gesundheitsdaten erhalten. heyPatient speichert keine Passwörter aus der SwissID, sondern erhält nur die für die Authentifizierung erforderlichen Angaben.
Die in der heyPatient App von Ihnen eingegebenen Daten (Profil, Termine, Dokumente, Allergien usw.) bleiben jederzeit geschützt und unter Ihrer Kontrolle.
Leistungserbringer haben keinen Zugriff auf diese Daten, ausser Sie teilen diese ausdrücklich – zum Beispiel im Rahmen einer e-Anmeldung, eines Check-ins oder eines Datenuploads.
Dadurch behalten Sie jederzeit die Datenhoheit – ein zentraler Vorteil der patientenzentrierten heyPatient Lösung.
Wir setzen technische und organisatorische Massnahmen gemäss Art. 8 revDSG ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen.
Zweck der Datenbearbeitung
Wir bearbeiten Ihre Daten, um:
-
die heyPatient App und Webfrontends bereitzustellen und weiterzuentwickeln,
-
digitale Interaktionen mit Leistungserbringern zu ermöglichen,
-
Sicherheit, Stabilität und Support sicherzustellen,
-
Sie über Änderungen, Funktionen und Services zu informieren,
-
gesetzlichen Verpflichtungen nachzukommen.
Wir verwenden anonyme und aggregierte Daten um Services und Prozesse gemeinsam mit Leistungserbringern zu verbessern.
Die Bearbeitung erfolgt zweckgebunden und transparent gemäss Art. 6 revDSG sowie, soweit anwendbar, gemäss Art. 6 DSGVO.
Einwilligung und Nutzung weiterer Frontends
Mit Ihrer Registrierung oder digitalen Anmeldung stimmen Sie der beschriebenen Bearbeitung Ihrer Daten zu.
Diese Einwilligung gilt auch für ergänzende Funktionen wie Self-Check-in oder Patientenaufruf-Terminals.
Eine erneute Zustimmung ist nicht erforderlich, sofern Sie bereits im Rahmen der digitalen Anmeldung oder Registrierung eingewilligt haben.
Die jeweils gültige Datenschutzerklärung wird Ihnen angezeigt und kann jederzeit eingesehen werden.
Weitergabe von Daten
Eine Weitergabe Ihrer Personendaten erfolgt nur:
-
an beauftragte technische Dienstleister (Hosting, Support, Wartung),
-
an Ihren Leistungserbringer, sofern Sie eine Freigabe erteilen,
-
wenn wir gesetzlich dazu verpflichtet sind (z. B. auf behördliche Anordnung).
Daten werden ausschliesslich in der Schweiz und der EU bearbeitet.
Eine Übermittlung in andere Länder erfolgt nur, wenn dort ein Angemessenheitsbeschluss gemäss Art. 16 revDSG / Art. 45 DSGVO besteht oder geeignete Garantien vereinbart wurden.
Nutzung der App zur Information von Dritten
Die App ermöglicht Ihnen, Dritte über Informationen und Inhalte aus Ihrem heyPatient Account zu informieren – zum Beispiel über Funktionen wie «Teilen», «heyFamily» oder «Freigabe».
Sie können diese Funktionen nutzen, um Daten, Dokumente oder Bilder (einschliesslich Personendaten) an andere Personen oder Einrichtungen zu übermitteln, etwa an eine Ärztin, einen medizinischen Dienstleister oder eine Person Ihres Vertrauens. Ebenso können Sie anderen Personen Einsicht in bestimmte Daten gewähren, z. B. in Ihre Timeline, Allergien oder Medikationsliste.
Bitte gehen Sie dabei sorgfältig vor und stellen Sie sicher, dass Informationen nur an diejenigen Personen gelangen, die Sie erreichen wollen. Die Kommunikation über unverschlüsselte E-Mails ist nicht sicher; eine Weitergabe von Personendaten erfolgt auf eigenes Risiko. heyPatient übernimmt keine Verantwortung für den Schutz oder die Sicherung der Informationen, die Sie eigenständig weitergeben.
Speicherdauer
Wir bewahren Personendaten nur so lange auf, wie es für den jeweiligen Zweck nötig ist und wie es vertraglich mit dem Leistungserbringer vereinbart ist.
a) Daten im heyPatient Account
Daten, die der/die Patient /in selbst in der App erfasst oder die ihm/ihr vom Leistungserbringer über heyPatient angezeigt werden (z. B. Termindetails, Dokumente, Terminhistorie), bleiben im Patientenaccount sichtbar, solange der /die Patient /in seinen/ihren Account behält oder die Daten selber löscht. Das gilt auch dann, wenn die digitale Verbindung zu einem Leistungserbringer später getrennt wird. Damit bleibt die eigene Gesundheitsdokumentation bei Patientinnen und Patienten.
b) Daten in der digitalen Verbindung
Daten, die nur für die aktive digitale Verbindung mit einem Leistungserbringer benötigt werden (z. B. zum Anzeigen aktueller Termine), werden so lange aufbewahrt, wie die digitale Verbindung besteht. Wird die Verbindung vom Patienten aufgehoben oder endet der Vertrag mit dem Leistungserbringer, werden diese Verbindungsdaten gemäss den technischen und vertraglichen Vorgaben gelöscht.
c) Daten beim Leistungserbringer
Daten, die der /die Patient/in über heyPatient an den Leistungserbringer gesendet hat (z. B. Anmeldung, Terminbestätigung), liegen danach in der Verantwortung des Leistungserbringers. Für deren Aufbewahrungsdauer gelten die Regeln des Leistungserbringers. Patient/innen können dort jederzeit eine Löschung beantragen.
Ihre Rechte
Sie können jederzeit
-
Auskunft über die bei heyPatient gespeicherten Daten verlangen,
-
unrichtige Daten korrigieren lassen,
-
die Löschung von Daten im heyPatient Account verlangen,
-
eine erteilte Einwilligung jederzeit und mit Wirkung für die Zukunft widerrufen. Die bis dahin erteilte Bearbeitung bleibt rechtsmässig
Für Daten, die beim Leistungserbringer liegen, können Sie sich direkt an diesen wenden.
Kontakt für Fragen an heyPatient: datenschutz@heypatient.com
heyPatient AG, Technoparkstrasse 2, 8406 Winterthur
Wir bearbeiten solche Anliegen gemäss revDSG und, soweit anwendbar, nach der Datenschutz-Grundverordnung (DSGVO). Änderungen dieser Datenschutzerklärung.
Bei wichtigen Änderungen informieren wir in der App, per E-Mail oder beim nächsten Login.
Aktuelle Version siehe: https://www.heypatient.com/datenschutzerklaerung.
Do Not Track
Wir erlauben nicht, dass Dritte Personendaten sammeln, wenn Sie die App nutzen.
Kinder
Die Registrierung oder Nutzung der App ist für Personen unter 16 Jahren nur mit Zustimmung der gesetzlichen Vertretung zulässig.
Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen geltendes Datenschutzrecht verstösst, können Sie sich an die zuständige Datenschutzaufsichts-behörde wenden.
Kontakt für Fragen zum Datenschutz
📧 dpo@heypatient.com
📞 +41 44 586 02 01
Weitere Kontaktdaten können dem Impressum auf www.heyPatient.com entnommen werden.
