(1) Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten bei Nutzung unserer MedRhein Lab App (die „App“). Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z.B. Name, Adresse, E-Mail-Adresse, IP-Adresse oder Ihr Nutzerverhalten.
(2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) für die Verarbeitung personenbezogener Daten im Zusammenhang mit der App ist die MedRhein GmbH, Immengarten 8, 30926 Seelze, [email protected] („MedRhein“ oder „wir“). Unseren Datenschutzbeauftragten erreichen Sie unter [email protected].
(3) Diese Datenschutzerklärung bezieht sich ausschließlich auf Datenverarbeitungen im Zusammenhang mit der App. Hinweise zu sonstigen Verarbeitungen personenbezogener Daten, etwa, wenn Sie mit uns Kontakt aufnehmen, finden Sie auf unserer Website. Soweit Sie die App nutzen, um die von geeigneten Geräten abgefragten Ergebnisse medizinischer Experimente (die „Testergebnisse“) einzelnen Patienten zuzuordnen, so ist eine Auftragsverarbeitungsvereinbarung nach Art. 28 DS-GVO zwischen Ihrem Arbeitgeber und uns die Grundlage der Verarbeitung.
(1) Bei Herunterladen der App werden die erforderlichen Informationen an den App-Store übertragen, also insbesondere Nutzername, E-Mail-Adresse und Kundennummer Ihres Accounts für den App-Store, Zeitpunkt des Downloads und die individuelle Gerätekennziffer. Zudem erhebt der App-Store eigenständig ggf. weitere Daten. Auf diese Datenverarbeitung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten die Daten nur, soweit es für das Herunterladen der App auf Ihr mobiles Endgerät notwendig ist.
(2) Zur Nutzung der App ist es erforderlich, dass Sie sich bei uns registrieren, um die Testergebnisse mit Ihrem Account zu synchronisieren. Für diese Registrierung ist lediglich die Angabe einer E-Mail-Adresse sowie eines Passwortes erforderlich. Daneben speichern wir einige Informationen über das Gerät, das Sie zur Nutzung der App verwenden (z.B. Modell, Gerätename, Betriebssystem, etc.). Diese Daten werden gespeichert, bis Sie Ihren Account zur Nutzung der App löschen. Rechtsgrundlage für diese Datenverarbeitungen ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
(3) Die App wird auf Ihr mobiles Endgerät geladen und kann ohne Zugriff auf das Internet verwendet werden. Bei ihrer Nutzung werden grundsätzlich keine personenbezogenen Daten erhoben. Wenn Sie die App nutzen, um Testergebnisse einzuscannen und in Ihren Account zu übertragen, erheben wir die folgenden personenbezogenen Daten:
– Individuelle Kennung des Experiments (Experiment-ID)
– Informationen über das verwendete Endgerät für die Testung
– Testergebnisse (diese Maschinendaten sind nur insoweit personenbezogen, als dass Sie durch Ihren Account erfasst wurden und sind grundsätzlich nicht dem Patienten zuordenbar)
– Zeitstempel der Übertragung der Daten
Diese Daten werden gespeichert, bis Sie die übertragenen Ereignisse bzw. Testergebnisse über unsere IVD-Datenplattform löschen oder Ihren Account bei uns löschen. Rechtsgrundlage für die genannten Datenverarbeitungen ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
(1) Wir sehen in unseren Systemen technische und organisatorische Maßnahmen vor, um Ihre personenbezogenen Daten bestmöglich vor Verlust, unbefugten Zugriffen oder Veränderungen zu schützen. Obwohl wir nicht gewährleisten oder garantieren können, dass es nie zu solchen unbeabsichtigten Verarbeitungen von Daten kommen wird, tun wir alles in unserer Macht Stehende, um dies zu verhindern.
(2) Ihre personenbezogenen Daten werden von uns keinesfalls an Dritte weitergegeben, um sie für eigene Zwecke zu nutzen. Wir setzen lediglich so genannte Hosting-Provider als Dienstleister (Auftragsverarbeiter) ein, um die mit der App verbundene Datenbank zu betreiben. Hierbei kann es auch zu Übermittlungen in Länder außerhalb des Europäischen Wirtschaftsraums kommen. Sofern das Vorliegen eines angemessenen Datenschutzniveaus für solche Drittländer durch die Europäische Kommission nicht festgestellt wurde, sehen wir – etwa durch vertragliche Vereinbarungen und ggf. ergänzende technische und organisatorische Maßnahmen – Garantien vor, die ein angemessenes Datenschutzniveau sicherzustellen.
(1) Sie haben uns gegenüber einem die folgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
– Recht auf Auskunft und Kopie der verarbeiteten Daten,
– Recht auf Berichtigung oder Löschung,
– Recht auf Einschränkung der Verarbeitung,
– Recht auf Widerspruch gegen die Verarbeitung,
– Recht auf Widerruf einer datenschutzrechtlichen Einwilligung, sowie
– Recht auf Datenübertragbarkeit
(2) Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.