Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten auf careomio.com, in den geschützten Careomio-Webanwendungen, der installierbaren PWA und – soweit verwendet – der Android-App-Hülle. Sie gilt für öffentliche Nutzer, Klienten und Patienten, Pflegekräfte, Bewerber, Beschäftigte, Leitstellen- und Verwaltungsnutzer sowie Geschäfts- und Vertragspartner.
1. Verantwortlicher
Daniel Becker
Steggasse 37
5500 Bischofshofen
Österreich
Telefon: 0664/1257964
Für Datenschutzanfragen und die Ausübung Ihrer Rechte verwenden Sie bitte bis zur Veröffentlichung einer eigenen Datenschutz-E-Mail-Adresse die oben genannte Postanschrift oder Telefonnummer. Sofern ein Datenschutzbeauftragter bestellt wird oder gesetzlich zu bestellen ist, werden dessen Kontaktdaten an dieser Stelle veröffentlicht.
2. Übersicht der verarbeiteten Daten
- Stamm- und Kontaktdaten: Name, Anschrift, Geburtsdatum, E-Mail-Adresse, Telefonnummer, Sozialversicherungs- oder andere Identifikationsangaben, soweit für den jeweiligen Vorgang erforderlich;
- Konto- und Berechtigungsdaten: Benutzerkennung, verschlüsselter Passwortnachweis, Rolle, Freigaben, Anmelde- und Sitzungsinformationen;
- Vertrags-, Einsatz- und Organisationsdaten: Betreuungsanfragen, Pflegezuordnungen, Termine, Touren, Einsätze, Fahrzeuge, Statusmeldungen, Verfügbarkeiten und Leistungsnachweise;
- Kommunikations- und Inhaltsdaten: Nachrichten, Formulareingaben, Dokumentationen, hochgeladene Dokumente, Fotos, Nachweise und elektronische Unterschriften;
- Abrechnungs- und Zahlungsdaten: Leistungen, Rechnungen, Zahlungsstatus, Kundennummern und Referenzen von Zahlungsdienstleistern. Vollständige Karten- oder Kontozugangsdaten werden grundsätzlich beim jeweiligen Zahlungsdienst verarbeitet;
- Bewerber- und Beschäftigtendaten: Bewerbungsunterlagen, Qualifikationen, Dienstnummern, Vertrags- und Einsatzinformationen, soweit die entsprechenden Portalbereiche verwendet werden;
- Standortdaten: aktuelle oder einsatzbezogene Positionen, wenn eine dafür vorgesehene Funktion nach Gerätefreigabe verwendet wird;
- Technische Daten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser- und Geräteangaben, Referrer, übertragene Datenmenge sowie Fehler- und Sicherheitsprotokolle;
- PWA- und Benachrichtigungsdaten: lokale Einstellungen, Installationsstatus sowie Push-Abonnementdaten nach ausdrücklicher Freigabe am Gerät.
3. Besondere Kategorien personenbezogener Daten
Careomio kann Gesundheits- und Pflegedaten im Sinne des Art. 9 DSGVO verarbeiten. Dazu zählen insbesondere Erkrankungen, Allergien, Medikamente, Vitalwerte, Wund- und Pflegedokumentationen, EKG- und Messdaten, Pflegebedarf, Pflegeplanung und Angaben zu erbrachten Maßnahmen. Andere besondere Kategorien personenbezogener Daten werden nur verarbeitet, wenn sie für die konkrete Versorgung oder aufgrund gesetzlicher Vorgaben tatsächlich erforderlich sind. Die pauschale Verarbeitung politischer Meinungen, religiöser Überzeugungen, genetischer Daten oder Angaben zur sexuellen Orientierung ist kein Zweck von Careomio.
4. Zwecke der Verarbeitung
- Bereitstellung, Betrieb und Absicherung der Website, Konten, PWA und internen Anwendungen;
- Registrierung, Identitäts- und Berechtigungsverwaltung;
- Anbahnung, Vermittlung, Planung und Durchführung von Pflege-, Betreuungs- und Notdienstleistungen;
- Pflege-, Einsatz-, Leistungs- und Qualitätsdokumentation;
- Kommunikation zwischen Klienten, Pflegekräften, Leitstelle, Verwaltung und Vertragspartnern;
- Abrechnung, Zahlungsabwicklung, Buchhaltung und Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten;
- Bewerber-, Personal- und Einsatzverwaltung;
- Bearbeitung von Kontakt-, Auskunfts-, Berichtigungs-, Lösch- und sonstigen Betroffenenanfragen;
- Erkennung und Abwehr von Missbrauch, Angriffen und technischen Störungen.
5. Rechtsgrundlagen
Je nach Verarbeitung stützen wir uns auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), Art. 6 Abs. 1 lit. d DSGVO (lebenswichtige Interessen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, insbesondere sicherer und zuverlässiger Betrieb, Missbrauchsabwehr und Geltendmachung von Ansprüchen). Für Beschäftigtendaten gelten zusätzlich die einschlägigen österreichischen arbeits- und datenschutzrechtlichen Bestimmungen.
Gesundheitsdaten werden nur verarbeitet, wenn zusätzlich eine Voraussetzung des Art. 9 Abs. 2 DSGVO erfüllt ist, insbesondere eine ausdrückliche Einwilligung nach lit. a, der Schutz lebenswichtiger Interessen nach lit. c, die Geltendmachung oder Verteidigung von Rechtsansprüchen nach lit. f oder – soweit die gesetzlichen und berufsrechtlichen Voraussetzungen vorliegen – die Gesundheitsversorgung oder Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich nach lit. h.
6. Hosting bei Hetzner
Careomio wird auf einer von uns administrierten Serverinfrastruktur der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Die produktive Anwendung, Datenbanken und von Nutzern bereitgestellte Dateien werden auf dieser Infrastruktur verarbeitet. Hetzner verarbeitet die Daten als Auftragsverarbeiter auf Grundlage eines Vertrages nach Art. 28 DSGVO.
Beim Aufruf werden technisch notwendige Serverprotokolle verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, Antwortstatus, übertragene Datenmenge, Browser, Betriebssystem und Referrer gehören. Sie dienen der Auslieferung, Fehleranalyse, Stabilität sowie Erkennung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Datenschutzhinweise von Hetzner.
Die konkrete Server- und Backupregion sowie vereinbarte Lösch- und Aufbewahrungsfristen richten sich nach unserer jeweils aktuellen Hetzner-Konfiguration und den abgeschlossenen Verträgen. Gesundheitsdaten werden nicht bewusst über ein Werbe- oder Analyse-CDN verteilt.
7. Registrierung, Nutzerkonten und Sicherheit
Bei Registrierung und Anmeldung verarbeiten wir die erforderlichen Stamm-, Kontakt-, Rollen- und Anmeldedaten. Passwörter werden nicht im Klartext gespeichert, sondern mit einem kryptografischen Prüfverfahren gesichert. Sitzungen und serverseitige Sitzungsstände dienen der Anmeldung, dem Schutz vor unbefugter Nutzung und dem Widerruf verlorener oder kompromittierter Zugänge.
Die Anwendung nutzt HTTPS-Verschlüsselung, rollen- und patientenbezogene Zugriffsprüfungen, Protokollierungs-, Sicherungs- und Wiederherstellungsverfahren sowie weitere technische und organisatorische Maßnahmen. Kein technisches Verfahren kann einen absoluten Schutz garantieren.
8. Cookies, lokale Speicherung und PWA
Careomio verwendet technisch notwendige First-Party-Cookies für Anmeldung, Sitzungsverwaltung, Sicherheit und – wenn „Angemeldet bleiben“ gewählt wurde – die zeitlich begrenzte Wiederherstellung einer Anmeldung. Diese Cookies sind für geschützte Kontofunktionen erforderlich. Sie werden nicht für Werbung oder bereichsübergreifendes Tracking eingesetzt.
Die PWA und Webanwendungen verwenden lokalen Browser-Speicher und Zwischenspeicher für Installation, Offline-Grundfunktionen, Einstellungen, den aktuell gewählten Arbeitskontext und die zuverlässige Darstellung. Je nach Bereich können darin auch kurzfristig Daten des angemeldeten Nutzers oder des ausgewählten Klienten liegen. Daher sollen geschützte Anwendungen nur auf vertrauenswürdigen, gesperrten und aktuell gehaltenen Geräten verwendet werden. Lokale Daten können über die Browser- oder App-Einstellungen gelöscht werden; dadurch können Anmeldung und Offline-Funktionen verloren gehen.
Nicht notwendige Analyse-, Profiling- oder Marketing-Cookies werden nicht ohne vorherige Einwilligung eingesetzt. Die vorliegende Erklärung behauptet insbesondere keinen Einsatz von Cloudflare Analytics, Microsoft Clouddiensten oder Werbeprofilen.
9. Push-Benachrichtigungen und Gerätefunktionen
Push-Benachrichtigungen werden erst nach einer Freigabe im Browser oder Betriebssystem aktiviert. Dabei werden eine Push-Endpunktadresse und technische Schlüssel verarbeitet. Abhängig vom Endgerät können auch die Push-Dienste des Browser- oder Betriebssystemanbieters beteiligt sein. Die Freigabe kann jederzeit in den Geräte- oder Browsereinstellungen widerrufen werden.
Kamera, Dateizugriff, Benachrichtigungen oder Standort werden nur verwendet, wenn die jeweilige Funktion aufgerufen und die notwendige Geräteberechtigung erteilt wurde. Standortdaten können insbesondere für Einsatzkoordination, Fahrzeugpositionen, Entfernungen oder Routen verwendet werden. Eine verweigerte Berechtigung kann die betreffende Funktion einschränken.
10. E-Mail-Kommunikation
Für Registrierung, Kontoverwaltung, Bewerbungen, Benachrichtigungen und die Beantwortung von Anfragen kann Careomio E-Mails versenden oder empfangen. Dabei werden Absender- und Empfängeradresse, Zeitpunkt, technische Versandinformationen und Nachrichteninhalt verarbeitet. E-Mail wird regelmäßig transportverschlüsselt, ist jedoch ohne Ende-zu-Ende-Verschlüsselung nicht vollständig vor dem Zugriff beteiligter Mailanbieter geschützt. Gesundheitsdaten sollen daher nur über die dafür vorgesehenen geschützten Careomio-Bereiche übermittelt werden.
11. Zahlungsabwicklung mit Stripe
Soweit kostenpflichtige Leistungen, Abonnements oder Zahlungen über Stripe abgewickelt werden, nutzen wir Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Stripe verarbeitet insbesondere Identifikations-, Kontakt-, Transaktions-, Zahlungs-, Geräte- und Betrugspräventionsdaten in eigener datenschutzrechtlicher Verantwortung oder als Auftragsverarbeiter entsprechend dem konkreten Vorgang. Careomio speichert insbesondere Stripe-Kunden-, Vertrags-, Checkout- und Zahlungsreferenzen sowie den Zahlungsstatus, jedoch grundsätzlich keine vollständigen Kartendaten.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Zahlungsabwicklung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten und Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention und sichere Zahlungsprozesse. Stripe kann Unterauftragnehmer außerhalb des EWR einsetzen. Soweit erforderlich, stützt Stripe Übermittlungen auf einen Angemessenheitsbeschluss oder geeignete Garantien. Weitere Informationen: Datenschutzhinweise von Stripe.
12. Karten, Geocodierung und Routen
In Karten-, Adress- oder Routenfunktionen können Dienste aus dem OpenStreetMap-Umfeld eingebunden oder direkt abgefragt werden, insbesondere Kartenkacheln, Nominatim zur Adresssuche und der öffentliche OSRM-Routingdienst. Beim Abruf erhalten die jeweiligen Betreiber technisch bedingt insbesondere die IP-Adresse, Zeitpunkt und Anfrageparameter; bei einer Routenberechnung können diese Parameter Start-, Ziel- oder Zwischenkoordinaten enthalten.
Diese Funktionen werden nur eingesetzt, wenn eine Karte, Adresssuche oder Route benötigt wird. Rechtsgrundlage ist – abhängig vom Nutzungskontext – Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Besonders sensible Freitexte sollen nicht als Suchanfrage an externe Kartendienste übermittelt werden.
13. Empfänger, Offenlegung und Drittlandübermittlungen
Innerhalb von Careomio erhalten nur Personen Zugriff, die die Daten für ihre Aufgabe benötigen. Dazu können zugeordnete Pflegekräfte, Leitstellen-, Verwaltungs-, Abrechnungs- und berechtigte Portalnutzer gehören. Externe Empfänger können insbesondere Hetzner, E-Mail- und Push-Dienstleister, Stripe, Karten- und Routingdienste, fachliche Dienstleister, Steuer- oder Rechtsberatung, Versicherungen, Vertragspartner sowie Behörden sein, soweit die Übermittlung erforderlich und rechtlich zulässig ist.
Auftragsverarbeiter werden nach Art. 28 DSGVO verpflichtet. Eine Übermittlung außerhalb des EWR erfolgt nur, wenn sie für den jeweiligen Dienst erforderlich ist und die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, etwa aufgrund eines Angemessenheitsbeschlusses oder geeigneter Garantien wie Standardvertragsklauseln.
14. Speicherdauer und Löschung
Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck, die Durchführung eines Vertrags, die Versorgung, Dokumentation, Sicherheit oder die Erfüllung gesetzlicher Pflichten erforderlich sind. Danach werden sie gelöscht oder – wenn eine Löschung noch nicht zulässig ist – für andere Zwecke gesperrt.
- Kontodaten grundsätzlich bis zur Kontolöschung oder Beendigung des Vertragsverhältnisses, vorbehaltlich offener Vorgänge und gesetzlicher Pflichten;
- Pflege-, Gesundheits-, Einsatz- und Leistungsdokumentation entsprechend den einschlägigen fach- und haftungsrechtlichen Aufbewahrungspflichten;
- Rechnungs-, Buchungs- und Geschäftsunterlagen entsprechend den österreichischen unternehmens- und abgabenrechtlichen Aufbewahrungsfristen;
- Bewerbungsdaten bis zum Abschluss des Verfahrens und darüber hinaus nur mit Einwilligung oder soweit Rechtsansprüche dies erfordern;
- Server-, Sicherheits-, Sitzungs- und Push-Daten nur so lange, wie sie für Betrieb, Missbrauchsabwehr und Nachweiszwecke benötigt werden.
Bei Löschanfragen prüfen wir vor der Löschung Identität, Berechtigung, laufende Pflege- oder Notdienstfälle, Rechte anderer Personen und gesetzliche Aufbewahrungspflichten. Daten in Sicherungen werden im Rahmen des festgelegten Sicherungs- und Überschreibungszyklus entfernt und bis dahin nicht für den normalen Betrieb verwendet.
15. Rechte betroffener Personen
Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Bitte wenden Sie sich dazu postalisch oder telefonisch an Daniel Becker unter den in Abschnitt 1 genannten Kontaktdaten. Sie haben außerdem das Recht, bei der österreichischen Datenschutzbehörde Beschwerde einzulegen:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
dsb@dsb.gv.at
Zur Vermeidung einer unbefugten Offenlegung können wir einen angemessenen Nachweis Ihrer Identität oder Vertretungsbefugnis verlangen. Ein Widerspruch gegen Direktwerbung ist jederzeit ohne Angabe von Gründen möglich. Careomio trifft nach derzeitigem Funktionsumfang keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und verwendet Gesundheitsdaten nicht für Werbeprofile.
16. Aktualisierung dieser Erklärung
Wir aktualisieren diese Erklärung, wenn sich die Datenverarbeitung, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Das Aktualisierungsdatum steht am Anfang dieser Seite.