Datenschutzerklärung
Intheris Health AG verpflichtet sich zum Schutz der Privatsphäre und Sicherheit von Gesundheitsdaten. Diese Richtlinie beschreibt unsere Praktiken gemäss nDSG und DSGVO.
1. Einleitung
Intheris Health AG agiert als neutraler Infrastrukturanbieter. Wir besitzen keine der verarbeiteten Daten; die Datenhoheit verbleibt bei den Quellinstitutionen.
2. Datenhoheit & Datenstandort
Unsere Architektur basiert auf dem Prinzip "Privacy by Design". Rohdaten verlassen niemals die lokale Firewall. Über das Hub-Netzwerk werden lediglich aggregierte Parameter übertragen. Das Hosting erfolgt ausschliesslich in der Schweiz und der EU.
3. Compliance & Standards (HIPAA, DSGVO, nDSG)
Nodae ist "Privacy-First" konzipiert und nativ konform mit wichtigen Datenschutzvorgaben. Unsere Federated Learning Architektur garantiert, dass Daten die sichere Spitalumgebung nie verlassen. Intheris Health bietet alle technischen Schutzmassnahmen (Verschlüsselung, Audit-Trails, RBAC) für einen HIPAA-, DSGVO- und nDSG-konformen Einsatz.
3. Datenerfassung
Für den Plattformbetrieb erfassen wir technische Metadaten (Logs, Audit-Trails) zur Sicherheit. Diese sind strikt von klinischen Daten getrennt.
4. Nutzerrechte
Gemäss nDSG und DSGVO haben Sie das Recht auf Auskunft, Berichtigung oder Löschung. Anfragen zu klinischen Daten sind direkt an die jeweilige Gesundheitseinrichtung zu richten.
5. Kontakt
Für Datenschutzanfragen wenden Sie sich bitte an unseren Datenschutzbeauftragten:
Intheris Health AG
Privacy Office
Hofackerstrasse 40b
4132 Muttenz
Schweiz
Email: privacy@intheris-health.com