Seite 1 von 1

CGM SMART UPDATE = CGM DATA GREED?`

Verfasst: Samstag 16. Oktober 2021, 22:11
von Forti
Hello,

also manchmal ist es schon spannend, die Datenschutzinformationen zu lesen. Das Dokument hat noch ein paar weitere Dinge von besonderer Qualität, aber dazu an anderer Stelle mehr.

Kurz: Dem Text nach wird bei SMART UPDATE das PC-Inventar übermittelt, wortwörtlich "Installierte Software" (wobei im Zitat die zwei offenbar fehlformatierten Spiegelstriche übernommen sind).
Da das AIS gesondert aufgezählt wird, ist anzunehmen, dass CGM SMART UPDATE sämtliche installierte Software katalogisiert und für "besseren Kundensupport" speichert.


Nun formuliere ich das mal ganz konservativ: Da das Update auch als manueller Download und als DVD funktioniert, ist nicht erkennbar, welche NOTWENDIGKEIT hierzu besteht.
(Die Berechtigung mag die im Aktivierungsprozess eingeholte Einwilligung in Form von "gelesen und akzeptiert" hergeben.)

Frage: An welcher Stelle wird der Support verbessert?
Persönliche Mutmaßung: Mutmaßlich nicht im Sinne der individuellen Supportleistung ggü. der Praxis. Eher wohl "im globalen Sinne", d.h. CGM kann erfassen, was in den Praxen so auf den Servern unterwegs ist... Office 97, Virenscanner, Youtube-Downloader, T2Med-Testversion, ...........
Folgefrage: Will man das? :)



https://connect.cgm.com/dataprotection
Heute abgerufener Stand: 20.04.2020, Rev. 1.3
2.1 CGM SMART UPDATE

CGM SMART UPDATE ist ein integriertes CGM CONNECT Plugin. Die Verwendung des CGM SMART UPDATER ist freiwillig. Nur wenn Sie der Nutzung zustimmen wird zur Laufzeit Ihre SAP ID, alte Kundennummer, BSNR, sowie die LANR erhoben und an den in Frankfurt bereitgestellten CGM Update Administrationsserver für die Authentifizierung übermittelt.
Folgende zusätzlichen Informationen werden von Ihren Endgeräten erhoben und im Administrationsserver in Frankfurt für einen besseren Kundensupport gespeichert:
- IP Adresse
- MAC Adresse
- Identifikations- ID des CGM SMART UPDATE (Finger Print)
- Festplattenkapazität
- RAM
- CPU
- Installierte
- Software

- GPU
- Betriebssystem
- Installierte AIS Version
- E-Mailadresse
Cloud Flare Inc. nutzt für die Verteilung der Software ausschließlich Server in dem Land, aus welchem das Update angefordert wird. Dies dient einem beschleunigten Download. Dabei wird die IP Adresse Ihres Anschlusses an den entsprechenden Server mitgeteilt und auch dort gespeichert. Die Lö-
schung erfolgt automatisch nach einem Jahr. Eine in Deutschland ansässige Praxis, wird demnach Updates nur aus Deutschland beziehen. Die Verarbeitung und Speicherung erfolgen üblicherweise in Rechenzentren in der EU, sofern sich die Praxis in der EU aufhält. Sollte der unwahrscheinliche Fall eintreten, dass alle Cloud Flare Server in Deutschland ausfallen und das geografisch nächstgelegene Rechenzentrum sich außerhalb der EU befinden, weicht Cloud Flare bei der Verteilung von Updates auf Server in dem nächstliegenden Land aus.
Die Cloud Flare Inc. wird vom Bundesamt für Sicherheit in der Informationstechnik als qualifizierter DDoS-Mitigations Dienstleister empfohlen und ist Privacy Shield Teilnehmer (https://www.privacyshield.gov/participa ... 000GnZKAA0).
Wenn Sie die Lizenz Ihres AIS Produktes nicht verlängern und somit nicht mehr als Kunde der CGM geführt werden, werden die Daten auf dem Server automatisch gelöscht.
CGM SMART UPDATER verarbeitet keine Patientendaten.
Cloudflare ist hier quasi der Hostinganbieter und landläufig und wie beschrieben durchaus als "OK" einzuschätzen.
Der Hinweis auf Privacy Shield ist hier natürlich ein Belustigungsabschnitt, weil inzwischen eher als Warnhinweis aufzufassen (Datenschutzerklärung nicht sonderlich aktuell? Oder Absicht?).

Da die Erklärung aktuell abrufbar ist, spare ich den Anhang aus.
Falls eine neuere Version online steht, ist dieses Thema vielleicht schon obsolet :)

Spannend....