Datenschutzerklärung

I. Datenschutzerklärung der Mika App der Fosanis GmbH

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst und behandeln diese vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Diese Datenschutzerklärung gilt für unsere mobilen iPhone- und Android-Apps (im Folgenden „APP“). In ihr werden Art, Zweck und Umfang der Datenerhebung im Rahmen der APP-Nutzung erläutert. Wir weisen darauf hin, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. Verantwortliche Stelle für die Datenverarbeitung im Rahmen dieser APP ist:

Fosanis GmbH, Rosenthaler Straße 46, 10178 Berlin

„Verantwortliche Stelle“ ist die Stelle, die personenbezogene Daten (z. B. Namen, E- Mail- Adressen etc.) erhebt, verarbeitet oder nutzt.

Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie unter:
Mike Peter
Sachverständiger für Datenschutz
Web: https://www.yourprivacyfirst.de
Mail: hello@yourprivacyfirst.de

Allgemeine Speicherdauer personenbezogener Daten

Vorbehaltlich abweichender oder konkretisierender Angaben innerhalb dieser Datenschutzerklärung werden die von dieser APP erhobenen personenbezogenen Daten gespeichert, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Sofern eine gesetzliche Pflicht zur Aufbewahrung oder ein sonstiger gesetzlich anerkannter Grund zur Speicherung der Daten (z. B. berechtigtes Interesse) besteht, werden die betreffenden personenbezogenen Daten nicht vor Wegfall des jeweiligen Aufbewahrungsgrundes gelöscht.

Rechtsgrundlagen zur Speicherung personenbezogener Daten

Die Verarbeitung personenbezogener Daten ist nur zulässig, wenn eine wirksame Rechtsgrundlage für die Verarbeitung dieser Daten besteht. Sofern wir Ihre Daten verarbeiten, geschieht dies regelmäßig auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (z.B. bei freiwilliger Angabe Ihrer Daten in der Anmeldemaske oder im Rahmen des Kontaktformulars), zum Zwecke der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO (z. B. bei Nutzung von In-APP-Käufen oder der Nutzung sonstiger kostenpflichtiger APP-Funktionen) oder aufgrund berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO, die stets mit Ihren Interessen abgewogen werden (z.B. im Rahmen von Werbemaßnahmen). Die jeweils einschlägigen Rechtsgrundlagen werden ggf. an gesonderter Stelle im Rahmen dieser Datenschutzerklärung konkretisiert.

Verschlüsselung

Diese APP nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als APP- Betreiber senden, oder der Kommunikation der APP-Nutzer untereinander, eine Verschlüsselung. Durch diese Verschlüsselung wird verhindert, dass die Daten, die Sie übermitteln, von unbefugten Dritten mitgelesen werden können.

Änderung dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzbestimmungen unter Einhaltung der gesetzlichen Vorgaben jederzeit zu ändern.

Was ist die Mika-App?

Die Mika App ist eine digitale Gesundheitsanwendung zur Unterstützung der Linderung psychischer und psychosomatischer Folgen von Diagnosen und Therapien von Malignomen. Mika erreicht eine Linderung durch Dokumentation von Belastung, Symptomen und Nebenwirkungen im Verlauf sowie ressourcenaktivierender Patientenedukation in folgenden Bereichen:

  1. Gesundheitskompetenz
  2. Stressmanagement
  3. Bewegung
  4. Ernährung

II. Ihre Rechte

Die DSGVO gewährt Betroffenen, deren personenbezogene Daten von uns verarbeitet werden, bestimmte Rechte, über die wir Sie an dieser Stelle aufklären möchten:

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer Einwilligung möglich. Diese werden wir vor Beginn der Datenverarbeitung ausdrücklich bei Ihnen einholen. Sie können diese Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

WIDERSPRUCHSRECHT GEGEN DIE DATENERHEBUNG IN BESONDEREN FÄLLEN SOWIE GEGEN DIREKTWERBUNG (ART. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING.

DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT,ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG.

WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR DIE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE DER VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENEN.

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET.

Beschwerderecht bei einer Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Auskunft, Löschung und Berichtigung Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah / geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

III. Zugriffsrechte der APP

Zur Bereitstellung unserer Dienste über die APP benötigen wir die im folgenden aufgezählten Zugriffsrechte, die es uns ermöglichen, auf bestimmte Funktionen Ihres Geräts zuzugreifen.

  • Ihre IP-Adresse

Der Zugriff auf die Gerätefunktionen ist erforderlich, um die Funktionalitäten der APP zu gewährleisten. Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO, Ihre Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO oder – sofern ein Vertrag geschlossen wurde – die Erfüllung unserer vertraglichen Verpflichtungen (Art. 6 Abs. 1 lit. b DSGVO). Die Speicherdauer für die so erfassten Daten ist wie folgt geregelt:

IV. Erfassung personenbezogener Daten im Rahmen der APP-Nutzung

Allgemein Wenn Sie unsere APP nutzen, erfassen wir folgende personenbezogene Daten von Ihnen:

  • Ihre IP-Adresse
  • Nutzungsdaten
  • Nutzungszeit

Die Verarbeitung dieser personenbezogenen Daten ist erforderlich, um die Funktionalitäten der APP zu gewährleisten. Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO, Ihre Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO oder – sofern ein Vertrag geschlossen wurde – die Erfüllung unserer vertraglichen Verpflichtungen (Art. 6 Abs. 1 lit. b DSGVO).

Angaben zum Namen des Arztes, Postleitzahl bzw. des Ortes des Arztes / Name und Ort der Arztpraxis bzw. der Klinik:

Wenn Du die oben genannten Angaben innerhalb der App machst, werden diese Daten ebenso, wie die anderen durch die App erfassten Daten auf dem Server von Hetzner gespeichert.

Die Speicherdauer für die so erfassten Daten ist wie folgt geregelt:

Anfrage innerhalb der APP, per E-Mail, Telefon oder TelefaxWenn Sie uns kontaktieren (z. B. via Kontaktformular innerhalb der App, per E-Mail, Telefon oder Telefax), wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (z. B. Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und / oder auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), da wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben. Die von Ihnen an uns per Kontaktanfrage übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt. Wir geben Ihre Daten nicht ohne Ihre Einwilligung weiter.

V. Datenanalyse

Wenn Sie auf unsere APP zugreifen, kann Ihr Verhalten mit Hilfe bestimmter Analyse- Werkzeuge statistisch ausgewertet und zu Werbe- und Markforschungszwecken oder zur Verbesserung unserer Angebote analysiert werden. Bei der Verwendung derartiger Tools achten wir auf die Einhaltung der gesetzlichen Datenschutzbestimmungen. Es werden keine externen Dienstleister in Anspruch genommen.

Google Firebase

Wir nutzen Google Firebase (nachfolgend GoogleFirebase) zum Senden anonymisierter Push-Meldungen auf Ihr Smartphone. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.  Eine detaillierte Übersicht über die von Google Firebase erfassbaren Daten finden Sie unter: https://support.google.com/firebase/answer/6318039?hl=de

Ihre Daten werden auf EU-Servern gespeichert. Wir weisen ausdrücklich darauf hin, dass keine personenbezogenen Daten durch Google Firebase verarbeitet werden.

Ein Auftragsverarbeitungsvertrag mit Google Firebase liegt vor.

Löschen der durch Firebase erhobenen Daten: Die Daten werden nach 14 Monaten gelöscht. Die Verwendung von Google Firebase erfolgt zur Optimierung dieser APP und zur Verbesserung unserer Angebote. Dies stellt ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO dar. Weitere Informationen zu Google Firebase finden Sie unter: https://firebase.google.com/https://www.firebase.com/terms/privacy-policy.html

Crash-Reports

Um unserer vertraglichen Verpflichtung nachzukommen und Ihnen eine störungsfreie Nutzung zu gewährleisten, verarbeiten wir Crash-Reports.

Crash-Reports werden immer dann erstellt, wenn unvorhergesehene Probleme auftreten, die im Programmcode nicht behandelt werden. Die Daten, die in diesen Reports verarbeitet werden, sind:

  • Informationen zur installierten Version der App
  • Informationen zum Gerät, auf dem die App installiert ist, sowie zum auf dem Gerät installierten Betriebssystem
  • Zeitpunkt und Details zu den Umständen des Problems, zum Beispiel betroffene Stellen im Programmcode, Fehlercodes die unser Server sendet
  • Eine anonymisierte Benutzerkennung, die über die Dauer der App-Installation gleich bleibt und es uns ermöglicht festzustellen, wie viele Benutzer von einem bestimmten Problem betroffen sind.

Wirt weisen darauf hin, dass keine personenbezogenen Daten bei AWS gespeichert werden.

Amazon Web Services (AWS):

Wir nutzen AWS Services, um es den Benutzern zu ermöglichen, bessere Vorschläge von unserem System zu erhalten. Ihre Informationen werden pseudonymisiert und auf dem AWS Server in Frankfurt, Deutschland, verarbeitet.

Die Daten auf AWS sind verschlüsselt und nur wir haben Zugriff auf den Verschlüsselungsschlüssel.

Die folgenden Daten werden bei AWS-Services verschlüsselt gespeichert: Benutzer-Id (ohne E-Mail & Namen), Benutzerprofil, Daten über Artikel, die mit der Benutzer-ID gekennzeichnet sind. Ein Auftragsverarbeitungsvertrag mit AWS liegt vor. Mehr zum Datenschutz bei AWS finden Sie hier: https://aws.amazon.com/de/compliance/germany-data-protection/

Datenweiterleitung im Zusammenhang mit Forschungsprojekten

Wir führen ein Forschungsprojekt mit dem Universitäres Krebszentrum Leipzig (UCCL) durch. Hierfür werden anonymisierte Daten aus der Mika-App an das UCCL zur weiteren Auswertung weitergeleitet. Eine Rückverfolgbarkeit auf Deine Person ist damit nicht möglich.
Die Daten werden nur dann weitergeleitet, wenn Sie einen Code eingegeben haben, den Sie vom UCCL erhalten haben, und wenn Sie dieser Datenschutzerklärung zugestimmt haben. Du hast jederzeit das Recht, Deine Einwilligung zu widerrufen. Bitte nutze dafür die in dieser Datenschutzerklärung aufgeführten Kontaktdaten.

Daten, die wir zusätzlich in diesem Zusammenhang erheben:

Nutzungsdauer der App

Adjust

Für die Datenverarbeitungnutzt Fosanis die Dienste der Adjust GmbH, einem Anbieter aus Deutschland fürMobile App Tracking and Analytics. Adjust bietet App-Herstellern eine Lösung,um über die Performance ihrer Kampagnen auf dem Laufenden zu bleiben. DieAdjust BI-Plattform zeigt für uns Kennzahlen, auch zum In-App-Verhalten derNutzer, um z.B. unsere Kampagnen weiter zu optimieren.

Die dabei erhobenen Datenwerden verschlüsselt und anonymisiert, sodass wir zu keiner Zeit Details übereinzelne Nutzer erfahren. Selbstverständlich werden auch zu keinem ZeitpunktGesundheitsdaten analysiert.

Die Datenverarbeitungerfolgt auf der Grundlage von Artikel 6 Abs. 1 lit. f DSGVO ("berechtigteInteressen"). Wir gehen von einem berechtigten Interesse aus, da wirAdjust einsetzen, um unsere Kampagnen optimieren können. Adjust verwendet IhreAnzeigenkennung (Apple IDFA auf iOS und Ihre Google Play Services-ID aufAndroid) und Ihre IP- und MAC-Adressen so modifiziert, dass es nicht möglichist, Sie oder Ihr mobiles Gerät individuell zu identifizieren, um uns dieseErkenntnisse zu liefern.      

Sie können derDatenverarbeitung jederzeit widersprechen, indem Sie wie in Abschnitt 10 dieserDatenschutzerklärung beschrieben vorgehen und Ihre Daten löschen. DieRechtmäßigkeit einer zuvor abgeschlossenen Datenverarbeitung bleibt von demEinspruch unberührt. Die Datenschutzerklärung von Adjust finden Sie unter:

https://www.adjust.com/privacy-policy/

SURVEYS

Lama Poll

Für unsere Befragungen nutzen wir Lama Poll.Lama Poll hat seinen Sitz in Deutschland, ist DIN ISO 27001 zertifiziert und vom BSI (Bundesamt für Sicherheit in der Informationstechnik) geprüft (https://www.bsi.bund.de/DE/Home/home_node.html)

Es werden ausschließlich Server in Deutschland genutzt.

Mehr zum Datenschutz von LamaPoll erfahren Sie hier: https://www.lamapoll.de/Support/Datenschutz"

EMAIL

Um Ihnen als Nutzer Emails zusenden zu können, nutzen wir den Anbieter One.com. One.com hat seinen Sitz in Carlsgatan 3, 211 20 Malmö, Schweden.

Mehr über den Datenschutz von One.com erfahren Sie hier: https://www.one.com/de/info/datenschutzrichtlinie

Wir haben einen Aufttragsverarbeitungsvertrag mit One.com abgeschlossen um sicherzustellen, dass die Datenschutzvorgaben eingehalten werden.

HOSTING

Diese App wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die durch die App erfasst werden, werden auf den Servern des Hosters gespeichert.

Dies sind:

Nutzerprofile

Informationen zur Gesundheit der Benutzer

Nutzungsdaten

Crash Berichte

Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unserer App durch einen professionellen Anbieter (Art. 6 Abs. 1lit. f DSGVO).

Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Wir setzen folgenden Hoster ein:

Hetzner Online GmbH

Industriestr. 25

91710 Gunzenhausen

Abschluss eines Vertrages über Auftragsverarbeitung

Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir einen Vertrag über Auftragsverarbeitung mit unserem Hoster geschlossen.


Stand: 12. März, 2020.

Datensicherheit

Wir arbeiten nach höchsten Datenschutz‑Richtlinien

Medizinprodukt

Mika ist ein Medizinprodukt nach deutschem Medizinproduktgesetz

Entwickelt mit Ärzten

Inhalte werden von Onkologen und Psycho-Onkologen geprüft