Datenschutzerklärung

Datenschutzerklärung
1. Verantwortlicher
Praxis Dr. med. Andreas Schneider – Facharzt für Psychiatrie und Psychotherapie
Gartenstraße 4–8, 40822 Mettmann, Deutschland
Telefon: +49 2104 773-16145 • Fax: +49 2104 773-16923
E-Mail: praxis@dr-andreas-schneider.de
(„wir“, „uns“, „Praxis“)
2. Zwecke, Datenkategorien, Rechtsgrundlagen
2.1 Besuch der Website / Server-Logfiles
Beim Aufruf unserer Website werden automatisch verarbeitet: IP-Adresse, Datum/Uhrzeit, Zeitzone, aufgerufene Seiten/Dateien, Referrer-URL, User-Agent (Browser/OS), übertragene Datenmenge, HTTP-Status.
Zweck: technische Bereitstellung, Sicherheit (Abwehr von Angriffen), Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: i. d. R. 7–14 Tage; längere Aufbewahrung nur zu Beweiszwecken bei Sicherheitsvorfällen.
2.2 Cookies & Consent-Management
Wir verwenden technisch erforderliche Cookies (z. B. zur Sprachauswahl, Consent-Speicherung). Optionale Analyse-/Komfort-Cookies setzen wir nur mit Einwilligung.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 25 Abs. 2 TTDSG (erforderliche Cookies) sowie Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG (optionale Cookies).
Ihre Einwilligungen können Sie jederzeit im Cookie-Banner verwalten; Speicherdauer der Einwilligung i. d. R. 6–12 Monate.
2.3 Kontaktaufnahme (E-Mail, Telefon, Kontaktformular)
Wir verarbeiten Ihre Angaben (Name, Kontaktdaten, Inhalt der Anfrage, Zeitpunkt, ggf. Anhänge).
Zweck: Bearbeitung Ihrer Anfrage, Terminabstimmung, Rückfragen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) und Art. 6 Abs. 1 lit. f DSGVO (allg. Anfragen). Enthält Ihre Nachricht Gesundheitsdaten, erfolgt die Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 b BDSG.
Hinweis: E-Mail ist außerhalb unserer Praxisumgebung nicht Ende-zu-Ende-verschlüsselt. Senden Sie besonders sensible Informationen vorzugsweise persönlich, telefonisch oder nach Absprache über sichere Wege.
2.4 Online-Terminbuchung / Video-Sprechstunde (falls eingesetzt)
Bei Nutzung einer Online-Terminvergabe oder Video-Sprechstunde verarbeitet der jeweils eingesetzte Dienstleister Identitäts-, Kommunikations- und ggf. Gesundheitsdaten.
Zweck: Terminorganisation, Durchführung telemedizinischer Leistungen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 Nr. 1 b BDSG.
Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Konkrete Anbieterinformationen stellen wir vor Nutzung bereit.
2.5 Patientenversorgung in der Praxis (außerhalb der Website)
Im Zuge von Diagnostik/Behandlung verarbeiten wir Stammdaten, Kontaktdaten, Anamnesen, Befunde, Diagnosen (ICD/OPS), Therapiedaten, Medikation, Abrechnungsdaten, Korrespondenz.
Zweck: medizinische Versorgung, Dokumentation (§ 630f BGB), Abrechnung mit Krankenkassen/KV, Qualitätssicherung, Erfüllung gesetzlicher Pflichten.
Rechtsgrundlagen: Art. 9 Abs. 2 lit. h DSGVO, § 22 Abs. 1 Nr. 1 b BDSG; Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Speicherdauer: mindestens 10 Jahre ab Abschluss der Behandlung (längere Fristen nach Spezialrecht möglich).
3. Hosting und Auftragsverarbeiter
Unsere Website wird bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, gehostet. IONOS verarbeitet die in Ziff. 2.1 genannten Daten in unserem Auftrag (Art. 28 DSGVO), u. a. zur Bereitstellung von Server-Infrastruktur und Sicherheitsleistungen.
Weitere Empfänger – nur soweit erforderlich: IT-/Wartungsdienstleister, E-Mail-/Telekommunikationsanbieter, Zahlungs-/Abrechnungsstellen (KV, gesetzliche/private Kassen), Labore, medizinische Kooperationspartner, Behörden/Ärztekammern, Rechtsberatung in Einzelfällen.
Eine Übermittlung in Drittländer findet grundsätzlich nicht statt; sollte sie ausnahmsweise erforderlich werden, erfolgt sie nur unter Einhaltung der Art. 44 ff. DSGVO (z. B. EU-Standardvertragsklauseln).
4. Pflicht zur Bereitstellung von Daten
Für die rein informative Nutzung der Website besteht keine Pflicht. Für Behandlung/Terminvergabe sind bestimmte Angaben erforderlich; ohne diese können wir Leistungen nicht oder nur eingeschränkt erbringen.
5. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (vgl. Ziff. 2.1–2.5). Danach löschen oder anonymisieren wir die Daten.
6. Ihre Rechte
Sie haben – unter den gesetzlichen Voraussetzungen – das Recht auf
• Auskunft (Art. 15 DSGVO),
• Berichtigung (Art. 16 DSGVO),
• Löschung (Art. 17 DSGVO),
• Einschränkung der Verarbeitung (Art. 18 DSGVO),
• Datenübertragbarkeit (Art. 20 DSGVO),
• Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e/f DSGVO (Art. 21 DSGVO),
• Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO),
• Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B.
Landesbeauftragte*r für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), 40213 Düsseldorf.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
7. Datensicherheit / ärztliche Schweigepflicht
Wir setzen technische und organisatorische Maßnahmen (TLS-Verschlüsselung, Zugriffsbeschränkung, Backups, Protokollierung, AV-Verträge) ein, um Ihre Daten zu schützen. Für unsere Praxis gelten zudem die ärztliche Schweigepflicht (§ 203 StGB) und berufsrechtliche Verschwiegenheit.
8. Minderjährige
Unsere Angebote richten sich an volljährige Personen. Behandlungen Minderjähriger erfolgen nur mit den gesetzlich erforderlichen Einwilligungen/Vertretungen.
9. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich Rechtslage, unsere Leistungen oder die eingesetzten Technologien ändern. Die jeweils aktuelle Fassung ist auf dieser Website abrufbar.
Web-Analyse
Sofern Sie zugestimmt haben, setzen wir ein datenschutzfreundliches Analyse-Tool (z. B. IONOS WebAnalytics) ein. Verarbeitet werden u. a. pseudonymisierte Nutzungsdaten (Seitenaufrufe, Verweildauer, Geräte/Browser-Typen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG.
Speicherdauer: aggregierte Reports bis zu 24 Monate; Rohdaten kürzer. Widerruf jederzeit im Cookie-Banner.
Externe Inhalte (Maps/Fonts/Video)
Binden wir externe Dienste ein, fragen wir vorher Ihre Einwilligung. Dabei können Nutzungsdaten an den jeweiligen Anbieter übertragen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG.
