Datenschutzerklärung - Dr. med. Gisela Hubbes

Dr. med. Gisela Hubbes
Fachärztin für Dermatologie
und Allergologie
Kyffhäuserstraße 27
40545 Düsseldorf-Oberkassel

Telefonische Terminvereinbarung:
0211-588 788
Hautkrebsvorsorge
Medizinische Kosmetik
Ästhetische Medizin

Telefonische
Terminvereinbarung:
0211-588 788
Alle Kassen und Privat
Dr. med. Gisela Hubbes
Fachärztin für
Dermatologie und Allergologie
Direkt zum Seiteninhalt
Datenschutzerklärung

Die Arztpraxis  von Frau Dr. med. Gisela Hubbes nimmt den Schutz Ihrer persönlichen  Daten ernst und hält sich diesbezüglich strikt an die geltenden  Datenschutzgesetze.

Eine Nutzung der  Internetseiten der Arztpraxis ist grundsätzlich ohne jede Angabe  personenbezogener Daten möglich. Sofern eine betroffene Person besondere  Services unserer Internetseite in Anspruch nehmen möchte, könnte jedoch  eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die  Verarbeitung personenbezogener Daten erforderlich und besteht für eine  solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine  Einwilligung der betroffenen Person ein.

Die  Verarbeitung personenbezogener Daten, beispielsweise des Namens, der  Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person,  erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO)  und in Übereinstimmung mit den für die Praxis geltenden  landesspezifischen Datenschutzbestimmungen. Mittels dieser  Datenschutzerklärung möchten wir die Öffentlichkeit über Art, Umfang und  Zweck der von uns erhobenen, genutzten und verarbeiteten  personenbezogenen Daten informieren. Ferner werden betroffene Personen  mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte  aufgeklärt.

Die Arztpraxis hat als für die  Verarbeitung Verantwortlicher zahlreiche technische und organisatorische  Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der  personenbezogenen Daten, die über diese Internetseite verarbeitet  werden, sicherzustellen. Dennoch können internetbasierte  Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein  absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund  steht es jeder betroffenen Person frei, personenbezogene Daten auch auf  alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.

Die  erhobenen Daten werden keinesfalls verkauft oder für Werbezwecke  benutzt. Die nachfolgende Erklärung gibt Ihnen einen Überblick darüber,  wie dieser Schutz gewährleistet wird und welche Art von Daten zu welchem  Zweck erhoben und verarbeitet werden.

1. Name und Anschrift des für die Verarbeitung Verantwortlichen

Verantwortlicher  im Sinne der Datenschutz-Grundverordnung, sonstiger in den  Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und  anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:

Frau Dr. med. Gisela Hubbes, Kyffhäuserstr. 27, 40545 Düsseldorf
Telefon: 0211-588 788, praxis@dr-hubbes.de

Fragen oder Anmerkungen zu dieser Datenschutzerklärung und allgemein zum Datenschutz richten Sie bitte an poststelle@ldi.nrw.de.

2. Begriffsbestimmungen

Die  Datenschutzerklärung der Arztpraxis beruht auf den Begrifflichkeiten,  die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass  der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Unsere  Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für  unsere Patienten und Geschäftspartner einfach lesbar und verständlich  sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten  Begrifflichkeiten erläutern.

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

a) personenbezogene Daten
Personenbezogene  Daten sind alle Informationen, die sich auf eine identifizierte oder  identifizierbare natürliche Person (im Folgenden „betroffene Person“)  beziehen. Als identifizierbar wird eine natürliche Person angesehen, die  direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung  wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer  Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die  Ausdruck der physischen, physiologischen, genetischen, psychischen,  wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen  Person sind, identifiziert werden kann.
b) betroffene Person
betroffene  Person ist jede identifizierte oder identifizierbare natürliche Person,  deren personenbezogene Daten von dem für die Verarbeitung  Verantwortlichen verarbeitet werden.
c) Verarbeitung
Verarbeitung  ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte  Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit  personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation,  das Ordnen, die Speicherung, die Anpassung oder Veränderung, das  Auslesen, das Abfragen, die Verwendung, die Offenlegung durch  Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den  Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die  Vernichtung.
d) Einschränkung der Verarbeitung
Einschränkung  der Verarbeitung ist die Markierung gespeicherter personenbezogener  Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
e) Profiling
Profiling  ist jede Art der automatisierten Verarbeitung personenbezogener Daten,  die darin besteht, dass diese personenbezogenen Daten verwendet werden,  um bestimmte persönliche Aspekte, die sich auf eine natürliche Person  beziehen, zu bewerten, insbesondere, um Aspekte bezüglich  Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher  Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder  Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
f) Pseudonymisierung
Pseudonymisierung  ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche  die personenbezogenen Daten ohne Hinzuziehung zusätzlicher  Informationen nicht mehr einer spezifischen betroffenen Person  zugeordnet werden können, sofern diese zusätzlichen Informationen  gesondert aufbewahrt werden und technischen und organisatorischen  Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen  Daten nicht einer identifizierten oder identifizierbaren natürlichen  Person zugewiesen werden.
g) Verantwortlicher oder für die Verarbeitung Verantwortlicher
h) Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die  natürliche oder juristische Person, Behörde, Einrichtung oder andere  Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel  der Verarbeitung von personenbezogenen Daten entscheidet. Sind die  Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das  Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche  beziehungsweise können die bestimmten Kriterien seiner Benennung nach  dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
i) Auftragsverarbeiter
Auftragsverarbeiter  ist eine natürliche oder juristische Person, Behörde, Einrichtung oder  andere Stelle, die personenbezogene Daten im Auftrag des  Verantwortlichen verarbeitet.
j) Empfänger
Empfänger  ist eine natürliche oder juristische Person, Behörde, Einrichtung oder  andere Stelle, die personenbezogene Daten offengelegt werden, unabhängig  davon, ob es sich bei ihr um einen Dritten handelt oder nicht.  Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem  Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise  personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
k) Dritter
Dritter  ist eine natürliche oder juristische Person, Behörde, Einrichtung oder  andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem  Auftragsverarbeiter und den Personen, die unter der unmittelbaren  Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt  sind, die personenbezogenen Daten zu verarbeiten.
l) Einwilligung
Einwilligung  ist jede von der betroffenen Person freiwillig für den bestimmten Fall  in informierter Weise und unmissverständlich abgegebene Willensbekundung  in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden  Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit  der Verarbeitung der sie betreffenden personenbezogenen Daten  einverstanden ist.

3. Erfassung von allgemeinen Daten und Informationen

Die  Internetseite der Arztpraxis erfasst mit jedem Aufruf durch eine  betroffene Person oder ein automatisiertes System eine Reihe von  allgemeinen Daten und Informationen. Diese allgemeinen Daten und  Informationen werden in den Logfiles des Servers gespeichert. Erfasst  werden können die

(1) verwendeten Browsertypen und Versionen,
(2) das vom zugreifenden System verwendete Betriebssystem,
(3) die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer),
(4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden,
(5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite,
(6) eine Internet-Protokoll-Adresse (IP-Adresse),
(7) der Internet-Service-Provider des zugreifenden Systems und
(8)  sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im  Falle von Angriffen auf unsere informationstechnologischen Systeme  dienen.

Bei der Nutzung dieser allgemeinen  Daten und Informationen zieht die Arztpraxis keine Rückschlüsse auf die  betroffene Person. Diese Informationen werden vielmehr benötigt, um
(1) die Inhalte unserer Internetseite korrekt auszuliefern,
(2) die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren,
(3)  die dauerhafte Funktionsfähigkeit unserer informationstechnologischen  Systeme und der Technik unserer Internetseite zu gewährleisten sowie
(4)  um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur  Strafverfolgung notwendigen Informationen bereitzustellen.
Diese  anonym erhobenen Daten und Informationen werden durch die Arztpraxis  daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den  Datenschutz und die Datensicherheit in unserer Arztpraxis zu erhöhen, um  letztlich ein optimales Schutzniveau für die von uns verarbeiteten  personenbezogenen Daten sicherzustellen. Die anonymen Daten der  Server-Logfiles werden getrennt von allen durch eine betroffene Person  angegebenen personenbezogenen Daten gespeichert.

4. Umgang mit personenbezogenen Daten
Personenbezogene  Daten sind Informationen, mit deren Hilfe eine Person bestimmbar ist,  also Angaben, die zurück zu einer Person verfolgt werden können. Dazu  gehören Anrede (Geschlecht), Titel, Vorname, Nachname, private und  geschäftliche Anschrift, die E-Mail-Adresse oder die Telefon- und  Faxnummer. Personenbezogene Daten werden von der Arztpraxis nur dann  erhoben, genutzt und weitergegeben, wenn dies gesetzlich erlaubt ist  oder die Nutzer in die Datenerhebung einwilligen. Ausnahmen gelten bei  rechtlichen Verpflichtungen, behördlichen oder gerichtlichen  Anordnungen. Ihre personenbezogenen Daten werden an Dritte, außer der in  dieser Datenschutzerklärung aufgeführten Übermittlungen, nur  weitergegeben oder sonst übermittelt, wenn dies zu Abrechnungszwecken  erforderlich, gesetzlich erlaubt ist oder ie zuvor eingewilligt haben.

5. Dauer der Speicherung
Ihre  personenbezogenen Daten werden nur so lange aufbewahrt, wie dies für  die Erbringung unserer Dienstleistungen erforderlich ist. Mitunter kann  eine darüber hinaus dauernde Datenspeicherung aufgrund gesetzlicher oder  rechtlicher Pflichten, insbesondere der ärztlichen Aufbewahrungspflicht  in der Regel von zehn Jahren, erforderlich sein.

6. Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Die  Arztpraxis verarbeitet und speichert personenbezogene Daten der  betroffenen Person nur für den Zeitraum, der zur Erreichung des  Speicherungszwecks erforderlich ist oder sofern dies durch den  Europäischen Richtlinien- und Verordnungsgeber oder einen anderen  Gesetzgeber in Gesetzen oder Vorschriften, welchen die Arztpraxis  unterliegt, vorgesehen wurde. Entfällt der Speicherungszweck oder läuft  eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem  anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden  die personenbezogenen Daten routinemäßig und entsprechend den  gesetzlichen Vorschriften gesperrt oder gelöscht.

7. Rechte der betroffenen Personen

a) Recht auf Bestätigung
Jede  betroffene Person hat das vom Europäischen Richtlinien- und  Verordnungsgeber eingeräumte Recht, von dem für die Verarbeitung  Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie  betreffende personenbezogene Daten verarbeitet werden. Möchte eine  betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie  sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung  Verantwortlichen wenden.

b) Recht auf Auskunft
Jede  von der Verarbeitung personenbezogener Daten betroffene Person hat das  vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht,  jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche  Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten  und eine Kopie dieser Auskunft zu erhalten. Ferner hat der Europäische  Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über  folgende Informationen zugestanden:
• die Verarbeitungszwecke
• die Kategorien personenbezogener Daten, die verarbeitet werden
• die Empfänger oder Kategorien von Empfängern, gegenüber denen die  personenbezogenen Daten offengelegt worden sind oder noch offengelegt  werden, insbesondere bei Empfängern in Drittländern oder bei  internationalen Organisationen
• falls möglich die geplante  Dauer, für die die personenbezogenen Daten gespeichert werden, oder,  falls dies nicht möglich ist, die Kriterien für die Festlegung dieser  Dauer
• das Bestehen eines Rechts auf Berichtigung oder  Löschung der sie betreffenden personenbezogenen Daten oder auf  Einschränkung der Verarbeitung durch den Verantwortlichen oder eines  Widerspruchsrechts gegen diese Verarbeitung
• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
• wenn die personenbezogenen Daten nicht bei der betroffenen Person  erhoben werden: Alle verfügbaren Informationen über die Herkunft der  Daten
• das Bestehen einer automatisierten  Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Abs.1 und  4 DSGVO und — zumindest in diesen Fällen — aussagekräftige  Informationen über die involvierte Logik sowie die Tragweite und die  angestrebten Auswirkungen einer derartigen Verarbeitung für die  betroffene Person
Ferner steht der betroffenen Person ein  Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland  oder an eine internationale Organisation übermittelt wurden. Sofern dies  der Fall ist, steht der betroffenen Person im Übrigen das Recht zu,  Auskunft über die geeigneten Garantien im Zusammenhang mit der  Übermittlung zu erhalten.
Möchte eine betroffene Person dieses  Auskunftsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an  einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

c) Recht auf Berichtigung
Jede  von der Verarbeitung personenbezogener Daten betroffene Person hat das  vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die  unverzügliche Berichtigung sie betreffender unrichtiger  personenbezogener Daten zu verlangen. Ferner steht der betroffenen  Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung,  die Vervollständigung unvollständiger personenbezogener Daten — auch  mittels einer ergänzenden Erklärung — zu verlangen.
Möchte  eine Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich  hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung  Verantwortlichen wenden.

d) Recht auf Löschung (Recht auf Vergessen werden)
Jede  von der Verarbeitung personenbezogener Daten betroffene Person hat das  vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von  dem Verantwortlichen zu verlangen, dass die sie betreffenden  personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der  folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich  ist:
• Die personenbezogenen Daten wurden für solche Zwecke  erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr  notwendig sind.
• Die betroffene Person widerruft ihre  Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1  Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO stützte, und es  fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
• Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch  gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten  Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß  Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.
• Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
• Die Löschung der personenbezogenen Daten ist zur Erfüllung einer  rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der  Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
• Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der  Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Sofern  einer der oben genannten Gründe zutrifft und eine betroffene Person die  Löschung von personenbezogenen Daten, die bei der Arztpraxis  gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an  einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.  Der/die Mitarbeiter/in der Arztpraxis wird veranlassen, dass dem  Löschverlangen unverzüglich nachgekommen wird.
Wurden die  personenbezogenen Daten von der Arztpraxis öffentlich gemacht und ist  unsere Arztpraxis als Verantwortlicher gemäß Art. 17 Abs. 1 DSGVO zur  Löschung der personenbezogenen Daten verpflichtet, so trifft die  Arztpraxis unter Berücksichtigung der verfügbaren Technologie und der  Implementierungskosten angemessene Maßnahmen, auch technischer Art, um  andere für die Datenverarbeitung Verantwortliche, welche die  veröffentlichten personenbezogenen Daten verarbeiten, darüber in  Kenntnis zu setzen, dass die betroffene Person von diesen anderen für  die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu  diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser  personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht  erforderlich ist. Der/die Mitarbeiter/in der Arztpraxis wird im  Einzelfall das Notwendige veranlassen.

e) Recht auf Einschränkung der Verarbeitung
Jede  von der Verarbeitung personenbezogener Daten betroffene Person hat das  vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von  dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen,  wenn eine der folgenden Voraussetzungen gegeben ist:
• Die  Richtigkeit der personenbezogenen Daten wird von der betroffenen Person  bestritten, und zwar für eine Dauer, die es dem Verantwortlichen  ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
• Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die  Löschung der personenbezogenen Daten ab und verlangt stattdessen die  Einschränkung der Nutzung der personenbezogenen Daten.
• Der  Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der  Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur  Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
• Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art.  21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die  berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen  Person überwiegen.
Sofern eine der oben genannten  Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung  von personenbezogenen Daten, die bei der Arztpraxis gespeichert sind,  verlangen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter  des für die Verarbeitung Verantwortlichen wenden. Der/die Mitarbeiter/in  der Arztpraxis wird die Einschränkung der Verarbeitung veranlassen.

f) Recht auf Datenübertragbarkeit
Jede  von der Verarbeitung personenbezogener Daten betroffene Person hat das  vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die  sie betreffenden personenbezogenen Daten, welche durch die betroffene  Person einem Verantwortlichen bereitgestellt wurden, in einem  strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie  hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne  Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten  bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der  Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2  Buchstabe a DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b  DS-GVO beruht und die Verarbeitung mithilfe automatisierter Verfahren  erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe  erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung  öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen  wurde.

Ferner hat die betroffene Person bei der  Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1  DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt  von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt  werden, soweit dies technisch machbar ist und sofern hiervon nicht die  Rechte und Freiheiten anderer Personen beeinträchtigt werden.
Zur  Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die  betroffene Person jederzeit an einen Mitarbeiter der Arztpraxis wenden.

g) Recht auf Widerspruch
Jede  von der Verarbeitung personenbezogener Daten betroffene Person hat das  vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus  Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit  gegen die Verarbeitung sie betreffender personenbezogener Daten  Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen  gestütztes Profiling.
Die Arztpraxis verarbeitet die  personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei  denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung  nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen  Person überwiegen, oder die Verarbeitung dient der Geltendmachung,  Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person jederzeit an einen Mitarbeiter der Arztpraxis wenden.

h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Jede  von der Verarbeitung personenbezogener Daten betroffene Person hat das  vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, nicht  einer ausschließlich auf einer automatisierten Verarbeitung —  einschließlich Profiling — beruhenden Entscheidung unterworfen zu  werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in  ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung
(1)  nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der  betroffenen Person und dem Verantwortlichen erforderlich ist, oder
(2)  aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten,  denen der Verantwortliche unterliegt, zulässig ist und diese  Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und  Freiheiten sowie der berechtigten Interessen der betroffenen Person  enthalten oder
(3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Ist die Entscheidung
(1)  für den Abschluss oder die Erfüllung eines Vertrags zwischen der  betroffenen Person und dem Verantwortlichen erforderlich oder
(2)  erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person,  trifft die Arztpraxis angemessene Maßnahmen, um die Rechte und  Freiheiten sowie die berechtigten Interessen der betroffenen Person zu  wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer  Person seitens des Verantwortlichen, auf Darlegung des eigenen  Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte  die betroffene Person Rechte mit Bezug auf automatisierte  Entscheidungen geltend machen, kann sie sich hierzu jederzeit an einen  Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede  von der Verarbeitung personenbezogener Daten betroffene Person hat das  vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, eine  Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu  widerrufen.
Möchte die betroffene Person ihr Recht auf  Widerruf einer Einwilligung geltend machen, kann sie sich hierzu  jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen  wenden.

j) Recht auf Beschwerde
Sie  haben das Recht sich bei der Aufsichtsbehörde zu beschweren.  Aufsichtsbehörde ist in der Regel der Landesbeauftragte für den  Datenschutz.

8. Links/Weiterleitung auf Webseite Dritter
Die  Arztpraxis ist als Inhaltsanbieter nach § 7 Abs. 1 Telemediengesetz für  die „eigenen Inhalte“, die er zur Nutzung bereithält, nach den  allgemeinen Gesetzen verantwortlich. Von diesen eigenen Inhalten sind  Querverweise („Links“) auf die von anderen Anbietern bereitgehaltenen  Inhalte zu unterscheiden. Durch den Querverweis hält die Arztpraxis  insofern „fremde Inhalte“ zur Nutzung. Bei „Links“ handelt es sich stets  um „lebende“ (dynamische) Verweisungen. Die Arztpraxis hat bei der  erstmaligen Verknüpfung den fremden Inhalt daraufhin überprüft, ob durch  ihn eine mögliche zivilrechtliche oder strafrechtliche  Verantwortlichkeit ausgelöst wird. Wir überprüfen die Inhalte, auf die  wir in unserem Angebot verweisen, regelmäßig, aber nicht ständig auf  Veränderungen, die eine Verantwortlichkeit neu begründen könnten. Wenn  wir feststellen oder von anderen darauf hingewiesen werden, dass ein  konkretes Angebot, zu dem wir einen Link bereitgestellt haben, eine  zivil- oder strafrechtliche Verantwortlichkeit auslöst, werden wir den  Verweis auf dieses Angebot aufheben.

9. Technische und organisatorische Sicherheit
Wir  setzen technische und organisatorische Sicherheitsmaßnahmen ein, um  anfallende oder erhobene personenbezogene Daten zu schützen,  insbesondere gegen Manipulation, Verlust oder unberechtigten Zugriff.  Unsere Sicherheitsmaßnahmen passen wir der technologischen Entwicklung  fortlaufend an.

10. Kontaktformular
Die  Internetseite der Arztpraxis enthält aufgrund von gesetzlichen  Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu  unserer Arztpraxis sowie eine unmittelbare Kommunikation mit uns  ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten  elektronischen Post (E-Mail-Adresse) umfasst.
Sofern eine  betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt  mit dem für die Verarbeitung Verantwortlichen aufnimmt, werden die von  der betroffenen Person übermittelten personenbezogenen Daten automatisch  gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person  an den für die Verarbeitung Verantwortlichen übermittelten  personenbezogenen Daten werden für Zwecke der Bearbeitung oder der  Kontaktaufnahme zur betroffenen Person gespeichert. Es erfolgt keine  Weitergabe dieser personenbezogenen Daten an Dritte.

11. Erweiterte Datenschutzhinweise für Analysetools z. B. hier Google Analytics
Diese  Webseite benutzt Google Analytics, einen Webanalysedienst der Google  Inc. („Google“). Google Analytics verwendet sog. Cookies, Textdateien,  die auf Ihrem Computer gespeichert werden und die eine Analyse der  Benutzung der Webseite durch Sie ermöglichen. Die durch das Cookie  erzeugten Informationen über Ihre Benutzung dieser Webseite werden in  der Regel an einen Server von Google in den USA übertragen und dort  gespeichert. Die IP-Anonymisierung wurde auf dieser Webseite aktiviert,  hierdurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten  der Europäischen Union oder in anderen Vertragsstaaten des Abkommens  über den Europäischen Wirtschaftsraum zuvor gekürzt wodurch eine  eindeutige Zuordnung der IP-Adresse somit nicht mehr möglich ist.

Im  Auftrag des Betreibers dieser Webseite wird Google diese Informationen  benutzen, um Ihre Nutzung der Webseite auszuwerten, um Reports über die  Webseitenaktivitäten zusammenzustellen und um weitere mit der  Webseitennutzung und der Internetnutzung verbundene Dienstleistungen  gegenüber dem Webseitenbetreiber zu erbringen. Die im Rahmen von Google  Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit  anderen Daten von Google zusammengeführt. Sie können die Speicherung der  Cookies durch eine entsprechende Einstellung Ihrer Browser-Software  verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall  gegebenenfalls nicht sämtliche Funktionen dieser Webseite vollumfänglich  werden nutzen können. Sie können darüber hinaus die Erfassung der durch  das Cookie erzeugten und auf Ihre Nutzung der Webseite bezogenen Daten  (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten  durch Google verhindern, indem sie das unter dem folgenden Link  verfügbare Browser-Plugin herunterladen und installieren:  http://tools.google.com/dlpage/gaoptout?hl=de.
Alternativ zu  diesem Browser-Plugin oder innerhalb von Browsern auf mobilen Geräten  klicken Sie bitte diesen Link, um die Erfassung durch Google Analytics  innerhalb dieser Webseite zukünftig zu verhindern (das Opt-Out  funktioniert nur in dem Browser und nur für diese Domain). Dabei wird  ein Opt-Out-Cookie auf Ihrem Gerät abgelegt. Löschen Sie Ihre Cookies in  diesem Browser, müssen Sie diesen Link erneut klicken.

12. Cookies
Die  Internetseiten der Arztpraxis verwenden Cookies. Cookies sind  Textdateien, welche über den Internetbrowser auf dem Computersystem des  Besuchers abgelegt und gespeichert werden.
Die Cookies  enthalten eine sogenannte Cookie-ID, dies ist eine eindeutige Kennung  des Cookies. Sie besteht aus einer Zeichenfolge, durch welche  Internetseite und Server dem verwendeten Internetbrowser zugeordnet  werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es  der besuchten Internetseite und Server, den individuellen Browser der  betroffenen Person von anderen Internetbrowsern, die andere Cookies  enthalten, zu unterscheiden. Ein bestimmter Internetbrowser kann über  die eindeutige Cookie-ID wiedererkannt und identifiziert werden.

Durch  den Einsatz von Cookies können wir den Nutzern dieser Internetseite  nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung  nicht möglich wären. Mittels eines Cookies können die  Informationen und Angebote auf unserer Internetseite im Sinne des  Benutzers optimiert werden. Cookies ermöglichen uns, die Benutzer  unserer Internetseite wiederzuerkennen. Zweck dieser Wiedererkennung ist  es, den Nutzern die Verwendung unserer Internetseite zu erleichtern.  Der Benutzer einer Internetseite, die Cookies verwendet, muss  beispielsweise nicht bei jedem Besuch der Internetseite erneut seine  Zugangsdaten eingeben, weil dies von der Internetseite und dem auf dem  Computersystem des Benutzers abgelegten Cookie übernommen wird. Die  betroffene Person kann die Setzung von Cookies durch unsere  Internetseite jederzeit mittels einer entsprechenden Einstellung des  genutzten Internetbrowsers verhindern und damit der Setzung von Cookies  dauerhaft widersprechen. Ferner können bereits gesetzte Cookies  jederzeit über einen Internetbrowser oder andere Softwareprogramme  gelöscht werden. Dies ist in allen gängigen Internetbrowsern möglich.  Deaktiviert die betroffene Person die Setzung von Cookies in dem  genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen  unserer Internetseite vollumfänglich nutzbar.


13. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der  personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss;  Verpflichtung der betroffenen Person, die personenbezogenen Daten  bereitzustellen; mögliche Folgen der Nichtbereitstellung
Wir  klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten  zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder  sich auch aus vertraglichen Regelungen (z.B. Angaben zum  Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss  erforderlich sein, dass eine betroffene Person uns personenbezogene  Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet  werden müssen. Die betroffene Person ist beispielsweise verpflichtet uns  personenbezogene Daten bereitzustellen, wenn unsere Arztpraxis mit ihr  einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen  Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht  geschlossen werden könnte. Vor einer Bereitstellung personenbezogener  Daten durch den Betroffenen muss sich der Betroffene an einen unserer  Mitarbeiter wenden. Unser Mitarbeiter klärt den Betroffenen  einzelfallbezogen darüber auf, ob die Bereitstellung der  personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder  für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung  besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen  die Nichtbereitstellung der personenbezogenen Daten hätte.

14. Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusste Arztpraxis verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.

15. Datenschutz bei Bewerbungen und im Bewerbungsverfahren
Der  für die Verarbeitung Verantwortliche erhebt und verarbeitet die  personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des  Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege  erfolgen. Dies ist insbesondere dann der Fall, wenn ein Bewerber  entsprechende Bewerbungsunterlagen auf dem elektronischen Wege,  beispielsweise per E-Mail an den für die Verarbeitung Verantwortlichen  übermittelt. Schließt der für die Verarbeitung Verantwortliche einen  Anstellungsvertrag mit einem Bewerber, werden die übermittelten Daten  zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter  Beachtung der gesetzlichen Vorschriften gespeichert. Wird von dem für  die Verarbeitung Verantwortlichen kein Anstellungsvertrag mit dem  Bewerber geschlossen, so werden die Bewerbungsunterlagen zwei Monate  nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern  einer Löschung keine sonstigen berechtigten Interessen des für die  Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes  Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem  Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).

16. Rechtsgrundlage der Verarbeitung
Art  9 I der DS-GVO bestimmt, dass die Verarbeitung personenbezogener Daten,  aus denen die rassische und ethnische Herkunft, politische Meinungen,  religiöse oder weltanschauliche Überzeugungen oder die  Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung von  genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung  einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben  oder der sexuellen Orientierung einer natürlichen Person untersagt ist.  Die Verarbeitung ist aber gemäß § 9 II lit h DS:GVO dann zulässig, wenn  die Verarbeitung für Zwecke der Gesundheitsvorsorge oder der  Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des  Beschäftigten, für die medizinische Diagnostik, die Versorgung oder  Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung  von Systemen und Diensten im Gesundheits- oder Sozialbereich auf der  Grundlage des Unionsrechts oder des Rechts eines Mitgliedstaats oder  aufgrund eines Vertrags mit einem Angehörigen eines Gesundheitsberufs  und vorbehaltlich der in Absatz 3 genannten Bedingungen und Garantien  erforderlich ist. Auf Grundlage dieser Norm erheben wir  personenbezogenen Daten im Rahmen der ärztlichen Behandlung in unserer  Arztpraxis.

Darüber hinaus erheben wir  personenbezogenen Daten gemäß Art. 6 I lit. a DS-GVO, bei denen wir eine  Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die  Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags,  dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies  beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine  Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder  Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 I  lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur  Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in  Fällen von Anfragen zu Leistungen. Unterliegt unsere Arztpraxis einer  rechtlichen Verpflichtung durch welche eine Verarbeitung von  personenbezogenen Daten erforderlich wird, wie beispielsweise zur  Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6  I lit. c DS-GVO. In seltenen Fällen könnte die Verarbeitung von  personenbezogenen Daten erforderlich werden, um lebenswichtige  Interessen der betroffenen Person oder einer anderen natürlichen Person  zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in  unserem Betrieb verletzt werden würde und daraufhin sein Name, sein  Alter, seine Krankenkassendaten oder sonstige lebenswichtige  Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte  weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 I  lit. d DS-GVO beruhen. Letztlich könnten Verarbeitungsvorgänge auf Art. 6  I lit. f DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren  Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen  erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten  Interesses unserer Arztpraxis oder eines Dritten erforderlich ist,  sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen  nicht überwiegen.

17. Gewährleistungsausschuss
Die  auf den Internetseiten der Arztpraxis angebotenen Inhalte werden  ständig geprüft und aktualisiert. Trotz aller Sorgfalt können sich  Angaben zwischenzeitlich verändert haben. Deshalb kann hierbei keine  Haftung oder Garantie für Richtigkeit, Vollständigkeit und Aktualität  übernommen werden. Die Praxis behält es sich ausdrücklich vor, Teile der  Seiten oder das gesamte Angebot ohne gesonderte Ankündigung zu  verändern, zu ergänzen, zu löschen oder die Veröffentlichung zeitweise  oder endgültig einzustellen.


Dr. med. Gisela Hubbes

Zurück zum Seiteninhalt