Datenschutz Fontan-Herzen-App
Information zur Erhebung und Verarbeitung von Daten bei Nutzung der Fontan-Herzen-App sowie im Rahmen des ForschungsFörderProjekt „Gesundes Lymphsystem – gestärktes Herz“ (FFP) von Fontanherzen e. V. in Zusammenarbeit mit dem Mitteldeutschen Kompetenznetz für Seltene Erkrankungen (MKSE)
Wer ist Verantwortlicher i. S. d. DSGVO?
Verantwortlicher für die Verarbeitung personenbezogener Daten ist der Fontanherzen e. V.
vertreten durch die 1. Vorsitzende Frau Steffi Sänger, Lorenzweg 78, 39128 Magdeburg.
Sie erreichen den Verantwortlichen unter folgenden Kontaktdaten:
Telefon: +49 391 59689257, E-Mail: info@fontanherzen.de.
Zu welchem Zweck und auf welcher Rechtsgrundlage werden meine Daten verarbeitet?
Die personenbezogenen Daten werden zum Zwecke der Durchführung Ihrer Teilnahme oder der Teilnahme Ihres Kindes am ForschungsFörderProjekt „Gesundes Lymphsystem – gestärktes Herz“ (FFP) sowie zur Nutzung der Fontan-Herzen-App verarbeitet.
Die Zulässigkeit der Verarbeitung richtet sich nach Art. 6 Abs. 1a), Art. 9 Abs. 2a) Datenschutz-Grundverordnung (Einwilligung).
Die Bereitstellung der personenbezogenen Daten ist freiwillig. Die Nichtbereitstellung hat keine Folgen für den/die Betroffene/-n.
Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a), Art. 9 Abs. 2 lit. a) DSGVO. Es werden nur Daten verarbeitet, die auf Ihrer informierten, ausdrücklich und freiwillig erteilten Einwilligung beruhen. Die Erhebung und Weiterverarbeitung Ihrer personenbezogenen Daten erfolgt zu den o. g. Zwecken gem. Art. 6 Abs. 1 lit. a), Art. 9 Abs. 2 lit. a) i. V. m. Art. 89 DSGVO.
Welche Daten werden dabei erhoben?
Für die Erreichung der genannten Zwecke werden folgende Daten, darunter auch besonders schutzwürdige personenbezogene Daten i. S. d. Art. 9 Abs. 1 DSGVO, verarbeitet:
Bei Nutzung der Fontan-Herzen-App:
Profildaten (werden nur auf ihrem eigenen Mobilgerät gespeichert):
- E-Mail-Adresse
- Nutzername
App-System Log-Daten/Protokoll-Daten:
- Online-Daten (IP-Adresse, Zeitstempel, Softwarefehler-\Softwareproblem- und Diagnoseinformationen)
Fragebogen zum FFP:
- Gesundheitsdaten
- Bildungsdaten
- Berufliche Daten
Tagebucheinträge:
- Gesundheitsdaten
Wie lange werden Ihre Daten gespeichert?
Alle erhobenen Daten werden nach Ende des Projektzeitraums gelöscht, spätestens jedoch nach zehn Jahren. App-System Log-Daten/Protokoll-Daten werden spätestens nach 90 Tagen gelöscht. Die eingegebenen Fragebogendaten zum FFP werden nach vollständigem Ausfüllen pseudonymisiert auf die Microsoft-Server übertragen und von Ihrem Gerät gelöscht.
Sie können Ihre Einwilligung zur Nutzung der Fontan-Herzen-App und Teilnahme am FFP jederzeit widerrufen. In diesem Fall werden Ihre Daten zum FFP unverzüglich anonymisiert und alle sonstigen Daten werden gelöscht.
Wer hat Zugriff auf meine Daten?
Sie können Ihre Daten in der Fontan-Herzen-App jederzeit einsehen.
Zugriff auf die personenbezogenen Daten haben im Übrigen nur die projektverantwortlichen Mitarbeiter/ -innen des Fontanherzen e. V..
Im Rahmen der Verwaltung haben die jeweils zuständigen Mitarbeiter/ -innen und Auftragsverarbeiter des Verantwortlichen Zugriff auf die pseudonymisierten Daten.
Außerdem werden die personenbezogenen Daten in pseudonymisierter Form an andere am FFP Beteiligte, z. B. Universitäten oder Kliniken, weltweit weitergegeben.
Werden meine Daten in Drittstaaten transferiert?
Die Speicherung der pseudonymisiert erhobenen Daten erfolgt auf der Cloud-Computing-Plattform (Microsoft-Servern) der Microsoft Corporation in Deutschland. Die Microsoft Corporation ist ein Unternehmen mit Sitz in den USA. Die Übermittlung der personenbezogenen Daten an die Microsoft Corporation erfolgt unter Verwendung von Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 c) Datenschutz-Grundverordnung, die von der Europäischen Kommission nach Art. 93 Abs. 2 Datenschutz-Grundverordnung erlassen wurden. Informationen zu den Standardvertragsklauseln können Sie auf der Webseite der Europäischen Kommission abrufen (https://ec.europa.eu/info/index_de). Weitere Informationen zum Datenschutz bei der Microsoft Corporation finden Sie auf der Webseite der Microsoft Corporation (https://www.microsoft.com/de-de/trust-center/privacy).
Eine Datenübermittlung an Drittstaaten kann auch über beteiligte des FFP, z. B. Universitäten oder Kliniken erfolgen. Die Weitergabe erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1a), 9 Abs. 2 a) Datenschutz-Grundverordnung im Rahmen der Fontan-Herzen-App Nutzung und Teilnahme am FFP.
Werden meine Daten im Rahmen der Fontan-Herzen-App Nutzung und der Teilnahme am FFP pseudonymisiert oder anonymisiert?
Die Daten werden im Rahmen der Fontan-Herzen-App Nutzung und Teilnahme am FFP pseudonymisiert.
Sind bei der Datenverarbeitung Risiken vorhanden?
Bei jeder Erhebung, Speicherung, Nutzung und Übermittlung von Daten bestehen Vertraulichkeitsrisiken, z. B. die Möglichkeit, die betreffende Person zu identifizieren. Diese Risiken lassen sich nicht völlig ausschließen. Die Verantwortlichen sind jedoch bemüht ein hohes Maß an Sicherheit zu gewährleisten.
Dabei werden die datenschutzrechtlichen Vorgaben, insbesondere die Vorgaben an technisch-organisatorische Maßnahmen gem. Art. 25 Abs. 2 DSGVO, eingehalten. Alle Daten werden ausschließlich mittels einer dem Stand der Technik entsprechenden Verschlüsselung übertragen und auch verschlüsselt gespeichert. Es erfolgt eine regelmäßige Sicherung der Daten (verschlüsselt) mittels eines geeigneten Backupkonzeptes.
KI-Nutzung in der Fontan-Herzen-App
- Auftragsverarbeiter/Dienstleister
engAIge GmbH, c/o TechQuartier, Platz der Einheit 2, 60327 Frankfurt
- KI-Modell und Systemumgebung
Die in der Anwendung verwendete Künstliche Intelligenz basiert auf einem Large Language Model (LLM), das auf einem gekapselten GPU-Server betrieben wird. Es handelt sich um ein isoliert ausgeführtes Open-Source-Modell, das ausschließlich innerhalb der bereitgestellten Systemumgebung arbeitet. Ein Zugriff externer Dienste auf die Verarbeitungsvorgänge oder die übertragenen Daten findet nicht statt.
- Standort der Cloud-Infrastruktur
Die Verarbeitung erfolgt ausschließlich in Rechenzentren von Microsoft Azure innerhalb der Europäischen Union.
- Verarbeitung von Daten
Für die Auswertung werden ausschließlich die im Fontan-Wiki bereitgestellten Daten herangezogen. Sämtliche dabei anfallenden Informationen werden ausschließlich im flüchtigen Speicher verarbeitet und nicht dauerhaft gespeichert. Nutzerinnen und Nutzer haben optional die Möglichkeit, den Chat-Verlauf lokal auf ihrem eigenen Endgerät zu speichern. Eine darüberhinausgehende Speicherung oder Weitergabe der Daten findet nicht statt.
- Zweck und Funktionsweise
In der Fontan-Herzen-App ist ein KI-gestützter Chatbot integriert, der Nutzerinnen und Nutzern allgemeine Informationen, Hinweise und Zusammenfassungen der App-Inhalte bereitstellt. Die vom Chatbot ausgegebenen Antworten werden automatisiert auf Grundlage der in der App vorhandenen Inhalte und Daten generiert. Der Chatbot dient ausschließlich der Unterstützung und Orientierung innerhalb der App. Der Chatbot stellt keine individuelle Beratung oder verbindliche Auskunft dar und kann insbesondere keine ärztliche, therapeutische, rechtliche oder sonstige fachliche Beratung oder Diagnose ersetzen.
- Haftungsausschluss
Fontanherzen e. V. übernimmt keine Gewähr für die Richtigkeit, Vollständigkeit oder Aktualität der vom Chatbot bereitgestellten Informationen. Die Antworten können inhaltliche oder technische Fehler enthalten, da sie automatisiert erstellt werden. Die Nutzung des Chatbots erfolgt auf eigene Verantwortung. Für Schäden oder Nachteile, die durch das Vertrauen auf die durch den Chatbot bereitgestellten Informationen entstehen, wird keine Haftung übernommen, soweit kein vorsätzliches oder grob fahrlässiges Verhalten unsererseits vorliegt.
- Technische Hinweise
Die Chatbot-Funktion basiert auf einem KI-System, das Texteingaben verarbeitet und automatisiert Antworten generiert. Zur Nutzung der Funktion können technische Daten (z. B. eingegebene Texte, Zeitstempel, ggf. anonyme Nutzungsdaten) an den jeweiligen Server des KI-Dienstleisters übermittelt werden. Diese Daten werden ausschließlich zum Zweck der Bereitstellung der Chatbot-Funktion verarbeitet und nicht zur Identifizierung einzelner Nutzerinnen oder Nutzer verwendet.
- Verantwortung der Nutzerinnen und Nutzer
Die vom Chatbot bereitgestellten Inhalte dienen ausschließlich der allgemeinen Information. Nutzerinnen und Nutzer sind verpflichtet, alle vom Chatbot erhaltenen Informationen kritisch zu prüfen und nicht als alleinige Entscheidungsgrundlage zu verwenden. Bei Fragen zu medizinischen, rechtlichen oder technischen Sachverhalten sollten sich Nutzerinnen und Nutzer stets an entsprechend qualifizierte Fachpersonen wenden.
- Einwilligung zur Nutzung
Durch die Nutzung der KI-Chatbot-Funktion werden die genannten Bedingungen und der Haftungsausschluss anerkannt.
Hinweise zur Nutzung des KI-Chatbots
Der in dieser App integrierte KI-Chatbot dient ausschließlich der allgemeinen Information und Unterstützung bei der Nutzung der App-Inhalte. Die vom Chatbot bereitgestellten Antworten werden automatisch auf Basis vorhandener Daten generiert und stellen keine verbindliche Auskunft oder Beratung dar.
Es wird ausdrücklich darauf hingewiesen, dass keine Gewähr für die Richtigkeit, Vollständigkeit oder Aktualität der ausgegebenen Informationen übernommen wird. Trotz sorgfältiger Entwicklung können technische oder inhaltliche Fehler nicht vollständig ausgeschlossen werden.
Der Chatbot ist kein Ersatz für eine persönliche Beratung durch Fachpersonen. Nutzerinnen und Nutzer sind angehalten, alle Informationen eigenverantwortlich zu prüfen, bevor sie Entscheidungen treffen oder Handlungen darauf stützen. Eine Haftung des Betreibers für Schäden, die aus der Nutzung oder dem Vertrauen auf die Chatbot-Antworten entstehen, ist ausgeschlossen, soweit nicht Vorsatz oder grobe Fahrlässigkeit vorliegen.
Kann ich meine Einwilligung widerrufen?
Sie können Ihre jeweilige Einwilligung jederzeit ohne Angabe von Gründen schriftlich oder mündlich widerrufen (Art. 7 Abs. 3 DSGVO), ohne dass Ihnen daraus ein Nachteil entsteht. Wenn Sie Ihre Einwilligung widerrufen, werden keine weiteren Daten mehr erhoben. Die bis zum Widerruf erfolgte Datenverarbeitung bleibt jedoch rechtmäßig.
Ihre Daten werden in diesem Fall unverzüglich vom Betreiber des jeweiligen Datenbestandes anonymisiert. Sie werden für zehn Jahre nach Projektende bzw. Abbruch gespeichert und danach gelöscht.
Welche sonstigen Rechte habe ich als Betroffener?
Ihnen stehen folgende Rechte zu:
Sie haben das Recht auf Auskunft (Art. 15 DS-GVO), Berichtigung (Art. 16 DS-GVO), Löschung (Art. 17 DS-GVO), Einschränkung der Verarbeitung (Art. 18 DS-GVO) sowie auf Datenübertragung (Art. 20 DS-GVO). Wir bemühen uns, Anfragen zügig zu bearbeiten.
Sie haben außerdem das Recht, sich an eine Aufsichtsbehörde zu wenden (z. B. an den Landesbeauftragten für den Datenschutz Sachsen-Anhalt, Otto-von-Guericke-Straße 34a, 39104 Magdeburg, Postadresse: Postfach 1947, 39009 Magdeburg).
Sie können eine gegenüber dem Verantwortlichen erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Das hat allerdings keinen Einfluss auf die bis dahin erfolgte Datenverarbeitung auf Basis der erteilten Einwilligung.
An wen kann ich mich wenden, wenn ich allgemeine Fragen zum FFP und/oder zur Fontan-Herzen-App habe?
Wenn Sie Fragen zum FFP und/oder der Fontan-Herzen-App haben, wenden Sie sich bitte an:
die 1. Vorsitzende Frau Steffi Sänger, Schillerstraße 5, 39108 Magdeburg.
Sie erreichen den Verantwortlichen unter folgenden Kontaktdaten:
Telefon: +49 391 59689257, E-Mail: info@fontanherzen.de.
An wen kann ich mich wenden, wenn ich Fragen zum Datenschutz habe oder meine Rechte ausüben möchte?
Der Verantwortliche hat einen Datenschutzbeauftragten bestellt.
Dieser ist wie folgt zu erreichen:
PRO 2000 Projektmanagement für Siedlungswasserwirtschaft GmbH, Fermersleber Weg 66, 39112 Magdeburg,
Telefon: +49 391 8105365, E-Mail: info@pro2000md.de
Stand 03.12.2025
