Datenschutzerklärung
I. Name
und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des
betrieblichen Datenschutzbeauftragten
Diese
Datenschutz-Information gilt für die Datenverarbeitung durch die Zahnarztpraxis
Dipl. Stom. Hans-Ulrich Meyer, Marienthaler-Str. 11, 08060 Zwickau, Tel. 03 75 /
21 36 30
– im Folgenden als Praxis bezeichnet –
Der betriebliche
Datenschutzbeauftragte der Praxis ist unter der o.g. Anschrift, zu Hd. Herr
Dipl. Stom. Hans-Ulrich Meyer, beziehungsweise unter info@zahnmeyer.de
erreichbar.
II. Begriffsbestimmungen
Die
Datenschutzerklärung der Praxis beruht auf den Begrifflichkeiten, die durch den
Europäischen Richtlinien- und Verordnungsgeber beim Erlass der
Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Unsere
Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere
Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu
gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten
erläutern.
Wir verwenden in dieser Datenschutzerklärung unter anderem die
folgenden Begriffe:
Personenbezogene Daten: Personenbezogene Daten sind
alle Informationen, die sich auf eine identifizierte oder identifizierbare
natürliche Person (im Folgenden "betroffene Person") beziehen. Als
identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt,
insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer
Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder
mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität
dieser natürlichen Person sind, identifiziert werden kann.
Betroffene
Person: Betroffene Person ist jede identifizierte oder identifizierbare
natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung
Verantwortlichen verarbeitet werden.
Verarbeitung: Verarbeitung ist jeder
mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede
solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das
Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die
Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die
Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der
Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das
Löschen oder die Vernichtung.
Einschränkung der Verarbeitung:
Einschränkung der Verarbeitung ist die Markierung gespeicherter
personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung
einzuschränken.
Profiling: Profiling ist jede Art der automatisierten
Verarbeitung personenbezogener Daten, die darin besteht, dass diese
personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die
sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte
bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher
Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder
Ortswechsel dieser natürlichen Person zu analysieren oder
vorherzusagen.
Pseudonymisierung: Pseudonymisierung ist die Verarbeitung
personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten
ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen
betroffenen Person zugeordnet werden können, sofern diese zusätzlichen
Informationen gesondert aufbewahrt werden und technischen und organisatorischen
Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht
einer identifizierten oder identifizierbaren natürlichen Person zugewiesen
werden.
Verantwortlicher oder für die Verarbeitung Verantwortlicher:
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche
oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein
oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von
personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser
Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten
vorgegeben, so kann der Verantwortliche bzw. können die bestimmten Kriterien
seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
vorgesehen werden.
Auftragsverarbeiter: Auftragsverarbeiter ist eine
natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die
personenbezogene Daten im Auftrag des Verantwortlichen
verarbeitet.
Empfänger: Empfänger ist eine natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten
offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten
handelt oder nicht. Behörden, die im Rahmen eines bestimmten
Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als
Empfänger.
Dritter: Dritter ist eine natürliche oder juristische Person,
Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem
Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der
unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters
befugt sind, die personenbezogenen Daten zu verarbeiten.
Einwilligung:
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten
Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in
Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung,
mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung
der sie betreffenden personenbezogenen Daten einverstanden
ist.
III. Erhebung und Speicherung personenbezogener Daten sowie
Art und Zweck von deren Verwendung
1. Beim Besuch der Website
Beim Aufrufen unserer Website www.zahnmeyer.de werden durch den auf Ihrem Endgerät zum
Einsatz kommenden Browser automatisch Informationen an den Server unserer
Website gesendet. Diese Informationen werden temporär in einem sog. Logfile
gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis
zur automatisierten Löschung gespeichert:
• IP-Adresse des anfragenden
Rechners, Datum und Uhrzeit des Zugriffs,
• Name und URL der abgerufenen
Datei,
• Website, von der aus der Zugriff erfolgt (Referrer-URL),
•
verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name
Ihres Access-Providers.
Die genannten Daten werden durch uns zu
folgenden Zwecken verarbeitet:
• Gewährleistung eines reibungslosen
Verbindungsaufbaus der Website,
• Gewährleistung einer komfortablen Nutzung
unserer Website,
• Auswertung der Systemsicherheit und -stabilität sowie
•
zu weiteren administrativen Zwecken. Die Rechtsgrundlage für die
Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes
Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall
verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu
ziehen. Darüber hinaus setzen wir beim Besuch unserer Website Cookies sowie
Analysedienste ein. Nähere Erläuterungen dazu erhalten Sie unter den Ziff. 4 und
5 dieser Datenschutzerklärung..
IV. Weitergabe von Daten
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen
als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre
persönlichen Daten nur an Dritte weiter, wenn:
• Sie Ihre nach Art. 6
Abs. 1 S. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO ausdrückliche Einwilligung dazu
erteilt haben,
• die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f, Art. 9 Abs.
2 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie
ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten
haben.
• für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit.
c , Art. 9 Abs. 2 lit. g) DSGVO eine gesetzliche Verpflichtung besteht,
sowie
• dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b, lit. h)
DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
V. Cookies
Wir setzen auf unserer Seite Cookies
ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch
erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.)
gespeichert werden, wenn Sie unsere Seite besuchen. Cookies richten auf Ihrem
Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige
Schadsoftware. In dem Cookie werden Informationen abgelegt, die sich jeweils im
Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet
jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität
erhalten. Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres
Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte
Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Website
bereits besucht haben. Diese werden nach Verlassen unserer Seite automatisch
gelöscht. Darüber hinaus setzen wir ebenfalls zur Optimierung der
Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten
festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere
Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt,
dass Sie bereits bei uns waren und welche Eingaben und Einstellungen sie
getätigt haben, um diese nicht noch einmal eingeben zu müssen. Zum anderen
setzten wir Cookies ein, um die Nutzung unserer Website statistisch zu erfassen
und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten (siehe
Ziff. 5). Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer
Seite automatisch zu erkennen, dass Sie bereits bei uns waren. Diese Cookies
werden nach einer jeweils definierten Zeit automatisch gelöscht. Die durch
Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer
berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 S. 1 lit. f DSGVO
erforderlich. Die meisten Browser akzeptieren Cookies automatisch. Sie können
Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer
gespeichert werden oder stets ein Hinweis erscheint, bevor ein neuer Cookie
angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu
führen, dass Sie nicht alle Funktionen unserer Website nutzen
können.
VII. Web Fonts
Auf diesen Internetseiten
werden externe Schriften, Google Fonts verwendet. Google Fonts ist ein Dienst
der Google Inc. ("Google"). Die Einbindung dieser Web Fonts erfolgt durch einen
Serveraufruf, in der Regel ein Server von Google in den USA. Hierdurch wird an
den Server übermittelt, welche unserer Internetseiten Sie besucht haben. Auch
wird die IP-Adresse des Browsers des Endgerätes des Besuchers dieser
Internetseiten von Google gespeichert. Nähere Informationen finden Sie in den
Datenschutzhinweisen von Google, die Sie hier abrufen können:
www.google.com/fonts
www.google.com/policies/privacy/
VIII. Google
Maps
Diese Webseite nutzt Google Maps zur Darstellung
interaktiver Karten und zur Erstellung von Anfahrtsbeschreibungen. Google Maps
ist ein Kartendienst von Google LLC., 1600 Amphitheatre Parkway, Mountain View,
California 94043, USA. Durch die Nutzung von Google Maps können Informationen
über die Benutzung dieser Website einschließlich Ihrer IP-Adresse und der im
Rahmen der Routenplanerfunktion eingegebenen (Start-) Adresse an Google in den
USA übertragen werden Wenn Sie eine Webseite unseres Internetauftritts aufrufen,
die Google Maps enthält, baut Ihr Browser eine direkte Verbindung mit den
Servern von Google auf. Der Karteninhalt wird von Google direkt an Ihren Browser
übermittelt und von diesem in die Webseite eingebunden. Daher haben wir keinen
Einfluss auf den Umfang der auf diese Weise von Google erhobenen Daten.
Entsprechend unserem Kenntnisstand sind dies zumindest folgende Daten:
•
Datum und Uhrzeit des Besuchs auf der betreffenden Webseite,
•
Internetadresse oder URL der aufgerufenen Webseite
• IP-Adresse,im Rahmen der
Routenplanung eingegebene (Start-)Anschrift.
Auf die weitere Verarbeitung
und Nutzung der Daten durch Google haben wir keinen Einfluss und können daher
hierfür keine Verantwortung übernehmen.
Wenn Sie nicht möchten, dass Google
über unseren Internetauftritt Daten über Sie erhebt, verarbeitet oder nutzt,
können Sie in Ihrem Browsereinstellungen JavaScript deaktivieren. In diesem Fall
können Sie die Kartenanzeige jedoch nicht nutzen.
Zweck und Umfang der
Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Google
sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer
Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Google
(https://policies.google.com/privacy?hl=de).
Durch die Nutzung unserer
Webseite erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten
durch Google Maps Routenplaner in der zuvor beschriebenen Art und Weise und zu
dem zuvor benannten Zweck einverstanden
IX.
Aktualisierung/Löschung Ihrer persönlichen Daten
Sie haben
jederzeit die Möglichkeit, die uns zur Verfügung gestellten persönlichen Daten
zu überprüfen, zu ändern oder zu löschen, indem Sie uns eine E-Mail an die
E-Mail-Adresse schicken.
Ebenso haben Sie das Recht, einmal erteilte
Einwilligungen mit Wirkung für die Zukunft jederzeit zu widerrufen.
Die
Löschung der gespeicherten personenbezogenen Daten erfolgt, wenn Sie Ihre
Einwilligung zur Speicherung widerrufen.
Der für die Verarbeitung
Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen
Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks
erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und
Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften,
welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen
wurde.
Entfällt der Speicherungszweck oder läuft eine vom Europäischen
Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber
vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten
routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder
gelöscht.
X. Rechte der betroffenen Personen
Jede
betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber
eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine
Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten
verarbeitet werden. Möchte eine betroffene Person dieses Bestätigungsrecht in
Anspruch nehmen, kann sie sich hierzu jederzeit an unseren
Datenschutzbeauftragten oder einen anderen Mitarbeiter des für die Verarbeitung
Verantwortlichen wenden.
Jede von der Verarbeitung personenbezogener
Daten betroffene Person hat das vom Europäischen Richtlinien- und
Verordnungsgeber gewährte Recht, jederzeit von dem für die Verarbeitung
Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten
personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner hat
der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person
Auskunft über folgende Informationen zugestanden:
• die
Verarbeitungszwecke
• die Kategorien personenbezogener Daten, die verarbeitet
werden
• die Empfänger oder Kategorien von Empfängern, gegenüber denen die
personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden,
insbesondere bei Empfängern in Drittländern oder bei internationalen
Organisationen
• falls möglich die geplante Dauer, für die die
personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist,
die Kriterien für die Festlegung dieser Dauer
• das Bestehen eines Rechts auf
Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf
Einschränkung der Verarbeitung durch den Verantwortlichen oder eines
Widerspruchsrechts gegen diese Verarbeitung
• das Bestehen eines
Beschwerderechts bei einer Aufsichtsbehörde
• wenn die personenbezogenen
Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren
Informationen über die Herkunft der Daten
• das Bestehen einer
automatisierten Entscheidungsfindung einschließlich Profiling gem. Art. 22 Abs.
1 und 4 DSGVO und - zumindest in diesen Fällen - aussagekräftige Informationen
über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen
einer derartigen Verarbeitung für die betroffene Person
Ferner steht der
betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an
ein Drittland oder an eine internationale Organisation übermittelt wurden.
Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht
zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung
zu erhalten.
Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch
nehmen, kann sie sich hierzu jederzeit an unseren Datenschutzbeauftragten oder
einen anderen Mitarbeiter des für die Verarbeitung Verantwortlichen
wenden.
Jede von der Verarbeitung personenbezogener Daten betroffene
Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte
Recht, die unverzügliche Berichtigung sie betreffender unrichtiger
personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das
Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die
Vervollständigung unvollständiger personenbezogener Daten - auch mittels einer
ergänzenden Erklärung - zu verlangen.
Möchte eine betroffene Person
dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an
unseren Datenschutzbeauftragten oder einen anderen Mitarbeiter des für die
Verarbeitung Verantwortlichen wenden.
Jede von der Verarbeitung
personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien-
und Verordnungsgeber gewährte Recht, von dem Verantwortlichen zu verlangen, dass
die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden,
sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht
erforderlich ist:
• Die personenbezogenen Daten wurden für solche Zwecke
erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig
sind.
• Die betroffene Person widerruft ihre Einwilligung, auf die sich die
Verarbeitung gem. Art. 6 Abs. 1 Buchst. a) DSGVO oder Art. 9 Abs. 2 Buchst. a)
DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die
Verarbeitung.
• Die betroffene Person legt gem. Art. 21 Abs. 1 DSGVO
Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen
berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt
gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
• Die
personenbezogenen Daten wurden unrechtmäßig verarbeitet.
• Die Löschung der
personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach
dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der
Verantwortliche unterliegt.
• Die personenbezogenen Daten wurden in Bezug auf
angebotene Dienste der Informationsgesellschaft gem. Art. 8 Abs. 1 DSGVO
erhoben.
Sofern einer der o.g. Gründe zutrifft und eine betroffene Person
die Löschung von personenbezogenen Daten, die bei der Praxis gespeichert sind,
veranlassen möchte, kann sie sich hierzu jederzeit an unseren
Datenschutzbeauftragten oder einen anderen Mitarbeiter des für die Verarbeitung
Verantwortlichen wenden. Der Datenschutzbeauftragte der Praxis oder ein anderer
Mitarbeiter wird veranlassen, dass dem Löschverlangen unverzüglich nachgekommen
wird.
Wurden die personenbezogenen Daten von der Praxis öffentlich gemacht
und ist unser Unternehmen als Verantwortlicher gem. Art. 17 Abs. 1 DSGVO zur
Löschung der personenbezogenen Daten verpflichtet, so trifft die Praxis unter
Berücksichtigung der verfügbaren Technologie und der Implementierungskosten
angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung
Verantwortliche, welche die veröffentlichten personenbezogenen Daten
verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von
diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung
sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder
Replikationen dieser personenbezogenen Daten verlangt hat, soweit die
Verarbeitung nicht erforderlich ist. Der Datenschutzbeauftragte der Praxis oder
ein anderer Mitarbeiter wird im Einzelfall das Notwendige
veranlassen.
Jede von der Verarbeitung personenbezogener Daten betroffene
Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte
Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen,
wenn eine der folgenden Voraussetzungen gegeben ist:
• Die Richtigkeit
der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar
für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der
personenbezogenen Daten zu überprüfen.
• Die Verarbeitung ist unrechtmäßig,
die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und
verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen
Daten.
• Der Verantwortliche benötigt die personenbezogenen Daten für die
Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch
zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
• Die
betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1
DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des
Verantwortlichen gegenüber denen der betroffenen Person
überwiegen.
Sofern eine der o.g. Voraussetzungen gegeben ist und eine
betroffene Person die Einschränkung von personenbezogenen Daten, die bei der
Praxis gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an
unseren Datenschutzbeauftragten oder einen anderen Mitarbeiter des für die
Verarbeitung Verantwortlichen wenden. Der Datenschutzbeauftragte von der Praxis
oder ein anderer Mitarbeiter wird die Einschränkung der Verarbeitung
veranlassen.
Jede von der Verarbeitung personenbezogener Daten betroffene
Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte
Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene
Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten,
gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht,
diese Daten einem anderen Verantwortlichen ohne Behinderung durch den
Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu
übermitteln, sofern die Verarbeitung auf der Einwilligung gem. Art. 6 Abs. 1
Buchst. a) DSGVO oder Art. 9 Abs. 2 Buchst. a) DSGVO oder auf einem Vertrag gem.
Art. 6 Abs. 1 Buchst. b) DSGVO beruht und die Verarbeitung mithilfe
automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die
Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt
oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen
übertragen wurde.
Ferner hat die betroffene Person bei der Ausübung ihres
Rechts auf Datenübertragbarkeit gem. Art. 20 Abs. 1 DSGVO das Recht, zu
erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an
einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar
ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen
beeinträchtigt werden.
Zur Geltendmachung des Rechts auf
Datenübertragbarkeit kann sich die betroffene Person jederzeit an den von der
Praxis bestellten Datenschutzbeauftragten oder einen anderen Mitarbeiter
wenden.
Jede von der Verarbeitung personenbezogener Daten betroffene
Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte
Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit
gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund
von Art. 6 Abs. 1 Buchst. e) oder f) DSGVO erfolgt, Widerspruch einzulegen. Dies
gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Die Praxis
verarbeitet die personenbezogenen Daten im Fall des Widerspruchs nicht mehr, es
sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung
nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person
überwiegen oder der Verarbeitung, Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen dienen.
Verarbeitet die Praxis personenbezogene Daten,
um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit
Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zweck
derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit
solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person
gegenüber der Praxis der Verarbeitung für Zwecke der Direktwerbung, so wird die
Praxis die personenbezogenen Daten nicht mehr für diese Zwecke
verarbeiten.
Zudem hat die betroffene Person das Recht, aus Gründen, die
sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende
Verarbeitung personenbezogener Daten, die bei der Praxis zu wissenschaftlichen
oder historischen Forschungszwecken oder zu statistischen Zwecken gem. Art. 89
Abs. 1 DSGVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche
Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe
erforderlich.
Zur Ausübung des Rechts auf Widerspruch kann sich die
betroffene Person direkt an den Datenschutzbeauftragten der Praxis oder einen
anderen Mitarbeiter wenden. Der betroffenen Person steht es ferner frei, im
Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft,
ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels
automatisierter Verfahren auszuüben, bei denen technische Spezifikationen
verwendet werden.
Jede von der Verarbeitung personenbezogener Daten
betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber
gewährte Recht, nicht einer ausschließlich auf einer automatisierten
Verarbeitung - einschließlich Profiling - beruhenden Entscheidung unterworfen zu
werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher
Weise erheblich beeinträchtigt, sofern die Entscheidung
a) nicht für den
Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und
dem Verantwortlichen erforderlich ist, oder
b) aufgrund von
Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche
unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur
Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der
betroffenen Person enthalten oder
c) mit ausdrücklicher Einwilligung der
betroffenen Person erfolgt.
Ist die Entscheidung
a) für den
Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und
dem Verantwortlichen erforderlich oder
b) erfolgt sie mit ausdrücklicher
Einwilligung der betroffenen Person, trifft die Praxis angemessene Maßnahmen, um
die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen
Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer
Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und
auf Anfechtung der Entscheidung gehört.
Möchte die betroffene Person
Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich
hierzu jederzeit an unseren Datenschutzbeauftragten oder einen anderen
Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
Jede von
der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, eine Einwilligung
zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchte
die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen,
kann sie sich hierzu jederzeit an unseren Datenschutzbeauftragten oder einen
anderen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
Die
betroffene Person hat das Recht sich bei deiner Aufsichtsbehörde zu beschweren.
In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen
Aufenthaltsortes oder Arbeitsplatzes oder des Unternehmenssitzes wenden.
Zuständige Aufsichtsbehörde des Unternehmenssitzes:
Sächsischer
Datenschutzbeauftragter
Herr Andreas Schurig
Bernhard-von-Lindenau-Platz
1
01067 Dresden
XI. Rechtsgrundlage der
Verarbeitung
Sofern keine Gesundheitsdaten verarbeitet werden:
Art. 6 Abs. 1 Buchst. a) DSGVO dient unserem Unternehmen als Rechtsgrundlage
für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten
Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur
Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist,
erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist,
die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung
oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 Abs. 1
Buchst. b) DSGVO. Gleiches gilt für solche Verarbeitungsvorgänge, die zur
Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von
Anfragen zur unseren Produkten oder Leistungen. Unterliegt unser Unternehmen
einer rechtlichen Verpflichtung, durch welche eine Verarbeitung von
personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung
steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 Abs. 1 Buchst. c)
DSGVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten
erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder
einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall,
wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein
Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige
Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben
werden müssten. Dann würde die Verarbeitung auf Art. 6 Abs. 1 Buchst. d) DSGVO
beruhen. Letztlich könnten Verarbeitungsvorgänge auf Art. 6 Abs. 1 Buchst. f)
DSGVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die
von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die
Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder
eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und
Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge
sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen
Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass
ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person
ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DSGVO).
Im
Falle der Verarbeitung von besonderen Kategorien persönlicher Daten, zu denen
auch genetische Daten und Gesundheitsdaten gehören, müssen gemäß Art. 9 Abs. 2
DSGVO noch folgende Kriterien hinzutreten:
1. Die betroffene Person hat
in die Verarbeitung der genannten personenbezogenen Daten für einen oder mehrere
festgelegte Zwecke ausdrücklich eingewilligt, es sei denn, nach Unionsrecht oder
dem Recht der Mitgliedstaaten kann das Verbot nach Absatz 1 durch die
Einwilligung der betroffenen Person nicht aufgehoben werden,
2. die
Verarbeitung ist erforderlich, damit der Verantwortliche oder die betroffene
Person die ihm bzw. ihr aus dem Arbeitsrecht und dem Recht der sozialen
Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und seinen bzw.
ihren diesbezüglichen Pflichten nachkommen kann, soweit dies nach Unionsrecht
oder dem Recht der Mitgliedstaaten oder einer Kollektivvereinbarung nach dem
Recht der Mitgliedstaaten, das geeignete Garantien für die Grundrechte und die
Interessen der betroffenen Person vorsieht, zulässig ist,
3. die Verarbeitung
ist zum Schutz lebenswichtiger Interessen der betroffenen Person oder einer
anderen natürlichen Person erforderlich und die betroffene Person ist aus
körperlichen oder rechtlichen Gründen außerstande, ihre Einwilligung zu
geben,
4. die Verarbeitung erfolgt auf der Grundlage geeigneter Garantien
durch eine politisch, weltanschaulich, religiös oder gewerkschaftlich
ausgerichtete Stiftung, Vereinigung oder sonstige Organisation ohne
Gewinnerzielungsabsicht im Rahmen ihrer rechtmäßigen Tätigkeiten und unter der
Voraussetzung, dass sich die Verarbeitung ausschließlich auf die Mitglieder oder
ehemalige Mitglieder der Organisation oder auf Personen, die im Zusammenhang mit
deren Tätigkeitszweck regelmäßige Kontakte mit ihr unterhalten, bezieht und die
personenbezogenen Daten nicht ohne Einwilligung der betroffenen Personen nach
außen offengelegt werden,
5. die Verarbeitung bezieht sich auf
personenbezogene Daten, die die betroffene Person offensichtlich öffentlich
gemacht hat,
6. die Verarbeitung ist zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen oder bei Handlungen der Gerichte im Rahmen
ihrer justiziellen Tätigkeit erforderlich,
7. die Verarbeitung ist auf der
Grundlage des Unionsrechts oder des Rechts eines Mitgliedstaats, das in
angemessenem Verhältnis zu dem verfolgten Ziel steht, den Wesensgehalt des
Rechts auf Datenschutz wahrt und angemessene und spezifische Maßnahmen zur
Wahrung der Grundrechte und Interessen der betroffenen Person vorsieht, aus
Gründen eines erheblichen öffentlichen Interesses erforderlich,
8. die
Verarbeitung ist für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für
die Beurteilung der Arbeitsfähigkeit des Beschäftigten, für die medizinische
Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich
oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder
Sozialbereich auf der Grundlage des Unionsrechts oder des Rechts eines
Mitgliedstaats oder aufgrund eines Vertrags mit einem Angehörigen eines
Gesundheitsberufs und vorbehaltlich der in Absatz 3 genannten Bedingungen und
Garantien erforderlich,
9. die Verarbeitung ist aus Gründen des öffentlichen
Interesses im Bereich der öffentlichen Gesundheit, wie dem Schutz vor
schwerwiegenden grenzüberschreitenden Gesundheitsgefahren oder zur
Gewährleistung hoher Qualitäts- und Sicherheitsstandards bei der
Gesundheitsversorgung und bei Arzneimitteln und Medizinprodukten, auf der
Grundlage des Unionsrechts oder des Rechts eines Mitgliedstaats, das angemessene
und spezifische Maßnahmen zur Wahrung der Rechte und Freiheiten der betroffenen
Person, insbesondere des Berufsgeheimnisses, vorsieht, erforderlich, oder
10.
die Verarbeitung ist auf der Grundlage des Unionsrechts oder des Rechts eines
Mitgliedstaats, das in angemessenem Verhältnis zu dem verfolgten Ziel steht, den
Wesensgehalt des Rechts auf Datenschutz wahrt und angemessene und spezifische
Maßnahmen zur Wahrung der Grundrechte und Interessen der betroffenen Person
vorsieht, für im öffentlichen Interesse liegende Archivzwecke, für
wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke
gemäß Artikel 89 Absatz 1 erforderlich.
Abweichend davon ergibt sich
gemäß § 22 BDSG noch die Zulässigkeit:
a) erforderlich ist, um die aus
dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte
auszuüben und den diesbezüglichen Pflichten nachzukommen,
b) zum Zweck
der Gesundheitsvorsorge, für die Beurteilung der Arbeitsfähigkeit des
Beschäftigten, für die medizinische Diagnostik, die Versorgung oder Behandlung
im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und
Diensten im Gesundheits- und Sozialbereich oder aufgrund eines Vertrags der
betroffenen Person mit einem Angehörigen eines Gesundheitsberufs erforderlich
ist und diese Daten von ärztlichem Personal oder durch sonstige Personen, die
einer entsprechenden Geheimhaltungspflicht unterliegen, oder unter deren
Verantwortung verarbeitet werden,
oder
c) aus Gründen des
öffentlichen Interesses im Bereich der öffentlichen Gesundheit, wie des Schutzes
vor schwerwiegenden grenzüberschreitenden Gesundheitsgefahren oder zur
Gewährleistung hoher Qualitäts- und Sicherheitsstandards bei der
Gesundheitsversorgung und bei Arzneimitteln und Medizinprodukten erforderlich
ist; ergänzend zu den in Absatz 2 genannten Maßnahmen sind insbesondere die
berufsrechtlichen und strafrechtlichen Vorgaben zur Wahrung des
Berufsgeheimnisses einzuhalten,
XII. Berechtigte Interessen an der
Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt
werden
Basiert die Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1
Buchst. f) DSGVO, ist unser berechtigtes Interesse die Durchführung unserer
Geschäftstätigkeit zugunsten des Wohlergehens all unserer Mitarbeiter und
unserer Anteilseigner.
XIII. Der Verantwortliche bzw. Ihr
Ansprechpartner
Bei Fragen zur Erhebung, Verarbeitung oder
Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung
oder Löschung von Daten sowie Widerruf erteilter Einwilligungen oder Widerspruch
gegen eine bestimmte Datenverwendung wenden Sie sich bitte direkt
an:
Ansprechpartner ist: Dipl. Stom. Hans-Ulrich
Meyer
XIV. Datensicherheit
Wir verwenden
innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket
Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von
Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256
Bit Verschlüsselung. Falls Ihr Browser keine 256-Bit Verschlüsselung
unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Ob eine
einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird,
erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise
Schloss-Symbols in der unteren Statusleiste Ihres Browsers. Wir bedienen uns im
Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um
Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder
vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu
schützen. Unsere Sicherheitsmaß nahmen werden entsprechend der technologischen
Entwicklung fortlaufend angepasst.
XV. Aktualität und Änderung
dieser Datenschutzerklärung
Diese Datenschutzerklärung ist
aktuell gültig und hat den Stand Mai 2018. Durch die Weiterentwicklung unserer
Website und Angebote darüber oder aufgrund geänderter gesetzlicher
beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese
Datenschutzerklärung zu ändern. Die jeweils aktuelle und gültige
Datenschutzerklärung kann jederzeit auf der Website unter www.zahnmeyer.de von Ihnen
abgerufen und ausgedruckt werden.
Praxis für Zahnheilkunde
Dipl.-Stom. Hans-Ulrich Meyer
Marienthaler Str. 11 | 08060 Zwickau
Telefon: 03 75 - 21 36 30
Telefax: 03 75 - 56 09 780
Email: info@zahnmeyer.de