Im Folgenden möchten wir Sie darüber informieren, welche Daten im Rahmen der verschiedenen Funktionen der GesundheitsApp erhoben, verarbeitet und gespeichert werden und auf welcher Rechtsgrundlage dies erfolgt.
4.1. Datenverarbeitung im Rahmen der Installation der App
Die App wird von uns kostenlos zur Verfügung gestellt. Sie ist über von Dritten betriebene Vertriebsplattformen (App Stores) wie den Google Play Store oder den Apple App Store erhältlich. Möglicherweise müssen Sie sich hierfür bei dem Anbieter des jeweiligen App Stores registrieren. Auf die in diesem Zusammenhang erforderliche Verarbeitung Ihrer personenbezogenen Daten durch einen App Store haben wir keinen Einfluss. Wir sind an keiner Vereinbarung mit dem Anbieter eines App Stores beteiligt. Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Installation ist ausschließlich der jeweilige Anbieter. Bitte informieren Sie sich bei Bedarf direkt beim jeweiligen App Store Anbieter.
4.2. Datenverarbeitung im Rahmen der Registrierung, des Logins und der Nutzung der GesundheitsApp
Um die GesundheitsApp nutzen zu können, müssen Sie sich zunächst in der GesundheitsApp registrieren. Im Rahmen der Registrierung werden die von Ihnen in die Eingabemaske eingegebenen personenbezogenen Daten (Name, E-Mail-Adresse, Geburtsdatum, Versicherungsnummer) zum Zwecke der Durchführung der Registrierung und der Nutzung der GesundheitsApp erhoben, gespeichert und verarbeitet. Die Angabe dieser Daten ist erforderlich, damit Sie sich registrieren und die GesundheitsApp nutzen können. Darüber hinaus wird ein Identifizierungsverfahren (POSTIDENT) durch den von uns beauftragten Dienstleister Deutsche Post-AG, Charles-de-Gaulle-Straße 20, 53113 Bonn durchgeführt. Informationen zur Datenverarbeitung erhalten Sie unter: www.deutschepost.de/de/p/postident/postident-datenschutzhinweise.html
Nach der erfolgreichen Registrierung können Sie sich mit Ihrem Benutzernamen und Ihrem Passwort in der GesundheitsApp anmelden.
Sofern Ihr Mobilgerät die biometrische Anmeldung technisch unterstützt und Sie diese Funktion auf Ihrem Gerät aktiviert haben, wird Ihnen angeboten, diese Funktion auch für die Anmeldung in der GesundheitsApp zu nutzen. Die Nutzung ist freiwillig. Sie können dieses Angebot ablehnen oder nach erfolgter Einwilligung jederzeit über die Einstellungen widerrufen. Die GesundheitsApp nutzt die betriebssystemseitigen Mechanismen zur Überprüfung der biometrischen Merkmale, erhält aber selbst keine biometrischen Merkmale, sondern nur das Ergebnis.
Für die Nutzung der App erheben und verwenden wir neben den oben genannten Registrierungsdaten auch Ihre IP-Adresse, die von Ihnen verwendete Version der App, Logdaten und das von Ihnen verwendete Passwort, wobei das Passwort verschlüsselt und für uns nicht einsehbar ist. Darüber hinaus wird auf Ihrem Endgerät ein Langzeit-Cookie gespeichert, das der Überprüfung eines Sicherheitsfaktors dient. Eine weitergehende Nutzung dieses technisch notwendigen Cookies sowie eine Identifizierung Ihres Endgerätes erfolgt nicht.
Sofern der Nutzer diese Einstellung auf seinem mobilen Endgerät zulässt, nutzt die App auch Push-Benachrichtigungen, um den Nutzer über Ereignisse zu informieren, die seine Reaktion erfordern können (z.B. Erinnerung an die Einnahme von Medikamenten).
Die Verarbeitung der vorgenannten personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) bzw. lit. f) DSGVO.
4.3. Datenverarbeitung im Rahmen der Funktion „Rechnungen“
Über die Funktion „Rechnungen“ können Sie uns Leistungsdokumente (Arztrechnungen, Rezepte, Verordnungen sowie Heil- und Kostenpläne) und Vertragsdokumente (Mitteilungen zu Vertragsänderungen, Formulare, Bescheinigungen) übermitteln. Ihre in diesen Dokumenten enthaltenen personenbezogenen Daten (einschließlich Gesundheitsdaten) sowie die Daten etwaiger mitversicherter Personen werden von uns in unserem Bestandsführungssystem erhoben, gespeichert und genutzt. Außerdem wird uns der Zeitpunkt (Datum und Uhrzeit) der Einreichung mitgeteilt.
Sofern Sie uns Daten mitversicherter Personen übermitteln, bitten wir um Mitteilung dieser Datenschutzhinweise an diese Personen.
Ihre eingereichten Dokumente werden gelöscht, wenn der jeweilige Zweck für die Verarbeitung erreicht oder nachträglich entfallen ist, es sei denn, es bestehen weitere gesetzliche Pflichten zur Verarbeitung.
Rechtsgrundlagen dieser Datenverarbeitung sind Art. 6 Abs. 1 lit. a) und b), Art. 9 Abs. 2 lit. a) DSGVO. Ihre Einwilligung zur Verarbeitung Ihrer Daten haben Sie bereits im Rahmen Ihrer Antragstellung zum Versicherungsvertrag erklärt.
4.4. Datenverarbeitung im Rahmen der Funktion „Gesundheitsakte“
Mit der Funktion „Gesundheitsakte“ können Sie personenbezogene Daten (inkl. Gesundheitsdaten) von sich und etwaigen mitversicherten Personen sowie weiteren Personen in der App digital speichern und verwalten, z.B. in Form von Medikamentenplänen, Dokumenten, Impfterminen und Notfalldaten. Welche Daten dies sind, entscheiden Sie. Für die Rechtmäßigkeit der Datenspeicherung sind Sie selbst verantwortlich. Auf die in der „Gesundheitsakte“ gespeicherten Daten haben wir keinen Zugriff.
Die Verarbeitung der vorgenannten personenbezogenen Daten dient der Erfüllung des mit Ihnen geschlossenen Nutzungsvertrages und beruht auf Art. 6 Abs. 1 lit. b) und lit. f) sowie Art. 9 Abs. 2 lit. a) DSGVO.
4.5. Datenverarbeitung im Rahmen der Funktion „Post“
Die Funktion "Post" bietet Ihnen die Möglichkeit, die GesundheitsApp als persönliches Kundenpostfach im Vertragsverhältnis zur Concordia Krankenversicherungs-AG zu nutzen. Dies bedeutet, dass wir Ihnen im Rahmen der Nutzungsvereinbarung Leistungsabrechnungen zum bestehenden Versicherungsvertrag zur jeweiligen Versicherungsscheinnummer verschlüsselt in das cloudbasierte Postfach einstellen und speichern und Sie gleichzeitig über die Einstellung der Dokumente in das Postfach per E-Mail an Ihre im Menüpunkt „Benachrichtigungen“ hinterlegte E-Mail-Adresse benachrichtigen. Die Leistungsabrechnungen enthalten verschiedene personenbezogene Daten wie Name, Versicherungsscheinnummer, Anschrift, aber auch Gesundheitsdaten (z. B. behandelnde Ärzte und Einrichtungen, Behandlungszeitraum, Art der Behandlung oder Hilfsmittel) von Ihnen und - soweit mitversichert - von mitversicherten Personen.
Die Verarbeitung der vorgenannten personenbezogenen Daten dient der Durchführung des mit Ihnen geschlossenen Nutzungs- und Versicherungsvertrages und beruht auf Art. 6 Abs. 1 lit. b) bzw. lit. f) DSGVO sowie den im Registrierungsprozess abgegebenen Einwilligungserklärungen (Art. 9 Abs. 2 lit. a) DSGVO).