SYNLAB Header

Datenschutzhinweise synlabWeb

Wir freuen uns über Ihre Nutzung von synlabWeb. Der Schutz Ihrer personenbezogenen Daten ist für uns ein wichtiges Anliegen. In dieser Datenschutzerklärung erfahren Sie, wie Ihre Daten im Rahmen der Abrufbereitstellung Ihrer Laborergebnisse unter Beachtung der gesetzlichen Datenschutzvorschriften verarbeitet werden.

1. Name und Anschrift der verantwortlichen Stelle

Die SYNLAB Holding Deutschland GmbH, August-Wessels-Straße 13, 86156 Augsburg (im folgenden „SYNLAB“ oder "Wir") ist als Herausgeber der Software „synlabWeb“ (im folgenden „WEBAPP“) die verantwortliche Stelle im Sinne der DSGVO und anderer, landesspezifischer Datenschutzbestimmungen.

2. Datenschutzbeauftragter

Sie können sich jederzeit mit allen datenschutzrechtlichen Belangen an unseren Datenschutzbeauftragten unter datenschutz@synlab.com wenden.

3. Grundlegende Hinweise

Als SYNLAB stellen wir Ihnen als unser Einsender (u. a. Arztpraxen, Ärztinnen/Ärzten, Betriebsärztinnen/-ärzten, im Folgenden „EINSENDER“) diese WEBAPP zur Verfügung, um Ihnen die Ergebnisse der beauftragten Laboraufträgen, schnell und digital übermitteln zu können.
SYNLAB als auch die EINSENDER sind sich der besonderen Sensibilität der über die WEBAPP übermittelten Informationen bewusst. Auch wenn die WEBAPP selbst keine medizinischen oder anderweitig besonders schützenswerten personenbezogenen Daten erhebt, dient sie dazu, entsprechende Laborergebnisse ausschließlich sicher zu übertragen und dem EINSENDER in strukturierter und übersichtlicher Form bereitzustellen.
Die für die Nutzung der WEBAPP erforderlichen Zugangsdaten werden dem EINSENDER direkt durch SYNLAB zur Verfügung gestellt.

4. Zwecke und Rechtsgrundlage

4.1 Zugang und Nutzung der APP

Die WEBAPP kann nur genutzt werden, wenn eine Multi-Faktor-Authentifizierung verwendet wird. Der Benutzername, das Passwort und der MFA-Code werden nicht in der WEBAPP gespeichert und nur zum Login verschlüsselt übertragen. Anschließend erhält die WEBAPP einen Access- und einen Refresh-Token, welche temporär für die Dauer der Sitzung im Browser gespeichert. Durch den Access-Token wird Zugriff auf die Daten gewährt. Mithilfe des Refresh-Tokens können neue Access- und Refresh-Token innerhalb der WEBAPP ohne erneute Anmeldung generiert werden.

4.2 Push Benachrichtigungen

Wenn Sie die WEBAPP zum ersten Mal starten, werden Sie gefragt, ob Sie Push-Benachrichtigungen erhalten möchten. Sie können diese ablehnen oder erlauben. Die Push-Benachrichtigungen dienen lediglich dazu, Sie zu informieren, sobald neue Berichte in der WEBAPP verfügbar sind. Diese Funktion ist optional und wird nur mit Ihrer Erlaubnis eingeschaltet. Wir verwenden dafür die jeweilig eingebaute Funktion des Browsers. Hierzu wird zunächst eine individuelle UUID (23 Zeichen, in 5 Blöcken mit jeweils 8, 4, 4, 4 und 12 Zeichen) für jeden Browser erstellt. Zusätzlich wird vom Browser ein Schlüssel erstellt, mithilfe dessen wir dann die Push Benachrichtigung an den jeweiligen Browser schicken können. Falls Sie Push-Benachrichtigungen aktivieren, wird diese UUID und der Schlüssel serverseitig hinterlegt und mit dem jeweiligen Account verknüpft. Die Browser-Dienste, die den Schlüssel generieren, können keinerlei Rückschluss auf die Anfragen von Nutzenden ziehen oder sonstige Daten ermitteln, die mit einer Person im Zusammenhang stehen. Nähere Informationen hierzu sowie zum Datenschutz finden Sie für auf der jeweiligen Website für Google Chrome, Mozilla Firefox und Apple Safari.

5. Datenkategorien

Es werden folgende Daten temporär in Ihrem Browser gespeichert:
  • Der Access- und Refresh-Token (verschlüsselt)
  • Der Zeitpunkt der Token-Erstellung
  • Die benutzerdefinierte Suche
  • Die benutzerdefinierten Markierungen
  • Der benutzerdefinierte Standardfilter
  • Die benutzerdefinierten Einstellungen
  • Die Berichte
Bei diesen im Browser gespeicherten Daten handelt es sich zum Teil um personenbezogene Daten i. S. d. Art. 4 Abs. 1 DSGVO, die allerdings nur temporär für die Dauer der Sitzung gespeichert werden.
Die erhobenen Daten werden ausschließlich für die Funktionalität der Anwendung/App verwendet und nicht an Dritte weitergegeben oder für Werbezwecke o. Ä. eingesetzt. Das Nutzungsverhalten des Anwenders wird nicht protokolliert.

6. Löschung und Sperrung von personenbezogenen Daten nach Zweckerfüllung

Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie dies zur Zweckerfüllung erforderlich ist längstens jedoch bis zum Ablauf der gesetzlichen Aufbewahrungs- und Speicherfristen.
Bei Zweckerfüllung und Ablauf der gesetzlichen Aufbewahrungs- und Speicherfristen werden die personenbezogenen Daten entsprechend den datenschutzrechtlichen Vorgaben gelöscht oder gesperrt.

7. Keine Weitergabe Ihrer personenbezogenen Daten

Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter; es sei denn, Sie haben in die Datenweitergabe eingewilligt oder wir sind aufgrund gesetzlicher Bestimmungen und/oder behördlicher oder gerichtlicher Anordnungen zu einer Datenweitergabe berechtigt oder verpflichtet. Dabei kann es sich insbesondere um eine Auskunftserteilung für Zwecke der Strafverfolgung, zur Gefahrenabwehr oder zur Durchsetzung geistiger Eigentumsrechte handeln.
Für den technischen Betrieb der WEBAPP hat SYNLAB die ITECH mit der Entwicklung und Bereitstellung der entsprechenden Infrastruktur beauftragt. Zwischen SYNLAB und ITECH bestehen vertragliche Vereinbarungen, die die Einhaltung der geltenden Datenschutzanforderungen regeln.

8. Datensicherheit

Alle Informationen, die Sie an uns übermitteln, werden auf Servern innerhalb der Europäischen Union gespeichert. Wir sichern unsere Webseite und sonstigen Systeme jedoch durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen ab. Insbesondere werden Ihre personenbezogenen Daten bei uns verschlüsselt übertragen.

9. Ihre Rechte

Sie haben das Recht, von uns
  • unentgeltlich Auskunft über die von uns über Ihre Person gespeicherten personenbezogenen Daten zu erhalten (Auskunftsrecht)
  • eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten (Recht auf Bestätigung)
  • von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten von uns unverzüglich gelöscht werden, sofern deren Verarbeitung nicht mehr erforderlich ist und auch die weiteren Voraussetzungen der DSGVO für eine Löschung erfüllt sind (Recht auf Löschung)
  • die sofortige Berichtigung und Vervollständigung Sie betreffender unrichtiger personenbezogenen Daten zu verlangen (Recht auf Berichtigung)
  • die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen (Recht auf Einschränkung der Verarbeitung)
  • die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Recht auf Datenübertragbarkeit)
  • der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen (Recht auf Widerspruch)
  • Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung - einschließlich Profiling - beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise beeinträchtigt (Recht auf Entscheidung im Einzelfall)
  • weiter haben Sie das Recht, jederzeit Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten mit Wirkung für die Zukunft zu widerrufen.
Für weitergehende Informationen zu Ihren Rechten wenden Sie sich bitte an unseren Datenschutzbeauftragten.

10. Beschwerderecht

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Zuständige federführende Aufsichtsbehörde für den Datenschutz nach Art. 56 DSGVO bei Beschwerden ist:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 27 (Schloss), 91522 Ansbach
Tel.: +49 981 53 1300
Fax: +49 981 53 98 1300
E-Mail: poststelle@lda.bayern.de