Stand: 14. September 2026
Datenschutzerklärung
1. Einleitung und Geltungsbereich
Mit dieser Datenschutzerklärung informieren wir, die Limberger Mutter Zahnheilkunde Zürich AG (nachfolgend «wir» oder «Praxis»), darüber, welche Personendaten wir im Zusammenhang mit dieser Website, unserer Online-Terminbuchung, unserer Nachrichten-Funktion und der Kommunikation mit Ihnen bearbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen. Für Personendaten, die wir im Rahmen der zahnmedizinischen Behandlung bearbeiten, gelten ergänzend die Hinweise in Ziffer 13.
Unser Angebot richtet sich an Personen in der Schweiz.
2. Verantwortliche Stelle
Limberger Mutter Zahnheilkunde Zürich AG
Stauffacherstrasse 45
8004 Zürich
Schweiz
Telefon+41 43 317 10 80E-Mailinfo@zahnheilkunde-zuerich.ch
Für Anliegen zum Datenschutz erreichen Sie uns unter derselben Adresse mit dem Vermerk «Datenschutz».
3. Anwendbares Recht und Begriffe
Wir bearbeiten Personendaten nach dem schweizerischen Bundesgesetz über den Datenschutz (DSG, SR 235.1) und der Datenschutzverordnung (DSV, SR 235.11). Wir bearbeiten Personendaten nur, soweit dies für den jeweiligen Zweck erforderlich ist, nach Treu und Glauben, verhältnismässig und für Sie erkennbar (Art. 6 DSG). Soweit eine Bearbeitung einer Rechtfertigung bedarf, stützen wir uns auf die Anbahnung oder Erfüllung eines Vertrags, auf unsere überwiegenden Interessen, auf Ihre Einwilligung oder auf gesetzliche Pflichten (Art. 31 DSG).
Soweit im Einzelfall ausnahmsweise die Datenschutz-Grundverordnung der EU (DSGVO) anwendbar sein sollte, nennen wir zusätzlich die dortige Rechtsgrundlage. Der Begriff «Personendaten» entspricht dem Begriff «personenbezogene Daten» und «Bearbeitung» dem Begriff «Verarbeitung» der DSGVO.
4. Übersicht: Welche Daten wir wozu bearbeiten
Technische Zugriffsdaten (IP-Adresse, aufgerufene Seite, Zeitpunkt, User-Agent): Bereitstellung und Absicherung der Website (Ziffern 5 und 6), anonyme Aufrufzahlen (Ziffer 7).Kontaktdaten und Inhalte Ihrer Anfragen (Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalt): Beantwortung von Anfragen, Terminvereinbarung (Ziffern 9 und 10).Buchungsdaten (Name, Geburtsdatum, Mobiltelefonnummer, E-Mail-Adresse, gewählte Behandlung, Termin): Online-Terminbuchung (Ziffer 11).Patientendaten (Krankengeschichte, Befunde, Röntgenbilder, Abrechnungsdaten): zahnmedizinische Behandlung und Abrechnung (Ziffer 13).
Wir treffen keine automatisierten Einzelentscheidungen (Art. 21 DSG) und betreiben kein Profiling.
5. Bereitstellung dieser Website (Hosting)
Diese Website wird bei Fly.io gehostet. Dabei bearbeitet Fly.io in unserem Auftrag die Daten, die Ihr Browser beim Aufruf der Seite technisch übermittelt (z. B. IP-Adresse, aufgerufene Seite, Zeitpunkt des Zugriffs, User-Agent), um die Inhalte an Ihr Endgerät auszuliefern und den Betrieb der Website abzusichern. Unsere Anwendung und ihre Datenbank laufen auf Servern in Frankfurt am Main, Deutschland. Diese Zugriffsdaten werden von uns nicht ausgewertet und nur so lange vorgehalten, wie es für die Sicherheit und Fehleranalyse erforderlich ist.
DienstanbieterFly.io, Inc., 2261 Market Street #4990, San Francisco, CA 94114, USAWebsitehttps://fly.ioDatenschutzerklärunghttps://fly.io/legal/privacy-policy/
Wir bearbeiten diese Daten gestützt auf unser überwiegendes Interesse an einer stabilen, sicheren und performanten Bereitstellung unseres Onlineangebots (Art. 31 Abs. 1 DSG; soweit anwendbar Art. 6 Abs. 1 lit. f DSGVO). Da Fly.io, Inc. ihren Sitz in den USA hat, kann es zu einer Bekanntgabe von Personendaten in die USA kommen. Fly.io ist unter dem Swiss-U.S. Data Privacy Framework (DPF) zertifiziert; für zertifizierte Unternehmen anerkennt der Bundesrat ein angemessenes Datenschutzniveau (Art. 16 Abs. 1 DSG in Verbindung mit Anhang 1 DSV). Ergänzend stützen wir uns auf die von der EU-Kommission erlassenen und vom EDÖB anerkannten Standardvertragsklauseln (Art. 16 Abs. 2 lit. d DSG; Art. 46 Abs. 2 lit. c DSGVO).
6. Auslieferung und Schutz über Cloudflare
Der Datenverkehr zu unserer Website wird über das Netzwerk von Cloudflare geleitet (DNS und Reverse-Proxy). Cloudflare verschlüsselt die Verbindung (TLS), wehrt Angriffe ab (z. B. DDoS) und kann Inhalte zwischenspeichern, damit die Website schnell und zuverlässig erreichbar ist. Dabei bearbeitet Cloudflare in unserem Auftrag technische Verbindungsdaten (IP-Adresse, aufgerufene URL, Browser- und Gerätekennung, Zeitpunkt). Standardmässig setzt Cloudflare keine Cookies; nur wenn eine Sicherheitsprüfung ausgelöst wird, kann ein technisch notwendiges Cookie (z. B. «cf_clearance») gesetzt werden.
DienstanbieterCloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USAWebsitehttps://www.cloudflare.comDatenschutzerklärunghttps://www.cloudflare.com/privacypolicy/Auftragsbearbeitungsvertraghttps://www.cloudflare.com/cloudflare-customer-dpa/
Rechtsgrundlage ist unser überwiegendes Interesse an einer sicheren und leistungsfähigen Bereitstellung der Website (Art. 31 Abs. 1 DSG; soweit anwendbar Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist unter dem Swiss-U.S. Data Privacy Framework zertifiziert (Art. 16 Abs. 1 DSG in Verbindung mit Anhang 1 DSV); zusätzlich sind Standardvertragsklauseln Bestandteil des Auftragsbearbeitungsvertrags.
7. Anonyme, cookie-freie Aufrufzahlen
Wir zählen, wie oft die Seiten dieser Website aufgerufen werden – ausschliesslich, um zu erkennen, welche Inhalte gefragt sind. Dafür wird kein Cookie gesetzt und keine dauerhafte Kennung auf Ihrem Gerät gespeichert.
Technisch funktioniert das so: Beim Aufruf einer Seite werden Ihre IP-Adresse und der User-Agent Ihres Browsers kurzzeitig herangezogen, um daraus zusammen mit einem geheimen, täglich wechselnden Zufallswert eine Einweg-Prüfsumme (Hash) zu berechnen. Weder die IP-Adresse noch der User-Agent selbst werden gespeichert – nur dieser nicht umkehrbare Hash, zusammen mit dem aufgerufenen Inhalt, dem Zeitpunkt und einer groben Herkunftskategorie des Referrers (z. B. «direkt», «intern», «Suchmaschine», «KI-Assistent», «extern»). Weil sich der Zufallswert täglich ändert, lässt sich dieser Hash weder einer Person zuordnen noch über mehrere Tage hinweg verfolgen; er dient allein dazu, Mehrfachaufrufe an einem Tag nicht doppelt zu zählen.
Die so entstehenden Einzeleinträge werden spätestens nach zwei Tagen automatisch gelöscht. Danach verbleiben nur noch anonyme Tagessummen (Gesamtaufrufe, Anzahl unterschiedlicher Sitzungen, Referrer-Kategorien) – ohne jeden Bezug zu einer einzelnen Person oder einem einzelnen Gerät.
Rechtsgrundlage ist unser überwiegendes Interesse daran, zu erkennen, welche Inhalte unsere Besucherinnen und Besucher interessieren (Art. 31 Abs. 1 DSG; soweit anwendbar Art. 6 Abs. 1 lit. f DSGVO). Da keine Cookies gesetzt und keine Personendaten dauerhaft gespeichert werden, ist hierfür keine Einwilligung erforderlich.
8. Cookies
Beim bloßen Besuch dieser Website werden keine Cookies gesetzt. Cookies kommen nur zum Einsatz, wenn Sie sich für die Nachrichten-Funktion anmelden (Ziffer 10) oder wenn Cloudflare eine Sicherheitsprüfung durchführt (Ziffer 6). Diese Cookies sind technisch notwendig und bedürfen keiner Einwilligung.
«sessionid»: hält Sie in der Nachrichten-Funktion angemeldet; gültig bis zu sechs Monate oder bis zur Abmeldung.«pending_login_workflow» / «pending_signup_workflow»: merkt sich während der Eingabe des Anmeldecodes den laufenden Anmeldevorgang; gültig wenige Minuten.
9. Kontaktaufnahme per E-Mail und Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, bearbeiten wir Ihre Angaben (Name, Kontaktdaten, Inhalt der Anfrage), um Ihr Anliegen zu beantworten und gegebenenfalls einen Termin zu vereinbaren. Rechtsgrundlage ist die Anbahnung oder Erfüllung eines Behandlungsvertrags sowie unser überwiegendes Interesse an einer effizienten Kommunikation (Art. 31 Abs. 1 und Abs. 2 lit. a DSG; soweit anwendbar Art. 6 Abs. 1 lit. b und f DSGVO).
Unser E-Mail-Postfach info@zahnheilkunde-zuerich.ch wird von der cyon GmbH, Brunngässlein 12, 4052 Basel, als Auftragsbearbeiterin auf Servern in der Schweiz betrieben (Datenschutzerklärung: https://www.cyon.ch/ueber-cyon/datenschutz).
Bitte beachten Sie: Gewöhnliche E-Mails sind nicht Ende-zu-Ende verschlüsselt. Übermitteln Sie uns auf diesem Weg keine vertraulichen medizinischen Informationen. Für den sicheren Austausch vertraulicher Daten nutzen wir die HIN-Plattform für das Schweizer Gesundheitswesen (Health Info Net AG, Seidenstrasse 4, 8304 Wallisellen; Datenschutzerklärung: https://www.hin.ch/de/ueber-hin/datenschutz/datenschutzerklaerung.cfm).
Unsere HIN-Adresse lautet: praxisteam-stauffacher@sso-hin.ch (auf Wunsch senden wir Ihnen vertrauliche Unterlagen über HIN verschlüsselt zu.)
Anfragen ohne Behandlungsbezug löschen wir, sobald sie erledigt sind und keine Aufbewahrungspflichten bestehen. Korrespondenz mit Behandlungsbezug wird Teil der Krankengeschichte (Ziffer 13).
10. Nachrichten-Funktion (Anmeldung per E-Mail-Code)
Über die Seite «Nachrichten» können Sie uns direkt über die Website schreiben. Dafür ist eine Anmeldung mit Ihrer E-Mail-Adresse erforderlich. Ein Passwort gibt es nicht: Sie erhalten per E-Mail einen sechsstelligen Code bzw. einen Anmeldelink, der wenige Minuten gültig ist. Bei der ersten Anmeldung erfassen wir Ihren Namen und Ihre E-Mail-Adresse und legen ein Benutzerkonto an.
Bearbeitete Daten: Name, E-Mail-Adresse, Inhalt und Zeitpunkt Ihrer Nachrichten sowie technische Anmeldedaten (Sitzung, Cookies gemäss Ziffer 8). Zum Schutz vor Missbrauch wird die Zahl der Code-Anforderungen pro E-Mail-Adresse und IP-Adresse begrenzt; diese Zähler werden nur im Arbeitsspeicher geführt und nicht dauerhaft gespeichert.
Ihre Nachrichten werden in der Datenbank unserer Website gespeichert (Hosting gemäss Ziffer 5) und sind nur für unser Praxisteam einsehbar. Über neue Nachrichten wird unser Team per E-Mail benachrichtigt; ebenso erhalten Sie eine E-Mail, wenn wir Ihnen antworten.
Zweck ist die Beantwortung Ihrer Anfragen und die Terminvereinbarung; Rechtsgrundlage ist die Anbahnung oder Erfüllung eines Behandlungsvertrags (Art. 31 Abs. 2 lit. a DSG; soweit anwendbar Art. 6 Abs. 1 lit. b DSGVO). Bitte beschränken Sie sich in Nachrichten auf das Notwendige und schildern Sie detaillierte medizinische Sachverhalte bevorzugt telefonisch oder im Gespräch in der Praxis.
Ihr Konto und Ihre Nachrichten bleiben gespeichert, bis Sie die Löschung verlangen oder wir das Konto löschen. Angemeldete Sitzungen laufen spätestens nach sechs Monaten ab.
11. Online-Terminbuchung (ZaWin OnlineAgenda)
Über «Termin buchen» gelangen Sie zur ZaWin OnlineAgenda (oa.zawin.ch), einem Buchungsportal der Martin Engineering AG, das mit unserer Praxissoftware verbunden ist. Der Link ist ein gewöhnlicher Verweis; beim blossen Besuch unserer Website werden keine Daten an Martin Engineering übertragen.
Im Buchungsportal wählen Sie Behandlung, Behandlerin oder Behandler und Termin, melden sich mit Ihrer Mobiltelefonnummer an (Bestätigung per SMS-Code) und erfassen die für die Terminvergabe erforderlichen Angaben (z. B. Name, Geburtsdatum, Telefonnummer, E-Mail-Adresse, gewünschte Behandlung). Diese Daten werden in unsere Praxissoftware übernommen und wie übrige Patientendaten behandelt (Ziffer 13). Terminbestätigungen und -erinnerungen können per SMS oder E-Mail versandt werden.
Martin Engineering AG bearbeitet diese Daten als Auftragsbearbeiterin für uns; die Speicherung erfolgt in der Schweiz.
DienstanbieterMartin Engineering AG, Gewerbestrasse 1, 8606 Nänikon, SchweizWebsitehttps://www.zawin.chDatenschutzerklärunghttps://www.zawin.ch/rechtliches/
Rechtsgrundlage ist die Anbahnung und Erfüllung des Behandlungsvertrags (Art. 31 Abs. 2 lit. a DSG; soweit anwendbar Art. 6 Abs. 1 lit. b und Art. 9 Abs. 2 lit. h DSGVO).
12. Keine weiteren Tracking- oder Marketingwerkzeuge
Über die oben beschriebenen anonymen Aufrufzahlen, die Nachrichten-Funktion und die Online-Terminbuchung hinaus bearbeiten wir auf dieser Website keine weiteren Daten. Insbesondere setzen wir nicht ein:
Konversionsmessung oder Werbe-TrackingAnalyse- oder Reichweitenmessungs-Tools DritterDirektmarketing oder Newsletter-VersandBewerbungsverfahren über diese Websiteeine App oder App-Store-AnbindungProfiling oder personalisierte Werbungextern geladene Schriften, Karten oder Videos (Schriften und Medien werden von unserem eigenen Server ausgeliefert; Google Maps ist lediglich verlinkt)
13. Patientendaten und Berufsgeheimnis
Im Rahmen der zahnmedizinischen Behandlung bearbeiten wir besonders schützenswerte Personendaten, insbesondere Gesundheitsdaten (Anamnese, Befunde, Röntgenbilder, Behandlungsdokumentation, Abrechnungsdaten). Diese Bearbeitung ist für die Erfüllung des Behandlungsvertrags und aufgrund gesetzlicher Dokumentationspflichten erforderlich.
Alle Mitarbeitenden unterstehen dem Berufsgeheimnis (Art. 321 StGB) und der Schweigepflicht. Patientendaten geben wir nur weiter, wenn Sie eingewilligt haben oder eine gesetzliche Grundlage besteht, etwa an mitbehandelnde Ärztinnen und Ärzte bei Überweisungen, an zahntechnische Labore, an Versicherer für die Abrechnung oder an Behörden bei gesetzlicher Auskunftspflicht.
Für die Führung der Krankengeschichte und die Terminverwaltung setzen wir die Praxissoftware ZaWin der Martin Engineering AG ein (Ziffer 11); die Daten werden in der Schweiz gespeichert.
Wir bewahren Krankengeschichten mindestens zehn Jahre nach Abschluss der letzten Behandlung auf (§ 13 Gesundheitsgesetz des Kantons Zürich); Buchhaltungsbelege bewahren wir zehn Jahre auf (Art. 958f OR). Sie haben jederzeit das Recht auf Einsicht in Ihre Krankengeschichte und auf Herausgabe von Kopien.
14. Bekanntgabe an Dritte und Auftragsbearbeiter
Wir geben Personendaten nur bekannt, soweit dies für die genannten Zwecke erforderlich ist, an folgende Kategorien von Empfängern:
Auftragsbearbeiter, die vertraglich zur Vertraulichkeit und zur Datensicherheit verpflichtet sind (Art. 9 DSG): Fly.io, Inc. (Hosting), Cloudflare, Inc. (DNS und Reverse-Proxy), cyon GmbH (E-Mail), Health Info Net AG (sichere E-Mail), Martin Engineering AG (Praxissoftware und Online-Terminbuchung), Johannes Mutter (technische Betreuung der Website).mitbehandelnde Fachpersonen, zahntechnische Labore und Versicherer im Rahmen der Behandlung und Abrechnung (Ziffer 13)Behörden und Gerichte, soweit wir gesetzlich dazu verpflichtet sind
15. Bekanntgabe ins Ausland
Unsere Auftragsbearbeiter mit Sitz in der Schweiz speichern Ihre Daten in der Schweiz. Bei Fly.io und Cloudflare (Ziffern 5 und 6) kann eine Bekanntgabe von Personendaten in die USA erfolgen. Beide Anbieter sind unter dem Swiss-U.S. Data Privacy Framework zertifiziert, womit ein angemessenes Datenschutzniveau anerkannt ist (Art. 16 Abs. 1 DSG in Verbindung mit Anhang 1 DSV); ergänzend kommen Standardvertragsklauseln zum Einsatz (Art. 16 Abs. 2 lit. d DSG). Eine Übermittlung an Meta/Instagram findet nur statt, wenn Sie selbst dem Link zu unserem Instagram-Konto folgen (Ziffer 16). In andere Staaten geben wir keine Personendaten bekannt.
16. Soziale Medien und externe Links
Unsere einzige Social-Media-Präsenz ist unser Instagram-Konto. Der Link dorthin ist ein gewöhnlicher Verweis – auf unserer Website ist kein Instagram-Plugin, kein Widget und kein Tracking-Pixel eingebunden. Beim blossen Besuch unserer Website werden also keine Daten an Meta/Instagram übertragen. Erst wenn Sie dem Link aktiv folgen, gilt auf der Zielseite die Datenschutzerklärung von Meta/Instagram (https://privacycenter.instagram.com/policy).
Dasselbe gilt für die weiteren Links auf dieser Website, etwa zu Google Maps (Anfahrt) und zur Online-Terminbuchung: Erst mit dem Aufruf der Zielseite bearbeitet der jeweilige Anbieter Ihre Daten in eigener Verantwortung.
17. Datensicherheit
Wir schützen Personendaten durch angemessene technische und organisatorische Massnahmen (Art. 8 DSG): Die Website ist ausschliesslich über verschlüsselte Verbindungen (HTTPS/TLS) erreichbar, der Zugriff auf Nachrichten und Konten ist auf berechtigte Mitarbeitende beschränkt, und Anmeldungen erfolgen ohne Passwörter über zeitlich begrenzte Einmalcodes. Die Datenbank der Website wird fortlaufend gesichert; Sicherungskopien werden bei Tigris Data Inc gespeichert und nach 30 Tagen automatisch gelöscht. Vertrauliche medizinische Kommunikation führen wir über die HIN-Plattform.
18. Aufbewahrungsdauer
Wir bewahren Personendaten nur so lange auf, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten es verlangen:
Technische Zugriffsdaten (Hosting, Cloudflare): kurzfristig zur Sicherheit und FehleranalyseEinzeleinträge der Aufrufzählung: höchstens zwei Tage; anonyme Tagessummen unbefristetAnmeldecodes für die Nachrichten-Funktion: wenige Minuten; Sitzungen höchstens sechs MonateKonten und Nachrichten: bis zur Löschung auf Ihren Wunsch oder durch unsAnfragen per E-Mail oder Telefon ohne Behandlungsbezug: bis zur ErledigungKrankengeschichten: mindestens zehn Jahre nach Abschluss der letzten BehandlungGeschäftskorrespondenz und Buchhaltungsbelege: zehn Jahre
19. Ihre Rechte
Sie haben im Rahmen des DSG das Recht,
Auskunft darüber zu verlangen, ob und welche Personendaten wir über Sie bearbeiten (Art. 25 DSG); wir antworten in der Regel innert 30 Tagen und kostenlos;die Herausgabe oder Übertragung der Personendaten zu verlangen, die Sie uns bekanntgegeben haben, soweit die gesetzlichen Voraussetzungen erfüllt sind (Art. 28 DSG);unrichtige Personendaten berichtigen zu lassen (Art. 32 Abs. 1 DSG);die Unterlassung oder Einstellung einer Bearbeitung, die Löschung oder Vernichtung von Personendaten sowie die Mitteilung an Dritte zu verlangen (Art. 32 Abs. 2 DSG);eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Soweit die DSGVO anwendbar ist, stehen Ihnen zudem die Rechte nach Art. 15 bis 21 DSGVO zu, einschliesslich des Widerspruchsrechts gegen Bearbeitungen, die auf berechtigten Interessen beruhen.
Zur Ausübung Ihrer Rechte wenden Sie sich an die in Ziffer 2 genannte Adresse. Zum Schutz vor Missbrauch können wir einen Identitätsnachweis verlangen. Gesetzliche Aufbewahrungspflichten, insbesondere für Krankengeschichten, können einer Löschung entgegenstehen.
Sie haben ausserdem das Recht, sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, https://www.edoeb.admin.ch, zu wenden. Im Anwendungsbereich der DSGVO besteht ein Beschwerderecht bei einer zuständigen Aufsichtsbehörde (Art. 77 DSGVO).
20. Änderungen
Wir können diese Datenschutzerklärung jederzeit anpassen, etwa wenn sich unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung. Das Datum des Stands finden Sie am Anfang dieser Erklärung.