Mind Voyage · Konzept
Rechtliche Integration — DSGVO · Einwilligungsmanagement · Datenschutzkonzept
Datenschutz-Grundverordnung
Rechtliche Grundlage für jeden Datenverarbeitungsschritt. Drei bestehende Screens werden modifiziert, zwei neue Screens entstehen. Pflichtvoraussetzung für DiGA.
Neue Screens
Datenschutzzentrum
Meine Daten
Modifiziert
Auth Screen
Settings Overlay
Profile Tab
4 Integrationspunkte — klicken zum Aufklappen
Pflicht-Checkboxen vor dem Signup hinzufügen
Vor dem "Registrieren"-Button: Zustimmung zu Datenschutzerklärung und AGB als Pflichtfeld. Ohne Häkchen kein Account. Implementiert in der signup Section (~Zeile 480).
Neuen Abschnitt "Rechtliches" am Ende ergänzen (~Zeile 708)
Am Ende der Settings-Overlay (nach Language/Notifications) einen neuen Section-Block mit rechtlichen Navigationspunkten. Folgt dem bestehenden Section-Pattern des Overlays.
Button "Meine Daten" in die Actions-Liste einfügen (~Zeile 964)
Neben Edit Profile, Settings, Coaching: eigener Button "Meine Daten" als direkter Einstiegspunkt für Betroffenenrechte nach Art. 15–20 DSGVO.
Neuer Overlay-Screen — zentrales Privacy Dashboard
Neuer Overlay-Screen aus Settings aufrufbar. Vollständige Transparenz: Datenkategorien, Auftragsverarbeiter, Löschfristen, aktive Einwilligungen, Datenexport und Account-Löschung.
Nutzer-Journey DSGVO
Signup
Auth Screen
Pflicht-Consent
+ DSGVO Checkbox
Home
Main App
Profil
Profile Tab
Meine Daten
NEU
Datenschutz-zentrum
NEU
Consent Management — Art. 7 DSGVO
Granulare, jederzeit widerrufbare Einwilligungen pro Verarbeitungszweck. Keine Sammel-Checkbox. Pflicht und Optional strikt getrennt — kein Dark Pattern.
Neue Screens
Consent Onboarding
Einwilligungen Screen
Re-Consent Flow
Modifiziert
Auth Screen
Settings Overlay
4 Integrationspunkte — klicken zum Aufklappen
Neuer Screen direkt nach Signup — vor dem ersten App-Launch
Granulare Einwilligungsabfrage im Card-Format. Pflicht und Optional sind visuell klar getrennt. Kein "Ich stimme allem zu" — jede Zweck-Kategorie bekommt ein eigenes Consent-Element.
Kein Consent-Bundling — nur Pflicht-Checkboxen beim Signup
Beim Signup NUR technisch notwendige Zustimmungen (AGB + Pflicht-Datenschutz). Optionale Einwilligungen werden bewusst NICHT hier gebündelt, sondern auf dem separaten Consent Onboarding Screen abgefragt.
Section "Einwilligungen verwalten" mit Toggles
Jederzeit widerrufbar: Toggle-Liste aller optionalen Einwilligungen mit Zeitstempel der letzten Änderung. Widerruf gilt sofort für neue Daten.
Automatischer Trigger bei Policy-Änderung — beim nächsten App-Start
Bei Änderung der Datenschutzerklärung wird beim nächsten App-Start automatisch ein Re-Consent-Dialog gezeigt. Vollständiges Einwilligungsprotokoll mit ISO-Timestamps und Policy-Version.
Nutzer-Journey Einwilligungsmanagement
Signup
Pflicht-AGB
Consent Screen
NEU
Home
Main App
Settings
Overlay
Einwilligungen
NEU
Re-Consent
Policy-Update
Datenschutzkonzept — Art. 25 DSGVO
Privacy by Design als Architekturprinzip der App — und als BfArM-Pflichtdokument für die DiGA-Zertifizierung. Transparenz wird in der App sichtbar und erlebbar.
Neue Screens
Datenschutzzentrum
Meine Daten Screen
Extern
TOM-Dokument
Verarbeitungsverzeichnis
DiGA-Nachweis
4 Integrationspunkte — klicken zum Aufklappen
Sichtbare Umsetzung des Datenschutzkonzepts — Transparenz als Feature
Das Privacy Center macht das Datenschutzkonzept für Nutzer erfahrbar. Keine versteckte Fußnote — Transparenz ist ein erkennbarer Bestandteil der App-Erfahrung und stärkt das Vertrauen in Mind Voyage.
Art. 15 Auskunft direkt in der App — kein E-Mail-Request nötig (DiGA-Standard)
Nutzer sehen direkt in der App alle über sie gespeicherten Daten. Das entspricht dem DiGA-Standard und ist ein echtes Differenzierungsmerkmal gegenüber allgemeinen Wellness-Apps.
Privacy by Design Grundsätze — keine UI-Änderung, aber DiGA-Nachweis
Diese Punkte erscheinen nicht als UI-Element, sind aber zentral für das Datenschutzkonzept-Dokument und den BfArM-Nachweis. Sie belegen Privacy by Design als Architekturentscheidung.
Pflichtdokumente für den DiGA-Antrag bei BfArM — nicht in der App-UI
Das formale Datenschutzkonzept-Dokument für den DiGA-Zertifizierungsantrag. Wird durch die App-Architektur und die in-App Privacy Features inhaltlich belegt und nachgewiesen.
Datenschutzkonzept — Von Architektur zu DiGA
Konzept-Dok.
BfArM
Settings
Overlay
Datenschutz-zentrum
NEU
Profil
Profile Tab
Meine Daten
NEU
DiGA-Antrag
Extern
Jetzt Anfrage stellen