gemäß Art. 28 Datenschutz-Grundverordnung
Der bei doctordocs registrierte Arzt, die Praxis oder die medizinische Einrichtung, in deren Namen das Benutzerkonto geführt wird. Die konkrete Identität ergibt sich aus den bei der Registrierung beziehungsweise im Praxisprofil hinterlegten Vertrags- und Praxisdaten.
Themanox OÜ
Narva mnt 5
Tallinn 10117, Estland
Vertreten durch: Calvin Gebhardt
contact@themanox.com
Der Auftraggeber nutzt die von Themanox OÜ bereitgestellte Anwendung doctordocs zur Erstellung und Verwaltung privatärztlicher Rechnungen nach der Gebührenordnung für Ärzte.
Im Rahmen der Nutzung verarbeitet Themanox OÜ personenbezogene Daten, insbesondere Patienten-, Behandlungs- und Rechnungsdaten, im Auftrag des Auftraggebers.
Diese Vereinbarung konkretisiert die datenschutzrechtlichen Rechte und Pflichten der Parteien im Zusammenhang mit dieser Auftragsverarbeitung.
Diese Vereinbarung gilt für alle Verarbeitungen personenbezogener Daten, die Themanox OÜ im Rahmen der Bereitstellung von doctordocs im Auftrag des Auftraggebers durchführt.
Gegenstand, Art, Zweck und Dauer der Verarbeitung sowie die Kategorien betroffener Personen und personenbezogener Daten ergeben sich insbesondere aus Anlage 1.
Diese Vereinbarung gilt nicht für personenbezogene Daten, die Themanox OÜ in eigener datenschutzrechtlicher Verantwortlichkeit verarbeitet. Dazu gehören insbesondere:
Insbesondere werden RevenueCat sowie die für Push-Benachrichtigungen eingesetzten technischen Zustelldienste nicht zur Verarbeitung von Patienten-, Diagnose-, Behandlungs- oder sonstigen Gesundheitsdaten eingesetzt.
Soweit Regelungen dieser Vereinbarung den Regelungen des Hauptvertrags hinsichtlich der Verarbeitung personenbezogener Daten im Auftrag widersprechen, gehen die Regelungen dieser Vereinbarung vor.
Die Auftragsverarbeitung beginnt, sobald der Auftraggeber im Rahmen der Nutzung von doctordocs personenbezogene Daten von Patienten oder sonstigen betroffenen Personen eingibt oder verarbeiten lässt.
Die Verarbeitung erfolgt grundsätzlich für die Dauer des bestehenden Vertrags- oder Nutzungsverhältnisses.
Verpflichtungen zur Vertraulichkeit, Unterstützung, Nachweisführung sowie Rückgabe und Löschung gelten über die Beendigung des Vertragsverhältnisses hinaus, soweit dies zur Erfüllung gesetzlicher oder vertraglicher Pflichten erforderlich ist.
Themanox OÜ verarbeitet personenbezogene Daten ausschließlich zur Bereitstellung, Absicherung und vertragsgemäßen Durchführung der Funktionen von doctordocs. Die Verarbeitung kann insbesondere folgende Tätigkeiten umfassen:
Soweit aufgrund eines Rechnungsstatus eine Push-Benachrichtigung ausgelöst wird, werden an den technischen Push-Dienst keine Patientennamen, Diagnosen, Behandlungsinformationen oder konkreten Rechnungsinformationen übermittelt.
Themanox OÜ verarbeitet die im Auftrag bereitgestellten Daten nicht für eigene Werbung, eigene Profilbildung, den Verkauf von Daten oder andere mit der Bereitstellung von doctordocs nicht vereinbare eigene Zwecke.
Die Verantwortung für die medizinische und abrechnungsrechtliche Richtigkeit der durch den Auftraggeber eingegebenen Inhalte verbleibt beim Auftraggeber.
Themanox OÜ verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Auftraggebers, sofern Themanox OÜ nicht durch das Recht der Europäischen Union oder eines Mitgliedstaats zu einer anderen Verarbeitung verpflichtet ist.
Als dokumentierte Weisungen gelten insbesondere diese Vereinbarung, der Hauptvertrag, die vereinbarten Funktionen von doctordocs, Eingaben und Aktionen des Auftraggebers innerhalb der Anwendung sowie schriftlich oder elektronisch erteilte Einzelweisungen.
Themanox OÜ informiert den Auftraggeber unverzüglich, wenn eine Weisung nach Einschätzung von Themanox OÜ gegen anwendbares Datenschutzrecht verstößt. Themanox OÜ darf die Ausführung einer erkennbar rechtswidrigen Weisung aussetzen.
Der Auftraggeber ist für die Rechtmäßigkeit der Erhebung, Eingabe und Nutzung der personenbezogenen Daten verantwortlich. Der Auftraggeber gewährleistet insbesondere, dass:
Der Auftraggeber ist dafür verantwortlich, die Nutzung von doctordocs in seine eigenen Datenschutzinformationen, Verzeichnisse, Löschkonzepte und sonstigen erforderlichen Datenschutzunterlagen aufzunehmen.
Themanox OÜ gewährleistet, dass Personen, die Zugriff auf personenbezogene Daten des Auftraggebers erhalten können, zur Vertraulichkeit verpflichtet sind oder einer entsprechenden gesetzlichen Verschwiegenheitspflicht unterliegen.
Zugriffsberechtigte Personen werden über die besondere Schutzbedürftigkeit von Gesundheitsdaten und Patientengeheimnissen informiert. Personenbezogene Daten dürfen ausschließlich im erforderlichen Umfang und innerhalb des jeweiligen Aufgabenbereichs verarbeitet werden.
Ein administrativer Zugriff auf konkrete Patienten- oder Rechnungsdaten darf insbesondere erfolgen zur Bearbeitung eines konkreten Supportfalls, zur Behebung eines technischen Fehlers, zur Untersuchung eines Sicherheitsvorfalls, zur Wiederherstellung von Daten oder Diensten, zur Ausführung einer dokumentierten Weisung oder zur Erfüllung einer gesetzlichen Verpflichtung.
Soweit einschlägig, berücksichtigt Themanox OÜ die Anforderungen des § 203 StGB. Die Vertraulichkeitsverpflichtungen gelten auch nach Beendigung der jeweiligen Tätigkeit oder des Vertragsverhältnisses fort.
Themanox OÜ trifft unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie Art, Umfang, Umständen, Zwecken und Risiken der Verarbeitung angemessene technische und organisatorische Maßnahmen. Die vorgesehenen Maßnahmen ergeben sich aus Anlage 2.
Themanox OÜ darf die Maßnahmen während der Vertragslaufzeit an technische Entwicklungen und veränderte Risiken anpassen. Das insgesamt vereinbarte Sicherheitsniveau darf dadurch nicht wesentlich unterschritten werden.
Der Zugriff wird auf Personen beschränkt, deren Zugriff für die Erfüllung ihrer Aufgaben erforderlich ist. Administrative Rechte werden nach dem Erforderlichkeitsprinzip vergeben und regelmäßig überprüft.
Besonders privilegierte administrative Konten werden durch zusätzliche Sicherheitsmaßnahmen, insbesondere Mehrfaktor-Authentifizierung, geschützt. Personenbezogene Daten dürfen nicht aus persönlichem Interesse oder für vertragsfremde Zwecke eingesehen werden.
Themanox OÜ unterstützt den Auftraggeber im erforderlichen Umfang bei der Erfüllung der Rechte betroffener Personen, insbesondere hinsichtlich Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch, soweit anwendbar.
Geht eine Anfrage eines Patienten unmittelbar bei Themanox OÜ ein, wird sie grundsätzlich an den Auftraggeber weitergeleitet. Themanox OÜ beantwortet Anfragen zu im Auftrag verarbeiteten Patientendaten nicht eigenständig, sofern keine entsprechende Weisung oder gesetzliche Verpflichtung besteht.
Themanox OÜ unterstützt den Auftraggeber angemessen bei der Gewährleistung der Sicherheit der Verarbeitung, Datenschutzverletzungen, gesetzlichen Melde- und Benachrichtigungspflichten, einer Datenschutz-Folgenabschätzung, gegebenenfalls erforderlichen Konsultationen von Aufsichtsbehörden, der Dokumentation der Verarbeitung sowie berechtigten Anfragen von Aufsichtsbehörden.
Themanox OÜ informiert den Auftraggeber unverzüglich, nachdem eine Verletzung des Schutzes der im Auftrag verarbeiteten personenbezogenen Daten bekannt geworden ist. Die Mitteilung enthält soweit verfügbar insbesondere Art des Vorfalls, betroffene Systeme, betroffene Datenkategorien, betroffene Personengruppen, mögliche Folgen sowie bereits ergriffene oder geplante Maßnahmen.
Themanox OÜ dokumentiert relevante Datenschutzverletzungen und unterstützt den Auftraggeber bei der Bewertung und Behandlung des Vorfalls.
Der Auftraggeber erteilt Themanox OÜ eine allgemeine Genehmigung zum Einsatz weiterer Auftragsverarbeiter. Die bei Abschluss dieser Vereinbarung für die Auftragsverarbeitung eingesetzten Unterauftragsverarbeiter ergeben sich aus Anlage 3.
Themanox OÜ informiert über beabsichtigte Änderungen bei Unterauftragsverarbeitern grundsätzlich mindestens 30 Tage vor Beginn der betreffenden Verarbeitung. Der Auftraggeber kann einer Änderung innerhalb der mitgeteilten Frist aus sachlich gerechtfertigten datenschutzrechtlichen Gründen widersprechen.
Unterauftragsverarbeiter werden vertraglich zu Datenschutzpflichten verpflichtet, die den für Themanox OÜ geltenden Pflichten im Wesentlichen entsprechen. Themanox OÜ bleibt gegenüber dem Auftraggeber für die Erfüllung der entsprechenden Pflichten verantwortlich.
Eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums erfolgt nur unter Beachtung der Art. 44 ff. DSGVO. Als Übermittlungsgrundlagen kommen insbesondere in Betracht:
Während des Vertragsverhältnisses kann der Auftraggeber personenbezogene Daten über die in doctordocs bereitgestellten Funktionen berichtigen, exportieren und löschen, soweit entsprechende Funktionen verfügbar sind.
Vor der Beendigung ist der Auftraggeber dafür verantwortlich, weiterhin benötigte Daten und Dokumente rechtzeitig zu exportieren.
Nach Beendigung des Vertragsverhältnisses werden die im Auftrag verarbeiteten personenbezogenen Daten nach Maßgabe dieser Vereinbarung gelöscht oder zurückgegeben, sofern keine gesetzliche Pflicht zur weiteren Speicherung besteht. Die Löschung aus aktiv genutzten Anwendungssystemen erfolgt spätestens innerhalb von 30 Tagen nach Vertragsende.
Gelöschte Daten können vorübergehend in technisch erforderlichen Sicherungs- und Wiederherstellungssystemen verbleiben. Solche Daten werden nicht erneut für reguläre Verarbeitungszwecke genutzt.
Themanox OÜ stellt dem Auftraggeber die angemessen erforderlichen Informationen zur Verfügung, um die Einhaltung dieser Vereinbarung nachzuweisen. Als Nachweise können insbesondere dienen: diese Vereinbarung, dokumentierte technische und organisatorische Maßnahmen, Sicherheits- und Datenschutzdokumentationen, Zertifikate und Prüfberichte von Infrastrukturbetreibern sowie Informationen über Unterauftragsverarbeiter.
Kontrollen müssen verhältnismäßig sein und dürfen insbesondere keine Daten anderer Kunden oder sicherheitskritische Informationen offenlegen.
Themanox OÜ informiert den Auftraggeber insbesondere über relevante behördliche Maßnahmen, wesentliche Änderungen der vereinbarten Verarbeitung, wesentliche Änderungen der technischen und organisatorischen Maßnahmen sowie relevante Änderungen bei Unterauftragsverarbeitern.
Für die Haftung der Parteien gelten die gesetzlichen Bestimmungen sowie ergänzend wirksam vereinbarte Haftungsregelungen des Hauptvertrags. Die gesetzliche Haftungsverteilung nach der DSGVO bleibt unberührt.
Der Auftraggeber bleibt insbesondere für die Rechtmäßigkeit der ursprünglichen Erhebung und Eingabe der Patientendaten verantwortlich. Themanox OÜ bleibt für die Einhaltung der ihr als Auftragsverarbeiter obliegenden gesetzlichen und vertraglichen Pflichten verantwortlich.
Diese Vereinbarung kann elektronisch abgeschlossen werden. Im Rahmen der Registrierung kann die Vereinbarung gemeinsam mit den Nutzungsbedingungen zur Annahme bereitgestellt werden.
Die Zustimmung kann insbesondere durch folgende Erklärung erfolgen: „Ich stimme den Nutzungsbedingungen und der Vereinbarung zur Auftragsverarbeitung (AVV) zu und bestätige, die Datenschutzerklärung gelesen zu haben."
Nutzungsbedingungen, AVV und Datenschutzerklärung müssen dem Nutzer vor der Zustimmung vollständig zugänglich sein. Themanox OÜ dokumentiert bei elektronischer Annahme mindestens das Benutzerkonto, den zugehörigen Auftraggeber, Datum und Uhrzeit der Annahme sowie die angenommene AVV-Version.
Änderungen und Ergänzungen dieser Vereinbarung können schriftlich oder elektronisch erfolgen. Sollten einzelne Bestimmungen unwirksam sein oder werden, bleiben die übrigen Bestimmungen davon unberührt.
Bereitstellung und Betrieb der cloudbasierten Anwendung doctordocs zur Erstellung und Verwaltung privatärztlicher Rechnungen.
Für die Dauer des Vertrags- oder Nutzungsverhältnisses einschließlich einer erforderlichen Abwicklungs-, Rückgabe- und Löschphase.
Insbesondere: Erfassen, Ordnen, Strukturieren, Speichern, Anpassen, Ändern, Auslesen, Abfragen, Anzeigen, Berechnen, Verknüpfen, Exportieren, Bereitstellen, Einschränken, Löschen.
Patienten, privatärztlich behandelte Personen, Rechnungsempfänger, Zahlungspflichtige, Versicherungsnehmer, gesetzliche Vertreter, Sorgeberechtigte sowie sonstige Personen, deren Daten der Auftraggeber zulässigerweise im Zusammenhang mit einer Rechnung verarbeitet.
Patientenstammdaten: Name, Geburtsdatum, Geschlecht/Anrede, Anschrift, interne Patientenkennung, Kostenträger- oder Versicherungsangaben.
Behandlungs- und Gesundheitsdaten: Diagnoseangaben, Behandlungsinformationen, erbrachte Leistungen, GOÄ-Ziffern, Steigerungsfaktoren, Begründungen, medizinische oder abrechnungsbezogene Anmerkungen.
Rechnungs- und Zahlungsdaten: Rechnungsnummer, Rechnungsdatum, Rechnungsbetrag, Zahlungsziel, Zahlungsstatus, Mahnstatus, Angaben zum Rechnungsempfänger, gegebenenfalls Angaben zum Kostenträger.
Technische Zuordnungsdaten: Datensatzkennungen, Mandanten- oder Benutzerzuordnung, Erstellungs- und Änderungszeitpunkte, technische Bearbeitungsinformationen, soweit erforderlich.
Besondere Kategorien: Insbesondere Gesundheitsdaten gemäß Art. 9 Abs. 1 DSGVO.
Die Architektur stellt keine Ende-zu-Ende-Verschlüsselung dar, bei der ausschließlich der Arzt über den zur Entschlüsselung erforderlichen Schlüssel verfügt.
Google Cloud EMEA Limited
70 Sir John Rogerson's Quay, Dublin 2, Irland
Eingesetzte Dienste: Cloud Firestore, Cloud Functions for Firebase, Firebase Authentication, gegebenenfalls Cloud Storage for Firebase sowie weitere technisch notwendige Google-Cloud-Komponenten.
Zweck: Datenbankspeicherung, serverseitige Verarbeitung, Berechtigungs- und Zugriffskontrolle, Authentifizierung, technische Sicherheit, Verfügbarkeit und Wiederherstellung, Cloud-Infrastruktur.
Datenstandorte: Cloud Firestore und Cloud Functions for Firebase: europe-west3 (Frankfurt). Cloud Storage for Firebase: keine Patientendaten — ausschließlich GOÄ-Katalogdaten.
RevenueCat sowie technische Push-Zustelldienste werden nicht mit Patienten-, Diagnose-, Behandlungs- oder Gesundheitsdaten versorgt und sind daher nicht als Unterauftragsverarbeiter für die hier geregelte Patientendatenverarbeitung aufgeführt.
Die Kontaktdaten des Auftraggebers ergeben sich aus den im doctordocs-Konto beziehungsweise Praxisprofil hinterlegten Angaben.
Themanox OÜ
Narva mnt 5
Tallinn 10117, Estland
E-Mail: contact@themanox.com