Verantwortlicher für die Verarbeitung personenbezogener Daten, die Themanox OÜ im Zusammenhang mit Registrierung, Vertragsabwicklung, Betrieb und Bereitstellung von doctordocs in eigener Verantwortung verarbeitet, ist:
Themanox OÜ
Narva mnt 5
10117 Tallinn
Estland
Vertreten durch: Calvin Gebhardt, Mitglied des Vorstands
E-Mail: contact@themanox.com
Soweit Themanox OÜ Patienten- und Gesundheitsdaten im Auftrag eines Arztes, einer Praxis oder einer medizinischen Einrichtung verarbeitet, handelt Themanox OÜ nicht als Verantwortlicher, sondern als Auftragsverarbeiter. Näheres hierzu regelt Abschnitt 4.
Die in doctordocs eingegebenen Patienten- und Rechnungsdaten werden als Primärdaten in Cloud Firestore in der Google-Cloud-Region europe-west3 in Frankfurt am Main, Deutschland, gespeichert.
Die für die Verarbeitung dieser Daten eingesetzten Cloud Functions werden ebenfalls ausschließlich in der Region europe-west3 in Frankfurt betrieben.
Die Übertragung der Daten erfolgt über verschlüsselte Verbindungen mittels TLS beziehungsweise HTTPS. Die in der Google-Cloud-Infrastruktur gespeicherten Kundeninhalte werden serverseitig verschlüsselt.
Cloud Storage wird bei doctordocs nicht zur Speicherung von Patienten-, Rechnungs-, PDF- oder sonstigen Nutzerdaten eingesetzt. Dort wird derzeit ausschließlich die für die Anwendung erforderliche Datei goae_catalog.json bereitgestellt.
Einzelne technische Dienste, insbesondere Authentifizierung, Push-Zustellung, Abonnementverwaltung oder Plattformdienste, können technisch außerhalb der Region Frankfurt bereitgestellt werden. Dies ändert nicht den festgelegten Primärspeicherort der Patienten- und Rechnungsdaten.
doctordocs setzt derzeit keine externen KI-Dienste zur Verarbeitung von Patienten-, Diagnose-, Behandlungs- oder Rechnungsdaten ein.
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Registrierung und Nutzung der mobilen Anwendung doctordocs sowie der dazugehörigen Webanwendung.
doctordocs dient der Erstellung und Verwaltung privatärztlicher Rechnungen nach der Gebührenordnung für Ärzte.
Diese Datenschutzerklärung betrifft insbesondere:
Soweit Themanox OÜ personenbezogene Daten zur Registrierung, Vertragsabwicklung, Bereitstellung, Verwaltung und Absicherung von doctordocs verarbeitet, handelt Themanox OÜ als datenschutzrechtlich Verantwortlicher. Dies betrifft insbesondere:
Patientendaten werden durch den jeweiligen Arzt, die jeweilige Praxis, medizinische Einrichtung oder einen von diesen autorisierten Nutzer in doctordocs eingegeben und verwaltet.
Für die Rechtmäßigkeit der Erhebung und Nutzung dieser Patientendaten ist grundsätzlich der jeweilige Arzt beziehungsweise die jeweilige medizinische Einrichtung als Verantwortlicher zuständig.
Themanox OÜ verarbeitet diese Daten ausschließlich als Auftragsverarbeiter im Auftrag und nach Weisung des jeweiligen Kunden.
Vor der Verarbeitung von Patientendaten wird zwischen dem jeweiligen Kunden und Themanox OÜ eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Patienten sollten sich bei Fragen zu ihren in doctordocs gespeicherten Daten grundsätzlich an den Arzt beziehungsweise die medizinische Einrichtung wenden, durch die ihre Daten eingegeben wurden.
Bei Registrierung und Nutzung eines Benutzerkontos können insbesondere verarbeitet werden:
Die technische Authentifizierung erfolgt über Firebase Authentication. Passwörter werden nicht als lesbarer Klartext in der Anwendungsdatenbank von doctordocs gespeichert und können durch Themanox OÜ nicht als Klartext eingesehen werden.
Nutzer können insbesondere folgende Angaben hinterlegen:
Nutzer können insbesondere folgende Patientendaten eingeben und verwalten:
Diese Angaben können Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO enthalten.
Themanox OÜ verarbeitet diese Daten ausschließlich zur Bereitstellung der vom jeweiligen Kunden genutzten Funktionen von doctordocs und nicht für eigene Werbung, Profilbildung, Datenhandel oder Marketing.
Zur Bereitstellung der Verwaltungs- und Statistikfunktionen können innerhalb des jeweiligen Benutzerkontos insbesondere verarbeitet beziehungsweise berechnet werden:
Beim Betrieb von doctordocs können technisch erforderliche Informationen verarbeitet werden, insbesondere IP-Adresse, Gerätetyp, Betriebssystem, App-Version, Zeitpunkt von Zugriffen, technische Sitzungsinformationen, Authentifizierungs- und Sicherheitsereignisse, technische Server- und Fehlermeldungen sowie Firebase- beziehungsweise Gerätekennungen.
Nach der aktuellen technischen Implementierung werden Patienten-, Diagnose- und vollständige Rechnungsdaten nicht in die von doctordocs erzeugten Cloud-Functions-Fehlerprotokolle geschrieben.
doctordocs verwendet derzeit weder Firebase Analytics noch Firebase Crashlytics, Sentry oder vergleichbare Analyse-, Tracking- oder externe Fehlerberichtsdienste.
Bei einer Kontaktaufnahme mit Themanox OÜ können insbesondere Name, Kontaktdaten, Inhalt der Anfrage sowie Zeitpunkt und Verlauf der Kommunikation verarbeitet werden.
Patientendaten sollten nur dann an den Support übermittelt werden, wenn dies zur Bearbeitung eines konkreten Problems erforderlich und datenschutzrechtlich zulässig ist.
Für die technische Verwaltung kostenpflichtiger Abonnements können insbesondere verarbeitet werden: technische Nutzerkennung, erworbenes Produkt oder Abonnement, Abonnementstatus, Kauf-, Verlängerungs- und Ablaufzeitpunkte sowie Transaktions- und Kaufkennungen.
doctordocs verwendet bei RevenueCat ausschließlich die technische Benutzer-ID als App User ID. Patienten-, Diagnose-, Behandlungs-, Gesundheits- und Rechnungsinhalte werden nicht an RevenueCat übertragen.
doctordocs kann Push-Benachrichtigungen versenden, beispielsweise Hinweise auf offene oder überfällige Rechnungen oder Hinweise zum monatlichen Rechnungslimit. Für die technische Zustellung wird Firebase Cloud Messaging (FCM) eingesetzt. Auf Apple-Geräten erfolgt die weitere Zustellung über APNs.
Push-Benachrichtigungen enthalten keine Patientennamen, Diagnosen, Behandlungsinformationen, Rechnungsnummern, Rechnungsbeträge oder sonstigen inhaltlichen Rechnungsdaten.
Der Empfang von Push-Benachrichtigungen kann über die Einstellungen des jeweiligen Betriebssystems deaktiviert werden.
Für den Versand technischer E-Mails, insbesondere von Verifizierungscodes, wird der E-Mail-Dienst der STRATO GmbH genutzt. Über diesen E-Mail-Dienst werden keine Patienten-, Diagnose-, Behandlungs- oder Rechnungsdaten versendet.
Die Webversion von doctordocs verwendet derzeit keine Analyse-, Werbe- oder Marketingdienste. Insbesondere werden keine Nutzerprofile zu Werbezwecken erstellt und keine externen Analysewerkzeuge zur Auswertung des Nutzerverhaltens eingesetzt.
Konto-, Kontakt-, Arzt-, Absender- und gegebenenfalls Praxisdaten werden verarbeitet, um ein Benutzerkonto einzurichten, Nutzer zu authentifizieren, doctordocs bereitzustellen, Einstellungen zu speichern, Abonnements zu verwalten, Supportanfragen zu bearbeiten und das Vertragsverhältnis durchzuführen. Die Verarbeitung erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO.
Soweit Themanox OÜ personenbezogene Daten aufgrund gesetzlicher Verpflichtungen verarbeiten oder aufbewahren muss, erfolgt dies auf Grundlage von Art. 6 Abs. 1 Buchstabe c DSGVO.
Technische Zugriffs-, Authentifizierungs-, Protokoll- und Sicherheitsdaten können verarbeitet werden, um Benutzerkonten zu schützen, unberechtigte Zugriffe zu verhindern, Missbrauch zu erkennen, technische Fehler zu untersuchen und die Sicherheit und Verfügbarkeit von doctordocs zu gewährleisten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO.
Patientendaten verarbeitet Themanox OÜ ausschließlich als Auftragsverarbeiter nach Weisung des jeweiligen Kunden. Die Festlegung der erforderlichen Rechtsgrundlagen nach Art. 6 und Art. 9 DSGVO obliegt dem jeweiligen Verantwortlichen.
Abonnement- und Transaktionsdaten werden zur Feststellung von Abonnementberechtigungen, Verwaltung des monatlichen Rechnungslimits sowie zur Vertragsabwicklung verarbeitet. Grundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.
Technische Push-Daten werden verarbeitet, um vom Nutzer aktivierte Benachrichtigungsfunktionen bereitzustellen. Push-Benachrichtigungen werden nicht für personalisierte Werbung eingesetzt.
Die Verarbeitung der E-Mail-Adresse für Registrierung und Verifizierung erfolgt zur Einrichtung und Absicherung des Benutzerkontos auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO.
Bestimmte Angaben sind erforderlich, um ein Benutzerkonto einzurichten und doctordocs vertragsgemäß bereitzustellen. Ohne diese Daten können einzelne oder sämtliche Funktionen nicht genutzt werden.
Patientendaten werden durch den jeweiligen Arzt beziehungsweise einen von ihm autorisierten Nutzer eingegeben. Themanox OÜ erhebt diese Daten grundsätzlich nicht unmittelbar beim Patienten.
Der jeweilige Kunde entscheidet, welche Patientendaten für seine Nutzung von doctordocs erforderlich sind, und ist für Rechtmäßigkeit, Richtigkeit und Datenminimierung der eingegebenen Angaben verantwortlich.
Themanox OÜ verarbeitet Patientendaten ausschließlich:
Themanox OÜ verkauft Patientendaten nicht und verwendet diese nicht für eigene Werbung, eigene Profilbildung oder andere mit der Bereitstellung von doctordocs nicht vereinbare eigene Zwecke.
Die Einzelheiten werden in der Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO geregelt.
Für den technischen Betrieb von doctordocs werden insbesondere folgende Dienste verwendet: Firebase Authentication, Cloud Firestore, Cloud Functions for Firebase, Cloud Storage for Firebase, Firebase Cloud Messaging. Patienten- und Rechnungsdaten befinden sich als Primärdaten in Cloud Firestore in der Region europe-west3 in Frankfurt.
Für die technische Verwaltung kostenpflichtiger Abonnements wird RevenueCat, Inc., USA, eingesetzt. doctordocs übermittelt als App User ID ausschließlich eine technische Benutzerkennung. Patienten-, Diagnose-, Behandlungs-, Gesundheits- und Rechnungsinhalte werden nicht an RevenueCat übermittelt.
Bei Nutzung der iOS-Version werden Dienste von Apple eingesetzt, insbesondere für die Bereitstellung der App über den App Store, die Abwicklung von In-App-Abonnements sowie die Zustellung von Push-Benachrichtigungen über APNs.
Für den Versand technischer E-Mails wird STRATO GmbH, Deutschland, eingesetzt. Patienten-, Diagnose-, Behandlungs- oder Rechnungsdaten werden nicht über STRATO versendet. STRATO stellt für entsprechende Auftragsverarbeitungen einen AVV gemäß Art. 28 DSGVO bereit.
Personenbezogene Daten der registrierten Nutzer können, soweit dies erforderlich ist, gegenüber Steuerberatern, Buchhaltungsdienstleistern, Rechtsberatern sowie Behörden und Gerichten bei gesetzlicher Verpflichtung verarbeitet oder offengelegt werden.
Patienten- und Gesundheitsdaten werden nur gegenüber Dritten verarbeitet oder offengelegt, soweit dies durch einen im AVV zugelassenen Unterauftragsverarbeiter erforderlich ist, eine dokumentierte Weisung des jeweiligen Kunden vorliegt, ein konkreter und zulässiger Supportfall dies erfordert oder Themanox OÜ gesetzlich zur Offenlegung verpflichtet ist. Patientendaten werden nicht für Werbung oder Marketing an Dritte weitergegeben.
Soweit Themanox OÜ Patientendaten als Auftragsverarbeiter verarbeitet, können weitere Auftragsverarbeiter eingesetzt werden. Nach der aktuellen technischen Architektur betrifft dies insbesondere Google beziehungsweise die für Cloud Firestore, Cloud Functions und Firebase Authentication eingesetzte Google-Infrastruktur.
Die eingesetzten Unterauftragsverarbeiter werden in der Vereinbarung zur Auftragsverarbeitung beziehungsweise einer dazugehörigen Unterauftragsverarbeiterliste ausgewiesen.
RevenueCat und STRATO erhalten nach der aktuellen technischen Umsetzung keine Patienten- oder Gesundheitsdaten und sind daher nicht Unterauftragsverarbeiter der eigentlichen Patientendatenverarbeitung.
Die Primärdaten der Patienten- und Rechnungsverwaltung werden in Cloud Firestore in Frankfurt am Main gespeichert. Bei der Nutzung international bereitgestellter technischer Dienste kann es dennoch zur Verarbeitung bestimmter personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums kommen. Dies kann insbesondere technische Konto- und Authentifizierungsdaten, Push- und Gerätedaten sowie Abonnement- und Kaufdaten betreffen.
Soweit eine Drittlandübermittlung stattfindet, erfolgt sie nach Maßgabe der gesetzlichen Voraussetzungen, insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, des EU-US Data Privacy Framework (soweit anwendbar) oder der Standardvertragsklauseln der Europäischen Kommission.
Konto-, Arzt-, Absender- und gegebenenfalls Praxisdaten werden grundsätzlich so lange gespeichert, wie das Benutzerkonto besteht und die Daten für die Bereitstellung von doctordocs erforderlich sind.
Bei einer vom Nutzer ausgelösten Kontolöschung wird der Löschvorgang unmittelbar durch die dafür vorgesehene deleteUserData-Funktion ausgeführt. Hierbei werden die dem Benutzerkonto zugeordneten aktiven Anwendungsdaten in Firestore sowie das zugehörige Firebase-Authentication-Konto gelöscht.
Patienten- und Rechnungsdaten werden grundsätzlich so lange gespeichert, bis sie durch den jeweiligen Nutzer gelöscht werden, das zugehörige Benutzerkonto gelöscht wird oder das Vertragsverhältnis beendet und die Daten nach Maßgabe des AVV gelöscht beziehungsweise zurückgegeben werden.
Der jeweilige Arzt beziehungsweise die medizinische Einrichtung ist dafür verantwortlich, bestehende medizinische, berufsrechtliche, steuerrechtliche oder sonstige gesetzliche Aufbewahrungspflichten zu prüfen und erforderliche Unterlagen vor der Löschung zu exportieren.
Die Löschung innerhalb der aktiven Anwendung bedeutet nicht zwingend, dass sämtliche technisch vorhandenen Sicherungs- oder Wiederherstellungskopien beim Infrastrukturbetreiber im selben Moment physisch entfernt werden. Solche technisch verbleibenden Kopien werden nicht erneut für reguläre Anwendungszwecke verwendet.
Daten, die Themanox OÜ für die eigene Vertragsabwicklung, Buchhaltung oder zur Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten benötigt, werden bis zum Ablauf der jeweils anwendbaren gesetzlichen Fristen gespeichert.
Supportkommunikation wird so lange gespeichert, wie dies zur Bearbeitung des jeweiligen Vorgangs notwendig ist. Technische Protokolldaten werden nur so lange aufbewahrt, wie dies für Fehlerbehebung, Systemsicherheit oder Missbrauchsprävention erforderlich ist. Abonnementdaten werden so lange verarbeitet, wie dies zur Abonnementverwaltung und gesetzlichen Nachweispflichten erforderlich ist. Push-Token werden verarbeitet, solange sie für die Zustellung von Benachrichtigungen benötigt werden.
Themanox OÜ trifft unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen. Zu den bei doctordocs eingesetzten Maßnahmen gehören insbesondere:
Besonders berechtigte Administratoren von Themanox OÜ können technisch auf in doctordocs gespeicherte Daten zugreifen. Ein administrativer Zugriff darf ausschließlich erfolgen, soweit dies erforderlich ist, insbesondere zur Bearbeitung eines konkreten Supportfalls, zur Behebung eines technischen Fehlers, zur Untersuchung eines Sicherheitsvorfalls, zur Wiederherstellung der Verfügbarkeit, zur Ausführung einer dokumentierten Weisung des Kunden oder aufgrund einer gesetzlichen Verpflichtung.
Patientendaten dürfen nicht aus persönlichem Interesse, für Werbung, Profilbildung oder sonstige vertragsfremde Zwecke eingesehen oder verwendet werden.
Personen, die bei Themanox OÜ Zugriff auf personenbezogene Daten erhalten können, werden zur Vertraulichkeit verpflichtet oder unterliegen einer entsprechenden gesetzlichen Verschwiegenheitspflicht.
Zugriffsberechtigte Personen werden auf die besondere Schutzbedürftigkeit von Patienten- und Gesundheitsdaten hingewiesen.
Soweit die Voraussetzungen des § 203 StGB für die Mitwirkung an der beruflichen Tätigkeit eines Geheimnisträgers Anwendung finden, werden die entsprechenden Geheimhaltungsanforderungen berücksichtigt.
Werden Themanox OÜ Verletzungen des Schutzes personenbezogener Daten bekannt, werden diese nach Maßgabe der gesetzlichen und vertraglichen Verpflichtungen untersucht, dokumentiert und behandelt.
Soweit im Auftrag verarbeitete Patientendaten betroffen sind, informiert Themanox OÜ den jeweiligen Verantwortlichen nach Maßgabe des AVV unverzüglich nach Bekanntwerden des Vorfalls.
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
Registrierte Nutzer können sich hinsichtlich der von Themanox OÜ in eigener Verantwortlichkeit verarbeiteten Daten an contact@themanox.com wenden.
Patienten sollten sich hinsichtlich der in doctordocs gespeicherten Patienten- und Behandlungsdaten zunächst an den Arzt beziehungsweise die medizinische Einrichtung wenden, durch die ihre Daten in doctordocs eingegeben wurden.
Betroffene Personen haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt.
Die Beschwerde kann insbesondere bei einer zuständigen Aufsichtsbehörde am gewöhnlichen Aufenthaltsort, am Arbeitsplatz oder am Ort des vermuteten Datenschutzverstoßes eingereicht werden.
Diese Datenschutzerklärung wird angepasst, wenn sich die Funktionen von doctordocs, die eingesetzten Dienstleister, die technische Verarbeitung oder die rechtlichen Rahmenbedingungen ändern.
Die jeweils aktuelle Fassung wird über die Website beziehungsweise innerhalb von doctordocs bereitgestellt.