Datenschutzerklärung
Datenschutzhinweis neurologie-im-gespraech.de
Vielen Dank für Ihren Besuch auf unserer Website. Nachfolgend möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten bei Besuch und Nutzung unseres Internetauftritts informieren.
I. Name und Anschrift der Verantwortlichen
Die Verantwortliche im Sinne der geltenden datenschutzrechtlichen Bestimmungen ist:
ISST GmbH
Oberstraße 89–91
51149 Köln
II. Allgemeines zur Datenverarbeitung
1. Umfang der Verarbeitung personenbezogener Daten
Wir erheben und verwenden personenbezogene Daten (nachfolgend pb. Daten) unserer Nutzer und Nutzerinnen grundsätzlich nur, soweit
- dies zur Bereitstellung einer funktionsfähigen Website notwendig ist;
- dies zur Durchführung unserer Leistungen notwendig ist;
- wir gesetzlich dazu verpflichtet sind oder
- Sie in die Datenverarbeitung eingewilligt haben.
2. Rechtsgrundlage für die Verarbeitung pb. Daten
Nachfolgend finden Sie eine Übersicht aller Rechtsgrundlagen der Datenschutzgrundverordnung (DSGVO), die zur Verarbeitung von pb. Daten berechtigen.
Bei der Verarbeitung pb. Daten
- auf Grundlage einer Einwilligung der bzw. des Betroffenen ist Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) Rechtsgrundlage;
- die zur Erfüllung eines Vertrages mit der betroffenen Person dient, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage.
- die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage;
- die zur Erfüllung einer uns obliegenden rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage;
- die wegen lebenswichtiger Interessen der betroffenen Person oder anderer natürlicher Personen erforderlich sind, ist Art. 6 Abs. 1 lit. d DSGVO Rechtsgrundlage.
- die zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich sind und die Interessen, Grundrechte und Grundfreiheiten der bzw. des Betroffenen überwiegen, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
3. Datenlöschung und Speicherdauer
Grundsätzlich löschen oder sperren wir pb. Daten, sobald der Zweck der Speicherung entfällt. Sind wir gesetzlich dazu verpflichtet, Daten aufzubewahren, erfolgt eine Sperrung oder Löschung erst nach Ablauf der gesetzlichen Aufbewahrungspflicht, es sei denn, eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
4. Empfängerin der erhobenen Daten
Empfängerin der über die Website erhobenen Daten ist die Firma ISST GmbH als Verantwortliche. Darüber hinaus haben Auftragsverarbeiter (Webhoster, technischer Support), die Ihre pb. Daten weisungsgebunden für uns verarbeiten, Zugriff auf die über die Website erhobenen Daten. Die Einhaltung der gesetzlichen Regelungen ist insoweit jedoch durch Auftragsverarbeitungsverträge, die wir mit unseren in der EU ansässigen Auftragsverarbeitern schließen, gewährleistet. Eine Datenübermittlung in Drittländer erfolgt nicht.
5. Notwendigkeit der Herausgabe von pb. Daten
Es besteht weder eine vertragliche oder gesetzliche Verpflichtung noch ein vertragliches Erfordernis, bei dem Besuch unseres Internetauftritts pb. Daten herauszugeben. Im Rahmen von Anmeldungen zu Veranstaltungen ist die Mitteilung pb. Daten zwingend notwendig. Möchten Sie uns insoweit keine Daten nennen, kann an der Veranstaltung nicht teilgenommen werden. Bei unentgeltlichen online-Patientenveranstaltungen ist keine Anmeldung zur Teilnahme erforderlich. Pb. Daten werden daher in diesem Veranstaltungsformat weder erhoben, noch gespeichert.
6. Profiling
Wir betreiben keinerlei Profiling oder automatisierte Entscheidungsfindungen über unseren Internetauftritt.
III. Bereitstellung der Website und Erstellung von Logfiles
1. Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
(1) Informationen über den Browsertyp sowie die verwendete Version
(2) das Betriebssystem des Nutzers bzw. der Nutzerin
(3) die IP-Adresse des Nutzers bzw. der Nutzerin
(4) Datum und Uhrzeit des Zugriffs, des ersten und des letzten Besuchs.
Die Daten werden ebenfalls in den Logfiles (Protokolldateien/Protokoll aller oder bestimmter Prozesse auf einem Computersystem) unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen pb. Daten des Nutzers bzw. der Nutzerin findet ebenfalls nicht statt.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse).
3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers bzw. der Nutzerin zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers bzw. der Nutzerin für die Dauer der Sitzung gespeichert bleiben.
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme.
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO, das Ihre Rechte und Freiheiten überwiegt.
4. Dauer der Speicherung
Die erhobenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung (Bereitstellung der Website) nicht mehr erforderlich sind. Die im Rahmen der Logfiles gespeicherte IP-Adresse wird sieben Tage nach der Sitzung gelöscht.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Website zwingend erforderlich. Es besteht folglich seitens des Nutzers bzw. der Nutzerin keine Widerspruchsmöglichkeit.
IV. Kontaktaufnahme
1. Beschreibung und Umfang der Datenverarbeitung
Haben Sie ein Anliegen, können Sie über die bereitgestellten Kontaktmöglichkeiten (E-Mail,Telefon etc.) Kontakt zu uns aufnehmen. Bei einer Kontaktaufnahme werden die uns freiwillig mitgeteilten pb. Daten der bzw. des Betroffenen gespeichert und zur Verarbeitung der Konversation und Ihres Anliegens verwendet.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
3. Zweck der Datenverarbeitung
Die Verarbeitung der pb. Daten im Rahmen einer Kontaktaufnahme dient uns allein zur Bearbeitung der Kontaktaufnahme und der Bearbeitung Ihres Anliegens. Hierin liegt auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten. Da die Kontaktaufnahme von Ihnen ausgeht und freiwillig erfolgt, überwiegt insoweit unser berechtigtes Interesse an der Verarbeitung ihrer pb. Daten.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die pb. Daten, die uns im Rahmen einer Kontaktaufnahme übermittelt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer bzw. der Nutzerin beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
V. Ihre Rechte als Betroffene/Betroffener
Werden pb. Daten von Ihnen verarbeitet, sind Sie Betroffene/Betroffener i.S.d. DSGVO, und es stehen Ihnen zusammenfassend (mit einigen gesetzlichen Ausnahmen) grundsätzlich folgende Rechte zu:
- Recht auf Auskunft
- Recht auf Berichtigung
- Recht auf eingeschränkte Verarbeitung
- Recht auf Löschung
- Recht auf Unterrichtung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch
- Recht auf Widerruf einer erteilten Einwilligung
- Recht auf Beschwerde bei einer Aufsichtsbehörde.
Einzelheiten dazu finden Sie nachfolgend:
1. Auskunftsrecht, Art. 15 DSGVO
Sie können von uns eine Bestätigung darüber verlangen, ob pb. Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die pb. Daten verarbeitet werden;
(2) die Kategorien von pb. Daten, die verarbeitet werden;
(3) die Empfänger/Empfängerinnen bzw. die Kategorien von Empfängern/Empfängerinnen, gegenüber denen Ihre Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung Ihrer Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung Ihrer Daten, eines Rechts auf Einschränkung der Verarbeitung oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die pb. Daten nicht bei Ihnen erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob Ihre Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
2. Recht auf Berichtigung, Art. 16 DSGVO
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung, sofern Ihre Daten unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.
3. Recht auf Einschränkung der Verarbeitung, Art. 18 DSGVO
Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer Daten verlangen (Art. 18 DSGVO).
Wurde die Verarbeitung Ihrer pb. Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o. g. Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet, bevor die Einschränkung aufgehoben wird.
4. Recht auf Löschung, Art. 17 DSGVO
Ihnen steht unter bestimmten Umständen auch ein Recht auf Löschung („Recht auf Vergessenwerden“) Ihrer pb. Daten gegen uns zu.
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, der wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung uns gegenüber geltend gemacht, sind wir verpflichtet, allen Empfängern bzw. Empfängerinnen, denen Ihre Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht das Recht zu, von uns über diese Empfänger bzw. Empfängerinnen unterrichtet zu werden.
6. Recht auf Datenübertragbarkeit, Art. 20 DSGVO
Sie haben das Recht, Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem bzw. einer anderen Verantwortlichen zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass Ihre pb. Daten direkt von uns an einen anderen Verantwortlichen oder eine andere Verantwortliche übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung pb. Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem bzw. der Verantwortlichen übertragen wurde.
7. Widerspruchsrecht, Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden pb. Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten Ihre pb. Daten dann nicht mehr, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden Ihre pb. Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden pb. Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden pb. Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG –, Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, eine von Ihnen erteilte datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
9. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer pb. Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet Sie als Beschwerdeführer bzw. Beschwerdeführerin über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Eine Liste der zuständigen Aufsichtsbehörden finden Sie hier:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
VI. Änderungsvorbehalt
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie den aktuellen rechtlichen Anforderungen entspricht. Bei einem erneuten Besuch unserer Internetpräsenz gilt insoweit die aktualisierte und veröffentlichte Datenschutzerklärung.
VII. Datensicherheit
Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten vor unerwünschten Zugriffen möglichst umfassend zu schützen. Neben der Absicherung der Betriebsumgebung setzen wir zum Beispiel in einigen Bereichen ein Verschlüsselungsverfahren ein. Die von Ihnen angegebenen Informationen werden dann in verschlüsselter Form mittels des SSL-Protokolls (Secure Socket Layer) übertragen, um einem Missbrauch der Daten durch Dritte vorzubeugen. Sie erkennen dies daran, dass in der Statusleiste Ihres Browsers das Schlosssymbol geschlossen ist und die Adresszeile mit „https“ beginnt.
Stand: April 2019