Datenschutzerklärung

Seit Mai 2018 gilt EU-weit die Datenschutzgrundverordnung (DSGVO). Diese soll einen euro-paweiten einheitlichen Datenschutzstandard ermöglichen. Nach der DSGVO sind wir verpflich-tet, Sie darüber zu informieren, zu welchem Zweck unsere Praxis Daten erhebt, speichert oder weitergibt. Unserer Datenschutzerklärung können Sie auch entnehmen, welche Rechte Ihnen in puncto Datenschutz zustehen. Im Zusammenhang mit der beruflichen Tätigkeit unserer Ärzte verarbeiten wir insbesondere per-sonenbezogene Daten von (potenziellen) Patienten – für den Fall einer Familienversicherung die Daten des Hauptversicherten – und die Daten unserer Mitarbeiter und Bewerber. Der Schutz personenbezogener Daten ist uns ein wichtiges Anliegen. Wir verarbeiten perso-nenbezogene Daten nur im Einklang mit den anwendbaren datenschutzrechtlichen Anforde-rungen, insbesondere dem deutschen Bundesdatenschutzgesetz (BDSG) und der DSGVO.

I. Was sind personenbezogene Daten?

Personenbezogene Daten sind sämtliche Informationen, die Ihnen individuell zugeordnet wer-den können. Das sind z.B. Ihr Name, Ihre Anschrift, Ihr Geburtsdatum, Ihre E-Mail-Adresse und Ihre Telefonnummer. Als Team von Ärzten verarbeiten wir darüber hinaus auch personenbezo-gene Gesundheitsdaten. Dazu zählen solche Daten, die sich auf den Gesundheitszustand einer betroffenen Person beziehen und aus denen Informationen über den früheren, gegenwärtigen und künftigen körperlichen oder geistigen Gesundheitszustand der Person hervorgehen (vgl. Art. 9 Abs. 1 DSGVO).

II. Informationen über den Verantwortlichen der Datenverarbeitung

Verantwortliche Stelle der Datenverarbeitung i.S.d. DSGVO ist:
Internistische Gemeinschaftspraxis Rheumatologie Nephrologie, vertreten durch Dr. med. Ste-fan Kleinert, Dr. med. Florian Schuch, Dr. med. Jörg Wendler, Dr. med. Monika Ronneberger, Dr. med. Praxedis Rapp, Dr. med. Christian Wulff, Dr. Alina Ramming Dr. med. Michael Broll, Dr. med. Petra Reis.
Möhrendorfer Straße 1 C
91056 Erlangen
Telefon: +49 (0) 9131 89 000
Telefax: +49 (0) 9131 89 0050
E-Mail: service@pgrn.de
Kontaktdaten des Datenschutzbeauftragten:
Dr. Christopher Lieb
c/o LIEB.Consultants GmbH
Bayreuther Straße 24
91054 Erlangen
Telefon: +49 (0) 9131 88 53 23
E-Mail: info@lieb-datenschutz.de

III. Zweck der Datenverarbeitung

Die Datenverarbeitung erfolgt aufgrund gesetzlicher Vorgaben, um den Behandlungsvertrag zwischen Ihnen und Ihrem Arzt und die damit verbundenen Pflichten zu erfüllen (vgl. Art. 6 I lit. b DSGVO) und diesbezüglich die Kommunikation mit Ihnen zu führen. Hierzu verar-beiten wir Ihre personenbezogenen Daten, insbesondere Ihre Gesundheitsdaten. Dazu zählen Anamnesen, Diagnosen, Therapievorschläge und Befunde, die wir oder andere Ärzte erheben. Zu diesen Zwecken können uns auch andere Ärzte oder Psychotherapeuten, bei denen Sie in Behandlung sind, Daten zur Verfügung stellen (z.B. in Arztbriefen). Wenn Sie familienversichert sind, werden gegebenenfalls auch Daten des Hauptversicherten (Name, Vornamen, Geburts-datum, Adresse, Telefonnummer, E-Mail-Adresse) verarbeitet, soweit dies für die Abwicklung des Behandlungsvertrages erforderlich ist. Die Erhebung Ihrer Daten ist Voraussetzung für Ihre Behandlung. Werden die notwendigen Informationen nicht bereitgestellt, kann eine sorgfältige Behandlung nicht erfolgen.

IV. Speicherung der Daten

Wir halten uns an den Grundsatz der Datensparsamkeit. Ihre personenbezogenen Daten wer-den von uns daher grundsätzlich nur so lange gespeichert, wie es für die Erreichung des Zwecks, für die sie verarbeitet werden, erforderlich ist. Zu einer längeren Speicherung kann es kommen, sofern dies zur Erfüllung einer rechtlichen Verpflichtung nach dem Recht der Union oder eines EU-Mitgliedstaates erforderlich ist (z.B. zur Einhaltung etwaiger steuer- oder handels-rechtlicher Aufbewahrungspflichten) oder sofern dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Aufgrund rechtlicher Vorgaben sind wir dazu verpflichtet, Ihre Daten in der Regel für 10 Jahre nach Abschluss der Behandlung aufzu-bewahren (vgl. § 630f III BGB). Längere Aufbewahrungspflichten ergeben sich für Aufzeich-nungen über eine Strahlen- oder Röntgenbehandlung gem. § 72 I Nr. 2 lit. b i.V.m. § 85 II Nr. 1 StrlSchG. Im Anschluss werden Ihre personenbezogenen Daten gelöscht.

V. Übertragung Ihrer Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusam-men. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese ex-ternen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

VI. Zusammenarbeit mit der Nelly Solutions GmbH

Außerdem werden die von Ihnen im Rahmen der Patientenaufnahme angegebenen Daten an die Nelly Solutions GmbH („Nelly“) übermittelt, sofern Sie Ihre ausdrückliche Einwilligung dahin-gehend erteilt haben. Nelly wird von uns als Servicedienstleister für digitale Signaturen und Da-tenmanagement- und Archivierungssysteme, sowie zur Abrechnung von Selbstzahlerleistungen und im Rahmen der Abrechnung bei Bestehen einer privaten Krankenversicherung genutzt. Bei aufkommenden Fragen diesbezüglich wenden Sie sich gerne an unsere Praxismitarbeiter. Wir haben mit Nelly einen Vertrag über die Auftragsdatenverarbeitung nach Art. 28 DSGVO ab-geschlossen unter dem Nelly nur nach unserer Weisung Daten verarbeitet. Nelly setzt zur Erfül-lung der von uns beauftragten Verarbeitungsvorgänge wiederum Unterauftragsverarbeiter ein. Bei Fragen hierzu, können Sie sich jederzeit an info@nelly-solutions.com wenden. Weitere Informationen zu der Datenverarbeitung von Nelly finden Sie unter https://www.nelly-solutions.de/datenschutzerklaerung Unsere Auftragsverarbeiter haben wir durch den datenschutzrechtlich erforderlichen Vertrag an uns gebunden, welcher insbesondere sicherstellt, dass der Auftragsverarbeiter die Vertrau-lichkeit wahrt, strikt weisungsgebunden handelt und angemessene technische und organisato-rische Maßnahmen zum Schutz personenbezogener Daten ergriffen hat.

VII. Personenbezogene Daten, die Sie selbst zur Verfügung stellen

Ferner kann es zu einer Verarbeitung personenbezogener Daten kommen, wenn Sie diese selbst zur Verfügung stellen, z.B. wenn Sie eine E-Mail schicken. Wir verarbeiten diese perso-nenbezogenen Daten, um Ihre Anfrage zu beantworten und abzuwickeln. Rechtsgrundlage für die Verarbeitung der Daten, die uns im Zuge einer Kontaktanfrage über-sendet werden, ist Art. 6 Abs.1 lit. f DSGVO (unsere berechtigten Interessen als Verantwortli-cher). Zielt Ihre Kontaktanfrage auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrund-lage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrages). Die uns zur Verfügung gestellten Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind. Bei Kontaktanfragen ist dies grundsätzlich dann der Fall, wenn der Sachverhalt abschließend geklärt und die jeweilige Konversation damit beendet ist.

VIII. Ihre Rechte
Je nach Gegebenheit des konkreten Einzelfalles folgende Rechte nach der DSGVO:
  • Recht auf Auskunft: Unter den Voraussetzungen von Ar. 15 DSGVO haben Sie ein Recht auf Auskunft. Sie können Zugang zu Ihren personenbezogenen Daten und/oder Kopien dieser Daten verlangen. Dies schließt Auskünfte über den Zweck der Nutzung, die Kategorie der genutzten Daten, deren Empfänger und Zugriffsberechtigte sowie, falls möglich, die geplante Dauer der Datenspeicherung oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer, ein. Ein Auskunftsrecht besteht nicht im Hinblick auf Daten, welche lediglich aufgrund gesetzlicher oder satzungsmäßiger Aufbewahrungsvorschriften nicht ge-löscht werden dürfen oder die ausschließlich den Zwecken der Datensicherung oder Da-tenschutzkontrolle dienen.
  • Recht auf Berichtigung: Als betroffene Person haben Sie unter den Voraussetzungen von Art. 16 DSGVO ein Recht auf Berichtigung. Dies bedeutet insbesondere, dass Sie ein Recht darauf haben, von uns die Berichtigung Sie betreffender unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger personenbezogener Daten zu verlan-gen.
  • Recht auf Löschung: Unter den Voraussetzungen des Art. 17 DSGVO können Sie ein Recht auf Löschung geltend machen. Das bedeutet, dass Sie grundsätzlich das Recht haben, dass die Sie betreffenden personenbezogenen Daten unverzüglich von uns gelöscht wer-den, sofern einer der in Art. 17 I DSGVO aufgeführten Gründe zutrifft. Das Recht auf Lö-schung gilt jedoch ausnahmsweise dann nicht, wenn die Verarbeitung der personenbezo-genen Daten aus den in Art. 17 III DSGVO aufgeführten Gründen erforderlich ist. Das kann zum Beispiel der Fall sein, wenn die Verarbeitung der Daten zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprü-chen erforderlich ist.
  • Recht auf Einschränkung: Art. 18 DSGVO sieht das Recht auf Einschränkung der Datenver-arbeitung vor. Sie haben das Recht von uns die Einschränkung der Verarbeitung zu ver-langen, wenn eine der in Art. 18 I DSGVO genannten Voraussetzungen vorliegt. Das kann zum Beispiel der Fall sein, wenn Sie die Richtigkeit der personenbezogenen Daten bestrei-ten. Eine Einschränkung der Verarbeitung findet dann für die Dauer statt, die es uns ermög-licht, die Korrektheit der personenbezogenen Daten zu prüfen.
  • Recht auf Übertragbarkeit der Daten: Als betroffene Person haben Sie unter den Voraus-setzungen des Art. 20 DSGVO ein Recht auf Datenübertragbarkeit. Sofern Art. 20 DSGVO einschlägig ist, haben Sie das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen und diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln. Sie haben gegebenenfalls auch das Recht zu verlangen, dass wir die personenbezogenen Daten direkt einem anderen Verantwortlichen übermitteln, soweit dies technisch machbar ist.
  • Recht auf Widerspruch: Unter den Voraussetzungen des Art. 21 DSGVO haben Sie ein Recht auf Widerspruch. Auf das Recht zum Widerspruch werden Sie als betroffene Person explizit von uns hingewiesen. Sie haben das Recht, der Datenverarbeitung zu widerspre-chen, welche auf berechtigtem Interesse basiert, es sei denn wir können nachweisen, dass zwingende schutzwürdige Gründe, Ihre Interessen, Rechte und Freiheiten überwiegen. Wer-den personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezo-gener Daten zum Zwecke derartiger Werbung einzulegen.
  • Recht auf Widerruf von Einwilligungen: Basiert die Verarbeitung der personenbezogenen Daten auf einer Einwilligung, haben Sie das Recht nach Art. 7 III DSGVO Ihre Einwilligung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
  • Recht zur Beschwerde bei einer Aufsichtsbehörde: Sie können sich bei einer zuständigen Aufsichtsbehörde beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie be-treffenden personenbezogenen Daten gegen die DSGVO verstößt. Sie können dieses Recht bei der Aufsichtsbehörde in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsortes, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. Die für uns zuständige Aufsichtsbehörde ist:
  • Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
    Promenade 27, 91522 Ansbach
    Telefon: +49 (0) 981 53 1300
    E-Mail: poststelle@lda.bayern.de
  • Bitte wenden Sie sich zur Ausübung Ihrer Rechte an: service@pgrn.de oder an info@lieb-datenschutz.de
IX. Sicherheit der Verarbeitung

Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen ein, um an-fallende oder erhobene personenbezogene Daten zu schützen, insb. gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Angriff unberechtigter Perso-nen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Bei der Nutzung unserer Website werden Ihre personenbezogenen Daten per SSL/TLS-Technik verschlüsselt, um Zugriffe unberechtigter Dritter zu verhindern. Bitte beachten Sie, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist leider nicht möglich.

X. Webserver-Protokolle

Wenn Sie unsere Website besuchen, erfasst unser Webserver technisch zwingend Ihre IP-Adresse, das Datum und die Uhrzeit, zu denen Sie auf der Website sind, die von Ihnen auf der Website besuchten Seiten, die Internetseite, auf der Sie zuvor waren, den von Ihnen verwende-ten Browser (z.B. Mozilla Firefox, Google Chrome etc.), das von Ihnen verwendete Betriebssys-tem (z.B. Windows 10) sowie den Domainnamen und die Adresse Ihres Internet-Providers (z.B. Deutsche Telekom). Diese Angaben werden für die Durchführung und Erleichterung der Über-tragung der angeforderten Websites verwendet. Die vom Webserver erfassten Informationen können im Falle eines Systemmissbrauchs in Zu-sammenarbeit mit Ihrem Internet-Provider und/oder Behörden vor Ort verarbeitet werden, um den Urheber dieses Missbrauchs zu ermitteln. Rechtsgrundlage für diese Verarbeitungen sind unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) an der Sicherstellung der Datenübertragung und der Integrität der Website und un-serer Systeme. Wir gehen davon aus, dass die Interessen unserer Nutzer gleichgelagert sind, da nur so ein Aufruf der Website und die Sicherstellung der Funktionalitäten möglich ist. Die genannten Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zum Aufruf der Website ist dies dann der Fall, wenn die jeweilige Sitzung beendet ist.

XI. Cookies

Cookies sind kleine Dateien, die es ermöglichen, auf dem Zugriffsgerät der Nutzer (PC, Smartphone o.ä.) spezifische, auf das Gerät bezogene Informationen zu speichern. Beim Besuch unserer Website werden sog. Session-Cookies von unserem Server auf Ihr Compu-tersystem überspielt. „Session-Cookies“ zeichnen sich dadurch aus, dass diese automatisch nach Ende der Browser-Sitzung wieder von Ihrer Festplatte gelöscht werden. Andere Cookies verbleiben auf Ihrem Computersystem und ermöglichen es uns, Ihr Computersys-tem bei Ihrem nächsten Besuch wieder zu erkennen (sog. dauerhafte Cookies). Ein dauer-haftes Cookie bleibt auf Ihrem Computer, bis es gelöscht wird. Sie können dauerhaft instal-lierte Cookies über die Einstellungen Ihres Browsers löschen. Die meisten Browser akzeptie-ren Cookies automatisch – falls Sie also den Einsatz von Cookies unterdrücken möchten, müssen Sie möglicherweise Cookies aktiv löschen oder blockieren oder die Speicherung der Cookies durch eine Einstellung Ihrer Browser-Software verhindern. Beachten Sie je-doch, dass Sie, wenn Sie die Verwendung von Cookies ablehnen, unsere Website zwar weiter besuchen können, einige Funktionen jedoch in ihrer Arbeitsweise beeinträchtigt sein könnten.

XII. Stand und Änderung dieser Datenschutzinformation

Diese Datenschutzinformation hat den Stand 07/2024. Aufgrund gesetzlicher Änderungen, technischer Weiterentwicklungen oder geänderter behörd-licher Vorgaben kann eine Anpassung der Datenschutzinformation erforderlich sein. Wir behal-ten uns diese ausdrücklich vor.