Datenschutzerklärung des MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH
Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH nimmt Ihre berechtigten Belange des Datenschutzes sehr ernst und beachtet die Vorschriften der Datenschutzgrundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG), des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) und auch ggf. die Vorschriften weiterer anwendbarer Datenschutzbestimmungen wie dem Gendiagnostikgesetz.
Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH geht mit den von Ihnen übermittelten Daten sorgfältig und gewissenhaft um. Soweit Daten gleich welcher Art erhoben, verarbeitet oder genutzt werden, geschieht dies immer im Rahmen der gesetzlichen Bestimmungen oder durch Ihre ausdrückliche Einwilligung.
Der Schutz der Privatsphäre ist von entscheidender Bedeutung für die Zukunft internetbasierter Geschäftsmodelle und für die Entwicklung einer internetbasierten Wirtschaft. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH unterstreicht mit dieser Erklärung zum Datenschutz ihr Engagement für den Schutz der Privatsphäre. Nachfolgend erfahren Sie, wie das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH mit personenbezogenen Daten auf dieser Webseite umgeht.
Die vorliegende Datenschutzerklärung gilt für diese und alle anderen Webseiten, die auf diese Datenschutzerklärung verweisen.
Verantwortlicher gemäß Art. 4 Abs. 7 Datenschutzgrundverordnung (DSGVO) ist:
MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH
Vertreten durch:
Dr. Dirk Biskup
Vertretungsberechtigter Geschäftsführer
Paul-Ehrlich-Str. 23
72076 Tübingen, Germany
info(at)mvz-tuebingen.de
www.mvz-tuebingen.de
Tel. +49 (0)7071 565 44 990
Fax. +49 (0)7071 565 44 999
Unseren Datenschutzbeauftragten des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH erreichen Sie unter:
Auxillium Managementberatung
Thomas Fletschinger
E-Mail: dsb(at)mvz-tuebingen.de
Globale Datenschutzstandards
Unser Umgang mit personenbezogenen Daten wurde an globalen Prinzipien und Standards in Bezug auf die Transparenz in der Nutzung personenbezogener Daten, die Beachtung und Einräumung von Wahlrechten, Zugangsregelungen, Regeln zur Datenintegrität, zur Datensicherheit, zur Datenweitergabe und zur Überwachung der Rechtmäßigkeit der Verarbeitung ausgerichtet. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH beachtet insbesondere die Datenschutzgrundverordnung (DSGVO) sowie das Gendiagnostikgesetz.
Einwilligung
Mit der Nutzung dieser Webseite stimmen Sie der nachfolgend beschriebenen elektronischen Speicherung und Nutzung Ihrer Daten zu. Änderungen dieser Datenschutzerklärung werden stets auf dieser Seite bekanntgegeben, so dass Sie immer darüber informiert sind, welche Daten das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH speichert und wie diese genutzt werden.
Wo anwendbares Datenschutzrecht dies erfordert, werden wir Sie überdies ausdrücklich um Ihre Zustimmung für die weitere Verarbeitung der auf dieser Webseite gesammelten oder von Ihnen zur Verfügung gestellten personenbezogenen Daten ersuchen.
Diese Zustimmung / Einwilligung kann jederzeit durch eine E-Mail an info(at)mvz-tuebingen.de widerrufen werden. In jedem Fall verpflichtet sich das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH, alle zur Verfügung gestellten personenbezogenen Daten vertraulich zu behandeln und keine Daten an Dritte weiterzugegeben.
Erfassung und Verarbeitung personenbezogener Daten
Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH möchte Ihre Wünsche und Interessen besser verstehen können und Ihnen einen optimalen Service bieten. Daher sammelt und nutzt das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH personenbezogene Informationen in der nachfolgend beschrieben Weise und im Einklang mit anwendbarem Datenschutzrecht.
Wenn Sie unsere Webseite besuchen, erfassen wir Ihre IP-Adresse und setzen Cookies sowie andere Internettechnologien (nachfolgend als „automatisierte Werkzeuge“ und „integrierte Weblinks“ bezeichnet) ein, mit deren Hilfe sich allgemeine Informationen über die Besucher unserer Webseite gewinnen lassen. Nachstehend erläutern wir, welche Technologien eingesetzt und welche Art von Informationen damit gesammelt werden.
Zudem erfassen und verarbeiten wir Daten, die Sie uns freiwillig mitteilen, beispielsweise wenn Sie uns über das Kontaktformular anschreiben.
Welche Daten sammeln wir und warum?
Mit Hilfe der gesammelten Daten möchte das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH Ihnen eine gleichbleibende persönliche Betreuung bieten. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH verwendet Ihre Daten ausschließlich wie in dieser Erklärung beschrieben. Eine nachträgliche Änderung des Verwendungszwecks unterliegt Ihrer ausdrücklichen Zustimmung, es sei denn, die Änderung ist anderweitig durch geltende Rechtsvorschriften legitimiert.
Wir verarbeiten Ihre personenbezogenen Daten immer zu einem bestimmten Zweck.
Insbesondere können wir Ihre personenbezogenen Daten zu folgenden Zwecken verarbeiten:
- Zur Auftragsbearbeitung
- Um Sie über unser Diagnostikangebot, den Ablauf, über Kosten und Bezahlung, sowie anderes zu informieren. In manchen Fällen kann das auch Informationen anderer Unternehmen und Geschäftspartner beinhalten, soweit deren Produkte die Produkte des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH nutzbringend ergänzen
- Damit wir mit Ihnen Kontakt aufnehmen, Kundenanfragen beantworten und Auskunft zu Versand und Abrechnungsfragen geben können
- Zur Bearbeitung von Stellenanfragen
- Zur Erfüllung von Vertragspflichten
- Um Ihre Anfragen zu beantworten und Ihnen effiziente Unterstützung zu bieten
- Für Archivierung und Protokollierung
- Für Fakturierung und Rechnungslegung
- Andere Zwecke, die gesetzlich und behördlich vorgeschrieben sind
- In bestimmten Fällen sind wir gesetzlich verpflichtet Daten an eine anfragende staatliche Stelle (Einrichtung oder Behörde) zu übermitteln. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 c DSGVO bzw. § 24 Abs. 2 Nr. 1 BDSG.
- In einigen Fällen benötigen Geschäftspartner persönliche Daten unserer Kunden. Dies erfolgt in der Regel im Rahmen der Auftragserfüllung (z.B. bei Reklamationen). Diese ist gesetzlich ausdrücklich vorgesehen. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH bleibt auch in diesem Fall – gegebenenfalls neben dem Auftragsverarbeiter – für den Schutz Ihrer Daten verantwortlich. Der jeweilige Geschäftspartner arbeitet gemäß unseren Weisungen, was das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH durch strenge vertragliche Regelungen sicherstellt.
IP-Adressen
IP-Adressen werden zur Analyse von Funktionsstörungen, für die Verwaltung der Webseite und zur Erlangung demographischer Informationen verwendet. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH erfasst solche Daten grundsätzlich nur in anonymisierter Form und wird sie nicht ohne Einverständnis eines registrierten Nutzers mit dessen Profil verknüpfen. Bei einem Besuch unserer Webseite wird standardmäßig nur der Domainname erfasst.
Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH erfasst nur Daten in Verbindung mit Ihrem Besuch auf unserer Webseite. Wir erfassen keine persönlichen Daten im Rahmen Ihrer Besuche auf den Webseiten anderer Unternehmen oder Organisationen, die nicht zu uns gehören.
Cookie-Tool Cookiebot
Diese Webseite nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und Cookie-basierte Anwendungen ein Cookie-Tool Cookiebot mit Technologie der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark (nachfolgend „Cookiebot“). Durch Einbindung eines entsprechenden JavaScript-Codes wird Nutzern beim Seitenaufruf ein Banner angezeigt, in welchem sich per Häkchen Setzung Einwilligungen für bestimmte Cookies und/oder Cookie-basierte Anwendungen erteilen lassen. Hierbei blockiert das Cookiebot das Setzen aller einwilligungspflichtigen Cookies solange, bis der jeweilige Nutzer entsprechende Einwilligungen per Häkchen Setzung erteilt. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige Cookies auf dem jeweiligen Endgerät des Nutzers gesetzt werden. Damit das Cookiebot Seitenaufrufe individuellen Nutzern eindeutig zuordnen und die vom Nutzer getroffenen Einwilligungseinstellungen individuell erfassen, protokollieren und für eine Sitzungsdauer speichern kann, werden beim Aufruf unserer Webseite durch das Cookiebot bestimmte Nutzerinformationen (einschließlich der IP-Adresse) erhoben, an Server von Usercentrics A/S übermittelt und dort gespeichert.
Diese Datenverarbeitungen erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer rechtskonformen Ausgestaltung unseres Internetauftritts. Weitere Rechtsgrundlage für die beschriebenen Datenverarbeitungen ist ferner Art. 6 Abs. 1 lit. c DSGVO. Wir unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.
Weitere Informationen zur Datennutzung durch Usercentrics A/S finden Sie in der Datenschutzerklärung unter: https://www.cookiebot.com/de/privacy-policy/
- Cookies: Wir setzen auf unserer Webseite bzw. unseren Webseiten Cookies ein. Dabei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablets, Smartphone etc.) gespeichert werden, wenn Sie unsere Webseite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten. Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebotes für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Webseite bereits besucht haben. Diese werden nach dem Verlassen unserer Seite automatisch gelöscht.
- Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Webseite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.
- Die Cookies verarbeiten Daten und sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO erforderlich.
- Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, bevor ein neues Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Webseite nutzen können.
E-Mail-Adressen
Wenn Sie Ihre E-Mail-Adresse über das Kontaktformular angeben, werden wir mit Ihnen auch per E-Mail in Kontakt treten. Wir werden Ihre E-Mail-Adresse nicht an Dritte außerhalb des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH weitergeben. Sie können sich jederzeit dafür entscheiden, keine E-Mails mehr von uns zu erhalten.
Je nach Einstellungen Ihres E-Mail-Programms werden möglicherweise automatisch Informationen an die uns übermittelt, wenn Sie eine E-Mail an das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH senden.
Einsatz externer Dienstleister
Wir arbeiten mit Dienstleistern zusammen, die bestimmte Daten in unserem Auftrag verarbeiten. Dies geschieht ausschließlich im Einklang mit dem jeweils geltenden Datenschutzrecht. Insbesondere haben wir mit unseren Dienstleistern Vereinbarungen über die Datenverarbeitung im Auftrag abgeschlossen, die den Anforderungen des Artikels 28 der DSGVO genügen.
Adobe Fonts
Unsere Texte verwenden Schriftenarten von Adobe Fonts, ein Dienst des Unternehmens Adobe Inc., 345 Park Avenue, San Jose, CA 95110-2704 („Adobe“).
Bei Aufruf einer unserer Seiten lädt Ihr Browser die benötigten Web Fonts in den Browsercache, damit Texte und Schriften korrekt angezeigt werden. Hierfür verbindet sich Ihr Browser mit dem Server von Adobe. Zu diesem Zweck werden unter anderem Informationen wie bereitgestellte Schriften, JavaScript-Version, IP-Adresse, etc. erhoben.
Weitere ausführliche Informationen zur Datenschutzbestimmung von Adobe finden Sie hier: https://www.adobe.com/de/privacy/policies/adobe-fonts.html
Verwendung des Plugins „One Click Accessibility“ (OneTap)
Zur Verbesserung der Barrierefreiheit unserer Website setzen wir das Plugin „One Click Accessibility“ des Anbieters OneTap (wponetap.com) ein. Das Plugin ermöglicht Besucher:innen, die Darstellung der Website individuell an ihre Bedürfnisse anzupassen – beispielsweise durch Vergrößerung der Schrift oder Erhöhung des Kontrasts. Das Plugin verarbeitet keine personenbezogenen Daten und überträgt keine Daten an Server von OneTap. Cookies werden von OneTap nicht gesetzt. Alle vorgenommenen Einstellungen werden lokal im Browser des Nutzers gespeichert, um die gewählte Konfiguration auch bei einem späteren Besuch beizubehalten. Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser Interesse liegt in der Verbesserung der Nutzerfreundlichkeit und Barrierefreiheit unseres Webangebots.
Weitere Informationen zum Anbieter: https://wponetap.com/
Nutzung von Google Tools
Die im Folgenden aufgeführten und von uns eingesetzten Tracking-Maßnahmen werden auf der Grundlage des Art. 6 Abs. 1 S. 1 lit. f) DSGVO durchgeführt. Mit den zum Einsatz kommenden Tracking-Maßnahmen wollen wir eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung unserer Webseite sicherstellen. Zum anderen setzen wir die Tracking-Maßnahmen ein, um die Nutzung unserer Webseite statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten. Diese Interessen sind als berechtigt im Sinne der vorgenannten Vorschrift anzusehen. Die jeweiligen Datenverarbeitungszwecke und Datenkategorien sind den nachfolgend näher beschriebenen Tracking-Tools zu entnehmen.
Google Tag Manager
Einsatz des Google Tag Manager: Der Google Tag Manager ist eine Lösung, mit der Vermarkter Website-Tags über eine Oberfläche verwalten können. Das Tool Tag Manager selbst (das die Tags implementiert) ist ein Cookie lose Domain und erfasst keine personenbezogenen Daten. Das Tool sorgt für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain-oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle Tracking-Tags bestehen, die mit Google Tag Manager implementiert werden. https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/
Weitergabe von Daten, Übermittlung an Drittland
Die Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
- Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO, § 26 Abs. 2 Bundesdatenschutzgesetz (BDSG) ausdrückliche Einwilligung dazu erteilt haben.
- Die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.
- Für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c) DSGVO eine gesetzliche Verpflichtung besteht
- Diese gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b) DSGVO, § 26 Abs. 1 BDSG für die Abwicklung eines Vertragsverhältnisses mit Ihnen oder für vorvertragliche Maßnahmen auf Ihre Veranlassung erforderlich ist.
Eine Übermittlung an ein Drittland oder eine internationale Organisation ist nicht beabsichtigt und es erfolgt auch keine automatisierte Entscheidungsfindung, soweit nachfolgend in dieser Datenschutzerklärung nicht etwas anderes vorgesehen ist.
Bei Bedarf werden Informationen von des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH auch an Geschäftspartner, Dienstleister, Dritte oder Subunternehmen weitergegeben. Das kann erforderlich sein, um eine von Ihnen gewünschte Dienstleistung oder Transaktion zu erbringen, wie zum Beispiel Auftragsabwicklungen oder zu Zwecken des Kundenservice.
Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH kann gezwungen sein, Ihre Daten und zugehörige Informationen auf gerichtliche oder behördliche Anordnung offenzulegen. Ebenso behalten wir uns vor, Ihre Daten zur Geltendmachung von oder Verteidigung gegen Rechtsansprüche zu verwenden.
Im Fall einer Übernahme oder der Verschmelzung mit einem anderen Unternehmen kann eine Offenlegung oder Weitergabe persönlicher Daten an potenzielle oder tatsächliche Käufer erforderlich sein. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH wird in einem solchen Fall einen möglichst hohen Schutz der Daten anstreben.
In Übereinstimmung mit geltendem Recht behalten wir uns die Speicherung und Weitergabe personenbezogener und anderer Daten zur Aufdeckung und Bekämpfung illegaler Handlungen und Betrugsversuche oder einer Verletzung der Nutzungsbedingungen des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH vor.
Links auf andere Webseiten
Unsere Webseite enthält möglicherweise Links auf die Webseiten von Drittanbietern. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH ist nicht verantwortlich für die Datenschutzvorkehrungen oder den Inhalt von Webseiten außerhalb des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH.
Datenhaltung
Wir halten persönliche Daten nur so lange vor, wie es der Zweck oder die rechtlichen Bestimmungen erfordern, für die sie erhoben wurden.
Google Maps
Zur einfachen Anfahrtsbeschreibung auf unser Seite nutzen wir den Kartendienst von Google Maps, die zum Anbieter Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland gehört.
Google Maps speichert Ihre IP-Adresse um Ihnen die notwendigen Informationen auszugeben. Dies erfolgt auf den Servern von Google in den USA, wir haben hierauf keinen Einfluss bei der Übertragung. Zur einheitlichen Darstellung nutzt Google Maps für seine Schriften und Texte Google Fonts, welche in Ihren Browsecache geladen werden. Die Nutzung von Google Maps erfolgt auf Grundlage Ihrer Zustimmung gemäß § 6 Nr. 2 DS-EKD und § 25 Abs. 1 TTDSG. Diese Zustimmung umfasst die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) gemäß TTDSG. Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf beeinträchtigt nicht die Rechtmäßigkeit der vor dem Widerruf durchgeführten Datenverarbeitung. Die Übermittlung von Daten in die USA erfolgt unter Verwendung der Standardvertragsklauseln der EU-Kommission.
Weitere Informationen finden Sie hier: privacy.google.com/businesses/gdprcontrollerterms/ und privacy.google.com/businesses/gdprcontrollerterms/sccs/. Weiterführende Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: policies.google.com/privacy.
Software T2med und der APP PatMed
§ 1 Erhebung von personenbezogenen Daten
(1) Die T2med GmbH & Co. KG („T2med“) erhebt und verarbeitet personenbezogene Daten ihrer Kunden, Geschäftspartnern und Mitarbeiter unter Beachtung der geltenden gesetzlichen Datenschutzbestimmungen,
insbesondere unter Beachtung der Anforderungen nach der EU-Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
(2) Verantwortlich für die Datenerhebung und -verarbeitung ist die T2med GmbH & Co. KG, Anschrift: Bismarckallee 15, 24105 Kiel, Fax: 0431 – 55 680 690, E-Mail: info@t2med.de. Den Datenschutzbeauftragten (Niels Köhrer, Fachanwalt für IT-Recht, www.koehrer.de) können Sie per E-Mail unter dsb@t2med.de oder per Post unter unserer Anschrift mit dem Zusatz „der Datenschutzbeauftragte“ erreichen.
§ 2 Zwecke, Umfang und Dauer der Datenerhebung und -verarbeitung; Rechtsgrundlagen
(1) T2med erhebt und verarbeitet personenbezogene Daten von Kunden, die Softwarelizenzen bei T2med erworben haben oder die einen Softwarenutzungs- und Pflegevertrag bei T2med abgeschlossen haben. Erhoben und verarbeitet werden insbesondere die Kontaktdaten der Kunden (Name, Praxisname, Anschrift, Telefon- und Faxnummern, E-Mail-Adresse, Homepage, Betriebsstätten-Nrn., KV-Bereich, Praxisform, bisheriges Praxis-Programm), die Arztdaten der von der Lizenz umfassten Ärzte (Titel, Name, HZV, LANR, BSNR) sowie die Kontodaten des Kunden. Die Datenerhebung und -verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO zur Erfüllung der wechselseitigen Verpflichtungen aus den abgeschlossenen Lizenz- und Softwarepflegeverträgen. Die Verarbeitung der Daten erfolgt für die Dauer der vertraglichen Beziehung und darüber hinaus nur insoweit, als dass die Abwicklung der vertraglichen und gesetzlichen Verpflichtungen dies erforderlich machen.
(2) Bei dem Aufrufen der von T2med betriebenen Internet-Domain www.patmed.de, www.t2med.de bzw. deren Unterseiten werden durch den Browser automatisch Daten an den Server von T2med gesendet und zeitlich begrenzt gespeichert. Die Speicherung dient internen systembezogenen und statistischen Zwecken. Protokolliert werden: Name der abgerufenen Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Webbrowser und anfragende Domain. Zusätzlich werden die IP Adressen der anfragenden Rechner protokolliert. Weitergehende personenbezogene Daten werden nur erfasst, wenn der Nutzer der Website und/oder Kunde Angaben freiwillig, etwa im Rahmen einer Anfrage oder Registrierung, insbesondere zur Anmeldung zum T2med-Forum, oder zum Abschluss eines Vertrages oder über die Einstellungen seines Browsers tätigt. Die Datenerhebung und -verarbeitung erfolgt gemäß Art. Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO. Bei Eingaben über das Online-Kontaktformular auf der Webseite, der elektronischen Kontaktaufnahme zu T2med, Registrierungen zum Forum oder sonst über die Webseite aufgegebenen Aufträgen an T2med wird in die Erfassung und Verarbeitung der übermittelten personenbezogenen Daten eingewilligt. Die Datenverarbeitung erfolgt ausschließlich zu dem Zweck der Abwicklung und Beantwortung. Dies geschieht auf Grundlage der Einwilligung gemäß Art. 6 Abs. 1 Satz 1 Buchst. a) DSGVO. Die auf diesem Wege erhobenen personenbezogenen Daten werden automatisch gelöscht, sobald die Anfrage erledigt ist und keine Gründe für eine weitere Aufbewahrung gegeben sind (z. B. anschließende Beauftragung von T2med). Die Internetseiten von PatMed bzw. T2med verwenden Cookies. Ein Cookie ist eine Textdatei, die beim Besuch einer Internetseite verschickt und auf der Festplatte des Nutzers der Website und/oder Kunden zwischengespeichert wird. Wird der entsprechende Server von T2med erneut vom Nutzer der Website und/oder Kunden aufgerufen, sendet der Browser des Nutzers der Website und/oder des Kunden den zuvor empfangenen Cookie wieder zurück an den Server. Der Server kann dann die durch diese Prozedur erhaltenen Informationen auf verschiedene Arten auswerten. Durch Cookies können z. B. Werbeeinblendungen gesteuert oder das Navigieren auf einer Internetseite erleichtert werden. Wenn der Nutzer der Website und/oder Kunde die Nutzung von Cookies unterbinden will, kann er dies durch lokale Vornahme der Änderungen seiner Einstellungen in dem auf seinem Computer verwendeten Internetbrowser, also dem Programm zum Öffnen und Anzeigen von Internetseiten (z.B. Internet Explorer, Mozilla Firefox, Opera oder Safari) tun. Die durch Cookies verbundene Datenerhebung und -verarbeitung für die o. g. Zwecke ist zur Wahrung der berechtigten Interessen von T2med nach Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO gerechtfertigt. Auf der Webseite von T2med sind Plugins der nachstehenden sozialen Netzwerke eingebunden: Facebook, Twitter, Instagram. Rechtsgrundlage für den Einsatz von Social Plugins ist Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO. Ein berechtigtes Interesse und Zweck des Einsatzes von Plugins ist es, das Angebot von T2med weitreichender bekannt zu machen. Die sozialen Netzwerke sind für den datenschutzkonformen Umgang mit den Daten ihrer Nutzer verantwortlich.
(3) Die Datenerhebung und -verarbeitung von personenbezogenen Daten der Mitarbeiter von T2med erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO zur Erfüllung der wechselseitigen Verpflichtungen aus den Arbeitsverhältnissen sowie zur Erfüllung von gesetzlicher Verpflichtungen durch T2med gemäß Art. 6 Abs. 1 lit. c) DSGVO, insbesondere aus steuer- und sozialversicherungsrechtlichen Gründen. Personenbezogene Daten von Bewerbern um Mitarbeiterstellen werden zum Zwecke des Bewerbungsverfahrens aufgrund der mit der Zusendung von Bewerbungsunterlagen verbundenen Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a) DSGVO erhoben und verarbeitet. Daten der Mitarbeiter werden für die Dauer des Beschäftigungsverhältnisses sowie im Anschluss soweit für die Abwicklung noch bestehender wechselseitiger Ansprüche oder zur Erfüllung der gesetzlichen Verpflichtungen von T2med erforderlich verarbeitet. Daten von Bewerbern werden für die Dauer des Bewerbungsverfahrens gespeichert und anschließend gelöscht.
(4) Die Datenerhebung und -verarbeitung von personenbezogenen Daten von Geschäftspartnern (insbesondere Lieferanten und Dienstleister) erfolgt gemäß Art. 6 Abs. 1 lit. b) DSGVO zur Anbahnung, Durchführung und Nachsorge der jeweiligen vertraglichen Beziehungen im erforderlichen Umfang. Erhoben und verarbeitet werden insbesondere Kontaktdaten der Geschäftspartner bzw. deren Mitarbeiter. Eine Datenverarbeitung erfolgt solange, wie dies zur Wahrung der berechtigten Interessen von T2med, insbesondere zur Durchsetzung von etwaigen Ansprüchen, erforderlich ist. Darüber hinaus erfolgt eine Datenerhebung- und Verarbeitung nur, wenn der betreffende Geschäftspartner eingewilligt hat.
(5) Die PatMed-App nutzt Push-Services von Firebase Cloud Messaging. Im Fall der Nutzung des Push-Services wird ein Device-Token von Apple oder eine Registration-ID von Google zugeteilt. Es handelt sich hierbei um verschlüsselte, anonymisierte Geräte-IDs. Der Zweck der Verwendung ist allein die Erbringung der Push-Services. Ein Rückschluss auf den einzelnen Nutzer ist für das T2med nicht möglich. Der Push-Service kann bei Bedarf auf dem Betriebssystem des Nutzers angepasst oder deaktiviert werden. Die Push-Nachrichten sind Ende-zu-Ende verschlüsselt.
Weitere Service von Firebase werden nicht eingesetzt.
Weitere Informationen zu den Nutzungsbedingungen von Firebase Cloud Messaging erhalten Sie auf der Webseite von Firebase: https://firebase.google.com/terms/.
§ 3 Rechte der von der Datenerhebung und -verarbeitung Betroffenen
Den von der Erhebung und Verarbeitung von personenbezogenen Daten durch T2med Betroffenen stehen die nachfolgend aufgeführten Rechte in Bezug auf die Datenerhebung und -verarbeitung zu:
(1) Informationsrecht gemäß Art. 15 DSGVO
Betroffene können von T2med Auskunft darüber verlangen, ob personenbezogene Daten von T2med verarbeitet werden. Kein Auskunftsrecht besteht allerdings, wenn die Zurverfügungstellung der angefragten Informationen aus berechtigten Gründen, insbesondere wegen eines überwiegenden berechtigten Interesses eines Dritten, geheim gehalten werden müssen. In diesem Fall wäre eine Abwägung zwischen dem Informationsinteresse des Betroffenen und dem Geheimhaltungsinteresse des Dritten vorzunehmen. Ein Recht zur Auskunft ist ebenso ausgeschlossen, wenn die personenbezogenen Daten nur aufgrund gesetzlicher Aufbewahrungsfristen nicht gelöscht werden dürfen oder ausschließlich der Datensicherung oder der Datenschutzkontrolle dienen, sofern die Erteilung der erbetenen Auskunft einen unverhältnismäßig hohen Aufwand erfordern würde und die Verarbeitung zu anderen Zwecken durch geeignete technische und organisatorische Maßnahmen ausgeschlossen ist. Sofern das Auskunftsrecht nicht ausgeschlossen ist kann von T2med Auskunft über folgende Informationen verlangt werden:
- Zweck der Datenerhebung und -Verarbeitung;
- Kategorien der verarbeiteten personenbezogenen Daten;
- Empfänger oder Kategorien von Empfängern, gegenüber denen personenbezogenen Daten offengelegt werden;
- Dauer der Speicherung der personenbezogenen Daten oder, falls dies nicht möglich ist, Kriterien für die Festlegung der Speicherdauer;
- Bestehen eines Rechts auf Berichtigung oder Löschung oder Einschränkung der Verarbeitung der personenbezogenen Daten oder eines Widerspruchsrechts gegen diese Verarbeitung;
- Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- falls personenbezogene Daten nicht beim Betroffenen erhoben wurden: verfügbare Informationen über Datenherkunft;
- ggf. das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und angestrebten Auswirkungen automatisierter Entscheidungsfindungen;
- ggf. im Fall der Übermittlung an Empfänger in Drittländern, sofern kein Beschluss der EU-Kommission über die Angemessenheit des Schutzniveaus nach Art. 45 Abs. 3 DSGVO vorliegt, Informationen darüber, welche geeigneten Garantien gem. Art. 46 Abs. 2 DSGVO zum Schutze der personenbezogenen Daten vorgesehen sind.
(2) Recht auf Erhalt einer Kopie gemäß Art. 15 Abs. 3 DSGVO und Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
Betroffene haben ein Recht auf Erhalt einer Kopie der sie betreffenden personenbezogenen Daten und in diesem Zusammenhang auch auf Datenübertragbarkeit, wenn die Verarbeitung auf der Einwilligung des Betroffenen (Art. 6 Abs. 1 Satz 1 lit. a) oder Art. 9 Abs. 2 lit. a) DSGVO) oder auf einem Vertrag mit dem Betroffenen beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. Das Recht auf Datenübertragbarkeit beinhaltet, sofern hierdurch nicht die Rechte und Freiheiten Dritter beeinträchtigt werden: Erhalt der personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format; Ermöglichung der Übermittlung dieser Daten an einen anderen Verantwortlichen durch den Betroffenen, ohne dass dies seitens T2med in irgendeiner Form behindert wird. Soweit technisch machbar, kann der Betroffene von T2med verlangen, dass T2med die personenbezogenen Daten direkt an einen anderen Verantwortlichen übermittelt.
(3) Recht auf Berichtigung und Einschränkung der Verarbeitung gemäß Art. 16 DSGVO und gemäß Art. 18 DSGVO
a) Sofern ein Betroffener feststellt, dass T2med unrichtige personenbezogene Daten des Betroffenen vorliegen, kann dieser von T2med die unverzügliche
Berichtigung dieser unrichtigen Daten verlangen. Bei unvollständigen personenbezogenen Daten kann die Vervollständigung gefordert werden.
b) Ein Betroffener kann die Einschränkung der Verarbeitung verlangen, wenn:
- die Richtigkeit der personenbezogenen Daten bestritten wird, für die Dauer der Überprüfung der Richtigkeit durch T2med;
- die Verarbeitung unrechtmäßig ist und statt Löschung die Einschränkung der Nutzung der personenbezogenen Daten verlangt wird;
- die personenbezogenen Daten nicht länger für die Zwecke der Verarbeitung von T2med benötigt werden, diese jedoch vom Betroffenen zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden;
- Widerspruch gemäß Art. 21 Abs. 1 DSGVO eingelegt wurde bis darüber festgestellt wurde, ob berechtigte Gründe von T2med den vorgetragenen Gründen zur Einschränkung überwiegen.
Einschränkung der Verarbeitung heißt, dass personenbezogene Daten nur mit der Einwilligung des Betroffenen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte eines Dritten oder aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden. Vor der Aufhebung einer Einschränkung wird T2med den Betroffenen informieren.
(4) Recht auf Löschen gemäß Art. 17 DSGVO
Der Betroffene hat ein Recht auf Löschung der personenbezogenen Daten („Recht auf Vergessenwerden“), sofern die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung, des Rechts auf Information oder zur Erfüllung einer rechtlichen Verpflichtung oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt, erforderlich ist und einer der nachstehenden Gründe zutrifft:
- die personenbezogenen Daten sind für die Zwecke, für die sie verarbeitet wurden, nicht mehr notwendig;
- die Rechtfertigungsgrundlage für die Verarbeitung war ausschließlich die zwischenzeitlich widerrufene Einwilligung des Betroffenen;
- es wurde Widerspruch gegen die Verarbeitung von personenbezogenen Daten eingelegt, die T2med öffentlich gemacht hat;
- es wurde Widerspruch gegen die Verarbeitung von T2med nicht öffentlich gemachter personenbezogener Daten eingelegt und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor;
- die personenbezogenen Daten wurden nicht unrechtmäßig verarbeitet;
- die Löschung der personenbezogenen Daten ist zur Erfüllung einer gesetzlichen Verpflichtung, der T2med unterliegt, nicht mehr erforderlich.
Kein Anspruch auf Löschung besteht, wenn die Löschung im Falle rechtmäßiger nicht automatisierter Datenverarbeitung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich und das Interesse an der Löschung gering ist. In diesem kann statt Löschung die Einschränkung der Verarbeitung verlangt werden.
(5) Widerspruch und Widerruf einer Einwilligung
Sofern die Verarbeitung von personenbezogenen Daten auf Art. 6 Abs. 1 Satz 1 lit. f) DSGVO (berechtigtes Interesse des Verantwortlichen oder eines Dritten) beruht, hat der Betroffene das Recht, aus Gründen, die sich aus seiner besonderer Situation ergeben, jederzeit gegen die Verarbeitung der ihn betreffenden personenbezogenen Daten Widerspruch einzulegen. Das gilt auch für ein auf Art. 6 Abs. 1 Satz 1 lit. e) oder lit. f) DSGVO gestütztes Profiling. Nach Ausübung des Widerspruchsrechts verarbeitet T2med die betreffenden personenbezogenen Daten nicht mehr, es sei denn, T2med kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten des Betroffenen überwiegen. Gleiches gilt für den Fall der Verarbeitung zum Zwecke der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen von T2med.
Der Betroffene kann jederzeit Widerspruch gegen die Verarbeitung der ihn betreffenden personenbezogenen Daten zu Zwecken der Direktwerbung einlegen. Das gilt auch für ein Profiling, das mit einer solchen Direktwerbung in Verbindung steht. Nach Ausübung eines Widerspruchsrechts wird T2med die betreffenden personenbezogenen Daten nicht mehr für Zwecke der Direktwerbung verwenden. Der Betroffene hat die Möglichkeit, den Widerspruch T2med telefonisch, per E-Mail, ggf. per Telefax oder postalisch formlos mitzuteilen.
Der von der Datenerhebung und -speicherung Betroffene hat das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Der Widerruf der Einwilligung kann telefonisch, per E-Mail, ggf. per Telefax oder postalisch gegenüber T2med formlos mitgeteilt werden. Durch den Widerruf wird die Rechtmäßigkeit der Datenverarbeitung bis zum Eingang des Widerrufs nicht berührt. Erfolgt die Datenverarbeitung ausschließlich aufgrund der vorab erteilten Einwilligung, so stellt T2med nach einem Widerruf der Einwilligung die Datenverarbeitung unverzüglich ein.
§ 4 Datenweitergabe; Organisatorische Maßnahmen
(1) Weitergabe von Daten
Personenbezogene Daten werden von T2med an Dritte nur weitergegeben oder sonst übermittelt, wenn dies zum Zwecke der Vertragsabwicklung oder zu Abrechnungszwecken erforderlich ist oder der Betroffene zuvor eingewilligt hat. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft jederzeit widerrufen werden.
(2) Technische Maßnahmen zum Datenschutz
Für die Verarbeitung der personenbezogenen Daten durch T2med werden geeignete technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass die personenbezogenen Daten geschützt werden. Hierzu gehören insbesondere die Pseudonymisierung und Verschlüsselung der personenbezogenen Daten, die Datensicherung sowie die Evaluierung der technischen und organisatorischen Maßnahmen.
§ 5 Auftragsverarbeiter für personenbezogene Daten
Auf Grundlage der Softwarenutzungs- und Pflegeverträge bietet T2med ihren Kunden auch die Fernwartung und -pflege der Softwareprodukte an. Auf diesem Wege wird T2med ermöglicht, auf die personenbezogenen Daten, die die Kunden ihrerseits erhoben haben und verarbeiten, zuzugreifen und diese Daten zu verarbeiten. Diese Verarbeitung von personenbezogenen Daten ist untrennbar mit den Dienstleistungen durch T2med gegenüber ihren Kunden verbunden. T2med gewährleistet gegenüber ihren Kunden, dass auch hinsichtlich dieser Daten sämtliche datenschutzrechtlichen Bestimmungen nach DSGVO und BDSG entsprechend diesen Hinweisen zum Datenschutz eingehalten werden.
§ 6 Beschwerderecht bezogen auf T2med
Von der Erhebung und Verarbeitung personenbezogener Daten Betroffene haben gemäß Art. 77 DSGVO ein Beschwerderecht bei der für T2med zuständigen Aufsichtsbehörde: Landesdatenschutzbeauftragte Marit Hansen, Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein, Postfach 7116, 24171 Kiel. Eine Beschwerde kann auch gerichtet werden an die für den üblichen Aufenthaltsort oder den Arbeitsplatz des Betroffenen zuständigen Aufsichtsbehörde.
Datenschutzhinweise im Bewerbungsverfahren
- Wir verarbeiten die Bewerberdaten nur zum Zweck und im Rahmen des Bewerbungsverfahrens im Einklang mit den gesetzlichen Vorgaben. Die Verarbeitung der Bewerberdaten erfolgt zur Erfüllung unserer (vor)vertraglichen Verpflichtungen im Rahmen des Bewerbungsverfahrens im Sinne des Art. 6 Abs. 1 lit. b. DSGVO Art. 6 Abs. 1 lit. f. DSGVO sofern die Datenverarbeitung z.B. im Rahmen von rechtlichen Verfahren für uns erforderlich wird (in Deutschland gilt zusätzlich § 26 BDSG).
- Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die Bewerberdaten mitteilen. Notwendige Bewerberdaten sind Angaben zur Person, Post- und Kontaktadressen und die zur Bewerbung gehörenden Unterlagen, wie Anschreiben, Lebenslauf und die Zeugnisse. Daneben können uns Bewerber freiwillig zusätzliche Informationen mitteilen.
- Mit der Übermittlung der Bewerbung an das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH, erklären sich die Bewerber mit der Verarbeitung ihrer Daten zu Zwecken des Bewerbungsverfahrens entsprechend der in dieser Datenschutzerklärung dargelegten Art und Umfang einverstanden.
- Soweit im Rahmen des Bewerbungsverfahrens freiwillig besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO mitgeteilt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. b DSGVO (z.B. Gesundheitsdaten, wie z.B. Schwerbehinderteneigenschaft oder ethnische Herkunft). Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO bei Bewerbern angefragt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. a DSGVO (z.B. Gesundheitsdaten, wenn diese für die Berufsausübung erforderlich sind).
- Bewerber können uns ihre Bewerbungen auf dem Postweg oder aber per E-Mail übermitteln. Hierbei bitten wir jedoch zu beachten, dass E-Mails grundsätzlich nicht verschlüsselt versendet werden und die Bewerber selbst für die Verschlüsselung sorgen müssen. Wir können daher für den Übertragungsweg der Bewerbung zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen. Sofern Bedenken des Bewerbers bezüglich der Sicherheit bei der Übermittlung der Bewerbungsunterlagen per E-Mail bestehen, empfehlen wir die Übersendung der Bewerbungsunterlagen auf dem postalischen Weg.
- Die von den Bewerbern zur Verfügung gestellten Daten, können im Fall einer erfolgreichen Bewerbung für die Zwecke des Beschäftigungsverhältnisses von uns weiterverarbeitet werden. Andernfalls, sofern die Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die Daten der Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine Bewerbung zurückgezogen wird, wozu die Bewerber jederzeit berechtigt sind.
- Die Löschung erfolgt, vorbehaltlich eines berechtigten Widerrufs der Bewerber, nach dem Ablauf des Bewerbungsverfahrens von sechs Monaten, damit wir etwaige Anschlussfragen zu der Bewerbung beantworten und unseren Nachweispflichten aus dem Gleichbehandlungsgesetz genügen können. Sollten Sie im Rahmen des Bewerbungsverfahrens den Zuschlag für eine Stelle erhalten haben, werden die Daten aus der Bewerbung in eine Personalakte überführt und 10 Jahre nach Beendigung des Arbeitsverhältnisses gelöscht.
Rechnungen über etwaige Reisekostenerstattung werden entsprechend den steuerrechtlichen Vorgaben archiviert.
Betroffenenrechte
Sie haben das Recht,
- nach 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung, Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, wie das über das Bestehen einer automatischen Entscheidungsfindung und ggf. aussagekräftige Informationen zu deren Einzelheiten verlangen;
- nach Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- nach 17 DSGVO die Löschung bei uns gespeicherter personenbezogener Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- nach Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gem. Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
- nach Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
- nach Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und
- nach Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder Arbeitsplatzes oder des Sitzes unseres Unternehmens wenden.
Die zuständige Aufsichtsbehörde für Datenschutz des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH:
Widerspruchsrecht
Sofern Ihre personenbezogenen Daten auf der Grundlage von berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO verarbeitet werden, haben Sie das Recht, gem. Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird. Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an info(at)mvz-tuebingen.de
Datensicherheit
- Wir verwenden innerhalb des Webseitenbesuchs das verbreitete SSL-Verfahren (Secure Sockets Layer) i. V. m. der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256-Bit-Verschlüsselung. Falls Ihr Browser keine 256-Bit-Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Ob eine einzelne Seite unseres Internetauftritts verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schlüssels bzw. Schlosssymbols in der unteren Statusleiste Ihres Browsers.
- Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, teilweisen oder vollständigen Verlust, Zerstörung oder gegen unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen sind entsprechend der technologischen Entwicklung fortlaufend verbessert.
- Zudem verpflichten wir jeden unserer Mitarbeiter gemäß der Datenschutzgrundverordnung (DSGVO) auf Datenschutz und Geheimhaltung.

