Datenschutzerklärung für NEURIA App
Verwendung unserer mobilen App
I. Information über die Erhebung personenbezogener Daten
(1) Wir stellen Ihnen eine mobile App zur Verfügung („NEURIA“), die Sie auf Ihr mobiles Endgerät herunterladen können. Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei der Nutzung von NEURIA. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
(2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) ist
Innoplexus AG,
Frankfurter Str. 27, 65760 Eschborn,
info@neuria.app (siehe unser Impressum: www.neuria.app/de/impressum) („Innoplexus“).
Die betriebliche Datenschutzbeauftragte von Innoplexus ist unter der o. g. Anschrift, zu Hd. Datenschutzabteilung, beziehungsweise unter compliance@innoplexus.com erreichbar.
(3) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular wird Ihre E-Mail-Adresse und, falls Sie von Ihnen angegeben werden, Ihr Name und Ihre Telefonnummer von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder – im Falle von gesetzlichen Aufbewahrungspflichten – schränken die Verarbeitung ein.
(4) Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
II. Verarbeitung personenbezogener Daten bei Nutzung unserer mobilen App
Bei Herunterladen von NEURIA werden die erforderlichen Informationen an den App Store übertragen, insbesondere Nutzername, E-Mail-Adresse, Zeitpunkt des Downloads und die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten die Daten nur, soweit es für das Herunterladen von NEURIA auf Ihr mobiles Endgerät notwendig ist. Diese Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Durch Deinstallation wird die aktive Verarbeitung Ihrer personenbezogenen Daten eingestellt. 30 Monate ab dem Zeitpunkt der Deinstallation werden die Daten wegen Zweckfortfalls gelöscht, soweit uns keine gesetzlichen Aufbewahrungspflichten treffen. Wir nehmen den Zweckfortfall nach diesem Zeitraum an, weil wir davon ausgehen, dass es danach nicht mehr wahrscheinlich ist, dass Sie unsere Dienste wieder nutzen werden. Damit Sie jedoch bei einem geringeren Zeitraum die Möglichkeit haben, Ihr Profil wiederherzustellen, bspw. weil Sie die App zu einem früheren Zeitpunkt mangels Notwendigkeit gelöscht haben, speichern wir die Daten vorübergehend für Sie.
Sofern Sie jedoch Ihre Einwilligung widerrufen möchten und nicht nur eine vorübergehende Einstellung der Nutzung wünschen, können Sie dem durch das Betätigen der Schaltfläche „Meine personenbezogenen Daten löschen“ nachkommen.
§1 Bei Nutzung von NEURIA erheben wir die nachfolgenden Logfile-Daten:
- IP-Adresse, auch in den API-Logs
– Datum und Uhrzeit der Anfrage
– Inhalt der Anforderung (konkrete Seite, konkreter API-Endpunkt)
– Zugriffsstatus/HTTP-Statuscode
– jeweils übertragene Datenmenge
– Endgerät, von dem die Anforderung kommt
– User Agent
– Betriebssystem und dessen Oberfläche
– Sprache und Version des User Agents.
Diese Daten sind einerseits für uns aus technischer Sicht zwingend erforderlich, um die vielfältigen Funktionen von NEURIA anzubieten sowie die Stabilität und Sicherheit von NEURIA zu gewährleisten und andererseits, um eine komfortable Nutzung der Funktionen zu ermöglichen. Dieser Verarbeitungszweck stellt auch das berechtigte Interesse dar, welches nach Art. 6 Abs. 1 S. 1 lit. f DS-GVO die Rechtsgrundlage der Datenverarbeitung ist.
Die Löschung von IP-Adressen in Logfiles erfolgt nach 14 Tagen.
§2 Des Weiteren vergeben wir beim ersten Start von NEURIA für jede Installation eine einmalige Installations-ID, welche auf einem Server von Innoplexus gespeichert wird. Sie enthält keine personenbezogenen Daten. Wenn Sie NEURIA löschen und anschließend erneut installieren, wird eine neue Installations-ID generiert. Diese wird vergeben, damit beim Start von NEURIA auf dem mobilen Endgerät eine Verbindung zum Innoplexus-Server aufgebaut werden kann, um zu überprüfen, ob die von Ihnen verwendete Version von NEURIA noch auf dem aktuellen Stand ist. Eine Aktualisierung von NEURIA kann unter anderem zur Implementierung von neuen Features oder zur Gewährleistung der Datensicherheit erfolgen.
§3 Sie müssen sich unter Angabe Ihres Vor- und Nachnamens, E-Mail-Adresse, Telefonnummer registrieren, um das kostenfreie Angebot von NEURIA zu nutzen. Dadurch kommt ein Nutzungsvertrag zwischen Innoplexus und Ihnen zustande und Sie erhalten ein eigenes Benutzerkonto. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO, weil wir diese personenbezogenen Daten zur Durchführung dieses Vertrages nutzen.
Alternativ können Sie sich über Ihr Google-Benutzerkonto anmelden. Dafür erheben wir folgende personenbezogene Daten:
- Vor- und Nachname
- E-Mail-Adresse
In welchem Umfang die von Ihnen durch die darauffolgende Nutzung von NEURIA preisgegebenen personenbezogenen Daten durch Google verarbeitet werden, entnehmen Sie bitte der Datenschutzerklärung von Google.
Sie können sich auch über Ihr Apple-Benutzerkonto anmelden. Dafür erheben wir folgende personenbezogene Daten:
- Vor- und Nachname
- E-Mail-Adresse
In welchem Umfang die von Ihnen durch die darauffolgende Nutzung von NEURIA preisgegebenen personenbezogenen Daten durch Apple verarbeitet werden, entnehmen Sie bitte der Datenschutzerklärung von Apple.
- Vor- und Nachname
- E-Mail-Adresse
In welchem Umfang die von Ihnen durch die darauffolgende Nutzung von NEURIA preisgegebenen personenbezogenen Daten durch Google verarbeitet werden, entnehmen Sie bitte der Datenschutzerklärung von Google.
Sie können jederzeit Ihr Benutzerkonto löschen, indem Sie innerhalb von NEURIA die Schaltfläche „Meine personenbezogenen Daten löschen“ betätigen. Die von uns verarbeiteten personenbezogenen Daten werden gemäß Art. 17 DSGVO gelöscht oder gemäß Art. 18 DSGVO gesperrt bzw. in ihrer Verarbeitung eingeschränkt. Die bei uns gespeicherten Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
§4 Falls Sie Informationen zu möglichen Therapieoptionen, Ärzten und Klinischen Studien erhalten möchten, können Sie den von uns zur Verfügung gestellten Fragebogen mit Fragen zu Ihrem Krankheitsbild ausfüllen. Abgefragt werden dabei krankheitsspezifische Parameter. Ihre Angaben sind freiwillig und dienen ausschließlich dem Zweck, dass wir durch sie in die Lage versetzt werden, Ihnen Informationen bereitzustellen.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Es steht Ihnen jederzeit frei, Ihre Einwilligung ohne Angabe von Gründen mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung wird dadurch nicht berührt.
Sie haben überdies die Möglichkeit, sich für die Teilnahme an klinischen Studien anzumelden. Dazu müssen Sie folgende Angaben bereitstellen: Angaben zu derjenigen Studie, zu der Sie sich anmelden möchten, Ihr Standort, Kontaktinformationen (Telefonnummer bzw. E-Mail-Adresse), Informationen zum Vorliegen von medizinischen Ein- und Ausschlusskriterien bei Ihnen. Die Bereitstellung dieser personenbezogenen Daten ist freiwillig und erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Zweck der Verarbeitung ist die Durchführung des Auswahlverfahrens. Es steht Ihnen jederzeit frei, Ihre Einwilligung ohne Angabe von Gründen mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung wird dadurch nicht berührt.
Sie können jederzeit Ihr Benutzerkonto löschen, indem Sie innerhalb von NEURIA die Schaltfläche „Meine personenbezogenen Daten löschen“ betätigen. Die von uns verarbeiteten personenbezogenen Daten werden gemäß Art. 17 DSGVO gelöscht oder gemäß Art. 18 DSGVO gesperrt bzw. in ihrer Verarbeitung eingeschränkt. Die bei uns gespeicherten Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
§5 Wir verwenden Google Analytics und Google Firebase, beides Dienste der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, zur
(1)Analyse der allgemeinen Nutzung von NEURIA, insbesondere App-Installationen/Deinstallationen, Fragebögen zur Erkrankung, Aktivitäten bei der Suche nach Behandlungsmöglichkeit und Einschreibungen zu klinischen Studien, Beginn einer Sitzung sowie beim Vergessen eines Passworts (Google Analytics).
(2)Zur Erhebung von Diagnosedaten für die Gewährleistung technischer Stabilität der App (Google Firebase).
Dabei wird Ihre IP-Adresse verarbeitet. Wir nutzen die Anonymiserungsfunktion von Google, wodurch die IP-Adresse in der EU/EWR zu Anonymiserungszwecken gekürzt wird und in gekürztem Zustand an Google-Server in die USA übermittelt wird. Die daraufhin durch Google erstellten und an uns übermittelten, anonymisierten Berichten über die allgemeine Nutzung von NEURIA verwenden wir, um unseren Service kontinuierlich zu verbessern und die Benutzerfreundlichkeit von NEURIA zu erhöhen. Die Berichte, die wir erhalten, enthalten keine personenbezogenen Daten. Wir verarbeiten die Informationen zu vorbenannten Zwecken auf Grundlage Ihrer zuvor erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Die Daten werden in den USA verarbeitet, wobei wir mit Google sog. Standardvertragsklauseln abgeschlossen haben, die ein angemessenes Datenschutzniveau gewährleisten.
Die Daten werden gelöscht, wenn sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, weil die Option zur Erhebung und Weiterverarbeitung von Informationen zur Diagnose und Nutzungsverhalten in der NEURIA App deaktiviert haben.
Es steht Ihnen jederzeit frei, Ihre Einwilligung ohne Angabe von Gründen mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung wird dadurch nicht berührt.
III. Verarbeitung personenbezogener Daten bei Nutzung der Funktion " Zweitemeinung"
Nachdem Sie sich in der NEURIA-App registriert und ein Benutzerkonto erstellt haben, können Sie die Funktion " Zweitemeinung" nutzen, um eine zweite medizinische Meinung zu Ihrer neurologischen Erkrankung einzuholen. Diese enthält neben der Bestätigung Ihrer neurologischen Erkrankung auch Vorschläge für mögliche Therapien, weitere Schritte und Ratschläge für Familienmitglieder.
§ 1 Bevor eine ärztliche Zweitmeinung eingeholt werden kann, ist eine möglichst umfassende Dokumentation über Ihre neurologische Erkrankung erforderlich. Zu diesem Zweck ist es zunächst erforderlich, grundlegende Daten anzugeben, die sich auf Ihr Geburtsdatum, Ihr Geschlecht, die Erstdiagnose Ihrer neurologischen Erkrankung, Ihre Anschrift, E-Mail-Adresse und Ihre Telefon- oder Handynummer beschränken. Darüber hinaus müssen die folgenden Dokumente in die NEURIA-App hochgeladen werden:
- Brief des Arztes
- Computertomographie (CT)-Bericht,
- Bericht über die Magnetresonanztomographie (MRT),
- Bericht über die Positronen-Emissions-Tomographie (PET),
- Ergebnis der Ultraschalluntersuchung.
Darüber hinaus haben Sie die Möglichkeit, über ein in die NEURIA-App integriertes Kontaktformular weitere Dokumente hochzuladen sowie Wünsche oder Kommentare zu verfassen, die der Arzt bei der Erstellung der Zweitmeinung berücksichtigen soll. Die von Ihnen hochgeladenen medizinischen Daten werden zusammen mit Ihren Basisdaten (ohne E-Mail-Adresse und Telefonnummer) an Innoplexus übermittelt und von einem medizinischen Datenspezialisten auf Vollständigkeit und Lesbarkeit geprüft. Nach der Überprüfung werden die Dokumente an einen Arzt weitergeleitet, der auf die Behandlung der von Ihnen angegebenen neurologische Erkrankung spezialisiert ist. Dieser Arzt erstellt eine Zweitmeinung und sendet diese über die NEURIA-App an Sie. Die medizinischen Daten werden nicht an Dritte weitergegeben.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Es steht Ihnen frei, Ihre Einwilligung jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung wird dadurch nicht berührt. Die vorgenannten Gesundheitsdaten werden zum Zwecke der Einholung einer Zweitmeinung verarbeitet.
Dauer der Speicherung
Ihre Daten werden nur so lange gespeichert, wie es für die vorgenannten Zwecke erforderlich ist oder wie es die gesetzlichen Aufbewahrungsfristen vorschreiben.
Wenn Sie Ihre Einwilligung widerrufen, werden Ihre Daten unverzüglich gelöscht, wenn wir sie nicht mehr zur aa) Erfüllung einer rechtlichen Verpflichtung oder bb) Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen. Nach Ablauf der gesetzlichen Aufbewahrungsfristen und aller Verjährungsfristen löschen wir Ihre Daten unwiderruflich.
§ 2 Before the documentation you provide about your neuro can be forwarded to a doctor for a second opinion, you have to select a transaction method. Transaction is possible by means of the token Amrit or credit card.
For transactions using the token Amrit , you will need an ERC20 compatible wallet. If you initiate the transaction via your wallet, the data associated with the transaction (amount of Amrit tokens , public keys of receiver and sender, timestamp) will be transferred to the blockchain and stored there. The transmitted transaction data is masked by using a hash algorithm so that no clear data is stored on the blockchain.
Alternativ können Sie auch mit einer Kreditkarte bezahlen. Dazu müssen Sie die Kreditkartennummer, das Gültigkeitsdatum, den Sicherheitscode, Ihr Heimatland und die Postleitzahl angeben. Ihre Transaktionsdaten werden verarbeitet, um eine Rechnung für die erhaltene Zweitmeinung zu erstellen. Die Rechtsgrundlage für die Verarbeitung Ihrer Transaktionsdaten ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Wir löschen Ihre personenbezogenen Daten, wenn sie für die Erreichung des Zwecks der weiteren Verarbeitung nicht mehr erforderlich sind. Dies ist in der Regel nach Ablauf der Verjährungsfrist der Fall, beginnend mit dem Ende des Jahres, in dem das Vertragsverhältnis beendet wird, zum Beispiel durch Löschung Ihres Nutzerkontos. Nach Ablauf der Verjährungsfrist werden Ihre Daten gesperrt und nach Ablauf der gesetzlichen Aufbewahrungspflichten gelöscht.
§ 3 Sie haben auch die Möglichkeit, Feedback zu den Serviceangeboten in der NEURIA-App zu geben. Das von Ihnen verfasste Feedback kann von anderen Nutzern der NEURIA-App eingesehen werden. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Datenverarbeitung im Rahmen des Feedbacks dient dem Zweck der Qualitätssicherung. Dies ist auch unser berechtigtes Interesse.
Dauer der Lagerung
Sie können der Verarbeitung Ihrer personenbezogenen Daten jederzeit widersprechen, sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung vorliegen.
Ihre Daten werden nur so lange gespeichert, wie es für die vorgenannten Zwecke erforderlich ist oder wie es die gesetzlichen Aufbewahrungsfristen vorschreiben.
Wenn Sieder Verarbeitung widersprechen, werden Ihre Daten unverzüglich gelöscht, sofern wir sie nicht zur aa) Erfüllung einer rechtlichen Verpflichtung oder bb) Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen. Nach Ablauf der gesetzlichen Aufbewahrungsfristen und aller Verjährungsfristen löschen wir Ihre Daten unwiderruflich.
§ 4 Wenn Sie sich als behandelnder Arzt in der NEURIA-App registrieren, werden die folgenden personenbezogenen Daten von Ihnen erhoben, um ein Konto zu eröffnen:
- Name
- Anschrift
- Rufnummer
- Spezialisierung
- Nummer der Registrierung/ärztlichen Zulassung
- Studienabschluss
- sonstige Informationen
Nach der Registrierung können Sie Ihr bestehendes Profil in der NEURIA-App vervollständigen. Die angegebenen Informationen können von den Nutzern eingesehen werden. Die folgenden Informationen müssen von Ihnen angegeben werden, damit die Nutzer Sie kontaktieren und eine zweite Meinung einholen können:
- Titel
- Vor- und Nachname
- Anschrift
- Kontaktinformationen (Haupt-E-Mail-Adresse und Telefonnummer)
- Name des Krankenhauses, in dem Sie arbeiten
- Datum der Zulassung zur Praxis
- Anzahl der Jahre der Berufserfahrung
- Nummer der Registrierung/ärztlichen Zulassung
- Studienabschluss
- Bankdaten (Kontonummer, Name der Bank) oder Wallet ID
Um Transaktionen für Ihre Konsultation zu erhalten, müssen Sie mindestens Ihre Bankdaten (IBAN, BIC, Name der Bank) oder Ihre Crypto-Wallet-ID angeben, um Amrit-Token zu erhalten. Wenn der Nutzer eine Transaktion über seine Crypto Wallet auslöst, werden die mit der Transaktion verbundenen Daten (Menge der Amrit Token, öffentliche Schlüssel von Empfänger und Sender, Zeitstempel) an die Blockchain übertragen und dort gespeichert. Die übertragenen Transaktionsdaten werden mit Hilfe eines Hash-Algorithmus maskiert, so dass keine eindeutigen Daten auf der Blockchain gespeichert werden. Ihre Transaktionsdaten werden verarbeitet, um den Nutzern eine Rechnung auszustellen.
Optional können Sie auch die folgenden Informationen angeben:
- Stadt
- zusätzliche Angaben zum Wohnsitz (Stadt, Land, Postleitzahl)
- zusätzliche Kontaktinformationen (zweite E-Mail-Adresse und Telefonnummer)
- Spezialisierungen
- Unterkategorien von Spezialisierungen
- Mitgliedschaften im Gesundheitssektor
- Neuere Veröffentlichungen
- Profilbild
- Lebenslauf (CV)
Darüber hinaus müssen Sie in der NEURIA-App Ihre zeitliche Verfügbarkeit hinterlegen, d. h. Datum und Uhrzeit angeben, damit eine Konsultation mit Nutzern, die sich als Patienten registriert haben, geplant werden kann.
Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Eröffnung eines Nutzerkontos für die Abgabe einer Zweitmeinung und die Rechnungsstellung ist Art. 6 Abs.. 1 S. 1 lit. b DSGVO. Die Verarbeitung der von Ihnen freiwillig gemachten Angaben erfolgt auf Grundlage von Art. 6 Abs.. 1 S. 1 lit. f DSGVO. Das berechtigte Interesse liegt hier darin, Vertrauen zwischen den Nutzern der NEURIA-App zu schaffen, was zu einer positiven Wahrnehmung bei den (potentiellen) Nutzern führt.
Wir löschen Ihre personenbezogenen Daten, wenn sie für die Erreichung des Zwecks der weiteren Verarbeitung nicht mehr erforderlich sind. Dies ist in der Regel nach Ablauf der Verjährungsfrist der Fall, beginnend mit dem Ende des Jahres, in dem das Vertragsverhältnis beendet wird, zum Beispiel durch Löschung Ihres Nutzerkontos. Nach Ablauf der Verjährungsfrist werden Ihre Daten gesperrt und nach Ablauf der gesetzlichen Aufbewahrungspflichten gelöscht.
Sie können gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf der Grundlage von Art. 6 (1) lit. f DSGVO jederzeit widersprechen, es sei denn, es liegen zwingende schutzwürdige Gründe für die Verarbeitung vor.
III. Verarbeitung personenbezogener Daten bei Nutzung des Features Neuro Zwilling (engl. NeuroTwin)
Ein Neuro Zwilling ist ein App-Nutzer in der Neuria-Community, dessen Lebenssituation Ihrer ähnelt. Neuro Zwillinge können einen privaten Chat nutzen, um Erfahrungen auszutauschen. Der Chat basiert auf der Ethereum-Blockchain-Technologie. Das Ziel dieser Funktionalität ist es, App-Nutzer zusammenzubringen.
§ 1 Im Rahmen eines Matching-Prozesses werden Sie als Nutzer mit bis zu 3 anderen App-Nutzern, NeuroTwins, die diese Funktion aktiviert haben und ein ähnliches Profil aufweisen, zusammengeführt. Um einen passenden NeuroTwin zu finden, werden verschiedene Parameter verglichen, die wir zur Durchführung des Matching-Prozesses über einen Fragebogen von Ihnen erheben:
- Neurologische Indikation
- Stadium
- Hormonrezeptoren
- Genetische Marker
- Geschlecht
- Alter
- Sonstige Gesundheitsdaten, je nach neurologischer Erkrankung
- Entfernung
Ziel dieser Funktion ist es, App Nutzer miteinander in Kontakt zu bringen und den Erfahrungs- und Informationsaustausch zwischen Nutzern in ähnlichen Lebenssituationen zu fördern. Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Es steht Ihnen jederzeit frei, Ihre Einwilligung ohne Angabe von Gründen mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung wird dadurch nicht berührt.
Wenn das letzte Anmeldedatum mehr als 6 Monate zurückliegt, wird das entsprechende Profil automatisch aus der Datenbank entfernt und kann nicht mehr mit neuen Neuro Zwillingen abgeglichen werden.
§ 2 Neuro Zwillinge können sich in einem in die Neuria-App integrierten Chat austauschen. Nutzer müssen sich für die Funktion anmelden und einen Spitznamen wählen, bevor sie mit ihren Neuro Zwillingen gematcht werden. Dieser Spitzname kann in den Einstellungen bearbeitet werden. Wenn Benutzer über den integrierten Chat Nachrichten austauschen, werden die Nachrichten Ende-zu-Ende-verschlüsselt auf einer öffentlichen Ethereum-Blockchain gespeichert.
Hierzu hat Innoplexus einen Node bereitgestellt, welcher die Funktion eines Vermittlers übernimmt, um die Chat-Nachricht auf die Ethereum-Blockchain weiterzuleiten. Bevor eine Nachricht übertragen und auf der Blockchain gespeichert wird, wird sie mittels Ende-zu-Ende- Verschlüsselung lokal auf dem mobilen Gerät des Patienten vollständig verschlüsselt. Der private Schlüssel, der für die Verschlüsselung der Nachricht notwendig ist, ist die ganze Zeit auf Ihrem physischen Gerät gespeichert und wird nicht mit Innoplexus oder anderen Nutzern geteilt. Erst wenn die verschlüsselte Nachricht vom Neuro Zwilling empfangen wird, wird diese Nachricht mit einem entsprechenden Schlüssel auf dem mobilen Gerät des Empfänger-Neuro Zwillings entschlüsselt.
Der Zweck dieser Chat-Funktion ist die Ermöglichung des Austausches von Informationen und Erfahrungen auf einfache Weise, die zugleich ein hohes Maß an Sicherheit bietet. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Es steht Ihnen jederzeit frei, Ihre Einwilligung ohne Angabe von Gründen mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung wird dadurch nicht berührt.
In diesem Fall wird der mit Ihrem Profil verbundene Chat von Ihrem Gerät gelöscht. In diesem Fall geht der private Schlüssel verloren und niemand kann die Daten entschlüsseln, auch nicht Neuria / Innoplexus. Der Spitzname und der Chat-Inhalt auf dem Gerät des Neuro Zwillings, mit dem Nachrichten ausgetauscht wurden, verschwinden ebenfalls. Daneben wird Ihr Profil automatisch aus der Datenbank der Neuro Zwillinge entfernt, wenn das letzte Anmeldedatum mehr als 6 Monate zurückliegt.
Der Serverstandort kann aufgrund der Blockchain-Infrastruktur (Public Ethereum-Blockchain) im Allgemeinen nicht einem bestimmten Land zugeordnet werden, aber durch die Verschlüsselung des Chat-Inhalts unter Anwendung eines Public-Key-Verschlüsselungsverfahrens werden die Daten für alle anderen hochgradig pseudonymisiert, sodass ein Datentransfer in ein Drittland als "sicher" angesehen werden kann.
Gehashte Metadaten werden nicht auf der Ethereum-Blockchain gespeichert.
IV. Mein Datentresor
Über die NEURIA-App wird das Feature „Mein Datentresor“ angeboten. Hierbei wird es den Nutzern ermöglicht, ihre medizinischen Dokumente hochzuladen und in vordefinierten Ordnern zu speichern.
§ 1 Die Dokumente sind verschlüsselt und dem Konto des Nutzers zugewiesen. Hierzu wird eine sekundäre ID für die hochgeladenen Dokumente generiert, welche sich aus der E-Mail-ID des Nutzers, der eindeutigen ID des Dokuments, der Hash-ID des Dokuments sowie der hochgeladenen Größe des Dokuments in Bytes ableitet. Die sekundäre ID wird in der Ethereum-Blockchain gespeichert, wodurch sichergestellt wird, dass das Dokument unveränderlich und dessen Zugehörigkeit authentisch ist.
Die Dokumente sind über ein asymmetrischen Verschlüsselungsverfahren verschlüsselt. Der Nutzer verfügt über den privaten Schlüssel, sodass keine Dritten auf den Inhalt der Ordner zugreifen können. Innoplexus AG greift in einem automatisierten Verfahren ebenfalls auf den Schlüssel zu, um den Nutzer in die Lage zu versetzen, die Daten herunterzuladen oder mit anderen NEURIA Nutzern teilen zu können. Es werden keine Dokumente durch Mitarbeiter von Innoplexus AG eingesehen. Der Nutzer kann die hochgeladenen medizinischen Unterlagen jederzeit wieder löschen.
Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Es steht Ihnen jederzeit frei, Ihre Einwilligung ohne Angabe von Gründen mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung wird dadurch nicht berührt.
Innoplexus gewährleistet durch die verwendeten Verschlüsselungstechniken eine hohe Datensicherheit, wodurch die ausschließliche Kontrolle über die hochgeladenen Dokumente bei dem jeweiligen Nutzer liegt. Auf Grund dieser Datensouveränität ist Innoplexus außer Stande, für den Nutzer die gespeicherten Unterlagen zu löschen, da nur der Nutzer über den privaten Schlüssel verfügt, welcher für eine Löschung benötigt wird.
V. Ihre Rechte
(1) Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
– Recht auf Auskunft,
– Recht auf Berichtigung oder Löschung,
– Recht auf Einschränkung der Verarbeitung,
– Recht auf Widerspruch gegen die Verarbeitung,
– Recht auf Datenübertragbarkeit.
– Widerrufsrecht nach Art. 7 Abs. 3 DSGVO
(2) Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde ihrer Wahl über die Verarbeitung Ihrer personenbezogenen Daten durch unseren Verein zu beschweren. Für uns zuständig ist der
Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Streesemann-Ring 1
Postfach 3163
65189 Wiesbaden
Tel.: +49 (0) 611 14080
Für Nutzer aus dem Vereinigten Königreich ist das geltende Recht in Bezug auf Datenschutz und Privatsphäre der Data Protection Act 2018 und die entsprechenden Artikel dieses Gesetzes.
Datenschutzerklärung für NEURIA App-Webseite
I. Allgemeine Informationen
Die Webseite www.neuria.app ("Website") ist ein Angebot der Innoplexus AG, im Folgenden auch "Innoplexus" oder "wir"/"uns" genannt.
Hiermit informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten. Wenn Sie unsere Website nutzen, werden personenbezogene Daten verarbeitet.
Sie können diese Datenschutzerklärung jederzeit auf unserer Website unter https://neuria.app/de/privacy-policy/ abrufen.
II. Name und Adresse des Verantwortlichen
Innoplexus ist als Betreiber der Website verantwortlich für die personenbezogenen Daten, die durch die Nutzung unserer Website verarbeitet werden.
Innoplexus AG
Frankfurter Straße 27
65760 Eschborn
Deutschland
Tel.: +49 6196-9677-311
E-Mail: info@innoplexus.com
Web: www.innoplexus.com
Vorsitzender des Aufsichtsrates: Ruben King-Shaw Jr.
Vorstandsvorsitzender: Holger Hoffmann
Exekutivausschuss: Holger Hoffmann, Dr. Andreas Hochheimer, Prof. Dr. Dr. Juergen Scheele, Gaurav Tripathi
III. Kontaktdaten des Datenschutzbeauftragten
Wenn Sie Fragen haben oder Ihre Rechte als Betroffener wahrnehmen möchten, wenden Sie sich bitte an unseren Datenschutzbeauftragten unter compliance@innoplexus.com
IV. Verarbeitung personenbezogener Daten
1. Bereitstellung der Webseite und Erstellung von Logfiles
a) Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Website werden aus technischen Gründen nachfolgende Daten, die Ihr Browser übermittelt, automatisch gespeichert:
- Informationen über Ihren Browsertyp und Ihre Browserversion
- Das von Ihnen verwendete Betriebssystem
- Die Webseite, von der aus Sie uns besuchen (Referrer URL)
- Ihre IP-Adresse
- Datum und Uhrzeit Ihres Besuchs
Unser System speichert Ihre personenbezogenen Daten in Logfiles. Diese Daten werden nicht mit anderen Sie betreffenden personenbezogenen Daten gespeichert.
b) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die vorübergehende Verarbeitung der Daten und der Logfiles ist Art. 6 Abs. 1 Abs. 1 S. 1 lit. f. DSGVO.
c) Zweck der Datenverarbeitung
Die vorübergehende Verarbeitung Ihrer IP-Adresse durch unser System ist erforderlich, um die Bereitstellung der Website auf Ihrem Endgerät zu ermöglichen. Darüber hinaus nutzen wir Ihre personenbezogenen Daten, um unsere Website zu optimieren und die Sicherheit unserer IT-Systeme zu gewährleisten. Dabei werden Ihre Daten nicht zu Marketingzwecken verarbeitet.
Daraus ergibt sich auch unser berechtigtes Interesse an der Datenverarbeitung.
d) Dauer der Speicherung
Die vorbezeichneten personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Verarbeitungszwecks nicht mehr erforderlich sind. Dies ist bei der Datenverarbeitung zur Bereitstellung der Website der Fall, wenn Sie die jeweilige Sitzung beenden.
IP-Adressen werden in Logfiles gespeichert, und deren Löschung erfolgt nach 14 Tagen, sodass ein Rückschluss auf Ihre Person nicht mehr möglich ist.
e) Widerspruchs- und Beseitigungsmöglichkeit nach Art. 21 DSGVO
Es besteht keine Möglichkeit, dieser Datenverarbeitung zu widersprechen, da die Verarbeitung der Daten für die Bereitstellung der Website zwingend erforderlich ist.
2. Cookies
a) Beschreibung und Umfang der Datenverarbeitung
Wir verwenden auf unserer Website sogenannte Cookies, die dazu dienen, Sie als Nutzer wiederzuerkennen und Ihnen das Nutzen unserer Seite zu erleichtern. Cookies sind kleine Textdateien, die Ihr Internet-Browser auf Ihrem Endgerät installiert. Häufig handelt es sich um sog. "Session-Cookies", die nach dem Ende Ihrer Sitzung wieder gelöscht werden.
Andere Cookies bleiben auf Ihrem Endgerät installiert, bis Sie diese wieder entfernen, sog. „Persistent Cookies“. Diese installierten Cookies räumen uns die Möglichkeit ein, Ihren Webbrowser beim nächsten Besuch zu identifizieren.
Sie können Ihre Webbrowser auch derart einstellen, dass Sie über die Installation von Cookies informiert werden. Im Rahmen der Einstellungen können Sie wählen, ob Cookies nur im Einzelfall erlaubt sein sollen, oder nur in bestimmten Fällen installiert werden dürfen oder generell nicht akzeptiert werden oder nach dem Schließen Ihres Webbrowsers automatisch gelöscht werden. Sofern Sie sich für das Deaktivieren von Cookies entscheiden, kann dies die Nutzung der Website einschränken.
Auf unserer Website setzen wir Cookies ein, um diese für Sie nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann.
Dabei werden nachfolgende Daten in den Cookies gespeichert und übermittelt:
- Log-In-Informationen bei Eingabemasken
- IP-Adresse
- Zeitzone
- Angaben über technische Störungen
- Auswahl von Einstellungen und Back-up Informationen
b) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 Abs. 1 S. 1 lit. f DSGVO.
c) Zweck der Datenverarbeitung
Technisch notwendige Cookies verwenden wir um die Nutzung der Website für Sie zu ermöglichen. Andernfalls können wir Ihnen einige Funktionen unserer Website nicht anbieten, da es für diese notwendig ist, dass Ihr Webbrowser nach einem Seitenwechsel wiedererkannt wird.
In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung Ihrer personenbezogenen Daten. Die durch technisch notwendige Cookies erhobenen personenbezogenen Daten verwenden wir nicht zur Erstellung von Nutzerprofilen.
d) Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Website übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.
3. Einsatz von Google Analytics mit Anonymisierungsfunktion
a) Beschreibung und Umfang der Datenverarbeitung
Wir setzen auf unserer Seite Google Analytics, einen Webanalysedienst der Firma Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA (nachfolgend „Google“) ein. Google Analytics verwendet sogenannte Cookies. Dabei handelt es sich um Textdateien, die auf Ihrem Endgerät gespeichert werden (siehe oben) und eine Analyse der Nutzung unserer Website ermöglichen.
Die durch dieses Cookie erzeugten Informationen hinsichtlich Ihres Nutzungsverhaltens werden an die in den USA befindlichen Server von Google übertragen und dort gespeichert.
Damit Sie dennoch unser Portal anonym nutzen können, verwenden wir Google Analytics mit dem Zusatz "_gat._anonymizeIp". Dadurch wird Ihre IP-Adresse von Google schon innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum reduziert und somit anonymisiert. Nur in äußersten Sonderfällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Keinesfalls wird Ihre IP-Adresse mit sonstigen Daten von Google erhobenen Daten zusammengeführt. Google hat Standardvertragsklauseln unterschrieben, um ein angemessenes Niveau an Datenschutz zu gewährleisten.
Ausführlichere Informationen zu den Nutzungsbedingungen und dem Datenschutz von Google Analytics finden Sie unter https://www.google.de/analytics/terms/de.html
b) Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für den Einsatz von Google Analytics ist Ihre Einwilligung nach Art. 6 Abs. 1 Abs. 1 S.1 lit. a DSGVO.
c) Zweck der Datenverarbeitung
Google nutzt die Informationen, um zu ermitteln, wie Sie die Website genutzt haben, um uns eine Zusammenfassung über die Webseitenaktivitäten zu übermitteln und um weitere mit der Internet- und Webseitennutzung zusammenhängende Dienste anzubieten. Dies betrifft sämtliche demographische sowie geographische Daten. Gegebenenfalls wird Google die gesammelten Informationen an Dritte übermitteln, sofern dies gesetzlich erforderlich ist oder soweit Google Dritte mit der Verarbeitung dieser Daten beauftragt.
d) Dauer der Speicherung
Die Aufbewahrungsdauer der von Ihnen übermittelten und mit Cookies verknüpften Daten beträgt 2 Jahre. Nach Ablauf dieser Frist werden die Daten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal pro Monat. Zudem können Sie eigenständig die von Google Analytics installierten Cookies deinstallieren und damit die gespeicherten Daten löschen. Wie diese Löschung über die Browser-Einstellungen vorgenommen werden kann, erklären wir Ihnen im nachfolgenden Punkt.
e) Widerruf nach Art. 7 Abs. 3 DSGVO
Es steht Ihnen jederzeit frei, die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software und ohne Angabe von Gründen zu widerrufen.
Dafür bietet Google für die gängigsten Browser ein Deaktivierungs-Add-on an, welches Ihnen mehr Kontrolle darüber gibt, welche Daten von Google zu der von Ihnen aufgerufenen Portalseite erfasst werden. Das Add-on teilt dem JavaScript (ga.js) von Google Analytics mit, dass keine Informationen zum Portal-Besuch an Google Analytics übermittelt werden sollen. Das Deaktivierungs-Add-on für Browser von Google Analytics verhindert aber nicht, dass Informationen an uns oder an andere von uns gegebenenfalls eingesetzte Webanalyse-Services übermittelt werden. Weitere Informationen zur Installation des Browser Add-on erhalten Sie über nachfolgenden Link: https://tools.google.com/dlpage/gaoptout?hl=de
Die Rechtmäßigkeit der bis dahin aufgrund der Einwilligung erfolgten Verarbeitung wird dadurch nicht berührt. Im Falle des Widerrufs werden Ihre personenbezogenen Daten nicht mehr verarbeitet, sondern gelöscht.
4. Kontaktmöglichkeit
a) Beschreibung und Umfang der Datenverarbeitung
Auf unserer Website bieten wir Ihnen die Möglichkeit, über ein bereitgestelltes Kontaktfeld mit uns in Kontakt zu treten. Wenn Sie und über das Kontaktformular kontaktieren, werden die von Ihnen gemachten Angaben zur Bearbeitung Ihrer Anfrage an uns übermittelt und von uns gespeichert.
Im Zeitpunkt Ihrer Anfrage werden Ihr Name und Ihre E-Mail-Adresse erhoben. Zum Zeitpunkt der Absendung Ihrer Anfrage werden außerdem Ihre IP-Adresse sowie Datum und Uhrzeit des Absenders der Anfrage verarbeitet.
Wenn Sie uns über die von uns auf unserer Website zur Verfügung gestellte E-Mail-Adresse kontaktieren, verarbeiten wir Ihre E-Mail-Adresse und alle personenbezogenen Daten, die mit Ihrer E-Mail-Adresse verbunden sind
b) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung Ihrer Daten, die im Zuge einer Übersendung einer Nachricht an uns übermittelt werden, ist Art. 6 Abs. 1 Abs. 1 S. 1 lit. f DSGVO.
c) Zweck der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten nur zum Zwecke der Bearbeitung Ihrer Anfrage und zur Kontaktaufnahme.
In diesen Zwecken liegt auch unser berechtigtes Interesse für die Verarbeitung Ihrer personenbezogenen Daten.
d) Dauer der Speicherung
Wir löschen Ihre personenbezogenen Daten, wenn sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind.
Für personenbezogene Daten, die an uns im Rahmen Ihrer Kontaktaufnahme übersandt wurden, ist dies der Fall, wenn die jeweilige Konversation mit Ihnen beendet ist. Beendet ist die Konversation, wenn sich aus den Umständen entnehmen lässt, dass der betreffende Sachverhalt geklärt ist.
Sonstige personenbezogene Daten, die mit dem Kontaktformular verbunden sind und durch dessen Nutzung übermittelt wurden, werden nach einer Frist von 3 Monaten gelöscht.
e) Widerspruchs- und Beseitigungsmöglichkeit nach Art. 21 DSGVO
Sie haben jederzeit die Möglichkeit, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen. In einem solchen Fall kann die Konversation nicht fortgesetzt werden. Bitte äußern Sie Ihren Widerspruch im Laufe der Konversation oder richten Sie diesen an compliance@innoplexus.com. In diesem Fall werden die personenbezogenen Daten, die während der Kommunikation verarbeitet wurden, gelöscht.
5. Verwendung von Social-Media-Buttons
Wir binden auf unserer Website die folgenden sozialen Netzwerke ein, indem wir einen Hyperlink zu ihnen bereitstellen:
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch die Anbieter auf deren Seiten sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen der jeweiligen Anbieter:
- Facebook – http://www.facebook.com/policy.php
- Instagram – https://help.instagram.com/402411646841720
- LinkedIn – http://www.linkedin.com/legal/privacy-policy
- Twitter – https://twitter.com/en/privacy
V. Ihre Rechte als Betroffener
Sofern Ihre personenbezogenen Daten von uns verarbeitet werden, sind Sie Betroffener im Sinne der DSGVO, sodass Ihnen folgende Rechte uns gegenüber zustehen:
1. Auskunftsrecht
Ihnen steht das Recht zu, von uns jederzeit Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Dies umfasst auch die Auskunft über die Herkunft, Empfänger oder Kategorien von Empfängern, denen wir Ihre Daten übermitteln, sowie die Zwecke, zu denen wir Ihre personenbezogenen Daten verarbeiten.
2. Recht auf Berichtigung
Sie haben das Recht, die unverzügliche Berichtigung und/oder Vervollständigung Ihrer personenbezogenen Daten von uns zu verlangen, sofern Ihre personenbezogenen Daten unrichtig oder unvollständig sind.
3. Recht auf Löschung beziehungsweise Einschränkung der Verarbeitung
Sie können von uns verlangen, dass Ihre personenbezogenen Daten unverzüglich gelöscht werden. Wir sind dazu verpflichtet, die Löschung unverzüglich vorzunehmen. Etwas anderes gilt nur, wenn wir auf Grund vertraglicher und/oder gesetzlicher Regelungen zur weiteren Verarbeitung Ihrer personenbezogenen Daten verpflichtet sind. Beispielsweise ist dies der Fall, wenn uns steuerrechtliche Aufbewahrungspflichten eine Löschung verbieten. In einem solchen Fall schränken wir die Verarbeitung ein und löschen die in Rede stehenden personenbezogen Daten unverzüglich nach Ablauf der Aufbewahrungsfrist.
4. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, sofern dies technisch möglich ist. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, zu übermitteln, sofern Sie dies wünschen.
5. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
6. Recht auf Beschwerde bei einer Aufsichtsbehörde
Ihnen steht zu, sich bei der zuständigen Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO oder das BDSG verstößt. Die zuständige Aufsichtsbehörde ist:
Der Hessische Datenschutzbeauftragte
Gustav-Stresemann-Ring 1, 65189 Wiesbaden
Postfach 31 63, 65021 Wiesbaden
Telefon: (0611) 14 08-0
Telefax: (0611) 14 08-900
poststelle@datenschutz.hessen.de