mRay Scan:
Datenschutz-
erklärung

mbits imaging GmbH
(Gesellschaft mit beschränkter Haftung)
Hans-Bunte-Str. 4
69123 Heidelberg
Deutschland

Vertreten durch die Geschäftsführer:
Dr. Ingmar Gergel und Dr. Michael Müller

Datenschutzbeauftragter:
Luca Frank (mail: frank(at)mbits.info)

Kontakt

Tel: +49 6221 3217 400
Fax: +49 6221 3217 409
E-Mail: mail(at)mbits.info

Einleitung

Herzlich willkommen bei mRay Scan 1.0!
Wir freuen uns, dass Sie unsere Software nutzen, um QR-Codes im Klinikalltag schnell und sicher zu verarbeiten.
Datenschutz hat bei uns oberste Priorität: Nachfolgend erfahren Sie transparent und verständlich, welche Informationen wir erfassen, wie wir sie schützen und welche Rechte Sie jederzeit haben. Sollten Sie Fragen haben oder Unterstützung benötigen, steht Ihnen unser Team jederzeit gerne zur Verfügung.

1. Geltungsbereich

Diese Datenschutzerklärung gilt für die Nutzung der Software mRay Scan 1.0 durch medizinisches Personal in Krankenhäusern und Kliniken.

2. Erhobene Daten

Beim Einlesen des QR-Codes erfasst die Software zunächst lediglich den hinterlegten URL-Link, um anschließend die dort referenzierten medizinischen Bilddaten im DICOM-Format abzurufen. Nach erfolgreicher Bearbeitung speichern wir diese DICOM-Daten in der Cloud-Umgebung der Firma Hetzner. Zudem werden von Linux automatisch erzeugte System-Logdateien gespeichert, die allgemeine Systeminformationen wie Zeitstempel oder Systemmeldungen enthalten, jedoch keine personenbezogenen Nutzerdaten.

3. Zwecke der Verarbeitung und Rechtsgrundlagen

Verarbeitungsvorgang

 

Zweck

 

Rechtsgrundlage

 

Auslesen und Abrufen des QR-Code-Links

Navigation zum verlinkten System (z. B. PACS, Viewer)

Vertragserfüllung (EULA-Akzeptanz) gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO

Erzeugung von Logdateien

System-Wartung, Fehlerdiagnose

Berechtigtes Interesse des Verantwortlichen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO

4. Speicherung, Speicherdauer und Löschung

Die erfassten Daten (QR-Code-Links sowie System-Logdateien) werden in der sicheren Cloud-Umgebung der Firma Hetzner Online GmbH gespeichert, deren Server sich ausschließlich in der Europäischen Union befinden. Wir speichern die erhobenen Daten unbegrenzt. Selbstverständlich haben Sie bereits jetzt jederzeit das Recht, eine Löschung Ihrer gespeicherten Daten anzufordern. Hierzu genügt eine kurze Mitteilung an uns (mail(at)mbits.info). Wir setzen Ihre Wünsche unverzüglich um.

5. Empfänger und Drittlandsübermittlung

Die von der Software erfassten Daten werden ausschließlich bei der Firma Hetzner Online GmbH gespeichert und verarbeitet. Hetzner fungiert dabei als unser Hosting-Dienstleister. Die von uns genutzten Rechenzentren befinden sich in der Europäischen Union. Eine Weitergabe der erhobenen Daten an weitere Dritte findet nicht statt. Es erfolgt ebenfalls keine Übermittlung von Daten in Drittstaaten außerhalb der EU oder des Europäischen Wirtschaftsraums.

6. Technische und organisatorische Maßnahmen (TOM)

  1. Verschlüsselung „in transit“
    – Alle Datenübertragungen erfolgen ausschließlich über TLS/HTTPS.
  2. Verschlüsselung „at rest“
    – Verschlüsselung auf Dateisystemebene gemäß ISO 27001-Standard (Quelle:hetzner.com).
  3. Netzwerk- und Zugriffskontrollen
    – Hetzner-Network-Firewalls, optionale VPN-Anbindung, IP-Whitelisting für Administration.
  4. Authentifizierung & Rechteverwaltung
    – Zugriff auf Cloud-Konsole und APIs ausschließlich per SSH-Schlüssel und rollenbasierter Berechtigungsvergabe.
  5. Backups & Wiederherstellung
    – Regelmäßige, verschlüsselte Snapshots über Hetzner Backup-Volumes.
  6. Monitoring & Updates
    – Kontinuierliches System-Monitoring, automatisierte Sicherheitspatches, Protokollierung sicherheitsrelevanter Ereignisse.
  7. Zertifizierungen
    – Hetzner Cloud ist nach DIN ISO/IEC 27001 zertifiziert (Quelle:hetzner.com); erfüllt zudem ISO 27017 und ISO 27018.

7. Betroffenenrechte

  1. Als Nutzer haben Sie jederzeit folgende Rechte:

    • Auskunft
    • Berichtigung
    • Löschung
    • Einschränkung der Verarbeitung
    • Widerspruch
    • Datenübertragbarkeit

     

  2. Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: mail(at)mbits.info.

8. Widerruf der EULA & Löschen von Daten

Die Verarbeitung auf Grundlage der EULA (Vertragserfüllung) kann nicht widerrufen werden, ohne dass die Nutzung der Software endet. Eine Löschung Ihrer Daten vor Ablauf der Vertragsbeziehung ist auf Anfrage jederzeit möglich.

9. Änderungen dieser Erklärung

Letzte Aktualisierung: 10.07.2025.
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Fassung finden Sie in der Software unter „Datenschutz“ oder “Datenschutzerklärung”.

DE

Vielen Dank für Ihre Anmeldung

In Kürze erhalten Sie eine E-Mail, mit der Sie das Abonnement unseres Newsletters bestätigen können.