Datenschutzerklärung.
Wie Kodia Personendaten gemäss dem Schweizer Datenschutzgesetz (DSG) bearbeitet.
Zuletzt aktualisiert: 6. August 2026.
1. Wer wir sind
Kodia wird betrieben von MS2 Partners Sàrl (CHE-240.674.424), Route de Lausanne 15, 1180 Rolle, Vaud, Schweiz („Kodia“, „wir“, „uns“). Kontakt: contact@kodia.ch.
Diese Datenschutzerklärung erläutert, wie wir Personendaten im Zusammenhang mit der Kodia-Website und Kodia Chat bearbeiten. Kodia ist ein Schweizer Dienst und unterliegt in erster Linie dem Schweizer Datenschutzgesetz (DSG).
2. Sprache
Diese Datenschutzerklärung wird auf Französisch, Englisch, Deutsch und Italienisch veröffentlicht. Die französische Fassung ist der rechtlich massgebende Text und hat bei Widersprüchen oder Abweichungen zwischen den Fassungen Vorrang.
3. Rollen: Ihre Praxis und Kodia
Für Konto-, Abrechnungs- und Betriebsdaten des Dienstes handelt Kodia als Verantwortlicher.
Kodia benötigt und beabsichtigt nicht, Informationen zu erhalten, anhand derer ein Patient identifiziert werden kann. Bevor Sie klinische Texte übermitteln, müssen Sie Namen, Geburtsdaten, Adressen, Identifikationsnummern und andere identifizierende Informationen entfernen. Kodia benötigt die Identität eines Patienten nicht, um Codes vorzuschlagen.
Das Entfernen direkter Identifikatoren führt nicht immer dazu, dass eine Notiz rechtlich als anonym gilt, da ein Patient aufgrund des Kontexts weiterhin identifizierbar sein kann. Enthält der übermittelte Inhalt dennoch Personendaten, bleibt die betreffende Gesundheitsorganisation der Verantwortliche. Bearbeitet ein Abrechnungsdienst Daten im Auftrag dieser Organisation, handelt er als Auftragsbearbeiter und Kodia als Unterauftragsbearbeiter. Kodia bearbeitet diese Inhalte ausschliesslich zur Erbringung des Dienstes und gemäss den Weisungen des Verantwortlichen.
4. Kodia Audit und Kodia Review
Kodia Audit und Kodia Review sind Dienstleistungen für Gesundheitsorganisationen. Bei diesen Dienstleistungen handelt die Kundenorganisation als Verantwortlicher und Kodia ausschliesslich als Auftragsbearbeiter. Umfang, Sicherheitsmassnahmen, Unterauftragsbearbeiter und Aufbewahrung der vom Kunden bereitgestellten klinischen und abrechnungsbezogenen Daten richten sich nach der mit dem jeweiligen Kunden abgeschlossenen Vereinbarung zur Auftragsbearbeitung. Diese Datenschutzerklärung gilt weiterhin für Konto-, Kontakt-, Abrechnungs- und Sicherheitsdaten, für die Kodia als Verantwortlicher handelt.
5. Was wir standardmässig nicht speichern
Der Dienst ist darauf ausgelegt, die Speicherung von Daten zu minimieren:
- Wir speichern klinische Eingaben standardmässig nicht auf unseren Servern. Eingaben können gespeichert werden, wenn Sie die Synchronisierung des Chatverlaufs aktivieren (Abschnitt 7) oder eine freigegebene Sitzung erstellen (Abschnitt 8).
- Wir speichern keine Embeddings oder Vektordarstellungen, die aus Ihren Eingaben abgeleitet werden.
- Standardmässig werden Ihre Fragen und Unterhaltungen ausschliesslich im lokalen Speicher Ihres Browsers gespeichert. Jede Frage wird vorübergehend an Kodia und Amazon Bedrock übermittelt, soweit dies zur Bearbeitung der Anfrage erforderlich ist. Sie wird jedoch nicht auf unseren Servern gespeichert, es sei denn, Sie aktivieren die Synchronisierung des Chatverlaufs (Abschnitt 7) oder erstellen eine freigegebene Sitzung (Abschnitt 8).
- Wir verkaufen keine Personendaten und verwenden Kundenanfragen, klinische Dokumente oder Abrechnungsdaten nicht zum Trainieren von Modellen künstlicher Intelligenz.
6. Was wir speichern können
- Kontodaten — E-Mail-Adresse, gehashtes Passwort, Name optional, Spracheinstellung, Zeitstempel der Annahme der Bedingungen, Einstellung für Marketing-E-Mails und Einwilligungseinstellungen.
- Praxis- und Teamdaten — Kennung der Praxis oder Organisation, Praxisname, standardmässiger Kanton optional, Teamzugehörigkeit und Einladungsstatus sowie die Zuordnung zwischen Benutzern und Praxen.
- Daten zu Leistungserbringern — Anzeigename des Leistungserbringers, GLN/ZSR, sofern angegeben, sowie Qualifikations- oder Dignitätsinformationen, die zur Filterung der Vorschläge verwendet werden.
- Chatverlauf — nur, wenn Sie die Synchronisierung des Chatverlaufs aktivieren. Siehe Abschnitt 7.
- Freigegebene Sitzungen — wenn Sie eine Chatsitzung freigeben, werden der Inhalt der Unterhaltung und ein Freigabetoken gespeichert, um den Zugriff über den Link zu ermöglichen. Siehe Abschnitt 8.
- Ergebnisdaten — vorgeschlagene Codes und Ergebnisse zu ambulanten Pauschalen mit zugehörigen Metadaten, beispielsweise Zeitstempeln und dem ausgewählten Leistungserbringer.
- Sicherheits- und Auditprotokolle — Anmeldeereignisse, Systemauditprotokolle und technische Metadaten, die für den Betrieb und den Schutz des Dienstes erforderlich sind, einschliesslich IP-Adresse, Browser- und Geräteinformationen, Zeitstempel von Anfragen und Fehlerinformationen.
- Abrechnungsdaten — Stripe-Kundenkennungen, Kaufhistorie sowie Rechnungs- oder Belegkennungen.
- Korrespondenz — Nachrichten, die Sie uns per E-Mail oder über Supportkanäle senden.
7. Synchronisierung des Chatverlaufs — optionale Aktivierung
Mit der Synchronisierung des Chatverlaufs können Sie von mehreren Geräten auf Ihre bisherigen Unterhaltungen zugreifen. Sie ist standardmässig deaktiviert und muss von Ihnen ausdrücklich aktiviert werden.
Standardverhalten ohne Aktivierung
- Ihre Fragen und Unterhaltungen werden ausschliesslich im lokalen Speicher Ihres Browsers gespeichert.
- Jede Frage wird vorübergehend an Kodia und Amazon Bedrock übermittelt, soweit dies erforderlich ist, um die Anfrage zu bearbeiten und eine Antwort zurückzugeben. Darüber hinaus werden keine Inhalte auf unseren Servern gespeichert.
- Wenn Sie Ihre Browserdaten löschen oder das Gerät wechseln, geht Ihr lokal gespeicherter Chatverlauf verloren.
Wenn Sie die Synchronisierung des Chatverlaufs aktivieren
- Sie aktivieren die Funktion im Bereich Einstellungen der Anwendung.
- Ihre Fragen, die Antworten und zugehörige Metadaten wie Zeitstempel und referenzierte Codes werden auf unseren Servern in der Schweiz gespeichert.
- Zu Auditzwecken erfassen wir Datum und Uhrzeit, zu denen Sie die Funktion aktiviert haben.
Deaktivierung und Löschung des Verlaufs
- Sie können die Funktion jederzeit in den Einstellungen deaktivieren. Alle gespeicherten Chatsitzungen werden anschliessend zeitnah aus unseren aktiven Systemen entfernt.
- Die Deaktivierung hat keine Auswirkungen auf den lokalen Speicher Ihres Browsers.
- Auch bei aktivierter Funktion können Sie einzelne Sitzungen oder Ihren gesamten Verlauf jederzeit löschen.
- Verschlüsselte Sicherungskopien können bis zu 90 Tage lang bestehen bleiben, bevor sie überschrieben werden. Sie sind über den Dienst nicht zugänglich und werden nicht für die gewöhnliche Bearbeitung verwendet. Wird eine Sicherungskopie wiederhergestellt, werden die geltenden Löschanträge erneut umgesetzt.
8. Freigegebene Chatsitzungen
Sie können eine Chatsitzung freigeben, indem Sie einen Freigabelink erstellen. Der Inhalt der Unterhaltung wird dann auf unseren Servern gespeichert und ist für jede Person mit dem Link ohne Authentifizierung zugänglich. Der Link kann von jedem Empfänger weitergeleitet werden.
Geben Sie keine Sitzungen frei, die identifizierende oder vertrauliche Patienteninformationen enthalten. Sie können einen Freigabelink jederzeit widerrufen. Danach ist die Sitzung nicht mehr öffentlich zugänglich. Durch den Widerruf können jedoch keine Kopien, Bildschirmaufnahmen oder Exporte entfernt werden, die von Betrachtern bereits erstellt wurden.
Freigegebene Sitzungen zeigen den Betrachtern weder Ihren Namen noch Ihre E-Mail-Adresse oder Kontoinformationen an. Die Freigabe ist unabhängig von der Synchronisierung des Chatverlaufs und setzt nicht voraus, dass diese aktiviert ist.
9. Warum wir Daten bearbeiten
Wir bearbeiten Daten, um den Dienst bereitzustellen und zu betreiben, einschliesslich Authentifizierung, Verwaltung der Kreditnutzung sowie Anzeige und Export von Ergebnissen; um den Dienst zu sichern, einschliesslich Betrugsprävention, Missbrauchsüberwachung und Audit-Trail; um Support zu leisten und Anfragen zu beantworten; sowie zur Verwaltung von Abrechnung, Belegen und Buchhaltung.
10. Ort der Bearbeitung
Die Kodia-Anwendung und die Datenbank werden von Infomaniak in der Schweiz gehostet. Anfragen für Codevorschläge und Anfragen an Kodia Chat werden über den Endpunkt AWS Europe (Zurich) unter Verwendung eines geografischen EU-Inferenzprofils an Amazon Bedrock übermittelt. Abhängig von der verfügbaren Kapazität kann die Inferenz künstlicher Intelligenz in der Schweiz oder in AWS-Regionen in Deutschland, Schweden, Italien, Spanien, Irland oder Frankreich durchgeführt werden.
Die Protokollierung von Modellaufrufen ist in unserer Konfiguration deaktiviert. Amazon Bedrock verwendet Kundendaten nicht zum Trainieren seiner Modelle und speichert in dieser Konfiguration weder Prompts noch Ausgaben.
Zu den in der Schweiz gespeicherten Daten gehören Kontodaten, vorgeschlagene Codes, Auditprotokolle, Abrechnungsdaten sowie Ihre Unterhaltungen, sofern Sie die Synchronisierung des Chatverlaufs aktivieren.
11. Dienstleister, Empfänger und Unterauftragsbearbeiter
- Infomaniak (Schweiz) — Hosting der Anwendung und der Datenbank. Die Daten verbleiben in der Schweiz.
- Amazon Web Services — Inferenz künstlicher Intelligenz über Amazon Bedrock. Anfragen werden über den Endpunkt AWS Europe (Zurich) unter Verwendung eines geografischen EU-Inferenzprofils übermittelt. Abhängig von der verfügbaren Kapazität kann die Inferenz in der Schweiz oder in AWS-Regionen in Deutschland, Schweden, Italien, Spanien, Irland oder Frankreich durchgeführt werden.
- Unternehmen der Stripe-Gruppe, hauptsächlich Stripe Payments Europe, Limited (Irland) — Zahlungsabwicklung, Belege, Rechnungen, Betrugsprävention und Einhaltung finanzrechtlicher Vorschriften. Je nach Bearbeitungstätigkeit kann Stripe als Auftragsbearbeiter oder als eigenständiger Verantwortlicher handeln. Daten können in Irland und anderen Ländern, einschliesslich der Vereinigten Staaten, bearbeitet werden. Stripe bewahrt zahlungsbezogene Personendaten im Allgemeinen während mindestens fünf Jahren nach Beendigung der Kundenbeziehung oder nach der letzten Transaktion auf, abhängig von den anwendbaren gesetzlichen, regulatorischen, betrugspräventiven und buchhalterischen Anforderungen.
- Resend, betrieben von Plus Five Five, Inc. (Vereinigte Staaten) — Versand von Verifizierungs- und Transaktions-E-Mails. Resend bearbeitet E-Mail-Adressen der Empfänger, Nachrichteninhalte und Zustellungsmetadaten in den Vereinigten Staaten. Bei Standardangeboten werden E-Mail-Daten im Allgemeinen 30 Tage lang aufbewahrt. Kodia verwendet Resend nicht zur Übermittlung klinischer Informationen oder Patienteninformationen.
Übermittlungen in die Europäische Union stützen sich darauf, dass der Europäische Wirtschaftsraum vom Schweizerischen Bundesrat als Gebiet mit angemessenem Datenschutzniveau anerkannt ist. Übermittlungen in die Vereinigten Staaten stützen sich auf das Datenschutzrahmenwerk Schweiz–USA, sofern der betreffende Empfänger entsprechend zertifiziert ist. Andernfalls stützen sie sich auf anerkannte und an das schweizerische Datenschutzrecht angepasste Standardvertragsklauseln. Stripe ist nach dem Datenschutzrahmenwerk Schweiz–USA zertifiziert. Übermittlungen an Resend stützen sich auf für die Schweiz angepasste Standardvertragsklauseln. Daten können zudem offengelegt werden, wenn dies gesetzlich vorgeschrieben ist oder von einer zuständigen Behörde verlangt wird.
12. Aufbewahrung der Daten
Wir bewahren Daten nur so lange auf, wie dies für die vorstehend beschriebenen Zwecke erforderlich ist. Die üblichen Aufbewahrungsfristen sind:
- Konto- und Praxisdaten — bis zur Löschung des Kontos, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Chatverlauf bei aktivierter Funktion — bis Sie ihn löschen, die Funktion deaktivieren oder Ihr Konto löschen. Die Entfernung aus aktiven Systemen erfolgt zeitnah; verschlüsselte Sicherungskopien werden innerhalb von 90 Tagen überschrieben.
- Sicherheits- und Auditprotokolle — in der Regel bis zu 24 Monate; danach werden sie gelöscht oder anonymisiert.
- Abrechnungsunterlagen — in der Regel 10 Jahre zur Erfüllung buchhalterischer und steuerrechtlicher Verpflichtungen.
- Sicherungskopien — in der Regel 30 bis 90 Tage.
Diese Aufbewahrungsfristen beziehen sich auf Daten, die von Kodia aufbewahrt werden. Dienstleister können Daten während anderer Zeiträume aufbewahren, wenn dies aufgrund ihrer eigenen gesetzlichen, regulatorischen, sicherheitsbezogenen oder vertraglichen Verpflichtungen erforderlich ist, wie in Abschnitt 11 und in den jeweils geltenden Datenschutzbestimmungen beschrieben.
13. Ihre Rechte
Im Rahmen der Bestimmungen des DSG können Sie Auskunft darüber verlangen, ob wir Personendaten über Sie bearbeiten, und gegebenenfalls deren Berichtigung oder Löschung beantragen. Kontakt: contact@kodia.ch.
Sie können bestimmte Daten auch direkt in der Anwendung verwalten: die Synchronisierung des Chatverlaufs unter Einstellungen → Daten aktivieren oder deaktivieren; einzelne Chatsitzungen oder den gesamten Verlauf löschen; die Funktion deaktivieren, wodurch alle auf unseren aktiven Systemen gespeicherten Chatdaten entfernt werden (siehe Abschnitt 7); Freigabelinks für Sitzungen widerrufen, wodurch der öffentliche Zugriff sofort beendet wird; und Ihr Konto löschen.
Wenn Sie Ihr Konto löschen, werden Ihre Konto-, Praxis- und Chatdaten gelöscht oder anonymisiert. Bestimmte Unterlagen werden aufbewahrt, wenn dies gesetzlich oder für die Sicherheit des Dienstes erforderlich ist, insbesondere Abrechnungsunterlagen, Sicherheits- und Auditprotokolle sowie verschlüsselte Sicherungskopien, gemäss den in Abschnitt 12 genannten Fristen.
Wenn Sie Kodia über eine Praxis oder einen Abrechnungsdienst nutzen, müssen Anfragen zu patientenbezogenen Inhalten möglicherweise von dieser Organisation als Verantwortlichem bearbeitet werden.
Sie haben zudem das Recht, beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) in Bern eine Beschwerde einzureichen.
14. Sicherheit und Meldung von Verletzungen
Wir treffen technische und organisatorische Massnahmen, die der Sensibilität der Daten angemessen sind, einschliesslich Verschlüsselung bei der Übertragung, Zugriffskontrollen und Auditprotokollierung.
Handelt Kodia als Verantwortlicher, melden wir dem EDÖB eine Verletzung der Datensicherheit, wenn diese voraussichtlich zu einem hohen Risiko für die betroffenen Personen führt, und informieren diese Personen, soweit dies erforderlich ist. Handelt Kodia als Auftragsbearbeiter, informieren wir den betreffenden Verantwortlichen unverzüglich und unterstützen ihn bei der Erfüllung seiner eigenen Pflichten.
15. Cookies und lokaler Speicher
Wir verwenden keine Werbe-Cookies von Drittanbietern und standardmässig keine Analysetools. Wir verwenden nur technisch notwendige Speichermechanismen, die für Anmeldung, Sitzungsverwaltung und Einstellungen wie die Sprache erforderlich sind.
Die in Abschnitt 6 beschriebenen technischen Protokolle, einschliesslich IP-Adresse und Browserinformationen, werden aufgezeichnet, um den Dienst zu betreiben und zu sichern. Sie werden nicht verwendet, um Ihr Verhalten zu analysieren, Profile zu erstellen oder die Reichweite zu messen.
Standardmässig werden Ihre Fragen und Unterhaltungen ausschliesslich im lokalen Speicher Ihres Browsers gespeichert. Jede Frage wird vorübergehend an Kodia und Amazon Bedrock übermittelt, soweit dies zur Bearbeitung der Anfrage erforderlich ist. Sie wird jedoch nicht auf unseren Servern gespeichert, es sei denn, Sie aktivieren die Synchronisierung des Chatverlaufs oder erstellen eine freigegebene Sitzung. Durch das Löschen Ihrer Browserdaten wird der lokal gespeicherte Chatverlauf entfernt.
16. Automatisierte Unterstützung
Kodia stellt durch künstliche Intelligenz unterstützte Codierungsvorschläge bereit. Kodia trifft keine vollständig automatisierten Entscheidungen mit rechtlicher Wirkung. Vor der Abrechnung ist eine menschliche Prüfung durch die Praxis erforderlich.
17. Vorgesehene Nutzerinnen und Nutzer
Kodia ist ein professionelles Werkzeug für Gesundheitsdienstleister, Praxismitarbeitende und Abrechnungsdienste. Es ist nicht für die Nutzung durch Patienten oder Personen unter 16 Jahren vorgesehen.
18. Änderungen
Wir können diese Datenschutzerklärung aktualisieren, wenn sich der Dienst oder die Rechtslage weiterentwickelt. Die jeweils aktuelle Fassung wird stets auf dieser Seite veröffentlicht.
19. Kontakt
MS2 Partners Sàrl (CHE-240.674.424)
Route de Lausanne 15, 1180 Rolle, Vaud, Schweiz
E-Mail: contact@kodia.ch