Datenschutzhinweise der Allianz Private Krankenversicherungs-AG (APKV) für die Allianz Gesundheits-App (App)
Inhalt
A. Allgemeine Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch die APKV
1. Name und Anschrift des Verantwortlichen
2. Kontaktdaten des Datenschutzbeauftragten
3. Allgemeines zur Datenverarbeitung und Bereitstellung der App
4. Einbindung externer Diensteanbieter
5. Datenverarbeitung außerhalb der Europäischen Union
6. Betroffenenrechte
7. Widerruf der datenschutzrechtlichen Einwilligungserklärung
8. Speicherdauer
9. Automatisierte Entscheidungsfindung
10. Speicherung von Informationen auf Ihrem Endgerät
11. Beschwerderecht bei einer Aufsichtsbehörde
B. Bereitstellung und Nutzung der Gesundheits-App der APKV
C. Erste Registrierung in der App und Nutzung einzelner App-Funktionen
D. Einreichung von Dokumenten innerhalb der App
E. Nutzung der Funktion „Allianz Live-Chat
F. Analyse der App Nutzung
G. Nutzung der Dienste „Postfach“ und „Dokumente Digital“
H. Angebote unserer Kooperationspartner innerhalb des App-Bereichs „Gesundheit“
A. Allgemeine Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch die APKV
Mit diesen Datenschutzhinweisen möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Allianz Private Krankenversicherungs-AG, Königinstraße 28, 80802 München (im Folgenden „APKV“ oder „wir“ / „uns“) informieren.
Der Schutz Ihrer personenbezogenen Daten und die Wahrung Ihrer Privatsphäre haben für die APKV höchste Priorität. Als Teil der deutschen Versicherungswirtschaft sind wir den Verhaltensregeln für den Umgang mit personenbezogenen Daten des Gesamtverbandes der Deutschen Versicherungswirtschaft (GDV) beigetreten und verpflichten uns damit freiwillig zu besonders hohen Datenschutzstandards. Wir verarbeiten Ihre Daten ausschließlich im Einklang mit der EU-Datenschutzgrundverordnung, dem Bundesdatenschutzgesetz sowie allen weiteren relevanten Datenschutzvorschriften. Unsere Produkte und Dienstleistungen werden unter Berücksichtigung dieser Gesetze gestaltet und regelmäßig von unabhängigen Stellen, wie dem TÜV, auf die Einhaltung hoher Datenschutzstandards geprüft und zertifiziert.
Wenn Sie bei der APKV über eine Versicherung verfügen, können Sie über die mobile Applikation Allianz Gesundheits-App („App“) eine Vielzahl digitaler Services rund um Ihre private Krankenversicherung bei der APKV nutzen. Mit der App können Sie unter anderem Arztrechnungen, Rezepte und andere Belege bequem per Foto, Dokumenten-Upload, Barcode-/Geräte-Scan einreichen und den Bearbeitungsstand Ihrer eingereichten Dokumente jederzeit verfolgen. Sie erhalten eine Übersicht über Ihre versicherten Leistungen und Tarife und können auf Wunsch Push-Benachrichtigungen zu aktuellen Vorgängen erhalten. Darüber hinaus stehen Ihnen verschiedene medizinische Serviceangebote zur Verfügung, wie beispielsweise ein Symptom-Checker, die ärztliche Videosprechstunde, die Vermittlung von Facharztterminen sowie eine medizinische Hotline für Unterstützung rund um die Uhr. Für Notfälle im Ausland bietet die App einen direkten Zugang zu einem Notruf-Service. Detaillierte Informationen zum Umfang, Zwecken, Rechtsgrundlagen sowie der Dauer der Verarbeitung innerhalb der jeweiligen App-Funktionen und Diensten können Sie den nachfolgenden Abschnitten dieser Datenschutzhinweise entnehmen.
Vorbemerkung
Im Sinne einer besseren Lesbarkeit und eines vereinfachten Bearbeitungsverfahrens wurde die gendergerechte Ansprache durch die einheitliche Verwendung der maskulinen Formen ersetzt. Mit der Benutzung dieser Begriffe sind immer ohne Einschränkung alle Geschlechter gemeint.
1. Name und Anschrift des Verantwortlichen
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist die: Allianz Private Krankenversicherungs-AG Königinstraße 28 80802 München Telefon: +49 89 3800-0 e-mail: [email protected]
2. Kontaktdaten des Datenschutzbeauftragten
Unseren Datenschutzbeauftragten erreichen Sie unter der oben genannten Postadresse, mit dem Zusatz „An den Datenschutzbeauftragten“ oder unter der E-Mail Adresse: [email protected]
3. Allgemeines zur Datenverarbeitung und Bereitstellung der App
Wir verarbeiten Ihre personenbezogenen Daten soweit dies zur Bereitstellung bzw. Nutzung einer funktionsfähigen App erforderlich ist. Die Nutzung unserer App ist für Sie freiwillig. Ihnen entsteht kein Nachteil, sofern Sie sich gegen die Nutzung der App entscheiden. Beim Herunterladen unserer App werden bestimmte erforderliche Informationen an den jeweiligen App Store übermittelt. Die Datenverarbeitung durch den App Store erfolgt eigenständig und liegt außerhalb unseres Einflussbereichs. Wir verarbeiten Ihre Daten ausschließlich insoweit, wie dies für den Download und die Installation der App auf Ihrem mobilen Endgerät erforderlich ist.
4. Einbindung externer Diensteanbieter
Wir setzen verschiedene technische Dienstleister ein, um Ihnen die App zur Verfügung stellen zu können bzw. die Funktionsfähigkeit zu gewährleisten. In diesem Zusammenhang kann es vorkommen, dass die technischen Dienstleister Kenntnis von Ihren personenbezogenen Daten erhalten. Wir treffen alle datenschutzrechtlich erforderlichen Maßnahmen für eine zulässige Datenverarbeitung. Die beauftragten Dienstleister sind ebenfalls verpflichtet, alle datenschutzrechtlichen Maßnahmen einzuhalten und werden im Rahmen einer Vereinbarung zur Auftragsverarbeitung (AV) verpflichtet. Darüber hinaus enthält die App Verknüpfungen zu Applikationen anderer Anbieter („externe Applikationen“) mit eigenständigen Diensten („Drittdienste“) sowie eigenständigen und fremden Inhalten („Drittinhalte“). Die externen Applikationen, Drittdienste und Drittinhalte unterliegen allein der datenschutzrechtlichen Verantwortlichkeit ihrer Anbieter. Aus diesem Grund gelten für die externen Applikationen und die Nutzung der Drittdienste separate Datenschutzhinweise der entsprechenden Anbieter.
5. Datenverarbeitung außerhalb der Europäischen Union
Im Rahmen bestimmter Funktionalitäten unserer App kann es vereinzelt erforderlich sein, dass Ihre personenbezogenen Daten in Länder außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) übermittelt und dort verarbeitet werden. Eine solche Übermittlung erfolgt ausschließlich unter Beachtung der gesetzlichen Vorgaben der Art. 44 ff. DSGVO. Sofern für das betreffende Drittland kein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO vorliegt, stellen wir durch geeignete Garantien gemäß Art. 46 DSGVO sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist. Dies kann insbesondere durch den Abschluss von Standarddatenschutzklauseln der Europäischen Kommission oder andere geeignete Instrumente erfolgen. Darüber hinaus haben wir für unternehmensinterne Datenübermittlungen verbindliche interne Datenschutzvorschriften (Binding Corporate Rules, BCRs) gemäß Art. 47 DSGVO implementiert. Weitere Informationen zu den getroffenen Maßnahmen und eine Kopie der verwendeten Garantien können Sie auf Anfrage unter der oben angegebenen Kontaktdaten erhalten.
6. Betroffenenrechte
Sie haben folgende Rechte:
- Das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten. Diesbezüglich können Sie sich jederzeit an uns wenden.
- Das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung, soweit Ihnen dieses Recht gesetzlich zusteht.
- Das Recht auf Datenübertragbarkeit im Rahmen der gesetzlichen Vorgaben.
Widerspruchsrecht
Verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Ihren Widerspruch können Sie jederzeit an die oben genannte Adresse der APKV richten.
7. Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie können Ihre datenschutzrechtlichen Einwilligungserklärungen jederzeit widerrufen. Erfolgt dies, wird die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung nicht berührt. Der Widerruf kann wie folgt erklärt werden: gegenüber der APKV jederzeit schriftlich an die oben genannten Kontaktdaten oder auf elektronischem Weg über die App. Eine Begründung des Widerrufs ist nicht erforderlich.
8. Speicherdauer
Wir löschen Ihre personenbezogenen Daten grundsätzlich dann, wenn kein Zweck für die weitere Verarbeitung besteht. Detaillierte Informationen zu Aufbewahrungsfristen innerhalb der App bzw. Zusatzmodulen können den nachfolgenden Abschnitten (siehe jeweils Kategorie „Dauer der Speicherung“) dieser Datenschutzhinweise entnommen werden.
9. Automatisierte Entscheidungsfindung
Wir setzen keine Verarbeitungsvorgänge ein, die auf einer automatisierten Entscheidungsfindung einschließlich Profiling gem. Art. 22 DSGVO beruhen.
10. Speicherung von Informationen auf Ihrem Endgerät
Bei der Nutzung der App können Informationen auf Ihrem Endgerät gespeichert werden oder Zugriffe auf Informationen erfolgen, die bereits auf Ihrem Endgerät gespeichert sind. Diese Speicher- oder Zugriffsvorgänge erfolgen auf Basis Ihrer ausdrücklichen Einwilligungserklärung, es sei denn sie sind unbedingt erforderlich, damit wir einen von Ihnen ausdrücklich gewünschten digitalen Dienst zur Verfügung stellen können (Art. 25 Abs. 1, 2 Nr. 2 TDDDG).
11. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich über die Verarbeitung personenbezogener Daten bei einer Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht
Hausanschrift: Promenade 18, 91522 Ansbach
Postanschrift: Postfach 1349, 91504 Ansbach, Deutschland
Telefon: +49 (0) 981 180093-0
Telefax: +49 (0) 981 180093-800
E-Mail: [email protected]
B. Bereitstellung und Nutzung der Gesundheits-App der APKV
1. Beschreibung und Umfang der Datenverarbeitung
Bei der Nutzung unserer App werden technische Daten verarbeitet, die für die Bereitstellung und den reibungslosen Betrieb der App erforderlich sind. Hierzu gehören insbesondere die Geräte-ID und Log-Daten. Diese Datenverarbeitung dient dazu, die technische Stabilität und Funktionalität der App sicherzustellen, unerwartete Abstürze der App zu erkennen und zu analysieren sowie die App vor Missbrauch und Sicherheitsbedrohungen zu schützen. Zur Erfüllung dieser Ziele nutzen wir den Dienst Google Firebase des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei erhält Google ausschließlich die Geräte-ID und Log-Daten, weitere Daten werden nicht verarbeitet. Ohne diese Verarbeitung können wir die App nicht ordnungsgemäß betreiben und Ihnen zur Verfügung stellen.
2. Rechtsgrundlagen für die Datenverarbeitung
Die Verarbeitung der technischen Daten Ihres Endgeräts erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Datenverarbeitung für die Bereitstellung der von Ihnen genutzten App-Funktionen gemäß allgemeinen Geschäftsbedingungen für die Gesundheits-App erforderlich ist. Soweit die Verarbeitung über die unmittelbare Vertragserfüllung hinausgeht – insbesondere zur Gewährleistung der IT-Sicherheit und Systemstabilität – stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO (Interessenabwägung). Unser berechtigtes Interesse liegt darin, einen sicheren und störungsfreien Betrieb der App zu gewährleisten und technische Fehler schnellstmöglich zu beheben. Die Speicherung von Informationen auf Ihrem Endgerät bzw. der Zugriff auf bereits gespeicherte Informationen erfolgt gemäß § 25 Abs. 2 Nr. 2 TTDSG, da dies unbedingt erforderlich ist, damit wir Ihnen den von Ihnen ausdrücklich gewünschten Telemediendienst (die App) zur Verfügung stellen können.
3. Zweck der Datenverarbeitung
Die Verarbeitung der Daten dient ausschließlich der technischen Bereitstellung und dem ordnungsgemäßen Betrieb der App. Sie ermöglicht es uns, Systemausfälle und technische Störungen zu verhindern, Fehler zeitnah zu identifizieren und zu beheben sowie die Sicherheit der App und Ihrer Daten zu gewährleisten. Darüber hinaus können wir durch die Analyse technischer Daten die Performance sowie Stabilität der App kontinuierlich verbessern.
4. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind und keine Aufbewahrungspflichten mehr bestehen. Protokolldaten zu technischen Fehlern und Systemstabilität (z. B. Crash-Reports, Fehlerprotokolle) werden nach spätestens 90 Tagen automatisch gelöscht. Allgemeine technische Geräteinformationen (z. B. Gerätetyp, Betriebssystemversion) werden gelöscht, sobald Sie die App deinstallieren oder Ihr Nutzerkonto löschen.
C. Erste Registrierung in der App und Nutzung einzelner App-Funktionen
1. Beschreibung und Umfang der Datenverarbeitung
Bei der ersten Nutzung der App werden Sie aufgefordert, ein Passwort (PIN) oder ein Muster Ihrer Wahl für den sicheren Zugang anzulegen. Als Sicherheitsmerkmal können Sie auf Ihrem Endgerät auch die Funktionen „Gesichtserkennung“ oder „Fingerabdruck“ aktivieren. Auf Ihre Passwörter bzw. Sicherheitsmerkmale haben wir keinen Zugriff. Darüber hinaus werden Ihre personenbezogenen Daten (Nachname, Vorname, Geburtsdatum, Versicherungsnummer) abgefragt. Diese Abfrage dient der internen Zuordnung, damit wir Sie als versicherte Person in unseren Systemen erkennen und Ihnen unsere Leistungen anbieten können. Innerhalb des App-Bereichs „Profil“ können Sie unter anderem auf folgende Funktionen zugreifen:
- Unter der Ansicht „Verträge" stellen wir Ihnen eine Übersicht über Ihre bestehenden Versicherungsverträge zur Verfügung. Dabei verarbeiten wir Ihre persönlichen Stammdaten, insbesondere Ihren Vor- und Nachnamen, sowie detaillierte Vertragsdaten zu Ihrem persönlichen Tarif. Zu diesen Vertragsdaten gehören unter anderem Informationen über Ihre Versicherungssummen, die Beitragshöhe, die Vertragslaufzeit und den Leistungsumfang Ihrer Versicherung. Darüber hinaus zeigen wir Ihnen Ihr Auszahlungskonto in gekürzter Form (trunkiert) an.
- Unter den Ansichten „Meine Allianz“ / „Upgrade über Meine Allianz" – haben Sie die Möglichkeit, Ihren persönlichen Account im Portal „Meine Allianz“ zu erstellen oder sich mit Ihren bestehenden Zugangsdaten anzumelden. Nach erfolgreicher Registrierung oder Anmeldung können Sie weitere Dienste nutzen, die innerhalb des Portals „Meine Allianz“ angeboten werden. Sobald Sie zum Portal „Meine Allianz" wechseln, wird die Verarbeitung Ihrer personenbezogenen Daten von der dort zuständigen Allianz-Gesellschaft übernommen. Die APKV ist für Verarbeitungsvorgänge innerhalb des Portals „Meine Allianz" nicht verantwortlich. Ausführliche Informationen zum Datenschutz im Portal „Meine Allianz" entnehmen Sie bitte den dortigen Datenschutzhinweisen.
- Unter der Ansicht „Push-Benachrichtigungen" können Sie Push-Benachrichtigungen aktivieren oder deaktivieren, die Sie direkt auf Ihrem Endgerät über wichtige Ereignisse und Neuigkeiten informieren. Für den Versand dieser Benachrichtigungen verarbeiten wir einen Geräte-Token, der eine eindeutige Kennung Ihres Endgeräts darstellt und technisch erforderlich ist, um die Nachrichten an Ihr Gerät zustellen zu können. Push-Benachrichtigungen dienen dazu, Sie zeitnah über relevante Informationen zu informieren, wie beispielsweise Neuigkeiten zu Ihren Versicherungsverträgen, Bearbeitungsstandanzeigen zu laufenden Vorgängen (z. B. Schadensbearbeitung oder Antragsbearbeitung) sowie Service- und Produktinformationen.
2. Rechtsgrundlagen für die Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Verarbeitung ist erforderlich, um unseren Pflichten aus den allgemeinen Geschäftsbedingungen für die App sowie den Leistungspflichten aus Ihrem Versicherungsvertrag nachzukommen. Dies gilt auch für die Aktivierung des Dienstes „Push-Benachrichtigungen“, bei dem der Versand der Benachrichtigungen ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erfolgt. Sie erteilen diese Einwilligung, indem Sie die Push-Benachrichtigungen in den Einstellungen aktivieren.
3. Zweck der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten, um Ihnen die Leistungen aus Ihrem Versicherungsvertrag bereitzustellen und unseren Leistungen aus dem Versicherungsvertrag nachzukommen. Darüber hinaus werden Ihre personenbezogenen Daten verarbeitet, um Ihnen über die App-Funktionen einen direkten Zugriff auf alle wichtigen Informationen zu Ihrem Vertrag zu ermöglichen.
4. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind und keine Aufbewahrungspflichten mehr bestehen. Personenbezogene Daten, die Sie zum Zeitpunkt der ersten Registrierung in der App eingegeben haben, sowie Push-Einstellungen werden gelöscht, sobald Sie die App deinstalliert haben. Personenbezogene Daten zu Ihrem Versicherungsvertrag werden für die Dauer des Versicherungsverhältnisses und für weitere 10 Jahre nach Beendigung des Versicherungsverhältnisses gespeichert.
5. Widerrufsmöglichkeit
Wenn Sie den Dienst „Push-Benachrichtigungen“ aktiviert haben, können Sie Ihre Einwilligung innerhalb der App jederzeit widerrufen. Im Rahmen der Funktion „Push-Benachrichtigungen“ können Sie Ihren Widerruf durch die Betätigung der Schaltfläche in der Ansicht „Profil“ – „Push-Benachrichtigungen“ der App erklären. Nach Ihrem Widerruf erfolgt keine weitere Verarbeitung Ihrer Nutzungsdaten zu den vorstehend genannten Zwecken. Die Rechtmäßigkeit der Verarbeitung bis zur Erteilung des Widerrufs wird hiervon nicht berührt.
D. Einreichung von Dokumenten innerhalb der App
Im App-Bereich „Einreichen" werden Ihnen Informationen zu eingereichten Leistungsbelegen sowie die jeweiligen Erstattungsbeträge angezeigt. Sie können neue Belege in Echtzeit einreichen, indem Sie diese entweder direkt mit der Kamera Ihres Endgeräts fotografieren oder als gespeicherte Datei hochladen. Dies ermöglicht uns eine zeitnahe Bearbeitung und Kostenerstattung. Vor der ersten Nutzung werden Sie gebeten, der App die erforderlichen Zugriffsrechte auf die Kamera bzw. den Medienspeicher Ihres Endgeräts zu erteilen. Diese Berechtigungen können Sie jederzeit in den Einstellungen Ihres Betriebssystems widerrufen. Detaillierte Informationen zur Verarbeitung Ihrer personenbezogenen Daten aus den eingereichten Belegen können Sie den Datenschutz-Informationen entnehmen, die Ihnen zum Zeitpunkt des Abschlusses Ihres Versicherungsvertrages zur Verfügung gestellt wurden.
1. Beschreibung und Umfang der Datenverarbeitung
Im Rahmen der App können Sie die Erstattungsfähigkeit Ihrer Belege prüfen. Dabei werden bestimmte Angaben aus den eingereichten Dokumenten (z.B. Angaben zur Art von eingereichten Belegen, zur Behandlungsart, die Höhe des Eigenanteils, die Behandlungskosten sowie ggf. die Vorleistung durch die gesetzliche Krankenversicherung) durch eine Anwendung überprüft, die auf künstlicher Intelligenz basiert („KI-Modell“). Diese Angaben gleicht das Modell mit den Angaben zur Erstattungsmöglichkeit im Rahmen Ihres Tarifs ab. Eine Auswertung weiterer personenbezogenen Daten aus den eingereichten Heil- und Kostenplänen oder sonstigen Daten zu ihrem bisherigen Versicherungsverlauf, findet nicht statt. Sind die Anforderungen an die Erstattungsfähigkeit erfüllt, erhalten Sie eine sofortige Zusage des KI-Modells, ohne dass eine natürliche Person dieses Ergebnis überprüfen muss. Diese Information erhalten Sie direkt innerhalb der App. Werden die Anforderungen an die Erstattungsfähigkeit nicht erfüllt oder kann das KI-Modell keine eindeutige Entscheidung über die Zusage treffen, erfolgt in jedem Fall eine manuelle Prüfung durch einen Sachbearbeiter. Für den Fall, dass Sie Belege einreichen, die für die Prüfung von Heil- und Kostenplänen nicht relevant sind (z.B. Unterlagen, die für die gesetzliche Krankenversicherung relevant sind) erhalten Sie hierzu einen direkten Hinweis in der App.
2. Rechtsgrundlagen für die Datenverarbeitung
Ihre personenbezogenen Daten werden auf Basis Ihrer Einwilligungserklärung gem. Art. 6 Abs. 1 S. 1 lit. a, b, Art. 9 Abs. 1, 2 lit. a DSGVO, die Sie beim Abschluss Ihres Versicherungsvertrages erteilt haben, verarbeitet. Darüber hinaus werden Ihre personenbezogenen Daten verarbeitet, damit wir unseren vertraglichen Leistungspflichten nachkommen können, Art. 6 Abs. 1 S. 2 lit. b DSGVO.
3. Zweck der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten, um Ihnen die Leistungen aus Ihrem Versicherungsvertrag bereitzustellen und unseren Leistungen aus dem Versicherungsvertrag nachzukommen.
4. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind und keine Aufbewahrungspflichten mehr bestehen. Personenbezogene Daten zu Ihrem Versicherungsvertrag werden für die Dauer des Versicherungsverhältnisses und für weitere 10 Jahre nach Beendigung des Versicherungsverhältnisses gespeichert.
5. Empfänger der Daten und Dienstleister
Im Rahmen der Verarbeitung können Ihre personenbezogenen Daten an Allianz Technology SE sowie Amazon Web Services SARL übermittelt werden, die den Dienst zur Verfügung stellen.
E. Nutzung der Funktion „Allianz Live-Chat“
1. Beschreibung und Umfang der Datenverarbeitung
Im App-Bereich „Profil" unter „Live-Chat starten" haben Sie die Möglichkeit, direkt mit uns in Kontakt zu treten. Über den Allianz Live-Chat können Sie in Echtzeit Fragen zu Ihrem bestehenden Versicherungsvertrag stellen. Beim Start des Live-Chats werden Sie zunächst mit unserem digitalen Assistenten (Chatbot) verbunden, der grundlegende Fragen zu Ihrem Versicherungsverhältnis beantworten kann. Der Chatbot kann bestimmte Daten zu Ihrer Person abfragen, wie z.B. Ihren Namen, Vornamen, Ihr Geburtsdatum und Ihre Postleitzahl, um eine Zuordnung zum bestehenden Vertrag zu ermöglichen. Anschließend werden Sie an einen Mitarbeiter unseres Kundenservices weitergeleitet. Die Abfrage Ihrer Daten erfolgt damit mit dem Ziel, unseren Mitarbeitern eine schnellere Zuordnung und Beantwortung Ihres Anliegens zu ermöglichen. Zudem haben Sie in jeder Phase der Chat-Interaktion die Möglichkeit, an einen Mitarbeiter unseres Kundenservice weitergeleitet zu werden. Zusätzlich zu den vorstehend genannten Identifikationsdaten können im Rahmen der Chat-Nutzung folgende personenbezogene Daten verarbeitet werden:
- Identifikationsdaten: Vor- und Nachname, Geburtsdatum, Postleitzahl
- Vertragsdaten: Informationen zu Ihrem bestehenden Versicherungsvertrag
- Chat-Inhalte: Ihre Nachrichten und Angaben zu Ihrem individuellen Anliegen
- Technische Daten: Zeitpunkt der Chat-Nutzung, Geräte- und Verbindungsinformationen
Diese Datenverarbeitung ermöglicht es uns, Ihr Anliegen optimal zu bearbeiten, Sie kompetent zu beraten und Ihnen schnelle Antworten auf Ihre Fragen zu geben.
2. Rechtsgrundlagen für die Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten im Live-Chat erfolgt auf folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen), soweit Ihr Anliegen einen bestehenden Versicherungsvertrag betrifft oder Sie Informationen zu einem möglichen Vertragsabschluss wünschen.
Art. 6 Abs. 1 lit. f DSGVO (Interessenabwägung), soweit die Verarbeitung zur Bearbeitung allgemeiner Anfragen oder zur Qualitätssicherung erforderlich ist. Unser berechtigtes Interesse liegt darin, Ihnen einen effizienten Kommunikationskanal anzubieten und Ihr Anliegen bestmöglich zu bearbeiten.
Für statistische Auswertungen werden Informationen aus dem Chat-Verlauf anonymisiert, sodass keine Rückschlüsse auf Ihre Person mehr möglich sind. Rechtsgrundlage hierfür ist ebenfalls Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Ermittlung von Kennzahlen zur kontinuierlichen Verbesserung unseres Service.
Die Speicherung von Informationen auf Ihrem Endgerät bzw. der Zugriff auf bereits gespeicherte Informationen (z. B. durch Cookies oder ähnliche Technologien) erfolgt gemäß § 25 Abs. 2 Nr. 2 TTDSG, da dies unbedingt erforderlich ist, um Ihnen den von Ihnen ausdrücklich gewünschten Chat-Dienst zur Verfügung zu stellen. Ergänzende Informationen zu den Cookies, die im Rahmen der Chat-Session gesetzt werden, finden Sie auf der Webseite mit dem Allianz Live-Chatbot.
3. Zweck der Datenverarbeitung
Der Live-Chat dient der schnellen Bearbeitung Ihrer Anliegen zu bestehenden Versicherungsverträgen sowie Beantwortung allgemeiner Fragen. Wir verarbeiten Ihre Daten, um Ihnen kompetente Beratung in Echtzeit zu bieten und Ihre Anfragen vollständig und zufriedenstellend zu beantworten. Die anonymisierte Auswertung von Chat-Verläufen nutzen wir zudem, um die Qualität unseres Kundenservice kontinuierlich zu verbessern.
4. Dauer der Speicherung
Ihre Daten werden nur so lange gespeichert, wie dies für die Bearbeitung Ihres Anliegens erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Wenn Sie über ein Kundenkonto verfügen, wird der Chat-Verlauf in Ihrem Konto gespeichert. Die Speicherdauer richtet sich dann nach den Bestimmungen, die für Ihren Versicherungsvertrag gelten (in der Regel bis zu 10 Jahre nach Vertragsende aufgrund gesetzlicher Aufbewahrungspflichten). Wenn Sie kein Kundenkonto haben oder der Chat keinen konkreten Vertragsbezug aufweist, werden die Chat-Verläufe nach 90 Tagen automatisch gelöscht.
5. Empfänger der Daten und Dienstleister
Der Betrieb des Allianz Live-Chats erfolgt durch die Allianz Kunde und Markt GmbH. Damit kann diese Gesellschaft vereinzelt Ihre personenbezogenen Daten erhalten. Die technologische Plattform für den Betrieb des Live-Chats wird von dem Dienstleister Content Guru zur Verfügung gestellt.
F. Analyse der App Nutzung
1. Beschreibung und Umfang der Datenverarbeitung
In der App setzen wir den Analysedienst Adobe Analytics der Adobe Systems Software Ireland Limited, 4–6 Riverwalk, Citywest Business Campus, Dublin 24, Irland, ein, um die Nutzung der App zu analysieren und die App kontinuierlich zu verbessern.
Zweck der Analyse ist es, zu verstehen, welche Funktionen und Bereiche der App genutzt werden und wie sich die App insgesamt verhält, damit wir Bedienbarkeit, Stabilität und Inhalte weiter optimieren können.
Dabei werden ausschließlich Nutzungs- und Gerätedaten verarbeitet. Hierzu zählen insbesondere Informationen zu aufgerufenen App Bereichen (z. B. Screen Aufrufe), App Version, Betriebssystem, Gerätetyp, Spracheinstellungen, Zeitpunkt der Nutzung sowie technische Nutzungskennzahlen (z. B. Anzahl der App Starts oder Sitzungsdauer). Diese Daten enthalten keine Inhalte aus Ihrem Benutzerkonto und keine Gesundheitsdaten.
Adobe Analytics setzt in der App keine Cookies ein. Stattdessen verwendet das System pseudonyme Gerätekennungen (z. B. Adobe Analytics ID und Marketing Cloud ID), die lokal auf dem Gerät gespeichert werden und dazu dienen, Nutzungsvorgänge einer App Installation technisch zuzuordnen. Ein Rückschluss auf Ihre Person ist dadurch nicht möglich.
Eine Zusammenführung der Nutzungsdaten mit Ihrem Benutzerkonto (z. B. „Meine Allianz“) findet nicht statt. Die Auswertungen erfolgen ausschließlich in aggregierter und pseudonymer Form.
Soweit bei der Übermittlung der Analysedaten technisch bedingt eine IP Adresse an Adobe übermittelt wird, ist Adobe Analytics so konfiguriert, dass die IP Adresse gekürzt bzw. anonymisiert wird, bevor sie gespeichert wird. Eine direkte Personenbeziehbarkeit ist damit ausgeschlossen.
Die Nutzung von Adobe Analytics erfolgt nur nach Ihrer Einwilligung. Sie können Ihre Einwilligung jederzeit in den App Einstellungen widerrufen oder anpassen.
2. Rechtsgrundlagen für die Datenverarbeitung
Die Verarbeitung Ihrer Daten durch Adobe Analytics erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung beim ersten Start der App bzw. in den Einstellungen erteilen.
Die Speicherung von Informationen auf Ihrem Endgerät bzw. der Zugriff auf bereits gespeicherte Informationen erfolgt auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TTDSG. Diese Einwilligung können Sie beim ersten Aufruf der App erteilen.
3. Zweck der Datenverarbeitung
Der Einsatz von Adobe Analytics dient der statistischen Auswertung der App-Nutzung in anonymisierter Form. Wir analysieren, welche Inhalte und Funktionen von unseren Nutzern genutzt werden und wie Sie auf unsere App aufmerksam geworden sind, um die App bedarfsgerecht weiterzuentwickeln. Die gewonnenen Erkenntnisse helfen uns, unser Angebot zu verbessern und für Sie als Nutzer interessanter und benutzerfreundlicher auszugestalten.
4. Dauer der Speicherung
Ihre personenbezogenen Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind und keine Aufbewahrungspflichten mehr bestehen. Ihre IP-Adresse wird unmittelbar bei der Erhebung gekürzt und anonymisiert. In dieser anonymisierten Form ist ein Rückschluss auf Ihre Person nicht möglich.
Bei dem Widerruf Ihrer Einwilligung wird die Datenerhebung durch Adobe Analytics sofort beendet.
5. Widerrufsmöglichkeit
Sie können Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten innerhalb der App jederzeit widerrufen. Ihren Widerruf können Sie durch die Betätigung der Schaltfläche in der Ansicht „Profil“ – „Nutzungsanalyse – Analyse mit Adobe Analytics“ der App erklären. Nach Ihrem Widerruf erfolgt keine weitere Verarbeitung Ihrer Nutzungsdaten zu den vorstehend genannten Zwecken. Die Rechtmäßigkeit der Verarbeitung bis zur Erteilung des Widerrufs wird hiervon nicht berührt.
G. Nutzung der Dienste „Postfach“ und „Dokumente Digital“
Im Hauptbereich der App (Ansicht „Postfach)“ und im Bereich Profil (Ansicht „Dokumente Digital“) haben Sie die Möglichkeit, die Dienste „Postfach“ und „Dokumente Digital“ zu aktivieren. Sobald Sie die Dienste aktiviert haben, können sie Ihre Versicherungsdokumente digital empfangen oder aktuell bearbeitete Leistungsdokumente, Informationen zu Leistungsabrechnungen und Erstattungsbeträgen sowie Rechnungs- und Erstattungsbeträge der letzten drei Jahre in der App einsehen.
Diese Dienste setzen eine Registrierung im Online-Portal „Meine Allianz" voraus. Sobald Sie zum Portal „Meine Allianz" wechseln, wird die Verarbeitung Ihrer personenbezogenen Daten von der dort zuständigen Allianz-Gesellschaft übernommen. Die APKV ist für Verarbeitungsvorgänge innerhalb des Portals „Meine Allianz" nicht verantwortlich. Ausführliche Informationen zum Datenschutz im Portal „Meine Allianz" entnehmen Sie bitte den dortigen Datenschutzhinweisen.
H. Angebote unserer Kooperationspartner innerhalb des App-Bereichs „Gesundheit“
Über unsere App bieten wir Ihnen Zugang zu verschiedenen Gesundheitsservices unserer Kooperationspartner. Die nachfolgende Übersicht gibt Ihnen einen allgemeinen Überblick über diese Angebote. Die jeweiligen Serviceanbieter sind selbst für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich und stellen Ihnen ausführliche Informationen zur Verarbeitung Ihrer personenbezogenen Daten zur Verfügung. In den nachfolgenden Abschnitten erläutern wir Ihnen, in welchen Fällen die APKV Ihre personenbezogenen Daten verarbeitet.
Wie funktioniert die Nutzung der Gesundheitsservices?
Wenn Sie einen Gesundheitsservice über unsere App aufrufen, werden Sie direkt auf die Webseite oder Anwendung des jeweiligen Serviceanbieters weitergeleitet. Die Anmeldung und Registrierung erfolgt ausschließlich auf der Plattform des Serviceanbieters. Dort identifizieren Sie sich selbstständig als Kunde der Allianz und erhalten vom Anbieter alle Informationen darüber, welche personenbezogenen Daten dieser im Rahmen der Nutzung des Services verarbeitet.
Verwendung von Nutzungscodes
In einigen Fällen werden Sie aufgefordert, einen Nutzungscode einzugeben, um den jeweiligen Service in Anspruch nehmen zu können. Diese Nutzungscodes sind nicht Ihrer Person zugeordnet. Sie dienen ausschließlich dazu, dass wir vom Serviceanbieter eine anonymisierte Rückmeldung über die Gesamtanzahl der genutzten Services in einem bestimmten Zeitraum (z.B. einem Jahr) erhalten. Diese statistischen Angaben verwenden wir für interne Auswertungen und zur pauschalen Abrechnung mit dem Serviceanbieter. Insbesondere erhalten wir vom Serviceanbieter keine personenbezogenen Daten zurück, um Statistiken zur Nutzung der Gesundheitsservices zu führen.
Anmeldung und Überprüfung der Berechtigung
Im Fall bestimmter Dienste (z.B. Assistance-Leistungen des Service-Anbieters MD Medicus oder Psychologisches Coaching des Anbieters Thieme TeleCare GmbH) beschränkt sich die Verarbeitung personenbezogener Daten durch die APKV auf die Überprüfung und Mitteilung Ihrer Berechtigung zur Inanspruchnahme der Services gegenüber dem Serviceanbieter. Im Rahmen der Berechtigungsprüfung werden Sie aufgefordert, bestimmte Daten zu Ihrem Versicherungsverhältnis mitzuteilen (dies kann z.B. telefonisch/per Videosprechstunde oder im Wege des Anmeldeformulars erfolgen). Der Anbieter prüft sodann (z.B. über eine technische Schnittstelle) ob eine entsprechende Berechtigung zur Inanspruchnahme des Dienstes im Rahmen Ihres Versicherungstarifs vorhanden ist. Für diese Berechtigungsprüfung werden z.B. Ihr Vorname, Nachname, Ihr Geburtsdatum sowie Ihre Versichertennummer abgefragt. Die APKV erhält von Serviceanbietern keine Gesundheitsdaten bzw. Informationen zu Beratungsinhalten oder sonstige sensible Informationen über die von Ihnen in Anspruch genommenen Leistungen zurück. Die Anmeldung und Überprüfung der Berechtigung erfolgt auf Basis Ihrer ausdrücklichen Einwilligungserklärung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO, die Sie gegenüber dem jeweiligen Serviceanbieter erteilt haben.
Abrechnung und Zuschüsse
Es findet keine individuelle Abrechnung pro Versicherungsnehmer statt. Grundsätzlich erfahren wir nicht, welche Gesundheitsservices Sie konkret nutzen. Nur wenn Sie freiwillig eine Bestätigung über die Inanspruchnahme eines Services bei uns einreichen – beispielsweise um einen Zuschuss zu beantragen – erhalten wir Kenntnis darüber, welchen Gesundheitsservice Sie genutzt haben. Diese Einreichung ist jedoch nicht verpflichtend.
Nutzung der Gesundheitsservices über externe Dienste
Sie können bestimmte Beratungsservices über externe Dienste (wie z.B. Ihren bevorzugten Messenger-Dienst oder den Web-Chat des externen Servicepartners) nutzen. Bitte beachten Sie, dass die APKV für die Verarbeitung Ihrer personenbezogenen Daten in den jeweiligen externen Diensten (z.B. Messenger-Diensten) nicht verantwortlich ist. Die Anbieter dieser Services sind eigenständig für die Verarbeitung Ihrer Daten verantwortlich. Informationen zum Datenschutz entnehmen Sie bitte den Datenschutzhinweisen des von Ihnen gewählten Services.