1. Verantwortlicher
Donnersbergweg 1
67059 Ludwigshafen am Rhein, Deutschland
Telefon: 0800 71 70000
E-Mail: [email protected]
Für alle Datenschutzanfragen erreichen Sie uns direkt über die vorstehende E-Mail-Adresse.
2. Welche Daten wir verarbeiten
- Kontodaten: Name, E-Mail-Adresse, Telefonnummer, Passwort (nur als Hashwert), Kundennummer, Spracheinstellung.
- Gesundheitsdaten (Art. 9 DSGVO): Blutgruppe, Allergien, Medikamente, Erkrankungen, Implantate, behandelnde Ärztinnen und Ärzte, Organspendebereitschaft, Schwangerschaft, Versicherungsdaten, Notfallhinweise sowie Freitexteingaben zur Krankengeschichte.
- Notfallkontakte: Name, Beziehung, Telefonnummer der von Ihnen benannten Personen.
- Nutzungsdaten: Zeitpunkt von QR-Abrufen, technische Protokolle, Änderungsprotokolle sicherheitsrelevanter Vorgänge.
- Vertrags- und Abrechnungsdaten: Anschrift, Vertragsstatus, Rechnungen, Zahlungsstatus und Daten eines erteilten SEPA-Mandats.
- Praxisfreigaben und Ausweise: Einladungen, erteilte oder beendete Freigaben, Ausstellungs- und Rezeptnummern sowie protokollierte Zugriffe auf freigegebene Patientendaten.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Nutzerkontos und des Portals – Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Verarbeitung von Gesundheitsdaten und deren Anzeige auf der Notfallseite – ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Ohne Einwilligung findet keine Verarbeitung statt.
- Versand von Konto- und Sicherheitsbenachrichtigungen – Art. 6 Abs. 1 lit. b und lit. f DSGVO.
- Vertragsverwaltung, Abrechnung und Zahlungsabwicklung – Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO bei gesetzlichen Aufbewahrungspflichten.
- Protokollierung sicherheitsrelevanter Zugriffe und Missbrauchsabwehr – Art. 6 Abs. 1 lit. f DSGVO.
4. Notfallzugriff und Praxisfreigaben
Ihre Gesundheitsdaten sind standardmäßig privat. Für jede Datenkategorie entscheiden Sie selbst, ob sie beim Scannen des QR-Codes angezeigt wird. Der QR-Code enthält selbst keine Gesundheitsdaten, sondern ausschließlich einen zufälligen, nicht erratbaren Zugriffstoken. Sie können diesen Token jederzeit sperren oder ersetzen; ein ersetzter Token ist dauerhaft ungültig. Jeder Abruf wird protokolliert und Ihnen auf Wunsch per E-Mail gemeldet.
Ein Zugriff durch eine Praxis ist erst möglich, nachdem Sie die konkrete Praxisfreigabe in Ihrem Konto bestätigt haben. Sie können die Freigabe jederzeit beenden. Besonders begründete administrative Notfallzugriffe werden mit Zeitpunkt, zugreifender Stelle und Begründung dauerhaft nachvollziehbar protokolliert.
5. Empfänger und Auftragsverarbeiter
- Hosting und Datenbank innerhalb der EU (Serverstandort EU).
- Resend (E-Mail-Versand) für Konto- und Sicherheitsbenachrichtigungen.
Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
6. Speicherdauer
Wir speichern Ihre Daten grundsätzlich, solange Ihr Konto oder ein Vertragsverhältnis besteht. Wird eine endgültige Löschung ausdrücklich bestätigt, werden die zugehörigen Konto-, Gesundheits-, Vertrags- und Abrechnungsdaten unwiderruflich entfernt. Ein minimaler Löschprotokolleintrag kann zum Nachweis des Vorgangs bestehen bleiben. Gesetzliche Pflichten zur Aufbewahrung bereits exportierter Geschäftsunterlagen bleiben in der Verantwortung des Betreibers.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen – im Portal unter „Sichtbarkeit“ oder per E-Mail an [email protected]. Zudem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.
8. Datensicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt (TLS). Der Zugriff auf Daten ist durch Zugriffsregeln auf Datenbankebene beschränkt: Jede Nutzerin und jeder Nutzer kann nur die eigenen Daten lesen und ändern. Vertriebspartner erhalten zu keinem Zeitpunkt Zugriff auf Gesundheitsdaten.