Datenschutz für die Online-Geschäftsstelle „Internetfiliale“

Diese Datenschutzerklärung bezieht sich auf die Nutzung unserer Online-Geschäftsstelle „Internetfiliale“. Sie können diese über unsere Homepage als „Internetfiliale Web“ oder nach Installation der entsprechenden App über Smartphone und Tablet als „Internetfiliale App“ nutzen.

1. Allgemeines

Die BKK PwC möchte Ihren Versicherten mit den inhaltlich identischen Angeboten „Internetfiliale Web“ und „Internetfiliale App“ zeitgemäße Online-Services bieten. Dies beinhaltet z.B. das einfache und schnelle Hochladen von Belegen wie Rechnungen oder Arbeitsunfähigkeitsbescheinigungen, von zuhause mittels „Internetfiliale Web“ oder mobil per Smartphone mit der „Internetfiliale App“. Weitere Service sind das eigenständige Ändern von Stammdaten, oder die Anforderung einer neuen Gesundheitskarte samt Fotoupload.

Die BKK PwC nimmt den Schutz Ihrer personenbezogenen Daten bzw. Sozialdaten sehr ernst. Wir wollen Sie als Nutzer des Bereichs „Internetfiliale Web“ und der „Internetfiliale App“ über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten und die für Sie bestehenden Rechte aufklären, soweit Sie als betroffene Person i.S.d. Art. 4 Nr. 1 der Datenschutz-Grundverordnung gelten.

Die nachfolgende Datenschutzerklärung berücksichtigt die seit dem 25.5.2018 geltende Datenschutz-Grundverordnung. Zugleich werden mit dieser Erklärung auch die bis dahin geltenden Anforderungen des § 13 Telemediengesetz erfüllt.

Alle von der BKK PwC erhobenen Daten unterliegen zusätzlich noch einem besonderen Schutz, dem Sozialdatenschutz nach dem Sozialgesetzbuch (SGB). Daten, die zur Teilnahme an Angeboten des Bereichs „Internetfiliale Web“ und der „Internetfiliale App“ erhoben und gespeichert werden, unterliegen neben dem Schutz der Datenschutz-Grundverordnung (DSGVO), dem Teledienstedatenschutzgesetzes (TDDSG) bzw. des Mediendienstestaatsvertrages (MDStV) ebenfalls den Bestimmungen des § 284 SGB V für die Kranken- und § 94 SGB XI für die Pflegeversicherung.

Sobald Dritte mit der Bereitstellung und Abwicklung von Service-Angeboten beauftragt werden, werden diese automatisch vertraglich zur Einhaltung der Bestimmungen des Sozialdatenschutzes (SGB I und SGB X) sowie anderer gesetzlicher Vorschriften durch die BKK PwC verpflichtet.

2. Verantwortliche Stelle / Datenschutzbeauftragter

Verantwortliche Stelle 

Die Kontaktdaten der BKK PwC als Verantwortlicher sind:

Hausanschrift:
BKK PwC
Burgstraße 1 - 3
34212 Melsungen,
+49 5661 7302 0
info(at)bkk-pwc.de

Postanschrift:
BKK PwC | Digitalisierungscenter

30645 Hannover

 

Datenschutzbeauftragter 

Die Datenschutzbeauftragte der BKK PwC erreichen Sie wie folgt:

per Post:

Heike Horchler
Datenschutzbeauftragte der BKK PwC
Burgstraße 1 - 3
34212 Melsungen

per Mail:

datenschutz(at)bkk-pwc.de

3. Rechtsgrundlage der Erhebung und Verarbeitung

Die BKK PwC erhebt und verarbeitet personenbezogene Daten gemäß den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und den speziellen Regelungen des Sozialdatenschutzes im Sozialgesetzbuch (SGB) X.

Die BKK PwC nimmt Aufgaben der Krankenversicherung wahr, die in Ausübung öffentlicher Gewalt erfolgen. Zu diesem Zweck werden Daten auf der Grundlage von Art. 6 Abs. 1e DSGVO verarbeitet. § 284 SGB V benennt alle Zwecke, zu denen es uns als Krankenkasse erlaubt ist, Daten zu verarbeiten.

Im Falle von „Internetfiliale Web“ und „Internetfiliale App“ erfolgt die Verarbeitung auch auf Basis Ihrer Einwilligung (Art. 6 Abs. 1a DSGVO).

4. Installation der „Internetfiliale App"

Die „Internetfiliale App“ ist über die App-Stores Google Play und Apple iTunes erhältlich. Ihr Download setzt gegebenenfalls eine vorherige Registrierung beim jeweiligen App-Store und die Installation der App-Store-Software voraus. Die BKK PwC hat keinerlei Einfluss auf die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Zusammenhang mit Ihrer Registrierung und der Bereitstellung von Downloads in dem jeweiligen App-Store und der App-Store-Software. Verantwortliche Stelle ist allein der Betreiber des jeweiligen App-Stores. Bitte informieren Sie sich bei Bedarf direkt bei dem jeweiligen App-Store-Betreiber.

5. Datenerhebung

5.1 Registrierung

Für eine Nutzung von „Internetfiliale Web“ und der „Internetfiliale App“ ist eine gesonderte Registrierung erforderlich. Für diese werden Vorname, Nachname, Versichertennummer, Geburtsdatum und Mobilfunknummer benötigt. Nach der Registrierung erhalten Sie einen Freischaltcode und eine Registrierungs-TAN per Post an Ihre bei der BKK PwC registrierte Anschrift.

Im Rahmen einer Registrierung für „Internetfiliale Web“ und „Internetfiliale App“ werden in Ihrem personalisierten Bereich die folgenden Informationen zu Ihrer Person hinterlegt und können von Ihnen eingesehen, ergänzt sowie teilweise auch geändert werden:

  • Vorname und Name

  • Krankenversichertennummer

  • Anschrift

  • Geburtsdatum

  • Mobilfunknummer(n)

  • Telefonnummer(n)

  • Ggf. Faxnummer(n)

  • E-Mail-Adresse(n)

  • Versicherungsbeginn bzw. -ende

  • Ggf.: mitversicherte Familienmitglieder

Aus Sicherheitsgründen wird die „Internetfiliale App“ fest mit Ihrem Endgerät gekoppelt (Geräteregistrierung). Bei der Geräteregistrierung werden von der BKK PwC folgende Daten erhoben und gespeichert:

  • Benutzer-ID

  • Modell des gebundenen Endgerätes (zum Beispiel Samsung Galaxy S8)

  • Seriennummer des gebundenen Endgerätes

  • OS Typ (zum Beispiel ANDROID_x86)

  • OS Version (zum Beispiel 7.1.2)

  • Letzter Einlogvorgang (zum Beispiel 25.05.18 10:41)

  • Installierte Version der „Internetfiliale App“ (zum Beispiel 1.1)

Mit Abschluss der Registrierung willigen Sie ein, dass die BKK PwC die von Ihnen bereitgestellten personenbezogenen Daten erheben und verarbeiten darf, wie in dieser Datenschutzerklärung dargestellt. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft durch eine entsprechende Erklärung uns gegenüber widerrufen. Wir weisen jedoch darauf hin, dass eine Nutzung von „Internetfiliale Web“ und „Internetfiliale App“ ohne Ihre Einwilligung nicht mehr möglich ist. Für Ihren Widerruf nutzen Sie bitte die oben genannten Kontaktdaten.

5.2 Nutzdaten

Weitere Daten werden von der BKK PwC während der Nutzung der verschiedenen Online-Dienste (zum Beispiel das Hochladen einer Arbeitsunfähigkeitsbescheinigung) innerhalb von „Internetfiliale Web“ und „Internetfiliale App“ erhoben. Die erhobenen Daten sind innerhalb von „Internetfiliale Web“ und „Internetfiliale App“ direkt ersichtlich.

5.3 Analyse und Fehlerbehebung, Vermeidung von Missbrauch und Gewährleistung der Nachvollziehbarkeit

Wenn Sie „Internetfiliale Web“ und „Internetfiliale App“ verwenden, übermitteln diese Dienste anonymisierte Informationen zum Zweck der Analyse der fehlerfreien Funktionalität und Fehlerbehebung an die BKK PwC. Die BKK PwC erhebt diese Daten und werten sie ggf. für ihre Entwicklungsabteilung aus. Die so erhobenen Informationen werden ausschließlich auf den Servern der BKK PwC in Deutschland gespeichert.

Folgende Daten werden erhoben:

  • Typ und Version des von Ihnen verwendeten Browsers,

  • Session-ID

  • Client-IP (gekürzt)

  • Customer-ID

  • Besuchter Bereich

  • Verwendetes Betriebssystem

  • Verwendetes Mobilgerät

  • Uhrzeit des Zugriffs

  • Inhalt von Formularfeldern

  • Fotos und Bilder (zum Beispiel Aufnahmen der Arbeitsunfähigkeitsbescheinigung)

Es werden keine personengebundenen Daten erhoben, das heißt Ihr persönliches Nutzungsverhalten bleibt anonym.

Die oben genannten Daten werden außerdem erhoben, um auch in Ihrem Interesse eine missbräuchliche Nutzung Ihres Zugangs zur BKK PwC zu verhindern und auch die erforderliche Nachvollziehbarkeit zu gewährleisten.

Bei gescheiterten Anmeldevorgängen wird statt der gekürzten Client-IP die vollständige Client-IP-Adresse gespeichert.

6. Verarbeitung von personenbezogenen Daten

Die Erhebung und Verarbeitung dieser Daten erfolgt gemäß der gesetzlichen Aufgabenstellung der BKK PwC. § 284 SGB V benennt alle Zwecke, zu denen es der BKK PwC als Krankenkasse erlaubt ist, Daten zu verarbeiten.

7. Weitergabe von Daten an Dritte

Innerhalb der BKK PwC erhalten nur die Stellen Zugriff auf Ihre Daten, die diesen für die Erledigung ihrer Aufgaben benötigen. Dabei können auch von der BKK PwC eingesetzte Dienstleister zu diesem Zweck Zugriff auf diese Daten erhalten, wenn Sie das Sozialgeheimnis wahren. Mit diesen Dienstleistern schließt die BKK PwC Verträge gemäß Art. 28 DSGVO und § 80 SGB X ab.

Es handelt sich dabei um Unternehmen in den Kategorien IT-Dienstleistungen, Druckdienstleistungen, Abrechnungsdienstleistungen, DMP-Datenstellen, Pflegeberatungen, Unterstützung und Beratung bei Wirtschaftlichkeitsanalysen, Unterstützungsdienstleistungen beim Einzug des Gesamtsozialversicherungsbeitrages, Marketingdienstleistungen, Archivierungsdienstleistungen sowie Akten- und Datenvernichter.

Bezüglich der Datenweitergabe an Dritte ist zu beachten, dass die BKK PwC als Krankenkasse verpflichtet ist, das Sozialgeheimnis (§ 35 SGB I) zu wahren. Informationen über Sie darf die BKK PwC nur weitergeben, wenn gesetzliche Bestimmungen dies erlauben oder Sie der Weitergabe Ihrer Daten explizit eingewilligt haben. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z. B. sein:

  • Andere Leistungsträger nach dem SGB (z. B. Rentenversicherungsträger, Unfallversicherungsträger sowie Träger der Sozialhilfe)

  • Deutsche Verbindungsstelle Krankenversicherung - Ausland (DVKA)

  • Medizinischer Dienst der Krankenversicherung oder Gutachter

  • Finanzverwaltungen

  • Aufsichtsbehörden

  • Geldinstitute

  • Arbeitgeber, Zahlstellen und Wehrbereichsverwaltungen

  • Versorgungsverwaltung

  • Leistungserbringer

  • Hochschulen bzw. Fachhochschulen

  • Stellen der Gerichtsbarkeit

Weitere Datenempfänger können diejenigen Stellen sein, für die Sie der BKK PwC Ihre Einwilligung zur Datenübermittlung erteilt haben.

8. Abmeldung und Datenlöschung

Wenn Sie „Internetfiliale Web“ und „Internetfiliale App“ nicht mehr weiter nutzen wollen, können Sie sich jederzeit selbständig wieder abmelden. Die für „Internetfiliale Web“ und „Internetfiliale App“ erhobenen personenbezogenen Daten werden dann gemäß der Löschfristen der BKK PwC (s. www.bkk-pwc.de/ueber-uns/datenschutz) gelöscht, soweit nicht im Einzelfall gesetzliche Aufbewahrungsrechte oder -pflichten bestehen.

9. Ihre Rechte

Ihre Rechte können Sie bei der Datenschutzbeauftragten der BKK PwC unter datenschutz@bkk-pwc.de oder der zuständigen Aufsichtsbehörde geltend machen.

Recht auf Bestätigung und Auskunft

Gemäß des Art. 15 DSGVO haben Sie das Recht, eine Bestätigung darüber zu verlangen, ob Daten bzgl. Ihrer Person verarbeitet werden. Sie haben das Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten.

Recht auf Berichtigung

Gemäß des Art. 16 DSGVO haben Sie das Recht, die unverzügliche Berichtigung Ihrer unrichtig gespeicherten personenbezogenen Daten zu verlangen. Außerdem haben Sie das Recht, unter Berücksichtigung der Zwecke der Datenverarbeitung, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Einschränkung der Verarbeitung

Wenn eine der in Art. 18 DSGVO genannten Voraussetzungen vorliegt, haben Sie das Recht, die Einschränkung der Verarbeitung zu verlangen.

Recht auf Löschung oder Sperrung

Sie haben Sie das Recht, von der BKK PwC zu verlangen, dass Ihre personenbezogenen Daten unverzüglich gelöscht oder gesperrt werden, sofern einer der in Art. 17 DSGVO genannten Gründe vorliegt und soweit die Verarbeitung nicht erforderlich ist.

Recht auf Widerruf einer Einwilligung

Sie haben das Recht, eine der BKK PwC erteilte Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Den Widerruf richten Sie bitte an die oben angegebenen Kontaktdaten. Wir weisen jedoch vorsorglich darauf hin, dass eine Nutzung von „Internetfiliale Web“ und „Internetfiliale App“ ohne Ihre Einwilligung nicht mehr möglich ist.

Widerspruchsrecht

Unter den Voraussetzungen des Art. 21 DSGVO haben Sie das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogener Daten Widerspruch einzulegen. Liegen die Voraussetzungen für einen wirksamen Widerspruch vor, darf eine Verarbeitung durch uns nicht mehr erfolgen.

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs und insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.

10. Änderung der Datenschutzerklärung

Die BKK PwC entwickelt „Internetfiliale Web“ und „Internetfiliale App“ kontinuierlich weiter. Diese Datenschutzerklärung wird die BKK PwC stets aktuell halten und entsprechend anpassen, wenn und soweit dies erforderlich werden sollte.

Über eventuelle Änderungen dieser Datenschutzerklärung wird die BKK PwC Sie selbstverständlich rechtzeitig informieren. Dies geschieht z.B. über Ihr sicheres Nachrichtenpostfach. Insofern darüber hinaus eine weitere Einwilligung von Ihnen zum Umgang mit Ihren Daten erforderlich werden sollte, wird die BKK PwC diese selbstverständlich von Ihnen einholen, bevor entsprechende Änderungen wirksam werden.

Stand der Datenschutzerklärung: Januar 2024