Datenschutzerklärung

Zuletzt aktualisiert: 2026-07-11

1. Verantwortlicher und räumlicher Geltungsbereich

Giacomo Cacciatore
E-Mail: info@turnix.ch
Für formelle postalische Anfragen kontaktieren Sie uns bitte per E-Mail, um die Postanschrift des Verantwortlichen anzufordern; die Beantwortung von Datenschutzanfragen erfolgt innerhalb von 30 Tagen ab Versand.

Mindestalter für die Nutzung: 18 Jahre (der Dienst richtet sich an volljährige Fachkräfte im Gesundheitswesen) oder, alternativ, das im Wohnsitzland des Nutzers festgelegte Mindestalter für die digitale Einwilligung (Art. 8 DSGVO: zwischen 13 und 16 Jahren je nach Mitgliedstaat) mit ausdrücklicher Genehmigung der erziehungsberechtigten Person. Für das Vereinigte Königreich gilt zusätzlich der UK Age Appropriate Design Code 2020 der ICO. Turnix erhebt oder verarbeitet wissentlich keine Daten von Minderjährigen ohne die gesetzlich vorgeschriebenen Genehmigungen; jede festgestellte rechtswidrige Verarbeitung wird umgehend gelöscht.

Turnix ist weltweit verfügbar. Wir wenden die DSGVO (Verordnung (EU) 2016/679) als Basisstandard für alle Nutzer an, unabhängig davon, in welchem Land sie sich befinden. In den folgenden Rechtsordnungen gewährleisten wir die vollständige Konformität mit dem jeweiligen lokalen Recht:

Für Nutzer in anderen Ländern wenden wir den DSGVO-Standard als Mindestschutzniveau an und respektieren die nach dem anwendbaren lokalen Datenschutzrecht vorgesehenen Rechte. Diese Nutzer können sich an ihre eigene zuständige lokale Aufsichtsbehörde wenden (siehe §8).

Dies ist die einheitliche globale Datenschutzerklärung von Turnix und gilt für alle Nutzer in jedem Land: Wir übernehmen die DSGVO (EU) und das revDSG (Schweiz) als weltweiten Referenzstandard, und sofern das lokale Recht weitergehende und unabdingbare Rechte vorsieht, bleiben diese Rechte unberührt. Für Nutzer in den Vereinigten Staaten gilt zusätzlich der Abschnitt „Consumer Health Data" (§7.1).

Die Schweiz profitiert von einem EU-Angemessenheitsbeschluss (15. Januar 2024, Beschluss 2024/254 der Europäischen Kommission). Das Vereinigte Königreich profitiert von einem EU-Angemessenheitsbeschluss (28. Juni 2021, Beschluss 2021/1772).

2. Erhobene Daten

Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO / Art. 5 lit. c revDSG): Turnix erhebt KEINE biometrischen Daten, genetischen Daten, Daten zu religiösen-philosophischen-politischen-gewerkschaftlichen Meinungen, ethnischer/rassischer Herkunft, Sozial- oder Strafdaten. Die Arbeitsschichtdaten stellen ordentliche personenbezogene Daten dar.

Schichtfreigabe zwischen Turnix-Nutzern

Turnix bietet eine optionale Freigabefunktion, mit der Sie Ihre Schichten mit einem anderen Turnix-Nutzer teilen können, den Sie selbst einladen (per Code/Einladung). Sobald der andere Nutzer annimmt, kann er Ihre Schichten nur lesend sehen (Daten und Bezeichnungen) sowie Ihren Anzeigenamen; es werden keine Daten der Gesundheitsfunktionen und keine sonstigen sensiblen Daten geteilt (kein Name eines Mitarbeiters, kein OCR-Code). Die Freigabe erfolgt auf unseren Servern mit Zugriffskontrollen pro Nutzer (Row Level Security) und ist jederzeit widerrufbar. Sie sind dafür verantwortlich, nur mit vertrauenswürdigen Personen zu teilen.

Gesundheitsdaten (Wohlbefinden-Module) — NUR auf dem Gerät (local-only)

Turnix umfasst drei optionale Module rund um das Wohlbefinden: Schlaf, Menstruationszyklus und Wohlbefinden/Stimmung. Jedes Modul ist standardmässig deaktiviert und wird nur mit deiner ausdrücklichen und separaten Einwilligung aktiviert (Art. 9 Abs. 2 lit. a DSGVO / Art. 6 Abs. 7 lit. a revDSG), jederzeit über die Einstellungen widerrufbar. Die Daten dieser Module sind Gesundheitsdaten (besondere Kategorie, Art. 9 DSGVO):

Alle in diesen Modulen erfassten Daten verbleiben ausschliesslich auf deinem Gerät: Sie werden niemals an Turnix oder Dritte übermittelt, synchronisiert oder für diese zugänglich gemacht; es existieren keine Kopien auf irgendeinem Server. Sie werden nicht auf ein neues Telefon übertragen und gehen beim Deinstallieren der App verloren.

Die sensiblen Felder sind at-rest auf dem Gerät verschlüsselt (AES-256-GCM, mit einem durch den sicheren Keystore/Keychain des Betriebssystems geschützten Schlüssel), von den automatischen Backups des Betriebssystems ausgeschlossen, nie in die Cloud synchronisiert und nie an Auftragsverarbeiter übermittelt. Kein Analyse- oder Diagnosewerkzeug erhält Inhalte dieser Module: Die technischen Berichte wenden Filter an, die diesen Bereich ausschliessen. Sie können jedes Modul jederzeit deaktivieren: Das Deaktivieren löscht die zugehörigen Daten endgültig vom Gerät, ohne dass das Konto gelöscht werden muss.

Turnix ist kein Medizinprodukt und liefert keine Diagnosen, Therapien oder medizinischen Ratschläge. Die von der App angezeigten Informationen — einschliesslich der Wohlbefinden-Module und der persönlichen Auswertungen — haben organisatorischen und beschreibenden Charakter und ersetzen nicht den Rat einer medizinischen Fachperson. Wenden Sie sich bei allen gesundheitlichen Fragen an einen Arzt.

Persönliche Erinnerungen (keine Gesundheitsdaten)

Turnix umfasst eine optionale Funktion für persönliche Erinnerungen: Sie können beliebige wiederkehrende Erinnerungen erstellen (Aktivitäten, To-dos, Notizen oder was auch immer Sie möchten), mit einem Namen, einer Notiz und Uhrzeiten/Häufigkeit. Die App fragt keine Gesundheitsinformationen ab und interpretiert solche auch nicht: Diese Daten werden nicht als besondere Kategorie behandelt (Art. 9 DSGVO). Wie bei den obigen Modulen verbleiben Name und Notiz nur auf Ihrem Gerät, verschlüsselt und nicht synchronisiert; die Funktion ist opt-in und jederzeit deaktivierbar, mit Löschung der zugehörigen Daten.

Persönliche Auswertungen

Wenn du die optionale Funktion der persönlichen Auswertungen aktivierst, kann Turnix — ausschliesslich auf deinem Gerät — die von dir bereits erfassten Daten miteinander vergleichen (zum Beispiel Schlafstunden und Schichtart), um dir beschreibende Beobachtungen zu deiner Vergangenheit anzuzeigen, stets mit dem Hinweis „basierend auf N Tagen". Diese Funktion erfordert eine eigene, von den einzelnen Modulen getrennte Einwilligung (es handelt sich um einen anderen Zweck: den Vergleich bereits vorhandener Daten). Die Berechnung erfolgt vollständig auf dem Gerät: Kein Datum und kein Ergebnis verlässt das Telefon, und die Ergebnisse werden nicht gespeichert — sie existieren nur, solange die App geöffnet ist. Du kannst die Einwilligung jederzeit über die Einstellungen widerrufen: Die Funktion stoppt sofort und es gibt nichts zu löschen. Die Beobachtungen sind rein beschreibend: Sie sind keine Vorhersagen, Diagnosen oder medizinischen Ratschläge.

Keine automatisierte Entscheidung (Art. 22 DSGVO / UK GDPR / Art. 21 revDSG): Turnix trifft keine automatisierten Entscheidungen, die rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen. Die visuelle Gruppierung der Schichten (pHash-Cluster) ist ein deterministischer Vergleich von Bildern der PDF-Zelle, keine Profilbildung, und die Klassifizierung „Arbeit/Ruhe" wird stets manuell vom Nutzer in den Statistiken angegeben. Die persönlichen Auswertungen stellen, sofern aktiviert, eine Profilbildung im Sinne von Art. 4 Abs. 4 DSGVO dar, erzeugen jedoch nur beschreibende, an dich gerichtete Informationen auf dem Gerät, ohne jegliche Entscheidung mit rechtlicher Wirkung (Art. 22 nicht anwendbar), auf der Grundlage deiner ausdrücklichen und separaten Einwilligung.

3. Zwecke und Rechtsgrundlage

Rechtsgrundlage gemäss DSGVO (EU + EWR) und UK GDPR:

Rechtsgrundlage gemäss revDSG (Schweiz): Bearbeitung erforderlich zur Vertragserfüllung, zur Wahrung der berechtigten Interessen des Verantwortlichen und auf der Grundlage der ausdrücklichen Einwilligung des Nutzers für akzessorische Zwecke (Art. 31 revDSG).

4. Datenspeicherung

Die Daten werden gespeichert, solange das Konto aktiv ist. Mit Einstellungen → Alle Daten zurücksetzen löschst du sofort, vom Gerät, alle lokalen Daten und, von unseren Servern, die Daten deiner Schichten (Schichten und hochgeladene PDFs). Für die vollständige Kontolöschung (E-Mail-Adresse, Name und etwaige verbleibende Daten auf unseren Servern) sende eine Anfrage an info@turnix.ch von der E-Mail-Adresse deines Kontos: Wir schliessen sie innerhalb von 30 Tagen ab und entfernen die Daten innerhalb der darauffolgenden 90 Tage aus den Backups. Siehe die Seite Datenlöschung.

Spezifische Aufbewahrungsfristen pro Kategorie:

5. Drittanbieter (Auftragsverarbeiter)

Supabase Inc. (Datenspeicherung, Authentifizierung) — Server in der Region: eu-west-1 (Irland, EU). DPA verfügbar unter supabase.com/privacy.

RevenueCat Inc. (Abonnementverwaltung) — Datenschutzerklärung: revenuecat.com/privacy. RevenueCat erhält lediglich eine anonyme Kennung des Kaufs, nicht die Schichtdaten.

Daten der Gesundheitsfunktionen (Zyklus, Schlaf, Wohlbefinden): kein Auftragsverarbeiter. Sie bleiben verschlüsselt auf dem Gerät und werden weder an Supabase noch an Dritte übermittelt.

Google LLC — Google Calendar API (optionale Premium-Funktion, nur aktiv, wenn der Premium-Nutzer sein eigenes Google-Konto verbindet). Die App verwendet zwei Scopes: „calendar.events" (CRUD auf den Ereignissen des primären Kalenders des Nutzers: Die App schreibt nur Ihre Ereignisse/Erinnerungen nach Google und liest die Ereignisse Ihres primären Kalenders) und „calendar.readonly" (nur Lesen, um die Ereignisse Ihrer anderen Google-Kalender in Turnix zu importieren — z. B. Geburtstage, Feiertage und benutzerdefinierte Kalender). Die Synchronisation betrifft ausschliesslich Schichten, Ereignisse und Erinnerungen: Daten der Gesundheitsfunktionen (Zyklus, Wohlbefinden, Schlaf) werden NIEMALS übermittelt. OAuth-Token werden ausschliesslich auf dem Gerät gespeichert (von Google Sign-In verwaltet), niemals an Turnix-Server übermittelt. Der Nutzer kann den Zugriff jederzeit über Einstellungen → Google Kalender Synchronisation → Trennen entkoppeln oder widerrufen, oder über myaccount.google.com → Sicherheit. Google erhält die Ereignisse (Datum, Uhrzeit, Cluster-Bezeichnung), aber KEINE sensiblen Daten (Name des Mitarbeiters, OCR-Schichtcode), konform mit dem Prinzip „Strada B Pura".

Die Nutzung der von den Google-APIs erhaltenen Informationen durch Turnix entspricht der Google API Services User Data Policy, einschliesslich der Limited-Use-Anforderungen ("Turnix's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements"). Die Kalenderdaten werden nicht für Werbung verwendet und nicht an Dritte weitergegeben; sie dienen ausschliesslich der von dir angeforderten Synchronisation.

Google LLC — Firebase Cloud Messaging (FCM). Nur Enterprise-Team-Modus für den Empfang von Push-Benachrichtigungen, wenn der Vorgesetzte ein PDF verteilt. Der FCM-Token wird auf Supabase gespeichert (RLS aktiv, nur für das Cloud Run Backend zugänglich). Datenschutzerklärung: firebase.google.com/support/privacy.

Sentry (Functional Software Inc.) — Crash-Diagnose und Stabilität. Server in der EU-Region: Sentry Frankfurt (ingest.de.sentry.io). Empfängt nur Stack-Traces, App-Version, Gerätemodell und Betriebssystem. Das Flag sendDefaultPii=false ist konfiguriert — ES WERDEN KEINE personenbezogenen Daten (E-Mail, IP, Nutzerkennungen) übermittelt. Datenaufbewahrung 90 Tage. Datenschutzerklärung: sentry.io/privacy.

Es werden keine Schichtdaten zu Werbezwecken an Dritte verkauft oder weitergegeben.

5.1 Cookies und Tracking-Technologien

Konformität mit der ePrivacy-Richtlinie 2002/58/EG (in jedem EU/EWR-Mitgliedstaat umgesetzt, z. B. TTDSG § 25 DE — Telekommunikation-Telemedien-Datenschutz-Gesetz, d.lgs. 196/2003 Art. 122 IT, LIL Art. 82 FR, LSSI-CE Art. 22 ES) + UK Privacy and Electronic Communications Regulations (PECR) 2003 + nDSG Art. 45c CH.

Mobile App Turnix: Verwendet KEINE HTTP-Cookies (native Apps haben keine Browser-Cookies). Lokaler Speicher wird ausschliesslich verwendet für:

Website turnix.ch: Verwendet ausschliesslich technisch notwendige Cookies (keine Analytics, kein Tracking, keine Profilbildung, keine Drittanbieter-Cookies). Es ist keine Cookie-Einwilligung erforderlich gemäss TTDSG § 25 Abs. 2 DE + EDPB-Cookie-Leitlinien 03/2022.

5.2 Datenschutzbeauftragter (DSB)

Turnix ist nicht verpflichtet, einen Datenschutzbeauftragten (DSB) im Sinne von Art. 37 Abs. 1 DSGVO / UK GDPR / Art. 10 nDSG zu benennen: Der Verantwortliche ist keine Behörde, führt keine umfangreiche Verarbeitung sensibler Daten (Art. 9-10 DSGVO) durch und überwacht betroffene Personen nicht systematisch in grossem Umfang.

In Bezug auf die optionalen Gesundheitsfunktionen (besondere Kategorie, Art. 9 DSGVO) wurde dennoch eine Datenschutz-Folgenabschätzung (DSFA, Art. 35 DSGVO) durchgeführt. Die DSFA hat das Fehlen hoher Risiken für die Rechte und Freiheiten der betroffenen Personen bestätigt, dank der local-only Architektur: keine serverseitige Verarbeitung, at-rest verschlüsselte Daten ausschliesslich auf dem Gerät des Nutzers und unter dessen alleiniger Kontrolle, separate ausdrückliche Einwilligung und sofortige Löschung auf Anfrage.

Für jede Anfrage in Bezug auf den Schutz personenbezogener Daten, die Ausübung der Rechte der betroffenen Person (siehe §7) oder Beschwerden wenden Sie sich direkt an den Verantwortlichen unter der Adresse info@turnix.ch. Beantwortung innerhalb von 30 Tagen ab Anfrage (Art. 12 Abs. 3 DSGVO).

6. Internationaler Datentransfer

Personenbezogene Daten können in den nachfolgend beschriebenen Fällen ausserhalb der EU/EWR, des Vereinigten Königreichs und der Schweiz übermittelt werden. Jede Übermittlung basiert auf geeigneten Garantien gemäss Art. 44-49 DSGVO / UK GDPR und Art. 16-18 revDSG.

Datentransfer pro Anbieter:

Daten der Gesundheitsfunktionen (Zyklus, Schlaf, Wohlbefinden): kein internationaler Datentransfer. Sie verbleiben auf dem Gerät des Nutzers und verlassen das Telefon niemals.

Für Kunden aus dem Vereinigten Königreich gilt zudem der Data Protection Act 2018 (DPA 2018) als Ergänzung zur UK GDPR. Für die Schweiz garantiert das revDSG ein Schutzniveau, das dem der DSGVO gleichwertig ist.

7. Rechte der betroffenen Person und Widerrufsrecht

Gemäss DSGVO (Art. 15-22), UK GDPR (Art. 15-22) und revDSG (Art. 25-27) hast du das Recht auf:

14-tägiges Widerrufsrecht

Zur Ausübung dieser Rechte schreibe an: info@turnix.ch

7.1 Nutzer ausserhalb der EU/des EWR/der Schweiz/des Vereinigten Königreichs (einschliesslich USA, Brasilien, Kanada, Australien)

Turnix ist weltweit verfügbar und wendet die DSGVO als Mindestschutzniveau in jedem Land an. Nachfolgend die Ergänzungen für die wichtigsten zusätzlichen Rechtsordnungen.

Vereinigte Staaten — Kalifornien (CCPA/CPRA)

Vereinigte Staaten — Consumer Health Data

Dieser Abschnitt ergänzt die Datenschutzerklärung für Einwohner der Vereinigten Staaten, einschliesslich der bundesstaatlichen Gesetze zu „consumer health data" (wie dem My Health My Data Act des Bundesstaates Washington und vergleichbaren Regelungen). Die von der App verwalteten Kategorien von Wohlbefinden-Daten (Schlaf, Menstruationszyklus, Wohlbefinden/Stimmung) werden ausschliesslich auf deinem Gerät verarbeitet: Turnix erhebt, empfängt, teilt und verkauft keine consumer health data und hält keine Kopie solcher Daten; folglich verfügt Turnix über keine Gesundheitsdaten, die es offenlegen, verkaufen oder an Dritte herausgeben könnte. Wir betreiben kein Geofencing rund um Gesundheitseinrichtungen. Bei Fragen oder Anliegen zu diesem Abschnitt: info@turnix.ch.

Brasilien (LGPD)

Wir anerkennen die nach der LGPD vorgesehenen Rechte (Bestätigung, Auskunft, Berichtigung, Anonymisierung/Löschung, Datenübertragbarkeit, Widerruf der Einwilligung) sowie die Behörde ANPD. Verantwortlicher: Giacomo Cacciatore (info@turnix.ch).

Andere Länder

Für Nutzer aus jedem anderen Land, in dem die App vertrieben wird (darunter Kanada, Australien, Mexiko, Argentinien, Uruguay, Peru, Paraguay, Neuseeland, Türkei, Serbien, Albanien, Bosnien und Herzegowina, Nordmazedonien, Moldau, Ukraine, Georgien und weitere), wenden wir den DSGVO-Standard als Mindestschutzniveau an und respektieren die nach dem anwendbaren lokalen Recht vorgesehenen Rechte im Bereich des Schutzes personenbezogener Daten.

8. Aufsichtsbehörde

Du hast das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen. Die zuständigen Behörden für die von uns ausdrücklich befolgten Rechtsordnungen sind:

Für Länder, deren Behörde oben nicht aufgeführt ist, kannst du dich an die lokale Datenschutzbehörde deines Landes wenden, sofern vorhanden.

9. Sicherheit

Die Daten sind durch Row Level Security (RLS) auf Supabase geschützt: jede Nutzerin und jeder Nutzer greift ausschliesslich auf eigene Daten zu. Die Kommunikation erfolgt über HTTPS/TLS.

Meldung von Verletzungen des Schutzes personenbezogener Daten (Data Breach): Im Falle einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für die Rechte und Freiheiten des Nutzers mit sich bringt, wird Turnix die zuständige Aufsichtsbehörde des Wohnsitzlandes des Nutzers innerhalb von 72 Stunden nach Kenntnisnahme der Verletzung benachrichtigen, gemäss Art. 33 DSGVO / UK GDPR und Art. 24 nDSG. Sofern die Verletzung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten der betroffenen Nutzer darstellt (Art. 34 DSGVO), wird Turnix die Verletzung den Nutzern unverzüglich direkt mitteilen, in klarer und einfacher Sprache, unter Angabe von: Art der Verletzung, betroffene Daten und Kategorien, wahrscheinliche Folgen, ergriffene oder vorgeschlagene Massnahmen zur Eindämmung der Auswirkungen, Kontaktstelle info@turnix.ch.

10. Änderungen

Wesentliche Änderungen werden über die App mitgeteilt. Die fortgesetzte Nutzung der App nach der Mitteilung gilt als Annahme.