Datenschutzerklärung
Hinweis: Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch dieser Website sowie bei Nutzung externer Dienste (insb. Doctolib und AARON). Falls auf der Website zusätzliche Dienste eingesetzt werden (z. B. Webanalyse, Newsletter, Social-Media-Plugins, eingebettete Videos, Kartendienste), müssen entsprechende Abschnitte ergänzt werden.
1) Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO):
Dres. Ramberger und Biliczki
Zum Bachstaden 19
63674 Altenstadt
Telefon: 06047 96130
Telefax: 06047 961315
E-Mail: schwerpunktpraxis-diabetes@telemed.de
2) Begriffe
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, Kontaktdaten, Online-Kennungen wie IP-Adresse). „Verarbeitung“ meint jeden Vorgang im Zusammenhang mit personenbezogenen Daten (z. B. Erheben, Speichern, Übermitteln, Löschen).
3) Datenverarbeitung beim Besuch der Website (Server-Logfiles)
Beim Aufruf der Website werden durch den Hosting-Provider automatisiert Informationen in sogenannten Server-Logfiles verarbeitet. Dies betrifft insbesondere:
- IP-Adresse des anfragenden Endgeräts
- Datum und Uhrzeit des Zugriffs
- abgerufene Seite/Datei (URL/Request)
- übertragene Datenmenge
- Referrer-URL (zuvor besuchte Seite, sofern übertragen)
- Browsertyp/-version, Betriebssystem
- Statuscodes (z. B. Fehlercodes)
Zweck: Technische Bereitstellung der Website, IT-Sicherheit (z. B. Abwehr/Analyse von Angriffen), Fehleranalyse, Systemstabilität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb der Website).
Speicherdauer: Logfiles werden grundsätzlich zeitlich begrenzt gespeichert und anschließend gelöscht oder anonymisiert. (Empfehlung/übliche Praxis: max. 7–14 Tage). Bitte passen Sie die konkrete Dauer an Ihr Hosting-Konzept an.
4) Hosting / Empfänger
Diese Website wird bei einem Hosting-Dienstleister betrieben. Dabei können personenbezogene Daten (insb. IP-Adresse und Logdaten) an den Hosting-Provider übermittelt bzw. durch diesen verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter und sicherer Bereitstellung der Website) und ggf. Art. 28 DSGVO (Auftragsverarbeitung), sofern der Provider als Auftragsverarbeiter tätig ist.
Bitte ergänzen: Name/Adresse des Hosting-Providers (und ggf. Hinweis auf Auftragsverarbeitung), sobald final bekannt.
5) Kontaktaufnahme (E-Mail, Telefon, ggf. Kontaktformular)
Wenn Sie mit uns Kontakt aufnehmen (z. B. per E-Mail, telefonisch oder über ein Kontaktformular, sofern vorhanden), verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, Kontaktdaten, Inhalt der Anfrage).
Zweck: Bearbeitung und Beantwortung Ihrer Anfrage sowie organisatorische Kommunikation.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertragserfüllung), sofern die Anfrage darauf gerichtet ist
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation/Organisation), sofern nicht lit. b einschlägig ist
- Art. 9 Abs. 2 lit. h DSGVO, soweit Sie in der Kommunikation Gesundheitsdaten mitteilen (Verarbeitung im Kontext der Gesundheitsversorgung)
Speicherdauer: solange wie zur Bearbeitung erforderlich; darüber hinaus nach den gesetzlichen Aufbewahrungsfristen bzw. bis zum Wegfall des Zwecks.
6) Online-Terminvereinbarung über Doctolib
Wir bieten Ihnen die Möglichkeit, Termine über den externen Dienstleister Doctolib zu vereinbaren. Wenn Sie Doctolib nutzen, werden Daten direkt an Doctolib übermittelt und dort verarbeitet.
6.1 Anbieter
Doctolib GmbH
Mehringdamm 51
10961 Berlin
Deutschland
6.2 Verarbeitete Daten
- Stammdaten (z. B. Vor- und Nachname)
- Kontaktdaten (z. B. Telefonnummer, E-Mail-Adresse)
- ggf. Geburtsdatum
- Termindaten (z. B. Datum, Uhrzeit, Terminart)
- ggf. weitere Angaben, die Sie im Rahmen der Terminbuchung machen
6.3 Zwecke und Rechtsgrundlagen
Zweck: Terminorganisation und Patientenkommunikation (z. B. Bestätigung/Erinnerung).
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung des Behandlungsverhältnisses)
- Art. 9 Abs. 2 lit. h DSGVO, soweit Gesundheitsdaten betroffen sind (Gesundheitsversorgung)
6.4 Empfänger / Auftragsverarbeitung
Doctolib verarbeitet die Daten in der Regel als Auftragsverarbeiter nach Art. 28 DSGVO. Es besteht eine entsprechende Vereinbarung zur Auftragsverarbeitung.
Die Datenverarbeitung erfolgt nach Anbieterangaben innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums.
6.5 Weitere Informationen
Weitere Informationen finden Sie in den Datenschutzhinweisen von Doctolib: https://www.doctolib.de/terms/agreement
7) Telefonassistenz AARON (ehemals Aaron.ai)
Zur Verbesserung der telefonischen Erreichbarkeit setzen wir den digitalen Telefonassistenten AARON ein. Dieser kann eingehende Anrufe annehmen und Anruferinformationen/Anliegen strukturiert erfassen.
7.1 Anbieter
Aaron GmbH
Friedrichstraße 114a
10117 Berlin
Deutschland
7.2 Verarbeitete Daten
- Telefonnummer (eingehend / Rückrufnummer)
- Name (sofern genannt)
- Anliegen (z. B. Rückruf- oder Terminwunsch)
- Inhalte, die Sie aktiv im Gespräch mitteilen
- ggf. Gesprächsmetadaten (z. B. Zeitpunkt/Dauer)
Hinweis: Bitte teilen Sie am Telefon nur die Informationen mit, die für Ihr Anliegen erforderlich sind. Wenn Sie gesundheitsbezogene Angaben machen, handelt es sich um besondere Kategorien personenbezogener Daten (Gesundheitsdaten).
7.3 Zwecke und Rechtsgrundlagen
Zweck: Annahme und Vorstrukturierung von Anrufen, Entgegennahme von Rückruf-/Terminwünschen, Entlastung der Praxisorganisation.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung des Behandlungsverhältnisses)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Praxisorganisation und Erreichbarkeit)
- Art. 9 Abs. 2 lit. h DSGVO, soweit Gesundheitsdaten verarbeitet werden (Gesundheitsversorgung)
7.4 Auftragsverarbeitung / Sicherheit
AARON agiert als Auftragsverarbeiter nach Art. 28 DSGVO. Es besteht eine Vereinbarung zur Auftragsverarbeitung. Die Verarbeitung erfolgt nach Anbieterangaben DSGVO-konform, regelmäßig innerhalb der EU/des EWR.
Anrufer werden zu Beginn des Kontakts darüber informiert, dass sie mit einem digitalen Assistenten sprechen.
7.5 Weitere Informationen
Weitere Informationen finden Sie in den Datenschutzhinweisen des Anbieters: https://www.aaron.ai/datenschutz
8) Cookies, Tracking und externe Inhalte
Wir setzen auf dieser Website – soweit derzeit bekannt – keine zustimmungspflichtigen Tracking-Technologien (z. B. Marketing-/Analyse-Cookies) ein. Technisch notwendige Cookies können eingesetzt werden, sofern diese für den Betrieb der Website erforderlich sind.
Sollten künftig Analyse- oder Marketing-Tools, Drittinhalte (z. B. YouTube, Karten, Social-Plugins) oder Schriftarten-/CDN-Dienste eingebunden werden, werden wir diese Datenschutzerklärung entsprechend aktualisieren und – soweit erforderlich – Ihre Einwilligung über ein Consent-Management einholen.
9) Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der EU/des EWR (Drittländer) findet nur statt, wenn hierfür eine Rechtsgrundlage besteht (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln, Einwilligung) und wir hierüber transparent informieren. Nach derzeitigem Stand ist eine Drittlandübermittlung für die in dieser Erklärung genannten Kernprozesse nicht vorgesehen.
10) Speicherdauer allgemein
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Danach werden die Daten gelöscht oder anonymisiert.
11) Ihre Rechte (Betroffenenrechte)
Sie haben – unter den gesetzlichen Voraussetzungen – folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte genügt eine Nachricht an die in Abschnitt 1 genannten Kontaktdaten.
12) Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für Hessen (Hinweis): Hessischer Beauftragter für Datenschutz und Informationsfreiheit: https://datenschutz.hessen.de
13) Sicherheit (TOMs) / Verschlüsselung
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Die Datenübertragung zu unserer Website erfolgt in der Regel verschlüsselt (TLS/SSL), sofern Ihr Browser dies unterstützt.
14) Aktualität und Änderungen
Wir können diese Datenschutzerklärung anpassen, wenn sich die Datenverarbeitung ändert oder neue rechtliche Anforderungen entstehen. Die jeweils aktuelle Fassung wird auf dieser Website veröffentlicht.
