Datenschutzerklärung Patienten-App LAMITO connect
I. Verantwortliche Stelle und Betreiber von LAMITO connect
Der Verantwortliche im Sinne der Datenschutzgrundverordnung (DSGVO) ist die:
MED Management GmbH, Kurfürstendamm 50, 10707 Berlin
vertreten durch die Geschäftsführerin Inka Beste
E-Mail: info@medmanagement.eu
Telefon: +49 (30) 88 70 86 30
nachfolgend als „Gesellschaft bezeichnet
II. Name und Anschrift des Datenschutzbeauftragten
Der Datenschutzbeauftragte des Verantwortlichen ist:
Rechtsanwalt Axel Mütze
Partsch & Partner Rechtsanwälte, Kurfürstendamm 50, 10707 Berlin
eMail: am@partsch-law.com
III. Allgemeines zur Datenverarbeitung
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten in der mobilen Anwendung der Patienten-App LAMITO connect für iOS und Android.
Bei den über LAMITO connect verarbeiteten Gesundheitsdaten handelt es sich um besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO. Wir verarbeiten diese Daten ausschließlich auf Basis einer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) sowie zum Zweck der Gesundheitsversorgung gemäß Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG.
IV. Betroffene Personen
| Personengruppe | Beschreibung |
|---|---|
| Patientinnen und Patienten | Chronisch erkrankte Herzpatienten, die ambulant einen ICD implantiert bekommen haben und telemedizinisch versorgt werden, und die an der Qualitätssicherungsleistung LAMITO teilnehmen und die mobile App nutzen. |
| Ärzte / Praxispersonal | Mitarbeitende teilnehmender LAMITO-Praxen, die das Web-Frontend nutzen. |
V. Erhobene Datenkategorien
Nachfolgend sind die Datenkategorien beschrieben, die bei der Nutzung von LAMITO connect erhoben werden. Es werden keine darüberhinausgehenden personenbezogenen Daten erhoben. LAMITO connect selbst greift ausschließlich auf die zur Funktionserfüllung notwendigen Gerätefunktionen zu. Es werden keine Kamera-, Mikrofon-, Kontakte- oder Standortdaten abgefragt.
Stammdaten
Folgende Daten werden bei der Patientenanmeldung erfasst:
| Datenkategorie | Datenfelder | Besondere Kategorie (Art. 9) |
|---|---|---|
| Identifikation | LAMITO Patienten-ID (systemgeneriert), Vorname, Nachname | Nein |
| Kontaktdaten | E-Mail-Adresse | Nein |
| Demografische Daten | Geburtsdatum, Geschlecht | Nein |
| Versorgungsstruktur | Behandelnder Arzt / Praxis | Nein |
Fragebogendaten (App)
Folgende Daten entstehen durch die Nutzung der mobilen App:
| Fragebogen | Erhobene Daten | Besondere Kategorie (Art. 9) |
|---|---|---|
| Aktivitätsfragebogen | Schritte, Bewegung, Sportart, Aktivitäten, Häufigkeit, Dauer, MET-Wert / Watt-Bereich, berechneter Score | Ja – Gesundheitsdaten |
| Wohlbefindensfragebogen (KCCQ-23) | Antworten auf 23 standardisierte Fragen zur Lebensqualität wie Wohlbefinden oder Beschwerden, Score | Ja – Gesundheitsdaten |
| Metadaten | Nutzungsdaten der App wie Zeitpunkt und Häufigkeit der Eingaben, Zeitstempel der Einreichung, Ausfüllmodus (Patient / gemeinsam mit Arzt) | Nein |
Technische Nutzungsdaten (App)
Analysiert auf Basis pubspec.yaml und firebase.json (Stand Mai 2026).
| Datenkategorie | Datenfelder | Anbieter / SDK |
|---|---|---|
| Push-Token | Gerätespezifisches Push-Notification-Token (FCM-Registration-Token) | Firebase Cloud Messaging (FCM, Google Ireland Ltd. / Google LLC) / Apple Push Notification Service (APNs, Apple Distribution International Ltd. / Apple Inc.) |
| Authentifizierungsdaten | OAuth-2.0-/OIDC-Tokens (Access-Token, Refresh-Token), Login-Zeitstempel | Keycloak (Semdatex-eigene Instanz); Token-Speicherung lokal in iOS Keychain / Android EncryptedSharedPreferences via flutter_secure_storage. Kein Firebase Auth. |
| Geräteinformationen | App-Version, Build-Nummer, Bundle-ID, Betriebssystem-Plattform (iOS/Android) | package_info_plus – rein lokale Anzeige im Settings-Footer, keine Übertragung an externe Empfänger. Zusätzliche Geräte-/OS-Metadaten werden durch Firebase Analytics erhoben (siehe Zeile „Nutzungsanalyse“). |
| Nutzungsanalyse | Automatisch erfasste SDK-Default-Ereignisse (first_open, session_start, app_open u.a.), Geräte-/OS-Modell, Sprache, grobe Region per IP, App-Version, Firebase Installation ID (FID). Im Code keine expliziten logEvent-Aufrufe. | Firebase Analytics (Google Ireland Ltd. / Google LLC). Firebase-Projekt. Keine IDFA-Erfassung auf iOS (kein ATT-Prompt konfiguriert). |
| Absturz- / Fehlerprotokolle | Technische Fehlermeldungen (keine Gesundheitsdaten) | Ausschließlich lokales Console-Logging via logger-Paket. Kein Firebase Crashlytics, kein Sentry, keine externe Crash-Reporting-Anbindung. |
VI. Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage für die Datenerhebung, -übertragung und -auswertung ist die „Einverständniserklärung zur Teilnahme“ der Deutschen Stiftung für chronisch Kranke gemäß Art. 6 Abs. 1 lit. a DSGVO sowie die digitale Bestätigung des Teilnehmers bei der Anmeldung in der App LAMITO connect gemäß Art. 6 Abs. 1 lit. b DSGVO.
VII. Zweck der Datenverarbeitung
Die Erhebung, Verarbeitung und Speicherung der Daten erfolgt ausschließlich zum Zweck der wissenschaftlichen Qualitätssicherungsleistung „LAMITO“ im Rahmen der in der „Einverständniserklärung zur Teilnahme“ der Deutschen Stiftung für chronisch Kranke festgelegten Zwecke und Form und Ihrer dort abgegebenen Einwilligungen. Eine Nutzung der Daten zu anderen Zwecken findet nicht statt.
| Nr. | Zweck | Betroffene | Besondere Kategorie (Art. 9) |
|---|---|---|---|
| 1 | Einladung und Onboarding des Patienten in die App (per E-Mail) | Patienten | Nein |
| 2 | Regelmäßige Erinnerung per Push-Benachrichtigung | Patienten | Nein |
| 3 | Digitale Erfassung und Übermittlung der Fragebogenantworten an die behandelnde Praxis | Patienten, Praxen | Ja |
| 4 | Klinische Auswertung und Dokumentation im Ereignisbogen | Praxen, Patienten | Ja |
| 5 | Übermittlung der ausgewerteten Daten an die Deutsche Stiftung für chronisch Kranke (pseudonymisiert) | Deutsche Stiftung für chronisch Kranke, Patienten | Ja |
| 6 | Aufgaben- und Eskalationsmanagement für Praxen | Praxen | Nein |
VIII. Empfänger und Weitergabe
Die vorgenannten Daten werden an die folgenden Empfänger weitergegeben:
- Behandelnden Kardiologen/in: Stammdaten und Fragebogendaten zur Auswertung und medizinischen Beurteilung
- Deutsche Stiftung für chronisch Kranke: Pseudonymisierte Daten aus den Fragebögen und ärztliche Dokumentation zur Bewertung der Fragebögen einschl. Scoring zur wissenschaftlichen Auswertung (Eine Identifizierung einzelner Personen ist auf Basis dieser Daten weder beabsichtigt noch technisch möglich.)
- IT-Dienstleister: Zur Erfüllung unseres Auftrages haben wir mit IT-Dienstleistern (s. Tabelle) Verträge zur Auftragsdatenverarbeitung gemäß Art. 28 DSGVO geschlossen. Die Daten werden auf Servern eines Cloud-Dienstleisters verarbeitet und gespeichert. Wir setzen dabei ausschließlich Anbieter ein, die:
- ihren Sitz in der Europäischen Union haben oder nach Art. 46 DSGVO geeignete Garantien für eine Datenübermittlung in Drittstaaten bieten (z. B. Standardvertragsklauseln),
- technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO nachweislich umsetzen (z. B. Verschlüsselung, Zugriffskontrolle, Datensicherung).
Die Auftragsverarbeiter (z. B. der Cloud-Dienstleister) erhalten Zugang zu den Daten nur im Rahmen eines schriftlichen Auftragsverarbeitungsvertrags und ausschließlich zur Erbringung des vereinbarten Dienstes. Eine darüberhinausgehende Nutzung – insbesondere zu Marketingzwecken oder durch Versicherungen – ist ausgeschlossen.
| Empfänger | Daten |
|---|---|
| SEMDATEX GmbH | Alle Daten für Betrieb, Wartung und Datensicherheit |
| Amazon Web Services EMEA SARL (AWS) | Alle Daten (Hosting) – Serverstandort Frankfurt (eu-central-1), BSI C5-zertifiziert (AWS Data Processing Addendum) |
| Google Ireland Ltd. / Google LLC – Firebase Cloud Messaging | FCM-Registration-Token, Firebase Installation ID (FID), Nachrichteninhalte für Push-Benachrichtigungen (Google Cloud Data Processing and Security Terms (AVV) + Standardvertragsklauseln (SCC) / EU-US Data Privacy Framework) |
| Google Ireland Ltd. / Google LLC – Firebase Analytics | Automatische Nutzungsereignisse, Geräte-/OS-Metadaten, FID, IP-basierte Grobregion (Google Cloud Data Processing and Security Terms (AVV) + SCC / EU-US Data Privacy Framework) |
| Apple Distribution International Ltd. / Apple Inc. – APNs | APNs-Token (iOS), Nachrichteninhalte für Push-Benachrichtigungen (Apple Developer Program License Agreement) |
| AnkerCloud GmbH | AWS-Infrastrukturzugang (MAP-Engagement) |
⚠️ Firebase Analytics: Automatisch erfasste Nutzungsereignisse werden an Google-Server übertragen. Erstvertragspartner ist Google Ireland Ltd.; ein Datentransfer in die USA an Google LLC findet statt und ist über SCC sowie das EU-US Data Privacy Framework (Google ist zertifiziert) abgedeckt. Im Dart-Code sind keine expliziten logEvent-Aufrufe vorhanden – es werden nur die SDK-Default-Auto-Events erfasst. Keine IDFA-Erfassung auf iOS (kein ATT-Prompt). Firebase Analytics bleibt aktiv – Rechtsgrundlage und ggf. Consent-Mechanik im Onboarding sind noch zu klären. Authentifizierung läuft über Keycloak (Semdatex-eigene Implementierung) – kein Firebase Auth, kein Google-Datentransfer für Login.
Eine Weitergabe Ihrer Daten an andere Dritte erfolgt nur, wenn dies gesetzlich vorgeschrieben ist. Sämtliche Daten werden vertraulich behandelt und nur an berechtigte Personen weitergegeben. Die Verarbeitung erfolgt unter Einhaltung der geltenden Datenschutzgesetze, insbesondere der DSGVO.
IX. Speicherdauer
Die Verarbeitung und Speicherung der Daten gemäß Punkt IV erfolgt für die in der „Einverständniserklärung zur Teilnahme“ der Deutschen Stiftung für chronisch Kranke erklärte Dauer. Gemäß § 630f Abs. 3 BGB werden die erfassten medizinischen Daten und Behandlungsdaten 10 Jahre aufbewahrt.
X. Rechte der betroffenen Personen
Teilnehmende Patienten/ Patientinnen haben folgende Rechte gemäß DSGVO:
- Auskunft über verarbeitete Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung ("Recht auf Vergessenwerden", Art. 17) – soweit keine Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20) – soweit technisch umsetzbar
- Widerspruch (Art. 21)
- Widerruf einer Einwilligung (Art. 7 Abs. 3) – soweit Einwilligung Rechtsgrundlage ist
- Beschwerde bei der zuständigen Aufsichtsbehörde (Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin, Tel.: +49 30 13889-0, E-Mail: mailbox@datenschutz-berlin.de)
Weitere Informationen hinsichtlich der Rechte sind der „Einverständniserklärung zur Teilnahme“ der Deutschen Stiftung für chronisch Kranke zu entnehmen.
XI. Technische und organisatorische Maßnahmen (Übersicht)
Zur Datensicherheit werde alle relevanten technischen und organisatorischen Maßnahmen gemäß Art. 32 DSGVO erfüllt. Dies schließt insbesondere Datenvertraulichkeit (Verschlüsselung), -verfügbarkeit (Zugriffsrechte) und -integrität (Sicherheit) ein:
| Maßnahme | Beschreibung |
|---|---|
| Datenverschlüsselung (Transport) | HTTPS / TLS für alle Datenübertragungen zwischen App und Backend |
| Datenverschlüsselung (Ruhe) | AWS EBS-Verschlüsselung (CAPA in Bearbeitung – Stand Mai 2026) |
| Zugriffskontrolle | Rollenbasiertes Zugriffsmodell (Patient / Praxis / MedManagement / DScK) |
| Pseudonymisierung für die Deutsche Stiftung für chronisch Kranke | Kein Patientenname in Ansicht der Deutschen Stiftung für chronisch Kranke; Identifikation nur über LAMITO-ID |
| Serverstandort | EuSC (European Souvereign Cloud), Brandenburg, BSI C5-zertifiziert |
| Infrastruktur | AWS EKS (Kubernetes), Aurora PostgreSQL, IaC via Pulumi |
| Zugriff Drittdienstleister | AnkerCloud GmbH – MAP-Engagement mit eingegrenztem Infrastrukturzugang |
| Datenminimierung App-Berechtigungen | App fordert nur minimal nötige Berechtigungen an (Android: INTERNET, ACCESS_NETWORK_STATE, POST_NOTIFICATIONS; iOS: keine zusätzlichen Usage-Description-Keys). Kein Zugriff auf Standort, Kamera, Mikrofon, Kontakte, Foto-Mediathek oder Werbe-ID (IDFA). |
| Lokale Speicherung sensibler Daten (App) | Auth-Tokens und Onboarding-Flags werden im iOS-Keychain bzw. in Android EncryptedSharedPreferences gespeichert (flutter_secure_storage). |
| Deaktivierung externer Schriftladevorgänge | Google-Fonts-Runtime-Fetching ist deaktiviert (GoogleFonts.config.allowRuntimeFetching = false in lib/main.dart). Keine IP-Übertragung an fonts.gstatic.com. |
| Deaktivierung des Android-Auto-Backups | android:allowBackup="false" und android:fullBackupContent="false" im AndroidManifest verhindern, dass App-Daten in Google-Drive-Backups landen. |
Stand: 01.07.2026