Datenschutzerklärung
Datenschutzerklärung
Alle HMD-Anwendungen — Patient, Pro (Behandler) & Notdienste · Arbeitsversion 0.1 — 3. August 2026
Titel I — Wer Ihre Daten verarbeitet, welche Daten und warum
Artikel 1 — Anbieter, Anwendungsbereich und Rollen
Die vorliegende Datenschutzerklärung gilt für sämtliche Dienste von „Hey My Doctor“ (HMD): die Patient-App, die Pro-App (Behandler), die App für Notdienste (Emergency) sowie die Website heymydoctor.com. Sie ergänzt die Allgemeinen Nutzungs- und Verkaufsbedingungen; im Zweifelsfall über die Verarbeitung Ihrer Daten ist die vorliegende Erklärung maßgeblich.
Anbieter und Ansprechpartner: Healicore Softwares FZCO (77995), Building A1, Dubai Digital Park, Dubai Silicon Oasis, Dubai, UAE. Datenschutzbeauftragter (DPO): privacy@heymydoctor.com.
1.1 Rollen je nach Kontext
- Für Ihr Konto und die Daten, die Sie für sich selbst (oder für eine Person, die Sie gesetzlich vertreten) eingeben, handelt HMD als Verantwortlicher.
- Im Rahmen der Behandlungsbeziehung ist der von Ihnen autorisierte Behandler Verantwortlicher für die Daten, die er über Sie einsieht oder erzeugt; HMD handelt in diesem Fall als Auftragsverarbeiter und technischer Hoster für dessen Rechnung.
- Für einen Notdienst verfolgt der Zugriff auf Ihre Daten einen davon abweichenden Zweck des Lebensschutzes (siehe Artikel 14).
Artikel 2 — Daten, die wir verarbeiten
Wir verarbeiten nur die für den Betrieb des Dienstes erforderlichen Daten (Grundsatz der Datenminimierung). Je nach den von Ihnen genutzten Funktionen:
- Identität und Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer und gegebenenfalls Postanschrift (um Behandler in der Nähe zu finden oder Rettungskräfte zu leiten).
- Konto und technische Kennungen: Benutzerkennung, Benachrichtigungs-Token (Push), Verbindungs- und Audit-Protokolle.
- Gesundheitsdaten (besondere Kategorie): medizinische Akte — Allergien, Erkrankungen, Behandlungen, Impfungen, Blutgruppe, Organspende, Vitalwerte/Messungen sowie Daten von vernetzten Geräten (siehe Artikel 4).
- Von Ihnen hinzugefügte Inhalte: Fotos von Befunden, Dokumente und Untersuchungen, Notizen sowie Nachrichten, die mit den von Ihnen autorisierten Behandlern ausgetauscht werden.
- Präziser Standort: nur wenn Sie ihn aktivieren, für das Verzeichnis „in meiner Umgebung“ und um Rettungskräfte über „I Am Safe“ zu Ihrer tatsächlichen Position zu leiten.
- Notfallkontakte: die von Ihnen als „I Am Safe“-Kontakte bestimmten Personen (Name, Telefon, E-Mail).
- Abonnement: Status Ihres Premium-Abonnements (der Kauf wird über den Store abgewickelt — siehe Artikel 6). Wir speichern niemals Ihre Kartennummer.
- Aufseiten des Behandlers / Notdienstes: berufliche Identität, Beruf, Zuständigkeitsbereich, Lizenznummer und zur Kontoverifizierung vorgelegte Nachweise.
Artikel 3 — Zwecke und Rechtsgrundlagen
Wir verarbeiten Ihre Daten zu den folgenden Zwecken auf den angegebenen Rechtsgrundlagen:
- Bereitstellung und Absicherung des Dienstes (Kontoverwaltung, Gesundheitsakte, Termine, Nachrichtendienst, Verzeichnis): Erfüllung des zwischen uns bestehenden Vertrags.
- Verarbeitung Ihrer Gesundheitsdaten und Anbindung eines vernetzten Geräts: Ihre ausdrückliche Einwilligung, die Sie jederzeit widerrufen können.
- Ermöglichung eines Notfallzugriffs auf lebenswichtige Daten: Ihre vorherige Einwilligung und gegebenenfalls der Schutz Ihrer lebenswichtigen Interessen oder derjenigen eines Dritten.
- Erfüllung unserer gesetzlichen Pflichten (buchhalterische Pflichten, Aufbewahrung medizinischer Akten, Sicherheit): rechtliche Verpflichtung.
- Verbesserung der Zuverlässigkeit und Sicherheit des Dienstes: unser berechtigtes Interesse unter Wahrung Ihrer Rechte.
Wir verwenden Ihre Daten nicht für Werbung und nicht für eine ausschließlich automatisierte Entscheidungsfindung, die Ihnen gegenüber rechtliche Wirkung entfaltet. Die Funktionen der künstlichen Intelligenz erzeugen „von einer Fachkraft zu bestätigende“ Hilfestellungen und ersetzen keine ärztliche Beurteilung.
Artikel 4 — Vernetzte Geräte und Wohlbefindensdaten (Oura, WHOOP, Apple Health, Health Connect …)
Die Anbindung eines vernetzten Geräts ist freiwillig, wird von Ihnen aktiviert und bestimmten Überwachungsfunktionen vorbehalten (Premium-Angebot). Sie können sie jederzeit widerrufen, wodurch jede weitere Synchronisierung unterbrochen wird.
4.1 Wie die Daten in HMD gelangen
- Über die Gesundheitsplattformen Ihres Telefons — Apple Health (HealthKit) und Google Health Connect: Die Daten werden auf Ihrem Gerät ausgelesen, ausschließlich für die von Ihnen freigegebenen Datentypen.
- Über die APIs der Hersteller — Oura und WHOOP: Sie verbinden Ihr eigenes Konto über eine gesicherte Autorisierung (OAuth 2.0); HMD erhält dann für Ihre Rechnung ausschließlich die für die Überwachung erforderlichen Messwerte. Wir erhalten niemals Ihre Zugangsdaten des Herstellers.
4.2 Möglicherweise importierte Daten
Je nach Gerät und Ihrer Freigabe: Herzfrequenz, Herzfrequenzvariabilität (HRV), Sauerstoffsättigung (SpO₂), Atemfrequenz, Temperatur, Schlaf, Aktivität und Erholungsindikatoren. Diese Messwerte sind Wohlbefindensdaten; sobald sie in Ihrer Akte gespeichert werden, werden sie als Gesundheitsdaten behandelt. Weder Oura noch WHOOP messen den Blutdruck; HMD leitet keinen Messwert aus den Sensoren Ihres Telefons ab.
Die Daten vernetzter Geräte dienen der Überwachung und Information; sie stellen keine Diagnose dar. Sie werden weder verkauft noch zu Werbezwecken verwendet noch über die von Ihnen autorisierte Anbindung hinaus an den Hersteller des Geräts weitergegeben.
Titel II — Was wir nicht tun, mit wem wir teilen und wie wir schützen
Artikel 5 — Was wir niemals tun
- Kein Verkauf, keine Vermietung und keine Abtretung Ihrer Daten an Dritte.
- Keine zielgerichtete Werbung und keine Weitergabe an Datenhändler.
- Kein werbliches Tracking zwischen Anwendungen oder Websites (kein Tracking im Sinne von Apples App Tracking Transparency).
- Keine Speicherung von Gesundheitsdaten in iCloud oder einem Backup-Dienst für Endverbraucher.
- Keine Nutzung Ihrer Gesundheitsdaten zu anderen als den hier beschriebenen Zwecken ohne Ihre Einwilligung.
Artikel 6 — Weitergabe und Empfänger
Ihre Daten sind ausschließlich den unbedingt erforderlichen Empfängern zugänglich:
- Die von Ihnen autorisierten Behandler (der Zugriff ist jederzeit widerrufbar und jede Einsichtnahme wird protokolliert).
- Die Notdienste, entsprechend dem von Ihnen festgelegten Einwilligungsniveau (kein Zugriff / Notfall-Kurzübersicht / vollständige Akte) und unter den Bedingungen von Artikel 14.
- Unsere technischen Auftragsverarbeiter, die vertraglich gebunden sind und auf unsere Weisung handeln: zertifizierter Gesundheitsdaten-Hoster; Apple App Store und Google Play für die Abrechnung des Premium-Abonnements; Stripe für die Bezahlung der Telekonsultationen (an den Behandler ausgezahlt); die von Ihnen angebundenen Anbieter vernetzter Geräte (Oura, WHOOP) sowie die Plattformen Apple Health / Google Health Connect.
- Die Behörden, soweit gesetzlich vorgeschrieben.
Für das Abonnement und die Telekonsultationen wird Ihre Kartennummer vom Store oder von Stripe verarbeitet und niemals von HMD gespeichert.
Artikel 7 — Internationale Datenübermittlungen
Der Anbieter ist in den Vereinigten Arabischen Emiraten niedergelassen. Ihre Daten können in anderen Ländern als Ihrem Wohnsitzland verarbeitet werden. Diese Übermittlungen werden durch geeignete Garantien (Standardvertragsklauseln oder gleichwertige Mechanismen) abgesichert und sind auf die beschriebenen Zwecke beschränkt. Nähere Angaben je Zuständigkeitsbereich finden sich in den für Ihr Land geltenden Bedingungen [vom DSB zu ergänzen].
Artikel 8 — Hosting und Sicherheit
Ihre Gesundheitsdaten werden auf einer Infrastruktur gehostet, die den im jeweiligen Zuständigkeitsbereich geltenden Anforderungen entspricht (HDS / DSGVO / HIPAA / ISO 27001 oder gleichwertig). Wir setzen Verschlüsselung bei der Übertragung und im Ruhezustand, die Trennung der Zugriffe, die Minimierung der offengelegten Daten sowie ein unveränderliches Audit-Protokoll ein, das jeden Zugriff nachverfolgt. Im Falle einer Datenschutzverletzung, die ein hohes Risiko verursachen kann, informieren wir die betroffenen Personen und die zuständigen Behörden gemäß den gesetzlichen Vorgaben.
Titel III — Aufbewahrung, Ihre Rechte und Schutz Minderjähriger
Artikel 9 — Aufbewahrungsfristen
- Konto und zugehörige Daten: aufbewahrt, solange Ihr Konto aktiv ist.
- Medizinische Akte: aufbewahrt für die durch die geltenden gesetzlichen Pflichten vorgeschriebene Dauer, anschließend gelöscht oder anonymisiert [genaue Dauer je Zuständigkeitsbereich — vom DSB zu ergänzen].
- Sicherheits- und Audit-Protokolle: für eine begrenzte Dauer zu Beweis- und Sicherheitszwecken aufbewahrt.
- Nach einem Antrag auf Kontolöschung erfolgt die Löschung (oder Anonymisierung) innerhalb von 30 Tagen, vorbehaltlich der Daten, deren Aufbewahrung gesetzlich vorgeschrieben ist.
Artikel 10 — Ihre Rechte
Ihnen stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit zu, ebenso das Recht, Ihre Einwilligung jederzeit (ohne Rückwirkung) zu widerrufen, sowie das Recht, Anweisungen über den Verbleib Ihrer Daten nach Ihrem Tod festzulegen.
Sie üben diese Rechte unmittelbar in der App aus (Akte, Zugriffsverwaltung, Freigaben) oder indem Sie an den DPO unter privacy@heymydoctor.com schreiben. Sie können ferner Beschwerde bei der Datenschutzbehörde Ihres Landes einlegen.
Artikel 11 — Kontrolle Ihrer Zugriffe und Kontolöschung
Sie kontrollieren, wer auf Ihre Akte zugreift: Die Vereinbarung eines Termins autorisiert den betreffenden Behandler, und Sie können diesen Zugriff jederzeit widerrufen. Sie können Ihr Konto in der App löschen (Mein Konto › Mein Konto löschen) oder auf der dafür vorgesehenen Webseite. Bestimmte Daten der medizinischen Akte können für die gesetzlich vorgeschriebene Dauer aufbewahrt und anschließend gelöscht werden.
Artikel 12 — Minderjährige und vertretene Personen
Ein Minderjähriger oder eine schutzbedürftige Person wird über das Konto seines gesetzlichen Vertreters verwaltet, dessen Einwilligung für die Verarbeitung der Gesundheitsdaten erforderlich ist. Die gemeinsame Verwaltung eines Kindes kann mit einem zweiten Verwalter geteilt werden, bis zu höchstens zwei Verwaltern pro Kind. Die Anbindung vernetzter Geräte wird für Kinderprofile nicht angeboten. Mit Erreichen der Volljährigkeit übernimmt die Person die Kontrolle über ihre eigene Akte.
Titel IV — Besonderheiten je Anwendung, Cookies, Änderungen und Kontakt
Artikel 13 — Pro-App (Behandler)
Im Rahmen der Behandlungsbeziehung ist der Behandler Verantwortlicher für die Daten, die er über seine Patienten verarbeitet; HMD handelt als Auftragsverarbeiter und Hoster auf seine Weisung und unter Wahrung der beruflichen Schweigepflicht. Der Behandler darf nur auf die autorisierten Akten zugreifen, muss die Einwilligung seiner Patienten einholen und die berufsständischen Regeln seines Zuständigkeitsbereichs beachten. Berufliche Kennungen und Nachweise werden zur Verifizierung und Sicherheit des Kontos verarbeitet.
Artikel 14 — App für Notdienste (Emergency)
Die Notfallkonten werden von HMD verifiziert (nicht per Self-Service). Der Zugriff auf die Daten eines Patienten verfolgt ausschließlich den Schutz von Leben und Gesundheit, entsprechend der vom Patienten festgelegten Einwilligung: Notfall-Kurzübersicht (Auslesen eines Notfall-Tokens), ausnahmsweiser Zugriff auf die vollständige Akte („Break-Glass (Notfallzugriff)“, begründet, zeitlich begrenzt und benachrichtigt) oder auf dem Telefon des Patienten akzeptierte medizinische Fernregulierung. Jeder Zugriff wird nachverfolgt, mit Zeitstempel versehen, zugeordnet und ist der Notlage angemessen; jeder Missbrauch führt zum Entzug und zu möglichen Sanktionen. Der Patient behält ein Recht auf Zugang zum vollständigen Einsatzbericht, auf begründeten Antrag.
Artikel 15 — Cookies und Tracker
Die Anwendungen verwenden weder Werbe-Cookies noch Tracker Dritter zu Marketingzwecken. Unbedingt erforderliche technische Daten (Sitzung, Sicherheit) können verwendet werden, um den Dienst zu betreiben. Die Website heymydoctor.com kann unbedingt erforderliche Cookies verwenden; jedes nicht wesentliche Cookie würde Ihrer vorherigen Einwilligung unterliegen.
Artikel 16 — Änderung der Erklärung
Wir können die vorliegende Erklärung ändern (Weiterentwicklung des Dienstes oder der Rechtslage). Wesentliche Änderungen werden Ihnen mitgeteilt; die geltende Version ist am Kopf des Dokuments datiert. Die fortgesetzte Nutzung nach Inkrafttreten gilt als Kenntnisnahme, vorbehaltlich der Einwilligungen, die erneut einzuholen sind.
Artikel 17 — Kontakt, DPO und Beschwerde
Für alle Fragen zu Ihren Daten oder zur Ausübung Ihrer Rechte: privacy@heymydoctor.com oder Healicore Softwares FZCO, Building A1, Dubai Digital Park, Dubai Silicon Oasis, Dubai, UAE. Der laufende Support wird über den Bildschirm „Hilfe & Support“ der App bereitgestellt. Sie können sich außerdem an die zuständige Datenschutzbehörde Ihres Wohnsitzlandes wenden.
Einwilligung
Indem Sie ein Konto erstellen und die betreffenden Funktionen aktivieren, willigen Sie in die in der vorliegenden Erklärung beschriebene Verarbeitung Ihrer Gesundheitsdaten ein. Die Anbindung eines vernetzten Geräts und der Notfallzugriff auf Ihre Daten sind Gegenstand einer gesonderten Einwilligung, die Sie jederzeit in der App widerrufen können.
