Deutsch

Datenschutzerklärung für das Patientenportal

  1. Information über die Erhebung von Personendaten

Das Universitätsspital Basel ("USB“), Hebelstrasse 32, CH-4031 Basel, stellt Ihnen einen Webzugriff auf das Patientenportal zur Verfügung, welches Sie auch über Ihr mobiles Endgerät nutzen können. «Personendaten» sind alle Informationen, die mit einer bestimmten Person in Verbindung gebracht werden können, und

«bearbeiten» meint jeden Umgang damit, z.B. die Beschaffung, Verwendung und Bekanntgabe. Wir bearbeiten Personendaten im Zusammenhang mit der Nutzung des Patientenportals, um Ihnen die Möglichkeit zu bieten, eigene Dateien, wie z.B. Rechnungskopien, einzusehen und herunterzuladen. Hierzu stellt das Patientenportal folgende Module zur Verfügung:

Patientenregistrierung Patientendaten Anzeige Behandlungen

Patienten-Dokumente, u.a. elektronische Rechnungskopien

Die Bearbeitung von Personendaten erfolgt immer unter Beachtung des für das USB geltenden kantonalen Informations- und Datenschutzgesetz (IDG) und allenfalls auch des Schweizerischen Bundesgesetzes über den Datenschutz (DSG). Darüber hinaus beachtet das USB die gegebenenfalls anwendbare Europäische Datenschutzgrundverordnung (DSGVO).

2. Wer ist verantwortlich für die Datenbearbeitung?

Verantwortlicher für die Datenbearbeitung ist das USB:

Universitätsspital Basel Hebelstrasse 32

CH-4031 Basel

Bei Fragen im Zusammenhang mit dem Patientenportal wenden Sie sich an support@myusb.ch

Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns über folgende Adresse kontaktieren: datenschutz@usb.ch

3. Welche Rechte haben Sie?

Die Ausübung solcher Rechte setzt in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (i.d.R. durch eine Ausweiskopie).

Bitte beachten Sie, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Personendaten verpflichtet sind, daran ein überwiegendes öffentliches oder privates Interesse haben oder sie für die Geltendmachung von Ansprüchen benötigen.

Die Erfassung der Daten zur Bereitstellung von dem Patientenportal und die Speicherung von Daten in Log-Files ist für den Betrieb zwingend erforderlich. Es besteht deshalb diesbezüglich kein Widerspruchsrecht.

4. Wann erheben und bearbeiten wir Ihre Personendaten?

Der Identifizierungsprozess für das Online-Onboarding erfolgt über einen externen Dienstleister des USB. Für den Identifizierungsprozess werden weitere Personendaten erhoben (z.B. Fotoaufnahme von Ihnen und Ihrem Ausweisdokument). Sämtliche durch den Dienstleister während dem Identifizierungsprozess erhobenen Daten werden ausschliesslich eingesetzt, um Ihre Ausweisdokumente zu verifizieren und/oder Sie zu identifizieren. Diese Personendaten werden an das USB übermittelt und spätestens nach 90 Tagen beim Dienstleister gelöscht. Für weitere Informationen, wie Ihre Daten im Rahmen des Identifizierungsprozesses für das Online-Onboarding bearbeitet werden konsultieren Sie bitte die Datenschutzerklärung unseres Dienstleisters.

Für die Nutzung der einzelnen Module werden folgende weitere Personendaten genutzt:

Unabhängig davon, aus welchem unsicheren WLAN oder mobilen Netz Sie auf die Plattform zugreifen, mit dem Login wird jedwede Kommunikation im Rahmen dieser sicheren Umgebung geführt. Dies gilt für alle Daten inkl. der sensiblen Patienten-Stamm oder –Therapiedaten. Diese werden nur innerhalb dieser sicheren Umgebung angesteuert und eingesehen.

Die Primärdaten kommen aus dem Klinikinformationssystem (KIS), das in unserer Umgebung liegt.

Notwendige Informationen für Accounts

5. Zu welchem Zweck erheben wir Personendaten?

Wir erheben und verarbeiten Ihre Personendaten zu unterschiedlichen Zwecken.

Wir bearbeiten Personendaten zwecks Behandlung unserer Patientinnen und Patienten im Rahmen der Spital- und Gesundheitsgesetzgebung, inklusive der Abrechnung erbrachter Leistungen im Rahmen der Sozialversicherungsgesetzgebung. Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personendaten für bestimmte Zwecke erteilt haben, bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, sofern keine andere Rechtsgrundlage haben und wir eine solche benötigen. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Personendaten werden zur Nutzung von dem Patientenportal erhoben. Ferner werden Personendaten erhoben, die für uns technisch erforderlich sind, um Ihnen die Funktionen von dem Patientenportal anzubieten und die Stabilität und Sicherheit zu gewährleisten (Log-Files, Art. 4).

Darüber hinaus bearbeiten wir Ihre Personendaten, soweit erlaubt und es uns als angezeigt erscheint, für folgende Zwecke, an denen wir ein entsprechendes Interesse haben:

Angebot und Weiterentwicklung unserer Angebote, Dienstleistungen, Websites und Apps, auf welchen wir präsent sind;

Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;

Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung);

Gewährleistung unseres Betriebs, insbesondere der IT, unserer Websites und Apps.

6. Wem geben wir Personendaten bekannt? Können wir Daten ins Ausland bekanntgeben?

Grundsätzlich bleiben Ihre Personendaten im USB. Wir nehmen verschiedene technische und organisatorische Dienstleistungen von Dritten in Anspruch, besonders IT-Dienstleistungen. Dabei können diese Dienstleister im erforderlichen Umfang auch Personendaten bearbeiten. Soweit das USB für die Bearbeitung von Personendaten Dritte im In- oder Ausland beauftragt, verpflichten sich diese vertraglich, die Vorgaben nach dem anwendbaren Datenschutzgesetz einzuhalten.

Die ärztliche Schweigepflicht sowie das Amtsgeheimnis bleiben stets gewahrt. Deshalb geben wir Dritten Auskünfte über den Gesundheitszustand sowie weitere gesundheitsbezogene Daten über Patientinnen und Patienten nur bekannt, wenn deren Einwilligung vorliegt oder eine Bekanntgabe gesetzlich vorgesehen oder erlaubt ist.

7. Wie lange bearbeiten wir Personendaten?

Wir bearbeiten Ihre Personendaten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten oder sonst die mit der Bearbeitung verfolgten Zwecke erforderlich ist sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten (i.d.R. 20 Jahre). Dabei ist es möglich, dass Personendaten über die gesetzlichen Pflichten hinaus aufbewahrt werden, wenn berechtigte Geschäftsinteressen oder die Archivgesetzgebung dies erfordern. Sobald Ihre Personendaten für die oben genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen, werden sie gelöscht, anonymisiert oder archiviert.

8. Endgültige Löschung des Accounts und der Personendaten

Wenn Sie das Patientenportal nicht mehr nutzen wollen und wünschen, dass Ihr Account und Ihre gespeicherten Personendaten gelöscht werden, bitten wir Sie, uns dies unter folgender E-Mailadresse

mitzuteilen: support@myusb.ch. Andernfalls bewahren wir die Daten gemäss Artikel 5 auf, damit Sie diese zu

einem späteren Zeitpunkt erneut nutzen können.

9. Cookies

Zusätzlich zu den zuvor genannten Personendaten werden bei Ihrer Nutzung von dem Patientenportal Cookies auf Ihrem Rechner oder mobilen Endgerät gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die im Gerätespeicher Ihres Rechners oder mobilen Endgerätes abgelegt und die von Ihnen verwendete Webseite zugeordnet gespeichert werden. Durch Cookies können der Stelle, die das Cookie setzt (hier: uns), bestimmte Informationen zufliessen. Cookies können keine Programme ausführen oder Viren auf Ihr mobiles Endgerät übertragen. Sie dienen dazu, das Patientenportal insgesamt nutzerfreundlicher und effektiver zu machen.

Das Portal nutzt folgende zwingend erforderlichen Arten von Cookies, die auf Ihrem Rechner oder mobilen Endgeräte platziert werden, deren Umfang und Funktionsweise im Folgenden erläutert werden:

Name des Cookies

Zweck & Typ

Ablaufdatum

Zwingend

notwendig

JWT_COOKIE

Support und Sicherheit bei der Authentifizierung

des Nutzers

Sitzungsende

Ja

2FAJWT_COOKIE

Support und Sicherheit bei der Authentifizierung

des Nutzers

Sitzungsende

Ja

REMEMBER2FA

Benutzerpräferenz

90 Tage

Ja

SETTINGSFOLDERID

Zwischenspeicherung

interne ID

24h

Ja

DEVICE_TRUST

Support und Sicherheit bei der Authentifizierung

des Nutzers

Default 10 Tage

Ja

DICOMCENTER_SESSIONID

Support und Sicherheit bei der Authentifizierung

des Nutzers

Sitzungsende

Ja

AUTHSERVICE-SESSIONID

Support und Sicherheit bei der Authentifizierung

des Nutzers

Sitzungsende

Ja

PWCHANGEJWT_COOKIE

Support und Sicherheit bei der Authentifizierung

des Nutzers

Sitzungsende

Ja

LAR_COOKIE

Support und Sicherheit

bei der Authentifizierung des Nutzers

Sitzungsende

Ja

Weiter verwendet der Load Balancer für die Sicherheit der Anwendungen Cookies:

Name des Cookies

Zweck & Typ

Ablaufdatum

Zwingend notwendig

TSxxxxxxxx

F5 Advanced Security Module Main Cookie

600 Sekunden

Ja

TSxxxxxxxxd

F5 Advanced Security Module Feature Cookie

Sitzungsende

Nein

TSxxxxxxxxx

F5 Advanced Security

Module Frame Cookie

900 Sekunden

Ja

10. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung jederzeit ändern. Änderungen werden Ihnen bei der nächsten Benutzung angezeigt. Solche Änderungen werden für Sie bei Ihrer ersten Nutzung des Portals nach der Änderung verbindlich.

Stand: März 2025

Nutzungsbedingungen für das Patientenportal

Die nachfolgenden Nutzungsbedingungen regeln die Nutzung des Patientenportals des Universitätsspitals Basel ("USB“), Hebelstrasse 32, CH-4031 Basel. Es handelt sich um ein digitales Informationsangebot für unsere Patientinnen und Patienten, um Ihren Aufenthalt noch einfacher und komfortabler zu gestalten. Durch die Nutzung von dem Patientenportal, erklären Sie sich mit diesen Nutzungsbedingungen einverstanden. Anlässlich des ersten Einloggens im Patientenportal müssen Sie diese Nutzungsbedingungen akzeptieren, bevor Sie das Portal nutzen können.

1 Geltungsbereich

Wir stellen das Patientenportal kostenlos via Webportal inklusive einer mobilen Ansicht zur Verfügung. Die Kosten für die mobile Internetnutzung richten sich nach den Tarifen Ihres Anbieters.

2 Voraussetzungen der Nutzung

3 Leistungsumfang

Das Patientenportal ermöglicht es Ihnen, mit dem USB zu kommunizieren, Informationen vom USB zu erhalten oder Personaldaten zu konsultieren.

Folgende Funktionalitäten stehen zur Verfügung:

Gewisse Funktionalitäten sind unter Umständen erst zu einem späteren Zeitpunkt verfügbar. Geplante Funktionalitäten, die wir zur Verfügung stellen möchten, sind u.a.:

4 Nutzungseinräumung

5 Verfügbarkeit

6 Datenschutz

Bitte beachten Sie die separate Datenschutzerklärung für das Patientenportal und die allgemeine Datenschutzerklärung des USB (abrufbar unter: www.unispital-basel.ch/datenschutz).

7 Haftung

7.1 Generelle Grundsätze

Das Patientenportal ist keine Online-Beratung und kein Notfallsystem. Es ist nicht für Patienten geeignet, die unmittelbar medizinisch überwacht werden müssen oder rasche medizinische Massnahmen benötigen. In keinem Fall dürfen aufgrund von Inhalten und Informationen im Patientenportal Diagnosestellungen, Medikamenteneinnahmen oder andere Therapien vorgenommen oder abgebrochen werden.

Das USB lehnt, vorbehältlich zwingenden Rechts, jegliche Haftung für allfällige direkte oder indirekte Schäden ab, die dem Nutzer im Zusammenhang mit der Verwendung des Portals entstehen. Dies umfasst insbesondere Schäden in Folge technischer Mängel, Unterbrüche, Störungen oder rechtswidriger Handlungen Dritter. Der Haftungsausschuss gilt nicht für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit, die auf einer fahrlässigen Pflichtverletzung oder pflichtwidrigen Absicht des USB. Eine weitergehende Haftung wird ausgeschlossen (insb. für Hilfspersonen des USB).

Das Patientenportal wurde gestützt auf der Software der the i-engineers AG für das USB parametrisiert. Wir können als Lizenznehmer keine Garantien/Gewähr und/oder Haftung für die unterliegende Software der the i- engineers AG übernehmen.

7.2 Haftung für Inhalte

Wir sind für eigene Inhalte im Patientenportal nach den allgemeinen Gesetzen verantwortlich. Wir sind jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen oder nach Umständen zu forschen, die auf eine rechtswidrige Tätigkeit hinweisen. Verpflichtungen zur Entfernung oder Sperrung der Nutzung von Informationen nach den allgemeinen Gesetzen bleiben hiervon unberührt. Eine diesbezügliche Haftung ist jedoch erst ab dem Zeitpunkt der Kenntnis einer konkreten Rechtsverletzung möglich. Bei Bekanntwerden von entsprechenden Rechtsverletzungen werden wir diese Inhalte umgehend entfernen.

Wir übernehmen keine Garantien/Gewähr hinsichtlich inhaltlicher Richtigkeit, Aktualität und Vollständigkeit der Inhalte oder Eignung für bestimmte Verwendungszwecke/Verfügbarkeit, Zuverlässigkeit, Funktionalität oder Eignung von dem Patientenportal.

7.3 Haftung für Links

Das Angebot von uns enthält Links zu externen Webseiten Dritter, auf deren Inhalte wir keinen Einfluss haben. Deshalb können wir für diese fremden Inhalte auch keine Gewähr übernehmen. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstösse überprüft. Rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Eine permanente inhaltliche Kontrolle der verlinkten Seiten ist jedoch ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Links umgehend entfernen.

8 Deaktivierung Kündigung

Das USB ist jederzeit berechtigt, den Zugang zu dem Patientenportal eines Nutzers zeitweise oder dauerhaft zu deaktivieren, wenn (1) der Nutzer gegen die vorliegenden Nutzungsbedingungen verstossen hat oder ein solcher Verstoss dem Nutzer zuzuschreiben ist; oder (2) aus Sicherheitsgründen eine Deaktivierung angezeigt erscheint (z.B. im Falle rechtswidriger Eingriffe in die Infrastruktur des USB, Überlastungen oder Störungen der Infrastruktur usw.).

9 Schlussbestimmungen, Änderungen und Salvatorische Klausel

Die Rechte des Nutzers aus diesen Nutzungsbedingungen sind persönlich und nicht abtretbar.

Wir behalten uns das Recht vor, Funktionen hinzuzufügen oder zu entfernen. Wir behalten uns das Recht vor, die Nutzungsbedingungen zu ändern und anzupassen. Hierüber werden Sie in geeigneter Weise informiert.

Sollten einzelne Bestimmungen dieser Nutzungsbedingungen unwirksam oder undurchführbar sein oder werden, bleibt die Wirksamkeit der anderen Bedingungen im Übrigen unberührt.

10 Anwendbares Recht

Das Rechtsverhältnis zwischen Ihnen und uns unterliegt dem Schweizer Recht unter Ausschluss des UN- Kaufrechts. Ausschliesslicher Gerichtsstand ist der Sitz des USB, Basel-Stadt.

Stand: März 2025

English

Patient Portal Privacy Statement

1. Information on the collection of personal data

The University Hospital Basel (“USB”), Hebelstrasse 32, CH-4031 Basel, provides you with web access to a patient portal that can be used on your mobile device as well. “Personal data” includes all information relating to an identified or identifiable person and “processing” indicates any operation with this data, e.g. collection, usage and disclosure. We process personal data in the context of the use of the patient portal to provide you with the option of viewing and downloading your files such as invoice copies. To this end, the patient portal provides the following modules:

The processing of personal data is always carried out in compliance with the cantonal law on information and data protection (Informations- und Datenschutzgesetz, IDG) and, if relevant, the Federal Act on Data Protection (FADP), as applicable to USB. Furthermore, USB complies with the applicable European General Data Protection Regulation (GDPR).

2. Who is responsible for data processing?

USB is responsible for data processing:

University Hospital of Basel Hebelstrasse 32

CH-4031 Basel

For questions about the patient portal, please contact support@myusb.ch

If you have questions or concerns about data protection, you can reach us at: datenschutz@usb.ch

3. What are your rights?

request its deletion, as long as USB no longer requires it or in case a rectification is not possible. If neither the correctness nor incorrectness of the personal data can be proven, you can demand that an annotation is made accordingly;

The exercise of such rights usually presupposes that you are able to verify your identity (usually with a copy of your ID).

Please consider that we reserve the right to assert the legal restrictions on our part, such as when we are obligated to store or process certain personal data, have overriding public or private interests or require it for the enforcement of a claim.

The collection of data for the provision of the patient portal and the storage of data in log files is mandatory for its operation. For this reason, there is no right to object concerning this.

violation, you may contact the responsible data protection authorities or take legal action in accordance with applicable data protection legislation.

4. When do we collect and process your personal data?

4.2 When using the patient portal, we process the following personal data to enable its functions:

The identification process for online onboarding takes place through an external service provider of USB. Additional personal data are collected for the identification process (e.g., your photo and ID document). All data collected by the service provider during the identification process will be used solely to verify your ID documents and/or identify you. These personal data will be transmitted to USB and deleted at the latest after 90 days by the service provider. For more information about how your data are processed in the scope of the identification process for online onboarding, see our service provider’s Privacy Policy.

The following additional personal data is used for the use of the individual modules:

Regardless of which unsecure Wi-Fi or mobile network which you access the platform from, the login ensures that any communication takes place within a secure environment. This applies to all data, incl. sensitive patient master or therapy data. This is only accessed and viewed within this secure environment.

The primary data is derived from the clinical information system (Klinikinformationssystem, KIS), which is in our vicinity.

Necessary information for accounts:

5. Why do we collect personal data?

We collect and process your personal data for different purposes.

We process personal data for the treatment of our patients in the context of hospital and health legislation, including the billing of services performed under social insurance legislation. Insofar as we have your consent to the processing of your personal data for particular purposes, we only process your data in accordance with your consent, as long as we do not have or require other legal grounds. Any consent granted can be revoked at any time. Personal data is collected for the use of the patient portal. In addition, we collect personal data that is technically necessary to provide you with the functions of the patient portal and guarantee its stability and security (log files, art. 4).

Beyond that, we process your personal data – as far as is permitted and appears appropriate to us – for the following purposes that we take a respective interest in:

6. Who do we disclose personal data to? Can we disclose data abroad?

In general, your personal data stays with the USB. We use a range of technical and organizational third-party services, especially IT services. These service providers may also process personal data to the necessary extent. Insofar as USB commissions third parties in Switzerland or abroad to process personal data, the latter are under contractual obligation to comply with the provisions of the applicable data protection law.

Medical confidentiality and official secrecy are always maintained. For this reason, we only disclose information about the state of health and other health-related data relating to patients to third parties if the patient has given their consent or disclosure is required or permitted by law.

7. How long do we process personal data for?

We process personal data as long as it is necessary for the fulfillment of our contractual and legal obligations or as is otherwise required for the purposes pursued by processing and beyond that in accordance with legal safekeeping and documentation obligations (usually 20 years). In addition, it is possible that personal data is stored beyond legal obligation if required by legitimate business interests or archival law. As soon as your personal data is no longer required for the abovementioned purposes and there is no legally required retention period, it will be deleted, anonymized or archived.

8. Permanently deleting your account and personal data

If you no longer wish to use the patient portal and would like your account and your stored personal data to be deleted, please let us know by writing to the following e-mail address: support@myusb.ch. Otherwise we will store the data according to Section 5 so that you can use it again at a later point in time.

9. Cookies

In addition to the aforementioned personal data, cookies are saved on your computer or mobile device when you use the patient portal. Cookies are small text files, which are filed and stored in the memory of your computer or mobile device and assigned to the corresponding mobile app or website you are using. Cookies provide the party that places the cookie (here: us) with certain types of information. Cookies are unable to run programs or transmit viruses to your mobile device. Their purpose is to make the patient portal more user-friendly and effective overall.

The portal employs the following mandatory types of cookies that are placed on your computer or mobile device and whose scope and functionality are explained below:

Cookie name

Purpose & type

Expiration date

Mandatory

JWT_COOKIE

Support and security for user authentication

End of session

Yes

2FAJWT_COOKIE

Support and security for user authentication

End of session

Yes

REMEMBER2FA

User preferences

90 days

Yes

SETTINGSFOLDERID

Interim storage of internal ID

24 hours

Yes

DEVICE_TRUST

Support and security for user authentication

Default 10 days

Yes

DICOMCENTER_SESSIONID

Support and security for user authentication

End of session

Yes

AUTHSERVICE-SESSIONID

Support and security for

user authentication

End of session

Yes

PWCHANGEJWT_COOKIE

Support and security for user authentication

End of session

Yes

LAR_COOKIE

Support and security for

user authentication

End of session

Yes

Furthermore, the Load Balancer uses cookies application security:

Cookie name

Purpose & type

Expiration date

Mandatory

TSxxxxxxxx

F5 Advanced Security

Module Main Cookie

600 seconds

Yes

TSxxxxxxxxd

F5 Advanced Security

Module Feature Cookie

End of session

No

TSxxxxxxxxx

F5 Advanced Security Module Frame Cookie

900 seconds

Yes

10. Changes to This Privacy Policy

We can change this privacy policy at any time. Changes will be displayed to you when you next use the portal. Such changes become binding upon your first use of the portal after the change.

Status: March 2025

Patient Portal Terms and Conditions of Use

These terms and conditions govern the use of the patient portal of the University Hospital of Basel (“USB”), Hebelstrasse 32, CH-4031 Basel. The portal is a digital information service for our patients that is intended to make your stay even easier and more comfortable. By using the patient portal you agree to these terms and conditions of use. Upon your first login to the patient portal you are required to accept these terms of use before you can use the portal.

1 General Area of Application

of mobile internet usage are determined by your service provider’s rates.

2 Conditions of Use

3 Range of Services

The patient portal allows you to communicate with USB, receive information from USB or view your personal data.

The following features are available:

Certain features might only be available at a later point in time. The planned features that we would like to make available to you include:

4 Grant of Use

5 Availability

6 Data Protection

Please note the separate Patient Portal Privacy Policy and the general Privacy Policy of USB (available under: www.unispital-basel.ch/datenschutz).

7 Liability

7.1 General Principles

The patient portal is not an online consultation system or emergency system. It is not suitable for patients who require immediate medical monitoring or urgent medical intervention. The content and information on the patient portal should never be used to make a diagnosis, or to start or stop medication or other therapies.

USB rejects, subject to mandatory laws, any liability for material or immaterial damages, which arise in connection with the use of the portal. This includes in particular damages in consequence of technical problems, interruptions, disruptions or unlawful actions by third parties. The exclusion of liability does not apply to damages due to injury to life, body or health as a result of gross negligence or fraudulent concealment by USB. Extended liability (especially for auxiliaries of USB) is excluded.

The patient portal has been set up for USB with the support of the software created by the i-engineers AG. As a licensee, we cannot take on any guarantees/warrantees and/or liability for the underlying software of the i- engineers AG.

7.2 Liability for Content

In accordance with general law we are responsible for our own content on the patient portal. However, we are not obligated to monitor transmitted or stored third party information or to investigate circumstances that indicate illegal activity. Obligations to remove or prevent the use of information according to general laws remain unaffected. Nonetheless, liability in this regard is only possible from the point in time at which knowledge of a specific infringement of the law is known. As soon as we become aware of any violations of the law, we will immediately remove the respective contents.

We assume no guarantees/warrantees with regard to the accuracy, up-to-dateness and completeness of the content or its suitability for specific purposes/availability, reliability, functionality, or suitability of the patient portal.

7.3 Liability for Links

Our portal includes links to external third-party websites whose content we have no influence on. For this reason, we cannot assume any guarantees for this external content. The responsibility always rests with the

respective linked sites’ operators or providers. The linked sites were checked for possible legal violations at the time they were linked. Illegal content was not detected at that time. Permanent content control of the linked sites is not reasonable without concrete evidence of infringement. If we do become aware of any legal violations, we will immediately remove the links.

8 Deactivation, Termination

USB is entitled to deactivate a user’s access to the patient portal at any time if (1) the user violated these Terms and Conditions of Use or such a violation is attributable to the user, or (2) if a deactivation is considered advisable for security reasons (e.g. in case of illegal intrusions into USB’s infrastructure, overload or disruptions of the infrastructure, etc.).

9 Final Provisions, Changes and the Severability Clause

The user’s rights under these Terms and Conditions of Use are personal and non-transferable.

We reserve the right to add or remove features. We reserve the right to change and adjust the Terms and Conditions of Use. You will be notified in a suitable manner.

Should any single provision of these Terms and Conditions of Use be or become ineffective or unfeasible, the effectiveness of the other provisions will remain unaffected.

10 Applicable Law

The legal relationship between you and us is subject to Swiss law to the exclusion of the UN Sales Convention. The exclusive place of jurisdiction is Basel-Stadt, the seat of USB.

Status: March 2025

Francais

Déclaration de protection des données pour le portail patients

1. Informations sur la collecte de données personnelles

L’Hôpital universitaire de Bâle («USB»), Hebelstrasse 32, CH-4031 Bâle, met à votre disposition un accès Internet au portail patients, que vous pouvez également utiliser sur votre terminal mobile. Les «données personnelles» désignent toutes les informations pouvant être mises en relation avec une personne en particulier, et le «traitement» désigne toute manipulation de ces données, p. ex. leur collecte, leur utilisation et leur communication. Nous traitons les données personnelles dans le cadre de l’utilisation du portail patients afin de vous offrir la possibilité de consulter et de télécharger vos propres fichiers, des copies de factures p. ex. Dans ce cadre, le portail patients met à disposition les modules suivants:

Le traitement de données personnelles s’effectue toujours dans le respect de la loi cantonale sur l’information du public et la protection des données (IDG) applicable à l’USB et, le cas échéant, de la loi fédérale suisse sur la protection des données (LPD). En outre, l’USB respecte le règlement général européen sur la protection des données (RGPD) éventuellement applicable.

2. Qui est responsable du traitement des données?

Le responsable du traitement des données est l’USB:

Hôpital universitaire de Bâle Hebelstrasse 32

CH-4031 Bâle

Pour toute question relative au portail patients, veuillez vous adresser à support@myusb.ch

Si vous avez des questions sur la protection des données, vous pouvez nous contacter à l’adresse suivante: datenschutz@usb.ch

3. Quels sont vos droits?

L’exercice de tels droits suppose généralement que vous prouviez clairement votre identité (généralement au moyen d’une copie de votre pièce d’identité).

Veuillez noter que nous nous réservons le droit de faire valoir de notre côté les restrictions prévues par la loi, par exemple lorsque nous sommes tenus de conserver ou de traiter certaines données personnelles, que nous y avons un intérêt public ou privé prépondérant ou que nous en

avons besoin pour faire valoir des droits.

La saisie des données pour la mise à disposition du portail patients et l’enregistrement des données dans des fichiers journaux sont absolument nécessaires à l’exploitation. Il n’existe donc aucun droit d’opposition à cet égard.

4. Quand collectons-nous et traitons-nous vos données personnelles?

Le processus d’identification pour l’onboarding en ligne est assuré par le biais d’un prestataire externe de l’USB. D’autres données personnelles sont collectées pour le processus d’identification (p. ex. photographie de vous-même et de votre pièce d’identité). Toutes les données collectées par le prestataire pendant le processus d’identification sont utilisées exclusivement pour vérifier vos pièces d’identité et/ou vous identifier. Ces données personnelles sont transmises à l’USB et supprimées chez le prestataire après 90 jours au plus tard. Pour de plus amples informations concernant la manière dont vos données sont traitées dans le cadre du processus d’identification pour l’onboarding en ligne, veuillez consulter la Déclaration de protection des données de notre prestataire.

Les autres données personnelles suivantes sont utilisées pour l’utilisation des différents modules:

Quel que soit le réseau Wi-Fi ou mobile non sécurisé à partir duquel vous accédez à la

plateforme, la connexion permet d’effectuer toutes les communications dans le cadre de cet environnement sécurisé. Ceci vaut pour toutes les données, y compris les données sensibles relatives aux patients ou aux traitements. Celles-ci ne sont accessibles et consultées que dans cet environnement sécurisé.

Les données primaires proviennent du système d’information hospitalier (SIH) intégré dans notre environnement.

Informations nécessaires pour les comptes

5. À quelles fins collectons-nous des données personnelles?

Nous collectons et traitons vos données personnelles à différentes fins.

Nous traitons les données personnelles en vue du traitement de nos patientes et patients dans le cadre de la législation sur les hôpitaux et la santé, y compris la facturation des prestations fournies dans le cadre de la législation sur les assurances sociales. Dans la mesure où vous nous avez donné votre consentement au traitement de vos données personnelles à des fins spécifiques, nous traitons vos données personnelles dans le cadre et sur la base de ce

consentement, pour autant qu’il n’existe pas d’autre base juridique et que nous en ayons besoin.

Un consentement donné peut être révoqué à tout moment. Les données personnelles sont collectées pour l’utilisation du portail patients. En outre, nous collectons des données personnelles qui nous sont techniquement nécessaires pour vous proposer les fonctions du portail patients et pour garantir sa stabilité et sa sécurité (fichiers journaux, art. 4).

En outre, nous traitons vos données personnelles, dans la mesure où cela nous est autorisé et nous semble approprié, aux fins suivantes pour lesquelles nous avons un intérêt correspondant:

6. À qui communiquons-nous des données personnelles? Pouvons-nous communiquer des données à l’étranger?

En principe, vos données personnelles restent à l’USB. Nous faisons appel à différents services techniques et organisationnels de tiers, en particulier des services informatiques. Dans ce cadre, ces prestataires de services peuvent également traiter des données personnelles dans la mesure nécessaire. Si l’USB fait appel à des tiers en Suisse ou à l’étranger pour le traitement de données personnelles, ceux-ci s’engagent contractuellement à respecter les prescriptions de la loi sur la protection des données applicable.

Le secret médical et le secret de fonction sont toujours respectés. Nous ne communiquons à des tiers des informations sur l’état de santé ainsi que d’autres données relatives à la santé des patientes et patients que si ceux-ci ont donné leur consentement ou si une telle communication est prévue ou autorisée par la loi.

7. Combien de temps traitons-nous les données personnelles?

Nous traitons vos données personnelles aussi longtemps que nécessaire à l’exécution de nos obligations contractuelles et légales ou aux fins poursuivies par le traitement, ainsi que conformément aux obligations légales de conservation et de documentation (en règle générale 20 ans). Il est possible que des données personnelles soient conservées au-delà des obligations légales si des intérêts commerciaux légitimes ou la législation sur les archives l’exigent. Dès que vos données personnelles ne sont plus nécessaires aux fins susmentionnées et pour autant qu’il n’existe aucune obligation légale de les conserver, elles sont effacées, anonymisées ou archivées.

8. Suppression définitive du compte et des données personnelles

Si vous ne voulez plus utiliser le portail patients et souhaitez que votre compte et vos données personnelles enregistrées soient effacés, nous vous prions de nous en informer à l’adresse e- mail suivante: support@myusb.ch. Dans le cas contraire, nous conservons les données

conformément à l’article 5 afin que vous puissiez les réutiliser ultérieurement.

9. Cookies

En plus des données personnelles susmentionnées, des cookies sont enregistrés sur votre ordinateur ou votre terminal mobile lorsque vous utilisez le portail patients. Les cookies sont de petits fichiers texte qui sont enregistrés dans la mémoire de votre ordinateur ou de votre terminal mobile et attribués au site Internet que vous utilisez. Les cookies permettent au prestataire qui

installe le cookie (nous dans le cas présent) d’obtenir certaines informations. Les cookies ne peuvent pas exécuter de programmes ni transférer de virus sur votre terminal mobile. Ils servent à rendre le portail patients plus convivial et plus efficace.

Le portail utilise les types de cookies obligatoires suivants, qui sont placés sur votre ordinateur ou votre terminal mobile, et dont l’étendue et le fonctionnement sont expliqués ci-après:

Nom du cookie

But et type

Date

d’expiration

Absolument nécessaire

JWT_COOKIE

Assistance et sécurité lors de

l’authentification de l’utilisateur

Fin de la session

Oui

2FAJWT_COOKIE

Assistance et sécurité lors de

l’authentification de l’utilisateur

Fin de la session

Oui

REMEMBER2FA

Préférence de l’utilisateur

90 jours

Oui

SETTINGSFOLDERID

Enregistrement intermédiaire ID

interne

24 h

Oui

DEVICE_TRUST

Assistance et sécurité lors de

l’authentification de l’utilisateur

10 jours par défaut

Oui

DICOMCENTER_SESSIONID

Assistance et sécurité lors de

l’authentification de l’utilisateur

Fin de la session

Oui

AUTHSERVICE-SESSIONID

Assistance et sécurité lors de

l’authentification de l’utilisateur

Fin de la session

Oui

PWCHANGEJWT_COOKIE

Assistance et sécurité lors de

l’authentification de l’utilisateur

Fin de la session

Oui

LAR_COOKIE

Assistance et sécurité lors de

l’authentification de l’utilisateur

Fin de la session

Oui

En outre, le load balancer utilise des cookies pour la sécurité des applications:

Nom du cookie

But et type

Date

d’expiration

Absolument nécessaire

TSxxxxxxxx

F5 Advanced Security Module Main Cookie

600 secondes

Oui

TSxxxxxxxxd

F5 Advanced Security Module Feature Cookie

Fin de la session

Non

TSxxxxxxxxx

F5 Advanced Security Module Frame Cookie

900 secondes

Oui

10. Modifications de la présente déclaration de protection des données

Nous pouvons à tout moment modifier la présente déclaration de protection des données. Les modifications s’afficheront lors de votre prochaine utilisation. Ces modifications deviennent contraignantes pour vous lors de votre première utilisation du portail après la modification.

Version: mars 2025

Conditions d’utilisation du portail patients

Les conditions d’utilisation suivantes régissent l’utilisation du portail patients de l’Hôpital universitaire de Bâle («USB»), Hebelstrasse 32, CH-4031 Bâle. Il s’agit d’une offre d’information numérique destinée à nos patientes et patients afin de rendre leur séjour encore plus simple et confortable. En utilisant le portail patients, vous déclarez accepter les présentes conditions

d’utilisation. Lors de la première connexion au portail patients, vous devez accepter les présentes conditions d’utilisation avant de pouvoir utiliser le portail.

1 Champ d’application

Nous mettons gratuitement à disposition le portail patients via le portail web, y compris un affichage mobile. Les coûts d’utilisation de l’Internet mobile dépendent des tarifs de votre opérateur.

2 Conditions préalables à l’utilisation

personnelles en cas de suspicion d’incidents liés à la sécurité. Les activités illégales, quelle qu’en soit la nature, feront dans tous les cas l’objet de poursuites pénales.

3 Étendue des prestations

Le portail patients vous permet de communiquer avec l’USB, d’obtenir des informations de l’USB ou de consulter des données personnelles.

Les fonctionnalités suivantes sont disponibles:

Il se peut que certaines fonctionnalités ne soient disponibles qu’à une date ultérieure. Les fonctionnalités prévues que nous souhaitons mettre à disposition sont notamment:

4 Autorisation d’utilisation

portail. Seul l’utilisateur est autorisé à utiliser le portail patients sous son nom d’utilisateur. L’utilisation par des tiers n’est pas autorisée.

5 Disponibilité

6 Protection des données

Veuillez consulter la déclaration de protection des données séparée pour le portail patients ainsi que la déclaration générale de protection des données de l’USB (consultables à l’adresse: www.unispital-basel.ch/fr/datenschutz).

7 Responsabilité

7.1 Principes généraux

Le portail patients n’est pas un service de conseil en ligne ni un système d’urgence. Il ne convient pas aux patients nécessitant une surveillance médicale immédiate ou une intervention médicale rapide. Des diagnostics, prises de médicaments ou autres traitements ne doivent en aucun cas être effectués ou interrompus sur la base des contenus et informations du portail patients.

Sous réserve du droit impératif, l’USB décline toute responsabilité pour d’éventuels dommages directs ou indirects subis par l’utilisateur en lien avec l’utilisation du portail. Cela inclut notamment les dommages résultant de défauts techniques, d’interruptions, de dérangements ou d’actes illicites de tiers. L’exclusion de responsabilité ne s’applique pas aux dommages liés aux atteintes à la vie, au corps ou à la santé résultant d’une négligence ou d’une intention contraire aux

obligations de l’USB. Toute autre responsabilité est exclue (en particulier pour les auxiliaires de l’USB).

Le portail patients a été paramétré pour l’USB à l’aide du logiciel de the i-engineers AG. En tant que preneur de licence, nous ne pouvons assumer aucune garantie et/ou responsabilité pour le logiciel sous-jacent de the i-engineers AG.

7.2 Responsabilité pour les contenus

Nous sommes responsables de nos propres contenus sur le portail patients conformément aux lois générales. Nous ne sommes cependant pas tenus de surveiller les informations transmises ou enregistrées par des tiers ni de rechercher des circonstances indiquant une activité illégale. L’obligation de supprimer ou de bloquer l’utilisation d’informations conformément aux lois générales n’est pas affectée par cette disposition. Une responsabilité à cet égard n’est toutefois possible qu’à partir du moment où une violation concrète du droit a été constatée. Dès que nous aurons connaissance de telles violations, nous retirerons immédiatement les contenus concernés.

Nous ne garantissons aucunement l’exactitude, l’actualité et l’exhaustivité des contenus ni l’adéquation à certains usages/la disponibilité, la fiabilité, la fonctionnalité ou l’adéquation du portail patients.

7.3 Responsabilité pour les liens

Notre offre contient des liens vers des sites internet tiers sur le contenu desquels nous n’avons aucune influence. Nous ne pouvons donc pas nous porter garants de ces contenus externes. Le responsable du contenu des pages vers lesquelles les liens renvoient est toujours l’exploitant ou le fournisseur de ces pages. Les pages vers lesquelles les liens renvoient ont été contrôlées au moment de la création du lien afin de vérifier qu’elles ne présentaient pas d’infraction à la loi.

Aucun contenu illégal n’a été identifié au moment de la création des liens. Un contrôle permanent du contenu de ces pages n’est toutefois pas exigible sans indices concrets d’une violation de la loi. Dès que nous aurons connaissance d’une violation de la loi, nous supprimerons immédiatement les liens concernés.

8 Désactivation, résiliation

L’USB est en droit de désactiver à tout moment l’accès d’un utilisateur au portail patients, de manière temporaire ou définitive, si (1) ledit utilisateur a enfreint les présentes conditions

d’utilisation ou si une telle infraction lui est imputable; ou (2) si une désactivation semble indiquée pour des raisons de sécurité (p. ex. en cas d’interventions illégales dans l’infrastructure de l’USB,

de surcharges ou de perturbations de l’infrastructure, etc.).

9 Dispositions finales, modifications et clause de sauvegarde

Les droits de l’utilisateur découlant des présentes conditions d’utilisation sont personnels et incessibles.

Nous nous réservons le droit d’ajouter ou de supprimer des fonctions. Nous nous réservons le droit de modifier et d’adapter les conditions d’utilisation. Nous vous en informerons de manière appropriée.

Si certaines dispositions des présentes conditions d’utilisation sont ou deviennent invalides ou inapplicables, cela n’affecte en rien la validité des autres dispositions.

10 Droit applicable

Le rapport juridique entre vous et nous est soumis au droit suisse, à l’exclusion de la Convention des Nations Unies sur les contrats de vente internationale de marchandises. Le for exclusif est le siège de l’USB, Bâle-Ville.

Version: mars 2025

Italiano

Dichiarazione sulla protezione dei dati per il portale pazienti

1. Informazioni sulla raccolta di dati personali

L’Ospedale Universitario di Basilea («USB»), Hebelstrasse 32, CH-4031 Basilea, mette a disposizione dell’utente un accesso web al portale pazienti, utilizzabile anche tramite il suo dispositivo mobile. Per «dati personali» si intendono tutte le informazioni che possono essere associate a una determinata persona e per «trattamento» si intende qualsiasi elaborazione di tali dati, ad esempio l’acquisizione, l’uso e la divulgazione. Trattiamo i dati personali in relazione all’utilizzo del portale pazienti, al fine di offrire all’utente la possibilità di visualizzare e scaricare i suoi file, come le copie delle fatture. A tale scopo il portale pazienti mette a disposizione i seguenti moduli:

Il trattamento dei dati personali avviene sempre nel rispetto della Legge cantonale

sull’informazione e la protezione dei dati (IDG) applicabile all’USB ed eventualmente anche della Legge federale svizzera sulla protezione dei dati (LPD). Inoltre, l’USB rispetta il Regolamento europeo sulla protezione dei dati (GDPR) eventualmente applicabile.

2. Chi è il responsabile del trattamento dei dati?

Responsabile del trattamento dei dati è l’USB:

Ospedale Universitario di Basilea Hebelstrasse 32

CH-4031 Basilea

Per domande relative al portale i pazienti, si prega di rivolgersi a support@myusb.ch

Per eventuali dubbi in materia di diritto sulla protezione dei dati, l’utente può contattarci al

seguente indirizzo: datenschutz@usb.ch

3. Quali sono i diritti dell’utente?

L’esercizio di tali diritti presuppone solitamente la prova inequivocabile della propria identità (di regola esibendo una copia del documento d’identità).

Si prega di notare che da parte nostra ci riserviamo di far valere le limitazioni previste dalla legge, ad esempio se siamo obbligati a conservare o trattare determinati dati personali, se abbiamo un interesse pubblico o privato prevalente o se ne abbiamo bisogno per far valere i nostri diritti.

La registrazione dei dati per la messa a disposizione del portale pazienti e il salvataggio dei dati

in file di log sono assolutamente necessari per il funzionamento. Non sussiste pertanto alcun diritto di opposizione.

4. Quando raccogliamo e trattiamo i dati personali dell’utente?

La procedura di identificazione per l’onboarding online è affidata a un fornitore di servizi esterno dell’USB. La procedura di identificazione prevede la raccolta di ulteriori dati personali (ad es. una fotografia della sua persona e del suo documento d’identità). Tutti i dati raccolti dal fornitore di servizi nel corso della procedura di identificazione sono impiegati esclusivamente per verificare i suoi documenti d’identità e/o identificare la sua persona. Questi dati personali vengono trasmessi all’USB e cancellati presso il fornitore di servizi al più tardi dopo 90 giorni. Per ulteriori informazioni in merito al trattamento dei suoi dati nel quadro della procedura di identificazione per l’onboarding online, la invitiamo a consultare l’informativa sulla privacy del nostro fornitore di servizi.

Per l’utilizzo dei singoli moduli si utilizzano i seguenti dati personali:

Indipendentemente dal fatto che si acceda alla piattaforma da una rete Wi-Fi o mobile non sicura, con il login tutte le comunicazioni avvengono nell’ambito di questo ambiente sicuro. Questo vale per tutti i dati, inclusi i dati sensibili dell’anagrafica paziente o quelli della terapia, i quali vengono gestiti e visualizzati solo all’interno di questo ambiente sicuro.

I dati primari provengono dal sistema informativo clinico (SIC) all’interno del nostro ambiente.

Informazioni necessarie per gli account

codice OPT via SMS)

5. Per quale scopo raccogliamo i dati personali?

Raccogliamo e trattiamo i dati personali dell’utente per diversi scopi.

Trattiamo i dati personali ai fini del trattamento dei nostri pazienti nell’ambito della legislazione ospedaliera e sanitaria, inclusa la fatturazione delle prestazioni fornite nell’ambito della legislazione in materia di assicurazione sociale. Se l’utente ci ha fornito il consenso al trattamento dei suoi dati personali per determinati scopi, tratteremo i suoi dati personali nell’ambito e sulla base di tale consenso, a meno che non sussista un’altra base giuridica e ne dovessimo avere bisogno. Il consenso fornito può essere revocato in qualsiasi momento. I dati personali vengono raccolti per l’utilizzo dal portale pazienti. Vengono inoltre raccolti i dati personali tecnicamente necessari per offrire le funzioni del portale pazienti e garantirne la stabilità e la sicurezza (file di log, art. 4).

Inoltre, trattiamo i dati personali dell’utente nella misura consentita e ritenuta opportuna per i

seguenti scopi, per i quali abbiamo un interesse corrispondente:

6. A chi comunichiamo i dati personali? Possiamo divulgare i dati all’estero?

In linea di massima, i dati personali dell’utente rimangono nell’USB. Ci avvaliamo di diversi servizi tecnici e organizzativi di terzi, in particolare di servizi IT. Tali fornitori di servizi possono trattare anche dati personali nella misura necessaria. Qualora l’USB incarichi terzi in Svizzera o all’estero per il trattamento dei dati personali, questi si impegnano contrattualmente a rispettare le disposizioni della Legge sulla protezione dei dati applicabile.

Il segreto medico e il segreto d’ufficio sono sempre garantiti. Pertanto comunichiamo a terzi informazioni sullo stato di salute e altri dati relativi alla salute delle pazienti e dei pazienti solo se è stato ottenuto il loro consenso o se la divulgazione è prevista o consentita dalla legge.

7. Per quanto tempo trattiamo i dati personali?

I dati personali dell’utente vengono trattati per tutto il tempo necessario all’adempimento dei nostri obblighi contrattuali e di legge o per gli scopi perseguiti con il trattamento, nonché in conformità agli obblighi di conservazione e documentazione previsti dalla legge (di norma 20 anni). È possibile che i dati personali siano conservati oltre i termini di legge previsti, qualora lo richiedano interessi commerciali legittimi o la legislazione sugli archivi. Non appena i dati personali dell’utente non sono più necessari per le finalità precedentemente indicate e non sussistono gli obblighi di conservazione previsti dalla legge, essi saranno cancellati, resi anonimi o archiviati.

8. Cancellazione definitiva dell’account e dei dati personali

Se l’utente non desidera più utilizzare il portale pazienti e desidera che il suo account e i suoi dati personali memorizzati vengano cancellati, può comunicarcelo al seguente indirizzo e-mail: support@myusb.ch. In caso contrario conserveremo i dati ai sensi dell’articolo 5 per consentire all’utente di riutilizzarli in un secondo momento.

9. Cookie

Oltre ai dati personali menzionati in precedenza, durante l’utilizzo del portale pazienti sul

computer o dispositivo mobile dell’utente vengono salvati dei cookie. I cookie sono piccoli file di testo che vengono salvati nella memoria del computer o dispositivo mobile dell’utente e associati al sito web utilizzato. I cookie consentono al soggetto che imposta il cookie (nel caso specifico: noi) di ricevere determinate informazioni. I cookie non possono eseguire programmi o trasmettere virus al dispositivo mobile dell’utente. Servono a rendere il portale pazienti complessivamente più intuitivo ed efficace.

Il portale utilizza i seguenti tipi obbligatori di cookie, che vengono inseriti sul computer o dispositivo mobile, la cui portata e il cui funzionamento sono illustrati di seguito:

Nome del cookie

Scopo e tipo

Data di scadenza

Obbligatorio

JWT_COOKIE

Supporto e sicurezza

durante l’autenticazione dell’utente

Fine della sessione

2FAJWT_COOKIE

Supporto e sicurezza

durante l’autenticazione dell’utente

Fine della sessione

REMEMBER2FA

Preferenze utente

90 giorni

SETTINGSFOLDERID

Memorizzazione temporanea ID interno

24 ore

DEVICE_TRUST

Supporto e sicurezza

durante l’autenticazione dell’utente

10 giorni (predefinita)

DICOMCENTER_SESSIONID

Supporto e sicurezza

durante l’autenticazione dell’utente

Fine della sessione

AUTHSERVICE-SESSIONID

Supporto e sicurezza

durante l’autenticazione dell’utente

Fine della sessione

PWCHANGEJWT_COOKIE

Supporto e sicurezza

durante l’autenticazione dell’utente

Fine della sessione

LAR_COOKIE

Supporto e sicurezza

durante l’autenticazione dell’utente

Fine della sessione

Per la sicurezza delle applicazioni, il Load Balancer utilizza inoltre i cookie:

Nome del cookie

Scopo e tipo

Data di scadenza

Obbligatorio

TSxxxxxxxx

F5 Advanced Security Module Main Cookie

600 secondi

TSxxxxxxxxd

F5 Advanced Security Module Feature Cookie

Fine della sessione

no

TSxxxxxxxx

F5 Advanced Security

Module Frame Cookie

900 secondi

10. Modifiche alla presente informativa sulla protezione dei dati

Possiamo modificare la presente informativa sulla protezione dei dati in qualsiasi momento. Le modifiche verranno visualizzate al prossimo utilizzo. Tali modifiche diventano vincolanti per

l’utente al primo utilizzo del portale in seguito alla modifica.

Aggiornamento: marzo 2025

Condizioni d’uso del portale pazienti

Le seguenti condizioni d’uso disciplinano l’utilizzo del portale per le pazienti e i pazienti dell’Ospedale universitario di Basilea («USB»), Hebelstrasse 32, CH-4031 Basilea. Si tratta di un’offerta di informazioni digitali per le nostre e i nostri pazienti, volta a rendere la loro permanenza ancora più semplice e confortevole. Utilizzando il portale pazienti, l’utente dichiara di accettare le presenti condizioni d’uso. Al primo accesso l’utente dovrà accettare le presenti condizioni d’uso prima di poter utilizzare il portale.

1 Campo di applicazione

Mettiamo a disposizione gratuitamente il portale pazienti sul web, inclusa la visualizzazione da dispositivo mobile. I costi per l’utilizzo di Internet da dispositivo mobile dipendono dalle tariffe applicate dall’operatore.

2 Requisiti per l’utilizzo

all’utente di tenere sempre aggiornati i suoi dispositivi e di munirli di un codice di blocco, per proteggerli al meglio, ad esempio in caso di furto. A causa della sensibilità dei suoi dati, consigliamo all’utente di disconnettersi manualmente una volta conclusa la richiesta. I rischi derivanti dalla mancata manutenzione dei sistemi e del software dell’utente sono interamente a suo carico. Non ci assumiamo alcuna responsabilità in caso di uso improprio.

adeguate misure di backup dei dati per evitare eventuali perdite di dati o per ridurle al minimo.

3 Entità delle prestazioni

Il portale pazienti consente di comunicare con l’USB, ricevere informazioni dall’USB o consultare

dati personali.

Sono disponibili le seguenti funzioni:

Alcune funzionalità potrebbero essere disponibili solo in un secondo momento. Le funzionalità pianificate che desideriamo mettere a disposizione sono, tra le altre:

4 Concessione in uso

consentito l’utilizzo del portale per scopi commerciali o per scopi diversi da quelli indicati.

5 Disponibilità

garantire che le prestazioni siano a sua disposizione senza problemi. Gli interventi di

manutenzione e/o l’ulteriore sviluppo e/o altri guasti possono limitare e/o interrompere temporaneamente le possibilità di utilizzo. Ciò non darà all’utente diritto ad alcun risarcimento. L’Ospedale universitario di Basilea declina ogni responsabilità per le conseguenze della mancata disponibilità del portale pazienti.

6 Protezione dei dati

Si prega l’utente di fare riferimento all’informativa sulla privacy separata per il portale pazienti e all’informativa generale sulla privacy dell’USB (disponibile all’indirizzo: www.unispital- basel.ch/datenschutz).

7 Responsabilità

7.1 Principi generali

Il portale pazienti non è una consulenza online né un sistema di emergenza. Non è indicato per pazienti che richiedono un controllo medico immediato o che necessitano di interventi medici rapidi. In nessun caso è consentito eseguire o interrompere diagnosi, assumere farmaci o altre terapie sulla base dei contenuti e delle informazioni presenti nel portale pazienti.

L’USB declina, fatto salvo il diritto cogente, qualsiasi responsabilità per eventuali danni diretti o indiretti subiti dall’utente in relazione all’utilizzo del portale. Ciò comprende in particolare i danni conseguenti a difetti tecnici, interruzioni, guasti o azioni illecite di terzi. L’esonero di responsabilità non si applica ai danni derivanti da lesioni alla vita, al corpo o alla salute causati da una violazione negligente o intenzionale degli obblighi dell’USB. È esclusa ogni ulteriore responsabilità (in particolare per il personale ausiliario dell’USB).

Il portale pazienti è stato parametrizzato per l’USB sulla base del software di the i-engineers AG. In qualità di licenziatari non possiamo assumerci alcuna garanzia e/o responsabilità per il software sottostante di the i-engineers AG.

7.2 Responsabilità per i contenuti

Siamo responsabili dei nostri contenuti nel portale pazienti in conformità alle leggi generali. Tuttavia, non siamo tenuti a monitorare le informazioni trasmesse o memorizzate da terzi o a indagare su circostanze che indichino un’attività illegale. Resta impregiudicato l’obbligo di rimuovere o bloccare l’utilizzo delle informazioni in conformità alle leggi generali. Tuttavia, una tale responsabilità è possibile solo a partire dal momento in cui si viene a conoscenza di una violazione concreta. Qualora dovessimo venire a conoscenza di tali violazioni, provvederemo a rimuovere immediatamente tali contenuti.

Non forniamo alcuna garanzia in merito alla correttezza, attualità e completezza dei contenuti o all’idoneità per determinati scopi/disponibilità, affidabilità, funzionalità o idoneità del portale pazienti.

7.3 Responsabilità per i link

La nostra offerta contiene link a siti web esterni di terzi sui cui contenuti non abbiamo alcuna influenza. Pertanto non possiamo assumerci alcuna responsabilità per questi contenuti esterni. Il rispettivo fornitore o gestore delle pagine è sempre responsabile dei contenuti delle pagine collegate. Le pagine collegate sono state verificate al momento della creazione del collegamento per appurare possibili violazioni legali. I contenuti illegali non erano riconoscibili al momento della creazione del collegamento. Tuttavia, un controllo permanente dei contenuti delle pagine collegate non è ragionevole senza indizi concreti di violazione del diritto. Qualora dovessimo venire a conoscenza di tali violazioni, provvederemo a rimuovere immediatamente tali collegamenti.

8 Disattivazione e disdetta

L’USB ha la facoltà di disattivare in qualsiasi momento, temporaneamente o permanentemente, l’accesso al portale pazienti dell’utente se (1) l’utente ha violato le presenti Condizioni d’uso o se tale violazione è imputabile all’utente; oppure se (2) la disattivazione sembra essere indicata per motivi di sicurezza (ad es. in caso di accessi illeciti all’infrastruttura dell’USB, sovraccarichi o malfunzionamenti dell’infrastruttura ecc.).

9 Disposizioni finali, modifiche e clausola salvatoria

I diritti dell’utente derivanti dalle presenti Condizioni d’uso sono personali e non cedibili.

Ci riserviamo il diritto di aggiungere o rimuovere funzionalità. Ci riserviamo il diritto di modificare e

adeguare le Condizioni d’uso. In tal caso informeremo adeguatamente l’utente.

Qualora singole disposizioni delle presenti Condizioni d’Uso dovessero essere o divenire inefficaci o inattuabili, ciò non pregiudicherà l’efficacia delle restanti disposizioni.

10 Diritto applicabile

Il rapporto giuridico tra noi e l’utente è disciplinato dal diritto svizzero con esclusione della Convenzione delle Nazioni Unite sui contratti di compravendita internazionale di merci. Foro competente esclusivo è la sede dell’USB, Basilea Città.

Aggiornamento: marzo 2023