Datenschutzerklärung
- Allgemeine Informationen
Der Schutz personenbezogener Daten ist uns ein wichtiges Anliegen. Mit dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten beim Besuch unserer Website, bei der Kontaktaufnahme, bei Rezeptanfragen und bei der Nutzung der angebotenen Online-Terminbuchung verarbeitet werden.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Anschrift, Telefonnummer, E-Mail-Adresse, IP-Adresse und – soweit sie im Rahmen einer Anfrage angegeben werden – Informationen über den Gesundheitszustand oder eine medizinische Behandlung.
Gesundheitsdaten zählen zu den besonderen Kategorien personenbezogener Daten und unterliegen einem erhöhten gesetzlichen Schutz.
Diese Datenschutzerklärung gilt für die Website des Augenzentrums Marienfelde unter der Internetadresse:
https://augenzentrum-marienfelde-mvz.de
- Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
MVZ Fachärzte für Augenheilkunde
Dr. N. Wiemer & Dr. G. Latif GmbH
Marienfelder Allee 11
12277 Berlin
Telefon: 030 / 711 57 44
E-Mail: info@augen-berlin.de
Der Verantwortliche entscheidet über die Zwecke und Mittel der Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website.
- Datenschutzbeauftragter
Kontaktdaten des Datenschutzbeauftragten:
Thomas Heinze
Hepperblick 3
51702 Bergneustadt
Anfragen an den Datenschutzbeauftragten können vertraulich gestellt werden.
- Allgemeine Hinweise zur Datenverarbeitung
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Namen, Kontaktdaten, IP-Adressen sowie Angaben, die im Zusammenhang mit einer medizinischen Behandlung gemacht werden.
Informationen über den körperlichen oder geistigen Gesundheitszustand einer Person sind Gesundheitsdaten. Sie gehören zu den besonderen Kategorien personenbezogener Daten und unterliegen einem erhöhten gesetzlichen Schutz.
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unserer Website, die Bearbeitung von Anfragen, die Terminvereinbarung, die Bearbeitung von Rezeptanfragen oder die Durchführung und Organisation einer medizinischen Behandlung erforderlich ist.
Die maßgeblichen Rechtsgrundlagen ergeben sich insbesondere aus:
- Art. 6 Abs. 1 lit. a DSGVO bei einer erteilten Einwilligung;
- Art. 6 Abs. 1 lit. b DSGVO zur Anbahnung oder Durchführung eines Behandlungs- oder sonstigen Vertragsverhältnisses;
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen;
- Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen;
- Art. 9 Abs. 2 lit. h DSGVO für die Verarbeitung von Gesundheitsdaten zu Zwecken der Gesundheitsvorsorge, medizinischen Diagnostik, Versorgung oder Behandlung sowie zur Verwaltung von Systemen und Diensten im Gesundheitsbereich;
- § 22 Abs. 1 Nr. 1 lit. b BDSG für die Verarbeitung besonderer Kategorien personenbezogener Daten im Gesundheitsbereich.
Für das Speichern von Informationen auf dem Endgerät eines Websitebesuchers und den Zugriff auf dort gespeicherte Informationen gelten ergänzend die Vorgaben des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes, insbesondere § 25 TDDDG.
- Bereitstellung der Website und Serverprotokolle
Beim Aufruf unserer Website werden technisch erforderliche Informationen vom verwendeten Browser an den Server übermittelt, auf dem die Website bereitgestellt wird.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse des aufrufenden Endgeräts;
- Datum und Uhrzeit des Zugriffs;
- aufgerufene Seite oder Datei;
- übertragene Datenmenge;
- Zugriffsstatus und HTTP-Statuscode;
- zuvor aufgerufene Internetseite, sofern diese Information übermittelt wird;
- Browsertyp und Browserversion;
- verwendetes Betriebssystem;
- Gerätetyp;
- Hostname des zugreifenden Endgeräts.
Diese Verarbeitung ist technisch erforderlich, um die Website auszuliefern, ihre Funktionsfähigkeit zu gewährleisten, Fehler zu erkennen und die Website vor Angriffen, missbräuchlichen Zugriffen und sonstigen Sicherheitsrisiken zu schützen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren, stabilen und funktionsfähigen Betrieb unseres Internetauftritts.
Die Serverprotokolldaten werden nicht zur Erstellung personenbezogener Nutzungsprofile verwendet. Sie werden nur so lange gespeichert, wie dies für den sicheren Betrieb, die Fehleranalyse und die Aufklärung möglicher Sicherheitsvorfälle erforderlich ist. Abhängig vom jeweiligen IONOS-Hostingvertrag können Protokolldaten für einen Zeitraum von bis zu acht Wochen bereitgehalten werden.
Eine längere Speicherung kann erfolgen, wenn konkrete Anhaltspunkte für einen unzulässigen Zugriff, einen Angriff auf die Website oder eine sonstige rechtswidrige Nutzung bestehen. In diesem Fall werden die betroffenen Daten bis zur Aufklärung des Vorgangs und gegebenenfalls zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen aufbewahrt.
- Webhosting durch IONOS
Unsere Website wird bei folgendem Dienstleister gehostet:
IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Die Website wird nach den uns vorliegenden Angaben in Rechenzentren in Deutschland beziehungsweise innerhalb der Europäischen Union betrieben.
IONOS verarbeitet im Rahmen des Hostings die Daten, die für die technische Bereitstellung, Auslieferung und Absicherung der Website erforderlich sind. Hierzu gehören insbesondere Verbindungsdaten, Serverprotokolldaten, technische Nutzungsdaten sowie Inhalte, die über die Website übermittelt werden.
Die Beauftragung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, zuverlässigen und wirtschaftlichen Bereitstellung unseres Internetauftritts.
Soweit IONOS personenbezogene Daten nach unserer Weisung verarbeitet, erfolgt dies auf Grundlage eines Vertrags über die Auftragsverarbeitung gemäß Art. 28 DSGVO.
- Verschlüsselte Verbindung
Unsere Website wird über eine verschlüsselte HTTPS-Verbindung bereitgestellt. Dadurch werden die zwischen dem Browser und dem Webserver übertragenen Daten während der Übertragung vor einem unbefugten Zugriff geschützt.
Eine verschlüsselte Verbindung ist regelmäßig an der mit „https“ beginnenden Internetadresse und am Schloss-Symbol des Browsers erkennbar.
- Cookies und technisch erforderliche Speicherzugriffe
Unsere Website verwendet Cookies und vergleichbare Speichertechnologien, soweit diese für den technischen Betrieb der Website, die Bereitstellung bestimmter Funktionen und die Speicherung der Datenschutzauswahl erforderlich sind.
Cookies sind kleine Datensätze, die im Browser beziehungsweise auf dem Endgerät gespeichert werden. Sie können beispielsweise dazu dienen, eine Sitzung aufrechtzuerhalten, technische Funktionen bereitzustellen oder eine bereits getroffene Cookie-Auswahl zu speichern.
Auf unserer Website können insbesondere technisch erforderliche Cookies beziehungsweise Speichereinträge folgender Komponenten verwendet werden:
- WordPress;
- Elementor;
- das eingesetzte Einwilligungsmanagement;
- sicherheits- und sitzungsbezogene Websitefunktionen.
Technisch unbedingt erforderliche Cookies und Speicherzugriffe werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG eingesetzt. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht in der sicheren, fehlerfreien und nutzerfreundlichen Bereitstellung der Website.
Soweit ein Cookie oder ein externer Dienst für den Betrieb der Website nicht unbedingt erforderlich ist, erfolgt die Speicherung oder der Zugriff erst nach einer Einwilligung. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Eine erteilte Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über die Cookie- beziehungsweise Datenschutz-Einstellungen der Website widerrufen oder geändert werden.
Weitere Informationen zu den konkret eingesetzten Cookies, deren Zweck und Speicherdauer werden im Einwilligungsbanner beziehungsweise in den dort aufrufbaren Cookie-Einstellungen angezeigt.
- Einwilligungsmanagement mit Complianz
Zur Verwaltung von Einwilligungen verwenden wir das WordPress-Plugin:
Complianz – GDPR/CCPA Cookie Consent
Complianz dient dazu,
- über Cookies und externe Dienste zu informieren;
- erforderliche Einwilligungen einzuholen;
- die getroffene Auswahl zu speichern;
- einwilligungsbedürftige Dienste bis zu einer Entscheidung zu blockieren;
- eine spätere Änderung oder einen Widerruf der Auswahl zu ermöglichen;
- die Erteilung beziehungsweise Ablehnung einer Einwilligung nachvollziehbar zu dokumentieren.
Hierbei können insbesondere folgende Daten verarbeitet werden:
- Einwilligungsstatus;
- ausgewählte Kategorien oder Dienste;
- Datum und Zeitpunkt der Auswahl;
- Version der verwendeten Einwilligungsinformationen;
- technisch erforderliche Cookie- oder Einwilligungskennung.
Die Speicherung der Auswahl erfolgt insbesondere durch ein technisch erforderliches Cookie auf dem Endgerät. Dadurch kann die Website die gewählte Einstellung bei späteren Seitenaufrufen berücksichtigen.
Soweit die Verarbeitung zur Erfüllung gesetzlicher Informations- und Nachweispflichten erforderlich ist, beruht sie auf Art. 6 Abs. 1 lit. c DSGVO. Im Übrigen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einem rechtssicheren, nachvollziehbaren und nutzerfreundlichen Einwilligungsmanagement.
Der technisch erforderliche Speicherzugriff erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.
- Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Informationen.
Hierzu können insbesondere gehören:
- Name;
- Telefonnummer;
- E-Mail-Adresse;
- Datum und Inhalt der Kontaktaufnahme;
- Angaben zu einem bestehenden oder gewünschten Behandlungsverhältnis;
- gegebenenfalls medizinische Informationen oder Gesundheitsdaten.
Die Verarbeitung erfolgt, um Ihre Anfrage zuzuordnen, zu bearbeiten und zu beantworten.
Bezieht sich die Kontaktaufnahme auf die Anbahnung, Durchführung oder Organisation einer medizinischen Behandlung, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.
Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung eingehender Anfragen und der ordnungsgemäßen Kommunikation mit Patienten, Interessenten und sonstigen Kontaktpersonen.
Soweit im Zusammenhang mit einer medizinischen Anfrage Gesundheitsdaten verarbeitet werden, beruht die Verarbeitung auf Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.
Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten, medizinischen Dokumentationspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.
Wird die Kommunikation Bestandteil der Behandlungsdokumentation, gelten die gesetzlichen Aufbewahrungsfristen für Behandlungsunterlagen.
Bei einer gewöhnlichen E-Mail-Kommunikation kann nicht in jedem Fall eine durchgängige Ende-zu-Ende-Verschlüsselung gewährleistet werden. Besonders vertrauliche Informationen sollten daher nur über hierfür geeignete und ausdrücklich vorgesehene Kommunikationswege übermittelt werden.
- Kontaktformular
Auf unserer Website steht ein Kontaktformular zur Verfügung.
Bei der Nutzung des Kontaktformulars verarbeiten wir die in der Eingabemaske abgefragten sowie die freiwillig mitgeteilten Informationen. Hierzu können insbesondere gehören:
- Name;
- E-Mail-Adresse;
- Telefonnummer;
- Betreff;
- Inhalt der Nachricht;
- Angaben zu einem bestehenden oder gewünschten Behandlungsverhältnis;
- gegebenenfalls medizinische Angaben.
Pflichtfelder sind als solche gekennzeichnet. Ohne die in den Pflichtfeldern verlangten Angaben kann die Anfrage möglicherweise nicht bearbeitet werden.
Die Verarbeitung erfolgt zum Zweck der Zuordnung, Bearbeitung und Beantwortung der Anfrage.
Dient die Anfrage der Anbahnung oder Durchführung eines Behandlungsverhältnisses, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage.
Bei sonstigen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer ordnungsgemäßen Bearbeitung der an uns gerichteten Anliegen.
Soweit die Anfrage Gesundheitsdaten enthält und im Zusammenhang mit einer medizinischen Versorgung oder Behandlung steht, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.
Bitte übermitteln Sie über das Kontaktformular nur solche medizinischen Informationen, die für die Bearbeitung Ihres Anliegens tatsächlich erforderlich sind.
Das Kontaktformular ist nicht für medizinische Notfälle bestimmt.
- Rezeptanfragen
Über unsere Website können Anfragen zur Ausstellung beziehungsweise Vorbereitung eines Rezepts übermittelt werden.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Name;
- Kontaktdaten;
- Geburtsdatum, soweit zur eindeutigen Zuordnung erforderlich;
- Angaben zum bestehenden Behandlungsverhältnis;
- Angaben zum gewünschten Arzneimittel;
- Angaben zu bisherigen Verordnungen;
- weitere für die medizinische Prüfung erforderliche Gesundheitsdaten;
- Datum und Inhalt der Anfrage.
Die Daten werden verarbeitet, um die Anfrage einer Patientenakte zuzuordnen, die medizinischen und rechtlichen Voraussetzungen einer Verordnung zu prüfen, die Anfrage zu bearbeiten und mit der anfragenden Person zu kommunizieren.
Die Übermittlung einer Rezeptanfrage führt nicht automatisch zur Ausstellung eines Rezepts. Die Entscheidung über eine Verordnung wird im Einzelfall durch die behandelnden Ärzte getroffen.
Rechtsgrundlage für die Verarbeitung der allgemeinen personenbezogenen Daten ist Art. 6 Abs. 1 lit. b DSGVO.
Die Verarbeitung von Gesundheitsdaten erfolgt auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.
Soweit die Rezeptanfrage oder die ärztliche Entscheidung hierüber Bestandteil der Behandlungsdokumentation wird, erfolgt die weitere Speicherung zusätzlich zur Erfüllung gesetzlicher Dokumentations- und Aufbewahrungspflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
- Online-Terminbuchung über Doctolib
Auf unserer Website wird eine Verlinkung zur Online-Terminbuchung über Doctolib angeboten.
Anbieter ist:
Doctolib GmbH
Mehringdamm 51
10961 Berlin
Beim bloßen Aufruf unserer Website und der Darstellung der Verlinkung werden grundsätzlich noch keine personenbezogenen Daten an Doctolib übertragen.
Erst wenn Sie die Verlinkung beziehungsweise die Schaltfläche zur Terminbuchung anklicken, verlassen Sie unsere Website und rufen das Terminportal von Doctolib auf. Dabei werden technisch erforderliche Verbindungsdaten, insbesondere Ihre IP-Adresse, an Doctolib übermittelt.
Für die Verarbeitung personenbezogener Daten auf der Internetseite und innerhalb des Buchungsportals von Doctolib gelten die Datenschutzhinweise von Doctolib.
Im Rahmen der Terminbuchung können insbesondere folgende Daten erhoben werden:
- Name;
- Geburtsdatum;
- Telefonnummer;
- E-Mail-Adresse;
- gewünschter Termin;
- ausgewählter Arzt oder Standort;
- Termin- oder Behandlungsgrund;
- Patientenstatus;
- gegebenenfalls weitere Gesundheitsdaten.
Die für die Terminvereinbarung erforderlichen Buchungsdaten werden an unser Medizinisches Versorgungszentrum übermittelt und von uns zur Terminverwaltung, Kontaktaufnahme und Vorbereitung der medizinischen Behandlung verarbeitet.
Rechtsgrundlage für die Verarbeitung der allgemeinen Buchungsdaten durch uns ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Gesundheitsdaten betroffen sind, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.
Soweit Doctolib Terminverwaltungsleistungen in unserem Auftrag erbringt, erfolgt die Verarbeitung auf Grundlage eines Vertrags über die Auftragsverarbeitung gemäß Art. 28 DSGVO.
Auf der Internetseite und innerhalb der Buchungsumgebung von Doctolib können Cookies und vergleichbare Technologien eingesetzt werden. Für diese Speicherzugriffe und die damit verbundenen Datenverarbeitungen ist Doctolib nach Maßgabe der dortigen Datenschutz- und Cookieinformationen verantwortlich.
Die Nutzung der Online-Terminbuchung über Doctolib ist freiwillig. Termine können auch über die übrigen von uns angebotenen Kontaktmöglichkeiten vereinbart werden.
- Online-Terminbuchung über Jameda
Auf unserer Website wird eine Verlinkung zur Online-Terminbuchung über Jameda angeboten.
Anbieter ist:
Jameda GmbH
Brienner Straße 45 a–d
80333 München
Beim bloßen Aufruf unserer Website und der Darstellung der Verlinkung werden grundsätzlich noch keine personenbezogenen Daten an Jameda übertragen.
Erst wenn Sie die Verlinkung beziehungsweise die Schaltfläche zur Terminbuchung anklicken, wird das Terminportal von Jameda geöffnet. Dabei werden technisch erforderliche Verbindungsdaten, insbesondere Ihre IP-Adresse, an Jameda übermittelt.
Für die Verarbeitung personenbezogener Daten auf der Internetseite und innerhalb des Buchungsportals von Jameda gelten die Datenschutzhinweise von Jameda.
Im Rahmen der Terminbuchung können insbesondere folgende Daten verarbeitet werden:
- Name;
- Geburtsdatum;
- Kontaktdaten;
- gewünschter Arzt oder Standort;
- gewünschter Termin;
- Termin- oder Behandlungsgrund;
- Patientenstatus;
- gegebenenfalls weitere Gesundheitsdaten.
Soweit Buchungsdaten an unser Medizinisches Versorgungszentrum übermittelt werden, verarbeiten wir diese zur Terminverwaltung, Kontaktaufnahme und Vorbereitung einer medizinischen Behandlung.
Rechtsgrundlage für die Verarbeitung der allgemeinen Buchungsdaten durch uns ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Gesundheitsdaten betroffen sind, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG.
Auf der Internetseite und innerhalb der Buchungsumgebung von Jameda können Cookies und vergleichbare Technologien eingesetzt werden. Für diese Speicherzugriffe und die damit verbundenen Datenverarbeitungen ist Jameda nach Maßgabe der dortigen Datenschutz- und Cookieinformationen verantwortlich.
Die Nutzung der Online-Terminbuchung über Jameda ist freiwillig. Termine können auch über die übrigen von uns angebotenen Kontaktmöglichkeiten vereinbart werden.
- Google Maps
Auf unserer Kontaktseite wird der Kartendienst Google Maps zur Darstellung unseres Standorts und zur Unterstützung der Anfahrtsplanung verwendet.
Anbieter für Nutzer innerhalb des Europäischen Wirtschaftsraums ist:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Google Maps wird erst geladen, nachdem Sie über das Einwilligungsbanner oder den entsprechenden Kartenplatzhalter ausdrücklich eingewilligt haben.
Vor einer Einwilligung darf keine Verbindung zu den Servern von Google Maps hergestellt werden.
Nach der Freigabe der Karte können insbesondere folgende Daten an Google übermittelt und von Google verarbeitet werden:
- IP-Adresse;
- Datum und Uhrzeit des Aufrufs;
- aufgerufene Seite;
- Browser- und Geräteinformationen;
- Betriebssystem;
- Referrer-Informationen;
- ungefähre Standortinformationen;
- Interaktionen mit der Karte;
- Cookie-, Geräte- oder sonstige Onlinekennungen;
- bei einem angemeldeten Google-Nutzer gegebenenfalls Informationen, die dem Google-Konto zugeordnet werden können.
Google kann Cookies und vergleichbare Technologien einsetzen. Google kann die erhaltenen Daten nach Maßgabe der eigenen Datenschutzbestimmungen auch für eigene Zwecke verarbeiten.
Rechtsgrundlage für das Laden von Google Maps und die damit verbundene Verarbeitung personenbezogener Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Soweit Informationen auf Ihrem Endgerät gespeichert oder aus diesem ausgelesen werden, erfolgt dies auf Grundlage von § 25 Abs. 1 TDDDG.
Sie können Ihre Einwilligung jederzeit über die Cookie- beziehungsweise Datenschutz-Einstellungen der Website mit Wirkung für die Zukunft widerrufen.
Google betreibt Server in verschiedenen Ländern. Daher kann nicht ausgeschlossen werden, dass personenbezogene Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums, insbesondere in den Vereinigten Staaten von Amerika, verarbeitet werden.
Google LLC ist unter dem Datenschutzrahmen EU–USA zertifiziert. Soweit die Voraussetzungen dieses Angemessenheitsmechanismus erfüllt sind, können Datenübermittlungen in die Vereinigten Staaten auf den Angemessenheitsbeschluss der Europäischen Kommission gestützt werden. Google verwendet daneben nach eigenen Angaben weitere anerkannte Übermittlungsmechanismen, insbesondere Standardvertragsklauseln.
Die Nutzung von Google Maps ist freiwillig. Unsere Anschrift kann auch ohne Aktivierung der Karte eingesehen und für die Anfahrtsplanung verwendet werden.
- Verlinkungen zu Bewertungsportalen
Unsere Website enthält Verlinkungen zu Bewertungsprofilen bei Google und Jameda.
Bei der bloßen Darstellung gewöhnlicher Verlinkungen wird grundsätzlich noch keine Verbindung zu den Betreibern der Bewertungsportale hergestellt.
Erst beim Anklicken einer Verlinkung wird die jeweilige externe Internetseite aufgerufen. Dabei werden technisch erforderliche Verbindungsinformationen an den Betreiber der Zielseite übermittelt. Hierzu gehören insbesondere die IP-Adresse, Datum und Uhrzeit des Aufrufs, Browserinformationen und gegebenenfalls die zuvor besuchte Internetseite.
Für die weitere Verarbeitung personenbezogener Daten auf der externen Internetseite ist der jeweilige Betreiber verantwortlich. Es gelten die dort veröffentlichten Datenschutzinformationen.
- Empfänger personenbezogener Daten
Innerhalb unseres Medizinischen Versorgungszentrums erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen.
Hierzu können insbesondere gehören:
- behandelnde Ärzte;
- medizinische Fachangestellte;
- Mitarbeitende der Patientenaufnahme und Terminverwaltung;
- berechtigte Verwaltungsmitarbeitende;
- mit der technischen Betreuung der Website beauftragte Personen.
Darüber hinaus können personenbezogene Daten an externe Dienstleister und Empfänger übermittelt werden, soweit dies für die jeweiligen Verarbeitungszwecke erforderlich ist.
Hierzu können insbesondere gehören:
- Hosting- und IT-Dienstleister;
- technische Administratoren und Websitebetreuer;
- Anbieter von Terminbuchungssystemen;
- E-Mail- und Telekommunikationsdienstleister;
- Rechtsanwälte, Berater oder Versicherungen, soweit dies zur Wahrung rechtlicher Interessen erforderlich ist;
- Behörden, Gerichte oder sonstige öffentliche Stellen, soweit eine gesetzliche Verpflichtung zur Übermittlung besteht.
Dienstleister, die personenbezogene Daten ausschließlich nach unserer Weisung verarbeiten, werden auf Grundlage eines Vertrags über die Auftragsverarbeitung gemäß Art. 28 DSGVO eingesetzt.
- Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.
Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, medizinischen Dokumentationspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
Bei der Festlegung der Speicherdauer berücksichtigen wir insbesondere:
- den Zweck der Verarbeitung;
- Art und Umfang der verarbeiteten Daten;
- die Dauer eines bestehenden Behandlungs- oder Vertragsverhältnisses;
- gesetzliche Dokumentations- und Aufbewahrungspflichten;
- mögliche Verjährungsfristen;
- die Erforderlichkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
- Anforderungen an die IT-Sicherheit und die Aufklärung von Sicherheitsvorfällen.
Allgemeine Kontaktanfragen werden regelmäßig gelöscht, sobald sie abschließend bearbeitet wurden und keine weitere Aufbewahrung erforderlich ist.
Werden Kontakt-, Termin- oder Rezeptanfragen Bestandteil der Patienten- oder Behandlungsdokumentation, gelten die gesetzlichen Aufbewahrungsfristen für Behandlungsunterlagen.
Behandlungsakten sind gemäß § 630f Abs. 3 BGB grundsätzlich für zehn Jahre nach Abschluss der Behandlung aufzubewahren, soweit nicht aufgrund anderer Vorschriften eine längere Aufbewahrungsfrist besteht.
Daten über erteilte oder abgelehnte Einwilligungen werden so lange gespeichert, wie dies zur Berücksichtigung der getroffenen Auswahl und zur Erfüllung gesetzlicher Nachweispflichten erforderlich ist.
- Rechte betroffener Personen
Soweit die gesetzlichen Voraussetzungen erfüllt sind, haben Sie folgende Rechte:
Auskunft
Sie können nach Art. 15 DSGVO Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
Berichtigung
Sie können nach Art. 16 DSGVO die Berichtigung unrichtiger und die Vervollständigung unvollständiger personenbezogener Daten verlangen.
Löschung
Sie können nach Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen, soweit keine gesetzlichen Gründe einer Löschung entgegenstehen.
Ein Anspruch auf Löschung besteht insbesondere nicht, soweit eine weitere Speicherung zur Erfüllung gesetzlicher Dokumentations- oder Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Einschränkung der Verarbeitung
Sie können nach Art. 18 DSGVO unter den gesetzlichen Voraussetzungen verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.
Datenübertragbarkeit
Sie können nach Art. 20 DSGVO unter den gesetzlichen Voraussetzungen verlangen, dass Ihnen personenbezogene Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung gestellt oder an einen anderen Verantwortlichen übermittelt werden.
Widerspruch
Sie haben nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, einer Verarbeitung zu widersprechen, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht.
Wir verarbeiten die betreffenden personenbezogenen Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.
Widerruf einer Einwilligung
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist, wird durch den Widerruf nicht berührt.
Zur Ausübung Ihrer Rechte können Sie sich unter den in dieser Datenschutzerklärung genannten Kontaktdaten an uns oder unseren Datenschutzbeauftragten wenden.
Um personenbezogene Daten vor einer unberechtigten Herausgabe oder Veränderung zu schützen, können wir im Einzelfall zusätzliche Informationen zur Bestätigung Ihrer Identität anfordern.
- Beschwerderecht bei einer Aufsichtsbehörde
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt.
Die für uns zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Eingang: Alt-Moabit 60
Telefon: 030 / 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Sie können sich auch an eine andere nach Art. 77 DSGVO zuständige Datenschutzaufsichtsbehörde wenden.
- Bereitstellung personenbezogener Daten
Beim bloßen Besuch unserer Website besteht grundsätzlich keine Verpflichtung, über die technisch erforderlichen Verbindungsdaten hinaus personenbezogene Daten bereitzustellen.
Für die Bearbeitung einer Kontakt-, Termin- oder Rezeptanfrage müssen jedoch diejenigen Angaben bereitgestellt werden, die zur eindeutigen Zuordnung und sachgerechten Bearbeitung erforderlich sind.
Ohne diese Angaben kann eine Anfrage möglicherweise nicht oder nicht vollständig bearbeitet werden.
Die Nutzung von Doctolib, Jameda und Google Maps ist freiwillig. Für Terminvereinbarungen und Kontaktaufnahmen stehen alternative Kommunikationswege zur Verfügung.
- Technische und organisatorische Schutzmaßnahmen
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Veränderung, unbefugter Offenlegung und unbefugtem Zugriff zu schützen.
Hierzu gehören abhängig vom jeweiligen Verarbeitungsvorgang insbesondere:
- verschlüsselte Datenübertragung;
- Zugriffs- und Berechtigungskonzepte;
- Beschränkung des Datenzugriffs auf befugte Personen;
- Verpflichtung von Mitarbeitern auf Vertraulichkeit;
- regelmäßige Aktualisierung der eingesetzten Systeme;
- Datensicherungs- und Wiederherstellungsverfahren;
- Maßnahmen gegen Schadsoftware und unbefugte Zugriffe;
- Auswahl und vertragliche Verpflichtung geeigneter Dienstleister.
Die Schutzmaßnahmen werden unter Berücksichtigung der technischen Entwicklung, der Art der verarbeiteten Daten und der bestehenden Risiken regelmäßig überprüft und angepasst.
- Aktualisierung der Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die rechtlichen Anforderungen, die technische Gestaltung der Website oder die eingesetzten Dienste ändern.
Es gilt die jeweils auf unserer Website veröffentlichte Fassung.
Stand: Juli 2026