1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten in dieser App ist:
Muhammad Naim Ali Mahmoud
Am Schönborn 2
97688 Bad Kissingen
Deutschland
E-Mail: notdienstassistent@gmail.com
2. Zweck der Datenverarbeitung
Notdienst Assistent verarbeitet personenbezogene Daten, um die Nutzung der App zu ermöglichen und die bereitgestellten Funktionen technisch und organisatorisch bereitzustellen.
Dazu gehören insbesondere:
- Registrierung und Anmeldung
- Prüfung des ärztlichen Nutzerstatus
- Verwaltung des Nutzerkontos
- Erstellung, Speicherung und Anzeige von Abrechnungsdaten
- Erstellung von PDF-Dokumenten (lokal auf dem Endgerät)
- Verwaltung von Verläufen, Favoriten und wiederkehrenden Abläufen
- Abwicklung von In-App-Abonnements
- technische Sicherstellung des App-Betriebs
3. Verarbeitete Daten
Je nach Nutzung der App können insbesondere folgende Daten verarbeitet werden:
- Name
- E-Mail-Adresse und Login-Daten
- ärztliche Identifikationsdaten wie LANR und BSNR
- hochgeladene Nachweise zur ärztlichen Verifizierung (z. B. Approbationsurkunde, Profilbild)
- GOÄ-Codes, Zuschläge und abrechnungsbezogene Angaben
- Fall- und Patientendaten, die zur Erstellung einer Abrechnung eingegeben werden
- Bankverbindung, Stadt/PLZ und weitere Rechnungsangaben
- Abonnement- und Nutzungsdaten innerhalb der App
- technische Daten wie Geräteinformationen, Login-Status und Fehlerprotokolle
- generierte PDF-Dokumente (ausschließlich lokale Speicherung auf dem Endgerät, siehe Ziffer 6)
4. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. b zur Bereitstellung der App und Durchführung des Nutzungsverhältnisses
- Art. 6 Abs. 1 lit. c zur Erfüllung gesetzlicher Pflichten
- Art. 6 Abs. 1 lit. f zur Sicherstellung des sicheren und stabilen Betriebs der App
- Art. 6 Abs. 1 lit. a, sofern eine ausdrückliche Einwilligung erfolgt ist
5. Ärztliche Verifizierung
Zur Freischaltung der vollständigen App-Funktionen ist eine ärztliche Verifizierung erforderlich. Die hierfür übermittelten Angaben und Nachweise werden ausschließlich zur Prüfung des Zugangs verwendet. Der Zugriff auf diese Nachweise ist auf die erforderliche administrative Prüfung beschränkt.
6. Abrechnungs- und Falldaten
Die in der App eingegebenen Abrechnungs- und Falldaten (u. a. Patienten-, Fall- und Rechnungsdaten sowie Bankverbindung) dienen der strukturierten Erstellung von Abrechnungsinformationen und werden zu diesem Zweck in der Cloud-Datenbank Cloud Firestore (Google Firebase) gespeichert. Diese Daten sind ausschließlich für den jeweiligen Arzt zugänglich, der sie eingegeben hat. Die Berechnung des Rechnungsbetrags auf Grundlage der ausgewählten GOÄ-Positionen, Zuschläge und des Wegegelds erfolgt über eine Firebase/Google Cloud Function in der Region europe-west3 (siehe Ziffer 6a).
Die Erstellung und Speicherung des fertigen PDF-Dokuments selbst erfolgt ausschließlich lokal auf Ihrem Endgerät. Es wird nicht automatisch in eine Cloud oder auf unsere Server hochgeladen. Eine Übertragung des PDFs erfolgt nur, wenn Sie es selbst aktiv teilen, versenden oder exportieren.
6a. Nutzung von Google Firebase
Notdienst Assistent nutzt Dienste von Google Firebase (Google Ireland Limited bzw. Google LLC) als technischen Dienstleister. Ein eigener, separater Server wird nicht betrieben. Die Firestore-Datenbank sowie Firebase Storage sind auf Servern innerhalb der Europäischen Union (Region europe-west3, Frankfurt) gehostet. Im Einzelnen werden folgende Firebase-Dienste eingesetzt:
- Firebase Authentication – E-Mail-Adresse und Login-Daten
- Cloud Firestore – Arztprofil, GOÄ-Codes, Bankverbindung, Stadt/PLZ, Patienten-, Fall- und Rechnungsdaten, Abonnementstatus, Zuschläge, Favoriten, App-Nutzungsdaten sowie Push-Benachrichtigungs-Tokens (FCM)
- Firebase Storage – hochgeladene Approbationsnachweise und Profilbilder
- Cloud Functions for Firebase – serverseitige Funktionen zur Berechnung von Rechnungsbeträgen auf Grundlage ausgewählter GOÄ-Positionen, Zuschläge und Wegegeld, zur Verifizierung von App-Store-Abonnements sowie zum Versand technischer Push-Benachrichtigungen im Zusammenhang mit Registrierung, Freigabe, Ablehnung oder Löschung eines Arztkontos. Diese Funktionen sind ebenfalls in der Region europe-west3 (Frankfurt) bereitgestellt; es ist kein externer Server oder Drittanbieter-Backend eingebunden. Nach aktuellem technischen Stand verarbeiten diese Cloud Functions keine vollständigen Patientenakten oder medizinischen Fallakten, sondern die für die Berechnung erforderlichen Rechnungsparameter (z. B. GOÄ-Codes, Mengen, Zuschlagsfaktoren).
Firebase-Analyse- oder Absturzberichtsdienste (z. B. Firebase Analytics oder Crashlytics) sind derzeit nicht aktiviert.
Firebase-Dienste werden als technischer Dienstleister für Authentifizierung, Datenspeicherung und Dateispeicherung eingesetzt. Die Verarbeitung erfolgt auf Grundlage der hierfür geltenden Google/Firebase-Datenschutz- und Datenverarbeitungsbedingungen. Der Zugriff auf gespeicherte Daten ist durch Firebase Authentication und Firestore Security Rules technisch so beschränkt, dass jeder Arzt ausschließlich auf seine eigenen Patienten-, Fall-, Rechnungs- und Profildaten zugreifen kann. Administrative Rechte sind ausschließlich freigegebenen, geprüften Konten vorbehalten und können nicht durch reguläre Nutzer selbst erlangt werden.
Generierte PDF-Dokumente sind hiervon ausgenommen und verbleiben, wie in Ziffer 6 beschrieben, ausschließlich lokal auf dem Endgerät.
7. Speicherung und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Nutzung der App, die Vertragserfüllung oder gesetzliche Pflichten erforderlich ist.
Löscht ein Nutzer eine Rechnung in der App, wird diese aus der aktiven Rechnungsdatenbank (Invoices) entfernt und zunächst in einem separaten Bereich für gelöschte Rechnungen (Deleted Invoice History) in Firebase Cloud Firestore gespeichert. Die dort vorgehaltenen Daten können weiterhin rechnungsbezogene Angaben enthalten, insbesondere Patienten-, Empfänger-, Fall-, Betrags- und GOÄ-bezogene Daten, soweit diese Bestandteil der gelöschten Rechnung waren. Dies dient dazu, dem Nutzer eine Wiederherstellung oder eine endgültige Löschung der Rechnung zu ermöglichen.
Der Nutzer kann eine gelöschte Rechnung aus der Deleted Invoice History jederzeit wiederherstellen oder dauerhaft löschen. Erst bei dauerhafter Löschung werden die zugehörigen Daten endgültig aus Firebase Cloud Firestore entfernt.
Löscht ein Arzt sein Nutzerkonto vollständig, werden sämtliche dem Konto zugeordneten Patienten-, Fall-, Rechnungs-, gelöschten Rechnungs- (Deleted Invoice History) und weiteren zugehörigen Daten dauerhaft aus Firebase gelöscht.
Bereits lokal auf dem Endgerät gespeicherte oder heruntergeladene PDF-Dateien verbleiben unter der alleinigen Kontrolle des Nutzers und werden bei einer Kontolöschung nicht automatisch vom Gerät entfernt.
8. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur an Google (im Rahmen der Nutzung von Firebase als technischer Dienstleister gemäß Ziffer 6a), an den jeweiligen App-Store-Anbieter zur Zahlungsabwicklung, oder wenn dies aufgrund gesetzlicher Verpflichtungen erforderlich ist. Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt.
9. Zahlungsabwicklung
Abonnements werden über den jeweiligen App-Store-Anbieter abgewickelt. Es gelten die Datenschutzbedingungen des jeweiligen App-Stores.
10. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff zu schützen.
11. Rechte der Nutzer
Nutzer haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung ihrer Daten gemäß der Datenschutz-Grundverordnung (DSGVO).
12. Beschwerderecht
Nutzer haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
13. Änderungen
Diese Datenschutzerklärung kann bei Bedarf angepasst werden.
14. Wichtiger Hinweis zur PDF-Erstellung
Zur Klarstellung: Das fertig generierte PDF-Dokument wird lokal auf dem Endgerät erzeugt und nicht in Firebase Storage oder eine andere Cloud hochgeladen. Die Berechnung des Rechnungsbetrags erfolgt jedoch über eine Firebase/Google Cloud Function (siehe Ziffer 6a). Die diesem PDF zugrunde liegenden Eingabedaten (Patienten-, Fall- und Rechnungsdaten) werden, wie in Ziffer 6 und 6a beschrieben, in Cloud Firestore gespeichert. Eine Weitergabe oder Speicherung des PDFs außerhalb der App erfolgt nur, wenn der Nutzer dies selbst durch Teilen oder Exportieren auslöst.
