DatenschutzhinweiseAuditbericht – Bereich INTENSIV

Dieser Text ist noch nicht vollständig. Die hervorgehobenen Stellen muss der Betreiber ausfüllen — Anschrift, Vertretung, zuständige Aufsichtsbehörde. Bis dahin ist dies eine Arbeitsgrundlage und kein wirksames datenschutzhinweise.

1. Verantwortlicher

Pflege Kraft GmbH
In der Au 27, 61440 Oberursel (Taunus)
Vertreten durch die Geschäftsführung: Andreas Polack, Konstantin Schainski
E-Mail: [BITTE ERGÄNZEN]

Datenschutzbeauftragte Person: [BITTE ERGÄNZEN]

2. Was verarbeitet wird

Ihr Konto: Name, E-Mail-Adresse, Rolle, Pflegedienst-Einheit,
Handzeichen, Qualifikation und Telefonnummer, soweit Sie diese angeben.
Ihr Passwort wird ausschließlich als bcrypt-Hash gespeichert; im Klartext
kennt es niemand, auch die Administration nicht.

Berichte: Angaben aus Audits — Bewertungen, Bemerkungen, Mängel,
Fristen und Erledigungsvermerke. Diese Angaben können Gesundheitsdaten
nach Art. 9 Abs. 1 DSGVO enthalten.

Protokoll: Jede Änderung wird mit Zeitpunkt, Person, altem und neuem
Wert festgehalten.

Anmeldungen: Zeitpunkt und Konto jeder Anmeldung.

3. Rechtsgrundlagen

Die Verarbeitung der Kontodaten und der Berichtsinhalte stützt sich auf
Art. 6 Abs. 1 lit. b und f DSGVO sowie, für Gesundheitsdaten, auf Art. 9
Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG —
Verarbeitung zum Zweck der Gesundheitsversorgung und der
Qualitätssicherung. Die Protokollierung erfolgt zur Erfüllung
rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).

4. Wer Zugriff hat

Der Zugriff richtet sich nach der Rolle:

  • Prüfende Personen sehen ausschließlich die ihnen zugewiesenen Audits.
  • Pflegedienstleitungen sehen die Berichte ihrer eigenen Einheit.
  • Qualitätsmanagement und Administration sehen die Berichte ihrer
  • Gesellschaft.
  • Die Plattform-Administration kann aus technischen Gründen auf alle
  • Daten zugreifen. Sie kann außerdem die Ansicht anderer Personen
  • einnehmen — ausschließlich lesend, und jeder solche Vorgang wird
  • protokolliert.

5. Empfänger

Die Daten werden auf einem Server in Deutschland verarbeitet
(Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen —
Auftragsverarbeitung nach Art. 28 DSGVO). Benachrichtigungen versendet
ein eigener Mailserver des Betreibers; der Weiterversand erfolgt über
[BITTE ERGÄNZEN] (eingesetzter Versanddienst und dessen Standort). Eine
Übermittlung in Drittländer ist nicht beabsichtigt.

6. Speicherdauer

Berichte und Protokolleinträge werden aufbewahrt, solange es für die
Qualitätssicherung und zur Erfüllung gesetzlicher Aufbewahrungspflichten
erforderlich ist ([BITTE ERGÄNZEN] — vorgesehene Aufbewahrungsfrist). Wird ein
Konto gelöscht, bleiben die von
dieser Person geführten Berichte erhalten — der Name steht im Kopf des
Berichts und das Protokoll bleibt vollständig, weil beides zum Nachweis
der ordnungsgemäßen Durchführung gehört.

7. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16),
Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18),
Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Wenden
Sie sich dafür an die oben genannte Stelle.

Beschwerderecht bei einer Aufsichtsbehörde: Der Hessische Beauftragte
für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden
(zuständig nach dem Sitz des Verantwortlichen).

Einschränkung: Dem Löschungsverlangen steht bei Berichten und
Protokolleinträgen regelmäßig eine gesetzliche Aufbewahrungspflicht
entgegen (Art. 17 Abs. 3 lit. b DSGVO).

8. Keine automatisierte Entscheidung

Die Noten in den Berichten werden rechnerisch ermittelt, aber nicht
automatisiert für Entscheidungen über Personen verwendet. Eine
Profilbildung findet nicht statt.

9. Cookies

Die Anwendung setzt ein einziges Cookie: die verschlüsselte Sitzung.
Es ist technisch erforderlich, läuft nach zwölf Stunden ab und wird nicht
zu Auswertungszwecken verwendet. Zählpixel oder Analysedienste gibt es
nicht.