Datenschutzerklärung
1 Verantwortlicher
Verantwortlich für die Verarbeitung in diesem Portal ist:
Jobi Medizintechnik-Team GmbH
Hainstr. 16, 04109 Leipzig
Telefon: +49 (0) 2262 717692
E-Mail: info@jobi.med
2 Wessen Daten verarbeitet werden
Das Portal berührt zwei getrennte Gruppen. Das ist für das Verständnis wichtig:
Beschäftigte der Partner-Sanitätshäuser – die Personen, die sich hier anmelden. Von ihnen verarbeiten wir Kontodaten und Protokolldaten (Abschnitte 3 und 4).
Patientinnen und Patienten – deren Daten ein Sanitätshaus über dieses Portal an uns übermittelt. Diese Verarbeitung stützt sich auf die schriftliche Einwilligung, die im Sanitätshaus eingeholt wird (Abschnitt 5). Die Information der Patienten nach Art. 13 DSGVO erfolgt dort auf Papier, nicht über diese Seite.
2a Verhältnis zum Partner-Sanitätshaus
Das übermittelnde Sanitätshaus und JOBI sind getrennt Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO besteht nicht, und es liegt auch keine Auftragsverarbeitung vor.
Der Grund: JOBI ist eine eigenständige Gesellschaft und mit dem Sanitätshaus weder wirtschaftlich noch technisch-organisatorisch verbunden. Beide Seiten legen Zwecke und Mittel ihrer Verarbeitung jeweils für sich fest – das Sanitätshaus für die Beratung und Aufklärung am Tresen, JOBI für Versorgung und Abrechnung als eigener Leistungserbringer nach § 126 SGB V.
Daraus folgt unmittelbar, wie dieses Portal arbeitet: Die Übergabe eines Vorgangs ist eine Übermittlung an einen Dritten und keine Weitergabe innerhalb einer gemeinsamen Verantwortung. Genau deshalb setzt das Portal die ausdrückliche Einwilligung des Patienten technisch durch – ohne sie entsteht kein Vorgang.
Ab dem Eingang im Portal ist JOBI für die übermittelten Daten allein verantwortlich. Betroffenenrechte, die diese Verarbeitung betreffen, sind deshalb gegenüber JOBI geltend zu machen (Abschnitt 10).
3 Benutzerkonten
Zugänge entstehen ausschließlich durch JOBI oder durch den Inhaber des jeweiligen Partnerhauses. Eine Selbstregistrierung gibt es nicht.
- Verarbeitete Daten
- Name, dienstliche E-Mail-Adresse, Rolle, Zugehörigkeit zum Partnerhaus, Zeitpunkt der letzten Anmeldung, Anzahl fehlgeschlagener Anmeldeversuche, gegebenenfalls eine befristete Kontosperre
- Passwort
- wird nie im Klartext gespeichert, sondern ausschließlich als Hash (argon2id)
- Zweck
- Zugang zum Portal, Zuordnung von Vorgängen zum Partnerhaus, Schutz vor unbefugter Anmeldung
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO – Durchführung des Partnervertrags; für die Sperre nach fehlgeschlagenen Versuchen zusätzlich Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Dienstes)
- Speicherdauer
- für die Dauer der Zugangsberechtigung. Ausscheidende Personen werden deaktiviert, nicht gelöscht – sonst verlöre das Protokoll seinen Bezug und wäre als Nachweis wertlos
Einladungs- und Passwort-Links bestehen aus einem Zufallswert, von dem nur ein Hash gespeichert wird. Einladungen sind 72 Stunden gültig, Passwort-Links 60 Minuten; danach werden sie automatisch entfernt.
4 Protokollierung
Weil dieses Portal Gesundheitsdaten verarbeitet, wird jeder Zugriff protokolliert – ausdrücklich auch der rein lesende. Das ist die Voraussetzung dafür, im Ernstfall belegen zu können, wer was gesehen hat.
- Protokollierte Vorgänge
- Anmeldung (erfolgreich und fehlgeschlagen), Abmeldung, Anlegen, Lesen und Statusänderung von Vorgängen, Abruf hochgeladener Dateien, Benutzer- und Partnerverwaltung, Datenexporte, Löschungen
- Je Eintrag gespeichert
- Zeitpunkt, Kennung der handelnden Person, IP-Adresse, Browserkennung (User-Agent), Kennung des betroffenen Objekts
- Ausdrücklich nicht gespeichert
- Patientennamen, Geburtsdaten, Diagnosen, Anschriften, Versichertennummern und Dateiinhalte. Das Protokoll verweist über Kennungen, nicht über Inhalte – technisch erzwungen, nicht nur als Vorsatz
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 32 DSGVO – Sicherheit der Verarbeitung
- Speicherdauer
- 12 Monate, danach automatische Löschung
Anwendungsprotokolle enthalten keine Formularinhalte. Fehlermeldungen werden vor dem Schreiben gefiltert, und in Adressen des Portals stehen keine Patientendaten – die Suche nach einem Namen läuft deshalb bewusst nicht über die Adresszeile.
5 Übergebene Verordnungen
Übermittelt ein Sanitätshaus eine Verordnung, verarbeiten wir die dafür nötigen Daten der Patientin oder des Patienten.
- Stammdaten
- Vorname, Nachname, Geburtsdatum, Anschrift, Telefonnummer, auf Wunsch E-Mail-Adresse, bevorzugte Kontaktzeit
- Versicherung
- Krankenkasse, Versichertennummer, Angabe zur Zuzahlung
- Verordnung
- Versorgungsbereich, verordnende Praxis, Betriebsstättennummer, Ausstellungsdatum, Diagnose bzw. ICD-10, Anmerkungen des Sanitätshauses
- Dokumente
- Scan oder Foto der Verordnung und der unterschriebenen Einwilligung
- Weiterer Bedarf
- vom Sanitätshaus erkannter weiterer Hilfsmittelbedarf
- Einwilligungsnachweis
- Zeitpunkt der Bestätigung, Kennung der bestätigenden Person, IP-Adresse
Rechtsgrundlage: die ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Sie wird im Sanitätshaus schriftlich eingeholt (Formular P-01), verbleibt dort im Original und wird uns als Scan übermittelt. Ohne diese Einwilligung entsteht kein Vorgang – das Portal setzt das technisch durch und erinnert nicht nur daran. Für die anschließende Versorgung und Abrechnung tritt Art. 9 Abs. 2 lit. h DSGVO hinzu.
Widerruf: Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Danach endet die Weiterverarbeitung. Der Vorgang wird gesperrt und nicht sofort gelöscht, weil handels- und steuerrechtliche Aufbewahrungspflichten bestehen bleiben.
6 Wie die Daten geschützt werden
Die Maßnahmen gehören in eine Datenschutzerklärung, weil sie die Frage beantworten, was ein Datenabfluss überhaupt preisgeben würde.
- Patientenbezogene Felder liegen verschlüsselt in der Datenbank (AES-256-GCM, ein eigener Datenschlüssel je Vorgang). Ein Datenbankabzug allein gibt sie nicht preis.
- Hochgeladene Dateien liegen verschlüsselt außerhalb des Webservers. Es gibt keine öffentlich abrufbaren Adressen; jeder Abruf ist angemeldet und wird protokolliert.
- Die Suche nach einem Nachnamen läuft über einen verschlüsselten Suchindex, nicht über Klartext.
- Die Übertragung erfolgt ausschließlich über TLS.
- Ein Partnerhaus sieht ausschließlich eigene Vorgänge. Diese Prüfung findet in der Datenbankabfrage statt, nicht erst in der Anzeige.
- Sitzungen enden spätestens nach acht Stunden.
8 Empfänger
- Krankenkassen
- soweit für Genehmigung und Abrechnung der Versorgung erforderlich
- Übermittelndes Sanitätshaus
- Stand des von ihm übergebenen Vorgangs sowie zurückgemeldeter weiterer Versorgungsbedarf
- Auftragsverarbeiter
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen
Hosting der Anwendung und der Datenbank, E-Mail-Versand, Sicherungen
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; Verarbeitung ausschließlich in Deutschland
Eine Übermittlung in Drittländer außerhalb der EU bzw. des EWR findet nicht statt. Der Betrieb erfolgt auf Servern in Deutschland.
Benachrichtigungs-E-Mails aus diesem Portal enthalten keine Patientendaten. Zulässig sind darin ausschließlich Vorgangsnummer, Name des Partnerhauses, Versorgungsbereich, Zeitstempel und ein Link ins Portal.
9 Speicherdauer
- Übergebene Vorgänge und Dokumente
- 10 Jahre ab Anlage des Vorgangs, nach § 147 AO und § 257 HGB sowie den Dokumentationspflichten der Kassenverträge und der MPBetreibV
- Protokolleinträge
- 12 Monate
- Benutzerkonten
- für die Dauer der Zugangsberechtigung; danach deaktiviert
- Einladungs- und Passwort-Links
- 72 Stunden bzw. 60 Minuten
Fällige Vorgänge werden von einem nächtlichen Lauf zur Löschung vorgemerkt. Gelöscht wird erst nach ausdrücklicher Freigabe durch einen Menschen – es gibt kein automatisches Löschen.
10 Ihre Rechte
Betroffene Personen haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.
Für die Ausübung genügt eine Nachricht an info@jobi.med oder ein Anruf unter +49 (0) 2262 717692.
Unabhängig davon besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, insbesondere im Mitgliedstaat des gewöhnlichen Aufenthalts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist:
Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17, 01067 Dresden
Postanschrift: Postfach 11 01 32, 01330 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
www.datenschutz.sachsen.de(öffnet in einem neuen Tab)
Die Zuständigkeit folgt aus § 14 Abs. 2 SächsDSDG: Für nichtöffentliche Stellen mit Hauptsitz in Sachsen ist diese Behörde die Aufsichtsbehörde nach Art. 51 DSGVO. Unser Sitz ist Leipzig.
Bitte beachten: Gesetzliche Aufbewahrungspflichten können einer sofortigen Löschung entgegenstehen. In diesem Fall wird die Verarbeitung eingeschränkt, statt die Daten zu entfernen.
Stand: