Datenschutz-Hinweise für die ePA und der BARMER eCare (App und PC-Anwendung)

1. Allgemeines

Stand: 23.06.2026

Seit dem 15. Januar 2025 verfügt jede gesetzlich versicherte Person, die nicht widersprochen hat, automatisch über eine elektronische Patientenakte (ePA). Die Nutzung der ePA ist freiwillig und kann jederzeit beendet und wieder aktiviert werden.
Mit der BARMER eCare (App oder PC-Anwendung) haben Sie Zugriff auf Ihre ePA. Darüber hinaus bietet die BARMER eCare Funktionen, die über die gesetzlichen Anforderungen hinausgehen. 

Diese Datenschutz-Hinweise informieren Sie über die Verarbeitung Ihrer personenbezogenen Daten in der ePA und in der BARMER eCare. 

2. Informationen zur elektronischen Patientenakte (ePA) und BARMER eCare

2.1 Definition ePA, BARMER eCare als App und als PC-Anwendung

Die BARMER eCare als App und als PC-Anwendung ist das digitale Eingangstor zur persönlichen elektronischen Patientenakte (ePA). Die ePA ist ein digitaler Ordner zur Speicherung von medizinischen Daten und Unterlagen. So stehen aktuelle, wichtige Gesundheitsinformationen für die Versicherten jederzeit zur Verfügung. Bei Bedarf erteilen Sie Ihrer ärztlichen Praxis Zugriff darauf.

Allgemeine Informationen zur elektronischen Patientenakte (ePA) nach § 343 SGB V vom Spitzenverband Bund der Krankenkassen finden Sie unter www.barmer.de/a007944.

Die BARMER eCare als App bietet neben den gesetzlichen Vorgaben weitere Services und Zusatzfunktionen. Die BARMER eCare für PC bietet den gesetzlichen Funktionsumfang.

Weitere Informationen zur BARMER eCare finden Sie unter www.barmer.de/ecare

Sofern nicht anders angegeben, werden die genannten Daten im Auftrag der BARMER bei IBM Deutschland GmbH verarbeitet und gespeichert.

2.2 Nutzende der ePA und der BARMER eCare

Nachfolgende Personen und Einrichtungen können die ePA nutzen:

  • Versicherte der BARMER
  • auch mitversicherte Kinder
    • mit Vollendung des 15. Lebensjahres können sie selbstbestimmt und eigenverantwortlich die ePA nutzen
    • bis zum Alter von 15 Jahren entscheiden die Erziehungsberechtigten, ob eine ePA zur Verfügung gestellt oder der Bereitstellung widersprochen werden soll.
  • berechtigte ärztliche Praxen
  • Apotheken
  • Krankenhäuser und Kliniken
  • weitere medizinische Einrichtungen und Leistungserbringende

Die BARMER eCare als App und als PC-Anwendung kann ausschließlich durch Versicherte der BARMER vollständig genutzt werden.

2.3 Voraussetzungen zur Nutzung der ePA

2.3.1 Zugangsvoraussetzungen

Die BARMER bietet Ihnen mehrere Wege zur Nutzung der ePA an:

  • über die App BARMER eCare fürs Smartphone und Tablet,
  • über die BARMER eCare für PC und Laptop,
  • und ohne ein digitales Endgerät

Die BARMER eCare als App ist über die jeweiligen App-Stores erhältlich. Ihr Download setzt gegebenenfalls eine vorherige Registrierung beim jeweiligen App-Store und die Installation der App-Store-Software voraus. Die BARMER hat keinen Einfluss auf die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten. Verantwortliche Stelle ist allein der Betreiber des jeweiligen App-Stores. Bitte informieren Sie sich bei Bedarf direkt bei dem App-Store-Anbieter.

Bei einem Download werden nachfolgende erforderliche Informationen an den App-Store übertragen:

  • Nutzername
  • E-Mailadresse
  • Kundennummer Ihres Accounts
  • Zeitpunkt des Downloads
  • Zahlungsinformationen (die eCare ist kostenlos)
  • Individuelle Geräteziffer

Für die Nutzung der App benötigt Ihr Gerät folgende technische Mindestvoraussetzungen:

  • bei Geräten mit iOS-Betriebssystem ist mindestens Version 18 notwendig.
  • bei Geräten mit Android-Betriebssystem ist mindestens Version 14 erforderlich.

Die BARMER eCare für PC können Sie auf Geräten mit folgenden Betriebssystemen nutzen:

  • ab Windows 10 Home und Pro (kein RT, Mobile)
  • ab MacOS 13 (Ventura)
  • Ubuntu 20.04 LTS.

Für die Nutzung der ePA ohne digitales Endgerät:

  • Verwaltung vor Ort in ärztlichen Praxen oder anderen medizinischen Einrichtungen
  • Dafür benötigen Sie Ihre elektronische Gesundheitskarte und die dazugehörige PIN

2.3.2 Benutzerkonto

Für die Nutzung der App benötigen Sie ein BARMER Benutzerkonto. Allgemeine Informationen zum Benutzerkonto finden Sie unter www.barmer.de/benutzerkonto.
Die Datenschutz-Hinweise für das Benutzerkonto entnehmen Sie dem Kapitel „Datenschutz-Hinweise für das BARMER Benutzerkonto“ unter www.barmer.de/datenschutz.

Die personenbezogenen Daten aus Ihrem Benutzerkonto werden nach vorheriger Zustimmung automatisch an die App übertragen:

  • Titel, Vorname, Name
  • Krankenversichertennummer (KVNR)
  • E-Mailadresse
  • Partner ID (Verwaltung ePA-Konto)

2.3.3 Nutzung der BARMER eCare für PC ohne Benutzerkonto

Die BARMER eCare für PC können Sie alternativ auch ohne ein BARMER Benutzerkonto verwenden. Sie benötigen dafür ein Kartenlesegerät sowie Ihre gültige elektronische Gesundheitskarte (eGK) und den zugehörigen PIN.

Für diesen Zugangsweg werden Ihre personenbezogenen Daten (Name, Vorname Krankenversicherungsnummer, Organisation und Beziehung zur Krankenkasse) von Ihrer elektronischen Gesundheitskarte erhoben und für die Anmeldung verarbeitet. Diese Daten werden nicht gespeichert. Sie dienen ausschließlich Ihrer Authentifizierung. Unser Dienstleister T-Systems International GmbH führt diese im Auftrag der BARMER durch.

Bei jeder Anmeldung in der eCare für PC mit eGK und Kartenlesegerät ist die erneute Einwilligung zur Erhebung und Verarbeitung Ihrer personenbezogenen Daten notwendig. 

2.3.4 Registrierung BARMER eCare

Nähere Informationen zur Registrierung finden Sie für die App unter www.barmer.de/ecare-registrierung und für die PC-Anwendung unter www.barmer.de/ecare-pc

3. Informationen zur Datenverarbeitung der ePA über Endgeräte bei Leistungserbringenden

Leistungserbringende sind u.a.:

  • ärztliche Praxen
  • medizinische Einrichtungen
  • Apotheken
  • Weitere Leistungserbringende für Heil- und Hilfsmittel

Leistungserbringende haben nur Zugriff auf die ePA:

  • mit dem Einlesen der elektronischen Gesundheitskarte (eGK) in der ärztlichen Praxis und der medizinischen Einrichtung für max. 90 Tage
  • mit dem Einlesen der elektronischen Gesundheitskarte (eGK) in Apotheken für max. 3 Tage

oder

  • mit der individuellen Berechtigung durch den Versicherten über die App und PC-Anwendung
    • welche konkrete Einrichtung/ Person?
    • welcher Zeitraum?
    • welche Information?

Beim Einlesen der eGK wird das eGK-Zertifikat verwendet, um den Leistungserbringenden die Berechtigung auf die persönliche ePA zu ermöglichen.

Leistungserbringende können mit vorhandener Berechtigung und gemäß den gesetzlichen Vorgaben:

  • Dokumente erstellen, lesen, ändern, löschen
  • Dokumente lesen, die von digitalen Gesundheitsanwendungen (DiGA) in die ePA gestellt werden
  • die elektronische Medikationsliste (eML) einstellen und aktualisieren

Berechtigte Leistungserbringende können im Rahmen ihrer jeweiligen Zugriffsberechtigung Dokumente aus der Akte herunterladen und auf ihren eigenen Systemen speichern. Für die Speicherung, Verarbeitung und Sicherung dieser Daten sind die jeweiligen Leistungserbringenden datenschutzrechtlich selbst verantwortlich und haben die einschlägigen gesetzlichen Vorgaben, insbesondere der DSGVO, einzuhalten.

4. Informationen zur Datenverarbeitung in der BARMER eCare

4.1 Allgemeines

In der App und der PC-Anwendung werden die folgenden personenbezogen Daten gespeichert und verarbeitet:

  • Vorname, Nachname und Titel
  • Krankenversichertennummer (KVNR)
  • E-Mailadresse
  • Partner-ID (zur Verwaltung Ihrer ePA)
  • fully qualified domain name (FQDN – die technische Adresse der ePA)

Die genannten personenbezogenen Daten können wie folgt gelöscht werden:

Bei Geräten mit:

  • Android-Betriebssystem werden bei der Deinstallation der App auch die verschlüsselten Konfigurationsdaten gelöscht.
  • iOS-Betriebssystem bleiben bei der Deinstallation der App die in Keychain gespeicherten und verschlüsselten Konfigurationsdaten erhalten.
  • Bei allen Betriebssystemen für die PC-Anwendung bleiben bei der Deinstallation ggf. Daten erhalten. Wenn Sie in der PC-Anwendung aber zunächst „lokale Daten löschen“ wählen, werden die Daten der aktuell angemeldeten Person gelöscht (diese beinhalten u.a. Einstellungen, Zustimmungen zum Datenschutz, lokale Protokolle, etc.).

4.1.1 Geräte-Zugriffsberechtigungen

BARMER eCare als App

Um die Funktionalität der App zu gewährleisten, benötigt die App Zugriff auf die Internetverbindung und ggf. die NFC-Funktion Ihres Gerätes. Die Berechtigung hierfür muss nicht explizit freigegeben werden. Darüber hinaus benötigt die App für zusätzliche Funktionen folgende Berechtigungen, welche Sie manuell erteilen können: 

Zugriff auf Ihre Kamera

  • Der Zugriff wird benötigt, wenn Sie mit Ihrer App z. B. den QR Code Ihres Medikationsplans oder des Sicherheitsschlüssels scannen möchten oder für das Hochladen von Dokumenten.

Zugriff auf das Mikrofon

  • Bei der Erstellung des zufällig generierten Sicherheitsschlüssels haben Sie die Möglichkeit, entweder Ihr Gerät zu bewegen oder den Sicherheitsschlüssel per Sprache generieren zu lassen. Für die Erstellung des Sicherheitsschlüssels per Sprache benötigt die App Zugriff auf das Mikrofon Ihres Geräts.

Anruf-Funktion für die Gerätebindung bei Android-Geräten

  • Bei manchen Geräten mit Android-Betriebssystem wird - ausschließlich für die Durchführung der Gerätebindung - die Berechtigung für die Anruf-Funktion benötigt.

Zugriff auf die Galerie oder auf die Dateien im Gerätespeicher

  • Damit Sie Bilder oder Dokumente aus Ihrem Gerätespeicher in Ihre App hochladen können, benötigt die App Zugriff auf Ihren Gerätespeicher.

BARMER eCare für PC

  • Die eCare als PC-Anwendung benötigt Zugriff auf verschiedene Funktionen und Schnittstellen sowie eine Internetverbindung (LAN / WLAN / LTE) Ihres PCs oder Laptops.
  • Damit Sie Bilder oder Dokumente aus Ihrem Gerätespeicher in Ihre ePA hochladen können, wird zudem der Zugriff auf Ihren Gerätespeicher benötigt.

4.1.2 Lokal (auf dem Endgerät) gespeicherte Daten

BARMER eCare als App:

In den App Einstellungen haben Sie die Möglichkeit individuelle Konfigurationen vorzunehmen. Die von Ihnen getroffenen Einstellungen werden teilweise lokal auf dem verwendeten Gerät gespeichert. Somit können diese beim erneuten Öffnen der App direkt ausgeführt werden, ohne erneut eingestellt werden zu müssen. Es vereinfacht Ihnen die Nutzung der einzelnen Funktionen.

Die jeweilige Konfiguration und das Speichern der lokalen Daten werden an den betreffenden Stellen beschrieben.

Die lokal gespeicherten Daten werden mit der Deinstallation der  App gelöscht. Auch ein Widerspruch der ePA über die App oder der Widerspruch der BARMER eCare sorgt dafür, dass die lokal gespeicherten Daten gelöscht werden.

BARMER eCare für PC:

Die PC-Anwendung speichert die Konfigurationsinformationen verschlüsselt auf dem Gerät. 
Folgende Informationen werden im lokalen Datenspeicher des PCs und/oder Laptops gespeichert:

  • Lokale Protokollierung von Aktionen (z.B. Herunterladen von Dokumenten, Aufruf des ePA- Aktensystems)
  • Zustimmung zu Datenschutz-Hinweisen und Nutzungsbedingungen
  • Lokale Benutzerkonten mit Benutzernamen und Kennwort (verschlüsselt nach Vorgabe des Bundesamts für Sicherheit in der Informationstechnik)
  • Einstellungen und Geräteidentifikator
  • Vertretende Personen: Name, KVNR und Domainname der Krankenkasse

Die lokal gespeicherten Daten können nur über die entsprechende Funktion innerhalb der PC-Anwendung gelöscht werden.

4.1.3 Metadaten

  • Debug Logs: Enthalten keine personenbezogenen oder medizinischen Daten oder kryptografische Schlüssel gemäß den Vorgaben der nationalen Agentur für Digitale Medizin in Deutschland (gematik)
  • Functional Logs: Enthalten keine personenbezogenen oder medizinischen Daten oder kryptografische Schlüssel gemäß den Vorgaben der gematik
  • Error Logs: Operation, Datum und Startzeit der Operation, Ergebnis der Operation (Erfolgreich/Fehlgeschlagen) optional: Session, zusätzliche Detailnachricht, welche keine personenbezogenen, medizinischen Daten oder kryptografische Schlüssel enthalten.

4.1.4 Protokollierungsdaten 

In der App und der PC-Anwendung werden das Anfangsdatum des Ausführens einer Operation einschließlich der Art der Operation sowie die Information, ob diese erfolgreich bzw. nicht erfolgreich war, protokolliert. Diese können dort eingesehen werden.

4.2 Verarbeitung personenbezogener Daten

4.2.1 Benachrichtigungen

Benachrichtigung „Glocke“

Für Dokumente, die eingestellt, geändert oder gelöscht werden, können Sie einen individuellen Benachrichtigungszeitraum festlegen. Diese Einstellung wird gespeichert.

Folgende Einstellung für den Benachrichtigungszeitraum werden je nach Auswahl gespeichert:

  • seit der letzten Anmeldung
  • seit einem konkreten Datum
  • in einem durch den Versicherten einstellbaren, beliebig zurückliegenden Zeitraum bis zum aktuellen Datum

Push-Nachrichten (ausschließlich in der App)

  • Die App benachrichtigt Sie bei einigen Services über neue Ereignisse und Änderungen in Ihrer (ePA) mittels Push-Nachricht. Voraussetzung dafür ist, dass Sie der App eine Einwilligung zum Empfang von Nachricht erteilen. Erst dann wird eine Verbindung zu den Servern von Google und Apple aufgebaut.
  • Die Einstellung, für welche Services in der App Sie Push-Nachrichten erhalten, wird an den jeweiligen Service weitergeleitet und dort verarbeitet. Andernfalls wird die Information durch unseren Auftragsverarbeiter IBM Deutschland GmbH verarbeitet.
  • Der Versand der Push-Nachricht erfolgt über die notwendigen Google- und Apple Schnittstellen:
    • Google Firebase Cloud Messaging
    • Apple Push Notification Service
  • Alle Informationen werden vor Versand an Google und Apple verschlüsselt und können durch diese Dienste nicht entschlüsselt werden. Es wird ausschließlich eine gerätespezifische  technische Kennung (Device Token) an den jeweiligen Dienst übermittelt, die keine direkten Rückschlüsse auf Ihre Person zulässt.
  • Die Push-Nachrichten werden verschlüsselt gespeichert und nur in der App entschlüsselt und Ihnen angezeigt. Die Device Token werden gelöscht, sobald Sie den Push-Empfang deaktivieren oder die App deinstallieren. Durch diese technischen und organisatorischen Maßnahmen stellen wir sicher, dass ein hohes und dem europäischen Datenschutzrecht vergleichbares Schutzniveau gewährleistet bleibt.
  • Sie können jederzeit den Empfang von Nachrichten über die Funktion des Betriebssystems abschalten oder die Push-Nachrichten in der App deaktivieren.
  • Bei Widerruf der Einwilligung erfolgen keine Datenübertragungen mehr an Google bzw. Apple.

Die folgenden Daten werden übermittelt:

  • Device Token – Gerätespezifische technische Kennung zur Zustellung der Push-Nachricht, die keine direkten Rückschlüsse auf Ihre Person zulässt
  • Betreff und Inhalt der Push-Nachricht (Ende-zu-Ende-verschlüsselt, für Drittanbieter nicht einsehbar)
  • Interner App-Link zur Navigation zu einer bestimmten Ansicht in der App

Push Nachrichten (Chats mit Praxis, BARMER und Co)

  • Der Service „Chats mit Praxis, BARMER und Co“ in der App benachrichtigt Sie bei neuen Nachrichten, neuen Einladungen und Erwähnungen mittels Push-Nachricht. Voraussetzung dafür ist, dass Sie dem Service „Chats mit Praxis, BARMER und Co“ eine Einwilligung zum Empfang von Nachricht erteilen. Erst dann wird eine Verbindung zu den Servern von Google und Apple aufgebaut. Die Informationen werden durch T-Systems International GmbH verarbeitet.
  • Der Versand der Push-Nachricht erfolgt über die notwendigen Google- und Apple Schnittstellen:
    • Google Cloud Messaging
    • Apple Push Notification Service
  • Alle Informationen werden vor Versand an Google und Apple verschlüsselt und können durch diese Dienste nicht entschlüsselt werden. Es wird ausschließlich eine anonyme technische ID an den Dienst übermittelt.
  • Die Push-Nachrichten werden verschlüsselt gespeichert und nur in der App entschlüsselt und Ihnen angezeigt.
  • Sie können jederzeit den Empfang von Nachrichten über die Funktion des Betriebssystems abschalten.
  • Bei Widerruf der Einwilligung erfolgt keine Datenübertragungen mehr an Google bzw. Apple.

Die folgenden Daten werden übermittelt:

  • Device Token – Eindeutiges Merkmal in Form einer anonymen technischen ID, das zur Zustellung der Push-Nachricht benötigt wird
  • Betreff und Inhalt der Push-Nachricht (verschlüsselt)
  • Interner Link zum Aufruf des Service Chats mit Praxis, BARMER und Co durch eine Push-Nachricht

4.2.2 Dokumente und Gesundheitsinformationen

Beim Hochladen von Dokumenten ist Ihre Einwilligung erforderlich. Die Dokumente werden verschlüsselt hochgeladen und gespeichert. Zu diesen Dokumenten zählen z. B. Befundberichte, Arztbriefe oder standardisierte medizinische Dokumente, sogenannte MIOs (Medizinische Informationsobjekte).

Individuelle Konfigurationen der Dokumente werden innerhalb der ePA gespeichert. Zur Konfiguration gehört z.B. die Festlegung, ob ein Dokument geteilt werden soll oder nicht. Die gespeicherten Daten werden mit der Deinstallation der App gelöscht.

Sie haben die Möglichkeit Dokumente auf Ihr Gerät zu exportieren, nachdem Sie dem zugestimmt haben. Diese werden lokal auf Ihrem Gerät gespeichert und befinden sich nicht mehr im geschützten Bereich Ihrer elektronischen Patientenakte.

Dokumente können in Sammlungen organisiert werden. Diese Sammlungen sind nur für Sie sichtbar.

4.2.3 Elektronische Medikationsliste (eML) und elektronischer Medikationsplan (eMP)

Die elektronische Medikationsliste (eML) wird mit E-Rezept Daten befüllt und bietet Ihnen eine übersichtliche Darstellung aller Ihrer elektronisch von Ärzten verordneten und von Apotheken dispensierten Arzneimittel.

Der elektronische Medikationsplan (eMP) basiert auch auf E-Rezept Daten und umfasst alle Arzneimittel, die Sie aktuell einnehmen.

Die E-Rezept Daten werden verschlüsselt über die zentrale Telematikinfrastruktur (TI) abgerufen und auf dem Gerät entschlüsselt. Eine lokale Speicherung auf dem Gerät erfolgt nicht. 

Sie können in der App einstellen, ob Sie die E-Rezept Daten in Ihrer eML und Ihrem eMP angezeigt bekommen möchten oder nicht. Zudem können Sie entscheiden, ob Sie auch Arztpraxen den Zugriff auf Ihre eML und Ihrem eMP erlauben möchten oder nicht.

4.2.4 Farbschema (Dark Mode)

Sie haben die Möglichkeit das Farbschema individuell zu konfigurieren. Die von Ihnen getroffenen Einstellungen werden lokal auf dem verwendeten Gerät gespeichert.

Die lokal gespeicherten Daten werden mit der Deinstallation der App gelöscht. Innerhalb der PC-Anwendung können die lokal gespeicherten Daten nur über die entsprechende Funktion gelöscht werden.

4.2.5 Leistungsüberblick - elektronische Abrechnungsdaten

Der Leistungsüberblick mit Ihren abgerechneten Leistungen wird Ihnen automatisch durch die BARMER in Ihre App eingestellt und als PDF-Datei gespeichert. Sie können dem jederzeit widerrufen.

4.2.6 Nationales Gesundheitsportal (www.gesund.bund.de)

Sie können nach expliziter Zustimmung auf die Inhalte des Nationalen Gesundheitsportals des Bundesministeriums für Gesundheit zugreifen. Folgende personenbezogene Daten werden bei Ihrer Suche und beim Besuch auf dem Nationalen Gesundheitsportal für die optimale technische Bereitstellung durch den Anbieter verarbeitet:

  • IP-Adresse
  • Zeitpunkt des Abrufs
  • Protokollversion
  • Verbindungsart des Browserzugriffs (HTTP-Methode)
  • Referrer
  • Name und Version des Browsers und ggf. des Betriebssystems
  • Zieladresse
  • Name und Größe der Datei
  • HTTP Status Code
  • E-Mail-Adresse (nur bei Kontaktaufnahme)
  • Name und Nachrichteninhalt bei Kontaktaufnahme

Zur bedarfsorientierten Bereitstellung der Informationen und zur Optimierung der Funktionen des Nationalen Gesundheitsportals wertet das Bundesministerium für Gesundheit anonyme Nutzungsinformationen zu statistischen Zwecken aus. Ihre IP-Adresse wird dabei nicht vollständig verarbeitet, sodass Sie als Nutzer oder Nutzerin anonym bleiben. Weitere Informationen finden Sie auf https://gesund.bund.de/datenschutz.

4.2.7 Notfalldatensatz

Der Notfalldatensatz beinhaltet Ihre Patientenstammdaten (darunter Namen und Geburtsdatum), Ihre Befunde (zum Beispiel Allergien und Diagnosen), relevante Daten zu Ihrer Medikation, sowie die Kontaktdaten Ihres Arztes oder Ihrer Ärztin und Ihrer Notfallkontaktperson. Der Notfalldatensatz wird von Ihrer Arztpraxis in Ihre App hochgeladen.

4.2.8 Vertretung

Sie können vertraute Personen als Vertretungen einrichten, die auf Ihre ePA zugreifen können. Zur Berechtigung benötigen Sie deren Namen, Krankenversichertennummer und E-Mail-Adresse. 

Folgende personenbezogene Daten werden hierbei übermittelt:

  • KVNR
  • Titel, Vorname, Name
  • Partner-ID (zur Verwaltung Ihres ePA-Kontos)
  • fully qualified domain name (FQDN – die technische Adresse der ePA)

Sofern die Vertretung nicht bei der BARMER versichert ist, kann sie dennoch Zugriff erhalten. Hierbei stellen die BARMER und die IBM Deutschland GmbH die Zugriffsmöglichkeit sicher, übernehmen jedoch keine Verantwortung für deren Funktion und den Datenschutz.

Sie können Ihre benannten Vertretungen jederzeit direkt in der App beenden und somit die erteilte Einwilligung widerrufen.

Vertretung ohne eigene ePA

Um eine eingerichtete Vertretung übernehmen zu können, braucht die Vertretung keine eigene ePA. Voraussetzung ist die Zustimmung der Nutzungsbedingungen und die Registrierung am Aktensystem.

4.2.9 Versichertendaten in der ePA

Ihre Stammdaten werden von der Krankenkasse in Ihrer ePA gespeichert und bei Änderungen zeitnah aktualisiert. Dies betrifft folgende Daten:

  • Vorname
  • Nachname
  • Geburtsname (optional)
  • Namenszusatz (optional)
  • Versichertennummer
  • Geschlecht
  • Geburtsdatum

Diese Daten können Sie in der BARMER eCare als App und PC-Anwendung einsehen – sowohl in ihrer aktuellen als auch ggf. in ihrer vorherigen Version. 
Berechtigte Leistungserbringende können diese potenziell als Zusatzinformation anderer ePA-Dokumente, wie des elektronischen Medikationsplans, einsehen. 

4.2.10 Behandlungshistorie – Aggregierte Abrechnungsdaten (ausschließlich in der App)

Nach Ihrer Einwilligung kann der Service genutzt werden. Durch die BARMER wird Ihnen das Dokument in Ihrer App eingestellt und als PDF-Datei gespeichert. Die Einwilligung zur Behandlungshistorie kann jederzeit widerrufen werden.

4.2.11 Elektronische Leistungsbestätigung (ausschließlich in der App)

Nach Ihrer Einwilligung kann der Service genutzt werden. Die Einwilligung zur Nutzung der elektronischen Leistungsbestätigung kann jederzeit widerrufen werden
Folgende Daten werden verschlüsselt zur weiteren Verarbeitung an den Dienstleister yoshteq GmbH & Co. KG übermittelt:

  • KVNR
  • Partner-ID (generische Benutzer-ID)

Es werden keine Einträge lokal gespeichert.

4.2.12 E-Rezepte (ausschließlich in der App)

Die elektronischen Rezepte für Arzneimittel (E-Rezept) und Digitale Gesundheitsanwendungen (DiGA) werden verschlüsselt über die zentrale Telematikinfrastruktur (TI) abgerufen und auf dem Gerät entschlüsselt. Rezepte werden nicht lokal auf dem Gerät gespeichert. Bevor Sie den Service E-Rezept nutzen können, müssen Sie Ihre Einwilligung zur Datenübertragen erteilen. Diese können Sie jederzeit widerrufen.

4.2.12.1 E-Rezepte für Arzneimittel

Folgende Daten werden zur weiteren Verarbeitung an den E-Rezept Fachdienst der gematik sowie die beteiligten Apotheken übermittelt: 

  • Standortdaten, um die Suche nach einer Apotheke in der Nähe zu erleichtern
  • Nachrichten
  • Lieferadressen
  • Telefonnummern
  • elektronische Rezepte 

Diese Daten werden für folgende Zwecke erfasst:

  • Übertragung und Darstellung von Nachrichten im Zuge der Einlösung
  • Durchführung des Belieferungsprozesses

Eine direkte Nachrichtenkommunikation zwischen Nutzenden und Apotheken (verschlüsselt über die TI) wird ermöglicht.

Technische Dienstleister unterstützen den Fachdienst E-Rezept bei der Bereitstellung der Funktionalitäten des E-Rezepts. Der verantwortliche Fachdienst E-Rezept wird von IBM Deutschland GmbH bereitgestellt und betrieben.

Folgende Konfigurationen und Daten werden lokal gespeichert:

  • Daten des E-Rezepts
  • Die zuletzt gesuchte Apotheke
  • Ihre ausgewählten Favoriten-Apotheken
  • Filterauswahl für die Suchergebnisse

Die lokal gespeicherten Daten werden mit der Deinstallation der App oder dem Entzug der Einwilligung zum E-Rezept gelöscht.

4.2.12.2 E-Rezepte für Digitale Gesundheitsanwendungen (DiGA)

Zur Prüfung der Leistungsgewährung wird das E-Rezept für eine DiGA im E-Rezept Fachdienst der BARMER zugewiesen. Das Ergebnis der Prüfung wird im E-Rezept Fachdienst gespeichert und kann in der App abgerufen werden.

4.2.13 Feedback (ausschließlich in der App)

Auf der Startseite der App erscheint nach einem definierten Zeitintervall eine Feedback-Kachel. Dieses Zeitintervall wird auf Basis Ihres letzten Logins individuell berechnet, damit Sie die App vor Teilnahme an der Umfrage bereits kennenlernen konnten. Darüber hinaus findet keinerlei Tracking Ihres Nutzungsverhaltens statt.

Folgende Daten werden lokal gespeichert:

  • Filterpräferenzen
  • Die Information der Deaktivierung durch „X“ von Empfehlungscards (z.B. BARMER Leistungsüberblick, Feedback auf der Startseite, Cross-Selling von Services)

Die lokal gespeicherten Daten werden mit der Deinstallation der App, sowie einem Widerspruch der ePA oder dem Widerspruch der BARMER eCare über die App gelöscht.

4.2.14 Impfstatus (ausschließlich in der App)

Nach Ihrer Einwilligung kann der Service genutzt werden. Sollten Sie die Nutzung Ihrer personalisierten Daten für den Impfstatus nicht wünschen, ist eine Nutzung des Impfstatus nicht möglich. Die Einwilligung zur Nutzung des Impfstatus kann jederzeit widerrufen werden.

Der Impfstatus wird im Auftrag der BARMER von Deutsche Telekom MMS GmbH betrieben. Es werden folgenden Daten verarbeitet und verschlüsselt im Backend der BARMER gespeichert: 

  • Persönliche Daten:
    • Geburtsdatum
    • Geschlecht
    • Ihr Wohnort und das Bundesland
  • Daten aus dem digitalen Impfpass (MIO)
    • Übertragung erfolgt automatisch bei jedem Login
    • Art der Impfung
    • Datum der Impfung
    • Impfstoff
    • impfende ärztliche Praxis
    • den Termin für eine Folgeimpfung
    • Abschluss einer Impfserie
  • Selbst eingetragene Impfungen
  • Daten aus dem Impfplaner von Meine BARMER: Die Daten werden weiterhin in derselben Datenbank gespeichert und zusätzlich im Impfplaner angezeigt.
  • Erinnerung an Impfungen

Diese Daten werden für folgende Zwecke erfasst:

  • Anzeige der für Sie relevanten Impfungen
  • Erinnerungen an empfohlene, sowie geplante Impfungen

Bei Widerruf der Nutzung des Impfstatus werden alle hinterlegten Daten unwiderruflich gelöscht.

4.2.15 Laborwerte (ausschließlich in der App)

Nach Ihrer Einwilligung kann der Service genutzt werden. Die Einwilligung zur Nutzung der Laborwerte kann jederzeit widerrufen werden. 

Beim Service Laborwerte haben Sie die Möglichkeit Ihre Laborwerte manuell einzutragen, diese werden verschlüsselt bei der IBM Deutschland GmbH gespeichert und können von Ihnen jederzeit in der App wieder gelöscht werden. Ihre hinterlegten Daten zum Geschlecht werden dafür verwendet, um die für Sie passenden Referenzwerte anzuzeigen.

4.2.16 Medikamente (ausschließlich in der App)

Nach Ihrer Einwilligung kann der Service genutzt werden. Die Einwilligung kann jederzeit widerrufen werden.

Folgende Daten werden verschlüsselt verarbeitet:

  • Informationen zu Ihrer Medikation z.B. Namen der Medikamente und die Pharmazentralnummer (PZN)
  • Medikationsrelevante Daten (z.B. Allergien)
  • Patientenstammdaten (Vorname, Name, Geschlecht, Geburtsdatum)
  • Erinnerung der Medikamenteneinnahme (Push-Benachrichtigung)
  • Bestätigung und Eintrag der Medikamenteneinnahme im Einnahmeprotokoll
  • PZN eines Medikaments bei der Suche und Anzeige eines digitalen Beipackzettels

Sie können Ihren Medikationsplan, manuell hinzugefügte Medikamente und das Einnahmeprotokoll jederzeit einzeln löschen. Mit dem Widerruf Ihrer Einwilligung, werden alle Daten gelöscht.

Folgende Konfigurationen und Daten werden lokal verschlüsselt gespeichert:

  • Die letzten vier Anfragen bei der Suche nach einem Beipackzettel (PZN des entsprechenden Medikaments)

Die lokal gespeicherten Daten werden mit der Deinstallation der App gelöscht.

4.2.17 Mentales Wohlbefinden (ausschließlich in der App) 

Nach Ihrer Einwilligung kann der Service genutzt werden. Die Einwilligung zur Nutzung des Mentalen Wohlbefinden kann jederzeit widerrufen werden.

Im Onboarding des Service, können Sie durch das angeben individueller Fokus-Themen (z.B. Schlag, Stress, …) die Sortierung des Dashboards mit priorisierten Angebotspaketen an Ihre Bedürfnisse anpassen. 

Wenn Sie einzelne Aufgaben aus dem Service durchführen, haben Sie die Möglichkeit diese als „Geschafft“ zu markieren. Die Anzahl dieser Markierungen dient als Grundlage für das Wachstum Ihrer Pflanze im Service.

Folgende Konfigurationen und Daten werden lokal verschlüsselt gespeichert:

  • Das Merkmal „Geschafft“ (verantwortlich für das Wachstum Ihrer Pflanze)
  • Auswahl der individuellen Fokus-Themen (z.B. Schlaf, Stress, …)

Die lokal gespeicherten Daten werden mit der Deinstallation der App gelöscht.

4.2.18 Rezepte für Hilfsmittel (ausschließlich in der App)

Der Service „Rezepte für Hilfsmittel“ werden im Auftrag der BARMER von IBM Deutschland GmbH, CGI Deutschland B.V. & Co. KG und HLkomm Telekommunikations GmbH betrieben.

Nach Ihrer Einwilligung kann der Service genutzt werden. Die Einwilligung zur Nutzung der Rezepte für Hilfsmittel kann jederzeit widerrufen werden. 

Es werden folgende Daten verarbeitet: 

  • Patientenstammdaten (Vorname, Name, Anschrift, Geburtsdatum und Geschlecht)
  • das verordnete Hilfsmittel
  • die von der Ärztin oder dem Arzt gestellte Diagnose

Der Betreiber hat keine Möglichkeit, die in der Verordnung beinhalteten Daten zu entschlüsseln.

Durch den Entzug der Einwilligung werden die Daten gelöscht.

4.2.19 Schwangerschaftsbegleiter (ausschließlich in der App)

Der Schwangerschaftsbegleiter kann mit dem Mutterpass (MIO) verknüpft werden. Dieser Verknüpfung muss einmalig zugestimmt werden. Bei einer Zustimmung werden die Daten aus dem Mutterpass kontinuierlich synchronisiert.

Diese Daten werden verwendet, um Ihnen Angebote, die auf Ihre individuelle Schwangerschaft zugeschnitten sind, im Schwangerschaftsbegleiter anzuzeigen.

Sie können die Zustimmung zur Verknüpfung jederzeit entziehen. Anschließend werden Ihnen nur die generischen Angebote der BARMER angezeigt und Sie können den errechneten Geburtstermin manuell angeben, um Services zu Ihrem aktuellen Schwangerschafts-Stadium zu erhalten.

Folgende Konfigurationen und Daten werden lokal gespeichert:

  • Der Gelesen/Ungelesen-Status der Timeline-Einträge
  • Das Datum des errechneten Geburtstermins
  • Ihre Auswahl, ob der digitale Mutterpass verknüpft werden soll
  • Deaktivierung der Kachel „Gesundheitsnachrichten“

Die lokal gespeicherten Daten werden mit der Deinstallation der App gelöscht.

4.2.20 Chats mit Praxis, BARMER und Co (ausschließlich in der App)

Nach Ihrer Einwilligung kann der Service genutzt werden. Die Einwilligung zur Nutzung des Services Chats mit Praxis, BARMER und Co (TI-Messenger) kann jederzeit widerrufen werden.

Die in den Chat-Nachrichten (Text, Bild, Dokumente) verarbeiteten Daten werden zur Übermittlung an den von Ihnen ausgewählten Kommunikationspartner bzw. zur Übermittlung an Sie verwendet. 

Die BARMER speichert und verarbeitet:

  • Ihre persönlichen Einstellungen für den Telematikinfrastruktur-Messenger
  • Ihr TI-Messenger-Adressbuch
  • die Einstellungen zum Verhalten
  • die Darstellung der Anwendung
  • Ihre IP-Adresse
  • Zugriffszeitpunkt
  • Kommunikationspartner
  • ihre Geräte-ID

Die ausgetauschten Nachrichten werden auf dem TI-Messenger Fachdienst-Server und auf Ihrem Endgerät regelmäßig nach 6 Monaten gelöscht. Sie haben die Möglichkeit, Ihre lokal gespeicherten Nachrichten jederzeit selbständig vorher zu löschen bzw. die Löschung auf einen späteren Zeitpunkt zu verschieben. Die BARMER erhält eine Nachricht über das Datum und die Uhrzeit der Löschung, um die Löschung nachweisen zu können. Die lokal gespeicherten Daten werden darüber hinaus mit der Deinstallation der App gelöscht.

Der TI-Messenger wird im Auftrag der BARMER von T-Systems International GmbH betrieben.

4.2.21 Aufruf zur Storebewertung (ausschließlich in der App)

Die Storebewertung ist Teil des auf dem eigenen Smartphone genutzten Betriebssystems (Apple, Google), es gelten bei der Funktion daher die Datenschutz-Hinweise und Nutzungsbedingungen der zuvor zugestimmten Dienste zur Betreibung des Endgeräts. Mit Auslösen der Storebewertung, wird mit den Diensten (Google oder Apple) Verbindung aufgenommen. Dabei werden von der App keine personenbezogenen Daten weitergegeben.

Nach erfolgreich ausgeführter Aktion innerhalb der App kann, nach einem definierten Zeitintervall, ein Aufruf zur Bewertung der App in den App-Stores erscheinen, vorausgesetzt, die Funktion wurde von dem Nutzer innerhalb seines Betriebssystems nicht deaktiviert. Der erste Aufruf kann zwei Wochen nach App Registrierung ausgelöst werden. Bei Abbruch kann ein weiterer Aufruf nach Ablauf von acht Wochen ausgelöst werden, vorausgesetzt es ist eine erfolgreich ausgeführte Aktion erfolgt. Diese können sein: Dokument hochgeladen, E-Rezept eingereicht, Medikament hinzugefügt, Freigabe erteilt bei Einrichtungen oder Digitalen Gesundheitsanwendungen (DiGA), oder Laborwert eingetragen.

Folgende Daten werden lokal gespeichert:

  • erster Login in der App
  • wenn eine, der definierten Aktionen erfolgreich durchgeführt wurde 

Die lokal gespeicherten Daten werden mit der Deinstallation der App, sowie einem Widerspruch der ePA oder dem Widerspruch der BARMER eCare über die App gelöscht.

5. Informationen zur Datenverarbeitung bei der BARMER

Die BARMER speichert die folgenden speziellen Daten zu Ihrem ePA-Konto:

  • den Status Ihres ePA-Kontos,
  • den Zeitpunkt des letzten Statuswechsels,
  • welche Einwilligungen Sie erteilt haben,
  • die Version und Gültigkeitsdauer der Einwilligungen,
  • die Information, ob Sie Ihr ePA-Konto widersprochen haben und bis wann ggf. eine vorhandene Widerspruchsfrist läuft

Es handelt sich um Daten des Verwaltungsprotokolls im Sinne der Informationen zur ePA nach § 343 SGB V. Diese finden Sie unter www.barmer.de/a007944

6. Rechtsgrundlagen

Die rechtlichen Grundlagen des Datenschutzes finden sich für Dienstanbieter im Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz - TDDDG, in der Datenschutzgrundverordnung (DSGVO), im Sozialgesetzbuch (SGB), im Digitale-Dienste-Gesetz (DDG) und im Bundesdatenschutzgesetz (BDSG). Die BARMER erhebt und verwendet Ihre personenbezogenen Daten ausschließlich im Rahmen dieser Bestimmungen.

Die Verarbeitung Ihrer Daten in der BARMER eCare als App und als PC-Anwendung erfolgt aufgrund Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a DSGVO) in Verbindung mit § 342 Absatz 1 SGB V und § 343 Absatz 1 SGB V, zur Erfüllung rechtlicher Verpflichtungen, denen die BARMER unterliegt (Art. 6 Abs. 1 Satz 1 lit. c DSGVO), zur Wahrnehmung von Aufgaben im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt, die der BARMER übertragen wurde (Art. 6 Abs. 1 Satz 1 lit. e DSGVO).

Die Rechtsgrundlage für das Speichern bzw. der Zugriff auf Informationen, die in der Endeinrichtung des Nutzers gespeichert sind, erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG, soweit die Datenverarbeitung für die Zurverfügungstellung der Anwendung zwingend erforderlich ist. Bei Zusatzdiensten in den Anwendungen erteilen Sie uns eine Einwilligung nach § 25 Abs. 1 TDDDG.

7. Widerspruch und Sicherheitshinweise

7.1 Widerspruch einzelner Funktionen

In der ePA können Sie gegen folgende automatisch vorhandene Funktionen widersprechen:

  • Übertragung der E-Rezeptdaten zur Erstellung der Medikationsliste
  • Übertragung des Leistungsüberblicks (elektronischen Abrechnungsdaten)
  • Zugriff von einzelnen Leistungserbringenden
  • Zugriff von einzelnen Leistungserbringenden auf Medikamente und Medikationsplan
  • Chats mit BARMER, Praxis und Co

7.1.1 Widerspruch Vertreter ohne eigene ePA

Den Nutzungsbedingungen der Vertretung ohne eigene ePA kann jederzeit widersprochen werden.

7.2 Widerspruch BARMER eCare in der App

Der Nutzung der BARMER eCare als App kann jederzeit widersprochen werden. Nach diesem Widerspruch können Sie die eingewilligten Services nicht mehr nutzen und die lokal gespeicherten Daten werden gelöscht. Unabhängig vom Widerspruch der BARMER eCare können Sie die Services auch einzeln widerrufen.

Welche Daten gelöscht werden, finden Sie unter dem jeweiligen Service.

Der Widerspruch gegen die BARMER eCare hat keine Auswirkung auf Ihre ePA. Diese bleibt weiterhin bestehen. 

7.3 Hinweise und Sicherheit

Bitte verwenden Sie die ePA ausschließlich mit der von der gematik GmbH geprüften und zur Nutzung zugelassen BARMER eCare als App und als PC-Anwendung.

Bitte beachten Sie, dass die Nutzung der Anwendung über öffentliche Netze oder öffentlich zugängliche Geräte (z.B. Internet-Cafés) hohe Risiken birgt. Wir empfehlen Ihnen die Anwendung nicht in öffentlichen Netzen und an öffentlichen Geräten zu nutzen. 
Die BARMER und die IBM Deutschland GmbH haben zu keinem Zeitpunkt Zugriff auf Ihre Daten und können auch nicht dazu berechtigt werden, die Daten einzusehen.

Ihre Daten werden Ende-zu-Ende verschlüsselt. Die BARMER und die IBM Deutschland GmbH haben zu keinem Zeitpunkt Zugriff auf Ihre Daten und Dokumente und können auch nicht dazu berechtigt werden, die Daten einzusehen. Die BARMER übernimmt keine Haftung für Schäden aufgrund von Dokumenten mit schädlichem Inhalt.

Wir empfehlen Ihnen daher, Ihr Gerät durch bspw. regelmäßige Updates, die Verwendung einer Antivirensoftware oder ähnliche Sicherheitsmaßnahmen vor schädlichen Inhalten (z. B. Viren oder Trojanern) in Dokumenten zu schützen.

Sicherheitsüberprüfung des Betriebssystems (Android)

  • Die Sicherheit Ihres Geräts kann beeinträchtigt sein, wenn das Original-Betriebssystem verändert wurde. Die App prüft daher beim Start der App die Integrität der Betriebssysteminstallation und prüft dazu den Gerätetyp gegen eine White List.
  • Betroffene Nutzer werden informiert und können die App erst dann nutzen, wenn eine bösartige und ungewollte Veränderung des Betriebssystems ausgeschlossen werden kann.
  • Die Überprüfung erfolgt unter Verwendung von Google SafetyNet Attestation. Während der Überprüfung werden Informationen über die Hardware und installierte Software an Google gesendet.
  • Die Überprüfung erfolgt unmittelbar nach dem Start der App und kann nicht ausgeschaltet werden.

7.4 Auswertung des Nutzerverhaltens

Die BARMER eCare als App und als PC-Anwendung speichern zu Ihrem ePA-Konto den letzten Zeitpunkt, zu dem Sie sich angemeldet haben. Um prüfen zu können, ob Sie die jeweils aktuelle Version der Nutzungsbedingungen und Datenschutz-Hinweisen zur Kenntnis genommen haben, wird dieser Zeitpunkt mit den gespeicherten Einwilligungen abgeglichen.

Sollten sich seit Ihrem letzten Login Änderungen bei den Nutzungsbedingungen oder der Datenschutz-Hinweise ergeben haben, informieren wir Sie darüber.

In der App und in der PC-Anwendung werden statistische Auswertungen vorgenommen, die Rückschlüsse darüber erlauben, wie oft im Verhältnis zu allen App und PC-Anwendern eine Zustimmung zur Nutzung eines Services gegeben wurde.

Rückschlüsse auf das Verhalten eines einzelnen Nutzers sind hierüber ausgeschlossen, da lediglich gezählt wird, wie oft eine Zustimmung zur Nutzung eines Services gegeben wurde.

Die App nutzt ausschließlich erforderliche Cookies. Diese technischen Cookies sind notwendig, damit Sie durch die App navigieren und wesentliche Funktionen nutzen können. Sie ermöglichen Grundfunktionen wie die Registrierung und die Anmeldung in Ihrem ePA-Konto.

Die Cookies werden von der IBM Deutschland GmbH als Auftragsverarbeiter verwendet und nur temporär gespeichert. Nach Beendigung der Sitzung werden diese Cookies gelöscht.

Bei der PC-Anwendung werden keine Cookies verwendet.

Informationen zur Verarbeitung anonymisierter Nutzungsdaten finden Sie in Kapitel 7.5.

7.5 Fehlerberichte in der BARMER eCare als App

Die BARMER verwendet das Fehlertracking-Tool Sentry, um Fehler der App zu analysieren und Probleme zu beheben. Ob Sie dem Fehlertracking zustimmen oder es ablehnen, fragt die BARMER beim erstmaligen Login ab. Ihre Einwilligung wird lokal auf Ihrem Endgerät gespeichert. Ihre Entscheidung können Sie in den App-Einstellungen jederzeit ändern.

Wenn Ihre Zustimmung vorliegt, erfasst das Tool bei technischen Unregelmäßigkeiten automatisiert Daten und Informationen des aufrufenden Geräts in folgendem Umfang:

  • Mobilgerät
  • Betriebssystem
  • App-Version
  • Geräte-ID (wird bei der Installation der App erzeugt)
  • Netzwerkstatus
  • Konnektivitätstyp
  • Speicherplatz (gesamt und verfügbar)
  • Arbeitsspeicher (gesamt und verfügbar)
  • Anzahl der CPU-Kerne
  • CPU-Frequenz
  • Akkustand
  • Zeitzone
  • Sprache und weitere Standortparameter wie Zeichensatz oder Datums- und Zeitformat
  • Datum und Uhrzeit
  • Bootzeit (Zeitpunkt, zu dem das Gerät das letzte Mal gestartet wurde)
  • Bildschirmauflösung
  • Bildschirmausrichtung
  • Aufgerufene Inhalte und Funktionen

Diese Daten werden toolseitig in real-time Crash-Reports und Fehlerberichten an die BARMER gesendet und anschließend analysiert.

Rechtsgrundlage für die Verarbeitung der Daten

Die Verarbeitung dieser Daten erfolgt auf Basis Ihrer Einwilligung nach § 25 Abs. 1 TDDDG.

Zweck der Datenverarbeitung

Das Logging erfolgt zur Erhaltung der Kompatibilität und Stabilität der App für möglichst alle Nutzer und zur Missbrauchsbekämpfung und Störungsbeseitigung. Hierfür ist es notwendig, die technischen Daten des abrufenden Endgeräts zu loggen, um so frühestmöglich auf Darstellungsfehler, Angriffe auf unsere IT-Systeme und/oder Fehler der Funktionalität unserer App reagieren zu können. Zudem dienen uns die Daten zur Optimierung der App und zur generellen Sicherstellung der Sicherheit unserer IT-Systeme.

Dauer der Speicherung

Die Löschung der vorgenannten technischen Daten erfolgt, sobald sie nicht mehr benötigt werden, um die Kompatibilität dieser App für alle Besucher zu gewährleisten, spätestens aber 90 Tage nach Nutzung der App.

7.5.1 X-Request-ID

Wenn Sie dem Fehlertracking mit Sentry nicht zugestimmt haben, wird Ihnen in den Fehlerdialogen, welche die elektronische Patientenakte betreffen, die X-Request-ID angezeigt. Diese ID wird nicht übermittelt und lässt ohne zusätzliche Informationen keinen Rückschluss auf Ihre Person zu.

Es handelt sich um eine rein technische Identifikationsnummer, die für jede Anfrage an das Aktensystem erzeugt wird. Im Fehlerfall können Sie die ID manuell an den BARMER-Support senden und so eine Rückverfolgbarkeit der fehlgeschlagenen Aktion in der Akte herstellen. 

7.6 Verarbeitung von anonymisierten Nutzungsdaten

Wenn Sie zustimmen, analysiert die BARMER anonym, wie Sie sich in der App bewegen – selbstverständlich ohne persönliche Rückschlüsse.

Welche Daten werden erhoben?

  • Welche Seiten Sie aufrufen
  • Wie lange Sie auf einzelnen Seiten bleiben
  • Wo Sie Prozesse oder Aufgaben abbrechen
  • Wonach Sie in der Akte suchen
  • Wie weit Sie auf Seiten nach unten scrollen

Zu welchem Zweck erheben wir die Daten?

Mit Ihrer Zustimmung helfen Sie der BARMER, die BARMER eCare weiterzuentwickeln. Ziel der Nutzungsanalyse ist es:

  • Die Bedienung der App besser zu verstehen
  • Die Benutzerfreundlichkeit zu erhöhen
  • Abbrüche in Abläufen zu erkennen und künftig zu vermeiden

Rechtsgrundlage für die Verarbeitung der Daten

Die Verarbeitung dieser Daten erfolgt auf Basis Ihrer Einwilligung nach § 25 Abs. 1 TDDDG.

Wie lange werden die Daten gespeichert?

Die Daten werden für 2 Jahre gespeichert. Sie können Ihre Zustimmung zur Nutzungsanalyse jederzeit in den App-Einstellungen widerrufen. Ab diesem Moment werden keine weiteren Daten mehr übertragen.

Wer nutzt die Daten?

Die BARMER arbeitet zur Analyse der Daten mit der IBM Deutschland GmbH zusammen. Die Analysedaten werden ausschließlich für oben genannte Zwecke durch die BARMER genutzt. 

7.7 Schutz Ihrer Daten

Ihre Daten werden streng vertraulich behandelt. Die bei der Nutzung der ePA und Chats mit der BARMER, Praxis Co anfallenden Daten werden ausschließlich auf Servern in Deutschland oder innerhalb des Europäischen Wirtschaftsraumes (EWR) bzw. in einem anderem EU- oder EWR-Mitgliedsstaat verarbeitet.

In der BARMER eCare (App und PC-Anwendung) wird als technische und organisatorische Maßnahme eine mehrstufige Verschlüsselung verwendet. Es wird zwischen mehreren Schlüsseltypen unterschieden. Folgende drei Schlüsselarten werden für die Verschlüsselung von Dokumenten genutzt:

  • Aktenschlüssel
  • Kontextschlüssel
  • Dokumentenschlüssel.

Diese Schlüssel liegen in Ihrer Hoheit. Die BARMER oder die IBM Deutschland GmbH sind nicht in der Lage, die personenbezogenen Daten und die Gesundheitsdaten zu entschlüsseln, ohne diese Schlüssel zu besitzen.

Der Aktenschlüssel und der Kontextschlüssel werden bei der Erstellung Ihres ePA-Kontos generiert und mit dem durch die Schlüsselgenerierungsdienste erzeugten Schlüssel verschlüsselt abgelegt.

Der Dokumentenschlüssel wird je Dokument zufällig generiert und verschlüsselt das jeweilige Dokument. Anschließend wird dieser mit dem nutzerspezifischen Aktenschlüssel verschlüsselt. Dieser wiederum wird mittels Schlüsselableitung verschlüsselt. Das verschlüsselte Dokument und der verschlüsselte Dokumentenschlüssel werden dann zusammen übertragen.

Um eine Entschlüsselung durchzuführen, werden diese Schritte in umgekehrter Reihenfolge durchgeführt. Dokumente, die innerhalb Ihrer App liegen, können Sie mit medizinischen Einrichtungen teilen.

Leistungserbringende haben nur dann Zugriff auf die ePA, wenn eine entsprechende Berechtigung vorliegt. Diese kann auf folgende Arten erfolgen: durch das Einlesen der elektronischen Gesundheitskarte (eGK) in einer ärztlichen Praxis oder medizinischen Einrichtung – in diesem Fall besteht der Zugriff für maximal 90 Tage; durch das Einlesen der eGK in einer Apotheke – hier ist der Zugriff auf maximal 3 Tage beschränkt; oder durch eine individuelle Berechtigung, die von der versicherten Person über die App oder durch die PC-Anwendung erteilt wird.

Die Metadaten, die in Ihrer App vorliegen, sind mit einem Kontextschlüssel verschlüsselt. Der Kontextschlüssel liegt im ePA-Aktensystem nur im Verarbeitungskontext in entschlüsselter Form für das Ermitteln von Dokumenten vor. Dies stellt sicher, dass die BARMER oder die IBM Deutschland GmbH als Betreiber der ePA keinen Zugriff auf Ihre Daten haben.

Zusätzlich zur Änderung Ihres Passworts haben Sie auch jederzeit die Möglichkeit die Datenverschlüsselung zu erneuern. An Ihren Dokumenten und den Einstellungen der App ändert sich dadurch nichts.

Im Service Chats mit Praxis, BARMER und Co werden besondere technische und organisatorische Maßnahmen umgesetzt:
Jede Kommunikation über den Service „Chats mit Praxis, BARMER und Co“ ist mehrfach vor dem Zugriff durch Dritte geschützt. Die Kommunikation im Rahmen des TI-Messenger-Dienstes erfolgt Ende-zu-Ende verschlüsselt in sog. Räumen. Die BARMER setzt dabei die Vorgaben der gematik zu Datenschutz und Datensicherheit um, die vom Bundesamt für Sicherheit in der Informationstechnik und der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit geprüft sind.

7.8 Aufklärung Datenschutzrecht - Betroffenenrecht

Soweit die BARMER personenbezogene Daten von Ihnen verarbeitet, können Sie über die im nachfolgenden Kapitel genannten Kontaktdaten folgende Rechte ausüben, wenn die gesetzlichen Voraussetzungen vorliegen:

  • Bei der Datenverarbeitung aufgrund einer Einwilligung nach Art. 7 DSGVO besteht das Recht, diese mit Wirkung für die Zukunft jederzeit zu widerrufen.
  • Die Rechte, welche sich aus den Artikeln 15, 16, 17, 18, 20 und 21 DSGVO ergeben (Recht auf Auskunft*, Recht auf Berichtigung unrichtiger Daten, Recht auf Löschung, Recht auf Einschränkung der Verarbeitung, Recht auf Datenübertragbarkeit, Widerspruchsrecht).
    *Ihr Recht auf Auskunft können Sie direkt in der App wahrnehmen. Unter Einstellungen -> Daten exportieren -> Personenbezogene Daten können Sie den Export Ihrer gespeicherten personenbezogenen Daten wie Profildaten, Einwilligungen und Berechtigungen starten. Alle Daten werden im Textformat (JSON) exportiert. Daten, die bei der ePA-Nutzung lokal auf Ihrem Gerät abgespeichert werden (siehe Kapitel 4 ff.), sind in diesem Export nicht enthalten.
  • Das Recht, die Datenschutzbeauftragte der BARMER zu kontaktieren, um Ihre Anliegen vorzubringen (Artikel 38 Abs. 4 DSGVO).
  • Das Recht, sich bei einer zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren (Artikel 77 Abs. 1 DSGVO). Dazu können Sie sich an die zuständige Aufsichtsbehörde der BARMER wenden.

Die vorgenannten Rechte können durch die BARMER nur erfüllt werden, soweit die Daten, auf die sich die geltend gemachten Ansprüche beziehen, eindeutig Ihrer Person zugeordnet werden können.

Dabei ist zu beachten, dass der Gesetzgeber diese Rechte ausgeschlossen hat, wenn die Wahrnehmung der Rechte von der BARMER als datenschutzrechtlich verantwortliche Stelle nicht oder nur unter Umgehung von Schutzmechanismen wie insbesondere der Verschlüsselung oder der Anonymisierung gewährleistet werden kann.

Diese Einschränkung besteht, weil die BARMER als verantwortliche Stelle aufgrund der bestehenden Verschlüsselungsmechanismen technisch keinen Zugriff auf die in der ePA gespeicherten Daten hat.

Dementsprechend kann die BARMER beispielsweise Auskunfts- oder Korrekturbitten Ihrerseits zu in der ePA gespeicherten Daten (z. B. zu Ihren Arztbriefen) nicht nachkommen. Aus diesem Grund stellt Ihnen die BARMER  eCare als App sowie als PC-Anwendung zur selbstständigen Wahrnehmung Ihrer Rechte im Sinne der DSGVO zur Verfügung.

Allerdings können Sie mithilfe der App oder der PC-Anwendung keine von Ihren Leistungserbringenden zur Verfügung gestellten Daten korrigieren. Sollten also Korrekturen dieser Daten erforderlich sein, wenden Sie sich bitte an Ihren behandelnden Leistungserbringenden.

8. Kontaktdaten des Verantwortlichen, der Datenschutzbeauftragten und der Aufsichtsbehörden

Der Anbieter der ePA ist die BARMER, Axel-Springer-Str. 44, 10969 Berlin. Die ePA wird im Auftrag der BARMER von IBM Deutschland GmbH bereitgestellt und betrieben.

Die BARMER ist datenschutzrechtlich verantwortlich für die Verarbeitung der personenbezogenen Daten der ePA.

Die Datenschutzbeauftragten der BARMER erreichen Sie unter der Anschrift: Lichtscheider Straße 89, 42285 Wuppertal und per E-Mail an: datenschutz@barmer.de

Bei technischen Fragen und bei Fragen zur Verwendung Ihrer personenbezogenen Daten durch die BARMER wenden Sie sich am besten zuerst an uns – entweder per E-Mail unter service@barmer.de oder telefonisch unter der Nummer 0202 568 333 1010. Per Post erreichen Sie uns unter folgenden Adressen:

  • Postleitzahlraum: 00001 – 46999: BARMER42266 Wuppertal
  • Postleitzahlraum: 47000 – 99999: BARMER 73524 Schwäbisch Gmünd.

Darüber hinaus können Sie sich an unsere Datenschutzbeauftragte per E-Mail unter datenschutz@barmer.de wenden. Per Post erreichen Sie unsere Datenschutzbeauftragte unter BARMER, Datenschutzbeauftragte, 42266 Wuppertal.

Die Kontaktdaten unserer Aufsichtsbehörden sind:

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Str. 153, 53117 Bonn, E-Mail: poststelle@bfdi.bund.de.

Bundesamt für Soziale Sicherung, Friedrich-Ebert-Allee 38, 53113 Bonn, E-Mail: poststelle@bas.bund.de.

9. Änderungen der Datenschutz-Hinweise

Durch die Weiterentwicklung der BARMER eCare als App und als PC-Anwendung oder durch die Implementierung neuer Technologien kann es notwendig werden, diese Datenschutz-Hinweise oder die Nutzungsbedingungen zu ändern.

Sie werden von der BARMER in der App oder in der PC-Anwendung informiert, sofern wir Anpassungen oder Ergänzungen an diesen Datenschutz-Hinweisen vornehmen. Zudem können Sie die aktuelle Fassung dieser Datenschutz-Hinweise jederzeit über www.barmer.de/datenschutz abrufen.