Vorläufige Datenschutzinformation

Informationen zur Verarbeitung personenbezogener Daten im QM Portal

1. Verantwortlicher

[Name des Pflegedienstes / Unternehmens]
[Straße und Hausnummer]
[Postleitzahl und Ort]
E-Mail: [E-Mail-Adresse]
Telefon: [Telefonnummer]

2. Datenschutzbeauftragter

[Name und Kontaktdaten des Datenschutzbeauftragten oder Hinweis, dass keiner bestellt ist]

3. Zwecke der Verarbeitung

  • Anmeldung sowie Benutzer-, Rollen- und Gruppenverwaltung,
  • Bereitstellung zugewiesener Verfahrensanweisungen,
  • Nachweis von Aufrufen und Lesebestätigungen einschließlich Dokumentversion und Zeitstempel,
  • Auswertung offener und erledigter Bestätigungen,
  • Nachvollziehbarkeit administrativer und dokumentbezogener Vorgänge sowie
  • Betrieb, Sicherheit und Fehleranalyse.

4. Verarbeitete Daten

Verarbeitet werden können Stamm- und Beschäftigtendaten, Benutzername und E-Mail-Adresse, Rollen- und Gruppenzugehörigkeiten, Dokumentzuweisungen, Aufruf- und Bestätigungszeitpunkte, bestätigte Versionen und Inhaltsprüfsummen sowie protokollierte Verwaltungsaktionen. Das Portal ist nicht für Patienten- oder Behandlungsdaten vorgesehen.

5. Rechtsgrundlagen

Abhängig vom konkreten Einsatz kommen insbesondere Art. 6 Abs. 1 Buchst. b, c oder f DSGVO und für Beschäftigtendaten § 26 Abs. 1 BDSG in Betracht. Die tatsächlich einschlägige Rechtsgrundlage ist für jeden Zweck vor Inbetriebnahme festzulegen und zu dokumentieren. Eine Einwilligung ist im Beschäftigungsverhältnis nur unter den gesetzlichen Voraussetzungen geeignet.

6. Empfänger und Auftragsverarbeiter

Zugriff erhalten nur hierzu berechtigte Beschäftigte entsprechend ihrer Rolle. Daten können außerdem an [Hosting-/IT-Dienstleister] übermittelt werden, soweit dies für Betrieb und Support erforderlich ist. Mit Auftragsverarbeitern sind die erforderlichen Verträge abzuschließen.

7. Speicherdauer

Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck, arbeitsrechtliche Nachweise oder gesetzliche Pflichten erforderlich sind. Konkrete Löschfristen sind in einem Löschkonzept festzulegen: [Fristen für Konten, Bestätigungen, Auditprotokolle und Sicherungen]. Danach werden Daten gelöscht oder anonymisiert, sofern keine Aufbewahrungspflicht entgegensteht.

8. Herkunft der Daten

Die Daten stammen von den Beschäftigten, aus der Benutzerverwaltung des Verantwortlichen oder entstehen bei der Nutzung des Portals, etwa durch Aufrufe und Lesebestätigungen.

9. Übermittlung in Drittländer

Eine Übermittlung außerhalb der EU beziehungsweise des EWR ist derzeit nicht vorgesehen. Werden künftig externe Anbieter eingesetzt, sind mögliche Drittlandübermittlungen und die erforderlichen Garantien vorab zu prüfen und hier offenzulegen.

10. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit, soweit anwendbar (Art. 20), und Widerspruch (Art. 21 DSGVO). Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).

11. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.

12. Sicherheit

Zum Schutz der Daten werden rollenbasierte Zugriffsregeln, sichere Passwortverarbeitung, Transportverschlüsselung, Protokollierung und Datensicherungen eingesetzt. Die konkreten technischen und organisatorischen Maßnahmen sind regelmäßig zu prüfen und zu dokumentieren.

13. Pflicht zur Bereitstellung

Die für Konto, Zuweisung und Nachweis erforderlichen Daten müssen bereitgestellt werden, soweit die Nutzung des Portals Bestandteil des Beschäftigungsablaufs ist. Ohne diese Daten können Anmeldung, Dokumentbereitstellung oder Lesebestätigung gegebenenfalls nicht erfolgen.

14. Stand und weitere Informationen

Stand dieses vorläufigen Entwurfs: 12. August 2026.

Gesetzestexte: Datenschutz-Grundverordnung und § 26 BDSG.