Datenschutzerklärung Patienten-App LAMITO connect

I. Verantwortliche Stelle und Betreiber von LAMITO connect

Der Verantwortliche im Sinne der Datenschutzgrundverordnung (DSGVO) ist die:

MED Management GmbH, Kurfürstendamm 50, 10707 Berlin

vertreten durch die Geschäftsführerin Inka Beste

E-Mail: info@medmanagement.eu

Telefon: +49 (30) 88 70 86 30

nachfolgend als „Gesellschaft bezeichnet

II. Name und Anschrift des Datenschutzbeauftragten

Der Datenschutzbeauftragte des Verantwortlichen ist:

Rechtsanwalt Axel Mütze

Partsch & Partner Rechtsanwälte, Kurfürstendamm 50, 10707 Berlin

eMail: am@partsch-law.com

III. Allgemeines zur Datenverarbeitung

Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten in der mobilen Anwendung der Patienten-App LAMITO connect für iOS und Android.

Bei den über LAMITO connect verarbeiteten Gesundheitsdaten handelt es sich um besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO. Wir verarbeiten diese Daten ausschließlich auf Basis einer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) sowie zum Zweck der Gesundheitsversorgung gemäß Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG.

IV. Betroffene Personen

PersonengruppeBeschreibung
Patientinnen und PatientenChronisch erkrankte Herzpatienten, die ambulant einen ICD implantiert bekommen haben und telemedizinisch versorgt werden, und die an der Qualitätssicherungsleistung LAMITO teilnehmen und die mobile App nutzen.
Ärzte / PraxispersonalMitarbeitende teilnehmender LAMITO-Praxen, die das Web-Frontend nutzen.

V. Erhobene Datenkategorien

Nachfolgend sind die Datenkategorien beschrieben, die bei der Nutzung von LAMITO connect erhoben werden. Es werden keine darüberhinausgehenden personenbezogenen Daten erhoben. LAMITO connect selbst greift ausschließlich auf die zur Funktionserfüllung notwendigen Gerätefunktionen zu. Es werden keine Kamera-, Mikrofon-, Kontakte- oder Standortdaten abgefragt.

Stammdaten

Folgende Daten werden bei der Patientenanmeldung erfasst:

DatenkategorieDatenfelderBesondere Kategorie (Art. 9)
IdentifikationLAMITO Patienten-ID (systemgeneriert), Vorname, NachnameNein
KontaktdatenE-Mail-AdresseNein
Demografische DatenGeburtsdatum, GeschlechtNein
VersorgungsstrukturBehandelnder Arzt / PraxisNein
Fragebogendaten (App)

Folgende Daten entstehen durch die Nutzung der mobilen App:

FragebogenErhobene DatenBesondere Kategorie (Art. 9)
AktivitätsfragebogenSchritte, Bewegung, Sportart, Aktivitäten, Häufigkeit, Dauer, MET-Wert / Watt-Bereich, berechneter ScoreJa – Gesundheitsdaten
Wohlbefindensfragebogen (KCCQ-23)Antworten auf 23 standardisierte Fragen zur Lebensqualität wie Wohlbefinden oder Beschwerden, ScoreJa – Gesundheitsdaten
MetadatenNutzungsdaten der App wie Zeitpunkt und Häufigkeit der Eingaben, Zeitstempel der Einreichung, Ausfüllmodus (Patient / gemeinsam mit Arzt)Nein
Technische Nutzungsdaten (App)

Analysiert auf Basis pubspec.yaml und firebase.json (Stand Mai 2026).

DatenkategorieDatenfelderAnbieter / SDK
Push-TokenGerätespezifisches Push-Notification-Token (FCM-Registration-Token)Firebase Cloud Messaging (FCM, Google Ireland Ltd. / Google LLC) / Apple Push Notification Service (APNs, Apple Distribution International Ltd. / Apple Inc.)
AuthentifizierungsdatenOAuth-2.0-/OIDC-Tokens (Access-Token, Refresh-Token), Login-ZeitstempelKeycloak (Semdatex-eigene Instanz); Token-Speicherung lokal in iOS Keychain / Android EncryptedSharedPreferences via flutter_secure_storage. Kein Firebase Auth.
GeräteinformationenApp-Version, Build-Nummer, Bundle-ID, Betriebssystem-Plattform (iOS/Android)package_info_plus – rein lokale Anzeige im Settings-Footer, keine Übertragung an externe Empfänger. Zusätzliche Geräte-/OS-Metadaten werden durch Firebase Analytics erhoben (siehe Zeile „Nutzungsanalyse“).
NutzungsanalyseAutomatisch erfasste SDK-Default-Ereignisse (first_open, session_start, app_open u.a.), Geräte-/OS-Modell, Sprache, grobe Region per IP, App-Version, Firebase Installation ID (FID). Im Code keine expliziten logEvent-Aufrufe.Firebase Analytics (Google Ireland Ltd. / Google LLC). Firebase-Projekt. Keine IDFA-Erfassung auf iOS (kein ATT-Prompt konfiguriert).
Absturz- / FehlerprotokolleTechnische Fehlermeldungen (keine Gesundheitsdaten)Ausschließlich lokales Console-Logging via logger-Paket. Kein Firebase Crashlytics, kein Sentry, keine externe Crash-Reporting-Anbindung.

VI. Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlage für die Datenerhebung, -übertragung und -auswertung ist die „Einverständniserklärung zur Teilnahme“ der Deutschen Stiftung für chronisch Kranke gemäß Art. 6 Abs. 1 lit. a DSGVO sowie die digitale Bestätigung des Teilnehmers bei der Anmeldung in der App LAMITO connect gemäß Art. 6 Abs. 1 lit. b DSGVO.

VII. Zweck der Datenverarbeitung

Die Erhebung, Verarbeitung und Speicherung der Daten erfolgt ausschließlich zum Zweck der wissenschaftlichen Qualitätssicherungsleistung „LAMITO“ im Rahmen der in der „Einverständniserklärung zur Teilnahme“ der Deutschen Stiftung für chronisch Kranke festgelegten Zwecke und Form und Ihrer dort abgegebenen Einwilligungen. Eine Nutzung der Daten zu anderen Zwecken findet nicht statt.

Nr.ZweckBetroffeneBesondere Kategorie (Art. 9)
1Einladung und Onboarding des Patienten in die App (per E-Mail)PatientenNein
2Regelmäßige Erinnerung per Push-BenachrichtigungPatientenNein
3Digitale Erfassung und Übermittlung der Fragebogenantworten an die behandelnde PraxisPatienten, PraxenJa
4Klinische Auswertung und Dokumentation im EreignisbogenPraxen, PatientenJa
5Übermittlung der ausgewerteten Daten an die Deutsche Stiftung für chronisch Kranke (pseudonymisiert)Deutsche Stiftung für chronisch Kranke, PatientenJa
6Aufgaben- und Eskalationsmanagement für PraxenPraxenNein

VIII. Empfänger und Weitergabe

Die vorgenannten Daten werden an die folgenden Empfänger weitergegeben:

  • Behandelnden Kardiologen/in: Stammdaten und Fragebogendaten zur Auswertung und medizinischen Beurteilung
  • Deutsche Stiftung für chronisch Kranke: Pseudonymisierte Daten aus den Fragebögen und ärztliche Dokumentation zur Bewertung der Fragebögen einschl. Scoring zur wissenschaftlichen Auswertung (Eine Identifizierung einzelner Personen ist auf Basis dieser Daten weder beabsichtigt noch technisch möglich.)
  • IT-Dienstleister: Zur Erfüllung unseres Auftrages haben wir mit IT-Dienstleistern (s. Tabelle) Verträge zur Auftragsdatenverarbeitung gemäß Art. 28 DSGVO geschlossen. Die Daten werden auf Servern eines Cloud-Dienstleisters verarbeitet und gespeichert. Wir setzen dabei ausschließlich Anbieter ein, die:
    • ihren Sitz in der Europäischen Union haben oder nach Art. 46 DSGVO geeignete Garantien für eine Datenübermittlung in Drittstaaten bieten (z. B. Standardvertragsklauseln),
    • technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO nachweislich umsetzen (z. B. Verschlüsselung, Zugriffskontrolle, Datensicherung).

Die Auftragsverarbeiter (z. B. der Cloud-Dienstleister) erhalten Zugang zu den Daten nur im Rahmen eines schriftlichen Auftragsverarbeitungsvertrags und ausschließlich zur Erbringung des vereinbarten Dienstes. Eine darüberhinausgehende Nutzung – insbesondere zu Marketingzwecken oder durch Versicherungen – ist ausgeschlossen.

EmpfängerDaten
SEMDATEX GmbHAlle Daten für Betrieb, Wartung und Datensicherheit
Amazon Web Services EMEA SARL (AWS)Alle Daten (Hosting) – Serverstandort Frankfurt (eu-central-1), BSI C5-zertifiziert (AWS Data Processing Addendum)
Google Ireland Ltd. / Google LLC – Firebase Cloud MessagingFCM-Registration-Token, Firebase Installation ID (FID), Nachrichteninhalte für Push-Benachrichtigungen (Google Cloud Data Processing and Security Terms (AVV) + Standardvertragsklauseln (SCC) / EU-US Data Privacy Framework)
Google Ireland Ltd. / Google LLC – Firebase AnalyticsAutomatische Nutzungsereignisse, Geräte-/OS-Metadaten, FID, IP-basierte Grobregion (Google Cloud Data Processing and Security Terms (AVV) + SCC / EU-US Data Privacy Framework)
Apple Distribution International Ltd. / Apple Inc. – APNsAPNs-Token (iOS), Nachrichteninhalte für Push-Benachrichtigungen (Apple Developer Program License Agreement)
AnkerCloud GmbHAWS-Infrastrukturzugang (MAP-Engagement)

⚠️ Firebase Analytics: Automatisch erfasste Nutzungsereignisse werden an Google-Server übertragen. Erstvertragspartner ist Google Ireland Ltd.; ein Datentransfer in die USA an Google LLC findet statt und ist über SCC sowie das EU-US Data Privacy Framework (Google ist zertifiziert) abgedeckt. Im Dart-Code sind keine expliziten logEvent-Aufrufe vorhanden – es werden nur die SDK-Default-Auto-Events erfasst. Keine IDFA-Erfassung auf iOS (kein ATT-Prompt). Firebase Analytics bleibt aktiv – Rechtsgrundlage und ggf. Consent-Mechanik im Onboarding sind noch zu klären. Authentifizierung läuft über Keycloak (Semdatex-eigene Implementierung) – kein Firebase Auth, kein Google-Datentransfer für Login.

Eine Weitergabe Ihrer Daten an andere Dritte erfolgt nur, wenn dies gesetzlich vorgeschrieben ist. Sämtliche Daten werden vertraulich behandelt und nur an berechtigte Personen weitergegeben. Die Verarbeitung erfolgt unter Einhaltung der geltenden Datenschutzgesetze, insbesondere der DSGVO.

IX. Speicherdauer

Die Verarbeitung und Speicherung der Daten gemäß Punkt IV erfolgt für die in der „Einverständniserklärung zur Teilnahme“ der Deutschen Stiftung für chronisch Kranke erklärte Dauer. Gemäß § 630f Abs. 3 BGB werden die erfassten medizinischen Daten und Behandlungsdaten 10 Jahre aufbewahrt.

X. Rechte der betroffenen Personen

Teilnehmende Patienten/ Patientinnen haben folgende Rechte gemäß DSGVO:

  • Auskunft über verarbeitete Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung ("Recht auf Vergessenwerden", Art. 17) – soweit keine Aufbewahrungspflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20) – soweit technisch umsetzbar
  • Widerspruch (Art. 21)
  • Widerruf einer Einwilligung (Art. 7 Abs. 3) – soweit Einwilligung Rechtsgrundlage ist
  • Beschwerde bei der zuständigen Aufsichtsbehörde (Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin, Tel.: +49 30 13889-0, E-Mail: mailbox@datenschutz-berlin.de)

Weitere Informationen hinsichtlich der Rechte sind der „Einverständniserklärung zur Teilnahme“ der Deutschen Stiftung für chronisch Kranke zu entnehmen.

XI. Technische und organisatorische Maßnahmen (Übersicht)

Zur Datensicherheit werde alle relevanten technischen und organisatorischen Maßnahmen gemäß Art. 32 DSGVO erfüllt. Dies schließt insbesondere Datenvertraulichkeit (Verschlüsselung), -verfügbarkeit (Zugriffsrechte) und -integrität (Sicherheit) ein:

MaßnahmeBeschreibung
Datenverschlüsselung (Transport)HTTPS / TLS für alle Datenübertragungen zwischen App und Backend
Datenverschlüsselung (Ruhe)AWS EBS-Verschlüsselung (CAPA in Bearbeitung – Stand Mai 2026)
ZugriffskontrolleRollenbasiertes Zugriffsmodell (Patient / Praxis / MedManagement / DScK)
Pseudonymisierung für die Deutsche Stiftung für chronisch KrankeKein Patientenname in Ansicht der Deutschen Stiftung für chronisch Kranke; Identifikation nur über LAMITO-ID
ServerstandortEuSC (European Souvereign Cloud), Brandenburg, BSI C5-zertifiziert
InfrastrukturAWS EKS (Kubernetes), Aurora PostgreSQL, IaC via Pulumi
Zugriff DrittdienstleisterAnkerCloud GmbH – MAP-Engagement mit eingegrenztem Infrastrukturzugang
Datenminimierung App-BerechtigungenApp fordert nur minimal nötige Berechtigungen an (Android: INTERNET, ACCESS_NETWORK_STATE, POST_NOTIFICATIONS; iOS: keine zusätzlichen Usage-Description-Keys). Kein Zugriff auf Standort, Kamera, Mikrofon, Kontakte, Foto-Mediathek oder Werbe-ID (IDFA).
Lokale Speicherung sensibler Daten (App)Auth-Tokens und Onboarding-Flags werden im iOS-Keychain bzw. in Android EncryptedSharedPreferences gespeichert (flutter_secure_storage).
Deaktivierung externer SchriftladevorgängeGoogle-Fonts-Runtime-Fetching ist deaktiviert (GoogleFonts.config.allowRuntimeFetching = false in lib/main.dart). Keine IP-Übertragung an fonts.gstatic.com.
Deaktivierung des Android-Auto-Backupsandroid:allowBackup="false" und android:fullBackupContent="false" im AndroidManifest verhindern, dass App-Daten in Google-Drive-Backups landen.

Stand: 01.07.2026

LAMITO