Datenschutzhinweise für die TK-Husteblume
Diese Datenschutzhinweise klären dich als Nutzerin und Nutzer über die Art, den Umfang und Zwecke der Erhebung und Verwendung deiner Daten durch den verantwortlichen Anbieter dieser App auf. Die rechtlichen Grundlagen ergeben sich aus der Datenschutzgrundverordnung (DSGVO) sowie einschlägigen Datenschutzgesetzen. Die TK erhebt und verwendet deine Daten ausschließlich im Rahmen dieser Bestimmungen.Die TK-Allergie-App "Husteblume" ist ein Dienst im Kontext einer allergischen Erkrankung. Du kannst die App nutzen, um dir eine Pollenvorhersage anzeigen zu lassen oder deine Symptome an Nase, Auge und Lunge sowie dein Gesamtbefinden zu dokumentieren und auszuwerten.Grundsätzlich werden deine personenbezogenen Daten und insbesondere deine Gesundheitsdaten ausschließlich lokal auf deinem Gerät verarbeitet und nur für einzelne Zwecke unter strengen technischen Maßnahmen und auf Basis deiner Einwilligung an die TK oder Dritte übermittelt. Wir möchten dich dennoch im Detail darüber informieren, wie die Husteblume mit deinen Daten umgeht und welche Einstellungsmöglichkeiten du hast.
1. Verantwortliche Stelle
Verantwortliche Stelle für die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Zusammenhang mit der App ist die
Techniker Krankenkasse
Bramfelder Straße 140
22305 Hamburg
E-Mail: versorgungsmanagement@tk.de
2. Installation der App
Die App ist über von Dritten betriebene Vertriebsplattformen, sog. App-Stores, erhältlich. Ihr Download setzt ggf. eine vorherige Registrierung beim jeweiligen App-Store und die Installation der App-Store-Software voraus. Die Techniker Krankenkasse hat keinen Einfluss auf die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Zusammenhang mit der Registrierung und der Bereitstellung von Downloads in dem jeweiligen App-Store und der App-Store-Software. Verantwortliche Stelle ist insoweit allein der Betreiber des jeweiligen App-Stores. Bitte informiere dich ggf. direkt bei dem jeweiligen App-Store Anbieter.
3. Erforderliche Berechtigungen
Damit die App ordnungsgemäß funktionieren kann, ist es notwendig, dass du den Zugriff auf bestimmte Smartphone Funktionen und personenbezogene Daten gewährst, die auf dem Gerät gespeichert werden.
3.1. Standortbestimmung
Die App benötigt deinen Standort, um eine Belastungsvorhersage anzeigen zu können. Du kannst verschiedene Arten der Lokalisierung in der App auswählen: Zur Auswahl stehen die automatische Positionsbestimmung oder die manuelle Angabe einer Postleitzahl oder eines Ortes.
Entscheidest du dich für die automatische Standortbestimmung, autorisierst du damit die App, die GPS-Funktion deines mobilen Endgerätes zu nutzen. Bei jedem neuen Öffnen der App erfolgt eine neue automatische Lokalisierung per GPS.
Im Falle der manuellen Angabe der Postleitzahl oder eines Ortes wird diese lokal auf dem Gerät mit einer Ortsliste abgeglichen und einem konkreten Ort in Deutschland zugewiesen.
Für die Pollenvorhersage wird der angegebene oder ermittelte Ort lokal einer von 38 Pollenstationen zugewiesen. Ohne diese Angabe kann die App "Husteblume" nicht verwendet werden.
3.2. Push-Nachrichten
Für die Nutzung der Erinnerungsfunktion oder des Pollenalarms ist es erforderlich, dass du die Erstellung von Push-Nachrichten erlaubst. Wenn du diese Berechtigung vergibst, kannst du in der App unter "Mehr" / "Benachrichtigungen" / "Erinnerung Symptomtagebuch" eine Uhrzeit festlegen, an der du täglich an die Eintragung im Tagebuch erinnert wirst. Zudem kannst du unter "Mehr" / "Benachrichtigung" / "Pollenalarm" ein oder mehrere Allergene auswählen und die Belastungsstärke einstellen, bei der du einen Hinweis erhalten möchtest. Diese Funktionen kannst du auch jederzeit an denselben Stellen wieder deaktivieren. Wenn du diese Berechtigungen zurücknehmen möchtest, kannst du in der App unter "Mehr" / "Benachrichtigungen" für den Pollenalarm und die Erinnerung an das Symptomtagebuch über einen Button ausstellen. Sie können sich per Benachrichtigung über erhöhte Pollenwerte in einer ausgewählten Region informieren lassen. Dazu registriert sich Ihr Gerät nach dem Aktivieren des Pollenalarms für einen Benachrichtigungskanal bei dem Service Firebase. Bei der Registrierung wird in der App ein Push-Token generiert, der an den Service Firebase geschickt wird. Der Service Firebase verteilt die Daten der erhöhten Pollenwerte an alle registrierten Geräte. Auf dem jeweiligen Gerät wird lokal entschieden, über welche erhöhten Pollenwerte benachrichtigt wird. Dies geschieht auf Basis der lokalen Standorte und der vorgenommenen Einstellungen. Wenn an einem Tag in mindestens einer Region eine Pollenbelastung besteht, löst das Backend über den Service Firebase eine Benachrichtigung aus, die allen Apps, die sich bei dem Service Firebase registriert haben, zugestellt wird. Die Benachrichtigung enthält Informationen zu Region, Teilregion und stärke der Belastung. Die Auswertung und Anzeige dieser Informationen erfolgen lokal auf dem Gerät. Weder der Service Firebase noch das Backend haben Informationen zu den relevanten Standorten oder Allergenen der Nutzer. Wenn der Pollenalarm deaktiviert wird, meldet sich die App für Kanalbenachrichtungen bei dem Service Firebase ab.
Die Nutzung der Erinnerungsfunktion funktioniert lokal auf dem Gerät und ohne Verwendung des Services Firebase.
4. Welche Daten sind zur Nutzung des Dienstes erforderlich
Im Folgenden möchten wir dich darüber informieren, welche Daten über die App verarbeitet werden.
4.1. Datenverarbeitung auf deinem Gerät
Die folgenden Daten werden ausschließlich lokal auf deinem Gerät erhoben und gespeichert, sofern du diese Daten angibst:
- Deinen gewählten Namen,
- deinen Standort (s. hierzu 3.1),
- dein Geburtsjahr,
- die von dir ausgewählten Allergene,
- deine Angaben im "Symptomtagebuch" (s. hierzu 4.3),
- der von dir ausgefüllte "Selbsttest Allergischer Heuschnupfen" (s. hierzu 4.4).
Die TK oder der technische Dienstleister hat keinerlei Einfluss darauf, ob und welche Daten du zu diesen Punkten angibst. Die Verantwortlichkeit mit diesen Funktionen und den eingegebenen Daten sorgsam umzugehen, liegt daher bei dir.
4.2. Forschungsdaten
Mit deiner Hilfe möchte die TK die Forschung an Allergien unterstützen. Hierfür benötigen wir, falls du dies unterstützen möchtest, deine Einwilligung. Diese Einwilligung wird selbstverständlich vor der ersten Übermittlung von dir eingeholt und in der App gespeichert. Du kannst jederzeit über die entsprechende Funktion in der App deine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen. Der Widerruf hat dabei keine Auswirkungen auf die Nutzung der App.
Mit deiner Einwilligung werden die folgenden Daten mit Unterstützung unseres technischen Dienstleisters an die Stiftung Deutscher Polleninformationsdienst (PID) übermittelt:
- Eine technische ID zur Übermittlung der Informationen,
- die deinem angegebenen Ort zugewiesene Pollenstation (s. hierzu 3.1),
- dein Geburtsjahr,
- deine ausgewählten Allergene sowie deine Eintragungen im Symptom-Tagebuch (s. hierzu 4.4).
Die TK hat hinreichende Maßnahmen umgesetzt, damit durch diese zufällig generierte ID kein Personenbezug zu deinen Daten hergestellt werden kann. Der technische Dienstleister erhält zu keinem Zeitpunkt Einblick in diese Daten, sondern leitet diese nur durch einen geschützten Tunnel an den PID weiter. Sobald dieser die Daten erhält, wird die technische ID im ersten Schritt entfernt, sodass im Anschluss mit anonymen Daten geforscht wird. Weder die TK, noch der technische Dienstleister, noch der PID haben eine Möglichkeit die technische ID deiner Person zuzuordnen.
4.3. Zugriff auf Netzwerkinformationen (IP-Adresse)
Wir erheben aus technischen oder sicherheitstechnischen Gründen Ihre IP-Adresse bei jeder Nutzung der App. Die IP-Adresse wird nur für einen kurzen Zeitpunkt zwecks Umwandlung in eine anonymisierte Form verarbeitet. Hierzu wird in einem sogenannten Log-File anstelle der vollständigen IP-Adresse die Information 000.000.000.000 bzw. XXX.XXX.XXX.XXX gespeichert, sodass keine Rückschlüsse auf den Nutzer möglich sind. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
4.4. Symptom-Tagebuch und Pollenflugkalender
Mit dem Symptomtagebuch kannst du deine Allergie-Beschwerden protokollieren und nachträglich einsehen. Es werden folgende Daten erfasst:
- Datum
- Ort (Positionsdaten, Region, Ort oder Postleitzahl)
- Geburtsjahr
- Gesamtbefinden (sehr gut, gut, mittel, schlecht, sehr schlecht)
- Spezifische Beschwerde-Symptome für Augen, Nase, Lunge
- Medikamente (nur Einordnung des eingenommenen Medikaments z.B. "Augentropfen")
Du hast die Möglichkeit, deine Eintragungen aus dem Symptom-Tagebuch und die Grafik der monatlichen Auswertung zu exportieren. Dabei werden die lokal gespeicherten als csv-Datei geladen und auf einen externen Speicherplatz außerhalb der App gespeichert oder geteilt. Du kannst den Speicherort frei wählen. Bitte beachte, dass diese Daten in deiner Verantwortlichkeit liegen. Bitte achte daher gut darauf mit wem du diese Daten teilst.
Für die Nutzung des Pollenflugkalenders werden keine personenbezogenen Daten benötigt. Du erhältst hier eine deutschlandweite Übersicht über den Pollenflug oder du wählst die Darstellung einer der vier Teilregionen.
4.5. Selbsttest "Allergischer Heuschnupfen" (Allergiefragebogen)
Das Ausfüllen des Selbsttests ist optional und für die Benutzung der App nicht erforderlich. Wenn du den Selbsttest nutzt, wird dir im Ergebnis die Wahrscheinlichkeit des Vorliegens einer allergischen Atemwegserkrankung angezeigt. Dies ist jedoch kein Ersatz für eine ärztliche Diagnose. Im Selbsttest werden folgende Informationen erhoben:
- Vorliegen von bestimmten Beschwerdeformen (z.B. Nasenjucken, Niesreiz, Fließschnupfen) und deren Intensität,
- Abhängigkeit der Beschwerden von Jahreszeit, gleichzeitiger Anwesenheit von Pflanzen oder Tieren, Ernährung, Aufenthaltsort,
- gefühlte Stärke der Beschwerden,
- bisherige ärztliche Feststellung einer Allergie ("Ja"/"Nein", verschiedene Allergene).
Deine Angaben im optionalen Selbsttest werden lokal auf deinem Gerät gespeichert und werden mit einer Deinstallation gelöscht.
5. Erhalten die TK oder deren Partner Daten und zu welchem Zweck?
Wie bereits ausgeführt, werden grundsätzlich durch die TK keine personenbezogenen Daten erhoben oder weitergeleitet. Anonymisierte Daten werden von der TK jedoch zu den in diesen Hinweisen dargestellten Zwecken verarbeitet und an Dritte weitergegeben. Im Folgenden möchten wir dich über die Empfänger im Einzelnen informieren:
5.1. Technischer Dienstleister neusta mobile solutions GmbH
Zweck der Erfassung und Verarbeitung von Daten durch die neusta mobile solutions GmbH, Konsul-Smidt-Straße 24, 28217 Bremen (in dieser Erklärung "technischer Dienstleister" genannt) ist der Betrieb der App und die Bereitstellung von Daten an den PID und den Auftraggeber, die TK.
5.2. Techniker Krankenkasse
Zum Zwecke der Verbesserung und Weiterentwicklung der Husteblume erhält die TK Crashreports und mit deiner Einwilligung Nutzungsdaten von dir. Eine ausführliche Beschreibung dieser Verarbeitungszwecke kannst du Punkt 7.1 und 7.2 entnehmen.
5.3. Einbindung der Stiftung Deutscher Polleninformationsdienst sowie das Allergy-Centre-Charité Universitätsklinikum Berlin
Für wissenschaftliche Zwecke werden deine von dir bereitgestellten Symptom-Daten erst an die Stiftung Deutscher Polleninformationsdienst, Charitéplatz 1, 10117 Berlin und im Anschluss an das Allergy-Centre-Charité Universitätsklinikum Berlin, Luisenstraße 2, 10117 Berlin übermittelt. Die zur Verfügung gestellten Daten werden sowohl für die Vorhersage aber auch für die Forschung aus medizinischer Sicht genutzt.
Die Weitergabe deiner Daten erfolgt ausschließlich auf freiwilliger Basis. Deine Einwilligung wird selbstverständlich vor der ersten Übermittlung von anonymisierten Daten von dir eingefordert und in der App gespeichert. Du kannst jederzeit über die entsprechende Funktion in der App deine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen. Der Widerruf hat dabei keine Auswirkungen auf die Nutzung der App.
Du hast in der App jederzeit die Möglichkeit einer erneuten Datenübermittlung gegenüber den genannten Instituten zuzustimmen.
5.4. Einbindung von Firebase
Zweck der Verarbeitung von Firebase Google Ireland Limited, Gordon House, Barrow Street 4, Dublin, Ireland ist der Versand von Daten für Push-Nachrichten lokal auf deinem Gerät mit Einbindung des Drittanbieters Firebase zur Realisierung von Push-Benachrichtigungen.
5.5. Wiedergabe von Videos durch Admiral Cloud
In die App sind Videodateien zu Informationszwecken eingebunden. Diese Videos werden auf der Plattform AdmiralCloud bereitgestellt. Durch den Aufruf der Videos werden Daten vom Endgerät des Nutzers an den AdmiralCloud-Server übertragen. Die Übertragung der Daten erfolgt, sobald das Video aufgerufen wird.
Sofern die entsprechenden Daten vorliegen, werden im Rahmen von technischem Tracking folgende Daten von AdmiralCloud verarbeitet:
Technisch generelle Videonutzung
- Den User-Agent mit Betriebssystem und Art des Geräts
- Playback-Session-ID
Die Daten werden nicht den einzelnen Nutzern, sondern den jeweiligen Videos zugeordnet.
5.6. Weitere wichtige Informationen
Die Übermittlung von Daten zwischen der App und den hier beschriebenen Empfängern erfolgt immer mit einer SSL-Verschlüsselung, die dem aktuellen Stand der Technik entspricht.
Eine Erfassung der sogenannten Geräteerkennung (IMEI), welche eine eindeutige Zuordnung zum Besitzer des Gerätes ermöglicht, erfolgt nicht durch die App.
6. Datenerhebung zu Analyse-Zwecken und Fehlerbehebung
In der App werden Daten erhoben, um eine fehlerfreie Bereitstellung der App zu gewährleisten und die App bedürfnisorientiert weiterzuentwickeln.
6.1 Analyse zur Sicherstellung der Fehlerfreiheit
Um die Fehlerfreiheit der App zu gewährleisten, verwendet die TK das Crash-Reporting-Tool Sentry der Functional Software Inc., 45 Fremont Street 8th Floor, San Francisco 94105, United States. Das Crash-Reporting sorgt dafür, dass bei Auftreten eines Fehlers im Nachhinein nachvollzogen werden kann, an welcher Stelle dieser passierte, damit die Ursache ermittelt werden kann. Die erhobenen Informationen werden ausschließlich auf Servern der TK gespeichert.
- Client-IP (gekürzt),
- Endgeräte-ID für das Crash-Reporting (das ist eine zufällig generierte Nummer, welche keine Zuordnung von Gerät und Person zulässt),
- App-Version,
- Betriebssystem,
- Bildschirmauflösung,
- Mobilgerät,
- Datum und Uhrzeit,
- aufgerufene Inhalte und Funktionen.
Ein Personenbezug der Crash-Daten ist nicht möglich, da technische IDs nur unter erheblichem Aufwand deiner tatsächlichen Person zugeordnet werden können. Rechtsgrundlage der Übermittlung der Informationen im Sinne des TTDSG ist die Erforderlichkeit der Verarbeitung zur Bereitstellung des Telemediendienstes gem. § 25 Abs. 2 Nr. 2 TTDSG.
6.2. Analyse des Nutzungsverhaltens
In der App Husteblume werden Daten erhoben, um eine fehlerfreie Bereitstellung der App zu gewährleisten und die App bedürfnisorientiert weiterzuentwickeln. Hierfür hat die TK die Firma Mapp Digital Germany GmbH, Sandstr. 3, 80335 München als Dienstleister beauftragt.
Zu diesem Zwecke werden folgende Daten erhoben:
- Client-IP (gekürzt),
- Endgeräte-ID (das ist eine zufällig generierte Nummer, welche keine Zuordnung von Gerät und Person zulässt),
- App-Version,
- Betriebssystem,
- Bildschirmauflösung,
- Mobilgerät,
- Datum und Uhrzeit,
- Aufgerufene Inhalte und Funktionen.
Ein Personenbezug der Crash-Daten ist nicht möglich, da die technischen IDs nur unter erheblichem Aufwand deiner tatsächlichen Person zugeordnet werden können
Rechtsgrundlage der Informationen im Sinne des TTDSG ist deine Einwilligung gem. § 26 Abs. 1 TTDSG. Diese Einwilligung wird vor der ersten Übermittlung von dir eingeholt und in der App gespeichert. Du kannst jederzeit über die entsprechende Funktion in der App deine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen. Der Widerruf hat dabei keine Auswirkungen auf die Nutzung der App.
6.3. Feedback-Funktion
Eine weitere Funktion, die zur Fehlerfreiheit und nutzerorientierten Weiterentwicklung der App beiträgt, ist die Feedback-Funktion. Unter "Mehr" und "Feedback zur App" kannst du der TK Feedback zur App per E-Mail übermitteln. Um den Kontext deines Feedbacks nachvollziehen zu können, werden folgende Daten mitgesendet:
- Betriebssystem und installierte Version,
- Mobilgerät,
- Datum und Uhrzeit,
- App-Version.
Die Nutzung der Funktion ist freiwillig. Das Feedback wird über deinen privaten Mailaccount übermittelt. Achte daher beim Verfassen deines Feedbacks darauf, dass dieses keine personenbezogenen Angaben und/oder Sozialdaten enthält. Bei Nutzung der Feedbackfunktion verlässt du die App und gelangst in dein E-Mail-Programm. Dein Feedback und deine Email-Adresse wird nur im Falle einer Rückmeldung an dich verwendet. Wenn du bei der TK versichert bist und uns deine Emailadresse bereits zur Verfügung gestellt hast, gelten die grundsätzlichen Aufbewahrungsfristen für Anliegen an die TK. Solltest du nicht bei der TK versichert sein oder wir deine Email-Adresse nicht kennen wird diese nach der Bearbeitung aus den Mailprogrammen gelöscht.
7. Speicherfristen und Löschung der genutzten Daten
7.1 Speicherfristen bei aktiver Nutzung
Bei der aktiven Nutzung der App werden bestimmte Daten für bestimmte Zeiträume gespeichert, da diese für die Belastungsvorhersage oder für die Wartung, Pflege und Verbesserung der App benötigt werden. Zur besseren Übersicht stellen wir dir eine Auflistung nach Speicherfristen und den dazugehörigen Daten zur Verfügung:
- Grundsätzlich hast du die Möglichkeit deine lokal gespeicherten Daten jederzeit zu löschen, indem du die App deinstallierst (s. hierzu 7.2),
- deine Forschungsdaten werden ausschließlich in anonymisierter Form verwendet,
- die übermittelten Crash-Reports und Nutzungsanalysen werden durch die TK für zwei Jahre gespeichert und nach Ablauf dieses Zeitraumes gelöscht
7.2. Löschung deiner Daten bei Deinstallation
Das Löschen aller Daten innerhalb der App erfolgt bei entsprechender Deinstallation auf dem Gerät.
Wenn du aus der App Unterlagen, wie zum Beispiel die Daten deines Symptom-Tagebuchs, heruntergeladen und dauerhaft auf deinem Smartphone abgespeichert hast, werden diese nach einer Deinstallation nicht automatisch gelöscht.
8. Deine Rechte
Da nur du Zugriff auf deine personenbezogenen Daten hast (vgl. Ziffer 4.3) können wir dir leider keine Auskunft nach Art. 15 DSGVO oder nachgelagerte Betroffenenrechte erfüllen. Das kannst du durch entsprechende Einstellungen nur selbst. Um zu erfahren, welche Daten von dir in der App gespeichert sind, kannst du über "Mehr" / "Gerätewechsel" / "Daten exportieren" einen Export deiner Daten auslösen. Zudem kannst du dich bei Fragen oder Anmerkungen selbstverständlich an die TK wenden. Entsprechende Kommunikationswege findest du unter Ziffer 9 und 10.
9. Kommunikationswege
Du kannst mit der TK über die Feedbackfunktion oder per Email über die Emailadresse technischer-service@tk.de in Kontakt treten. Bei sensiblen Themen kannst du dich auch direkt mit der Datenschutzbeauftragten der TK in Verbindung setzen.
10. Kontaktdaten Datenschutzbeauftragten und Aufsichtsbehörden:
Techniker Krankenkasse
Beauftragter für den Datenschutz
Bramfelder Str. 140
22305 Hamburg
E-Mail: datenschutz@tk.de
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Husarenstr. 30
53117 Bonn
poststelle@bfdi.bund.de oder poststelle@bfdi.de-mail.de
11. Änderung oder Anpassung der Datenschutzerklärung
Die Datenschutzerklärung ist aktuell gültig und datiert vom 29.02.2024.
Durch die Weiterentwicklung unserer App oder die Implementierung neuer Technologien kann es notwendig werden, diese Datenschutzhinweise zu ändern.