Datenschutzerklärung

Gültig ab März 2026

1. Einleitung und verantwortliche Stelle

Der Schutz Ihrer persönlichen Daten hat für uns höchste Priorität. Diese Datenschutzerklärung informiert Sie transparent darüber, wie wir Ihre personenbezogenen Daten – insbesondere Gesundheitsdaten im Zusammenhang mit Laserbehandlungen – erheben, verarbeiten und schützen.

Wir halten uns dabei strikt an die Vorgaben des Schweizer Datenschutzgesetzes (DSG) und der Verordnung über den Schutz vor nichtionisierender Strahlung (V-NISSG).

Verantwortlich für die Datenbearbeitung:
Alessandra Frascadore Skinity
Skinity Laserstudio
c/o Alessandra Frascadore
Schwarzackerstrasse 21
8304 Wallisellen
Schweiz

Kontakt:
Telefon: +41 77 484 76 78
E-Mail: info@skinity-laserstudio.ch

UID-Nummer: CHE-435.372.303

2. Geltungsbereich

Diese Datenschutzerklärung gilt für:

  • Die Website https://skinity.ch/
  • Die Online-Terminbuchung über unser Buchungssystem
  • Alle E-Mail-Kommunikation mit Skinity Laserstudio
  • Die Verarbeitung von Behandlungsdaten im Studio

Unsere Datenbearbeitung unterliegt dem schweizerischen Datenschutzgesetz (DSG). Soweit Sie sich in der EU befinden, beachten wir zusätzlich die Datenschutz-Grundverordnung (DSGVO).

3. Grundsätze der Datenbearbeitung

Bei der Bearbeitung Ihrer personenbezogenen Daten befolgen wir folgende Grundsätze:

  • Rechtmässigkeit: Wir bearbeiten Ihre Daten nur auf gesetzlicher Grundlage
  • Verhältnismässigkeit: Wir erheben nur die Daten, die für den jeweiligen Zweck erforderlich sind
  • Zweckbindung: Ihre Daten werden nur für die angegebenen Zwecke verwendet
  • Richtigkeit: Wir halten Ihre Daten aktuell und korrekt
  • Datensicherheit: Wir schützen Ihre Daten durch technische und organisatorische Massnahmen
  • Transparenz: Wir informieren Sie offen über die Datenbearbeitung

4. Welche Daten werden erhoben?

4.1 Technische Daten beim Website-Besuch

Bei jedem Zugriff auf unsere Website werden automatisch folgende Daten erfasst und in sogenannten Server-Logfiles gespeichert:

  • IP-Adresse (anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seiten
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Sprach- und Ländereinstellungen

Rechtsgrundlage: Berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website (Art. 6 Abs. 1 DSG).

Speicherdauer: Diese Daten werden nach 30 Tagen automatisch gelöscht.

4.2 Kontaktdaten

Wenn Sie mit uns Kontakt aufnehmen (Telefon, E-Mail, Kontaktformular), erheben wir:

  • Name und Vorname
  • Telefonnummer
  • E-Mail-Adresse
  • Ihre Nachricht und alle darin enthaltenen Informationen

Rechtsgrundlage: Durchführung vorvertraglicher Massnahmen auf Ihre Anfrage.

Speicherdauer: Bis zur vollständigen Bearbeitung Ihrer Anfrage, danach 12 Monate für eventuelle Rückfragen.

4.3 Buchungsdaten (Amelia Booking System)

Bei der Online-Terminbuchung über unser Buchungssystem erheben wir:

  • Name, Vorname
  • Telefonnummer
  • E-Mail-Adresse
  • Gewünschte Behandlung
  • Gewünschter Termin
  • Besondere Wünsche oder Anmerkungen

Rechtsgrundlage: Vertragserfüllung bzw. Durchführung vorvertraglicher Massnahmen.

Speicherdauer: Für die Dauer der Geschäftsbeziehung sowie 10 Jahre nach Vertragsende (gesetzliche Aufbewahrungspflichten).

4.4 Gesundheitsdaten im Rahmen der Behandlung

WICHTIG: Gesundheitsdaten gehören zu den besonders schützenswerten Personendaten gemäss Art. 5 DSG und unterliegen strengen Schutzvorkehrungen.

Im Rahmen der Erstberatung und Laserbehandlung erheben wir:

  • Haut- und Haartyp
  • Medizinische Vorgeschichte (soweit relevant für die Behandlung)
  • Kontraindikationen (z.B. Schwangerschaft, Medikamente, Hauterkrankungen)
  • Behandlungsplan und -historie
  • Behandlungsparameter (Laser-Einstellungen)
  • Dokumentation des Behandlungsverlaufs
  • Fotografische Dokumentation (nur mit Ihrer ausdrücklichen Einwilligung)

Rechtsgrundlage:

  • Ihre ausdrückliche Einwilligung (Art. 6 Abs. 6 DSG)
  • Vertragserfüllung und medizinische Behandlung
  • Gesetzliche Verpflichtungen (Dokumentationspflicht gemäss V-NISSG)

Speicherdauer: 10 Jahre ab letzter Behandlung (gesetzliche Aufbewahrungspflicht für medizinische Dokumentation).

Besonderer Schutz: Diese Daten werden ausschliesslich lokal im Studio gespeichert, niemals an Dritte weitergegeben und durch besondere technische und organisatorische Massnahmen geschützt.

5. Zu welchen Zwecken werden Daten bearbeitet?

Wir bearbeiten Ihre personenbezogenen Daten ausschliesslich zu folgenden Zwecken:

5.1 Dienstleistungserbringung

  • Bearbeitung von Anfragen und Terminbuchungen
  • Durchführung der Erstberatung und Hautanalyse
  • Planung und Durchführung von Laserbehandlungen
  • Nachbetreuung und Dokumentation

5.2 Kommunikation

  • Bestätigung von Terminbuchungen
  • Terminerinnerungen (E-Mail, SMS)
  • Beantwortung von Anfragen
  • Informationen zu Ihren gebuchten Behandlungen

5.3 Rechtliche Verpflichtungen

  • Erfüllung gesetzlicher Aufbewahrungspflichten
  • Dokumentation gemäss V-NISSG (Verordnung über nichtionisierende Strahlung)
  • Buchführung und Rechnungsstellung

6. Cookies und Website-Technologien

6.1 Was sind Cookies?

Cookies sind kleine Textdateien, die beim Besuch unserer Website auf Ihrem Gerät gespeichert werden. Sie ermöglichen es, Ihren Browser beim nächsten Besuch wiederzuerkennen.

6.2 Cookie-Verwaltung mit CookieYes

Wir nutzen CookieYes als Cookie-Consent-Management-Tool. Beim ersten Besuch unserer Website erscheint ein Cookie-Banner, über den Sie Ihre Einwilligung zur Verwendung bestimmter Cookies erteilen oder verweigern können.

Sie können Ihre Cookie-Einstellungen jederzeit über den Link im Footer der Website anpassen.

6.3 Kategorien von Cookies

a) Notwendige Cookies (immer aktiv)
Diese Cookies sind für den Betrieb der Website zwingend erforderlich:

  • Session-Cookies für die Buchungsfunktion
  • CookieYes-Consent-Cookie (speichert Ihre Cookie-Einstellungen)
  • WordPress-Session-Cookies

Speicherdauer: Session-Cookies werden nach Schliessen des Browsers gelöscht, andere nach maximal 1 Jahr.

b) Analyse-Cookies (optional, nur mit Einwilligung)
Wir setzen Google Analytics ein, um zu verstehen, wie unsere Website genutzt wird.

6.4 Google Analytics

Wir verwenden Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Welche Daten werden erfasst?

  • Anonymisierte IP-Adresse
  • Besuchte Seiten und Verweildauer
  • Geräte- und Browserinformationen
  • Ungefähre geografische Lage (Land/Region)

Anonymisierung: Wir haben die IP-Anonymisierung aktiviert (_anonymizeIp), wodurch Ihre IP-Adresse vor der Speicherung gekürzt wird.

Rechtsgrundlage: Ihre Einwilligung über das Cookie-Banner (Art. 6 Abs. 6 DSG).

Datenübermittlung in die USA: Google Analytics speichert Daten auf Servern in den USA. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission.

Widerspruch: Sie können Google Analytics jederzeit deaktivieren durch:

Speicherdauer: 14 Monate (von uns verkürzt eingestellt).

Weitere Informationen: policies.google.com/privacy

7. Hosting und technische Dienstleister

7.1 Website-Hosting (Infomaniak)

Unsere Website wird bei Infomaniak Network SA, Avenue de la Praille 26, 1227 Carouge, Schweiz, gehostet.

Welche Daten werden verarbeitet?

  • Alle Daten, die über die Website übermittelt werden
  • Server-Logfiles (IP-Adressen, Zugriffsdaten)
  • E-Mail-Kommunikation

Serverstandort: Schweiz (Rechenzentren in Genf)

Rechtsgrundlage: Berechtigtes Interesse an sicherer und zuverlässiger Bereitstellung der Website.

Auftragsverarbeitung: Infomaniak ist unser Auftragsverarbeiter und wurde vertraglich zur Einhaltung der Datenschutzbestimmungen verpflichtet.

Weitere Informationen: www.infomaniak.com/de/rechtliches/datenschutz

7.2 E-Mail-Kommunikation (Microsoft 365)

Für die geschäftliche E-Mail-Kommunikation nutzen wir Microsoft 365 (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA).

Welche Daten werden verarbeitet?

  • E-Mail-Adressen
  • E-Mail-Inhalte
  • Metadaten (Datum, Uhrzeit, Absender, Empfänger)

Serverstandort: EU-Rechenzentren (Niederlande, Irland)

Rechtsgrundlage: Berechtigtes Interesse an professioneller E-Mail-Kommunikation und Vertragserfüllung.

Datenschutz: Microsoft ist nach dem EU-US Data Privacy Framework zertifiziert und unterliegt Standardvertragsklauseln.

Weitere Informationen: privacy.microsoft.com/de-de/privacystatement

7.3 Online-Buchungssystem (Amelia)

Für die Online-Terminbuchung verwenden wir Amelia Booking Plugin (TMS d.o.o., Branimirova 29, 21000 Novi Sad, Serbien).

Welche Daten werden verarbeitet?

  • Name, Vorname
  • E-Mail-Adresse, Telefonnummer
  • Gewünschte Behandlung und Termindetails
  • Buchungshistorie

Datenspeicherung: Lokal auf unserem Server (Infomaniak, Schweiz)

E-Mail-Benachrichtigungen: Amelia versendet automatische Bestätigungs- und Erinnerungs-E-Mails über unsere E-Mail-Infrastruktur.

Rechtsgrundlage: Vertragserfüllung bzw. Durchführung vorvertraglicher Massnahmen.

Weitere Informationen: wpamelia.com/privacy-policy/

8. Weitergabe von Daten an Dritte

Grundsatz: Ihre Daten – insbesondere Gesundheitsdaten – werden grundsätzlich nicht an Dritte weitergegeben.

Ausnahmen:

a) Technische Dienstleister (Auftragsverarbeiter)
Folgende Dienstleister haben im Rahmen der Auftragsverarbeitung technischen Zugriff auf Daten:

  • Infomaniak (Hosting)
  • Microsoft (E-Mail)
  • Google (Analytics, nur anonymisiert)

Diese Dienstleister sind vertraglich zur Einhaltung des Datenschutzes verpflichtet und dürfen die Daten ausschliesslich für die vertraglich vereinbarten Zwecke verwenden.

b) Gesetzliche Verpflichtungen
In Ausnahmefällen sind wir verpflichtet, Daten an Behörden weiterzugeben:

  • Bei behördlichen Anordnungen
  • Zur Durchsetzung unserer rechtlichen Ansprüche
  • Bei Verdacht auf strafbare Handlungen

9. Datensicherheit

Wir setzen umfassende technische und organisatorische Massnahmen zum Schutz Ihrer Daten ein:

Technische Massnahmen:

  • SSL/TLS-Verschlüsselung: Alle Datenübertragungen auf unserer Website sind verschlüsselt (erkennbar am Schloss-Symbol in der Browserzeile)
  • Sichere Server: Hosting in Schweizer Rechenzentren mit hohen Sicherheitsstandards
  • Firewall und Virenschutz: Schutz vor unbefugtem Zugriff
  • Regelmässige Backups: Sicherung aller Daten
  • Zugriffskontrolle: Nur autorisierte Personen haben Zugang zu personenbezogenen Daten

Organisatorische Massnahmen:

  • Strikte Vertraulichkeitsverpflichtungen aller Mitarbeitenden
  • Regelmässige Schulungen zum Datenschutz
  • Zugriffsrechte nach dem Need-to-know-Prinzip
  • Sichere Aufbewahrung physischer Behandlungsunterlagen

Besonderer Schutz für Gesundheitsdaten:

  • Gesundheitsdaten werden ausschliesslich lokal im Studio gespeichert
  • Verschlüsselte digitale Speicherung
  • Physische Behandlungsunterlagen in abgeschlossenen Räumen
  • Kein Cloud-Zugriff auf Gesundheitsdaten

10. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist:

Datenart Speicherdauer Rechtsgrundlage
Server-Logfiles 30 Tage Technische Notwendigkeit
Kontaktanfragen 12 Monate nach Bearbeitung Berechtigtes Interesse
Buchungsdaten 10 Jahre nach letzter Behandlung Gesetzliche Aufbewahrungspflicht (OR)
Gesundheitsdaten / Behandlungsdokumentation 10 Jahre nach letzter Behandlung Gesetzliche Aufbewahrungspflicht (V-NISSG, OR)
Rechnungen 10 Jahre Gesetzliche Aufbewahrungspflicht (OR)
Google Analytics Daten 14 Monate (verkürzt) Einwilligung
Newsletter (falls abonniert) Bis zur Abmeldung Einwilligung

Nach Ablauf der Speicherfrist werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

11. Ihre Rechte

Sie haben jederzeit folgende Rechte bezüglich Ihrer personenbezogenen Daten:

11.1 Auskunftsrecht (Art. 25 DSG)

Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie bearbeiten. Wir stellen Ihnen eine Kopie Ihrer Daten kostenlos zur Verfügung.

11.2 Recht auf Berichtigung (Art. 32 DSG)

Sie können jederzeit die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.

11.3 Recht auf Löschung

Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern:

  • Die Daten für die ursprünglichen Zwecke nicht mehr erforderlich sind
  • Sie Ihre Einwilligung widerrufen haben
  • Die Daten unrechtmässig bearbeitet wurden

Ausnahme: Gesetzliche Aufbewahrungspflichten (z.B. 10 Jahre für Behandlungsdokumentation) gehen vor.

11.4 Recht auf Datenübertragbarkeit (Art. 28 DSG)

Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

11.5 Widerspruchsrecht

Sie können jederzeit der Bearbeitung Ihrer Daten widersprechen, wenn die Bearbeitung auf einem berechtigten Interesse beruht.

11.6 Widerruf der Einwilligung

Sofern die Datenbearbeitung auf Ihrer Einwilligung beruht (z.B. Google Analytics, Newsletter), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

11.7 Beschwerderecht

Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
3003 Bern
Schweiz
Telefon: +41 58 462 43 95
E-Mail: info@edoeb.admin.ch
Website: www.edoeb.admin.ch

Ausübung Ihrer Rechte
Um Ihre Rechte auszuüben, wenden Sie sich bitte an:
E-Mail: info@skinity-laserstudio.ch
Telefon: +41 77 484 76 78

Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten. In komplexen Fällen können wir diese Frist um weitere 60 Tage verlängern.

12. Besondere Hinweise zu Gesundheitsdaten

Da es sich bei Skinity Laserstudio um eine medizinische Einrichtung handelt, bearbeiten wir besonders schützenswerte Gesundheitsdaten. Für diese gelten erhöhte Schutzanforderungen:

12.1 Einwilligung

Die Bearbeitung Ihrer Gesundheitsdaten erfolgt ausschliesslich auf Grundlage Ihrer ausdrücklichen Einwilligung, die Sie vor der ersten Behandlung schriftlich erteilen.

12.2 Ärztliche Schweigepflicht

Obwohl es sich bei Laserbehandlungen nicht um eine ärztliche Tätigkeit handelt, behandeln wir Ihre Gesundheitsdaten mit derselben Vertraulichkeit wie medizinische Berufsgeheimnisse.

12.3 Keine Weitergabe

Ihre Gesundheitsdaten werden unter keinen Umständen an Dritte weitergegeben, ausser:

  • Sie erteilen eine ausdrückliche Einwilligung
  • Es besteht eine gesetzliche Verpflichtung (z.B. behördliche Anordnung)
  • Im medizinischen Notfall zur Gewährleistung Ihrer Gesundheit

12.4 Aufbewahrung

Behandlungsunterlagen werden gemäss V-NISSG und den Anforderungen des Schweizerischen Obligationenrechts für 10 Jahre aufbewahrt.

13. Minderjährige

Unsere Website und Dienstleistungen richten sich an Personen ab 18 Jahren. Wir bearbeiten wissentlich keine personenbezogenen Daten von Minderjährigen ohne Einwilligung der Erziehungsberechtigten.

Behandlungen von Personen unter 18 Jahren erfolgen nur mit schriftlicher Einwilligung der Erziehungsberechtigten.

14. Links zu anderen Websites

Unsere Website kann Links zu Websites Dritter enthalten. Wir haben keinen Einfluss auf den Inhalt und die Datenschutzpraktiken dieser Websites. Beim Besuch externer Links verlassen Sie unsere Website und wir empfehlen Ihnen, die Datenschutzerklärungen der jeweiligen Websites zu lesen.

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, um sie an geänderte Rechtslagen oder Änderungen unserer Dienstleistungen sowie der Datenbearbeitung anzupassen.

Die jeweils aktuelle Version finden Sie stets auf unserer Website. Bei wesentlichen Änderungen werden wir Sie per E-Mail oder über einen deutlichen Hinweis auf unserer Website informieren.

Stand dieser Datenschutzerklärung: März 2026

16. Kontakt für Datenschutzfragen

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden:

Alessandra Frascadore Skinity
Skinity Laserstudio
c/o Alessandra Frascadore
Schwarzackerstrasse 21
8304 Wallisellen

Telefon: +41 77 484 76 78
E-Mail: info@skinity-laserstudio.ch