Datenschutz-
erklärung

Cookies Einstellen

Vielen Dank für Ihr Interesse an unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns ein sehr wichtiges Anliegen. Im Folgenden finden Sie Informationen zum Umgang mit Ihren Daten, die durch Ihre Nutzung unserer Website erfasst werden. Die Verarbeitung Ihrer Daten erfolgt entsprechend den gesetzlichen Regelungen zum Datenschutz.

1. Verantwortlicher im Sinne der DSGVO

Dr. Dr. Adam Ludwig Dr. Dr. Frank Heller
Heller & Ludwig – Praxis für Gesichtschirurgie und Implantologie
Hoserkirchweg 63a
41747 Viersen

Telefon: +49 (0) 21 62 – 81 04 270
Telefax: +49 (0) 21 62 – 81 04 272
E-Mail: info@mkg-viersen.de

2.      Kontaktdaten des Datenschutzbeauftragten

Proliance GmbH / www.datenschutzexperte.de

Datenschutzbeauftragter

Leopoldstr. 21

80802 München

datenschutzbeauftragter@datenschutzexperte.de

Bitten nennen Sie bei der Kontaktaufnahme mit dem Datenschutzbeauftragten das Unternehmen, auf welches sich Ihre Anfrage bezieht. Bitte sehen Sie davon ab, Ihrer Anfrage sensible Informationen, wie z. B. eine Ausweiskopie, beizufügen.

3.      Begriffsbestimmungen

Unsere Datenschutzerklärung soll für jedermann einfach und verständlich sein. In dieser Datenschutzerklärung werden in der Regel die offiziellen Begriffe der Datenschutzgrundverordnung (DSGVO) verwendet. Die offiziellen Begriffsbestimmungen werden in Art. 4 DSGVO erläutert.

4.      Zugriff auf und Speicherung von Informationen in Endeinrichtungen

Durch die Nutzung unserer Website kann ein Zugriff auf Informationen (z.B. IP-Adresse) oder eine Speicherung von Informationen (z.B. Cookies) in Ihren Endeinrichtungen erfolgen. Mit diesem Zugriff bzw. dieser Speicherung kann eine weitere Verarbeitung personenbezogener Daten im Sinne der DSGVO verbunden sein.

In den Fällen, in denen ein solcher Zugriff auf Informationen bzw. ein solches Speichern von Informationen zur technisch fehlerfreien Bereitstellung unserer Dienste unbedingt erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 1 S. 1, Abs. 2 Nr. 2 TDDDG.

In den Fällen, in denen ein solcher Vorgang anderen Zwecken (z.B. der bedarfsgerechten Gestaltung unserer Website) dient, erfolgt dieser auf Grundlage von § 25 Abs. 1 TDDDG nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit für die Zukunft widerrufbar. Für die Verarbeitung Ihrer personenbezogenen Daten gelten die Vorgaben der DSGVO und des Bundesdatenschutzgesetzes (BDSG).

Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten und den einschlägigen Rechtsgrundlagen in diesem Zusammenhang können Sie den nachfolgenden Abschnitten zu den konkreten Verarbeitungstätigkeiten auf unserer Website entnehmen.

5.      Webhosting

Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Personenbezogene Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Websiteszugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Die aufgelisteten Daten erheben wir, um einen reibungslosen Verbindungsaufbau der Website und eine technisch fehlerfreie Bereitstellung unserer Dienste gewährleisten zu können. Die Verarbeitung dieser Daten ist unbedingt erforderlich, um Ihnen die Website zur Verfügung zu

stellen. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an einer korrekten Darstellung und Funktionsfähigkeit unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.

Wir haben mit dem Provider einen Auftragsverarbeitungsvertrag gemäß den Vorgaben nach Art. 28 DSGVO geschlossen, in welchem wir ihn verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.

5.1 Webflow

Für die Erstellung und das Hosting unserer Website setzen wir die Dienste der Webflow, Inc. 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA, ein.

Beschreibung der Datenverarbeitung und des Zwecks

Webflow ist ein Tool zum Erstellen und zum Hosten von Websites. Wir nutzen die Dienste, um Ihnen unsere Website zur Verfügung zu stellen.

Personenbezogene Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Websiteszugriffe, Logfiles und sonstige Daten, die über eine Website generiert werden, handeln.

Webflow speichert darüber hinaus Cookies oder sonstige Wiedererkennungstechnologien, die für die Darstellung der Seite, zur Bereitstellung der Websitenfunktionen und zur Gewährleistung der Sicherheit erforderlich sind (technisch notwendige Cookies).

Wir verwenden Webflow zum Zweck der Erstellung und Bereitstellung unseres Internetauftritts.

Rechtsgrundlage der Datenverarbeitung

Soweit wir im Rahmen der Einbindung des Dienstes Cookies und ähnlichen Techniken einsetzen bzw. soweit durch den Dienst Daten in Ihrem Endgerät abgelegt oder von dort ausgelesen werden, erfolgt dies gemäß § 25 Abs. 2 TDDDG. Eine anschließende Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser Berechtigtes Interesse liegt darin, unsere Website technisch zu verbessern und unseren Internetauftritt effizient zur Verfügung zu stellen.

Empfänger

Im Rahmen der Nutzung des Dienstes werden die über unsere Website erhobenen Daten an nachfolgende Empfänger übermittelt: Webflow, Inc., 398 11th Street, 2nd Floor San Francisco, CA 94103, USA.

Auf eine weitere Datenverarbeitung durch den Drittanbieter haben wir grundsätzlich keinen Einfluss.

Weitere Informationen zum Umgang mit personenbezogenen Daten durch Webflow finden Sie unter https://webflow.com/legal/privacy und unter https://webflow.com/legal/eu-privacy-policy.

Datenverarbeitung in Drittstaaten

Die Verarbeitung Ihrer Daten kann beim Einsatz des Dienstes auch in Staaten außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) in Drittstaaten, insbesondere in den USA, erfolgen.

Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.

Die Webflow, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: Privacy Framework List

Bei einer Übermittlung Ihrer Daten in andere Drittstaaten, für die kein Angemessenheitsbeschluss existiert, besteht das Risiko, dass dortige Behörden auf Ihre Daten zu Sicherheits- und Überwachungszwecken zugreifen, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können.

Zur Absicherung eines angemessenen Datenschutzniveaus bei der Übermittlung Ihrer Daten in den Drittstaat werden Standarddatenschutzklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Sie verpflichten den Empfänger der Daten, diese entsprechend dem europäischen Schutzniveau zu verarbeiten.

Soweit die Standartdatenschutzklauseln nicht ausreichen, um das Schutzniveau zu gewährleisten, werden zusätzliche technische, vertragliche bzw. organisatorische Maßnahmen zur Absicherung der Datenübermittlung ergriffen. Außerdem wird regelmäßig überprüft und bewertet, ob diese zusätzlichen Maßnahmen weiterhin ein hinreichendes Datenschutzniveau gewährleisten oder ob gegebenenfalls weitere ergänzende Maßnahmen ergriffen werden müssen.

Speicherdauer

Durch die Einbindung der Dienste werden Daten an die oben genannten Empfänger übermittelt und dort solange wir selber diesen Service nutzen gespeichert.

Eine darüberhinausgehende Speicherung der vom Dienst verarbeiteten und uns zur Verfügung gestellten Daten in unseren eigenen Systemen findet ebenfalls statt. Auf Anfrage löschen wir Ihre Daten gerne aus unserem System.

5.2 Amazon CloudFront

Zur Bereitstellung unserer Website verwenden wir Amazon CloudFront. Bei CloudFront handelt es ich um einen Dienst der Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. Die Einbindung von Amazon CloudFront erfolgt durch unseren Hosting-Anbieter Webflow.

Der oben genannte Anbieter ist der autorisierte EU-Vertreter der Amazon Web Services, Inc., P.O. Box 81226, Seattle, WA 98108-1226, USA.

Beschreibung der Datenverarbeitung und des Zwecks

Amazon CloudFront ermöglicht uns die schnelle Bereitstellung von Daten, um unsere Website bestmöglich zur Verfügung zu stellen. Amazon CloudFront ist ein Content Delivery Network (CDN), das von Amazon Web Services betrieben wird. Das CDN nutzt weltweit Proxy-Server, mit denen Unternehmen Inhalte wie Webvideos oder andere große Medien schnell und sicher bereitstellen können. Dazu lagern Proxy-Server die Dateien lokal zwischen und verbessern so die Zugriffsgeschwindigkeit beim Herunterladen. Für die Praxis heißt das: Unternehmen können auf ihren Websiten datenreichen Content anbieten, auf den User ohne lange Wartezeit zugreifen können.

Um unsere Website über CloudFront zur Verfügung stellen zu können, werden Ihre personenbezogenen Daten an die Amazon Web Services übermittelt. Bei den verarbeiteten Daten handelt es sich insbesondere um:

· Ihre IP-Adresse,

· die aufgerufene Website,

· die Referrer-URL,

· den verwendeten Browser

· das verwendete Betriebssystem.

Wir verwenden Amazon CloudFront, um die unseren Internetauftritt bestmöglich und ohne lange Ladezeiten zur Verfügung zu stellen.

Rechtsgrundlage der Datenverarbeitung

Soweit wir im Rahmen der Einbindung des Dienstes Cookies und ähnlichen Techniken einsetzen bzw. soweit durch den Dienst Daten in Ihrem Endgerät abgelegt oder von dort ausgelesen werden, erfolgt dies gemäß § 25 Abs. 2 TDDDG. Eine anschließende Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser Berechtigtes Interesse liegt darin, unsere Website technisch zu verbessern und unseren Internetauftritt effizient zur Verfügung zu stellen.

Empfänger

Im Rahmen der Nutzung des Dienstes werden die über unsere Website erhobenen Daten an nachfolgende Empfänger übermittelt:

-              Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg

-              Amazon Web Services, Inc., P.O. Box 81226, Seattle, WA 98108-1226, USA

Auf eine weitere Datenverarbeitung durch den Drittanbieter haben wir grundsätzlich keinen Einfluss.

Weitere Informationen zum Umgang mit personenbezogenen Daten durch AWS finden Sie unter https://d1.awsstatic.com/legal/privacypolicy/AWS%20Privacy%20Notice%20-%202024-01-01_DE.pdf.

Datenverarbeitung in Drittstaaten

Die Verarbeitung Ihrer Daten kann beim Einsatz des Dienstes auch in Staaten außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) in Drittstaaten, insbesondere in den USA, erfolgen.

Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.

Die Amazon Web Services, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: Privacy Framework List

Bei einer Übermittlung Ihrer Daten in andere Drittstaaten, für die kein Angemessenheitsbeschluss existiert, besteht das Risiko, dass dortige Behörden auf Ihre Daten zu Sicherheits- und Überwachungszwecken zugreifen, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können.

Zur Absicherung eines angemessenen Datenschutzniveaus bei der Übermittlung Ihrer Daten in den Drittstaat werden Standarddatenschutzklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Sie verpflichten den Empfänger der Daten, diese entsprechend dem europäischen Schutzniveau zu verarbeiten.

Soweit die Standartdatenschutzklauseln nicht ausreichen, um das Schutzniveau zu gewährleisten, werden zusätzliche technische, vertragliche bzw. organisatorische Maßnahmen zur Absicherung der Datenübermittlung ergriffen. Außerdem wird regelmäßig überprüft und bewertet, ob diese zusätzlichen Maßnahmen weiterhin ein hinreichendes Datenschutzniveau gewährleisten oder ob gegebenenfalls weitere ergänzende Maßnahmen ergriffen werden müssen.

Speicherdauer

Durch die Einbindung der Dienste werden Daten an die oben genannten Empfänger übermittelt und dort für die Dauer von ANZAHL Monaten gespeichert.

Eine darüberhinausgehende Speicherung der vom Dienst verarbeiteten und uns zur Verfügung gestellten Daten in unseren eigenen Systemen findet für die Dauer von ANZAHL Monaten statt.

5.3 jsDelivr

Auf unserer Website binden wir das Content Delivery Network (CDN) jsDelivr der Volentino JSD Limited, Suite 2a1, Northside House, Mount Pleasant, Barnet EN4 9EB, England, ein.

Beschreibung der Datenverarbeitung und des Zwecks

Ein Content Delivery Network (CDN) ist ein Netzwerk aus Servern, die über verschiedene Standorte verteilt sind. Bei einem Abruf durch Sie wird der jeweils nächste Server ausgewählt, um Ihnen die Daten so schnell wie möglich zur Verfügung zu stellen.

Bei der Einbindung des Dienstes wird eine Verbindung zu den Servern des Dienstanbieters hergestellt. Hierbei können insbesondere die nachfolgenden Daten verarbeitet werden:

· Uhrzeit und Datum des Aufrufs (Zeitstempel),

· IP-Adresse,

· Browsertyp und Browserversion,

· Referrer-URL,

· Eindeutige Gerätekennung und andere Diagnosedaten.

Wir verwenden jsDelivr zu Optimierungszwecken, insbesondere, um die Performance unserer Website zu verbessern und Ihnen unsere Website reibungslos und schnell zur Verfügung zu stellen.

Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlage der Einbindung und Nutzung des Dienstes ist Ihre Einwilligung, sofern Sie diese über unsere Consent-Management-Plattform „consentmanager“ abgegeben haben.

Der Einsatz von Cookies und ähnlichen Technologien erfolgt auf Grundlage von § 25 Abs. 1 TDDDG. Die anschließende Datenverarbeitung beruht auf Art. 6 Abs. 1 S. 1 lit. a DSGVO.

Ihre Einwilligung ist freiwillig und kann jederzeit frei mit Wirkung für die Zukunft widerrufen werden. Um Ihren Widerruf auszuüben, nutzen Sie bitte über das Cookie-Symbol bzw. den Link „Datenschutz-Einstellungen“ links unten am Ende der Website, um „consentmanager“ erneut aufzurufen und Ihre Einstellungen zu ändern.

Empfänger

Im Rahmen der Nutzung des Dienstes werden die über unsere Website erhobenen Daten an nachfolgende Empfänger übermittelt: Volentino JSD Limited, Suite 2a1, Northside House, Mount Pleasant, Barnet EN4 9 EB, England.

Auf eine weitere Datenverarbeitung durch den Drittanbieter haben wir grundsätzlich keinen Einfluss.

Weitere Informationen zum Umgang mit personenbezogenen Daten durch jsDelivr finden Sie unter https://www.jsdelivr.com/terms/privacy-policy.

Datenverarbeitung in Drittstaaten

Die Verarbeitung Ihrer Daten kann beim Einsatz des Dienstes auch in Staaten außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) in Drittstaaten, insbesondere im Vereinigten Königreich, erfolgen.

Für Datenübermittlungen in das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO.

Speicherdauer

Durch die Einbindung des Dienstes auf unserer Website werden Daten an die oben genannten Empfänger übermittelt und dort für die Dauer von ANZAHL Monaten gespeichert. Eine darüberhinausgehende Speicherung der vom Dienst verarbeiteten und uns zur Verfügung

5.4 Cloudflare

Wir nutzen das Content Delivery Network (CDN) von Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107 USA (Cloudflare), um die Sicherheit und die Auslieferungsgeschwindigkeit unserer Website zu erhöhen.

Beschreibung der Datenverarbeitung und des Zwecks

Bei einem Content Delivery Network handelt es sich um einen Online-Dienst, mit dessen Hilfe insbesondere große Mediendateien (wie z.B. Grafiken, Seiteninhalte oder Skripte) durch ein Netz regional verteilter und über das Internet verbundener Server ausgeliefert werden. Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Cloudflare aufnehmen. Hierdurch erlangt Cloudflare Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Die dabei anfallenden Daten werden nur für den vorgenannten Zweck und zur Aufrechterhaltung der Funktionsfähigkeit und der Sicherheit des CDNs genutzt.

Für diesen Zweck können personenbezogene Daten in Form von Server-Logfiles von Cloudflare verarbeitet werden. In den Server-Logfiles können

· der Name der abgerufenen Webseite,

· Datei, Datum und Uhrzeit des Abrufs,

· übertragene Datenmenge,

· Meldung über erfolgreichen Abruf,

· Browsertyp nebst Version,

· das Betriebssystem des Nutzers,

· Referrer URL (die zuvor besuchte Seite),

· IP-Adresse und der anfragende Provider

gespeichert werden. Diese Daten helfen Cloudflare beispielsweise auch dabei, neue Bedrohungen für Websites zu erkennen. So kann Cloudflare einen hohen Sicherheitsschutz für unsere Webseite gewährleisten.  

Rechtsgrundlage der Datenverarbeitung

Die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Einsatz von Cloudflare erfolgt auf Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO, die Sicherheit und die Auslieferungsgeschwindigkeit unserer Website zu erhöhen.

Empfänger

Im Rahmen der Nutzung des Dienstes werden die über unsere Website erhobenen Daten an nachfolgende Empfänger übermittelt: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107 USA (Cloudflare).

Auf eine weitere Datenverarbeitung durch den Drittanbieter haben wir grundsätzlich keinen Einfluss.

Weitere Informationen zum Umgang mit personenbezogenen Daten durch Cloudflare Inc. finden Sie unter https://www.cloudflare.com/de-de/gdpr/introduction/ und https://www.cloudflare.com/privacypolicy/

Datenverarbeitung in Drittstaaten

Die Verarbeitung Ihrer Daten kann beim Einsatz des Dienstes auch in Staaten außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) in Drittstaaten, insbesondere in den USA, erfolgen.

Für Datenübermittlungen in die USA besteht ein Angemessenheitsbeschluss der EU-Kommission gem. Art. 45 Abs. 1 DSGVO in Bezug auf Unternehmen mit einer Zertifizierung nach dem EU-U.S. Data Privacy Framework.

Die Cloudflare Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich demnach auf die Einhaltung angemessener Datenschutzstandards, was unter folgendem Link mit eingesehen werden kann: Privacy Framework List

Bei einer Übermittlung Ihrer Daten in andere Drittstaaten, für die kein Angemessenheitsbeschluss existiert, besteht das Risiko, dass dortige Behörden auf Ihre Daten zu Sicherheits- und Überwachungszwecken zugreifen, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können.

Zur Absicherung eines angemessenen Datenschutzniveaus bei der Übermittlung Ihrer Daten in den Drittstaat werden Standarddatenschutzklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Sie verpflichten den Empfänger der Daten, diese entsprechend dem europäischen Schutzniveau zu verarbeiten.

Soweit die Standartdatenschutzklauseln nicht ausreichen, um das Schutzniveau zu gewährleisten, werden zusätzliche technische, vertragliche bzw. organisatorische Maßnahmen zur Absicherung der Datenübermittlung ergriffen. Außerdem wird regelmäßig überprüft und bewertet, ob diese zusätzlichen Maßnahmen weiterhin ein hinreichendes Datenschutzniveau gewährleisten oder ob gegebenenfalls weitere ergänzende Maßnahmen ergriffen werden müssen.

Speicherdauer

Im Allgemeinen speichert Cloudflare Daten auf User-Ebene für Domains in den Versionen Free, Pro und Business für weniger als 24 Stunden. Cloudflare bewahrt Server-Logfiles nur so lange wie nötig auf und diese Daten werden auch in den meisten Fällen innerhalb von 24 Stunden wieder gelöscht. Es gibt allerdings auch Informationen, die Cloudflare als Teil seiner permanenten Protokolle auf unbestimmte Zeit speichert, um so die Gesamtleistung von Cloudflare zu verbessern und etwaige Sicherheitsrisiken zu erkennen. Welche permanenten Protokolle genau speichert werden, können Sie auf https://developers.cloudflare.com/1.1.1.1/commitment-to-privacy/privacy-policy/privacy-policy/ nachlesen. Alle Daten, die Cloudflare permanent sammelt, werden nach Aussage von Cloudflare von personenbezogenen Daten bereinigt und demnach anonymisiert.  

6.      Nutzungsdaten und Server-Logfiles

Beschreibung der Datenverarbeitung und des Zwecks

Wenn Sie unsere Website aufrufen, ist es technisch notwendig, dass über Ihren Internetbrowser Daten an unseren Webserver übermittelt werden. Folgende Daten werden während einer laufenden Verbindung zur Kommunikation zwischen Ihrem Internetbrowser und unserem Webserver aufgezeichnet:

· Datum und Uhrzeit der Anforderung

· Name der angeforderten Datei

· Seite, von der aus die Datei angefordert wurde

· Zugriffsstatus

· Verwendeter Webbrowser und verwendetes Betriebssystem

· (Vollständige) IP-Adresse des anfordernden Rechners

· Übertragene Datenmenge

Die aufgelisteten Daten erheben wir, um einen reibungslosen Verbindungsaufbau der Website und eine technisch fehlerfreie Bereitstellung unserer Dienste gewährleisten zu können. Die Verarbeitung dieser Daten ist unbedingt erforderlich, um Ihnen die Website zur Verfügung zu stellen. Die Logdateien dienen der Auswertung der Systemsicherheit und -stabilität sowie administrativen Zwecken.

Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse am Schutz und Funktionsfähigkeit unserer Website gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Speicherdauer

Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver, werden diese Daten von uns kurzzeitig gespeichert. Nach spätestens 7 werden die Daten durch Verkürzung der IP-Adresse auf Domainebene anonymisiert, sodass es nicht mehr möglich ist, einen Bezug zum einzelnen Nutzer herzustellen.

In anonymisierter Form werden die Daten daneben ggf. zu statistischen Zwecken verarbeitet. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers, ein Abgleich mit anderen Datenbeständen oder eine Weitergabe an Dritte findet zu keinem Zeitpunkt statt.

7.      Google Fonts

Wir verwenden auf unserem Internetauftritt "Google Fonts", einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (nachfolgend bezeichnet als: "Google"). Google Fonts ermöglicht uns die Verwendung externer Schriftarten. Dazu werden beim Abrufen unseres Internetauftritts die benötigten Google Fonts von unserem Webserver in Ihren Browsercache geladen. Dies ist notwendig, damit auch Ihr Browser eine optisch verbesserte Darstellung unserer Texte anzeigen kann. Wenn Ihr Browser diese Funktion nicht unterstützt, wird eine Standardschrift von ihrem Computer zur Anzeige genutzt.

Die Schriften werden durch uns gehostet und demnach nicht von einem externen Anbieter geladen. Hierfür ist die Verarbeitung Ihrer IP-Adresse erforderlich.  

Wir verwenden Google Fonts zu Optimierungszwecken, insbesondere um die Nutzung unseres Internetauftritts für Sie zu verbessern und um dessen Ausgestaltung nutzerfreundlicher zu machen. Rechtsgrundlage der Datenverarbeitung ist unser diesbezügliches berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO.

8.      Jameda

Im Rahmen unserer Terminverwaltung, der Kommunikation mit unseren Patientinnen und Patienten, zur Dokumentation von Dateien, zur Möglichkeit der Bewertung durch unsere Patienten und ggf. bei der Durchführung von Video-Sprechstunden nutzen wir Jameda, einen Dienst der jameda GmbH, Balanstr. 71a, 81541 München.

Beschreibung der Datenverarbeitung und des Zwecks

Bei der Verwendung von Jameda werden verschiedene Kategorien von Daten verarbeitet. Wenn Sie sich bei Jameda registrieren, werden Namen, E-Mail-Adresse, Telefonnummer, Geschlecht und IP-Adresse gespeichert. Die Registrierung ist erforderlich, um die Dienste von Jameda in Anspruch zu nehmen. Sofern Sie Jameda zur Terminbuchung bei uns nutzen, kann dies über die Webseite jameda - Arzttermine online buchen & Feedbacks lesen, über die App oder über das Jameda-Callcenter erfolgen. Im Rahmen der Terminbuchung werden von Jameda Identifikationsdaten, Art der medizinischen Untersuchung, Krankenversicherungsdaten, IP-Adressen und, soweit Sie diese Angaben machen, auch Daten zu Ihrem gesundheitlichen Hintergrund, eingenommenen Medikamenten und sonstigen Gesundheitsdaten, wie etwa Diagnosen, Befunden oder Therapievorschlägen. Die Erhebung dieser ist notwendig für die Terminbuchung und die Durchführung von Videosprechstunden.  Sofern Sie mit uns über Jameda eine Videosprechstunde buchen, werden ggf. noch Ihre Kreditkartendaten zur Zahlungsabwicklung verarbeitet.

Ihre Daten werden in unserem Auftrag auf Basis eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO durch Jameda verarbeitet. Wir stellen sicher, dass die Verarbeitung von personenbezogenen Daten im Einklang mit den Bestimmungen der DSGVO liegt.

Rechtsgrundlage der Datenverarbeitung

Sofern Sie Termine über Jameda buchen und verwalten, eine Videosprechstunde wahrnehmen oder Dokumente austauschen, ist die Rechtsgrundlage für die Verarbeitung durch Jameda Ihre Einwilligung gem. Art. 9 Abs. 2 lit. a i.V.m. Art. 6 Abs. 1 lit. a DSGVO.

Empfänger

Im Rahmen der Nutzung der Dienste werden die erhobenen Daten an nachfolgende Empfänger übermittelt:

·       Jameda GmbH, Balanstr. 71a, 81541 München

Weitere Informationen zum Umgang mit personenbezogenen Daten durch Jameda finden Sie unter: Schutz der Privatsphäre - jameda

Speicherdauer

Grundsätzlich werden Ihre personenbezogenen Daten nach Fortfall des Zweckes gelöscht, sofern keine gesetzliche Pflicht zur weiteren Aufbewahrung greift.  Für Gesundheitsdaten in der Patientenakte und sonstiger Dokumentation kann die Aufbewahrungsfrist stark variieren. So ist etwa gem. § 630 f Abs. 2 BGB eine Aufbewahrungsdauer von 10 Jahren für Gesundheitsdaten vorgesehen.

9.      Kontaktformular und Kontaktaufnahme per E-Mail

Wenn Sie uns per Kontaktformular oder E-Mail-Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular bzw. Ihrer E-Mail inklusive der von Ihnen dort angegebenen personenbezogenen Daten zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir in keinem Fall ohne Ihre Einwilligung weiter. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO sowie ggf. Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss eines Vertrages abzielt. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sie können im Falle von Art. 6 Abs. 1 lit. f DSGVO gegen die Verarbeitung Ihrer personenbezogenen Daten jederzeit Widerspruch einlegen.

10.      Datenweitergabe und Empfänger

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet nicht statt, außer

·       wenn wir in der Beschreibung der jeweiligen Datenverarbeitung explizit darauf hingewiesen haben,

·       wenn Sie ausdrückliche Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO dazu erteilt haben,

·       die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,

·       im Falle, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht und

·       soweit dies nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.

Wir nutzen darüber hinaus für die Abwicklung unserer Services externe Dienstleister, die wir sorgfältig ausgewählt, schriftlich beauftragt und mit welchen wir erforderlichenfalls Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen haben. Diese sind an unsere Weisungen gebunden und werden von uns regelmäßig kontrolliert. Es handelt sich hierbei u.a. um Dienstleister für Hosting, den Versand von E-Mails sowie Wartung und Pflege unserer IT-Systeme usw. Die Dienstleister werden diese Daten nicht an Dritte weitergeben.

11.      Datensicherheit

Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Diese Website nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-Verschlüsselung.

12.      Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich an den einschlägigen gesetzlichen Aufbewahrungsfristen (z. B. aus dem Handelsrecht und dem Steuerrecht). Nach Ablauf der jeweiligen Frist werden die entsprechenden Daten routinemäßig gelöscht. Sofern Daten zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind oder unsererseits ein berechtigtes Interesse an der Weiterspeicherung besteht, werden die Daten gelöscht, wenn sie zu diesen Zwecken nicht mehr erforderlich sind oder Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch gemacht haben.

13.      Ihre Rechte

Im Folgenden finden Sie Informationen dazu, welche Betroffenenrechte das geltende Datenschutzrecht Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten gewährt:

Das Recht, gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen.

Das Recht, gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.

Das Recht, gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Das Recht, gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben.

Das Recht, gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

Das Recht, sich gemäß Art. 77 DSGVO bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde des Bundeslandes unseres oben angegebenen Sitzes oder ggf. die Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes wenden.

Das Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO: Sie haben das Recht, eine einmal erteilte Einwilligung in die Verarbeitung von Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Im Falle des Widerrufs werden wir die betroffenen Daten unverzüglich löschen, sofern eine weitere Verarbeitung nicht auf eine Rechtsgrundlage zur einwilligungslosen Verarbeitung gestützt werden kann. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Widerspruchsrecht

Sofern Ihre personenbezogenen Daten von uns auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie gemäß Art. 21 DSGVO das Recht, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dies aus Gründen erfolgt, die sich aus Ihrer besonderen Situation ergeben. Soweit sich der Widerspruch gegen die Verarbeitung personenbezogener Daten zum Zwecke von Direktwerbung richtet, haben Sie ein generelles Widerspruchsrecht ohne das Erfordernis der Angabe einer besonderen Situation.

Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an info@mkg-viersen.de.

14.      Gesetzliche Verpflichtungen

Die Bereitstellung personenbezogener Daten für die Entscheidung über einen Vertragsabschluss, die Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erfolgt freiwillig. Wir können die Entscheidung im Rahmen vertraglicher Maßnahmen jedoch nur treffen, sofern Sie solche personenbezogenen Daten angeben, die für den Vertragsschluss, die Vertragserfüllung bzw. vorvertragliche Maßnahmen erforderlich sind.

15.      Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling gemäß Art. 22 DSGVO findet nicht statt.

16.      Änderungsvorbehalt

Wir behalten uns vor, diese Datenschutzerklärung erforderlichenfalls unter Beachtung der geltenden Datenschutzvorschriften anzupassen bzw. zu aktualisieren. Auf diese Weise können wir sie den aktuellen rechtlichen Anforderungen anpassen und Änderungen unserer Leistungen berücksichtigen, z. B. bei der Einführung neuer Services. Für Ihren Besuch gilt die jeweils aktuelle Fassung.

Stand dieser Datenschutzerklärung: August 2024