1. Verantwortliche Stelle
Verantwortlicher im Sinne der Datenschutzgrundverordnung (DSGVO) für die Plattform „Gesund um die Welt“ und deren Registrierung ist:
Siemens-Betriebskrankenkasse (SBK)
Ganghoferstraße 29
80339 München
Tel.: 0800 072 572 572 50
Mail: info@sbk.org
Kontakt zum Vorstandsbeauftragten Datenschutz und das Datenschutzteam:
SBK
SBK-Pflegekasse
Vorstandsbeauftragter Datenschutz
Ganghoferstraße 29
80339 München
Per Mail: datenschutz@sbk.org
Oder Sie nutzen unser Online-Formular für eine verschlüsselte Übertragung: Kontaktformular Datenschutz
Die technische Umsetzung, der Betrieb der Server sowie bestimmte vertraglich festgelegte Verarbeitungen zur digitalen Gesundheitsplattform „Gesund um die Welt“ erfolgen durch die
Acture Germany GmbH
Kronenstraße 71
10117 Berlin
Deutschland
im Rahmen eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Acture Germany handelt ausschließlich weisungsgebunden und verarbeitet personenbezogene Daten ausschließlich zu den Zwecken, die die SBK vorgibt.
2. Datenverarbeitung im Allgemeinen
Wir legen großen Wert auf den Schutz Ihrer personenbezogenen Daten. Die nachfolgende Erklärung gibt Ihnen einen Überblick darüber, wann wir welche Daten speichern und zu welchem Zweck sie erhoben und verwendet werden.
Als Körperschaft des öffentlichen Rechts unterliegen wir den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG), dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) und den besonderen Bestimmungen zum Schutz der Sozialdaten nach den Sozialgesetzbüchern, insbesondere den Büchern I, V, X, XI und XII. Die Einhaltung der gesetzlichen Bestimmungen wird regelmäßig überprüft.
Diese Datenschutzinformation hier bezieht sich auf die Verarbeitung von personenbezogenen Daten im Rahmen von „Gesund um die Welt“.
Wenn Sie sich über Datenverarbeitungen bei der SBK im Allgemeinen, über Cookies im Allgemeinen und über Ihre Betroffenenrechte informieren möchten, finden Sie diese Informationen auf: https://www.sbk.org/service-navigation/datenschutz/
Sollten Sie mehr wissen wollen über Datenverarbeitungen durch Ihren Arbeitgeber, schauen Sie bitte auf die entsprechende Datenschutzinformation Ihres Arbeitgebers oder fragen Sie den Datenschutzbeauftragten Ihres Arbeitgebers.
3. Datenverarbeitungen durch die Nutzung von „Gesund um die Welt“
3.1 Datenverarbeitung bei der Registrierung
Die Nutzung von „Gesund um die Welt“ setzt ein Benutzerkonto bei der SBK voraus.
Die Verwaltung von Benutzerkonten dient als Grundlage der individuellen Datenerfassung im Rahmen der digitalen Gesundheitsplattform. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist die Einwilligung nach Art. 6 Abs. 1 a DSGVO.
Wir speichern Ihr Benutzerkonto und die damit in Verbindung stehenden Daten bis zu 4 Jahre nach dem letzten Kontakt mit Ihnen. Wir orientieren uns hierbei an der Aufbewahrungspflicht für Geschäftsbriefe aus dem Handelsrecht und wollen Ihnen so ermöglichen, Ihnen auch einige Zeit nach Abschluss der Aktion Nachweise über Ihre Teilnahme anbieten zu können.
Regelmäßig übernehmen Arbeitgeber die Kosten für die Nutzung der digitalen Gesundheitsplattform. Eine Zuordnung der Teilnehmenden zu einem Kostenträger erfolgt teils über die Nutzung einer E-Mail-Adresse aus dem Adressbereich des Kostenträgers, teils über die Nutzung der digitalen Gesundheitsplattform über eine sogenannte Subdomain, die dem jeweiligen Arbeitgeber zugeordnet ist.
Wir stellen den Arbeitgebern keine Nutzungsdaten mit Bezug zu einzelnen Teilnehmenden zur Verfügung. Die digitalen Gesundheitsplattform ist ein Angebot der SBK im Rahmen der Gesundheitsfürsorge, dient aber nicht der Leistungs- und Verhaltenskontrolle. Wenn ihr Arbeitgeber im Rahmen der digitalen Gesundheitsplattform Preise ausloben möchte, reichen Sie freiwillig Ihren persönlichen Reisepass aus der Plattform bei Ihrem Arbeitgeber ein. Auf Ihrem Reisepass ist ein verschlüsselter Code, mit dem das Unternehmen prüfen kann, ob der Reisepass valide ist. Auf dem Reisepass kann der Arbeitgeber sehen, welches Land sie bereist haben: Erst wenn sie mindestens 80% der Aufgaben aus einem jeweiligen Land erledigt haben, erhalten Sie einen Reisepass-Stempel für dieses Land. Der Arbeitgeber kann jedoch nicht im Detail sehen, welche Aufgaben Sie erledigt haben.
Nach der Registrierung erhalten sie per Mail einen individuellen Zugangscode, mit dem der Zugang zur Plattform autorisiert wird (Details siehe Punkt 5 Nutzung der digitalen Gesundheitsplattform).
Zudem erhalten Sie Benachrichtigungen (z.B. Erinnerungen) zu Ihren Modulen per E-Mail, die automatisch von der SBK verschickt werden.
Einwilligung Kontaktaufnahme
Wenn Sie Ihr Benutzerkonto für die digitale Gesundheitsplattform anlegen, können Sie über eine eigenständige Erklärung im Registrierungsprozess darin einwilligen, dass die SBK Sie kontaktiert, um Ihnen weitere Services der SBK vorzustellen. Entsprechend Ihrer Einwilligung kann die Kontaktaufnahme telefonisch, per E-Mail oder auf anderen Wegen erfolgen. Die Rechtsgrundlage ist Ihre Einwilligung.
Für alle weiteren Fragen zur Verarbeitung Ihrer Daten, zur Speicherdauer und zum Zwecke der Kontaktaufnahme finden Sie auch unter den allgemeinen Datenschutzinformation der SBK: www.sbk.org/datenschutz.
Zu den Datenkategorien gehören der Name, die Kontaktdaten (Adresse, Telefonnummer, E-Mail-Adresse) sowie der Einwilligungsstatus.
Datenempfänger ist die SBK. Ein Drittstaatentransfer findet nicht statt.
3.2 Datenverarbeitung der digitale Gesundheitsplattform
Damit ein Webserver unsere Internetseiten Ihrem Browser zur Verfügung stellen kann, muss der Server technische Daten über Ihr dafür genutztes Gerät, Ihren Browser und Ihren Internetzugang erfassen. Man spricht hier von dem sogenannten Logfile oder Weblog. Das sind die gleichen Daten, die Sie bei jeder Internetseite zwingend hinterlassen, die Sie aufrufen. Im Mittelpunkt steht die IP-Adresse, von der aus Sie unsere Seiten aufrufen. An diese Internetadresse schickt der Webserver Ihnen die Daten, die Sie sehen wollen.
Beim Aufruf der Website werden automatisiert solche Daten verarbeitet, die technisch notwendig sind, um die Website auszuliefern und die Sicherheit des Systems zu gewährleisten. Dazu gehören insbesondere
- die IP-Adresse des verwendeten Endgeräts
- Datum und Uhrzeit des Seitenaufrufs
- aufgerufene Inhalte
- Browsertyp und Browserversion
- das verwendete Betriebssystem
- sowie vorherige Seitenaufrufe
Diese Daten werden serverseitig protokolliert, um die Funktionsfähigkeit zu gewährleisten, Angriffe oder Störungen zu erkennen und die technische Stabilität des Systems laufend zu verbessern.
Datenempfänger ist unser Anbieter Acture Germany GmbH und deren Hosting-Dienstleister als Unterauftragnehmer, die über Auftragsverarbeitungsverträge auf den Datenschutz verpflichtet sind. Ein Drittstaatentransfer findet nicht statt.
Die Verarbeitung beruht auf Art. 6 Abs. 1 e DSGVO, da die SBK ein berechtigtes Interesse an einem sicheren, fehlerfreien und technisch stabilen Internetauftritt hat. Für den speziellen Fall eines Angriffs auf unsere Internetseite, steht uns ein berechtigtes Interesse zu, den Ermittlern Indizien dafür bieten zu können, wie sich der Angriff abgespielt hat.
Die Daten werden grundsätzlich spätestens nach 30 Tagen gelöscht, sofern keine weitergehende Aufbewahrung zur Klärung sicherheitsrelevanter Ereignisse erforderlich ist.
4. Nutzung der digitalen Gesundheitsplattform
Die SBK stellt eine digitale Gesundheitsplattform bereit, die Nutzenden über individuelle Zugangscodes zur Verfügung gestellt wird. Diese Zugangscodes sind nicht personenbezogen, erlauben keine Rückschlüsse auf einzelne Personen und ermöglichen eine vollständig anonyme Nutzung der Plattform. Bei Einlösung eines Zugangscodes werden nur solche technischen Daten verarbeitet, die erforderlich sind, um den Zugang zu ermöglichen, Missbrauch zu verhindern und die Stabilität der Plattform sicherzustellen.
Nutzerinnen und Nutzer können auf freiwilliger Basis personenbezogene Angaben wie Vorname, Nachname und E-Mail-Adresse hinterlegen. Diese Angaben sind nicht erforderlich, um die Plattform nutzen zu können, und dienen lediglich der Verbesserung der Nutzererfahrung, etwa zur vereinfachten Anmeldung oder zur Unterstützung durch den technischen Support.
Die Speicherung erfolgt nicht im Klartext. Freiwillige Angaben werden unmittelbar nach Eingabe mittels SHA-256 gehasht und zusätzlich durch weitere Anonymisierungsmechanismen geschützt. Eine Identifizierung anhand der gespeicherten Werte ist ausgeschlossen. Die SBK erhält diese Daten zu keinem Zeitpunkt im Klartext und kann sie keiner Person zuordnen.
Während der Nutzung der Plattform werden ausschließlich technische Nutzungsdaten verarbeitet, beispielsweise welche Module geöffnet wurden, ob Inhalte angezeigt wurden oder welche technischen Wiedergabeparameter erforderlich waren. Diese Daten sind notwendig, um die Inhalte korrekt bereitzustellen, die Plattform zu stabilisieren und die technische Funktionsfähigkeit zu gewährleisten. Eine personenbezogene Auswertung findet nicht statt; insbesondere werden keine Gesundheitsdaten verarbeitet, keine Leistungsprofile erstellt und keine Verhaltensanalysen durchgeführt.
Die SBK erhält ausschließlich vollständig anonymisierte Nutzungsstatistiken, etwa die Gesamtzahl der Nutzer eines Moduls oder generelle Zugriffsmuster. Diese Statistiken lassen keinen Rückschluss auf einzelne Personen zu und dienen ausschließlich der Weiterentwicklung und Verbesserung des Angebots.
5. Cookie-Verwaltung
5.1 Cookies der Registrierung
Bezüglich Cookie-Verwendung bei der Registrierung lesen Sie bitte die Datenschutzerklärung der SBK.
5.2 Cookies der digitalen Gesundheitsplattform
Unsere Website setzt technisch erforderliche Cookies ein, die für den Betrieb der Website notwendig sind, beispielsweise zur Sitzungsverwaltung, zur Speicherung von Spracheinstellungen oder zur Bereitstellung grundlegender Plattformfunktionen. Diese Cookies enthalten keine personenbezogenen Daten, dienen ausschließlich der technischen Bereitstellung und basieren auf Art. 6 Abs. 1 e DSGVO i.V.m. § 25 Abs. 2 TDDDG.
Für externe Inhalte, insbesondere die Wiedergabe von Videos über den Dienst Vimeo, werden zusätzliche Cookies erst gesetzt, wenn die Nutzerinnen und Nutzer ausdrücklich eingewilligt haben. Die Einwilligung erfolgt über ein Consent-Management-Tool und kann jederzeit widerrufen oder angepasst werden. Die Einbindung solcher Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG.
Einsatz von Vimeo und Datenübermittlung in Drittländer
Zur Bereitstellung von Video-Inhalten verwendet die Plattform den Dienst Vimeo. Wir setzen den Vimeo-Player ein, um Ihnen ein leistungsfähiges Videostreaming anbieten zu können. Rechtsgrundlage für die Verarbeitung der Weblog-/ Streamingdaten, das Setzen der Vimeo-Cookies und der Datenübermittlung in die USA ist Ihre Einwilligung.
Externe Medien werden ausschließlich nach ausdrücklicher Einwilligung geladen. Beim Abspielen eines Videos werden Verbindungsdaten wie
- die IP-Adresse
- Browserinformationen
- Geräteinformationen
- Zeitpunkt des Abrufs und
- technische Wiedergabeparameter
an Vimeo übermittelt. Zu den Details siehe Vimeos Datenschutzinformationen.
Vimeo ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Für zertifizierte Anbieter liegt ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO vor, sodass eine Datenübermittlung in die USA zulässig ist und als datenschutzrechtlich sicher gilt. Soweit Vimeo darüber hinaus Daten in Regionen verarbeitet, die nicht durch das DPF abgedeckt sind, stützt sich die Übermittlung auf Standardvertragsklauseln nach Art. 46 DSGVO sowie ergänzende technische und organisatorische Maßnahmen.
Die SBK übermittelt keine freiwilligen Profildaten oder Nutzungsdaten an Vimeo. Vimeo erhält ausschließlich technisch notwendige Daten, um den Videostream bereitzustellen.
Außerdem greift die digitalen Gesundheitsplattform für einzelne Aufgaben auf den Wert zu, wie weit Sie ein Video geschaut haben. Abhängig von der Dauer, die Sie gesehen haben, weist Ihnen unser System unterschiedlich viele Punkte zu.
Weitere Informationen zum Umgang mit Ihren Daten finden Sie in der Datenschutzerklärung von Vimeo: https://vimeo.com/privacy
Da Vimeo Daten in den USA verarbeitet, ist die Nutzung des Videoangebots nur möglich, wenn Sie in die Datenübertragung in die USA zustimmen. Datenempfänger ist Vimeo.com Inc., 555 West 18th Street, New York, New York 10011, USA. Vimeo verarbeitet die Daten in den USA. Für diesen Drittstaatentransfer sichert Vimeo einen Umgang mit den Daten auf EU-Datenschutzniveau zu durch den Abschluss von EU-Standarddatenschutzklauseln.
Die Speicherdauer liegt im Verantwortungsbereich von Vimeo. Eine Datenlöschung bei uns ist nicht erforderlich, da wir durch den Einsatz von Vimeo selbst keine personenbezogenen Daten von Ihnen erfassen.
7. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie es zur Erfüllung der jeweiligen Zwecke erforderlich ist.
7.1 Die Daten der Registrierung
- werden 4 Jahre nach der Registrierung automatisch gelöscht
- Einwilligungen werden bis zu ihrem Widerruf gespeichert.
7.2 Die Daten der digitalen Gesundheitsplattform
- Freiwillige Profildaten in der digitalen Gesundheitsplattform werden spätestens nach sieben Monaten gelöscht oder vollständig anonymisiert (6 Monate Programmlaufzeit + 6 Wochen Nachlaufzeit).
- Technische Sitzungsdaten und Logdaten werden maximal 30 Tage gespeichert.
- Anonymisierte statistische Daten unterliegen keiner Löschpflicht, da kein Personenbezug besteht.
- Einwilligungen werden bis zu ihrem Widerruf gespeichert.
8. Rechte betroffener Personen
Betroffene Personen haben nach der DSGVO folgende Rechte: das Recht auf Auskunft über die gespeicherten Daten, das Recht auf Berichtigung unrichtiger Daten, das Recht auf Löschung, das Recht auf Einschränkung der Verarbeitung, das Recht auf Widerspruch gegen Datenverarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, das Recht auf Datenübertragbarkeit sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere beim
Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Straße 153
53117 Bonn.
Bei Fragen zum Datenschutz können Sie sich auch an den Datenschutzbeauftragten der SBK wenden (datenschutz@sbk.org).
9. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird regelmäßig aktualisiert, um rechtliche, technische oder organisatorische Änderungen zu berücksichtigen. Die jeweils aktuelle Version ist jederzeit auf dieser Website abrufbar.
Stand: Januar 2026