Datenschutz bei Rheuma-Begleiter.de
Gesundheitstagebuch, Verlauf, Arztvorbereitung und Therapie-Orientierung verlangen einen sorgfältigen, nachvollziehbaren Umgang mit sensiblen Daten.
1 · Verantwortlicher
Wer für die Datenverarbeitung verantwortlich ist
2 · Welche Daten verarbeitet werden
Kontodaten, Profildaten und Gesundheitsangaben
Kontodaten
Name, E-Mail-Adresse, Registrierungs- und Login-Zeitpunkte, E-Mail-Verifizierung, Sitzungsinformationen und technische Sicherheitsdaten für den geschützten Zugang.
Profil- und Präferenzdaten
Diagnosebezug, betroffene Bereiche, Ernährungsrichtung, Unterstützungsbedarf, Therapie-Kontext und weitere Angaben aus dem Einrichtungsprozess.
Gesundheits- und Verlaufsdaten
Tageschecks, mögliche Schubhinweise, Müdigkeit, Morgensteifigkeit, Bewegung, optionale Einflussfaktoren, Freitexte, Medikationsereignisse, Arztbesuche, Reha- und Berichtsdaten.
Kommunikationsdaten
Nachrichten, die du per E-Mail an kontakt@rheuma-begleiter.de sendest, sowie die Informationen, die zur Bearbeitung deiner Anfrage erforderlich sind.
3 · Zwecke und Rechtsgrundlagen
Warum Daten verarbeitet werden
Bereitstellung des Kontos und der Produktfunktionen
Die Verarbeitung erfolgt zur Durchführung des Nutzungsverhältnisses und zur Bereitstellung von Login, Dashboard, Tagescheck, Verlauf, Bericht, Reha- und Medikationsfunktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Verarbeitung sensibler Gesundheitsdaten
Soweit du Gesundheitsdaten im persönlichen Bereich speicherst, erfolgt die Verarbeitung auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.
Sicherheit, Stabilität und Missbrauchsschutz
Zur sicheren Bereitstellung der Anwendung, Fehleranalyse, Nachvollziehbarkeit sicherheitsrelevanter Vorgänge und Abwehr missbräuchlicher Nutzung werden technisch notwendige Protokoll- und Systemdaten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet.
Kontaktanfragen
Kontaktaufnahmen per E-Mail werden zur Bearbeitung deines Anliegens auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO verarbeitet.
4 · Technische Verarbeitung und Empfänger
Was für den Betrieb technisch notwendig ist
Sitzungen, Login und Sicherheit
Für geschützte Sitzungen werden sichere, nicht direkt lesbare Sitzungskennungen verwendet. Rohwerte werden nicht dauerhaft in der Datenbank gespeichert; stattdessen werden abgesicherte Referenzen genutzt, um den Zugriff zu schützen.
Hosting, Datenbank und Versand
Zur technischen Bereitstellung werden nur die Dienste und Auftragsverarbeiter eingesetzt, die für Hosting, Datenbankbetrieb, E-Mail-Versand, Stabilität und Sicherheit des Produkts erforderlich sind. Eine Weitergabe zu Werbezwecken oder für unsachliche Profilbildung findet nicht statt.
Serverprotokolle
Beim Aufruf der Anwendung können technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browserinformationen und Statuscodes verarbeitet werden, um Betrieb und Sicherheit zu gewährleisten.
Externe Such- und Kartendienste
Soweit Klinik- oder Standortrecherchen genutzt werden, werden Suchanfragen datensparsam behandelt. Wenn möglich, erfolgen Anfragen serverseitig und beschränken sich auf die jeweils notwendige Orts- oder Suchinformation.
5 · Speicherdauer und Löschung
Wie lange Daten gespeichert werden
6 · Deine Rechte
Auskunft, Berichtigung, Löschung und Widerspruch
7 · Keine Werbetracker in sensiblen Flows