Der verantwortungsvolle Umgang mit deinen personenbezogenen Daten hat für uns höchste Priorität. In dieser Datenschutzerklärung erfährst du, welche Daten bei der Nutzung unserer Web-Applikation myderma2go erhoben, verarbeitet und gespeichert werden, zu welchem Zweck dies geschieht und welche Rechte dir in diesem Zusammenhang zustehen.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die
Derma2go AG
Wildbrachstraße 77
8008 Zürich
Support@derma2go.com
Den Datenschutzbeauftragten erreichen Sie unter
Proliance GmbH
Datenschutzbeauftragter
Leopoldstr. 21
80802 München
E-Mail: datenschutzbeauftragter@datenschutzexperte.de
Bitte nennen Sie bei der Kontaktaufnahme mit dem Datenschutzbeauftragten das Unternehmen, auf welches sich Ihre Anfrage bezieht. Bitte sehen Sie außerdem davon ab, Ihrer Anfrage sensible Informationen, wie z. B. eine Ausweiskopie, beizufügen.
Den Datenschutzbeauftragten erreichen Sie unter
Proliance GmbH
Datenschutzbeauftragter
Leopoldstr. 21
80802 München
E-Mail: datenschutzbeauftragter@datenschutzexperte.de
Bitte nennen Sie bei der Kontaktaufnahme mit dem Datenschutzbeauftragten das Unternehmen, auf welches sich Ihre Anfrage bezieht. Bitte sehen Sie außerdem davon ab, Ihrer Anfrage sensible Informationen, wie z. B. eine Ausweiskopie, beizufügen.
Diese Datenschutzerklärung erläutert, wie Ihre personenbezogenen Daten im Rahmen der Nutzung von der myderma2go (Web-)Applikation verarbeitet werden.
Der Schutz Ihrer Daten bei der Nutzung der myderma2go (Web-)Applikation ist uns ein wichtiges Anliegen. Personenbezogene Daten werden demnach ausschließlich gemäß den geltenden Datenschutzgesetzen, insbesondere der Datenschutz-Grundverordnung (DSGVO) (EU) 2016/679 und revDSG (Schweiz), erhoben und verarbeitet. Für Nutzer aus der Europäischen Union oder dem Europäischen Wirtschaftsraum gelten die Vorschriften der DSGVO. Für Nutzer aus der Schweiz gelten die schweizerischen Gesetze (revDSG).
Mit dieser Datenschutzerklärung kommen wir den Pflichten aus Art. 13 und 14 DSGVO bzw. Art 19 & 20 nDSG nach. Diese verpflichten uns, Sie darüber zu informieren, welche personenbezogenen Daten wir erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage sie verarbeitet werden, wie lange sie gespeichert werden, an wen sie ggf. weitergegeben werden und welche Datenschutzrechte Ihnen zustehen, unabhängig davon, ob wir die Daten direkt bei Ihnen oder aus anderen zulässigen Quellen erhalten.
Ziel dieser Informationspflichten ist es, Ihnen jederzeit eine informierte und selbstbestimmte Entscheidung über den Umgang mit Ihren personenbezogenen Daten zu ermöglichen.
Nach dem Vorbild des Art. 4 DSGVO (~Art. 5 DSG) liegen dieser Datenschutzvereinbarung folgende Begriffsbestimmungen zugrunde:
„Personenbezogene Daten“ (Art. 4 Nr. 1 DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („Betroffener“) beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten). Beispielsweise handelt es sich bei Ihrem Namen, Ihren Standortdaten, Ihrer IP-Adresse, der Gerätekennung, der SIM-Kartennummer, Ihrer Adresse sowie E-Mail-Adresse um personenbezogene Daten, Ihr Fingerabdruck, Bilder, Filme, Audioaufnahmen, aber auch Ihr Nutzerverhalten fallen in diese Kategorie.
„Verarbeiten“ (Art. 4 Nr. 2 DSGVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (d.h. technikgestützter) Verfahren. Dies umfasst insbesondere das Erheben (d.h. die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung des Zwecks, welcher einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
„Verantwortlicher“ (Art. 4 Nr. 7 DSGVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
„Dritter“ (Art. 4 Nr. 10 DSGVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.
„Auftragsverarbeiter“ (Art. 4 Nr. 8 DSGVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (z. B. IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
„Anwendung/Applikation“ bezeichnet in dieser Datenschutzvereinbarung die digitale medizinische Webanwendung und/oder Applikation, welche der Nutzer mit den entsprechenden Geräten benutzt (Laptop, PC, Smartphone, Tablet).
„Nutzer/Patient/betroffene Person“ ist eine Person, die für die Anwendung registriert ist und/oder deren personenbezogene Daten anderweitig innerhalb der Anwendung verarbeitet werden.
„Gesundheitsdaten“ sind personenbezogene Daten im Sinne von Art. 4 Nr. 15 DSGVO und zählen zu den besonderen Kategorien personenbezogener Daten gemäß Art. 9 Abs. 1 DSGVO. Sie umfassen alle Daten, die sich auf die körperliche oder geistige Gesundheit einer identifizierten oder identifizierbaren natürlichen Person beziehen, einschließlich Daten über die Erbringung von Gesundheitsdienstleistungen, und aus denen Informationen über den Gesundheitszustand, Krankheiten, Symptome, Diagnosen, Befunde, Behandlungen oder den medizinischen Verlauf hervorgehen oder hervorgehen können.
Nachfolgend wird beschreiben, wie Ihre Daten im Zusammenhang mit der Bereitstellung und Nutzung der myderma2go (Web-)Applikation verarbeitet werden, einschließlich der Datenkategorien, Zwecke der Datenverarbeitung, Rechtsgrundlagen für die Datenverarbeitung und Datenaufbewahrungsfristen.
Beim Download („Herunterladen“) der App werden Daten zu Ihrer Person an den von Ihnen verwendeten App Store (z.B. Apple App Store oder Google Play) übermittelt.
Insbesondere werden beim Herunterladen Ihre E-Mail-Adresse, Ihr Nutzername, die Kundennummer des herunterladenden Accounts, die individuelle Gerätekennziffer, Zahlungsinformationen sowie der Zeitpunkt des Downloads an den App Store übertragen.
Auf die Erhebung und Verarbeitung dieser Daten haben wir keinen Einfluss, sie erfolgt vielmehr ausschließlich durch den von Ihnen ausgewählten App Store. Dementsprechend sind wir für diese Erhebung und Verarbeitung nicht verantwortlich; die Verantwortung dafür liegt allein beim App Store.
Gemäß Art. 4 Nr. 7 DSGVO bzw. Art. 5 Abs. 1 lit. j DSG ist der Verantwortliche für die Verarbeitung Ihrer Daten der jeweilige Arzt, der seine Leistungen über die myderma2go (Web-)Applikation anbietet. Bei einem abgeschlossenen Behandlungsvertrag übernimmt der behandelnde Facharzt diese Verantwortung.
Bei der Erhebung und Verarbeitung der aufgelisteten Daten(-kategorien) tritt der behandelnde Arzt/die behandelnde Ärztin bzw. die zugeordnete Institution (z. B. Klinik) als Verantwortlicher auf.
Datenverarbeitung bei Registrierung und Kontoerstellung
Datenkategorien
Bei der Registrierung und Kontoerstellung werden folgende Daten (nachfolgend: „Benutzerdaten“) erhoben:
Zwecke der Datenverarbeitung
Rechtsgrundlage der Datenverarbeitung
Datenkategorien
Im Zusammenhang mit der Nutzung der myderma2go (Web-)Applikation und der Funktionen werden folgende Daten (nachfolgend: „Anwendungsdaten“) erhoben:
Zwecke der Datenverarbeitung
Rechtsgrundlage der Datenverarbeitung
Die nachfolgend beschriebene Verarbeitung ist freiwillig und keine Voraussetzung für die Nutzung der myderma2go‑Plattform oder für Ihre medizinische Behandlung.
Datenkategorie
Zwecke der Datenverarbeitung
Sofern Sie separat einwilligen, verwenden wir pseudonymisierte oder anonymisierte Nutzungs‑ und Anwendungsdaten (einschließlich medizinischer Inhalte) ausschließlich für:
Wichtige Hinweise
Widerruf
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass Ihnen daraus Nachteile bei der Nutzung der Plattform oder Ihrer Behandlung entstehen.
Rechtsgrundlage
Wir verwenden Single Sign-On (SSO) Methoden für Login und Authentifizierung sowie Rollen- und Rechtemanagement.
Datenkategorien
Zwecke der Datenverarbeitung
Rechtsgrundlage der Datenverarbeitung
Auftragsverarbeiter und Empfänger
Zur Umsetzung der SSO-Methoden hat der Auftragsverarbeiter (derma2go) Azuma als Sub-Auftragsverarbeiter eingebunden. Dies ist durch einen separaten Auftragsverarbeitungsvertrag zwischen Auftragsverarbeiter und Sub-Auftragsverarbeiter geregelt.
Wir löschen oder anonymisieren personenbezogene Daten, sobald sie für die jeweiligen Verarbeitungszwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die Anonymisierung erfolgt so, dass ein Personenbezug dauerhaft ausgeschlossen ist.
Datenkategorien
Zwecke der Datenverarbeitung
Rechtsgrundlage der Datenverarbeitung
Sofern Sie uns Ihre Einwilligung erteilt haben, erfolgt die Anonymisierung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO. Die Löschung bzw. Anonymisierung personenbezogener Daten erfolgt zur Erfüllung gesetzlicher Vorgaben der Datenschutz‑Grundverordnung, insbesondere auf Grundlage des Grundsatzes der Speicherbegrenzung gemäß Art. 5 Abs. 1 lit. e DSGVO sowie bestehender Löschpflichten nach Art. 17 DSGVO.
Für betroffene Personen mit Wohnsitz in der Schweiz erfolgt die Löschung bzw. Anonymisierung zusätzlich nach den Vorgaben des revidierten Schweizer Datenschutzgesetzes (revDSG).
Datenkategorien
Zur Abrechnungsbearbeitung, Bezahlung, Rechnungserstellung und -versand erheben wir folgende Daten (nachfolgend: „Abrechnungsdaten“):
Zwecke der Datenverarbeitung
Rechtsgrundlagen der Datenverarbeitung
Stripe als Auftragsverarbeiter:
Zur Zahlungsabwicklung setzen wir Stripe Payments Europe Ltd. als Auftragsverarbeiter ein. Stripe verarbeitet in unserem Auftrag die zur Zahlungsabwicklung erforderlichen Daten (z. B. Betrag, Währung, tokenisierte Zahlungsdaten, Transaktions/SessionIDs, technische Sicherheitsdaten).
PayPal/Klarna/TWINT als eigene Verantwortliche:
Bei Auswahl bestimmter Zahlungsmethoden (z. B. PayPal, Klarna, TWINT) werden Sie direkt zum jeweiligen Zahlungsdienst weitergeleitet. Die Verarbeitung Ihrer Zahlungsdaten erfolgt dort in eigener datenschutzrechtlicher Verantwortung des Zahlungsdienstes. Wir übermitteln den Zahlungsdiensten keine personenbezogenen Daten; wir erhalten von Stripe lediglich eine Zahlungsbestätigung.
Auftragsverarbeiter
Im Rahmen des zwischen Facharzt und Patient entstehenden Behandlungsvertrages ist die derma2go AG als Plattformbetreiber der myderma2go-Anwendung datenschutzrechtlich Auftragsverarbeiter gemäß Art. 28 DSGVO bzw. Art. 9 revDSG.
International insbesondere Schweiz (Hauptsitz):
derma2go AG
Wildbachstrasse 77
CH- 8008 Zürich
Für Deutschland:
Derma2go GmbH
Franz-Joseph Straße 11
D- 80801 München
Bei der Erhebung und Verarbeitung der aufgelisteten Daten(-kategorien) tritt die derma2go AG als Verantwortlicher auf. Dies ist z.B. der Fall, wenn eine (Patienten-)Anfrage direkt an die derma2go AG/GmbH als Verantwortlichen geht.
Datenkategorien
Zwecke der Datenverarbeitung
Rechtsgrundlage der Datenverarbeitung
Datenkategorien
Unser System erhebt automatisch folgende Daten (nachfolgend: „Technische Daten“):
Zwecke der Datenverarbeitung
Rechtsgrundlage der Datenverarbeitung
Datenkategorien
Zwecke der Datenverarbeitung
Rechtsgrundlage der Datenverarbeitung
Die Einwilligung der Nutzerinnen und Nutzer erfolgt bei derma2go stets vor Beginn der jeweiligen freiwilligen Verarbeitung, indem sie aktiv in die Nutzung ihrer Gesundheits‑ und Nutzungsdaten für klar definierte Zusatz‑ oder Weiterentwicklungszwecke einwilligen. Die vertragliche Rechtsgrundlage entsteht mit der Registrierung und der Initiierung der medizinischen Konsultation; damit wird der Behandlungsvertrag geschlossen, der die Verarbeitung aller für die telemedizinische Dienstleistung erforderlichen Daten ermöglicht. Bei Widerruf von Einwilligung werden entsprechende User deaktiviert.
Wir löschen oder schränken die Verarbeitung personenbezogener Daten gemäß Art. 17 und 18 DSGVO ein, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen. Für betroffene Personen mit Wohnsitz in der Schweiz erfolgt die Löschung oder Einschränkung der Bearbeitung personenbezogener Daten zusätzlich nach Maßgabe der Art. 32 ff. des revidierten Schweizer Datenschutzgesetzes (revDSG).
Für Daten, die derma2go als Auftragsverarbeiter verarbeitet, erfolgt die Löschung weisungsgebunden auf Anweisung des Verantwortlichen.
Sie können jederzeit die Löschung Ihrer Daten verlangen; wenden Sie sich dazu an unseren Support oder den genannten Ansprechpartner.
Ist eine Löschung nicht möglich, werden die Daten gesperrt und nur für gesetzlich zulässige Zwecke verarbeitet (z. B. handels- oder steuerrechtliche Aufbewahrung oder Beweiszwecke).
Wir speichern Daten so lange, wie es zur Erfüllung vertraglicher, gesetzlicher oder berechtigter geschäftlicher Zwecke nötig ist, sowie für Zeiträume, in denen Ansprüche gegen uns geltend gemacht werden können. Danach werden sie gelöscht oder anonymisiert.
Die Speicherung erfolgt ausschließlich auf Servern in der Schweiz und der EU (siehe Auftragsverarbeiter und Empfänger der Daten).
Sofern wir im Rahmen der Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst den Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis, Ihrer Einwilligung, einer rechtlichen Verpflichtung oder bei Vorliegen eines berechtigten Interesses (z. B. beim Einsatz von Drittanbietern für das Serverhosting, die Bearbeitung von E-Mail-Kontaktformularen und die Beantwortung von Anfragen über das Formular). An staatliche Stellen geben wir Daten nur im Rahmen der gesetzlichen Pflichten oder aufgrund einer Anordnung oder Gerichtsentscheidung weiter, sofern dies datenschutzrechtlich zulässig ist.
Sofern Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragt werden, geschieht dies auf Grundlage des Art. 28 DSGVO.
Folgende Auftragsverarbeiter werden aktuell beauftragt:
Darüber hinaus können wir Ihre Daten zu den oben beschriebenen Zwecken an folgende Kategorien von Empfängern weitergeben:
Die oben genannten Empfänger verarbeiten Ihre Daten als eigenständige Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO.
Ihre personenbezogenen Daten werden ausschließlich auf Servern in der Schweiz und in der Europäischen Union gespeichert.
Gemäß der DSGVO stehen Ihnen folgende Datenschutzrechte zu, welche geltend gemacht werden können:
Verantwortlicher für die Verarbeitungen ist der Sie über derma2go behandelnde Facharzt.
Verantwortlicher für die Verarbeitungen ist
derma2go AG
Wildbachstrasse 77
CH- 8008 Zürich
Für Deutschland:
Derma2go GmbH
Franz-Joseph Straße 11
D- 80801 München
Datenschutzbeauftragte
Informationen zu den Datenschutzbeauftragten der verantwortlichen Ärzte erhalten Sie von den jeweiligen Ärzten.
Der Datenschutzbeauftragte von derma2go ist
Proliance GmbH
www.proliance.ai
Datenschutzbeauftragter
Leopoldstr. 21
80802 München
E-Mail: datenschutzbeauftragter@proliance.ai
Bitte nennen Sie bei der Kontaktaufnahme mit dem Datenschutzbeauftragten das Unternehmen, auf welches sich Ihre Anfrage bezieht. Bitte sehen Sie außerdem davon ab, Ihrer Anfrage sensible Informationen, wie z. B. eine Ausweiskopie, beizufügen.
Darüber hinaus haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht rechtmäßig erfolgt. Die zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht; Postanschrift: Postfach 606, 91511 Ansbach; Telefon: +49 (0) 981 53 1300; E-Mail: poststelle@lda.bayern.de .
Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (www.edoeb.admin.ch).
Recht auf Auskunft, Berichtigung, Löschung und Einschränkung
Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten Daten zu verlangen (Art. 15 DSGVO). Wir sind bemüht, die Richtigkeit und Aktualität der von uns verarbeiteten oder genutzten Daten zu gewährleisten. Sollten Ihre Daten unrichtig oder unvollständig sein, können Sie deren Berichtigung verlangen (Art. 16 DSGVO). Sie haben zudem das Recht, die Löschung (Art. 17 DSGVO) oder die Einschränkung der Verarbeitung (Art. 18 DSGVO) Ihrer Daten zu verlangen. Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungspflichten (z. B. medizinische Dokumentationspflichten) erforderlich ist.
Recht auf Datenübertragbarkeit
Sie haben möglicherweise das Recht, die von Ihnen bereitgestellten Daten in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format zu erhalten oder diese Daten an einen anderen Verantwortlichen zu übermitteln (Art. 20 DSGVO).
Recht auf Widerruf Ihrer Einwilligung
Wenn Sie in die Erhebung, Verarbeitung und Nutzung Ihrer Daten eingewilligt haben, können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird (Art. 7 Abs. 3 DSGVO).
Automatisierte Entscheidungsfindung (einschließlich Profiling)
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterworfen zu werden, die Sie erheblich beeinträchtigt (Art. 22 Abs. 1 DSGVO). Beachten Sie, dass wir in unserer myderma2go (Web-)Applikation keine automatisierte Entscheidungsfindung oder Profiling gemäß Art. 22 DSGVO einsetzen.
Recht auf Widerspruch
SIE HABEN DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, JEDERZEIT GEGEN DIE VERARBEITUNG IHRER DATEN, DIE AUFGRUND VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, WIDERSPRUCH EINZULEGEN. WIR VERARBEITEN IHRE DATEN NACH EINEM WIDERSPRUCH NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (ART. 21 ABS. 1 DSGVO, SOG. „EINGESCHRÄNKTES WIDERSPRUCHSRECHT“). IN DIESEM FALL MÜSSEN SIE IHREN WIDERSPRUCH BEGRÜNDEN, DER SICH AUS IHRER BESONDEREN SITUATION ERGIBT. ZUDEM HABEN SIE DAS RECHT, DER VERARBEITUNG IHRER DATEN ZUM ZWECK DER DIREKTWERBUNG JEDERZEIT OHNE ANGABE VON GRÜNDEN ZU WIDERSPRECHEN (ART. 21 ABS. 2 DSGVO).
Recht auf Beschwerde
Darüber hinaus haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht rechtmäßig erfolgt. Die zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht; Postanschrift: Postfach 606, 91511 Ansbach; Telefon: +49 (0) 981 53 1300; E-Mail: poststelle@lda.bayern.de .
Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (www.edoeb.admin.ch).
Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter personenbezogener Daten ist für den Abschluss und die Durchführung der medizinischen Behandlung sowie die Nutzung der myderma2go‑Plattform erforderlich. Ohne diese Daten ist eine Nutzung der medizinischen Leistungen nicht oder nur eingeschränkt möglich.
Eine darüberhinausgehende Datenverarbeitung, insbesondere zu Zwecken der Weiterentwicklung und Analyse, erfolgt ausschließlich auf Grundlage Ihrer freiwilligen Einwilligung.
Personen mit Wohnsitz in der Schweiz haben darüber hinaus die Rechte gemäß dem revidierten Schweizer Datenschutzgesetz (revDSG), insbesondere das Recht auf Auskunft (Art. 25 revDSG), Berichtigung und Löschung (Art. 32 revDSG), Datenherausgabe bzw. ‑übertragung (Art. 28 revDSG) sowie das Recht auf Information über automatisierte Einzelentscheidungen (Art. 21 revDSG).
Die Ausübung Ihrer Betroffenenrechte ist für Sie unentgeltlich. Wir beantworten Anfragen unverzüglich, spätestens innerhalb eines Monats nach Eingang, sofern gesetzlich keine längere Frist vorgesehen ist.
Zum Schutz Ihrer personenbezogenen Daten vor unbeabsichtigter oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unberechtigter Weitergabe, unberechtigtem Zugriff und sonstiger unrechtmäßiger oder unberechtigter Verarbeitung gemäß geltendem Recht haben wir geeignete technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO getroffen.
Diese Maßnahmen berücksichtigen den Stand der Technik, die Implementierungskosten, die Art, den Umfang, die Umstände und die Zwecke der Verarbeitung sowie die unterschiedliche Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen.
Zu unseren Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Bereitstellung und ihrer Trennung. Ferner berücksichtigen wir die Grundsätze des Datenschutzes bereits bei der Auswahl unserer Entwicklungsdienstleister, sowie interner Verfahren. Hierbei wird insbesondere viel Wert auf das Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO) gelegt.
Im Falle eines Datenschutzvorfalls, der Ihre personenbezogenen Daten betrifft, werden wir Sie umgehend per E-Mail oder Push-Nachrichten innerhalb der App informieren. Wir nehmen den Schutz Ihrer Daten sehr ernst und setzen alle erforderlichen Maßnahmen in Übereinstimmung mit den geltenden Datenschutzgesetzen, um die Auswirkungen auf Ihre Privatsphäre zu minimieren.
Für weitere Informationen zu Ihrem Datenschutz und unseren Sicherheitsmaßnahmen können Sie sich jederzeit an uns wenden.
Wir behalten uns vor, diese Datenschutzerklärung von Zeit zu Zeit zu aktualisieren, insbesondere um Änderungen unserer Leistungen, wie z. B. technische und organisatorische Anpassungen der myderma2go (Web-)Applikation, gesetzliche oder gerichtliche Änderungen oder Ihr Feedback, zu berücksichtigen. Wir empfehlen Ihnen daher, diese Website regelmäßig zu besuchen, um sich über den Schutz und die Verarbeitung Ihrer Daten zu informieren. Über wesentliche Änderungen dieser Datenschutzerklärung informieren wir Sie vorab per E-Mail oder innerhalb der App.
Sie sehen gerade einen Platzhalterinhalt von Vimeo. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von TrustIndex. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen