Datenschutzerklärung
Platzhalter — noch nicht vollständig
Dieses Gerüst hält fest, was die gebaute Software tatsächlich tut. Der verbindliche Text muss vor dem öffentlichen Start juristisch geprüft werden. Die Angaben unten stimmen mit dem Verhalten der Anwendung überein — sie sind der Ausgangspunkt, nicht das Ergebnis.
Verantwortliche Stelle
Zu ergänzen. Kontakt: hallo@curamano.app
Welche Daten verarbeitet werden
Konto: E-Mail-Adresse, Anzeigename, Sprache, Zeitpunkt der Anmeldung, Anmeldesitzungen und ein Sicherheitsprotokoll (Zeitpunkt, Vorgang, IP-Adresse).
Betreuungsfall: Name der betreuten Person(en) und alles, was die Beteiligten erfassen — Übergaben, Themen, Aufgaben, Termine, Gesundheitswerte, Steckbrief, Dokumente. Darunter sind Gesundheitsdaten im Sinne von Artikel 9 DSGVO.
Nutzungsstatistik: anonym und inhaltsblind — welche Bereiche verwendet werden, nie was darin steht. In den Einstellungen abschaltbar.
Rechtsgrundlage
Für Gesundheitsdaten: ausdrückliche Einwilligung nach Artikel 9 Absatz 2 lit. a DSGVO. Sie wird beim Anlegen eines Falls und beim Hinzufügen einer zweiten betreuten Person je Person eingeholt und ist jederzeit widerrufbar.
Wo die Daten liegen
Auf Servern in der Schweiz. Verschlüsselt bei der Übertragung und in der Ablage, ebenso lokal auf dem Gerät. Kein Zugriff durch Werbe- oder Analysedienste Dritter.
Ihre Rechte
Auskunft und Datenübertragbarkeit (Art. 15, 20): In der Anwendung selbst — ein Archiv mit lesbarer Übersicht, maschinenlesbaren Daten, Tabellen und allen Dokumenten.
Löschung (Art. 17): Ebenfalls in der Anwendung. Der Fall wird sofort auf Nur-Lesen gesetzt, alle Beteiligten sehen das Datum, und nach sieben Tagen wird endgültig gelöscht — samt Dateien. Diese sieben Tage gelten, wenn Sie die Löschung auslösen oder eine Einwilligung widerrufen.
Widerruf der Einwilligung (Art. 7 Abs. 3): Jederzeit möglich; er beendet die Verarbeitung und löst die Löschung aus.
Berichtigung, Einschränkung, Widerspruch, Beschwerde bei der Aufsichtsbehörde: zu ergänzen.
Aufbewahrung
Falldaten so lange, wie der Fall besteht. Danach gelten zwei getrennte Fristen: sieben Tage, wenn Sie selbst löschen oder eine Einwilligung widerrufen — dreissig Tage, wenn eine Testphase oder ein Abonnement ausläuft. In beiden Fällen ist der Fall ab dem ersten Tag nur noch lesbar, und Sie können ihn bis zuletzt exportieren.
Das Sicherheitsprotokoll wird zwölf Monate aufbewahrt; es enthält keine Gesundheitsdaten, sondern ausschliesslich Vorgänge, Kennungen und IP-Adressen.
Zugriffsprotokoll des Servers: Zeitpunkt, IP-Adresse, Methode, aufgerufene Adresse, Statuscode und Dauer — sieben Tage lang, danach automatisch gelöscht. Es dient ausschliesslich dazu, Angriffe und Störungen zu erkennen und aufzuklären; ohne eine solche Aufzeichnung liesse sich ein Vorfall weder bemerken noch melden. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Geheime Adressbestandteile — etwa der Zugangsschlüssel eines Kalender-Abos — werden vor dem Schreiben unkenntlich gemacht, Sitzungsdaten gar nicht erst erfasst.
Empfänger und Auftragsverarbeiter
Zu ergänzen: Hosting, Zahlungsabwicklung. Je Dienst mit Zweck, Sitz und Vertragsgrundlage.
Push-Benachrichtigungen laufen technisch über den Push-Dienst Ihres Browserherstellers (Google, Mozilla oder Apple). Der Inhalt ist dabei verschlüsselt und enthält ohnehin nichts aus dem Betreuungsfall — nur den Hinweis, dass es etwas Neues gibt. Der jeweilige Dienst erfährt jedoch, dass und wann Ihr Gerät benachrichtigt wird. Sie können Benachrichtigungen abschalten.
Was diese Seite selbst tut
Nichts. Keine Cookies, keine Zählpixel, keine Einbindungen von fremden Servern — auch die Schriften liefern wir selbst aus, statt sie von Google zu laden. Diese Seite können Sie lesen, ohne dass irgendwo etwas über Sie entsteht.