top of page

Datenschutzerklärung

Datenschutzerklärung für die App „MediSafe Alarm“

 

1. Geltungsbereich

 

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der mobilen App „MediSafe Alarm“ für iOS und Android sowie der damit verbundenen Server-, Leitstellen- und BHP-Funktionen.

 

Die App dient ausschließlich der dienstlichen Einsatzkommunikation und Einsatzdokumentation autorisierter Organisationen und deren berechtigter Nutzerinnen und Nutzer. Sie ist kein öffentliches Notrufsystem und ersetzt weder den Notruf 112 beziehungsweise 110 noch die jeweils vorgeschriebenen Funk-, Alarmierungs- oder Dokumentationswege.

 

2. Verantwortliche Stelle und datenschutzrechtliche Rollen

 

Anbieter und technischer Betreiber der App ist:

 

MediSafe Consulting  

Inhaber: Daniel Herzog  

Akazienweg 16  

23847 Kastorf  

Deutschland  

E-Mail: info@medisafe-consulting.de  

Telefon: 0176 41233519

 

Soweit MediSafe Consulting die App für eigene Einsätze und eigenes Personal einsetzt und über Zweck und Mittel der Verarbeitung entscheidet, ist MediSafe Consulting Verantwortlicher im Sinne von Art. 4 Nr. 7 Datenschutz-Grundverordnung (DSGVO).

 

Wird MediSafe Alarm durch eine andere Organisation, Leitstelle, Hilfsorganisation, einen Sanitätsdienst, Sicherheitsdienst oder sonstigen Auftraggeber eingesetzt, ist regelmäßig diese Organisation für die Verarbeitung der Einsatz-, Beschäftigten- und Patientendaten verantwortlich. MediSafe Consulting verarbeitet die Daten in diesem Fall grundsätzlich als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Die jeweils verantwortliche Organisation ist in der App über das verwendete Organisationskürzel beziehungsweise die Zugangsdaten erkennbar und stellt den betroffenen Personen ergänzende Datenschutzinformationen zur Verfügung.

 

Bei Fragen dazu, welche Stelle im konkreten Einsatz verantwortlich ist, können Sie sich an die oben genannte Kontaktadresse oder an die Organisation wenden, von der Sie Ihre App-Zugangsdaten erhalten haben.

 

3. Zweck der App und Nutzerkreis

 

MediSafe Alarm unterstützt insbesondere folgende Aufgaben:

 

- Anmeldung berechtigter Einsatzkräfte und Zuordnung zu Einsatzmitteln,

- Anzeige und Bearbeitung zugewiesener Einsätze,

- Übermittlung von Fahrzeugstatus und dringenden Unterstützungsanforderungen,

- Kommunikation zwischen Einsatzmitteln, Leitstelle und gegebenenfalls Behandlungsplatz,

- Alarmierung mittels Push-Mitteilungen, Ton und Vibration,

- optionale Ortung eines Einsatzmittels,

- Anlage, Voranmeldung und Verwaltung von Patienten,

- Erstellung, Speicherung, Übergabe und Ausgabe von Einsatzberichten, Patientenprotokollen und Transport- beziehungsweise Behandlungsverweigerungen,

- Dokumentation von Übergaben an Leitstelle oder Behandlungsplatz.

 

Die App darf nur von Personen genutzt werden, die von einer teilnehmenden Organisation freigeschaltet wurden. Es gibt keine öffentliche Selbstregistrierung.

 

4. Verarbeitete Daten

 

Je nach Freigabe, Organisation, Einsatzart und verwendeten Funktionen werden folgende Daten verarbeitet.

 

4.1 Benutzer-, Organisations- und Anmeldedaten

 

- Organisationskennung und Organisationszugehörigkeit,

- Benutzername, Anzeigename und interne Benutzerkennung,

- verschlüsselt beziehungsweise gehasht gespeicherte Anmeldeinformationen,

- Sitzungs- und Zugriffstoken,

- Rollen, Berechtigungen und Fahrzeugfreigaben,

- Anmelde-, Abmelde- und sicherheitsrelevante Protokolldaten.

 

4.2 Geräte- und Push-Daten

 

- Gerätekennung, Gerätetyp, Betriebssystem und Gerätebezeichnung,

- Expo-Push-Token beziehungsweise von Apple oder Google bereitgestellte Push-Kennungen,

- ausgewählte Alarm-, Nachrichten- und Vibrationseinstellungen,

- Information, ob kritische Hinweise aktiviert wurden,

- technische Zustellinformationen und Fehlermeldungen.

 

4.3 Einsatz-, Fahrzeug- und Kommunikationsdaten

 

- Einsatznummer, Stichwort, Meldebild, Priorität und ergänzende Einsatzinformationen,

- Einsatzort, Objekt, Adresse, Koordinaten und Navigationsziel,

- Name des Meldenden; Telefonnummern werden nach der gegenwärtigen App-Konfiguration nicht in der mobilen Einsatzansicht angezeigt,

- zugewiesene Einsatzmittel, Fahrzeugkennung, Fahrzeugstatus und Statuszeitpunkte,

- Anforderungen von Polizei oder Security,

- Chatnachrichten, Leitstellenmitteilungen, Prioritäten, Absender, Empfänger und Zeitpunkte,

- Alarmierungs-, Zustell-, Lese- und Quittierungsinformationen,

- Einträge in Einsatzjournalen und technische Synchronisationsinformationen.

 

4.4 Standortdaten

 

Wenn die Fahrzeugortung durch eine berechtigte Person aktiviert wird, verarbeitet die App die genaue oder annähernde Position des Mobilgeräts einschließlich Zeitstempel und gegebenenfalls Genauigkeitswert. Die Position kann auch bei im Hintergrund laufender App in dem gewählten Intervall übertragen werden. Zusätzlich kann bei einer Statusmeldung oder dringenden Unterstützungsanforderung eine aktuelle Position übermittelt werden.

 

Die Ortung dient ausschließlich der Darstellung und Koordination des angemeldeten Einsatzmittels. Pro Fahrzeug soll nur ein aktiviertes Gerät als Positionsquelle verwendet werden. Die Hintergrundortung kann in den App-Einstellungen deaktiviert und die Standortberechtigung zusätzlich in den Systemeinstellungen des Mobilgeräts entzogen werden. Je nach dienstlicher Aufgabe kann dadurch die Einsatzfähigkeit einzelner Funktionen eingeschränkt sein.

 

Gespeichert wird im gegenwärtigen System die jeweils aktuelle Fahrzeugposition mit Quelle und Aktualisierungszeitpunkt. 

 

4.5 Patienten-, Gesundheits- und Behandlungsdaten

 

Bei Nutzung der Patienten- und Protokollfunktionen können insbesondere folgende besonders schützenswerte Daten verarbeitet werden:

 

- Patienten- und Vorgangsnummer,

- Vorname, Nachname, Geburtsdatum, Alter und Geschlecht,

- Anschrift und Krankenkasse,

- Sichtungskategorie und Voranmeldungsdaten,

- Verdachtsdiagnosen, PZC- beziehungsweise andere medizinische Codes,

- Symptome, Anamnese, Vorerkrankungen, Allergien und Medikamente,

- Untersuchungsbefunde, Vitalparameter, Glasgow Coma Scale und Schmerzangaben,

- Verletzungen, Körperregionen und Markierungen in einer Patientenskizze,

- EKG-Befunde, Maßnahmen, verabreichte Medikamente und durchführende Qualifikation,

- Behandlungs-, Transport- und Übergabeinformationen,

- Zielklinik, Behandlungsplatz und voraussichtliche Ankunftszeit,

- Freitexte, Bemerkungen und Patienteneigentum,

- Unterschriften von Mitarbeitenden, Patientinnen und Patienten oder Vertretungspersonen,

- Einsatzberichte, Patientenprotokolle sowie Transport- und Behandlungsverweigerungen.

 

Diese Daten können innerhalb der berechtigten Leitstelle, des zugeordneten Einsatzmittels und – bei einer ausdrücklichen Voranmeldung oder Übergabe – des ausgewählten Behandlungsplatzes verarbeitet werden.

 

5. Zwecke und Rechtsgrundlagen

 

Die konkrete Rechtsgrundlage wird durch die jeweils verantwortliche Organisation und den Einsatzkontext bestimmt. In Betracht kommen insbesondere:

 

- Art. 6 Abs. 1 Buchst. b DSGVO zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen,

- Art. 6 Abs. 1 Buchst. c DSGVO zur Erfüllung gesetzlicher Dokumentations-, Nachweis- oder Aufbewahrungspflichten,

- Art. 6 Abs. 1 Buchst. e DSGVO bei Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt,

- Art. 6 Abs. 1 Buchst. f DSGVO für berechtigte Interessen an einer sicheren, nachvollziehbaren und effizienten Einsatzkoordination, soweit nicht Interessen oder Grundrechte betroffener Personen überwiegen,

- Art. 6 Abs. 1 Buchst. a DSGVO bei einer freiwillig erteilten Einwilligung, soweit im konkreten Fall eine Einwilligung die geeignete Rechtsgrundlage ist.

 

Gesundheitsdaten werden nur verarbeitet, wenn zusätzlich eine Voraussetzung des Art. 9 Abs. 2 DSGVO erfüllt ist. Je nach Einsatz kommen insbesondere Art. 9 Abs. 2 Buchst. c DSGVO zum Schutz lebenswichtiger Interessen, Art. 9 Abs. 2 Buchst. h DSGVO für Gesundheitsversorgung, medizinische Diagnostik oder Behandlung sowie die jeweils einschlägigen nationalen Rechtsvorschriften in Betracht.

 

Die Verarbeitung von Beschäftigtendaten kann ergänzend auf § 26 Bundesdatenschutzgesetz oder entsprechenden spezialgesetzlichen Regelungen beruhen. Die verantwortliche Organisation informiert ihre Nutzerinnen und Nutzer über die für sie konkret geltenden Rechtsgrundlagen.

 

6. Push-Mitteilungen, Alarmtöne und kritische Hinweise

 

Für Push-Mitteilungen verwendet MediSafe Alarm den Expo Push Service sowie den Apple Push Notification Service (APNs) beziehungsweise bei Android Firebase Cloud Messaging (FCM). Dabei werden mindestens ein Push-Token, technische Geräteinformationen und der Benachrichtigungsinhalt verarbeitet und an die beteiligten Zustelldienste übermittelt.

 

Push-Mitteilungen können einsatzbezogene oder priorisierte Inhalte enthalten. Nutzerinnen und Nutzer sollten deshalb die Anzeige vertraulicher Mitteilungsinhalte auf dem Sperrbildschirm entsprechend den Vorgaben ihrer Organisation und ihren Geräteeinstellungen konfigurieren.

 

Push-Mitteilungen können in den Systemeinstellungen deaktiviert werden. Kritische Hinweise, die einen Alarm trotz Stummschaltung wiedergeben können, werden nur verwendet, wenn die technischen und rechtlichen Voraussetzungen sowie die erforderliche Freigabe durch Apple vorliegen und die nutzende Person diese Berechtigung erteilt hat.

 

7. Lokale Speicherung auf dem Mobilgerät

 

Die App speichert für ihren Betrieb bestimmte Angaben geschützt auf dem Mobilgerät, insbesondere Sitzungstoken, Push-Token, Organisations- und Serverzuordnung, Gerätekennung sowie Alarm-, Vibrations- und Ortungseinstellungen. Hierfür wird der geschützte Schlüsselbund beziehungsweise sichere Speicher des Betriebssystems verwendet, soweit technisch vorgesehen.

 

Beim Abmelden werden die für die Sitzung verwendeten lokalen Zugangsdaten und Push-Zuordnungen entfernt beziehungsweise deaktiviert. Gesetzte Systemberechtigungen können zusätzlich in den Geräteeinstellungen verwaltet werden.

 

8. Empfänger und Zugriffsberechtigungen

 

Innerhalb des Systems erhalten nur Personen und Stellen Zugriff, die diesen für ihre Aufgabe benötigen und von der verantwortlichen Organisation entsprechend berechtigt wurden. Dazu können gehören:

 

- Disponentinnen und Disponenten der Leitstelle,

- dem Einsatzmittel zugeordnete Nutzerinnen und Nutzer,

- autorisierte Mitarbeitende eines ausgewählten Behandlungsplatzes,

- medizinisches und organisatorisches Führungspersonal,

- berechtigte Administratorinnen und Administratoren,

- gesetzlich oder behördlich empfangsberechtigte Stellen.

 

Zur technischen Bereitstellung können folgende Auftragsverarbeiter beziehungsweise Unterauftragnehmer eingesetzt werden:

 

- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, für Server- und Hosting-Leistungen,

- Expo / 650 Industries, Inc., USA, für Push-Zustellung und Entwicklungs- beziehungsweise Bereitstellungsdienste,

- Apple Inc. beziehungsweise verbundene Apple-Gesellschaften für APNs und den Vertrieb der iOS-App,

- bei Android Google Ireland Limited beziehungsweise verbundene Google-Gesellschaften für FCM und den Vertrieb über Google Play.

9. Drittlandübermittlungen

 

Bei der Nutzung von Expo, Apple oder Google kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums, insbesondere in den USA, nicht ausgeschlossen werden. Eine solche Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, etwa aufgrund eines Angemessenheitsbeschlusses, geeigneter Garantien wie Standardvertragsklauseln oder einer einschlägigen gesetzlichen Ausnahme.

 

Medizinische Detaildaten sollen nicht allein zur technischen Push-Zustellung übermittelt werden. Die verantwortliche Organisation legt fest, welche Inhalte in Push-Mitteilungen angezeigt werden dürfen.

 

10. Speicherdauer und Löschung

 

Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche, vertragliche beziehungsweise berufsrechtliche Aufbewahrungspflichten bestehen.

 

Für die gegenwärtige Systemkonfiguration gelten insbesondere folgende Grundsätze:

 

- Anzeige und Zugriff in der App: Einsatzbezogene Daten werden einem angemeldeten Nutzer grundsätzlich höchstens für die letzten zwölf Stunden angezeigt. Der Zugriff endet früher, sobald die dienstliche Notwendigkeit, die Fahrzeugzuordnung, der Einsatzbezug oder die Berechtigung entfällt. Die zeitliche Begrenzung in der App bewirkt nicht automatisch die Löschung der auf dem Server rechtmäßig gespeicherten Einsatz- oder Behandlungsdokumentation.

- Lokale App-Daten: Sitzungs- und zwischengespeicherte Daten werden bei Abmeldung, Entzug der Berechtigung oder Wegfall ihrer technischen Erforderlichkeit gelöscht beziehungsweise unzugänglich gemacht. Einstellungen, die nur auf dem Gerät gespeichert werden, bleiben bis zur Änderung, Abmeldung oder Deinstallation erhalten, soweit dies technisch erforderlich ist.

- Chatnachrichten: Chatnachrichten werden standardmäßig nach 30 Tagen gelöscht; die verantwortliche Organisation kann eine andere, am jeweiligen Zweck und den gesetzlichen Anforderungen ausgerichtete Frist konfigurieren.

- Push-Token und Gerätezuordnungen: Diese werden beim Abmelden deaktiviert beziehungsweise gelöscht, soweit sie nicht noch für eine aktive Sitzung oder zur sicheren Abwicklung einer bereits ausgelösten Benachrichtigung benötigt werden.

- Standortdaten: In der operativen Fahrzeugortung wird grundsätzlich nur die zuletzt übermittelte Fahrzeugposition vorgehalten und durch eine neue Position ersetzt. Nach Ende der Fahrzeugzuordnung oder Wegfall des Ortungszwecks wird der operative Zugriff beendet. Soweit einzelne Positionen Bestandteil eines Status-, Einsatz-, Sicherheits- oder Auditvorgangs geworden sind, gelten dafür die Fristen des jeweiligen Vorgangs.

- Patienten- und Behandlungsdokumentationen: Soweit es sich um Behandlungsakten im Sinne des § 630f BGB handelt, werden diese grundsätzlich zehn Jahre nach Abschluss der Behandlung aufbewahrt. Abweichende oder längere Fristen gelten, wenn andere gesetzliche Vorschriften, ein laufendes Verfahren oder die Geltendmachung, Ausübung beziehungsweise Verteidigung von Rechtsansprüchen dies erfordern.

- Einsatz-, Status- und Alarmierungsdaten: Diese werden auf dem Server so lange gespeichert, wie sie für Einsatzabwicklung, Nachweis, Abrechnung, Qualitätssicherung, Gefahrenabwehr oder die Erfüllung rechtlicher Pflichten erforderlich sind. Danach werden sie gelöscht oder – soweit eine weitere Aufbewahrung vorgeschrieben ist – für andere Verarbeitungen gesperrt und nach Ablauf der maßgeblichen Frist gelöscht.

- Technische Sicherheits-, Synchronisations- und Auditprotokolle: Diese werden nur so lange aufbewahrt, wie dies zur Gewährleistung der Sicherheit, Fehleranalyse, Nachvollziehbarkeit und Erfüllung gesetzlicher Nachweispflichten erforderlich ist. Danach werden sie gelöscht oder anonymisiert.

- Sicherungskopien: Daten können nach ihrer Löschung im Produktivsystem für einen begrenzten Zeitraum noch in technisch geschützten Sicherungskopien vorhanden sein. Sie werden dort nicht regulär genutzt und mit dem planmäßigen Überschreiben der Sicherungskopien endgültig entfernt, sofern keine gesetzliche Pflicht oder Sicherungsmaßnahme ihre längere Aufbewahrung erfordert.

 

Welche verantwortliche Organisation im Einzelfall zuständig ist und welche ergänzenden spezial- oder landesrechtlichen Aufbewahrungsfristen gelten, hängt vom konkreten Einsatz und Auftraggeber ab. Auskunft hierzu erteilt die Organisation, von der die Zugangsdaten ausgegeben wurden.

 

11. Datensicherheit

 

Zum Schutz der Daten werden technische und organisatorische Maßnahmen eingesetzt. Dazu gehören insbesondere verschlüsselte Übertragung per HTTPS/TLS, rollen- und organisationsbezogene Zugriffsrechte, sichere Sitzungstoken, geschützter Gerätespeicher, Protokollierung sicherheitsrelevanter Vorgänge sowie Maßnahmen zur Mandantentrennung und Datensicherung.

 

Trotz dieser Maßnahmen kann keine elektronische Datenübertragung oder Speicherung einen absoluten Schutz gewährleisten. Sicherheitsvorfälle sind unverzüglich an die verantwortliche Organisation oder an MediSafe Consulting zu melden.

 

12. Pflicht zur Bereitstellung

 

Die Bereitstellung von Benutzer-, Organisations- und Einsatzdaten ist erforderlich, um die dienstlichen App-Funktionen nutzen zu können. Ohne diese Daten sind Anmeldung, Fahrzeugzuordnung, Alarmierung, Statusübermittlung, Chat oder Einsatzdokumentation nicht möglich.

 

Die Standortübertragung ist technisch optional und kann deaktiviert werden. Ob sie aufgrund dienstlicher Vorgaben für einen bestimmten Einsatz erforderlich ist, bestimmt die verantwortliche Organisation.

 

13. Automatisierte Entscheidungen und Profiling

 

MediSafe Alarm trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO. Eine automatisierte Auswertung zu Werbe-, Tracking- oder Profilingzwecken findet nicht statt.

 

14. Rechte betroffener Personen

 

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

 

- Auskunft nach Art. 15 DSGVO,

- Berichtigung nach Art. 16 DSGVO,

- Löschung nach Art. 17 DSGVO,

- Einschränkung der Verarbeitung nach Art. 18 DSGVO,

- Datenübertragbarkeit nach Art. 20 DSGVO,

- Widerspruch nach Art. 21 DSGVO,

- Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

 

Bei Einsatz durch eine andere Organisation sollen diese Rechte vorrangig gegenüber der Organisation geltend gemacht werden, die den App-Zugang bereitgestellt beziehungsweise den betreffenden Einsatz durchgeführt hat. MediSafe Consulting unterstützt die verantwortliche Organisation bei der Bearbeitung von Betroffenenanfragen, soweit dies erforderlich ist.

 

Ein Löschungsanspruch kann eingeschränkt sein, wenn gesetzliche Aufbewahrungs-, Dokumentations- oder Nachweispflichten entgegenstehen.

 

15. Beschwerderecht

 

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für MediSafe Consulting ist grundsätzlich zuständig:

 

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)

Holstenstraße 98  

24103 Kiel  

Deutschland  

Telefon: 0431 988-1200  

E-Mail: mail@datenschutzzentrum.de  

Internet: https://www.datenschutzzentrum.de/

 

Daneben kann eine Beschwerde auch bei der für den Wohnort oder die jeweils verantwortliche Organisation zuständigen Datenschutzaufsichtsbehörde eingereicht werden.

 

16. Datenschutzkontakt

 

Fragen zum Datenschutz, Betroffenenanfragen und Meldungen können gerichtet werden an:

 

MediSafe Consulting  

Inhaber: Daniel Herzog  

E-Mail: info@medisafe-consulting.de  

Telefon: 0176 41233519

 

17. Änderungen dieser Datenschutzerklärung

 

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Datenflüsse, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung wird unter https://www.medisafe-consulting.de/alarmapp bereitgestellt. Wesentliche Änderungen werden den nutzenden Organisationen in geeigneter Weise mitgeteilt.

bottom of page