Datenschutzerklärung
Wir freuen uns über Ihren Besuch auf unserer Internetseite praxis-physioaktiv.de und Ihr Interesse an unserem Unternehmen.
Der Schutz Ihrer personenbezogenen Daten, wie z.B. Geburtsdatum, Name, Telefonnummer, Anschrift etc., ist uns ein wichtiges Anliegen.
Der Zweck dieser Datenschutzerklärung besteht darin, Sie über die Verarbeitung Ihrer personenbezogenen Daten zu informieren, die wir bei einem Seitenbesuch von Ihnen sammeln. Unsere Datenschutzpraxis steht im Einklang mit den gesetzlichen Regelungen der Datenschutzgrundverordnung der EU (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Die nachfolgende Datenschutzerklärung dient der Erfüllung der sich aus der DSGVO ergebenden Informationspflichten. Diese finden sich z.B. in Art. 13 und Art. 14 ff. DSGVO.
Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist derjenige, der allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Im Hinblick auf unsere Internetseite ist der Verantwortliche:
PhysioAKTIV Koder
Stettiner Straße 3
93073 Neutraubling
Deutschland
E-Mail: info@praxis-physioAKTIV.de
Tel.: 0 94 01 / 52 19 59
Fax: 0 94 01 / 52 19 60
Bereitstellung der Website und Erstellung von Logfiles
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen des jeweils abrufenden Gerätes (z.B. Computer, Mobiltelefon, Tablet, etc.).
Welche personenbezogenen Daten werden erhoben und in welchem Umfang werden diese verarbeitet?
(1) Informationen über den Browsertyp und die verwendete Version;
(2) Das Betriebssystem des Abrufgerätes;
(3) Hostname des zugreifenden Rechners;
(4) Die IP-Adresse des Abrufgerätes;
(5) Datum und Uhrzeit des Zugriffs;
(6) Websites und Ressourcen (Bilder, Dateien, weitere Seiteninhalte), die auf unserer Internetseite aufgerufen wurden;
(7) Websites, von denen das System des Nutzers auf unsere Internetseite gelangte (Referrer-Tracking);
(8) Meldung, ob der Abruf erfolgreich war;
(9) Übertragene Datenmenge
Diese Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit personenbezogenen Daten eines konkreten Nutzers findet nicht statt, so dass eine Identifizierung einzelner Seitenbesucher nicht erfolgt.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse besteht darin, die Erreichung des nachfolgend geschilderten Zwecks zu gewährleisten.
Zweck der Datenverarbeitung
Die vorübergehende (automatisierte) Speicherung der Daten ist für den Ablauf eines Websitebesuchs erforderlich, um eine Auslieferung der Website zu ermöglichen. Die Speicherung und Verarbeitung der personenbezogenen Daten erfolgt zudem zur Erhaltung der Kompatibilität unserer Internetseite für möglichst alle Besucher und zur Missbrauchsbekämpfung und Störungsbeseitigung. Hierfür ist es notwendig, die technischen Daten des abrufenden Rechners zu loggen, um so frühestmöglich auf Darstellungsfehler, Angriffe auf unsere IT-Systeme und/oder Fehler der Funktionalität unserer Internetseite reagieren zu können. Zudem dienen uns die Daten zur Optimierung der Website und zur generellen Sicherstellung der Sicherheit unserer informationstechnischen Systeme.
Dauer der Speicherung
Die Löschung der vorgenannten technischen Daten erfolgt, sobald sie nicht mehr benötigt werden, um die Kompatibilität der Internetseite für alle Besucher zu gewährleisten, spätestens aber 3 Monate nach Abruf unserer Internetseite.
Widerspruchs- und Löschungsmöglichkeit
Sie können der Verarbeitung jederzeit gem. Art. 21 DSGVO widersprechen und eine Löschung von Daten gem. Art. 17 DSGVO verlangen. Welche Rechte Ihnen zustehen und wie Sie diese geltend machen, finden Sie im unteren Bereich dieser Datenschutzerklärung.
Besondere Funktionen der Internetseite
Unsere Seite bietet Ihnen verschiedene Funktionen, bei deren Nutzung von uns personenbezogene Daten erhoben, verarbeitet und gespeichert werden. Nachfolgend erklären wir, was mit diesen Daten geschieht:
Kontaktformular(e)
-
Welche personenbezogenen Daten werden erhoben und in welchem Umfang werden diese verarbeitet?
Die von Ihnen in unsere Kontaktformulare eingegebenen Daten, die Sie in die Eingabemaske des Kontaktformulares eingetragen haben.
-
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch eindeutige bestätigende Handlung bzw. Verhaltensweise)
-
Zweck der Datenverarbeitung
Die über unser Kontaktformular bzw. über unsere Kontaktformulare aufgenommenen Daten werden wir nur für die Bearbeitung der konkreten Kontaktanfrage verwenden, die durch das Kontaktformular eingeht. Bitte beachten Sie, dass wir zur Erfüllung ihrer Kontaktanfrage Ihnen unter Umständen auch E-Mails an die angegebene Adresse senden können. Dies hat den Zweck, dass Sie von uns eine Bestätigung erhalten können, dass Ihre Anfrage an uns korrekt weitergeleitet wurde. Der Versand dieser Bestätigungs-E-Mail ist jedoch für uns nicht verpflichtend und dient nur Ihrer Information.
-
Dauer der Speicherung
Nach Bearbeitung Ihrer Anfrage werden die erhobenen Daten unverzüglich gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen bestehen.
-
Widerrufs- und Löschungsmöglichkeit
Die Widerrufs- und Löschungsmöglichkeiten richten sich nach den nachfolgend in dieser Datenschutzerklärung geschilderten generellen Regelungen zum datenschutzrechtlichen Widerrufsrecht und Löschungsrecht.
-
Erforderlichkeit der Angabe personenbezogener Daten
Die Nutzung der Kontaktformulare erfolgt auf freiwilliger Basis und ist weder vertraglich noch gesetzlich vorgeschrieben. Sie sind nicht verpflichtet mit uns über das Kontaktformular Kontakt aufzunehmen, sondern können auch die weiteren, auf unserer Seite angegebenen Kontaktmöglichkeiten, nutzen. Sofern Sie unser Kontaktformular nutzen möchten, müssen Sie die als Pflichtangaben gekennzeichneten Felder ausfüllen. Sofern Sie die notwendigen Angaben des Kontaktformulares nicht ausfüllen, können Sie entweder die Anfrage nicht absenden oder wir können Ihre Anfrage leider nicht bearbeiten.
Einbindung externer Webservices und Verarbeitung von Daten außerhalb der EU
Auf unserer Internetseite verwenden wir aktive Inhalte von externen Anbietern, sog. Webservices. Durch Aufruf unserer Internetseite erhalten diese externen Anbieter ggf. personenbezogene Informationen über Ihren Besuch auf unserer Internetseite. Hierbei ist ggf. eine Verarbeitung von Daten außerhalb der EU möglich. Sie können dies verhindern, indem Sie ein entsprechendes Browser-Plugin installieren oder das Ausführen von Scripten in Ihrem Browser deaktivieren. Hierdurch kann es zu Funktionseinschränkungen auf Internetseiten kommen, die Sie besuchen.
Wir verwenden folgende externe Webservices:
-
Website-Check Siegel
Wir verwenden auf unserer Seite den Dienst Website-Check Siegel des Unternehmens Website-Check GmbH, Beethovenstraße 24, 66111 Saarbrücken, Deutschland, E-Mail: support@website-check.de , Website: http://www.website-check.de/. Die Übermittlung und Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Servern in der europäischen Union.
Rechtsgrundlage für die Übermittlung der personenbezogenen Daten stellt gem. Art. 6 Abs. 1 lit. f DSGVO unser berechtigtes Interesse an der Verarbeitung dar. Unser berechtigtes Interesse liegt in der Erreichung des nachfolgend geschilderten Zwecks.
Bei dem Script der Website-Check GmbH handelt es sich um die technische Einbindung des Website-Check Siegels. Mit diesem Siegel möchten wir zeigen, dass wir das Thema Datenschutz sehr ernst nehmen. Aufgrund der Einbindung des Website-Check Prüfsiegels erfolgt eine Übertragung nicht personenbezogener Daten zur Website-Check GmbH als Herausgeber des Prüfsiegels, damit diese es technisch ausliefern können.
Im Hinblick auf die Verarbeitung steht Ihnen das in Art. 21 aufgeführte Widerspruchsrecht zu. Nähere Informationen finden Sie am Ende dieser Datenschutzerklärung.
Weitere Informationen zum Handling der übertragenen Daten finden Sie in der Datenschutzerklärung des Anbieters unter https://www.website-check.de/datenschutzerklaerung/.
Datensicherheit und Datenschutz, Kommunikation per E-Mail
Ihre personenbezogenen Daten werden durch technische und organisatorische Maßnahmen so bei der Erhebung, Speicherung und Verarbeitung geschützt, dass sie für Dritte nicht zugänglich sind. Bei einer unverschlüsselten Kommunikation per E-Mail kann die vollständige Datensicherheit auf dem Übertragungsweg zu unseren IT-Systemen von uns nicht gewährleistet werden, sodass wir bei Informationen mit hohem Geheimhaltungsbedürfnis eine verschlüsselte Kommunikation oder den Postweg empfehlen.
Auskunftsanspruch und Berichtigungswünsche – Löschung & Einschränkung von Daten - Widerruf von Einwilligungen – Widerspruchsrecht
Auskunftsanspruch
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Sofern dies der Fall ist, haben Sie ein Recht auf Auskunft über die in Art. 15 Abs. 1 DSGVO benannten Informationen, soweit nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden (vgl. Art. 15 Abs. 4 DSGVO). Gerne stellen wir Ihnen auch eine Kopie der Daten zur Verfügung.
Berichtigungsanspruch
Sie haben gem. Art. 16 DSGVO das Recht, bei uns ggf. falsch hinterlegte personenbezogene Daten (wie z.B. Adresse, Name, etc.) jederzeit korrigieren zu lassen. Auch können Sie jederzeit eine Vervollständigung der bei uns gespeicherten Daten verlangen. Eine entsprechende Anpassung erfolgt unverzüglich.
Recht auf Löschung
Sie haben gem. Art. 17 Abs. Abs. 1 DSGVO das Recht darauf, dass wir die über Sie erhobenen personenbezogenen Daten löschen, wenn
- die Daten entweder nicht mehr benötigt werden;
- aufgrund des Widerrufs Ihrer Einwilligung die Rechtsgrundlage der Verarbeitung ersatzlos entfallen ist;
- Sie Widerspruch gegen die Verarbeitung eingelegt haben und keine berechtigten Gründe für die Verarbeitung vorliegen;
- Ihre Daten unrechtmäßig verarbeitet werden;
- eine rechtliche Verpflichtung dies erfordert oder eine Erhebung gem. Art. 8 Abs. 1 DSGVO stattgefunden hat.
Das Recht besteht gem. Art. 17 Abs. 3 DSGVO dann nicht, wenn
- die Verarbeitung zur Ausübung des Rechtes auf freie Meinungsäußerung und Information erforderlich ist;
- Ihre Daten auf Grundlage einer rechtlichen Verpflichtung erhoben worden sind;
- die Verarbeitung aus Gründen des öffentlichen Interesses erforderlich ist;
- die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
Recht auf Einschränkung der Verarbeitung
Gem. Art. 18 Abs. 1 DSGVO haben Sie in einzelnen Fällen das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Dies ist dann der Fall, wenn
- die Richtigkeit der personenbezogenen Daten von Ihnen bestritten wird;
- die Verarbeitung unrechtmäßig ist und Sie einer Löschung nicht zustimmen;
- die Daten nicht länger für den Verarbeitungszweck benötigt werden, aber die erhobenen Daten der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen;
- ein Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt worden ist und noch unklar ist, welche Interessen überwiegen.
Recht auf Widerruf
Sofern Sie uns eine ausdrückliche Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten erteilt haben (Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO) können Sie diese jederzeit widerrufen. Bitte beachten Sie, dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung hierdurch nicht berührt wird.
Recht auf Widerspruch
Sie haben gem. Art. 21 DSGVO das Recht, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f (im Rahmen eines berechtigten Interesses) erhoben worden sind, Widerspruch einzulegen. Das Recht steht Ihnen nur zu, wenn gegen die Speicherung und Verarbeitung besondere Umstände sprechen.
Wie nehmen Sie Ihre Rechte wahr?
Ihre Rechte können Sie jederzeit wahrnehmen, indem Sie sich an die unten stehenden Kontaktdaten wenden:
PhysioAKTIV Koder
Stettiner Straße 3
93073 Neutraubling
Deutschland
E-Mail: info@praxis-physioAKTIV.de
Tel.: 0 94 01 / 52 19 59
Fax: 0 94 01 / 52 19 60
Recht auf Datenübertragbarkeit
Sie haben gem. Art. 20 DSGVO einen Anspruch auf Übermittlung der Sie betreffenden personenbezogenen Daten. Die Daten werden von uns in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung gestellt. Die Daten können hierbei wahlweise an Sie selbst oder an einen von Ihnen benannten Verantwortlichen übersendet werden.
Wir stellen Ihnen auf Anfrage gem. Art. 20 Abs. 1 DSGVO folgende Daten bereit:
- Daten, die aufgrund einer ausdrücklichen Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO erhoben wurden;
- Daten, die wir gemäß gem. Art. 6 Abs. 1 lit. b DSGVO im Rahmen bestehender Verträge von Ihnen erhalten haben;
- Daten, die im Rahmen eines automatisierten Verfahrens verarbeitet worden sind.
Die Übertragung der personenbezogenen Daten direkt an einen von Ihnen gewünschten Verantwortlichen werden wir vornehmen, soweit dies technisch machbar ist. Bitte beachten Sie, dass wir Daten, die in die Freiheiten und Rechte anderer Personen eingreifen gem. Art. 20 Abs. 4 DSGVO nicht übertragen dürfen.
Beschwerderecht bei der Aufsichtsbehörde gem. Art. 77 Abs. 1 DSGVO
Sofern Sie den Verdacht haben, dass auf unserer Seite Ihre Daten rechtswidrig verarbeitet werden, können Sie selbstverständlich jederzeit eine gerichtliche Klärung der Problematik herbeiführen. Zudem steht Ihnen jede andere rechtliche Möglichkeit offen. Unabhängig davon steht Ihnen gem. Art. 77 Abs. 1 DSGVO die Möglichkeit zur Verfügung, sich an eine Aufsichtsbehörde zu wenden. Das Beschwerderecht gem. Art. 77 DSGVO steht Ihnen in dem EU-Mitgliedstaat Ihres Aufenthaltsortes, Ihres Arbeitsplatzes und/oder des Ortes des vermeintlichen Verstoßes zu, d.h. Sie können die Aufsichtsbehörde, an die Sie sich wenden, aus den oben genannten Orten wählen. Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet Sie dann über den Stand und die Ergebnisse Ihrer Eingabe, einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs gem. Art. 78 DSGVO.
INFORMATIONSPFLICHTEN GEM. ART. 13 DSGVO FÜR PATIENTEN
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre
personenbezogenen Daten (kurz „Daten") daher ausschließlich auf Grundlage der gesetzlichen
Bestimmungen. Mit dieser Datenschutzerklärung wollen wir Sie über die Verarbeitung Ihrer Daten in
unserem Unternehmen und die Ihnen zustehenden datenschutzrechtlichen Ansprüche und Rechte
umfassend im Sinne des Art. 13 der Europäischen Datenschutz-Grundverordnung (EU DS-GVO)
informieren.
1. Wer ist für die Datenverarbeitung verantwortlich und an wen können Sie sich wenden?
Verantwortlich ist
PhysioAKTIV Koder
Stettiner Straße 3
93073 Neutraubling
E-Mail: info@praxis-physioAKTIV.de
Tel.: 0 94 01 / 52 19 59
Fax: 0 94 01 / 52 19 60
Der betriebliche Datenschutzbeauftragte ist
Matthias Baumgartner
Projekt 29 GmbH & Co. KG
Ostengasse 14
93047 Regensburg
E-Mail: anfrage@projekt29.de
Tel.: 0941-2986930
2. Welche Daten werden verarbeitet und aus welchen Quellen stammen diese Daten?
Im Rahmen der Behandlung von Patienten verarbeiten wir folgende personenbezogene Daten:
- Kontaktinformationen, z.B. Vor- und Zunamen, Anschrift, Telefonnummer,
Mobilfunknummer, Faxnummer, E-Mail-Adresse
- Bank-und Versicherungsdaten, z.B. Sozialversicherungsnummer, Krankenversicherungsdaten,
Kontodaten
- Gesundheitsdaten:
o Anamnese, Diagnose, Therapievorschläge und Befunde
o Daten, die andere Ärzte, bei denen Sie in Behandlung sind, zur Verfügung stellen (z.B.
Arztbriefe)
3. Für welche Zwecke und auf welcher Rechtsgrundlage werden die Daten verarbeitet?
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 9 Abs. 2 Buchstabe h) und Abs. 3 in
Verbindung mit Art. 6 Abs. 1 Satz 1 Buchstabe b) Datenschutz-Grundverordnung (DSGVO). In
bestimmten Fällen ist die Rechtsgrundlage aufgrund einer rechtlichen Verpflichtung erforderlich Art. 6 Abs. 1 Buchstabe c), die ausdrücklich erteilte Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a) i.V.m. Art. 9 Abs. 2 Buchstabe a), oder die Wahrung unseres berechtigten Interesses gemäß Art. 6 Abs. 1
Buchstabe f): Erfüllung der Behandlungsvertrages (Art. 9 Abs. 2 Buchstabe h) und Abs. 3):
die Verarbeitung erfolgt für Zwecke der Erfüllung der Behandlungsvertrages (Physio-und
Trainingstherapie) und der Gesundheitsfürsorge.
Erfüllung von (vor-)vertraglichen Pflichten (Art. 6 Abs. 1 Buchstabe b) DS-GVO): die
Verarbeitung ist für die Erfüllung eines Vertrages (Behandlungsvertrag, betriebliches
Gesundheitsmanagement), dessen Vertragspartei die betroffene Person ist, oder zur
Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen
Person erfolgen.
Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 Buchstabe c) DS-GVO): Eine
Verarbeitung Ihrer Daten ist zum Zweck der Erfüllung unterschiedlicher gesetzlicher
Verpflichtungen z.B. aus dem Sozialgesetzbuch, BGB oder der Abgabenordnung erforderlich.
Wahrung berechtigter Interessen (Art. 6 Abs. 1 Buchstabe f) DS-GVO):.
Bei einer Kontaktaufnahme per Telefon, E-Mail oder Fax erfolgt die Verarbeitung Ihrer Daten
zur Bearbeitung Ihrer Anfrage zur Wahrung unserer berechtigten Interessen. Zur Wahrnehmung berechtigter Interessen der Praxis kann weiterhin die Inanspruchnahme anwaltlicher oder gerichtlicher Hilfe erforderlich sein. Bei Inanspruchnahme anwaltlicher oder gerichtlicher Hilfe, erfolgt die Verarbeitung auf Grundlage des Art. 9 Abs. 2 Buchstabe f) DS-GVO.
Im Rahmen Ihrer Einwilligung (Art. 6 Abs. 1 Buchstabe a) i.V.m. Art. 9 Abs. 2 Buchstabe a)
DS-GVO): Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, z.B. zu
Weitergabe der Daten an einen anderen Arzt.
4. Wer erhält meine Daten?
Innerhalb des Unternehmens erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten,
die diese zur Wahrung unserer berechtigten Interessen benötigen oder die diese zur Erfüllung der
oben genannten Zwecke benötigen.
Eine Datenweitergabe an Empfänger außerhalb unserer Praxis ist grundsätzlich verboten. Wir sind
jedoch bei bestimmten Situationen verpflichtet, Daten und Informationen zu übermitteln, so z.B.,
wenn eine gesetzliche Bestimmung dies erfordert. Liegen keine gesetzlichen oder vertraglichen
Verpflichtungen zur Datenweitergabe vor, erfolgt eine Datenübermittlung nur nach einer von Ihnen
erteilten Einwilligung. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten
z.B. sein: Öffentliche Stellen und Institutionen bei Vorliegen einer gesetzlichen oder behördlichen
Verpflichtung wie öffentliche, stationäre Einrichtungen z.B. Krankenhäuser,
Rehabilitationsreinrichtungen, Leistungsträger, Kranken- und Pflegeversicherungen, sonstige
Kostenträger z.B. Beihilfestellen, Berufsgenossenschaften, oder die Datenweitergabe im öffentlichen
Interesse liegt, z.B. Ordnungsbehörden wie Gesundheitsamt). Liegen keine gesetzlichen oder
behördliche Verpflichtungen zur Datenweitergabe vor, erfolgt eine Datenübermittlung nur nach einer
von Ihnen erteilten Einwilligung.
Nichtöffentliche Stellen und Institutionen bei Vorliegen einer gesetzlichen oder behördlichen
Verpflichtung, nach denen wir zur Auskunft, Meldung oder Weitergabe von Daten verpflichtet sind
wie private, stationäre Einrichtungen z.B. Krankenhäuser, Rehabilitationsreinrichtungen,
Leistungsträger, Orthopädische Versorgungstellen, Ärzte, Therapeuten sowie sonstige nichtärztliche
Leistungserbringer, Prüfinstitutionen z.B. Medizinischer Dienst der Krankenversicherung, Prüfdienst
des Verbandes der privaten Krankenversicherung e.V., Gutachter. Liegen keine gesetzlichen oder
behördliche Verpflichtungen zur Datenweitergabe vor, erfolgt eine Datenübermittlung nur nach einer
von Ihnen erteilten Einwilligung.
Wenn wir einen Dienstleister im Sinn einer Auftragsverarbeitung einsetzen, bleiben wir dennoch für
den Schutz Ihrer Daten verantwortlich. Sämtliche Auftragsverarbeiter sind vertraglich dazu
verpflichtet, Ihre Daten vertraulich zu behandeln und nur im Rahmen der Leistungserbringung zu
verarbeiten. Die von uns beauftragten Auftragsverarbeiter erhalten Ihre Daten, sofern diese die
Daten zur Erfüllung ihrer jeweiligen Leistung benötigen, z.B. IT- Dienstleister für Betrieb und
Sicherheit unseres IT-Systems. Bei Vorliegen einer gesetzlichen Verpflichtung sowie im Rahmen der Rechtsverfolgung können Behörden und Gerichte sowie externe Auditoren Empfänger Ihrer Daten sein.
5. Wie lange werden meine Daten gespeichert?
Wir verarbeiten Ihre Daten bis zur Beendigung des Behandlungsvertrages oder bis zum Ablauf der
geltenden gesetzlichen Aufbewahrungsfristen (z.B. BGB, BtMVV, Handelsgesetzbuch,
Abgabenordnung, Heimgesetz); darüber hinaus bis zur Beendigung von allfälligen
Rechtsstreitigkeiten, bei denen die Daten als Beweis benötigt werden. Ihre Patientenakte muss nach
§ 630f BGB für eine Dauer von 10 Jahren aufbewahrt werden.
6. Werden personenbezogene Daten an ein Drittland übermittelt?
Es werden von uns keine Daten an ein Drittland übermittelt.
7. Welche Datenschutzrechte habe ich?
Sie haben jederzeit ein Recht auf Auskunft, Berichtigung, Löschung oder Einschränkung der
Verarbeitung Ihrer gespeicherten Daten, ein Widerspruchsrecht gegen die Verarbeitung sowie ein
Recht auf Datenübertragbarkeit und auf Beschwerde gemäß den Voraussetzungen des
Datenschutzrechts.
Recht auf Auskunft:
Sie können von uns eine Auskunft verlangen, ob und in welchem Ausmaß wir Ihre Daten verarbeiten.
Recht auf Berichtigung:
Verarbeiten wir Ihre Daten, die unvollständig oder unrichtig sind, so können Sie jederzeit deren
Berichtigung bzw. deren Vervollständigung von uns verlangen.
Recht auf Löschung:
Sie können von uns die Löschung Ihrer Daten verlangen, sofern wir diese unrechtmäßig verarbeiten
oder die Verarbeitung unverhältnismäßig in Ihre berechtigten Schutzinteressen eingreift. Bitte
beachten Sie, dass es Gründe geben kann, die einer sofortigen Löschung entgegenstehen, z.B. im Fall
von gesetzlich geregelten Aufbewahrungspflichten.
Unabhängig von der Wahrnehmung Ihres Rechts auf Löschung, werden wir Ihre Daten umgehend
und vollständig löschen, soweit keine diesbezügliche rechtsgeschäftliche oder gesetzliche
Aufbewahrungspflicht entgegensteht.
Recht auf Einschränkung der Verarbeitung:
Sie können von uns die Einschränkung der Verarbeitung Ihrer Daten verlangen, wenn
- Sie die Richtigkeit der Daten bestreiten, und zwar für eine Dauer, die es uns ermöglicht, die
Richtigkeit der Daten zu überprüfen.
- die Verarbeitung der Daten unrechtmäßig ist, Sie aber eine Löschung ablehnen und
stattdessen eine Einschränkung der Datennutzung verlangen,
- wir die Daten für den vorgesehenen Zweck nicht mehr benötigen, Sie diese Daten aber noch
zur Geltendmachung oder Verteidigung von Rechtsansprüchen brauchen, oder
- Sie Widerspruch gegen die Verarbeitung der Daten eingelegt haben.
Recht auf Datenübertragbarkeit:
Sie können von uns verlangen, dass wir Ihnen Ihre Daten, die Sie uns bereitgestellt haben, in einem
strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen und dass Sie diese
Daten einem anderen Verantwortlichen ohne Behinderung durch uns übermitteln können, sofern
- wir diese Daten aufgrund einer von Ihnen erteilten und widerrufbaren Zustimmung
oder zur Erfüllung eines Vertrages zwischen uns verarbeiten, und
- diese Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Bei technischer Machbarkeit können Sie von uns eine direkte Übermittlung Ihrer Daten an einen
anderen Verantwortlichen verlangen.
Widerruf einer Einwilligung (Art. 7 Abs. 3 DS-GVO):
Wenn die Verarbeitung auf Art. 6 Abs. 1 Buchstabe a) oder Art. 9 Abs. 2 Buchstabe a) beruht, das
Bestehen eines Rechts, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der
aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird;
Widerspruchsrecht:
Verarbeiten wir Ihre Daten aus berechtigtem Interesse Art. 6 Abs. 1 Buchstabe f), so können Sie
gegen diese Datenverarbeitung jederzeit Widerspruch einlegen; dies würde auch für ein auf diese
Bestimmungen gestütztes Profiling gelten. Wir verarbeiten dann Ihre Daten nicht mehr, es sei denn,
wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen,
Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen.
Beschwerderecht:
Sind Sie der Meinung, dass wir bei der Verarbeitung Ihrer Daten gegen deutsches oder europäisches
Datenschutzrecht verstoßen, so bitten wir Sie, mit uns Kontakt aufzunehmen, um Fragen aufklären
zu können. Sie haben selbstverständlich auch das Recht, sich an die für uns datenschutzrechtlich
zuständige Aufsichtsbehörde, das Bayerische Landesamt für Datenschutzaufsicht, zu wenden.
Sofern Sie eines der genannten Rechte uns gegenüber geltend machen wollen, so wenden Sie sich
bitte an unseren Datenschutzbeauftragten. Im Zweifel können wir zusätzliche Informationen zur
Bestätigung Ihrer Identität anfordern.
8. Bin ich zur Bereitstellung von Daten verpflichtet?
Die Verarbeitung Ihrer Daten ist zum Abschluss bzw. zur Erfüllung Ihres mit uns eingegangenen
Vertrages erforderlich. Wenn Sie uns diese Daten nicht zur Verfügung stellen, werden wir den
Abschluss des Vertrags in der Regel ablehnen müssen oder einen bestehenden Vertrag nicht mehr
durchführen können und folglich beenden müssen. Sie sind jedoch nicht verpflichtet, hinsichtlich für
die Vertragserfüllung nicht relevanter bzw. gesetzlich nicht erforderlicher Daten eine Einwilligung zur
Datenverarbeitung zu erteilen.