Informationsblatt für Patientinnen und Patienten zum Datenschutz
Sehr geehrte Patientin, sehr geehrter Patient, gemäß der Datenschutz‐Grundverordnung (DSGVO) sind wir ab dem 25.05.2018 verpflichtet, Ihnen bestimmte Informationen bei der Erhebung Ihrer personenbezogenen Daten zu erteilen. Dieser Verpflichtung kommen wir gerne mit Überreichung dieses Informationsblattes nach.
Verantwortlich für die Datenverarbeitung ist Andreas Tuszewski, Frauenarztpraxis, Marktplatz 18, 40764 Langenfeld, Tel.: 02173 17888
Zwecke sowie Rechtsgrundlagen der Datenverarbeitung:
Grundlage einer Behandlung ist der Behandlungsvertrag, der auch formlos geschlossen werden kann. Diesen Behandlungsvertrag können wir nur ordnungsgemäß erfüllen, wenn wir Ihre Daten verarbeiten, beispielsweise Ihre Versichertendaten aufnehmen. Der Zweck der Datenverarbeitung besteht primär also in der Durchführung des Behandlungsvertrages. Zusätzlich besteht eine gesetzliche Verpflichtung zur Verarbeitung Ihrer Daten. Ärzte, Psychotherapeuten und Zahnärzte müssen gemäß § 630f des Bürgerlichen Gesetzbuches (BGB) zum Zweck der Dokumentation in unmittelbarem zeitlichen Zusammenhang mit der Behandlung eine Patientenakte in Papierform oder elektronisch führen. Dort sind sämtliche aus fachlicher Sicht für die derzeitige und zukünftige Behandlung der Patienten wesentlichen Maßnahmen und deren Ergebnisse aufzuzeichnen. Die Datenverarbeitung dient damit auch dem Zweck, dieser Verpflichtung nachzukommen.
In den überwiegenden Fällen wird es sich bei den durch uns verarbeiteten Daten um Gesundheitsdaten handeln. Rechtsgrundlage für die Verarbeitung von Gesundheitsdaten ist Art. 9 Absatz 2 Buchstabe h) in Verbindung mit Absatz 3 der Datenschutz‐Grundverordnung sowie § 22 Bundesdatenschutzgesetz (BDSG). Gesundheitsdaten werden ausschließlich bzw. unter Verantwortung von Personen verarbeitet, die einer strafrechtlich abgesicherten Schweigepflicht unterliegen.
Die Patientendaten werden auch zu dem Zweck der gesetzlich geregelten Weitergabe an festgelegte Empfänger verarbeitet (beispielsweise an den überweisenden Hausarzt, an Kassenärztliche Vereinigungen, an den Medizinischen Dienst der Krankenversicherung). Auch erhalten wir von Dritten, beispielsweise von Ihrer Krankenkasse oder anderen Behandlern aufgrund gesetzlicher Regelungen oder Ihrer Einwilligung Informationen, die wir zur Durchführung des Behandlungsvertrages sowie zur Erfüllung unserer gesetzlichen Dokumentationspflicht (§ 630f BGB, s.o.) in der Behandlungsdokumentation speichern. Auch hierfür ist Rechtsgrundlage Artikel 9 Absatz 2 Buchstabe h) in Verbindung mit Absatz 3 DSGVO, § 22 BDSG.
In den Fällen, in denen eine Datenverarbeitung nicht zur Durchführung des Behandlungsvertrages erforderlich ist oder nicht auf gesetzlicher Verpflichtung beruht, wird eine Datenverarbeitung üblicherweise auf Ihrer Einwilligung beruhen. Rechtsgrundlage ist in diesen Fällen Artikel 9 Absatz 2 Buchstabe a) DSGVO.
Empfänger der personenbezogenen Daten:
Wir übermitteln Ihre personenbezogenen Daten nur dann an Dritte, wenn dies gesetzlich erlaubt ist oder Sie eingewilligt haben. Empfänger Ihrer personenbezogenen Daten können vor allem andere Ärzte / Psychotherapeuten, Kassenärztliche Vereinigungen, Krankenkassen, der Medizinische Dienst der Krankenversicherung, Ärztekammern und privatärztliche Verrechnungsstellen sein. Darüber hinaus können wir Daten mit der Einwilligung der Betroffenen weitergeben. Bei Erteilung Ihrer Einwilligung werden wir Sie darüber informieren, um welche Empfänger es sich im Einzelnen handelt.
Dauer bzw. Kriterien für die Festlegung der Dauer der Datenspeicherung:
Personenbezogene Daten von Patienten sind grundsätzlich gemäß § 630f Absatz 3 BGB sowie den Vorschriften der jeweils einschlägigen Berufsordnung für die Dauer von zehn Jahren nach Abschluss der Behandlung aufzubewahren. In besonderen Fällen erfolgt eine längere Aufbewahrungsfrist als gesetzlich angeordnet, beispielsweise bei der Durchsetzung von Schadensersatz‐, Versicherungs‐ und Rentenansprüchen des Patienten, soweit wir hiervon Kenntnis haben.
Rechte der Betroffenen:
Im Rahmen der Vorschriften der Datenschutz‐Grundverordnung haben Sie verschiedene Rechte im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten. Dazu gehören das Recht auf Auskunft, auf Berichtigung, auf Löschung, auf Einschränkung der Verarbeitung, auf Widerspruch gegen die Verarbeitung sowie das Recht auf Datenübertragbarkeit. Soweit die Datenverarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Sie können hinsichtlich der Datenverarbeitung bei der zuständigen Aufsichtsbehörde Beschwerde einlegen. Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein‐Westfalen, Kavalleriestr. 2‐4, 40213 Düsseldorf.
Verpflichtung zur Bereitstellung der personenbezogenen Daten und Folgen der Nichtbereitstellung:
Bei der Durchführung des Behandlungsvertrages oder einer heilkundlichen Beratung ist eine Datenverarbeitung zwingend erforderlich, so dass eine Nichtbereitstellung von Daten im Regelfall dazu führt, dass keine Behandlung / Beratung vorgenommen werden kann.
Beim Besuch der Website
Beim Aufrufen unserer Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert: IP-Adresse des anfragenden Rechners, Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, Website, von der aus der Zugriff erfolgt (Referrer-URL), Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers.
Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet: Gewährleistung eines reibungslosen Verbindungsaufbaus der Website, Gewährleistung einer komfortablen Nutzung unserer Website, Auswertung der Systemsicherheit und -stabilität sowie zu weiteren administrativen Zwecken.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.
Darüber hinaus setzen wir beim Besuch unserer Website Cookies sowie Analysedienste ein.
In den Cookies werden etwa folgende Daten und Informationen gespeichert: Log-In-Informationen, Spracheinstellungen, eingegebene Suchbegriffe,Informationen über die Anzahl der Aufrufe unserer Website sowie Nutzung einzelner Funktionen unseres Internetauftritts. Bei Aktivierung des Cookies wird diesem eine Identifikationsnummer zugewiesen und eine Zuordnung Ihrer personenbezogenen Daten zu dieser Identifikationsnummer wird nicht vorgenommen. Ihr Name, Ihre IP-Adresse oder ähnliche Daten, die eine Zuordnung des Cookies zu Ihnen ermöglichen würden, werden nicht in den Cookie eingelegt. Auf Basis der Cookie-Technologie erhalten wir lediglich pseudonymisierte Informationen, beispielsweise darüber, welche Seiten besucht wurden,etc. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies vorab informiert werden und im Einzelfall entscheiden können, ob Sie die Annahme von Cookies für bestimmte Fälle oder generell ausschließen, oder dass Cookies komplett verhindert werden. Dadurch kann die Funktionalität der Website eingeschränkt werden.
Hosting
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen. Hierbei verarbeiten wir, bzw. unser Hostinganbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieses Internetauftritts auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Internetauftritts gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO.
Erhebung von Zugriffsdaten und Logfiles
Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider. Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Datensicherheit
Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung. Falls Ihr Browser keine 256-Bit Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers. Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Google Analytics
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website (einschließlich Ihrer IP-Adresse) werden an einen Server von Google in den USA übertragen und dort gespeichert. Google wird diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben oder soweit Dritte diese Daten im Auftrag von Google verarbeiten. Google wird in keinem Fall Ihre IP-Adresse mit anderen Daten von Google in Verbindung bringen. Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich nutzen können. Durch die Nutzung dieser Website erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google in der zuvor beschriebenen Art und Weise und zu dem zuvor benannten Zweck einverstanden.
Google Maps
Wir verwenden auf unserer Website den Kartendienst „Google Maps“ über eine API-Schnittstelle. „Google Maps” ist ein Angebot des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Wir verwenden „Google Maps“, damit Nutzer, die sich für uns interessieren, uns besser finden können sowie zur Steigerung der Attraktivität unserer Website. Hierbei handelt es sich um berechtigte Interessen im Sinne von Art. 6 Abs. 1 lit. f. DSGVO. Damit die Funktionen von „Google Maps“ genutzt werden können, ist es erforderlich, Ihre IP-Adresse zu speichern. Diese wird im Regelfall an einen Server von Google LLC in den USA übertragen und dort gespeichert. Als Anbieter dieser Website haben wir auf diese Übertragung keinen Einfluss. Die weiteren Informationen, wie Google LLC Ihre Nutzerdaten behandelt, finden Sie in der Datenschutzerklärung von Google LLC hier: https://www.google.com/policies/privacy/ Opt-Out: https://adssettings.google.com/authenticated