Datenschutzerklärung | dCare Locum

Datenschutzerklärung

dCare Locum einschließlich der Anmeldung mit ID Austria

Stand: 20. August 2026

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten wir bei der Nutzung von dCare Locum verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen.

1. Verantwortlicher

dCare GmbH
Am Europlatz 2/G
1120 Wien
Österreich
E-Mail: administrator@dcare.at

2. Was ist dCare Locum?

dCare Locum ist eine digitale Plattform zur Vermittlung und Koordination ärztlicher Vertretungseinsätze. Ärztinnen und Ärzte können ein Profil verwalten, berufliche Angaben hinterlegen, Verfügbarkeiten erfassen und Buchungsanfragen bearbeiten. Medizinische Einrichtungen und andere berechtigte Organisationen können ihren Vertretungsbedarf verwalten, passende Verfügbarkeiten suchen und Buchungsanfragen stellen.

dCare Locum ist nicht zur Verarbeitung von Patientendaten oder medizinischen Behandlungsdaten bestimmt. Solche Daten dürfen nicht in Freitextfelder, Nachrichten oder andere Bereiche der Plattform eingetragen werden.

3. ID Austria in der mobilen Arzt-App

3.1 Zweck und Ablauf

Für die sichere Identifikation und Anmeldung von Ärztinnen und Ärzten verwendet die native dCare-Locum-App ID Austria als externen Identitätsanbieter. Das Webportal verwendet ID Austria nicht als Anmeldeverfahren. Wenn Sie in der mobilen App „Mit ID Austria anmelden“ wählen, werden Sie zum ID-Austria-System weitergeleitet. Nach erfolgreicher Anmeldung übermittelt ID Austria die für dCare Locum freigegebenen Identitätsmerkmale. dCare Locum erstellt daraufhin eine eigene, widerrufbare App-Sitzung. Ihr ID-Austria-Passwort und die zur Bestätigung verwendeten biometrischen Merkmale erhalten wir nicht.

3.2 Verarbeitete Daten und Zwecke

DatenkategorieZweckRechtsgrundlage
Technische eindeutige Benutzerkennung des IdentitätsanbietersWiederkehrende Zuordnung zum dCare-Locum-Benutzerkonto sowie Verhinderung von Doppelkonten und Verwechslungen.Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Vorname und FamiliennameIdentifikation, persönliche Ansprache, Kontodarstellung und Zuordnung zu einem Arzt- oder Organisationsprofil.Art. 6 Abs. 1 lit. b DSGVO.
Postleitzahl des HauptwohnsitzesRegionale Zuordnung und standortbezogene Suche nach geeigneten Vertretungseinsätzen. Eine vollständige Wohnadresse wird nicht benötigt.Art. 6 Abs. 1 lit. b DSGVO. Die Übermittlung des zusätzlichen Attributs erfolgt nach Ihrer Freigabe.
Gesundheitsdiensteanbieter-Informationen aus dem eHealth-Verzeichnisdienst (eHVD), insbesondere GDA-ID, Status, Rollen, Spezialisierungen, Beschreibung und ZeitstempelPrüfung, ob die Person als Gesundheitsdiensteanbieter geführt wird, und Unterstützung der Verifikation der ärztlichen Rolle und Qualifikation.Art. 6 Abs. 1 lit. b und lit. f DSGVO. Die Übermittlung des zusätzlichen Attributs erfolgt nach Ihrer Freigabe.
Technische Authentifizierungsdaten, etwa Aussteller, Authentifizierungsniveau, Sitzungskennung, Zeitpunkt sowie technische Status- und FehlerdatenDurchführung und Absicherung der Anmeldung, Fehleranalyse, Missbrauchsprävention und Nachweis sicherheitsrelevanter Vorgänge.Art. 6 Abs. 1 lit. b und lit. f DSGVO.

3.3 Herkunft, Erforderlichkeit und Folgen der Nichtbereitstellung

Die Identitätsmerkmale erhalten wir über ID Austria. Angaben zum Gesundheitsdiensteanbieter stammen aus dem eHealth-Verzeichnisdienst (eHVD). Weitere Informationen finden Sie in der Datenschutzerklärung von ID Austria.

Die für Authentifizierung und Kontozuordnung erforderlichen Merkmale müssen bereitgestellt werden, wenn Sie ID Austria verwenden möchten. Ohne geeignete GDA-Informationen kann ein Arztprofil nicht unmittelbar als verifiziert freigeschaltet werden; in diesem Fall kann eine manuelle Prüfung angeboten werden. Soweit eine Nutzung ohne Postleitzahl angeboten wird, kann diese alternativ im Profil ergänzt werden.

3.4 Keine ausschließlich automatisierte endgültige Ablehnung

Die eHVD-Informationen unterstützen die Verifikation eines Arztprofils. Eine fehlende oder nicht eindeutig passende Information führt nicht zu einer ausschließlich automatisierten endgültigen Ablehnung. Betroffene Personen können eine manuelle Prüfung und Berichtigung verlangen. Im Übrigen findet keine ausschließlich automatisierte Entscheidung einschließlich Profiling statt, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

4. Weitere Datenverarbeitungen

4.1 Benutzer- und Organisationsprofile

Je nach Rolle verarbeiten wir Kontaktdaten, Profildaten, berufliche Fachgebiete und Qualifikationen, Organisations- und Standortdaten sowie freiwillige Angaben wie Anrede, Profilbild oder zusätzliche Profilinformationen. Dies erfolgt zur Bereitstellung und Verwaltung der Plattform gemäß Art. 6 Abs. 1 lit. b DSGVO. Freiwillige Profilangaben verarbeiten wir aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO; sie können jederzeit entfernt oder mit Wirkung für die Zukunft widerrufen werden.

4.2 Verfügbarkeiten, Vertretungsbedarf und Buchungen

Wir verarbeiten Verfügbarkeitszeiträume, Einsatzorte, Fachgebiete, Honorarinformationen, Vertretungsbedarfe, Buchungsanfragen, Bestätigungen, Ablehnungen und Bearbeitungsstatus. Dies ist zur Bereitstellung der Vermittlungs-, Planungs- und Buchungsfunktionen erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Gesetzlich aufzubewahrende Daten verarbeiten wir zusätzlich gemäß Art. 6 Abs. 1 lit. c DSGVO.

4.3 Kommunikation und Support

Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Anfrage und die damit zusammenhängende Kommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage das Nutzungs- oder Vertragsverhältnis betrifft, andernfalls Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der Bearbeitung von Anfragen und am sicheren Betrieb.

4.4 Serverprotokolle und Sicherheit

Beim Zugriff können insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Status, übertragene Datenmenge, Browser beziehungsweise Betriebssystem sowie technische Fehler- und Sicherheitsinformationen protokolliert werden. Die Verarbeitung dient Bereitstellung, Stabilität, Fehleranalyse und Missbrauchsabwehr und beruht auf Art. 6 Abs. 1 lit. f DSGVO.

4.5 Cookies und lokale Speicherung

Die Webanwendung verwendet technisch erforderliche Cookies beziehungsweise vergleichbare lokale Speichermechanismen für Sitzungssteuerung, Anmeldung, Sicherheit und notwendige Benutzereinstellungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO; soweit anwendbar erfolgt der Einsatz nach § 165 Abs. 3 TKG 2021. Analyse- oder Marketing-Cookies werden nicht ohne vorherige Information und erforderliche Einwilligung eingesetzt.

5. Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden nur offengelegt, soweit dies für die genannten Zwecke erforderlich ist. Mögliche Empfänger beziehungsweise Empfängerkategorien sind:

  • berechtigte Ärztinnen, Ärzte und Organisationsbenutzer innerhalb der vorgesehenen Plattformfunktionen;
  • World4You Internet Services GmbH, Wolfgang-Pauli-Straße 2, BT3, 4020 Linz, Österreich, als Hosting- und technischer Infrastrukturdienstleister für Anwendung und Datenbank;
  • helloly GmbH, Rainerstraße 25, 4020 Linz, Österreich, für Domain-, DNS- und E-Mail-Dienste;
  • weitere beauftragte technische Wartungs- und Supportdienstleister;
  • ID Austria und beteiligte technische Stellen für den von Ihnen gestarteten Authentifizierungsvorgang;
  • Behörden, Gerichte oder andere Stellen bei gesetzlicher Verpflichtung oder zur Rechtsdurchsetzung.

Auftragsverarbeiter werden vertraglich verpflichtet und dürfen Daten nur entsprechend unseren Weisungen und den Datenschutzvorschriften verarbeiten. Weitere Informationen: World4You und helloly.

6. Übermittlungen in Drittländer

Für die produktive Hostingkonfiguration und ID-Austria-Anmeldung ist keine Übermittlung von dCare-Locum-Anwendungsdaten außerhalb der EU beziehungsweise des EWR vorgesehen. Die Auftragsverarbeitungsverträge mit World4You und helloly lassen eine Drittlandverarbeitung nur unter Einhaltung der Art. 44 ff. DSGVO zu. Bei einem künftigen Dienstleister mit Drittlandbezug erfolgt die Verarbeitung nur bei Vorliegen der erforderlichen Garantien; diese Erklärung wird zuvor aktualisiert.

7. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten bestehen. Insbesondere gelten folgende Kriterien:

  • Konten und die technische Kontozuordnung werden grundsätzlich für die Dauer des aktiven Nutzungsverhältnisses gespeichert.
  • GDA-Daten werden zur Verifikation verarbeitet. Soweit möglich, speichern wir nur Prüfungsergebnis, relevante Rolle, Quelle und Prüfzeitpunkt und aktualisieren diese regelmäßig.
  • Profil- und Standortdaten werden bis zur Änderung, Löschung oder Kontobeendigung gespeichert.
  • Buchungs- und Abrechnungsdaten werden für gesetzliche Aufbewahrungsfristen sowie erforderliche Verjährungs- und Nachweiszeiträume aufbewahrt.
  • Technische Sicherheits- und Serverprotokolle werden grundsätzlich höchstens sechs Monate gespeichert, sofern kein Vorfall eine längere zweckgebundene Aufbewahrung erfordert.
  • Supportkommunikation wird nach Abschluss grundsätzlich höchstens drei Jahre gespeichert, sofern keine längere Aufbewahrung erforderlich ist.

Nach Wegfall des Zwecks und Ablauf anwendbarer Fristen werden die Daten gelöscht oder wirksam anonymisiert.

8. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz vor Verlust, unbefugtem Zugriff, Veränderung und Offenlegung. Dazu gehören verschlüsselte Übertragung, rollen- und organisationsbezogene Zugriffskontrollen, sichere Geheimnisverwaltung, Protokollierung sicherheitsrelevanter Vorgänge, Datensicherung und regelmäßige Systemaktualisierung.

9. Ihre Datenschutzrechte

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21 DSGVO) sowie Widerruf einer Einwilligung mit Wirkung für die Zukunft.

Zur Ausübung Ihrer Rechte wenden Sie sich an administrator@dcare.at. Zur Verhinderung unberechtigter Auskünfte können zusätzliche Angaben zur Identitätsbestätigung verlangt werden.

Beschwerderecht

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at

10. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich dCare Locum, die Dienstleister oder rechtliche Anforderungen ändern. Die aktuelle Fassung ist unter /policy abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Benutzerinnen und Benutzer in geeigneter Form.

An unhandled error has occurred. Reload 🗙