Im Vergleich zu klassischen Dienstplanungs-Tools erhebt FaiRota Rotationsliste bewusst nur ein Minimum an Daten: Es gibt keine E-Mail-Adresse, kein Nutzerkonto pro Person und keine Pflicht zum Klarnamen.
Der Zugang erfolgt für das gesamte Team gemeinsam über zwei geteilte Passwörter (Admin- und Standard-Zugang) — nicht über individuelle Logins. Der bei einer Diensthabenden Person hinterlegte Name ist frei wählbar; wer möchte, kann hier ebenso gut ein Kürzel oder einen Spitznamen statt des echten Namens eintragen. Eine Zuordnung zu einer realen Identität ist für den Betrieb des Tools nicht erforderlich.
Einzige Ausnahme: Wer die optionalen Push-Benachrichtigungen aktiviert, erzeugt dabei einen wiedererkennbaren, aber weiterhin namenlosen Geräte-Identifier (siehe „Push-Benachrichtigungen" weiter unten).
Im Rahmen der Nutzung dieses Tools werden folgende Daten erhoben und gespeichert:
| Datenkategorie | Konkrete Daten | Zweck |
|---|---|---|
| Teamzugang | Team-/Kliniknamen, selbstgewählter Login-Username, Zeitpunkt des letzten Logins | Identifikation des Teams, Login, automatische Löschung inaktiver Zugänge (siehe unten) |
| Zugangsdaten | Admin- und Standard-Passwort (ausschließlich als Hash gespeichert, nicht im Klartext) | Authentifizierung |
| Diensthabende | Frei wählbarer Name oder Kürzel (kein Klarname erforderlich), Beschäftigungsgrad in % | Zuordnung von Diensten, faire Punkteberechnung |
| Diensteinträge | Datum des übernommenen Dienstes, errechnete Punktzahl, zugeordneter Name/Kürzel | Führen der Rotationsliste |
| Feiertags-Anpassungen | Datum und Bezeichnung individuell deaktivierter oder ergänzter Feiertage | Korrekte Punkteberechnung |
| Regelwerk-Text | Frei editierbarer Text, von der Administration hinterlegt | Anzeige der Teamregeln in beiden Zugängen |
| Push-Abos (optional) | Vom Browser erzeugte Endpunkt-URL und Verschlüsselungsschlüssel des jeweiligen Geräts - ohne Namens- oder Rollenbezug | Zustellung freiwillig aktivierter Push-Benachrichtigungen (opt-in, siehe unten) |
Die Verarbeitung der Daten erfolgt auf Basis von:
Eine Weitergabe der Daten an Dritte findet nicht statt. Die Daten werden ausschließlich für die Führung der Rotationsliste innerhalb des definierten Teams verwendet.
Die Anwendung und Datenbank sind auf einem Shared-Hosting-Server von STRATO AG (Deutschland) gehostet. STRATO verarbeitet dabei technisch notwendige Server- und Verbindungsdaten als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Daten werden gespeichert, solange der Team-Zugang aktiv genutzt wird.
Team-Zugänge, bei denen sich 12 Monate lang niemand angemeldet hat (weder über den Admin- noch über den Standard-Zugang), werden automatisiert und unwiderruflich gelöscht — inklusive aller Diensthabenden, Diensteinträge und Feiertags-Anpassungen dieses Teams. Ein einziger Login genügt, um diese Frist jeweils neu zu starten.
Unabhängig davon kann die Löschung einzelner Daten oder des gesamten Team-Zugangs jederzeit formlos per E-Mail beim Verantwortlichen angefragt werden (siehe oben).
Als betroffene Person stehen Ihnen gemäß DSGVO folgende Rechte zu:
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Wohnsitz hat.
Die Anwendung verwendet ausschließlich ein technisch notwendiges Session-Cookie zur Aufrechterhaltung der Anmeldesitzung. Dieses Cookie enthält keine Tracking- oder Werbedaten und wird beim Abmelden bzw. Schließen des Browsers gelöscht.
Wird die Anwendung als App installiert (siehe „App installieren" im Menü), speichert der Browser über einen Service Worker einige Seiteninhalte lokal auf dem Gerät zwischen, damit das Tool auch bei schwacher oder fehlender Internetverbindung nutzbar bleibt. Diese Zwischenspeicherung erfolgt ausschließlich lokal im Browser des jeweiligen Geräts und wird nicht an den Server oder Dritte übermittelt.
Es werden keine Analyse-, Tracking- oder Marketing-Cookies eingesetzt.
Über „Benachrichtigungen" im Menü kann jedes Gerät für sich optional Push-Benachrichtigungen aktivieren — unabhängig davon, über welchen der beiden Zugänge (Admin/Standard) man gerade angemeldet ist, und unabhängig von den anderen Geräten des Teams. Die Entscheidung wird direkt vom Browser abgefragt und ist jederzeit über denselben Menüpunkt oder die Browser-Einstellungen widerrufbar.
Bei Aktivierung speichert der Server pro Gerät eine technische Abo-Kennung (vom Browser erzeugte Endpunkt-URL sowie zwei Verschlüsselungsschlüssel). Diese Kennung ist ausschließlich dem jeweiligen Gerät zugeordnet — nicht einer bestimmten Person oder einem bestimmten Namen. Sie ermöglicht rechtlich betrachtet jedoch, ein Gerät wiederzuerkennen, und ist damit als pseudonymes (nicht vollständig anonymes) Merkmal einzustufen.
Der Versand erfolgt technisch über den jeweiligen Push-Dienst des Browser-Herstellers (z.B. Google, Apple, Mozilla) verschlüsselt an das Gerät; der Inhalt der Nachricht ist dabei für diesen Push-Dienst nicht einsehbar. Abgelaufene oder ungültige Abos werden automatisch entfernt.
Zur Bündelung wird pro Team lediglich ein Zähler für offene Änderungen sowie der Zeitpunkt der letzten Zusammenfassung gespeichert — beides ohne jeden Bezug zu einzelnen Personen.