Datenschutzerklärung

1. Verantwortliche Stelle

Verantwortlich für die Datenbearbeitung auf dieser Website ist:

Hypnosetherapie Cassal
Nina Cassal
Alfred-Escher-Strasse 11
8002 Zürich, Schweiz

(Nachfolgend: «ich» oder «Verantwortliche»)

2. Allgemeines

2.1 Geltungsbereich

Diese Datenschutzerklärung gilt für alle Seiten der Website https://hypnose-zuerich-cassal.ch sowie für alle damit verbundenen Dienste, Formulare und Buchungssysteme, insbesondere Zoho Bookings (hypnosetherapiecassal.zohobookings.eu) und Zoho Bigin (bigin.zoho.eu).

2.2 Anwendbares Recht

Als Praxis mit Sitz in Zürich, Schweiz, unterstehe ich dem revidierten Bundesgesetz über den Datenschutz (revDSG, in Kraft seit 1. September 2023) sowie der zugehörigen Datenschutzverordnung (DSV). Meine Dienstleistungen richten sich ausschliesslich an Personen mit Wohnsitz in der Schweiz, vorwiegend im Raum Zürich.

2.3 Grundsätze der Datenbearbeitung

Ich bearbeite Ihre Personendaten nur, soweit dies zur Terminbuchung, zur Bearbeitung von Kontaktanfragen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.

3. Welche Daten ich erhebe und zu welchem Zweck

3.1 Beim Besuch der Website (Server-Logfiles)

Beim Aufruf meiner Website erhebt mein Hosting-Anbieter automatisch technische Zugriffsdaten (sog. Server-Logfiles). Dazu gehören:

  • IP-Adresse (anonymisiert oder vollständig, je nach Einstellung)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite bzw. Datei
  • Verwendeter Browser und Betriebssystem
  • Referrer-URL (zuletzt besuchte Seite)
  • Übertragene Datenmenge und HTTP-Statuscode

3.2 Kontaktaufnahme (Kontaktformular / E-Mail / Telefon)

Wenn Sie über das Kontaktformular, per E-Mail oder telefonisch mit mir in Verbindung treten, bearbeite ich:

  • Name und Vorname
  • E-Mail-Adresse und/oder Telefonnummer
  • Inhalt Ihrer Nachricht (ggf. inkl. Angaben zu gesundheitlichen Anliegen)

 

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung, zur Erfüllung eines Vertrages oder aufgrund eines berechtigten Interesses, beispielsweise zur Verwaltung von Kundenanfragen oder zur Vorbereitung eines Therapietermins.

3.3 Online-Terminbuchung via Zoho Bookings

Für die Online-Terminbuchung nutze ich Zoho Bookings (Anbieter: Zoho Corporation Pvt. Ltd., Estancia IT Park, Plot No. 140 & 151, GST Road, Vallancherry Village, Chengalpattu District, Tamil Nadu 603202, Indien; Europäisches Rechenzentrum. 

Im Rahmen der Buchung erhebe ich:

  • Name und Vorname
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Gewünschtes Datum und Uhrzeit
  • Buchungsgrund / Beschreibung des Anliegens (Freitextfeld) – hierbei können Gesundheitsdaten anfallen

Der Buchungsgrund kann von Ihnen auch nicht angegeben werden mit entsprechender Mitteilung. Er dient mir ausschliesslich zur optimalen Vorbereitung des Termins. Diese Angabe kann Gesundheitsdaten im Sinne von Art. 5 lit. c revDSG darstellen. Durch die Eingabe und Absendung des Buchungsformulars erteilen Sie mir Ihre ausdrückliche Einwilligung zur Bearbeitung dieser besonders schützenswerten Personendaten. 

Zoho Bookings setzt eigene Cookies (JSESSIONID, zccpn, zalb_#) ein; siehe Abschnitt 5.

3.4 Zoho Bigin (CRM)

Zur Verwaltung von Kundenkontakten und Terminhistorie setze ich Zoho Bigin als CRM-System ein. Dabei können folgende Daten gespeichert werden:

  • Kontaktdaten (Name, E-Mail, Telefon)
  • Terminhistorie und Kommunikationsverläufe
  • Notizen aus Beratungsgesprächen

 

Mit Zoho besteht ein Datenverarbeitungsvertrag (Data Processing Agreement). Zoho Bigin setzt Cookies (crmcsr, [empty name], zalb_#) ein; siehe Abschnitt 5.

4. Google Analytics, Google Tag Manager und Google Maps

Google Analytics

Diese Website verwendet Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland («Google»). Google Analytics setzt Cookies ein (siehe Abschnitt 5) und übermittelt Nutzungsdaten an Server von Google, die sich auch ausserhalb der Schweiz befinden können (insbesondere USA). 

Zweck: Analyse des Nutzerverhaltens zur Verbesserung des Webangebots (beispielsweise Seitenaufrufe, Verweildauer, Absprungrate, Herkunft der Besucher). Die IP-Adresse wird vor der Übermittlung an Google anonymisiert.

Sie können Ihre Einwilligung jederzeit durch Änderung der Cookie-Einstellungen (Banner erneut öffnen) oder durch Installation des Google Analytics Opt-out-Browser-Add-ons (https://tools.google.com/dlpage/gaoptout) widerrufen.

Weitere Informationen: https://policies.google.com/privacy

 

Google Tag Manager

Ich verwende ausserdem den Google Tag Manager, um verschiedene Website-Tags zu verwalten und die Implementierung von Analyse- und Marketing-Tags zu vereinfachen. Der Google Tag Manager selbst speichert keine personenbezogenen Daten. Er sorgt jedoch dafür, dass andere Tags, die potenziell Daten erfassen, wie z.B. Google Analytics, korrekt eingebunden werden.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Weitere Informationen finden Sie in der Datenschutzerklärung von Google.

 

Google Maps

Ich habe Google Maps in meine Webseite integriert um geographische Informationen rund um meine Praxis visuell darzustellen. Bei der Nutzung von Google Maps werden Daten an Google übertragen, darunter auch Ihre IP-Adresse und die Koordinaten der angefragten Adresse.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Datenübermittlung: Google übermittelt Daten weltweit und kann diese in die USA übertragen. Der Schutz erfolgt durch Standardvertragsklauseln (SCCs).

Weitere Informationen finden Sie in der Datenschutzerklärung von Google.

5. Cookies und ähnliche Technologien

5.1 Was sind Cookies?

Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Gerät gespeichert werden. Sie ermöglichen es, Ihren Browser bei einem erneuten Besuch wiederzuerkennen. Ich unterscheide zwischen notwendigen Cookies (ohne Einwilligung) und optionalen Cookies (nur mit Ihrer Einwilligung).

5.2 Cookie-Einwilligung

Beim ersten Besuch meiner Website erscheint ein Cookie-Banner von Cookiebot, über den Sie Ihre Einwilligung für optionale Cookies erteilen oder verweigern können. Ihre Einwilligung wird gespeichert. Sie können Ihre Einstellungen jederzeit ändern, indem Sie den Cookie-Banner erneut aufrufen oder Cookies in Ihrem Browser löschen.

5.3 Übersicht der eingesetzten Cookies

A) Notwendige Cookies
Diese Cookies sind für die technische Funktion der Website und der eingebundenen Dienste unerlässlich. Sie werden ohne Einwilligung gesetzt.

CookieConsent– Cookiebot

  • Zweck: Speichert Ihre Cookie-Einwilligung (Ja/Nein je Kategorie)
  • Anbieter: Cookiebot / Eigene Website
  • Speicherdauer: 12 Monate

 

wpEmojiSettingsSupports – WordPress

  • Zweck: WordPress-internes Cookie; prüft Browser-Unterstützung für Emoji-Darstellung
  • Anbieter: WordPress (Eigene Website)
  • Speicherdauer: Sitzung

 

crmcsr – bigin.zoho.eu

  • Zweck: Notwendiges Session-Cookie für Zoho Bigin; authentifiziert die Verbindung
  • Anbieter: Zoho Corporation
  • Speicherdauer: Sitzung

 

JSESSIONID – Zoho Bookings

  • Zweck: Notwendiges Session-Cookie für Zoho Bookings; stellt die Buchungssitzung sicher
  • Anbieter: Zoho Corporation
  • Speicherdauer: Sitzung

 

zccpn – Zoho Bookings

  • Zweck: Notwendiges Cookie für Zoho Bookings; Sicherheitsfunktion gegen CSRF-Angriffe
  • Anbieter: Zoho Corporation
  • Speicherdauer: Sitzung

 

B) Statistik-Cookies (nur mit Einwilligung)
Diese Cookies werden nur gesetzt, wenn Sie über den Cookie-Banner eingewilligt haben.

_ga – Google Analytics

  • Zweck: Google Analytics – unterscheidet einzelne Nutzer (anonymisiert)
  • Anbieter: Google Ireland Limited
  • Speicherdauer: 2 Jahre

 

ga# (z. B. _ga_XXXXXXXXXX) – Google Analytics

  • Zweck: Google Analytics 4 – speichert Sitzungsstatus und Kampagneninformationen
  • Anbieter: Google Ireland Limited
  • Speicherdauer: 2 Jahre

 

C) Nicht klassifizierte Cookies
Folgende Cookies werden von eingebundenen Drittdiensten gesetzt. Ihre genaue Funktion ist durch den Anbieter nicht abschliessend dokumentiert.

 

zalb_# – bigin.zoho.eu und Zoho Bookings

  • Anbieter: Zoho Corporation
  • Zweck: Nicht abschliessend klassifiziert; vermutlich Load-Balancing-Cookie
  • Speicherdauer: Sitzung

 

Ich setze diese Cookies nur, wenn die entsprechenden Drittdienste aktiv genutzt werden. Soweit sie als nicht notwendig einzustufen sind, werden sie erst nach Ihrer Einwilligung mittels Cookie Banneraktiviert.

6. Datenübermittlung ins Ausland

Einige der von mir eingesetzten Dienste verarbeiten Personendaten ausserhalb der Schweiz.

Google Analytics (Google Ireland / Google LLC, USA): Die USA verfügen über kein vom EDÖB anerkanntes angemessenes Datenschutzniveau. Die Übermittlung stützt sich auf EU-Standardvertragsklauseln (SCC).

Zoho (Indien / Niederlande): Zoho verarbeitet Daten primär in europäischen Rechenzentren. Für allfällige Übermittlungen nach Indien bestehen Standardvertragsklauseln als geeignete Garantie. Mit Zoho besteht zudem ein Datenverarbeitungsvertrag (DPA).

Ich weise darauf hin, dass in Ländern ohne angemessenes Datenschutzniveau (insbesondere USA) behördliche Zugriffe auf Daten nicht vollständig ausgeschlossen werden können.

7. Speicherdauer

Ich speichere Ihre Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:

  • Kontaktanfragen: 12 Monate nach Abschluss der Kommunikation
  • Buchungsdaten und Therapiedokumentation: 10 Jahre ab letztem Kontakt (gemäss gesundheitsrechtlichen Aufbewahrungspflichten im Kanton Zürich)
  • Buchhaltungsunterlagen mit Personenbezug: 10 Jahre 
  • Server-Logfiles: max. 30 Tage
  • Google Analytics-Daten: 2 Jahre

8. Ihre Rechte als betroffene Person

Sie haben gegenüber mir folgende Rechte:

Auskunft (Art. 25 revDSG):

Sie können jederzeit unentgeltlich Auskunft darüber verlangen, welche Personendaten ich über Sie bearbeite.

Berichtigung (Art. 32 revDSG):

Sie haben das Recht, unrichtige oder unvollständige Daten berichtigen zu lassen.

Löschung (Art. 32 revDSG):

Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Einschränkung der Bearbeitung (Art. 32 revDSG):

Unter bestimmten Voraussetzungen können Sie verlangen, dass ich die Bearbeitung Ihrer Daten einschränke.

Datenherausgabe und -übertragbarkeit (Art. 28 revDSG):

Sie haben das Recht, Ihre Daten in einem gängigen elektronischen Format zu erhalten.

Widerspruch (Art. 32 revDSG):

Sie können der Bearbeitung Ihrer Daten auf Basis berechtigter Interessen jederzeit widersprechen.

Widerruf der Einwilligung:

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte per Kontaktformular. Ich antworte in der Regel innert 30 Tagen.

9. Datensicherheit

Ich treffe geeignete technische und organisatorische Massnahmen, um Ihre Personendaten zu schützen:

  • SSL/TLS-Verschlüsselung der gesamten Website
  • Passwortschutz und Zugangsbeschränkungen für alle Systeme
  • Regelmässige Datensicherungen
  • Vertragliche Verpflichtung aller Drittanbieter zur Einhaltung angemessener Sicherheitsstandards

10. Links zu anderen Websites

Meine Website kann Links zu externen Websites enthalten. Diese Datenschutzerklärung gilt ausschliesslich für meine eigene Website. Ich habe keinen Einfluss auf den Datenschutz von Drittseiten und übernehme dafür keine Verantwortung.

11. Minderjährige

Meine Website richtet sich nicht an Personen unter 18 Jahren. Ich erhebe wissentlich keine Personendaten von Minderjährigen. Hypnosetherapien bei Minderjährigen werden nur unter Anmeldung und Begleitung von erziehungsberechtigten Personen durchgeführt.

12. Änderungen dieser Datenschutzerklärung

Ich behalte mir vor, diese Datenschutzerklärung jederzeit anzupassen. Die jeweils aktuelle Version ist auf meiner Website abrufbar. Bei wesentlichen Änderungen informiere ich Sie, soweit möglich, per E-Mail oder durch einen deutlichen Hinweis auf der Website.

Diese Datenschutzerklärung wurde zuletzt im Juni 2025 aktualisiert.