Inhalt

1. Verantwortlicher 2. Speicherort und Schutz 3. Geltungsbereich 4. Datenschutzrechtliche Rollen 5. Verarbeitete Daten 6. Zwecke und Rechtsgrundlagen 7. Bereitstellung der Daten 8. Auftragsverarbeitung 9. Technische Infrastruktur 10. Unterauftragsverarbeiter 11. Drittlandübermittlungen 12. Speicherdauer und Löschung 13. Datensicherheit 14. Administrative Zugriffe 15. Vertraulichkeit 16. Datenschutzverletzungen 17. Rechte betroffener Personen 18. Beschwerderecht 19. Änderungen

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten, die Themanox OÜ im Zusammenhang mit Registrierung, Vertragsabwicklung, Betrieb und Bereitstellung von doctordocs in eigener Verantwortung verarbeitet, ist:

Themanox OÜ
Narva mnt 5
10117 Tallinn
Estland
Vertreten durch: Calvin Gebhardt, Mitglied des Vorstands
E-Mail: contact@themanox.com

Soweit Themanox OÜ Patienten- und Gesundheitsdaten im Auftrag eines Arztes, einer Praxis oder einer medizinischen Einrichtung verarbeitet, handelt Themanox OÜ nicht als Verantwortlicher, sondern als Auftragsverarbeiter. Näheres hierzu regelt Abschnitt 4.

2. Speicherort und Schutz von Patienten- und Rechnungsdaten

Die in doctordocs eingegebenen Patienten- und Rechnungsdaten werden als Primärdaten in Cloud Firestore in der Google-Cloud-Region europe-west3 in Frankfurt am Main, Deutschland, gespeichert.

Die für die Verarbeitung dieser Daten eingesetzten Cloud Functions werden ebenfalls ausschließlich in der Region europe-west3 in Frankfurt betrieben.

Die Übertragung der Daten erfolgt über verschlüsselte Verbindungen mittels TLS beziehungsweise HTTPS. Die in der Google-Cloud-Infrastruktur gespeicherten Kundeninhalte werden serverseitig verschlüsselt.

Cloud Storage wird bei doctordocs nicht zur Speicherung von Patienten-, Rechnungs-, PDF- oder sonstigen Nutzerdaten eingesetzt. Dort wird derzeit ausschließlich die für die Anwendung erforderliche Datei goae_catalog.json bereitgestellt.

Einzelne technische Dienste, insbesondere Authentifizierung, Push-Zustellung, Abonnementverwaltung oder Plattformdienste, können technisch außerhalb der Region Frankfurt bereitgestellt werden. Dies ändert nicht den festgelegten Primärspeicherort der Patienten- und Rechnungsdaten.

doctordocs setzt derzeit keine externen KI-Dienste zur Verarbeitung von Patienten-, Diagnose-, Behandlungs- oder Rechnungsdaten ein.

3. Geltungsbereich

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Registrierung und Nutzung der mobilen Anwendung doctordocs sowie der dazugehörigen Webanwendung.

doctordocs dient der Erstellung und Verwaltung privatärztlicher Rechnungen nach der Gebührenordnung für Ärzte.

Diese Datenschutzerklärung betrifft insbesondere:

  • registrierte Nutzer von doctordocs,
  • Ärztinnen und Ärzte sowie gegebenenfalls von ihnen autorisierte Mitarbeiter,
  • Ansprechpartner von Kunden,
  • Patienten, deren Daten durch einen Nutzer in doctordocs eingegeben werden,
  • Personen, die sich an Themanox OÜ wenden.

4. Datenschutzrechtliche Rollen

4.1 Daten der registrierten Nutzer

Soweit Themanox OÜ personenbezogene Daten zur Registrierung, Vertragsabwicklung, Bereitstellung, Verwaltung und Absicherung von doctordocs verarbeitet, handelt Themanox OÜ als datenschutzrechtlich Verantwortlicher. Dies betrifft insbesondere:

  • Konto- und Kontaktdaten,
  • Arzt- und Absenderdaten,
  • gegebenenfalls Praxis- oder Einrichtungsdaten,
  • Vertragsdaten,
  • Abonnement- und Transaktionsdaten,
  • Supportkommunikation,
  • technische Sicherheits- und Nutzungsdaten.

4.2 Patienten- und Gesundheitsdaten

Patientendaten werden durch den jeweiligen Arzt, die jeweilige Praxis, medizinische Einrichtung oder einen von diesen autorisierten Nutzer in doctordocs eingegeben und verwaltet.

Für die Rechtmäßigkeit der Erhebung und Nutzung dieser Patientendaten ist grundsätzlich der jeweilige Arzt beziehungsweise die jeweilige medizinische Einrichtung als Verantwortlicher zuständig.

Themanox OÜ verarbeitet diese Daten ausschließlich als Auftragsverarbeiter im Auftrag und nach Weisung des jeweiligen Kunden.

Vor der Verarbeitung von Patientendaten wird zwischen dem jeweiligen Kunden und Themanox OÜ eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.

Patienten sollten sich bei Fragen zu ihren in doctordocs gespeicherten Daten grundsätzlich an den Arzt beziehungsweise die medizinische Einrichtung wenden, durch die ihre Daten eingegeben wurden.

5. Verarbeitete Daten

5.1 Konto- und Authentifizierungsdaten

Bei Registrierung und Nutzung eines Benutzerkontos können insbesondere verarbeitet werden:

  • E-Mail-Adresse,
  • technische Benutzerkennung,
  • Kontostatus,
  • Zeitpunkt der Registrierung,
  • Anmelde- und Authentifizierungsereignisse,
  • Verifizierungscodes,
  • Informationen über fehlgeschlagene oder sicherheitsrelevante Anmeldeversuche.

Die technische Authentifizierung erfolgt über Firebase Authentication. Passwörter werden nicht als lesbarer Klartext in der Anwendungsdatenbank von doctordocs gespeichert und können durch Themanox OÜ nicht als Klartext eingesehen werden.

5.2 Arzt-, Absender- und optionale Praxisdaten

Nutzer können insbesondere folgende Angaben hinterlegen:

  • Vor- und Nachname,
  • Titel und Berufsbezeichnung,
  • Anschrift,
  • Telefonnummer und E-Mail-Adresse,
  • Praxis- oder Einrichtungsbezeichnung, soweit vorhanden,
  • weitere optionale Praxis- oder Einrichtungsangaben,
  • lebenslange Arztnummer, soweit hinterlegt,
  • Bankverbindung,
  • Zahlungsziel,
  • Rechnungs- und Abrechnungseinstellungen,
  • weitere für die Rechnungserstellung erforderliche Angaben.

5.3 Patienten- und Rechnungsdaten

Nutzer können insbesondere folgende Patientendaten eingeben und verwalten:

  • Vor- und Nachname,
  • Geburtsdatum,
  • Geschlecht beziehungsweise Anrede,
  • Anschrift,
  • Kostenträger oder Versicherungsangaben,
  • Diagnoseangaben, sofern eingegeben,
  • Behandlungs- und Leistungsdaten,
  • Leistungsdatum,
  • GOÄ-Ziffern,
  • Steigerungsfaktoren,
  • Begründungen und Anmerkungen,
  • Rechnungsnummer, Rechnungsdatum, Rechnungsbetrag,
  • Zahlungsstatus, Mahnstatus.

Diese Angaben können Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO enthalten.

Themanox OÜ verarbeitet diese Daten ausschließlich zur Bereitstellung der vom jeweiligen Kunden genutzten Funktionen von doctordocs und nicht für eigene Werbung, Profilbildung, Datenhandel oder Marketing.

5.4 Funktions- und Statistikdaten

Zur Bereitstellung der Verwaltungs- und Statistikfunktionen können innerhalb des jeweiligen Benutzerkontos insbesondere verarbeitet beziehungsweise berechnet werden:

  • Anzahl erstellter Rechnungen,
  • offene und bezahlte Rechnungen,
  • Rechnungsbeträge und Einnahmensummen,
  • Durchschnittswerte,
  • Zahlungs- und Mahnstatus,
  • Nutzung des monatlichen Rechnungslimits.

5.5 Technische Daten und Protokolle

Beim Betrieb von doctordocs können technisch erforderliche Informationen verarbeitet werden, insbesondere IP-Adresse, Gerätetyp, Betriebssystem, App-Version, Zeitpunkt von Zugriffen, technische Sitzungsinformationen, Authentifizierungs- und Sicherheitsereignisse, technische Server- und Fehlermeldungen sowie Firebase- beziehungsweise Gerätekennungen.

Nach der aktuellen technischen Implementierung werden Patienten-, Diagnose- und vollständige Rechnungsdaten nicht in die von doctordocs erzeugten Cloud-Functions-Fehlerprotokolle geschrieben.

doctordocs verwendet derzeit weder Firebase Analytics noch Firebase Crashlytics, Sentry oder vergleichbare Analyse-, Tracking- oder externe Fehlerberichtsdienste.

5.6 Support- und Kommunikationsdaten

Bei einer Kontaktaufnahme mit Themanox OÜ können insbesondere Name, Kontaktdaten, Inhalt der Anfrage sowie Zeitpunkt und Verlauf der Kommunikation verarbeitet werden.

Patientendaten sollten nur dann an den Support übermittelt werden, wenn dies zur Bearbeitung eines konkreten Problems erforderlich und datenschutzrechtlich zulässig ist.

5.7 Abonnement- und Kaufdaten

Für die technische Verwaltung kostenpflichtiger Abonnements können insbesondere verarbeitet werden: technische Nutzerkennung, erworbenes Produkt oder Abonnement, Abonnementstatus, Kauf-, Verlängerungs- und Ablaufzeitpunkte sowie Transaktions- und Kaufkennungen.

doctordocs verwendet bei RevenueCat ausschließlich die technische Benutzer-ID als App User ID. Patienten-, Diagnose-, Behandlungs-, Gesundheits- und Rechnungsinhalte werden nicht an RevenueCat übertragen.

5.8 Push-Benachrichtigungen

doctordocs kann Push-Benachrichtigungen versenden, beispielsweise Hinweise auf offene oder überfällige Rechnungen oder Hinweise zum monatlichen Rechnungslimit. Für die technische Zustellung wird Firebase Cloud Messaging (FCM) eingesetzt. Auf Apple-Geräten erfolgt die weitere Zustellung über APNs.

Push-Benachrichtigungen enthalten keine Patientennamen, Diagnosen, Behandlungsinformationen, Rechnungsnummern, Rechnungsbeträge oder sonstigen inhaltlichen Rechnungsdaten.

Der Empfang von Push-Benachrichtigungen kann über die Einstellungen des jeweiligen Betriebssystems deaktiviert werden.

5.9 E-Mail-Verifizierung

Für den Versand technischer E-Mails, insbesondere von Verifizierungscodes, wird der E-Mail-Dienst der STRATO GmbH genutzt. Über diesen E-Mail-Dienst werden keine Patienten-, Diagnose-, Behandlungs- oder Rechnungsdaten versendet.

5.10 Webanwendung

Die Webversion von doctordocs verwendet derzeit keine Analyse-, Werbe- oder Marketingdienste. Insbesondere werden keine Nutzerprofile zu Werbezwecken erstellt und keine externen Analysewerkzeuge zur Auswertung des Nutzerverhaltens eingesetzt.

6. Zwecke und Rechtsgrundlagen

6.1 Registrierung und Bereitstellung

Konto-, Kontakt-, Arzt-, Absender- und gegebenenfalls Praxisdaten werden verarbeitet, um ein Benutzerkonto einzurichten, Nutzer zu authentifizieren, doctordocs bereitzustellen, Einstellungen zu speichern, Abonnements zu verwalten, Supportanfragen zu bearbeiten und das Vertragsverhältnis durchzuführen. Die Verarbeitung erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO.

6.2 Gesetzliche Verpflichtungen

Soweit Themanox OÜ personenbezogene Daten aufgrund gesetzlicher Verpflichtungen verarbeiten oder aufbewahren muss, erfolgt dies auf Grundlage von Art. 6 Abs. 1 Buchstabe c DSGVO.

6.3 Sicherheit und Missbrauchsprävention

Technische Zugriffs-, Authentifizierungs-, Protokoll- und Sicherheitsdaten können verarbeitet werden, um Benutzerkonten zu schützen, unberechtigte Zugriffe zu verhindern, Missbrauch zu erkennen, technische Fehler zu untersuchen und die Sicherheit und Verfügbarkeit von doctordocs zu gewährleisten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO.

6.4 Patientendaten

Patientendaten verarbeitet Themanox OÜ ausschließlich als Auftragsverarbeiter nach Weisung des jeweiligen Kunden. Die Festlegung der erforderlichen Rechtsgrundlagen nach Art. 6 und Art. 9 DSGVO obliegt dem jeweiligen Verantwortlichen.

6.5 Abonnements

Abonnement- und Transaktionsdaten werden zur Feststellung von Abonnementberechtigungen, Verwaltung des monatlichen Rechnungslimits sowie zur Vertragsabwicklung verarbeitet. Grundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.

6.6 Push-Benachrichtigungen

Technische Push-Daten werden verarbeitet, um vom Nutzer aktivierte Benachrichtigungsfunktionen bereitzustellen. Push-Benachrichtigungen werden nicht für personalisierte Werbung eingesetzt.

6.7 E-Mail-Verifizierung

Die Verarbeitung der E-Mail-Adresse für Registrierung und Verifizierung erfolgt zur Einrichtung und Absicherung des Benutzerkontos auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO.

7. Bereitstellung der Daten

Bestimmte Angaben sind erforderlich, um ein Benutzerkonto einzurichten und doctordocs vertragsgemäß bereitzustellen. Ohne diese Daten können einzelne oder sämtliche Funktionen nicht genutzt werden.

Patientendaten werden durch den jeweiligen Arzt beziehungsweise einen von ihm autorisierten Nutzer eingegeben. Themanox OÜ erhebt diese Daten grundsätzlich nicht unmittelbar beim Patienten.

Der jeweilige Kunde entscheidet, welche Patientendaten für seine Nutzung von doctordocs erforderlich sind, und ist für Rechtmäßigkeit, Richtigkeit und Datenminimierung der eingegebenen Angaben verantwortlich.

8. Auftragsverarbeitung und Weisungsbindung

Themanox OÜ verarbeitet Patientendaten ausschließlich:

  • im Rahmen der vereinbarten Funktionen von doctordocs,
  • auf dokumentierte Weisung des jeweiligen Kunden,
  • für die technische Bereitstellung und Absicherung des Dienstes,
  • zur Bearbeitung konkreter Supportfälle, soweit dies erforderlich und zulässig ist,
  • soweit eine Verarbeitung gesetzlich vorgeschrieben ist.

Themanox OÜ verkauft Patientendaten nicht und verwendet diese nicht für eigene Werbung, eigene Profilbildung oder andere mit der Bereitstellung von doctordocs nicht vereinbare eigene Zwecke.

Die Einzelheiten werden in der Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO geregelt.

9. Technische Infrastruktur und Empfänger

9.1 Google Firebase und Google Cloud

Für den technischen Betrieb von doctordocs werden insbesondere folgende Dienste verwendet: Firebase Authentication, Cloud Firestore, Cloud Functions for Firebase, Cloud Storage for Firebase, Firebase Cloud Messaging. Patienten- und Rechnungsdaten befinden sich als Primärdaten in Cloud Firestore in der Region europe-west3 in Frankfurt.

9.2 RevenueCat

Für die technische Verwaltung kostenpflichtiger Abonnements wird RevenueCat, Inc., USA, eingesetzt. doctordocs übermittelt als App User ID ausschließlich eine technische Benutzerkennung. Patienten-, Diagnose-, Behandlungs-, Gesundheits- und Rechnungsinhalte werden nicht an RevenueCat übermittelt.

9.3 Apple

Bei Nutzung der iOS-Version werden Dienste von Apple eingesetzt, insbesondere für die Bereitstellung der App über den App Store, die Abwicklung von In-App-Abonnements sowie die Zustellung von Push-Benachrichtigungen über APNs.

9.4 STRATO

Für den Versand technischer E-Mails wird STRATO GmbH, Deutschland, eingesetzt. Patienten-, Diagnose-, Behandlungs- oder Rechnungsdaten werden nicht über STRATO versendet. STRATO stellt für entsprechende Auftragsverarbeitungen einen AVV gemäß Art. 28 DSGVO bereit.

9.5 Weitere Empfänger

Personenbezogene Daten der registrierten Nutzer können, soweit dies erforderlich ist, gegenüber Steuerberatern, Buchhaltungsdienstleistern, Rechtsberatern sowie Behörden und Gerichten bei gesetzlicher Verpflichtung verarbeitet oder offengelegt werden.

Patienten- und Gesundheitsdaten werden nur gegenüber Dritten verarbeitet oder offengelegt, soweit dies durch einen im AVV zugelassenen Unterauftragsverarbeiter erforderlich ist, eine dokumentierte Weisung des jeweiligen Kunden vorliegt, ein konkreter und zulässiger Supportfall dies erfordert oder Themanox OÜ gesetzlich zur Offenlegung verpflichtet ist. Patientendaten werden nicht für Werbung oder Marketing an Dritte weitergegeben.

10. Unterauftragsverarbeiter für Patientendaten

Soweit Themanox OÜ Patientendaten als Auftragsverarbeiter verarbeitet, können weitere Auftragsverarbeiter eingesetzt werden. Nach der aktuellen technischen Architektur betrifft dies insbesondere Google beziehungsweise die für Cloud Firestore, Cloud Functions und Firebase Authentication eingesetzte Google-Infrastruktur.

Die eingesetzten Unterauftragsverarbeiter werden in der Vereinbarung zur Auftragsverarbeitung beziehungsweise einer dazugehörigen Unterauftragsverarbeiterliste ausgewiesen.

RevenueCat und STRATO erhalten nach der aktuellen technischen Umsetzung keine Patienten- oder Gesundheitsdaten und sind daher nicht Unterauftragsverarbeiter der eigentlichen Patientendatenverarbeitung.

11. Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums

Die Primärdaten der Patienten- und Rechnungsverwaltung werden in Cloud Firestore in Frankfurt am Main gespeichert. Bei der Nutzung international bereitgestellter technischer Dienste kann es dennoch zur Verarbeitung bestimmter personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums kommen. Dies kann insbesondere technische Konto- und Authentifizierungsdaten, Push- und Gerätedaten sowie Abonnement- und Kaufdaten betreffen.

Soweit eine Drittlandübermittlung stattfindet, erfolgt sie nach Maßgabe der gesetzlichen Voraussetzungen, insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, des EU-US Data Privacy Framework (soweit anwendbar) oder der Standardvertragsklauseln der Europäischen Kommission.

12. Speicherdauer und Löschung

12.1 Benutzerkonto

Konto-, Arzt-, Absender- und gegebenenfalls Praxisdaten werden grundsätzlich so lange gespeichert, wie das Benutzerkonto besteht und die Daten für die Bereitstellung von doctordocs erforderlich sind.

Bei einer vom Nutzer ausgelösten Kontolöschung wird der Löschvorgang unmittelbar durch die dafür vorgesehene deleteUserData-Funktion ausgeführt. Hierbei werden die dem Benutzerkonto zugeordneten aktiven Anwendungsdaten in Firestore sowie das zugehörige Firebase-Authentication-Konto gelöscht.

12.2 Patienten- und Rechnungsdaten

Patienten- und Rechnungsdaten werden grundsätzlich so lange gespeichert, bis sie durch den jeweiligen Nutzer gelöscht werden, das zugehörige Benutzerkonto gelöscht wird oder das Vertragsverhältnis beendet und die Daten nach Maßgabe des AVV gelöscht beziehungsweise zurückgegeben werden.

Der jeweilige Arzt beziehungsweise die medizinische Einrichtung ist dafür verantwortlich, bestehende medizinische, berufsrechtliche, steuerrechtliche oder sonstige gesetzliche Aufbewahrungspflichten zu prüfen und erforderliche Unterlagen vor der Löschung zu exportieren.

12.3 Technische Sicherungs- und Wiederherstellungssysteme

Die Löschung innerhalb der aktiven Anwendung bedeutet nicht zwingend, dass sämtliche technisch vorhandenen Sicherungs- oder Wiederherstellungskopien beim Infrastrukturbetreiber im selben Moment physisch entfernt werden. Solche technisch verbleibenden Kopien werden nicht erneut für reguläre Anwendungszwecke verwendet.

12.4 Vertrags- und Buchhaltungsdaten

Daten, die Themanox OÜ für die eigene Vertragsabwicklung, Buchhaltung oder zur Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten benötigt, werden bis zum Ablauf der jeweils anwendbaren gesetzlichen Fristen gespeichert.

12.5 – 12.8 Weitere Fristen

Supportkommunikation wird so lange gespeichert, wie dies zur Bearbeitung des jeweiligen Vorgangs notwendig ist. Technische Protokolldaten werden nur so lange aufbewahrt, wie dies für Fehlerbehebung, Systemsicherheit oder Missbrauchsprävention erforderlich ist. Abonnementdaten werden so lange verarbeitet, wie dies zur Abonnementverwaltung und gesetzlichen Nachweispflichten erforderlich ist. Push-Token werden verarbeitet, solange sie für die Zustellung von Benachrichtigungen benötigt werden.

13. Datensicherheit

Themanox OÜ trifft unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen. Zu den bei doctordocs eingesetzten Maßnahmen gehören insbesondere:

  • verschlüsselte Datenübertragung mittels TLS beziehungsweise HTTPS,
  • serverseitige Verschlüsselung gespeicherter Daten,
  • Authentifizierung und Zugriffskontrollen,
  • logische Trennung der Daten unterschiedlicher Kunden,
  • beschränkte administrative Zugriffsrechte,
  • Schutz von Zugangsdaten und technischen Geheimnissen,
  • Sicherheits- und Fehlerprotokollierung ohne reguläre Speicherung von Patientendaten in Logs,
  • technische Löschfunktionen sowie Sicherungs- und Wiederherstellungsverfahren.

14. Administrative Zugriffe

Besonders berechtigte Administratoren von Themanox OÜ können technisch auf in doctordocs gespeicherte Daten zugreifen. Ein administrativer Zugriff darf ausschließlich erfolgen, soweit dies erforderlich ist, insbesondere zur Bearbeitung eines konkreten Supportfalls, zur Behebung eines technischen Fehlers, zur Untersuchung eines Sicherheitsvorfalls, zur Wiederherstellung der Verfügbarkeit, zur Ausführung einer dokumentierten Weisung des Kunden oder aufgrund einer gesetzlichen Verpflichtung.

Patientendaten dürfen nicht aus persönlichem Interesse, für Werbung, Profilbildung oder sonstige vertragsfremde Zwecke eingesehen oder verwendet werden.

15. Vertraulichkeit und Patientengeheimnisse

Personen, die bei Themanox OÜ Zugriff auf personenbezogene Daten erhalten können, werden zur Vertraulichkeit verpflichtet oder unterliegen einer entsprechenden gesetzlichen Verschwiegenheitspflicht.

Zugriffsberechtigte Personen werden auf die besondere Schutzbedürftigkeit von Patienten- und Gesundheitsdaten hingewiesen.

Soweit die Voraussetzungen des § 203 StGB für die Mitwirkung an der beruflichen Tätigkeit eines Geheimnisträgers Anwendung finden, werden die entsprechenden Geheimhaltungsanforderungen berücksichtigt.

16. Datenschutzverletzungen

Werden Themanox OÜ Verletzungen des Schutzes personenbezogener Daten bekannt, werden diese nach Maßgabe der gesetzlichen und vertraglichen Verpflichtungen untersucht, dokumentiert und behandelt.

Soweit im Auftrag verarbeitete Patientendaten betroffen sind, informiert Themanox OÜ den jeweiligen Verantwortlichen nach Maßgabe des AVV unverzüglich nach Bekanntwerden des Vorfalls.

17. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft gemäß Art. 15 DSGVO,
  • Berichtigung gemäß Art. 16 DSGVO,
  • Löschung gemäß Art. 17 DSGVO,
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
  • Datenübertragbarkeit gemäß Art. 20 DSGVO,
  • Widerspruch gemäß Art. 21 DSGVO,
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.

Registrierte Nutzer können sich hinsichtlich der von Themanox OÜ in eigener Verantwortlichkeit verarbeiteten Daten an contact@themanox.com wenden.

Patienten sollten sich hinsichtlich der in doctordocs gespeicherten Patienten- und Behandlungsdaten zunächst an den Arzt beziehungsweise die medizinische Einrichtung wenden, durch die ihre Daten in doctordocs eingegeben wurden.

18. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt.

Die Beschwerde kann insbesondere bei einer zuständigen Aufsichtsbehörde am gewöhnlichen Aufenthaltsort, am Arbeitsplatz oder am Ort des vermuteten Datenschutzverstoßes eingereicht werden.

19. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die Funktionen von doctordocs, die eingesetzten Dienstleister, die technische Verarbeitung oder die rechtlichen Rahmenbedingungen ändern.

Die jeweils aktuelle Fassung wird über die Website beziehungsweise innerhalb von doctordocs bereitgestellt.