Kontaktadresse zu Datenschutzfragen

Bitte nutzen Sie diese Kontaktadresse für alle Datenschutzfragen. Bitte reichen Sie individuelle Weisungen nur schriftlich an diesen Kontakt ein.

movisens GmbH
Augartenstraße 1
76137 Karlsruhe
Germany
+49 721 381344-0
privacy@movisens.com

Datenschutzbeauftragter

Michael Salbeck - IT Management
Jollystraße 29
76137 Karlsruhe
Germany

Technische und organisatorische Maßnahmen

Technische und organisatorische Maßnahmen zum angemessenen Schutz der Daten des Auftraggebers:

Pseudonymisierung und Verschlüsselung personenbezogener Daten (Art. 32 Abs. 1 lit. a DS-GVO; Art. 25 Abs. 1 DS-GVO)

Pseudonymisierung

Zielbeschreibung: Die Pseudonymisierung soll gewährleisten, dass die Identifizierung der betroffenen Person ausgeschlossen bzw. wesentlich erschwert wird. Die Verschlüsselung soll gewährleisten, dass personenbezogene Daten bei Speicherung und Übertragung vor unbefugtem Zugriff geschützt sind.

Umsetzung durch Auftraggeber:

  • Getrennte Aufbewahrung der Zuordnungsdaten: movisens arbeitet ausschließlich mit pseudonymisierten oder anonymisierten Daten. Auftraggeber müssen die erforderlichen Maßnahmen treffen, um sicherzustellen, dass Studienteilnehmer durch movisens oder Dritte nicht identifiziert werden können. Insbesondere müssen personenbezogene Daten vor der Übertragung an das Webportal pseudonymisiert oder anonymisiert werden. Die Zuordnungsdaten, die eine Verbindung zwischen den pseudonymisierten Daten und den tatsächlichen Identitäten herstellen, verbleiben ausschließlich beim Auftraggeber. (siehe Terms of Service TherapyDesigner § 5.6)

Sicherstellung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung (Art. 32 Abs. 1 lit. b DS-GVO)

Zutrittskontrolle

Zielbeschreibung: Ziel der Zutrittskontrolle ist es, unbefugten Personen den physischen Zugang zu Datenverarbeitungssystemen zu verwehren, mit denen personenbezogene Daten verarbeitet, genutzt oder gespeichert werden.

Umsetzung durch IONOS (siehe IONOS Cloud TOMs):

  • Alarmsystem: Nutzung eines Alarmsystems zur Überwachung der Rechenzentren und Meldung von unberechtigtem Zutritt.

  • Kontrollsysteme: Kontrollsysteme überwachen und gewährleisten den Zutritt zum jeweiligen Rechenzentrum nur für autorisierte Personen.

Zugangskontrolle

Zielbeschreibung: Verwehrung des Zugangs zu Verarbeitungsanlagen, mit denen die Verarbeitung durchgeführt wird, für Unbefugte.

Umsetzung durch movisens:

  • Benutzer-Authentifizierung: Der Zugriff auf das System erfolgt ausschließlich über individuelle Benutzerkonten mit Benutzername und Passwort.

  • Automatische Sperrung inaktiver Sitzungen: Inaktive Sitzungen werden nach einer definierten Zeit automatisch aus der Weboberfläche ausgeloggt.

  • Verwaltung von Subunternehmer-Zugangsdaten: Alle Zugangsdaten zu Subunternehmern werden ausschließlich in verschlüsselter Form gespeichert.

Umsetzung durch Auftraggeber:

  • Kundenseitiges Zugangsmanagement: Die Umsetzung von Maßnahmen zur Steuerung von Zugangsberechtigungen obliegt dem Auftraggeber.

Datenträgerkontrolle

Zielbeschreibung: Verhinderung des unbefugten Lesens, Kopierens, Veränderns oder Löschens von Datenträgern.

Umsetzung durch IONOS (siehe IONOS Cloud TOMs):

  • Sichere Vernichtung von Datenträgern: Die physischen Datenträger (End of Life oder Defekt) werden von einem zertifizierten Unternehmen zur Datenvernichtung betreut und der komplette Lebenszyklus eines Datenträgers wird auditiert.

Zugriffskontrolle

Zielbeschreibung: Gewährleistung, dass die zur Benutzung eines automatisierten Verarbeitungssystems Berechtigten ausschließlich zu den von ihrer Zugangsberechtigung umfassten personenbezogenen Daten Zugang haben.

Umsetzung durch movisens:

  • Zugriffbeschränkung auf Anwendungsebene: Auf Anwendungsebene sind Datenbankabfragen auf die Daten mit der entsprechenden Zugriffsberechtigung beschränkt.

  • Schutz personenbezogener Daten auf mobilen Geräten: Daten auf Smartphones werden mittels Kryptografie verschlüsselt, wodurch sichergestellt wird, dass die gesammelten Daten auch bei Verlust des Geräts für Unbefugte unzugänglich bleiben. Darüber hinaus ist der Übertragungsweg vom Smartphone zum Server zusätzlich gesichert.

Umsetzung durch Auftraggeber:

  • Kundenseitiges Zugriffsmanagement: Die Umsetzung von Maßnahmen zur Steuerung von Zugriffsberechtigungen obliegt dem Auftraggeber.

Eingabekontrolle

Zielbeschreibung: Gewährleistung, dass nachträglich überprüft und festgestellt werden kann, welche personenbezogenen Daten zu welcher Zeit und von wem in automatisierte Verarbeitungssysteme eingegeben oder verändert worden sind.

Umsetzung durch movisens:

  • Nachvollziehbare Datenerfassung: Daten können von Dashboard-Nutzern mit entsprechenden Zugriffsrechten und App-Nutzern eingegeben werden. Jegliche Änderungen an Therapie-Variablen werden nachvollziehbar und zusammen mit der Benutzer-ID des jeweiligen Bearbeiters gespeichert.

Umsetzung durch Auftraggeber:

  • Kundenseitige Eingabekontrolle: Die Umsetzung weiterer Maßnahmen zur Eingabekontrolle obliegt dem Auftraggeber.

Transportkontrolle

Zielbeschreibung: Gewährleistung, dass bei der Übermittlung personenbezogener Daten sowie beim Transport von Datenträgern die Vertraulichkeit und Integrität der Daten geschützt werden.

Umsetzung durch movisens:

  • Verschlüsselte Datenverbindungen: Sowohl die Kommunikation zwischen dem Smartphone und dem Server als auch die Kommunikation zwischen dem Server und dem Browser des Forschers sind mittels TLS verschlüsselt.

  • Sicherheitskontrolle von Zertifikaten und Verschlüsselung: Die für die Verschlüsselung verwendeten Zertifikate und Technologien werden regelmäßig erneuert.

Zuverlässigkeit

Zielbeschreibung: Gewährleistung, dass alle Funktionen des Systems zur Verfügung stehen und auftretende Fehlfunktionen gemeldet werden.

Umsetzung durch IONOS (siehe IONOS Cloud TOMs) und movisens:

  • Überwachung relevanter IT-Infrastruktur: Die relevante IT-Infrastruktur (Server, Netzwerke) wird kontinuierlich überwacht, um sicherzustellen, dass die Systeme ordnungsgemäß funktionieren.

  • Überwachung und Management der Systemverfügbarkeit: Kontinuierliche Überwachung der Systemverfügbarkeit, Identifikation und Behandlung von Fehlfunktionen.

Datenintegrität

Zielbeschreibung: Gewährleistung, dass gespeicherte personenbezogene Daten nicht durch Fehlfunktionen des Systems beschädigt werden können.

Umsetzung durch IONOS (siehe IONOS Cloud TOMs):

  • Resiliente Datenspeicherung: Speicherung der Daten auf einer resilienten Speicherarchitektur.

Auftragskontrolle

Zielbeschreibung: Gewährleistung, dass personenbezogene Daten, die im Auftrag verarbeitet werden, nur entsprechend den Weisungen des Auftraggebers verarbeitet werden können.

Umsetzung durch movisens:

  • Prüfung der Sicherheitsmaßnahmen von Auftragnehmern: Vor der Beauftragung von Auftragsverarbeitern wird evaluiert, ob die vom Auftragnehmer implementierten Sicherheitsmaßnahmen für die Anforderungen des Auftraggebers ausreichend sind.

  • Abschluss von Auftragsverarbeitungsvereinbarungen: Mit allen Auftragsnehmern werden erforderliche Auftragsverarbeitungsverträge (AVV) oder EU-Standard-Vertragsklauseln abgeschlossen.

  • Zweckgebundene und weisungsgemäße Verarbeitung: Daten, die im Auftrag verarbeitet werden, werden gemäß Auftragsverarbeitungsvertrag ausschließlich nach den Weisungen des Auftraggebers verarbeitet. Eine weitergehende Verarbeitung obliegt allein der Verantwortung des Auftraggebers.

Verfügbarkeitskontrolle

Zielbeschreibung: Gewährleistung, dass personenbezogene Daten gegen Zerstörung oder Verlust geschützt sind.

Umsetzung durch IONOS (siehe IONOS Cloud TOMs):

  • Physischer Schutz der IT-Infrastruktur: Der Schutz der IT-Infrastruktur wird durch angemessene technische Maßnahmen des Subdienstleisters gewährleistet.

Trennbarkeit

Zielbeschreibung: Gewährleistung, dass zu unterschiedlichen Zwecken erhobene personenbezogene Daten getrennt verarbeitet werden können.

Umsetzung durch movisens:

  • Trennung von Produktions- und Testsystemen: Produktions- und Testsysteme sind getrennt, um zu verhindern, dass Testdaten oder -systeme auf Produktionsdaten oder -systeme zugreifen können.

  • Mandantenfähigkeit: Daten und Konfigurationen von verschiedenen Mandanten können getrennt werden, um sicherzustellen, dass jeder Mandant nur auf seine eigenen Daten zugreifen kann.

Rasche Wiederherstellung der Verfügbarkeit und des Zugangs zu personenbezogenen Daten bei physischen oder technischen Zwischenfällen (Art. 32 Abs. 1 lit. c DS-GVO)

Wiederherstellbarkeit

Zielbeschreibung: Ziel der Wiederherstellbarkeit ist es, sicherzustellen, dass eingesetzte Systeme im Störungsfall zeitnah wiederhergestellt werden können.

Umsetzung durch movisens und Auftraggeber:

  • Backup- und Wiederherstellungskonzept: Tägliche Datensicherungen werden erstellt. Diese werden 30 Tage archiviert. Zusätzliche Datensicherungen obliegen dem Auftraggeber.

Incident-Management

Zielbeschreibung: Ziel des Incident-Managements ist es, Sicherheitsvorfälle systematisch zu erkennen, zu bewerten, zu dokumentieren und zu beheben.

Umsetzung durch movisens und Auftraggeber:

  • Information von Betroffenen bei Datenschutzvorfällen: Das Informieren betroffener Personen obliegt dem Auftraggeber. movisens stellt sicher, dass der Auftraggeber hierbei nach besten Möglichkeiten unterstützt wird, um die Einhaltung der datenschutzrechtlichen Pflichten zu gewährleisten.

Unterauftragsverarbeiter

Zur Erbringung der Leistungen, die auf TherapyDesigner basieren, setzt movisens Unterauftragsverarbeiter ein.

Alle Unterauftragnehmer sind nach ISO 27001 zertifiziert.

Liste der von movisens eingesetzten Unterauftragsverarbeiter zur Verarbeitung personenbezogener Daten

Unterauftragsverarbeiter Dienstleistung Website Komponente Betroffene Personen Zweck Datenkategorien

IONOS SE
Elgendorfer Str. 57
56410 Montabaur

Cloud-Services

cloud.ionos.de/compute

TherapyDesigner Backend/Dashboard

Kliniker:innen, Forschende

Betrieb der TherapyDesigner-Plattform

E-Mail-Adresse, Nachname, Vorname, Organisation, konfigurierte Studien, Berechtigungen

IONOS SE
Elgendorfer Str. 57
56410 Montabaur

Cloud-Services

cloud.ionos.de/compute

TherapyDesigner Backend/Dashboard

Patient:innen/Teilnehmende

Betrieb der TherapyDesigner-Plattform

Auf dem Smartphone erhobene Daten sowie über das TherapyDesigner-Dashboard eingegebene Informationen: Daten zur (körperlichen und/oder psychischen) Gesundheit, Diagnosen und Symptome, Gesundheitsdaten, weitere von Patient:innen eingegebene Daten.

IONOS SE
Elgendorfer Str. 57
56410 Montabaur>

S3-Speicher

cloud.ionos.de/compute

TherapyDesigner Backend/Dashboard

Kliniker:innen, Forschende, Patient:innen/Teilnehmende

Backup

Verschlüsselte Backups

Liste der zusätzlichen Unterauftragsverarbeiter (nicht für personenbezogene Daten genutzt)

Unterauftragsverarbeiter Dienstleistung Website Komponente Betroffene Personen Zweck Datenkategorien

Functional Software, Inc. dba Sentry
45 Fremont Street, 8th Floor
San Francisco, CA 94105
USA

Sentry

https://sentry.io

TherapyDesigner Backend/Dashboard

Kliniker:innen, Forschende, Patient:innen/Teilnehmende

Speicherung und Analyse von Crash-Logs des TherapyDesigner Backend/Dashboards

Stacktraces und Konsolenprotokolle; diese können eine Teilnehmenden-ID enthalten (hierfür wird eine intern generierte UUID verwendet)

Functional Software, Inc. dba Sentry
45 Fremont Street, 8th Floor
San Francisco, CA 94105
USA

Sentry

https://sentry.io

TherapyDesigner App

Patient:innen/Teilnehmende

Speicherung und Analyse von Crash-Logs der TherapyDesigner-App

Stacktraces und Kontextprotokolle, Instanz-URL, Studien-ID, Teilnehmenden-ID (hierfür wird eine intern generierte UUID verwendet), Debug-Version ja/nein, in der Regel keine weiteren Patient:innen- oder Studiendaten

Umgang mit Push-Benachrichtigungen

Push-Benachrichtigungen enthalten keine direkt identifizierenden personenbezogenen Daten. Im Rahmen der technischen Zustellung wird ausschließlich eine pseudonymisierte Kennung verarbeitet, die uns keinen Rückschluss auf die Identität einer Person ermöglicht. Die Push-Benachrichtigungen dienen ausschließlich dazu, das Smartphone und die TherapyDesigner-App zu aktivieren. Eine inhaltliche Kommunikation erfolgt erst im Anschluss direkt zwischen der TherapyDesigner-App und dem TherapyDesigner-Backend.

Unterauftragsverarbeiter Dienstleistung Website Komponente Betroffene Personen Zweck Datenkategorien

Google LLC
1600 Amphitheatre Parkway, Mountain View
California 94043
USA

Firebase Cloud Messaging

firebase.google.com

TherapyDesigner-Plattform

Patient:innen/Teilnehmende

Push-Benachrichtigungen an Patient:innen/Teilnehmende

Befehl, participantId (interne UUID), deviceToken

Apple Inc
One Apple Park WayCupertino
CA 95014
USA

Apple Push Notification Service

developer.apple.com/notifications/

TherapyDesigner-Plattform

Patient:innen/Teilnehmende

Push-Benachrichtigungen an Patient:innen/Teilnehmende

Befehl, participantId (interne UUID), deviceToken

Change Log:

  • Mai 06, 2026:
    • Überarbeitung der technischen und organisatorischen Maßnahmen
    • Aktualisierung der technischen und organisatorischen Maßnahmen des Unterauftragnehmers IONOS
    • Angabe zur Dauer der Backup-Archivierung aktualisiert auf 30 Tage
  • September 29, 2022: Initiale Version