Datenschutz
Vorabfassung – noch nicht vollständig.
Verantwortlicher, Kontakt für Betroffenenrechte und zuständige Aufsichtsbehörde sind noch nicht hinterlegt. Es werden hier bewusst keine erfundenen Angaben gezeigt. Die vollständige Fassung finden Sie nach der Freigabe auf mein-gesundpass.de.
Was hier verarbeitet wird
- Für ein Konto werden E-Mail-Adresse und Passwort verarbeitet. Die Adresse wird verschlüsselt gespeichert, das Passwort ausschließlich als Argon2id-Hash.
- Die Zustimmung zu den Nutzungsbedingungen wird mit Zeitpunkt und Fassung dokumentiert (Art. 7 Abs. 1 DSGVO).
- Sitzungen werden nur als Token-Hash gespeichert und laufen automatisch ab. Gerätenamen und Standorte werden bewusst nicht gespeichert.
- Sicherheitsrelevante Ereignisse werden protokolliert – ohne Gesundheitsdaten.
- Gesundheitsdaten werden durch die Kontoerstellung nicht übertragen.
Ihre Rechte
Ihnen stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu (Art. 15 bis 21 DSGVO), ebenso das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Ihr Konto können Sie im Portal jederzeit selbst löschen.
Ausführliche Fassung: mein-gesundpass.de/datenschutz.html

