Verarbeitung personenbezogener Daten im Medanets-Service

Dies ist ein Verzeichnis der Verarbeitung personenbezogener Daten im Medanets-Service gemäß der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union. Der Medanets-Service umfasst die Medanets-Lösung sowie den dazugehörigen Support.

Medanets verarbeitet personenbezogene Daten im Rahmen seiner Geschäftstätigkeit. Gemäß der Datenschutz-Grundverordnung (DSGVO) handelt Medanets als Auftragsverarbeiter personenbezogener Daten. Verantwortlicher ist der Kunde des Medanets-Services.

Nach der Informationspflicht erforderliche AngabenMedanets-Service
Identität und Kontaktdaten des Verantwortlichen sowie gegebenenfalls seines Vertreters (Artikel 4 Nr. 7 DSGVO)Verantwortlicher ist der Kunde des Medanets-Services.
Kontaktdaten des Datenschutzbeauftragten (falls vorhanden)Kunde: Datenschutzkontakt des Kunden

Medanets Oy: dataprotectionofficer@medanets.com
Zwecke und Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Zwecke: Die Verarbeitung personenbezogener Daten erfolgt gemäß Artikel 6 DSGVO. Die Daten des Medanets-Services werden im vom Kunden festgelegten bzw. verwalteten Serverraum sowie auf dem Server verarbeitet, auf dem der Kunde den Medanets-Service installiert. Der Medanets-Service verarbeitet personenbezogene Daten, die über vom Kunden definierte Schnittstellen aus einem Krankenhausinformationssystem (EHR) übernommen oder von den Endnutzern erfasst werden. Zweck der Verarbeitung ist es, dem medizinischen Fachpersonal die mobile Dokumentation im Krankenhausinformationssystem zu ermöglichen, beispielsweise während eines Patientenbesuchs.

Rechtsgrundlage: Die Rechtsgrundlage der Verarbeitung wird vom Verantwortlichen (Kunden) festgelegt.
Falls die Verarbeitung auf berechtigten Interessen beruht (Artikel 6 Absatz 1 Buchstabe f DSGVO): berechtigte Interessen des Verantwortlichen oder eines DrittenDie Verarbeitung beruht nicht auf berechtigten Interessen.
Kategorien personenbezogener DatenPersonenkennzeichen und Name des Patienten, Gesundheitsdaten und Kontaktdaten des Patienten, Angaben zu benannten Angehörigen sowie deren Kontaktdaten.
Namen der Mitarbeiter des Kunden, die die Medanets-Lösung nutzen, sowie deren Benutzerkennungen für das Krankenhausinformationssystem.
Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
Das Krankenhausinformationssystem des Kunden, mit dem Medanets verbunden ist (z. B. Lifecare, Uranus, Esko oder Millennium), sowie der Medikamentenwagen NewIcon.

Medanets Oy: Support-Service in Finnland.
Informationen über Übermittlungen personenbezogener Daten in Drittländer sowie über geeignete GarantienEs erfolgt keine Übermittlung personenbezogener Daten in Drittländer.
Speicherdauer der personenbezogenen Daten bzw. Kriterien für deren FestlegungPersonen- und Behandlungsdaten des Patienten (z. B. Beobachtungswerte, verabreichte Medikamente und andere Gesundheitsdaten) werden vorübergehend auf dem Medanets-Server gespeichert. Der Medanets-Service entfernt die Patientendaten automatisch, sobald über den Medanets-Service keine patientenbezogenen Aktivitäten mehr durchgeführt werden. Protokolldaten des Medanets-Services werden maximal drei Monate gespeichert. Während dieses Zeitraums erstellt der Kunde Sicherungskopien der Serverdaten in seinem eigenen Speicherbereich, um eine gegebenenfalls erforderliche Wiederherstellung zu ermöglichen.
Rechte der betroffenen Person:

Recht auf Auskunft
Recht auf Berichtigung
Recht auf Löschung
Recht auf Einschränkung der Verarbeitung
Widerspruchsrecht
Recht auf Datenübertragbarkeit
Die betroffene Person verfügt über die vom Verantwortlichen (Kunden) festgelegten Rechte.
Falls die Verarbeitung auf einer Einwilligung beruht (Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a DSGVO): Hinweis auf das Recht, die Einwilligung jederzeit zu widerrufenDie Verarbeitung beruht nicht auf einer Einwilligung.
Recht auf Beschwerde bei einer AufsichtsbehördeDie betroffene Person hat das Recht, gemäß den Datenschutzbestimmungen des Verantwortlichen (Kunden) Beschwerde bei einer zuständigen Aufsichtsbehörde einzulegen.
Ob die Bereitstellung personenbezogener Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist sowie mögliche Folgen einer NichtbereitstellungWird vom Verantwortlichen, d. h. vom Kunden, festgelegt.
Herkunft der personenbezogenen Daten und gegebenenfalls Angabe, ob sie aus öffentlich zugänglichen Quellen stammenDie Daten stammen aus dem an den Medanets-Service angebundenen Krankenhausinformationssystem (EHR) sowie aus den Eingaben der Nutzer des Medanets-Services.
Informationen über das Bestehen einer automatisierten Entscheidungsfindung einschließlich ProfilingDer Medanets-Service verwendet personenbezogene Daten weder für automatisierte Entscheidungsfindungen noch für Profiling.
Beschreibung der technischen und organisatorischen Sicherheitsmaßnahmen gemäß Artikel 32 Absatz 1 DSGVODer Medanets-Server wird im Serverraum des Kunden installiert. Die Lösung wird im Intranet des Kunden betrieben sowie außerhalb des Intranets über eine sichere mobile Datenverbindung bzw. APN-Verbindung genutzt. Die Supportmitarbeiter von Medanets Oy greifen entsprechend den Anforderungen des Kunden über eine sichere Verbindung auf den Medanets-Server zu.
Alle Personen mit Zugriff auf die Daten unterliegen einer Vertraulichkeitsverpflichtung. Die personenbezogenen Daten werden vertraulich behandelt. Der Kunde hat das Recht, auf die personenbezogenen Daten zuzugreifen.
Die Daten werden im Serverraum und auf den Servern des Kunden durch vom Kunden festgelegte Sicherheitsmaßnahmen wie Firewalls und andere erforderliche technische Schutzmaßnahmen gesichert.
Der Zugriff auf die Daten ist ausschließlich denjenigen Personen gestattet, die diese zur Erfüllung ihrer Arbeitsaufgaben benötigen.
Risiken für die Rechte und Freiheiten der betroffenen Personen gemäß Kapitel 39 der Einleitung zur DSGVODie Daten sind vertraulich. Der Medanets-Service wurde nach den Grundsätzen „Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen“ (Privacy by Design) entwickelt und erfüllt hohe Anforderungen an Informationssicherheit und Datenschutz.