Datenschutzerklärung für Nutzer der Leistungen video.samedi.de (samedi Videosprechstunde)

Letzte Aktualisierung 23.11.2020.

1. Einsatzzweck und Wirkungsumfang

Diese Datenschutzerklärung betrifft die Nutzung der Videosprechstunde über video.samedi.de.

Personenbezogene Daten (nachfolgend zumeist nur "Daten" genannt) werden von uns nur im Rahmen der Erforderlichkeit sowie zum Zwecke der Bereitstellung eines funktionsfähigen und nutzerfreundlichen Internetauftritts, inklusive seiner Inhalte und der dort angebotenen Leistungen, verarbeitet.

Gemäß Art. 4 Ziffer 1. der Verordnung (EU) 2016/679, also der Datenschutz-Grundverordnung (nachfolgend nur "DSGVO" genannt), gilt als "Verarbeitung" jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführter Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Mit der nachfolgenden Datenschutzerklärung informieren wir Sie insbesondere über Art, Umfang, Zweck, Dauer und Rechtsgrundlage der Verarbeitung personenbezogener Daten, soweit wir entweder allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung entscheiden. Zudem informieren wir Sie nachfolgend über die von uns zu Optimierungszwecken sowie zur Steigerung der Nutzungsqualität eingesetzten Fremdkomponenten, soweit hierdurch Dritte Daten in wiederum eigener Verantwortung verarbeiten.

2. Informationen über uns als Verantwortliche

Verantwortlicher Anbieter dieses Internetauftritts im datenschutzrechtlichen Sinne ist:

samedi GmbH
Vertreten durch die Geschäftsführer Prof. Dr. Alexander Alscher, Katrin Keller
Rigaer Str. 44
10247 Berlin
Deutschland
Telefon: +49 (0)30 21230707-0
E-Mail: info@samedi.de

Datenschutzbeauftragter beim Anbieter ist:

Dr. med. Tobias Wauschkuhn
c/o samedi GmbH
Rigaer Str. 44
10247 Berlin
Deutschland
Telefon: +49 (0)30 21230707-0
E-Mail: datenschutz@samedi.de

3. Logdateien

Aus technischen Gründen, insbesondere zur Gewährleistung eines sicheren und stabilen Internetauftritts, werden Daten durch Ihren Internet-Browser an uns übermittelt. Mit diesen sog. Server-Logfiles werden u.a. Typ und Version Ihres Internetbrowsers, das Betriebssystem, die Website, von der aus Sie auf unseren Internetauftritt gewechselt haben (Referrer URL), die Website(s) unseres Internetauftritts, die Sie besuchen, Datum und Uhrzeit des jeweiligen Zugriffs sowie die IP-Adresse des Internetanschlusses, von dem aus die Nutzung unseres Internetauftritts erfolgt, erhoben.

Diese so erhobenen Daten werden vorrübergehend gespeichert, dies jedoch nicht gemeinsam mit anderen Daten von Ihnen. Diese Speicherung erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der Verbesserung, Stabilität, Funktionalität und Sicherheit unseres Internetauftritts.

Die Daten werden spätestens nach 7 Tagen wieder gelöscht, soweit keine weitere Aufbewahrung zu Beweiszwecken erforderlich ist. Andernfalls sind die Daten bis zur endgültigen Klärung eines Vorfalls ganz oder teilweise von der Löschung ausgenommen.

4. Gesundheitsdaten

Zur Erbringung der Funktionalität der Videosprechstunde zwischen Arzt und Patient müssen wir Daten zwischen den an der Videosprechstunde teilnehmenden Parteien übertragen. Um das Patientengeheimnis und die ärztliche Schweigepflicht zu wahren, nutzen wir hierbei eine Technologie, die es uns ermöglicht, die Daten in einem Ende-zu-Ende verschlüsselten Format möglichst direkt zwischen den Teilnehmern zu übertragen. Die Daten werden also auf dem Endgerät des Patienten verschlüsselt und erst auf dem Endgerät des Arztes wieder entschlüsselt (und umgekehrt). Die eingesetzte Technologie nennt sich WebRTC, und verwendet im Allgemeinen AES als Verschlüsselungsalgorithmus. Das bedeutet, dass niemand außer den Teilnehmern der Videosprechstunde diese Daten im Klartext sehen kann (nicht einmal samedi als Betreiber der Plattform).

Über diese spezielle Ende-zu-Ende-Verschlüsselung geschützte Verbindung werden im Einzelnen folgende Daten versandt und empfangen:

  • Name des Patienten
  • Video- und Audiodaten
  • Chat-Kommunikation

Diese Daten werden von uns nicht verarbeitet oder gespeichert.

Die Verarbeitung der Daten erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. a) DSGVO.

5. Metadaten

Zur Erbringung der Funktionalität der Videosprechstunde zwischen Arzt und Patient müssen wir weitere Metadaten erheben und speichern dazu zählen u.a.:

  • Name der teilnehmenden Ärzte / des medizinischen Personals
  • Name der Praxen / Kliniken / Institutionen
  • Zeitpunkt und Dauer der Kommunikation
  • Genutzte Webbrowser und -Versionen
  • Art der Verbindung
  • Technische Qualitätsbewertung der Videosprechstunde

Diese Speicherung erfolgt auf der Rechtsgrundlage von Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der Verbesserung, Stabilität, Funktionalität und Sicherheit unseres Internetauftritts.

Die so erfassten Metadaten werden von uns spätestens nach 3 Monaten durch einen automatisierten Prozess gelöscht.

6. Cookies

Wir verwenden mit unserem Internetauftritt sog. Cookies. Cookies sind kleine Textdateien oder andere Speichertechnologien, die durch den von Ihnen eingesetzten Internet-Browser auf Ihrem Endgerät abgelegt und gespeichert werden. Durch diese Cookies werden im individuellen Umfang bestimmte Informationen von Ihnen verarbeitet.

a) Erstanbieter-Cookies

Anbieter: samedi
Name: _vc_backend_session
Nutzen: Session-ID
Gültigkeitsdauer: Sitzung, wird beim Schließen des Internet-Browsers gelöscht
Rechtsgrundlage: Art. 6 Abs. 1 lit. f. DSGVO

b) Drittanbieter-Cookies

Wir verwenden keine Drittanbieter-Cookies.

c) Beseitigungsmöglichkeit

Sie können die Installation der Cookies durch eine Einstellung Ihres Internet-Browsers verhindern oder einschränken. Ebenfalls können Sie bereits gespeicherte Cookies jederzeit löschen. Die hierfür erforderlichen Schritte und Maßnahmen hängen jedoch von Ihrem konkret genutzten Internet-Browser ab. Bei Fragen benutzen Sie daher bitte die Hilfefunktion oder Dokumentation Ihres Internet-Browsers oder wenden sich an dessen Hersteller bzw. Support.

Sollten Sie die Installation der Cookies verhindern oder einschränken, kann dies allerdings dazu führen, dass nicht sämtliche Funktionen unseres Internetauftritts vollumfänglich nutzbar sind.

7. Weitere Auftragsverarbeiter

Wir geben Ihre Daten im Rahmen einer Auftragsverarbeitung gem. Art. 28 DSGVO an Dienstleister weiter, die uns beim Betrieb unserer Webseiten und der damit zusammenhängenden Prozesse unterstützen. Das sind z.B. Hosting-Dienstleister. Unsere Dienstleister sind uns gegenüber streng weisungsgebunden und entsprechend vertraglich verpflichtet.

Nachfolgend nennen wir Ihnen die Auftragsverarbeiter, mit denen wir zusammenarbeiten, sofern wir dies im vorstehenden Text der Datenschutzerklärung noch nicht getan haben. Sollten in diesem Rahmen Daten nach außerhalb der EU bzw. des EWR übertragen werden, machen wir Angaben zum angemessenen Datenschutzniveau.

  • Filoo GmbH, Rhedaer Straße 25, 33330 Gütersloh: Hostingdienstleistungen
    Datensicherheit ist über einen AV-Vertrag geregelt.
  • Twilio Germany GmbH: Frauenlobstraße 2, 80337 München: Bereitstellung von Dienstleistungen für Verbindungsaufbau (STUN) und Medienvermittlung (TURN); SMS Versand
    Datensicherheit ist über einen AV-Vertrag geregelt.
  • retarus GmbH, Aschauer Straße 30, 81549 München: E-Mail-Versand.
    Datensicherheit ist über einen AV-Vertrag geregelt.
  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA: Cloud-Speicher-Dienste.
    Datensicherheit ist über einen Standardvertragsklauseln geregelt. (Hinweis: Es werden im Rahmen dessen keine personenbezogenen Daten an Drittländer übermittelt)

8. Routinemäßige Löschung und Sperrung von personenbezogenen Daten

Personenbezogene Daten werden nur für den Zeitraum gespeichert, der für den Zweck der Speicherung erforderlich ist, insofern keine andere Anforderung durch den Gesetzgeber vorliegt. Nach Entfallen des Speicherungszwecks werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

9. Rechte der Nutzer und Betroffenen

Mit Blick auf die oben beschriebene Datenverarbeitung haben die Nutzer und Betroffenen das Recht

  • auf Bestätigung, ob sie betreffende Daten verarbeitet werden, auf Auskunft über die verarbeiteten Daten, auf weitere Informationen über die Datenverarbeitung sowie auf Kopien der Daten (vgl. auch Art. 15 DSGVO);
  • auf Berichtigung oder Vervollständigung unrichtiger bzw. unvollständiger Daten (vgl. auch Art. 16 DSGVO);
  • auf unverzügliche Löschung der sie betreffenden Daten (vgl. auch Art. 17 DSGVO), oder, alternativ, soweit eine weitere Verarbeitung gemäß Art. 17 Abs. 3 DSGVO erforderlich ist, auf Einschränkung der Verarbeitung nach Maßgabe von Art. 18 DSGVO;
  • auf Erhalt der sie betreffenden und von ihnen bereitgestellten Daten und auf Übermittlung dieser Daten an andere Anbieter/Verantwortliche (vgl. auch Art. 20 DSGVO);
  • auf Beschwerde gegenüber der Aufsichtsbehörde, sofern sie der Ansicht sind, dass die sie betreffenden Daten durch den Anbieter unter Verstoß gegen datenschutzrechtliche Bestimmungen verarbeitet werden (vgl. auch Art. 77 DSGVO).

Darüber hinaus ist der Anbieter dazu verpflichtet, alle Empfänger, denen gegenüber Daten durch den Anbieter offengelegt worden sind, über jedwede Berichtigung oder Löschung von Daten oder die Einschränkung der Verarbeitung, die aufgrund der Artikel 16, 17 Abs. 1, 18 DSGVO erfolgt, zu unterrichten. Diese Verpflichtung besteht jedoch nicht, soweit diese Mitteilung unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden ist. Unbeschadet dessen hat der Nutzer ein Recht auf Auskunft über diese Empfänger.

Ebenfalls haben die Nutzer und Betroffenen nach Art. 21 DSGVO das Recht auf Widerspruch gegen die künftige Verarbeitung der sie betreffenden Daten, sofern die Daten durch den Anbieter nach Maßgabe von Art. 6 Abs. 1 lit. f) DSGVO verarbeitet werden. Insbesondere ist ein Widerspruch gegen die Datenverarbeitung zum Zwecke der Direktwerbung statthaft.

Sie wollen zu den Vorreitern im digitalen Gesundheitswesen gehören? Jetzt samedi kennenlernen

Zum Kontaktformular