Datenschutzerklärung
Gültig ab März 2026
1. Einleitung und verantwortliche Stelle
Der Schutz Ihrer persönlichen Daten hat für uns höchste Priorität. Diese Datenschutzerklärung informiert Sie transparent darüber, wie wir Ihre personenbezogenen Daten – insbesondere Gesundheitsdaten im Zusammenhang mit Laserbehandlungen – erheben, verarbeiten und schützen.
Wir halten uns dabei strikt an die Vorgaben des Schweizer Datenschutzgesetzes (DSG) und der Verordnung über den Schutz vor nichtionisierender Strahlung (V-NISSG).
Verantwortlich für die Datenbearbeitung:
Alessandra Frascadore Skinity
Skinity Laserstudio
c/o Alessandra Frascadore
Schwarzackerstrasse 21
8304 Wallisellen
Schweiz
Kontakt:
Telefon: +41 77 484 76 78
E-Mail: info@skinity-laserstudio.ch
UID-Nummer: CHE-435.372.303
2. Geltungsbereich
Diese Datenschutzerklärung gilt für:
- Die Website https://skinity.ch/
- Die Online-Terminbuchung über unser Buchungssystem
- Alle E-Mail-Kommunikation mit Skinity Laserstudio
- Die Verarbeitung von Behandlungsdaten im Studio
Unsere Datenbearbeitung unterliegt dem schweizerischen Datenschutzgesetz (DSG). Soweit Sie sich in der EU befinden, beachten wir zusätzlich die Datenschutz-Grundverordnung (DSGVO).
3. Grundsätze der Datenbearbeitung
Bei der Bearbeitung Ihrer personenbezogenen Daten befolgen wir folgende Grundsätze:
- Rechtmässigkeit: Wir bearbeiten Ihre Daten nur auf gesetzlicher Grundlage
- Verhältnismässigkeit: Wir erheben nur die Daten, die für den jeweiligen Zweck erforderlich sind
- Zweckbindung: Ihre Daten werden nur für die angegebenen Zwecke verwendet
- Richtigkeit: Wir halten Ihre Daten aktuell und korrekt
- Datensicherheit: Wir schützen Ihre Daten durch technische und organisatorische Massnahmen
- Transparenz: Wir informieren Sie offen über die Datenbearbeitung
4. Welche Daten werden erhoben?
4.1 Technische Daten beim Website-Besuch
Bei jedem Zugriff auf unsere Website werden automatisch folgende Daten erfasst und in sogenannten Server-Logfiles gespeichert:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seiten
- Browsertyp und -version
- Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- Sprach- und Ländereinstellungen
Rechtsgrundlage: Berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website (Art. 6 Abs. 1 DSG).
Speicherdauer: Diese Daten werden nach 30 Tagen automatisch gelöscht.
4.2 Kontaktdaten
Wenn Sie mit uns Kontakt aufnehmen (Telefon, E-Mail, Kontaktformular), erheben wir:
- Name und Vorname
- Telefonnummer
- E-Mail-Adresse
- Ihre Nachricht und alle darin enthaltenen Informationen
Rechtsgrundlage: Durchführung vorvertraglicher Massnahmen auf Ihre Anfrage.
Speicherdauer: Bis zur vollständigen Bearbeitung Ihrer Anfrage, danach 12 Monate für eventuelle Rückfragen.
4.3 Buchungsdaten (Amelia Booking System)
Bei der Online-Terminbuchung über unser Buchungssystem erheben wir:
- Name, Vorname
- Telefonnummer
- E-Mail-Adresse
- Gewünschte Behandlung
- Gewünschter Termin
- Besondere Wünsche oder Anmerkungen
Rechtsgrundlage: Vertragserfüllung bzw. Durchführung vorvertraglicher Massnahmen.
Speicherdauer: Für die Dauer der Geschäftsbeziehung sowie 10 Jahre nach Vertragsende (gesetzliche Aufbewahrungspflichten).
4.4 Gesundheitsdaten im Rahmen der Behandlung
Im Rahmen der Erstberatung und Laserbehandlung erheben wir:
- Haut- und Haartyp
- Medizinische Vorgeschichte (soweit relevant für die Behandlung)
- Kontraindikationen (z.B. Schwangerschaft, Medikamente, Hauterkrankungen)
- Behandlungsplan und -historie
- Behandlungsparameter (Laser-Einstellungen)
- Dokumentation des Behandlungsverlaufs
- Fotografische Dokumentation (nur mit Ihrer ausdrücklichen Einwilligung)
Rechtsgrundlage:
- Ihre ausdrückliche Einwilligung (Art. 6 Abs. 6 DSG)
- Vertragserfüllung und medizinische Behandlung
- Gesetzliche Verpflichtungen (Dokumentationspflicht gemäss V-NISSG)
Speicherdauer: 10 Jahre ab letzter Behandlung (gesetzliche Aufbewahrungspflicht für medizinische Dokumentation).
Besonderer Schutz: Diese Daten werden ausschliesslich lokal im Studio gespeichert, niemals an Dritte weitergegeben und durch besondere technische und organisatorische Massnahmen geschützt.
5. Zu welchen Zwecken werden Daten bearbeitet?
Wir bearbeiten Ihre personenbezogenen Daten ausschliesslich zu folgenden Zwecken:
5.1 Dienstleistungserbringung
- Bearbeitung von Anfragen und Terminbuchungen
- Durchführung der Erstberatung und Hautanalyse
- Planung und Durchführung von Laserbehandlungen
- Nachbetreuung und Dokumentation
5.2 Kommunikation
- Bestätigung von Terminbuchungen
- Terminerinnerungen (E-Mail, SMS)
- Beantwortung von Anfragen
- Informationen zu Ihren gebuchten Behandlungen
5.3 Rechtliche Verpflichtungen
- Erfüllung gesetzlicher Aufbewahrungspflichten
- Dokumentation gemäss V-NISSG (Verordnung über nichtionisierende Strahlung)
- Buchführung und Rechnungsstellung
6. Cookies und Website-Technologien
6.1 Was sind Cookies?
Cookies sind kleine Textdateien, die beim Besuch unserer Website auf Ihrem Gerät gespeichert werden. Sie ermöglichen es, Ihren Browser beim nächsten Besuch wiederzuerkennen.
6.2 Cookie-Verwaltung mit CookieYes
Wir nutzen CookieYes als Cookie-Consent-Management-Tool. Beim ersten Besuch unserer Website erscheint ein Cookie-Banner, über den Sie Ihre Einwilligung zur Verwendung bestimmter Cookies erteilen oder verweigern können.
Sie können Ihre Cookie-Einstellungen jederzeit über den Link im Footer der Website anpassen.
6.3 Kategorien von Cookies
a) Notwendige Cookies (immer aktiv)
Diese Cookies sind für den Betrieb der Website zwingend erforderlich:
- Session-Cookies für die Buchungsfunktion
- CookieYes-Consent-Cookie (speichert Ihre Cookie-Einstellungen)
- WordPress-Session-Cookies
Speicherdauer: Session-Cookies werden nach Schliessen des Browsers gelöscht, andere nach maximal 1 Jahr.
b) Analyse-Cookies (optional, nur mit Einwilligung)
Wir setzen Google Analytics ein, um zu verstehen, wie unsere Website genutzt wird.
6.4 Google Analytics
Wir verwenden Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Welche Daten werden erfasst?
- Anonymisierte IP-Adresse
- Besuchte Seiten und Verweildauer
- Geräte- und Browserinformationen
- Ungefähre geografische Lage (Land/Region)
Anonymisierung: Wir haben die IP-Anonymisierung aktiviert (_anonymizeIp), wodurch Ihre IP-Adresse vor der Speicherung gekürzt wird.
Rechtsgrundlage: Ihre Einwilligung über das Cookie-Banner (Art. 6 Abs. 6 DSG).
Datenübermittlung in die USA: Google Analytics speichert Daten auf Servern in den USA. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission.
Widerspruch: Sie können Google Analytics jederzeit deaktivieren durch:
- Anpassung Ihrer Cookie-Einstellungen auf unserer Website
- Installation des Google Analytics Opt-out Browser-Add-ons (tools.google.com/dlpage/gaoptout)
Speicherdauer: 14 Monate (von uns verkürzt eingestellt).
Weitere Informationen: policies.google.com/privacy
7. Hosting und technische Dienstleister
7.1 Website-Hosting (Infomaniak)
Unsere Website wird bei Infomaniak Network SA, Avenue de la Praille 26, 1227 Carouge, Schweiz, gehostet.
Welche Daten werden verarbeitet?
- Alle Daten, die über die Website übermittelt werden
- Server-Logfiles (IP-Adressen, Zugriffsdaten)
- E-Mail-Kommunikation
Serverstandort: Schweiz (Rechenzentren in Genf)
Rechtsgrundlage: Berechtigtes Interesse an sicherer und zuverlässiger Bereitstellung der Website.
Auftragsverarbeitung: Infomaniak ist unser Auftragsverarbeiter und wurde vertraglich zur Einhaltung der Datenschutzbestimmungen verpflichtet.
Weitere Informationen: www.infomaniak.com/de/rechtliches/datenschutz
7.2 E-Mail-Kommunikation (Microsoft 365)
Für die geschäftliche E-Mail-Kommunikation nutzen wir Microsoft 365 (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA).
Welche Daten werden verarbeitet?
- E-Mail-Adressen
- E-Mail-Inhalte
- Metadaten (Datum, Uhrzeit, Absender, Empfänger)
Serverstandort: EU-Rechenzentren (Niederlande, Irland)
Rechtsgrundlage: Berechtigtes Interesse an professioneller E-Mail-Kommunikation und Vertragserfüllung.
Datenschutz: Microsoft ist nach dem EU-US Data Privacy Framework zertifiziert und unterliegt Standardvertragsklauseln.
Weitere Informationen: privacy.microsoft.com/de-de/privacystatement
7.3 Online-Buchungssystem (Amelia)
Für die Online-Terminbuchung verwenden wir Amelia Booking Plugin (TMS d.o.o., Branimirova 29, 21000 Novi Sad, Serbien).
Welche Daten werden verarbeitet?
- Name, Vorname
- E-Mail-Adresse, Telefonnummer
- Gewünschte Behandlung und Termindetails
- Buchungshistorie
Datenspeicherung: Lokal auf unserem Server (Infomaniak, Schweiz)
E-Mail-Benachrichtigungen: Amelia versendet automatische Bestätigungs- und Erinnerungs-E-Mails über unsere E-Mail-Infrastruktur.
Rechtsgrundlage: Vertragserfüllung bzw. Durchführung vorvertraglicher Massnahmen.
Weitere Informationen: wpamelia.com/privacy-policy/
8. Weitergabe von Daten an Dritte
Grundsatz: Ihre Daten – insbesondere Gesundheitsdaten – werden grundsätzlich nicht an Dritte weitergegeben.
Ausnahmen:
a) Technische Dienstleister (Auftragsverarbeiter)
Folgende Dienstleister haben im Rahmen der Auftragsverarbeitung technischen Zugriff auf Daten:
- Infomaniak (Hosting)
- Microsoft (E-Mail)
- Google (Analytics, nur anonymisiert)
Diese Dienstleister sind vertraglich zur Einhaltung des Datenschutzes verpflichtet und dürfen die Daten ausschliesslich für die vertraglich vereinbarten Zwecke verwenden.
b) Gesetzliche Verpflichtungen
In Ausnahmefällen sind wir verpflichtet, Daten an Behörden weiterzugeben:
- Bei behördlichen Anordnungen
- Zur Durchsetzung unserer rechtlichen Ansprüche
- Bei Verdacht auf strafbare Handlungen
9. Datensicherheit
Wir setzen umfassende technische und organisatorische Massnahmen zum Schutz Ihrer Daten ein:
Technische Massnahmen:
- SSL/TLS-Verschlüsselung: Alle Datenübertragungen auf unserer Website sind verschlüsselt (erkennbar am Schloss-Symbol in der Browserzeile)
- Sichere Server: Hosting in Schweizer Rechenzentren mit hohen Sicherheitsstandards
- Firewall und Virenschutz: Schutz vor unbefugtem Zugriff
- Regelmässige Backups: Sicherung aller Daten
- Zugriffskontrolle: Nur autorisierte Personen haben Zugang zu personenbezogenen Daten
Organisatorische Massnahmen:
- Strikte Vertraulichkeitsverpflichtungen aller Mitarbeitenden
- Regelmässige Schulungen zum Datenschutz
- Zugriffsrechte nach dem Need-to-know-Prinzip
- Sichere Aufbewahrung physischer Behandlungsunterlagen
Besonderer Schutz für Gesundheitsdaten:
- Gesundheitsdaten werden ausschliesslich lokal im Studio gespeichert
- Verschlüsselte digitale Speicherung
- Physische Behandlungsunterlagen in abgeschlossenen Räumen
- Kein Cloud-Zugriff auf Gesundheitsdaten
10. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist:
| Datenart | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Server-Logfiles | 30 Tage | Technische Notwendigkeit |
| Kontaktanfragen | 12 Monate nach Bearbeitung | Berechtigtes Interesse |
| Buchungsdaten | 10 Jahre nach letzter Behandlung | Gesetzliche Aufbewahrungspflicht (OR) |
| Gesundheitsdaten / Behandlungsdokumentation | 10 Jahre nach letzter Behandlung | Gesetzliche Aufbewahrungspflicht (V-NISSG, OR) |
| Rechnungen | 10 Jahre | Gesetzliche Aufbewahrungspflicht (OR) |
| Google Analytics Daten | 14 Monate (verkürzt) | Einwilligung |
| Newsletter (falls abonniert) | Bis zur Abmeldung | Einwilligung |
Nach Ablauf der Speicherfrist werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
11. Ihre Rechte
Sie haben jederzeit folgende Rechte bezüglich Ihrer personenbezogenen Daten:
11.1 Auskunftsrecht (Art. 25 DSG)
Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie bearbeiten. Wir stellen Ihnen eine Kopie Ihrer Daten kostenlos zur Verfügung.
11.2 Recht auf Berichtigung (Art. 32 DSG)
Sie können jederzeit die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
11.3 Recht auf Löschung
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern:
- Die Daten für die ursprünglichen Zwecke nicht mehr erforderlich sind
- Sie Ihre Einwilligung widerrufen haben
- Die Daten unrechtmässig bearbeitet wurden
Ausnahme: Gesetzliche Aufbewahrungspflichten (z.B. 10 Jahre für Behandlungsdokumentation) gehen vor.
11.4 Recht auf Datenübertragbarkeit (Art. 28 DSG)
Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
11.5 Widerspruchsrecht
Sie können jederzeit der Bearbeitung Ihrer Daten widersprechen, wenn die Bearbeitung auf einem berechtigten Interesse beruht.
11.6 Widerruf der Einwilligung
Sofern die Datenbearbeitung auf Ihrer Einwilligung beruht (z.B. Google Analytics, Newsletter), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
11.7 Beschwerderecht
Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
3003 Bern
Schweiz
Telefon: +41 58 462 43 95
E-Mail: info@edoeb.admin.ch
Website: www.edoeb.admin.ch
Ausübung Ihrer Rechte
Um Ihre Rechte auszuüben, wenden Sie sich bitte an:
E-Mail: info@skinity-laserstudio.ch
Telefon: +41 77 484 76 78
Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten. In komplexen Fällen können wir diese Frist um weitere 60 Tage verlängern.
12. Besondere Hinweise zu Gesundheitsdaten
Da es sich bei Skinity Laserstudio um eine medizinische Einrichtung handelt, bearbeiten wir besonders schützenswerte Gesundheitsdaten. Für diese gelten erhöhte Schutzanforderungen:
12.1 Einwilligung
Die Bearbeitung Ihrer Gesundheitsdaten erfolgt ausschliesslich auf Grundlage Ihrer ausdrücklichen Einwilligung, die Sie vor der ersten Behandlung schriftlich erteilen.
12.2 Ärztliche Schweigepflicht
Obwohl es sich bei Laserbehandlungen nicht um eine ärztliche Tätigkeit handelt, behandeln wir Ihre Gesundheitsdaten mit derselben Vertraulichkeit wie medizinische Berufsgeheimnisse.
12.3 Keine Weitergabe
Ihre Gesundheitsdaten werden unter keinen Umständen an Dritte weitergegeben, ausser:
- Sie erteilen eine ausdrückliche Einwilligung
- Es besteht eine gesetzliche Verpflichtung (z.B. behördliche Anordnung)
- Im medizinischen Notfall zur Gewährleistung Ihrer Gesundheit
12.4 Aufbewahrung
Behandlungsunterlagen werden gemäss V-NISSG und den Anforderungen des Schweizerischen Obligationenrechts für 10 Jahre aufbewahrt.
13. Minderjährige
Unsere Website und Dienstleistungen richten sich an Personen ab 18 Jahren. Wir bearbeiten wissentlich keine personenbezogenen Daten von Minderjährigen ohne Einwilligung der Erziehungsberechtigten.
Behandlungen von Personen unter 18 Jahren erfolgen nur mit schriftlicher Einwilligung der Erziehungsberechtigten.
14. Links zu anderen Websites
Unsere Website kann Links zu Websites Dritter enthalten. Wir haben keinen Einfluss auf den Inhalt und die Datenschutzpraktiken dieser Websites. Beim Besuch externer Links verlassen Sie unsere Website und wir empfehlen Ihnen, die Datenschutzerklärungen der jeweiligen Websites zu lesen.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, um sie an geänderte Rechtslagen oder Änderungen unserer Dienstleistungen sowie der Datenbearbeitung anzupassen.
Die jeweils aktuelle Version finden Sie stets auf unserer Website. Bei wesentlichen Änderungen werden wir Sie per E-Mail oder über einen deutlichen Hinweis auf unserer Website informieren.
Stand dieser Datenschutzerklärung: März 2026
16. Kontakt für Datenschutzfragen
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden:
Alessandra Frascadore Skinity
Skinity Laserstudio
c/o Alessandra Frascadore
Schwarzackerstrasse 21
8304 Wallisellen
Telefon: +41 77 484 76 78
E-Mail: info@skinity-laserstudio.ch