Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Verantwortlicher ist die iteachmed GmbH; Anschrift und Kontaktdaten finden Sie im Impressum. Diese Datenschutzerklärung erläutert, welche Daten beim Besuch und bei der Nutzung von RheumaTobee verarbeitet werden.
Bereitstellung der Website und Serverprotokolle
Beim Aufruf der Website verarbeitet der Server technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser und Betriebssystem gehören. Die Verarbeitung dient der sicheren und fehlerfreien Bereitstellung der Website sowie der Erkennung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Angebots. Eine Nutzung zu Werbe- oder Profilbildungszwecken findet nicht statt.
Benutzerkonto und Anmeldung
Für Registrierung, Anmeldung, Profilverwaltung, Benutzerfreigabe und Rollenverwaltung verwendet RheumaTobee eine zentrale TOBEE-Benutzerverwaltung auf Basis von Keycloak. Dabei werden insbesondere E-Mail-Adresse, Name, Profildaten, Freigabestatus, Rollen sowie technisch erforderliche Anmelde- und Sitzungsdaten verarbeitet. Passwörter werden ausschließlich durch die Benutzerverwaltung verarbeitet und nicht im Redaktionssystem gespeichert.
Bei der Freigabe eines Kontos können dafür berechtigte Administratorinnen und Administratoren die im Registrierungsprozess angegebenen Profildaten einsehen. Administrative Aktionen und Freigaben können aus Sicherheits- und Nachweisgründen protokolliert werden.
Die Verarbeitung erfolgt zur Bereitstellung des angeforderten Kontos und der zugangsgeschützten Funktionen auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Sicherheits- und Nachweisprotokolle werden auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO geführt; unser berechtigtes Interesse liegt in Zugriffsschutz, Missbrauchsabwehr und Nachvollziehbarkeit administrativer Vorgänge.
Passwortzurücksetzung und Benachrichtigungen
Wenn Sie eine Passwortzurücksetzung, Registrierung oder Einladung anfordern, verarbeitet RheumaTobee Ihre E-Mail-Adresse, um die erforderliche Nachricht zu versenden. Rechtsgrundlage ist je nach Anlass Art. 6 Abs. 1 Buchst. b oder f DSGVO.
Newsletter
Wenn Sie den Newsletter bestellen, verarbeiten wir Ihre E-Mail-Adresse, den Zeitpunkt und die Version Ihrer Einwilligung sowie den Bestätigungs- und Abmeldestatus. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO. Die Anmeldung wird erst nach Bestätigung des per E-Mail versandten Links wirksam. Sie können Ihre Einwilligung jederzeit über den Abmeldelink mit Wirkung für die Zukunft widerrufen.
Technisch notwendige Cookies
RheumaTobee setzt derzeit ausschließlich Cookies ein, die für die von Ihnen angeforderte Anmeldung und die sichere Sitzungsverwaltung erforderlich sind. Es werden keine Analyse-, Marketing- oder Werbe-Cookies eingesetzt. Insbesondere sind weder Matomo noch Google Analytics eingebunden.
Die Speicherung technisch notwendiger Informationen in Ihrem Endgerät erfolgt gemäß § 25 Abs. 2 Nr. 2 TDDDG. Die damit verbundene Verarbeitung personenbezogener Daten beruht je nach Funktion auf Art. 6 Abs. 1 Buchst. b oder f DSGVO. Ohne diese Cookies können Anmeldung, Kontobereich, geschützte Inhalte und Redaktionsfunktionen nicht zuverlässig bereitgestellt werden.
Cookie-Übersicht
- tobee_auth_transaction: schützt und verbindet die einzelnen Schritte der Anmeldung. Anbieter ist RheumaTobee. Das Cookie ist technisch notwendig und wird spätestens nach zehn Minuten beziehungsweise nach Abschluss oder Abbruch der Anmeldung gelöscht.
- tobee_session: hält die angemeldete RheumaTobee-Sitzung und die zugeordneten Berechtigungen. Anbieter ist RheumaTobee. Das Cookie ist technisch notwendig und läuft spätestens acht Stunden nach der Anmeldung ab; bei der Abmeldung wird es gelöscht.
- Keycloak-Anmelde- und Sitzungscookies: ermöglichen die sichere Authentifizierung, Einmalanmeldung und Abmeldung in der TOBEE-Benutzerverwaltung. Anbieter ist die auf derselben RheumaTobee-Domain betriebene TOBEE-Benutzerverwaltung. Die Cookies gelten je nach Funktion nur während des Anmeldevorgangs oder bis zum Ende der jeweiligen Keycloak-Sitzung.
Die Cookies werden verschlüsselt über HTTPS übertragen. Die RheumaTobee-Sitzungscookies sind mit den Sicherheitsmerkmalen Secure, HttpOnly und SameSite=Lax versehen. Sie können Cookies in Ihrem Browser löschen oder blockieren; danach sind anmeldepflichtige Funktionen möglicherweise nicht mehr nutzbar.
ITM Case Library und externe Inhalte
Wenn Sie aus RheumaTobee zur ITM Case Library oder zu einer anderen externen Plattform wechseln, gelten dort zusätzlich die Datenschutzinformationen des jeweiligen Anbieters. Für die Anmeldung an der ITM Case Library können die für den Zugang erforderlichen Identitäts- und Berechtigungsinformationen über eine gesicherte OpenID-Connect-Verbindung übermittelt werden. Passwörter werden dabei nicht übertragen.
Empfänger und Auftragsverarbeitung
Personenbezogene Daten werden nur an intern berechtigte Personen sowie an Dienstleister und Empfänger übermittelt, soweit dies für Hosting, E-Mail-Versand, sicheren Betrieb oder eine ausdrücklich aufgerufene externe Funktion erforderlich ist. Eingesetzte Auftragsverarbeiter werden entsprechend den datenschutzrechtlichen Anforderungen verpflichtet. Eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist für den Betrieb der hier beschriebenen RheumaTobee-Funktionen nicht vorgesehen.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck, gesetzliche Pflichten, Sicherheit oder die Bearbeitung bestehender Ansprüche erforderlich ist. Kontodaten werden nach Beendigung des Kontos gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder Sicherheitsgründe entgegenstehen. Newsletterdaten werden nach Widerruf der Einwilligung für den Versand gesperrt; ein notwendiger Nachweis der vormals erteilten Einwilligung kann bis zum Ablauf gesetzlicher Verjährungsfristen aufbewahrt werden. Sicherheitsprotokolle werden gelöscht, sobald sie für die genannten Sicherheitszwecke nicht mehr erforderlich sind.
Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die im Impressum genannte Kontaktadresse.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für nichtöffentliche Stellen mit Sitz in Niedersachsen ist grundsätzlich der Landesbeauftragte für den Datenschutz Niedersachsen zuständig.
Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Beim späteren Einsatz einwilligungspflichtiger Analyse- oder Marketingdienste werden diese erst nach einer wirksamen Einwilligung aktiviert.
Stand: 5. September 2026