Datenschutzerklärung
Wir freuen uns sehr über Ihr Interesse an uns. Datenschutz hat für uns einen besonders hohen Stellenwert. Eine Nutzung unserer Internetseiten ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services von uns über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.
Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit den für uns geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchten wir die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.
Wir haben als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.
1. Begriffsbestimmungen
Die Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden, Patienten und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
a) Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
b) Betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
c) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen oder Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreiten oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
d) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
e) Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
f) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
g) Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche bzw. können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
h) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
i) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
j) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
k) Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2. Name und Anschrift des für die Verarbeitung Verantwortlichen
Die Kontaktdaten des Verantwortlichen im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter sind im Impressum einzusehen.
3. Cookies
Unsere Internetseiten verwenden Cookies. Cookies sind Textdateien, welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden.
Zahlreiche Internetseiten und Server verwenden Cookies. Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht aus einer Zeichenfolge, durch welche Internetseiten und Server dem konkreten Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den besuchten Internetseiten und Servern, den individuellen Browser der betroffenen Person von anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden. Ein bestimmter Internetbrowser kann über die eindeutige Cookie-ID wiedererkannt und identifiziert werden.
Durch den Einsatz von Cookies können wir den Nutzern dieser Internetseite nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht möglich wären.
Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Deaktiviert die betroffene Person die Setzung von Cookies in dem genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.
4. Erfassung von allgemeinen Daten und Informationen
Unsere Internetseiten erfassen mit jedem Aufruf einer Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können insbesondere Browsertypen und -versionen, das verwendete Betriebssystem, die Referrer-URL, die auf unserer Internetseite angesteuerten Unterseiten, Datum und Uhrzeit des Zugriffs, die IP-Adresse, der Internet-Service-Provider des zugreifenden Systems sowie sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere IT-Systeme dienen.
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf die betroffene Person. Diese Informationen werden benötigt, um die Inhalte unserer Internetseite korrekt auszuliefern, unsere Inhalte und ggf. Werbung zu optimieren, die dauerhafte Funktionsfähigkeit unserer IT-Systeme zu gewährleisten sowie um Strafverfolgungsbehörden im Falle eines Cyberangriffs die zur Strafverfolgung notwendigen Informationen bereitzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
5. Kontaktmöglichkeit über die Internetseite
Unsere Internetseite enthält aufgrund gesetzlicher Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu uns sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine E-Mail-Adresse umfasst. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt mit dem Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte.
Bei Übermittlung einer Anfrage über unsere Kontaktformulare werden Daten wie IP, Zeitstempel, Browserinformationen und Referrer an uns übermittelt. Dies dient dem Schutz unserer Systeme und der Filterung von Spam und Anfragen mit betrügerischer Absicht.
Wir kommunizieren auf Wunsch auch per Messenger-Diensten (z. B. WhatsApp Business, Signal etc.). Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vor-/vertragliche Kommunikation) bzw. lit. f (allgemeine Kundenkommunikation). Hinweis: Anbieter verarbeiten dabei Kommunikations- und Metadaten in eigener Verantwortung (z. B. IP-Adresse, Zeitstempel, Geräte-/App-Informationen). Drittlandübermittlungen sind je nach Anbieter möglich; Absicherung i. d. R. über EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework (soweit anwendbar). Bitte keine sensiblen Inhalte (z. B. Gesundheitsdaten) per Messenger senden.
Wir bieten einen WhatsApp-Button (reiner Link zu wa.me) an. Vor Ihrem Klick wird auf unserer Website kein WhatsApp-Skript geladen und keine Daten an WhatsApp übertragen. Mit Klick öffnet sich der Chat bei WhatsApp Ireland Ltd. (für EWR-Nutzer) bzw. WhatsApp LLC (USA); WhatsApp verarbeitet Ihre Kommunikations-/Metadaten nach eigenen Bedingungen (inkl. ggf. Übermittlungen in die USA, u. a. gestützt auf das EU-US Data Privacy Framework). Zweck/Rechtsgrundlagen: Bearbeitung Ihrer Anfrage und Kommunikation (Art. 6 Abs. 1 lit. b DSGVO) bzw. unser berechtigtes Interesse an effizienter Kundenkommunikation (Art. 6 Abs. 1 lit. f DSGVO). Hinweis: Bitte übermitteln Sie über WhatsApp keine sensiblen Inhalte. Weitere Informationen finden Sie in den Datenschutzhinweisen von WhatsApp.
6. Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Der Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies gesetzlich vorgesehen wurde. Entfällt der Speicherungszweck oder läuft eine vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
7. Rechte der betroffenen Person
a) Recht auf Bestätigung
Jede betroffene Person hat das Recht, vom Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
b) Recht auf Auskunft
Jede betroffene Person hat das Recht, unentgeltliche Auskunft über die zu ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Die Auskunft umfasst u. a.:
- die Verarbeitungszwecke,
- die Kategorien personenbezogener Daten,
- die Empfänger oder Kategorien von Empfängern (insbesondere in Drittländern oder internationalen Organisationen),
- falls möglich die geplante Speicherdauer bzw. die Kriterien für deren Festlegung,
- das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch,
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde,
- alle verfügbaren Informationen über die Herkunft der Daten, sofern diese nicht bei der betroffenen Person erhoben wurden,
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling sowie aussagekräftige Informationen hierzu.
Ferner besteht ein Auskunftsrecht darüber, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden und über die geeigneten Garantien im Zusammenhang mit der Übermittlung.
c) Recht auf Berichtigung
Die betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen sowie die Vervollständigung unvollständiger Daten.
d) Recht auf Löschung (Recht auf Vergessenwerden)
Die betroffene Person hat das Recht, die unverzügliche Löschung sie betreffender personenbezogener Daten zu verlangen, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
- Die Daten sind für die Zwecke, für die sie erhoben oder verarbeitet wurden, nicht mehr notwendig.
- Die Einwilligung wird widerrufen und es fehlt an einer anderweitigen Rechtsgrundlage.
- Es wird Widerspruch gemäß Art. 21 Abs. 1 oder Abs. 2 DS-GVO eingelegt und es liegen keine vorrangigen berechtigten Gründe vor.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
- Die Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.
Wurden personenbezogene Daten öffentlich gemacht und sind wir zur Löschung verpflichtet, treffen wir angemessene Maßnahmen, auch technischer Art, um andere Verantwortliche über das Löschverlangen zu informieren.
e) Recht auf Einschränkung der Verarbeitung
Die betroffene Person hat das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
- Die Richtigkeit der personenbezogenen Daten wird bestritten (für die Dauer der Prüfung).
- Die Verarbeitung ist unrechtmäßig und die Löschung wird abgelehnt.
- Die Daten werden für die Zwecke der Verarbeitung nicht länger benötigt, jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Es wurde Widerspruch gemäß Art. 21 Abs. 1 DS-GVO eingelegt und die Prüfung ist noch nicht abgeschlossen.
f) Recht auf Datenübertragbarkeit
Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, welche sie einem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln, soweit die Verarbeitung auf Einwilligung oder Vertrag beruht und mithilfe automatisierter Verfahren erfolgt. Soweit technisch machbar, kann die direkte Übermittlung an einen anderen Verantwortlichen verlangt werden.
g) Recht auf Widerspruch
Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DS-GVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein darauf gestütztes Profiling. Bei Widerspruch verarbeiten wir die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Erfolgt die Verarbeitung zu Zwecken der Direktwerbung, kann jederzeit Widerspruch eingelegt werden; dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht.
Darüber hinaus besteht ein Widerspruchsrecht bei wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO, sofern die Verarbeitung nicht zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich ist.
h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Die betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern nicht einer der in Art. 22 DS-GVO genannten Gründe vorliegt. In diesen Fällen werden angemessene Maßnahmen getroffen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren.
i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Die betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
8. Rechtsgrundlage der Verarbeitung
Art. 6 Abs. 1 lit. a DS-GVO dient uns als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DS-GVO. Gleiches gilt für vorvertragliche Maßnahmen. Unterliegen wir einer rechtlichen Verpflichtung, so basiert die Verarbeitung auf Art. 6 Abs. 1 lit. c DS-GVO. In seltenen Fällen kann die Verarbeitung erforderlich sein, um lebenswichtige Interessen zu schützen (Art. 6 Abs. 1 lit. d DS-GVO). Verarbeitungsvorgänge können zudem auf Art. 6 Abs. 1 lit. f DS-GVO beruhen, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses erforderlich ist und die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen.
9. Berechtigte Interessen, die von uns oder einem Dritten verfolgt werden
Basiert die Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. f DS-GVO, ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens all unserer Mitarbeiter und Anteilseigner.
10. Dauer der Speicherung
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.
11. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung personenbezogener Daten
Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten teils gesetzlich vorgeschrieben ist (z. B. Steuervorschriften) oder sich aus vertraglichen Regelungen ergeben kann. Mitunter kann es zum Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt. Die Nichtbereitstellung hätte zur Folge, dass der Vertrag ggf. nicht geschlossen werden kann. Vor Bereitstellung personenbezogener Daten kann sich der Betroffene an uns wenden; wir klären im Einzelfall über Erforderlichkeit, Verpflichtung und Folgen der Nichtbereitstellung auf.
12. Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.
Entwickelt von den Legal Tech und Efficiency Tech Spezialisten von Willing & Able, die auch das System für die datenschutzkonforme Vertragsunterzeichnung entwickelt haben. Die Texte des Datenschutzerklärungs-Generators wurden von Prof. Dr. h.c. Heiko Jonny Maniero und Rechtsanwalt Christian Solmecke erstellt und publiziert.