Datenschutzinformation

Name und Anschrift des für die Verarbeitung Verantwortlichen

Gemeinschaftspraxis für Allgemeinmedizin
Dr. Kathrin Hecker & Dr. Philipp Fahl
Landsberger Allee 44
10249 Berlin
Deutschland

Telefon: +49 30 42108-611
E-Mail: praxis@hausaerzte-friedrichshain.de
Website: https://hausaerzte-friedrichshain.de

Name und Anschrift des Datenschutzbeauftragten

Herr Sven Schlegel
Consultatio
Am Andreasberg 15
99326 Stadtilm
Deutschland

Datenschutz-Team für allgemeine Datenschutzanfragen:
Team-E-Mail: dsb@consultatio-online.de
Telefon: 03629 77 51 47
Website: https://www.dsgvo-service.com

Aktualität der Datenschutzinformation

Zur Gewährleistung stets aktueller Datenschutzinformationen im Zusammenhang mit den Diensten unserer Website nutzen wir den WEBSITE-SCAN des DSGVO-Service.

Mit dem DSGVO-Service haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen. Der Dienst wird betrieben von der Consultatio Inh. Kerstin Hofmann, Am Andreasberg 15, 99326 Stadtilm.

Rechte betroffener Person

Die EU-Datenschutzgrundverordnung (DSGVO) sieht in Kapitel III umfangreiche Rechte für betroffene Personen vor, die wir Ihnen in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten nachfolgend entsprechend erläutern:

Recht auf Auskunft

Diese Vorgabe betrifft insbesondere Angaben zu den folgenden Details der Datenverarbeitung:

  • Zwecke der Verarbeitung
  • Kategorien der Daten
  • Ggfs. Empfänger oder Kategorien von Empfängern
  • Ggfs. die geplante Speicher-Dauer bzw. die Kriterien für die Festlegung dieser Dauer
  • Hinweis zum jeweiligen Recht auf Berichtigung, Löschung, Einschränkung oder Widerspruch
  • Bestehen des Beschwerderechts bei einer Aufsichtsbehörde
  • Ggfs. Herkunft der Daten (falls nicht bei Ihnen erhoben)
  • Ggfs. Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling inkl. aussagekräftiger Informationen über die involvierte Logik, die Tragweite und die zu erwartenden Auswirkungen
  • Ggfs. (geplante) Übermittlung an ein Drittland oder internationale Organisation
Recht auf Berichtigung

Ggfs. fehlerhafte Datenbestände werden wir umgehend berichtigen, sofern Sie uns über den Umstand entsprechend informieren.

Recht auf Löschung (Recht auf Vergessenwerden)

Sofern die Verarbeitung nicht mehr erforderlich und eine der folgenden Voraussetzungen erfüllt ist:

  • Wegfall des Verarbeitungszwecks
  • Widerruf ihrer Einwilligung und Fehlen einer sonstigen Rechtsgrundlage für die Verarbeitung
  • Widerspruch gegen die Verarbeitung ohne einen dem entgegenstehenden wichtigen Grund
  • Unrechtmäßige Verarbeitung
  • Erforderlich zur Erfüllung einer rechtlichen Verpflichtung
  • Datenerhebung erfolgte gemäß Art. 8 Abs. 1 DSGVO
Recht auf Einschränkung der Verarbeitung

Sofern eine der folgenden Voraussetzungen erfüllt ist:

  • Sie bestreiten die Richtigkeit Ihrer Daten (Einschränkung kann für die Dauer der Überprüfung auf unserer Seite erfolgen)
  • Bei unrechtmäßiger Verarbeitung und sofern die Daten nicht gelöscht werden sollen, tritt an die Stelle der Löschung eine Einschränkung der Verarbeitung
  • Bei Wegfall der Verarbeitungszwecke, gleichzeitig benötigen Sie Ihre Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
  • Nach durch Sie erfolgtem Widerspruch gem. Art. 21 Abs. 1 DSGVO und für die Dauer der Prüfung, ob unsere berechtigten Gründe gegenüber Ihren überwiegen.
Recht auf Datenübertragbarkeit

Sofern es technisch möglich ist und nicht die Rechte und Freiheiten anderer Personen beeinträchtigt, werden wir – auf Ihr Verlangen hin – Ihre Daten an einen anderen Empfänger (Verantwortlichen) übermitteln.

Recht auf Widerspruch

Sofern wir von Ihnen personenbezogene Daten (auf der Grundlage des Art. 6 Abs. 1 e oder f bzw. Art. 9 Abs. 2 a DSGVO) erheben bzw. erhoben haben und verarbeiten, besteht für Sie das Recht, jederzeit (mit Wirkung für die Zukunft) Widerspruch gegen die Datenverarbeitung (inkl. Profiling) einzulegen. In Ausnahmefällen kann der Widerspruch unwirksam sein, z. B. wenn wir zwingende schutzwürdige Interessen für die Verarbeitung nachweisen können, die Ihren Interessen überwiegen oder Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Sofern wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Sie haben ferner das Recht, gegen die Sie betreffende Verarbeitung Ihrer Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Sofern wir von Ihnen personenbezogene Daten erheben bzw. erhoben haben und verarbeiten, besteht für Sie das Recht, keiner ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Ausnahmen dieser Vorgabe gelten, sofern die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist oder Sie ausdrücklich in die Verarbeitung eingewilligt haben. In jedem Fall treffen wir angemessene Maßnahmen, um Ihre Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person unsererseits, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

Recht auf Beschwerde bei einer Aufsichtsbehörde

Eine Liste der in Deutschland zuständigen Aufsichtsbehörden finden Sie auf der Website des Bundesbeauftragten für den Datenschutz oder unter folgendem Link: https://www.bfdi.bund.de/DE/Service/Kontakt/Kontaktfinder/kontaktfinder_node.html.

Allgemeine Informationen zur Datenverarbeitung auf der Website

Die nachfolgenden Angaben gelten für die Datenverarbeitungen auf unserer Website im Allgemeinen. Sofern abweichend von diesen Informationen Ausnahmen bzw. Ergänzungen dazu vorliegen, werden diese in den jeweiligen Abschnitten detailliert beschrieben.

Informationen zur Datensicherheit

Wir sichern unsere Webseite und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Zudem haben wir auf unserer Website eine SSL Verschlüsselung (SHA256) zum Schutz Ihrer Daten implementiert. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.

Rechtsgrundlage der Verarbeitung

Wir verarbeiten personenbezogene Daten nach den Vorgaben der DSGVO, je nach Art und Zweck der Verarbeitung wie folgt:

ErlaubnistatbestandVorgabe der DSGVO
Informierte EinwilligungArt. 6 Abs. 1 a
Erfüllung eines VertragsArt. 6 Abs. 1 b
Durchführung vorvertraglicher MaßnahmenArt. 6 Abs. 1 b
Erfüllung rechtlicher VerpflichtungenArt. 6 Abs. 1 c
Schutz lebenswichtiger InteressenArt. 6 Abs. 1 d
Wahrung unseres berechtigten InteressesArt. 6 Abs. 1 f
Unser berechtigtes Interesse

Unser nach Artikel 6 Abs. 1 f DS-GVO definiertes berechtigtes Interesse beruht auf der Verrichtung unserer Geschäftstätigkeit zur Aufrechterhaltung unserer Betriebsfähigkeit sowie Sicherung der Beschäftigung unserer Mitarbeiter.

Allgemeine Fristen für die Datenlöschung

Nach Wegfall des Speicherzwecks betragen die Aufbewahrungsfristen i. d. R. mindestens sechs bzw. zehn Jahre. Die Datenlöschung erfolgt grundsätzlich gemäß unserem Löschkonzept in der Regel unverzüglich, sofern dieser keine Aufbewahrungspflicht, Erforderlichkeit zur Vertragserfüllung oder ein berechtigtes Interesse entgegensteht.

Löschung bzw. Sperrung von personenbezogenen Daten

Wir speichern Ihre personenbezogenen Daten nur für den Zeitraum, der zur Erfüllung des vorgegebenen Zwecks erforderlich ist. Nach Wegfall des Zwecks und nach Ablauf ggfs. vorhandener Aufbewahrungsfristen werden Ihre Daten unverzüglich gelöscht. Sollte eine Löschung nicht möglich sein, wird stattdessen eine Sperrung der Daten vorgenommen.

Erfassung von allgemeinen Daten und Informationen

Sobald Sie unsere Webseite besuchen, werden durch unseren Webserver einige allgemeine Daten und technische Informationen erhoben – wie aus nachfolgender Tabelle ersichtlich:

Erhobene Daten

Zweck der Erhebung

verwendete Browsertypen und Versionenkorrekte Darstellung der Seiteninhalte
verwendetes Betriebssystem, Besucherherkunft (Referrer, z.B. Google), angeklickte UnterseitenOptimierung unserer Webseiteninhalte sowie unserer Werbung
Datum und Uhrzeit des Zugriffs auf die Internetseite sowie IP-Adresse und Internet-Service-Provider des BesuchersGewährleistung der dauerhaften Funktionsfähigkeit unserer IT-Systeme (zum Betrieb der Webseite) und Verhinderung von Missbrauch

sonstige Daten und Informationen zur Gefahrenabwehr im Falle von Angriffen

Bereitstellung relevanter Informationen für Strafverfolgungsbehörden im Falle eines Cyberangriffes

Verpflichtung zur Bereitstellung personenbezogener Daten

Unter bestimmten Voraussetzungen (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) ergibt sich für Sie die Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen. Beispiele für solche Verarbeitungen wie folgt:

Art bzw. Zweck der Verarbeitung

Notwendigkeit

Abschluss eines Kaufvertrags (z. B. Ihre Anschrift)Erfüllung der vertraglichen Verpflichtung (z. B. Lieferung der Ware an Ihre Anschrift)
Im Beschäftigtenkontext(z. B. Übermittlung von Daten an das Finanzamt)Erfüllung gesetzlicher Vorgaben (z. B. Steuervorschriften)
Informationen zur Datensicherheit

Wir sichern unsere Webseite und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Zudem haben wir auf unserer Website eine SSL Verschlüsselung (SHA256) zum Schutz Ihrer Daten implementiert. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.

Informationen über spezifische Datenverarbeitungen auf der Website

Ggfs. abweichend von bzw. ergänzend zu den oben genannten allgemeinen Informationen, finden Sie nachfolgend Details zu den individuellen Datenverarbeitungen auf unserer Website.

Cookies

Auf dieser Internetseite verwenden wir Cookies; dabei handelt es sich um kleine Datensätze, die über Ihren Internetbrowser (z. B. Google Chrome, Safari, Firefox, Edge) auf Ihrem Computer abgelegt bzw. gespeichert werden. Dieses Cookie enthält unter Umständen eine sogenannte Cookie-ID – eine eindeutige Kennung, bestehend aus einer Zeichenfolge, die eine Zuordnung von Internetseiten und Servern zum speichernden Browser ermöglicht. Gleichzeitig erhalten wir über diese Cookies Informationen, die es uns ermöglichen, unsere Webseiten auf die Bedürfnisse unserer Besucher zu optimieren. Wir verwenden Cookies zum Teil nur für die Dauer des Aufenthalts auf der Webseite. Sämtliche Cookies auf unseren Webseiten beinhalten rein technische Informationen, keine persönlichen Daten. Eine Nutzung unserer Angebote ist (wenn auch unter Umständen nicht in vollem Funktionsumfang) ohne Cookies möglich. Die meisten Browser sind so eingestellt, dass sie Cookies automatisch akzeptieren. Sie können das Speichern von Cookies jedoch deaktivieren oder Ihren Browser so einstellen, dass er Sie benachrichtigt, sobald Cookies gesendet werden.

Consentmanager
Zweck der VerarbeitungEinhaltung der gesetzlichen Verpflichtungen, Einwilligungsspeicherung
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 c)
  • Ggfs. Empfänger (bei Weitergabe)

    Consentmanager AB, Håltegelvägen 1b
    72348 Västerås, E-mail: info@consentmanager.net

    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeitkeine
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)keine
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Die Daten stammen in der Regel von der betroffenen Person, können aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Opt-in- und Opt-out-Daten, Referrer URL, User Agent, Benutzereinstellungen, Consent ID, Zeitpunkt der Einwilligung, Einwilligungstyp
    Ggfs. Zweckänderungkeine
    Hosting der Website

    Für den Betrieb dieser Website kommt ein sogenannter Hosting-Dienstleister zum Einsatz, auf dessen europäischen Servern die Inhalte der Internetpräsenz gespeichert sind. Der Hosting-Partner erfasst bestimmte Meta-Daten (u.a. IP-Adressen der Website-Besucher) in Log-Files (Protokolldateien) zu Nachweiszwecken und um die Sicherheit der Systeme zu gewährleisten. 

    Der Hosting-Dienstleister wurde sorgfältig ausgewählt. Es wurden zudem alle erforderlichen Maßnahmen getroffen, um eine datenschutzrechtlich zulässige Datenverarbeitung zu gewährleisten (zum Beispiel der Abschluss eines Auftragsverarbeitungsvertrages).

    Unsere Website wird gehostet bei:

    IONOS SE, Elgendorfer Str. 57, 56410 Montabaur.

    Wenn Sie unsere Website aufrufen, erheben und speichern wir automatisch Informationen in sogenannten Server-Logfiles. Diese Informationen übermittelt Ihr Browser automatisch an unseren Server bzw. an den Server unseres Hostingunternehmens.

    Dies sind:
    • IP-Adresse des Endgerätes des Websitebesuchers,
    • verwendetes Gerät,
    • Hostname des zugreifenden Rechners Betriebssystem des Besuchers,
    • Browsertyp und Version,
    • Name der abgerufenen Datei,
    • Zeitpunkt der Serveranfrage,
    • Menge der Daten und
    • Information, ob der Abruf der Daten erfolgreich war.

    Diese Daten werden nicht mit anderen Datenquellen zusammengeführt.

    Die auf dieser Website erfassten personenbezogenen Daten werden auf den Servern des Hostingunternehmens gespeichert. Ergänzend zu den oben genannten Daten kann es sich z.B. um Kontaktanfragen, Kontaktdaten, Namen, Webseitezugriffsdaten, Meta- und Kommunikationsdaten, Vertragsdaten und sonstige Daten handeln, die über eine Website generiert werden.

    Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse (Art. 6 Abs. 1 f DSGVO) an der technisch fehlerfreien Darstellung und Optimierung dieser Website. Sofern die Website aufgerufen wird, um mit uns in Vertragsverhandlungen zu gehen oder einen Vertrag abzuschließen, dient Art. 6 Abs. 1 b DSGVO als weitere Rechtsgrundlage.

    Mit dem Hostingunternehmen haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.

    Telefonische Kontaktaufnahme oder E-Mail-Kontakt

    Entsprechend der gesetzlichen Vorgaben finden Sie unsere  Telefonnummer und unsere E-Mail-Adresse auf dieser Website. Wählen Sie diese Kontaktaufnahmemöglichkeiten, werden von uns automatisch Ihre Daten gespeichert, um Ihre Anfragen zu bearbeiten oder Sie kontaktieren zu können. Diese Daten werden von uns nicht ohne Ihre Einwilligung an Dritte weitergegeben.

    Erfolgt die Kontaktaufnahme per Telefon oder über unsere E-Mail-Adresse zu vorvertraglichen bzw. vertraglichen Zwecken (z.B., um Behandlungstermine abzustimmen), stützt sich die Verarbeitung personenbezogener Daten durch uns auf die Rechtsgrundlage des Art. 6 Abs. 1 b DSGVO. Bei allen sonstigen Kontaktaufnahmen Ihrerseits stützt sich die Verarbeitung der personenbezogenen Daten durch uns auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 f DSGVO.

    Online-Terminvereinbarung (CLICKDOC)

    Über die Online-Terminbuchung mit CLICKDOC besteht für unsere Patienten die Möglichkeit, selbst einen Termin in unserer Praxis online zu buchen, eine Erinnerung oder Terminbestätigung von uns zu bekommen, oder durch Überweisung vom Arzt einen Termin bei einem anderen oder weiterführenden Arzt zu bekommen.

    Um als Patient an unserer Online-Terminbuchung teilzunehmen, ist es erforderlich, eine CGM LIFE ID anzulegen (zu registrieren). Für das Anlegen einer CGM LIFE ID müssen Vorname, Nachname, Anrede, Geburtsdatum, Geschlecht, E-Mail-Adresse, ggf. Mobilrufnummer und Passwort angegeben werden. Für Termin-Anfragen und gebuchte Termine erhalten unsere Patienten eine Bestätigung und möglicherweise auch  zusätzliche Hinweise unserer Praxis sowie Dokumente, die ausgefüllt zum Termin mitzubringen sind. In manchen Fällen können die Dokumente auch online ausgefüllt werden.

    In CLICKDOC ist für den Nutzer die Terminhistorie einschließlich Fachgebiet des Arztes, Datum des Termins, Details und Dokumente im Zusammenhang mit dem Termin in der CGM LIFE ID einsehbar. In CLICKDOC gibt es auch Möglichkeiten, die Personenstammdaten zu aktualisieren.

    CLICKDOC wird betrieben von der CGM Mobile Services GmbH, Maria Trost 21, 56070 Koblenz, mit der wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen haben.

    Die Datenschutzerklärung für die Online-Terminbuchung über CLICKDOC finden Sie hier: https://de.cgmlife.com/AWS/eu-inventory/21-01-04_Datenschutzerklaerung_CLICKDOC.pdf.

    Video-Sprechstunde (CLICKDOC)

    Über unsere Website informieren wir unsere Patienten, in welchen Fällen wir sogenannte Video-Sprechstunden anbieten.

    Die CLICKDOC Video-Sprechstunde wird betrieben von der La-Well Systems GmbH, Hartwig-Mildenberg-Str. 5-9, 32257 Bünde, mit der wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen haben.

    Die Datenschutzerklärung von La-Well Systems für die CLICKDOC Videosprechstunde finden Sie hier: https://ecs.elvi.world/ecs/documents/get/elvi.dataprivacy?context=clickdoc.elvi.de&lang=de_DE.

    OpenStreetMap
    Zweck der VerarbeitungBereitstellen von Karten
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Informierte Einwilligung (Art. 6 Abs. 1 a)
  • Ggfs. Empfänger (bei Weitergabe)OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Vereinigtes Königreich
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitOhne die Daten kann die Karte nicht angezeigt werden.
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die Daten kann die Karte nicht angezeigt werden.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Die Daten stammen in der Regel von der betroffenen Person, können aber auch von Dritten stammen.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Standortinformationen, IP-Adresse, User-Agent, Browserinformationen
    Ggfs. Zweckänderungkeine
    Datenschutzerklärung des Add-Inshttps://wiki.osmfoundation.org/wiki/Privacy_Policy
    Datenschutzbeauftragter des Add-Insprivacy@osmfoundation.org