Datenschutz
1. Datenschutz auf einen Blick
- Allgemeine Hinweise
- Verantwortlicher (Art. 4 Nr. 7 DS-GVO)
- Datenschutzbeauftragter
- Widerspruchsmöglichkeiten
2. Zweck der Datenverarbeitung, Rechtsgrundlage, Bereitstellung und Speicherdauer
- Aufruf und Nutzung der Webseite
- Kontaktformular und E-Mail auf Klick
- Verwendung von Cookies
- Bewerbung für den IOP-Expertenkreis
- Usercentrics
- Einsatz von Google Analytics / Google Tag Manager
- YouTube
3. Ihre Rechte
4. Empfänger
5. Links zu Drittseiten
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Webseite besuchen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierunter fallen z.B. Angaben wie Name, Adresse, Beruf, E-Mail-Adresse, Gesundheitszustand, Einkommen, Familienstand, genetische Merkmale, Telefonnummer und gegebenenfalls auch Nutzerdaten wie die IP-Adresse. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Verantwortlicher (Art. 4 Nr. 7 DS-GVO)
Der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Nutzung der Webseite www.ina.gematik.de (nachfolgend Webseite) ist die gematik GmbH, Friedrichstr. 136, 10117 Berlin (nachfolgend „Wir“ oder „Verantwortlicher“), vertreten durch die Geschäftsleitung. Die Kontaktdaten des Verantwortlichen sind:
Telefon: +49 30 400 41-0
Fax: +49 30 400 41-111
E-Mail: info[at]gematik(dot)de
Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten bestellt. Dieser ist unter datenschutz[at]gematik(dot)de zu erreichen.
Widerspruchsmöglichkeit
Sofern Sie der Verarbeitung Ihrer Daten durch uns nach Maßgabe dieser Datenschutzerklärung insgesamt oder für einzelne Maßnahmen widersprechen wollen, können Sie dies unter den im Impressum angegebenen Kontaktdaten tun. Bitte beachten Sie, dass im Falle eines solchen Widerspruchs die Nutzung der Webseite und der Abruf der hierüber angebotenen Leistungen unter Umständen nur eingeschränkt oder überhaupt nicht möglich sind.
2. Zweck der Datenverarbeitung, Rechtsgrundlage, Bereitstellung und Speicherdauer
Aufruf und Nutzung der Webseite
Bei jedem Zugriff auf die Webseite und deren Unterseiten werden Nutzungsdaten durch den jeweiligen Internetbrowser übermittelt und in Protokolldateien gespeichert (Server Logfiles). Die dabei gespeicherten Datensätze enthalten die folgenden Daten:
• Datum und Uhrzeit des Abrufs
• Name der aufgerufenen Unterseite
• IP-Adresse
• Referrer-URL (Herkunfts-URL, von der aus Sie auf die Webseite gekommen sind)
• Übertragene Datenmenge
• Produkt- und Versionsinformationen des verwendeten Browsers
Die Protokolldateien werden von uns in anonymisierter Form ausgewertet, um die Webseite weiter zu verbessern und nutzerfreundlicher zu gestalten, Fehler schneller zu finden und zu beheben sowie Serverkapazitäten zu steuern. So kann beispielsweise nachvollzogen werden, zu welcher Zeit die Nutzung der Webseite besonders beliebt ist und der Betreiber kann entsprechendes Datenvolumen zur Verfügung stellen.
Die Zulässigkeit dieser Verarbeitung richtet sich nach Art. 6 Abs. 1 f) DS-GVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Zurverfügungstellung einer Webseite mit Informationen und dem Anbieten von Leistungen gegenüber seinen Kunden sowie der Optimierung des Webseitenbetriebs. Die Bereitstellung der Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Die Nichtbereitstellung hat zur Folge, dass die Daten nicht zur Optimierung der Webseite genutzt werden können.
Ihre IP-Adresse wird nach Beendigung der Nutzung gelöscht oder anonymisiert. Bei einer Anonymisierung werden die IP-Adressen derart geändert, dass diese nicht mehr oder nur mit einem unverhältnismäßig großen Aufwand an Zeit, Kosten und Arbeitskraft einer bestimmten oder bestimmbaren bzw. identifizierten oder identifizierbaren natürlichen Person zugeordnet werden können.
Kontaktformular und E-Mail auf Klick
Wenn Sie mit uns in Kontakt treten möchten, steht Ihnen hierfür ein Kontaktformular zur Verfügung. Im Rahmen dieses Formulars müssen Sie die folgenden Angaben machen:
- Vorname
- Nachname
- E-Mail-Adresse
- Betreff
- Nachricht
An manchen Stellen auf der Webseite haben Sie zudem die Möglichkeit, mit nur einem Klick eine an uns gerichtete E-Mail zu öffnen. Hierbei wird als Absender automatisch diejenige E-Mail-Adresse eingesetzt, die mit Ihrem E-Mail-Programm verknüpft ist. Falls Sie nicht möchten, dass Ihre E-Mail-Adresse auf diese Weise abgerufen wird, können Sie dies in den Einstellungen Ihres jeweiligen E-Mail-Programms ändern.
Die Zulässigkeit dieser Verarbeitung richtet sich nach Art. 6 Abs. 1 b) DS-GVO (Vertrag oder vorvertragliche Maßnahme). Die Bereitstellung Ihrer Daten ist erforderlich, da Sie uns ansonsten keine Nachricht zukommen lassen können und Ihr Anliegen nicht bearbeitet werden kann.
Die verarbeiteten personenbezogenen Daten werden nach Ablauf der gesetzlichen Aufbewahrungspflichten gelöscht, sofern wir nicht ein berechtigtes Interesse an der weiteren Aufbewahrung haben. Es werden in jedem Fall nur diejenigen Daten weiterhin gespeichert, die für die Erreichung des entsprechenden Zwecks auch wirklich zwingend benötigt werden.
Verwendung von Cookies
Wir verwenden sogenannte Cookies. Das sind kleine Datenpakete, die normalerweise aus Buchstaben und Nummern bestehen und die auf einem Browser gespeichert werden, wenn Sie bestimmte Webseiten besuchen. Die Cookies erlauben es der Webseite, Ihren Browser wiederzuerkennen, Ihnen beim Surfen durch verschiedene Abteilungen der Webseite zu folgen und Sie zu identifizieren, wenn Sie auf die Webseite zurückkehren. Cookies beinhalten keine Daten, die Sie persönlich identifizieren, aber die vom Betreiber gespeicherten Informationen über Sie können den von den Cookies erhaltenen und in ihnen gespeicherten Daten zugeordnet werden.
Informationen, die wir durch den Einsatz der Cookies von Ihnen erhalten, können zu folgenden Zwecken verwendet werden:
- Wiedererkennung des Nutzerrechners beim Besuch auf der Webseite
- Rückverfolgung der Surfaktivitäten des Nutzers auf der Webseite
- Verbesserung der Benutzerfreundlichkeit der Webseite
- Auswertung der Nutzung der Webseite
- Betrieb der Webseite
- Vorbeugung von Betrug und Verbesserung der Sicherheit der Webseite
- Individuelle Gestaltung der Webseite unter Berücksichtigung der Bedürfnisse der Nutzer
Cookies richten auf einem Browser keinen Schaden an. Sie enthalten keine Viren und erlauben es dem Betreiber auch nicht, Sie auszuspähen. Verwendung finden 2 Arten von Cookies:
- Temporäre Cookies werden mit dem Schließen Ihres Browsers automatisch gelöscht (Session-Cookies).
- Dauerhafte Cookies haben demgegenüber eine längere Lebensdauer. Diese Art von Cookies ermöglicht es, dass Sie beim Wiederaufruf nach Verlassen der Webseite wiedererkannt werden.
Mithilfe der Cookies ist es uns möglich, Ihr Nutzungsverhalten zu oben genannten Zwecken und in entsprechendem Umfang nachzuvollziehen. Sie sollen Ihnen außerdem ein optimiertes Surfen auf unserer Webseite ermöglichen. Auch diese Daten erheben wir nur in anonymisierter Form. Das Setzen von Cookies ist gesetzlich erlaubt, wenn die dabei stattfindende Datenverarbeitung der Übermittlung von Nachrichten oder der Bereitstellung eines digitalen Dienstes dient (§ 25 Abs. 2 TDDDG). Darüber hinaus ist das Setzen von Cookies nur mit Ihrer Einwilligung gestattet (§ 25 Abs. 1 TDDDG). Die Datenverarbeitung findet entweder automatisch statt oder die Bereitstellung Ihrer personenbezogenen Daten ist freiwillig.
Sie können Ihre Cookie-Einstellungen jederzeit unter folgendem Link https://www.ina.gematik.de/rechtliches/datenschutz ändern. Klicken Sie dazu einfach auf den Button: “Datenschutzeinstellungen anpassen“.
Bewerbung für den IOP-Expertenkreis
Auf der Webseite haben Sie im Rahmen des Kontaktformulars die Möglichkeit, sich für den IOP-Expertenkreis zu bewerben.
Wenn die Möglichkeit besteht, Dateianhänge hinzuzufügen, werden diese direkt an das Kompetenzzentrum übersendet. Andernfalls wird das Kompetenzzentrum per E-Mail an die dafür bereitgestellte E-Mail-Adresse Kontakt zu Ihnen aufnehmen und die nötigen Nachweise einholen.
Das Kompetenzzentrum prüft die Bewerbung innerhalb von maximal drei Wochen auf Erfüllung der notwendigen Kriterien (siehe GVO Anlage 5.1) und legt die entsprechend qualifizierten Bewerbungen dem Expertengremium zur Einsicht vor. Innerhalb von maximal sechs Wochen nach Einsichtnahme in die qualifizierten Bewerbungen fällt das Expertengremium einen Beschluss über eine Aufnahme in den IOP-Expertenkreis. Das Kompetenzzentrum informiert Sie über die Aufnahme innerhalb von maximal einer Woche nach dem vorliegenden Beschluss des Expertengremiums. Bei Ablehnung des Experten wird dieser ebenfalls innerhalb von maximal einer Woche nach dem vorliegenden Beschluss des Expertengremiums mit einer Begründung der Ablehnung von dem Kompetenzzentrum informiert. Im Falle der Ablehnung werden Ihre Daten binnen 14 Tage gelöscht.
Mit der Bestätigung des Experten erfolgt binnen zwei Wochen die Neuaufnahme in den IOP-Expertenkreis auf der Wissensplattform. Der neue Experte stellt binnen drei Wochen die Veröffentlichung seines Profils in der Wissensplattform sicher und ist verpflichtet, dieses dauerhaft zu pflegen. Das Kompetenzzentrum prüft die Veröffentlichung des Profils und die darin enthaltenen Informationen. Sollte Änderungsbedarf an dem Profil bestehen, informiert das Kompetenzzentrum den Experten verbunden mit der Aufforderung, die Änderungen durchzuführen.
Falls Sie Fragen zu dem Bewerbungsprozess an sich oder zu einzelnen Schritten innerhalb des Prozesses haben, so wenden Sie sich gerne an das Funktionspostfach KIG@gematik.de.
Wir verarbeiten Ihre Daten zum Zwecke der Durchführung des Bewerbungsverfahrens und um auf Ihre Nachricht zu antworten. Die Zulässigkeit dieser Verarbeitung richtet sich demnach nach § 26 BDSG i. V. m. Art. 6 Ab. 1 b) DS-GVO sowie Art. 6 Abs. 1 f) DS-GVO (berechtigtes Interesse). Die Beurteilung Ihrer Leistungsfähigkeit und Qualifikation, die Digitalisierung von Dokumenten sowie die Optimierung der stattfindenden Arbeitsabläufe stehen dabei im Mittelpunkt. Wenn Sie uns nicht die angeforderten Angaben und Unterlagen zur Verfügung stellen, können wir Sie nicht im Bewerbungsverfahren berücksichtigen.
Usercentrics
Wir nutzen die Consent-Management-Plattform Usercentrics der Usercentrics GmbH, Sendlinger Str. 7, 80331 München, Deutschland, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät einzuholen und diese datenschutzkonform zu dokumentieren.
Wenn Sie diese Webseite besuchen, werden unter anderem folgende personenbezogene Daten an Usercentrics übertragen:
• Ihre Einwilligung(en) bzw. der Widerruf Ihrer Einwilligung(en)
• Ihre IP-Adresse
• Informationen über Ihren Browser
• Informationen über Ihr Endgerät
• Referrer-URL (Herkunfts-URL, von der aus Sie auf die Webseite gekommen sind)
• Zeitpunkt Ihres Besuchs auf der Webseite
Des Weiteren speichert Usercentrics ein Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können.
Die Zulässigkeit dieser Verarbeitung richtet sich nach Art. 6 Abs. 1 f) DS-GVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der rechtssicheren Dokumentation und Nachweisbarkeit von Einwilligungen, der Aussteuerung von Marketing-Maßnahmen auf Basis der erteilten Zustimmung sowie der Optimierung der Zustimmungsquoten.
Ihre personenbezogenen Daten werden gespeichert, bis Sie uns zur Löschung auffordern, das Usercentrics-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
Usercentrics speichert die übertragenen Daten auf einem Google Cloud Server mit Sitz in der EU (Brüssel, Frankfurt am Main). Allerdings kann nicht ausgeschlossen werden, dass die Daten in die USA übermittelt werden und dort einem Zugriff der Sicherheitsbehörden ausgesetzt sein könnten.
Weitere Informationen zur Datenverarbeitung bei Usercentrics finden Sie unter: https://usercentrics.com/de/datenschutzerklaerung/.
Einsatz von Google Analytics / Google Tag Manager
Wir nutzen den Webanalysedienst Google-Analytics der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dieser verwendet die oben beschriebenen Cookies, um z.B. Informationen zu Ihrem Betriebssystem, Ihrem Browser, Ihrer IP-Adresse, der zuvor aufgerufenen Webseite sowie dem Datum und der Uhrzeit Ihres Besuchs auf unserer Webseite zu erfassen. Die durch die Cookies erzeugten Informationen über die Benutzung der Webseite werden an einen Google Server in Irland übertragen und dort gespeichert. Gegebenenfalls können die Daten auch in die USA übertragen werden. Die Daten-übermittlung in ein Drittland, wie in die USA ist unter den Voraussetzungen des Art. 46 DS-GVO und auf Grundlage der wirksam in das Vertragsverhältnis mit Google einbezogenen Standardvertragsklauseln zulässig. Diese wurden von der Europäischen Kommission genehmigt und garantieren Ihnen einen angemessenen Schutz Ihrer personenbezogenen Daten. Darüber hinaus verfügt Google über eine Zertifizierung für das EU-US-Data Privacy Framework. Weitere Informationen dazu finden Sie direkt bei Google: https://policies.google.com/privacy/frameworks?gl=de.
Google wird diese Informationen benutzen, um die Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivität für uns zusammen zu stellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google verarbeiten, wird Google diese Information auch an diese Dritten weitergeben. Diese Nutzung erfolgt anonymisiert oder pseudonymisiert. Nähere Informationen darüber finden Sie direkt bei Google https://policies.google.com/privacy?hl=de .
Bei der Verwendung von Google-Analytics werden keinerlei unmittelbare personenbezogene Daten gespeichert, sondern nur die Internetprotokoll-Adresse. Diese Information dient dazu, Sie bei Ihrem nächsten Besuch auf unserer Webseite automatisch wiederzuerkennen und Ihnen die Navigation zu erleichtern.
Für die optimale Implementierung von Google Analytics verwenden wir den Google Tag Manager, der ebenfalls von der Google Ireland Limited angeboten wird. Mithilfe dieses Dienstes kann der sog. Tracking-Code („Tag“) im Quelltext der Website eingebunden werden, sodass bei jedem Seitenaufruf der eingebundene Tag „ausgelöst“ wird und die vorstehend beschriebenen Daten an Google Analytics gesendet werden können. Google kann hierbei auch personenbezogene Informationen (wie die IP-Adresse) verarbeiten. Die Verarbeitung findet unter Umständen auch in den USA statt (vgl. oben). Sofern Sie Google Analytics deaktiviert haben, bleibt die Deaktivierung für alle betroffenen Tracking-Tags bestehen, die durch den Google Tag Manager eingebunden werden.
Die Zulässigkeit dieser Verarbeitung richtet sich im Hinblick auf den Zugriff auf das Endgerät nach § 25 Abs. 1 TDDDG (Einwilligung). Die Zulässigkeit für die Auswertung Ihrer Daten (Weiterverarbeitung) richtet sich nach Art. 6 Abs. 1 a) DS-GVO (Einwilligung). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über folgenden Link https://www.ina.gematik.de/rechtliches/datenschutz unter unserer Datenschutzerklärung widerrufen, indem Sie auf den Button: „Datenschutzeinstellungen anpassen“ klicken.
Die Bereitstellung der Daten ist weder gesetzlich vorgeschrieben noch für einen Vertragsschluss erforderlich. Die Nichtbereitstellung der Daten hat zur Folge, dass das Tool nicht eingesetzt wird.
Die im Rahmen der Nutzung von Tracking-Tools erhobenen personenbezogenen Daten werden gelöscht, sofern der Verantwortliche nicht ein berechtigtes Interesse an der weiteren Aufbewahrung hat. Es werden in jedem Fall nur diejenigen Daten weiterhin gespeichert, die für die Erreichung des entsprechenden Zwecks auch wirklich zwingend benötigt werden. Soweit möglich, werden die personenbezogenen Daten anonymisiert.
YouTube
Wir nutzen auf der Webseite Videos von YouTube. YouTube ist ein Dienst der YouTube LLC („YouTube“), 901 Cherry Ave., San Bruno, CA 94066, USA und wird von dieser bereitgestellt. Die YouTube LLC ist eine Tochtergesellschaft der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Beim Ansehen eines YouTube-Videos werden personenbezogene Daten an die Server von YouTube als Google-Dienst mit Sitz in den USA übermittelt. Durch den Besuch auf der Webseite erhält YouTube die Information, dass Sie die entsprechende Unterseite unserer Webseite aufgerufen haben. Zudem können weitere Informationen zur Nutzung der Webseite (beispielsweise Datum und Uhrzeit des Aufrufs, IP-Adresse etc.) an Google Server (möglicherweise in einem Drittland wie den USA) übermittelt und dort gespeichert werden. Dies erfolgt unabhängig davon, ob YouTube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Die Datenübermittlung in ein Drittland, wie in die USA ist unter den Voraussetzungen des Art. 46 DS-GVO und auf Grundlage der wirksam in das Vertragsverhältnis mit Google einbezogenen Standardvertragsklauseln zulässig. Diese wurden von der Europäischen Kommission genehmigt und garantieren Ihnen einen angemessenen Schutz Ihrer personenbezogenen Daten. Darüber hinaus verfügt Google über eine Zertifizierung für das EU-US-Data Privacy Framework. Weitere Informationen dazu finden Sie direkt bei Google: https://policies.google.com/privacy/frameworks?hl=de.
Die Daten werden von Google zu Zwecken der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Webseite genutzt. Hierbei kann auch eine Verknüpfung mit Ihrem Nutzungskonto erfolgen, sofern Sie dort eingeloggt sind. Wenn Sie dies nicht wünschen, müssen Sie sich vor der Nutzung ausloggen. Es gelten die Nutzungsbedingungen und die Datenschutzbestimmungen von Google (vgl. oben).
Wir verwenden YouTube Videos, um Ihnen Videos zu verschiedenen Themen zur Verfügung zu stellen. Die Zulässigkeit im Hinblick auf den Zugriff auf das Endgerät richtet sich nach § 25 Abs. 1 TDDDG (Einwilligung). Die Weiterverarbeitung sowie Auswertung Ihrer Daten erfolgt nach Art. 6 Abs. 1 a) DS-GVO (Einwilligung). Sie können Ihre Einwilligung in die Nutzung von YouTube abgeben, indem Sie im Overlay-Fenster auf „Akzeptieren“ klicken. Die Verwendung von YouTube ist daher freiwillig.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über folgenden Link https://www.ina.gematik.de/rechtliches/datenschutz unter unserer Datenschutzerklärung widerrufen, indem Sie auf den Button: „Datenschutzeinstellungen anpassen“ klicken.
Die Bereitstellung der Daten ist weder gesetzlich vorgeschrieben noch für einen Vertragsschluss erforderlich. Die Nichtbereitstellung der Daten hat zur Folge, Sie unsere Webseite nicht bzw. nicht vollumfänglich nutzen können.
3. Ihre Rechte
Ihnen stehen folgende Rechte zu: Sie haben ein Recht auf Auskunft (Art. 15 DS-GVO), Berichtigung (Art. 16 DS-GVO), Löschung (Art. 17 DS-GVO), Einschränkung der Verarbeitung (Art. 18 DS-GVO) sowie auf Datenübertragung (Art. 20 DS-GVO).
Sie haben jederzeit das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DS-GVO)
Sofern Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 f) DS-GVO verarbeitet werden, haben Sie ein Widerspruchsrecht, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet (Art. 21 DS-GVO). Bei einem Widerspruch gegen Direktwerbung werden wir Ihnen keine werblichen Nachrichten mehr zukommen lassen.
Sie können eine gegenüber uns erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Das hat allerdings keinen Einfluss auf die bis dahin erfolgte Datenverarbeitung auf Basis dieser Einwilligung.
4. Empfänger
Die bei Aufruf und Nutzung der Webseite erhobenen Daten und die von Ihnen bei der Kontaktaufnahme gemachten Angaben werden an uns übermittelt und von uns gespeichert. Im Übrigen können Ihre Daten an folgende Kategorien von Empfängern weitergegeben werden:
- Organisationseinheiten sowie Personen beim Verantwortlichen, die mit der Verarbeitung befasst sind (z.B. Kundenservice)
- Auftragsverarbeiter (z.B. IT-Dienstleister, Host der Webseite)
- Vertragspartner
5. Links zu Drittseiten
Beim Besuch der Webseite könnten Inhalte angezeigt werden, die mit den Webseiten Dritter verlinkt sind. Wir haben keinen Zugang zu den Cookies oder anderen Funktionen, die von Drittseiten eingesetzt werden, noch können wir diese kontrollieren. Solche Drittseiten unterliegen nicht unseren Datenschutzbestimmungen.