Datenschutzhinweise
Diese Hinweise informieren nach Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten beim Besuch von vivere.team, bei der Nutzung des Vivere-Portals und bei der Anbahnung, Durchführung und Abrechnung von Fahrdienstleistungen.
1. Verantwortlicher
Dipl. Pflegewirt (FH) Holm KolataFahrdienst VIVERE
Schafbrückweg 79
17373 Ueckermünde
Deutschland
Telefon: +49 39771 53177
E-Mail: info@vivere.team
Für Datenschutzanfragen und die Ausübung Ihrer Rechte verwenden Sie bitte die vorstehenden Kontaktdaten.
2. Welche Daten wir verarbeiten
Je nach Nutzung und Auftrag verarbeiten wir insbesondere:
- Stamm- und Kontaktdaten: Name, Anrede, Geburtsdatum, Anschrift, Telefonnummer und E-Mail-Adresse;
- Benutzerkontodaten: E-Mail-Adresse, verschlüsselter Passwort-Hash, Bestätigungs- und Anmeldestatus sowie zugewiesene Rollen und Berechtigungen;
- Fahrt- und Dispositionsdaten: Abhol- und Zieladresse, Abhol-, Termin- und Rückfahrtzeiten, Praxis, Fahrer, Fahrzeug, Tour, Status und erforderliche Beförderungsmerkmale;
- Abrechnungs- und Versicherungsdaten: Krankenkasse oder anderer Kostenträger, Versichertennummer, Genehmigungs- oder Verordnungsangaben sowie abrechnungsrelevante Leistungsdaten;
- Gesundheits- und Sozialdaten: nur soweit sie für eine sichere Beförderung, die Versorgung oder die Abrechnung erforderlich sind, zum Beispiel Mobilitätseinschränkungen, Rollstuhl-, Tragestuhl- oder Begleitbedarf sowie zweckgebundene Hinweise zur Fahrt;
- Beschäftigten- und Einsatzdaten: Fahrer-Stammdaten, Kontaktdaten, Qualifikationen, Verfügbarkeiten, Touren und zugewiesene Fahrten;
- Kommunikationsdaten: Inhalte und Metadaten von Anfragen, E-Mails und Benachrichtigungen sowie – nach Aktivierung – die technische Push-Adresse, Browser-Schlüssel, Gerätetyp und Zeitpunkte der Push-Anmeldung;
- Profildaten und Dokumente: freiwillig hinterlegte Profilbilder oder Logos sowie Personen oder Organisationen zugeordnete Dokumente einschließlich Dateiname, Dateityp, Dateigröße und Inhalt;
- Technische Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, HTTP-Status, übertragene Datenmenge, Referrer, Browser, Betriebssystem sowie sicherheitsrelevante Protokolldaten.
3. Zwecke und Rechtsgrundlagen
Bereitstellung und Sicherheit der Website
Technische Zugriffsdaten werden verarbeitet, um Website und Portal auszuliefern, Fehler zu erkennen, Angriffe abzuwehren und die Verfügbarkeit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unseres digitalen Angebots.
Registrierung und Benutzerkonto
Kontodaten, E-Mail-Bestätigung, Rollen und Anmeldeinformationen dienen der Einrichtung und Verwaltung eines geschützten Zugangs. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche und vertragliche Nutzungen sowie Art. 6 Abs. 1 Buchst. f DSGVO für Zugangssteuerung, Missbrauchsprävention und IT-Sicherheit. Gesetzlich erforderliche Verarbeitungen beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO.
Fahrtanfrage, Disposition und Beförderung
Patienten-, Praxis-, Fahrt-, Fahrer- und Fahrzeugdaten werden verarbeitet, um Anfragen entgegenzunehmen, die Beförderung zu planen und durchzuführen, Beteiligte zu informieren und die Leistung nachzuweisen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO sowie, bei Buchungen durch Praxen, Einrichtungen oder andere berechtigte Stellen, Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse besteht in der zuverlässigen Organisation der angeforderten Beförderung. Gesetzliche Dokumentations- und Nachweispflichten beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO.
Gesundheitsdaten und besondere Kategorien
Gesundheitsbezogene Angaben verarbeiten wir nur, soweit dies für die sichere Krankenbeförderung, Leistungen im Gesundheits- oder Sozialbereich oder deren Abrechnung erforderlich ist. Rechtsgrundlage ist – je nach Fall – Art. 9 Abs. 2 Buchst. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 Buchst. b BDSG, Art. 9 Abs. 2 Buchst. b DSGVO in Verbindung mit sozialrechtlichen Pflichten oder eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 Buchst. a DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; gesetzlich oder vertraglich erforderliche Verarbeitungen bleiben davon unberührt.
Abrechnung mit Krankenkassen und anderen Kostenträgern
Leistungs-, Versicherungs- und Abrechnungsdaten werden zur Rechnungsstellung, Prüfung und Durchsetzung von Ansprüchen verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO sowie die jeweils anwendbaren sozial-, handels- und steuerrechtlichen Vorschriften; bei gesetzlicher Krankenversicherung insbesondere § 302 SGB V, soweit dieser auf die konkrete Leistung Anwendung findet.
Fahrer und Beschäftigte
Beschäftigten- und Einsatzdaten werden zur Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses sowie zur Touren- und Einsatzplanung verarbeitet. Rechtsgrundlage ist § 26 BDSG in Verbindung mit Art. 6 Abs. 1 Buchst. b und c DSGVO. Bei selbstständig Tätigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO.
Profilbilder, Logos und Profildokumente
Profilbilder und Logos dienen der Zuordnung und Darstellung des eigenen Profils. Dokumente werden ausschließlich im geschützten Bereich der zugeordneten Person oder Organisation gespeichert und für berechtigte betriebliche, vertragliche oder gesetzliche Zwecke verarbeitet. Die Rechtsgrundlage richtet sich nach dem Inhalt und Zweck des Dokuments, insbesondere Art. 6 Abs. 1 Buchst. b und c DSGVO, § 26 BDSG und bei Gesundheitsdaten Art. 9 Abs. 2 DSGVO. Freiwillig hochgeladene Dateien können wieder gelöscht werden, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Kontakt und Benachrichtigungen
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung des Anliegens. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO bei vertragsbezogenen Anliegen und Art. 6 Abs. 1 Buchst. f DSGVO bei sonstigen Anfragen. Transaktions- und Fahrtnachrichten werden zur Vertragsdurchführung und sicheren Organisation der Fahrt versandt. Push-Benachrichtigungen werden erst nach einer ausdrücklichen Aktivierung am jeweiligen Gerät eingerichtet und können dort jederzeit wieder deaktiviert werden.
4. Herkunft der Daten und Buchungen für andere Personen
Wir erhalten Daten unmittelbar von Patienten und Nutzern oder – soweit für die Fahrt erforderlich – von Praxen, medizinischen Einrichtungen, Angehörigen, gesetzlichen Vertretern, Kostenträgern oder sonstigen zur Beauftragung berechtigten Stellen. Bei einer Buchung für eine andere Person muss die buchende Stelle zur Übermittlung berechtigt sein und die betroffene Person über die Datenverarbeitung informieren. Diese Hinweise erfüllen zugleich die Information nach Art. 14 DSGVO, soweit Daten nicht unmittelbar bei der betroffenen Person erhoben wurden.
5. Erforderlichkeit der Angaben
Pflichtangaben sind für Registrierung, Disposition, sichere Beförderung oder Abrechnung erforderlich. Ohne sie kann ein Konto gegebenenfalls nicht freigeschaltet oder eine Fahrt nicht zuverlässig angeboten und durchgeführt werden. Freiwillige Angaben sind als solche erkennbar und können grundsätzlich weggelassen werden.
6. Empfänger und Zugriffsberechtigte
Zugriff erhalten ausschließlich Personen und Stellen, die die Daten für ihre Aufgabe benötigen. Dazu können gehören:
- Disposition, Verwaltung und berechtigt eingesetzte Beschäftigte;
- der jeweils zugewiesene Fahrer, beschränkt auf die für die Fahrt erforderlichen Angaben;
- Praxen, medizinische Einrichtungen, Vermittler und gesetzliche Vertreter, soweit sie an der Beauftragung beteiligt oder empfangsberechtigt sind;
- Krankenkassen, Abrechnungsstellen und andere Kostenträger;
- Steuerberatung, Behörden, Gerichte oder sonstige Stellen, wenn eine gesetzliche Verpflichtung besteht oder Rechtsansprüche verfolgt werden;
- vertraglich gebundene IT-, Hosting-, Wartungs-, Sicherungs- und Kommunikationsdienstleister als Auftragsverarbeiter nach Art. 28 DSGVO.
Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.
7. Eingesetzte Dienstleister und Drittlandbezug
STRATO
Für Domain- und E-Mail-Dienste setzen wir Leistungen der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, ein. Dabei können Kommunikations-, Vertrags- und technische Verbindungsdaten verarbeitet werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO und, soweit STRATO weisungsgebunden tätig wird, eines Vertrags nach Art. 28 DSGVO.
WhatsApp und Telegram
Wenn für eine Telefonnummer WhatsApp oder Telegram als Kommunikationsweg hinterlegt wurde, kann die Disposition dort eine vorbereitete Fahrtnachricht öffnen. Die Nachricht wird nicht automatisch versendet. Bei WhatsApp wird der hinterlegte Kontakt geöffnet; bei Telegram wählt die Disposition den vorgesehenen Chat im Telegram-Dialog aus. Erst bei Nutzung dieser Funktion werden Telefonnummer beziehungsweise Nachrichtentext und technische Verbindungsdaten an den gewählten Dienst übermittelt. Alternativ kann die Benachrichtigung per E-Mail erfolgen.
Web Push
Aktiviert ein Fahrer Push-Benachrichtigungen, speichern wir die technische Push-Subscription seines Browsers und ordnen sie seinem Fahrerprofil zu. Der Inhalt einer Fahrtnachricht wird verschlüsselt über den Push-Dienst des verwendeten Browsers beziehungsweise Betriebssystems übermittelt, zum Beispiel von Apple, Google oder Mozilla. Diese Anbieter erhalten dabei technisch notwendige Verbindungs- und Zustelldaten. Die Zuordnung in Vivere wird bei der Deaktivierung oder nach Rückmeldung eines dauerhaft ungültigen Gerätekanals gelöscht.
Syncfusion Content Delivery Network
Zur Auslieferung von Oberflächenkomponenten lädt Ihr Browser Dateien vom Content Delivery Network der Syncfusion, Inc., 2501 Aerial Center Parkway #111, Morrisville, NC 27560, USA. Dabei werden technisch bedingt insbesondere IP-Adresse, Zeitpunkt, aufgerufene Datei, Referrer und Browserdaten an Syncfusion übermittelt. Buchungs- oder Patienteninhalte werden von uns nicht gezielt an Syncfusion übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse liegt in der sicheren und performanten Bereitstellung der Bedienoberfläche. Soweit eine Übermittlung in die USA stattfindet, erfolgt sie auf Grundlage eines anwendbaren Angemessenheitsbeschlusses bei entsprechender Zertifizierung oder geeigneter Garantien nach Art. 46 DSGVO.
Weitere Informationen: Datenschutzhinweise von Syncfusion.
8. Cookies und lokale Speicherung
Vivere verwendet ausschließlich technisch notwendige Cookies für Anmeldung, Sicherheit, Formularschutz und kurzzeitige Systemmeldungen. Rechtsgrundlage für den Zugriff auf Ihr Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt nach Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO. Analyse-, Marketing- oder Profiling-Cookies werden derzeit nicht eingesetzt. Einzelheiten finden Sie unter Cookie-Einstellungen.
9. Speicherdauer
Wir speichern Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht oder gesperrt, sofern keine gesetzlichen Aufbewahrungs-, Dokumentations- oder Nachweispflichten, laufenden Vertragsbeziehungen oder Rechtsansprüche entgegenstehen.
- Benutzerkonten werden bis zur Löschung beziehungsweise Deaktivierung und anschließend nur im erforderlichen Umfang gespeichert.
- Fahrt- und Abrechnungsunterlagen werden entsprechend der einschlägigen handels-, steuer- und sozialrechtlichen Fristen aufbewahrt.
- Anfragen und Korrespondenz werden nach Abschluss gelöscht, sobald sie nicht mehr für Vertrag, Nachweis oder Rechtsverteidigung benötigt werden.
- Push-Subscriptions werden bis zur Deaktivierung am Gerät oder bis zur technischen Ungültigkeit des Gerätekanals gespeichert.
- Technische Protokolle werden nach Wegfall ihres Betriebs- oder Sicherheitszwecks gelöscht; bei einem Sicherheitsvorfall können betroffene Daten bis zur abschließenden Klärung aufbewahrt werden.
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu zählen insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffe, E-Mail-Bestätigung, sichere Passwort-Hashes, servergebundene Verschlüsselungsschlüssel, Datensicherungen sowie die Beschränkung von Zugriffen auf den erforderlichen Personenkreis. Bitte verwenden Sie für vertrauliche Inhalte bevorzugt das geschützte Portal und versenden Sie Gesundheitsdaten nicht unverschlüsselt per gewöhnlicher E-Mail.
11. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch nach Art. 21 DSGVO sowie
- Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@vivere.team. Zum Schutz Ihrer Daten können wir einen Identitätsnachweis verlangen.
12. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere:
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-VorpommernWerderstraße 74a
19055 Schwerin
Telefon: +49 385 59494 0
E-Mail: info@datenschutz-mv.de
www.datenschutz-mv.de
13. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Die Disposition und Zuordnung von Fahrten erfolgt durch berechtigte Personen.
14. Aktualisierung dieser Hinweise
Wir passen diese Datenschutzhinweise an, wenn sich Rechtslage, Verarbeitung oder eingesetzte Dienste ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.