Der Schutz Ihrer personenbezogenen Daten und Gesundheitsdaten ist uns ein wichtiges Anliegen. Im Folgenden möchten wir Sie darüber informieren, wie, zu welchen Zwecken wir Ihre Daten im Rahmen des KKH Motivationscoachs „FitStep“ verarbeiten und wie Sie Ihre Rechte wahrnehmen können.
Fitbase Institut für Online Prävention GmbH
Hanseatenhof 8,
28195 Bremen
Sie erreichen unseren Datenschutzbeauftragten unter der Postadresse von fitbase mit dem Zusatz „Datenschutzbeauftragter“ oder per E-Mail unter: datenschutz@fitbase.de.
Wir verarbeiten ausschließlich personenbezogene Daten, die Sie uns selbst zur Verfügung gestellt haben, entweder durch die Registrierung oder Eingabe in der App oder durch Angaben in den Fragebögen. Die Erhebung der Daten erfolgt über eine Smartphone-App, die die Daten über eine TLS-gesicherte Verbindung (TSL 1.2 / 1.3) an einen fitbase-Webserver überträgt. Diese Daten sind Name, E-Mail-Adresse, Krankenversichertennummer (KV-Nummer) und Schrittanzahlen über einen Zeitraum von acht Wochen. Weitere personenbezogene Daten (Antworten des digitalen Fragebogens) werden nur in pseudonymisierter Form erhoben und verarbeitet.
Ihre personenbezogenen Daten werden zum Zwecke der Nutzung der App zum automatischen Schritte-Tracking erhoben. Personenbezogene Gesundheitsdaten, die durch den Fragebogen erhoben werden, dienen dem begleitenden Motivationscoaching für die Versicherten der KKH.
Die App soll das Bewegungsverhalten von ausgewählten Versicherten der KKH fördern. Aufgeteilt in drei „Trainingsstufen“ erhalten die Teilnehmenden angepasste Schrittziele, die sie über den Zeitraum von acht Wochen erreichen sollen. Begleitend erhalten die Teilnehmenden jede Woche neue Coaching-Inhalte freigeschaltet – bestehend aus psychologischen und sportwissenschaftlichen Inhalten, Workout, Entspannungsaudios sowie Tipps und Challenges zur Integration von mehr Bewegung im Alltag. Zum Abschluss des Coachings erhalten die Teilnehmenden ein Zertifikat über die Teilnahme.
Die Verarbeitung der personenbezogenen Daten erfolgt auf Grundlage der folgenden Rechtsgrundlagen:
Aufgrund einer von Ihnen erteilten Einwilligung (Art. 6 Abs. 1 a, Art. 9 Abs. 2 a DSGVO)
Wenn Sie uns gegenüber die freiwillige Einwilligung in die Verarbeitung von bestimmten personenbezogenen Daten und Ihrer in der App eingetragenen Gesundheitsdaten erklärt haben, dann bildet diese Einwilligung die Rechtsgrundlage für die Verarbeitung Ihrer Daten.
Zur Erfüllung eines Vertrags (Art. 6 Abs. 1 b DSGVO)
Wir verwenden Ihre personenbezogenen Daten zur Vertragsdurchführung, z.B. zur Bereitstellung der App, Zählung von Schritten und Zusendung des Zertifikats sowie zur Abrechnung der Leistung gegenüber der Versicherung.
An wen werden Ihre Daten weitergegeben?
Zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten werden Ihre personenbezogenen Daten gegenüber folgenden Stellen offengelegt:
Webhosting-Dienstleister
Unsere Dienstleister (Auftragsverarbeiter) suchen wir sorgfältig aus und lassen uns gem. Art. 28 DSGVO vertraglich zusichern, dass diese den Schutz Ihrer Daten jederzeit gewährleisten können. Sollten Sie weitere Fragen zu den einzelnen Empfängern haben, kontaktieren Sie uns unter datenschutz@fitbase.de.
Kaufmännische Krankenkasse – KKH
Die KKH erhält ein regelmäßiges Reporting über die aktuellen Teilnehmenden zu Abrechnungszwecken der Leistungen von fitbase. Dabei werden Vor- und Nachname, KV-Nummer, Registrierungsdatum und die Laufzeit übertragen. Die Daten von Teilnehmenden, deren Laufzeit bereits abgelaufen ist oder die eine Löschung wünschen, werden ebenfalls zu diesen Zwecken übermittelt. Die Datenübertragung findet monatlich automatisiert über einen SFTP-Server statt.
Wie lange werden Ihre Daten gespeichert?
Wir speichern Ihre personenbezogenen Daten, solange es zur Erfüllung des Zwecks erforderlich ist. Zu Abrechnungs- und Supportzwecken werden die Daten bis zu vier Monaten nach Ende der App-Nutzung aufbewahrt. Darüber hinaus speichern wir Ihre Daten nur, soweit wir gesetzlichen Aufbewahrungspflichten unterliegen oder diese zu vertraglichen oder datenschutzrechtlichen Dokumentations- und Nachweiszwecken benötigen.
Welche Rechte haben Sie im Zusammenhang mit der Verarbeitung Ihrer Daten?
Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Widerspruch aus Art. 21 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO.
Widerspruchsrecht
Sie haben das Recht, einer Verarbeitung auf Grund des berechtigten Interesses jederzeit zu widersprechen.
Widerruf der Einwilligung
Ihre Einwilligung in die Verarbeitung personenbezogener Daten und Gesundheitsdaten können Sie jederzeit widerrufen. Bitte beachten Sie, dass der Widerruf nur für die Zukunft wirkt. Darüber hinaus besteht ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde (Art. 77 DSGVO i.V.m. § 19 BDSG).
Wahrnehmung Ihrer Rechte
Um Ihre Rechte wahrzunehmen, können Sie sich an den Verantwortlichen oder an den Datenschutzbeauftragten unter den angegebenen Kontaktdaten wenden.
Besteht eine Pflicht zur Bereitstellung Ihrer Daten?
Eine Pflicht zur Teilnahme oder Bereitstellung von personenbezogenen (Gesundheits-) Daten besteht nicht. Gleichwohl ist es für die Registrierung in der App und die Teilnahme erforderlich, dass Sie uns diejenigen personenbezogenen Daten zur Verfügung stellen, die zur Bereitstellung der App und zur Teilnahme erforderlich sind. Wenn Sie diese Daten nicht bereitstellen wollen, dann ist die Durchführung der vertraglichen Leistung nicht (vollständig) möglich und die mit der Datenverarbeitung verfolgten Zwecke nicht erreichbar. Im Fragebogen werden Gesundheitsdaten abgefragt, die der laufenden Verbesserung der App dienen. Diese Angaben sind freiwillig und pseudonymisiert. Sie dienen ausschließlich dem effektiven Coaching und werden nicht mit Ihrer Krankenkasse geteilt.
Stand: Juli 2024