Stand: 20. August 2026
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten wir bei der Nutzung von dCare Locum verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen.
1. Verantwortlicher
dCare GmbHAm Europlatz 2/G
1120 Wien
Österreich
E-Mail: administrator@dcare.at
2. Was ist dCare Locum?
dCare Locum ist eine digitale Plattform zur Vermittlung und Koordination ärztlicher Vertretungseinsätze. Ärztinnen und Ärzte können ein Profil verwalten, berufliche Angaben hinterlegen, Verfügbarkeiten erfassen und Buchungsanfragen bearbeiten. Medizinische Einrichtungen und andere berechtigte Organisationen können ihren Vertretungsbedarf verwalten, passende Verfügbarkeiten suchen und Buchungsanfragen stellen.
dCare Locum ist nicht zur Verarbeitung von Patientendaten oder medizinischen Behandlungsdaten bestimmt. Solche Daten dürfen nicht in Freitextfelder, Nachrichten oder andere Bereiche der Plattform eingetragen werden.
3. ID Austria in der mobilen Arzt-App
3.1 Zweck und Ablauf
Für die sichere Identifikation und Anmeldung von Ärztinnen und Ärzten verwendet die native dCare-Locum-App ID Austria als externen Identitätsanbieter. Das Webportal verwendet ID Austria nicht als Anmeldeverfahren. Wenn Sie in der mobilen App „Mit ID Austria anmelden“ wählen, werden Sie zum ID-Austria-System weitergeleitet. Nach erfolgreicher Anmeldung übermittelt ID Austria die für dCare Locum freigegebenen Identitätsmerkmale. dCare Locum erstellt daraufhin eine eigene, widerrufbare App-Sitzung. Ihr ID-Austria-Passwort und die zur Bestätigung verwendeten biometrischen Merkmale erhalten wir nicht.
3.2 Verarbeitete Daten und Zwecke
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Technische eindeutige Benutzerkennung des Identitätsanbieters | Wiederkehrende Zuordnung zum dCare-Locum-Benutzerkonto sowie Verhinderung von Doppelkonten und Verwechslungen. | Art. 6 Abs. 1 lit. b und lit. f DSGVO. |
| Vorname und Familienname | Identifikation, persönliche Ansprache, Kontodarstellung und Zuordnung zu einem Arzt- oder Organisationsprofil. | Art. 6 Abs. 1 lit. b DSGVO. |
| Postleitzahl des Hauptwohnsitzes | Regionale Zuordnung und standortbezogene Suche nach geeigneten Vertretungseinsätzen. Eine vollständige Wohnadresse wird nicht benötigt. | Art. 6 Abs. 1 lit. b DSGVO. Die Übermittlung des zusätzlichen Attributs erfolgt nach Ihrer Freigabe. |
| Gesundheitsdiensteanbieter-Informationen aus dem eHealth-Verzeichnisdienst (eHVD), insbesondere GDA-ID, Status, Rollen, Spezialisierungen, Beschreibung und Zeitstempel | Prüfung, ob die Person als Gesundheitsdiensteanbieter geführt wird, und Unterstützung der Verifikation der ärztlichen Rolle und Qualifikation. | Art. 6 Abs. 1 lit. b und lit. f DSGVO. Die Übermittlung des zusätzlichen Attributs erfolgt nach Ihrer Freigabe. |
| Technische Authentifizierungsdaten, etwa Aussteller, Authentifizierungsniveau, Sitzungskennung, Zeitpunkt sowie technische Status- und Fehlerdaten | Durchführung und Absicherung der Anmeldung, Fehleranalyse, Missbrauchsprävention und Nachweis sicherheitsrelevanter Vorgänge. | Art. 6 Abs. 1 lit. b und lit. f DSGVO. |
3.3 Herkunft, Erforderlichkeit und Folgen der Nichtbereitstellung
Die Identitätsmerkmale erhalten wir über ID Austria. Angaben zum Gesundheitsdiensteanbieter stammen aus dem eHealth-Verzeichnisdienst (eHVD). Weitere Informationen finden Sie in der Datenschutzerklärung von ID Austria.
Die für Authentifizierung und Kontozuordnung erforderlichen Merkmale müssen bereitgestellt werden, wenn Sie ID Austria verwenden möchten. Ohne geeignete GDA-Informationen kann ein Arztprofil nicht unmittelbar als verifiziert freigeschaltet werden; in diesem Fall kann eine manuelle Prüfung angeboten werden. Soweit eine Nutzung ohne Postleitzahl angeboten wird, kann diese alternativ im Profil ergänzt werden.
3.4 Keine ausschließlich automatisierte endgültige Ablehnung
Die eHVD-Informationen unterstützen die Verifikation eines Arztprofils. Eine fehlende oder nicht eindeutig passende Information führt nicht zu einer ausschließlich automatisierten endgültigen Ablehnung. Betroffene Personen können eine manuelle Prüfung und Berichtigung verlangen. Im Übrigen findet keine ausschließlich automatisierte Entscheidung einschließlich Profiling statt, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
4. Weitere Datenverarbeitungen
4.1 Benutzer- und Organisationsprofile
Je nach Rolle verarbeiten wir Kontaktdaten, Profildaten, berufliche Fachgebiete und Qualifikationen, Organisations- und Standortdaten sowie freiwillige Angaben wie Anrede, Profilbild oder zusätzliche Profilinformationen. Dies erfolgt zur Bereitstellung und Verwaltung der Plattform gemäß Art. 6 Abs. 1 lit. b DSGVO. Freiwillige Profilangaben verarbeiten wir aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO; sie können jederzeit entfernt oder mit Wirkung für die Zukunft widerrufen werden.
4.2 Verfügbarkeiten, Vertretungsbedarf und Buchungen
Wir verarbeiten Verfügbarkeitszeiträume, Einsatzorte, Fachgebiete, Honorarinformationen, Vertretungsbedarfe, Buchungsanfragen, Bestätigungen, Ablehnungen und Bearbeitungsstatus. Dies ist zur Bereitstellung der Vermittlungs-, Planungs- und Buchungsfunktionen erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Gesetzlich aufzubewahrende Daten verarbeiten wir zusätzlich gemäß Art. 6 Abs. 1 lit. c DSGVO.
4.3 Kommunikation und Support
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Anfrage und die damit zusammenhängende Kommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage das Nutzungs- oder Vertragsverhältnis betrifft, andernfalls Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der Bearbeitung von Anfragen und am sicheren Betrieb.
4.4 Serverprotokolle und Sicherheit
Beim Zugriff können insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Status, übertragene Datenmenge, Browser beziehungsweise Betriebssystem sowie technische Fehler- und Sicherheitsinformationen protokolliert werden. Die Verarbeitung dient Bereitstellung, Stabilität, Fehleranalyse und Missbrauchsabwehr und beruht auf Art. 6 Abs. 1 lit. f DSGVO.
4.5 Cookies und lokale Speicherung
Die Webanwendung verwendet technisch erforderliche Cookies beziehungsweise vergleichbare lokale Speichermechanismen für Sitzungssteuerung, Anmeldung, Sicherheit und notwendige Benutzereinstellungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO; soweit anwendbar erfolgt der Einsatz nach § 165 Abs. 3 TKG 2021. Analyse- oder Marketing-Cookies werden nicht ohne vorherige Information und erforderliche Einwilligung eingesetzt.
5. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur offengelegt, soweit dies für die genannten Zwecke erforderlich ist. Mögliche Empfänger beziehungsweise Empfängerkategorien sind:
- berechtigte Ärztinnen, Ärzte und Organisationsbenutzer innerhalb der vorgesehenen Plattformfunktionen;
- World4You Internet Services GmbH, Wolfgang-Pauli-Straße 2, BT3, 4020 Linz, Österreich, als Hosting- und technischer Infrastrukturdienstleister für Anwendung und Datenbank;
- helloly GmbH, Rainerstraße 25, 4020 Linz, Österreich, für Domain-, DNS- und E-Mail-Dienste;
- weitere beauftragte technische Wartungs- und Supportdienstleister;
- ID Austria und beteiligte technische Stellen für den von Ihnen gestarteten Authentifizierungsvorgang;
- Behörden, Gerichte oder andere Stellen bei gesetzlicher Verpflichtung oder zur Rechtsdurchsetzung.
Auftragsverarbeiter werden vertraglich verpflichtet und dürfen Daten nur entsprechend unseren Weisungen und den Datenschutzvorschriften verarbeiten. Weitere Informationen: World4You und helloly.
6. Übermittlungen in Drittländer
Für die produktive Hostingkonfiguration und ID-Austria-Anmeldung ist keine Übermittlung von dCare-Locum-Anwendungsdaten außerhalb der EU beziehungsweise des EWR vorgesehen. Die Auftragsverarbeitungsverträge mit World4You und helloly lassen eine Drittlandverarbeitung nur unter Einhaltung der Art. 44 ff. DSGVO zu. Bei einem künftigen Dienstleister mit Drittlandbezug erfolgt die Verarbeitung nur bei Vorliegen der erforderlichen Garantien; diese Erklärung wird zuvor aktualisiert.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten bestehen. Insbesondere gelten folgende Kriterien:
- Konten und die technische Kontozuordnung werden grundsätzlich für die Dauer des aktiven Nutzungsverhältnisses gespeichert.
- GDA-Daten werden zur Verifikation verarbeitet. Soweit möglich, speichern wir nur Prüfungsergebnis, relevante Rolle, Quelle und Prüfzeitpunkt und aktualisieren diese regelmäßig.
- Profil- und Standortdaten werden bis zur Änderung, Löschung oder Kontobeendigung gespeichert.
- Buchungs- und Abrechnungsdaten werden für gesetzliche Aufbewahrungsfristen sowie erforderliche Verjährungs- und Nachweiszeiträume aufbewahrt.
- Technische Sicherheits- und Serverprotokolle werden grundsätzlich höchstens sechs Monate gespeichert, sofern kein Vorfall eine längere zweckgebundene Aufbewahrung erfordert.
- Supportkommunikation wird nach Abschluss grundsätzlich höchstens drei Jahre gespeichert, sofern keine längere Aufbewahrung erforderlich ist.
Nach Wegfall des Zwecks und Ablauf anwendbarer Fristen werden die Daten gelöscht oder wirksam anonymisiert.
8. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz vor Verlust, unbefugtem Zugriff, Veränderung und Offenlegung. Dazu gehören verschlüsselte Übertragung, rollen- und organisationsbezogene Zugriffskontrollen, sichere Geheimnisverwaltung, Protokollierung sicherheitsrelevanter Vorgänge, Datensicherung und regelmäßige Systemaktualisierung.
9. Ihre Datenschutzrechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21 DSGVO) sowie Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Zur Ausübung Ihrer Rechte wenden Sie sich an administrator@dcare.at. Zur Verhinderung unberechtigter Auskünfte können zusätzliche Angaben zur Identitätsbestätigung verlangt werden.
Beschwerderecht
Österreichische DatenschutzbehördeBarichgasse 40–42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich dCare Locum, die Dienstleister oder rechtliche Anforderungen ändern. Die aktuelle Fassung ist unter /policy abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Benutzerinnen und Benutzer in geeigneter Form.