MEDTRONIC SMARTSYNC ANWENDUNG FÜR MOBILGERÄTE Datenschutzerklärung

Medtronic möchte Ihr Vertrauen in uns durch den Schutz personenbezogener Daten stärken. Wir sind dazu verpflichtet sicherzustellen, dass Ihre Privatsphäre und die Ihrer Patienten respektiert und mit personenbezogenen Daten transparent und gesetzeskonform umgegangen wird. Alle von Ihnen preisgegebenen personenbezogenen Daten werden nur gemäß dieser Datenschutzerklärung verwendet. Wir möchten Ihnen nahelegen, diese Datenschutzerklärung sorgfältig durchzulesen.

In dieser Datenschutzerklärung erfahren Sie, wie wir die mit der mobilen Anwendung SmartSync (die „Anwendung“ oder „App“) von Medtronic verarbeiteten Daten verwenden und schützen.

Diese Datenschutzerklärung wurde zuletzt am 7. September 2018 überarbeitet. Wir behalten uns das Recht vor, die Datenschutzerklärung jederzeit und aus beliebigen Gründen zu ändern, werden Sie jedoch über neue Inhalte auf dem Laufenden halten.

Diese Datenschutzerklärung und der Endbenutzer-Lizenzvertrag (EULA) stellen die vollständige Vereinbarung zwischen Medtronic und der medizinischen Einrichtung hinsichtlich der Nutzung der Anwendung dar. Die medizinische Einrichtung wird dabei als für die Verarbeitung personenbezogener Daten verantwortlich angesehen.

EINFÜHRUNG

Die Anwendung ist Eigentum von Medtronic, Inc mit Sitz in Fridley, Minnesota, USA („Medtronic“). Sie erhalten eine Lizenz zum Zweck der Abfrage und Programmierung des implantierten kardialen Geräts Ihrer Patienten. Die Wörter „wir“ oder „unser“ beziehen sich auf Medtronic. Mit den Begriffen „Sie“ oder „Ihr“ meinen wir die medizinische Einrichtung und ihr medizinisches Fachpersonal, welche die App nutzen.

Die App gehört zum SmartSync Programmier- und Datenabfragesystem („System“) und wird auf ein zum System gehörendes Tablet heruntergeladen. Das System (das Tablet mit der App) kann von einem Medtronic Repräsentanten in die medizinische Einrichtung gebracht werden. Nach der Programmierung und/oder Datenabfrage nimmt der Medtronic Repräsentant das System wieder aus Ihrer Einrichtung mit. Alternativ können Sie das System beisteuern, sei es als ein von Medtronic geliehenes Tablet oder indem Sie Ihr eigenes Gerät mitbringen. Das System wird aber immer von Ihnen mit Unterstützung des Medtronic Repräsentanten bedient.

Das System erfasst über die Anwendung personenbezogene Daten über Ihre Patienten und Ihre Einrichtung und verarbeitet sie. Nachstehend werden personenbezogene und nicht personenbezogene Daten definiert und es wird dargelegt, wie das System diese verarbeitet.

Bei einem vorübergehend von einem Medtronic Repräsentanten bereitgestellten Tablet stellt die Erfüllung der Vereinbarung zwischen Medtronic und der medizinischen Einrichtung die rechtliche Grundlage für die Verarbeitung personenbezogener Daten durch Medtronic dar. Wurde das Tablet bei Medtronic ausgeliehen oder mit einem eigenen Gerät gearbeitet, müssen Sie selbst die rechtliche Grundlage für die Datenverarbeitung festlegen, da Medtronic in diesen Prozess nicht involviert ist.

WAS SIND PERSONENBEZOGENE DATEN?

Personenbezogene Daten sind Informationen, die mit der App verarbeitet werden und anhand derer wir Patienten und Sie persönlich identifizieren können. Beispiele für personenbezogene Daten:

  • Vorname des Patienten (optional)
  • Nachname des Patienten (optional)
  • Gesundheitszustand des Patienten
  • Name des Krankenhauses bzw. der Klinik
  • Seriennummer des medizinischen Geräts
  • Implantationsdatum
  • Modell
  • Name des medizinischen Geräts
  • Mobilgerät-Identifikatoren wie Modellnummer, Hersteller, Seriennummer oder IMEI/MEID, Geräte-Programmierparameter und Messungen

WIE ERFASST UND VERARBEITET MEDTRONIC PERSONENBEZOGENE DATEN?

Die App dient dazu, die implantierten kardialen Geräte Ihrer Patienten zu programmieren und/oder abzufragen und personenbezogene Daten von diesen Geräten zu erfassen. Bei einem vorübergehend von einem Medtronic Repräsentanten bereitgestellten Tablet werden Ihnen die Daten über eine digitale Datei oder auf einem Ausdruck (PDF) übermittelt. Nach der Abfrage und Übertragung der Daten an Sie werden alle Daten von Ihren Mitarbeitern oder vom Medtronic Repräsentanten manuell aus der App gelöscht, bevor das System aus Ihrer Einrichtung entfernt wird. Wurde das Tablet bei Medtronic ausgeliehen oder mit einem eigenen Gerät gearbeitet, sind Sie dafür verantwortlich sicherzustellen, dass die richtigen (Sicherheits-)Maßnahmen zum Schutz und zur Kontrolle personenbezogener Daten vorhanden sind. Dazu gehört, personenbezogene Daten aus dem System zu löschen, bevor ein geliehenes System zu Medtronic zurückgebracht wird.

SICHERHEIT

Wir haben uns dem Schutz der Sicherheit und Vertraulichkeit personenbezogener Daten verpflichtet. Um Zerstörung, Verlust, Veränderung, unerlaubten Zugriff oder Veröffentlichung der personenbezogenen Daten zu verhindern, ob versehentlich oder ungesetzlich, verwenden wir geeignete technische und betriebliche Maßnahmen, die die von uns verarbeiteten personenbezogenen Daten schützen und sichern.

Wir werden Sie und/oder die entsprechenden Aufsichtsbehörden unverzüglich darüber in Kenntnis setzen, falls eine unautorisierte Preisgabe der personenbezogenen Daten eine solche Benachrichtigung erfordert.

STELLT MEDTRONIC PERSONENBEZOGENE DATEN DRITTEN ZUR VERFÜGUNG?

Medtronic stellt personenbezogene Daten, die über die App von einem Gerät erfasst werden, weder angeschlossenen Unternehmen der Medtronic Unternehmensgruppe noch irgendwelchen Dritten zur Verfügung.

WAS MACHT MEDTRONIC MIT NICHT PERSONENBEZOGENEN DATEN?

Nicht personenbezogene Daten werden zum selben Zweck und im selben Zusammenhang erfasst und verarbeitet wie personenbezogene Daten. Nicht personenbezogene Daten werden nicht gespeichert und mit niemandem außer mit Ihrer medizinischen Einrichtung geteilt.

IHRE PERSÖNLICHEN RECHTE UND WIE SIE MEDTRONIC KONTAKTIEREN KÖNNEN

Bei einem vorübergehend von einem Medtronic Repräsentanten bereitgestellten Tablet erfolgt keine Speicherung oder Aufbewahrung personenbezogener Daten nach deren Übertragung oder Kommunikation an Sie. Sie haben aber nach wie vor das Recht, Zugang zur App zu verlangen, um sich von der Richtigkeit dieser Behauptung zu überzeugen, oder die App nicht zu nutzen, um sich einer Verarbeitung personenbezogener Daten durch die App zu widersetzen, was aber die Programmierung oder Abfrage der Geräte durch das System unmöglich macht. Wenden Sie sich über die oben angegebenen Kontaktinformationen an uns, um diese Rechte auszuüben oder Informationen über das anzuwendende Verfahren zu erhalten. Bitte beachten Sie, dass die Ausübung Ihrer Rechte unter Umständen eingeschränkt ist, z. B. damit Medtronic die geltenden Gesetze erfüllen oder die Datenschutzrechte von Dritten schützen kann.

Wurde das Tablet bei Medtronic ausgeliehen oder mit einem eigenen Gerät gearbeitet, kann Medtronic diese Rechte nicht zugestehen, da Medtronic keine personenbezogenen Daten verarbeitet.

Sie sind berechtigt, eine Beschwerde bei Ihrer Datenschutzbehörde einzureichen.

Wenn Sie Fragen oder Anmerkungen zu dieser Datenschutzerklärung haben oder Ihre Rechte ausüben möchten, wenden Sie sich bitte per E-Mail an den Medtronic Datenschutzbeauftragten unter rs.privacyeurope@medtronic.com.

DEFINITIONEN

Unter „Personenbezogene Daten“ verstehen wir alle Informationen, die sich auf eine identifizierte/identifizierbare natürliche Person beziehen, d. h. die dazu führen können, dass herauskommt, wer Sie sind (entweder direkt oder indirekt), auch „Persönliche Daten“ oder „Personenbezogene Informationen“ genannt.

Unter „Sensible personenbezogene Daten“ verstehen wir alle personenbezogenen Daten bezüglich der ethnischen Herkunft, politischen Meinung, religiösen oder philosophischen Ansichten, Gewerkschaftszugehörigkeit, genetischen Daten, biometrischen Daten zum Zweck der Identifizierung einer natürlichen Person, Daten zur Gesundheit, zum Sexualleben oder der sexuellen Ausrichtung einer natürlichen Person. Auch bekannt als „Besondere Kategorie personenbezogener Daten“.

Unter „Verarbeitung“ verstehen wir jede Aktion, die mit personenbezogenen Daten ausgeführt wird, wie z. B. die Erfassung, Aufnahme, Organisation, Strukturierung, Aufbewahrung, Anpassung oder Änderung, der Abruf, die Unterrichtung, Verwendung, Offenlegung bei Übertragung, Verbreitung oder anderweitige Verfügbarmachung, Ausrichtung oder Kombination, Beschränkung, Löschung oder Zerstörung.

Unter „Rechtliche Grundlage“ verstehen wir die gesetzlichen Regelungen, aufgrund derer personenbezogene Daten verarbeitet werden. Dazu gehören: Einwilligungserklärung, Vertragserfüllung, Rechtsverbindlichkeit, berechtigtes Interesse, wesentliches Interesse und öffentliches Interesse.