Termine und bereitgestellte Dokumente werden nur auf Klinikseite gespeichert, jedoch nicht
im Patientenportal. Termindaten werden über eine „Live-Anbindung“ aus dem Kliniksystem
aggregiert und auf dem Endgerät des Nutzers angezeigt.
Dokument-Uploads werden nicht als Zwischenablage im Portal gespeichert, sondern technisch
direkt an das Kliniksystem übertragen.
Die Avelios Medical GmbH hat keinen inhaltlichen Zugriff auf medizinische Dokumente,
verarbeitet diese jedoch technisch, um Speicherung, Übermittlung und Anzeige gegenüber
dem jeweiligen Gesundheitsdienstleister zu ermöglichen. Diese Daten enthalten ohne
Entschlüsselung durch den Nutzer faktisch leeren Informationsgehalt. Damit ist sichergestellt,
dass die Avelios Medical GmbH keinen Einblick in übertragene Gesundheits-Daten der Nutzer
hat.
Die Daten werden erst auf der Nutzerseite auf dem Endgerät des Nutzers entschlüsselt und
lesbar, sowie in bereits verschlüsselter Form hochgeladen.
Zusätzlich verarbeitet die Avelios Medical GmbH Gesundheitsdaten, die im Rahmen der
Terminvereinbarung durch Nutzung des Patientenportals entstehen (z. B. Fachrichtung,
Behandlungsgrund). Diese Daten werden im Patientenportal ebenfalls verschlüsselt und nur
zweckgebunden verarbeitet.
Bei der Freigabe von personenbezogenen Gesundheits-Daten durch den Nutzer überträgt die
Avelios Medical GmbH die Daten geschützt durch eine Transportverschlüsselung in die Klinik,
wobei die Daten jeweils nur innerhalb der Klinik permanent gespeichert werden.
Dies umfasst auch medizinische Nachrichten, die über die Nachrichtenfunktion ausgetauscht
werden. Nachrichten werden ausschließlich an die von Ihnen ausgewählte Klinik übermittelt
und dort verarbeitet.
Soweit Gesundheitsdaten an das gewählte Klinikum übertragen wurden, unterliegen diese der
Verantwortung und den Löschfristen der jeweiligen Klinik. Die Löschfristen sind im
Patientenportal
grundsätzlich
variabel
konfigurierbar
und
werden
von
den
Verantwortlichen (hier: das Klinikum) eingetragen. Diese Löschperioden sind in ihrer
Dauer nebst den gesetzlich festgesetzten Laufzeiten für Datenspeicherung insbesondere
durch
personenbezogenen
die
auftraggebende
Klinik
definiert.
Per
Default
werden
ebendiese
Daten von Ihnen unter der Bedingung, eine erfolgreiche
Dokumentenübermittlung an das externe Archivsystem der Klinik ist erfolgt, jede Nacht um 2
Uhr automatisiert aus dem KIS gelöscht, sofern die Dokumente älter als eine Stunde sind. Diese
Überführung konstituiert das Ende von Avelios’ Verantwortlichkeit für die Datenlöschung. Eine
dauerhafte Speicherung im KIS ist nur dann vorgesehen, wenn die Klinik als Verantwortlicher
kein eigenes, externes Archiv zur rechtssicheren Speicherung Ihrer Dokumente bieten kann,
obschon Metadaten stets im KIS verbleiben, um Funktionen zu gewährleisten. Die Löschung
selbst ist folglich als Entfernung des Bezuges zu Ihren persönlichen Daten oder als
irreversible Anonymisierung Ihrer identifizierenden Daten anzusehen, unter Vorbehalt
etwaiger Aufbewahrungspflichten. Alleinig Avelios besitzt Zugriff auf die revisionssichere
Protokollierung und es besteht derzeit kein Kundenzugriff auf Löschprotokolle.
8.
An wen werden Ihre personenbezogenen Daten weitergegeben?
Die Avelios Medical GmbH gibt Ihre personenbezogenen Daten an:
-
die von Ihnen gewählte Klinik, ausschließlich für die Durchführung, Verwaltung und
Vorbereitung Ihres Termins sowie zur Verarbeitung von medizinischen Rückfragen. Eine
Weitergabe zu anderen Zwecken erfolgt nicht.
-
jede zuständige Behörde oder Stelle zum Zweck der Beantwortung gesetzlicher oder
behördlicher Anfragen, gerichtlicher Anordnungen, Vorladungen oder rechtlicher
Verfahren, wenn dies zur Einhaltung geltender Gesetze erforderlich ist.
Avelios Medical GmbH, Ridlerstraße 39, 80339 München | Geschäftsführer: Christian Albrecht, Nicolas Jakob
Handelsregister München, HRB 270765
7