Skip to content
Snippets Groups Projects
Unverified Commit f5fa4bf1 authored by harambasicluka's avatar harambasicluka Committed by GitHub
Browse files

Data privacy update (EXPOSUREAPP-7074) (#3105)

parent 92188654
No related branches found
No related tags found
No related merge requests found
<p>
Datenschutzerklärung
</p>
<p>
In dieser Datenschutzerklärung erfahren Sie, wie Ihre Daten verarbeitet
werden und welche Datenschutzrechte Sie haben, wenn Sie die offizielle
Corona-Warn-App der deutschen Bundesregierung nutzen.
</p>
<p>
Folgende Themen werden behandelt:
</p>
<p>
<strong>1. Wer ist Herausgeber der Corona-Warn-App?</strong>
</p>
<p>
<strong>2. Ist die Nutzung der App freiwillig?</strong>
</p>
<p>
<strong>3. Auf welcher Rechtsgrundlage werden Ihre Daten verarbeitet?</strong>
</p>
<p>
<strong>4. An wen richtet sich die App?</strong>
</p>
<p>
<strong>5. Welche Daten werden verarbeitet?</strong>
</p>
<p>
<strong>6. Wofür werden Ihre Daten verarbeitet?</strong>
</p>
<p>
<strong>7. Wie funktioniert das länderübergreifende Warnsystem?</strong>
</p>
<p>
<strong>8. Welche Berechtigungen benötigt die App?</strong>
</p>
<p>
<strong>9. Wann werden Ihre Daten gelöscht?</strong>
</p>
<p>
<strong>10. An wen werden Ihre Daten weitergegeben?</strong>
</p>
<p>
<strong>11. Werden Ihre Daten in Länder außerhalb der EU übermittelt?</strong>
</p>
<p>
<strong>12. Wie können Sie Ihr Einverständnis zurücknehmen?</strong>
</p>
<p>
<strong>13. Welche weiteren Datenschutzrechte haben Sie?</strong>
</p>
<p>
<strong>14. Datenschutzbeauftragter und Kontakt</strong>
</p>
<ol>
<li><strong>Wer ist Herausgeber der Corona-Warn-App?</strong></li>
<li><strong>Ist die Nutzung der App freiwillig?</strong></li>
<li><strong>Auf welcher Rechtsgrundlage werden Ihre Daten verarbeitet?</strong></li>
<li><strong>An wen richtet sich die App?</strong></li>
<li><strong>Welche Daten werden verarbeitet?</strong></li>
<li><strong>Wofür werden Ihre Daten verarbeitet?</strong></li>
<li><strong>Wie funktioniert das länderübergreifende Warnsystem?</strong></li>
<li><strong>Welche Berechtigungen benötigt die App?</strong></li>
<li><strong>Wann werden Ihre Daten gelöscht?</strong></li>
<li><strong>An wen werden Ihre Daten weitergegeben?</strong></li>
<li><strong>Werden Ihre Daten in Länder außerhalb der EU übermittelt?</strong></li>
<li><strong>Wie können Sie Ihr Einverständnis zurücknehmen?</strong></li>
<li><strong>Welche weiteren Datenschutzrechte haben Sie?</strong></li>
<li><strong>Datenschutzbeauftragter und Kontakt</strong></li>
</ol>
<p>
Damit dieser Text für alle Nutzer verständlich ist, bemühen wir uns um eine
einfache und möglichst untechnische Darstellung.
</p>
<h1>
<h2>
1. Wer ist Herausgeber der Corona-Warn-App?
</h1>
</h2>
<p>
Diese App wird vom Robert Koch-Institut (<strong>RKI</strong>) für die
deutsche Bundesregierung herausgegeben. Das RKI ist auch dafür
verantwortlich, dass Ihre personenbezogenen Daten in Übereinstimmung mit den Vorschriften
über den Datenschutz verarbeitet werden.
verantwortlich, dass Ihre personenbezogenen Daten in Übereinstimmung mit den Vorschriften über
den Datenschutz verarbeitet werden.
</p>
<p>
Wenn Sie nach einem positiven Corona-Test per App eine länderübergreifende Warnung auslösen,
......@@ -71,40 +45,41 @@
jeweiligen länderübergreifenden Warnsystemen teilnehmenden Länder für die Datenverarbeitung
gemeinsam verantwortlich. Einzelheiten erfahren Sie unter Punkt 7.
</p>
<h1>
<h2>
2. Ist die Nutzung der App freiwillig?
</h1>
</h2>
<p>
Die Nutzung der App ist freiwillig. Es ist allein Ihre Entscheidung, ob Sie die App
installieren, welche App-Funktionen Sie nutzen und ob Sie Daten mit anderen teilen. Alle
Haupt-Funktionen der App, die eine Weitergabe Ihrer personenbezogenen Daten an das RKI oder an
andere
App-Funktionen, die eine Weitergabe Ihrer personenbezogenen Daten an das RKI oder an andere
Nutzer erfordern, holen vorher Ihr ausdrückliches Einverständnis ein. Falls Sie ein
Einverständnis nicht erteilen oder nachträglich zurücknehmen, entstehen Ihnen keine Nachteile.
</p>
<h1>
<h2>
3. Auf welcher Rechtsgrundlage werden Ihre Daten verarbeitet?
</h1>
</h2>
<p>
Ihre Daten werden vom RKI grundsätzlich nur verarbeitet, wenn Sie zuvor Ihr ausdrückliches
Einverständnis erteilt haben. Die Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO sowie im
Falle von Gesundheitsdaten Art. 9 Abs. 2 lit. a DSGVO. Sie können ein einmal erteiltes
Einverständnis jederzeit wieder zurücknehmen (sogenanntes Widerrufsrecht). Weitere Informationen
zu Ihrem Widerrufsrecht finden Sie unter Punkt 12. Die Verarbeitung von Zugriffsdaten für die
Bereitstellung der täglichen Statistiken (siehe hierzu Punkt 6 f.) erfolgt im Rahmen der
Bereitstellung der täglichen Statistiken (siehe hierzu Punkt 6.e.) erfolgt im Rahmen der
Information der Öffentlichkeit durch das RKI gem. § 4 Abs. 4 BGA-NachfG auf Basis von Art. 6
Abs. 1 lit e. DSGVO i.V.m § 3 BDSG.
</p>
<h1>
<h2>
4. An wen richtet sich die App?
</h1>
</h2>
<p>
Die App richtet sich an Personen, die sich in Deutschland aufhalten und
mindestens 16 Jahre alt sind.
</p>
<h1>
<h2>
5. Welche Daten werden verarbeitet?
</h1>
</h2>
<p>
Das gesamte System der App ist so programmiert, dass so wenig personenbezogene Daten wie möglich
verarbeitet werden. Das bedeutet, dass das System bei der Risiko-Ermittlung, der Warnung anderer
......@@ -112,27 +87,30 @@
ermöglichen, auf Ihre Identität, Ihren Namen, Ihren Standort oder andere persönliche Details zu
schließen. Eine Ausnahme gilt nur für die Funktion „Schnelltest-Ergebnis nachweisen“, mit der
Sie eine auf Ihren Namen ausgestellte Bestätigung für negative Schnelltest-Ergebnisse anzeigen
lassen können (siehe hierzu Punkt 6 c.)sowie die Funktion zum Anlegen eines
lassen können (siehe hierzu Punkt 6 c.) sowie die Funktion zum Anlegen eines
„Schnelltest-Profils“, mit der Sie einer Teststelle die zur Durchführung eines Schnelltests
erforderlichen Daten bereitstellen können (siehe hierzu Punkt 6 d.).
</p>
<p>
Die App verzichtet standardmäßig auf die Auswertung Ihres Nutzungsverhaltens durch
Analyse-Tools. Nur wenn Sie ausdrücklich der freiwilligen Datenspende zustimmen, werden
bestimmte Daten über Ihre Nutzung der App an das RKI übermittelt (siehe hierzu Punkt 5 h).
bestimmte Daten über Ihre Nutzung der App an das RKI übermittelt (siehe hierzu Punkt 5 h.).
</p>
<p>
Die von der App verarbeiteten Daten lassen sich den folgenden Kategorien
zuordnen:
</p>
<h2>
<h3>
a. Zugriffsdaten
</h2>
</h3>
<p>
Bei jedem Internet-Datenaustausch der App mit dem Serversystem des RKI (im
Folgenden: <strong>Serversystem</strong>) werden vom Serversystem
sogenannte Zugriffsdaten verarbeitet. Dies ist erforderlich, damit die App
aktuelle Daten (z. B. für Warnungen) abrufen oder bestimmte auf dem
aktuelle Daten (z.&nbsp;B. für Warnungen) abrufen oder bestimmte auf dem
Smartphone gespeicherte Daten an das Serversystem übermitteln kann. Die
Zugriffsdaten umfassen folgende Daten:
</p>
......@@ -156,6 +134,7 @@
nicht als Nutzer der App persönlich identifiziert und es wird kein
Nutzungsprofil erstellt. Eine Speicherung der IP-Adresse über das Ende des
Nutzungsvorgangs hinaus erfolgt nicht.
</p>
<p>
Um eine unbefugte Zuordnung Ihrer Daten anhand Ihrer IP-Adresse schon
......@@ -164,10 +143,12 @@
leitet die von der App angeforderten oder übermittelten Daten dann ohne die
IP-Adresse an den jeweils zuständigen Server weiter, so dass die IP-Adresse
innerhalb des Serversystems nicht verarbeitet wird.
</p>
<h2>
<h3>
b. Begegnungsdaten
</h2>
</h3>
<p>
Sobald Sie das COVID-19-Benachrichtigungssystem Ihres iPhones (dort
„Begegnungsmitteilungen“ genannt) oder Ihres Android-Smartphones (dort
......@@ -204,10 +185,11 @@
Smartphone nicht über diese Zufalls-IDs identifiziert werden kann. Die von
Ihrem Smartphone ausgesendeten eigenen Begegnungsdaten und die
aufgezeichneten Begegnungsdaten der Personen, mit denen Sie Kontakt hatten,
werden auf Ihrem Smartphone gespeichert und jeweils nach 14 Tagen gelöscht.
werden auf Ihrem Smartphone gespeichert und jeweils nach 14 Tage gelöscht.
Auf die gleiche Weise werden Ihre ausgesendeten Begegnungsdaten
verarbeitet, wenn sie von den Smartphones anderer App-Nutzer aufgezeichnet
werden.
</p>
<p>
Bitte beachten Sie: Das COVID-19-Benachrichtigungssystem ist eine Funktion
......@@ -230,24 +212,24 @@
<li>
Informationen von Apple für iPhones finden Sie auf Ihrem Gerät unter
„Einstellungen“ &gt; "Begegnungsmitteilungen“ unter dem Link „So
funktionieren Begegnungsmitteilungen …“.
funktionieren Begegnungsmitteilungen&nbsp;…“.
</li>
</ul>
<h2>
<h3>
c. Schnelltestdaten
</h2>
</h3>
<p>
Sie können die Ergebnisse der von Ihnen bei einer Teststelle durchgeführten Antigen-Schnelltests
über die App abrufen. Sollten Sie dieses Angebot wahrnehmen, wird Ihre Teststelle einen
individuellen QR-Code für Sie erzeugen, den Sie mit der App scannen müssen. Der QR-Code enthält
in kodierter Form eine eindeutige Kennzahl für Ihren Schnelltest sowie den Testzeitpunkt. Sofern
Sie im Fall eines negativen Schnelltest-Befunds zu Nachweiszwecken eine namentliche Darstellung
des Testergebnisses in der App wünschen (siehe zu dieser Funktion Punkt 6.c.), enthält der
des Testergebnisses in der App wünschen (siehe zu dieser Funktion Punkt 6 c.), enthält der
QR-Code in kodierter Form weitere von Ihnen angegebene Daten.
</p>
<h2>
<h3>
d. Schnelltest-Profil
</h2>
</h3>
<p>
Sie können Angaben zu Ihrer Person in Ihrem Schnelltest-Profil in der App speichern. Das
Schnelltest-Profil umfasst folgende Felder: Vorname, Nachname, Geburtsdatum, Straße und
......@@ -258,9 +240,9 @@
im QR-Code enthalten. Sollte die Teststelle weitere Angaben benötigen, die nicht im QR-Code
enthalten sind, können Sie diese der Teststelle auch auf andere Weise mitteilen.
</p>
<h2>
<h3>
e. Event-Daten
</h2>
</h3>
<p>
Wenn Sie ein Event (beispielsweise eine Feier oder ein Konzert) oder einen Ort (beispielsweise
ein Geschäft oder ein Restaurant) besuchen, können Sie Ihren Aufenthalt in der App erfassen.
......@@ -286,7 +268,7 @@
</p>
<p>
Außerdem wird standardmäßig ein Eintrag in Ihrem Kontakt-Tagebuch angelegt. Die Einzelheiten
hierzu werden unter Punkt 5 g. und 6 g. erläutert. Wenn Sie für ein Event oder Ort keinen
hierzu werden unter Punkt 5.g. und 6.g. erläutert. Wenn Sie für ein Event oder Ort keinen
Eintrag in Ihrem Kontakt-Tagebuch anlegen möchten, können Sie diese Funktion einfach über den
entsprechenden Schieberegler ausschalten.
</p>
......@@ -307,14 +289,14 @@
Event oder Ihren Ort einen QR-Code erstellen und ob Sie sich bei einem Event oder Ort
einchecken.
</p>
<h2>
<h3>
f. Gesundheitsdaten
</h2>
</h3>
<p>
Gesundheitsdaten sind alle Daten, die Informationen zum Gesundheitszustand
einer Person enthalten. Dazu gehören nicht nur Angaben zu früheren und
aktuellen Krankheiten, sondern auch zu Krankheitsrisiken einer Person (z.
B. das Risiko, dass eine Person sich mit dem Coronavirus angesteckt hat).
aktuellen Krankheiten, sondern auch zu Krankheitsrisiken einer Person (z.&nbsp;B.
das Risiko, dass eine Person sich mit dem Coronavirus angesteckt hat).
Die App verarbeitet Gesundheitsdaten in folgenden Fällen:
</p>
<ul>
......@@ -334,10 +316,12 @@
</ul>
<p>
Die Einzelheiten werden unter Punkt 6 erläutert.
</p>
<h2>
<h3>
g. Einträge im Kontakt-Tagebuch
</h2>
</h3>
<p>
Wenn Sie im Kontakt-Tagebuch notieren, wann und wo Sie welche Personen getroffen haben und
Umstände der Begegnung oder Kontaktdaten zu Personen und Orten vermerken, werden diese Angaben
......@@ -347,6 +331,7 @@
14 Tage nachzuvollziehen. Falls Sie Corona-positiv getestet werden sollten und das
Gesundheitsamt Ihre Mithilfe bei der Kontaktnachverfolgung erbittet, können Sie dem
Gesundheitsamt somit schnell die benötigten Informationen mitteilen.
</p>
<p>
Die Nutzung des Kontakt-Tagebuchs ist freiwillig. Sie entscheiden selbst über die Speicherung
......@@ -356,15 +341,17 @@
Kommunikationskanäle weitergegeben werden. Das zuständige Gesundheitsamt wird Ihnen mitteilen,
welche Informationen es für die Kontaktnachverfolgung von Ihnen benötigt und wie Sie diese zur
Verfügung stellen können.
</p>
<h2>
<h3>
h. Nutzungsdaten (Datenspende)
</h2>
</h3>
<p>
Wenn Sie die Datenspende aktivieren, übermittelt die App bestimmte Daten über Ihre App-Nutzung
einmal täglich an das RKI (im Folgenden: Nutzungsdaten). Diese Nutzungsdaten betreffen die von
der App angezeigten Risiko-Begegnungen, erhaltene und ausgelöste Warnungen, abgerufene
Testergebnisse sowie technische Angaben über das Betriebssystem Ihres Smartphones. Im Einzelnen
Testergebnisse sowie technische Angaben über das Betriebssystem Ihres Smartphones.Im Einzelnen
umfassen die Nutzungsdaten:
</p>
......@@ -373,8 +360,7 @@
<li>Änderungen der Warnungshistorie im Vergleich zum Vortag.</li>
<li>Welcher Risikostatus zum Zeitpunkt der Datenspende angezeigt wurde.</li>
<li>Angaben dazu, auf welcher Grundlage welcher Begegnungen der Risikostatus in Zusammenhang mit
einer Begegnung
berechnet wurde.
einer Begegnung berechnet wurde.
</li>
<li>Angaben zum Modell und der Version Ihres Smartphones und zur Version Ihrer App sowie dem
verwendeten Betriebssystem.
......@@ -387,10 +373,10 @@
<li>Ob es sich um ein positives oder negatives Testergebnis handelt.</li>
<li>Welches Risiko zum Zeitpunkt der Testregistrierung angezeigt wurde.</li>
<li>Wieviel Zeit seit der letzten Risiko-Begegnung und deren Anzeige in der App bis zur
Testregistrierung jeweils vergangen ist
Testregistrierung jeweils vergangen ist.
</li>
<li>Ob Sie die Funktion zum Auslösen einer Warnung gestartet haben und, falls ja, bis zu welchem
Schritt Sie dabei gekommen sind (z. B. bis zur Symptomabfrage).
Schritt Sie dabei gekommen sind (z.&nbsp;B. bis zur Symptomabfrage).
</li>
</ul>
<p>
......@@ -413,6 +399,15 @@
</li>
<li>Wie viele Stunden seit der Testregistrierung vergangen sind.</li>
</ul>
<p>
Zusätzlich können Sie weitere optionale Angaben zu Ihrer Region sowie zu Ihrer Altersgruppe
machen, die zusammen mit den Nutzungsdaten an das RKI übermittelt werden.
</p>
<ul>
<li>Angaben zum Modell und der Version Ihres Smartphones und zur Version Ihrer App sowie dem
verwendeten Betriebssystem.
</li>
</ul>
<p>
Zusätzlich können Sie weitere freiwilligen Angaben zu Ihrer Region sowie zu Ihrer Altersgruppe
machen, die zusammen mit den Nutzungsdaten an das RKI übermittelt werden.
......@@ -427,14 +422,14 @@
Bestätigung der Echtheit Ihrer App voraus (Beachten Sie bitte die weiteren Informationen hierzu
unter Punkt 5 j. und Punkt 11).
</p>
<h2>
<h3>
i. Teilnahme an einer Befragung
</h2>
</h3>
<p>
Einigen Nutzern wird in der App die Teilnahme an einer Befragung des RKI angeboten. In der Regel
wird das Angebot zur Teilnahme an der Befragung abhängig von bestimmten in der App registrierten
Ereignissen sein (z.B. der Anzeige eines erhöhten Risikos). Mit der Teilnahme an der Befragung
helfen Sie dem RKI, die Wirksamkeit der App zu bewerten, die App zu verbessern und
Ereignissen sein (z.&nbsp;B. der Anzeige eines erhöhten Risikos). Mit der Teilnahme an der
Befragung helfen Sie dem RKI, die Wirksamkeit der App zu bewerten, die App zu verbessern und
beispielsweise zu verstehen, ob und wie Warnungen über die App dabei helfen, weitere
Ansteckungen zu verhindern.
</p>
......@@ -443,11 +438,12 @@
Befragung teilnehmen möchten und Daten hierfür an das RKI übermittelt werden sollen. Die
Befragungen finden auf einer Webseite außerhalb der App statt, auf die Sie weitergeleitet
werden. Die Teilnahme an einer Befragung setzt die Bestätigung der Echtheit Ihrer App voraus
(Beachten Sie bitte die weitere Informationen hierzu unter Punkt 5 j. und Punkt 11).
(Beachten Sie bitte die weitere Informationen hierzu unter Punkt 5 j. und Punkt 11).
</p>
<h2>
<h3>
j. Bestätigung der Echtheit Ihrer App
</h2>
</h3>
<p>
Einige Funktionen der App setzen voraus, dass vorab die Echtheit Ihrer App geprüft und gegenüber
dem RKI bestätigt wird. Die Echtheitsprüfung dient insbesondere dazu, festzustellen, ob Sie eine
......@@ -458,25 +454,27 @@
werden Daten an Apple übermittelt). Die Kennung enthält Informationen über die Version Ihres
Smartphones und die Version der App. Möglicherweise kann der Anbieter Ihres Betriebssystems
anhand der Kennung auf Ihre Identität schließen und nachvollziehen, dass die Echtheitsprüfung
Ihres Smartphones stattgefunden hat. Weitere Angaben aus der App, z.B. Begegnungsdaten, erhält
der Anbieter Ihres Betriebssystems nicht. Die Anbieter des Betriebssystems nutzen die Kennung,
um die Echtheit Ihrer App gegenüber dem RKI zu bestätigen. Die Nutzung der Funktion zur
Ihres Smartphones stattgefunden hat. Weitere Angaben aus der App, z.&nbsp;B. Begegnungsdaten,
erhält der Anbieter Ihres Betriebssystems nicht. Die Anbieter des Betriebssystems nutzen die
Kennung, um die Echtheit Ihrer App gegenüber dem RKI zu bestätigen. Die Nutzung der Funktion zur
Bestätigung der Echtheit ist freiwillig. Wenn Sie mit der Bestätigung der Echtheit Ihrer App
nicht einverstanden sind, kann es jedoch sein, dass Ihnen andere Funktionen der App nicht zur
Verfügung stehen.
</p>
<h1>
6. Wofür werden Ihre Daten verarbeitet?
</h1>
<h2>
a. Risiko-Ermittlung
6. Wofür werden Ihre Daten verarbeitet?
</h2>
<h3>
a. Risiko-Ermittlung
</h3>
<p>
Die Risiko-Ermittlung ist eine Hauptfunktion der App. Sie dient dazu, Sie
bei möglichen Begegnungen mit Corona-positiv getesteten Personen
(Risiko-Begegnungen) länderübergreifend zu warnen, Ihr persönliches
Ansteckungsrisiko zu bewerten und Ihnen Verhaltens- und
Gesundheitshinweise zu geben.
</p>
<p>
Hierzu ruft die App vom Serversystem mehrmals täglich eine aktuelle Positiv-Liste mit den
......@@ -485,10 +483,11 @@
eventuelle Angaben zum Symptombeginn. Falls die warnenden Nutzer bei einem Event eingecheckt
waren, enthält die Positiv-Liste auch die betreffenden Event-IDs und die Dauer des Check-ins
(Eincheck- und Auscheck-Zeit).
</p>
<p>
Die Zufalls-IDs und Event-IDs in den Positiv-Listen enthalten zusätzlich einen
Übertragungsrisiko-Wert und eine Angabe zur Art der Diagnose (siehe hierzu Punkt 6 e.).
Übertragungsrisiko-Wert und eine Angabe zur Art der Diagnose (siehe hierzu Punkt 6 e.).
</p>
<p>
Die App gibt die Zufalls-IDs aus der Positiv-Liste an das COVID-19-Benachrichtigungssystem
......@@ -517,6 +516,7 @@
weder an das COVID-19-Benachrichtigungssystem noch an sonstige Empfänger
(auch nicht an das RKI, andere Gesundheitsbehörden in Deutschland oder
anderen Ländern, Apple, Google und sonstige Dritte) weitergegeben.
</p>
<p>
Sollte für Sie ein Ansteckungsrisiko ermittelt werden, wird dies in der App angezeigt. Sollte
......@@ -525,12 +525,16 @@
hatten oder dass Sie zeitgleich mit solchen Nutzern bei einem Event oder Ort eingecheckt waren.
</p>
<p>
Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalenderansicht des
Kontakt-Tagebuchs angezeigt. Bitte vermeiden Sie falsche Rückschlüsse auf die Quelle des
Risikos: Ein für einen Tag berechnetes und angezeigtes Risiko kann auf eine unbemerkte Begegnung
mit Ihnen unbekannten Nutzern zurückgehen und muss nicht im Zusammenhang mit den von Ihnen im
Kontakt-Tagebuch eingetragenen Personen, Orten oder Events stehen.
</p>
Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalenderansicht des Kontakt-Tagebuchs angezeigt. Bitte vermeiden Sie falsche Rückschlüsse auf die Quelle des Risikos: Ein für einen Tag berechnetes und angezeigtes Risiko kann auf eine unbemerkte Begegnung mit Ihnen unbekannten Nutzern zurückgehen und muss nicht im Zusammenhang mit den von Ihnen im Kontakt-Tagebuch eingetragenen Personen, Orten oder Events stehen.
<p>
<h2>
<h3>
b. Testergebnis abrufen
</h2>
</h3>
<p>
Wenn Sie einen Corona-Test (PCR-Test oder Antigen-Schnelltest) gemacht haben, können Sie Ihr
Testergebnis über die App abrufen. Die App benachrichtigt Sie, sobald Ihr Testergebnis vorliegt.
......@@ -540,6 +544,7 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
Testeinrichtungen, die nicht an das Serversystem der App angeschlossen sind, können nicht
angezeigt werden. Wenn Sie keinen QR-Code erhalten haben, können Sie diese Funktion ebenfalls
nicht nutzen.
</p>
<p>
<u>Scan des QR-Codes</u>
......@@ -559,9 +564,11 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
und behält nur das Token. Der QR-Code ist damit verbraucht (ungültig), das heißt er kann von
niemanden mehr verwendet werden. So ist sichergestellt, dass Ihr QR-Code von keinem anderen
Nutzer für die Abfrage des Testergebnisses verwendet werden kann.
</p>
<p>
<u>Hinterlegung des Testergebnisses</u>
</p>
<p>
Sobald Ihr Testergebnis vorliegt, wird es von der Testeinrichtung nur unter Angabe der gehashten
......@@ -569,34 +576,37 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
Testergebnis-Datenbank befindet sich auf einem speziellen Server innerhalb des Serversystems.
Die Testeinrichtung erzeugt die gehashte Kennzahl auf Basis des gleichen QR-Codes, den auch Sie
erhalten haben.
</p>
<p>
<u>Abruf des Testergebnisses</u>
</p>
<p>
Die App fragt bei dem Serversystem unter Verwendung des in der App
gespeicherten Tokens regelmäßig den Status Ihres Tests ab. Das Serversystem
teilt der App dann den aktuellen Status (Ergebnis liegt noch nicht vor /
Ergebnis liegt vor) mit. Sobald Ihr Testergebnis vorliegt, wird auch der
Befund (Corona-positiv oder Corona-negativ) an die App übermittelt. Falls
Sie die Mitteilungen zum Teststatus aktiviert haben (unter „Einstellungen“
&gt; „Mitteilungen“), erhalten Sie eine Benachrichtigung. Das Testergebnis
wird erst angezeigt, wenn Sie die App öffnen.
Die App fragt bei dem Serversystem unter Verwendung des in der App gespeicherten Tokens
regelmäßig den Status Ihres Tests ab. Das Serversystem teilt der App
dann den aktuellen Status (Ergebnis liegt noch nicht vor / Ergebnis liegt vor) mit.
Sobald Ihr Testergebnis vorliegt, wird auch der Befund (Corona-positiv oder Corona-negativ)
an die App übermittelt. Falls Sie die Mitteilungen zum Teststatus aktiviert haben
(unter „Einstellungen“ &gt; „Mitteilungen“), erhalten Sie eine Benachrichtigung.
Das Testergebnis wird erst angezeigt, wenn Sie die App öffnen.
</p>
<p>
Wenn Sie Corona-positiv getestet wurden, fordert die App bei dem
Serversystem unter erneuter Verwendung des Tokens eine TAN
(Transaktionsnummer) an. Die TAN wird benötigt, um sicherzustellen, dass
keine Falschwarnungen an andere Nutzer ausgegeben werden. Das Serversystem
ordnet hierfür das Token wieder der gehashten Kennzahl zu und fordert von
der Testergebnis-Datenbank eine Bestätigung an, dass zu der gehashten
Kennzahl tatsächlich ein positives Testergebnis vorliegt. Sofern dies
bestätigt wird, erzeugt das Serversystem die TAN und übermittelt sie an die
App. Eine Kopie der TAN verbleibt auf dem Serversystem.
(Transaktionsnummer) an. Die TAN wird benötigt, um sicherzustellen,
dass keine Falschwarnungen an andere Nutzer ausgegeben werden.
Das Serversystem ordnet hierfür das Token wieder der gehashten Kennzahl
zu und fordert von der Testergebnis-Datenbank eine Bestätigung an, dass
zu der gehashten Kennzahl tatsächlich ein positives Testergebnis vorliegt.
Sofern dies bestätigt wird, erzeugt das Serversystem die TAN und übermittelt
sie an die App. Eine Kopie der TAN verbleibt auf dem Serversystem.
</p>
<h2>
<h3>
c. Nachweis des Schnelltest-Ergebnisses
</h2>
</h3>
<p>
Wenn Sie das Ergebnis eines Antigen-Schnelltests abrufen und in der Testeinrichtung die Option
zur namentlichen Anzeige für den Fall eines negativen Testergebnisses gewählt haben, wird ein
......@@ -628,11 +638,11 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
Schnelltestdaten (Kennzahl, Testzeitpunkt) werden gelöscht, sobald das positive
Schnelltest-Ergebnis nicht mehr in der App angezeigt wird.
</p>
<h2>
<h3>
d. Schnelltest-Profil
</h2>
</h3>
<p>
Das Schnelltest-Profil bietet Ihnen die Möglichkeit, die Datenerfassung in teilnehmenden
Das Schnelltest-Profil bietet Ihnen die Möglichkeit die Datenerfassung in teilnehmenden
Teststellen zu beschleunigen. Sie können hierfür Angaben zu Ihrer Person in Ihrem
Schnelltest-Profil in der App speichern und diese in Ihren persönlichen QR-Code umwandeln, der
alle eingegebenen Daten enthält. In der Teststelle können Sie den QR-Code Ihres
......@@ -643,9 +653,11 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
die Teststelle benötigt und die nicht im QR-Code enthalten sind, können Sie der Teststelle auch
auf andere Weise mitteilen.
</p>
<h2>
<h3>
e. Andere warnen
</h2>
</h3>
<p>
Wenn Sie Corona-positiv getestet sind und Ihre Zufalls-IDs mit der App teilen, können andere
Nutzer denen Sie begegnet sind, gewarnt werden. Daneben werden Nutzer gewarnt, die zeitgleich
......@@ -677,17 +689,20 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
einer Risiko-Begegnung die Gefahr einer Ansteckung in der Regel je geringer ist, desto mehr Zeit
seit Symptombeginn verstrichen ist. Diese zusätzlichen Übertragungsrisiko-Werte ermöglichen eine
genauere Bestimmung der Ansteckungswahrscheinlichkeit für andere Nutzer.
</p>
<p>
Die in der App abgefragten Angaben zum Symptombeginn sind optional. Diese
Angaben können jedoch helfen, den Übertragungsrisiko-Wert noch genauer zu
berechnen. Wenn Sie keine Angaben machen, werden die
Übertragungsrisiko-Werte unter Annahme eines typischen Infektionsverlaufs
berechnet, das heißt je mehr Zeit seit Verwendung einer Zufalls-ID
vergangen ist, desto kleiner ist der zugehörige Übertragungsrisiko-Wert.
Die in der App abgefragten Angaben zum Symptombeginn sind optional. Diese Angaben
können jedoch helfen, den Übertragungsrisiko-Wert noch genauer zu berechnen.
Wenn Sie keine Angaben machen, werden die Übertragungsrisiko-Werte unter
Annahme eines typischen Infektionsverlaufs berechnet, das heißt je mehr Zeit
seit Verwendung einer Zufalls-ID vergangen ist, desto kleiner ist der
zugehörige Übertragungsrisiko-Wert.
</p>
<p>
<u>Wenn Sie Ihr Testergebnis nicht in der App abgerufen haben:</u>
</p>
<p>
Bei einem positiven Antigen-Schnelltest-Ergebnis können Sie Ihre Mitmenschen nur warnen, wenn
......@@ -719,21 +734,26 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
schließen können, dass Sie die Warnung abgegeben haben. Dies kann der Fall sein, wenn eine
Person in Ihrem persönlichen Umfeld an dem Tag, an dem die Risiko-Begegnung angezeigt wird,
außer mit Ihnen keine anderen Kontakte hatte.
</p>
<h2>
<h3>
f. Informatorische Nutzung der App
</h2>
</h3>
<p>
Die täglichen Statistiken, die in der App erscheinen, erhält die App
automatisch über das Serversystem. Dabei fallen Zugriffsdaten an. In der
App verlinkte Webseiten, z. B.: <u>www.bundesregierung.de</u>, werden im
Standard-Browser (Android-Smartphones) oder in der App (iPhones) geöffnet
und angezeigt. Welche Daten dabei verarbeitet werden, wird von den
jeweiligen Anbietern der aufgerufenen Webseite festgelegt.
automatisch über das Serversystem. Dabei fallen Zugriffsdaten an. In der App verlinkte
Webseiten, z.&nbsp;B.:
<a href="https://www.bundesregierung.de/">www.bundesregierung.de</a>, werden im Standard-Browser
(Android-Smartphones) oder in der App (iPhones) geöffnet und angezeigt.
Welche Daten dabei verarbeitet werden, wird von den jeweiligen Anbietern
der aufgerufenen Webseite festgelegt.
</p>
<h2>
<h3>
g. Kontakt-Tagebuch
</h2>
</h3>
<p>
Das Kontakt-Tagebuch ist eine Zusatzfunktion der App. Ihre Einträge im Kontakt-Tagebuch dienen
Ihnen als Gedächtnisstütze und sind nur Ihnen zugänglich. Falls Sie zu einem späteren Zeitpunkt
......@@ -745,12 +765,14 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
festgestellt wurde. Dadurch können auch Ihre Kontaktpersonen ihr eigenes Kontaktverhalten ggf.
anpassen und so weitere Ansteckungen in ihrem Umfeld durch eventuell noch unerkannte
Ansteckungen verhindern.
</p>
<h2>
<h3>
h. Datenspende
</h2>
</h3>
<p>
Die Datenspende ist eine Zusatzfunktionen der App. Die im Rahmen der Datenspende an das RKI
Die Datenspende ist eine Zusatzfunktion der App. Die im Rahmen der Datenspende an das RKI
übermittelten Nutzungsdaten und weiteren freiwilligen Angaben dienen der Bewertung der
Wirksamkeit der App und sie werden ausgewertet, um folgende Verbesserungen zu ermöglichen:
</p>
......@@ -770,11 +792,11 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
</li>
<li>
Informationen und Hilfestellungen zur App ermöglichen – Es soll möglich werden, zu erkennen,
ob es z.B. bei der Nutzung der App im Zusammenhang mit bestimmten Testeinrichtungen und
Laboren oder in bestimmten Regionen zu Problemen kommt. Dies kann festgestellt werden, wenn
aufgrund der Datenspende auffällt, dass in bestimmten Regionen Testergebnisse verspätet zur
Verfügung stehen. So können die zuständigen Gesundheitsbehörden auch gezielt auf mögliche
technische Störungen hingewiesen werden.
ob es z.&nbsp;B. bei der Nutzung der App im Zusammenhang mit bestimmten Testeinrichtungen
und Laboren oder in bestimmten Regionen zu Problemen kommt. Dies kann festgestellt werden,
wenn aufgrund der Datenspende auffällt, dass in bestimmten Regionen Testergebnisse verspätet
zur Verfügung stehen. So können die zuständigen Gesundheitsbehörden auch gezielt auf
mögliche technische Störungen hingewiesen werden.
</li>
<li>
Verbesserung der Statistiken über den Pandemieverlauf – Die Daten können Aufschluss über die
......@@ -787,18 +809,18 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
Namen oder Ihrer Identität gespeichert und ausgewertet. Das RKI erfährt also nicht, wer Sie sind
oder wen Sie getroffen haben.
</p>
<h2>
<h3>
i. Befragungen
</h2>
</h3>
<p>
Befragungen finden auf einer Webseite außerhalb der App statt, auf die Sie weitergeleitet
werden. In Zusammenhang mit Befragungen werden durch die App keine Daten an das RKI übermittelt.
Welche Zwecke mit einer Befragung durch das RKI verfolgt werden, ist in den Informationen zur
Befragung auf der Befragungs-Webseite beschrieben.
</p>
<h2>
<h3>
j. Bestätigung der Echtheit Ihrer App
</h2>
</h3>
<p>
Zur Bestätigung der Echtheit Ihrer App wird eine Funktion des Betriebssystems Ihres Smartphones
genutzt. Damit kann sichergestellt werden, dass nur Nutzer der App an der Datenspende oder an
......@@ -811,9 +833,10 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
schließen kann. Weiteren Angaben über Ihre Nutzung der Corona-Warn-App erhält der Anbieter Ihres
Betriebssystems jedoch nicht.
</p>
<h1>
<h2>
7. Wie funktioniert das länderübergreifende Warnsystem?
</h1>
</h2>
<p>
Damit auch Nutzer von den offiziellen Corona-Apps anderer Länder gewarnt
werden, hat das RKI zusammen mit mehreren in anderen Ländern für
......@@ -858,8 +881,8 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
innerhalb der EU betriebenen Austausch-Server werden in einem Beschluss der EU-Kommission
festgelegt (Durchführungsbeschluss (EU) 2020/1023 vom 15. Juli 2020, abrufbar unter <a
href="https://eur-lex.europa.eu/eli/dec_impl/2020/1023/oj">
https://eur-lex.europa.eu/eli/dec_impl/2020/1023/oj</a>.
Für die Verarbeitung der in den Positiv-Listen enthaltenen Angaben (Zufalls-IDs und
https://eur-lex.europa.eu/eli/dec_impl/2020/1023/oj
</a>. Für die Verarbeitung der in den Positiv-Listen enthaltenen Angaben (Zufalls-IDs und
eventuelle Angaben zum Symptombeginn) auf den Austausch-Servern zur Ermöglichung der
länderübergreifenden Risiko-Ermittlung und Warnung ist das RKI danach mit den jeweils
zuständigen Gesundheitsbehörden der teilnehmenden Länder gemeinsam verantwortlich.
......@@ -879,12 +902,19 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
<p>
Bitte beachten Sie, dass sich die Liste der teilnehmenden Länder ändern
kann. Die aktuelle Liste mit Angaben zu den jeweils verantwortlichen
Gesundheitsbehörden finden Sie in den FAQ: abrufbar unter <a
href="https://www.coronawarn.app/de/faq/#interoperability_countries">https://www.coronawarn.app/de/faq/#interoperability_countries</a>.
Gesundheitsbehörden finden Sie in den FAQ: abrufbar unter
<a
href="https://www.coronawarn.app/de/faq/#interoperability_countries"
title="Follow link"
>
https://www.coronawarn.app/de/faq/#interoperability_countries
</a>
.
</p>
<h1>
<h2>
8. Welche Berechtigungen benötigt die App?
</h1>
</h2>
<p>
Die App benötigt Zugriff auf verschiedene Funktionen und Schnittstellen
Ihres Smartphones. Dazu ist es erforderlich, dass Sie der App bestimmte
......@@ -895,10 +925,12 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
zustimmen können. Bitte beachten Sie, dass ohne die von der App
angeforderten Berechtigungen keine oder nur wenige App-Funktionen genutzt
werden können.
</p>
<h2>
<h3>
a. Technische Voraussetzungen (alle Smartphones)
</h2>
</h3>
<ul>
<li>
Die App benötigt eine Internetverbindung, um mit dem Serversystem Daten
......@@ -916,9 +948,10 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
müssen Sie alle Aktionen in der App selbst starten.
</li>
</ul>
<h2>
<h3>
b. Android-Smartphones
</h2>
</h3>
<p>
Wenn Sie ein Android-Smartphone verwenden, müssen außerdem folgende
Systemfunktionen aktiviert sein:
......@@ -949,9 +982,10 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
um QR-Codes scannen zu können.
</li>
</ul>
<h2>
<h3>
c. iPhones (Apple iOS)
</h2>
</h3>
<p>
Wenn Sie ein iPhone verwenden, müssen folgende Systemfunktionen aktiviert
sein:
......@@ -974,61 +1008,69 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
um QR-Codes scannen zu können.
</li>
</ul>
<h1>
<h2>
9. Wann werden Ihre Daten gelöscht?
</h1>
</h2>
<p>
Die Speicherdauer richtet sich danach, für welche Zwecke bzw.
App-Funktionen Ihre Daten jeweils gespeichert worden sind. Bei der
Festlegung der Speicherdauer berücksichtigt das RKI die aktuellen
wissenschaftlichen Erkenntnisse zur Inkubationszeit (Dauer von der
Ansteckung bis zum Ausbruch der Krankheit), die bis zu 14 Tage beträgt und
wissenschaftlichen Erkenntnisse zur Inkubationszeit (Dauer von der Ansteckung
bis zum Ausbruch der Krankheit), die bis zu 14 Tage beträgt und
zur Dauer des Ansteckungsrisikos für Mitmenschen einer infizierten Person
nach dem Ende der Inkubationszeit. Soweit unter Punkt 6 keine kürzere
Speicherdauer genannt wird, gelten folgende Fristen:
</p>
<h2>
<h3>
a. Daten auf Ihrem Smartphone
</h2>
<p>
Die Positiv-Listen werden nach 14 Tagen aus dem App-Speicher gelöscht. Das
für Sie ermittelte Ansteckungsrisiko (z. B. „niedriges Risiko“) wird nach
jeder Aktualisierung, spätestens aber nach 14 Tagen aus dem App-Speicher
gelöscht. Sofern Sie ein positives Testergebnis abgerufen haben, wird das
Token im App-Speicher gelöscht, sobald Sie eine Warnung auslösen. Die Einträge im
Kontakt-Tagebuch bleiben für 16 Tage auf Ihrem Smartphone gespeichert und werden dann
automatisch gelöscht. Sie können diese Einträge jederzeit auch vorzeitig selbst löschen. Bitte
beachten Sie, dass beim Einchecken zu einem Event oder an einem Ort übernommene Einträge im
Kontakt-Tagebuch auch nach der Löschung des zugehörigen Check-Ins dort noch gespeichert sind.
Wenn Sie Ihr Schnelltest-Profil einmal angelegt haben, bleibt dieses so lange in der App
gespeichert, bis Sie es selbst wieder löschen.
</h3>
<p>
Die Positiv-Listen werden nach 14 Tagen aus dem App-Speicher gelöscht. Event-Daten im Bereich
„Meine Check-Ins“ werden nach 14 Tagen automatisch gelöscht. Alternativ können Sie Einträge im
Bereich „Meine Check-Ins“ jederzeit händisch löschen. Das für Sie ermittelte Ansteckungsrisiko
(z. B. „niedriges Risiko“) wird nach jeder Aktualisierung, spätestens aber nach 14 Tagen aus dem
App-Speicher gelöscht. Sofern Sie ein positives Testergebnis abgerufen haben, wird das Token im
App-Speicher gelöscht, sobald Sie eine Warnung auslösen. Die Einträge im Kontakt-Tagebuch
bleiben für 16 Tage auf Ihrem Smartphone gespeichert und werden dann automatisch gelöscht. Sie
können diese Einträge jederzeit auch vorzeitig selbst löschen. Bitte beachten Sie, dass beim
Einchecken zu einem Event oder an einem Ort übernommene Einträge im Kontakt-Tagebuch auch nach
der Löschung des zugehörigen Check-Ins dort noch gespeichert sind. Wenn Sie Ihr
Schnelltest-Profil einmal angelegt haben, bleibt dieses so lange in der App gespeichert, bis Sie
es selbst wieder löschen.
</p>
<h2>
<h3>
b. Daten auf Serversystemen
</h2>
</h3>
<p>
Positiv-Listen werden nach 14 Tagen von allen Serversystemen (einschließlich dem
Austausch-Server) gelöscht. Alle anderen Daten, mit Ausnahme der im Rahmen der Datenspende sowie
zur Bestätigung der Echtheit Ihrer App übermittelten Daten, werden spätestens nach 21 Tagen
gelöscht.
</p>
<h2>
<h3>
c. Datenspende
</h2>
</h3>
<p>
Nutzungsdaten und weitere freiwillige Angaben, die im Rahmen der Datenspende an das RKI
übermittelt werden, werden nach 180 Tagen gelöscht.
</p>
<h2>
<h3>
d. Bestätigung der Echtheit Ihrer App
</h2>
</h3>
<p>
Die Kennungen, die Ihr Smartphone zur Bestätigung der Echtheit Ihrer App erzeugt, werden nach 30
Tagen nach Übermittlung an das RKI vom Serversystemen gelöscht.
</p>
<h1>
<h2>
10. An wen werden Ihre Daten weitergegeben?
</h1>
</h2>
<p>
Wenn Sie andere Nutzer aufgrund eines positiven PCR-Tests über die App warnen, werden Ihr
Testergebnis (in Form Ihrer Zufalls-IDs der letzten 14 Tage) sowie optionale Angaben zum
......@@ -1048,24 +1090,22 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
Schweizerischen Eidgenossenschaft in Abstimmung mit dem RKI betrieben und gewartet.
</p>
<p>
Mit dem Betrieb und der Wartung des gemeinsam betriebenen Austausch-Servers der teilnehmenden
EU-Länder haben die jeweils zuständigen nationalen Gesundheitsbehörden die EU-Kommission als
Auftragsverarbeiter beauftragt. Der Austausch-Server für länderübergreifende Warnungen zwischen
der Corona-Warn-App und der schweizerischen Corona-App wird vom Bundesamt für Gesundheit der
Schweizerischen Eidgenossenschaft in Abstimmung mit dem RKI betrieben und gewartet. Mit dem
Betrieb und der Wartung eines Teils der technischen Infrastruktur der App (z. B. Serversysteme,
Hotline) hat das RKI die T-Systems International GmbH und die SAP Deutschland SE &amp; Co. KG
beauftragt, die als Auftragsverarbeiter des RKI tätig werden. Diese Unternehmen sind von der
EU-Kommission zudem als Unterauftragsverarbeiter mit der technischen Bereitstellung und
Verwaltung des gemeinsam betriebenen Warnsystems der teilnehmenden Länder beauftragt. Im Übrigen
gibt das RKI Ihre Daten, die im Zusammenhang mit der Nutzung der App erhoben werden, nur an
Dritte weiter, soweit das RKI rechtlich dazu verpflichtet ist oder die Weitergabe im Falle von
Angriffen auf die technische Infrastruktur der App zur Rechts- oder Strafverfolgung erforderlich
ist. Eine Weitergabe durch das RKI in anderen Fällen erfolgt grundsätzlich nicht.
</p>
<h1>
Mit dem Betrieb und der Wartung eines Teils der technischen Infrastruktur
der App (z.&nbsp;B. Serversysteme, Hotline) hat das RKI die T-Systems
International GmbH und die SAP Deutschland SE &amp; Co. KG beauftragt, die
als Auftragsverarbeiter des RKI tätig werden. Diese Unternehmen sind von
der EU-Kommission zudem als Unterauftragsverarbeiter mit der technischen
Bereitstellung und Verwaltung des gemeinsam betriebenen Warnsystems der
teilnehmenden Länder beauftragt. Im Übrigen gibt das RKI Ihre Daten, die im Zusammenhang mit der
Nutzung der
App erhoben werden, nur an Dritte weiter, soweit das RKI rechtlich dazu
verpflichtet ist oder die Weitergabe im Falle von Angriffen auf die
technische Infrastruktur der App zur Rechts- oder Strafverfolgung
erforderlich ist. Eine Weitergabe durch das RKI in anderen Fällen erfolgt grundsätzlich nicht.
</p>
<h2>
11. Werden Ihre Daten in Länder außerhalb der EU übermittelt?
</h1>
</h2>
<p>
Wenn Sie eine Warnung aufgrund eines positiven PCR-Tests auslösen, werden Ihre Zufalls-IDs auch
in die Schweiz zu dem vom RKI gemeinsam mit dem Bundesamt für Gesundheit der Schweizerischen
......@@ -1093,44 +1133,41 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
oder in einem anderen Land in der EU (oder dem Europäischen Wirtschaftsraum) verarbeitet, die
somit den strengen Anforderungen der Datenschutz-Grundverordnung (DSGVO) unterliegen.
</p>
<h1>
<h2>
12. Wie können Sie Ihr Einverständnis zurücknehmen?
</h1>
</h2>
<p>
Ihnen steht das Recht zu, ein in der App erteiltes Einverständnis gegenüber
dem RKI jederzeit mit Wirkung für die Zukunft zurückzunehmen. Sofern die
jeweilige Verarbeitung Ihrer Daten bereits durchgeführt worden ist, kann
die Verarbeitung jedoch nicht mehr rückgängig gemacht werden. Insbesondere
hat das RKI keine Möglichkeit, Ihre bereits an andere Nutzer übermittelten
Zufalls-IDs von deren Smartphones zu löschen.
dem RKI jederzeit mit Wirkung für die Zukunft zurückzunehmen. Sofern die jeweilige
Verarbeitung Ihrer Daten bereits durchgeführt worden ist, kann die Verarbeitung
jedoch nicht mehr rückgängig gemacht werden. Insbesondere hat das RKI keine Möglichkeit,
Ihre bereits an andere Nutzer übermittelten Zufalls-IDs von deren Smartphones zu löschen.
</p>
<h2>
<h3>
a. Einverständnis „Risiko-Ermittlung“
</h2>
</h3>
<p>
Ihr Einverständnis in die Risiko-Ermittlung können Sie jederzeit
zurücknehmen, indem Sie diese Funktion in den Einstellungen der App
deaktivieren oder die App löschen. Wenn Sie die Risiko-Ermittlung wieder
nutzen möchten, können Sie die Funktion erneut aktivieren oder die App
erneut installieren.
Ihr Einverständnis in die Risiko-Ermittlung können Sie jederzeit zurücknehmen,
indem Sie diese Funktion in den Einstellungen der App deaktivieren oder
die App löschen. Wenn Sie die Risiko-Ermittlung wieder nutzen möchten,
können Sie die Funktion erneut aktivieren oder die App erneut installieren.
</p>
<h2>
<h3>
b. Einverständnis „Testergebnis abrufen“
</h2>
<p>
Ihr Einverständnis zum Abruf des Testergebnisses durch die App können Sie
zurücknehmen, indem Sie den Test in der App anzeigen und anschließend
entfernen. Das Token zum Abruf des Testergebnisses wird dadurch aus dem
App-Speicher gelöscht, sodass das Token auf dem Serversystem nicht mehr
zugeordnet werden kann. Eine erneute Zuordnung des gleichen Tests zu Ihrer
App bzw. der erneute Scan desselben QR-Codes ist nicht möglich. Wenn Sie
erneut getestet wurden und das Testergebnis abrufen möchten, werden Sie
erneut um Ihr Einverständnis gebeten. Liegt das Testergebnis bereits in der
App vor, kann das Einverständnis nicht mehr zurückgenommen werden.
</p>
<h2>
</h3>
<p>
Ihr Einverständnis zum Abruf des Testergebnisses durch die App können Sie zurücknehmen,
indem Sie den Test in der App anzeigen und anschließend entfernen. Das Token zum Abruf
des Testergebnisses wird dadurch aus dem App-Speicher gelöscht, sodass das Token auf
dem Serversystem nicht mehr zugeordnet werden kann. Eine erneute Zuordnung des gleichen
Tests zu Ihrer App bzw. der erneute Scan desselben QR-Codes ist nicht möglich. Wenn Sie
erneut getestet wurden und das Testergebnis abrufen möchten, werden Sie erneut um Ihr
Einverständnis gebeten. Liegt das Testergebnis bereits in der App vor, kann das
Einverständnis nicht mehr zurückgenommen werden.
</p>
<h3>
c. Einverständnis „Andere warnen“
</h2>
</h3>
<p>
Ihr Einverständnis zur Übermittlung Ihres Testergebnisses (genauer gesagt: Ihrer Zufalls-IDs und
Event-IDs sowie der erfassten Eincheck- und Auscheck-Zeiten der letzten 14 Tage) zur Warnung
......@@ -1162,17 +1199,17 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
Smartphones möglicherweise eine manuelle Löschung vornehmen. Beachten Sie hierzu auch die
Hinweise unter Punkt 5 b.
</p>
<h2>
<h3>
d. Einverständnis „Event-Check-in“
</h2>
</h3>
<p>
Sie können unter „Meine Check-ins“ Einträge zu Events oder Orten jederzeit löschen. So
verhindern Sie, dass Daten zu diesen Events im Rahmen der Funktion „Andere warnen“ verwendet
werden und Event-IDs Ihrer Person oder Ihrem Smartphone zugeordnet werden können.
</p>
<h2>
<h3>
e. Einverständnis „Datenspende“
</h2>
</h3>
<p>
Sie können Ihr Einverständnis in die Datenspende jederzeit zurücknehmen, indem Sie „Daten
spenden“ in den Einstellungen der App deaktivieren. Die App wird dann Ihre Nutzungsdaten und
......@@ -1180,17 +1217,17 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
Datenspende wieder erlauben möchten, können Sie die Funktion in den Einstellungen erneut
aktivieren.
</p>
<h2>
<h3>
f. Einverständnis „Befragung“
</h2>
</h3>
<p>
Ihr Einverständnis zur Teilnahme an einer Befragung des RKI erteilen Sie nicht in der App,
sondern über die Website, auf der auch die Befragung durchgeführt wird. Dort ist auch
beschrieben, wie Sie Ihr Einverständnis zurücknehmen können.
</p>
<h2>
<h3>
g. Einverständnis „Bestätigung der Echtheit Ihrer App“
</h2>
</h3>
<p>
Wenn Sie Ihr Einverständnis zur Bestätigung der Echtheit Ihrer App zurücknehmen, hat dies keine
direkte Auswirkung auf die damit zusammenhängende Datenverarbeitung. Die Übermittlung der von
......@@ -1198,9 +1235,9 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
Bestätigung der Echtheit Ihrer App findet unmittelbar statt, nachdem Sie Ihr Einverständnis
erteilt haben.
</p>
<h1>
<h2>
13. Welche weiteren Datenschutzrechte haben Sie?
</h1>
</h2>
<p>
Soweit das RKI personenbezogene Daten von Ihnen verarbeitet, stehen Ihnen
außerdem folgende Datenschutzrechte zu:
......@@ -1211,19 +1248,21 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
</li>
<li>
das Recht, den behördlichen
<a href="https://www.rki.de/DE/Content/Institut/OrgEinheiten/Datenschutz/Datenschutz_node.html">
<a
href="https://www.rki.de/DE/Content/Institut/OrgEinheiten/Datenschutz/Datenschutz_node.html"
>
Datenschutzbeauftragten des RKI
</a>
zu kontaktieren und Ihr Anliegen vorzubringen (Art. 38 Abs. 4 DSGVO)
und
</li>
<li>
das Recht, sich bei einer Aufsichtsbehörde für den Datenschutz zu
beschweren. Dazu können Sie sich entweder an die zuständige
Aufsichtsbehörde an Ihrem Wohnort oder an die für des RKI zuständige
Behörde wenden. Die zuständige Aufsichtsbehörde für das RKI ist der
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit,
Graurheindorfer Str. 153, 53117 Bonn.
das Recht, sich bei einer Aufsichtsbehörde für den
Datenschutz zu beschweren. Dazu können Sie sich entweder an die
zuständige Aufsichtsbehörde an Ihrem Wohnort oder an die für des RKI
zuständige Behörde wenden. Die zuständige Aufsichtsbehörde für das RKI
ist der Bundesbeauftragte für den Datenschutz und die
Informationsfreiheit, Graurheindorfer Str. 153, 53117 Bonn.
</li>
</ul>
<p>
......@@ -1246,15 +1285,15 @@ Das für die letzten 14 Tage jeweils berechnete Risiko wird Ihnen in der Kalende
Ihnen bereitgestellten Informationen zu Ihrer Identität in der Regel nicht
erfüllt werden können.
</p>
<h1>
<h2>
14. Datenschutzbeauftragter und Kontakt
</h1>
</h2>
<p>
Fragen und Anliegen zum Datenschutz können Sie an den behördlichen
Datenschutzbeauftragten des RKI senden: Robert Koch-Institut, z. H. des
Datenschutzbeauftragten des RKI senden: Robert Koch-Institut, z.&nbsp;H. des
Datenschutzbeauftragten, Nordufer 20, 13353 Berlin oder per E-Mail an:
datenschutz@rki.de.
<a href="mailto:datenschutz@rki.de">datenschutz@rki.de</a>.
</p>
<p>
Stand: 30.04.2021
</p>
Stand: 12.05.2021
</p>
\ No newline at end of file
This diff is collapsed.
This diff is collapsed.
0% Loading or .
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment