Datenschutzerklärung des MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH
Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH nimmt Ihre berechtigten Belange des Datenschutzes sehr ernst und beachtet die Vorschriften der Datenschutzgrundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG), des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) und auch ggf. die Vorschriften weiterer anwendbarer Datenschutzbestimmungen wie dem Gendiagnostikgesetz.
Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH geht mit den von Ihnen übermittelten Daten sorgfältig und gewissenhaft um. Soweit Daten gleich welcher Art erhoben, verarbeitet oder genutzt werden, geschieht dies immer im Rahmen der gesetzlichen Bestimmungen oder durch Ihre ausdrückliche Einwilligung.
Der Schutz der Privatsphäre ist von entscheidender Bedeutung für die Zukunft internetbasierter Geschäftsmodelle und für die Entwicklung einer internetbasierten Wirtschaft. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH unterstreicht mit dieser Erklärung zum Datenschutz ihr Engagement für den Schutz der Privatsphäre. Nachfolgend erfahren Sie, wie das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH mit personenbezogenen Daten auf dieser Webseite umgeht.
Die vorliegende Datenschutzerklärung gilt für diese und alle anderen Webseiten, die auf diese Datenschutzerklärung verweisen.
Verantwortlicher gemäß Art. 4 Abs. 7 Datenschutzgrundverordnung (DSGVO) ist:
MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH
Vertreten durch:
Dr. Dirk Biskup
Vertretungsberechtigter Geschäftsführer
Paul-Ehrlich-Str. 23
72076 Tübingen, Germany
info(at)mvz-tuebingen.de
www.mvz-tuebingen.de
Tel. +49 (0)7071 565 44 990
Fax. +49 (0)7071 565 44 999
Unseren Datenschutzbeauftragten des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH erreichen Sie unter:
Auxillium Managementberatung
Thomas Fletschinger
E-Mail: dsb(at)mvz-tuebingen.de
Globale Datenschutzstandards
Unser Umgang mit personenbezogenen Daten wurde an globalen Prinzipien und Standards in Bezug auf die Transparenz in der Nutzung personenbezogener Daten, die Beachtung und Einräumung von Wahlrechten, Zugangsregelungen, Regeln zur Datenintegrität, zur Datensicherheit, zur Datenweitergabe und zur Überwachung der Rechtmäßigkeit der Verarbeitung ausgerichtet. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH beachtet insbesondere die Datenschutzgrundverordnung (DSGVO) sowie das Gendiagnostikgesetz.
Einwilligung
Mit der Nutzung dieser Webseite stimmen Sie der nachfolgend beschriebenen elektronischen Speicherung und Nutzung Ihrer Daten zu. Änderungen dieser Datenschutzerklärung werden stets auf dieser Seite bekanntgegeben, so dass Sie immer darüber informiert sind, welche Daten das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH speichert und wie diese genutzt werden.
Wo anwendbares Datenschutzrecht dies erfordert, werden wir Sie überdies ausdrücklich um Ihre Zustimmung für die weitere Verarbeitung der auf dieser Webseite gesammelten oder von Ihnen zur Verfügung gestellten personenbezogenen Daten ersuchen.
Diese Zustimmung / Einwilligung kann jederzeit durch eine E-Mail an info(at)mvz-tuebingen.de widerrufen werden. In jedem Fall verpflichtet sich das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH, alle zur Verfügung gestellten personenbezogenen Daten vertraulich zu behandeln und keine Daten an Dritte weiterzugegeben.
Erfassung und Verarbeitung personenbezogener Daten
Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH möchte Ihre Wünsche und Interessen besser verstehen können und Ihnen einen optimalen Service bieten. Daher sammelt und nutzt das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH personenbezogene Informationen in der nachfolgend beschrieben Weise und im Einklang mit anwendbarem Datenschutzrecht.
Wenn Sie unsere Webseite besuchen, erfassen wir Ihre IP-Adresse und setzen Cookies sowie andere Internettechnologien (nachfolgend als „automatisierte Werkzeuge“ und „integrierte Weblinks“ bezeichnet) ein, mit deren Hilfe sich allgemeine Informationen über die Besucher unserer Webseite gewinnen lassen. Nachstehend erläutern wir, welche Technologien eingesetzt und welche Art von Informationen damit gesammelt werden.
Zudem erfassen und verarbeiten wir Daten, die Sie uns freiwillig mitteilen, beispielsweise wenn Sie uns über das Kontaktformular anschreiben.
Welche Daten sammeln wir und warum?
Mit Hilfe der gesammelten Daten möchte das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH Ihnen eine gleichbleibende persönliche Betreuung bieten. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH verwendet Ihre Daten ausschließlich wie in dieser Erklärung beschrieben. Eine nachträgliche Änderung des Verwendungszwecks unterliegt Ihrer ausdrücklichen Zustimmung, es sei denn, die Änderung ist anderweitig durch geltende Rechtsvorschriften legitimiert.
Wir verarbeiten Ihre personenbezogenen Daten immer zu einem bestimmten Zweck.
Insbesondere können wir Ihre personenbezogenen Daten zu folgenden Zwecken verarbeiten:
- Zur Auftragsbearbeitung
- Um Sie über unser Diagnostikangebot, den Ablauf, über Kosten und Bezahlung, sowie anderes zu informieren. In manchen Fällen kann das auch Informationen anderer Unternehmen und Geschäftspartner beinhalten, soweit deren Produkte die Produkte des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH nutzbringend ergänzen
- Damit wir mit Ihnen Kontakt aufnehmen, Kundenanfragen beantworten und Auskunft zu Versand und Abrechnungsfragen geben können
- Zur Bearbeitung von Stellenanfragen
- Zur Erfüllung von Vertragspflichten
- Um Ihre Anfragen zu beantworten und Ihnen effiziente Unterstützung zu bieten
- Für Archivierung und Protokollierung
- Für Fakturierung und Rechnungslegung
- Andere Zwecke, die gesetzlich und behördlich vorgeschrieben sind
- In bestimmten Fällen sind wir gesetzlich verpflichtet Daten an eine anfragende staatliche Stelle (Einrichtung oder Behörde) zu übermitteln. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 c DSGVO bzw. § 24 Abs. 2 Nr. 1 BDSG.
- In einigen Fällen benötigen Geschäftspartner persönliche Daten unserer Kunden. Dies erfolgt in der Regel im Rahmen der Auftragserfüllung (z.B. bei Reklamationen). Diese ist gesetzlich ausdrücklich vorgesehen. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH bleibt auch in diesem Fall – gegebenenfalls neben dem Auftragsverarbeiter – für den Schutz Ihrer Daten verantwortlich. Der jeweilige Geschäftspartner arbeitet gemäß unseren Weisungen, was das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH durch strenge vertragliche Regelungen sicherstellt.
IP-Adressen
IP-Adressen werden zur Analyse von Funktionsstörungen, für die Verwaltung der Webseite und zur Erlangung demographischer Informationen verwendet. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH erfasst solche Daten grundsätzlich nur in anonymisierter Form und wird sie nicht ohne Einverständnis eines registrierten Nutzers mit dessen Profil verknüpfen. Bei einem Besuch unserer Webseite wird standardmäßig nur der Domainname erfasst.
Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH erfasst nur Daten in Verbindung mit Ihrem Besuch auf unserer Webseite. Wir erfassen keine persönlichen Daten im Rahmen Ihrer Besuche auf den Webseiten anderer Unternehmen oder Organisationen, die nicht zu uns gehören.
Cookie-Tool Cookiebot
Diese Webseite nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und Cookie-basierte Anwendungen ein Cookie-Tool Cookiebot mit Technologie der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark (nachfolgend „Cookiebot“). Durch Einbindung eines entsprechenden JavaScript-Codes wird Nutzern beim Seitenaufruf ein Banner angezeigt, in welchem sich per Häkchen Setzung Einwilligungen für bestimmte Cookies und/oder Cookie-basierte Anwendungen erteilen lassen. Hierbei blockiert das Cookiebot das Setzen aller einwilligungspflichtigen Cookies solange, bis der jeweilige Nutzer entsprechende Einwilligungen per Häkchen Setzung erteilt. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige Cookies auf dem jeweiligen Endgerät des Nutzers gesetzt werden. Damit das Cookiebot Seitenaufrufe individuellen Nutzern eindeutig zuordnen und die vom Nutzer getroffenen Einwilligungseinstellungen individuell erfassen, protokollieren und für eine Sitzungsdauer speichern kann, werden beim Aufruf unserer Webseite durch das Cookiebot bestimmte Nutzerinformationen (einschließlich der IP-Adresse) erhoben, an Server von Usercentrics A/S übermittelt und dort gespeichert.
Diese Datenverarbeitungen erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer rechtskonformen Ausgestaltung unseres Internetauftritts. Weitere Rechtsgrundlage für die beschriebenen Datenverarbeitungen ist ferner Art. 6 Abs. 1 lit. c DSGVO. Wir unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.
Weitere Informationen zur Datennutzung durch Usercentrics A/S finden Sie in der Datenschutzerklärung unter: https://www.cookiebot.com/de/privacy-policy/
- Cookies: Wir setzen auf unserer Webseite bzw. unseren Webseiten Cookies ein. Dabei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablets, Smartphone etc.) gespeichert werden, wenn Sie unsere Webseite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten. Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebotes für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Webseite bereits besucht haben. Diese werden nach dem Verlassen unserer Seite automatisch gelöscht.
- Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Webseite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.
- Die Cookies verarbeiten Daten und sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO erforderlich.
- Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, bevor ein neues Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Webseite nutzen können.
E-Mail-Adressen
Wenn Sie Ihre E-Mail-Adresse über das Kontaktformular angeben, werden wir mit Ihnen auch per E-Mail in Kontakt treten. Wir werden Ihre E-Mail-Adresse nicht an Dritte außerhalb des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH weitergeben. Sie können sich jederzeit dafür entscheiden, keine E-Mails mehr von uns zu erhalten.
Je nach Einstellungen Ihres E-Mail-Programms werden möglicherweise automatisch Informationen an die uns übermittelt, wenn Sie eine E-Mail an das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH senden.
Einsatz externer Dienstleister
Wir arbeiten mit Dienstleistern zusammen, die bestimmte Daten in unserem Auftrag verarbeiten. Dies geschieht ausschließlich im Einklang mit dem jeweils geltenden Datenschutzrecht. Insbesondere haben wir mit unseren Dienstleistern Vereinbarungen über die Datenverarbeitung im Auftrag abgeschlossen, die den Anforderungen des Artikels 28 der DSGVO genügen.
Nutzung von Microsoft 365
Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von Microsoft 365 Produkten informieren.
Zweck der Verarbeitung
Das MVZ Tübingen setzt das Anwendungspaket Microsoft 365 als Arbeitsmittel ein. Es handelt sich bei Microsoft 365 um verschiedene Anwendungen (z. B. Microsoft Microsoft Office, Microsoft SharePoint, Microsoft Forms, MS OneDrive), die alle in der Cloud betrieben werden.
Wir nutzen das Microsoft 365 Tool auch, um mit Ihnen zu kommunizieren sowie Telefonkonferenzen, Online-Meetings, Videokonferenzen und Umfragen sowie Abfragen bei unseren Mandanten, Kooperationspartnern, Dienstleistern, Lieferanten, Kunden und Teilnehmenden durchzuführen.
Informationen zur Software Microsoft 365
Wir nutzen die Software Microsoft 365 der Firma Microsoft Corporation, One Microsoft Way Redmond, WA 98052-6399 USA (nachfolgend „Microsoft“). Diese wird als Cloud-Anwendung betrieben. Teilweise muss für die Nutzung der einzelnen Bestandteile ein Nutzerkonto erstellt werden. Soweit dieses Nutzerkonto nicht durch uns angelegt worden ist und Ihnen zur Verfügung gestellt wurde, ist Microsoft die verantwortliche Stelle oder diejenige Stelle, die Ihnen die Zugangsdaten zur Verfügung gestellt hat.
Zudem behält sich Microsoft vor, Nutzerdaten zu eigenen Geschäftszwecken zu verarbeiten. In diesem Rahmen ist Microsoft eine eigenverantwortliche Stelle. Auf die Verwendung Ihrer Nutzungsdaten durch Microsoft haben wir nur eingeschränkte Einflussmöglichkeiten. Wir ergreifen alle möglichen Maßnahmen, um die Weiterleitung Ihrer Nutzungsdaten an Microsoft weitestgehend zu minimieren, können dies allerdings nicht vollständig verhindern.
Details und Kontaktmöglichkeiten, insbesondere auch zu Ihren Rechten gegenüber Microsoft finden Sie unter nachfolgenden Links, falls Sie Fragen zu diesem Teilkomplex haben:
Allgemein: https://privacy.microsoft.com/de-de/privacystatement
Hinweise für die Nutzung von Microsoft Forms
Wir setzen „Microsoft Forms“ bei unseren Kontaktformularen, für interne und externe Um- und Abfragen, wie z.B. zur Evaluierung von durchgeführten Aktionen, Anmeldung zu Veranstaltungen etc. ein.
Microsoft Forms ist ein Tool innerhalb des von uns eingesetzten Microsoft 365 und ist ein Dienst des Drittanbieters Microsoft Ireland Operations Limited.
Bei der Nutzung von Microsoft Forms werden personenbezogene Daten verarbeitet. Dieser Datenschutzhinweis informiert ausschließlich über die Verarbeitung Ihrer personenbezogenen Daten durch uns. Informationen zur Verarbeitung personenbezogener Daten durch Microsoft finden Sie unter folgendem Link:
https://privacy.microsoft.com/de-de/privacystatement
Die Daten von Nutzern aus der Europäischen Union werden in Rechenzentren innerhalb des Europäischen Wirtschaftsraumes (EWR) verarbeitet. Dennoch kann es für die Erbringung des Dienstes sowie im Rahmen des Supportes erforderlich sein, dass Daten am Hauptsitz von Microsoft Inc. in den USA verarbeitet werden. Zum Abschluss eines Vertrags über Auftragsverarbeitung: Zur vollständigen Erfüllung der strengen gesetzlichen Datenschutzvorgaben haben wir mit Microsoft im Rahmen der „Online-Service-Terms“ (OST) einen Auftragsverarbeitungsvertrag geschlossen. Microsoft ist insofern lediglich Auftragsverarbeiter. Soweit die Internetseite von Microsoft www.Office.com bzw. „Microsoft Forms“, personenbezogene Daten verarbeitet bzw. Cookies einsetzt, ist Microsoft für die Datenverarbeitung verantwortlich. Für die Erbringung des Dienstes Microsoft Forms werden auf der Umfrageseite Cookies von Microsoft eingesetzt.
Zusätzlich sind für Datenübermittlungen in Drittländer die EU-Standardvertragsklauseln vertraglich vereinbart. Die EU-Standardvertragsklauseln stellen eine Garantie für ein angemessenes EU-Datenschutzniveau dar. Wir weisen darauf hin, dass die USA derzeit nach Rechtsprechung des EuGH kein sicheres Drittland im Sinne des EU-Datenschutzrechts sind. Aufgrund der Überwachungsgesetze in den USA können US-Dienstleister verpflichtet sein, personenbezogene Daten an Sicherheitsbehörden herauszugeben, ohne dass Betroffene einen Rechtsbehelf hiergegen einlegen können. Es kann daher nicht ausgeschlossen werden, dass US-Behörden, wie Geheimdienste, Ihre auf Servern der US-Dienstleister befindlichen Daten zu Überwachungszwecken verarbeiten, auswerten und dauerhaft speichern werden. Wir haben auf diese Verarbeitungstätigkeiten keinen Einfluss.
Daher hat Microsoft zusätzliche technische und organisatorische Maßnahmen zum Schutz von personenbezogenen Daten ergriffen. Insbesondere werden die personenbezogenen Daten über Forms nur verschlüsselt übertragen. Darüber hinaus hat sich Microsoft vertraglich verpflichtet, Herausgabeanfragen von US-Behörden soweit möglich gerichtlich abzuwehren. Daher kann grundsätzlich von einem angemessenen Schutzniveau bei der Verarbeitung personenbezogener Daten durch Microsoft ausgegangen werden.
Die Verwendung unserer Kontaktformulare und die Teilnahme an unseren Umfragen ist freiwillig. Soweit durch die Teilnahme an der Umfrage eine Einwilligung erteilt wird, ist die Rechtsgrundlage nach Art. 6 Abs. 1 Satz 1 lit. a DSGVO (Einwilligung der betroffenen Person). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Durch den Widerruf oder die Nichterteilung der Einwilligung entstehen keine Nachteile.
Sollten die Nutzung der Kontaktformulare und Umfragen für die Anbahnung und/oder Erfüllung von Verträgen erforderlich sein, erfolgt die Verarbeitung personenbezogener Daten gemäß Art. 6 Abs. 1 Satz 1 lit. b DSGVO.
Falls keine Vertragsbeziehung bestehen sollte, kann die Nutzung des Kontaktformulars auf unserem berechtigten wirtschaftlichen Interesse, Ihnen effiziente, wirtschaftliche und empfängerfreundliche Leistungen zu erbringen
bzw. bei Umfragen auf unserem berechtigten Interesse an einer effektiven Planung und Durchführung von Projekten und Prozessen, etc. gemäß Art. 6 Abs. 1 Satz 1 lit. f DSGVO beruhen.
Die Formular-Inhaber haben Zugang zu Microsoft Forms und können entweder allein oder mit anderen Inhabern Umfragen, Formulare und Fragebögen direkt erstellen und verteilen. Sie sind auch die alleinigen Empfänger der Antworten.
Diese werden in Microsoft Forms grafisch aufbereitet und sind für die Formular-Inhaber verfügbar.
Bei der Nutzung von „Microsoft Forms“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei von den gestellten und beantworteten Fragen sowie einem eventuellen Upload von zusätzlichen Dateien ab.
Grundsätzlich handelt es sich dabei um folgende personenbezogene Daten:
Name, Vorname, E-Mail-Adresse
Profilbild (optional, wenn in Microsoft 365 hinterlegt)
Bevorzugte Sprache
Status (optional, wenn in Microsoft 365 hinterlegt)
Datum und Uhrzeit der Öffnung des Fragebogens
Datum und Uhrzeit der Absendung der Antwort
Wenn Sie an einer anonymen Umfrage teilnehmen, enthält die Antwort keine Kontaktinformation und kann nicht zu Ihnen zurückverfolgt werden.
Der Diensteanbieter von „Microsoft Forms“ erhält notwendigerweise im Rahmen seiner Diensterbringung Kenntnis von diesen Daten als Auftragsverarbeiter.
Die Verarbeitung dieser Informationen dient unserem berechtigten Interesse an einer effektiven Bereitstellung und Absicherung der genutzten Dienste sowie zur Rechtsverfolgung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Einsatz des Videokonferenzsystems
Cisco Webex beim MVZ Tübingen
Diese Datenschutzhinweise informieren Sie über die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Nutzung von Videokonferenzsystemen durch uns und die Ihnen nach der Europäischen Datenschutz-Grundverordnung (DSGVO) sowie sonstigen datenschutzrechtlichen Regelungen zustehenden Rechte.
Wir nutzen „Webex“ um Videokonferenzen durchzuführen. „Webex“ ist eine Software des Herstellers Cisco Systems, Inc..
Grundsätzlich betrachten wir Videokonferenzsysteme als Telekommunikationsdienste, bei denen in der Regel die E-Mailadresse des Teilnehmers als Verbindungsdatum genutzt wird. Darüber hinaus können aber die jeweiligen Videokonferenzen auch aufgezeichnet werden. Hier raten wir zwar davon ab, wenn dieses Merkmal dennoch eingesetzt wird, handelt es sich dabei um eine Auftragsverarbeitung. Soweit erforderlich hat das MVZ Tübingen mit den entsprechenden Dienstleistern einen Auftragsverarbeitungsvertrag geschlossen. Der Verantwortliche ist der jeweilige Arbeitgeber des Einladenden. Als Ansprechpartner dient unser externer Datenschutzbeauftragter. Sie erreichen unseren externen Datenschutzbeauftragten unter den jeweiligen Datenschutzhinweisen auf unserer Internetseite.
Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung)?
Wir verwenden die o. g. Tools, um Videokonferenzen durchzuführen. Die Chatinhalte werden bei der Verwendung der Tools protokolliert. Wir speichern die Chatinhalte für einen Zeitraum von 70 Tagen. Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
Rechtsgrundlagen der Datenverarbeitung Soweit personenbezogene Daten von Beschäftigten verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung von den angegebenen Tools personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung der Tools sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung.
Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von Videokonferenzen. Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Videokonferenzen
Art. 6 Abs. 1 lit. b) DSGVO, soweit die Videokonferenzen im Rahmen von Vertragsbeziehungen durchgeführt werden. Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO.
Auch hier besteht unser Interesse an der effektiven Durchführung von Videokonferenzen.
Welche Daten werden verarbeitet?
Bei der Nutzung von Videokonferenzen werden verschiedene Datenkategorien verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Daten Sie vor bzw. bei der Teilnahme an einer Videokonferenz verarbeiten. Folgende personenbezogene Daten, als reine Verbindungsdaten, sind Gegenstand der Verarbeitung:
Angaben zum Benutzer: z. B. Anzeigename, ggf. E-Mail-Adresse, Profilbild (optional), bevorzugte Sprache Meeting-Metadaten:
z. B. Datum, Uhrzeit, Meeting-ID, Telefonnummern, Ort Text-, Audio- und Videodaten:
Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chatfunktion zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über das jeweilige Tool abschalten bzw. stummstellen.
Empfänger / Weitergabe von Daten?
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an Videokonferenzen verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus Videokonferenzen wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.
Weitere Empfänger: Die Anbieter der Tools erhalten notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen des jeweiligen Auftragsverarbeitungsvertrages vorgesehen ist.
Datenschutzerklärung von Cisco Webex: https://www.cisco.com/c/de_de/about/legal/privacy-full.html
Wie lange werden meine Daten gespeichert?
Die o. g. Verbindungsdaten werden vom jeweiligen Diensteanbieter nach den gesetzlichen Aufbewahrungsfristen gelöscht.
Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Videokonferenzen sind Dienste, die von den jeweiligen Tool-Anbietern erbracht werden. Eine Verarbeitung der personenbezogenen Daten findet folglich in Abhängigkeit des verwandten Tools statt. Bei einem evtl. vorliegenden Drittlandtransfer werden die datenschutzrechtlichen Vorgaben durch die Standardvertragsklauseln sowie zusätzliche Garantien erfüllt.
Welche Datenschutzrechte habe ich?
Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO). Information über Ihr Widerspruchsrecht nach Art. 21 Datenschutz-Grundverordnung (DSGVO) Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe f der DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen.
Legen Sie Widerspruch ein, ist eine Teilnahme an einer “Webkonferenz“ nicht möglich. Der Widerspruch kann formfrei erfolgen und sollte an die jeweils Verantwortliche Stelle gerichtet werden.
Adobe Fonts
Unsere Texte verwenden Schriftenarten von Adobe Fonts, ein Dienst des Unternehmens Adobe Inc., 345 Park Avenue, San Jose, CA 95110-2704 („Adobe“).
Bei Aufruf einer unserer Seiten lädt Ihr Browser die benötigten Web Fonts in den Browsercache, damit Texte und Schriften korrekt angezeigt werden. Hierfür verbindet sich Ihr Browser mit dem Server von Adobe. Zu diesem Zweck werden unter anderem Informationen wie bereitgestellte Schriften, JavaScript-Version, IP-Adresse, etc. erhoben.
Weitere ausführliche Informationen zur Datenschutzbestimmung von Adobe finden Sie hier: https://www.adobe.com/de/privacy/policies/adobe-fonts.html
Verwendung des Plugins „One Click Accessibility“ (OneTap)
Zur Verbesserung der Barrierefreiheit unserer Website setzen wir das Plugin „One Click Accessibility“ des Anbieters OneTap (wponetap.com) ein. Das Plugin ermöglicht Besucher:innen, die Darstellung der Website individuell an ihre Bedürfnisse anzupassen – beispielsweise durch Vergrößerung der Schrift oder Erhöhung des Kontrasts. Das Plugin verarbeitet keine personenbezogenen Daten und überträgt keine Daten an Server von OneTap. Cookies werden von OneTap nicht gesetzt. Alle vorgenommenen Einstellungen werden lokal im Browser des Nutzers gespeichert, um die gewählte Konfiguration auch bei einem späteren Besuch beizubehalten. Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser Interesse liegt in der Verbesserung der Nutzerfreundlichkeit und Barrierefreiheit unseres Webangebots.
Weitere Informationen zum Anbieter: https://wponetap.com/
Datenschutzhinweise für die Nutzung von Microsoft Exchange Online
1.Art und Umfang der Datenverarbeitung
Wir nutzen den Dienst Microsoft Exchange Online, einen Bestandteil der Microsoft 365 Suite der Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland), zur Abwicklung unserer E-Mail-Kommunikation sowie zur Kalender- und Kontaktverwaltung. Hierbei werden folgende Kategorien von Daten verarbeitet:
-
- Kommunikationsinhalte: Betreffzeilen, E-Mail-Texte, Dateianhänge.
- Metadaten: Absender- und Empfängerinformationen, Datum/Uhrzeit, IP-Adressen der sendenden Systeme.
- Stammdaten: Name, Vorname, geschäftliche E-Mail-Adresse, Telefonnummer (sofern im Profil hinterlegt).
- Kalenderdaten: Termininhalte, Teilnehmerlisten, Ortsangaben.
2.Zweck der Verarbeitung
Die Verarbeitung erfolgt zur Bereitstellung einer modernen und sicheren Kommunikationsinfrastruktur, zur effizienten Terminplanung und zur Gewährleistung der IT-Sicherheit (z. B. Spam- und Phishing-Filter).
3.Rechtsgrundlage
-
- Beschäftigte: Die Datenverarbeitung erfolgt auf Grundlage von Art. 88 Abs. 1 DSGVO i.V.m. § 26 BDSG zur Durchführung des Beschäftigungsverhältnisses.
- Geschäftspartner/Externe: Sofern Sie mit uns per E-Mail kommunizieren, ist die Rechtsgrundlage unser berechtigtes Interesse an einer effektiven Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO
oder die Erfüllung eines Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO.
4.Empfänger und Übermittlung in Drittstaaten
Ihre Daten werden auf Servern von Microsoft verarbeitet. Wir haben mit Microsoft einen Vertrag über die Auftragsverarbeitung (DPA)geschlossen. Microsoft nutzt Rechenzentren in der Europäischen Union (Region Deutschland/Europa). Dennoch kann ein Zugriff durch die US-amerikanische Muttergesellschaft (Microsoft Corporation) nicht vollständig ausgeschlossen werden. In diesem Fall kommen das EU-U.S. Data Privacy Framework sowie EU-Standardvertragsklauseln zur Anwendung, um ein angemessenes Datenschutzniveau zu gewährleisten.
5.Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Bei E-Mails gelten zudem die gesetzlichen Aufbewahrungspflichten (z. B. aus der AO oder dem HGB), die eine Archivierung von bis zu 10 Jahren erfordern können.
Nutzung von Google Tools
Die im Folgenden aufgeführten und von uns eingesetzten Tracking-Maßnahmen werden auf der Grundlage des Art. 6 Abs. 1 S. 1 lit. f) DSGVO durchgeführt. Mit den zum Einsatz kommenden Tracking-Maßnahmen wollen wir eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung unserer Webseite sicherstellen. Zum anderen setzen wir die Tracking-Maßnahmen ein, um die Nutzung unserer Webseite statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten. Diese Interessen sind als berechtigt im Sinne der vorgenannten Vorschrift anzusehen. Die jeweiligen Datenverarbeitungszwecke und Datenkategorien sind den nachfolgend näher beschriebenen Tracking-Tools zu entnehmen.
Google Tag Manager
Einsatz des Google Tag Manager: Der Google Tag Manager ist eine Lösung, mit der Vermarkter Website-Tags über eine Oberfläche verwalten können. Das Tool Tag Manager selbst (das die Tags implementiert) ist ein Cookie lose Domain und erfasst keine personenbezogenen Daten. Das Tool sorgt für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain-oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle Tracking-Tags bestehen, die mit Google Tag Manager implementiert werden. https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/
Google Analytics 4 (mit Cookies, mit UserID)
Diese Website nutzt parallel zu Google (Universal) Analytics den neuen Dienst Google Analytics 4, ebenfalls von Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland (“Google”). Mit diesem Tool wird ebenfalls die Nutzung von Websites analysiert.
Bei der Nutzung von Google Analytics 4 werden standardmäßig sog. “Cookies” eingesetzt. Cookies sind Textdateien, die auf Ihrem Endgerät gespeichert werden und eine Analyse Ihrer Nutzung einer Website ermöglichen. Die durch Cookies erfassten Informationen über Ihre Nutzung der Website (einschließlich der von Ihrem Endgerät übermittelten, um die letzten Stellen gekürzten IP-Adresse, s. dazu unten) werden in der Regel an einen Server von Google übermittelt und dort gespeichert und verarbeitet. Hierbei kann es auch zu einer Übermittlung von Informationen an die Server des Unternehmens Google LLC mit Sitz in den USA und dort zu weiteren Verarbeitungen der Informationen kommen.
Bei der Nutzung von Google Analytics 4 wird die von Ihrem Endgerät bei Ihrer Nutzung der Website übermittelte IP-Adresse standardmäßig und automatisch stets nur in anonymisierter Weise erhoben und verarbeitet, so dass eine direkte Personenbeziehbarkeit der erfassten Informationen ausgeschlossen ist. Diese automatische Anonymisierung erfolgt dadurch, dass die von Ihrem Endgerät übermittelte IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union (EU) oder von anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum (EWR) um die letzten Stellen gekürzt wird.
In unserem Auftrag verwendet Google diese und andere Informationen, um Ihre Nutzung der Website auszuwerten, um Berichte (Reports) über Ihre Website-Aktivitäten bzw. Ihr Nutzungsverhalten zusammenzustellen und um weitere mit Ihrer Website-Nutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Dabei wird die im Rahmen von Google Analytics 4 von Ihrem Endgerät übermittelte und gekürzte IP-Adresse nicht mit anderen Daten von Google zusammengeführt. Die im Rahmen der Nutzung von Google Analytics 4 erfassten Daten werden für zwei Monate aufbewahrt und anschließend gelöscht.
Google Analytics 4 ermöglicht über eine spezielle Funktion, die sog. „demografischen Merkmale“, darüber hinaus die Erstellung von Statistiken mit Aussagen über Alter, interessenbezogener Werbung und unter Hinzuziehung von Drittanbieterinformationen. Dies macht die Bestimmung und Unterscheidung von Nutzerkreisen der Website zum Zwecke der zielgruppenoptimierten Ausrichtung von Marketingmaßnahmen möglich. Über die „demografischen Merkmale“ erfasste Daten können jedoch keiner bestimmten Person und somit auch nicht Ihnen persönlich zugeordnet werden. Diese über die Funktion „demografische Merkmale“ erfassten Daten werden für zwei Monate aufbewahrt und anschließend gelöscht.
Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Google Analytics-Cookies für die Speicherung und das Auslesen von Informationen auf dem von Ihnen für die Nutzung der Website verwendeten Endgerät, erfolgen nur dann, wenn Sie uns hierfür gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung erteilt haben. Ohne Ihre Einwilligung unterbleibt der Einsatz von Google Analytics 4 während Ihrer Nutzung der Website. Sie können Ihre einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte über das auf der Website bereitgestellte „Cookie-Consent-Tool“. Im Zusammenhang mit dieser Website wird als Erweiterung von Google Analytics 4 auch die Funktion „UserIDs“ eingesetzt. Durch die Vergabe von individuellen UserIDs können wir geräteübergreifende Berichte (Reports) durch Google erstellen lassen (sog. „Cross Device Tracking“). Dies bedeutet, dass Ihr Nutzungsverhalten bei Erteilung Ihrer entsprechenden Einwilligung in den Einsatz von Google Analytics 4 gemäß Art. 6 Abs. 1 lit. a DSGVO auch geräteübergreifend analysiert werden kann, falls Sie durch Ihre Registrierung auf dieser Website ein persönliches Konto eingerichtet haben.
Wir haben mit Google für unsere Nutzung von Google Analytics 4 einen sog. Auftragsverarbeitungsvertrag abgeschlossen, durch den Google dazu verpflichtet ist, die Daten unserer Website- Nutzer zu schützen und nicht an Dritte weiterzugeben. Zur Gewährleistung der Einhaltung des europäischen Datenschutzniveaus auch bei der etwaigen Übermittlung von Daten aus der EU bzw. dem EWR in die USA und den möglichen weiteren Verarbeitungen dort beruft sich Google auf die sog. Standardvertragsklauseln der Europäischen Kommission, die wir mit Google vertraglich vereinbart haben.
Weitere rechtliche Hinweise zu Google Analytics 4, einschließlich einer Kopie der genannten Standardvertragsklauseln, finden Sie unter folgendem Link: https://policies.google.com/privacy?hl=de&gl=de
Details zu den durch Google Analytics 4 angestoßenen Verarbeitungen und zum Umgang Googles mit Daten von Websites finden Sie hier: https://policies.google.com/technologies/partner-sites
Für die Übermittlung von Daten aus der EU in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
Weitergabe von Daten, Übermittlung an Drittland
Die Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
- Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO, § 26 Abs. 2 Bundesdatenschutzgesetz (BDSG) ausdrückliche Einwilligung dazu erteilt haben.
- Die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.
- Für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c) DSGVO eine gesetzliche Verpflichtung besteht
- Diese gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b) DSGVO, § 26 Abs. 1 BDSG für die Abwicklung eines Vertragsverhältnisses mit Ihnen oder für vorvertragliche Maßnahmen auf Ihre Veranlassung erforderlich ist.
Eine Übermittlung an ein Drittland oder eine internationale Organisation ist nicht beabsichtigt und es erfolgt auch keine automatisierte Entscheidungsfindung, soweit nachfolgend in dieser Datenschutzerklärung nicht etwas anderes vorgesehen ist.
Bei Bedarf werden Informationen von des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH auch an Geschäftspartner, Dienstleister, Dritte oder Subunternehmen weitergegeben. Das kann erforderlich sein, um eine von Ihnen gewünschte Dienstleistung oder Transaktion zu erbringen, wie zum Beispiel Auftragsabwicklungen oder zu Zwecken des Kundenservice.
Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH kann gezwungen sein, Ihre Daten und zugehörige Informationen auf gerichtliche oder behördliche Anordnung offenzulegen. Ebenso behalten wir uns vor, Ihre Daten zur Geltendmachung von oder Verteidigung gegen Rechtsansprüche zu verwenden.
Im Fall einer Übernahme oder der Verschmelzung mit einem anderen Unternehmen kann eine Offenlegung oder Weitergabe persönlicher Daten an potenzielle oder tatsächliche Käufer erforderlich sein. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH wird in einem solchen Fall einen möglichst hohen Schutz der Daten anstreben.
In Übereinstimmung mit geltendem Recht behalten wir uns die Speicherung und Weitergabe personenbezogener und anderer Daten zur Aufdeckung und Bekämpfung illegaler Handlungen und Betrugsversuche oder einer Verletzung der Nutzungsbedingungen des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH vor.
Links auf andere Webseiten
Unsere Webseite enthält möglicherweise Links auf die Webseiten von Drittanbietern. Das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH ist nicht verantwortlich für die Datenschutzvorkehrungen oder den Inhalt von Webseiten außerhalb des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH.
Datenhaltung
Wir halten persönliche Daten nur so lange vor, wie es der Zweck oder die rechtlichen Bestimmungen erfordern, für die sie erhoben wurden.
Google Maps
Auf unserer Website verwenden wir Google Maps (API) von Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Ireland (“Google”).
Google Maps ist ein Webdienst zur Darstellung von interaktiven (Land-)Karten, um geographische Informationen visuell darzustellen. Über die Nutzung dieses Dienstes wird Ihnen unser Standort angezeigt und eine etwaige Anfahrt erleichtert.
Bereits beim Aufrufen derjenigen Unterseiten, in die die Karte von Google Maps eingebunden ist, werden Informationen über Ihre Nutzung unserer Webseite (wie z. B. Ihre IP-Adresse) an Server von Google in den USA übertragen und dort gespeichert.
Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht.
Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Wenn Sie mit der künftigen Übermittlung Ihrer Daten an Google im Rahmen der Nutzung von Google Maps nicht einverstanden sind, haben Sie auch die Möglichkeit, den Webdienst von Google Maps vollständig zu deaktivieren, indem Sie die Anwendung JavaScript in Ihrem Browser ausschalten. Google Maps und damit auch die Kartenanzeige auf dieser Internetseite kann dann nicht genutzt werden.
Die Verarbeitung dieser Informationen dient unserem berechtigten Interesse an einer effektiven Bereitstellung und Absicherung der genutzten Dienste.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Nutzungsbedingungen von Google können Sie unter http://www.google.de/intl/de/policies/terms/regional.html einsehen, die zusätzlichen Nutzungsbedingungen für Google Maps finden Sie unter https://www.google.com/intl/de_US/help/terms_maps.html.
Ausführliche Informationen zum Datenschutz im Zusammenhang mit der Verwendung von Google Maps finden Sie in der Datenschutzerklärung von Google („Google Privacy Policy“): http://www.google.de/intl/de/policies/privacy/
Software T2med und der APP PatMed
§ 1 Erhebung von personenbezogenen Daten
(1) Die T2med GmbH & Co. KG („T2med“) erhebt und verarbeitet personenbezogene Daten ihrer Kunden, Geschäftspartnern und Mitarbeiter unter Beachtung der geltenden gesetzlichen Datenschutzbestimmungen,
insbesondere unter Beachtung der Anforderungen nach der EU-Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
(2) Verantwortlich für die Datenerhebung und -verarbeitung ist die T2med GmbH & Co. KG, Anschrift: Bismarckallee 15, 24105 Kiel, Fax: 0431 – 55 680 690, E-Mail: info@t2med.de. Den Datenschutzbeauftragten (Niels Köhrer, Fachanwalt für IT-Recht, www.koehrer.de) können Sie per E-Mail unter dsb@t2med.de oder per Post unter unserer Anschrift mit dem Zusatz „der Datenschutzbeauftragte“ erreichen.
§ 2 Zwecke, Umfang und Dauer der Datenerhebung und -verarbeitung; Rechtsgrundlagen
(1) T2med erhebt und verarbeitet personenbezogene Daten von Kunden, die Softwarelizenzen bei T2med erworben haben oder die einen Softwarenutzungs- und Pflegevertrag bei T2med abgeschlossen haben. Erhoben und verarbeitet werden insbesondere die Kontaktdaten der Kunden (Name, Praxisname, Anschrift, Telefon- und Faxnummern, E-Mail-Adresse, Homepage, Betriebsstätten-Nrn., KV-Bereich, Praxisform, bisheriges Praxis-Programm), die Arztdaten der von der Lizenz umfassten Ärzte (Titel, Name, HZV, LANR, BSNR) sowie die Kontodaten des Kunden. Die Datenerhebung und -verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO zur Erfüllung der wechselseitigen Verpflichtungen aus den abgeschlossenen Lizenz- und Softwarepflegeverträgen. Die Verarbeitung der Daten erfolgt für die Dauer der vertraglichen Beziehung und darüber hinaus nur insoweit, als dass die Abwicklung der vertraglichen und gesetzlichen Verpflichtungen dies erforderlich machen.
(2) Bei dem Aufrufen der von T2med betriebenen Internet-Domain www.patmed.de, www.t2med.de bzw. deren Unterseiten werden durch den Browser automatisch Daten an den Server von T2med gesendet und zeitlich begrenzt gespeichert. Die Speicherung dient internen systembezogenen und statistischen Zwecken. Protokolliert werden: Name der abgerufenen Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Webbrowser und anfragende Domain. Zusätzlich werden die IP Adressen der anfragenden Rechner protokolliert. Weitergehende personenbezogene Daten werden nur erfasst, wenn der Nutzer der Website und/oder Kunde Angaben freiwillig, etwa im Rahmen einer Anfrage oder Registrierung, insbesondere zur Anmeldung zum T2med-Forum, oder zum Abschluss eines Vertrages oder über die Einstellungen seines Browsers tätigt. Die Datenerhebung und -verarbeitung erfolgt gemäß Art. Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO. Bei Eingaben über das Online-Kontaktformular auf der Webseite, der elektronischen Kontaktaufnahme zu T2med, Registrierungen zum Forum oder sonst über die Webseite aufgegebenen Aufträgen an T2med wird in die Erfassung und Verarbeitung der übermittelten personenbezogenen Daten eingewilligt. Die Datenverarbeitung erfolgt ausschließlich zu dem Zweck der Abwicklung und Beantwortung. Dies geschieht auf Grundlage der Einwilligung gemäß Art. 6 Abs. 1 Satz 1 Buchst. a) DSGVO. Die auf diesem Wege erhobenen personenbezogenen Daten werden automatisch gelöscht, sobald die Anfrage erledigt ist und keine Gründe für eine weitere Aufbewahrung gegeben sind (z. B. anschließende Beauftragung von T2med). Die Internetseiten von PatMed bzw. T2med verwenden Cookies. Ein Cookie ist eine Textdatei, die beim Besuch einer Internetseite verschickt und auf der Festplatte des Nutzers der Website und/oder Kunden zwischengespeichert wird. Wird der entsprechende Server von T2med erneut vom Nutzer der Website und/oder Kunden aufgerufen, sendet der Browser des Nutzers der Website und/oder des Kunden den zuvor empfangenen Cookie wieder zurück an den Server. Der Server kann dann die durch diese Prozedur erhaltenen Informationen auf verschiedene Arten auswerten. Durch Cookies können z. B. Werbeeinblendungen gesteuert oder das Navigieren auf einer Internetseite erleichtert werden. Wenn der Nutzer der Website und/oder Kunde die Nutzung von Cookies unterbinden will, kann er dies durch lokale Vornahme der Änderungen seiner Einstellungen in dem auf seinem Computer verwendeten Internetbrowser, also dem Programm zum Öffnen und Anzeigen von Internetseiten (z.B. Internet Explorer, Mozilla Firefox, Opera oder Safari) tun. Die durch Cookies verbundene Datenerhebung und -verarbeitung für die o. g. Zwecke ist zur Wahrung der berechtigten Interessen von T2med nach Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO gerechtfertigt. Auf der Webseite von T2med sind Plugins der nachstehenden sozialen Netzwerke eingebunden: Facebook, Twitter, Instagram. Rechtsgrundlage für den Einsatz von Social Plugins ist Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO. Ein berechtigtes Interesse und Zweck des Einsatzes von Plugins ist es, das Angebot von T2med weitreichender bekannt zu machen. Die sozialen Netzwerke sind für den datenschutzkonformen Umgang mit den Daten ihrer Nutzer verantwortlich.
(3) Die Datenerhebung und -verarbeitung von personenbezogenen Daten der Mitarbeiter von T2med erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO zur Erfüllung der wechselseitigen Verpflichtungen aus den Arbeitsverhältnissen sowie zur Erfüllung von gesetzlicher Verpflichtungen durch T2med gemäß Art. 6 Abs. 1 lit. c) DSGVO, insbesondere aus steuer- und sozialversicherungsrechtlichen Gründen. Personenbezogene Daten von Bewerbern um Mitarbeiterstellen werden zum Zwecke des Bewerbungsverfahrens aufgrund der mit der Zusendung von Bewerbungsunterlagen verbundenen Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. a) DSGVO erhoben und verarbeitet. Daten der Mitarbeiter werden für die Dauer des Beschäftigungsverhältnisses sowie im Anschluss soweit für die Abwicklung noch bestehender wechselseitiger Ansprüche oder zur Erfüllung der gesetzlichen Verpflichtungen von T2med erforderlich verarbeitet. Daten von Bewerbern werden für die Dauer des Bewerbungsverfahrens gespeichert und anschließend gelöscht.
(4) Die Datenerhebung und -verarbeitung von personenbezogenen Daten von Geschäftspartnern (insbesondere Lieferanten und Dienstleister) erfolgt gemäß Art. 6 Abs. 1 lit. b) DSGVO zur Anbahnung, Durchführung und Nachsorge der jeweiligen vertraglichen Beziehungen im erforderlichen Umfang. Erhoben und verarbeitet werden insbesondere Kontaktdaten der Geschäftspartner bzw. deren Mitarbeiter. Eine Datenverarbeitung erfolgt solange, wie dies zur Wahrung der berechtigten Interessen von T2med, insbesondere zur Durchsetzung von etwaigen Ansprüchen, erforderlich ist. Darüber hinaus erfolgt eine Datenerhebung- und Verarbeitung nur, wenn der betreffende Geschäftspartner eingewilligt hat.
(5) Die PatMed-App nutzt Push-Services von Firebase Cloud Messaging. Im Fall der Nutzung des Push-Services wird ein Device-Token von Apple oder eine Registration-ID von Google zugeteilt. Es handelt sich hierbei um verschlüsselte, anonymisierte Geräte-IDs. Der Zweck der Verwendung ist allein die Erbringung der Push-Services. Ein Rückschluss auf den einzelnen Nutzer ist für das T2med nicht möglich. Der Push-Service kann bei Bedarf auf dem Betriebssystem des Nutzers angepasst oder deaktiviert werden. Die Push-Nachrichten sind Ende-zu-Ende verschlüsselt.
Weitere Service von Firebase werden nicht eingesetzt.
Weitere Informationen zu den Nutzungsbedingungen von Firebase Cloud Messaging erhalten Sie auf der Webseite von Firebase: https://firebase.google.com/terms/.
§ 3 Rechte der von der Datenerhebung und -verarbeitung Betroffenen
Den von der Erhebung und Verarbeitung von personenbezogenen Daten durch T2med Betroffenen stehen die nachfolgend aufgeführten Rechte in Bezug auf die Datenerhebung und -verarbeitung zu:
(1) Informationsrecht gemäß Art. 15 DSGVO
Betroffene können von T2med Auskunft darüber verlangen, ob personenbezogene Daten von T2med verarbeitet werden. Kein Auskunftsrecht besteht allerdings, wenn die Zurverfügungstellung der angefragten Informationen aus berechtigten Gründen, insbesondere wegen eines überwiegenden berechtigten Interesses eines Dritten, geheim gehalten werden müssen. In diesem Fall wäre eine Abwägung zwischen dem Informationsinteresse des Betroffenen und dem Geheimhaltungsinteresse des Dritten vorzunehmen. Ein Recht zur Auskunft ist ebenso ausgeschlossen, wenn die personenbezogenen Daten nur aufgrund gesetzlicher Aufbewahrungsfristen nicht gelöscht werden dürfen oder ausschließlich der Datensicherung oder der Datenschutzkontrolle dienen, sofern die Erteilung der erbetenen Auskunft einen unverhältnismäßig hohen Aufwand erfordern würde und die Verarbeitung zu anderen Zwecken durch geeignete technische und organisatorische Maßnahmen ausgeschlossen ist. Sofern das Auskunftsrecht nicht ausgeschlossen ist kann von T2med Auskunft über folgende Informationen verlangt werden:
- Zweck der Datenerhebung und -Verarbeitung;
- Kategorien der verarbeiteten personenbezogenen Daten;
- Empfänger oder Kategorien von Empfängern, gegenüber denen personenbezogenen Daten offengelegt werden;
- Dauer der Speicherung der personenbezogenen Daten oder, falls dies nicht möglich ist, Kriterien für die Festlegung der Speicherdauer;
- Bestehen eines Rechts auf Berichtigung oder Löschung oder Einschränkung der Verarbeitung der personenbezogenen Daten oder eines Widerspruchsrechts gegen diese Verarbeitung;
- Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- falls personenbezogene Daten nicht beim Betroffenen erhoben wurden: verfügbare Informationen über Datenherkunft;
- ggf. das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und angestrebten Auswirkungen automatisierter Entscheidungsfindungen;
- ggf. im Fall der Übermittlung an Empfänger in Drittländern, sofern kein Beschluss der EU-Kommission über die Angemessenheit des Schutzniveaus nach Art. 45 Abs. 3 DSGVO vorliegt, Informationen darüber, welche geeigneten Garantien gem. Art. 46 Abs. 2 DSGVO zum Schutze der personenbezogenen Daten vorgesehen sind.
(2) Recht auf Erhalt einer Kopie gemäß Art. 15 Abs. 3 DSGVO und Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
Betroffene haben ein Recht auf Erhalt einer Kopie der sie betreffenden personenbezogenen Daten und in diesem Zusammenhang auch auf Datenübertragbarkeit, wenn die Verarbeitung auf der Einwilligung des Betroffenen (Art. 6 Abs. 1 Satz 1 lit. a) oder Art. 9 Abs. 2 lit. a) DSGVO) oder auf einem Vertrag mit dem Betroffenen beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. Das Recht auf Datenübertragbarkeit beinhaltet, sofern hierdurch nicht die Rechte und Freiheiten Dritter beeinträchtigt werden: Erhalt der personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format; Ermöglichung der Übermittlung dieser Daten an einen anderen Verantwortlichen durch den Betroffenen, ohne dass dies seitens T2med in irgendeiner Form behindert wird. Soweit technisch machbar, kann der Betroffene von T2med verlangen, dass T2med die personenbezogenen Daten direkt an einen anderen Verantwortlichen übermittelt.
(3) Recht auf Berichtigung und Einschränkung der Verarbeitung gemäß Art. 16 DSGVO und gemäß Art. 18 DSGVO
a) Sofern ein Betroffener feststellt, dass T2med unrichtige personenbezogene Daten des Betroffenen vorliegen, kann dieser von T2med die unverzügliche
Berichtigung dieser unrichtigen Daten verlangen. Bei unvollständigen personenbezogenen Daten kann die Vervollständigung gefordert werden.
b) Ein Betroffener kann die Einschränkung der Verarbeitung verlangen, wenn:
- die Richtigkeit der personenbezogenen Daten bestritten wird, für die Dauer der Überprüfung der Richtigkeit durch T2med;
- die Verarbeitung unrechtmäßig ist und statt Löschung die Einschränkung der Nutzung der personenbezogenen Daten verlangt wird;
- die personenbezogenen Daten nicht länger für die Zwecke der Verarbeitung von T2med benötigt werden, diese jedoch vom Betroffenen zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden;
- Widerspruch gemäß Art. 21 Abs. 1 DSGVO eingelegt wurde bis darüber festgestellt wurde, ob berechtigte Gründe von T2med den vorgetragenen Gründen zur Einschränkung überwiegen.
Einschränkung der Verarbeitung heißt, dass personenbezogene Daten nur mit der Einwilligung des Betroffenen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte eines Dritten oder aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden. Vor der Aufhebung einer Einschränkung wird T2med den Betroffenen informieren.
(4) Recht auf Löschen gemäß Art. 17 DSGVO
Der Betroffene hat ein Recht auf Löschung der personenbezogenen Daten („Recht auf Vergessenwerden“), sofern die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung, des Rechts auf Information oder zur Erfüllung einer rechtlichen Verpflichtung oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt, erforderlich ist und einer der nachstehenden Gründe zutrifft:
- die personenbezogenen Daten sind für die Zwecke, für die sie verarbeitet wurden, nicht mehr notwendig;
- die Rechtfertigungsgrundlage für die Verarbeitung war ausschließlich die zwischenzeitlich widerrufene Einwilligung des Betroffenen;
- es wurde Widerspruch gegen die Verarbeitung von personenbezogenen Daten eingelegt, die T2med öffentlich gemacht hat;
- es wurde Widerspruch gegen die Verarbeitung von T2med nicht öffentlich gemachter personenbezogener Daten eingelegt und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor;
- die personenbezogenen Daten wurden nicht unrechtmäßig verarbeitet;
- die Löschung der personenbezogenen Daten ist zur Erfüllung einer gesetzlichen Verpflichtung, der T2med unterliegt, nicht mehr erforderlich.
Kein Anspruch auf Löschung besteht, wenn die Löschung im Falle rechtmäßiger nicht automatisierter Datenverarbeitung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich und das Interesse an der Löschung gering ist. In diesem kann statt Löschung die Einschränkung der Verarbeitung verlangt werden.
(5) Widerspruch und Widerruf einer Einwilligung
Sofern die Verarbeitung von personenbezogenen Daten auf Art. 6 Abs. 1 Satz 1 lit. f) DSGVO (berechtigtes Interesse des Verantwortlichen oder eines Dritten) beruht, hat der Betroffene das Recht, aus Gründen, die sich aus seiner besonderer Situation ergeben, jederzeit gegen die Verarbeitung der ihn betreffenden personenbezogenen Daten Widerspruch einzulegen. Das gilt auch für ein auf Art. 6 Abs. 1 Satz 1 lit. e) oder lit. f) DSGVO gestütztes Profiling. Nach Ausübung des Widerspruchsrechts verarbeitet T2med die betreffenden personenbezogenen Daten nicht mehr, es sei denn, T2med kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten des Betroffenen überwiegen. Gleiches gilt für den Fall der Verarbeitung zum Zwecke der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen von T2med.
Der Betroffene kann jederzeit Widerspruch gegen die Verarbeitung der ihn betreffenden personenbezogenen Daten zu Zwecken der Direktwerbung einlegen. Das gilt auch für ein Profiling, das mit einer solchen Direktwerbung in Verbindung steht. Nach Ausübung eines Widerspruchsrechts wird T2med die betreffenden personenbezogenen Daten nicht mehr für Zwecke der Direktwerbung verwenden. Der Betroffene hat die Möglichkeit, den Widerspruch T2med telefonisch, per E-Mail, ggf. per Telefax oder postalisch formlos mitzuteilen.
Der von der Datenerhebung und -speicherung Betroffene hat das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Der Widerruf der Einwilligung kann telefonisch, per E-Mail, ggf. per Telefax oder postalisch gegenüber T2med formlos mitgeteilt werden. Durch den Widerruf wird die Rechtmäßigkeit der Datenverarbeitung bis zum Eingang des Widerrufs nicht berührt. Erfolgt die Datenverarbeitung ausschließlich aufgrund der vorab erteilten Einwilligung, so stellt T2med nach einem Widerruf der Einwilligung die Datenverarbeitung unverzüglich ein.
§ 4 Datenweitergabe; Organisatorische Maßnahmen
(1) Weitergabe von Daten
Personenbezogene Daten werden von T2med an Dritte nur weitergegeben oder sonst übermittelt, wenn dies zum Zwecke der Vertragsabwicklung oder zu Abrechnungszwecken erforderlich ist oder der Betroffene zuvor eingewilligt hat. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft jederzeit widerrufen werden.
(2) Technische Maßnahmen zum Datenschutz
Für die Verarbeitung der personenbezogenen Daten durch T2med werden geeignete technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass die personenbezogenen Daten geschützt werden. Hierzu gehören insbesondere die Pseudonymisierung und Verschlüsselung der personenbezogenen Daten, die Datensicherung sowie die Evaluierung der technischen und organisatorischen Maßnahmen.
§ 5 Auftragsverarbeiter für personenbezogene Daten
Auf Grundlage der Softwarenutzungs- und Pflegeverträge bietet T2med ihren Kunden auch die Fernwartung und -pflege der Softwareprodukte an. Auf diesem Wege wird T2med ermöglicht, auf die personenbezogenen Daten, die die Kunden ihrerseits erhoben haben und verarbeiten, zuzugreifen und diese Daten zu verarbeiten. Diese Verarbeitung von personenbezogenen Daten ist untrennbar mit den Dienstleistungen durch T2med gegenüber ihren Kunden verbunden. T2med gewährleistet gegenüber ihren Kunden, dass auch hinsichtlich dieser Daten sämtliche datenschutzrechtlichen Bestimmungen nach DSGVO und BDSG entsprechend diesen Hinweisen zum Datenschutz eingehalten werden.
§ 6 Beschwerderecht bezogen auf T2med
Von der Erhebung und Verarbeitung personenbezogener Daten Betroffene haben gemäß Art. 77 DSGVO ein Beschwerderecht bei der für T2med zuständigen Aufsichtsbehörde: Landesdatenschutzbeauftragte Marit Hansen, Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein, Postfach 7116, 24171 Kiel. Eine Beschwerde kann auch gerichtet werden an die für den üblichen Aufenthaltsort oder den Arbeitsplatz des Betroffenen zuständigen Aufsichtsbehörde.
Datenschutzhinweise im Bewerbungsverfahren
- Wir verarbeiten die Bewerberdaten nur zum Zweck und im Rahmen des Bewerbungsverfahrens im Einklang mit den gesetzlichen Vorgaben. Die Verarbeitung der Bewerberdaten erfolgt zur Erfüllung unserer (vor)vertraglichen Verpflichtungen im Rahmen des Bewerbungsverfahrens im Sinne des Art. 6 Abs. 1 lit. b. DSGVO Art. 6 Abs. 1 lit. f. DSGVO sofern die Datenverarbeitung z.B. im Rahmen von rechtlichen Verfahren für uns erforderlich wird (in Deutschland gilt zusätzlich § 26 BDSG).
- Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die Bewerberdaten mitteilen. Notwendige Bewerberdaten sind Angaben zur Person, Post- und Kontaktadressen und die zur Bewerbung gehörenden Unterlagen, wie Anschreiben, Lebenslauf und die Zeugnisse. Daneben können uns Bewerber freiwillig zusätzliche Informationen mitteilen.
- Mit der Übermittlung der Bewerbung an das MVZ für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH, erklären sich die Bewerber mit der Verarbeitung ihrer Daten zu Zwecken des Bewerbungsverfahrens entsprechend der in dieser Datenschutzerklärung dargelegten Art und Umfang einverstanden.
- Soweit im Rahmen des Bewerbungsverfahrens freiwillig besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO mitgeteilt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. b DSGVO (z.B. Gesundheitsdaten, wie z.B. Schwerbehinderteneigenschaft oder ethnische Herkunft). Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO bei Bewerbern angefragt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. a DSGVO (z.B. Gesundheitsdaten, wenn diese für die Berufsausübung erforderlich sind).
- Bewerber können uns ihre Bewerbungen auf dem Postweg oder aber per E-Mail übermitteln. Hierbei bitten wir jedoch zu beachten, dass E-Mails grundsätzlich nicht verschlüsselt versendet werden und die Bewerber selbst für die Verschlüsselung sorgen müssen. Wir können daher für den Übertragungsweg der Bewerbung zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen. Sofern Bedenken des Bewerbers bezüglich der Sicherheit bei der Übermittlung der Bewerbungsunterlagen per E-Mail bestehen, empfehlen wir die Übersendung der Bewerbungsunterlagen auf dem postalischen Weg.
- Die von den Bewerbern zur Verfügung gestellten Daten, können im Fall einer erfolgreichen Bewerbung für die Zwecke des Beschäftigungsverhältnisses von uns weiterverarbeitet werden. Andernfalls, sofern die Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die Daten der Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine Bewerbung zurückgezogen wird, wozu die Bewerber jederzeit berechtigt sind.
- Die Löschung erfolgt, vorbehaltlich eines berechtigten Widerrufs der Bewerber, nach dem Ablauf des Bewerbungsverfahrens von sechs Monaten, damit wir etwaige Anschlussfragen zu der Bewerbung beantworten und unseren Nachweispflichten aus dem Gleichbehandlungsgesetz genügen können. Sollten Sie im Rahmen des Bewerbungsverfahrens den Zuschlag für eine Stelle erhalten haben, werden die Daten aus der Bewerbung in eine Personalakte überführt und 10 Jahre nach Beendigung des Arbeitsverhältnisses gelöscht.
Rechnungen über etwaige Reisekostenerstattung werden entsprechend den steuerrechtlichen Vorgaben archiviert.
Betroffenenrechte
Sie haben das Recht,
- nach 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung, Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, wie das über das Bestehen einer automatischen Entscheidungsfindung und ggf. aussagekräftige Informationen zu deren Einzelheiten verlangen;
- nach Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- nach 17 DSGVO die Löschung bei uns gespeicherter personenbezogener Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- nach Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gem. Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
- nach Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
- nach Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und
- nach Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder Arbeitsplatzes oder des Sitzes unseres Unternehmens wenden.
Die zuständige Aufsichtsbehörde für Datenschutz des MVZs für Diagnostik, Prävention, Onkologie und Gastroenterologie Tübingen GmbH:
Widerspruchsrecht
Sofern Ihre personenbezogenen Daten auf der Grundlage von berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO verarbeitet werden, haben Sie das Recht, gem. Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird. Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an info(at)mvz-tuebingen.de
Datensicherheit
- Wir verwenden innerhalb des Webseitenbesuchs das verbreitete SSL-Verfahren (Secure Sockets Layer) i. V. m. der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256-Bit-Verschlüsselung. Falls Ihr Browser keine 256-Bit-Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Ob eine einzelne Seite unseres Internetauftritts verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schlüssels bzw. Schlosssymbols in der unteren Statusleiste Ihres Browsers.
- Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, teilweisen oder vollständigen Verlust, Zerstörung oder gegen unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen sind entsprechend der technologischen Entwicklung fortlaufend verbessert.
- Zudem verpflichten wir jeden unserer Mitarbeiter gemäß der Datenschutzgrundverordnung (DSGVO) auf Datenschutz und Geheimhaltung.

