Datenschutz
Patienteninformation zum Datenschutz
Informationen gemäß Artikel 13 und 14 Datenschutz-Grundverordnung über die
Verarbeitung von Daten in der Arztpraxis
Hiermit informieren wir Sie über die Verarbeitung Ihrer Daten in unserer Praxis.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlich für die Datenverarbeitung ist:
Praxisname: Urologische und Uro-onkologische Praxis Dr. Dani
Anschrift, Kontakt: Lauterbacher Str. 18 78713 Schramberg Tel.: 07422 95330
2. Zweck der Datenverarbeitung
Damit wir Sie behandeln können, müssen wir eine Patientenakte anlegen und damit personenbezogene Daten (Stammdaten und Gesundheitsdaten) von Ihnen verarbeiten. Das schreibt nicht nur das Gesetz vor, sondern es ist für die Behandlungsqualität unabdingbar. Zu den vom Gesetz besonders geschützten Gesundheitsdaten gehören beispielsweise von uns und anderen Ärzten erhobene Befunde, Anamnesen, Diagnosen und Therapievorschläge.
Eine Übersicht der zugrundeliegenden Rechtsgrundlagen kann dem Anhang entnommen werden.
Wir übermitteln Ihre personenbezogenen Daten nur dann an Dritte, wenn dies gesetzlich erlaubt ist oder Sie eingewilligt haben. Soweit Sie eingewilligt haben, können wir Ihre Daten auch zu bestimmten anderen als den Behandlungszwecken verwenden, wie z. B. Praxismailings, Informationen, Terminerinnerung, die Sie betreffen.
3. Empfänger Ihrer Daten
Im Rahmen der Behandlung kann es sein, dass wir mit anderen Ärzten, Psychotherapeuten und sonstigen Leistungserbringern zusammenarbeiten, an die wir auch Daten von Ihnen übermitteln müssen. Dazu gehören beispielsweise auch Labore, mit denen wir zusammenarbeiten, um bestimmte Werte (etwa Blutwerte) erstellen zu lassen, die wir für die Behandlung und Diagnose benötigen. Darüber hinaus bestehen gesetzliche Vorgaben zur Zusammenarbeit mit der Kassenärztlichen Vereinigung, Ihrer Krankenkasse, dem Medizinischen Dienst der Krankenversicherung und Ärztekammern. Im Einzelfall übermitteln wir die Daten – mit Ihrem Einverständnis – an weitere berechtigte Empfänger.
4. Ihre Rechte
Die gesetzlichen Regelungen räumen Ihnen einige Rechte ein. So steht Ihnen das Recht zu,
Soweit Sie in die Verarbeitung Ihrer Daten eingewilligt haben, haben Sie das Recht, die Einwilligung für die zukünftige Verarbeitung zu widerrufen. Wir weisen darauf hin, dass damit gegebenenfalls eine weitere Behandlung nicht mehr möglich ist.
Sie haben das Recht, sich an die zuständige Aufsichtsbehörde für den Datenschutz zu wenden, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. Die Anschrift der für uns zuständigen Aufsichtsbehörde lautet
Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg
Königstraße 10 a
70173 Stuttgart Stand:19.05.2018
Rechtsgrundlagen für die Datenverarbeitung in der Arztpraxis
Abrechnung der ärztlichen Leistungen
Abrechnungsprüfung
Qualitätssicherung
Wirtschaftlichkeitsprüfung
gesetzlich vorgesehene Weiterleitung durch die Kassenärztliche Vereinigung an die zuständige Krankenkasse.
- Rechtsgrundlagen für die Übermittlung an Krankenkassen sind insbesondere §§ 294 ff. SGB V, § 291 Absatz 2b SGB V, § 36, Abs. 1 BMV-Ä (im Falle von § 44 Abs. 4 SGB V mit Ihrer Einwilligung zum Zweck der Feststellung der Leistungsberechtigung gemäß den Arbeitsunfähigkeitsrichtlinien)
- Rechtsgrundlage für die Übermittlung an den Medizinischen Dienst der Krankenversicherung ist § 276 SGB V für den Zweck der Prüfung, Beratung und Begutachtung.
Rechtsgrundlage für die Übermittlung an privatärztliche Verrechnungsstellen ist ausschließlich Ihre ausdrückliche Einwilligung für den Zweck der Abrechnung privater Leistungen
Darüber hinaus können sich weitere Datenübermittlungspflichten aus anderen gesetzlichen Vorgaben ergeben.
Datenschutzinformation, Version 4.0Der Schutz Ihrer Daten gehört zu den wichtigsten Grundsätzen der STRATO AG. Wir möchten Sie mit dieser Datenschutzerklärung über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner möchten wir Sie über die Ihnen zustehenden Rechte aufklären. 1. KontaktdatenVerantwortlicher: STRATO AG Pascalstraße 10 10587 Berlin Sie können uns über das Kontaktformular unter folgendem Link: https://www.strato.de/faq/help/mail.php?thema=158 erreichen. Datenschutzbeauftragte: STRATO AG Pascalstraße 10 10587 Berlin Wenn sie Ihre gesetzlichen Rechte geltend machen wollen oder generell Fragen haben, wenden Sie sich bitte an datenschutz@strato.de oder die betriebliche Datenschutzbeauftragte der STRATO AG. |
2. Welche Daten wir erheben und verarbeitena) Vertragsdaten b) Daten, die Sie auf unseren Servern speichern c) Log-Daten d) Cookies und Pixel Wir nutzen folgende Tracking- und Analysetools: Google Analytics: Betreibergesellschaft der Google-Analytics-Komponente ist die Google Inc. Der Zweck ist die Analyse der Besucherströme auf unserer Internetseite. Google nutzt die gewonnenen Daten und Informationen unter anderem dazu, die Nutzung unserer Internetseite auszuwerten, um für uns Online-Reports zusammenzustellen. Google Analytics setzt ein Cookie in Ihrem Browser. Mit Setzung des Cookies wird Google eine Analyse der Benutzung unserer Internetseite ermöglicht. Durch jeden Aufruf einer Webseite, auf welcher eine Google-Analytics-Komponente integriert wurde, wird der Internetbrowser automatisch veranlasst, Daten an Google zu übermitteln. Es werden dabei keine personenbezogenen Daten an Google übermittelt. Die von uns erhobene IP-Adresse wird erst nach Anonymisierung an Google weitergeleitet. Es besteht die Möglichkeit, einer Erfassung und Verarbeitung dieser Daten durch Google zu widersprechen. Hierzu müssen Sie ein Browser-Add-On unter dem Link https://tools.google.com/dlpage/gaoptout herunterladen und installieren. Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter https://www.google.de/intl/de/policies/privacy/ und unter http://www.google.com/analytics/terms/de.html abgerufen werden. Google Analytics wird unter diesem Link https://www.google.com/intl/de_de/analytics/ genauer erläutert. Matomo: Bei Nutzung der STRATO Website wird in Ihrem Browser ein eindeutiger Webanalyse-Cookie abgelegt, um verschiedene statistische Daten zu erfassen und zu analysieren. Wenn der Haken gesetzt ist, wird ihr aktueller Besuch von der Matomo Webanalyse erfasst. Wählen Sie ihn ab, damit ihr Besuch nicht mehr erfasst wird. Econda: Betreibergesellschaft von econda ist die econda GmbH. Econda setzt ein Cookie in Ihrem Internetbrowser. Durch jeden Aufruf einer Webseite wird Ihr Internetbrowser veranlasst, Daten zu Marketing- und Optimierungszwecken an econda zu übermitteln. Die so gewonnenen Nutzungsprofile dienen der Analyse des Verhaltens der Besucher unserer Webseiten und werden mit dem Ziel, die Internetseite zur verbessern und zu optimieren, ausgewertet. Diese Daten werden nicht mit personenbezogenen Daten oder mit anderen Daten, die das gleiche Pseudonym enthalten, zusammengeführt. Es besteht die Möglichkeit der Erfassung und Verarbeitung der Daten durch econda zu widersprechen (Widerspruch econda ). Die geltenden Datenschutzbestimmungen von econda können unter http://www.econda.de/econda/unternehmen/datenschutz/datenschutzerklaerung/ abgerufen werden. Webtrekk: Betreibergesellschaft von Webtrekk ist die Webtrekk GmbH. Durch jeden Aufruf einer Webseite sammelt Webtrekk Daten zu Marketing- und Optimierungszwecken und speichert diese. Mittels der gewonnenen Daten werden pseudonymisierte Nutzerprofile erstellt. Die pseudonymisierten Nutzerprofile werden zum Zwecke der Analyse des Besucherverhaltens genutzt und ermöglichen eine Verbesserung unseres Internetangebots. Diese Daten werden nicht mit personenbezogenen Daten oder mit anderen Daten, die das gleiche Pseudonym enthalten, zusammengeführt. Es besteht für Sie die Möglichkeit, der Erfassung und Verarbeitung der durch das Webtrekk-Cookie erzeugten Daten zu widersprechen. Hierzu müssen Sie den Link https://www.webtrekk.com/de/legal/opt-out-webtrekk/ anklicken, welcher einen Opt-Out-Cookie setzt. Die geltenden Datenschutzbestimmungen von Webtrekk können unter https://www.webtrekk.com/de/warum-webtrekk/datenschutz/ abgerufen werden. Videobeat: Wir nutzen die Software Videobeat Analytics der Videobeat Networks GmbH zur Auswertung von Marketingaktivitäten im Fernsehen und Online. Der Traffic auf unserer Website wird mittels Implementierung eines Tracking Pixels gemessen. Dazu werden bereits anonymisiert erhobene IP-Adressen erfasst und zusammen mit anderen nicht personenbezogenen Daten (z.B. Betriebssystem oder Gerät) in einer Datenbank gespeichert. Dabei ist es weder uns, noch Videobeat möglich, einen Rückschluss auf konkrete Personen zu ziehen. Die Informationen der Datenbank werden analysiert und ausgewertet, sodass Mediapläne erstellt werden können. Wenn der Haken gesetzt ist, wird Ihr aktueller Besuch von Videobeat Analyse Software erfasst. Wählen Sie ihn ab, damit Ihr Besuch nicht mehr erfasst wird. A/B Test: Wir nutzen die Softwareanwendung Kameleoon der Kameleoon SAS. Diese erstellt über ein Java-Script-Code Varianten von Elementen unserer Webseite und steuert diese an unsere Webseitenbesucher aus. Dies ermöglicht eine Analyse des Nutzerverhaltens. Die anfallenden Nutzerdaten werden zu einer internen Kennung gespeichert, wobei die IP-Adresse anonymisiert wird. Weitere personenbezogene Daten werden nicht erfasst. Als Ergebnis dieses Datenverarbeitungsprozesses liegen Werte für eine bessere Ausgestaltung unserer Webseiten vor. Sie können der Nutzung von Kameleoon jederzeit über Klick auf folgenden Link widersprechen: https://www.strato.de/#kameleoonOptout=true . Facebook: Um nutzergruppengesteuertes Marketing in sozialen Netzwerken zu ermöglichen, ist auf dieser Webseite ein Tracking des Social Media Dienstes Facebook Inc. mittels eines Pixels eingebunden. Beim Besuch unserer Webseite wird das Pixel von Ihrem Webbrowser geladen. Dabei werden Informationen an Facebook gesendet. Dies betrifft unter anderem die Information, ob in Ihrem Browser Facebook-Cookies gesetzt sind. Anhand dieser Information wird die Browsersitzung einer Person zugeordnet. Diese Zuordnung erfolgt pseudonymisiert nur anhand einer Facebook ID, sodass für uns kein Personenbezug herstellbar ist. Es besteht die Möglichkeit unter http://optout.aboutads.info/?c=2#!/ verhaltensbasierter Werbung zu widersprechen. Wenn Sie hier ein Häkchen setzen, dann wird in Ihrem Browser ein Opt-Out Cookie gesetzt. Zusätzliche Einstellungen zur Werbung auf Facebook können Sie dort in Ihrem Nutzerprofil vornehmen. Google Adwords: Betreibergesellschaft der Dienste von Google AdWords ist die Google Inc. Gelangen Sie über eine Google-Anzeige auf unsere Internetseite, wird auf Ihrem Browser durch Google ein sogenannter Conversion-Cookie abgelegt. Ein Conversion-Cookie verliert nach dreißig Tagen seine Gültigkeit und dient nicht zur Identifikation. Über den Conversion-Cookie wird, sofern das Cookie noch nicht abgelaufen ist, nachvollzogen, ob bestimmte Unterseiten, beispielsweise der Warenkorb von einem Online-Shop-System, auf unserer Internetseite aufgerufen wurden. Durch den Conversion-Cookie können sowohl wir als auch Google nachvollziehen, ob unsere Besucher über eine AdWords-Anzeige auf unsere Internetseite gelangt sind und einen Umsatz generiert haben. Die durch die Nutzung des Conversion-Cookies erhobenen Daten und Informationen werden also genutzt um den Erfolg oder Misserfolg der jeweiligen AdWords-Anzeige zu ermitteln und um unsere AdWords-Anzeigen für die Zukunft zu optimieren. Weder wir noch andere Werbekunden von Google-AdWords erhalten Informationen von Google, mittels derer unsere Webseitenbesucher identifiziert werden könnten. Es werden keine personenbezogenen Daten an Google übermittelt. Die von uns erhobene IP-Adresse wird erst nach Anonymisierung an Google weitergeleitet. Es besteht für Sie die Möglichkeit, der interessenbezogenen Werbung durch Google zu widersprechen. Hierzu müssen Sie den Link https://support.google.com/ads/answer/2662922?hl=de aufrufen und dort die gewünschten Einstellungen vornehmen. Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter https://www.google.de/intl/de/policies/privacy/ abgerufen werden. Google Remarketing: Google Remarketing ist eine Funktion von Google-AdWords. Die Integration von Google Remarketing gestattet es einem Unternehmen, nutzerbezogene Werbung zu erstellen und dem Internetnutzer interessenrelevante Werbeanzeigen anzeigen zu lassen. Betreibergesellschaft der Dienste von Google Remarketing ist die Google Inc. Google Remarketing setzt ein Cookie in Ihrem Internetbrowser. Mit der Setzung des Cookies wird Google eine Wiedererkennung des Besuchers unserer Internetseite ermöglicht, wenn dieser in der Folge Internetseiten aufruft, die ebenfalls Mitglied des Google-Werbenetzwerks sind. Mit jedem Aufruf einer Internetseite, auf welcher der Dienst von Google Remarketing integriert wurde, identifiziert sich der Internetbrowser automatisch bei Google. Es werden dabei keine personenbezogenen Daten an Google übermittelt. Die von uns erhobene IP-Adresse wird erst nach Anonymisierung an Google weitergeleitet. Es besteht für Sie die Möglichkeit, der interessenbezogenen Werbung durch Google zu widersprechen. Hierzu müssen Sie den Link https://support.google.com/ads/answer/2662922?hl=de aufrufen und dort die gewünschten Einstellungen vornehmen. Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter https://www.google.de/intl/de/policies/privacy/ abgerufen werden. Kommentarfunktion Blog Social Media Bewerberdaten 3. Rechtsgrundlage der VerarbeitungWir verarbeiten und nutzen Ihre Daten, um den Vertrag durchzuführen und unsere Dienste zu erbringen, um unsere Dienste und unsere Webseiten zu verbessern und an Ihren Bedarf anzupassen, um Updates und Upgrades bereitzustellen und um Ihnen Benachrichtigungen in Bezug auf den Dienst zukommen zu lassen, sowie Abrechnungen zu Erstellen und unsere Forderungen einzuziehen. Art. 6 I lit. a DS-GVO dient uns als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags erforderlich, so beruht die Verarbeitung auf Art. 6 I lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zur unseren Produkten oder Leistungen. Unterliegen wir einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 I lit. c DS-GVO. Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder die eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Ein berechtigtes Interesse ist in der Regel anzunehmen, wenn die betroffene Person ein Kunde des Verantwortlichen ist. Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DS-GVO ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit. Bewerberdaten verarbeiten wir gemäß Art. 88 DS-GVO in Verbindung mit § 26 BDSG (neu). 4. Kategorien von EmpfängernRegistrare und Registrierungsstellen: Für Domainregistrierungen müssen wir bestimmte personenbezogene Daten an die Registrare und Registrierungsstellen weiterleiten. Diese Daten werden in den Datenbanken der Registrierungsstellen gespeichert und sind in verschiedenem Umfang über die Whois-Abfragen der Registrierungsstellen öffentlich abrufbar. Weitere Informationen darüber finden Sie hier https://www.strato.de/faq/article/2098/Was-ist-die-Whois-und-welche-Daten-sind-dort-hinterlegt.html Escrow Services: Alle von der ICANN (Internet Corporation for Assigned Names and Numbers) akkreditierten Registrare müssen gemäß der Vorschriften der ICANN für generische Domains die von ihnen verwalteten Domaindaten in einer sicheren Umgebung treuhänderisch hinterlegen. Damit soll die zuverlässige Verwaltung des Namensraums gewährleistet werden. Wir nutzen hierzu den Escrow Services der DENIC e.G., Kaiserstraße 75 – 77, 60329 Frankfurt am Main. Inkassodienstleister: Diese erbringen für uns Inkassodienstleistungen. Auftragsverarbeiter: Wir leiten verschiedene personenbezogene Daten als Verantwortliche im Rahmen einer Auftragsdatenverarbeitung an unsere Auftragsverarbeiter weiter. Die Sicherheit Ihrer Daten haben wir durch den Abschluss von Vereinbarungen zur Auftragdatenverarbeitung sichergestellt. Unsere Auftragsverarbeiter lassen sich in folgende Kategorien unterteilen: Erbringung von Dienstleistungen: Hierzu gehören der Newsletterversand, Druck und Versand Rechnungen, Kundenbefragungen, Zahlungsdienstleister, Datenträgervernichtung, Betrieb von Diensten, Wartung und Pflege von Hard- und Software. Wir geben Daten nur nach Maßgabe der gesetzlichen Vorschriften oder eines gerichtlichen Titels an Behörden und Dritte heraus. Auskünfte an Behörden können aufgrund einer gesetzlichen Vorschrift zur Gefahrenabwehr oder zur Strafverfolgung erteilt werden. Dritte erhalten nur Auskünfte, wenn eine gesetzliche Vorschrift dies vorsieht. Dies kann z. B. bei Urheberrechtsverletzungen der Fall sein. 5. Datenübermittlung in DrittländerMicrosoft: Zur Erstellung Ihres Microsoft Office 365 Business oder Microsoft Office 365 Business DE Accounts leiten wir folgende Daten an die Microsoft Ireland Operations Ltd, South Country Business Park, Leopardstown, Dublin 18, D18P521, weiter: Name, Adresse, E-Mail-Adresse und Sprache. Diese Daten können in verschiedenen Rechenzentren von Microsoft weltweit verarbeitet werden. Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 12.07.2016 (EU-US Privacy Shield). Daten, die Sie in Microsoft Office 365 Bussiness speichern, werden weltweit in verschiedenen Rechenzentren von Microsoft verarbeitet. Daten, die sie in Microsoft Office 365 Business DE speichern, werden dagegen ausschließlich in deutschen Rechenzentren unter Treuhänderschaft der T-Systems International GmbH, Hahnstraße 43d, 60528 Frankfurt am Main, gespeichert und ausschließlich nach europäischen Datenschutzrecht behandelt. Microsoft selbst hat keinen Zugriff auf die von Ihnen gespeicherten Daten. Nähere Informationen finden Sie hier: https://www.microsoft.com/de-de/cloud/deutsche-cloud . Acronis: Zur Erbringung des Dienstes „Backup Powered by Acronis“ übermitteln wir Daten zur Accounterstellung an die Acronis International GmbH. Diese erhält zur Fehleranalyse gelegentlich Zugriff auf den Dienst. Dabei erfolgt die Übermittlung aufgrund der von der EU Kommission erlassenen Standarddatenschutzklauseln. Die Backups werden in unseren Rechenzentren gespeichert. Registries: Zur Registrierung von Top Level Domains. Dabei erfolgt die Übermittlung aufgrund Art. 49 Abs. 1 lit. b DSGVO. 6. Dauer der SpeicherungWir verarbeiten und speichern personenbezogene Daten nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies gesetzlich vorgeschrieben wurde. In der Regel ist der Verarbeitungszweck mit Beendigung Ihres Vertrages erreicht. Daten, die Sie in unseren Diensten speichern, können Sie selbst ändern und löschen. Nach Vertragsbeendigung löschen wir die in den Diensten gespeicherten Daten. Sicherheitskopien in unseren Backup-Systemen werden automatisch mit Zeitverzögerung gelöscht. Für Vertragsdaten wird die Verarbeitung nach Vertragsbeendigung eingeschränkt, nach Ablauf der gesetzlichen Aufbewahrungsfrist werden sie gelöscht. Daten, die Sie im Rahmen des Bewerbungsprozesses eingeben, werden maximal sechs Monate gespeichert. 7. Ihre Rechtea) Auskunfts- und Bestätigungsrecht b) Berichtigungsrecht c) Löschungsrechte
d) Recht auf Einschränkung der Verarbeitung
e) Widerspruchsrechte gegen die Verarbeitung f) Recht auf Datenübertragbarkeit g) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung h) Beschwerderecht bei der Aufsichtsbehörde 8. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung personenbezogener Daten, Erforderlichkeit für den Vertragsschluss, Verpflichtung die personenbezogenen Daten bereitzustellen, mögliche Folgen der NichtbereitstellungDie Bereitstellung personenbezogener Daten kann zum Teil gesetzlich vorgeschrieben sein (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass Sie uns personenbezogene Daten zur Verfügung stellen, die in der Folge durch uns verarbeitet werden müssen. Sie sind beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn wir mit Ihnen einen Vertrag abschließen. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag nicht geschlossen werden könnte. 9. Bestehen einer automatischen Entscheidungsfindung / ProfilingEine automatische Entscheidungsfindung oder Profiling nehmen wir nicht vor. Weitere Informationen finden Sie hier: https://www.strato.de/datenschutz/ |