Rechtliches
Datenschutzerklärung
1. Datenschutz auf einen Blick
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie darüber, welche personenbezogenen Daten beim Besuch dieser Website, bei der Nutzung des geschützten Kundenbereichs sowie im Rahmen der Terminvereinbarung, Behandlung und Praxisverwaltung verarbeitet werden.
Ihre Daten sind sicher. Personenbezogene Daten sind alle Informationen, mit denen Sie persönlich identifiziert werden können, zum Beispiel Name, E-Mail-Adresse, Telefonnummer oder Termindaten.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website und im Praxisportal ist:
Praxis für Physiotherapie
Brinkstraße 22
33449 Langenberg Kontakt Telefon:
E-Mail: melaniebroeckelmann@gmail.com
Ein Datenschutzbeauftragter ist aufgrund der Größe und Struktur der Praxis nicht bestellt. Ansprechpartnerin für Datenschutzfragen ist Melanie Bröckelmann unter den oben genannten Kontaktdaten.
3. Welche Daten verarbeitet werden
Im Rahmen der Website, des geschützten Kundenbereichs, der Terminverwaltung, der Behandlung und der Praxisverwaltung können insbesondere folgende personenbezogene Daten verarbeitet werden:
- Name und Vorname
- E-Mail-Adresse
- Telefonnummer, sofern angegeben
- Zugangsdaten zum geschützten Kundenbereich
- Termindaten, zum Beispiel Datum, Uhrzeit und Art des Termins
- Angaben, die für Terminorganisation, Behandlung, Abrechnung oder Praxisverwaltung erforderlich sind
- Kommunikationsinhalte, wenn Sie uns per E-Mail, Telefon oder über ein Formular kontaktieren
- technische Zugriffsdaten beim Besuch der Website
- Push-Benachrichtigungseinstellungen und zugelassene Geräte, sofern aktiviert
Es werden nur solche Daten verarbeitet, die für die jeweilige Nutzung, Terminvereinbarung, Behandlung, Kommunikation, Abrechnung, Praxisverwaltung oder gesetzliche Dokumentationspflicht erforderlich sind.
4. Geschützter Kundenbereich und Terminverwaltung
Wenn Sie den geschützten Kundenbereich nutzen oder einen Termin vereinbaren, speichern wir die von Ihnen angegebenen Daten, insbesondere Name, E-Mail-Adresse, Zugangsdaten und Termindaten.
Die Verarbeitung erfolgt zum Zweck der Terminorganisation, Kommunikation mit Ihnen, Praxisverwaltung und Durchführung physiotherapeutischer Leistungen.
Der Zugriff auf personenbezogene Daten im Kundenbereich ist auf berechtigte Praxispersonen beschränkt. Die Website und der geschützte Kundenbereich werden verschlüsselt über SSL/TLS ausgeliefert.
Gesundheitsdaten werden besonders vertraulich behandelt und nur verarbeitet, soweit dies für Behandlung, Dokumentation, Abrechnung oder gesetzliche Pflichten notwendig ist.
Rechtsgrundlagen der Verarbeitung sind insbesondere Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten sowie Art. 9 Abs. 2 lit. h DSGVO für die Verarbeitung von Gesundheitsdaten im Rahmen der Gesundheitsversorgung.
5. Push-Benachrichtigungen über Firebase Cloud Messaging
Wenn Sie Push-Benachrichtigungen aktivieren, verwenden wir Firebase Cloud Messaging (FCM), einen Dienst von Google, um Ihnen Benachrichtigungen auf zugelassenen Geräten anzeigen zu können.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Für die Zustellung von Push-Benachrichtigungen wird ein gerätebezogener Registrierungstoken gespeichert. Dieser Token dient dazu, Ihr zugelassenes Gerät für den Empfang von Benachrichtigungen zu erkennen. Zusätzlich können technische Informationen verarbeitet werden, die für die Zustellung und Sicherheit der Benachrichtigungen erforderlich sind.
Die Push-Benachrichtigungen dienen dazu, Sie über wichtige Informationen im Zusammenhang mit Ihrem Kundenbereich, Ihren Terminen oder Ihrer Kommunikation mit der Praxis zu informieren.
Freiwillige Aktivierung. Push-Benachrichtigungen erhalten Sie nur, wenn Sie diese aktivieren. Sie können Push-Benachrichtigungen jederzeit in Ihrem Profil deaktivieren und einzelne zugelassene Geräte entfernen.
Nach der Deaktivierung oder Entfernung eines Geräts werden an dieses Gerät keine Push-Benachrichtigungen mehr gesendet.
Wir achten darauf, über Push-Benachrichtigungen möglichst keine sensiblen Gesundheitsdaten oder detaillierten Behandlungsinformationen zu versenden. Benachrichtigungen dienen in der Regel nur als Hinweis, dass neue Informationen im geschützten Kundenbereich verfügbar sind.
Rechtsgrundlage für die Nutzung von Push-Benachrichtigungen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Im Rahmen der Bereitstellung von Firebase Cloud Messaging kann eine Verarbeitung durch Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, nicht ausgeschlossen werden. Google stützt Drittlandübermittlungen nach eigenen Angaben insbesondere auf das EU-US Data Privacy Framework sowie, soweit erforderlich, auf Standardvertragsklauseln der Europäischen Kommission.
Weitere Informationen zu Firebase Cloud Messaging finden Sie bei Google Firebase.
6. Schließung des Online-Kontos
Sie haben die Möglichkeit, Ihr Online-Konto im Kundenbereich zu schließen oder die Schließung bei uns anzufordern.
Wenn Sie Ihr Online-Konto schließen, wird der Zugang zum Kundenbereich deaktiviert. Personenbezogene Daten, die ausschließlich für das Online-Konto benötigt werden, werden gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungs-, Dokumentations- oder Nachweispflichten entgegenstehen.
Daten, die für Behandlung, Abrechnung, Dokumentation oder gesetzliche Pflichten erforderlich sind, können weiterhin gespeichert werden, solange dies rechtlich notwendig ist.
7. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden Ihre Angaben zur Bearbeitung Ihrer Anfrage und für mögliche Anschlussfragen verarbeitet.
Die Daten werden nicht ohne Ihre Einwilligung an Dritte weitergegeben, es sei denn, dies ist zur Bearbeitung Ihrer Anfrage, zur Behandlung, zur Abrechnung oder aufgrund gesetzlicher Pflichten erforderlich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einer Behandlung, Terminvereinbarung oder einem Vertragsverhältnis zusammenhängt. In anderen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer sachgerechten Bearbeitung Ihrer Anfrage.
8. Terminanfrageformular
Auf dieser Website kann über ein Formular eine unverbindliche Terminanfrage gestellt werden. Dabei werden die eingegebenen Daten zur Bearbeitung der Anfrage verarbeitet.
Pflichtangaben sind Vorname, Nachname, Telefonnummer, E-Mail-Adresse sowie die Zustimmung zur Verarbeitung der Angaben. Optional können Straße und Hausnummer, Postleitzahl, Ort, Therapieart, Versicherungsart, Krankenkasse, bevorzugte Tageszeiten, Wochentage, Flexibilität, Uhrzeitfenster und Hinweise angegeben werden.
Die Anfrage wird per E-Mail an die Praxis übermittelt. Zusätzlich erhält die anfragende Person eine Eingangsbestätigung per E-Mail. Eine verbindliche Terminbuchung entsteht dadurch noch nicht.
Zum Schutz vor Missbrauch verwendet das Formular ein verborgenes Prüffeld (Honeypot), einen zeitlich begrenzten Formular-Token, eine Begrenzung der Anfragen pro Zeitfenster sowie eine einfache Inhaltsprüfung gegen Links, HTML und typische Spam-Muster. Ein externes CAPTCHA wird nicht eingesetzt.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen und Art. 6 Abs. 1 lit. f DSGVO für den Schutz des Formulars vor Missbrauch.
9. Verarbeitung von Gesundheitsdaten
Im Rahmen physiotherapeutischer Leistungen können Gesundheitsdaten verarbeitet werden. Dazu können je nach Behandlung zum Beispiel Beschwerden, Befunde, ärztliche Verordnungen, Therapieverläufe oder andere behandlungsrelevante Angaben gehören.
Diese Daten werden ausschließlich verarbeitet, soweit dies für Behandlung, Dokumentation, Abrechnung, Praxisverwaltung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
Gesundheitsdaten unterliegen einem besonderen Schutz. Der Zugriff ist auf berechtigte Personen beschränkt.
10. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten erfolgt nur, wenn dies erforderlich oder gesetzlich erlaubt ist.
Empfänger personenbezogener Daten können insbesondere sein:
- behandelnde oder überweisende Ärztinnen und Ärzte, sofern erforderlich
- Krankenkassen oder Abrechnungsstellen, sofern dies für die Abrechnung notwendig ist
- Steuerberatung oder Buchhaltung, soweit erforderlich
- IONOS SE als Hostinganbieter für Website und technische Bereitstellung
- Google Ireland Limited im Rahmen von Google Maps und Firebase Cloud Messaging, sofern diese Dienste genutzt werden
- Behörden, sofern eine gesetzliche Verpflichtung besteht
Mit externen Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, werden soweit erforderlich Verträge zur Auftragsverarbeitung geschlossen.
11. Hosting und technische Zugriffsdaten
Diese Website wird bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, gehostet. Beim Besuch dieser Website werden durch IONOS automatisch technische Daten verarbeitet. Dazu können gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seiten
- verwendeter Browser
- verwendetes Betriebssystem
- Referrer-URL
- Server-Logfiles
Diese Daten werden benötigt, um die Website technisch bereitzustellen, die Stabilität und Sicherheit zu gewährleisten und Missbrauch zu verhindern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und fehlerfreien Bereitstellung der Website.
Weitere Informationen finden Sie in den Datenschutzinformationen für IONOS Webhosting sowie im Datenschutzbereich von IONOS.
12. SSL-/TLS-Verschlüsselung
Diese Website und der geschützte Kundenbereich werden aus Sicherheitsgründen sowie zum Schutz der Übertragung vertraulicher Inhalte über SSL/TLS verschlüsselt ausgeliefert.
Ihre Verbindung ist verschlüsselt. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://“ beginnt und ein Schloss-Symbol angezeigt wird.
13. Cookies und technische Funktionen
Diese Website verwendet nur technisch notwendige Cookies, sofern solche für den Betrieb der Website oder des geschützten Kundenbereichs erforderlich sind.
Technisch notwendige Cookies dienen dazu, grundlegende Funktionen der Website oder des Portals bereitzustellen, zum Beispiel Login-Funktionen, Sicherheit, Sitzungsverwaltung oder Schutz vor unberechtigtem Zugriff.
Beim ersten Besuch wird ein Cookie-Hinweis angezeigt. Dort können Sie optionale Dienste akzeptieren, ablehnen oder Ihre Auswahl individuell festlegen. Optionale Dienste können mit einem Klick vollständig abgelehnt werden.
Ihre Auswahl wird lokal in Ihrem Browser gespeichert, damit der Hinweis nicht bei jedem Seitenaufruf erneut erscheint. Sie können Ihre Auswahl jederzeit über die Schaltfläche „Cookies“ erneut ändern.
Eine Nutzung von Analyse-, Marketing- oder Tracking-Cookies erfolgt nicht. Optionale externe Medien, zum Beispiel Google Maps, werden erst nach Ihrer Einwilligung geladen.
14. Google Maps
Auf dieser Website ist Google Maps eingebunden, um Ihnen den Standort unserer Praxis anzuzeigen und die Anfahrt zu erleichtern.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Beim Aufruf der Seite, auf der Google Maps eingebunden ist, können personenbezogene Daten an Google übertragen werden. Dazu können insbesondere Ihre IP-Adresse, Standortdaten, Geräteinformationen, Browserinformationen sowie Informationen über die Nutzung der Kartenfunktion gehören.
Wenn Sie in Ihrem Google-Konto eingeloggt sind, kann Google die Nutzung der Kartenfunktion Ihrem Benutzerkonto zuordnen. Wenn Sie dies nicht wünschen, sollten Sie sich vor Nutzung der Kartenfunktion aus Ihrem Google-Konto ausloggen.
Die Nutzung von Google Maps erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, sofern die Karte erst nach Ihrer Zustimmung geladen wird. Sofern Google Maps direkt beim Seitenaufruf geladen wird, erfolgt die Einbindung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer nutzerfreundlichen Darstellung unseres Praxisstandorts.
Die Karte wird erst nach Ihrer Zustimmung geladen. Ohne Zustimmung wird keine Google-Maps-Karte eingebunden.
Im Rahmen von Google Maps kann eine Verarbeitung durch Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, nicht ausgeschlossen werden. Google stützt Drittlandübermittlungen nach eigenen Angaben insbesondere auf das EU-US Data Privacy Framework sowie, soweit erforderlich, auf Standardvertragsklauseln der Europäischen Kommission.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google.
15. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Personenbezogene Daten aus dem geschützten Kundenbereich werden gelöscht oder anonymisiert, sobald sie für Terminverwaltung, Kommunikation oder Durchführung des Nutzerkontos nicht mehr erforderlich sind.
Reine Kontaktanfragen werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Reine Termindaten können nach Ablauf einer angemessenen Frist gelöscht oder anonymisiert werden, sofern sie nicht für Behandlung, Abrechnung, Dokumentation oder gesetzliche Pflichten erforderlich sind.
Behandlungsdokumentation und behandlungsbezogene Abrechnungsdaten werden regelmäßig für 10 Jahre nach Abschluss der Behandlung aufbewahrt, insbesondere nach § 630f BGB sowie aufgrund steuer- und berufsrechtlicher Aufbewahrungspflichten. Eine längere Speicherung kann erforderlich sein, wenn gesetzliche Pflichten oder berechtigte Nachweisinteressen bestehen.
Technische Server-Logfiles werden nur für einen begrenzten Zeitraum zur Sicherstellung des technischen Betriebs und der Sicherheit gespeichert. Nach Angaben von IONOS werden Webhosting-Zugriffsdaten in der Regel für 8 Wochen gespeichert.
Backups werden regelmäßig überschrieben oder gelöscht, soweit keine gesetzliche Pflicht zur längeren Speicherung besteht.
16. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder unberechtigter Weitergabe zu schützen.
Dazu gehören insbesondere:
- verschlüsselte Übertragung per SSL/TLS
- geschützter Kundenbereich
- Zugriff nur für berechtigte Praxispersonen
- technische Zugriffsbeschränkungen
- Verwaltung zugelassener Geräte für Push-Benachrichtigungen
- regelmäßige Sicherung und Pflege der Systeme
- Löschung oder Anonymisierung nicht mehr benötigter Daten
17. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Vorschriften folgende Rechte:
- Recht auf Auskunft
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Einschränkung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch
- Recht auf Widerruf einer Einwilligung
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden:
18. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.
19. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständige Datenschutzaufsichtsbehörde in Nordrhein-Westfalen:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2-4
40213 Düsseldorf
Website: www.ldi.nrw.de
20. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben.