Erhebung und Verarbeitung personenbezogener Daten
Betroffener Personenkreis
Die BIG erhebt und verarbeitet personenbezogene Daten folgender Personengruppen:
- Mitglieder
- mitversicherte Familienangehörige
- Interessenten
- Vertragspartner und Leistungserbringer (z. B. Ärzte, Hilfsmittellieferanten)
- Arbeitgeber und deren Steuerberater
- Bevollmächtigte und Beistände
- Wirtschaftlich Berechtigte unserer Kunden (z. B. Drittschuldner, Schadenersatzpflichtige)
- Organspender
Erhobene und verarbeitete Daten
Im Zusammenhang mit der Nutzung der meineBIG-App werden für den Betrieb notwendige personenbezogene und -beziehbare Daten vom Nutzer freiwillig zur Verfügung gestellt oder automatisiert verarbeitet. Fehlen diese Daten oder werden sie nicht zur Verfügung gestellt, kann die meineBIG-App möglicherweise ihre Dienstleistung nur teilweise, eingeschränkt oder gar nicht erbringen. Diese sind im Folgenden: Stammdaten (z.B. Name, Geburtsdatum) sozialversicherungsrelevante Daten (z.B. Versicherungsnummer und Versicherungsstatus Leistungsdaten (z.B. Leistungen bei Krankheit wie bspw. Krankengeld). Daten zur Pflegeversicherung, Informationen zum Arbeitgeber.
Zweck der Datenverarbeitung
Die BIG erhebt und verarbeitet die genannten personenbezogenen und Sozialdaten zur Sicherstellung der Gesundheitsversorgung ihrer Versicherten und Erfüllung des gesetzlichen Auftrags an die gesetzlichen Krankenkassen.
Zugriff auf personenbezogene Daten und Sozialdaten
Zugriff auf die Versicherungsdaten des Versicherten haben lediglich die Mitarbeiter der BIG im Zuge ihrer Tätigkeitserfüllung.
Zugriff auf Kamera, Dateien, Fotos und Galerien
Die meineBIG-App benötigt Zugriff auf die Kamera des Smartphones sowie dessen Galerie- oder Fotoordner oder die Dateien, die auf dem Smartphone abgelegt sind, um Funktionen wie „Rechnung einreichen“ sowie die Beantragung von Leistungen und Erstattungen ausführen zu können.
Push-Benachrichtigungen
Die meineBIG-App kann Push-Benachrichtigungen versenden, um Nutzer über sicherheitsrelevante Vorgänge innerhalb der App zu informieren. Derzeit werden diese insbesondere zur Freigabe und Bestätigung von Web-Logins verwendet.
Für den Versand von Push-Benachrichtigungen werden technische Identifikationsmerkmale des Endgerätes verarbeitet. Hierzu nutzt die meineBIG-App den Dienst Firebase Cloud Messaging (FCM) von Google sowie auf iOS-Geräten den Apple Push Notification Service (APNs). Dabei können insbesondere folgende technische Daten verarbeitet werden:
- IP-Adressen
- Firebase Installation ID (eindeutige Kennung einer App-Installation)
- Firebase Registration Token (technische Kennung zur Zustellung von Push-Benachrichtigungen)
- APNs-Token (nur auf iOS-Geräten; technische Kennung des Apple Push Notification Service)
Diese technischen Kennungen dienen ausschließlich der Zustellung von Push-Benachrichtigungen an das jeweilige Endgerät. Eine Nutzung zu Werbe-, Tracking- oder Profilbildungszwecken erfolgt nicht.
Die Aktivierung von Push-Benachrichtigungen erfolgt freiwillig über die Einstellungen des mobilen Endgerätes. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft durch Deaktivierung der Push-Benachrichtigungen in den Geräte- oder App-Einstellungen widerrufen werden.
Über Push-Benachrichtigungen werden grundsätzlich keine sensiblen Gesundheitsdaten, Diagnosen oder sonstige besonders schützenswerte Inhalte im Klartext übermittelt. Die Benachrichtigungen beschränken sich auf allgemeine Hinweise, die keine Rückschlüsse auf konkrete Gesundheitsdaten zulassen.
Die für die Bereitstellung der Push-Benachrichtigungen erforderlichen technischen Daten werden nur so lange gespeichert, wie die Nutzung der Push-Funktion besteht oder bis die App deinstalliert bzw. die Gerätebindung aufgehoben wird. Weitere Informationen zur Datenverarbeitung durch Firebase Cloud Messaging finden Sie in den Datenschutzhinweisen von Google Firebase.
Datenerhebung zu Analyse-Zwecken und Fehlerbehebung
In der meineBIG‑App werden Daten erhoben, um eine fehlerfreie Bereitstellung der App sicherzustellen und die App bedarfsorientiert weiterzuentwickeln. Hierfür nutzt die BIG Piano Analytics. Die erhobenen Daten helfen uns, die Nutzung der App besser zu verstehen und unser Angebot zu verbessern.
Alle IP‑Adressen werden ausschließlich in anonymisierter Form gespeichert. Eine persönliche Identifizierung einzelner Nutzer ist anhand dieser Daten nicht möglich.
Analyse zur Sicherstellung der Fehlerfreiheit und bedarfsorientierten Weiterentwicklung
Zur Analyse der App‑Nutzung und zur Sicherstellung der technischen Stabilität setzt die BIG ein Analyse‑Tool sowie ein Crash‑Reporting ein.
Das Crash‑Reporting ermöglicht es, im Falle eines App‑Absturzes nachzuvollziehen, an welcher Stelle der Fehler aufgetreten ist, um die Ursache zu identifizieren und zu beheben. Ein Crash‑Report wird nur nach aktiver Zustimmung des Nutzers an die BIG übermittelt.
Das Analyse‑Tool liefert aggregierte Informationen zur Nutzung der meineBIG‑App und dient der bedarfsgerechten Weiterentwicklung der App‑Funktionen.
Die im Rahmen der Analyse erhobenen Informationen werden ausschließlich auf Servern in Europa gespeichert. Ihre Zustimmung bzw. Ablehnung zur Analyse zur Sicherstellung der Fehlerfreiheit und bedarfsorientierten Weiterentwicklung können Sie in den Einstellungen unter den Nutzungsbedingungen („Anonyme Nutzungsstatistik für Verbesserungen teilen“) jederzeit ändern.
Im Rahmen der Analyse können folgende Daten verarbeitet werden:
- Endgeräte‑ID zur Gerätebindung
- Betriebssystem und Version
- Gerätename und Gerätehersteller
- Prozessorarchitektur
- App‑Name und App‑Version
- App‑Build‑Nummer
- Name einzelner Screens
- Datum und Uhrzeit
- Zufällig generierte ID (pro App‑Installation)
- UserID (Hash der KVNr)
- Start und Ende einer Session
- Verweildauer einzelner Screens
- Browsername und eingestellte Sprache
- Bildschirmauflösung
- Internet‑Service‑Provider (ISP)
- IP‑Adresse (ausschließlich anonymisiert, Verwendung zur Geoposition)
- Geoposition (ermittelt anhand der IP‑Adresse)
Einsatz von Cookies
Cookies sind für die Erkennung der App durch den Server der BIG erforderlich und ermöglichen die Kommunikation der beteiligten Systeme. Die verwendeten Session‑Cookies enthalten keine personenbezogenen Daten, dienen ausschließlich der Verbindungssteuerung und werden nach dem Schließen der App gelöscht.
Log-Aufzeichnung
Unabhängig von der Analyse werden zur Sicherstellung der Stabilität, Sicherheit und Fehlerfreiheit der meineBIG‑App technische Fehlerfälle systemseitig aufgezeichnet. Die hierbei entstehenden Protokolle (Logs) dienen ausschließlich der technischen Analyse, Diagnose und Behebung von Störungen sowie der Verbesserung der App‑Funktionalität.
Die Log‑Daten können insbesondere Informationen zu Fehlern im App‑Code sowie zu technischen Problemen, etwa im Zusammenhang mit Netzwerkverbindungen, enthalten. Die Verarbeitung dieser Daten erfolgt automatisiert im Hintergrund und ist für den Betrieb der App erforderlich.
Eine Nutzung der Log‑Daten zur Leistungs‑, Verhaltens‑ oder Profilbewertung der Nutzer findet nicht statt. Die Log‑Daten werden ausschließlich zu technischen Zwecken verarbeitet und nicht mit anderen Datenquellen zusammengeführt.
Übermittlung an externe Identifikations- und Authentifizierungspartner
Um die Sicherheit der Daten zu gewährleisten, ist im Rahmen der Registrierung eine einmalige Identifizierung der Nutzer erforderlich. Zu diesem Zweck werden personenbezogene Daten an unsere Identifikations‑ und Authentifizierungspartner übermittelt.
Weitere Informationen zum Zweck der Datenübermittlung, zu den konkret verarbeiteten Daten sowie zu den jeweiligen Löschfristen sind der Einwilligungserklärung zur Identifizierung und Authentifizierung zu entnehmen.
Speicherfristen bei aktiver Nutzung
Bei aktiver Nutzung der App werden bestimmte Daten bis zur Deinstallation gespeichert.
Zur besseren Übersicht stellen wir Ihnen eine Auflistung zur Verfügung:
- Gerätebindung
- Biometrie-Token
- Informationen zu Screens, die nicht mehr angezeigt werden sollen (z. B. Onboarding)
- Zustimmung zur Analyse des Nutzungsverhaltens
- Zeitpunkt der letzten App-Nutzung
- Log-Dateien
- KVNr-Hash
- Vorname
Verschlüsselung
Alle Daten von und zur meineBIG-App werden mit einer TLS-Verschlüsselung (Verschlüsselung des Transportweges) übertragen.
Externe Links
Das Informationsangebot der meineBIG-App enthält Querverweise (Links) zu anderen Internetangeboten, z. B. von Kooperationspartnern. Die externen (fremden) Inhalte wurden beim Setzen des Links daraufhin geprüft, ob diese zivilrechtlich oder strafrechtlich gegen geltende Normen verstoßen. Sollten Sie der Ansicht sein, dass verlinkte externe Seiten gegen geltendes Recht verstoßen oder sonst unangemessene Inhalte haben, so teilen Sie uns dies bitte mit. Wir werden Ihren Hinweis prüfen und den externen Link gegebenenfalls umgehend entfernen. Insoweit ist die BIG nicht für die Inhalte und Verfügbarkeit der verlinkten externen Internetseiten verantwortlich.
Bitte beachten Sie, dass diese Datenschutzerklärung nur für die meineBIG-App gilt. Für die verlinkten externen Inhalte können andere Datenschutz- und Datensicherheitsbestimmungen gelten. Wer für das jeweilige Angebot die Verantwortung trägt, erfahren Sie im Impressum.
Aufbewahrungsdauer
Sozialdaten werden nur so lange wie nötig aufbewahrt, um die jeweilige Aufgabe der BIG zu erfüllen. Die BIG orientiert sich am „Aufbewahrungskatalog“ des Spitzenverbandes der gesetzlichen Krankenversicherung, der in Abstimmung mit den Aufsichtsbehörden erstellt und vom Bundesministerium für Gesundheit genehmigt wurde. Danach beträgt die Regel-Aufbewahrungsfrist für Ihre Leistungsdaten und Zahlungsunterlagen (Belege) 6 Kalenderjahre, für Nachweise der Familienversicherung 9 Kalenderjahre und für das Versichertenverzeichnis 30 Kalenderjahre. Auf Anforderung des Bundesversicherungsamtes sind Sozialdaten, die noch für den Risikostrukturausgleich zwischen den Krankenkassen benötigt werden, bis zu 12 Kalenderjahre aufzubewahren. Nach Ablauf der jeweiligen Fristen löscht die BIG die Daten physikalisch im Rahmen eines Löschkonzepts systematisch aus unserem EDV-System. Befinden sich die Daten auf Papier, vernichtet die BIG die Unterlagen entsprechend der Vorgaben der DIN 66399. Hierzu beauftragt die BIG ein zertifiziertes Aktenvernichtungsunternehmen.
Betroffenenrechte
Ihnen stehen die folgenden Rechte zu:
Auskunftsrechte (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu erhalten, ob wir von Ihnen Daten verarbeiten. Ist dies der Fall, haben Sie das Recht auf detaillierte Auskunft zu diesen Daten. Dieses Recht kann allerdings teilweise eingeschränkt sein, zum Beispiel bei unverhältnismäßigem Aufwand oder falls die Auskunftserteilung die Erfüllung unserer Aufgaben oder die öffentliche Sicherheit und Ordnung gefährden würde.
Wir stellen Ihnen diese Informationen im Regelfall innerhalb eines Monats und unentgeltlich zur Verfügung.
Berichtigung der Daten (Art. 16 DSGVO)
Sollten Sie feststellen, dass die bei uns gespeicherten Daten Fehler aufweisen, haben Sie das Recht, dass diese berichtigt werden. Auch können Sie verlangen, dass die Daten ergänzt werden, soweit dies für den Zweck der Verarbeitung erforderlich ist.
Löschung Ihrer Daten (Art. 17 DSGVO)
Sie haben das Recht, unter bestimmten Umständen die Löschung Ihrer Sozialdaten zu verlangen. Dies ist zum Beispiel dann der Fall,
- wenn die Sozialdaten nicht mehr für unsere Aufgabenerfüllung benötigt werden,
- wenn Sie der Auffassung sind, dass wir die Daten unrechtmäßig verarbeitet haben,
- wenn die Sozialdaten nicht mehr für unsere Aufgabenerfüllung benötigt werden,
Dieses Recht kann jedoch eingeschränkt sein, wenn zum Beispiel Aufbewahrungspflichten bestehen, wir die Daten weiterhin für unsere Aufgaben benötigen, die Vorhaltung der Daten im öffentlichen Interesse steht oder die Löschung nur mit unverhältnismäßigem Aufwand möglich ist.
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können verlangen, dass die Verarbeitung Ihrer Sozialdaten eingeschränkt wird, u. a. wenn
- Sie die Richtigkeit der Daten bestritten haben, die Prüfung aber noch nicht abgeschlossen ist,
- Sie der Verarbeitung widersprochen haben, solange noch nicht abschließend geklärt ist, ob Ihr Widerspruch gerechtfertigt ist. (Art. 21 DSGVO)
Profiling (Art. 22 DSGVO)
Die App wird nicht für Profiling oder Scoring-Maßnahmen nach Art. 22 DSGVO genutzt.
Übermittlung ins Ausland
Wir verarbeiten Ihre Sozialdaten nur in Deutschland. Auch unsere Dienstleistungsunternehmen haben ihren Sitz in Deutschland.
Wir übermitteln in der Regel keine Sozialdaten ins Ausland. Lediglich in Einzelfällen wenden wir uns im Rahmen zwischenstaatlicher Abkommen an ausländische Sozialversicherungsträger, z. B. zur Abrechnung von Leistungen bei Entsendung oder bei Urlaubsreisen.
Ansprechpartner
Hauptsitz:
BIG direkt gesund
Markgrafenstr. 22
10117 Berlin
Telefon: 0231 5557-0
Postadresse:
BIG direkt gesund
Postfach 10 06 42
44006 Dortmund
Als verantwortliche Stelle im Sinne des Datenschutzrechts schützen wir Ihre Sozialdaten bestmöglich.
Als gesetzliche Krankenkasse sind wir eine Körperschaft des öffentlichen Rechts. Die BIG wird gesetzlich durch den Vorstand, Peter Kaetsch (Vorstandsvorsitzender) und Markus Bäumer (stv. Vorstandsvorsitzender), vertreten.
Bei datenschutzrechtlichen Fragen können Sie sich an unser Team Datenschutzmanagement wenden:
BIG direkt gesund
Datenschutzbeauftragter
Hörder-Bach-Allee 1-3
44263 Dortmund
datenschutz@big-direkt.de
Sollten Sie der Ansicht sein, dass wir Ihre Sozialdaten nicht nach den datenschutzrechtlichen Vorgaben verarbeiten, haben Sie das Recht, sich bei dem Bundesbeauftragten für den Datenschutz und die Informationsfreiheit zu beschweren.
Bundesbeauftragten für den Datenschutz und die Informationsfreiheit
Husarenstraße 30
53117 Bonn
Telefon: 0228/997799-0
Fax: 0228/997799-550
E-Mail: poststelle@bfdi.bund.de
Stand: August 2026