Datenschutzerklärung der App

Zuletzt geändert: 06.12.2022

Diese Datenschutzerklärung klärt Nutzer über die Art, den Umfang und Zwecke der Erhebung und Verwendung personenbezogener Daten durch den verantwortlichen Anbieter dieser App auf. Die rechtlichen Grundlagen des Datenschutzes finden sich in der Datenschutzgrundverordnung (DSGVO) und im Bundesdatenschutzgesetz (BDSG). Die tinana GmbH (tinana) erhebt und verwendet Ihre personenbezogenen Daten ausschließlich im Rahmen dieser Bestimmungen.

Durch die Weiterentwicklung unserer App oder die Implementierung neuer Technologien kann es notwendig werden, diese Datenschutzerklärung zu ändern.

1. Kontaktdaten des Verantwortlichen und des Datenschutzbeauftragten und unserer Aufsichtsbehörde

Kontaktdaten des Verantwortlichen

tinana GmbH
Im Teelbruch 118
45219 Essen
E-Mail: kontakt@tinana.de
Tel: 02054 / 860383-0

Kontaktdaten des Datenschutzbeauftragten

DataTree AG
Märkische Straße 212- 218
44141 Dortmund
E-Mail: dsb@datatree.eu
Tel:  0231 / 54380300

Zuständige Aufsichtsbehörde bzgl. Datenschutzes für tinana

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
Tel:  0211 / 38424-02. Installation der tinana-App

2. Was ist tinana-App?

Die tinana-App verzahnt digitale Lösungen mit der Physiotherapie in der Praxis. Mit tinana können diverse Services genutzt werden, wie etwa Videotherapie oder das Physio-Training für zuhause.

3. Installation der tinana-App

Die tinana-App ist über von Dritten betriebene Vertriebsplattformen erhältlich, sogenannte App-Stores (Google Play und Apple App Store). Ihr Download setzt gegebenenfalls eine vorherige Registrierung beim jeweiligen App-Store und die Installation der App-Store-Software voraus. Die tinana GmbH hat keinen Einfluss auf die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Zusammenhang mit Ihrer Registrierung und der Bereitstellung von Downloads in dem jeweiligen App-Store und der App-Store-Software. Verantwortliche Stelle ist insoweit allein der Betreiber des jeweiligen App-Stores. Bitte informieren Sie sich bei Bedarf direkt bei dem jeweiligen App-Store-Anbieter.

4. Hinweis zu Verwendung von Drittanbietertastaturen

Bitte beachten Sie, dass durch die Nutzung einer anderen, als von dem Betriebssystem bereitgestellten Tastatur Sicherheitslücken entstehen können. Ihre Eingaben können dabei unbemerkt aufgezeichnet und an nicht vertrauenswürdige Dritte gesendet werden. Wir raten daher, die systemeigene Tastatur zu verwenden.

5. Erforderliche Berechtigungen

Damit die App ordnungsgemäß funktionieren kann, ist es notwendig, dass Sie den Zugriff auf bestimmte Smartphone-Funktionen und personenbezogene Daten gewähren, die auf dem Gerät gespeichert werden. So werden Sie einmalig zu Beginn oder auch erst bei Nutzung der jeweiligen Funktion aufgefordert, die entsprechende Zugriffsberechtigung zu erteilen.

Netzwerkzugriff & Netzwerkverbindungen

Der Netzwerk-Zugriff ist erforderlich, da die tinana-App nur im Online-Modus nutzbar ist.

Mikrofon

Um eine Videosprechstunde mit der tinana-App durchzuführen, wird der Zugriff auf Ihre systemseitiges Mikrofon benötigt.

Kamera

Um eine Videosprechstunde mit der tinana-App durchzuführen, wird der Zugriff auf Ihre systemseitige Kamera benötigt. Mit der Funktion „Selbst erstellte Übungen“ können eigene Video aufgenommen werden.

Speicher

Im Rahmen des Physio-Trainings für zuhause werden selbst erstellte Übungsvideos lokal auf dem Gerät abgelegt.

6. Welche Daten sind zur Nutzung des Dienstes erforderlich?

6.1 Physiotherapeuten

Im Folgenden beschreiben wir, wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie als Physiotherapeut die App verwenden.

DatenkategorienZweck der Verarbeitung Ihrer DatenRechtsgrundlage, die diesen Zweck zulässtSpeicherzeitraum
Personenstammdaten, Adressdaten, KontaktdatenErstellung eines Nutzerkontos, Kontaktaufnahme, Erbringung unseres Dienstes

Es werden folgende personenbezogene Daten verarbeitet:

• Vorname
• Nachname
• E-Mail
Vertragserfüllung, Berechtigtes Interesse, EinwilligungIhre personenbezogenen Daten werden zu diesem Zweck so lange gespeichert, wie das Nutzerkonto aktiv ist und für einen weiteren Zeitraum von 12 Monaten danach, um mit Ihnen bzgl. des Dienstes zu kommunizieren.
TermindatenErbringung unseres Dienstes,
Dokumentation im Rahmen Videotherapie, Vertragserfüllung
Vertragserfüllung, EinwilligungDrei Monate, soweit eine darüber hinaus gehende Verarbeitung der personenbezogenen Daten nicht auf Grund gesetzlicher Pflichten, insbesondere des BGB und des BMV-Ä, erforderlich ist.
TeilnahmedatenDarstellung des Teilnehmernamens in der VideosprechstundeEinwilligungDauer der Videosprechstunde.
Anmeldedaten, Zugriffsdaten, NutzungsdatenVerbindungsaufbau, Darstellung der Inhalte des Dienst, Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, Fehlerdiagnose, Erbringung unserer Dienstes.

Es werden insbesondere folgende Daten verarbeitet:
• Zeitpunkte und Häufigkeit der App-Nutzung
• Bereiche der App, die genutzt wurden
• Dauer der Nutzung
• Verwendete App-Einstellungen
• Zugriffsberechtigungen der App
• Technische Daten (Plattform, Betriebssystem, Hersteller und Modell des verwendeten Geräts)

Die IP-Anonymisierungsfunktion wird verwendet.
Vertragserfüllung, Berechtigtes InteresseSieben Tage.

6.2 Patienten

Im Folgenden beschreiben wir, wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie als Patient die App verwenden.

DatenkategorienZweck der Verarbeitung Ihrer DatenRechtsgrundlage, die diesen Zweck zulässtSpeicherzeitraum
Personenstammdaten, Adressdaten, KontaktdatenErstellung eines Nutzerkontos, Kontaktaufnahme, Erbringung unseres Dienstes

Es werden folgende personenbezogene Daten verarbeitet:

• Vorname
• Nachname
• E-Mail
Vertragserfüllung, Berechtigtes Interesse, EinwilligungIhre personenbezogenen Daten werden zu diesem Zweck so lange gespeichert, wie das Nutzerkonto aktiv ist und für einen weiteren Zeitraum von 12 Monaten danach, um mit Ihnen bzgl. des Dienstes zu kommunizieren.
TeilnahmedatenDarstellung des Teilnehmernamens in der VideosprechstundeEinwilligungDauer der Videosprechstunde.
GesundheitsdatenErbringung unseres Dienstes,
Dokumentation im Rahmen des medizinischen Physiotherapie-Trainings für zuhause, Vertragserfüllung

Es werden folgende personenbezogene Daten verarbeitet:
• Persönliche Informationen
• Informationen zum betroffenen Körperbereich und Nebenerkrankungen
• Informationen zu Körperliche Aktivität, Lebensqualität und Alltagsfunktion
• Therapieangaben (optional)
Vertragserfüllung, EinwilligungIhre personenbezogenen Daten werden zu diesem Zweck so lange gespeichert, wie das Nutzerkonto aktiv ist, soweit eine darüber hinaus gehende Verarbeitung der personenbezogenen Daten nicht auf Grund gesetzlicher Pflichten, insbesondere des BGB und des BMV-Ä, erforderlich ist.
Anmeldedaten, Zugriffsdaten, NutzungsdatenVerbindungsaufbau, Darstellung der Inhalte des Dienst, Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, Fehlerdiagnose, Erbringung unserer Dienstes.

Es werden insbesondere folgende Daten verarbeitet:
• Zeitpunkte und Häufigkeit der App-Nutzung
• Bereiche der App, die genutzt wurden
• Dauer der Nutzung
• Verwendete App-Einstellungen
• Zugriffsberechtigungen der App
• Technische Daten (Plattform, Betriebssystem, Hersteller und Modell des verwendeten Geräts)

Die IP-Anonymisierungsfunktion wird verwendet.
Vertragserfüllung, Berechtigtes InteresseSieben Tage.

6.3 Datenerhebung bei der Nutzung von Push-Benachrichtigungen

Sie können sich per Benachrichtigung über bevorstehende Videotermine und Trainingsübungen informieren lassen. Dazu registriert sich Ihr Smartphone nach dem Download der App bei dem jeweiligen Push-Service (Apple Push Notification oder Firebase Cloud Messaging). Der Service sendet im Anschluss einen Token an Ihr Gerät. Der Token wird von der tinana-App an tinana übermittelt und dort in einer Datenbank hinterlegt. Soll eine Benachrichtigung versendet werden, schickt tinana die Nachricht mit dem Token an den Push-Service, der diese an Ihr Gerät weiterleitet.

Sobald Sie in den Einstellungen die Push-Benachrichtigungen abschalten, wird der Token in der Datenbank von tinana gelöscht.

7. Empfänger von personenbezogenen Daten

In dieser Tabelle finden Sie Details dazu, an wen wir Ihre Daten weitergeben und aus welchem Grund.

Kategorien von EmpfängernKategorien von DatenGrund für die Weitergabe
DienstleisterPersonenstammdaten, Kontaktdaten, technische Daten, ZugriffsdatenBereitstellung ihrer Dienste für den Dienst. Zu den Dienstleistern gehören diejenigen, die wir im Rahmen des Artikel 28 DSGVO für Folgendes beauftragen:
• Betrieb der Infrastruktur
• E-Mail-Versand / Newsletter
• Softwarequalität / Sicherung unserer Systeme
• Videostreaming der Trainingsübungen
Wissenschaft und ForschungPersonenstammdaten,
Gesundheitsdaten
Für Aktivitäten wie statistische Analyse und akademische Forschung, jedoch ausschließlich pseudonymisiert. Pseudonymisiert bedeutet, dass Ihre Daten durch einen Code und nicht durch Ihren Namen oder andere Informationen, die Sie direkt identifizieren, gekennzeichnet sind.
Strafverfolgungs-behörden und andere BehördenPersonenstammdaten, NutzungsdatenWenn wir nach Treu und Glauben überzeugt sind, dass wir diese Daten weitergeben müssen, z. B.
• um einer gesetzlichen Verpflichtung nachzukommen.
• um auf ein gültiges rechtliches Verfahren zu reagieren (etwa einen Durchsuchungsbeschluss, einen Gerichtsbeschluss oder eine Vorladung).
• für unser eigenes berechtigtes Interesse oder das eines Dritten, das sich auf Folgendes bezieht:
o Staatssicherheit
o Gesetzesvollstreckung
o Rechtsstreit (Gerichtsverfahren)
o Strafrechtliche Ermittlung
o Schutz von Personen
o Abwendung von Tod oder unmittelbarer körperlicher Schädigung
Käufer unseres UnternehmensPersonenstammdaten, Adressdaten, Kontaktdaten, NutzungsdatenFür den Fall, dass wir unser Unternehmen verkaufen oder mit möglichen Käufern darüber verhandeln
In diesem Fall können wir deine personenbezogenen Daten als Teil dieser Transaktion an einen Nachfolger oder ein verbundenes Unternehmen weitergeben.

8. Ihre Rechte

Ihnen stehen die folgenden Rechte zu:

  1. Recht auf Auskunft (Art. 15 DSGVO)
  2. Recht auf Berichtigung (Art. 16 DSGVO)
  3. Recht auf Löschung (Art. 17 DSGVO)
  4. Recht auf Einschränkung (Art. 18 DSGVO)
  5. Recht auf Widerspruch (Art. 21 DSGVO)

Die App wird nicht für Profiling oder Scoringmaßnahmen nach Art. 22 DSGVO genutzt.

9. Kommunikationswege

Sofern Sie Kontakt zu tinana aufnehmen möchten, rufen Sie uns unter Telefon 02054 / 860383-0 an oder schreiben Sie uns eine E-Mail an kontakt@tinana.de.

Möchten Sie Kontakt zu dem Entwickler-Team der tinana-App aufnehmen, schreiben Sie uns eine E-Mail an app-team@tinana.de.