Datenschutzhinweise für die Nutzung des PIA-Dashboards
Diese Datenschutzhinweise informieren Sie darüber, wie personenbezogene Daten bei der Nutzung des Patienten-Informations-Assistenten („PIA“) durch berechtigte Nutzer der einsetzenden Einrichtung verarbeitet werden. Über das PIA-Dashboard können insbesondere Assistenten verwaltet, Wissensbasen gepflegt, Dokumente und Websites hinterlegt, Rollen vergeben und Assistenten für die patientenseitige Nutzung vorbereitet werden.
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung des PIA-Dashboards ist die Einrichtung, die PIA einsetzt und Ihnen den Zugang zum PIA-Dashboard bereitstellt.
Verantwortlicher:
Name der Einrichtung — noch von Ihrer Einrichtung zu ergänzen
Adresse — noch von Ihrer Einrichtung zu ergänzen
E-Mail-Adresse / Telefon — noch von Ihrer Einrichtung zu ergänzen
Datenschutzbeauftragter:
Name / Kontaktdaten des Datenschutzbeauftragten — noch von Ihrer Einrichtung zu ergänzen
Im Zusammenhang mit der Nutzung des PIA-Dashboards können insbesondere folgende personenbezogene Daten verarbeitet werden:
Eine Verarbeitung besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO ist bei der Nutzung des PIA-Dashboards nicht vorgesehen. Berechtigte Nutzer dürfen keine patientenbezogenen oder sonst personenbezogenen Daten in die Wissensbasis hochladen, soweit dies nicht ausdrücklich für den jeweiligen Anwendungsfall rechtmäßig erfolgt.
Wir verarbeiten personenbezogene Daten berechtigter Nutzer des PIA-Dashboards zu den nachfolgend genannten Zwecken.
Wir verarbeiten personenbezogene Daten, um das PIA-Dashboard bereitzustellen und berechtigten Nutzern die Nutzung im Rahmen ihrer jeweiligen Aufgaben zu ermöglichen. Dies umfasst insbesondere die Anlage und Verwaltung von Nutzerkonten, den Versand von Einladungen, die Authentifizierung, die Zuweisung und Verwaltung von Rollen und Berechtigungen sowie die Bereitstellung fachbereichsbezogener Zugriffsmöglichkeiten. Hierzu verarbeiten wir insbesondere Name, E-Mail-Adresse, Einrichtung, Fachbereich, Rolle, Berechtigungen, Accountstatus, Einladungsdaten sowie Login- und Authentifizierungsdaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Nutzung des PIA-Dashboards zur Durchführung des Beschäftigungs-, Dienst- oder sonstigen Nutzungsverhältnisses mit der einsetzenden Einrichtung erforderlich ist.
Wir verarbeiten personenbezogene Daten, um die Erstellung, Bearbeitung, Prüfung, Freigabe und Veröffentlichung von Assistenten und Wissensbasen im PIA-Dashboard zu ermöglichen und nachvollziehbar zu dokumentieren. Dies umfasst insbesondere den Upload von Dokumenten, das Hinterlegen von Websites oder sonstigen Quellen, die Durchführung von Vorschauen sowie die Freigabe oder Veröffentlichung eines Assistenten für die patientenseitige Nutzung. Hierzu verarbeiten wir insbesondere Nutzerkennung, Rolle, Fachbereich, Bearbeitungszeitpunkt, Angaben zu hochgeladenen oder hinterlegten Inhalten, Quellenangaben, Freigabestatus, Veröffentlichungen sowie damit verbundene Protokolldaten.
Die in die Wissensbasis hochgeladenen oder eingebundenen Inhalte dürfen keine personenbezogenen oder patientenbezogenen Daten enthalten, soweit dies nicht ausdrücklich für den jeweiligen Anwendungsfall freigegeben wurde.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die dienstliche Nutzung des PIA-Dashboards erforderlich ist. Soweit die Verarbeitung der Qualitätssicherung, der Nachvollziehbarkeit von Änderungen, der Dokumentation von Freigaben und der Vermeidung nicht freigegebener oder unzulässiger Inhalte dient, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einem sicheren, geordneten und nachvollziehbaren Redaktions- und Freigabeprozess.
Wir verarbeiten personenbezogene Daten, um die Sicherheit des PIA-Dashboards zu gewährleisten, unbefugte Zugriffe zu verhindern, Fehlfunktionen zu analysieren, administrative Aktionen nachvollziehbar zu dokumentieren und Support- oder Wartungsleistungen zu erbringen. Hierzu verarbeiten wir insbesondere Login-Zeitpunkte, technische Protokolldaten, sicherheitsrelevante Ereignisse, Rollenänderungen, Uploads, Freigaben, Veröffentlichungen, Supportanfragen, technische Diagnosedaten, Supportfreigaben und Protokolldaten über Supportmaßnahmen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der IT-Sicherheit, Missbrauchsverhinderung, Zugriffskontrolle, Nachvollziehbarkeit, Beweissicherung, Fehlerbehebung und Aufrechterhaltung des sicheren Plattformbetriebs. Soweit die Verarbeitung zur Erfüllung gesetzlicher Sicherheits-, Dokumentations- oder Nachweispflichten erforderlich ist, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.
Soweit im PIA-Dashboard Funktionen zur Vertragsverwaltung, Abrechnung, Rechnungsprüfung oder Anzeige von Nutzungsberichten bereitgestellt werden, verarbeiten wir hierfür personenbezogene Daten berechtigter Nutzer. Hierzu verarbeiten wir insbesondere Name, E-Mail-Adresse, Rolle, Einrichtung, Abteilung, Abrechnungs- oder Vertragsbezug sowie Nutzungsberichte ohne Zugriff auf Patientendaten oder klinische Inhalte.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die betroffene Person selbst Vertrags- oder Abrechnungskontakt ist. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der ordnungsgemäßen Vertragsverwaltung, Abrechnung und Nutzungsauswertung.
Wir erhalten personenbezogene Daten grundsätzlich von Ihnen selbst oder von der einsetzenden Einrichtung. Dies betrifft insbesondere Daten, die bei der Einladung, Registrierung, Anmeldung, Rollenvergabe, Nutzung des Dashboards, Bearbeitung von Inhalten oder bei Supportanfragen anfallen. Daneben können Daten durch andere berechtigte Nutzer der Einrichtung entstehen, etwa wenn ein Admin Sie einlädt, Ihnen eine Rolle zuweist, Berechtigungen ändert oder Supportzugriffe freigibt.
Die Bereitstellung der für Accountanlage, Authentifizierung, Rollenvergabe und Protokollierung erforderlichen Daten ist erforderlich, um das PIA-Dashboard nutzen zu können. Ohne diese Daten kann ein Nutzerkonto nicht eingerichtet oder die Nutzung des PIA-Dashboards nicht ordnungsgemäß, sicher und nachvollziehbar ermöglicht werden.
Innerhalb der einsetzenden Einrichtung erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diesen Zugriff für ihre jeweilige Aufgabe benötigen. Dies können insbesondere Admins oder andere berechtigte Nutzer mit entsprechender Rolle sein.
Darüber hinaus können personenbezogene Daten an folgende Empfänger oder Kategorien von Empfängern übermittelt oder für diese zugänglich gemacht werden:
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist nicht beabsichtigt. Sollte im Einzelfall eine Übermittlung in ein Drittland erforderlich werden, erfolgt diese nur unter Beachtung der gesetzlichen Voraussetzungen, insbesondere der Art. 44 ff. DSGVO.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist.
Accountdaten werden grundsätzlich für die Dauer der Berechtigung zur Nutzung des PIA-Dashboards gespeichert. Nach Wegfall der Berechtigung werden Accountdaten gelöscht, gesperrt oder anonymisiert, soweit keine gesetzlichen, vertraglichen oder sicherheitsbezogenen Aufbewahrungspflichten entgegenstehen.
Protokoll- und Auditdaten werden für den Zeitraum gespeichert, der für IT-Sicherheit, Nachvollziehbarkeit, Revisionsfähigkeit, Missbrauchsverhinderung und Beweissicherung erforderlich ist. Die konkreten Speicherfristen richten sich nach dem Lösch- und Aufbewahrungskonzept der einsetzenden Einrichtung bzw. den für den PIA-Betrieb festgelegten Speicherfristen.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt. Protokoll- und Auditdaten werden nicht zur Leistungs- oder Verhaltenskontrolle berechtigter Nutzer verwendet. Eine personenbezogene Profilbildung zur Bewertung persönlicher Aspekte findet nicht statt.
Ihnen stehen jederzeit bei Vorliegen der jeweiligen gesetzlichen Voraussetzungen die in den Art. 7 Abs. 3, Art. 15 – 22 DSGVO formulierten Betroffenenrechte zu:
Um Ihre hier beschriebenen Rechte geltend zu machen, können Sie sich jederzeit an die oben genannten Kontaktdaten wenden. Dies gilt auch, sofern Sie Kopien von Garantien zum Nachweis eines angemessenen Datenschutzniveaus erhalten möchten. Sofern die jeweiligen rechtlichen Voraussetzungen vorliegen, werden wir Ihrem Datenschutzbegehren entsprechen.
Ihre Anfragen zur Geltendmachung von Datenschutzrechten und unsere Antworten darauf werden zu Dokumentationszwecken für die Dauer von bis zu drei Jahren und im Einzelfall bei gegebenem Anlass zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen auch darüber hinaus aufbewahrt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, beruhend auf unserem Interesse an der Verteidigung gegen etwaige zivilrechtliche Ansprüche nach Art. 82 DSGVO, der Vermeidung von Bußgeldern nach Art. 83 DSGVO sowie der Erfüllung unserer Rechenschaftspflicht aus Art. 5 Abs. 2 DSGVO.
Sie haben das Recht, eine einmal erteilte Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO jederzeit uns gegenüber zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Allgemeiner Widerspruch: Soweit wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) oder Art. 6 Abs. 1 lit. e DSGVO verarbeiten, können Sie jederzeit der Verarbeitung aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben.
Widerspruch bei Direktwerbung: Soweit wir Ihre Daten zu Zwecken der Direktwerbung verarbeiten, können Sie der Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.
Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Zuständige Aufsichtsbehörde: zuständige Datenschutzaufsichtsbehörde — noch von Ihrer Einrichtung zu ergänzen
Stand: 2026-07-10