Datenschutzerklärung für die Anwendung „Cannaleo Praxis“
Cannaleo Health GmbH, Scheidter Str. 27, 66123 Saarbrücken
Diese Datenschutzerklärung informiert Patientinnen und Patienten (Teil A) sowie Ärztinnen, Ärzte und Praxen (Teil B) darüber, wie personenbezogene Daten im Zusammenhang mit der Anwendung „Cannaleo Praxis“ verarbeitet werden. Sie erfüllt die Informationspflichten nach Art. 13 und 14 der Datenschutz-Grundverordnung (DS-GVO). Die verwendeten Begriffe sind geschlechtsneutral zu verstehen.
1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlich im Sinne der DS-GVO für die in dieser Erklärung beschriebenen Verarbeitungen — soweit nachfolgend nicht ausdrücklich der behandelnde Arzt als Verantwortlicher benannt ist (siehe Ziffer 2) — ist die Cannaleo Health GmbH, Scheidter Str. 27, 66123 Saarbrücken, vertreten durch den Geschäftsführer Julian Vaterrodt, Handelsregister HRB 112070, E-Mail: service@cannaleo.health (nachfolgend „Cannaleo“, „wir“ oder „uns“).
Unser Datenschutzbeauftragter ist Rechtsanwalt Ingo Hofmann. Sie erreichen ihn für alle Fragen zum Datenschutz sowie zur Ausübung Ihrer Rechte unter: datenschutz@cannaleo.health.
2. Das Rollenmodell: Wer ist wofür verantwortlich?
Die Anwendung „Cannaleo Praxis“ ist eine technische Plattform, über die Ärzte ihre Praxis organisieren und Patienten Termine buchen, Videosprechstunden wahrnehmen, mit ihrer Praxis kommunizieren, ärztliche Leistungen bezahlen und elektronische Privatrezepte erhalten können. Cannaleo ist dabei ausschließlich technischer Dienstleister und erbringt keine heilkundliche Tätigkeit, keine medizinische Beratung und keine Therapieempfehlungen. Die Behandlungsverträge kommen ausschließlich zwischen dem Patienten und dem jeweiligen Arzt zustande. Daraus ergibt sich für den Datenschutz eine Doppelrolle von Cannaleo:
2.1 Cannaleo als eigenständig Verantwortliche (Plattformkonto)
Für das unmittelbare Plattformnutzungsverhältnis ist Cannaleo eigenständig Verantwortliche im Sinne von Art. 4 Nr. 7 DS-GVO. Dies betrifft Plattform-Registrierungsdaten (E-Mail-Adresse, Passwort in gehashter Form), Plattformnutzungsdaten (Login-Zeitpunkte, IP-Adresse, Geräteinformationen, gerätebezogene Sicherheitsinformationen, Kontostatus) und Plattformvertragsdaten aus dem Nutzungsverhältnis zwischen Cannaleo und dem Nutzer.
2.2 Cannaleo als Auftragsverarbeiterin des behandelnden Arztes
Für alle Daten, die im Rahmen der ärztlichen Behandlung anfallen, ist der jeweilige behandelnde Arzt Verantwortlicher; Cannaleo verarbeitet diese Daten ausschließlich als Auftragsverarbeiterin nach Art. 28 DS-GVO auf Grundlage einer mit dem Arzt geschlossenen Vereinbarung über Auftragsverarbeitung. Hierzu zählen insbesondere Gesundheitsdaten (Rezeptdaten, Diagnosen, verordnete Wirkstoffe, Dosierungen, Behandlungsdokumentation), Patientenstammdaten, die im Rahmen der Behandlung erhoben werden, die Kommunikation zwischen Patient und Praxis sowie behandlungsbezogene Buchungs-, Zahlungs- und Abrechnungsdaten (Termin- und Leistungszuordnungen, Rechnungsdaten, Zahlungsstatus, Zuordnung eines Zahlungsvorgangs zur Behandlungsleistung) und die Buchungsflow-Dokumentation (siehe Ziffer 3.3).
2.3 Zweckbezogene Abgrenzung
Die Abgrenzung der Rollen erfolgt verarbeitungszweckbezogen. Dasselbe technische Datenfeld — etwa eine E-Mail-Adresse, IP-Adresse oder Geräteinformation — kann einerseits als Plattformkonto- oder Sicherheitsdatum in eigener Verantwortlichkeit von Cannaleo und andererseits als behandlungsbezogenes Buchungsflow- oder Kommunikationsdatum im Auftrag des behandelnden Arztes verarbeitet werden. Maßgeblich sind jeweils der konkrete Verarbeitungszweck und der Verarbeitungskontext. Was das für die Ausübung Ihrer Rechte bedeutet, erläutert Ziffer 9.2.
3. Teil A — Informationen für Patientinnen und Patienten
3.1 Aufruf der Anwendung und Server-Logdaten
Beim Aufruf der Anwendung bzw. unserer Webseiten verarbeiten wir zur technischen Bereitstellung Ihre IP-Adresse, Zugriffszeitpunkt, Informationen zu Browser, Betriebssystem und Spracheinstellung, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, die jeweils aufgerufene Seite, Referrer-URL sowie den Zugriffsstatus. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO (Bereitstellung des Dienstes). Zur Erkennung und Abwehr von Angriffen auf unsere Systeme speichern wir diese Daten zusätzlich in Server-Logfiles auf Grundlage unseres berechtigten Interesses an der Sicherheit der Anwendung (Art. 6 Abs. 1 S. 1 lit. f DS-GVO). Die Logdaten werden 30 Tage nach Ende des Besuchs gelöscht, sofern kein Angriffsversuch erkannt wird; in diesem Fall werden sie bis zur vollständigen technischen und gegebenenfalls rechtlichen Aufarbeitung weiterverarbeitet. Für Hosting und Auslieferung der Anwendung setzen wir die in Ziffer 5.1 genannten Auftragsverarbeiter ein.
3.2 Registrierung und Nutzerkonto
Die Nutzung der Anwendung setzt die Erstellung eines Nutzerkontos mit E-Mail-Adresse und Passwort voraus. Ihr Passwort wird ausschließlich in gehashter Form gespeichert. Wir verarbeiten diese Kontodaten sowie Login-Zeitpunkte, IP-Adresse und Geräteinformationen zum Zweck der Bereitstellung, Sicherung und Verwaltung Ihres Kontos. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO (Nutzungsvertrag über die Plattform); für Sicherheitsmaßnahmen ergänzend Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Für diese Daten ist Cannaleo eigenständig Verantwortliche (Ziffer 2.1). Zur Sicherung Ihres Kontos können dabei auch fehlgeschlagene Anmeldeversuche, Sitzungs- und Sicherheitskennungen sowie technische Fehler- und Ereignisprotokolle verarbeitet werden. Die Angabe der als Pflichtfelder gekennzeichneten Daten ist für die Einrichtung des Kontos erforderlich; ohne sie kann kein Nutzerkonto eingerichtet und die Anwendung nicht genutzt werden.
Minderjährige: Die selbstständige Registrierung setzt ein Mindestalter von 16 Jahren voraus. Für Patienten unter 16 Jahren erfolgt die Registrierung und Verwaltung des Kontos durch einen Erziehungsberechtigten; bei Patienten zwischen 16 und 18 Jahren wird die Einwilligung eines Erziehungsberechtigten eingeholt, soweit dies datenschutzrechtlich oder behandlungsvertraglich erforderlich ist.
3.3 Terminbuchung und Buchungsflow (Hinweis- und Einwilligungsdokumentation)
Die Terminbuchung, der Abschluss der Behandlungsverträge, Hinweise (z. B. zum Nichtbestehen eines Widerrufsrechts), Kostenanzeigen und Zahlungen werden über den sogenannten Buchungsflow der Anwendung abgewickelt. Zur revisionssicheren Dokumentation Ihrer Bestätigungen und der Ihnen angezeigten Hinweise werden dabei Checkbox-Protokolle mit Zeitstempel, IP-Adresse und Gerätekennung gespeichert. Diese Dokumentation dient dem Nachweis der ordnungsgemäßen Information und der von Ihnen abgegebenen Erklärungen; Verantwortlicher hierfür ist Ihr behandelnder Arzt als Ihr Vertragspartner der Behandlungsverträge, Cannaleo verarbeitet die Daten als Auftragsverarbeiterin (Ziffer 2.2).
Wichtiger Hinweis zur Informationsbestätigung: Vor der erstmaligen Nutzung der gesundheitsbezogenen Funktionen werden Sie über die Verarbeitung Ihrer Gesundheitsdaten, die Rechtsgrundlage und Ihre Betroffenenrechte informiert und bestätigen die Kenntnisnahme durch eine gesonderte, aktive Checkbox. Diese Bestätigung ist keine Einwilligung im Sinne von Art. 9 Abs. 2 lit. a DS-GVO, sondern dient der Dokumentation unserer Transparenzpflichten nach Art. 13 DS-GVO. Die Verarbeitung Ihrer Gesundheitsdaten beruht nicht auf einer Einwilligung, sondern auf der in Ziffer 3.4 genannten gesetzlichen Grundlage.
3.4 Behandlungsdaten und Gesundheitsdaten
Im Rahmen der ärztlichen Behandlung über die Anwendung werden besonders schutzbedürftige Daten verarbeitet, insbesondere Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DS-GVO: Rezeptdaten, Diagnose-Informationen, verordnete Wirkstoffe, Dosierungen und Darreichungsformen sowie die Behandlungsdokumentation. Daneben werden Stammdaten (Name, Geburtsdatum, Anschrift, E-Mail, Telefonnummer) und — soweit zutreffend — Versicherungsdaten (Versichertennummer, Krankenkasse) verarbeitet.
Verantwortlicher für diese Daten ist Ihr behandelnder Arzt. Die Verarbeitung erfolgt für Zwecke der Gesundheitsvorsorge, der medizinischen Diagnostik und der Behandlung auf Grundlage von Art. 9 Abs. 2 lit. h DS-GVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG sowie Art. 6 Abs. 1 S. 1 lit. b DS-GVO in Verbindung mit §§ 630a ff. BGB (Behandlungsvertrag). Sie erfolgt durch Ihren Arzt als ärztliches Fachpersonal, das der Schweigepflicht unterliegt (§ 203 StGB, § 9 MBO-Ä), oder unter dessen Verantwortung. Eine gesonderte Einwilligung ist hierfür nicht erforderlich. Cannaleo verarbeitet diese Daten ausschließlich als Auftragsverarbeiterin des Arztes, ist vertraglich zur Geheimhaltung verpflichtet und in die Behandlung als mitwirkende Person im Sinne von § 203 Abs. 3 StGB einbezogen. Die Verarbeitung ist an das Bestehen des Behandlungsverhältnisses geknüpft; mit dessen Beendigung endet die laufende Verarbeitung, soweit nicht gesetzliche Aufbewahrungspflichten entgegenstehen (insbesondere die zehnjährige ärztliche Dokumentationspflicht nach § 630f Abs. 3 BGB). Die Bereitstellung der für die Behandlung erforderlichen Stamm-, Kontakt- und Gesundheitsdaten ist für den Abschluss und die Durchführung des Behandlungsvertrages erforderlich; ohne vollständige und wahrheitsgemäße Angaben kann gegebenenfalls kein Termin verbindlich gebucht, keine medizinisch verantwortbare Verordnungsentscheidung getroffen und kein Rezept ausgestellt werden.
3.5 Videosprechstunde
Bei der Durchführung von Videosprechstunden verarbeitet Cannaleo ausschließlich technische Metadaten: Zeitpunkt, Dauer, Teilnehmer-IDs und Verbindungsqualität. Eine inhaltliche Aufzeichnung, Speicherung oder Transkription des Video- oder Audioinhalts durch Cannaleo erfolgt nicht. Die fachliche Dokumentation der Videosprechstunde obliegt ausschließlich Ihrem behandelnden Arzt. Für den technischen Betrieb der Videosprechstunde setzen wir als Unterauftragsverarbeiterin die Zava Sprechstunde Online GmbH, Essen, ein (siehe Ziffer 5.1); die Übertragung erfolgt verschlüsselt nach dem Stand der Technik.
3.6 Elektronisches Privatrezept und Apothekenwahl
Stellt Ihr Arzt Ihnen ein elektronisches Privatrezept aus, wird dieses mit einer qualifizierten elektronischen Signatur (QES) versehen und ausschließlich über die anwendungseigene Schnittstelle bereitgestellt und übermittelt. Eine Anbindung an die Telematikinfrastruktur (TI) oder an gematik-Fachdienste besteht nicht; eine elektronische Gesundheitskarte wird nicht verwendet. Die Übermittlung des Rezepts erfolgt stets unabhängig vom Zahlungseingang. Wir nutzen den Service der Certifaction AG (Zürich, Schweiz).
Die Auswahl der Apotheke erfolgt ausschließlich durch Sie. Wählen Sie eine an die Schnittstelle angeschlossene Apotheke, kann das Rezept technisch an diese Apotheke weitergeleitet werden; dabei verarbeiten wir apothekenbezogene Übermittlungsdaten (Name der von Ihnen gewählten Apotheke, Zeitpunkt und Status der Weiterleitung). Wählen Sie eine nicht angeschlossene Apotheke, wird Ihnen das Rezept über den patientenseitigen Ausgabekanal zur eigenständigen Vorlage oder Weitergabe bereitgestellt. Weder Ihr Arzt noch Cannaleo erhalten für die Weiterleitung eines Rezepts an eine Apotheke ein Entgelt oder einen sonstigen Vorteil.
3.7 Zahlungsabwicklung
Nutzen Sie die in die Anwendung integrierte Zahlungsfunktion, wird der Zahlungsvorgang durch die Zahlungsdienstleister finAPI GmbH (München) und DIMOCO Payments GmbH (Brunn am Gebirge, Österreich) durchgeführt. Diese sind für die Durchführung des Zahlungsvorgangs im Rahmen ihres aufsichtsrechtlichen Regimes (PSD2/ZAG) eigenständig Verantwortliche; es gelten ergänzend deren Datenschutzhinweise. An die Zahlungsdienstleister werden ausschließlich die für die Zahlungsabwicklung erforderlichen Daten übermittelt (insbesondere Zahlungs- und Stammdaten wie Bankverbindung, Rechnungssumme, Rechnungsdatum, Rechnungsnummer, Zahlungsempfänger und Zahlungspflichtiger). Medizinische Inhalts- und Diagnosedaten werden den Zahlungsdienstleistern nicht offenbart. Die Zahlungsdienstleister und ihre Beschäftigten sind zur Geheimhaltung verpflichtet (§ 203 Abs. 4 StGB). Die behandlungsbezogenen Buchungs-, Zahlungs- und Abrechnungsdaten in der Anwendung (Rechnungsdaten, Zahlungsstatus, Zuordnung zur Behandlungsleistung) verarbeitet Cannaleo als Auftragsverarbeiterin Ihres Arztes; Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO (Vertragserfüllung im Verhältnis Patient–Arzt).
3.8 Kommunikation und Support
Nachrichten, die Sie über die Anwendung mit Ihrer Praxis austauschen, sowie Terminvereinbarungen verarbeitet Cannaleo als Auftragsverarbeiterin Ihres Arztes. Wenden Sie sich dagegen mit Anliegen zur Plattform direkt an uns (z. B. per E-Mail an service@cannaleo.health), verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und den Inhalt Ihres Anliegens in eigener Verantwortung zur Bearbeitung der Anfrage (Art. 6 Abs. 1 S. 1 lit. b bzw. lit. f DS-GVO). Diese Daten werden gelöscht, sobald Ihr Anliegen erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
3.9 Keine Werbung ohne Einwilligung, keine Weitergabe zu Marketingzwecken
Cannaleo verarbeitet die Plattformdaten, für die Cannaleo eigenständig Verantwortliche ist, ausschließlich zum Zweck der Vertragserfüllung, der Plattformbereitstellung und der gesetzlich erforderlichen Dokumentation. Eine darüber hinausgehende Nutzung — insbesondere zu Werbezwecken, zum Profiling oder eine Weitergabe an Dritte zu Marketingzwecken — erfolgt nicht ohne Ihre gesonderte, jederzeit widerrufbare Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO). Einen erteilten Widerruf beachten wir dauerhaft; hierzu können die zur Vermeidung einer erneuten Kontaktaufnahme erforderlichen Daten in einer Sperrliste gespeichert werden.
3.10 Speicherdauer (Patienten)
Die Speicherdauer richtet sich nach der Datenkategorie und der datenschutzrechtlichen Rolle: Kontodaten (Plattform-Registrierungs-, Nutzungs- und Vertragsdaten) werden innerhalb von 30 Kalendertagen nach Beendigung Ihres Nutzungsvertrages mit Cannaleo gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht. Behandlungs- und Gesundheitsdaten werden nach Weisung Ihres behandelnden Arztes als Verantwortlichem gespeichert, herausgegeben und gelöscht; die ärztlichen Aufbewahrungspflichten (insbesondere zehn Jahre nach § 630f Abs. 3 BGB) bleiben unberührt. Buchungsflow-Protokolle werden für Nachweiszwecke des Arztes für insgesamt mindestens 36 Monate nach dem jeweiligen Buchungsvorgang vorgehalten; endet der Vertrag des Arztes mit Cannaleo vorher, werden diese Protokolle an den Arzt herausgegeben und bei Cannaleo gelöscht. Gesetzliche Aufbewahrungsfristen (in der Regel zwei bis zehn Jahre) gelten nur für diejenigen Datenkategorien, für die eine entsprechende Pflicht tatsächlich besteht. Sie können Ihr Konto jederzeit über die Funktion „Konto löschen“ oder per E-Mail an service@cannaleo.health kündigen.
4. Teil B — Informationen für Ärztinnen, Ärzte und Praxen
Dieser Teil informiert ärztliche Leistungserbringer und Telemedizin-Anbieter, die einen Nutzungsvertrag „Cannaleo Praxis“ mit uns geschlossen haben (nachfolgend „Auftraggeber“), sowie deren Beschäftigte und Kontaktpersonen (z. B. Praxis- und MVZ-Inhaber, angestellte Ärztinnen und Ärzte, medizinische Fachangestellte, Administratoren und sonstige berechtigte Nutzer) über die Verarbeitung ihrer personenbezogenen Daten durch Cannaleo als Verantwortliche.
4.1 Verarbeitete Daten und Zwecke
Wir verarbeiten zur Anbahnung, Durchführung und Abwicklung des Nutzungsvertrages insbesondere: Arzt-Stammdaten (Name, Praxisanschrift, Kontaktdaten, LANR, BSNR oder vergleichbare Kennungen), die zur Einrichtung vorzulegende ärztliche Approbationsurkunde, Daten der qualifizierten elektronischen Signatur, Vertrags-, Abrechnungs- und Zahlungsdaten (einschließlich der vorgangsbezogenen Gebühren nach der Preisliste), Kontodaten für den Zugang zur Anwendung, Support- und Kommunikationsdaten sowie technische Protokolldaten der Anwendungsnutzung. Zwecke sind die Bereitstellung der Anwendung, die Einrichtung und Verifikation des Zugangs (einschließlich Prüfung der Approbation), Abrechnung, Support, Gewährleistung der Sicherheit sowie die Erfüllung gesetzlicher Pflichten. Wir erhalten diese Daten in der Regel unmittelbar von Ihnen, von der Praxis oder Organisation, für die Sie tätig sind, aus den von Ihnen bereitgestellten Nachweisen sowie — soweit für die Verifikation erforderlich und rechtlich zulässig — aus öffentlich zugänglichen Berufs- oder Unternehmensregistern. Richtet eine Praxis Benutzerkonten für ihre Beschäftigten ein, obliegt es ihr, die betreffenden Personen über die damit verbundene Übermittlung ihrer Daten an Cannaleo zu informieren. Die Bereitstellung der Vertrags-, Identitäts-, Approbations- und Kontodaten ist für den Abschluss und die Durchführung des Nutzungsvertrages bzw. die Freischaltung der ärztlichen Funktionen erforderlich; ohne diese Angaben kann die Anwendung nicht oder nur eingeschränkt bereitgestellt werden.
4.2 Rechtsgrundlagen
Rechtsgrundlagen sind Art. 6 Abs. 1 S. 1 lit. b DS-GVO (Durchführung des Nutzungsvertrages und vorvertraglicher Maßnahmen), Art. 6 Abs. 1 S. 1 lit. c DS-GVO (gesetzliche Pflichten, insbesondere handels- und steuerrechtliche Aufbewahrung) sowie Art. 6 Abs. 1 S. 1 lit. f DS-GVO (berechtigte Interessen, insbesondere an der Sicherheit der Anwendung, der Missbrauchsprävention, der Verifikation der ärztlichen Zulassung und der Geltendmachung oder Abwehr von Rechtsansprüchen). Werbliche Kommunikation gegenüber Auftraggebern erfolgt nur im gesetzlich zulässigen Rahmen oder auf Grundlage einer jederzeit widerrufbaren Einwilligung; Vertrags- und Servicemitteilungen, die zur Durchführung des Vertrages erforderlich sind, bleiben hiervon unberührt.
4.3 Abgrenzung: Patientendaten in Ihrer Verantwortung (Auftragsverarbeitung)
Für die über die Anwendung verarbeiteten Patienten- und Behandlungsdaten sind Sie als behandelnder Arzt Verantwortlicher im Sinne von Art. 4 Nr. 7 DS-GVO; Cannaleo verarbeitet diese Daten ausschließlich in Ihrem Auftrag und nach Ihrer Weisung. Gegenstand, Art, Umfang, technische und organisatorische Maßnahmen, Unterauftragsverarbeiter sowie Lösch- und Herausgabepflichten ergeben sich abschließend aus der Vereinbarung über Auftragsverarbeitung. Diese Datenschutzerklärung ersetzt die dortigen Regelungen nicht. Sie stellen als Verantwortlicher sicher, dass für die Verarbeitung der Gesundheitsdaten Ihrer Patienten eine geeignete Rechtsgrundlage vorliegt (insbesondere Art. 9 Abs. 2 lit. h DS-GVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG).
4.4 Speicherdauer und Löschung (Ärzte)
Nach Beendigung des Nutzungsvertrages geben wir Ihnen auf Verlangen sämtliche im Rahmen der Vertragsbeziehung gespeicherten Daten in einem gängigen, maschinenlesbaren Format (z. B. CSV, JSON) innerhalb von 30 Kalendertagen heraus. Ohne fristgemäßes Herausgabeverlangen werden Ihre Daten 30 Kalendertage nach Vertragsende datenschutzkonform gelöscht; bei Herausgabeverlangen erfolgt die Löschung unverzüglich nach der Herausgabe, spätestens innerhalb von 60 Kalendertagen. Sicherungskopien werden im regulären Sicherungszyklus, spätestens innerhalb von 60 Kalendertagen gelöscht; die Löschung wird in Textform bestätigt. Buchungsflow-Protokolle geben wir Ihnen in jedem Fall vor der Löschung heraus, damit Sie Ihre Beweissicherungspflichten erfüllen können. Vertrags- und Abrechnungsunterlagen, die handels- oder steuerrechtlichen Aufbewahrungspflichten unterliegen (sechs bzw. zehn Jahre), werden für die Dauer dieser Fristen gesperrt und anschließend gelöscht.
4.5 Hinweis auf Ihre eigenen Informationspflichten
Als Verantwortlicher für die Behandlungsdaten Ihrer Patienten treffen Sie eigene Informationspflichten nach Art. 13 DS-GVO gegenüber Ihren Patienten. Die in den Buchungsflow integrierten Hinweis- und Vertragstexte sowie diese Datenschutzerklärung unterstützen Sie dabei, ersetzen jedoch keine vollständige Datenschutzinformation Ihrer Praxis. Bei Nutzung der vom Zahlungseingang unabhängigen Rezeptübermittlung mit nachgelagerter Honorarabrechnung empfehlen wir die Durchführung einer Datenschutz-Folgenabschätzung nach Art. 35 DS-GVO; wir unterstützen Sie hierbei auf Anfrage.
5. Empfänger, Auftragsverarbeiter und Drittlandübermittlung
5.1 Auftragsverarbeiter und Unterauftragsverarbeiter
Für den Betrieb der Anwendung setzen wir folgende Dienstleister als (Unter-)Auftragsverarbeiter nach Art. 28 DS-GVO ein. Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung; sie verarbeiten Daten ausschließlich nach Weisung und sind zur Vertraulichkeit verpflichtet.
- Dienstleister
- Amazon Web Services EMEA SARL
- Sitz
- Luxemburg
- Verarbeitungsgegenstand
- Cloud-Infrastruktur: Hosting, Speicherung, Sicherung und Verarbeitung von Daten; Betrieb von Servern, Datenbanken und Backups.
- Dienstleister
- iconic.one GmbH
- Sitz
- Ludwigsfelde, Deutschland
- Verarbeitungsgegenstand
- IT-Dienstleistungen: Softwareentwicklung, technische Implementierung, Systemadministration, Wartung, Fehleranalyse und Support.
- Dienstleister
- Vercel Inc.
- Sitz
- Covina, Kalifornien, USA
- Verarbeitungsgegenstand
- Hosting und Bereitstellung von Webanwendungen und Frontends; Content Delivery Network, technische Protokollierung (siehe Ziffer 5.3).
- Dienstleister
- Zava Sprechstunde Online GmbH
- Sitz
- Essen, Deutschland
- Verarbeitungsgegenstand
- Technischer Betrieb der Videosprechstunde: Vermittlung der Video- und Audiokommunikation, Terminverwaltung, Benachrichtigungen. Dabei können Gesundheitsdaten verarbeitet werden.
- Dienstleister
- Cannaleo Digital GmbH
- Sitz
- Saarbrücken, Deutschland
- Verarbeitungsgegenstand
- Personaldienstleistungen (Recruiting, Bewerbermanagement); betrifft in der Regel keine Patienten- oder Arztdaten aus der Anwendung.
| Dienstleister | Sitz | Verarbeitungsgegenstand |
|---|---|---|
| Amazon Web Services EMEA SARL | Luxemburg | Cloud-Infrastruktur: Hosting, Speicherung, Sicherung und Verarbeitung von Daten; Betrieb von Servern, Datenbanken und Backups. |
| iconic.one GmbH | Ludwigsfelde, Deutschland | IT-Dienstleistungen: Softwareentwicklung, technische Implementierung, Systemadministration, Wartung, Fehleranalyse und Support. |
| Vercel Inc. | Covina, Kalifornien, USA | Hosting und Bereitstellung von Webanwendungen und Frontends; Content Delivery Network, technische Protokollierung (siehe Ziffer 5.3). |
| Zava Sprechstunde Online GmbH | Essen, Deutschland | Technischer Betrieb der Videosprechstunde: Vermittlung der Video- und Audiokommunikation, Terminverwaltung, Benachrichtigungen. Dabei können Gesundheitsdaten verarbeitet werden. |
| Cannaleo Digital GmbH | Saarbrücken, Deutschland | Personaldienstleistungen (Recruiting, Bewerbermanagement); betrifft in der Regel keine Patienten- oder Arztdaten aus der Anwendung. |
5.2 Eigenständig verantwortliche Empfänger
Die folgenden Empfänger verarbeiten Daten in eigener Verantwortlichkeit und sind keine Auftragsverarbeiter:
- Empfänger
- finAPI GmbH
- Sitz
- München, Deutschland
- Verarbeitungsgegenstand
- Durchführung von Zahlungsvorgängen (Open Banking, Kontenanbindung, Zahlungsauslösung) im Rahmen des aufsichtsrechtlichen Regimes (PSD2/ZAG).
- Empfänger
- DIMOCO Payments GmbH
- Sitz
- Brunn am Gebirge, Österreich
- Verarbeitungsgegenstand
- Erbringung und technische Abwicklung von Zahlungsdiensten; Verarbeitung von Zahlungs-, Transaktions- und Abrechnungsdaten.
- Empfänger
- Vom Patienten ausgewählte Apotheke
- Sitz
- jeweiliger Sitz
- Verarbeitungsgegenstand
- Empfang des elektronischen Privatrezepts zur Belieferung, sofern der Patient eine angeschlossene Apotheke auswählt.
- Empfänger
- Behandelnder Arzt / Praxis
- Sitz
- jeweiliger Sitz
- Verarbeitungsgegenstand
- Verantwortlicher für alle Behandlungs- und Gesundheitsdaten (siehe Ziffer 2.2).
| Empfänger | Sitz | Verarbeitungsgegenstand |
|---|---|---|
| finAPI GmbH | München, Deutschland | Durchführung von Zahlungsvorgängen (Open Banking, Kontenanbindung, Zahlungsauslösung) im Rahmen des aufsichtsrechtlichen Regimes (PSD2/ZAG). |
| DIMOCO Payments GmbH | Brunn am Gebirge, Österreich | Erbringung und technische Abwicklung von Zahlungsdiensten; Verarbeitung von Zahlungs-, Transaktions- und Abrechnungsdaten. |
| Vom Patienten ausgewählte Apotheke | jeweiliger Sitz | Empfang des elektronischen Privatrezepts zur Belieferung, sofern der Patient eine angeschlossene Apotheke auswählt. |
| Behandelnder Arzt / Praxis | jeweiliger Sitz | Verantwortlicher für alle Behandlungs- und Gesundheitsdaten (siehe Ziffer 2.2). |
Darüber hinaus können Daten an Behörden, Gerichte oder Berater übermittelt werden, soweit hierzu eine rechtliche Verpflichtung besteht oder dies zur Geltendmachung oder Abwehr von Rechtsansprüchen erforderlich ist (Art. 6 Abs. 1 S. 1 lit. c bzw. lit. f DS-GVO).
5.3 Übermittlungen in Drittländer
Die Verarbeitung erfolgt grundsätzlich in Mitgliedstaaten der Europäischen Union oder des Europäischen Wirtschaftsraums. Eine Ausnahme bildet der Einsatz der Vercel Inc. mit Sitz in den USA für Hosting- und Auslieferungsfunktionen. Bei Drittlandübermittlungen stellen wir sicher, dass die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind, und treffen erforderlichenfalls ergänzende Schutzmaßnahmen.
6. Cookies und Einwilligungsverwaltung
Wir setzen Cookies und vergleichbare Technologien ein, soweit dies für die Bereitstellung der Anwendung unbedingt erforderlich ist (z. B. Login-Status, Sitzungsverwaltung, Sicherheit, Lastverteilung). Für diese technisch notwendigen Cookies ist keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die Verarbeitung damit verbundener personenbezogener Daten beruht auf Art. 6 Abs. 1 S. 1 lit. b bzw. lit. f DS-GVO. Alle nicht notwendigen Cookies und Drittanbieterdienste setzen wir nur mit Ihrer vorherigen, jederzeit widerrufbaren Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 S. 1 lit. a DS-GVO), die Sie über unser Einwilligungsmanagement erteilen und verwalten können.
7. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DS-GVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten — unter besonderer Berücksichtigung der Verarbeitung von Gesundheitsdaten. Hierzu gehören insbesondere die Verschlüsselung aller Daten bei der Übertragung (TLS 1.2 oder höher) und bei der Speicherung (Encryption at Rest), Authentifizierung mittels individueller Zugangsdaten und zusätzlicher Mechanismen (z. B. Zwei-Faktor-Authentifizierung), rollenbasierte Zugriffskontrollen auf gespeicherte Gesundheitsdaten, die Protokollierung von Zugriffen, regelmäßige — mindestens jährliche — Sicherheitsüberprüfungen einschließlich Penetrationstests, die Pseudonymisierung von Patientendaten, soweit der Verarbeitungszweck dies zulässt, sowie die logische und technische Trennung der Daten der einzelnen Praxen (dedizierte Instanzen). Jeder Auftraggeber (Arzt) erhält eine eigene Instanz der Anwendung; die Daten verschiedener Praxen werden getrennt gespeichert und verarbeitet.
8. Keine automatisierte Entscheidungsfindung, kein Profiling
Es findet keine automatisierte Entscheidungsfindung im Einzelfall und kein Profiling im Sinne von Art. 22 DS-GVO statt. Insbesondere werden ärztliche Entscheidungen — Indikationsstellung, Verordnung und Rezeptausstellung — ausschließlich durch den behandelnden Arzt getroffen; sie hängen weder von automatisierten Verfahren noch vom Zahlungseingang ab.
Anonymisierte Auswertungen: Cannaleo kann aus den in der Anwendung anfallenden Daten vollständig anonymisierte, aggregierte Statistiken erstellen. Dabei werden Mindest-Aggregationsschwellen und Verfahren zur Vermeidung einer Re-Identifikation angewendet (u. a. k-Anonymität und Unterdrückung kleiner Fallzahlen), sodass weder ein direkter noch ein indirekter Rückschluss auf einzelne Patienten, einzelne verschreibende Ärzte oder einzelne Praxen möglich ist. Anonymisierte Daten sind keine personenbezogenen Daten im Sinne der DS-GVO (Erwägungsgrund 26).
9. Ihre Rechte
9.1 Rechte im Einzelnen
Ihnen stehen nach der DS-GVO die folgenden Rechte zu: das Recht auf Auskunft über die verarbeiteten Daten einschließlich einer Kopie (Art. 15), das Recht auf Berichtigung unrichtiger Daten (Art. 16), das Recht auf Löschung (Art. 17 — bei Behandlungsdaten eingeschränkt durch die ärztliche Dokumentationspflicht, Art. 17 Abs. 3 lit. b DS-GVO i. V. m. § 630f BGB), das Recht auf Einschränkung der Verarbeitung (Art. 18), das Recht auf Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format (Art. 20) sowie das Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 S. 1 lit. e oder f DS-GVO beruhen, aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
9.2 An wen wenden Sie sich?
Für Daten, für die Cannaleo eigenständig Verantwortliche ist (insbesondere Plattformkonto- und Nutzungsdaten sowie sämtliche Arztdaten nach Teil B), richten Sie Ihre Anfrage an datenschutz@cannaleo.health. Für Behandlungs- und Gesundheitsdaten ist Ihr behandelnder Arzt Verantwortlicher und richtiger Adressat. Erreicht uns eine Anfrage, die Daten in der Verantwortung des Arztes betrifft, leiten wir sie unverzüglich an den betreffenden Arzt weiter und unterstützen ihn bei der Beantwortung; die Anwendung stellt Ihnen hierfür zudem eine direkte Kontaktmöglichkeit zu Ihrer Praxis bereit. Die Ausübung Ihrer Rechte ist für Sie kostenfrei.
9.3 Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DS-GVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für Cannaleo zuständig ist: Unabhängiges Datenschutzzentrum Saarland — Die/Der Saarländische Beauftragte für Datenschutz und Informationsfreiheit, Fritz-Dobisch-Straße 12, 66111 Saarbrücken.
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitungen, die eingesetzten Dienstleister, die Rechtslage oder die technische Entwicklung ändern. Es gilt die jeweils unter https://app.cannaleo.health/de/public/datenschutz veröffentlichte Fassung. Über wesentliche Änderungen informieren wir registrierte Nutzer in geeigneter Form.