Datenschutz­erklärung

1. Einleitung

Diese Website wird betrieben von: Dr. Zerbaum & Kollegen MVZ.

Es ist uns sehr wichtig, mit den Daten unserer Website-Besucher vertrauensvoll umzugehen und sie bestmöglich zu schützen. Aus diesem Grund leisten wir alle Anstrengungen, um die Anforderungen der DSGVO zu erfüllen.

Im Folgenden erläutern wir Ihnen, wie wir Ihre Daten auf unserer Webseite verarbeiten. Dazu verwenden wir eine möglichst klare und transparente Sprache, damit Sie wirklich verstehen, was mit Ihren Daten passiert.

2. Allgemeine Informationen

2.1 Verarbeitung von personenbezogenen Daten und andere Begriffe

Datenschutz gilt bei der Verarbeitung von personenbezogenen Daten. Personenbezogen meint alle Daten, mit denen Sie persönlich identifiziert werden können. Das ist z.B. die IP-Adresse des Geräts (PC, Laptop, Smartphone, etc.) vor dem Sie gerade sitzen. Verarbeitet werden solche Daten dann, wenn ‚irgendetwas damit passiert‘. Hier wird z.B. die IP vom Browser an unseren Provider übermittelt und dort automatisch gespeichert. Das ist dann eine Verarbeitung (gemäß Art. 4 Nr. 2 DSGVO) von personenbezogenen Daten (nach Art. 4 Nr. 1 DSGVO).

Diese und weitere gesetzlichen Definitionen sind in Art. 4 DSGVO zu finden.

2.2 Anzuwendende Vorschriften/ Gesetze – DSGVO, BDSG und TDDDG

Der Umfang des Datenschutzes wird durch Gesetze geregelt. Das sind in diesem Fall die DSGVO (Datenschutzgrundverordnung) als europäische Verordnung und das BDSG (Bundesdatenschutzgesetz) als nationales Gesetz.

Außerdem ergänzt das TDDDG die Vorschriften aus der DSGVO, soweit es sich um den Einsatz von Cookies handelt.

2.3 Der Verantwortliche

Verantwortlich für die Datenverarbeitung auf dieser Website ist der Verantwortliche im Sinne der DSGVO. Das ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Den Verantwortlichen erreichen Sie unter:

Dr. Zerbaum & Kollegen MVZ

Petersilienstraße 12 14776 Brandenburg an der Havel

datenschutz@hausarzt-zerbaum.de

2.4 Datenschutzbeauftragter

Wir haben für unser Unternehmen einen Datenschutzbeauftragten bestellt. Diesen erreichen Sie unter:

simply Legal GmbH

Sebastian Schenk

Burkarderstr. 36, 97082 Würzburg

dpo@dieter-datenschutz.de

2.5 So werden Daten auf dieser Website grundsätzlich verarbeitet

Wie wir bereits festgestellt haben, gibt es Daten (z.B. IP-Adresse), die automatisch erhoben werden. Diese Daten werden überwiegend für die technische Bereitstellung der Homepage benötigt. Soweit wir darüber hinaus personenbezogene Daten verwenden oder andere Daten erheben, klären wir Sie darüber auf bzw. fragen nach einer Einwilligung.

Andere personenbezogene Daten teilen Sie uns bewusst mit.

Detaillierte Informationen hierzu erhalten Sie weiter unten.

2.6 Ihre Rechte

Die DSGVO stattet Sie mit umfassenden Rechten aus. Diese sind z.B. die unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten. Außerdem können Sie die Berichtigung, Sperrung oder Löschung dieser Daten verlangen oder sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. Eine erteilte Einwilligung können Sie jederzeit widerrufen.

Wie diese Rechte im Detail aussehen und wie sie wahrzunehmen sind, finden Sie im letzten Abschnitt dieser Datenschutzerklärung.

2.7 Datenschutz – Unsere Sicht

Datenschutz ist für uns mehr als nur eine lästige Pflicht! Personenbezogene Daten haben einen großen Wert und ein achtsamer Umgang mit diesen Daten sollte in unserer digitalisierten Welt selbstverständlich sein. Außerdem sollen Si als Website-Besucher in der Lage sein, selbst zu entscheiden, was, wann und durch wen mit Ihren Daten „passiert“. Deswegen verpflichten wir uns, alle gesetzlichen Bestimmungen einzuhalten, erheben nur die für uns notwendigen Daten und behandeln diese selbstverständlich vertraulich.

2.8 Weitergabe und Löschung

Die Weitergabe und Löschung von Daten sind ebenfalls wichtige und sensible Themen. Deswegen möchten wir SieDich vorab kurz über unsere generelle Herangehensweise hierzu informieren.

Eine Weitergabe der Daten findet nur aufgrund einer Rechtsgrundlage und nur dann statt, wenn dies unumgänglich ist. Dies kann insbesondere dann der Fall sein, wenn es sich um einen sogenannten Auftragsverarbeiter handelt und ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen wurde.

Wir löschen Ihre Daten dann, wenn der Zweck und die Rechtsgrundlage zur Verarbeitung wegfallen und der Löschung zudem keine anderen gesetzlichen Verpflichtungen entgegenstehen. Einen ‚guten‘ Überblick darüber gibt auch Art. 17 DSGVO.

Alle weiterführenden Informationen entnehmen Sie bitte dieser Datenschutzerklärung und wenden sich bei konkreten Fragen an den Verantwortlichen.

2.9 Hosting

Strato

Für das Hosting unserer Website nutzen wir Dienstleistungen der STRATO AG, Pascalstrasse 10, 10587 Berlin, Deutschland. Strato stellt die technische Infrastruktur für das Bereitstellen und die Auslieferung unserer Webinhalte, Domains, E-Mail-Dienste sowie Cloudspeicher zur Verfügung. Im Rahmen des Hostings werden von Strato typischerweise personenbezogene Daten wie IP-Adressen, Zugriffszeiten, Browsertyp und -version, Betriebssystem, besuchte Seiten, Server-Logs sowie im Rahmen der Verwaltung Namen, Adressen, E-Mail-Adressen und Zahlungsinformationen verarbeitet. Der Zweck der Datenverarbeitung besteht in der sicheren, stabilen und effizienten Bereitstellung unserer Internetangebote, der Verwaltung von Domains und E-Mail-Konten sowie der IT-Sicherheit (z.B. zur Abwehr von Angriffen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, da ein berechtigtes Interesse an einer zuverlässigen Bereitstellung und Absicherung der Website besteht, sowie – soweit vertraglich erforderlich – Art. 6 Abs. 1 lit. b DSGVO. Strato setzt funktionale Cookies zur Authentifizierung, Sicherheit, zum Schutz vor Betrug sowie zur Leistungs- und Reichweitenanalyse ein. Cookies, die für den technischen Betrieb und die Sicherheit unerlässlich sind, werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG gesetzt; Analyse- und Performance-Cookies bedürfen einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG und werden nur im Falle einer aktiven Zustimmung eingesetzt. Die Verarbeitung personenbezogener Daten erfolgt grundsätzlich in Deutschland und der EU; eine Übermittlung in Drittländer findet nicht statt, sofern nicht ausdrücklich anders angegeben. Daten werden gelöscht, sobald sie zur Zweckerfüllung nicht mehr erforderlich sind, der Nutzungsvertrag beendet ist oder eine erteilte Einwilligung widerrufen wird, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Weitere Informationen finden sich unter: https://www.strato.de/datenschutz/

2.10 Rechtsgrundlagen

Die Verarbeitung von personenbezogenen Daten benötigt immer eine Rechtsgrundlage. Die DSGVO sieht in Art. 6 Abs. 1 Satz 1 folgende Möglichkeiten vor:

a) Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;

b) Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;

c) Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortlicheder/die Verantwortliche unterliegt;

d) Die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;

e) Die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;

f) Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.

In den folgenden Abschnitten werden wir Ihnen die konkrete Rechtsgrundlage zu der jeweiligen Verarbeitung nennen.

3. Das passiert auf unserer Website

Durch den Besuch auf unserer Website verarbeiten wir personenbezogene Daten von Ihnen.

Um diese Daten bestmöglich gegen einen unbefugten Eingriff durch Dritte zu schützen, benutzen wir eine SSL- bzw. TLS-Verschlüsselung. Diese verschlüsselte Verbindung erkennen Sie daran, dass in der Adresszeile Ihres Browsers ein https:// oder ein Schloss-Symbol abgebildet ist.

Im Folgenden erfahren Sie, welche Daten beim Besuch unserer Website erhoben werden, zu welchem Zweck dies geschieht und aufgrund welcher Rechtsgrundlage.

3.1 Datenerhebung beim Aufruf der Website

Durch das Aufrufen der Website werden automatisch Informationen in sogenannten Server-Log-Dateien gespeichert. Es handelt sich um folgende Informationen:

Browsertyp und Browserversion

verwendetes Betriebssystem

Referrer URL

Hostname des zugreifenden Rechners

Uhrzeit der Serveranfrage

IP-Adresse

Diese Daten werden vorübergehend benötigt, um Ihnen unsere Website dauerhaft und problemlos anzeigen zu können. Insbesondere dienen diese Daten damit folgenden Zwecken:

Systemsicherheit der Website

Systemstabilität der Website

Fehlerbehebung auf der Website

Verbindungsaufbau zur Website

Darstellung der Website

Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO und erfolgt aus unserem berechtigten Interesse an der Verarbeitung dieser Daten, insbesondere aus dem Interesse an der Funktionalität der Website sowie deren Sicherheit.

Diese Daten werden nach Möglichkeit pseudonymisiert gespeichert und nach Erreichen des jeweiligen Zwecks gelöscht.

Soweit die Server-Log-Dateien die Identifizierung der betroffenen Person ermöglicht, werden die Daten maximal für einen Zeitraum von 14 Tagen gespeichert. Eine Ausnahme besteht dann, wenn ein sicherheitsrelevantes Ereignis auftritt. In diesem Fall werden die Server-Log-Dateien bis zur Beseitigung und abschließenden Aufklärung des sicherheitsrelevanten Ereignisses gespeichert.

Im Übrigen findet eine Zusammenführung mit anderen Daten findet nicht statt.

3.2 Cookies

3.2.1 Allgemeines

Diese Website nutzt sogenannte Cookies. Dabei handelt es sich um einen Datensatz, eine Information, die im Browser Ihres Endgeräts gespeichert wird und in einer Relation zu unserer Website steht.

Durch das Setzen von Cookies kann dem Besucher insbesondere die Navigation der Website erleichtert werden.

In unserem Cookie-Consent-Tool finden Sie alle Informationen über die Cookies, die wir auf unserer Website (ggf. nach Ihrer Einwilligung) im Einsatz haben.

3.2.2 Ablehnen von Cookies

Alle Cookies, die nicht technisch notwendig sind, können Sie direkt über unser Cookie-Consent-Tool verwalten.

Das Setzen von Cookies kann verhindert werden, indem Sie die Einstellungen Ihres Browsers anpassen.

Hier finden Sie die entsprechenden Verlinkungen zu häufig benutzten Browsern:

Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen?redirectslug=Cookies+l%C3%B6schen&redirectlocale=de

Google Chrome: https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=de

Microsoft Edge: https://support.microsoft.com/de-de/windows/l%C3%B6schen-und-verwalten-von-cookies-168dab11-0753-043d-7c16-ede5947fc64d

Safari: https://support.apple.com/de-de/guide/mdm/mdmf7d5714d4/web und https://support.apple.com/de-de/guide/safari/sfri11471/mac.

Soweit Sie einen anderen Browser nutzennutzt, empfiehlt es sich den Namen Ihres Browsers und ‚Cookies löschen und verwalten‘ in eine Suchmaschine einzugeben und dem offiziellen Link zu Ihrem Browser zu folgen.

Alternativ können Sie Ihre Cookie-Einstellungen auch unter www.aboutads.info/choices/ oder www.youronlinechoices.com verwalten.

Wir müssen Sie allerdings darauf hinweisen, dass eine umfassende Blockierung/Löschung von Cookies zu Beeinträchtigungen bei der Nutzung der Website führen kann.

3.2.3 Technisch notwendige Cookies

Wir setzen auf dieser Website technisch notwendige Cookies ein, damit unsere Website fehlerfrei und gemäß den geltenden Gesetzen funktioniert. Sie helfen dabei, die Website nutzerfreundlich zu gestalten. Einige Funktionen unserer Website können ohne den Einsatz von Cookies nicht dargestellt werden.

Rechtsgrundlage hierfür ist je nach Einzelfall Art. 6 Abs. 1 lit. b, c und/oder f DSGVO.

3.2.4 Technisch nicht notwendige Cookies

Außerdem verwenden wir auf unserer Website auch solche Cookies, die technisch nicht notwendig sind. Diese Cookies dienen unter anderem dazu, das Surfverhalten des Website-Besuchers zu analysieren oder Funktionen der Website anzubieten, die jedoch technisch nicht zwingend notwendig sind.

Rechtsgrundlage hierfür ist IhreDeine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Technisch nicht notwendige Cookies werden nur mit Ihrer Einwilligung gesetzt, die Sie jederzeit im Cookie-Consent-Tool widerrufen können.

3.3 Datenverarbeitung durch Nutzereingabe

3.3.1 Kontaktaufnahme

a) E-Mail

Wenn Sie per E-Mail mit uns in Kontakt treten, verarbeiten wir Ihre E-Mail-Adresse und ggf. weitere in der Mail enthaltene Daten. Diese werden auf dem Mail-Server und teilweise auf den jeweiligen Endgeräten gespeichert. Je nach Anliegen ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.

b) Telefon

Wenn Sie per Telefon mit uns in Kontakt treten, können die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert werden. Während des Telefonats erhobene personenbezogene Daten werden ausschließlich verarbeitet, um Ihre Anfrage zu bearbeiten. Je nach Anliegen ist die Rechtsgrundlage hierfür regelmäßig Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald der jeweilige Zweck entfällt und es gemäß den gesetzlichen Vorgaben möglich ist.

c) Chatbot

Vitas

Auf unserer Website kommt der Vitas Chatbot der VITAS GmbH, Zollhof 7, 90443 Nürnberg, Deutschland, zum Einsatz. Der Dienst dient der Automatisierung von Kundendialogen sowie der automatisierten Bearbeitung von Anfragen auf Basis künstlicher Intelligenz. Der Vitas Chatbot ermöglicht es, Fragen der Nutzenden rund um die Uhr zu beantworten, Informationen bereitzustellen und Kommunikationsprozesse effizienter zu gestalten. Im Rahmen der Nutzung werden typischerweise Kontaktinformationen (wie Name, E-Mail-Adresse, Telefonnummer), berufsbezogene Angaben, technische Daten wie IP-Adresse sowie möglicherweise übermittelte Kommunikationsinhalte verarbeitet. Darüber hinaus können Browser- und Nutzungsdaten sowie im Rahmen der Integration Cookies zur Analyse des Nutzungsverhaltens und zur Bereitstellung der Chatbot-Funktion erhoben werden. Die Verarbeitung erfolgt, um die Kommunikation zu automatisieren, Anfragen effizient zu bearbeiten und die Nutzerfreundlichkeit der Website zu verbessern. Als Rechtsgrundlage dient Art. 6 Abs. 1 lit. f DSGVO, da ein berechtigtes Interesse an einer effizienten Kundenkommunikation und Serviceoptimierung besteht; sofern die Nutzung von Cookies und Analysefunktionen erfolgt, ist Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG maßgeblich, und diese werden nur mit vorheriger Einwilligung gesetzt. Die eingesetzten Cookies können sowohl funktionale als auch Analysezwecke erfüllen und werden nur auf Grundlage einer expliziten Einwilligung gespeichert, die jederzeit widerrufen werden kann. Eine Übermittlung personenbezogener Daten in Drittländer findet nach aktueller Kenntnis nicht statt; sämtliche Daten werden innerhalb der EU verarbeitet. Die personenbezogenen Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt, eine Einwilligung widerrufen oder gesetzliche Aufbewahrungsfristen abgelaufen sind. Eine spezifische Datenschutzerklärung für den Vitas Chatbot konnte nicht gefunden werden; allgemeine Informationen zum Datenschutz finden sich unter: https://vitas.ai/

d) Terminvereinbarungs-Tool

Zollsoft (arzt-direkt und medikonsil-direkt) – Terminbuchung

Wir nutzen auf unserer Website die Terminbuchungsfunktionen arzt-direkt und medikonsil-direkt von Zollsoft, bereitgestellt von der zollsoft GmbH, Ernst-Haeckel-Platz 5/6, 07745 Jena, Deutschland. Der Dienst ermöglicht Terminvereinbarungen und die Übermittlung von Terminanfragen an medizinische Praxen über ein Online-Buchungssystem sowie die Kommunikation im Rahmen ärztlicher Konsile oder telemedizinischer Leistungen. Im Rahmen der Terminbuchung und Kontaktaufnahme werden typischerweise personenbezogene Daten wie Name, Kontaktdaten (E-Mail-Adresse, Telefonnummer), Angaben zum gewünschten Termin, Gesundheitsinformationen (sofern von Nutzenden eingetragen), sowie technische Zugriffsdaten (z.B. IP-Adresse, Zeitstempel, Browserinformationen) verarbeitet. Die Datenverarbeitung dient dazu, Terminvereinbarungen effizient zu organisieren, die Kommunikation mit medizinischen Fachkräften zu ermöglichen und die Praxisabläufe digital zu unterstützen. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO für die Durchführung (vor-)vertraglicher Maßnahmen im Zusammenhang mit medizinischen Dienstleistungen sowie Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses an einer modernen, digitalen Praxisorganisation; soweit Gesundheitsdaten verarbeitet werden, erfolgt dies nach Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit den jeweiligen nationalen Vorschriften. Je nach technischer Einbindung kann es vorkommen, dass funktionale Cookies für die Sitzungsverwaltung oder Benutzerführung eingesetzt werden; diese Cookies werden nur solange gespeichert, wie sie für die Bereitstellung der Buchungsfunktionen erforderlich sind. Die Nutzung nicht-funktionaler Cookies oder anderer Trackingtechnologien erfolgt ausschließlich nach vorheriger Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Eine Übermittlung personenbezogener Daten in Drittländer findet im Rahmen der Terminbuchung und Konsil-Kommunikation grundsätzlich nicht statt; die Datenverarbeitung erfolgt innerhalb der EU. Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt, eine Terminbuchung storniert wurde, keine gesetzlichen Aufbewahrungspflichten entgegenstehen oder eine erteilte Einwilligung widerrufen wurde. Weitere Informationen zum Datenschutz bei Zollsoft sind unter https://zollsoft.de/datenschutz/ verfügbar.

3.4 Cookie-Consent-Tool

Cookie-Consent-Tool (Eigene Entwicklung)

Auf dieser Website wird ein selbst entwickeltes Tool zur Einholung und Verwaltung von Einwilligungen für den Einsatz von Cookies und vergleichbaren Technologien eingesetzt. Verantwortlich für den Dienst ist der Website-Betreiber gemäß Impressum. Das Cookie-Consent-Tool dient dazu, Nutzenden beim ersten Besuch der Website die Wahl zu ermöglichen, ob und in welchem Umfang Cookies und ähnliche Technologien aktiviert werden. Hierbei wird insbesondere der aktuelle Consent-Status, die ausgewählten Präferenzen sowie technische Daten wie die IP-Adresse und Zeitstempel verarbeitet. Ziel der Datenverarbeitung ist es, die datenschutzrechtlichen Vorgaben zur Einwilligung nachzuweisen und die Präferenzen der Nutzenden technisch umzusetzen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an rechtssicherer und nutzungsfreundlicher Gestaltung der Website, ggf. in Verbindung mit § 25 Abs. 2 TDDDG für den Betrieb technisch notwendiger Cookies. Das selbst entwickelte Tool setzt sowohl technisch notwendige Cookies zur Speicherung der Einwilligungspräferenzen (ohne Einwilligung, § 25 Abs. 2 TDDDG), als auch – bei Aktivierung durch die Nutzenden – zusätzliche Cookies für Analyse- oder Marketingzwecke (mit Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Eine Übermittlung personenbezogener Daten an Drittländer findet im Rahmen der eigenen Entwicklung nicht statt. Die im Rahmen des Tools erhobenen Daten werden gelöscht, sobald sie für die Dokumentation der Einwilligung nicht mehr benötigt werden, spätestens jedoch nach Ablauf gesetzlicher Aufbewahrungsfristen oder Widerruf der Einwilligung. Weitere Informationen sind im Impressum und den allgemeinen Datenschutzinformationen dieser Website zu finden.

3.5 Analyse- und Trackingtools

Google Analytics

Wir nutzen auf unserer Website den Analysedienst Google Analytics zur Auswertung des Besucherverhaltens und zur Optimierung unserer Online-Angebote. Google Analytics wird von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bereitgestellt. Google Analytics erfasst und analysiert Informationen über die Interaktion von Nutzenden mit unserer Website, darunter Seitenaufrufe, Verweildauer, Klicks, Navigation, geografische Herkunft (auf Stadt- und Bundeslandebene), verwendete Geräte- und Browserinformationen sowie die Herkunft des Traffics. Zusätzlich werden technische Kennungen wie die anonymisierte IP-Adresse, Cookie-IDs, Client-IDs oder User-IDs verarbeitet. Wenn aktiviert, können auch demografische Merkmale und Interessen einfließen. Die Verarbeitung erfolgt zum Zweck der Reichweitenmessung, Analyse des Nutzerverhaltens, Verbesserung der Website und Überprüfung des Erfolgs von Marketingmaßnahmen. Rechtsgrundlage für die Nutzung von Google Analytics ist eine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Die Verarbeitung beginnt erst nach aktiver Einwilligung durch die Websitebesuchenden. Google Analytics verwendet Cookies, die auf dem Endgerät gespeichert werden und entsprechende Informationen auslesen. Es handelt sich hierbei um Analyse-Cookies, deren Einsatz ausschließlich auf Grundlage einer Einwilligung erfolgt. Eine Übermittlung personenbezogener Daten in ein Drittland (beispielsweise die USA) kann nicht ausgeschlossen werden. Soweit Daten außerhalb der EU/des EWR verarbeitet werden, verwendet Google die von der EU-Kommission genehmigten Standardvertragsklauseln als Garantien zur Einhaltung des europäischen Datenschutzniveaus. Die Speicherfristen von Google Analytics können konfiguriert werden und betragen standardmäßig 2 bis 14 Monate. Erhobene Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr erforderlich sind oder wenn die Einwilligung widerrufen wird, sofern dem keine gesetzliche Aufbewahrungspflicht entgegensteht. Weitere Informationen finden sich unter: https://policies.google.com/privacy?hl=de

3.6 Social Media Profile

Neben unserer Website sind wir mit unserem Unternehmen auch auf sozialen Netzwerken präsent. Hierbei wollen wir unser Unternehmen präsentieren und die Möglichkeit schaffen, mit uns in Kontakt zu treten.

Außerdem nutzen wir auch die Möglichkeit, Werbeanzeigen und Stellengesuche in sozialen Medien zu schalten.

Im Folgenden informieren wir darüber, welche Daten wir und das jeweilige soziale Netzwerk bei Besuch und der Interaktion mit unserem Profil verarbeiten.

Instagram

Wir betreiben ein Instagram-Profil. Diese Social-Media-Plattform wird angeboten von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

Interaktion mit unserem Unternehmensprofil

Bei dem Besuch unseres Instagram-Profils und der Interaktion darüber mit uns verarbeiten wir personenbezogene Daten. Einerseits die öffentlich zur Verfügung gestellten Daten auf dem Profil. Andererseits auch die personenbezogenen Daten, die in Posts, Kommentaren oder direkten Nachrichten an uns enthalten sind. Durch Interaktionen wie Liken oder Teilen können wir das Nutzerprofil mit den öffentlichen Informationen sehen. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Es liegt in unserem berechtigten Interesse, relevante und interessante Inhalte zur Verfügung zu stellen und die Nutzung und Funktionalität unseres Instagram-Profils zu ermöglichen. Soweit eine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, basiert unsere Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.

Insights

Wie in der Meta-Datenschutzrichtlinie unter „Wie verwenden wir Ihre Informationen?“ (https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect) erläutert, erhebt und verwendet Meta Informationen auch, um Analysedienste, sogenannte Insights, für Seitenbetreiber bereitzustellen. Dies gilt auch für unser Instagram-Profil. Bei den Insights handelt es sich um zusammengefasste Statistiken, die anhand bestimmter Interaktionen der Besuchenden mit Seiten und den mit ihnen verbundenen Inhalten erstellt und von den Meta-Servern protokolliert werden. Hierzu zählen unter anderem folgende Informationen: – wie viele Menschen sehen unsere Produkte, Dienste oder Inhalte, wie u. a. Beiträge, Videos, Instagram-Seiten, Inserate, Shops und Werbeanzeigen (wenn die Werbung auf Meta-Produkten gezeigt wird) und interagieren mit ihnen; – Wie interagieren Personen mit unseren Inhalten, Websites, Apps und Diensten; – Welche Personengruppe interagiert mit unseren Inhalten bzw. welche Personengruppe nutzt unsere Dienste. Meta stellt uns zusammengefasste Berichte und Einblicke zur Verfügung, die uns darüber Aufschluss geben, wie gut unsere Inhalte, Features, Produkte und Dienste abschneiden. Dabei erhalten wir keinen Zugriff auf personenbezogene Daten, sondern nur auf die zusammengefassten Berichte. Für die Auswertung der Reichweite können wir Einstellungen vornehmen bzw. entsprechende Filter hinsichtlich der Auswahl eines Zeitraums, der Betrachtung eines bestimmten Beitrags sowie der demografischen Gruppierungen setzen. Diese Daten sind anonymisiert. Rückschlüsse auf bestimmte Personen sind uns dabei nicht möglich. Die Verarbeitung dieser Daten dient dem Zweck der Analyse unserer Reichweite und der Anpassung unserer Inhalte und Anzeigen an die Nutzerinteressen, damit Besuchende einen größtmöglichen Nutzen daraus ziehen können. Anhand der Auswertungen dieser Daten können wir erkennen, wie unser Content, unser Profil und unsere Werbung konsumiert werden. Damit können wir zielgruppengerechten Content schaffen und Werbung schalten, um unser Unternehmen und unsere Leistungen besser zu vermarkten. Die Verarbeitung basiert auf unserem berechtigten Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO. Bei der Verarbeitung personenbezogener Daten im Zuge der sogenannten Insights erfolgt die Verarbeitung in gemeinsamer Verantwortlichkeit mit Meta gem. Art. 26 Abs. 1 DSGVO. Hierzu haben wir eine entsprechende Vereinbarung mit Meta getroffen, die [hier](https://www.facebook.com/legal/terms/page_controller_addendum.) eingesehen werden kann. Die Kontaktdaten von Meta lauten: Online-Kontakt: https://www.facebook.com/help/contact/1650115808681298 Postalisch: Meta Platforms Ireland Limited, ATTN: Privacy Operations, Merrion Road, Dublin 4, D04 X2K5, Irland. Für Instagram können Sie unter folgendem Link mit dem Datenschutzbeauftragten Kontakt aufnehmen: https://www.facebook.com/help/contact/540977946302970. Weitere Informationen über die Insights: https://de-de.facebook.com/help/pages/insights. Die vollständige Datenschutzrichtlinie von Instagram: https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect

Verarbeitung personenbezogener Daten und Cookies durch Meta

Beim Zugriff auf eine Instagram-Seite wird die dem Endgerät zugeteilte IP-Adresse an Meta übermittelt. Nach Auskunft von Meta wird diese IP-Adresse anonymisiert (bei "deutschen" IP-Adressen). Meta speichert darüber hinaus Informationen über die Endgeräte seiner Nutzenden (z.B. im Rahmen der Funktion „Anmeldebenachrichtigung“); gegebenenfalls ist Meta damit eine Zuordnung von IP-Adressen zu einzelnen Nutzenden möglich. Wenn Sie als Nutzende aktuell bei Instagram angemeldet sind, befindet sich auf dem Endgerät ein Cookie mit der Instagram-Kennung. Dadurch ist Meta in der Lage nachzuvollziehen, wer diese Seite aufgesucht und genutzt hat. Über in Websites eingebundene Meta-Buttons ist es Meta möglich, Ihre Besuche auf diesen Websites zu erfassen und Ihrem Instagram-Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbung persönlich zugeschnitten angeboten werden. Nähere Informationen: https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect

3.7 Drittinhalte

Google Fonts

Auf unserer Website werden Schriftarten des Dienstes Google Fonts eingesetzt, betrieben von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Fonts ermöglicht es, Schriftarten direkt von den Servern von Google einzubinden, um einheitliche und ansprechende Typografie sowie optimale Ladezeiten über ein Content Delivery Network (CDN) bereitzustellen. Im Rahmen der Einbindung werden die IP-Adresse der Website-Besuchenden, die jeweils angeforderte Font-Ressource sowie HTTP-Header-Informationen wie User Agent und Referrer verarbeitet. Zweck der Datenverarbeitung ist die technische Bereitstellung der Schriftarten, die Verbesserung des Designs sowie die Optimierung der Darstellung auf unterschiedlichen Geräten und Browsern. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, da ein berechtigtes Interesse an einer ansprechenden und konsistenten Website-Gestaltung sowie einer technisch sicheren und effizienten Bereitstellung besteht. Google Fonts setzt nach aktuellen Informationen keine Cookies zur Bereitstellung der Schriften ein. Eine Übermittlung personenbezogener Daten in Drittländer findet nicht statt, da die Verarbeitung gemäß Google in Europa durch Google Ireland Limited erfolgt. Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Bereitstellung der Schriftarten und die Sicherheit des Dienstes erforderlich ist; bei Entfallen des Zwecks oder einem berechtigten Löschverlangen werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Weitere Informationen sind unter https://developers.google.com/fonts/faq/privacy verfügbar.

VITAS Telefonassistent

Auf unserer Website wird der VITAS Telefonassistent der VITAS GmbH, Zollhof 7, 90443 Nürnberg, Deutschland, eingebunden, um Anrufe automatisiert entgegenzunehmen, zu transkribieren und wesentliche Gesprächsdaten strukturiert für die weitere Bearbeitung bereitzustellen. Der Dienst ermöglicht die KI-gestützte Automatisierung eingehender Telefonate, die Transkription und Analyse von Gesprächsinhalten, automatisierte Terminbuchungen sowie die Erstellung von Tickets zur Optimierung des Kundenservice. Typischerweise werden vom Dienst die von Anrufenden bereitgestellten Informationen (wie Name, Geburtsdatum, Kundennummer, Adresse, Beschreibung des Anliegens), vollständige Gesprächstranskripte, aufgezeichnete Audioantworten sowie Metadaten wie Zeitstempel und Gesprächsdauer verarbeitet. Zweck der Datenverarbeitung ist die effiziente Bearbeitung und Dokumentation von Anfragen, Verbesserung der Erreichbarkeit sowie die Unterstützung und Entlastung des Servicepersonals. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten sind Art. 6 Abs. 1 lit. b DSGVO für (vor-)vertragliche Kommunikation sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an effektiver Kontaktaufnahme, Organisation und Kundenunterstützung. Im Rahmen der Website-Einbindung werden nach aktuellem Kenntnisstand keine Cookies durch den Dienst gesetzt. Eine Übermittlung personenbezogener Daten in Drittländer findet nicht statt, die Verarbeitung erfolgt ausschließlich innerhalb der Europäischen Union. Die Löschung der gespeicherten Daten erfolgt, sobald der Zweck der Verarbeitung entfällt oder eine erteilte Einwilligung widerrufen wird, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Weitere Informationen zur Verarbeitung personenbezogener Daten durch den VITAS Telefonassistent finden sich unter: https://www.vitas.ai/datenschutz

Google Fonts (lokal)

Auf unserer Website werden Schriftarten von Google Fonts eingebunden, die lokal auf unserem eigenen Server gespeichert sind. Die ursprünglichen Schriftarten stammen von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, werden jedoch ausschließlich lokal bereitgestellt. Die Einbindung erfolgt zur einheitlichen und ansprechenden Darstellung von Schriftarten auf der Website. Da die Schriftarten lokal gehostet werden, werden beim Aufruf der Website keine personenbezogenen Daten wie IP-Adressen oder Browserinformationen an Google übertragen. Zweck der Datenverarbeitung ist die Optimierung der visuellen Gestaltung und Nutzerfreundlichkeit der Website. Rechtsgrundlage ist das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO an einer einheitlichen und ansprechenden Webseitendarstellung. Cookies werden im Zusammenhang mit der Bereitstellung von Google Fonts (lokal) nicht gesetzt. Es findet keine Übermittlung personenbezogener Daten in Drittländer statt. Eine Speicherung personenbezogener Daten im Zusammenhang mit Google Fonts erfolgt nicht; eine Löschung ist daher nicht erforderlich. Weitere Informationen zu Google Fonts finden sich unter: https://fonts.google.com/about

4. Das ist sonst noch wichtig

Zum Abschluss möchten wir Sie ausführlich und detailliert über Ihre Rechte informieren und Ihnen mitteilen, wie Sie über Veränderungen der datenschutzrechtlichen Anforderungen informiert werden wirst.

4.1 Ihre Rechte im Detail

4.1.1 Auskunftsrecht nach Art. 15 DSGVO

Sie können Auskunft darüber verlangen, ob personenbezogenen Daten von Ihnen verarbeitet werden. Ist das der Fall, können Sie weitere Auskünfte zur Art und Weise der Verarbeitung einfordern. Eine detaillierte Aufzählung finden Sie in Art. 15 Abs. 1 lit. a bis h DSGVO.

4.1.2 Recht auf Berichtigung nach Art. 16 DSGVO

Dieses Recht umfasst die Berichtigung unrichtiger Daten und die Ergänzung unvollständiger personenbezogener Daten.

4.1.3 Recht auf Löschung nach Art. 17 DSGVO

Dieses sogenannte ‚Recht auf Vergessenwerden‘ gibt Ihnen das Recht, unter bestimmten Voraussetzungen, die Löschung der personenbezogenen Daten durch den Verantwortlichen zu verlangen. Dies ist grundsätzlich dann der Fall, wenn der Zweck der Datenverarbeitung entfallen ist, wenn eine Einwilligung widerrufen wurde oder die Ausgangsverarbeitung ohne Rechtsgrundlage stattfand. Eine detaillierte Aufzählung von Gründen finden Sie in Art. 17 Abs. 1 lit. a bis f DSGVO. Dieses „Recht auf Vergessenwerden“ korrespondiert darüber hinaus mit der Pflicht des Verantwortlichen aus Art. 17 Abs. 2 DSGVO angemessene Maßnahmen zu ergreifen, um eine allgemeine Löschung der Daten herbeizuführen.

4.1.4 Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO

Dieses Recht ist an die Voraussetzungen gemäß Art. 18 Abs. 1 lit. a bis d geknüpft.

4.1.5 Recht auf Datenübertragbarkeit nach Art. 20 DSGVO

Hier wird das grundsätzliche Recht zum Erhalt der eigenen Daten in einer gängigen Form und der Übermittlung an einen anderen Verantwortlichen geregelt. Dies gilt allerdings nur für die Daten einer Verarbeitung aufgrund von Einwilligung oder Vertrag nach Art. 20 Abs. 1 lit. a und b und soweit dies technisch machbar ist.

4.1.6 Recht auf Widerspruch nach Art. 21 DSGVO

Sie können grundsätzlich der Verarbeitung Ihrer personenbezogenen Daten widersprechen. Dies gilt insbesondere dann, wenn Ihr Interesse am Widerspruch das berechtigte Interesse des Verantwortlichen an der Verarbeitung überwiegt und wenn sich die Verarbeitung auf Direktwerbung und oder Profiling bezieht.

4.1.7 Recht auf „Entscheidung im Einzelfall“ nach Art. 22 DSGVO

Sie haben grundsätzlich das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Auch dieses Recht findet allerdings Einschränkungen und Ergänzungen in Art. 22 Abs. 2 und 4 DSGVO.

4.1.8 Weitere Rechte

Die DSGVO beinhaltet umfassende Rechte der Unterrichtung von Dritten darüber, ob oder wie Sie Rechte nach Art. 16, 17, 18 DSGVO geltend gemacht haben. Dies allerdings nur, insoweit dies auch möglich bzw. mit einem angemessenen Aufwand durchführbar ist.

Wir möchten Sie an dieser Stelle erneut auf Ihr Recht des Widerrufs einer erteilten Einwilligung nach Art. 7 Abs. 3 DSGVO hinweisen. Die Rechtmäßigkeit der bis dahin durchgeführten Verarbeitung wird dadurch allerdings nicht berührt.

Außerdem möchten wir Sie auch noch auf Ihre Rechte nach §§ 32 ff. BDSG hinweisen, die allerdings inhaltlich größtenteils deckungsgleich mit den soeben beschrieben Rechten sind.

4.1.9 Beschwerderecht nach Art. 77 DSGVO

Sie haben auch das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass eine Verarbeitung der Sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.

5. Was ist, wenn morgen die DSGVO abgeschafft wird oder andere Veränderungen stattfinden?

Der aktuelle Stand dieser Datenschutzerklärung ist 01.03.2025. Von Zeit zu Zeit ist es erforderlich, den Inhalt der Datenschutzerklärung anzupassen, um auf tatsächliche und rechtliche Veränderungen zu reagieren. Wir behalten uns daher vor, diese Datenschutzerklärung jederzeit zu ändern. Wir werden die geänderte Version an gleicher Stelle veröffentlichen und empfehlen Ihnen, die Datenschutzerklärung regelmäßig zu lesen.

Erstellt mit freundlicher Unterstützung von Dieter macht den Datenschutz