internet privacy standards
Kurzgutachten

www.arztkonsultation.de inklusive der Online Video-Sprechstunde

Zertifikatsnummer DSC.529.02.2018

1. Allgemeines zur Zertifizierung nach ips

Die arztkonsultation GmbH i.G. hat das Web-Angebot unter www.arztkonsultation.de inklusive der Online Video-Sprechstunde im Februar 2018 nach den internet privacy standards (ips) begutachten und mit dem Gütesiegel ips auszeichnen lassen. Die Prüfung umfasste dabei auch die Anforderungen des § 5 der Vereinbarung über die Anforderungen an die technischen Verfahren zur Videosprechstunde gemäß § 291g Absatz 4 SGB V zwischen dem GKV-Spitzenverband und der Kassenärztlichen Bundesvereinigung (Anlage 31b zum Bundesmantelvertrag - Ärzte).

Damit hat sich der Anbieter höchsten Anforderungen unterworfen, die zum einen die Einhaltung datenschutz- und verbraucherschutzrechtlicher Vorschriften sicherstellen als auch die Sicherheitsvorkehrungen nach dem aktuellen Stand der Technik beinhalten. Der ips-Kriterienkatalog ist kostenlos abrufbar unter www.datenschutz-cert.de.

Die internet privacy standards werden als bundesweit gültiges Gütesiegel für Webportale von der Initiative D21 der Bundesregierung und von Verbraucherschutzverbänden empfohlen. Eine Siegelung nach ips entspricht einem hohen Prüfungsmaßstab. Sie sehen also: Bei diesem Anbieter sind Sie datenschutzrechtlich und datensicherheitstechnisch "gut aufgehoben".

2. Anbieter und URL des zertifizierten Webportals

arztkonsultation GmbH i.G.
Friedensstraße 29
19053 Schwerin
www.arztkonsultation.de

Dieses Zertifikat wurde erteilt unter der Nummer DSC.529.02.2018

3. Umfang der Zertifizierung nach ips

Das Webangebot wurde aktuell auf der Grundlage des ips-Kriterienkatalogs in der Version 3.0 sowie der Anforderungen des § 5 der Anlage31b zum Bundesmantelvertrag - Ärzte geprüft und mit dem Gütesiegel ips ausgezeichnet. Die Version 3.0 des Kriterienkatalogs bezieht sich bereits auf die Anforderungen der EU-Datenschutz-Grundverordnung. Damit unterstützt eine Prüfung und Zertifizierung anhand der ips-Kriterien die in Art. 5 DSGVO vorgegebenen Rechenschaftspflicht der Betreiber und kann als Nachweis über die Einhaltung der Anforderungen der DSGVO dienen.

Die Begutachtung umfasst nicht nur die Überprüfung der für jeden Nutzer sichtbaren Bereiche wie Datenschutzerklärung, Cookies u.ä. anhand der einschlägigen gesetzlichen Vorgaben (Telemediengesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz), sondern durchleuchtet auch die Netzwerksicherheit des Anbieters und die interne Organisation der Datenverarbeitung (sog. Datenschutzmanagement). So können Sie als Nutzer sicher sein, dass Technik und Mitarbeiter des geprüften Anbieters Datenschutz und Datensicherheit wirklich ernst nehmen - und damit Ihr Persönlichkeitsrecht schützen.

Bei Besuch der Webseiten und Nutzung der verschiedenen Serviceleistungen werden in unterschiedlicher Intensität personenbezogene Daten erfasst. Für das Webangebot wurde daher folgende Gewichtung zugrunde gelegt: 

  • Informations-Angebot: 10%
  • Individuelle Dienstleistung: 40%
  • Datenschutzmanagement: 50%

4. Zusammenfassung der Prüfergebnisse

Das Angebot zeichnet sich durch folgende Rahmenbedingungen besonders aus: 

  • vorbildliche Transparenz der Datenverarbeitung für den Nutzer
  • besonders datensparsamer Umgang mit Nutzerdaten
  • Verwendung hoher Sicherheitsstandards bei der Übermittlung personenbezogener Daten

Der Anbieter setzt in allen Bereichen die gesetzlichen Anforderungen um. Die vom Anbieter getroffenen technisch-organisatorischen Sicherheitsmaßnahmen gewähren die Sicherheit der Daten nach dem aktuellenStand der Technik, z.B. durch Verwendung aktueller ssl-Standards. Der Benutzer wird verständlich über die verschiedenen Funktionensowie über Datenerhebung und -nutzung aufgeklärt; er erhält in seinem Nutzaccount jederzeit einen Überblick über vertragsrelevante Daten und die Datenverarbeitung. Das Angebot ist im Hinblick auf die Erfassung von personenbeziehbaren Nutzerdaten (z.B. IP-Adresse,die anonymisiert wird), ganz im Sinne des Datensparsamkeitsgrundsatzes eingerichtet. Der Anbieter setzt in den geprüften Onlinebereichendie Anforderungen des Kriterienkatalogs ips um und erhält daher das Online-Gütesiegel.

Auditorin
Alisha Gühr
datenschutz cert GmbH
Konsul-Smidt-Str. 88a
28217 Bremen
Tel.: 0421 – 69663273
Fax.: 0421 – 69663251
aguehr@datenschutz-cert.de
www.datenschutz-cert.de

Auditor
Alexey Testsov
datenschutz cert GmbH
Konsul-Smidt-Str. 88a
28217 Bremen
Tel.: 0421 – 69663271
Fax.: 0421 – 69663251
atestsov@datenschutz-cert.de
www.datenschutz-cert.de

Zertifizierungsstelle
Dr. Sönke Maseberg
datenschutz cert GmbH
Konsul-Smidt-Str. 88a
28217 Bremen
Tel.: 0421 – 69663252
Fax.: 0421 – 69663251
smaseberg@datenschutz-cert.de
www.datenschutz-cert.de