Rechtliches
Datenschutzerklärung
Stand: 6. Oktober 2026
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten verarbeitet werden, wenn Sie die App FastDoc QES für iOS und Android nutzen (Teil A) und wenn Sie diese Website besuchen (Teil B).
Kurz gesagt: Die App kommt ohne Konto, ohne eigene Server und ohne Tracking aus. Ihre Dokumente, Ihre PIN und Ihre CAN verlassen Ihr Telefon nicht. Die einzige Verbindung, die die App beim Signieren aufbaut, ist die Zertifikatsprüfung (OCSP) beim Herausgeber Ihres eHBA. Käufe wickeln Apple bzw. Google ab. Die Website setzt keine Cookies und nutzt keine Analyse-Tools.
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
BrainWave Software GmbH
Heilig-Kreuz-Straße 24
86152 Augsburg
Deutschland
Vertreten durch den Geschäftsführer Eldo Devole
Registergericht: Amtsgericht Augsburg, HRB 39856
E-Mail: [email protected]
Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter [email protected].
2. Teil A: Die App FastDoc QES
FastDoc QES erzeugt mit Ihrem elektronischen Heilberufsausweis (eHBA) qualifizierte elektronische Signaturen (QES) für PDF-Dokumente. Die App ist so gebaut, dass wir die Inhalte, die Sie signieren, nicht sehen können. Alle unten genannten Daten bleiben auf Ihrem Gerät; an uns wird nichts übertragen.
| Daten | Wo sie verarbeitet werden | Übermittlung an uns |
|---|---|---|
| PDF-Dokumente | Auf Ihrem Gerät; signierte PDFs in dem Ordner, den Sie wählen | Nein |
| PIN.QES | Nur während des Signiervorgangs im Arbeitsspeicher; wird direkt an Ihre Karte übergeben und nie gespeichert | Nein |
| CAN, handschriftliche Zeichnung, Name, Titel, Berufsbezeichnung und Zertifikat aus Ihrem eHBA | Verschlüsselt im geschützten Speicher des Geräts (iOS-Schlüsselbund bzw. Android Keystore) | Nein |
| Signaturprotokoll (Zeitpunkt, Prüfsumme des Dokuments, Seriennummer des Zertifikats, Ergebnis) | Datei im App-Speicher Ihres Geräts | Nein |
| Zähler der Test-Signaturen, Abo-Status, Zeitpunkt der Zustimmung zu den Bedingungen, gewählter Speicherordner | Einstellungen der App auf Ihrem Gerät | Nein |
| Zertifikatsangaben für die Gültigkeitsprüfung | An den Herausgeber Ihrer Karte (Abschnitt 2.4) | Nein |
| Kauf- und Abodaten | Bei Apple bzw. Google | Nein (nur Transaktionsberichte ohne Zahlungsdaten) |
2.1 Kein Konto, keine eigenen Server
Für das Signieren von PDFs brauchen Sie weder eine Registrierung noch eine E-Mail-Adresse oder ein Passwort. Öffnen, Signieren und Speichern finden ausschließlich auf Ihrem Gerät statt; auch der Signaturzeitpunkt stammt aus der Uhr Ihres Geräts. Es gibt keinen FastDoc-Server, an den Dokumente, Protokolle oder Nutzungsdaten übertragen werden.
2.2 Dokumente
Sie öffnen Dokumente über die Dateiauswahl Ihres Geräts oder über „Öffnen in …“ aus anderen Apps. Die App erhält dabei nur Zugriff auf die Datei, die Sie auswählen; das Betriebssystem legt dafür gegebenenfalls eine Kopie im temporären Speicher der App ab. Das signierte PDF wird in dem Ordner gespeichert, den Sie festlegen, oder an die App weitergegeben, die Sie bestimmen; beim Teilen entsteht ebenfalls eine temporäre Kopie. Temporäre Dateien liegen nur in der geschützten App-Umgebung und werden vom Betriebssystem bereinigt. Wählen Sie einen Cloud-Speicher (z. B. iCloud Drive oder Google Drive), gelten dafür die Bedingungen des jeweiligen Anbieters; wir erhalten keinen Zugriff.
Dokumente können Gesundheitsdaten von Patientinnen und Patienten enthalten (Art. 9 DSGVO). Da sie ausschließlich auf Ihrem Gerät und unter Ihrer Kontrolle verarbeitet werden, verarbeiten wir diese Daten nicht. Verantwortlich für die Dokumente bleiben Sie bzw. Ihre Einrichtung; das gilt auch für die Wahl des Speicherorts und die Weitergabe signierter Dokumente.
2.3 eHBA, PIN, CAN und Zeichnung
Die App kommuniziert per NFC mit Ihrem eHBA. Die PIN.QES geben Sie in der App ein. Sie wird nur für die Dauer des Signiervorgangs im Arbeitsspeicher gehalten, ausschließlich verschlüsselt an die Karte übergeben und danach verworfen; sie wird nie gespeichert und nie protokolliert.
Die CAN (sechs Ziffern auf der Karte) sichert die Funkverbindung zwischen Karte und Telefon. Nach der ersten erfolgreichen Verbindung speichert die App sie, damit Sie sie nicht bei jeder Signatur erneut eingeben müssen. Ebenso speichert die App Ihre optionale handschriftliche Zeichnung für den Stempel sowie Name, Titel, Berufsbezeichnung und das Zertifikat aus Ihrem eHBA, um den sichtbaren Stempel zu erstellen. Diese Angaben liegen verschlüsselt im geschützten Speicher des Betriebssystems (iOS-Schlüsselbund bzw. Android Keystore) und werden nicht mit iCloud synchronisiert.
Zur Signatur gehören naturgemäß Angaben aus Ihrem qualifizierten Zertifikat (insbesondere Name und Berufsgruppe) sowie der Zeitpunkt. Diese Angaben werden in das PDF eingebettet und als sichtbarer Stempel dargestellt, auf Wunsch mit Ihrer Zeichnung. Das ist der Zweck der Signatur und geschieht nur auf Ihre Veranlassung.
Rechtsgrundlage für diese Verarbeitung auf Ihrem Gerät ist die Erfüllung des Nutzungsvertrags über die App (Art. 6 Abs. 1 lit. b DSGVO).
2.4 Zertifikatsprüfung (OCSP)
Vor jeder Signatur prüft die App, ob Ihr Zertifikat noch gültig ist. Dazu ruft sie über die Adressen, die im Zertifikat selbst hinterlegt sind, beim Vertrauensdiensteanbieter, der Ihren eHBA ausgegeben hat (z. B. D-Trust, medisign, SHC+Care oder T-Systems), zunächst das öffentliche Zertifikat des Ausstellers ab und fragt dann dessen Prüfdienst (OCSP). Übertragen werden dabei nur Angaben zur Identifikation Ihres Zertifikats (Seriennummer und Prüfwerte des Ausstellers) sowie, technisch bedingt, Ihre IP-Adresse und der Zeitpunkt der Anfrage. Das Dokument wird nie übertragen.
Die Antwort wird in die Signatur eingebettet, damit diese später jederzeit prüfbar bleibt. Ist das Zertifikat gesperrt oder der Dienst nicht erreichbar, wird nicht signiert. Die Anfragen gehen direkt von Ihrem Gerät an den Vertrauensdiensteanbieter, der sie in eigener Verantwortung nach seinen Datenschutzbestimmungen verarbeitet; wir erhalten davon keine Kenntnis. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Prüfung für eine gültige qualifizierte Signatur erforderlich ist.
2.5 Signaturprotokoll und weitere App-Daten
Damit Sie nachvollziehen können, wann Sie was signiert haben, führt die App ein lokales Signaturprotokoll. Pro Signaturversuch enthält es Zeitpunkt, die Prüfsumme (SHA-256) des Dokuments, die Seriennummer des verwendeten Zertifikats und das Ergebnis, bei Fehlern eine technische Fehlermeldung. Das Protokoll enthält weder Dokumentinhalte noch Dateinamen. Es liegt zusammen mit einer Kopie Ihres Signaturzertifikats im Dokumentenordner der App; unter iOS sind diese Dateien in der App „Dateien“ und bei Verbindung mit einem Computer sichtbar.
Außerdem speichert die App in ihren Einstellungen den Zähler der kostenlosen Test-Signaturen, ob ein Abonnement freigeschaltet ist, wann Sie den Nutzungsbedingungen und dieser Datenschutzerklärung zugestimmt haben und welchen Speicherordner Sie gewählt haben.
Technische Diagnosemeldungen (ohne PIN, CAN und Dokumentinhalt) schreibt die App nur in das Systemprotokoll Ihres Geräts; sie werden nicht übertragen.
2.6 Testzeitraum, Käufe und Abonnements
Kostenpflichtige Abonnements kaufen Sie im App Store von Apple (Apple Distribution International Ltd., Irland) bzw. bei Google Play (Google Ireland Ltd., Irland). Zahlung, Abrechnung, Verlängerung, Kündigung und Erstattung wickeln diese Anbieter in eigener Verantwortung nach ihren Datenschutzbestimmungen ab. Ob ein Abonnement aktiv ist, prüft die App direkt auf dem Gerät über die Kaufschnittstellen von Apple bzw. Google; über „Käufe wiederherstellen“ lässt es sich nach einer Neuinstallation wiederherstellen. Einen eigenen Server zur Kaufprüfung gibt es nicht.
Wir erhalten von Apple bzw. Google keine Zahlungsdaten und keine Namen. Die Stores stellen uns lediglich Transaktions- und Umsatzberichte zur Verfügung, die wir zur Erfüllung steuer- und handelsrechtlicher Pflichten verwenden und entsprechend den gesetzlichen Fristen (bis zu zehn Jahre) aufbewahren (Art. 6 Abs. 1 lit. c DSGVO).
2.7 Berechtigungen
- NFC: zur Kommunikation mit Ihrem eHBA.
- Internet: ausschließlich für die Zertifikatsprüfung (Abschnitt 2.4) und die Kauffunktionen der Stores (Abschnitt 2.6).
- Dateien: nur Zugriff auf die Dokumente, die Sie selbst auswählen oder mit der App teilen, und auf den Ordner, den Sie für signierte PDFs festlegen.
- Kamera, Mitteilungen und Face ID / biometrische Entsperrung: gehören zur angekündigten Praxis-Anbindung (Abschnitt 2.9). Die aktuelle Version fragt diese Berechtigungen nicht ab und nutzt sie nicht.
2.8 Kein Tracking, keine Werbung
Die App enthält keine Analyse-, Tracking- oder Absturzberichts-Werkzeuge, keine Werbung, verwendet keine Werbe-ID und erstellt keine Nutzungsstatistiken. Wir wissen nicht, was Sie signieren oder wann.
Haben Sie in den Systemeinstellungen Ihres Geräts zugestimmt, Absturz- und Diagnosedaten mit App-Entwicklern zu teilen, stellen Apple bzw. Google uns gegebenenfalls zusammengefasste, nicht auf Sie zurückführbare Absturzberichte bereit. Diese Einstellung können Sie jederzeit in Ihrem Gerät ändern.
Nutzen Sie die Gerätesicherung Ihres Betriebssystems (iCloud-Backup bzw. Google-Sicherung), können App-Daten wie Einstellungen und das Signaturprotokoll Teil dieser Sicherung sein. Diese Sicherung richten Sie selbst ein; sie wird von Apple bzw. Google in eigener Verantwortung verarbeitet.
2.9 Praxis-Anbindung (demnächst)
Die angekündigte Anbindung an Praxisverwaltungssysteme (PVS) wird ein Attrian-Konto voraussetzen. Diese Funktion ist in der aktuellen Version nicht verfügbar. Bevor sie startet, ergänzen wir diese Erklärung um die damit verbundene Verarbeitung. Für das Signieren von PDFs auf dem Telefon ändert sich nichts.
2.10 Speicherdauer und Löschung
Daten auf Ihrem Gerät bleiben dort, bis Sie sie löschen. Gespeicherte CAN und Zeichnung können Sie in der App unter „Mein Profil“ entfernen. Was beim Deinstallieren gelöscht wird und was unter iOS im Schlüsselbund verbleibt, beschreibt die Seite Daten löschen. Signierte PDFs liegen in dem Speicherort, den Sie gewählt haben, und werden von der App nicht gelöscht.
3. Teil B: Diese Website
3.1 Hosting
Diese Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, auf Servern in Deutschland betrieben. Mit Hetzner besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und zuverlässigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
3.2 Keine Server-Logdateien
Beim Aufruf der Website verarbeitet der Server technisch bedingt Ihre IP-Adresse sowie die von Ihrem Browser übermittelten Angaben (z. B. angeforderte Seite, Browsertyp), um Ihnen die Seite auszuliefern. Diese Daten werden nur für die Dauer der Verbindung verarbeitet. Der Server speichert keine Zugriffsprotokolle (Logdateien) und erstellt keine Zugriffsstatistiken. Rechtsgrundlage ist unser berechtigtes Interesse an der Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
3.3 Keine Cookies, keine Analyse
Diese Website setzt keine Cookies, speichert keine Informationen in Ihrem Browser (z. B. im Local Storage) und verwendet keine Analyse-, Tracking- oder Marketing-Dienste. Deshalb gibt es auch kein Cookie-Banner. Schriften, Icons und der Produktfilm werden von unserem eigenen Server ausgeliefert, nicht von Google Fonts, YouTube oder ähnlichen Diensten.
3.4 Programmbibliotheken über unpkg
Zur Darstellung lädt die Website die quelloffenen JavaScript-Bibliotheken React, ReactDOM und Babel über das Content-Delivery-Netzwerk unpkg.com. Dabei wird Ihre IP-Adresse an den Betreiber von unpkg und dessen Infrastrukturanbieter Cloudflare, Inc. (USA) übermittelt. Die Dateien werden mit Prüfsummen (Subresource Integrity) geladen, sodass veränderte Dateien nicht ausgeführt werden. Rechtsgrundlage ist unser berechtigtes Interesse an einer schnellen und zuverlässigen Auslieferung (Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert.
3.5 Kontakt per E-Mail
Wenn Sie uns per E-Mail schreiben, verarbeiten wir Ihre Angaben, um Ihre Anfrage zu beantworten (Art. 6 Abs. 1 lit. b DSGVO bei Vertrags- oder Supportanfragen, sonst Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Daten, sobald die Anfrage erledigt ist, es sei denn, gesetzliche Aufbewahrungspflichten stehen entgegen. Bitte senden Sie uns keine Patientendokumente und niemals Ihre PIN.
4. Empfänger und Drittlandübermittlung
Wir verkaufen keine Daten und geben keine Daten zu Werbezwecken weiter. Empfänger personenbezogener Daten sind ausschließlich:
- Hetzner Online GmbH als Auftragsverarbeiter für das Hosting der Website,
- Apple bzw. Google als eigenverantwortliche Anbieter der App Stores und der Kaufabwicklung,
- der Vertrauensdiensteanbieter, der Ihren eHBA ausgegeben hat, für die Zertifikatsprüfung,
- unpkg und Cloudflare für die Auslieferung der Programmbibliotheken der Website.
Apple, Google und Cloudflare können Daten auch in den USA verarbeiten. Für die USA besteht ein Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework), unter dem diese Unternehmen zertifiziert sind.
5. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wenden Sie sich dazu an [email protected].
Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.
Da die App keine Daten an uns übermittelt, liegen uns in der Regel keine Daten vor, die wir Ihnen zuordnen könnten (Art. 11 DSGVO). Daten auf Ihrem Gerät können Sie jederzeit selbst einsehen und löschen.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt. Sie sind nicht verpflichtet, uns personenbezogene Daten bereitzustellen.
6. Sicherheit, Minderjährige, Änderungen
Die Website wird ausschließlich verschlüsselt (TLS) ausgeliefert. Die App speichert CAN und Zeichnung verschlüsselt im geschützten Speicher des Geräts; die Verbindung zur Zertifikatsprüfung ist ebenfalls abgesichert.
FastDoc QES richtet sich an Angehörige der Heilberufe mit eHBA und nicht an Kinder.
Wir passen diese Erklärung an, wenn sich die App, die Website oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.