Verarbeitungsverzeichnis
Verzeichnis der Verarbeitungstätigkeiten gemäß Art. 30 DSGVO für die Mein Leben Plattform. Dieses Verzeichnis dokumentiert alle systematischen Verarbeitungen personenbezogener Daten.
Angaben zum Verantwortlichen
- Verantwortlicher: Mein Leben Plattform, Musterstrasse 1, 12345 Musterstadt
- Kontakt Datenschutz: datenschutz@meinleben.app
- Datenschutzbeauftragter: [Name des DSB], dsb@meinleben.app
Verarbeitungstätigkeiten
| Verarbeitungstätigkeit | Zweck | Rechtsgrundlage | Datenkategorien | Empfänger | Löschfrist | TOM-Verweis |
|---|---|---|---|---|---|---|
| Nutzerregistrierung | Erstellung und Verwaltung von Benutzerkonten für die Nutzung der Plattform | Art. 6 Abs. 1 lit. b DSGVO — Vertragerfüllung | Name, E-Mail-Adresse, Passwort-Hash, Rolle, Organisationszugehörigkeit | Interne Verarbeitung; keine Weitergabe an Dritte | Spätestens 6 Monate nach Kontolöschung bzw. Vertragsende | Passwort-Hashing (bcrypt), TLS 1.3, rollenbasierte Zugriffskontrolle |
| Authentifizierung | Sichere Anmeldung und Sitzungsverwaltung mittels JWT-Token und Session | Art. 6 Abs. 1 lit. b DSGVO — Vertragerfüllung | JWT-Token, Session-ID, Zeitstempel, IP-Adresse | Interne Verarbeitung; keine Weitergabe an Dritte | Session-Token: nach Ablauf (24 Stunden); Logs: 30 Tage | Token-Signierung (HS256), Secure/HttpOnly-Cookies, Rate-Limiting (60 req/min) |
| Klientenverwaltung | Verwaltung von Klientendaten für die Betreuung und Teilhabeplanung | Art. 9 Abs. 2 lit. a DSGVO — Ausdrückliche Einwilligung (Gesundheitsdaten) | Name, Geburtsdatum, Betreuungsstufe, Notizen, Barrierefreiheitsstufe | Betreuende Mitarbeiter und autorisierte Familienmitglieder (innerhalb der Organisation) | Spätestens 3 Jahre nach Ende der Betreuung (unter Beachtung gesetzlicher Aufbewahrungspflichten) | RBAC, Multi-Tenant-Datenisolation, Verschlüsselung at Rest (AES-256) |
| Stimmungserfassung | Dokumentation des emotionalen Wohlbefindens zur Unterstützung der Betreuung | Art. 9 Abs. 2 lit. a DSGVO — Ausdrückliche Einwilligung (Gesundheitsdaten) | Stimmungswert (1-5), Einflussfaktoren, Notizen, Zeitstempel | Betreuende Mitarbeiter und autorisierte Familienmitglieder | 2 Jahre nach Erfassung oder auf Wunsch des Betroffenen | RBAC, organisationsgebundene Sichtbarkeit, verschlüsselte Datenbank |
| Tagesplanung | Erstellung und Verwaltung individueller Tagespläne für Klienten | Art. 6 Abs. 1 lit. b DSGVO — Vertragerfüllung | Aktivitäten, Uhrzeiten, ARASAAC-Symbol-IDs, Zuordnung zu Klienten | Betreuende Mitarbeiter, Klienten, autorisierte Familienmitglieder | 1 Jahr nach Ablauf des Tagesplans | RBAC, organisationsgebundene Datenisolation |
| Nachrichten | Interne Kommunikation zwischen Mitarbeitern, Klienten und Familien | Art. 6 Abs. 1 lit. b DSGVO — Vertragerfüllung | Sender-ID, Empfänger-ID, Nachrichteninhalt, Lesestatus, Zeitstempel | Jeweiliger Sender und Empfänger innerhalb der Organisation | 1 Jahr nach Versand oder auf Wunsch der Beteiligten | Senderspoof-Schutz, RBAC, organisationsgebundene Isolation |
| FED-Buchungen | Verwaltung von Buchungen für Familienentlastende Dienste | Art. 6 Abs. 1 lit. b DSGVO — Vertragerfüllung | Dienst-ID, Klient-ID, Buchungszeitraum, Status, Anmerkungen | FED-Koordination, betreuende Mitarbeiter, autorisierte Familienmitglieder | 3 Jahre nach Abschluss der Buchung (steuerliche Aufbewahrungspflicht) | RBAC, Status-Workflow, organisationsgebundene Isolation |
| ARASAAC-Symbolabruf | Abruf barrierefreier Piktogramme von der externen ARASAAC-API zur Darstellung in Tagesplänen | Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse (Barrierefreiheit) | IP-Adresse des Servers (bei API-Abruf), Symbol-IDs, Suchbegriffe | ARASAAC (Gobierno de Aragon, Spanien) — Zugriff nur auf öffentliche API | Symbole werden lokal zwischengespeichert; Cache-Bereinigung nach 30 Tagen | Server-seitiger API-Abruf (keine direkte Client-IP-Weitergabe), HTTPS-Verschlüsselung |
| Audit-Protokollierung | Nachvollziehbarkeit und Integritätssicherung aller sicherheitsrelevanten Aktionen (insb. Zugriffe auf Gesundheitsdaten nach Art. 9 DSGVO) | Art. 5 Abs. 1 lit. f, Art. 32 DSGVO — Integrität und Vertraulichkeit | Benutzer-ID, Rolle, Aktion, Zeitstempel, Ressourcentyp, Ressourcen-ID, IP-Adresse, HMAC-Signatur | Nur Administratoren und Superadmins über den Audit-Log-Viewer; kein Zugriff durch Dritte | Aufbewahrung für mindestens 2 Jahre gemäß Dokumentationspflichten | HMAC-SHA256-Signatur zur Manipulationserkennung, rollenbasierter Zugriff, SSL-Datenbankverbindung |
Allgemeine technische und organisatorische Maßnahmen (TOM)
- Verschlüsselung: TLS 1.3 (in Transit), AES-256 (at Rest)
- Zugriffskontrolle: Rollenbasierte Zugriffskontrolle (RBAC) mit 4 Rollen (Admin, Mitarbeiter, Familie, Klient)
- Multi-Tenant-Isolation: Strikte Datentrennung über organizationId im JWT
- Rate-Limiting: 60 Anfragen pro Minute pro Benutzer
- Passwort-Sicherheit: bcrypt-Hashing mit Salt
- Datensicherung: Tägliche verschlüsselte Backups
- Hosting: Deutsche Server (IONOS Cloud, C5-Testat)
Drittlandtransfers
Es findet kein systematischer Transfer personenbezogener Daten in Drittländer statt. Die ARASAAC-API wird serverseitig abgerufen; dabei werden keine personenbezogenen Nutzerdaten an den Dienst übermittelt. Der ARASAAC-Dienst wird vom Gobierno de Aragon (Spanien, EU) betrieben.
Stand: Februar 2026