Datenschutzcharta

Unsere Datenschutzverpflichtungen — in klarer Sprache.

Zuletzt aktualisiert · Version · 2026-07-09
Gilt für: Carewell Work und Carewell Pool

Carewell bearbeitet Daten, die zu den intimsten Bereichen des Lebens gehören: Gesundheit, Alltag, familiäre Bindungen. Diese Charta fasst in klarer Sprache die Verpflichtungen zusammen, die wir Ihnen gegenüber eingehen. Sie ergänzt — ohne sie zu ersetzen — unsere Datenschutzrichtlinie.

1. Ihre Daten gehören Ihnen

Ihre Daten gehören Ihnen, und Sie verfügen über Rechte an ihnen. Wir bearbeiten sie, um Ihnen einen Dienst zu erbringen — niemals, um sie zu kommerziellen Zwecken an Dritte zu verkaufen. Sie können jederzeit eine Kopie verlangen, Ihre Daten berichtigen, löschen oder übertragen lassen — schreiben Sie unserem DPO.

2. Wir erheben nur das Nötigste

Wir folgen einem einfachen Grundsatz: Nur erheben, was für den verfolgten Zweck nützlich ist. Wenn ein Datum für einen Dienst nicht erforderlich ist, fragen wir es nicht ab. Sobald es nicht mehr erforderlich ist, löschen wir es, archivieren es gemäss unseren gesetzlichen Verpflichtungen oder anonymisieren es, sofern dies möglich ist.

3. Ihre Daten bleiben so weit wie möglich in der Schweiz

Unsere Hauptserver und Backups werden in der Schweiz durch Anbieter betrieben, die schweizerischem Recht unterstehen. Sofern Datenbearbeitungen oder -übermittlungen ins Ausland erforderlich sind, bevorzugen wir nach Möglichkeit Länder, die im Sinne des revDSG ein angemessenes Datenschutzniveau bieten. Befindet sich ein Auftragsverarbeiter ausserhalb der Schweiz, weisen wir dies in der Liste der Auftragsverarbeiter klar aus und sehen geeignete vertragliche Garantien vor (wie etwa anerkannte Standardvertragsklauseln oder anwendbare Zertifizierungsmechanismen).

4. Wir sichern Ihre Daten

Wir ergreifen geeignete Sicherheitsmassnahmen (sowohl organisatorischer als auch technologischer Art), um Ihre Informationen vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen, im Einklang mit den Artikeln 1 bis 3 der Datenschutzverordnung (DSV).

Weitere Informationen finden Sie in der Liste unserer technischen und organisatorischen Massnahmen (TOM) in unserer Sicherheitsrichtlinie.

5. Sie behalten die Kontrolle über die Zugriffe

Innerhalb Ihrer Institution oder Ihres Familienkreises entscheiden Sie, wer was sehen darf. Rollen und Berechtigungen sind konfigurierbar, jeder Zugriff wird protokolliert.

6. Wir verstecken uns nicht hinter unserem Algorithmus

Wenn wir Ihnen mittels automatisierter Bearbeitung einen Einsatz, eine Fachperson oder eine Empfehlung vorschlagen, können Sie eine Erklärung verlangen und ein menschliches Eingreifen anfordern, gemäss Art. 21 DSG.

7. Wir informieren rasch bei einem Vorfall

Sollte es zu einer Datenschutzverletzung kommen, die ein Risiko für Ihre Rechte darstellt, würden wir Sie und die zuständigen Behörden (EDÖB) gemäss revDSG so rasch wie möglich informieren.

8. Wir schulen unsere Teams und Partner

Jede Person, die im Rahmen ihrer Tätigkeit Zugang zu personenbezogenen Daten hat, unterzeichnet eine Vertraulichkeitserklärung und absolviert regelmässig eine Schulung zum schweizerischen Datenschutzrecht.

9. Wir prüfen die Auswirkungen vor jeder Einführung

Vor jeder neuen Bearbeitung, die ein hohes Risiko für Ihre Rechte mit sich bringen kann (z. B. eine neue Anwendung mit künstlicher Intelligenz), führen wir eine Datenschutz-Folgenabschätzung (DSFA) durch. Die Ergebnisse sind auf Anfrage bei unserem DPO erhältlich.

10. Sie können uns jederzeit erreichen

Unser Datenschutzbeauftragter (DPO) ist unter dpo@carewell.ch erreichbar. Sie haben zudem das Recht, sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu wenden, falls Sie der Auffassung sind, dass wir unsere Verpflichtungen nicht eingehalten haben.