Datenschutzerklärung
Unsere HNO-Praxis Simone Layer nimmt den Schutz Ihrer persönlichen Daten ernst und hält sich
diesbezüglich strikt an die geltenden Datenschutzgesetze.
Eine Nutzung der Internetseiten der
Arztpraxis ist grundsätzlich ohne jede Angabe personenbezogener Daten
möglich. Sofern eine betroffene Person besondere Services unserer
Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung
personenbezogener Daten erforderlich werden. Ist die Verarbeitung
personenbezogener Daten erforderlich und besteht für eine solche
Verarbeitung keine gesetzliche Grundlage, holen wir generell eine
Einwilligung der betroffenen Person ein.
Die Verarbeitung personenbezogener
Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder
Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit
der Datenschutz-Grundverordnung (DSGVO) und in Übereinstimmung mit den
für die Praxis geltenden landesspezifischen Datenschutzbestimmungen.
Mittels dieser Datenschutzerklärung möchten wir die Öffentlichkeit über
Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten
personenbezogenen Daten informieren. Ferner werden betroffene Personen
mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte
aufgeklärt.
Die Arztpraxis hat als für die
Verarbeitung Verantwortlicher zahlreiche technische und organisatorische
Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der
personenbezogenen Daten, die über diese Internetseite verarbeitet
werden, sicherzustellen. Dennoch können internetbasierte
Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein
absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund
steht es jeder betroffenen Person frei, personenbezogene Daten auch auf
alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.
Die erhobenen Daten werden keinesfalls
verkauft oder für Werbezwecke benutzt. Die nachfolgende Erklärung gibt
Ihnen einen Überblick darüber, wie dieser Schutz gewährleistet wird und
welche Art von Daten zu welchem Zweck erhoben und verarbeitet werden.
- 1. Name und Anschrift des für die Verarbeitung Verantwortlichen sowie des Datenschutzbeauftragten
Verantwortlicher im Sinne der
Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der
Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen
mit datenschutzrechtlichem Charakter ist:
Simone Layer,
Petersburger Platz 3, 10249 Berlin,
Tel.: 030 4266192,
E-Mail: hno.simone.layer@googlemail.com
Fragen oder Anmerkungen zu dieser
Datenschutzerklärung und allgemein zum Datenschutz richten Sie bitte an
diese Postanschrift oder E-Mail-Adresse.
- 2. Begriffsbestimmungen
Die Datenschutzerklärung der
Arztpraxis beruht auf den Begrifflichkeiten, die durch den Europäischen
Richtlinien- und Verordnungsgeber beim Erlass der
Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Unsere
Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für
unsere Patienten und Geschäftspartner einfach lesbar und verständlich
sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten
Begrifflichkeiten erläutern.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
a) personenbezogene Daten
Personenbezogene Daten sind alle
Informationen, die sich auf eine identifizierte oder identifizierbare
natürliche Person (im Folgenden „betroffene Person“) beziehen. Als
identifizierbar wird eine natürliche Person angesehen, die direkt oder
indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem
Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung
oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der
physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person sind,
identifiziert werden kann.
b) betroffene Person
betroffene Person ist jede
identifizierte oder identifizierbare natürliche Person, deren
personenbezogene Daten von dem für die Verarbeitung Verantwortlichen
verarbeitet werden.
c) Verarbeitung
Verarbeitung
ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte
Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit
personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation,
das Ordnen, die Speicherung, die Anpassung oder Veränderung, das
Auslesen, das Abfragen, die Verwendung, die Offenlegung durch
Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den
Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die
Vernichtung.
d) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die
Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre
künftige Verarbeitung einzuschränken.
e) Profiling
Profiling
ist jede Art der automatisierten Verarbeitung personenbezogener Daten,
die darin besteht, dass diese personenbezogenen Daten verwendet werden,
um bestimmte persönliche Aspekte, die sich auf eine natürliche Person
beziehen, zu bewerten, insbesondere, um Aspekte bezüglich
Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher
Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder
Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
f) Pseudonymisierung
Pseudonymisierung
ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche
die personenbezogenen Daten ohne Hinzuziehung zusätzlicher
Informationen nicht mehr einer spezifischen betroffenen Person
zugeordnet werden können, sofern diese zusätzlichen Informationen
gesondert aufbewahrt werden und technischen und organisatorischen
Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen
Daten nicht einer identifizierten oder identifizierbaren natürlichen
Person zugewiesen werden.
g) Verantwortlicher oder für die Verarbeitung Verantwortlicher
h) Verantwortlicher oder für die
Verarbeitung Verantwortlicher ist die natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die allein oder
gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von
personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser
Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten
vorgegeben, so kann der Verantwortliche beziehungsweise können die
bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem
Recht der Mitgliedstaaten vorgesehen werden.
i) Auftragsverarbeiter
Auftragsverarbeiter ist eine
natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen
verarbeitet.
j) Empfänger
Empfänger
ist eine natürliche oder juristische Person, Behörde, Einrichtung oder
andere Stelle, die personenbezogene Daten offengelegt werden, unabhängig
davon, ob es sich bei ihr um einen Dritten handelt oder nicht.
Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem
Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise
personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
k) Dritter
Dritter
ist eine natürliche oder juristische Person, Behörde, Einrichtung oder
andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem
Auftragsverarbeiter und den Personen, die unter der unmittelbaren
Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt
sind, die personenbezogenen Daten zu verarbeiten.
l) Einwilligung
Einwilligung
ist jede von der betroffenen Person freiwillig für den bestimmten Fall
in informierter Weise und unmissverständlich abgegebene Willensbekundung
in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden
Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit
der Verarbeitung der sie betreffenden personenbezogenen Daten
einverstanden ist.
- 3. Erfassung von allgemeinen Daten und Informationen
Die Internetseite der Arztpraxis
erfasst mit jedem Aufruf durch eine betroffene Person oder ein
automatisiertes System eine Reihe von allgemeinen Daten und
Informationen. Diese allgemeinen Daten und Informationen werden in den
Logfiles des Servers gespeichert. Erfasst werden können die
(1) verwendeten Browsertypen und Versionen,
(2) das vom zugreifenden System verwendete Betriebssystem,
(3) die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer),
(4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden,
(5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite,
(6) eine Internet-Protokoll-Adresse (IP-Adresse),
(7) der Internet-Service-Provider des zugreifenden Systems und
(8) sonstige ähnliche Daten und
Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere
informationstechnologischen Systeme dienen.
Bei der Nutzung dieser allgemeinen
Daten und Informationen zieht die Arztpraxis keine Rückschlüsse auf die
betroffene Person. Diese Informationen werden vielmehr benötigt, um
(1) die Inhalte unserer Internetseite korrekt auszuliefern,
(2) die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren,
(3) die dauerhafte Funktionsfähigkeit
unserer informationstechnologischen Systeme und der Technik unserer
Internetseite zu gewährleisten sowie
(4) um Strafverfolgungsbehörden im
Falle eines Cyberangriffes die zur Strafverfolgung notwendigen
Informationen bereitzustellen.
Diese anonym erhobenen Daten und
Informationen werden durch die Arztpraxis daher einerseits statistisch
und ferner mit dem Ziel ausgewertet, den Datenschutz und die
Datensicherheit in unserer Arztpraxis zu erhöhen, um letztlich ein
optimales Schutzniveau für die von uns verarbeiteten personenbezogenen
Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden
getrennt von allen durch eine betroffene Person angegebenen
personenbezogenen Daten gespeichert.
- 4. Umgang mit personenbezogenen Daten
Personenbezogene Daten sind
Informationen, mit deren Hilfe eine Person bestimmbar ist, also Angaben,
die zurück zu einer Person verfolgt werden können. Dazu gehören Anrede
(Geschlecht), Titel, Vorname, Nachname, private und geschäftliche
Anschrift, die E-Mail-Adresse oder die Telefon- und Faxnummer.
Personenbezogene Daten werden von der Arztpraxis nur dann erhoben,
genutzt und weitergegeben, wenn dies gesetzlich erlaubt ist oder die
Nutzer in die Datenerhebung einwilligen. Ausnahmen gelten bei
rechtlichen Verpflichtungen, behördlichen oder gerichtlichen
Anordnungen. Ihre personenbezogenen Daten werden an Dritte, außer der in
dieser Datenschutzerklärung aufgeführten Übermittlungen, nur
weitergegeben oder sonst übermittelt, wenn dies zu Abrechnungszwecken
erforderlich, gesetzlich erlaubt ist oder Sie zuvor eingewilligt haben.
- 5. Dauer der Speicherung
Ihre personenbezogenen Daten werden
nur so lange aufbewahrt, wie dies für die Erbringung unserer
Dienstleistungen erforderlich ist. Mitunter kann eine darüber hinaus
dauernde Datenspeicherung aufgrund gesetzlicher oder rechtlicher
Pflichten, insbesondere der ärztlichen Aufbewahrungspflicht in der Regel
von zehn Jahren, erforderlich sein.
- 6. Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Die Arztpraxis verarbeitet und
speichert personenbezogene Daten der betroffenen Person nur für den
Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist
oder sofern dies durch den Europäischen Richtlinien- und
Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder
Vorschriften, welchen die Arztpraxis unterliegt, vorgesehen wurde.
Entfällt der Speicherungszweck oder läuft eine vom Europäischen
Richtlinien- und Verordnungsgeber oder einem anderen zuständigen
Gesetzgeber vorgeschriebene Speicherfrist ab, werden die
personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen
Vorschriften gesperrt oder gelöscht.
- 7. Rechte der betroffenen Personen
a) Recht auf Bestätigung
Jede betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber eingeräumte Recht, von
dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu
verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch
nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die
Verarbeitung Verantwortlichen wenden.
b) Recht auf Auskunft
Jede von der Verarbeitung
personenbezogener Daten betroffene Person hat das vom Europäischen
Richtlinien- und Verordnungsgeber gewährte Recht, jederzeit von dem für
die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu
seiner Person gespeicherten personenbezogenen Daten und eine Kopie
dieser Auskunft zu erhalten. Ferner hat der Europäische Richtlinien- und
Verordnungsgeber der betroffenen Person Auskunft über folgende
Informationen zugestanden:
- die Verarbeitungszwecke
- die Kategorien personenbezogener Daten, die verarbeitet werden
- die Empfänger oder Kategorien von
Empfängern, gegenüber denen die personenbezogenen Daten offengelegt
worden sind oder noch offengelegt werden, insbesondere bei Empfängern in
Drittländern oder bei internationalen Organisationen
- falls möglich die geplante Dauer, für
die die personenbezogenen Daten gespeichert werden, oder, falls dies
nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
- das Bestehen eines Rechts auf
Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten
oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder
eines Widerspruchsrechts gegen diese Verarbeitung
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
- wenn die personenbezogenen Daten
nicht bei der betroffenen Person erhoben werden: Alle verfügbaren
Informationen über die Herkunft der Daten
- das Bestehen einer automatisierten
Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Abs.1 und
4 DS-GVO und — zumindest in diesen Fällen — aussagekräftige
Informationen über die involvierte Logik sowie die Tragweite und die
angestrebten Auswirkungen einer derartigen Verarbeitung für die
betroffene Person
Ferner steht der betroffenen Person
ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein
Drittland oder an eine internationale Organisation übermittelt wurden.
Sofern dies der Fall ist, steht der betroffenen Person im Übrigen das
Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der
Übermittlung zu erhalten.
Möchte eine betroffene Person dieses
Auskunftsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an
einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
c) Recht auf Berichtigung
Jede von der Verarbeitung
personenbezogener Daten betroffene Person hat das vom Europäischen
Richtlinien- und Verordnungsgeber gewährte Recht, die unverzügliche
Berichtigung sie betreffender unrichtiger personenbezogener Daten zu
verlangen. Ferner steht der betroffenen Person das Recht zu, unter
Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung
unvollständiger personenbezogener Daten — auch mittels einer ergänzenden
Erklärung — zu verlangen.
Möchte eine Person dieses
Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an
einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
d) Recht auf Löschung (Recht auf Vergessen werden)
Jede von der Verarbeitung
personenbezogener Daten betroffene Person hat das vom Europäischen
Richtlinien- und Verordnungsgeber gewährte Recht, von dem
Verantwortlichen zu verlangen, dass die sie betreffenden
personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der
folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich
ist:
- Die personenbezogenen Daten wurden
für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für
welche sie nicht mehr notwendig sind.
- Die betroffene Person widerruft ihre
Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1
Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO stützte, und es
fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Die betroffene Person legt gemäß Art.
21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein, und es liegen
keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die
betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen
die Verarbeitung ein.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der personenbezogenen
Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem
Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der
Verantwortliche unterliegt.
- Die personenbezogenen Daten wurden in
Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8
Abs. 1 DS-GVO erhoben.
Sofern einer der oben genannten Gründe
zutrifft und eine betroffene Person die Löschung von personenbezogenen
Daten, die bei der Arztpraxis gespeichert sind, veranlassen möchte, kann
sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung
Verantwortlichen wenden. Der/die Mitarbeiter/in der Arztpraxis wird
veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird.
Wurden die personenbezogenen Daten von
der Arztpraxis öffentlich gemacht und ist unsere Arztpraxis als
Verantwortlicher gemäß Art. 17 Abs. 1 DS-GVO zur Löschung der
personenbezogenen Daten verpflichtet, so trifft die Arztpraxis unter
Berücksichtigung der verfügbaren Technologie und der
Implementierungskosten angemessene Maßnahmen, auch technischer Art, um
andere für die Datenverarbeitung Verantwortliche, welche die
veröffentlichten personenbezogenen Daten verarbeiten, darüber in
Kenntnis zu setzen, dass die betroffene Person von diesen anderen für
die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu
diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser
personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht
erforderlich ist. Der/die Mitarbeiter/in der Arztpraxis wird im
Einzelfall das Notwendige veranlassen.
e) Recht auf Einschränkung der Verarbeitung
Jede von der Verarbeitung
personenbezogener Daten betroffene Person hat das vom Europäischen
Richtlinien- und Verordnungsgeber gewährte Recht, von dem
Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn
eine der folgenden Voraussetzungen gegeben ist:
- Die Richtigkeit der personenbezogenen
Daten wird von der betroffenen Person bestritten, und zwar für eine
Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der
personenbezogenen Daten zu überprüfen.
- Die Verarbeitung ist unrechtmäßig,
die betroffene Person lehnt die Löschung der personenbezogenen Daten ab
und verlangt stattdessen die Einschränkung der Nutzung der
personenbezogenen Daten.
- Der Verantwortliche benötigt die
personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger,
die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung
oder Verteidigung von Rechtsansprüchen.
- Die betroffene Person hat Widerspruch
gegen die Verarbeitung gem. Art. 21 Abs. 1 DS-GVO eingelegt und es
steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen
gegenüber denen der betroffenen Person überwiegen.
Sofern eine der oben genannten
Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung
von personenbezogenen Daten, die bei der Arztpraxis gespeichert sind,
verlangen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter
des für die Verarbeitung Verantwortlichen wenden. Der/die Mitarbeiter/in
der Arztpraxis wird die Einschränkung der Verarbeitung veranlassen.
f) Recht auf Datenübertragbarkeit
Jede von der Verarbeitung
personenbezogener Daten betroffene Person hat das vom Europäischen
Richtlinien- und Verordnungsgeber gewährte Recht, die sie betreffenden
personenbezogenen Daten, welche durch die betroffene Person einem
Verantwortlichen bereitgestellt wurden, in einem strukturierten,
gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das
Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch
den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt
wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung
gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a
DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DS-GVO
beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt,
sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe
erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung
öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen
wurde.
Ferner hat die betroffene Person bei
der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1
DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt
von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt
werden, soweit dies technisch machbar ist und sofern hiervon nicht die
Rechte und Freiheiten anderer Personen beeinträchtigt werden.
Zur Geltendmachung des Rechts auf
Datenübertragbarkeit kann sich die betroffene Person jederzeit an einen
Mitarbeiter der Arztpraxis wenden.
g) Recht auf Widerspruch
Jede von der Verarbeitung
personenbezogener Daten betroffene Person hat das vom Europäischen
Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich
aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung
sie betreffender personenbezogener Daten Widerspruch einzulegen. Dies
gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Die Arztpraxis verarbeitet die
personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei
denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung
nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen
Person überwiegen, oder die Verarbeitung dient der Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen.
Zur
Ausübung des Rechts auf Widerspruch kann sich die betroffene
Person jederzeit an einen Mitarbeiter der Arztpraxis wenden.
h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Jede von der Verarbeitung
personenbezogener Daten betroffene Person hat das vom Europäischen
Richtlinien- und Verordnungsgeber gewährte Recht, nicht einer
ausschließlich auf einer automatisierten Verarbeitung — einschließlich
Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr
gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise
erheblich beeinträchtigt, sofern die Entscheidung
(1) nicht für den Abschluss oder die
Erfüllung eines Vertrags zwischen der betroffenen Person und dem
Verantwortlichen erforderlich ist, oder
(2) aufgrund von Rechtsvorschriften
der Union oder der Mitgliedstaaten, denen der Verantwortliche
unterliegt, zulässig ist und diese Rechtsvorschriften angemessene
Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten
Interessen der betroffenen Person enthalten oder
(3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Ist die Entscheidung
(1) für den Abschluss oder die
Erfüllung eines Vertrags zwischen der betroffenen Person und dem
Verantwortlichen erforderlich oder
(2) erfolgt sie mit ausdrücklicher
Einwilligung der betroffenen Person, trifft die Arztpraxis angemessene
Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten
Interessen der betroffenen Person zu wahren, wozu mindestens das Recht
auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen,
auf Darlegung des eigenen Standpunkts und auf Anfechtung der
Entscheidung gehört.
Möchte die betroffene Person Rechte
mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie
sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung
Verantwortlichen wenden.
i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede von der Verarbeitung
personenbezogener Daten betroffene Person hat das vom Europäischen
Richtlinien- und Verordnungsgeber gewährte Recht, eine Einwilligung zur
Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchte die betroffene Person ihr Recht
auf Widerruf einer Einwilligung geltend machen, kann sie sich hierzu
jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen
wenden.
j) Recht auf Beschwerde
Sie haben das Recht sich bei der
Aufsichtsbehörde zu beschweren. Aufsichtsbehörde ist in der Regel der
Landesbeauftragter für den Datenschutz.
- 8. Links/Weiterleitung auf Webseite Dritter
Die Arztpraxis ist als Inhaltsanbieter
nach § 7 Abs. 1 Telemediengesetz für die „eigenen Inhalte“, die er zur
Nutzung bereithält, nach den allgemeinen Gesetzen verantwortlich. Von
diesen eigenen Inhalten sind Querverweise („Links“) auf die von anderen
Anbietern bereitgehaltenen Inhalte zu unterscheiden. Durch den
Querverweis hält die Arztpraxis insofern „fremde Inhalte“ zur Nutzung.
Des Weiteren finden Sie auf unserer Seite Links zu Facebook und Twitter
mit den jeweiligen Logos. Bei „Links“ handelt es sich stets um „lebende“
(dynamische) Verweisungen. Die Arztpraxis hat bei der erstmaligen
Verknüpfung den fremden Inhalt daraufhin überprüft, ob durch ihn eine
mögliche zivilrechtliche oder strafrechtliche Verantwortlichkeit
ausgelöst wird. Wir überprüfen die Inhalte, auf die wir in unserem
Angebot verweisen, regelmäßig, aber nicht ständig auf Veränderungen, die
eine Verantwortlichkeit neu begründen könnten. Wenn wir feststellen
oder von anderen darauf hingewiesen werden, dass ein konkretes Angebot,
zu dem wir einen Link bereitgestellt haben, eine zivil- oder
strafrechtliche Verantwortlichkeit auslöst, werden wir den Verweis auf
dieses Angebot aufheben.
- 9. Technische und organisatorische Sicherheit
Wir setzen technische und
organisatorische Sicherheitsmaßnahmen ein, um anfallende oder erhobene
personenbezogene Daten zu schützen, insbesondere gegen Manipulation,
Verlust oder unberechtigten Zugriff. Unsere Sicherheitsmaßnahmen passen
wir der technologischen Entwicklung fortlaufend an.
10.Kontaktformular
Die Internetseite der Arztpraxis
enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine
schnelle elektronische Kontaktaufnahme zu unserer Arztpraxis sowie eine
unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine
allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse)
umfasst.
Sofern eine betroffene Person per
E-Mail oder über ein Kontaktformular den Kontakt mit dem für die
Verarbeitung Verantwortlichen aufnimmt, werden die von der betroffenen
Person übermittelten personenbezogenen Daten automatisch gespeichert.
Solche auf freiwilliger Basis von einer betroffenen Person an den für
die Verarbeitung Verantwortlichen übermittelten personenbezogenen Daten
werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur
betroffenen Person gespeichert. Es erfolgt keine Weitergabe dieser
personenbezogenen Daten an Dritte.
11.Erweiterte Datenschutzhinweise für Analysetools z. B. hier Google Analytics
Diese Webseite benutzt Google Analytics nicht.
12.Cookies
Die Internetseiten der Arztpraxis
verwenden keine Cookies. Cookies sind Textdateien, welche über den
Internetbrowser auf dem Computersystem des Besuchers abgelegt und
gespeichert werden.
13.Datenschutzhinweise bei Einbindung von Facebook, Twitter, Google+ oder anderer sozialer Netzwerke
Sie können mittels eines Social
Plugins Beiträge unserer Seite via Facebook, Twitter und Google+ (im
Rest des Absatzes Social Media Anbieter genannt) teilen. Die dann
übertragenen Daten sind Ihre IP-Adresse, die besuchte Seite sowie
browserbezogene Informationen.
Falls Sie beim jeweiligen Social Media
Anbieter angemeldet sind, verknüpft dieser den Besuch unserer Seiten
mit Ihrem jeweiligen Social Media-Benutzerkonto. Wir weisen darauf hin,
dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der
übermittelten Daten sowie deren Nutzung durch den Social Media Anbieter
erhalten. Wenn Sie nicht wünschen, dass dieser den Besuch unserer Seiten
Ihrem jeweiligen Social Media-Benutzerkonto zuordnen kann, loggen Sie
sich bitte aus Ihrem jeweiligen Benutzerkonto aus. Weitere Informationen
erhalten Sie in dieser Datenschutzerklärung in den Abschnitten zu
Facebook und Twitter unter http://twitter.com/privacy/ und sowie auf der
Seite von Google+ unter
https://www.google.de/intl/de/policies/privacy/.
14.Gesetzliche
oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen
Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der
betroffenen Person, die personenbezogenen Daten bereitzustellen;
mögliche Folgen der Nichtbereitstellung
Wir klären Sie darüber auf, dass die
Bereitstellung personenbezogener Daten zum Teil gesetzlich
vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus
vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben
kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass
eine betroffene Person uns personenbezogene Daten zur Verfügung stellt,
die in der Folge durch uns verarbeitet werden müssen. Die betroffene
Person ist beispielsweise verpflichtet uns personenbezogene Daten
bereitzustellen, wenn unsere Arztpraxis mit ihr einen Vertrag
abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte
zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden
könnte. Vor einer Bereitstellung personenbezogener Daten durch den
Betroffenen muss sich der Betroffene an einen unserer Mitarbeiter
wenden. Unser Mitarbeiter klärt den Betroffenen einzelfallbezogen
darüber auf, ob die Bereitstellung der personenbezogenen Daten
gesetzlich oder vertraglich vorgeschrieben oder für den
Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die
personenbezogenen Daten bereitzustellen, und welche Folgen die
Nichtbereitstellung der personenbezogenen Daten hätte.
15.Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusste Arztpraxis verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.
16.Datenschutz bei Bewerbungen und im Bewerbungsverfahren
Der für die Verarbeitung
Verantwortliche erhebt und verarbeitet die personenbezogenen Daten von
Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die
Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist
insbesondere dann der Fall, wenn ein Bewerber entsprechende
Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per
E-Mail an den für die Verarbeitung Verantwortlichen übermittelt.
Schließt der für die Verarbeitung Verantwortliche einen
Anstellungsvertrag mit einem Bewerber, werden die übermittelten Daten
zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter
Beachtung der gesetzlichen Vorschriften gespeichert. Wird von dem für
die Verarbeitung Verantwortlichen kein Anstellungsvertrag mit dem
Bewerber geschlossen, so werden die Bewerbungsunterlagen zwei Monate
nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern
einer Löschung keine sonstigen berechtigten Interessen des für die
Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes
Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem
Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).
17.Rechtsgrundlage der Verarbeitung
Art 9 I der DS-GVO bestimmt, dass die
Verarbeitung personenbezogener Daten, aus denen die rassische und
ethnische Herkunft, politische Meinungen, religiöse oder
weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit
hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen
Daten zur eindeutigen Identifizierung einer natürlichen Person,
Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen
Orientierung einer natürlichen Person untersagt ist. Die Verarbeitung
ist aber gemäß § 9 II lit h DS:GVO dann zulässig, wenn die Verarbeitung
für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für die
Beurteilung der Arbeitsfähigkeit des Beschäftigten, für die medizinische
Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder
Sozialbereich oder für die Verwaltung von Systemen und Diensten im
Gesundheits- oder Sozialbereich auf der Grundlage des Unionsrechts oder
des Rechts eines Mitgliedstaats oder aufgrund eines Vertrags mit einem
Angehörigen eines Gesundheitsberufs und vorbehaltlich der in Absatz 3
genannten Bedingungen und Garantien erforderlich ist. Auf Grundlage
dieser Norm erheben wir personenbezogenen Daten im Rahmen der ärztlichen
Behandlung in unserer Arztpraxis.
Darüber hinaus erheben wir
personenbezogenen Daten gemäß Art. 6 I lit. a DS-GVO, bei denen wir eine
Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die
Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags,
dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies
beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine
Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder
Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 I
lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur
Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in
Fällen von Anfragen zu Leistungen. Unterliegt unsere Arztpraxis einer
rechtlichen Verpflichtung durch welche eine Verarbeitung von
personenbezogenen Daten erforderlich wird, wie beispielsweise zur
Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6
I lit. c DS-GVO. In seltenen Fällen könnte die Verarbeitung von
personenbezogenen Daten erforderlich werden, um lebenswichtige
Interessen der betroffenen Person oder einer anderen natürlichen Person
zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in
unserem Betrieb verletzt werden würde und daraufhin sein Name, sein
Alter, seine Krankenkassendaten oder sonstige lebenswichtige
Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte
weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 I
lit. d DS-GVO beruhen. Letztlich könnten Verarbeitungsvorgänge auf Art. 6
I lit. f DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren
Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen
erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten
Interesses unserer Arztpraxis oder eines Dritten erforderlich ist,
sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen
nicht überwiegen.
18.Gewährleistungsausschuss
Die auf den Internetseiten der
Arztpraxis angebotenen Inhalte werden ständig geprüft und aktualisiert.
Trotz aller Sorgfalt können sich Angaben zwischenzeitlich verändert
haben. Deshalb kann hierbei keine Haftung oder Garantie für Richtigkeit,
Vollständigkeit und Aktualität übernommen werden. Die Praxis behält es
sich ausdrücklich vor, Teile der Seiten oder das gesamte Angebot ohne
gesonderte Ankündigung zu verändern, zu ergänzen, zu löschen oder die
Veröffentlichung zeitweise oder endgültig einzustellen.
|