1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Rahmen von ProjectQ ist:
Camphausen IT Consulting
E-Mail: info@echild.online
2. Überblick
ProjectQ ist eine webbasierte Plattform zur Durchführung von digitalen Fragebögen (z. B. medizinische, entwicklungsbezogene oder anamnestische Erhebungen).
Diese Datenschutzerklärung informiert darüber:
- welche Daten erhoben werden
- zu welchem Zweck dies erfolgt
- auf welcher Rechtsgrundlage
- welche Rechte du hast
3. Art der verarbeiteten Daten
3.1 Zugriffsdaten (automatisch erhoben)
Beim Aufruf der Anwendung werden automatisch folgende Daten verarbeitet:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und Version
- Betriebssystem
- Referrer-URL
- aufgerufene Seiten / API-Endpunkte
Zweck:
Sicherstellung des Betriebs, Fehleranalyse, Missbrauchserkennung
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
3.2 Fragebogendaten (Kerndaten von ProjectQ)
Im Rahmen der Nutzung werden folgende Daten verarbeitet:
- Antworten auf Fragebögen
- Auswahloptionen (z. B. Ja/Nein, Skalenwerte)
- Freitextangaben
- Zeitpunkte (Start, Zwischenspeicherung, Abgabe)
Besonderheit:
Diese Daten können gesundheitsbezogene Informationen enthalten.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Dienstleistung)
- Art. 9 Abs. 2 lit. a DSGVO (Einwilligung bei Gesundheitsdaten)
3.3 Identifikationsdaten (minimal)
Je nach Setup können folgende Daten erhoben werden:
- Token (Zugangslink)
- ggf. Name (teilweise anonymisiert, z. B. „M. M*********“)
- Geburtsdatum (zur Verifikation)
- Postleitzahl
Zweck:
- sichere Zuordnung der Antworten
- Verifikation des Zugriffs
3.4 Technische Sitzungsdaten
- Session-ID
- Status (z. B. „created“, „verified“, „submitted“, „reviewed“)
- Zeitstempel
4. Zweck der Verarbeitung
Die Datenverarbeitung erfolgt ausschließlich zur:
- Durchführung von digitalen Fragebögen
- Zwischenspeicherung von Antworten
- Übermittlung an berechtigte Stellen (z. B. Praxispersonal)
- Auswertung und Darstellung der Ergebnisse
- Sicherstellung der Systemsicherheit
Keine Nutzung für Werbung.
5. Rollenmodell (wichtig für ProjectQ)
ProjectQ kann in zwei Rollen betrieben werden:
a) Als Verantwortlicher
Wenn ProjectQ direkt Daten erhebt und verarbeitet.
b) Als Auftragsverarbeiter
Wenn ProjectQ im Auftrag einer Praxis/Klinik betrieben wird.
In diesem Fall ist die jeweilige Einrichtung Verantwortlicher gemäß DSGVO.
6. Weitergabe von Daten
Eine Weitergabe erfolgt ausschließlich:
- an medizinische Einrichtungen / Praxispersonal
- an technische Dienstleister (Hosting, Infrastruktur)
- wenn gesetzlich erforderlich
Keine Weitergabe zu Werbezwecken.
7. Speicherung und Löschung
Personenbezogene Daten werden gespeichert:
- solange sie für den Zweck erforderlich sind
- entsprechend gesetzlicher Aufbewahrungsfristen
Danach erfolgt:
- Löschung oder
- Anonymisierung
8. Datenübertragung
Die Datenverarbeitung erfolgt innerhalb der EU / des EWR.
Falls Drittanbieter eingesetzt werden, erfolgt dies nur unter Einhaltung der DSGVO (z. B. Standardvertragsklauseln).
9. Cookies und Tracking
ProjectQ verwendet:
- technisch notwendige Cookies (Session, Sicherheit)
Keine Tracking- oder Marketing-Cookies.
10. Datensicherheit
Es werden geeignete technische und organisatorische Maßnahmen eingesetzt:
- HTTPS-Verschlüsselung
- Token-basierter Zugriff (kein offener Zugang)
- Zugriffsbeschränkungen
- serverseitige Validierung
11. Rechte der betroffenen Person
Du hast jederzeit folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
12. Widerruf der Einwilligung
Eine erteilte Einwilligung (z. B. bei Gesundheitsdaten) kann jederzeit widerrufen werden.
Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
13. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständig ist z. B.:
Landesbeauftragte für Datenschutz Nordrhein-Westfalen
14. Datensicherheit und Risiken
Trotz hoher Sicherheitsstandards gilt:
- Datenübertragung im Internet kann Risiken enthalten
- vollständige Sicherheit kann nicht garantiert werden
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden.
Die jeweils aktuelle Version ist jederzeit verfügbar.
16. Kontakt
Bei Fragen oder zur Ausübung deiner Rechte: