1. Einleitung
Diese Datenschutzerklärung legt die Grundsätze für die Erhebung, Nutzung und Weitergabe personenbezogener Daten im Zusammenhang mit der Nutzung der mobilen App Carely („App“) fest. Verantwortlicher für die personenbezogenen Daten ist Albert Napiórkowski („Verantwortlicher“, „wir“, „uns“, „unser“).
Carely ist eine mobile App zur Verwaltung von Erinnerungen an die Einnahme von Medikamenten. Die App unterstützt zwei getrennte Nutzerrollen: den Patienten, der Medikamentenerinnerungen nutzt, sowie den Betreuer, der die Einhaltung des Medikationsplans durch den Patienten überwacht. Der Verantwortliche bemüht sich nach besten Kräften, die Privatsphäre der Nutzer zu schützen und vollständige Transparenz hinsichtlich der angewandten Praktiken bei der Verarbeitung personenbezogener Daten zu gewährleisten.
2. Informationen, die wir erheben
2.1. Patientenkonto – anonyme Daten
Das Patientenkonto ist von Grund auf anonym – die Registrierung erfordert weder die Angabe einer E-Mail-Adresse noch eines anderen persönlichen Identifikators. Supabase generiert für den Patienten eine anonyme Sitzung, die keine Verknüpfung der Daten mit der Identität des Patienten erlaubt. Im Rahmen der Konfiguration der App kann der Patient Folgendes angeben:
- Vorname oder Pseudonym (optional) – ausschließlich für eine personalisierte Begrüßung in der App.
- Barrierefreiheitseinstellungen (optional): gewählte Schriftgröße sowie Aktivierung der Vorlesefunktion (Text-to-Speech).
- Antworten auf Onboarding-Fragen (optional): zur Häufigkeit des Vergessens von Medikamenten, zur bevorzugten Handhabung von Erinnerungen und zum Grad der Überwachung.
Auf dem Supabase-Server werden folgende für die Erbringung der Dienstleistung erforderliche Patientendaten gespeichert:
- Medikamentendaten: Bezeichnung des Medikaments, Form, Dosierung, Zeitplan (Wochentage und Einnahmezeiten).
- Dosishistorie: Dosisstatus (eingenommen, ausgelassen, verschoben, verspätet) samt Zeitstempel.
- Daten zum Medikamentenvorrat (optional): Gesamtmenge in der Packung, Schwellenwert für geringen Bestand, Verfallsdatum.
- Notizen zu Medikamenten (optional): vom Patienten zu einer bestimmten Erinnerung hinzugefügter Text.
- Anonyme Sitzungs-ID: automatisch von Supabase generiert, ohne Möglichkeit einer Verknüpfung mit der Identität des Patienten.
Hinweis zur Kontowiederherstellung: Ein nicht mit einem Betreuer verbundener Patient kann sein Konto nach dem Verlust des Geräts nicht wiederherstellen – dies ist eine bewusste Designentscheidung mit dem Ziel, die Hürde bei der Registrierung zu beseitigen. Ein mit einem Betreuer verbundener Patient kann sein Konto nach einer erneuten Installation der App mithilfe eines Einladungscodes erneut verknüpfen.
2.2. Betreuerkonto – Daten des registrierten Nutzers
Der Betreuer erstellt ein vollständiges Konto, das eine Verifizierung der Identität erfordert. Wir erheben folgende Daten des Betreuers:
- Anmeldedaten: E-Mail-Adresse und Passwort oder Anmeldedaten über Google / Apple (je nach gewählter Registrierungsmethode).
- Antworten auf Onboarding-Fragen (optional): Beziehung zum Patienten, bevorzugte Intensität der Warnmeldungen, Verfügbarkeit des Betreuers.
- Daten zum Premium-Abonnement: Abonnementstatus sowie Kauf-ID, verwaltet durch RevenueCat.
2.3. Automatisch erhobene Daten
- Geräteinformationen: Plattform (iOS/Android), Version des Betriebssystems, Version der App.
- Nutzungsanalyse: Art der Interaktion mit der App, erhoben über das Tool PostHog.
- Fehler- und Leistungsdaten: technische Informationen zu Abstürzen und Fehlern der App, erhoben über das Tool Sentry.
- Kaufdaten: Informationen zu Abonnements und Transaktionen, verarbeitet über RevenueCat sowie die Zahlungssysteme von Apple/Google.
- Rückmeldungen und Meldungen: Inhalt der vom Nutzer übermittelten Nachrichten über das Tool UserJot (optionale In-App-Meldungen).
3. Zwecke der Datenverarbeitung
Die erhobenen Daten verwenden wir zu folgenden Zwecken:
- Erbringung der Dienstleistungen: Bereitstellung von Medikamentenerinnerungen gemäß dem Zeitplan des Patienten.
- Überwachung der Adhärenz: Bereitstellung von Echtzeitinformationen über die Einhaltung des Medikationsplans durch den Patienten an den Betreuer (ausschließlich mit Einwilligung des Patienten, die durch die Verbindung der Konten erteilt wird).
- Push-Benachrichtigungen: Versand von Erinnerungen an den Patienten sowie von Warnmeldungen über nicht bestätigte oder ausgelassene Dosen an den Betreuer.
- Echtzeit-Synchronisation: Aktualisierung des Dosisstatus im Betreuer-Panel über eine WebSocket-Verbindung (Supabase Realtime).
- Verwaltung des Abonnements: Handhabung und Verifizierung des Premium-Abonnements des Betreuers.
- Weiterentwicklung der App: Analyse von Nutzungsmustern zur Verbesserung der Funktionalität und des Nutzererlebnisses.
- Fehlerüberwachung: Identifizierung und Behebung technischer Probleme.
- Kundenbetreuung: Beantwortung von Meldungen und Rückmeldungen der Nutzer.
4. Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen gemäß Art. 6 Abs. 1 DSGVO:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung der zur Erbringung der Dienstleistungen der App erforderlichen Daten – Medikamentendaten und Dosishistorie des Patienten sowie Kontodaten und Panel des Betreuers.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Produktanalyse (PostHog), Push-Benachrichtigungen (mit systemseitiger Einwilligung von iOS/Android), Weitergabe der Patientendaten an den Betreuer (durch die bewusste Verbindung der Konten mittels Einladungscode).
- Berechtigtes Interesse des Verantwortlichen (Art. 6 Abs. 1 lit. f DSGVO): Fehlerüberwachung (Sentry), Gewährleistung der Sicherheit der App, Erhebung von Rückmeldungen der Nutzer (UserJot).
5. Zwischen Patient und Betreuer übermittelte Daten
Die Verbindung des Patienten mit einem Betreuer ist vollständig freiwillig. Der Betreuer generiert einen eindeutigen Einladungscode und übermittelt ihn dem Patienten über einen externen Kanal (z. B. SMS, WhatsApp). Die Eingabe und Bestätigung des Codes durch den Patienten stellt eine freiwillig erteilte Einwilligung in die Weitergabe folgender Daten an den Betreuer dar:
- Medikamentenliste: Bezeichnung, Form, Dosierung, Zeitplan, Notizen, Vorratsbestand,
- Dosishistorie: Status und Zeitstempel aller Ereignisse (Dosis eingenommen, ausgelassen, verschoben, verspätet),
- Echtzeit-Status der Erinnerungen (über eine WebSocket-Verbindung).
Der Betreuer hat ausschließlich Lesezugriff auf die Medikamentendaten – er kann Erinnerungen des Patienten weder hinzufügen noch bearbeiten oder löschen. Der Patient kann das Konto des Betreuers jederzeit über die Einstellungen der App trennen. Nach der Trennung verliert der Betreuer den Zugriff auf die Daten des Patienten.
6. Dienste von Drittanbietern
Im Rahmen des Betriebs der App nutzen wir folgende Dienste von Drittanbietern:
Supabase
- Zweck: Backend-Datenbank (PostgreSQL), Authentifizierung, Echtzeit-Synchronisation.
- Weitergegebene Daten: Kontodaten des Betreuers, Medikamentendaten und Dosishistorie des Patienten, anonyme Sitzungen des Patienten.
RevenueCat
- Zweck: Verwaltung von Abonnements und Abwicklung von Zahlungen.
- Weitergegebene Daten: Nutzer-ID, Abonnementstatus, Kaufinformationen.
Sentry
- Zweck: Fehlerverfolgung und Leistungsüberwachung.
- Weitergegebene Daten: Fehlerprotokolle, Geräteinformationen, IP-Adresse, technischer Kontext des Ereignisses.
PostHog
- Zweck: Produktanalyse.
- Weitergegebene Daten: Nutzungsmuster, Interaktionen des Nutzers, Geräteinformationen.
UserJot
- Zweck: Erhebung von Rückmeldungen und Meldungen der Nutzer direkt in der App.
- Weitergegebene Daten: Inhalt der übermittelten Rückmeldung sowie optionale, vom Nutzer freiwillig angegebene Kontaktdaten.
Expo Notifications
- Zweck: Zustellung von Push-Benachrichtigungen an Patient und Betreuer.
- Weitergegebene Daten: Geräte-Token (Push-Token), anonyme Sitzungs-ID.
Apple / Google
- Zweck: Abwicklung von Zahlungen für Abonnements.
- Weitergegebene Daten: Zahlungsdaten und Kaufhistorie (direkt von Apple/Google verwaltet).
7. Speicherdauer der Daten
- Kontodaten des Betreuers: gespeichert für die gesamte Dauer der Nutzung der App. Nach der Löschung des Kontos werden die Daten unverzüglich gelöscht, vorbehaltlich der sich aus gesetzlichen Vorschriften ergebenden Pflichten.
- Patientendaten (Medikamente, Dosishistorie): auf dem Server gespeichert für die gesamte Dauer der Aktivität der anonymen Sitzung. Der Nutzer kann jederzeit gemäß Ziffer 9 dieser Erklärung einen Antrag auf Löschung der Daten stellen.
- Analysedaten (PostHog) und Fehlerdaten (Sentry): gespeichert gemäß den Richtlinien der Anbieter (in der Regel von 90 Tagen bis 2 Jahren).
8. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz der personenbezogenen Daten der Nutzer ein, darunter:
- verschlüsselte Verbindungen (HTTPS/TLS) für die gesamte Datenübertragung,
- sichere Speicherung der Daten auf den Servern von Supabase,
- Verschlüsselung der Passwörter des Betreuers (verwaltet durch Supabase Auth),
- Datenisolierung – der Betreuer sieht ausschließlich die Daten der Patienten, mit denen er verbunden ist,
- regelmäßige Überprüfungen und Aktualisierungen der Sicherheitsmaßnahmen.
Keine Methode der Datenübertragung über das Internet oder der elektronischen Datenspeicherung ist zu 100 % sicher. Aus diesem Grund können wir keine absolute Sicherheit der Daten gewährleisten.
9. Rechte des Nutzers gemäß DSGVO
Gemäß DSGVO stehen dem Nutzer folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Erhalt einer Bestätigung darüber, ob personenbezogene Daten des Nutzers verarbeitet werden, sowie Zugang zu diesen Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Verlangen der unverzüglichen Berichtigung unrichtiger oder der Vervollständigung unvollständiger Daten.
- Recht auf Löschung (Art. 17 DSGVO): Verlangen der Löschung personenbezogener Daten („Recht auf Vergessenwerden“).
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Verlangen der Einschränkung der Datenverarbeitung in bestimmten Fällen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalt der Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen eine auf dem berechtigten Interesse des Verantwortlichen beruhende Datenverarbeitung.
- Recht auf Widerruf der Einwilligung: Widerruf der erteilten Einwilligung zu jedem Zeitpunkt, ohne die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung zu berühren.
- Beschwerderecht: Einreichung einer Beschwerde beim Präsidenten des Amtes für den Schutz personenbezogener Daten (UODO), wenn der Nutzer der Ansicht ist, dass die Verarbeitung gegen die Vorschriften der DSGVO verstößt.
Zur Ausübung der vorgenannten Rechte ist der Verantwortliche über die in Ziffer 14 dieser Erklärung angegebenen Kontaktdaten zu kontaktieren.
10. Aufsichtsbehörde
Der Präsident des Amtes für den Schutz personenbezogener Daten (UODO)
- Website: uodo.gov.pl
- Adresse: ul. Stawki 2, 00-193 Warszawa
- Telefon: +48 22 531 03 00
11. Schutz der Privatsphäre von Kindern
Die App ist nicht für Personen unter 16 Jahren bestimmt (gemäß Art. 8 DSGVO sowie Art. 7 des Gesetzes vom 10. Mai 2018 über den Schutz personenbezogener Daten). Wir erheben nicht wissentlich personenbezogene Daten Minderjähriger. Wenn Sie der Ansicht sind, dass wir Daten von einem Kind erhoben haben, bitten wir Sie, unverzüglich Kontakt mit dem Verantwortlichen aufzunehmen.
12. Push-Benachrichtigungen
Die App nutzt Push-Benachrichtigungen, die über Expo Notifications zugestellt werden, zu zwei Zwecken:
- Patient: Erinnerungen an Medikamente gemäß dem festgelegten Dosierungsplan.
- Betreuer: Warnmeldungen über nicht bestätigte oder ausgelassene Dosen des Patienten.
Diese Benachrichtigungen:
- werden auf Grundlage der vom Patienten festgelegten Medikamentenpläne versendet,
- sind vollständig optional – der Nutzer kann sie in den Einstellungen der App oder des Betriebssystems deaktivieren,
- werden nicht zum Versand von Marketinginhalten oder Werbung verwendet.
13. Änderungen der Datenschutzerklärung
Der Verantwortliche behält sich das Recht vor, diese Datenschutzerklärung zu aktualisieren. Über alle wesentlichen Änderungen wird der Nutzer informiert durch:
- die Veröffentlichung einer neuen Fassung der Datenschutzerklärung in der App,
- die Aktualisierung des Datums in der Kopfzeile des Dokuments,
- den Versand einer Push-Benachrichtigung oder einer E-Mail (sofern dies gesetzlich vorgeschrieben ist).
Die weitere Nutzung der App nach Inkrafttreten der Änderungen bedeutet die Annahme der geänderten Datenschutzerklärung.
14. Kontaktdaten des Verantwortlichen
- Verantwortlicher für die Daten: Albert Napiórkowski
- App: Carely
- E-Mail: support@usecarely.com
- Adresse: ul. Drewnowska 13 m. 12, 91-002 Łódź, Polen
Bei Anträgen im Zusammenhang mit der DSGVO bitten wir Sie, im Betreff der Nachricht den Vermerk „DSGVO-Antrag“ anzubringen und das Recht anzugeben, von dem der Nutzer Gebrauch machen möchte. Eine Antwort erfolgt innerhalb eines Monats ab dem Tag des Eingangs des Antrags gemäß den Anforderungen der DSGVO.
15. Schlussbestimmungen
Durch die Nutzung der App Carely bestätigt der Nutzer, dass er diese Datenschutzerklärung zur Kenntnis genommen hat. Die Datenschutzerklärung unterliegt polnischem und Unionsrecht. In den durch diese Erklärung nicht geregelten Angelegenheiten finden die Vorschriften der DSGVO sowie des polnischen Gesetzes über den Schutz personenbezogener Daten vom 10. Mai 2018 Anwendung.