Daten­schutz­er­klä­rung

Prä­am­bel

Mit der fol­gen­den Daten­schutz­er­klä­rung möch­ten wir Sie dar­über auf­klä­ren, wel­che Arten Ihrer per­so­nen­be­zo­ge­nen Daten (nach­fol­gend „Daten“ genannt) wir zu wel­chen Zwe­cken und in wel­chem Umfang ver­ar­bei­ten. Die Daten­schutz­er­klä­rung gilt für alle von uns durch­ge­führ­ten Ver­ar­bei­tun­gen per­so­nen­be­zo­ge­ner Daten auf unse­ren Web­sei­ten (nach­fol­gend „Online­an­ge­bot“ genannt).

Die ver­wen­de­ten Begrif­fe sind nicht geschlechts­spe­zi­fisch.

Stand: 27. März 2026

Inhalts­über­sicht

Ver­ant­wort­li­cher

RRM Tibarg Papen­reye GmbH
Tibarg 7–9
22459 Ham­burg

Ver­tre­tungs­be­rech­tig­te Per­so­nen: Geschäfts­füh­rer: Dr. med. Micha­el Reusch, Ursu­la Reusch, Dr. med. Vol­ker Miel­ke, Mar­cus Gei­er, Ant­je Bräun­ling

E‑Mail-Adres­se: info@dermatologie-tibarg.de

Kon­takt Daten­schutz­be­auf­trag­ter

LB@economed-gruppe.de

Über­sicht der Ver­ar­bei­tun­gen

Die nach­fol­gen­de Über­sicht fasst die Arten der ver­ar­bei­te­ten Daten und die Zwe­cke ihrer Ver­ar­bei­tung zusam­men und ver­weist auf die betrof­fe­nen Per­so­nen.

Arten der ver­ar­bei­te­ten Daten

  • Bestands­da­ten.
  • Beschäf­tig­ten­da­ten.
  • Zah­lungs­da­ten.
  • Kon­takt­da­ten.
  • Inhalts­da­ten.
  • Ver­trags­da­ten.
  • Nut­zungs­da­ten.
  • Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten.
  • Bewer­ber­da­ten.
  • Pro­to­koll­da­ten.

Beson­de­re Kate­go­rien von Daten

  • Gesund­heits­da­ten.

Kate­go­rien betrof­fe­ner Per­so­nen

  • Leis­tungs­emp­fän­ger und Auf­trag­ge­ber.
  • Beschäf­tig­te.
  • Inter­es­sen­ten.
  • Nut­zer.
  • Bewer­ber.
  • Geschäfts- und Ver­trags­part­ner.
  • Pati­en­ten.
  • Drit­te Per­so­nen.
  • Hin­weis­ge­ber.

Zwe­cke der Ver­ar­bei­tung

  • rbrin­gung ver­trag­li­cher Leis­tun­gen und Erfül­lung ver­trag­li­cher Pflich­ten.
  • Sicher­heits­maß­nah­men.
  • Büro- und Orga­ni­sa­ti­ons­ver­fah­ren.
  • Bewer­bungs­ver­fah­ren.
  • Fire­wall.
  • Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nut­zer­freund­lich­keit.
  • Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur.
  • Hin­weis­ge­ber­schutz.
  • Geschäfts­pro­zes­se und betriebs­wirt­schaft­li­che Ver­fah­ren.

Maß­geb­li­che Rechts­grund­la­gen

Maß­geb­li­che Rechts­grund­la­gen nach der DSGVO: Im Fol­gen­den erhal­ten Sie eine Über­sicht der Rechts­grund­la­gen der DSGVO, auf deren Basis wir per­so­nen­be­zo­ge­ne Daten ver­ar­bei­ten. Bit­te neh­men Sie zur Kennt­nis, dass neben den Rege­lun­gen der DSGVO natio­na­le Daten­schutz­vor­ga­ben in Ihrem bzw. unse­rem Wohn- oder Sitz­land gel­ten kön­nen. Soll­ten fer­ner im Ein­zel­fall spe­zi­el­le­re Rechts­grund­la­gen maß­geb­lich sein, tei­len wir Ihnen die­se in der Daten­schutz­er­klä­rung mit.

  • Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betrof­fe­ne Per­son hat ihre Ein­wil­li­gung in die Ver­ar­bei­tung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten für einen spe­zi­fi­schen Zweck oder meh­re­re bestimm­te Zwe­cke gege­ben.
  • Recht­li­che Ver­pflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Ver­ar­bei­tung ist zur Erfül­lung einer recht­li­chen Ver­pflich­tung erfor­der­lich, der der Ver­ant­wort­li­che unter­liegt.
  • Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – die Ver­ar­bei­tung ist zur Wah­rung der berech­tig­ten Inter­es­sen des Ver­ant­wort­li­chen oder eines Drit­ten not­wen­dig, vor­aus­ge­setzt, dass die Inter­es­sen, Grund­rech­te und Grund­frei­hei­ten der betrof­fe­nen Per­son, die den Schutz per­so­nen­be­zo­ge­ner Daten ver­lan­gen, nicht über­wie­gen.
  • Bewer­bungs­ver­fah­ren als vor­ver­trag­li­ches bzw. ver­trag­li­ches Ver­hält­nis (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Soweit im Rah­men des Bewer­bungs­ver­fah­rens beson­de­re Kate­go­rien von per­so­nen­be­zo­ge­nen Daten im Sin­ne des Art. 9 Abs. 1 DSGVO (z. B. Gesund­heits­da­ten, wie Schwer­be­hin­der­ten­ei­gen­schaft oder eth­ni­sche Her­kunft) bei Bewer­bern ange­fragt wer­den, damit der Ver­ant­wort­li­che oder die betrof­fe­ne Per­son die ihm bzw. ihr aus dem Arbeits­recht und dem Recht der sozia­len Sicher­heit und des Sozi­al­schut­zes erwach­sen­den Rech­te aus­üben und sei­nen bzw. ihren dies­be­züg­li­chen Pflich­ten nach­kom­men kann, erfolgt deren Ver­ar­bei­tung nach Art. 9 Abs. 2 lit. b. DSGVO, im Fall des Schut­zes lebens­wich­ti­ger Inter­es­sen der Bewer­ber oder ande­rer Per­so­nen gem. Art. 9 Abs. 2 lit. c. DSGVO oder für Zwe­cke der Gesund­heits­vor­sor­ge oder der Arbeits­me­di­zin, für die Beur­tei­lung der Arbeits­fä­hig­keit des Beschäf­tig­ten, für die medi­zi­ni­sche Dia­gnos­tik, die Ver­sor­gung oder Behand­lung im Gesund­heits- oder Sozi­al­be­reich oder für die Ver­wal­tung von Sys­te­men und Diens­ten im Gesund­heits- oder Sozi­al­be­reich gem. Art. 9 Abs. 2 lit. h. DSGVO. Im Fall einer auf frei­wil­li­ger Ein­wil­li­gung beru­hen­den Mit­tei­lung von beson­de­ren Kate­go­rien von Daten, erfolgt deren Ver­ar­bei­tung auf Grund­la­ge von Art. 9 Abs. 2 lit. a. DSGVO.

Natio­na­le Daten­schutz­re­ge­lun­gen in Deutsch­land: Zusätz­lich zu den Daten­schutz­re­ge­lun­gen der DSGVO gel­ten natio­na­le Rege­lun­gen zum Daten­schutz in Deutsch­land. Hier­zu gehört ins­be­son­de­re das Gesetz zum Schutz vor Miss­brauch per­so­nen­be­zo­ge­ner Daten bei der Daten­ver­ar­bei­tung (Bun­des­da­ten­schutz­ge­setz – BDSG). Das BDSG ent­hält ins­be­son­de­re Spe­zi­al­re­ge­lun­gen zum Recht auf Aus­kunft, zum Recht auf Löschung, zum Wider­spruchs­recht, zur Ver­ar­bei­tung beson­de­rer Kate­go­rien per­so­nen­be­zo­ge­ner Daten, zur Ver­ar­bei­tung für ande­re Zwe­cke und zur Über­mitt­lung sowie auto­ma­ti­sier­ten Ent­schei­dungs­fin­dung im Ein­zel­fall ein­schließ­lich Pro­fil­ing. Fer­ner kön­nen Lan­des­da­ten­schutz­ge­set­ze der ein­zel­nen Bun­des­län­der zur Anwen­dung gelan­gen.

Hin­weis auf Gel­tung DSGVO und Schwei­zer DSG: Die­se Daten­schutz­hin­wei­se die­nen sowohl der Infor­ma­ti­ons­er­tei­lung nach dem Schwei­zer DSG als auch nach der Daten­schutz­grund­ver­ord­nung (DSGVO). Aus die­sem Grund bit­ten wir Sie zu beach­ten, dass auf­grund der brei­te­ren räum­li­chen Anwen­dung und Ver­ständ­lich­keit die Begrif­fe der DSGVO ver­wen­det wer­den. Ins­be­son­de­re statt der im Schwei­zer DSG ver­wen­de­ten Begrif­fe „Bear­bei­tung” von „Per­so­nen­da­ten”, “über­wie­gen­des Inter­es­se” und “beson­ders schüt­zens­wer­te Per­so­nen­da­ten” wer­den die in der DSGVO ver­wen­de­ten Begrif­fe „Ver­ar­bei­tung” von „per­so­nen­be­zo­ge­nen Daten” sowie “berech­tig­tes Inter­es­se” und “beson­de­re Kate­go­rien von Daten” ver­wen­det. Die gesetz­li­che Bedeu­tung der Begrif­fe wird jedoch im Rah­men der Gel­tung des Schwei­zer DSG wei­ter­hin nach dem Schwei­zer DSG bestimmt.

Sicher­heits­maß­nah­men

Wir tref­fen nach Maß­ga­be der gesetz­li­chen Vor­ga­ben unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tie­rungs­kos­ten und der Art, des Umfangs, der Umstän­de und der Zwe­cke der Ver­ar­bei­tung sowie der unter­schied­li­chen Ein­tritts­wahr­schein­lich­kei­ten und des Aus­ma­ßes der Bedro­hung der Rech­te und Frei­hei­ten natür­li­cher Per­so­nen geeig­ne­te tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men, um ein dem Risi­ko ange­mes­se­nes Schutz­ni­veau zu gewähr­leis­ten.

Zu den Maß­nah­men gehö­ren ins­be­son­de­re die Siche­rung der Ver­trau­lich­keit, Inte­gri­tät und Ver­füg­bar­keit von Daten durch Kon­trol­le des phy­si­schen und elek­tro­ni­schen Zugangs zu den Daten als auch des sie betref­fen­den Zugriffs, der Ein­ga­be, der Wei­ter­ga­be, der Siche­rung der Ver­füg­bar­keit und ihrer Tren­nung. Des Wei­te­ren haben wir Ver­fah­ren ein­ge­rich­tet, die eine Wahr­neh­mung von Betrof­fe­nen­rech­ten, die Löschung von Daten und Reak­tio­nen auf die Gefähr­dung der Daten gewähr­leis­ten. Fer­ner berück­sich­ti­gen wir den Schutz per­so­nen­be­zo­ge­ner Daten bereits bei der Ent­wick­lung bzw. Aus­wahl von Hard­ware, Soft­ware sowie Ver­fah­ren ent­spre­chend dem Prin­zip des Daten­schut­zes, durch Tech­nik­ge­stal­tung und durch daten­schutz­freund­li­che Vor­ein­stel­lun­gen.

Siche­rung von Online-Ver­bin­dun­gen durch TLS-/SSL-Ver­schlüs­se­lungs­tech­no­lo­gie (HTTPS): Um die Daten der Nut­zer, die über unse­re Online-Diens­te über­tra­gen wer­den, vor uner­laub­ten Zugrif­fen zu schüt­zen, set­zen wir auf die TLS-/SSL-Ver­schlüs­se­lungs­tech­no­lo­gie. Secu­re Sockets Lay­er (SSL) und Trans­port Lay­er Secu­ri­ty (TLS) sind die Eck­pfei­ler der siche­ren Daten­über­tra­gung im Inter­net. Die­se Tech­no­lo­gien ver­schlüs­seln die Infor­ma­tio­nen, die zwi­schen der Web­site oder App und dem Brow­ser des Nut­zers (oder zwi­schen zwei Ser­vern) über­tra­gen wer­den, wodurch die Daten vor unbe­fug­tem Zugriff geschützt sind. TLS, als die wei­ter­ent­wi­ckel­te und siche­re­re Ver­si­on von SSL, gewähr­leis­tet, dass alle Daten­über­tra­gun­gen den höchs­ten Sicher­heits­stan­dards ent­spre­chen. Wenn eine Web­site durch ein SSL-/TLS-Zer­ti­fi­kat gesi­chert ist, wird dies durch die Anzei­ge von HTTPS in der URL signa­li­siert. Dies dient als ein Indi­ka­tor für die Nut­zer, dass ihre Daten sicher und ver­schlüs­selt über­tra­gen wer­den.

Über­mitt­lung von per­so­nen­be­zo­ge­nen Daten

Im Rah­men unse­rer Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten kommt es vor, dass die­se an ande­re Stel­len, Unter­neh­men, recht­lich selbst­stän­di­ge Orga­ni­sa­ti­ons­ein­hei­ten oder Per­so­nen über­mit­telt bezie­hungs­wei­se ihnen gegen­über offen­ge­legt wer­den. Zu den Emp­fän­gern die­ser Daten kön­nen z. B. mit IT-Auf­ga­ben beauf­trag­te Dienst­leis­ter gehö­ren oder Anbie­ter von Diens­ten und Inhal­ten, die in eine Web­site ein­ge­bun­den sind. In sol­chen Fäl­len beach­ten wir die gesetz­li­chen Vor­ga­ben und schlie­ßen ins­be­son­de­re ent­spre­chen­de Ver­trä­ge bzw. Ver­ein­ba­run­gen, die dem Schutz Ihrer Daten die­nen, mit den Emp­fän­gern Ihrer Daten ab.

Daten­über­mitt­lung inner­halb der Unter­neh­mens­grup­pe: Daten­über­mitt­lung inner­halb der Unter­neh­mens­grup­pe: Wir kön­nen per­so­nen­be­zo­ge­ne Daten an ande­re Unter­neh­men inner­halb unse­rer Unter­neh­mens­grup­pe über­mit­teln oder ihnen den Zugriff dar­auf gewäh­ren. Die­se Daten­wei­ter­ga­be erfolgt auf Grund­la­ge unse­rer berech­tig­ten unter­neh­me­ri­schen und betriebs­wirt­schaft­li­chen Inter­es­sen. Dar­un­ter ver­ste­hen wir bei­spiels­wei­se die Ver­bes­se­rung von Geschäfts­pro­zes­sen, die Sicher­stel­lung einer effi­zi­en­ten und effek­ti­ven inter­nen Kom­mu­ni­ka­ti­on, die opti­ma­le Nut­zung unse­rer per­so­nel­len und tech­no­lo­gi­schen Res­sour­cen sowie die Mög­lich­keit, fun­dier­te Geschäfts­ent­schei­dun­gen zu tref­fen. In bestimm­ten Fäl­len kann die Daten­wei­ter­ga­be auch erfor­der­lich sein, um unse­re ver­trags­be­zo­ge­nen Ver­pflich­tun­gen zu erfül­len, oder sie kann auf einer Ein­wil­li­gung der Betrof­fe­nen bezie­hungs­wei­se einer gesetz­li­chen Erlaub­nis beru­hen.

Daten­über­mitt­lung inner­halb der Orga­ni­sa­ti­on: Wir kön­nen per­so­nen­be­zo­ge­ne Daten an ande­re Abtei­lun­gen oder Ein­hei­ten inner­halb unse­rer Orga­ni­sa­ti­on über­mit­teln oder ihnen den Zugriff dar­auf gewäh­ren. Sofern die Daten­wei­ter­ga­be zu admi­nis­tra­ti­ven Zwe­cken erfolgt, beruht sie auf unse­ren berech­tig­ten unter­neh­me­ri­schen und betriebs­wirt­schaft­li­chen Inter­es­sen oder erfolgt, sofern sie zur Erfül­lung unse­rer ver­trags­be­zo­ge­nen Ver­pflich­tun­gen erfor­der­lich ist bezie­hungs­wei­se wenn eine Ein­wil­li­gung der Betrof­fe­nen oder eine gesetz­li­che Erlaub­nis vor­liegt.

Inter­na­tio­na­le Daten­trans­fers

Daten­ver­ar­bei­tung in Dritt­län­dern: Sofern wir Daten in ein Dritt­land (d. h. außer­halb der Euro­päi­schen Uni­on (EU) oder des Euro­päi­schen Wirt­schafts­raums (EWR)) über­mit­teln oder dies im Rah­men der Nut­zung von Diens­ten Drit­ter oder der Offen­le­gung bzw. Über­mitt­lung von Daten an ande­re Per­so­nen, Stel­len oder Unter­neh­men geschieht (was erkenn­bar wird anhand der Post­adres­se des jewei­li­gen Anbie­ters oder wenn in der Daten­schutz­er­klä­rung aus­drück­lich auf den Daten­trans­fer in Dritt­län­der hin­ge­wie­sen wird), erfolgt dies stets im Ein­klang mit den gesetz­li­chen Vor­ga­ben.

Für Daten­über­mitt­lun­gen in die USA stüt­zen wir uns vor­ran­gig auf das Data Pri­va­cy Frame­work (DPF), wel­ches durch einen Ange­mes­sen­heits­be­schluss der EU-Kom­mis­si­on vom 10.07.2023 als siche­rer Rechts­rah­men aner­kannt wur­de. Zusätz­lich haben wir mit den jewei­li­gen Anbie­tern Stan­dard­ver­trags­klau­seln abge­schlos­sen, die den Vor­ga­ben der EU-Kom­mis­si­on ent­spre­chen und ver­trag­li­che Ver­pflich­tun­gen zum Schutz Ihrer Daten fest­le­gen.

Die­se zwei­fa­che Absi­che­rung gewähr­leis­tet einen umfas­sen­den Schutz Ihrer Daten: Das DPF bildet die pri­mä­re Schutz­ebe­ne, wäh­rend die Stan­dard­ver­trags­klau­seln als zusätz­li­che Sicher­heit die­nen. Soll­ten sich Ände­run­gen im Rah­men des DPF erge­ben, grei­fen die Stan­dard­ver­trags­klau­seln als zuver­läs­si­ge Rück­fall­op­ti­on ein. So stel­len wir sicher, dass Ihre Daten auch bei etwa­igen poli­ti­schen oder recht­li­chen Ver­än­de­run­gen stets ange­mes­sen geschützt blei­ben.

Bei den ein­zel­nen Diens­te­an­bie­tern infor­mie­ren wir Sie dar­über, ob sie nach dem DPF zer­ti­fi­ziert sind und ob Stan­dard­ver­trags­klau­seln vor­lie­gen. Wei­te­re Infor­ma­tio­nen zum DPF und eine Lis­te der zer­ti­fi­zier­ten Unter­neh­men fin­den Sie auf der Web­site des US-Han­dels­mi­nis­te­ri­ums unter https://www.dataprivacyframework.gov/ (in eng­li­scher Spra­che). Für Daten­über­mitt­lun­gen in ande­re Dritt­län­der gel­ten ent­spre­chen­de Sicher­heits­maß­nah­men, ins­be­son­de­re Stan­dard­ver­trags­klau­seln, aus­drück­li­che Ein­wil­li­gun­gen oder gesetz­lich erfor­der­li­che Über­mitt­lun­gen. Infor­ma­tio­nen zu Dritt­land­trans­fers und gel­ten­den Ange­mes­sen­heits­be­schlüs­sen kön­nen Sie dem Infor­ma­ti­ons­an­ge­bot der EU-Kom­mis­si­on ent­neh­men: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

All­ge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung

Wir löschen per­so­nen­be­zo­ge­ne Daten, die wir ver­ar­bei­ten, gemäß den gesetz­li­chen Bestim­mun­gen, sobald die zugrun­de­lie­gen­den Ein­wil­li­gun­gen wider­ru­fen wer­den oder kei­ne wei­te­ren recht­li­chen Grund­la­gen für die Ver­ar­bei­tung bestehen. Dies betrifft Fäl­le, in denen der ursprüng­li­che Ver­ar­bei­tungs­zweck ent­fällt oder die Daten nicht mehr benö­tigt wer­den. Aus­nah­men von die­ser Rege­lung bestehen, wenn gesetz­li­che Pflich­ten oder beson­de­re Inter­es­sen eine län­ge­re Auf­be­wah­rung oder Archi­vie­rung der Daten erfor­dern.

Ins­be­son­de­re müs­sen Daten, die aus han­dels- oder steu­er­recht­li­chen Grün­den auf­be­wahrt wer­den müs­sen oder deren Spei­che­rung not­wen­dig ist zur Rechts­ver­fol­gung oder zum Schutz der Rech­te ande­rer natür­li­cher oder juris­ti­scher Per­so­nen, ent­spre­chend archi­viert wer­den.

Unse­re Daten­schutz­hin­wei­se ent­hal­ten zusätz­li­che Infor­ma­tio­nen zur Auf­be­wah­rung und Löschung von Daten, die spe­zi­ell für bestimm­te Ver­ar­bei­tungs­pro­zes­se gel­ten.

Bei meh­re­ren Anga­ben zur Auf­be­wah­rungs­dau­er oder Löschungs­fris­ten eines Datums, ist stets die längs­te Frist maß­geb­lich. Daten, die nicht mehr für den ursprüng­lich vor­ge­se­he­nen Zweck, son­dern auf­grund gesetz­li­cher Vor­ga­ben oder ande­rer Grün­de auf­be­wahrt wer­den, ver­ar­bei­ten wir aus­schließ­lich zu den Grün­den, die ihre Auf­be­wah­rung recht­fer­ti­gen.

Auf­be­wah­rung und Löschung von Daten: Die fol­gen­den all­ge­mei­nen Fris­ten gel­ten für die Auf­be­wah­rung und Archi­vie­rung nach deut­schem Recht:

  • 10 Jah­re – Auf­be­wah­rungs­frist für Bücher und Auf­zeich­nun­gen, Jah­res­ab­schlüs­se, Inven­ta­re, Lage­be­rich­te, Eröff­nungs­bi­lanz sowie die zu ihrem Ver­ständ­nis erfor­der­li­chen Arbeits­an­wei­sun­gen und sons­ti­gen Orga­ni­sa­ti­ons­un­ter­la­gen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
  • 8 Jah­re – Buchungs­be­le­ge, wie z. B. Rech­nun­gen und Kos­ten­be­le­ge (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
  • 6 Jah­re – Übri­ge Geschäfts­un­ter­la­gen: emp­fan­ge­ne Han­dels- oder Geschäfts­brie­fe, Wie­der­ga­ben der abge­sand­ten Han­dels- oder Geschäfts­brie­fe, sons­ti­ge Unter­la­gen, soweit sie für die Besteue­rung von Bedeu­tung sind, z. B. Stun­den­lohn­zet­tel, Betriebs­ab­rech­nungs­bö­gen, Kal­ku­la­ti­ons­un­ter­la­gen, Preis­aus­zeich­nun­gen, aber auch Lohn­ab­rech­nungs­un­ter­la­gen, soweit sie nicht bereits Buchungs­be­le­ge sind und Kas­sen­strei­fen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
  • 3 Jah­re – Daten, die erfor­der­lich sind, um poten­zi­el­le Gewähr­leis­tungs- und Scha­dens­er­satz­an­sprü­che oder ähn­li­che ver­trag­li­che Ansprü­che und Rech­te zu berück­sich­ti­gen sowie damit ver­bun­de­ne Anfra­gen zu bear­bei­ten, basie­rend auf frü­he­ren Geschäfts­er­fah­run­gen und übli­chen Bran­chen­prak­ti­ken, wer­den für die Dau­er der regu­lä­ren gesetz­li­chen Ver­jäh­rungs­frist von drei Jah­ren gespei­chert (§§ 195, 199 BGB).

Frist­be­ginn mit Ablauf des Jah­res: Beginnt eine Frist nicht aus­drück­lich zu einem bestimm­ten Datum und beträgt sie min­des­tens ein Jahr, so star­tet sie auto­ma­tisch am Ende des Kalen­der­jah­res, in dem das frist­aus­lö­sen­de Ereig­nis ein­ge­tre­ten ist. Im Fall lau­fen­der Ver­trags­ver­hält­nis­se, in deren Rah­men Daten gespei­chert wer­den, ist das frist­aus­lö­sen­de Ereig­nis der Zeit­punkt des Wirk­sam­wer­dens der Kün­di­gung oder sons­ti­ge Been­di­gung des Rechts­ver­hält­nis­ses.

Rech­te der betrof­fe­nen Per­so­nen

Rech­te der betrof­fe­nen Per­so­nen aus der DSGVO: Ihnen ste­hen als Betrof­fe­ne nach der DSGVO ver­schie­de­ne Rech­te zu, die sich ins­be­son­de­re aus Art. 15 bis 21 DSGVO erge­ben:

  • Wider­spruchs­recht: Sie haben das Recht, aus Grün­den, die sich aus Ihrer beson­de­ren Situa­ti­on erge­ben, jeder­zeit gegen die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, die auf­grund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch ein­zu­le­gen; dies gilt auch für ein auf die­se Bestim­mun­gen gestütz­tes Pro­fil­ing. Wer­den die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet, um Direkt­wer­bung zu betrei­ben, haben Sie das Recht, jeder­zeit Wider­spruch gegen die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten zum Zwe­cke der­ar­ti­ger Wer­bung ein­zu­le­gen; dies gilt auch für das Pro­fil­ing, soweit es mit sol­cher Direkt­wer­bung in Ver­bin­dung steht.
  • Wider­rufs­recht bei Ein­wil­li­gun­gen: Sie haben das Recht, erteil­te Ein­wil­li­gun­gen jeder­zeit zu wider­ru­fen.
  • Aus­kunfts­recht: Sie haben das Recht, eine Bestä­ti­gung dar­über zu ver­lan­gen, ob betref­fen­de Daten ver­ar­bei­tet wer­den und auf Aus­kunft über die­se Daten sowie auf wei­te­re Infor­ma­tio­nen und Kopie der Daten ent­spre­chend den gesetz­li­chen Vor­ga­ben.
  • Recht auf Berich­ti­gung: Sie haben ent­spre­chend den gesetz­li­chen Vor­ga­ben das Recht, die Ver­voll­stän­di­gung der Sie betref­fen­den Daten oder die Berich­ti­gung der Sie betref­fen­den unrich­ti­gen Daten zu ver­lan­gen.
  • Recht auf Löschung und Ein­schrän­kung der Ver­ar­bei­tung: Sie haben nach Maß­ga­be der gesetz­li­chen Vor­ga­ben das Recht, zu ver­lan­gen, dass Sie betref­fen­de Daten unver­züg­lich gelöscht wer­den, bzw. alter­na­tiv nach Maß­ga­be der gesetz­li­chen Vor­ga­ben eine Ein­schrän­kung der Ver­ar­bei­tung der Daten zu ver­lan­gen.
  • Recht auf Daten­über­trag­bar­keit: Sie haben das Recht, Sie betref­fen­de Daten, die Sie uns bereit­ge­stellt haben, nach Maß­ga­be der gesetz­li­chen Vor­ga­ben in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren For­mat zu erhal­ten oder deren Über­mitt­lung an einen ande­ren Ver­ant­wort­li­chen zu for­dern.
  • Beschwer­de bei Auf­sichts­be­hör­de: Ent­spre­chend den gesetz­li­chen Vor­ga­ben und unbe­scha­det eines ander­wei­ti­gen ver­wal­tungs­recht­li­chen oder gericht­li­chen Rechts­be­helfs, haben Sie fer­ner das Recht, bei einer Daten­schutz­auf­sichts­be­hör­de, ins­be­son­de­re einer Auf­sichts­be­hör­de im Mit­glied­staat, in dem Sie sich gewöhn­lich auf­hal­ten, der Auf­sichts­be­hör­de Ihres Arbeits­plat­zes oder des Ortes des mut­maß­li­chen Ver­sto­ßes, eine Beschwer­de ein­zu­le­gen, wenn Sie der Ansicht sei soll­ten, dass die Ver­ar­bei­tung der Ihre Per­son betref­fen­den per­so­nen­be­zo­ge­nen Daten gegen die DSGVO ver­stößt.

Im Rah­men der Geschäfts­tä­tig­keit ein­ge­setz­te Anbie­ter und Ser­vices

Im Rah­men unse­rer Geschäfts­tä­tig­keit nut­zen wir unter Beach­tung der gesetz­li­chen Vor­ga­ben zusätz­li­che Diens­te, Platt­for­men, Schnitt­stel­len oder Plug-ins von Dritt­an­bie­tern (kurz “Diens­te”). Deren Nut­zung beruht auf unse­ren Inter­es­sen an einer ord­nungs­ge­mä­ßen, recht­mä­ßi­gen und wirt­schaft­li­chen Füh­rung unse­res Geschäfts­be­triebs und unse­rer inter­nen Orga­ni­sa­ti­on.

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der voll­stän­di­ge Name, Wohn­adres­se, Kon­takt­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Zah­lungs­da­ten (z. B. Bank­ver­bin­dun­gen, Rech­nun­gen, Zah­lungs­his­to­rie); Kon­takt­da­ten (z. B. Post- und E‑Mail-Adres­sen oder Tele­fon­num­mern); Inhalts­da­ten (z. B. text­li­che oder bild­li­che Nach­rich­ten und Bei­trä­ge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Anga­ben zur Autoren­schaft oder Zeit­punkt der Erstel­lung). Ver­trags­da­ten (z. B. Ver­trags­ge­gen­stand, Lauf­zeit, Kun­den­ka­te­go­rie).
  • Beson­de­re Kate­go­rien per­so­nen­be­zo­ge­ner Daten: Gesund­heits­da­ten.
  • Betrof­fe­ne Per­so­nen: Pati­en­ten; Leis­tungs­emp­fän­ger und Auf­trag­ge­ber; Inter­es­sen­ten. Geschäfts- und Ver­trags­part­ner.
  • Zwe­cke der Ver­ar­bei­tung und berech­tig­te Inter­es­sen: Erbrin­gung ver­trag­li­cher Leis­tun­gen und Erfül­lung ver­trag­li­cher Pflich­ten; Büro- und Orga­ni­sa­ti­ons­ver­fah­ren. Geschäfts­pro­zes­se und betriebs­wirt­schaft­li­che Ver­fah­ren.
  • Auf­be­wah­rung und Löschung: Löschung ent­spre­chend Anga­ben im Abschnitt “All­ge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diens­ten:

  • Doc­to­lib (Ver­lin­kung): Auf unse­rer Web­site stel­len wir einen Link zur Online-Ter­min­bu­chung über Doc­to­lib bereit. Beim Besuch unse­rer Web­site wer­den kei­ne per­so­nen­be­zo­ge­nen Daten an Doc­to­lib über­mit­telt, da kei­ne Inhal­te des Diens­tes ein­ge­bet­tet sind. Erst durch das Ankli­cken des ent­spre­chen­den Links ver­las­sen Sie unse­re Web­site und wer­den direkt auf die Web­site von Doc­to­lib wei­ter­ge­lei­tet. Ab die­sem Zeit­punkt erfolgt die Daten­ver­ar­bei­tung aus­schließ­lich in der Ver­ant­wor­tung von Doc­to­lib; Dienst­an­bie­ter: Doc­to­lib GmbH, Meh­ring­damm 51, 10961 Ber­lin. Rechts­grund­la­gen: Die Bereit­stel­lung des Links erfolgt auf Grund­la­ge unse­res berech­tig­ten Inter­es­ses gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO, unse­ren Pati­en­ten eine ein­fa­che Mög­lich­keit zur Ter­min­bu­chung anzu­bie­ten.; Web­site: https://www.doctolib.de. Daten­schutz­er­klä­rung: https://media.doctolib.com/image/upload/v1753974148/legal/B2C-PrivacyPolicy-JULY_25-DE.pdf. Auf­trags­ver­ar­bei­tungs­ver­trag: Wird vom Dienst­an­bie­ter bereit­ge­stellt.

Bereit­stel­lung des Online­an­ge­bots und Web­hos­ting

Wir ver­ar­bei­ten die Daten der Nut­zer, um ihnen unse­re Online-Diens­te zur Ver­fü­gung stel­len zu kön­nen. Zu die­sem Zweck ver­ar­bei­ten wir die IP-Adres­se des Nut­zers, die not­wen­dig ist, um die Inhal­te und Funk­tio­nen unse­rer Online-Diens­te an den Brow­ser oder das End­ge­rät der Nut­zer zu über­mit­teln.

  • Ver­ar­bei­te­te Daten­ar­ten: Nut­zungs­da­ten (z. B. Sei­ten­auf­ru­fe und Ver­weil­dau­er, Klick­pfa­de, Nut­zungs­in­ten­si­tät und ‑fre­quenz, ver­wen­de­te Gerä­te­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, betei­lig­te Per­so­nen). Pro­to­koll­da­ten (z. B. Log­files betref­fend Log­ins oder den Abruf von Daten oder Zugriffs­zei­ten.).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z. B. Web­sei­ten­be­su­cher, Nut­zer von Online­diens­ten).
  • Zwe­cke der Ver­ar­bei­tung und berech­tig­te Inter­es­sen: Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nut­zer­freund­lich­keit; Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur (Betrieb und Bereit­stel­lung von Infor­ma­ti­ons­sys­te­men und tech­ni­schen Gerä­ten (Com­pu­ter, Ser­ver etc.)); Sicher­heits­maß­nah­men. Fire­wall.
  • Auf­be­wah­rung und Löschung: Löschung ent­spre­chend Anga­ben im Abschnitt “All­ge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diens­ten:

  • Bereit­stel­lung Online­an­ge­bot auf gemie­te­tem Spei­cher­platz: Für die Bereit­stel­lung unse­res Online­an­ge­bo­tes nut­zen wir Spei­cher­platz, Rechen­ka­pa­zi­tät und Soft­ware, die wir von einem ent­spre­chen­den Ser­ver­an­bie­ter (auch “Web­hos­ter” genannt) mie­ten oder ander­wei­tig bezie­hen; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhe­bung von Zugriffs­da­ten und Log­files: Der Zugriff auf unser Online­an­ge­bot wird in Form von soge­nann­ten “Ser­ver-Log­files” pro­to­kol­liert. Zu den Ser­ver­log­files kön­nen die Adres­se und der Name der abge­ru­fe­nen Web­sei­ten und Datei­en, Datum und Uhr­zeit des Abrufs, über­tra­ge­ne Daten­men­gen, Mel­dung über erfolg­rei­chen Abruf, Brow­ser­typ nebst Ver­si­on, das Betriebs­sys­tem des Nut­zers, Refer­rer URL (die zuvor besuch­te Sei­te) und im Regel­fall IP-Adres­sen und der anfra­gen­de Pro­vi­der gehö­ren. Die Ser­ver­log­files kön­nen zum einen zu Sicher­heits­zwe­cken ein­ge­setzt wer­den, z. B. um eine Über­las­tung der Ser­ver zu ver­mei­den (ins­be­son­de­re im Fall von miss­bräuch­li­chen Angrif­fen, soge­nann­ten DDoS-Atta­cken), und zum ande­ren, um die Aus­las­tung der Ser­ver und ihre Sta­bi­li­tät sicher­zu­stel­len; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Log­file-Infor­ma­tio­nen wer­den für die Dau­er von maxi­mal 30 Tagen gespei­chert und danach gelöscht oder anony­mi­siert. Daten, deren wei­te­re Auf­be­wah­rung zu Beweis­zwe­cken erfor­der­lich ist, sind bis zur end­gül­ti­gen Klä­rung des jewei­li­gen Vor­falls von der Löschung aus­ge­nom­men.
  • Host Euro­pe: Leis­tun­gen auf dem Gebiet der Bereit­stel­lung von infor­ma­ti­ons­tech­ni­scher Infra­struk­tur und ver­bun­de­nen Dienst­leis­tun­gen (z. B. Spei­cher­platz und/oder Rechen­ka­pa­zi­tä­ten); Dienst­an­bie­ter: Host Euro­pe GmbH, Han­sestras­se 111, 51149 Köln, Deutsch­land; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.hosteurope.de; Daten­schutz­er­klä­rung: http://www.hosteurope.de/AGB/Datenschutzerklaerung/. Auf­trags­ver­ar­bei­tungs­ver­trag: https://www.hosteurope.de/Dokumente/.
  • Word­Press (lokal gehos­tet): Wir ver­wen­den für die Bereit­stel­lung und den Betrieb die­ser Web­site das Con­tent-Manage­ment-Sys­tems (CMS) Word-Press, das lokal auf unse­rem Ser­ver instal­liert ist. Über Word­Press wer­den Inhal­te ver­wal­tet, dar­ge­stellt und tech­ni­sche Funk­tio­nen der Web­site bereit­ge­stellt. Es fin­det kei­ne Daten­über­tra­gung an den Dienst­an­bie­ter statt. Dienst­an­bie­ter: Auto­mat­tic, Inc., 360 3rd St, 2nd Flo­or, San Fran­cis­co, CA 94107, USA. Rechts­grund­la­ge: Wir haben gem. Art. 6 Abs. 1 S. 1 lit. F) DSGVO ein berech­tig­tes Inter­es­se an der tech­nisch feh­ler­frei­en Dar­stel­lung, Sicher­heit und Bereit­stel­lung unse­rer Web­site. Auf­trags­ver­ar­bei­tungs­ver­trag: Da die Daten lokal gehos­tet wer­den, fin­det kei­ne Über­mitt­lung von Daten and Dienst­an­bie­ter statt. Dritt­land­über­mitt­lung: Da die Daten lokal gehos­tet wer­den, fin­det kei­ne Über­mitt­lung der Daten statt.
  • Word­fence: Fire­wall- und Sicher­heits- sowie Feh­ler­er­ken­nungs­funk­tio­nen, um unbe­rech­tig­te Zugriffs­ver­su­che sowie tech­ni­sche Schwach­stel­len, die einen sol­chen Zugriff ermög­li­chen könn­ten, zu erken­nen und zu ver­hin­dern. Zu die­sen Zwe­cken kön­nen Coo­kies und ähn­li­che, für die­sen Zweck erfor­der­li­che Spei­cher­ver­fah­ren ein­ge­setzt und Sicher­heits­pro­to­kol­le wäh­rend der Prü­fung und ins­be­son­de­re im Fal­le eines unbe­rech­tig­ten Zugriffs erstellt wer­den. In die­sem Zusam­men­hang wer­den die IP-Adres­sen der Nut­zer, eine Nut­zer-Iden­ti­fi­ka­ti­ons­num­mer und deren Akti­vi­tä­ten ein­schließ­lich des Zeit­punkts des Zugriffs ver­ar­bei­tet und gespei­chert sowie mit den vom Anbie­ter der Fire­wall- und Sicher­heits­funk­ti­on bereit­ge­stell­ten Daten abge­gli­chen und an die­sen über­mit­telt; Dienst­an­bie­ter: Defi­ant, Inc., 800 5th Ave Ste 4100, Seat­tle, WA 98104, USA; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.wordfence.com; Daten­schutz­er­klä­rung: https://www.wordfence.com/privacy-policy/; Grund­la­ge Dritt­land­trans­fers: Stan­dard­ver­trags­klau­seln (https://www.wordfence.com/standard-contractual-clauses/). Wei­te­re Infor­ma­tio­nen: https://www.wordfence.com/help/general-data-protection-regulation/.
  • WP Rocket: Caching und Lade­op­ti­mie­rung – Funk­tio­nen, die dazu die­nen, bestimm­te Inhal­te von Web­sei­ten zu spei­chern, damit sie bei wie­der­hol­ten Zugrif­fen schnel­ler gela­den wer­den kön­nen. Dies redu­ziert Lade­zei­ten und ver­bes­sert die Benut­zer­er­fah­rung; Dienst­an­bie­ter: SAS WP MEDIA, Adres­se: 4 rue de la Répu­bli­que, 69001 LYON, Frank­reich; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://wp-rocket.me/de/; Daten­schutz­er­klä­rung: https://wp-rocket.me/privacy-policy/. Wei­te­re Infor­ma­tio­nen: Betrieb inner­halb einer eige­nen Hos­ting-Umge­bung.
  • Yoast SEO: Opti­mie­rung von Web­sei­ten für Such­ma­schi­nen; Dienst­an­bie­ter: Yoast B.V., Don Ema­nu­el­stra­at 3, 6602 GX Wijchen, Nie­der­lan­de; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://yoast.com/; Daten­schutz­er­klä­rung: https://www.newfold.com/privacy-center?currencyCode=EUR&langPref=de. Wei­te­re Infor­ma­tio­nen: Betrieb inner­halb einer eige­nen Hos­ting-Umge­bung.

Ein­satz von Coo­kies

Unter dem Begriff „Coo­kies” wer­den Funk­tio­nen, die Infor­ma­tio­nen auf End­ge­rä­ten der Nut­zer spei­chern und aus ihnen aus­le­sen, ver­stan­den. Coo­kies kön­nen fer­ner in Bezug auf unter­schied­li­che Anlie­gen Ein­satz fin­den, etwa zu Zwe­cken der Funk­ti­ons­fä­hig­keit, der Sicher­heit und des Kom­forts von Online­an­ge­bo­ten sowie der Erstel­lung von Ana­ly­sen der Besu­cher­strö­me. Wir ver­wen­den Coo­kies gemäß den gesetz­li­chen Vor­schrif­ten. Dazu holen wir, wenn erfor­der­lich, vor­ab die Zustim­mung der Nut­zer ein. Ist eine Zustim­mung nicht not­wen­dig, set­zen wir auf unse­re berech­tig­ten Inter­es­sen. Dies gilt, wenn das Spei­chern und Aus­le­sen von Infor­ma­tio­nen uner­läss­lich ist, um aus­drück­lich ange­for­der­te Inhal­te und Funk­tio­nen bereit­stel­len zu kön­nen. Dazu zäh­len etwa die Spei­che­rung von Ein­stel­lun­gen sowie die Sicher­stel­lung der Funk­tio­na­li­tät und Sicher­heit unse­res Online­an­ge­bots. Die Ein­wil­li­gung kann jeder­zeit wider­ru­fen wer­den. Wir infor­mie­ren klar über deren Umfang und wel­che Coo­kies genutzt wer­den.

Hin­wei­se zu daten­schutz­recht­li­chen Rechts­grund­la­gen: Ob wir per­so­nen­be­zo­ge­ne Daten mit­hil­fe von Coo­kies ver­ar­bei­ten, hängt von einer Ein­wil­li­gung ab. Liegt eine Ein­wil­li­gung vor, dient sie als Rechts­grund­la­ge. Ohne Ein­wil­li­gung stüt­zen wir uns auf unse­re berech­tig­ten Inter­es­sen, die vor­ste­hend in die­sem Abschnitt und im Kon­text der jewei­li­gen Diens­te und Ver­fah­ren erläu­tert sind.

Spei­cher­dau­er: Im Hin­blick auf die Spei­cher­dau­er wer­den die fol­gen­den Arten von Coo­kies unter­schie­den:

  • Tem­po­rä­re Coo­kies (auch: Ses­si­on- oder Sit­zungs­coo­kies): Tem­po­rä­re Coo­kies wer­den spä­tes­tens gelöscht, nach­dem ein Nut­zer ein Online­an­ge­bot ver­las­sen und sein End­ge­rät (z. B. Brow­ser oder mobi­le Appli­ka­ti­on) geschlos­sen hat.
  • Per­ma­nen­te Coo­kies: Per­ma­nen­te Coo­kies blei­ben auch nach dem Schlie­ßen des End­ge­räts gespei­chert. So kön­nen bei­spiels­wei­se der Log-in-Sta­tus gespei­chert und bevor­zug­te Inhal­te direkt ange­zeigt wer­den, wenn der Nut­zer eine Web­site erneut besucht. Eben­so kön­nen die mit­hil­fe von Coo­kies erho­be­nen Nut­zer­da­ten zur Reich­wei­ten­mes­sung Ver­wen­dung fin­den. Sofern wir Nut­zern kei­ne expli­zi­ten Anga­ben zur Art und Spei­cher­dau­er von Coo­kies mit­tei­len (z. B. im Rah­men der Ein­ho­lung der Ein­wil­li­gung), soll­ten sie davon aus­ge­hen, dass die­se per­ma­nent sind und die Spei­cher­dau­er bis zu zwei Jah­re betra­gen kann.

All­ge­mei­ne Hin­wei­se zum Wider­ruf und Wider­spruch (Opt-out): Nut­zer kön­nen die von ihnen abge­ge­be­nen Ein­wil­li­gun­gen jeder­zeit wider­ru­fen und zudem einen Wider­spruch gegen die Ver­ar­bei­tung ent­spre­chend den gesetz­li­chen Vor­ga­ben, auch mit­tels der Pri­vat­sphä­re-Ein­stel­lun­gen ihres Brow­sers, erklä­ren.

  • Ver­ar­bei­te­te Daten­ar­ten: Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, betei­lig­te Per­so­nen).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z. B. Web­sei­ten­be­su­cher, Nut­zer von Online­diens­ten).
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diens­ten:

  • Ver­ar­bei­tung von Coo­kie-Daten auf Grund­la­ge einer Ein­wil­li­gung: Wir set­zen eine Ein­wil­li­gungs-Manage­ment-Lösung ein, bei der die Ein­wil­li­gung der Nut­zer zur Ver­wen­dung von Coo­kies oder zu den im Rah­men der Ein­wil­li­gungs-Manage­ment-Lösung genann­ten Ver­fah­ren und Anbie­tern ein­ge­holt wird. Die­ses Ver­fah­ren dient der Ein­ho­lung, Pro­to­kol­lie­rung, Ver­wal­tung und dem Wider­ruf von Ein­wil­li­gun­gen, ins­be­son­de­re bezo­gen auf den Ein­satz von Coo­kies und ver­gleich­ba­ren Tech­no­lo­gien, die zur Spei­che­rung, zum Aus­le­sen und zur Ver­ar­bei­tung von Infor­ma­tio­nen auf den End­ge­rä­ten der Nut­zer ein­ge­setzt wer­den. Im Rah­men die­ses Ver­fah­rens wer­den die Ein­wil­li­gun­gen der Nut­zer für die Nut­zung von Coo­kies und die damit ver­bun­de­nen Ver­ar­bei­tun­gen von Infor­ma­tio­nen, ein­schließ­lich der im Ein­wil­li­gungs-Manage­ment-Ver­fah­ren genann­ten spe­zi­fi­schen Ver­ar­bei­tun­gen und Anbie­ter, ein­ge­holt. Die Nut­zer haben zudem die Mög­lich­keit, ihre Ein­wil­li­gun­gen zu ver­wal­ten und zu wider­ru­fen. Die Ein­wil­li­gungs­er­klä­run­gen wer­den gespei­chert, um eine erneu­te Abfra­ge zu ver­mei­den und den Nach­weis der Ein­wil­li­gung gemäß der gesetz­li­chen Anfor­de­run­gen füh­ren zu kön­nen. Die Spei­che­rung erfolgt ser­ver­sei­tig und/oder in einem Coo­kie (soge­nann­tes Opt-In-Coo­kie) oder mit­tels ver­gleich­ba­rer Tech­no­lo­gien, um die Ein­wil­li­gung einem spe­zi­fi­schen Nut­zer oder des­sen Gerät zuord­nen zu kön­nen. Sofern kei­ne spe­zi­fi­schen Anga­ben zu den Anbie­tern von Ein­wil­li­gungs-Manage­ment-Diens­ten vor­lie­gen, gel­ten fol­gen­de all­ge­mei­ne Hin­wei­se: Die Dau­er der Spei­che­rung der Ein­wil­li­gung beträgt bis zu zwei Jah­re. Dabei wird ein pseud­ony­mer Nut­zer-Iden­ti­fi­ka­tor erstellt, der zusam­men mit dem Zeit­punkt der Ein­wil­li­gung, den Anga­ben zum Umfang der Ein­wil­li­gung (z. B. betref­fen­de Kate­go­rien von Coo­kies und/oder Diens­te­an­bie­ter) sowie Infor­ma­tio­nen über den Brow­ser, das Sys­tem und das ver­wen­de­te End­ge­rät gespei­chert wird; Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Borlab­s­Coo­kie: Spei­che­rung und Ver­wal­tung von Ein­wil­li­gun­gen (Zustim­mung zu Coo­kies und Daten­ver­ar­bei­tung), Pro­to­kol­lie­rung von Nut­zer­ent­schei­dun­gen, Anzei­ge von Hin­wei­sen zu Daten­schutz und Coo­kies, Ermög­li­chung des Wider­rufs oder der Anpas­sung von Ein­wil­li­gun­gen durch Nut­zer; Dienst­an­bie­ter: Aus­füh­rung auf Ser­vern und/oder Com­pu­tern unter eige­ner daten­schutz­recht­li­chen Ver­ant­wort­lich­keit; Web­site: https://de.borlabs.io/borlabs-cookie/. Wei­te­re Infor­ma­tio­nen: Es wer­den eine indi­vi­du­el­le Nut­zer-ID, Spra­che sowie Arten der Ein­wil­li­gun­gen und der Zeit­punkt ihrer Abga­be ser­ver­sei­tig und im Coo­kie auf dem Gerät der Nut­zer gespei­chert.

Bewer­bungs­ver­fah­ren

Das Bewer­bungs­ver­fah­ren setzt vor­aus, dass Bewer­ber uns die für deren Beur­tei­lung und Aus­wahl erfor­der­li­chen Daten mit­tei­len. Wel­che Infor­ma­tio­nen erfor­der­lich sind, ergibt sich aus der Stel­len­be­schrei­bung oder im Fall von Online­for­mu­la­ren aus den dor­ti­gen Anga­ben.

Grund­sätz­lich gehö­ren zu den erfor­der­li­chen Anga­ben, die Infor­ma­tio­nen zur Per­son, wie der Name, die Adres­se, eine Kon­takt­mög­lich­keit sowie die Nach­wei­se über die für eine Stel­le not­wen­di­gen Qua­li­fi­ka­tio­nen. Auf Anfra­gen tei­len wir zusätz­lich ger­ne mit, wel­che Anga­ben benö­tigt wer­den.

Sofern ver­füg­bar, kön­nen Bewer­ber ihre Bewer­bun­gen ger­ne über unser Online­for­mu­lar ein­rei­chen, wel­ches nach dem neu­es­ten Stand der Tech­nik ver­schlüs­selt ist. Alter­na­tiv ist es auch mög­lich, Bewer­bun­gen per E‑Mail an uns zu sen­den. Wir möch­ten Sie jedoch dar­auf hin­wei­sen, dass E‑Mails im Inter­net grund­sätz­lich nicht ver­schlüs­selt ver­sen­det wer­den. Obwohl E‑Mails auf dem Trans­port­weg in der Regel ver­schlüs­selt wer­den, erfolgt dies nicht auf den Ser­vern, von denen sie gesen­det und emp­fan­gen wer­den. Daher kön­nen wir kei­ne Ver­ant­wor­tung für die Sicher­heit der Bewer­bung auf ihrem Über­tra­gungs­weg zwi­schen dem Absen­der und unse­rem Ser­ver über­neh­men.

Für Zwe­cke der Bewer­ber­su­che, Ein­rei­chung von Bewer­bun­gen und Aus­wahl von Bewer­bern kön­nen wir unter Beach­tung der gesetz­li­chen Vor­ga­ben, Bewerbermanagement‑, bzw. Recruit­ment-Soft­ware und Platt­for­men und Leis­tun­gen von Dritt­an­bie­tern in Anspruch neh­men.

Bewer­ber kön­nen uns ger­ne zur Art der Ein­rei­chung der Bewer­bung kon­tak­tie­ren oder uns die Bewer­bung auf dem Post­weg zuzu­sen­den.

Ver­ar­bei­tung beson­de­rer Kate­go­rien von Daten: Soweit im Rah­men des Bewer­bungs­ver­fah­rens beson­de­re Kate­go­rien von per­so­nen­be­zo­ge­nen Daten (Art. 9 Abs. 1 DSGVO, z. B. Gesund­heits­da­ten, wie z. B. Schwer­be­hin­der­ten­ei­gen­schaft oder eth­ni­sche Her­kunft) bei Bewer­bern ange­fragt oder von die­sen mit­ge­teilt wer­den, erfolgt deren Ver­ar­bei­tung damit der Ver­ant­wort­li­che oder die betrof­fe­ne Per­son die ihm bzw. ihr aus dem Arbeits­recht und dem Recht der sozia­len Sicher­heit und des Sozi­al­schut­zes erwach­sen­den Rech­te aus­üben und sei­nen bzw. ihren dies­be­züg­li­chen Pflich­ten nach­kom­men kann, im Fall des Schut­zes lebens­wich­ti­ger Inter­es­sen der Bewer­ber oder ande­rer Per­so­nen oder für Zwe­cke der Gesund­heits­vor­sor­ge oder der Arbeits­me­di­zin, für die Beur­tei­lung der Arbeits­fä­hig­keit des Beschäf­tig­ten, für die medi­zi­ni­sche Dia­gnos­tik, für die Ver­sor­gung oder Behand­lung im Gesund­heits- oder Sozi­al­be­reich oder für die Ver­wal­tung von Sys­te­men und Diens­ten im Gesund­heits- oder Sozi­al­be­reich.

Löschung von Daten: Die von den Bewer­bern zur Ver­fü­gung gestell­ten Daten kön­nen im Fall einer erfolg­rei­chen Bewer­bung für die Zwe­cke des Beschäf­ti­gungs­ver­hält­nis­ses von uns wei­ter­ver­ar­bei­tet wer­den. Andern­falls, sofern die Bewer­bung auf ein Stel­len­an­ge­bot nicht erfolg­reich ist, wer­den die Daten der Bewer­ber gelöscht. Die Daten der Bewer­ber wer­den eben­falls gelöscht, wenn eine Bewer­bung zurück­ge­zo­gen wird, wozu die Bewer­ber jeder­zeit berech­tigt sind. Die Löschung erfolgt, vor­be­halt­lich eines berech­tig­ten Wider­rufs der Bewer­ber, spä­tes­tens nach dem Ablauf eines Zeit­raums von sechs Mona­ten, damit wir etwa­ige Anschluss­fra­gen zu der Bewer­bung beant­wor­ten und unse­ren Nach­weis­pflich­ten aus den Vor­schrif­ten zur Gleich­be­hand­lung von Bewer­bern nach­kom­men kön­nen. Rech­nun­gen über etwa­ige Rei­se­kos­ten­er­stat­tung wer­den ent­spre­chend den steu­er­recht­li­chen Vor­ga­ben archi­viert.

Auf­nah­me in einen Bewer­ber­pool: Die Auf­nah­me in einen Bewer­ber-Pool, sofern ange­bo­ten, erfolgt auf Grund­la­ge einer Ein­wil­li­gung. Die Bewer­ber wer­den dar­über belehrt, dass ihre Zustim­mung zur Auf­nah­me in den Talent­pool frei­wil­lig ist, kei­nen Ein­fluss auf das lau­fen­de Bewer­bungs­ver­fah­ren hat und sie ihre Ein­wil­li­gung jeder­zeit für die Zukunft wider­ru­fen kön­nen.

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der voll­stän­di­ge Name, Wohn­adres­se, Kon­takt­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­takt­da­ten (z. B. Post- und E‑Mail-Adres­sen oder Tele­fon­num­mern); Inhalts­da­ten (z. B. text­li­che oder bild­li­che Nach­rich­ten und Bei­trä­ge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Anga­ben zur Autoren­schaft oder Zeit­punkt der Erstel­lung). Bewer­ber­da­ten (z. B. Anga­ben zur Per­son, Post- und Kon­takt­adres­sen, die zur Bewer­bung gehö­ren­den Unter­la­gen und die dar­in ent­hal­te­nen Infor­ma­tio­nen, wie z. B. Anschrei­ben, Lebens­lauf, Zeug­nis­se sowie wei­te­re im Hin­blick auf eine kon­kre­te Stel­le oder frei­wil­lig von Bewer­bern mit­ge­teil­te Infor­ma­tio­nen zu deren Per­son oder Qua­li­fi­ka­ti­on).
  • Betrof­fe­ne Per­so­nen: Bewer­ber.
  • Zwe­cke der Ver­ar­bei­tung und berech­tig­te Inter­es­sen: Bewer­bungs­ver­fah­ren (Begrün­dung und etwa­ige spä­te­re Durch­füh­rung sowie mög­li­che spä­te­re Been­di­gung des Beschäf­ti­gungs­ver­hält­nis­ses).
  • Auf­be­wah­rung und Löschung: Löschung ent­spre­chend Anga­ben im Abschnitt “All­ge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Bewer­bungs­ver­fah­ren als vor­ver­trag­li­ches bzw. ver­trag­li­ches Ver­hält­nis (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Daten­schutz­in­for­ma­tio­nen für Hin­weis­ge­ber

In die­sem Abschnitt fin­den Sie Infor­ma­tio­nen dar­über, wie wir Daten von Per­so­nen, die Hin­wei­se geben (Hin­weis­ge­ber), sowie von betrof­fe­nen und betei­lig­ten Par­tei­en im Rah­men unse­res Hin­weis­ge­ber­ver­fah­rens hand­ha­ben. Unser Ziel ist es, eine unkom­pli­zier­te und siche­re Mög­lich­keit zur Mel­dung von mög­li­chem Fehl­ver­hal­ten durch uns, unse­re Mit­ar­bei­ter oder Dienst­leis­ter zu bie­ten, ins­be­son­de­re für Hand­lun­gen, die gegen Geset­ze oder ethi­sche Richt­li­ni­en ver­sto­ßen. Zudem gewähr­leis­ten wir eine ange­mes­se­ne Bear­bei­tung und Hand­ha­bung der Hin­wei­se.

Ver­ar­bei­te­te Daten­ar­ten:

Im Rah­men der Ent­ge­gen­nah­me und Bear­bei­tung von Hin­wei­sen sowie im anschlie­ßen­den Hin­weis­ge­ber-Ver­fah­ren kön­nen wir ver­schie­de­ne Daten erhe­ben. Die­se umfas­sen ins­be­son­de­re die von einem Hin­weis­ge­ber bereit­ge­stell­ten Daten, wie zum Bei­spiel:

  • Name, Kon­takt­da­ten und Auf­ent­halts­ort der Per­son, die den Hin­weis gibt,
  • Namen und Daten zu mög­li­chen Zeu­gen oder Per­so­nen, die von dem Hin­weis betrof­fen sind,
  • Namen und Daten zu den Per­so­nen, gegen die der Hin­weis gerich­tet ist,
  • Daten über das mut­maß­li­che Fehl­ver­hal­ten,
  • Wei­te­re rele­van­te Details, sofern vom Hin­weis­ge­ber mit­ge­teilt.

Für die Zwe­cke der Sach­ver­halts­prü­fung und des wei­te­ren Ver­fah­rens ver­ar­bei­ten wir dar­über hin­aus fol­gen­de per­so­nen­be­zo­ge­ne Daten:

  • Ein­deu­ti­ge Kenn­zeich­nung der Mel­dung,
  • Kon­takt­da­ten der hin­weis­ge­ben­den Per­son, falls ange­ge­ben,
  • Per­sön­li­che Daten von in dem Hin­weis genann­ten Per­so­nen, falls ange­ge­ben,
  • Per­sön­li­che Daten von Per­so­nen, die indi­rekt von der Sach­ver­halts­prü­fung betrof­fen sind, falls zutref­fend,
  • Per­sön­li­che Daten von Per­so­nen aus ande­ren betei­lig­ten Unter­neh­men (z. B. im Rah­men der Rechts­be­ra­tung), falls rele­vant,
  • Wei­te­re Daten, die im Zusam­men­hang mit dem Sach­ver­halt ste­hen.

Beson­de­re Kate­go­rien per­so­nen­be­zo­ge­ner Daten:

Es kann vor­kom­men, dass wir im Rah­men unse­rer Tätig­kei­ten beson­de­re Arten von per­so­nen­be­zo­ge­nen Daten erfas­sen, ins­be­son­de­re dann, wenn die­se von einem Hin­weis­ge­ber mit­ge­teilt wer­den. Dazu gehö­ren:

  • Gesund­heits­be­zo­ge­ne Daten einer Per­son,
  • Daten zur ras­si­schen oder eth­ni­schen Her­kunft von Per­so­nen,
  • Infor­ma­tio­nen über reli­giö­se oder phi­lo­so­phi­sche Über­zeu­gun­gen einer Per­son,
  • Anga­ben zur sexu­el­len Ori­en­tie­rung einer Per­son.

Die­se Daten wer­den nur ver­ar­bei­tet, wenn sie für die Bear­bei­tung des jewei­li­gen Hin­wei­ses rele­vant und vom Hin­weis­ge­ber aus­drück­lich bereit­ge­stellt wor­den sind.

Nut­zung unse­rer Online­for­mu­la­re: Bit­te beach­ten Sie, dass die Mög­lich­keit besteht, Hin­wei­se anonym abzu­ge­ben. Um die Sicher­heit Ihrer Daten bei der Nut­zung unse­rer Online-For­mu­la­re zu gewähr­leis­ten, emp­feh­len wir, die­se im soge­nann­ten ‘Inko­gni­to-Modus’ Ihres Brow­sers auf­zu­ru­fen. So kön­nen Sie ein Inko­gni­to-Fens­ter öff­nen: a) Auf einem Win­dows-PC: Öff­nen Sie Ihren Brow­ser und drü­cken Sie Strg+Shift+N; b) Auf einem Mac: Öff­nen Sie Ihren Brow­ser und drü­cken Sie Command+Shift+N; c) Auf mobi­len End­ge­rä­ten: Wech­seln Sie über das Tab-Menü in den pri­va­ten Modus.

Beim Auf­ru­fen unse­rer Web­site im nor­ma­len Modus sen­det Ihr Brow­ser auto­ma­tisch bestimm­te Infor­ma­tio­nen an unse­ren Ser­ver, wie zum Bei­spiel Brow­ser­typ und ‑ver­si­on, Datum und Uhr­zeit Ihres Zugriffs. Dazu gehört auch die IP-Adres­se Ihres End­ge­räts. Die­se Daten wer­den in einer Pro­to­koll­da­tei (Log­file) tem­po­rär gespei­chert und nach spä­tes­tens 30 Tagen auto­ma­tisch gelöscht.

Die Ver­ar­bei­tung der IP-Adres­se dient tech­ni­schen und admi­nis­tra­ti­ven Zwe­cken des Ver­bin­dungs­auf­baus unse­rer Web­site. Sie gewähr­leis­tet die Sicher­heit, Sta­bi­li­tät und Funk­tio­na­li­tät des Hin­weis­ge­ber-For­mu­lars und ist ein wich­ti­ger Bestand­teil unse­rer Maß­nah­men zur Sicher­stel­lung der ver­trau­li­chen Hin­weis­ab­ga­be.

Die Ver­ar­bei­tung der pro­to­kol­lier­ten Daten basiert auf Arti­kel 6 Abs. 1 S.1 lit. f) DSGVO. Unser berech­tig­tes Inter­es­se liegt hier­bei in dem Bedürf­nis nach Sicher­heit und der Not­wen­dig­keit, die tech­ni­schen Vor­aus­set­zun­gen für eine rei­bungs­lo­se und stö­rungs­freie Hin­weis­ab­ga­be sicher­zu­stel­len.

Anga­be von Namen: Sie haben die Mög­lich­keit, Hin­wei­se anonym abzu­ge­ben. Inso­fern es nicht durch natio­na­le Gesetz­ge­bun­gen unter­sagt ist, emp­feh­len wir jedoch die Anga­be Ihres Namens und Ihrer Kon­takt­da­ten. Dies ermög­licht uns, die Mel­dung effek­ti­ver nach­zu­ge­hen und gege­be­nen­falls direkt mit Ihnen in Kon­takt zu tre­ten.

Falls Sie Ihren Namen und Kon­takt­da­ten ange­ben, wird Ihre Iden­ti­tät streng ver­trau­lich behan­delt. Aus­nah­men von die­ser Ver­trau­lich­keit bestehen nur, wenn wir gesetz­lich dazu ver­pflich­tet sind, Ihre Iden­ti­tät offen­zu­le­gen. Dies kann not­wen­dig sein, um unse­re Rech­te oder die Rech­te unse­rer Mit­ar­bei­ter, Kun­den, Lie­fe­ran­ten oder Geschäfts­part­ner zu schüt­zen oder zu ver­tei­di­gen. Eine wei­te­re Aus­nah­me besteht, wenn fest­ge­stellt wird, dass die Anschul­di­gun­gen mit bös­wil­li­ger Absicht gemacht wur­den.

Bereit­stel­lung von Daten an Drit­te: Daten, die im Zusam­men­hang mit den abge­ge­be­nen Hin­wei­sen ste­hen, wer­den von uns nur unter bestimm­ten Umstän­den an Drit­te wei­ter­ge­ge­ben. Dies geschieht ent­we­der a) wenn Sie uns Ihre aus­drück­li­che Ein­wil­li­gung dazu erteilt haben, oder b) wenn eine gesetz­li­che Ver­pflich­tung zur Wei­ter­ga­be der Daten besteht. Zu den mög­li­chen Drit­ten gehö­ren öffent­li­che Behör­den, Regierungs‑, Regu­lie­rungs- oder Steu­er­be­hör­den, falls die Wei­ter­ga­be zur Erfül­lung einer gesetz­li­chen oder regu­la­to­ri­schen Ver­pflich­tung not­wen­dig ist. Außer­dem kön­nen wir im Rah­men gesetz­li­cher Bestim­mun­gen Rechts­an­wäl­te und ande­re Fach­be­ra­ter beauf­tra­gen. Die­se sind dazu berech­tigt, ver­mu­te­tes Fehl­ver­hal­ten zu prü­fen und erfor­der­li­che Maß­nah­men nach einer Unter­su­chung zu ergrei­fen, wie bei­spiels­wei­se die Ein­lei­tung von Dis­zi­pli­nar- oder Gerichts­ver­fah­ren. Zudem kön­nen von uns sorg­fäl­tig aus­ge­wähl­te und über­wach­te Dienst­leis­ter Daten zu die­sen Zwe­cken erhal­ten (bei­spiels­wei­se Betrei­ber eines web­ba­sier­ten Mel­de­sys­tems). Die­se Dienst­leis­ter sind jedoch im Rah­men einer Auf­trags­da­ten­ver­ar­bei­tung ver­trag­lich zur Ein­hal­tung der gel­ten­den Daten­schutz­be­stim­mun­gen ver­pflich­tet.

Daten­auf­be­wah­rung und ‑löschung: Per­so­nen­be­zo­ge­ne Daten wer­den nur so lan­ge ver­ar­bei­tet, wie es zur Erfül­lung der oben beschrie­be­nen Ver­ar­bei­tungs­zwe­cke erfor­der­lich ist. Sind die­se Daten für die genann­ten Zwe­cke nicht mehr not­wen­dig, erfolgt eine Löschung. In bestimm­ten Situa­tio­nen kön­nen die Daten jedoch län­ger auf­be­wahrt wer­den, um die gesetz­li­chen Anfor­de­run­gen zu erfül­len, solan­ge dies erfor­der­lich und ver­hält­nis­mä­ßig ist. In sol­chen Fäl­len wer­den die Daten gelöscht, sobald sie für die­se Zwe­cke nicht mehr erfor­der­lich sind.

Tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men: Wir haben die erfor­der­li­chen ver­trag­li­chen, tech­ni­schen und orga­ni­sa­to­ri­schen Maß­nah­men imple­men­tiert, um die Sicher­heit aller von uns ver­ar­bei­te­ten Daten zu gewähr­leis­ten. Die­se Daten wer­den aus­schließ­lich für die fest­ge­leg­ten Zwe­cke ver­ar­bei­tet. Die ein­ge­hen­den Hin­wei­se wer­den von dazu befug­ten Per­so­nen bear­bei­tet, die Zugang zu den jewei­li­gen Hin­wei­sen erhal­ten und die nach­fol­gen­de Über­prü­fung des Sach­ver­halts durch­füh­ren. Unse­re Mit­ar­bei­ter sind spe­zi­ell für die sach­ge­rech­te Durch­füh­rung der Sach­ver­halts­prü­fun­gen aus­ge­bil­det, geschult und zur Ein­hal­tung strengs­ter Ver­trau­lich­keit ver­pflich­tet.

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der voll­stän­di­ge Name, Wohn­adres­se, Kon­takt­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Beschäf­tig­ten­da­ten (Infor­ma­tio­nen zu Mit­ar­bei­tern und ande­ren Per­so­nen in einem Beschäf­ti­gungs­ver­hält­nis); Kon­takt­da­ten (z. B. Post- und E‑Mail-Adres­sen oder Tele­fon­num­mern); Inhalts­da­ten (z. B. text­li­che oder bild­li­che Nach­rich­ten und Bei­trä­ge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Anga­ben zur Autoren­schaft oder Zeit­punkt der Erstel­lung). Nut­zungs­da­ten (z. B. Sei­ten­auf­ru­fe und Ver­weil­dau­er, Klick­pfa­de, Nut­zungs­in­ten­si­tät und ‑fre­quenz, ver­wen­de­te Gerä­te­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen).
  • Betrof­fe­ne Per­so­nen: Beschäf­tig­te (z. B. Ange­stell­te, Bewer­ber, Aus­hilfs­kräf­te und sons­ti­ge Mit­ar­bei­ter); Drit­te Per­so­nen. Hin­weis­ge­ber.
  • Zwe­cke der Ver­ar­bei­tung und berech­tig­te Inter­es­sen: Hin­weis­ge­ber­schutz.
  • Auf­be­wah­rung und Löschung: Löschung ent­spre­chend Anga­ben im Abschnitt “All­ge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Recht­li­che Ver­pflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Whist­le­b­lower-Sys­te­me

Im Rah­men unse­res Hin­weis­ge­ber-Ver­fah­rens set­zen wir exter­ne Anbie­ter ein. Hier­bei han­deln wir im Rah­men der gesetz­li­chen Vor­ga­ben und stel­len sicher, dass die von uns ein­ge­hal­te­nen tech­ni­sche und orga­ni­sa­to­ri­sche Anfor­de­run­gen an die Sicher­heits­maß­nah­men auch durch die exter­nen Anbie­ter erfüllt wer­den.

  • Ver­ar­bei­te­te Daten­ar­ten: Bestands­da­ten (z. B. der voll­stän­di­ge Name, Wohn­adres­se, Kon­takt­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Beschäf­tig­ten­da­ten (Infor­ma­tio­nen zu Mit­ar­bei­tern und ande­ren Per­so­nen in einem Beschäf­ti­gungs­ver­hält­nis); Kon­takt­da­ten (z. B. Post- und E‑Mail-Adres­sen oder Tele­fon­num­mern); Inhalts­da­ten (z. B. text­li­che oder bild­li­che Nach­rich­ten und Bei­trä­ge sowie die sie betref­fen­den Infor­ma­tio­nen, wie z. B. Anga­ben zur Autoren­schaft oder Zeit­punkt der Erstel­lung). Nut­zungs­da­ten (z. B. Sei­ten­auf­ru­fe und Ver­weil­dau­er, Klick­pfa­de, Nut­zungs­in­ten­si­tät und ‑fre­quenz, ver­wen­de­te Gerä­te­ty­pen und Betriebs­sys­te­me, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen).
  • Betrof­fe­ne Per­so­nen: Beschäf­tig­te (z. B. Ange­stell­te, Bewer­ber, Aus­hilfs­kräf­te und sons­ti­ge Mit­ar­bei­ter); Drit­te Per­so­nen. Hin­weis­ge­ber.
  • Zwe­cke der Ver­ar­bei­tung und berech­tig­te Inter­es­sen: Hin­weis­ge­ber­schutz.
  • Auf­be­wah­rung und Löschung: Löschung ent­spre­chend Anga­ben im Abschnitt “All­ge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Recht­li­che Ver­pflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diens­ten:

  • Hin­weis­ge­ber­sys­tem (DPMS): Wir betrei­ben das Hin­weis­ge­ber­sys­tem gemein­sam mit einer wei­te­ren Gesell­schaft aus unse­rer Unter­neh­mens­grup­pe. Das Hin­weis­ge­ber­sys­tem ist eine web­ba­sier­te Platt­form. Der tech­ni­sche Betrieb – ein­schließ­lich Hos­ting, War­tung, Pfle­ge sowie Wei­ter­ent­wick­lung – erfolgt durch den nach­fol­gend genann­ten Dienst­an­bie­ter. Zum Schutz der Anony­mi­tät der Hin­weis­ge­ber wer­den alle Ver­bin­dungs­an­fra­gen zunächst über einen vor­ge­schal­te­ten Anony­mi­sie­rungs-Pro­xy gelei­tet. Auf die­sem Pro­xy wer­den kei­ne Pro­to­koll­da­ten gespei­chert. Wäh­rend der Nut­zung wer­den ledig­lich die für die tech­ni­sche Bereit­stel­lung der Ver­bin­dung erfor­der­li­chen Infor­ma­tio­nen ver­ar­bei­tet (z. B. IP-Adres­se, Datum und Uhr­zeit der Anfra­ge, tech­ni­sche Hea­der-Infor­ma­tio­nen). Die­se Daten wer­den nicht dau­er­haft gespei­chert und nicht an die Platt­form wei­ter­ge­ge­ben. Die Platt­form selbst erhält aus­schließ­lich die tech­ni­schen Ver­bin­dungs­da­ten des Pro­xy­ser­vers. Ein Rück­schluss auf den Hin­weis­ge­ber ist tech­nisch aus­ge­schlos­sen. Die gesam­te Kom­mu­ni­ka­ti­on erfolgt TLS-ver­schlüs­selt. Dienst­an­bie­ter: Legal­In­no­va­te Tech­no­lo­gies GmbH, Issu­mer Tor 45, 47608 Gel­dern, Deutsch­land; Web­site: https://www.datenschutz-management.software/; Daten­schutz­er­klä­rung: https://www.datenschutz-management.software/datenschutz/; Rechts­grund­la­gen: Die Ver­ar­bei­tung der Daten eines Nut­zers des Hin­weis­ge­ber­sys­tems erfolgt zur Erfül­lung der gesetz­li­chen Ver­pflich­tun­gen nach dem HinSchG. Rechts­grund­la­ge ist in dem Fall Art. 6 Abs. 1 S. 1 lit. c) DSGVO i. V. m. §§ 10, 12 ff. HinSchG. Dar­über hin­aus erfolgt die Ver­ar­bei­tung der Daten auf­grund von Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Wah­rung berech­tig­ter Inter­es­sen). Das berech­tig­te Inter­es­se liegt in der Ver­fol­gung von Com­pli­ance- und Rechts­ver­stö­ßen und der Durch­füh­rung der hier­für erfor­der­li­chen Maß­nah­men. Auf­trags­ver­ar­bei­tungs­ver­trag: Die Ver­ar­bei­tung der Daten erfolgt auf Grund­la­ge eines Auf­trags­ver­ar­bei­tungs­ver­tra­ges.

Ände­rung und Aktua­li­sie­rung

Wir bit­ten Sie, sich regel­mä­ßig über den Inhalt unse­rer Daten­schutz­er­klä­rung zu infor­mie­ren. Wir pas­sen die Daten­schutz­er­klä­rung an, sobald die Ände­run­gen der von uns durch­ge­führ­ten Daten­ver­ar­bei­tun­gen dies erfor­der­lich machen. Wir infor­mie­ren Sie, sobald durch die Ände­run­gen eine Mit­wir­kungs­hand­lung Ihrer­seits (z. B. Ein­wil­li­gung) oder eine sons­ti­ge indi­vi­du­el­le Benach­rich­ti­gung erfor­der­lich wird.

Sofern wir in die­ser Daten­schutz­er­klä­rung Adres­sen und Kon­takt­in­for­ma­tio­nen von Unter­neh­men und Orga­ni­sa­tio­nen ange­ben, bit­ten wir zu beach­ten, dass die Adres­sen sich über die Zeit ändern kön­nen und bit­ten die Anga­ben vor Kon­takt­auf­nah­me zu prü­fen.

Tele­fon­as­sis­tent Aaron.ai

Wir nut­zen die­ses Tool. Die zuge­hö­ri­ge Daten­schutz­be­stim­mun­gen fin­den Sie unter die­sem Link.

Nach­fol­gend stel­len wir Ihnen Infor­ma­tio­nen und Doku­men­te bereit, die gesetz­lich vor­ge­schrie­be­ne Hin­wei­se zur Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten sowie wei­te­re Mit­tei­lungs­pflich­ten ent­hal­ten:

Detail­lier­te Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten im Zusam­men­hang mit der Nut­zung unse­rer Online-Ange­bo­te und unse­rer Web­site fin­den Sie hier: Daten­schutz­er­klä­rung

Detail­lier­te Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer Daten im Rah­men Ihrer Behand­lung als Pati­ent fin­den Sie hier: https://ddokumente.de/Datenschutzerkl%C3%A4rung%20f%C3%BCr%20Patienten_Labor%2C%20Praxis%2C%20eigene%20Einsendert%C3%A4tigkeit_vereinfachte%20Version.pdf

Detail­lier­te Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten im Zusam­men­hang mit der Nut­zung medi­zi­ni­scher Online-Tools (z. B. Ter­min­ver­ein­ba­rung, Video­sprech­stun­de, Online-Ana­mne­se) fin­den Sie in der ergän­zen­den Daten­schutz­er­klä­rung für Pati­en­ten zur Nut­zung medi­zi­ni­scher Tools unter: https://ddokumente.de/Erga%CC%88nzende%20Datenschutzerkla%CC%88rung-medizinische%20Tools_vereinfachte%20Version.pdf

Detail­lier­te Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer Daten im Rah­men unse­rer Labor­un­ter­su­chun­gen fin­den Sie hier: https://ddokumente.de/Datenschutzerkl%C3%A4rung%20f%C3%BCr%20Patienten-medizinisches%20Labor_vereinfachte%20Version.pdf

Detail­lier­te Infor­ma­tio­nen zur Mel­dung an das Lan­des­krebs­re­gis­ter fin­den Sie hier: https://ddokumente.de/Datenschutzinformation%20f%C3%BCr%20Patienten-Daten%C3%BCbermittlung%20an%20das%20Landeskrebsregister.pdf

Detail­lier­te Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer Daten im Rah­men unse­rer Zusam­men­ar­beit als Ein­sen­der sowie wei­te­re Hin­wei­se fin­den Sie hier: https://ddokumente.de/Informationen%20f%C3%BCr%20Einsender_vereinfachte%20Version.pdf

Detail­lier­te Infor­ma­tio­nen zur elek­tro­ni­schen Pati­en­ten­ak­te (ePA) fin­den Sie hier: https://ddokumente.de/Patienteninformationen-elektronische%20Patientenakte_vereinfachte%20Version.pdf

Detail­lier­te Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer Daten im Rah­men Ihrer Bewer­bung fin­den Sie hier: https://ddokumente.de/Datenschutzerkl%C3%A4rung%20f%C3%BCr%20Bewerber_vereinfachte%20Version.pdf

Detail­lier­te Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer Daten im Rah­men unse­rer Geschäfts­be­zie­hung fin­den Sie hier: https://ddokumente.de/Datenschutzerkl%C3%A4rung%20f%C3%BCr%20Gesch%C3%A4ftspartner_vereinfachte%20Version.pdf

Detail­lier­te Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer Daten im Rah­men von Befra­gun­gen fin­den Sie hier: https://ddokumente.de/Datenschutzerkl%C3%A4rung%20f%C3%BCr%20die%20Teilnahme%20an%20Befragungen_vereinfachte%20Version.pdf

Detail­lier­te Infor­ma­tio­nen zur Ver­ar­bei­tung Ihrer Daten im Rah­men von Befra­gun­gen via MS Micro­soft Forms fin­den Sie hier: https://ddokumente.de/Datenschutzerkl%C3%A4rung%20f%C3%BCr%20die%20Teilnahme%20an%20der%20Umfrage%20mit%20Microsoft%20Forms.pdf

Detail­lier­te Infor­ma­tio­nen zur Teil­nah­me am Gewinn­spiel sowie zur damit ver­bun­de­nen Daten­ver­ar­bei­tung fin­den Sie hier: https://ddokumente.de/Datenschutzerkl%C3%A4rung%20f%C3%BCr%20die%20Teilnahme%20an%20Gewinnspielen_vereinfachte%20Version.pdf

Detail­lier­te Infor­ma­tio­nen zur Auf­zeich­nung von Online-Mee­tings sowie zur damit ver­bun­de­nen Daten­ver­ar­bei­tung fin­den Sie hier: https://ddokumente.de/Datenschutzerkl%C3%A4rung%20zu%20Aufzeichnungen%20virtueller%20Meetings_vereinfachte%20Version.pdf