Patienteninformation zum Datenschutz.
Information gemäß Art. 13 und 14 der EU-Datenschutz-Grundverordnung (DSGVO).
Sehr geehrte Patientin, sehr geehrter Patient,
der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nach der EU-Datenschutz-Grundverordnung (DSGVO) sind wir verpflichtet, Sie darüber zu informieren, zu welchem Zweck unsere Praxis Daten erhebt, speichert oder weiterleitet. Dieser Information können Sie auch entnehmen, welche Rechte Ihnen in Bezug auf den Datenschutz zustehen.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlich für die Datenverarbeitung ist:
Gemeinschaftspraxis Dr. med. Schneider & Kollegen
Lohstraße 123, 46047 Oberhausen
Tel.: 0208 866210
E-Mail: kontakt@diabeteszentrum-oberhausen.de
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht (Art. 37 DSGVO, § 38 BDSG) nicht vorliegen. Für Fragen zum Datenschutz wenden Sie sich bitte direkt an die Praxisleitung.
2. Zweck der Datenverarbeitung
Die Datenverarbeitung erfolgt aufgrund gesetzlicher Vorgaben, um den Behandlungsvertrag zwischen Ihnen und Ihrer Ärztin/Ihrem Arzt sowie die damit verbundenen Pflichten zu erfüllen.
Hierzu verarbeiten wir Ihre personenbezogenen Daten, insbesondere Ihre Gesundheitsdaten. Dazu zählen Anamnesen, Diagnosen, Therapievorschläge und Befunde, die wir oder andere Ärztinnen und Ärzte erheben. Zu diesen Zwecken können uns auch andere Ärzte oder Psychotherapeuten, bei denen Sie in Behandlung sind, Daten zur Verfügung stellen (z. B. in Arztbriefen).
Die Erhebung von Gesundheitsdaten ist Voraussetzung für Ihre Behandlung. Werden die notwendigen Informationen nicht bereitgestellt, kann eine sorgfältige Behandlung nicht erfolgen.
3. Rechtsgrundlagen der Verarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer Gesundheitsdaten ist Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG (Verarbeitung zum Zweck der Gesundheitsvorsorge und Behandlung). Daneben stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO (Behandlungsvertrag) und Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen, z. B. Dokumentations- und Aufbewahrungspflichten).
Nur in Ausnahmefällen benötigen wir Ihre Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO), insbesondere bei freiwilligen Zusatzleistungen und den in der beiliegenden Einwilligungserklärung aufgeführten Verarbeitungen.
4. Empfänger Ihrer Daten
Wir übermitteln Ihre personenbezogenen Daten nur dann an Dritte, wenn dies gesetzlich erlaubt ist oder Sie eingewilligt haben.
Empfänger Ihrer personenbezogenen Daten können insbesondere sein: andere Ärztinnen/Ärzte und Psychotherapeuten, Kassenärztliche Vereinigungen, Krankenkassen, der Medizinische Dienst, Ärztekammern, Labore, IT-Dienstleister sowie privatärztliche Verrechnungs- und Abrechnungsstellen.
Die Übermittlung erfolgt überwiegend zum Zweck der Abrechnung der bei Ihnen erbrachten Leistungen sowie zur Klärung medizinischer und sich aus Ihrem Versicherungsverhältnis ergebender Fragen. Im Einzelfall erfolgt die Übermittlung von Daten an weitere von Ihnen berechtigte Empfänger. Im Fall einer Praxisnachfolge werden Ihre Patientenunterlagen nur unter Wahrung der gesetzlichen Vorgaben (insbesondere der ärztlichen Schweigepflicht) an die Praxisnachfolgerin/den Praxisnachfolger übergeben.
5. Eingesetzte IT-Systeme und KI-gestützte Dokumentation
Zur Praxisverwaltung und medizinischen Dokumentation setzen wir ein Praxisverwaltungssystem und einen KI-Telefonassistenten ein.
Zur Unterstützung der ärztlichen Dokumentation nutzen wir zudem das KI-gestützte System x.scribe, das Arzt-Patienten-Gespräche in Dokumentationsvorschläge umwandelt. Hierbei gilt:
- Audioaufnahmen werden nicht dauerhaft gespeichert.
- Die Verarbeitung erfolgt verschlüsselt.
- Ihre Daten werden nicht zum Training von KI-Modellen verwendet.
- Jeder Dokumentationsvorschlag unterliegt der ärztlichen Endkontrolle.
Der Einsatz von x.scribe erfolgt ausschließlich mit Ihrer Einwilligung (Art. 9 Abs. 2 lit. a DSGVO); diese ist freiwillig und hat keinen Einfluss auf Ihre Behandlung.
6. Speicherung Ihrer Daten
Aufgrund rechtlicher Vorgaben sind wir verpflichtet, Ihre Patientenakte mindestens 10 Jahre nach Abschluss der Behandlung aufzubewahren (§ 630f Abs. 3 BGB, § 10 Abs. 3 MBO-Ä). Nach anderen Vorschriften können sich längere Aufbewahrungsfristen ergeben, zum Beispiel 30 Jahre bei Röntgen- und Strahlenaufzeichnungen (§ 85 Strahlenschutzgesetz).
7. Kontaktaufnahme per E-Mail
Im Rahmen der Kontaktaufnahme per E-Mail mit der Praxis werden Ihre personenbezogenen Daten erhoben. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden nach abschließender Bearbeitung der Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bitte beachten Sie, dass unverschlüsselte E-Mail-Kommunikation Vertraulichkeitsrisiken bergen kann.
8. Hosting der Website
Wir hosten die Inhalte unserer Website bei einem externen Dienstleister:
ALL-INKL.COM – Neue Medien Münnich
Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf
Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters in Deutschland gespeichert. Beim Aufruf unserer Website erhebt und speichert der Provider automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser übermittelt (Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname, Uhrzeit der Serveranfrage, IP-Adresse). Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und dienen der technisch fehlerfreien Darstellung sowie der Sicherheit unserer Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.
9. Online-Rezeptionsservicedienst (321 MED)
Online-RezeptionsdienstDiese Website nutzt den Online-Rezeptionsservicedienst 321 MED für die digitale, online-basierte Kommunikation und Interaktion zwischen Patienten/-innen und Gesundheitseinrichtungen und/oder Arztpraxen. Dienstanbieter ist die 321 MED GmbH, Wernerwerkstraße 4, 93049 Regensburg.
321 MED ermöglicht uns eine unmittelbare Online-Betreuung unserer Patienten/-innen sowie eine schnelle und unkomplizierte Kommunikation mit unseren Patienten/-innen. Wenn Sie auf unserer Website über unsere Online-Rezeption Daten, etwa Ihre Kontaktdaten, zum Zwecke der Kommunikation mit uns eingeben, werden diese auf den Servern von 321 MED in Deutschland gespeichert. Je nach individueller Konfiguration und Eingabe werden im Rahmen der Nutzung unseres Online-Rezeptionsdienstes unter Umständen personenbezogene Daten und/oder Gesundheitsdaten erfasst.
Die Nutzung von 321 MED erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote sowie der Bereitstellung eines unmittelbaren und schnellen Services. Dies stellt ein berechtigtes Interesse dar, Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Datenverarbeitung mittels 321 MED erfolgt mittels der von Ihnen zur Verfügung gestellten/eingegebenen Daten auf Grundlage Ihrer Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Soweit Sie optionale Daten wie Geschlecht oder Gesundheitsdaten angeben, erfolgt die Datenverarbeitung auf Grundlage Ihrer Einwilligung gem. Art. 9 Abs. 2 lit. a DSGVO.
Wenn Sie nicht möchten, dass Ihre Daten an 321 MED übertragen werden, können Sie Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten oder Gesundheitsdaten jederzeit durch eine Nachricht an uns widerrufen. Wenn Sie Ihre Einwilligung widerrufen, werden Ihre Daten bei uns bzw. bei 321 MED gelöscht. Bitte beachten Sie, dass Sie in diesem Fall aber möglicherweise nicht (mehr) sämtliche Funktionen unseres Online-Rezeptionsdienstes vollständig nutzen können. Daten, die zu anderen Zwecken bei uns oder 321 MED gespeichert wurden, bleiben hiervon unberührt. Die Rechtmäßigkeit bereits erfolgter Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Wir haben mit dem Anbieter 321 MED einen datenschutzrechtlich vorgeschriebenen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Hierbei handelt es sich um einen Vertrag, der gewährleistet, dass der jeweilige Anbieter personenbezogene Daten der User unserer Website nur nach unseren Weisungen sowie unter Einhaltung der DSGVO verarbeitet.
Weitere Informationen zu den via 321 MED verarbeiteten Daten sowie darüber, welche Cookies wir verwenden und wie Sie Ihre Cookie-Einstellungen verwalten können, finden Sie in der Datenschutzerklärung von 321 MED unter https://321med.com/de/dataprotection.
10. Cookies, Einwilligungsverwaltung & Karte
Beim ersten Besuch fragen wir Sie über einen Einwilligungs-Dialog, ob Sie unsere Online-Rezeption (321 MED) nutzen möchten. Ihre Entscheidung speichern wir technisch notwendig im lokalen Speicher Ihres Browsers (Local Storage), damit Sie nicht bei jedem Seitenaufruf erneut gefragt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 TDDDG (technisch erforderliche Speicherung).
Erst nach Ihrer ausdrücklichen Einwilligung wird 321 MED geladen; dieser Dienst kann anschließend eigene Cookies setzen (siehe Abschnitt 9). Ohne Ihre Einwilligung werden keine Cookies von 321 MED gesetzt und keine Daten an 321 MED übertragen. Ihre Einwilligung können Sie jederzeit über den Link „Cookie-Einstellungen" am Seitenende mit Wirkung für die Zukunft widerrufen.
Zur Verbesserung der Bedienbarkeit speichern wir außerdem Ihre Einstellungen der Barrierefreiheits-Leiste (z. B. Schriftgröße, Kontrast) lokal in Ihrem Browser. Diese Angaben verlassen Ihr Gerät nicht.
Auf der Kontaktseite zeigen wir eine statische Standortkarte auf Basis von OpenStreetMap, eingebunden als lokales Bild ohne Verbindung zu externen Servern. Wenn Sie auf „Route planen" klicken, werden Sie zu Google Maps (Google Ireland Limited, Irland) weitergeleitet; ab diesem Zeitpunkt gelten die Datenschutzbestimmungen von Google.
11. Ihre Rechte
Sie haben das Recht, über die Sie betreffenden personenbezogenen Daten Auskunft zu erhalten (Art. 15 DSGVO). Auch können Sie die Berichtigung unrichtiger Daten verlangen (Art. 16 DSGVO).
Darüber hinaus stehen Ihnen unter bestimmten Voraussetzungen das Recht auf Löschung von Daten (Art. 17 DSGVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) sowie das Widerspruchsrecht (Art. 21 DSGVO) zu.
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Sie haben ferner das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
Telefon: 0211 38424-0 · E-Mail: poststelle@ldi.nrw.de · Internet: www.ldi.nrw.de
Sollten Sie Fragen haben, können Sie sich gern an uns wenden. — Ihr Praxisteam