Gesundheits-App-Analytik anonymisieren mit anonym.plus

Nutzeridentifikatoren aus Gesundheits-App-Telemetrie entfernen – Klick- und Sitzungsereignisse bleiben.

Gesundheits-Apps – einschließlich DiGAs nach SGB V §33a – protokollieren Nutzungsereignisse, die mit Nutzer-IDs und IP-Adressen verknüpft sein können. Nach DSGVO Erwägungsgrund 26 fällt echte Anonymisierung aus dem Anwendungsbereich der DSGVO heraus. anonym.plus macht alle Identifikatoren in der Telemetrie lokal unkenntlich, sodass das Nutzungsverhalten für Produktverbesserungen auswertbar bleibt.

Wann es greift

Eine DiGA-App speichert Klickpfade mit Nutzer-IDs und Sitzungs-Tokens. Der Produktentwickler benötigt diese Daten für UX-Analysen, darf aber keine personenbezogenen Angaben außerhalb der Verarbeitungsgrundlage nutzen.

Wie anonym.plus es löst

  1. Öffnen Sie den Telemetrie-Export in anonym.plus auf Ihrem Server.
  2. Die Anwendung identifiziert Nutzer-IDs, Session-Tokens, IP-Adressen und Geräte-IDs.
  3. Ereignistypen, Zeitstempel (versetzt) und Klicksequenzen bleiben erhalten.
  4. Ersetzen Sie alle Identifikatoren; deaktivieren Sie die Rückverknüpfung.
  5. Speichern Sie die anonymisierte Telemetrie für die Analyse.

Was Sie bereitstellen

Erkannte Entitätstypen in Gesundheitsdaten

Kategorieanonym.plus-EntitätstypBeispiel
NutzerPERSONuser_id_4711 → [NUTZER_1]
NetzIP_ADDRESS10.0.0.47 → [IP]
GerätDEVICE_IDdevice_token_xyz → [GERAET]
DatumsangabenDATE_TIMEereignis_zeitstempel → [UHRZEIT] versetzt
KontaktEMAIL_ADDRESSkonto@app-nutzer.de → [EMAIL]
GesundheitMEDICAL_CONDITION«Modul Angst geöffnet» → [MODUL]

Erreichte Konformität

Anonymisieren Sie Gesundheits-App-Telemetrie lokal — Tarife ansehen & kostenlos starten →

Grenzen & Hinweise

Sehr detaillierte Klicksequenzen können bei kleinen Nutzerkohorten noch Rückschlüsse auf Einzelpersonen ermöglichen. Aggregieren Sie Ereignisdaten zusätzlich oder wenden Sie Differential Privacy an.

Häufig gestellte Fragen

Gilt DiGA-Telemetrie als Gesundheitsdaten?

Ja, wenn die Ereignisse auf gesundheitsbezogene Aktionen hinweisen, z. B. die Nutzung eines Schmerztagebuchs. Solche Daten fallen unter DSGVO Art. 9 und erfordern besonderen Schutz.

Was passiert mit Session-Tokens?

Session-Tokens gelten als indirekte Identifikatoren. anonym.plus ersetzt jeden Token durch eine stabile anonyme Kennung.

Kann ich Ereigniszeitpunkte für Längsschnittanalysen versetzt behalten?

Ja. Die Anwendung kann Zeitstempel konsistent um einen festen Versatz verschieben, sodass relative Abstände erhalten bleiben.