Mind Voyage — Konzept für die rechtliche Integration: DSGVO, Einwilligungsmanagement und Datenschutzkonzept

Mind Voyage · Konzept

Rechtliche Integration — DSGVO · Einwilligungsmanagement · Datenschutzkonzept

5 neue Screens 4 modifiziert DiGA-ready

Datenschutz-Grundverordnung

Rechtliche Grundlage für jeden Datenverarbeitungsschritt. Drei bestehende Screens werden modifiziert, zwei neue Screens entstehen. Pflichtvoraussetzung für DiGA.

Neue Screens

Datenschutzzentrum

Meine Daten

Modifiziert

Auth Screen

Settings Overlay

Profile Tab

4 Integrationspunkte — klicken zum Aufklappen

Auth Screen BESTEHEND

Pflicht-Checkboxen vor dem Signup hinzufügen

PFLICHT

Vor dem "Registrieren"-Button: Zustimmung zu Datenschutzerklärung und AGB als Pflichtfeld. Ohne Häkchen kein Account. Implementiert in der signup Section (~Zeile 480).

Pflicht: Datenschutzerklärung gelesen & akzeptiert
Pflicht: AGB akzeptiert
Link öffnet Datenschutzerklärung in WebView
Link öffnet Impressum in WebView
Settings Overlay BESTEHEND

Neuen Abschnitt "Rechtliches" am Ende ergänzen (~Zeile 708)

PFLICHT

Am Ende der Settings-Overlay (nach Language/Notifications) einen neuen Section-Block mit rechtlichen Navigationspunkten. Folgt dem bestehenden Section-Pattern des Overlays.

Datenschutzerklärung (öffnet WebView)
Impressum (öffnet WebView)
→ Datenschutzzentrum (neuer Screen)
→ Einwilligungen verwalten
Datenschutzbeauftragte kontaktieren
Profile Tab BESTEHEND

Button "Meine Daten" in die Actions-Liste einfügen (~Zeile 964)

PFLICHT

Neben Edit Profile, Settings, Coaching: eigener Button "Meine Daten" als direkter Einstiegspunkt für Betroffenenrechte nach Art. 15–20 DSGVO.

Art. 15: Auskunft über gespeicherte Daten
Art. 16: Berichtigung von Profildaten
Art. 17: Löschung — Account + alle Daten
Art. 20: Datenexport / Portabilität
Datenschutzzentrum NEU

Neuer Overlay-Screen — zentrales Privacy Dashboard

PFLICHT

Neuer Overlay-Screen aus Settings aufrufbar. Vollständige Transparenz: Datenkategorien, Auftragsverarbeiter, Löschfristen, aktive Einwilligungen, Datenexport und Account-Löschung.

Datenkategorien: Gesundheit, Profil, Gerät
Auftragsverarbeiter: Brevo, Stripe, Railway
Speicherfristen pro Datenkategorie
Aktive Einwilligungen mit Zeitstempel
Datenexport beantragen
Account + alle Daten dauerhaft löschen

Nutzer-Journey DSGVO

Signup

Auth Screen

Pflicht-Consent

+ DSGVO Checkbox

Home

Main App

Profil

Profile Tab

Meine Daten

NEU

Datenschutz-zentrum

NEU

Consent Management — Art. 7 DSGVO

Granulare, jederzeit widerrufbare Einwilligungen pro Verarbeitungszweck. Keine Sammel-Checkbox. Pflicht und Optional strikt getrennt — kein Dark Pattern.

Neue Screens

Consent Onboarding

Einwilligungen Screen

Re-Consent Flow

Modifiziert

Auth Screen

Settings Overlay

4 Integrationspunkte — klicken zum Aufklappen

Consent Onboarding NEU

Neuer Screen direkt nach Signup — vor dem ersten App-Launch

PFLICHT

Granulare Einwilligungsabfrage im Card-Format. Pflicht und Optional sind visuell klar getrennt. Kein "Ich stimme allem zu" — jede Zweck-Kategorie bekommt ein eigenes Consent-Element.

PFLICHT: Atemübungen & BreathFlow-Verarbeitung
PFLICHT: Account- & Session-Verwaltung
OPTIONAL: Anonyme Nutzungsanalyse
OPTIONAL: Marketing & Newsletter (Brevo)
OPTIONAL: Partner- & Kooperationsangebote
Auth Screen BESTEHEND

Kein Consent-Bundling — nur Pflicht-Checkboxen beim Signup

HINWEIS

Beim Signup NUR technisch notwendige Zustimmungen (AGB + Pflicht-Datenschutz). Optionale Einwilligungen werden bewusst NICHT hier gebündelt, sondern auf dem separaten Consent Onboarding Screen abgefragt.

Hier: AGB + Pflicht-Datenschutz als Pflichtfeld
NICHT: "Ich stimme allem zu" Sammelcheckbox
Optionale Einwilligungen → Consent Onboarding
Settings Overlay BESTEHEND

Section "Einwilligungen verwalten" mit Toggles

PFLICHT

Jederzeit widerrufbar: Toggle-Liste aller optionalen Einwilligungen mit Zeitstempel der letzten Änderung. Widerruf gilt sofort für neue Daten.

Toggle ON/OFF pro optionaler Einwilligung
Zeitstempel: "Erteilt am 15.03.2025, 14:23"
Hinweis: Widerruf gilt ab sofort für neue Daten
Alle optionalen widerrufen (One-Click)
Re-Consent Flow NEU

Automatischer Trigger bei Policy-Änderung — beim nächsten App-Start

EMPFOHLEN

Bei Änderung der Datenschutzerklärung wird beim nächsten App-Start automatisch ein Re-Consent-Dialog gezeigt. Vollständiges Einwilligungsprotokoll mit ISO-Timestamps und Policy-Version.

Trigger: Backend sendet neue Policy-Version
Zusammenfassung: Was hat sich geändert?
Neue Einwilligung explizit erteilen
Protokoll: ISO-Timestamp, Policy-Version, Hash

Nutzer-Journey Einwilligungsmanagement

Signup

Pflicht-AGB

Consent Screen

NEU

Home

Main App

Settings

Overlay

Einwilligungen

NEU

Re-Consent

Policy-Update

Datenschutzkonzept — Art. 25 DSGVO

Privacy by Design als Architekturprinzip der App — und als BfArM-Pflichtdokument für die DiGA-Zertifizierung. Transparenz wird in der App sichtbar und erlebbar.

Neue Screens

Datenschutzzentrum

Meine Daten Screen

Extern

TOM-Dokument

Verarbeitungsverzeichnis

DiGA-Nachweis

4 Integrationspunkte — klicken zum Aufklappen

Datenschutzzentrum NEU

Sichtbare Umsetzung des Datenschutzkonzepts — Transparenz als Feature

PFLICHT

Das Privacy Center macht das Datenschutzkonzept für Nutzer erfahrbar. Keine versteckte Fußnote — Transparenz ist ein erkennbarer Bestandteil der App-Erfahrung und stärkt das Vertrauen in Mind Voyage.

Datenkategorien: pseudonymisiert & verschlüsselt
Sicherheitsmaßnahmen sichtbar (TLS, Encryption)
Drittlandtransfers (EU-Standardvertragsklauseln)
Auftragsverarbeiter mit AVV-Status
Meine Daten NEU

Art. 15 Auskunft direkt in der App — kein E-Mail-Request nötig (DiGA-Standard)

PFLICHT

Nutzer sehen direkt in der App alle über sie gespeicherten Daten. Das entspricht dem DiGA-Standard und ist ein echtes Differenzierungsmerkmal gegenüber allgemeinen Wellness-Apps.

Gesundheitsdaten: Atemübungen, Sessions, HRV
Profildaten: Name, E-Mail, Sprache, Abo-Status
Gerätedaten: OS, App-Version (pseudonymisiert)
Metadaten: Erstellt, Aktualisiert, Nächste Löschung
App-Architektur KONZEPT

Privacy by Design Grundsätze — keine UI-Änderung, aber DiGA-Nachweis

ARCHITEKTUR

Diese Punkte erscheinen nicht als UI-Element, sind aber zentral für das Datenschutzkonzept-Dokument und den BfArM-Nachweis. Sie belegen Privacy by Design als Architekturentscheidung.

Keine Third-Party Analytics ohne Einwilligung
Keine Standortdaten erhoben
Health Connect: nur mit explizitem Consent
Biometrische Daten lokal — nicht zentral
End-to-End Encryption für Gesundheitsdaten
BfArM-Dokumentation EXTERN

Pflichtdokumente für den DiGA-Antrag bei BfArM — nicht in der App-UI

BfArM

Das formale Datenschutzkonzept-Dokument für den DiGA-Zertifizierungsantrag. Wird durch die App-Architektur und die in-App Privacy Features inhaltlich belegt und nachgewiesen.

Technisch-org. Maßnahmen (TOM) — Art. 32 DSGVO
Verarbeitungsverzeichnis — Art. 30 DSGVO
DPIA (Datenschutz-Folgenabschätzung) ggf.
AVV-Verträge: Brevo, Stripe, Railway
DiGA-Sicherheitsnachweis §139e SGB V

Datenschutzkonzept — Von Architektur zu DiGA

Konzept-Dok.

BfArM

Settings

Overlay

Datenschutz-zentrum

NEU

Profil

Profile Tab

Meine Daten

NEU

DiGA-Antrag

Extern