Datenschutz
Im Folgenden finden Sie einen verständlichen und ausführlichen Überblick über die Erhebung und Verarbeitung Ihrer Daten.
Für die Verarbeitung verantwortliche Stelle:
Psychotherapie-Praxis
AURORAM
Evelyne Bischof-Wörner
Stiftstr. 2
60313 Frankfurt am Main
1. Erhebung und Verarbeitung von Daten
Jeder Zugriff auf unsere Website und jeder Abruf einer auf der Website hinterlegten Datei werden protokolliert. Die Speicherung dient internen systembezogenen und statistischen Zwecken. Wir heben diese Daten bis zum Zweckentfallauf.
Protokolliert werden:
Name der abgerufenen Datei,
Datum und Uhrzeit des Abrufs,
übertragene Datenmenge,
Meldung über erfolgreichen Abruf,
Webbrowser und anfragende Domain,
Browsersprache
Betriebssystem und Interface
Übermitteltes Datenvolumen
Zeitzonendifferenz zu Greenwich Mean Time GMT
Referrer URL,
die IP Adressen der anfragenden Rechner protokolliert.
An manchen Stellen verwendet die Website sogenannte Cookies.
Cookies sind geringe Datenmengen in Form von Textinformationen, die der Webserver an Ihren Browser sendet. Diese werden auf Ihrer Festplatte gespeichert. Sie können jeweils nur von dem Server, der sie vorher auch abgelegt hat, gelesen werden und erhalten Informationen darüber was Sie sich auf einer Webseite angesehen haben und wann. Cookies identifizieren die IP-Adresse des Computers und speichern keine persönlichen Informationen, wie beispielsweise Ihren Namen.
Bei Cookies haben Sie die Wahl, ob Sie diese zulassen möchten. Änderungen hierzu können in Ihren Browsereinstellungen vorgenommen werden. Mindestens folgende Einstellungen sind möglich:
Cookies immer erlauben und speichern,
Cookies erlauben aber nach jeder Sitzung löschen,
Cookies verbieten.
Wenn Sie Cookies grundsätzlich verbieten, kann es zu Funktionseinschränkungen und Fehlermeldungen der Website kommen.
2. Datenerfassung-Formulare
Sollten innerhalb des Internetauftritts Formulare eingebunden sein, mit deren Hilfe wir Daten von Ihnen erfassen, so ist grundsätzlich gekennzeichnet, welche Daten wir im Rahmen des Formulars unbedingt benötigen und welche Angaben Sie uns auf freiwilliger Basis machen können.
In der Regel nutzen wir die in diesen Formularen angegebenen Daten ausschließlich zu dem offensichtlich erkennbaren Zweck (z.B.: Wenn Sie uns eine Frage stellen, nutzen wir die erhobene E-Mail-Adresse ausschließlich um Ihnen auf diese Frage zu antworten).
Sollte die damit verbundene Verarbeitung auf Art. 6 Abs. 1 lit. a DS-GVO (Einwilligung) basieren, so ist dieser Datenschutzhinweis nicht als Information, sondern als Einwilligung formuliert. Sie erteilen in diesem Fall mit dem Anhaken des Opt-In-Feldes die Einwilligung zur Verarbeitung. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Die Tatsache, dass Sie das Opt-In-Feld angehakt haben, speichern wir zusammen mit Ihrer Anfrage. Die Dauer dieser Speicherung endet mit dem Zweck.
3. Weitergabe personenbezogener Daten
Ihre personenbezogenen Daten werden an Dritte nur weitergegeben oder sonst übermittelt, wenn dies zum Zwecke der Vertragsabwicklung erforderlich ist, dies zu Abrechnungszwecken erforderlich ist oder Sie zuvor eingewilligt haben. Auch hier haben Sie das Recht, eine erteilte Einwilligung mit Wirkung für die Zukunft jederzeit zu widerrufen.
Die Löschung oder Sperrung der gespeicherten personenbezogenen Daten erfolgt, wenn Sie Ihre Einwilligung zur Speicherung widerrufen, wenn ihre Kenntnis zur Erfüllung des mit der Speicherung verfolgten Zwecks nicht mehr erforderlich ist oder wenn ihre Speicherung aus sonstigen gesetzlichen Gründen unzulässig ist. Wenn wir Ihre Daten übermittelt haben, benachrichtigen wir den Empfänger über die Notwendigkeit der Löschung.
Dafür nutzen wir Ihre Daten:
Zur technischen Administration und zur Bereitstellung der Webseite.
Ausschließlich im gesetzlich vorgesehenen Rahmen.
Zur Missbrauchserkennung und Störungsbeseitigung.
Zur Auskunftserteilung gegenüber staatlichen Stellen.
Allgemeine Datenverarbeitungs-Informationen
Betroffene Daten:
Personenbezogene Daten werden nur erhoben, wenn Sie uns diese von sich aus mitteilen. Darüber
hinaus werden keine personenbezogenen Daten erhoben. Eine über die Reichweite der gesetzlichen
Erlaubnistatbestände hinausgehende Verarbeitung Ihrer personenbezogenen Daten erfolgt nur auf
Grundlage Ihrer ausdrücklichen Einwilligung.
Verarbeitungszweck: Vertragsdurchführung.
Kategorien von Empfängern:
Öffentliche Stellen bei Vorliegen vorrangiger
Rechtsvorschriften.
Externe Dienstleister oder sonstige Auftragnehmer.
Weitere externe Stellen soweit der Betroffene seine
Einwilligung erteilt hat oder eine Übermittlung aus
überwiegendem Interesse zulässig ist.
Drittlandtransfers: Es werden Auftragsverarbeiter außerhalb der
Europäischen Union eingesetzt, wie Z.B. E-Mail Provider.
Dauer Datenspeicherung:
Die Dauer der Datenspeicherung richtet sich nach den
gesetzlichen Aufbewahrungspflichten und beträgt in der
Regel 10 Jahre.
Angaben zu weiteren Datenverarbeitungsverfahren
Spezifische Angaben zum Bewerbungsverfahren
Betroffene Daten: Bewerbungsangaben
Verarbeitungszweck: Durchführung Bewerbungsverfahren
Kategorien von Empfängern:
Öffentliche Stellen bei Vorliegen vorrangiger
Rechtsvorschriften.
Externe Dienstleister oder sonstige Auftragnehmer.
Weitere externe Stellen soweit der Betroffene seine
Einwilligung erteilt hat oder eine Übermittlung aus
überwiegendem Interesse zulässig ist.
Drittlandtransfers: Es werden keine Auftragsverarbeiter außerhalb der
Europäischen Union eingesetzt.
Dauer Datenspeicherung: Bewerbungsdaten werden nach Mitteilung der
Entscheidung in der Regel binnen vier Monaten gelöscht,
soweit nicht eine Einwilligung in eine längere
Datenspeicherung im Rahmen der Aufnahme in den
Bewerberpool vorliegt.
Angaben zur Verarbeitung von Patientendaten/Kundendaten/Interessentendaten
Betroffene Daten:
Zur Vertragsdurchführung mitgeteilte Daten; ggfs.
darüber hinaus gehende Daten zur Verarbeitung auf Basis
Ihrer ausdrücklichen Einwilligung.
Verarbeitungszweck: Vertragsdurchführung, u.a. Aufträge, und
Rechnungsstellung.
Kategorien von Empfängern:
Öffentliche Stellen bei Vorliegen vorrangiger
Rechtsvorschriften.
Externe Dienstleister oder sonstige Auftragnehmer, u.a.
zur Datenverarbeitung und Hosting, für Versand,
Transport und Logistik, Dienstleister zum Druck und
Versand von Informationen und Call Center.
Weitere externe Stellen soweit der Betroffene seine
Einwilligung erteilt hat oder eine Übermittlung aus
überwiegendem Interesse zulässig ist.
Drittlandtransfers: Es werden keine Auftragsverarbeiter außerhalb der
Europäischen Union eingesetzt.
Dauer Datenspeicherung:
Die Dauer der Datenspeicherung richtet sich nach den
gesetzlichen Aufbewahrungspflichten und beträgt in der
Regel 10 Jahre.
Spezifische Angaben zur Verarbeitung von Beschäftigtendaten
Betroffene Daten:
Zur Vertragsdurchführung mitgeteilte Daten; ggfs.
darüber hinaus gehende Daten zur Verarbeitung auf Basis
Ihrer ausdrücklichen Einwilligung.
Verarbeitungszweck: Vertragsdurchführung im Rahmen des
Beschäftigungsverhältnisses
Kategorien von Empfängern: Öffentliche Stellen bei Vorliegen vorrangiger
Rechtsvorschriften, u.a. Finanzamt,
Sozialversicherungsträger.
Externe Dienstleister oder sonstige Auftragnehmer, u.a.
zur Datenverarbeitung und Hosting, zur
Entgeltabrechnung, zur Reisekostenabrechnung, zu
Versicherungsleistungen.
Weitere externe Stellen soweit der Betroffene seine
Einwilligung erteilt hat oder eine Übermittlung aus
überwiegendem Interesse zulässig ist.
Drittlandtransfers: Es werden keine Auftragsverarbeiter außerhalb der
Europäischen Union eingesetzt.
Dauer Datenspeicherung:
Die Dauer der Datenspeicherung richtet sich nach den
gesetzlichen Aufbewahrungspflichten und beträgt in der
Regel 10 Jahre.
Spezifische Angaben zur Verarbeitung von Lieferantendaten
Betroffene Daten:
Zur Vertragsdurchführung mitgeteilte Daten; ggfs.
darüber hinaus gehende Daten zur Verarbeitung auf Basis
Ihrer ausdrücklichen Einwilligung.
Verarbeitungszweck: Vertragsdurchführung, u.a. Anfragen, Einkauf,
Qualitätssicherung.
Kategorien von Empfängern:
Öffentliche Stellen bei Vorliegen vorrangiger
Rechtsvorschrifte.
Externe Dienstleister oder sonstige Auftragnehmer, u.a.
zur Datenverarbeitung und Hosting, Buchhaltung,
Zahlungsabwicklung.
Weitere externe Stellen soweit der Betroffene seine
Einwilligung erteilt hat oder eine Übermittlung aus
überwiegendem Interesse zulässig ist.
Drittlandtransfers: Es werden keine Auftragsverarbeiter außerhalb der
Europäischen Union eingesetzt.
Dauer Datenspeicherung:
Die Dauer der Datenspeicherung richtet sich nach den
gesetzlichen Aufbewahrungspflichten und beträgt in der
Regel 10 Jahre.
Spezifische Angaben zur Nutzung von Video-Konferenz-/Webinar-Software
Betroffene Daten: Zur Nutzung der Video-Konferenz-Software bzw. der
Webinar-Software mitgeteilte Daten (insb. Vorname,
Nachname, E-Mail-Adresse; optional: Ton-Übertragung;
optional: Bild-Übertragung; optional: Fragen bei Nutzung
von Chat-Funktionen); im technisch erforderlichen
Umfang Verarbeitung von Daten ihres Systems zur
Herstellung der Verbindung mit dem Anbieter der
Konferenz-Software
Verarbeitungszweck: Durchführung von Video-Konferenzen bzw. Webinaren.
Kategorien von Empfängern:
Öffentliche Stellen bei Vorliegen vorrangiger
Rechtsvorschriften. Externe Dienstleister oder sonstige
Auftragnehmer, u.a. zur Datenverarbeitung und Hosting.
Weitere externe Stellen soweit der Betroffene seine
Einwilligung erteilt hat oder eine Übermittlung aus
überwiegendem Interesse zulässig ist.
Drittlandtransfers:
Es werden Auftragsverarbeiter außerhalb der
Europäischen Union eingesetzt (hier: Vereinigte Staaten
von Amerika); es wurden entsprechend
Standardvertragsklauseln mit dem Dienstleister
abgeschlossen.
Dauer Datenspeicherung:
Eine Aufnahme von Video-Konferenzen findet nur mit
vorher dokumentierter Zustimmung der Teilnehmer statt.
Die technischen Daten werden gelöscht, sofern sie nicht
mehr erforderlich sind. Die Dauer der Datenspeicherung
richtet sich im Übrigen nach den gesetzlichen
Aufbewahrungspflichten und beträgt in der Regel 10
Jahre.
Diese Rechte haben Sie:
Recht auf Auskunft (alle Auskünfte dieses Hinweises können Sie jederzeit auch erfragen).
Recht auf Löschung der Daten (es sei denn, es stehen Fristen dem entgegen).
Recht auf Vergessenwerden (sind Daten übermittelt worden, müssen wir den Empfänger zur
Löschung auffordern).
Recht auf Datenübertragbarkeit (wenn Sie es wünschen, müssen wir die Daten an einen Dritten
maschinenlesbar übertragen).
Recht auf Widerspruch gegen die Verarbeitungstätigkeit.
Recht auf Berichtigung falls die Daten fehlerhaft sind.
Recht zur Beschwerde bei einer Aufsichtsbehörde. Die Kontaktdaten der zuständigen
Aufsichtsbehörde lauten wie folgt:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Sicherheitshinweis:
Wir sind bemüht, Ihre personenbezogenen Daten durch Ergreifung aller technischen und organisatorischen Möglichkeiten so zu speichern, dass sie für Dritte nicht zugänglich sind. Bei der Kommunikation per E-Mail kann die vollständige Datensicherheit von uns nicht gewährleistet werden, so dass wir Ihnen bei vertraulichen Informationen den Postweg empfehlen.
Wir behalten uns vor, diese Datenschutzerklärung gegebenenfalls anzupassen. Sollte mit dieser Anpassung eine Zweckänderung einhergehen, so folgt diese den Regeln der DS-GVO und wir von uns regelgerecht dokumentiert