Datenschutzrichtlinie – Samarix
Stand: Juni 2026
Diese Datenschutzrichtlinie erläutert, welche Personendaten die Samarix-Plattform (nachfolgend «Samarix») bearbeitet, zu welchen Zwecken dies geschieht und welche Rechte den Nutzerinnen und Nutzern zustehen. Sie gilt für:
- Samarix Web – die Web-Anwendung (Nutzung im Browser) unter
https://samarix.zimmerli.li, - Samarix Field – die mobile App für iOS und Android,
sowie für die zugehörigen Server und Schnittstellen (u. a. /api/mobile/…).
Web-Anwendung und mobile App greifen auf dieselbe Datenbasis zu; die nachfolgend
beschriebenen Datenbearbeitungen erfolgen – soweit nicht ausdrücklich auf «Web»
oder «App» eingeschränkt – über beide Zugänge.
1. Verantwortliche Stellen
Samarix Field wird im Auftrag von Vereinen und Organisationen (z. B. Samaritervereinen) betrieben. Es gibt zwei datenschutzrechtlich relevante Rollen:
-
Plattformbetreiber (technischer Betrieb der App und Server): Frank Zimmerli, Bickackerstrasse 1a, 5436 Würenlos, Schweiz E-Mail: frank@zimmerli.li
-
Organisation / Verein (verantwortlich für die in seinem Mandanten erfassten Daten): Die jeweilige Organisation, bei der Sie Mitglied sind und in deren Auftrag Sie die App nutzen. Sie ist die primäre verantwortliche Stelle für Mitglieder- und Einsatzdaten (insbesondere Patientendaten).
Für Auskünfte zu Ihren persönlichen Daten wenden Sie sich bitte zuerst an Ihre Organisation; für technische und plattformweite Anliegen an den Plattformbetreiber unter der oben genannten Adresse.
2. Geltendes Recht
Die Bearbeitung richtet sich nach dem Schweizer Bundesgesetz über den Datenschutz (revDSG). Soweit Nutzerinnen und Nutzer in der EU/im EWR betroffen sind, gelten zusätzlich die Bestimmungen der EU-Datenschutz-Grundverordnung (DSGVO).
3. Welche Daten wir bearbeiten
3.1 Konto- und Anmeldedaten
- Benutzername und Passwort (das Passwort wird nur zur Anmeldung übermittelt und nicht auf dem Gerät gespeichert).
- Optional ein Einmalcode (TOTP/OTP) bei Konten mit Zwei-Faktor-Authentisierung.
- Nach erfolgreicher Anmeldung ein zeitlich begrenztes Zugriffstoken (gültig 30 Tage), das lokal auf dem Gerät gespeichert wird.
3.2 Profil- und Mitgliederdaten
Über Ihr Profil (in Samarix Web sowie über die App-Schnittstelle
/api/mobile/me/) können je nach Konfiguration verarbeitet werden:
- Name und Anzeigename, E-Mail-Adresse,
- Postadresse (Strasse, Hausnummer, PLZ, Ort, Land),
- Anrede, Privat- und Mobiltelefonnummer,
- Auszahlungs-IBAN (für Spesenrückerstattungen),
- Beitrittsjahr, Rollen/Berechtigungen sowie Qualifikationen/Ausbildungsstände.
3.3 Mitteilungen (News / MIC)
- Empfangene Mitteilungen Ihrer Organisation (Betreff, Inhalt, Absender, Versand-/Ablaufzeitpunkt) sowie der Lesezeitpunkt («gelesen am»).
3.4 Einsatz-, Termin- und Anwesenheitsdaten
- Veranstaltungen, Schichten, Kurse, An-/Abmeldungen und Anwesenheiten.
3.5 Gesundheits- bzw. Patientendaten (besonders schützenswerte Personendaten)
Im Rahmen von Sanitätseinsätzen können in der App medizinische Daten über behandelte Personen (Patientinnen und Patienten) erfasst werden, namentlich: - Identifikationsdaten (Name, Geburtsdatum, Adresse, Ereignisort/-anlass), - medizinische Angaben (Anamnese, Symptome, Allergien, Medikation, durchgeführte Massnahmen, Beurteilung nach XABCDE, Zusammenfassung), - Unterschriften sowie eine Verletzungsskizze (Bilddaten), - Verzichtserklärungen (Behandlungsverzicht) mit den entsprechenden Angaben.
Diese Daten betreffen in der Regel Dritte (die behandelten Personen) und werden ausschliesslich zur Einsatzdokumentation der Organisation bearbeitet. Der Zugriff ist auf berechtigte Einsatzkräfte und definierte Zeitfenster beschränkt; Zugriffe auf abgeschlossene («versiegelte») Protokolle werden protokolliert.
Verschlüsselung: Besonders schützenswerte Patientendaten werden serverseitig verschlüsselt gespeichert (Verschlüsselung «at rest»), sofern die Verschlüsselungsschlüssel auf dem Server konfiguriert sind. Offline erfasste Entwürfe werden bis zur Übermittlung lokal auf dem Gerät zwischengespeichert.
3.6 Spesen / Auslagen
- Beschreibung, Betrag (CHF) und optional ein Beleg (PDF/Bild) zu eingereichten Auslagen sowie der Bearbeitungsstatus.
3.7 Inventar / Buchhaltung (je nach Rolle)
- Artikel-, Ausleih- und Verkaufsdaten (können Mitgliedernamen enthalten),
- bei Buchhaltungsrollen: Rechnungs- und Buchungsdaten (Namen, Adressen, Beträge).
3.8 Sicherheits- und Protokolldaten
Bei jeder Anmeldung werden zu Sicherheits- und Nachweiszwecken gespeichert: - eingegebener Benutzername, Erfolg/Misserfolg, Fehlergrund, - IP-Adresse und Geräte-/Browser-Kennung (User-Agent), Zeitpunkt, - Quelle der Anmeldung (Web, mobile App oder Administrationsbereich).
Diese Protokolle entstehen sowohl bei der Anmeldung in Samarix Web als auch in Samarix Field.
4. Geräteberechtigungen (mobile App Samarix Field)
Die mobile App Samarix Field fragt nur die für einzelne Funktionen nötigen Berechtigungen ab:
- Kamera: ausschliesslich zum Scannen von Inventar-Barcodes.
- Kalender: optionales Hinzufügen von Terminen/Einsätzen zum Gerätekalender.
- Mitteilungen/Push: optional, nur nach ausdrücklicher Zustimmung (siehe Ziff. 5).
- E-Mail: Öffnen des geräteeigenen E-Mail-Programms zum Versand von Nachrichten.
Die App erhebt keine Standortdaten, greift nicht auf Kontakte, Fotomediathek, Mikrofonaufnahmen, Gesundheits-/Fitnessdaten oder biometrische Merkmale zu und nutzt keine Analyse-, Tracking- oder Werbe-SDKs.
Samarix Web läuft im Browser und nutzt keine darüber hinausgehenden Gerätezugriffe; ein allfälliger Kamerazugriff (z. B. zum Scannen von Codes) erfolgt nur nach Freigabe durch den Browser und wird nicht dauerhaft gespeichert.
5. Push-Benachrichtigungen (mobile App Samarix Field)
Push-Benachrichtigungen sind freiwillig und standardmässig deaktiviert. Wenn Sie sie aktivieren, wird ein Push-Token (Expo-Push-Token) zusammen mit der Plattform (iOS/Android) an unseren Server und an den Dienst Expo Push Service (Expo) übermittelt, der die Zustellung technisch durchführt. Es werden kein Gerätename und keine Geräte-Seriennummer übermittelt. Sie können Push-Benachrichtigungen jederzeit in den App-Einstellungen oder in den Systemeinstellungen Ihres Geräts wieder deaktivieren.
6. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung und Betrieb der App, Anmeldung | Vertrag/Mitgliedschaft bzw. berechtigtes Interesse |
| Mitglieder-, Termin- und Einsatzverwaltung | Mitgliedschaftsverhältnis, berechtigtes Interesse der Organisation |
| Sanitätsdienstliche Patientendokumentation | gesetzliche/standesrechtliche Dokumentationspflichten, lebenswichtige Interessen, öffentliches Interesse |
| Mitteilungen (News) | Mitgliedschaftsverhältnis, berechtigtes Interesse |
| Push-Benachrichtigungen | Einwilligung |
| Spesenabwicklung, Buchhaltung | Vertrag, gesetzliche Aufbewahrungspflichten |
| Anmelde-/Sicherheitsprotokolle | berechtigtes Interesse an IT-Sicherheit und Missbrauchsverhinderung |
7. Weitergabe an Dritte / Auftragsbearbeiter
Personendaten werden nicht verkauft. Eine Weitergabe erfolgt nur an:
- Expo Push Service (Expo): Übermittlung von Push-Tokens und Benachrichtigungsinhalten zur Zustellung von Push-Nachrichten (nur bei aktivierten Push-Benachrichtigungen).
- E-Mail-/SMTP-Dienstleister: Versand von System-E-Mails (z. B. Passwort-Zurücksetzung, Bestätigung von E-Mail-Änderungen, Rechnungen).
- Apple App Store / Google Play: für Bereitstellung und Aktualisierung der App im Rahmen der jeweiligen Plattformbedingungen.
- Hosting-/Infrastrukturanbieter des Plattformbetreibers für den Betrieb der Server. Serverstandort: Schweiz.
Soweit erforderlich werden mit diesen Dienstleistern entsprechende Auftragsbearbeitungs-/Datenschutzverträge abgeschlossen.
8. Speicherort, Cookies und lokale Datenhaltung
- Server: Betrieb durch den Plattformbetreiber; Serverstandort Schweiz.
- Samarix Web (Cookies): Die Web-Anwendung verwendet ausschliesslich technisch notwendige Cookies und setzt keine Tracking-, Analyse- oder Werbe-Cookies:
- ein Sitzungs-Cookie (
sessionid) zur Aufrechterhaltung der Anmeldung, - ein CSRF-Cookie (
csrftoken) zum Schutz vor Cross-Site-Request-Forgery, - ein Sprach-Cookie (
django_language) zur Speicherung der gewählten Sprache. - Samarix Field (Gerät): Das Zugriffstoken sowie zwischengespeicherte Profil-, Organisations- und Offline-Entwurfsdaten (inkl. offline erfasster Patientenentwürfe) werden lokal auf dem Gerät gespeichert und beim Abmelden bzw. bei Synchronisation entfernt bzw. übertragen.
9. Aufbewahrung und Löschung
- Zugriffstoken (App): Ablauf nach 30 Tagen; Löschung bei Abmeldung.
- Sitzungs-Cookie (Web): wird bei der Abmeldung bzw. nach Ablauf der Sitzung ungültig.
- News-Posteingang: Mitteilungen verschwinden nach Ablauf der von der Organisation festgelegten Frist (Standard 30 Tage) aus dem Posteingang.
- Mitglieder-/Einsatzdaten: Aufbewahrung gemäss den Vorgaben und gesetzlichen Aufbewahrungspflichten der Organisation.
- Patientendaten: Aufbewahrung gemäss den anwendbaren medizinischen Dokumentations- und Aufbewahrungspflichten; abgeschlossene Protokolle sind gegen unbefugte Löschung geschützt.
- Kontolöschung: Auf Verlangen kann ein Mitgliederkonto mit den zugehörigen Personendaten unwiderruflich gelöscht werden (gesetzliche Aufbewahrungspflichten bleiben vorbehalten).
10. Ihre Rechte
Sie haben im Rahmen des anwendbaren Rechts insbesondere das Recht auf: - Auskunft über die zu Ihrer Person bearbeiteten Daten, - Berichtigung unrichtiger Daten, - Löschung bzw. Einschränkung der Bearbeitung, - Datenherausgabe/-übertragbarkeit, - Widerruf erteilter Einwilligungen (z. B. Push) mit Wirkung für die Zukunft, - Widerspruch gegen bestimmte Bearbeitungen.
Zur Ausübung dieser Rechte wenden Sie sich an Ihre Organisation oder an den Plattformbetreiber (Ziff. 1). Sie haben zudem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren (in der Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter, EDÖB; in der EU: die jeweils zuständige Datenschutzbehörde).
11. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz der Daten, u. a. verschlüsselte Übertragung (HTTPS/TLS), rollen- und zeitfensterbasierte Zugriffskontrollen, Protokollierung sicherheitsrelevanter Ereignisse sowie Verschlüsselung besonders schützenswerter Patientendaten «at rest» (sofern konfiguriert).
12. Kinder
Die App richtet sich an Mitglieder von Organisationen und ist nicht für die eigenständige Nutzung durch Kinder bestimmt.
13. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie anpassen, um sie an rechtliche oder technische Entwicklungen anzupassen. Die jeweils aktuelle Fassung ist unter der veröffentlichten URL abrufbar.
14. Kontakt
Frank Zimmerli Bickackerstrasse 1a, 5436 Würenlos, Schweiz E-Mail: frank@zimmerli.li