Informationen zur Datenverarbeitung TherapyDesigner
Kontaktadresse zu Datenschutzfragen
Bitte nutzen Sie diese Kontaktadresse für alle Datenschutzfragen. Bitte reichen Sie individuelle Weisungen nur schriftlich an diesen Kontakt ein.
movisens GmbH
Augartenstraße 1
76137 Karlsruhe
Germany
+49 721 381344-0
privacy@movisens.com
Datenschutzbeauftragter
Michael Salbeck - IT Management
Jollystraße 29
76137 Karlsruhe
Germany
Technische und organisatorische Maßnahmen
Technische und organisatorische Maßnahmen zum angemessenen Schutz der Daten des Auftraggebers:
Pseudonymisierung und Verschlüsselung personenbezogener Daten (Art. 32 Abs. 1 lit. a DS-GVO; Art. 25 Abs. 1 DS-GVO)
|
Pseudonymisierung Zielbeschreibung: Die Pseudonymisierung soll gewährleisten, dass die Identifizierung der betroffenen Person ausgeschlossen bzw. wesentlich erschwert wird. Die Verschlüsselung soll gewährleisten, dass personenbezogene Daten bei Speicherung und Übertragung vor unbefugtem Zugriff geschützt sind. |
Umsetzung durch Auftraggeber:
|
Sicherstellung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung (Art. 32 Abs. 1 lit. b DS-GVO)
|
Zutrittskontrolle Zielbeschreibung: Ziel der Zutrittskontrolle ist es, unbefugten Personen den physischen Zugang zu Datenverarbeitungssystemen zu verwehren, mit denen personenbezogene Daten verarbeitet, genutzt oder gespeichert werden. |
Umsetzung durch IONOS (siehe IONOS Cloud TOMs):
|
|
Zugangskontrolle Zielbeschreibung: Verwehrung des Zugangs zu Verarbeitungsanlagen, mit denen die Verarbeitung durchgeführt wird, für Unbefugte. |
Umsetzung durch movisens:
Umsetzung durch Auftraggeber:
|
|
Datenträgerkontrolle Zielbeschreibung: Verhinderung des unbefugten Lesens, Kopierens, Veränderns oder Löschens von Datenträgern. |
Umsetzung durch IONOS (siehe IONOS Cloud TOMs):
|
|
Zugriffskontrolle Zielbeschreibung: Gewährleistung, dass die zur Benutzung eines automatisierten Verarbeitungssystems Berechtigten ausschließlich zu den von ihrer Zugangsberechtigung umfassten personenbezogenen Daten Zugang haben. |
Umsetzung durch movisens:
Umsetzung durch Auftraggeber:
|
|
Eingabekontrolle Zielbeschreibung: Gewährleistung, dass nachträglich überprüft und festgestellt werden kann, welche personenbezogenen Daten zu welcher Zeit und von wem in automatisierte Verarbeitungssysteme eingegeben oder verändert worden sind. |
Umsetzung durch movisens:
Umsetzung durch Auftraggeber:
|
|
Transportkontrolle Zielbeschreibung: Gewährleistung, dass bei der Übermittlung personenbezogener Daten sowie beim Transport von Datenträgern die Vertraulichkeit und Integrität der Daten geschützt werden. |
Umsetzung durch movisens:
|
|
Zuverlässigkeit Zielbeschreibung: Gewährleistung, dass alle Funktionen des Systems zur Verfügung stehen und auftretende Fehlfunktionen gemeldet werden. |
Umsetzung durch IONOS (siehe IONOS Cloud TOMs) und movisens:
|
|
Datenintegrität Zielbeschreibung: Gewährleistung, dass gespeicherte personenbezogene Daten nicht durch Fehlfunktionen des Systems beschädigt werden können. |
Umsetzung durch IONOS (siehe IONOS Cloud TOMs):
|
|
Auftragskontrolle Zielbeschreibung: Gewährleistung, dass personenbezogene Daten, die im Auftrag verarbeitet werden, nur entsprechend den Weisungen des Auftraggebers verarbeitet werden können. |
Umsetzung durch movisens:
|
|
Verfügbarkeitskontrolle Zielbeschreibung: Gewährleistung, dass personenbezogene Daten gegen Zerstörung oder Verlust geschützt sind. |
Umsetzung durch IONOS (siehe IONOS Cloud TOMs):
|
|
Trennbarkeit Zielbeschreibung: Gewährleistung, dass zu unterschiedlichen Zwecken erhobene personenbezogene Daten getrennt verarbeitet werden können. |
Umsetzung durch movisens:
|
Rasche Wiederherstellung der Verfügbarkeit und des Zugangs zu personenbezogenen Daten bei physischen oder technischen Zwischenfällen (Art. 32 Abs. 1 lit. c DS-GVO)
|
Wiederherstellbarkeit Zielbeschreibung: Ziel der Wiederherstellbarkeit ist es, sicherzustellen, dass eingesetzte Systeme im Störungsfall zeitnah wiederhergestellt werden können. |
Umsetzung durch movisens und Auftraggeber:
|
|
Incident-Management Zielbeschreibung: Ziel des Incident-Managements ist es, Sicherheitsvorfälle systematisch zu erkennen, zu bewerten, zu dokumentieren und zu beheben. |
Umsetzung durch movisens und Auftraggeber:
|
Unterauftragsverarbeiter
Zur Erbringung der Leistungen, die auf TherapyDesigner basieren, setzt movisens Unterauftragsverarbeiter ein.
Alle Unterauftragnehmer sind nach ISO 27001 zertifiziert.
Liste der von movisens eingesetzten Unterauftragsverarbeiter zur Verarbeitung personenbezogener Daten
| Unterauftragsverarbeiter | Dienstleistung | Website | Komponente | Betroffene Personen | Zweck | Datenkategorien |
|---|---|---|---|---|---|---|
|
IONOS SE |
Cloud-Services |
cloud.ionos.de/compute |
TherapyDesigner Backend/Dashboard |
Kliniker:innen, Forschende |
Betrieb der TherapyDesigner-Plattform |
E-Mail-Adresse, Nachname, Vorname, Organisation, konfigurierte Studien, Berechtigungen |
|
IONOS SE |
Cloud-Services |
cloud.ionos.de/compute |
TherapyDesigner Backend/Dashboard |
Patient:innen/Teilnehmende |
Betrieb der TherapyDesigner-Plattform |
Auf dem Smartphone erhobene Daten sowie über das TherapyDesigner-Dashboard eingegebene Informationen: Daten zur (körperlichen und/oder psychischen) Gesundheit, Diagnosen und Symptome, Gesundheitsdaten, weitere von Patient:innen eingegebene Daten. |
|
IONOS SE |
S3-Speicher |
cloud.ionos.de/compute |
TherapyDesigner Backend/Dashboard |
Kliniker:innen, Forschende, Patient:innen/Teilnehmende |
Backup |
Verschlüsselte Backups |
Liste der zusätzlichen Unterauftragsverarbeiter (nicht für personenbezogene Daten genutzt)
| Unterauftragsverarbeiter | Dienstleistung | Website | Komponente | Betroffene Personen | Zweck | Datenkategorien |
|---|---|---|---|---|---|---|
|
Functional Software, Inc.
dba Sentry |
Sentry |
https://sentry.io |
TherapyDesigner Backend/Dashboard |
Kliniker:innen, Forschende, Patient:innen/Teilnehmende |
Speicherung und Analyse von Crash-Logs des TherapyDesigner Backend/Dashboards |
Stacktraces und Konsolenprotokolle; diese können eine Teilnehmenden-ID enthalten (hierfür wird eine intern generierte UUID verwendet) |
|
Functional Software, Inc.
dba Sentry |
Sentry |
https://sentry.io |
TherapyDesigner App |
Patient:innen/Teilnehmende |
Speicherung und Analyse von Crash-Logs der TherapyDesigner-App |
Stacktraces und Kontextprotokolle, Instanz-URL, Studien-ID, Teilnehmenden-ID (hierfür wird eine intern generierte UUID verwendet), Debug-Version ja/nein, in der Regel keine weiteren Patient:innen- oder Studiendaten |
Umgang mit Push-Benachrichtigungen
Push-Benachrichtigungen enthalten keine direkt identifizierenden personenbezogenen Daten. Im Rahmen der technischen Zustellung wird ausschließlich eine pseudonymisierte Kennung verarbeitet, die uns keinen Rückschluss auf die Identität einer Person ermöglicht. Die Push-Benachrichtigungen dienen ausschließlich dazu, das Smartphone und die TherapyDesigner-App zu aktivieren. Eine inhaltliche Kommunikation erfolgt erst im Anschluss direkt zwischen der TherapyDesigner-App und dem TherapyDesigner-Backend.
| Unterauftragsverarbeiter | Dienstleistung | Website | Komponente | Betroffene Personen | Zweck | Datenkategorien |
|---|---|---|---|---|---|---|
|
Google LLC |
Firebase Cloud Messaging |
firebase.google.com |
TherapyDesigner-Plattform |
Patient:innen/Teilnehmende |
Push-Benachrichtigungen an Patient:innen/Teilnehmende |
Befehl, participantId (interne UUID), deviceToken |
|
Apple Inc |
Apple Push Notification Service |
developer.apple.com/notifications/ |
TherapyDesigner-Plattform |
Patient:innen/Teilnehmende |
Push-Benachrichtigungen an Patient:innen/Teilnehmende |
Befehl, participantId (interne UUID), deviceToken |
Change Log:
- Mai 06, 2026:
- Überarbeitung der technischen und organisatorischen Maßnahmen
- Aktualisierung der technischen und organisatorischen Maßnahmen des Unterauftragnehmers IONOS
- Angabe zur Dauer der Backup-Archivierung aktualisiert auf 30 Tage
- September 29, 2022: Initiale Version