Datenschutzerklärung

Intheris Health AG verpflichtet sich zum Schutz der Privatsphäre und Sicherheit von Gesundheitsdaten. Diese Richtlinie beschreibt unsere Praktiken gemäss nDSG und DSGVO.

1. Einleitung

Intheris Health AG agiert als neutraler Infrastrukturanbieter. Wir besitzen keine der verarbeiteten Daten; die Datenhoheit verbleibt bei den Quellinstitutionen.

2. Datenhoheit & Datenstandort

Unsere Architektur basiert auf dem Prinzip "Privacy by Design". Rohdaten verlassen niemals die lokale Firewall. Über das Hub-Netzwerk werden lediglich aggregierte Parameter übertragen. Das Hosting erfolgt ausschliesslich in der Schweiz und der EU.

3. Compliance & Standards (HIPAA, DSGVO, nDSG)

Nodae ist "Privacy-First" konzipiert und nativ konform mit wichtigen Datenschutzvorgaben. Unsere Federated Learning Architektur garantiert, dass Daten die sichere Spitalumgebung nie verlassen. Intheris Health bietet alle technischen Schutzmassnahmen (Verschlüsselung, Audit-Trails, RBAC) für einen HIPAA-, DSGVO- und nDSG-konformen Einsatz.

3. Datenerfassung

Für den Plattformbetrieb erfassen wir technische Metadaten (Logs, Audit-Trails) zur Sicherheit. Diese sind strikt von klinischen Daten getrennt.

4. Nutzerrechte

Gemäss nDSG und DSGVO haben Sie das Recht auf Auskunft, Berichtigung oder Löschung. Anfragen zu klinischen Daten sind direkt an die jeweilige Gesundheitseinrichtung zu richten.

5. Kontakt

Für Datenschutzanfragen wenden Sie sich bitte an unseren Datenschutzbeauftragten:

Intheris Health AG
Privacy Office
Hofackerstrasse 40b
4132 Muttenz
Schweiz
Email: privacy@intheris-health.com