Datenschutz

Datenschutzerklärung

(Stand: 06/2018)

Die Nutzung unserer Seite ist ohne eine Angabe von personenbezogenen Daten möglich. Für die Nutzung einzelner Services unserer Seite können sich hierfür abweichende Regelungen ergeben, die in diesem Falle nachstehend gesondert erläutert werden. Ihre personenbezogenen Daten (z.B. Name, Anschrift, E-Mail, Telefonnummer, u.ä.) werden von uns nur gemäß den Bestimmungen des Datenschutzrechts verarbeitet. Daten sind dann personenbezogen, wenn sie eindeutig einer bestimmten natürlichen Person zugeordnet werden können. Die rechtlichen Grundlagen des Datenschutzes finden Sie u.a. im Bundesdatenschutzgesetz (BDSG), dem Telemediengesetz (TMG), dem Sozialgesetzbuch (SGB) sowie dem Datenschutzgesetz Nordrhein-Westfalen (DSG NW).

Nachstehende Regelungen informieren Sie insoweit über die Art, den Umfang und Zweck der Erhebung, die Nutzung und die Verarbeitung von personenbezogenen Daten durch uns:

Betriebskrankenkasse
Herford Minden Ravensberg (BKK HMR)
Körperschaft des öffentlichen Rechts
Am Kleinbahnhof 5
32051 Herford

Telefon:  05221 1026-0
Telefax:  05221 1026-9000
Email:  info(at)bkk-hmr.de

Wir weisen darauf hin, dass die internetbasierte Datenübertragung Sicherheitslücken aufweist, ein lückenloser Schutz vor Zugriffen durch Dritte somit unmöglich ist.

 

Erhebung personenbezogener Daten

Personenbezogene Daten werden nur erhoben, wenn Sie uns diese zum Zwecke einer Anfrage oder zum Zwecke der Vertragsabwicklung zur Verfügung stellen. Die bei dieser Gelegenheit eingegebenen personenbezogenen Daten werden ohne Ihre besondere Einwilligung (z.B. Newsletter) ausschließlich zur Vertragsabwicklung u.a. im Sinne des § 284 SGB V oder zur Beantwortung Ihrer Anfrage genutzt. Nach vollständiger Abwicklung des Vertrages oder der Anfrage werden die Daten mit Rücksicht auf gesetzlichen Aufbewahrungsfristen gespeichert, nach Ablauf dieser Fristen jedoch gelöscht, sofern Sie in die weitere Verwendung der Daten nicht ausdrücklich eingewilligt haben.

 

Weitergabe personenbezogener Daten

Ihre personenbezogenen Daten werden ohne Ihre Einwilligung nur im Rahmen der Vertragsabwicklung weitergegeben, soweit dies erforderlich und datenschutzrechtlich zulässig ist.

Cookies

Wir verwenden auf unserer Seite zunächst Session-Cookies.

Cookies sind kleine Textdateien, die Ihr Internet-Browser auf Ihrem Rechner ablegt und speichert. Dies dient dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.

Diese Cookies werden gelöscht, wenn Sie Ihren Browser schließen. Es werden hierbei keine personenbezogenen Daten erfasst.

Auch verwenden wir dauerhafte Cookies zum Wiedererkennen mehrfacher Nutzung unseres Angebots, durch denselben Nutzer/Internetanschlussinhaber. Sie dienen dazu, unseren Internetauftritt und unsere Angebote zu optimieren.

Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Website vollumfänglich nutzen können.

Cookie-Einstellungen anpassen

 

Serverdaten

Aus kommunikations- und sicherheitstechnischen Gründen werden während Ihres Besuches auf unserer Seite u.a. folgende Daten, die Ihr Internet-Browser an uns bzw. an unseren Webspace-Provider übermittelt, erhoben (sogenannte Serverlogfiles):

- Browsertyp und -version
- verwendetes Betriebssystem
- Webseite, von der aus Sie uns besuchen (Referrer URL)
- Webseite, die Sie besuchen
- Datum und Uhrzeit Ihres Zugriffs
- Ihre Internet Protokoll (IP)-Adresse.

Die Daten werden durch Verkürzung der IP-Adresse auf Domain-Ebene anonymisiert, so dass es nicht mehr oder nur mit einem unverhältnismäßig großen Aufwand möglich ist, Rückschlüsse auf eine bestimmte oder bestimmbare natürliche Person herzustellen. Die so anonymisierten Daten werden ausschließlich "zu statistischen Zwecken" verarbeitet, um unseren Internetauftritt und unsere Angebote optimieren zu können.

 

Google Maps

Unsere Website nutzt Google Maps API (Application Programming Interface) zur visuellen Darstellung von geografischen Informationen (Lageplänen). Google Maps wird von Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA betrieben. Durch die Nutzung von Google Maps erklären Sie sich mit der Erfassung, Bearbeitung und Nutzung der automatisch während der Nutzung von Google Maps erhobenen sowie der von Ihnen eingegebenen Daten durch Google oder einen seiner Vertreter oder Drittanbieter einverstanden.

Bei Gebrauch von Google Maps werden Informationen über die Nutzung unserer Website einschließlich Ihrer IP-Adresse an einen Server von Google in den USA übertragen und dort gespeichert. Die Übermittlung von Daten in die USA ist datenschutzrechtlich mit Risiken verbunden. Sofern Sie das nicht wünschen, besteht die Möglichkeit, den Service von Google Maps zu deaktivieren und den Datentransfer an Google zu verhindern. Dazu müssen Sie in Ihrem Browser das JavaScript deaktivieren. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall die Kartenanzeige nicht nutzen können.

Mehr Informationen über die Erhebung und Verarbeitung Ihrer Daten durch Google sowie Ihre diesbezüglichen Betroffenenrechte finden Sie in der Datenschutzerklärung von Google sowie in den zusätzlichen Nutzungsbedingungen für Google Maps bzw. Google Earth

etracker

Der Anbieter dieser Website verwendet Dienste der etracker GmbH aus Hamburg, Deutschland (www.etracker.com) zur Analyse von Nutzungsdaten. Es werden dabei Cookies eingesetzt, die eine statistische Analyse der Nutzung dieser Website durch ihre Besucher sowie die Anzeige nutzungsbezogener Inhalte oder Werbung ermöglichen. Cookies sind kleine Textdateien, die vom Internet Browser auf dem Endgerät des Nutzers gespeichert werden. etracker Cookies enthalten keine Informationen, die eine Identifikation eines Nutzers ermöglichen.

Die mit etracker erzeugten Daten werden im Auftrag des Anbieters dieser Website von etracker ausschließlich in Deutschland verarbeitet und gespeichert und unterliegen damit den strengen deutschen und europäischen Datenschutzgesetzen und -standards. etracker wurde diesbezüglich unabhängig geprüft, zertifiziert und mit dem Datenschutz-Gütesiegel ePrivacyseal ausgezeichnet.

Die Datenverarbeitung erfolgt auf der Rechtsgrundlage des Art. 6 Abs .1 lit f (berechtigtes Interesse) der EU-Datenschutzgrundverordnung (EU-DSGVO). Unser berechtigtes Interesse besteht in der Optimierung unseres Online-Angebotes und unseres Webauftritts. Da uns die Privatsphäre unserer Besucher besonders wichtig ist, wird die IP-Adresse bei etracker frühestmöglich anonymisiert und Anmelde- oder Gerätekennungen bei etracker zu einem eindeutigen, aber nicht einer Person zugeordneten Schlüssel umgewandelt. Eine andere Verwendung, Zusammenführung mit anderen Daten oder eine Weitergabe an Dritte erfolgt durch etracker nicht.

Sie können der vorbeschriebenen Datenverarbeitung jederzeit widersprechen, soweit sie personenbezogen erfolgt. Ihr Widerspruch hat für Sie keine nachteiligen Folgen.

Weitere Informationen zum Datenschutz bei etracker finden Sie hier.


Einsatz von Google+-Empfehlungs-Komponente

Wir setzen auf unserer Seite die „+1“-Schaltfläche des Anbieters Google+ der Firma Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend „Google“, in Kombination mit der sogenannten „2-Klick-Lösung“ ein. Dieser Zusatz  gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts noch keine Verbindung mit dem Server von Google hergestellt wird. Erst wenn Sie die „+1“-Schaltfläche aktivieren und damit Ihre Zustimmung zur Datenübermittlung erteilen, stellt Ihr Browser eine direkte Verbindung zu dem Server von Google her.

In der Folge veranlasst diese Google+-Empfehlungs-Komponente, dass der von Ihnen verwendete Browser eine entsprechende Darstellung der Komponente von Google herunterlädt. Durch diesen Vorgang wird Google darüber in Kenntnis gesetzt, welche konkrete Seite unseres Internetauftrittes gerade besucht wird.
Entsprechend den Angaben von Google erfolgt eine weitergehende Auswertung Ihres Besuchs nicht für den Fall, dass Sie nicht in Ihrem Google-Konto eingeloggt sind.

Wenn Sie unsere Seite aufrufen und währenddessen bei Google eingeloggt sind, kann Google bei dem Bestätigen des „+1"-Buttons Informationen über Ihren Google-Account, die von Ihnen weiterempfohlene Webseite sowie Ihre IP-Adresse und andere browserbezogene Informationen erfassen.

So kann Ihre „+1“-Empfehlung gespeichert und öffentlich zugänglich gemacht werden. Ihre somit abgegebene Google „+1“-Empfehlung kann dann als Hinweis zusammen mit Ihrem Accountnamen und gegebenenfalls mit Ihrem bei Google hinterlegten Foto in Google-Diensten, wie etwa in Suchergebnissen oder in Ihrem Google-Konto oder an sonstigen Stellen, wie z.B. auf Webseiten und Anzeigen im Internet, eingeblendet werden. Des Weiteren kann Google Ihren Besuch auf unserer Seite mit Ihren bei Google gespeicherten Daten verknüpfen. Google zeichnet diese Informationen auch auf, um die Google-Dienste weiter zu verbessern.
Wollen Sie daher vorgenannte Erfassung durch Google bestmöglich verhindern, müssen Sie sich vor dem Besuch unseres Internetauftrittes aus Ihrem Google-Konto abmelden.

Die Datenschutzhinweise von Google zur „+1“-Schaltfläche mit allen weiteren Informationen zur Erfassung, Weitergabe und Nutzung von Daten durch Google, zu Ihren diesbezüglichen Rechten sowie zu Ihren Profileinstellungsmöglichkeiten können Sie hier abrufen:

https://developers.google.com/+/web/buttons-policy

 

Einsatz der Twitter-Empfehlungs-Komponenten

Wir setzen auf unserer Seite Komponenten des Anbieters Twitter ein. Twitter ist ein Service der Twitter Inc., 795 Folsom St., Suite 600, San Francisco, CA 94107, USA. Diese Komponente wird von uns in Kombination mit der sogenannten „2-Klick-Lösung“ eingesetzt. Dieser Zusatz gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts noch keine Verbindung mit dem Server von Twitter hergestellt wird. Erst wenn Sie die Twitter-Schaltfläche aktivieren und damit Ihre Zustimmung zur Datenübermittlung erteilen, stellt Ihr Browser eine direkte Verbindung zu dem Server von Twitter her.

In der Folge veranlasst diese Twitter-Komponente, dass der von Ihnen verwendete Browser eine entsprechende Darstellung der Komponente von Twitter herunterlädt. Durch diesen Vorgang wird Twitter darüber in Kenntnis gesetzt, welche konkrete Seite unseres Internetauftrittes gerade besucht wird.

Wir haben weder Einfluss auf die Daten, die Twitter hierdurch erhebt, noch über den Umfang dieser durch Twitter erhobenen Daten. Nach unserem Kenntnisstand wird von Twitter die URL der jeweiligen aufgerufenen Webseite sowie IP-Adresse des Nutzers erhoben, jedoch nicht für andere Zwecke, als die Darstellung der Twitter- Komponente, genutzt. Weitere Informationen hierzu finden sich in der Datenschutzerklärung von Twitter unter http://twitter.com/privacy.

Ihre Datenschutzeinstellungen können Sie in den Konto-Einstellungen unter http://twitter.com/account/settings ändern.

 

Einsatz von facebook-Komponenten

Wir setzen auf unserer Seite Komponenten des Anbieters facebook.com ein. Facebook ist ein Unternehmen der facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA. Diese Komponente wird von uns in Kombination mit der sogenannten „2-Klick-Lösung“ eingesetzt. Dieser Zusatz gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts noch keine Verbindung mit dem Server von facebook hergestellt wird. Erst wenn Sie die facebook-Schaltfläche aktivieren und damit Ihre Zustimmung zur Datenübermittlung erteilen, stellt Ihr Browser eine direkte Verbindung zu dem Server von facebook her.

In der Folge veranlasst diese Komponente, dass der von Ihnen verwendete Browser eine entsprechende Darstellung der Komponente von facebook herunterlädt. Durch diesen Vorgang wird facebook darüber in Kenntnis gesetzt, welche konkrete Seite unserer Internetpräsenz gerade besucht wird.

Wenn Sie unsere Seite aufrufen und währenddessen bei facebook eingeloggt sind, erkennt facebook durch die von der Komponente gesammelte Information, welche konkrete Seite Sie besuchen und ordnet diese Informationen Ihrem persönlichen Account auf facebook zu. Klicken Sie z.B. den  „Gefällt mir“-Button an oder geben Sie entsprechende Kommentare ab, werden diese Informationen an Ihr persönliches Benutzerkonto auf facebook übermittelt und dort gespeichert. Darüber hinaus wird die Information, dass Sie unsere Seite besucht haben, an facebook weiter gegeben. Dies geschieht unabhängig davon, ob Sie die Komponente anklicken oder nicht.

Wenn Sie diese Übermittlung und Speicherung von Daten über Sie und Ihr Verhalten auf unserer Webseite durch facebook unterbinden wollen, müssen Sie sich bei facebook ausloggen und zwar bevor Sie unsere Seite besuchen. Die Datenschutzhinweise von facebook geben hierzu nähere Informationen, insbesondere zur Erhebung und Nutzung der Daten durch facebook, zu Ihren diesbezüglichen Rechten sowie zu den Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre:

Datenschutzerklärung von facebook

Erhebung personenbezogener Daten bei Online-Stellenbewerbungen

Ihre Bewerbungsdaten werden zum Zwecke der Abwicklung des Bewerbungsverfahrens elektronisch von uns erhoben und verarbeitet. Folgt auf Ihre Bewerbung der Abschluss eines Anstellungsvertrages, so können Ihre übermittelten Daten zum Zwecke des üblichen Organisations- und Verwaltungsprozesses, unter Beachtung der einschlägigen rechtlichen Vorschriften, von uns in Ihrer Personalakte gespeichert werden.

Die Löschung der von Ihnen übermittelten Daten erfolgt sobald feststeht, dass ein Dienst- oder Arbeitsverhältnis nicht zustande kommt. Dies gilt nicht, wenn Sie einer längeren Speicherung ausdrücklich zugestimmt haben.

 

Newsletter

Mit diesem Newsletter informieren wir in regelmäßigen Abständen über gesundheitspolitische Entwicklungen, Tipps zum gesunden Verhalten oder über unsere Aktionen. Um unseren Newsletter empfangen zu können, benötigen Sie eine gültige E-Mailadresse. Die von Ihnen eingetragene E-Mail-Adresse werden wir dahingehend überprüfen, ob Sie tatsächlich der Inhaber der angegebenen E-Mail-Adresse sind bzw. deren Inhaber den Empfang des Newsletters autorisiert ist. Des Weiteren werden wir Ihre E-Mail-Adresse zum Versand des Newsletters verwenden.

Im Bezug auf die Verwendung Ihrer personenbezogenen Daten zum Zwecke des Versandes des Newsletters werden Sie wie folgt um eine Einwilligung gebeten:

 "Ich habe die Datenschutzerklärung gelesen und akzeptiert."

Das Abonnement dieses Newsletter können Sie jederzeit für die Zukunft durch eine Mitteilung an uns oder über den "Abmelde"-Link in dem jeweiligen Newsletter kündigen.

 

Kontakt-Einwilligung

Im Rahmen unserer Serviceleistungen bieten wir Ihnen die Option an, Sie zu Informationszwecken schriftlich oder telefonisch zu kontaktieren. Um die von Ihnen zur Verfügung gestellten personenbezogenen Daten verwenden zu können, werden Sie bei der Angabe der Daten wie folgt um Ihre Einwilligung gebeten:

"Hiermit erlaube ich der BKK HMR, mich zu Informationszwecken schriftlich oder telefonisch zu kontaktieren." 

Die Einwilligung hierzu, können Sie jederzeit für die Zukunft durch eine Mitteilung an uns widerrufen.

 

Übermittlungs-Einwilligung

Im Zuge des Online-Aufnahmeantrages werden Sie zum Zwecke der Übermittlung Ihrer gezahlten Kranken- und Pflegeversicherung an die Finanzverwaltung für den Fall, dass dies nicht durch Ihren Arbeitgeber geschieht, wie folgt um eine Einwilligung gebeten:

"Ich bin damit einverstanden, dass die BKK HMR meine gezahlten Beiträge zur Kranken- und Pflegeversicherung an die Finanzverwaltung meldet, damit die Beiträge steuerlich berücksichtigt werden können. Sofern mir die Steueridentifikationsnummer nicht bekannt ist, bin ich ferner damit einverstanden, dass die BKK HMR diese beim Bundesamt für Steuern erfragt."

Dieser Einwilligung können Sie jederzeit für die Zukunft durch eine Mitteilung an uns widersprechen.

 

Kontaktmöglichkeit

Wir bieten Ihnen auf unserer Seite die Möglichkeit, mit uns per E-Mail und/oder über ein Kontakt- und/oder Feedbackformular in Verbindung zu treten. In diesem Fall werden die vom Nutzer gemachten Angaben zum Zwecke der Bearbeitung seiner Kontaktaufnahme gespeichert. Nach vollständiger Abwicklung der Anfrage werden die Daten mit Rücksicht auf ggf. bestehende gesetzliche Aufbewahrungsfristen gespeichert, nach Ablauf dieser Fristen jedoch gelöscht, sofern Sie in die weitere Verwendung der Daten nicht ausdrücklich eingewilligt hat.

 

Auskunft/Widerruf/Löschung

Sie können sich bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten und deren Berichtigung, Sperrung, Löschung oder einem Widerruf einer erteilten Einwilligung unentgeltlich an uns wenden. Wir weisen darauf hin, dass Ihnen ein Recht auf Berichtigung falscher Daten oder Löschung personenbezogener Daten zusteht, sollte diesem Anspruch keine gesetzliche Aufbewahrungspflicht entgegenstehen.

 

Die Datenschutzerklärung für unseren Online-Service finden Sie hier:

Datenschutzerklärung Online-Service

elektronische Patientenakte (ePA)

A. Allgemeines

1. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne von §§ 341 Abs. 4 Satz 1, 307 Abs. 4 SGB V in Verbindung mit Art. 4 Ziffer 7 der Datenschutz-Grundverordnung ist die:

Betriebskrankenkasse Herford Minden Ravensberg (BKK HMR)

Am Kleinbahnhof 5

32051 Herford

Telefon 05221 1026-0

Fax Nr. 05221 1026-9000

Internet: www.bkk-hmr.de

E-Mail: info(at)bkk-hmr.de

2. Kontaktdaten Datenschutzbeauftragter des Verantwortlichen

Betriebskrankenkasse Herford Minden Ravensberg (BKK HMR), Datenschutzbeauftragter Am Kleinbahnhof 5 32051 Herford E-Mail: datenschutz@bkk-hmr.de

3. Zuständige Aufsichtsbehörden bzgl. des Datenschutzes

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit

Husarenstr. 30

53117 Bonn

Telefon: +49 (0)228 997799-0

Fax: +49 (0)228 997799-5550

Bundesamt für Soziale Sicherung

Friedrich-Ebert-Allee 38

53113 Bonn

Telefon: +49 (0)228-619-0

Telefax +49 (0)228619-1870

4. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Versicherten, soweit dies zur Bereitstellung bzw. Nutzung einer funktionsfähigen ePA erforderlich ist. Sofern die Verarbeitung personenbezogener Daten unserer Versicherten auf der Grundlage einer Einwilligung geschieht, erfolgt dies aufgrund einer dahingehenden gesetzlichen Verpflichtung aus dem SGB V. Eine Bereitstellung der ePA für unsere Versicherten ohne deren Einwilligung gesetzlich nicht zugelassen.

Die Nutzung der ePA ist für unsere Versicherten gleichwohl freiwillig. Unseren Versicherten entsteht kein Nachteil, sofern sie sich gegen die Nutzung der ePA entscheiden.

5. Einbindung von Dritten

Wir geben Daten unserer Versicherten grundsätzlich nicht an Dritte weiter. Wir setzen gleichwohl verschiedene technische Dienstleister ein, um unseren Versicherten die ePA bereitstellen zu können. Hierbei handelt es sich ausschließlich um Unternehmen der BITMARCK Unternehmensgruppe. In diesem Zusammenhang kann es vorkommen, dass ein solcher technischer Dienstleister Kenntnis von personenbezogenen Daten erhält. Wir wählen diese Dienstleister sorgfältig aus und treffen alle datenschutzrechtlich erforderlichen Maßnahmen für eine zulässige Datenverarbeitung.

6. Datenverarbeitung außerhalb der Europäischen Union

Eine Verarbeitung der Daten unserer Versicherten außerhalb der europäischen Union durch uns findet nicht statt.

7. Betroffenenrechte

Unsere Versicherten haben das Recht auf Auskunft über die sie betreffenden personenbezogenen Daten. Diesbezüglich können sich unsere Versicherten jederzeit an uns wenden.

Unsere Versicherten haben das Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit ihnen dieses Recht gesetzlich zusteht.

Unsere Versicherten haben ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben.

Unsere Versicherten haben ein Recht auf Datenübertragbarkeit im Rahmen der gesetzlichen Vorgaben.

8. Löschung von Daten

Wir löschen personenbezogene Daten unserer Versicherten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um die ePA für unseren Versicherten weiterhin bereitstellen zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht. Details hierzu ergeben sich aus den untenstehenden Angaben.

9. Automatisierte Entscheidungsfindung

Wir setzen keine Verarbeitungsvorgänge ein, die auf einer automatisierten Entscheidungsfindung einschließlich Profiling gem. Art. 22 DSGVO beruhen.

10. Beschwerderecht bei einer Aufsichtsbehörde

Unsere Versicherten haben das Recht, sich über die Verarbeitung personenbezogener Daten durch uns bei einer der in Ziff. 3 benannten Aufsichtsbehörden zu beschweren.

11. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, eine der BKK HMR erteilte Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Den Widerruf richten Sie bitte an die oben angegebenen Kontaktdaten. Wir weisen jedoch vorsorglich darauf hin, dass eine Nutzung von der elektronischen Patientenakte (ePA) ohne Ihre Einwilligung nicht mehr möglich ist.

Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt

B. Bereitstellung der ePA

1. Beschreibung und Umfang der Datenverarbeitung

Nach Erteilung der ausdrücklichen Einwilligung unseres Versicherten legen wir eine individuelle und ausschließlich von unserem Versicherten verwendete, elektronische Patientenakte (ePA) an, welche unser Versicherter eigenständig souverän und autonom verwalten und verwenden kann.

Bei der Bereitstellung der ePA werden folgende personenbezogene Daten unseres Versicherten verarbeitet:

  1. Geburtsdatum des Nutzers
  2. IdentDataTime: Zeitstempel für die vollzogene Identifizierung des Nutzers
  3. Schutzklasse für die Identifikation
  4. Identifizierungsverfahren
  5. Zusatz Meldeadresse: Anschrift
  6. Meldeadresse: Länderkennzeichen
  7. Meldeadresse: PLZ
  8. Meldeadresse: Straße
  9. Ende der Registration / Ja, oder Nein
  10. Zeitpunkt Registrationsbeginn

Diese Daten benötigen wir für die Einrichtung der persönlichen ePA Akte des berechtigten Nutzers.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Erstellung der ePA ist die Einwilligung unseres Versicherten gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. §§ 342 Abs. 1, 344 Abs. 1 Satz 1 SGB V.

3. Zweck der Datenverarbeitung

Zweck der Datenverarbeitung ist die Bereitstellung der ePA gem. dem gesetzlichen Leitbild. In diesem Zusammenhang bedarf es die Zuordnung einer konkreten ePA zu unserem Versicherten.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine Aufbewahrungspflichten mehr bestehen. Eine Löschung erfolgt automatisch nach 14 Tagen, wenn:

  • Die Registrierung nicht abgeschlossen wird,
  • die E-Mail-Benachrichtigung nicht bestätigt wird oder
  • keine Gerätebindung durchgeführt wird.

Widerrufsmöglichkeit

Die unter diesem Abschnitt beschriebenen Datenverarbeitungen sind zur Bereitstellung der ePA zwingend erforderlich. Sie haben das Recht, eine der BKK HMR erteilte Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Den Widerruf richten Sie bitte an BKK HMR, Datenschutzbeauftragter, Am Kleinbahnhof 5, 32051 Herford, E-Mail: datenschutz@bkk-hmr.de.

C. Registrierung in der ePA

1. Beschreibung und Umfang der Datenverarbeitung

Zur rechtssicheren Nutzung und Errichtung eines ePA-Kontos unseres Versicherten ist es erforderlich, ein Verifikations-Verfahren durchzuführen, um zu überprüfen, ob die Person, die sich für eine ePA registriert auch tatsächlich unser Versicherter ist. Für die Registrierung der der Nutzer benötigt die BITMARCK zur Durchführung des Registrierungsprozesses Daten. Diese Prozessabläufe sind nachfolgend beschrieben:

  1. Schritt:            Der Versicherte installiert die ePA App und startet diese.
  2. Schritt:            Der Versicherte klickt den Funktionsbutton „IAM registrieren aus“.
  3. Schritt:            Der Versicherte gibt die folgenden Daten, gemäß der vorgegebenen
                           Felder ein:
                           - E-Mail Adresse
                           - Krankenversicherungskarten Nummer
                           - PLZ
                           - Auswahl eines individuellen Passwortes
                           - Passwort Wiederholung
                           - ICCSN = letzten 6 Ziffer der Gesundheitskartennummer
  4. Schritt:            Der Versicherte klickt die Checkbox an, zum Akzeptieren der Nutzungsbedingungen der ePA sowie zur Kenntnisnahme der Datenschutzerklärung.

Beim Registrierungsverfahren werden vorstehende Daten in einem technischem Container temporär gespeichert.

Nach Verifikation der eingegebenen Daten durch die BKK HMR wird der Versicherte als Nutzer des ePA Aktensystems angelegt und zur Nutzung der ePA freigeschaltet. Der Versicherte erhält hierzu eine Bestätigung seiner BKK HMR.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Erstellung der ePA ist die Einwilligung unseres Versicherten gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. §§ 342 Abs. 1, 344 Abs. 1 Satz 1 SGB V.

3. Zweck der Datenverarbeitung

Zweck der Datenverarbeitung ist die rechtssichere Identifikation des Versicherten sowie die Verhinderung von Daten- und Identitätsmissbrauch.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine Aufbewahrungspflichten mehr bestehen. Eine Löschung erfolgt automatisch nach 14 Tagen, wenn:

  • Die Registrierung nicht abgeschlossen wird,
  • die E-Mail-Benachrichtigung nicht bestätigt wird oder
  • keine Gerätebindung durchgeführt wird.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die unter diesem Abschnitt beschriebenen Datenverarbeitungen sind zur Registrierung der ePA zwingend erforderlich. Sie haben das Recht, eine der BKK HMR erteilte Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Den Widerruf richten Sie bitte an BKK HMR, Datenschutzbeauftragter, Am Kleinbahnhof 5, 32051 Herford, E-Mail: datenschutz@bkk-hmr.de.

 

D. Nutzung der elektronischen Patientenakte / Datenspeicher

1. Beschreibung und Umfang der Datenverarbeitung

a) Start mit Login Maske

Der Anwender startet die App, nach erfolgter Registrierung und Identifizierung. Zuerst erscheint die Login Maske, in die der Anwender seine Zugangsdaten (Benutzername und Passwort) eingibt.

b) Nutzung der ePA.

  • Nach Start der Anwendung werden drei Ansichten zu Auswahl angezeigt:
    • Dokumente
    • Berechtigungen
    • Mein Profil

Der Anwender hat in jedem Reiter die Möglichkeiten Aktionen durchzuführen

c) Reiter 1: Ansicht Dokumente. 

Hier sieht der Nutzer eine Ansicht aller von ihm, oder von Dritten hochgeladene Dokumente. Es stehen die folgenden Aktionen zur Verfügung:

  • Filtern
  • Dokumente hochladen und hinzufügen
  • Import von Dokumenten aus dritter Quelle

Es erfolgt immer eine Bestätigung für erfolgreiche Aktion, bzw. eine Fehlermeldung bei Nicht Erfolg.
Dem Anwender steht in der ePA-App eine Vorschau zur Betrachtung der Dokumente zur Verfügung, oder diese lassen sich mit einer anderen App optional, nach vorheriger Speicherung in seinem Mobiltelefon öffnen.

Der Anwender kann die eingestellten Filter zurücksetzen, kann die Dokumente löschen, herunterladen und anschließend ausdrucken.

c. Reiter 1: Ansicht Dokumente.

In dieser Ansicht sind die Funktionen enthalten, welche Berechtigungen wurden durch den Benutzer schon vergeben, es können neue Berechtigungen eingerichtet und Berechtigungen können wieder gelöscht werden.

e. Reiter 3: Mein Profil

In dieser Ansicht kann der Anwender seine Einstellungen verwalten.

Zum Beispiel seine Zugangsdaten ändern.

  1. Subreiter Protokoll:

Der Anwender hat Zugriff auf eine Liste aller Zugriffe: Wer hat wann was gemacht in seinem ePA-Aktenschrank gemacht

  1. Er kann die Benachrichtigungsoptionen verwalten, diese ein- und ausschalten, die Berechtigungsanzeige aus-, einschaltenNach dem Login erscheint als erste Info, ob es ungelesene Protokolleinträge gibt.
  2. Die von ihm für die Benutzung der ePA verwendeten Endgeräte verwalten

Reiter Informationen:

In diesem Reiter stehen dem Anwender zur Anwahl diese Themen bereit:

  • Über die ePA
  • Hilfe
  • Rechtliche Hinweise
    • Angabe zu Lizenzen Dritter
    • Das Impressum
    • Die Datenschutzerklärung
  • Sicherheitshinweise
  • App-Berichte senden

Zusätzlich stehen weitere Subreiter bereit:

  • Die derzeit genutzte App Version
  • Herstellerhinweise zur App
  • Ein „debug Menue“

Es werden die Daten gespeichert, die der Nutzer individuell in seinen ePA Ordner einstellt, bzw., die von Dritten in seine Akten hochgeladen werden. Hierbei kann es sich auch um Gesundheitsdaten nach Artikel 9 der DSGVO handeln.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Speicherung personenbezogener Daten in der ePA ist die Einwilligung unseres Versicherten gemäß Art. 6 Abs. 1 lit. a DSGVO, 9 DSGVO i.V.m. §§ 342 Abs. 1, 344 Abs. 1 Satz 1 SGB V.

3. Zweck der Datenverarbeitung

Zweck der Datenverarbeitung ist die Nutzung des ePA Aktensystems durch den Versicherten zur Archivierung und Nutzung seiner individuellen Gesundheitsinformationen.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine Aufbewahrungspflichten mehr bestehen. Eine Löschung erfolgt automatisch nach 14 Tagen, wenn:

  • Die Registrierung nicht abgeschlossen wird,
  • die E-Mail-Benachrichtigung nicht bestätigt wird oder
  • keine Gerätebindung durchgeführt wird.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die unter diesem Abschnitt beschriebenen Datenverarbeitungen sind zur Nutzung der ePA zwingend durch unseren Versicherten erforderlich. Sie haben das Recht, eine der BKK HMR erteilte Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Den Widerruf richten Sie bitte an BKK HMR, Datenschutzbeauftragter, Am Kleinbahnhof 5, 32051 Herford, E-Mail: datenschutz@bkk-hmr.de.

E. Kontaktvarianten

 

1. Beschreibung und Umfang der Datenverarbeitung

In der ePA sind diverse Kontaktkanäle enthalten, die von unserem Versicherten für die elektronische Kontaktaufnahme mit uns genutzt werden können.

a) Chatbot

Die Beantwortung von Fragen zur ePA kann über einen automatisierten Chatbot erfolgen. Über den Chatbot erhalten die Versicherten Zugang zu standardisierten Supportprozessen und Leistungsinhalten des Versichertenhelpdesks (VHD) im Rahmen der ePA. Die grundsätzliche Funktionalität umfasst dabei

  • Hinweisfunktion zur Abgrenzung Beratung Versichertenverhältnis,
  • Beantwortung von FAQ zur ePA,
  • Dialog zur Annahme von Störungen mit Hinweis auf bestehende Störungen und der Möglichkeit sich zu einer solchen über die Erstellung eines Tickets zu registrieren,
  • Möglichkeit zum Übergang in einen LiveChat-Dialog,
  • Möglichkeit zur Platzierung eines Rückrufwunsches für ein dediziertes Zeitfenster innerhalb der Kernzeit.

Verarbeitete Daten sind hierbei die bereits von Ihnen hinterlegten Verifikationsdaten, sowie die von Ihnen freiwillig, im Chatbot eingegebenen Daten. Anfragen werden im Chatbot geloggt. Eine Erfassung von Kontaktdaten, sowie eine Dokumentation als Ticket erfolgt nicht.

Kann eine Frage zur ePA nicht im Chat mit dem Chatbot beantwortet werden oder benötigt unser Versicherter anderweitige direkte Unterstützung– beispielsweise bei der Meldung einer Störung – besteht die Möglichkeit, diese ad hoc über einen Live-Chat anzufordern oder einen Rückrufwunsch für eine dedizierte Uhrzeit mit einem Mindestzeitfenster von 15 Minuten anzufordern.

b) Vorgangsbearbeitungssystem (ITSM)

Alle Anfragen, welche der Chatbot nicht autark lösen kann, werden zur weiteren Bearbeitung in einem Ticketbearbeitungssystem erfasst und dokumentiert. Diese Anfragen werden persönlich von unseren Supportmitarbeitern bearbeitet.

Sollte unser Versicherter diesbezüglich einen Rückruf wünschen, muss noch optional eine Telefonnummer mit eingeben werden

Gegenfalls muss zusätzlich noch eine Supportnummer auf Nachfrage durch den Nutzer eingegeben werden, diese wird durch das Verfahren automatisch erzeugt und dem Nutzer gegenüber dargestellt.

Sollten die gemeldeten Themen nicht durch diese Variante beantwortet werden können, wird ebenfalls automatisiert ein anlassbezogenes internes Bearbeitungsticket erstellt. Je nach Bedarf wird diese Anfrage an einen verantwortlichen Mitarbeiter weitergeleitet und – insofern diese Option durch den Nutzer gewählt wurde – ein Rückruf initiiert.

Nimmt ein Nutzer die Möglichkeit des Rückrufs wahr, so werden die in der Eingabemaske eingegeben Daten an die BKK HMR übermittelt und gespeichert.

Die folgenden Daten sind durch den Anwender einzugeben:

  • Name
  • Kassenzugehörigkeit
  • E-Mailadresse

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. b DSGVO, da die im Rahmen der Kontaktaufnahme durchgeführten Datenverarbeitungsvorgänge für die ordnungsgemäße Abwicklung des Nutzungsvertrags mit unserem Versicherten über die ePA erforderlich sind.

3. Zweck der Datenverarbeitung

Die in diesem Abschnitt beschriebene Verarbeitung personenbezogener Daten wird durchgeführt, um Kontaktaufnahmen unserer Versicherten bearbeiten zu können und infolgedessen den Nutzungsvertrag über die ePA mit unseren Versicherten durchführen zu können.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine Aufbewahrungspflichten mehr bestehen. Eine Löschung erfolgt automatisch nach 14 Tagen, wenn:

  • Die Registrierung nicht abgeschlossen wird,
  • die E-Mail-Benachrichtigung nicht bestätigt wird oder
  • keine Gerätebindung durchgeführt wird.

Pflichtinformationen gemäß § 343 Absatz 1 SGB V

§ 343 Absatz 1 Ziffer…

Gesetzeswortlaut

1

den jeweiligen Anbieter der von der Krankenkasse zur Verfügung gestellten elektronischen Patientenakte

2

die Funktionsweise der elektronischen Patientenakte, einschließlich der Art der in ihr zu verarbeitenden Daten gemäß § 341 Absatz 2,

3

die Freiwilligkeit der Einrichtung der elektronischen Patientenakte und das Recht auf jederzeitige teilweise oder vollständige Löschung,

4

das Erfordernis der vorherigen Einwilligung in die Datenverarbeitung in der elektronischen Patientenakte gegenüber Krankenkassen, Anbietern und Leistungserbringern sowie die Möglichkeit des Widerrufs der Einwilligung,

5

die für den Zweck der Einrichtung der elektronischen Patientenakte erforderliche Datenverarbeitung durch die Krankenkassen und die Anbieter gemäß § 344 Absatz 1,

6

den Anspruch gemäß § 337 auf selbständige Speicherung und Löschung von Daten in der elektronischen Patientenakte und über die Verarbeitung dieser Daten durch die Krankenkassen und Anbieter in der elektronischen Patientenakte einschließlich des Hinweises, dass die Krankenkassen keinen Zugriff auf die in der elektronischen Patientenakte gespeicherten Daten haben,

7

den Anspruch auf Übertragung von bei der Krankenkasse gespeicherten Daten in die elektronische Patientenakte nach § 350 Absatz 1 und die Verarbeitung dieser Daten durch die Krankenkassen und Anbieter in der elektronischen Patientenakte,

8

den Anspruch auf Übertragung von Behandlungsdaten in die elektronische Patientenakte durch Leistungserbringer nach den §§ 347 bis 349 und die Verarbeitung dieser Daten durch die Leistungserbringer, Krankenkassen und Anbieter in der elektronischen Patientenakte,

9

den Anspruch auf Übertragung von Daten aus elektronischen Gesundheitsakten in die elektronische Patientenakte nach § 351 und die Verarbeitung dieser Daten durch die Krankenkassen und Anbieter in der elektronischen Patientenakte,

10

die Voraussetzungen für den Zugriff von Leistungserbringern auf Daten in der elektronischen Patientenakte nach § 352 und die Verarbeitung dieser Daten durch den Leistungserbringer,

11

die Möglichkeit, bei der Datenverarbeitung nach Nummer 10 beim Leistungserbringer durch technische Zugriffsfreigabe in die konkrete Datenverarbeitung einzuwilligen,

12

die fehlende Möglichkeit, vor dem 1. Januar 2022 die Einwilligung sowohl auf spezifische Dokumente und Datensätze als auch auf Gruppen von Dokumenten und Datensätzen der elektronischen Patientenakte nach § 342 Absatz 2 Nummer 2 Buchstabe b zu beschränken,

13

die fehlende Möglichkeit, die Einwilligung mittels der dezentralen Infrastruktur der Leistungserbringer auf spezifische Dokumente und Datensätze zu beschränken,

14

das Angebot von zusätzlichen Anwendungen nach § 345 Absatz 1 und über deren Funktionsweise einschließlich der Art der in ihr zu verarbeitenden Daten, den Speicherort und die Zugriffsrechte,

15

die sichere Nutzung von Komponenten, die den Zugriff der Versicherten auf die elektronische Patientenakte über eine Benutzeroberfläche geeigneter Endgeräte ermöglichen,

16

die Möglichkeit und die Voraussetzungen, gemäß § 363 Daten der elektronischen Patientenakte freiwillig für die in § 303e Absatz 2 Nummer 2, 4, 5 und 7 aufgeführten Forschungszwecke freizugeben,

17

die Rechte der Versicherten gegenüber der Krankenkasse als dem für die Datenverarbeitung Verantwortlichen nach Artikel 4 Nummer 7 der Verordnung (EU) 2016/679,

18

die Möglichkeit, den Zugriff von Leistungserbringern nach Nummer 10 auf Daten in der elektronischen Patientenakte nach § 352 auch Ärzten, die bei einer für den Öffentlichen Gesundheitsdienst zuständigen Behörde tätig sind, und Fachärzten für Arbeitsmedizin sowie Ärzten, die über die Zusatzbezeichnung „Betriebsmedizin“ verfügen, zu erteilen,

19

die Möglichkeit, ab dem 1. Januar 2022 über die Benutzeroberfläche eines geeigneten Endgeräts einem Vertreter die Befugnis zu erteilen, die Rechte des Versicherten im Rahmen der Führung seiner elektronischen Patientenakte innerhalb der erteilten Vertretungsbefugnis wahrzunehmen, und

20

mögliche versorgungsrelevante Folgen, die daraus resultieren können, dass der Versicherte von seinen Rechten Gebrauch macht, sich gegen die Nutzung einer elektronischen Patientenakte zu entscheiden, Zugriffe auf Daten der elektronischen Patientenakte nicht zu erteilen oder Daten der elektronischen Patientenakte zu löschen.