Zum Inhalt springen
JOBI Medizintechnik – ein Unternehmen von SANHOS

Datenschutzerklärung

Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten im JOBI Partnerportal. Sie gilt nur für dieses Portal. Für jobi.med(öffnet in einem neuen Tab) gilt die dortige Datenschutzerklärung – die Verarbeitungen unterscheiden sich erheblich.

1 Verantwortlicher

Verantwortlich für die Verarbeitung in diesem Portal ist:

Jobi Medizintechnik-Team GmbH
Hainstr. 16, 04109 Leipzig
Telefon: +49 (0) 2262 717692
E-Mail: info@jobi.med

2 Wessen Daten verarbeitet werden

Das Portal berührt zwei getrennte Gruppen. Das ist für das Verständnis wichtig:

Beschäftigte der Partner-Sanitätshäuser – die Personen, die sich hier anmelden. Von ihnen verarbeiten wir Kontodaten und Protokolldaten (Abschnitte 3 und 4).

Patientinnen und Patienten – deren Daten ein Sanitätshaus über dieses Portal an uns übermittelt. Diese Verarbeitung stützt sich auf die schriftliche Einwilligung, die im Sanitätshaus eingeholt wird (Abschnitt 5). Die Information der Patienten nach Art. 13 DSGVO erfolgt dort auf Papier, nicht über diese Seite.

2a Verhältnis zum Partner-Sanitätshaus

Das übermittelnde Sanitätshaus und JOBI sind getrennt Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO besteht nicht, und es liegt auch keine Auftragsverarbeitung vor.

Der Grund: JOBI ist eine eigenständige Gesellschaft und mit dem Sanitätshaus weder wirtschaftlich noch technisch-organisatorisch verbunden. Beide Seiten legen Zwecke und Mittel ihrer Verarbeitung jeweils für sich fest – das Sanitätshaus für die Beratung und Aufklärung am Tresen, JOBI für Versorgung und Abrechnung als eigener Leistungserbringer nach § 126 SGB V.

Daraus folgt unmittelbar, wie dieses Portal arbeitet: Die Übergabe eines Vorgangs ist eine Übermittlung an einen Dritten und keine Weitergabe innerhalb einer gemeinsamen Verantwortung. Genau deshalb setzt das Portal die ausdrückliche Einwilligung des Patienten technisch durch – ohne sie entsteht kein Vorgang.

Ab dem Eingang im Portal ist JOBI für die übermittelten Daten allein verantwortlich. Betroffenenrechte, die diese Verarbeitung betreffen, sind deshalb gegenüber JOBI geltend zu machen (Abschnitt 10).

3 Benutzerkonten

Zugänge entstehen ausschließlich durch JOBI oder durch den Inhaber des jeweiligen Partnerhauses. Eine Selbstregistrierung gibt es nicht.

Verarbeitete Daten
Name, dienstliche E-Mail-Adresse, Rolle, Zugehörigkeit zum Partnerhaus, Zeitpunkt der letzten Anmeldung, Anzahl fehlgeschlagener Anmeldeversuche, gegebenenfalls eine befristete Kontosperre
Passwort
wird nie im Klartext gespeichert, sondern ausschließlich als Hash (argon2id)
Zweck
Zugang zum Portal, Zuordnung von Vorgängen zum Partnerhaus, Schutz vor unbefugter Anmeldung
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO – Durchführung des Partnervertrags; für die Sperre nach fehlgeschlagenen Versuchen zusätzlich Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Dienstes)
Speicherdauer
für die Dauer der Zugangsberechtigung. Ausscheidende Personen werden deaktiviert, nicht gelöscht – sonst verlöre das Protokoll seinen Bezug und wäre als Nachweis wertlos

Einladungs- und Passwort-Links bestehen aus einem Zufallswert, von dem nur ein Hash gespeichert wird. Einladungen sind 72 Stunden gültig, Passwort-Links 60 Minuten; danach werden sie automatisch entfernt.

4 Protokollierung

Weil dieses Portal Gesundheitsdaten verarbeitet, wird jeder Zugriff protokolliert – ausdrücklich auch der rein lesende. Das ist die Voraussetzung dafür, im Ernstfall belegen zu können, wer was gesehen hat.

Protokollierte Vorgänge
Anmeldung (erfolgreich und fehlgeschlagen), Abmeldung, Anlegen, Lesen und Statusänderung von Vorgängen, Abruf hochgeladener Dateien, Benutzer- und Partnerverwaltung, Datenexporte, Löschungen
Je Eintrag gespeichert
Zeitpunkt, Kennung der handelnden Person, IP-Adresse, Browserkennung (User-Agent), Kennung des betroffenen Objekts
Ausdrücklich nicht gespeichert
Patientennamen, Geburtsdaten, Diagnosen, Anschriften, Versichertennummern und Dateiinhalte. Das Protokoll verweist über Kennungen, nicht über Inhalte – technisch erzwungen, nicht nur als Vorsatz
Rechtsgrundlage
Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 32 DSGVO – Sicherheit der Verarbeitung
Speicherdauer
12 Monate, danach automatische Löschung

Anwendungsprotokolle enthalten keine Formularinhalte. Fehlermeldungen werden vor dem Schreiben gefiltert, und in Adressen des Portals stehen keine Patientendaten – die Suche nach einem Namen läuft deshalb bewusst nicht über die Adresszeile.

5 Übergebene Verordnungen

Übermittelt ein Sanitätshaus eine Verordnung, verarbeiten wir die dafür nötigen Daten der Patientin oder des Patienten.

Stammdaten
Vorname, Nachname, Geburtsdatum, Anschrift, Telefonnummer, auf Wunsch E-Mail-Adresse, bevorzugte Kontaktzeit
Versicherung
Krankenkasse, Versichertennummer, Angabe zur Zuzahlung
Verordnung
Versorgungsbereich, verordnende Praxis, Betriebsstättennummer, Ausstellungsdatum, Diagnose bzw. ICD-10, Anmerkungen des Sanitätshauses
Dokumente
Scan oder Foto der Verordnung und der unterschriebenen Einwilligung
Weiterer Bedarf
vom Sanitätshaus erkannter weiterer Hilfsmittelbedarf
Einwilligungsnachweis
Zeitpunkt der Bestätigung, Kennung der bestätigenden Person, IP-Adresse

Rechtsgrundlage: die ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Sie wird im Sanitätshaus schriftlich eingeholt (Formular P-01), verbleibt dort im Original und wird uns als Scan übermittelt. Ohne diese Einwilligung entsteht kein Vorgang – das Portal setzt das technisch durch und erinnert nicht nur daran. Für die anschließende Versorgung und Abrechnung tritt Art. 9 Abs. 2 lit. h DSGVO hinzu.

Widerruf: Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Danach endet die Weiterverarbeitung. Der Vorgang wird gesperrt und nicht sofort gelöscht, weil handels- und steuerrechtliche Aufbewahrungspflichten bestehen bleiben.

6 Wie die Daten geschützt werden

Die Maßnahmen gehören in eine Datenschutzerklärung, weil sie die Frage beantworten, was ein Datenabfluss überhaupt preisgeben würde.

  • Patientenbezogene Felder liegen verschlüsselt in der Datenbank (AES-256-GCM, ein eigener Datenschlüssel je Vorgang). Ein Datenbankabzug allein gibt sie nicht preis.
  • Hochgeladene Dateien liegen verschlüsselt außerhalb des Webservers. Es gibt keine öffentlich abrufbaren Adressen; jeder Abruf ist angemeldet und wird protokolliert.
  • Die Suche nach einem Nachnamen läuft über einen verschlüsselten Suchindex, nicht über Klartext.
  • Die Übertragung erfolgt ausschließlich über TLS.
  • Ein Partnerhaus sieht ausschließlich eigene Vorgänge. Diese Prüfung findet in der Datenbankabfrage statt, nicht erst in der Anzeige.
  • Sitzungen enden spätestens nach acht Stunden.

7 Cookies

Dieses Portal setzt genau ein Cookie: das Sitzungscookie, das die Anmeldung aufrechterhält. Es ist technisch erforderlich, um den Dienst bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG), enthält keine Inhaltsdaten und verfällt spätestens mit dem Ende der Sitzung.

Es gibt keine Reichweitenmessung, keine Analyse des Nutzungsverhaltens, keine Werbetechnologie und keine Einbindung von Inhalten Dritter – keine Schriftarten, keine Karten, keine Videoeinbettungen, keine Content-Delivery-Netzwerke. Deshalb gibt es auch keinen Cookie-Hinweis: Es gäbe nichts einzuwilligen.

8 Empfänger

Krankenkassen
soweit für Genehmigung und Abrechnung der Versorgung erforderlich
Übermittelndes Sanitätshaus
Stand des von ihm übergebenen Vorgangs sowie zurückgemeldeter weiterer Versorgungsbedarf
Auftragsverarbeiter
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen
Hosting der Anwendung und der Datenbank, E-Mail-Versand, Sicherungen
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; Verarbeitung ausschließlich in Deutschland

Eine Übermittlung in Drittländer außerhalb der EU bzw. des EWR findet nicht statt. Der Betrieb erfolgt auf Servern in Deutschland.

Benachrichtigungs-E-Mails aus diesem Portal enthalten keine Patientendaten. Zulässig sind darin ausschließlich Vorgangsnummer, Name des Partnerhauses, Versorgungsbereich, Zeitstempel und ein Link ins Portal.

9 Speicherdauer

Übergebene Vorgänge und Dokumente
10 Jahre ab Anlage des Vorgangs, nach § 147 AO und § 257 HGB sowie den Dokumentationspflichten der Kassenverträge und der MPBetreibV
Protokolleinträge
12 Monate
Benutzerkonten
für die Dauer der Zugangsberechtigung; danach deaktiviert
Einladungs- und Passwort-Links
72 Stunden bzw. 60 Minuten

Fällige Vorgänge werden von einem nächtlichen Lauf zur Löschung vorgemerkt. Gelöscht wird erst nach ausdrücklicher Freigabe durch einen Menschen – es gibt kein automatisches Löschen.

10 Ihre Rechte

Betroffene Personen haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.

Für die Ausübung genügt eine Nachricht an info@jobi.med oder ein Anruf unter +49 (0) 2262 717692.

Unabhängig davon besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, insbesondere im Mitgliedstaat des gewöhnlichen Aufenthalts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist:

Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17, 01067 Dresden
Postanschrift: Postfach 11 01 32, 01330 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
www.datenschutz.sachsen.de(öffnet in einem neuen Tab)

Die Zuständigkeit folgt aus § 14 Abs. 2 SächsDSDG: Für nichtöffentliche Stellen mit Hauptsitz in Sachsen ist diese Behörde die Aufsichtsbehörde nach Art. 51 DSGVO. Unser Sitz ist Leipzig.

Bitte beachten: Gesetzliche Aufbewahrungspflichten können einer sofortigen Löschung entgegenstehen. In diesem Fall wird die Verarbeitung eingeschränkt, statt die Daten zu entfernen.

Stand: