Hier ein paar generelle aber für den Bereich wichtige Informationen zum Thema Corona-Testzentren und Datenschutz.
- Zum Erheben und Verarbeiten von personenbezogene Daten bedarf es einer gesetzlichen Erlaubnis oder Einwilligung des Betroffenen.
- Jedes Testzentrum ist für die Datenerhebung vollumfänglich selbst verantwortlich. Die Code Piraten GmbH tritt nur als Auftragsdatenverarbeiter auf.
- Bei Zusammenarbeit mit Subunternehmen, welche mit der Verarbeitung von personenbezogenen Daten beauftragt werden, ist ein sogenannter Vertrag zur Auftragsverarbeitung notwendig.
Wie Du diesen für covidoo abschließen kannst erfährst Du weiter unten auf dieser Seite. - Für das Sammeln von Gast-Daten benötigst Du von den Adressaten eine ausdrückliche Einwilligung oder eine gesetzliche Erlaubnis.
- Die zu erfassenden Daten müssen dem Zweck dienlich sein. Es dürfen nicht mehr Daten gesammelt werden, als zur Zweckerfüllung notwendig sind.
Bei covidoo kannst Du festlegen, wie lange die Daten gespeichert werden sollen. - Der Datenverarbeiter muss eine umfassende, dem Art. 13 der DSGVO entsprechende Datenschutzerklärung formulieren und Adressaten über die Datenverarbeitungsvorgänge informieren.
Bei covidoo hast Du die Möglichkeit Datenschutzbestimmungen, Bedingungen/AGB und ein Impressum zu hinterlegen, welches der Gast bei der Anmeldung akzeptieren muss und in der DoubleOptIn Mail mitgesendet bekommt. - Deine Daten gehören Dir. Wir bieten Excel-Exporte und eine API, so hast Du jederzeit die Möglichkeit die Daten auch ausserhalb von covidoo zu nutzen (Einwilligung der Gäste oder gesetzliche Erlaubnis vorausgesetzt)
- Die Testergebnisse werden gesondert verschlüsselt in der Datenbank gespeichert
- Die Übermittlung der Testergebnisse kann per SMS und/oder Download-Seite mit PIN + Nachname + Test erfolgen
- Die CheckIn-/Test-Manager können nur die im Test-Workflow angezeigten Daten sehen. Sie können weder Daten exportieren noch Zertifikate herunterladen. Hierfür gibt es spezielle Rechte, die nur bestimmten Personen zugeteilt werden sollten.
- Der Download der positiven Tests und der dazugehörigen Kontaktdaten erfolgt als Excel-Datei. Der Download ist passwortgeschützt. Über eine per OAuth2 gesicherte API können Daten auch direkt in Systeme des Gesundheitsamts übergeben weden.