Datenschutz
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerhebung auf dieser Website
Wer ist verantwortlich für die Datenerhebung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch die Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben. Diese Website verwendet kein Kontaktformular und bietet keinen Newsletter an.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Was nutzen wir für Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns unter der im Impressum angegebenen Adresse wenden.
Dokumentation und Datenverarbeitung in der Praxis
Um Ihnen eine bestmögliche und kontinuierliche Behandlung zu gewährleisten, sind wir verpflichtet, eine patientenbezogene Dokumentation zu führen. Bei Ihrem ersten Besuch werden Sie daher gebeten, einen Anamnesebogen und einen Behandlungsvertrag zu unterschreiben. Diese dienen Ihrer Sicherheit und unserer Behandlungstransparenz.
Ihre patientenbezogenen Daten sowie die Details jeder Behandlung werden ausschließlich in unserer Praxis-Management-Software und/oder in Patientenkarten dokumentiert. Diese Daten unterliegen der Schweigepflicht und werden gemäß den gesetzlichen Aufbewahrungsfristen (§ 630f BGB) sowie den Bestimmungen der DSGVO verarbeitet und gespeichert.
2. Hosting
Wir hosten unsere Website bei Wix.com Ltd., Nemal St. 40, 6350671 Tel Aviv, Israel. Wix.com verfügt über eine Zertifizierung nach dem EU-US Data Privacy Framework (DPF), welches die Einhaltung europäischer Datenschutzstandards bei der Datenverarbeitung in den USA gewährleistet. Weitere Informationen finden Sie in der Datenschutzerklärung von Wix: [https://de.wix.com/about/privacy](https://de.wix.com/about/privacy).
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
AZ Podologie
Inhaberinnen: Ilaria Ambrosi & Magdalena Ziebicka
Maßbornstrasse, 27
60437 Frankfurt am Main
Telefon: +49 173 7442195
E-Mail: info@azpodologie.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheitet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
4. Datenerfassung auf dieser Website
Server-Log-Dateien
Wix.com als unser Hosting-Anbieter erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
5. Analyse-Tools und Tools von Drittanbietern
Google Analytics
Diese Website verwendet Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei werden verschiedene Nutzungsdaten, wie z.B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers, erhoben. Diese Daten werden in einer Nutzerkennung zusammengefasst und dem jeweiligen Endgerät des Websitebesuchers zugewiesen.
Wir verwenden Google Analytics nur mit aktivierter IP-Anonymisierung. Die IP-Adresse der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. § 25 Abs. 1 TDDDG, sofern die Einwilligung dazu eingeholt wurde. Die Einwilligung ist jederzeit widerrufbar. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: [https://business.safety.google/adsprocessorterms/](https://business.safety.google/adsprocessorterms/).
Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website verhindert: [Google Analytics deaktivieren](https://tools.google.com/dlpage/gaoptout?hl=de).
6. Datenschutz für die Nutzung von WhatsApp Business
Wenn Sie uns über WhatsApp Business kontaktieren, verarbeiten wir Ihre personenbezogenen Daten gemäß den geltenden Datenschutzbestimmungen.
Verantwortlicher & Dienstanbieter
Für die Kommunikation über WhatsApp Business nutzen wir die Dienste der WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nachfolgend „WhatsApp“). WhatsApp übermittelt und verarbeitet Daten teilweise auf Servern in den USA. Die Übermittlung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
Verarbeitete Daten
Bei einer Kontaktaufnahme über WhatsApp verarbeiten wir folgende Daten:
-
Ihre Telefonnummer (sofern in Ihren WhatsApp-Einstellungen freigegeben)
-
Ihren bei WhatsApp hinterlegten Namen
-
Eventuell Ihr Profilbild
-
Den Inhalt Ihrer Nachrichten (einschließlich ggf. übermittelter Bilder, Terminanfragen, medizinischer Informationen)
Zweck der Verarbeitung
Die Verarbeitung Ihrer Daten erfolgt ausschließlich zur Beantwortung Ihrer Anfragen, zur Terminabstimmung und zur Kommunikation im Rahmen der Behandlung (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen). Sofern Sie uns ausdrücklich eine Einwilligung erteilt haben, erfolgt die Verarbeitung auf Basis von Art. 6 Abs. 1 lit. a DSGVO.
Hinweise zur Vertraulichkeit
Bitte beachten Sie: WhatsApp ist ein Messenger-Dienst eines Drittanbieters. Auch wenn WhatsApp eine Ende-zu-Ende-Verschlüsselung anbietet, können wir keine vollständige Kontrolle über die Datenverarbeitung durch WhatsApp übernehmen. Für die Datenverarbeitung durch WhatsApp selbst gelten die Datenschutzbestimmungen von WhatsApp: https://www.whatsapp.com/legal/privacy-policy
Ihre Rechte
Sie können jederzeit der Nutzung von WhatsApp für die Kommunikation mit uns widersprechen und auf alternative Kontaktwege (Telefon, E-Mail, persönlich in der Praxis) ausweichen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
7. Datenschutz für die Nutzung von Calendly (Online-Terminplattform)
Für die Online-Terminvereinbarung nutzen wir den Dienst Calendly der Calendly LLC, BB&T Tower, 271 17th St NW, Atlanta, GA 30363, USA (nachfolgend „Calendly“).
Zweck der Verarbeitung
Die Nutzung von Calendly dient der effizienten und benutzerfreundlichen Terminvergabe für unsere Patienten. Sie können über unsere Website einen Termin auswählen und Ihre Kontaktdaten hinterlassen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) sowie Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit widerrufen können.
Verarbeitete Daten
Bei der Nutzung von Calendly werden folgende Daten erhoben und an uns übermittelt:
-
Vor- und Nachname
-
E-Mail-Adresse
-
Telefonnummer (optional)
-
Gewünschter Termin (Datum, Uhrzeit)
-
Eventuell zusätzliche Informationen, die Sie im Freitextfeld eingeben (z. B. Art der Beschwerde)
Datenübermittlung in die USA
Calendly verarbeitet Daten unter anderem auf Servern in den USA. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission, die einen angemessenen Datenschutz gewährleisten sollen. Calendly ist zudem nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Weitere Informationen entnehmen Sie bitte der Datenschutzerklärung von Calendly: https://calendly.com/privacy
Speicherdauer
Die von Ihnen bei Calendly eingegebenen Daten werden nach Terminvergabe und Abschluss der Behandlung gemäß den gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre gemäß § 630f BGB) in unserer Praxisverwaltung gespeichert. Bei Calendly selbst werden die Daten nach 12 Monaten automatisch gelöscht, sofern nicht eine längere Speicherung gesetzlich erforderlich ist.
Ihre Wahlmöglichkeiten
Sie können selbstverständlich auch telefonisch, per E-Mail oder persönlich in unserer Praxis einen Termin vereinbaren, ohne Calendly zu nutzen.
8. Datenschutz für die Installation von Überwachungskameras (Empfang & Eingang)
In unserer Praxis in Frankfurt-Harheim haben wir im Bereich des Eingangs und Empfangs eine Überwachungskamera installiert. Dies dient dem Schutz unserer Patienten, Mitarbeiter und der Praxisräume.
Zweck der Verarbeitung (berechtigtes Interesse)
Die Videoüberwachung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in:
-
der Verhinderung und Aufklärung von Straftaten (z. B. Diebstahl, Sachbeschädigung, Hausfriedensbruch)
-
dem Schutz unserer Patienten und Mitarbeiter vor Übergriffen
-
der Sicherung von Beweismitteln für strafrechtliche oder zivilrechtliche Verfahren
-
dem Schutz des Eigentums der Praxis (Geräte, Einrichtung)
Räumlicher Geltungsbereich
Die Kamera erfasst ausschließlich den Empfangs- und Eingangsbereich (Innenraum). Nicht überwacht werden:
-
Behandlungsräume
-
Sanitärräume (Toiletten)
-
Wartebereich (sofern nicht mit Empfangsbereich identisch – bitte ggf. anpassen)
-
Umkleidebereiche
Hinweispflicht
Auf die Videoüberwachung wird durch ein gut sichtbares Hinweisschild am Eingang zur Praxis sowie im Empfangsbereich hingewiesen.
Verarbeitete Daten
Die Kamera zeichnet bewegungsaktiviert Videomaterial auf. Eine permanente Aufzeichnung erfolgt nicht. Die Aufnahmen werden automatisch nach spätestens 72 Stunden (3 Tagen) überspielt/gelöscht, sofern kein konkreter Vorfall vorliegt, der eine längere Speicherung erforderlich macht.
Speicherung & Zugriff
Die Aufnahmen werden auf einem lokalen, passwortgeschützten System gespeichert. Zugriff haben ausschließlich die Inhaberinnen der Praxis (Ilaria Ambrosi & Magdalena Ziebicka) sowie ggf. von uns beauftragte Dienstleister (z. B. Sicherheitsdienst). Eine Weitergabe an Dritte erfolgt nur im Falle eines konkreten Vorfalls an Strafverfolgungsbehörden (z. B. Polizei, Staatsanwaltschaft) auf Grundlage einer rechtlichen Grundlage (z. B. Strafanzeige).
Ihre Rechte (Betroffenenrechte)
Sie haben das Recht, Auskunft darüber zu verlangen, ob Sie von der Videoüberwachung erfasst wurden und in welchem Umfang. Bitte wenden Sie sich hierfür schriftlich an die im Impressum genannte Adresse. Die Auskunft setzt eine eindeutige Identifizierung Ihrer Person voraus (z. B. durch Angabe von Datum und ungefährer Uhrzeit Ihres Besuchs). Gespeicherte Aufnahmen, die Sie betreffen, werden Ihnen nach Identifikation im Rahmen der gesetzlichen Vorgaben zur Verfügung gestellt. Sollten die Aufnahmen Ihre Rechte unverhältnismäßig beeinträchtigen, können Sie der Videoüberwachung unter Angabe von Gründen widersprechen.
Widerspruchsrecht (Art. 21 DSGVO)
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Videoüberwachung einlegen. Bitte teilen Sie uns Ihren Widerspruch schriftlich (per Post oder E-Mail) mit. Im Falle eines begründeten Widerspruchs werden wir die Videoüberwachung Ihnen gegenüber einstellen, sofern nicht zwingende schutzwürdige Gründe (z. B. eine konkrete Gefahrenlage) entgegenstehen.
9. Abrechnung von Leistungen über die opta data GmbH
Zur Abrechnung unserer podologischen Leistungen mit gesetzlichen und privaten Kostenträgern (Krankenkassen, Beihilfestellen, Unfallversicherungen etc.) nutzen wir die Dienste der opta data Gruppe.
Verantwortlicher & Dienstanbieter
Die Abrechnung erfolgt über die opta data Finance GmbH mit Sitz in der Berthold-Beitz-Boulevard 461, 45141 Essen . Die opta data Gruppe ist ein spezialisierter Dienstleister für IT, Abrechnung und Services im Gesundheitswesen mit über 50 Jahren Erfahrung .
Verarbeitete Daten (Kategorien personenbezogener Daten)
Für die ordnungsgemäße Abrechnung Ihrer Behandlung übermitteln wir an die opta data GmbH folgende personenbezogene Daten:
-
Stammdaten: Vor- und Nachname, Adresse, Geburtsdatum, Versichertennummer, Krankenkassenname
-
Behandlungsdaten: Diagnosen (ICD-Codes), verordnete Leistungen, Behandlungsdatum, ggf. Befunde
-
Verordnungsdaten: Informationen zur ausstellenden Ärztin/zum ausstellenden Arzt (Name, Praxisanschrift, Arztnummer)
-
Abrechnungsdaten: Leistungspositionen nach dem Gebührenverzeichnis sonstiger Leistungserbringer, Rechnungsbeträge
Zweck der Verarbeitung
Die Verarbeitung Ihrer Daten durch die opta data GmbH erfolgt ausschließlich zum Zweck der:
-
Prüfung und Abrechnung unserer podologischen Leistungen mit Ihrer Krankenkasse bzw. Ihrem Kostenträger
-
Erstellung und Übermittlung elektronischer Abrechnungen (gemäß § 301 SGB V bzw. § 302 SGB V)
-
Bearbeitung von Rückfragen der Kostenträger
-
Geltendmachung von Vergütungsansprüchen
Rechtsgrundlage
Die Verarbeitung Ihrer personenbezogenen Daten für Abrechnungszwecke erfolgt auf Grundlage von:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – die Abrechnung ist erforderlich zur Durchführung des Behandlungsvertrages
-
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) – gesetzliche Aufbewahrungs- und Dokumentationspflichten nach § 630f BGB sowie sozialrechtliche Abrechnungsvorschriften
-
Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsdaten) – Verarbeitung von Gesundheitsdaten für Zwecke der Gesundheitsversorgung, Abrechnung und Qualitätssicherung
Datenübermittlung an Dritte
Die opta data GmbH übermittelt Ihre Daten im Rahmen der Abrechnung an folgende Stellen:
-
Krankenkassen/Kostenträger: Zur Prüfung und Vergütung der erbrachten Leistungen
-
Zahlungsdienstleister/Banken: Zur Auszahlung der Vergütung an uns
-
Ärztliche Verordner: Bei Rückfragen zur Verordnung
Die opta data GmbH ist als Auftragsverarbeiterin im Sinne des Art. 28 DSGVO für uns tätig. Mit der opta data Gruppe wurde ein Auftragsverarbeitungsvertrag (AVV) abgeschlossen, der die Einhaltung der datenschutzrechtlichen Anforderungen sicherstellt.
Speicherdauer
Die opta data GmbH speichert Ihre Abrechnungsdaten für die Dauer der gesetzlichen Aufbewahrungsfristen. Diese betragen im Gesundheitswesen in der Regel 10 Jahre nach Abschluss der Behandlung (§ 630f BGB). Nach Ablauf der gesetzlichen Aufbewahrungsfristen werden Ihre Daten durch die opta data GmbH gelöscht.
Ihre Rechte im Zusammenhang mit der Abrechnung
Bezüglich der bei der opta data GmbH verarbeiteten Abrechnungsdaten haben Sie die gleichen Betroffenenrechte wie bei uns als verantwortlicher Stelle (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch). Bitte richten Sie Ihre Anfragen hierzu an uns als Ihre direkte Ansprechpartnerin – wir werden diese im Rahmen unserer vertraglichen Beziehung mit der opta data GmbH für Sie bearbeiten.
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer Abrechnungsdaten durch die opta data GmbH einzulegen. Bitte beachten Sie jedoch, dass wir ohne eine ordnungsgemäße Abrechnung keine Vergütung für die erbrachten podologischen Leistungen von Ihrer Krankenkasse erhalten können. Im Falle eines Widerspruchs können wir die Behandlung daher möglicherweise nur als Selbstzahlerleistung anbieten.
Weitere Informationen
Weitere Informationen zum Datenschutz bei der opta data Gruppe finden Sie in der Datenschutzerklärung der opta data GmbH: https://www.optadata-gruppe.de/datenschutz
