Datenschutzrichtlinie

Datenschutzerklärung (Website) von myon.clinic

Stand: Juni 2026

‍Willkommen auf unserer Website und vielen Dank für Ihr Interesse an unserem Unternehmen. Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir verarbeiten Ihre Daten unter Beachtung der geltenden gesetzlichen Bestimmungen zum Schutz personenbezogener Daten, insbesondere der Datenschutz-Grundverordnung der EU (DSGVO) und der für uns geltenden länderspezifischen Gesetze. Mit Hilfe dieser Datenschutzerklärung informieren wir Sie umfassend über die Verarbeitung Ihrer personenbezogenen Daten durch die myon clinic GmbH (nachfolgend „myon.clinic“ genannt) bei der Nutzung unserer Website und die Ihnen zustehenden Rechte.

Personenbezogene Daten sind alle Informationen, die es ermöglichen, eine natürliche Person zu identifizieren. Dazu gehören insbesondere Ihr Name, Geburtsdatum, Adresse, Telefonnummer, E-Mail-Adresse und IP-Adresse. Daten gelten als anonym, wenn kein persönlicher Bezug zur Person/zum Benutzer hergestellt werden kann.  

‍Verantwortlicher für die Datenverarbeitung

Postanschrift:  
Balanstrasse 71a
81541 München
E | sales@myon.clinic

‍Kontaktdaten des Datenschutzbeauftragten

‍privacy@myon.clinic

‍Zuletzt aktualisiert am 12. Juli 2024.

‍Ihre Rechte als betroffene Person

‍Zunächst möchten wir Sie über Ihre Rechte als Betroffene informieren. Diese Rechte sind in den Artikeln 15 – 22 DSGVO festgelegt und umfassen:– Das Recht auf Auskunft (Art. 15 DSGVO),

●      Das Recht auf Berichtigung (Art. 16 DSGVO),
●      Das Recht auf Löschung / Recht auf Vergessen (Art. 17 DSGVO),
●      Das Recht auf Einschränkung der Datenverarbeitung (Art. 18 DSGVO),
●      Das Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
●      Das Recht, der Datenverarbeitung zu widersprechen (Art. 21 DSGVO). Um diese Rechte auszuüben, wenden Sie sich bitte an: privacy@myon.clinic

Gleiches gilt, wenn Sie Fragen zur Datenverarbeitung in unserem Unternehmen haben oder wenn Sie Ihre Einwilligung widerrufen. Sie haben auch das Recht, sich an die zuständige Datenschutzaufsichtsbehörde zu wenden.

‍Widerspruchsrecht

‍Bitte beachten Sie die folgenden Punkte in Bezug auf Ihr Widerspruchsrecht: Wenn wir Ihre personenbezogenen Daten zum Zwecke des Direktmarketings verarbeiten, haben Sie das Recht, dieser Datenverarbeitung jederzeit ohne Angabe von Gründen zu widersprechen. Dies gilt auch für die Profilerstellung, soweit sie mit Direktmarketing verbunden ist. Wenn Sie der Verarbeitung für das Direktmarketing widersprechen, werden wir Ihre personenbezogenen Daten für diese Zwecke nicht mehr verarbeiten. Der Widerspruch ist kostenlos und kann informell unter folgender Adresse erfolgen: privacy@myon.clinic. Sollten wir Ihre Daten zum Schutz berechtigter Interessen verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer spezifischen Situation ergeben, jederzeit widersprechen; dies gilt auch für die Profilerstellung auf der Grundlage dieser Bestimmungen. Wir werden dann die Verarbeitung Ihrer personenbezogenen Daten einstellen, es sei denn, wir können zwingende legitime Gründe für die Verarbeitung solcher Daten nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Durchsetzung, Ausübung oder Verteidigung von Rechtsansprüchen.

‍Zweck und Rechtsgrundlagen der Datenverarbeitung

‍Die Verarbeitung Ihrer personenbezogenen Daten erfolgt in Übereinstimmung mit den Bestimmungen der DSGVO und allen anderen geltenden Datenschutzbestimmungen. Rechtliche Grundlagen für die Datenverarbeitung ergeben sich insbesondere aus Art. 6 DSGVO. Wir verwenden Ihre Daten zur Geschäftsanbahnung, zur Erfüllung vertraglicher und rechtlicher Verpflichtungen, zur Durchführung des Vertragsverhältnisses, zum Anbieten von Produkten und Dienstleistungen und zur Festigung von Kundenbeziehungen, einschließlich Marketing und Direktmarketing. Ihre Zustimmung gilt auch als Erlaubnis zur Datenverarbeitung nach dem Datenschutzgesetz. In diesem Zusammenhang werden wir Sie über den Zweck der Datenverarbeitung und das Recht zum Widerruf Ihrer Einwilligung informieren. Betrifft die Einwilligung auch die Verarbeitung bestimmter Kategorien von personenbezogenen Daten, werden wir Sie im Rahmen des Einwilligungsverfahrens ausdrücklich darauf hinweisen. Verarbeitung besonderer Kategorien von personenbezogenen Daten im Sinne von Art. 9 (1) DSGVO darf nur dann stattfinden, wenn dies aufgrund gesetzlicher Bestimmungen erforderlich ist, und kein Grund zu der Annahmen besteht, dass Ihre berechtigten Interessen überwiegen, so dass eine Verarbeitung dieser Daten ausgeschlossen ist, oder Sie Ihre Einwilligung zur Verarbeitung dieser Daten nach Art. 9 (2) DSGVO erteilt haben.

‍Datenübermittlung / Weitergabe an Dritte

‍Wir werden Ihre Daten nur im Rahmen der gesetzlichen Bestimmungen oder aufgrund einer Einwilligung an Dritte weitergeben. In allen anderen Fällen erfolgt keine Weitergabe an Dritte, es sei denn, wir sind aufgrund zwingender gesetzlicher Vorschriften dazu verpflichtet (Offenlegung an externe Stellen, einschließlich der Aufsichtsbehörden oder Strafverfolgungsbehörden).

‍Datenempfänger / Kategorien von Empfängern

‍In unserer Organisation stellen wir sicher, dass nur Personen, die zur Erfüllung ihrer vertraglichen und gesetzlichen Verpflichtungen zur Verarbeitung der relevanten Daten verpflichtet sind, zum Umgang mit personenbezogenen Daten befugt sind.  In vielen Fällen unterstützen Dienstleister unsere Fachabteilungen bei der Erfüllung ihrer Aufgaben. Mit allen Dienstleistern wurden die erforderlichen Datenschutzverträge abgeschlossen.  

Drittlandübermittlung / Drittlandübermittlungsabsicht

‍Eine Übermittlung von Daten in Drittländer (außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums) erfolgt nur, wenn dies gesetzlich vorgeschrieben ist oder wenn Sie Ihre Zustimmung zu einer solchen Übermittlung erteilt haben. Wir übermitteln Ihre personenbezogenen Daten wie folgt an Dienstleister oder Konzernunternehmen außerhalb des Europäischen Wirtschaftsraums: Vereinigte Staaten von Amerika.  In solchen Fällen wird die Einhaltung des erforderlichen Datenschutzniveaus durch EU-Standardvertragsklauseln und die verbindlichen betrieblichen Datenschutzbestimmungen des Dienstleisters gemäß den festgelegten Datenschutzverträgen sichergestellt. Google Dienste können im Rahmen der Verarbeitung zu den genannten Zwecken Daten in Länder außerhalb der EU/des EWR (Drittlanddatenübermittlung) übertragen, z.B. in die USA. Länder außerhalb des Europäischen Wirtschaftsraumes bieten ggf. nicht ein dem europäischen Datenschutz vergleichbares Schutzniveau. Solche Länder, für die die Kommission nicht ausdrücklich festgestellt hat, dass sie ein angemessenes Schutzniveau im Hinblick auf den Datenschutz bieten, werden als „unsichere Drittländer“ bezeichnet. Es besteht daher ein erhöhtes Risiko, dass staatliche Behörden auf diese Daten zugreifen können. Wir haben auf diese Verarbeitungstätigkeiten keinen Einfluss.

‍Zeitraum der Datenspeicherung

‍Wir speichern Ihre Daten so lange, wie es für die jeweilige Verarbeitung erforderlich ist. Bitte beachten Sie, dass zahlreiche Aufbewahrungsfristen die Aufbewahrung von Daten für einen bestimmten Zeitraum erfordern. Dies betrifft insbesondere Aufbewahrungspflichten für gewerbliche oder steuerliche Zwecke (z.B. Handelsgesetzbuch, Steuerkennzeichen, etc.). Die Daten werden nach der Nutzung routinemäßig gelöscht, es sei denn, es ist eine weitere Aufbewahrungsfrist erforderlich. Wir können Daten auch speichern, wenn Sie uns Ihre Einwilligung dazu erteilt haben, oder im Falle von Rechtsstreitigkeiten und wir verwenden die Beweise innerhalb der gesetzlichen Verjährungsfrist, die bis zu 30 Jahre betragen kann; die übliche Verjährungsfrist beträgt 3 Jahre.

‍Sichere Übertagung von Daten

‍Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen ein, um die bei uns gespeicherten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen optimal zu schützen. Die Sicherheitsstufen werden in Zusammenarbeit mit Sicherheitsexperten kontinuierlich überprüft und an neue Sicherheitsstandards angepasst. Der Datenaustausch zu und von unserer Website erfolgt verschlüsselt. Wir stellen https als Übertragungsprotokoll für unsere Website zur Verfügung und verwenden immer die aktuellen Verschlüsselungsprotokolle. Wenn Sie das Kontaktformular auf unserer Website verwenden, um mit uns in Kontakt zu treten, wird der Inhalt über https an einen sicheren Server von Site Ground gesendet, wo die Daten des Formulars in einer verschlüsselten Datenbank gespeichert werden. Die Mitarbeiter von Site Ground haben keinen direkten Zugriff auf diese Daten. Generell ist es auch möglich, alternative Kommunikationskanäle zu nutzen.

‍Verpflichtung zur Datenübermittlung

‍Für die Begründung, Durchführung und Beendigung der Verpflichtung und die Erfüllung der jeweiligen vertraglichen und gesetzlichen Verpflichtungen ist eine Reihe von personenbezogenen Daten erforderlich. Gleiches gilt für die Nutzung unserer Website und die verschiedenen von uns angebotenen Funktionen.

Wir haben die relevanten Details im obigen Punkt zusammengefasst. In einigen Fällen verlangen die gesetzlichen Bestimmungen, dass Daten erhoben oder zur Verfügung gestellt werden. Bitte beachten Sie, dass es ohne diese Informationen nicht möglich sein wird, Ihre Anfrage zu bearbeiten oder die zugrunde liegende vertragliche Verpflichtung zu erfüllen.

‍Datenkategorien, Datenquellen und Herkunft der Daten

‍Die von uns verarbeiteten Daten sind durch den jeweiligen Kontext definiert: Sie hängen davon ab, ob Sie z.B. eine Anfrage in unser Kontaktformular eingeben oder ob Sie uns eine Bewerbung senden oder eine Beschwerde einreichen möchten. Bitte beachten Sie, dass wir gegebenenfalls auch an bestimmten Stellen für bestimmte Verarbeitungssituationen gesondert Auskunft geben können, z.B. beim Herunterladen unseres Flyers oder bei einer Kontaktanfrage.

‍Wenn Sie unsere Website besuchen, erheben und verarbeiten wir die folgenden Daten:

‍Ihre IP-Adresse, die sofort gekürzt wird, indem die letzten zwei Ziffern entfernt werden

Die URL und der Titel der Ihnen angezeigten Seite

Der von Ihnen verwendete Browser (Name)Ansichtsfenster oder Ansichtsbereich (die Größe des Browser-Fensters)

Ihre Bildschirmauflösung

Ob Sie Java aktiviert haben oder nicht

Die in Ihrem Browser aktivierte Sprache

Aus Gründen der technischen Sicherheit (insbesondere zum Schutz vor Angriffen auf unseren Webserver) werden diese Daten gemäß § 6 Abs. 1 S. 1 lit. f DSGVO gespeichert. Die Anonymisierung erfolgt sofort durch Abkürzung der IP-Adresse, so dass kein Bezug zum Nutzer hergestellt wird.

‍Webflow

‍Anbieter ist die Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA (nachfolgend Webflow). Wenn Sie unsere Website besuchen, erfasst Webflow verschiedene Logfiles inklusive Ihrer IP-Adressen. Webflow ist ein Tool zum Erstellen und zum Hosten von Websites. Webflow speichert Cookies oder sonstige Wiedererkennungstechnologien, die für die Darstellung der Seite, zur Bereitstellung bestimmter Webseitenfunktionen und zur Gewährleistung der Sicherheit erforderlich sind (notwendige Cookies).Details entnehmen Sie der Datenschutzerklärung von Webflow: https://webflow.com/legal/eu-privacy-policy

‍Die Verwendung von Webflow erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art.6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

SendGrid

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://webflow.com/legal/eu-privacy-policy

Wir verwenden Sendgrid für den Versand von E-Mails. Der Anbieter ist Sendgrid Inc. mit Sitz in 1801 California Street Suite 500, Denver, CO 80202, USA. Sendgrid ist ein Dienst, mit dem der Versand von E-Mails organisiert werden kann. Sendgrid wird verwendet, um Bestätigungs-E-Mails, Transaktionsbestätigungen und E-Mails mit wichtigen Informationen in Bezug auf Anfragen zu versenden. Die Daten, die Sie zum Zweck des Empfangs von E-Mails eingeben, werden auf den Servern von Sendgrid gespeichert. Wenn wir in Ihrem Namen E-Mails über SendGrid versenden, verwenden wir eine SSL-gesicherte Verbindung. Bei allen Services, die E-Mail-Kommunikation erfordern, wird die Kommunikation direkt von SendGrid empfangen und anschließend werden die Inhalte an unsere Server weitergeleitet. Zu Analysezwecken enthalten die mit SendGrid verschickten E-Mails ein sogenanntes „Tracking-Pixel“, das sich beim Öffnen der E-Mail mit den Servern von Sendgrid verbindet.  Auf diese Weise kann festgestellt werden, ob eine E-Mail-Nachricht geöffnet worden ist. Rechtsgrundlage: Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung können Sie jederzeit widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Speicherdauer: Die Daten, die Sie uns für den Empfang von E-Mails zur Verfügung stellen, werden von uns bis zur Abmeldung von unseren Diensten gespeichert und nach der Abmeldung sowohl von unseren Servern als auch von den Servern von Sendgrid gelöscht. Bitte beachten Sie, dass Ihre Daten von uns in der Regel an einen SendGrid-Server in den USA übermittelt und dort gespeichert werden. Wir haben mit Sendgrid einen Vertrag abgeschlossen, der die EU-Standardvertragsklauseln enthält. Damit ist sichergestellt, dass ein mit der EU vergleichbares Schutzniveau besteht. SendGrid (Privacy Policy): https://sendgrid.com/resource/general-data-protection-regulation-2/

‍Google Fonts

‍Auf unserer Website nutzen wir Google Fonts der Firma Google Inc. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) verantwortlich. Wir haben die Google-Schriftarten lokal, d.h. auf unserem Webserver – nicht auf den Servern von Google – eingebunden. Dadurch gibt es keine Verbindung zu Google-Servern und somit auch keine Datenübertragung oder Speicherung. Dabei handelt es sich um ein interaktives Verzeichnis mit über 800 Schriftarten, die Google kostenlos bereitstellt. Doch um diesbezüglich jede Informationsübertragung zu Google-Servern zu unterbinden, haben wir die Schriftarten auf unseren Server heruntergeladen. Auf diese Weise handeln wir datenschutzkonform und senden keine Daten an Google Fonts weiter.

‍Cookiebot

‍Wir nutzen der Zustimmungsverwaltungsdienst Cookiebot, der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark (Usercentrics). Dies ermöglicht uns die Einwilligung der Websitenutzer zur Datenverarbeitung einzuholen und zu verwalten. Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (Art. 7 Abs. 1DSGVO), der wir unterliegen (Art. 6 Abs. 1 S. 1 lit. c DSGVO). Dafür werden mit Hilfe von Cookies folgende Daten verarbeitet:

- Ihre IP-Adresse (die letzten drei Ziffern werden auf ‚0’ gesetzt).

-Datum und Uhrzeit der Zustimmung.

- Browserinformationen

- URL, von der die Zustimmung gesendet wurde.

- Ein anonymer, zufälliger und verschlüsselter Schlüssel

- Ihr Einwilligungsstatus des Endnutzers, als Nachweis der Zustimmung

Der Schlüssel und Zustimmungsstatus werden für 12 Monate im Browser mit Hilfe des Cookies „CookieConsent“ gespeichert. Damit bleibt Ihre Cookie-Präferenz für nachfolgende Seitenanfragen erhalten. Mit Hilfe des Schlüssels kann ihre Zustimmung nachgewiesen und nachvollzogen werden. Die Funktionsfähigkeit der Website ist ohne die Verarbeitung nicht gewährleistet. Wenn Sie die Service-Funktion „Sammelzustimmung“ aktivieren, um die Zustimmung für mehrere Webseiten durch eine einzige Endnutzerzustimmung zu aktivieren, speichert der Dienst zusätzlich eine separate, zufällige, eindeutige ID mit Ihrer Zustimmung. Wenn alle folgenden Kriterien erfüllt sind, wird dieser Schlüssel im Cookie des Drittanbieters „CookieConsentBulkTicket“ in Ihrem Browser in verschlüsselter Form gespeichert: Sie aktivieren die Sammelzustimmungsfunktion in der Dienstkonfiguration. Sie lassen Cookies von Drittanbietern über Browsereinstellungen zu. Sie haben „Nicht verfolgen“ über die Browsereinstellungen deaktiviert. Sie akzeptieren alle oder wenigstens bestimmte Arten von Cookies, wenn Sie die Zustimmung erteilen. Usercentrics ist Empfänger Ihrer personenbezogenen Daten und als Auftragsverarbeiter für uns tätig. Die Verarbeitung findet in der Europäischen Union statt. Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Usercentrics finden Sie unter: https://www.cookiebot.com/de/privacy-policy/Ihre personenbezogenen Daten werden fortlaufend nach 12 Monaten oder unmittelbar nach der Kündigung des Vertrages zwischen uns und Usercentrics gelöscht. Bitte beachten Sie unsere generellen Ausführungen über die Löschung und Deaktivierung von Cookies oben.

‍Im Rahmen einer Kontaktanfrage erheben und verarbeiten wir die folgenden Daten:

- Name und Anrede

- E-Mail-Adresse

- Art Ihrer Anfrage

- Informationen über Wünsche und Interessen (Ihre Nachricht)

- Unternehmen / Organisation

‍Im Rahmen von Bewerbungen erheben und verarbeiten wir folgende Daten:

‍- Nachname, Vorname (eventuell: Titel)

- Adresse

- Kontaktdaten (Telefonnummer, E-Mail Adresse)Ggf. Kontaktdaten in elektronischen Kommunikationslösungen (z.B. Skye, MS Teams), die Sie uns übermitteln

- Qualifikationsdaten (Lebenslauf, berufliche Qualifikationen, Arbeitserfahrung)

- Zudem nutzen wir Daten, die wir aus öffentlich zugänglichen Verzeichnissen (z.B. beruflichen Netzwerken) zulässigerweise gewonnen haben.

Wir freuen uns über Ihr Interesse an einer Tätigkeit bei der myon clinic GmbH. Wir sind uns der Bedeutung Ihrer Daten bewusst und verarbeiten die von Ihnen im Rahmen der Bewerbung angegebenen personenbezogenen Daten nur zum Zwecke der effektiven und korrekten Abwicklung des Bewerbungsverfahrens und für die Kontaktaufnahmen im Rahmen des Bewerbungsprozesses. Es erfolgt keine Weitergabe der Daten an Dritte ohne Ihre Einwilligung. Im Rahmen des Bewerbungsverfahrens werden Sie um die Angabe persönlicher Daten gebeten. Hierbei beachten wir den Grundsatz der Datensparsamkeit und Datenvermeidung, indem Sie uns nur die Daten angeben müssen, die wir zur vollständigen Prüfung Ihrer Bewerbungsunterlagen benötigen wie z.B. Ihren Lebenslauf oder zu deren Erhebung wir gesetzlich verpflichtet sind. Um die Sicherheit und Vertraulichkeit Ihrer Daten bestmöglich zu schützen, setzen wir entsprechende Sicherheitsmaßnahmen um. Zusätzlich empfehlen wir Ihnen uns Ihre Bewerbungsunterlagen in „gezippter“ Form (z.B. 7z oder .zip) mit Passwortschutz per E-Mail zuzuschicken. Bitte teilen Sie uns anschließend das Passwort telefonisch mit. Alternativ können Sie uns Ihre Bewerbungsunterlagen auch postalisch zukommen lassen. Wir speichern Ihre Daten zu den oben genannten Zwecken, bis das Bewerbungsverfahren abgeschlossen ist und diesbezügliche Fristen abgelaufen sind – spätestens sechs Monate nach Erhalt eines Entscheides. Für den Fall, dass Ihre Bewerbung leider nicht erfolgreich war, werden Ihre Daten von uns im Einklang mit den gesetzlichen Vorschriften innerhalb von sechs Monaten nach erfolgter Absage gelöscht. Wenn Ihre Bewerbung erfolgreich war, werden Ihre Bewerbungsunterlagen in die Personalakte mit aufgenommen und erst nach Ihrem Ausscheiden aus dem Unternehmen und dem Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht. Bei der Durchführung des Bewerbungsprozesses werden wir von unserem Dienstleister JOIN Solutions GmbH unterstützt. Hierzu verwenden wir ein Widget des Anbieters JOIN, Schönhauser Allee 36, 10435 Berlin, Deutschland (im Folgenden „Join“). Wenn Sie sich auf eine Stellenausschreibung bewerben, werden Ihre Bewerbungsdaten von Join in unserem Auftrag weisungsabhängig verarbeitet. Wir haben mit Join die erforderliche datenschutzrechtliche Vereinbarung zur Datenverarbeitung im Auftrag abgeschlossen, in welcher Join verpflichtet ist, die Daten im Einklang mit den Grundsätzen der DSGVO und ausschließlich weisungsabhängig zu verarbeiten. Join-Widget: Zur Anzeige von aktuellen Stellenangeboten nutzen wir ein Widget von Join. Durch das Join-Widget werden Cookies gesetzt. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO.

‍Kontaktformular / Kontakt per E-Mail (Artikel 6 (1) S. 1 lit a, b DSGVO)

‍Auf unserer Website steht Ihnen ein Kontaktformular zur Verfügung, mit dem Sie uns elektronisch kontaktieren können. Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir die von Ihnen im Kontaktformular angegebenen Daten, um Ihre Fragen und Wünsche zu beantworten. Dabei respektieren wir den Grundsatz der Datenminimierung und -vermeidung, so dass Sie nur die Informationen angeben müssen, die wir für die Kontaktaufnahme mit Ihnen benötigen, nämlich Ihren Namen und Anrede, E-Mail-Adresse und die Art Ihrer Anfrage. Ihre IP-Adresse wird auch aus technischen Gründen und aus Gründen des Rechtsschutzes verarbeitet (und sofort gekürzt). Alle anderen Angaben sind freiwillig, und zusätzliche Felder sind optional (z.B. für eine ausführlichere Beantwortung Ihrer Fragen).Wenn Sie uns per E-Mail kontaktieren, werden wir die in der E-Mail angegebenen personenbezogenen Daten ausschließlich zum Zwecke der Bearbeitung Ihrer Anfrage verarbeiten.

Calendly

Auf unserer Website haben Sie die Möglichkeit, Termine mit uns zu vereinbaren. Für die Terminbuchung nutzen wir das Tool „Calendly“. Anbieter ist die Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA (nachfolgend „Calendly“). Zum Zweck der Terminbuchung geben Sie die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske ein. Die eingegebenen Daten werden für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Die Termindaten werden für uns auf den Servern von Calendly gespeichert, dessen Datenschutzerklärung Sie hier einsehen können: https://calendly.com/de/pages/privacy

‍Die von Ihnen eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst unkomplizierten Terminvereinbarung mit Interessenten und Kunden. Sofern eine Einwilligung abgefragt wurde, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die Datenverarbeitung; die Einwilligung ist jederzeit widerrufbar. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://calendly.com/pages/dpa

Google reCAPTCHA

Wir verwenden "Google reCAPTCHA" (im Folgenden "reCAPTCHA" genannt) auf unseren Websites. Es ist auch standardmäßig in Calendly integriert. Anbieter ist die Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"). Der Zweck von reCAPTCHA ist es, zu prüfen, ob die Dateneingabe auf unseren Webseiten (z.B. in einem Kontaktformular) von einem Menschen oder einem automatisierten Programm vorgenommen wird. Zu diesem Zweck analysiert reCAPTCHA das Verhalten des Website-Besuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Website-Besucher die Website betritt. Für die Analyse wertet reCAPTCHA verschiedene Informationen aus (z.B. IP-Adresse, Verweildauer des Website-Besuchers auf der Website oder Mausbewegungen des Nutzers). Die bei der Auswertung gesammelten Daten werden an Google weitergeleitet. Die reCAPTCHA-Analysen laufen vollständig im Hintergrund ab. Die Besucher der Website werden nicht darüber informiert, dass eine Analyse stattfindet. reCAPTCHA wird erst geladen, wenn Sie unseren essentiellen Cookies zugestimmt haben. Die Datenverarbeitung erfolgt auf der Grundlage von Art. 6 Abs.. 1 lit. f GDPR. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Website vor missbräuchlicher automatisierter Ausspähung und SPAM zu schützen. Weitere Informationen zu Google reCAPTCHA und den Datenschutzbestimmungen von Google finden Sie unter den folgenden Links: https://www.google.com/intl/de/policies/privacy/ und https://www.google.com/recaptcha/intro/android.html.

‍Cookies

‍Automatisierte Entscheidungen im Einzelfall

‍Wir verwenden keine rein automatisierte Verarbeitung, um Entscheidungen zu treffen.

‍Unsere Website verwendet an verschiedenen Stellen so genannte „Cookies“, die dazu dienen, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert (lokal auf Ihrer Festplatte). Cookies ermöglichen es uns, die Nutzung unserer Websites durch die Nutzer zu analysieren und die Inhalte der Website entsprechend den Bedürfnissen der Besucher zu gestalten. Cookies ermöglichen es uns auch, die Wirksamkeit einer bestimmten Werbung zu messen und sie beispielsweise auf der Grundlage der Interessen des Benutzers zu platzieren. Wenn Sie unsere Website zum ersten Mal besuchen, öffnet sich ein Pop-up (Cookiebot), von dem aus Sie Ihre Zustimmung zur Verwendung von Kategorien von Cookies geben können, die im Folgenden sowie im Cookiebot-Pop-up selbst beschrieben werden. Die folgenden Kategorien von Cookies werden auf unserer Website verwendet:

-Notwendige Cookies: Diese Cookies sind für das Funktionieren der Website notwendig und können in unseren Systemen nicht abgeschaltet werden. Zu diesen Cookies gehören z.B. diejenigen, die von Cookiebot verwendet werden, um Cookies in Abhängigkeit mit Ihrer Zustimmung zu verwalten. Sie können Ihren Browser so einstellen, dass er diese Cookies blockiert oder Sie vor diesen Cookies warnt, aber einige Teile der Website werden dann nicht funktionieren. Diese Cookies speichern keine persönlich identifizierbaren Informationen.

- Leistungs-Cookies: Diese Cookies ermöglichen es uns, Besuche und Traffic-Quellen zu zählen, damit wir die Leistung unserer Website messen und verbessern können. Sie helfen uns zu wissen, welche Seiten am meisten und welche am wenigsten beliebt sind, und zu sehen, wie sich die Besucher auf der Website bewegen. Alle Informationen, die diese Cookies sammeln, sind aggregiert und daher anonym. Wenn Sie diese Cookies nicht zulassen, wissen wir nicht, wann Sie unsere Website besucht haben und können ihre Leistung nicht überwachen.

- Targeting-Cookies: Diese Cookies können über unsere Website von unseren Werbepartnern gesetzt werden. Sie können von diesen Unternehmen verwendet werden, um ein Profil Ihrer Interessen zu erstellen und Ihnen relevante Werbung auf anderen Websites anzuzeigen. Sie speichern keine direkten persönlichen Informationen, sondern basieren auf der eindeutigen Identifizierung Ihres Browsers und Internetgeräts. Wenn Sie diese Cookies nicht zulassen, werden Sie weniger zielgerichtete Werbung erhalten.

Die meisten der von uns verwendeten Cookies sind „Session-Cookies“, die nach Ihrem Besuch automatisch gelöscht werden. Persistente Cookies werden automatisch von Ihrem Computer gelöscht, wenn ihre Gültigkeitsdauer (maximal 14 Monate) abgelaufen ist oder Sie sie vor Ablauf selbst löschen. Um Ihre Einwilligung zur Verwendung von Cookies zu widerrufen (mit Ausnahme von unbedingt notwendigen Cookies, die immer aktiviert sind), können Sie in der Fußzeile der Website navigieren und im Cookiebot-Pop-up über den Link „Cookies Einstellungen“ Kategorien von Cookies deaktivieren.  Cookies werden auf dem Computer des Benutzers gespeichert, der sie dann an uns übermittelt. Als Nutzer haben Sie daher die volle Kontrolle über die Verwendung von Cookies. Sie können die Einstellungen in Ihrem Internetbrowser so ändern, dass das Senden von Cookies deaktiviert oder eingeschränkt wird. Darüber hinaus können bereits auf Ihrem Computer gespeicherte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. All dies ist in allen gängigen Internetbrowsern möglich.  Bitte beachten Sie: Wenn Sie das Setzen von Cookies auf Ihrem Gerät deaktivieren, können Sie unter Umständen nicht auf alle Funktionen unserer Website zugreifen.

‍Web-Tracking (Artikel 6 (1) S.1 lit. a DSGVO)

‍Google Analytics

‍Aufgrund Ihrer Zustimmung (Art. 6 (1) S. 1 lit. a DSGVO) verwenden wir Google Analytics, einen Webanalysedienst der Google LLC („Google“). Google verwendet Cookies. Die durch das Cookie erzeugten Informationen über die Benutzung der Website durch den Nutzer werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Google wird diese Informationen in unserem Auftrag nutzen, um die Nutzung unseres Online-Angebots durch die Nutzer auszuwerten, Berichte über die Aktivitäten innerhalb dieses Online-Angebots zu erstellen und um weitere mit der Nutzung dieses Online-Angebots und der Nutzung des Internets verbundene Dienstleistungen für uns zu erbringen. Die verarbeiteten Daten können zur Erstellung von pseudonymisierten Nutzungsprofilen der Nutzer verwendet werden. Wir verwenden Google Analytics nur mit aktivierter IP-Anonymisierung. Das bedeutet, dass die IP-Adresse von Nutzern innerhalb der Mitgliedsstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum von Google gekürzt wird. Nur in Ausnahmefällen wird die vollständige IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die vom Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Nutzer können die Speicherung von Cookies durch eine entsprechende Einstellung ihrer Browser-Software verhindern; ebenso kann der Nutzer die Erfassung der durch das Cookie erzeugten Daten, die im Zusammenhang mit seiner Nutzung des Online-Angebots an Google stehen, und die Verarbeitung dieser Daten durch Google, wie oben im Abschnitt ‚Cookies‘ beschrieben, verhindern. Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsoptionen, finden Sie in denDatenschutzbestimmungenvon Google und in den

für die Anzeige von Werbung durch Google. Die persönlichen Daten der Nutzer werden nach 12 Monaten gelöscht oder anonymisiert.

‍LinkedIn Insight Tag

Unsere Website verwendet das Conversion Tool „LinkedIn Insight Tag“ der LinkedIn Ireland Unlimited Company. Dieses Tool erstellt ein Cookie in Ihrem Webbrowser, welches die Erfassung u. a. folgender Daten ermöglicht: IP-Adresse, Geräte- und Browsereigenschaften und Seitenereignisse (z. B. Seitenabrufe). LinkedIn selbst erfasst außerdem sogenannte Logfiles (URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften und Zeitpunkt des Zugriffs). Die IP-Adressen werden gekürzt oder (sofern sie genutzt werden, um LinkedIn-Mitglieder geräteübergreifend zu erreichen) pseudonymisiert. Die direkten Kennungen der LinkedIn-Mitglieder werden nach sieben Tagen von LinkedIn gelöscht. Die verbleibenden pseudonymisierten Daten werden dann innerhalb von 180 Tagen gelöscht. Die von LinkedIn erhobenen Daten können von uns als Websitebetreiber nicht bestimmten Einzelpersonen zugeordnet werden. LinkedIn wird die erfassten personenbezogenen Daten der Websitebesucher auf seinen Servern in den USA speichern und sie im Rahmen eigener Werbemaßnahmen nutzen. Nähere Informationen zum Datenschutz bei LinkedIn können Sie den LinkedIn Datenschutzhinweisen entnehmen. Die Nutzung von LinkedIn Insight erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO.

‍Datenschutzerklärung / Hinweise zum Datenschutz in den Sozialen Medien

‍Die myon clinic GmbH unterhält Auftritte in den „Sozialen Medien“, vorliegend bei Xing und LinkedIn. Soweit wir die Kontrolle über die Verarbeitung Ihrer Daten haben, stellen wir sicher, dass die geltenden Datenschutzbestimmungen eingehalten werden. Nachfolgend finden Sie in Bezug auf unsere Auftritte die wichtigsten Informationen zum Datenschutzrecht.

‍Name und Anschrift der für den Betrieb Verantwortlichen

‍Verantwortlich für die Unternehmensauftritte im Sinne der EU Datenschutz-Grundverordnung (EU-DS-GVO) sowie sonstiger datenschutzrechtlicher Bestimmungen ist neben der myon clinic GmbH die LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland)Xing (New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland)Diese Plattformen und ihre Funktionen nutzen Sie jedoch in eigener Verantwortung. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z.B. Kommentieren, Teilen, Bewerten).Wir weisen Sie weiterhin darauf hin, dass dabei Ihre Daten außerhalb des Raumes der Europäischen Union verarbeitet werden können.  

‍Zweck und Rechtsgrundlage

‍Wir selbst unterhalten die Social Media Seiten, um mit den Besuchern dieser Seiten zu kommunizieren und sie auf diesem Wege über unsere Angebote zu informieren. Zudem erheben wir Daten zu statistischen Zwecken, um die Inhalte weiterentwickeln und optimieren zu können und unser Angebot attraktiver zu gestalten. Die hierfür erforderlichen Daten (z.B. Gesamtzahl der Seitenaufrufe, Seitenaktivitäten und durch die Besucher bereitgestellte Daten, Interaktionen) werden seitens der Sozialen Netzwerke aufbereitet und uns zur Verfügung gestellt. Auf die Erzeugung und Darstellung haben wir keinen Einfluss. Zudem werden Ihre personenbezogenen Daten durch die Anbieter der Sozialen Medien zu Marktforschungs- und Werbezwecken verarbeitet. So ist es möglich, dass z.B. aufgrund Ihres Nutzungsverhaltens und der sich daraus ergebenden Interessen Nutzungsprofile erstellt werden. Dadurch können unter anderem Werbeanzeigen innerhalb und außerhalb der Plattformen geschaltet werden, die Ihren Interessen entsprechen. Hierfür werden im Regelfall Cookies auf Ihrem Rechner gespeichert. Unabhängig davon können in Ihren Nutzungsprofilen auch Daten, die nicht direkt auf Ihren Endgeräten erhoben werden, gespeichert werden. Die Speicherung und Analyse erfolgt auch geräteübergreifend, dies gilt insbesondere, aber nicht ausschließlich, wenn Sie als Mitglied registriert und bei den jeweiligen Plattformen eingeloggt sind. Darüber hinaus erheben und verarbeiten wir keine personenbezogenen Daten. Die Verarbeitung Ihrer personenbezogenen Daten durch die myon clinic GmbH erfolgt auf Grundlage unserer berechtigten Interessen an einer effektiven Information und Kommunikation gem. Art. 6 Abs. 1 S.  1 lit. f. DSGVO.Falls Sie um eine Einwilligung in die Datenverarbeitung gebeten werden, d.h. falls Sie Ihr Einverständnis durch Bestätigung einer Schaltfläche oder ähnliches (Opt-In) erklären, ist die Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 S. 1 lit. a., Art. 7 DSGVO.

‍Ihre Rechte / Widerspruchsmöglichkeit

‍Wenn Sie Mitglied eines Sozialen Netzwerks sind und nicht möchten, dass das Netzwerk über unseren Auftritt Daten über Sie sammelt und mit Ihren gespeicherten Mitgliedsdaten beim jeweiligen Netzwerk verknüpft, müssen Sie sich vor Ihrem Besuch unserer Social Media Seite beim jeweiligen Netzwerk ausloggen, die auf dem Gerät vorhandenen Cookies löschen und Ihren Browser beenden und neu starten. Nach einer erneuten Anmeldung sind Sie allerdings für das Netzwerk erneut als bestimmte/r Nutzerin/Nutzer erkennbar. Für eine detaillierte Darstellung der jeweiligen Verarbeitungen und der Widerspruchsmöglichkeiten (Opt-Out), verweisen wir auf die nachfolgend verlinkten Angaben:

-LinkedInDatenschutzerklärung: https://www.linkedin.com/legal/privacy-policy;

- Opt-Out: https://www.linkedin.com/legal/cookie-policy und http://www.youronlinechoices.com;

Insgesamt stehen Ihnen folgende Rechte bezüglich der Verarbeitung Ihrer personenbezogenen Daten zu:

Recht auf Auskunft; Recht auf Berichtigung; Recht auf Löschung; Recht auf Einschränkung der Verarbeitung; Recht auf Widerspruch; Recht auf Datenübertragbarkeit; Recht auf Beschwerde über rechtswidrige Verarbeitungen Ihrer personenbezogenen Daten bei der zuständigen Datenschutzbehörde.  

‍Onlineangebote bei Kindern

Nachdem jedoch die myon.clinic keinen vollständigen Zugriff auf Ihre personenbezogenen Daten hat, sollten Sie sich bei der Geltendmachung direkt an die Anbieter der Sozialen Medien wenden, denn diese haben jeweils Zugriff auf die personenbezogenen Daten ihrer Nutzer und können entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, versuchen wir Sie natürlich zu unterstützen. Wenden Sie sich bitte an privacy@myon.clinic

Personen unter 16 Jahren dürfen ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln bzw. eine Einwilligungserklärung abgeben. Wir möchten Eltern und Erziehungsberechtigte dazu auffordern, an den Online-Aktivitäten und -Interessen ihrer Kinder aktiv teilzunehmen.

‍Links zu anderen Anbietern  

Unsere Website enthält auch klar erkennbare Links zu Internetseiten anderer Unternehmen. Obwohl wir Links zu Webseiten anderer Anbieter anbieten, haben wir keinen Einfluss auf deren Inhalt, so dass dafür keine Garantie oder Haftung übernommen werden kann. Für die Inhalte dieser Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße und erkennbare Rechtsverletzungen überprüft. Rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Eine permanente inhaltliche Kontrolle der verlinkten Seiten ist jedoch ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar und wird bei Kenntnis einer Rechtsverletzung umgehend entfernt.

Stand: Juni 2026

Wir möchten, dass Sie sich bei der Teilnahme am digitalen Patientenmonitoring innerhalb der myon.clinic GmbH (nachfolgend „myon.clinic“) sicher fühlen. Deshalb ist uns der Schutz Ihrer persönlichen Daten besonders wichtig.

Wir verarbeiten Ihre personenbezogenen Daten in Übereinstimmung mit den geltenden gesetzlichen Bestimmungen zum Schutz personenbezogener Daten, insbesondere der EU-Datenschutz-Grundverordnung („DSGVO„) und den für uns geltenden länderspezifischen Datenschutzgesetzen. In dieser Datenschutzerklärung erfahren Sie, warum und wie Ihre personenbezogenen Daten verarbeitet werden, die wir von Ihnen erfassen oder die Sie uns zur Verfügung stellen, wenn Sie sich für die Nutzung der myon.clinic Leistungen und Inhalte entscheiden. Insbesondere finden Sie eine Beschreibung der personenbezogenen Daten, die wir erfassen und verarbeiten, sowie den Zweck und die Rechtsgrundlage, auf der wir die personenbezogenen Daten verarbeiten und die Rechte, die Ihnen im Hinblick auf die Verarbeitung Ihrer personenbezogenen Daten durch uns zustehen.

Wir als myon.clinic und unsere Partner nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Alle personenbezogenen Daten, die Sie an uns übermitteln bzw. uns zugänglich machen, werden von uns streng vertraulich behandelt und unter Beachtung der gesetzlichen Datenschutzvorschriften ausschließlich zweckgebunden verarbeitet.

Bitte lesen Sie die nachfolgende Datenschutzerklärung sorgfältig durch, um sicherzustellen, dass Sie jede Bestimmung verstehen.

Bitte beachten Sie, dass Sie für die Nutzung der Telemonitoring Services und des digitalen Patientenmonitorings zusätzlich mit der Oncare GmbH, die das myoncare Portal herstellt, einen gesonderten Vertrag zur Nutzung des myoncare Portals abschließen müssen. Hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Nutzung des myoncare Portals, verweisen wir auf die Datenschutzerklärung der Oncare GmbH. Diese können Sie unter folgendem Link einsehen: https://www.myoncare.com/de/privacy-policy/.

Als Leistungserbringer sind Sie bei der Nutzung des digitalen Patientenmonitorings für bestimmte Verarbeitungsvorgänge, die personenbezogene Daten Ihrer Patienten betreffen, Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Dies gilt insbesondere, wenn Sie Dritte wie Gerätehersteller, Inverkehrbringer medizinischer Geräte oder Labordienstleister im Rahmen eines Behandlungsauftrags beauftragen, patientenbezogene Daten zu erheben und über die myoncare Plattform bereitzustellen.

In diesem Fall sind Sie verpflichtet, Ihre Patienten über die Art und Weise der Datenerhebung sowie die Datenweitergabe an die beauftragten technischen Dienstleister zu informieren. Soweit kein Behandlungsverhältnis vorliegt, ist eine ausdrückliche Einwilligung der Patienten nach Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO erforderlich.

Die Einbindung solcher technischer Dienstleister erfolgt stets auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO zwischen dem Verantwortlichen (z. B. MVZ, Klinik) und dem jeweiligen Drittanbieter.

I. DEFINITIONEN

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Insbesondere beinhaltet dies Ihren Namen, Ihren Geburtstag, Ihre Adresse, Ihre Telefonnummer, Ihre E-Mail-Adresse und Ihre IP-Adresse.

„Gesundheitsdaten“ sind personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen.

„Anonymisierung/Pseudonymisierung“ Daten sind als „anonym“ anzusehen, wenn kein persönlicher Bezug zu der Person/dem Nutzer hergestellt werden kann. Im Gegensatz dazu sind „pseudonymisierte“ Daten, solche Daten, aus denen ein persönlicher Bezug oder persönlich identifizierbare Informationen durch einen oder mehrere Identifikatoren oder Pseudonyme ersetzt werden, die aber im Allgemeinen durch den Identifikatorschlüssel re-identifiziert werden können.

„Digitales Patientenmonitoring“ bezeichnet die digitale Begleitung der myon.clinic und seiner Partner durch die Abfrage von gesundheitsrelevanten Daten und das Auslesen von Aktivitäts- und Vitaldaten von verbundenen Wearables mittels der myoncare-Plattform des Herstellers Oncare GmbH (nachfolgend „Oncare“). Oncare ist Auftragsverarbeiter (Unterauftragnehmer) im Sinne der Datenschutzgrundverordnung (DSGVO) der myon.clinic. Die Daten werden mit Hilfe von hinterlegten Scores (spezifische klinische Maßzahlen zur Beurteilung medizinischer Fragestellungen) automatisch kategorisiert und priorisiert oder durch Sie (Angehörige der Gesundheitsberufe) analysiert. Je nach Ergebnis erhält der Nutzer automatisch oder durch Sie (Angehörige der Gesundheitsberufe) bedarfsgerechte Inhalte bzw. Maßnahmen.

„Leistungserbringer“ bezeichnet Sie als Arzt, die Klinik, die Gesundheitseinrichtung oder andere Angehörige der Gesundheitsberufe, die allein oder im Auftrag von Ihnen, der Klinik oder der Gesundheitseinrichtung handeln.

“Partner” umfasst alle Leistungserbringer und Dienstleister innerhalb des Gesundheitswesens, die an den Leistungen des Monitorings teilhaben.

„myoncare Portal“ ist das myoncare-Webportal der Oncare, das für die professionelle Nutzung durch Portalnutzer bestimmt ist und als Schnittstelle zwischen Portal-Nutzern und App-Nutzer dient.

„myoncare PWA“ ist eine Website, die aussieht und die Funktionalität hat wie eine mobile App. PWAs sind so aufgebaut, dass sie die Vorteile der nativen Funktionen von Mobilgeräten nutzen, ohne dass der Nutzer einen App-Store benötigt. Das Ziel von PWAs ist es, den Unterschied zwischen Apps und dem traditionellen Web zu kombinieren, indem die Vorteile nativer mobiler Apps in den Browser übertragen werden. Die PWA basiert auf der Technologie von "React Native for Web". "React Native for Web" ist eine Open-Source-Software für progressive Web-App-Anwendungen. Um die myoncare PWA nutzen zu können, benötigen die Patienten einen Computer oder ein Smartphone und eine aktive Internetverbindung. Es muss keine App heruntergeladen werden.

„Telemonitoring Services“ umfassen alle an das digitale Patientenmonitoring gekoppelten Dienste, die die myon.clinic und Ihre Partner innerhalb des Monitorings zusätzlich zu der Abfrage von Gesundheitsdaten anbieten.

II. VERANTWORTLICHER

myon.clinic GmbH
Balanstraße. 71a
81541 München

Datenschutzbeauftragter der myon.clinic GmbH

Dr. Sebastian Kraska
E-Mail: privacy@myon.clinic

III. DATENKATEGORIEN SOWIE ZWECKE UND RECHTSGRUNDLAGEN DER VERARBEITUNG

Im Rahmen der myon.clinic verarbeiten wir folgende Kategorien von personenbezogenen Daten von Ihnen:

● E-Mail-Adresse,
● Geburtsdatum,
● Registrierungsdatum,
● Ihre IP-Adresse,
● von dem Portal generierte Pseudoschlüssel,
● Lebenslange Arztnummer (LANR) und Betriebsstättennummer (BSNR)
● Für die Verwaltung der Kostenerstattung erforderliche Daten, wie z.B. Ihre Kontaktdaten, Name des Patienten, Diagnose, Indikationen, Behandlung, Behandlungszeitraum.

Wir verarbeiten diese personenbezogenen Daten für die folgenden Zwecke:

Operative Zwecke:

Falls Sie eine Kontaktperson für den Betrieb des Portals an Ihrem Standort / in Ihrer Praxis sind (z.B. IT-Administrator, ernannter Angehöriger eines Gesundheitsberufes), können Sie uns bestimmte personenbezogene Daten zur Verfügung stellen, wenn Sie sich mit uns in Verbindung setzen, um die Funktionen und die Nutzung des Portals zu verstehen oder zu besprechen.

Im Falle einer Serviceanfrage können die folgenden personenbezogenen Daten auch von autorisierten myon.clinic-Mitarbeitern eingesehen werden:

Ihre personenbezogenen Daten, die Sie uns zur Registrierung und/oder dem Login in unserem Portal zur Verfügung gestellt haben (z. B. Name, Geburtsdatum, Profilbild, Kontaktdaten).

Autorisierte myon.clinic-Mitarbeiter, die zum Zweck der Bearbeitung einer Serviceanfrage auf Ihre Datenbank zugreifen können, sind vertraglich verpflichtet, alle personenbezogenen Daten streng vertraulich zu behandeln.

Bei der Verarbeitung von operativen Daten ist myon.clinic als Datenverantwortlicher tätig, der für die rechtmäßige Verarbeitung Ihrer personenbezogenen Daten verantwortlich ist.

Wir nutzen die operativen Daten, um die Funktionalitäten des myoncare Portals aufrechtzuerhalten und um bei Bedarf oder auf Ihre Initiative hin direkt mit Ihnen in Kontakt zu treten (z. B. bei Änderung von Nutzungsbedingungen, notwendigem Support, technischen Problemen etc.). Des Weiteren werden personenbezogene Daten (E-Mail-Adresse) im Rahmen der Zwei-Faktor-Authentifizierung jedes Mal verarbeitet, wenn Sie sich beim myoncare Portal anmelden.

Rechtfertigung der Verarbeitung für operative Zwecke: Die Verarbeitung der operativen Daten ist auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Vertrages, den Sie mit der myon.clinic für die Nutzung des digitalen Patientenmonitorings abschließen, gerechtfertigt.

Zwecke der Kostenerstattung:

– Nur anwendbar, wenn Sie myoncare Tools für Kostenerstattungen nutzen –

Das myoncare Portal unterstützt Sie bei der Einleitung Ihrer Standardverfahren zur Kostenerstattung für Ihre Gesundheitsleistungen, die von Ihren Patienten über die myoncare App in Anspruch genommen werden. Um den Erstattungsprozess zu ermöglichen, unterstützt das myoncare Portal die Erfassung der personenbezogenen (Gesundheits-) Daten Ihrer Patienten aus dem myoncare Portal, um die Übermittlung dieser Daten an den Kostenträger des Patienten im Rahmen der Standardkostenerstattungsprozesse zu erleichtern (entweder Ihre Kassenärztliche Vereinigung und/oder die Krankenkasse des Patienten).

Für die Zwecke der Kostenerstattung verarbeiten wir die folgenden Arten von personenbezogenen Daten: Name des Patienten, Diagnose, Indikationen, Behandlung, Behandlungszeitraum, sonstige für die Verwaltung der Kostenerstattung erforderliche Daten, wie z.B. Ihre Kontaktdaten, ihre Lebenslange Arztnummer (LANR) und ihre Betriebsstättennummer (BSNR).

Verarbeitung der Kostenerstattungsdaten: myon.clinic übermittelt als Datenverantwortlicher die für die Kostenerstattung erforderlichen Behandlungsdaten Ihres Patienten an den Kostenträger (entweder Ihre Kassenärztliche Vereinigung und/oder die Krankenkasse des Patienten), und der Kostenträger bearbeitet die Erstattungsdaten, um uns die Erstattung zu ermöglichen.

Rechtfertigung der Verarbeitung der Kostenerstattungsdaten: Die Verarbeitung der Kostenerstattungsdaten zur Abrechnung mit dem Kostenträger erfolgt auf der Grundlage von §§ 295,301 SGB V.

Erstellung des Arztbriefs: Für die Erstellung eines Arztbriefs werden – neben Daten des Patienten – auch Ihre personenbezogenen Daten auf der myoncare Plattform strukturiert gesammelt und gespeichert sowie in einem Arztbrief zusammengestellt. Dieser Arztbrief bedarf einer Überprüfung des Arztes, bevor er an den Patienten weitergeleitet werden kann. Für die Erstellung des Arztbriefs werden die folgenden oben beschriebenen personenbezogenen Daten verarbeitet:

●         E-Mail-Adresse,
●         Geburtsdatum,
●         Registrierungsdatum,
●         Ihre IP-Adresse,
●         Von dem Portal generierte Pseudoschlüssel,
●         Lebenslange Arztnummer (LANR) und Betriebsstättennummer (BSNR)
●         Für die Verwaltung der Kostenerstattung erforderliche Daten, wie z.B. Ihre Kontaktdaten, Name des Patienten, Diagnose, Indikationen, Behandlung, Behandlungszeitraum.

Rechtfertigung der Datenverarbeitung zur Erstellung des Arztbriefs: Die für die Erstellung des Arztbriefs ist auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Vertrages, den Sie mit der myon.clinic für die Nutzung des digitalen Patientenmonitorings abschließen, gerechtfertigt.

Kommerzielle Store-Daten:

Kommerzielle Store-Daten: Personenbezogene Daten, die im Zusammenhang mit der Nutzung des myoncare Stores verarbeitet werden – insbesondere im Zusammenhang mit der Autorenschaft, Konfiguration oder dem Erwerb von digitalen Behandlungsplänen („Pathways“). Der Store wird von der myon.clinic GmbH betrieben, einer Tochtergesellschaft der Oncare GmbH. Die Nutzung des Stores erfordert die Verarbeitung Ihres Namens, beruflicher Kontaktdaten sowie ggf. Zahlungsdaten (nur bei kostenpflichtigen Inhalten). Die Oncare GmbH verarbeitet diese Daten ausschließlich zur technischen Bereitstellung der Plattformfunktionen und nicht zu eigenen kommerziellen Zwecken. Die datenschutzrechtliche Verantwortung für die im Store verarbeiteten personenbezogenen Daten liegt – je nach konkreter Verarbeitung – entweder bei der myon.clinic GmbH oder der Oncare GmbH als gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Für die Verarbeitung zu Abrechnungs- oder Supportzwecken kann myon.coach datenschutzrechtlich Verantwortlicher oder Auftragsverarbeiter gemäß Art. 28 DSGVO sein. Die Rollenverteilung ist in einer internen Vereinbarung geregelt.

Rechtfertigung der Verarbeitung: Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung (z. B. Erwerb digitaler Inhalte) und auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur technischen Bereitstellung des Stores, wobei das berechtigte Interesse in einer sicheren und funktionalen Plattform liegt.

Externe Datenquellen (z. B. Gerätehersteller, Inverkehrbringer medizinischer Geräte, Labore)
Zur Unterstützung der medizinischen Versorgung können externe technische Dienstleister wie Medizingerätehersteller, Inverkehrbringer medizinischer Geräte oder Labordienstleister patientenbezogene Daten im Auftrag des Leistungserbringers erheben und über Schnittstellen an das myoncare Portal übertragen. Die Verarbeitung dieser Daten erfolgt ausschließlich im Rahmen definierter ärztlicher Behandlungsprozesse oder – sofern kein Behandlungsverhältnis besteht – auf Grundlage einer Einwilligung. Rechtfertigung der Verarbeitung ergibt sich aus:


– Art. 6 Abs. 1 lit. b in Verbindung mit Art. 9 Abs. 2 lit. h DSGVO (Vertrag zur medizinischen Versorgung)
– oder Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung des Patienten)

IV. VERARBEITUNGSMETHODEN, ORT DER DATENVERARBEITUNG

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auch in Länder außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR). Dies erfolgt nur, soweit dies erforderlich ist und unter Einhaltung der gesetzlichen Vorgaben gemäß der Datenschutz-Grundverordnung (DSGVO). Wir übermitteln, nach erfolgter Zustimmung der Vertragspartner, personenbezogene Daten an folgende Drittländer: Ägypten. Empfänger ist ein von uns eingesetzter technischer Dienstleister, der im Rahmen einer Auftragsverarbeitung Support- und Wartungsleistungen für unsere Systeme erbringt.

Rechtsgrundlage der Übermittlung:
Die Übermittlung erfolgt auf Grundlage von mit dem Kundensupport Dienstleister abgeschlossene Standardvertragsklauseln (gem. Art. 46 Abs. 2 lit. c DSGVO sowie Ihrer ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO (falls zutreffend).

Zur Sicherstellung der gesetzlichen Bestimmungen der DSGVO haben die myon.clinic und Ihre Partner entsprechende technische und organisatorische Maßnahmen getroffen. Die Datenverarbeitung wird mittels Computer oder IT-basierten Systemen durchgeführt, einem organisatorischen Verfahren und Modus folgend, die strikt auf die angegebenen Zwecke abzielen.

V. VERARBEITUNG DURCH GERÄTEHERSTELLER, INVERKEHRBRINGER MEDIZINISCHER GERÄTE UND LABORDIENSTLEISTER

Wenn Sie über die Plattform medizinische Zusatzfunktionen wie integrierte Diagnostik, Vitaldatenerfassung oder Labordienstleistungen nutzen, können personenbezogene Gesundheitsdaten durch externe Drittanbieter (z. B. medizinische Gerätehersteller, Inverkehrbringer medizinischer Geräte oder Labordienstleister) erhoben und verarbeitet werden. Dies erfolgt zur Unterstützung der medizinischen Versorgung und stets auf Grundlage einer ausdrücklichen Einwilligung oder eines Behandlungsverhältnisses.

Die Verarbeitung erfolgt entweder im Rahmen einer Auftragsverarbeitung oder – je nach Anbieter – in eigener datenschutzrechtlicher Verantwortung. Die Oncare GmbH stellt hierfür lediglich die technische Anbindung bereit, ohne Inhalte zu kontrollieren oder medizinisch zu bewerten. Weitere Informationen zur jeweiligen Datenverarbeitung erhalten Sie direkt bei dem behandelnden Leistungserbringer oder über die Datenschutzinformationen der eingebundenen Drittanbieter.

VI. KOMMERZIELLE STORE-DATEN UND PATHWAY-VERWALTUNG

Das myoncare-Portal bietet registrierten Leistungserbringern (z. B. Ärzt:innen) die Möglichkeit, digitale Versorgungspfade („Pathways“) über eine Webshop-Funktionalität (z. B. in Zusammenarbeit mit myon.clinic) anzubieten, zu konfigurieren und Patient:innen individuell zuzuweisen. 

Im Rahmen der Nutzung dieser Funktionalität werden personenbezogene Daten – insbesondere Gesundheitsdaten – verarbeitet, etwa Angaben zur Indikation, empfohlenen Behandlungsdauer oder Pathway-Zuordnung. Diese Datenverarbeitung dient der Individualisierung und Zuweisung medizinischer Inhalte und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b sowie Art. 9 Abs. 2 lit. h DSGVO. 

Oncare stellt die technische Infrastruktur bereit und verarbeitet die betroffenen Daten als datenschutzrechtlich Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO, sofern die Verarbeitung zur Bereitstellung der Plattformfunktionen erforderlich ist. Die inhaltliche Auswahl und medizinische Gestaltung der Pathways obliegt jedoch ausschließlich dem jeweiligen Leistungserbringer. 

Soweit eine Abrechnung oder Datenübermittlung an Dritte (z. B. Abrechnungsstellen oder Plattformpartner wie myon.coach) erfolgt, findet eine solche Verarbeitung nur auf Grundlage entsprechender Vereinbarungen oder gesetzlicher Vorschriften statt. 

VII. AUTOMATISIERTE ENTSCHEIDUNGEN IN EINZELFÄLLEN

Wir verwenden keine rein automatisierte Verarbeitung, um Entscheidungen zu treffen.


VIII. WEITERGABE DER DATEN

Wir werden Ihre personenbezogenen Daten nur im Rahmen der gesetzlichen Bestimmungen oder aufgrund Ihrer Einwilligung an Dritte weitergeben. In allen anderen Fällen werden die Informationen nicht an Dritte weitergegeben, es sei denn, wir sind aufgrund zwingender gesetzlicher Vorschriften dazu verpflichtet (Weitergabe an externe Stellen, einschließlich der Aufsichts- oder Strafverfolgungsbehörden).

In bestimmten Fällen unterstützen Dienstleister die myon.clinic bei der Erfüllung ihrer Aufgaben. Mit allen Dienstleistern, die Datenverarbeiter für die personenbezogenen Daten sind, wurden die erforderlichen Auftragsverarbeitungsvereinbarungen nach Art. 28 DSGVO abgeschlossen.

Diese Dienstleister sind:

  • Oncare als Hersteller der myoncare Technologie nebst der myoncare App.
  • Abrechnungsdienstleister.

IX. RECHTLICHE MASSNAHMEN

Im Falle eines Missbrauchs können die personenbezogenen Daten des Nutzers zu rechtlichen Zwecken in gerichtlichen Verfahren oder bei Reklamationen verwendet werden.

Sie sind sich darüber hinaus bewusst, dass die myon.clinic und Ihre Partner von zuständigen Behörden zur Herausgabe von personenbezogenen Daten aufgefordert werden kann.

X. LÖSCHUNG BZW. SPERRUNG UND SPEICHERUNG DER DATEN

Die myon.clinic und Ihre Partner halten sich an die Grundsätze der Datenminimierung. Die myon.clinic speichert personenbezogene Daten daher nur so lange, wie dies zur Erbringung der Services und der Erreichung der hiergenannten Zwecke erforderlich ist bzw., zur Erfüllung gesetzlicher Aufbewahrungsfristen (z.B. §257 HGB oder § 147 AO), es sei denn, die weitere Aufbewahrung ist im Einzelfall zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich oder eine sonstige Rechtsgrundlage (z.B. Einwilligung) rechtfertigt die weitere Verarbeitung.

XI. VERPFLICHTUNG ZUR ANGABE PERSONENBEZOGENER DATEN

Verschiedene personenbezogene Daten sind für die Begründung, Durchführung und Beendigung des Vertragsverhältnisses mit der myon.clinic und die Erfüllung der damit verbundenen vertraglichen und gesetzlichen Verpflichtungen erforderlich. Die Einzelheiten haben wir für Sie unter dem obigen Punkt zusammengefasst. In bestimmten Fällen müssen auch personenbezogene Daten gemäß den gesetzlichen Bestimmungen erhoben oder zur Verfügung gestellt werden. Bitte beachten Sie, dass ohne die Angabe dieser personenbezogenen Daten eine Bearbeitung Ihrer Anfrage oder die Erfüllung der zugrunde liegenden vertraglichen Verpflichtung nicht möglich ist.

XII. BETROFFENENRECHTE

Wir möchten Sie über Ihre Rechte als betroffene Person informieren. Diese Rechte umfassen insbesondere:

Auskunftsrecht (Art. 15 DSGVO):  Sie haben das Recht, Auskunft darüber zu verlangen, ob und wie Ihre personenbezogenen Daten verarbeitet werden, einschließlich Informationen über Verarbeitungszwecke, Empfänger, Speicherdauer sowie Ihre Rechte auf Berichtigung, Löschung und Widerspruch. Sie haben ferner das Recht eine Kopie aller personenbezogenen Daten zu erhalten, die wir über Sie gespeichert haben.

Recht auf Berichtigung (Art. 16 EU DSGVO): Sie können von uns verlangen, dass wir unrichtige personenbezogene Daten aktualisieren oder korrigieren oder unvollständige personenbezogene Daten vervollständigen;

Recht auf Löschung / Recht auf Vergessenwerden (Art. 17 DSGVO): Sie können von uns die unverzügliche Löschung Ihrer von uns erhobenen und verarbeiteten personenbezogenen Daten verlangen. Bitte beachten Sie jedoch, dass wir Ihre personenbezogenen Daten erst nach Ablauf der gesetzlichen Aufbewahrungsfristen löschen können.

Recht auf Einschränkung der Datenverarbeitung (Art. 18 DSGVO): Sie können von uns verlangen, dass wir die Nutzung Ihrer Daten „einschränken“, wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist, die Daten für Rechtsansprüche benötigt werden oder ein Widerspruch gegen die Verarbeitung geprüft wird, so dass wir die Nutzung Ihrer Daten nur mit Einschränkungen fortsetzen können;

Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Im Allgemeinen können Sie von uns verlangen, dass wir Ihnen personenbezogene Daten, die Sie uns zur Verfügung gestellt haben und die aufgrund Ihrer Einwilligung oder der Erfüllung eines Vertrages mit Ihnen maschinell verarbeitet werden, in maschinenlesbarer Form zur Verfügung stellen, damit sie an einen Ersatzdienstleister „portiert“ werden können;

Widerspruchsrecht gegen Datenverarbeitung (Art. 21 DSGVO): Sie haben das Recht, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen. In diesen Fall, verarbeitet der Verantwortliche die personenbezogenen Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die ihre Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Falls Sie eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

●         Beschwerderecht (Art. 77 DSGVO): Darüber hinaus haben Sie die Möglichkeit sich mit einer Beschwerde an eine Datenschutzaufsichtsbehörde zu wenden.

Um diese Rechte auszuüben, wenden Sie sich bitte an uns unter: privacy@myon.clinic. Widerspruch und Widerruf der Einwilligung sind in Textform an privacy@myon.clinic zu erklären. Wir werden von Ihnen einen hinreichenden Nachweis Ihrer Identität verlangen, um sicherzustellen, dass Ihre Rechte geschützt sind und dass Ihre personenbezogenen Daten nur Ihnen und nicht an Dritte weitergegeben werden.

XIII. ERGÄNZUNG FÜR US-NUTZER – HIPAA-KONFORMITÄT

Für Leistungserbringer und medizinisches Fachpersonal, die sich in den Vereinigten Staaten befinden oder Leistungen innerhalb des US-Gesundheitssystems erbringen, unterliegt die Verarbeitung von Patientendaten über die myoncare-Plattform ebenfalls dem Health Insurance Portability and Accountability Act von 1996 („HIPAA“). In diesem Zusammenhang kann myon.clinic bei der Verarbeitung geschützter Gesundheitsinformationen („Protected Health Information“, „PHI“) in Ihrem Auftrag als Ihr „Business Associate“ handeln.

Als Business Associate ist myon.clinic vertraglich und gesetzlich verpflichtet:

  • PHI nur in dem Umfang zu verwenden oder offenzulegen, wie es in unserem Business Associate Agreement (BAA) vorgesehen und gesetzlich vorgeschrieben ist;
  • angemessene administrative, physische und technische Schutzmaßnahmen umzusetzen, um PHI vor unbefugtem Zugriff, Nutzung oder Offenlegung zu schützen;
  • sicherzustellen, dass alle Unterauftragnehmer – einschließlich der Oncare GmbH als Technologieanbieterin der myoncare-Plattform – sich schriftlich verpflichten, PHI in Übereinstimmung mit den HIPAA-Vorgaben zu schützen;
  • Ihnen jeden Sicherheitsvorfall oder jede unbefugte Offenlegung von PHI, die uns bekannt wird, zu melden;
  • PHI für Sie verfügbar zu machen, damit Sie Ihre Verpflichtungen gegenüber Patienten nach HIPAA erfüllen können (z. B. Anfragen auf Auskunft, Berichtigung oder Offenlegungsauskunft);
  • mit Ihnen im Falle einer Prüfung oder Untersuchung durch das U.S. Department of Health and Human Services (HHS) zusammenzuarbeiten.

Diese HIPAA-Verpflichtungen gelten zusätzlich zu unseren Zusagen im Rahmen der DSGVO und anderer anwendbarer Datenschutzgesetze. Leistungserbringer, die myon.clinic in den USA nutzen, bleiben unter HIPAA die „Covered Entity“. myon.clinic unterstützt Sie dabei, Ihre HIPAA-Verpflichtungen zu erfüllen.

XIV. ÄNDERUNGEN DER DATENSCHUTZERKLÄRUNG

Wir behalten uns ausdrücklich das Recht vor, diese Datenschutzerklärung in Zukunft nach eigenem Ermessen zu ändern. Änderungen oder Ergänzungen können z. B. notwendig sein, um gesetzliche Anforderungen zu erfüllen, der technischen und wirtschaftlichen Entwicklung zu entsprechen oder um den Interessen der myon.clinic Dienste Nutzer gerecht zu werden.

***

Stand: Juni 2026

I. BESTMÖGLICHER SCHUTZ IHRER DATEN IN DER myon.clinic

Wir möchten, dass Sie sich bei der Nutzung der Leistungen und Inhalte der myon clinic GmbH sicher fühlen. Der Schutz Ihrer personenbezogenen Daten ist uns besonders wichtig.

Wir verarbeiten Ihre personenbezogenen Daten in Übereinstimmung mit den geltenden datenschutzrechtlichen Anforderungen und setzen geeignete technische und organisatorische Maßnahmen ein, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (Art. 32 DSGVO).

In dieser Datenschutzerklärung erfahren Sie, warum und wie wir personenbezogene Daten – einschließlich Gesundheitsdaten – verarbeiten, wenn Sie myon.clinic Services nutzen. Sie finden insbesondere Informationen zu:

  • Datenkategorien,
  • Verarbeitungszwecken,
  • Rechtsgrundlagen,
  • Empfängern,
  • Speicherdauer,
  • Ihren Rechten als betroffene Person.

Alle personenbezogenen Daten, die Sie an uns übermitteln oder uns zugänglich machen, werden von uns vertraulich behandelt und ausschließlich zweckgebunden unter Beachtung der gesetzlichen Vorgaben verarbeitet.

Bitte lesen Sie diese Datenschutzerklärung sorgfältig.

Wichtiger Hinweis zur Plattformtechnik (myoncare App / PWA/ Plattform): Die ONCARE GmbH verarbeitet personenbezogene Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO für die technische Bereitstellung sowie ggf. in eigener Verantwortlichkeit für IT-Sicherheit und Plattformbetrieb. Eine Übersicht der Verarbeitungstätigkeiten finden Sie in Abschnitt X. Für die Datenverarbeitung durch ONCARE im Rahmen der Nutzung dieser technischen Plattform gelten zusätzlich die Datenschutzhinweise der ONCARE GmbH. Diese finden Sie hier: https://www.myoncare.com/de/privacy-policy/

II. KONTAKTDATEN DER VERANTWORTLICHEN STELLE

myon clinic GmbH
Balanstr. 71a, 81541 München
Tel.: +49 89 444 51156
E-Mail: info@myon.clinic

Datenschutzbeauftragter:
Dr. Sebastian Kraska
E-Mail: privacy@myon.clinic

Zuständige Datenschutzaufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland.

III. DEFINITIONEN

„Digitales Patientenmonitoring“ bezeichnet die digitale Begleitung innerhalb von myon.clinic Services durch Abfrage gesundheitsrelevanter Daten sowie – sofern vom Nutzer aktiviert – das Auslesen von Aktivitäts-, Vital- und Messdaten aus Wearables, Medizingeräten oder angeschlossenen Laboren über die myoncare Plattform. Die Nutzung von myon.clinic Services kann sowohl im Rahmen einer medizinischen Behandlung als auch unabhängig davon (z. B. zur Selbstbeobachtung oder Information) erfolgen.

„Leistungserbringer“ bezeichnet Ärzte, Kliniken, MVZ oder sonstige medizinische Einrichtungen bzw. Angehörige der Heilberufe sowie – soweit einschlägig – Anbieter von Gesundheits-, Präventions-, Beratungs- oder Betreuungsleistungen, die Leistungen über die Plattform erbringen oder anbieten.

„Partner“ umfasst medizinische Leistungserbringer sowie technische Dienstleister (z. B. Gerätehersteller, Inverkehrbringer medizinischer Geräte, Labore), soweit diese im Auftrag eines Leistungserbringers oder im Auftrag von myon.clinic unterstützende Leistungen erbringen.

„myoncare App“ ist die mobile Anwendung der ONCARE GmbH zur Nutzung durch Nutzer (z. B. Patienten oder Teilnehmer von Präventions- oder Self-Care-Programmen). Soweit in dieser Datenschutzerklärung der Begriff „Patient“ verwendet wird, ist hiermit stets der Nutzer der myoncare App oder PWA gemeint.

„myoncare PWA“ ist eine webbasierte Anwendung (Progressive Web App) mit appähnlicher Funktionalität.

“Mobile” ist der Produktname für die myoncare App und die PWA.

„myoncare Plattform“ ist das Webportal zur professionellen Nutzung durch Leistungserbringer als Schnittstelle zwischen Leistungserbringer und Nutzer.

„Telemonitoring Services“ sind an das digitale Patientenmonitoring gekoppelte unterstützende Dienste (z. B. Erinnerungen, strukturierte Abfragen, edukative Inhalte, Statusberichte), die keine eigenständige ärztliche Behandlung darstellen und keine Diagnose- oder Therapieentscheidungen ersetzen.

„Caretask“ bezeichnet eine Aufgabe (z. B. Fragebogen, Messaufforderung, Information/Edukation in Text/Bild/Video/Audio).

„Pathway“ bezeichnet eine zeitliche Abfolge von Caretasks. Pathways können medizinisch leitlinienbasiert aufgebaut sein, dienen aber in der myon.clinic – soweit nicht ausdrücklich durch einen Leistungserbringer als Teil einer Behandlung verwendet – insbesondere der strukturierten Begleitung, Information und Selbstbeobachtung und ersetzen keine ärztliche Diagnose oder Therapieentscheidung.

„Fallbericht/Report“ bezeichnet ein durch myon.clinic erzeugtes Dokument (z. B. PDF-Report) auf Basis der im System vorhandenen Eingaben und Messwerte. Reports stellen keine medizinische Bewertung, Diagnose oder Therapieempfehlung dar. Sie dienen ausschließlich der strukturierten Darstellung der vom Nutzer eingegebenen oder gemessenen Daten.

myon.prevent“ ist eine Site unter der myon.clinic, der optional beigetreten werden kann und die auf Basis der freiwillig angegebenen Gesundheitsdaten Vorschläge zu präventiven Gesundheitsmaßnahmen machen kann. Es ist ein optionales Self-Care-Angebot ohne ärztliche Behandlung, das ausschließlich der Prävention, Information, Strukturierung und Selbstbeobachtung dient.

IV. ROLLEN UND VERANTWORTLICHKEITEN

Die datenschutzrechtliche Verantwortlichkeit hängt davon ab, in welcher Nutzungskonstellation Sie myon.clinic Services verwenden und welche Funktion die jeweils beteiligten Parteien dabei übernehmen.

1) Selbstinitiierte Nutzung („Self-Care“) – freiwilliger Beitritt zu myon.prevent

myon.prevent ist ein personalisierter Self-Care-Service der myon.clinic zur Bereitstellung von Präventionsangeboten, strukturierten Programmen, Erinnerungen, Selbstbeobachtung sowie personalisierten Präventions- und Gesundheitsempfehlungen auf Grundlage Ihrer freiwillig bereitgestellten Angaben.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertrag zur Nutzung der Services, soweit für die Bereitstellung von myon.prevent erforderlich)

Für Gesundheitsdaten:
Soweit Gesundheitsdaten verarbeitet werden, erfolgt dies ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a i.V.m. Art. 6 Abs. 1 lit. a DSGVO, sofern keine gesetzliche Grundlage nach Art. 9 Abs. 2 lit. h DSGVO vorliegt.

Für die Nutzung von myon.prevent ist es erforderlich, dass Sie ausdrücklich in die Verarbeitung der von Ihnen freiwillig bereitgestellten Gesundheitsdaten zum Zweck der Erstellung und Bereitstellung personalisierter Präventionsangebote, Programme und Empfehlungen einwilligen. Ohne diese Einwilligung kann myon.prevent von myon.clinic nicht angeboten werden.

Dies betrifft ausschließlich die von Ihnen freiwillig bereitgestellten Gesundheitsdaten, insbesondere Daten aus dem Medical Profile (Anamneseangaben), Labordaten und Wearable-Daten. Eine Verpflichtung, solche Daten bereitzustellen, besteht nicht. Entscheiden Sie sich jedoch für die Nutzung von myon.prevent, ist die Bereitstellung dieser Daten sowie Ihre Einwilligung in deren Verarbeitung Voraussetzung für die Nutzung des Services.

Die Nutzung von myon.prevent stellt keine medizinische Behandlung dar und ersetzt keine ärztliche Diagnose oder Therapie.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Im Falle des Widerrufs kann myon.prevent ab Zugang des Widerrufs nicht weiter genutzt werden. Soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen, werden die für myon.prevent verarbeiteten Gesundheitsdaten nach Beendigung des Services gelöscht.

myon.clinic ist in dieser Konstellation eigenständiger Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Gesundheitsdaten werden nur auf Grundlage der jeweils einschlägigen datenschutzrechtlichen Rechtsgrundlagen verarbeitet.

2) Nutzung auf Empfehlung oder Zuweisung eines Leistungserbringers

Ein Leistungserbringer kann Ihnen die Nutzung der myon.clinic Services empfehlen oder Sie zur Teilnahme an digitalen Begleitangeboten einladen. Die datenschutzrechtliche Verantwortlichkeit sowie die Art der Leistungen hängen davon ab, in welcher Form die Nutzung erfolgt.

a) Nutzung auf Empfehlung eines Leistungserbringers (ohne Einbindung in dessen Behandlung)

Wenn Sie die Services auf Empfehlung eines Leistungserbringers nutzen, ohne dass diese Bestandteil der medizinischen Behandlung durch den Leistungserbringer sind, erfolgt die Nutzung eigeninitiativ durch Sie. Zwischen myon.clinic und dem empfehlenden Leistungserbringer besteht in diesem Fall keine gemeinsame Verantwortlichkeit und kein Auftragsverhältnis.

Die Leistungen dienen ausschließlich der Information, strukturierten Unterstützung, Prävention und Selbstbeobachtung und stellen keine medizinische Behandlung dar.

myon.clinic ist in dieser Konstellation eigenständiger Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Gesundheitsdaten werden nur auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO verarbeitet.

Eine Übermittlung von Informationen, Dokumentationen oder Berichten an den empfehlenden Leistungserbringer erfolgt nur, wenn Sie dies ausdrücklich wünschen oder hierin eingewilligt haben. Ohne eine solche Einwilligung findet keine Datenübermittlung an den empfehlenden Leistungserbringer statt.

b) Nutzung im Rahmen der medizinischen Behandlung durch einen Leistungserbringer

Soweit die Nutzung der myon.clinic Services Bestandteil einer medizinischen Behandlung durch einen Leistungserbringer ist, erfolgt die Datenverarbeitung je nach vertraglicher Ausgestaltung entweder

  • durch myon.clinic als Auftragsverarbeiter gemäß Art. 28 DSGVO im Auftrag des Leistungserbringers oder.
  • durch myon.clinic als eigenständiger Verantwortlicher für eigene unterstützende Services.

Die medizinische Verantwortung verbleibt in jedem Fall beim behandelnden Leistungserbringer.

Eine Übermittlung von Statusinformationen, Dokumentationen oder Reports an nur an konkret von Ihnen ausgewählte oder durch aktive Handlung verbundene Leistungserbringer und ausschließlich für die jeweils angeforderte Betreuung.

c) Digitale Begleitung durch kooperierende oder vertraglich gebundene Leistungserbringer

Soweit Leistungen durch qualifizierte, mit myon.clinic kooperierende oder vertraglich gebundene Leistungserbringer erbracht werden, kommt ein eigenständiges Behandlungsverhältnis zwischen Ihnen und dem jeweiligen Leistungserbringer zustande.

In diesem Fall erfolgt die Verarbeitung der Gesundheitsdaten zur Gesundheitsversorgung gemäß Art. 9 Abs. 2 lit. h DSGVO sowie den jeweils anwendbaren berufs- und sozialrechtlichen Vorschriften durch den jeweiligen Leistungserbringer als datenschutzrechtlich Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Die medizinische Verantwortung liegt ausschließlich beim jeweiligen Leistungserbringer.

3) Technische Plattformbereitstellung durch ONCARE GmbH

Die ONCARE GmbH stellt die technische Plattform (myoncare App /PWA/Plattform) bereit und verarbeitet Daten je nach Konstellation als Auftragsverarbeiter gemäß Art. 28 DSGVO für den jeweils Verantwortlichen oder, soweit ONCARE über bestimmte Verarbeitungen zu eigenen Zwecken entscheidet, als eigenständiger Verantwortlicher, insbesondere für Plattform- und Betriebsdaten wie IT-Sicherheit, Systemstabilität, technische Administration und Missbrauchsprävention. Eine Verarbeitung von Gesundheits- oder Inhaltsdaten zu eigenen Zwecken erfolgt durch ONCARE nur, soweit dies gesetzlich zulässig, gesetzlich vorgeschrieben oder ausdrücklich vereinbart ist.

Keine gemeinsame Verantwortlichkeit:
Soweit in dieser Datenschutzerklärung nicht ausdrücklich anders beschrieben oder vertraglich geregelt, besteht keine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO zwischen myon.clinic und ONCARE bzw. zwischen myon.clinic und Leistungserbringern.

Die konkrete datenschutzrechtliche Verantwortlichkeit richtet sich jeweils nach der konkreten Nutzungssituation sowie den zugrunde liegenden vertraglichen Beziehungen zwischen den Beteiligten. Die konkrete Rollenverteilung ergibt sich aus den jeweils zugrunde liegenden vertraglichen Vereinbarungen zwischen den beteiligten Parteien (z. B. Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO oder eigenständige Verantwortlichkeit). Nutzer werden hierüber im Rahmen der jeweiligen Nutzungssituation informiert.

V. WAS SIND PERSONENBEZOGENE DATEN UND GESUNDHEITSDATEN?

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (z. B. Name, Kontaktdaten, IP-Adresse).

Gesundheitsdaten sind personenbezogene Daten, die sich auf den körperlichen oder geistigen Gesundheitszustand beziehen oder aus denen Informationen über den Gesundheitszustand hervorgehen (Art. 9 DSGVO).

VI. WELCHE DATEN VERARBEITEN WIR?

1) Basis-/Kontodaten (je nach Nutzung)

  • Name
  • Adresse
  • Geburtsdatum
  • Geschlecht
  • Telefonnummer
  • E-Mail-Adresse
  • IP-Adresse
  • Versicherungstyp und Versicherungsnummer
  • Registrierungs-/Nutzungszeitpunkte
  • Nutzer-ID / technische Kennung (pseudonymisiert)

Pseudonymisierte Kennungen können bei Vorliegen zusätzlicher Informationen einer Person zugeordnet werden.

2) Daten, die Sie freiwillig eingeben (insb. Gesundheitsdaten)

  • Symptome, Angaben zum Gesundheitszustand
  • Geteilte Dateien (sofern hochgeladen, wie z.B. Fotos oder Dokumente)
  • Angaben zu Medikamenten
  • Antworten auf Fragebögen / Skalen
  • weitere gesundheitsbezogene Inhalte, die Sie selbst eingeben

Dokumente und Bilddateien:
Nutzer können über die Plattform Dokumente oder Bilder (z. B. Laborberichte, Arztbriefe oder medizinische Befunde) hochladen. Soweit technisch erforderlich, können Sie diese Dokumente automatisiert analysieren oder strukturiert auslesen lassen (z. B. mittels OCR-Technologien), um Inhalte einfacher in der Plattform darzustellen oder für Caretasks, Reports oder Pathways nutzbar zu machen.

3) Aktivitäts-/Vitaldaten (nur bei Aktivierung/Einwilligung)

·       z. B. Gewicht, Größe, Schritte, Schlaf, Puls, Blutdruck

·       Daten aus angebundenen Diensten (z. B. Apple Health, Google Fit) oder Geräten

4) Abrechnungs-/Kostenerstattungsdaten (nur falls relevant)

·       z. B. Kostenträger, ggf. für Kostenerstattung erforderliche Daten nach sozialrechtlichen Vorgaben (nur wenn einschlägig)

5) Store-/Vertrags- und Zahlungsdaten (bei Kauf)

·       Vertragsdaten (gekaufte Inhalte, Laufzeiten, Rechnungen)

·       Zahlungsdaten (z. B. Zahlungsstatus, Transaktionsdaten)

6) Kommunikations- und Supportdaten

·       Inhalte von Supportanfragen, technische Logdaten

·       ggf. Dokumentation der Einwilligungen (Consent-Logs)

·       Geräteinformationen (z. B. Betriebssystem-Version) und App-Fehlerprotokolle, soweit für Support/Sicherheit erforderlich

·       Geräte/App-Metadaten

Zugriffe auf personenbezogene Daten erfolgen ausschließlich durch autorisierte Personen und nur, soweit dies zur Erfüllung der jeweiligen Aufgaben erforderlich ist.

VII. ZWECKE UND RECHTSGRUNDLAGEN DER VERARBEITUNG

Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage besteht. Für Gesundheitsdaten gilt zusätzlich Art. 9 DSGVO.

1) Operativer Betrieb, Registrierung, Support, Sicherheit (Verarbeitung durch ONCARE)

Zweck:
Kontoerstellung, Login, Nutzerverwaltung, technische Bereitstellung der Services, Support, Missbrauchsprävention, IT-Sicherheit sowie Gewährleistung der Systemstabilität.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb). Unser berechtigtes Interesse liegt insbesondere in der Gewährleistung der IT-Sicherheit, Missbrauchsprävention und Stabilität der Plattform. Ihre Interessen werden durch geeignete Schutzmaßnahmen (z. B. Pseudonymisierung, Zugriffsbeschränkungen) gewahrt.

Soweit Gesundheitsdaten betroffen sind, erfolgt die Verarbeitung durch ONCARE nur, wenn eine passende Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO greift, insbesondere:

  • Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), oder
  • im medizinischen Kontext die Verarbeitung zur Gesundheitsversorgung (Art. 9 Abs. 2 lit. h DSGVO).

2) Selbstinitiierte Nutzung (Self-Care) – freiwillige Eingabe von Gesundheitsdaten

Zwecke:
Im Rahmen des optionalen Self-Care-Angebots namens myon.prevent verarbeitet myon.clinic personenbezogene Daten und von Ihnen freiwillig bereitgestellte Gesundheitsdaten zum Zweck der Bereitstellung des Services, der Durchführung strukturierter Präventionsangebote und Programme, der Bereitstellung von Erinnerungen und Inhalten zur Selbstbeobachtung sowie der Erstellung personalisierter Präventions- und Gesundheitsempfehlungen.

Rechtsgrundlagen:
Die Verarbeitung personenbezogener Daten erfolgt, soweit dies für die Bereitstellung von myon.prevent erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Die Verarbeitung von Gesundheitsdaten erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 9 Abs. 2 lit. a DSGVO.

3) Kauf und Nutzung von Pathways im myon.clinic Store

Zweck:
Vertragserfüllung, Bereitstellung digitaler Inhalte, Abrechnung, Kundenservice, Missbrauchsprävention.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Soweit im Rahmen der Nutzung Gesundheitsdaten verarbeitet werden, erfolgt dies ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.

4) Nutzung auf Empfehlung/Zuweisung eines Leistungserbringers (digitale Begleitung/Überwachung)

Zweck:
Unterstützung eines Behandlungs- oder Betreuungsprozesses durch digitale Begleitung, Monitoring, strukturierte Abfragen, Erinnerungen sowie Erstellung von Statusinformationen oder Reports.

Rechtsgrundlage (je nach Konstellation):

a) Im Rahmen einer medizinischen Behandlung

myon.clinic handelt hier als Auftragsverarbeiter gemäß Art. 28 DSGVO im Auftrag des Leistungserbringers.

Die Rechtsgrundlage für die Verarbeitung der Gesundheitsdaten liegt beim jeweiligen Leistungserbringer. In Betracht kommen insbesondere: Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 9 Abs. 2 lit. h DSGVO.

b) Außerhalb eines Behandlungsverhältnisses

Wenn die Nutzung nicht Teil einer medizinischen Behandlung ist, erfolgt die Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung: Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.

5) Übermittlung von Statusinformationen / Reports an Ihren Leistungserbringer

Zweck:
Unterstützung der medizinischen Betreuung durch Verlaufsberichte oder Statusinformationen. Eine Übermittlung erfolgt nicht automatisch, sondern nur:

·       wenn sie für eine Behandlung erforderlich ist oder

·       wenn Sie ausdrücklich eingewilligt haben.

Rechtsgrundlage:

Im Behandlungsverhältnis mit dem Leistungserbringer: Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 9 Abs. 2 lit. h DSGVO. Außerhalb eines solchen: Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO

Eine Übermittlung an lediglich empfehlende Leistungserbringer ohne bestehendes Behandlungsverhältnis erfolgt ausschließlich mit Ihrer ausdrücklichen Einwilligung.

6) Anbindung von Wearables, Gesundheitsapps, Geräten und Laboren (optional)

Zweck:
Import und Anzeige von Aktivitäts-, Vital- und Messdaten zur strukturierten Begleitung.

Rechtsgrundlage:
Die Verarbeitung der personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.

Daten erhalten wir (i) direkt von Ihnen (Eingaben/Uploads), (ii) aus von Ihnen aktivierten angebundenen Quellen (z. B. Apple Health/Google Fit/Wearables/Labore, soweit technisch angebunden), und (iii) – sofern Sie im Rahmen einer Behandlung/Betreuung eingebunden sind – ggf. von dem behandelnden Leistungserbringer bzw. dessen Systemen, soweit dies in der jeweiligen Nutzungskonstellation vorgesehen ist.

Die Anbindung solcher Dienste erfolgt ausschließlich auf Initiative des Nutzers. Seine Einwilligungen können jederzeit widerrufen bzw. deaktiviert werden.

7) Abrechnung/Kostenerstattung (nur falls einschlägig)

Zweck:
Unterstützung gesetzlicher oder vertraglicher Abrechnungsprozesse.

Rechtsgrundlage:

Die Verarbeitung der personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung).

8) Qualitätskontrolle, Produktsicherheit, regulatorische Pflichten

Zweck:
Qualitätssicherung, IT-Sicherheit, Dokumentation, Erfüllung regulatorischer Anforderungen (z. B. MDR-Pflichten, Pflicht zur Erfassung und Meldung von Nebenwirkungen).

Rechtsgrundlage:

Die Verarbeitung der personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO bzw. bei Gesundheitsdaten gem. Art. 9 Abs. 2 lit. i DSGVO oder Art. 9 Abs. 2 lit. h DSGVO.

9) Forschung/Analyse (nur anonymisiert oder aggregiert)

Für Forschungs- und Analysezwecke nutzt myon.clinic ausschließlich anonymisierte Daten oder Auswertungen auf aggregierter Ebene, sofern und soweit hierbei kein Rückschluss auf identifizierte oder identifizierbare Personen möglich ist. Soweit eine Anonymisierung personenbezogener Daten erfolgt, findet diese nur auf Grundlage der jeweils einschlägigen datenschutzrechtlichen Rechtsgrundlagen und unter Anwendung geeigneter technischer und organisatorischer Maßnahmen statt.

10) Personalisierte Vorschläge/Empfehlungen (optional)

Zweck:
Bereitstellung individuell zugeschnittener Inhalte und Programme.

Rechtsgrundlage:
Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.

Dies kann Profiling im Sinne von Art. 4 Nr. 4 DSGVO darstellen. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung nach Art. 22 DSGVO findet nicht statt. Die automatisierten Auswertungen erfolgen auf Basis von regelbasierten Algorithmen (z. B. Schwellenwerten, Vergleichswerten oder standardisierten Fragebögen) und dienen ausschließlich der Generierung von Empfehlungen.

VIII. VERARBEITUNGSMETHODEN, ORT DER DATENVERARBEITUNG, ÜBERMITTLUNGEN IN DRITTLÄNDER

Die Verarbeitung erfolgt grundsätzlich innerhalb der EU/EWR.

Soweit Leistungen über einen US-Leistungserbringer erbracht werden oder eine HIPAA-relevante Konstellation vorliegt, kann eine Speicherung in den USA erfolgen. In diesen Fällen werden geeignete Garantien gemäß Art. 44 ff. DSGVO umgesetzt (z. B. EU-Standardvertragsklauseln oder – soweit anwendbar – EU-US Data Privacy Framework).

Einsatz von Google Firebase (über ONCARE GmbH)

ONCARE setzt für bestimmte technische Funktionen Google Firebase (Google Ireland Limited) ein. Google Firebase wird zur technischen Stabilität und Benachrichtigung eingesetzt. Dabei können technische Nutzungsdaten verarbeitet werden. Die Verarbeitung erfolgt grundsätzlich auf Servern in der EU/EWR; ein Zugriff aus den USA kann im Ausnahmefall nicht ausgeschlossen werden (Support/Wartung). Soweit erforderlich, erfolgt dies auf Grundlage geeigneter Garantien (z. B. Standardvertragsklauseln) und technischer Maßnahmen (z. B. Pseudonymisierung/Verschlüsselung).

Zugriff auf US-gehostete Daten aus der EU/EWR

Ein Zugriff auf in den USA gespeicherte Daten kann aus Europa ausschließlich zu Supportzwecken erfolgen:

  • durch autorisierte Mitarbeiter der ONCARE GmbH (Second-Level-Support),
  • durch autorisierte Mitarbeiter der myon clinic GmbH (First-Level-Support),
    jeweils nur im erforderlichen Umfang und unter technischen und organisatorischen Schutzmaßnahmen.

Sofern eine Übermittlung in Drittländer erfolgt, können Sie eine Kopie der geeigneten Garantien (z. B. Standardvertragsklauseln) unter den in Abschnitt II genannten Kontaktdaten anfordern.

IX. AUTOMATISIERTE ENTSCHEIDUNGEN / PROFILING

Es erfolgt keine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO.

Soweit innerhalb der myon.clinic Services automatisierte Auswertungen, Kategorisierungen oder Risikoeinschätzungen (z. B. auf Basis von Fragebogendaten oder Messwerten) erfolgen, dienen diese ausschließlich der Information, Unterstützung und strukturierten Darstellung von Daten.

Personalisierte Vorschläge oder Empfehlungen auf Grundlage freiwillig bereitgestellter Daten erfolgen ausschließlich auf Basis Ihrer Einwilligung.

Eine medizinische Bewertung, Diagnose oder Therapieentscheidung wird ausschließlich durch einen qualifizierten Leistungserbringer getroffen und nicht automatisiert durch das System. Automatisierte Auswertungen (z. B. strukturierte Risikoscores, Auswertungen von Fragebogendaten oder Vitalparametern) dienen ausschließlich der Unterstützung, Strukturierung und Priorisierung von Informationen und stellen keine eigenständige medizinische Bewertung oder Diagnose dar.

X. WEITERGABE DER DATEN / EMPFÄNGER

Wir geben personenbezogene Daten nur weiter, wenn eine Rechtsgrundlage besteht, insbesondere:

  • wenn dies zur Vertragserfüllung erforderlich ist,
  • wenn Sie eingewilligt haben,
  • wenn eine rechtliche Verpflichtung besteht,
  • oder wenn dies zur Geltendmachung/Verteidigung von Rechtsansprüchen erforderlich ist.

Mögliche Empfänger:

  • ONCARE GmbH als technischer Plattformanbieter (Auftragsverarbeiter nach Art. 28 DSGVO, je nach Konstellation)
  • Leistungserbringer (behandelnder oder zuweisender), sofern Sie zugewiesen wurden oder einer Übermittlung zugestimmt habenAbrechnungsdienstleister
  • Behörden/Gerichte, sofern wir rechtlich dazu verpflichtet sindWeitere Leistungserbringer oder Organisationen
  • Abrechnungsdienstleister, sofern einschlägigTechnische Dienstleister
  • Technische Dienstleister (Hosting, Support, Sicherheitsdienste) als Auftragsverarbeiter nach Art. 28 DSGVO. Eine aktuelle Liste unserer wesentlichen Auftragsverarbeiter (z. B. Hosting, Support, E-Mail-Versand, Zahlungsabwicklung, Sicherheitsdienste) stellen wir Ihnen auf Anfrage zur Verfügung.Behörden/Gerichte
  • Weitere Leistungserbringer oder Organisationen, mit denen Sie über die Plattform in eine Behandlung oder Betreuung treten oder denen Sie ausdrücklich den Zugriff über die Plattform auf Ihre Daten gestatten.

Eine Weitergabe erfolgt ausschließlich im erforderlichen Umfang und nur auf Grundlage einer entsprechenden Rechtsgrundlage (insbesondere Einwilligung oder medizinisches Behandlungsverhältnis).

Mit Auftragsverarbeitern schließen wir die erforderlichen Verträge nach Art. 28 DSGVO.

XI. RECHTLICHE MASSNAHMEN

Im Falle von Missbrauch können personenbezogene Daten zur Durchsetzung oder Verteidigung von Rechtsansprüchen verarbeitet werden (Art. 6 Abs. 1 lit. f DSGVO). Zudem kann eine Herausgabe an Behörden erfolgen, soweit wir hierzu gesetzlich verpflichtet sind.

XII. SPEICHERDAUER / LÖSCHUNG

Wir speichern personenbezogene Daten nur so lange, wie dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Wegfall des jeweiligen Zwecks und Ablauf gesetzlicher Fristen werden die Daten gelöscht oder in ihrer Verarbeitung eingeschränkt.

Im medizinischen Kontext können Leistungserbringer eigenen gesetzlichen Dokumentations- und Aufbewahrungspflichten unterliegen. Je nach Art der Unterlagen können diese Fristen mehrere Jahre bis zu mehreren Jahrzehnten betragen. Auf solche Daten hat myon.clinic regelmäßig keinen Einfluss; Löschanfragen sind insoweit gegebenenfalls direkt an den jeweiligen Leistungserbringer zu richten.

Für Vertrags-, Abrechnungs- und Store-bezogene Daten gelten zudem handels- und steuerrechtliche Aufbewahrungsfristen (insbesondere nach HGB und AO).

Aus technischen Gründen kann es vorkommen, dass Daten nach ihrer Löschung noch für einen begrenzten Zeitraum in Sicherungskopien (Backups) gespeichert sind; Backups sind technisch getrennt gespeichert und nur für Administrationszwecke zugänglich. In diesem Zeitraum erfolgt keine aktive Verarbeitung der Daten, und sie werden mit Ablauf der technischen Aufbewahrungszyklen endgültig gelöscht.

XIII. BEREITSTELLUNGSPFLICHT DER DATEN

Die Speicherdauer und Erforderlichkeit der Datenbereitstellung richten sich nach folgenden Kriterien: Dauer des Nutzungsvertrags, gesetzliche Aufbewahrungspflichten, die Erforderlichkeit zur IT-Sicherheit sowie Verjährungsfristen für mögliche Rechtsansprüche.

Die Bereitstellung bestimmter personenbezogener Daten ist für die Registrierung und Nutzung der myon.clinic Services erforderlich. Ohne diese Daten kann ein Vertragsschluss bzw. die Nutzung einzelner Funktionen ganz oder teilweise nicht möglich sein. Die Bereitstellung von Gesundheitsdaten erfolgt grundsätzlich freiwillig; soweit Gesundheitsdaten für die von Ihnen gewählte Funktion zwingend erforderlich sind, ist deren Verarbeitung nur mit Einwilligung möglich. Ohne diese Einwilligung kann die jeweilige Funktion nicht genutzt werden.

XIV. IHRE RECHTE (BETROFFENENRECHTE)

Wir möchten Sie über Ihre Rechte als betroffene Person informieren. Diese Rechte umfassen insbesondere:

  • Auskunftsrecht (Art. 15 DSGVO):  Sie haben das Recht, Auskunft darüber zu verlangen, ob und wie Ihre personenbezogenen Daten verarbeitet werden, einschließlich Informationen über Verarbeitungszwecke, Empfänger, Speicherdauer sowie Ihre Rechte auf Berichtigung, Löschung und Widerspruch. Sie haben ferner das Recht eine Kopie aller personenbezogenen Daten zu erhalten, die wir über Sie gespeichert haben.
  • Recht auf Berichtigung (Art. 16 EU DSGVO): Sie können von uns verlangen, dass wir unrichtige personenbezogene Daten aktualisieren oder korrigieren oder unvollständige personenbezogene Daten vervollständigen;
  • Recht auf Löschung / Recht auf Vergessenwerden (Art. 17 DSGVO): Sie können von uns die unverzügliche Löschung Ihrer von uns erhobenen und verarbeiteten personenbezogenen Daten verlangen. Bitte beachten Sie jedoch, dass wir Ihre personenbezogenen Daten erst nach Ablauf der gesetzlichen Aufbewahrungsfristen löschen können.
  • Recht auf Einschränkung der Datenverarbeitung (Art. 18 DSGVO): Sie können von uns verlangen, dass wir die Nutzung Ihrer Daten „einschränken“, wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist, die Daten für Rechtsansprüche benötigt werden oder ein Widerspruch gegen die Verarbeitung geprüft wird, so dass wir die Nutzung Ihrer Daten nur mit Einschränkungen fortsetzen können;
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Im Allgemeinen können Sie von uns verlangen, dass wir Ihnen personenbezogene Daten, die Sie uns zur Verfügung gestellt haben und die aufgrund Ihrer Einwilligung oder der Erfüllung eines Vertrages mit Ihnen maschinell verarbeitet werden, in maschinenlesbarer Form zur Verfügung stellen, damit sie an einen Ersatzdienstleister „portiert“ werden können;
  • Widerspruchsrecht gegen Datenverarbeitung (Art. 21 DSGVO): Sie haben das Recht, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen. In diesen Fall, verarbeitet der Verantwortliche die personenbezogenen Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die ihre Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Falls Sie eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Zuständigkeit für die Wahrnehmung Ihrer Rechte

Für die Verarbeitung Ihrer Behandlungs- und Gesundheitsdaten ist Ihr Leistungserbringer datenschutzrechtlich verantwortlich. Bitte richten Sie entsprechende Anfragen grundsätzlich an Ihren Leistungserbringer. Myon.clinic verarbeitet diese Daten in der Regel als Auftragsverarbeiter und unterstützt den Leistungserbringer bei der Erfüllung Ihrer Rechte im Rahmen des Auftragsverarbeitungsvertrags.

Soweit myon.care personenbezogene Daten in eigener Verantwortung verarbeitet (z. B. zu Zwecken der IT-Sicherheit oder Produktsicherheit), können Sie Ihre Rechte unter privacy@myon.clinic geltend machen.

  • Beschwerderecht (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständig ist für uns das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland (www.lda.bayern.de).

Identitätsnachweis: Zur Bearbeitung Ihrer Anfrage kann ein geeigneter Identitätsnachweis erforderlich sein, um sicherzustellen, dass personenbezogene Daten nicht unbefugt an Dritte herausgegeben werden.

XV. ALTERSBESCHRÄNKUNG

Die Nutzung der myon.clinic Services ist grundsätzlich ab 18 Jahren vorgesehen. Für Nutzer unter 18 Jahren ist eine Einwilligung des Erziehungsberechtigten erforderlich, soweit eine Einwilligung die Rechtsgrundlage der Verarbeitung ist. Gegebenenfalls behalten wir uns vor, einen Nachweis der Einwilligung des Erziehungsberechtigten anzufordern.

XVI. ERGÄNZUNG FÜR US-NUTZER – HIPAA

Soweit Leistungen innerhalb des US-amerikanischen Gesundheitssystems erbracht werden, erfolgt die Verarbeitung geschützter Gesundheitsinformationen („Protected Health Information“, PHI) gemäß den Anforderungen des Health Insurance Portability and Accountability Act (HIPAA). In diesen Fällen handelt grundsätzlich die jeweilige US-amerikanische Gesundheitseinrichtung als „Covered Entity“. Soweit Leistungen über die myoncare Inc. erbracht werden, handelt diese als „Business Associate“ auf Grundlage entsprechender Vereinbarungen. Die myon.clinic GmbH übernimmt in diesen Fällen keine eigenständige Verantwortlichkeit nach HIPAA, sofern nicht ausdrücklich vertraglich vereinbart.

XVII. DIGITALE PLATTFORM UND DIREKTE ANGEBOTE (KLARSTELLUNG)

myon.clinic stellt eine digitale Plattform bereit, über die Nutzerinnen und Nutzer strukturierte Programme, unterstützende Monitoring-Services sowie weitere medizinische und nicht-medizinische Inhalte nutzen und — optional über den myon.clinic Store — digitale Programme erwerben können, entweder auf eigene Initiative oder auf Empfehlung bzw. Zuweisung durch einen Leistungserbringer.

Die Leistungen dienen der Information, strukturierten Unterstützung und Organisation gesundheitsbezogener Daten. Sie ersetzen keine individuelle medizinische Beratung, Diagnose oder Behandlung.

Soweit eine Nutzung im Rahmen einer ärztlichen Behandlung erfolgt, verbleibt die medizinische Verantwortung beim jeweiligen Leistungserbringer.

myon.clinic erbringt selbst keine eigenständige ärztliche Behandlung, sofern dies nicht ausdrücklich durch qualifizierte kooperierende Leistungserbringer erfolgt.

Die Nutzung kann je nach Angebot unabhängig von einem Behandlungsverhältnis oder im Rahmen einer medizinischen Betreuung durch einen Leistungserbringer erfolgen. Die datenschutzrechtliche Verantwortlichkeit richtet sich nach der jeweiligen Nutzungskonstellation.

XVIII. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aus rechtlichen, technischen oder organisatorischen Gründen erforderlich ist. Die jeweils aktuelle Fassung stellen wir Ihnen in geeigneter Form zur Verfügung.

***