1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des betrieblichen Datenschutzbeauftragten

Diese Datenschutz-Information gilt für die Datenverarbeitung durch:

Verantwortliche: 

Dr. med. Petra Cassel,
Praxis Dr. Petra Cassel, Watzenborner Weg 4, 35394 Gießen,
Telefon.: 0641-9844160,
Telefax: 0641-98441629,
E-Mail: info@frauenaerztinnen-giessen.de

2. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck von deren Verwendung

Beim Besuch der Website

Wenn Sie unsere Website unter www.frauenaerztinnen-giessen.de aufrufen, werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch bestimmte Informationen an den Server unserer Website gesendet. Wir speichern diese Informationen temporär in einem sog. Logfile. Dies geschieht automatisch. Folgende Informationen werden dabei erfasst und bis zur automatisierten Löschung gespeichert:

Wir verarbeiten die vorgenannten Daten zu folgenden Zwecken:

  • Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
  • Gewährleistung einer komfortablen Nutzung unserer Website,
  • Auswertung der Systemsicherheit und -stabilität sowie
  • zu weiteren administrativen Zwecken.

Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse an der vorbezeichneten Datenverarbeitung ergibt sich aus den zuvor aufgelisteten Zwecken zur Datenerhebung. Wir verwenden die erhobenen Daten nicht, um Rückschlüsse auf Ihre Person zu ziehen.

Darüber hinaus setzen wir beim Besuch unserer Website Cookies ein. Nähere Erläuterungen dazu erhalten Sie unter den Ziff. 4 dieser Datenschutzerklärung.

3. Weitergabe von Daten

Eine sonstige Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt.

Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:

  • Sie gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eine ausdrückliche Einwilligung dazu erteilt haben,
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
  • wenn wir nach Art. 6 Abs. 1 S. 1 lit. c DSGVO gesetzlich zur Weitergabe verpflichtet sind, sowie
  • dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.

4. Cookies

Unsere Webseite verzichtet auf die Verwendung von Cookies.

5. Analyse- und Third Party Tools

Third-Party Tools

Die im Folgenden aufgeführten und von uns eingesetzten Maßnahmen und Tools setzen wir auf Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO ein. Mit den zum Einsatz kommenden Maßnahmen stellen wir eine bedarfsgerechte Gestaltung und fortlaufende Optimierung unserer Website sicher. Ferner setzen wir die nachfolgenden Maßnahmen ein, um die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten.

Die jeweiligen Datenverarbeitungszwecke und Datenkategorien sind aus den entsprechenden, nachfolgend aufgeführten Tools zu entnehmen.

Googel Cloud CDN

Beim Besuch dieser Website werden personenbezogene Daten verarbeitet. Dabei verarbeitete Datenkategorien: technische Verbindungsdaten des Serverzugriffs (IP-Adresse, Datum, Uhrzeit, abgefragte Seite, Browser-Informationen). Zweck der Verarbeitung: Auslieferung und Bereitstellung der Website. Die Rechtsgrundlage für die Verarbeitung: ein berechtigtes Interesse, das die Rechte und Freiheiten der betroffenen Personen überwiegt (Art. 6 (1) f DSGVO). Berechtigte Interessen in diesem Zusammenhang: starkes wirtschaftliches Interesse an einem sicheren und funktionierenden Betrieb der technischen Systeme. Eine Übermittlung von Daten erfolgt: an den Auftragsverarbeiter Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dies kann auch eine Übermittlung von personenbezogenen Daten in ein Land außerhalb der Europäischen Union bedeuten. Die Übermittlung der Daten in die USA erfolgt aufgrund Art. 45 DSGVO iVm der Angemessenheitsentscheidung C(2023) 4745 der Europäischen Kommission, da sich der Datenempfänger zur Einhaltung der Grundsätze der Datenverarbeitung des Data Pricacy Frameworks (DPF) verpflichtet hat. Informationen über die DPF-Mitgliedschaft von Google Ireland Limited.

Word-Press Plugins

  1. a) BBQ Firewall

BBQ Firewall ist ein leichtgewichtiges, superschnelles Plugin, das Ihre Website gegen eine Vielzahl von Bedrohungen schützt. BBQ prüft den gesamten eingehenden Datenverkehr und blockiert in aller Ruhe schädliche Anfragen Dieses Plugin sammelt oder speichert keine Benutzerdaten. Es setzt keine Cookies und stellt keine Verbindung zu den Standorten Dritter her. Daher beeinträchtigt dieses Plugin in keiner Weise die Privatsphäre der Benutzer.

Weitere Informationen können unter https://de.wordpress.org/plugins/block-bad-queries/ abgerufen werden.

  1. b) Converter for Media

Speichert keine personenbezogenen Daten und ist somit DSGVO konform.

  1. c) Duplicator

Wir nutzen für Backups unserer Webseite das WordPress Plugin Duplicator des Content Management System WordPress Plugins.

Duplicator Pro ist die Premium-Version von Duplicator. Wir nutzen das Plugin Duplicator Pro, um Backups auf dem eigenen Server zu speichern. Zudem haben wir die Möglichkeit, unsere Webseite von einem Ort an einen anderen zu migrieren, zu kopieren, zu verschieben oder zu klonen und das Plugin als einfaches Sicherungsprogramm zu nutzen.

Das WordPress Plugin speichert keine personenbezogenen Daten von Ihnen und setzt keine Cookies.

Weitergehende Informationen zur Datennutzung erhalten Sie unter https://de.wordpress.org/plugins.https://elementor.com/terms/privacy-policy/

  1. d) Elementor

Wir nutzen auf unserer Webseite zur optimalen Vermarktung unseres Angebots das WordPress Plugin Elementor Page Builder der Elementor Ltd, Mesada st. 7, Tel Aviv, Israel.

Das Plugin Elementor ist ein Dienst zum Aufbau unserer Webseite und zur Erstellung und Verwaltung unseres Kontaktformulars. Elementor verwendet Cookies (zu Cookies siehe oben). Die Cookies werden zum Zweck der Bereitstellung von Funktionen im lokalen Speicher des Webbrowsers (local storage und session storage) gespeichert. Die erhobenen Daten werden nicht für Analysezwecke Ihres Nutzungsverhaltens während des Besuchs unserer Webseite verwendet, sondern nur um sicherzustellen, dass z.B. bei mehreren aktiven Sessions ausgeblendete Elemente nicht wieder angezeigt werden.

Es werden hierzu folgende Daten erhoben:

verwendeter Browsertyp und -version

verwendetes Betriebssystem und Oberfläche

Quelle, von der aus Sie auf unsere Webseite gelangten (Referrer URL)

Datum und Uhrzeit Ihrer Anfrage

verwendete (IP)-Adresse

Diese Daten können an einen Server von Elementor in Israel übermittelt und in Israel gespeichert werden. Israel sind kein Mitgliedstaat der Europäischen Union (EU) oder des europäischen Wirtschaftsraums (EEG) und damit ein sogenannter Drittstaat. Für Israel als Staat besteht ein Angemessenheitsbeschluss der EU-Kommission. Auf der Seite der EU-Kommission (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de) finden Sie eine aktuelle Liste mit allen Angemessenheitsbeschlüssen.

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist Art. 6 I lit. a DS-GVO, sofern wir Sie um Ihre Einwilligung in den Einsatz von Drittanbietern bitten. Ansonsten ist die Rechtsgrundlage Art. 6 I lit. f DS-GVO. Wir haben ein berechtigtes Interesse daran, dass unsere Webseite fehlerfrei aufgebaut wird und an der Erstellung und Verwaltung unseres Kontaktformulars, um unsere Webseite attraktiv und nutzerfreundlich gestalten zu können.

Sollten Sie eine Datensammlung durch Elementor über unsere Webseite nicht wünschen, so können Sie die Speicherung oder Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Wenn Sie Cookies deaktivieren, kann die Funktionalität unserer Website eingeschränkt sein.

Weitergehende Informationen zur Datennutzung erhalten Sie unter https://de.wordpress.org/plugins und https://elementor.com/terms/privacy-policy/. e) Maintenance

  1. f) Shariff Wrapper

Wir bieten Ihnen auf unserer Website die Möglichkeit zur Nutzung von sogenannten „Social-Media-Buttons“ an. Zum Schutz Ihrer Daten setzen wir bei der Implementierung auf die Lösung „Shariff“. Hierdurch werden diese Buttons auf unserer Seite lediglich als statische Grafik eingebunden, die eine Verlinkung auf die entsprechende Website des Anbieters enthält. Durch das Anklicken der Grafik werden Sie somit zu der Website des jeweiligen Anbieters weitergeleitet, genauso wie es auch bei normalen Links funktioniert. Erst beim Aufruf der Website des Anbieters erhält dieser Informationen über Sie, wie zum Beispiel Ihre IP-Adresse. Sofern Sie die Button-Grafiken nicht anklicken, findet keinerlei Datenaustausch statt. Informationen über die Erhebung und Verwendung Ihrer Daten in den sozialen Netzwerken finden Sie in den jeweiligen Nutzungsbedingungen der entsprechenden Anbieter. Mehr Informationen über das Plugin und zur Shariff-Lösung finden Sie hier: https://de.wordpress.org/plugins/shariff/ Wir bieten auf unserer Website Buttons für die folgenden Dienste / Unternehmen an: AddThis, Diaspora, Facebook, Flattr, Flipboard, LinkedIn, Mix, Odnoklassniki, Patreon, PayPal, Pinterest, Pocket, Qzone, Reddit, Telegram, TencentWeibo, Threema, Tumblr, Twitter, VK, Wallabag, Weibo, WhatsApp, Xing. g) UpdraftPlus

Diese Website benutzt das WordPress Plugin Updraft Plus (Simba Hosting Ltd. UK registered company number: 8570611, VAT number: 202 1260 80, Product development and marketing in co-operation with XIBO Ltd, Cardiff, UK.). Die Nutzung erfolgt auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f) DSGVO. Mit Hilfe dieses Dienstes wird in regelmässigen Abständen die gesamte WordPress-Installation verschlüsselt (SFTP/SCP) auf den Servern des Online Hosters 1&1 (https://www.1und1.de) gesichert. Mehr Informationen finden Sie in der Datenschutzerklärung zu „Updraft Plus“ unter https://updraftplus.com/data-protection-and-privacy-centre/

  1. h) WP Armour

Diese Website nutzt auf Grundlage unserer berechtigten Interessen den Dienst „WP Armour“. Mit Hilfe von WP Armour werden Aktionen echter Menschen von Spam-Kommentaren und Bots unterschieden. Laut dem Hersteller ist dieses Plugin DSGVO-konform. Kein Tracking, Cookie-Speicherung oder externe Serveraufrufe. Dienstanbieter: Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA; Website: https://automattic.com; Datenschutzerklärung:https://automattic.com/privacy.

  1. i) WP Fastest Cache

Speichert keine personenbezogenen Daten und ist somit DSGVO konform.

DoctoLib

Auf unserer Website haben Sie die Möglichkeit, Termine mit uns zu vereinbaren. Für die Terminbuchung nutzen wir Doctolib. Anbieter ist die Doctolib GmbH, Mehringdamm 51, 10961 Berlin (nachfolgend „Doctolib“).

Zum Zweck der Terminbuchung geben Sie die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske auf unserer Website bzw. unserer Präsenz bei Doctolib ein. Die eingegebenen Daten werden für die Planung, Durchführung und ggf. für die Nachbereitung des Termins verwendet. Die Termindaten werden für uns auf den Servern von Doctolib gespeichert, dessen Datenschutzerklärung Sie hier einsehen können: https://media.doctolib.com/image/upload/v1682432985/legal/B2C-PrivacyPolicy-Apr-23-DE.pdf.

Die von Ihnen eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst unkomplizierten Terminvereinbarung mit Patient:innen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO / Art. 9 Abs. 2. lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

CGM Turbomed

Die Verarbeitung ihrer Daten in unserer Praxis führen wir im Praxissoftwareprogramm Turbomed druch. Dieses Programm ist eine Leistung der CompuGroup GmbH Medical AG, Maria Trost 21, 56070 Koblenz, dem Kooperationspartner für unser Praxis-EDV-System TurboMed. Patientendaten werden in der elektronischen Patientenkartei des Arztinformationssystems CGM Turbomed erfasst. Die Richtigkeit, Funktionstauglichkeit sowie die Einhaltung der europäischen Datenschutzgrundverordnung obliegt in diesem Zusammenhang CGM.

Zu Abrechnungszwecken werden die gesetzlich vorgegebenen Daten aus dem Arztinformationssystem CGM Turbomed abgeleitet und über speziell gesicherte Wege, elektronisch, der Kassenärztlichen Vereinigung übermittelt.

6. Links

Sofern Sie externe Links nutzen, die im Rahmen unserer Internetseiten angeboten werden, erstreckt sich diese Datenschutzerklärung nicht auf diese Links. Wenn wir Links anbieten, bemühen wir uns sicherzustellen, dass auch diese unserer Datenschutz- und Sicherheitsstandards einhalten. Wir haben jedoch keinen Einfluss auf die Einhaltung der Datenschutz und Sicherheitsbestimmungen durch andere Anbieter. Informieren Sie sich deshalb bitte auf den Internetseiten der anderen Anbieter auch über die dort bereitgestellten Datenschutzerklärungen.

7. Betroffenenrechte

Sie haben das Recht:

  • gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Dabei können Sie insbesondere Auskunft über die Zwecke der Verarbeitungen, die Kategorien der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn
    • Sie die Richtigkeit der personenbezogenen Daten bestreiten und es uns möglich war, die Richtigkeit der Daten zu überprüfen, oder
    • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen, oder
    • wir die Daten für die Zwecke der Verarbeitung nicht länger benötigen und Sie die Daten hingegen zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
    • Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch nicht feststeht, ob die berechtigten Gründe unsererseits oder Ihrerseits überwiegen.
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
  • gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und
  • gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.

8. Widerspruchsrecht

Wenn wir Ihre personenbezogenen Daten verarbeiten und uns dabei auf unsere berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO stützen, haben Sie das Recht, nach Art. 21 DSGVO Widerspruch gegen die konkrete Verarbeitung der personenbezogenen Daten einzulegen. Soweit sich Ihr Widerspruch gegen Direktwerbung richtet, haben Sie ein generelles Widerspruchsrecht, welches auch ohne Angabe einer besonderen Situation von uns umgesetzt wird. Im Übrigen ist es zur erfolgreichen Geltendmachung des Widerspruches erforderlich, dass für Ihren Widerspruch Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.

Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an datenschutz@frauenärztinnen-giessen.de.

9. Datensicherheit

Wir verschlüsseln die Datenübertragung von und an unsere Website mit Hilfe des SSL-Verfahrens (Secure Socket Layer) in Verbindung mit der jeweils höchsten von Ihrem Browser unterstützen Verschlüsselungsstufe. Dabei handelt es sich In der Regel um eine 256-Bit Verschlüsselung. Falls Ihr Browser dies nicht unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Die Verschlüsselung einzelner Seiten unseres Angebotes erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste und/oder Adresszeile Ihres Browsers.

Um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen bedienen wir uns zudem geeigneter technischer und organisatorischer Sicherheitsmaßnahmen (TOMs). Unsere Sicherheitsmaßnahmen überarbeiten und verbessern wir entsprechend der technologischen Entwicklung fortlaufend.

10. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Februar 2024und ist aktuell gültig.

Sich verändernde gesetzliche oder behördliche Vorgaben, Entwicklungen der Rechtsprechung sowie Weiterentwicklung an unserer Website können Änderungen an unserer Datenschutzerklärung notwendig machen.

Die jeweils aktuelle Fassung unserer Datenschutzerklärung können Sie jederzeit auf der Website https://frauenaerztinnen-giessen.de/datenschutz/ abrufen und ausdrucken.