https://coaches.nambaya.com

DSC.788.09.2019

1. Allgemeines zum Gütesiegel nach ips

Die Nambaya GmbH hat das Web-Angebot unter coaches.nambaya.com inklusive der Online-Videosprechstunde nach den internet privacy standards (ips) prüfen lassen und das Gütesiegel erhalten. Die Prüfung umfasste dabei auch die Anforderungen des § 5 der Vereinbarung über die Anforderungen an die technischen Verfahren zur Videosprechstunde gemäß § 291g Absatz 4 SGB V zwischen dem GKV-Spitzenverband und der Kassenärztlichen Bundesvereinigung (Anlage 31b zum Bundesmantelvertrag - Ärzte).

Damit hat sich das Unternehmen höchsten Anforderungen unterworfen, die zum einen die Einhaltung datenschutz- und verbraucherschutzrechtlicher Vorschriften sicherstellen als auch die Sicherheitsvorkehrungen nach dem aktuellen Stand der Technik beinhalten. Der ips-Kriterienkatalog ist abrufbar unter www.datenschutz-cert.de.

Die internet privacy standards werden als bundesweit gültiges Gütesiegel für Webportale von der Initiative D21 der Bundesregierung empfohlen und sind mit zahlreichen Datenschutzbeauftragten der Länder und des Bundes abgestimmt. Ein Gütesiegel nach ips entspricht einem hohen Prüfungsmaßstab. Sie sehen also: Bei dem geprüften Anbieter sind Sie datenschutzrechtlich "gut aufgehoben".

2. Anbieter und URL des geprüften Webportals

Nambaya GmbH
Tölzerstrasse 2
82031 Grünwald

https://coaches.nambaya.com

https://coaches.nambaya.de

Dieser Prüfnachweis wurde erteilt unter der Nummer DSC.788.09.2019.

3. Umfang der Auditierung nach ips

Das Webportal wurde im Jahre 2019 auf der Grundlage des im Auditzeitraum gültigen ips-Kriterienkatalogs in der Version 3.1 sowie der Anforderungen des § 5 der Anlage 31b zum Bundesmantelvertrag - Ärzte geprüft. In Abgrenzung zur Datenverarbeitung über das Webportal gehören sonstige Datenverarbeitungsprozesse außerhalb des Webportals / Front-ends und der Online-Videosprechstunde nicht zum Auditgegenstand. Nicht auditiert wurden insbesondere das hinter dem Portal liegende Kundendatenmanagement (CRM), verlinkte fremde Webseiten oder auf Dienstleister ausgelagerte Services (z.B. bei der Kundenverwaltung, Finanz- und Lohnbuchhaltung). Die von den Ärzten erbrachten Dienstleistungen werden nicht durch das Webportal bzw. durch den Anbieter initiiert, sondern von den Ärzten selbst. Sie sind demnach auch nicht Gegenstand einer Prüfung von ips. Ferner kein Auditgegenstand sind Apps für Tablets oder Smartphones, Browser-Erweiterungen sowie eventuelle Medizinprodukte des Anbieters.

Die Begutachtung nach ips umfasst nicht nur die Überprüfung der für jeden Nutzer sichtbaren Bereiche wie Datenschutzerklärung, Cookies u.ä. anhand der einschlägigen gesetzlichen Vorgaben (Datenschutz-Grundverordnung, Telemediengesetz, Bundesdatenschutzgesetz), sondern durchleuchtet auch das Datenschutzmanagement. So können Sie als Nutzer sicher sein, dass Technik und Mitarbeiter des auditierten Anbieters Datenschutz und Datensicherheit wirklich ernst nehmen - und damit Ihr Persönlichkeitsrecht schützen.

Über das Portal werden in unterschiedlicher Intensität personenbezogene Daten erfasst. So sind im Rahmen des Informations-Angebots Transparenz und Datensparsamkeit zu beachten. Im Rahmen des Moduls der Individual-Dienstleistung sind insbesondere die Bereiche der Registrierungsvorgänge, Anmeldungen und Abmeldungen relevant. Im Modul Verbraucherschutz werden die Anforderungen an den
E-commerce geprüft. Das Modul Datenschutzmanagement überprüft die umgesetzten Datensicherheitsmaßnahmen in Bezug auf das Webportal und den Anbieter.

Aufgrund der unterschiedlichen Schutzbedürftigkeit wurde folgende Gewichtung zugrunde gelegt:

  • Informations-Angebot: 10%
  • Individuelle Dienstleistung: 15%
  • Verbraucherschutz: 25%
  • Datenschutzmanagement: 50%

4. Zusammenfassung der Prüfergebnisse

Das Angebot zeichnet sich durch folgende Rahmenbedingungen besonders aus:

  • Besonderts hohe Transparenz der personenbezogenen Datenverarbeitung
  • Verwendung hoher technischer Sicherheitsstandards bei der Übermittlung personenbezogener Daten.

Der Anbieter setzt in allen Bereichen die gesetzlichen Anforderungen um.

Die vom Anbieter getroffenen technisch-organisatorischen Sicherheitsmaßnahmen gewähren die Sicherheit der Daten nach dem aktuellen Stand der Technik, z.B. durch Verwendung aktueller ssl-Standards. Der Benutzer wird verständlich über die verschiedenen Funktionen sowie über Datenerhebung und -nutzung aufgeklärt; er erhält in seinem Nutzeraccount jederzeit einen Überblick über vertragsrelevante Daten und die Datenverarbeitung. Das Angebot ist im Hinblick auf die Erfassung von personenbeziehbaren Nutzerdaten (z.B. IP-Adresse, die anonymisiert wird), ganz im Sinne des Datensparsamkeitsgrundsatzes eingerichtet. Der Anbieter setzt in den geprüften Onlinebereichen die Anforderungen des Kriterienkatalogs ips um und erhält daher das Online-Gütesiegel.

Auditorin
Alisha Gühr
datenschutz cert GmbH
Konsul-Smidt-Str. 88a
28217 Bremen
Tel.: 0421 – 696632573
Fax.: 0421 – 69663251
aguehr@remove-this.datenschutz-cert.de
www.datenschutz-cert.de

Auditor
Christopher Stradomsky
datenschutz cert GmbH
Konsul-Smidt-Str. 88a
28217 Bremen
Tel.: 0421 – 696632564
Fax.: 0421 – 69663251
cstradomsky@remove-this.datenschutz-cert.de
www.datenschutz-cert.de

Zertifizierungsstelle
Dr. Sönke Maseberg
datenschutz cert GmbH
Konsul-Smidt-Str. 88a
28217 Bremen
Tel.: 0421 – 696632552
Fax.: 0421 – 69663251
smaseberg@remove-this.datenschutz-cert.de
www.datenschutz-cert.de