Datenschutzerklärung zu MeineSana  
Inhaltsverzeichnis  
Datenschutzerklärung zu MeineSana  
Datenschutzerklärung zu MeineSana  
Kontaktdaten des Verantwortlichen  
Der Datenverantwortliche verarbeitet Ihre personenbezogenen Daten in dem nachfolgend  
dargelegten Zusammenhang.  
Verantwortlicher:  
Adresse:  
Vertretung:  
Sana IT Services GmbH  
Adalperostr. 31, 85737 Ismaning  
Geschäftsführer: Tobias Eimermacher  
Anfragen an das Sekretariat der Sana IT Services GmbH über Frau Franziska Schmitter:  
Kontakt:  
Telefon:  
089-678204-400  
Der Datenschutzbeauftragte der Sana IT kann per E-Mail oder per Post unter obiger Adresse  
kontaktiert werden  
E-Mail:  
Im Falle einer Kontaktaufnahme wird der Verantwortliche Ihre personenbezogenen Daten verarbeiten  
zur:  
-
-
-
-
Kontaktaufnahme über die Webseite/App  
Kontaktaufnahme per Telefon, sofern angeboten  
Kontaktaufnahme per E-Mail  
Vertragsabwicklung  
Allgemeines zur Datenverarbeitung  
Für die technische Umsetzung der Datenverarbeitung haben wir, die Sana IT Services GmbH, die  
Avelios Medical GmbH beauftragt.  
Umfang der Verarbeitung personenbezogener Daten  
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur  
Bereitstellung einer funktionsfähigen App sowie unserer Inhalte und Leistungen erforderlich ist. Die  
Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des  
Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung  
aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche  
Vorschriften gestattet ist.  
Rechtsgrundlage für die Verarbeitung personenbezogener Daten  
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen  
Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als  
Rechtsgrundlage.  
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen  
Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als  
Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher  
Maßnahmen erforderlich sind.  
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung  
erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als  
Rechtsgrundlage.  
       
Datenschutzerklärung zu MeineSana  
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen  
Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d  
DSGVO als Rechtsgrundlage.  
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines  
Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des  
Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage  
für die Verarbeitung.  
Datenlöschung und Speicherdauer  
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der  
Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den  
europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder  
sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder  
Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene  
Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für  
einen Vertragsabschluss oder eine Vertragserfüllung besteht.  
 
Datenschutzerklärung zu MeineSana  
Rechte der betroffenen Person  
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es  
stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:  
Auskunftsrecht  
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene  
Daten, die Sie betreffen, von uns verarbeitet werden.  
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende  
Informationen Auskunft verlangen:  
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;  
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;  
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden  
personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;  
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder,  
falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der  
Speicherdauer;  
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden  
personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den  
Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;  
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;  
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen  
Daten nicht bei der betroffenen Person erhoben werden;  
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art.  
22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen  
über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer  
derartigen Verarbeitung für die betroffene Person.  
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen  
Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem  
Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im  
Zusammenhang mit der Übermittlung unterrichtet zu werden.  
Recht auf Berichtigung  
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen,  
sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig  
sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.  
Recht auf Einschränkung der Verarbeitung  
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie  
betreffenden personenbezogenen Daten verlangen:  
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten,  
die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu  
überprüfen;  
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten  
ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten  
verlangen;  
       
Datenschutzerklärung zu MeineSana  
(3) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht  
länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von  
Rechtsansprüchen benötigen, oder  
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben  
und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren  
Gründen überwiegen.  
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese  
Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung,  
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen  
natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der  
Union oder eines Mitgliedstaats verarbeitet werden.  
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie  
von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.  
Recht auf Löschung  
Löschungspflicht  
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen  
Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten  
unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:  
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder  
auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.  
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art.  
9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die  
Verarbeitung.  
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen  
keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21  
Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.  
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.  
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer  
rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten  
erforderlich, dem der Verantwortliche unterliegt.  
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der  
Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.  
Information an Dritte  
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er  
gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der  
verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch  
technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten  
verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links  
zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen  
Daten verlangt haben.  
Ausnahmen  
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist  
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;  
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union  
oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur  
 
Datenschutzerklärung zu MeineSana  
Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung  
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;  
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9  
Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;  
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische  
Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter  
Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung  
unmöglich macht oder ernsthaft beeinträchtigt, oder  
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.  
Recht auf Unterrichtung  
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem  
Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie  
betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der  
Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich  
oder ist mit einem unverhältnismäßigen Aufwand verbunden.  
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu  
werden.  
Recht auf Datenübertragbarkeit  
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen  
bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.  
Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung  
durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu  
übermitteln, sofern  
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a  
DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und  
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.  
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden  
personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen  
übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen  
dürfen hierdurch nicht beeinträchtigt werden.  
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für  
die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung  
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.  
Widerspruchsrecht  
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen  
die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e  
oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen  
gestütztes Profiling.  
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei  
denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihren  
Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung,  
Ausübung oder Verteidigung von Rechtsansprüchen.  
     
Datenschutzerklärung zu MeineSana  
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben,  
haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden  
personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das  
Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.  
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden  
personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.  
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der  
Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels  
automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.  
Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung  
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch  
den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf  
erfolgten Verarbeitung nicht berührt.  
Recht auf Beschwerde bei einer Aufsichtsbehörde  
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht  
Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres  
Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der  
Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO  
verstößt.  
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer  
über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen  
Rechtsbehelfs nach Art. 78 DSGVO.  
Ausübung Ihrer Rechte:  
Wenn Sie diese Rechte ausüben und/oder alle relevanten Informationen erhalten möchten, wenden  
Sie sich bitte an die folgende E-Mail-Adresse:  
Um eine effektive Ausübung Ihrer Rechte zu gewährleisten, beachten Sie bitte, dass Sie sich für Ihre  
Fragen und Forderungen im Zusammenhang mit der Verarbeitung über die oben genannte E-Mail-  
Adresse an den Verantwortlichen richten können.  
Um die Verletzung von Rechten Dritter zu vermeiden, behalten wir uns das Recht vor, im Fall von  
begründetem Zweifel eine vorherige Überprüfung Ihrer Identität vorzunehmen, indem wir Sie um  
Nachweis durch ein Ausweisdokument bitten.  
     
Datenschutzerklärung zu MeineSana  
Datenschutzhinweise zu den in der App angewendeten  
Verarbeitungen von personenbezogenen Daten  
Bereitstellung der App und Erstellung von Logfiles  
Beschreibung und Umfang der Datenverarbeitung  
Bei der Nutzung unserer App erfasst unser System automatisiert Daten und Informationen vom  
Endgerät des Nutzers sowie aus der App-Kommunikation mit unseren Servern.  
Folgende Daten werden hierbei erhoben (soweit technisch erforderlich):  
(1) Informationen über das Betriebssytem (z.B. iOS / Android) und Version  
(2) Gerätemodell/Device-Typ (z. B. Hersteller/Modellklasse)  
(3) Den Internet-Service-Provider des Nutzers  
(4) Die IP-Adresse des Nutzers  
(5) Datum und Uhrzeit des Zugriffs  
(6) Version und technische Kennungen der App-Installation (z. B. Build-Version)  
(7) Aufgerufene App-Funktionen/Endpunkte (technische Protokolldaten)  
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser  
Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.  
Zweck der Datenverarbeitung  
Die vorübergehende Speicherung der IP-Adresse und technischer Nutzungsdaten durch das System ist  
notwendig, um die Kommunikation zwischen App und unseren Servern zu ermöglichen und einen  
sicheren sowie stabilen Betrieb der App sicherzustellen. Hierfür muss die IP-Adresse des Nutzers für  
die Dauer der Sitzung gespeichert bleiben.  
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der App sicherzustellen. Zudem dienen  
uns die Daten zur technischen Optimierung der App und zur Sicherstellung der Sicherheit unserer  
informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem  
Zusammenhang nicht statt.  
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1  
lit. f DSGVO.  
Rechtsgrundlage für die Datenverarbeitung  
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f  
DSGVO.  
Dauer der Speicherung  
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr  
erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der App ist dies der Fall, wenn die  
jeweilige Sitzung beendet ist.  
Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine  
darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer  
gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.  
           
Datenschutzerklärung zu MeineSana  
Widerspruchs- und Beseitigungsmöglichkeit  
Die Erfassung der Daten zur Bereitstellung der App und die Speicherung der Daten in Logfiles ist für  
den Betrieb der App zwingend erforderlich. Es besteht folglich seitens des Nutzers keine  
Widerspruchsmöglichkeit.  
Verwendung von lokalen Speichertechnologien (App-Speicher/Keychain/Keystore) und  
vergleichbaren Technologien  
Beschreibung und Umfang der Datenverarbeitung  
Unsere App verwendet technisch notwendige lokale Speichertechnologien (z. B. App-Speicher sowie,  
abhängig vom Betriebssystem, Keychain/Keystore oder vergleichbare sichere Speicherbereiche). Diese  
dienen dazu, grundlegende Funktionen der App bereitzustellen und einen sicheren sowie stabilen  
Betrieb zu gewährleisten. Technisch notwendige Speichermechanismen ermöglichen es insbesondere,  
Anmelde- und Sicherheitsfunktionen bereitzustellen, Sitzungen aufrechtzuerhalten sowie  
Einstellungen innerhalb der App zu speichern.  
Wir setzen lokale Speichermechanismen ein, um unsere App funktionsfähig zu gestalten. Einige  
Elemente der App erfordern es, dass das Endgerät bzw. die App-Instanz auch nach einem Wechsel  
innerhalb der App wiedererkannt werden kann (z. B. zur Aufrechterhaltung der Anmeldung).  
In den lokalen Speicherbereichen können dabei insbesondere folgende Daten gespeichert werden:  
Es folgt eine Auflistung der gespeicherten Daten.  
(1) Spracheinstellungen  
(2) Log-In-Informationen / Session-Informationen (z. B. Token, soweit technisch erforderlich)  
Zweck der Datenverarbeitung  
Der Zweck der Verwendung technisch notwendiger lokaler Speichermechanismen ist, die Nutzung der  
App für die Nutzer zu ermöglichen. Einige Funktionen der App können ohne die Speicherung  
technischer Informationen nicht angeboten werden (z. B. sichere Anmeldung).  
Rechtsgrundlage für die Datenverarbeitung  
Die Speicherung und das Auslesen von Informationen auf dem Endgerät (lokale  
Speichermechanismen) erfolgt – soweit erforderlich – auf Grundlage von § 25 Abs. 2 TDDDG  
(technisch notwendig). Die anschließende Verarbeitung personenbezogener Daten erfolgt auf  
Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen und  
nutzerfreundlichen Betrieb der App).  
Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit  
Technisch notwendige lokale Speicherinformationen werden in der Regel für die Dauer der jeweiligen  
Sitzung gespeichert oder besitzen eine begrenzte Speicherdauer. Sie werden auf dem Endgerät des  
Nutzers gespeichert. Daher haben Sie als Nutzer grundsätzlich die Kontrolle über diese Daten, z. B.  
durch Abmeldung in der App, Löschen der App-Daten (Betriebssystemeinstellung) oder Deinstallation  
der App. Werden diese Speichermechanismen eingeschränkt, können möglicherweise nicht mehr alle  
Funktionen der App vollumfänglich genutzt werden.  
Registrierung  
Beschreibung und Umfang der Datenverarbeitung  
In unserer App bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu  
registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und  
gespeichert. Eine Weitergabe der Daten an Dritte findet nicht statt. Folgende Daten werden im  
Rahmen des Registrierungsprozesses erhoben:  
               
Datenschutzerklärung zu MeineSana  
Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert:  
Kontodaten / Profildaten:  
(1) Anrede/Titel, Name  
(2) Geburtsdatum  
(3) Geschlecht  
(4) E-Mail-Adresse  
(5) Telefonnummer  
(6) Adresse  
(7) Passwort  
Sicherheits- & Nutzungsdaten  
(1) Letzter Login  
(2) Letzte Zwei-Faktor-Authentifizierung  
(3) Geräte-ID  
(4) Push-Token (z. B. Firebase-Token auf Mobile)  
Portal-Kontextdaten  
(1) Letzter Login  
(2) Letzte Zwei-Faktor-Authentifizierung  
(3) Geräte-ID  
(4) Push-Token (z. B. Firebase-Token auf Mobile)  
(5) Portal-Kontextdaten  
(6) Klinik-IDs, für die der/die Nutzer*in im Portal aktiv war (z. B. nachdem Anfragen gestellt  
wurden)  
(7) „Patient ID“ (ID des administrativ geführten Klinikpatienten) zur Verknüpfung zwischen  
Portalaccount und Kliniksystem, sofern eine Verknüpfung hergestellt wurde  
(8) Portal-Einrichtungen („Portal Facilities “)  
Im Rahmen des Registrierungsprozesses wird eine Einwilligung des Nutzers zur Verarbeitung dieser  
Daten eingeholt.  
Zweck der Datenverarbeitung  
Im Rahmen von einer Registrierung verarbeitet wir ihre Daten insbesondere für folgende Zwecke:  
Registrierung, Kontoerstellung und Kontoverwaltung  
o
o
o
o
Authentifizierung und Sicherheit (z. B. Zwei-Faktor-Authentifizierung,  
Missbrauchsprävention)  
Bereitstellung der Portal-Funktionen (z. B. Anzeige der für den/die Nutzer*in  
relevanten Klinik-Kontexte, Verknüpfung mit einem Klinikpatienten)  
Kommunikation (z. B. Verifikations-E-Mails, Einladungen, technische Hinweise, Push-  
Benachrichtigungen, sofern aktiviert)  
Fehleranalyse und Betriebssicherheit (Logs/Monitoring)  
Die Registrierung dient zum Abschluss eines Vertrages mit dem Nutzer und ist für das Bereithalten  
bestimmter Inhalte und Leistungen in unserer App erforderlich.  
Die nähere Beschreibung des Vertrags sind in den Nutzungsbedingungen zu finden, abrufbar unter  
 
Datenschutzerklärung zu MeineSana  
Rechtsgrundlage für die Datenverarbeitung  
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6  
Abs. 1 lit. a DSGVO in Verbindung mit Vertragserfüllung Art. 6 Abs 1 lit. b DSGVO.  
Wenn die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist,  
oder der Durchführung vorvertraglicher Maßnahmen dient.  
Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der  
Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung  
der Daten Art. 6 Abs. 1 lit. b DSGVO.  
Dauer der Speicherung  
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr  
erforderlich sind.  
Bei Registrierung im Patientenportal speichern wir ihre Kontodaten grundsätzlich nur so lange, wie das  
Nutzerkonto besteht und soweit dies für die Portalbereitstellung erforderlich ist.  
Kontodaten: bis zur Kontolöschung durch den/die Nutzer*in oder nach den in den  
Nutzungsbedingungen vorgesehenen Regeln zur Inaktivität.  
Account-Löschung: Bei Löschung werden die im Portal gespeicherten personenbezogenen, direkt  
identifizierenden Kontodaten gelöscht. Dazu zählen insbesondere Name, Geburtsdatum, E-Mail-  
Adresse, Telefonnummer, Anschrift sowie ggf. weitere im Portal gespeicherte Profilangaben. Ebenso  
werden gerätebezogene Identifikatoren und Push-Token im Rahmen der Kontolöschung gelöscht,  
soweit diese Ihrem Konto zugeordnet sind und nicht mehr für die technische Bereitstellung  
erforderlich sind. Zur Sicherstellung der Systemintegrität und zur Nachvollziehbarkeit technischer  
Vorgänge können nach einer Kontolöschung verbleibende technische Kennungen (z. B. eine interne  
Portaluser-ID) sowie Verknüpfungsinformationen (z. B. eine Zuordnung zu einem administrativen  
Datensatz einer angebundenen Klinik) verarbeitet werden, soweit dies erforderlich ist. Diese  
Kennungen werden getrennt von den gelöschten Kontodaten geführt und dienen nicht der direkten  
Identifizierung der Person über das Portal.  
Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder zur  
Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des  
Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit,  
personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder  
gesetzlichen Verpflichtungen nachzukommen.  
Dauerschuldverhältnisse erfordern die Speicherung der personenbezogenen Daten während der  
Vertragslaufzeit. Zudem müssen Gewährleistungsfristen beachtet werden und die Speicherung von  
Daten für steuerliche Zwecke. Welche Speicherfristen hierbei einzuhalten sind, lässt sich nicht  
pauschal festlegen, sondern muss für die jeweils geschlossenen Verträge und Vertragsparteien im  
Einzelfall ermittelt werden.  
Widerspruchs- und Beseitigungsmöglichkeit  
Als Nutzer haben sie jederzeit die Möglichkeit, die Registrierung aufzulösen. Die über Sie  
gespeicherten Daten können Sie jederzeit abändern lassen.  
Zu diesem Zweck finden Sie einen Button „Konto löschen“ unten auf der Seite „Konto“.  
Die Registrierung dient zum Abschluss eines Vertrages mit dem Nutzer:  
     
Datenschutzerklärung zu MeineSana  
Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen  
erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder  
gesetzliche Verpflichtungen einer Löschung entgegenstehen.  
Verarbeitung von Termindaten  
Beschreibung und Umfang der Datenverarbeitung  
Die Verwaltung von Terminen mit hieran angebundenen Sana Einrichtungen ist eine Kernfunktionalität  
der MeineSana Patientenportal-App. Verbunden mit solchen Terminen können weitergehende  
Informationen und Dokumente an den Nutzenden weitergegeben und vom Nutzenden abgefragt  
werden, wenn dies von der betroffenen Einrichtung für die jeweilige Terminart vorgesehen wird.  
In der App kann bei einem stationären Aufenthalt zusätzlich eine Ansicht („Inpatient Stay“) angezeigt  
werden, die Termine während des Aufenthaltes darstellt. Hierbei werden die nachfolgend genannten  
Termindaten verarbeitet.  
Folgende Daten werden hierbei verarbeitet:  
(1)  
(2)  
(3)  
(4)  
(5)  
Name des App-Nutzers  
Anschrift des App-Nutzers  
Kontaktdaten (E-Mail-Adresse, Mobiltelefonnummer) des App-Nutzers  
Termindatum und Uhrzeit  
Fachrichtung / Abteilung bzw. Ambulanz / Sprechstunde bzw. Terminart  
Zweck der Datenverarbeitung  
Zweck dieser Verarbeitung ist die Vereinbarung von ambulanten und/oder stationären Terminen mit  
vom Nutzenden ausgewählten Sana-Kliniken.  
Rechtsgrundlage für die Datenverarbeitung  
Erfüllung eines Vertrags (Art. 6 Abs. 1 lit b DSGVO)  
Dauer der Speicherung  
Die Termindaten werden bis auf Widerruf durch den Patienten im Portal gespeichert. Sie ist  
unabhängig von der Speicherdauer in klinischen Systemen (insbesondere  
Krankenhausinformationssysteme), in die Patienteninformationen aus dem Portal .durch klinisches  
Personal übernommen wurden.  
Widerspruchs- und Beseitigungsmöglichkeit  
Eine Beseitigung von personenbezogenen Daten ist nur gesamtheitlich möglich in Zusammenhang mit  
einer Kontolöschung. Die Löschung einzelner Daten aus dem Portal kann nicht gewährleistet werden.  
Eine Löschung erfolgt nur für Daten im Portal. Personenbezogene Termindaten, die in klinische  
Informationssysteme übernommen wurden, unterliegen den dort jeweils festgelegten Löschfristen.  
Sollte eine Kontolöschung gewünscht sein, kann der Portalnutzer den zugehörigen Prozess in seinem  
Kontoverwaltungsbereich eigenständig über den Button „Konto löschen“ veranlassen.  
Verarbeitung von Kontaktdaten (Mobilfunknummer, E-Mail-Adresse)  
Beschreibung und Umfang der Datenverarbeitung  
Versand von SMS oder -E-Mails sowie Terminbestätigungen, Terminbenachrichtigungen über In-App-  
oder Push-Benachrichtigungen,  
(1)  
(2)  
Name des Portalnutzers  
Kontaktdaten (E-Mail-Adresse, Mobiltelefonnummer)  
               
Datenschutzerklärung zu MeineSana  
Zweck der Datenverarbeitung  
Absenden von E-Mail- bzw. SMS-Nachrichten zur Terminbestätigung/-änderung/-stornierung  
Rechtsgrundlage für die Datenverarbeitung  
Übermittlung eines Links zur Registrierung: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)  
Bei vorhandener Registrierung in MeineSana: Erfüllung eines Vertrags (Art. 6 Abs. 1 lit b DSGVO)  
Dauer der Speicherung  
Die Termindaten werden im berechtigten Interesse des Patientens gespeichert, bis auf eine Löschung  
des Accounts durch den Patientens verlangt wird.  
Widerspruchs- und Beseitigungsmöglichkeit  
Eine Beseitigung von personenbezogenen Daten ist nur gesamtheitlich möglich in Zusammenhang mit  
einer Kontolöschung. Die Löschung einzelner Daten aus dem Portal kann nicht gewährleistet werden.  
Eine Löschung erfolgt nur für Daten im Portal. Personenbezogene Termindaten, die in klinische  
Informationssysteme übernommen wurden, unterliegen den dort jeweils festgelegten Löschfristen.  
Sollte eine Kontolöschung gewünscht sein, kann der Portalnutzer den zugehörigen Prozess in seinem  
Kontoverwaltungsbereich eigenständig über den Button „Konto löschen“ veranlassen.  
Daten- und Dokumentenaustausch zwischen Patient und Gesundheitseinrichtung  
Beschreibung und Umfang der Datenverarbeitung  
Der Dokumentenaustausch dient zur Vorbereitung von Terminen, d.h. das Teilen und Übermitteln von  
Dokumenten durch Gesundheitseinrichtungen, aber auch von Nutzern können Dokumente  
geteilt/übermittelt werden.  
Folgende Daten werden hierbei verarbeitet:  
(1)  
(2)  
(3)  
(4)  
Name des Portalnutzers  
Anschrift  
Kontaktdaten (E-Mail-Adresse, Mobiltelefonnummer)  
Dokumente und Informationen des Patienten zwecks Terminvorbereitung  
a. Personenbezogene Antworten auf Fragen aus terminspezifischen Fragebögen (med.  
Informationen, Kostenträger, o.ä.)  
b. Optionale persönliche Anmerkungen zur Terminanfrage/-buchung  
c. Anamnestische Informationen des Patienten  
d. Personenbezogene Antworten auf Rückfragen zu Terminanfragen oder gebuchten  
Terminen seitens der klinischen Personals  
e. Verpflichtende und optional hochgeladene Dokumente (bspw. Überweisungs-  
/Einweisungsschein, Vorbefunde, Arztbriefe, Medikationspläne o.ä.  
(5) Dokumente und Informationen der Gesundheitseinrichtung zwecks Terminvorbereitung oder  
Begleitung der Aufnahme, Behandlung oder Entlassung  
Übermittelte Dokumente können ihrerseits personenbezogene Gesundheitsdaten enthalten, wie  
Name/Vorname, Adresse, Telefonnummer, medizinische Befunde, etc.  
Der Patient stimmt bereits bei Registrierung am Patientenportal in die Verarbeitung von Daten und  
Dokumenten ein, die er entweder selbstständig ins Portal hochlädt und die vom klinischen Personal  
aus dem Klinikbereich ins Patientenkonto im Portal hochgeladen werden.  
           
Datenschutzerklärung zu MeineSana  
Ergänzend zur Portal-Funktionalität können in der App medizinische Dokumente auch lokal auf dem  
Endgerät abgerufen, hochgeladen und gespeichert werden („Medical Data“).  
Soweit Dokumente ausschließlich lokal in der App gespeichert werden und nicht über das Portal  
geteilt/übermittelt werden, findet insoweit keine Verarbeitung auf unseren Servern statt.  
Zweck der Datenverarbeitung  
Nachweis des Anspruchs auf einen Kliniktermin, Übermittlung von medizinischen Dokumenten zwecks  
Prozessbeschleunigung und Vorabinformation des klinischen Personals, Bereitstellung klinischer  
Informationen und Dokumente zwecks Information und Weiterbehandlung des Patienten.  
Rechtsgrundlage für die Datenverarbeitung  
Erfüllung eines Vertrags (Art. 6 Abs. 1 lit b DSGVO)  
Dauer der Speicherung  
Diese Daten werden nicht dauerhaft direkt im Patientenportal gespeichert. Die Speicherdauer  
innerhalb der jeweiligen Klinikinstanz des Portals beträgt 14 Tage.  
Die Speicherdauer im Portal ist unabhängig von der Speicherdauer in klinischen Systemen  
(insbesondere Krankenhausinformationssysteme und Klinikarchive), in welche Patienteninformationen  
aus dem Portal bei Bedarf durch klinisches Personal übernommen wurden.  
Widerspruchs- und Beseitigungsmöglichkeit  
Eine Beseitigung von personenbezogenen Daten ist nur gesamtheitlich möglich in Zusammenhang mit  
einer Kontolöschung. Die Löschung einzelner Daten aus dem Portal kann nicht gewährleistet werden.  
Eine Löschung erfolgt nur für Daten im Portal. Personenbezogene Termindaten, die in klinische  
Informationssysteme übernommen wurden, unterliegen den dort jeweils festgelegten Löschfristen.  
Sollte eine Kontolöschung gewünscht sein, kann der Portalnutzer den zugehörigen Prozess in seinem  
Kontoverwaltungsbereich eigenständig über den Button „Konto löschen“ veranlassen.  
Tagebuch (lokale Einträge in der App)  
Beschreibung und Umfang der Datenverarbeitung  
In der App kann der Patient ein Tagebuch nutzen, um lokal seinen Gesundheitszustand zu  
dokumentieren. Diese Tagebuch-Einträge werden ausschließlich lokal auf dem Endgerät gespeichert  
und nicht auf unseren Servern verarbeitet oder gespeichert.  
Zweck der Datenverarbeitung  
Zweck ist die lokale Dokumentation des Gesundheitszustands durch den Patienten.  
Rechtsgrundlage für die Datenverarbeitung  
Soweit die Verarbeitung ausschließlich lokal auf dem Endgerät erfolgt, findet insoweit keine  
Verarbeitung personenbezogener Daten durch uns statt.  
Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit  
Die Einträge verbleiben lokal auf dem Endgerät und können durch den Patienten jederzeit in der App  
bzw. durch Löschen der App-Daten entfernt werden.  
Elektronische Signatur (Aufgabentyp „Signature“ / VID Signer)  
Beschreibung und Umfang der Datenverarbeitung  
In der App kann der Aufgabentyp „Signature“ genutzt werden. Hierbei wird ein externer Anbieter  
(„VID Signer“) angebunden, um qualifizierte elektronische Unterschriften zu ermöglichen. Dabei  
können – abhängig vom konkreten Signaturvorgang – insbesondere Identifikations-, Kontakt- und  
                     
Datenschutzerklärung zu MeineSana  
Vorgangsdaten sowie signaturbezogene Metadaten verarbeitet und an den Anbieter übermittelt  
werden, soweit dies zur Durchführung der qualifizierten Signatur erforderlich ist.  
Zweck der Datenverarbeitung  
Durchführung qualifizierter elektronischer Signaturen im Rahmen der Portal-/App-Nutzung.  
Rechtsgrundlage für die Datenverarbeitung  
Erfüllung eines Vertrags (Art. 6 Abs. 1 lit b DSGVO).  
VID Signer verarbeitet die Daten je nach Ausgestaltung als eigenständiger Auftragsverarbeiter.  
Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit  
Die Speicherdauer richtet sich nach der Erforderlichkeit zur Durchführung und Nachweisbarkeit des  
Signaturvorgangs. Eine Beseitigung von personenbezogenen Daten im Portal ist nur gesamtheitlich  
möglich in Zusammenhang mit einer Kontolöschung (siehe oben).  
Fehleranalyse und Betriebssicherheit (Sentry)  
Beschreibung und Umfang der Datenverarbeitung  
Zur Fehleranalyse und zur Verbesserung der Stabilität der App setzen wir Sentry (Error-Tracking) ein.  
Dabei können technische Informationen (z. B. Geräte-/App-Informationen, Zeitpunkt des Fehlers,  
Fehlermeldungen/Stacktraces sowie ggf. IP-Adresse und weitere Diagnosedaten) verarbeitet werden.  
Zweck der Datenverarbeitung  
Fehleranalyse, Störungsbehebung sowie Verbesserung der Betriebssicherheit und Stabilität der App.  
Rechtsgrundlage für die Datenverarbeitung  
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).  
Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit  
Die Diagnosedaten werden nur so lange gespeichert, wie dies für die Fehleranalyse und -behebung  
erforderlich ist.