Datenschutzerklärung
für Patienten, Angehörige, Versicherungsnehmer, Verordnerstellen und Websitebesucher
Informationen nach Art. 13 und 14 DSGVO | Version 2.4 | Stand 21. August 2026
Diese Datenschutzerklärung erläutert, wie TeMeBa personenbezogene Daten und Gesundheitsdaten verarbeitet, wenn wir eine Versorgung mit Medizinprodukten anbahnen, koordinieren, durchführen oder technisch begleiten. Die notwendige Versorgung ist ein zusammenhängender Vorgang: Für Materialbestellungen, Reparaturtausch, Geräteauslesung, Kostenklärung und die hierfür erforderliche Weiterleitung von Unterlagen wird nicht bei jedem einzelnen Arbeitsschritt erneut eine Zustimmung eingeholt. Freiwillige Kommunikationswege bleiben davon getrennt.
Wichtig vorab
TeMeBa ist Versorgungskoordinator und bei einzelnen Privatversorgungen auch selbst Leistungserbringer. TeMeBa überwacht Heimmonitore nicht live, ersetzt keine ärztliche Diagnose und ist kein medizinischer Notrufdienst. Bei akuten medizinischen Notfällen wählen Sie 112. Für medizintechnische Notfälle ist TeMeBa unter 08638 8838031 erreichbar.
Das Wichtigste auf einen Blick
Verantwortlicher
TeMeBa . Technischer Medizin Service, Inh. Alexander Schmid, Marienburger Straße 28, 84478 Waldkraiburg
Warum wir Daten benötigen
Versorgung anbahnen und koordinieren, Verbrauchsmaterial bestellen, Kostenübernahme und Abrechnung ermöglichen, Hilfsmittel ausgeben, Heimmonitordaten bereitstellen, Reparatur und Austausch organisieren sowie Vorgänge dokumentieren.
Besonders geschützte Daten
Verordnungen, Diagnosen und sonstige Gesundheitsangaben sowie Geräte-, Alarm-, Ereignis- und Messdaten eines Heimmonitors oder Pulsoximeters.
Mögliche Empfänger
Verordnende Klinik oder Praxis, Kostenträger und Beihilfe, der im Fall eingesetzte eigenständig verantwortliche Leistungserbringer, notwendige Service- und Reparaturpartner sowie IT- und Cloud-Dienstleister. OpenAI erhält im derzeit freigegebenen ChatGPT-Business-Betrieb keine identifizierbaren oder pseudonymisierten Patientendaten.
Kommunikationswahl
E-Mail, Threema und WhatsApp sind freiwillige Wege. Eine einmal gewählte oder selbst begonnene Kommunikation muss nicht für jede Nachricht erneut bestätigt werden.
Was wir nicht tun
Kein Verkauf von Patientendaten, keine Nutzung für fremde Werbung, kein Profiling und keine ausschließlich automatisierte medizinische Entscheidung.
1 Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
TeMeBa . Technischer Medizin Service
Inh. Alexander Schmid
Marienburger Straße 28
84478 Waldkraiburg
Deutschland
Telefon: 0 86 38 . 8 83 80 31
Telefax: 0 86 38 . 8 83 80 32
E-Mail: datenschutz@temeba.de
Allgemeiner Kontakt: service@temeba.de
Internet: www.temeba.de
Für Datenschutzanliegen verwenden Sie bitte vorrangig datenschutz@temeba.de.
2 Rolle von TeMeBa in der Versorgung
TeMeBa koordiniert die Versorgung zwischen Patient beziehungsweise Familie, verordnender Stelle, Kostenträger und dem im Einzelfall eingesetzten Leistungserbringer. Dazu gehören insbesondere Bedarfsklärung, Verordnungs- und Kostenmanagement, Terminabstimmung, Ausgabe und Einweisung, technische Betreuung, Bestellung von Verbrauchsmaterial, Reparatur- und Austauschkoordination, Auslesen gespeicherter Heimmonitordaten sowie deren Bereitstellung für die Familie und - auf deren Wunsch oder bei entsprechender Beauftragung - für die medizinisch zuständige Monitorsprechstunde oder Verordnerstelle.
Bei direkten Privatversorgungen kann TeMeBa selbst Leistungserbringer und Rechnungsteller sein. Bei gesetzlich versicherten Versorgungen sind regelmäßig VIVISOL Deutschland GmbH oder RUKAVINA Medical Service GbR Vertragspartner des Kostenträgers und für Kostenklärung, Lieferung, Abrechnung und eigene Logistik verantwortlich. VIVISOL Deutschland GmbH übernimmt insbesondere Sauerstoff- und Monitoringversorgungen. VIVISOL Intensivservice GmbH kann bei Ernährungstherapien und den hierfür erforderlichen Medizinprodukten eingebunden sein; dieses Unternehmen bestätigt die Versorgungsübernahme und führt die Versorgung eigenständig durch. TeMeBa wird dabei regelmäßig nicht als ausführender Versorgungspartner eingesetzt, bleibt für Familien jedoch als zentrale Anlaufstelle erreichbar und leitet Anliegen bei Bedarf an die zuständige Stelle weiter.
TeMeBa, VIVISOL Deutschland GmbH, RUKAVINA Medical Service GbR und VIVISOL Intensivservice GmbH entscheiden nach den beschriebenen Abläufen jeweils eigenständig über Zwecke und Mittel ihrer eigenen Aufgaben und sind dafür getrennt datenschutzrechtlich verantwortlich. Die Zusammenarbeit allein begründet keine gemeinsame Verantwortlichkeit. Nur wenn ein Unternehmen einen klar abgegrenzten Verarbeitungsschritt ausschließlich nach Weisung eines anderen ausführt, ist hierfür eine Auftragsverarbeitung gesondert zu vereinbaren.
Medizinische Verantwortung
Die medizinische Indikation, Diagnose, Verordnung, ärztliche Bewertung von Ereignissen und Festlegung medizinischer Zielwerte verbleiben bei der behandelnden oder verordnenden Stelle. TeMeBa setzt technische Vorgaben um, dokumentiert sie und unterstützt die Versorgung, trifft aber keine eigenständige ärztliche Therapieentscheidung.
3 Betroffene Personen, Datenarten und Datenquellen
Wir verarbeiten nur Daten, die für die konkrete Aufgabe erforderlich sind. Dies kann folgende Personengruppen und Daten umfassen:
Datenkategorie
Beispiele
Stamm- und Kontaktdaten
• Name, Geburtsdatum und Anschrift
• Telefonnummer, E-Mail-Adresse und freiwillige Messenger-Kennung
• Daten gesetzlicher Vertreter, bevollmächtigter oder betreuender Personen
• Unterschriften und Nachweise einer Vertretungsbefugnis
Versicherungs- und Abrechnungsdaten
• Kostenträger, Versicherungsnummer und Daten des Hauptversicherten
• Beihilfestelle, Geschäftszeichen oder Personalnummer
• Verordnung, Genehmigung, Kostenantrag, Leistungs- und Abrechnungsdaten
• Versand-, Liefer- und Zahlungsangaben
Gesundheits- und Versorgungsdaten
• Diagnose, medizinischer Anlass und verordnete Überwachungsparameter
• Versorgungsrelevante Angaben zu Erkrankung, Ereignissen, Reaktionen und Risiken
• Angaben zu Einweisung, Anwendung, Verbrauchsmaterial und Versorgungssituation
Geräte- und Monitoringdaten
• Gerätetyp, Seriennummer, Firmware, Konfiguration und aktive Module
• Herz- oder Pulsrate, EKG, Atmung, Apnoeereignisse, SpO₂, Plethysmogramm, Signalqualität, Kurven, Trends und Alarme
• Zeitpunkte, Gerätestatus, Fehler, Reparatur- und Servicedaten
• Ausgabe-, Rücknahme-, Austausch- und Aufbereitungsdokumentation
Kommunikations- und Kontaktdaten
• Inhalte von Telefon-, Brief-, Fax-, E-Mail- und Messengernachrichten
• Termine, Bestellungen, Rückrufbitten, Reklamationen und Supportverläufe
Website- und Protokolldaten
• IP-Adresse, Zeitpunkt, aufgerufene Seiten, Browser, Betriebssystem, Referrer und technische Protokolle
• Eingaben im Kontaktformular und Ihre Cookie- beziehungsweise Einwilligungsauswahl
KI-Arbeitsdaten
• Vorlagen, Formularstrukturen und allgemeine Arbeitsanweisungen
• tatsächlich anonymisierte und nicht mehr rückführbare Fallbeschreibungen
• von ChatGPT erzeugte Entwürfe, Zusammenfassungen und Prüfergebnisse
• keine Originalverordnungen, Gesundheitskarten, Monitorrohdaten oder patientenzuordenbaren Gesundheitsdaten im aktuellen Standardbetrieb
Daten erhalten wir unmittelbar von Ihnen, von Eltern oder sonstigen Vertretungsberechtigten sowie - soweit rechtlich zulässig - von der verordnenden Klinik oder Praxis, einem Sozialpädiatrischen Zentrum, dem Kostenträger oder der Beihilfestelle, dem eingesetzten Leistungserbringer, einem Service- oder Reparaturpartner, einem Hersteller oder dem eingesetzten Gerät. Werden Daten nicht bei Ihnen erhoben, informieren wir nach Art. 14 DSGVO grundsätzlich spätestens bei der ersten Kontaktaufnahme oder ersten Offenlegung, soweit keine gesetzliche Ausnahme greift.
Bei Minderjährigen erfolgt die Kommunikation in der Regel über die sorge- oder vertretungsberechtigte Person. Die Rechte und die zunehmende Entscheidungsfähigkeit des Kindes werden entsprechend Alter und Reife berücksichtigt. Nicht erforderliche Geschlechtsangaben erheben wir nicht routinemäßig.
4 Zwecke und Rechtsgrundlagen
Die Kernversorgung wird nicht auf eine Folge von Einzel-Einwilligungen gestützt. Der Versorgungsauftrag und - soweit für Gesundheitsdaten oder eine konkrete Übermittlung keine andere Rechtsgrundlage greift - eine einmalige ausdrückliche Einwilligung decken die funktional zusammengehörenden, erforderlichen Koordinationsschritte ab. Nur echte Zusatzwünsche, insbesondere die Nutzung bestimmter Messenger, werden als freiwillige Kommunikationswahl behandelt.
Zweck
Beispiele
Rechtsgrundlage Art. 6 DSGVO
Zusatz bei Gesundheitsdaten
Versorgungsauftrag, Koordination und direkte Privatversorgung
Bedarf klären, Versorgung planen, Material bestellen, Termine vereinbaren, Geräte ausgeben, einweisen und betreuen; Reparatur und Austausch organisieren.
Art. 6 Abs. 1 lit. b DSGVO; soweit kein Vertrag mit der betroffenen Person besteht, Art. 6 Abs. 1 lit. f DSGVO.
Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 BDSG, soweit sämtliche Voraussetzungen erfüllt sind; andernfalls oder ergänzend eine einmalige ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
Kostenübernahme, gesetzliche Versorgung und Abrechnung
Verordnungen, Genehmigungs- und Abrechnungsdaten an Kostenträger, Beihilfe oder eingesetzten Leistungserbringer übermitteln.
Art. 6 Abs. 1 lit. c DSGVO i. V. m. den einschlägigen sozial-, steuer- und handelsrechtlichen Vorschriften, insbesondere §§ 294, 302 SGB V; ergänzend Art. 6 Abs. 1 lit. b oder f DSGVO.
Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 BDSG und den einschlägigen Versorgungsvorschriften; soweit erforderlich Art. 9 Abs. 2 lit. a DSGVO.
Technischer Betrieb, Service, Reparatur und Produktsicherheit
Fehler prüfen, Gerät austauschen oder reparieren, notwendige Daten an Servicepartner oder Hersteller übermitteln.
Art. 6 Abs. 1 lit. b, c und f DSGVO.
Art. 9 Abs. 2 lit. h oder f DSGVO; in freiwilligen Einzelfällen Art. 9 Abs. 2 lit. a DSGVO.
Dokumentation und Rechtsverteidigung
Ausgabe, Konfiguration, Anweisungen, Versand und Kommunikation nachweisen; Ansprüche geltend machen oder abwehren.
Art. 6 Abs. 1 lit. c und f DSGVO.
Art. 9 Abs. 2 lit. f DSGVO, soweit Gesundheitsdaten betroffen sind.
Kommunikationswahl und direkte Übermittlung
E-Mail, Threema, WhatsApp oder Übermittlung der Telefonnummer/Verordnung durch eine verordnende Stelle, wenn die Familie diesen Weg wünscht.
Je nach Vorgang Art. 6 Abs. 1 lit. a, b oder f DSGVO. Eine selbst begonnene Kommunikation dokumentiert den Wunsch für den konkreten Kanal.
Soweit Nachrichten Gesundheitsdaten enthalten: Art. 9 Abs. 2 lit. a, h oder f DSGVO - abhängig von Zweck und Rolle.
Websitebetrieb und IT-Sicherheit
Website ausliefern, technische Fehler erkennen, Angriffe abwehren und notwendige Cookies einsetzen.
Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 TDDDG.
Regelmäßig keine Gesundheitsdaten. Bei freiwilligen Angaben im Kontaktformular gelten die Rechtsgrundlagen des jeweiligen Anliegens.
Optionale Cookies und Reichweitenmessung
Nicht erforderliche Analyse- oder Komfortfunktionen aktivieren.
Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG.
Regelmäßig keine Gesundheitsdaten.
Akuter Ausnahmefall
Lebenswichtige Informationen an Rettungsdienst, Arzt oder Klinik weitergeben, wenn eine Einwilligung nicht eingeholt werden kann.
Art. 6 Abs. 1 lit. d DSGVO.
Art. 9 Abs. 2 lit. c DSGVO.
KI-gestützte Dokumenterstellung
Kostenanträge, fachlich-technische Schreiben, Widerspruchsentwürfe und ärztlich zu prüfende Entwürfe erstellen, prüfen und überarbeiten.
Die Rechtsgrundlage folgt dem zugrunde liegenden Versorgungs- oder Rechtsverteidigungszweck, insbesondere Art. 6 Abs. 1 lit. b, c oder f DSGVO.
Im derzeitigen ChatGPT-Business-Standardbetrieb werden keine patientenzuordenbaren Gesundheitsdaten an OpenAI übermittelt. Ein späterer Gesundheitsdatenbetrieb setzt eine tragfähige Rechtsgrundlage nach Art. 6 DSGVO, eine Ausnahme nach Art. 9 Abs. 2 DSGVO, einen passenden Vertrag nach Art. 28 DSGVO und die dokumentierte Betriebsfreigabe voraus.
Unsere berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO bestehen insbesondere in einer verlässlichen und wirtschaftlichen Versorgungskoordination, der Vermeidung mehrfacher Datenerhebung und unnötiger Belastungen der Familien, der technischen und organisatorischen Sicherheit, der Bearbeitung von Reklamationen sowie der Geltendmachung oder Abwehr von Ansprüchen. Bei Kindern und Gesundheitsdaten wird die Interessenabwägung besonders streng vorgenommen.
5 Erforderliche und freiwillige Angaben
Ohne die für Verordnung, Identifikation, Kostenträgerzuordnung, Ausgabe, technische Sicherheit und Abrechnung notwendigen Daten kann eine Versorgung möglicherweise nicht oder nur eingeschränkt koordiniert beziehungsweise durchgeführt werden. Welche Angaben zwingend erforderlich sind, ergibt sich aus der konkreten Versorgung und den Vorgaben des Kostenträgers oder Leistungserbringers.
E-Mail, Threema und WhatsApp sind freiwillige Kommunikationswege. Wer selbst über einen dieser Wege Kontakt aufnimmt oder ihn im Koordinationsformular auswählt, bittet damit um die Fortführung der konkreten Kommunikation über diesen Kanal, bis eine andere Mitteilung erfolgt. Eine gesonderte Zustimmung für jede Nachricht, Materialbestellung oder Terminabstimmung ist nicht erforderlich. Post, Telefon und - soweit verlangt - Telefax bleiben als Alternativen möglich.
6 Empfänger und Dokumentenfluss
Empfänger/Kategorie
Zweck und Umfang
Verordnende Klinik, Praxis oder SPZ
Rückfragen, Abstimmung medizinischer Vorgaben, Übersendung der Ausgabe-Dokumentation oder versorgungsrelevanter Ereignisse für die Patientenakte.
Kostenträger, Beihilfe und Prüfstellen
Kostenantrag, Genehmigung, Abrechnung und gesetzlich vorgesehene Prüfung; hierzu kann im Einzelfall auch der Medizinische Dienst oder eine andere zuständige Prüfstelle gehören.
Eigenständig verantwortliche Leistungserbringer
VIVISOL Deutschland GmbH, RUKAVINA Medical Service GbR oder - bei entsprechender Ernährungstherapie - VIVISOL Intensivservice GmbH erhalten nur die Unterlagen, die sie für ihre eigene Kostenklärung, Lieferung, Abrechnung, Logistik, Reparatur oder Versorgung benötigen.
Service-, Reparatur- und Logistikpartner
Nur die Daten, die für Abholung, Versand, Reparatur, Austausch, Wartung oder Fehleranalyse erforderlich sind.
Hersteller
Nur wenn ein konkreter technischer Fall, eine Sicherheitsbewertung oder eine Reparatur dies erfordert und der Zweck nicht mit weniger Daten erreicht werden kann.
IT-, Cloud-, KI- und Kommunikationsdienstleister
Google Workspace Business Standard, Squarespace sowie Telekommunikations-, Fax-, Post-, Versand- und erforderliche IT-Support-Dienstleister. OpenAI/ChatGPT wird derzeit nur für nicht personenbezogene oder tatsächlich anonymisierte Inhalte eingesetzt. Eine Einbindung als Auftragsverarbeiter für patientenzuordenbare Gesundheitsdaten erfolgt erst nach schriftlicher Vertrags- und Datenschutzfreigabe.
Behörden, Gerichte und sonstige Stellen
Nur bei gesetzlicher Verpflichtung, behördlicher Anordnung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Konkreter Dokumentenfluss
Bei Versorgungen über VIVISOL Deutschland GmbH oder RUKAVINA Medical Service GbR leitet TeMeBa die Originalverordnung und die für Kostenklärung, Versorgung, Versand, Reparatur und Abrechnung notwendigen Unterlagen an den zuständigen Partner weiter. Materialbestellungen und Reparaturtausch werden von TeMeBa koordiniert. Gespeicherte Heimmonitordaten werden von TeMeBa ausgelesen und der Familie für die Monitorsprechstunde bereitgestellt. Bei Versorgungen über VIVISOL Intensivservice GmbH bestätigt dieses Unternehmen die Übernahme und führt die Ernährungstherapie-Versorgung eigenständig durch; TeMeBa bleibt als zentrale Anlaufstelle erreichbar und leitet Anliegen weiter, soweit dies für den konkreten Fall erforderlich ist. Bei direkten Privatversorgungen verwendet TeMeBa die Unterlagen für die eigene Leistung und Abrechnung; Privatversicherte erhalten regelmäßig eine Verordnungskopie.
Eine Nutzung oder Weitergabe zu fremden Werbezwecken findet nicht statt. Patientendaten werden nicht verkauft. Eine Offenlegung erfolgt ausschließlich an die in dieser Erklärung genannten Empfänger oder Empfängerkategorien und nur, soweit sie für die konkrete Versorgung erforderlich oder anderweitig rechtlich zulässig ist.
7 Google Workspace, Website und Drittlandverarbeitung
Google Workspace
TeMeBa verwendet Google Workspace Business Standard mit Gmail und Google Drive für den geschäftlichen E-Mail-Verkehr, die fallbezogene Ablage und die Zusammenarbeit. Die Bestätigung in zwei Schritten ist aktiviert. Zugriffe werden innerhalb des dreiköpfigen Familienbetriebs auf die jeweils erforderlichen Aufgaben beschränkt. Google verarbeitet Kundendaten nach den vereinbarten Datenschutzbedingungen grundsätzlich als Auftragsverarbeiter; externe Freigaben erfolgen nur an konkret benannte Empfänger.
Google und eingesetzte Unterauftragsverarbeiter können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Eine solche Übermittlung erfolgt nur auf Grundlage eines anerkannten Übermittlungsinstruments, beispielsweise eines Angemessenheitsbeschlusses oder von Standardvertragsklauseln, und unter zusätzlichen vertraglichen und technischen Schutzmaßnahmen, soweit erforderlich. Die Wahl einer europäischen Datenregion kann je nach Workspace-Ausgabe und Datenart nur einen Teil der Daten abdecken.
Internetseite über Squarespace
Die Internetseite www.temeba.de wird über Squarespace bereitgestellt. Beim Seitenaufruf verarbeitet Squarespace technisch erforderliche Verbindungs- und Protokolldaten, damit die Seite angezeigt, geschützt und betrieben werden kann. Das Kontaktformular übermittelt die von Ihnen eingegebenen Daten an TeMeBa; je nach technischer Konfiguration können Formulardaten zusätzlich im Squarespace-Konto zwischengespeichert werden. Kontaktformulare sind nicht für medizinische Notfälle bestimmt.
Technisch nicht notwendige Cookies oder Analysefunktionen werden nur nach Ihrer Einwilligung aktiviert. Sie können Ihre Auswahl über das Cookie-Banner treffen und später ändern oder widerrufen. Technisch notwendige Cookies dürfen ohne Einwilligung eingesetzt werden, soweit sie für die von Ihnen ausdrücklich gewünschte Funktion erforderlich sind.
Squarespace und dessen Unterauftragsverarbeiter können Daten in Drittländern verarbeiten. Die Übermittlung erfolgt nach den vertraglich vorgesehenen Datenschutzgarantien. Einzelheiten zu den aktuell eingesetzten Cookies, Laufzeiten und Anbietern werden in den Cookie-Einstellungen der Website angezeigt.
8 Kommunikationswege
Kanal
Datenschutz- und Nutzungshinweis
Post und Freiumschlag
Für Verordnungen und sensible Unterlagen grundsätzlich besonders geeignet. TeMeBa stellt auf Wunsch frankierte und adressierte Rückumschläge zur Verfügung.
Telefon
Für Rückfragen, Terminabstimmung, Einweisung und technischen Support. Eine von der verordnenden Stelle übermittelte Telefonnummer wird nur genutzt, wenn hierfür eine Rechtsgrundlage oder Einwilligung besteht.
Telefax
Wird insbesondere genutzt, wenn eine Praxis oder Klinik dies verlangt. Die Nummer wird geprüft und der Inhalt auf das Erforderliche beschränkt. Faxübertragungen können gleichwohl Fehladressierungs- und Zugriffsrisiken haben.
E-Mail über Google Workspace
Google Workspace Business Standard wird für E-Mail eingesetzt. Der Transport ist regelmäßig verschlüsselt, jedoch nicht automatisch Ende-zu-Ende verschlüsselt. Familien entscheiden selbst, welche Inhalte sie senden. Besonders sensible Dokumente sollen auf das Erforderliche beschränkt werden; alternativ stehen Post und abgestimmte Übertragungswege zur Verfügung.
Threema - ID 2FJ4ATU5
Freiwillig für organisatorische Nachrichten, Rückrufbitten, Terminabstimmung und Bestellungen. Wer selbst über Threema schreibt, bittet damit um die Fortführung der konkreten Kommunikation über diesen Weg. Keine medizinischen Notfälle. Sensible Inhalte werden nach Erforderlichkeit in die geschützte Versorgungsakte übernommen und anschließend nach dem Löschkonzept aus dem Chat entfernt.
WhatsApp - +49 8638 8838031
Freiwillig für organisatorische Nachrichten, Rückrufbitten, Terminabstimmung und Bestellungen. Familien bestimmen selbst, welche Daten sie übermitteln, zum Beispiel ein Foto der Gesundheitskarte. TeMeBa weist auf die eigene Datenverarbeitung von WhatsApp hin. Auf Vorgänge im Endgerät der Familie und beim Messengeranbieter außerhalb des Verantwortungsbereichs von TeMeBa hat TeMeBa keinen Einfluss; für Empfang, weitere Nutzung, Speicherung und Löschung im eigenen Bereich bleibt TeMeBa verantwortlich. Keine medizinischen Notfälle.
Eine Einwilligung in einen Kommunikationskanal kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Notwendige Inhalte werden danach über einen anderen geeigneten Kanal bearbeitet. Nachrichten, die für die Versorgung dokumentiert werden müssen, können in die Versorgungsakte übernommen werden; nicht mehr benötigte Chat- oder E-Mail-Inhalte werden nach dem Löschkonzept entfernt.
9 Heimmonitor-, Ereignis- und Gerätedaten
Im Rahmen der Versorgung können gespeicherte Geräte- und Ereignisdaten ausgelesen, gesichert, technisch geprüft und an eine medizinisch zuständige Stelle übermittelt werden. Je nach Gerät können hierzu EKG, Herzrate, Atmung, Apnoeereignisse, Sauerstoffsättigung, Pulsrate, Plethysmogramm, Signalqualität, Alarme, Kurven, Trends, Gerätestatus und Zeitangaben gehören.
Es findet keine kontinuierliche Fernüberwachung durch TeMeBa statt. Alarme werden nicht automatisch an TeMeBa oder einen Rettungsdienst weitergeleitet. Eine spätere Auswertung kann zeitverzögert erfolgen und dient nicht als alleinige Grundlage einer Diagnose. Bewegungsartefakte, Sensorprobleme, Mittelungs- und Verzögerungszeiten sowie andere technische Einflüsse können Messwerte und Alarme beeinflussen.
TeMeBa übermittelt nur den medizinisch oder technisch notwendigen Datenausschnitt. Für eine Hersteller- oder Reparaturanalyse werden personenbezogene Zuordnungen entfernt oder reduziert, soweit der konkrete Fall dies zulässt. Die Integrität von Exporten wird durch dokumentierte Geräte-, Zeit-, Patienten- und Dateizuordnung gesichert.
10 Einsatz von Gemini, ChatGPT und anderen KI-Werkzeugen
Gemini in Google Workspace
TeMeBa kann Gemini ausschließlich innerhalb des administrierten geschäftlichen Google-Workspace-Kontos zur Unterstützung bei organisatorischen Entwürfen, Zusammenfassungen und Textbearbeitungen einsetzen. Private Gemini-Konten und nicht freigegebene Erweiterungen oder Drittanbieter-Apps werden für Versorgungsfälle nicht verwendet. Bis zu einer dokumentierten Vertrags-, Datenschutz- und Betriebsfreigabe werden keine identifizierbaren oder pseudonymisierten Patienten- oder Gesundheitsdaten in Gemini eingegeben. Ergebnisse werden vor ihrer weiteren Verwendung durch eine berechtigte Person geprüft.
ChatGPT Business
In ChatGPT Business werden keine identifizierbaren oder pseudonymisierten Patientenunterlagen, Originalverordnungen, Gesundheitskarten, Monitorrohdaten oder patientenzuordenbaren Gesundheitsdaten eingegeben. Verwendet werden leere Vorlagen, allgemeine Fachfragen und tatsächlich anonymisierte Sachverhalte. KI-Ausgaben sind Entwürfe und werden vor ihrer Verwendung menschlich geprüft.
Zulässige TeMeBa-Nutzung
TeMeBa kann ChatGPT für Kostenanträge, fachlich-technische Stellungnahmen, Widerspruchsentwürfe, Korrespondenz und ärztlich zu prüfende Entwürfe einsetzen. In einem gewöhnlichen ChatGPT-Business-, Enterprise- oder API-Arbeitsbereich werden keine identifizierbaren oder pseudonymisierten Gesundheitsdaten planmäßig verarbeitet, solange der hierfür geltende Vertrag die beabsichtigte Verarbeitung besonderer Kategorien nicht ausdrücklich abdeckt. Für solche Daten ist ein entsprechend freigegebenes Gesundheitsangebot oder eine individuelle vertragliche Vereinbarung erforderlich. Andernfalls arbeitet TeMeBa nur mit nicht personenbezogenen, ausreichend verallgemeinerten Inhalten und ergänzt Identifikatoren lokal.
TeMeBa nutzt ChatGPT Business als geschäftlichen KI-Arbeitsbereich. Nach den veröffentlichten Produktangaben werden Geschäftsdaten standardmäßig nicht zum Training allgemeiner OpenAI-Modelle verwendet. Dies ist ein wichtiger Schutz, ersetzt aber weder eine Rechtsgrundlage noch einen für die konkrete Datenart passenden Auftragsverarbeitungsvertrag. Der derzeit veröffentlichte Standard-Datenverarbeitungszusatz beschreibt die planmäßige Übermittlung sensibler Daten nicht als vorgesehen. TeMeBa übermittelt deshalb im aktuell freigegebenen Business-Standardbetrieb keine identifizierbaren oder pseudonymisierten Patientendaten und keine Originalunterlagen. Zulässig sind Vorlagen, allgemeine Fachfragen und tatsächlich anonymisierte Sachverhalte, aus denen weder unmittelbar noch mittelbar auf eine bestimmte Person geschlossen werden kann.
Eine planmäßige Verarbeitung patientenzuordenbarer Gesundheitsdaten durch ChatGPT wird erst nach schriftlicher vertraglicher Bestätigung für die konkret eingesetzte OpenAI-Leistung, aktualisierter Auftragsverarbeitungsdokumentation, Freigabe der Datenschutz-Folgenabschätzung beziehungsweise Schwellwertanalyse und schriftlicher TeMeBa-Betriebsfreigabe aktiviert. Eine Google-Drive-Freigabe allein genügt hierfür nicht. Bis dahin werden Originalverordnungen, Gesundheitskarten, vollständige Atteste, Monitoraufzeichnungen und vergleichbare Unterlagen nicht hochgeladen. Bei jeder KI-Nutzung bleiben Datenminimierung, ein gesonderter Drive-Arbeitsbereich, deaktivierte Memory- und Feedbackfunktionen, das Verbot externer GPTs und Apps für Patientenvorgänge sowie dokumentierte Löschung verbindlich. KI-Ausgaben sind ausschließlich Entwürfe und werden vollständig menschlich geprüft. ChatGPT entscheidet nicht über Diagnose, Therapie, Alarmgrenzen, Hilfsmittelwahl, Kostenübernahme oder den Zustand eines Patienten und wird nicht zur medizinischen Analyse von EKG-, Plethysmogramm- oder sonstigen Monitorrohsignalen eingesetzt.
TeMeBa dokumentiert die KI-Nutzung intern und schult alle zugriffsberechtigten Personen. Von KI erzeugte Texte werden nicht als menschlich oder ärztlich erstellt ausgegeben, wenn dies zu einer Fehlvorstellung führen könnte. Ärztliche Atteste werden ausschließlich von der behandelnden Ärztin oder dem behandelnden Arzt final verantwortet und unterzeichnet; Verordnungen werden ausschließlich durch die verordnende Stelle ausgestellt.
11 Speicherdauer und Löschung
Daten/Unterlagen
Frist oder Löschkriterium
Versorgungs- und Koordinationsakte
Für die Dauer der aktiven Versorgung und danach, solange Unterlagen für Nachversorgung, Reklamationen, Gewährleistung, Kostenträgerprüfung oder Rechtsansprüche benötigt werden. Anschließend Löschung oder Einschränkung, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Verordnungen, Ausgabe- und Abrechnungsunterlagen
Originale werden entsprechend dem konkreten Abrechnungsweg an den Leistungserbringer oder Kostenträger weitergeleitet beziehungsweise von TeMeBa bei eigener Leistung verwendet. Kopien und Scans werden nur nach dem internen Aufbewahrungs- und Löschkonzept vorgehalten.
Steuer- und Handelsunterlagen
Je nach Dokument grundsätzlich zehn Jahre für Bücher und bestimmte Organisationsunterlagen, acht Jahre für Buchungsbelege sowie sechs Jahre für Geschäfts- und Handelsbriefe; längere Fristen können gelten, wenn Unterlagen noch für ein Verfahren oder eine Prüfung benötigt werden.
Behandlungsdokumentation
Nur soweit TeMeBa im konkreten Fall rechtlich als Behandelnder einzuordnen ist: grundsätzlich zehn Jahre nach Abschluss der Behandlung gemäß § 630f BGB. Nicht jede technische Versorgungsdokumentation ist automatisch eine Behandlungsakte.
Monitor- und Ereignisdaten
Nur so lange, wie sie für den konkreten technischen oder medizinischen Prüfauftrag, die Versorgung, die Übergabe an die zuständige Stelle oder die Rechtsverteidigung benötigt werden. Vollständige Langzeitdaten werden nicht ohne Zweck dauerhaft aufbewahrt.
Kontaktanfragen ohne Versorgung
Bis zur abschließenden Bearbeitung und grundsätzlich höchstens sechs Monate danach, sofern kein Vertrag, keine Einwilligung, keine gesetzliche Pflicht und kein berechtigter Grund für eine längere Speicherung besteht.
Messenger und E-Mail
Versorgungsrelevante Inhalte werden bei Bedarf in die Versorgungsakte übernommen. Nicht mehr benötigte Nachrichten werden nach dem Löschkonzept gelöscht; technisch bedingte Sicherungskopien werden im regulären Sicherungszyklus überschrieben.
ChatGPT-Eingaben, Dateien und Entwürfe
Im freigegebenen Standardbetrieb werden keine patientenzuordenbaren Gesundheitsdaten verarbeitet. Vorlagen und anonymisierte Entwürfe werden nur so lange gespeichert, wie es für Bearbeitung und Qualitätsprüfung erforderlich ist. Chats und hochgeladene Dateien werden anschließend gelöscht; Dateien in der ChatGPT-Library sind gesondert zu entfernen. Ein späterer Gesundheitsdatenbetrieb erhält eine eigene verbindliche Aufbewahrungs- und Löschregel.
Soweit mehrere Fristen zusammentreffen, gilt die längste einschlägige Frist. Daten werden bis zur endgültigen Löschung gegebenenfalls gesperrt beziehungsweise in ihrer Nutzung eingeschränkt.
12 Datensicherheit
TeMeBa trifft risikoorientierte technische und organisatorische Maßnahmen. Dazu gehören insbesondere Zugriffsbeschränkungen, individuelle Benutzerkonten, starke Authentisierung, vertrauliche Aufbewahrung von Papierunterlagen und Datenträgern, verschlüsselte Übertragung soweit verfügbar, Datensicherung, Protokollierung, Berechtigungskontrollen, Geräte- und Passwortschutz, regelmäßige Überprüfung der eingesetzten Dienste sowie die Verpflichtung und Schulung der mit Daten arbeitenden Personen. Ein absoluter Schutz kann bei keiner Übertragung oder Speicherung garantiert werden.
13 Ihre Rechte
• Auskunft über die verarbeiteten personenbezogenen Daten und eine Kopie dieser Daten
• Berichtigung unrichtiger und Vervollständigung unvollständiger Daten
• Löschung, soweit keine gesetzlichen Pflichten oder vorrangigen Gründe entgegenstehen
• Einschränkung der Verarbeitung
• Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen erfüllt sind
• Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO
• Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft
• Beschwerde bei einer Datenschutzaufsichtsbehörde
Besonderer Hinweis zum Widerspruchsrecht
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung Widerspruch einlegen, die auf Art. 6 Abs. 1 lit. f DSGVO beruht. TeMeBa verarbeitet die Daten dann nicht mehr auf dieser Grundlage, es sei denn, es bestehen zwingende schutzwürdige Gründe oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Direktwerbung auf Grundlage Ihrer Patientendaten findet nicht statt.
Ein Widerruf berührt die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs nicht. Daten, die aufgrund einer gesetzlichen Pflicht, eines Vertrags, eines überwiegenden berechtigten Interesses oder zur Rechtsverteidigung weiter benötigt werden, dürfen trotz Widerrufs im erforderlichen Umfang verarbeitet werden.
Ihre Rechte können Sie über die unter Ziffer 1 genannten Kontaktdaten geltend machen. Zur Vermeidung einer unbefugten Datenoffenlegung kann TeMeBa einen geeigneten Identitätsnachweis verlangen.
Beschwerderecht
Zuständige Aufsichtsbehörde für TeMeBa ist: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach. Sie können sich auch an jede andere zuständige Datenschutzaufsichtsbehörde wenden.
14 Automatisierte Entscheidungen und Profiling
TeMeBa trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und erstellt kein Profiling. Insbesondere werden Monitor- oder Versorgungsdaten nicht durch ein KI-System automatisch in eine medizinische oder kostenträgerrelevante Entscheidung umgesetzt.
15 Aktualisierung und maßgebliche Fassung
Diese Datenschutzerklärung hat den Stand 21. August 2026 und die Versionsnummer 2.4. Maßgeblich ist die bei Datenerhebung ausgehändigte beziehungsweise auf www.temeba.de veröffentlichte Fassung. Bei wesentlichen Änderungen der Dienste, Empfänger, Rechtsgrundlagen oder KI-Betriebsart wird die Erklärung aktualisiert.
Kontakt für Datenschutzfragen
datenschutz@temeba.de | Telefon 08638 8838031 | TeMeBa . Technischer Medizin Service, Marienburger Straße 28, 84478 Waldkraiburg