Datenschutzerklärung dotlink App
1 Allgemeine Informationen zur Datenverarbeitung
Diese Datenschutzerklärung beschreibt die Erfassung und Verwendung personenbezogener Daten im Zusammenhang mit der Nutzung unserer dotlink App (im Folgenden „App“) nach den Vorgaben der Datenschutz-Grundverordnung („DSGVO“).
Für den Großteil an Datenverarbeitungen im Rahmen der Nutzung der App ist Verantwortlicher im Sinne der DSGVO die Klinik bzw. Einrichtung, in deren Rahmen Sie die App nutzen (im Folgenden „Ihre Klinik“ oder „die verantwortliche Stelle“). In diesen Fällen handeln wir als Entwickler und Anbieter der App in der Rolle als Auftragsverarbeiter für Ihre Klinik. Ihre Klinik entscheidet über die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten. Diese Verarbeitungen im Auftrag sind im Rahmen eines Auftragsverarbeitungsvertrages zwischen uns und der Klinik als Verantwortlicher geregelt. Die Klinik ist in dieser Hinsicht verpflichtet, Betroffene ihrerseits über die Verarbeitung als Verantwortlicher zu informieren.
Die nachfolgenden Verarbeitungen werden indes von uns als Verantwortlicher ausgeführt.
1.1 Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
dotbase medical GmbH („dotbase“ / „wir“ / „uns“)
Kottbusser Damm 70
10967 Berlin
1.2 Datenschutzbeauftragter
Wir haben einen externen Datenschutzbeauftragten über Simpliant bestellt. Simpliant berät uns als externer Datenschutzbeauftragter und bei der Implementierung und Aufrechterhaltung unseres Datenschutz-Managementsystems. Mehr Informationen über Simpliant finden Sie auf www.simpliant.eu.
Unseren bestellten Datenschutzbeauftragten können Sie per E-Mail erreichen unter: datenschutz(et)dotbase.org.
1.3 Betroffenenrechte und Aufsichtsbehörde
Sie können die folgenden Rechte ausüben:
- Recht auf Auskunft über Ihre bei uns gespeicherten Daten und deren Verarbeitung (Art. 15 DSGVO),
- Recht auf Berichtigung unrichtiger Personendaten (Art. 16 DSGVO),
- Recht auf Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO),
- Recht auf Einschränkung der Datenverarbeitung, wenn wir Ihre Daten aufgrund gesetzlicher Verpflichtungen noch nicht löschen dürfen (Art. 18 DSGVO),
- Recht auf Portabilität der Daten, wenn Sie in die Datenverarbeitung eingewilligt oder einen Vertrag mit uns abgeschlossen haben (Art. 20 DSGVO),
- Recht auf Widerspruch gegen die Verarbeitung Ihrer Daten durch uns (Art. 21 DSGVO),
- Verarbeiten wir Ihre Daten auf Grundlage Ihrer Einwilligung, so haben Sie das Recht, die erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).
Um Ihre Rechte auszuüben, können Sie sich per E-Mail an datenschutz(et)dotbase.org wenden.
Bitte beachten Sie, dass wir in diesem Fall Ihre Identität überprüfen und Sie daher mit geeigneten Mitteln identifizieren müssen. Die Bearbeitung Ihres Antrags und die Identifizierung Ihrer Person erfolgt auf der Grundlage des Art. 6 Abs. 1 lit. c DSGVO.
Sie können jederzeit gem. Art. 77 DSGVO i. V. m. § 19 Bundesdatenschutzgesetz („BDSG“) eine Beschwerde bei einer Aufsichtsbehörde einreichen, z.B. bei der zuständigen Aufsichtsbehörde des Bundeslandes, in dem Sie wohnen, oder bei der für uns zuständigen Behörde.
Die für uns zuständige Behörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
1.4 Verarbeitung von Daten, Zweck und Rechtsgrundlagen
Ihre personenbezogenen Daten verarbeiten wir im Einklang mit den Bestimmungen der DSGVO sowie dem BDSG.
Insbesondere werden Ihre Daten auf der Grundlage der folgenden Rechtsgrundlagen verarbeitet:
- Art. 6 Abs. 1 lit. a DSGVO - Ihre Einwilligung,
- Art. 6 Abs. 1 lit. b DSGVO - Vertragserfüllung oder vorvertragliche Maßnahmen,
- Art. 6 Abs. 1 lit. c DSGVO - Erfüllung einer rechtlichen Verpflichtung,
- Art. 6 Abs. 1 lit. e DSGVO - Öffentliches Interesse oder Ausübung öffentlicher Gewalt,
- Art. 6 Abs. 1 lit. f DSGVO - berechtigte Interessen.
In einigen Fällen können sich auch Verpflichtungen aus dem Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten („TDDDG“) oder dem Gesetz gegen den unlauteren Wettbewerb („UWG“) ergeben. Die sich aus diesen Gesetzen ergebenden Verpflichtungen haben wir im Folgenden ebenfalls berücksichtigt.
1.5 Speicherdauer
Wir unternehmen alle angemessenen Schritte, um sicherzustellen, dass Ihre personenbezogenen Daten nur für den jeweils nach dem Verarbeitungszweck erforderlichen Zeitraum verarbeitet werden. Wenn die Speicherdauer nicht weiter unten angegeben ist, werden Ihre personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung wegfällt. Eine Löschung personenbezogener Daten erfolgt nicht, wenn die Speicherung gesetzlich vorgeschrieben ist (z.B. §§ 257 HGB, 147 AO). Des Weiteren können wir Ihre personenbezogenen Daten bis zum Ablauf der gesetzlichen Verjährungsfristen (im Regelfall 3 Jahre; im Einzelfall aber auch bis zu 10 Jahre oder länger) aufbewahren, sofern dies für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
1.6 Datensicherheit
Um die Sicherheit Ihrer Daten während der Übertragung zu schützen, setzen wir technische und organisatorische Sicherheitsmaßnahmen ein, um den unberechtigten Zugriff Dritter zu verhindern. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert und angepasst.
1.7 Übermittlung an Dienstleister
Für die Bereitstellung unserer Angebote nutzen wir Dienstleister. Diese Dienstleister handeln nur nach unseren Weisungen und sind vertraglich verpflichtet, die Bestimmungen von Art. 28 DSGVO zu beachten.
1.8 Datentransfer in Drittländer
Wenn unten nicht anders angegeben, werden Ihre Daten nicht in ein Drittland außerhalb der Europäischen Union („EU“) übermittelt. Ihre personenbezogenen Daten werden nur dann in Drittländer übermittelt, wenn die Anforderungen von Art. 44 bis Art. 49 DSGVO erfüllt sind (dies umfasst insbesondere den Abschluss der von der EU-Kommission beschlossenen Standardvertragsklauseln, verbindliche Unternehmensregeln sowie Angemessenheitsentscheidungen der EU-Kommission).
1.9 Keine Verpflichtung zur Datenbereitstellung/Kein Profiling
Es besteht keine gesetzliche oder vertragliche Verpflichtung, uns Daten zur Verfügung zu stellen. Einige Dienstleistungen können jedoch nur erbracht werden, wenn die erforderlichen Daten von Ihnen zur Verfügung gestellt werden. Ihre persönlichen Daten werden nicht für die automatisierte individuelle Entscheidungsfindung einschließlich Profiling verwendet.
2 Verarbeitungstätigkeiten in der App zur Fehler-Analyse
Art und Zweck der Datenverarbeitung:
Durch Überwachung der Systemstabilität und der Ermittlung von Codefehlern können wir die technische Stabilität unserer App gewährleisten und stetig verbessern. Für diese Zwecke verarbeiten wir Ihren Gerätetyp und Betriebssystemversion, die App-Version, Zeitpunkt und Art der App-Nutzung (z. B. aufgerufene Bildschirme, genutzte Funktionen), Fehlermeldungen und Absturzberichte (Error Tracking), anonymisierte Nutzungsstatistiken.
Wir konfigurieren das Error-Tracking datensparsam. Soweit technisch möglich, werden Daten vor der Übermittlung gekürzt, maskiert, gefiltert oder pseudonymisiert.
Rechtsgrundlage:
Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Aufrechterhaltung der Sicherheit, Stabilität und Funktionsfähigkeit der App.
Empfänger:
Empfänger der Daten ist der technische Dienstleister Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA („Sentry“), der die Daten aufgrund eines Auftragsverarbeitungsvertrags nach unseren Weisungen verarbeitet.
Übermittlung in Drittländer:
Die Daten werden grundsätzlich in der von Sentry bereitgestellten EU-Region auf Servern in Frankfurt am Main verarbeitet. Da Sentry ein US-amerikanisches Unternehmen ist, kann jedoch nicht ausgeschlossen werden, dass bspw. im Rahmen von Supportleistungen ein Zugriff aus den USA erfolgt. Soweit hierbei personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission, da Sentry sich unter dem EU-U.S. Data Privacy Framework zertifiziert hat. Darüber hinaus wurden die Standardvertragsklauseln der EU-Kommission im Rahmen des Auftragsverarbeitungsvertrags abgeschlossen.
Aufbewahrungsfrist:
Die Daten werden nach spätestens 90 Tagen gelöscht.
3 Änderungen der Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung anzupassen, sodass sie stets den aktuellen gesetzlichen Anforderungen sowie den aktuellen App-Funktionen entspricht.
