Datenschutzerklärung
für Websitebetreiber nach den Vorgaben der Datenschutzgrundverordnung (DSGVO)
-
Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer
nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger
datenschutzrechtlicher Bestimmungen ist die:
Hausärztlich-internistische Gemeinschaftspraxis Dres. Michalski
Neubrunnenring 2
78052 Villingen-Schwenningen
07721/2060688
info@praxismichalski.de
www.praxismichalski.de
-
Allgemeines zur Datenverarbeitung
-
Umfang der Verarbeitung personenbezogener Daten
Wir erheben und verwenden personenbezogene Daten unserer Nutzer
grundsätzlich nur, soweit dies zur Bereitstellung einer
funktionsfähigen Website sowie unserer Inhalte und Leistungen
erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten
unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des
Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige
Einholung einer Einwilligung aus tatsächlichen Gründen nicht
möglich ist und die Verarbeitung der Daten durch gesetzliche
Vorschriften gestattet ist.
-
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine
Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a
EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung
eines Vertrages, dessen Vertragspartei die betroffene Person ist,
erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.
Dies gilt auch für Verarbeitungsvorgänge, die zur
Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer
rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen
unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person
oder einer anderen natürlichen Person eine Verarbeitung
personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d
DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres
Unternehmens oder eines Dritten erforderlich und überwiegen die
Interessen, Grundrechte und Grundfreiheiten des Betroffenen das
erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als
Rechtsgrundlage für die Verarbeitung.
-
Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht
oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine
Speicherung kann darüber hinaus erfolgen, wenn dies durch den
europäischen oder nationalen Gesetzgeber in unionsrechtlichen
Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der
Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder
Löschung der Daten erfolgt auch dann, wenn eine durch die genannten
Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine
Erforderlichkeit zur weiteren Speicherung der Daten für einen
Vertragsabschluss oder eine Vertragserfüllung besteht.
-
Bereitstellung der Website und Erstellung von Logfiles
Provider der Internetseite ist
Wind Internethaus GmbH, Am Krebsgraben 15, 78048 Villingen-Schwenningen.
Der Vertrag wurde bzgl. der Auftragsverarbeitung personenbezogener Daten
nach Art. 28 DSGVO am 16.05.2018 ergänzt und kann in der Praxis
jederzeit eingesehen werden.
-
Kontaktformular und E-Mail-Kontakt
-
Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite sind zwei Kontaktformulare zu
vorhanden, welches für die elektronische Kontaktaufnahme genutzt
werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in
der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert.
Diese Daten sind falls und wie von Ihnen eingegeben:
-
Vorname
-
Name
-
Geburtsdatum
-
Geschlecht
-
Daten des gewünschten Termins
-
Einrichtung innerhalb der Praxis, Grund für Termin,
Beschwerden, ev. eingefüllte Mitteilungen
-
eMail-Adresse
-
die angegebenen Rezeptwünsche
-
die angegebenen Überweisungswünsche
Zum Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten
gespeichert:
Für die Verarbeitung der Daten Ihre Einwilligung eingeholt indem auf
diese Datenschutzerklärung verwiesen wird.
Alternativ ist eine Kontaktaufnahme über die bereitgestellte
E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail
übermittelten personenbezogenen Daten des Nutzers gespeichert.
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die
Daten werden ausschließlich für die Verarbeitung der Konversation
verwendet.
-
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer
Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer
Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1
lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages
ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art.
6 Abs. 1 lit. b DSGVO.
-
Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns
allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme
per E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der
Verarbeitung der Daten.
Die sonstigen während des Absendevorgangs verarbeiteten
personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars
zu verhindern und die Sicherheit unserer informationstechnischen Systeme
sicherzustellen.
-
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des
Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die
personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und
diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall,
wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die
Konversation dann, wenn sich aus den Umständen entnehmen lässt,
dass der betroffene Sachverhalt abschließend geklärt ist.
Die während des Absendevorgangs zusätzlich erhobenen
personenbezogenen Daten werden spätestens nach einer Frist von sieben
Tagen gelöscht.
-
Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur
Verarbeitung der personenbezogenen Daten durch Kontaktaufnahme mit der
Praxis zu widerrufen. Nimmt der Nutzer per E-Mail Kontakt mit uns auf, so
kann er der Speicherung seiner personenbezogenen Daten jederzeit
widersprechen. In einem solchen Fall kann die Konversation nicht
fortgeführt werden.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert
wurden, werden in diesem Fall gelöscht.
-
Rechte der betroffenen Person
Die folgende Auflistung umfasst alle Rechte der Betroffenen nach der
DSGVO. Rechte, die für die eigene Webseite keine Relevanz haben,
müssen nicht genannt werden. Insoweit kann die Auflistung
gekürzt werden.
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener
i. S. d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem
Verantwortlichen zu:
-
Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber
verlangen, ob personenbezogene Daten, die Sie betreffen, von uns
verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie über folgende
Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern,
gegenüber denen die Sie betreffenden personenbezogenen Daten
offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden
personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht
möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie
betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung
der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts
gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten,
wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben
werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung
einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO
und – zumindest in diesen Fällen – aussagekräftige
Informationen über die involvierte Logik sowie die Tragweite und die
angestrebten Auswirkungen einer derartigen Verarbeitung für die
betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie
betreffenden personenbezogenen Daten in ein Drittland oder an eine
internationale Organisation übermittelt werden. In diesem Zusammenhang
können Sie verlangen, über die geeigneten Garantien gem. Art. 46
DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
-
Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung
gegenüber dem Verantwortlichen, sofern die verarbeiteten
personenbezogenen Daten, die Sie betreffen, unrichtig oder
unvollständig sind. Der Verantwortliche hat die Berichtigung
unverzüglich vorzunehmen.
-
Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung
der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen
für eine Dauer bestreiten, die es dem Verantwortlichen
ermöglicht, die Richtigkeit der personenbezogenen Daten zu
überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung
der personenbezogenen Daten ablehnen und stattdessen die Einschränkung
der Nutzung der personenbezogenen Daten verlangen;
(3) der Verantwortliche die personenbezogenen Daten für die Zwecke der
Verarbeitung nicht länger benötigt, Sie diese jedoch zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21
Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten
Gründe des Verantwortlichen gegenüber Ihren Gründen
überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten
eingeschränkt, dürfen diese Daten – von ihrer Speicherung
abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz
der Rechte einer anderen natürlichen oder juristischen Person oder aus
Gründen eines wichtigen öffentlichen Interesses der Union oder
eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen
eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor
die Einschränkung aufgehoben wird.
-
Recht auf Löschung
-
Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie
betreffenden personenbezogenen Daten unverzüglich gelöscht
werden, und der Verantwortliche ist verpflichtet, diese Daten
unverzüglich zu löschen, sofern einer der folgenden Gründe
zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke,
für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht
mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem.
Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es
fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung
ein und es liegen keine vorrangigen berechtigten Gründe für die
Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch
gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden
unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur
Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder
dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche
unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf
angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs.
1 DSGVO erhoben.
-
Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten
öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren
Löschung verpflichtet, so trifft er unter Berücksichtigung der
verfügbaren Technologie und der Implementierungskosten angemessene
Maßnahmen, auch technischer Art, um für die Datenverarbeitung
Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber
zu informieren, dass Sie als betroffene Person von ihnen die Löschung
aller Links zu diesen personenbezogenen Daten oder von Kopien oder
Replikationen dieser personenbezogenen Daten verlangt haben.
-
Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung
erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und
Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die
Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der
Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe,
die im öffentlichen Interesse liegt oder in Ausübung
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen
wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der
öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i
sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke,
wissenschaftliche oder historische Forschungszwecke oder für
statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt
a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser
Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen.
-
Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung
der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist
dieser verpflichtet, allen Empfängern, denen die Sie betreffenden
personenbezogenen Daten offengelegt wurden, diese Berichtigung oder
Löschung der Daten oder Einschränkung der Verarbeitung
mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit
einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über
diese Empfänger unterrichtet zu werden.
-
Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie
dem Verantwortlichen bereitgestellt haben, in einem strukturierten,
gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben
Sie das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung
durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt
wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO
oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1
lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken,
dass die Sie betreffenden personenbezogenen Daten direkt von einem
Verantwortlichen einem anderen Verantwortlichen übermittelt werden,
soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen
dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine
Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer
Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in
Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen
übertragen wurde.
-
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen
Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO
erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen
Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige
Gründe für die Verarbeitung nachweisen, die Ihre Interessen,
Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um
Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch
gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum
Zwecke derartiger Werbung einzulegen; dies gilt auch für das
Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so
werden die Sie betreffenden personenbezogenen Daten nicht mehr für
diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von
Diensten der Informationsgesellschaft – ungeachtet der Richtlinie
2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren
auszuüben, bei denen technische Spezifikationen verwendet werden.
-
Recht auf Widerruf der datenschutzrechtlichen
Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung
jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die
Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf
erfolgten Verarbeitung nicht berührt.
-
Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen
Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer
Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres
Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen
Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der
Sie betreffenden personenbezogenen Daten gegen die DSGVO
verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde,
unterrichtet den Beschwerdeführer über den Stand und die
Ergebnisse der Beschwerde einschließlich der Möglichkeit eines
gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.