Datenschutzhinweise
Hinweise zum Datenschutz
Die nachfolgenden Hinweise zum Datenschutz klären Sie über die Art, den Umfang und die Zwecke der Erhebung und Verwendung personenbezogener Daten bei der Nutzung dieser Website sowie über Ihre Rechte auf.
I. Verantwortlicher für die Datenverarbeitung (nachfolgend: „wir“)
Dagmar Mischkowski
Zahnarztpraxis Dagmar Mischkowski
Tegeler Plate 11
28259 Bremen
Kontakt
Telefon: 0421589191
Telefax: 04215720690
E-Mail: kontakt@m-zahn.com
Weitere Einzelheiten finden Sie in unserer Anbieterkennzeichnung
https://m-zahn.com/impressum/
II. Personenbezogene Daten, Zwecke ihrer Verarbeitung und Rechtsgrundlagen
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der Identität dieser natürlichen Person sind.
Personenbezogene Daten werden auf unserer Website dann verarbeitet, wenn dies für die folgenden Zwecke erforderlich ist:
• aufgrund Ihres Wunsches und erteilten Einwilligung (Rechtsgrundlage: Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a Datenschutz-Grundverordnung – nachfolgend: DSGVO, bzw. Artikel 9 Absatz 2 Buchstabe a DSGVO, sofern besondere Datenkategorien nach Artikel 9 Absatz 1 DSGVO verarbeitet werden),
• für die Nutzung der Website (Rechtsgrundlage: Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe b DSGVO),
• zur Wahrung unseres Interesses an der Verbesserung der Nutzererfahrung, Bewerbung unserer Leistungen und/oder der Aufrechterhaltung der Sicherheit der Nutzung (Rechtsgrundlage: Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe f DSGVO),
• für die Nutzung der auf der Website angebotenen Leistungen sowie für vorvertragliche Maßnahmen, insbesondere etwa für Ihre Anfragen (Rechtsgrundlage: Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a und/ oder Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe b DSGVO),
• für einen Vertragsabschluss und für die Vertragsdurchführung (Rechtsgrundlage: Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe b DSGVO) und/oder
• zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen (etwa steuerrechtliche oder datenschutzrechtliche Vorgaben und Aufbewahrungspflichten, Rechtsgrundlage: Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe c DSGVO).
Weitere Details zur Verarbeitung von Daten finden Sie nachfolgend unter entsprechenden Überschriften:
1. Zugriffsdaten / Server-Logfiles
Bei dem Besuch unserer Website speichern die Server unseres Website Hosters automatisch die Informationen, die Ihr Browser sendet, sog. Server-Logfiles. Die Informationen umfassen das Nachfolgende:
• Referrer (zuvor besuchte Webseite)
• Angeforderte Webseite oder Datei
• Browsertyp und Browserversion
• Verwendetes Betriebssystem
• Verwendeter Gerätetyp
• Uhrzeit des Zugriffs
• IP-Adresse in anonymisierter Form (wird nur zur Feststellung des Orts des Zugriffs verwendet)
Die vorübergehende Verarbeitung dieser Daten durch das System ist notwendig, um eine Auslieferung der Website an Ihr Endgerät zu ermöglichen. Hierfür muss insbesondere die IP-Adresse verarbeitet werden. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht. Die Informationen werden ausschließlich zur Kontrolle des eigenen Website-Traffics und zu der Aufrechterhaltung des technischen Betriebs der Server und des Netzwerkes unserer Hosters nebst Missbrauchsabwehr benutzt. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe f DSGVO. Weitere Informationen unsers Hosters finden Sie dort: https://www.strato.de/blog/dsgvo-logfiles/
2. Cookies
Unsere Website verwendet teilweise sog. Cookies oder andere Technologien, vor allem auch solche, die unbedingt erforderlich sind bzw. funktionale Cookies, damit wir Ihnen die abgerufene Website nebst Funktionen zur Verfügung stellen können, § 25 Absatz 2 Ziffer 2 Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG), Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe f DSGVO.
Soweit Sie für optionale Dienste, nicht erforderliche Cookies die Einwilligung erteilen, ist Rechtsgrundlage § 25 Absatz 1 TTDSG, Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a DSGVO (Einwilligung). Hierzu und zu den eingesetzten Cookies bzw. Diensten können Sie jederzeit weitere Informationen aus unserem eingesetzten Consent-Management-Tool entnehmen und Einwilligungen jederzeit frei und ohne Nachteil mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie aber, dass unsere Website ohne die verwendeten Cookies nicht immer so funktioniert wie vorgesehen.
Die eingesetzten Cookies können Sie in unserem Tool einsehen sowie jederzeit Ihre etwaigen Einwilligungen etc. dort bearbeiten und widerrufen.
Die meisten Browser verfügen darüber hinaus eine Option mit der das Speichern von Cookies eingeschränkt oder komplett verhindert wird. Allerdings wird darauf hingewiesen, dass die Nutzung und insbesondere der Nutzungskomfort ohne Cookies eingeschränkt werden.
Die meisten Browser verfügen darüber hinaus eine Option mit der das Speichern von Cookies eingeschränkt oder komplett verhindert wird. Allerdings wird darauf hingewiesen, dass die Nutzung und insbesondere der Nutzungskomfort ohne Cookies eingeschränkt werden.
Anleitungen zu den gängigsten Browsern:
Mozilla Firefox: https://support.mozilla.org/de/kb/Cookies-blockieren
Google Crome: https://support.google.com/accounts/answer/61416?hl=de
Apple Safari: https://support.apple.com/de-at/HT201265
Microsoft Edge: https://support.microsoft.com/de-de/help/4468242/microsoft-edge-browsing-data-and-privacy-microsoft-privacy
3. Kontakt via E-Mail oder auf einem anderen Wege
Wenn Sie uns Anfragen via E-Mail auf einem anderen Wege zukommen lassen, werden Ihre Angaben hieraus inklusive der von Ihnen dort angegebenen Daten zwecks Bearbeitung der Anfrage und ggf. für den Fall von Anschlussfragen verarbeitet. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe b DSGVO.
4. Einbindung von Diensten und Inhalten von Dritten
Es kann vorkommen, dass innerhalb unseres Onlineangebotes Inhalte und Dienste Dritter von anderen Webseiten eingebunden bzw. geladen werden. Dies setzt immer voraus, dass die Anbieter dieser Inhalte die IP-Adresse der Nutzer wahrnehmen. Denn ohne die IP-Adresse könnten sie die Inhalte nicht an den Browser des jeweiligen Nutzers senden. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Dritt-Anbieter können die IP-Adresse z.B. für statistische Zwecke speichern.
Nachfolgende Dienste und Inhalte von Dritten binden wir teilweise ein, wozu Sie ergänzend auch weitere Dienstleister und Informationen jederzeit in unserem Consent-Tool (Icon) einsehen können sowie Einwilligungen widerrufen können:
Consentmanager
Zur Verwaltung Ihrer etwaigen Einwilligungen nutzen wir das Consent-Tool „Real Cookie Banner“ der devowl.io GmbH, Tannet 12, 94539 Grafling (https://devowl.io/de/wordpress-real-cookie-banner/ ; Datenschutzhinweise: https://devowl.io/de/datenschutzerklaerung/.).
Real Cookie Banner ist lokal auf unseren Servern installiert, sodass keine Verbindung zu den Servern des Anbieters von Real Cookie Banner hergestellt wird. Real Cookie Banner speichert einen Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können.
Hierbei werden zur Nachweisbarkeit Ihrer etwaigen Einwilligung die dort beschriebenen Daten verarbeitet: https://devowl.io/de/wissensdatenbank/real-cookie-banner-datenverarbeitung/
Rechtsgrundlage ist unser berechtigtes Interesse an der Einwilligungsverwaltungsmöglichkeit, Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe f DSGVO; hierzu sind wir gesetzlich verpflichtet, Artikel 6 Absatz 1 Unterabsatz 1 Buchtstabe c DSGVO, und zwar im Falle Ihrer Einwilligung in nicht notwendige Dienste, Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a DSGVO, s.o.
YouTube Videos
Wir verwenden Videos der Plattform YouTube des Anbieters Google auf manchen Unterseiten. Bei Google handelt es sich um die Google LLC., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (Angemessenheitsbeschluss, Standardvertragsklauseln) sowie mit Google verbundenen Unternehmen. Bei Nutzern, die ihren gewöhnlichen Aufenthalt im Europäischen Wirtschaftsraum oder der Schweiz haben, ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, EU der zuständige Verantwortliche für die Google Dienste. Google Ireland Limited ist demnach das mit der Google LLC verbundene Unternehmen, dessen Dienste eingebunden werden und die DSGVO ebenfalls einhalten muss.
Wir nutzen zum Einbinden dieser Videos den sogenannten „Erweiterten Datenschutzmodus“ von YouTube. Dabei wird erst bei Abspielen des Videos ein Cookie auf Ihrem Rechner gespeichert. Hierbei können verarbeitet werden: Geräteinformationen, IP-Adresse, Referrer URL, angesehene Videos. Bitte beachten Sie, dass diese Daten mit den Daten der auf youtube.com und google.com angemeldeten Nutzer ggf. verknüpft werden sowie ggf. durch die in unserem Consent-Management-Tool benannten Cookies auf Ihrem Endgerät gespeichert werden oder vergleichbare Wiedererkennungstechnologien (z. B. Device-Fingerprinting) durch Google eingesetzt werden. Auf diese Weise kann Google Informationen über Sie erhalten. Diese Informationen werden u. a. verwendet, um die Anwenderfreundlichkeit zu verbessern, Videostatistiken zu erfassen, Werbung zu schalten und Betrugsversuchen vorzubeugen.
Datenschutzerklärung: https://www.google.com/policies/privacy/ und https://support.google.com/youtube/answer/7671399?hl=de&ref_topic=2803240
Rechtsgrundlage ist Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a DSGVO (Einwilligung).
Google Maps
Wir verwenden den Dienst „Maps“ von Google. . Bei Google handelt es sich um die Google LLC., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (Angemessenheitsbeschluss, Standardvertragsklauseln) sowie mit Google verbundenen Unternehmen. Bei Nutzern, die ihren gewöhnlichen Aufenthalt im Europäischen Wirtschaftsraum oder der Schweiz haben, ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, EU der zuständige Verantwortliche für die Google Dienste. Google Ireland Limited ist demnach das mit der Google LLC verbundene Unternehmen, dessen Dienste eingebunden werden und die DSGVO ebenfalls einhalten muss.
Maps dient uns dazu, um geographische Informationen und Anfahrtsbeschreibungen darzustellen und zu berechnen. Bei der Nutzung von Maps werden Informationen über die Nutzung unserer Website einschließlich Ihrer IP-Adresse und die von Ihnen bei Google Maps eingegeben Daten an Google verarbeitet wie: Suchbegriffe, Koordinatenangaben, Adresseingaben. Sie können eine solche Datenübertragung jedoch verhindern, wenn Sie in Ihrem Browser „Javascript“ deaktivieren. In dem Falle können jedoch keine Karten angezeigt werden. Weitere Informationen darüber wie Google Maps Ihre Daten verwendet finden Sie unter: https://www.google.com/intl/de_de/help/terms_maps/
Ausführliche Details zu Wahlmöglichkeiten und Datenschutz finden Sie im Datenschutz-Center von Google unter: https://policies.google.com/privacy?hl=de&gl=de
Rechtsgrundlage ist Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a DSGVO (Einwilligung).
Bunny.net
Ein Teil der Videos werden über Bunny.net eingebunden. Bunny.net ist ein Service des EU-Anbieters BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slovenia. Hierbei können verarbeitet werden: Geräteinformationen, IP-Adresse, Referrer URL, angesehene Videos.
Datenschutzerklärung: https://bunny.net/privacy/ und https://bunny.net/gdpr/
Rechtsgrundlage ist Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a DSGVO (Einwilligung). Ergänzend verweisen wir auf die Informationen zum Zeitpunkt vor der Abgabe Ihrer Einwilligung.
Yoast SEO
Wir nutzen das Plugins Yoast SEO der Yoast BV, Don Emanuelstraat 3, 6602 GX Wijchen, The Netherlands. Dieses Plugin übernimmt die technische Suchmaschinen-Optimierung. Weitere Informationen entnehmen Sie bitte den Datenschutzhinweisen von Yoast BV unter https://yoast.com/privacy-policy/ einsehen können. Das Tool selbst verarbeitet keine personenbezogenen Daten, https://yoast.com/help/gdpr/
Google gstatic.com
Um die Bandbreitennutzung zu reduzieren und die Netzwerkleistung für den Endbenutzer in Bezug auf You-Tube-Inhalte zu erhöhen, setzen wir gstatic, APIs und Photos von Google ein, s.o. Dies ist eine Domain, die von Google verwendet wird, um statische Inhalte auf einen anderen Domainnamen auszulagern. Hierdurch werden verarbeitet: Bilder, CSS. CSS, Cascading Style Sheets ist eine Stylesheet-Sprache für elektronische Dokumente und zusammen mit HTML und JavaScript eine der Kernsprachen des World Wide Webs.
Rechtsgrundlage ist Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a DSGVO (Einwilligung).
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics von Google, s.o.
Rechtsgrundlage ist Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a DSGVO (Einwilligung); im Übrigen Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe f DSGVO, denn die Verarbeitung der Daten dient der Wahrung unseres berechtigten Interesses an der Verbesserung der Nutzererfahrung sowie der Bewerbung und Darstellung unserer Leistungen.
Google Analytics verwendet zum Teil so genannte „Cookies“, s.o. Das sind Datensätze, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google übertragen und dort gespeichert.
Wir verwenden die Version „Google Analytics 4“. Google Analytics 4 ermöglicht die datenschutzfreundliche Sammlung von Daten auch ohne Cookies oder andere „Identifier“. Soweit dies möglich ist, haben wir entsprechende Einstellungen vorgenommen.
Google Analytics 4 anonymisiert des Weiteren standardmäßig die IP-Adresse. Durch die Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt.
Die erfassten Informationen werden benutzt, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Nur aufgrund Ihrer zuvor erteilten Einwilligung wird Google Analytics eingesetzt. Diese ist freiwillig und jederzeit widerruflich (siehe unten zu den Rechten von betroffenen Personen).
Sie können Ihre Einstellungen stets auf unserer Website hierzu ändern und uns auch kontaktieren. Sie können ebenso die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern.
Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: Browser Plugin installieren: https://tools.google.com/dlpage/gaoptout?hl=de
Sie können schließlich die Erfassung durch Google Analytics 4 außerdem verhindern, indem Sie diese im Consent Tool deaktivieren.
Nähere Informationen zu Nutzungsbedingungen und Datenschutz zu Google Analytics finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ bzw. unter https://policies.google.com/?hl=de&gl=de sowie https://support.google.com/analytics/answer/9019185?hl=de#zippy=%2Cthemen-in-diesem-artikel
Ergänzend verweisen wir auf die nachfolgenden Informationen von Google: https://policies.google.com/privacy/frameworks?hl=de und https://support.google.com/adspolicy/answer/10042247?hl=de sowie https://support.google.com/analytics/answer/6004245
Doctolib
Auf unserer Website haben Sie die Möglichkeit, Termine mit uns zu vereinbaren. Für die Terminbuchung nutzen wir Doctolib. Anbieter ist die Doctolib GmbH, Mehringdamm 51, 10961 Berlin (nachfolgend „Doctolib“).
Zum Zweck der Terminbuchung geben Sie die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske auf unserer Website bzw. unserer Präsenz bei Doctolib ein. Die eingegebenen Daten werden für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Die Termindaten werden für uns auf den Servern von Doctolib gespeichert, dessen Datenschutzerklärung Sie hier einsehen können: https://media.doctolib.com/image/upload/v1682432985/legal/B2C-PrivacyPolicy-Apr-23-DE.pdf.
Die von Ihnen eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst unkomplizierten Terminvereinbarung mit Interessenten und Kunden. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO / Art. 9 Abs. 2. lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
- KI-basierter Telefonassistent
Wir nutzen den KI-basierten Telefonassistenten Aaron.ai der Doctolib GmbH, Mehringdamm 51, 10961 Berlin, um Ihre Anliegen, insbesondere Terminvereinbarungen und andere Anfragen, effizient zu verwalten und zu bearbeiten. Der Telefonassistent nimmt Anrufe zu den von uns vorgegebenen Zeiten entgegen, fragt die zur weiteren Bearbeitung relevanten Informationen ab und zeichnet diese Gespräche bei Vorliegen Ihrer Einwilligung auf, um entsprechende Nachrichten in unserem Patientenmitteilungssystem zu generieren. Diese Nachrichten werden von uns sorgfältig geprüft, korrigiert oder ergänzt, bevor wir sie weiterbearbeiten. Der Telefonassistent stellt keinen telemedizinischen Dienst dar, gibt keine Ergebnisse von Untersuchungen weiter und erstellt keine Diagnosen.
Die Verarbeitung der Sie betreffenden personenbezogenen Daten im Rahmen dieses Dienstes erfolgt ausschließlich zur Bearbeitung Ihrer Anfragen und Terminvereinbarungen sowie zur Verbesserung unserer organisatorischen Abläufe und der Erreichbarkeit unserer Praxis sowie – soweit Sie einwilligen – zur Verbesserung des Telefonassistenten.
Die Verarbeitung basiert auf den folgenden Rechtsgrundlagen: Im Falle der Erfüllung vorvertraglicher Maßnahmen oder eines Behandlungsvertrags auf Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe b DSGVO sowie Artikel 9 Absatz 2 Buchstabe h DSGVO für besondere Kategorien personenbezogener Daten wie Gesundheitsdaten. Sofern Sie ausdrücklich in die Aufzeichnung von Telefongesprächen oder die Nutzung Ihrer Daten zur Optimierung des Assistenten eingewilligt haben, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a DSGVO, Artikel 9 Absatz 2 Buchstabe a DSGVO sowie § 25 Absatz 1 TTDSG. Zusätzlich dient die Verarbeitung unserem berechtigten Interesse an der Verbesserung der Praxisorganisation und der Qualität des Dienstes gemäß Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe f DSGVO.
Vor Beginn eines Gesprächs werden Sie durch eine automatisierte Ansage über die mögliche Aufzeichnung informiert und haben die Möglichkeit, dieser nicht die Einwilligung zu erteilen. Ohne Ihre Einwilligung erfolgt keine Aufzeichnung. Die Einwilligung wird protokolliert und kann jederzeit mit Wirkung für die Zukunft widerrufen werden, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Im Rahmen der Nutzung des Telefonassistenten können folgende personenbezogene Daten verarbeitet werden: Ihre Telefonnummer, Name und Vorname, Geburtsdatum, Angaben zu Ihrer Krankenversicherung, der Grund der Kontaktaufnahme wie der Anlass für einen Termin, Dauer und Art von Symptomen oder andere freiwillig mitgeteilte Gesundheitsdaten, der behandelnde Arzt sowie weitere Angaben, die Sie ungefragt machen.
Bei Einwilligung umfassen die verarbeiteten Daten auch Audioaufzeichnungen des Gesprächs sowie daraus generierte Transkripte und Nachrichten. Die Verarbeitung ist auf das absolut Notwendige beschränkt, um den Grundsatz der Datenminimierung zu wahren, und wir fordern nur solche Informationen an, die für die Bearbeitung Ihrer Anfrage erforderlich sind. Bitte beachten Sie, dass Transkripte oder generierte Nachrichten gelegentlich Ungenauigkeiten, Fehler oder Auslassungen enthalten können; es liegt in unserer Verantwortung, diese unter Bezugnahme auf die Audioaufzeichnung zu identifizieren und zu korrigieren, bevor wir die Anfrage weiterbearbeiten.
Ihre Daten werden an die Doctolib GmbH als Auftragsverarbeiter weitergegeben, mit der wir einen Vertrag über Auftragsverarbeitung gemäß Artikel 28 DSGVO abgeschlossen haben. Dieser Vertrag stellt sicher, dass Doctolib Ihre Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. Doctolib ist vertraglich zur Geheimhaltung verpflichtet und unterliegt der Schweigepflicht gemäß §§ 203 und 204 StGB. Weitere Informationen zur Datenverarbeitung durch Doctolib finden Sie in deren Datenschutzerklärung unterhttps://www.doctolib.de/datenschutz oder https://media.doctolib.com/image/upload/v1682432985/legal/B2C-PrivacyPolicy-Apr-23-DE.pdf. Darüber hinaus erhalten unsere Mitarbeiter Zugriff auf die Daten, soweit dies zur Bearbeitung Ihrer Anfrage erforderlich ist. Eine Weitergabe an weitere Dritte erfolgt nicht, es sei denn, dies ist gesetzlich vorgeschrieben oder zur Erfüllung eines Vertragsverhältnisses zwingend notwendig.
Die Verarbeitung der Daten erfolgt ausschließlich auf Servern innerhalb der Europäischen Union, konkret in Deutschland und Frankreich, bei Anbietern, die den Anforderungen der DSGVO entsprechen. Es findet keine Übermittlung Ihrer Daten in ein Drittland außerhalb der EU oder des EWR statt. Sollte eine solche Übermittlung in Ausnahmefällen erforderlich werden, würden wir geeignete Garantien wie Standarddatenschutzklauseln oder einen Angemessenheitsbeschluss sicherstellen.
Die personenbezogenen Daten werden gelöscht, sobald der Zweck der Verarbeitung erfüllt ist und keine gesetzlichen Aufbewahrungspflichten mehr bestehen. Audioaufzeichnungen und Transkripte werden spätestens nach 60 Tagen automatisch gelöscht, es sei denn, wir erteilen eine anderslautende Weisung. Erledigte Anrufe können bis zu 60 Tagen in der Übersicht eingesehen werden. Für andere Daten gilt, dass sie bis zum Ende des Zwecks gespeichert werden, wobei gesetzliche Aufbewahrungspflichten wie handels- und steuerrechtliche Vorgaben nach § 257 HGB oder § 147 AO (sechs oder zehn Jahre) oder Verjährungsfristen nach § 195 BGB (drei Jahre) berücksichtigt werden. Je nach Konstellation kommen auch nachfolgende Aufbewahrungsfristen in Betracht: Als Teil von Patientenakten und Einwilligungserklärungen (10 Jahre, vgl. § 630f BGB).
Wir prüfen jährlich, ob eine Löschung möglich ist, und Sie können jederzeit die Löschung Ihrer Daten verlangen, sofern keine Pflichten entgegenstehen.
Es findet keine automatisierte Entscheidungsfindung oder Profiling statt. Die generierten Nachrichten werden ausschließlich manuell überprüft. Die Bereitstellung Ihrer Daten ist nicht gesetzlich vorgeschrieben, jedoch für die effiziente Bearbeitung Ihrer Anfrage erforderlich. Ohne Angabe notwendiger Daten wie Name, Kontaktdaten oder Besuchsgrund kann die Bearbeitung eingeschränkt sein.
Ihre Rechte als betroffene Person entsprechen denen in den übrigen Hinweisen in dieser Erklärung unten: Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen und Widerspruch gegen die Verarbeitung. Zudem steht Ihnen das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde zu.
III. Empfänger von personenbezogenen Daten und Drittlandübermittlungen
Personenbezogene Daten werden folgenden Kategorien von Empfängern mitgeteilt:
Unseren Mitarbeitern sowie unseren Auftragsverarbeitern im erforderlichen Umfang, insbesondere dem Website- und Hostinganbieter unserer Website STRATO AG, Otto-Ostrowski-Straße 7,10249 Berlin, und ggf. seiner jeweiligen Unterauftragsverarbeitern, je nach Dienst, den Sie nutzen, sowie bei Nutzung der Website ggf. einzelnen benannten Diensteanbietern, siehe oben unter II. 4.
Darüber hinaus werden die Sie betreffenden personenbezogenen Daten ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben, es sei denn, wir sind gesetzlich dazu verpflichtet oder die Datenweitergabe ist zur Durchführung eines Vertragsverhältnisses zwingend erforderlich.
Wir verarbeiten personenbezogenen Daten im Übrigen dann in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)), wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen erforderlich ist. Das gleiche gilt, für die Verarbeitung durch Dritte in unserem Auftrag, die Offenlegung personenbezogener Daten an Dritte sowie deren Übermittlung an Dritte. Dienstleister, die in unserem Auftrag in einem Drittland personenbezogene Daten verarbeiten, werden darüber hinaus nur eingesetzt, wenn für dieses Drittland ein „Angemessenheitsbeschluss“ der Europäischen Kommission (Artikel 45 DSGVO) besteht, „geeignete Garantien“ (Artikel 46 DSGVO), „Standarddatenschutzklauseln“ (Artikel 46 Absatz 2 Buchstabe c DSGVO) vereinbart sind und/oder „interne Datenschutzvorschriften“ (Artikel 47 DSGVO) beim Empfänger vorliegen. Allgemeine Informationen zu den Angemessenheitsbeschlüssen können Sie unter https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en , in Bezug auf US-Tools: www.dataprivacyframework.gov, zu geeigneten Garantien als interne Vorschriften unter https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/binding-corporate-rules-bcr_en , zu Standarddatenschutzklauseln unter https://commission.europa.eu/publications/standard-contractual-clauses-international-transfers_de abrufen. Für weitere Informationen können Sie sich an uns wenden.
IV. Dauer der Speicherung
Wir löschen personenbezogene Daten nach Zweckerreichung und Wegfall der Rechtsgrundlage sowie bei fehlender Aufbewahrungspflicht.
Gespeicherte Server-Logfiles und IP-Adressen werden nach 7 Tagen, spätestens nach sechs Wochen automatisch gelöscht.
Session-Cookies werden nach Beendigung der Sitzung ebenfalls automatisch gelöscht. Darüber hinaus werden Cookies mit einem Ablaufdatum auf Ihrem Endgerät gespeichert, und Sie haben auch die Kontrolle über die Verwendung und Löschung von Cookies, s.o.
Personenbezogene Daten aus Ihren Anfragen via E-Mail bzw. Anfragen auf einem anderen Wege verarbeiten wir, bis Ihre Anfrage vollständig bearbeitet und erledigt ist. Danach werden die Angaben gelöscht, wenn keine gesetzliche Aufbewahrungspflicht besteht, beispielsweise auch datenschutzrechtliche Nachweis- und Dokumentationspflichten nach Artikel 5 Absatz 2 DSGVO. Bitte beachten Sie, dass wegen eines Rechtsgeschäft mit Ihnen für bestimmte Daten handels- und steuerrechtliche Aufbewahrungspflichten von mindestens sechs (§ 257 HGB) oder zehn (§147 AO) Jahren bestehen können, was auch für den Inhalt von Kontaktanfragen und E-Mails gelten kann. So werden etwa von uns erhobenen personenbezogenen Daten nach Beendigung eines Vertragsverhältnisses in der Regel bis zum Ablauf der gesetzlichen dreijährigen Regelverjährungsfrist (§ 195 BGB) gespeichert (Wahrung von berechtigten Interessen: Abwehr und Durchsetzung von Ansprüchen, Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe f DSGVO).
Im Übrigen – auch in Bezug auf alle eingesetzten Tools und dem Zuvordargestellten – wird im jährlichen Turnus geprüft, ob eine Löschung von Daten erfolgen kann. Dies ist der Fall, wenn der Verarbeitungszweck und die Voraussetzungen der Rechtsgrundlage für die Verarbeitung entfallen sind und keine gesetzliche Verpflichtung zur Aufbewahrung mehr existiert, es kein berechtigtes Interesse zur Abwehr und Durchsetzung von Ansprüchen, Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe f DSGVO besteht, und Sie auch nicht in eine darüber hinausgehende Speicherung nach Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe a DSGVO eingewilligt haben.
V. Bereitstellung von personenbezogenen Daten und Rechte der betroffenen Personen
Sie sind gesetzlich nicht verpflichtet, personenbezogene Daten bereitzustellen. Die Bereitstellung kann jedoch für einen Vertragsabschluss oder für Funktionen der Website erforderlich sein. Bei einer Nichtbereitstellung kann also gegebenenfalls ein Vertrag oder eine Funktion auf der Website nicht angeboten werden.
Es besteht auf der Website keine automatisierte Entscheidungsfindung; ein Profiling findet auf unserer Website nicht statt.
Die Rechte von betroffenen Personen ergeben sich insbesondere aus Artikel 15 bis 23 und Artikel 77 DSGVO sowie aus §§ 32 bis 37 Bundesdatenschutzgesetz-neu.
Sie haben uns gegenüber im Hinblick auf die Sie betreffenden personenbezogenen Daten bei Vorliegen der gesetzlichen Voraussetzungen das Recht auf
∙ Auskunft, Artikel 15 DSGVO,
∙ Berichtigung, Artikel 16 DSGVO,
∙ Löschung, Artikel 17 DSGVO,
∙ Einschränkung der Verarbeitung, Artikel 18 DSGVO,
∙ Übertragbarkeit, Artikel 20 DSGVO.
Wenn Sie eine Einwilligung zur Verarbeitung von personenbezogenen Daten erteilt haben, haben Sie das Recht des
∙ Widerrufs, Artikel 7 DSGVO,
mit Wirkung für die Zukunft. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Sie haben ferner das Recht, gegen die Verarbeitung von personenbezogenen Daten
∙ Widerspruch, Artikel 21 DSGVO
zu erheben, siehe weitere Informationen gesondert sogleich unter VI.
Alle Anfragen, Aufforderungen und Mitteilungen richten Sie bitte an uns, siehe oben unter I.
Sind Sie der Ansicht, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen das Datenschutzrecht verstößt, haben Sie stets das
∙ Recht auf Beschwerde
bei der zuständigen Aufsichtsbehörde, vgl. Artikel 77 DSGVO. Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen dieses Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Kontaktdaten der Datenschutzbeauftragten in den Bundesländern, der Aufsichtsbehörden für den nicht-öffentlichen Bereich, des Rundfunks, der Kirchen, in Europa und im übrigen Ausland sowie des Virtuellen Datenschutzbüros finden Sie dort: https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_table.html
VI. Information über Widerspruchsrecht nach Artikel 21 DSGVO
1. Sie haben das Recht aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die aufgrund von Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe f DSGVO erfolgt (Datenverarbeitung auf der Grundlage einer Interessenabwägung).
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender Daten zum Zwecke derartiger Werbung einzulegen. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet
werden an uns, siehe oben unter I.
Stand: 06.10.2023
Erstellt durch ITMR Rechtsanwälte
https://www.itmr-legal.de/