Seite wählen

A. Allgemeine Inhalte der Datenschutzerklärung

 

Sehr geehrter Besucher unserer Internetseite,
wir möchten Sie darüber informieren, dass beim Besuch unserer Website personenbezogene Daten erhoben werden. Zu den personenbezogenen Daten gehören alle Daten, die auf Sie persönlich beziehbar sind (z. B. Name, E-Mail-Adresse, IP-Adresse, Nutzerverhalten).

 

 1. Datenschutzverantwortliche/r

 2. Datenschutzbeauftragte/r

Die Praxis hat keinen Datenschutzbeauftragten, da sie weniger als 10 Angestellte hat.

3. Bereitstellung der Website und Erstellung von Logfiles:

Unsere Website dient ausschließlich der Bereitstellung von Informationen über unsere Praxis, unser Behandlungsspektrum und therapeutische Möglichkeiten bei verschiedenen Erkrankungen. Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • IP-Adresse des Nutzers
  • Datum und Uhrzeit der Anfrage sowie Zeitzone
  • Inhalt der Anforderung (konkrete Seite)
  • Website, von der die Anforderung kommt
  • Art des Browsers sowie dessen Sprache und Version
  • Betriebssystem
  • Zugriffstatus/http-Statuscode
  • Übertragene Datenmenge

Die Daten werden in Logfiles unseres Systems gespeichert. Die Erhebung dieser Daten ist notwendig, damit Sie unsere Website angezeigt bekommen und auf ihr navigieren können. Rechtsgrundlage für die Erhebung und vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f DSGVO. Die Löschung dieser Daten erfolgt, wenn diese nicht mehr zur Bereitstellung der Website erforderlich sind bzw. die jeweilige Sitzung beendet ist.

 

4. Ihre Rechte:

Sie haben nach der DSGVO die folgenden Rechte hinsichtlich der von uns über Sie verarbeiteten personenbezogenen Daten:

  • Sie haben das Recht, über die Sie betreffenden personenbezogenen Daten Auskunft zu erhalten. Auch können Sie die Berichtigung unrichtiger Daten verlangen.
  • Darüber hinaus steht Ihnen unter bestimmten Voraussetzungen das Recht auf Löschung von Daten, das Recht auf Einschränkung der Datenverarbeitung sowie das Recht auf Datenübertragbarkeit zu.
  • Die Verarbeitung Ihrer Daten erfolgt auf Basis von gesetzlichen Berechtigungen oder – wo solche nicht bestehen – auf der Basis einer von Ihnen erteilten Einwilligung. Im letzteren Fall haben Sie das Recht, die Einwilligung jederzeit für die zukünftige Verarbeitung zu widerrufen.
  • Sie haben ferner das Recht, sich bei der für den Datenschutz zuständigen Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt.

 

B. Besondere Inhalte der Datenschutzerklärung

Die folgenden weiteren Inhalte der Datenschutzerklärung betreffen zusätzliche Datenverarbeitungsvorgänge, die ggf. auf einer Praxishomepage genutzt werden (Aufzählung nicht abschließend!). Die einzelnen Punkte können im obigen Aufbau (A.) zwischen der Ziffer 3 und der Ziffer 4
ergänzend aufgeführt werden.
Werden die genannten (oder weitere) Verarbeitungsformen auf der Praxishomepage verwendet, sollte in der Datenschutzerklärung zu jedem einzelnen Punkt auf die folgenden. Aspekte eingegangen werden:

  • Zweck der Datenverarbeitung: Welchem Zweck/welcher konkreten Funktion der Homepage dient die jeweilige Verarbeitung personenbezogener Daten?
  • Umfang der Datenverarbeitung: Welche Daten werden dabei im Einzelnen erhoben und ggf. an wen weitergeleitet?
  • Rechtsgrundlage für die Datenverarbeitung: Diese wird in der Regel auf Art. 6 Abs. 1 DSGVO zu stützen sein; insbesondere Art. 6 Abs. 1 lit. f DSGVO bei Wahrung eines berechtigten Interesses des Unternehmens (Arztpraxis), Art. 6 Abs. 1 lit. a DSGVO bei einer Einwilligung der betroffenen Person. Das Vorliegen einer hinreichenden Rechtsgrundlage hat der Verantwortliche in jedem Einzelfall zu prüfen.
  • Dauer der Datenspeicherung: Grundsätzlich hat eine Löschung der Daten zu erfolgen, sobald der Zweck ihrer Erhebung erfüllt wurde; dies sollte bezogen auf den Einzelfall in der Erklärung angegeben werden.

 

1. Verwendung von Cookies:

Cookies sind Textdateien, die beim Besuch der Website im Internetbrowser des Nutzers bzw. auf dessen Computersystem gespeichert werden. Ruft der Nutzer die Website erneut auf, so sendet der Browser die in dem Cookie gespeicherte Information an die Website, sodass der Browser identifizierbar ist und z. B. Voreinstellungen oder frühere Aktivitäten des Nutzers auf der Website berücksichtigt werden.

Je nach Art der verwendeten Cookies ist durch den Verantwortlichen zu prüfen, ob eine Einwilligung der betroffenen Person (Nutzer) erforderlich ist.  Zudem ist in der Datenschutzerklärung (neben den o. g. Angaben) darauf hinzuweisen, dass der Nutzer mittels einer entsprechenden Einstellung des genutzten Internetbrowsers das Setzen von Cookies jederzeit verhindern und bereits gesetzte Cookies löschen kann, wobei in diesem Fall unter  Umständen nicht alle Funktionen der Website nutzbar bleiben.

 

2. Kontaktformular zur Datenübermittlung:

Teilweise werden Nutzer einer Praxishomepage im Rahmen von zur Verfügung gestellten Online-Formularen um Angabe personenbezogener Daten (z. B. Name, Anschrift, E-Mail-Adresse, Telefonnummer) gebeten. Dies betrifft insbesondere eine Übermittlung von Terminwünschen und Anfragen durch (potenzielle) Patientinnen und Patienten per E-Mail.

Ein solches Online-Formular oder Kontaktformular sollte nur zur Verfügung gestellt werden, wenn die Datenübertragung mit einer hinreichend sicheren Verschlüsselung erfolgt. Ebenso ist die Übermittlung von personenbezogenen Daten und Gesundheitsdaten durch die Arztpraxis an Patientinnen und Patienten per E-Mail nur mit einer hinreichend sicheren Verschlüsselung zulässig.

In der Datenschutzerklärung ist (neben den oben vor 1. genannten Angaben) auf die Art der verwendeten Datenverschlüsselung hinzuweisen, z. B. gesicherter Zugriff über HTTPS/SSL Protokoll und Verschlüsselung von E-Mails mit PGP/GnuPG.

 

3. Newsletter-Tracking:

Bietet die Website die Anmeldung zu einem Newsletter an, gilt für die Eingabe personenbezogener Daten durch (potenzielle) Patientinnen und Patienten und für deren Übermittlung das Vorstehende entsprechend. Die Anmeldung zum Newsletter erfolgt in der Regel im sog. Double-opt-in-Verfahren (Registrierung der E-Mail-Adresse des Nutzers, Anmeldung durch Anklicken des links in der Bestätigungs-E-Mail).

Der Nutzer ist darauf hinzuweisen, dass er die Anmeldung zum Erhalt des Newsletters jederzeit über einen Klick auf die in dem Newsletter angegebene E-Mail-Adresse oder durch eine Nachricht an den Datenschutzverantwortlichen widerrufen und so den Newsletter abbestellen kann.

 

4. Weitergabe personenbezogener Daten an Dritte:

Eine Vielzahl von Websites nutzt Erweiterungen von Drittanbietern. Oftmals werden dabei personenbezogene Daten an die Drittanbieter weitergegeben oder automatisiert übermittelt. Art, Umfang, Zweck und Dauer dieser Verarbeitung von personenbezogenen Daten können dabei im Einzelfall unterschiedlich ausgestaltet sein. Eine umfassende Auflistung aller Situationen, in denen personenbezogene Daten an Dritte weitergegeben werden, ist vorliegend nicht möglich. Der Datenschutzverantwortliche hat daher im Einzelfall zu prüfen, welche Dienste von Drittanbietern er auf seiner Website in Anspruch nimmt und welche personenbezogenen Daten (IP-Adresse, Browserdaten etc.) dabei ggf. an den Drittanbieter weitergegeben werden. Dies ist in die Datenschutzerklärung nach den oben (vor 1.) genannten Vorgaben aufzunehmen. Das Vorliegen einer hinreichenden Rechtsgrundlage ist zu prüfen. Es sind insbesondere die folgenden Drittanbieterdienste zu nennen:

  • Google-Maps: Darstellung von Karten, Anfahrtsplänen etc. auf der Homepage
  • Youtube: Darstellung von Videos des Anbieters auf der Homepage
  • Jameda: Nutzung der Dienste (Bewertung, Terminbuchung) über die Homepage
  • Arzttermine: Terminbuchung anderer Anbieter (arzttermine.de, doctolib.de etc.) über die Homepage
  • Social-Media-Plugins: z. B. „Gefällt mir“-Button von Facebook auf der Homepage
  • Websiteanalysedienste: z. B. Verwendung von Google Analytics, Adobe Analytics zur Analyse der Websitenutzung

Bei der Nutzung solcher (und anderer) Drittanbieterdienste werden oftmals Plugins verwendet, die bei einem Besuch der Website Informationen darüber, dass die Seite durch den betreffenden Nutzer aufgerufen wurde, an den Drittanbieter senden. Sofern der Nutzer zugleich auf der Internetseite des Drittanbieters eingeloggt ist, wird der Besuch der Website zudem oftmals seinem Benutzerkonto zugeordnet. Der genaue Inhalt der jeweiligen Datenübermittlung ist aufgrund der Nutzungsbedingungen der einzelnen Anbieter (veröffentlicht in deren Internetauftritt) zu prüfen.

Datenschutzrechtlich problematisch ist insbesondere die Verwendung von Websiteanalysediensten, bei denen personenbezogene Daten ohne Transportverschlüsselung und automatische Löschfristen in Länder, die nicht der EU angehören, weitergeleitet und zu sonstigen Zwecken (Werbung) verwendet werden. Die Ärztekammer Berlin rät dazu, sich vor der Nutzung solcher Dienste bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit über die Zulässigkeit nach der DSGVO zu informieren.

Datenschutzvereinbarungen

In dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten.

Sofern Sie Ihre Datenschutzeinstellungen ändern möchten (Einwilligungen erteilen oder bereits erteilte Einwilligungen widerrufen), klicken Sie hier um Ihre Einstellungen zu ändern.

Verantwortlich

Dr. med. Andrea Tiesler, Psycho-Somatik, Gutenbergstr. 8, 83052 Bruckmühl, Deutschland, info@psycho-somatik.net, 01635348414

Hosting Provider

Strato

Wir hosten unsere Website bei unserem Auftragsverarbeiter Strato, Strato AG, Pascalstraße 10, 10587 Berlin, Deutschland.

Zum Zweck der Bereitstellung und der Auslieferung der Website werden Verbindungsdaten verarbeitet. Zum bloßen Zweck der Auslieferung und Bereitstellung der Website werden die Daten über den Aufruf hinaus nicht gespeichert.

Die Rechtsgrundlage für die Datenverarbeitung ist das berechtigte Interesse (unbedingte technische Notwendigkeit zur Bereitstellung und Auslieferung des von Ihnen durch Ihren Aufruf ausdrücklich gewünschten Dienstes „Website“) gemäß Art. 6 Abs. 1 lit. f DSGVO.

Zum Betrieb der Website werden die Verbindungsdaten und weitere personenbezogenen Daten zusätzlich im Rahmen diverser anderer Funktionen bzw. Dienste verarbeitet. Darüber wird im Rahmen dieser Datenschutzerklärung bei den einzelnen Funktionen bzw. Diensten im Detail informiert.

Server Log Files

Zum Zweck der Überwachung der technischen Funktion und zur Erhöhung der Betriebssicherheit unseres Webhosts werden Verbindungsdaten verarbeitet. Die Dauer der Verarbeitung ist auf 7 Tage beschränkt.

Die Rechtsgrundlage für die Datenverarbeitung ist das berechtigte Interesse (unbedingte technische Notwendigkeit eines Server Log Files als grundlegende Datenbasis zur Fehleranalyse und für Sicherheitsmaßnahmen im Rahmen des durch Ihren Aufruf ausdrücklich gewünschten Dienstes „Website“) gemäß Art. 6 Abs. 1 lit. f DSGVO.

Web Schriften

Widerspruchsrecht

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage des berechtigten Interesses erfolgt, haben Sie das Recht gegen diese Verarbeitung zu widersprechen.

Sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung unsererseits vorliegen, wird die Verarbeitung Ihrer Daten auf Basis dieser Rechtsgrundlage eingestellt.

Zudem haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten zum Zweck der Direktwerbung zu widersprechen. Im Fall des Widerspruchs werden Ihre personenbezogenen Daten nicht mehr zum Zweck der Direktwerbung verarbeitet.

Die Rechtmäßigkeit der bis zum Widerspruch verarbeiteten Daten wird durch den Widerspruch nicht berührt.

Widerrufsrecht

Sie haben das Recht eine bereits erteilte Einwilligung jederzeit zu widerrufen, indem Sie die Datenschutzeinstellungen ändern.

Im Fall der Einwilligung in den Erhalt elektronischer Werbung kann der Widerruf Ihrer Einwilligung durch Klick auf den Abmeldelink erfolgen. In diesem Fall wird eine Verarbeitung, sofern keine andere Rechtsgrundlage besteht, eingestellt.

Die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten wird durch den Widerruf nicht berührt.

Betroffenenrechte

Sie haben zudem das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung der personenbezogenen Daten.

Soweit die Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten in Ihrer Einwilligung oder in einem mit Ihnen abgeschlossenen Vertrag besteht, haben Sie überdies das Recht auf Datenübertragbarkeit.

Weiters haben Sie das Recht auf Beschwerde bei der Aufsichtsbehörde. Nähere Informationen zu den Aufsichtsbehörden in der Europäischen Union finden Sie hier.