Datenschutzerklärung
I. Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren
personenbezogenen Daten passiert, wenn Sie unsere Website besuchen.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert
werden können (z. B. Name, Anschrift, E-Mail-Adresse oder Telefonnummer).
Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter
diesem Text aufgeführten Datenschutzerklärung.
1. Begriffsbestimmungen
Nach dem Willen des europäischen Richtlinien- und Verordnungsgebers soll eine
Datenschutzerklärung für jede Person sowohl einfach lesbar, als auch zugleich leicht
verständlich sein. Damit wir dies sicherstellen können, beruht unsere
Datenschutzerklärung auf den Begriffsbestimmungen, welche in Artikel 4 DSGVO
festgelegt sind. Dementsprechend verwenden wir in dieser Datenschutzerklärung unter
anderem folgende Begriffe:
„
personenbezogen
e Daten
•
„personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte
oder identifizierbare natürliche Person (im Folgenden „betroffene Person“)
beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt
oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem
Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder
zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die
Ausdruck der physischen, physiologischen, genetischen, psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person
sind;
•
„betroffene Person“ jede identifizierte oder identifizierbare natürliche Person,
deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen
verarbeitet werden;
•
„Verarbeitung“ jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführter
Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit
personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das
Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das
Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung
oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung,
die Einschränkung, das Löschen oder die Vernichtung;
•
„Einschränkung der Verarbeitung“ die Markierung gespeicherter
personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung
einzuschränken;
•
„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten,
die darin besteht, dass diese personenbezogenen Daten verwendet werden, um
bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu
bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche
Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten,
Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder
vorherzusagen;
•
„Verantwortlicher“ die natürliche oder juristische Person, Behörde, Einrichtung
oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und
Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die
Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der
Mitgliedstaaten vorgegeben, so können der Verantwortliche beziehungsweise die
bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht
der Mitgliedstaaten vorgesehen werden;
•
„Empfänger“ eine natürliche oder juristische Person, Behörde, Einrichtung oder
andere Stelle, denen personenbezogene Daten offengelegt werden, unabhängig
davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im
Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder
dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten
erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch
die genannten Behörden erfolgt im Einklang mit den geltenden
Datenschutzvorschriften gemäß den Zwecken der Verarbeitung;
•
„Dritter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder
andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem
Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung
des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die
personenbezogenen Daten zu verarbeiten;
•
„Einwilligung“ der betroffenen Person jede freiwillig für den bestimmten Fall, in
informierter Weise und unmissverständlich abgegebene Willensbekundung in
Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung,
mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der
sie betreffenden personenbezogenen Daten einverstanden ist.
•
„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde,
Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des
Verantwortlichen verarbeitet;
2. Name und Anschrift des Verantwortlichen
Der für die Verarbeitung Verantwortliche im Sinne der Datenschutz-
Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der
Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Verantwortlicher:
Johannes und Ricarda Ulrich
Wurzener Straße 5
01127 Dresden
E-Mail:
johannes.ulrich@osteopathie-dresden-ulrich.de
ricarda.ulrich@osteopathie-dresden-ulrich.de
Tel.:
0178/7302664
3.
Arten von Daten, die wir verarbeiten
•
Bestandsdaten (z. B. Namen und Adressen)
•
Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)
•
Inhaltsdaten (z. B. eingegebene Texte)
•
Nutzungsdaten (z.B., besuchte Webseiten, Zugriffszeiten).
•
Kommunikationsdaten (z.B. Informationen von Endgeräten, über welche
unsere Webseite aufgerufen wurde, IP-Adressen).
Im Einzelfall können auch noch weitere Daten Gegenstand der Verarbeitung durch uns
sein. Dies ist unter II. in dieser Datenschutzerklärung im Zusammenhang mit der
jeweiligen Datenverarbeitungsart im Einzelfall näher beschrieben.
4.
Personen, die von der Datenverarbeitung betroffen sind
Betroffen im Sinne der DSGVO sind alle Besucher und Nutzer unserer Webseite
(nachfolgend zusammengefasst als „Nutzer“ bezeichnet).
5.
Zweck der Verarbeitung
•
Damit wir unsere Webseite einschließlich Inhalten und Funktionen zur
Verfügung stellen können.
•
Kommunikation mit Nutzern unserer Webseite
•
Sicherheitsmaßnahmen
6. Umfang der Verarbeitung personenbezogener Daten
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr
ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und
entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser
Datenschutzerklärung.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der
Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser
Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Wir erheben und verwenden personenbezogene Daten der Besucher unserer Website
grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website
sowie unserer Inhalte und Leistungen erforderlich ist. Ohne vorherige Einwilligung
des Nutzers werden wir personenbezogene Daten unserer Nutzer weder erheben,
noch verwenden. Eine Verwendung oder Erhebung von Daten unserer Nutzer ohne
eine vorherige ausdrückliche Einwilligung erfolgt nur ausnahmsweise in Fällen, in
denen eine vorherige Einholung einer Einwilligung entweder aus tatsächlichen
Gründen nicht möglich ist und eine gesetzliche Vorschrift die Verarbeitung der
Daten im Ausnahmefall gestattet.
7. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) bildet die
Rechtsgrundlage in den Fällen, in denen wir vor der Verarbeitung von
personenbezogenen Daten eine ausdrückliche Einwilligung des jeweils
Betroffenen einholen.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines
Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient
Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für
Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen
erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer
rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt,
dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder
einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten
erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens
oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und
Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6
Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
8.
Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder
gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber
hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in
unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der
Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der
Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene
Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren
Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung
besteht.
II. Erhebung und Speicherung personenbezogener Daten sowie
Art und Zweck deren Verwendung
1. Besuch unserer Website
1.1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System
automatisiert Daten und Informationen vom Computersystem des
aufrufenden Rechners. Dies geschieht im Regelfall dadurch, dass
der auf dem Endgerät des Nutzers zum Einsatz kommende
Browser automatisch Informationen an den Server unserer
Webseite weiterleitet, wobei diese Informationen vorübergehend
in einem sog. Logfile gespeichert werden. Hierbei handelt es sich
um folgende Informationen, die ohne Ihre aktive Mitwirkung
alleine durch die Übertragung des von Ihnen verwendeten
Browsers erfasst und bis zur automatisierten Löschung im
Anschluss auf dem Server unserer Website gespeichert werden:
•
IP-Adresse des
anfragenden Rechners,
•
Datum und Uhrzeit
des Zugriffs,
•
Name und URL der
abgerufenen Datei,
•
Website, von welcher aus der Zugriff auf den
Server unserer Website erfolgt (Referrer-URL),
•
verwendeter Browser und gegebenenfalls das Betriebssystem
des Rechners des Nutzers sowie der Name des Access-Providers des
Nutzers.
Wir verarbeiten die Daten des Nutzers im Einzelfall zu folgenden Zwecken (die
nachfolgende Aufzählung ist nicht abschließend, weiter unten in dieser
Datenschutzerklärung sind unter II. gegebenenfalls weitere Zecke genannt:
Die eben dargestellten Daten werden zu folgenden Zwecken von uns verarbeitet:
•
Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
•
Gewährleistung einer komfortablen Nutzung unserer Website,
•
Auswertung der Systemsicherheit und -stabilität sowie
•
zu weiteren administrativen Zwecken.
1.2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f DSGVO.
1. 3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um
eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür
muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.
1. 4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung
nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der
Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
1. 5. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der
Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es
besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
2. Kontaktaufnahme per E-Mail
2.1. Beschreibung und Umfang der Datenverarbeitung
Eine Kontaktaufnahme über die von uns bereitgestellte E-Mail-Adresse ist
möglich. Bei einer Kontaktaufnahme per E-Mail speichern wir die mit der E-Mail
an uns übermittelten personenbezogenen Daten des Nutzers.
Eine Weitergabe der Daten an Dritte erfolgt in diesem Zusammenhang nicht. Die
Daten werden ausschließlich für die Verarbeitung der Konversation von uns
verwendet.
2.2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Datenverarbeitung zum Zwecke der
Kontaktaufnahme ist Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Sofern der E-Mail-Kontakt bzw. die Anfrage über das Kontaktformular auf den
Abschluss eines Vertrages gerichtet ist, so stellt Art. 6 Abs. 1 lit. b DSGVO die
zusätzliche Rechtsgrundlage für die Verarbeitung dar.
2.3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein
zur Bearbeitung der Kontaktaufnahme. Sofern die Kontaktaufnahme per E-Mail
erfolgt, liegt hieran ebenfalls das erforderliche berechtigte Interesse an der
Verarbeitung der Daten. Die sonstigen während des Absendevorgangs verarbeiteten
personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu
verhindern und die Sicherheit unserer informationstechnischen Systeme zu
gewährleisten.
2.4. Dauer der Speicherung
Wir löschen die Daten, sobald diese für die Erreichung des Zweckes ihrer Erhebung
nicht mehr erforderlich sind. In Bezug auf die personenbezogenen Daten aus der
Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden
bedeutet dies, dass eine Löschung dann stattfindet, wenn die jeweilige Konversation
mit dem betreffenden Nutzer beendet ist. Wir sehen die Konversation mit dem Nutzer
als in diesem Sinne beendet an, sobald sich aus den Umständen entnehmen lässt, dass
der betroffene Sachverhalt abschließend geklärt ist. Ihre Daten werden gelöscht, wenn
wir Ihre Anfrage bearbeitet haben und eine Terminabsprache ggf. nicht stattfindet.
Kommt ein Behandlungsvertrag mit Ihnen zustande, werden die Daten nach Ablauf der
gesetzlich vorgesehenen Aufbewahrungsfrist von 10 Jahren gelöscht.
2.5. Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der
personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E-Mail Kontakt mit
uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit
widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt
werden.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme
gespeichert wurden, werden in diesem Fall gelöscht.
3. Verwendung von Cookies
3.1. Beschreibung und Umfang der Datenverarbeitung
In bestimmten Situationen setzen wir sog. Cookies ein. Ein „Cookie“ ist eine kleine
Textdatei, die die im Internetbrowser bzw. vom Internetbrowser auf dem
Computersystem des Nutzers gespeichert werden. Ein Cookie kann nur
Informationen enthalten, die wir selbst an Ihren Rechner senden – private Daten
lassen sich damit nicht auslesen. Wenn Sie die Cookies auf unserer Website akzeptiert
haben, haben wir keinen Zugriff auf Ihre persönlichen Informationen. Mit Hilfe der
Cookies sind wir in der Lage, Ihren Computer zu identifizieren und anhand einer
charakteristischen Zeichenfolge, die eine eindeutige Identifizierung des Browsers
beim erneuten Aufrufen der Website ermöglicht, Ihren Computer bei einem erneuten
Besuch unserer Website wiederzuerkennen.
Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu
machen sowie der Analyse von Nutzungsmustern und -strukturen unserer Website und
geben uns damit Anhaltspunkte zur Optimierung entsprechend dem Nutzerverhalten.
3.2. Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter
Verwendung von Cookies ist Art. 6 Abs. 1 lit. f DSGVO.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter
Verwendung technisch notweniger Cookies ist Art. 6 Abs. 1 lit. f DSGVO.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter
Verwendung von Cookies zu Analysezwecken ist bei Vorliegen einer
diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
3.3. Zweck der Datenverarbeitung
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von
Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite
können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es
erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.
3.4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer
Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die
Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem
Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder
einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies
kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert,
können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich
genutzt werden.
4.
Google Maps
Diese Seite nutzt über eine API den Kartendienst Google Maps. Anbieter ist die
Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP Adresse zu
speichern. Diese Informationen werden in der Regel an einen Server von Google in
den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen
Einfluss auf diese Datenübertragung.
Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden
Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von
uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im
Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der
Datenschutzerklärung von Google:
.
III. Weitergabe von Daten an Dritte und Auftragsverarbeiter
1.1. Allgemeines
Im Einzelfall kann es vorkommen, dass wir Ihre personenbezogenen Daten
weitergeben (an Auftragsverarbeiter oder an Dritten), sie an diese übermitteln oder
ihnen sonst Zugriff auf die Daten gewähren. Eine solche Weitergabe bzw.
Übermittlung Ihrer personenbezogenen Daten erfolgt ausschließlich auf Grundlage
einer gesetzlichen Erlaubnis, Sie als von der Datenverarbeitung betroffene Person in
die Datenverarbeitung eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht
oder falls wir uns auf ein berechtigtes Interesse im Sinne von Art. 6 Nr. 1 f) berufen
können (z.B. beim Einsatz von Webhostern, usw.).
Sofern wir Dritte mit der Verarbeitung von personenbezogenen Daten
beauftragen, erfolgt dieses ausschließlich im Rahmen einer DSGVO-konformen
Auftragsverarbeitung auf Grundlage eines sog.
„Auftragsverarbeitungsvertrages“. Rechtsgrundlage für die Datenverarbeitung ist
im Falle der Auftragsverarbeitung Art.
28
DSGVO.
1.2. Hosting unserer Webseite und E-Mails
Sofern wir personenbezogene Daten des Nutzers im Zusammenhang mit aufgrund
von Hostingleistungen betreffend unsere Webseite sowie E-Mails an einen
Drittanbieter weitergeben, weisen wir darauf hin, dass die Weitergabe zum Zwecke
des Hosting erforderlich sind, um unsere Webseite darzustellen. Wir waren hierdurch
im Rahmen einer Interessenabwägung unsere überwiegenden berechtigten Interessen
an einer zutreffenden Darstellung unseres Onlineangebots. Wir weisen insbesondere
darauf hin, dass sämtliche Daten, die im Zusammenhang mit der Nutzung unserer
Webseite und insbesondere im Zusammenhang mit der Eingabe in dafür vorgesehene
Online-Formulare (beispielsweise Kontaktformular) sowie an uns gesendete E-Mails
auf den Servern des Drittanbieters zum Zwecke des Hosting verarbeitet werden.
Wir weisen zusätzlich darauf hin, dass der entsprechende Dienstleister, der das
Hosting unserer Webseite übernommen hat, innerhalb eines Mitgliedstaats der
Europäischen Union oder des europäischen Wirtschaftsraum seinen Sitz hat. Wir
arbeiten insoweit mit folgendem Anbieter zum Zwecke des Hostings unserer
Webseite sowie der E-Mails zusammen:
STRATO AG
Pascalstraße 10
10587 Berlin
Weitere Informationen über die Verarbeitung Ihrer personenbezogenen Daten
durch die STRATO AG entnehmen Sie bitte der Datenschutzerklärung der
STRATO AG, die Sie über folgenden Link abrufen können:
https://www.strato.de/datenschutz/.
1.3. Weitergabe von Daten im Rahmen der Onlineterminbuchung
Wir arbeiten mit der Firma Doctena Germany GmbH, Urbanstraße 116, 10967 Berlin
zusammen, um Ihnen als Nutzer unserer Webseite die Möglichkeit zu geben, eine
Onlinebuchung über unsere Webseite vorzunehmen. Zum Zwecke der
Onlineterminbuchung verlassen Sie unsere Webseite und werden auf die Webseite
von Doctena umgeleitet.
Weitere Informationen über die Verarbeitung Ihrer personenbezogenen
Daten durch Doctena entnehmen Sie bitte der Datenschutzerklärung von
Doctena, die Sie über folgenden Link abrufen können:
.
1. Alle E-Mails befinden sich auf Servern ausgesuchter Dienstleister die nach
EU-US Privacy Shield, SOC3 Type 2 und ISO 27001:13 zertifiziert sind und mit
denen Verträge über die Auftragsdatenverarbeitung (sog. ADV-Verträge)
geschlossen worden sind.
2. Alle personenbezogenen Daten werden nach den gesetzlichen Vorgaben
gelöscht, sobald der Zweck der Speicherung entfällt und keine gesetzlichen
Vorschriften einer Löschung entgegenstehen.
3. Alle personenbezogenen Daten die im Rahmen der Online-Terminbuchung
erhoben werden, werden ausschließlich für den Zweck der Vermittlung eines
Arzttermins verarbeitet.
4. Personenbezogene Daten werden Dritten grds. nicht zugänglich
gemacht, außer wir sind zur Herausgabe verpflichtet, beispielsweise
aufgrund einer gerichtlichen oder behördlichen Anordnung.
5. Personenbezogene Daten werden ausschließlich für die Erfüllung des
Zwecks der Vermittlung eines Arzttermins erhoben, verarbeitet und
gespeichert.
IV. Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie
Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber
dem Verantwortlichen zu:
1. Auskunftsrecht nach Art. 15 DSGVO
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen,
ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen
über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die
personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen
Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber
denen die Sie betreffenden personenbezogenen Daten offengelegt wurden
oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden
personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich
sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie
betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der
Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts
gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die
personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung
einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest
in diesen Fällen – aussagekräftige Informationen über die involvierte Logik
sowie die Tragweite und die angestrebten Auswirkungen einer derartigen
Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie
betreffenden personenbezogenen Daten in ein Drittland oder an eine
internationale Organisation übermittelt werden. In diesem Zusammenhang
können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im
Zusammenhang mit der Übermittlung unterrichtet zu werden.
2.
Recht auf Berichtigung nach Art. 16 DSGVO
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem
Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie
betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die
Berichtigung unverzüglich vorzunehmen.
3. Recht auf Löschung nach Art. 17 DSGVO (“Recht auf
Vergessenwerden“)
a) Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden
personenbezogenen Daten unverzüglich gelöscht werden, und der
Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern
einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die
sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6
Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer
anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die
Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die
Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch
gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur
Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem
Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf
angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO
erhoben.
b) Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten
öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung
verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und
der Implementierungskosten angemessene Maßnahmen, auch technischer Art,
um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten
verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die
Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder
Replikationen dieser personenbezogenen Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem
Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt,
erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt
oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen
wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen
Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche
oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89
Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die
Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft
beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
4. Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
Unter den folgenden Voraussetzungen können Sie die Einschränkung der
Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für
eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die
Richtigkeit der personenbezogenen Daten zu überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der
personenbezogenen Daten ablehnen und stattdessen die Einschränkung der
Nutzung der personenbezogenen Daten verlangen;
(3) der Verantwortliche die personenbezogenen Daten für die Zwecke der
Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1
DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe
des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten
eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit
Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder
juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der
Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen
eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die
Einschränkung aufgehoben wird.
5. Recht auf Unterrichtung (Mitteilungspflicht) nach Art. 19 DSGCO
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der
Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser
verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen
Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder
Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als
unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger
unterrichtet zu werden.
6. Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie
dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen
und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht
diese Daten einem anderen Verantwortlichen ohne Behinderung durch den
Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu
übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO
oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b
DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie
betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem
anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt
werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung
personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich
ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt
erfolgt, die dem Verantwortlichen übertragen wurde.
7. Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben,
jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten,
die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch
einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten
nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die
Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen,
oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung
von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um
Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen
die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke
derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit
solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden
die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke
verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der
Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr
Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen
technische Spezifikationen verwendet werden.
Zur Ausübung Ihres Widerspruchsrechts ist es ausreichend, wenn Sie uns
eine E-Mail an folgende E-Mailadresse senden:
ricarda.ulrich@osteopathie-dresden-ulrich.de
oder
johannes.ulrich@osteopathie-dresden-ulrich.de
8. Recht auf Widerruf der datenschutzrechtlichen
Einwilligungserklärung nach § 7 Abs. 3 DSGVO
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit
zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der
aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Zur Ausübung Ihres Widerspruchsrechts ist es ausreichend, wenn Sie uns
eine E-Mail an folgende E-Mailadresse senden:
ricarda.ulrich@osteopathie-dresden-ulrich.de
oder
johannes.ulrich@osteopathie-dresden-ulrich.de
9. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten
Verarbeitung – einschließlich Profiling – beruhenden Entscheidung
unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet
oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn
die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen
Ihnen und dem Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen
der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften
angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer
berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien
personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9
Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der
Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche
angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten
Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens
einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts
und auf Anfechtung der Entscheidung gehört.
10. Recht auf Beschwerde bei einer Aufsichtsbehörde nach Art. 77
DSGVO
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen
Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde,
insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder
des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die
Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO
verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den
Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde
einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78
DSGVO.
V.
Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer
Sicherheitsmaßnahmen, um Ihre Daten gegen vorsätzliche aber auch zufällige
Manipulationen durch Dritte, teilweisen oder vollständigen Verlust, Zerstörung
oder gegen den unbefugten Zugriff Dritter zu schützen. Wir legen großen Wert
darauf die von uns eingesetzten Sicherheitsmaßnahmen stetig an den Stand der
Technik anzupassen und fortzuentwickeln.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung
vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns
als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte
Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf
“https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die
Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Wir bieten Ihnen die Möglichkeit, mit uns in Kontakt zu treten.