Datenschutzerklärung
1. Verantwortliche Stelle
Mileja GmbH
Rittergasse 20
CH-4051 Basel
Schweiz
Kontaktperson für Datenschutz: Stephanie Horn
Telefon: +41 79 471 61 84
E-Mail: hebammen@mileja.ch
2. Erhobene Personendaten
Wir erheben und bearbeiten folgende Kategorien von Personendaten:
Kontodaten
E-Mail-Adresse, Name und Passwort (verschlüsselt gespeichert) bei der Registrierung.
Gesundheitsbezogene Daten (besonders schützenswert)
Im Rahmen der MamiFit-Plattform erheben wir gesundheitsbezogene Daten, insbesondere das Geburtsdatum des Kindes und Angaben zur Rektusdiastase. Diese Daten gelten gemäss Art. 5 lit. c DSG als besonders schützenswerte Personendaten. Die Bearbeitung erfolgt ausschliesslich mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 7 lit. a DSG).
Nutzungsdaten
Technische Zugriffsdaten wie IP-Adresse, Browsertyp, Betriebssystem, Zugriffszeit und aufgerufene Seiten. Diese Daten werden für den Betrieb und die Sicherheit der Plattform erhoben.
Zahlungsdaten
Zahlungsinformationen werden direkt durch unseren Zahlungsdienstleister Stripe verarbeitet (siehe Abschnitt 6). Wir speichern keine vollständigen Kreditkarten- oder Bankkontodaten auf unseren eigenen Servern.
3. Zweck der Datenbearbeitung
Wir bearbeiten Ihre Personendaten zu folgenden Zwecken:
- Bereitstellung und Betrieb der MamiFit-Plattform
- Verwaltung Ihres Benutzerkontos
- Personalisierung der Fitnessprogramme basierend auf Ihren gesundheitsbezogenen Angaben
- Abwicklung von Zahlungen
- Kommunikation mit Ihnen (z. B. Service-Benachrichtigungen)
- Gewährleistung der technischen Sicherheit
- Erfüllung gesetzlicher Aufbewahrungspflichten
4. Rechtsgrundlagen
Die Bearbeitung Ihrer Personendaten stützt sich auf folgende Rechtsgrundlagen:
- Vertragsdurchführung (Art. 31 Abs. 2 lit. a DSG): Kontodaten und Zahlungsdaten zur Erbringung unserer Dienstleistungen.
- Ausdrückliche Einwilligung (Art. 6 Abs. 7 lit. a DSG): Gesundheitsbezogene Daten als besonders schützenswerte Personendaten.
- Überwiegende Interessen (Art. 31 Abs. 1 DSG): Nutzungsdaten zur Gewährleistung der Sicherheit und Funktionsfähigkeit der Plattform.
- Gesetzliche Pflichten: Aufbewahrung von Geschäftsdaten gemäss OR Art. 958f (10 Jahre).
5. Cookies
Unsere Website verwendet ausschliesslich technisch notwendige Cookies. Der Django-Session-Cookie dient der Aufrechterhaltung Ihrer Sitzung nach der Anmeldung. Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt. Eine gesonderte Einwilligung für technisch notwendige Cookies ist nach Schweizer Recht nicht erforderlich.
6. Weitergabe an Dritte und Datenübermittlung ins Ausland
Stripe (Zahlungsabwicklung)
Für die Abwicklung von Zahlungen nutzen wir den Dienst von Stripe, Inc. (USA). Dabei werden die für die Zahlungsabwicklung erforderlichen Daten direkt an Stripe übermittelt. Stripe ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, was ein angemessenes Datenschutzniveau gemäss Art. 16 DSG gewährleistet. Die Datenbearbeitung durch Stripe erfolgt gemäss deren Datenschutzerklärung.
Darüber hinaus geben wir Ihre Personendaten nicht an Dritte weiter, es sei denn, wir sind gesetzlich dazu verpflichtet oder es ist zur Vertragsdurchführung erforderlich.
7. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz Ihrer Personendaten gemäss Art. 8 DSG, insbesondere:
- Verschlüsselte Datenübertragung mittels HTTPS/TLS
- Verschlüsselte Speicherung von Passwörtern (Hashing)
- Zugriffsbeschränkung auf Personendaten nach dem Need-to-know-Prinzip
- Regelmässige Sicherheitsupdates
8. Aufbewahrungsdauer
Wir speichern Ihre Personendaten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Kontodaten werden nach Löschung Ihres Kontos innert 30 Tagen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Buchhaltungsrelevante Daten werden gemäss OR Art. 958f für 10 Jahre aufbewahrt.
9. Ihre Rechte
Gemäss dem Schweizer Datenschutzgesetz stehen Ihnen folgende Rechte zu:
- Auskunftsrecht (Art. 25 DSG): Sie können jederzeit Auskunft über Ihre gespeicherten Personendaten verlangen.
- Recht auf Berichtigung (Art. 32 Abs. 1 DSG): Sie können die Korrektur unrichtiger Daten verlangen.
- Recht auf Löschung: Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
- Recht auf Datenherausgabe (Art. 28 DSG): Sie können die Herausgabe Ihrer Daten in einem gängigen elektronischen Format verlangen.
- Widerruf der Einwilligung: Eine erteilte Einwilligung zur Bearbeitung besonders schützenswerter Personendaten können Sie jederzeit widerrufen.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter hebammen@mileja.ch.
10. Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Wenn Sie der Ansicht sind, dass die Bearbeitung Ihrer Personendaten gegen das Datenschutzrecht verstösst, können Sie sich an den EDÖB wenden:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1
CH-3003 Bern
www.edoeb.admin.ch
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen. Die aktuelle Version ist auf unserer Website unter /datenschutz/ abrufbar.
Stand: März 2026