ÜBERBLICK ÜBER DATENERHEBUNG UND -VERARBEITUNG
Diese deutsche Übersetzung wird ausschließlich aus Gründen der besseren Verständlichkeit bereitgestellt. Bei etwaigen Abweichungen oder Auslegungskonflikten zwischen dieser übersetzten Fassung und der englischen Originalfassung ist die englische Fassung maßgeblich. Bei Wizey LLC verarbeiten wir die folgenden Datenkategorien:
- Medizinische Testergebnisse und Gesundheitsdaten (mit ausdrücklicher Einwilligung)
- Angaben zur persönlichen Identifizierung
- Informationen zu Gesundheitsdienstleistern
- Nutzungs- und Analysedaten
- Technische Daten und Geräteinformationen
Zu unseren Verarbeitungstätigkeiten gehören:
- KI-gestützte Analyse medizinischer Testergebnisse
- Analyse von Gesundheitstrends und Empfehlungen
- Optimierung und Verbesserung des Dienstes
- Sicherheit und Betrugsprävention
- Einhaltung gesetzlicher Vorschriften
RECHTSGRUNDLAGE FÜR DIE VERARBEITUNG
Wir verarbeiten personenbezogene Daten auf der Grundlage folgender Rechtsgrundlagen:
- Ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten, jederzeit widerruflich
- Vertragliche Erforderlichkeit für die Erbringung des Dienstes
- Rechtliche Verpflichtungen aus Vorschriften des Gesundheitswesens
- Berechtigte Interessen an der Verbesserung des Dienstes
- Zwecke der öffentlichen Gesundheit, sofern zutreffend
VERFAHREN DER DATENVERARBEITUNG
Zu unseren Verfahren der Datenverarbeitung gehören:
- Erste Datenerhebung und -überprüfung
- Sichere Speicherung und Verschlüsselung
- KI-gestützte Analyse und Verarbeitung
- Regelmäßige Bewertungen der Datenqualität
- Automatisierte und manuelle Datenaktualisierungen
DATENSICHERHEITSMASSNAHMEN
Wir setzen umfassende Sicherheitsmaßnahmen um:
- Ende-zu-Ende-Verschlüsselung für alle Gesundheitsdaten (z. B. AES-256)
- Multi-Faktor-Authentifizierung für den Zugriff
- Jährliche Sicherheitsaudits und Penetrationstests
- Zugriffskontrolle und -überwachung
- Verfahren zur Reaktion auf Sicherheitsvorfälle
Wir benachrichtigen Sie gemäß DSGVO innerhalb von 72 Stunden über jede Verletzung des Schutzes personenbezogener Daten.
AUFBEWAHRUNG UND LÖSCHUNG VON DATEN
Unsere Richtlinien zur Datenaufbewahrung gewährleisten:
- Einhaltung der Gesetze zur Aufbewahrung medizinischer Unterlagen
- Sichere Verfahren zur Datenlöschung auf Anfrage oder bei Vertragsende
- Regelmäßige Überprüfungen zur Datenminimierung
- Automatisierte Verwaltung der Aufbewahrungsfristen
- Protokolle zur Datensicherung und -wiederherstellung
Daten werden auf Verlangen des Verantwortlichen zurückgegeben oder gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
EXTERNE AUFTRAGSVERARBEITER
Wir arbeiten mit sorgfältig ausgewählten Auftragsverarbeitern zusammen, die:
- Unsere strengen Sicherheitsanforderungen erfüllen
- Umfassende Auftragsverarbeitungsverträge unterzeichnen
- Sich regelmäßigen Compliance-Audits unterziehen
- Gemäß DSGVO die vorherige Genehmigung des Verantwortlichen einholen
- Einen angemessenen Versicherungsschutz aufrechterhalten
INTERNATIONALE DATENÜBERMITTLUNGEN
Bei internationalen Datenübermittlungen gewährleisten wir:
- Einhaltung der Vorschriften für grenzüberschreitende Übermittlungen
- Umsetzung von Standardvertragsklauseln (SCC)
- Bewertung der Angemessenheit des Empfängerlandes
- Datenlokalisierung, sofern erforderlich
- Folgenabschätzungen für Übermittlungen
RECHTE DER BETROFFENEN PERSONEN
Wir unterstützen die folgenden Rechte der betroffenen Personen:
- Recht auf Auskunft und Datenübertragbarkeit
- Recht auf Berichtigung und Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Widerspruch gegen die Verarbeitung
- Recht auf Widerruf der Einwilligung
AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG
In Bezug auf automatisierte Entscheidungsfindung:
- Transparenz über die KI-gestützte Analyse
- Menschliche Aufsicht über automatisierte Entscheidungen
- Recht, automatisierte Entscheidungen anzufechten
- Alternative Bewertungsmöglichkeiten
- Regelmäßige Überprüfungen der Algorithmen
DATENSCHUTZ-FOLGENABSCHÄTZUNGEN
Wir führen Datenschutz-Folgenabschätzungen (DSFA) durch für:
- Neue Verarbeitungstätigkeiten
- Technologische Aktualisierungen
- Verarbeitungsvorgänge mit hohem Risiko
- Datenverarbeitung in großem Umfang
- Umgang mit sensiblen Daten
HAFTUNG
Als Auftragsverarbeiter ist unsere Haftung beschränkt auf:
- Direkte Schäden, die durch unsere Fahrlässigkeit verursacht wurden
- Den im Rahmen dieser Vereinbarung gezahlten Betrag
- Ausgeschlossen ist die Haftung für Unrichtigkeiten in den vom Verantwortlichen bereitgestellten Daten
Verantwortliche können unsere Prozesse mit einer Frist von 30 Tagen und auf eigene Kosten überprüfen.
Diese Auftragsverarbeitungsvereinbarung kann in mehreren Sprachen verfügbar sein. Im Falle von Abweichungen ist die englische Fassung maßgeblich.