Unsere Datenschutz Informationen
Patienteninformation zum Datenschutz in der Praxis (Art. 13 DSGVO)
Praxis Kirchviertel – Hausarztpraxis und Privatpraxis für Kardiologie
Stand: 01.01.2026
Sehr geehrte Patientin, sehr geehrter Patient,
der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nach der Datenschutz-Grundverordnung (DSGVO) informieren wir Sie darüber, zu welchem Zweck unsere Praxis Daten verarbeitet, an wen wir Daten übermitteln und welche Rechte Sie haben.
1. Verantwortlichkeit für die Datenverarbeitung
Verantwortlich für die Datenverarbeitung:
Praxis Kirchviertel – Hausarztpraxis und Privatpraxis für Kardiologie
Brenscheder Straße 50, 44799 Bochum
Tel.: 0234 3247700
E-Mail: kontakt@praxis-kirchviertel.de
Ansprechpartner für Datenschutz in der Praxis:
Praxisleitung (Kontakt wie oben).
Ein Datenschutzbeauftragter ist in unserer Praxis derzeit nicht benannt.
2. Zweck der Datenverarbeitung
Die Datenverarbeitung erfolgt aufgrund gesetzlicher Vorgaben, um den Behandlungsvertrag zwischen Ihnen und unserer Praxis und die damit verbundenen Pflichten zu erfüllen. Hierzu verarbeiten wir Ihre personenbezogenen Daten, insbesondere Gesundheitsdaten. Dazu zählen insbesondere Anamnesen, Diagnosen, Therapievorschläge und Befunde, die wir oder andere Ärztinnen/Ärzte erheben.
Zu diesen Zwecken können uns auch andere Ärztinnen/Ärzte, Psychotherapeutinnen/Psychotherapeuten oder Kliniken, bei denen Sie in Behandlung sind, Daten zur Verfügung stellen (z. B. Arztbriefe, Befunde).
Die Erhebung und Verarbeitung von Gesundheitsdaten ist Voraussetzung für Ihre Behandlung. Werden die notwendigen Informationen nicht bereitgestellt, kann eine sorgfältige Behandlung nicht erfolgen.
Zusätzliche organisatorische Zwecke (mit den jeweils erforderlichen Daten):
• Terminorganisation einschließlich Online-Terminbuchung und Online-Anfragen (z. B. Rezept-/Überweisungsanfragen).
• Kontaktaufnahme und Kommunikation (z. B. telefonisch, per Post; bei Noteinschätzung und Rückfragen).
• Kontakt per E-Mail: Verarbeitung Ihrer Nachricht und Anhänge zur Bearbeitung; medizinisch relevante Inhalte dokumentieren wir in Ihrer Patientenakte.
• Dokumentenmanagement: Verarbeitung eingehender Arztbriefe/Befunde und geordnete Ablage in der Patientenakte.
• Videosprechstunde: Durchführung der ärztlichen Behandlung per Video, wenn diese Form der Behandlung medizinisch geeignet ist.
3. Empfänger Ihrer Daten und eingesetzte Systeme (Datenflüsse)
Wir übermitteln Ihre personenbezogenen Daten nur dann an Dritte, wenn dies gesetzlich erlaubt ist oder Sie eingewilligt haben. Empfänger Ihrer personenbezogenen Daten können insbesondere sein:
A) Gesetzliche Empfänger / typische Empfängergruppen
• Kassenärztliche Vereinigung Westfalen-Lippe (KVWL), Krankenkassen sowie der Medizinische Dienst – insbesondere zur Abrechnung und zur Klärung von Leistungs- und Versicherungsfragen.
• Andere Ärztinnen/Ärzte, Psychotherapeutinnen/Psychotherapeuten, Kliniken, Rehabilitationseinrichtungen – soweit dies für Ihre Behandlung erforderlich ist.
• Ärztekammern und – je nach Abrechnungsweg – privatärztliche Verrechnungsstellen.
B) Labordiagnostik
Für Laboruntersuchungen übermitteln wir die hierfür erforderlichen Daten (z. B. Stammdaten, Untersuchungsauftrag, medizinische Fragestellung, Befunde) an:
MedLab Bochum – Praxis für Labormedizin und Mikrobiologie (ÜBAG GbR)
Universitätsstr. 62, 44789 Bochum
Tel.: 0234 3077-100 · Fax: 0234 3077-930 · E-Mail: info@medlab-bochum.de
In Einzelfällen lässt MedLab Bochum Untersuchungen (z. B. Spezialanalytik) über Referenz-/Speziallaboratorien durchführen. Dann werden die jeweils erforderlichen Daten an diese Referenzlabore weitergeleitet. Befunde werden – je nach Dringlichkeit und technischer Einrichtung – per Post/Fahrdienst, Fax, telefonisch (Notfälle) oder elektronisch übermittelt.
C) Eingesetzte Praxis-IT und Datenflüsse (konkret in unserer Praxis)
1) Praxisverwaltung / Patientenakte / Abrechnung: MEDICAL OFFICE (INDAMED)
Wir verarbeiten Ihre Stammdaten, Behandlungsdokumentation, Befunde sowie Abrechnungs- und Verwaltungsdaten in unserem Praxisverwaltungssystem MEDICAL OFFICE. Hier laufen die medizinische Dokumentation und der abrechnungsrelevante Datenfluss zusammen.
Technische Schnittstellen (je nach Vorgang): Laborkommunikation (LDT/Order-Entry), Geräte-/Befundschnittstellen (z. B. GDT/DICOM) sowie standardisierte Datenaustausche (z. B. HL7).
2) Online-Termine & Online-Anfragen: TerMed (in MEDICAL OFFICE integriert)
Für die Online-Terminbuchung, Terminbestätigungen/Erinnerungen sowie Online-Anfragen (z. B. Rezept-/Überweisungsanfragen) nutzen wir TerMed.
Datenfluss: Die von Ihnen bei der Online-Nutzung eingegebenen Daten werden zur Terminplanung/Anfragebearbeitung verarbeitet und in unseren Terminplan bzw. die Bearbeitung in MEDICAL OFFICE überführt. Benachrichtigungen erfolgen – sofern genutzt – per E-Mail und/oder SMS.
3) Dokumentenmanagement mit lokaler KI-Unterstützung: DOC.CELERATE (DOCMAiTE)
Zur Verarbeitung eingehender medizinischer Dokumente (z. B. Arztbriefe, Entlassberichte, Befunde, Laborberichte) nutzen wir DOC.CELERATE als lokale KI-gestützte Lösung in der Praxis.
Datenfluss: Dokumente aus Scan/Fax/KIM werden gesammelt, zur Zuordnung (z. B. Patient, Dokumenttyp) aufbereitet und nach Freigabe durch berechtigte Mitarbeitende in die Patientenakte (MEDICAL OFFICE) übernommen. Die Verarbeitung erfolgt lokal in der Praxis; die Übernahme in die Patientenakte erfolgt erst nach Freigabe.
4) Impfmanagement: ImpfDocNE und ImpfDoc-App
Für Impfplanung, Impfstatus-Bewertung, Impfdokumentation und Recall nutzen wir ImpfDocNE sowie die ImpfDoc-App. Dabei werden die hierfür erforderlichen Daten (z. B. Stammdaten, Impfungen, Impfhistorie) verarbeitet. Sofern eine Kopplung mit Patientengeräten genutzt wird, erfolgt diese über gesicherte Kopplungsverfahren (z. B. QR-Code/TAN) und verschlüsselte Übertragung.
5) Digitale Formulare/Patientenaufnahme: Simpleprax
Für Anamnese-, Verwaltungs- und Aufklärungsdokumente sowie für Medikamentenbestellungen über unsere Homepage nutzen wir Simpleprax. Patientinnen und Patienten können Dokumente digital ausfüllen und unterschreiben (zu Hause oder in der Praxis). Die ausgefüllten Unterlagen werden in der Praxis abgerufen und – soweit medizinisch/organisatorisch erforderlich – in der Patientenakte (MEDICAL OFFICE) gespeichert.
6) Videosprechstunde: VIOMEDI (Videodienst)
Für Videosprechstunden nutzen wir den Videodienst VIOMEDI.
Datenfluss: Zur Durchführung werden die für die Terminierung und Teilnahme erforderlichen Daten verarbeitet (z. B. Name, Kontaktdaten zur Übersendung von Zugangsdaten, Terminangaben). Während der Videosprechstunde werden Audio-/Video-Daten, Chatnachrichten und ggf. ausgetauschte Dateien verschlüsselt übertragen.
7) Telefonie mit KI-Funktionen: sipgate (Cloud-Telefonie)
Für die Telefonie nutzen wir sipgate. Dabei fallen Verbindungs-/Kontaktdaten und Gesprächsinhalte im Rahmen der telefonischen Kommunikation an. Wenn KI-Funktionen aktiviert sind, werden Anrufe automatisch transkribiert; zusätzlich können KI-Zusammenfassungen erzeugt werden. Diese Inhalte werden in der Telefonie-Anwendung beim jeweiligen Kontakt/Anruf gespeichert und dienen der internen Nachbereitung (z. B. Rückruf, Aufgaben, Dokumentation).
8) E-Mail-Sicherheit: Securepoint Mail Security (Securepoint mail.security)
Zum Schutz vor Schadsoftware/Phishing und zur sicheren E-Mail-Kommunikation nutzen wir Securepoint Mail Security als vorgeschaltete Sicherheitslösung (Mail-Relay/Mail-Gateway). Eingehende und ausgehende E-Mails werden dort geprüft (z. B. Malware/Spam-Filter, Link-/Anhangprüfung) und anschließend an unsere Praxis-Mailboxen weitergeleitet.
D) IT-Dienstleister und Gerätewartung (Support/Fernwartung)
Für Betrieb und Wartung (Praxis-IT, Netzwerk/Server, Datensicherung, Druck/Scan-Infrastruktur, Telefonie/Kommunikation, Medizintechnik-Wartung) setzen wir externe Dienstleister ein. Zugriffe erfolgen zweckgebunden und beschränkt auf das Erforderliche. In Supportfällen kann eine Kenntnisnahme personenbezogener Daten technisch nicht vollständig ausgeschlossen werden.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.
E) Telematikinfrastruktur und elektronische Patientenakte (ePA)
Wenn Sie eine elektronische Patientenakte (ePA) nutzen und dem Einstellen von Dokumenten nicht widersprochen haben, stellen wir – nach den gesetzlichen Vorgaben – bestimmte medizinische Dokumente aus der aktuellen Behandlung in die ePA ein, soweit diese in elektronischer Form vorliegen und von uns selbst erhoben/erstellt wurden (z. B. Laborbefunde, Befundberichte, eArztbriefe). Auf Ihren Wunsch hin können weitere Dokumente eingestellt werden; hierzu wird Ihre Einwilligung dokumentiert.
Die ePA wird von Ihrer Krankenkasse bereitgestellt. Der Zugriff und das Einstellen erfolgen über die Telematikinfrastruktur; Zugriffe sind protokolliert.
4. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren (z. B. an kontakt@praxis-kirchviertel.de), werden die von Ihnen übermittelten Daten (z. B. Name, Kontaktdaten, Inhalt der Nachricht, ggf. Anhänge) zur Bearbeitung Ihrer Anfrage verarbeitet.
Unsere E-Mail-Postfächer werden bei STRATO betrieben; E-Mails werden dort im Rahmen der gesetzlichen Aufbewahrungs- und Dokumentationspflichten sowie unserer internen Verfahrensregelungen archiviert. Bitte beachten Sie: E-Mail ist kein ausreichend sicheres Medium für die Übermittlung sensibler Gesundheitsdaten. Senden Sie daher nach Möglichkeit keine Gesundheitsdaten (z. B. Befunde, Diagnosen, Fotos, Medikationslisten) per E-Mail. Wir versenden im Regelfall ebenfalls keine Gesundheitsdaten per E-Mail. Für medizinisch vertrauliche Inhalte nutzen Sie bitte bevorzugt sichere Kommunikationswege oder kontaktieren Sie uns telefonisch bzw. über die vorgesehenen Praxiswege.
E-Mails werden in unserer Praxis-Mailumgebung empfangen und gespeichert; zusätzlich werden sie über Securepoint Mail Security zum Schutz vor Schadsoftware/Phishing geprüft.
Soweit Ihre Nachricht Behandlungsinhalte betrifft, dokumentieren wir die relevanten Inhalte und Anlagen in Ihrer Patientenakte in MEDICAL OFFICE.
5. Speicherung Ihrer Daten
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie dies für die Durchführung der Behandlung erforderlich ist.
Aufgrund rechtlicher Vorgaben sind wir verpflichtet, diese Daten mindestens 10 Jahre nach Abschluss der Behandlung aufzubewahren. Nach anderen Vorschriften können sich längere Aufbewahrungsfristen ergeben (z. B. bei besonderen Dokumentationspflichten).
6. Ihre Rechte
Sie haben das Recht, Auskunft über die Sie betreffenden personenbezogenen Daten zu erhalten. Sie können außerdem die Berichtigung unrichtiger Daten verlangen.
Darüber hinaus stehen Ihnen – unter den gesetzlichen Voraussetzungen – das Recht auf Löschung von Daten, das Recht auf Einschränkung der Verarbeitung sowie das Recht auf Datenübertragbarkeit zu.
Das Recht auf Löschung gilt nur, soweit keine gesetzlichen Aufbewahrungs- und Dokumentationspflichten entgegenstehen; unsere gesetzlich vorgeschriebene Behandlungsdokumentation wird daher während der Aufbewahrungsfristen nicht gelöscht.
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
7. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt.
Zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestr. 2–4, 40213 Düsseldorf
Tel.: 0211 38424-0 · E-Mail: poststelle@ldi.nrw.de
Rechtliche Grundlagen:
Rechtsgrundlagen für die Verarbeitung Ihrer Daten sind insbesondere Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 lit. b BDSG sowie – soweit einschlägig – Art. 6 Abs. 1 lit. b und lit. c DSGVO.
ANBIETERVERZEICHNIS – KONTAKTDATEN & DATENSCHUTZHINWEISE
Praxis Kirchviertel – Hausarztpraxis und Privatpraxis für Kardiologie
Stand: 01.01.2026
Hinweis zur Auftragsverarbeitung (AVV):
Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO. Dienstleister sind auf Vertraulichkeit verpflichtet.
1) LABORDIAGNOSTIK
MedLab Bochum – Praxis für Labormedizin und Mikrobiologie (ÜBAG GbR)
Universitätsstr. 62, 44789 Bochum
Tel.: 0234 3077-100 · Fax: 0234 3077-930 · E-Mail: info@medlab-bochum.de
Datenschutzerklärung: https://medlab-bochum.de/datenschutzerklaerung/
Wichtig: MedLab Bochum führt einzelne Spezialuntersuchungen ggf. über Referenz-/Speziallaboratorien durch. In diesen Fällen werden die jeweils erforderlichen Daten an das Referenzlabor weitergeleitet.
2) PRAXISVERWALTUNG / BEHANDLUNGSDOKUMENTATION (PVS)
MEDICAL OFFICE – INDAMED EDV-Entwicklung und -Vertrieb GmbH
Ziegeleiweg 1, 19057 Schwerin
Tel.: 0385 7709-4 · Fax: 0385 7709-4010
Datenschutz bei INDAMED: https://www.indamed.de/datenschutz/
3) DOKUMENTENMANAGEMENT MIT LOKALER KI (DOC.CELERATE)
DOC.CELERATE – DOCMAiTE GmbH
Daimlerstr. 2, 37075 Göttingen
E-Mail: kontakt@docmaite.de
Datenschutzerklärung (DOCMAiTE): https://docmaite.de/privacy/
Produktseite (DOC.CELERATE): https://doccelerate.de/
4) IMPFMANAGEMENT (ImpfDocNE)
ImpfDocNE – Produkt der GZIM (Gesellschaft zur Förderung der Impfmedizin mbH)
Kaiser-Joseph-Straße 254, 79098 Freiburg
Tel.: 030 311 980 71 · E-Mail: info@impfdocne.de / info@gzim.de
Datenschutzerklärung (ImpfDocNE): https://www.impfdocne.de/datenschutz/
Wissensdatenbank (Hinweis „Datenschutzerklärung & Lizenzinformationen“): https://wiki.impfdocne.de/knowledge/%C3%BCber
Falls genutzt (z. B. e-Impfpass / impf.app):
Datenschutzerklärung impf.app: https://www.impf.app/index.php/privacy
5) DIGITALE PATIENTENKOMMUNIKATION / PATIENTENPORTAL (Simpleprax)
Simpleprax GmbH
Am Kartoffelgarten 14, 81671 München
Tel.: +49 89 54196861 · E-Mail: info@simpleprax.de
Impressum: https://simpleprax.com/legal/imprint
Datenschutzerklärung: https://simpleprax.com/legal/privacy
6) ONLINE-TERMINE / VIDEOSPRECHSTUNDE – TERMED
TerMed – betrieben durch Facharzt-Sofort GmbH
(Anbieterkennzeichnung/Datenschutz auf Anbieter-Webseiten)
Datenschutzerklärung TerMed: https://www.termed.de/privacy
7) VIDEOSPRECHSTUNDE – VIOMEDI
VIOMEDI – Produkt der Facharzt-Sofort GmbH
Impressum: https://viomedi.de/impressum
Datenschutzerklärung: https://viomedi.de/datenschutz
8) TELEFONIE MIT KI-FUNKTIONEN (sipgate / sipgate AI)
sipgate / sipgate AI (je nach genutzter Funktion/Produkt)
Datenschutzerklärung sipgate AI: https://www.sipgate.ai/datenschutz
Impressum sipgate AI: https://www.sipgate.ai/impressum
Hinweise zu Datenschutz & AI-Funktionen (sipgate App): https://help.sipgate.de/hc/de/articles/17521509589533-Datenschutz-und-AI-Funktionen-in-der-sipgate-App
Sicherheit/Datenschutz & AVV-Informationen: https://www.sipgate.de/sicherheit-datenschutz
9) E-MAIL-SICHERHEIT (Securepoint Mail Secure / mail.security)
Securepoint – Datenschutzhinweise (Unternehmen): https://www.securepoint.de/datenschutz/
Securepoint – Impressum: https://www.securepoint.de/impressum/
(Produkt-/Serviceumfeld mail.security kann je nach Einsatzmodell zusätzliche Hinweise enthalten.)
10) E-MAIL / GESETZLICHE ARCHIVIERUNG (STRATO)
STRATO GmbH
Otto-Ostrowski-Straße 7, 10249 Berlin
E-Mail Datenschutz: datenschutz@strato.de
Datenschutzhinweise: https://www.strato.de/datenschutz/
Impressum: https://www.strato.de/impressum/
Kontakt/Support (optional): https://www.strato.de/faq/vertrag/wie-kann-ich-strato-kontaktieren/
11) ELEKTRONISCHE PATIENTENAKTE (ePA)
Die ePA wird von den jeweiligen Krankenkassen bereitgestellt; für Datenschutz- und App-Hinweise ist die Krankenkasse der zentrale Ansprechpartner.
Übergreifende Informationen (gematik):
ePA für alle (Info-Seite): https://www.gematik.de/anwendungen/epa-fuer-alle
Datenschutz „Auf einen Blick“ (PDF): https://www.gematik.de/media/gematik/Medien/ePA_fuer_alle/gematik_ePAfuerAlle_Uebergreifend_Datenschutz_AufEinenBlick_Logo.pdf
12) IT-DIENSTLEISTER / GERÄTEWARTUNG (allgemein)
Für Praxis-IT, Netzwerk/Server, Datensicherung, Druck/Scan-Infrastruktur und Medizintechnik-Wartung können externe Dienstleister im Support-/Wartungsfall Zugriff auf Systeme erhalten (z. B. Fernwartung, Updates, Fehleranalyse).
Soweit dabei eine Verarbeitung personenbezogener Daten in unserem Auftrag erfolgt, liegt ein AVV gemäß Art. 28 DSGVO vor.
DATENSCHUTZERKLÄRUNG der Website www.praxis-kirchviertel.de
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 1. Januar 2026
INHALTSÜBERSICHT
- Präambel
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung von personenbezogenen Daten
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Formular zur Rezept- und Überweisungsbestellung
- Bereitstellung des Onlineangebots und Webhosting
- Einsatz von Cookies
- Kontakt- und Anfrageverwaltung
- Künstliche Intelligenz (KI)
- Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing
- Webanalyse, Monitoring und Optimierung
- Präsenzen in sozialen Netzwerken (Social Media)
- Plug-ins und eingebettete Funktionen sowie Inhalte
- Management, Organisation und Hilfswerkzeuge
- Bewerbungsverfahren
- Änderung und Aktualisierung
- Begriffsdefinitionen
VERANTWORTLICHER
Nicole Kuklinski
Praxis Kirchviertel
Brenscheder Strasse 50
44799 Bochum
Deutschland
E-Mail-Adresse: kontakt@praxis-kirchviertel.de
Telefon: 0234/3247700
Impressum: www.praxis-kirchviertel.de/impressum
ÜBERSICHT DER VERARBEITUNGEN
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Standortdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Bewerberdaten.
- Bild- und/ oder Videoaufnahmen.
- Tonaufnahmen.
- Protokolldaten.
Besondere Kategorien von Daten
- Gesundheitsdaten.
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Bewerber.
- Geschäfts- und Vertragspartner.
- Abgebildete Personen.
- Dritte Personen.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Reichweitenmessung.
- Büro- und Organisationsverfahren.
- Organisations- und Verwaltungsverfahren.
- Bewerbungsverfahren.
- Feedback.
- Profile mit nutzerbezogenen Informationen.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Öffentlichkeitsarbeit.
- Künstliche Intelligenz (KI).
MASSGEBLICHE RECHTSGRUNDLAGEN
Maßgebliche Rechtsgrundlagen nach der DSGVO:
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
- Bewerbungsverfahren als vorvertragliches bzw. vertragliches Verhältnis (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z. B. Gesundheitsdaten, wie Schwerbehinderteneigenschaft oder ethnische Herkunft) bei Bewerbern angefragt werden, damit der Verantwortliche oder die betroffene Person die ihm bzw. ihr aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und seinen bzw. ihren diesbezüglichen Pflichten nachkommen kann, erfolgt deren Verarbeitung nach Art. 9 Abs. 2 lit. b. DSGVO, im Fall des Schutzes lebenswichtiger Interessen der Bewerber oder anderer Personen gem. Art. 9 Abs. 2 lit. c. DSGVO oder für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Beschäftigten, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich gem. Art. 9 Abs. 2 lit. h. DSGVO. Im Fall einer auf freiwilliger Einwilligung beruhenden Mitteilung von besonderen Kategorien von Daten, erfolgt deren Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. a. DSGVO.
Nationale Datenschutzregelungen in Deutschland:
Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Bundesdatenschutzgesetz (BDSG). Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG:
Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden.
SICHERHEITSMASSNAHMEN
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Kürzung der IP-Adresse:
Sofern IP-Adressen von uns oder von den eingesetzten Dienstleistern und Technologien verarbeitet werden und die Verarbeitung einer vollständigen IP-Adresse nicht erforderlich ist, wird die IP-Adresse gekürzt (auch als "IP-Masking" bezeichnet).
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS):
Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf TLS-/SSL.
Zusätzliche Schutzsysteme für E-Mail und Webzugriffe:
Zum Schutz vor Schadsoftware, Spam/Phishing und sonstigen Angriffen können E-Mails sowie sicherheitsrelevante Webzugriffe durch Sicherheitslösungen geprüft werden (z. B. Securepoint Mail Security und Securepoint Web Security/Cloud-Schutz). Dabei können – abhängig von Konfiguration und Anlass (z. B. Malware-Fund) – technische Protokolldaten anfallen.
ÜBERMITTLUNG VON PERSONENBEZOGENEN DATEN
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen (insbesondere Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO), die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
INTERNATIONALE DATENTRANSFERS
Datenverarbeitung in Drittländern:
Sofern wir Daten in ein Drittland (d. h. außerhalb der EU/des EWR) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF). Zusätzlich können Standardvertragsklauseln abgeschlossen sein.
Weitere Informationen zum DPF: https://www.dataprivacyframework.gov/
ALLGEMEINE INFORMATIONEN ZUR DATENSPEICHERUNG UND LÖSCHUNG
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Ausnahmen bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung erfordern.
Aufbewahrungs- und Löschfristen nach deutschem Recht (Auszug):
- 10 Jahre: Bücher/Aufzeichnungen, Organisationsunterlagen (§ 147 AO, § 257 HGB, § 14b UStG).
- 8 Jahre: Buchungsbelege (§ 147 AO, § 257 HGB).
- 6 Jahre: übrige Geschäftsunterlagen (§ 147 AO, § 257 HGB).
- 3 Jahre: Verjährungsfrist (§§ 195, 199 BGB).
RECHTE DER BETROFFENEN PERSONEN
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht
- Widerrufsrecht bei Einwilligungen
- Auskunftsrecht
- Recht auf Berichtigung
- Recht auf Löschung und Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Beschwerde bei Aufsichtsbehörde
FORMULAR ZUR REZEPT- UND ÜBERWEISUNGSBESTELLUNG
Gemäß den Bestimmungen der DSGVO informieren wir Sie darüber, dass unsere Praxis über unsere Homepage Formulare entgegennimmt (z. B. zur Rezept-/Überweisungsbestellung sowie – je nach Angebot – Anamnese-/Kontakt- und Serviceformulare, z. B. Medikamentenbestellung).
Dies geschieht, damit um ihnen den bestmöglichen Service bezüglich ihrer Bestellungen/Anfragen bieten zu können. Darüber hinaus möchten wir die digitale Übertragung ihrer personenbezogenen Daten so sicher wie möglich gestalten und ihnen eine alternative zum potentiell unsicheren E-Mail-Versand bieten.
Je nach konkret verwendetem Formular können u. a. folgende personenbezogene Daten abgefragt werden:
- Vor- und Nachname
- Geburtsdatum
- Telefonnummer
- Die von ihnen in das Webformular eingetragenen Überweisungs-, Medikamenten- und Freitextdaten
Technische Dienstleister/Plattformen für Formulare:
1) Wix (Website/Formulare, sofern ein Formular über Wix bereitgestellt wird)
Hierbei werden die von ihnen in das Formular eingegebenen Daten auf den Servern von Wix gespeichert, die sich in den USA, Europa, Asien und anderen Teilen der Welt befinden. Wix handelt in diesem Zusammenhang als Auftragsverarbeiter und hat mit unserer Praxis einen Auftragsverarbeitungsvertrag abgeschlossen.
Liste der Unterauftragsverarbeiter: https://support.wix.com/de/article/liste-der-unterauftragsverarbeiter-von-wix
2) Simpleprax (digitale Anamnese-/Serviceformulare, sofern ein Formular über Simpleprax bereitgestellt wird)
Sofern wir Formulare über Simpleprax bereitstellen, werden die von Ihnen eingegebenen Daten zur Bearbeitung Ihrer Anfrage/Bestellung verarbeitet und anschließend praxisintern weiterverarbeitet (z. B. im Rahmen der Termin-/Anliegenbearbeitung und, soweit erforderlich, in unserer Praxisverwaltung). Die Verarbeitung erfolgt gemäß den datenschutzrechtlichen Vorgaben.
Ihre daten werden für den Zeitraum gespeichert, die für die vollständige Erfüllung ihrer Anfrage/Bestellung notwendig ist.
Sie haben gemäß der DSGVO bestimmte Rechte in Bezug auf die von ihm bereitgestellten Daten, einschließlich des Rechts auf Zugriff, Berichtigung, Löschung und Widerspruch. Diese Rechte können durch Kontaktaufnahme mit unserer Praxis ausgeübt werden.
BEREITSTELLUNG DES ONLINEANGEBOTS UND WEBHOSTING
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
Verarbeitete Datenarten:
Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten; Inhaltsdaten.
Betroffene Personen:
Nutzer.
Zwecke der Verarbeitung:
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; IT-Infrastruktur; Sicherheitsmaßnahmen.
Rechtsgrundlage:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Diensten:
- Erhebung von Zugriffsdaten und Logfiles (max. 30 Tage; ggf. länger zur Beweisführung).
- E-Mail-Versand und -Hosting:
Die Webhosting-Leistungen umfassen ebenfalls den Versand, Empfang sowie die Speicherung von E-Mails. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsätzlich nicht Ende-zu-Ende-verschlüsselt sind.
Wichtiger Hinweis zur E-Mail-Kommunikation (Gesundheitsdaten):
Bitte sehen Sie möglichst davon ab, Gesundheitsdaten per unverschlüsselter E-Mail zu übermitteln, da die Sicherheit dieses Mediums dafür nicht ausreichend ist. Wir versenden im Regelfall keine E-Mails mit Gesundheitsdaten. E-Mails können zudem – soweit gesetzlich vorgeschrieben bzw. zur Nachweisführung erforderlich – archiviert werden.
Diensteanbieter:
- STRATO:
STRATO AG, Pascalstraße 10, 10587 Berlin, Deutschland.
Website: https://www.strato.de
Datenschutzerklärung: https://www.strato.de/datenschutz/
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
- Wix:
Wix.com Ltd., Nemal St. 40, 6350671 Tel Aviv, Israel.
Website: https://de.wix.com/
Datenschutzerklärung: https://de.wix.com/about/privacy
Auftragsverarbeitungsvertrag: https://www.wix.com/about/privacy-dpa-users
Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
EINSATZ VON COOKIES
Unter dem Begriff „Cookies" werden Funktionen verstanden, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen. Wir verwenden Cookies gemäß den gesetzlichen Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf unsere berechtigten Interessen.
Widerruf/Opt-out:
In der Fußzeile unserer Website finden Sie einen Link, über den Sie Ihre Cookie-Einstellungen ändern und Einwilligungen widerrufen können.
Blogs und Publikationsmedien
Wir nutzen Blogs oder vergleichbare Mittel der Onlinekommunikation und Publikation (nachfolgend "Publikationsmedium"). Die Daten der Leser werden für die Zwecke des Publikationsmediums nur insoweit verarbeitet, als es für dessen Darstellung und die Kommunikation zwischen Autoren und Lesern oder aus Gründen der Sicherheit erforderlich ist. Im Übrigen verweisen wir auf die Informationen zur Verarbeitung der Besucher unseres Publikationsmediums im Rahmen dieser Datenschutzhinweise.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Feedback (z. B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Sicherheitsmaßnahmen; Organisations- und Verwaltungsverfahren.
-
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Kommentare und Beiträge: Wenn Nutzer Kommentare oder sonstige Beiträge hinterlassen, können ihre IP-Adressen auf Grundlage unserer berechtigten Interessen gespeichert werden. Das erfolgt zu unserer Sicherheit, falls jemand in Kommentaren und Beiträgen widerrechtliche Inhalte hinterlässt (Beleidigungen, verbotene politische Propaganda etc.). In diesem Fall können wir selbst für den Kommentar oder Beitrag belangt werden und sind daher an der Identität des Verfassers interessiert.
Des Weiteren behalten wir uns vor, auf Grundlage unserer berechtigten Interessen die Angaben der Nutzer zwecks Spamerkennung zu verarbeiten.
Auf derselben Rechtsgrundlage behalten wir uns vor, im Fall von Umfragen die IP-Adressen der Nutzer für deren Dauer zu speichern und Cookies zu verwenden, um Mehrfachabstimmungen zu vermeiden.
Die im Rahmen der Kommentare und Beiträge mitgeteilten Informationen zur Person, etwaige Kontakt- sowie Webseiteninformationen als auch die inhaltlichen Angaben werden von uns bis zum Widerspruch der Nutzer dauerhaft gespeichert; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
KONTAKT- UND ANFRAGEVERWALTUNG
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
Betroffene Personen:
Kommunikationspartner; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten); Leistungsempfänger und Auftraggeber.
Zwecke der Verarbeitung:
Kommunikation; Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)); Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
Aufbewahrung und Löschung:
Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Kontaktformular:
Bei Kontaktaufnahme über unser Kontaktformular, per E-Mail oder anderen Kommunikationswegen, verarbeiten wir die uns übermittelten personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kontaktinformationen und gegebenenfalls weitere Informationen, die uns mitgeteilt werden und zur angemessenen Bearbeitung erforderlich sind. Wir nutzen diese Daten ausschließlich für den angegebenen Zweck der Kontaktaufnahme und Kommunikation.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Sipgate:
Internetbasierte Kommunikationsplattform, mit deren Hilfe Anrufe getätigt, Textnachrichten oder Faxe versendet sowie andere Kommunikationsverfahren durchgeführt werden können.
Dienstanbieter: sipgate GmbH, Gladbacher Straße 74, 40219 Düsseldorf, Deutschland.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) sowie Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Website: https://www.sipgate.de/
Datenschutzerklärung: https://www.sipgate.de/datenschutz
sipgate KI-Funktionen (z. B. Telefon-KI), soweit in unserer Telefonanlage aktiviert:
KI-gestützte Telefonfunktionen (z. B. Assistenz-, Zusammenfassungs- und/oder Transkriptionsfunktionen) zur effizienteren Bearbeitung von Anfragen. Hierbei können Gesprächs- und Kommunikationsdaten (z. B. Rufnummern, Zeitstempel, technische Verbindungsdaten sowie – je nach aktivierter Funktion – Gesprächsinhalte/Transkripte) verarbeitet werden, soweit dies für die Bereitstellung der jeweiligen Funktion erforderlich ist.
Dienstanbieter: sipgate GmbH, Gladbacher Straße 74, 40219 Düsseldorf, Deutschland.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) sowie Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Informationen/Datenschutzhinweise zu AI-Funktionen: https://help.sipgate.de/hc/de/articles/ (Suche: „Datenschutz und AI-Funktionen in der sipgate App“)
STRATO (E-Mail / Hosting):
Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz und/oder Rechenkapazitäten), inklusive E-Mail-Versand/-Empfang und Speicherung.
Dienstanbieter: STRATO AG, Pascalstraße 10, 10587 Berlin, Deutschland.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Website: https://www.strato.de
Datenschutzerklärung: https://www.strato.de/datenschutz/
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
Wichtiger Hinweis zur Kommunikation per E-Mail:
Bitte beachten Sie, dass E-Mail ein vergleichsweise unsicheres Kommunikationsmittel ist. Wir bitten Sie daher, möglichst keine Gesundheitsdaten oder andere besonders vertrauliche Informationen per E-Mail zu übermitteln. Wir versenden im Regelfall keine E-Mails mit Gesundheitsdaten. E-Mails werden – soweit gesetzliche Aufbewahrungspflichten bestehen – entsprechend archiviert.
Securepoint Mail Security:
Sicherheitsdienst zur Filterung von Spam/Phishing sowie Erkennung von Schadsoftware in der E-Mail-Kommunikation.
Dienstanbieter: Securepoint GmbH, Bleckeder Landstraße 28, 21337 Lüneburg, Deutschland.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Website: https://www.securepoint.de
Datenschutzerklärung: https://www.securepoint.de/datenschutz
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
Securepoint Web Security:
Sicherheitsdienst zur Absicherung von Webzugriffen (z. B. URL-/Inhaltsfilter, Schutz vor Schadsoftware/Angriffen) im Zusammenhang mit Onlinekommunikation.
Dienstanbieter: Securepoint GmbH, Bleckeder Landstraße 28, 21337 Lüneburg, Deutschland.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Website: https://www.securepoint.de
Datenschutzerklärung: https://www.securepoint.de/datenschutz
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
Wix:
Hosting und Software für die Erstellung, Bereitstellung und den Betrieb von Websites, Blogs und anderen Onlineangeboten.
Dienstanbieter: Wix.com Ltd., Nemal St. 40, 6350671 Tel Aviv, Israel.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Website: https://de.wix.com/
Datenschutzerklärung: https://de.wix.com/about/privacy
Auftragsverarbeitungsvertrag: https://www.wix.com/about/privacy-dpa-users
Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Wix Payments:
Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden).
Dienstanbieter: Wix.com Ltd., Nemal St. 40, 6350671 Tel Aviv, Israel.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Website: https://de.wix.com/payments
Datenschutzerklärung: https://de.wix.com/about/privacy
KÜNSTLICHE INTELLIGENZ (KI)
Wir setzen Künstliche Intelligenz (KI) ein, wobei personenbezogene Daten verarbeitet werden. Die spezifischen Zwecke und unser Interesse am Einsatz der KI werden nachfolgend genannt. Unter KI verstehen wir entsprechend dem Begriff eines "KI-Systems" gemäß Artikel 3 Nr. 1 der KI-Verordnung ein maschinengestütztes System, das für einen in wechselndem Maße autonomen Betrieb ausgelegt ist, nach seiner Einführung anpassungsfähig sein kann und aus den erhaltenen Eingaben Ergebnisse wie Vorhersagen, Inhalte, Empfehlungen oder Entscheidungen hervorbringt, die physische oder virtuelle Umgebungen beeinflussen können.
Unsere KI-Systeme werden unter strikter Beachtung der gesetzlichen Vorgaben eingesetzt. Diese umfassen sowohl spezifische Regelungen für Künstliche Intelligenz als auch Datenschutzvorgaben. Dabei halten wir insbesondere die Prinzipien der Rechtmäßigkeit, Transparenz, Fairness, menschlichen Kontrolle, Zweckbindung, Datenminimierung und Integrität sowie Vertraulichkeit ein. Wir stellen sicher, dass die Verarbeitung personenbezogener Daten stets auf einer rechtlichen Grundlage erfolgt. Dies kann entweder die Einwilligung der betroffenen Personen oder eine gesetzliche Erlaubnis sein.
Bei der Nutzung externer KI-Systeme wählen wir deren Anbieter (nachfolgend "KI-Anbieter") sorgfältig aus. Entsprechend unseren gesetzlichen Pflichten stellen wir sicher, dass die KI-Anbieter die geltenden Bestimmungen einhalten. Ebenso beachten wir die uns obliegenden Pflichten bei Nutzung oder Betrieb der bezogenen KI-Leistungen. Die Verarbeitung personenbezogener Daten durch uns und die KI-Anbieter erfolgt ausschließlich auf Grundlage einer Einwilligung oder gesetzlichen Berechtigung. Dabei legen wir besonderen Wert auf Transparenz, Fairness und die Wahrung der menschlichen Kontrolle über KI-gestützte Entscheidungsprozesse.
Zum Schutz der verarbeiteten Daten implementieren wir angemessene und robuste technische sowie organisatorische Maßnahmen. Diese gewährleisten die Integrität und Vertraulichkeit der verarbeiteten Daten und minimieren potenzielle Risiken. Durch regelmäßige Überprüfungen der KI-Anbieter und ihrer Leistungen stellen wir die fortlaufende Einhaltung aktueller rechtlicher und ethischer Standards sicher.
Verarbeitete Datenarten:
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
Betroffene Personen:
Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten). Dritte Personen.
Zwecke der Verarbeitung:
Künstliche Intelligenz (KI).
Aufbewahrung und Löschung:
Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
VIDEOKONFERENZEN, ONLINEMEETINGS, WEBINARE UND BILDSCHIRM-SHARING
Wir setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend "Konferenzplattformen") zu Zwecken der Durchführung von Video- und Audio-Konferenzen ein.
Weitere Hinweise zu Diensten:
- VIOMEDI:
Facharzt-Sofort GmbH, Marktplatz 8 (im alten Rathaus), 94431 Pilsting, Deutschland.
Website: https://viomedi.de
Datenschutzerklärung: https://viomedi.de/datenschutz
WEBANALYSE, MONITORING UND OPTIMIERUNG
Die Webanalyse dient der Auswertung der Besucherströme unseres Onlineangebots. IP-Masking wird eingesetzt.
Hinweis zur Rechtsgrundlage:
Soweit erforderlich, erfolgt die Nutzung von Webanalyse-Diensten ausschließlich nach Einwilligung (Opt-in) über das Cookie-/Einwilligungsbanner. Ohne Einwilligung werden diese Dienste nicht geladen.
Weitere Hinweise zu Diensten:
- Google Analytics:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Website: https://marketingplatform.google.com/intl/de/about/analytics/
Datenschutzerklärung: https://policies.google.com/privacy
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/
Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln
Opt-Out Plugin: https://tools.google.com/dlpage/gaoptout?hl=de
PRÄSENZEN IN SOZIALEN NETZWERKEN (SOCIAL MEDIA)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke.
Weitere Hinweise zu Diensten:
- Xing:
New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland.
Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung
PLUG-INS UND EINGEBETTETE FUNKTIONEN SOWIE INHALTE
Wir binden Funktions- und Inhaltselemente ein, die von Servern ihrer jeweiligen Anbieter bezogen werden (Drittanbieter). Dabei kann es z. B. um Schriften, Karten oder andere Inhalte handeln. Hierbei wird regelmäßig die IP-Adresse verarbeitet.
Weitere Hinweise zu Diensten:
- Google Fonts (Bezug vom Google Server):
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Datenschutzerklärung: https://policies.google.com/privacy
- Google Maps:
Google Cloud EMEA Limited, Dublin, Irland.
Datenschutzerklärung: https://policies.google.com/privacy
- Terminland:
Terminland GmbH, Kreuzberger Ring 44a, 65205 Wiesbaden, Deutschland.
Datenschutzerklärung: https://www.terminland.de/datenschutz/
- 116117 Terminservice / Terminservicestellen (TSS) der Kassenärztlichen Vereinigungen (Verlinkung):
Auf unserer Website können Links zum 116117 Terminservice (KBV/KVen) enthalten sein. Beim bloßen Aufruf unserer Website werden dadurch keine Daten an den 116117 Terminservice übermittelt; erst wenn Sie den Link aktiv anklicken, gelten die Datenschutzbestimmungen des jeweiligen Anbieters/der verlinkten Seite.
MANAGEMENT, ORGANISATION UND HILFSWERKZEUGE
Wir setzen Dienstleistungen und Software anderer Anbieter zu Zwecken der Organisation, Verwaltung und Planung ein.
Weitere Hinweise zu Diensten:
- Terminland:
Terminland GmbH, Kreuzberger Ring 44a, 65205 Wiesbaden, Deutschland.
Datenschutzerklärung: https://www.terminland.de/datenschutz/
BEWERBUNGSVERFAHREN
Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die für deren Beurteilung und Auswahl erforderlichen Daten mitteilen. Welche Informationen erforderlich sind, ergibt sich aus der Stellenbeschreibung oder im Fall von Onlineformularen aus den dortigen Angaben.
Grundsätzlich gehören zu den erforderlichen Angaben, die Informationen zur Person, wie der Name, die Adresse, eine Kontaktmöglichkeit sowie die Nachweise über die für eine Stelle notwendigen Qualifikationen. Auf Anfragen teilen wir zusätzlich gerne mit, welche Angaben benötigt werden.
Sofern verfügbar, können Bewerber ihre Bewerbungen gerne über unser Onlineformular einreichen, welches nach dem neuesten Stand der Technik verschlüsselt ist. Alternativ ist es auch möglich, Bewerbungen per E-Mail an uns zu senden. Wir möchten Sie jedoch darauf hinweisen, dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Obwohl E-Mails auf dem Transportweg in der Regel verschlüsselt werden, erfolgt dies nicht auf den Servern, von denen sie gesendet und empfangen werden. Daher können wir keine Verantwortung für die Sicherheit der Bewerbung auf ihrem Übertragungsweg zwischen dem Absender und unserem Server übernehmen.
Für Zwecke der Bewerbersuche, Einreichung von Bewerbungen und Auswahl von Bewerbern können wir unter Beachtung der gesetzlichen Vorgaben, Bewerbermanagement-, bzw. Recruitment-Software und Plattformen und Leistungen von Drittanbietern in Anspruch nehmen.
Bewerber können uns gerne zur Art der Einreichung der Bewerbung kontaktieren oder uns die Bewerbung auf dem Postweg zuzusenden.
Verarbeitung besonderer Kategorien von Daten:
Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten (Art. 9 Abs. 1 DSGVO, z. B. Gesundheitsdaten, wie z. B. Schwerbehinderteneigenschaft oder ethnische Herkunft) bei Bewerbern angefragt oder von diesen mitgeteilt werden, erfolgt deren Verarbeitung damit der Verantwortliche oder die betroffene Person die ihm bzw. ihr aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und seinen bzw. ihren diesbezüglichen Pflichten nachkommen kann, im Fall des Schutzes lebenswichtiger Interessen der Bewerber oder anderer Personen oder für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Beschäftigten, für die medizinische Diagnostik, für die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich.
ÄNDERUNG UND AKTUALISIERUNG
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald Änderungen der Datenverarbeitungen dies erforderlich machen.
BEGRIFFSDEFINITIONEN
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
- Bestandsdaten:
Bestandsdaten umfassen wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können u. a. persönliche und demografische Angaben wie Namen, Kontaktinformationen (Adressen, Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren (Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage für jegliche formelle Interaktion zwischen Personen und Diensten, Einrichtungen oder Systemen, indem sie eine eindeutige Zuordnung und Kommunikation ermöglichen.
- Inhaltsdaten:
Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und andere multimediale Inhalte einschließen, die auf verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern beinhalten auch Metadaten, die Informationen über den Inhalt selbst liefern, wie Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten.
- Kontaktdaten:
Kontaktdaten sind essentielle Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen u. a. Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
- Künstliche Intelligenz (KI):
Der Zweck der Verarbeitung von Daten durch Künstliche Intelligenz (KI) umfasst die automatisierte Analyse und Verarbeitung von Nutzerdaten, um Muster zu erkennen, Vorhersagen zu treffen und die Effizienz sowie die Qualität unserer Dienstleistungen zu verbessern. Dies beinhaltet die Sammlung, Bereinigung und Strukturierung der Daten, das Training und die Anwendung von KI-Modellen sowie die kontinuierliche Überprüfung und Optimierung der Ergebnisse und erfolgt ausschließlich mit Einwilligung der Nutzer oder aufgrund gesetzlicher Erlaubnisgrundlagen.
- Meta-, Kommunikations- und Verfahrensdaten:
Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Informationen, die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben. Sie können Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien beinhalten. Kommunikationsdaten erfassen den Austausch von Informationen zwischen Nutzern über verschiedene Kanäle, wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen Netzwerken und Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe innerhalb von Systemen oder Organisationen, einschließlich Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und Überprüfung von Vorgängen verwendet werden.
- Nutzungsdaten:
Nutzungsdaten beziehen sich auf Informationen, die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen interagieren. Diese Daten umfassen eine breite Palette von Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen, welche Funktionen sie bevorzugen, wie lange sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine Anwendung navigieren. Nutzungsdaten können auch die Häufigkeit der Nutzung, Zeitstempel von Aktivitäten, IP-Adressen, Geräteinformationen und Standortdaten einschließen. Sie sind besonders wertvoll für die Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen, das Personalisieren von Inhalten und das Verbessern von Produkten oder Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine entscheidende Rolle beim Erkennen von Trends, Vorlieben und möglichen Problembereichen innerhalb digitaler Angebote.
- Personenbezogene Daten:
"Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
- Profile mit nutzerbezogenen Informationen:
Die Verarbeitung von "Profilen mit nutzerbezogenen Informationen", bzw. kurz "Profilen" umfasst jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und Interessen, wie z. B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie vorherzusagen (z. B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
- Protokolldaten:
Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden. Diese Daten enthalten typischerweise Informationen wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere Details über die Nutzung oder den Betrieb eines Systems. Protokolldaten werden oft zur Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten verwendet.
- Reichweitenmessung:
Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Betreiber von Onlineangeboten z. B. erkennen, zu welcher Zeit Nutzer ihre Webseiten besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z. B. die Inhalte der Webseiten besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Standortdaten:
Standortdaten entstehen, wenn sich ein mobiles Gerät (oder ein anderes Gerät mit den technischen Voraussetzungen einer Standortbestimmung) mit einer Funkzelle, einem WLAN oder ähnlichen technischen Mitteln und Funktionen der Standortbestimmung, verbindet. Standortdaten dienen der Angabe, an welcher geografisch bestimmbaren Position der Erde sich das jeweilige Gerät befindet. Standortdaten können z. B. eingesetzt werden, um Kartenfunktionen oder andere von einem Ort abhängige Informationen darzustellen.
- Verantwortlicher:
Als "Verantwortlicher" wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung:
"Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
- Vertragsdaten:
Vertragsdaten sind spezifische Informationen, die sich auf die Formalisierung einer Vereinbarung zwischen zwei oder mehr Parteien beziehen. Sie dokumentieren die Bedingungen, unter denen Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft werden. Diese Datenkategorie ist wesentlich für die Verwaltung und Erfüllung vertraglicher Verpflichtungen und umfasst sowohl die Identifikation der Vertragsparteien als auch die spezifischen Bedingungen und Konditionen der Vereinbarung. Vertragsdaten können Start- und Enddaten des Vertrages, die Art der vereinbarten Leistungen oder Produkte, Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte, Verlängerungsoptionen und spezielle Bedingungen oder Klauseln umfassen. Sie dienen als rechtliche Grundlage für die Beziehung zwischen den Parteien und sind entscheidend für die Klärung von Rechten und Pflichten, die Durchsetzung von Ansprüchen und die Lösung von Streitigkeiten.
- Zahlungsdaten:
Zahlungsdaten umfassen sämtliche Informationen, die zur Abwicklung von Zahlungstransaktionen zwischen Käufern und Verkäufern benötigt werden. Diese Daten sind von entscheidender Bedeutung für den elektronischen Handel, das Online-Banking und jede andere Form der finanziellen Transaktion. Sie beinhalten Details wie Kreditkartennummern, Bankverbindungen, Zahlungsbeträge, Transaktionsdaten, Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen und Gebühren enthalten.