Datenschutzerklärung für die My Dose Coach-App

Gültig ab:11.08.2023

WARUM DIESES DOKUMENT?

METEDA s.r.l, via Silvio Pellico 4, San Benedetto del Tronto, 63074 Italien („METEDA“) – der rechtliche Hersteller der My Dose Coach-App (die „App“) ist vollständig zum Schutz Ihrer personenbezogenen Daten verpflichtet und möchte Ihnen wichtige Informationen zu der Art und Weise bereitstellen, wie METEDA Ihre personenbezogenen Daten in der App verarbeiten und offenlegen kann. Die Sanofi-Aventis Deutschland GmbH, Brüningstr. 50, 65929 Frankfurt („SADG“) bewirbt und vermarktet die App in Deutschland. Die SADG hat keinen Zugang zu Ihren personenbezogenen Daten. Sofern Mitarbeiterinnen und Mitarbeiter von METEDA Zugang zu personenbezogenen Daten erhalten, stellt METEDA sicher, daß diese zur Verschwiegenheit verpflichtet sind.

Die Datenschutzerklärung für diese App bezieht sich nicht auf den Datenschutz, die Informationen oder andere Praktiken Dritter, einschließlich solcher Dritter, die eine Website oder Web-Objekte betreiben, die Ihnen über diese App zur Verfügung stehen oder deren Inhalte von der App verwendet werden oder zu denen die App Verweise oder Links enthält, die nicht von METEDA betrieben oder kontrolliert werden („Drittanbieterdienste“). Die Datenschutzerklärung dieser App gilt nicht für Drittanbieterdienste. Meteda verpflichtet jedoch durch Verträge die Auftragsdatenverarbeiter zur Einhaltung des Datenschutzes.

Nachfolgend finden Sie alle relevanten Informationen zu der Verarbeitung personenbezogener Daten in dieser App. Bitte beachten Sie, daß der Inhalt der Datenschutzerklärung dieser App sich von Zeit zu Zeit ändern kann, beispielsweise im Zuge einer Weiterentwicklung unserer Verfahren oder als Folge des geltenden Rechts. Sofern dies nach den geltenden gesetzlichen Bestimmungen erforderlich ist, werden Sie auf die änderungen hingewiesen und um eine erneute Einwilligung in die geänderten Bedingungen der Verarbeitung Ihrer Daten gebeten.

ERINNERUNG: WAS SIND PERSONENBEZOGENE DATEN UND WIE WERDEN SIE VERARBEITET?

Als personenbezogene Daten im Sinne der Datenschutzerklärung für diese App gelten sämtliche Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. METEDA und ihre jeweiligen Vertragspartner (z.B. Callcenter, Datenhosting-Provider) und/oder Ihr medizinisches Fachpersonal werden die von Ihnen bereitgestellten Informationen, einschließlich der personenbezogenen Daten, in Verbindung mit den in dieser Datenschutzerklärung zu dieser App definierten Zwecken verwenden. Die Verarbeitung erfolgt außchließlich in einem Staat der europäischen Union oder einem nach § 35 Absatz 7 SGB I gleichgestellten Staat.

Personenbezogene Daten nach Art. 4 Nr.1 DS-GVO umfaßen alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Daneben gelten Gesundheitsdaten als besonders schützenwerte Daten nach Art. 9 DS-GVO. Solche Informationen können:

In diesem Zusammenhang bezeichnet der Begriff „Verarbeitung“ alle Vorgänge, die in Verbindung mit Ihren personenbezogenen Daten ausgeführt werden, wie z. B.

WELCHE PERSONENBEZOGENEN DATEN ERFAßT DIESE APP?

Während der Verwendung kann diese App die folgenden Kategorien personenbezogener Daten verarbeiten:

FüR WELCHE ZWECKE WERDEN IN DIESER APP PERSONENBEZOGENE DATEN VERARBEITET?

My Dose Coach ist eine digitale Anwendung für erwachsene Patienten mit Typ-2-Diabetes, die einmal täglich lang wirksames Basalinsulin injizieren. Ziel von My Dose Coach ist es den Arzt und den Patienten bei der Ein- und Umstellungsphase auf Basalinsulin zu unterstützen. Um diesen Zweck zu erfüllen, ist das Teilen von Gesundheitsdaten des Patienten mit dem Arzt, sowie der Zugriff des Patienten auf den vom Arzt vorgegeben Dosisplan erforderlich. Hierfür wird neben der App auch ein Arzt-Portal für den jeweiligen Arzt zur Verfügung gestellt, über welches der Arzt die vom Nutzer eingegebenen Daten einsehen kann. Für die genannten Funktionen werden personenbezogenen Daten verarbeitet. Ohne die Verarbeitung wäre eine Verwendung von My Dose Coach nicht möglich (Zweck von My Dose Coach). Jede Verarbeitung personenbezogener Daten darf außchließlich zweckgebunden erfolgen. In diesem Zusammenhang erfolgen die Erfaßung und Verarbeitung personenbezogener Daten in dieser App zu folgenden Zwecken:

AUF WELCHER GRUNDLAGE VERARBEITET DIESE APP IHRE PERSONENBEZOGENEN DATEN?

Im Sinne dieser App werden Ihre personenbezogenen Daten nur auf folgender Grundlage verarbeitet, entsprechend den oben beschriebenen Zwecken der Verarbeitung:

WIE LANGE WERDEN DIE IN DIESER APP ERFAßTEN PERSONENBEZOGENEN DATEN GESPEICHERT?

Die Speicherdauer Ihrer personenbezogenen Daten wird begrenzt durch die Verarbeitungszwecke. Diese sind gemäß Art. 4 Abs. 2 DiGAV der bestimmungsgemäße Gebrauch der App, der Nachweis positiver Versorgungseffekte, die Nachweisführung bei Vereinbarungen nach § 134 des SGB V sowie die dauerhafte Gewährleistung der technischen Funktionsfähigkeit, der Nutzerfreundlichkeit und die Weiterentwicklung der digitalen Gesundheitsanwendung. Die Dauer der Speicherung entspricht dem Zeitraum der Verordnung der DiGA MyDoseCoach (90 Tage).

Grundsätzlich werden Ihre personenbezogenen Daten und Gesundheitsdaten nur aufgrund Ihrer Einwilligung für den vorgenannten Zeitraum gespeichert, es sei denn, Sie widerrufen vorher Ihre Einwilligung. Sie haben das Recht, Ihre Einwilligung jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft zu widerrufen. Weitere Informationen hierzu finden Sie unter Abschnitt „IHRE RECHTE: METEDA GEWäHRLEISTET, DAß SIE IHRE RECHTE BEZüGLICH IHRER PERSONENBEZOGENEN DATEN WAHRNEHMEN KöNNEN“. Bitte beachten Sie, daß ein Widerruf Ihrer Einwilligung der App eine Löschung des Benutzerkontos zur Folge hat, sodaß Sie die App nicht mehr nutzen können.

Sie können des Weiteren jederzeit ohne Angaben von Gründen die Löschung Ihres Benutzerkontos direkt in der App (Einstellungen | Löschen aller Daten) vornehmen. Sie haben immer die Möglichkeit, vor einer Löschung Ihr Recht auf Datenübertragung (Art. 20, Verordnung (EU) 2016/679) wahrzunehmen, indem Sie die entsprechende Funktion in der App (Einstellungen | Export der Verlaufsdaten) nutzen.

Sofern Sie zusätzlich darin eingewilligt haben, daß Ihre Daten zum Zweck der Nutzerfreundlichkeit auch nach Beendigung des Verordnungszeitraums zum Zwecke der dauerhaften Gewährleistung der technischen Funktionsfähigkeit, der Nutzerfreundlichkeit und der Weiterentwicklung der digitalen Gesundheitsanwendung zeitlich begrenzt weiterhin gespeichert werden dürfen, erfolgt die Löschung dieser Daten 30 Tage nach der Beendigung dieses zusätzlichen Zeitraumes. Im Falle einer Folgeverordnung haben Sie so noch die Möglichkeit, auf Ihr bestehendes Konto zuzugreifen.

Dieser Einwilligung „zur dauerhaften Gewährleistung der technischen Funktionsfähigkeit, der Nutzerfreundlichkeit und der Weiterentwicklung der digitalen Gesundheitsanwendung“ kann jeder Zeit ohne Angaben von Gründen mit Wirkung für die Zukunft gesondert widerrufen werden (siehe Abschnitt „IHRE RECHTE: METEDA GEWäHRLEISTET, DAß SIE IHRE RECHTE BEZüGLICH IHRER PERSONENBEZOGENEN DATEN WAHRNEHMEN KöNNEN“).

Im Falle einer Inaktivität (keine aktive Verordnung der Digitalen Gesundheitsverordnung) wird Ihr Benutzerkonto gelöscht. Sollten Sie die My Dose Coach-App von Ihrem Smartphone deinstallieren, betrifft dies Ihr Benutzerkonto zunächst nicht. Erst bei einer Inaktivität kommt es zu einer Löschung. Das bedeutet, spätestens 4 Monate nach Eingabe eines DiGA-Aktivierungscodes wird Ihr Benutzer-Konto gelöscht.

Bitte beachten Sie, daß ggf. einige oder alle personenbezogenen Daten für einen längeren Zeitraum als zuvor beschrieben aufbewahrt werden können, sofern eine andere gesetzliche Regelung dies vorschreibt (z.B. das Sozialgesetzbuch V).

WER HAT ZUGRIFF AUF PERSONENBEZOGENE DATEN?

Sofern Sie METEDA nicht direkt kontaktieren, hat METEDA keinen Zugriff auf Ihre personenbezogenen Daten in dieser App. Die qualifizierten Vertragspartner von METEDA, die an der Bereitstellung der Services dieser App beteiligt sind, können ggf. auf Ihre personenbezogenen Daten zugreifen. Die qualifizierten Vertragspartner unterliegen jedoch Vertraulichkeitsbestimmungen (zumindest auf Grundlage der Vorschriften zur Verarbeitung personenbezogener Daten im Auftrag, Art. 28 DS-GVO) und haben sich verpflichtet, keine Informationen gegenüber METEDA oder Dritten offenzulegen, sofern dies nicht gesetzlich erforderlich ist.

Diese Dritten sind:

Covendos GmbH Gottlieb-Daimler-Str. 12
68165 Mannheim Deutschland
Covendos ist zuständig für den Nutzersupport.

T-Systems International GmbH
Hahnstraße 43d
60528 Frankfurt am Main
Deutschland

T-Systems stellt die Server Infrastruktur bereit. Die personenbezogenen Daten sind verschlüßelt (Customer-Managed Encryption). Ein Abfluß von personenbezogenen Daten in Nicht-EU-Staaten ist vollumfänglich ausgeschloßen.

MailUp S.p.A.
Via Pola 920124 Milan Italien
MailUp ist zuständig für den Versand des initialen Anmeldelinks sowie der Links zu Dosisplanänderungen (per SMS oder E-Mail) über das My Dose Coach Arzt-Portal an die My Dose Coach Patienten-App

Meteda verpflichtet sich im Sinne der DiGAV nur mit solchen Dritten zusammen zu arbeiten, mit denen Auftragsverarbeitungsverträge geschloßen wurden und die über eine ausreichende Vertrauenswürdigkeit und Haftbarkeit verfügen sowie angemeßene Mechanismen zum Schutz übernommener Daten realisieren. Eine Abschwächung der in dieser Datenschutzerklärung gemachten Zusagen, ist ausgeschloßen. Andere Personen, welche die App herunterladen und nutzen, haben zu keiner Zeit Zugriff auf Ihre Informationen. Für die Verwendung dieser App werden eine Cloud-Lösung sowie ein eigenes Zugriffsportal für Ihren behandelnden Arzt genutzt und eingerichtet. Die Sicherheit Ihrer Daten bemißt sich an den geltenden rechtlichen Bestimmungen und den eigenen hohen Standards von METEDA. Es wird gleichwohl darauf hingewiesen, daß die App in einer potenziell unsicheren Umgebung (bspw. durch Einwählen in offene Netzwerke oder die Nutzung der App auf Fremdgeräten) verwendet werden kann und daher ein Restsicherheitsrestrisiko verbleibt. METEDA minimiert das verbleibende Risiko mit einem umfangreichen Maßnahmenpaket (bspw. im Rahmen einer Datenschutzfolgeabschätzung). METEDA informiert Sie im Falle eines Datenschutzverstoßes entsprechend Art. 34 DS-GVO unverzüglich.

METEDA kann die von Ihnen oder Ihrem medizinischen Fachpersonal bereitgestellten oder automatisch über die App erfaßten personenbezogenen Daten wie folgt offenlegen:

Alle Vertragspartner oder andere oben beschriebene Dritte, denen der Zugriff auf diese Informationen gestattet ist oder an die METEDA personenbezogene Daten übermittelt, sind zur vertraulichen Behandlung dieser Informationen verpflichtet.

IHRE RECHTE: METEDA GEWäHRLEISTET, DAß SIE IHRE RECHTE BEZüGLICH IHRER PERSONENBEZOGENEN DATEN WAHRNEHMEN KöNNEN

Sie können Ihre Rechte gemäß den geltenden Datenschutzgesetzen wahrnehmen.

Sie haben daher folgende Rechte:

Bitte beachten Sie, daß Ihre Rechte eingeschränkt sein können oder nicht mehr ausgeübt werden können, sobald Ihre personenbezogenen Daten wie vorstehend beschriebenen gelöscht wurden.

Um Ihre Rechte wie oben beschrieben auszuüben,



In allen diese Erklärung betreffenden Anliegen und zur Ausübung Ihrer Rechte können Sie sich auch an den Datenschutzbeauftragten von METEDA wenden. Der Datenschutzbeauftragte ist:

Herr Dino Constanza METEDA s.r.l.
Via Antonia Bosio, 2
00161 Roma, Italien
privacy@meteda.it

Mit der Verwendung der App:

Wenn Sie die App nicht länger verwenden möchten, deinstallieren Sie die App. Mit der Löschung der App erfolgt die Datenlöschung nach dem beschriebenen Datenlöschkonzept. Wir weisen darauf hin, daß die Daten unwiederbringlich verloren gehen. Um dies zu vermeiden, führen Sie vor der Löschung einen Datenexport durch.

MDC1.2_Privacy Policy_APP DE_GERMANY_rev.02