Patienteninformationen zum Datenschutz
Sehr geehrte Patientin, sehr geehrter Patient,
wir freuen uns über Ihr Interesse an unserer Allgemeinmedizinischen Arztpraxis in Bonn-Beuel. Wir nehmen den Schutz Ihrer persönlichen Daten ernst und halten uns an die Datenschutzrichtlinie.
Gemäß der Datenschutzgrundverordnung (DSGVO) sind wir verpflichtet, Sie über die Art, den Umfang und den Zweck der Datenerhebung zu informieren. Weiterhin erfahren Sie, welche Rechte Sie bezüglich der Datenverarbeitung haben.
Ihre erhobenen personenbezogenen Daten werden vertraulich entsprechend der gesetzlichen Datenschutzvorschriften behandelt. Wenn Sie diese Website nutzen, werden verschiedene personenbezogene Daten erhoben. Diese werden im Folgenden erläutert. Wir weisen Sie hiermit daraufhin, dass grundsätzlich Sicherheitslücken bezüglich Internetbasierter Datenübertragungen möglich sind, so dass ein lückenloser Schutz der Daten vor einem Zugriff durch Dritte nicht gewährleistet werden kann.
Art. 4 DSGVO Begriffsbestimmungen
- „personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann;
- „Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
- „Einschränkung der Verarbeitung“ die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken;
- „Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen;
- „Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden;
- „Dateisystem“ jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich sind, unabhängig davon, ob diese Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird;
- „Verantwortlicher“ die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;
- „Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
- 1„Empfänger“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. 2Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung;
- „Dritter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten;
- „Einwilligung“ der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;
- „Verletzung des Schutzes personenbezogener Daten“ eine Verletzung der Sicherheit, die, ob unbeabsichtigt oder unrechtmäßig, zur Vernichtung, zum Verlust, zur Veränderung, oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden;
- „genetische Daten“ personenbezogene Daten zu den ererbten oder erworbenen genetischen Eigenschaften einer natürlichen Person, die eindeutige Informationen über die Physiologie oder die Gesundheit dieser natürlichen Person liefern und insbesondere aus der Analyse einer biologischen Probe der betreffenden natürlichen Person gewonnen wurden;
- „biometrische Daten“ mit speziellen technischen Verfahren gewonnene personenbezogene Daten zu den physischen, physiologischen oder verhaltenstypischen Merkmalen einer natürlichen Person, die die eindeutige Identifizierung dieser natürlichen Person ermöglichen oder bestätigen, wie Gesichtsbilder oder daktyloskopische Daten;
- „Gesundheitsdaten“ personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen;
1. Verantwortliche Person zur Datenverarbeitung
Die Verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Dr. med. Johannes Jäger
Kreuzherrenstraße 57
53227 Bonn-Beuel
Telefon: 0228/475681
E-mail: info@doktor-jaeger.de
2. Zweck der Datenverarbeitung
Die Datenverarbeitung erfolgt aufgrund der gesetzlichen Vorgaben, um den Behandlungsvertrag zwischen Ihnen und Ihrem Arzt mit den dazugehörigen Pflichten zu erfüllen. Hierzu verarbeiten wir Ihre personenbezogenen Daten, insbesondere Ihre Gesundheitsdaten. Dazu zählen Anamnesen, Diagnosen, Therapievorschläge und Befunde, die wir oder andere Ärzte erheben. Zu diesen Zwecken können uns auch andere Ärzte oder Behandler, bei dehnen Sie in Behandlung sind, Daten zur Verfügung stellen (z.B. Arztbriefe, Entlassungsbriefe, Befundbriefe). Die Erhebung von Gesundheitsdaten ist Voraussetzung für Ihre Behandlung. Werden die notwendigen Informationen nicht bereitgestellt, kann eine sorgfältige Behandlung nicht erfolgen.
3. Empfänger Ihrer Daten
Wir übermitteln Ihre personenbezogenen Daten nur an Dritte, wenn dies gesetzlich erlaubt ist, oder Sie eingewilligt haben. Empfänger können z.B. andere Fachärzte, Krankenhäuser oder Behandler sein, sowie Krankenkassen, die Kassenärztliche Vereinigung, Ärztekammer oder Medizinischer Dienst. Der Zweck ist die bestmögliche Behandlung bei anderen Ärzten, sowie die Abrechnung der bei Ihnen erbrachten Leistungen, die Abklärung von medizinischen und sich aus Ihrem Versicherungsverhältnis ergebenden Fragen.
Wir speichern Ihre personenbezogenen Daten aufgrund der rechtlichen Verpflichtung mindestens 10 Jahre nach Abschluss der Behandlung.
4. Ihre Rechte
Sie haben das Recht über die Sie betreffenden Daten Auskunft zu erhalten. Sie können die Berichtigung unrichtiger Daten verlangen. Darüber hinaus steht ihnen unter bestimmten Voraussetzungen das Recht auf Löschung der Daten, Einschränkung der Datenverarbeitung sowie das Recht auf Datenübertragbarkeit zu. Sie haben ferner das Recht, sich bei der zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. Die Adresse der zuständigen Aufsichtsbehörde lautet:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf.
Tel.: 0211-384240,
E-mail: poststelle@ldi.nrw.de.
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 9 Abs. 2 lit. h) DSGVO und §22 Abs. 1 lit. b) Bundesdatenschutzgesetz.
Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
STRATO
Anbieter ist die Strato AG, Otto-Ostrowski-Str. 7, 10249 Berlin (nachfolgend "Strato"). Wenn Sie unsere Website besuchen, erfasst Strato verschiedene Logfiles inklusive Ihrer IP-Adresse.
Weitere Informationen entnehmen Sie bitte der Datenschutzerklärung von Strato:
https://www.strato.de/datenschutz.
Die Verwendung von Strato erfolgt auf Grundlage von Art. 6 Abs. 1 lit.f.DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
