Datenschutzerklärung
Datenschutzbeauftragter
Stefan Hamm
Willi-Schaber-Str. 69
74074 Heilbronn
Datenschutzerklärung
Datenschutzerklärung DOCEXACT - MERSDIRECT GmbH
Der Schutz Ihrer Privatsphäre und Ihrer Daten ist für uns von größter Bedeutung. Mit dieser Datenschutzerklärung möchten wir Sie darüber informieren, wie wir personenbezogene Daten verarbeiten.
1. Name und Kontaktdaten der Verantwortlichen
MERSDIRECT GmbH
Gutenbergstraße 29, 74074 Heilbronn,
eingetragen im Handelsregister des Amtsgerichts Stuttgart
unter der Registernummer HRB 770149,
vertreten durch die Geschäftsführer
Dr. Bernd Salzer, Stefan Hamm
Sollten Sie Fragen zu unseren Datenschutzmaßnahmen, zur Verarbeitung Ihrer Daten oder bezüglich der Wahrung Ihrer Betroffenenrechte haben, wenden Sie sich bitte an den Datenschutzbeauftragten.
Datenschutzbeauftragter:
Stefan Hamm
Will-Schaber-Strasse 69, 74074 Heilbronn,
Telefon: +491738615030
E-Mail: s.hamm@mersdirect.com
Sie können sich auch an die für Ihren Wohnort zuständige Datenschutzbehörde wenden.
2. Erhebung und Speicherung von Daten bei Nutzung der DOCEXACT-App
Die Details zu den Datenerhebungs- und Datenspeicherungsmaßnahmen der DOCEXACT-App können Sie dem Anhang Erhebung und Speicherung von Daten bei der Nutzung von DOCEXACT entnehmen (siehe unten).
3. Weitergabe von Daten
Wir übermitteln Ihre personenbezogenen und sonstigen Daten nur dann an Dritte, wenn dies gesetzlich erlaubt ist oder Sie ausdrücklich oder konkludent eingewilligt haben. Gesetzlich ist eine Übermittlung insbesondere erlaubt, wenn: a) die Weitergabe nach Artikel 6 Absatz 1 Satz 1 Buchstabe f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben, b) für den Fall, dass für die Weitergabe nach Artikel 6 Absatz 1 Satz 1 Buchstabe c DSGVO eine gesetzliche Verpflichtung besteht, sowie c) dies nach Artikel 6 Absatz 1 Satz 1 Buchstabe b DSGVO für die das Zustandekommen und die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
4. Widerrufsrecht und Widerrufsfolgen zur Datenverarbeitung bei Einwilligungserfordernis
Sofern für die Datenverarbeitung ihre Einwilligung erforderlich ist, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen oder einschränken. Der Widerruf hat zur Folge, dass die Datenverarbeitung, die auf Ihrer Einwilligung beruhte, nicht mehr fortgesetzt werden darf. Die Wirksamkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt hiervon unberührt.
5. Betroffenenrechte
Sie haben das Recht gemäß Artikel 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personen- bezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und gegebenenfalls aussagekräftigen Informationen zu deren Einzelheiten verlangen; gemäß Artikel 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen; gemäß Artikel 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist; gemäß Artikel 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Artikel 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben; gemäß Artikel 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen. Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Artikel 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchs- recht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird. Möchten Sie von Ihren Rechten Gebrauch machen, genügt eine E-Mail an die unter Ziffer 1 genannten Verantwortlichen. Sie haben gemäß Art. 77 DSGVO ferner das Recht, sich bei der Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt ist.
Anhang: Erhebung und Speicherung von Daten bei der Nutzung von DOCEXACT
I. Datenkategorien, die verarbeitet werden:
Beteiligte Arzte:
Die Nutzung unserer App können wir Ihnen nur zur Verfügung stellen, wenn bei der Nutzung für den App-Betrieb und die vertragsmäßige Nutzung erforderliche Daten zu Ihrer Person erhoben und verarbeitet werden. Wir erheben diese Daten nur, wenn diese Daten für die Funktionsfähigkeit der App und für die vereinbarten Leistungen erforderlich sind. Für die Nutzung der App ist die Erstellung eines Nutzerkontos erforderlich. Dafür geben Sie mindestens Ihren Anmeldenamen und ein Passwort an. Wir kennen Ihr Passwort nicht und können es im Falle eines Verlustes auch nicht wiederherstellen. Wenn Sie unsere App nutzen, erheben wir unter anderem die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Funktionen unserer mobilen App anzubieten und die Stabilität und Sicherheit zu gewährleisten: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung, Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Versionsstand der App, Betriebssystem und dessen Oberfläche, eindeutige Nummer und Name des Endgerätes.
Patienten:
Ihr Hausarzt erhebt und übermittelt auf Basis Ihrer Einwilligung personenbezogene Daten in DOCEXACT, die zur Durchführung der mit Ihnen vereinbarten Leistung und zur Abrechnung der Leistung erforderlich sind, insbesondere auch Gesundheitsdaten. Bei den Gesundheitsdaten handelt es sich auch um vom Hausarzt mit Auflichtmikroskop erstellte Bilddateien bestimmter Hautstellen, die zur Beurteilung an einen von Ihnen und dem Hausarzt gewählten Dermatologen übermittelt werden. Darüber hinaus wird die Beurteilung („Befund")vom Dermatologen in DOCEXACT erfasst und über DOCEXACT an Ihren Hausarzt übermittelt.
II. Zweckbestimmung
Die Datenverarbeitung im Rahmen von DOCEXACT dient dem Zweck, die von den Patienten gewählte Anwendung DOCEXACT zur Verfügung zu stellen, störungsfrei zu betreiben und zu optimieren.
III. Empfänger der Daten - Gemeinsame Verantwortlichkeit
Wir können Ihre über unsere App erfassten personenbezogenen Daten an Auftragsverarbeiter gem. Art. 28 der DSGVO übermitteln, die uns bei dem Betrieb von DOCEXACT unterstützen. Mit allen unseren Auftragsverarbeitern wir Verträge abgeschlossen, die insbesondere festlegen, dass die Datenverarbeitung nach den Anweisungen der MERSDIRECT GmbH zum Zweck des Betriebs von DOCEXACT erfolgt. Darüber hinauskönnen wir Ihre personenbezogenen Daten an die folgenden Kategorien von Empfängern für die oben beschriebenen Zwecke weitergeben: Rechtsberater, Steuerberater und andere Berufsgeheimnisträger. Insbesondere werden Gesundheitsdaten nicht für andere Zwecke als die Durchführung und Abrechnung der Leistungen genutzt oder für andere Zwecke an Dritte weitergegeben. Die aufgrund der jeweiligen Patienten-Einwilligung erhobenen Gesundheitsdaten (insbesondere Bildaufnahmen) werden an den von dem jeweiligen Patienten und Hausarzt ausgewählten Dermatologen über DOCEXACT weitergeleitet. Ferner erfolgt zur Abrechnung der DOCEXACT Leistungen die Weitergabe der zur Abrechnung der Leistungen erforderlichen Daten an eine Abrechnungsstelle aufgrund der jeweiligen Patienteneinwilligung. Im Hinblick auf die DOCEXACT Leistungen gehen die jeweils beteiligten Ärzte und die MERSDIRECT GmbH von einer sogenannten gemeinsamen Verantwortlichkeit im Sinne von Art. 26 DSGVO aus. Zur Ermöglichung des vom Patienten gewünschten Konsilsarbeiten der jeweilige Hausarzt des Patienten, die MERSDIRECT GmbH und der jeweils vom Patienten und Hausarzt ausgewählte Dermatologe zusammen. Diese Zusammenarbeit betrifft auch die Verarbeitung der persönlichen Daten der Ärzte und der Patienten. Im Rahmen ihrer gemeinsamen datenschutzrechtlichen Verantwortlichkeit haben die Ärzte und die MERSDIRECT GmbH insbesondere vereinbart, wer von ihnen welche Pflichten nach der DS-GVO erfüllt. Dies betrifft insbesondere die Wahrnehmung der Rechte der betroffenen Personen und die Erfüllung der Informationspflichten gemäß DSGVO. In diesem Zusammenhang ist der Hausarzt als direkter Ansprechpartner des Patienten verantwortlich bzw. als sogenannte Anlaufstelle benannt. Auch wenn eine gemeinsame Verantwortlichkeit besteht, erfüllen die Ärzte und die MERSDIRECT GmbH ihre datenschutzrechtlichen Pflichten in ihren jeweiligen Organisationsbereichen. Die gemeinsam Verantwortlichen informieren sich unverzüglich gegenseitig über von Betroffenen geltend gemachte Rechte. Sie stellen einander die für die Beantwortung von Auskunftsersuchen
notwendigen Informationen zur Verfügung. Datenschutzrechte können Betroffene gegenüber den beteiligten Ärzten und gegenüber der MERSDIRECT GmbH geltend machen. Sowohl die Ärzte als auch die MERSDIRECT GmbH sind verpflichtet, geeignete technische und organisatorische Sicherheitsmaßnahmen
zu ergreifen, um die personenbezogenen Daten der Patienten, die im Rahmen der DOCEXACT Nutzung verarbeitet werden, zu schützen.
