Datenschutzerklärung für die App „INRlog“
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Matthias KurteBrucher Str. 52
32545 Bad Oeynhausen
Deutschland
E-Mail: support@inrlog.de
2. Begriffsbestimmungen
Nach dem Vorbild des Art. 4 DSGVO liegen dieser Datenschutzerklärung folgende Begriffsbestimmungen zugrunde:
- „Personenbezogene Daten“ (Art. 4 Nr. 1 DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („Betroffener“) beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
- „Verarbeiten“ (Art. 4 Nr. 2 DSGVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (d.h. technikgestützter) Verfahren. Dies umfasst insbesondere das Erheben (d.h. die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
- „Verantwortlicher“ (Art. 4 Nr. 7 DSGVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
- „Dritter“ (Art. 4 Nr. 10 DSGVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.
- „Auftragsverarbeiter“ (Art. 4 Nr. 8 DSGVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (z. B. IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
- „Einwilligung“ (Art. 4 Nr. 11 DSGVO) der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
3. Rechtsgrundlagen der Datenverarbeitung
Von Gesetzes wegen ist im Grundsatz jede Verarbeitung personenbezogener Daten verboten und nur dann erlaubt, wenn die Datenverarbeitung insbesondere unter einen der folgenden Rechtfertigungstatbestände fällt:
- Art. 6 Abs. 1 S. 1 lit. a DSGVO („Einwilligung“): Wenn der Betroffene freiwillig, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden ist;
- Art. 6 Abs. 1 S. 1 lit. b DSGVO: Wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei der Betroffene ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf die Anfrage des Betroffenen erfolgen;
- Art. 6 Abs. 1 S. 1 lit. c DSGVO: Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (z. B. eine gesetzliche Aufbewahrungspflicht);
- Art. 6 Abs. 1 S. 1 lit. d DSGVO: Wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Betroffenen oder einer anderen natürlichen Person zu schützen;
- Art. 6 Abs. 1 S. 1 lit. e DSGVO: Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- Art. 6 Abs. 1 S. 1 lit. f DSGVO („Berechtigte Interessen“): Wenn die Verarbeitung zur Wahrung berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des Betroffenen überwiegen (insbesondere dann, wenn es sich dabei um einen Minderjährigen handelt) oder
- § 25 Abs. 2 TDDDG: Wenn die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf bereits in der Endeinrichtung des Endnutzers gespeicherte Informationen unbedingt erforderlich ist, damit der Anbieter eines digitalen Dienstes einen vom Nutzer ausdrücklich gewünschten digitalen Dienst zur Verfügung stellen kann.
4. Grundsätze der Datenverarbeitung
Die App „INRlog“ verarbeitet personenbezogene und insbesondere sensible Gesundheitsdaten – insbesondere INR-Werte und Medikationsinformationen. Sie wurde daher konsequent nach dem Grundsatz der Datensparsamkeit entwickelt: Es werden keine Daten an externe Server übertragen. Alle in der App erzeugten oder eingegebenen Daten verbleiben ausschließlich lokal auf dem Endgerät und werden weder ausgewertet noch an externe Stellen übermittelt.
Es findet kein Tracking, keine Analyse des Nutzungsverhaltens und keine Einbindung von Werbenetzwerken oder Analyse-Diensten (z. B. Google Analytics, Firebase Analytics) statt.
Die lokal auf dem Gerät gespeicherten Daten werden ausschließlich von den Nutzer:innen selbst auf dem eigenen Endgerät verarbeitet; der Anbieter hat darauf keinen Zugriff. Soweit der Anbieter selbst personenbezogene Daten verarbeitet – etwa bei einer Kontaktaufnahme per E-Mail (siehe Abschnitt 8) –, wird die jeweilige Rechtsgrundlage nach Art. 6 DSGVO im entsprechenden Abschnitt genannt.
Die App enthält in der Rubrik „Über diese App“ einen Link zu buymeacoffee.com, über den Nutzer:innen den Entwickler freiwillig unterstützen können. Dieser Link wird ausschließlich auf ausdrücklichen Wunsch geöffnet. Bei einem Klick wird eine Verbindung zu einem externen Dienst hergestellt, für dessen Datenverarbeitung der Anbieter nicht verantwortlich ist. Es gelten die Datenschutzbestimmungen von Buy Me a Coffee.
5. Lokale Datenspeicherung auf dem Endgerät
INRlog speichert die folgenden Daten ausschließlich im privaten App-Speicher auf dem Gerät. Sie sind für andere Apps und Dienste nicht zugänglich – dies wird durch das Sicherheitsmodell des Betriebssystems gewährleistet – und werden bei der Deinstallation der App entfernt.
Bei den gespeicherten INR-Werten und Medikationsangaben handelt es sich um Gesundheitsdaten und damit um besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO. Da der Anbieter zu keinem Zeitpunkt Zugriff auf diese Daten hat und die Verarbeitung ausschließlich durch dich als Nutzer:in auf deinem eigenen Gerät für persönliche Zwecke erfolgt, fällt sie unter die Ausnahme für persönliche und familiäre Tätigkeiten nach Art. 2 Abs. 2 lit. c DSGVO. Der Anbieter ist insoweit nicht als Verantwortlicher im Sinne der DSGVO tätig.
Zusätzlich schließt die App diese Daten aktiv von automatischen Cloud-Sicherungen aus (iOS: iCloud-Backup, Android: Google-Backup). Auch über die Gerätesicherung des Betriebssystems findet somit keine Übertragung der Gesundheitsdaten an Cloud-Dienste statt.
Speicherdauer: Die Daten bleiben gespeichert, bis sie von den Nutzer:innen selbst gelöscht werden (einzelne Einträge per Wischgeste oder vollständig über „App zurücksetzen“) oder die App deinstalliert wird.
5.1 Lokale Datenbank (SQLite)
INR-Messungen:
- Gemessener INR-Wert
- Datum und Uhrzeit der Messung
- Optionale Notiz (z. B. besondere Umstände)
Medikationseinträge:
- Anzahl der eingenommenen Tabletten
- Berechnete Dosis
- Datum und Uhrzeit der Einnahme
- Optionale Notiz
App-Einstellungen:
- INR-Zielbereich (Mindestwert, Maximalwert)
- Name des Medikaments (z. B. Marcumar, Warfarin)
- Dosis pro Tablette und Maßeinheit
- Optionale Standarddosis (Vorgabe für die Tablettenanzahl)
- Gültigkeitszeitraum der Einstellungen
5.2 App-Einstellungen (SharedPreferences)
- Einstellungen für Erinnerungen (Aktivierungsstatus, Intervall, Uhrzeit)
- Gewählte Sprache der App
- Akzeptanz des Haftungsausschlusses
- Gewählter Zeitraum der Diagrammansicht (Dashboard)
6. Erinnerungen (lokale Benachrichtigungen)
INRlog kann optionale Erinnerungen für die Medikamenteneinnahme und INR-Messungen senden. Dabei handelt es sich ausschließlich um lokal auf dem Gerät geplante Benachrichtigungen. Es werden keine Daten an einen Server übertragen und kein Dienst Dritter genutzt.
Folgende Gerätezugriffe sind dafür erforderlich:
- Android: Benachrichtigungen senden (POST_NOTIFICATIONS), Benachrichtigungen nach Gerätestart wiederherstellen (RECEIVE_BOOT_COMPLETED)
- iOS: Benachrichtigungen anzeigen (Alert, Badge, Sound)
Über diese Zwecke hinaus werden keine weiteren Berechtigungen angefragt. Insbesondere wird kein Zugriff auf Kamera, Mikrofon, Standort oder Kontakte benötigt.
7. Datenexport, Backup und Wiederherstellung
Auf Wunsch können Nutzer:innen ihre INR-Messungen und Medikationseinträge als CSV- oder PDF-Datei exportieren. Die Datei wird lokal auf dem Gerät erstellt und über die native Share-Funktion des Betriebssystems weitergegeben. Die App selbst überträgt dabei keine Daten automatisch – eine etwaige Weitergabe an externe Dienste erfolgt ausschließlich durch die bewusste Auswahl einer App (z. B. E-Mail, Cloud-Dienst, Messenger) im Teilen-Dialog.
Vollständiges Backup (JSON-Format): Zusätzlich können Nutzer:innen ein vollständiges Backup als JSON-Datei erstellen. Dieses enthält alle Einträge sowie die vollständige Einstellungs-Historie und die Benachrichtigungseinstellungen. Wie beim CSV-/PDF-Export wird die Datei lokal erstellt und ausschließlich über den Teilen-Dialog des Betriebssystems durch die bewusste Auswahl der Nutzer:innen weitergegeben. Die Backup-Datei enthält Gesundheitsdaten im Klartext und sollte daher entsprechend sorgsam aufbewahrt und weitergegeben werden.
Wiederherstellung (Import): Ein zuvor erstelltes Backup kann über die Dateiauswahl des Betriebssystems ausgewählt und in die App importiert werden. Die Daten werden ausschließlich lokal aus der von den Nutzer:innen bewusst gewählten Datei in den App-Speicher übernommen; es findet keine Übertragung an externe Server statt. Ein darüber hinausgehender Zugriff auf das Dateisystem des Geräts erfolgt nicht.
8. Kontaktaufnahme per E-Mail
Die Funktion „Kontakt & Feedback“ öffnet das auf dem Gerät installierte E-Mail-Programm mit einem vorbereiteten Entwurf. Die App selbst versendet keine Daten – der Versand erfolgt erst durch die Nutzer:innen über das eigene E-Mail-Programm.
Bei einer Kontaktaufnahme per E-Mail verarbeitet der Anbieter die übermittelten Angaben (Name, E-Mail-Adresse, Betreff, Nachricht sowie ggf. die App-Version), um die Anfrage zu bearbeiten und zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist.
Die E-Mail-Korrespondenz wird gelöscht, sobald sie für die Bearbeitung der Anfrage nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Nutzer:innen sollten in Support-Anfragen keine Gesundheitsdaten (z. B. konkrete INR-Werte) übermitteln, sofern dies für das Anliegen nicht erforderlich ist.
9. Keine automatisierte Entscheidungsfindung (einschließlich Profiling)
Der Anbieter hat nicht die Absicht, von Ihnen erhobene personenbezogene Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.
10. Datenverarbeitung durch die App-Plattform
Beim Herunterladen und bei der Nutzung der App fallen technisch unvermeidbare Daten bei den Plattformbetreibern an:
- Bei der Installation aus dem Apple App Store ist Apple Inc. verantwortlicher Datenverarbeiter.
- Bei der Installation aus Google Play ist Google Ireland Ltd. verantwortlicher Datenverarbeiter.
Insbesondere werden beim Herunterladen die E-Mail-Adresse, der Nutzername, die Kundennummer des herunterladenden Accounts, die individuelle Gerätekennziffer, sowie der Zeitpunkt des Downloads an den App Store übertragen. Auf diese Verarbeitungen hat der Anbieter der App keinen Einfluss. Dementsprechend ist der Anbieter für diese Erhebung und Verarbeitung nicht verantwortlich; die Verantwortung dafür liegt allein beim App Store. Weitere Informationen finden sich in den Datenschutzhinweisen der jeweiligen Anbieter des App-Stores:
11. Rechte als betroffene Person
Nutzer:innen stehen nach der DSGVO grundsätzlich folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Widerruf einer gemäß Art. 7 Abs. 3 DSGVO erteilten Einwilligung mit Wirkung für die Zukunft
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO), etwa bei der für den Anbieter zuständigen Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Fax: 0211/38424-999
Je nach Art der Daten gilt Folgendes:
- Lokal gespeicherte Daten (INR-Messungen, Medikationseinträge, Einstellungen) liegen ausschließlich auf dem Endgerät; der Anbieter hat darauf keinen Zugriff. Sie können jederzeit direkt in der App gelöscht werden – einzelne Einträge per Wischgeste oder vollständig über die Funktion „App zurücksetzen“ in den App-Einstellungen.
- E-Mail-Korrespondenz (bei Kontaktaufnahme nach Abschnitt 8) verarbeitet der Anbieter selbst. Insoweit können die genannten Rechte direkt gegenüber dem Anbieter unter der in Abschnitt 1 genannten Kontaktadresse geltend gemacht werden.
- Plattformbezogene Daten (die von Apple oder Google beim Download und der Nutzung der App erhoben werden) liegen im Verantwortungsbereich des jeweiligen Plattformanbieters. Formelle DSGVO-Anfragen sind direkt an Apple oder Google zu richten – siehe die Links in Abschnitt 10.
Bei allgemeinen Fragen zum Datenschutz in Verbindung mit dieser App können sich Nutzer:innen an die unter Abschnitt 1 genannte Kontaktadresse wenden.
12. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich die rechtlichen Rahmenbedingungen oder der Funktionsumfang der App ändern. Die jeweils aktuelle Version ist abrufbar unter:
https://www.inrlog.de/datenschutzerklaerung.html
Bei Fragen zum Datenschutz erreichen Nutzer:innen den Anbieter unter: support@inrlog.de