Das Bild zeigt das neue Logo von derma2go in Farbe.

Datenschutzhinweise zur Nutzung

Der verantwortungsvolle Umgang mit deinen personenbezogenen Daten hat für uns höchste Priorität. In dieser Datenschutzerklärung erfährst du, welche Daten bei der Nutzung unserer Web-Applikation myderma2go erhoben, verarbeitet und gespeichert werden, zu welchem Zweck dies geschieht und welche Rechte dir in diesem Zusammenhang zustehen. 

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die  

Derma2go AG  

Wildbrachstraße 77 

8008 Zürich 

Support@derma2go.com 

Den Datenschutzbeauftragten erreichen Sie unter 

Proliance GmbH 

www.datenschutzexperte.de 

Datenschutzbeauftragter 

Leopoldstr. 21 

80802 München 

E-Mail: datenschutzbeauftragter@datenschutzexperte.de 

Bitte nennen Sie bei der Kontaktaufnahme mit dem Datenschutzbeauftragten das Unternehmen, auf welches sich Ihre Anfrage bezieht. Bitte sehen Sie außerdem davon ab, Ihrer Anfrage sensible Informationen, wie z. B. eine Ausweiskopie, beizufügen. 

Den Datenschutzbeauftragten erreichen Sie unter 

Proliance GmbH 

www.datenschutzexperte.de 

Datenschutzbeauftragter 

Leopoldstr. 21 

80802 München 

E-Mail: datenschutzbeauftragter@datenschutzexperte.de 

Bitte nennen Sie bei der Kontaktaufnahme mit dem Datenschutzbeauftragten das Unternehmen, auf welches sich Ihre Anfrage bezieht. Bitte sehen Sie außerdem davon ab, Ihrer Anfrage sensible Informationen, wie z. B. eine Ausweiskopie, beizufügen. 

Diese Datenschutzerklärung erläutert, wie Ihre personenbezogenen Daten im Rahmen der Nutzung von der myderma2go (Web-)Applikation verarbeitet werden.  

 
Der Schutz Ihrer Daten bei der Nutzung der myderma2go (Web-)Applikation ist uns ein wichtiges Anliegen. Personenbezogene Daten werden demnach ausschließlich gemäß den geltenden Datenschutzgesetzen, insbesondere der Datenschutz-Grundverordnung (DSGVO) (EU) 2016/679 und revDSG (Schweiz), erhoben und verarbeitet. Für Nutzer aus der Europäischen Union oder dem Europäischen Wirtschaftsraum gelten die Vorschriften der DSGVO. Für Nutzer aus der Schweiz gelten die schweizerischen Gesetze (revDSG). 

 

Mit dieser Datenschutzerklärung kommen wir den Pflichten aus Art. 13 und 14 DSGVO bzw. Art 19 & 20 nDSG nach. Diese verpflichten uns, Sie darüber zu informieren, welche personenbezogenen Daten wir erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage sie verarbeitet werden, wie lange sie gespeichert werden, an wen sie ggf. weitergegeben werden und welche Datenschutzrechte Ihnen zustehen, unabhängig davon, ob wir die Daten direkt bei Ihnen oder aus anderen zulässigen Quellen erhalten. 

Ziel dieser Informationspflichten ist es, Ihnen jederzeit eine informierte und selbstbestimmte Entscheidung über den Umgang mit Ihren personenbezogenen Daten zu ermöglichen. 

  1. Begriffsbestimmungen 

Nach dem Vorbild des Art. 4 DSGVO (~Art. 5 DSG) liegen dieser Datenschutzvereinbarung folgende Begriffsbestimmungen zugrunde: 

„Personenbezogene Daten“ (Art. 4 Nr. 1 DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („Betroffener“) beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).Beispielsweise handelt es sich bei Ihrem Namen, Ihren Standortdaten, Ihrer IP-Adresse, der Gerätekennung, der SIM-Kartennummer, Ihrer Adresse sowie E-Mail-Adresse um personenbezogene Daten, Ihr Fingerabdruck, Bilder, Filme, Audioaufnahmen, aber auch Ihr Nutzerverhalten fallen in diese Kategorie. 

„Verarbeiten“ (Art. 4 Nr. 2 DSGVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (d.h. technikgestützter) Verfahren. Dies umfasst insbesondere das Erheben (d.h. die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung des Zwecks, welcher einer Datenverarbeitung ursprünglich zugrunde gelegt wurde. 

Verantwortlicher“ (Art. 4 Nr. 7 DSGVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. 

Dritter“ (Art. 4 Nr. 10 DSGVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.  

Auftragsverarbeiter“ (Art. 4 Nr. 8 DSGVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (z. B. IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.  

Anwendung/Applikation“ bezeichnet in dieser Datenschutzvereinbarung die digitale medizinische Webanwendung und/oder Applikation, welche der Nutzer mit den entsprechenden Geräten benutzt (Laptop, PC, Smartphone, Tablet).  

„Nutzer/Patient/betroffene Person“ isteine Person, die für die Anwendung registriert ist und/oder deren personenbezogene Daten anderweitig innerhalb der Anwendung verarbeitet werden.  

Gesundheitsdaten“ sind personenbezogene Daten im Sinne von Art. 4 Nr. 15 DSGVO und zählen zu den besonderen Kategorien personenbezogener Daten gemäß Art. 9 Abs. 1 DSGVO. Sie umfassen alle Daten, die sich auf die körperliche oder geistige Gesundheit einer identifizierten oder identifizierbaren natürlichen Person beziehen, einschließlich Daten über die Erbringung von Gesundheitsdienstleistungen, und aus denen Informationen über den Gesundheitszustand, Krankheiten, Symptome, Diagnosen, Befunde, Behandlungen oder den medizinischen Verlauf hervorgehen oder hervorgehen können. 

Datenverarbeitung im Zusammenhang mit der myderma2go (Web-) Applikation - Nutzung

Nachfolgend wird beschreiben, wie Ihre Daten im Zusammenhang mit der Bereitstellung und Nutzung der myderma2go (Web-)Applikation verarbeitet werden, einschließlich der Datenkategorien, Zwecke der Datenverarbeitung, Rechtsgrundlagen für die Datenverarbeitung und Datenaufbewahrungsfristen. 

Beim Download („Herunterladen“) der App werden Daten zu Ihrer Person an den von Ihnen verwendeten App Store (z.B. Apple App Store oder Google Play) übermittelt. 

Insbesondere werden beim Herunterladen Ihre E-Mail-Adresse, Ihr Nutzername, die Kundennummer des herunterladenden Accounts, die individuelle Gerätekennziffer, Zahlungsinformationen sowie der Zeitpunkt des Downloads an den App Store übertragen. 

Auf die Erhebung und Verarbeitung dieser Daten haben wir keinen Einfluss, sie erfolgt vielmehr ausschließlich durch den von Ihnen ausgewählten App Store. Dementsprechend sind wir für diese Erhebung und Verarbeitung nicht verantwortlich; die Verantwortung dafür liegt allein beim App Store. 

Gemäß Art. 4 Nr. 7 DSGVO bzw. Art. 5 Abs. 1 lit. j DSG ist der Verantwortliche für die Verarbeitung Ihrer Daten der jeweilige Arzt, der seine Leistungen über die myderma2go (Web-)Applikation anbietet. Bei einem abgeschlossenen Behandlungsvertrag übernimmt der behandelnde Facharzt diese Verantwortung. 

Bei der Erhebung und Verarbeitung der aufgelisteten Daten(-kategorien) tritt der behandelnde Arzt/die behandelnde Ärztin bzw. die zugeordnete Institution (z. B. Klinik) als Verantwortlicher auf.  

Datenverarbeitung bei Registrierung und Kontoerstellung  

  • Patientenregistrierung und Profilerstellung,  
  • Zuweisung durch Drittpersonen (z.B. Verwandte, Apotheken/Drogerien, zuweisende Ärzte) 

Datenkategorien  

Bei der Registrierung und Kontoerstellung werden folgende Daten (nachfolgend: „Benutzerdaten“) erhoben: 

  • Name,  
  • E-Mail-Adresse,  
  • Nutzungsdaten,  
  • Gesundheitsdaten,   
  • Adresse,  
  • technische Metadaten, 
  • Verlauf  

Zwecke der Datenverarbeitung  

  • Anlage eines Nutzerkontos zur Nutzung der medizinischen Dienstleistungen  
  • Registrierung und Identifikation des Patienten durch Dritte (zuweisende Ärzte & Apotheken, Eltern, Vertrauenspersonen) 

Rechtsgrundlage der Datenverarbeitung  

  • Art. 6 Abs. 1 b) DSGVO 
  • Art. 9 Abs. 2 h) DSGVO 
  • Art. 31 Abs. 1 DSG 
  • Art. 30 Abs. 2 lit. h DSG 
  1. Datenverarbeitung für die myderma2go (Web-)Applikation-Nutzung und zugehörige Funktionen  
  • Medizinischer Fragebogen inkl. Bilderupload  
  • Diagnose 
  • Arztbrieferstellung 
  • Follow-up Möglichkeit 
  • Erinnerungen / Follow-up-Benachrichtigungen 
  • Rezeptversand 
  • Weiterleitung an Facharzt (Matching) 

Datenkategorien  
Im Zusammenhang mit der Nutzung der myderma2go (Web-)Applikation und der Funktionen werden folgende Daten (nachfolgend: „Anwendungsdaten“) erhoben: 

  • Stamm- und Kontaktdaten (z.B. Name, E-Mail, …) 
  • Kommunikations- und Interaktionsdaten (z.B. Daten zur Registrierung, Nachrichten, …)  
  • Nutzungs-, System- & Betriebsdaten (technische Metadaten, Nutzerdaten, …) 
  • Gesundheitsdaten:  
  • Bilder von Hautveränderungen,  
  • medizinische Angaben, 
  • Diagnose 
  • Adresse, 
  • ärztlicher Befund, 
  • Anamnese, 
  • verschriebenes Medikament,  
  • Dosierung, 
  • Medikation, 
  • Verlauf 

Zwecke der Datenverarbeitung  

  • Erhebung medizinischer Informationen zur ärztlichen Beurteilung  
  • Erstellung ärztlicher Diagnosen und Befundberichte  
  • Durchführung der ärztlichen Behandlung inkl. Verordnung von Medikamenten  
  • Übermittlung ärztlich verordneter Medikation an Patienten oder Apotheke 
  • Ermöglichung von Verlaufskontrollen und Folgebehandlungen  
  • Zuweisung an geeignete Fachärztinnen und Fachärzte  
  • Kommunikation zwischen Patient und behandelndem Arzt u.a. zur Klärung medizinischer Rückfragen 
  • Beantwortung technischer oder organisatorischer Anfragen von Patienten 
  • Bearbeitung von Betroffenenrechten gemäß DSGVO nach Weisung der Institution 

Rechtsgrundlage der Datenverarbeitung  

  • Art. 6 Abs. 1 b) DSGVO  
  • Art. 9 Abs. 2 h) DSGVO 
  1. Optionale Einwilligung zur Weiterentwicklung und Qualitätssicherung 

Die nachfolgend beschriebene Verarbeitung ist freiwillig und keine Voraussetzung für die Nutzung der myderma2goPlattform oder für Ihre medizinische Behandlung. 

Datenkategorie 

  • Nutzungs und Interaktionsdaten 
  • Medizinische Inhalte aus der Anwendung 
  • Technische Metadaten 
  • Kommunikationsverläufe (ohne Klardaten) 

Zwecke der Datenverarbeitung 

Sofern Sie separat einwilligen, verwenden wir pseudonymisierte oder anonymisierte Nutzungs und Anwendungsdaten (einschließlich medizinischer Inhalte) ausschließlich für: 

  • Weiterentwicklung der myderma2goPlattform 
  • Qualitätssicherung 
  • Validierung medizinischer Prozesse 
  • modell und algorithmusbasierte Analysen 

Wichtige Hinweise 

  • Es erfolgt keine Weitergabe an Dritte zu diesen Zwecken 
  • Kein Verkauf von Daten 
  • Die Verarbeitung erfolgt pseudonymisiert oder anonymisiert 
  • Bei vollständiger Anonymisierung findet die DSGVO keine Anwendung 

Widerruf 

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass Ihnen daraus Nachteile bei der Nutzung der Plattform oder Ihrer Behandlung entstehen. 

Rechtsgrundlage 

  • Art. 6 Abs. 1 lit. a DSGVO 
  • Art. 9 Abs. 2 lit. a DSGVO 
  • (bei Anonymisierung ggf. keine Anwendbarkeit der DSGVO oder DSG) 
  1. Nutzung von SSO-Methoden 

Wir verwenden Single Sign-On (SSO) Methoden für Login und Authentifizierung sowie Rollen- und Rechtemanagement. 

Datenkategorien 

  • Name 
  • E-Mail-Adresse 
  • technische Metadaten 

Zwecke der Datenverarbeitung 

  • Login und Authentifizierung 
  • Rollen- und Rechtemanagement 

Rechtsgrundlage der Datenverarbeitung 

  • Art.6Abs. 1 b) DSGVO. 

Auftragsverarbeiter und Empfänger 

Zur Umsetzung der SSO-Methoden hat der Auftragsverarbeiter (derma2go) Azuma als Sub-Auftragsverarbeiter eingebunden. Dies ist durch einen separaten Auftragsverarbeitungsvertrag zwischen Auftragsverarbeiter und Sub-Auftragsverarbeiter geregelt. 

  1. Löschung / Anonymisierung nach Frist 

Wir löschen oder anonymisieren personenbezogene Daten, sobald sie für die jeweiligen Verarbeitungszwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die Anonymisierung erfolgt so, dass ein Personenbezug dauerhaft ausgeschlossen ist. 

Datenkategorien 

  • Name 
  • EMailAdresse 
  • Nutzungsdaten 
  • Gesundheitsdaten 
  • Verlaufsdaten 
  • Technische Metadaten 

Zwecke der Datenverarbeitung 

  • Einhaltung gesetzlicher Speicher und Löschpflichten 
  • Umsetzung des Grundsatzes der Speicherbegrenzung 
  • Schutz der Rechte und Freiheiten der betroffenen Personen 

Rechtsgrundlage der Datenverarbeitung 

Sofern Sie uns Ihre Einwilligung erteilt haben, erfolgt die Anonymisierung gemäß Art. 6  Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO. Die Löschung bzw. Anonymisierung personenbezogener Daten erfolgt zur Erfüllung gesetzlicher Vorgaben der DatenschutzGrundverordnung, insbesondere auf Grundlage des Grundsatzes der Speicherbegrenzung gemäß Art. 5 Abs. 1 lit. e DSGVO sowie bestehender Löschpflichten nach Art. 17 DSGVO. 
Für betroffene Personen mit Wohnsitz in der Schweiz erfolgt die Löschung bzw. Anonymisierung zusätzlich nach den Vorgaben des revidierten Schweizer Datenschutzgesetzes (revDSG). 

  1. Abrechnung von Diensten im Zusammenhang mit der myderma2go (Web-)Applikation-Nutzung 
  • Bezahlvorgang 
  • Rechnungserstellung 
  • Rechnungsversand 
  • Reklamations- und Abrechnungsbearbeitung 

Datenkategorien  
Zur Abrechnungsbearbeitung, Bezahlung, Rechnungserstellung und -versand erheben wir folgende Daten (nachfolgend: „Abrechnungsdaten“): 

  • Name,  
  • Adresse, 
  • Rechnungsdaten (z.B. Kreditkartenummer), 
  • Rechnungsnummer,  
  • Behandlungsdaten,  
  • Zahlungsinformationen 
  • Adresse 
  • Versicherungsnummer / VeKa-Nr. 

Zwecke der Datenverarbeitung  

  • Abwicklung der Vergütung für medizinische Leistungen, 
  • Erstellung und Versand von Abrechnungsunterlagen an Patienten oder Kostenträger 

Rechtsgrundlagen der Datenverarbeitung  

  • Art. 6 Abs. 1 b) DSGVO  
  • Art. 9 Abs. 2 h) DSGVO 

Stripe als Auftragsverarbeiter: 

Zur Zahlungsabwicklung setzen wir Stripe Payments Europe Ltd. als Auftragsverarbeiter ein. Stripe verarbeitet in unserem Auftrag die zur Zahlungsabwicklung erforderlichen Daten (z. B. Betrag, Währung, tokenisierte Zahlungsdaten, Transaktions/SessionIDs, technische Sicherheitsdaten). 

PayPal/Klarna/TWINT als eigene Verantwortliche: 

Bei Auswahl bestimmter Zahlungsmethoden (z. B. PayPal, Klarna, TWINT) werden Sie direkt zum jeweiligen Zahlungsdienst weitergeleitet. Die Verarbeitung Ihrer Zahlungsdaten erfolgt dort in eigener datenschutzrechtlicher Verantwortung des Zahlungsdienstes. Wir übermitteln den Zahlungsdiensten keine personenbezogenen Daten; wir erhalten von Stripe lediglich eine Zahlungsbestätigung. 

 Auftragsverarbeiter  

Im Rahmen des zwischen Facharzt und Patient entstehenden Behandlungsvertrages ist die derma2go AG als Plattformbetreiber der myderma2go-Anwendung datenschutzrechtlich Auftragsverarbeiter gemäß Art. 28 DSGVO bzw. Art. 9 revDSG.  

International insbesondere Schweiz (Hauptsitz): 

derma2go AG  

Wildbachstrasse 77 

CH- 8008 Zürich 

support@derma2go.com 

Für Deutschland: 

Derma2go GmbH 

Franz-Joseph Straße 11 

D- 80801 München 

support@derma2go.com

Bei der Erhebung und Verarbeitung der aufgelisteten Daten(-kategorien) tritt die derma2go AG als Verantwortlicher auf. Dies ist z.B. der Fall, wenn eine (Patienten-)Anfrage direkt an die derma2go AG/GmbH als Verantwortlichen geht. 

  1. Erfassung von optionalen Daten  
  • Einwilligung zur Datennutzung zur Weiterentwicklung der Plattform 
  • Protokollierung von Einwilligungen / Audit Trail 

Datenkategorien 

  • Name, 
  •  E-Mail-Adresse,  
  • Nutzungsdaten,  
  • Gesundheitsdaten,  
  • technische Metadaten 

Zwecke der Datenverarbeitung  

  • Dokumentation der Einwilligung für optionale Datenverarbeitungen 

Rechtsgrundlage der Datenverarbeitung  

  • Art. 6 Abs. 1 lit. a DSGVO,  
  • Art. 9 Abs. 2 lit. a DSGVO,  
  • Art. 6 Abs. 1 b) DSGVO,  
  • Art. 9 Abs. 2 h) 
  1. Erhebung von (Geräte)Daten für die Sicherheit und den technischen Betrieb der myderma2go (Web-)Applikation  
  • Authentifizierung und Login  
  • Technische Logfiles / Sicherheitsprotokolle 

Datenkategorien  
Unser System erhebt automatisch folgende Daten (nachfolgend: „Technische Daten“): 

  • Benutzername, E-Mail, Passwort (gehasht), Zwei-Faktor-Code 
  • Name, E-Mail-Adresse, Nutzungsdaten, Gesundheitsdaten, Verlauf, technische Metadaten 

Zwecke der Datenverarbeitung  

  • Sicherer Zugang zur Plattform durch Login und Zugriffsverwaltung 
  • Nachvollziehbarkeit und Integrität von Verarbeitungsvorgängen 

Rechtsgrundlage der Datenverarbeitung  

  • 6 Abs. 1 b) DSGVO,  
  • Art. 9 Abs. 2 h) DSGVO,  
  • Art. 6 Abs. 1 lit. f DSGVO 
  1. Newsletter Anmeldung und -versand  
  • Newsletter Anmeldung 

Datenkategorien 

  • E-Mail-Adresse,  
  • Einwilligungszeitpunkt,  
  • IP-Adresse 

Zwecke der Datenverarbeitung  

  • Versand von Informationen und Neuigkeiten mit Einwilligung 

Rechtsgrundlage der Datenverarbeitung  

  • Art. 6 Abs. 1 lit. a DSGVO 

Die Einwilligung der Nutzerinnen und Nutzer erfolgt bei derma2go stets vor Beginn der jeweiligen freiwilligen Verarbeitung, indem sie aktiv in die Nutzung ihrer Gesundheits‑ und Nutzungsdaten für klar definierte Zusatz‑ oder Weiterentwicklungszwecke einwilligen. Die vertragliche Rechtsgrundlage entsteht mit der Registrierung und der Initiierung der medizinischen Konsultation; damit wird der Behandlungsvertrag geschlossen, der die Verarbeitung aller für die telemedizinische Dienstleistung erforderlichen Daten ermöglicht. Bei Widerruf von Einwilligung werden entsprechende User deaktiviert. 

Wir löschen oder schränken die Verarbeitung personenbezogener Daten gemäß Art. 17 und 18 DSGVO ein, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen. Für betroffene Personen mit Wohnsitz in der Schweiz erfolgt die Löschung oder Einschränkung der Bearbeitung personenbezogener Daten zusätzlich nach Maßgabe der Art. 32 ff. des revidierten Schweizer Datenschutzgesetzes (revDSG). 

Für Daten, die derma2go als Auftragsverarbeiter verarbeitet, erfolgt die Löschung weisungsgebunden auf Anweisung des Verantwortlichen. 

Sie können jederzeit die Löschung Ihrer Daten verlangen; wenden Sie sich dazu an unseren Support oder den genannten Ansprechpartner. 

Ist eine Löschung nicht möglich, werden die Daten gesperrt und nur für gesetzlich zulässige Zwecke verarbeitet (z. B. handels- oder steuerrechtliche Aufbewahrung oder Beweiszwecke). 
Wir speichern Daten so lange, wie es zur Erfüllung vertraglicher, gesetzlicher oder berechtigter geschäftlicher Zwecke nötig ist, sowie für Zeiträume, in denen Ansprüche gegen uns geltend gemacht werden können. Danach werden sie gelöscht oder anonymisiert. 

Die Speicherung erfolgt ausschließlich auf Servern in der Schweiz und der EU (siehe Auftragsverarbeiter und Empfänger der Daten). 

Auftragsverarbeiter und Empfänger der Daten

Sofern wir im Rahmen der Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst den Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis, Ihrer Einwilligung, einer rechtlichen Verpflichtung oder bei Vorliegen eines berechtigten Interesses (z. B. beim Einsatz von Drittanbietern für das Serverhosting, die Bearbeitung von E-Mail-Kontaktformularen und die Beantwortung von Anfragen über das Formular). An staatliche Stellen geben wir Daten nur im Rahmen der gesetzlichen Pflichten oder aufgrund einer Anordnung oder Gerichtsentscheidung weiter, sofern dies datenschutzrechtlich zulässig ist. 

Sofern Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragt werden, geschieht dies auf Grundlage des Art. 28 DSGVO. 

Folgende Auftragsverarbeiter werden aktuell beauftragt: 

  • Plattformbetrieb: derma2go AG 
  • IT-Dienstleister: DUX Healthcare 
  • Hosting-Anbieter: AWS (Server nur in DE oder der EU) 
  • Externe Dienstleister zu Supportzwecken: DUX Healthcare 
  • Abrechnungsunternehmen: Stripe Payments Europe (es werden keine Gesundheitsdaten übermittelt) 
  • SMS-Notification: Twilio Inc. AG 
  • Identitäts und Zugriffsmanagement: Azuma Healthtech GmbH, Health Info Net AG (Schweiz SSO) 

Darüber hinaus können wir Ihre Daten zu den oben beschriebenen Zwecken an folgende Kategorien von Empfängern weitergeben: 

  • Ärztekasse 
  • Ärzte 
  • Apotheker/Drogerien 
  • Versandapotheken: MediService, APONS 
  • Rezeptversand an Apotheken in der Schweiz: Health Info Net AG (HIN) 

 

Die oben genannten Empfänger verarbeiten Ihre Daten als eigenständige Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO.  

Ihre personenbezogenen Daten werden ausschließlich auf Servern in der Schweiz und in der Europäischen Union gespeichert. 

Ihre Datenschutzrechte

Gemäß der DSGVO stehen Ihnen folgende Datenschutzrechte zu, welche geltend gemacht werden können: 

Verantwortlicher für die Verarbeitungen ist der Sie über derma2go behandelnde Facharzt. 

Verantwortlicher für die Verarbeitungen ist  

derma2go AG  

Wildbachstrasse 77 

CH- 8008 Zürich 

support@derma2go.com 

Für Deutschland: 

Derma2go GmbH 

Franz-Joseph Straße 11 

D- 80801 München 

support@derma2go.com 

Datenschutzbeauftragte 

Informationen zu den Datenschutzbeauftragten der verantwortlichen Ärzte erhalten Sie von den jeweiligen Ärzten. 

Der Datenschutzbeauftragte von derma2go ist 

Proliance GmbH 

www.proliance.ai 

Datenschutzbeauftragter 

Leopoldstr. 21 

80802 München 

E-Mail: datenschutzbeauftragter@proliance.ai 

Bitte nennen Sie bei der Kontaktaufnahme mit dem Datenschutzbeauftragten das Unternehmen, auf welches sich Ihre Anfrage bezieht. Bitte sehen Sie außerdem davon ab, Ihrer Anfrage sensible Informationen, wie z. B. eine Ausweiskopie, beizufügen. 

Darüber hinaus haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht rechtmäßig erfolgt. Die zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht; Postanschrift: Postfach 606, 91511 Ansbach; Telefon: +49 (0) 981 53 1300; E-Mail: poststelle@lda.bayern.de . 

Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (www.edoeb.admin.ch).  

Recht auf Auskunft, Berichtigung, Löschung und Einschränkung 

Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten Daten zu verlangen (Art. 15 DSGVO). Wir sind bemüht, die Richtigkeit und Aktualität der von uns verarbeiteten oder genutzten Daten zu gewährleisten. Sollten Ihre Daten unrichtig oder unvollständig sein, können Sie deren Berichtigung verlangen (Art. 16 DSGVO). Sie haben zudem das Recht, die Löschung (Art. 17 DSGVO) oder die Einschränkung der Verarbeitung (Art. 18 DSGVO) Ihrer Daten zu verlangen. Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungspflichten (z. B. medizinische Dokumentationspflichten) erforderlich ist. 

Recht auf Datenübertragbarkeit 

Sie haben möglicherweise das Recht, die von Ihnen bereitgestellten Daten in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format zu erhalten oder diese Daten an einen anderen Verantwortlichen zu übermitteln (Art. 20 DSGVO). 

Recht auf Widerruf Ihrer Einwilligung 

Wenn Sie in die Erhebung, Verarbeitung und Nutzung Ihrer Daten eingewilligt haben, können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird (Art. 7 Abs. 3 DSGVO). 

Automatisierte Entscheidungsfindung (einschließlich Profiling) 

 Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterworfen zu werden, die Sie erheblich beeinträchtigt (Art. 22 Abs. 1 DSGVO). Beachten Sie, dass wir in unserer myderma2go (Web-)Applikation keine automatisierte Entscheidungsfindung oder Profiling gemäß Art. 22 DSGVO einsetzen. 

Recht auf Widerspruch 

SIE HABEN DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, JEDERZEIT GEGEN DIE VERARBEITUNG IHRER DATEN, DIE AUFGRUND VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, WIDERSPRUCH EINZULEGEN. WIR VERARBEITEN IHRE DATEN NACH EINEM WIDERSPRUCH NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (ART. 21 ABS. 1 DSGVO, SOG. „EINGESCHRÄNKTES WIDERSPRUCHSRECHT“). IN DIESEM FALL MÜSSEN SIE IHREN WIDERSPRUCH BEGRÜNDEN, DER SICH AUS IHRER BESONDEREN SITUATION ERGIBT. ZUDEM HABEN SIE DAS RECHT, DER VERARBEITUNG IHRER DATEN ZUM ZWECK DER DIREKTWERBUNG JEDERZEIT OHNE ANGABE VON GRÜNDEN ZU WIDERSPRECHEN (ART. 21 ABS. 2 DSGVO). 

Recht auf Beschwerde 

Darüber hinaus haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht rechtmäßig erfolgt. Die zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht; Postanschrift: Postfach 606, 91511 Ansbach; Telefon: +49 (0) 981 53 1300; E-Mail: poststelle@lda.bayern.de . 

Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (www.edoeb.admin.ch).  

Pflicht zur Bereitstellung von Daten 

Die Bereitstellung bestimmter personenbezogener Daten ist für den Abschluss und die Durchführung der medizinischen Behandlung sowie die Nutzung der myderma2goPlattform erforderlich. Ohne diese Daten ist eine Nutzung der medizinischen Leistungen nicht oder nur eingeschränkt möglich. 
Eine darüberhinausgehende Datenverarbeitung, insbesondere zu Zwecken der Weiterentwicklung und Analyse, erfolgt ausschließlich auf Grundlage Ihrer freiwilligen Einwilligung. 

Personen mit Wohnsitz in der Schweiz haben darüber hinaus die Rechte gemäß dem revidierten Schweizer Datenschutzgesetz (revDSG), insbesondere das Recht auf Auskunft (Art. 25 revDSG), Berichtigung und Löschung (Art. 32 revDSG), Datenherausgabe bzw. übertragung (Art. 28 revDSG) sowie das Recht auf Information über automatisierte Einzelentscheidungen (Art. 21 revDSG). 

Die Ausübung Ihrer Betroffenenrechte ist für Sie unentgeltlich. Wir beantworten Anfragen unverzüglich, spätestens innerhalb eines Monats nach Eingang, sofern gesetzlich keine längere Frist vorgesehen ist. 

Datensicherheit

Zum Schutz Ihrer personenbezogenen Daten vor unbeabsichtigter oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unberechtigter Weitergabe, unberechtigtem Zugriff und sonstiger unrechtmäßiger oder unberechtigter Verarbeitung gemäß geltendem Recht haben wir geeignete technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO getroffen.  

Diese Maßnahmen berücksichtigen den Stand der Technik, die Implementierungskosten, die Art, den Umfang, die Umstände und die Zwecke der Verarbeitung sowie die unterschiedliche Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen. 

Zu unseren Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Bereitstellung und ihrer Trennung. Ferner berücksichtigen wir die Grundsätze des Datenschutzes bereits bei der Auswahl unserer Entwicklungsdienstleister, sowie interner Verfahren. Hierbei wird insbesondere viel Wert auf das Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO) gelegt. 

Im Falle eines Datenschutzvorfalls, der Ihre personenbezogenen Daten betrifft, werden wir Sie umgehend per E-Mail oder Push-Nachrichten innerhalb der App informieren. Wir nehmen den Schutz Ihrer Daten sehr ernst und setzen alle erforderlichen Maßnahmen in Übereinstimmung mit den geltenden Datenschutzgesetzen, um die Auswirkungen auf Ihre Privatsphäre zu minimieren. 

Für weitere Informationen zu Ihrem Datenschutz und unseren Sicherheitsmaßnahmen können Sie sich jederzeit an uns wenden.  

Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung von Zeit zu Zeit zu aktualisieren, insbesondere um Änderungen unserer Leistungen, wie z. B. technische und organisatorische Anpassungen der myderma2go (Web-)Applikation, gesetzliche oder gerichtliche Änderungen oder Ihr Feedback, zu berücksichtigen. Wir empfehlen Ihnen daher, diese Website regelmäßig zu besuchen, um sich über den Schutz und die Verarbeitung Ihrer Daten zu informieren. Über wesentliche Änderungen dieser Datenschutzerklärung informieren wir Sie vorab per E-Mail oder innerhalb der App. 

 

Stand: Juli 2026