Datenschutzerklärung

Hinweis: Dies ist ein vorbereiteter Entwurf. Er ist vor dem Produktivbetrieb von einer juristisch qualifizierten Person zu prüfen und freizugeben. Die Angaben in doppelten geschweiften Klammern werden zur Laufzeit aus dem Organisationsdatensatz eingesetzt.

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

L.S. Medical Service [nicht konfiguriert] [nicht konfiguriert] Vertreten durch: [nicht konfiguriert] E-Mail: [nicht konfiguriert]

[nicht konfiguriert]

Website: https://www.ls-medical-service.com

2. Datenschutzbeauftragter

[nicht konfiguriert]

3. Gegenstand der Anwendung

Die Anwendung Saniakte dient der Dokumentation von Hilfeleistungen im Sanitäts- und First-Responder-Dienst. Sie wird von Helferinnen und Helfern sowie von Administratorinnen und Administratoren des Verantwortlichen genutzt. Betroffene Personen einer Hilfeleistung erhalten auf Wunsch Zugang zu dem sie betreffenden Protokoll.

4. Verarbeitete Daten

Nutzerkonten: Name, E-Mail-Adresse oder Benutzername, Rolle (Administrator oder Helfer), Passwort in Form eines Hashwertes, Zeitpunkte von Anlage und letzter Anmeldung.

Einsatzdokumentation: Vor- und Nachname der betroffenen Person oder der Vermerk „unbekannt", Geburtsdatum, Geschlecht, Anschrift, Kostenträger, Einsatzzeiten und Einsatzort, Anamnese und Verdachtsdiagnose, Beschwerden, Unfallhergang, Verletzungsmuster, Befunde zu Bewusstsein, Atmung und Schmerz, Vitalwerte, durchgeführte Maßnahmen, Übergabe und Abschluss, Namen und Ausbildungsstand der eingesetzten Helfer sowie Unterschriften.

Ein Teil dieser Angaben sind Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO. Sie werden ausschließlich zum Zweck der Dokumentation der Hilfeleistung verarbeitet.

Protokollabruf: Ein zeitlich begrenzter Zugriffstoken, der über einen QR-Code oder Link an die betroffene Person ausgegeben wird, sowie dessen Erstellungs- und Ablaufzeitpunkt.

Serverlogs: IP-Adresse, Zeitpunkt der Anfrage, aufgerufener Pfad ohne Abfrageparameter, HTTP-Statuscode, übertragene Datenmenge, Browserkennung.

5. Zwecke und Rechtsgrundlagen

VerarbeitungZweckRechtsgrundlage
Einsatzdokumentation (Gesundheitsdaten)Dokumentation der Hilfeleistung, Erfüllung der Dokumentationspflicht, Nachweis der erbrachten VersorgungArt. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG; ergänzend § 630f BGB
Nutzerkonten (Helfer, Administratoren)Anmeldung, Zuordnung der Dokumentation zur dokumentierenden Person, Betrieb der AnwendungArt. 6 Abs. 1 lit. b DSGVO (Durchführung des Mitwirkungs- oder Beschäftigungsverhältnisses) und Art. 6 Abs. 1 lit. f DSGVO (geordneter Betrieb und Nachvollziehbarkeit)
Protokollabruf über QR-LinkAushändigung der eigenen Dokumentation an die betroffene PersonArt. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse der betroffenen Person am Erhalt ihrer Dokumentation
ServerlogsBetriebssicherheit, Störungsanalyse, Abwehr missbräuchlicher ZugriffeArt. 6 Abs. 1 lit. f DSGVO

Für die Einsatzdokumentation ist keine Einwilligung erforderlich. Die Unterschrift der betroffenen Person unter dem Datenschutzhinweis ist eine Kenntnisnahme, keine Einwilligung, und wird auch so bezeichnet. Ein Widerruf einer Einwilligung kommt insoweit nicht in Betracht.

Die mit der Verarbeitung von Gesundheitsdaten betrauten Personen unterliegen der Schweigepflicht nach § 22 Abs. 1 Nr. 1 lit. b BDSG oder einer entsprechenden vertraglichen Verpflichtung zur Vertraulichkeit.

6. Empfänger und Auftragsverarbeiter

Die Daten werden nicht zu eigenen Zwecken Dritter weitergegeben und nicht verkauft.

Die Anwendung wird auf einem Server betrieben, der bei folgendem Anbieter angemietet ist:

OVH SAS, 2 rue Kellermann, 59100 Roubaix, Frankreich

Mit diesem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Der Anbieter verarbeitet die Daten ausschließlich weisungsgebunden und nicht zu eigenen Zwecken. Die Server stehen innerhalb der Europäischen Union; eine Übermittlung in Drittländer findet nicht statt.

Eine Weitergabe an Behörden, Gerichte oder Versicherungsträger erfolgt nur, soweit dazu eine gesetzliche Verpflichtung besteht.

7. Speicherdauer

DatenDauer
Zugriffstoken für den Protokollabruf über QR-Link48 Stunden ab Erstellung; danach ist der Link wirkungslos. Das Protokoll selbst bleibt für berechtigte Nutzer über die Anmeldung erreichbar.
Einsatzdokumentation einschließlich Protokoll-PDF und Unterschriften10 Jahre ab dem Zeitpunkt der Hilfeleistung, entsprechend § 630f Abs. 3 BGB; danach automatische, vollständige Löschung
NutzerkontenBis zur Beendigung der Mitwirkung oder auf Anforderung. Bereits erstellte Dokumentation bleibt bestehen; der Name der dokumentierenden Person bleibt als unveränderlicher Textvermerk im Protokoll, da die Dokumentation sonst nicht mehr zuordenbar wäre.
ServerlogsWenige Tage, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden

Die Löschung nach Fristablauf erfolgt automatisch durch einen wiederkehrenden Löschlauf. Über die Löschläufe wird ein Protokoll geführt, das ausschließlich Zähler und Zeiträume enthält und keinen Personenbezug aufweist.

8. Rechte der betroffenen Personen

Betroffene Personen haben nach der DSGVO folgende Rechte:

Einschränkung des Löschrechts

Solange die zehnjährige Aufbewahrungsfrist für die Einsatzdokumentation läuft, besteht kein Anspruch auf Löschung. Art. 17 Abs. 3 lit. b DSGVO nimmt Verarbeitungen aus, die zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind; die Dokumentationspflicht überwiegt in diesem Zeitraum.

Auf Verlangen wird die Verarbeitung stattdessen nach Art. 18 DSGVO eingeschränkt. Der Datensatz wird dann aus allen Übersichten und Suchen ausgeblendet und ist nur noch bei ausdrücklichem Direktaufruf sichtbar. Nach Ablauf der Frist wird er automatisch gelöscht. Auf Anfrage wird der betroffenen Person das konkrete Fristende mitgeteilt.

Anfragen zu diesen Rechten richten Sie bitte an den unter Ziffer 1 genannten Verantwortlichen oder an die unter Ziffer 2 genannte Kontaktstelle.

9. Beschwerderecht bei der Aufsichtsbehörde

Unabhängig von anderen Rechtsbehelfen besteht nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, insbesondere bei der Aufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständig ist regelmäßig die oder der Landesbeauftragte für Datenschutz des Bundeslandes, in dem der Verantwortliche seinen Sitz hat.

10. Standortsuche, OpenStreetMap und Nominatim

Bei der Suche nach einem Einsatzort können externe Dienste des OpenStreetMap-Projekts eingebunden werden:

Beim Aufruf dieser Dienste werden die IP-Adresse des aufrufenden Geräts und der eingegebene Suchbegriff an Server der OpenStreetMap Foundation übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der zuverlässigen Bestimmung des Einsatzorts. Die Datenschutzhinweise der OpenStreetMap Foundation sind unter <https://osmfoundation.org/wiki/Privacy_Policy> abrufbar. Angaben zu betroffenen Personen einer Hilfeleistung werden dabei nicht übertragen; übermittelt wird ausschließlich die Ortsangabe.

11. Unterschriften und elektronische Signatur

Unterschriften werden auf dem Bildschirm des Erfassungsgeräts aufgenommen und als Bild gespeichert. Es handelt sich um eine einfache elektronische Signatur im Sinne des Art. 3 Nr. 10 der Verordnung (EU) Nr. 910/2014 (eIDAS). Sie ist zulässig und vor Gericht frei würdigbar, ersetzt jedoch keine qualifizierte elektronische Signatur. Für ein Ersthelferprotokoll ist die einfache Form branchenüblich.

Ist eine Unterschrift nicht möglich, wird an ihrer Stelle der Grund dokumentiert, etwa dass die betroffene Person nicht ansprechbar war oder die Unterschrift verweigert hat. Unterschriften unterliegen derselben zehnjährigen Aufbewahrungsfrist wie die übrige Dokumentation und werden gemeinsam mit ihr gelöscht.

12. Cookies und Reichweitenmessung

Die Anwendung setzt ausschließlich ein technisch notwendiges Sitzungscookie, das die Anmeldung über die Dauer der Sitzung aufrechterhält. Es wird mit den Merkmalen secure, httpOnly und sameSite=lax gesetzt und ist für die Bereitstellung des ausdrücklich gewünschten Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Eine Einwilligung ist dafür nicht erforderlich; ein Einwilligungsbanner entfällt.

Darüber hinaus werden keine Cookies gesetzt. Es findet kein Tracking statt: Es sind keine Analyse-, Statistik-, Werbe- oder Social-Media-Dienste eingebunden, und es werden keine Profile über das Nutzungsverhalten gebildet.

13. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

14. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt über TLS. Passwörter werden nur als Hashwert gespeichert. Der Zugriff auf die Anwendung ist an persönliche Konten mit rollenbasierten Berechtigungen gebunden. Weitere technische und organisatorische Maßnahmen nach Art. 32 DSGVO sind in einem gesonderten Dokument beschrieben und werden der Aufsichtsbehörde auf Anfrage vorgelegt.

15. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die Verarbeitung ändert oder rechtliche Vorgaben dies erfordern. Es gilt jeweils die in der Anwendung veröffentlichte Fassung.