cosinuss° nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir erheben und speichern nur die Daten, die für den Zweck der hier beschriebenen Produkte und Dienstleistungen erforderlich sind. Wir behandeln erhobene Daten vertraulich und im Einklang mit den gesetzlichen Datenschutzbestimmungen.
Diese Datenschutzerklärung gilt für die iPhone- und Android-corpuls auryx Apps (im Folgenden „App“ oder „corpuls auryx App“ genannt), die in Kombination mit den In-Ear-Vitalparametersensoren c-med° alpha und corpuls auryx (im Folgenden „Sensor“ genannt) verwendet werden können.
Der c-med° alpha ist ein am Ohr getragenes Medizinprodukt der Klasse IIa, das kontinuierlich die Vitalparameter im äußeren Gehörgang überwacht. Es erfasst menschliche Biosignale, berechnet Vitalparameter und überträgt die Werte in Echtzeit an die corpuls auryx App.
Der corpuls auryx ist ein am Ohr getragenes Medizinprodukt der Klasse IIb, das kontinuierlich die Vitalparameter im äußeren Gehörgang überwacht und bei kritischen Patienten in Notfallsituationen eingesetzt werden kann. Er erfasst menschliche Biosignale, berechnet Vitalparameter und überträgt die Werte in Echtzeit an die corpuls auryx App.
Diese Erklärung beschreibt Art, Zweck und Umfang der Datenerhebung im Zusammenhang mit der Nutzung der App.
Welche Daten werden bei der Nutzung von c-med° alpha/corpuls auryx mit der corpuls auryx App erhoben?
Die In-Ear-Sensoren c-med° alpha/corpuls auryx erzeugen Daten und senden sie über Bluetooth Low Energy an die corpuls auryx App, speichern jedoch selbst keine Daten. Besteht kurzzeitig keine Bluetooth-Verbindung, gehen die vom Sensor erfassten und berechneten Vitalparameterdaten für diesen Zeitraum verloren. Die App zeigt die empfangenen Daten an, speichert sie und ermöglicht deren Export und Weitergabe. Eine Messung kann jederzeit beendet werden, indem Sie die corpuls auryx App schließen oder den Sensor ausschalten.
Bei der Nutzung von c-med° alpha/corpuls auryx mit der corpuls auryx App werden folgende Daten erzeugt:
Von c-med° alpha/corpuls auryx und der corpuls auryx App erzeugte Daten
| Daten | Beschreibung | Lagerung |
| Metadaten | ||
| c-med° alpha/corpuls auryx (mit zugehöriger Firmware) | ||
| MAC-Adresse | Media-Access-Control-Adresse | Speicherung in der Android-App und auf dem Server. |
| Eindeutige Geräteidentifizierung | Identifikationsnummer | Speicherung in der App und auf dem Server. |
| Firmware-Version | Versionsnummer der auf dem Sensor laufenden Software. | Speicherung in der App und auf dem Server. |
| Bluetooth-Gerätename | Bluetooth-Name des Sensors. | Kein Speicherplatz. |
| Sensorgröße | Größe des Sensorkopfes. | Speicherung in der App und auf dem Server. |
| corpuls auryx App | ||
| corpuls auryx App Version | Versionsnummer der App | Speicherung in der App. |
| corpuls auryx App-UUID | Eindeutige Kennung der App im Format „xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx“ | Speicherung in der App. |
| Protokollierte Daten | ||
| corpuls auryx App | ||
| Gerätefehler | Gerätefehlermeldungen von c-med° alpha/corpuls auryx. | Speicherung in der App und auf dem Server. |
| Aufnahmebeginn | Startzeitpunkt einer Aufzeichnung. | Speicherung in der App. |
| Aufnahmeende | Endzeitpunkt einer Aufzeichnung. | Speicherung in der App. |
| Encounter ID | Eindeutige Kennung der Aufzeichnung im Format: „XXXXXX.XXXXXXXXX“ | Speicherung in der App und auf dem Server. |
| Beziehung | Sensor-Patienten-Zuordnung. | Speicherung in der App. |
| Status Code | In-progress, Finished, Cancelled, Entered-in-error |
Speicherung in der App. |
| Class Code | EMER → Notfall | Speicherung in der App. |
| Eigentümer | Zugehöriger Benutzername des °Health Web-Kontos. | Speicherung in der App. |
| Alarmprotokolle | ID, Alarmtyp, Zeitpunkt (Datum/Uhrzeit) | Speicherung in der App. |
| Erzeugte Daten | ||
| Qualitätsindikatoren | ||
| Qualitätsindex | Index zur Beurteilung der Zuverlässigkeit der Pulsmessung und des Sensorsitzes. |
Speicherung in der App. |
| Perfusionsindex | Ein Indikator für die Zuverlässigkeit der Sauerstoffsättigung. | Speicherung in der App. |
| Vitalparameter (berechnet von c-med° alpha/corpuls auryx) | ||
| Körpertemperatur | Körpertemperatur (°C oder °F) | Speicherung in der App. |
| Pulsfrequenz | Schläge pro Minute (bpm) | Speicherung in der App. |
| SpO2 | Arterielle Sauerstoffsättigungdes Blutes (%) | Speicherung in der App. |
| Abgeleitete Parameter | ||
| PPG mit | Gefiltertes und neu abgetastetes Photoplethysmogramm. |
Speicherung in der App. |
| Acc_deviation | Indikator für Beschleunigungen. | Speicherung in der App. |
| Batterie | Batteriezustände des Sensors. | Speicherung in der App. |
| Batterie EKG | Batterieladestand des EKG-Geräts. | Speicherung in der App. |
| Perfusionsindex (technisch) | Technischer Perfusionsindex. | Speicherung in der App. |
| BLE-Paketzähler | Paketzähler zur korrekten Sortierung der Pakete. |
Speicherung in der App. |
| Phi | Azimutwinkel (-180° bis 180°) | Speicherung in der App. |
| RSSI | Empfangssignalstärkeanzeige (Received Signal Strength Indicator) | Speicherung in der App. |
| Theta | Polwinkel (0° bis 180°) | Speicherung in der App. |
Die Geräteinformationen von c-med° alpha/corpuls auryx werden sowohl in der App als auch auf dem cosinuss°-Server in Deutschland gespeichert, um die Versionsnummern sowie den Update- und Fehlerverlauf der Geräte jederzeit nachvollziehen zu können (aus
regulatorischen Gründen) und um einen qualifizierten Support gewährleisten zu können. Mithilfe der gespeicherten Geräteinformationen wird eine bessere Nutzererfahrung gewährleistet; diese Informationen sind zudem erforderlich, um den Nutzer über ein Update für sein c-med° alpha/corpuls auryx-Gerät informieren zu können. Die Speicherdauer richtet sich nach den Anforderungen der geltenden medizinprodukterechtlichen Vorschriften.
Die corpuls auryx App dient als erweiterte Anzeige der In-Ear Sensoren c-med° alpha/corpuls auryx. Die App speichert die berechneten und übertragenen Vitalparameterdaten des Nutzers auf dem mobilen Gerät, auf dem sie betrieben wird. cosinuss° hat keinen Zugriff auf diese Daten. Es liegt allein in Ihrer Entscheidung, ob und wann diese Daten von dem mobilen Gerät gelöscht werden. Wenn Sie auf die gespeicherten Daten zugreifen möchten, können Sie diese über die App als CSV-Datei exportieren.
Hinweis: Sensor-Patienten-Zuordnungen sind in der Exportdatei nicht enthalten.
Optionale Nutzereingaben in der corpuls auryx App
| Daten | Beschreibung | Lagerung |
| Optionale Nutzereingabe | ||
| corpuls auryx App | ||
| Vorname des Patienten | Vorname des Patienten | Speicherung ausschließlich in der App. |
| Nachname des Patienten | Nachname des Patienten | Speicherung ausschließlich in der App. |
| Geburtsdatum des Patienten |
Geburtsdatum des Patienten | Speicherung ausschließlich in der App. |
| Geschlecht | Geschlecht | Speicherung ausschließlich in der App. |
Optionale Nutzerdateneingaben können in der App gespeichert werden, um die Dateninterpretation zu verbessern. Diese Informationen werden jedoch nicht in die CSV-Datei exportiert.
Bitte beachten Sie! Cosinuss GmbH hat über die corpuls auryx App keinen Zugriff auf Ihre Daten und übermittelt ohne Ihre vorherige Einwilligung keine Daten an Dritte.
Bitte beachten Sie! Als Nutzer sind Sie in Eigenverantwortung dafür zuständig, die Anzeige Ihrer Daten auf Ihrem lokalen Empfangsgerät vor unbefugtem Zugriff zu schützen. Bitte verwenden Sie ausschließlich vertrauenswürdige und gesicherte Geräte und Dienste.
Verbindung mit der cosinuss° Health Webanwendung
Ab Version 1.3.209 der corpuls auryx App (vormals °Health App) hat der Nutzer die zusätzliche Möglichkeit, sein cosinuss° Health Web-Konto zu verbinden und aufgezeichnete Daten an den zugrunde liegenden °Health-Server zu übertragen. Diese Funktion ermöglicht den Zugriff auf die Daten von überall und schafft neue Möglichkeiten der Anbindung. Bei Nutzung dieser Funktion werden folgende Daten aus der corpuls auryx App an den °Health Web-Server übertragen.
An den °Health Web-Server übertragene Daten, wenn der Nutzer sein °Health Web-Konto verbindet:
| Daten | Datentyp | Beschreibung |
| Sensorgerät (c-med° alpha/corpuls auryx) | ||
| Seriennummer des In-Ear-Sensors |
String (6 Zeichen) | Eindeutige Seriennummer des Sensors |
| Metadaten | ||
| Encounter ID | UUID-String (16 Zeichen) | Eindeutige Kennung der Aufzeichnung im Format: „XXXXXX.XXXXXXXXX“ |
| Startzeit der Aufzeichnung | Zeitstempel | Startzeitpunkt der Aufzeichnung. |
| Endzeit der Aufzeichnung | Zeitstempel | Endzeit der Aufzeichnung |
| Status Code | String | In-progress, Finished, Cancelled, Entered-in-error |
| Klassencode | String | EMER → Notfall |
| corpuls auryx App-UUID | UUID-String (36 Zeichen) | Eindeutige Kennung der App im Format „xxxxxxxx-xxxx-xxxx-xxxx-xxxxx xxxxxxx“ |
| Eigentümer | String | Zugehöriger Benutzername des °Health Web-Kontos. |
| Erzeugte Daten | ||
| Qualitätsindikatoren | ||
| Perfusion IR | Float16 | Pulsstärke in Prozent. |
| Qualität | Uint8 | Passform des Sensors und Signalqualität. |
| Vitalfunktionen | ||
| Körpertemperatur | Float16 | Infrarot-Thermometertemperatur |
| Pulsfrequenz | Uint8 | Pulsfrequenz in Schlägen pro Minute (bpm). |
| SpO2 | Uint8 | Blutsauerstoffsättigung (SpO₂) |
| EKG-Kanal 1 | Binär (32 Bit), 200 Hz | Roh-Elektrokardiogramm von Kanal 1 |
| EKG-Kanal 2 | Binär (32 Bit), 200 Hz | Roh-Elektrokardiogramm von Kanal 2 |
| EKG-Kanal 3 | Binär (32 Bit), 200 Hz | Roh-Elektrokardiogramm von Kanal 3 |
| Abgeleitete Daten | ||
| PPG mit | Binär (32 Bit), 40 Hz | Gefiltertes und neu abgetastetes Photoplethysmogramm. |
| ACC_deviation | Float32 | Indikator für Beschleunigungen. |
| Batterie | Uint8 | Batteriezustände des Sensors. |
| Batterie-EKG | Uint8 | Batterieladestand in Prozent. |
| Perfusion IR technisch | Float16 | Technischer Perfusionsindex. |
| BLE-Paketzähler | Uint32 | Paketzähler zur korrekten Sortierung der Pakete. |
| Phi | Float32 | Azimutwinkel (-180° bis 180°) |
| RSSI | You8 | Empfangssignalstärkeanzeige Received Signal Strength Indicator |
| Theta | Float32 | Polarwinkel (0° bis 180°) |
Verarbeitung innerhalb von °Health Web
cosinuss° erzeugt, verarbeitet und speichert die oben aufgeführten Daten, um den mit dem jeweiligen Verantwortlichen individuell festgelegten Zweck zu erfüllen. Sofern nicht ausdrücklich anders vereinbart, gibt cosinuss° personenbezogene Daten zurück und löscht
sie, sobald die Datenverarbeitung im Rahmen der Hauptvereinbarung mit dem Verantwortlichen endet oder auf schriftliche Anforderung des Verantwortlichen.
cosinuss° stellt sicher, dass nur Mitarbeiter, Unterauftragsverarbeiter, Geschäftspartner, externe Berater und Aushilfskräfte usw., die Kenntnis haben müssen, Zugriff auf die vom Auftragsverarbeitungsvertrag erfassten personenbezogenen Daten haben und dass alle diese Personen zur beruflichen Verschwiegenheit verpflichtet sind oder einer entsprechenden gesetzlichen Verschwiegenheitspflicht unterliegen.
Sollte cosinuss° am Verkauf oder der Übertragung eines Teils oder aller seiner Vermögenswerte beteiligt sein, können personenbezogene Daten an die erwerbende Organisation offengelegt werden, jedoch nur in dem gesetzlich zulässigen Umfang. Dabei wird die erwerbende Organisation dazu angehalten, sich zu verpflichten, den Schutz Ihrer personenbezogenen Daten in einer Weise zu gewährleisten, die mit dieser Erklärung und dem geltenden Recht im Einklang steht.
Sicherheit °Health Web
cosinuss° setzt handelsübliche und angemessene physische, elektronische und organisatorische Verfahren ein, um die erhobenen personenbezogenen Daten zu schützen und zu sichern. Bei jeder Übertragung von Gesundheitsdaten erfolgt eine Verschlüsselung.
Selbst wenn also ein unbefugter Dritter Zugriff auf das Übertragungsprotokoll erhält, kann er die übermittelten Informationen nicht verwenden. cosinuss° kann jedoch Sicherheits- und/oder Datenschutzrisiken im Zusammenhang mit personenbezogenen Daten, die über das Internet und Internettechnologien erzeugt, gespeichert oder übertragen werden, nicht vollständig ausschließen. cosinuss° haftet als Auftragsverarbeiter nicht für eine Verletzung, unbefugte Offenlegung oder rechtswidrige Nutzung personenbezogener Daten oder
Gesundheitsdaten, die sich zum Zeitpunkt der Verletzung unter der Kontrolle des Auftragsverarbeiters befanden.
Kryptografische Verfahren
Authentifizierung
cosinuss° erhebt und verarbeitet ausschließlich Daten pseudonymisierter betroffener Personen und beschränkt den Zugriff auf diese Daten auf befugte Personen, die Kenntnis haben müssen und zur Vertraulichkeit verpflichtet sind.
Bluetooth
Die Datenübertragung über Bluetooth LE erfolgt verschlüsselt. Zusätzlich bietet cosinuss° einen 1:1-Pairing-Modus einschließlich Authentifizierung.
Hypertext Transfer Protocol Secure (HTTPS)
Das Hypertext Transfer Protocol Secure verwendet aktuelle TLS-Zertifikate, um eine sichere Kommunikation im World Wide Web zu gewährleisten. Zudem schützen der Advanced Encryption Standard (AES) und Blockchiffren die Datenübertragung gemäß der höchsten
Klassifizierung. HTTPS wird sowohl im Webinterface als auch zwischen dem Kommunikationsgateway-Gerät/der Lab-App und dem Server verwendet.
Serverstandort °Health Web
Die Server befinden sich in zwei unterschiedlichen Rechenzentren (Nürnberg & Falkenstein / Deutschland) der Hetzner Online GmbH.
Zertifizierung
- Die Hetzner Online GmbH hat ihren Geschäftssitz in der Industriestraße 25, 91710 Gunzenhausen, Deutschland, und ist nach DIN ISO/IEC 27001 zertifiziert.
- cosinuss° hat mit Hetzner einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Datenschutz
- Redundante Datenspeicherung in unterschiedlichen Rechenzentren
- Vollständige Verschlüsselung ruhender Daten
- Videoüberwachter Hochsicherheitszaun rund um den gesamten Rechenzentrumspark
- Zutritt nur über Zutrittskontrollterminals mit Transponder oder Zutrittskarten
- Modernste Überwachungskameras zur 24/7-Überwachung von Zufahrtswegen, Eingängen, Sicherheitsschleusen und Serverräumen
- Moderne Brandfrüherkennung mit direkter Anbindung an die örtliche Feuerwehr
Verfügbarkeit der Dienste
- Redundante Webdienste, die in unterschiedlichen Rechenzentren betrieben werden
- Notstromversorgung
- Redundante USV-Systeme
- Batteriebetrieb: ca. 15 Minuten
- Temperaturüberwachung der Raumluft sowie in Server-/Verteilerschränken
- DDOS-Schutz
- Unterbindung von Botnetz-Kommunikation
Datenschutz-Folgenabschätzung (DSFA / DPIA)
Eine Datenschutz-Folgenabschätzung (DPIA) ist nach der DSGVO immer dann erforderlich, wenn Sie ein neues Projekt beginnen, das voraussichtlich ein „hohes Risiko“ für die personenbezogenen Daten anderer Personen mit sich bringt. Bei der Fernüberwachung von Vitalparametern kann dies insbesondere dann der Fall sein, wenn die Art der Verarbeitung:
- Den Einsatz neuer Technologien beinhaltet
- Das Verhalten von Personen verfolgt
- Gesundheitsdaten verarbeitet
- Für automatisierte Entscheidungen genutzt wird
- Daten von Kindern verarbeitet
cosinuss° empfiehlt, sich vor Beginn jeder Datenverarbeitungstätigkeit auf eine DPIA
vorzubereiten. Idealerweise sollte die DPIA vor und während der Planungsphase eines neuen Projekts durchgeführt werden. Wenn Sie einen Datenschutzbeauftragten haben, müssen Sie diesen sowie alle weiteren am Projekt beteiligten Schlüsselpersonen während des gesamten Verlaufs der DPIA konsultieren. Sie sollte folgende Elemente enthalten:
- Eine systematische Beschreibung der geplanten Verarbeitungsvorgänge und der Zwecke der Verarbeitung, gegebenenfalls einschließlich des vom Verantwortlichen verfolgten berechtigten Interesses.
- Eine Bewertung der Notwendigkeit und Verhältnismäßigkeit der Verarbeitungsvorgänge in Bezug auf die Zwecke.
- Eine Bewertung der Risiken für die Rechte und Freiheiten der betroffenen Personen.
Daten, die auf Grundlage gewährter Zugriffsrechte erhoben werden
Standortdaten und Bluetooth
Damit Sie Ihr c-med° alpha/corpuls auryx über Bluetooth Low Energy mit Ihrem Empfangsgerät verbinden können, benötigt Ihr Betriebssystem (in der Regel bei Android der Fall) Zugriff auf Ihre Standortdaten. Die corpuls auryx App und Cosinuss GmbH haben auf diesen Zugriff keinen Einfluss und erhalten selbst keinen Zugriff auf Ihre Standortdaten.
Cosinuss GmbH weist zudem darauf hin, dass die Datenübertragung über Bluetooth mit Sicherheitsrisiken verbunden ist. Ein vollständiger Schutz der Daten vor dem Zugriff Dritter ist nicht möglich.
Fehleranalyse
Mit Ihrer optionalen Einwilligung können Sie im Falle eines technischen Fehlers veranlassen, dass für ein bestimmtes Fehlerereignis ein technisches Ereignisprotokoll (Log-Datei) an Firebase Crashlytics gesendet wird. Die Log-Datei wird auch cosinuss° zur Verfügung gestellt und hilft dem Entwicklungsteam, Fehler zu erkennen sowie deren Ursache zu finden und zu beheben. In der Log-Datei werden Geräteinformationen von c-med° alpha/corpuls auryx sowie Ihrem mobilen Gerät, Versionsinformationen der corpuls auryx App und Einstellungen Ihres Betriebssystems zum Zeitpunkt des Fehlers mitübertragen. Aufgezeichnete Vitalparameter werden ausdrücklich nicht mitübertragen. Firebase Crashlytics wird von Google betrieben. Die jeweiligen Datenschutzerklärungen finden Sie unter https://privacy.google.com/ und https://firebase.google.com/support/privacy/. Übermittelte Daten können über einen längeren Zeitraum in den Verarbeitungssystemen von Firebase gespeichert bleiben.
Bei der Protokollierung von Fehlern nutzt cosinuss° ausdrücklich ausschließlich Crashlytics und keine anderen Firebase-Dienste.
Standort der cosinuss°-Server
Die cosinuss°-Server werden von Hetzner Online GmbH bereitgestellt und gehostet, mit Sitz in der Industriestrasse 25, 91710 Gunzenhausen. Zwischen den Parteien besteht eine entsprechende Auftragsverarbeitungsvereinbarung. Die Server befinden sich in Nürnberg und Falkenstein (Vogtl.) in Deutschland. Hetzner Online GmbH ist DIN ISO/IEC 27001-zertifiziert und bietet damit den gesetzlich erforderlichen Schutz für personenbezogene Daten.
Weitere Dienste von Cosinuss GmbH
Neben der Nutzung von c-med° alpha/corpuls auryx und der corpuls auryx App kommen Sie mit externen Links und Websites in Kontakt, z. B. beim Tätigen von Käufen, bei Anfragen an den Kundenservice oder bei anderen Diensten von Cosinuss GmbH. Die Europäische Datenschutz-Grundverordnung („DSGVO“) gilt für alle Seiten und Dienste von Cosinuss GmbH. Bitte beachten Sie die Datenschutzhinweise auf den jeweiligen Websites.
Auskunft, Löschung, Sperrung
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten Daten, deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung, ebenso wie das
Recht auf Berichtigung, Sperrung oder Löschung dieser Daten.
Zu diesem Zweck sowie bei weiteren Fragen zum Thema Daten können Sie sich jederzeit über die angegebenen Kontaktdaten an die zuständige Stelle bei cosinuss° wenden.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Wir möchten darauf hinweisen, dass Sie im Falle von Datenschutzverstößen das Recht haben, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Sie können uns unter folgender Adresse kontaktieren:
dataprivacy@cosinuss.com
oder unseren externen Datenschutzbeauftragten kontaktieren:
IITR Datenschutz GmbH
DR. Sebastian Kraska
Marienplatz 2
80331 München
Deutschland
Tel: +49 89 189 173 60
E-Mail: email@iitr.de
Die für Datenschutzfragen zuständige Aufsichtsbehörde ist der
Landesdatenschutzbeauftragte des Bundeslandes, in dem cosinuss° seinen Sitz hat. Eine
Liste der Datenschutzbeauftragten und ihrer Kontaktdaten finden Sie unter folgendem Link: https://www.bfdi.bund.de/EN/Home/home_node.html
Änderung dieser Datenschutzrichtlinie
Wir behalten uns vor, diese Datenschutzerklärung im Einklang mit dem Gesetz zu ändern und Ihre Einwilligung erneut einzuholen.
Verantwortliche Stelle
Die „Verantwortliche Stelle“ ist die Stelle, die Ihre personenbezogenen Daten erhebt, verarbeitet oder nutzt. Verantwortliche Stelle für die Datenverarbeitung im Rahmen dieser App ist:
Cosinuss GmbH,
Kistlerhofstraße 60,
81379 München,
Deutschland,
Tel.: +49 (0)89 740 418 32
Email: dataprivacy@cosinuss.com
Anwendbares Recht
Es ist deutsches oder ähnliches, nationales Recht anwendbar.
Dokument zuletzt geändert im Juli 2026.