VORWORT
Wir, die Privatpraxis Therapie Hauser (nachfolgend die: "Praxis", "wir" oder "uns") nehmen den Schutz Ihrer personenbezogenen Daten ernst und möchten Sie an dieser Stelle über den Datenschutz in unserer Praxis informieren.
Insbesondere aufgrund der EU-Datenschutz-Grundverordnung (Verordnung (EU) 2016/679; nachfolgend: "DS-GVO") bestehen für uns im Rahmen unserer datenschutzrechtlichen Verantwortlichkeit besondere Pflichten zum Schutz personenbezogener Daten der von einer Verarbeitung betroffenen Person (wir sprechen Sie als betroffene Person nachfolgend auch mit "Nutzer", "Sie", "Ihnen" oder "Betroffener" an).
Soweit wir entweder allein oder gemeinsam mit anderen über die Zwecke und Mittel der Datenverarbeitung entscheiden, umfasst dies vor allem die Pflicht, Sie transparent über Art, Umfang, Zweck, Dauer und Rechtsgrundlage der Verarbeitung zu informieren (vgl. Art. 13 und 14 DS-GVO). Mit diesen Hinweisen (nachfolgend: "Datenschutzhinweise") informieren wir Sie darüber, in welcher Weise Ihre personenbezogenen Daten von uns verarbeitet werden.
ALLGEMEINES
1. Begriffsbestimmungen
Nach dem Vorbild des Art. 4 DS-GVO liegen diesen Datenschutzhinweisen folgende Begriffsbestimmungen zugrunde:
· "Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (also den Betroffenen) beziehen (vgl. Art. 4 Nr. 1 DS-GVO). Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
· "Verarbeiten" ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (d.h. technikgestützter) Verfahren (vgl. Art. 4 Nr. 2 DS-GVO). Dies umfasst insbesondere das Erheben (d.h. die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
· "Verantwortlicher" ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet (vgl. Art. 4 Nr. 7 DS-GVO).
· "Dritter" ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten (vgl. Art. 4 Nr. 10 DS-GVO).
· "Auftragsverarbeiter" ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet, wie beispielsweise ein IT-Dienstleister (vgl. Art. 4 Nr. 8 DS-GVO). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
· "Einwilligung" der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist (vgl. Art. 4 Nr. 11 DS-GVO).
2. Name und Anschrift des für die Verarbeitung Verantwortlichen
Die für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DS-GVO sind wir:
Verena Hauser, M.Sc.
Diefenbachstr. 38
81479 München
Telefon: +49 (0)157 36277757
E-Mail: therapie-hauser@posteo.de
Weitere Angaben zu unserer Praxis entnehmen Sie bitte den Impressumsangaben unter folgendem Link: https://therapie-hauser.de/impressum.
3. Rechtsgrundlagen der Datenverarbeitung
Von Gesetzes wegen ist im Grundsatz jede Verarbeitung personenbezogener Daten verboten und nur dann erlaubt, wenn die Datenverarbeitung unter einen der folgenden Rechtfertigungstatbestände fällt:
· Art. 6 Abs. 1 S. 1 Buchstabe a DS-GVO: Wenn der Betroffene eine Einwilligung erteilt hat, also freiwillig, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden ist;
· Art. 6 Abs. 1 S. 1 Buchstabe b DS-GVO: Wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei der Betroffene ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf die Anfrage des Betroffenen erfolgen;
· Art. 6 Abs. 1 S. 1 Buchstabe c DS-GVO: Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (z. B. eine gesetzliche Aufbewahrungspflicht);
· Art. 6 Abs. 1 S. 1 Buchstabe d DS-GVO: Wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Betroffenen oder einer anderen natürlichen Person zu schützen;
· Art. 6 Abs. 1 S. 1 Buchstabe e DS-GVO: Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde oder
· Art. 6 Abs. 1 S. 1 Buchstabe f DS-GVO: Wenn die Verarbeitung zur Wahrung berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des Betroffenen überwiegen (insbesondere dann, wenn es sich dabei um einen Minderjährigen handelt).
Die Speicherung von Informationen in der Endeinrichtung des Nutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, sind nur zulässig, wenn sie von einem der folgenden Rechtfertigungstatbeständen gedeckt sind:
· § 25 Abs. 1 Telekommunikation-Telemedien-Datenschutz-Gesetz (nachfolgende „TTDSG“): Wenn der Endnutzer auf der Grundlage von klaren und umfassenden Informationen eingewilligt hat. Die Einwilligung hat gem. Art. 6 Abs. 1 S. 1 Buchstabe a DS-GVO zu erfolgen;
· § 25 Abs. 2 Nr. 1 TTDSG: Wenn der alleinige Zweck die Durchführung der Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz ist oder
· § 25 Abs. 2 Nr. 2 TTDSG: Wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, damit der Anbieter eines Telemediendienstes einen vom Nutzer ausdrücklich gewünschten Telemediendienst zur Verfügung stellen kann.
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils die anwendbare Rechtsgrundlage an. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen beruhen.
4. Datenlöschung und Speicherdauer
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils an, wie lange die Daten bei uns gespeichert und wann sie gelöscht oder gesperrt werden. Soweit nachfolgend keine ausdrückliche Speicherdauer angegeben wird, werden Ihre personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt. Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften, denen wir als Verantwortlicher unterliegen (beispielsweise handelsrechtlichen Bestimmungen aus § 257 HGB oder steuerrechtlichen Bestimmungen aus § 147 AO), vorgesehen ist. Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.
5. Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an die Praxis) nutzen wir eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem angezeigten Schloss-Symbol in der Adresszeile Ihres Browsers erkennen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Weitere Informationen hierzu erteilen wir Ihnen auf Anfrage gerne.
6. Zusammenarbeit mit Auftragsverarbeitern
Soweit wir zur Abwicklung unseres Geschäftsverkehrs externe in- und ausländische Dienstleister einsetzen, werden diese nur nach unserer Weisung tätig und wurden im Sinne von Art. 28 DS-GVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten. Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils an, ob Auftragsverarbeiter als weiterer Empfänger personenbezogener Daten beteiligt sind.
7. Voraussetzungen der Weitergabe von personenbezogenen Daten in Drittländer
Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten an Drittgesellschaften weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege Ihrer Geschäftsbeziehung zu uns (Rechtsgrundlage ist Art. 6 Abs. 1 lit b oder Buchstabe f jeweils in Verbindung mit Art. 44 ff. DS-GVO). Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie nachfolgend an den dafür relevanten Stellen.
Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en).
In anderen Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standard-Vertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten gem. Art. 46 Abs. 1 , 2 Buchstabe c DS-GVO (die Standard-Vertragsklauseln von 2021 sind verfügbar unter https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32021D0915&locale-en), Zertifikate oder anerkannte Verhaltenskodizes.
8. Keine automatisiere Entscheidungsfindung (einschließlich Profiling)
Wir haben nicht die Absicht, von Ihnen erhobene personenbezogene Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.
9. Keine Verpflichtung zur Bereitstellung personenbezogener Daten
Wir machen den Abschluss von Verträgen mit uns nicht davon abhängig, dass Sie uns zuvor personenbezogene Daten bereitstellen. Für Sie als Nutzer besteht grundsätzlich auch keine gesetzliche oder vertragliche Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen; bestimmte Angebote können wir allerdings nur eingeschränkt oder gar nicht erbringen, wenn Sie die dafür erforderlichen Daten nicht bereitstellen. Sofern dies im Rahmen der nachfolgend vorgestellten, von uns angebotenen Leistungen der Fall sein sollte, werden Sie gesondert darauf hingewiesen.
10. Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten
Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere öffentlichen Stellen, bereitzustellen (Art. 6 Abs. 1 S. 1 Buchstabe c DS-GVO).
11. Ihre Rechte
Ihre Rechte als Betroffener bezüglich Ihrer verarbeiteten personenbezogenen Daten können Sie uns (unter den eingangs unter Ziffer 2. angegebenen Kontaktdaten) bzw. der betreffenden Aufsichtsbehörde (unter den nachfolgend angegebenen Kontaktdaten) gegenüber jederzeit geltend machen. Sie haben als Betroffener das Recht:
· gemäß Art. 15 DS-GVO Auskunft über Ihre von uns verarbeiteten Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
· gemäß Art. 16 DS-GVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten Daten zu verlangen;
· gemäß Art. 17 DS-GVO die Löschung Ihrer bei uns gespeicherten Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
· gemäß Art. 18 DS-GVO die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird oder die Verarbeitung unrechtmäßig ist;
· gemäß Art. 20 DS-GVO Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen ("Datenübertragbarkeit");
· gemäß Art. 21 DS-GVO Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 Buchstabe e oder Buchstabe f DS-GVO erfolgt. Dies ist insbesondere der Fall, wenn die Verarbeitung nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Sofern es sich nicht um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen Widerspruchs um die Darlegung der Gründe, weshalb wir Ihre Daten nicht wie von uns durchgeführt verarbeiten sollen. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
· gemäß Art. 7 Abs. 3 DS-GVO Ihre einmal erteilte Einwilligung – also Ihr freiwilliger, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung verständlich gemachter Willen, dass Sie mit der Verarbeitung der betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden sind – jederzeit uns gegenüber zu widerrufen, falls Sie eine solche erteilt haben. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen; und
· gemäß Art. 77 DS-GVO sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten in unserem Unternehmen zu beschweren, etwa bei der für uns zuständigen Datenschutz-Aufsichtsbehörde: Der Bayerische Landesbeauftragte für den Datenschutz, Postfach 22 12 19, 80502 München, Telefon: +49 (0)89 212672-0, Fax +49 (0)89 212672-50, E-Mail: poststelle@datenschutz-bayern.de.
12. Änderungen der Datenschutzhinweise
Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer Veränderungen werden unsere Datenschutzhinweise regelmäßig auf Anpassungs- oder Ergänzungsbedarf hin überprüft. Über Änderungen werden Sie insbesondere auf unserer Webseite unter https://therapie-hauser.de/datenschutzerklärung unterrichtet. Diese Datenschutzhinweise haben den Stand Dezember 2023.
BEREITSTELLUNG UNSERER WEBSEITEN
1. Beschreibung und Umfang der Datenverarbeitung
Informationen zu unserer Praxis und den von uns angebotenen Leistungen erhalten Sie insbesondere unter https://therapie-hauser.de samt den dazugehörigen Unterseiten (nachfolgend gemeinsam: "Webseiten"). Bei der informatorischen Nutzung unserer Webseiten können die folgenden Kategorien personenbezogener Daten verarbeitet werden:
· IP-Adresse des Nutzers;
· Zeitzonendifferenz zur Greenwich Mean Time (GMT);
· Zugriffsstatus (HTTP-Status);
· die übertragene Datenmenge;
· der Internet-Service-Provider des zugreifenden Systems;
· der von Ihnen verwendete Browsertyp und dessen Version;
· das von Ihnen verwendete Betriebssystem;
· die Internetseite, von welcher Sie gegebenenfalls auf unsere Webseiten gelangt sind;
· die Seiten bzw. Unterseiten, welche Sie auf unserer Webseiten besuchen.
Die vorgenannten Daten werden ebenfalls in Protokolldateien gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
2. Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der vorgenannten Daten und der Protokolldateien ist Art. 6 Abs. 1 Buchstabe f DSGVO.
3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der vorgenannten Daten ist für den Ablauf eines Aufrufs und der informatorischen Betrachtung unserer Webseiten erforderlich, um eine Auslieferung der Webseite zu ermöglichen. Eine weitere Speicherung in Protokolldateien erfolgt, um die Funktionsfähigkeit der Webseite und die Sicherheit der zu ihrem Aufruf genutzten informationstechnischen Systeme sicherzustellen. Zudem dienen die Daten auch zur Optimierung von Webseite und System. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 Buchstabe f DSGVO, nämlich unser starkes wirtschaftliches Interesse an einem sicheren und funktionierenden Betrieb der Webseiten und der mit ihr zusammenhängenden technischen Systeme.
4. Weitere Empfänger und Verarbeitung in Drittländern
Wir nutzen das Website-Baukasten-System der GoDaddy.com, LLC, Corporate Headquarters, 2155 East GoDaddy Way, Tempe, Arizona 85284, Vereinigte Staaten von Amerika (nachfolgend „GoDaddy“) für die Zwecke des Hostings und der Darstellung unserer Webseiten. In diesem Zusammenhang empfängt GoDaddy die oben genannten Daten als Auftragsverarbeiter. Wir haben mit GoDaddy einen Auftragsverarbeitungsvertrag geschlossen, welcher unter https://www.godaddy.com/de-de/legal/agreements/data-processing-addendum abrufbar ist. Dieser Vertrag verpflichtet GoDaddy, Ihre personenbezogenen Daten zu schützen und nur in freigegebenen Konstellationen an Dritte weiterzugeben. Dies kann auch eine Übermittlung von personenbezogenen Daten in ein Land außerhalb der Europäischen Union bedeuten.
Weitere Hinweise zum Datenschutz von GoDaddy einschließlich internationaler Datenübermittlung erhalten Sie in deren globaler Datenschutzerklärung, welche unter https://www.godaddy.com/de-de/legal/agreements/privacy-policy abrufbar ist sowie in der der dort verlinkten lokalen Datenschutzerklärungen von GoDaddy für das Gebiet der Europäischen Union.
5. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Webseite ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
6. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Protokolldateien ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
KONTAKTFORMULAR
1. Beschreibung und Umfang der Datenverarbeitung
Auf unseren Webseiten ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese Daten sind:
· Name des Nutzers;
· E-Mail-Adresse des Nutzers;
· Rückrufzeiten des Nutzers;
· Telefonnummer des Nutzers.
Alternativ ist eine Kontaktaufnahme über die bereitgestellte Telefonnummer möglich. In diesem Fall werden die bei einem Telefonat offengelegten personenbezogenen Daten des Nutzers von uns verarbeitet.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge der Kontaktaufnahme übermittelt werden, ist Art. 6 Abs. 1 Buchstabe f DSGVO. Zielt der Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Buchstabe b DSGVO.
3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per Telefon liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten. Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.
4. Weitere Empfänger und Verarbeitung in Drittländern
Wir nutzen das Online-Formularsystem des Dienstanbieters Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: „Google“) zur Erstellung und Auswertung unseres Kontaktformulars. In diesem Zusammenhang verarbeitet Google die oben genannten Daten als unser Auftragsverarbeiter. Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen, welcher unter https://workspace.google.com/terms/dpa_terms.html abrufbar ist. Dieser Vertrag verpflichtet Google, Ihre personenbezogenen Daten zu schützen und nur in freigegebenen Konstellationen an Dritte weiterzugeben. Dies kann auch eine Übermittlung von personenbezogenen Daten in ein Land außerhalb der Europäischen Union bedeuten.
Weitere Hinweise zum Datenschutz von Google einschließlich internationaler Datenübermittlung erhalten Sie in deren globaler Datenschutzerklärung, welche unter https://policies.google.com/privacy abrufbar ist.
5. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per Telefon übermittelt wurden, ist dies dann der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Sofern gesetzliche Aufbewahrungspflichten einer solchen Löschung entgegenstehen, werden die Daten nach Ablauf der entsprechend anwendbaren gesetzlichen Aufbewahrungsfristen gelöscht.
6. Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.
COOKIES
1. Beschreibung und Umfang der Datenverarbeitung
Unsere Webseiten verwenden Cookies. Cookies sind kleine Textdateien, die aus einer Reihe von Zahlen sowie Buchstaben bestehen und beim Aufruf unserer Webseiten auf Ihrem Endgerät abgelegt werden können. Auf unseren Webseiten werden zwei Typen von Cookies eingesetzt: (a) Temporäre Cookies, welche ein sog. Session-ID speichern, mit der sich verschiedene Anfragen Ihres Internetbrowsers einer gemeinsamen Sitzung zuordnen lassen und die nach Schließen Ihres Internetbrowsers automatisch wieder gelöscht werden, und (b) Persistierende Cookies, die auch nach dem Schließen des Internetbrowsers auf Ihrem Endgerät verbleiben und die es dadurch ermöglichen, Sie bei einem erneuten Besuch unserer Webseiten wiederzuerkennen. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und über deren Annahme bzw. Nicht-Annahme in jedem Einzelfall entscheiden können. Bitte beachten Sie, dass die Nicht-Annahme von Cookies die Funktionalität unserer Webseiten beeinträchtigen kann.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung von personenbezogenen im Rahmen des Setzen von Cookies ist Art. 6 Abs. 1 Buchstabe a DSGO.
3. Zweck der Datenverarbeitung
Die Verarbeitung im Rahmen des Setzens eines temporären Cookies erfolgt zur Optimierung des Nutzungserlebnisses bei Besuch unserer Webseiten. Die Verarbeitung im Rahmen des Setzens eines persistierenden Cookies erfolgt zu Analyse-Zwecken.
4. Weitere Empfänger und Verarbeitung in Drittländern
GoDaddy (siehe oben) verarbeitet die Cookies nach Übermittlung als unser Auftragsverarbeiter. Wir haben mit GoDaddy einen Auftragsverarbeitungsvertrag geschlossen, welcher unter https://www.godaddy.com/de-de/legal/agreements/data-processing-addendum abrufbar ist. Dieser Vertrag verpflichtet GoDaddy, Ihre personenbezogenen Daten zu schützen und nur in freigegebenen Konstellationen an Dritte weiterzugeben. Dies kann auch eine Übermittlung von personenbezogenen Daten in ein Land außerhalb der Europäischen Union bedeuten.
Weitere Hinweise zum Datenschutz von GoDaddy einschließlich internationaler Datenübermittlung erhalten Sie in deren globaler Datenschutzerklärung, welche unter https://www.godaddy.com/de-de/legal/agreements/privacy-policy abrufbar ist sowie in der der dort verlinkten lokalen Datenschutzerklärungen von GoDaddy für das Gebiet der Europäischen Union.
5. Dauer der Speicherung,
Daten in temporären Cookies werden nach dem Schließen Ihres Internetbrowsers automatisch wieder gelöscht. Daten in persistierenden Cookies verbleiben auch nach dem Schließen des Internetbrowsers auf Ihrem Endgerät. Persistierende Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach persistierendem Cookie unterscheiden kann. Durch eine Änderung der Einstellungen im verwendeten Internetbrowser kann der Nutzer die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.
6. Widerspruchs- und Beseitigungsmöglichkeit
Wie erläutert, werden Cookies auf dem Endgerät des Nutzers gespeichert und von diesem an unsere Webseiten übermittelt. Entsprechend liegt die volle Kontrolle über die Verwendung Cookies beim Nutzer.
Stand: Juli 2024
Copyright © 2025 Therapie Hauser - Privatpraxis – Alle Rechte vorbehalten.