Datenschutzkonzept sqior medical app

1. Verantwortliche Stelle

Verantwortliche Stelle für die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Zusammenhang mit der sqior App ist die
sqior medical GmbH
Hopfenstraße 8
80335 München
Germany
Email: info@sqior.com
Telefon: +49 89 370 319 57

2. Installation der sqior App

Die sqior App ist über von Dritten betriebene Vertriebsplattformen erhältlich, sogenannte App-Stores (Google Play und Apple App Store). Ihr Download setzt gegebenenfalls eine vorherige Registrierung beim jeweiligen App-Store und die Installation der App-Store-Software voraus. Die sqior medical GmbH hat keinen Einfluss auf die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Zusammenhang mit Ihrer Registrierung und der Bereitstellung von Downloads in dem jeweiligen App-Store und der App-Store-Software. Verantwortliche Stelle ist insoweit allein der Betreiber des jeweiligen App-Stores. Bitte informieren Sie sich bei Bedarf direkt bei dem jeweiligen
App-Store-Anbieter.

3. Erforderliche Berechtigungen

Damit die App ordnungsgemäß funktionieren kann, ist es notwendig, dass Sie den Zugriff auf bestimmte Smartphone-Funktionen und personenbezogene Daten gewähren, die auf dem Gerät gespeichert werden. So werden Sie einmalig zu Beginn und/oder bei Nutzung der jeweiligen Funktion aufgefordert, die entsprechende Zugriffsberechtigung zu erteilen.

Kamera
Die sqior App nutzt QR Codes für verschiedene Funktionen. Nachstehend ein paar Beispielfunktionen
für QR Codes:
• Initiale Konfiguration mit der krankhausspezifischen Server Infrastruktur
• Einloggen mittels krankenhausinterner QR Codes
• Scannen von Gegenständen und/oder Orten im Krankhaus
Damit diese Funktionen möglich sind, wird der Zugriff auf die systemseitige Kamera benötigt.

Notifikationen / Push Nachrichten
Die sqior App stellt Informationen in Echtzeit dar. Hierfür werden Mittel der Echtzeitkommunikation genutzt, vor allem Push-Benachrichtigungen bzw. Betriebssystembenachrichtigungen die auch dann angezeigt werden, wenn die Applikation nicht im Vordergrund ist. Damit diese Funktionen möglich sind, wird der Zugriff auf Benachrichtigungen bzw. Push-Nachrichten benötigt.

4. Erforderliche Daten

Die sqior App erhebt, speichert und verarbeitet Daten. Der nachfolgende Abschnitt beschreibt diese Daten.

4.1 Login

Um die App zu nutzen, muss der Nutzer am System angemeldet werden. Für diesen Vorgang werden Logindaten erfasst und ausgetauscht. Diese bestehen aus:
• dem Login-Namen und/oder Email
• dem Namen (Vor- und Nachname)
• dem Passwort

4.2 Push Benachrichtigungen

Die sqior App nutzt Notifikationen bzw. Push-Nachrichten. Zu diesem Zweck werden sogenannte Push-Tokens generiert, die Ihr Gerät (Smartphone, PC) eindeutig identifizieren. Diese Push-Tokens lassen aber keine Rückschlüsse auf andere Daten wie Gerätedetails, Ihre Geräte-ID oder Seriennummer oder Sie als Nutzer zu.
Die Push-Tokens werden zusammen mit der zu übermittelnden Nachricht an Push-Nachrichten-Dienstleister übermittelt. Die Dienstleister sind:
a) im Fall von Apple iPhones: Apple (Apple Push Notification Service)
b) im Fall von Android Smartphones: Google LLC (Firebase Cloud Messaging)
c) im Fall der sqior Web App: Google LLC (Firebase Cloud Messaging)

4.3 Krankhausspezifische Serverkommunikation

Die sqior App ist ein Frontend für krankenhausspezifische Dienste und/oder Dienstleitungen. Die sqior App nutzt und kommuniziert hierfür mit der krankenhausspezifischen Serverinfrastruktur. Alle weiteren Daten, die nicht in den vorherigen Abschnitten beschrieben worden sind, werden mit dieser
krankhausspezifischen Serverinfrastruktur ausgetauscht. 

Innerhalb der App wird die Konfiguration der krankenhausspezifischen Serverinfrastruktur gespeichert. Diese besteht aus der Serveradresse. 

Die krankhausspezifische Serverinfrastruktur selbst und die Daten die hierbei erhoben, gespeichert und verarbeitet werden, wird im Rahmen einer direkten Geschäftsbeziehung zwischen dem Krankenhaus und der sqior medical GmbH bereitgestellt und geregelt. In den nachstehenden Abschnitten werden diese Daten dennoch aus Transparenzgründen beschrieben.

4.3.1 App Interaktionen

Funktionen der App werden durch Interaktionen mit der App ausgeführt. Hierzu zählen
beispielsweise Button-Klicks und Befehlseingaben. Diese Interaktionen werden erfasst, an die Serverinfrastruktur, die für den Betrieb notwendig ist, übermittelt und anschließend ausgeführt. Weiterhin können dieser Aktivitäten nachträglich zu Analysezwecken ausgewertet werden.

4.3.2 Standortdaten

Bestimmte Funktionen der App nutzen den Standort im Krankenhaus. Der Standort wird hierzu mittels QR-Codes, die typischerweise einem Raum zugeordnet sind, bzw. einer manuellen Standorteingabe erfasst.

4.3.3 Bereits aufgelistete Daten

Folgende Daten, die weiter oben bereits beschrieben worden sind, werden auch auf der
Serverinfrastruktur gespeichert:
• Logindaten
• Push-Token

5. Speicherfristen und Löschung der Daten und Ihre Rechte

Alle oben genannten Daten werden auf dem Endgerät des Benutzers gespeichert – mit Ausnahme der krankhausspezifischen Serverkommunikation. Hieraus ergeben sich folgende Fristen in Bezug auf Speicherung bzw. Löschung der Daten sowie Ihre Rechte gemäß der DSGVO.

5.1 Speicherfristen bei aktiver Nutzung

Bei der aktiven Nutzung der App werden bestimmte Daten bis zur Deinstallation gespeichert. Diese sind:
• Logindaten
• Push-Token
• Konfiguration der krankenhausspezifischen Serverinfrastruktur

5.2 Löschung der Daten bei Deinstallation

Alle Daten werden bei Deinstallation gelöscht.

6. Absturzprotokolle

Falls Sie der Erfassung von Nutzungs- und Diagnosedaten zustimmen, werden bestimmte Daten an Apple, Google oder App Center gesendet. Wir nutzen diese Daten ausschließlich zur Verbesserung der sqior App. Die Daten sind anonymisiert und aggregiert und die Identifizierung einzelner Nutzender ist uns nicht möglich.

Apple
Die gesammelten Informationen können Angaben zu Hardware, Betriebssystem,
Geschwindigkeitsstatistiken sowie Nutzung von Geräten und Apps enthalten
(https://www.apple.com/privacy/approach-to-privacy/). Die Erfassung von Nutzungs- und
Diagnosedaten durch Apple gilt geräteweit. Sie können diese jederzeit abstellen:
https://support.apple.com/en-us/HT202100

Google
Google sammelt Informationen wie z. B. Akkustand, Häufigkeit der Nutzung Ihrer Apps, Qualität und Dauer Ihrer Netzwerkverbindungen (Mobilfunk-, WLAN- und Bluetooth-Verbindungen). Die Einstellung, ob Sie Nutzungs- und Diagnosedaten an Google senden möchten, gilt geräteweit. Sie können sie jederzeit ändern: https://support.google.com/accounts/answer/6078260?hl=de

7. Ihre Rechte

Nachdem sämtliche erforderliche Daten – mit Ausnahme der krankhausspezifischen
Serverkommunikation – ausschließlich auf dem Endgerät selbst gespeichert werden und mit der Installation bzw. Deinstallation direkt durch den Nutzer kontrolliert werden können, ergeben sich keine weiteren Rechte in Bezug auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung (Art. 18 DSGVO) oder Widerspruch (Art. 21 DSGVO).
Die App wird nicht für Profiling oder Scoringmaßnahmen nach Art. 22 DSGVO genutzt.

8. Kommunikationswege

Sie können Kontakt zur sqior medical GmbH aufnehmen via:
Email: info@sqior.com
Telefon: +49 89 370 319 57

9. Änderung oder Anpassung der Datenschutzerklärung

Die Datenschutzerklärung ist aktuell gültig und datiert vom 11. Oktober 2022. Durch die
Weiterentwicklung oder die Implementierung neuer Technologien kann es notwendig werden, diese Datenschutzerklärung zu ändern.