Datenschutzerklärung der ACTICORE AG

für die ACTICORE1-App

 

Einleitung und Allgemeines:

In dieser Datenschutzrichtlinie erläutern wir, die ACTICORE AG als Verantwortlicher im Sinne der Datenschutzgrundverordnung (DSGVO), welche personenbezogenen Daten wir von dir erheben und wie wir sie verarbeiten, wenn du unsere Dienste nutzt. Unsere vollständigen Kontaktdaten findest du direkt am Anfang dieser Erklärung.

Die Beschreibung unserer Leistungen und die Nutzungsbedingungen findest du in unseren Allgemeinen Geschäftsbedingungen (http://acticore.com/kontakt), die Datenschutzerklärung zur Nutzung unserer Websites findest du hier (https://acticore.com/datenschutz/) die Datenschutzerklärung zur Nutzung der ACTICORE1-App findest du hier (https://acticore.com/datenschutz-acticore1-app/). In der ACTICORE1-App findest du die Angaben mit Hilfe des Klickpfads >> Einstellungen >> Informationen.

Unsere Websites können zudem Links zu Websites von Drittanbietern enthalten. Wenn du Links zu Websites von Drittanbietern folgst, beachte bitte jedoch, dass diese Drittanbieter ihre eigenen Datenschutzerklärung haben und wir keine Verantwortung oder Haftung für die Datenschutzerklärung dieser Drittanbieter oder für die Verarbeitung deiner personenbezogenen Daten durch diese übernehmen. Bitte prüfe daher deren Datenschutzerklärung, bevor du personenbezogene Daten an Websites oder Apps von Drittanbietern übermittelst.

1     Verantwortliche Stelle und Datenschutzbeauftragter

ACTICORE1 wird von der ACTICORE AG, Steinengraben 81, 4051 Basel, Schweiz angeboten. Diese ist die verantwortliche Stelle im Sinne der datenschutzrechtlichen Regelungen, gemäß Art. 4 Abs. 7 DSGVO.

Die ACTICORE AG hat nachfolgend einen Datenschutzbeauftragten bestellt:

Mike Peter, Sachverständiger für Datenschutz

Dieser kann für Anfragen unter datenschutz@acticore.com erreicht werden. Deine Anfrage wird innerhalb von zwei Werktagen beantwortet.

Für deine Anfrage über Mail nutzen wir unseren Dienstleister Timme Hosting. Weiteres zu Timme findest du in der Übersichts-Tabelle in Ziffer 5.

 

1.1  Erreichbarkeit Support

Du erreichst uns entweder telefonisch unter +49 6103 4409420, +41 61 5001513 oder per Mail unter support_dach@acticore.com. Wenn du uns telefonisch kontaktierst, nutzen wir den Dienstleister Sipgate in Düsseldorf. Dieser hilft uns, einen kunden-/patientengerechten Support anbieten zu können.

Du erreichst uns hierüber zu folgenden Zeiten:

Mo.-Fr.:    08.00-21.00
Sa.:          10.00-21.00

Deine Anfrage wird innerhalb von einem Werktag beantwortet. Weitere Informationen zu Sipgate findest du weiter unten in dieser Datenschutzerklärung. Rechtsgrundlage ist entweder das beidseitige, berechtigte Interesse zur Kontaktaufnahme oder der gemeinsame Vertrag, falls du bereits registrierter Nutzer bist.

 

1.2  Zweck der App

Die ACTICORE1-App verfolgt den Zweck der Behandlung, Linderung und Heilung der Beckenbodenschwäche und den daraus resultierenden Indikationen wie z.B. der Belastungsinkontinenz (ICD-10: N39.3). Die medizinische Zweckbestimmung ist jederzeit abrufbar: Klickpfad Einstellungen/Informationen/Impressum/med. Zweckbestimmung oder via https://acticore.com/impressum/.

2     Allgemeiner Überblick der Datenverarbeitung im Zusammenhang mit ACTICORE

Bei der Nutzung

·       unserer ACTICORE1-App (im Folgenden: AC1-App),

·       unserer Website acti-on.ch (im Folgenden: Websites) sowie

wirst du aufgefordert zu bestätigen, dass du von den in dieser Datenschutzerklärung beschriebenen Informationen Kenntnis genommen hast. Bitte nimm dir daher genügend Zeit die nachfolgenden Informationen ausführlich zu lesen.

3     Erhebung und Verarbeitung personenbezogener Daten bei der Nutzung von AC1-App und Websites

3.1  Automatische Datenübermittlung bei Nutzung der AC1-App

Im Rahmen der Nutzung der AC1-App erheben wir bestimmte Daten automatisch, also ohne eine explizite Mitteilung von Daten durch dich, die für die Nutzung der AC1-App erforderlich und damit technisch notwendig sind.

Hierzu gehören:

Diese Daten werden automatisch an uns übermittelt, aber nicht gespeichert, um dir den Dienst und die damit verbundenen Funktionen zur Verfügung zu stellen, die Funktionen und Leistungsmerkmale der App zu verbessern und Missbrauch sowie Fehlfunktionen vorzubeugen und zu beseitigen.

Diese Datenverarbeitung basiert auf der rechtlichen Grundlage, dass in Bezug auf den Zweck der Nutzung der AC1-App

·       die Verarbeitung für die Erfüllung eines Vertrages oder vertragsähnlichen Verhältnisses zwischen dir und uns gemäß Art. 6 Abs. 1b) DSGVO erforderlich ist. Soweit wir diese Informationen zur Verbesserung unserer AC1-App oder zur Vermeidung von Missbrauch nutzen, haben wir ein

·       berechtigtes Interesse daran, die Funktionsfähigkeit und den fehlerfreien Betrieb der AC1-App zu gewährleisten und einen markt- und interessengerechten Dienst anbieten zu können (Art. 6 Abs. 1f) DSGVO). Diese Daten werden wir nur verarbeiten, wenn du uns dein Einverständnis dazu gegeben hast. Wenn du uns dein Einverständnis nicht gibst, kannst du die App dennoch weiter nutzen.

3.2  Von dir bereitgestellte Daten

Wir erheben und verarbeiten Daten von Informationen, die du uns zur Verfügung stellst. Du wirst gebeten, uns Informationen zur Verfügung zu stellen, wenn du:

·       auf unseren Websites oder in unserer AC1-App Formulare ausfüllst oder mit uns per Telefon (Support), E-Mail oder auf andere Weise kommunizierst;

·       unsere kontextbezogenen Informationsmails abonnierst;

·       die Anwendungen nutzt;

·       ein Problem in Bezug auf unsere Anwendungen meldest oder

·       Fragebögen (u. a. den Anamnese-Fragebogen, prospektive und retrospektive Gesundheitsfragebögen/Forschungsvorhaben ausfüllst, um deren Beantwortung wir dich bitten und die wir zu Forschungszwecken nutzen (wobei die Beantwortung dieser Fragebögen freiwillig ist).

Zu den Informationen, um deren Zurverfügungstellung wir dich zu diesen Zwecken bitten, gehören:

·       dein Name, Geschlecht, Alter, Größe, Gewicht,

·       deine E-Mail-Adresse, Telefonnummer,

·       Symptome deiner Krankheit, mögliche Ursachen für deine Krankheitssymptome, Anamnese (bspw. auch andere Therapien, deren Fortschritt und Anwendungsdauer)

Bei jedem Besuch unserer Website oder jeder Nutzung unserer AC1-App erheben wir die folgenden Informationen:

·       Nutzungsdaten: technische Daten deines Endgeräts einschl. gerätespezifischer Informationen wie das von dir genutzte Hardware-Modell, die Betriebssystemversion, eindeutige Gerätekennungen und Informationen zu Mobilfunknetzen; Einzelheiten über deine Besuche auf unserer Website und deine Nutzung der AC1-App

·       Analysedaten: dein Betriebssystem und Browser; Informationen, die uns zeigen, von welchem App-Store du unsere AC1-App heruntergeladen hast.

Wenn du ACTICORE1 im Auftrag eines Dritten nutzt, musst du eine eindeutige Einwilligung der Personen, deren Daten du uns zur Verfügung stellst, eingeholt haben, bevor du Daten an uns weitergibst. Um etwaigen Zweifeln vorzubeugen, weisen wir darauf hin, dass in dieser Datenschutzerklärung enthaltene Verweise auf „deine Daten“ die uns von dir über andere Personen zur Verfügung gestellten Daten einschließen.

Gemäss Art. 8 Abs. 1 DSGVO ist eine Einwilligung ab 16 Jahren wirksam. Wenn du unter 16 Jahren alt bist, benötigen wir die ausdrückliche Einwilligungserklärung deiner Erziehungsberechtigten.

3.3  Konkrete Verarbeitungstätigkeiten: Art und Zweck der Datennutzung sowie die rechtliche Grundlage und Speicherdauer

3.3.1       Wenn du unsere Websites nutzt

Wir nutzen und verarbeiten folgende Daten:

·       IP-Adresse des anfordernden Geräts,

·       Datum und Uhrzeit des Zugangs,

·       Name und URL der angeforderten Datei,

·       die Website, über die der Zugang erfolgt (Referrer-URL),

·       verwendeter Browser und – soweit zutreffend – das Betriebssystem deines Geräts und

·       die Identität deines Zugangsanbieters.

Zweck der Verarbeitung:

Wir verwenden die oben genannten Daten:

 

·       um deinen Zugang zu unserer Website zu gewähren,

·       um sicherzustellen, dass die Website eine Verbindung reibungslos herstellen kann,

·       unsere Website benutzerfreundlich ist, um die Systemsicherheit und -stabilität zu untersuchen sowie

·       für weitere administrative Zwecke.

Rechtsgrundlage:

·       Berechtigtes Interesse gem. Art. 6 Abs. 1f) DSGVO.

Unser berechtigtes Interesse beruht auf den vorstehend genannten Datenerhebungszwecken. Wir werden die erhobenen Daten in keinem Fall verwenden, um deine Identität festzustellen. Du bist nicht zur Bereitstellung der oben genannten personenbezogenen Daten verpflichtet. Der Zugang zu unserer Website ist allerdings ohne Zurverfügungstellung dieser personenbezogenen Daten nicht möglich.

Speicherdauer:

Deine Daten werden spätestens nach 28 Tagen gelöscht, sofern nicht ein sicherheitsrelevantes Ereignis eintritt (zum Beispiel ein sogenannter Distributed-Denial-of-Service-Angriff). Bei Eintritt eines sicherheitsrelevanten Ereignisses werden Log-Dateien der Server bis zur vollständigen Beseitigung und Klärung des sicherheitsrelevanten Ereignisses gespeichert.

Verarbeitung Deiner Daten durch Dritte:

Eine Übersicht darüber, welche Dritte Deine Daten verarbeiten und zu welchem Zweck, findest du weiter unten in der Tabelle in Ziffer 5.

3.3.2       Wenn du in der AC1-App ein Profil anlegst

Wir nutzen und verarbeiten folgende Daten:

·       E-Mail

·       Passwort

·       Anrede

·       Vorname oder Pseudonym, Nachname (optional)

·       Geburtsjahr

·       Geschlecht

Zweck der Verarbeitung/der App:

Wir verwenden die oben genannten Daten, um dir ein Profil und Zugang zu unseren Anwendungen anbieten zu können.

Der Zugang zu unseren Anwendungen ist ohne Zurverfügungstellung der (nicht-optionalen) Daten nicht möglich. Wenn du mehr zum Zweck der AC1-App wissen möchtest, kannst du Dich hier nochmals informieren: www.acticore.com/impressum

Rechtsgrundlage der Verarbeitung:

·       Vertragserfüllung gem. Art. 6 Abs. 1b) DSGVO

Die Verarbeitung der Daten ist für die Erfüllung des Vertrages zwischen dir als Betroffener und uns zur Nutzung der AC1-App oder der Website erforderlich

·       Einwilligung gem. Artikel 9 Abs. 2a) DSGVO. Du kannst deine Einwilligung jederzeit widerrufen. Bitte nutze hierzu den Klickpfad im Menü Einstellungen/Informationen oder die o.g. Kontaktdaten.

Speicherdauer, wenn du GKV-versichert bist:

Deine Daten werden gelöscht oder unumkehrbar anonymisiert (sodass sie nicht mehr einer bestimmten natürlichen Person zugeordnet werden können), wenn der Zweck der Verarbeitung entfällt (z.B. wenn du die Löschung des Profils verlangst, dein Profil in der AC1-App oder Website löschst. Ansonsten werden deine Daten für 365 Tage gespeichert. Nach diesem Zeitraum tritt die Regelung in Kraft, dass die Daten nach dreimonatiger Inaktivität gelöscht werden müssen. In diesem Fall benachrichtigen wir dich vorher, so dass du deine Daten exportieren kannst.

Speicherdauer, wenn du Selbstzahler bist:

Deine Daten werden gelöscht oder unumkehrbar anonymisiert (sodass sie nicht mehr einer bestimmten natürlichen Person zugeordnet werden können), wenn der Zweck der Verarbeitung entfällt (z.B. wenn du die Löschung des Profils verlangst oder dein Profil in der AC1-App oder Website löschst), es sei denn, eine gesetzliche Aufbewahrungspflicht verpflichtet uns, diese Daten weiterhin zu speichern. Nach Ablauf der Frist werden die Daten dann von uns gelöscht.

Wenn dein Profil mehr als 24 Monate inaktiv ist, werden wir dich kontaktieren, um zu prüfen, ob du die AC1-App weiterhin nutzen möchtest. Wenn du daraufhin dein Profil weitere 12 Monate ungenutzt lässt, werden wir dein Profil löschen und deine Daten anonymisieren (sodass sie nicht mehr einer bestimmten natürlichen Person zugeordnet werden können).

Verarbeitung deiner Daten durch Dritte:

Eine Übersicht darüber, welche Dritte deine Daten verarbeiten und zu welchem Zweck, findest du unten in der Tabelle in Ziffer 5.

3.3.3       Nutzung der AC1-App

Wir nutzen und verarbeiten folgende Daten:

·       Deine Login-Daten (E-Mail, Passwort)

·       Vorname oder Pseudonym, Nachname (optional)

·       Geburtsjahr

·       Geschlecht

·       Compliance

·       Level

·       Übungstyp

·       Genauigkeit

·       Punkte

Optional:

·       Gewicht, Körpergröße

·       Geburtsdatum

·       Art der Anwendung

·       Fokus der Anwendung

·       Klinische Fragebögen (Harn-/ oder Stuhlinkontinenz)

·       Beschreibung der Beschwerden (Art, Veränderung)

·       Beschreibung etwaiger Begleittherapien (Art, Veränderung)

Zweck der Verarbeitung:

Wir verwenden die vorgenannten Daten zur

·       Bereitstellung unserer Anwendungen

·       zur Therapiebegleitung

·       zur Therapiegestaltung

·       zum Nachweis eines positiven Versorgungseffektes

·       zur Erfüllung medizinprodukterechtlicher Verpflichtungen

Rechtsgrundlage:

·       Einwilligung gem. Art. 9 Abs. 2 a) DSGVO. Du kannst deine Einwilligung jederzeit widerrufen. Bitte nutze hierzu die o.g. Kontaktdaten.

Wir weisen dich darauf hin, dass im Falle deines Widerrufes eine weitere Nutzung der App nicht möglich ist. Weiterhin weisen wir darauf hin, dass deine Daten (einschl. der Gesundheitsdaten) bzw. Kopien dieser Daten im Rahmen der Nutzung der Anwendung auch außerhalb deines mobilen Endgeräts auf Systemen, die unter unserer Kontrolle sind, gespeichert werden. Unter unserer Kontrolle bedeutet, dass wir mit dem Auftragsverarbeiter einen so genannten Auftragsverarbeitungsvertrag geschlossen haben. Im Einzelnen findest du unsere Auftragsverarbeiter weiter unten in dieser Datenschutzerklärung.

Speicherdauer, wenn du Selbstzahler bist:

Grundsätzlich werden deine Daten gelöscht, wenn der Zweck der Verarbeitung erlischt. Deine Daten werden gelöscht oder unumkehrbar anonymisiert (sodass sie nicht einer bestimmten natürlichen Person zugeordnet werden können), wenn du die Löschung deines Profils verlangst oder innerhalb der AC1-App bzw. Website selbst löschst. Wenn dein Profil mehr als 24 Monate inaktiv ist, werden wir dich kontaktieren, um zu prüfen, ob du unsere Anwendungen weiterhin nutzen möchtest. Wenn du daraufhin dein Profil weitere 3 Monate ungenutzt lässt, werden wir dein Profil löschen und deine Daten anonymisieren, sodass sie nicht mehr einer bestimmten natürlichen Person zugeordnet werden können (gilt nur für Selbstzahler).

 

Speicherdauer, wenn du GKV-versichert bist:

Die maximale Speicherdauer deiner Daten entspricht dem Zeitraum der Verarbeitung nach Ziffer 3.3.2.

 

Verarbeitung deiner Daten durch Dritte:

Eine Übersicht darüber, welche Dritte deine Daten verarbeiten und zu welchem Zweck, findest du unten in der Tabelle in Ziffer 5.

3.3.4       Nutzung von Daten zum Nachweis positiver Versorgungseffekte

Wir nutzen und verwenden folgende Daten:

·       die von dir in deinem AC1-App-Profil bereitgestellten Daten (siehe unter 3.3.2)

·       die von dir in der Nutzung der AC1-App bereitgestellten Daten (siehe unter 3.3.3)

·       Uhrzeit und Datum der Informationen

 

Zweck der Verarbeitung und Rechtsgrundlage:

Wir verarbeiten deine personenbezogenen Daten ausschließlich zum Zweck des bestimmungsgemäßen Gebrauchs der Digitalen Gesundheitsanwendung (DiGA), zum Nachweis positiver Versorgungseffekte im Rahmen einer Erprobung der DiGA nach § 139e Abs. 4 SGB V und zur Nachweisführung bei Vereinbarungen nach § 134 Abs. 1 S. 3 SGB V. Die Rechtsgrundlage der Verarbeitungen deiner personenbezogenen Daten in der DiGA ist ausschließlich deine ausdrückliche und aktive Einwilligung gem. Art. 9 Abs. 2 lit. a) DSGVO in Verbindung mit Art. 6 Abs. 1 lit.a). Du kannst Deine Einwilligung jederzeit widerrufen indem du uns über die o.g. Kontaktdaten kontaktierst.

 

Speicherdauer:

Deine Daten werden gelöscht oder unumkehrbar anonymisiert (sodass sie nicht einer bestimmten natürlichen Person zugeordnet werden können), wenn du die Löschung deines Profils verlangst oder innerhalb der App oder Website selbst löschst. Wenn dein Profil mehr als 24 Monate inaktiv ist, werden wir dich kontaktieren, um zu prüfen, ob du unsere Anwendungen weiterhin nutzen möchtest. Wenn du daraufhin dein Profil weitere 12 Monate ungenutzt lässt, werden wir dein Profil löschen und deine Daten anonymisieren, sodass sie nicht mehr einer bestimmten natürlichen Person zugeordnet werden können (gilt nur für Selbstzahler).

 

Speicherdauer, wenn du GKV-versichert bist:

Die maximale Speicherdauer deiner Daten entspricht dem Zeitraum der Verarbeitung nach Ziffer 3.3.2.

 

3.3.5       Monitoring und Performance der AC1-App

3.3.5.1   Monitoring der App-Nutzung zur Gewährleistung hoher Qualitäts- und Sicherheitsstandards

 

Wir nutzen und verwenden folgende Daten:

·       die von dir in deinem AC1-App-Profil bereitgestellten Daten (siehe unter 3.3.2)

·       die von dir in der Nutzung der AC1-App bereitgestellten Daten (siehe unter 3.3.3)

·       Standort (Land),

·       IP Adresse,

·       Geräte-ID

Zweck der Verarbeitung:

Wir nutzen Daten (einschließlich persönlicher Gesundheitsdaten), um analysieren zu können, wie du unsere AC1-App nutzt, um die hohen Qualitäts- und Sicherheitsstandards unserer AC1-App für Zwecke der Medizinproduktesicherheit zu gewährleisten und um die allgemeine Funktionalität der AC1-App zu optimieren. Die dafür verwendeten Daten werden keinem zusätzlichem Auftragsverarbeiter zugänglich gemacht, sondern verbleiben auf unseren Servern der hostingpoint AG, Neue Jonastrasse 60 8640 Rapperswil-Jona, Schweiz. Die so erfassten Daten werden nicht dazu verwendet, Nutzungsprofile mit deinem personenbezogenen Daten zu verknüpfen. Die Datenschutzerklärung von hostpoint findest du hier: https://www.hostpoint.ch/hostpoint/kontakt-agb.html#datenschutz

Rechtsgrundlage:

·       Einwilligung gem. Art. 9 Abs. 2 a) DSGVO. Du kannst deine Einwilligung jederzeit widerrufen. Bitte nutze hierzu die o.g. Kontaktdaten.

Du kannst dieser Verarbeitung jederzeit in den Einstellungen in der AC1-App anpassen.

Speicherdauer:

Deine Daten werden gespeichert, bis sie für den Zweck, für den sie erhoben wurden, nicht mehr erforderlich sind. Die Speicherdauer deiner Daten zu diesem Zweck entspricht dem Zeitraum der Verarbeitung nach Ziffer 3.3.2. Wenn du die Löschung deiner Daten verlangst oder innerhalb der AC1-App oder Website selbst löschst, werden deine Daten ebenfalls nicht mehr für diesen Zweck verwendet.

3.3.5.2   Monitoring der Nutzung zur Sicherstellung der Funktionsfähigkeit, Wartung und Verbesserung unserer AC1-App und damit verbundene Anwendungen

 

Wir nutzen und verwenden folgende Daten:  

·       Geräte-ID,

·       IP-Adresse,

·       Betriebssystem und Browser,

·       Dauer der Besuche bestimmter Seiten,

·       Uhrzeit und Datum

Zweck der Verarbeitung:

Wir verwenden diese Nutzungsdaten (die keine personenbezogenen Gesundheitsdaten enthalten), um das ordnungsgemäße Funktionieren, die Wartung und die Verbesserung unserer Anwendungen für alle Nutzer sicherzustellen.

Rechtsgrundlage:

·       Berechtigtes Interesse gem. Art. 6 Abs. 1 f) DSGVO in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.

Unser berechtigtes Interesse beruht auf den vorstehend genannten Datenerhebungszwecken. Wir werden die erhobenen Daten in keinem Fall verwenden, um deine Identität festzustellen. Wir können dir Transaktions-E-Mails senden (z.B. E-Mail zur Überprüfung der Kontoerstellung, E-Mail zum Zurücksetzen des Passworts, E-Mail zum doppelten Opt-in bezüglich des Newsletter-Abonnements, Begrüßungs-E-Mail) und die Interaktion mit der Seite entsprechend bearbeiten, um einen ordnungsgemäßen Empfang zu gewährleisten und den Service mit dem Ziel, diesen zu verbessern, zu bewerten.

Du kannst aus Gründen, die sich aus deiner besonderen Situation ergeben, einer solchen rechtmäßigen Verarbeitung jederzeit widersprechen, indem du uns per E-Mail an datenschutz@acticore.com schreibst (weitere Informationen findest du in Ziffer 6.

Speicherdauer:

Deine Daten werden so lange gespeichert, bis sie für den Zweck, für den sie erhoben wurden, nicht mehr benötigt werden. Die Aufbewahrungsdauer deiner Daten für diesen Zweck entspricht der Dauer der Verarbeitung gemäß Ziffer 3.3.2.

3.3.5.3   Berichte über die Performance

Wir nutzen und verwenden folgende Daten:

·       Fehler- und Absturzberichte,

·       IP Adresse,

·       Uhrzeit und Datum.

Zweck der Verarbeitung:

Wir nutzen die oben genannten Daten, die keine persönlichen Gesundheitsdaten umfassen, zur Sicherstellung der Funktionsfähigkeit unserer Anwendungen. Wir benötigen diese Informationen, um den ordnungsgemäßen Betrieb unserer Anwendungen sicherzustellen. Dafür verwenden wir ausschließlich pseudonymisierte Nutzungsdaten, die wir auf unseren Servern der hostpoint AG, Schweiz verarbeiten.

Rechtsgrundlage:

Berechtigtes Interesse gem. Art. 6 Abs. 1f) DSGVO in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO. Unser berechtigtes Interesse beruht auf den vorstehend genannten Datenerhebungszwecken. Wir werden die erhobenen Daten in keinem Fall verwenden, um deine Identität festzustellen.

Speicherdauer:

Deine Daten werden nach 28 Tagen gelöscht, sofern nicht ein sicherheitsrelevantes Ereignis eintritt (zum Beispiel ein sogenannter Distributed-Denial-of-Service-Angriff). Bei Eintritt eines sicherheitsrelevanten Ereignisses werden Log-Dateien der Server bis zur vollständigen Beseitigung und Klärung des sicherheitsrelevanten Ereignisses gespeichert.

Abrechnungsdaten bei Nutzung im Rahmen einer Krankenversicherung

Sofern du unsere App im Rahmen des Angebots einer gesetzlichen Krankenkasse oder privaten Krankenversicherung nutzt, kann es erforderlich sein, dass wir die zu Abrechnungszwecken benötigten personenbezogenen Daten an deine Krankenversicherung weitergeben.

Sollte dies der Fall sein, willigst du bei der ersten Nutzung der AC1-App hierfür ein. Du kannst diese Einwilligung jederzeit widerrufen, wodurch aber die AC1-App nicht mehr genutzt werden kann.

Wir übermitteln die folgenden Daten zum Zweck der Abrechnung an deine Krankenkasse:

·       Versichertennummer oder Zugangscode

Deine Krankenkasse bzw. Krankenversicherung verarbeitet diese Daten, um die Kosten für die Nutzung der AC1-App gegenüber der ACTICORE AG abzurechnen. Es werden keinerlei Gesundheitsdaten an deine Krankenkasse bzw. Krankenversicherung übermittelt.

4      Cookies

4.1  Cookies auf unserer Website acti-on.ch

Die Website acti-on.ch verwendet ausschließlich für den Betrieb der Seiten technisch notwendige Cookies. Sie verwenden keinerlei Marketing-Cookies.

5     Empfänger deiner personenbezogenen Daten

Um unsere Anwendungen bereitzustellen und aufrechtzuerhalten, nehmen wir die Dienste technischer Dienstleister in Anspruch, die auf der Grundlage von Vereinbarungen über die Auftragsverarbeitung für uns tätig werden.

Unsere als Auftragsverarbeiter tätigen Dienstleister, die deine persönlichen Daten in unserem Auftrag und streng in Einklang mit Ziffer 3 verarbeiten, sind:

Dienstleister

Zweck der Verarbeitung

Daten, die übermittelt werden

Timme Hosting GmbH & Co. KG (Hosting), Falko Timme, Ovelgönner Weg 43, 21335 Lüneburg, Tel.: +49 (0) 4131 / 22 78 1-0, info@timmehosting.de

Datenschutzerklärung: https://timmehosting.de/datenschutz

 

techlines.de GmbH, Noel Tschigor (Wartung und Betrieb), Auenstraße 10
63791 Karlstein, info@techlines.de.

Datenschutzerklärung: https://techlines.de/

Hosting der Website und des Shops, Pflege der Systeme

·   Website:

·   IP-Adresse des anfordernden Geräts,

·   Datum und Uhrzeit des Zugangs,

·   Name und URL der angeforderten Datei,

·   die Website, über die der Zugang erfolgt (Referrer-URL),

·   verwendeter Browser und – soweit zutreffend – das Betriebssystem deines Geräts und

·   die Identität deines Zugangsanbieters.

·    Shop:

·    E-Mail

·    Passwort

·    Anrede

·    Vorname, Nachname

·    Straße, Hausnummer, Postleitzahl, Ort, Land

·   Telefon

·   Abweichende Lieferadresse (optional)

·   Firmenname (optional)

·   Umsatzsteuer-Identifikationsnummer (optional)

 

Hostpoint AG, Neue Jonastrasse 60, 8640 Rapperswil-Jona, Schweiz

Datenschutzerklärung: https://www.hostpoint.ch/hostpoint/kontakt-agb.html#datenschutz

 

OpinionGames GmbH, TECHNOPARK® Aargau, Badenerstrasse 13, 5200 Brugg, info@opiniongames.ch. Datenschutzerklärung: https://opiniongames.ch/cookiepolicy

 

SCALEWAY S.A.S. 8 rue de la Ville l’Evêque, 75008 Paris Datenschutzerklärung: https://www.scaleway.com/de/contracts/

 

Hosting der App und Pflege der AC1-App

·   Login-Daten (E-Mail, Passwort)

·   Vorname, Nachname

·   Geburtsdatum

·   Geschlecht

·   Compliance

·   Level

·   Übungstyp

·   Genauigkeit

·   Punkte

 

sipgate GmbH, Gladbacher Straße 74
40219 Düsseldorf

Datenschutzerklärung: https://www.sipgate.de/datenschutz

Telefonische Hotline zur Kommunikation mit Patient:innen („Technischer Support“)

 

Fröde GmbH & Co. KG

Hafenstrasse 20, 79576 Weil am Rhein, 49 (0)7621 7901 500, info@froede.com

Datenschutzerklärung: https://www.froede.com/datenschutzerklaerung/

 

Logistik-Dienstleistungen

 

Clever Reach GmbH & Co. KG

Schafjückenweg 2, 26180 Rastede, +49 4402 97390-00, info@cleverreach.com

Datenschutzerklärung: https://www.cleverreach.com/de-de/datenschutz/

Informationsschreiben

 

 

Dienstleister, die in unserem Auftrag personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (in sogenannten Drittländern) verarbeiten, werden nur eingesetzt, wenn der Empfänger einen Angemessenheitsbeschluss der Europäischen Kommission oder geeignete oder angemessene Garantien für das betreffende Drittland erhalten hat. Darüber hinaus übermitteln wir deine personenbezogenen Daten nicht an Dritte, außer zu den nachstehend aufgeführten Zwecken.

Rechtfertigung der Nutzung:

Die Rechtsgrundlage für die Weitergabe personenbezogener Daten an den Auftragsverarbeiter und die Verarbeitung durch diesen Auftragsverarbeiter richtet sich nach der Rechtsgrundlage, auf die wir uns als Verantwortliche stützen (siehe hierzu oben unter Ziffer 3.3.

5.1  Geschäftsbereich oder Vermögensgegenstände erwerben oder veräußern

Wenn wir einen Geschäftsbereich oder Vermögensgegenstände erwerben oder veräußern, werden wir deine personenbezogenen Daten möglicherweise dem in Aussicht stehenden Verkäufer oder Erwerber des betreffenden Geschäftsbereichs oder der betreffenden Vermögensgegenstände offenlegen.

Rechtsgrundlage:

·       berechtigtes Interesse gem. Art. 6 Abs. 1 f) DSGVO (unseren Geschäftsbereich oder unsere Vermögensgegenstände zu verkaufen) und

·       sofern nach geltendem Recht vorgeschrieben, Einwilligung gem. Art. 9 Abs. 2 a) DSGVO (für personenbezogene Gesundheitsdaten). Du kannst deine Einwilligung jederzeit widerrufen. Bitte nutze hierzu die o.g. Kontaktdaten.

5.2  Vermögensgegenstände von einem Dritten erworben

Falls wir oder im Wesentlichen alle unsere Vermögensgegenstände von einem Dritten erworben werden, gehören personenbezogene Daten über unsere Nutzer zu den übertragenen Vermögensgegenständen.

Rechtsgrundlage:

·       berechtigtes Interesse gem. Art. 6 Abs. 1 f) DSGVO (unser Unternehmen oder unsere Vermögensgegenstände zu verkaufen) und

·       sofern nach geltendem Recht vorgeschrieben – Einwilligung gem. Art. 9 Abs. 2 a) DSGVO (für persönliche Gesundheitsdaten). Du kannst deine Einwilligung jederzeit widerrufen. Bitte nutze hierzu die o.g. Kontaktdaten.

5.3  Offenlegung gegenüber Behörden

Wenn wir von einer Behörde oder einem Gericht auf Grundlage des EU-Rechts oder des Rechts eines Mitgliedstaats zur Offenlegung oder Weitergabe deiner personenbezogenen Daten verpflichtet wurden.

Rechtsgrundlage:

·       Rechtliche Verpflichtung gem. Art. 6 Abs. 1 c) DSGVO.

6     Deine Rechte

Nach der Datenschutz-Grundverordnung (EU) 2016/679 hast du in Bezug auf deine personenbezogenen Daten verschiedene Rechte.

Diese Rechte können ausgeübt werden, indem du in der AC1-App (Einstellungen/Informationen) und/oder auf den Websites https://acticore.com/store/mein-konto/ tätig wirst oder uns eine E-Mail an datenschutz@acticore.com sendest.

Verifizierung: Um deine Anfrage zu verifizieren, werden wir angemessene Schritte unternehmen, wie z.B. dich bitten, uns eine Bestätigung von der mit deinem Konto verknüpften E-Mail-Adresse zu senden, damit wir überprüfen können, ob du der Eigentümer dieses E-Mail-Kontos bist.

6.1  Recht, die Einwilligung zu widerrufen:

Du hast das Recht, deine Einwilligungen jederzeit zu widerrufen:

·       In der AC1-App: Button „Datenschutz Einwilligungen“ widerrufen. Klickpfad: Einstellungen/Informationen

·       Indem du uns dies per E-Mail an datenschutz@acticore.com mitteilst.

Ein Widerruf deiner Einwilligung berührt nicht die Rechtmäßigkeit der auf deiner Einwilligung bis zum Zeitpunkt des Widerrufs beruhenden Verarbeitung.

 

6.1.1       Wortlaut möglicher Einwilligungserklärungen

Ich stimme der Verarbeitung meiner personenbezogenen und Gesundheitsdaten zum Zweck des bestimmungsgemäßen Gebrauchs der DiGA und zur Nachweisführung bei Vereinbarungen nach § 134 Absatz 1 Satz 3 SGB V gemäß der Datenschutzerklärung zu.

Ich erlaube die Verarbeitung meiner Nutzungsdaten (keine Gesundheitsdaten) zum Zweck der dauerhaften Gewährleistung der technischen Funktionalität, der Benutzerfreundlichkeit und der Weiterentwicklung dieser App. Dazu gehören die Weitergabe von Nutzungsdaten an Analyse-Dienstleister, die du in unserer Datenschutz-Erklärung findest.

 

6.2  Widerspruchsrecht:

Du hast unter den Voraussetzungen von Art. 21 DSGVO ein Recht auf Widerspruch. Im Folgenden erhältst du detailliertere Informationen hierzu:

·       Recht auf Widerspruch bei Verarbeitung auf Grundlage berechtigter Interessen:

Als betroffene Person hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 e) oder f) DSGVO erfolgt, Widerspruch einzulegen. Im Falle eines Widerspruchs aus Gründen, die sich aus deiner besonderen Situation ergeben, verarbeiten wir die betroffenen personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

·       Recht auf Widerspruch bei Verarbeitung zu statistischen und wissenschaftlichen Zwecken:

Wenn wir deine personenbezogenen Daten für statistische oder wissenschaftliche Zwecke nach Art. 9 Abs. 2 j) DSGVO, § 27 Abs. 1 BDSG verarbeiten, hast du das Recht, gegen eine solche Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch einzulegen.

Im Falle eines solchen Widerspruchs verarbeiten wir die betroffenen personenbezogenen Daten nicht mehr zu diesem Zweck, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich oder das Einstellen der Verarbeitung macht voraussichtlich die Verwirklichung der Statistik- oder Wissenschaftszwecke unmöglich oder beeinträchtigt sie ernsthaft und die Fortführung der Verarbeitung ist für die Erfüllung der Statistikzwecke notwendig.

 

Zur Ausübung deiner Widerspruchsrechte kannst du dich jederzeit an uns per E-Mail an datenschutz@acticore.com wenden.

6.3  Auskunftsrecht:

Als betroffene Person hast du unter den Voraussetzungen von Art. 15 DSGVO ein Recht auf Auskunft. Das bedeutet insbesondere, dass du das Recht hast, von uns eine Bestätigung darüber zu verlangen, ob wir dich betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, hast du außerdem ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 Abs. 1 DSGVO aufgeführten Informationen. Dazu gehören beispielsweise Informationen über die Verarbeitungszwecke, über die Kategorien personenbezogener Daten, die verarbeitet werden, sowie über die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden.

6.4  Recht auf Löschung / „Recht auf Vergessenwerden“:

Als betroffene Person hast du unter den Voraussetzungen von Art. 17 DSGVO ein Recht auf Löschung („Recht auf Vergessenwerden“). Das bedeutet, dass du grundsätzlich das Recht hast, von uns zu verlangen, dass dich betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir verpflichtet sind, personenbezogene Daten unverzüglich zu löschen, sofern einer der in Art. 17 Abs. 1 DSGVO aufgeführten Gründe zutrifft.

Dies kannst du beispielsweise jederzeit durch Löschung deines Profils tun:

·       In der AC1-App: Button „Profil ändern / löschen“. Klickpfad: Einstellungen >> Einstellungen

·       Unter acti-on.ch: Button “Löschen“ unterhalb “Account dauerhaft löschen”

Wir weisen darauf hin, dass die Möglichkeit des Exports deiner Daten jederzeit besteht zwecks Sicherung:

·       In der AC1-App: Button „Datenexport“. Klickpfad: Einstellungen >> Einstellungen

·       Unter acti-on.ch: Button “Download FHIR“ (maschinenlesbares Format) und „Download PDF“ (menschenlesbares Format) unterhalb von “Datenexport”

Soweit wir die personenbezogenen Daten öffentlich gemacht haben und wir zu deren Löschung verpflichtet sind, sind wir außerdem verpflichtet, unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, zu treffen, um andere für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass eine betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat (Artikel 17 Abs. 2 DSGVO).

Das Recht auf Löschung („Recht auf Vergessenwerden“) gilt ausnahmsweise nicht, soweit die Verarbeitung aus den in Art. 17 Abs. 3 DSGVO aufgeführten Gründen erforderlich ist. Das kann beispielsweise der Fall sein, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 17 Abs. 3 a) und e) DSGVO).

6.5  Recht zur Einschränkung der Bearbeitung:

Als betroffene Person hast du unter den Voraussetzungen von Art. 18 DSGVO ein Recht auf Einschränkung der Verarbeitung. Das bedeutet, dass du das Recht hast, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 Abs. 1 DSGVO aufgeführten Voraussetzungen gegeben ist. Das kann beispielsweise der Fall sein, wenn du die Richtigkeit der personenbezogenen Daten bestreitest. Die Einschränkung der Verarbeitung erfolgt in diesem Fall für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen (Art. 18 Abs. 1 a) DSGVO). Einschränkung bedeutet die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken (Art. 4 Nr. 3 DSGVO).

6.6  Recht auf Datenübertragbarkeit:

Als betroffene Person hast du unter den Voraussetzungen von Art. 20 DSGVO ein Recht auf Datenübertragbarkeit. Das bedeutet, dass du grundsätzlich das Recht hast, die dich betreffenden personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und du das Recht hast, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1a) oder Art. 9 Abs. 2a) DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 b) DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt (Art. 20 Abs. 1 DSGVO).

Bei der Ausübung deines Rechts auf Datenübertragbarkeit hast du außerdem grundsätzlich das Recht, zu erwirken, dass die personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist (Art. 20 Abs. 2 DSGVO). Wir weisen darauf hin, dass die Möglichkeit des Exports deiner Daten jederzeit für dich besteht:

·       In der AC1-App: Button „Datenexport“. Klickpfad: Einstellungen >> Einstellungen

·       Unter acti-on.ch: Button “Download FHIR“ (maschinenlesbares Format) und „Download PDF“ (menschenlesbares Format) unterhalb von “Datenexport”

6.7  Recht auf Berichtigung:

Als betroffene Person hast du unter den Voraussetzungen von Art. 16 DSGVO ein Recht auf Berichtigung. Das bedeutet insbesondere, dass du das Recht hast, von uns unverzüglich die Berichtigung dich betreffender unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

6.8  Beschwerderecht:

Als betroffene Person hast du unter den Voraussetzungen von Art. 77 DSGVO das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. Die für uns zuständige Aufsichtsbehörde ist:

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter

Feldeggweg 1, CH - 3003 Bern

Telefon:+41 (0)58 462 43 95 (Mo. bis Fr., 10.00 bis 12.00 Uhr)

 

Wahlweise kannst du dich auch entweder an den Hessischen Beauftragten für Datenschutz und Informationsfreiheit wenden:

Gustav-Stresemann-Ring 1
65189 Wiesbaden

Telefon: 0611-1408 0
E-Mail: poststelle@datenschutz.hessen.de

oder an jede andere Aufsichtsbehörde deiner Wahl.

Eine Übersicht findest Du hier: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

Wenn du uns aufforderst, die Verarbeitung deiner personenbezogenen Daten einzustellen oder diese zu löschen, hat dies zur Folge, dass du unsere Anwendungen oder zumindest diejenigen Bestandteile der Anwendungen, welche die Verarbeitung der Arten von personenbezogenen Daten, um deren Löschung du uns gebeten hast, voraussetzen, nicht länger nutzen kannst, was dazu führen kann, dass du die Anwendungen insgesamt nicht mehr nutzen kannst.

7     Änderungen dieser Datenschutzerklärung

Von Zeit zu Zeit kann sich die Verarbeitung deiner Daten aufgrund von technischen Umstellungen ändern. Du findest stets die aktuellen Informationen hierzu in dieser Datenschutzerklärung. Wir werden deine Daten unter den veränderten Bedingungen erst dann verarbeiten, wenn du uns dein ausdrückliches Einverständnis gegeben hast.

Bis dahin besteht die bisherige Version dieser Datenschutzerklärung weiter. Wir weisen dich allerdings darauf hin, dass wir gegebenenfalls deine Daten bis zur Erteilung der Einwilligung für drei Monate sperren, das heißt, diese nicht weiterverarbeiten.

Sollte nach Ablauf dieser drei Monate noch kein Einverständnis vorliegen, behandeln wir das wie ein Widerruf deiner Einwilligung. Über Änderungen weisen wir dich spätestens 14 Tage vor Inkrafttreten hin.