https://www.tele-konsil.com/

DSC.824.11.2019

1. Allgemeines zum Gütesiegel nach ips

Die vitaphone GmbH hat das Web-Angebot unter https://www.tele-konsil.com/ sowie das Webangebot unter https://telekonsil.vitaphone.com inkl. der Online-Videosprechstunde nach den internet privacy standards (ips) prüfen lassen und das Gütesiegel erhalten.Damit hat sich das Unternehmen höchsten Anforderungen unterworfen, die zum einen die Einhaltung datenschutz- und verbraucherschutzrechtlicher Vorschriften sicherstellen als auch die Sicherheitsvorkehrungen nach dem aktuellen Stand der Technik beinhalten. Der ips-Kriterienkatalog ist abrufbar unter www.datenschutz-cert.de.

Die internet privacy standards werden als bundesweit gültiges Gütesiegel für Webportale von der Initiative D21 der Bundesregierung empfohlen und sind mit zahlreichen Datenschutzbeauftragten der Länder und des Bundes abgestimmt. Ein Gütesiegel nach ips entspricht einem hohen Prüfungsmaßstab. Sie sehen also: Bei dem geprüften Anbieter sind Sie datenschutzrechtlich "gut aufgehoben".

2. Anbieter und URL des geprüften Webportals

vitaphone GmbH
Gottlieb-Daimler Straße 8
68165 Mannheim

www.tele-konsil.com sowie    
telekonsil.vitaphone.com inkl. der Online-Videosprechstunde

Dieses Gütesiegel wurde erteilt unter der Nummer:

DSC.823.11.2019 für telekonsil.vitaphone.com inkl. der Online-Videosprechstunde
DSC.824.11.2019 für www.tele-konsil.com

3. Umfang der Auditierung nach ips

Das Webangebot wurde im Jahre 2019 auditiert auf der Grundlage des ips-Kriterienkatalogs in der Version 3.1.
Die Begutachtung nach ips umfasst nicht nur die Überprüfung der für jeden Nutzer sichtbaren Bereiche wie Datenschutzerklärung, Cookies u.ä. anhand der einschlägigen gesetzlichen Vorgaben (Datenschutz-Grundverordnung, Telemediengesetz, Bundesdatenschutzgesetz), sondern durchleuchtet auch das Datenschutzmanagement. So können Sie als Nutzer sicher sein, dass Technik und Mitarbeiter des auditierten Anbieters Datenschutz und Datensicherheit wirklich ernst nehmen - und damit Ihr Persönlichkeitsrecht schützen.

Über das Portal werden in unterschiedlicher Intensität personenbezogene Daten erfasst. So sind im Rahmen des Informations-Angebots Transparenz und Datensparsamkeit zu beachten. Im Rahmen des Moduls der Individual-Dienstleistung sind insbesondere die Bereiche der Registrierungsvorgänge, Anmeldungen und Abmeldungen sowie die Videosprechstunde relevant. Das Modul Datenschutzmanagement überprüft
die umgesetzten Datensicherheitsmaßnahmen im Bezug auf das  Webportal und den Anbieter.

Die Prüfung der Webportale inklusive der Online-Video-Sprechstunde umfasst neben allgemeinen Aspekten daher die speziellen Anforderungen des § 5 der Vereinbarung über die Anforderungen an die technischen Verfahren zur Videosprechstunde gemäß § 291g Absatz 4 SGB V (Anlage 31b zum Bundesmantelvertrag - Ärzte) zwischen dem GKV-Spitzenverband und der Kassenärztlichen Bundesvereinigung (KBV). Diese Anforderungen wurden im ips-Modul Individualleistung als spezielle Kriterien verortet und geprüft. Die in § 5 der Anlage 31b zum Bundesmantelvertrag – Ärzte geregelten Anforderungen an Informationssicherheit, Datenschutz und Inhalte wurden im Rahmen der ips-Prüfung mitbetrachtet und auditiert. Die tatsächliche Anerkennung der hier gegenständlichen Ergebnisse als Nachweis gemäß § 5 der Vereinbarung obliegt dabei alleine der KBV bzw. dem GKV-Spitzenverband.

In Abgrenzung zur Datenverarbeitung über das jeweilige Webportal gehören sonstige Datenverarbeitungsprozesse außerhalb des Webportals / Front-Ends und der Videosprechstunde sowie weitere Webseiten der vitaphone GmbH und der dazugehörigen Firmen der Unternehmensgruppe nicht zum Auditgegenstand. Nicht auditiert wurden ferner das hinter dem Portal liegende Kundendatenmanagement (CRM), verlinkte fremde Webseiten oder auf andere Dienstleister ausgelagerte Services (z.B. bei der Kundenverwaltung, Finanz- und Lohnbuchhaltung). Die von den Ärzten erbrachten Dienstleistungen gegenüber den Patienten werden nicht durch die geprüften Webportale oder über den Anbieter initiiert, sondern von den Ärzten. Die Videosprechstunde bietet hierfür lediglich eine Kommunikations-lösung. Dienstleistungen der Ärzte sind demnach kein Gegenstand der ips-Prüfung. Ferner kein Auditgegenstand sind Apps für Tablets oder Smartphones (auch nicht die App „TeleKonsil“) sowie eventuelle Medizinprodukte des Anbieters.

Dieses Audit stellt keine Datenschutz-Zertifizierung oder Konformitätsbescheinigung gemäß der Datenschutzgrundverordnung (DSGVO) dar.
Eine Konformitätsbescheinigung oder eine Zertifikatsvergabe gemäß DSGVO setzt eine Akkreditierung der Zertifizierungsstelle (vgl. Art. 42 DSGVO) voraus. Die datenschutz cert GmbH hat hierzu zwar einen  entsprechenden Antrag auf Akkreditierung im April 2018 bei der Deutschen Akkreditierungsstelle eingereicht, dieser ist zum Zeitpunkt der Erstellung dieses Gutachtens jedoch noch nicht beschieden. Dieses Gutachten verfolgt bis zu einer solchen Akkreditierung daher vielmehr das Ziel, das bundesweit seit dem Jahr 2002 anerkannte und nachhaltige Gütesiegel ips – internet privacy standards - für das hier geprüfte Webportal zu erhalten. In jedem Fall stellt das vorliegende Gutachten die Ergebnisse einer datenschutz- und datensicherheitstechnischen Fachbegutachtung durch eine unabhängige Stelle und unabhängige Auditoren dar und unterstützt somit die Bewertungen, die gemäß Art. 5 DSGVO durch die verantwortliche Stelle nachgewiesen werden müssen.

Aufgrund der unterschiedlichen Schutzbedürftigkeit wurde folgende Gewichtung zugrunde gelegt:

  •  Informations-Angebot: 20%
  •  Individuelle Dienstleistung: 30%
  •  Datenschutzmanagement: 50%

4. Zusammenfassung der Prüfergebnisse

Das Angebot zeichnet sich durch folgende Rahmenbedingungen besonders aus: 

  • vorbildliche Transparenz der Datenverarbeitung für den Nutzer
  • besonders datensparsamer Umgang mit Nutzerdaten
  • Verwendung hoher Sicherheitsstandards bei der Übermittlung personenbezogener Daten

Der Anbieter setzt in allen Bereichen die gesetzlichen Anforderungen um.
Die vom Anbieter getroffenen technisch-organisatorischen Sicherheitsmaßnahmen gewähren die Sicherheit der Daten nach dem aktuellen Stand der Technik, z.B. durch Verwendung aktueller ssl-Standards. Der Benutzer wird verständlich über die verschiedenen Funktionen sowie über Datenerhebung und -nutzung aufgeklärt; er erhält in seinem Nutzeraccount jederzeit einen Überblick über vertragsrelevante Daten und die Datenverarbeitung. Das Angebot ist im Hinblick auf die Erfassung von personenbeziehbaren Nutzerdaten (z.B. IP-Adresse, die anonymisiert wird), ganz im Sinne des Datensparsamkeitsgrundsatzes eingerichtet. Der Anbieter setzt in den geprüften Onlinebereichen die Anforderungen des Kriterienkatalogs ips um und erhält daher das Online-Gütesiegel.

Ansprechpartner
Alisha Gühr
datenschutz cert GmbH
Konsul-Smidt-Str. 88a
28217 Bremen
Tel.: 0421 – 69 66 32-573
Fax.: 0421 – 69 66 32-51
aguehr@remove-this.datenschutz-cert.de
www.datenschutz-cert.de