Datenschutzerklärung
Wir behandeln Ihre personenbezogenen Daten vertraulich und nach den gesetzlichen Vorschriften. Diese Erklärung sagt Ihnen, welche Daten beim Besuch dieser Website anfallen, wofür wir sie nutzen und welche Rechte Sie haben.
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist die MVZ Wiens GmbH.
- Anschrift
- Wilhelmstraße 122, 57518 Betzdorf
- Telefon
- 02741 1823542
Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten benannt.
- Name
- Mark Burdinski, HCC Better Care GmbH
- Anschrift
- Rösrather Str. 759, 51107 Köln
- MVZ-WiensGmbH@hcc-dsb.de
Hosting
Diese Website wird extern gehostet. Alle hier erfassten personenbezogenen Daten liegen auf den Servern unseres Hosters: IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Kontaktdaten und Namen.
Rechtsgrundlage sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (sichere, schnelle Bereitstellung unseres Angebots). Wurde eine Einwilligung abgefragt, gilt zusätzlich Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG; sie ist jederzeit widerrufbar. Mit dem Hoster besteht ein Vertrag über Auftragsverarbeitung (AVV).
- Hoster
- netcup GmbH, Daimlerstr. 25, 76185 Karlsruhe
Speicherdauer
Wo unten keine besondere Frist genannt ist, bleiben Ihre Daten bei uns, bis der Zweck der Verarbeitung entfällt. Widerrufen Sie eine Einwilligung oder verlangen Sie zu Recht die Löschung, löschen wir – außer es bestehen gesetzliche Aufbewahrungsfristen, etwa aus dem Steuer- oder Handelsrecht. Dann löschen wir, sobald diese Fristen abgelaufen sind.
Formularanfragen: bis zur Erledigung, spätestens 30 Tage nach Eingang im Postfach. Server-Logfiles: nach spätestens sieben Tagen. Behandlungsunterlagen im Praxisverwaltungssystem: zehn Jahre nach § 630f Abs. 3 BGB.
Rechtsgrundlagen
Mit Ihrer Einwilligung verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, bei besonderen Datenkategorien zusätzlich Art. 9 Abs. 2 lit. a DSGVO. Sind Daten zur Erfüllung eines Vertrags oder für vorvertragliche Maßnahmen nötig, gilt Art. 6 Abs. 1 lit. b DSGVO. Für gesetzliche Pflichten gilt Art. 6 Abs. 1 lit. c DSGVO, für berechtigte Interessen Art. 6 Abs. 1 lit. f DSGVO. Für das Speichern von Cookies oder den Zugriff auf Ihr Endgerät gilt zusätzlich § 25 Abs. 1 TDDDG.
Ihre Rechte
- Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten Daten – unentgeltlich und jederzeit.
- Berichtigung oder Löschung Ihrer Daten.
- Einschränkung der Verarbeitung, etwa solange wir die Richtigkeit Ihrer Daten prüfen.
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
- Widerspruch nach Art. 21 DSGVO gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO sowie jederzeit gegen Direktwerbung.
- Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format.
- Beschwerde bei einer Aufsichtsbehörde, insbesondere am Ort Ihres Aufenthalts, Arbeitsplatzes oder des mutmaßlichen Verstoßes.
Zuständige Aufsichtsbehörde
Sie können sich jederzeit bei der für uns zuständigen Datenschutzaufsicht beschweren.
- Behörde
- Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
- Anschrift
- Hintere Bleiche 34, 55116 Mainz
SSL- und TLS-Verschlüsselung
Diese Seite überträgt vertrauliche Inhalte verschlüsselt. Sie erkennen das an „https://“ in der Adresszeile und am Schloss-Symbol Ihres Browsers. Dritte können mitgesendete Daten dann nicht mitlesen.
Server-Log-Dateien
Unser Provider speichert automatisch Informationen, die Ihr Browser übermittelt: Browsertyp und -version, Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse. Diese Daten führen wir nicht mit anderen Quellen zusammen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: die technisch fehlerfreie Darstellung der Website.
Cookies und Tracking
Für Besucherinnen und Besucher setzt diese Website keine Cookies für Analyse oder Werbung. Wenn Sie im Sprachmenü eine andere Sprache auswählen, speichern wir Ihre Auswahl für ein Jahr im Cookie „practice_locale“ (Max-Age 31536000, SameSite=Lax). Das Cookie enthält nur die ausgewählte Sprache und wird nicht für Tracking verwendet. Die einzige weitere Ausnahme ist der passwortgeschützte Mitarbeiterbereich unserer Praxis, siehe unten.
Es läuft auch keine Reichweitenmessung und kein Tracking: keine Analyse-Software, keine Zählpixel, keine Werbenetzwerke, keine sozialen Plug-ins. Schriften liefern wir von unserem eigenen Server aus, Karten binden wir nicht ein, sondern verlinken sie. Beim Aufruf einer Seite entsteht daher keine Verbindung zu Dritten.
Mitarbeiterbereich
Unter /admin pflegt unser Praxisteam die Texte, Bilder und Hinweise dieser Website. Der Bereich ist passwortgeschützt und für Patientinnen und Patienten nicht zugänglich; Suchmaschinen ist er ausdrücklich untersagt.
Nach der Anmeldung setzen wir ein einziges Cookie („praxis_admin“). Es enthält nur den Namen, den die anmeldende Person eingibt, und einen Ablaufzeitpunkt, ist kryptografisch signiert, nicht aus JavaScript lesbar und verfällt nach acht Stunden. Es ist technisch notwendig, damit die Anmeldung über mehrere Seiten hinweg bestehen bleibt, und deshalb nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO: unser Interesse daran, die eigene Website sicher zu pflegen.
Zu jeder Änderung speichern wir den eingegebenen Namen, den Zeitpunkt und den vorherigen Inhalt, damit sich eine Änderung nachvollziehen und rückgängig machen lässt. Wir speichern dafür keine Benutzerkonten, keine E-Mail-Adressen und keine IP-Adressen. Fehlgeschlagene Anmeldeversuche werden nur kurzzeitig im Arbeitsspeicher gezählt, um Passwortraten zu bremsen; nach 15 Minuten ist der Zähler verfallen. Die Inhalte liegen bei unserem Auftragsverarbeiter Supabase (Supabase Inc.) auf Servern in Frankfurt am Main; ein Vertrag über Auftragsverarbeitung besteht. Patientendaten werden dort nicht verarbeitet.
Kontakt-, Rezept- und Überweisungsformulare
Wir fragen in jedem Formular nur das ab, was wir zur Bearbeitung brauchen. Keine Versichertennummer, keine Krankenkasse, keine Anschrift, und kein Pflichtfeld, in das Sie Befunde oder Diagnosen schreiben müssen.
Weil Rezept- und Überweisungsbestellungen mit Ihrer Behandlung zu tun haben, sind sie Gesundheitsdaten im Sinne von Art. 9 DSGVO. Rechtsgrundlage ist Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG (Verarbeitung im Rahmen des Behandlungsverhältnisses) sowie Art. 6 Abs. 1 lit. b DSGVO. Zusätzlich holen wir mit der Checkbox unter jedem Formular Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a DSGVO ein; Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen.
Diese Website speichert kein Formular. Ihre Angaben werden verschlüsselt übertragen und unmittelbar als E-Mail an die Praxis zugestellt; es entsteht keine Datenbank und kein Protokoll mit Ihren Eingaben. In unserem Postfach löschen wir die Nachricht, sobald Ihr Anliegen erledigt ist, spätestens nach 30 Tagen. Was in Ihre Patientenakte gehört, übernehmen wir vorher in unser Praxisverwaltungssystem, wo die gesetzliche Aufbewahrungsfrist nach § 630f Abs. 3 BGB gilt.
- Kontakt
- Name, E-Mail-Adresse, Betreff, Nachricht, Telefon (freiwillig)
- Rezept
- Vor- und Nachname, Geburtsdatum, Telefon, E-Mail-Adresse, Medikament, Darreichungsform und Packungsgröße (freiwillig), Abholung oder Versand
- Überweisung
- Vor- und Nachname, Geburtsdatum, Telefon, E-Mail-Adresse, Fachrichtung, Zielpraxis und Anlass (freiwillig), Abholung oder Versand
E-Mail-Versand der Formulare
Anfragen aus den Formularen dieser Website stellen wir uns selbst per E-Mail zu. Im Regelbetrieb läuft der Versand über den Mailserver der Praxis in Deutschland; ein Dritter sieht die Inhalte dabei nicht.
Solange die Website im Probebetrieb läuft, übernimmt den Versand der Dienst Resend (Resend, Inc., USA). Verarbeitet werden dann die Angaben aus dem jeweiligen Formular sowie die technischen Metadaten des Versands. Für die Übermittlung in die USA bestehen ein Vertrag über Auftragsverarbeitung und die Standardvertragsklauseln der EU-Kommission.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage mit einem Vertrag zusammenhängt, sonst Art. 6 Abs. 1 lit. f DSGVO beziehungsweise Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Wir speichern die Formularinhalte nicht auf dieser Website; sie werden ausschließlich per E-Mail an die Praxis zugestellt.
Anfrage per E-Mail, Telefon oder Telefax
Kontaktieren Sie uns per E-Mail, Telefon oder Fax, speichern und verarbeiten wir Ihre Anfrage samt aller darin enthaltenen personenbezogenen Daten, um Ihr Anliegen zu bearbeiten. Ohne Ihre Einwilligung geben wir sie nicht weiter. Rechtsgrundlagen und Löschfristen entsprechen denen der Formularanfragen.
Terminbuchung über Doctolib
Für die Online-Terminbuchung nutzen wir Doctolib. Anbieter ist die Doctolib GmbH, Mehringdamm 51, 10961 Berlin. Ihre Angaben und der Wunschtermin werden zur Planung, Durchführung und Nachbereitung des Termins verwendet und für uns auf den Servern von Doctolib gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: unser Interesse an einer unkomplizierten Terminvereinbarung. Wurde eine Einwilligung abgefragt, gilt Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO und § 25 Abs. 1 TDDDG. Mit Doctolib besteht ein Vertrag über Auftragsverarbeitung.
Die Weiterleitung startet erst, wenn Sie den Button „Termin buchen“ anklicken. Beim bloßen Aufruf dieser Website entsteht keine Verbindung zu Doctolib.
Patientendaten in der Praxis
Ihre Behandlungsdaten unterliegen der ärztlichen Schweigepflicht nach § 203 StGB und werden getrennt von dieser Website in unserem Praxisverwaltungssystem verarbeitet. Grundlage sind Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 BDSG sowie die gesetzliche Dokumentationspflicht nach § 630f BGB.