Datenschutzerklärung
Diese Erklärung zeigt Ihnen auf, welche Daten die lightnet multimedia gmbh („wir") bei der Nutzung der Website darkfield.ch und der gleichnamigen Desktop-Software verarbeitet.
1. Verantwortliche Stelle
lightnet multimedia gmbh, [Adresse siehe
Impressum].
E-Mail Datenschutz:
info@darkfield.ch.
2. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage des Schweizer Bundesgesetzes über den Datenschutz (DSG) sowie — soweit Nutzer:innen in der EU/EWR ansässig sind — der EU-Datenschutz-Grundverordnung (DSGVO).
3. Daten auf der Website
Der Hoster ([Metanet AG]) erfasst technisch erforderliche Zugriffsprotokolle (IP-Adresse, Zeitstempel, URL, User-Agent, Referer). Diese Daten werden nach [30/90] Tagen gelöscht und ausschliesslich zur Betriebssicherheit ausgewertet. Es werden keine Tracking- oder Marketing-Cookies gesetzt.
4. Daten in der Desktop-Anwendung
Alle Patienten- und Sitzungsdaten — Stammdaten, Aufnahmen, Notizen, Berichte — bleiben ausschliesslich auf dem Gerät der Anwender:in. Weder lightnet noch Dritte haben Zugriff.
Aus dem Lizenzschlüssel wird lokal eine 12-stellige pseudonyme Operator-ID (SHA-256 mit Domain-Separator) abgeleitet. Diese ID enthält keinen Personenbezug und lässt sich nicht auf den Schlüssel zurückrechnen.
5. Gemeinsames Lernen (freiwillig)
Wer an der Therapeut:innen-Gemeinschaft teilnimmt, überträgt ausschliesslich:
- anonyme Muster-Kennzahlen (nicht rückrechenbar auf Bilder),
- Klassenlabel, Sicherheit, Pseudo-ID, Rolle, Zuverlässigkeits-Gewicht und Zeitstempel der Annotation.
Nicht übertragen werden Originalbilder, Patientennamen, Geburtsdaten, Praxisadressen, Berichte oder Lizenzschlüssel. Uploads können optional mit einem selbstgewählten Passwort AES-256-GCM-verschlüsselt werden; der Transport läuft über authentifizierten SFTP/FTPS.
Die wöchentliche Aggregation produziert einen vollständig
anonymisierten Gemeinschafts-Stand, der mit einem
Ed25519-Schlüssel signiert und öffentlich über
https://darkfield.ch/federation/ verteilt wird.
Einzelne Beiträge sind nicht mehr zurückverfolgbar.
Aufbewahrungsfristen: eingehende Uploads maximal 90 Tage; Zuverlässigkeits-Werte dauerhaft (solange die Pseudo-ID aktiv ist); Review-Fälle bis zur Aufklärung durch den Expertenrat.
6. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Löschanträge werden technisch umgesetzt: Ihre Pseudo-ID wird auf die Ausschluss- Liste gesetzt, der Zuverlässigkeits-Datensatz gelöscht, und die nächste Aggregation schliesst Ihre Uploads aus. Schicken Sie dazu Ihren Lizenzschlüssel oder die abgeleitete Pseudo-ID an info@darkfield.ch.
Ein Beschwerderecht beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) bzw. der zuständigen EU-Aufsichtsbehörde bleibt unberührt.
7. Sicherheit
- HTTPS / TLS 1.2+ für alle Web-Zugriffe.
- AES-256-GCM für optional verschlüsselte Uploads.
- Ed25519-Signaturen für alle von uns ausgelieferten Dateien.
- Schlüsselbasierte SFTP-Authentifizierung zwischen unserem Host und dem Shared Hosting.
- Keine Klarname-Daten verlassen das Endgerät.
8. Auftragsverarbeiter
Mit [Metanet AG] (Schweiz), dem Hoster von darkfield.ch, besteht ein schriftlicher AVV. Eine Datenübertragung in Drittländer findet nicht statt.
9. Änderungen
Die jeweils aktuelle Fassung dieser Erklärung ist unter
https://darkfield.ch/datenschutz.html abrufbar.
Wesentliche Änderungen kündigen wir in der App an.
Stand: [Datum der Veröffentlichung einsetzen].