Skip to Content

Unsere Servicezeiten: Rund um die Uhr

0800 222 33 88
Nachricht senden Rückruf vereinbaren Agentur finden
Ein junger Mann sucht Pressemeldungen des Münchener Vereins

Datenschutzhinweise der Münchener Verein Krankenversicherung a.G. für die MV e-health App

A. Allgemeines

Vorbemerkung

Im Sinne einer besseren Lesbarkeit und einem vereinfachtem Bearbeitungsverfah-ren wurde die gendergerechte Ansprache durch die einheitliche Verwendung der Formulierungen „Versicherter“ und „Vertreter“ ersetzt. 
Mit der Benutzung dieser Begriffe sind immer ohne Einschränkung alle Geschlech-ter gemeint.

A.1 Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne von § 362 Abs. 1 i.V.m §§ 341 Abs. 4 Satz 1, 307 Abs. 4 SGB V sowie Art. 4 Ziffer 7 der Datenschutz-Grundverordnung ist die:

Münchener Verein Krankenversicherung a.G.
Pettenkoferstr. 19, 80336 München, Tel.: 089 / 5152-1000, 
E-Mail: info@muenchener-verein.de bzw. www.muenchener-verein.de 

A.2 Kontaktdaten Datenschutzbeauftragter des Verantwortlichen

Münchener Verein Krankenversicherung a. G.
Datenschutzbeauftragte
Pettenkoferstr. 19, 80336 München,
E-Mail: datenschutz@muenchener-verein.de 

A.3 Zuständige Datenschutzaufsicht

Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18, 91522 Ansbach, Tel.: 0981 180093-0.
E-Mail: poststelle@lda.bayern.de  bzw. www.lda.bayern.de.

A.4 Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Versicherten, soweit dies zur Be-reitstellung bzw. Nutzung einer funktionsfähigen MV e-health App erforderlich ist. 
Die Nutzung der Anwendungen in der MV e-health App ist für unsere Versicherten freiwillig. Ihnen entsteht kein Nachteil, sofern sie sich gegen die Nutzung der MV 
e-health App entscheiden.

A.5 Einbindung von Dritten

Wir geben Daten unserer Versicherten grundsätzlich nicht an Dritte weiter. Wir set-zen verschiedene technische Dienstleister ein, um unseren Versicherten die MV e-health-App bereitstellen zu können. Hierbei handelt es sich um die Research In-dustrial Systems Engineering (RISE) Forschungs-, Entwicklungs- und Großprojekt-beratung GmbH sowie ausschließlich deren genehmigte Unterauftragnehmer. In diesem Zusammenhang kann es vorkommen, dass ein solcher technischer Dienst-leister Kenntnis von personenbezogenen Daten erhält.

Wir wählen diese Dienstleister sorgfältig aus und treffen alle datenschutzrechtlich erforderlichen Maßnahmen für eine zulässige Datenverarbeitung. Die beauftragen Dienstleister sind ebenfalls verpflichtet, alle datenschutzrechtlichen Maßnahmen einzuhalten und werden im Rahmen einer Vereinbarung zur Auftragsverarbeitung (AV) verpflichtet.

Darüber hinaus findet eine Weitergabe personenbezogener Daten nur statt, wenn und soweit Versicherte weitere Anwendungen der MV e-health App nutzen:

  • Bei Nutzung der Online Check-In-Funktion (OCI) übermitteln wir ausgewählte personenbezogene Daten an die jeweilige medizinische Einrichtung des Versi-cherten. Nähere Informationen zur Datenverarbeitung sind unter D. „Zusatzfunk-tion Online Check-In“ nachzulesen.
  • Möchten Sie als Versicherter eine Organspendeerklärung abgeben, übermitteln wir ausgewählte personenbezogene Daten an das Bundesministerium für Arz-neimittel und Medizinprodukte (BfArM) als Betreiber des Organspende-Registers. Nähere Informationen zur Datenverarbeitung sind unter E. „Organ-spendeerklärung“ nachzulesen.

A.6 Datenverarbeitung außerhalb der Europäischen Union

Eine Verarbeitung der Daten unserer Versicherten außerhalb der europäischen Union findet nicht statt. 

A.7 Betroffenenrechte

Unsere Versicherten haben folgende Rechte:

  • Das Recht auf Auskunft über die sie betreffenden personenbezogenen Daten. Diesbezüglich können sich unsere Versicherten jederzeit an uns wenden.
  • Das Recht auf Berichtigung oder Löschung, oder auf Einschränkung der Verar-beitung, soweit ihnen dieses Recht gesetzlich zusteht.
  • Ein Widerspruchsrecht gegen die Verarbeitung der personenbezogenen Daten im Rahmen der gesetzlichen Vorgaben.
  • Ein Recht auf Datenübertragbarkeit im Rahmen der gesetzlichen Vorgaben.

A.8 Löschung von Daten

Wir löschen die Daten unserer Versicherten grundsätzlich dann, wenn kein Spei-cherungsgrund gemäß DSGVO oder anderweitiger Verpflichtungen vorliegt.

A.9 Automatisierte Entscheidungsfindung

Wir setzen keine Verarbeitungsvorgänge ein, die auf einer automatisierten Ent-scheidungsfindung einschließlich Profiling gem. Art. 22 DSGVO beruhen.

A.10 Beschwerderecht bei einer Aufsichtsbehörde

Unsere Versicherten haben das Recht, sich über die Verarbeitung personenbezo-gener Daten bei der in Ziffer A.3 genannten Aufsichtsbehörde zu beschweren.

A.11 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Unseren Versicherten steht das Recht zu, ihre datenschutzrechtlichen Einwilli-gungserklärungen jederzeit ohne Angaben von Gründen mit Wirkung für die Zu-kunft zu widerrufen. Der Widerruf kann wie folgt erklärt werden: Schriftlich gegen-über der Krankenversicherung oder auf elektronischem Weg über die MV e-health App.

Der Widerruf kann in der MV e-health App im Benutzerprofil (Klick auf Kachel mit Name des Versicherten) unter „Einwilligungen“ erklärt werden.

Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung, nicht berührt.


B. IAM Registrierungsprozess

Die in den nachfolgenden Abschnitten beschriebenen Datenverarbeitungsprozes-se sind für die Nutzung der MV e-health App zwingend erforderlich.

B.1 Beschreibung und Umfang der Datenverarbeitung

Für die Nutzung der MV e-health App und den damit bereitgestellten Services müs-sen Verifikationsverfahren durchgeführt werden, um zu überprüfen, ob die Person, welche die Nutzung der App möchte, auch tatsächlich unser Versicherter ist.
Diese Prozessabläufe sind nachfolgend beschrieben. Im Rahmen des Verifikati-onsverfahrens werden folgende Daten verarbeitet:

  • E-Mailadresse
  • Krankenversichertennummer
  • Geburtsdatum
  • Postleitzahl
  • individuelles Passwort

Beim Registrierungsverfahren werden vorstehende Daten temporär gespeichert.

Nach Verifikation der eingegebenen Daten durch Münchener Verein Krankenversi-cherung a.G wird der Versicherte als Nutzer der MV e-health App angelegt und zur Nutzung freigeschaltet. Der Versicherte erhält hierzu eine Bestätigung der Mün-chener Verein Krankenversicherung a.G. 
 

B.2 Erfassung der Daten für einen Fehlerreport

Wir benötigten die im Folgenden aufgeführten Informationen, wenn ein Versicher-ter einen Fehler meldet und die Ursache analysiert werden muss. 

B.2.1 Automatisiert übermittelte Daten

Für die MV e-health Apps für IOS und Android sowie die Desktop App wird im Feh-lerfall ein Report erstellt und dieser wird automatisch an das Business Service Ma-nagement (BSM) versendet. 
Diese übermittelten Daten werden ausschließlich zur Fehlerbehebung analysiert.
 

Daten Wert Beispiel
DEVICE- bezogene Date Family
Model
Architecture
Battery Level
Orientation
Memory
Capacity
Simulator
Boot Time
Timezone
archs
battery_temperature
brand
charging
connection_type
language
low_memory
manufacturer
online
screen_density
screen_dpi
screen_height_pixels
screen_resolution
screen_width_pixels
Nokia
Nokia 4.2 (QKQ1.191008.001)
arm64-v8a
100%
Portrait
Total: 2.8 GB / Free: 1.4 GB
Total: 20.2 GB / Free: 17.0 GB
False
2021-08-18T07:29:28.162Z
Europe/Amsterdam
[arm64-v8a, armeabi-v7a, armeabi]
 31 C
Nokia
True
Wifi
de_DE
False
HMD Global
True
1.875
300
1370
1370x720
720
APP-bezogene Daten Start Time
Bundle ID
Bundle Name
Version
Build
2021-08-18T07:52:25.904Z
com.rise_world.epa.integration.debug
ePA
1.2.0
123070
OPERATING SYS-TEM Name
Version
Kernel Version
Rooted
Android
10 (00EEA_2_290)
4.9.186-perf+
No

 

B.2.2 Manuell übermittelte Daten

Für die MV e-health Apps für IOS und Android sowie die Desktop App wird im Feh-lerfall einen Report erstellt. Zusätzlich zu dem automatisiert übermittelten Report können App-Nutzende die folgenden Daten manuell an das Business Service Ma-nagement (BSM) versenden. 
Die folgenden Informationen können zusätzlich im Fehlerfall an das BSM übermit-telt werden. Diese übermittelten Daten werden ausschließlich zur Fehlerbehebung analysiert.

Daten Wert Beispiel Erläuterung
USERID bezo-gene Daten Die UserId ist eine UUID und wird pro App Session neu generiert.
 

ID
androidSDK
applicationId
buildJob
device
device.family
dist
environment
fdvSdk
fdvSdkModule
flavor
gitHash
level
os Android
os.name
os.rooted
release
supportId
user

66cfbd07-1881-4975-bc2f-41a81f9d0907
29
com.rise_world.epa.integration.debug
epa-android/develop
Nokia 4.2
Nokia
123070
debug
1.2.0
1.2.2
epaIntegration
bc5853d
error
10
Android
no
1.2.0
B88G-KDVD-YNEK
id:66cfbd07-1881-4975-bc2f-41a81f9d0907
    
Android SDK Version
App bundle name
Gitlab build job
Gerätebezeichnung
Produktgruppe
Gitlab-Pipeline-ID
Umgebung
Android SDK
C++ SDK
App flavor
Git Hash
Loglevel
Android Version
Betriebsystemname
Gerootetes Gerät
App Release Version
Support-Code
UserId
StackTrace Umfasst die technische Beschreibung des aufgetretenen Fehlers.

 

B.3 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für den IDP-Registrierungsprozess und die hierbei verarbeiteten Daten ist die Einwilligung unseres Versicherten gemäß Art. 6 Abs. 1 lit. a DSGVO. 

B.4 Zweck der Datenverarbeitung

Zweck der Datenverarbeitung ist die rechtssichere Identifikation des Versicherten sowie die Verhinderung von Daten- und Identitätsmissbrauch.

B.5 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhe-bung nicht mehr erforderlich sind und keine Aufbewahrungspflichten mehr beste-hen. Dies ist der Fall, wenn die MV e-health App final gelöscht wurde. 

B.6 Start mit Login Maske

Der Versicherte startet die App nach erfolgter Registrierung und Identifizierung. Zu-erst erscheint die Login Maske, in die der Versicherte seine Zugangsdaten (Versichertennummer/verifizierte E-Mail-Adresse und Passwort gefolgt von App-Code zum Einsteigen in die MV e-health App) eingibt. Der App-Code stammt aus dem RI-SE-IAM und ist Teil des Registrierungsprozesses (s.o.), der App-Code ist eine 6-stellige Nummer, wird vom User festgelegt und kann in der App dann auch durch die biometrischen Möglichkeiten des Geräts ersetzt werden.

B.7 Nutzung der MV e-health App

Beim Start der App erhält der Versicherte einen Überblick über die Funktionen und die Nutzungsmöglichkeiten der MV e-health App.

Der Versicherte kann zwischen den folgenden Anwendungen wählen:

  • E-Rezept
  • Online Check-In
  • Organspendeerklärung
  • gesund.bund.de
  • MV Service-App

C. Nutzung Anwendung E-Rezept

C.1 Beschreibung und Umfang der Datenverarbeitung

Der Versicherte kann in der MV e-health App über das E-Rezept-Modul alle elektronischen Verordnungen, die von Ärztinnen und Ärzten sowie Zahnärztinnen und Zahnärzten ausgestellt wurden, über den Fachdienst E-Rezept abrufen. 
Dabei werden die Daten wie in Kapitel B.1 beschrieben verarbeitet sowie Standortdaten und Versichertennummer. 
Die Anmeldung am Fachdienst E-Rezept erfolgt über einen elektronischen Identitätsnachweis (z. B. Personalausweis).

Kommunikation zwischen MV e-health App und Apotheken

Rezepte: Apotheken erhalten das Zugriffsrecht für das im Fachdienst E-Rezept gespeicherte E-Rezept. Eine direkte Kommunikation zwischen MV e-health App und Apotheke erfolgt dabei nicht, da die MV e-health App nicht direkt mit dem Kommunikationssystem der Apotheke kommuniziert.

Mitteilungen: die Kommunikation mit der Apotheke läuft über den Fachdienst E-Rezept, der die Mitteilungen archiviert. Die MV e-health App lädt die Mitteilungen vom Fachdienst E-Rezept und speichert sie auf dem Gerät.

C.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Nutzung des E-Rezept-Moduls ist die Einwilligung unseres Versicherten gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. Art. 9 Abs. 2 lit. a DSGVO sowie i.V.m. § 360 Abs. 10 SGB V.

C.3 Zweck der Datenverarbeitung

Zweck der Datenverarbeitung ist die Nutzung der Anwendung E-Rezept durch den Versicherten zum Abruf und zur Einlösung von ausgestellten Rezepten.

C.4 Dauer der Speicherung

Für den Versicherten besteht die Möglichkeit Rezepte selbst zu löschen, ansonsten werden die Rezepte nach 100 Tagen durch den Fachdienst E-Rezept gelöscht (§ 360 Abs. 11 SGB V). Zugriffsprotokolle im Fachdienst E-Rezept werden nicht auf dem Gerät gespeichert und können nicht gelöscht werden. (Automatische Löschung nach drei Jahren (§ 309 SGB V))

C.5 Widerrufsmöglichkeiten für die Nutzung der Anwendung E-Rezept-Moduls

Die unter diesem Abschnitt beschriebenen Datenverarbeitungen sind zur Nutzung des E-Rezept-Moduls durch den Versicherten zwingend erforderlich. Der Versicherte kann seine Einwilligung zur Nutzung des E-Rezept-Moduls jederzeit widerrufen, durch Entfernen des gesetzten Bestätigungshakens in der MV e-health App.


D. Zusatzfunktion Online-Check-In (OCI)

D.1 Beschreibung und Umfang

Über die freiwillige Online-Check-In-Funktion der MV e-health App kann der Versicherte selbstständig die Übertragung seiner Personendaten (Vor- und Nachname, Geburtsdatum, Geschlecht, Wohnanschrift, Postfach) und seiner Krankenversichertennummer (KVNR) an eine medizinische Einrichtung anstoßen.
Der Versicherte scannt hierzu einen von der medizinischen Einrichtung bereitgestellten QR-Code über die App-Funktionalität. Danach kann der Versicherte die angezeigten Personendaten und die KVNR auf Korrektheit prüfen und der Datenübermittlung an die jeweilige medizinische Einrichtung durch Akzeptieren der Nutzungsbedingungen zustimmen.
Nach Einwilligung der Datenübermittlung werden die Personendaten und die KVNR des Versicherten sicher an das Praxisverwaltungssystem der jeweiligen medizinischen Einrichtung übertragen. Mit Hilfe dieser Daten kann das Praxisverwaltungssystem die Berechtigung zum Zugriff auf die elektronische Patientenakte (ePA) des Versicherten zuordnen (sofern eine solche existiert).
Über den OCI erfolgt also kein automatischer Zugriff auf die ePA. Die Versicherten können/müssen in der ePA selbst festlegen, welche medizinische Einrichtung in welchem Umfang auf die in der ePA hinterlegten Informationen zugreifen darf. Der OCI ist in aller Regel nur einmal pro medizinischer Einrichtung erforderlich, da sich die KVNR nur bei Sonderausnahmen ändern kann.

Bei der Nutzung des OCI werden folgende personenbezogene Daten des Versicherten verarbeitet:

  • Vorname
  • Nachname
  • Geburtsdatum
  • Geschlecht
  • Wohnanschrift - Länderkennzeichen, PLZ, Ort; Straße, Hausnummer
  • Postfach
  • KVNR
     

D.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Speicherung personenbezogener Daten beim OCI ist die Einwilligung des Versicherten nach Art. 6 Abs. 1 lit. a DSGVO.

D.3 Zweck der Datenverarbeitung

Zweck der Datenverarbeitung ist die Nutzung des OCI durch den Versicherten zur sicheren Übermittlung seiner Personendaten sowie seiner KVNR an die jeweilige medizinische Einrichtung.

D.4 Speicherung der Daten

In der MV e-health App selbst wird der Check-In, also die Übertragung der Daten des Versicherten an eine bestimmte medizinische Einrichtung, in der Historie als Protokoll-Eintrag ausschließlich lokal auf dem Gerät des Versicherten abgelegt. Wird die App deinstalliert, werden die Protokolleinträge auf dem Gerät gelöscht.
Die Münchener Verein Krankenversicherung hat keine Kenntnis über die durchgeführten Check-Ins.


E. Organspendeerklärung

Die MV e-health App enthält unter den weiteren Inhalten die Organspendeerklärung und ermöglicht einen Absprung zur Website des Organspende-Registers (OGR).

Das OGR ist ein zentrales elektronisches Verzeichnis, in dem Nutzer Ihre Erklärung für oder gegen eine Organ- und Gewebespende festhalten können. Wechselt der Nutzer aus der MV-e-health App in das OGR, wird die GesundheitsID (Vorname, Nachname, Geburtsdatum, KVNR und E-Mail-Adresse) zur Authentisierung an das Webportal weitergeleitet, um die Anmeldung zu vereinfachen.

Das OGR wird vom Bundesministerium für Arzneimittel und Medizinprodukte (BfArM) geführt und verantwortet. Wir fungieren insofern nur als sektoraler Identitätsprovider.
Nähere Informationen zur Datenverarbeitung finden Sie daher unter: https://organspende-register.de/erklaerendenportal/datenschutz .


F. Kontaktvarianten

F.1 Beschreibung und Umfang der Datenverarbeitung

In der MV e-health App sind Kontaktkanäle enthalten, die von dem Versicherten für die elektronische Kontaktaufnahme mit uns genutzt werden können.

F.2 Vorgangsbearbeitungssystem (ITSM)

Alle Anfragen werden zur weiteren Bearbeitung mit Hilfe eines sog. Vorgangsbearbeitungssystems erfasst und dokumentiert. Diese Anfragen werden persönlich von unseren Supportmitarbeitern bearbeitet. Sollte der Versicherte diesbezüglich einen Rückruf wünschen, muss noch optional eine Telefonnummer angegeben werden.

Gegebenenfalls muss zusätzlich noch eine Vorgangsbearbeitungsnummer auf Nachfrage durch den Versicherten angegeben werden; diese wird durch das Vorgangsbearbeitungssystem automatisch erzeugt und dem Versicherten übergeben.

Sollten die gemeldeten Themen nicht durch diese Variante beantwortet werden können, wird ebenfalls automatisiert ein anlassbezogenes internes Bearbeitungsticket erstellt. Je nach Bedarf wird diese Anfrage an einen verantwortlichen Mitarbeiter weitergeleitet und – insofern diese Option durch den Versicherten gewählt wurde – ein Rückruf initiiert.

Nimmt ein Versicherten die Möglichkeit des Rückrufs wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. 
Die folgenden Daten sind durch den Versicherten einzugeben:
   a.    Name,
   b.    Krankenversicherungszugehörigkeit,
   c.    E-Mail-Adresse und
   d.    Telefonnummer.
 

F.4 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. b DSGVO, da die im Rahmen der Kontaktaufnahme durchgeführten Datenverarbeitungsvorgänge für die ordnungsgemäße Abwicklung des Nutzungsvertrags mit dem Versicherten über die MV e-health App erforderlich sind. 

F.5 Zweck der Datenverarbeitung

Die in diesem Abschnitt beschriebene Verarbeitung personenbezogener Daten wird durchgeführt, um Kontaktaufnahmen unserer Versicherten bearbeiten zu können und infolgedessen den Nutzungsvertrag über die MV e-health App mit dem Versicherten durchführen zu können.

F.6 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine Aufbewahrungspflichten mehr bestehen. Dies ist der Fall, wenn die Krankenversicherung entscheidet, dass spätestens drei Jahre nach Schließung des Vorgangstickets diese Daten gelöscht werden sollen.

F.7 Speicherorte aller MV e-health App spezifischen Daten

Betreiber Anwendung Datentyp

RISE RZ 


Infrastruktur Dienstleister noris network AG mit Standorten Nürnberg/ München

PKV-Cockpit

IAM-Modul
(Zugriffs- und Berechtigungsverwaltung)

Stammdaten des Versicherten / Metadaten der elektronischen Akte

Digitale Identität und den damit verbundenen Stammdaten

Münchener Verein Krankenversicherung a.G, München MV Service App Verifikation des Versicherten als IAM Nutzer und der damit
verbundenen Stammdaten