
Datenschutzerklärung
Einleitung: Wir freuen uns über Ihr Interesse an unserer Website und nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Nachfolgend informieren wir Sie über die Verarbeitung personenbezogener Daten bei Nutzung unserer Website. Wir behandeln Ihre Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften (DSGVO, BDSG, TTDSG) sowie dieser Datenschutzerklärung.
Verantwortlicher (Verantwortliche Stelle)
Verantwortlicher für die Datenverarbeitung auf dieser Website (vgl. Art. 4 Nr. 7 DSGVO) ist:
Name der Praxis / des Arztes: Dr. Robert Königsberg
Anschrift: Alserstr. 25, 1080 Wien, Österreich
Kontakt: Telefon: +43 1 40088 - 2910, E-Mail: robert.koenigsberg@gmx.at
Die Benennung eines Datenschutzbeauftragten ist für unsere Praxis nach gesetzlichen Vorgaben nicht erforderlich. Daher haben wir keinen Datenschutzbeauftragten bestellt (Art. 37 DSGVO i.V.m. § 38 BDSG).
Begriffsbestimmungen
Diese Datenschutzerklärung verwendet Begriffe im Sinne der Datenschutz-Grundverordnung (DSGVO), z. B. "personenbezogene Daten", "Verarbeitung" oder "Verantwortlicher". Die gesetzlichen Definitionen dieser Begriffe finden Sie in Art. 4 DSGVO, wodurch sichergestellt wird, dass unsere Ausführungen für jeden verständlich und eindeutig sind.
Zugriff auf Endgerät und Einwilligung (Cookies, TTDSG)
Beim Besuch unserer Website können Informationen auf Ihrem Endgerät gespeichert oder aus diesem ausgelesen werden (z. B. durch das Setzen von Cookies oder das Abrufen der IP-Adresse). Dies stellt einen Zugriff auf Ihre Endgeräte im Sinne von § 25 des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG) dar.
-
Technisch notwendige Vorgänge: Soweit der Zugriff oder die Speicherung technisch zwingend erforderlich ist, um den von Ihnen ausdrücklich gewünschten Dienst (unsere Website und ihre Funktionen) bereitzustellen, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG. In solchen Fällen ist keine Einwilligung erforderlich, da diese Datenverarbeitung für die fehlerfreie Bereitstellung der Website unabdingbar ist. Rechtsgrundlage in diesen Fällen ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, nämlich die technisch einwandfreie Darstellung und Funktion unserer Website.
-
Vorgänge zu Statistik, Komfort und Marketing: Soweit der Zugriff oder die Speicherung nicht zwingend technisch erforderlich ist, etwa für Reichweitenmessung, statistische Auswertung, Komfortfunktionen oder Marketing (Tracking-Technologien), erfolgt dies ausschließlich mit Ihrer ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TTDSG i.V.m. Art. 6 Abs. 1 lit. a DSGVO[3]. Insbesondere das Setzen von Cookies zu Analyse- oder Marketingzwecken erfolgt nur, wenn Sie eingewilligt haben (z. B. über unseren Cookie-Banner). Sie können eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Für die anschließende Verarbeitung personenbezogener Daten (etwa der von Cookies erhobenen Daten) gelten die Bestimmungen der DSGVO und des Bundesdatenschutzgesetzes (BDSG).
Webhosting und Auftragsverarbeitung
Unsere Website wird bei einem externen Dienstleister, der IONOS SE, als Hosting-Provider betrieben. Das Hosting der Website erfolgt auf Servern innerhalb der Europäischen Union. Alle personenbezogenen Daten, die auf unserer Website erfasst werden, werden auf den Servern von IONOS gespeichert. Dabei kann es sich insbesondere um folgende Daten handeln:
-
IP-Adressen und Geräteinformationen
-
Kontaktanfragen, die Sie über das Kontaktformular stellen (siehe unten)
-
Meta- und Kommunikationsdaten (z. B. Browsertyp, Betriebssystem, Referrer-URL)
-
Website-Zugriffe und sonstige Daten, die beim Besuch der Website generiert werden
Der Einsatz des Hosters erfolgt zum Zweck einer sicheren und effizienten Bereitstellung unseres Online-Angebots. Die Verarbeitung der genannten Daten ist unbedingt erforderlich, um Ihnen die Website bereitzustellen und die Systemsicherheit zu gewährleisten. Rechtsgrundlage hierfür ist unser berechtigtes Interesse an einer stabilen und sicheren Darstellung unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.
Wir haben mit dem Hosting-Provider einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen. Darin wird IONOS verpflichtet, die Daten unserer Website-Besucher zu schützen und ausschließlich nach unseren Weisungen zu verarbeiten. Eine Weitergabe dieser Daten durch den Hoster an Dritte erfolgt nicht.
Server-Logfiles
Bei jedem Aufruf unserer Website erhebt und speichert unser Webserver automatisch Informationen in sogenannten Server-Logfiles. Diese Daten übermittelt Ihr Browser automatisch an unseren Server. Im Einzelnen werden über jede Verbindung folgende Daten protokolliert:
-
Datum und Uhrzeit der Serveranfrage
-
IP-Adresse des anfordernden Rechners (in vollständiger Form)
-
Name und URL der abgerufenen Datei (konkrete Seite bzw. Ressource)
-
Status-Code des Zugriffs (HTTP-Status)
-
Webseite, von der aus die Anforderung erfolgt ist (Referrer-URL)
-
Browsertyp/ -version und Betriebssystem des zugreifenden Geräts
-
Übertragene Datenmenge (je nach Anfrage)
Eine Zusammenführung dieser Log-Daten mit anderen Datenquellen wird von uns nicht vorgenommen[8]. Wir verwenden die Logfile-Daten ausschließlich, um einen reibungslosen Verbindungsaufbau und eine komfortable Nutzung unserer Website sicherzustellen. Zudem dienen sie der Auswertung der Systemsicherheit und -stabilität sowie administrativen Zwecken (z. B. Serverwartung, Missbrauchskontrolle). Rechtsgrundlage für diese vorübergehende Speicherung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit und Sicherheit der Website).
Speicherdauer der Logfiles: Aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) werden Logfile-Daten temporär gespeichert und anschließend gelöscht bzw. anonymisiert. Konkret werden die IP-Adressen in den Logfiles spätestens nach 7 Tagen anonymisiert(durch Kürzung der IP um bestimmte Ziffern), sodass ein Personenbezug nicht mehr herstellbar ist. Die anonymisierten Daten können anschließend statistisch ausgewertet werden, eine personenbezogene Auswertung findet nicht statt. Eine Zusammenführung der Logfile-Daten mit anderen personenbezogenen Daten des Nutzers oder Weitergabe an Dritte erfolgt nicht.
Cookies
Unsere Website verwendet Cookies. Das sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät ablegt. Cookies richten auf Ihrem Gerät keinen Schaden an. Wir verwenden sowohl Session-Cookies (für den temporären Einsatz) als auch permanente Cookies:
-
Session-Cookies: Diese Cookies sind nur für die Dauer Ihres aktuellen Besuchs aktiv und werden automatisch gelöscht, sobald Sie die Website verlassen oder den Browser schließen. Sie dienen beispielsweise dazu, Ihre Sitzungs-ID zu speichern, damit Sie während eines Besuchs nicht erneut eingeloggt werden müssen oder Ihre Eingaben während der Sitzung erhalten bleiben.
-
Permanente Cookies: Diese bleiben auf Ihrem Endgerät gespeichert, auch nachdem Sie unsere Seite verlassen haben, und werden erst nach einer vorgegebenen Dauer oder durch manuelles Löschen entfernt. Solche Cookies ermöglichen es uns z. B., Ihre Präferenzen (wie Spracheinstellungen) bei zukünftigen Besuchen zu berücksichtigen oder die Nutzung unserer Website statistisch zu erfassen und auszuwerten.
Cookie-Typen nach Funktion: Einige Cookies sind technisch notwendig (auch "essentielle Cookies" genannt), da bestimmte Funktionen der Website ohne sie nicht funktionieren würden (z. B. Darstellungspräferenzen, Warenkorbfunktion etc.). Andere Cookies dienen der Analyse des Nutzerverhaltens oder Marketingzwecken (Tracking-Cookies), um z. B. Besuchsstatistiken zu erstellen oder personalisierte Werbung anzuzeigen.
-
Notwendige Cookies: werden auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO gespeichert. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien und optimierten Bereitstellung unserer Dienste; hierfür müssen bestimmte Cookies eingesetzt werden. Diese Cookies verarbeiten in der Regel keine personenbezogenen Daten bzw. nur solche, die keine umfangreiche Privatsphäre-Beeinträchtigung darstellen (z. B. Einstellungen).
-
Nicht notwendige Cookies (Analyse/Marketing): werden nur mit Ihrer Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TTDSG). Das gilt insbesondere für Cookies von Drittanbietern (z. B. zur Webanalyse via Google Analytics oder Tracking via Facebook Pixel, siehe unten). Solche Cookies werden erst aktiviert, wenn Sie im Cookie-Banner zugestimmt haben. Ihre Einwilligung ist jederzeit widerrufbar, indem Sie z. B. über unsere Cookie-Einstellungen die entsprechende Auswahl ändern oder alle Cookies in Ihrem Browser löschen.
Cookie-Steuerung durch den Nutzer: Die meisten Browser sind so eingestellt, dass sie Cookies automatisch akzeptieren. Sie können jedoch Ihren Browser so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, bevor ein neuer Cookie angelegt wird. Außerdem können bereits gespeicherte Cookies jederzeit gelöscht werden. Bitte beachten Sie, dass bei der Deaktivierung von Cookies die Funktionalität dieser Website eingeschränkt sein kann.
Hinweis: Details zu den konkret eingesetzten Cookies (Name, Zweck, Speicherdauer) können Sie ggf. unserem Cookie-Banner oder den untenstehenden Informationen zu spezifischen Diensten entnehmen.
Kontaktformular
Wenn Sie uns über das auf der Website bereitgestellte Kontaktformular eine Anfrage zukommen lassen, werden Ihre Angaben aus dem Formular zur Bearbeitung der Anfrage genutzt. Dies umfasst die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, Anliegen-Nachricht) sowie technische Meta-Daten (Zeitpunkt der Anfrage und IP-Adresse). Die IP-Adresse wird erfasst, um die Sicherheit unseres Dienstes zu gewährleisten (z. B. Schutz vor Spam) und um nachvollziehen zu können, ob ggf. Missbrauch (z. B. Identitätsbetrug) vorliegt. Ihre über das Kontaktformular mitgeteilten Daten werden ausschließlich zweckgebunden zur Bearbeitung Ihrer Anfrage und etwaiger Anschlussfragen verarbeitet; wir geben diese Daten nicht an Dritte weiter, ohne Ihre ausdrückliche Einwilligung.
Rechtsgrundlagen: Die Verarbeitung der von Ihnen eingegebenen Kontaktformulardaten erfolgt – abhängig vom Inhalt Ihrer Anfrage – auf unterschiedlichen Rechtsgrundlagen:
-
Soweit Ihre Anfrage mit der Anbahnung oder Erfüllung eines Behandlungsvertrags oder einer anderen Vertragsbeziehung mit uns zusammenhängt (z. B. Terminvereinbarung, Rezeptanfrage o. Ä.), verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme bzw. Vertragserfüllung).
-
In allen übrigen Fällen verarbeiten wir die Daten aufgrund unseres berechtigten Interesses an der effektiven Bearbeitung Ihrer Anfrage, Art. 6 Abs. 1 lit. f DSGVO. Ein berechtigtes Interesse liegt z. B. vor, wenn es um allgemeine Auskünfte zu unserer Praxis oder Leistungen geht, damit wir Ihre Fragen bestmöglich beantworten können.
-
Sollte es sich ausnahmsweise um eine Anfrage handeln, bei der wir Sie um Einwilligung in die Verarbeitung bitten (dies wäre im Formular explizit ausgewiesen, falls erforderlich), so ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO[19]. Eine einmal erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Speicherdauer: Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis der Zweck für die Datenspeicherung entfällt – d.h. Ihre Anfrage vollständig bearbeitet wurde und keine weitere Kommunikation bezüglich Ihres Anliegens zu erwarten ist. Danach werden die Daten gelöscht. Gesetzliche Aufbewahrungsfristen (insbesondere für geschäftliche Korrespondenz oder medizinische Dokumentation) bleiben unberührt – d.h., sofern wir rechtlich verpflichtet sind, bestimmte Kommunikationen über einen längeren Zeitraum aufzubewahren, erfolgt die Löschung erst nach Ablauf dieser Fristen. Auf Ihren Wunsch hin können wir Ihre Kontaktdaten auch vorzeitig löschen, sofern keine gesetzlichen Pflichten oder überwiegenden Interessen dem entgegenstehen.
Newsletter
Sofern Sie sich auf unserer Website für einen Newsletter anmelden (falls von uns angeboten), informieren wir Sie nachfolgend über die damit verbundene Datenverarbeitung:
-
Anmeldung: Um den auf der Website angebotenen Newsletter zu beziehen, benötigen wir von Ihnen eine gültige E-Mail-Adresse. Optional können Sie weitere Angaben machen (z. B. Ihren Namen, um Sie im Newsletter persönlich ansprechen zu können), dies ist jedoch freiwillig. Bei der Anmeldung verwenden wir in der Regel das Double-Opt-In-Verfahren: Nach Ihrer Anmeldung auf der Webseite erhalten Sie eine E-Mail, in der Sie um Bestätigung gebeten werden. Diese Bestätigung dient der Verifizierung, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und den Empfang des Newsletters wünschen. Erst nach erfolgter Bestätigung wird Ihre Adresse in unseren Verteiler aufgenommen. Nicht bestätigte Anmeldungen werden innerhalb angemessener Frist gelöscht.
-
Versand des Newsletters: Erfolgt nur mit Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Bei der Anmeldung zum Newsletter protokollieren wir Ihre erteilte Einwilligung und speichern zu Nachweiszwecken den Zeitpunkt sowie die bei der Anmeldung verwendete IP-Adresse. Diese Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO (Rechenschaftspflicht, d.h. Nachweis der Einwilligung). Ihre Daten werden ausschließlich für den Versand unseres Newsletters verwendet.
-
Einsatz eines Dienstleisters: Für den Versand unseres Newsletters und die Verwaltung der Abonnenten können wir einen externen E-Mail-Dienstleister einsetzen (Newsletter-Service). Dieser würde Ihre bei der Anmeldung angegebenen Daten in unserem Auftrag verarbeiten. Wir wählen einen Dienstleister mit Sitz innerhalb der EU oder des EWR. Falls der Dienstleister außerhalb der EU/EWR ansässig sein sollte, werden wir einen Transfer nur bei Vorliegen geeigneter Garantien (z. B. EU-Standardvertragsklauseln) und zusätzlicher Maßnahmen durchführen. In jedem Fall schließen wir mit dem Anbieter einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO, der sicherstellt, dass Ihre Daten nur gemäß unseren Weisungen und unter Schutz Ihrer Rechte verarbeitet werden.
-
Analyse des Newsletters: Falls wir den Newsletter-Versand über einen spezialisierten Anbieter abwickeln, kann es sein, dass dieser auswertet, wie der Newsletter verwendet wird (z. B. ob die Newsletter-Mail geöffnet oder welche Links angeklickt wurden). Diese Auswertung dient ausschließlich dazu, den Erfolg unserer Newsletter-Kampagnen zu messen und zukünftige Inhalte zu optimieren. Sollte eine derartige Erfolgsmessung stattfinden, werden wir Sie im Rahmen der Newsletter-Anmeldung oder im Newsletter selbst gesondert darauf hinweisen.
Abmeldung/Widerruf: Sie können den Newsletter jederzeit abbestellen und damit Ihre Einwilligung widerrufen. Hierfür findet sich in jeder Newsletter-E-Mail ein entsprechender Abmelde-Link. Alternativ können Sie uns eine Nachricht an die oben genannten Kontaktdaten schicken. Nach Abmeldung vom Newsletter werden Ihre zum Newsletter-Versand gespeicherten personenbezogenen Daten gelöscht, sofern nicht ausnahmsweise eine weitere Speicherung zu anderen rechtlich zulässigen Zwecken erforderlich ist. Eine etwaige Speicherung Ihrer E-Mail-Adresse in einer Sperrliste (Blacklist) zur Sicherstellung, dass wir Ihnen in Zukunft keine E-Mails mehr senden, erfolgt nur auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO oder einer gesetzlichen Verpflichtung.
Einsatz von Analyse- und Tracking-Tools
Wir möchten unsere Website kontinuierlich verbessern und an die Interessen unserer Besucher anpassen. Dazu setzen wir – nur mit Ihrer vorherigen Einwilligung – bestimmte Tools zur Reichweitenmessung, Webanalyse und für Werbezwecke ein. Die konkreten Dienste erläutern wir nachfolgend. Alle genannten Dienste werden nur aktiviert, wenn Sie im Rahmen des Cookie-Banners zugestimmt haben (siehe oben: Cookies). Sie können diese Tools jederzeit über unsere Cookie-Einstellungen oder andere in diesem Abschnitt beschriebene Opt-Out-Möglichkeiten deaktivieren.
Google Analytics
Unsere Website benutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland)[21]. Google Analytics ermöglicht es uns, Daten über das Nutzerverhalten auf unserer Website zu sammeln und auszuwerten. Dabei werden Cookies eingesetzt, die eine Analyse Ihrer Benutzung der Website ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website (z.B. aufgerufene Seiten, Verweildauer, Herkunft des Besuchers, ggf. gekürzte IP-Adresse – siehe unten) werden in der Regel an einen Server von Google übertragen und dort gespeichert.
Wir verwenden Google Analytics in der datenschutzfreundlichen Variante mit aktivierter IP-Anonymisierung. Das bedeutet, die IP-Adresse der Nutzer wird von Google innerhalb der EU/EWR gekürzt, bevor eine Weiterleitung in die USA erfolgt, so dass ein direkter Personenbezug grundsätzlich ausgeschlossen ist. Google Analytics wird in unserem Auftrag betreiben, wir haben mit Google einen entsprechenden Auftragsverarbeitungsvertrag abgeschlossen, der Google verpflichtet, die Daten unserer Website-Besucher zu schützen und nicht an Dritte weiterzugeben.
Zwecke der Verarbeitung: Google Analytics verarbeitet die Informationen in unserem Auftrag, um Ihre Nutzung der Website auszuwerten, Reports über die Website-Aktivitäten zusammenzustellen und weitere mit Websitenutzung und Internetnutzung verbundene Dienstleistungen gegenüber uns als Websitebetreiber zu erbringen. Wir gewinnen dadurch Einblicke in das Verhalten der Besucher (z. B. welche Seiten am häufigsten besucht werden, wie lange Besucher auf der Seite bleiben) und können unser Angebot entsprechend optimieren.
Rechtsgrundlage: Die Nutzung von Google Analytics erfolgt ausschließlich auf Basis Ihrer Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung holen wir über unser Cookie-Consent-Banner ein (Kategorie „Statistik“ o. ä.). Zudem ist nach § 25 Abs. 1 TTDSG Ihre Einwilligung erforderlich, da Google Analytics Cookies bzw. vergleichbare Technologien verwendet (siehe oben). Sie können die Einwilligung jederzeit widerrufen, indem Sie die Cookie-Einstellungen ändern oder das Opt-Out nutzen (siehe unten).
Datenübermittlung in die USA: Achtung: Google LLC (der Mutterkonzern) hat seinen Sitz in den USA. Es kann daher nicht ausgeschlossen werden, dass von Google Analytics erhobene Daten in die USA übertragen werden. Die USA gelten datenschutzrechtlich als Drittland ohne angemessenes Schutzniveau im Sinne der DSGVO. Insbesondere besteht das Risiko, dass US-Behörden auf die übertragenen Daten zugreifen können, ohne dass Ihnen hiergegen effektive Rechtsbehelfe zustehen. Wir haben mit Google sogenannte EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen, um ein dem europäischen Datenschutz entsprechendes Schutzniveau bei Google zu gewährleisten. Die Standardvertragsklauseln verpflichten Google dazu, die Daten der EU-Bürger nach EU-Standards zu verarbeiten. Wo dies im Einzelfall nicht ausreichen sollte, bemüht sich Google (laut eigener Aussage) um zusätzliche Schutzmaßnahmen. Dennoch kann ein Zugriff durch US-Behörden nicht vollständig ausgeschlossen werden. Ihre Einwilligung in die Nutzung von Google Analytics umfasst auch die mögliche Übermittlung der Daten in die USA.
Speicherdauer: Wir haben die Speicherdauer für in Google Analytics verknüpfte Nutzerdaten auf 14 Monatebegrenzt, entsprechend den Vorgaben für Google Analytics 4. Das bedeutet, dass Daten auf Nutzer- und Ereignisebene, die mit Cookies oder Nutzerkennungen verknüpft sind, spätestens 14 Monate nach Erhebung automatisch gelöscht werden. Aggregierte Statistiken ohne Personenbezug können uns länger zur Verfügung stehen.
Widerspruch / Opt-Out: Sie können die Erfassung durch Google Analytics jederzeit verhindern. Ihnen stehen dafür folgende Möglichkeiten zur Verfügung:
-
Cookie-Einstellungen ändern: Widerrufen Sie Ihre Einwilligung für Google Analytics über unseren Cookie-Banner bzw. unsere Website-Einstellungen. Dann wird Google Analytics nicht weiter erhoben.
-
Browser-Plugin: Sie können alternativ das von Google angebotene Browser-Add-on zur Deaktivierung von Google Analytics installieren. Dieses ist verfügbar unter: https://tools.google.com/dlpage/gaoptout?hl=de. Wenn das Add-on installiert ist, verhindert es die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website.
-
Browser-Einstellung „Do-Not-Track“: Wenn Sie die Do-Not-Track-Funktion Ihres Browsers aktiviert haben, berücksichtigen wir dies und werden – sofern technisch umsetzbar – Google Analytics nicht laden.
Bitte beachten Sie, dass Sie die genannten Opt-Out-Maßnahmen für jeden Browser und jedes Gerät separat durchführen müssen. Weitere Informationen zum Datenschutz bei Google Analytics finden Sie in der Datenschutzerklärung von Google.
Facebook Pixel (Facebook Custom Audiences / Conversion)
Diese Website verwendet zu Marketingzwecken das Facebook Pixel der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Dublin 2, Irland) – im Folgenden „Facebook“ genannt – sowie ggf. die zugehörige Conversions API.
Funktionsweise: Der Facebook Pixel ist ein JavaScript-Code, den wir auf unserer Website eingebunden haben. Mit dessen Hilfe kann Facebook bestimmte Aktionen von Ihnen als Nutzer nachverfolgen, wenn Sie auf unsere Anzeige bei Facebook (oder Instagram) reagiert haben. Beispielsweise können wir damit sehen, ob Nutzer nach einem Klick auf unsere Facebook-Werbeanzeige auf unserer Website eine bestimmte Aktion ausführen (etwa eine Terminvereinbarung oder Anmeldung) – das nennt man Conversion-Tracking. Außerdem erlaubt der Pixel uns ein Remarketing: Besucher unserer Website können später auf Facebook (sofern sie dort ein Konto haben) gezielt mit unseren Anzeigen erneut angesprochen werden (Facebook Custom Audiences). Dadurch können wir unsere Werbeanzeigen nur denjenigen Personen anzeigen, die sich bereits für unsere Leistungen interessiert haben, was relevanter für den Betrachter ist und uns hilft, unsere Werbung effizienter zu gestalten.
Verarbeitung durch Facebook: Durch die Einbindung des Pixels wird beim Besuch unserer Seiten (und Zustimmung zu Cookies) eine direkte Verbindung zu den Facebook-Servern hergestellt. Dabei erhält Facebook die Information, dass Sie unsere Website besucht haben und ggf. welche Unterseiten Sie aufgerufen haben. Facebook ordnet diese Information Ihrem Facebook-Benutzerkonto zu, falls Sie bei Facebook eingeloggt sind. Selbst wenn Sie nicht bei Facebook registriert sind, kann der Dienst über den Pixel gewisse Informationen (z. B. eine gehashte Email, sofern vorhanden, oder Ihre IP/Browser-Kennung) erhalten und speichern. Facebook verwendet diese Daten, um die Wirksamkeit von Anzeigen auszuwerten und Werbung zu optimieren, gemäß den Datenverwendungsrichtlinien von Facebook (insb. Facebooks Datenschutzrichtlinie).
Rechtsgrundlage: Der Einsatz des Facebook Pixels erfolgt nur, wenn Sie uns hierfür Ihre Einwilligunggegeben haben, Art. 6 Abs. 1 lit. a DSGVO. In unserem Cookie-Banner fällt der Facebook Pixel typischerweise unter „Marketing“ oder „Tracking“. Ebenso ist § 25 TTDSG einschlägig, da der Pixel Cookies und ähnliche Technologien nutzt – Ihre Einwilligung deckt auch dies ab. Die Einwilligung ist freiwillig und kann jederzeit für die Zukunft widerrufen werden, indem Sie etwa in den Cookie-Einstellungen das entsprechende Tracking deaktivieren.
Gemeinsame Verantwortlichkeit mit Facebook: Im Hinblick auf die Erhebung und Übermittlung der Pixel-Daten an Facebook besteht eine gemeinsame Verantwortlichkeit zwischen uns und Meta Platforms Ireland Ltd. gemäß Art. 26 DSGVO. Wir haben mit Facebook eine Vereinbarung über gemeinsame Verantwortlichkeit geschlossen, die unter folgendem Link einsehbar ist: https://www.facebook.com/legal/controller_addendum. Darin ist festgelegt, für welche Teile der Datenverarbeitung wir bzw. Facebook verantwortlich sind. Insbesondere sind wir dafür zuständig, Ihnen alle erforderlichen Informationen über die Datenerhebung bereitzustellen (im Rahmen dieser Datenschutzerklärung) und ggf. die Einwilligung einzuholen, während Facebook die Sicherheit der Daten und die Beantwortung von Betroffenenanfragen bezüglich der bei Facebook gespeicherten Daten übernimmt. Die Kontaktdaten von Facebook sowie deren Datenschutzbeauftragten können Sie der Facebook-Datenschutzerklärung entnehmen. Sie können Ihre Betroffenenrechte sowohl gegenüber uns als auch gegenüber Facebook geltend machen. Wir haben mit Facebook vereinbart, dass Facebook primär für die Erfüllung der Betroffenenrechte in Bezug auf die durch den Pixel erfassten Daten zuständig ist, d.h. insbesondere Anfragen auf Auskunft, Löschung usw. bezüglich der bei Facebook gespeicherten Pixel-Daten direkt von Facebook bearbeitet werden können. Nähere Informationen dazu, wie Facebook mit Ihren Daten umgeht, finden Sie in der Datenschutzerklärung von Facebook: https://www.facebook.com/about/privacy.
Datenübermittlung in Drittländer: Facebook verarbeitet die Daten zum Teil auch auf Servern außerhalb der EU (insb. in den USA). Falls personenbezogene Daten in die USA übertragen werden, weisen wir darauf hin, dass kein angemessenes Datenschutzniveau besteht (siehe oben bei Google Analytics – Datenübermittlung in die USA). Facebook gewährleistet jedoch durch die Unterzeichnung der Standarddatenschutzklauseln und ggf. zusätzliche Maßnahmen, dass ein EU-konformer Datenschutz soweit wie möglich sichergestellt wird. Auf die etwaige Weiterverarbeitung der Daten durch Facebook nach der Übermittlung haben wir keinen Einfluss; diese erfolgt in alleiniger Verantwortung von Facebook.
Speicherdauer: Die mit dem Facebook Pixel erhobenen Daten werden von uns nicht in personenbezogener Form gespeichert, sondern dienen uns nur in Form von aggregierten Berichten (z. B. Anzahl der Conversions). Allerdings speichert Facebook selbst die Daten entsprechend seiner eigenen Zwecke. Konkrete Informationen zur Speicherdauer von durch den Pixel gesetzten Cookies: Ein via Pixel gesetztes Cookie (falls nicht vorher gelöscht) hat eine Speicherdauer von bis zu 180 Tagen ab Ihrer letzten Interaktion mit unserer Website.
Opt-Out: Sie können Ihre Einwilligung zur Nutzung des Facebook Pixels jederzeit widerrufen. Nutzen Sie dafür entweder unsere Cookie-Einstellungen, um das Pixel zu deaktivieren, oder passen Sie Ihre Einstellungen direkt bei Facebook an. Wenn Sie ein Facebook-Konto besitzen, können Sie in Ihren Facebook Werbepräferenzen die Datenerfassung durch Facebook-Pixel deaktivieren: https://www.facebook.com/settings/?tab=ads. Dadurch wird die Erfassung durch den Pixel auf allen von Ihnen besuchten Websites (sofern Sie eingeloggt sind) unterbunden. Alternativ können Sie in Ihrem Browser Tools wie Script-Blocker verwenden, um das Laden des Facebook Pixel Codes zu verhindern (z. B. mit Browser-Add-ons).
Bitte beachten Sie: Nach einem Widerruf wird Facebook das Pixel nicht mehr auf unserer Seite auslösen. Falls Sie dem Pixel später wieder zustimmen möchten, können Sie dies über die Cookie-Einstellungen tun.
Einbindung von Drittanbieterdiensten und Inhalten
Wir binden auf unserer Website Dienste und Inhalte externer Anbieter ein, um das Angebot für unsere Nutzer attraktiv zu gestalten (z. B. Videos oder Karten). Dies setzt immer voraus, dass die Anbieter dieser Inhalte (nachfolgend "Drittanbieter") Ihre IP-Adresse wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an Ihren Browser senden könnten. Wir bemühen uns, nur Inhalte einzubinden, die im Einklang mit dem Datenschutz stehen, und nutzen soweit möglich Lösungen, die erst nach Ihrer Einwilligung aktiviert werden.
Im Folgenden informieren wir Sie über die konkreten Drittanbieter-Dienste auf unserer Seite:
YouTube-Videos
Auf unserer Website sind Videos der Plattform YouTube (gehört zur Google LLC) im erweiterten Datenschutzmodus eingebettet. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir nutzen den von YouTube bereitgestellten "nocookie"-Domain bzw. erweiterten Datenschutzmodus, der laut Google zunächst keine Cookies auf Ihrem Endgerät speichert, solange Sie das Video nicht abspielen.
Bitte beachten Sie: Sobald Sie ein YouTube-Video auf unserer Seite aktiv durch Klick starten, verlässt Sie der datenschutzfreundliche Modus insofern, als dass Daten an YouTube/Google übertragen werden. Durch das Abspielen des Videos erhält Google mindestens Ihre IP-Adresse, die Information, dass Sie unsere entsprechende Unterseite besucht haben, sowie – je nach Einstellungen – weitere Gerätedaten (z. B. Browserdetails). Wenn Sie bei Google (bzw. YouTube) eingeloggt sind, können diese Daten direkt Ihrem dortigen Benutzerkonto zugeordnet werden. Das Abspielen eines YouTube-Videos kann dazu führen, dass Google ferner zusätzliche Cookies auf Ihrem Endgerät speichert, um Informationen über das Nutzungsverhalten zu sammeln. Wir haben auf diese Datenerhebung und -verarbeitung durch Google keinen Einfluss.
Einwilligung und Rechtsgrundlage: YouTube-Videos sind auf unserer Seite zunächst deaktivierteingebunden. Eine direkte Verbindung zu den Google-Servern wird erst hergestellt, wenn Sie das Video aktivieren bzw. abspielen. Damit entscheiden Sie selbst, ob Sie Inhalte von YouTube laden möchten. Durch das Aktivieren (Klicken auf das Video) erteilen Sie Ihre Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO, dass die für die Videowiedergabe erforderlichen Daten an Google übermittelt werden. Ohne Ihre Aktion werden keine externen Daten geladen. Sie können die Videos folglich freiwillig nutzen; wenn Sie damit nicht einverstanden sind, klicken Sie die entsprechenden Videofenster nicht an. – Hinweis: Die Einwilligung können Sie durch zukünftiges Nicht-Anklicken widerrufen; bereits geladene Inhalte können Sie durch Löschen der Cookies entfernen.
Datenübermittlung in die USA: Durch das Abspielen des Videos können personenbezogene Daten (insb. Ihre IP-Adresse und gerätebezogene Informationen) an Server der Google LLC in den USA übertragen werden. Die USA gelten als unsicheres Drittland im Sinne des EU-Datenschutzrechts (siehe oben, Abschnitt Google Analytics – Datenübermittlung in die USA). Falls Sie Videos aktivieren, umfasst Ihre Einwilligung auch die Übertragung der Daten in die USA. Google sichert jedoch zu, Standarddatenschutzklauseln und weitere Garantien umgesetzt zu haben, um ein angemessenes Datenschutzniveau zu gewährleisten.
Zweck: Die Einbindung der YouTube-Videos erfolgt, um Ihnen multimediale Inhalte (z. B. Erklärvideos, Patienteninformationen) anschaulich zur Verfügung zu stellen. Darin liegt auch unser berechtigtes Interesse, jedoch setzen wir die Videos – wie beschrieben – nur mit Ihrer Zustimmung ein.
Weitere Informationen: Details zum Umgang mit Ihren Daten durch YouTube/Google entnehmen Sie der Datenschutzerklärung von Google unter https://policies.google.com/privacy?hl=de. Dort finden Sie auch Hinweise zu Einstellungs- und Widerspruchsmöglichkeiten (Opt-Out) für Googles Dienste.
Google Maps
Wir verwenden auf unserer Website zur Darstellung von Lageplänen und Anfahrtskarten den Kartendienst Google Maps via API. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zum Schutz Ihrer Daten ist Google Maps initial deaktiviert, wenn Sie unsere Website das erste Mal besuchen. Eine direkte Verbindung zu den Google-Servern wird erst aufgebaut, wenn Sie Google Maps durch Klick aktivieren (Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO). Auf diese Weise verhindern wir, dass Ihre Daten schon beim Laden der Seite ohne Ihr Zutun an Google übertragen werden. Erst wenn Sie der Anzeige der Karte zustimmen, werden die erforderlichen Karteninhalte nachgeladen.
Wenn Sie Google Maps aktivieren, wird Ihre IP-Adresse an Google übermittelt und von Google gespeichert. Diese wird in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Zudem kann Google durch die Nutzung von Maps Cookies auf Ihrem Gerät setzen, um Nutzerpräferenzen zu speichern und das Nutzerverhalten zu analysieren. Auf diese Datenübertragung und weitere Verarbeitung durch Google haben wir keinen Einfluss.
Rechtsgrundlage: Die Aktivierung von Google Maps und damit verbundene Datenverarbeitung erfolgen auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG). Ohne Ihre Zustimmung findet kein Datenaustausch mit Google statt; Sie können den Kartendienst also freiwillig nutzen. Ihre Einwilligung können Sie jederzeit für die Zukunft widerrufen, indem Sie z. B. die Seite neu laden und die Karte nicht erneut aktivieren oder die Cookies löschen, so dass die Abfrage erneut erfolgt.
Datenübermittlung in Drittstaaten: Bitte beachten Sie, dass bei Aktivierung von Google Maps personenbezogene Daten (z. B. Ihre IP) in die USA übertragen werden können (ein Land außerhalb der EU ohne angemessenes Datenschutz-Niveau). Google garantiert jedoch durch das Verwenden von EU-Standardvertragsklauseln, dass europäisches Datenschutzrecht eingehalten wird. Dennoch besteht das Risiko eines Zugriffs durch US-Behörden ohne Rechtsbehelfsmöglichkeit – wir weisen Sie darauf hin, dass Sie mit Ihrer Einwilligung dieses Risiko bewusst in Kauf nehmen.
Mehr Informationen: Wie Google mit Nutzerdaten umgeht, können Sie der Datenschutzerklärung von Google entnehmen: https://www.google.de/intl/de/policies/privacy/. Dort finden Sie auch Hinweise zu Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre.
Social-Media-Links
Wir unterhalten Online-Präsenzen auf sozialen Netzwerken (wie z. B. Facebook oder Instagram), um mit Patienten und Interessenten zu kommunizieren und unsere Praxis dort zu präsentieren. Auf unserer Website sind Links zu diesen sozialen Netzwerken lediglich als Hyperlink eingebunden (z. B. in Form eines Icons oder Textlinks). Keine der Social-Media-Seiten wird durch ein Plugin oder iframe direkt eingebunden. Das bedeutet: Wenn Sie unsere Website besuchen, werden keine Daten automatisch an die Betreiber der sozialen Netzwerke übertragen. Erst wenn Sie auf einen solchen Social-Media-Link klicken, verlassen Sie unsere Website und werden zu unserem Profil beim jeweiligen Netzwerk weitergeleitet. Dabei gelten dann die Datenschutzbestimmungen des jeweiligen sozialen Netzwerks.
Wir weisen darauf hin, dass wir keinen Einfluss auf die Verarbeitung Ihrer personenbezogenen Daten auf diesen externen Plattformen haben. Informationen zum Umgang mit Ihren Daten und Ihren Rechten entnehmen Sie bitte den Datenschutzerklärungen der jeweiligen Anbieter.
(Hinweis: Sofern Sie eine Facebook-Fanpage oder ähnliche Social-Media-Auftritte betreiben, sollten Sie ergänzend in Ihrer Datenschutzerklärung auf die gemeinsame Verantwortlichkeit und das Page-Insights-Addendum eingehen. Da dies jedoch den Rahmen dieser Webseitenerklärung sprengen würde, verweisen wir hier nur allgemein darauf.)
Datenweitergabe an Dritte und Auftragsverarbeiter
Keine Weitergabe ohne Rechtsgrundlage: Grundsätzlich geben wir Ihre personenbezogenen Daten nicht an Dritte weiter, es sei denn, …
-
… Sie haben eine ausdrückliche Einwilligung erteilt (Art. 6 Abs. 1 S. 1 lit. a DSGVO), oder
-
… wir sind dazu gesetzlich verpflichtet (Art. 6 Abs. 1 S. 1 lit. c DSGVO), z. B. an Behörden im Rahmen gesetzlicher Auskunftspflichten, oder
-
… es besteht ein berechtigtes Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO an der Weitergabe und kein überwiegendes schutzwürdiges Interesse Ihrerseits steht entgegen. Ein berechtigtes Interesse könnte z. B. die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen sein – im Streitfall würden wir Ihre Daten an einen Rechtsbeistand oder ein Gericht weitergeben dürfen, sofern erforderlich, oder
-
… es ist für die Vertragsabwicklung mit Ihnen erforderlich (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Hierunter fallen z. B. die Weitergabe von Daten an Zahlungsdienstleister, Versandunternehmen oder – im medizinischen Kontext – ggf. an weiterbehandelnde Ärzte, Labore etc., sofern dies zur Erfüllung unseres Behandlungsvertrags notwendig ist.
Einsatz von Dienstleistern: In einigen Fällen setzen wir für die Verarbeitung Ihrer Daten externe Dienstleister im Wege einer Auftragsverarbeitung ein (z. B. IT-Dienstleister, Hoster, E-Mail-Versanddienst, Wartung der Website). Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Mit allen Auftragsverarbeitern wurde ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen, um den Schutz Ihrer Daten zu gewährleisten. Eine eigenständige Weitergabe der Daten durch diese Dienstleister an Dritte findet nicht statt.
Datenübermittlung in Nicht-EU-Länder: Abgesehen von den oben erläuterten Fällen (Google/Facebook und ggf. Newsletter-Anbieter) findet keine aktive Übermittlung Ihrer personenbezogenen Daten in Länder außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) statt. Sollte dies in Zukunft doch der Fall sein, werden wir Sie hierüber informieren und sicherstellen, dass entweder ein Angemessenheitsbeschluss der EU-Kommission für das jeweilige Land besteht oder geeignete Garantienwie Standardvertragsklauseln, verbindliche Unternehmensregeln oder ausdrückliche Einwilligungen gem. Art. 44 ff. DSGVO vorliegen, um ein angemessenes Datenschutzniveau zu gewährleisten.
Speicherdauer und Löschung von Daten
Wir verarbeiten und speichern Ihre personenbezogenen Daten nur so lange, wie es zur Erreichung des jeweiligen Zwecks erforderlich ist oder wir durch Gesetze dazu verpflichtet sind. Für verschiedene Daten gelten unterschiedliche Aufbewahrungsfristen:
-
Anfragen per E-Mail oder Formular: werden gelöscht, sobald die Kommunikation mit Ihnen abgeschlossen ist und keine weiteren Klärungen anstehen. Sofern daraus ein Vertragsverhältnis entsteht, gelten die Fristen wie für Vertragsunterlagen.
-
Vertrags- und Behandlungsdaten: werden für die Dauer des Vertragsverhältnisses gespeichert. Nach Beendigung des Vertrages richten sich die Aufbewahrungsfristen nach den gesetzlichen Vorgaben. Beispielsweise müssen medizinische Behandlungsunterlagen i.d.R. 10 Jahre aufbewahrt werden (nach § 630f Abs. 3 BGB und berufsrechtlichen Vorgaben). Steuerrechtliche Unterlagen (z. B. Rechnungen) bewahren wir 6 bis 10 Jahre auf (gemäß § 147 AO und § 257 HGB).
-
Newsletter-Daten: werden bis zur Abmeldung vom Newsletter gespeichert und dann zeitnah gelöscht (siehe Abschnitt Newsletter).
-
Bewerbungsunterlagen: (falls für Stellenausschreibungen relevant) speichern wir bei einer Absage meist 6 Monate zur Rechtsverteidigung (AGG) und löschen sie dann endgültig.
Nach Ablauf der jeweiligen gesetzlichen oder vertraglichen Aufbewahrungsfristen werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind. Werden Daten ausschließlich auf Basis Ihrer Einwilligung verarbeitet, löschen wir diese Daten nach Widerruf Ihrer Einwilligung, sofern nicht eine andere Rechtsgrundlage eingreift.
In Fällen, in denen Daten für einen bestimmten Zweck erhoben wurden und dieser Zweck erreicht oder weggefallen ist, löschen oder anonymisieren wir die Daten entsprechend unserer internen Löschkonzepte.
Ihre Rechte als betroffene Person
Als von einer Datenverarbeitung betroffene Person stehen Ihnen nach der DSGVO umfangreiche Rechte zu, über die wir Sie hiermit informieren. Sie können sich zur Ausübung Ihrer Rechte jederzeit über die oben angegebenen Kontaktdaten an uns wenden.
-
Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Dies umfasst Informationen über die Verarbeitungszwecke, die Kategorien der Daten, die Empfänger bzw. Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, (falls möglich) die geplante Speicherdauer bzw. die Kriterien für deren Festlegung, das Bestehen eines Berichtigungs- oder Löschungsrechts oder eines Rechts auf Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, die Herkunft Ihrer Daten (falls wir sie nicht direkt bei Ihnen erhoben haben) sowie das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und aussagekräftigen Informationen zu deren Einzelheiten.
-
Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Außerdem können Sie die Vervollständigung unvollständiger Daten verlangen.
-
Recht auf Löschung (Art. 17 DSGVO): Sie sind berechtigt, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen erfüllt sind. Dies ist insbesondere der Fall, wenn der Zweck der Verarbeitung erreicht ist, Sie Ihre Einwilligung widerrufen und es an einer anderweitigen Rechtsgrundlage fehlt, Sie Widerspruch gegen die Verarbeitung einlegen und keine überwiegenden berechtigten Gründe für die Verarbeitung vorliegen, oder wenn die Verarbeitung unrechtmäßig war. Bitte beachten Sie, dass das Löschungsrecht in bestimmten Fällen eingeschränkt sein kann, z. B. wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung (z. B. gesetzliche Aufbewahrungspflichten) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
-
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit der Daten bestreiten (für die Dauer der Überprüfung), wenn die Verarbeitung unrechtmäßig ist, Sie aber statt Löschung die Einschränkung verlangen, oder wenn wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung von Rechtsansprüchen benötigen, oder wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch nicht feststeht, ob unsere berechtigten Gründe überwiegen.
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, oder – soweit technisch machbar – zu verlangen, dass wir diese Daten an einen anderen Verantwortlichen übertragen. Dieses Recht gilt, soweit die Verarbeitung auf Ihrer Einwilligung oder auf einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.
-
Recht auf Widerruf Ihrer Einwilligung (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, eine einmal erteilte Einwilligung jederzeit zu widerrufen. Dadurch wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt, jedoch dürfen wir ab Zugang des Widerrufs Ihre Daten nicht mehr auf Basis dieser Einwilligung verarbeiten. Den Widerruf können Sie formfrei erklären, z. B. durch eine E-Mail an uns.
-
Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Sie können dieses Recht bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. In der Regel ist für unsere Praxis die Aufsichtsbehörde des Bundeslandes zuständig, in dem wir unseren Sitz haben. (Hinweis: Hier könnten Sie die Anschrift der zuständigen Landesdatenschutzbehörde einfügen, z. B. die Adresse des Landesdatenschutzbeauftragten.)
Wir möchten Sie darauf hinweisen, dass Sie Ihre vorstehenden Rechte jederzeit unentgeltlich uns gegenüber geltend machen können. Wenden Sie sich dazu einfach über die oben angegebenen Kontaktdaten an uns. Gegebenenfalls werden wir zur Bearbeitung Ihrer Anfrage zusätzliche Informationen benötigen, um sicherzustellen, dass die Auskunft an die betroffene Person selbst erteilt wird.
Widerspruchsrecht (Art. 21 DSGVO)
Widerspruch im Einzelfall: Soweit wir Ihre personenbezogenen Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir werden Ihre personenbezogenen Daten dann nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerspruch gegen Direktwerbung: Falls wir Ihre Daten verarbeiten, um Direktwerbung zu betreiben (z. B. Zusendung von Praxis-Newslettern an Bestandskunden ohne Einwilligung im gesetzlich zulässigen Rahmen), haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen. Wenn Sie widersprechen, werden wir Ihre personenbezogenen Daten nicht mehr für Direktwerbung verwenden.
Den Widerspruch können Sie formfrei an uns richten, z. B. per E-Mail oder postalisch. Es entstehen Ihnen dabei keine anderen Kosten als die Portokosten bzw. Übermittlungskosten nach den Basistarifen.
Verpflichtung zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben, erfolgt also grundsätzlich freiwillig. Allerdings ist die Verarbeitung bestimmter Daten für einen Vertragsabschluss bzw. die Durchführung vorvertraglicher Maßnahmen (z. B. Behandlung, Terminvereinbarung) erforderlich. Das bedeutet: Wenn Sie uns die für den Vertragsschluss oder die Erbringung unserer Leistungen erforderlichen Daten nicht bereitstellen, können wir die jeweilige Leistung möglicherweise nicht erbringen[66]. Beispielsweise benötigen wir für eine Terminvereinbarung mindestens eine Kontaktmöglichkeit (Telefon oder E-Mail) sowie Ihren Namen; ohne diese Angaben kann kein Termin reserviert werden. Soweit wir Daten gesetzlich erheben müssen (z. B. bestimmte Angaben für das Patientenstammblatt gemäß der Berufsordnung), werden wir Sie gesondert darauf hinweisen.
Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO – insbesondere kein vollautomatisiertes Profiling, das rechtliche Wirkung für Sie hätte oder Sie ähnlich erheblich beeinträchtigt – findet bei uns nicht statt. Wir führen Ihre Daten nicht automatisiert mit dem Ziel zusammen, bestimmte persönliche Aspekte zu bewerten (z. B. Bonitätsprüfungen, Scoring o. ä. kommen bei uns nicht zur Anwendung).
Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Dazu gehören z. B. die Verwendung moderner Verschlüsselungsverfahren. Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (etwa Anfragen über das Kontaktformular) eine SSL- bzw. TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung daran, dass in der Adresszeile des Browsers "https://" statt "http://" steht und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL/TLS-Verschlüsselung aktiv ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Bitte beachten Sie, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) dennoch Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. Sie können uns gerne auch alternative Kommunikationswege (z. B. Telefon oder Briefpost) nutzen, sofern Sie dies für sicherer erachten.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um stets den aktuellen rechtlichen Anforderungen zu entsprechen oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen (z. B. die Einführung neuer Services auf unserer Website). Die jeweils aktuelle Fassung der Datenschutzerklärung gilt für Ihren Besuch. Wesentliche Änderungen werden wir auf der Website deutlich ankündigen.
Stand dieser Datenschutzerklärung: Dezember 2025.