diff --git a/agb_app_zum_doc.tex b/agb_app_zum_doc.tex new file mode 100644 index 0000000..79dd647 --- /dev/null +++ b/agb_app_zum_doc.tex @@ -0,0 +1,182 @@ +\documentclass[10pt]{article} +\usepackage[margin=2cm]{geometry} +\usepackage[ngerman]{babel} + +\usepackage[inkscapeformat=png]{svg} +\usepackage{fancyhdr} + +\usepackage{lastpage} + +\usepackage{inter} +\renewcommand\familydefault{\sfdefault} + +\usepackage[onehalfspacing]{setspace} +\usepackage[iso,german]{isodate} + +\usepackage{xcolor} +\usepackage{hyperref} + +\setcounter{tocdepth}{1} +\setlength\parindent{0pt} + +\usepackage{titlesec} +\titleformat{\subsection}[runin]{\normalfont\bfseries}{\thesubsection}{0.5em}{}[] +\titleformat{\subsubsection}[runin]{\normalfont\bfseries}{\thesubsubsection}{0.5em}{}[] + +\def\Year{\expandafter\YEAR\the\year} +\def\YEAR#1#2#3#4{#1#2#3#4} + +\fancyhead{} +\pagestyle{fancy} +\renewcommand{\headrulewidth}{0pt} +\fancyfoot{} +\fancyfoot[L]{\textcolor{gray}{\thepage\space/\space\pageref{LastPage}}} +\fancyfoot[R]{\textcolor{gray}{\href{https://helpwave.de}{helpwave.de}}} + +\begin{document} + +\begin{center} + \includesvg[width=0.2\linewidth]{logo.svg}\\[4ex] + {\Huge \sffamily + Nutzungsbedingungen \\ + \huge App zum Doc \\[1ex] \Large Erbringer-Anwendung}\\[2ex] + + \vspace{1em} + {\large + helpwave GmbH \\ + Jülicher Straße 209d \\ + 52070 Aachen \\ + HRB 27480}\\ + \vspace{1em} + Stand: \today +\end{center} + +\vspace{2ex} + +\tableofcontents + +\newpage + +\section{Verwendete Begrifflichkeiten} +„Erbringer“ im Sinne dieser Nutzungsbedingungen sind Leistungserbringer im Gesundheitswesen (in der Regel Ärzte oder +Apotheken), die Inhalte über die App zum Doc für Nutzer bereitstellen oder über die App mit Nutzern kommunizieren. Solche +„Nutzer“ sind in der Regel Patienten. Der Erbringer verwendet für diese Zwecke eine webbasierte Anwendung der App zum +Doc (im Folgenden „Erbringer-Anwendung“). +\section{Geltung der Nutzungsbedingungen} +Diese Nutzungsbedingungen, die gelegentlichen Veränderungen unterliegen, gelten für alle helpwave-Dienstleistungen +rund um die Erbringer-Anwendung, die unmittelbar oder mittelbar (d.h. über Dritte) über das Internet, jegliche Art von mobilen Endgeräten oder per E-Mail zur Verfügung gestellt werden. +Mit dem Zugriff auf unsere (mobile) Webseite und der Nutzung der Erbringer-Anwendung, ganz gleich durch welche Plattform (im Folgenden die „Plattform“ genannt), bestätigt der Erbringer, dass er diese Nutzungsbedingungen gelesen und verstanden hat und diesen zustimmt. + +\section{Zustandekommen des Nutzungsvertrags} +Der Erbringer schließt den Vertrag über die Nutzung der Dienste von helpwave mit der helpwave GmbH. +Durch den webbasierten Gebrauch der Software erklärt sich der Erbringer mit diesen Nutzungsbedingungen einverstanden +und erkennt diese ohne Einschränkung verbindlich an. +\section{Art und Umfang der Erbringer-Anwendung} +helpwave stellt Erbringern über eine webbasierte Erbringer-Anwendung eine Lösung zur Verfügung, mit der der Erbringer +seine in der App zum Doc angezeigten Informationen pflegen und Anfragen von Nutzern beantworten kann. +Der Erbringer kann innerhalb der Erbringer-Anwendung sein Profil in der App zum Doc pflegen. Zu den Informationen, die +in diesem Profil vorhanden sind, zählen der Name, ein Profilbild, der Name der Organisation, Anschrift sowie Kontaktdaten +(Telefonnummer, Fax, E-Mail und Internetseite). Weiterhin kann der Erbringer seine Öffnungszeiten einpflegen, sowie Informationen über sein Leistungsspektrum und seine Fachrichtung. Zudem kann der Erbringer Hinweisfenster einblenden, die +bei einer Anfrage oder bei einem Aufruf des eigenen Profils innerhalb der App angezeigt werden und Standardtexte für den +Versand an Nutzer definieren. +Für die Kommunikation mit dem Nutzer kann der Erbringer - bei der Buchung eines Komplett-Paketes - sogenannte Onlineservices freischalten. Dazu zählen die Termin-, Rezept- und Überweisungsanfrage sowie die Möglichkeit der Übermittlung +von Medikationsplänen und Fotos durch den Nutzer. Die Onlineservices können einzeln aktiviert werden. Für Terminanfragen +kann der Erbringer zudem Fragen und Antworttypen definieren, die der Nutzer im Rahmen einer solchen Anfrage zu beantworten hat. +Für Anfragen, die durch Nutzer an den Erbringer gestellt werden, erhält dieser innerhalb der Erbringer-Anwendung Zugriff +auf einen Anfragen-Bereich, in dem Anfragen aller Nutzer nach Art der Anfrage kategorisiert auflaufen. Hier kann der Erbringer eine Anfrage annehmen oder ablehnen und dem Nutzer zur Anfrage weitere Informationen - wie bspw. das Termindatum +- mitteilen. Auch kann der Erbringer verschlüsselt über eine Chatfunktion mit dem Nutzer kommunizieren. Bearbeitete Anfragen verbleiben bis zur endgültigen Löschung durch den Erbringer verschlüsselt in einem Archiv. +Damit die Kommunikation zwischen Nutzer und Erbringer verschlüsselt stattfindet, wird neben der SSL-verschlüsselten +Übertragung der Anfragen auch eine Verschlüsselung dieser Anfrage nach dem Public-Private-Key-Verfahren durchgeführt. +Hierzu erzeugt der Erbringer auf seinem Endgerät bei der Ersteinrichtung seines Profils einen privaten und einen öffentlichen Schlüssel. Der öffentliche Schlüssel wird an die Systeme von helpwave übermittelt und dort gespeichert. Anfragen von +Nutzern werden mit diesem Schlüssel automatisch verschlüsselt und erst danach an die Systeme von helpwave übertragen. +Der private Schlüssel wird nur auf dem Endgerät des Erbringers erzeugt und ihm dort zum Speichern angeboten. Er wird zu +keinem Zeitpunkt durch die Erbringer-Anwendung an die Systeme von helpwave übertragen. + +\section{Nutzungsgebühren} +Die Hinterlegung eines Erbringer-Profils ist für den Erbringer kostenpflichtig und erfordert einen gesonderten Vertrag +zwischen helpwave und dem jeweiligen Erbringer (Nutzungsvertrag). +helpwave stellt dem Erbringer die Nutzung der Erbringer-Anwendung gegen eine monatliche Lizenzgebühr zur Verfügung. helpwave behält sich Gebührenänderungen vor. Geänderte Gebühren, die für das jeweilige Vertragsverhältnis entscheidend sind, werden dem Nutzer mindestens sechs Wochen vor Inkrafttreten per E-Mail oder postalisch mitgeteilt. Preiserhöhungen bewirken ein außerordentliches Kündigungsrecht mit einer Frist von vier Wochen zum Zeitpunkt des Inkrafttretens der Erhöhung. Die Rechnungen von helpwave sind innerhalb von 14 Tagen und ohne Abzug nach Rechnungseingang zu überweisen. Eine Aufrechnung des Kunden gegenüber Forderungen von helpwave mit anderen als unbestritten oder rechtskräftig festgestellten Forderungen ist ausgeschlossen, es sei denn, die Gegenforderung und die aufgerechnete Hauptforderung sind synallagmatisch miteinander verknüpft. Befindet sich der Kunde mit dem Ausgleich einer Forderung im Verzug, ist helpwave berechtigt, Verzugszinsen in Höhe von drei Prozentpunkten über dem Basiszinssatz gemäß § 288 BGB zu verlangen. Die Geltendmachung eines weiteren Verzugsschadens bleibt davon unberührt. + + +\section{Abfrage und Änderung von personenbezogenen Daten durch den Erbringer} +Erbringer, die Ihr Profil in der App löschen möchten, können dies erreichen, indem sie den mit helpwave abgeschlossenen +Nutzungsvertrag kündigen. + +\section{Datenschutz} +Zur Nutzung der Erbringer-Anwendung ist eine Eingabe personenbezogener Daten erforderlich, die den Erbringer gegen- +über dem Nutzer eindeutig identifiziert. Hierbei handelt es sich um den Namen des Erbringers, seiner Organisation und der +Anschrift, sowie Telefon, Telefax, E-Mail und Internetadresse. +Mit einer Anfrage eines Nutzers bei einem Erbringer werden die Anfragedaten in verschlüsselter Form an den Erbringer +übermittelt (Ende-zu-Ende-Verschlüsselung) und dort ebenso in verschlüsselter Form gespeichert. Antworten des Erbringers werden in gleicher Weise verschlüsselt. Die Verschlüsselung erfolgt während des gesamten Prozesses durch ein Public- +Private-Key-Verfahren, bei dem der private Schlüssel sich ausschließlich im Besitz des Absenders/Empfängers befindet. Die +Verschlüsselung erfolgt mit mindestens 2048-Bit (asymmetrisch) und mindestens 56-Bit (symmetrisch). Alle Übertragungen +erfolgen zudem über eine gesicherte SSL-Verbindung. \\ + +Weitere Hinweise zum Datenschutz finden Sie hier: \href{https://cdn.helpwave.de/privacy.html}{cdn.helpwave.de/privacy.html} + +\section{Zulässige Nutzung} +Die webbasierte Anwendung für Erbringer, die dazugehörige Webseite (app-zum-doc.de) sowie zugehörige Alias-Domänen, +die auf app-zum-doc.de weiterleiten, dürfen ausschließlich für die folgenden Zwecke genutzt werden: +(1.) Anzeigen der Webseite, (2.) Prüfen von Informationen zu dem Leistungsangebot, (3.) Bearbeitung und Beantwortung von Anfragen der Nutzer +sowie Kommunikation mit diesen (4.) Nutzung weiterer Funktionen, die auf der Webseite verfügbar gemacht werden. Jede +andere Nutzung der Webseite / Erbringer-Anwendung ohne vorherige schriftliche Zustimmung der helpwave ist untersagt. +Die Vervielfältigung, Bearbeitung, Verbreitung, öffentliche Wiedergabe oder jede sonstige Form der Nutzung von Inhalten +der Webseite / Erbringer-Anwendung zu gewerblichen Zwecken ist unzulässig. Ebenso untersagt ist die Verwendung automatisierter Systeme oder automatisierter Software zur Extraktion von Inhalten von der Webseite / Erbringer-Anwendung. +Auch ist jeder Zugriff auf Inhalte der Webseite Erbringer-Anwendung unzulässig, der nicht über die Benutzeroberfläche der +Webseite / Erbringer-Anwendung erfolgt. +Unbeschadet der Geltendmachung sonstiger Rechte behält sich helpwave vor, den Zugang zur Webseite / Erbringer-Anwendung jederzeit zu sperren, wenn gegen diese Nutzungsbedingungen verstoßen wird. + +\section{Pflichten des Erbringers} +\begin{itemize} + \item Der Erbringer verpflichtet sich, seine Zugangsdaten zur Oberfläche für die Bearbeitung von Nutzeranfragen streng vertraulich zu behandeln und nicht weiterzugeben. Dies gilt sowohl für den Benutzernamen und das Kennwort, als auch für die + individuelle Schlüsseldatei zur Ver- und Entschlüsselung der Anfragen. + \item Der Erbringer verpflichtet sich, über die Erbringer-Anwendung keine Inhalte weiterzuleiten, die rechtswidrig, insbesondere + rassistisch, pornografisch, beleidigend oder verleumderisch sind oder die Rechte Dritter, insbesondere Urheberrechte bzw. + urheberrechtliche Nutzungsrechte verletzen. + \item Der Erbringer ist verpflichtet, niemanden mit Kommunikationsversuchen zu belästigen. + \item Der Erbringer hat alle Handlungen zu unterlassen, die geeignet sind, die Funktionalität der Erbringer-Anwendung zu beeinträchtigen, insbesondere übermäßig zu belasten. + \item Der Erbringer verpflichtet sich, sämtliche Systeme, mit denen auf Inhalte und Kommunikationsfunktionen der Webseite / + App / Erbringer-Anwendung zugegriffen wird, durch Sicherheitsupdates aktuell zu halten. + \item Der Erbringer trägt dafür Sorge, sämtliche Systeme und Endgeräte, mit denen auf Inhalte und Kommunikationsfunktionen der Webseite / App / Erbringer-Anwendung zugegriffen wird, durch geeignete Schutzmaßnahmen vor unberechtigten + Zugriffen zu schützen. +\end{itemize} + +\section{Änderung des Leistungsumfangs} +helpwave behält sich vor, die angebotene Anwendung und zugehörige Dienste jederzeit inhaltlich, grafisch und/oder funktionell durch Updates zu verändern oder zu erweitern. + +\section{Zeitliche Verfügbarkeit} +helpwave wird sich bemühen, die angebotene Anwendung und zugehörige Dienste möglichst unterbrechungsfrei zum Abruf +anzubieten. Der Erbringer erkennt an, dass helpwave auch bei aller Sorgfalt eine zeitlich ununterbrochene Verfügbarkeit +seiner Dienste technisch nicht garantieren kann. Insbesondere behält sich helpwave vor, seine Dienste aus Wartungs-, Sicherheits- oder Kapazitätsgründen nach dem Ermessen von helpwave vorübergehend einzuschränken oder auszusetzen. helpwave wird den Kunden über größere geplante Wartungsarbeiten (länger als 30 Minuten) eine Woche im Voraus informieren. + +\section{Haftung und Gewährleistungsausschluss von helpwave} +helpwave haftet nur bei Vorsatz und grober Fahrlässigkeit. Bei leichter Fahrlässigkeit haftet helpwave nur für Verletzungen +einer wesentlichen vertraglichen Verpflichtung, die erforderlich ist, damit der Vertrag ordnungsgemäß umgesetzt werden +kann und auf die sich der Erbringer normalerweise verlassen kann. Die Haftung ist auf die vorhersehbaren und vertragstypischen Schäden beschränkt. Insbesondere wird die Haftung für Datenverlust auf den typischen Wiederherstellungsaufwand +beschränkt, der bei regelmäßiger und gefahrentsprechender Anfertigung von Sicherungskopien eingetreten wäre. +Die unter vorstehendem Absatz enthaltenen Haftungsbeschränkungen umfassen auch etwaige Ansprüche des Erbringers +auf den Ersatz solcher Aufwendungen, die er im Vertrauen auf den Erhalt einer vertragsgemäßen Leistung gemacht hat und +billigerweise machen durfte. + +Hingegen haftet helpwave gegenüber Erbringern uneingeschränkt für Schäden aus der Verletzung des Lebens, des Körpers +oder der Gesundheit. Darüber hinaus haftet helpwave uneingeschränkt für Schäden, die von der Haftung nach zwingend +geltenden gesetzlichen Vorschriften umfasst werden sowie im Fall der etwaigen Übernahme einer Garantie durch helpwave. + +\section{Geistiges Eigentum} +Alle Urheber-, insbesondere Datenbank-, Marken-, Geschmacksmuster- und andere Rechte zum Schutze geistigen Eigentums +(ebenso die Anordnung und die Darstellung der Webseite) liegen bei helpwave oder ihren Lizenzgebern. Ohne die vorherige +schriftliche Zustimmung dürfen die Inhalte der Webseite oder der zugrunde liegende Software-Code weder ganz oder teilweise vervielfältigt, bearbeitet, verbreitet, öffentlich wiedergegeben noch in sonstiger Form genutzt werden. + +\section{Sonstiges} +helpwave behält sich vor, diese Nutzungsbedingungen jederzeit ohne Nennung von Gründen zu verändern oder zu erweitern, +es sei denn, das ist für den Erbringer nicht zumutbar. helpwave wird den Erbringer über jede Änderung der Nutzungsbedingungen rechtzeitig benachrichtigen. Widerspricht der Nutzer der Geltung der neuen Nutzungsbedingungen nicht innerhalb +von sechs (6) Wochen nach der Benachrichtigung, gelten die geänderten Nutzungsbedingungen als vom Erbringer angenommen. helpwave wird den Erbringer in der Benachrichtigung auf sein Widerspruchsrecht und die Bedeutung der Widerspruchsfrist hinweisen. +Soweit nichts anderes vereinbart ist, kann der Erbringer alle Erklärungen an helpwave per E-Mail oder per Brief an helpwave +übermitteln. helpwave kann Erklärungen gegenüber dem Erbringer per E-Mail oder Brief an die Adressen übermitteln, die der +Erbringer als aktuelle Kontaktdaten in seinem Konto angegeben hat. +Sollten einzelne Regelungen dieser Nutzungsbedingungen unwirksam sein oder werden, wird dadurch die Wirksamkeit der +übrigen Regelungen nicht berührt. \\ +Erfüllungsort und Gerichtsstand ist der Sitz von helpwave. +Es gilt deutsches Recht. + +\end{document} diff --git a/agb_app_zum_doc_patient.tex b/agb_app_zum_doc_patient.tex new file mode 100644 index 0000000..b2b83ac --- /dev/null +++ b/agb_app_zum_doc_patient.tex @@ -0,0 +1,150 @@ +\documentclass[10pt]{article} +\usepackage[margin=2cm]{geometry} +\usepackage[ngerman]{babel} + +\usepackage[inkscapeformat=png]{svg} +\usepackage{fancyhdr} + +\usepackage{lastpage} + +\usepackage{inter} +\renewcommand\familydefault{\sfdefault} + +\usepackage[onehalfspacing]{setspace} +\usepackage[iso,german]{isodate} + +\usepackage{xcolor} +\usepackage{hyperref} + +\setcounter{tocdepth}{1} +\setlength\parindent{0pt} + +\usepackage{titlesec} +\titleformat{\subsection}[runin]{\normalfont\bfseries}{\thesubsection}{0.5em}{}[] +\titleformat{\subsubsection}[runin]{\normalfont\bfseries}{\thesubsubsection}{0.5em}{}[] + +\def\Year{\expandafter\YEAR\the\year} +\def\YEAR#1#2#3#4{#1#2#3#4} + +\fancyhead{} +\pagestyle{fancy} +\renewcommand{\headrulewidth}{0pt} +\fancyfoot{} +\fancyfoot[L]{\textcolor{gray}{\thepage\space/\space\pageref{LastPage}}} +\fancyfoot[R]{\textcolor{gray}{\href{https://helpwave.de}{helpwave.de}}} + +\begin{document} + +\begin{center} + \includesvg[width=0.2\linewidth]{logo.svg}\\[4ex] + {\Huge \sffamily + Nutzungsbedingungen \\ + \huge App zum Doc \\[1ex] \Large Erbringer-Anwendung}\\[2ex] + + \vspace{1em} + {\large + helpwave GmbH \\ + Jülicher Straße 209d \\ + 52070 Aachen \\ + HRB 27480}\\ + \vspace{1em} + Stand: \today +\end{center} + +\vspace{2ex} + +\tableofcontents + +\newpage + +\section{Verwendete Begrifflichkeiten} +„Nutzer“ im Sinne dieser Nutzungsbedingungen sind Personen, die die App zum Doc über von einen dafür vorgesehen Weg heruntergeladen und auf einem Endgerät installiert haben und ihre Funktionionen zur Kommunikation mit Erbringern, d.h. Dienstleistungsanbietern im Gesundheitsweisen, die ihrerseits die App zum Doc nutzen, verwenden. + +\section{Geltung der Nutzungsbedingungen} +Diese Nutzungsbedingungen gelten für alle von helpwave im Kontext der App zum Doc den Nutzern zur Verfügung gestellten Dienstleistungen und Funktionen. Die Nutzer müssen die App zum Doc ordnungsgemäß auf einem der offiziel durch helpwave zur Verfügung gestellten Wege heruntegeladen und auf einem der dafür vorgesehenen Endgeräte ordnungsgemäß installiert haben. Der Zugriff und die Nutzung der App zum Doc setzt voraus, dass die Nutzer die vorliegenden Nutzungsbedingen gelesen und ihnen zugestimmt haben. Die Nutzungsbedingungen werden im Rahmen der erstmaligen Inbetriebnahme der App zum Doc dem Nutzer auf dem mobilen Endgerät angezeigt. Die Inbetriebnahme kann ohne explizite Zustimmung des Nutzers zu den Nutzungsbedingungen nicht erfolgreich abgeschlossen werden. Die Nutzungsbedingungen werden dem Nutzer dauerhaft in dem dafür vorgesehen Bereich der App zum Doc oder einem darüber erreichbaren, dauerhaft verfügbaren Ort zur Verfügung gestellt und können dort vom Nutzer auch heruntergeladen werden. + +\section{Zustandekommen des Nutzungsvertrags} +Der Nutzer schließt den Vertrag über die Nutzung der Dienste von helpwave mit der helpwave GmbH. Der Vertragsschluss kommt durch die erstmalige Inbetriebnahme der App zum Doc nach Bestätigung der Nutzungsbedingungen zustande. Die Funktionen der App zum Doc werden erst nach Ablauf der Widerrufsfrist freigeschaltet. Der Nutzer hat jedoch im Rahmen der erstmaligen Inbetriebnahme die Möglichkeit, von helpwave ausdrücklich mit dem Beginn der Dienstleistungen vor Ablauf der Widerrufsfrist zu verlangen. Er wird in diesem Zug darauf hingewiesen, dass damit sein Widerrufsrecht erlischt. + +\section{Widerruf und Kündigung des Nutzungsvertrages durch die Nutzer} +Der Nutzer hat das Recht, den Nutzungsvertrag innerhalb von 14 Tagen ohne Angabe von Gründen zu widerrufen. Die Widerrufsfrist beginnt mit Vertragsschluss. Für die Ausübung des Widerrufs muss der Nutzer der helpwave GmbH den Widerruf per Post oder Email oder unter Nutzung des Widerrufsformular erklären. Die Absendung des Widerrufs innerhalb der Widerrufsfrist reicht zur Wahrung der Frist. Folgen des Widerrufs sind die Beendigungen der Dienstleistungen der helpwave GmbH im Kontext der App zum Doc und die endgültige Löschung der mit dem Nutzer verbunden und durch ihn eingefügten Daten, vorbehaltlich derjeningen Daten, die aufgrund einer gesetzlichen Pflicht aufbewahrt werden müssen. +Der Nutzer hat zudem die Möglichkeit, jederzeit und ohne Einhaltung einer Kündigungsfrist, den Nutzungsvertrag ohne Angabe von Gründen zu kündigen. Die Kündigung kann durch explizite Willensäußerung oder durch die Löschung des Nutzungskontos erfolgen. Folge der Kündigung ist ebenfalls die endgültige Löschung der mit dem Nutzer verbundenen und durch ihn eingefügten Daten, vorbehaltlich der Daten, die aufgrund einer gesetzlichen Pflicht aufbewahrt werden müssen. + +\section{Art und Umfang der App zum Doc} +helpwave stellt Nutzern die App zum Doc zur Verfügung. Nutzer können ihr Profil anlegen. Zu den Informationen, die +in diesem Profil vorhanden sind, zählen der Name, Geburtsdatum, Telefonnummer, Art und Anbieter der Krankenversicherung, Wohnort und optional die Versicherungsnummer. Es können mehrere Profile pro Nutzer angelegt werden. In der App zum Doc können Nutzer mit Erbringern verschlüsselt kommunizieren (Chat), Bilder an Erbringer senden sowie Informationen über ebenfalls in der App zum Doc angemeldete Erbringer sowie allgemeine Informationen (zB Ärztlicher Notdienst, etc.) einholen. Sie können Medikationspläne übermitteln (lassen) sowie Termine, Rezepte oder Überweisungen anfragen. Bearbeitete Anfragen verbleiben bis zur endgültigen Löschung durch den Erbringer verschlüsselt in einem Archiv. +Damit die Kommunikation zwischen Nutzer und Erbringer verschlüsselt stattfindet, wird neben der SSL-verschlüsselten +Übertragung der Anfragen auch eine Verschlüsselung dieser Anfrage nach dem Public-Private-Key-Verfahren durchgeführt. +Hierzu erzeugt der Erbringer auf seinem Endgerät bei der Ersteinrichtung seines Profils einen privaten und einen öffentlichen Schlüssel. Der öffentliche Schlüssel wird an die Systeme von helpwave übermittelt und dort gespeichert. Anfragen von +Nutzern werden mit diesem Schlüssel automatisch verschlüsselt und erst danach an die Systeme von helpwave übertragen. +Der private Schlüssel wird nur auf dem Endgerät des Erbringers erzeugt und ihm dort zum Speichern angeboten. Er wird zu +keinem Zeitpunkt durch die Erbringer-Anwendung an die Systeme von helpwave übertragen. + + + +\section{Nutzungsgebühren} +Die Nutzung der App zum Doc ist für den Nutzer kostenlos. + +\section{Abfrage und Änderung von personenbezogenen Daten durch den Erbringer} +Nutzer, die ihr Profil in der App löschen möchten, können dies erreichen, indem sie den mit helpwave abgeschlossenen +Nutzungsvertrag kündigen. + +\section{Datenschutz} +Zur Nutzung der App zum Doc ist eine Eingabe personenbezogener Daten erforderlich, die den Nutzer gegen- +über den Erbringern eindeutig identifiziert. Hierbei handelt es sich um den Namen des Erbringers, sein Geburtsdatum, die Telefonnummer, sein Wohnort, die Krankenversicherung und optional die Versicherungsnummer. +Mit einer Anfrage eines Nutzers bei einem Erbringer werden die Anfragedaten in verschlüsselter Form an den Erbringer +übermittelt (Ende-zu-Ende-Verschlüsselung) und dort ebenso in verschlüsselter Form gespeichert. Antworten des Erbringers werden in gleicher Weise verschlüsselt. Die Verschlüsselung erfolgt während des gesamten Prozesses durch ein Public- +Private-Key-Verfahren, bei dem der private Schlüssel sich ausschließlich im Besitz des Absenders/Empfängers befindet. Die +Verschlüsselung erfolgt mit mindestens 2048-Bit (asymmetrisch) und mindestens 56-Bit (symmetrisch). Alle Übertragungen +erfolgen zudem über eine gesicherte SSL-Verbindung. \\ + +Weitere Hinweise zum Datenschutz finden Sie hier: \href{https://cdn.helpwave.de/privacy.html}{cdn.helpwave.de/privacy.html} + +\section{Zulässige Nutzung} +Die App zum Doc sowie alle dazu gehörigen Websites (app-zum-doc.de) sowie zugehörige Alias-Domänen, +die auf app-zum-doc.de weiterleiten, dürfen ausschließlich für die folgenden Zwecke genutzt werden: +(1.) Anzeigen der Webseite, (2.) Prüfen von Informationen zu dem Leistungsangebot, (3.) Bearbeitung und Beantwortung von Anfragen oder Antworten der Erbringer sowie Kommunikation mit diesen (4.) Nutzung weiterer Funktionen, die auf der Webseite verfügbar gemacht werden. Jede andere Nutzung der Webseite / Erbringer-Anwendung ohne vorherige schriftliche Zustimmung der helpwave ist untersagt. Die Vervielfältigung, Bearbeitung, Verbreitung, öffentliche Wiedergabe oder jede sonstige Form der Nutzung von Inhalten der Webseite / Erbringer-Anwendung zu gewerblichen Zwecken ist unzulässig. Ebenso untersagt ist die Verwendung automatisierter Systeme oder automatisierter Software zur Extraktion von Inhalten von der Webseite / App zum Doc. Unbeschadet der Geltendmachung sonstiger Rechte behält sich helpwave vor, den Zugang zur Webseite / App zum Doc jederzeit zu sperren, wenn gegen diese Nutzungsbedingungen verstoßen wird. + +\section{Pflichten des Nutzers} +\begin{itemize} + \item Der Nutzer verpflichtet sich, seine Zugangsdaten zur Oberfläche für die Bearbeitung von Nutzeranfragen streng vertraulich zu behandeln und nicht weiterzugeben. Dies gilt sowohl für den Benutzernamen und das Kennwort, als auch für die individuelle Schlüsseldatei zur Ver- und Entschlüsselung der Anfragen. + \item Der Nutzer verpflichtet sich, über die App zum Doc keine Inhalte weiterzuleiten, die rechtswidrig, insbesondere + rassistisch, pornografisch, beleidigend oder verleumderisch sind oder die Rechte Dritter, insbesondere Urheberrechte bzw. + urheberrechtliche Nutzungsrechte verletzen. + \item Der Nutzer ist verpflichtet, niemanden mit Kommunikationsversuchen zu belästigen. + \item Der Nutzer hat alle Handlungen zu unterlassen, die geeignet sind, die Funktionalität der App zum Doc zu beeinträchtigen, insbesondere übermäßig zu belasten. + \item Der Nutzer trägt dafür Sorge, sämtliche Systeme und Endgeräte, mit denen auf Inhalte und Kommunikationsfunktionen der Webseite / App / App zum Doc zugegriffen wird, durch geeignete Schutzmaßnahmen vor unberechtigten + Zugriffen zu schützen. +\end{itemize} + +\section{Änderung des Leistungsumfangs} +helpwave behält sich vor, die angebotene Anwendung und zugehörige Dienste jederzeit inhaltlich, grafisch und/oder funktionell durch Updates zu verändern oder zu erweitern. + +\section{Zeitliche Verfügbarkeit} +helpwave wird sich bemühen, die angebotene Anwendung und zugehörige Dienste möglichst unterbrechungsfrei zum Abruf +anzubieten. Der Nutzer erkennt an, dass helpwave auch bei aller Sorgfalt eine zeitlich ununterbrochene Verfügbarkeit +seiner Dienste technisch nicht garantieren kann. Insbesondere behält sich helpwave vor, seine Dienste aus Wartungs-, Sicherheits- oder Kapazitätsgründen nach dem Ermessen von helpwave vorübergehend einzuschränken oder auszusetzen. helpwave wird den MNutzer soweit möglich über größere geplante Wartungsarbeiten (länger als 30 Minuten) über allgemein zugängliche Informationskanäle im Voraus informieren. + +\section{Haftung und Gewährleistungsausschluss von helpwave} +helpwave haftet nur bei Vorsatz und grober Fahrlässigkeit. Bei leichter Fahrlässigkeit haftet helpwave nur für Verletzungen einer wesentlichen vertraglichen Verpflichtung, die erforderlich ist, damit der Vertrag ordnungsgemäß umgesetzt werden kann und auf die sich der Nutzer normalerweise verlassen kann. Die Haftung ist auf die vorhersehbaren und vertragstypischen Schäden beschränkt. Insbesondere wird die Haftung für Datenverlust auf den typischen Wiederherstellungsaufwand beschränkt, der bei regelmäßiger und gefahrentsprechender Anfertigung von Sicherungskopien eingetreten wäre. Die unter vorstehendem Absatz enthaltenen Haftungsbeschränkungen umfassen auch etwaige Ansprüche des Nutzers auf den Ersatz solcher Aufwendungen, die er im Vertrauen auf den Erhalt einer vertragsgemäßen Leistung gemacht hat und billigerweise machen durfte. + +Hingegen haftet helpwave gegenüber Nutzern für Schäden aus der Verletzung des Lebens, des Körpers +oder der Gesundheit. Darüber hinaus haftet helpwave für Schäden, die von der Haftung nach zwingend +geltenden gesetzlichen Vorschriften umfasst werden sowie im Fall der etwaigen Übernahme einer Garantie durch helpwave. + +\section{Geistiges Eigentum} +Alle Urheber-, insbesondere Datenbank-, Marken-, Geschmacksmuster- und andere Rechte zum Schutze geistigen Eigentums +(ebenso die Anordnung und die Darstellung der Webseite) liegen bei helpwave oder ihren Lizenzgebern. Ohne die vorherige +schriftliche Zustimmung dürfen die Inhalte der Webseite oder der zugrunde liegende Software-Code weder ganz oder teilweise vervielfältigt, bearbeitet, verbreitet, öffentlich wiedergegeben noch in sonstiger Form genutzt werden. + +\section{Sonstiges} +helpwave behält sich vor, diese Nutzungsbedingungen jederzeit ohne Nennung von Gründen zu verändern oder zu erweitern, +es sei denn, das ist für den Erbringer nicht zumutbar. helpwave wird den Nutzer über jede Änderung der Nutzungsbedingungen rechtzeitig benachrichtigen. Der Nutzer kann den geändertern Nutzungsbedinungen innerhalb einer Frist von sechs (6) Wochen nach der Benachrichtigung zustimmen. helpwave wird den Nutzer in der Benachrichtigung auf sein Widerspruchsrecht und die Bedeutung der Widerspruchsfrist hinweisen. Stimmt der Nutzer den geänderten Nutzungsbedingungen nicht innerhalb der genannten Frist zu, gilt der Nutzungsvertrag als beendet. Soweit nichts anderes vereinbart ist, kann der Nutzer alle Erklärungen an helpwave per E-Mail oder per Brief an helpwave +übermitteln. helpwave kann Erklärungen gegenüber dem Nutzer per E-Mail übermitteln, die der +Erbringer als aktuelle Kontaktdaten in seinem Konto angegeben hat. +Sollten einzelne Regelungen dieser Nutzungsbedingungen unwirksam sein oder werden, wird dadurch die Wirksamkeit der +übrigen Regelungen nicht berührt. \\ +Erfüllungsort ist der Sitz von helpwave. +Es gilt deutsches Recht. + +\end{document} diff --git a/agb_mediquu_chat.tex b/agb_mediquu_chat.tex new file mode 100644 index 0000000..916fb3a --- /dev/null +++ b/agb_mediquu_chat.tex @@ -0,0 +1,166 @@ +\documentclass[10pt]{article} +\usepackage[margin=2cm]{geometry} +\usepackage[ngerman]{babel} + +\usepackage[inkscapeformat=png]{svg} +\usepackage{fancyhdr} + +\usepackage{lastpage} + +\usepackage{inter} +\renewcommand\familydefault{\sfdefault} + +\usepackage[onehalfspacing]{setspace} +\usepackage[iso,german]{isodate} + +\usepackage{xcolor} +\usepackage{hyperref} + +\setcounter{tocdepth}{1} +\setlength\parindent{0pt} + +\usepackage{titlesec} +\titleformat{\subsection}[runin]{\normalfont\bfseries}{\thesubsection}{0.5em}{}[] +\titleformat{\subsubsection}[runin]{\normalfont\bfseries}{\thesubsubsection}{0.5em}{}[] + +\def\Year{\expandafter\YEAR\the\year} +\def\YEAR#1#2#3#4{#1#2#3#4} + +\fancyhead{} +\pagestyle{fancy} +\renewcommand{\headrulewidth}{0pt} +\fancyfoot{} +\fancyfoot[L]{\textcolor{gray}{\thepage\space/\space\pageref{LastPage}}} +\fancyfoot[R]{\textcolor{gray}{\href{https://helpwave.de}{helpwave.de}}} + +\begin{document} + +\begin{center} + \includesvg[width=0.2\linewidth]{logo.svg}\\[4ex] + {\Huge \sffamily + Nutzungsbedingungen \\ + \huge mediQuu Team: Chat}\\[2ex] + + \vspace{1em} + {\large + helpwave GmbH \\ + Jülicher Straße 209d \\ + 52070 Aachen \\ + HRB 27480}\\ + \vspace{1em} + Stand: \today +\end{center} + +\vspace{2ex} + +\tableofcontents + +\newpage + +\section{Verwendete Begrifflichkeiten} +„Nutzer“ im Sinne dieser Nutzungsbedingungen sind Leistungserbringer im Gesundheitswesen (in der Regel Ärzte, Apotheken oder Mitglieder eines Praxisnetzes), die über mediQuu Chat mit anderen Nutzern kommunizieren. Der Nutzer verwendet +für diese Zwecke die Anwendung helpwave Team für mobile und stationäre Einsatzzwecke (gemeinschaftlich im Folgenden +als „Anwendung“ bezeichnet). + +\section{Geltung der Nutzungsbedingungen} +Diese Nutzungsbedingungen, die gelegentlichen Veränderungen unterliegen, gelten für alle helpwave-Dienstleistungen +rund um die Anwendung, die unmittelbar oder mittelbar (d.h. über Dritte) über das Internet, jegliche Art von mobilen Endgeräten oder per E-Mail zur Verfügung gestellt werden. +Mit dem Zugriff auf die und der Nutzung der Anwendung, ganz gleich durch welche Plattform (im Folgenden die „Plattform“ +genannt), bestätigt der Nutzer, dass er diese Nutzungsbedingungen gelesen und verstanden hat und diesen zustimmt. + +\section{Zustandekommen des Nutzungsvertrags} +Der Nutzer schließt den Vertrag über die Nutzung der Anwendung mit der helpwave GmbH. +Durch den webbasierten Gebrauch der Software erklärt sich der Nutzer mit diesen Nutzungsbedingungen einverstanden und +erkennt diese ohne Einschränkung verbindlich an. + +\section{Art und Umfang der Anwendung} +helpwave stellt Nutzern über eine mobile und/oder eine stationäre Anwendung eine Lösung zur Verfügung, die es ermöglicht, in einem Chat-Bereich mit anderen autorisierten Teilnehmern zu kommunizieren. Die App steht für iOS- und Androidgeräte, sowie PC- und Mac-Computer in den entsprechenden Stores und über einen Downloadlink zur Verfügung. +Nach der Registrierung für das Produkt und der Installation auf einem Smartphone oder der Nutzung auf einem PC/Mac +kann der Nutzer sich mit den ihm mitgeteilten Zugangsdaten anmelden. Erst danach haben autorisierte Teilnehmer Zugriff +auf ein Adressbuch, das das Hinzufügen von Gesprächspartnern ermöglicht für 1:1- oder 1:n-Chats. Der Austausch kann per +Text- und Bildnachricht stattfinden. Alle übermittelten Daten werden verschlüsselt übertragen. Die technische Infrastruktur +befindet sich in einem zertifizierten, deutschen Rechenzentrum. + +\section{Nutzungsgebühren} +Die Nutzung der Anwendung ist für den Nutzer kostenpflichtig und erfordert einen gesonderten Vertrag zwischen helpwave +und dem jeweiligen Nutzer (Nutzungsvertrag). +helpwave stellt dem Erbringer die Nutzung der Erbringer-Anwendung gegen eine monatliche Lizenzgebühr zur Verfügung. helpwave behält sich Gebührenänderungen vor. Geänderte Gebühren, die für das jeweilige Vertragsverhältnis entscheidend sind, werden dem Nutzer mindestens sechs Wochen vor Inkrafttreten per E-Mail oder postalisch mitgeteilt. Preiserhöhungen bewirken ein außerordentliches Kündigungsrecht mit einer Frist von vier Wochen zum Zeitpunkt des Inkrafttretens der Erhöhung. Die Rechnungen von helpwave sind innerhalb von 14 Tagen und ohne Abzug nach Rechnungseingang zu überweisen. Eine Aufrechnung des Kunden gegenüber Forderungen von helpwave mit anderen als unbestritten oder rechtskräftig festgestellten Forderungen ist ausgeschlossen, es sei denn, die Gegenforderung und die aufgerechnete Hauptforderung sind synallagmatisch miteinander verknüpft. Befindet sich der Kunde mit dem Ausgleich einer Forderung im Verzug, ist helpwave berechtigt, Verzugszinsen in Höhe von drei Prozentpunkten über dem Basiszinssatz gemäß § 288 BGB zu verlangen. Die Geltendmachung eines weiteren Verzugsschadens bleibt davon unberührt. + +\section{Abfrage und Änderung von personenbezogenen Daten durch den Nutzer} +Nutzer, die Ihr Konto für die Chat-Anwendung löschen möchten, können dies erreichen, indem sie den mit helpwave abgeschlossenen Nutzungsvertrag kündigen. + +\section{Datenschutz} +Zur Nutzung der Anwendung ist eine Eingabe personenbezogener Daten erforderlich, die den Nutzer gegenüber anderen +Nutzern eindeutig identifizieren. Hierbei handelt es sich um den Vor- und Nachnamen des Nutzers. Bei einem Versand werden die Daten in verschlüsselter Form an den Empfänger übermittelt und erst dort entschlüsselt (Ende-zu-Ende-Verschlüsselung). Die Verschlüsselung erfolgt während des gesamten Prozesses durch ein Public-Private-Key-Verfahren, bei dem der private Schlüssel sich ausschließlich im Besitz des Absenders/Empfängers befindet. Die Verschlüsselung erfolgt mit mindestens +2048-Bit (asymmetrisch) und mindestens 56-Bit (symmetrisch). Alle Übertragungen erfolgen zudem über eine gesicherte +SSL-Verbindung. \\ + +Weitere Hinweise zum Datenschutz finden Sie hier: \href{https://cdn.helpwave.de/privacy.html}{cdn.helpwave.de/privacy.html} + +\section{Zulässige Nutzung} +Die Anwendung, die dazugehörige Webseite (chat.mediquu.de) sowie zugehörige Alias-Domänen, die auf chat.mediquu.de +weiterleiten, dürfen ausschließlich für die folgenden Zwecke genutzt werden: (1.) Anzeigen der Anwendung, (2.) Prüfen von +Informationen zu dem Leistungsangebot, (3.) Kommunikation mit anderen Nutzern (4.) Nutzung weiterer Funktionen, die +in der Anwendung verfügbar gemacht werden. Jede andere Nutzung der Webseite / Anwendung ohne vorherige schriftliche Zustimmung von helpwave ist untersagt. Die Vervielfältigung, Bearbeitung, Verbreitung, öffentliche Wiedergabe oder +jede sonstige Form der Nutzung von Inhalten der Webseite / Anwendung zu gewerblichen Zwecken ist unzulässig. Ebenso +untersagt ist die Verwendung automatisierter Systeme oder automatisierter Software zur Extraktion von Inhalten von der +Webseite / Anwendung. Auch ist jeder Zugriff auf Inhalte der Webseite / Anwendung unzulässig, der nicht über die Benutzeroberfläche der Webseite / Anwendung erfolgt. +Unbeschadet der Geltendmachung sonstiger Rechte behält sich helpwave vor, den Zugang zur Webseite / Anwendung jederzeit zu sperren, wenn gegen diese Nutzungsbedingungen verstoßen wird. + +\section{Pflichten des Nutzers} +\begin{itemize} + \item Der Nutzer verpflichtet sich, seine Zugangsdaten zur Anwendung streng vertraulich zu behandeln und nicht weiterzugeben. + Dies gilt sowohl für den Benutzernamen und das Kennwort, als auch für Sicherungen der individuellen Schlüsseldatei zur + Ver- und Entschlüsselung der Kommunikation. + \item Der Nutzer verpflichtet sich, über die Anwendung keine Inhalte weiterzuleiten, die rechtswidrig, insbesondere rassistisch, + pornografisch, beleidigend oder verleumderisch sind oder die Rechte Dritter, insbesondere Urheberrechte bzw. urheber- + rechtliche Nutzungsrechte verletzen. + \item Der Nutzer ist verpflichtet, niemanden mit Kommunikationsversuchen zu belästigen. + \item Der Nutzer hat alle Handlungen zu unterlassen, die geeignet sind, die Funktionalität der Anwendung zu beeinträchtigen, + insbesondere übermäßig zu belasten. + \item Der Nutzer verpflichtet sich, sämtliche Systeme, mit denen auf Inhalte und Kommunikationsfunktionen der Webseite / + Anwendung zugegriffen wird, durch Sicherheitsupdates aktuell zu halten. + \item Der Nutzer trägt dafür Sorge, sämtliche Systeme und Endgeräte, mit denen auf Inhalte und Kommunikationsfunktionen der + Anwendung zugegriffen wird, durch geeignete Schutzmaßnahmen vor unberechtigten Zugriffen zu schützen. +\end{itemize} + +\section{Änderung des Leistungsumfangs} +helpwave behält sich vor, die angebotene Anwendung sowie zugehörige Dienste jederzeit inhaltlich, grafisch und/oder funktionell durch Updates zu verändern oder zu erweitern. +\section{Zeitliche Verfügbarkeit} +helpwave wird sich bemühen, die angebotene Anwendung und zugehörige Dienste möglichst unterbrechungsfrei zum Abruf +anzubieten. Der Nutzer erkennt an, dass helpwave auch bei aller Sorgfalt eine zeitlich ununterbrochene Verfügbarkeit seiner +Dienste technisch nicht garantieren kann. Insbesondere behält sich helpwave vor, seine Dienste aus Wartungs-, Sicherheits- +oder Kapazitätsgründen nach dem Ermessen von helpwave vorübergehend einzuschränken oder auszusetzen. helpwave wird +den Kunden über größere geplante Wartungsarbeiten (länger als 30 Minuten) eine Woche im Voraus informieren. +\section{Haftung und Gewährleistungsausschluss von helpwave} +helpwave haftet nur bei Vorsatz und grober Fahrlässigkeit. Bei leichter Fahrlässigkeit haftet helpwave nur für Verletzungen +einer wesentlichen vertraglichen Verpflichtung, die erforderlich ist, damit der Vertrag ordnungsgemäß umgesetzt werden +kann und auf die sich der Nutzer normalerweise verlassen kann. Die Haftung ist auf die vorhersehbaren und vertragstypischen Schäden beschränkt. Insbesondere wird die Haftung für Datenverlust auf den typischen Wiederherstellungsaufwand +beschränkt, der bei regelmäßiger und gefahrentsprechender Anfertigung von Sicherungskopien eingetreten wäre. +Die unter vorstehendem Absatz enthaltenen Haftungsbeschränkungen umfassen auch etwaige Ansprüche des Nutzers auf +den Ersatz solcher Aufwendungen, die er im Vertrauen auf den Erhalt einer vertragsgemäßen Leistung gemacht hat und +billigerweise machen durfte. +Hingegen haftet helpwave gegenüber Nutzern uneingeschränkt für Schäden aus der Verletzung des Lebens, des Körpers +oder der Gesundheit. Darüber hinaus haftet helpwave uneingeschränkt für Schäden, die von der Haftung nach zwingend +geltenden gesetzlichen Vorschriften umfasst werden sowie im Fall der etwaigen Übernahme einer Garantie durch helpwave. + +\section{Geistiges Eigentum} +Alle Urheber-, insbesondere Datenbank-, Marken-, Geschmacksmuster- und andere Rechte zum Schutze geistigen Eigentums +(ebenso die Anordnung und die Darstellung der Webseite) liegen bei helpwave oder ihren Lizenzgebern. Ohne die vorherige +schriftliche Zustimmung dürfen die Inhalte der Webseite oder der zugrunde liegende Software-Code weder ganz oder teilweise vervielfältigt, bearbeitet, verbreitet, öffentlich wiedergegeben noch in sonstiger Form genutzt werden. + +\section{Sonstiges} +helpwave behält sich vor, diese Nutzungsbedingungen jederzeit ohne Nennung von Gründen zu verändern oder zu erweitern, +es sei denn, das ist für den Nutzer nicht zumutbar. helpwave wird den Nutzer über jede Änderung der Nutzungsbedingungen rechtzeitig benachrichtigen. Widerspricht der Nutzer der Geltung der neuen Nutzungsbedingungen nicht innerhalb von +sechs (6) Wochen nach der Benachrichtigung, gelten die geänderten Nutzungsbedingungen als vom Nutzer angenommen. +helpwave wird den Nutzer in der Benachrichtigung auf sein Widerspruchsrecht und die Bedeutung der Widerspruchsfrist +hinweisen. +Soweit nichts anderes vereinbart ist, kann der Nutzer alle Erklärungen an helpwave per E-Mail oder per Brief an helpwave +übermitteln. helpwave kann Erklärungen gegenüber dem Nutzer per E-Mail oder Brief an die Adressen übermitteln, die der +Nutzer als aktuelle Kontaktdaten in seinem Konto angegeben hat. +Sollten einzelne Regelungen dieser Nutzungsbedingungen unwirksam sein oder werden, wird dadurch die Wirksamkeit der +übrigen Regelungen nicht berührt. \\ +Erfüllungsort und Gerichtsstand ist der Sitz von helpwave. +Es gilt deutsches Recht. + +\end{document} diff --git a/agb_mediquu_connect.tex b/agb_mediquu_connect.tex new file mode 100644 index 0000000..063b62d --- /dev/null +++ b/agb_mediquu_connect.tex @@ -0,0 +1,169 @@ +\documentclass[10pt]{article} +\usepackage[margin=2cm]{geometry} +\usepackage[ngerman]{babel} + +\usepackage[inkscapeformat=png]{svg} +\usepackage{fancyhdr} + +\usepackage{lastpage} + +\usepackage{inter} +\renewcommand\familydefault{\sfdefault} + +\usepackage[onehalfspacing]{setspace} +\usepackage[iso,german]{isodate} + +\usepackage{xcolor} +\usepackage{hyperref} + +\setcounter{tocdepth}{1} +\setlength\parindent{0pt} + +\usepackage{titlesec} +\titleformat{\subsection}[runin]{\normalfont\bfseries}{\thesubsection}{0.5em}{}[] +\titleformat{\subsubsection}[runin]{\normalfont\bfseries}{\thesubsubsection}{0.5em}{}[] + +\def\Year{\expandafter\YEAR\the\year} +\def\YEAR#1#2#3#4{#1#2#3#4} + +\fancyhead{} +\pagestyle{fancy} +\renewcommand{\headrulewidth}{0pt} +\fancyfoot{} +\fancyfoot[L]{\textcolor{gray}{\thepage\space/\space\pageref{LastPage}}} +\fancyfoot[R]{\textcolor{gray}{\href{https://helpwave.de}{helpwave.de}}} + +\begin{document} + +\begin{center} + \includesvg[width=0.2\linewidth]{logo.svg}\\[4ex] + {\Huge \sffamily + Nutzungsbedingungen \\ + \huge mediQuu Connect}\\[2ex] + + \vspace{1em} + {\large + helpwave GmbH \\ + Jülicher Straße 209d \\ + 52070 Aachen \\ + HRB 27480}\\ + \vspace{1em} + Stand: \today +\end{center} + +\vspace{2ex} + +\tableofcontents + +\newpage + +\section{Verwendete Begrifflichkeiten} +„Nutzer“ im Sinne dieser Nutzungsbedingungen sind Leistungserbringer im Gesundheitswesen (in der Regel Ärzte, Apotheken oder Mitglieder eines Praxisnetzes), die über mediQuu Connect mit anderen Nutzern kommunizieren. Der Nutzer +verwendet für diese Zwecke eine Desktop-Anwendung (im Folgenden als „Anwendung“ bezeichnet). +\section{Geltung der Nutzungsbedingungen} +Diese Nutzungsbedingungen, die gelegentlichen Veränderungen unterliegen, gelten für alle helpwave-Dienstleistungen +rund um die Anwendung, die unmittelbar oder mittelbar (d.h. über Dritte) über das Internet, jegliche Art von stationären +oder mobilen Endgeräten oder per E-Mail zur Verfügung gestellt werden. +Mit dem Zugriff auf die und der Nutzung der Anwendung, ganz gleich durch welche Plattform (im Folgenden die „Plattform“ +genannt), bestätigt der Nutzer, dass er diese Nutzungsbedingungen gelesen und verstanden hat und diesen zustimmt. + +\section{Zustandekommen des Nutzungsvertrags} +Der Nutzer schließt den Vertrag über die Nutzung der Anwendung mit der helpwave GmbH. Durch den Gebrauch der Software erklärt sich der Nutzer mit diesen Nutzungsbedingungen einverstanden +und erkennt diese ohne Einschränkung verbindlich an. + +\section{Art und Umfang der Anwendung} +helpwave stellt mit der Anwendung Connect den Nutzern eine Plattform zur Verfügung, die es ermöglicht, Dokumente aus +nahezu jeder Computeranwendung heraus auszutauschen. Die Anwendung ist unter den Betriebssystemen Windows (ab +Windows 7) und MacOS (ab 10.12) nutzbar. Sie wird registrierten und autorisierten Nutzern als Download zur Verfügung +gestellt. +Nach der Registrierung für das Produkt und dem Download der Installationssoftware kann der Nutzer die Anwendung auf +einem oder mehreren Computern installieren und sich mit den ihm mitgeteilten Zugangsdaten anmelden. Über mehrere Versandwege (Drag-and-Drop, Versandordner oder Selektion in der Anwendung selbst) kann der Nutzer Dateien zum Versand +an helpwave übergeben. Anschließend kann der Nutzer einen Empfänger für die Dateien auswählen und einen Betreff eingeben. Die Dateien und der Betreff werden im Anschluss verschlüsselt und an den helpwave-Server übertragen. Der Empfänger +erhält eine Benachrichtigung in seiner mediQuu Connect-Anwendung und auf eigenen Wunsch auch per E-Mail darüber, dass +neue Dateien für ihn eingegangen sind. Er kann dann innerhalb der Anwendung diese Dateien abrufen, welche automatisch +entschlüsselt und angezeigt werden. Gleichzeitig erhält der Absender der Dateien eine Lesebestätigung. Sobald der Empfänger die Dateien löscht, wird die verschlüsselte Kopie der Dateien auch auf dem Server von helpwave gelöscht. + +\section{Nutzungsgebühren} +Die Nutzung der Anwendung ist für den Nutzer kostenpflichtig und erfordert einen gesonderten Vertrag zwischen helpwave und dem jeweiligen Nutzer. +helpwave stellt dem Erbringer die Nutzung der Erbringer-Anwendung gegen eine monatliche Lizenzgebühr zur Verfügung. helpwave behält sich Gebührenänderungen vor. Geänderte Gebühren, die für das jeweilige Vertragsverhältnis entscheidend sind, werden dem Nutzer mindestens sechs Wochen vor Inkrafttreten per E-Mail oder postalisch mitgeteilt. Preiserhöhungen bewirken ein außerordentliches Kündigungsrecht mit einer Frist von vier Wochen zum Zeitpunkt des Inkrafttretens der Erhöhung. Die Rechnungen von helpwave sind innerhalb von 14 Tagen und ohne Abzug nach Rechnungseingang zu überweisen. Eine Aufrechnung des Kunden gegenüber Forderungen von helpwave mit anderen als unbestritten oder rechtskräftig festgestellten Forderungen ist ausgeschlossen, es sei denn, die Gegenforderung und die aufgerechnete Hauptforderung sind synallagmatisch miteinander verknüpft. Befindet sich der Kunde mit dem Ausgleich einer Forderung im Verzug, ist helpwave berechtigt, Verzugszinsen in Höhe von drei Prozentpunkten über dem Basiszinssatz gemäß § 288 BGB zu verlangen. Die Geltendmachung eines weiteren Verzugsschadens bleibt davon unberührt. + +\section{Abfrage und Änderung von personenbezogenen Daten durch den Nutzer} +Nutzer, die Ihr Konto für die Connect-Anwendung löschen möchten, können dies erreichen, indem sie den mit helpwave abgeschlossenen Nutzungsvertrag kündigen. + +\section{Datenschutz} +Zur Nutzung der Anwendung ist eine Eingabe personenspezifischer Daten erforderlich, die den Nutzer eindeutig identifiziert. Zu diesen Daten zählen der Name und der Ort, sowie die E-Mail-Adresse des Nutzers. +Auf andere Daten hat helpwave zu keinem Zeitpunkt Zugriff auf diese Daten. Bei einem Versand eines Dokuments werden die +Daten in verschlüsselter Form an den Empfänger übermittelt (Ende-zu-Ende-Verschlüsselung) und dort ebenso in verschlüsselter Form gespeichert. Die Verschlüsselung erfolgt während des gesamten Prozesses durch ein Public-Private-Key-Verfahren, bei dem der private Schlüssel sich ausschließlich im Besitz des Absenders/Empfängers befindet. Die Verschlüsselung +erfolgt mit mindestens 2048-Bit (asymmetrisch) und mindestens 56-Bit (symmetrisch). Alle Übertragungen erfolgen zudem +über eine gesicherte SSL-Verbindung. \\ + +Weitere Hinweise zum Datenschutz finden Sie hier: \href{https://cdn.helpwave.de/privacy.html}{cdn.helpwave.de/privacy.html} + +\section{Zulässige Nutzung} +Diese Anwendung und zugehörige Webseiten dürfen ausschließlich für die folgenden Zwecke genutzt werden: (1.) Anzeigen +dieser Webseite, (2.) Prüfen von Informationen zu dem Leistungsangebot, (3.) Kontaktaufnahme der Mitglieder von Connect untereinander und Versand von Dokumenten unter diesen (4.) Nutzung weiterer Funktionen, die auf dieser Webseite/ +innerhalb der Anwendung verfügbar gemacht werden. Jede andere Nutzung dieser Webseite ohne vorherige schriftliche +Zustimmung von helpwave ist untersagt. Die Vervielfältigung, Bearbeitung, Verbreitung, öffentliche Wiedergabe oder jede +sonstige Form der Nutzung von Inhalten dieser Webseite zu gewerblichen Zwecken ist unzulässig. Ebenso untersagt ist die +Verwendung automatisierter Systeme oder automatisierter Software zur Extraktion von Inhalten von Webseite/Anwendung. +Auch ist jeder Zugriff auf Inhalte der Webseite/Anwendung unzulässig, der nicht über die Benutzeroberfläche der Webseite/ +Anwendung erfolgt. Unbeschadet der Geltendmachung sonstiger Rechte behält sich helpwave vor, den Zugang zu dieser +Webseite/Anwendung jederzeit zu sperren, wenn gegen diese Nutzungsbedingungen verstoßen wird. + +\section{Pflichten des Nutzers} +Zur Nutzung von mediQuu Connect ist eine Registrierung des Nutzers mit folgenden Daten erforderlich: Name, Vorname, Ort, E-Mail-Adresse und Passwort. Die Daten werden ausschließlich zur Erfüllung der Leistungserbringung und Abrechnung seitens helpwave genutzt und nicht an Dritte weitergegeben. +\begin{itemize} + \item Der Nutzer verpflichtet sich, über Connect keine Inhalte weiterzuleiten, die rechtswidrig, insbesondere rassistisch, pornografisch, beleidigend oder verleumderisch sind oder die Rechte Dritter, insbesondere Urheberrechte bzw. urheberrechtliche Nutzungsrechte verletzen. + \item Der Nutzer ist verpflichtet, niemanden mit Kommunikationsversuchen zu belästigen. + \item Der Nutzer hat alle Handlungen zu unterlassen, die geeignet sind, die Funktionalität der Dienste von helpwave zu beeinträchtigen, insbesondere übermäßig zu belasten. + \item Der Nutzer verpflichtet sich, digital erfasste Informationen (Dokumente) vor dem Versand an den Nutzer auf ihre Richtigkeit hin zu überprüfen und ggf. zu korrigieren. + \item Der Nutzer verpflichtet sich, Angaben zu seiner Person wahrheitsgemäß zu machen und sein Profil jederzeit auf Richtigkeit hin zu überprüfen und ggf. zu korrigieren. + \item Der Nutzer verpflichtet sich, seine Zugangsdaten zur Anwendung streng vertraulich zu behandeln und nicht weiterzugeben. Dies gilt sowohl für den Benutzernamen und das Kennwort, als auch für die individuelle Schlüsseldatei zur Entschlüsselung der Dokumente. + \item Der Nutzer verpflichtet sich, sicherzustellen, dass die von ihm gesendeten Dokumente und Dateien keinen Schadcode enthalten, der die Systeme des Empfängers, von helpwave oder den Subunternehmern von helpwave beeinträchtigen oder schädigen kann. + \item Der Nutzer verpflichtet sich, alle notwendigen technische Maßnahmen zu ergreifen, um Schäden an den eigenen Systemen abzuwehren, die durch Schadcode in Dokumenten und Dateien von anderen Nutzern entstehen können. +\end{itemize} + +\section{Änderung des Leistungsumfangs} +helpwave behält sich vor, die angebotene Anwendung sowie zugehörige Dienste jederzeit inhaltlich, grafisch und/oder funktionell durch Updates zu verändern oder zu erweitern. + +\section{Zeitliche Verfügbarkeit} +helpwave wird sich bemühen, die angebotene Anwendung und zugehörige Dienste möglichst unterbrechungsfrei zum Abruf +anzubieten. Der Nutzer erkennt an, dass helpwave auch bei aller Sorgfalt eine zeitlich ununterbrochene Verfügbarkeit seiner +Dienste technisch nicht garantieren kann. Insbesondere behält sich helpwave vor, seine Dienste aus Wartungs-, Sicherheits- +oder Kapazitätsgründen nach dem Ermessen von helpwave vorübergehend einzuschränken oder auszusetzen. helpwave wird +den Kunden über größere geplante Wartungsarbeiten (länger als 30 Minuten) eine Woche im Voraus informieren. + +\section{Haftung und Gewährleistungsausschluss von helpwave} +helpwave haftet nur bei Vorsatz und grober Fahrlässigkeit. Bei leichter Fahrlässigkeit haftet helpwave nur für Verletzungen +einer wesentlichen vertraglichen Verpflichtung, die erforderlich ist, damit der Vertrag ordnungsgemäß umgesetzt werden +kann und auf die sich der Nutzer normalerweise verlassen kann. Die Haftung ist auf die vorhersehbaren und vertragstypischen Schäden beschränkt. Insbesondere wird die Haftung für Datenverlust auf den typischen Wiederherstellungsaufwand +beschränkt, der bei regelmäßiger und gefahrentsprechender Anfertigung von Sicherungskopien eingetreten wäre. helpwave +haftet nicht für Schäden, die durch Dokumente und Dateien verursacht werden, die ein anderer Nutzer der angebotenen +Anwendung versendet hat, da helpwave aufgrund der Verschlüsselung zu keinem Zeitpunkt Schadcode in den Dokumenten +und Dateien feststellen kann. +Die unter vorstehendem Absatz enthaltenen Haftungsbeschränkungen umfassen auch etwaige Ansprüche des Nutzers auf +den Ersatz solcher Aufwendungen, die er im Vertrauen auf den Erhalt einer vertragsgemäßen Leistung gemacht hat und +billigerweise machen durfte. +Hingegen haftet helpwave gegenüber Nutzern uneingeschränkt für Schäden aus der Verletzung des Lebens, des Körpers +oder der Gesundheit. Darüber hinaus haftet helpwave uneingeschränkt für Schäden, die von der Haftung nach zwingend +geltenden gesetzlichen Vorschriften umfasst werden sowie im Fall der etwaigen Übernahme einer Garantie durch helpwave. + +\section{Geistiges Eigentum} +Alle Urheber-, insbesondere Datenbank-, Marken-, Geschmacksmuster- und andere Rechte zum Schutze geistigen Eigentums (ebenso die Anordnung und die Darstellung der Webseite) liegen bei helpwave oder ihren Lizenzgebern. Ohne die vorherige +schriftliche Zustimmung dürfen die Inhalte der Webseite oder der zugrunde liegende Software-Code weder ganz oder teilweise vervielfältigt, bearbeitet, verbreitet, öffentlich wiedergegeben noch in sonstiger Form genutzt werden. + +\section{Sonstiges} +helpwave behält sich vor, diese Nutzungsbedingungen jederzeit ohne Nennung von Gründen zu verändern oder zu erweitern, +es sei denn, das ist für den Nutzer nicht zumutbar. helpwave wird den Nutzer über jede Änderung der Nutzungsbedingungen rechtzeitig benachrichtigen. Widerspricht der Nutzer der Geltung der neuen Nutzungsbedingungen nicht innerhalb von +sechs (6) Wochen nach der Benachrichtigung, gelten die geänderten Nutzungsbedingungen als vom Nutzer angenommen. +helpwave wird den Nutzer in der Benachrichtigung auf sein Widerspruchsrecht und die Bedeutung der Widerspruchsfrist +hinweisen. +Soweit nichts anderes vereinbart ist, kann der Nutzer alle Erklärungen an helpwave per E-Mail oder per Brief an helpwave +übermitteln. helpwave kann Erklärungen gegenüber dem Nutzer per E-Mail oder Brief an die Adressen übermitteln, die der +Nutzer als aktuelle Kontaktdaten in seinem Konto angegeben hat. +Sollten einzelne Regelungen dieser Nutzungsbedingungen unwirksam sein oder werden, wird dadurch die Wirksamkeit der +übrigen Regelungen nicht berührt. \\ +Erfüllungsort und Gerichtsstand ist der Sitz von helpwave. +Es gilt deutsches Recht. + +\end{document} diff --git a/agb_mediquu_netzmanager.tex b/agb_mediquu_netzmanager.tex new file mode 100644 index 0000000..3e744ca --- /dev/null +++ b/agb_mediquu_netzmanager.tex @@ -0,0 +1,184 @@ +\documentclass[10pt]{article} +\usepackage[margin=2cm]{geometry} +\usepackage[ngerman]{babel} + +\usepackage[inkscapeformat=png]{svg} +\usepackage{fancyhdr} + +\usepackage{lastpage} + +\usepackage{inter} +\renewcommand\familydefault{\sfdefault} + +\usepackage[onehalfspacing]{setspace} +\usepackage[iso,german]{isodate} + +\usepackage{xcolor} +\usepackage{hyperref} + +\setcounter{tocdepth}{1} +\setlength\parindent{0pt} + +\usepackage{titlesec} +\titleformat{\subsection}[runin]{\normalfont\bfseries}{\thesubsection}{0.5em}{}[] +\titleformat{\subsubsection}[runin]{\normalfont\bfseries}{\thesubsubsection}{0.5em}{}[] + +\def\Year{\expandafter\YEAR\the\year} +\def\YEAR#1#2#3#4{#1#2#3#4} + +\fancyhead{} +\pagestyle{fancy} +\renewcommand{\headrulewidth}{0pt} +\fancyfoot{} +\fancyfoot[L]{\textcolor{gray}{\thepage\space/\space\pageref{LastPage}}} +\fancyfoot[R]{\textcolor{gray}{\href{https://helpwave.de}{helpwave.de}}} + +\begin{document} + +\begin{center} + \includesvg[width=0.2\linewidth]{logo.svg}\\[4ex] + {\Huge \sffamily + Nutzungsbedingungen \\ + \huge mediQuu Netzmanager}\\[2ex] + + \vspace{1em} + {\large + helpwave GmbH \\ + Jülicher Straße 209d \\ + 52070 Aachen \\ + HRB 27480}\\ + \vspace{1em} + Stand: \today +\end{center} + +\vspace{2ex} + +\tableofcontents + +\newpage + +\section{Verwendete Begrifflichkeiten} +Im Rahmen dieser Nutzungsbedingungen wird zwischen „Kunde“ und „Nutzern“ unterschieden. „Kunde“ ist der Vertragspartner von helpwave, der die Anwendung „mediQuu Netzmanager“ (im Folgenden „Anwendung“ oder „Netzmanager“ genannt) lizenziert. Als „Nutzer“ werden Mitarbeiter des Kunden bezeichnet, die von diesem autorisiert sind, die Anwendung operativ zu verwenden. +\section{Geltung der Nutzungsbedingungen} +Diese Nutzungsbedingungen, die gelegentlichen Veränderungen unterliegen, gelten für alle helpwave-Dienstleistungen rund +um die Anwendung, die unmittelbar oder mittelbar (d.h. über Dritte) über das Internet, jegliche Art von mobilen Endgeräten +oder per E-Mail zur Verfügung gestellt werden. Mit dem Zugriff auf die (mobile) Webseite von mediQuu und die Nutzung der +Anwendung, ganz gleich durch welche Plattform, bestätigt der Kunde, dass er die unten aufgeführten Nutzungsbedingungen gelesen und verstanden hat und diesen zustimmt. +\section{Zustandekommen des Nutzungsvertrags} +Der Kunde schließt einen Vertrag über die Nutzung der Anwendung mit der helpwave GmbH. Über eine passwortgesicherte Webanwendung erhält der Kunde Zugriff auf die Anwendung. Durch das Herunterladen und / oder das Installieren und / oder den webbasierten Gebrauch der Software erklärt sich der Kunde mit diesen Nutzungsbedingungen einverstanden und erkennt diese ohne Einschränkung verbindlich an. +\section{Art und Umfang der Anwendung} +helpwave stellt dem Kunden mit dem Netzmanager eine Plattform zur Verwaltung von und zur Kommunikation in ärztlichen +Praxisnetzwerken zur Verfügung. +Die Anwendung bietet dem Kunden und den Nutzern über das Modul „Mitgliederverwaltung“ die Möglichkeit, Mitglieder +und Kontakte des Praxisnetzes zu speichern und zu verschlagworten. Die zu jedem Kontakt gespeicherten Grunddaten umfassen den Namen, Organisationsnamen, Anschrift sowie Kontaktdaten (Telefon, Fax, E-Mail, Homepage, Kontaktpräferenz). +Die Grunddaten können durch eigene, selbst definierbare Datenfelder vom Kunden ergänzt werden. Verpflichtend sind aus +technischen Gründen nur der Name und Ort anzugeben. Alle weiteren Daten sind optional. +Die hinterlegten Kontaktdaten können in dem Modul „Messenger“ genutzt werden, um die Mitglieder auf einem oder mehreren Kommunikationskanälen zu kontaktieren. Die unterstützten Wege sind E-Mail, Fax, SMS und Push-Benachrichtigung. +Die versendeten Nachrichten werden – je nach gewähltem Kanal – per E-Mail über Server Hetzner, per Fax über +Simple-Fax, per Push-Nachricht über die Plattform-Anbieter Apple und Google und per SMS über LOX24 an die Mitglieder +übermittelt. +Versendete Nachrichten werden im Netzmanager-Archiv gespeichert und sind dort für die Nutzer einsehbar. Rückläufer von +nicht-zustellbaren E-Mails werden ebenfalls im System gespeichert und sind für die Nutzer abrufbar. Weiterhin können die +Nutzer über den Netzmanager über eine eigene, integrierte Cloud-Lösung Dokumente für ihre Praxisnetz-Mitglieder zur +Verfügung stellen, welche diese über einen geschützten Bereich in der mediQuu-App (verfügbar im App Store von Apple +oder dem Play Store von Google) oder über die Webadresse intranet.mediquu.de abrufen können. Nutzer können weiterhin +im Bereich „Umfragen“ digitale Fragebögen erstellen. Eine Umfrage umfasst dabei einen Titel und eine Kurzbeschreibung, +sowie definierbare Fragen mit standardisierten Antwortmöglichkeiten. Die Umfrage kann über das „Messenger-Modul“ +direkt an die jeweiligen Empfänger über einen der zuvor genannten Kommunikationskanäle versandt werden. In Analogie +zur Umfrage können auch „Veranstaltungsanmeldungen“ konzipiert werden. Eine solche Anmeldung besteht ebenfalls aus einem Titel, einer Beschreibung, einem Ort und Datum sowie selbst definierbaren Eingabefeldern. Auch die Veranstaltungsanmeldung kann nach ihrer Erstellung über den Messenger kommuniziert werden. Weiterhin haben Nutzer die Möglichkeit, +einen zentralen „Terminkalender“ zu pflegen, den Praxisnetz-Mitglieder über die mediQuu-App abrufen können, ebenso wie +eine zentrale „Neuigkeiten-Liste“, über die Neuigkeiten des Praxisnetzes für die Mitglieder bereitgestellt werden können. +Über das Netzmanager-Modul „Intranet“ können die Nutzer dabei definieren, welche Daten ihre Praxisnetz-Mitglieder über +die mediQuu-App oder die Webadresse intranet.mediquu.de abrufen können. + +\section{Entgelt und Zahlungsbedingungen} +helpwave stellt dem Kunden die Nutzung des Netzmanagers gegen eine monatliche Lizenzgebühr zur Verfügung. helpwave +behält sich Gebührenänderungen vor. Geänderte Gebühren, die für das jeweilige Vertragsverhältnis entscheidend sind, werden dem Nutzer mindestens sechs Wochen vor Inkrafttreten per E-Mail oder postalisch mitgeteilt. Preiserhöhungen bewirken ein außerordentliches Kündigungsrecht mit einer Frist von vier Wochen zum Zeitpunkt des Inkrafttretens der Erhöhung. +Die Rechnungen von helpwave sind innerhalb von 14 Tagen und ohne Abzug nach Rechnungseingang zu überweisen. Eine +Aufrechnung des Kunden gegenüber Forderungen von helpwave mit anderen als unbestritten oder rechtskräftig festgestell- +ten Forderungen ist ausgeschlossen, es sei denn, die Gegenforderung und die aufgerechnete Hauptforderung sind synallagmatisch miteinander verknüpft. +Befindet sich der Kunde mit dem Ausgleich einer Forderung im Verzug, ist helpwave berechtigt, Verzugszinsen in Höhe von +drei Prozentpunkten über dem Basiszinssatz gemäß § 288 BGB zu verlangen. Die Geltendmachung eines weiteren Verzugs- +schadens bleibt davon unberührt. + +\section{Abfrage und Änderung von personenbezogenen Daten durch Mitglieder des Kunden} +Die in dem Modul „Mitgliederverwaltung“ gespeicherten Daten werden durch den Kunden bzw. den Nutzern verarbeitet. +Mitglieder eines Praxisnetzes, deren Daten im Netzmanager gespeichert sind, können deshalb ihre persönlichen Daten beim +Kunden direkt abfragen, ändern oder löschen lassen. Jeder Betroffene kann dies über eine Mitteilung an den Kunden beantragen. Der Kunde kann helpwave mit der Änderung oder Löschung aller sowie von Teilen der im Netzmanager gespeicherten Daten des Praxisnetzwerkes beauftragen. Die unter nachstehender Ziffer getroffenen Bestimmungen zur Speicherung von Daten über den Zeitpunkt der Beendigung des mit dem Nutzer abgeschlossenen Nutzungsvertrages hinaus bleiben unberührt. + +\section{Datenschutz} +Zur Nutzung des Netzmanagers benötigt der Nutzer Zugangsdaten. Diese werden nach Weisung des Kunden von helpwave +angelegt und an den Kunden übermittelt. Der Kunde stellt sicher, dass nur für autorisierte Nutzer Zugangsdaten angefordert werden. Die Identifikation des Nutzers erfolgt durch Benutzername und Passwort. Zusätzlich wird durch helpwave eine +Absender-E-Mail-Adresse des Kunden für den Versand von Nachrichten hinterlegt. Die im Netzmanager gespeicherten Daten des Kunden werden auf gesicherten und zertifizierten Serversystemen der Deutschen Telekom an einem deutschen +Standort gespeichert. Der Transport der Daten vom Endgerät des autorisierten Nutzers zum Server erfolgt SSL-verschlüsselt. +Innerhalb des Netzmanagers können die autorisierten Nutzer Daten zu Praxisnetzmitgliedern hinterlegen. Diese umfassen +standardmäßig den Titel und Namen, die Anschrift sowie Kontaktdaten wie Telefon, Fax, E-Mail, Internetseite und Kontakt- +präferenz. Mit Ausnahme von Name und Ort sind alle Angaben optional. Auf Wunsch kann der Kunde weitere Felder für das +Netz anlegen, in denen entsprechende Daten eingegeben werden können. helpwave ist für die im Netzmanager enthaltenen Daten Auftragsverarbeiter des Kunden. Eine entsprechende Auftragsverarbeitungsvereinbarung (AVV) kann ein vertretungsberechtigter Mitarbeiter des Kunden bei der ersten Anmeldung in der Anwendung elektronisch abschließen. Eine Nutzung des Netzmanagers ohne den Abschluss einer AVV ist nicht möglich. \\ + +Weitere Hinweise zum Datenschutz finden Sie hier: \href{https://cdn.helpwave.de/privacy.html}{cdn.helpwave.de/privacy.html} + +\section{Zulässige Nutzung} +Der Netzmanager darf ausschließlich für die folgenden Zwecke genutzt werden: (1.) Anzeigen der Anwendung, (2.) Prüfen +von Informationen zu dem Leistungsangebot, (3.) Speicherung und Verarbeitung von Mitgliedsdaten sowie Kommunikation +mit Mitgliedern und (4.) Nutzung weiterer Funktionen, die in der Anwendung verfügbar gemacht werden. +Jede andere Nutzung des Netzmanager ist ohne vorherige schriftliche Zustimmung von helpwave untersagt. Die Vervielfältigung, Bearbeitung, Verbreitung, öffentliche Wiedergabe oder jede sonstige Form der Nutzung von Inhalten dieser Webseite +zu gewerblichen Zwecken ist unzulässig. Ebenso untersagt ist die Verwendung automatisierter Systeme oder automatisierter Software zur Extraktion von Inhalten der Anwendung. Auch ist jeder Zugriff auf Inhalte der Anwendung unzulässig, der +nicht über die Benutzeroberfläche dieser erfolgt. Unbeschadet der Geltendmachung sonstiger Rechte behält sich helpwave +vor, den Zugang zum Netzmanager jederzeit zu sperren, wenn gegen diese Nutzungsbedingungen verstoßen wird. Unzulässig ist die Verarbeitung von sensiblen personenbezogenen Daten, wie bspw. Gesundheitsdaten. + +\section{Pflichten des Kunden und Nutzers} +Der Kunde verpflichtet sich, nur autorisierten Nutzern Zugang zum Netzmanager zu ermöglichen. Weiterhin ist der Kunde verpflichtet, die Nutzer über die zulässige Nutzung des Netzmanagers zu informieren und zu verpflichten. Der Kunde +verpflichtet sich und seine Nutzer, über den Netzmanager keine Inhalte weiterzuleiten, die rechtswidrig, insbesondere rassistisch, pornografisch, beleidigend oder verleumderisch sind oder die Rechte Dritter, insbesondere Urheberrechte bzw. urheberrechtliche Nutzungsrechte verletzen. Der Kunde verpflichtet sich und seine Nutzer darüber hinaus, niemanden mit +Kommunikationsversuchen zu belästigen. Der Kunde und seine Nutzer haben alle Handlungen zu unterlassen, die geeignet +sind, die Funktionalität des Netzmanagers zu beeinträchtigen, insbesondere übermäßig zu belasten. Der Kunde verpflichtet +sich und seine Nutzer, digital erfasste Informationen stets auf ihre Richtigkeit hin zu überprüfen und ggf. zu korrigieren und +Zugangsdaten zum Netzmanager streng vertraulich zu behandeln und nicht weiterzugeben. Dies gilt insbesondere für den +Benutzernamen und das Kennwort. + +\section{Änderung des Leistungsumfangs} +helpwave behält sich vor, die von helpwave angebotenen Dienste und Anwendungen jederzeit inhaltlich, grafisch und/oder +funktionell durch Updates zu verändern oder zu erweitern. + +\section{Zeitliche Verfügbarkeit} +helpwave wird sich bemühen, die angebotenen Dienste und Lösungen möglichst unterbrechungsfrei zum Abruf anzubieten. +Der Nutzer erkennt an, dass helpwave auch bei aller Sorgfalt eine zeitlich ununterbrochene Verfügbarkeit seiner Dienste +technisch nicht garantieren kann. Insbesondere behält sich helpwave vor, seine Dienste aus Wartungs-, Sicherheits- oder +Kapazitätsgründen nach dem Ermessen von helpwave vorübergehend einzuschränken oder auszusetzen. helpwave wird den +Kunden über größere geplante Wartungsarbeiten (länger als 30 Minuten) eine Woche im Voraus informieren. + +\section{Gewährleistung} +helpwave prüft die Anwendung Netzmanager auf Funktionalität und Lauffähigkeit. Fehler in Dateien, Programmen oder Programmteilen werden von helpwave behoben. Dies gilt auch, wenn nur Teile fehlerhaft programmiert sind und es dadurch zu +Problemen kommt. helpwave erhält in einem solchen Fall die Möglichkeit, nach eigenem Ermessen nachzubessern oder kostenlosen Ersatz zu liefern. Sollten drei Nachbesserungsversuche fehlschlagen, so ist der Nutzer nach seiner Wahl berechtigt, +Minderung zu verlangen. Für Ausfälle im Internet, die dazu führen, dass die Webseiten nicht abrufbar sind, kann helpwave +nicht haftbar gemacht werden. Nimmt der Nutzer selbst Eingriffe am Quelltext vor, erlischt jeglicher Gewährleistungs- und +Haftungsanspruch. +\section{Haftung} +helpwave haftet nur bei Vorsatz und grober Fahrlässigkeit. Bei leichter Fahrlässigkeit haftet helpwave nur für Verletzungen +einer wesentlichen vertraglichen Verpflichtung, die erforderlich ist, damit der Vertrag ordnungsgemäß umgesetzt werden +kann und auf die sich der Kunde normalerweise verlassen kann. Die Haftung ist auf die vorhersehbaren und vertragstypischen Schäden beschränkt. Insbesondere wird die Haftung für Datenverlust auf den typischen Wiederherstellungsaufwand +beschränkt, der bei regelmäßiger und gefahrentsprechender Anfertigung von Sicherungskopien eingetreten wäre. +Die unter vorstehendem Absatz enthaltenen Haftungsbeschränkungen umfassen auch etwaige Ansprüche des Kunden auf +den Ersatz solcher Aufwendungen, die er im Vertrauen auf den Erhalt einer vertragsgemäßen Leistung gemacht hat und +billigerweise machen durfte. +Hingegen haftet helpwave uneingeschränkt für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit. +Darüber hinaus haftet helpwave uneingeschränkt für Schäden, die von der Haftung nach zwingend geltenden gesetzlichen +Vorschriften umfasst werden sowie im Fall der etwaigen Übernahme einer Garantie durch helpwave. +\section{Geistiges Eigentum} +Alle Urheber-, insbesondere Datenbank-, Marken-, Geschmacksmuster- und andere Rechte zum Schutze geistigen Eigentums +(ebenso die Anordnung und die Darstellung der Webseite) liegen bei helpwave oder ihren Lizenzgebern. Ohne die vorherige +schriftliche Zustimmung dürfen Sie die Inhalte der Webseite oder der zugrunde liegende Software-Code weder ganz oder +teilweise vervielfältigen, bearbeiten, verbreiten, öffentlich wiedergegeben noch in sonstiger Form nutzen. +\section{Sonstiges} +helpwave behält sich vor, diese Nutzungsbedingungen jederzeit ohne Nennung von Gründen zu ändern, es sei denn, das ist +für den Nutzer nicht zumutbar. helpwave wird den Kunden über Änderungen der Nutzungsbedingungen rechtzeitig benachrichtigen. Widerspricht der Nutzer der Geltung der neuen Nutzungsbedingungen nicht innerhalb von sechs (6) Wochen nach +der Benachrichtigung, gelten die geänderten Nutzungsbedingungen als vom Kunden angenommen. helpwave wird den Kunden in der Benachrichtigung auf sein Widerspruchsrecht und die Bedeutung der Widerspruchsfrist hinweisen. +Soweit nichts anderes vereinbart ist, kann der Kunde alle Erklärungen an helpwave per E-Mail oder per Brief an helpwave +übermitteln. helpwave kann Erklärungen gegenüber dem Kunden per E-Mail oder Brief an die Adressen übermitteln, die der +Kunde als aktuelle Kontaktdaten in seinem Konto angegeben hat. +Sollten einzelne Regelungen dieser Nutzungsbedingungen unwirksam sein oder werden, wird dadurch die Wirksamkeit der +übrigen Regelungen nicht berührt. \\ +Erfüllungsort und Gerichtsstand ist der Sitz von helpwave. +Es gilt deutsches Recht. + +\end{document} diff --git a/avv.tex b/avv.tex new file mode 100644 index 0000000..5e2a446 --- /dev/null +++ b/avv.tex @@ -0,0 +1,696 @@ +\documentclass[10pt]{article} +\usepackage[margin=2cm]{geometry} +\usepackage[ngerman]{babel} + +\usepackage[inkscapeformat=png]{svg} +\usepackage{fancyhdr} + +\usepackage{longtable} + +\usepackage{lastpage} + +\usepackage{inter} +\renewcommand\familydefault{\sfdefault} + +\usepackage[onehalfspacing]{setspace} +\usepackage[iso,german]{isodate} + +\usepackage{xcolor} +\usepackage{hyperref} + +\setcounter{tocdepth}{1} +\setlength\parindent{0pt} + +\usepackage{titlesec} +\titleformat{\subsection}[runin]{\normalfont\bfseries}{\thesubsection}{0.5em}{}[] +\titleformat{\subsubsection}[runin]{\normalfont\bfseries}{\thesubsubsection}{0.5em}{}[] + +\def\Year{\expandafter\YEAR\the\year} +\def\YEAR#1#2#3#4{#1#2#3#4} + +\fancyhead{} +\pagestyle{fancy} +\renewcommand{\headrulewidth}{0pt} +\fancyfoot{} +\fancyfoot[L]{\textcolor{gray}{\thepage\space/\space\pageref{LastPage}}} +\fancyfoot[R]{\textcolor{gray}{\href{https://helpwave.de}{helpwave.de}}} + +\begin{document} + +\begin{center} + \includesvg[width=0.2\linewidth]{logo.svg}\\[4ex] + {\huge \sffamily Vertrag über die Auftragsverarbeitung personenbezogener Daten \\[1ex] + Auftragsverarbeitungsvereinbarung – „AVV“ \\ + \vspace{1em} + \Large gemäß Art. 28 DSGVO}\\ + \vspace{1em} + {\large + helpwave GmbH \\ + Jülicher Straße 209d \\ + 52070 Aachen \\ + HRB 27480}\\ + \vspace{1em} + Stand: \today +\end{center} + +\vspace{2ex} + +\tableofcontents + +\newpage + +\section{Gegenstand der AVV} +\subsection{} Vertragsbestandteil ist die Nutzung der Software mediQuu Netzmanager +(login.mediquu.de), App zum Doc (login.app-zum-doc.de), mediQuu Chat +(chat.mediquu.de / mediquu.chat) oder mediQuu Connect als Software as a Service, +die Nutzung der zugehörigen Desktop- und Mobil-Anwendungen inkl. zugehöriger +technischer Dienste (im Folgenden „Software“ genannt), sowie Fernwartung auf +Wunsch und unter Aufsicht des Auftraggebers. +\subsection{} Diese Auftragsverarbeitungsvereinbarung („AVV“) wird zwischen der helpwave GmbH (nachstehend „Auftragsverarbeiter“ +genannt) und dem Kunden (nachstehend „Auftraggeber“ genannt) geschlossen. Der Kunde ist hierbei die Person, welche einen Nutzungsvertrag mit der helpwave GmbH abgeschlossen hat. Gemeinsam werden der Auftragsverarbeiter und der +Auftraggeber nachstehend als die „Parteien“ bezeichnet. +\subsection{} Diese AVV ergänzt den zwischen den Parteien geschlossenen Nutzungsvertrag auf Basis der aktuell geltenden Nutzungsbedingungen des Auftragsverarbeiters +(nachstehend „Hauptvertrag“ genannt). Aus dem Hauptvertrag ergeben sich Gegenstand und Dauer, die Art und der Zweck der Verarbeitung sowie die genutzte(n) Anwendung(en), für die diese AVV gilt. + +\section{Rechte und Pflichten des Auftraggebers} +\subsection{} Der Auftraggeber stellt die Daten dem Auftragsverarbeiter über die von diesem eingesetzte Software durch Eingabe über Formulare bzw. Uploads oder telefonisch oder per E-Mail zur Verfügung bzw. ermöglicht die Verarbeitung der Daten durch den Auftragsverarbeiter. Sämtliche Daten, die der Auftraggeber über die Felder in den Formularen einträgt, werden nach dem Auslösen eines mit dem Formular verbundenen Buttons über das Verschlüsselungsprotokoll Secure Sockets Layer (SSL) über eine verschlüsselte Verbindung in die Software des Auftragsverarbeiters übertragen. + +\subsection{} Der Auftraggeber bleibt als „Verantwortlicher“ i. S. d. Art. 4 Nr. 7 DSGVO Herr der Daten. Er ist für die Einhaltung der gesetzlichen Bestimmungen der Datenschutzgesetze, insbesondere für die Rechtmäßigkeit der Datenweitergabe anden Auftragsverarbeiter sowie für die Rechtmäßigkeit der Datenverarbeitung +verantwortlich. Er ist außerdem verantwortlich für die Beurteilung der Zulässigkeit +der Datenverarbeitung sowie für die Wahrung der Rechte der Betroffenen. + +\subsection{} Die Weisung ist die auf einen bestimmten datenschutzmäßigen Umgang (zum Beispiel Anonymisierung, Sperrung, Löschung, Herausgabe) des Auftragsverarbeiter mit personenbezogenen Daten gerichtete Anordnung des Auftraggebers. Die Weisungen des Auftraggebers sind schriftlich, per online Formular oder per E-Mail zu erteilen. + +\subsection{} Der Umgang mit den Daten erfolgt ausschließlich im Rahmen der getroffenen +Vereinbarungen und nach Weisung des Auftraggebers. Der Auftraggeber hat das +Recht, Weisungen über Art, Umfang und Verfahren der Datenverarbeitung zu +erteilen. Die Weisungen werden anfänglich durch den Hauptvertrag und die AVV +festgelegt und können vom Auftraggeber danach in Schriftform oder in Textform (E- +Mail) an die vom Auftragsverarbeiter bezeichnete Stelle durch einzelne Weisungen +geändert, ergänzt oder ersetzt werden (Einzelweisung). Änderungen des +Verarbeitungsgegenstandes und Verfahrensänderungen sind gemeinsam +abzustimmen und zu dokumentieren. Weisungen, die im Vertrag nicht vorgesehen +sind, werden als Antrag auf Leistungsänderung behandelt. +\subsection{} Weisungen sind vom Auftraggeber an den Auftragsverarbeiter postalisch, z. Hd. +Felix Evers, c/o Collective Incubator, Jülicher Straße 209d, 52070 Aachen oder per E-Mail (in Textform) an contact@helpwave.de oder +eine neue, schriftlich mitgeteilte E-Mail-Adresse, zu richten. Mündlich erteilte +Weisungen sind unverzüglich schriftlich oder in Textform zu bestätigen. Zur +Weisung befugt ist der jeweilige Vertragsnehmer oder ein autorisierter Mitarbeiter +in dessen Auftrag. Bei einem Wechsel oder einer längerfristigen Verhinderung des +Ansprechpartners sind dem Auftragsverarbeiter unverzüglich in den Stammdaten der +Software ein Nachfolger bzw. der Vertreter einzutragen. +\subsection{} Der Auftragsverarbeiter ist berechtigt, die Durchführung von Weisungen, die seiner +Meinung nach gegen datenschutzrechtliche Vorschriften verstoßen, solange +auszusetzen, bis sie durch den Verantwortlichen beim Auftraggeber schriftlich oder +per E-Mail (in Textform) bestätigt oder geändert werden. Im Falle der Aussetzung +einer Weisung hat er den Auftraggeber über den Verstoß der Weisung gegen +datenschutzrechtliche Bestimmungen zu informieren. Eine Mitteilung erfolgt an +denjenigen Mitarbeiter des Auftraggebers, der die Weisung erteilt hat. Die +Mitteilung erfolgt in Textform an eine vom Auftraggeber mitgeteilte E-Mail-Adresse. +\subsection{} Der Auftraggeber kann die Einhaltung der Vorschriften zum Datenschutz und der +vertraglichen Vereinbarung durch den Auftragsverarbeiter kontrollieren, +insbesondere durch die Einholung von Auskünften, die Einsichtnahme in die +gespeicherten Daten und die Datenverarbeitungsprogramme beim +Auftragsverarbeiter. Er darf das Ergebnis der Kontrollen dokumentieren. +\subsection{} Der Auftraggeber kann die Kontrollen selbst durchführen oder durch einen +beauftragten Dritten durchführen lassen. Der Auftragsverarbeiter ist entsprechend +zur Auskunft und Mitwirkung verpflichtet. Kontrollen vor Ort beim Auftragsverarbeiter können nach gemeinsamer Absprache zwischen den Parteien +zu den üblichen Bürozeiten des Auftragsverarbeiters stattfinden. Hierbei achtet der +Auftraggeber darauf, dass er den üblichen Betrieb des Auftragsverarbeiters soweit +durch die Kontrollmaßnahmen nicht beeinträchtigt. Der Auftragsverarbeiter +unterstützt den Auftraggeber insbesondere bei Datenschutzkontrollen durch die +Aufsichtsbehörde, soweit es sich um die Datenverarbeitung im Rahmen dieser +Vereinbarung handelt, und setzt Anforderungen der Aufsichtsbehörde in +Abstimmung mit dem Auftraggeber unverzüglich um. +\subsection{} Bei Kontrollen des Auftraggebers vor Beginn der Datenverarbeitung und während +der Laufzeit der AVV stellt der Auftragsverarbeiter sicher, dass sich der +Auftraggeber von der Einhaltung der getroffenen technischen und +organisatorischen Maßnahmen überzeugen kann. Hierzu weist der +Auftragsverarbeiter dem Auftraggeber auf Anfrage die Umsetzung der technischen +und organisatorischen Maßnahmen gemäß Art. 32 DSGVO nach. Dabei kann der +Nachweis der Umsetzung solcher Maßnahmen, die nicht nur den konkreten Auftrag +betreffen, auch durch Vorlage eines aktuellen Testats, von Berichten oder +Berichtsauszügen unabhängiger Instanzen (z.B. Wirtschaftsprüfer, Revision, +Datenschutzbeauftragter, IT-Sicherheitsabteilung, Datenschutzauditoren, +Qualitätsauditoren) oder einer geeigneten Zertifizierung durch IT-Sicherheits- oder +Datenschutzaudit (z.B. nach BSI-Grundschutz) erbracht werden. +\subsection{} Die Aufwände (Kosten), die eine solche Kontrolle verursachen, werden, soweit sie +vier Zeitstunden übersteigen und nichts anderes vereinbart wurde, +vom Auftraggeber getragen und mit einem Stundensatz von 97,50 € netto an den +Auftragnehmer vergütet. Zu den Kosten zählen auch die Aufwände, die dem +Auftragsverarbeiter aufgrund der durchzuführenden Kontrollen +entstehen. Kontrollmaßnahmen sind vor ihrer Durchführung hinsichtlich der Art +und Weise sowie den zu erwartenden Aufwänden zwischen den Parteien +abzustimmen. Aufwände, die für eine optionale Nachweiserbringung in Form von +Testaten, von Berichten oder Berichtsauszügen unabhängiger Instanzen oder einer +geeigneten Zertifizierung durch IT-Sicherheits- oder Datenschutzaudit anfallen, +werden vom Auftragnehmer getragen, soweit dieser solche Nachweiserbringungen +aus eigenem Entschluss veranlasst. Soweit der Auftraggeber optionale +Nachweiserbringungen verlangt, werden die Art und der Umfang sowie +die Übernahme von dadurch entstehenden Kosten werden vorher zwischen den +Parteien abgestimmt. +\subsection{} Sowohl der Auftraggeber als auch der Auftragsverarbeiter haben die jeweils andere +Partei unverzüglich und vollständig zu informieren, wenn bei der Prüfung Fehler +oder Unregelmäßigkeiten bzgl. datenschutzrechtlicher Bestimmungen festgestellt +werden. + +\section{Pflichten des Auftragsverarbeiters} +\subsection{} Der Auftragsverarbeiter verarbeitet üblicherweise die folgenden Daten im Auftrag +des Auftraggebers bzw. die Möglichkeit, dass der Auftragsverarbeiter Zugriff auf +folgende personenbezogene Daten hat, kann nicht ausgeschlossen werden: +\begin{itemize} + \item Datenarten: Namen, Adressen, Telefonnummern und sonstige Kontaktdaten, + Vertragsdaten, Zahlungsdaten, Inhaltsdaten und sonstige leistungsrelevante + Kundendaten des Auftraggebers, sowie alle weiteren auf Wunsch des + Auftraggebers gespeicherten Daten. Der Auftraggeber hat in der Anwendung + mediQuu Netzmanager zudem die Möglichkeit, weitere Felder anzulegen, die mit + einem vom Auftraggeber selbst-gewählten Passwort Ende-zu-Ende-verschlüsselt + werden und durch den Auftragsverarbeiter nicht verarbeitet werden können. + \item Betroffenenkreis: Betroffene sind Kunden (Patienten), Vertragspartner und + Mitarbeiter des Auftraggebers, sowie Mitglieder eines ärztlichen Netzwerkes des + Auftraggebers. +\end{itemize} +\subsection{} Der Auftragsverarbeiter bestätigt, dass ihm die einschlägigen datenschutzrechtlichen +Vorschriften bekannt sind. Er beachtet die Grundsätze ordnungsgemäßer +Datenverarbeitung und gewährleistet, dass er seinen Pflichten nach Art. 32 DSGVO +nachkommt, ein Verfahren zur regelmäßigen Überprüfung der Wirksamkeit der +technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit +der Verarbeitung einzusetzen. +\subsection{} Der Auftragsverarbeiter verarbeitet die Daten ausschließlich wie vertraglich +vereinbart oder wie vom Auftraggeber angewiesen, es sei denn der +Auftragsverarbeiter ist gesetzlich zu einer bestimmten Verarbeitung verpflichtet. +Sofern solche gesetzlichen Verpflichtungen für ihn bestehen, teilt der +Auftragsverarbeiter diese dem Auftraggeber vor der Verarbeitung mit, es sei denn, +die Mitteilung ist ihm gesetzlich verboten. +\subsection{} Der Auftragsverarbeiter ist nicht befugt, die ihm überlassenen Daten an Dritte +weiterzugeben, sofern dies nicht zur Erbringung der vereinbarten Leistungen +unbedingt erforderlich ist. Kopien und Duplikate der Daten bedürfen der vorherigen +Zustimmung des Auftraggebers. Hiervon ausgenommen sind Sicherungskopien, +soweit sie zur Gewährleistung einer ordnungsgemäßen Datenverarbeitung +erforderlich sind, sowie Daten, deren Speicherung im Hinblick auf die Einhaltung +gesetzlicher Aufbewahrungspflichten erforderlich sind. +\subsection{} Der Auftragsverarbeiter nennt dem Auftraggeber seinen Datenschutzbeauftragten +als Ansprechpartner für im Rahmen dieses Vertrages anfallende Datenschutzfragen. +Ein Wechsel dieser Kontaktperson wird dem Auftraggeber unverzüglich mitgeteilt. +\subsection{} Der Auftragsverarbeiter verpflichtet sich bei der Datenverarbeitung das +Datengeheimnis, das Sozialgeheimnis nach § 35 Abs. 1 SGB I sowie das +Fernmeldegeheimnis nach § 88 TKG zu wahren, die bei der Datenverarbeitung +beschäftigten Personen bei der Aufnahme ihrer Beschäftigung auf das +Datengeheimnis zu verpflichten und sie entsprechend zu unterrichten. Die +Verpflichtung gilt auch 5 Jahre nach Beendigung der AVV fort.\subsection{} Der Auftragsverarbeiter gewährleistet, dass es den mit der Verarbeitung der Daten +des Auftraggebers befassten Mitarbeitern und anderen für den Auftragsverarbeiter +tätigen Personen untersagt ist, die Daten außerhalb der Weisung zu verarbeiten. +Außerdem gewährleistet der Auftragsverarbeiter, dass sich die zur Verarbeitung der +personenbezogenen Daten befugten Personen zur Vertraulichkeit verpflichtet haben +oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen. Diese +Vertraulichkeits- und Verschwiegenheitsverpflichtung besteht auch nach Beendigung +des Hauptvertrages und der AVV fort. +\subsection{} Der Auftragsverarbeiter informiert den Auftraggeber unverzüglich, wenn ihm +Verletzungen des Schutzes personenbezogener Daten des Auftraggebers bekannt +werden oder in Fällen von Unregelmäßigkeiten bei der Auftragsverarbeitung, +schwerwiegenden Betriebsstörungen und bei Verdacht auf Datenschutzverletzungen. +\subsection{} Der Auftragsverarbeiter verpflichtet sich, den Auftraggeber nach Möglichkeit auf der +Basis der ihm zur Verfügung stehenden Informationen mit geeigneten technischen +und organisatorischen Maßnahmen dabei zu unterstützen, seiner Pflicht zur +Beantwortung von Anträgen auf Wahrnehmung der in Kapitel III der DSGVO +genannten Rechte der betroffenen Person nachzukommen und die in Art. 32 bis 36 +DSGVO genannten Pflichten einzuhalten. Der Auftragsverarbeiter informiert den +Auftraggeber außerdem unverzüglich über jegliche Kommunikation der +Aufsichtsbehörden (z.B. Anfragen, Mitteilung von Maßnahmen oder Auflagen) +gegenüber dem Auftragsverarbeiter im Zusammenhang mit der Datenverarbeitung +unter dieser AVV. Auskünfte an Dritte, auch an Aufsichtsbehörden, darf der +Auftragsverarbeiter nur nach vorheriger schriftlicher Zustimmung durch und in +Abstimmung mit dem Auftraggeber erteilen. Zwingende gesetzliche Auskunfts- und +Herausgabepflichten des Auftragsverarbeiters bleiben unberührt. + +\subsection{} Der Auftragsverarbeiter berichtigt, sperrt oder löscht die +vertragsgegenständlichen Daten auf Weisung des Auftraggebers, wenn dies vom +Weisungsrahmen umfasst ist. Ist eine datenschutzkonforme Löschung oder eine +entsprechende Einschränkung der Datenverarbeitung nicht möglich, übernimmt der +Auftragsverarbeiter die datenschutzkonforme Vernichtung von Datenträgern und +sonstigen Materialien auf Grund einer Einzelbeauftragung auf Kosten des +Auftraggebers oder gibt diese Datenträger an den Auftraggeber zurück. + +\subsection{} Nach Abschluss der vertraglichen Arbeiten oder früher nach Aufforderung +durch den Auftraggeber – spätestens mit Beendigung der Leistungsvereinbarung – +hat der Auftragsverarbeiter sämtliche in seinen Besitz gelangte Unterlagen, erstellte +Verarbeitungsergebnisse sowie Datenbestände, die im Zusammenhang mit dem +Auftragsverhältnis stehen, dem Auftraggeber auszuhändigen oder nach vorheriger +Zustimmung datenschutzgerecht löschen bzw. zu vernichten. Gleiches gilt für Test- +und Ausschussmaterial. Das Protokoll der Löschung ist auf Anforderung vorzulegen. +Dokumentationen, die dem Nachweis der auftrags- und ordnungsgemäßen +Datenverarbeitung dienen, sind durch den Auftragsverarbeiter entsprechend der +jeweiligen Aufbewahrungsfristen (HGB, AO) über das Vertragsende hinausaufzubewahren. Er kann sie zu seiner Entlastung bei Vertragsende dem Auftraggeber +übergeben. + +\subsection{} Im Falle einer Inanspruchnahme des Auftraggebers durch eine betroffene +Person hinsichtlich etwaiger Ansprüche nach Art. 82 DSGVO, verpflichtet sich +der Auftragsverarbeiter im Rahmen seiner Möglichkeiten den Auftraggeber bei der +Abwehr des Anspruchs zu unterstützen. Die Art und der Umfang darüber +hinausgehender Unterstützungsmaßnahmen, wie z. B. die Beauftragung eines +Dritten, sowie die Übernahme von dadurch beim Auftragnehmer entstehenden +Kosten werden vorher zwischen den Parteien abgestimmt. + +\subsection{} Der Auftragsverarbeiter weist dem Auftraggeber die Einhaltung der in diesem +Vertrag niedergelegten datenschutzrechtlichen Pflichten mit geeigneten Mitteln +nach. Er erstellt und führt ein Verzeichnis zu allen Kategorien der von ihm im Auftrag +des Auftraggebers durchgeführten Tätigkeiten mit den Pflichtvorgaben des Art. 32 +Abs. 2 DSGVO. + +\section{Anfragen betroffener Personen} +\subsection{} Die Rechte der durch die Datenverarbeitung beim Auftragsverarbeiter betroffenen +Personen sind gegenüber dem Auftraggeber geltend zu machen. Er ist verantwortlich +für die Wahrung dieser Rechte. Wendet sich eine betroffene Person mit Forderungen +zur Berechtigung, Löschung oder Auskunft an den Auftragsverarbeiter, verweist +dieser die betroffene Person an den Auftraggeber, sofern eine Zuordnung an den +Auftraggeber anhand der Angaben der betroffenen Person möglich ist. Der +Auftragsverarbeiter leitet den Antrag der betroffenen Person unverzüglich an den +Auftraggeber weiter. + +\subsection{} Der Auftragsverarbeiter haftet nicht, wenn das Ersuchen der betroffenen Person vom +Auftraggeber schuldhaft nicht, nicht richtig oder nicht fristgerecht beantwortet wird. + +\section{Technische und Organisatorische Maßnahmen} +\subsection{} Der Auftragsverarbeiter wird in seinem Verantwortungsbereich die innerbetriebliche +Organisation so gestalten, dass sie den besonderen Anforderungen des +Datenschutzes gerecht wird. Er wird technische und organisatorischen Maßnahmen +treffen, die den Anforderungen der EU-Datenschutzgrundverordnung (Art. 32 +DSGVO) genügen. Der Auftragsverarbeiter hat technische und organisatorische +Maßnahmen zu treffen, die die Vertraulichkeit, Integrität, Verfügbarkeit und +Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung +dauerhaft sicherstellen. Die Datenverarbeitung findet insbesondere auf IT-Systemen +statt, die diesen Anforderungen entsprechen. In diesem Rahmen gewährleistet der +Auftragsverarbeiter dem Auftraggeber, die Umsetzung aller Maßnahmen gemäß +Anhang 1 dieser AVV. +\subsection{} Die für den Schutz der verarbeiteten Daten maßgeblichen Entscheidungen im +Hinblick auf Maßnahmen, Verfahren und Organisation werden dem Auftraggeber +vorab mitgeteilt. +\subsection{} Die Datensicherheitsmaßnahmen können der technischen und organisatorischen +Weiterentwicklung entsprechend angepasst werden, solange das hier vereinbarte +Niveau nicht unterschritten wird. Zur Aufrechterhaltung der Informationssicherheit +erforderliche Änderungen hat der Auftragsverarbeiter unverzüglich umzusetzen. +Änderungen sind dem Auftraggeber unverzüglich mitzuteilen. Wesentliche +Änderungen sind zwischen den Parteien zu vereinbaren. + +\section{Subunternehmer} +\subsection{} Der Auftragsgeber stimmt einer Beauftragung von Subunternehmern zu. +\subsection{} Ein zustimmungsbedürftiges Subunternehmerverhältnis liegt vor, wenn der +Auftragsverarbeiter weitere Auftragsverarbeiter mit der ganzen oder einer +Teilleistung der im Hauptvertrag vereinbarten Leistung beauftragt, auf die +vorliegende AVV Anwendung findet. +\subsection{} Der Auftraggeber stimmt der Beauftragung der in Anhang 2 der vorliegenden AVV +genannten Unterauftragnehmer zu unter der Bedingung einer +vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DS-GVO. Weiterhin +informiert der Auftragsverarbeiter über die bestehenden +Unterbeauftragungsverhältnisse auf der folgenden Webseite +\href{https://www.mediquu.de/subunternehmer}{www.mediquu.de/subunternehmer}. Bei einer Änderung der Subunternehmer +informiert der Auftragsverarbeiter den Auftraggeber per E-Mail. Der +Auftragsverarbeiter gewährleistet, dass bei einer Änderung der +Unterbeauftragungsverhältnisse das Datenschutzniveau mindestens gehalten, wenn +nicht sogar verbessert wird. Der Auftraggeber kann der Änderung innerhalb einer +Frist von zwei Wochen aus wichtigem Grund gegenüber dem Auftragsverarbeiter +widersprechen. Erfolgt kein Widerspruch innerhalb der Frist gilt die Zustimmung zur +Änderung als erteilt. +\subsection{} Subunternehmer gelten nicht als „Dritte“ im Sinne dieser Vereinbarung. +\subsection{} Die Datenübertragung zum Subunternehmer erfolgt per SSL Verschlüsselung. +\subsection{} Die Verarbeitung der Daten beim Subunternehmer erfolgt ausschließlich zur +Erfüllung der vom Auftraggeber beauftragten Leistung. +\subsection{} Der Auftragsverarbeiter hat die vertraglichen Vereinbarungen mit den +Subunternehmern so zu gestalten, dass sie den Datenschutzbestimmungen im +Vertragsverhältnis zwischen Auftraggeber und Auftragsverarbeiter entsprechen. Der +Auftraggeber behält sich das Recht vor, die Einhaltung dieser Bestimmungen +regelmäßig zu kontrollieren.\subsection{} Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte +entsprechend dieser Vereinbarung und des Art. 32 DSGVO beim Subunternehmer +einzuräumen. Dies umfasst auch das Recht des Auftraggebers, vom +Auftragsverarbeiter auf schriftliche Anforderung Auskunft über den wesentlichen +Vertragsinhalt und die Umsetzung der datenschutzrelevanten Verpflichtungen im +Subunternehmerverhältnis, erforderlichenfalls durch Einsicht in die relevanten +Vertragsunterlagen, zu erhalten. +\subsection{} Die Aufwände (Kosten), die eine solche Kontrolle verursachen, werden, soweit sie +vier Zeitstunden übersteigen und nichts anderes vereinbart wurde, vom +Auftraggeber getragen und mit einem Stundensatz von 97,50 € netto an helpwave +vergütet. Art und Weise der Kontrollmaßnahmen beim Subunternehmer sowie deren +Umfang und der zu erwartende Aufwand (Kosten) ist vorab mit dem +Auftragsverarbeiter gesondert zu verabreden. +\subsection{} Soweit der Auftragsverarbeiter zur Erfüllung der Vertragspflichten aus dem +Hauptvertrag mit dem Auftraggeber sich den Leistungen beim Hosting von der +Deutschen Telekom oder Hetzner bedient, macht sich der Auftragsverarbeiter die +seitens Hetzner oder der Deutschen Telekom getroffenen technischen und +organisatorischen Maßnahmen gem. Art. 32 DSGVO zu eigen. Die Kontrollrechte des +Auftraggebers hierzu richten sich nach § 2 der AVV. + +\section{Vertragsdauer und Kündigung} +\subsection{} Die Laufzeit dieser AVV richtet sich nach der Laufzeit des Hauptvertrages, sofern sich +aus den Bestimmungen dieser AVV nicht darüber hinausgehende Verpflichtungen +ergeben. +\subsection{} Es ist den Parteien bewusst, dass ohne Vorliegen eines gültigen AV-Vertrages z. B. bei +Beendigung des vorliegenden Vertragsverhältnisses, keine (weitere) +Auftragsverarbeitung durchgeführt werden darf. +\subsection{} Beide Parteien können die AVV mit einer Frist von 1 (einem) Monat kündigen. +\subsection{} Das Recht zur außerordentlichen Kündigung aus wichtigem Grund bleibt unberührt. +Der Auftraggeber kann diese AVV insbesondere dann außerordentlich und ohne +Einhaltung einer Frist kündigen, wenn ein schwerwiegender Verstoß des +Auftragsverarbeiters gegen Datenschutzvorschriften oder die Bestimmungen dieser +AVV vorliegt. +\subsection{} Die Kündigung muss schriftlich erfolgen. +\section{Haftung} +Auftraggeber und Auftragnehmer haften gegenüber betroffenen Personen entsprechend der +in Art. 82 DS-GVO getroffenen Regelung. +\section{Sonstiges} +\subsection{} Soweit diese Vereinbarung vor dem 25.05.2018 und damit vor dem Wirksamwerden +der DSGVO abgeschlossen wurde, sind sich die Parteien einig, dass bis zu diesem +Zeitpunkt das jeweils national geltende Datenschutzrecht entsprechend anzuwenden +ist. +\subsection{} Sollte das Eigentum des Auftraggebers beim Auftragsverarbeiter durch Maßnahmen +Dritter (etwa durch Pfändung oder Beschlagnahme), durch ein Insolvenz- oder +Vergleichsverfahren oder durch sonstige Ereignisse gefährdet werden, so hat der +Auftragsverarbeiter den Auftraggeber unverzüglich zu verständigen. Der +Auftragsverarbeiter wird alle in diesem Zusammenhang Verantwortlichen +unverzüglich darüber informieren, dass die Hoheit und das Eigentum an den Daten +ausschließlich beim Auftraggeber als Verantwortlichem im Sinne der EU- +Datenschutzgrundverordnung liegen. +\subsection{} Nebenabreden sind nicht getroffen worden. Änderungen und Ergänzungen dieser +AVV und all ihrer Bestandteile bedürfen der Schriftform. Dies gilt auch für die +Abänderung des Schriftformerfordernisses selbst. +\subsection{} Die Einrede des Zurückbehaltungsrechts i.S.v. § 273 BGB wird hinsichtlich der +verarbeiteten Daten und der zugehörigen Datenträger ausgeschlossen. +\subsection{} Es gilt deutsches Recht. +\subsection{} Gerichtsstand ist Aachen. +\subsection{} Sollten einzelne Teile dieser AVV unwirksam sein oder werden, so berührt dies die +Wirksamkeit dieser AVV im Übrigen nicht. + +\newpage +\appendix +\setcounter{0} + +\begin{center} + \Huge Technische und organisatorische Maßnahmen (TOM) \\ + \Large i.S.d. Art. 32 DSGVO \\ + \small Stand: \today +\end{center} + +Die Anwendungsdaten werden in zwei verschiedenen Räumlichkeiten verarbeitet, im Büro +der helpwave GmbH (im Folgenden „helpwave“) und in von Unterauftragnehmern +zur Verfügung gestellten Rechenzentren. helpwave nutzt für den Betrieb der datenhaltenden +Server das Rechenzentrum der Open Telekom Cloud der Telekom Deutschland GmbH (im +Folgenden „Deutsche Telekom“), die Unterauftragnehmer von helpwave ist. Für einzelne +Anwendungen werden zudem Abschottungssysteme (Gatekeeper oder Load-Balancer) +eingesetzt, um den Standort der eigentlichen Datenhaltungssysteme zu verschleiern. Hierfür +werden Systeme im Rechenzentrum der Firma Hetzner eingesetzt. Diese leiten die Daten +jedoch nur in verschlüsselter Form (SSL) an die Systeme bei der Deutschen Telekom weiter. +Nachfolgende Ausführungen zum Bereich „Rechenzentrum“ beziehen sich immer sowohl auf +das Rechenzentrum der Deutschen Telekom, als auch auf das bei Hetzner. Die +Unterauftragnehmer sind vertraglich gebunden und werden entsprechend der Vereinbarung +zur Auftragsvereinbarung durch helpwave geprüft. +\\ + +Im Folgenden wird daher – sofern erforderlich bzw. zielführend – zwischen Maßnahmen für +die Rechenzentren und für die Büroräume von helpwave unterschieden. +\\ + +Weitere Informationen zu den Technisch-organisatorischen Maßnahmen der +Rechenzentrumsbetreiber finden Sie hier: \\ +\begin{itemize} + \item Deutsche Telekom: \href{https://www.telekom.com/resource/blob/532978/d65e16421b37487e249f0ce4980117ad/dl-tom-1-data.pdf}{www.telekom.com} \\ + \item Hetzner: \href{https://www.hetzner.com/AV/TOM.pdf}{www.hetzner.com}\\ +\end{itemize} +\section{Vertraulichkeit (Art. 32 Abs. 1 lit. b DS-GVO)} +\subsection{Zutrittskontrolle} +\subsubsection{Rechenzentrum} +Die Rechenzentren der von helpwave beauftragten Unterauftragnehmer erfüllen mindestens +folgende Anforderungen an: +\begin{itemize} + \item Alarmüberwachung + \item Personenüberprüfung und -identifikation bei Zutritt + \item Zutrittsprotokollierung + \item Kameraüberwachung sowie Bewegungs- und Einbruchsmelder + \item Personenkontrolle und -überwachung durch Vor-Ort-Personal +\end{itemize} +Diese Sicherheitsmaßnahmen werden durch die Unterauftragnehmer rund um die Uhr an sieben Tagen pro Woche sichergestellt. + +\subsubsection{Buroräume} +Die Büroräume der helpwave GmbH liegen im 3. OG in der Jülicher Straße 209d in 52070 Aachen. In diesen Büroräumen befinden sich keine stationären Datenverarbeitungsanlagen, die zur Verarbeitung von Daten der Kunden von helpwave genutzt werden. Die Verarbeitung +erfolgt ausschließlich auf mobilen Geräten mit besonderen Schutzmechanismen und nur +durch autorisierte Personen. +Der Zugang zu den Büroräumen ist durch folgende Maßnahmen geschützt: +\begin{itemize} + \item Schließsystem mit Sicherheitsschlössern + \item Dokumentierte Aus- und Rückgabe der Schlüssel +\end{itemize} +\subsection{Zugangskontrolle} +Für die Rechner der Mitarbeitenden ebenso wie für eigene Server (bei der Deutschen +Telekom/Hetzner) unternimmt helpwave umfangreiche Maßnahmen, um die Nutzung durch +Unbefugte zu verhindern: +\begin{itemize} + \item Alle nicht-öffentlichen Dienste sind grundsätzlich durch individuelle + Benutzername/Passwort-Kombinationen geschützt. + \item Die Anmeldung bei kritischen Diensten ist entweder + \begin{itemize} + \item ausschließlich mit einem Benutzernamen und einem Sicherheitszertifikat oder mit + \item Benutzername, Passwort und Zwei-Faktor-Authentifizierung möglich, d.h. unser Verwendung eines zusätzlichen, getrennt generierten Einmaltokens. und erfolgt ausschließlich über gesicherte Verbindungen (bspw. SSH-Tunnel). + \end{itemize} + \item Ein externer Zugang zum Büronetzwerk ist nicht möglich. + \item Sofern die Mitarbeitenden firmeneigene Smartphones nutzen, sind diese durch + Vollverschlüsselung geschützt und können bei Diebstahl oder Verlust aus der Ferne + gelöscht werden. + \item Die Daten auf den Rechnern der Mitarbeitenden sind vollständig verschlüsselt und + nur nach Anmeldung durch den Nutzer entschlüsselbar, um einen Zugriff auf die + Daten bei Verlust oder Diebstahl des Rechners zu verhindern. + \item Die Festplatten der datenhaltenden Systeme im Rechenzentrum der Deutschen + Telekom sind verschlüsselt. + \item Kundendaten, die sich auf den Geräten der Mitarbeiter zum Zwecke der + Vertragserfüllung befinden, sind in einem zusätzlich verschlüsselten Dateicontainer + gespeichert. + \item Durch den ausschließlichen Einsatz von Apple-Computern, auf denen zeitnah nach + einer Veröffentlichung alle zur Verfügung gestellten Sicherheitsupdates installiert + werden, reduzieren sich die Angriffsmöglichkeiten auf die Systeme deutlich. + \item Systeme sind von außen nur über die technisch notwendigen Ports zugreifbar. + Verwaltungsports werden ausschließlich für die Zeit der Verwaltung (z. B. Wartung) + freigeschaltet. +\end{itemize} +\subsection{Zugriffskontrolle} +helpwave stellt sicher, dass Personen nur entsprechend der ihnen eingeräumten +Zugriffsberechtigung auf IT-Systeme und die darauf gespeicherten Daten zugreifen können. +Dies wird durch folgende Maßnahmen erreicht: +\begin{itemize} + \item Benutzer und ihre Zugriffsrechte werden zentral verwaltet, aktiviert und gesperrt. + \item Ein Zugriff auf die datenhaltenden Systeme ist nur durch die Geschäftsführung möglich. + \item Die Verwaltung der Nutzer für sicherheits- und datenschutzrelevante Systeme ist nur für die Geschäftsführung möglich. + \item Kennwörter sind mindestens 12 Zeichen lang, Passwörter für datenhaltende Systeme + \item mindestens 30 Zeichen. + \item Kennwörter werden ausschließlich mit einem Randomisierer erzeugt, damit keine Wörterbuch-Attacken auf diese möglich sind. + \item Kennwörter werden mindestens alle 3 Monate geändert. + \item Für die ordnungsgemäße Vernichtung von Dokumenten und optischen Datenträgern wird ein Aktenvernichter genutzt. + \item Zugriffe auf datenhaltende Systeme im Rechenzentrum werden durch das + Rechenzentrum protokolliert und automatisiert an die Geschäftsführung von + helpwave mitgeteilt. Das beinhaltet den reinen Zugriff ebenso wie Änderung von + Firewall-Konfigurationen, wie bspw. das Aktivieren und Deaktivieren von + Verwaltungsports auf einzelnen Systemen. +\end{itemize} +\subsection{Trennungskontrolle} +Mit den folgenden Maßnahmen realisiert helpwave die Trennung der Daten verschiedener Kunden bzw. Kundenprojekte: +\begin{itemize} + \item Kundenprojekte werden, sofern erforderlich, auf jeweils eigenen Servern gespeichert + \item Produktiv- und Testsysteme werden getrennt betrieben + \item Alle angebotenen Produkte sind mandantenfähig, dass heißt, innerhalb einer einzelnen Anwendung erfolgt eine logische Trennung der Mandanten. +\end{itemize} +\subsection{Pseudonymisierung (Art. 32 Abs. 1 lit. a DS-GVO; Art. 25 Abs. 1 DS-GVO)} +helpwave gewährleistet, dass Datensätze bei der Datenübermittlung an Dritte +pseudonymisiert und verschlüsselt werden. +\section{Integrität (Art. 32 Abs. 1 lit. b DS-GVO)} +\subsection{Weitergabekontrolle} +Daten zwischen Auftraggeber und Auftragnehmer werden, sofern nicht anders vom +Auftraggeber gewünscht, ausschließlich elektronisch übertragen, d. h. ein Datentransport +per Datenträger findet nicht statt. Sofern auf Wunsch des Auftraggebers ein Transport per +Datenträger stattfindet, wird dieser vollständig verschlüsselt und das Passwort für die +Entschlüsselung auf einem anderen Transportweg (bspw. persönlich oder per Telefon) +mitgeteilt. +Dementsprechend werden folgende Maßnahmen zur Sicherung der personenbezogenen +Daten bei der Übertragung vorgenommen: +\begin{itemize} + \item Daten werden ausschließlich transport-verschlüsselt (per SSH-, SSL-, TLS- oder VPN-Verbindung) übertragen. + \item Falls Anwendungsdaten zur Demonstration von Funktionen der Anwendung benötigt werden (sogenannte Test-Daten), werden diese vor der Übertragung auf das Testsystem pseudonymisiert. + \item Zugriffe auf die Systeme (außer über die Anwendung selbst) werden protokolliert. +\end{itemize} + +\subsection{Eingabekontrolle} +Folgende Maßnahmen gewährleisten die Überprüfung und Feststellung, ob und von wem personenbezogene Daten eingegeben, verändert oder entfernt worden sind: +\begin{itemize} + \item Im Rahmen der Anwendungsentwicklung und des Betriebs der Anwendung erfolgt keine Eingabe oder Änderung von Anwendungsdaten durch helpwave. Dies obliegt allein dem Auftraggeber. + \item Das Löschen von Datensicherungsdateien im Rahmen des Betriebs erfolgt nach der vom Auftraggeber festgelegten Frist oder standardmäßig nach 14 Tagen. + \item Maßnahmen innerhalb der Anwendung, die die Nachvollziehbarkeit von Datenänderungen sicherstellt und Lösch- und Sperrfristen umsetzt, sind durch den Auftraggeber im Rahmen der Zusammenarbeit zu beauftragen oder – sofern technisch möglich – selbst in der Anwendung zu aktivieren. +\end{itemize} + +\section{Verfügbarkeit und Belastbarkeit (Art. 32 Abs. 1 lit. b DS-GVO)} +\subsection{Verfügbarkeitskontrolle} +Die Verarbeitung personenbezogener Daten erfolgt im Rechenzentrum der Deutschen +Telekom und in den Büroräumen von helpwave. Bei Hetzner erfolgt aus Sicherheitsgründen eine Durchleitung der Daten zur Deutschen Telekom, es werden hier aber keine Daten gespeichert. Dementsprechend sind beim Schutz personenbezogener Daten vor zufälliger Zerstörung oder Verlust die Maßnahmen für die beiden Standorte (Deutsche Telekom/Büroräume helpwave) zu unterscheiden. +\subsubsection{Rechenzentrum} +Die Deutsche Telekom/Hetzner sind für den Serverbetrieb im Rechenzentrum vertraglich +verpflichtet, mindestens mit den folgenden Maßnahmen die Verfügbarkeit sicherzustellen: +\begin{itemize} + \item Betrieb einer unterbrechungsfreien Stromversorgung + \item Temperatur- Feuchtigkeits- und Klimaüberwachung + \item Feuer- und Rauchmeldeanlagen + \item Automatische Löschanlagen + \item Vorhalten von Austauschgeräten zur schnellen Wiederherstellung bei Defekten +\end{itemize} + +\subsection{Wiederherstellbarkeit (Art. 32 Abs. 1 lit. c DS-GVO)} +\subsubsection{Rechenzentrum} +Daten im Rechenzentrum der Deutschen Telekom werden zum Schutz vor unbeabsichtigtem +Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung wie folgt gesichert: +\begin{itemize} + \item Nächtliche Sicherung aller Daten als Festplattenabbild (die Festplatten sind software-verschlüsselt). + \item Backups werden 14 Tage rückwirkend vorgehalten. + \item Nach Ablauf der Zeit werden die Daten unwiderruflich gelöscht, sofern vom Auftraggeber nichts anderes gewünscht wird. + \item Datensicherungen befinden sich auf vom normalen Betrieb getrennten Systemen. + \item Datensicherungen von datenhaltenden Festplatten sind verschlüsselt. + \item Die Sicherung der Systeme erfolgt stets vollständig, um eine schnelle Wiederherstellung zu ermöglichen. + \item Der vom normalen Betrieb getrennte Speicher wird mit denselben Vorkehrungen gesichert wie die Infrastruktur des normalen Betriebs: Selektive Zugriffe nur für notwendige Personen (Geschäftsführung). Erst bei einer Wiederherstellung der Daten wird die Sicherung außerhalb des Sicherungsspeichers wieder entschlüsselt. + \item Die Übertragung der Sicherung zum speichernden System selbst erfolgt ebenfalls über eine verschlüsselte Verbindung. Die tägliche Datensicherung wird überwacht. Bei einem Fehler werden qualifizierte Mitarbeiter (Geschäftsführung) umgehend benachrichtigt. Um der Speicherbegrenzung gerecht zu werden, werden vor Inbetriebnahme einer wiederhergestellten Datensicherung die für personenbezogene Daten relevanten, automatisierten Sperr- und Löschregeln auf die Daten angewandt. Hierdurch wir sichergestellt, dass Daten, welche zwischenzeitlich gelöscht wurden aber in der Sicherung aber noch vorhanden waren, erneut gelöscht werden (Artikel 5 DSGVO). +\end{itemize} + +\subsubsection{Büroräume} +\begin{itemize} + \item Daten, die sich auf Geräten innerhalb der Räumlichkeiten von helpwave oder auch + außerhalb auf mobilen Geräten der Geschäftsführung befinden, werden mindestens + 2 Mal wöchentlich gesichert. + \item Die Sicherung erfolgt in verschlüsselter Form auf externen Datenträgern, die separat + gelagert werden. + \item Der Zugriff auf die Sicherungen ist nur mit einem Passwort möglich. + \item Daten, die gesichert werden, umfassen keine Daten, die der Auftraggeber in die + bereitgestellten Anwendungen eingegeben hat, sondern ausschließlich Daten zu + Verträgen zwischen Auftraggeber und Auftragnehmer und zugehörigen Daten, die für + die Erfüllung der Verträge erforderlich sind (z. B. Daten zu Supportanfragen). +\end{itemize} + +\section{Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung (Art. 32 Abs. 1 lit. d DS-GVO; Art. 25 Abs. 1 DS-GVO)} +Um zu gewährleisten, dass personenbezogene Daten, die im Auftrag verarbeitet werden, nur +entsprechend der Weisungen des Auftraggebers verarbeitet werden, unternimmt helpwave +u.a. die folgenden Maßnahmen: +\begin{itemize} + \item Überprüfung vorhandener Zertifizierungen von Unterauftragnehmern (speziell + gemäß ISO 27001) + \item Abschluss einer Vereinbarung zur Auftragsdatenverarbeitung oder von EU- + Standardvertragsklauseln + \item Überprüfen von sonstigen Dokumentationen und Rechercheergebnissen, die eine + Beurteilung der Zuverlässigkeit eines Anbieters ermöglichen + \item Kontrolle der Vertragsausführung +\end{itemize} + +\section{Datenschutz-Management (Art. 32 Abs. 4 DS-GVO)} +helpwave bemüht sich grundsätzlich, nur Mitgliedern der Geschäftsführung den Zugang zu +personenbezogenen Daten zu ermöglichen. Sofern jedoch in Ausnahmefällen die Mitarbeit +anderer Personen oder freier Mitarbeiter (die ggf. Zugang zu personenbezogenen Daten +haben) erforderlich ist, gewährleistet helpwave, dass diese die Daten nur auf Anweisung des +Verantwortlichen bzw. des Auftragverarbeiters verarbeiten und unternimmt hierzu folgende +Maßnahmen: +\begin{itemize} + \item Aufklärung über die Rechte und Pflichten im Umgang mit personenbezogenen Daten. + \item Abschluss einer Vertraulichkeitsverpflichtung zwischen helpwave und den Personen. + \item Regelmäßige Schulungen im Umgang mit personenbezogenen Daten. +\end{itemize} + +\section{Incident-Response-Management} +Zum Schutz vor und im Falle von Sicherheitsverletzungen unternimmt helpwave die +folgenden Maßnahmen: +\begin{itemize} + \item Alle Systeme sind durch eine Firewall geschützt, die von der Deutschen Telekom bzw. + Hetzner zur Verfügung gestellt werden. + \item Zudem werden die Systeme durch ein Anti-DDoS-System vor sog. Denial-Of-Service- + Attacken geschützt. + \item Zugriffe auf Verwaltungsports werden umgehend an die Geschäftsführung von + helpwave gemeldet. + \item Sicherheitsverletzungen werden umgehend an Anwählte und Experten + weitergeleitet, die im Rahmen einer extra für diesen Fall abgeschlossenen + Versicherung durch die Provinzial in Münster (Cyber-Police) zur Verfügung gestellt + werden. Im Rahmen der Versicherung werden gemäß der Vorgaben der DS-GVO + entsprechende, kurzfristige Meldungen an die Aufsichtsbehörden durchgeführt und + Anlaufstellen für betroffene Kunden eingerichtet. Zudem werden forensische + Dienstleister mit der Untersuchung des Vorfalls beauftragt. Entsprechende weitere, + beratende Personen (bspw. der uns in Datenschutzfragen beratende Anwalt Herr Dr. + Eduard Wessel, Münster) werden informiert und konsultiert. + \item Im Anschluss an einen Vorfall wird dieser im Rahmen eines formalen Prozesses + dokumentiert und betroffenen Kunden werden informiert. + 7. Datenschutzfreundliche Voreinstellungen (Art. 25 Abs. 2 DS-GVO) + helpwave stellt eine datenschutzfreundliche Technikgestaltung wie folgt sicher: + \item Die über das Kommunikationssystems von helpwave geführten Chatverläufe erfolgen + sind stets verschlüsselt (Zwei-Wege-Kommunikation). + \item Ein Rollenkonzeption zur Einschränkung des Datenzugriffs und zu Beschränkung von + Benutzerrechten ist eingerichtet worden. + Darüber hinaus verwendet helpwave datenschutzfreundliche Voreinstellungen, die durch + folgende Maßnahmen gewährleistet werden: + \item Im Rahmen des Kommunikationssystems von helpwave werden Chatverläufe + automatisch verschlüsselt gespeichert. + \item Zugriffsrechte sind automatisch an die verschiedenen Benutzerrollen angepasst bzw. + beschränkt. + \item Zugriffsrechte der Mitarbeiter von helpwave auf Endgeräte, die an das Netzwerk von + helpwave angeschlossen sind, sind automatisch beschränkt. Alle Endgeräte sind + verschlüsselt und können zudem nur mit Benutzername und Passwort genutzt + werden. + \item Es können nur im Besitz von helpwave befindliche Endgeräte für die tägliche Arbeit + und Vertragserfüllung genutzt werden. + \item Es werden ausschließlich Daten erhoben, die für die Zwecke der Vertragserfüllung + oder den technischen Betrieb der zur Verfügung gestellten Anwendungen + erforderlich sind („Datensparsamkeit“). +\end{itemize} +\section{Auftragskontrolle} +Die Auftragskontrolle umfasst Maßnahmen, die gewährleisten, dass personenbezogene +Daten, die im Auftrag verarbeitet werden, nur entsprechend den Weisungen verarbeitet +werden können. Diese Maßnahmen umfassen bei helpwave: +\begin{itemize} + \item Alle Mitarbeiter der helpwave sind angewiesen, nur nach den vereinbarten + Vertragsinhalten zu arbeiten. + \item Alle bereitgestellten Daten verbleiben ausschließlich in der Verfügungsmacht der + helpwave. + \item Weitergabe personenbezogener Daten erfolgt im Rahmen der + datenschutzrechtlichen Bestimmungen. + \item Dienstleister der helpwave unterliegen einer laufenden Überprüfung gemäß + Abschnitt 4. + \item Alle Mitarbeiter der helpwave, die mit personenbezogenen Daten aus dem Bereich + der Auftraggeber in Kontakt kommen könnten, sind schriftlich auf die Einhaltung des + Datenschutzes verpflichtet. Sie sind entsprechend belehrt und angewiesen, dass sie + Arbeiten gemäß dem vorstehenden Absatz nur auf Anforderung des Auftraggebers + durchführen dürfen. +\end{itemize} + +\newpage + +\begin{center} + \Huge Subunternehmer der \\ + helpwave GmbH \\ + \vspace{1em} + \Large Stand: \today +\end{center} + +\begin{longtable}{|l|l|} + \hline + \textbf{Provider} & \textbf{Kontaktinformation} \\ \hline + \endfirsthead + \hline + \textbf{Provider} & \textbf{Kontaktinformation} \\ \hline + \endhead + \hline + \endfoot + \hline + \endlastfoot + \begin{tabular}[c]{@{}l@{}}Hetzner\\ Hosting\end{tabular} & + \begin{tabular}[c]{@{}l@{}}https://www.hetzner.com\\ \\ Hetzner Online GmbH\\ Industriestr. 25\\ 91710 Gunzenhausen\\ \\ E-Mail: info@hetzner.com\end{tabular} \\ \hline + \begin{tabular}[c]{@{}l@{}}Deutsche Telekom\\ Hosting\end{tabular} & + \begin{tabular}[c]{@{}l@{}}https://cloud.telekom.de\\ \\ Telekom Deutschland GmbH\\ Landgrabenweg 151\\ D-53227 Bonn\\ \\ E-Mail: info@telekom.de\\ Telefon: 0228/181-0\end{tabular} \\ \hline + \begin{tabular}[c]{@{}l@{}}Fastbill\\ Buchhaltung \& Abrechnung\end{tabular} & + \begin{tabular}[c]{@{}l@{}}https://www.fastbill.com\\ \\ FastBill GmbH\\ Wildunger Str. 6\\ 60487 Frankfurt am Main\\ Telefon: +49 69 348 772 925\\ \\ E-Mail: support@fastbill.com\end{tabular} \\ \hline + \begin{tabular}[c]{@{}l@{}}Simple-Fax\\ Faxversand\end{tabular} & + \begin{tabular}[c]{@{}l@{}}https://simple-fax.de/\\ \\ simple Communication GmbH\\ Salzdahlumer Str. 196\\ 38126 Braunschweig\\ \\ E: info@simple-communication.de\\ T: +49 531 490 590 00\end{tabular} \\ \hline + \begin{tabular}[c]{@{}l@{}}Onlinebrief24.de\\ ePost-Validierung\end{tabular} & + \begin{tabular}[c]{@{}l@{}}https://www.onlinebrief24.de/\\ \\ letterei.de Postdienste GmbH\\ Frankfurter Str. 74\\ 64521 Groß-Gerau\\ 06152 / 9 98 98 - 24\\ \\ support@onlinebrief24.de\end{tabular} \\ \hline + \begin{tabular}[c]{@{}l@{}}Apple\\ Push-Dienst\end{tabular} & + \begin{tabular}[c]{@{}l@{}}https://www.apple.com\\ \\ Apple\\ One Apple Park Way\\ Cupertino, CA 95014\\ \\ \\ +1 (408) 996–1010\end{tabular} \\ \hline + \begin{tabular}[c]{@{}l@{}}Google\\ Push-Dienst\end{tabular} & + \begin{tabular}[c]{@{}l@{}}Google LLC\\ 1600 Amphitheatre Parkway\\ Mountain View, CA 94043\\ USA\end{tabular} \\ \hline + \begin{tabular}[c]{@{}l@{}}LOX24\\ SMS Versand\end{tabular} & + \begin{tabular}[c]{@{}l@{}}https://www.lox24.eu\\ \\ \\ LOX24 GmbH\\ Seestraße 109\\ D-13353 Berlin\\ \\ Telefon: +49 30 609 893 11\end{tabular} \\ +\end{longtable} + +\end{document} diff --git a/logo.svg b/logo.svg new file mode 100644 index 0000000..47ee5ab --- /dev/null +++ b/logo.svg @@ -0,0 +1,6 @@ + + + + + +