Datenschutzerklärung für die mobile App „HARTMANN Easy“

Stand: 10. August 2026

Wir, die PAUL HARTMANN AG, legen größten Wert auf den Schutz Ihrer personenbezogenen Daten. Bitte nehmen Sie sich die Zeit, diese Datenschutzerklärung sorgfältig zu lesen. Diese Datenschutzerklärung informiert Sie gemäß der Datenschutz-Grundverordnung (DS-GVO). Für das Verständnis ist es entscheidend, unsere unterschiedlichen Rollen zu kennen:

  1. HARTMANN als Verantwortlicher (für Ihre Nutzerdaten): Wir sind Verantwortlicher für Ihre eigenen personenbezogenen Daten als Nutzer (z.B. Ihr Name, E-Mail, Passwort für das Nutzerkonto ). Alle Abschnitte dieser Erklärung (insbesondere C.1-C.4, C.7, D, E, F, G, H) beziehen sich ausschließlich auf diese Datenverarbeitung, bei der wir der Verantwortliche sind. Dies gilt ausdrücklich auch für die in Abschnitt D beschriebenen Zugriffe auf Ihr Endgerät (§ 25 TDDDG), die ausschließlich Ihr Gerät als Nutzer (z.B. Ihr Dienstr-Smartphone) betreffen.
  2. Sobald Sie in den Modulen „Care Plan“ oder „Wunddokumentation“ oder in der Anamnese- und Empfehlungsfunktion des Moduls „Inco Guide“ Patientendaten eingeben, handeln Sie bzw. Ihre Institution als Verantwortlicher. Wir handeln dann ausschließlich als Ihr weisungsgebundener Auftragsverarbeiter. Die Abschnitte C.5 und C.6 beschreiben transparent unsere Rolle als Auftragsverarbeiter und die damit verbundenen Weisungen (z.B. zur Anonymisierung).

Detaillierte Regelungen zur Auftragsverarbeitung (insbesondere zu Ihren Pflichten als Verantwortlicher und unseren Pflichten als Auftragsverarbeiter) finden Sie in den separaten „Ergänzenden Datenschutzhinweisen“ der jeweiligen Applikationen und dem Auftragsverarbeitungsvertrag (AVV), den Ihre Institution mit uns schließt.

A. Allgemeine Informationen und Begriffsbestimmungen

„Personenbezogene Daten“ sind gemäß der Datenschutz-Grundverordnung (DS-GVO) alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dies umfasst Daten wie Ihren Namen, Ihre E-Mail-Adresse oder Ihr Nutzerverhalten.

Wir halten uns strikt an die geltenden Datenschutzvorschriften und schützen Ihre Daten durch umfassende technische und organisatorische Maßnahmen.

B. Verantwortlicher und Datenschutzbeauftragter

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der App „HARTMANN Easy“ ist die PAUL HARTMANN AG, Paul-Hartmann-Straße 12, 89522 Heidenheim, E-Mail: [info@hartmann.info].

Den Datenschutzbeauftragten erreichen Sie unter: PAUL HARTMANN AG Abteilung CFO-DPM / DPO Paul-Hartmann-Straße 12 89522 Heidenheim E-Mail: datenschutz@hartmann.info.

Auftragsverarbeiter: Die PAUL HARTMANN AG (Muttergesellschaft) betreibt diese App als zentrale technische Plattform. Sofern Sie Module nutzen, deren Inhalte von lokalen PAUL HARTMANN-Tochtergesellschaften (z.B. der HARTMANN-Gesellschaft in Ihrem Land) bereitgestellt werden, verarbeitet die PAUL HARTMANN AG Ihre Nutzerdaten als technischer Dienstleister (Auftragsverarbeiter) im Auftrag dieser Tochtergesellschaften. Ihr zentraler Ansprechpartner für Ihre Datenschutzrechte in Bezug auf die App-Nutzung bleiben jedoch wir.

C. Verarbeitung Ihrer personenbezogenen Daten bei Nutzung der App

Der Umfang und die Art der Datenverarbeitung hängen davon ab, wie Sie unsere App nutzen. Um die Transparenz auf mobilen Endgeräten zu erhöhen, folgt diese Erklärung dem empfohlenen „Layered Approach“, bei dem Sie durch Auswahl der Überschriften zu den für Sie relevanten Abschnitten navigieren können.

1. Download der App aus einem App-Store

Bereits beim Aufruf unserer App-Präsenz im jeweiligen App-Store (z. B. Apple App Store oder Google Play Store) und beim Herunterladen der App werden bestimmte Informationen durch den Betreiber des App-Stores verarbeitet. Dies umfasst detaillierte statistische Metriken zur Reichweitenmessung (wie z. B. Aufrufe der Produktseite, Impressionen, Besucher des Store-Eintrags und erstmalige Downloads auf einem neuen Gerät) sowie personenbezogene Daten wie Ihren Nutzernamen, Ihre E-Mail-Adresse, die Kundennummer Ihres Accounts, den Zeitpunkt des Downloads und ggf. Zahlungsinformationen.

Auf diese Datenerhebung und Datenverarbeitung haben wir keinen Einfluss; sie liegt in der alleinigen Verantwortung des jeweiligen App-Store-Betreibers (Apple oder Google), der hierbei als eigenständiger datenschutzrechtlicher Verantwortlicher handelt. Wir erhalten von den Store-Betreibern lediglich aggregierte, anonymisierte statistische Auswertungen über die Reichweite und die Performance unserer App, die uns keine Rückschlüsse auf Ihre Person ermöglichen. Weitere Informationen zur Datenverarbeitung in den Stores entnehmen Sie bitte den Datenschutzhinweisen von Apple bzw. Google.

2. Technisch notwendige Datenverarbeitung beim Start der App

Bei jeder Nutzung der App verarbeiten wir aus technischen Gründen automatisch Daten, die Ihr Endgerät an unsere Server übermittelt. Diese Daten sind für die Gewährleistung der Stabilität, Lokalisierung und Sicherheit der App zwingend erforderlich.

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Gerätekennzeichnung (z.B. IMEI, IMSI)
  • Name Ihres mobilen Endgeräts
  • Betriebssystem und dessen Version
  • Sprache und Version der App

Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse an der Bereitstellung einer funktionsfähigen und sicheren App gemäß Art. 6 Abs. 1 S. 1 lit. f) DS-GVO.

Beim ersten Start der App werten wir zur Voreinstellung Ihres Landes die Regionseinstellung Ihres Endgeräts bzw. Ihre IP-Adresse aus (grobe Lokalisierung ausschließlich auf Länderebene; es werden keine Standort- oder Bewegungsprofile erstellt). Sie können das vorgeschlagene Land vor Abschluss der Registrierung jederzeit ändern. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) DS-GVO (Bereitstellung länderspezifischer Inhalte und der für Ihr Land maßgeblichen Vertragsdokumente); soweit hierfür auf Informationen Ihrer Endeinrichtung zugegriffen wird, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, da der Zugriff für die Bereitstellung des von Ihnen ausdrücklich gewünschten, länderspezifischen Dienstes unbedingt erforderlich ist.

Zur Gewährleistung der IT-Sicherheit, der Abwehr von Cyberangriffen (z. B. Brute-Force-Attacken auf Nutzerkonten) und zur technischen Fehlerbehebung (Debugging) erfassen wir zudem serverseitig sicherheitsrelevante Log-Daten, wie insbesondere fehlgeschlagene Registrierungs- und Login-Versuche (Failed Registrations) in unseren Modulen. Diese Datenverarbeitung ist zur Aufrechterhaltung der Systemintegrität und der Vertraulichkeit Ihrer Daten zwingend erforderlich. Sie stützt sich auf unser berechtigtes Interesse an der Gewährleistung der Netz- und Informationssicherheit gemäß Art. 6 Abs. 1 S. 1 lit. f) DS-GVO in Verbindung mit der Ausnahmevorschrift des § 25 Abs. 2 Nr. 2 TDDDG.

3. Registrierung und Verwaltung Ihres Nutzerkontos

Für die Nutzung der App ist die Erstellung eines Nutzerkontos erforderlich. Die Registrierung erfolgt in einem zweistufigen Verfahren. Rechtsgrundlage für die nachfolgend beschriebenen Verarbeitungen ist – soweit nicht abweichend angegeben – die Erfüllung des Nutzungsvertrags gemäß Art. 6 Abs. 1 S. 1 lit. b) DS-GVO.

a) Bei der erstmaligen Registrierung erheben wir als Pflichtangaben Ihr Land (von Ihnen ausgewählt oder automatisch vorgeschlagen, vgl. Abschnitt C.2; zur Bereitstellung länderspezifischer Inhalte und Vertragsdokumente), Ihre E-Mail-Adresse (als eindeutige Kennung, für die Kommunikation und den Login) sowie Ihren Vor- und Nachnamen (zur eindeutigen Identifikation und Kontoverwaltung). Angaben zum Namen Ihrer Einrichtung und zu Ihrer Funktion können Sie bereits bei der Registrierung machen; andernfalls werden diese Felder zunächst systemseitig mit neutralen Platzhalterwerten vorbelegt und im Rahmen der Kontoerweiterung (lit. c) vervollständigt.

b) Zur Aktivierung Ihres Kontos senden wir Ihnen eine E-Mail mit einem nur einmalig gültigen Bestätigungslink. Erst nach Bestätigung des Links und Vergabe eines persönlichen Passworts wird Ihr Konto aktiviert. Diese Verifizierung dient der Sicherheit Ihres Kontos und dem Nachweis Ihrer Registrierung (Art. 6 Abs. 1 S. 1 lit. b) und f) DS-GVO).

c) Für die Nutzung institutionsbezogener, insbesondere kostenpflichtiger Module erheben wir zusätzlich entweder die SAP-Kundennummer Ihrer Institution und Ihre Funktion oder – sofern keine SAP-Kundennummer vorliegt oder Ihnen bekannt ist – die vollständigen Angaben zu Ihrer Institution (Name, Anschrift, Postleitzahl, Ort, ggf. Bundesland/Region, E-Mail-Adresse und Telefonnummer der Institution, Branche) sowie Ihre Funktion. Diese Angaben dienen der Zuordnung zum Vertragspartner, der Verifizierung der ausschließlich beruflichen Nutzung (B2B) und der Vertragsabwicklung. Im Rahmen der Freigabe informieren wir den Administrator Ihrer Institution über Ihre Registrierung (Übermittlung Ihres Namens, Ihrer E-Mail-Adresse und Ihrer Funktion an den Administrator) bzw. holen dessen Genehmigung ein; existiert kein Administrator, erfolgt die Prüfung und Freigabe durch uns. Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. b) DS-GVO sowie Art. 6 Abs. 1 S. 1 lit. f) DS-GVO (berechtigtes Interesse an der Beschränkung der App auf den B2B-Bereich und an zutreffenden Stammdaten).

d) Bereits im Rahmen der Registrierung gleichen wir Ihre E-Mail-Adresse sowie – soweit zur eindeutigen Zuordnung erforderlich – Ihren Vor- und Nachnamen mit unserem zentralen CRM-System (Salesforce) ab, um zu prüfen, ob Sie dort bereits als Kontakt oder Interessent (Lead) geführt werden, um Dubletten zu vermeiden und Ihr Nutzerkonto der zutreffenden Institution zuzuordnen. Sind Sie dort noch nicht erfasst, legen wir einen Interessenten-Datensatz mit Ihren Registrierungsdaten (Vorname, Nachname, E-Mail-Adresse, Einrichtung, Funktion) an und vermerken die von Ihnen genutzte Lösung bzw. das genutzte Modul. Bestehen mehrere übereinstimmende Datensätze, führen wir diese in einem kontrollierten Verfahren zusammen (Dublettenbereinigung). Rechtsgrundlagen sind Art. 6 Abs. 1 S. 1 lit. b) DS-GVO (Zuordnung zum Vertragspartner, Vertragsverwaltung) sowie Art. 6 Abs. 1 S. 1 lit. f) DS-GVO; unser berechtigtes Interesse liegt in einer konsistenten, dublettenfreien Verwaltung unserer Geschäftskontakte und der Verifizierung der beruflichen Nutzung. Der Abgleich erfolgt unabhängig davon, ob Sie eine Marketing-Einwilligung (Abschnitt C.4) erteilt haben; eine werbliche Ansprache erfolgt jedoch ausschließlich auf Grundlage Ihrer Einwilligung. Hinweise zur Übermittlung an Salesforce, Inc. (USA) finden Sie in Abschnitt E. Sie haben das Recht, der auf Art. 6 Abs. 1 S. 1 lit. f) DS-GVO gestützten Verarbeitung jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen (Art. 21 DS-GVO).

e) Sofern Sie bereits über ein Nutzerkonto für das HARTMANN Versorgungsmanagement (Health+) verfügen, können Sie dieses für die Anmeldung in der App nutzen. In diesem Fall werden die zur Verifizierung und Verknüpfung erforderlichen Daten (insbesondere Name, E-Mail-Adresse und Kundennummer) zwischen den Systemen ausgetauscht.

f) Deaktivieren Sie Ihr App-Konto über die Benutzerverwaltung, senden wir Ihnen zur Bestätigung einen Verifizierungscode an Ihre hinterlegte E-Mail-Adresse und verarbeiten dessen Eingabe, um Sie vor einer unbefugten Kontodeaktivierung zu schützen (Art. 6 Abs. 1 S. 1 lit. b) und f) DS-GVO). Die Abmeldung von gebuchten Modulen wird nach Ablauf von 14 Tagen bzw. – sofern dieser Zeitpunkt später liegt – zum Ende der laufenden Abonnementperiode wirksam. Die vollständige Löschung sämtlicher Kontodaten (App- und Health+-Konto) können Sie über unseren Kundenservice veranlassen; in diesem Fall übermitteln wir eine Löschbestätigung (beschränkt auf die zur Nachweisführung erforderlichen Angaben) an unser CRM-System, damit die Löschung auch dort nachvollzogen und umgesetzt wird. Einzelheiten zur Speicherdauer finden Sie in Abschnitt F.

g) Ihre Bestätigung der Nutzungsbedingungen und weiterer Vertragsdokumente – auch bei späteren Aktualisierungen, über die wir Sie durch einen Hinweis (Pop-up) beim nächsten Öffnen der App informieren – protokollieren wir unter Angabe Ihrer Nutzerkennung, des Dokuments, der Versionsnummer sowie von Datum und Uhrzeit. Diese Nachweise speichern wir auf Nutzerebene auch in unserem CRM-System (Abschnitt E). Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. c) DS-GVO i. V. m. Art. 5 Abs. 2 und Art. 7 Abs. 1 DS-GVO (Nachweis- und Rechenschaftspflichten) sowie Art. 6 Abs. 1 S. 1 lit. f) DS-GVO (berechtigtes Interesse am Nachweis vertraglicher Erklärungen).

4. Datenverarbeitung für Marketingzwecke (freiwillige Einwilligung bei der Registrierung)

Im Rahmen der Registrierung haben Sie die Möglichkeit, uns Ihre freiwillige Einwilligung zu erteilen, dass wir Ihre Kontaktdaten (Vorname, Nachname, E-Mail-Adresse, Funktion, Einrichtung) für Marketingzwecke nutzen dürfen. Diese Einwilligung ist separat und freiwillig; sie ist nicht vorausgewählt, und die Nutzung der App ist von ihrer Erteilung nicht abhängig. Die Einwilligung umfasst: – die Speicherung Ihres Einwilligungsstatus auf Nutzerebene und die Verwaltung Ihrer Kontaktdaten in unserem CRM-System (Salesforce, siehe Abschnitt E) sowie – die Kontaktaufnahme per E-Mail mit Informationen zu unseren Produkten, Dienstleistungen und Veranstaltungen.

Um sicherzustellen, dass Sie die E-Mails tatsächlich erhalten möchten, verwenden wir das Double-Opt-In-Verfahren: Ihre Einwilligung wird erst wirksam, wenn Sie den Bestätigungslink anklicken, den wir Ihnen im Rahmen der Registrierung an die angegebene E-Mail-Adresse zusenden (vgl. Abschnitt C.3 lit. b).

Sie können Ihre Einwilligung jederzeit und ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink in jeder E-Mail, über die Benutzerverwaltung („Mein Konto“) in der App oder telefonisch bzw. per E-Mail über unseren Kundenservice; in diesem Fall hinterlegt unser Service-Team den Widerruf auf Nutzerebene. Durch den Widerruf wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DS-GVO.

5. Verarbeitung von Gesundheitsdaten (Module „Care Plan“ & „Wunddokumentation“ & „Inco Guide“)

5.1. Rollenverteilung: Die Module „Care Plan“ und „Wunddokumentation“ sowie die Anamnese- und Empfehlungsfunktion des Moduls „Inco Guide“ ermöglichen Ihnen als Gesundheitsfachkraft die Verarbeitung von Gesundheitsdaten Dritter (Patienten). Hierbei handelt es sich um besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DS-GVO. Bei der Nutzung dieser Module handeln Sie (bzw. Ihr Arbeitgeber) als datenschutzrechtlich Verantwortlicher im Sinne des Art. 4 Nr. 7 DS-GVO. Wir als Anbieter der App handeln in diesem Kontext ausschließlich als weisungsgebundener Auftragsverarbeiter im Sinne des Art. 4 Nr. 8 DS-GVO auf Grundlage eines AVV (Art. 28 DS-GVO) mit Ihrer Institution. Details hierzu regeln die Ergänzenden Datenschutzhinweise.

5.2. Rechtsgrundlage der Verarbeitung als Auftragsverarbeiter: Wir verarbeiten die von Ihnen eingegebenen Patientendaten ausschließlich auf Grundlage eines mit Ihnen geschlossenen Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DS-GVO. Dieser Vertrag regelt detailliert unsere Pflichten als Dienstleister und stellt sicher, dass die Verarbeitung nur nach Ihrer Weisung erfolgt. Die Nutzung dieser Module setzt den vorherigen elektronischen Abschluss eines Auftragsverarbeitungsvertrags (AVV) durch Ihren Administrator mittels elektronischer Akzeptanz (Click & Wrap) mit uns voraus. Ohne AVV ist eine Nutzung nicht gestattet. Anonymisierte Nutzungsdaten dürfen Tochter- und Muttergesellschaft zu Zwecken der Produktverbesserung, Forschung und Entwicklung nutzen. Der Nutzer weist die unter Ziffer 12.2 der AGB genannte Gesellschaft hiermit an, Patientendaten ausschließlich auf Grundlage einer von ihm sicherzustellenden Rechtsgrundlage (insbesondere Einwilligung der Patienten) zu anonymisieren. Erst nach erfolgter Anonymisierung dürfen diese Daten von Tochter- und/oder Muttergesellschaft für Forschung, Produktverbesserung und Entwicklung genutzt werden.

5.3. Ihre Pflichten als Verantwortlicher: Sie als Nutzer sind allein dafür verantwortlich, eine gültige Rechtsgrundlage für die von Ihnen durchgeführte Verarbeitung der Patientendaten sicherzustellen. Dies wird in der Regel die ausdrückliche Einwilligung des jeweiligen Patienten gemäß Art. 9 Abs. 2 lit. a) DS-GVO sein. Die Einholung dieser Einwilligung obliegt Ihnen. Wir als Anbieter holen keine Einwilligungen von Ihren Patienten ein.

5.4. Mit der Anamnese- und Empfehlungsfunktion dokumentieren Sie als Pflegefachkraft die Inkontinenz-Anamnese, erfassen die Wahlfreiheits- und Einwilligungserklärung des Versicherten und erstellen die Empfehlung nach § 40 Abs. 6 SGB XI. Innerhalb der App und der Plattform verarbeiten wir diese Daten ausschließlich als weisungsgebundener Auftragsverarbeiter Ihrer Institution (Ziffer 5.1). Zur Ermöglichung der Offline-Nutzung werden die Daten verschlüsselt auf Ihrem Endgerät zwischengespeichert. Lösen Sie den Versand eines Vorgangs aus, übermitteln wir die Vorgangsdaten und Dokumente auf diese dokumentierte Weisung an uns in unserer Eigenschaft als Hilfsmittel-Leistungserbringer. Ab Zugang verarbeiten wir die Daten insoweit in eigener datenschutzrechtlicher Verantwortlichkeit zu den Zwecken Beratung, Bemusterung (einschließlich Kontaktaufnahme mit dem Versicherten), Versorgung und Abrechnung. Grundlage hierfür sind die von Ihrer Institution einzuholende ausdrückliche Einwilligung des Versicherten (Art. 9 Abs. 2 lit. a) DS-GVO) sowie die sozialrechtlichen Verfahrens- und Abrechnungsvorschriften (insbesondere §§ 33, 302 SGB V, § 40 SGB XI; Art. 6 Abs. 1 S. 1 lit. b) und c), Art. 9 Abs. 2 lit. h) DS-GVO i. V. m. § 22 BDSG). Die Versicherten informieren wir hierüber in einer gesonderten Patienten-Datenschutzinformation, die die Pflegefachkraft dem Versicherten aushändigt bzw. in der App anzeigt. Statusinformationen zum Vorgang (z. B. „Beratung erfolgt“, „Bemusterung durchgeführt“, „Versorgung gestartet“) spielen wir in die App zurück.

6. Datenverarbeitung zur Anonymisierung

Wir sind berechtigt, sowohl technische Nutzungsdaten als auch die von Ihnen eingegebenen Patientendaten zu anonymisieren.

Anonymisierung technischer und allgemeiner Nutzungsdaten: Wir verarbeiten rein technische Nutzungsdaten (z. B. genutzte Funktionen, Ladezeiten, Absturzberichte) auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f) DS-GVO, um diese zu anonymisieren. Der Anonymisierungsprozess ist darauf ausgelegt, den Personenbezug dauerhaft und unumkehrbar aufzuheben.

Anonymisierung von Patientendaten: Soweit Patientendaten anonymisiert werden, erfolgt dies ausschließlich im Rahmen der Auftragsverarbeitung und auf Ihre Weisung hin. Die anonymisierten Daten dürfen von den konzernangehörigen Gesellschaften der HARTMANN Gruppe zu Forschungs- und Entwicklungszwecken genutzt werden.

7. Kontaktaufnahme und Support

Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, speichern wir die von Ihnen übermittelten Daten (z.B. E-Mail-Adresse, Name, Inhalt der Anfrage), um Ihr Anliegen zu bearbeiten. Diese Daten werden gelöscht, sobald die Speicherung nicht mehr erforderlich ist, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) oder f) DS-GVO.

D. Zugriff auf Funktionen Ihres Endgeräts (§ 25 TDDDG)

Für den Betrieb der App ist es teilweise erforderlich, Informationen auf Ihrem Endgerät zu speichern oder auf diese zuzugreifen. Dies erfolgt im Einklang mit § 25 TDDDG.

1. Unbedingt erforderliche Zugriffe (ohne Einwilligung): Bestimmte Zugriffe sind für die Bereitstellung der von Ihnen ausdrücklich gewünschten Funktionen der App zwingend erforderlich. Hierfür benötigen wir keine Einwilligung. Dies betrifft:

  • Speicherung von Session-Informationen zur Authentifizierung nach dem Login.
  • Speicherung von Einstellungen (z.B. Sprache), um die App nutzerfreundlich zu gestalten.
  • Lokale, verschlüsselte Speicherung von Vorgangs-, Anamnese- und Signaturdaten auf Ihrem Endgerät, soweit dies für die von Ihnen gewünschte Offline-Nutzung der Module erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG). Die Daten werden bei Netzverfügbarkeit an unsere Server übertragen und lokal nach Maßgabe des Löschkonzepts gelöscht.

2. Einwilligungspflichtige Zugriffe: Für alle anderen Zugriffe holen wir Ihre ausdrückliche Einwilligung ein, bevor der Zugriff erfolgt. Sie können diese Einwilligungen jederzeit in den Einstellungen Ihres Betriebssystems oder der App widerrufen. Dies betrifft insbesondere:

  • Kamera/Fotogalerie: Nur wenn Sie im Modul „Wunddokumentation“ aktiv ein Foto aufnehmen oder hochladen möchten.
  • Analyse-, Tracking- und Leistungsdaten (z. B. Google Firebase Analytics): Zur kontinuierlichen Verbesserung unserer App, zur detaillierten Auswertung des Nutzerverhaltens, zur Fehleranalyse sowie zur zielgerichteten Aussteuerung von Inhalten integrieren wir Tracking-Technologien und Software Development Kits (SDKs) von Drittanbietern, insbesondere Google Firebase Analytics. Hierbei werden umfassende Interaktionsdaten (z. B. Navigationspfade, Nutzung von Funktionen wie dem EVA Chatbot oder den Wund-Leitfäden, Registrierungsereignisse) sowie Endgerätekennungen (z. B. mobile Werbe-IDs wie IDFA oder GAID) ausgelesen und ausgewertet.

    Da diese SDKs aktiv Informationen in Ihrer Endeinrichtung speichern oder darauf zugreifen, erfolgt der Einsatz dieser Analyse- und Marketing-Tools ausschließlich nach Ihrer vorherigen, ausdrücklichen und freiwilligen Einwilligung über unser In-App Consent-Management-Tool. Eine Ablehnung der Einwilligung hat keine Auswirkungen auf die Kernfunktionen der App.

    Detaillierte Informationen zu den eingesetzten Technologien, dem Umfang der erfassten Metriken, den involvierten Drittanbietern (einschließlich Datenübermittlungen in Drittländer) sowie Ihren Widerrufsmöglichkeiten finden Sie in unserer separaten App-Tracking- und Analyserichtlinie. Rechtsgrundlage für den Zugriff auf die Endeinrichtung ist § 25 Abs. 1 TDDDG; für die anschließende Verarbeitung der personenbezogenen Daten Art. 6 Abs. 1 S. 1 lit. a) DS-GVO.

Eine Ablehnung hat keine Auswirkung auf die Kernfunktionalität der App. Rechtsgrundlage für die einwilligungspflichtigen Zugriffe ist § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a) DS-GVO.

E. Datenübermittlung an Dritte und Auftragsverarbeiter

Wir geben Ihre Daten nur dann an Dritte weiter, wenn dies gesetzlich erlaubt ist oder Sie eingewilligt haben.

  • Auftragsverarbeiter: Wir setzen sorgfältig ausgewählte Dienstleister (z.B. für Hosting, technische Wartung) ein, die Daten in unserem Auftrag verarbeiten. Diese sind vertraglich nach Art. 28 DS-GVO an unsere Weisungen gebunden und zur Einhaltung strenger Datenschutzstandards verpflichtet. Unser Hosting-Dienstleister ist Microsoft Azure Cloud in der EU.
  • Salesforce (CRM-System, Drittlandtransfer): Wir nutzen Salesforce als zentrales CRM-System. An Salesforce, Inc. mit Sitz in den USA übermitteln wir personenbezogene Daten in folgenden Fällen: (i) im Rahmen der Registrierung und Kontoverwaltung zum Abgleich Ihrer Daten, zur Anlage von Interessenten-Datensätzen, zur Dublettenbereinigung und zur Zuordnung zu Ihrer Institution (Abschnitt C.3 lit. d), (ii) auf Grundlage Ihrer Einwilligung zu Marketingzwecken einschließlich Ihres Einwilligungs- und Widerrufsstatus (Abschnitt C.4), (iii) zur Speicherung von Nachweisen über die Bestätigung von Vertragsdokumenten (Nutzerkennung, Dokument, Versionsnummer, Datum/Uhrzeit; Abschnitt C.3 lit. g) sowie (iv) in Form von Löschbestätigungen bei Kontolöschung (Abschnitt C.3 lit. f). Diese Übermittlung ist rechtlich abgesichert durch:
    1. Den Angemessenheitsbeschluss der EU-Kommission für das EU-U.S. Data Privacy Framework (Art. 45 DS-GVO), unter dem Salesforce zertifiziert ist.
    2. Zusätzlich durch den Abschluss von Standardvertragsklauseln (Art. 46 DS-GVO) als Teil unseres Vertrags mit Salesforce, um ein dauerhaft hohes Schutzniveau zu gewährleisten.

Wir haben ein berechtigtes Interesse daran, unsere Produkte und Dienstleistungen kontinuierlich zu verbessern, die Sicherheit unserer App zu gewährleisten und statistische Auswertungen zur Marktentwicklung zu erstellen. Zu diesem Zweck verarbeiten wir technische Nutzungs- und Metadaten aus Ihrer App-Nutzung (z. B. genutzte Funktionen, Ladezeiten, Gerätemodell, Betriebssystemversion), um diese zu anonymisieren.

Rechtsgrundlage für diese Verarbeitung zum Zweck der Anonymisierung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f) DS-GVO. Im Rahmen der erforderlichen Interessenabwägung haben wir sichergestellt, dass Ihre schutzwürdigen Interessen nicht überwiegen. Wir verwenden ausschließlich pseudonymisierte Daten, die keinen direkten Rückschluss auf Ihre Person zulassen, und ergreifen umfassende technische Maßnahmen, um den Datenschutz zu gewährleisten.

Sie haben das Recht, dieser Verarbeitung jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen (Art. 21 DS-GVO).

Nach Abschluss des Anonymisierungsprozesses, der nach dem Stand der Technik darauf ausgelegt ist, den Personenbezug dauerhaft und unumkehrbar aufzuheben, werden die anonymen Daten auch an die Konzernmutter übermittelt.

F. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erreichung der jeweiligen Zwecke erforderlich ist oder wie es die gesetzlichen Aufbewahrungsfristen (z.B. aus dem Handels- oder Steuerrecht) vorschreiben. Nach Zweckerreichung bzw. Ablauf der Fristen werden die Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder - anbahnung erforderlich sind. Daten aus Ihrem Nutzerkonto werden nach Löschung des Kontos gelöscht, vorbehaltlich gesetzlicher Aufbewahrungspflichten.

Bei Deaktivierung Ihres App-Kontos endet die Zuordnung zu gebuchten Modulen nach Ablauf von 14 Tagen bzw. – sofern dieser Zeitpunkt später liegt – zum Ende der laufenden Abonnementperiode; anschließend werden die zugehörigen Kontodaten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Bei vollständiger Kontolöschung löschen wir Ihre Kontodaten in unseren Systemen und dokumentieren die Durchführung der Löschung in unserem CRM-System. Nachweise über erteilte Einwilligungen und deren Widerruf sowie über die Bestätigung von Vertragsdokumenten (Abschnitt C.3 lit. g) bewahren wir zur Erfüllung unserer Nachweis- und Rechenschaftspflichten bis zum Ablauf der gesetzlichen Verjährungsfristen auf, in der Regel drei Jahre ab dem Ende des Jahres, in dem das Konto gelöscht bzw. die Einwilligung widerrufen wurde.

G. Ihre Rechte als betroffene Person

Sie haben bezüglich Ihrer personenbezogenen Daten folgende Rechte uns gegenüber:

  • Recht auf Auskunft (Art. 15 DS-GVO)
  • Recht auf Berichtigung (Art. 16 DS-GVO)
  • Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DS-GVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DS-GVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DS-GVO), sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f) DS-GVO beruht.
  • Recht auf Datenübertragbarkeit (Art. 20 DS-GVO)
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DS-GVO) mit Wirkung für die Zukunft.
  • Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DS-GVO)

Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns oder unseren Datenschutzbeauftragten wenden.

H. Datensicherheit

Wir treffen umfassende technische und organisatorische Sicherheitsmaßnahmen (TOMs) nach dem Stand der Technik, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.

I. Änderung dieser Datenschutzerklärung

Wir entwickeln unsere App stetig weiter. Daher behalten wir uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist jederzeit innerhalb der App abrufbar.