Datenschutz ilviDoc
Stand: 20. Juli 2026
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten im Zusammenhang mit der mobilen Anwendung ilviDoc („die App“) verarbeitet werden.
ilviDoc ist eine professionelle Anwendung zur klinischen Dokumentation, die Gesundheitseinrichtungen wie Krankenhäusern zur Nutzung durch autorisiertes Fachpersonal bereitgestellt wird. Die App ist nicht für die Nutzung durch die Allgemeinheit bestimmt.
1. Verantwortlicher und Auftragsverarbeiter
Die Gesundheitseinrichtung, welche die App bereitstellt und konfiguriert, ist grundsätzlich Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung von Patienten- und Mitarbeiterdaten.
Die ilvi GmbH handelt grundsätzlich als Auftragsverarbeiter und verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Kunden sowie gemäß dem jeweils geltenden Auftragsverarbeitungsvertrag.
Bei Fragen zu Patienten- oder Mitarbeiterdaten wenden Sie sich bitte an die jeweilige Gesundheitseinrichtung oder deren Datenschutzbeauftragten.
Bei technischen Fragen zur App kontaktieren Sie bitte:
ilvi GmbH
Am Innovationspark 10
8020 Graz
Austria
Telefon: +43 316 395123
Email: [email protected]
2. Von der App verarbeitete Daten
Abhängig von den durch den Kunden aktivierten Funktionen kann die App folgende Daten verarbeiten:
- Mitarbeiterkennungen, Anmeldedaten, NFC-Ausweiskennungen, Rollen und Berechtigungen;
- Patientenkennungen sowie demografische und administrative Daten;
- Vitalparameter und weitere klinische Messwerte;
- Manuell eingegebene Werte, Daten von verbundenen Medizinprodukten oder lokal per OCR erkannte Informationen;
- Fotos, Videos, Audioaufnahmen, gescannte Dokumente, Barcodes und QR-Codes;
- Notizen sowie weitere klinische Dokumentationen;
- Bluetooth-Gerätekennungen und Verbindungsinformationen;
- Technische und diagnostische Informationen wie Zeitstempel, App-Version, Gerätetyp, Betriebssystemversion, Synchronisationsstatus und Fehlermeldungen
Die App übermittelt Patienten- oder Mitarbeiterdaten nicht an die ilvi GmbH zu Werbe-, Analyse-, Profiling-, Marketing- oder sonstigen eigenen Zwecken.
3. Zweck und Rechtsgrundlage
Der Kunde legt die Zwecke und Rechtsgrundlagen für die Verarbeitung personenbezogener Daten über die App fest.
Je nach anwendbarem Recht und dem jeweiligen Gesundheitskontext kann die Verarbeitung insbesondere erforderlich sein für:
- die Patientenversorgung,
- die klinische Dokumentation,
- die Erfüllung gesetzlicher Verpflichtungen,
- beschäftigungsbezogene Zwecke,
- Aufgaben im öffentlichen Interesse oder
- andere rechtmäßige Zwecke
Werden Gesundheitsdaten verarbeitet, ist der Kunde dafür verantwortlich, die einschlägige Rechtsgrundlage gemäß Art. 9 Abs. 2 DSGVO oder entsprechendem nationalen Recht festzulegen.
4. Lokale OCR-Verarbeitung
Die App verwendet Google ML Kit zur optischen Zeichenerkennung (OCR) direkt auf dem Gerät.
Die OCR-Verarbeitung erfolgt ausschließlich lokal auf dem Endgerät. Bilder, erkannte Texte und Patientendaten werden nicht an Google oder an externe OCR- oder KI-Dienste übertragen.
5. Berechtigungen
Die App kann gegebenenfalls die folgenden Berechtigungen anfordern, sofern dies für aktivierte Funktionen erforderlich ist.
Kamera
Die Kamera wird verwendet zum:
- Scannen von Barcodes, QR-Codes und Dokumenten
- Durchführen der lokalen OCR
- Aufnehmen von Patientenfotos oder -videos
Mikrofon
Das Mikrofon wird ausschließlich verwendet, um Audio im Rahmen einer Patientenvideodokumentation aufzuzeichnen, sofern diese Funktion aktiviert und genutzt wird.
Bluetooth und Geräte in der Nähe
Bluetooth wird verwendet, um kompatible Medizinprodukte zu erkennen, zu koppeln und mit ihnen zu kommunizieren.
Unter Android verwendet die App die Bluetooth-Scan-Berechtigung mit dem Attribut neverForLocation, wodurch angegeben wird, dass Bluetooth-Scans nicht zur Standortbestimmung genutzt werden.
Auf einigen Android-Geräten kann das Betriebssystem oder der Gerätehersteller dennoch eine Standortberechtigung verlangen, bevor Bluetooth-Scans möglich sind. In diesem Fall fordert die App die Standortberechtigung ausschließlich an, um kompatible Bluetooth-Geräte erkennen zu können.
Die App greift nicht auf den physischen Standort des Nutzers oder Geräts zu, bestimmt ihn nicht, bewertet ihn nicht, speichert ihn nicht und überträgt ihn nicht. Eine im Zusammenhang mit Bluetooth angeforderte Standortberechtigung dient ausschließlich dazu, technische Anforderungen des Betriebssystems zu erfüllen.
NFC
NFC wird verwendet, um autorisierte Mitarbeitende mithilfe kompatibler Mitarbeiterausweise zu identifizieren oder zu authentifizieren.
6. Datenübertragung
Über die App eingegebene, abgerufene oder erfasste Daten werden ausschließlich an die dedizierte Backend-Umgebung des Kunden oder an vom Kunden betriebene und kontrollierte Systeme übertragen.
Die Kommunikation zwischen der App und dem Backend des Kunden wird durch die für die jeweilige Kundenumgebung konfigurierten Transportverschlüsselungsmechanismen geschützt.
7. Lokale Speicherung und Löschung
Patientendaten können während der Nutzung oder bis zur erfolgreichen Übertragung vorübergehend auf dem vom Krankenhaus verwalteten Endgerät gespeichert werden.
Die lokal gespeicherten Patientendaten werden abhängig von der Speicherart geschützt:
- Patientendaten, die vorübergehend für aktive Patientenabfragen zwischengespeichert werden, werden in einem verschlüsselten lokalen Datenspeicher abgelegt.
- Daten, die auf die Übertragung warten, sowie lokal gespeicherte Patientenfotos und -videos werden durch die Anwendungssandbox des Betriebssystems und dessen Sicherheitsmechanismen geschützt. Diese Daten werden derzeit nicht zusätzlich auf Anwendungsebene verschlüsselt.
Ist eine Übertragung vorübergehend nicht möglich oder schlägt sie fehl, verbleiben die Daten lokal auf dem Gerät, bis die Übertragung erfolgreich abgeschlossen werden kann.
Nach erfolgreicher Übertragung werden die übermittelten Daten aus der lokalen Übertragungswarteschlange entfernt und von der App nicht weiter gespeichert.
Authentifizierungsinformationen und Sicherheitstoken werden – soweit unterstützt – in sicheren Speichern des Betriebssystems wie dem iOS Keychain oder dem Android Keystore abgelegt.
8. Technische Protokolle
Die App kann technische und diagnostische Protokolle an das Backend des Kunden übermitteln, um Fehleranalysen und den Betrieb zu unterstützen.
Diese Protokolle können insbesondere enthalten:
- Zeitstempel
- App-Version
- Geräteinformationen
- Synchronisationsstatus
- technische Fehlerdetails
Die App ist so konzipiert, dass Passwörter, Zugriffstoken, Patientenfotos, Videos oder vollständige klinische Dokumentationen nicht Bestandteil diagnostischer Protokolle sind.
Die Protokolle werden im Backend des Kunden gespeichert und entsprechend dessen Konfiguration und Richtlinien aufbewahrt.
9. Software von Drittanbietern
Die App verwendet keine Drittanbieter-Dienste für Werbung, Nutzertracking, Analysen oder externe Absturzberichte.
Zur Bereitstellung lokaler Funktionen können Bibliotheken von Drittanbietern verwendet werden, beispielsweise für:
- OCR
- Barcode-Scanning
- Bluetooth-Kommunikation
- Medienverarbeitung
- NFC
- sichere Speicherung von Zugangsdaten
Diese Bibliotheken werden nicht verwendet, um Patienten- oder Mitarbeiterdaten zu Werbe-, Tracking-, Analyse- oder Profilingzwecken an ihre Anbieter zu übermitteln.
10. Speicherdauer
Die Speicherdauer der im Backend des Kunden abgelegten Daten wird ausschließlich durch den Kunden festgelegt.
Die ilvi GmbH entscheidet nicht eigenständig darüber, wie lange Patientenakten im Auftrag des Kunden aufbewahrt werden.
Daten, die auf ihre Übertragung warten, verbleiben nur so lange lokal gespeichert, bis sie erfolgreich übertragen oder gemäß den vom Kunden festgelegten Verfahren entfernt werden.
11. Internationale Datenübermittlungen
Der Speicherort des Backends und der angeschlossenen Systeme wird vom Kunden bestimmt.
ilviDoc übermittelt Patienten- oder Mitarbeiterdaten nicht eigenständig zu eigenen Zwecken außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums.
Werden personenbezogene Daten durch einen autorisierten Unterauftragsverarbeiter außerhalb der EU bzw. des EWR verarbeitet, erfolgen geeignete rechtliche Schutzmaßnahmen gemäß den geltenden Datenschutzvorschriften.
12. Rechte betroffener Personen
Je nach anwendbarem Recht haben betroffene Personen unter anderem das Recht auf:
- Auskunft über ihre personenbezogenen Daten
- Berichtigung oder Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen bestimmte Verarbeitungen
- Widerruf einer erteilten Einwilligung, soweit die Verarbeitung auf einer Einwilligung beruht
Anfragen zu Patienten- oder Mitarbeiterdaten sind an den jeweiligen Kunden als Verantwortlichen zu richten.
Erhält die ilvi GmbH eine entsprechende Anfrage, wird sie diese an den Kunden weiterleiten oder gemäß dessen Weisungen bearbeiten.
Betroffene Personen haben außerdem das Recht, bei der zuständigen Datenschutzaufsichtsbehörde des Landes Beschwerde einzulegen, in dem sie ihren Wohnsitz oder Arbeitsplatz haben oder in dem der mutmaßliche Datenschutzverstoß erfolgt ist.
13. Benutzerkonten
Benutzerkonten werden ausschließlich vom Kunden über dessen Benutzer- oder Identitätsmanagement erstellt, verwaltet, deaktiviert und gelöscht.
Ein Benutzerkonto kann nicht direkt innerhalb der App erstellt werden.
Anfragen zum Kontozugriff sowie zur Deaktivierung oder Löschung eines Benutzerkontos sind an den zuständigen Administrator oder Datenschutzkontakt der jeweiligen Gesundheitseinrichtung zu richten.
14. Automatisierte Entscheidungen
Die App verwendet Patienten- oder Mitarbeiterdaten nicht für Werbung, Profiling oder automatisierte Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen entfalten.
Die medizinische Beurteilung und Entscheidungsfindung verbleibt stets in der Verantwortung qualifizierter medizinischer Fachkräfte.
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, wenn sich Funktionen der App, deren technische Umsetzung oder gesetzliche Anforderungen ändern.
Das zu Beginn dieser Datenschutzerklärung angegebene Datum informiert darüber, wann sie zuletzt aktualisiert wurde.