Verarbeitungsverzeichnis

Verzeichnis der Verarbeitungstätigkeiten gemäß Art. 30 DSGVO für die Mein Leben Plattform. Dieses Verzeichnis dokumentiert alle systematischen Verarbeitungen personenbezogener Daten.

Angaben zum Verantwortlichen

  • Verantwortlicher: Mein Leben Plattform, Musterstrasse 1, 12345 Musterstadt
  • Kontakt Datenschutz: datenschutz@meinleben.app
  • Datenschutzbeauftragter: [Name des DSB], dsb@meinleben.app

Verarbeitungstätigkeiten

VerarbeitungstätigkeitZweckRechtsgrundlageDatenkategorienEmpfängerLöschfristTOM-Verweis
NutzerregistrierungErstellung und Verwaltung von Benutzerkonten für die Nutzung der PlattformArt. 6 Abs. 1 lit. b DSGVO — VertragerfüllungName, E-Mail-Adresse, Passwort-Hash, Rolle, OrganisationszugehörigkeitInterne Verarbeitung; keine Weitergabe an DritteSpätestens 6 Monate nach Kontolöschung bzw. VertragsendePasswort-Hashing (bcrypt), TLS 1.3, rollenbasierte Zugriffskontrolle
AuthentifizierungSichere Anmeldung und Sitzungsverwaltung mittels JWT-Token und SessionArt. 6 Abs. 1 lit. b DSGVO — VertragerfüllungJWT-Token, Session-ID, Zeitstempel, IP-AdresseInterne Verarbeitung; keine Weitergabe an DritteSession-Token: nach Ablauf (24 Stunden); Logs: 30 TageToken-Signierung (HS256), Secure/HttpOnly-Cookies, Rate-Limiting (60 req/min)
KlientenverwaltungVerwaltung von Klientendaten für die Betreuung und TeilhabeplanungArt. 9 Abs. 2 lit. a DSGVO — Ausdrückliche Einwilligung (Gesundheitsdaten)Name, Geburtsdatum, Betreuungsstufe, Notizen, BarrierefreiheitsstufeBetreuende Mitarbeiter und autorisierte Familienmitglieder (innerhalb der Organisation)Spätestens 3 Jahre nach Ende der Betreuung (unter Beachtung gesetzlicher Aufbewahrungspflichten)RBAC, Multi-Tenant-Datenisolation, Verschlüsselung at Rest (AES-256)
StimmungserfassungDokumentation des emotionalen Wohlbefindens zur Unterstützung der BetreuungArt. 9 Abs. 2 lit. a DSGVO — Ausdrückliche Einwilligung (Gesundheitsdaten)Stimmungswert (1-5), Einflussfaktoren, Notizen, ZeitstempelBetreuende Mitarbeiter und autorisierte Familienmitglieder2 Jahre nach Erfassung oder auf Wunsch des BetroffenenRBAC, organisationsgebundene Sichtbarkeit, verschlüsselte Datenbank
TagesplanungErstellung und Verwaltung individueller Tagespläne für KlientenArt. 6 Abs. 1 lit. b DSGVO — VertragerfüllungAktivitäten, Uhrzeiten, ARASAAC-Symbol-IDs, Zuordnung zu KlientenBetreuende Mitarbeiter, Klienten, autorisierte Familienmitglieder1 Jahr nach Ablauf des TagesplansRBAC, organisationsgebundene Datenisolation
NachrichtenInterne Kommunikation zwischen Mitarbeitern, Klienten und FamilienArt. 6 Abs. 1 lit. b DSGVO — VertragerfüllungSender-ID, Empfänger-ID, Nachrichteninhalt, Lesestatus, ZeitstempelJeweiliger Sender und Empfänger innerhalb der Organisation1 Jahr nach Versand oder auf Wunsch der BeteiligtenSenderspoof-Schutz, RBAC, organisationsgebundene Isolation
FED-BuchungenVerwaltung von Buchungen für Familienentlastende DiensteArt. 6 Abs. 1 lit. b DSGVO — VertragerfüllungDienst-ID, Klient-ID, Buchungszeitraum, Status, AnmerkungenFED-Koordination, betreuende Mitarbeiter, autorisierte Familienmitglieder3 Jahre nach Abschluss der Buchung (steuerliche Aufbewahrungspflicht)RBAC, Status-Workflow, organisationsgebundene Isolation
ARASAAC-SymbolabrufAbruf barrierefreier Piktogramme von der externen ARASAAC-API zur Darstellung in TagesplänenArt. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse (Barrierefreiheit)IP-Adresse des Servers (bei API-Abruf), Symbol-IDs, SuchbegriffeARASAAC (Gobierno de Aragon, Spanien) — Zugriff nur auf öffentliche APISymbole werden lokal zwischengespeichert; Cache-Bereinigung nach 30 TagenServer-seitiger API-Abruf (keine direkte Client-IP-Weitergabe), HTTPS-Verschlüsselung
Audit-ProtokollierungNachvollziehbarkeit und Integritätssicherung aller sicherheitsrelevanten Aktionen (insb. Zugriffe auf Gesundheitsdaten nach Art. 9 DSGVO)Art. 5 Abs. 1 lit. f, Art. 32 DSGVO — Integrität und VertraulichkeitBenutzer-ID, Rolle, Aktion, Zeitstempel, Ressourcentyp, Ressourcen-ID, IP-Adresse, HMAC-SignaturNur Administratoren und Superadmins über den Audit-Log-Viewer; kein Zugriff durch DritteAufbewahrung für mindestens 2 Jahre gemäß DokumentationspflichtenHMAC-SHA256-Signatur zur Manipulationserkennung, rollenbasierter Zugriff, SSL-Datenbankverbindung

Allgemeine technische und organisatorische Maßnahmen (TOM)

  • Verschlüsselung: TLS 1.3 (in Transit), AES-256 (at Rest)
  • Zugriffskontrolle: Rollenbasierte Zugriffskontrolle (RBAC) mit 4 Rollen (Admin, Mitarbeiter, Familie, Klient)
  • Multi-Tenant-Isolation: Strikte Datentrennung über organizationId im JWT
  • Rate-Limiting: 60 Anfragen pro Minute pro Benutzer
  • Passwort-Sicherheit: bcrypt-Hashing mit Salt
  • Datensicherung: Tägliche verschlüsselte Backups
  • Hosting: Deutsche Server (IONOS Cloud, C5-Testat)

Drittlandtransfers

Es findet kein systematischer Transfer personenbezogener Daten in Drittländer statt. Die ARASAAC-API wird serverseitig abgerufen; dabei werden keine personenbezogenen Nutzerdaten an den Dienst übermittelt. Der ARASAAC-Dienst wird vom Gobierno de Aragon (Spanien, EU) betrieben.

Stand: Februar 2026